• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    CHINOXR
    CHINOXR --- ---
    zdravim, byla by tu ochotna bytost ktera by mi pomohla s VOIP vs Tik? Predem moc dekuji
    KARYSLAV
    KARYSLAV --- ---
    Snažím se zorientovat v Mikrotik nabídce - potřebuju za mikrotik co dělá router, jen protáhnout wifinu na větší část zahrady. Potřebuju to napájet PoE, bude to na konci stodoly, dovedu k tomu net UTPčkem z toho mikrotiku dole, po tom půjde i to PoE.

    No a chtěl jsem nějakou krabičku co může být venku celej rok, doma mám přídavnej prut k 751G-2HnD, myslel jsem že to udělám stejně ale to je asi zbytečný.

    Má to pokrýt okruh, kde je v podstatě přímá viditelnost, žádný hustý stromy jen sem tam něco, je to 50m kruh, když to zvládne až do 100m no tak se nikdo zlobit nebude, ale to je už zbytečný (je to v podstatě čtvrt až půl kruh)

    Už jsem skoro myslel že mám výbornýho kandidáta ale je to jen a/n na 5Ghz a já bych potřeboval kvůli mobilům i 2,4.

    Nemáte někdo dobrej tip? :) Díky
    MOPIK
    MOPIK --- ---
    SNIPERCZE: Presne jak pise AHARAZ , VLANy nejsou , ciste jen oddelene porty. Kazdy svuj DHCP server se svym poolem. Konfigurace samozrejme zkracena je, jen tam nejsou zbytecnosti navic jako nastaveni VPN uzivatelu a tak. Musim prozkoumat tu kabelaz, prijde mi to jako jedine mozne reseni,ale mozna se pletu :) Kazopadne diky na nazory
    AHARAZ
    AHARAZ --- ---
    SNIPERCZE: Pokud nekratil tu prilozenou konfiguraci, tak tam vlany nema. Na mikrotiku nema ten fyzicky port moznost nastavit vlan, ale vlan je virtualni interface na tom fyzickem.
    Ma port 2-4 ve switchi kde 2 je master a porty 1 a 5 ma mimo.
    Ma tam dva dhcp servery jeden na master portu 2 pro switch a druhy mimo switch na portu 5.
    Pokud nepotrebujes vlany dostat skrze pripojene switche, tak je to cesta jak oddelit dve site.
    V takove te terminologii domacich routeru by to nastaveni slo asi nejlepe popsat jako DMZ nebo GUEST sit. Podle toho jaky k tomu napise firewall.

    Co jsem koukal na tu konfiguraci, tak by to melo takhle fungovat spravne.

    Moje domaci konfigurace portu je stejna:
    /interface ethernet
    set [ find default-name=ether1 ] name=1-internet
    set [ find default-name=ether2 ] name=2-home-master speed=1Gbps
    set [ find default-name=ether3 ] master-port=2-home-master name=3-home
    set [ find default-name=ether4 ] master-port=2-home-master name=4-home
    set [ find default-name=ether5 ] name=5-dmz

    S tim ze je mam jeste nad 2-home-master bridge spolu s wifi a teprve na bridgi sedi dhcp server a 5-dmz ma druhy dhcp server
    CHOROBA
    CHOROBA --- ---
    SNIPERCZE: :-D dobra otazka
    SNIPERCZE
    SNIPERCZE --- ---
    MOPIK: A jsou ty dve LAN ruzny VLANy nebo je to jedna VLAN a DHCP ma jenom jiny pooly?
    AHARAZ
    AHARAZ --- ---
    MOPIK: Tak VPN v jinem rozsahu neni blbost, je jen otazka co je v danem scenari vyhodnejsi a jak treba mas v planu delat pravidla FW.
    MOPIK
    MOPIK --- ---
    REASON: ta VPN je blbost, je mimo normalni rozsah, chtel bych to jeste predelat do vnitrniho rozsahu LAN1 a hlave tam chybi pravidla firewallova ( jako portforwardy dovnitr a ve finale drop veskere komunikace mezi tema dvouma segmentama ) ale rad poradim , pokud by ses vtom nejak patlal
    REASON
    REASON --- ---
    MOPIK: ja by som potreboval uplne rovnake riesenie :) mozem tvoju konfiguraciu pouzit u seba a otestovat ci je to v mk :)
    MOPIK
    MOPIK --- ---
    AHARAZ: Zkontroluju to .. :) ROS 6.19 tusim , dyl sem to neaktualizoval
    AHARAZ
    AHARAZ --- ---
    MOPIK: A jsou oba videt v obou lan? Proto ze jestli ano musi byt bud nekde v ceste switch, nebo switch an urovni mk, ale to vlastne ani nevim zda jde docilit v tomhle nastaveni a jestli to tvuj RB vubec umi.

    Jinak jedina cesta bude asi reset nastaveni / update vc. firmware a nastavit to radsi krok po kroku znova.
    Co tam mas za ROS?
    CHOROBA
    CHOROBA --- ---
    asi bych zacal hledat, kde to je propojeny ;)
    MOPIK
    MOPIK --- ---
    AHARAZ: Prave ze uplne nahodne , jednou za cas proste PC dostane IP z toho druheho rozsahu. Resp. stalo se mi to 2x .. vyresil sem to narazove tak, ze sem vypnul DHCP server na druhem rozsahu , dal renew a chytlo se to na spravny DHCP server ( tam mam 30 dni expiraci ) ale systemove to moc neni. Ale zkousel sem ted test-dhcp ( http://files.thecybershadow.net/dhcptest/ ) a opravdu mi to nabizi oba DHCP servery.
    Coz je podivne. Budu muset zkontrolovat kabelaz asi nebo nevim :)
    AHARAZ
    AHARAZ --- ---
    MOPIK: Takhle to vypada ok. Deje se ti to nejak plosne?
    MOPIK
    MOPIK --- ---

    REASON: Diky , projedu to ,ale prijde mi to na prvni pohled totozne.
    AHARAZ: Tady configurace IP casti.



    AHARAZ
    AHARAZ --- ---
    MOPIK: Tak napadá mě několik věcí co asi omylem můžeš nastavit a tohle se bude může teoreticky dít. Ale nikdy jsem toho omylem nedocílil.
    Asi bych musel vidět konfiguraci, abych našel kde a jestli to vůbec on dělá.

    Ze zkušenosti to u mě spíš většinou bylo nefunkční dhcp server s poll lan2 + alternativní konfigurace IPv4 na Win, nebo zapomenutá pevná adresa. Případně zapomenutý/špatně připojený další router v síti lan2, který rozdal adresy rychleji než MK a do poolu lan1 se trefil jen náhodou...
    MOPIK
    MOPIK --- ---
    Lidi je mozne kdyz mam konfiguraci mikrotiku takovou ze :
    1port ( wan )
    2-4 port ( lan1 ) DHCP server , pool lan1
    5 port ( lan2 ) DHCP server , pool lan2

    Aby mi PC na kabelazi LAN1 dostal IP z rozsahu LAN2?
    KUTNY
    KUTNY --- ---
    mam 2 mikrotik routery propojene pres stack cisco 3750 (pres switche je protazena jednna VLAN na obou routery, 3750 je L2 pro ipv6 a L3 pro ipv4).
    kazdy router je pripojeny do jednoho switche.
    ipv4 komunikace mezi routery funguje na stejnem interfacu routeru jako je ipv6 bez problemu, ipv6 (icmp) nikoli.
    na obou routerech bezi MikroTik RouterOS 6.29.

    nenapadne vas, co by mohlo byt spatne nastavene?



    router1
    -------
    ipv6 address
    9 G 2001:67c:3b4::3/64 server_Prymek advertise yes
    10 DL fe80::4e5e:cff:fe23:e21e/64 server_Prymek no

    ipv6 ne pr
    Flags: R - router
    0 R address=fe80::4e5e:cff:fe23:e32c interface=server_Prymek mac-address=4C:5E:0C:23:E3:2C status="stale"
    1 address=2001:67c:3b4::4 interface=server_Prymek status="failed"

    sniff
    -----
    # TIME INTERFACE SRC-ADDRESS DST-ADDRESS IP-PROTOCOL SIZE CPU
    0 0.625 server_Prymek 64 29
    1 2.64 server_Prymek 64 29
    2 4.834 server_Prymek 64 29
    3 6.856 server_Prymek 64 29
    4 8.979 server_Prymek 64 29
    5 10.991 server_Prymek 64 29
    6 13.038 server_Prymek 64 29
    7 15.204 server_Prymek 64 29
    8 16.467 server_Prymek 2001:67c:3b4::4 ff02::1:ff00:3 icmpv6 86 22
    9 16.467 server_Prymek 2001:67c:3b4::3 2001:67c:3b4::4 icmpv6 86 22
    10 17.202 server_Prymek 2001:67c:3b4::3 2001:67c:3b4::4 icmpv6 70 32
    11 17.217 server_Prymek 64 29
    12 17.464 server_Prymek 2001:67c:3b4::4 ff02::1:ff00:3 icmpv6 86 22
    13 17.464 server_Prymek 2001:67c:3b4::3 2001:67c:3b4::4 icmpv6 86 22
    14 17.675 server_Prymek 109.64.0.1:5678 (discovery) 255.255.255.255:5678 (discovery) udp 165 35
    15 17.675 server_Prymek fe80::4e5e:cff:fe23:e21e:5678 (discovery) ff02::1:5678 (discovery) udp 185 35
    16 17.675 server_Prymek 96 35
    17 18.204 server_Prymek 2001:67c:3b4::3 2001:67c:3b4::4 icmpv6 70 32
    18 18.464 server_Prymek 2001:67c:3b4::4 ff02::1:ff00:3 icmpv6 86 22
    19 18.464 server_Prymek 2001:67c:3b4::3 2001:67c:3b4::4 icmpv6 86 22
    20 19.206 server_Prymek 2001:67c:3b4::3 2001:67c:3b4::4 icmpv6 70 32
    21 19.382 server_Prymek 64 29
    22 19.477 server_Prymek 2001:67c:3b4::4 ff02::1:ff00:3 icmpv6 86 22
    23 19.477 server_Prymek 2001:67c:3b4::3 2001:67c:3b4::4 icmpv6 86 22
    24 20.208 server_Prymek 2001:67c:3b4::3 2001:67c:3b4::4 icmpv6 70 32
    25 20.474 server_Prymek 2001:67c:3b4::4 ff02::1:ff00:3 icmpv6 86 22
    26 20.474 server_Prymek 2001:67c:3b4::3 2001:67c:3b4::4 icmpv6 86 22
    27 20.716 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 27
    28 21.211 server_Prymek 2001:67c:3b4::3 2001:67c:3b4::4 icmpv6 70 32
    29 21.409 server_Prymek 64 29
    30 21.468 server_Prymek fe80::4e5e:cff:fe23:e21e 2001:67c:3b4::4 icmpv6 86 14
    31 21.474 server_Prymek 2001:67c:3b4::4 ff02::1:ff00:3 icmpv6 86 22
    32 21.474 server_Prymek 2001:67c:3b4::3 2001:67c:3b4::4 icmpv6 86 22
    33 21.716 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 27
    34 22.467 server_Prymek fe80::4e5e:cff:fe23:e21e 2001:67c:3b4::4 icmpv6 86 14
    35 22.716 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 27
    36 23.439 server_Prymek 64 29
    37 23.467 server_Prymek fe80::4e5e:cff:fe23:e21e 2001:67c:3b4::4 icmpv6 86 14
    38 23.716 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 27
    39 24.716 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 27
    40 25.568 server_Prymek 64 29
    41 25.716 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 27
    42 26.916 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 27
    43 27.59 server_Prymek 64 29
    44 27.939 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 27
    45 28.952 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 27
    46 29.752 server_Prymek 64 29
    47 30.137 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 27
    48 31.166 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 27
    49 31.772 server_Prymek 64 29
    50 32.172 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 27
    51 33.34 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 27
    52 33.791 server_Prymek 64 29
    53 34.346 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 27
    54 35.346 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 27
    55 35.94 server_Prymek 64 29



    router2
    -------
    ipv6 address
    5 DL fe80::4e5e:cff:fe23:e32c/64 server_Prymek no
    6 G 2001:67c:3b4::4/64 server_Prymek advertise yes

    ipv6 ne pr
    Flags: R - router
    0 R address=fe80::4e5e:cff:fe23:e21e interface=server_Prymek mac-address=4C:5E:0C:23:E2:1E status="stale"
    1 address=2001:67c:3b4::3 interface=server_Prymek status="failed"


    sniff
    -----
    # TIME INTERFACE SRC-ADDRESS DST-ADDRESS IP-PROTOCOL SIZE CPU
    0 0.537 server_Prymek 64 32
    1 2.553 server_Prymek 64 32
    2 4.566 server_Prymek 64 32
    3 6.728 server_Prymek 64 32
    4 8.741 server_Prymek 64 32
    5 10.91 server_Prymek 64 32
    6 12.918 server_Prymek 64 32
    7 14.932 server_Prymek 64 32
    8 17.101 server_Prymek 64 32
    9 17.382 server_Prymek 2001:67c:3b4::4 ff02::1:ff00:3 icmpv6 86 34
    10 18.378 server_Prymek 2001:67c:3b4::4 ff02::1:ff00:3 icmpv6 86 9
    11 18.59 server_Prymek 109.64.0.1:5678 (discovery) 255.255.255.255:5678 (discovery) udp 165 3
    12 18.59 server_Prymek fe80::4e5e:cff:fe23:e21e:5678 (discovery) ff02::1:5678 (discovery) udp 185 3
    13 19.109 server_Prymek 64 32
    14 19.378 server_Prymek 2001:67c:3b4::4 ff02::1:ff00:3 icmpv6 86 9
    15 20.391 server_Prymek 2001:67c:3b4::4 ff02::1:ff00:3 icmpv6 86 34
    16 21.296 server_Prymek 64 32
    17 21.388 server_Prymek 2001:67c:3b4::4 ff02::1:ff00:3 icmpv6 86 3
    18 21.631 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 30
    19 22.388 server_Prymek 2001:67c:3b4::4 ff02::1:ff00:3 icmpv6 86 3
    20 22.631 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 30
    21 23.31 server_Prymek 64 32
    22 23.631 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 30
    23 24.631 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 30
    24 25.324 server_Prymek 64 32
    25 25.631 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 30
    26 26.631 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 30
    27 27.48 server_Prymek 64 32
    28 27.831 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 30
    29 28.853 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 30
    30 29.496 server_Prymek 64 32
    31 29.866 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 30
    32 31.052 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 30
    33 31.65 server_Prymek 64 32
    34 32.08 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 30
    35 33.087 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 30
    36 33.666 server_Prymek 64 32
    37 34.254 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 30
    38 35.261 server_Prymek 2001:67c:3b4::cafe:face:3 ff02::1:ff00:1 icmpv6 86 30
    CHOROBA
    CHOROBA --- ---
    to bude mozna lepsi userman plus treba captive portal v mikrotiku. nutit zakazniky k 802.1x asi nejni nejlepsi napad.
    Kliknutím sem můžete změnit nastavení reklam