Σελ. 5 από 566 ΠρώτηΠρώτη ... 34567101525 ... ΤελευταίαΤελευταία
Εμφάνιση 61-75 από 8481
  1. #61
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.125
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Είναι αναλογα τις καταχωρησεις, αυτα που εδειξα παραπανω τιποτα απολυτως δεν περναει αυτοματα....
    Με γειααααααααααα!!! περιμενουμε φωτος και αναλυτικο review! θυμαμαι και οταν πηρα και το δικο μου απεξω και εγω εκανα κολοτουμπιδια απο την τρελη χαρα μου! τελειο το εργαλειο λεμεεεεεεεεεεεΕ!

  2. #62
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.359
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    Είναι αναλογα τις καταχωρησεις, αυτα που εδειξα παραπανω τιποτα απολυτως δεν περναει αυτοματα....
    Με γειααααααααααα!!! περιμενουμε φωτος και αναλυτικο review! θυμαμαι και οταν πηρα και το δικο μου απεξω και εγω εκανα κολοτουμπιδια απο την τρελη χαρα μου! τελειο το εργαλειο λεμεεεεεεεεεεεΕ!
    Θα ετοιμάσω αναλυτικό review μέσα στο ΣΚ.
    Καλά... έπαθα την πλάκα μου...
    Πολύ μικρό...
    Ίδιες διαστάσεις με το ZTE ZXV10 W300 που έχω.
    Αφού άνοιξα το κουτί μήπως και δεν έχει το τροφοδοτικό.
    Κοιτούσα στα χέρια το παιδί που μου το έφερε μήπως μου δώσει και άλλο κουτί...
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  3. #63
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.125
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    ΧΑΧΑΧΑΑΧΧΑΧΑΧΑΧΑΧΑ ακριβως το ιδιο επαθα και εγω! νομιζα οτι ειναι ποιο μεγαλο!

  4. #64
    Εγγραφή
    19-07-2006
    Ηλικία
    44
    Μηνύματα
    225
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    ​↓ 55,0 Mbit ↑ 5,5
    ISP
    Forthnet
    DSLAM
    Forthnet - ΑΓ. ΝΙΚΟΛΑΟΣ
    Router
    FRITZ!Box 7590
    SNR / Attn
    10(dB) / 18(dB)
    Path Level
    Interleaved
    καλησπερα για αλλη μια φορα.ειχα κατι τρεξιματα και δεν προλαβα να "πιασω"καθολου το ρουτερ.επειδη λοιπον δεν θελω να γινομαι κουραστικος με τις ερωτησεις μου και επειδη κυριως οταν κολλαω καπου θελω εκεινη την ωρα την απαντηση,ειμαι διατεθειμενος να πληρωσω καποιον να μου κανει μερικα μαθηματα(απομακρυσμενα φυσικα αφου βρισκομαι κρητη) αρκει να εχει καποιος ορεξη γι`αυτο.δεν θελω να γινω αυθεντια (οχι πως θα με χαλουσε βεβαια) αλλα να μπορω να κανω μερικα πραγματα και οταν κολλαω καπου η εχω μια απορια να μπορω να ρωτησω και να παρω απαντηση αμεσως.αν καποιος νομιζει οτι μπορει να με βοηθησει σε αυτο ας ενημερωσει.δεν εχω τρελες απαιτησεις.καμια ωριτσα την ημερα για μερικες μερες πιστευω θα ειναι αρκετες για να μπορεσω μετα μονος μου να συνεχισω.

  5. #65
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.359
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από astrea966 Εμφάνιση μηνυμάτων
    καλησπερα για αλλη μια φορα.ειχα κατι τρεξιματα και δεν προλαβα να "πιασω"καθολου το ρουτερ.επειδη λοιπον δεν θελω να γινομαι κουραστικος με τις ερωτησεις μου και επειδη κυριως οταν κολλαω καπου θελω εκεινη την ωρα την απαντηση,ειμαι διατεθειμενος να πληρωσω καποιον να μου κανει μερικα μαθηματα(απομακρυσμενα φυσικα αφου βρισκομαι κρητη) αρκει να εχει καποιος ορεξη γι`αυτο.δεν θελω να γινω αυθεντια (οχι πως θα με χαλουσε βεβαια) αλλα να μπορω να κανω μερικα πραγματα και οταν κολλαω καπου η εχω μια απορια να μπορω να ρωτησω και να παρω απαντηση αμεσως.αν καποιος νομιζει οτι μπορει να με βοηθησει σε αυτο ας ενημερωσει.δεν εχω τρελες απαιτησεις.καμια ωριτσα την ημερα για μερικες μερες πιστευω θα ειναι αρκετες για να μπορεσω μετα μονος μου να συνεχισω.
    Δεν χρειάζεται να πληρώσεις κανένα.
    Μόλις τελείωσα το σετάρισμα και έχω γράψει αναλυτικό οδηγό για την δημιουργία pppoe client.
    Αύριο θα το ποστάρω γιατί σήμερα είμαι κουρασμένος (όχι από το σετάρισμα του ρούτερ).
    Ακολουθείς τα βήματα που θα σου πω ένα-ένα και θα τα καταφέρεις.
    Είναι πολύ απλό.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  6. #66
    Εγγραφή
    19-07-2006
    Ηλικία
    44
    Μηνύματα
    225
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    ​↓ 55,0 Mbit ↑ 5,5
    ISP
    Forthnet
    DSLAM
    Forthnet - ΑΓ. ΝΙΚΟΛΑΟΣ
    Router
    FRITZ!Box 7590
    SNR / Attn
    10(dB) / 18(dB)
    Path Level
    Interleaved
    ευχαριστω προκαταβολικα για τον οδηγο αλλα δεν αναφερομαι μονο σ`αυτο.βεβαια ειναι μια αρχη αλλα εγω μιλαω γενικα για το στησιμο.για παραδειγμα θελω καποια στιγμη να δω πως γινεται το στησιμο ενος απλου hot spot.αυτο βεβαια οχι τωρα.ας μαθω τα βασικα πρωτα

  7. #67
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.359
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Οι παρακάτω ρυθμίσεις αναφέρονται σε ROS 6.15.
    Προηγούμενες ή νεότερες εκδόσεις μπορεί να διαφοροποιούνται ως προς το στήσιμο.
    Η υλοποίηση έγινε σε ένα Mikrotik RB951G-2HnD.

    Οδηγός δημιουργίας PPPoE Client με Mikrotik ROS 6.15:
    Spoiler:
    Σενάριο:
    Spoiler:
    Μ <> R <> PCs
    M: Ένα modem/router σε λειτουργία brisge ώστε να λειτουργεί μόνο ως modem (192.168.0.1)
    R: Mikrotik (192.168.0.1/192.168.5.39)
    PCs: Οι συνδεδεμένες συσκευές (192.168.5.Χ)
    Οι IPs μπορεί να οριστούν διαφορετικά, ανάλογα με τις προτιμήσεις μας, ακολουθώντας όμως την ίδια λογική.
    Δηλαδή ξεχωριστό δίκτυο μεταξύ M-R και διαφορετικό μεταξύ R-PCs.

    Σύνδεση:
    Spoiler:
    Συνδέουμε το modem στην ether1 και τα PCs στις ether2-5.

    Modem:
    Spoiler:
    - Ρυθμίζουμε το modem/router σε λειτουργία brisge ώστε να λειτουργεί μόνο ως modem.
    - Κλείνουμε το DHCP.
    - Κλείνουμε το WiFi.
    - Αλλάζουμε την ΙΡ σε 192.168.0.1 (ή οποιαδήποτε άλλη).
    Καλό αφού τελειώσετε με τις ρυθμίσεις του modem να το αποσυνδέσετε από την ether1.
    Θα το συνδέσετε μετά όταν τελειώσετε και με τις ρυθμίσεις του ρούτερ.

    Router:
    Spoiler:
    Σύνδεση:
    Συνδεόμαστε μέσω winbox.
    Κώδικας:
    usr: admin
    psw: <κενό>
    Στο Connect To κάνουμε κλικ στις τελείες (...) και στη συνέχεια στην MAC του Μικροτικ.
    Αργότερα μπορούμε να συνδεόμαστε απευθείας με την ΙΡ.
    Λόγω των ρυθμίσεων που θα κάνουμε θα πρέπει να αλλάξουμε την ΙΡ του ρούτερ οπότε αν συνδεόμασταν με ΙΡ θα μας πετούσε προς στιγμή έξω.

    Αναβάθμιση FW:
    Spoiler:
    Κατεβάζουμε το τελευταίο fw από εδώ.
    Επιλέγουμε το αρχείο από τα Windows και κάνουμε αντιγραφή.
    Στο winbox κάνουμε τα παρακάτω:
    Κώδικας:
    Files > Paste
    System > Reboot
    System > Sesources (για έλεγχο της έκδοσης)
    Αργότερα μπορούμε να κάνουμε τις αναβαθμίσεις μέσω:
    System > Packages > Check for Updates

    Αρχεία ασφαλείας (Backup/Restore Configuration):
    Spoiler:
    Μόλις τελειώσουμε κάποια υλοποίηση και δούμε ότι δουλεύει καλό είναι να κάνουμε Backup το configuration ώστε αν κάτι πάει στραβά μετά να μπορούμε να επιστρέψουμε στο τελευταίο σύστημα που δούλευε.
    Για Backup:
    Κώδικας:
    Files > Backup
    	Name: myBackup
    Επιλογή του αρχείου, αντιγραφή και μετά επικόλληση στα Windows.
    Για Restore:
    Επιλέγουμε το αρχείο από τα Windows και κάνουμε αντιγραφή.
    Στο winbox κάνουμε τα παρακάτω:
    Κώδικας:
    Files > Paste
    Files > Επιλογή του αρχείου και Restore

    Reset Configuration:
    Spoiler:
    Κώδικας:
    System > Reset Configuration
    	No Default Configuration
    	Do Not Backup

    Ρύθμισης ώρας:
    Spoiler:
    Αρχικά δεν θα γίνει ο συγχρονισμός γιατί δεν έχουμε σύνδεση στο internet.
    Κώδικας:
    System > SNTP Client
    	Enables
    	Primary NTP Server: 64.4.10.33
    	Sxecondary NTP Server: 147.102.224.241
    Οι διευθύνσεις αφορούν τους ΗΥ της M$ και του ntua.

    Αλλαγή ονόματος του ρούτερ:
    Spoiler:
    Αρχικά έχει ως όνομα Mikrotik.
    Μπορούμε να το αλλάξουμε όπως εμείς θέλουμε.
    Κώδικας:
    System > Identity

    Αλλαγή κωδικού για admin:
    Spoiler:
    Κώδικας:
    System > User List > Users > admin > Password

    Προσθήκη WiFi:
    Spoiler:
    Κώδικας:
    Interfaces > Interface > wlan1	
    	Wireless > Mode: ap bridge
    		Band: 2GHz-B/G/N
    		Channel width: 20/40MHz HT Above
    		SSID: mySSID
    		Bridge Mode: enabled
    		Hide SSID

    Αλλαγή WiFi Security:
    Spoiler:
    Κώδικας:
    Wireless > Security profiles
    	General > Name: default
    		Mode: dynamic keys
    		Authntication Types: WPA2 PSK
    		Unicast Ciphers: aes ccm
    		Gorup Ciphers: aes ccm
    		WPA2 Pre-Shared Key: myPassword

    Δημιουργία γεφυρών bridges (2-5):
    Spoiler:
    Δημιουργούμε γέφυρα μεταξύ όλων των πορτών και της ether1 ώστε να έχουμε διαμοιρασμό του internet.
    Κώδικας:
    Bridge > Bridges > (+)
    	General > Name: bridge1
    Bridge > Ports > (+)
    	General > Interface > ether2
    		Bridge: bridge1
    Όπως προσθέσαμε την ether2, προσθέτουμε και όλες τις άλλες (3-5).
    Η ether1 είναι αυτή που από default περιέχει την σύνδεση με το internet και γι αυτό δεν χρειάζεται να την αναφέρουμε παραπάνω.

    Προσθήκη IPs:
    Spoiler:
    Αλλάζουμε την ΙΡ του Mikrotik για την ether1 (σύνδεση με modem) και την bridge1 (εσωτερικό δίκτυο σύνδεση με PCs)
    Κώδικας:
    IP > Addresses > (+)
    (+) Address: 192.168.0.39/24
    	Network: 192.168.0.0
    	Interface: ether1
    (+) Address: 192.168.5.39/24
    	Network: 192.168.5.0
    	Interface: bridge1

    Δημιουργία DHCP Server:
    Spoiler:
    Κώδικας:
    IP > DHCP Servers > DHCP > DHCP setup
    		Interface: bridge1
    		Addresses space: 192.168.5.0/24
    		DHCP Network: 192.168.5.39
    		Addresses Give out: 192.168.5.100-192.168.5.105
    		DNS Servers: 192.168.5.39
    		Lease Time: 3d 00:00:00

    Δημιουργία DNS Server (cache):
    Spoiler:
    Κώδικας:
    IP > DNS
    	Allow Remote Requests
    Μπορούμε να ορίσουμε και δικούς μας servers στην αντίστοιχη επιλογή.

    Προσθήκη PPPoE Client:
    Spoiler:
    Κώδικας:
    PPP > Interface > (+) PPPoE Client
    	General > Name: pppoe-out1
    		Interfaces: ether1
    		Max MTU: 1492
    		Max MRU: 1492
    	Dial Out > User: myUsrName
    		Password: myPassword
    		Use Peer DNS
    		Add Default Route
    		Allow: check all

    Προσθήκη NAT:
    Spoiler:
    Κώδικας:
    IP > Firewall > NAT > (+)
    	General > Chain: srcnat
    		Src Address: 192.168.5.0/24
    	Action > Action: masquerade

    Απενεργοποίηση Watchdog:
    Spoiler:
    Σε πολλούς μπορεί να χρειάζεται.
    Προσωπικά δεν το θέλω.
    Κώδικας:
    System > Watchdog
    	Disable All

    Ρύθμιση Services:
    Spoiler:
    Ρυθμίζουμε την πρόσβαση των services να γίνεται μόνο από το εσωτερικό δίκτυο.
    Κάποιοι μπορεί να θέλουν να έχουν πρόσβαση και από έξω οπότε παραλείπουν τα παρακάτω.
    Κώδικας:
    IP > Services
    	All services Available From > 192.168.5.0/24

    Απενεργοποίηση UPnP:
    Spoiler:
    Προσωπικά δεν μου χρειάζεται.
    Κώδικας:
    IP > UPnP

    Ρύθμιση FW:
    Spoiler:
    Ανοίγουμε το Terminal (κονσόλα) και δίνουμε την εντολή:
    /ip firewall filter
    Στη συνέχεια κάνουμε αντιγραφή τα παρακάτω και μετά επικόλληση στην κονσόλα.
    Το τι κάνει κάθε μία εντολή υπάρχει στο comment.
    Στο τέλος πατάμε enter.
    Κώδικας:
    	add chain=icmp protocol=icmp icmp-options=0:0 action=accept \ comment="echo reply" 
    	add chain=icmp protocol=icmp icmp-options=3:0 action=accept \ comment="net unreachable" 
    	add chain=icmp protocol=icmp icmp-options=3:1 action=accept \ comment="host unreachable" 
    	add chain=icmp protocol=icmp icmp-options=4:0 action=accept \ comment="allow source quench" 
    	add chain=icmp protocol=icmp icmp-options=8:0 action=accept \ comment="allow echo request" 
    	add chain=icmp protocol=icmp icmp-options=11:0 action=accept \ comment="allow time exceed" 
    	add chain=icmp protocol=icmp icmp-options=12:0 action=accept \ comment="allow parameter bad" 
    	add chain=icmp action=drop comment="deny all other types"
    	add action=drop chain=forward comment="Drop Traceroute" disabled=no \ icmp-options=11:0 protocol=icmp
    	add action=drop chain=forward comment="" disabled=no icmp-options=3:3 \ protocol=icmp
    	add action=drop chain=input comment="Disable ICMP ping" disabled=no protocol=\ icmp
    	add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="Port scanners to list " disabled=no
    	add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="NMAP FIN Stealth scan"
    	add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="SYN/FIN scan"
    	add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="SYN/RST scan"
    	add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="FIN/PSH/URG scan"
    	add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="ALL/ALL scan"
    	add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="NMAP NULL scan"
    	add chain=input src-address-list="port scanners" action=drop comment="dropping port scanners" disabled=no
    	add chain=forward src-address-list="port scanners" action=drop comment="dropping port scanners" disabled=no
    	add chain=input connection-state=invalid action=drop \ comment="Drop Invalid connections" 
    	add chain=input connection-state=established action=accept \ comment="Allow Established connections" 
    	add chain=input src-address=192.168.5.0/24 action=accept \ in-interface=pppoe-out1
    	add chain=forward connection-state=invalid \ action=drop comment="drop invalid connections" 
    	add chain=forward connection-state=established action=accept \ comment="allow already established connections" 
    	add chain=forward connection-state=related action=accept \ comment="allow related connections"
    	add chain=forward src-address=127.0.0.0/8 action=drop
    	add chain=forward dst-address=127.0.0.0/8 action=drop
    	add chain=forward src-address=169.254.0.0/16 action=drop
    	add chain=forward dst-address=169.254.0.0/16 action=drop
    	add chain=forward src-address=172.16.0.0/12 action=drop
    	add chain=forward dst-address=172.16.0.0/12 action=drop
    	add chain=forward src-address=192.0.0.0/24 action=drop
    	add chain=forward dst-address=192.0.0.0/24 action=drop
    	add chain=forward src-address=192.0.2.0/24 action=drop
    	add chain=forward dst-address=192.0.2.0/24 action=drop
    	add chain=forward src-address=198.18.0.0/15 action=drop
    	add chain=forward dst-address=198.18.0.0/15 action=drop
    	add chain=forward src-address=198.51.100.0/24 action=drop
    	add chain=forward dst-address=198.51.100.0/24 action=drop
    	add chain=forward src-address=203.0.113.0/24 action=drop
    	add chain=forward dst-address=203.0.113.0/24 action=drop
    	add chain=forward src-address=224.0.0.0/3 action=drop
    	add chain=forward dst-address=224.0.0.0/3 action=drop
    	add chain=forward protocol=tcp action=jump jump-target=tcp \ comment="Make jumps to new chains"
    	add chain=forward protocol=udp action=jump jump-target=udp 
    	add chain=forward protocol=icmp action=jump jump-target=icmp
    	add chain=tcp protocol=tcp dst-port=69 action=drop \ comment="deny TFTP"
    	add chain=tcp protocol=tcp dst-port=111 action=drop \ comment="deny RPC portmapper"
    	add chain=tcp protocol=tcp dst-port=135 action=drop \ comment="deny RPC portmapper"
    	add chain=tcp protocol=tcp dst-port=137-139 action=drop \ comment="deny NBT"
    	add chain=tcp protocol=tcp dst-port=445 action=drop \ comment="deny cifs"
    	add chain=tcp protocol=tcp dst-port=2049 action=drop comment="deny NFS" 
    	add chain=tcp protocol=tcp dst-port=12345-12346 action=drop comment="deny NetBus"
    	add chain=tcp protocol=tcp dst-port=20034 action=drop comment="deny NetBus" 
    	add chain=tcp protocol=tcp dst-port=3133 action=drop comment="deny  BackOriffice" 
    	add chain=udp protocol=udp dst-port=69 action=drop comment="deny TFTP" 
    	add chain=udp protocol=udp dst-port=111 action=drop comment="deny PRC portmapper" 
    	add chain=udp protocol=udp dst-port=135 action=drop comment="deny PRC portmapper" 
    	add chain=udp protocol=udp dst-port=137-139 action=drop comment="deny NBT" 
    	add chain=udp protocol=udp dst-port=2049 action=drop comment="deny NFS" 
    	add chain=udp protocol=udp dst-port=3133 action=drop comment="deny BackOriffice"

    Τελειώσαμε με τις ρυθμίσεις...
    Μπορούμε να συνδέσουμε στην ether1 το modem και να δούμε αν παίρνουμε internet.
    Με τις παραπάνω ρυθμίσεις μπορείτε να έχετε πρόσβαση και στο web interface του modem.
    Στα Logs μπορείτε να βλέπετε όλες τις λεπτομέρειες της σύνδεσης.
    Τα παραπάνω είναι δοκιμασμένα ένα-ένα.
    Στις ρυθμίσεις του fw πιθανόν να χρειάζεστε κάποια.
    Οι περισσότεροι όμως "απλοί" χρήστες χρειάζονται την πιο πάνω προστασία.
    πχ μπλοκάρονται όλα τα πακέτα ping και tracerouter από έξω προς τα μέσα.
    Για έλεγχο της προστασίας κάντε ένα τεστ εδώ, και εδώ.

    Αυτά προς το παρόν.
    Οτιδήποτε άλλο το συζητάμε όλοι μαζί...

    ΥΓ
    Υπολείπεται η υλοποίηση για IPv6 και QoS που θα την κάνω σύντομα και θα την ποστάρω με τον ίδιο τρόπο.
    Τελευταία επεξεργασία από το μέλος deniSun : 16-06-14 στις 08:58.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  8. #68
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.125
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Καλημέρα και καλή εβδομάδα! καλά μιλάμε είσαι και ο πρώτος! μπράβο για τον αναλυτικότατο οδηγό! βλέπω τελικά και εσύ έχεις βάλει ΝΑΤ, όπως είπα πει χρειάζεται, το Interface του δεν φαίνεται εκεί στην εντολή στο ppoe interface δεν το έχεις βάλει? επίσης όταν γεφυρωθούν γίνουν δλδ bridge όλες οι ethernet θύρες του 951 είναι σαν switch? γιατί εγώ όπως έχω εξηγήσει στο εξοχικό πρέπει να παίζω αλλιώς επειδή έχω άλλα 2 μονά RBs και έχω ένα switch για το τοπικό μου δίκτυο, οπότε από περιέργεια και μόνο ρωτάω. Βλέπω το ip-route 0.0.0.0/0 gateway ppoe interface δεν χρειάζεται σε αυτή την υλοποιήση? εγώ το έχω βάλει στο 711 αλλά έχω και άλλο εξωτερικό ταρατσο RB 433AH Και πρέπει να ξεχωρίσω internetikes ips από τις awmn (ασύρματων δικτύων) οπότε λογικά γιαυτό μου χρειάζεται.

  9. #69
    Εγγραφή
    20-07-2008
    Περιοχή
    Πετρούπολη
    Ηλικία
    43
    Μηνύματα
    5.755
    Downloads
    12
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    220/22
    ISP
    NOVA
    Καλημερα,

    Αναλυτικοτατος και κατατοπιστικος.
    Θα το δοκιμασω το μεσημερακι που θα ειμαι σπιτι.

    Πηρα το θαρρος και το εκανα pdf για να ειναι ευκολα διαθεσιμο.
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  MIKROTIK.pdf 
Εμφανίσεις:  260 
Μέγεθος:  107,5 KB 
ID: 140904

  10. #70
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.359
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    Καλημέρα και καλή εβδομάδα! καλά μιλάμε είσαι και ο πρώτος! μπράβο για τον αναλυτικότατο οδηγό! βλέπω τελικά και εσύ έχεις βάλει ΝΑΤ, όπως είπα πει χρειάζεται, το Interface του δεν φαίνεται εκεί στην εντολή στο ppoe interface δεν το έχεις βάλει? επίσης όταν γεφυρωθούν γίνουν δλδ bridge όλες οι ethernet θύρες του 951 είναι σαν switch? γιατί εγώ όπως έχω εξηγήσει στο εξοχικό πρέπει να παίζω αλλιώς επειδή έχω άλλα 2 μονά RBs και έχω ένα switch για το τοπικό μου δίκτυο, οπότε από περιέργεια και μόνο ρωτάω. Βλέπω το ip-route 0.0.0.0/0 gateway ppoe interface δεν χρειάζεται σε αυτή την υλοποιήση? εγώ το έχω βάλει στο 711 αλλά έχω και άλλο εξωτερικό ταρατσο RB 433AH Και πρέπει να ξεχωρίσω internetikes ips από τις awmn (ασύρματων δικτύων) οπότε λογικά γιαυτό μου χρειάζεται.
    Το ΝΑΤ εννοείται πως χρειάζεται.
    Εγώ είχα πει για το αν χρειάζεται να προστεθεί το 0.0.0.0/0 προς την ether1:
    Κώδικας:
    IP > Routes > Routes
    Dst. Addr: 0.0.0.0/0
    Gateway: ether1
    Και τελικά ΟΧΙ δεν χρειάζεται γιατί το προσθέτει αυτόματα όταν πραγματοποιείται η σύνδεση pppoe client.
    Μόλις κλείσεις την σύνδεση pppoe client, διαγράφει την συγκεκριμένη εγγραφή από το routing table.
    Αν το προσθέσεις με το χέρι, το αφήνει ως έχει.
    Γενικά δεν μου φαίνεται σωστό να υπάρχει γιατί πολύ απλά αν δεν υπάρχει σύνδεση θα δρομολογεί όλα τα πακέτα (πλην των δικτύων που δρομολογείς) προς την ether1.
    Δεν θα δημιουργήσει πρόβλημα στην λειτουργία, αλλά προσωπικά πιστεύω ότι δεν είναι σωστό.

    Αυτό με το Interface που λες δεν το κατάλαβα...

    Το θέμα της γεφύρωσης έχει να κάνει και με την λειτουργία switch.
    Ομαδοποιεί όλες τις θύρες σαν να είναι μία.
    Αν δεν είχες bridge θα έπρεπε να κάνεις δηλώσεις για IP, DHCP για κάθε μια θύρα χωριστά.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από griniaris Εμφάνιση μηνυμάτων
    Καλημερα,

    Αναλυτικοτατος και κατατοπιστικος.
    Θα το δοκιμασω το μεσημερακι που θα ειμαι σπιτι.

    Πηρα το θαρρος και το εκανα pdf για να ειναι ευκολα διαθεσιμο.
    Spoiler:
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  MIKROTIK.pdf 
Εμφανίσεις:  260 
Μέγεθος:  107,5 KB 
ID: 140904
    Κανένα πρόβλημα...
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  11. #71
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.125
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Το ΝΑΤ εννοείται πως χρειάζεται.
    Εγώ είχα πει για το αν χρειάζεται να προστεθεί το 0.0.0.0/0 προς την ether1:
    Κώδικας:
    IP > Routes > Routes
    Dst. Addr: 0.0.0.0/0
    Gateway: ether1
    Και τελικά ΟΧΙ δεν χρειάζεται γιατί το προσθέτει αυτόματα όταν πραγματοποιείται η σύνδεση pppoe client.
    Μόλις κλείσεις την σύνδεση pppoe client, διαγράφει την συγκεκριμένη εγγραφή από το routing table.
    Αν το προσθέσεις με το χέρι, το αφήνει ως έχει.
    Γενικά δεν μου φαίνεται σωστό να υπάρχει γιατί πολύ απλά αν δεν υπάρχει σύνδεση θα δρομολογεί όλα τα πακέτα (πλην των δικτύων που δρομολογείς) προς την ether1.
    Δεν θα δημιουργήσει πρόβλημα στην λειτουργία, αλλά προσωπικά πιστεύω ότι δεν είναι σωστό.

    Αυτό με το Interface που λες δεν το κατάλαβα...

    Το θέμα της γεφύρωσης έχει να κάνει και με την λειτουργία switch.
    Ομαδοποιεί όλες τις θύρες σαν να είναι μία.
    Αν δεν είχες bridge θα έπρεπε να κάνεις δηλώσεις για IP, DHCP για κάθε μια θύρα χωριστά.
    Εμενα εχει μια ethernet γιατι ειναι 711, το δοκιμασα τωρα εσβησα την καταχωρηση με το 0.0.0.0/0 ανοιγοκλεισα το PPOE δεν το κανει μονο του, αν δεν το κανω με το χερι δεν εχω ιντερνετ. Οπως ειπα ομως μαλλον γινεται επειδη εχω και 2ο RB - Router και μπερδευεται, ετσι πρεπει να μπει χειροκινητα. Οπως αντιστοιχα και οταν εχουμε VPN οπως στο εξοχικο πρεπει να του δωσω τα 0.0.0.0/0 απο το vpn interface. Και εδω θελει απο το PPOE interface να το δηλωσω, αν βαλω eth1 δεν μου δουλευει.
    Για το bridge δεν το εχω δοκιμασει στο 951 σαν switch γιατι εχω αλλα 2 RB's επανω που ειναι δρομολογητες και παιζει διαφορετικά εντελως απο το δικο σου, απο περιεργεια ρωτησα οποτε αν κανουμε bridge ολες τις ethernet γινεται switch ωραιο και χρησιμο αυτο, οχι σε εμενα βεβαια.

  12. #72
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.359
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    Εμενα εχει μια ethernet γιατι ειναι 711, το δοκιμασα τωρα εσβησα την καταχωρηση με το 0.0.0.0/0 ανοιγοκλεισα το PPOE δεν το κανει μονο του, αν δεν το κανω με το χερι δεν εχω ιντερνετ. Οπως ειπα ομως μαλλον γινεται επειδη εχω και 2ο RB - Router και μπερδευεται, ετσι πρεπει να μπει χειροκινητα. Οπως αντιστοιχα και οταν εχουμε VPN οπως στο εξοχικο πρεπει να του δωσω τα 0.0.0.0/0 απο το vpn interface. Και εδω θελει απο το PPOE interface να το δηλωσω, αν βαλω eth1 δεν μου δουλευει.
    Για το bridge δεν το εχω δοκιμασει στο 951 σαν switch γιατι εχω αλλα 2 RB's επανω που ειναι δρομολογητες και παιζει διαφορετικά εντελως απο το δικο σου, απο περιεργεια ρωτησα οποτε αν κανουμε bridge ολες τις ethernet γινεται switch ωραιο και χρησιμο αυτο, οχι σε εμενα βεβαια.
    Ναι είναι ανάλογα με το στήσιμο αλλά καλό είναι να τα δοκιμάζουμε για να βλέπουμε τις διαφορές...

    Και τώρα η υλοποίηση για Native ΙΡν6.
    Βρήκα πολλά αρχεία αλλά κανένα δεν έπαιξε.
    Τελικά το έκανα από την αρχή με το χέρι...
    Τα παρακάτω είναι δοκιμασμένα και δουλεύουν με ISP: OTE.

    Υλοποίηση για Native ΙΡν6
    Spoiler:
    Ενεργοποιούμε το πακέτο για ΙΡν6:
    Spoiler:
    Κώδικας:
    System > Package List > ipv6 (enable)

    Ενεργοποιούμε το ΙΡν6 για την ΡΡΡοΕ Client σύνδεση:
    Spoiler:
    Κώδικας:
    PPP > Profiles > default 
    	Protocols
    		Use IPv6

    Ρυθμίσεις για το Neighbor Discovery (τι θα μεταδίδει κάθε Interface):
    Spoiler:
    Κώδικας:
    IPv6 > ND > Interfaces 
    	(αλλάζουμε τις τιμές στο all)
    	Interface: pppoe-out1
    	Advertise MAC Address		
    	(προσθέτουμε +)
    	Interface: bridge1
    	Advertise MAC Address		
    	Advertise DNS

    Προσθέτουμε έναν DHCPv6 Client (θα δέχεται διευθύνσεις από τον DHCPv6 Server του ISP):
    Spoiler:
    Κώδικας:
    IPv6 > DHCPv6 Client (προσθέτουμε +)
    	Interface: pppoe-out1
    	Pool Name: ipv6-pool
    	Use Peer DNS
    	Add Default Route

    Ρυθμίζουμε το routing table ώστε να δρομολογούμε τα πακέτα από το εσωτερικό δίκτυο:
    Spoiler:
    Κώδικας:
    IPv6 > Addresses (προσθέτουμε +)	
    	Address: ::/64
    	From Pool: ipv6-pool
    	Interface: bridge1
    	Advertise

    Ρυθμίζουμε το fw για τις IPv6 συνδέσεις:
    Spoiler:

    Ανοίγουμε Terminal και δίνουμε την εντολή:
    Κώδικας:
    /ipv6 firewall filter
    Στη συνέχεια αντιγράφουμε τα παρακάτω και τα επικολλούμε στο Terminal.
    Στο τέλος πατάμε enter.
    Κώδικας:
    	add action=accept chain=input comment="Router - Allow IPv6 ICMP" disabled=no protocol=icmpv6
    	add action=accept chain=input comment="Router - Accept established connections" connection-state=established disabled=no
    	add action=accept chain=input comment="Router - Accept related connections" connection-state=related disabled=no
    	add action=drop chain=input comment="Router - Drop invalid connections" connection-state=invalid disabled=no
    	add action=accept chain=input comment="Router- UDP" disabled=no	protocol=udp
    	add action=accept chain=input comment="Router - From our LAN" disabled=no in-interface=bridge1
    	add action=drop chain=input comment="Router - Drop other traffic" disabled=no
    	add action=drop chain=forward comment="LAN - Drop invalid Connections" connection-state=invalid disabled=no
    	add action=accept chain=forward comment="LAN - Accept UDP" disabled=no protocol=udp
    	add action=accept chain=forward comment="LAN - Accept ICMPv6" disabled=no protocol=icmpv6
    	add action=accept chain=forward comment="LAN - Accept established Connections" connection-state=established disabled=no
    	add action=accept chain=forward comment="LAN - Accept related connections" connection-state=related disabled=no
    	add action=accept chain=forward comment="LAN - Internal traffic" disabled=no in-interface=bridge1
    	add action=log chain=forward comment="LAN - Log everything else" disabled=no log-prefix="Log IPv6"
    	add action=reject chain=forward comment="LAN - Drop everything else" connection-state=new disabled=no in-interface=pppoe-out1 reject-with=icmp-no-route
    Πλέον το ρούτερ μας δεν απαντάει σε ping και traceroute σε IPv6 πακέτα.
    Μπορείτε να δείτε την διεύθυνση ΙΡν6 που παίρνει το ρούτερ εδώ.
    Κάντε αντιγραφή και επικόλληση και μετά μπορείτε να κάνετε τον έλεγχο εδώ και εδώ.


    Πλέον έχετε Native IPv6.
    Μπορείτε να κάνετε τον έλεγχο εδώ και εδώ (για το δεύτερο αυτό τεστ κλείστε και ανοίξτε ξανά τον browser σε περίπτωση που τον είχατε ανοικτό όταν κάνατε τις ρυθμίσεις).

    ΥΓ
    Απομένει το QoS που θα το κάνω και αυτό σύντομα (ελπίζω... )
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  13. #73
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.125
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Ωραιος μπραβο! αλλα επειδή το έχω απορια, εγω δουλευω με ipv4 (στο internet), τι παραπανω κερδιζουμε αν έχουμε και ipv6? μου φαίνεται και η forthnet το υποστηρίζει.

  14. #74
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.359
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    Ωραιος μπραβο! αλλα επειδή το έχω απορια, εγω δουλευω με ipv4 (στο internet), τι παραπανω κερδιζουμε αν έχουμε και ipv6? μου φαίνεται και η forthnet το υποστηρίζει.
    Δεν θα κερδίσεις κάτι από την άποψη ότι θα δεις πχ την σύνδεσή σου να είναι γρηγορότερη κλπ.
    Οι ΙΡν4 διευθύνσεις έχουν τελειώσει εδώ και καιρό (εδώ και χρόνια το λένε αυτό αλλά...).
    Οπότε κάποια στιγμή όλοι οι ISPs θα αναγκαστούνε να περάσουν σε ΙΡν6.
    Εδώ και 2 χρόνια κάνουν δοκιμές οι πάροχοι.
    Καλό είναι να περάσεις από τώρα στην νέα τεχνολογία.
    Τώρα στο θεωρητικό κομμάτι μπορείς να δεις τις διαφορές με το ΙΡν4 ψάχνοντας πχ στο google.
    Προσωπικά θέλω να το δοκιμάσω όπου μπορώ να το έχω.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  15. #75
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.125
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Το ξερω αυτο με τις ip εννοω αυτη την στιγμή τι παραπανω θα κερδισουμε. Και στο awmn εχω ipv6 στο εξοχικο ενω εδω στην Αθηνα οχι, αλλα τα εχει φτιαξει αλλος εκει τα ipv6 και δεν ξερω ακομα να τα σεταρω εγω. Πρεπει να πεσει διαβασμα. Παντως να συμπληρώσω οτι πρέπει και στο adsl modem να δηλωσουμε να παιζει και ipv6. Tωρα το εχω μονο ipv4. Αν ξερει κανεις σιγουρα αν υποστηριζει η forthnet ipv6 γιατι δεν θυμαμαι πως ηταν default νομιζω ειχε και τα 2 μαζι.
    Attached Thumbnails Attached Thumbnails Στιγμιότυπο οθόνης - 06162014 - 08:41:38 PM.png  


Σελ. 5 από 566 ΠρώτηΠρώτη ... 34567101525 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Ποιό mikrotik για router και hotspot?
    Από kavouras στο φόρουμ Networking
    Μηνύματα: 38
    Τελευταίο Μήνυμα: 17-02-16, 00:16
  2. Mikrotik RouterBoard RB2011U
    Από parianos85 στο φόρουμ Networking
    Μηνύματα: 4
    Τελευταίο Μήνυμα: 13-06-14, 09:41
  3. ΠΡΟΒΛΗΜΑ ΜΕ ΙΝΤΕΡΝΕΤ ΣΕ MIKROTIK
    Από leopard75 στο φόρουμ Networking
    Μηνύματα: 11
    Τελευταίο Μήνυμα: 01-06-14, 00:17
  4. Mikrotik Routerboard 751U
    Από tasos_z στο φόρουμ Networking
    Μηνύματα: 0
    Τελευταίο Μήνυμα: 09-11-13, 03:11
  5. Ποιό mikrotik για home wireless σε 2 ορόφους
    Από baracudas στο φόρουμ Networking
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 09-09-13, 10:32

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας