Hej mam problem z konfiguracją openvpn server na mikrotiku hAP ac3.
Adres LAN mojego routera to 192.168.3.1

Generalnie zrobiłem wszystko jak tutaj: https://www.youtube.com/watch?v=oGP0Zk7-cdI
Jestem podłączony do wifi, czyli mam adres z sieci 192.168.3.0/24, tak aby przetestować vpn, bo niestety nie mam jeszcze port forwardingu ogarniętego w UPC. Nie mogę się natomiast połączyć, w logach klienta mam coś takiego:

nm-openvpn[418419]:
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@pepepanpatryk: a co do mikrotika, to się nie przejmuj :) Z tego co widzę sobie radzisz, teraz coraz więcej rzeczy będzie intuicyjne, a między wersjami nic drastycznie się nie zmienia. Jak z nim zostaniesz to masz fajny sprzęt do domu/homelab na lata :> Między modelami też łatwo przenieść konfigurację.

Pamiętaj że masz backup do chmury - każde urządzenie ma jeden slot w ich "chmurze". Możesz sobie wysłać taki backup zaszyfrowany hasłem,
  • Odpowiedz
@annotate: Dzięki wielkie mirku za pomoc! Ostatni raz z mikrotikiem miałem do czynienia na studiach ale jakoś mi pozostał sentyment, dlatego teraz budując sieć domową postawiłem na ten sprzęt. Te backupy i ddns to też super sprawa (choć do ddns dodałem też skrypt bo mam domenę na duckdns)
  • Odpowiedz
  • 0
#sonoff dw2 wifi - paruje się normalnie, podłącza się do sieci (widzę go jako klienta na #mikrotik) jednak zaraz po sprawowaniu robi się niedostępny i tyle. Co może być nie tak?
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, Mirabelki
Potrzeba pomoc w wyborze sprzetu do swiatlowodu. Wymagania odnosnie funkcjonalnosci standardowe, tj.:
- dmz
- ddns
- qos
- dchp
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

konto usunięte via Wykop Mobilny (Android)
  • 1
@ketrish: nie no, dokumentacja jest i powiem Ci ze moje mikrotik mam już z 5 lat jak nie więcej i dalej są wspierane, nowy OS wychodzi regularnie że wszystkimi funkcjami.

O ile pamiętam kilka reguł jest, ale mało. Coś musi być :) t są np takie wpisy typu FastTrack bez których nie wykorzystałbyś wsparcia sprzętowego switchowania itp.

Jest quick config, taki jeden ekran gdzie wybierasz opcje z typowych scenariuszy (np
  • Odpowiedz
Szukam jakiś prosty router z wifi do domu. Nie ma potrzeby infrastrukturalnego wifi. Będzie miało publiczne IP po PPOE. Myślałem nad jakimś prosty. Mikrotikiem. Wymagane to obsługa VPN Ipsec, NAT + reguły firewall. Polecacie coś?

#siecikomputerowe #sieci #mikrotik
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy da się wyeksportować bazę użytkowników z Windows Server 2016/Windows 10 do serwera OpenVPN na #mikrotik aby nie trzeba było znowu zakładać kont?
Gołe systemy bez zamiaru instalacji AD, jedynie udostępnianie plików jest wykorzystywane obecnie.
#siecikomputerowe
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Podłączyłem hAP ac do jednego z portów w innym #mikrotik

Wywaliłem konfig, wszystkie porty do jednego bridge, dodoałem CAPsMANa aby ustwił wifi. Dodałem klienta DHCP.

I teraz jak podłącze port ethernet1 to mam pingi jak na obrazku. Wystarczy, że przepne kabel do ethernet2... i już wszystko smiga. Co powinienem sprawdzić? Ten adres .205 to adres który dostał właśnie hAP

W sumie chce aby hAP był tylko punktem, dostępowym do WiFi
mccloud - Podłączyłem hAP ac do jednego z portów w innym #mikrotik

Wywaliłem konfi...

źródło: comment_1658176297CnMLEOjJL8vezkJNJHH3rx.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

No i fajnie. Dekoder ICU-100 wymieniony niepotrzebnie, bo cały problem polegał na tym że po MikroTiku o ile telewizja działała, tak nie mógł załapywać konfiguracji i aktualizacji. Wystarczyłoby go na chwilę przepiąć na FunBoxa i po problemie, a tak to skapnąłem się już po podłączeniu wymienionego. Jeszcze gdyby tak Orange łaskawie podawał jakich konfiguracji używają do wszystkiego żeby można było to samemu wprowadzić na własnym sprzęcie, a tak to ludzie znajdą część
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@supra107: @BooB: @jedyny_wolny_login:

Widzę sami eksperci. Orange dostarcza IPTV po multicaście i sam dekoder też otrzymuje treści jak i aktualizacje w ten sposób. Mikrotik ma ten problem, że nie obsługuje poprawnie grup multicastowych - dziala to naprawdę różnie. Jedne co może robić to przerzucać VLANy w których Multicast jest już przenoszony - reszta typowych multicastowych ficzerów jest niedorobiona od dawien dawna. Nie zobaczycie ruchu w żadnym
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
Szybkie pytanie.

Jak "wynieść" kamery IP połączone bridgem przez sfp do routera z bramą 38.1 do routera jakby "wyżej" z adresacją 1.1? Mam połączenie światłowodem, cały monitoring musi być wpięty w pierwszy router.

#mikrotik
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Raspb: Zrob routing, ip route dodaj sobie klase na ktorej dzialaja kamery z gateway ip tego routera za ktorym sa kamery
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
Witam,

Mam 2 #mikrotik w firmie. 2 serwery SQL i ok 30 PC. Jak zrobię restart to jeden serwer dobre działa, a drugi zacina. Czasami oba działają ok, a czasami oba zacinają. Czy zrobienie #vlan albo jakiegoś routingu pomoże? Albo jak zdiagnozować gdzie to leży. Na RDP działa git.

Router Rb2011
Switch CRS-125-24G-1G
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@Raspb: ten CRS to ma tylko jeden vlan? Który restartujesz, żeby coś wstało? Zobacz statystyki portów pod kątem błędów lub rozłączeń. DHCP czy stałe adresy?
  • Odpowiedz
via Wykop Mobilny (Android)
  • 1
@Raspb: zrób vlany na routerze. Nie wiem jakie masz łącze i obciążenia (ipsec? Openvpn?), ale powinien dać radę z podstawowym filtrowaniem. Serwery bym podłączył do routera (i tam ewentualnie separował ruch), a userow przez CRS. Jak przestawisz go w SwOS, to vlany same się prawie zrobią:)
  • Odpowiedz
Jaki AP wybrać do pracy z #mikrotik HAP AC2 umieszczonego w skrzynce teletechnicznej? CAP AC czy #tplink eap245? Mieszkanie 80m2. A może sam ac2 wystarczy? Niestety na tym etapie prac nie jestem w stanie tego sprawdzić.
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@100x: Jak polujesz na router do zrobienia serwera drukowania, to popatrz za czymś co ma wspieranego OpenWRT.
Kwestia jeszcze drukarki, czy obsługuje jakiś uznany standard (PCL5/PCL6/PostScript) czy potrzeba majstrować z sterownikami.
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
@100x: taniej wyjdzie ze starej wersji maliny (pi 2) z minimalnym linuksem na karcie SD.
ostatnio sprzedałem za 130 zł komuś właśnie w tym celu. na dodatek zrobił to po wifi
  • Odpowiedz
#poweroverethernet działa jak plug an play?

Mam kamere Dahua IPC-HDW3849H-AS-PV-0280B (ktora wspiera PoE) + #mikrotik 4011 ktory na d10 porcie ma PoE-Out.

Podłaczam sprzęt, na porcie 10 mam "poe-out status" "powered on". A kamera nadal nie działa (zakładam, że sama się włączy, bo nie ma żadnych widocznych przycisków) :/
Kabel cat.5a. Wiec... powinno działac.
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Showroute_pl: Możesz coś "załatwić" zawsze mnie śmieszy tak samo jak "dogadamy się" albo "ogarnąć" xD Pierwsze brzmi jak z-----ć albo ugadać pod stołem drugie brzmi jakby ktoś coś kombinował i chciał mnie wydymać na hajs a trzecie też brzmi jakby coś było robione "po cichu" xD
  • Odpowiedz
@kopyrta: dostaniesz pulę pulę /31 może /30 jako pulę do połączenia z operatorem.
(Tak jest najczęściej, czasem bywa, że dostaniesz adres dla interfejsu z szerokiej puli np /24 ale to rzadkość.)
Adres dla interfejsu i gateway.

A następnie pulę o szerokości jaką zamówiłeś z adresacją taką jak zamówiłeś. Czasem kilka to jest kilka pul adresowych. Przykładowo chcesz 4 adresy IP, możesz dostać /30 ale równie dobrze może to być 4x /32.
W ten
  • Odpowiedz
@Bad_Wolf:

Twój router musi ogarnąć, że ta druga pula jest dla niego i prawidłowo przekazywać ruch. Nieroutowalne to te przypisane do interfejsu w którym są w tej samej podsieci co gateway.


Nie musi. Waćpan jakieś kocopoły piszesz. Wszystkie adresy IP są routowalne i przestań pisać
  • Odpowiedz
Mam pytanie do #siecikomputerowe #internet #sieci #komputery
W sieci mam sterownik TP-Link AC50 https://www.tp-link.com/pl/business-networking/wireless-controller/ac50/
który zarządza 20 AP CAP300 https://www.tp-link.com/pl/business-networking/ceiling-mount-ap-wcma/cap300/
Internet dostarcza UPC, która dała swój modem. W sieci siedzi jeszcze kilka switchy piętrowych i jakiś #mikrotik
Niby wszystko działa, oprócz Iphon-ów, które nie mogą się połączyć z wi-fi.
Ustawiając na tel stały adres IP z zakresu kontrolera AC50 i DNS tego
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

ISP dostarczający Internet przez anteny mikrotika/ubiquiti (te na dachach budynków), głównie na 2.4 GHz, na obszarze miasta i okolic wykorzystuję jaką technologię?
WLAN, WWAN, WMAN, Wi-Fi ?
Bo z tego co czytam to przykładowo WLAN to chyba tylko sieci komórkowe.
WMAN z kolei to chyba 802.16 a nie 802.11

#mikrotik #internet #ubiquiti #siecikomputerowe
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@przegrywam_przez_miasto: Generalnie sprzęt Ubiquiti AirMAX czy Mikrotik NV2 to takie WiFi+ - urządzenia korzystają z układów radiowych dla 802.11 ale używają całkiem odmiennego sposobu do medium niż tradycyjne WiFi. W Mikrotiku możesz sobie właczyć protokół NV2 który jest czystą implementacją TDMA dla układów Atheros - wydajność takiego rozwiązania jest średnio większa o 30-50% niż normalne 802.11.

Ubiquiti AirMAX to dokładnie podobne rozwiązanie. Wydajność widmowa jest nawet wyższa niż LTE. Więc
  • Odpowiedz