• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    CPT_PLESARD
    CPT_PLESARD --- ---
    XSOFT: Díky.
    Já Mikrotik ještě nemám, zatím o něm pouze uvažuju.
    Jen jestli si rozumíme, rezervací myslím ručně zadanou kombinaci MAC/IP.
    Řekněme, že mám síť 192.168.0.0/22.
    Jde nastavit rozsah 192.168.1.0-192.168.1.255 pro rezervace a pro zápůjčky 192.168.2.0-192.168.3.254?
    Díky.
    XSOFT
    XSOFT --- ---
    CPT_PLESARD: Hod vetsi range (IPpool) do DHCP. Jestli ti jde o pocet.
    Jestli o cas, protahni lease.
    CPT_PLESARD
    CPT_PLESARD --- ---
    Zdravím.
    Nedaří se mi najít, jaký je u Mikrotiků limit počtu rezervací v DHCP.
    Víte to? Prozradíte?
    Dík.
    CHINOXR
    CHINOXR --- ---
    kdyby nahodou nekdo chtel ...

    [Mikrotik RB2011iL-IN]
    ADAM
    ADAM --- ---
    Na turris je spesl auditko.
    SOUNDHAZARD
    SOUNDHAZARD --- ---
    Ahoj, sháním klidně zánovní router turris mox aspoň s 16 LAN tedy 2x modul E, klidně úplně bez wifi, a s modulem Start a modulem B.

    Díky
    THEODORT
    THEODORT --- ---
    LEXXA: jn.. je vtipny ze jsem si uplne rozpomnel jak jsem kdysi musel neco na mikrotiku resit a konkretne v tomhle si musel davat extremni pozor.. aneb clovek neprotahuje trubky kazdej den, zejo..
    LEXXA
    LEXXA --- ---
    THEODORT: uz jsem se k tomu dopracoval. jeste dodelam tagovani podle mac adres a bude to. akorat je pakarna ze pokud chci pouzivat hw offload tak nemuzu pouzivat bonding
    THEODORT
    THEODORT --- ---
    LEXXA: a abych byl kompletní tak se v dokumentaci doctes že tvůj Mikrotik při VLAN bridgingu vypne hw-offload a proto bys měl ideálně vystačit pouze se switchingem v rámci tohoto:
    https://wiki.mikrotik.com/wiki/Manual:Basic_VLAN_switching
    THEODORT
    THEODORT --- ---
    LEXXA: no, je to víceméně zmíněný zde.. jinak jsem spíš hledal návod na VLAN switching(bridge byl nějak divně generovanej a tudíž nebyl hw akcelerovanej), ale.. https://forum.mikrotik.com/viewtopic.php?t=133129
    LEXXA
    LEXXA --- ---
    potreboval bych poradit.
    zacal jsem pouzivat VLANy na switchi (CRS112-8G-4S) a prisel jsem o HwOffload.
    Takze ted kdyz zacnu prenaset trosku vic dat tak CPU vyleti na 100% a datove toky se omezi na nejakych 200mbitu.
    Muzete mi nekdo poradit co udelat jinak abych s tim neco udelal, popripade alternativni switch, co tohle bude zvladat?

    REFLEX
    REFLEX --- ---
    Tak jsem se zeptal kamose kamose :) jak to vyresit a mel jsem tady blbe ten src-port, stacilo to odebrat a uz to funguje
    action=masquerade chain=srcnat src-addr: 192.168.88.0/24 dst-addr: 192.168.88.20 protocol=tcp src-port=777 dst-port=777 out-ingerface-list LAN = nastaveni hairpin
    REFLEX
    REFLEX --- ---
    Asi tupy dotazu, ale ja jsem beznej uzivatel :D
    REFLEX
    REFLEX --- ---
    MCKIDNEY: No a muzu tu verejnou IP nastavit na routeru? To je asi na provideru, ze? Ja jsem tu verejnou dostal az par dnu po zrizeni internetu, cele mi to tu montovali minuly tyden

    A mam konecne doma optiku 300/150 (na vesnici zazrak), takze idealne planuju nejaky sunka server si poridit na hrani a nejaky sluzby, ktery by byl idealne dostupny zvenku i zevnitr, takze to budu stejne resit ;)
    CHOROBA
    CHOROBA --- ---
    a nebo se pripoj pres VPN nekam doprdele, taky reseni
    MCKIDNEY
    MCKIDNEY --- ---
    Aha double NAT/Masq - ty nemas verejnou IP na routeru, takze pravidlo nebude fungovat.
    Hairpin by musel byt zapnuty po cele ceste (tedy ne jenom doma).

    Porad si myslim ze nejlepsi reseni je mit hostname a pak v mikrotik nastavit lokalni override na SERVER_IP.
    REFLEX
    REFLEX --- ---
    REFLEX: coz je ten ether1
    REFLEX
    REFLEX --- ---
    Takze sem bych mel pridat tu moji verejnout IP pro port kde mam kabel s internetem? :D

    CHOROBA
    CHOROBA --- ---
    no esli nemas tu public IP prmo na mikrotiku, tak ti to asi funkovat nebude
    REFLEX
    REFLEX --- ---
    Mam verejna IP 1.1.1.1

    PC LAN IP 192.168.88.20
    IP wan interface: 10.151.0.139 (to je co dostanu od providera asi)
    web server co posloucha na port 777 (na mem pc 192.168.88.20)

    DNS NAT nastaveni
    action=masquerade chain=srcnat src-addr: 192.168.88.0/24 dst-addr: 192.168.88.20 protocol=tcp src-port=777 dst-port=777 out-ingerface-list LAN = nastaveni hairpin
    action=dst-nat chain=dstnat dst-address=10.151.0.139 protocol=tcp dst-port=777

    Takhle to mam nastavenene i s tim hairpin

    z mobilu se pres mobilni data dostanu na 1.1.1.1:7777
    ale z vnitrni site se na 1.1.1.1:777 nedostanu

    To je na me uz moc slozite, jsem asi spis uzivatel klasickych tupych routeru :D
    Kliknutím sem můžete změnit nastavení reklam