Miroslawy...

Jak zblokowac ruch pomiedzy dwoma siecmi z uwzglednieniem wyjatku dla jednego adresu?

Chce zablokowac dla sieci voip wszystko po za jednym adresem z innej sieci wewnetrznej w ktorej jest serwer provisioning.

#sieci #mikrotik #voip
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Kupiłem Mikrotik 951G-2HnD i mam cholerny problem z jego konfiguracją. Tak jak pisałem pod tymi tagami, chcę zrobić dwa VLANy. Jeden z bramą 192.168.1.1 dla portów ether 2 i 3 oraz drugi z bramą 10.0.0.1 dla portów ether 4 i 5, oba z dostępem do internetu z ether 1, bez żadnego ruchu między VLANami. Znalazłem fajny tutorial: https://www.youtube.com/watch?v=wqAQNORbPfo ale niestety jak resetuję do ustawień fabrycznych, a później za pomocą winboxa przy pierwszym
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dzielę łącze. Chce stworzyć 2 osobne sieci, jedna dla mnie, druga dla pozostałych (10 osób połączonych już do zwykłego switcha). Chce użyć VLAN, aby między portami nie było żadnego ruchu. Chcę też ograniczyć ilość sprzętu. WAN to 300MBit/s. Nada się do tego RouterBOARD RB260GS?

Wołam @moh1942: @carlo497: @Dolan: bo kiedyś już mi pomogliście.

#komputery #informatyka #it #sieci #
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sakson: chcę ograniczyć ilość sprzętu więc koniecznie z WIFI, łącze WAN to 300MBit, więc 1GB Lan też potrzebny, a że łącze ma być dzielone to jeszcze z VLAN.
  • Odpowiedz
@tinka69: to za poznaj się z modelem który podałem. Mam go osobiście u siebie, ale przy moim łączu to on się nudzi. Widzę go nawet w dobrych pieniądzach na olx.
  • Odpowiedz
Miroslawy najwspanialsze.

Dzis chce zrobic limit Tx/Rx dla konkretnej domeny. Przypuszczam, ze mozna to zrobic za pomoca markowania pakietow i narzucenia na nie QoS.

Macie pomysly? Dropboxiarze pikuja mi w wykresach kazdego ranka.

#mikrotik #sieci #siecikomputerowe
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@EpicSilence: Juz znalazlem :)

Wystarczylo zrobic tak jak napisalem wyzej w sumie napisalem post bo oczekiwalem, ze spedze nad tym godziny a okazalo sie na tyle latwe, ze ogarniete w minute.

Mimo to dzieki! :)
  • Odpowiedz
Miroslawy kochane.

Mam router brzegowy Mikrotika na nim maskarade i port 1 jako Master a 8 jako WAN.

Wszystko wpiete w port Master ma dostep do swiata i chodzi wspaniale.

Niestety
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czego można użyć jako routera głównej bramy w większej sieci co dałoby możliwość analizy ruchu na zasadzie ilości odiwedzonych stron przez konkretne hosty? Może nawet jakaś głębsza analiza protokołów z ich kategoryzacją jak robi to fortigate czy checkpoint.
Może to być nawet jako wirtualna maszyna.
Tylko coś co nie będzie kosztowało pierdyliard talarów per month i miało milion funkcji.

Na chwile #mikrotik i obciążenie kilkadziesiąt komputerów i jakaś marna próba
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@M4rcin: Ja to bym zrobił tak:
-oznaczyłbym routing dla danych portów (ip firewall mangle)
-dodałbym gateway przez radiówke dla tego oznaczonego routingu
  • Odpowiedz
Mircy, właśnie stawiam sobie RouterOS na VMWare Workstation 12 i mam problem. Przy tworzeniu VMek przydzieliłem ROSowi trzy interfejsy sieciowe, do każdego osobny VMnet. Pierwsze dwa interfejsy śmigają, ale na trzecim nie ma ruchu. Na pewno nie jest to powiązanie z interfejsami master/slave, bo tego w ogóle nie da się ustawić, w przeciwieństwie do hardware'owych wersji. Dwie inne VMki, (linuxowe) działają w tym samym VMnecie, który nie działa na trzecim interfejsie. Ma
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nigdy nie mialem do czynienia z Mikrotikiem.
Podpowie ktoś gdzie można i jak przekierować wybrane porty np 11 i 12 aby łączyły się TYLKO z serwerem VPN?
Jeden komp, jeden net. komputer ma się lączyć z serwerem w centrali gdzie jest serwer VPN z portami 11 i 12
#mikrotik #sieci #siecikomputerowe
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@jurny_juhas: jeśli dobrze rozumiem to mierzysz pingiem czas trasy pakietu dla danych hostów i jeśli gdzieś zawiedzie to przerzuca pakiety na inny isp. Ja bym zamiast serwerów dns dał normalne ip stron google i wykop np. serwery dns są dość nie zawodne. Choć w tym wypadku jeśli dla hosta a i b nie dostanie pinga to wyśle na 2 isp. Jak masz możliwość to metoda prób i błędów i będziesz
  • Odpowiedz
#mikrotik #sieci #siecikomputerowe #internet #technologia #it

Mireczki - mam ja mikrotika ccr-1016 oraz dwa łącza - jedno main, drugie backup. Łącze główne dostaje dynamicznie stały adres IP z serwerów ISP, łącze zapasowe ma stały, również publiczny adres IP, który muszę podać ręcznie.

Chcę skonfigurować WAN Failover bez load balancingu. Zrobiłem sobie taką konfigurację, ale failover sprawdzany jest poprzez pingowanie bramy domyślnej,
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Prez: Hmm, ten pomysł ze skryptem z drugiego linku wygląda naprawdę nieźle. Sprawdza multiple hosts i ma kryteria ilościowe. Muszę tylko dostosować go do WAN Dynamic DHCP i static IP, bo tu jest pppoe, ale to jest najmniejszy problem.

Super, wrócę z pracy to wezmę się za przetestowanie tego :)
  • Odpowiedz
Czy jeśli będę miał płytę główną bez grafiki zintegrowanej z CPU PIII i bez karty graficznej w slocie to czy #linux się uruchomi?
Myślę nad tym aby zrobić #mikrotik, obsługa ma się odbyć przez #ssh z ustawionym zdalnym pulpitem.
Zużycie energii chciałbym zminimalizować.
#informatyka
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Potrzebuje poznać lokalny adres ip klienta łączącego się po vpn do serwera. W uproszczeniu moja infrastruktura wygląda tak:

pracownik---RB2011---vpn---RB2011---serwer
Od strony pracownika mam adresację 192.168.88.x, a od serwera 192.168.0.x

Niestety wszystkie połączenia na serwerze widzę jako 192.168.0.1 czyli ip mojego routera. Kiedyś zawsze widziałem lokalny adres klienta, ale po którejś mojej zabawie z konfiguracją niestety został on zastąpiony przez adres bramy.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@carlo497: No to teraz zmienia postać rzeczy. Musisz przede wszystkim odpowiednio ustalić regułki NAT bo w tej chwili masz maskowanie zapewne zrobione zamiast normalnego trasowania i stąd masz 192.168.0.1 na Apache'u.
  • Odpowiedz
@brokenik: Możesz trochę rozwinąć? Routing mam na zasadzie dst 192.168.3.0/24 i jako gateway ip podpięte pod gre. W nat tylko maskarada z wyłączeniem lokalnych podsieci za vpnem na dst.adress.
  • Odpowiedz
Mireczki na jednej działce mieszkamy w 2 domach z bratem. Chcę mu udostępnic neta, ale nie chciałbym żeby mój lokalny ISP się o tym dowiedział. Połączenie mam przez ubnt, później to idzie do mojego routera z openwrt, później Bridge i do brata. Pytanie, w jaki sposób można pozorowac, że to tylko jedno urządzenie router jest wpiete, tak żeby nie dało się zeskanować całej sieci. Nie chciałbym żeby się ktoś do mnie przyczepil
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witajcie mirki, szybkie pytanie - ktoś z Was łączył kiedyś sprzęt #mikrotik ze sprzętem #ubnt ? Chodzi mi o to, iż mamy antene na 5Ghz #ubnt i chcielibyśmy ją połączyć z #mikrotikiem w trybie bridge. Z punktu technologicznego jest to możliwe, tylko pytanie jak ? Na ubnt wyłaczony jestem airmax oraz wds i próbowaliśmy na różnych szerokościach kanału. #pomoc #informatyka
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Erystykk: pamietaj, że w trybie bridge tlyko jedno urządzenie do mikrotika może się połączyć

edit. i ofc wszelkie nv2 i nstreamy wyłączone tak samo jak airmax
  • Odpowiedz