Pokaż jeszcze tablicę routingu w komputerze wydając polecenie : route print
Wynika ze sposobu działania sieci IP. Dobór trasy przez poszczególne urządzenia pracujące od warstwy L3 (czyli m.in. routery i komputery, ale nie switche i huby) dokonywany jest indywidualnie na podstawie posiadanej tablicy routingu (mniej lub bardziej rozbudowanej). Tablica routingu tworzona jest przede wszystkim na podstawie adresacji przypisanej...
A czy taki RB433 da radę obsłużyć takie łącze z tablicami routingu?
1. Jak jest skonfigurowany VPN? 2. Wklej reguły firewalla MT 3. Sprawdź tablice routingu na serwerze i MT
dobrze to na swoim sprzęcie za 300 zł zrób mi dwie tablice routingu, vlan, zawansowany firewall ze zmienianiem TTL w każdym pakiecie, vrrp i podepnij go do OVPN aby zdalnie nim zarządzać Wracając do tematu ja używam mikrotików mogę je polecić dla każdego nie miałem żadnych problemów z nimi nawet z używanymi modelami
Skoro sam tunel działa przy bezpośrednio połączonych MT, to obstawiam, że nie masz wpisów w tablicach routingu. ”Naucz" routery, że pakiety przeznaczone do sieci zdalnej mają być kierowane na interfejs Tunel_GRE, a w drugim kroku, dopiero po enkapsulacji wszystko na adres bramy domyślnej.
Czy dodałeś trasy (route) wskazujące na mikrotikach, gdzie mają takiej sieci szukać? Jeśli szukasz hosta z innej podsieci w Twojej sieci, a nie ma wpisu w tablicy routingu który by wskazywał, gdzie tej podsieci szukać, to router szuka go przez bramę domyślną, a tam go nie powinien znaleźć.
Chcę przez Tunel-VPN przenieść z sieci A urządzenie 192.168.10.100 do sieci B na adres 192.168.1.110 Tak by wszystkie urządzenia w sieci B myślały i widziały urządzenie jak by było fizycznie na miejscu Tak by komunikacja była dwukierunkowa (chodzi o wywołanie) tak by Firewall nie przeszkadzał Jak skonfigurować te dwa MikroTik'i - czy jest taka możliwość?...
Więc zrób wszystko z palca (wtedy nie utworzą Ci się trasy dynamiczne). Adresacja portu + wpis statyczny w tablicy routingu. Całą nową utworzoną podsieć kierujesz na odpowiednią bramę. Jaką posiadasz teraz konfigurację? Kto jest dostawcą i który port jest WAN? Dodano po 13 Zawsze możesz wyłączyć na WAN'ach Add default route zastępując wpisem statycznym...
A czy jest możliwość, że na Mikrotiku jest źle ustawiony routing albo reguły firewalla? Jak najbardziej. Masz tam pewnie statyczną tablice routingu i informacjie że do adresów 0.0.0.0 (czyli wszystkich) idziesz przez jakiś interfejs. Musisz recznie dodać statyczne wpisy, że do adresów które są na drugim końcu VPNa idziesz przez inny interfejs.
Myśle że dowolny mikrotik z 3 portami podoła lub dowolny router z alternatywnym oprogramowaniem, gargoyle/dd-wrt, np tplink WR841. Wystarczy jeden dodatkowy wpis w tablicy routing-u routera. Podaj modele routerów które posiadasz.
Cześć, utknąłem w temacie próby zrozumienia działania NAT w Mikrotiku, może będziecie w stanie pomóc mi to zrozumieć... Mam router Mikrotik, który działa jako router główny w sieci lokalnej o IP: 10.1.0.0/16 (i od tej nieszczęsnej maski wszystko się zaczyna). Ten router dostarcza Internet, ale działa na nim też Wireguard, który jest podłączony z innym...
Nie używałem tego ichniego IPIP w Mietku, ale w profesjonalnych rozwiązaniach zestawia się po prostu jednocześnie dwa tunele na obu łączach. (W tych bardziej wypasionych rozwiązaniach jak Flex VPN w Cisco tunele same się dynamicznie zestawiają miedzy zadeklarowanymi węzłami). Na te zestawione tunele nakładasz routing z różnymi metrykami. Gdy tunel z...
Do VoIP - dla bezpieczeństwa reszty sieci tworzy się dodatkowe tablice routingu (VRF - Virtual Routing and Forwarding). Pod taką tablicę podpina się interfejsy VLAN. Kompromitacja w jednej tablicy (np włam do sieci VoIP) nie powoduje kompromitacji pozostałej części sieci. Aż sobie zapiszę bym mógł przetłumaczyć na ludzki ;) Czy mam rozumieć, że da...
Tylko mi zależy by były dwie bramy i ustawiam z której chcę ciągnąć neta. Router ma dwie bramy. Któras jest domyslna, badz pierwsza. Na Routerze masz dodatkowo NAT. W konfiguracji kopmutera nie mozesz statycznie wpisac bramy domyslej = ISP 1. Kopmuter jej nie znajdzie. Brama domyslna dla kazdego komputera to zawsze bedzie adres LAN routera. Musisz...
OK, w /na tych listingach - to wygląda już znacznie lepiej . (nadal nie moge ścierpieć tej nazwy "bridge" na interfejsie LAN , ale co tam ... :) ) Teraz trzeba by wytestować, spokojnie punk po punkcie - CO istotnie działa - i dochodząc do tego co nie. Po 1) sprawdziłbym czy z poziomu routera (Mikrotika) - widzę komputery w kazdej z podsieci (w kazdym...
Czyli pakiety przychodzą pod wskazany adres publiczny (backup gateway) i odpowiedzi lecą przez bramę domyślną. Dobra czyli muszę zmusić router żeby odpowiadał tym samym gatewayem na który otrzymał pakiet, tak? Żeby to zrobić potrzebuję zamarkować połączenia i routing dla obu łącz i w tablicy routingu wymusić bramę dla GW1 dla Mark1 i GW2 dla Mark2 tak?...
To w takim razie tak tego nie zrobisz. Twój dostawca przydzielił tobie tylko jedno IP. Żeby zrobić coś takiego musiałbyś mieć chociażby najmniejszą pulę adresów publicznych. Wtedy ISP wpisał by w tablicach routingu że bramą do tej twojej sieci jest twój MT i byłbyś normalnie dostępny z internetu. Z tym że oznaczało to by dla niego pozbycie się co najmniej...
Kolego, Ping z Mikrotika będzie działał, bo jako source wychodzisz z int. WAN (zgodnie z tablica routingu z Mikrotika) Jeśli teraz zrobisz ten sam ping ale wybierzesz jako int wew interfejs Twojego Mikrotika (ten z 10.0.0.0) to pewnie nie będzie działać. Tak jak napisał kolega powyżej, jeśli będzie tylko rouitng (bez żadnych NAT-ow) to twój serwer (do...
Mój post nie poda Tobie wprost rozwiązania, ale zwróć uwagę na taki fakt: Jezeli masz wszystkie porty w bridge1, to tak jakby mikrotik byl switchem, tylko ze posiadajacym swoj wlasny adres IP. Ogólnie dla routerów odsyłanie ruchu tym samym interfejsem, którym ruch przyszedł, jest nietypowe. Skoro miktorik działa jako switch, to nic nie stoi na przeszkodzie,...
Kolego, jeśli chciałbyś zrobić taka izolację bez zbytniego inwestowania w sprzęt to polecam zrobić to na zasadzie podwójnego NAT. Czyli, w sieci instaluje dodatkowy router (bez WiFi) na jego porcie WAN ustawiasz na sztywno 192.168.0.5; Na LAN powiedzmy 192.168.10.1/24 i podłączasz tam PCta (z adresem IP na sztywno lub DHCP - jak wolisz). Wtedy PC bez...
Witam serdecznie, na początku pozwolę zamieścić sobie screen kluczowych elementów konfiguracji: http://obrazki.elektroda.pl/8070264200_1... Za pomocą interfejsu wlan1 łącze się do mojego dostawcy internetowego(łączność przetestowana), pozostałem interfejsy stanowią dostęp za pomocą kabla (eth1) oraz moje prywatne AP (wlan2, wlan3). Wszystkie...
Model : Pentagram, Cerberus ADSL. Provider : Neostrada. Firmware : Fabryczny firmware. Nigdy nie wychodziły nowsze. Czas użytkowania : Około 2,5 roku. Plusy : QoS (priorytety), profile dla gier, odkręcana antenka, profile portów dla różnych programów. Wady : Brak menedżera pasma. Wbudowany modem : Tak, Annex A/B. Ocena : 4. Zasilacz : 12V - 1A Konfguracja...
Spisałem MAC z ESETA routera i wpisując w google nic mi nie wyszykuje, ale to chyba normalne, bo MAC generuje się automatycznie dla każdego modelu, prawda? Nie wiem co jeszcze miałbym zrobić z tym adresem. Tak i nie zarazem . Tak bo spisanie sobie (i zapisanie) adresu MAC karty sieciowej - to krok w dobrym kierunku. (niekoniecznie z ESETa aż - ja bym...
Można tez zastosować router np. mikrotika ustawić na nim dual WAN, i po pierwsze jest dodatkowe zabezpieczenie w postaci firewalla, a po drugie nie trzeba kombinować z tablicami routingu na serwerze apache.
Cześć, Napiszę jak najprościej się da ponieważ pilnie potrzebuję podzielić pakiet 400 GB na 4 użytkowników po 100 GB. Schemat sieci wygląda tak: https://obrazki.elektroda.pl/4967215200_... Podstawowe ustawienia MikroTika: https://obrazki.elektroda.pl/1226680200_... Tablica Adresów MikroTika: https://obrazki.elektroda.pl/8725680700_...
tablica routingu ustawiać routingu prędkość routingu
zasilacz dioda zabezpieczająca toyota corolla sterowanie radio pomiar stanu izolacji
gaźnik pluje paliwem gaźnik pluje paliwem
Migające kontrolki w ekspresie DeLonghi - przyczyny i rozwiązania Ukryte menu w Pioneer DMH-G220BT - dostęp i funkcje