Задача: настроить бесшовный роуминг wi-fi на этаже административного здания. Имеем в наличии: 1. Коммутатор/роутер. Например вот такой — CRS328-24P-4S+, он уже с PoE — 1шт 2. Точки доступа. Например вот…
Posts published in “Админство”
Перезагрузить машину и, дождавшись появления окна загрузки, нажать клавишу e (edit) В конце строки, начинающийся с «linux /boot/vmlinuz-...«, поставить пробел и дописать init=/bin/bash Нажать ctrl+x и дождаться загрузки системы Перемонтировать корневую файловую систему…
У всех бывали ситуации, когда необходимо настроить удаленное оборудование(иногда новое), а доступ имеется только к другим сетевым девайсам, никаких ПК/Ноутбуков и пользователей с телефонами. В случае с Mikrotik эту проблему можно решить двумя путями: встроенный в RouterOS mac-telnet и RoMON. О них и пойдет речь ниже.
Разбор множества мелких, относительно связанных между собой, тем: программный и аппаратный сброс настроек, функция Protected RouterBoot, бекапы и экспорт конфигурации, разбивка flash памяти на разделы.
Запускаем командную строку от администратора diskpart list disk select disk #, где # это номер нашей флешки clean create partition primary select partition 1 active format fs=NTFS assign Копируем на флешку содержимое…
# Create CA certificate
shell> openssl genrsa 2048 > ca-key.pem
shell> openssl req -new -x509 -nodes -days 3600 \
-key ca-key.pem -out ca-cert.pem
# Create server certificate, remove passphrase, and sign it
# server-cert.pem = public key, server-key.pem = private key
shell> openssl req -newkey rsa:2048 -days 3600 \
-nodes -keyout server-key.pem -out server-req.pem
shell> openssl rsa -in server-key.pem -out server-key.pem
shell> openssl x509 -req -in server-req.pem -days 3600 \
-CA ca-cert.pem -CAkey ca-key.pem -set_serial 01 -out server-cert.pem
# Create client certificate, remove passphrase, and sign it
# client-cert.pem = public key, client-key.pem = private key
shell> openssl req -newkey rsa:2048 -days 3600 \
-nodes -keyout client-key.pem -out client-req.pem
shell> openssl rsa -in client-key.pem -out client-key.pem
shell> openssl x509 -req -in client-req.pem -days 3600 \
-CA ca-cert.pem -CAkey ca-key.pem -set_serial 01 -out client-cert.pem
