• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...

    OS

    imedialinux.com
    Voyage Linux
    RouterOS/

    Platformy

    PC Engines
    Mikrotik

    Prislusenstvi

    ...

    Reseni

    router, prehravac, ap, monitorovatko, filestorage
    rozbalit záhlaví
    ADAM
    ADAM --- ---
    RAINBOF: tem comtrend jsi nepřepl do brdige modu? 
    GHORMOON
    GHORMOON --- ---
    RAINBOF: si tam udelej sit mezi tim 10.0.0.130/30 a to uz by mohl zvladnout, ne? pokud se nepletu, tak kdyz das na eth2 10.0.0.129 tak to vyjde ...
    NETWORK
    NETWORK --- ---
    RAINBOF: predpokladam ze se nemuzes dostat na ten vdsl modem? jakou tam mas nastavnou IP?
    RAINBOF
    RAINBOF --- ---
    poprosil bych o pomoc. mam sit
    cela ma jeden segment 10.0.0.0/24 coz se tyka vsech iface mimo ether2 kde je PPPoE ... no a tady mam kapku problem potreboval bych tudy totiz i ke konfiguraci toho routeru ktery je 10.0.0.130... neprisel jsem na to jak udelat routu jen pro tu jednu IP adresu...


    RAINBOF
    RAINBOF --- ---
    ADAM: ano
    HAWKS
    HAWKS --- ---
    ATAN:
    nuze dobra, zkusim
    FATBOZZ
    FATBOZZ --- ---
    do usbcka ... vytvori to interface lte
    ADAM
    ADAM --- ---
    FATBOZZ: cili lze pripojit anroid misto "modemu"?
    FATBOZZ
    FATBOZZ --- ---
    Haleluja !
    What's new in 6.7 (2013-Nov-29 13:37):

    *) support Android usb tethering interface;
    ATAN
    ATAN --- ---
    kdyz je to klient, tak co tam pushujes? to je serverova vec. push a uvozovky dej pryc.
    k cemu je tohle? dej to pryc.
    push "route 10.9.0.1" //IP adresa serverove casti tunelu
    HAWKS
    HAWKS --- ---
    Muzu poprosit o radu
    mam mikrotik a na nem OpenVPN server. Na svem notebooku mam zase OpenVPN klienta, kterym se pripojuji do domaci site. Konfigurace klienta vypada nasledovne

    dev tun
    proto tcp-client
    remote IP:1194
    ca ca_test.crt
    cert client_test.crt
    key client_test.key
    tls-client
    port 1194
    ping 15
    ping-restart 45
    ping-timer-rem
    persist-tun
    persist-key
    mute-replay-warnings
    verb 3
    cipher AES-256-CBC
    auth SHA1
    pull
    auth-user-pass
    push "route 10.9.0.1" //IP adresa serverove casti tunelu
    push "route 192.168.4.0 255.255.255.0 10.9.0.1" //adresa domaci site
    push "route 192.168.2.0 255.255.255.0 10.9.0.1" //adresa druhe domaci site
    push "route 172.20.252.0 255.255.255.0 10.9.0.1" //adresa treti domaci site
    #push "redirect-gateway def1"

    A nefunguje mi, aby internetovy provoz u klienta sel vzdy pres tu domaci sit. Ten posledni parametr je zaremovany, kdyz byl aktivni, nic to neresilo, zkousel jsem i na klientu pridat route 0.0.0.0 mask 0.0.0.0 10.9.0.1 s tim, ze jsem udelal solo routu jeste na IP adresu domu, ale taktez to nefungovalo. Po internetu jsem take nenasel reseni, ktere by jelo.

    Nevite nekdo, jak na to ?\
    Diky
    GHORMOON
    GHORMOON --- ---
    NETWORK:
    cpu-used: 0-3%
    free-memory: 110720KiB

    porty v defaultu

    [admin@Ghorland-IC178r] > interface print
    Flags: D - dynamic, X - disabled, R - running, S - slave
    # NAME TYPE MTU L2MTU
    0 R ether1-gateway ether 1500 1598
    1 RS ether2-master-local ether 1500 1598
    2 S ether3-slave-local ether 1500 1598
    3 S ether4-slave-local ether 1500 1598
    4 RS ether5-slave-local ether 1500 1598
    5 RS wlan1 wlan 1500 2290
    6 R bridge-local bridge 1500 1598
    NETWORK
    NETWORK --- ---
    GHORMOON: jak je na tom CPU v tom RB? mas to v sw bridgi a nebo hw switchi ty porty?
    GHORMOON
    GHORMOON --- ---
    hoj, mam doma mikrotik rb951g, do nej zapojenej desktop (freenas) a notas (w7) a kdyz pres sambu zacnu kopirovat data, umre mi spojeni ven ... ani z mikrotiku nepingnu jeho default gw (timeout, sem tam se mi z jeho vnejsi ip vrati unreacheable), v logu nic nevidim, routovaci tabulka je taky ok ... vzpamatuje se to vzdycky az po restartu mikrotiku ...
    nejakej napad, co tomu je? :D (kopirovani mezi desktopem a ntb porad jede)
    LEXXA
    LEXXA --- ---
    KUTNY: boze ja jsem takovej kreten ze me ani horecka neomlouva. dekuji moc!
    KUTNY
    KUTNY --- ---
    ad tunel a routa:

    nejde to resit polozkou routes="" v ppp secret?

    [admin@RemoteOffice] ppp secret print detail
    Flags: X - disabled
    0 name="Laptop" service=l2tp caller-id="" password="123" profile=default
    local-address=10.1.101.1 remote-address=10.1.101.100 routes==""

    ipsec:
    Nastavení IPSec tunelu na Mikrotik RouterOS | Heronovo
    http://www.heronovo.cz/nastaveni-ipsec-tunelu-na-mikrotik-routeros/

    ve zkratce nadefinujes sousedy, parametry ipsecu, jake site (remote, local) je maji kryptovat a je to.
    CHOROBA
    CHOROBA --- ---
    tak teoreticky si muzes udelat IPSEC AH a zkrz to tunel :D
    LEXXA
    LEXXA --- ---
    KUTNY: mohl bys me prosim odkazat na konkretni navod?
    KUTNY
    KUTNY --- ---
    LEXXA: tunel u ipsecu nepotrebujes.
    LEXXA
    LEXXA --- ---
    DANYSEK: coz predpokladam nemuzu nijak ovlivnit. nebo spis jinak. routa je staticka a interface je dynamicky.
    CHOROBA: ipsec je to co mi to sifruje ale l2tp pouzivam na vytvoreni tunelu
    CHOROBA
    CHOROBA --- ---
    LEXXA: me zas kristalova koule rika, ze bych pouzil ipsec
    CHOROBA
    CHOROBA --- ---
    hele nevite nekdo esli podporuje esli pro centralni management useru(nemyslim hotspot,ale adminy) podporuje mikrotik neco nez chap? njak z jejich stranek nejsem moudrej a ukladat hesla v plaintextu se mimoc nechce
    DANYSEK
    DANYSEK --- ---
    LEXXA: kristalova koule rika, ze mozna se routa pridava drive nez se vubec objevi rozhrani od tunelu... a pak to velmi pravdepodobne neprojde.
    Kliknutím sem můžete změnit nastavení reklam