Ситуация, знакомая многим. Приходишь в серверную, а MikroTik - в глухой обороне. Ни Winbox, ни SSH. Бывшие админы "не помнят" пароль, а в конфигах - правила, режущие доступ по IP.

Я составил для себя универсальный чек-лист действий. Держите, возможно - облегчит Вашу жизнь.

✅ ШАГ 1: Оценка доступа 1. Проверить доступ через MAC-телепорт в Winbox. 2. Попробовать стандартные пароли (admin + пустой, admin + admin). Если тишина - переходим к шагу 2.

✅ ШАГ 2: Физический доступ и Bootloader Важно: это не сброс конфига, а вход в режим восстановления.

1. Выключить питание роутера. 2. Зажать кнопку Reset и включить питание. 3. Держать 10 секунд (пока не замигает LED). 4. Отпустить - микрот в Bootloader.

Через Winbox (MAC) подключиться с логином admin и пустым паролем.

✅ ШАГ 3: Первые действия внутри 1. Меняем пароль суперадмина /user set admin password="Новый_Пароль"

2. Включаем все сервисы для доступа (временно!) /ip service set telnet disabled=no /ip service set ssh disabled=no /ip service set winbox disabled=no /ip service set www disabled=no

✅ ШАГ 4: Аудит правил Ищем правила, которые блокируют нас самих:

/ip firewall filter print where action=drop /ip firewall filter print where action=reject Сразу смотрим Address Lists: /ip firewall address-list print Удаляем или комментируем правила, блокирующие локальную сеть или ваш IP.

✅ ШАГ 5: Резервная копия и безопасность Экспорт конфига БЕЗ паролей /export file=имя_config Скачиваем файл имя_config.rsc

1. После восстановления доступа - cменить все пароли. 2. Включить логирование попыток входа. 3. Настроить ACL для управления доступом.

ВАЖНО!!! Не удаляйте правила сразу - комментируйте (disable). Вдруг они критичны для безопасности? Сначала разберитесь, потом чистите.

❓ Вопрос к вам: А что бы вы добавили в этот чек-лист? Или, может, у вас есть своя хитрость для доступа к заблокированному оборудованию?

Делитесь в комментариях - соберу Ваш опыт и сделаю дополненную версию чек-листа в виде PDF для подписчиков.

P.S. Если тема интересна - в следующий пост разберу как настроить MikroTik с нуля для маленького офиса за 30 минут (если соберется 10 лайков, залью скриптом).

Ситуация, знакомая многим.
Приходишь в серверную, а MikroTik - в глухой обороне. Ни Winbox, ни SSH. Бывшие админы "не помнят" пароль, а в конфигах - правила, режущие доступ по IP | Сетка — социальная сеть от hh.ru Ситуация, знакомая многим.
Приходишь в серверную, а MikroTik - в глухой обороне. Ни Winbox, ни SSH. Бывшие админы "не помнят" пароль, а в конфигах - правила, режущие доступ по IP | Сетка — социальная сеть от hh.ru