Jaka to konsola ? Zmiana routera tu nic nie da jeśli nie masz publicznego IP - masz publiczne IP ?
No i najwazniejsze jakie reguly masz w firewallu. Jesli to domyslna konfiguracja to duze szanse ze firewall blokuje
Miałem wczoraj w nocy taki atak. Jak widać w cache-dns: http://obrazki.elektroda.pl/2268743500_1... Tu już po restarcie routera widać nowe połączenia: http://obrazki.elektroda.pl/6077080600_1... Wystarczy, że wklepiesz regułę na początku łańcucha firewall odrzucają cą wszystkie połączenia kierowane do twojego routera...
Regułę (NAT) przekierowującą port RDP na numer IP potrafię zrobić na Mikrotiku. W ten sposób zrobiłem sobie reguły za pomocą których z określonych adresów zew. IP lub określonych numerów MAC mogę się połączyć zdalnie z serwerem natomiast z innych sieci lub numerów MAC połączenie na zdalny pulpit jest blokowane. Chciałbym jeszcze zrobić regułę która...
(at)szymon1051 1. WAN nie może być w bridge z siecią LAN. Usuń WAN z tego bridge. Jeżeli w takim wypadku tracisz dostęp do intenretu z sieci LAN to najwyraźniej brakuje Tobie SNATa. Poniżej konfiguracja dla mojej sieci LAN 192.168.10.0/24 https://obrazki.elektroda.pl/4074033700_... https://obrazki.elektroda.pl/4463505900_...
RB962UIGS-5HACT2HNT Oprogramowanie takie samo jak w HEX S. Pytanie czy autor potrzebuje WiFi, skoro pyta o HEX S? Dodano po 2 Zastanawiam się nad kupnem MikroTika (chyba wziąłbym wersję hex S, wydaje się najciekawsza). Chciałbym aby MikroTik posłużył jako firewall, a router od operatora (operator Vectra) chce ustawic w funkcji BRIDGE. Chce podłączyć...
W regułach FORWARD sekcja firewall src=... dst=... action=drop
Rzeczywiście, plik jest ale nie ma połączeń w nim. Spróbuj log zrobić sesji w putty-m. Tzn ssh do mikrotika putty-m zamias winbox-a.
Nawet jak ustawi sobie adres na sztywno to nie będzie mu działać sieć. Reszta to odpowiedni firewall.
Nie ma mozliwosci uzycia tylko PPTP + firewall?
Zeby w netinstall byl widoczny to musisz okolo minuty reset trzymac i miec go wcisnietego zanim zasilanie podlaczysz. Generalnie trzymasz az sie zapala wszystkie diody i zgasna wtedy puszczasz reset. Podlacz pod inny port i wyszukaj winboxem. Domyslnie go na pierwszym porcie nie zobaczysz bo tak firewall jest ustawiony
Na test możesz zupełnie wyłączyć firewall. Oprogramowanie każdy Mikrotik ma to samo, co najwyżej skompilowane pod różne procesory.
Wlaczyles w ustawieniach bridge use ip firewall?
Dwie ostatnie linie to coś się wkleiło co nie powinno. Komunikacja idzie w jedną stronę. Na maskaradzie nie pojawiają się pakiety z urządzenia. Ta sama sytuacja jest z podłączoną maliną oraz na laptopie z odpalonym serwerem vnc. (firewall wyłączony)
Skoro już doszliśmy (przed wszystkim Ty), że to nie działa to sugeruję to czego nie zasugerowałem od razu: VLAN ! No właśnie, mogę dodać do istniejacej konfiguracji VLANy czy muszę od zera budowac całą konfigurację routera, czego chciałbym uniknąć bo mam przekierowania na kamery, DoH, troche ruli w firewall...
podaj mi: /ip address print /ip firewall filter print /ip firewall nat print jaki dokładnie MikroTik? coś na routerbordzie (jak tak to jakim?) czy na kompie? (jak tak to ile kart sieciowych) to podam ci gotowe regułki do wklejenia a co do tego panela, to /ip service disable www bo chyba to masz na myśli pod słowem "panel"
l2tp+ipsec Mikrotik robi za serwer vpn
Listy ACL, czyli w MT zakładka Firewall/Filter. Jak tworzyć reguły: Tutorial w Google: "Mikrotik Firewall Filter - creation and management"
Potrzebuję skonfigurować tak mikrotika by komputer konkretnym IP nie miał dostępu do innych urządzeń w sieci LAN, tylko do internetu, ale zarazem by do niego przez RDP z innego komputera w sieci można było się zalogować. Co muszę ustawić w firewall-u?
Muszę dodać odpowiednie reguły na firewall-u Mikrotik Dokładnie tak ale nie muszą to być reguły na całe klasy adresowe, mogą to być reguły dla pojedynczego hosta. Zainteresuj się listami adresowymi - to ciekawy pomysł na realizację tego co chcesz zrobić. Tworzysz regułę pozwalającą na ruch z jednej listy adresowej na drugą (forward) a potem do tych...
IP/Pool/Add Name: PPPOE-Pool Address: 10.20.30.1-10.20.30.254 (twoja sprawa jaka pula adresów) PPP/Profiles/Default Local address: 192.168.1.1 (przykład - Mikrotik LAN IP) Remote address: PPPOE-Pool IP/Firewall/NAT Action: masquerade Chain: srcnat Src.Address: 10.20.30.1-10.20.30.254 OUT Interface: WAN
Wyłącz firewall. Poza tym adresacja MUSI być z jednej puli, inaczej czeka cię konfiguracja NAT i przekierowań portów.
Po którym porcie ddns program łączy się z serwerem ?
Czytałeś google: mutliple sip phones firewall google: mikrotik multiple sip phones lub podobne tematy ?
Na początek, uwalniasz się od sprzętu operatora. Nigdy sieci LAN nie tworzymy w oparciu o sprzęt operatora/dostawcy internetu. W tym celu musisz porozumieć się z operatorem, że chcesz aby jego zakończenie sieci (router) było ustawione w tryb bridge lub podłączasz swój router do ONT. Od operatora musisz otrzymać dane na temat podłączenia do sieci swojego...
Masz publiczny IP na wani-e mikrotika ? Przekierowania robisz w Firewall/NAT dstnat chain. [url=https://www.youtube.com/results?sea...
Witam, mam skonfigurowany tunel site-to-site pomiędzy centralą a filią na Mikrotikach oraz ja łączę się do obu miejsc poprzez client-to-site 2TP+IPSEC. Filia łączy się do centrali korzystając z RDP i z przeniesionych w sesji drukarek. Użytkownicy w centrali i w filii mają mieć dostęp do internetu, poniżej wklejam reguły firewall analogiczne dla centrali...
Ta platforma ma tylko 300MHz CPU, podejrzewam że nie wyrabia z kolejkowaniem. Spróbuj wyłączyć kolejki w Queue Tree i powtórzyć zabieg z pobieraniem. Pokaż jeszcze IP->Firewall->Mangle
domyślne, które są zaraz po wyjęciu z pudełka
Pierwsze co to pokaż jak masz ustawiony firewall na MikroTiku, do tego skan FRST (Farbar Recovery Scan Tool) na każdym kompie i sprawdzanie co wyszło Coś możesz mieć ale podstawa to odizolowanie ruchu z zewnątrz, czy dobrze jest ustawiony Router
Wybacz, ale filter export w której zakładce firewall ? Filter rules ?
Osobiście nie widzę w niej braków/błędów, chyba że coś przeoczyłem. Jak się dokładnie objawia problem? Podpinasz router, podpinasz się pod niego - i przy próbie np. otwarcia przeglądarki widać jakieś połączenia w firewall-connections?
No faktycznie, dzięki jakoś nie wpadłem na to, żeby sprawdzić. Jeszcze jedno wczoraj chciałem podłączyć do tego mikrotika następny router ale router w ogóle nie widzi mojej sieci i nie wiem czym może to być spowodowane? Mam ustawione że nikt się nie podłączy do tej sieci ale sieć nie jest ukryta.
Opis konfiguracji DSTNAT w Mikrotiku [url=http://mikrotik.net.pl/wiki/IP/Fire... Ewentualnie poprosić operatora o skonfigurowanie przekierowania portów.
Oj sorki... Oczywiście chodzi o firewall w MT.
Rozumiem że tak, ale czy da się to w jakikolwiek sposób pominąć, np. maskujac adres żródłowy/docelowy na mikrotiku - lub go nadpisując w sekcji firewall/NAT.
A ustawiałeś w ogóle przez ip->firewall->nat->dst-nat ?
Teraz routing jest ustawiony w taki sposób, że wszystkie ip z lan wychodzą przez T-mobile, po odłączeniu kabla WAN1 lub nieosiągalności gateway T-mobile połączenia automatycznie będą wychodzić przez LTE. Pokaż IP /Firewall /NAT.
Sprawdziłem na prawie czystym SXT i gdy włączę Use IP Firewall i w mangle mam regułę Mark Routing z określonym interfejsem, lub listą adresów, reguła też nie działa. Gdy wyłączę Use IP Firewall to reguła zaczyna działać. Nie wiem jakby działała łączność między VLANami bo ich tam nie założyłem, ale pewnie podobnie.
Normalnie do interface LAN dodajesz kolejny adres IP z tej podsieci ktora chcesz miec. Ten adres IP bedzie tez brama W firewall wtedy mozesz ustawiac co chcesz. Blokowac dostep miedzy podsieciami etc
winbox / IP / Firewall / NAT dst-nat chain.
Jeszcze raz mangle: [admin(at)MikroTik_bramka] /ip firewall mangle> /ip firewall mangle export # dec/02/2014 19:45:41 by RouterOS 6.18 # software id = GYTR-8D0C # /ip firewall mangle add action=mark-routing chain=prerouting in-interface=vlan_LAN \ new-routing-mark=WAN2 passthrough=no src-address=192.168.1.151 [admin(at)MikroTik_bramka] /ip firewall...
Może ci zablokowali bo za często (16sek) żądasz czasu ? U mnie jest 15minut na lewym MT /ip firewall filter export
A podałem abyś ustawiał out-interface? Spróbuj ustawić samą maskaradę bez dodatkowych parametrów. /ip firewall nat add action=masquerade chain=srcnat disabled=no
Ale chyba źle wytłumaczyłem. Więc tak: INTERNET (adres globalny) > ROUTER (sieć lokalna z adresacją 20.0.0.0) > ROUTER (sieć lokalna z adresacją 192.168.50.1) Wytlumaczyles dobrze. Zle zrobiles adresacje sieci. Nie powinno sie stosowac adresów publicznych wewnatrz swojej lokalne sieci. Po to wymyslono adresy prywatne! Powinienes miec siec 10.0.0.0/16...
Dodaj logowanie do regul drop i sie dowiesz dlaczego pakiet nie leci dalej. Dodano po 1 Dropujesz pakiety udp53 (zapytania dns) wiec strony nie dzialaja, pingujesz np. 8.8.8.8?
Chcę przekazać dwa Vlany do AP TP-link 901nd za pomocą jednego portu w Mikrotiku rb100ah. Czy te ustawienia są poprawne do przekazania dwóch sieci jedną skrętką? /interface vlan add interface=ether2 name=eth2-vlan101 vlan-id=101 add interface=ether2 name=eth2-vlan102 vlan-id=102 /interface bridge add name=bridge-vlan /interface bridge port add bridge=bridge-vlan...
nie ma takiej opcji, jedyne co możesz zrobić to "export", np robisz coś w firewallu i potem w konsoli piszesz ip firewall mangle /export to wydrukuje komendy konsoli secji /ip/firewall/mangle Dodano po 2 /queue tree export /queue simple export
Na MikroTiku w IP->Services wyłącz www-ssl. Dodaj: ip firewall nat add chain=dstnat dst-address=x.x.x.x protocol=tcp dst-port=!8291 action=dst-nat to-addresses=y.y.y.y x.x.x.x - Twój adres WAN y.y.y.y - Adres Lokalny RPi
Dzień dobry - posiadam switch MikroTick. Pomoże mi Ktoś co trzeba ustawić w załączonych ustawieniach, aby na przykład numer 192.168.2.163 komputera w sieci LAN nie miał dostępu do internetu? Jest to zakładka Firewall.
Hej, Problem rozwiązuje dodanie tej reguły do fw: /ip firewall filter add chain=forward protocol=tcp content="facebook" action=reject reject-with=icmp-host-unreachable comment="Blokada Facebooka" Pozdrawiam!
oto wynik [admin(at)MikroTik] > /ip firewall export # dec/06/2017 12:39:46 by RouterOS 6.34.4 # software id = LZRE-PLI3 # /ip firewall nat add action=masquerade chain=srcnat out-interface=ether1WAN [admin(at)MikroTik] > polecenie tracert -d 8.8.8.8 dało wynik upłynął limit czasu żądania
pewnie firewall blokuje u ciebie albo na głownym /ip firewall export ping onet.pl
Witam mam na sztywno zestawiony tunel VPN L2TP pomiędzy dwoma Mikrotikami 951. Jeden mikrotik jest serwerem (stałe publiczne IP) drugi ma ustawiony VPN Client L2TP (zmienny adres) i na stałe się zapina. Będąc w domu mogę się dostać do routera w firmie poprzez lokalny adres więc VPN mi działa. Natomiast nie mogę zdalnie włączyć serwera stojącego w firmie...
Musisz ustalić dwie trasy - od strony vpn klient -> vpn serwer (to pewno dynamicznie jest przypisane) - od strony vpn serwer -> vpn klient pokaż zakładki IP-> Routes IP->firewall->Filter IP->firewall->NAT obydwu Mietków
Początek Zostałem zmuszony do resetu mikrotika ze względu, że nasz informatyk zniknął ze swoją firmą w niewyjaśnionych okolicznościach. Jego adresy mailowe nie istnieją, a tel. nie odbiera. W związku z tym, że nie podał mi hasła do logowania to zresetowałem mk. Musiałem to zrobić bo trzeba było dodać użytkowników vpn (było ustawione ale spec od informatyki...
http://obrazki.elektroda.pl/2497327700_1... zwróc uwage, że to jest IP>FireWall, chain->Input, interface->ether2 - tutaj pewnie u Ciebie bedzie WLAN i jestesmy w kontakcie
Na jednym porcie ustaw adresację z jednej sieci a na drugim z drugiej. Do tego przekierowania na portach (i ewentualnie maskarada pomiędzy tymi adresami). Dla laika polecałbym podłączenie tego MT w konfiguracji domyślnej portem pierwszym (WAN) do istniejącej sieci i jeśli nie ma w niej serwera DHCP to wyłączyć klienta DHCP w Mietku oraz nadać na porcie...
Na początek: 1. Dodaj adres ip 192.168.0.1/24 do ether1 2. Dodać trzeba regułę ip/firewall/nat, chain srcnat dla ruchu wychodzącego z LTE, action masquerade. To na dobry początek. Nie chcę od razu pisać więcej - mam wrażenie, ze nie bardzo znasz system Mikrotik i już na tym możesz utknąć.
Problem polega na tym, że prędkość pobierania po LAN (po WiFi też) spada kiedy aktywne są rule RAW na moim Mikrotiku RB750Gr3. Ktoś miał może podobną sytuację? Nominalnie na samych /ip firewall filters wyciągam 300Mb/s, czyli tyle ile mam od dostawcy światłowodu, kiedy dopalę rule /ip firewall raw predkość pobierania spada maksymalnie do 220Mb/s.
Aby wyłapać czy ktoś wbija ci się na WiFi, zmień logowanie poziomu info z memory na echo i obserwuj na terminalu komunikaty. W przypadku błędnego hasła powinieneś mieć takie dwa komunikaty 22:59:32 echo: wireless,info 04:8C:9A:C7:EA:66(at)wlan1: connected, signal strength -57 22:59:37 echo: wireless,info 04:8C:9A:C7:EA:66(at)wlan1: disconnected, unicast...
https://obrazki.elektroda.pl/9974120800_... Reguły są wyłączone... /ip firewall nat add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=\ out,none out-interface-list=WAN add action=dst-nat chain=dstnat dst-address=188.146.xxx.xxx dst-port="" \ protocol=tcp src-port=15540 to-addresses=192.168.xxx.xxx...
winbox, nowa reguła, jest pole protocol, wpisujesz w to pole 47. Dodano po 1 /ip firewall nat add action=dst-nat chain=dstnat dst-address=z.z.z.z protocol=47 to-addresses=x.x.x.x
Do routera nic nie musisz robić o ile INPUT łańcuch nie blokuje. otwórz terminal i wpisz /ip firewall export pokaż wydruk.
Jeśli to ma być porządnie zrobione to 2 SSID. W przeciwnym wypadku mimo, że różna adresacja to będzie to na jednym bridge i trzeba będzie w firewall separować. Poza tym skoro ktoś ma być na stałe to po co jemu hotspot? Stawiasz osobny SSID, pozwalasz rejestrować się tylko wskazanym MAC i już.
RB5 ustawiać całkowicie od zera (bez wartości domyślnych ) czy zostawić podstawową konfiguracje producenta np firewall? potrzebne dwa firewall czy wystarczy tylko ten w RBL?
Potrzebuję logować sesj NAT do bazy danych lub pliku. Jak ktoś nabroi chciałbym znaleźc komputer z którego wyszło połączenie. - srcip - ten adres RB przydziela klientowi PPPoE sesja - wan ip/port - IP/port routera od strony wan-u na którym wychodzi NAT-owane połączenie. - dstip, dstport - publiczny ip adres/port do którego komputer "src" się łączy...
Jak skonfigurować MT, aby był do niego dostęp przez wan z innego adresu ip? Sprawdzam z tymi ustawieniami, ale one nie działają. Dostęp do internetu mam przez pppoe [admin(at)MikroTik] > ip firewall nat print 0 chain=srcnat action=masquerade out-interface=pppoe-out1 log=no log-prefix="" [admin(at)MikroTik] > ip firewall...
Jak będzie to only wifi, to może przeciągnij po 2 przewody do każdego z AP na przyszłość. UAP-AC-LR ustawiony centralnie w domu może pokryć całe piętro ok. 100m2, więc 2-3 sufitowe pewnie wystarczą, ale to już po instalacji się dowiesz. Punktów dostępu Mikrotika nie znam, nie wiem, jak z radiem, ja korzystam z Ubiquiti. Szafa lepiej 19". Do wydzielenia...
http://mikrotik.net.pl/wiki/IP/Firewall/...
Plus zamiast B20 (800Mhz) ma B8 (900Mhz). Chyba, bo nigdy tak zdesperowany nie byłem, żeby zostać ich klientem. A co jest nie tak z PLUSem? Modem EA18 obsluguje agregacje 4 pasma w mimo 2x2, wiec możesz miec zaznaczone wszystkie na raz. To lepiej zostawić te 4 B1/B3/B7/B20 czy nie ma znaczenia? Czy lepiej mniej niż więcej żeby tamte nie bruździły?...
Wyłącz firewall na komputerze, niektóre blokują. Sprawdź kabel, może jest uszkodzony? Jak to wszystko nic nie da to ustaw w komputerze adres 192.168.88.2 z maską 255.255.255.0 i w winboxie wpisz adres 192.168.88.1 i wtedy się połącz.
odpalasz winbox ip -> firewall -> [zakladka] filter rules dodaj nowa regule plusikiem [w nowym oknie] [zakladka] extra, tu masz time na którejś z pierwszych masz MAC, reszte obejrzyj i wyklikaj zgodnie z potrzeba, CHAIN forward
to mialem na mysli: /ip firewall address-list add address=elektroda.pl list=lista-elektrroda.pl /ip firewall nat add action=dst-nat chain=dstnat dst-address-list=lista-elektrroda.pl dst-port=80 \ protocol=tcp to-addresses=1.1.1.1 to-ports=80
Witam czy komuś udało się to uruchomić tak by działało? Jest to chyba najprostsza z możliwie najprostszych konfiguracji VPN-a w mikrotiku - czyli zaznaczenie "ptaszka" na głównej stronie (panel www) w polu VPN Access i wpisanie hasła jakie sobie tam wymyślimy. tak też uczyniłem i kicha - nie działa. Dodam, że mój router nie ma publicznego IP do providera...
Witam, Spróbuj bez portów 8081 i 80. Zostaw te pola puste i próbuj łączyć się po porcie 80. Firewall nie blokuje połączeń? Pozdrawiam!
Każdy interface vlan ma ip na MT ? /ip firewall export wrzuć wyniki do sekcji (spoiler)
Może również wystarczyć proste przekierowanie portów. https://wiki.mikrotik.com/wiki/Manual:IP...
Fajnie, że poczytałeś i fajnie, że działasz ale... Masz NAT na tym Groove ? Zupełnie niepotrzebnie. Skoro Groove jest w sieci lokalnej to przed kim (przed czym) firewall ma chronić sieć Groove od strony WAN ? Przed Tobą samym ? ... Tobie firewall jest potrzebny na routerze, nie na Groove.
A czy oprogramowanie MikroTik nie wymaga późniejszych opłat licencyjnych? Inna sprawa czy na MikroTik odpalę proxy, firewall, i sysloga jakiegoś.
Dostałem rozwiązanie z supportu mikrotika , należało zmienić ustawienia na : /interface bridge port set[f] hw=no /interface bridge settings set use-ip-firewall=yes
Jak chcesz się połączyć, przez Winbox czy przez www ? Wystawianie interfejsu do zarządzania bez VPN lub/i filtracji na poziomie inc ip na firewall nie jest bezpieczne. https://www.youtube.com/watch?v=wwV8ZMg6...
Reguły firewalla ustawiłeś ? Co widać w Firewall - Connections - jest tam ruch 10Mbit na którejś ze stacji ?
A firewall nie blokuje?
Masz tam publiczny IP na interfejsie lte? Firewall skonfigurowany? Out of the box na mietku fw jest otwarty. Ros najnowszy? Wyłącz kamery na 2h i zobacz czy nadal zjada transfer. Bedziesz wiedział czy to kamery. Jeśli transfer zjada parę razy w ciągu godziny to popatrz na zakładek ip/firewall/connections. Widać tam IP/porty i dane wysłane odebrane....
Albo brakuje reguł routingu, albo firewall trzyma, albo oba. Daj pełny export z obydwu.
Najprosciej wylaczyc wszystko w mangle i firewall i obserwowac. Jesli nie wszystkie komputery traca to sprawdzic czy nie maja czegos wspolnego (predkosc, blokada firewall etc). Moze jakas regula w mangle albo firewall wariuje Siec cala w bridge?
Najprościej, to dać drugi router i za jego pośrednictwem pościć net do pozostałych komputerów, a te 3 szt. co mają nie widzieć niczego po za netem dać na routerze podstawowym. Musisz tylko pamiętać o zmianie klasy adresowej w nowej podsieci. zakładając że podstawowy router ( archer) ma adresację 192.168.1.1 , to zostawiasz jak jest dla tych 3 komputerów....
U mnie rozwiązane mam to w następujący sposób. WINBOX: IP -> Firewall (zakładka NAT) http://obrazki.elektroda.pl/4399710100_1... Problem również może być spowodowany portem spróbuj przekierować inny port niż akurat 80.
Ale jak wyłączę w firewall drop forward to internet wraca, to problem nie leży w konfiguracji firewalla?
Host z Virtualboxem i uruchomionym na nim Mikrotikiem to inna maszyna, niż ta, z której odpalasz Winboxa, czy odpalasz z tej samej maszyny z systemu-gospodarza, cz z innej maszyny wirtualnej na tym samym hoscie ? Jaki system operacyjny jest na gospodarzu i spod jakiego odpalasz Winbox-a ? Są uruchomione jakieś firewalle ? Ogólnie rzecz ujmując, w Winboxie...
Jednak problem nie rozwiązany - mimo wyłączenia wszystkich wpisów w firewall strony nadal są blokowane. Jeszcze sprawdzę downgrade.
Witam temat z linku pomógł, jakaś blokada na firewall, pakiety nie chciały przejść. Dzięki za pomoc pozdrawiam.
Witam Serdecznie, ...Dodam, iż takie ustawienia działały, ale bez mikrotików. Generalnie nic się nie zmieniło doszły tylko mikrotiki, które działają i internet jest przesyłany, ale pulpit zdalny działać nie chce .... Jeśli Mikrotiki są w trybie Bridge np. WDS to powinny działać przeźroczyście dla ruchu IP. Jeśli to bridge to wyłącz firewalle na Mikrotikach,...
jak na lanie masz 89.* to nie natujesz, nie wiem po co ci komputery z 89. adresami na lanie ? na 100% wystarczy ci ta konfiguracja (ISP) === (zhone) ==siec-176.= (wan = 176.x.x.)(MT)(lan=10.x.x.x) i natujesz w MT 89.x.x.x Dodano po 5 np /ip firewall nat add action=src-nat chain=srcnat comment="masq LAN 89.2.3.4" \ out-interface=wan src-address=10.0.0.0/16...
Hej. No po pierwsze, to interfejsy w Mikrotiku routują się same(o ile nie wytniesz tego na firewallu). Za rączkę to tak : Dodajesz IP 192.168.50.1/24 na wlan1 Dodajesz IP 192.168.51.1/24 na wlan2 Dodajesz IP 192.168.20.60/24 na ether1 (wzorowałem się na screenach) Dodajesz trasę do 0.0.0.0/0 via [brama domyślna w sieci ether1] - powinno Ci pokazać reachable...
Aż wygrzebałem jakiś stary pendrive i wpiąłem do MT, żeby sprawdzić teorię. Odniosę się do wyklikania fukcjonalności w Winbox-ie, terminal zostawię w spokoju ;) 1. Wtykasz pendrive do USB, jeśli nie pojawi się w nowym punkcie montowania ("katalogu") w "Files" - wejdź do "System" - "Disks", sformatuj pendrive i ew. nadaj nazwę, po jaką ma się przypiąć...
Taki zapis nie kasuje całej listy, kasuje po 10 wpisów. /ip firewall address-list remove [/ip firewall address-list find list=suspendedaccts]; .. U mnie kasuje całość. Jaka wersja firmware? Jaki MT? U mnie 6.46.4, RB951G 2HnD Mogę przetestować na większych modelach Mietka. Niestety jak to zwykle bywa w tej klasie MT, którą ja mam, lista znacznie...
Pewnie masz włączony NAT . Pokarz reguły z firewall'a.
Witam. Chce miec na routerze LTE stale ip. Kto skonfiguruje polaczenie tunelowe pomiedzy router Mikrotik CHR zainstalowany na sewerze a, router Mikrotik LTE? Chodzi mi o to aby: router Lte (urzadzenia ktore beda podpiete na LTE mialy staly adres ip netpublic). W zasadzie zalezy mi tylko na jedym urzadzeniu. Wszyscy operatorzy sieci komorkowych w europie...
mikrotik firewall mikrotik firewall filter wyłączenie firewall mikrotik
wciąga kasete wspomaganie mercedes klasa doktor oleju
zelmer odkurzacz aquawelt zelmer odkurzacz aquawelt
Peugeot Expert 2014 – woda w podsufitce i na górnej półce, przeciek, odpływy, uszczelki Sterowanie podczerwienią Oras, Grohe – zawór NO zamiast NC, bateria łazienkowa działa odwrotnie