• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    LEXXA
    LEXXA --- ---
    asi se mlati verze OSu. zkus to bez tech any
    HAWKS
    HAWKS --- ---
    tak zkousim vytvorit server a nedari se mi projit v tomto prikazu
    /ip ipsec policy add action=encrypt disabled=no dst-address=10.1.16.0/28:any \
    ipsec-protocols=esp level=require priority=0 proposal=default protocol=all \
    sa-dst-address=10.0.16.10 sa-src-address=10.0.16.9 src-address=10.0.0.0/24:any tunnel=yes

    pres toto
    10.1.16.0/28:any

    hlasi to
    invalid value 28:any for netmask, an integer required, cislo to taky nebere :(
    HAWKS
    HAWKS --- ---
    diky, zkusim to prostudovat jak na to, dostal se mi totiz do ruky jedna 4xx rada mikrotiku, ktera uz nema vyuziti, tak bych ji rad pouzil
    LEXXA
    LEXXA --- ---
    HAWKS: http://wiki.mikrotik.com/wiki/L2TP_%2B_IPSEC_between_2_Mikrotik_routers

    v pripade wifi pojitka se ti nekdo dostane dejme tomu na medium ale ne na data.
    HAWKS
    HAWKS --- ---
    resp. chapu to tak, ze kdyz dam IPsec a propojene to bude kabelem, tak dam onem rozhranim mikrotiku IP adresy a komunikace mezi nimi bude sifrovana
    co v pripade, ze v ceste budou wifi pojitka, ktera maji vlastni IP ?
    HAWKS
    HAWKS --- ---
    LEXXA:
    no..tak ted prijit na to, jak to nastavit
    LEXXA
    LEXXA --- ---
    HAWKS: tak ipsec bez firewallu
    HAWKS
    HAWKS --- ---
    LEXXA:
    nene, treti lokace by mela byt soucasi me site doma, v te lokaci mam kancelar, kde chci mit konektivitu do lan
    LEXXA
    LEXXA --- ---
    HAWKS: mno... bud si mezi 3 lokaci a 750kou uvelej dalsi openvpn. pak ti muze byt jedno jestli ti nekdo stipne kabel ci nikoliv. tak ci onak na firewallu budes muset zakouzlit ponevadz si mikrotik (resp jeho tcp stack) vytvari staticke routy ke kazdemu subnetu ktery si tam nadefinujes.
    ted jen hadam, ze 3 lokace je ciste o tom, ze chces nekomu zpristupnit net. pak je to pomerne jednoduche. ipsec tunel, 2 masquerade NATy a jedno pravidlo na FW ktere vice mene bude zahazovat pakety z 3.loc do tve LANky.
    HAWKS
    HAWKS --- ---
    poprosim, potreboval bych radu, jak nastavit nasledujici zalezitost
    mam doma coby domaci router RB750, jeden port je pripojen do WAN meho poskytovatele, ma verejnou IP, druhy port mam pouzity pro svou domaci LAN

    mam na nem spusteny Open VPN server, ke kteremu se skrze WAN pripojuje druhy mikrotik, ktery mam na chalupe. Tohle cele funguje

    Nyni bych potreboval pripojit dalsi misto, ktere je v ramci domu, provoz nepujde pres internet, ale samostatnym kabelem (eventuelne pres wifi pojitko), nicmene tenhle prenos potrebuji zabezpecit, aby se nekdo stipnutim kabelu nedostal do moji LAN, v pripade wifi pri prolomeni klice (nemuzu pouzit wpa sifrovani). Na protejsi strane bude taktez mikrotik.

    Predpokladam, ze bych pro tenhle datovy kanal pouzil dalsi volny port, ale nevim presne jak toto nastavit.
    zda oboum mikrotikum na spojenych portech nastavit nejake dve IP ve stejnem rozsahu (jinem nez moje domaci lan), ve stejnem rozsahu pak eventuelne IP pouzitych pojitek, tim vytvorit datovy kanal a nad nim potom nejaky zabezpeceny tunel

    prosim o radu, jak s timhle nalozit

    diky
    HARVIE
    HARVIE --- ---
    Hmm docela vtipny:
    Manual:Metarouter - MikroTik Wiki
    http://wiki.mikrotik.com/wiki/Manual:Metarouter#OpenWRT_as_virtual_machine
    NETWORK
    NETWORK --- ---
    HARVIE: mikrotik licenci overuje oproti svym serverum, takze to tak jednoduche nebude.. Nehlede na to, ze licence se vzdycky vaze k jednomu fyzickemu ulozisti (NAND, HDD, atp), takze ani ve sve podstate nemuzes tu licenci pouzit 2x na jinem routeru....
    HARVIE
    HARVIE --- ---
    Cau,
    hele tusite nekdo jak je to s pouzivanim stejnyho licencniho klice na vic mikroticich?

    Predpokladam, ze ta licence plati jenom pro jeden mikrotik a ze to nebude tak jednoduchy, protoze mikrotik to pravdepodobne nabonzuje na mikrotik.com (coz by asi slo zablokovat na firewallu), nebo si aspon broadcastama zjisti, ze ve stejny siti je jinej mikrotik se stejnym klicem...
    FATBOZZ
    FATBOZZ --- ---
    to je co maj na wiki, zrejme nejpouzivanejsi protokoly... ale oni vznikaji i novy. s timhle prece nemuzem vystacit :)
    NETWORK
    NETWORK --- ---
    FATBOZZ: http://wiki.mikrotik.com/wiki/Basic_traffic_shaping_based_on_layer-7_protocols
    neco z tohohle nepomuze? mel sem odkaz na stranku kde bylo plno regexpu, ale nemuzu to ani za nic najit :(
    FATBOZZ
    FATBOZZ --- ---
    Neni nekde na netu sbirka L7 filtru pro mikrotika ? Hodil by se mi urban terror, ostatni jako bonus :)
    HARVIE
    HARVIE --- ---
    FEDY: jinak tohle taky neni zas tak plug & play, pac musis rozriznout ten kabel, nebo si nekde vytahnout fazi... ale bylo by to hezky, kdyby meli i rozebiraci no...
    HARVIE
    HARVIE --- ---
    FEDY: No tak odber se da merit na shunt-rezistoru. Kdyz mas treba 1 ohmovej (nebo min) rezistor z nejakyho kusu barevnyho kovu, tak ti staci merit voltaz jaka na nem je. Snad se to i prodava. Akorat se to musi jeste nejak usmernit, ale mozna by stacil AC voltmetr...
    MOPIK
    MOPIK --- ---
    ELPASO: jasne :) dekuji
    Kliknutím sem můžete změnit nastavení reklam