Tak jakoś wyszło, że stałem się posiadaczem RB711-5Hn. Nie do końca szczęśliwym, bo okazało się że w środku licencja Level 3. Da radę wyżydzić od Łotyszów Level 4 w celach edukacyjnych i czy w ogóle da się wymienić w takim RB licencję?
Ewentualnie myślę puścić transmisję przez jakiś randomowy otwarty AP z użyciem własnej adresacji. Tylko tych AP na 5GHz tyle, co kot napłakał.
#mikrotik #sieci #siecikomputerowe
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@wu7c7i: A próbowałeś wgrać nowsze wersje. Ja wiem, że kiedyś był jakiś babol w MT i dało się odblokować level lub ew. przerzucić licencję z innej uszkodzonej 711'stki.
  • Odpowiedz
Markuje pakiety przychodzące postrouting gdzie adresem docelowym jest host w sieci lokalnej. Po to, aby za pomocą sfq przyciąć download tego hosta.
Jednak takie markowanie powoduje, iż przycinam cały ruch dla tego hosta (także ten wpadający z innych interfejsów lokalnych).

Chciałbym ograniczać tylko ruch, który host lokalny generuje na wskazanym interfejsie (internetowym).

Gdy więc próbuje w markowaniu pakietu dodać warunek in-interface="Interfejs internetowy" to niestety wywala błędem, że tak reguł tworzyć nie można.
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witam, może ktoś mi pomóc w skonfigurowaniu mikrotika ? Sprawa się ma tak że potrzebuje rozdzielić kilka IP na maszyny wirtualne które znajdują się na serwerze.

IP zewnętrzny który chce przydzielić na vps to 61.130.129.130
adres IP wewnętrzny VPS to 192.168.10.5
adres bramy to 61.130.129.129
WAN = ether2
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@JakisTakiNick: Musisz sobie uzmysłowić czym jest NAT w odróżnieniu od normalnego trasowania. W przypadku NATu limitem tak naprawdę jest prędkość pamięci operacyjnej - NATowanie wymaga zapisywania w pamięci routera odpowiednich wpisów i śledzenia każdego z połączeń przez mechanizm connection tracking - to powoduje, że zajmuje to zasoby. W przypadku prostego routingu jest tylko mechanizm przeszukania tablicy trasowania i tyle.
  • Odpowiedz
mireczki z #informatyka, #sieci, #openwrt, #mikrotik pomocy.

Opisałem swój problem na superuser.com. klik

W dużym skrócie po formacie partycji kernel na Mikrotik RouterBOARD 750 nadal jest tam "zajęte" 786 K i przez to nie ma wystarczająco dużo miejsca na wgranie
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

zawołam @rolfik_r1 może on będzie wiedział coś o zmianie softu w mikrotiku, ja nigdy tego nie robiłem.
Gdybym był na Twoim miejscu to pewnie poczekałbym na najlepszą okazję (np niedziela 1-2 w nocy) i postawiłbym go od zera na RouterOS + konfiguracja przeniesiona z OpenWRT.
  • Odpowiedz
Witajcie, jest taki problem, potrzebuję skonfigurować #mikrotik tak aby przychodził do niego ruch tagowany i wypluwał na danym etherze ruch tagowany. Potrafię skonfigurować tak, aby przychodził ruch tagowany i wychodził ruch nietagowany. Ktoś coś wie ? #pytanie #sieci #siecikomputerowe
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Erystykk: Bardzo prosto. VLAN ID ma się zmieniać przy przejściu? Jeśli tak to tworzysz dwa VLANy na osobnych interfejsach Ether i następnie mostkujesz te interfejsy VLAN za pomocą Bridgea.
  • Odpowiedz
#siecikomputerowe mam dwa rb #mikrotik połączone skrętką (w obu na ether1) i chce aby oba działały jako zwykle switche (ether 2,3,4) a pod portami ether5 chce mieć drugą oddzielną sieć.

Na obu dodaje:

/interface vlan add interface=ether5 l2mtu=1594 name=”VLAN1″ vlan-id=1
co dalej?
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@breja: zrob najlepie eoip pomiedz rb1-rb2 i rb1-rb3. Do bridga na rb2i3 wrzucasz eoip + ether od pc6i8. Na rb3 do bridga dajesz 2xeoip+ ether do modem2
  • Odpowiedz
@breja: @koob: Ja pierdacze do czegoś takiego zatrudniać EoIP to jest zbrodnia ;)

Takie coś bardzo łatwo jest zrobić. Tak na prawdę musisz mieć dwa mostki na RB1, RB2 i RB3 oraz stworzyć odpowiednie VLANy dajmy na to o ID2 i ID3.

Pomiędzy RB1 i RB2 oraz RB1 i RB3 nie mostkujesz interfejsów Ethernet tylko tworzysz 2 VLANy na portach łączących RB2 i RB3 VLAN z ID=2 i
  • Odpowiedz
Ktoś ma pomysł jak to ogarnąć? Muszę zrobić przekierowanie portu z jednej podsieci do drugiej - w skrócie, jeden komputer z innej podsieci mam mieć dostęp do serwera w drugiej podsieci na określonym porcie.

#mikrotik #sysadmin
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@xadereq: jeżeli router wie jak "trafić" do kompa i serwera to powinno działać. Oczywiście jeżeli masz poprawnie bramy wpisane i na serwerze i na kompie.
  • Odpowiedz
Mircy, może Wy będziecie w stanie mi coś doradzić lub pomóc. W czym rzecz: wspominałem już wcześniej, że mam routerboard #mikrotik i chciałbym go jakoś ogarnąć. Mam już pewną koncepcję, co na początek chciałbym ogarnąć, ale nie mam pomysłu, jak to zrobić.

Mianowicie chodzi mi o konfigurację serwera VPN, najlepiej PPTP. Mam do wyboru dwa serwery - jeden na MikroTiku, drugi na Synology DSC412+, które mam wpięte w MT. Cel, jaki
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

- Kup routerboard MikroTik

- Tyle funkcji, tyle możliwości

- VLAN-y takie potrzebne, firewall taki nieskonfigurowany, porty takie nieprzekierowane

-
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@WallyGator: Dziwnie trochę używać tagów których nikt nie obserwuje, pytając o techniczne sprawy na stronie która obraca się głównie wokół śmiesznych obrazków ( ͡° ͜ʖ ͡°)
  • Odpowiedz
ktoś wie jak w mikrotiku wyłączyć przekierowanie portów

polecenie do przekierowania to

/ip firewall nat add chain=dstnat dst-address=69.69.69.69 protocol=tcp dst-port=5900

action=dst-nat
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach