<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Откройте порты SNMP и Syslog]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Откройте порты SNMP и Syslog форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 22:41:06 -0400</pubDate>
		<item>
			<title>Откройте порты SNMP и Syslog</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378713">Откройте порты SNMP и Syslog</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я отпишусь, если что-то выясню. Я поднял приоритет политики фаервола SNMP на самый верх. Все коммутаторы Mikrotik работают с SNMP. Только маршрутизаторы пока не поддерживают. Я в тупике. <br />
			<i>28.11.2017 21:44:00, 6BAdmin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378713</link>
			<guid>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378713</guid>
			<pubDate>Tue, 28 Nov 2017 21:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Откройте порты SNMP и Syslog</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378712">Откройте порты SNMP и Syslog</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Включите ведение логов для всех правил файрвола, затем посмотрите журнал, когда попробуете получить доступ к SNMP, и проверьте, есть ли там какие-то записи. <br />
			<i>23.11.2017 06:19:00, Jotne.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378712</link>
			<guid>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378712</guid>
			<pubDate>Thu, 23 Nov 2017 06:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Откройте порты SNMP и Syslog</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378711">Откройте порты SNMP и Syslog</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если вы можете выполнить walk off на том же сервере, и SpiceWorks успешно получает данные, значит OpManager и Solarwinds должны работать точно так же. Я бы проверил список адресов в вашем файрволе, чтобы убедиться, что эти серверы не сработали на автоматические правила блокировки, которые у вас настроены. <br />
			<i>22.11.2017 15:52:00, Feklar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378711</link>
			<guid>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378711</guid>
			<pubDate>Wed, 22 Nov 2017 15:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Откройте порты SNMP и Syslog</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378710">Откройте порты SNMP и Syslog</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я могу сделать MIB walk. Использую приложения Spiceworks, OpManager и Solarwinds NPM. Ни одно из них не может сканировать через SNMP.<br /><br />MIB	OID	Имя	Значение &nbsp;<br />SNMPv2-MIB	1.3.6.1.2.1.1.1.0	sysDescr.0	«RouterOS CCR1016-12G» &nbsp;<br />SNMPv2-MIB	1.3.6.1.2.1.1.2.0	sysObjectID.0	1.3.6.1.4.1.14988.1 &nbsp;<br />SNMPv2-MIB	1.3.6.1.2.1.1.3.0	sysUpTime.0	69309200 &nbsp;<br />SNMPv2-MIB	1.3.6.1.2.1.1.4.0	sysContact.0	«IT Support» &nbsp;<br />SNMPv2-MIB	1.3.6.1.2.1.1.5.0	sysName.0	«FW» &nbsp;<br />SNMPv2-MIB	1.3.6.1.2.1.1.6.0	sysLocation.0 &nbsp;<br />SNMPv2-MIB	1.3.6.1.2.1.1.7.0	sysServices.0	78 &nbsp;<br />IF-MIB	1.3.6.1.2.1.2.1.0	ifNumber.0	15 &nbsp;<br />IF-MIB	1.3.6.1.2.1.2.2.1.1.1	ifIndex.1	1 <br />
			<i>21.11.2017 19:20:00, 6BAdmin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378710</link>
			<guid>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378710</guid>
			<pubDate>Tue, 21 Nov 2017 19:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Откройте порты SNMP и Syslog</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378709">Откройте порты SNMP и Syslog</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сообщество по умолчанию — публичное 0.0.0.0/0 с правами только на чтение. Для включения SNMP требуется указать цель ловушки, я ввёл 0.0.0.0. Количество байт и пакетов в SNMP-файрволе равно нулю. Спасибо ещё раз. <br />
			<i>21.11.2017 18:28:00, 6BAdmin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378709</link>
			<guid>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378709</guid>
			<pubDate>Tue, 21 Nov 2017 18:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Откройте порты SNMP и Syslog</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378708">Откройте порты SNMP и Syslog</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проверьте настройки SNMP community. У вас указаны только настройки trap, по умолчанию, насколько я понимаю, сообщество установлено как public. Вы видите правило файрвола, которое у вас настроено для приращения SNMP? <br />
			<i>21.11.2017 17:51:00, Feklar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378708</link>
			<guid>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378708</guid>
			<pubDate>Tue, 21 Nov 2017 17:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Откройте порты SNMP и Syslog</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378707">Откройте порты SNMP и Syslog</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо ещё раз за помощь. Я только что получил эту сеть, так что на ответы на вопросы может понадобиться немного времени.<br /><br />/snmp set contact="IT Support" enabled=yes trap-target 0.0.0.0 trap-version=2<br /><br />/ip firewall filter add action=drop chain=input comment="Отбросить Invalid" connection-state=invalid &nbsp;<br />add action=drop chain=input comment="Отбросить IP из черного списка" src-address-list=Blacklist &nbsp;<br />add action=drop chain=forward comment="Отбросить IP из черного списка" src-address-list=Blacklist &nbsp;<br />add action=accept chain=input comment="Принять Established" connection-state=established &nbsp;<br />add action=accept chain=input comment="Принять Related" connection-state=related &nbsp;<br />add action=accept chain=input comment="Принять ICMP" protocol=icmp &nbsp;<br />add action=accept chain=input comment="Принять внутреннее управление" in-interface=ether2_LAN &nbsp;<br />add action=accept chain=input comment="Принять внутреннее управление" in-interface=ether3_Wireless_Link_SO &nbsp;<br />add action=accept chain=input comment="Принять внутреннее управление" in-interface="Voice VLAN" &nbsp;<br />add action=accept chain=input comment="Принять внутреннее управление" in-interface="Public WiFi VLAN" &nbsp;<br /><br />add action=add-src-to-address-list address-list=Blacklist address-list-timeout=2w chain=input comment="Черный список сканеров портов" protocol=tcp psd=21,3s,3,1 &nbsp;<br />add action=add-src-to-address-list address-list=Blacklist address-list-timeout=2w chain=input comment="Черный список сканирования NMAP FIN Stealth" protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg &nbsp;<br />add action=add-src-to-address-list address-list=Blacklist address-list-timeout=2w chain=input comment="Черный список SYN/FIN сканирования" protocol=tcp tcp-flags=fin,syn &nbsp;<br />add action=add-src-to-address-list address-list=Blacklist address-list-timeout=2w chain=input comment="Черный список SYN/RST сканирования" protocol=tcp tcp-flags=syn,rst &nbsp;<br />add action=add-src-to-address-list address-list=Blacklist address-list-timeout=2w chain=input comment="Черный список FIN/PSH/URG сканирования" protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack &nbsp;<br />add action=add-src-to-address-list address-list=Blacklist address-list-timeout=2w chain=input comment="Черный список ALL/ALL сканирования" protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg &nbsp;<br />add action=add-src-to-address-list address-list=Blacklist address-list-timeout=2w chain=input comment="Черный список NMAP NULL сканирования" protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg &nbsp;<br /><br />add action=accept chain=input comment="Принять GRE" protocol=gre &nbsp;<br />add action=accept chain=input comment="Принять IPSEC-ESP" protocol=ipsec-esp src-address-list=IPSEC &nbsp;<br /><br />add action=add-src-to-address-list address-list=Blacklist address-list-timeout=1w chain=input comment="Черный список SSH" dst-port=22 in-interface="ether1_WAN T1" protocol=tcp &nbsp;<br />add action=add-src-to-address-list address-list=Blacklist address-list-timeout=1w chain=input comment="Черный список SSH" dst-port=22 in-interface=pppoe-out1 protocol=tcp &nbsp;<br />add action=add-src-to-address-list address-list=Blacklist address-list-timeout=1w chain=input comment="Черный список DNS снаружи" dst-port=53 in-interface="ether1_WAN T1" protocol=udp &nbsp;<br />add action=add-src-to-address-list address-list=Blacklist address-list-timeout=1w chain=input comment="Черный список DNS снаружи" dst-port=53 in-interface=pppoe-out1 protocol=udp &nbsp;<br /><br />add action=accept chain=input comment="Принять DHCP" protocol=udp src-port=67-68 &nbsp;<br />add action=accept chain=input comment="Принять DHCP" dst-port=67-68 protocol=udp &nbsp;<br />add action=accept chain=input comment="Принять SNMP" dst-port=161 protocol=udp &nbsp;<br />add action=accept chain=input comment="Принять NTP" dst-port=123 protocol=udp <br />
			<i>20.11.2017 17:48:00, 6BAdmin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378707</link>
			<guid>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378707</guid>
			<pubDate>Mon, 20 Nov 2017 17:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Откройте порты SNMP и Syslog</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378706">Откройте порты SNMP и Syslog</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я новичок в Winbox, но думаю, скоро войду в курс дела. SNMP на роутере/фаерволе включён, но доступа нет. Mikrotik-коммутаторы включены и работают. С Syslog то же самое: кажется, включён, статус показывает растущее количество строк, но файлов логов нет. Traffic Flow версии 9, я успешно использую ManageEngine firewall analyzer с другими фаерволами. Буду благодарен за помощь, заранее спасибо. — Джон <br />
			<i>05.11.2017 19:56:00, 6BAdmin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378706</link>
			<guid>http://mikrotik.moscow/forum/forum57/83650-otkroyte-porty-snmp-i-syslog/message378706</guid>
			<pubDate>Sun, 05 Nov 2017 19:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
