#mikrotik #vpn #siecikomputerowe
Kurde mirki, co robię źle - na eth1 łączę się z ISP, na eth2 mam lan. Próbuję ustawić OVPN i przy próbie połączenia z zewnątrz otrzymuję komunikat:

TCP: connect to [AF_INET]XXX.XXX.XXX.XXX:1194 failed, will try again in 5 seconds: The system tried to join a drive to a directory on a joined drive.
natomiast jeżeli w konfiguracji klienta jako IP ustawię lokalny adres routera i łączę się
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@grajlord: Musisz zmienić całkowicie tablice routingu. Adres docelowy do VPNa publiczny musisz dopisać do tablicy z domyślną bramką a reszta ruchu 0.0.0.0/0 musi lecieć przez interfejs TUN/TAP. Pod Linuxem da się to zrobić z palca - pod Windowsem nie wiem.
  • Odpowiedz
Mam problem.. Chciałbym mieć zdalny dostęp do kilku maszyn w mojej prywatnej sieci, a nie mam publicznego IP. Jak powinienem skonfigurować router (A) w tej prywatnej sieci, żeby mieć do niej dostęp za pośrednictwem zewnętrznego serwera (B) z laptopa w terenie (C)? Do głowy przychodzą mi takie rozwiązania:
1. Robię sobie reverse tunnel ssh A->B i A konfiguruję jako serwer VPN. Wtedy z dowolnego miejsca łączę się z B i przez tunel leci
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@grajlord: Niestety nie ma, ja używam tego w połączeniu z autossh ale na upartego możesz to chyba zrobić na 2 VPNy:
1. A <-> B na stałe spięte i forward jakiegoś portu na odpowiedni port na A
2. Klientem łączysz się na B i wpadasz do A
Z ciekawości: jakie uwierzytelnienie chcesz tam zastosować?
  • Odpowiedz
@wychodze_z_friendzone: To rozwiązanie na 2 VPNy wygląda praktycznie identycznie jak ssh + VPN :D Uwierzytelnienie - takie, jakie domyślnie serwuje tomato z poziomu gui, czyli pewnie domyślne szyfrowanie, klucz, certyfikat, i DH. Chociaż biorąc pod uwagę szyfrowanie na poziomie tunelu SSH wychodzi chyba na to, że robota będzie robiona 2 razy.
  • Odpowiedz
@gasu_kurobikari: nie mam przy sobie winboxa i nie robie tego codziennie, wiec lecę z pamięci:
ip-firewall-l7 protocols. Tam dajesz dwie reguły - jedna block *, druga allow te trzy strony. Pogooglaj mikrotik layer 7. W wiki MT tez powinno coś byc na ten temat
  • Odpowiedz
#nieprzyjacieleniewoli #siecikomputerowe mam sobie #mikrotik routerBoard 750GL
i mam pytanie które sieci udało się na nim ustawić. ( #tor #freenet #cjdns #ipv6 itd...)
jakieś rady jak stawiać ważne jest to że za nim stoi jeszcze Cisco Asa albo serwer ale ten musze ustawić, nie jestem sam w sieci lokalnej (tj sa zwykłe switche i komputery które nie mają
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Kupiłem sobie routerboarda 411 z myślą o accesspoincie, tylko wcześniej się nie zainteresowałem co daje licencja poziomu 3 w mikrotiku i przed chwilą się srogo zawiodłem.
Tak się zastanawiam - potrzebuję wydajne i stabilne wifi, teraz jakiś tam Atheros, ale docelowo chciałem kartę Compexa z Atherosem i n 2x2 (tak, wiem, że fast ethernet, ale jakbym dobił do tych 90Mbit to już by był szał...) no i...
Czy warto wydać ponad 100zł
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Budzenie routerem. Bo dlaczego nie? Mój very pierwszy skrypt dla MikroTik, który sprawia, że router piszczy, dopóki mój komputer nie zaloguje się w sieci.

Czy to rozwiąże mój odwieczny problem ze spaniem? Zobaczymy ( ͡° ͜ʖ ͡°).

:local mac
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy to rozwiąże mój odwieczny problem ze spaniem?


@DrDevil: Podpowiem: siadanie z rana do monitora raczej nie pomoże.
(bycie bordo też nie ( ͡° ͜ʖ ͡°) )
Drugi protip: 1000 hz byłoby bardziej w---------e.
  • Odpowiedz
Na #mikrotik na interfejsie eth1 stworzę dwa vlany: vlan30, vlan40
Podłacze ten interfejs kablem fizycznie do switcha l3 w port trunk i nauczę go, aby 12 jego portów działało jako vlan30, a pozostałych 11 jako vlan40.

Na interfejsie eth1 mikrotika (nie na vlanach) podniosę adres 192.168.1.1/24 i ustawie dhcp na całą pulę 192.168.1.0/24 itd. itd.

Czy komputery podpinane do switcha w porty vlan30 i vlan40 otrzymają poprawny adres ip z
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Supaplex: nie zadziala i juz tlumacze dlaczefo. Na mikrotiku masz na interfejsie dwa vlany tagowane i jeden nietagowany. DHCP widze odpalasz na nietagowanym. Na switchu na porcie trunk masz dwa vlany tagowane i prawdopodobnie zadnego nietagowanego. Z tego powodu logicznie dhcp nie jest do niczego podlaczone.
  • Odpowiedz
#mikrotik #router mirki ja nie wiem, jak motzno upośledzony jestem, ale nie mogę skonfigurować od kilku dni mikrotika. Najgorsze jest to, że chce ustawić go jako zwykły router. Dajcie jakiś poradnik, gdzie pokazane jest jak to dziadostwo skonfigurować.
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Problem przepustowości między podsieciami na których czele stoi router.
W tej chwili poczciowy #mikrotik Rb110Ah wyciąga około 190Mbit/s, czyli realnie jakieś 23MB/s.

Wychodzi na to, że on jest gardłem wąskim, ponieważ zajmuje się wszystkim od tuneli pptp, bridge, hotspot, routing, firewall, nat, webproxy, a nawet Queues czyli markowanie pakietów i kolejkowanie dynamicznie przez pcq.
Czy to normakne, że jest on taki "wolny" pomiędzy podsieciami w których musi przeprowadzać routing ?

Link
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@brokenik: Firewall ma jedynie słuszną (dla mnie) politykę pozwalaj na to, na to i na tamto, a jeśli na nic Tobie nie pozwalam - to blokuj.
Łańcuch forward ma około 130 reguł.
Łańcuch input z jakieś 10.
Kilkanaście reguł hotspota (jumpy itp).

Z racji mnogości usług niestety firewall musi tak wyglądać, choć i tak jest uproszczony tylko po to, aby był czytelniejszy (korzystanie zlist
  • Odpowiedz
Tak jakoś wyszło, że stałem się posiadaczem RB711-5Hn. Nie do końca szczęśliwym, bo okazało się że w środku licencja Level 3. Da radę wyżydzić od Łotyszów Level 4 w celach edukacyjnych i czy w ogóle da się wymienić w takim RB licencję?
Ewentualnie myślę puścić transmisję przez jakiś randomowy otwarty AP z użyciem własnej adresacji. Tylko tych AP na 5GHz tyle, co kot napłakał.
#mikrotik #sieci #siecikomputerowe
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@wu7c7i: A próbowałeś wgrać nowsze wersje. Ja wiem, że kiedyś był jakiś babol w MT i dało się odblokować level lub ew. przerzucić licencję z innej uszkodzonej 711'stki.
  • Odpowiedz
Markuje pakiety przychodzące postrouting gdzie adresem docelowym jest host w sieci lokalnej. Po to, aby za pomocą sfq przyciąć download tego hosta.
Jednak takie markowanie powoduje, iż przycinam cały ruch dla tego hosta (także ten wpadający z innych interfejsów lokalnych).

Chciałbym ograniczać tylko ruch, który host lokalny generuje na wskazanym interfejsie (internetowym).

Gdy więc próbuje w markowaniu pakietu dodać warunek in-interface="Interfejs internetowy" to niestety wywala błędem, że tak reguł tworzyć nie można.
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witam, może ktoś mi pomóc w skonfigurowaniu mikrotika ? Sprawa się ma tak że potrzebuje rozdzielić kilka IP na maszyny wirtualne które znajdują się na serwerze.

IP zewnętrzny który chce przydzielić na vps to 61.130.129.130
adres IP wewnętrzny VPS to 192.168.10.5
adres bramy to 61.130.129.129
WAN = ether2
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@JakisTakiNick: Musisz sobie uzmysłowić czym jest NAT w odróżnieniu od normalnego trasowania. W przypadku NATu limitem tak naprawdę jest prędkość pamięci operacyjnej - NATowanie wymaga zapisywania w pamięci routera odpowiednich wpisów i śledzenia każdego z połączeń przez mechanizm connection tracking - to powoduje, że zajmuje to zasoby. W przypadku prostego routingu jest tylko mechanizm przeszukania tablicy trasowania i tyle.
  • Odpowiedz
mireczki z #informatyka, #sieci, #openwrt, #mikrotik pomocy.

Opisałem swój problem na superuser.com. klik

W dużym skrócie po formacie partycji kernel na Mikrotik RouterBOARD 750 nadal jest tam "zajęte" 786 K i przez to nie ma wystarczająco dużo miejsca na wgranie
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

zawołam @rolfik_r1 może on będzie wiedział coś o zmianie softu w mikrotiku, ja nigdy tego nie robiłem.
Gdybym był na Twoim miejscu to pewnie poczekałbym na najlepszą okazję (np niedziela 1-2 w nocy) i postawiłbym go od zera na RouterOS + konfiguracja przeniesiona z OpenWRT.
  • Odpowiedz