<div dir="ltr">I'll give that a try later, going out for the day.<div><br></div><div>As for the passwords, oops!  The site says this should be fine, but to be sure, when I reset I'll generate new ones!</div><div><em style="color:rgb(51,51,51);font-family:"Helvetica Neue",Helvetica,Arial,sans-serif;font-size:14px;box-sizing:border-box"><br></em></div><div><em style="color:rgb(51,51,51);font-family:"Helvetica Neue",Helvetica,Arial,sans-serif;font-size:14px;box-sizing:border-box">The passwords above are randomly generated in your browser, not stored anywhere, and will never be used. Any HamWAN access to your modem will be done with certificates.</em></div></div><div class="gmail_extra"><br><div class="gmail_quote">On Sun, Jun 4, 2017 at 12:58 PM, Tom Hayward <span dir="ltr"><<a href="mailto:tom@tomh.us" target="_blank">tom@tomh.us</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Probably shouldn't post passwords for accounts with full<br>
administrative rights publicly. On the bright side, I tried them and<br>
they don't work ;-)<br>
<br>
Your modem is acting like you have the ethernet and wireless<br>
interfaces bridged. Can you show me the output of<br>
/interface export?<br>
<br>
If this is indeed the issue, I think this command will clean it up:<br>
/interface bridge disable [find]<br>
<br>
This will disconnect you, but you can reconnect.<br>
<span class="HOEnZb"><font color="#888888"><br>
Tom<br>
</font></span><div class="HOEnZb"><div class="h5"><br>
On Sun, Jun 4, 2017 at 12:30 PM, Dave Stewart <<a href="mailto:dstewartgo@gmail.com">dstewartgo@gmail.com</a>> wrote:<br>
> The only instruction I skipped was this one (step 14), due to the fact that<br>
> every time I issue it, I lose connection to the modem I'm trying to set up<br>
> ;-) ... the way I'm setting things up is by having a direct connection to my<br>
> laptop via an ethernet cable plugged into the modem (a MikroTek DynaDish 5):<br>
><br>
> /ip address<br>
> remove [find]<br>
><br>
> You might be having trouble pinging my site because I fussed around with it<br>
> and probably screwed it up.  I'm going to do a full reset and try again.<br>
><br>
> Here is the full script I use for setting things up.  I add the ssh keys for<br>
> remote logging later, when I can get a net connection (which only happened<br>
> once when I was accidently going through my home router):<br>
><br>
> /system identity set name=K7XST-Gold<br>
> /user set admin password=[redacted]<br>
> /user<br>
> add group=full name=eo password=JbLztDvlT7SRjPhv<br>
> add group=full name=NQ1E password=JbLztDvlT7SRjPhv<br>
> add group=full name=nigel password=JbLztDvlT7SRjPhv<br>
> add group=full name=osburn password=JbLztDvlT7SRjPhv<br>
> add group=full name=tom password=JbLztDvlT7SRjPhv<br>
> add group=full name=KG7OZZ password=JbLztDvlT7SRjPhv<br>
> add group=full name=ryan_turner password=JbLztDvlT7SRjPhv<br>
> add group=full name=ve7alb password=JbLztDvlT7SRjPhv<br>
> add group=read name=monitoring password=JbLztDvlT7SRjPhv<br>
> /system routerboard settings set boot-device=try-ethernet-once-<wbr>then-nand<br>
> /system logging action set 3 bsd-syslog=no name=remote remote=44.24.244.8<br>
> remote-port=514 src-address=0.0.0.0 syslog-facility=daemon<br>
> syslog-severity=auto target=remote<br>
> /system logging add action=remote disabled=no prefix="" topics=info<br>
> /system logging add action=remote disabled=no prefix="" topics=warning<br>
> /system logging add action=remote disabled=no prefix="" topics=error<br>
> /snmp set enabled=yes contact="#HamWAN on <a href="http://irc.freenode.org" rel="noreferrer" target="_blank">irc.freenode.org</a>"<br>
> /snmp community set name=hamwan addresses=<a href="http://44.24.240.0/20" rel="noreferrer" target="_blank">44.24.240.0/20</a> read-access=yes<br>
> write-access=no numbers=0<br>
> /system ntp client set enabled=yes primary-ntp=44.24.244.4<br>
> secondary-ntp=44.24.245.4<br>
> /ip firewall filter remove [find dynamic=no]<br>
> /ip firewall mangle<br>
> add action=change-mss chain=output new-mss=1378 protocol=tcp tcp-flags=syn<br>
> tcp-mss=!0-1378<br>
> add action=change-mss chain=forward new-mss=1378 protocol=tcp tcp-flags=syn<br>
> tcp-mss=!0-1378<br>
> /ip dhcp-server<br>
> remove [find]<br>
> /ip dhcp-server network<br>
> remove [find]<br>
> /ip dns<br>
> set allow-remote-requests=no<br>
> /interface wireless channels<br>
> add band=5ghz-onlyn comment="Cell sites radiate this at 0 degrees (north)"<br>
> frequency=5920 list=HamWAN name=Sector1-5 width=5<br>
> add band=5ghz-onlyn comment="Cell sites radiate this at 120 degrees<br>
> (south-east)" frequency=5900 list=HamWAN name=Sector2-5 width=5<br>
> add band=5ghz-onlyn comment="Cell sites radiate this at 240 degrees<br>
> (south-west)" frequency=5880 list=HamWAN name=Sector3-5 width=5<br>
> add band=5ghz-onlyn comment="Cell sites radiate this at 0 degrees (north)"<br>
> frequency=5920 list=HamWAN name=Sector1-10 width=10<br>
> add band=5ghz-onlyn comment="Cell sites radiate this at 120 degrees<br>
> (south-east)" frequency=5900 list=HamWAN name=Sector2-10 width=10<br>
> add band=5ghz-onlyn comment="Cell sites radiate this at 240 degrees<br>
> (south-west)" frequency=5880 list=HamWAN name=Sector3-10 width=10<br>
> /interface wireless set 0 radio-name="K7XST/Ballard-<wbr>Gold"<br>
> /snmp set location=47.677622,-122.404322<br>
> /interface wireless<br>
> set 0 disabled=no frequency-mode=superchannel band=5ghz-onlyn mode=station<br>
> scan-list=HamWAN ssid=HamWAN wireless-protocol=nv2<br>
> /ip dhcp-client<br>
> add add-default-route=yes dhcp-options=hostname,clientid disabled=no<br>
> interface=wlan1<br>
> /ip dhcp-client<br>
> add add-default-route=no use-peer-dns=no dhcp-options=hostname,clientid<br>
> disabled=no interface=ether1<br>
><br>
><br>
> On Sat, Jun 3, 2017 at 9:04 AM, Tom Hayward <<a href="mailto:tom@tomh.us">tom@tomh.us</a>> wrote:<br>
>><br>
>> On Fri, Jun 2, 2017 at 10:58 PM, Dave Stewart <<a href="mailto:dstewartgo@gmail.com">dstewartgo@gmail.com</a>><br>
>> wrote:<br>
>> > Nope -- although I have an IP coming from Gold Mountain (apparently), my<br>
>> > internet was coming from my local connection.  If I plug straight into<br>
>> > the<br>
>> > model over ethernet from my computer (instead of having the ethernet<br>
>> > connected to my home internet router), I'm still not able to hit the<br>
>> > net.<br>
>><br>
>> The basic instructions don't cover redistribution to your LAN. If you<br>
>> just want to plug in directly, you can do this:<br>
>><br>
>> <a href="https://hamwan.org/Standards/Network%20Engineering/Client%20Node%20Configuration.html#integrating-hamwan-into-your-lan" rel="noreferrer" target="_blank">https://hamwan.org/Standards/<wbr>Network%20Engineering/Client%<wbr>20Node%20Configuration.html#<wbr>integrating-hamwan-into-your-<wbr>lan</a><br>
>><br>
>> And there's a link there to a page with some more complex schemes.<br>
>><br>
>> But back up a minute, there's something really odd with your<br>
>> connection. You have a decent signal into Gold-S2, have a DHCP address<br>
>> assigned, but can't be pinged. Did you set up some funky firewall<br>
>> rules? Any deviation from the instructions?<br>
>><br>
>> Tom<br>
>> ______________________________<wbr>_________________<br>
>> PSDR mailing list<br>
>> <a href="mailto:PSDR@hamwan.org">PSDR@hamwan.org</a><br>
>> <a href="http://mail.hamwan.net/mailman/listinfo/psdr" rel="noreferrer" target="_blank">http://mail.hamwan.net/<wbr>mailman/listinfo/psdr</a><br>
><br>
><br>
><br>
> ______________________________<wbr>_________________<br>
> PSDR mailing list<br>
> <a href="mailto:PSDR@hamwan.org">PSDR@hamwan.org</a><br>
> <a href="http://mail.hamwan.net/mailman/listinfo/psdr" rel="noreferrer" target="_blank">http://mail.hamwan.net/<wbr>mailman/listinfo/psdr</a><br>
><br>
______________________________<wbr>_________________<br>
PSDR mailing list<br>
<a href="mailto:PSDR@hamwan.org">PSDR@hamwan.org</a><br>
<a href="http://mail.hamwan.net/mailman/listinfo/psdr" rel="noreferrer" target="_blank">http://mail.hamwan.net/<wbr>mailman/listinfo/psdr</a><br>
</div></div></blockquote></div><br></div>