Jesli dobrze rozumiem, chcesz zrobić bridg'a dwóch odległych sieci LAN ze wspólną adresacja. Zestawisz dowolny tunel VPN, a w nim puszczasz połączenie EOIP (Ethernet over IP). Bedzie przezroczyste połączenie jakby były w jednej sieci LAN. Raczej potrzeba dwóch serwerów DHCP, żeby przy padnięciu tunelu komputery w magazynie działały. Pierwsza z brzegu...
Nie wiem co chcesz osiągnąć dodając dwa porty do bridge. W ogóle nie wiem co chcesz osiągnąć. Jeśli MT ma pracować jak router SOHO z NAT, podnosisz adres IP na interfejsie wyjściowym do Internetu/sieci "odgórnej", dodajesz trasę(ip->route, trasa 0.0.0.0/0 przez IP bramy), potem podnosisz sobie adres na interfejsie lokalnym, ustawiasz DNS i ew. odpalasz...
A powiesz mi gdzie ten routing zrobić w Mikrotiku i jak powinien jakiś przykładowy konfig wyglądać? ... Nie sądzę by to było takie oczywiste. O samym routingu w MT możesz poczytać w manualu. Aby ułożyć Tobie reguły trzeba wiedzieć jakie masz interfejsy, jaką adresację i jaki interfejs / jaka adresacja / jakie usługi mają trafiać przez most - no bo...
Wynika ze sposobu działania sieci IP. Dobór trasy przez poszczególne urządzenia pracujące od warstwy L3 (czyli m.in. routery i komputery, ale nie switche i huby) dokonywany jest indywidualnie na podstawie posiadanej tablicy routingu (mniej lub bardziej rozbudowanej). Tablica routingu tworzona jest przede wszystkim na podstawie adresacji przypisanej...
Kaszane odwaliłeś trochę. Skoro interfejsy masz w bridge, to adres IP nakładasz jeden na cały bridge Nie mogą być te same podsieci na różnych interfejsach, bo router zgłupieje. I końcowo(co może być problemem - chociaż widzę, że uzupełniłeś pola bcastu i adresu sieci) nie wpisałeś dobrze maski sieci w adresie dla wlan1, stąd trasa jest nieosiągalna....
To daj konfig drugiego RB, na firewallach możesz zostawić sobie tylko maskarady, reszty spróbuj dać disabled
Nie da się w firewall bo problemem jest IPsek (ten sam adres peera). Gdzieś na forum MT czytałem o rozwiązaniu ale nigdy go nie sprawdzałem. Dodano po 19 Tutaj -> https://forum.mikrotik.com/viewtopic.php...
Dzięki wielkie. Jeszcze mam jeden problem :) Tplink jest jeszcze połączony WDSem z drugim tplinkiem. Teraz ta druga sieć WIFI mi nie działa. Wcześniej na TPLINK1 była konfiguracja połączenia oraz DHCP, TPLINK2 ma tylko za zadanie rozszerzyć zasięg WIFI. edit. wszystko działa, ustawiłem jeszcze raz od nowa tak samo i zaczęło działać;)
Czyli chcesz, aby trasa była wybierana na podstawie adresu źródłowego. W firewall/mangle ustawiasz route-mark na podstawie ip i w ip/routes wpisujesz 3 trasy domyślne, każda z innym route-mark.
dodajesz l2tp do iterfaces i wypelniasz adresem loginem i hasłem. do firewalla dodajesz w nat maskarade przy wyjściu przez ten interface. w mangle dodajesz action routing Mark dla ruchu z konkretnego IP lub portu, do IP routing dodajesz bramę na vpn dla danego routing marku...
Jeśli Twój modem zostanie poprawnie wykryty to pokaże się urządzenie w zakładce interfaces w LTE (winbox) Potem robisz jak z reszta, ustawiasz routing, nat itd..
Masz pełno poradników w necie pod hasłem mikrotik failover Przykładowy https://netadminpro.pl/2-lacza-wan-failo... https://www.youtube.com/watch?v=iTAc7zOd...
przypisując im adres bramy sieci ? Nie. To te interfejsy będą bramą dla hostów w VLANIE. W jaki sposób ? Tak jak każdemu interfejsowi L3 dla protokołu IPv4 i IPv6 w każdym urządzeniu sieciowym. W tym akurat przypadku adresujesz dokładnie tak, jakbyś to robił na interfejsach fizycznego routera. w którym miejscu ? Tu. ruch nie był wymuszany przez bramę...
Prosze bardzo: 1-2. IP->Firewall->Mangle: Oznaczenie ruchu ktory ma wychodzic niestandardowa brama: 3. IP->Routes: Musisz miec dwie domyslne bramy. Tutaj 100.1 to standardowa dla wsystkich, 101.1 to specjalna, dla markowanego ruchu. 4-5. IP-Routes: W definicji bramy domyslen dla ruchu markowanego, musisz tylko wybrac routing mark.
jak Pc nie odpowiada na pinga to w 99% przypadkow trzeba zezwolic na firewallu windowsowym icmp lub wylaczyc zupelnie firewall. Ten pozostaly 1% przypadkow to problemy z routingiem :)
1. mikrotik robi za serwer vpn? 2. czy ustawiłeś routing po stronie klienta? 3. czy ustawiłeś routing po stronie mikrotik? 4. co to w ogólge za vpn? openvpn, wg, l2tp+ipsec ?
Rozumiem, że sieć 192.168.1.x to sieć do zarządzania, a 192.168.2.x, 192.168.3.x, 192.168.4.x, 192.168.5.x to osobne podsieci zamknięte w VLAN-ach? Jeżeli tak, robisz na routerze subinterfejsy, terminujesz odpowiednie VLAN-y i dodajesz do subinterfejsów adresy stosowne do danej sieci, w ten sposób router robi za tzw. "router na patyku", czyli inter-VLAN...
Witam, Mam problem z połączeniem VPN IPsec na routerach Mikrotik i Fortigate. Tunel został zestawiony i działa prawidłowo ale pingi przechodzą tylko w jedna stronę tzn Fortigate --> Mikrotik. Domyślam się że problem jest z routingiem po stronie Microtika. Proszę o podpowiedz gdzie szukać błędu, ewentualnie gdzie ustawić prawidłowo trasę routingu. Pozdrawiam,...
spróbuj to Problem with failover routing without scripting - MikroTik RouterOS 2016.5 http://forum.mikrotik.com/viewtopic.php?... /ip route add dst-address=8.8.4.4 gateway=192.168.0.254 scope=10 add dst-address=8.8.8.8 gateway=192.168.1.1 scope=10 add distance=1 gateway=8.8.4.4 check-gateway=ping add distance=2 gateway=8.8.8.8 check-gateway=ping
Brzmi jakbys skonfigurował to dobrze, pytanie co tam konkretnie jest. Wrzuć tutaj komendy i ich output oraz tabele routingu
Komendy na Mikrotika wpisujemy : admin(at)MikroTik] > ip address Dodano po 42 Egzamin wygląda w następujący sposób. Podłączamy telefon VoIP do routera, łączymy dwa routery ze sobą portami szeregowymi, jedno połączenie jest zapasowe i trzeba ustawić na nim wyższy koszt ospf. Do drugiego routera podłączamy centrale a do centrali telefon analogowy. Na...
CHR powinien działać tak samo jak sprzętowy RouterOS. Pomyśl o ZeroTier bo lte w standardzie blokuje porty.
Pokaż jeszcze tablicę routingu w komputerze wydając polecenie : route print
router będzie w piwnicy to mogę zapomnieć o zasięgu na parterze i piętrze Mylisz pojęcia. Tobie raczej chodzi o access point. Nie każdy router jest acess pointem oraz nie każdy acess point ma funkcjonalność routingu. Wifi zrobił bym na mikrotiku z capsmanem po jednym urządzeniu na piętro w centralnym miejscu załatwi sprawę. Switch koniecznie zarządzalny.
Pewno robisz dobrze, tylko komputer 10.10.80.1 odpowiada przez swoją bramę domyślną, czyli ISP1 zamiast przez ISP2. Potrzebujesz zamarkować sobie połączenie, któremu przekierowywujesz połączenie i potem w tabeli routingu poprowadzić je tak, by wyszło z powrotem przez tą połączeniówkę.
A nie można stworzyć np jakiegoś routingu z jednej podsieci do drugiej?
dzieki za podpowiedz :) w wiec: 0. dlatego napisałem w sieci początkujący żeby zostać trochę za rękę poprowadzony 1. adresy sieci mają być te same w RB5 i RBL? ewentualnie jakie ustawić? 2. w RBL IP>firewall>NAT dodać regułę dla eth1 dodać maskaradę? 3. w RB5 odznaczyć NAT? (chciałem mieć 4szt AP zarządzane z jednego miejsca , do tego pare kamer, i...
Każdy mikrotik spełni to założenie.
Tak masz rację 192.168.0.1 tylko teraz nie wiem jak to skonfigurować z modem huawei e3131 albo wan ze stałym IP nie było problemu. Próbowałem jako gateway, ale brakło mi pomysłów przy odpowiednim routingu...
Udało mi się to zrobić z routingiem na MT2, a czy bez routingu się to uda? Podpowie ktoś?
routerów to: 192.168.88.1 - każdy, Adresy muszą być różne, najlepiej z różnych sieci bo nawet jak zepniesz VPNem to będziesz miał problem z routingiem / trasą.
Jak mam stworzoną sieć gościnną z bridgem z oddzielną adresacją IP, oddzielnym serwerem DHCP to mogę do niej oprócz virtualnego WLAN dopiąć po prostu ten eth2 (w zakładce bridge-ports)? A w jakim celu chcesz dodać eth2 do tego bridge jak właśnie jego chcesz mieć na osobnym vlanie? Tworzysz sobie vlan 1 np ogólny dla zaufanych oraz vlan 2 dla gości...
A czy jest możliwość, że na Mikrotiku jest źle ustawiony routing albo reguły firewalla?
A jeżeli Halny dostaje na WAN prywatne IP, potem przydziela swoją adresację, a ja za nim postawię jeszcze jeden router ze swoją adresacją to nie będzie już potrójny NAT? Dlatego Ci napisali ze to zadziała bez przestawiania w tryb bridge. Masz dostęp do tego halnego? Ustawienia, hasło? Czy tylko operator ma dostęp? Na mikrotiku możesz zrobić zwykły...
Do czego potrzebne ci są wiele adresów publicznych ? Dodano po 1 Coś tu nie gra, czy dostałeś od dostawcy dwie sieci publiczne ? /30 i /29 ? coś mi się nie chce w to wierzyć, Tak, dostał 2 sieci. Musi na swoim routere zrobic miedzy tymi sieciami routing. Dostawca u siebie zrob routing tak, ze wszystko co na podsiec /29 bedzie słał do pojedycznego adresu...
Chociażby tak: https://grzegorzkowalik.com/mikrotik-kon... Zanim poznasz podstawy sieci i IVR-u, lepiej traktuj ten switch L3 jako L2 (nie włączaj na nim routingu) bo się nie połapiesz co gdzie i czemu działała albo nie działa. Ten drugi switch L2 musi być oczywiście zarzadzalny, aby wydzielić księgowej VLAN (czasem da się to obejść przy...
Nie miałem do czynienia z tym urządzeniem. Na "mniejszych" między sieciami w różnych vlanach domyślnie jest routing - jeśli urządzenie pełni też rolę routera - nie napisałeś jak jest u ciebie. Jesteś pewien, że urządzenia się nie widzą? Jak się nie widzą to trzeba zrobić routing.
dokładnie - rozszerzenie maski jest najbardziej elegancką metodą.
Chociażby edge-x. Tu masz jak zrobić to co chcesz: https://help.ubnt.com/hc/en-us/articles/...
No, to ciekawe ... A co konkretnie chciał Kolega blokować (jaki typ ruchu - skąd -dokąd ) ? W rozumieniu: czy Kolega sprawdził - czy ten ruch między VLAN-ami przechodzi przez router, czy tylko i wyłącznie switch realizuje routing przez swoją funkcjonalność L3 ... ? Pojęcie: Inter VLAN routing. UPD: tutaj artykuł - który może wnieść więcej światła do...
CRS326-24G-2S+RM od Mikrotika aby spełniał rolę serwera DHCP + NAT Zapomnij. Ten procek w trybie routingu z NAT padnie. To bardziej kwiatek do kożucha.
Ewentualnie jakich router z kilka wan, wpiąć routery 3G i skonfigurować routing? No to dokładnie proponowałem post wyżej z mikrotikiem. W ich routerach nie ma na sztywno przypisane czy port jest w LAN czy WAN. Jak router ma 5 portów to możesz je skonfigurować w sposób dowolny. Tylko wtedy żeby ustawić ten routing poprawnie, NIE będziesz mógł korzystać...
Witam. Chce miec na routerze LTE stale ip. Kto skonfiguruje polaczenie tunelowe pomiedzy router Mikrotik CHR zainstalowany na sewerze a, router Mikrotik LTE? Chodzi mi o to aby: router Lte (urzadzenia ktore beda podpiete na LTE mialy staly adres ip netpublic). W zasadzie zalezy mi tylko na jedym urzadzeniu. Wszyscy operatorzy sieci komorkowych w europie...
Wklej, albo prześlij na priv, konfigurację obu routerów.
Tutaj też można/trzeba dodać przekierowania na obydwa WAN ale zastanawia mnie, czy masz ustawione oznaczanie pakietów, którym łączem przyszły (bo mam wrażenie, że tylko w momencie padu łącza zmieniasz bramę domyślną). Może dołączysz konfigurację routingu i firewalla?
Sluchaj masz burdel w sieci i dlatego Ci to nie dziala. Teraz zdradze Ci tajemnice co sie stalo. Ktos podlaczyl router zamiast do portu WAN to do LAN i masz teraz dwa serwery DHCP, dlatego wyswietla sie inny adres IP. Pingowac tego adresu co wyswietlil Ci mikrotik nie mozesz bo nie masz takiej klasy podsieci ani tras routingu. Mikrotik nie wie gdzie...
Udało mi się odpalić PPPoE. Nie umiem zrobić NATa i routingu. Pomoże ktoś?
Jeśli masz i tak kupić jakiś modem to zostaw tego funboxa a te pieniądze dołóż do routera z prawdziwego zdarzenia. Funbox w trybie routera z wyłączonym wifi bez problemu obsługuje te 10Mbit/s. Mikrotik zajmie się routingiem i nie powinien się tym nawet zmęczyć. Plus funboxa jest taki ze po przepięciu z lini telefonicznej jest za darmochę wymieniany,...
Najprosciej przy trasie routingu ustawi ktorych ip dotyczy trasa. Mozesz sobie dwie podsieci zrobic. Wada jest taka ze na sztywno jest klient przypisany ale zaleta taka ze nie bedzie miec klient problemow z bankami i innymi stronami w https bo jesli polaczenie bedzie zainicjowane z ip o adresie a.a.a.a a pozniej sesja poleci z ip b.b.b.b to wyloguje...
Czy VLAN-y powinienem konfigurować na SN210 czy może na switchu? Źle postawione pytanie. To nie jest kwestia "gdzie VLAN" a "gdzie routing". Routing zdecydowanie na SN210. ...skoro na SN210 moja podstawowa sieć to 10.0.0.1 Na jakim interfejsie ? Też na VLAN 1 ? (to pytanie retoryczne). Jeśli też na VLAN 1 to jest to błąd a jeśli NIE na VLAN 1 to dlaczego...
Sieć prezentuje się następująco: https://obrazki.elektroda.pl/3354309100_... Tylko teraz routery robią swoje dwie podsieci: ROUTER A: IP 192.168.0.1/24 ROUTER B: IP 192.68.1.1/24 Po namyślę wpadłem na takie rozwiązanie, tylko te podsieci routerów mnie blokują. Czy istnieje sposób żeby to jakoś obejść? Jakie to urządzenia te routery...
Po prostu nie wiem widocznie do końca jak ma to działać... Ten serwer po prostu ma w cholere klientów z całej europy i musi mieć takie coś... Mogę prosić o przykład takiej komendy routingu w konsoli?
https://aacable.wordpress.com/tag/check-... tu jest jakiś sprytny script na pingowanie 8.8.8.8 http://wiki.mikrotik.com/wiki/Advanced_R...
Jak nie było jeszcze MT WoS 7 to jak ktoś zapytał o połączenie VPN to pisaliście , poczekaj na WoS7 tam będzie Wireguard ??? Wireguard jest nowocześniejszy. Kiedyś go nie było, kiedyś był L2TP. Kiedyś ! Więc KIEDYŚ sugerowaliśmy L2TP (+IPsec) a dziś Wireguard. To takie trudne do zrozumienia ? Dodano po 1 Czy dane które otrzymuje na połączeniu VPN z...
Nigdy nie miałem do czynienia z Twoim switchem, ale na MT działa to bez problemu. [url=http://mikrotik.net.pl/wiki/Routing... jest małe howto.
Od zeszłego miesiąca Orange proponuje nowym klientom pojedynczy Funbox 3.0 albo zestaw Funbox 3.0 + ONT Instalatorowi należy przypomnieć że potrzebny jest zestaw ponieważ skrzynka teleinformatyczna jest na strychu a Funbox będzie się znajdował w salonie. Po instalacji Funbox można schować do pudełka i zrobić reszte według własnych potrzeb. Oto moja...
Dzień dobry. Bardzo podobny temat opisany szczegółowo na Mikrotikach raz już znalazłem na elektrodzie, niestety nie potrafię go odnaleźć ponownie, by kontynuować. Więc odżałuję tych 5 punktów :) Są dwie sieci LAN mające osobne wyjścia do internetu, ale druga sieć LAN musi widzieć pierwszą poprzez połączenie lokalne. Pierwsza sieć SKLEP, o adresacji...
Do komunikacji wystarczy włączony routing. Reguły firewalla mogą ograniczyć komunikację do wymaganego poziomu.
Ustaw poprawnie routing, albo na każdym vlanie dodaj adresy dla obu sieci. 1-mikrotik 192.168.56.1 / 192.168.55.1 2-mikrotik 192.168.56.2 / 192.168.55.2
Witam Serdecznie, ...Dodam, iż takie ustawienia działały, ale bez mikrotików. Generalnie nic się nie zmieniło doszły tylko mikrotiki, które działają i internet jest przesyłany, ale pulpit zdalny działać nie chce .... Jeśli Mikrotiki są w trybie Bridge np. WDS to powinny działać przeźroczyście dla ruchu IP. Jeśli to bridge to wyłącz firewalle na Mikrotikach,...
A po co natowanie. Zrob normalny routing. Co masz na myśli pisząć normalny routing?[/quote] To sa podstawy :-( Jesli nie rozrozniasz routingu od translacji adresow to odlyslam do jakichs ksiazek, podstaw. NAT stosuje sie gdy za jednym adresem (najczesciej publicznym) chcesz "ukryc" wiele komputerow z adresami prywatnymi. Ty masz 2 podsieci z adresami...
jesli to lan-lan to po co Ci NAT? Sam routing nie wystarczy? Ewentualnie czemu nie możesz tego urządzenia wpiąć bezpośrednio w firmowy lan? Po co ten mikrotik między łanami?
Masz cele, które nie za bardzo da się spełnić. Jeśli chcesz wykrywać automatycznie urządzenia w sieci, sterować TV, streamowac chronione materiały filmowe itd to urządzenia muszą być w jednej sieci rozgloszeniowej. Bardzo często nawet w takich przypadkach komunikują się one nie za pośrednictwem adresacji logicznej IP, tylko bezpośrednio poprzez adresację...
Adresacja mostu jest : 192.168.88.1/24. Most nie ma adresacji. To jest warstwą druga IOS/OSI. Adresy są używane tylko do skomunikowania się z urządzenie w celu jego zarządzania. Powinny być z puli jaką masz w swojej sieci. No chyba że włączyłeś routing i NAT, ale wtedy masz źle zrobioną konfigurację.
A routing na adres IP komputera lokalnego zrobiłeś ?
Z "gotowców" Prawie wszystko na rynku spełnia Twoje oczekiwania. Więc ja bym najpierw zobaczył co jest w 'pobliskim sklepie' i tylko posprawdzał testy co do rzeczywistej prędkości WAN. Albo podrzucił modele które rozważasz. Natomiast co do OpenWRT to musi być naprawdę szybki CPU żeby zapewnił sprawny routing 1gbit. Bo to software'owe routery. Może rozważ...
Właśnie w ten sposób połączenie jest zrealizowane. Chodzi mi bardziej o pomoc w routingu.
A czy taki RB433 da radę obsłużyć takie łącze z tablicami routingu?
Witam Od kilku lat nie dłubałem nic na Mirotikach i może się mylę co do konfiguracji, ale zastanawia mnie, dlaczego WAN chcesz w trybie bridge, skoro chcesz stosować routing między sieciami? Tak jak pisał (at)mr_grabarz w trybie bridge przepuszczasz zapytania DHCP (masz jedną domenę rozgłoszeniową), stąd te problemy.
link agregation, bonding. Link agregation wymaga współpracy/ustawień po obu stronach linka, i wtedy można osiągnać na jednym połączeniu TCP 2x prędkość pojedynczego łącza. How to Multi-Wan on Mikrotik RouterOS with Policy Routing do http://farolan.blogspot.com/2009/03/how-... part 1 http://farolan.blogspot.com/2009/03/how-...
1. Jak jest skonfigurowany VPN? 2. Wklej reguły firewalla MT 3. Sprawdź tablice routingu na serwerze i MT
Masz 2 mikrotiki. Dom i biuro. Zamiast zapinac kazdego po kolei zrob site-to-site vpn. Czyli spraw aby mikrotik biuro przyjal polaczenie od domu i zeby nastapil tutaj routing. Na urzadzeniu wyklikasz sobie polityke, ktore adresy ip urzadzen moga korzystac z tego polaczenia i po problemie
Musisz coś więcej napisać o konfiguracji. Masz tam NAT, czy czysty routing? Może wszystko jako bridge działa?
Reguły nie ma. Zależy od sytuacji. W tym przypadku jak zestawisz tunel to dostaniesz dynamiczny wpis w tabeli routingu do IP drugiego końca tunelu. Mikrotik będzie wiedział że do IP końca tunelu ma iść przez interfejs vpn. Ale nie do całej sieci na drugim końcu tunelu. Więc jak chcesz pingowac cokolwiek w tej odległej sieci musisz dodać wpis do całej...
Tomato u Ciebie nie pracuje w trybie AP tylko router z opcją AP po stronie LAN. Masz normalny interfejs WAN (x.x.88.239) z inną adresacją niż LAN (x.x.10.1) Dlatego dla routera z Tomato i jego klienta DDNS adresem zewnętrznym jest adres jaki mu daje Mikrotik i to przekazuje do DDNS. Możesz: - zrobić jedną sieć z adresacją Mikrotika oraz z Tomato jako...
Na ether1 (WAN) będziesz miał adres z puli TP-L (domyślnie 192.168.1.x/24). Na PC otrzymasz adres puli z MT 192.168.88.x/24. Z PC powinieneś się dostać na TP-L z uwagi na działający routing dynamiczny.
Prawdopodobnie odpowiedź (jakakolwiek) "wraca" interfejsem WAN zamiast interfejsem Wireguard i dlatego nie dolatuje do Ciebie. Musiałbyś w manglu markować pakiet wpadający poprzez Wireguard a potem go z powrotem wypychać interfejsem Wireguard. Nic nie trzeba markować. Interfejs WG jest na routerze, więc router wie gdzie ma wrócić pakiet. Nawet jakby...
Nie znam tego modemu ale żeby uzyskać to co pisze to potrzebujesz zrobić w modemie jedną z trzech rzeczy: 1. Odblokować zaawansowane opcje routingu. 2. Wyłączyć Hlink 3. Zmienić firmware
... do mikrotika można dokupić wkładkę sfp i wpiąć ten światłowód do niej Ustaliłeś to z dostawcą usługi ? Bo to byłby jakiś ewenement na skalę krajową. Jest taka możliwość https://www.cdr.pl/p7112,opton-gp801r-wk... ale z własnego doświadczenia nie polecam, rozpina gubi pakiety itp, ale może z...
Jeszcze raz mangle: [admin(at)MikroTik_bramka] /ip firewall mangle> /ip firewall mangle export # dec/02/2014 19:45:41 by RouterOS 6.18 # software id = GYTR-8D0C # /ip firewall mangle add action=mark-routing chain=prerouting in-interface=vlan_LAN \ new-routing-mark=WAN2 passthrough=no src-address=192.168.1.151 [admin(at)MikroTik_bramka] /ip firewall...
.... Czy zmieniając na zakończeniu (w budynku z programatorem) AP na router 2 interfejsowy, będę mógł odebrać sygnał z Zamela i jednocześnie udostępniać wifi z innej sieci (z pierszego budynku) ? To nie jest takie proste choćby ze względu na to, że Zamel rozgłasza włąsną sieć z własną adresacją (i zapewne z własnym serwerem DHCP). Nie wiem czy sprzęt...
IMO firewall off - routing nie działa firewall on - łańchuch forward blokuje EDIT: > firewall off - routing nie działa hmmm... po namyślne - routing powinen działać, między sieciami lan podpiętymi do routera.
Czy dodałeś trasy (route) wskazujące na mikrotikach, gdzie mają takiej sieci szukać? Jeśli szukasz hosta z innej podsieci w Twojej sieci, a nie ma wpisu w tablicy routingu który by wskazywał, gdzie tej podsieci szukać, to router szuka go przez bramę domyślną, a tam go nie powinien znaleźć.
Typowy problem z adresami source/destination, routingiem i utrzymaniem sesji: Post 4 https://www.elektroda.pl/rtvforum/topic3...
Czyli muszę mieć jeden port ether na 1 IP? Jeśli teraz masz 2 sesje PPP na jednym porcie to odpowiedź jest NIE, nie musisz. Wystarczy jeden port ether na wszystkie sesje ppp. Jak robię tak, jak chcę lan1 przypisac do wan1 (dla ppp1 powinno też działać) to używam "routing marks" - w prerouting mangle markuje new-routing-mark=wan1 jeżeli src=lan1 - w...
Ewentualnie nat wylaczyc i zostawic sam routing a na mikrotiku zrobic regule dropowania TCP
Nie wiem czy nie mylisz kierunków. Przed NAT to znaczy po stronie OUTSIDE (np sieć publiczna) Za NAT to znaczy po stronie INSIDE (np typowa sieć LAN). Łącząc się od strony INSIDE masz zawsze dostęp do wszystkich hostów po stronie OUTSIDE. Łącząc się od strony OUTSIDE nasz tylko dostęp po usług pracujących na portach dla których zostało wykonane odpowiednie...
Np. taki router by ogarnął load balancing z routingiem bazujacym na konkretnych adresach IP: https://www.tp-link.com/pl/support/downl... Ale musiałbyś do niego jakoś udostępnić podłączenie modemu LTE po Ethernecie. Poszukaj podobnych rozwiązań z USB obsługującym modemy LTE. Zwróć tylko uwagę, że niektóre mogą nie obsługiwać load balancingu...
Pierwsza z maska /30 to połaćzeniówka (router ISP do routera klienta). Druga jest do użytku przez klienta. Standardowy sposób przy "poważniejszych" łączach. No to pomiedzy obiema podsieciami /29 i /30 na MT trzeba ustawic routing a nie NAT. interfejs 1 - 176.221.105.254/30 interfejs 2 - 89.231.11.185/29 interejsy 3-5 - switch, tam mozesz podpiac inne...
Ja bym tu raczej w routingu szedł w cisco a do wifi jak najbardziej ubnt lub mikrotik
Nie wiem czy sobie poradzisz z konfigiem na EDGE lub Mikrotiku - najłatwiej jest to intuicyjnie z dostępem w wasrtwie 3 do vlanów na Tomato. https://help.ui.com/hc/en-us/articles/20... https://community.ui.com/questions/Turn-...
Masz na myśli routing na ruterach? I o co chodzi z tą trasą alternatywną?
Rok minął, niestety nie było czasu żeby zająć się tematem, nadal mam problem z tym routingiem. Żeby nie było zbytniego zamieszania to uprościłem schemat sieci: https://obrazki.elektroda.pl/5475300500_... Sytuacja jest na ten moment następująca: Zarówno Laptop jak i Mikrotik Klient łączą się z serwerem. Z Laptopa mogę pingować serwer...
Dodaj routing do zdalnej sieci: route add 10.1.0.0 255.255.255.0 192.168.113.1
Masz zły tok postępowania przy konfiguracji. Zaczynasz od końca (od firewalla) i stąd Twoje problemy. Zrób wszystko jeszcze raz ale w takiej kolejności: 1. VLANY na switchu - test separacji 2. Dodanie portu trunk 3. VLANY warstwy 2 na routerze i port trunk. Test separacji IVR i zezwolenia w ramach pojedynczego VLANU. 4. Interfejsy warstwy 3 i adresacja...
Witam, W moim przypadku podobna konfiguracja wygląda następująco: - IP na interface WAN przypisane jako "IP WAN" z odpowiednią maską - W routingu trasa do 0.0.0.0/0 kieruje się przez "Gateway WAN", i w tym momencie mikrotik ma już dostęp do internetu. Chcąc wykorzystać dodatkowe adresy z puli publicznej należy: - adres IP z puli LAN IP dodać do interface...
Chcę przez Tunel-VPN przenieść z sieci A urządzenie 192.168.10.100 do sieci B na adres 192.168.1.110 Tak by wszystkie urządzenia w sieci B myślały i widziały urządzenie jak by było fizycznie na miejscu Tak by komunikacja była dwukierunkowa (chodzi o wywołanie) tak by Firewall nie przeszkadzał Jak skonfigurować te dwa MikroTik'i - czy jest taka możliwość?...
Pomoże ktoś? Moze screeny jakies? Adresacja? Routing? Firewall? Moze byc pare powodów.
Raczej nie. Bo routing nie działał. Więc nie sądzę aby było poprawnie wcześniej. Port 8006 i wymóg SSL pachnie mi proxmox
chodzi o to aby sieci *.16.0 i *15.0 za tymi dwoma tplinkami mogły sie widziec Usunąć NAT w podsieciach, usawić Vlan/NAT/DHCP w głównym routerze, Nie wiem czy Draytek ogarnie, ale do ogarnięcia to w każdym mikrotik/routerboard-zie.
routing mikrotik routing statyczny mikrotik routing linux
podłączyć termostat zamrażarka z18xe wymiana silnika montaż front zmywarka
obrotomierz skacze wskazówka amica pa4560a420
Czy do równoległego łączenia ogniw potrzebny jest balanser? Parametry termostatu Danfoss 077B1335L