• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    NETWORK
    NETWORK --- ---
    FATBOZZ: jake grafy mas na mysli? ty co generuje mikrotik?
    FATBOZZ
    FATBOZZ --- ---
    Jde nejak "natahnout" grafy ? Dejme tomu aby daily graph byl treba dlouhy jako tyden a ne jeden den, pripadne kde se to konfiguruje
    NETWORK
    NETWORK --- ---
    MARECEK: nezkouseli, ale ta beta3 je dle ispfora zabugovana az to pekne neni...
    ATAN
    ATAN --- ---
    bojim, bojim.
    MARECEK
    MARECEK --- ---
    Zkousel uz jste nekdo betu os 6 pro mikrotik?
    http://www.mikrotik.com/download/CHANGELOG_6
    GRAMAC
    GRAMAC --- ---
    Tak jsem to nakonec zvladl ale byl to boj... Ted uz jen uvidim jak dlouho budou behat a jestli se to nebude rozpojovat
    AHARAZ
    AHARAZ --- ---
    KUTNY: Ja propojoval ROS a ROS a radsi jsem pak pouyil neco jineho ney IPSEC...
    Uspesne jsme na ROS pouzival OpenVPN a SSTP nic dalsiho jsem zatim nepotreboval...
    KUTNY
    KUTNY --- ---
    AHARAZ: fungoval, spatne. casto se ipsec rozpadal (mikrotik > cisco). navic je u RB bez HW podpory ipsecu/crypto velmi narocne na CPU > male prenosove rychlosti.
    KUTNY
    KUTNY --- ---
    GRAMAC: me fungovala tato konfigurace, ale neustale se ipsec rozpojoval, az mi dosla trpelivost a zmenil jsem to na pptp (funguje i openvpn)


    /ip ipsec proposal
    set [ find default=yes ] auth-algorithms=sha1 disabled=no enc-algorithms=3des lifetime=8h name=default pfs-group=modp1024
    /ip ipsec peer
    add address=dst_ipsec_addr/32 auth-method=pre-shared-key dh-group=modp1024 disabled=yes dpd-interval=disable-dpd dpd-maximum-failures=5 \
    enc-algorithm=3des exchange-mode=main generate-policy=yes hash-algorithm=sha1 lifebytes=0 lifetime=8h my-id-user-fqdn="" nat-traversal=no \
    port=500 proposal-check=obey secret=secrettisnov send-initial-contact=yes
    /ip ipsec policy
    add action=encrypt disabled=yes dst-address=dst_LAN/xx dst-port=any ipsec-protocols=esp level=unique priority=1 proposal=default protocol=all \
    sa-dst-address=dst_ipsec_addr sa-src-address=src_ipsec_addr src-address=src_LAN/xx src-port=any tunnel=yes
    AHARAZ
    AHARAZ --- ---
    GRAMAC: Osobne jsem IPSEC na RB nikdy nezprovoznil a nakonec jsem pouzil nejake jine VPN...

    Fungoval nekomu?
    GRAMAC
    GRAMAC --- ---
    zdravim vas,
    mel bych jednu prosbu.
    potrebuji na mikrotiku nastavit VPN. Mam dve verejky a snazim se to nastavit prez ipsec dle navodu na netu co jsem nasel a bohuzel se nedari. Mate nekdo nejaky dobry nastaveni ktery funguje? Nejake zkusenosti mam ale spise kolem bezdratu.
    Mam dva RB 750 UP se stejnym firmware a nemuzu se dohrabat konce. Diky za kazdou radu
    VLASTIS
    VLASTIS --- ---
    ahoj,
    potreboval bych poradit s bridgovanim provozu

    interface bridge by imho mel bridgovat kompletrne L2 provoz, ale neprochazi mi skrz nej IPX

    muzete mi poradit na co se zamerit?

    diky
    MARTUS_CZ
    MARTUS_CZ --- ---
    AHARAZ: me to trochu kolidovalo s quick setem... ale zabojoval jsem , diky mockrat!
    NETWORK
    NETWORK --- ---
    AHARAZ: tak tak, ve winboxu, ip/dhcp-server kliknout na tlacitko dhcp setup a odklikat next next next next ;) akorat vybrat pro jaky iface to dhcp chces.. samozrejme ty rozsahy musis mit predem definovane v ip/addresses a bez dnska ti to taky myslim neprojde
    AHARAZ
    AHARAZ --- ---
    staci si v dhcp server pro kazde rozhrani projit wizardem na pridani dhcp serveru... ten zalozi pool i server
    MARTUS_CZ
    MARTUS_CZ --- ---
    Boze muj, to jsem se pustil do paradicky. Mohl by me nekdo nasmerovat, jak nastavit na mikrotiku ruzny dhcp pooly (pro eth2 192.168.0.0/24, pro eth3 192.168.1.0/24) ?
    MARTUS_CZ
    MARTUS_CZ --- ---
    NETWORK: dik
    NETWORK
    NETWORK --- ---
    MARTUS_CZ: samozrejme ze umi a nepotrebujes ani L4.. staci L3 a subnetu si tam muzes dat kolik je libo a ve fw potom omezit komunikaci mezi porty
    MARTUS_CZ
    MARTUS_CZ --- ---
    Zdravím,
    mohl bych se zeptat, zdali Mikrotik RB750 (RouterOS L4) umi udelat oddelene subnety na jednotlivych RJ45 zasuvkach? Potrebuju 2, ktery si nebudou moc sahat mezi sebe.

    diky.
    Kliknutím sem můžete změnit nastavení reklam