#mikrotik #routing #informatyka #sieci

Mirki podpowiedzcie mi bo już lata świetlne nie dotykałem sieci i trochę mi z głowy wyleciało.

Mam router MikroTika jako modem od dostawcy internetu (z modułem LTE). Jak w prosty sposób ustawić routing statyczny, aby nie korzystać z NATu? Do modemu podpięty jest tylko jeden komputer więc fajnie jakby między routerem, a komputerem była maska /30 i dwa adresy ROUTER
nadmuchane_jaja - #mikrotik #routing #informatyka #sieci

Mirki podpowiedzcie mi bo...

źródło: comment_6leODTENzzMZI2qyAG4BTIzmifCAPkKx.jpg

Pobierz
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mierczki. Mam serwer pod adresem 192.168.2.10. Chciałbym aby serwer miał dostęp do Internetu ale nie był widziany przez inne urządzenia podłączone do sieci 192.168.2.x.

Mam router draytek vigor 2960 - tutaj demo http://60.250.189.150:2960/

Do routera mam podpięte radio i modem tpsa - czyli dwa łącza internetowe.
WAN1 I WAN2 - WAN1 ma VLAN ID 10 a WAN2 VLAN ID 11.
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam pytanie, które już niedawno zadałem, ale teraz to sformułuje inaczej i może uda się coś wymyślić. W czym rzecz.. potrzebuję zrobić tak żeby laptopy z wifi nie miały dostępu do udostępnionych zasobów na komputerach 1,2,3, ale jak widać istniej jeszcze komputer 4 który ten dostęp musi mieć więc może być problem z ewentualnymi operacjami na porcie switcha. Jeśli chodzi o AP Isolation/Guest network/VLANy to z moich obserwacji wynika, że to może
kiboq - Mam pytanie, które już niedawno zadałem, ale teraz to sformułuje inaczej i mo...

źródło: comment_HCxX1zBDGN0s93JHmF9T5CqesGFFhq3y.jpg

Pobierz
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@kiboq: tak całkiem naprościej to sieć gościa odpalić. Inna opcja to podzielić na vlany, zrobić różne podsieci i dodać routing ręcznie dla kompów które mają mieć dostęp do zasobów, albo filtrować cały ruch z 192.168.3.x
  • Odpowiedz
@kiboq: Najłatwiej będzie ACL jednak czy twój router wifi wspiera ACL? Polega to na tym że piszesz regułę że jeżeli ruch jest generowany z sieci 192.168.3.x do sieci 192.168.1.X to ruch jest blokowany.Dzięki temu utniesz niechciane połączenia. Innym rozwiązaniem jak ktoś podpowiedział to skonfigurowanie Vlanów. Osobny vlan dla sieci Wifi oraz osobny dla tych 3 tajnych komputerów.
  • Odpowiedz
Mirki czy zna się ktoś na BGP? Potrzebuje wiedzieć czy można za pomocą SNMP wyciągnać z routera (juniper srx) informacje przez którą ścieżkę idzie ruch.

Router ma dwa WANy (jedno zapasowe) chodzi o to by monitorować kiedy przerzuca się na backup. Czy PeerState będzie dobrym wyznacznikiem? Czy pokazuje jedynie najbliższego sąsiada? Chce wykluczyć sytuacje że będę widział że najbliższy ruter jest ok (czyli wartość 6 w PeerState?) ale dalej ruch nie wychodzi
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@lupoo: Mówisz i jestem. @koob Ci napisał w jaki sposób w Juniperze sprawdzać "stan" sesji z sąsiadem. Sprawdzanie czy dalsze ścieżki są osiągalne - wydaje mi się, że ciężko będzie sprawdzić to przez SNMP - ale na pewno da się sprawdzić po SNMP ile prefiksów zostało zassanych i po tym możesz ew. monitorować czy gdzieś dalej coś się nie wysypało.
  • Odpowiedz
@lupoo: Jest tak jak brokenik napisał - tutaj masz tylko informacje o stanie sesji BGP. Jeśli chcesz sprawdzić jak idzie ruch i masz wszystko w tablicy globalnej to możesz to sprawdzić komendą:
show route table inet.0 prefix
Gdzie prefix to adres IP którego ścieżkę chcesz sprawdzić.
Na sprzęcie junipera powinieneś dostać coś analogicznego do tego:
172.16.230.200/32 *[BGP/170] 4w1d 16:11:28, MED 100, localpref 200, from 10.0.2.12
AS path: ?,
  • Odpowiedz
takie pytanko.
chce sobie zrobić lab testowy na gns3. da się jakoś w routingu zrobić tak aby cała sieć [no może tylko np 172.17.0.0/16] szła do gnsa?

Wiem jak zrobic routing z localhosta, ale chce aby każdy mógł pingować to co jest w tym gnsie [nie tylko localhost].

boje sie ze to zbyt poważne pytanie na wykop:)
#gns3 #siecikomputerowe #routing #informatyka #sysadmin
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@jedzbudynie: Tak, konkretnie z hosta do wirtualnego intefejsu tego 'clouda' w GNS3. Z routera brzegowego tego już wirtualizowanego w GNS3 najbezpieczniej zrobić default route na świat w stronę tego 'clouda'.
  • Odpowiedz
#router #sieci #siecikomputerowe #kiciochpyta #wifi #routing #

Hej Mirki!

Jaki router polecacie do modemu Huawei e3372? Osobiście mam TL-WR1043ND ale musiałem instalować OpenWRT, router miałby być dla szwagra a nie chcę mu kombinować ze zmianą software'u na routerze :) Tak aby ładnie LTE smigało, bo miałem kieydś MR3420 i wyciągał maksymalnie 20mbit/s..
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@NetJaro przecież tu jest bardzo dużo zmiennych. Mr3420 u mnie na dobrym modemie LTE z dodatkową anteną zewnętrzną po wifi (4-6 urządzeń) oferował 80-100 Mb/s. Transfery po wifi w lanie też były przyzwoite. Dużo zależy od lokalizacji, sygnału, obciążenia btsow i operatora. Przy Open wrt często niestety spada jakość wifi, zasięg, opóźnienia i inne problemy się pojawiają.
  • Odpowiedz
ej mirki jeden interfejs nie chcę mi wstać. co może być przyczyną?
wklejam komendy:

R3(config)#interface serial 0/1/1
R3(config-if)#ip address 172.80.0.1 255.240.0.0
R3(config-if)#clockrate 8000000
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mireczki, chciałbym udostępnić stronke internetową publicznie, na komputerze na którym mam xampp'a. I teraz pytanie - jak?
Muszę mieć publiczne IP? Próbowałem coś klikać z DDNS ale nie idzie, przekierowywałem również porty ale nadal niby zablokowane testując testerem portów. Robił ktoś coś podobnego? Internety z MultiMedii.

#sieci #siecikomputerowe #informatyka #internet #routing
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@michael94: zawsze możesz poszukać czy Twój model ma komunikacje po szeregowa. Jeśli tak to wystarczy prosty adapter lub Arduino, lutujesz się do płytki (TX/RX i koniecznie GND, VCC możesz pominąć), potem puttym odpalasz konsole szeregowa dobrze dobierając port i przepustowość (zazwyczaj 9600 lub 115200) i zmieniasz hasło. Niżej zdjęcie jak przywracalem do życia Phantoma 3 w ten sposób. Ciekawostka - ma OpenWRT w sterowniku wifi.

rolfik_r1 - @michael94: zawsze możesz poszukać czy Twój model ma komunikacje po szere...

źródło: comment_WyUkynUapN2Z6n2POHXG0CteuS8e1sRE.jpg

Pobierz
  • Odpowiedz
nie rozumiem tego polecenia, co autor miał na myśli:
"Zmienić parametry czasowe routingu dynamicznego tak, by sąsiednie routery wprowadzić w stan holddown(polecenie timers basic). Na czym polega ten stan?"
z mojej wiedzy wynika, że routery same przechodzą w taki stan hold down jeśli dostaną informację o niedostępności jakieś sieci. zamiast od razu usuwać wpis dotyczący jej to odczekują 180 sekund, bo być może sieć z powrotem wstanie.
nie mam pojęcia w jaki
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@corazmniejdni: Trasy wpadną w hold down jeżeli zakończy się timer "invalid". Invalid odpala się zawsze po otrzymaniu aktualizacji tras. Domyślnie w RIP update jest robione co 30 sekund a invalid ma 180 sekund, czyli jeżeli przez 180 sekund po otrzymaniu ostatniego update nie przyjdzie żaden inny update, trasy wpadają w stan hold down. W tym stanie router nie przyjmie aktualizacji o metryce równej lub gorszej niż mają trasy w stanie
  • Odpowiedz
mirki mam problem. mam cztery routery korzystające z protokołu rip v1. wymieniają się między sobą informacjami o interfejsach szeregowych, a o ethernethowych już nie ;/
dałem komendy:
R1(config)#router rip
R1(config-router)#network 10.1.0.0
pomimo tego adres ten nie jest rozgłaszany do innych routerów

w
c.....i - mirki mam problem. mam cztery routery korzystające z protokołu rip v1. wymi...

źródło: comment_0TnwQ84w5GGgHnblbXAIN7FrW7zy3EZ4.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witam. Mam problem z prawdopodobnie routerem. Nie potrafi połączyć się z niektórymi hostami. Jak np. Github, albo support Nintendo. DNS zmieniane kilkakrotnie, firewalle wyłączone, sprawdzane z DMZ włączonym i nie. Wypok, YT, Google itp. działają. No kurde co jest, pomóżcie bo mi już ręce opadają :< ASUS RT-N12E. Jakiś dłuższy czas temu nie miałem tego problemu. Problem występuje na Mincie, na Windowsie 8.1 i nawet na Arch Linuxie na Virtual Boxie. #
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

przedstawiam rysunek pogladowy mojej sieci
otoz wszystkie routery miedzy sobą pingują, niestety gdy chcę spingować przykładowo z hosta 1a (ten na dole) interfejs 172.32.0.2 to juz nie pinguje, 172.32.0.1 pinguje, wiec dostep do podsieci ma, wiec chyba trasy statycznej nie musze tam robic a nawet jak probuje zrobic:
ip route 172.32.0.0 255.255.0.0 10.0.0.1 to mi zwraca błąd:
%Invalid next hop address (it's this router)
host pinguje 10.0.0.1 i 172.32.0.1 nic dalej nie
c.....i - przedstawiam rysunek pogladowy mojej sieci
otoz wszystkie routery miedzy s...

źródło: comment_MYRFxx1gujEhzOb3WTBz0nBRYZ29w1KQ.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@corazmniejdni: Nie ma znaczenia czy adresujesz serial czy ethernet. zawsze jak sobie piszesz jakis adres to określaj prefiks np. 172.32.0.1/16 - wtedy widać czy przypadkiem nic nie pomieszałeś masce.
  • Odpowiedz
ej mirki interfejsy na routerze mam up a host podpiety do tego routera go nie widzi gdy pinguje ocb?
R1>show ip interface brief
Interface IP-Address OK? Method Status Protocol
Embedded-Service-Engine0/0 unassigned YES unset administratively down down
GigabitEthernet0/0 192.168.0.1 YES manual up up
GigabitEthernet0/1 unassigned YES manual down down
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#router #routing #thecrew
Cześć, mam problem z przekierowaniem portów co jest konieczne do gry w The Crew z inno społecznością. Na początku wyświetliło mi, aby zrootować ręcznie porty udp 3000-3004 lub aktywować uPnP na routerze, gdy włączam uPnP nadal nie działa, i prosi o rootowanie portów w routerze, gdy przekierowuję porty, wyskakuje żebym to zrobił lub włączył uPnP, a gdy włączę oba wyskakuje to samo co
U.....t - #router #routing #thecrew
Cześć, mam problem z przekierowaniem portów co j...

źródło: comment_DXrvbz5rJJsBL8QfhqAAZh3Nt9RpuXOB.jpg

Pobierz
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach