• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...

    OS

    imedialinux.com
    Voyage Linux
    RouterOS/

    Platformy

    PC Engines
    Mikrotik

    Prislusenstvi

    ...

    Reseni

    router, prehravac, ap, monitorovatko, filestorage
    rozbalit záhlaví
    HONZAF
    HONZAF --- ---
    MOPIK: routovat byva v drtive vetsine pripadu (a do nich spada i ten tvuj) jednodussi na debugovani problemu a bezpecnejsi.
    LEXXA
    LEXXA --- ---
    MOPIK: novy a routovat.
    MOPIK
    MOPIK --- ---
    LEXXA: btw k tomuto tematu , je lepsi vzit kus z LAN rozsahu nebo udelat novy a routovat ho do vnitrniho?
    LEXXA
    LEXXA --- ---
    REASON: jasne. dneska je krasne slunecno
    REASON
    REASON --- ---
    zdarek ,

    viete mi poradit ako na VPN u miktortiku ?
    dakujem
    AHARAZ
    AHARAZ --- ---
    MICHNZEE: Obe varianty Ti nabidnou ze bude vychozi brana hlavni MK a to pro vsechny pocitace za cestovnim MK. Vpodstate je pak jen rozdil v dalsi konfiguraci.

    Pri te variante routing mark jak jsem psal, staci mit "WAN" s dhcp clientem a pouzit default routu z dhcp pro MK. Ten ji pak pouzije aby sestavil tunel. Pokud ti nevadi ze ten cestovni MK bude pro sebe pouzivat tu routu ISP, tak je to na konfiguraci dle me nejjedodusi.
    Taky nezapomen aby i DNSko pro stanice slo pres tunel - staci jim ho nacpat pres dhcp.

    Prijde mi to privetivejsi nez resit routu do internetu pro sestaveni tunelu. Protoze me nenapada zadny predvareny zpusob, jak automaticky udelat tu routu na verejnou IP hlavniho MK pres dynamickou branu (u kazdeho ISP jina).

    Pokud jde o tunel asi bych volil radsi SSTP nebo OVPN, obecne jsem s nimi mel mene problemu v cizi siti. Treba L2TP neprolezlo pres nektere WIFI ISP a jejich nastaveni.
    EoIP bych se vyhnul, routovani mi prijde citelnejsi a lepe se pak nastavuje firewall.

    Markovani packetu/sluzeb vubec nepotrebujes, staci ti routing mark.

    Puvodne jsem si myslel ze chces mas mit pro nekoho treba mobilni kancelar za LTE apod. a muze se ti stat, ze to budes muset rucne konfigurovat na dalku, pokud by byl problem. Kdyz to mas pro sebe a budes vzdy na strane toho cestovniho MK, tak je to o dost jednodusi.
    MICHNZEE
    MICHNZEE --- ---
    AHARAZ:
    HONZAF:

    přesná představa je taková: pojedu třeba do zahraničí nebo klidně i po republice, a všude kde se budu chtít připojit k "veřejnému" internetu, tam si zapojím cestovní MK, ve kterém bude tunel do centrály a veškerý provoz by se měl směrovat do centrály (resp. do zabezpečené sítě). Někteří cizokrajní ISP mohou mít například blokován obsah dle lokace, tímto způsobem bych mohl stále vystupovat pod např. českou adresou.

    Nebo naopak, když bych potřeboval mít zařízení připojené na cestovní MK pod českou IP adresou, fungovalo by to stejně. To je už ale jedno. Prakticky by to mělo být jedno na jakého ISP se napojím, vždy by se měl vytočit nějaký tunel do centrály a provoz poslat tímto tunelem.

    Napadlo mě udělat to třeba ještě přes EoIP tunel a propojit si sítě (neberme v potaz teď zabezpečení tunelu) a poslat provoz přes něj, ale nevím jestli by to nebylo lepší řešit přes jednodušší L2TP, potažmo PPTP.

    Markovat službu/protokol nebo konkrétní PC v cestovním MK by šlo asi případně taky, ale muselo by to být sestavené asi přesně na určitou adresu. Což ono by to taky nevadilo, kdybych věděl že tam bude napojen jen jedno zařízení. Nebo by to bylo taky jedno?

    AHARAZ
    AHARAZ --- ---
    HONZAF: To je taky moznost, jen me k tomu napada ze:
    Musí si pak pohlidat konfiguraci pokud se mu ten tunel nesestavi. Asi staci mit tam s vetsi distanci default routu od dhcp clienta a pro vnitrni sit mit zakazany forward jinak nez pres tunel. S DDNS by to pak mohl problem opravit pokud ma verejnou adresu.
    S dynamicky pridelenou adresou u ISP bude muset resit kudy ma vest ta routa pro sestaveni tunelu. Ale pokud je gw u ISP jasne dana není to problém. Pokud je dynamicka, tak to bude muset resit rucne a nebo skriptem.
    HONZAF
    HONZAF --- ---
    MICHNZEE: default routa do tunelu a jen routa na vzdaleny konec tunelu do interneu
    AHARAZ
    AHARAZ --- ---
    MICHNZEE:
    Nevim jestli Ti staci postrceni, pripadne to vic vysvetlim. A tedy je to veskery provoz pocitacu za klientskym Mikrotikem, klientsky mikrotik pouziva dal default routu primo (asi i tady by slo carovat s tim aby si nektere veci tahal pres VPNko).

    /ip firewall mangle chain=prerouting action=mark-routing new-routing-mark=[ROUTOVACI ZNACKA] passthrough=yes src-address=[VNITRNI SIT] log=no log-prefix=""
    /ip route add disabled=no distance=1 gateway=[IP HLAVNIHO MK V RAMCI TUNELU] routing-mark=[ROUTOVACI ZNACKA dle mangle]
    MICHNZEE
    MICHNZEE --- ---
    ahoj, resim takovou skolackou vec :) potreboval bych vytvorit tunel mezi dvema MK, pro demonstraci treba L2TP. Hlavni MK ma verejnou adresu a bezi na nem L2TP server. Druhy, klientsky MK ma L2TP clienta a jakmile se tento klientsky MK napoji k internetu (jak pres USB modem nebo pres WAN, kdekoli...) tunel se vytoci a spoji se. Toto je OK, ale jak presmeruji VESKERY provoz z klientskeho MK skrze tento tunel bez vyjimky? Uzivatele v klientskem MK musi vystupovat vzdy pod verejnou IP adresou centraly - proto by se mel veskery interni provoz presmerovat do tunelu a vystupovat pod centralnim MK. Lze toto nejak efektivne routovat? Nepotrebuji sahat na jednotlive PC v ramci propojenych siti, ale jen presmerovat veskery provoz. Predem diky za tipy :)
    SNIPERCZE
    SNIPERCZE --- ---
    REASON: hral jsem si s tim, ale jenom okrajove
    CHOROBA
    CHOROBA --- ---
    ma
    REASON
    REASON --- ---
    zdar pani nema tu niekto skusenosti z ARUBA ?
    AHARAZ
    AHARAZ --- ---
    CERMINEK: Nejdřív řeš připojení k AP a pak přidělování adres. To že nevysíláš SSID by nemělo mít vliv, když vše nastavíš správně.
    Ale pro zjednodušení si SSID můžeš na chvilku zobrazit a budeš mít to připojování jednoduší. Pak ho zaše vypneš.
    CERMINEK
    CERMINEK --- ---
    AHARAZ: ač nerad, tak to asi nakonfiguruju jako Station-bridge... nicméně se mi to nepodařilo. Router se nepřipojí a na LAN portech nepřidělí IP. Nemůže být problém v tom, že UPS router nevysílá SSID?
    AHARAZ
    AHARAZ --- ---
    CERMINEK: to co potřebuješ je u wifi mode station, pokud chceš mít jiný rozsah IP/síť směrem k modemu a jinou pak od Mikrotiku dál - to by víc odpovídalo pojetí WAN - ale musíš pak mít na tom wifi iface dhcp klienta, nebo ručně nastavit ip a routy. Ale to je stejné jako u iface do internetu.

    Pokud bys chtěl aby modem UPC, MK i zařízení za MK byli v jedné síti/rozsahu a DHCP všemu dělal ten modem UPC, tak chceš mode station-bridge a ten wifi iface si dát do bridge s lan porty.
    CERMINEK
    CERMINEK --- ---
    ADM: právě že problém s kabelem je :) a tím, že UPC je v obýváku v ložnici mám hw, který nemá WiFi potřebuji se propoji takto.. Jinak bych UPC nejraději vyhodil úplně a používal jen MikroTika, ale jiný provider v baráku není.
    ADM
    ADM --- ---
    CERMINEK: pokud mas problem s kabelem mezi upc modemem a mikrotikem, tak asi musis delat co musis, nicmene ja bych na upc routeru vypnul wifi a prepnul jej do bridge, upc modem propojil kabelem na wan mikrotiku a na mikrotiku na tom wan portu nastavil dhcp klienta, a jako AP pouzil ten mikrotik tak jak dosud.
    CERMINEK
    CERMINEK --- ---
    Ahoj našedl by se tu někdo, kdo by poradil s konfigurací Mikrotiku? Mám doma router RB951Ui-2HnD, který jsem používal jako AP, nicméně se změnou bydleště přišla změna poskytovatele a jsem nucen doma mít router od UPC a abychse vyhnul kabelům, chtěl bych se mirotikem připojit na WiFi UPC routeru a z něj si pak kabelově připojit další zařízení. Nicméně jsem v konfiguraci nenašel nic, jak nastavit WAN na wifi.

    Díky všem
    CHINOXR
    CHINOXR --- ---
    zdravim, byla by tu ochotna bytost ktera by mi pomohla s VOIP vs Tik? Predem moc dekuji
    KARYSLAV
    KARYSLAV --- ---
    Snažím se zorientovat v Mikrotik nabídce - potřebuju za mikrotik co dělá router, jen protáhnout wifinu na větší část zahrady. Potřebuju to napájet PoE, bude to na konci stodoly, dovedu k tomu net UTPčkem z toho mikrotiku dole, po tom půjde i to PoE.

    No a chtěl jsem nějakou krabičku co může být venku celej rok, doma mám přídavnej prut k 751G-2HnD, myslel jsem že to udělám stejně ale to je asi zbytečný.

    Má to pokrýt okruh, kde je v podstatě přímá viditelnost, žádný hustý stromy jen sem tam něco, je to 50m kruh, když to zvládne až do 100m no tak se nikdo zlobit nebude, ale to je už zbytečný (je to v podstatě čtvrt až půl kruh)

    Už jsem skoro myslel že mám výbornýho kandidáta ale je to jen a/n na 5Ghz a já bych potřeboval kvůli mobilům i 2,4.

    Nemáte někdo dobrej tip? :) Díky
    Kliknutím sem můžete změnit nastavení reklam