the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036,...

57
The Dude

Transcript of the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036,...

Page 1: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

The Dude

Page 2: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Mikrotrain

• Trainingsruimte Meppel

2

• Gevestigd te Zwolle

Page 3: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

In-company training

3

• ITN Groep in Nieuwdorp (Zeeland)

• www.itngroep.nl

• Stigho Electro in IJsselstein

• www.stigho.nl

Page 4: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Projecten

4

• Firewall renewall

• HA, Bridge Firewall

• 2 x CCR1036, 2 x CRS317

• www.mk2.nl

• Netwerk vernieuwing

• Inclusief WiFi, LTE failover

• www.interwijs.nl

Page 5: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Training

5

Page 6: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Mikrotrain• Henk Veldkamp

• MTCNA, MTCRE

• MTCWE, MTCTCE

• MTCIPv6E, MTCINE, MTCUME

• Trainer (TR0551)

• CCNA, MCSE

• Mikrotik consultancy & training

6

Page 7: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Presentatie

• Doel van de presentatie

• Introductie/quickstart “The Dude”

• requirements

• Overview van een aantal mogelijkheden zoals

• Layout aanpassingen

• Logging

• Notification

7

Page 8: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Requirements server deel• ≥ROS 6.34rc13

• TILE

• ARM

• MMIPS

• X86

• CHR

• >16Mb storage anders USB of μSD

8

Page 9: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Client • Op alle recente Windows versies

• Interface soortgelijk aan Winbox (zelfde poort: 8291)

9

Page 10: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

SNMP enable• Enable SNMP, verander community en authentication

10

Page 11: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Dude client Login• Username & Password = Winbox->System->Users

• Maak Dude groep(en)

• Dude+read, Dude+read+write+ftp+test

• Voeg gebruikers toe

• Users zichtbaar in Panels

• Maak zelfde gebruikers system-wide

11

Page 12: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Client Preferences• Stel preferences in

• Auto Connect altijd naar laatste Sessie

• Auto Connect + Reconnect naar behoefte

12

Page 13: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Layout menu• Opties voor Default en Discovery settings

13

Page 14: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Discover defaults

14

• Default worden vrij veel services onderzocht

• Aanpassen voordat discovery gedaan wordt

Page 15: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Discover defaults

15

• Selekteer services die je wilt

Page 16: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Server Default settings

• Indien Submenu setting = default dan gelden deze settings

Server settings

16

Page 17: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Polling settings• De tijden waarop polling, timeouts en “down”

gebeuren

• Default settings in tabbladen

17

Page 18: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Menu opbouw• Panes, vensters

• Menu

• Dubbelklik

• Main

• Overview

18

Page 19: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Server (winbox)• Winbox->Dude

• Files uploaden alleen via Winbox

• Packages

• MIB’s

• Graphics (images)

• Dude menu

• Voedingsbron voor Client

19

Page 20: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Schermen opdelen• Twee vensters naast elkaar of onder elkaar

• Selekteer tweede venster of sleep uit Menu

• Rechtsklik op Menu-> Open los venster

20

Page 21: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Layout map

21

Page 22: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Layout map

22

• Aanwijzen geeft Grafiek

• Dubbelklik->Device settings

• Rechter muis->submenu:

Page 23: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Layout dependancies

23

• Aangeven wie van wie afhankelijk is om voor de hand liggende meldingen te voor komen bij upgrade/reboot bijvoorbeeld

Page 24: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Map settings• Gradients->verloopt van kleur/ vaste kleur

• Alle “Down” worden zichtbaar:

24

Page 25: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Label = wat aangegeven wordt (ServicesDown)

• Tooltip = wat zichtbaar is als je hem aanwijst

Map settings

25

Page 26: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Map settings

26

Page 27: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Syslog

27

• Default 1 regel: accept alles

Page 28: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Syslog

28

• Veranderen:

• Source adres: ip van device die je accepteert

• Regexp.: filteren van regels uit de log die geaccepteerd worden

Page 29: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Syslog

29

• Accept = doe Notification en stop

• Passthrough = doe Notification en ga naar volgende regel

• Drop = doe niets en stop

• Log to Syslog = Menu->Log

Page 30: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Enable logging

30

• Winbox->System->Logging

• Add Rule->remote en change prefix om te herkennen

• Action->Remote Address = Dude server IP

Page 31: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Functions• Bestaande functies gebruiken of zelf toevoegen

• Maakt gebruik van voorgedefinieerd “keywords”:

• max, min, average, array_find, if, string_find etc.

• En zelfgemaakt functies: bijv. device_performance:

if(string_size(cpu_mem_disk()) > 0, concatenate(cpu_mem_disk(), ""),""

)

31

Page 32: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Insert Variables• Op diverse plaatsen kunnen voorgedefinieerde variabelen ,

Oid en Function’s worden toegevoegd

32

Page 33: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

RouterOS commando’s• Zelf ook RouterOS commando’s toe te voegen:

[ros_command(":put ([/system health get temperature].\" C\”)”)]

• Begin-Eind = [ en ]

• ros_command = RouterOS commando

• Begin-Eind = (“ en “)

• Commando =:put ([ en ])

• ROS commando = /system health get temperature

33

Page 34: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

SNMP oid• Systeem naam opvragen via SNMP:

• [oid(“iso.org.dod.internet.mgmt.mib-2.system.sysDescr.0")]

• Of via nummer:

• [oid(“1.3.6.1.2.1.1.1.0”)

• Laatste .0 = get value

34

Page 35: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Upgrading

35

• Upload packages via Winbox in Files menu

• folder: /dude/files

• Worden zichtbaar in Dude->Files->Packages

Page 36: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

File structuur

36

• dude/files/default/mibs = MIBS

• dude/files/default/images = images voor devices

• dude/files/dude.db = de algemene database

Page 37: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Files, MIBS, Images• Images en MIBS uploaden

via Winbox->Files

• Images in svg: scaled vector graphics

• Upload folder

• Images zijn groter en kleiner te maken in Dude zelf

37

Page 38: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Images

• Background

• Device->Rechtsklik->appearance->image

38

Page 39: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Verander de database locatie, standaard staat deze naar de interne disk

• Indien db al bestaat:

• Disable dude (Winbox->dude->settings->disable)

• Verplaats dude.db naar gewenste lokatie (bijv. disk1)

• Alleen de db dus niet de rest

• /dude set data-directory=disk1

• Enable Dude

Database locatie

39

Page 40: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Database backup• Backup database:

• Disk1 = externe disk aangesloten op USB bijvoorbeeld

• Winbox->CLI->/dude export-db backup-file=disk1/dude-bu.db

• Importeer = /dude import-db backup-file=disk1/dude-bu.db

40

Page 41: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Twee opties:

• Direct op interface of op Device->Rechtsklik->Tools

Torch

41

Page 42: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Op Device->Rechtsklik->Tools->Bandwith test

Bandwith test

42

Page 43: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Selekteer IP->Start

SNMP Walk

43

Page 44: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Dubbelklik Menu->Tools->+

• Voeg bijvoorbeeld Winbox toe:

• Code = het pad naar Winbox

• Variabelen te gebruiken

• C:\Users\henk\Desktop\winbox.exe [Device.FirstAddress] [Device.UserName] “[Device.Password]"

• Zoals in Settings per Device ingegeven

Tools toevoegen

44

Page 45: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Eigen grafieken aanmaken voor overzicht

• Op basis van Data Sources

• Dubbelklik Menu->Charts->+

• Ontwerp kaart op basis van Data Sources

Charts

45

Page 46: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Kaart naam geven:

• Verschijnt in lijst->Dubbelklik

• Voeg Data Souces toe

Charts

46

Page 47: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Bepaal kleur etc.

Deze Source Alle Sources

Charts

47

Page 48: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Zelf definieren m.b.v. Functions of direct Code invullen

Eigen Data Source

48

Page 49: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• ros_command("/interface wireless registration-table print count-only where interface=wlan1”)

• oid (“….”)

• Gebruik snmpwalk in tool

Eigen Data Source

49

Page 50: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Zoek in lijst

• Rechtsklik->Create Source

Eigen Data Source

50

Page 51: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Meldingen die gebruikt kunnen worden in verschillende menu’s

• Toevoegen:

• Dubbelklik->+

Notifications

51

Page 52: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Outages• Via Menu->Services: tabblad Outages

• Algemeen overzicht van alle down/up meldingen in een lijst

• In Layout:

• Rechtsklik: Ack

52

Page 53: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Verbindingen tussen device’s

• Niet automatisch gevonden dan zelf toevoegen

• Wireless links naar Internet bijvoorbeeld

• Klik menu (in Layout)->+ en sleep tussen twee devices

• Bestaande link, dubbelklik: type en grafieken te zien

• Export opties

Links

53

Page 54: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Dubbelklik op Device in layout

• Overzicht van veel info

• Bijvoorbeeld gevonden IP adressen:

• Naam in layout aanpassen

Devices veranderen

54

Page 55: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Label via Functies te veranderen

• [ros_command(“/interface wireless registration-table print count-only where interface=wlan1”)]

Devices appearance

55

Page 56: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

• Outages: up/down meldingen

• Meldingen bevestigen/verwijderen

• Ack/Unack

• Nogmaals checken (Reprobe)

Devices bekijken

56

Page 57: the-dude presentatie mum · Projecten 4 •Firewall renewall •HA, Bridge Firewall •2 x CCR1036, 2 x CRS317 • •Netwerk vernieuwing •Inclusief WiFi, LTE failover •

Aangepaste layout

57