Soft RESET & Hard RESET Mikrotik
สวัสดีครับ
วันนี้ผมจะมาแนะนำเรื่องการ RESET ตัว mikrotik ในกรณีที่ลืม Password
หรือเป็น mikrotik ที่รับมือสอง,รับงาน support จากคนอื่นต่อมา หรือโดน spyware sys script
ไม่ทราบ username และ password จะทำยังไง
***บางรุ่นมีแค่ Button Reset อย่างเดียว เช่น hEX Series(RB750r2,Gr3),RB3011UiAS-RM
คำถามคือ RESET แล้วไม่เกิดอะไรขึ้น
เพื่อให้เข้าใจง่ายขึ้น ผมจะใช้งาน Serial ต่อไว้ด้วยเพื่อดู code ที่ขึ้นเวลากดปุ่ม
-Button reset/Soft RESET คือปุ่ม RESET ที่กดได้จากด้านนอก(ยกเว้นบางรุ่นที่ไม่ทำเคสให้กดได้ เช่น RB1100AHx2)
-Jumber hole reset/Hard RESET คือหลุม RESET ที่อยู่บนบอร์ด อันนี้ต้องแกะวอยด์ไขน๊อตเปิดฝาเพื่อทำ ซึ่งทางร้านไม่แนะนำครับ
รูป RB450G
RB1100AHx2ปุ่ม RESET อยู่ด้านในทั้งสองปุ่มเลย
น่าเสียดายที่ในสต็อคไม่มี RB1100AHx2 อยู่ เลยไม่ได้เอามาลองให้ดู (RB1100AHx4 อยู่ด้านนอก)
การเซตค่าใน PuTTy ตามรูปครับ
-Serial Line เป็น COM1 หรือตาม PORT ที่เครื่องเราเห็น กรณีใช้การ์ดหรือตัวแปลง usb จะไม่เห็นเป็น COM1 อาจเป็น COM2-xxx ตามที่ไดร์เวอร์ดีเทคเจอ hardware ครับ
-Speed=115200
-Connection type=Serial
มันจะขึ้นหน้าดำๆแบบนี้ครับ
ปกติ PuTTy จะรันตอนไฟเข้าหรือสั่ง Reboot ครับ พอเสียบปลั๊กหน้า loader ก็ขึ้นตามรูป
ทดสอบ Soft RESET
ผม static IP ที่คอม เป็น 192.168.1.46 subnet 255.255.255.0
ใช้ไม้จิ้มฟันกด Soft RESET แช่ แล้วเสียบปลั๊ก
PuTTy ขึ้นตามรูป
Netinstall MAC Address จะเจอขึ้นมาเลย
*ถอดปลั๊กออก แล้วเสียบใหม่ ดูค่าคอนฟิก mikrotik ยังอยู่เหมือนทุกอย่างครับ
ทดสอบ Hard RESET
โดยใช้ปลายไขความจิ้มที่หลุม RESET ที่บอร์ด ได้ตามรูปครับ
**ลอง login ผ่าน winbox ค่าคอนฟิกหาย แต่มีค่า default อยู่
***ผมลองแบบนี้แล้วครับ ขณะที่สถาะ mikrotik ออนอยู่ (ไฟเข้า อุปกรณ์ทำงาน) จะ Soft หรือ Hard RESET ไม่มีผล ต้อง off แล้วค่อย on เท่านั้นครับ
SpyWare หรือ Virus Mikrotik หลายๆรุ่นที่เจอ อาการนี้กำลังฮิต
-กรณีไม่เปลี่ยน user และ password จากเดิมที่เป็น admin password=ไม่มี
-service port 21,22,23 ไม่ปิดไว้
-อีกช่องทางที่เข้ามาได้ คือ VPN
เคยเทสประมาณไม่ถึง 5 นาที โดนเข้าไวมาก ตอนนี้มันสร้าง user sys=full และเปลี่ยน admin ให้เป็น read only ด้วย
ตัวนี้เจอกับ RB3011UiAS-RM อาการเดียวกันเลย แต่แก้ได้
กรณีนี้มีปิด putty ไม่ให้แก้ไขด้วยนะครับ กดปุ่มใดๆไม่ได้เลย
mail หา support@mikrotik.com
เค้าให้ดู https://wiki.mikrotik.com/wiki/Manual:Reset
RESET แต่ล่ะแบบ
https://wiki.mikrotik.com/wiki/Manual:RouterBOARD_settings
ตัว spyware หนักสุดคือมันปิด protected-routerboard
ไม่ยอมให้กดจนเข้า reformat ซึ่งค่าสูงสุดมันคือ 600 วินาที หรือ 10 นาที
ขั้นตอนการกด ระวังนำหนักมือด้วยนะครับ ปุ่ม reset หลุด,หัก นอกเงื่อนไขการรับประกัน
ถ้ารุ่นมีจอ LED ติดแล้วรีบดับ (จะ reset ผ่านทางจอก็ไม่ได้) script ไปแก้ system > router board > setting > boot "nand-only" และเอา reset jumper ออก ทำให้กด ปุ่ม reset ไม่ได้
การแก้ไขอันสุดท้ายเลย คือ ยก nand flash ใหม่ ซึ่งค่าใช้จ่ายสูงพอสมควร อันนี้ยังไม่เคยส่งทำเลย
ข้อสำคัญ
1.ก่อนจะต่อเนตให้ mikrotik ต้องกำหนด password ก่อนเป็นอันดับแรก อย่าเป็นค่า default ที่ password ไม่มี
2.ปิด service 21,22,23
ลองตามนี้ดูครับ สงสัยอันไหนสอบถามมาได้ครับ
support@nextgenit.biz