MikroTik - Tunele SSH - VPN dla ubogich

Posted on wto 09 maj 2017 in MikroTik • Tagged with MikroTik, ssh, vpn

Korzystanie z VPN to dzisiaj nic niespotykanego. Bezpieczny, zdalny dostęp do sieci lokalnej zazwyczaj realizowany jest przy pomocy jednej z wielu dostępnych technologii VPN. Co w sytuacji, gdy akurat nie mamy dostępu do odpowiedniego klient lub nasz obecny dostawca blokuje wymagane porty? Z pomocą mogą przyjść tunele ssh.


Continue reading

MikroTik - Silna kryptografia w ssh

Posted on czw 27 kwiecień 2017 in MikroTik • Tagged with MikroTik, ssh, crypto

Domyślne ustawienia kryptograficzne serwera ssh w RouterOS pozostawiają wiele do życzenia. W tym artykule zaprezentujemy kilka wskazówek, które pomogą nieco silniej zabezpieczyć sesje ssh.


Continue reading

MikroTik - Zabawy z resetem

Posted on pią 21 kwiecień 2017 in MikroTik • Tagged with MikroTik, RoutBOARD, reset

Przycisk reset w urządzeniach RouterBOARD ma kilka funkcji. Ten post publikujemy jako małą ściągawkę.


Continue reading

RouterOS v5.12 released

Posted on pon 23 styczeń 2012 in MikroTik • Tagged with 5.12, download, MikroTik, release, RouterOS, samba, server, smb, torrent

Jeszcze ciepły RouterOS 5.12. Z nowości między innymi serwer SMB

What's new in 5.12 (2012-Jan-19 14:31):

*) console - allow to specify blank interval on x86 screens;
*) console - changed 'password' command, now can be used from scripts and api;
*) winbox - reorganized window layout to match console better;
*) ssh - fixed …


Continue reading

RouterOS aktualizaja RouterBOOT

Posted on pią 13 styczeń 2012 in MikroTik • Tagged with bios, bootloader, firmware, MikroTik, routerboot, RouterOS

Poza aktualizacją samego systemu warto pamiętać także o aktualizacji RouterBOOT. Niestety nie dzieje się to automatycznie i warto po aktualizacji systemu sprawdzić, czy nie pojawił się nowy bios. RouterBOOT dystrybuowany jest razem z oprogramowaniem jednak aby go zaktualizować musimy wykonać jeszcze kilka drobnych kroków.

Komenda poniżej wyświetla między innymi zainstalowaną …


Continue reading

GW Delight - siła sygnału optycznego

Posted on śro 11 styczeń 2012 in misc • Tagged with 802.3ah, EPON, GEPON, gfa6100, gt811, gt816, gw delight, olt, ONU, OPTIC, Optical Line Terminal, optical power, pon, rx, tx

Jedna z ciekawszych funkcji OLT GW Delight jest możliwość monitoringu poziomu sygnału optycznego (zarówno po stronie OLT jak i ONU). Poniżej mała prezentacja.

Pierwszą rzeczą jaką należy wykonać jest odblokowanie możliwość detekcji siły sygnału optycznego:

GFA6100(config)#optical-power enable
GFA6100(config)#optical-power interval 30

Teraz możemy już sprawdzić siłę sygnału …


Continue reading

GW Delight - ręczna autoryzacja ONU

Posted on wto 10 styczeń 2012 in misc • Tagged with 802.3ah, EPON, GEPON, gfa6100, gt811, gt816, gw delight, olt, ONU, OPTIC, Optical Line Terminal, pon

W sieciach, gdzie wykorzystywane są urządzenia OLT firmy GW Delight (np. GFA6100), problemem może okazać domyślnie uruchomiona automatyczna rejestracja ONU. Oznacza to, że default’owo każde ONU zdolne do współpracy z OLT’em po podłączeniu i właściwej konfiguracji może działać w naszej sieci. Jak ustrzec się przed tego typu zagrożeniem …


Continue reading

MikroTik RouterOS - zdalne wykonywanie poleceń za pomocą ssh

Posted on wto 10 styczeń 2012 in MikroTik • Tagged with authentication, dsa, gen-key, MikroTik, public key, remote command, RouterOS, ssh, ssh-keygen

Dzięki możliwości zaimportowania klucza publicznego na urządzenie MikroTik możemy zdalnie wykonywać polecenia, i to bez wpisywania hasła. Zacznijmy od wygenerowania pary kluczy (w przykładzie system to Unix). Należy pamiętać, ze MikroTik akceptuje tylko klucze dsa, podczas generowania możemy ominąć nadawanie hasła na klucz:

%ssh-keygen -t dsa
$ls ~/.ssh
id_dsa …

Continue reading

GW Delight GFA6100 – automatyczna konfiguracja ONU

Posted on wto 03 styczeń 2012 in misc • Tagged with 802.3ah, EPON, GEPON, gfa6100, gros, gt811, gt816, gw delight, olt, OPTIC, Optical Line Terminal, pon, vlan

Rozwiązania GEPON firmy GW Delight, to nie tylko proste urządzenie L2, w zasadzie są to dośc zaawansowane przełączniki, więc znajdziemy w nich wszystko to, czego można by się po takim urządzeniu spodziewać. Także w kwestiach typowych dla technologii PON nawet najmniejszy GFA6100 ma sporo do zaoferowania. Przedsmakiem niech będzie autokonfiguracja …


Continue reading

UBNT Security Vulnerability

Posted on śro 21 grudzień 2011 in Wireless • Tagged with airos, bug, exploit, ubiquiti, ubnt, worm

Przed samymi świętami niemiła niespodzianka. Na oficjalnym forum Ubiquity pojawiła się informacja - najpierw o błędzie w oprogramowaniu pozwalającym zdalnie uzyskać prawa administratora, następnie o robalu wykorzystującym tą dziurę.

Hi All,
Today we have discovered a vulnerability which may grant remote users administrative access to Ubiquiti equipment running AirOS v3/4 …


Continue reading