wedrowycz
Szukam jakiegoś speca od #siecikomputerowe.
Jest sobie #mikrotik na nim dwie sieci 192.168.1.0/24 i 192.168.4.0/24. Do sieci 192.168.4.0/24 wpięta po kablu maszyna linuksowa (i trochę innych po wifi). I teraz na tą maszynę loguję się po ssh z sieci 192.168.1.0/24 (lapek podpięty po wifi). W logach linuksowych mam zawsze logowanie z adresu mikrotika, który dla obu sieci jest gw. Co zrobić, by widzieć IP z lapka?
Mikrotik
0
  • Najlepsze
  • Wszystkie komentarze
s.....o
@wedrowycz: Daj w firewallu w prerouting nat src 192.168.1.0/24 dst 192.168.4.0/24 action accept i będzie ok
1
s.....o
@wedrowycz: dobrze kombinujesz, musisz dać regule przed translacja z acceptem między tymi sieciami, wtedy regułka z translacja się nie wykona
0
s.....7
s.....7
witam
Moj ISP oferuje ipv6 wiec poprosilem o stosowny blok. Pobieranie prefixa ipv6 skonfigurowalem identycznie z tutorialem ze strony:
https://www.medo64.com/2018/03/setting-ipv6-on-mikrotik/
oczywiscie zastapielm interfejsy swoimi - odpalilo od strzala. Sprawdzam na komputerze i faktycznie dostaje zewnetrzne ipv6. Wchodze sobie na stronke testujaca: https://test-ipv6.com/ i patrze faktycznie jest publiczn eipv6 takie samo jakie ma moj komputer. Wchodze sobie na inna stronke testujaca:https://ipv6-test.com i jeb "not suported" - jak to? przeciez na innej dziala
0
  • Najlepsze
  • Wszystkie komentarze
s.....7
s.....7
@setka007: aktualizacja. Problem rozwiazany oczywiscie wina byla po stronie ISP, ktory usilnie twierdzil, ze problem jest z konfiguracja u mnie. Screenshoty z roznych serwerow z natywnym ipv6 z trace route ostatecznie go przekonaly ze problem jest u nich. Oczywiscie nie zostalo mi zdradzone co zostalo zmienione tlumaczac to brakiem wiedzy i dzialaniami zewnetrznej firmy magicznie wszystko wrocilo do normy i dziala tak jak powinno. W pierwszej fazie chcieli mnie obarczyc
0
RichardRamirez
RichardRamirez
#siecikomputerowe #sieci Pytanie do znawców tematu #mikrotik

potrzebuję dopiąć do istniejącej sieci (opartej o openvpn) jeszcze jedną (kolor czerwony). Ze względu na to, że implementacja openvpn na mikrotiku jest jaka jest muszę użyć czegoś innego(szybszego) tak żeby spiąć dwa mikrotiki ze sobą. Problem polega na tym, że jeden nie ma publicznego ip (sam jest w nacie i ma za sobą jeszcze podsieć która ma być routowalna
2
  • Najlepsze
  • Wszystkie komentarze
d1sconn3cted
d1sconn3cted
próbowałem rożnych tutoriali ale nie znalazłem takiego który przewiduje scenariusz że jeden router w site-to-site jest za natem

pozdro.


@RichardRamirez: przecież openvpn ma NAT traversal a jeżeli tylko jeden router jest za NATem to nie powinno być problemu
0
Gomusss
Potrzebuje postawić VPN na #mikrotik dla ok 50 osób korzystających z Windowsa. Jednocześnie będzie połączone około 15 osób. Czy L2TP/IPSec będzie wystarczająco bezpieczne oraz stabilne w takim rozwiązaniu? #sieci #informatyka
0
  • Najlepsze
  • Wszystkie komentarze
RobaxX
@Gomusss: nie nada się, nie ma sprzętowego wsparcia. 3011 musiałbyś wziąć.
1
brokenik
@Gomusss: 4011 powinien wystarczyć. Możesz używać L2TP lub PPTP/SSTP.
1
fabek
#siecikomputerowe #mikrotik

elo poratuje ktoś dobrymi regułami firewalla przeciw skanerom portów? cały czas ktoś mi się dobija.

teraz mam standardową regułę:

add action=add-src-to-address-list address-list=Port_Scanner address-list-timeout=4w2d chain=input comment="Port Scanner Detect" log=yes log-prefix=Port_Scanner protocol=tcp psd=21,3s,3,1
0
  • Najlepsze
  • Wszystkie komentarze
spevil
spevil
@fabek:
/ip firewall filter
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=none-dynamic chain=input comment="Port scanners to list " in-interface=ether1-WAN protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" in-interface=ether1-WAN protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="SYN/FIN scan" in-interface=ether1-WAN protocol=tcp tcp-flags=fin,syn
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="SYN/RST scan" in-interface=ether1-WAN
1
Mecenaso
1
ayje-pfjxu
Był ktos z Was na szkoleniu Mikrotik MTCNA?
#siecikomputerowe #sieci #mikrotik
0
  • Najlepsze
  • Wszystkie komentarze
s.....7
s.....7
Panowie dostawca mnei wydymal zanim go zmienie poinformowal mnie ze maja cos takiego jak gc-nat i nie moge routowac ipv4 na wyjsciu. Mam tez ipv6 ktore moge na in/out rutowac. teraz pytanie za milion dolarow. Mam kilka usug na roznych portach przypisanych do konkrektnych adresow ip w sieci lokalnej. Jak te porty przekierowac poprzez ipv6 na te same urzadzenia w sieci lokalnej???? router mikrotik. komputer np pobiera mi adres ipv4 sieci lokalnej
1
  • Najlepsze
  • Wszystkie komentarze
L3stko
A kto to mi tu próbował na bezczela? Chyba słownik leciał.

Dlaczego chain=input action=drop in-interface-list=!LAN mi tego nie odrzucił?

(492 messages not shown)
jan/27/2021 10:06:38 system,error,critical login failure for user admin from 94.231.180.121 via telnet
2
  • Najlepsze
  • Wszystkie komentarze
kepak
#siecikomputerowe #sieci #mikrotik #ubiquiti #chwalesie
Zrobiłem sobie sieć i w ramach dzielenia się pomysłami postanowiłem tutaj ją opisać. Przede wszystkim chciałem mieć wszystko w jednym miejscu dlatego zawiesiłem sobie szafkę Rack 10" 6u by większość wygodnie pomieścić. W szafce znajdują się ( od dołu):

Modem Toya
Listwa prądowa
Router Mikrotik Hex S z mocowaniem wydrukowanym w 3d.
9
  • Najlepsze
  • Wszystkie komentarze
gajowy_marucha
#mikrotik #pytanie
Jak sensownie blokować domeny w określonych godzinach/dniach?
Próbowałem layer 7 + reguła w firewall ale to nie działa z fast path.
0
s.....7
s.....7
Siemka:)
dzis moj nowy operator aktyowwal mi polaczenie na PPPoE. Poki co jest ok. Jak sie dowiedzialem mam tez aktywowany ipv6 i teraz pytanie jak zmusic mikrotika zeby laczyl sie rowniez prze ipv6? Wchodze na jakas strone i pokazuje mi adres ipv4 natomiast ipv6 nie wykryto operator twierdzi ze jest aktywny na moim koncie. Jak zmusic mikrotika, zeby tez sie laczyl po ipv6? Router to rb4011 i soft 6.48 stable.

#mikrotik
0
  • Najlepsze
  • Wszystkie komentarze
s.....7
s.....7
Panowie w jaki sposob zresetowac RB4011? Stracilem dostep dzis do routera i za chiny nie moge dojsc jak go zresetowac do ustawien fabrycznych. Nie mam dostepu do interfejsu ani przez winboxa ani przez przegladarke. Wifi przestalo dzialac.

#mikrotik #sieci
0
  • Najlepsze
  • Wszystkie komentarze
Mazuro
Mam problem z VPNem na #mikrotik Skonfigurowałem VPN realizowanego przez L2TP z IPSec wg tego poradnika. Niestety, gdy mam włączoną regułę

add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
to nie mogę się podłączyć ze światłowodu Orange jak i hotspota zrobionego z sieci Orange. Mój internet w domu to UPC, router od nich jest w Bridge z Mikrotikiem i będąc u kogoś kto ma UPC łączę
1
  • Najlepsze
  • Wszystkie komentarze
Rebeliok
Rebeliok
Cześć!
Pytanko początkującego użytkownika Mikrotików: mam w domu router Mikrotik. Chciałbym połączyć się przez VPN z zewnętrzną siecią i skonfigurować mój router tak aby przydzielał adresy ip z puli tamtej sieci z którą łączę się przez VPN oraz żeby urządzenia wpięte w mój router miały dostęp do zasobów tamtej sieci i były w niej widoczne.
Przerobiłem już mnóstwo konfiguracji i poradników ale nie mogę dojść do porządanego efektu.
Ktoś miałby może jakieś
3
  • Najlepsze
  • Wszystkie komentarze
mjnck
Spotkał się może ktoś z czymś takim, żeby na vlanie innymi niż 1 switch wycinał ruch dhcp?
Kupiłem sobie do domu Mikrotika CSS610-8G-2S+IN i na vlanie 1 normalnie dostaję ip z dhcp, na innych vlanach muszę ręcznie wpisać ip i normalnie mam komunikację. Omijając switcha (np podłączając ap do routera) normalnie działa mi dhcp na wszystkich vlanach
#siecikomputerowe #mikrotik #informatyka #komputery
0
  • Najlepsze
  • Wszystkie komentarze
kasa
Jak AP #mikrotik radzą sobie z roamingiem?
0
  • Najlepsze
  • Wszystkie komentarze
nadmuchane_jaja
#mikrotik #routeros #lte

Generalnie jak macie w statusie takie gowno: tx and rx rf circuit disabled

To oznacza to, że albo źle kartę SIM do mikrotika wsadziliście, albo tak jak w moim przypadku (antena zewnętrzna) mróz ją lekko odgiął i nie styka.

Informacja dla potomnych... Bo od dwóch godzin próbowałem ustalić co się stało...
5
  • Najlepsze
  • Wszystkie komentarze
becvvv
becvvv
Da się oglądać polski #netflix w #uk na telewizorze LG, który ma system WebOS? Próbowałem różnych sposobów ale wychodzi, że jedynie co zostaje to kupno mi boxa, czy amazon tv sticka i tam zainstalowanie jakiegoś VPN. Router też niestety nie ma opcji VPN.

Znalazłem też taki poradnik, by wykorzystać DNS:
https://www.expressvpn.com/support/vpn-setup/lg-smart-tv-mediastreamer/?offer=3monthsfree&offer_code=3c6hjoor69&gclid=CjwKCAiAudD_BRBXEiwAudakX2gLV3Nh3n48NBzUOBggs2HYzsLpPe79Gcp_2DlIyBJTybi-XaC_txoCwWQQAvD_BwE

Jak myslicie, zadziała to?
0
  • Najlepsze
  • Wszystkie komentarze
KotoFan
Czy mając router #mikrotik moge podpiąć jedno urządzenie i na nim przypisać wiele adresów IP mając jeden interfejs sieciowy? Bo chciałbym wiele kontenerów postawić, każdy na osobny ip. Czy musimy tyle kart sieciowych ile chce ip ?

#siecikomputerowe
0
  • Najlepsze
  • Wszystkie komentarze
leaving_meaning
Jak na Mikrotiku zrobic takie cos aby jeden z podlaczych klientow laczyl sie bezposrednio przez VPN? W skrocie chodzi o to ze chcialbym aby TV ze SmartTV laczyl sie z internetem uzyskajac polskie IP (mam polski VPN a mieszkam poza PL) Nie potrzebuje aby cala sie mi sie laczyla przez ten VPN tylko jeden konkretny klient. Jak zrobic taki konfig?

#mikrotik #siecikomputerowe
0
  • Najlepsze
  • Wszystkie komentarze