• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...

    OS

    imedialinux.com
    Voyage Linux
    RouterOS/

    Platformy

    PC Engines
    Mikrotik

    Prislusenstvi

    ...

    Reseni

    router, prehravac, ap, monitorovatko, filestorage
    rozbalit záhlaví
    HE11_KNIGHT
    HE11_KNIGHT --- ---
    HANSCV CHOROBA: zkusim taky

    CHOROBA
    CHOROBA --- ---
    bude
    HANSCV
    HANSCV --- ---
    LEXXA: nebude jednodussi pouzit ten druhy jako bridge ?
    HE11_KNIGHT
    HE11_KNIGHT --- ---
    LEXXA: SUPRDIK! :) večer se na to podívám.
    LEXXA
    LEXXA --- ---
    HE11_KNIGHT: na ifacu druheho mikrotiku nastav dhcp client, na dhcp serveru prvniho nastav statickou rezervaci v siti 192.168.1.0. udelej dhcp relay na druhem. nastav wifi a neres.
    HE11_KNIGHT
    HE11_KNIGHT --- ---
    Ahoj potřebuji poradit s takovým lama dotazem, sešli se mi tu dva Mikrotiky v domě. Můj plán je zapojit do jednoho internet a používat ho jako WIFI router v druhém patře a další propojit kabelem používat jako WIFI router v prvním patře.

    pokud zapojim router do internetu tak vše funguje jak má, pokud routery propojim, internet se do druhého nedostane.

    IP na prvním mam nastavenou na 192.168.1.0 a na druhém 192.168.2.0 - na druhém routeru mám vypnutý NAT. Masquarade na prvním routeru nastavenou ..

    Omlouvám se za pitomý dotaz, ale trochu v tom plavu.
    JOINTER
    JOINTER --- ---
    Nemate nekdo v provozu ty 60GHz pojitka od Mikrotiku?
    Nebo nebudete brat ty velky jednotky az budou v i4?
    DELVIT
    DELVIT --- ---
    ROENICK: to by mě zajímalo jaké modely mikrotiku k tomu určené. Tohle je s velkou pravděpodobností cílené na někoho.
    ROENICK
    ROENICK --- ---
    doufam :)
    CHOROBA
    CHOROBA --- ---
    no taky sem nska koukal jak jelen ;) ale to je hodne specificka zalezitost asi psana nekomu na miru
    ROENICK
    ROENICK --- ---
    zajimavy, hraje v tom roli Winbox..

    Kaspersky odhalil zvláštní malware. Může to být zbraň některé státní agentury – Živě.cz
    https://m.zive.cz/...sky-odhalil-zvlastni-malware-muze-to-byt-zbran-nektere-statni-agentury/a-192238
    LEXXA
    LEXXA --- ---
    MOPIK: koukni se poradne. SK vypada libove ale treba CZ nicmoc :)
    MOPIK
    MOPIK --- ---
    FATBOZZ: ajo, ja nekouknul co to vlastne stahuje :) no tak super
    FATBOZZ
    FATBOZZ --- ---
    MOPIK: Vzdyt se to automatizuje samo :) Nastav jen scheduler na tebou pozadovany cas obnoveni.

    /tool fetch url=http://www.iwik.org/ipcountry/mikrotik/SK
    /import file-name=SK

    a takhle ten skript zacina

    /ip firewall address-list
    remove [/ip firewall address-list find list=SK]
    add address=5.178.48.0/20 list=SK
    add address=31.3.32.0/19 list=SK
    add address=31.24.176.0/21 list=SK
    add address=31.170.64.0/19 list=SK
    MOPIK
    MOPIK --- ---
    ROENICK: Přesně tak , mám otevřenoiu l2tp z venku a vím , že uživatele mám jen v CZE a DE .. ale do nekonečna se mi zkoušejí na default port ( Udp 500 ) připojovat cinani, rusove a podobna verbez. Poita je povolit jen IP range techto dvou zemi.
    ROENICK
    ROENICK --- ---
    MOPIK: nechces whitelistovat jen ip range odkud se pripojujes? nebo co je ucelem?
    MOPIK
    MOPIK --- ---
    Ahoj, má někdo nápad jak omezit přístupy na vnější porty mikrotiku pouze na ČR případně jiné IP rozsahy?
    Už mě to kontrolování dotazů z číny nebaví. Našel jsem toto http://blog.erben.sk/2014/02/06/country-cidr-ip-ranges/ ale nejsem si jist jak to "automatizovat" . Neřešil jste to někdo?
    LEXXA
    LEXXA --- ---
    povedlo se tu nekomu rozbehat WPA2-EAP s usermanagerem a AP s OpenWrt?
    CHOROBA
    CHOROBA --- ---
    vrrp , ale mikrotiky co vim nedelaj sync
    hledal sem to( a este neotestoval) ale nejses jedinej koho to napadlo

    GitHub - svlsResearch/ha-mikrotik: High availability code for Mikrotik routers
    https://github.com/svlsResearch/ha-mikrotik
    SNIPERCZE
    SNIPERCZE --- ---
    hoj, jak by jste optimalne resili nasledujici koncept:
    - mam 2x RB3011
    - kazdy ma vlastni uplink do netu ve spolecne vlan
    - na RB konci subnet /28 dal je traffic dst-natovy
    - zatim je za tim 1 server, v budoucnosti budou dalsi
    - server ma celkem 4 ETH porty (2 na desce, 2 na externi sitovce)

    Chci dosahnout dobreho HA, aby mohla umrit externi sitovka, sitovka na desce, kabely nebo jeden RB. Toho chci na serveru dosahnout pres bond-over-bond. vzdy jeden kabel ze sitovky na desce a jeden z externi sitovky zbondovan v ramci LACP do jednoho RB, nad temito dvema bondy bude postaveny bond active-pasive. Tim bych mel mit zajisteno ze muzou umrit 3 porty a porad budu online (trafic pujde vzdycky pres jeden router)

    A ted - jak resit synchronizaci tech dst-natu a predavani IP adres mezi RB? Napadlo me resit to pres VRRP, jde to i lip? Mezi RB budou dva spoje pro primou komunikaci. Diky za odpoved.
    MCKIDNEY
    MCKIDNEY --- ---
    Zkouseli jste nekdy otevrit remote SSH tunel vuci mikrotik?

    Trochu jsem se na tom zasekl a nevidim ani ze by se port zamkl
    Kliknutím sem můžete změnit nastavení reklam