/sys rese no=yes czy to już #logikarozowychpaskow w #mikrotik ?
Wszystko
Najnowsze
Archiwum
- 2
- 1
- 2
Hej,
Konfiguruje pierwszy(i nie ostatni) raz Mikrotik dla pewnej firmy. Temat był poruszony kilka dni temu.
Schemat instalacji na obrazku.
Chciałbym, aby wszystkie połączenia poza www,pocztą oraz ftp szły poprzez VPN.
Jak
Konfiguruje pierwszy(i nie ostatni) raz Mikrotik dla pewnej firmy. Temat był poruszony kilka dni temu.
Schemat instalacji na obrazku.
Chciałbym, aby wszystkie połączenia poza www,pocztą oraz ftp szły poprzez VPN.
Jak
źródło: comment_HiqJRl7RAZW44GeJoiRyKOHCYxeXzgXO.jpg
PobierzMircy, właśnie stawiam sobie RouterOS na VMWare Workstation 12 i mam problem. Przy tworzeniu VMek przydzieliłem ROSowi trzy interfejsy sieciowe, do każdego osobny VMnet. Pierwsze dwa interfejsy śmigają, ale na trzecim nie ma ruchu. Na pewno nie jest to powiązanie z interfejsami master/slave, bo tego w ogóle nie da się ustawić, w przeciwieństwie do hardware'owych wersji. Dwie inne VMki, (linuxowe) działają w tym samym VMnecie, który nie działa na trzecim interfejsie. Ma
- 1
@kartezjusz6644: Czas iść spać. Okazało się, że to nie wina ROSa, tylko po prostu interfejs na VMce nie był włączony...
- 0
@houk: Mam dwa małe HAP lighty hardwareowe, ten w VM mam na licencji darmowej, bo na razie inna nie jest mi potrzebna.
- 2
Nigdy nie mialem do czynienia z Mikrotikiem.
Podpowie ktoś gdzie można i jak przekierować wybrane porty np 11 i 12 aby łączyły się TYLKO z serwerem VPN?
Jeden komp, jeden net. komputer ma się lączyć z serwerem w centrali gdzie jest serwer VPN z portami 11 i 12
#mikrotik #sieci #siecikomputerowe
Podpowie ktoś gdzie można i jak przekierować wybrane porty np 11 i 12 aby łączyły się TYLKO z serwerem VPN?
Jeden komp, jeden net. komputer ma się lączyć z serwerem w centrali gdzie jest serwer VPN z portami 11 i 12
#mikrotik #sieci #siecikomputerowe
#komputery #sieci #internet #mikrotik
http://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting
Czy ktoś obeznany w temacie może mi wyjaśnić, o co chodzi z adresami 10.1.1.1 i 10.2.2.2 w sekcji Multiple host checking per Uplink?
http://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting
Czy ktoś obeznany w temacie może mi wyjaśnić, o co chodzi z adresami 10.1.1.1 i 10.2.2.2 w sekcji Multiple host checking per Uplink?
- 1
@jurny_juhas: jeśli dobrze rozumiem to mierzysz pingiem czas trasy pakietu dla danych hostów i jeśli gdzieś zawiedzie to przerzuca pakiety na inny isp. Ja bym zamiast serwerów dns dał normalne ip stron google i wykop np. serwery dns są dość nie zawodne. Choć w tym wypadku jeśli dla hosta a i b nie dostanie pinga to wyśle na 2 isp. Jak masz możliwość to metoda prób i błędów i będziesz
- 0
@Prez: Działa mi ten konfig, ale sprawdza tylko jeden adres IP dla każdego ISP - nie robiłem jeszcze konfiguracji ze sprawdzaniem wielu hostów.
#mikrotik #sieci #siecikomputerowe #internet #technologia #it
Mireczki - mam ja mikrotika ccr-1016 oraz dwa łącza - jedno main, drugie backup. Łącze główne dostaje dynamicznie stały adres IP z serwerów ISP, łącze zapasowe ma stały, również publiczny adres IP, który muszę podać ręcznie.
Chcę skonfigurować WAN Failover bez load balancingu. Zrobiłem sobie taką konfigurację, ale failover sprawdzany jest poprzez pingowanie bramy domyślnej,
Mireczki - mam ja mikrotika ccr-1016 oraz dwa łącza - jedno main, drugie backup. Łącze główne dostaje dynamicznie stały adres IP z serwerów ISP, łącze zapasowe ma stały, również publiczny adres IP, który muszę podać ręcznie.
Chcę skonfigurować WAN Failover bez load balancingu. Zrobiłem sobie taką konfigurację, ale failover sprawdzany jest poprzez pingowanie bramy domyślnej,
- 2
@jurny_juhas:
znam dwie podstawowe metody na failover w mt
http://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting
http://sekurak.pl/obsluga-wielu-lacz-internetowych-na-routerze-mikrotik/
Daj znać jak poszło ( ͡° ͜ʖ ͡°)
znam dwie podstawowe metody na failover w mt
http://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting
http://sekurak.pl/obsluga-wielu-lacz-internetowych-na-routerze-mikrotik/
Daj znać jak poszło ( ͡° ͜ʖ ͡°)
- 1
@Prez: Hmm, ten pomysł ze skryptem z drugiego linku wygląda naprawdę nieźle. Sprawdza multiple hosts i ma kryteria ilościowe. Muszę tylko dostosować go do WAN Dynamic DHCP i static IP, bo tu jest pppoe, ale to jest najmniejszy problem.
Super, wrócę z pracy to wezmę się za przetestowanie tego :)
Super, wrócę z pracy to wezmę się za przetestowanie tego :)
Czy jeśli będę miał płytę główną bez grafiki zintegrowanej z CPU PIII i bez karty graficznej w slocie to czy #linux się uruchomi?
Myślę nad tym aby zrobić #mikrotik, obsługa ma się odbyć przez #ssh z ustawionym zdalnym pulpitem.
Zużycie energii chciałbym zminimalizować.
#informatyka
Myślę nad tym aby zrobić #mikrotik, obsługa ma się odbyć przez #ssh z ustawionym zdalnym pulpitem.
Zużycie energii chciałbym zminimalizować.
#informatyka
- 4
@majsterV2: Zależy od płyty. Może Ci nawet nie przejść testów post bez grafiki
- 1
Potrzebuje poznać lokalny adres ip klienta łączącego się po vpn do serwera. W uproszczeniu moja infrastruktura wygląda tak:
pracownik---RB2011---vpn---RB2011---serwer
Od strony pracownika mam adresację 192.168.88.x, a od serwera 192.168.0.x
Niestety wszystkie połączenia na serwerze widzę jako 192.168.0.1 czyli ip mojego routera. Kiedyś zawsze widziałem lokalny adres klienta, ale po którejś mojej zabawie z konfiguracją niestety został on zastąpiony przez adres bramy.
pracownik---RB2011---vpn---RB2011---serwer
Od strony pracownika mam adresację 192.168.88.x, a od serwera 192.168.0.x
Niestety wszystkie połączenia na serwerze widzę jako 192.168.0.1 czyli ip mojego routera. Kiedyś zawsze widziałem lokalny adres klienta, ale po którejś mojej zabawie z konfiguracją niestety został on zastąpiony przez adres bramy.
- 0
@carlo497: No to teraz zmienia postać rzeczy. Musisz przede wszystkim odpowiednio ustalić regułki NAT bo w tej chwili masz maskowanie zapewne zrobione zamiast normalnego trasowania i stąd masz 192.168.0.1 na Apache'u.
- 0
@brokenik: Możesz trochę rozwinąć? Routing mam na zasadzie dst 192.168.3.0/24 i jako gateway ip podpięte pod gre. W nat tylko maskarada z wyłączeniem lokalnych podsieci za vpnem na dst.adress.
konto usunięte via Android
- 1
Mireczki na jednej działce mieszkamy w 2 domach z bratem. Chcę mu udostępnic neta, ale nie chciałbym żeby mój lokalny ISP się o tym dowiedział. Połączenie mam przez ubnt, później to idzie do mojego routera z openwrt, później Bridge i do brata. Pytanie, w jaki sposób można pozorowac, że to tylko jedno urządzenie router jest wpiete, tak żeby nie dało się zeskanować całej sieci. Nie chciałbym żeby się ktoś do mnie przyczepil
- 1
Witajcie mirki, szybkie pytanie - ktoś z Was łączył kiedyś sprzęt #mikrotik ze sprzętem #ubnt ? Chodzi mi o to, iż mamy antene na 5Ghz #ubnt i chcielibyśmy ją połączyć z #mikrotikiem w trybie bridge. Z punktu technologicznego jest to możliwe, tylko pytanie jak ? Na ubnt wyłaczony jestem airmax oraz wds i próbowaliśmy na różnych szerokościach kanału. #pomoc #informatyka
#sieci #mikrotik #optima #bazydanych
Mam taki problem z siecią opartą o mikrotika i programem ERP Optima. Sieć jest zbudowany w następujący sposób: MT jest połączony kablowo z serwerem, natomiast końcówki są połączone z MT poprzez wifi. I teraz tak kiedy wifi jest skonfigurowane z szyfrowaniem AES to prawie nie da się korzystać z programu. Natomiast kiedy ustawi się TKIP to wszystko działa prawie ok.
Mam taki problem z siecią opartą o mikrotika i programem ERP Optima. Sieć jest zbudowany w następujący sposób: MT jest połączony kablowo z serwerem, natomiast końcówki są połączone z MT poprzez wifi. I teraz tak kiedy wifi jest skonfigurowane z szyfrowaniem AES to prawie nie da się korzystać z programu. Natomiast kiedy ustawi się TKIP to wszystko działa prawie ok.
- 0
@plushy: bardzo długie czasy ładowania kategorii i modułów programu (program działa na bazie sql).
@Qrystus: pakietów właśnie nie gubi bo to pierwsze podejrzewałem.
@brokenik: nawet nie same karty ale ogólnie win 10 coś nie do końca działa bo np na win 7 działa w sumie bezproblemowo, podobnie na win 8.
@Qrystus: pakietów właśnie nie gubi bo to pierwsze podejrzewałem.
@brokenik: nawet nie same karty ale ogólnie win 10 coś nie do końca działa bo np na win 7 działa w sumie bezproblemowo, podobnie na win 8.
- 0
@gasu_kurobikari: Spróbuj w Mikrotiku wymusić obsługę tylko AES - wyłącz w cholerę TKIP i sprawdź ponownie.
Taki Design to mogę mieć na kominie ^^ #mikrotik
źródło: comment_n3Geo1ZxjFDvYhH2oKtw3PHj3LxNpnvI.jpg
Pobierz@Solitary_Man: o--------a, pierwszy raz żałuje, ze całe radio w sieci mam oparte na UBNT
- 1
@Solitary_Man: Dzięki! ;-)
Tak w sumie, to jakiś rewelacji chyba brak.
Z tyłu już trochę gorzej wygląda...
Tak w sumie, to jakiś rewelacji chyba brak.
Z tyłu już trochę gorzej wygląda...
źródło: comment_V2wyfJqPLT2tzVVf4jUlfxxOfHzOGFLS.jpg
Pobierz- 1
Korzystam z queue tree w #mikrotik.
Mam założone Download i Upload i pod to podpięte poszczególne hosty w drzewku. Oczywiście wczesniej markuje pakiety, aby bezpośrednio je wskazywać. Część ruchu markuje inaczej (strony) i ogólnie to ogarniam w drzewku.
Czym się to różni od Simple Queue?
Nigdy z Simple Queue nie korzystłem, a opisy w necie są raz robione "po mojemu" raz inaczej.
Mam założone Download i Upload i pod to podpięte poszczególne hosty w drzewku. Oczywiście wczesniej markuje pakiety, aby bezpośrednio je wskazywać. Część ruchu markuje inaczej (strony) i ogólnie to ogarniam w drzewku.
Czym się to różni od Simple Queue?
Nigdy z Simple Queue nie korzystłem, a opisy w necie są raz robione "po mojemu" raz inaczej.
- 1
Mam taki układ:
Jest sobie moja sieć biurowa i 2 switche połączone kablem. Do drugiego switcha, nieco oddalonego, przypięty jest router, który nie jest mój. Ten router ma dwa wyjścia: LAN i WAN. Do mojego układu switchy przypięty jest WANem (moja sieć jest dla niego wyjściem na świat, interfejs WAN z DHCP dostaje adres IP i bramę).
Pod LAN ma podpięte jakieś nie-moje urządzenie, które coś tam sobie robi i potrzebuje neta.
Jest sobie moja sieć biurowa i 2 switche połączone kablem. Do drugiego switcha, nieco oddalonego, przypięty jest router, który nie jest mój. Ten router ma dwa wyjścia: LAN i WAN. Do mojego układu switchy przypięty jest WANem (moja sieć jest dla niego wyjściem na świat, interfejs WAN z DHCP dostaje adres IP i bramę).
Pod LAN ma podpięte jakieś nie-moje urządzenie, które coś tam sobie robi i potrzebuje neta.
- 1
@frytex2: Eoip jest fajny, bo po skonfigurowaniu na tych routerach, które nazwałeś switch1 i switch2 będziesz miał jakby kabel. Switch3 nie będzie nawet wiedział, że przekazuje ramki jakiegoś połączenia kablowego.
Tobie natomiast powstaną dwa porty ethernetowe w każdym routerze, któe będą se sobą "połaczone kablem"
Tobie natomiast powstaną dwa porty ethernetowe w każdym routerze, któe będą se sobą "połaczone kablem"
- 1
@frytex2: Nie kombinuj.
Na rotuer 1 i router 2 podnieś interfejsy eoip. Tak żeby działały i pakiety przez niego przechodziły.
Router1:
- podłacz urządzenie do wolnego ethnertu na router1
- zrób bridge, który zawierać będzie ten port ethernetowy do tego urządzenia i stworzony
Na rotuer 1 i router 2 podnieś interfejsy eoip. Tak żeby działały i pakiety przez niego przechodziły.
Router1:
- podłacz urządzenie do wolnego ethnertu na router1
- zrób bridge, który zawierać będzie ten port ethernetowy do tego urządzenia i stworzony
- 8
mirki z #mikrotik w jaki sposob w ppp laczac sie openvpn ustawic trasy by z maszyny wewnatrz sieci do ktorej sie lacze vpn widziec zasoby np sambe z clienta? #vpn #openvpn #siecikomputerowe
@poszlo_wyszlo: routing do tych podsieci po obu stronach. Chcesz zdobić tak żeby trasa dodawała się dynamicznie kiedy interfejs openvpn będzie działać?
konto usunięte via Android
- 1
#mikrotik mnie nie lubi. Za cholerę na halite nie mogę interfejsu łebowego po ssl puścić. upaeł się ham i co zrobisz. na drugim ruterze działa. mala dzifka.
#siecikomputerowe #gorzkiezale
#siecikomputerowe #gorzkiezale
- 0
@WujekFranek: Jak chcesz się pobawić sprzętowymi routerami to między OpenWRT a Mikrotikiem są jeszcze produkty Ubiquiti EdgeRouter.
- 0
- 1
#mikrotik #vpn #siecikomputerowe
Kurde mirki, co robię źle - na eth1 łączę się z ISP, na eth2 mam lan. Próbuję ustawić OVPN i przy próbie połączenia z zewnątrz otrzymuję komunikat:
natomiast jeżeli w konfiguracji klienta jako IP ustawię lokalny adres routera i łączę się
Kurde mirki, co robię źle - na eth1 łączę się z ISP, na eth2 mam lan. Próbuję ustawić OVPN i przy próbie połączenia z zewnątrz otrzymuję komunikat:
TCP: connect to [AF_INET]XXX.XXX.XXX.XXX:1194 failed, will try again in 5 seconds: The system tried to join a drive to a directory on a joined drive.natomiast jeżeli w konfiguracji klienta jako IP ustawię lokalny adres routera i łączę się
- 1
@grajlord: Remote ma zwykle końcówkę 192.168.109.1 a klient musi mieć 192.168.109.2 przy masce 255.255.255.252
- 1
@grajlord: Musisz zmienić całkowicie tablice routingu. Adres docelowy do VPNa publiczny musisz dopisać do tablicy z domyślną bramką a reszta ruchu 0.0.0.0/0 musi lecieć przez interfejs TUN/TAP. Pod Linuxem da się to zrobić z palca - pod Windowsem nie wiem.
- 1
Mam problem.. Chciałbym mieć zdalny dostęp do kilku maszyn w mojej prywatnej sieci, a nie mam publicznego IP. Jak powinienem skonfigurować router (A) w tej prywatnej sieci, żeby mieć do niej dostęp za pośrednictwem zewnętrznego serwera (B) z laptopa w terenie (C)? Do głowy przychodzą mi takie rozwiązania:
1. Robię sobie reverse tunnel ssh A->B i A konfiguruję jako serwer VPN. Wtedy z dowolnego miejsca łączę się z B i przez tunel leci
1. Robię sobie reverse tunnel ssh A->B i A konfiguruję jako serwer VPN. Wtedy z dowolnego miejsca łączę się z B i przez tunel leci
@grajlord: Niestety nie ma, ja używam tego w połączeniu z autossh ale na upartego możesz to chyba zrobić na 2 VPNy:
1. A <-> B na stałe spięte i forward jakiegoś portu na odpowiedni port na A
2. Klientem łączysz się na B i wpadasz do A
Z ciekawości: jakie uwierzytelnienie chcesz tam zastosować?
1. A <-> B na stałe spięte i forward jakiegoś portu na odpowiedni port na A
2. Klientem łączysz się na B i wpadasz do A
Z ciekawości: jakie uwierzytelnienie chcesz tam zastosować?
- 0
@wychodze_z_friendzone: To rozwiązanie na 2 VPNy wygląda praktycznie identycznie jak ssh + VPN :D Uwierzytelnienie - takie, jakie domyślnie serwuje tomato z poziomu gui, czyli pewnie domyślne szyfrowanie, klucz, certyfikat, i DH. Chociaż biorąc pod uwagę szyfrowanie na poziomie tunelu SSH wychodzi chyba na to, że robota będzie robiona 2 razy.





















Może to być nawet jako wirtualna maszyna.
Tylko coś co nie będzie kosztowało pierdyliard talarów per month i miało milion funkcji.
Na chwile #mikrotik i obciążenie kilkadziesiąt komputerów i jakaś marna próba