Miroslawy kochane.

Mam router brzegowy Mikrotika na nim maskarade i port 1 jako Master a 8 jako WAN.

Wszystko wpiete w port Master ma dostep do swiata i chodzi wspaniale.

Niestety
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czego można użyć jako routera głównej bramy w większej sieci co dałoby możliwość analizy ruchu na zasadzie ilości odiwedzonych stron przez konkretne hosty? Może nawet jakaś głębsza analiza protokołów z ich kategoryzacją jak robi to fortigate czy checkpoint.
Może to być nawet jako wirtualna maszyna.
Tylko coś co nie będzie kosztowało pierdyliard talarów per month i miało milion funkcji.

Na chwile #mikrotik i obciążenie kilkadziesiąt komputerów i jakaś marna próba
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@M4rcin: Ja to bym zrobił tak:
-oznaczyłbym routing dla danych portów (ip firewall mangle)
-dodałbym gateway przez radiówke dla tego oznaczonego routingu
  • Odpowiedz
Mircy, właśnie stawiam sobie RouterOS na VMWare Workstation 12 i mam problem. Przy tworzeniu VMek przydzieliłem ROSowi trzy interfejsy sieciowe, do każdego osobny VMnet. Pierwsze dwa interfejsy śmigają, ale na trzecim nie ma ruchu. Na pewno nie jest to powiązanie z interfejsami master/slave, bo tego w ogóle nie da się ustawić, w przeciwieństwie do hardware'owych wersji. Dwie inne VMki, (linuxowe) działają w tym samym VMnecie, który nie działa na trzecim interfejsie. Ma
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nigdy nie mialem do czynienia z Mikrotikiem.
Podpowie ktoś gdzie można i jak przekierować wybrane porty np 11 i 12 aby łączyły się TYLKO z serwerem VPN?
Jeden komp, jeden net. komputer ma się lączyć z serwerem w centrali gdzie jest serwer VPN z portami 11 i 12
#mikrotik #sieci #siecikomputerowe
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@jurny_juhas: jeśli dobrze rozumiem to mierzysz pingiem czas trasy pakietu dla danych hostów i jeśli gdzieś zawiedzie to przerzuca pakiety na inny isp. Ja bym zamiast serwerów dns dał normalne ip stron google i wykop np. serwery dns są dość nie zawodne. Choć w tym wypadku jeśli dla hosta a i b nie dostanie pinga to wyśle na 2 isp. Jak masz możliwość to metoda prób i błędów i będziesz
  • Odpowiedz
#mikrotik #sieci #siecikomputerowe #internet #technologia #it

Mireczki - mam ja mikrotika ccr-1016 oraz dwa łącza - jedno main, drugie backup. Łącze główne dostaje dynamicznie stały adres IP z serwerów ISP, łącze zapasowe ma stały, również publiczny adres IP, który muszę podać ręcznie.

Chcę skonfigurować WAN Failover bez load balancingu. Zrobiłem sobie taką konfigurację, ale failover sprawdzany jest poprzez pingowanie bramy domyślnej,
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Prez: Hmm, ten pomysł ze skryptem z drugiego linku wygląda naprawdę nieźle. Sprawdza multiple hosts i ma kryteria ilościowe. Muszę tylko dostosować go do WAN Dynamic DHCP i static IP, bo tu jest pppoe, ale to jest najmniejszy problem.

Super, wrócę z pracy to wezmę się za przetestowanie tego :)
  • Odpowiedz
Czy jeśli będę miał płytę główną bez grafiki zintegrowanej z CPU PIII i bez karty graficznej w slocie to czy #linux się uruchomi?
Myślę nad tym aby zrobić #mikrotik, obsługa ma się odbyć przez #ssh z ustawionym zdalnym pulpitem.
Zużycie energii chciałbym zminimalizować.
#informatyka
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Potrzebuje poznać lokalny adres ip klienta łączącego się po vpn do serwera. W uproszczeniu moja infrastruktura wygląda tak:

pracownik---RB2011---vpn---RB2011---serwer
Od strony pracownika mam adresację 192.168.88.x, a od serwera 192.168.0.x

Niestety wszystkie połączenia na serwerze widzę jako 192.168.0.1 czyli ip mojego routera. Kiedyś zawsze widziałem lokalny adres klienta, ale po którejś mojej zabawie z konfiguracją niestety został on zastąpiony przez adres bramy.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@carlo497: No to teraz zmienia postać rzeczy. Musisz przede wszystkim odpowiednio ustalić regułki NAT bo w tej chwili masz maskowanie zapewne zrobione zamiast normalnego trasowania i stąd masz 192.168.0.1 na Apache'u.
  • Odpowiedz
@brokenik: Możesz trochę rozwinąć? Routing mam na zasadzie dst 192.168.3.0/24 i jako gateway ip podpięte pod gre. W nat tylko maskarada z wyłączeniem lokalnych podsieci za vpnem na dst.adress.
  • Odpowiedz
Mireczki na jednej działce mieszkamy w 2 domach z bratem. Chcę mu udostępnic neta, ale nie chciałbym żeby mój lokalny ISP się o tym dowiedział. Połączenie mam przez ubnt, później to idzie do mojego routera z openwrt, później Bridge i do brata. Pytanie, w jaki sposób można pozorowac, że to tylko jedno urządzenie router jest wpiete, tak żeby nie dało się zeskanować całej sieci. Nie chciałbym żeby się ktoś do mnie przyczepil
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witajcie mirki, szybkie pytanie - ktoś z Was łączył kiedyś sprzęt #mikrotik ze sprzętem #ubnt ? Chodzi mi o to, iż mamy antene na 5Ghz #ubnt i chcielibyśmy ją połączyć z #mikrotikiem w trybie bridge. Z punktu technologicznego jest to możliwe, tylko pytanie jak ? Na ubnt wyłaczony jestem airmax oraz wds i próbowaliśmy na różnych szerokościach kanału. #pomoc #informatyka
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Erystykk: pamietaj, że w trybie bridge tlyko jedno urządzenie do mikrotika może się połączyć

edit. i ofc wszelkie nv2 i nstreamy wyłączone tak samo jak airmax
  • Odpowiedz
#sieci #mikrotik #optima #bazydanych

Mam taki problem z siecią opartą o mikrotika i programem ERP Optima. Sieć jest zbudowany w następujący sposób: MT jest połączony kablowo z serwerem, natomiast końcówki są połączone z MT poprzez wifi. I teraz tak kiedy wifi jest skonfigurowane z szyfrowaniem AES to prawie nie da się korzystać z programu. Natomiast kiedy ustawi się TKIP to wszystko działa prawie ok.
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@plushy: bardzo długie czasy ładowania kategorii i modułów programu (program działa na bazie sql).
@Qrystus: pakietów właśnie nie gubi bo to pierwsze podejrzewałem.
@brokenik: nawet nie same karty ale ogólnie win 10 coś nie do końca działa bo np na win 7 działa w sumie bezproblemowo, podobnie na win 8.
  • Odpowiedz
Korzystam z queue tree w #mikrotik.
Mam założone Download i Upload i pod to podpięte poszczególne hosty w drzewku. Oczywiście wczesniej markuje pakiety, aby bezpośrednio je wskazywać. Część ruchu markuje inaczej (strony) i ogólnie to ogarniam w drzewku.

Czym się to różni od Simple Queue?
Nigdy z Simple Queue nie korzystłem, a opisy w necie są raz robione "po mojemu" raz inaczej.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam taki układ:

Jest sobie moja sieć biurowa i 2 switche połączone kablem. Do drugiego switcha, nieco oddalonego, przypięty jest router, który nie jest mój. Ten router ma dwa wyjścia: LAN i WAN. Do mojego układu switchy przypięty jest WANem (moja sieć jest dla niego wyjściem na świat, interfejs WAN z DHCP dostaje adres IP i bramę).

Pod LAN ma podpięte jakieś nie-moje urządzenie, które coś tam sobie robi i potrzebuje neta.
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@frytex2: Eoip jest fajny, bo po skonfigurowaniu na tych routerach, które nazwałeś switch1 i switch2 będziesz miał jakby kabel. Switch3 nie będzie nawet wiedział, że przekazuje ramki jakiegoś połączenia kablowego.
Tobie natomiast powstaną dwa porty ethernetowe w każdym routerze, któe będą se sobą "połaczone kablem"
  • Odpowiedz
@frytex2: Nie kombinuj.
Na rotuer 1 i router 2 podnieś interfejsy eoip. Tak żeby działały i pakiety przez niego przechodziły.
Router1:
- podłacz urządzenie do wolnego ethnertu na router1
- zrób bridge, który zawierać będzie ten port ethernetowy do tego urządzenia i stworzony
  • Odpowiedz