Dzięki wielkie. Jeszcze mam jeden problem :) Tplink jest jeszcze połączony WDSem z drugim tplinkiem. Teraz ta druga sieć WIFI mi nie działa. Wcześniej na TPLINK1 była konfiguracja połączenia oraz DHCP, TPLINK2 ma tylko za zadanie rozszerzyć zasięg WIFI. edit. wszystko działa, ustawiłem jeszcze raz od nowa tak samo i zaczęło działać;)
Faktycznie... Zle spojrzalem. Myslalem ze tak masz w ip route. Na drugim routerze wpisales prawidlowo? /ip route add dst-address = 172.16.5.0/24 gateway = 10.0.0.1 Na obu routerach musisz miec trasy. Teraz tylko jeden router wie gdzie wysylac pakiety
Każdy mikrotik spełni to założenie.
dzieki za podpowiedz :) w wiec: 0. dlatego napisałem w sieci początkujący żeby zostać trochę za rękę poprowadzony 1. adresy sieci mają być te same w RB5 i RBL? ewentualnie jakie ustawić? 2. w RBL IP>firewall>NAT dodać regułę dla eth1 dodać maskaradę? 3. w RB5 odznaczyć NAT? (chciałem mieć 4szt AP zarządzane z jednego miejsca , do tego pare kamer, i...
Wynika ze sposobu działania sieci IP. Dobór trasy przez poszczególne urządzenia pracujące od warstwy L3 (czyli m.in. routery i komputery, ale nie switche i huby) dokonywany jest indywidualnie na podstawie posiadanej tablicy routingu (mniej lub bardziej rozbudowanej). Tablica routingu tworzona jest przede wszystkim na podstawie adresacji przypisanej...
Witam. Chce miec na routerze LTE stale ip. Kto skonfiguruje polaczenie tunelowe pomiedzy router Mikrotik CHR zainstalowany na sewerze a, router Mikrotik LTE? Chodzi mi o to aby: router Lte (urzadzenia ktore beda podpiete na LTE mialy staly adres ip netpublic). W zasadzie zalezy mi tylko na jedym urzadzeniu. Wszyscy operatorzy sieci komorkowych w europie...
To po co dwa łącza i dwa razy płacić? Przecież można to zrobić przez konfigurację swojej sieci wewnętrznej? Operator stwierdził, że jest za dużo jednoczesnych połączeń i się zabezpieczenia włączają (anty DDOS?). Tak mi przekazał właściciel firmy, więc zapewne odpowiedź samego dostawcy do właściciela była bardziej szczegółowa i może trochę inna. Jest...
No a gdzie pozostałe trasy ? Masz tam jakiś serwer DHCP czy wszystkie adresy statycznie nadawane? Jak statycznie to i trasy musisz statycznie dopisać.
Masz zły tok postępowania przy konfiguracji. Zaczynasz od końca (od firewalla) i stąd Twoje problemy. Zrób wszystko jeszcze raz ale w takiej kolejności: 1. VLANY na switchu - test separacji 2. Dodanie portu trunk 3. VLANY warstwy 2 na routerze i port trunk. Test separacji IVR i zezwolenia w ramach pojedynczego VLANU. 4. Interfejsy warstwy 3 i adresacja...
W bardzo uproszczonej wersji można też "nic" nie robić. Tzn. zostawić sieć po staremu a na tym komputerze który ma mieć dostęp do maszyny dopisać sobie dodatkową konfigurację IP. We właściwościach TCP/IP v4 klikasz Zaawansowane i w Adresach IP dodajesz druga adresacje (bez bramy). Uwaga - działa tylko na statycznej adresacji IP.
Ale czy BIURO będzie widzieć coś (NASa) w DOMu? Tak, pod warunkiem, że NAS będzie miał ustawioną swoją bramę domyślną na adres IP mikrotika lub będzie miał ustawiony poprawny routing statyczny. Totalny przykład: Biuro masz w adresacji 192.168.0.0/24 Dom masz w adresacji 192.168.1.0/24 VPN daje z jednej strony 10.10.10.1/30 z drugiej strony (klientowi...
chodzi o to aby sieci *.16.0 i *15.0 za tymi dwoma tplinkami mogły sie widziec Usunąć NAT w podsieciach, usawić Vlan/NAT/DHCP w głównym routerze, Nie wiem czy Draytek ogarnie, ale do ogarnięcia to w każdym mikrotik/routerboard-zie.
Po prostu nie wiem widocznie do końca jak ma to działać... Ten serwer po prostu ma w cholere klientów z całej europy i musi mieć takie coś... Mogę prosić o przykład takiej komendy routingu w konsoli? ma działać jak każdy prosty, statyczny routing między dwoma sieciami. Do sieci 172.16.0.0/12 idziesz przez port VPN. Zakładka IP/Routes.
Pierwsza z maska /30 to połaćzeniówka (router ISP do routera klienta). Druga jest do użytku przez klienta. Standardowy sposób przy "poważniejszych" łączach. No to pomiedzy obiema podsieciami /29 i /30 na MT trzeba ustawic routing a nie NAT. interfejs 1 - 176.221.105.254/30 interfejs 2 - 89.231.11.185/29 interejsy 3-5 - switch, tam mozesz podpiac inne...
Witam kolegów, mam mały problem do rozwiązania. Trzeba połączyć router DrayTek jako klienta VPN do serwera VPN którym jest Synology RS2414+, tak, aby komputer A miał dostęp do serwera plików i domeny. Serwer VPN ma tylko autoryzować klienta i wpuścić go dalej do wszystkich zasobów w sieci. Oprócz DrayTek`a będą to również zwykłe laptopy użyszkodników...
Więc zrób wszystko z palca (wtedy nie utworzą Ci się trasy dynamiczne). Adresacja portu + wpis statyczny w tablicy routingu. Całą nową utworzoną podsieć kierujesz na odpowiednią bramę. Jaką posiadasz teraz konfigurację? Kto jest dostawcą i który port jest WAN? Dodano po 13 Zawsze możesz wyłączyć na WAN'ach Add default route zastępując wpisem statycznym...
Chcę przez Tunel-VPN przenieść z sieci A urządzenie 192.168.10.100 do sieci B na adres 192.168.1.110 Tak by wszystkie urządzenia w sieci B myślały i widziały urządzenie jak by było fizycznie na miejscu Tak by komunikacja była dwukierunkowa (chodzi o wywołanie) tak by Firewall nie przeszkadzał Jak skonfigurować te dwa MikroTik'i - czy jest taka możliwość?...
Zrob tak. Backup konfiga na obu mikrotikach. Na obu reset configuration z opcja "no default configuration" Masz wtedy oba mikrotiki gołe i wesołe. Do urządzeń logujesz sie po MAC vlany traktuj jak normalne interface ether1 w RB951 podpinasz do ether1 w CRS ether5 w RB951 podpinasz do modemu czy co tam masz Na RB951 definiujesz tak: ether1 lan do vlanow...
Cześć Poszukuje wskazówki na temat jednego problemu który napotkałem. Mam dwie sieci lan A) 192.168.1.0 - budynek 1 B) 172.10.10.0 - budynek 2 Router Draytek 2962 (sieć A) - tu są podłaczone nas synology, monitoring. Na drayteku mam porobione wpisy DNS dla tych urządzeń Mikrotik CRS125 (sieć B) - tu głównie tylko kompy Na drayteku jest zrobiony routing...
Reguły nie ma. Zależy od sytuacji. W tym przypadku jak zestawisz tunel to dostaniesz dynamiczny wpis w tabeli routingu do IP drugiego końca tunelu. Mikrotik będzie wiedział że do IP końca tunelu ma iść przez interfejs vpn. Ale nie do całej sieci na drugim końcu tunelu. Więc jak chcesz pingowac cokolwiek w tej odległej sieci musisz dodać wpis do całej...
A czy jest możliwość, że na Mikrotiku jest źle ustawiony routing albo reguły firewalla? Jak najbardziej. Masz tam pewnie statyczną tablice routingu i informacjie że do adresów 0.0.0.0 (czyli wszystkich) idziesz przez jakiś interfejs. Musisz recznie dodać statyczne wpisy, że do adresów które są na drugim końcu VPNa idziesz przez inny interfejs.
Wydzielasz dla nich pule /29 i robisz routing. Trase chocby statyczna dodajesz na glownym routerze Na interface lan w takim mikrotiku bym adresu ip nie dawal tylko koncentrator pppoe podniosl dla klientow. Zaleta taka ze jak sie pomyla z wan i lan to nie rozwali Ci sieci a przy pppoe nie beda kombinowac ze zmianami adresow ip
Ok, a jak go później zebrać na prawym mikrotiku? Src dać na dać na koniec vpna lewego? A może źle kombinuje wogole z tym src-dst? Nie da się po prostu wrzucić całego ruchu z 10.0.0.3 do 192.168.2.5 i jak w komputerze komputerze 192.168.2.10 ustawie GW na 193.168.2.5 to ruch wyjdzie przez 83.10.10.10? Nic nie musisz zbierac. Jak mu podmienisz adres...
Ale VPN mam ustawić na brzegowym ruterze rozumiem, bo jak inaczej.. (rozwazalem przekierowanie jakiegos portu na ostatni ruter..ale to chyba tak nie dziala). OK, czy to nie powinno być w ten sposób zrobione? 1. przekierowanie z brzegowego MT portu 1194 na adres ip trzeciego Rutera (10.197.0.227) - na któym odpalam server openvpn - dla protokołu UDP...
Jeśli tunel zestawił się prawidłowo to na obu urządzeniach pojawią się przypisane interfejsy ipsec. Na każdym urządzeniu musisz stworzyć statyczną trasę do zdalnej sieci LAN oraz ustawić ja na wyższy priorytet niż NAT. https://obrazki.elektroda.pl/2617279200_...
Proponuje na baze dac chocby rb750 i na nim routing statyczny zrobic. Jak wylaczysz na nim connecton tracking to predzej mu lana braknie niz procka. Odpadnie Ci wtedy problem WDS. Mozesz autoryzowac po pppoe w danym segmencie. Polecam opcje pppoe + radius Chyba ze masz wieksze bazy to rb2011 bo ma 10 portow Najmniejszy bol to na cpe robic zawsze klientowi...
Czy da się to zrobić jakoś tak, żeby można było dostawać się do tych urządzeń po ich NATowych adresach IP bez konieczności przekierowywania portów dla każdego urządzenia? Wyłączyć NAT ale wtedy stracisz tam dostęp do Internetu. Po to wymyślono NAT aby cala siec za nim była widziana jako jeden komputer z adresem tego rutera. Od strony głównej sieci...
Po 10 użytkowników na 1 router a routery będą 3 jednak. Cóż, "środowisku przełączanym" pod względem topologii działać na pewno będzie, nie wiem jakie woluminy transferów i w jakich głównych kierunkach mają po tej sieci pływać, mogą być tak jak pisał mbo problemy na wifi (napisane na opakowaniu 300Mbps należy włożyć między inne marketingowe bajki, poza...
Rozrysuj schemat to bedzie latwiej. Nie przesadzaj ze to jest duza siec bo nia nie jest. Rozrysowanie tego na schemacie to 10min jesli topologie znasz. Zmiany adresow bez znajomosci topologii nie jest dobrym pomyslem. Zamiast babrac sie w takie dodawanie ip na karcie zrob sobie routing do tych sieci Jest jedna zasada ktora powinienes zapamietac. Przelaczaj...
Ogólnie routing mam zrobiony: MT1: Vlan 192.168.0.1/24 Route 192.168.56.0/24 gateway 192.168.0.2 Mt2: vlan 192.168.0.2/24 route 192.168.55.0/24 gateway 192.168.0.1 Mikrootiki pingują siebie wzajemnie, również widzą urządzenia w obrębie innej sieci, lecz nadal urządzenia (odbiorniki) nie mogą zapingować siebie wzajemnie. Brakuje mi tutaj podejrzewam...
Witaj. Na RB4011 można postawić serwer, na HAP AC2 klienta, może być PPTP (ze względu na NAT może to uprościć nieco sprawę), można też wykorzystać OpenVPN (routery również go obsługują). Na 4011 można uruchomić IP/Cloud (i ustawić odświeżanie co 1h lub 2h) - jest to bardziej niezawodne od no-ip. Przykład wykonania połączenia site-to-site pptp jest rozpisany...
... Rozumiem że to nie będzie suma jednak wydajność układu na zewnątrz się poprawi. Dlaczego uważasz, że się poprawi ? Moim zdaniem nic się nie zmieni. Tak jak do tej pory tak i w przyszłej koncepcji (niezależnie od rozwiązania) obydwa biura będą miały takie same prędkości UP i DOWN. ... Powiedzcie jeszcze czy dałoby się to zrobić bez przekładania...
Tylko mi zależy by były dwie bramy i ustawiam z której chcę ciągnąć neta. Router ma dwie bramy. Któras jest domyslna, badz pierwsza. Na Routerze masz dodatkowo NAT. W konfiguracji kopmutera nie mozesz statycznie wpisac bramy domyslej = ISP 1. Kopmuter jej nie znajdzie. Brama domyslna dla kazdego komputera to zawsze bedzie adres LAN routera. Musisz...
Dzień dobry, mam problem z udostępnieniem internetu ICS. Mam router MikroTik hex-rb750gr3 i chcę, aby laptop, który łączy się przez wifi, udostępniał internet na router, a ten dalej na inne urządzenia, jak konsola itd. Tworzenie mostu na Windows 11 nie działa, pojawia się niezidentyfikowany problem, ale udostępnienie internetu z zakładki udostępnianie...
Witam koledzy, schemat dość zagmatwany ale usiłuje się uporać z tematem od trzech dni i nie daje rady. Potrzebuje zdalnie przez sieć innego operatora logować się na antene ubnt. Na MT postawiłem serwer VPN przerobiłem router TP-LINKA na OpenWRT na openwrt ustawione jest połączenie WAN oraz VPN Klient (do serwera MT) to działa loguje się bezproblemowo...
Spisałem MAC z ESETA routera i wpisując w google nic mi nie wyszykuje, ale to chyba normalne, bo MAC generuje się automatycznie dla każdego modelu, prawda? Nie wiem co jeszcze miałbym zrobić z tym adresem. Tak i nie zarazem . Tak bo spisanie sobie (i zapisanie) adresu MAC karty sieciowej - to krok w dobrym kierunku. (niekoniecznie z ESETa aż - ja bym...
Albo wszędzie ustawić maski 255.255.0.0 (Mt, tomato) Albo routing statyczny. Zresztą po co ci różne klasy DGT/reszta ?? Zarządzanie może być w jednej klasie a to co dostanie po PPPoE to co innego. Sprawdź czy w ogóle da się wejść na DGT w trakcie trwania sesji PPPoE - bo ten router czyni cuda... ;)
Jeśli masz tylko dwa PC'ty to sytuacja może być taka: Skoro pingi z PC2 do PC1 przechodzą a odwrotnie już nie, to ja bym radził sprawdzić ustawienia firewall'a na PC2 (192.168.88.102) czy odpowiedzi na pingi nie blokuje. Jeśli się to dzieje z wieloma hostami na sieci 192.168.88.00/24), że ich nie można pingować to sytuacja jest następująca: Router2...
Z kolei w innym watku na tym forum, smario 11 ciekawe myślę rozwiązanie zaproponował http://www.elektroda.pl/rtvforum/viewtop... i bezpośredni link do urzadzenia, które niedługo ma być w sprzedaży, może warto poczekać, jeśli w przyszłości może ono pozwalać na szybsze transfery: http://korpol.pl/index.php?p2663,nbe-m5-...
Model : Pentagram, Cerberus ADSL. Provider : Neostrada. Firmware : Fabryczny firmware. Nigdy nie wychodziły nowsze. Czas użytkowania : Około 2,5 roku. Plusy : QoS (priorytety), profile dla gier, odkręcana antenka, profile portów dla różnych programów. Wady : Brak menedżera pasma. Wbudowany modem : Tak, Annex A/B. Ocena : 4. Zasilacz : 12V - 1A Konfguracja...
Cześć, Napiszę jak najprościej się da ponieważ pilnie potrzebuję podzielić pakiet 400 GB na 4 użytkowników po 100 GB. Schemat sieci wygląda tak: https://obrazki.elektroda.pl/4967215200_... Podstawowe ustawienia MikroTika: https://obrazki.elektroda.pl/1226680200_... Tablica Adresów MikroTika: https://obrazki.elektroda.pl/8725680700_...
statyczny routing routing statyczny mikrotik routing
evohome honeywell spalony zasilacz naprawić smród spalenizny
bosch wan2006spl25 firstchip fc1178bc
Rozmiary łożysk wentylatora kanałowego TD 2000/315 Wymiana łożysk w wentylatorze TD 2000/315 Venture Industries