Nigdy nie mialem do czynienia z Mikrotikiem.
Podpowie ktoś gdzie można i jak przekierować wybrane porty np 11 i 12 aby łączyły się TYLKO z serwerem VPN?
Jeden komp, jeden net. komputer ma się lączyć z serwerem w centrali gdzie jest serwer VPN z portami 11 i 12
#mikrotik #sieci #siecikomputerowe
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@jurny_juhas: jeśli dobrze rozumiem to mierzysz pingiem czas trasy pakietu dla danych hostów i jeśli gdzieś zawiedzie to przerzuca pakiety na inny isp. Ja bym zamiast serwerów dns dał normalne ip stron google i wykop np. serwery dns są dość nie zawodne. Choć w tym wypadku jeśli dla hosta a i b nie dostanie pinga to wyśle na 2 isp. Jak masz możliwość to metoda prób i błędów i będziesz
  • Odpowiedz
#mikrotik #sieci #siecikomputerowe #internet #technologia #it

Mireczki - mam ja mikrotika ccr-1016 oraz dwa łącza - jedno main, drugie backup. Łącze główne dostaje dynamicznie stały adres IP z serwerów ISP, łącze zapasowe ma stały, również publiczny adres IP, który muszę podać ręcznie.

Chcę skonfigurować WAN Failover bez load balancingu. Zrobiłem sobie taką konfigurację, ale failover sprawdzany jest poprzez pingowanie bramy domyślnej,
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Prez: Hmm, ten pomysł ze skryptem z drugiego linku wygląda naprawdę nieźle. Sprawdza multiple hosts i ma kryteria ilościowe. Muszę tylko dostosować go do WAN Dynamic DHCP i static IP, bo tu jest pppoe, ale to jest najmniejszy problem.

Super, wrócę z pracy to wezmę się za przetestowanie tego :)
  • Odpowiedz
Czy jeśli będę miał płytę główną bez grafiki zintegrowanej z CPU PIII i bez karty graficznej w slocie to czy #linux się uruchomi?
Myślę nad tym aby zrobić #mikrotik, obsługa ma się odbyć przez #ssh z ustawionym zdalnym pulpitem.
Zużycie energii chciałbym zminimalizować.
#informatyka
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Potrzebuje poznać lokalny adres ip klienta łączącego się po vpn do serwera. W uproszczeniu moja infrastruktura wygląda tak:

pracownik---RB2011---vpn---RB2011---serwer
Od strony pracownika mam adresację 192.168.88.x, a od serwera 192.168.0.x

Niestety wszystkie połączenia na serwerze widzę jako 192.168.0.1 czyli ip mojego routera. Kiedyś zawsze widziałem lokalny adres klienta, ale po którejś mojej zabawie z konfiguracją niestety został on zastąpiony przez adres bramy.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@carlo497: No to teraz zmienia postać rzeczy. Musisz przede wszystkim odpowiednio ustalić regułki NAT bo w tej chwili masz maskowanie zapewne zrobione zamiast normalnego trasowania i stąd masz 192.168.0.1 na Apache'u.
  • Odpowiedz
@brokenik: Możesz trochę rozwinąć? Routing mam na zasadzie dst 192.168.3.0/24 i jako gateway ip podpięte pod gre. W nat tylko maskarada z wyłączeniem lokalnych podsieci za vpnem na dst.adress.
  • Odpowiedz
Mireczki na jednej działce mieszkamy w 2 domach z bratem. Chcę mu udostępnic neta, ale nie chciałbym żeby mój lokalny ISP się o tym dowiedział. Połączenie mam przez ubnt, później to idzie do mojego routera z openwrt, później Bridge i do brata. Pytanie, w jaki sposób można pozorowac, że to tylko jedno urządzenie router jest wpiete, tak żeby nie dało się zeskanować całej sieci. Nie chciałbym żeby się ktoś do mnie przyczepil
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witajcie mirki, szybkie pytanie - ktoś z Was łączył kiedyś sprzęt #mikrotik ze sprzętem #ubnt ? Chodzi mi o to, iż mamy antene na 5Ghz #ubnt i chcielibyśmy ją połączyć z #mikrotikiem w trybie bridge. Z punktu technologicznego jest to możliwe, tylko pytanie jak ? Na ubnt wyłaczony jestem airmax oraz wds i próbowaliśmy na różnych szerokościach kanału. #pomoc #informatyka
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Erystykk: pamietaj, że w trybie bridge tlyko jedno urządzenie do mikrotika może się połączyć

edit. i ofc wszelkie nv2 i nstreamy wyłączone tak samo jak airmax
  • Odpowiedz
#sieci #mikrotik #optima #bazydanych

Mam taki problem z siecią opartą o mikrotika i programem ERP Optima. Sieć jest zbudowany w następujący sposób: MT jest połączony kablowo z serwerem, natomiast końcówki są połączone z MT poprzez wifi. I teraz tak kiedy wifi jest skonfigurowane z szyfrowaniem AES to prawie nie da się korzystać z programu. Natomiast kiedy ustawi się TKIP to wszystko działa prawie ok.
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@plushy: bardzo długie czasy ładowania kategorii i modułów programu (program działa na bazie sql).
@Qrystus: pakietów właśnie nie gubi bo to pierwsze podejrzewałem.
@brokenik: nawet nie same karty ale ogólnie win 10 coś nie do końca działa bo np na win 7 działa w sumie bezproblemowo, podobnie na win 8.
  • Odpowiedz
Korzystam z queue tree w #mikrotik.
Mam założone Download i Upload i pod to podpięte poszczególne hosty w drzewku. Oczywiście wczesniej markuje pakiety, aby bezpośrednio je wskazywać. Część ruchu markuje inaczej (strony) i ogólnie to ogarniam w drzewku.

Czym się to różni od Simple Queue?
Nigdy z Simple Queue nie korzystłem, a opisy w necie są raz robione "po mojemu" raz inaczej.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam taki układ:

Jest sobie moja sieć biurowa i 2 switche połączone kablem. Do drugiego switcha, nieco oddalonego, przypięty jest router, który nie jest mój. Ten router ma dwa wyjścia: LAN i WAN. Do mojego układu switchy przypięty jest WANem (moja sieć jest dla niego wyjściem na świat, interfejs WAN z DHCP dostaje adres IP i bramę).

Pod LAN ma podpięte jakieś nie-moje urządzenie, które coś tam sobie robi i potrzebuje neta.
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@frytex2: Eoip jest fajny, bo po skonfigurowaniu na tych routerach, które nazwałeś switch1 i switch2 będziesz miał jakby kabel. Switch3 nie będzie nawet wiedział, że przekazuje ramki jakiegoś połączenia kablowego.
Tobie natomiast powstaną dwa porty ethernetowe w każdym routerze, któe będą se sobą "połaczone kablem"
  • Odpowiedz
@frytex2: Nie kombinuj.
Na rotuer 1 i router 2 podnieś interfejsy eoip. Tak żeby działały i pakiety przez niego przechodziły.
Router1:
- podłacz urządzenie do wolnego ethnertu na router1
- zrób bridge, który zawierać będzie ten port ethernetowy do tego urządzenia i stworzony
  • Odpowiedz
#mikrotik #vpn #siecikomputerowe
Kurde mirki, co robię źle - na eth1 łączę się z ISP, na eth2 mam lan. Próbuję ustawić OVPN i przy próbie połączenia z zewnątrz otrzymuję komunikat:

TCP: connect to [AF_INET]XXX.XXX.XXX.XXX:1194 failed, will try again in 5 seconds: The system tried to join a drive to a directory on a joined drive.
natomiast jeżeli w konfiguracji klienta jako IP ustawię lokalny adres routera i łączę się
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@grajlord: Musisz zmienić całkowicie tablice routingu. Adres docelowy do VPNa publiczny musisz dopisać do tablicy z domyślną bramką a reszta ruchu 0.0.0.0/0 musi lecieć przez interfejs TUN/TAP. Pod Linuxem da się to zrobić z palca - pod Windowsem nie wiem.
  • Odpowiedz
Mam problem.. Chciałbym mieć zdalny dostęp do kilku maszyn w mojej prywatnej sieci, a nie mam publicznego IP. Jak powinienem skonfigurować router (A) w tej prywatnej sieci, żeby mieć do niej dostęp za pośrednictwem zewnętrznego serwera (B) z laptopa w terenie (C)? Do głowy przychodzą mi takie rozwiązania:
1. Robię sobie reverse tunnel ssh A->B i A konfiguruję jako serwer VPN. Wtedy z dowolnego miejsca łączę się z B i przez tunel leci
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@grajlord: Niestety nie ma, ja używam tego w połączeniu z autossh ale na upartego możesz to chyba zrobić na 2 VPNy:
1. A <-> B na stałe spięte i forward jakiegoś portu na odpowiedni port na A
2. Klientem łączysz się na B i wpadasz do A
Z ciekawości: jakie uwierzytelnienie chcesz tam zastosować?
  • Odpowiedz
@wychodze_z_friendzone: To rozwiązanie na 2 VPNy wygląda praktycznie identycznie jak ssh + VPN :D Uwierzytelnienie - takie, jakie domyślnie serwuje tomato z poziomu gui, czyli pewnie domyślne szyfrowanie, klucz, certyfikat, i DH. Chociaż biorąc pod uwagę szyfrowanie na poziomie tunelu SSH wychodzi chyba na to, że robota będzie robiona 2 razy.
  • Odpowiedz
@gasu_kurobikari: nie mam przy sobie winboxa i nie robie tego codziennie, wiec lecę z pamięci:
ip-firewall-l7 protocols. Tam dajesz dwie reguły - jedna block *, druga allow te trzy strony. Pogooglaj mikrotik layer 7. W wiki MT tez powinno coś byc na ten temat
  • Odpowiedz