Mikrotik mynetname net не работает
Tue Sep 07, 2021 12:31 am
Welcome to the list of people having problem to use correctly the forum.
Sorry you are only the 10th that open a topic about that.
1) IP Cloud (resumed 06 Sep 2021, 14:19 the old topic from 25 Jan 2019, 12:30)
viewtopic.php?f=2&t=144539
2) mynetname.net is suspended (06 Sep 2021, 14:21)
viewtopic.php?f=2&t=178256
3) Cloud DNS Seems to be down! (06 Sep 2021, 15:22)
viewtopic.php?f=2&t=178260
4) /ip/cloud broken, domain mynetname.net * and disabled (06 Sep 2021, 15:45)
viewtopic.php?f=2&t=178262
5*) DDNS domain mynetname.net * (06 Sep 2021, 15:55)
viewtopic.php?f=2&t=178263
6) IP CLOUD is down (resumed 06 Sep 2021, 17:22 the old topic from 7 Dec 2018, 13:25)
viewtopic.php?f=2&t=142867
7) Is there a problem with IP Cloud? (resumed 06 Sep 2021, 18:32 the old topic from 30 Sep 2020, 20:27)
viewtopic.php?f=2&t=166975
8 ) mynetname.net has * — DNS cloud now not working (06 Sep 2021, 19:43)
viewtopic.php?f=2&t=178270
9*) What happened to the cloud address? (06 Sep 2021, 23:09)
viewtopic.php?f=2&t=178277
10*) IP cloud has stopped working (mynetname.net domain not resolving) (06 Sep 2021, 23:23)
viewtopic.php?f=2&t=178278
11*) Mirkotik Cloud IP propagation issue (07 Sep 2021, 09:18)
viewtopic.php?f=2&t=178285
12*) sn.mynetname.net not resolve from others DNS (07 Sep 2021, 09:35)
viewtopic.php?f=2&t=178287
13) IP Cloud Update Problem. (resumed 07 Sep 2021, 10:09 the old topic from 24 Apr 2021, 08:37)
viewtopic.php?f=2&t=174730
14) Problem with ip cloud (resumed 07 Sep 2021, 13:22 the old topic from 01 Oct 2019, 17:31)
viewtopic.php?f=2&t=152624
15*) IT SEEMS LIKE THE CLOUD is not working (07 Sep 2021, 15:26)
viewtopic.php?f=2&t=178300
16*) Mikrotik Cloud mynetname.net suspended (07 Sep 2021, 15:28)
viewtopic.php?f=2&t=178301
*** problem fixed 2021-09-07T15:37:37Z ***
18) I can’t login from cloud dns name (07 Sep 2021, 17:37)
posting.php?mode=reply&f=2&t=178308
YOU USE SEARCH BEFORE OPEN ANOTHER TOPIC.
One Docker OS to rule them all.
Источник
Mikrotik mynetname net не работает
Mon Sep 06, 2021 3:21 pm
Your mynetname.net domain used by IP > Cloud DDNS is suspended.
Did you forget to do the domain detail validation thing?
Domain Name: MYNETNAME.NET
Registry Domain ID: 1856616582_DOMAIN_NET-VRSN
Registrar WHOIS Server: whois.publicdomainregistry.com
Registrar URL: www.publicdomainregistry.com
Updated Date: 2021-09-06T10:48:10Z
Creation Date: 2014-04-29T08:21:38Z
Registrar Registration Expiration Date: 2022-04-29T08:21:38Z
Registrar: PDR Ltd. d/b/a PublicDomainRegistry.com
Registrar IANA ID: 303
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Domain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited
Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
Domain Status: clientHold https://icann.org/epp#clientHold
Registry Registrant ID: GDPR Masked
Registrant Name: GDPR Masked
Registrant Organization: GDPR Masked
Registrant Street: GDPR Masked
Registrant City: GDPR Masked
Registrant State/Province:
Registrant Postal Code: GDPR Masked
Registrant Country: LV
Registrant Phone: GDPR Masked
Registrant Phone Ext:
Registrant Fax: GDPR Masked
Registrant Fax Ext:
Registrant Email: gdpr-masking@gdpr-masked.com
Registry Admin ID: GDPR Masked
Admin Name: GDPR Masked
Admin Organization: GDPR Masked
Admin Street: GDPR Masked
Admin City: GDPR Masked
Admin State/Province: GDPR Masked
Admin Postal Code: GDPR Masked
Admin Country: GDPR Masked
Admin Phone: GDPR Masked
Admin Phone Ext:
Admin Fax: GDPR Masked
Admin Fax Ext:
Admin Email: gdpr-masking@gdpr-masked.com
Registry Tech ID: GDPR Masked
Tech Name: GDPR Masked
Tech Organization: GDPR Masked
Tech Street: GDPR Masked
Tech City: GDPR Masked
Tech State/Province: GDPR Masked
Tech Postal Code: GDPR Masked
Tech Country: GDPR Masked
Tech Phone: GDPR Masked
Tech Phone Ext:
Tech Fax: GDPR Masked
Tech Fax Ext:
Tech Email: gdpr-masking@gdpr-masked.com
Name Server: ns1.suspended-domain.com
Name Server: ns2.suspended-domain.com
DNSSEC: Unsigned
Registrar Abuse Contact Email: abuse-contact@publicdomainregistry.com
Registrar Abuse Contact Phone: +1.2013775952
URL of the ICANN WHOIS Data Problem Reporting System: http://wdprs.internic.net/
>>> Last update of WHOIS database: 2021-09-06T12:17:11Z
Источник
Некоторые подводные камни технологии IP Cloud в роутерах Mikrotik
Есть такие хорошие роутеры Mikrotik. И с недавнего времени есть у них функционал «IP-Cloud». Помимо прочего он позволят получить субдомен, который будет привязан к пользовательскому роутеру, не имеющему постоянного IP-адреса. Или имеющего, для нас это не важно — важно то, что получаемое имя не произвольное, а вида серийный номер+.sn.mynetname.net
Так как имя не произвольное, а узнать-сгенерировать диапазоны серийных номеров не так уж и сложно, то можно их пропинговать и, если адрес активный, попробовать подключиться.
Для проверки этой идеи была написана программа с очень простым функционалом — она генерировала имя вида SN.sn.mynetname.net и пинговала его. Если результат был положительным, то адрес запоминался и процесс продолжался.
Далее программа пробовала подключаться к найденным адресам с логином admin и следующими паролями 123456, password, 12345678, qwerty, abc123, 123456789, 111111, 1234567, iloveyou, adobe123, 123123, admin, 1234567890, letmein, photoshop, 1234, monkey, shadom, sunshine, 12345, password1, princess, azerty, trusno1, 000000, mikrotik, sysadmin (список паролей был взят из статьи habrahabr.ru/post/215457 и добавил пару от себя)
Подключение пробовалось через SSH и mikrotik API и если подключение подходило успешно, в таблицу добавлялся подошедший пароль.
Результаты трёхдневного скана вышли следующие — было сгенерировано и пропинговано два миллиона адресов. Из них доступных по пингу, с включенным IP-Cloud было всего 6715. Из них подключиться без пароля получилось к 97, с подобранным паролем к 430 (что лишний раз доказывает, что не надо использовать словарные и лёгкие пароли)
На всех точках, к которым получилось подключиться, были немного изменены настройки — убран пинг снаружи и сделано подключение к роутеру только из локальной сети + защита от перебора паролей. Можно было поменять пароль, но мало ли кто там занимается настройкой, да и не хотелось админам сильно усложнять работу.
PS: Откуда брались серийные номера —
- из своих точек — за несколько лет работы с микротиками, накопилось достаточно много установок, с многих смог посмотреть серийный номер.
- в гугле смотрел на скриншоты IP-Cloud (многие не замазывали адрес) + запрос в гугле site:sn.mynetname.net
- немало номеров нашел через запрос в гугл mikrotik system routerboard
- С сертификатов соответствия
- Больше всего адресов получил от одного достаточно крупного продавца — который поделился списком серийных номеров которые у него проходили, как гарантийные. (из-за этого и не публикую полностью результаты, так как не хочу подставлять людей предоставивших данную информацию)
Для каждого номера бралось 20 тысяч перед ним и столько же после.
PS2: Что в этом плохого — а если бы это было не моё исследование just for lulz? RouterOS достаточно продвинутая система и вполне можно в автоматическом режиме настраивать точки доступа на DDOS или делать из них прокси для своих грязных дел 🙂
PS3: Да можно было тестировать сразу подключение через SSH и API, только пинг существенно быстрее, да и не в этом смысл был исследование. Про распараллеливание также в курсе, но никуда не торопился 🙂
Источник
Mikrotik mynetname net не работает
Бесплатный чек-лист
по настройке RouterOS
на 28 пунктов
Mikrotik RouterOS новая функция Cloud
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку «Действия до настройки роутера».
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Вам же подсказали, что службы DynDNS (это аббревиатура мне больше нравиться) у разных
производителей разные и устроены и работают по-разному в целом.
У Кинетик судя по всему эта функция реализовано иначе и при подключении роутера
в Интернет, роутер инициирует какое-то соединение с облаком Кинетик, а уже
облако при запросе нужного роутера внутри этого канала позволяет обратиться на роутер.
У микротика своя функция(иная), она позволяет обратиться(попасть) на роутер всегда,
когда у роутера сменяется постоянно/регулярно внешний реальный адрес.
Если адрес подключения не Внешний, от данной функции мало пользы,
поэтому у Вас внизу и было предупреждение (на английском, что Вы находитесь за NAT’ом).
В Вашем случаи,
если Вам нужен доступ на микротик с внешнего мира, то единственные варианты:
а) это купить аренду реального адреса, то есть за 20-40руб или за 100-150руб
Вам провайдер будет выдавать реальный динамический/постоянный адрес.
Правда сразу Вам напомню, файрвол Вам нужно будет сразу уже настроить заблаговременно,
иначе атаки (со стороны Китайцев) сразу увидите в кол-ве пару сотен в 10-20 сек.
б) второй вариант, сложнее, если провайдер не даёт/не имеет возможности выдачи адреса,
то можно инициировать со стороны роутера соединяться куда-то (на тот адрес/сервер естественно
у которого есть уже реальный адрес) и уже с того объекта/сервера заходить по этому установленному
каналу на роутер.
А чего не показали что прошивка свежая и как идут запросы?
1) перезагрузите роутер
2) отключить все-все правила в первой закладке (Filter Rules)
3) WinBox «свежий» стоит? (обновите).
P.S.
(по скрину как будто Вин7 или даже ВинХР)
1) SSH на роутере Вы не отключили, посмотрите по логам, атаки (попытки) входа на роутер по SSH есть?
(красным должно быть и их должно быть не мало)
Это простой способ = если атак нету, значит Вас что-то прикрывает.
1.1) Оставляете как есть, отключаете в файрволе, в закладке Filter Rules = ВСЕ. правила на 2-3 минуты
и опять, пукт 1 — смотрите есть атаки по SSH
Если появились, значит какие-то правила у Вас ограничивают доступ, а так как Вы используете
пре-заводские настройки, то скорее всего это так и есть.
1.2) можете телнет и фтп включит на 2-10 минут на роутере, обычно их ой как любят атаковать.
2) У Вас правила проброса имеют нулевой счётчик сработки = грубо говоря до данных правил пакет не дошёл.
Проверять надо всё.
2.1) У Вас L2TP подключение это как раз и есть внешнее подключение, а у Вас по пре-заводскому конфигу,
лишь порт1 описан в переменной как WAN, добавьте ещё и L2TP также в переменную WAN
3) Ну и не совсем ясно с arp записью для камеры? Понятно что Вы руками так делали,
запись руками добавили, а толку, если ограничения на бридже не стоят.
Я бы убрал это всё, заставил получить камере адрес автоматически, и уже увидев
в закладке аренды адресов DHCP (Leases) там камеру, дал её уже нужный адрес, который
она будет и получать в будущем постоянно (совет лишь).
3.1) Также надо более детально настроить DHCP, а именно в настройках DHCP поставить,
чтобы он сам создавал ARP запись по каждому клиенту, и тогда будет более правильно.
3.2) также надо настроить чтобы DHCP отдавал DNS’ы клиентам.
4) Я не вижу у Вас по-умолчанию маршрута в Интернет , либо Вы делали конфиг когда
подключение по L2TP было не активно, либо что-то ещё. Если нет шлюза
в Интернет, ничего работать не будет.
5) Проброс проверяется ОБЯЗАТЕЛЬНО с чужого канала, не с этого канала.
5.1) Камера локально на порту 8999 — работает и доступно (надеюсь) .
Источник
Вход на микротик с динамическим ip + ddns
Где я еще не дописал чтоб мой роутер был виден в инете с xxxxxxxxxxx.sn.mynetname.net? Спасибо заранее за помощь еще раз.
Навсякий случай приложу полностью свой firewal может где то опять не дописал что то или запретил не нужное.
Помощь в написании контрольных, курсовых и дипломных работ здесь.
Как сделать метод с динамическим количеством аргументов на вход?
У меня есть метод: def some_method(): pass Как сделать так, чтобы по надобности.
Как поменять местами микрофонный вход и вход на наушники? программное перенаправление
Как сменить местами микрофонный вход и вход на наушники на передней панели? На семерке все просто.
Настройка DDNS
Зарегистрировал хост на DynDns.com, установил на компе прогу которая обновляет ip на DNS сервере.
Microtik ddns
Доброго времени суток. Имеем microtik rb951g-2hnd. IP серый. Есть регистратор, доступ к которому.
[/ip firewall filter> print
Flags: X — disabled, I — invalid, D — dynamic
0 D ;;; special dummy rule to show fasttrack counters
chain=forward action=passthrough
(Это, я думаю, понятно что и для чего!?)
1 chain=input action=drop connection-state=invalid in-interface=RosTel log=no
log-prefix=»Блокируем инвалиды на входе сразу«
2 X chain=forward action=reject reject-with=tcp-reset protocol=tcp
src-address=192.168.1.119 dst-address-list=youtube dst-port=80,443 log=no
log-prefix=»Это правило отключено — я тестировал блокировку ютуба для конкретного ПК«
3 ;;; Access list DROP
chain=input action=drop src-address-list=DROP in-interface=RosTel log=no
log-prefix=»Это правило блокировки адресов (прописаны в Access list), которые мне не понраву на входе сразу«
4 chain=forward action=accept protocol=icmp in-interface=RosTel log=no
log-prefix=»Разрешаю пинги «из вне» в сеть«
5 chain=forward action=accept connection-state=established,related
in-interface=RosTel log=no log-prefix=»Разрешаю установленные и связанные соединения в сеть«
6 chain=input action=accept connection-state=established,related
in-interface=RosTel log=no log-prefix=»Разрешаю установленные и связанные соединения на входе«
7 chain=input action=accept protocol=tcp in-interface=RosTel dst-port=8291 log=no
log-prefix=»Разрешаю доступ на роутер «из вне»«
8 chain=forward action=drop src-address=192.168.145.160-192.168.145.200 log=no
log-prefix=»Запрещаю чужим ПК (если ктото принесет свой ноут) выход в тырнет«
9 chain=input action=drop in-interface=RosTel log=no log-prefix=»Блокирую на входе всё остальное, не описанное выше »
Источник