Dokładnie tak jak opisałeś. Między budynkami ustawiasz połączenie z dwoma VLAN'ami. Ustawiasz bridge miedzy interfejsem fizycznym gdzie jest wpięte łącze a danym VLAN'em. z drugiej strony interfejs VLAN staje się portem WAN. połączenie w drugą stronę - na routerze VLAN2 do bridge razem z portami lokalymi LAN, na switch'u VLAN2 tak samo do bridge z portami...
Nokia ma tryb Bridge, to oferta dla firm z tym dość leciwym sprzetem, jaki koszt za niego? Gdzie korzystasz z internetu mobilnego T-mobile. masz zasięg na 5G3700 N78 na tej Nokii ? Ten zew. CPE 5G/LTE od Nokii współpracuje z kazdym routerem po WAN lub w trybie AP po LAN.
Można spróbować następującą konfigurację MT: - dwa lan-y, 192.168.1.* 192.168.2.*, każdy lan ma swój wan, tzn lan1/2 routujesz do wan1/2 komputer ma dwa ip, *.1.* i *.2.* Używasz ForceBindIP - dwa łącza internetowe - jak przypisać łącze do aplikacji/programu. aby przypisać IP do aplikacji gry.
Prosze bardzo: 1-2. IP->Firewall->Mangle: Oznaczenie ruchu ktory ma wychodzic niestandardowa brama: 3. IP->Routes: Musisz miec dwie domyslne bramy. Tutaj 100.1 to standardowa dla wsystkich, 101.1 to specjalna, dla markowanego ruchu. 4-5. IP-Routes: W definicji bramy domyslen dla ruchu markowanego, musisz tylko wybrac routing mark.
Cześć. Mikrotik ma o tym stronkę w swojej Wiki. https://wiki.mikrotik.com/wiki/Hairpin_N...
Zadziała winbox na WAN bez najmniejszych problemów - po to on jest.
witaj i co udało się ?
jak na lanie masz 89.* to nie natujesz, nie wiem po co ci komputery z 89. adresami na lanie ? na 100% wystarczy ci ta konfiguracja (ISP) === (zhone) ==siec-176.= (wan = 176.x.x.)(MT)(lan=10.x.x.x) i natujesz w MT 89.x.x.x Dodano po 5 np /ip firewall nat add action=src-nat chain=srcnat comment="masq LAN 89.2.3.4" \ out-interface=wan src-address=10.0.0.0/16...
Zrób ludzki export ustawień i daj je w ten sposób. Patrząc po screenach to maskaradę masz skaszanioną, ustaw ją dokładnie tak, jak pisałem w poście wyżej. W IP->DNS w ustawieniach Allow remote requests BTW: x86? Na alixie stawiałeś czy na PC?
Mam to rozwiązane w ten sposób, że router mi pinguje 1.1.1.1 oraz 8.8.8.8. W przypadku niedostępności przepina tablice routingu na LTE. Sposób podobny do opisanego tutaj. https://help.mikrotik.com/docs/spaces/RO...
Przeniesienie reguły ponad maskaradę nic nie dało.. sama reguła jest prosta. Testowa: ;;; FTP2121 chain=dstnat action=dst-nat to-addresses=192.168.0.240 to-ports=21 protocol=tcp in-interface-list=WAN dst-port=2121 log=no log-prefix="" To zadziała tylko gdy pakiet przychodzi na WAN. A ty chcesz to z LANu żeby działało. Wywal na próbe in-interface-list...
wpisujac moj_adres_zewnetrzny:555 A to jest adres publiczny? Ten sam jest na porcie WAN routera? Podaj dwa pierwsze oktety tego, co jest w routerze na WAN.
IP/Pool/Add Name: PPPOE-Pool Address: 10.20.30.1-10.20.30.254 (twoja sprawa jaka pula adresów) PPP/Profiles/Default Local address: 192.168.1.1 (przykład - Mikrotik LAN IP) Remote address: PPPOE-Pool IP/Firewall/NAT Action: masquerade Chain: srcnat Src.Address: 10.20.30.1-10.20.30.254 OUT Interface: WAN
Mikrotiki są i tak w tej samej sieci, więc nic nie musisz między nimi forwardować. Jedynie na routerze WAN musisz puścić porty do docelowego Mikrotika
Utworzyłem bridge LAN i dodałem do nich porty (od 2 do 5). Utworzyłem dla nich DHCP (10.10.10.2 - 10.10.10.200) Stworzyłem DNS z adresami 8.8.8.8 i 8.8.4.4 Utworzyłem NAT (masquerade) dla tych bridge LAN. Lecz mam problem z WAN (port 1). Dostawca dał mi dane do PPPoE (zewnętrzne IP). Mam login, hasło i IP. Ale coś mi nie działa. Tworzę PPPoE Client...
A co z tym Micro Tic, o którym mówił technik od dostawcy netu? Prawidłowa nazwa to MikroTik - to litewska firma, produkująca sprzęt sieciowy. Ma to jakiś związek z VPN? Pewnie masz prywatne IP i serwis nie może rozpoznać, skąd się łączysz. Tu sprawdzisz swoje IP: https://whatismyipaddress.com/pl/moj-ip Jeśli na tej stronie masz to samo co w routerze...
Adres mam publiczny. W takim wypadku odnaleziony link może wskazywać na przedstawione w nim problemy a inne objawy opisane przez Ciebie także uwiarygodniają ten przypadek. Co byś polecił, co by miało dobre wsparcie i aktualizacje? Niestety nie pracuję na urządzeniach tej klasy. Musisz poczekać na kogoś od urządzeń SOHO. Osobiście nigdy nie zainstalowałbym...
Cześć. Mam Mikrotika RB4011 skonfigurowanego następująco: - 2 Wan-y (WAN1 ether1, WAN2 ether6) - 2 Lany : 192.168.40.1/24 (mostek 1 porty ether2-ether5) 192.168.30.1/24 (mostek 2 porty ether7-ether10) Sieci LAN są odseparowane od siebie. Co skonfigurować w routerze aby niektóre komputery z sieci LAN1 miały dostęp do określonych komputerów LAN2? Dziękuję...
Na poe/out możesz zmienić tylko ether5. Dodaj ether5 do LAN zamiast do WAN (ether5 domyślnie jest WAN), dodaj ether5 do bridge, sprawdź czy w DHCP serwer jest defconf=bridge, podłącz kamerę jako DHCP klient i powinno śmigać. U mnie tak działa. Ale pisze z pamięci, bo nie mam dostępu teraz do swojego mikrotika.
Gdyby "Twoim routerem" był np. Mikrotik RB750 - sprawa byłaby do rozwiązania - podpowiedz jakim sprzętem dysponujesz...
Zmiana dostawcy aby było 2 różnych. Przy 1 dostawcy masz wszytko z 1 paczki wiec jak się wysypie to padają oba łącza.
Powinieneś użyć dst-nat a nie src-nat. true, true, mój babol :( /ip firewall nat add chain=dstnat action=dst-nat dst-address=192.168.106.17 dst-port=0-65535 to-addresses=192.168.1.254 to-ports=0-65535 protocol=tcp opcjonalnie, ale raczej nie powinno być potrzeby /ip firewall filter add chain=forward dst-address=192.168.1.254 action=accept protocol=tcp...
Dzień dobry :) chciałbym przekierować cały ruch WAN z Internetu (LTE) na urządzeniach Mikrotika LHG LTE w taki sposób żeby numeracja IP i cały ruch sieciowy od providerów została przekierowana na mój główny router "przeźroczyście". Mam kilka łączy do Internetu, wszystkie mało stabilne i dodatkowa maskarada tylko mi przeszkadza. Można to jakoś łatwo...
Witam, gotowca przypuszczam nikt ci kolego nie podstawi. Od siebie mogę ci podsunąć stronkę http://wiki.mikrotik.com/wiki/Failover_S... Działa na pewno w wersji 6.29.1 Po awarii chwilkę pauzy i śmigamy dalej na drugim łączu Poczytaj o netwatch też można coś wyżeźbić
Od zeszłego miesiąca Orange proponuje nowym klientom pojedynczy Funbox 3.0 albo zestaw Funbox 3.0 + ONT Instalatorowi należy przypomnieć że potrzebny jest zestaw ponieważ skrzynka teleinformatyczna jest na strychu a Funbox będzie się znajdował w salonie. Po instalacji Funbox można schować do pudełka i zrobić reszte według własnych potrzeb. Oto moja...
Na MikroTiku w IP->Services wyłącz www-ssl. Dodaj: ip firewall nat add chain=dstnat dst-address=x.x.x.x protocol=tcp dst-port=!8291 action=dst-nat to-addresses=y.y.y.y x.x.x.x - Twój adres WAN y.y.y.y - Adres Lokalny RPi
Oddziały mają światłowody 1GBps z Orange. Uwierzytelnienie po PPPoE ? 1GBps w obie strony ? Myślałem o Mikrotiku RB4011, czy to dobry wybór? To minimum i raczej celował bym w cos mocniejszego np https://mikrotik.com/product/rb5009ug_s_... ale VPNy mógłby działać szybciej. To zależy jakie to są VPN'y Dziękuję za komentarze. Bez PPPoE, mamy publiczne...
1. Popraw maske na sieci LAN na 255.255.255.0/(24) 2. Wywal w diabły serwer DHCP na porcie WAN (i tak swieci na czerwono) 3. Pokaz screen z ip->routes 4. Kto/co ma adres 192.168.1.2?? 5. Wywal Bridge pomiedzy WAN/LAN!! Bridge masz miec miedzy ktoryms lokalnym portem a WiFi.
Rodacy, krótki opis: Mam sieć zasiloną dwoma dostawcami - są publiczne stałe IPki. Musi być także VPN - skorzystam z L2TP, gdyż klienci VPNowi ( 2 x PC) są mocno anty IT więc łączyć się mają za pomocą klienta wbudowanego w Win 10. Pytanie brzmi jaką metodę zastosować aby klienci VPN nie musieli się zastanawiać który WAN aktualnie działa, bo zdarzają...
Na download możesz wybrac parent = wan ale na upload jak masz więcej niż jedno interfejs generujący pakiety do uploadu (np router, lan1, lan2) to musisz wybrać global.
Nie wysyca Ci sie lacze pakietami albo predkoscia? Zablokowales dns z zewnatrz? Eylacz w dns "allow remote request" czy jak sie to tam zwie albo w firewallu zablokuj dns od strony wan bo czesto to jest problemem i wtedy Ty jestes serwerem dns dla innych
aaaaaaaaaaaaaa teraz rozumiem to wywal z bridge ether5 i będzie ok ja cały czas byłem przekonany, że ty masz spięte te routery przez porty WAN i komunikacja idzie przez WAN. Adresy Ci je nadaje bo masz ether5 w bridge jeżeli to są porty do łączenia routerów, to adresy zostawiasz, jak są, wywalasz je z bridge i to załatwi temat brodcast który lata, a...
Dokup switch RB250GS i zepnij z tym mikrotikiem - porty powyciągasz po vlanach i dalej będziesz rzeźbił tak, jak rzeźbisz teraz. I portów zabraknie Ci jak będziesz miał 4 klientów - licz WAN i siebie. RB się skończy jak będziesz widział obciążenie procesora na poziomie ~80-90% w szczycie.
Cały ruch jest kierowany przez vpn więc bardzo wolno działa, chciałbym aby tylko połączenia do sieci LAN przechodziły przez vpn a internet przez sieć klienta. W konfiguracji pliku klienta dodaj wpis route 192.168.88.0 255.255.255.0 Gdzie 192.168.88.0 to zakres IP sieci lokalnej mikrotika, zmieniasz pod swój adres Ale wyłącz lub usuń linijkę redirect-gateway...
... Czy to jest istotne po co mi VPN... ważne żeby działa i żebym mógł się podłączyć do niego z zewnątrz ;) Widzę, że się na tym kompletnie nie znasz. Skoro pytam to znaczy, że mam zasadne podejrzenie czy aby wiesz co robisz. Możesz oczywiście nie odpowiedzieć na pytanie i uparcie "uruchamiać VPN" na adresie nie publicznym. Ja zaś mając podejrzenie,...
Stworzyłem również strefę DMZ z pulą adresów publicznych, stworzyłem również reguły w zaporze, które teoretycznie przekierowują ruch z sieci WAN na strefę DMZ. No albo korzystasz NAT i DMZ albo z adresacji publicznej. Musisz się zdecydować. Nie wiem jak się umówiłeś z Orange i co dostałeś, ale dwie pule adresów, w tym pula /30 wskazują, że masz zrobić...
Ja bym to zrobił tak: /ip firewall filter add action=drop chain=input comment="drop invalid" connection-state=invalid add action=accept chain=input comment="accept established,related" connection-state=established,related in-interface="ether1 WAN" add action=accept chain=input comment="akceptuj WinBox z zewnatrz"...
.... Czyli, rozcinam ten kabel, i jedną z dwóch stron podpinam do mojego MT (WAN), druga końcówka do portu LAN i mam nadal internet w tym samym gniazdu. ... Dokładnie. Tu uwaga (może nie oczywista): - obydwa końce rozciętej skrętki należy zarobić w tym samym standardzie, w którym zarobiona jest w obecnie działającym gniazdku. Prawdopodobnie będzie...
Witam, Za niedługo zamontują u mnie Internet 1Gbit/s i szukam routera w kwocie 300-350zł. W mieszkaniu jest gniazdko RJ-45, z którego mam wyjść kablem do własnego routera z portem WAN. Urządzenie musi posiadać funkcję klonowania MAC i DHCP. Natomiast router niekoniecznie musi posiadać wi-fi, od tego mam inne urządzenie. Chętnie zasięgnę także wiedzy,...
Tomato u Ciebie nie pracuje w trybie AP tylko router z opcją AP po stronie LAN. Masz normalny interfejs WAN (x.x.88.239) z inną adresacją niż LAN (x.x.10.1) Dlatego dla routera z Tomato i jego klienta DDNS adresem zewnętrznym jest adres jaki mu daje Mikrotik i to przekazuje do DDNS. Możesz: - zrobić jedną sieć z adresacją Mikrotika oraz z Tomato jako...
MAC LAN TP-Linka będzie bardzo podobny do MAC WAN TP-Linka. Względnie wyłączaj po porcie i będziesz wiedział kto to taki inteligentny. Jest jeszcze jeden patent - pociągnij adres z DHCP, wejdź na router - pewnie ktoś nie zmienił hasła, i sam wyłącz to DHCP.
Muszę mieć zmieniony adres lan i wyłączone dhcp żeby internet działał w routerze. Adres LAN nie koniecznie musi być zmieniony, bez zmiany internet zadziała ale nie zalogujesz się do routera z sieci 192.168.5.0/24. Natomiast DHCP powinno być wyłączone na routerze ponieważ w tym przypadku 192.168.5.1 jest serwerem DHCP. Co do niemożności dostania się...
Potrzebuję logować sesj NAT do bazy danych lub pliku. Jak ktoś nabroi chciałbym znaleźc komputer z którego wyszło połączenie. - srcip - ten adres RB przydziela klientowi PPPoE sesja - wan ip/port - IP/port routera od strony wan-u na którym wychodzi NAT-owane połączenie. - dstip, dstport - publiczny ip adres/port do którego komputer "src" się łączy...
nie ma osoby chętnej która by dokładniej napisała co i jak dokładnie trzeba zrobić Kilka filmów, opisów chyba z 50 i nie ma kto Ci dokładnie pomóc - dziwne, bo ja znalazłem w tym kilka, które dość dokładnie wszystko wskazują.
Możesz natomiast powiedzieć, czy da się skonfigurowac tego AP co podałeś z moim Mikrotikiem, żeby wszystkie komputery były w jednej podsieci ? AP to urządzenie "przezroczyste". Zamienia sygnał z kabla na WiFi. Montując router ( np zwykły wr841n) i w konfiguracji wyłączysz DHCP a port wan ominiesz to zyskujesz AP + 4 portowy switch. PLC, wymaga, wspólnej...
Cześć! Mam pytanie, mam do pomieszczenia dociągnięty kabel WAN, ale chciałbym cofnąć sygnał LAN tym samym przewodem. Czy jest możliwe na tym samym porcie w mikrotiku skonfigurować LAN i WAN? WAN dochodzi mi adres statyczny np. 192.168.7.10, po mikrotiku w LAN mam DHCP i adresacje 192.168.1.*. Chciałbym zrobić taką konfigurację: Modem(urządzenie operatora)...
Witam Na początek powiem że to mój pierwszy mikrotik nigdy nie konfigurowałem czegoś takiego. Potrzebuje ustawić dwa wejścia WAN z dhcp i do tego LAN DHCP z failover bez load balancera. Z góry dzięki za pomoc
Najprościej, to dać drugi router i za jego pośrednictwem pościć net do pozostałych komputerów, a te 3 szt. co mają nie widzieć niczego po za netem dać na routerze podstawowym. Musisz tylko pamiętać o zmianie klasy adresowej w nowej podsieci. zakładając że podstawowy router ( archer) ma adresację 192.168.1.1 , to zostawiasz jak jest dla tych 3 komputerów....
Zrob tak. Backup konfiga na obu mikrotikach. Na obu reset configuration z opcja "no default configuration" Masz wtedy oba mikrotiki gołe i wesołe. Do urządzeń logujesz sie po MAC vlany traktuj jak normalne interface ether1 w RB951 podpinasz do ether1 w CRS ether5 w RB951 podpinasz do modemu czy co tam masz Na RB951 definiujesz tak: ether1 lan do vlanow...
Router ktory podales w linku nadaje sie na router + wifi po domu [chociaz za sprzetem firmy pentagram nie przepadam i nie polecam], do tego acess point do odbioru sygnalu od ISP podlaczony skretka do portu WAN tego routera i masz co chcesz. Jezeli zrezygnujesz z radia po domu mozesz uzyc 1 urzadzenia czyli routera z opcja WISP - z tych ktore znam bedzie...
Witam, Mam pytanie - czy da się w urządzeniu Mikrotik RBwAPR-2nD skonfigurować port eth1 jako WAN. Bo ani przez QiuckSet ustawiając go jako HomeAP, ani konfigurując ręcznie port eth1, jako WAN i klienta DHCP nie dostaje adresu z serwera DHCP (w dhcp client status wisi ciągle na "searching"). Ręczne ustawienie adresacji również nie działa. Drugie pytanie...
antena mikrotik mikrotik licencja mikrotik logowanie
moment dokręcania śruby korbowody cisnienie piecu ustawic jezyk
dodatkowy akumulator wsady eeprom 24c04
Lokalizacja kabla antenowego w VW Golf 5
HTML, JavaScript: zapis obrazu na dysk, Canvas, File System Access API, CORS