private:poznamky:mikrotik:start
Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
| private:poznamky:mikrotik:start [2024/12/20 19:13] – [Přihlášení pomocí OTP - User Manager] snemec | private:poznamky:mikrotik:start [2025/05/14 10:19] (aktuální) – [cAP AX - WifiWave2] snemec | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| + | ====== Mikrotik ====== | ||
| + | |||
| + | Srovnání nabízených routerů - firewallů | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | http:// | ||
| + | |||
| + | Zajímavé návody - pro Mikrotik\\ | ||
| + | https:// | ||
| + | https:// | ||
| + | http:// | ||
| + | |||
| + | ===== Úvodní nastavení ===== | ||
| + | |||
| + | ==== Firewall ==== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | |||
| + | Zajímavé návody - pro Mikrotik\\ | ||
| + | https:// | ||
| + | https:// | ||
| + | http:// | ||
| + | |||
| + | |||
| + | |||
| + | ===== WIFI Guest ===== | ||
| + | |||
| + | https:// | ||
| + | https:// | ||
| + | |||
| + | Konfigurace DATAPATH musí být nastavena následovně: | ||
| + | |||
| + | < | ||
| + | [admin@MikroTik] > caps-man datapath print | ||
| + | 0 name=" | ||
| + | 1 name=" | ||
| + | </ | ||
| + | |||
| + | Pokud je povolený '' | ||
| + | |||
| + | '' | ||
| + | '' | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | https:// | ||
| + | https:// | ||
| + | https:// | ||
| + | ===== Factory reset - po zapnutí ===== | ||
| + | |||
| + | Zkratovat pomoci křížového šroubováku resetovací plošku. | ||
| + | Držet při zapnutí cca 10 sec. | ||
| + | |||
| + | http:// | ||
| + | |||
| + | Defaultní IP adresa 192.168.88.1 je na WAN portu. | ||
| + | |||
| + | Po resetu je nastaveno přihlašovací jméno **admin** bez hesla | ||
| + | |||
| + | https:// | ||
| + | |||
| + | ==== Reset cAP ==== | ||
| + | |||
| + | Odpojte napájení, držte tl. '' | ||
| + | Pak se pžipojte kabelem do portu '' | ||
| + | |||
| + | |||
| + | ===== Reset Password ===== | ||
| + | |||
| + | http:// | ||
| + | |||
| + | http:// | ||
| + | |||
| + | http:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Konfigurace OpenVPN | ||
| + | |||
| + | http:// | ||
| + | |||
| + | ===== Kompletní záloha - backup ===== | ||
| + | |||
| + | < | ||
| + | system backup save name=02032019_backup dont-encrypt=yes | ||
| + | </ | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Winbox funguje jako klasická okenní aplikace, takže pokud si ve winboxu otevřeš sekci " | ||
| + | |||
| + | Zálohovat můžeš i v sekci files pomocí tlačítka " | ||
| + | Takže veškeré update soubory i zálohy dostanu na a z mikrotiku touto metodou. nepoužívám zádné FTP ani WinSCP, ale prosté přetahování. | ||
| + | |||
| + | Funguje to i oproti vzdálenému mikrotiku, který nemáš připojen přímo, ale je třeba někde v síti v jiném městě. Takhle upgraduju routerOS a ještě jsem ani jednou nemusel nikam jet :) | ||
| + | |||
| + | ==== Export konfigurace ==== | ||
| + | |||
| + | /export compact file=01052018_exportcfg | ||
| + | | ||
| + | Soubor s exportovanou konfigurací se pak nachází v menu Files | ||
| + | ===== Obnova ===== | ||
| + | | ||
| + | ==== Obnova z binárního souboru ==== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | ==== Obnova z textového souboru ==== | ||
| + | |||
| + | **Warning: | ||
| + | | ||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | ===== IPSEC ===== | ||
| + | |||
| + | ==== Nastavení IPSEC Site to Site proti zařízení od FortiGate ==== | ||
| + | |||
| + | http:// | ||
| + | |||
| + | Při konfiguraci Mikrotiku byl místo NATu použitý forward. | ||
| + | |||
| + | ==== Road Warior - L2TP ==== | ||
| + | |||
| + | Registry, regedit, L2TP | ||
| + | |||
| + | **Pokud je VPN za natem, je potřeba upravit registry.** | ||
| + | |||
| + | Pro Windows klienta(W10) je potřeba upravit/ | ||
| + | |||
| + | < | ||
| + | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent | ||
| + | |||
| + | AssumeUDPEncapsulationContextOnSendRule | ||
| + | |||
| + | DWORD (32-bit) Value | ||
| + | 2 | ||
| + | |||
| + | #cmd příkaz | ||
| + | REG ADD HKLM\SYSTEM\CurrentControlSet\Services\PolicyAgent /v AssumeUDPEncapsulationContextOnSendRule /t REG_DWORD /d 2 | ||
| + | |||
| + | </ | ||
| + | |||
| + | Více o IPSec in Win and NAT-T:\\ | ||
| + | |||
| + | https:// | ||
| + | https:// | ||
| + | |||
| + | |||
| + | |||
| + | Nastavení pro koncové uživatele. | ||
| + | |||
| + | |||
| + | PreshareKey\\ | ||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Cert\\ | ||
| + | https:// | ||
| + | |||
| + | === Certifikáty === | ||
| + | |||
| + | https:// | ||
| + | |||
| + | ==== Push remote route through ppp ==== | ||
| + | |||
| + | <wrap hi> | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | ==== Nefunkční L2TP VPN po aktualizaci Windows ==== | ||
| + | {{: | ||
| + | |||
| + | Dostupná oprava [[https:// | ||
| + | |||
| + | |||
| + | Chyba: **A Connection To The Remote Computer Could Not Be Established**\\ | ||
| + | |||
| + | ==== Reinstalace WAN Miniport(ů) - nefunkční L2TP ==== | ||
| + | |||
| + | Chyba: The L2TP connection attemp failed because ... | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Odeberte všechny Wan miniporty a pak proveďtě aktualizaci HW | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | |||
| + | https:// | ||
| + | |||
| + | ==== Windows 11 - probl0m s VPN L2TP ==== | ||
| + | |||
| + | services.msc -> Routing and remote access(Směrování a vzdálený přístup) -> change "start type" to Automatic (Delayed start) and click " | ||
| + | |||
| + | {{: | ||
| + | ===== CapsMan ===== | ||
| + | |||
| + | Capsman konfigurace | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Nastavení quest wifi\\ | ||
| + | https:// | ||
| + | |||
| + | Při konfuguraci guest wifi sítě přes CAPsMAN se automaticky generuje nové virtuální wireless rozhranní.\\ | ||
| + | V konfiguraci CAPsMAN v sekci Provisioning stačí přidat předem připravenou konfiguraci pro guest do políčka '' | ||
| + | |||
| + | ==== Frekvence - kanály ==== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Popsané přiřazení kanálů na interface + další info o extesnion-channel | ||
| + | |||
| + | https:// | ||
| + | |||
| + | http:// | ||
| + | |||
| + | https:// | ||
| + | ==== Ruční konfigurace kanálů pro jednotlivá AP ==== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | ==== CapsMan - nastavení lokální WIFI ==== | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | ===== Point to Point ===== | ||
| + | |||
| + | Mikrotik SXT Lite5 | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | ===== Recovery ===== | ||
| + | |||
| + | Instalace systému RouterOS pomocí programu netinstall. | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Obnovu jsem prováděl na MK v Precon-VM po neúspěšné aktualizaci zařízení(aktualizoval jsem na velmi starou verzi 5.16 aktuálním RoterOS 6.42.6)\\ | ||
| + | Nepodařilo se mi stáhnout původní verzi 5.16. Nahrál jsem do MK verzi 5.26. Při obnovč jsem ponechal původní konfiguraci - parametr v programu Netinstall.\\ | ||
| + | Po otestování funkčnosti jsem postupně(asi ve čtyřech krocích) aktualizoval na poslední dostupnou verzi.\\ | ||
| + | Vše proběhlo bez problémů. | ||
| + | |||
| + | ===== NTP ===== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | ===== Backup Error ===== | ||
| + | |||
| + | 08:29:07 echo: backup, | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Mělo by pomoc následující: | ||
| + | |||
| + | < | ||
| + | /ip ssh regenerate-host-key | ||
| + | /system reboot | ||
| + | </ | ||
| + | |||
| + | ===== Switch CSS106 ===== | ||
| + | |||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | ===== Clear DHCP leases ===== | ||
| + | |||
| + | Smazání všech dynamicky přidělených adres - Delete all dynamic leases | ||
| + | |||
| + | https:// | ||
| + | |||
| + | if you have only one DHCP-Server you can do the following: | ||
| + | |||
| + | /ip dhcp-server lease remove [find dynamic] | ||
| + | | ||
| + | | ||
| + | if you have several servers, you have to add additional filter to filter by server. | ||
| + | |||
| + | /ip dhcp-server lease remove [find dynamic server=dhcp1] | ||
| + | | ||
| + | ===== DHCP Alert ===== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | ===== Automatický update ===== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | ===== SSH client ===== | ||
| + | |||
| + | ''/ | ||
| + | |||
| + | ===== Failover ===== | ||
| + | |||
| + | V dokumentu jsou popsány tři možnosti jak řešit záložní linku na mikrotiku. | ||
| + | * konfigurace dvou defaultních bran, kde každá má jinou hodnotu parametru **Distance** - nevýhoda, že kontroluje jen dostupnost brány, ale nekontroluje se výpadek na lince za bránou | ||
| + | * kontrola linky pomoci Netwatch - ping na servery 8.8.8.8 a 8.8.4.4 - enable/ | ||
| + | * nastavení pomocí routovacích pravidel | ||
| + | |||
| + | https:// | ||
| + | |||
| + | ==== Failover LTE ==== | ||
| + | |||
| + | |||
| + | |||
| + | Záložní připojení pomocí USB LTE modemu | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Testováno na hAP ac lite + LTE modem Huawei E3372h | ||
| + | |||
| + | **kontrola připojení USB modemu**\\ | ||
| + | |||
| + | '' | ||
| + | | ||
| + | **Vytvoření PPP nebo LTE rozhranní**\\ | ||
| + | |||
| + | '' | ||
| + | |||
| + | '' | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | **Nastavení pravidel pro směrování** | ||
| + | |||
| + | **Konfigurace DHCP klienta** | ||
| + | |||
| + | Ve většině případů je možné DHCP klienta vypnout - musí být nastavena statická adresa na WAN rozhraní. | ||
| + | |||
| + | ===== Netwatch ===== | ||
| + | |||
| + | < | ||
| + | / | ||
| + | </ | ||
| + | | ||
| + | Nastavení kontroly pripojení. Pomocí UP a DOWN skriptu lze posílat maily s upozorněním. | ||
| + | |||
| + | < | ||
| + | /tool e-mail send to=" | ||
| + | </ | ||
| + | |||
| + | ==== Monitoring multiple WAN links in PCC using BLACK-HOLE route approach! ==== | ||
| + | |||
| + | https:// | ||
| + | ===== Nastavení emailové komunikace ===== | ||
| + | |||
| + | < | ||
| + | / | ||
| + | </ | ||
| + | |||
| + | **Server:** post.emcc.cz (81.2.210.132)\\ | ||
| + | **Port:** 25 nebo 465 (obcas poskytovatelé blokují port 25)\\ | ||
| + | **From:** odesílací adresa\\ | ||
| + | |||
| + | Na emailovém serveru se musí nastavit vyjímka (mynetworks) pro IP adresu odesílatele (WhatIsMyIP) | ||
| + | |||
| + | |||
| + | {{: | ||
| + | |||
| + | ===== Logging ===== | ||
| + | |||
| + | ==== Export aktuálního logu do souboru ==== | ||
| + | |||
| + | < | ||
| + | /log print file=log.txt | ||
| + | </ | ||
| + | ==== Export DHCP lease do souboru ==== | ||
| + | |||
| + | < | ||
| + | ip dhcp-server lease print terse file=dhcp_leases | ||
| + | </ | ||
| + | |||
| + | |||
| + | |||
| + | ==== Umístění logů na disk - do souboru ==== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | ==== Remote logging ==== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | ==== Connection Logging ==== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | ==== Packet Sniffer ==== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | ===== VLAN ===== | ||
| + | |||
| + | https:// | ||
| + | https:// | ||
| + | https:// | ||
| + | https:// | ||
| + | https:// | ||
| + | https:// | ||
| + | https:// | ||
| + | https:// | ||
| + | https:// | ||
| + | https:// | ||
| + | 802.1x\\ | ||
| + | https:// | ||
| + | |||
| + | SwOS - web management\\ | ||
| + | https:// | ||
| + | |||
| + | |||
| + | Bridge - VLAN\\ | ||
| + | Některá zařízení od Mikrotiku nepodporují VLANy na úrovni switche - záleží na použitém chipu ve switchi - více na https:// | ||
| + | Pokud zařízení nepodporuje Vlany na úrovni switche, musí se nastavit VLAN na úrovni bridge - je to o dost pomalejší. | ||
| + | https:// | ||
| + | ===== GeoIP - blokování adres dle států ===== | ||
| + | |||
| + | Zatím nasazeno v Elprosu - povolen přístup jen z CZ rozsahu adres. | ||
| + | |||
| + | Postup\\ | ||
| + | https:// | ||
| + | |||
| + | {{: | ||
| + | |||
| + | < | ||
| + | /tool fetch url=http:// | ||
| + | /import file-name=CZ | ||
| + | </ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | |||
| + | Pokud je nastaveno toto pravidlo, je blokován odchozí provoz z MK - podívat se na to\\ | ||
| + | https:// | ||
| + | < | ||
| + | chain=input action=drop src-address-list=!CZ in-interface=ether1 log=no log-prefix="" | ||
| + | </ | ||
| + | |||
| + | |||
| + | |||
| + | Databáze IP rozsahů podle jednotlivých států - každý den aktualizovaná\\ | ||
| + | http:// | ||
| + | |||
| + | ==== PPP klient pro správu MK u klientů ==== | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Na fw KRAFWKA je potřeba nastavit přístupové údaje v souboru ''/ | ||
| + | |||
| + | |||
| + | ==== Nastavení zařízení do režimu bridge ==== | ||
| + | |||
| + | Používám např. pro hAP umístěné ve vnitřní síti kde slouží jako WIFI AP a switch. | ||
| + | |||
| + | * všechny porty(Interface) do jednoho bridge | ||
| + | * zrušit defaultní IP | ||
| + | * povolit DHCP clienta na Interface bridge | ||
| + | * v Interface List zakázat List WAN | ||
| + | |||
| + | {{: | ||
| + | |||
| + | ==== Vypnutí a zapnutí LED kontrolek ==== | ||
| + | |||
| + | Na jednom MK(talíř) byl použit tento skript: | ||
| + | |||
| + | < | ||
| + | :if ([system leds settings get all-leds-off] = " | ||
| + | / | ||
| + | } else={ | ||
| + | / | ||
| + | } | ||
| + | </ | ||
| + | |||
| + | Na MK nesvítily kontrolní LED. V terminálu stačilo nastavit '' | ||
| + | |||
| + | ==== Změna MAC adresy ==== | ||
| + | |||
| + | < | ||
| + | /interface ethernet set ether1 mac-address=xxx | ||
| + | </ | ||
| + | |||
| + | |||
| + | ===== cAP AX - WifiWave2 ===== | ||
| + | |||
| + | wifiwave2 - wifi 6 - capsman2 capsman v2 | ||
| + | |||
| + | Pro většinu instalací použitý návod pro Wifiwave2 - VLAN\\ | ||
| + | https:// | ||
| + | |||
| + | Defaultní konfigurace dle návodu na Mikrotiku výše.\\ | ||
| + | |||
| + | **Capsman**\\ | ||
| + | < | ||
| + | /interface bridge | ||
| + | add name=br vlan-filtering=yes | ||
| + | /interface vlan | ||
| + | add interface=br name=MAIN vlan-id=10 | ||
| + | add interface=br name=GUEST vlan-id=20 | ||
| + | /interface wifi datapath | ||
| + | add bridge=br name=MAIN vlan-id=10 | ||
| + | add bridge=br name=GUEST vlan-id=20 | ||
| + | /interface wifi security | ||
| + | add authentication-types=wpa2-psk, | ||
| + | add authentication-types=wpa2-psk, | ||
| + | /interface wifi configuration | ||
| + | add datapath=MAIN name=MAIN security=Security_MAIN ssid=MAIN_Network | ||
| + | add datapath=GUEST name=GUEST security=Security_GUEST ssid=GUEST_Network | ||
| + | /ip pool | ||
| + | add name=dhcp_pool0 ranges=192.168.1.2-192.168.1.254 | ||
| + | add name=dhcp_pool1 ranges=192.168.10.2-192.168.10.254 | ||
| + | add name=dhcp_pool2 ranges=192.168.20.2-192.168.20.254 | ||
| + | /ip dhcp-server | ||
| + | add address-pool=dhcp_pool0 disabled=yes interface=br name=dhcp1 | ||
| + | add address-pool=dhcp_pool1 interface=MAIN name=dhcp2 | ||
| + | add address-pool=dhcp_pool2 interface=GUEST name=dhcp3 | ||
| + | /interface bridge port | ||
| + | add bridge=br interface=ether5 | ||
| + | add bridge=br interface=ether4 | ||
| + | add bridge=br interface=ether3 | ||
| + | add bridge=br interface=ether2 | ||
| + | /interface bridge vlan | ||
| + | add bridge=br tagged=br, | ||
| + | add bridge=br tagged=br, | ||
| + | /interface wifi capsman | ||
| + | set enabled=yes interfaces=br | ||
| + | /interface wifi provisioning | ||
| + | add action=create-dynamic-enabled master-configuration=MAIN slave-configurations=GUEST supported-bands=5ghz-ax | ||
| + | add action=create-dynamic-enabled master-configuration=MAIN slave-configurations=GUEST supported-bands=2ghz-ax | ||
| + | /ip address | ||
| + | add address=192.168.1.1/ | ||
| + | add address=192.168.10.1/ | ||
| + | add address=192.168.20.1/ | ||
| + | /ip dhcp-server network | ||
| + | add address=192.168.1.0/ | ||
| + | add address=192.168.10.0/ | ||
| + | add address=192.168.20.0/ | ||
| + | /system identity | ||
| + | set name=cAP_Controller | ||
| + | </ | ||
| + | |||
| + | **CAP** | ||
| + | < | ||
| + | /interface bridge | ||
| + | add name=bridgeLocal | ||
| + | /interface wifi datapath | ||
| + | add bridge=bridgeLocal comment=defconf disabled=no name=capdp | ||
| + | /interface wifi | ||
| + | set [ find default-name=wifi1 ] configuration.manager=capsman datapath=capdp disabled=no | ||
| + | set [ find default-name=wifi2 ] configuration.manager=capsman datapath=capdp disabled=no | ||
| + | /interface bridge port | ||
| + | add bridge=bridgeLocal comment=defconf interface=ether1 | ||
| + | add bridge=bridgeLocal comment=defconf interface=ether2 | ||
| + | add bridge=bridgeLocal comment=defconf interface=ether3 | ||
| + | add bridge=bridgeLocal comment=defconf interface=ether4 | ||
| + | add bridge=bridgeLocal comment=defconf interface=ether5 | ||
| + | /interface wifi cap | ||
| + | set discovery-interfaces=bridgeLocal enabled=yes slaves-datapath=capdp | ||
| + | /ip dhcp-client | ||
| + | add interface=bridgeLocal disabled=no | ||
| + | </ | ||
| + | |||
| + | |||
| + | https:// | ||
| + | |||
| + | Pro konfiguraci CapsMan v.3 - management WifiWave2 je potřeba aktualizovat na RouterOS v7\\ | ||
| + | Do zařízení, | ||
| + | Doplněk je součástí '' | ||
| + | |||
| + | ===== Mikrotik - konfigurační tipy ===== | ||
| + | |||
| + | Např. Safe mode\\ | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | ===== Site to Site VPN - L2TP ===== | ||
| + | |||
| + | např. Macom - propoj Domov - Hala | ||
| + | |||
| + | Postupoval jsem podle návodu: \\ | ||
| + | https:// | ||
| + | |||
| + | Ale bylo by možné použít i běžně používanou konfiguraci pro klienta - dynamicky vytvořený L2TP interface.\\ | ||
| + | |||
| + | <WRAP left round important 100%> | ||
| + | Problém při konfiguraci VPN L2TP SITE to SITE | ||
| + | </ | ||
| + | Při konfiguraci jsem narazil na problém, tunel se vytvořil, ping fungoval, dostal jsem se přes SSH na server, ale jak jsem na serveru spustil nějaký příkaz, který generoval větší provoz(nap výpis adresářů fungoval, ale top ne) tak se spojení přerušilo i když ping na server stále běžel - bez výpadku. | ||
| + | |||
| + | Nakonec stačilo na straně klienta změnit položku **Max MTU na 1400** - původně(defaultně) bylo nastaveno **Max MTU 1450** | ||
| + | |||
| + | {{: | ||
| + | |||
| + | |||
| + | ===== Přihlášení pomocí OTP - User Manager ===== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | <WRAP left round important 100%> | ||
| + | Při resetu konfigurace se nemažou údaje z User Manageru.\\ | ||
| + | V konfiguraci firewallu přidat pravidlo input povolující přístup z rohraní " | ||
| + | </ | ||
| + | |||
| + | |||
| + | < | ||
| + | # Test OTP | ||
| + | / | ||
| + | / | ||
| + | / | ||
| + | / | ||
| + | /interface bridge add name=br vlan-filtering=yes | ||
| + | |||
| + | # Bridge | ||
| + | /interface bridge port | ||
| + | add bridge=br interface=ether5 | ||
| + | add bridge=br interface=ether4 | ||
| + | add bridge=br interface=ether3 | ||
| + | add bridge=br interface=ether2 | ||
| + | / | ||
| + | |||
| + | |||
| + | #Radius | ||
| + | /radius add address=127.0.0.1 service=login, | ||
| + | /radius incoming set accept=yes | ||
| + | |||
| + | #OTP secret - Pro Microsoft Authenticator lze pouzit i s " | ||
| + | / | ||
| + | / | ||
| + | / | ||
| + | /user aaa set use-radius=yes | ||
| + | |||
| + | # Pristup pro admin jen z 127.0.0.1 - konzole | ||
| + | #/user set [find name=admin] address=127.0.0.1 | ||
| + | |||
| + | / | ||
| + | /ppp aaa set use-radius=yes | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | OTP secret: XXXXXXXXXXXXXXXXXXXXXXXXX | ||
| + | Base32: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX==== | ||
| + | </ | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
