• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...

    OS

    imedialinux.com
    Voyage Linux
    RouterOS/

    Platformy

    PC Engines
    Mikrotik

    Prislusenstvi

    ...

    Reseni

    router, prehravac, ap, monitorovatko, filestorage
    rozbalit záhlaví
    RAINBOF
    RAINBOF --- ---
    DELVIT: dik jsem jen zkousel jestli naahodou treba...
    DELVIT
    DELVIT --- ---
    RAINBOF: nejde, jediné co můžeš je použít Api
    RAINBOF
    RAINBOF --- ---
    Porad plati ze napsat svuj modul do mikrotiku nejde ?
    DELVIT
    DELVIT --- ---
    AQUARIUS: právě proto jsem pořídil CRS, protože ten SwOS je naprosto tragický.
    AQUARIUS
    AQUARIUS --- ---
    LEXXA: CSS106 mam taky, tam je kupodivu nastaveni jiny a taky to funguje:
    VLAN mode: optional, VLAN receive: any, Default VLAN: 1, Force VLAN ID: no, VLAN header: leave as is


    Na obou switchich mam aktualni firmware (CSS106 2.13, CSS610 2.14, zejmena v tom druhem pripade je to zasadni, switch byl na trh uveden temer nefunkcni a jednu dobu jsem musel pouzivat beta firmware z fora jen aby mi fungovaly vlany na portech 5-8)
    LEXXA
    LEXXA --- ---
    AQUARIUS: ne, pletem se oba. nakonec jsem se podival je je to
    SwOS/CSS106 - MikroTik Wiki
    https://wiki.mikrotik.com/wiki/SwOS/CSS106#Reset

    na druhe strane je RB4011 a tam prave nemuzu uplne delat kouzla na switchi. puvodne me napadlo filtrovat podle mac adres tech klientu a CSS106 nechat jako blboswitch ale 4011 tohle neumi.
    AQUARIUS
    AQUARIUS --- ---
    LEXXA: Predpokladam, ze CSS16x je ve skutecnosti CSS610, pak to v nem mam nastaveno takto:
    VLAN mode: strict, VLAN receive: any, Default VLAN: 1

    u Mikrotiku na druhy strane asi bude zalezet na tom, co to je za zarizeni, protoze tech zpusobu konfigurace je vic, ale v zasade bych dal 1 untagged a zbytek tagged (ja proti tomu mam CRS326 a tam se konfigurace vlanu od beznejch routeru lisi)
    LEXXA
    LEXXA --- ---
    muzete me prosim nakopnout spravnim smerem?
    na mikrotiku mam nastavene VLANy ktere funguji, mam access porty a bridge se chova jako trunk
    K mikrotiku je pripojenej switch CSS16x (takovej ten jen o malo chytrejsi nez totalni blboswitch) a k nemu jsou pripojena dve zarizeni.
    jak mam nastavit "access" port mikrotiku a jak trunk/uplink na switchi aby kazdej access port ze switche si nasel svjoji vlastni VLANu.
    AQUARIUS
    AQUARIUS --- ---
    Mikrotik vydal v testing vetvi 7.1. Ke stazeni na obvyklem miste.
    NYXEL
    NYXEL --- ---
    Prosím o radu. Nějak nevím/nevidím co dělám blbě, druhé NAT pravidlo jsem přidal přes SSH, první před winbox, pravidlo do FW přidávat musím nebo nemusím? Mělo by se to "samo" otevřít od 1-65534 po úspěšném port knocku pro adresu ze které byl knock úspěšný pro všechny NATy které jsou podmíněné tím address listem KnockedIn :-O ...
    Prosím o nakopnutí :-D

    Tohle funguje:
    add action=dst-nat chain=dstnat dst-port=33022 in-interface=ether24_WAN_ISP log=yes log-prefix=UVC_SSH protocol=tcp src-address-list=KnockedIn to-addresses=10.1.1.201 to-ports=22
    
    Tohle nefunguje:
    add action=dst-nat chain=dstnat comment="Wbox in to main-rtr with Knock" dst-port=38291 in-interface=ether24_WAN_ISP log-prefix=_UVC_NAT_ protocol=tcp src-address-list=KnockedIn to-addresses=10.1.1.60 to-ports=8291
    
    DELVIT
    DELVIT --- ---
    LEXXA: jinak pořešil jsem to byl to hdmi konektor. Stačilo vyčistit a už vše funguje.
    JOINTER
    JOINTER --- ---
    TEAPACK: Nevim co myslis tim automaticky. Provoz jde do interface s mensi distance hodnotou.
    Pouzivam tenhle skript:
    https://forum.mikrotik.com/viewtopic.php?f=9&t=85505
    chodi mi maily jakmile se to prepne na zalohu.
    Jinak tezko rict to to bude.
    TEAPACK
    TEAPACK --- ---
    JOINTER: ta distance u brány funguje v pohodě automaticky, ale stávající provider má občas nestabilní připojení a jakmile to začne blbnout, tak ho na hodinu, dvě zakážu, ať to pořád nepřeskakuje - pak to budu řešit skriptem.

    CHOROBA: vidíš, to jsem zapomněl odmazat, ale stejně mi to nejde =/

    je zvláštní, že když se kouknu do ARP, tak nevidím IP na daném iface a provoz je maximálně kolem 512 p/s =/ už asi potřebuju komplet návod step-by-step =/
    JOINTER
    JOINTER --- ---
    TEAPACK: Ja tohle resim zmenou Distance u brany. Nejde mit aktivni obe pripojeni zaroven.
    CHOROBA
    CHOROBA --- ---
    proc mas u masquerade out iface i ifacelist?
    a s dns od providera bacha, at odchazi spravnym iface
    TEAPACK
    TEAPACK --- ---
    Nazdar, mám svízel, přesněji pokouším se připojit druhého ISP jako záložní připojení, ale něco jsem přehlídnul a přes druhého ISP se mi to nikam nepřipojí.

    Do Interfaces jsem přidal na daný port WAN pro ISP2, do routes také, systém u všeho hlásí reachable. Do DNS přidán sekundární záznam od druhého ISP a z bridge jsem p2 vyndal. Ještě jsem nastavil druhou maškarádu na srcnat. Automatické přepojování zatím řešit nepotřebuju, když vypadne hlavní ISP, tak mám v plánu zakázat iface a do dalšího výpadku to zase neřešit.

    /ip> firewall nat print
     0    ;;; ISP1
          chain=srcnat action=masquerade out-interface=p1_ISP1 out-interface-list=WAN log=no log-prefix="ISP1_Out" ipsec-policy=out,none 
     3    ;;; ISP2
          chain=srcnat action=masquerade out-interface=p2_ISP2 out-interface-list=WAN log=no log-prefix="ISP2_Out" ipsec-policy=out,none 
    
    /ip> route print 
     #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
     0 A S  0.0.0.0/0                          82.XXX.XXX.1              1
     1   S  0.0.0.0/0                          10.XXX.XXX.254              2
     2 ADC  10.XXX.XXX.0/24   10.XXX.XXX.XXX     p2_ISP2                 0
     3 ADC  82.XXX.XXX.0/24   82.XXX.XXX.XXX   p1_ISP1                  0
     4 ADC  192.168.0.0/22     192.168.1.1     bridge                    0
    
    /ip dns> print 
        servers: 82.XXX.XXX.1,10.YYY.YYY.254,8.8.8.8
    
    /ip> address print  
    Flags: X - disabled, I - invalid, D - dynamic 
     #   ADDRESS            NETWORK         INTERFACE
     0   192.168.1.1/22     192.168.0.0     bridge
     1   82.XXX.XXX.XXX/24   82.XXX.XXX.0    p1_ISP1
     2   10.XXX.XXX.XXX/24     10.XXX.XXX.0      p2_ISP2

    Na co jsem ještě zapomněl? Je možný, že jsem tam něco už nastavil, ale jak v tom ležím od rána, tak už si to nepamatuju =/
    FATBOZZ
    FATBOZZ --- ---
    TOTAL: a zadat to jako absolutní cestu k souboru zkusils
    CHOROBA
    CHOROBA --- ---
    urcite jde
    CPT_PLESARD
    CPT_PLESARD --- ---
    Zdravím.
    Jde Mikrotik RB760iGS hEX S nastavit jako switch na všech 5GLAN portech?
    Nebo případně nějaký jiný?
    Dík.
    TOTAL
    TOTAL --- ---
    PISKVOR: Diky za reakci. Zkousel jsem i tohle s mezerou ... prikaz probehne, ale nic neudela ... ;/ A samotny get funguje ...
    HE11_KNIGHT
    HE11_KNIGHT --- ---
    ROENICK: Zapl jsem bridge v Datapath v config templatu pro CAP .. a už to jede.
    Kliknutím sem můžete změnit nastavení reklam