Wyłącz firewall. Poza tym adresacja MUSI być z jednej puli, inaczej czeka cię konfiguracja NAT i przekierowań portów.
IP/Pool/Add Name: PPPOE-Pool Address: 10.20.30.1-10.20.30.254 (twoja sprawa jaka pula adresów) PPP/Profiles/Default Local address: 192.168.1.1 (przykład - Mikrotik LAN IP) Remote address: PPPOE-Pool IP/Firewall/NAT Action: masquerade Chain: srcnat Src.Address: 10.20.30.1-10.20.30.254 OUT Interface: WAN
Wydaje mi się że rozwiązałem problem - przynajmniej od wczoraj narzazie działa. Pomogło wyłączenie ALG w Mikrotiku /ip firewall service-port disable sip i wydaje się być wszystko okey. Sam sobie nie potrafię wyjaśnić czemu tak się działo i o co chodzi, możne ktoś to potrafi wyjaśnić łopatologicznie?
Na test możesz zupełnie wyłączyć firewall. Oprogramowanie każdy Mikrotik ma to samo, co najwyżej skompilowane pod różne procesory.
Dwie ostatnie linie to coś się wkleiło co nie powinno. Komunikacja idzie w jedną stronę. Na maskaradzie nie pojawiają się pakiety z urządzenia. Ta sama sytuacja jest z podłączoną maliną oraz na laptopie z odpalonym serwerem vnc. (firewall wyłączony)
Plus zamiast B20 (800Mhz) ma B8 (900Mhz). Chyba, bo nigdy tak zdesperowany nie byłem, żeby zostać ich klientem. A co jest nie tak z PLUSem? Modem EA18 obsluguje agregacje 4 pasma w mimo 2x2, wiec możesz miec zaznaczone wszystkie na raz. To lepiej zostawić te 4 B1/B3/B7/B20 czy nie ma znaczenia? Czy lepiej mniej niż więcej żeby tamte nie bruździły?...
Jednak problem nie rozwiązany - mimo wyłączenia wszystkich wpisów w firewall strony nadal są blokowane. Jeszcze sprawdzę downgrade.
Nie możesz do łącza ISP podłączać więcej niż jeden router. ISP blokują możliwość aktywacji więcej niż jednej sesji pppoe dla użytkownika w tym samym czasie.Czyli nie możesz używać kilku routerów jednocześnie. Nowe Mikrotiki muszą być skonfigurowane jako access point i podłączone tylko do lan nie do łącza ISP. Spróbuj skorzystać z Quick Set w interfejsie...
Tam jest tylko router który robi za bramkę do internetu. Jakiś od operatora. To nie jest "tylko za bramkę". Tam masz wszystko, pewno z serwerem DHCP włącznie, DNS i wszystkim pozostałym, że o NAT nie wspomnę. Poza tym... Do dyspozycji są routery Mikrotika Niby napisałeś w liczbie mnogiej a na "schemacie" pokazujesz jeden. Dlatego cały "routing" chcę...
Z tego co pamiętam (co chyba nie wynika wprost z opisywanej sytuacji) ping dolatywał do celu po ponad minucie po nadaniu adresu IP z DHCP. Czasem dłużej, czasie krócej ale generalnie i tak zawsze było to ponad 30-40 sekund po otrzymaniu adresu IP. Mac urządzenia po nadaniu adresu IP natychmiast pojawiał się w tablicy ARP. Wyłączenie wszystkich dropów...
To po co dwa łącza i dwa razy płacić? Przecież można to zrobić przez konfigurację swojej sieci wewnętrznej? Operator stwierdził, że jest za dużo jednoczesnych połączeń i się zabezpieczenia włączają (anty DDOS?). Tak mi przekazał właściciel firmy, więc zapewne odpowiedź samego dostawcy do właściciela była bardziej szczegółowa i może trochę inna. Jest...
Witam Ponownie, Mikrotiki pracują w trybie BRIDGE czyli mostu. Wyłączenie firewalla pomogło. Pulpit zdalny działa :-) Po czym ustawiłem jeszcze raz firewalle i dalej działa :-) Dziękuję i Pozdrawiam.
W mangle nic nie mam a w firewall zostawiłem tylko 6 ;;; akceptuje web interface chain=input action=accept protocol=tcp dst-port=80 log=no log-prefix="" 7 ;;; akceptuj WinBox chain=input action=accept protocol=tcp dst-port=8291 log=no log-prefix="" Komputer na którym nie ma internetu pinguje inne komputery oraz router. Wyłączenie...
mysle ze kazdy z mozliwoscia ustawienia regul firewall. wtedy ustawiasz regule, iz do danego adresu na dany port moze wejsc tylko jeden adres ip. cisco, mikrotik, lub coś z gargoyle na pokładzie Dodano po 1 ps. na mikrotiku na pewno mozna ustawic ze konfiguracja (dostep do danego portu) moze pochodzic wylacznie z konkretnego interfejsu sieciowego czyli...
Tak masz racje niechcący kliknąłem "2", już poprawiam. Co do softa to pokombinuje z nim jeśli nie wyjdzie mi blokowanie portów na mikrotiku przed routerem. Pomyłka przy wgrywaniu sofra nie zawsze równa się ubity sprzęt, zawsze można próbować uratować przez TTL ;) . Dodano po 2 Po długotrwałych kombinacjach z mikrotikiem wpiętym jako most przed routerem...
Ustawiłem takie reguły w mangle, problem dotyczy całego łańcucha prerouting. Gdy ma określony interface wejściowy nie działa reguła. Spróbuję zrobić logi z tego przechodzi przez pierwszą regułę, tą bez ustawionych interfejsów. http://obrazki.elektroda.pl/4870525000_1... EDIT. To co przeszło przez drugą regułę, to broadcast z routera,...
Witam. Czy miał ktoś do czynienia z oprogramowaniem Mikrotik ?? Jest w nim fajna opcja IP > Firewall gdzie tworze regułke np. dla wszystkich ipów w sieci i pokazuje na zakładce connections połączenia jakie są w sieci. Cały problem polega na identyfikacji pakietów. Jest tam zakładka p2p gdzie ten cały filtr wyswietla nazwy programow jakie są używane...
Mam problem z połączeniem z m.in. google, youtube, Speedtest.net. To tak na szybko co mi się udało zobaczyć. Większość stron chodzi, poczta na interii też. Restart nic nie daje. Wyłączenie routera i włączenie rozwiązuje problem na kilknaście/dziesiąt minut. Sytuacja dzieje się na wielu komputerach, różnych przeglądarkach. Pingi niby ok. Router tak pinguje...
jak Pc nie odpowiada na pinga to w 99% przypadkow trzeba zezwolic na firewallu windowsowym icmp lub wylaczyc zupelnie firewall. Ten pozostaly 1% przypadkow to problemy z routingiem :)
Ale jak wyłączę w firewall drop forward to internet wraca, to problem nie leży w konfiguracji firewalla?
Witam wszystkich. W ostatnim czasie męczyłem się z takim Ruterem do neostrady fiber, chodziło o zestawienie połączenia w małej firmie na mikrotiku ale tak aby to mikrotik otrzymywał adres IP zewnętrzny. Z powodu braku opisu i mało pomocnej infolini tp nie pozostało nic innego jak tylko metoda prób i błędów. Najpierw zalogowałem się na adres routera...
Masz zły tok postępowania przy konfiguracji. Zaczynasz od końca (od firewalla) i stąd Twoje problemy. . Reguły w firewallu dodawałem na końcu jak próbowałem uzyskać komunikację między vlanami. Moja konfiguracja przebiega według poniższego schematu: 1. Zaczynam konfigurację od routera i vlanów na nim. 2. Później tworzę vlany na switchu i przydzielam...
Witam czy komuś udało się to uruchomić tak by działało? Jest to chyba najprostsza z możliwie najprostszych konfiguracji VPN-a w mikrotiku - czyli zaznaczenie "ptaszka" na głównej stronie (panel www) w polu VPN Access i wpisanie hasła jakie sobie tam wymyślimy. tak też uczyniłem i kicha - nie działa. Dodam, że mój router nie ma publicznego IP do providera...
Ta platforma ma tylko 300MHz CPU, podejrzewam że nie wyrabia z kolejkowaniem. Spróbuj wyłączyć kolejki w Queue Tree i powtórzyć zabieg z pobieraniem. Pokaż jeszcze IP->Firewall->Mangle
Witaj. Spróbuj wyłączyć/usunąć regułę z firewall/filter, nie jest potrzebna przy przekierowaniu portów i nie jestem pewny, czy nie przeszkadza.
wszystkie są w jednej sieci A masz tam jedną sieć lokalną? W jednej sieci lokalnej jest i serwer i kopmuter a mikrotik to tylko brama do internertu? Jeśli tak, to kolejna rzecz, to firewall samego kopmutera z SQL serwerem. Same windowsy też mają forewall, na próbe możesz go zupełnie wyłączyć i sprawdzić czy wtedy działać będzie.
Cześć, walczę z przekierowaniem VPN L2TP. Tak wygląda sieć: WAN(X.X.X.X) -> Mikrotik1 (192.168.1.1 DHCP 20-200) - > Mikrotik (192.168.1.20 DHCP 192.168.2.20-200) (tu jest skonfigurowany serwer VPN L2TP) Jak przekierować połączenie przychodzące na ten pierwszy Mikronik, aby pochodziło na drugi? Przekierowałem w zakładce NAT: dstnat porty 1701,1723,500,4500...
Witaj. RB2011 jest za słaby sprzętowo, żeby wycisnąć gigabita z NATem. 300 z kawałkiem to są mniej więcej prędkości, których się na tym sprzęcie można spodziewać. Fasttrack w konfiguracji firewall rozwiązuje problem. Wyciąga do ~860 Mb/s. Oczywiście przy korzystaniu z kolejkowania fasttrack trzeba wyłączyć i wtedy ~250 Mb/s max z NAT.
Fasttrack jest w firewallu na szczycie listy. Wywal go, bo zbędny. Nie jest zbędny i należ go zostawić. Fastrack w MT pomija ruch przez firewall (a więc i procesor) dla bardzo wielu połączeń, które nie muszą przechodzić przez firewall co znacznie przyspiesza pracę routera. Tylko w specyficznych sytuacjach fasttrack należy wyłączyć. Która wersja RoS...
Ja bym zaczął szukać usterki zgodnie ze sztuką. Najpierw robisz minimalną konfigurację, czyli - interfejsy fizyczne, jeśli się da, to nie używasz bridge, bo wtedy pchasz niepotrzebnie ruch w główny procesor - adresacja IP - NAT Uruchamiasz sieć z taką konfiguracją i testujesz, dopiero jak działa to dokładasz firewall i testujesz, jak działa to dorabiasz...
To co chcesz utworzyć to popularna sytuacja. Można: 1. Utworzyć dwa VLANY - potrzebny switch zarządzalny. 2. Nadać dwa adresy na jednym interfejsie - tzw "router na patyku" Natomiast sam pomysł wykorzystania MT do utworzenia dodatkowej podsieci uważam za chybiony. Jedyne co "zyskasz" to podwójny NAT i problemy przy bardziej wymagających aplikacjach....
Wybór padł na Mikrotik CRS125-24G-1S-2HnD-IN. Powiem tylko - rewelacja! Dotychczasowy CellPipe od Orange służy tylko jako modem adsl, wifi ma wyłączone. Na Mikrotiku utworzone dwie sieci Wifi, jedna z pełnym dostępem do zasobów sieci na moje potrzeby, druga w osobnej adresacji dla telefonów komórkowych, czy dla interesantów. W drugiej sieci zablokowany...
Witajcie. Mam problem związany zapewne głównie z moją niedostateczną wiedzą, stąd pytanie do Was. Posiadam router MikroTik, własną domenę, łącze ze stałym publicznym IP, oraz domowy serwer z różnymi usługami. Zawsze łączyłem się z nimi poprzez http://mojadomena.pl:port no i tu nie było żadnego problemu jakoś oganiałem przekierowania portów, hirpinNATA...
1. Własny serwer 2. komputer z Windows 3. Tak 4. Nie 5. L2TP/IPsec 6. Tak Dodano po 4 Witam! Wstępna ocena dostępnych informacji Analiza podanych przez użytkownika danych: 1. Serwer VPN: Własny serwer. 2. Urządzenia klienckie: Komputery z systemem Windows. 3. Sieć lokalna: Oba urządzenia są podłączone do tej samej sieci lokalnej. 4. Konta VPN: Korzystasz...
Witam serdecznie, Parę miesięcy temu kupiłem sobie router Mikrotika , trochę czasu mi zajęło zanim udało mi się w ogóle sprawić by internet zaczął działać. Chcę wiedzieć czy zrobiłem wszystko dobrze by zabezpieczyć router (Firewall), czy nie ma jakichś błędów itd. W skórcie: Mam 3 sieci: pierwsza 192.168.88.1 (moja sieć, w skład w niej wchodzą lany...
Witam - wstawiam przeklejkę z innego forum, bo tam niestety odp. nie dostałem. Na wstępie zaznaczę, że wolę jednak ASA ;) System downgrade'owany do 6.7 - też to nic nie dało. Próbuję się połączyć zarówno ze swojej WiFi (oczywiście LANy się nie nakładają), jak i Aero 2, T-Mobile (mimo publicznych IP i tak są pewnie za NATem). Nawet przełączyłem swój...
firewall mikrotik mikrotik firewall firewall wyłączenie
podłączenie wtyczki kolory przesuwanie tekstu tranzystor citroen zamiennik
Uszkodzenia frontowego radaru w Mercedesie W213 Odma silnika Renault Clio 2 1.2 16V 2003 – budowa, lokalizacja, typowe usterki