Jaka to konsola ? Zmiana routera tu nic nie da jeśli nie masz publicznego IP - masz publiczne IP ?
RB962UIGS-5HACT2HNT Oprogramowanie takie samo jak w HEX S. Pytanie czy autor potrzebuje WiFi, skoro pyta o HEX S? Dodano po 2 Zastanawiam się nad kupnem MikroTika (chyba wziąłbym wersję hex S, wydaje się najciekawsza). Chciałbym aby MikroTik posłużył jako firewall, a router od operatora (operator Vectra) chce ustawic w funkcji BRIDGE. Chce podłączyć...
Rzeczywiście, plik jest ale nie ma połączeń w nim. Spróbuj log zrobić sesji w putty-m. Tzn ssh do mikrotika putty-m zamias winbox-a.
l2tp+ipsec Mikrotik robi za serwer vpn
No i najwazniejsze jakie reguly masz w firewallu. Jesli to domyslna konfiguracja to duze szanse ze firewall blokuje
Miałem wczoraj w nocy taki atak. Jak widać w cache-dns: http://obrazki.elektroda.pl/2268743500_1... Tu już po restarcie routera widać nowe połączenia: http://obrazki.elektroda.pl/6077080600_1... Wystarczy, że wklepiesz regułę na początku łańcucha firewall odrzucają cą wszystkie połączenia kierowane do twojego routera...
Po którym porcie ddns program łączy się z serwerem ?
Witam, mam skonfigurowany tunel site-to-site pomiędzy centralą a filią na Mikrotikach oraz ja łączę się do obu miejsc poprzez client-to-site 2TP+IPSEC. Filia łączy się do centrali korzystając z RDP i z przeniesionych w sesji drukarek. Użytkownicy w centrali i w filii mają mieć dostęp do internetu, poniżej wklejam reguły firewall analogiczne dla centrali...
Listy ACL, czyli w MT zakładka Firewall/Filter. Jak tworzyć reguły: Tutorial w Google: "Mikrotik Firewall Filter - creation and management"
W regułach FORWARD sekcja firewall src=... dst=... action=drop
Na test możesz zupełnie wyłączyć firewall. Oprogramowanie każdy Mikrotik ma to samo, co najwyżej skompilowane pod różne procesory.
(at)szymon1051 1. WAN nie może być w bridge z siecią LAN. Usuń WAN z tego bridge. Jeżeli w takim wypadku tracisz dostęp do intenretu z sieci LAN to najwyraźniej brakuje Tobie SNATa. Poniżej konfiguracja dla mojej sieci LAN 192.168.10.0/24 https://obrazki.elektroda.pl/4074033700_... https://obrazki.elektroda.pl/4463505900_...
No dobra, to dlaczego nigdzie w tutorialach nie ma pakietów new w regule forward, jedynie established i related? Korzystałem z tego poradnika: Bo tutoriale są tylko tutorialami pisanymi przez ludzi, a ludzie potrafią popełnić błędy? Bo tutorial jest sprzed 3 lat? Np. add chain=forward comment=”Allow forward traffic LAN>>WAN” out-...
Regułę (NAT) przekierowującą port RDP na numer IP potrafię zrobić na Mikrotiku. W ten sposób zrobiłem sobie reguły za pomocą których z określonych adresów zew. IP lub określonych numerów MAC mogę się połączyć zdalnie z serwerem natomiast z innych sieci lub numerów MAC połączenie na zdalny pulpit jest blokowane. Chciałbym jeszcze zrobić regułę która...
No faktycznie, dzięki jakoś nie wpadłem na to, żeby sprawdzić. Jeszcze jedno wczoraj chciałem podłączyć do tego mikrotika następny router ale router w ogóle nie widzi mojej sieci i nie wiem czym może to być spowodowane? Mam ustawione że nikt się nie podłączy do tej sieci ale sieć nie jest ukryta.
IP/Pool/Add Name: PPPOE-Pool Address: 10.20.30.1-10.20.30.254 (twoja sprawa jaka pula adresów) PPP/Profiles/Default Local address: 192.168.1.1 (przykład - Mikrotik LAN IP) Remote address: PPPOE-Pool IP/Firewall/NAT Action: masquerade Chain: srcnat Src.Address: 10.20.30.1-10.20.30.254 OUT Interface: WAN
Zeby w netinstall byl widoczny to musisz okolo minuty reset trzymac i miec go wcisnietego zanim zasilanie podlaczysz. Generalnie trzymasz az sie zapala wszystkie diody i zgasna wtedy puszczasz reset. Podlacz pod inny port i wyszukaj winboxem. Domyslnie go na pierwszym porcie nie zobaczysz bo tak firewall jest ustawiony
podaj mi: /ip address print /ip firewall filter print /ip firewall nat print jaki dokładnie MikroTik? coś na routerbordzie (jak tak to jakim?) czy na kompie? (jak tak to ile kart sieciowych) to podam ci gotowe regułki do wklejenia a co do tego panela, to /ip service disable www bo chyba to masz na myśli pod słowem "panel"
Wyłącz firewall. Poza tym adresacja MUSI być z jednej puli, inaczej czeka cię konfiguracja NAT i przekierowań portów.
Sprawdziłem na prawie czystym SXT i gdy włączę Use IP Firewall i w mangle mam regułę Mark Routing z określonym interfejsem, lub listą adresów, reguła też nie działa. Gdy wyłączę Use IP Firewall to reguła zaczyna działać. Nie wiem jakby działała łączność między VLANami bo ich tam nie założyłem, ale pewnie podobnie.
Nawet jak ustawi sobie adres na sztywno to nie będzie mu działać sieć. Reszta to odpowiedni firewall.
Dwie ostatnie linie to coś się wkleiło co nie powinno. Komunikacja idzie w jedną stronę. Na maskaradzie nie pojawiają się pakiety z urządzenia. Ta sama sytuacja jest z podłączoną maliną oraz na laptopie z odpalonym serwerem vnc. (firewall wyłączony)
Nie ma mozliwosci uzycia tylko PPTP + firewall?
Masz publiczny IP na wani-e mikrotika ? Przekierowania robisz w Firewall/NAT dstnat chain. [url=https://www.youtube.com/results?sea...
Na początek, uwalniasz się od sprzętu operatora. Nigdy sieci LAN nie tworzymy w oparciu o sprzęt operatora/dostawcy internetu. W tym celu musisz porozumieć się z operatorem, że chcesz aby jego zakończenie sieci (router) było ustawione w tryb bridge lub podłączasz swój router do ONT. Od operatora musisz otrzymać dane na temat podłączenia do sieci swojego...
oto wynik [admin(at)MikroTik] > /ip firewall export # dec/06/2017 12:39:46 by RouterOS 6.34.4 # software id = LZRE-PLI3 # /ip firewall nat add action=masquerade chain=srcnat out-interface=ether1WAN [admin(at)MikroTik] > polecenie tracert -d 8.8.8.8 dało wynik upłynął limit czasu żądania
Dodaj logowanie do regul drop i sie dowiesz dlaczego pakiet nie leci dalej. Dodano po 1 Dropujesz pakiety udp53 (zapytania dns) wiec strony nie dzialaja, pingujesz np. 8.8.8.8?
Opis konfiguracji DSTNAT w Mikrotiku [url=http://mikrotik.net.pl/wiki/IP/Fire... Ewentualnie poprosić operatora o skonfigurowanie przekierowania portów.
Wlaczyles w ustawieniach bridge use ip firewall?
Jak skonfigurować MT, aby był do niego dostęp przez wan z innego adresu ip? Sprawdzam z tymi ustawieniami, ale one nie działają. Dostęp do internetu mam przez pppoe [admin(at)MikroTik] > ip firewall nat print 0 chain=srcnat action=masquerade out-interface=pppoe-out1 log=no log-prefix="" [admin(at)MikroTik] > ip firewall...
https://obrazki.elektroda.pl/9974120800_... Reguły są wyłączone... /ip firewall nat add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=\ out,none out-interface-list=WAN add action=dst-nat chain=dstnat dst-address=188.146.xxx.xxx dst-port="" \ protocol=tcp src-port=15540 to-addresses=192.168.xxx.xxx...
Rozumiem że tak, ale czy da się to w jakikolwiek sposób pominąć, np. maskujac adres żródłowy/docelowy na mikrotiku - lub go nadpisując w sekcji firewall/NAT.
Jeszcze raz mangle: [admin(at)MikroTik_bramka] /ip firewall mangle> /ip firewall mangle export # dec/02/2014 19:45:41 by RouterOS 6.18 # software id = GYTR-8D0C # /ip firewall mangle add action=mark-routing chain=prerouting in-interface=vlan_LAN \ new-routing-mark=WAN2 passthrough=no src-address=192.168.1.151 [admin(at)MikroTik_bramka] /ip firewall...
Początek Zostałem zmuszony do resetu mikrotika ze względu, że nasz informatyk zniknął ze swoją firmą w niewyjaśnionych okolicznościach. Jego adresy mailowe nie istnieją, a tel. nie odbiera. W związku z tym, że nie podał mi hasła do logowania to zresetowałem mk. Musiałem to zrobić bo trzeba było dodać użytkowników vpn (było ustawione ale spec od informatyki...
Hej, Problem rozwiązuje dodanie tej reguły do fw: /ip firewall filter add chain=forward protocol=tcp content="facebook" action=reject reject-with=icmp-host-unreachable comment="Blokada Facebooka" Pozdrawiam!
Potrzebuję skonfigurować tak mikrotika by komputer konkretnym IP nie miał dostępu do innych urządzeń w sieci LAN, tylko do internetu, ale zarazem by do niego przez RDP z innego komputera w sieci można było się zalogować. Co muszę ustawić w firewall-u?
Muszę dodać odpowiednie reguły na firewall-u Mikrotik Dokładnie tak ale nie muszą to być reguły na całe klasy adresowe, mogą to być reguły dla pojedynczego hosta. Zainteresuj się listami adresowymi - to ciekawy pomysł na realizację tego co chcesz zrobić. Tworzysz regułę pozwalającą na ruch z jednej listy adresowej na drugą (forward) a potem do tych...
Normalnie do interface LAN dodajesz kolejny adres IP z tej podsieci ktora chcesz miec. Ten adres IP bedzie tez brama W firewall wtedy mozesz ustawiac co chcesz. Blokowac dostep miedzy podsieciami etc
A podałem abyś ustawiał out-interface? Spróbuj ustawić samą maskaradę bez dodatkowych parametrów. /ip firewall nat add action=masquerade chain=srcnat disabled=no
ja rozumiem, że znalazłeś coś takiego, jednak sie dopytam czy pozmieniales pod swoja siec. sprawdzilem na swoim routerOS ( level1 - takie mocno okrojone demo ) utworzylem regule FireWall [admin(at)MikroTik] > ip firewall filter print Flags: X - disabled, I - invalid, D - dynamic 0 chain=input action=drop in-interface=ether2 src-mac-address=00:aa:bb:cc&...
A czy oprogramowanie MikroTik nie wymaga późniejszych opłat licencyjnych? Inna sprawa czy na MikroTik odpalę proxy, firewall, i sysloga jakiegoś.
Czytałeś google: mutliple sip phones firewall google: mikrotik multiple sip phones lub podobne tematy ?
Skoro już doszliśmy (przed wszystkim Ty), że to nie działa to sugeruję to czego nie zasugerowałem od razu: VLAN ! No właśnie, mogę dodać do istniejacej konfiguracji VLANy czy muszę od zera budowac całą konfigurację routera, czego chciałbym uniknąć bo mam przekierowania na kamery, DoH, troche ruli w firewall...
Witam. Mam problem, poniewaz potrzebuję zapisywac logi do pliku, ale dude ich nie wyłapuje. Dude mam skonfigurowany w sposób, jaki jest opisany [url=tutaj]http://wiki.mikrotik.com/wiki... Oczywiście zamiast 192.168.1.0/24 mam wpisany własny zakres adresów IP w ten sam sposób. Mikrotik firewall ustawiona formuła chain=forward, src....
nie ma takiej opcji, jedyne co możesz zrobić to "export", np robisz coś w firewallu i potem w konsoli piszesz ip firewall mangle /export to wydrukuje komendy konsoli secji /ip/firewall/mangle Dodano po 2 /queue tree export /queue simple export
Na MikroTiku w IP->Services wyłącz www-ssl. Dodaj: ip firewall nat add chain=dstnat dst-address=x.x.x.x protocol=tcp dst-port=!8291 action=dst-nat to-addresses=y.y.y.y x.x.x.x - Twój adres WAN y.y.y.y - Adres Lokalny RPi
winbox / IP / Firewall / NAT dst-nat chain.
Teraz routing jest ustawiony w taki sposób, że wszystkie ip z lan wychodzą przez T-mobile, po odłączeniu kabla WAN1 lub nieosiągalności gateway T-mobile połączenia automatycznie będą wychodzić przez LTE. Pokaż IP /Firewall /NAT.
A ustawiałeś w ogóle przez ip->firewall->nat->dst-nat ?
Wybacz, ale filter export w której zakładce firewall ? Filter rules ?
Ta platforma ma tylko 300MHz CPU, podejrzewam że nie wyrabia z kolejkowaniem. Spróbuj wyłączyć kolejki w Queue Tree i powtórzyć zabieg z pobieraniem. Pokaż jeszcze IP->Firewall->Mangle
Na początek: 1. Dodaj adres ip 192.168.0.1/24 do ether1 2. Dodać trzeba regułę ip/firewall/nat, chain srcnat dla ruchu wychodzącego z LTE, action masquerade. To na dobry początek. Nie chcę od razu pisać więcej - mam wrażenie, ze nie bardzo znasz system Mikrotik i już na tym możesz utknąć.
Problem polega na tym, że prędkość pobierania po LAN (po WiFi też) spada kiedy aktywne są rule RAW na moim Mikrotiku RB750Gr3. Ktoś miał może podobną sytuację? Nominalnie na samych /ip firewall filters wyciągam 300Mb/s, czyli tyle ile mam od dostawcy światłowodu, kiedy dopalę rule /ip firewall raw predkość pobierania spada maksymalnie do 220Mb/s.
Oj sorki... Oczywiście chodzi o firewall w MT.
Pierwsze co to pokaż jak masz ustawiony firewall na MikroTiku, do tego skan FRST (Farbar Recovery Scan Tool) na każdym kompie i sprawdzanie co wyszło Coś możesz mieć ale podstawa to odizolowanie ruchu z zewnątrz, czy dobrze jest ustawiony Router
Jeśli to ma być porządnie zrobione to 2 SSID. W przeciwnym wypadku mimo, że różna adresacja to będzie to na jednym bridge i trzeba będzie w firewall separować. Poza tym skoro ktoś ma być na stałe to po co jemu hotspot? Stawiasz osobny SSID, pozwalasz rejestrować się tylko wskazanym MAC i już.
http://mikrotik.net.pl/wiki/IP/Firewall/...
winbox, nowa reguła, jest pole protocol, wpisujesz w to pole 47. Dodano po 1 /ip firewall nat add action=dst-nat chain=dstnat dst-address=z.z.z.z protocol=47 to-addresses=x.x.x.x
Może ci zablokowali bo za często (16sek) żądasz czasu ? U mnie jest 15minut na lewym MT /ip firewall filter export
Jak będzie to only wifi, to może przeciągnij po 2 przewody do każdego z AP na przyszłość. UAP-AC-LR ustawiony centralnie w domu może pokryć całe piętro ok. 100m2, więc 2-3 sufitowe pewnie wystarczą, ale to już po instalacji się dowiesz. Punktów dostępu Mikrotika nie znam, nie wiem, jak z radiem, ja korzystam z Ubiquiti. Szafa lepiej 19". Do wydzielenia...
Osobiście nie widzę w niej braków/błędów, chyba że coś przeoczyłem. Jak się dokładnie objawia problem? Podpinasz router, podpinasz się pod niego - i przy próbie np. otwarcia przeglądarki widać jakieś połączenia w firewall-connections?
Potrzebuję logować sesj NAT do bazy danych lub pliku. Jak ktoś nabroi chciałbym znaleźc komputer z którego wyszło połączenie. - srcip - ten adres RB przydziela klientowi PPPoE sesja - wan ip/port - IP/port routera od strony wan-u na którym wychodzi NAT-owane połączenie. - dstip, dstport - publiczny ip adres/port do którego komputer "src" się łączy...
Wyłącz firewall na komputerze, niektóre blokują. Sprawdź kabel, może jest uszkodzony? Jak to wszystko nic nie da to ustaw w komputerze adres 192.168.88.2 z maską 255.255.255.0 i w winboxie wpisz adres 192.168.88.1 i wtedy się połącz.
Dzień dobry - posiadam switch MikroTick. Pomoże mi Ktoś co trzeba ustawić w załączonych ustawieniach, aby na przykład numer 192.168.2.163 komputera w sieci LAN nie miał dostępu do internetu? Jest to zakładka Firewall.
RB5 ustawiać całkowicie od zera (bez wartości domyślnych ) czy zostawić podstawową konfiguracje producenta np firewall? potrzebne dwa firewall czy wystarczy tylko ten w RBL?
Może również wystarczyć proste przekierowanie portów. https://wiki.mikrotik.com/wiki/Manual:IP...
pewnie firewall blokuje u ciebie albo na głownym /ip firewall export ping onet.pl
Nie chciałem mieszać sobie w sieci domowej, tzn żeby mikrotik był tylko na potrzeby serwera openvpn. ustawienia firewall i nat w mikrotiku: https://obrazki.elektroda.pl/8093148900_... https://obrazki.elektroda.pl/4657825800_...
I rozumiem że na mikrotiku również mam przekierować ten port? Nie. Mikrotik majac uruchomiony serwer PPTP i "oczekuje" ruchu przychodzącego na tym porcie. Gdzie dalej chcesz to przekierowywac? Moze być potrzeba skonfigurowania firewalla na tym mikrotiku żeby firewall pozwalał na ruch przychodzący na tym porcie w puszczał ten ruch do oczekujacego go...
Witam czy komuś udało się to uruchomić tak by działało? Jest to chyba najprostsza z możliwie najprostszych konfiguracji VPN-a w mikrotiku - czyli zaznaczenie "ptaszka" na głównej stronie (panel www) w polu VPN Access i wpisanie hasła jakie sobie tam wymyślimy. tak też uczyniłem i kicha - nie działa. Dodam, że mój router nie ma publicznego IP do providera...
to mialem na mysli: /ip firewall address-list add address=elektroda.pl list=lista-elektrroda.pl /ip firewall nat add action=dst-nat chain=dstnat dst-address-list=lista-elektrroda.pl dst-port=80 \ protocol=tcp to-addresses=1.1.1.1 to-ports=80
Plus zamiast B20 (800Mhz) ma B8 (900Mhz). Chyba, bo nigdy tak zdesperowany nie byłem, żeby zostać ich klientem. A co jest nie tak z PLUSem? Modem EA18 obsluguje agregacje 4 pasma w mimo 2x2, wiec możesz miec zaznaczone wszystkie na raz. To lepiej zostawić te 4 B1/B3/B7/B20 czy nie ma znaczenia? Czy lepiej mniej niż więcej żeby tamte nie bruździły?...
Masz tam publiczny IP na interfejsie lte? Firewall skonfigurowany? Out of the box na mietku fw jest otwarty. Ros najnowszy? Wyłącz kamery na 2h i zobacz czy nadal zjada transfer. Bedziesz wiedział czy to kamery. Jeśli transfer zjada parę razy w ciągu godziny to popatrz na zakładek ip/firewall/connections. Widać tam IP/porty i dane wysłane odebrane....
Ok, zrobiłem wszystko do momentu przekierowania portów w firewall. Czy jest jakiś sposób aby przekierować całe TCP jednym wpisem z zakresem portów?
Mam tak ustawione. Chyba to jest jakiś problem z firewall mikrotika ale wszystkie blokady wyłączyłem. Ustawienia firewall standardowe producenta więc myślałem że to standardowy problem mikrotika z freeconet. ;/
Do routera nic nie musisz robić o ile INPUT łańcuch nie blokuje. otwórz terminal i wpisz /ip firewall export pokaż wydruk.
Jak chcesz się połączyć, przez Winbox czy przez www ? Wystawianie interfejsu do zarządzania bez VPN lub/i filtracji na poziomie inc ip na firewall nie jest bezpieczne. https://www.youtube.com/watch?v=wwV8ZMg6...
Fajnie, że poczytałeś i fajnie, że działasz ale... Masz NAT na tym Groove ? Zupełnie niepotrzebnie. Skoro Groove jest w sieci lokalnej to przed kim (przed czym) firewall ma chronić sieć Groove od strony WAN ? Przed Tobą samym ? ... Tobie firewall jest potrzebny na routerze, nie na Groove.
Każdy interface vlan ma ip na MT ? /ip firewall export wrzuć wyniki do sekcji (spoiler)
U mnie rozwiązane mam to w następujący sposób. WINBOX: IP -> Firewall (zakładka NAT) http://obrazki.elektroda.pl/4399710100_1... Problem również może być spowodowany portem spróbuj przekierować inny port niż akurat 80.
Reguły firewalla ustawiłeś ? Co widać w Firewall - Connections - jest tam ruch 10Mbit na którejś ze stacji ?
Witam, Spróbuj bez portów 8081 i 80. Zostaw te pola puste i próbuj łączyć się po porcie 80. Firewall nie blokuje połączeń? Pozdrawiam!
Mikrotik wAP LTE Lite - połączenie VPN pomiędzy dwoma routerami Witam, posiadam dwa takie same routery Mikrotik wAP LTE Lite z kartami SIM T-Mobile z zewnętrznymi adresami. Muszę skonfigurować je w sieci VPN, by jeden z nich był serwerem i jest podpięty do rejestratora UNV NVR302-16E-IF. Drugi natomiast jest podpięty do switcha PoE Cudy FS1010P, a do...
Albo brakuje reguł routingu, albo firewall trzyma, albo oba. Daj pełny export z obydwu.
Host z Virtualboxem i uruchomionym na nim Mikrotikiem to inna maszyna, niż ta, z której odpalasz Winboxa, czy odpalasz z tej samej maszyny z systemu-gospodarza, cz z innej maszyny wirtualnej na tym samym hoscie ? Jaki system operacyjny jest na gospodarzu i spod jakiego odpalasz Winbox-a ? Są uruchomione jakieś firewalle ? Ogólnie rzecz ujmując, w Winboxie...
A firewall nie blokuje?
Można coś takiego wykonać dość tanio na mikrotiku ustawiając odpowiednio firewall i blokowanie ruchu na forwardzie tylko pytanie czy jest sens. Wydzielić sobie konkretne adresacje które mają dostęp np. do Drukarki oraz przyblokować wszystkie inne porty poza tymi których się używa na urządzaniu.
Ok, na mikrotiku po lewej mam: /ip firewall nat add action=dst-nat chain=dstnat dst-address=10.0.0.3 dst-port=80 log=yes protocol=tcp to-addresses=172.16.10.2 to-ports=80 na mikrotiku po prawej: /ip firewall nat add action=dst-nat chain=dstnat dst-address=172.16.10.2 dst-port=80 log=yes protocol=tcp to-addresses=192.168.2.10 to-ports=80 Teraz snat w...
Mikrotik wAP LTE Lite - połączenie VPN pomiędzy dwoma routerami Witam, posiadam dwa takie same routery Mikrotik wAP LTE Lite z kartami SIM T-Mobile z zewnętrznymi adresami. Muszę skonfigurować je w sieci VPN, by jeden z nich był serwerem i jest podpięty do rejestratora UNV NVR302-16E-IF. Drugi natomiast jest podpięty do switcha PoE Cudy FS1010P, a do...
Witam. Chce miec na routerze LTE stale ip. Kto skonfiguruje polaczenie tunelowe pomiedzy router Mikrotik CHR zainstalowany na sewerze a, router Mikrotik LTE? Chodzi mi o to aby: router Lte (urzadzenia ktore beda podpiete na LTE mialy staly adres ip netpublic). W zasadzie zalezy mi tylko na jedym urzadzeniu. Wszyscy operatorzy sieci komorkowych w europie...
Ale jak wyłączę w firewall drop forward to internet wraca, to problem nie leży w konfiguracji firewalla?
Potwierdzam działa :) Ustawiasz to w firewallu zakładka przekierowanie portów. Podajesz ip zewnętrzny, port zewnętrzny 7000, ip centrali, port wewnętrzny centrali 7000. Lub na mikrotiku IP->Firewall->NAT dodajesz nową regułę dstnat, dst. address (ip zewnętrzny, Protocol TCP, dst. Port 7000, In. interface (WAN). W zakładce Action wybierasz dst-nat, To...
Pewnie sporo mniejsze niż przeznaczony do tego sprzęt, stąd cena. I mam dziwne wrażenie, że możliwości też będą mniejsze niż np. w MikroTiku albo innym dedykowanym sprzęcie...
Hej. No po pierwsze, to interfejsy w Mikrotiku routują się same(o ile nie wytniesz tego na firewallu). Za rączkę to tak : Dodajesz IP 192.168.50.1/24 na wlan1 Dodajesz IP 192.168.51.1/24 na wlan2 Dodajesz IP 192.168.20.60/24 na ether1 (wzorowałem się na screenach) Dodajesz trasę do 0.0.0.0/0 via [brama domyślna w sieci ether1] - powinno Ci pokazać reachable...
Taki zapis nie kasuje całej listy, kasuje po 10 wpisów. /ip firewall address-list remove [/ip firewall address-list find list=suspendedaccts]; .. U mnie kasuje całość. Jaka wersja firmware? Jaki MT? U mnie 6.46.4, RB951G 2HnD Mogę przetestować na większych modelach Mietka. Niestety jak to zwykle bywa w tej klasie MT, którą ja mam, lista znacznie...
Najprosciej wylaczyc wszystko w mangle i firewall i obserwowac. Jesli nie wszystkie komputery traca to sprawdzic czy nie maja czegos wspolnego (predkosc, blokada firewall etc). Moze jakas regula w mangle albo firewall wariuje Siec cala w bridge?
Aż wygrzebałem jakiś stary pendrive i wpiąłem do MT, żeby sprawdzić teorię. Odniosę się do wyklikania fukcjonalności w Winbox-ie, terminal zostawię w spokoju ;) 1. Wtykasz pendrive do USB, jeśli nie pojawi się w nowym punkcie montowania ("katalogu") w "Files" - wejdź do "System" - "Disks", sformatuj pendrive i ew. nadaj nazwę, po jaką ma się przypiąć...
Witam, nie mogę uzyskać połączenia z zewnątrz z routerem MikroTik RB750GR3 według filmiku https://obrazki.elektroda.pl/1087435300_...
odpalasz winbox ip -> firewall -> [zakladka] filter rules dodaj nowa regule plusikiem [w nowym oknie] [zakladka] extra, tu masz time na którejś z pierwszych masz MAC, reszte obejrzyj i wyklikaj zgodnie z potrzeba, CHAIN forward
Witam Serdecznie, ...Dodam, iż takie ustawienia działały, ale bez mikrotików. Generalnie nic się nie zmieniło doszły tylko mikrotiki, które działają i internet jest przesyłany, ale pulpit zdalny działać nie chce .... Jeśli Mikrotiki są w trybie Bridge np. WDS to powinny działać przeźroczyście dla ruchu IP. Jeśli to bridge to wyłącz firewalle na Mikrotikach,...
firewall mikrotik mikrotik firewall filter wyłączenie firewall mikrotik
elektryczna tylna klapa amica śmierdzi umowa polsat
zelmer aquawelt zelmer aquawelt
Opinie o chłodzeniu silnika w Atlas E 65 Konfiguracja nowego routera T-Mobile z identycznymi ustawieniami