adr aequinox alix android apt apu artificial-intelligence asa asciidoc auswahl backup bad-schmiedeberg bash bewegung bom buecher c cfengine checklisten checkmk cisco citrix computernetz container crypto ddr debian denog deutschland dhcp docker dokumentieren duply dvcs ebtables email epub fairphone2 fairphone3 fairphone5 fedora firewall fossilscm git gns3 gre grep guug halberstadt hardware i2c iproute ipsec iptables ipv6 kalender ki konferenz kpartx latex laufen lernen letsencrypt libgcrypt lighttpd linux lua lur make mexiko mikrotik modell monotone mount mysql netbox netflow nfdump nfsen openvpn openwrt pac paketfilter pcap performance perl podman podman-toolbox postfix programmieren projekt proxmox-ve proxy pxelinux python qubes-os rancid raspi reisen rezension rfc rpm rs232 schreiben script seriell sftp shell software spiel stehen switch sysadmin syslog system systemd taskwarrior termux test troubleshoot ubuntu uci vcs virtualbox virtuell vpn wine wireshark xen xml

MikroTik Netinstall

Beim Experimentieren mit einem MikroTik WLAN Accesspoint hatte sich das Adminkennwort nach mehrfachem Zurücksetzen so verstellt, dass ich mich weder mit leerem Kennwort noch mit dem auf dem Accesspoint aufgedruckten noch mit dem von mir vergebenen anmelden konnte.

Ein Factory-Reset funktionierte auch nicht, inzwischen spannte der AP nicht einmal mehr sein Default-WLAN auf.

Der letzte Ausweg war die Neuinstallation des Betriebssystems über Netz. MikroTik stellt dafür das Programm Netinstall in Versionen für MS Windows und Linux zur Verfügung.

Da ich keinen Windows-Rechner zu Hause habe, wählte ich die Linuxversion netinstall-cli. Das Programm enthält einen DHCP-Server und einen TFTP-Server, viel mehr braucht es nicht, um ein MikroTik-Gerät über Netz in Betrieb zu nehmen.

Allerdings bindet das Programm den UDP-Port 67 (DHCP-Server) direkt an die Netzwerkadresse, so dass die Broadcasts, die der Accesspoint beim Booten in den Netinstallmodus sendet, nicht am Programm ankommen.

Ich hatte noch versucht, per iptables Regeln den Broadcast-Traffic auf die Unicast-Adresse umzuschreiben, doch leider ohne Erfolg. Möglicherweise lag es daran, dass auf dem Rechner nftables im Kompatibilitätsmodus lief. Jedenfalls legte ich alles erst einmal beiseite, weil ich Gäste erwartete und den Platz brauchte.

Etwas später kam mir doch noch eine Idee, wie es mit dem Linux-Programm funktionieren könnte: Indem ich den Accesspoint nicht im selben VLAN wie den Linuxrechner anschließe, sondern über ein Gateway, welches die DHCP-Broadcasts mittels DHCP-Forwarder als Unicast-Datagramme weiter sendet.

Vor dem nächsten Versuch las ich noch einmal in den Handbuchseiten zu Netinstall bei MikroTik und sah dort, dass ab Version 7.24 eine Maschine mit RouterOS mit dem Softwarepackage netinstall als Netinstall-Server dienen konnte.

Da ich den Accesspoint sowieso mit CAPsMAN auf einem CHR steuern wollte, nahm ich einen Snapshot vom aktuellen Stand des CHR und aktivierte das Package Netinstall:

/system/package
enable netinstall
apply-changes

Die VM startet danach neu.

Für die Tests habe ich das Labor-VLAN auf dem CHR konfiguriert:

/ip/address
add address=10.1.2.1/24 interface=labor
/tool/netinstall
add interface=labor keep-old-configuration=no \
 apply-default-configuration=yes \
 extra-packages=wifi-qcom

Den Accesspoint habe ich mit ether1 am Labor-VLAN angeschlossen (der andere Ethernet-Port eignet sich nicht für Netinstall). Ich schaltete den AP mit gedrückter Resettaste ein und hielt die Taste gedrückt, bis die LED anfing zu blinken.

Nach ein paar Minuten waren RouterOS und Default-Konfiguration auf dem AP wiederhergestellt. Das Gerät strahlte eine SSID aus und über ether2 konnte ich mich mit dem Admin-Kennwort, welches auf dem Gerät aufgedruckt ist, anmelden.

Der CHR hatte sich die auf dem AP installierte Software selbst besorgt und im Verzeichnis NetinstallCache abgelegt:

file print path=NetinstallCache
Columns: NAME, TYPE, SIZE, LAST-MODIFIED
# NAME                                        TYPE         SIZE     ...
0 NetinstallCache/routeros-7.24.4-arm64.npk   package      13.3MiB  ...
1 NetinstallCache/linux.arm64                 .arm64 file  7.3MiB   ...
2 NetinstallCache/wifi-qcom-7.24.4-arm64.npk  package      11.0MiB  ...

Vom Uplink (ether1) aus konnte ich mich danach allerdings noch nicht anmelden, da diese Schnittstelle per Default als WAN-Schnittstelle konfiguriert ist und keinen Zugang erlaubt. Eine eingeschobene Firewallregel erledigte auch dieses Problem.


MikroTik netinstall
Posted 2026-09-29
Mit 'git subtree' andere Bibliotheken einbinden
Posted 2026-09-22
Zusammenfassung August 2026
Posted 2026-09-06
Wiederkehrende Aufgaben mit Taskwarrior
Posted 2026-08-30
Zusammenfassung Juli 2026
Posted 2026-08-04
Rootless Container via Systemd starten
Posted 2026-07-26
Systeme verstehen in Theorie und Praxis (4)
Posted 2026-07-15
Zusammenfassung Juni 2026
Posted 2026-07-05
Fehler suchen bei Let's Encrypt Zertifikatserneuerung
Posted 2026-06-28
Systeme verstehen in Theorie und Praxis (3)
Posted 2026-06-18