Jest także inna opcja, postaw na LAN-ie komputer z załączonym teamviewer-em, Zdalnie podłącz pulpit do teamviewer-a a następnie z tego pulpitu do MT.
Takie rzeczy się raczej robi na bazie VLANów. Stwórz 2 VLANy, dla ruchu strzezonego i niestrzezonego. Do VLANu strzezonego o id np 100 wsadz te adresy IP, do których dostęp ma być ściśle strzeżony, a VLAN niestrzezony, np o id 200 uzupełnij o maszyny zwykłych użytkowników. W ten sposób uzyskasz w swojej sieci 2 warstwy. Na MT ustaw reguły FW tak aby...
Normalnie do interface LAN dodajesz kolejny adres IP z tej podsieci ktora chcesz miec. Ten adres IP bedzie tez brama W firewall wtedy mozesz ustawiac co chcesz. Blokowac dostep miedzy podsieciami etc
(obserwuję ten temat, bo też bym chciał coś takiego i pomału zbieram wiedzę i chęci xD) (at)wachcio W mikrotikach masz safe mode: https://mikrotikacademy.pl/safe-mode-try... Ludzie to polecają przy konfiguracji właśnie firewall. Włączasz to, następnie wprowadzasz zmiany w konfiguracji i jak Cię wyrzuci, to wszystkie zmiany od włączenia...
Ostatnio skonfigurowałem swojego Mikrotika jako router. Wydawało mi się, że wszystko działa, lecz nagle pojawił się problem z aktualizacją Debiana. Gdy pinguję dowolną stronę www, np. wp.pl, otrzymuję ping 20 ms, ale gdy chcę zaktualizować Debiana lub Ubuntu, nagle niemożliwe jest połączenie do strony z plikami przez port 80. Mam dwa VLAN-y: jeden...
Stworzyłem również strefę DMZ z pulą adresów publicznych, stworzyłem również reguły w zaporze, które teoretycznie przekierowują ruch z sieci WAN na strefę DMZ. No albo korzystasz NAT i DMZ albo z adresacji publicznej. Musisz się zdecydować. Nie wiem jak się umówiłeś z Orange i co dostałeś, ale dwie pule adresów, w tym pula /30 wskazują, że masz zrobić...
Ustawia Kolega port 5555 w Source Port w swojej regule, a powinien być ten port ustawiony w Destination Port. Source Port należy zostawić pusty.
Jak mam stworzoną sieć gościnną z bridgem z oddzielną adresacją IP, oddzielnym serwerem DHCP to mogę do niej oprócz virtualnego WLAN dopiąć po prostu ten eth2 (w zakładce bridge-ports)? A w jakim celu chcesz dodać eth2 do tego bridge jak właśnie jego chcesz mieć na osobnym vlanie? Tworzysz sobie vlan 1 np ogólny dla zaufanych oraz vlan 2 dla gości...
Zrob sobie VPN na tym mikrotiku. Polaczysz sie z innego komputera z sieci komorkowej i bedzisz w sieci lokalnej. Dostaniesz wtedy dostep calkowity do sieci lokalnej bez przekierowywania portow. Nie da sie okreslic/przewidziec z jakiego IP polaczysz sie komorka.
Jak wyzej tym tym kilku osob w secrets ustawiasz ip sztywny i robisz regule w firewallu w dst i src adress regule blokowania wszystkiego z wyjatkiem danych ip. To jest ! W regule
Dzięki za odpowiedź. Czyli kabel internetowy od anteny wpinam w niebieski WAN, na routerze włączam DHCP aby przydzielał swoje IP komputerom. (standardowa konfiguracja routera) Mam tylko pytanie czemu dostawca sugerował tryb AP skoro mogę też nadawać IP z własnego routera? Jakie są różnice dla mnie w użytkowaniu gdy mam router jako AP a jakie jako router?...
Jak skonfigurować MT, aby był do niego dostęp przez wan z innego adresu ip? Tak jest domyślnie. Upewnij się że przez pppoe dostajesz publiczne IP. Czy można to sprawdzić po stronie MT czy muszę kontaktować się w tej sprawie z dostawcą internetu?
IP/Pool/Add Name: PPPOE-Pool Address: 10.20.30.1-10.20.30.254 (twoja sprawa jaka pula adresów) PPP/Profiles/Default Local address: 192.168.1.1 (przykład - Mikrotik LAN IP) Remote address: PPPOE-Pool IP/Firewall/NAT Action: masquerade Chain: srcnat Src.Address: 10.20.30.1-10.20.30.254 OUT Interface: WAN
1. Popraw maske na sieci LAN na 255.255.255.0/(24) 2. Wywal w diabły serwer DHCP na porcie WAN (i tak swieci na czerwono) 3. Pokaz screen z ip->routes 4. Kto/co ma adres 192.168.1.2?? 5. Wywal Bridge pomiedzy WAN/LAN!! Bridge masz miec miedzy ktoryms lokalnym portem a WiFi.
W regułach FORWARD sekcja firewall src=... dst=... action=drop
Niestety ip odpadają też z powodu takiego że adresu rozdaje dhcp dynamicznie (statyczna lista jest tylko dla krytycznych urządzeń w sieci) i nie mogę nadawać dostępu po ip bo za jakiś czas komputer może dostać inny adres.. Już nie mam pomysłu na to :/ Może da się reguły firewalla uzależnić od jakiegoś zewnętrznego skryptu albo radiusa? A ile masz tych...
Disabled=yes to moje przeoczenie, dla pewności, że nie pomyliłem się wkleiłem ze swojego i przypadkiem trafiłem na linijkę, która nei była aktywna. Tu masz linijkę z działającego MT, która przekierowuje port 80 na wewnętrzny adres (jest na nim też maskarada) i działa w tej chwili prawidłowo. /ip fir nat add action=dst-nat chain=dstnat comment="" disabled=no...
Jesli ustawiles port 8000 i taki masz przekierowany to wychodzi na to ze mikrotik nie ma dostepu do sieci
Czego szukasz? Ja Ciebie nie rozumiem i w końcu co chcesz osiągnąć, bo sprzeczne rzeczy podajesz. Ty w końcu chcesz po WinBOX czy nie? Napisane jest, że ma być po SSH, więc po co uruchamiać usługę w mikrotiku "WinBox"? W Usługach (services) przecież jak byk jest lista, które usługi mają działać, a które nie (patrz: filmik). Nie chcesz po www (Web),...
Tak stara plyte musisz stopniowo aktualizowac bo sie nie podniesie. Najpierw do 3.30 i robisz system routerboard upgrade Jak zrobisz to robisz update license key - mikrotik musi miec dostep do neta. Pozniej wrzucasz 4.17 i robisz znow system routerboard upgrade 5.26 i system routerboard upgrade No i mozesz wrzucac cos z galezi 6.x
no to dodaj /ip route add gateway=IP_GŁOWNEG_ROUTER w terminalu winboxa, testuj potem ping 8.8.8.8
Zmagam się z tym problemem dalej czy poniższa konfiguracja puści mi na router(192.168.111.1) pakiety UDP na porcie 500? Destination adress to adres publiczny z którego oczekuje pakietów też na porcie 500 Zaznaczyłem: accept http://obrazki.elektroda.pl/9893785300_1... http://obrazki.elektroda.pl/1875258000_1...
5kamer ip babybullet poe 3x zasilacz 3A 6xrozgaleznik poe 3xrozgaleznik zasilania Po co zasilacze 3A zamiast switcha POE lub rejestratora z POE? Dysk 1TB WD Trochę mało, 2TB wskazany. punkt dostepu stx 5ghz mikrotik W jakim celu? parametrow kamery ani danych nie otrzymalem(?!?) podobno b. dobre :) ogniskowa 4mm rozdz 1280x1024. Więc dostaniesz chińszczyznę,...
Brakuje portu ethernet podpiętego do tego samego bridge co EOIP.
A podałem abyś ustawiał out-interface? Spróbuj ustawić samą maskaradę bez dodatkowych parametrów. /ip firewall nat add action=masquerade chain=srcnat disabled=no
Mam jeszcze problem z VPN, z sieci podłączonej do Mikrotika mam dostęp do komputerów w drugiej lokalizacji, w drugą stronę połączenie nie działa. Konfigurację przeprowadziłem według tej instrukcji. https://www.vpnonline.pl/konfiguracja/mi... Kiedyś mi to działało i skonfigurowałem bez problemu, nie wiem co teraz robię nie tak.
Dowolny mikrotik.
www - jeśli to usługa publiczna to nic nie zrobisz, musisz utrzymywać bezpieczny serwer www, jesli niepubliczna to traktuj tak samo jak RDP. Inne usługi (RDP, SSH) proponuję tylko po LAN-ie, tzn na mikrotiku uruchomić VPN jako jedyną usługą. Najlepszym rozwiązaniem to dostep do usług przez OpenVPN z certyfikatami + tls-auth + "CCD", tzn osobny server...
W ip->firewall->filter dodajesz regułkę: chain: input na zakładce advanced masz src mac address: - tam wpisujesz ten MAC na zakładce action dajesz drop Jakby co, to włączysz/wyłączysz regułkę, można ją podpiąć pod scheduler czy cokolwiek.
Ok. Wiem o co chodzi. Chodziło mi jednak o coś innego. Chodzi mi o adresy IP urządzeń w sieci lokalnej. Urządzenie o konkretnym IP musi być w sieci lokalnej ale nie chcę, żeby inni je widzieli, Czy da się je jakoś odizolować od innych tylko po IP?
(at)aniecki https://www.cyberbajt.pl/raport/543/0/54... Tu może bardziej precyzyjnie: https://mikrotikacademy.pl/mikrotik-mode...
Dobra, nie muszą być odseparowane, wystarczy samo polaczenie szyfrowane vpn z siecią 192. x zapomnijmy ze musza byc odseparowane, ma byc po prostu dostep przez vpn z siecia 192.x niezaleznie juz jak byle byl :D
Pierwsza adresacja to adresy publiczne. Drugi to prywatny. Wiec miedzy jedna a druga siecia musisz tez zrobic NAT. A to dlaczego ? nat nie jest potrzebny do niczego między sieciami. Nat jest potrzebny tylko jak hosty z prywatnej sieci muszę wysłać pakiety na internet. Dokladnie. Nawet trasy nie trzeba robic bo mikrotik automatycznie dodaje te ktore...
Zrob to porzadnie i go routuj. Nigdy klientowi nie daje sie dostepu do szkieletu nawet klientowi ktory jest operatorem daje sie vlan. My dajemy normalnie na antenie NAT i robimy DMZ na jeden adres ip Jak powazniejszy biznesowiec to dostaje bridge i vlana sobie zestawia z adresem IP (tylko operatorom tak robimy bo szkoda ip na polaczeniowki) Przede wszystkim...
Moze jeszcze miec rybke z akwarium :) Rejestratory zostawiasz na tej podsieci co jest i dodajesz druga. Generalnie klient VPN powinien dostawac adres IP z puli ktora nie jest wykorzystywana w LAN (beda routowalne). Jesli nie ma mozliwosci to bedziesz musial zastosowac PROXY ARP (bardzo nie zalecane) wtedy klient VPN powinien dostac IP z tej podsieci...
Witam. Mam skonfigurowany w firmie w biurze nr 1 serwer l2tp/ipsec na routerze mikrotik. Łączę się z serwerem vpn na windows 10 z innej lokalizacji (biuro nr 2). Wszystko działa jak należy, mam dostęp do zasobów sieci z biura nr 1. Tylko mam jeden problem. Po połączeniu z VPN dostęp do internetu jest poprzez właśnie vpn. Jak skonfigurować w windows...
Witajcie mam mały problem, zbudowałem małą sieć w której udostępniam internet dla kolegi ale mam problem z logowaniem się do ustawień konfiguracyjnych urządzeń w tej sieci. Dostęp jaki mam: -router główny (dostawca internetu) newifi D2 po 192.168.1.1 do którego jestem zalogowany po wifi (dhcp) Dalej dostępu do konfiguracji nie mam; -router tp link wdr3600...
Nie - IP LAN ustawiasz na interface bridge (to na samym końcu). Porty eth 4 - 10 dodajesz do switch'a Dalej porty eth 4 - 10 dodajesz do interfejsu bridge. Na koniec przestawiasz ustawienie IP z intfejsu eterher2 na bridge1.
W firewall drop na forward dla interface lub interface list a nie na adress list. Wcześniej accept na forward dla LAN -> WAN. Zeby zablokowac dostep do drugiego VLANu musisz uzyc ACL (access listy) W Mikrotiku "access List" występuje w Wireless i do czego innego służy.
Masz kilka opcji sprawdzania tego MAC. Najlepiej na przełączniku dostępowym skonfigurować dot1x. Dot1x potrzebuje serwera RADIUS, który możesz zainstalować na MT za pomocą paczki User Manager. Ustawiasz dwa VLAN-y z serwerami DHCP i odpowiednią adresacją na głównym routerze. Następnie w dot1x robisz uwierzytelnienie przez MAC i konfigurujesz, aby użytkownik...
Będziesz potrzebował 1 port ethernet per 1 ppp IP. Podstawową konfigurację z jednym IP zew zrobiłeś ? komputery na LAN-ie mają dostęp do neta ?
Tak też myslalem tylko nie widze zakładki ports jak zrobie mostek
ok udalo sie urzadzenie do ktorego chcialem sie laczyc zostal klientem i laczy sie do servera po pptp i dziala ten tutorial pomocy jak by ktos kiedys potrzbowal https://support.hidemyass.com/hc/en-us/a... na mikortiku serwerze ( miejscu z kotrego sie lacze jest server pptp ) a drugi ma ustwione...
1. Być może obejściem Twojego problemu z DDNS byłoby utworzenie 'address list', do której podasz adres FQDN, natomiast w dst-nat zamiast używać dst-addr użyć dst-address-list. Może przejść ale głowy za to nie daję. 2. 0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.131 4250 0.0.0.0 0.0.0.0 On-link 10.2.0.3 26 wskazuje, że wszystko będzie pchane przez 10.2.0.3,...
Witam, mam założoną sieć w pewnym miejscu. 2 MikroTik'i oraz 6 routerów 8level ustawionych jako repeatery sygnału. Miejsce to jest położone 60km od mojego miejsca zamieszkania dlatego chciałbym skonfigurować sobie możliwość działania zdalnego na tych urządzonkach. Chodzi o dostanie się do tych urządzeń poprzez jakiś terminal. Pierwsze co przychodzi...
Drugi Mikrotik i taka konfiguracja - https://mikrotikacademy.pl/jak-szybko-po...
Nie ma dziury, bez dostępu fizycznego nie resetujesz mikrotika do fabryki.
Witam. Na początku zaznaczę, że nie jestem specjalistą od sieci i VPN. Ja osobiście do podłączenia ze sterownikami PLC, panelami i ewentualnie lokalnymi komp-ami ( tu siec lokalna 192.168.1.0/24) używam VPN zerotier. Konfiguracja nie wymaga znajomości kryptografii do 50 punktów mamy bezpłatnie. Wymagany jest tylko router z wbudowanym serwerem zerotier...
mysle ze kazdy z mozliwoscia ustawienia regul firewall. wtedy ustawiasz regule, iz do danego adresu na dany port moze wejsc tylko jeden adres ip. cisco, mikrotik, lub coś z gargoyle na pokładzie Dodano po 1 ps. na mikrotiku na pewno mozna ustawic ze konfiguracja (dostep do danego portu) moze pochodzic wylacznie z konkretnego interfejsu sieciowego czyli...
Witam, mam taki problem - korzystając z zewnętrznego adresu ip (publicznego) wewnątrz sieci nie można się połączyć z żadna usługa uruchomiona na serwerze np. rdp do konkretnej maszyny, natomiast z zewnątrz korzystając z tego ip wszystko działa poprawnie. ( wpisując zewnętrzne ip wewnątrz sieci - komunikat serwer jest niedostępny) zatem pytanie jest...
Swoją drogą - robienie DMZ jest z założenia dość niebezpieczne, warto przekierować tylko potrzebne porty, o ile to możliwe. Nie wszystko, co się da. Dodam, że jeszcze lepszym wyjściem jest VPN tym bardziej, że autor posiada publiczny adres IP. posiadam zewnętrzny adres IP. Każde przekierowanie usługi i wystawienie jej na światło publiczne jest niebezpieczne.
Jak ma Ci ktoś odpowiedzieć na tak zadane pytanie? Zastanowiłeś się? Moja odpowiedź: Poproś użytkowników by tego nie robili. p.s. Opisz sieć, sprzęt itd.
Uruchomiłem więć na jednym z kompów DMZ. No i działa. Tylko ze w dmz moge podac tylko jedego hosta, a ja musze mieec dostep do kilku. Jakim portem Pentagram połączony jest z Mikrotikiem? Gdzie konfigurujesz to DMZ?
Witam Mam na kilku punktach konfiguracje router digi transport wr21 konfiguracja przez operatora, brak dostepu do niego. Urządzenie na karte sim. Wyłączone wifi...Wifi potrzebuje wiec dokupuje mikrotika RouterBoard hAp. Mikrotik działa jako bridge i wysyła wifi dalej. Wszystkie urządenia łączą się oprócz tabletów samsung galaxy tab a 2016. Tablet łączy...
Jeśli chodzi o VPNonline to podstawowy VPN ze stałym publicznym adresem ip. Z tego co widzę, w ofercie mają coś takiego Usługa VPN z dostępem do całej twoje sieci LAN No, ale wydaje mi się, że publiczny ip, który dają powinien wystarczyć do zestawienia tego wszystkiego. Myślałem, żeby zrobić coś takiego: komputer_lokalny->mikrotik->tunel1...
Sluchaj masz burdel w sieci i dlatego Ci to nie dziala. Teraz zdradze Ci tajemnice co sie stalo. Ktos podlaczyl router zamiast do portu WAN to do LAN i masz teraz dwa serwery DHCP, dlatego wyswietla sie inny adres IP. Pingowac tego adresu co wyswietlil Ci mikrotik nie mozesz bo nie masz takiej klasy podsieci ani tras routingu. Mikrotik nie wie gdzie...
Witam, posiadam miktotika i chciałbym na jednym z komputerów zablokować prawie całą sieć, a dokładniej dostęp do wszystkich stron internetowych w wyłączeniem dwóch stron i skype. Czy jest taka możliwość i czy mógłby mi ktoś pomóc? Pozdrawiam
Sprawdzałem
Tenda nie potrzebuje dostępu do internetu kiedy ją konfigurujesz. Musisz mieć podłączony do komputer tylko ten router od Tendy. Mikrotik z internetem podłaczysz dopiero po konfiguracji tendy.
Ale czy BIURO będzie widzieć coś (NASa) w DOMu? Tak, pod warunkiem, że NAS będzie miał ustawioną swoją bramę domyślną na adres IP mikrotika lub będzie miał ustawiony poprawny routing statyczny. Totalny przykład: Biuro masz w adresacji 192.168.0.0/24 Dom masz w adresacji 192.168.1.0/24 VPN daje z jednej strony 10.10.10.1/30 z drugiej strony (klientowi...
To ja dodam też coś od siebie. Po takiej konfiguracji dalej będzie problem. Rozwiązaniem które działa w 100% (też z tym walczyłem) jest zrobienie address listy np LAN i następnie dodanie jej do reguły : chain=srcnat action=masquerade src-address-list=LAN dst-address-list=LAN log=no log-prefix=""
(at)modero ale ten ASUS RT-AC87U nie spełnia moich wymagań. (at)przeqpiciel a Mikrotik umożliwia dostęp do sieci tylko dla zdefiniowanych MAC dla urządzeń po kablu? Acha jeszcze jedno, adresy IP mają być przydzielane via DHCP.
Albo dokupujesz dodatkowy AP dowolnej firmy i konfigurujesz SSID i hasło lokalnie na nim, albo kupujesz drugiego MT i konfigurujesz centralnie poprzez CAPSMAN: http://mikrotikacademy.pl/zarzadzanie-wi...
Zostaje kwestia VPNu. Ale do którego Forti tunel ma się zestawić? Chyba nie do tego co się po WiFi podłaczyłeś bo to bez sensu? Jeśli już to do jakiegoś koncentratora albo jednostki zdalnej. Forti ma wiele opcji konfiguracji VPN. Co na nim lata i w jakie konfiguracji? Kto nim zarządza? Dodano po 1 Najbardziej zgodna konfiguracja to IPSec z IKEv1. Z...
https://openlinksys.info/forum/viewthrea...
Witam! Jest to mój pierwszy post na tym forum więc korzystając z okazji chciałbym się przywitać. Witam. :) Chciałbym prosić bardziej doświadczonych forumowiczów o pomoc przy rozwiązaniu problemu z którym męczę się od pewnego czasu. Mam problem z uzyskaniem dostępu do routera Mikrotik znajdującego się w sieci lokalnej w której głównym routerem jest livebox...
" Ja osobiście mam MikroTik i tego nic nie zastąpi." To twoje słowa', więc jak najbardziej jesteś wyznawcą tej łotewskiej firmy, nie napisze producenta bo to za duże słowo. Matek, wskaż mi router z tych co to polecasz w ktorym: - mam wymienny modem w złączu - mogę mieć 2 modemy w 1 urzadzeniu - mogę pisać skrypty do ogarnięcia np. list adresowych -...
Gdyby tak można było łączyć się z maszynami wirtualnymi zdalnie - ale to już naprawdę wyższa szkoła jazdy i chyba na nasze potrzeby zbyt duża ekstrawagancja. Nie licz na szybką prace przy programach bazodanowych (nawet nie podałeś co to za program, a to ważne) - zwlaszcza że działasz na jednym pliku, a nie typowo bazie SQL Rdp w najprostszej postaci...
A jeżeli Halny dostaje na WAN prywatne IP, potem przydziela swoją adresację, a ja za nim postawię jeszcze jeden router ze swoją adresacją to nie będzie już potrójny NAT? Dlatego Ci napisali ze to zadziała bez przestawiania w tryb bridge. Masz dostęp do tego halnego? Ustawienia, hasło? Czy tylko operator ma dostęp? Na mikrotiku możesz zrobić zwykły...
Cześć, Czy ktoś z Was ma utworzoną sieć mesh na urządzeniach Mikrotik? Jak to się sprawdza? Czy może jednak lepiej iść w rozwiązanie innych producentów, albo w zwykłe pojedyńcze punkty dostępu Wifi?
Da się coś zrobić żeby nadawała?
Wg mnie nie ma sensu zestawiać tunelu ipsec. Jak jest serwer windowsowy to uruchomic role "Routing i dostep zdalny", przekierowac na niego port 443 i z drugiej lokalizacji na lapku skonfigurowac sobie polaczenie VPN na adres publiczny co jest 443 przekierowane i z głowy. Jak nie ma windowsa tylko jakis linux to pewnie tez sie da :) No chyba ze ten serwer...
Uciekaj od tego dostawcy! To jest jakis amator co stosuje partyzantke! Zaden operator nie daje dostepu zeby klient sobie sam podlaczyl internet. Kolejna sprawa to nawet nie wiesz na jakim sprzecie jest baza. Jak na bazie ma UBNT to musisz miec takiego klienta. Jesli uzywa mikrotika to klient musi byc tez mikrotikiem bo inaczej sie nie polaczy. Tak juz...
Z gotowych urządzeń do małej firmy, z listami witryn aktualizowanymi przez producenta, z firewallem i antywirusem: Dobry - UTM Fortigate 30E. Tani - Zyxell Bez zaawansowanego firewalla: Router Draytek - model wg potrzeb Z listami serwisów ze źródeł "Open Source" PFSense + blaszak Z listami tworzonymi ręcznie (mocno pracochłonne, moim zdaniem szkoda...
Producenci sprzętu SOHO nie implementują takich rozwiązań - kiedyś był protokół IAPP ale zrezygnowali z niego - obecnie praktycznie AP-ki nie mają takiej funkcjonalności. Mikrotik - CAPSMAN (Mikrotik) - http://mikrotikacademy.pl/zarzadzanie-wi... http://www.goldenline.pl/grupy/Komputery...
gulczas99 mam ten sam problem poradziłeś sobie ?
Witam, sprawa wygląda tak, potrzebuję dostęp do zarządzania trzema sieciami, przykładowo IP i bramy: 192.168.1.252 i 192.168.1.1 192.168.2.252 i 192.168.2.1 192.168.3.252 i 192.168.3.1 Nie mogę używać jedynie adresu przypisanego przez DHCP (w tym wypadku LMS), którym jest 192.168.1.252, ponieważ nie mam dostępu do pozostałych. Gdy ustawiam we właściwościach...
Użyć list kontroli dostępu (ACL). W MT jest to sekcja IP Firewall Filter. Tu jest w miarę przestępnie opisane: https://sekurak.pl/wstep-do-firewalla-w-...
W bridge->filter daj regułki blokujące z src-interface i dst-interface - wszystkie potrzebne kombinacje. Uważaj, żeby nie odciąć sobie dostępu.
Na poe/out możesz zmienić tylko ether5. Dodaj ether5 do LAN zamiast do WAN (ether5 domyślnie jest WAN), dodaj ether5 do bridge, sprawdź czy w DHCP serwer jest defconf=bridge, podłącz kamerę jako DHCP klient i powinno śmigać. U mnie tak działa. Ale pisze z pamięci, bo nie mam dostępu teraz do swojego mikrotika.
no dobra tu sprawa załatwiona a kto wie jak to zrobić "a mam pytanie zrobiłem nie zabezpieczoną sieć wifi i filtrowanie mac+ip, czy da się zrobic coś takiego że gdy się ktoś łączy z wifi a nie jest dodany jego mac+ip to mu wyświetli na przykład "w celu aktywacji dostepu do internetu skontaktuj się z nami i np nr telefonu""
Co do sieci nie jestem pewien czy jeden WRT54GL udźwignie na wifi te 20-25 osób, oczywiście samow www, może jakiś komunikator, broń boże żadne P2P, P2M (z ogromną iością połaczeń) i inne ściągania dużych plików nie wchodzą w grę! .... a 50 to bankowo nie! w sumie też chciałbym wiedzieć czy jest takie urządzenie (jedno) które udźwignie z 50 userów po...
Witam, skonfigurowałem na mikro tik Open-VPN na potrzeby zdalnej radiologii, wszystko ładnie działa. Komputer końcowy ma dostęp do sieci widzi serwer ale problem pojawia się gdy komputer odpytuje serwer to serwer go widzi jako adres routera przez co serwer wysyła zdjęcia na ruter zamiast na komputer. Dziwnie to działa ale dlatego pojawia się moje pytanie,...
Hej, posiadam ten router. Mnogosc opcji powala. Zrobilem update do 6.23 i E3372 (hilink) dziala bez problemu. Wiem ze to temat o ZTE ale zasada pewnie taka sama. Hilink ma jedna wade, nie wiem jak zresetowac polaczenie jakby zamarlo (nie wiem czy sam modem to zrobi, nie mialem jeszcze takiej sytuacji). Mam skrypty resetujace zwykle PPP, nie Hilinkowe...
Poszukiwałem kiedyś, przy pomocy forum, najsensowniejszego tymczasowego rozwiazania problemu z dostepem do LTE w domku letniskowym. Rozwiazanie tymczasowe znalazłem, działa, ale za kilka miesięcy ruszam z budową domu - więc szukam rozwiązania docelowego. Szukany sprzet: dobre ODU/IDU lub jakis sprzet działajacy w PoE - coś co będę mógł wrzucić na maszt/komin...
Z informacji które podałeś wynika prawdopodobnie ze: WLAN nie jest spięty w Bridge
Jak przyjdzie: Bez przesady.... https://allegro.pl/oferta/mikrotik-hex-r... To się do ciebie odezwę bo pozostaje jeszcze kwesta dostępu do NAS z zewnątrz bo po zmianie Netgeara na Mikrotika z domyślną konfiguracją, dostęp do NAS działa tylko po LAN. (Pewnie bezpieczne przekierowanie portów na mikrotik'u.)
Czym masz zakonczona usluge dostepu? To jest lacze konsumenckie czy biznes? Bo nie wiem co masz a co chcesz miec. Opisz dokladnie jakie masz urzadzenia w domu gdzie masz dostep i jakie adresy ip maja te urzadzenia Wydaje mi sie ze cos zle zrozumiales. Pewnie terminal zamontowany w domu ma adres lokalny 172.x po stronie WAN a na LAN jest wroutowana podsiec...
proponuję RESET DEFAULT, https://www.mikrotik.com.my/reset-to-fac...
Myślałem aby serwer MySQL podłączyć do LAN natomiast pozostałem podsieci do portów WAN. Raczej tak. Skonfigurować tak, jakby się ten serwer udostępniało do internetu, czyli do WAN. Ale nigdy nie miałem z tym urządzeniem do czynienia, więc nic dokładniej nie poradzę. Jakby to był np. Mikrotik, to jest tu paru dobrych specjalistów.
a jak później się podgląda takie wygenerowane hasło? trzeba wchodzić na stronę konfiguracyjną AP? Nie wiem, nigdy tego nie robilem. Ale zgaduje ze bedzie to funkcjonalnosc hotspota, i nie koniecznie bedzie sie to musialo wiazac z dostepem administracyjnym do routera. Od po prostu jakas podstrona wygenerowana na accesponcie. Poszukaj cos na stronach...
eeee...... ale ty chcesz postawić ten serwer na mikrotiku, no chyba nie bardzo. musisz mieć serwer który hostuje usługę FTP. i to tam ustawiasz uprawnienia dla użytkowników. Na Mikrotiku tylko puszczasz ruch do i z serwera FTP. Wykonanie w zależności od systemu i konkretnego serwera FTP.
to chyba nie zadziała jeżeli masz np. modem kablowy. gdyz GW dla MT będzie np 192.168.1.1, a ta brama będzie ciągle dostepna w przypadku gdy dostawca nawali. Dlatego zadałem "down - objaw" pytanie,
A najprościej rzecz ujmując - próbowałeś zrobić update licencji na nowy format (z Winboxa "System"-"License"-"Update License Key", MT musi mieć do tego skonfigurowany dostęp do internetu)?
generalnie siec wifi nie jest przystosowana do przesylania plikow sprzet do takiego czegos jest za slaby jezeli juz na upartego bys cos takiego chcial to robic to bys musial zainwestowac grubsza kase na sprzet mikrotik juz na nowej czestotliiwosci 5 ghz i tylko to ci wyciagnie takie obciazenie zachowujac male czasy dostepu apeki za 200 zl nie spelnia...
W Mikrotik'u można ograniczyć dostęp tylko dla klientów o odpowiedniej sile sygnału: Interface -> Wireless -> Connect List -> signal-range
Posiadam Mikrotik groovea 52. Chciałbym go skonfigurować w taki sposób abym po podłączeniu bezpośrednio do komputera mógł mieć dostęp po wifi do jego zasobów sieciowych (tak jakby bym robił to przez standardowy router) jakiego trybu powinienem użyć, AP, Bridge?
Jakie tryby pracy ma? W wireless na interfejsie ap, ap client co tam jeszcze jest?
Niestety moje rozwiązanie nie pociągnie długo. Przynajmniej kilka razy w tygodniu zdarzają się braki prądu, a żeby serwer był widoczny dla innych, trzeba się najpierw do niego dostać i połączyć z openvpn. Tym samym wracam do problemu. mikrotik routerboard rb2011uias-2hnd-in Czy na tym routerze dam radę postawić poprawnie OpenVPN i umożliwić dostęp z...
Server ma być na mikrotiku, Chcę mieć dostęp do servera do usługi ftp z mojej pracy w warszawie Dodano po 31 I porywanych dokumentów Oj to chyba nie pomogę. Porywanie dokumentów jest chyba nielegalne.... A na serio. Pozwalasz firewallowi na mikrotiku na polaczenie na porcie 1723, niczego juz dalej nie przekirowujesz. Konfigurujesz serwer VPN, musisz...
huawei dostep dostep rutera dostep bramki
schemat prasa hydrauliczna przykładowe programy atmega amplituner pioneer gramofon
galmet wyswietlacz galmet wyswietlacz
Magnetron Sharp R-634 – gdzie kupić, numery części, zamienniki, ceny North.pl, Allegro TP.SK506S.PB802 Android Smart TV Firmware Download for Panda, Akai, Skyworth, Fuego Models