Olá pessoal,
Possuo um Roteador Mikrotik hap lite (RB941-2nD-TC) na empresa em que trabalho, é um sistema muito simples com computadores, câmeras e catracas com leitura biométrica. O mikrotik me pareceu uma ótima solução devido à capacidade de permitir múltiplas wan funcionando de forma automática e de não limitar a quantidade de portas que podem ser redirecionadas. o firewall foi configurado seguindo um esquema simples descrito na própria documentação para evitar escaneamento de portas e ataques de força bruta (wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter).
Pois bem, tudo configurado, a roteador funcionava bem por cerca de um ano, porém, cerca de alguns dias atrás o roteador passou a impossibilitar o acesso à páginas que não possuiam https, sem que qualquer configuração fosse alterada ou mesmo que o roteador fosse atualizado ou algo do tipo. simplesmente retornava um 'ERR_CONNECTION_TIMED_OUT'. Já procurei liberar o acesso a um site específico, alterar o DNS e até mesmo medidas mais drásticas através de remover todas as regras de firewall com o código (/ip firewall filter remove [/ip firewall filter find]; )
ou mesmo reiniciar o roteador para as configurações de fábrica não conseguiram resolver o problema, apenas o ping para estas páginas funicona. Pude confirmar o problema em meu mikrotik pois ao substituí-lo por um roteador mais simples da intelbrás, o acesso funciona normalmente. Então gostaria de pedir a ajuda de vocês para que eu consiga analisar melhor e descobrir o que está causando esse problema.
At.te
Respostas
Já atualizou sua RB?
Estou tendo esse mesmo problema com um que eu coloquei na minha rede, queria saber se você achou solução, estou tendo esse problema principalmente em sites da Receita Federal e Conectividade social. Pelo que eu percebi ele trava a autenticação com o certificado e depois disso todos na rede só acessam com aquele certificado.
Foi necessário atualizar o firmware do equipamento. espero que resolva seu problema também!
Michael R Tavares disse:
no meu caso estou utilizando o RouterOS instalado num computador.
Recomendo reinstalar o OS então.
Michael R Tavares disse:
Se n for original é complicado amigo, mas deixo minha recomendação, compre o sistema se não for original, os updates são importantes.
Michael R Tavares disse:
eu utilizo a licença 0 do mikrotik, as atualizações faço manualmente.
Note que vc pode ter sido vitima desse BUG, que ao atualizar foi resolvido:
https://blog.mikrotik.com/security/new-exploit-for-mikrotik-router-...
Cheque seu firewall por regras desconhecidas.
Apenas a atualização resolveu? Estou com o mesmo problema, mas em apenas dois sites, faz 4 dias.
Rayon Lindraz Nunes disse: