# version: 7.12.1 (stable) # factory-software: 6.44.6 # total-memory: 128.0MiB # cpu: MIPS 74Kc V5.0 # cpu-count: 1 # total-hdd-space: 16.0MiB # architecture-name: mipsbe # board-name: hEX PoE # platform: MikroTik # installed-version: 7.12.1 # # software id = S943-GHKK # # model = RB960PGS # serial number = D5300C79F477 /interface bridge add name=BRIDGE /interface ethernet set [ find default-name=ether1 ] mac-address=C4:AD:34:A2:7F:EB set [ find default-name=ether2 ] mac-address=C4:AD:34:A2:7F:EC name="ether2 " poe-out=forced-on set [ find default-name=ether3 ] mac-address=C4:AD:34:A2:7F:ED name="ether3 " set [ find default-name=ether4 ] mac-address=C4:AD:34:A2:7F:EE name="ether4 " set [ find default-name=ether5 ] mac-address=C4:AD:34:A2:7F:EF set [ find default-name=sfp1 ] loop-protect=on mac-address=C4:AD:34:A2:7F:F0 /interface lte apn set [ find default=yes ] ip-type=ipv4 use-network-apn=no /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /snmp community add addresses=::/0 name=SNMP-SOMNET /system logging action add bsd-syslog=yes name=GrafanaLoki remote=172.20.0.254 remote-port=1514 target=remote /interface bridge port add bridge=BRIDGE ingress-filtering=no interface=ether1 add bridge=BRIDGE ingress-filtering=no interface="ether2 " add bridge=BRIDGE ingress-filtering=no interface="ether3 " add bridge=BRIDGE ingress-filtering=no interface="ether4 " add bridge=BRIDGE ingress-filtering=no interface=ether5 add bridge=BRIDGE ingress-filtering=no interface=sfp1 /ip neighbor discovery-settings set discover-interface-list=!dynamic /ip settings set max-neighbor-entries=8192 /ipv6 settings set disable-ipv6=yes max-neighbor-entries=8192 /interface ovpn-server server set auth=sha1,md5 /ip address add address=172.20.4.195/16 interface=BRIDGE network=172.20.0.0 /ip dns set servers=1.1.1.2,1.0.0.2 /ip route add check-gateway=ping disabled=no dst-address=0.0.0.0/0 gateway=172.20.1.1 /ip service set telnet disabled=yes set ftp disabled=yes set www port=8080 set ssh port=46825 set api disabled=yes set api-ssl disabled=yes /radius add address=172.20.6.1 secret=Fr3eR4d!u5 service=login src-address=172.20.4.195 /routing bfd configuration add disabled=no interfaces=all min-rx=200ms min-tx=200ms multiplier=5 /snmp set enabled=yes trap-community=SNMP-SOMNET /system clock set time-zone-name=America/Mexico_City /system identity set name=SW-TULILLO /system logging add action=GrafanaLoki prefix=172.20.4.195 topics=critical add action=GrafanaLoki prefix=172.20.4.195 topics=error add action=GrafanaLoki prefix=172.20.4.195 topics=info add action=GrafanaLoki prefix=172.20.4.195 topics=warning /system note set show-at-login=no /system ntp client set enabled=yes /system ntp client servers add address=0.mx.pool.ntp.org add address=1.mx.pool.ntp.org /system package update set channel=development /tool graphing interface add /tool graphing resource add /user aaa set default-group=full use-radius=yes