Страховка настроек Микротик

Если Микротик далеко и есть вариант в случае неправильных настроек срочно ехать далеко
предлагаю простое решение, перед работой проверяем время
System — Clock

создаем резервную копию настроек

выбираем любое имя у меня start — без пароля (нет смысла, можно удалить потом)

Идем в System — Scheduler

Добавляем,

/system backup load name=start.backup password=»»

Start Time — время когда Mikrotik сбросит настройки на рабочие intrewal не трогаем (периодичность сброса).

Таким образом у вас будет время настроить микротик, сохранить настройки и если в ходе настроек, что то пойдет не так
в установленное вами время микротик откатиться до рабочих настроек.

Возможно добавить сохранение настроек перед сбросом, вдруг не сохранили или не запомнили добавить перед командой сброса
/export file=имя файла
файл будет в читаемом формате

ВТОРОЙ ВАРИАНТ

Включить режим Safe Mode

Внесенные изменения не сразу записываются в память устройства, а только после ручного выхода из безопасного режима или использовать сочетание клавиш Ctrl+x в терминале, после чего в приглашении командной строки появится <SAFE>

В случае потери связи с устройством через некоторое время будет выполнен откат настроек. Это время определяется тайм-аутом TCP и не превышает 9 минут.

Также к отмене всех сделанных изменений приведет закрытие окна Winbox или терминала с включенным безопасным режимом. Этим можно воспользоваться, если вы просто хотите быстро откатить все внесенные изменения.

Чтобы выйти из безопасного режима с сохранением внесенных изменений следует вручную отжать кнопку Safe Mode в Winboх или еще раз выполнить сочетание клавиш Ctrl+x в терминале, также изменения сохраняются при выходе из терминала командой: /quit

Внимание!!!! Количество изменений ограничено, роутер может сохранять в памяти не более 100 действий, если превысить это количество, то сеанс автоматически выйдет из безопасного режима и изменения не смогут быть отменены. 

Категорически не рекомендуется работать в этом режиме при нескольких одновременных сессиях администраторов.

Микротик в режиме моста

а 1 порт подключаем сеть
для начала ставим на нем DHCP-client
убираем все правила с FireWall
создаем bridg — добавляем туда все порты кроме одного (в моем случае 9, далее поясню почему)
обязательно !!! для бриджа ставим ARP — enabled

в Address list для исключенного порта выбираем адрес

Идем в DHCP-clent добавляем DHCP-clent на bridge и удаляем DHCP-clent с 1 порта
смотрим какой IP присвоился bridg

Для чего на девятом порту делали отдельный адрес, бывает после всех действий пропадает подключение к Mikrotik
и winbox его не видит, но если есть порт с IP адресом такого не происходит, причину не знаю.

Готово!

анализатор трафика

Для анализа трафика устройства внутренней сети настраиваем mikrotik Tools -> Packet Sniffer

Server — адрес машины в сети с установленным WireShark

Filter Stream — применение настроек из вкладки Filter

вводим настройки Filter

в WireShark на машине где будем анализировать трафик вводим фильтр : udp port 37008