PDA

Επιστροφή στο Forum : Εδώ μιλάμε για Mikrotik RouterBoard



Σελίδες : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 [27] 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170

deniSun
30-04-15, 20:46
Σήμερα αφαίρεσα και περιττά πακέτα απο το 711 καθώς εκτός το wireless που δεν το είχα βάλει επειδή η 5ghz wifi του ειναι καμμένη (βραχυκυκλωμένη) είχε όλα τα άλλα! έτσι βγάζοντας κατι πακετα που δεν ξερω μερικα απο αυτα τι ηταν καν πχ calea, καθως και το gps, ups κτλ, αφησα τα βασικα οπως φαινεται στην φωτο. Αν ξερει κανεις τι αλλο δεν χρειαζεται ας μου πει να το ξηλωσω.

Το ν6 τι το θέλεις;
Το χρησιμοποιείς;

Nikiforos
30-04-15, 21:31
Το ipv6? ναι φυσικα!!! ειναι ενεργοποιημενο στην συνδεση μου στο ιντερνετ οπως ειχες κανει και στα tutorials και κανονες firewall επισης κτλ, εκτος του QoS που εχω απενεργοποιησει και του ipv6, σε ολα τα αλλα το εχω οπως στα tutorials και παιζουν ολα μια χαρα.

deniSun
01-05-15, 09:48
Εγώ το έχω απενεργοποιήσει το ν6 γιατί με τον ΟΤΕ είχα προβλήματα με τις δρομολογήσεις.
Μεγάλες καθυστερήσεις κλπ οπότε το παράτησα προς στιγμή.
Αργότερα όταν στρώσει βλέπουμε...

Tiven
01-05-15, 12:31
Ισχύει, πολλά θέματα το v6. Πολλές φορές μου έδινε μάλιστα IP (v4) που ήταν blacklisted σε πολλούς servers.

deniSun
01-05-15, 12:40
Ισχύει, πολλά θέματα το v6. Πολλές φορές μου έδινε μάλιστα IP (v4) που ήταν blacklisted σε πολλούς servers.

Εγώ δεν είχα τέτοιο θέμα ποτέ.

minas
01-05-15, 20:07
Ισχύει, πολλά θέματα το v6. Πολλές φορές μου έδινε μάλιστα IP (v4) που ήταν blacklisted σε πολλούς servers.

Δεν κατάλαβα τι σχέση έχει το ένα με το άλλο - το τι διεύθυνση θα πάρεις σε v4 δεν επηρεάζεται από το εάν έχεις ενεργοποιημένο v6 ή όχι...

Nikiforos
02-05-15, 07:10
Εγώ το έχω απενεργοποιήσει το ν6 γιατί με τον ΟΤΕ είχα προβλήματα με τις δρομολογήσεις.
Μεγάλες καθυστερήσεις κλπ οπότε το παράτησα προς στιγμή.
Αργότερα όταν στρώσει βλέπουμε...

Καλημέρα! ναι θυμάμαι που το είχες πει αυτό, όμως εγώ έχω forthnet και δεν έχω το παραμικρό πρόβλημα με την χρήση και του ipv6.
Απλά επειδή απενεργοποίησα το QoS-Μangle στο fw, έχω απενεργοποιήσει και του ipv6. Από τότε το 711 δεν έκανε το παραμικρό κόλλημα, προφανώς με αυτά τραβούσε πολλά ζόρια. Όπως είχα πει και παλιότερα δεδομένου ότι μόνο εγώ δουλεύω το internet δεν βλέπω να μου χρειάζονται κιόλας.
Και έχω ξαναβάλει επάνω και το ip cloud, vpn pptp και openvpn server, μόνο dhcp server δεν έχει επειδή είναι στο 411 με το Openwrt γιατί με βολεύει να βλέπω τις συνδέσεις στο ασύρματο.

Tiven
02-05-15, 12:02
Δεν κατάλαβα τι σχέση έχει το ένα με το άλλο - το τι διεύθυνση θα πάρεις σε v4 δεν επηρεάζεται από το εάν έχεις ενεργοποιημένο v6 ή όχι...

Στην αρχή στο πιλοτικό του ο ΟΤΕ είχε άλλες v4 και μοίραζε αν έμπαινες με @oteipv6. Αργότερα δεν γνωρίζω αν το αλλάξανε γιατί το σταμάτησα.

jvam
06-05-15, 16:47
Καλησπέρα! Προσπαθώ να κάνω την απομακρυσμένη διαχείριση του Mikrotik (IP-> Cloud) να δουλέψει αλλά δεν περνάει στο δίκτυο να βρεί το Mikrotik. Υπόψιν πως το Mikrotik Hap Lite συνδέεται με δυναμική διεύθυνση και όχι μέσω PPPOE. Πρέπει να ανοίξω πόρτες και στο Modem ROuter μου και στο Mikrotik φαντάζομαι, σωστά? Κάποιος που να έχει λύσει αυτό το θέμα?

airbus
06-05-15, 17:50
καλυτερα βαλε το modem του παροχου σε bridge να ξεμπερδευεις. εγω ετσι τα δουλευω ολα και το cloud ip με εχει σωσει!

Nikiforos
06-05-15, 18:00
Καλησπέρα! Προσπαθώ να κάνω την απομακρυσμένη διαχείριση του Mikrotik (IP-> Cloud) να δουλέψει αλλά δεν περνάει στο δίκτυο να βρεί το Mikrotik. Υπόψιν πως το Mikrotik Hap Lite συνδέεται με δυναμική διεύθυνση και όχι μέσω PPPOE. Πρέπει να ανοίξω πόρτες και στο Modem ROuter μου και στο Mikrotik φαντάζομαι, σωστά? Κάποιος που να έχει λύσει αυτό το θέμα?

για πες τι error ακριβως σου βγαζει, στο παραθυρακι λεει κάτι? το mikrotik hap lite τι ειναι αυτο? μυριζομαι προβλημα με NAT....

jvam
06-05-15, 20:08
Τίποτα απλά δεν το βρισκει καθόλου στο διαδίκτυο. Δεν μπορώ να το βάλω σε Bridge mode γιατί το χρησιμοποιώ ώς Access Point με την εξής σειρά: Thomson (CYTA) modem router -> Picostation M2 Access Point WDS -> Nanostation M2 Station WDS -> Mikrotik Hap lite.

To HAP Lite είναι κανούργιο οικονομικό Μικροτικ με πολύ γρήγορο επεξεργαστή αλλά πολύ λίγη μνήμη! http://routerboard.com/RB941-2nD

Nikiforos
06-05-15, 21:23
Τι να πω δεν ξέρω γιατί στο κάνει, εγώ είχα ενα προβλημα οταν το ειχα βαλει σε ενα RB που ειναι 2ο router επανω σε αλλο που εχω για ιντερνετ, το 1ο ειναι για εξωτερικες ασυρματες ζευξεις, και παρολο που εχει κανονικα ιντερνετ απο το 2ο, οταν το ip cloud ειναι στο 1ο νομιζει οτι βρισκεται πισω απο ΝΑΤ και βλεπει την εσωτερικη τoυ ip αντι την εξωτερικη, ενω αν ειναι στο ιντερνερ ρουτερ δεν εχει κανενα προβλημα, το εγραφε ομως στο παραθυρακι, καπου σε προηγουμενο ποστ ειχα πει τι εγραφε δεν θυμαμαι τωρα, ελεγα μηπως εχει σχεση με αυτο. Τελικα το αφησα στο ρουτερ που εχει το ppoe client και ελειξε το θεμα.
Υ.Γ ωραιο φαινεται το hap lite :oneup:

teodor_ch
06-05-15, 21:43
Παρήγγειλα και εγώ ένα και θα το έχω αύριο για access point μέσα σε υπνοδωμάτιο στη χαμηλότερη δυνατή εκπομπή.
Αντί για ένα δυνατό στη μέση του ορόφου νομίζω απο άποψη υγείας (αν υπάρχει θέμα) ένα με μικρότερη εμβέλεια ποιό κοντά θα είναι καλύτερα.

Τρέλα τα Mikrotik τελικά!

jvam
06-05-15, 23:44
Μια χαρούλα είναι το HAP Lite! Προσοχή δεν έχει UserManager Package όμως. Λογικό με τόσο λίγη μνήμη βέβαια, αλλά ήθελα να δοκιμάσω τα Vouchers στο Hotspot!
Για το Cloud φαντάζομαι πως πρέπει να ανοίξω τις σωστές πόρτες στο Modem Router αλλά και στο Mikrotik για να επιτραπεί η είσοδος, τρέχα γύρευε. Ίσως σε μελλοντικό project. Άν υπήρχε έτοιμη λύση θα ηταν καλύτερα. Σε άλλο δίκτυο που έχω Bridged το modem και το Mikrotik με PPPOE Client το Cloud δουλεύει άψογα πάντως!!

Nikiforos
07-05-15, 06:30
καλημερα! τι εννοεις δεν εχει UserManager Package ? αυτο το βαζεις εσυ ειναι στα πακετα του RoS αφου το ιδιο με τα αλλα παιρνει http://www.mikrotik.com/download μηπως απλα δεν ειναι περασμενο?
Στο cloud ΟΧΙ δεν ανοιγεις πορτες, τι να ανοιξεις δλδ ειναι υπηρεσια DDNS οπως ολα τα αλλα, και εγω οπου εχω βαλει κατι αλλο για να παιξω με καποιο DDNS πχ το Noip δεν χρειαστηκε να κανω κατι απλα παιζει. Δεν υπαρχουν πορτες σε αυτο να ανοιξεις, για να το χρησιμοποιησεις ομως στις αλλες υπηρεσιες πρεπει να ανοιξεις αν εννοεις αυτο. ΠΧ αν θες εναν FTP server ανοιγεις την 21, αν θες SSH την 22 και παει λεγοντας. Τις πορτες τις ανοιγεις ΜΟΝΟ στο μηχανημα που ειναι το ιντερνερ router πουθενα αλλου δεν θελει. Και εγω ετσι οταν το ειχα δλδ χωρις bridge το adsl router και χωρις ppoe client μου δουλευε κανονικα οτι αν εβαζα καπου αλλου. Συνεχιζω να πιστευω οτι βλεπει την δικια του διευθυνση και νομιζει οτι ειναι πισω απο ΝΑΤ, σιγουρα στο παραθυρακι δεν γραφει τπτ απο κατω? το μεγαλωσες προς τα δεξια να δεις? γιατι και εγω δεν το ειχα δει στην αρχη...
για παραδειγμα εχω και noip ddns και το εχω σε εναν nas server, οι πορτες απο υπηρεσιες που χρειαζομαι ανοιχτες πχ καμερες, vpn κτλ ειναι στο ΝΑΤ που εχει το 711 με ROS που εχω για ιντερνετ ρουτερ και παιζει αψογα. Εχω και cloud στο ιδιο μηχανημα και επισης παιζει.

Υ.Γ τι υπηρεσιες θες για να εχεις σταθερο ονομα? να δουμε τι πορτες πρεπει να ανοιξεις στο adsl router σου...

jvam
07-05-15, 12:17
Ναι δεν είναι στο MIPSDE package αλλά στο SMIPS Hap lite που δεν το έχει μέσα και δεν υποστηρίζεται!
Όχι δεν με νοιάζουν οι άλλες πόρτες μόνο το Cloud θέλω να δουλέψει επιτέλους. Για μένα είναι πάρα πολύ σημαντικό να μπορώ απομακρυσμένα να βλέπω το Μικροτικ χωρίς να χρειάζεται κάθε φορά να πηγαίνω στο σημείο. Θα πάω να δω τι μήνυμα βγάζει! Ίσως να πρέπει να κάνω κάποιο ΝΑΤ ή Route, δεν ξέρω. Πάντως κάτι χρειάζεται να απελευθερώσω!!

Nikiforos
07-05-15, 13:22
Δεν τα ξερω αυτα μπορεις να βαλεις οπως τα αλλα ομως λογικα και τοτε θα εχει...
μα για να κανει κατι το cloud πρεπει να δουλευεις υπηρεσιες! αν θες το Mikrotik θες την 8291 αν θυμαμαι καλα, και πρεπει να την ανοιξεις στο adsl router σου....
αν και δεν το συνιστω γιατι θα το σκισουν.....καλυτερα να ανοιξεις VPN Και μεσω vpn να μπαινεις, ετσι κανω και εγω! 1722 συνηθως για το pptp vpn ανοιγεις.

jvam
07-05-15, 14:57
Ορίστε το μύνημα, επειδή είναι Dynamic δεν έχει πρόσβαση μέσω ΝΑΤ
154915

Nikiforos
07-05-15, 16:49
αυτο ακριβως το μυνημα ειχα και εγω με τις δικες μου ip ομως, ειναι NAT προβλημα, παει να δει την δικια του ip προς τα εξω αντι την public γιαυτο δεν παιζει, μηπως μεσολαβει αλλος ρουτερ και αυτος ειναι δευτερος? μαλλον οπως ειπες λογω adsl router, αυτο ομως ειναι προβλημα του cloud της Mikrotik βασικα ειναι bug το λενε στα forums το ειχα πει σε ενα post μου, ενω ολες οι αλλες υπηρεσιες πχ noip κτλ δεν εχουν προβλημα αν βρισκονται σε αλλο μηχανημα εκτος του 1ου ρουτερ που εχει το ιντερνετ, αντιθετως με το cloud της MT που δεν δουλευει ουτε με σφαιρες....αν βρει κανεις λυση σε αυτο να μου πει και εμενα γιατι στα forums δεν εχει βρεθει ακομα....:down::twisted:
η μοναδικη λυση να παιξει ειναι να ειναι στο ιδιο μηχανημα που εχει το ιντερνετ δλδ με ppoe client, αλλιως πρεπει να βολευτεις με κατι αλλο πχ noip.

jvam
07-05-15, 17:20
Κατάλαβα... Ήλπιζα με κανένα Firewall Rule να απελευθερωθεί το Cloud γιατί είναι τόσο χρήσιμο... Καλως, ευχαριστώ Νικηφόρε!

Nikiforos
07-05-15, 17:24
Κατάλαβα... Ήλπιζα με κανένα Firewall Rule να απελευθερωθεί το Cloud γιατί είναι τόσο χρήσιμο... Καλως, ευχαριστώ Νικηφόρε!

μπορει ισως με καποιο rule, ή ΝΑΤ κανονα αλλα το θεμα ειναι οτι κανεις δεν λεει καποια λυση, δες και εδω http://forum.mikrotik.com/viewtopic.php?t=86325
και http://wiki.mikrotik.com/wiki/Manual:IP/Cloud

Note: to actually connect to the router using the DNS name provided by cloud server, user must configure router's firewall to permit such access from the WAN port. (Default MikroTik configuration does not permit access to services such as WebFig, WinBox etc. from WAN port)

Warning: Be aware that if router has multiple public IP addresses and/or multiple internet gateways, the exact IP used for the update may not be as expected!

Μαλλον συμφωνα με το τελευταιο πρεπει αυτο που εχει το cloud να ειναι το ιδιο το internet gateway για να παιζει!

Στο advanced menu μεσω κονσολας εχει το παρακατω αλλα δεν εχω βρει ακομα πως συντασεται η εντολη :

Advanced
Sub-menu: /ip cloud advanced
Property Description
use-local-address (yes | no) By default, the DNS name will be assigned to the detected public address (from the UDP packet header). If you wish to send your "local" or "internal" IP address, set this to "yes"
ισως αυτο να ειναι και η λυση στο προβλημα....αν το καταφερεις πες μας να ξερουμε και εμεις.

Ισως να μπορει και αυτος ο τροπος να το κανει να παιζει http://www.webhostingtalk.com/showthread.php?t=1231627 εγω δεν θα κανω δοκιμες γιατι πλεον δεν εχω προβληματα με το 711 και ετσι εχω εκει το cloud και παιζει κανονικα εφοσον εχει και ppoe client επανω.

jvam
08-05-15, 00:27
Πολύ ενδιαφέρον η εντολή /ip cloud advanced! Μπορεί να δουλέψει. Θα την δοκιμάσω αύριο. Ευχαριστώ που μου την διευκρίνισες!

kxrist
09-05-15, 12:30
μπορει καποιος να ανοιξει ενα how to για το adblock μεσω firewall filters ;

deniSun
09-05-15, 14:20
μπορει καποιος να ανοιξει ενα how to για το adblock μεσω firewall filters ;

Δεν κατάλαβα

mpakakas
09-05-15, 20:57
Πολύ ενδιαφέρον η εντολή /ip cloud advanced! Μπορεί να δουλέψει. Θα την δοκιμάσω αύριο. Ευχαριστώ που μου την διευκρίνισες!

Δεν θα σου δουλεψει, πρωτα πρεπει να καταλαβουμε τι κανει το ip cloud..
Τιποτα διαφορετικο απο το dyndns, απλα αναθετει ενα ονομα στην external IP σου (Δεν σε νοιάζει η Local ) (Οπότε το use-local-address (yes | no ) ειναι no.
οπως κ αν εχει καποιος το /ip cloud enabled κ εχει firewall στο interface pppoe παλι δεν μπορει να μπει.

για να μπεις στο router πρεπει να κανεις απο το cyta port forward οποια πορτα θες ( κατα προτιμηση πανω απο το 10000, στην 8291 στην εσωτερικη ip που παιρνει το ρουτερ σου.
Υποθέτω την 192.168.10.44 με βαση το printscreen σου.

Στο winbox, βαζεις τo hostname που σου εδωσε, π.χ
koukouroukoumantalakia.sn.mynetname.net
προσθέτοντας την πορτα στο τελος (ανω + κατω τελεια ).
οποτε αν ειχες την 10000 αντιστοιχα
koukouroukoumantalakia.sn.mynetname.net:10000
user pass κ τέλος.

Επίσης εχε στο νου σου, οτι πρεπει παντα να παιρνει την 192.168.10.44 το mikrotik. (Οπότε απο το web του Cyta όρισε το να παίρνει παντα αυτήν)

kxrist
10-05-15, 12:15
αντί να γίνεται μέσω mozilla, να τρέχει ένα .txt ή να μπουν κάποια φιλτρα

http://forum.mikrotik.com/viewtopic.php?t=38540

Nikiforos
10-05-15, 14:10
μπορει καποιος να ανοιξει ενα how to για το adblock μεσω firewall filters ;

Καλησπερα, αυτο που λες το ειχε κανει ο DeniSun αλλα δεν ηταν σε ROS, ηταν DNS server επανω σε Raspberry και σε linux διανομη Raspbian αν θυμαμαι καλα. Σε ROS πιθανως να μην ειναι και τοσο εφικτο γιατι ο DNS του δεν φτανει ουτε κατα διανοια σε δυνατοτητες τους DNS servers τoυ linux. Το Dnsmasq που αναφερεται και στην σελιδα που ειπες υπαρχει στο openwrt, το εχω στο 411 με το openwrt. Αλλα δεν εχω φτιαξει κατι για DNS δουλευω με του ROS στο 433ΑΗ της ταρατσας. Δε νομιζω πως τα adblock ειναι θεμα firewall στο DNS γινονται. Με τον ιδιο τροπο δουλευουν και στο android τουλαχιστον κατι free opensource στο F-DROID (opensource repos).

deniSun
10-05-15, 22:08
αντί να γίνεται μέσω mozilla, να τρέχει ένα .txt ή να μπουν κάποια φιλτρα

http://forum.mikrotik.com/viewtopic.php?t=38540

Με ROS δεν θα μπορείς να έχεις αποτελεσματικό τρόπο κοψίματος.
Απλά θα γεμίσεις την μνήμη του λόγω του ότι όλα θα τα φορτώσει στον dns.
Με openwrt μπορείς να έχεις κάπως καλύτερα αποτελέσματα αλλά και πάλι είναι δύσχρηστο.

Προτίμησα ένα ξεχωριστό μηχάνημα που θα παίζει τον ρόλο του dns στο δίκτυό μου.
Έχω και οδηγό για το πώς μπορείς να το κάνεις μέσα στο topic του ΜΤ.
Ρίξε μια ματιά αν ενδιαφέρεσαι.

airbus
20-05-15, 08:41
καλημερα, μπορει καποιος να εξηγησει τι κανει ο παρακατω κανονας που υπαρχει στο default configuration.
ποτε δεν αυξανεται ο counter του. εγω τον αλλαζω σε pppoe-out1 που εχω συνδεση bridge το modem μου.

original...
add action=drop chain=forward comment="default configuration" \
connection-nat-state=!dstnat connection-state=new in-interface=ether1-gateway

με τη δικια μου αλλαγη...
add action=drop chain=forward comment="default configuration" \
connection-nat-state=!dstnat connection-state=new in-interface=pppoe-out1

deniSun
20-05-15, 20:11
καλημερα, μπορει καποιος να εξηγησει τι κανει ο παρακατω κανονας που υπαρχει στο default configuration.
ποτε δεν αυξανεται ο counter του. εγω τον αλλαζω σε pppoe-out1 που εχω συνδεση bridge το modem μου.

original...
add action=drop chain=forward comment="default configuration" \
connection-nat-state=!dstnat connection-state=new in-interface=ether1-gateway

με τη δικια μου αλλαγη...
add action=drop chain=forward comment="default configuration" \
connection-nat-state=!dstnat connection-state=new in-interface=pppoe-out1

Οτιδήποτε έρχεται στο ρούτερ από την ether1 και δεν είναι dstnat το κόβει.

airbus
20-05-15, 22:01
ενα παραδειγμα στο τι κινηση θα μπορουσε να πιανει ο παραπανω κανονας?
οταν ειναι pppoe συνδεση σωστα το εχω αλλαξει σε in-interface=pppoe-out1 ?

deniSun
21-05-15, 12:40
ενα παραδειγμα στο τι κινηση θα μπορουσε να πιανει ο παραπανω κανονας?
οταν ειναι pppoe συνδεση σωστα το εχω αλλαξει σε in-interface=pppoe-out1 ?

Αν δεν είχες στην ether1 το modem αλλά συνδεόταν πχ με ethernet με το υπόλοιπο internet, τότε θα έπιανες πακέτα.

jvam
24-05-15, 21:16
Με μεγάλη μου χαρά επιτέλους βρήκα τον τρόπο να περάσω το Winbox μέσω IP Cloud με δυναμική διεύθυνση στο Mikrotik!! Μου χρειάστηκε επειδή σε μερικά modem δεν μπορούσα να τα κάνω να συνεργαστούν σωστά με το Mikrotik σε PPPoE. Ήρθε η ώρα να προσφέρω κι εγώ κάτι στην πολύτιμη κοινότητα μας!


ΟΔΗΓΟΣ ΡΥΘΜΙΣΕΩΝ ΓΙΑ ΑΠΟΜΑΚΡΥΣΜΕΝΗ ΠΡΟΣΒΑΣΗ ΣΤΟ IP CLOUD WINBOX REMOTELY ΜΕ ΔΥΝΑΜΙΚΗ ΙΡ


Κάντε σωστό Port Forward στο Modem σας και ανοίξτε την πόρτα του Winbox 8291. Μπορείτε να ελέγξετε ότι είναι σωστά ανοιχτή στην παρακάτω ιστοσελίδα: http://www.yougetsignal.com/tools/open-ports/
Ελέξτε την δυναμική IP που έχει πάρει το Mikrotik απο το Modem σας στην ενότητα IP -> DHCP Client
Εισάγετε την παρακάτω εντολή βάζοντας την διεύθυνση σας που βρήκατε παραπάνω έτσι ώστε να προωθεί στο Mikrotik την είσοδο μέσω Winbox απομακρυσμένα. Εμένα είναι η 192.168.1.8

/ip firewall nat
add action=dst-nat chain=dstnat dst-port=8291 in-interface=ether1-gateway log=yes protocol=tcp to-addresses=192.168.1.8
Τέλος εισάγετε την εντολή στο Firewall να επιτρέπει την κίνηση απο αυτήν την πόρτα (Port Forward του Mikrotik)

/ip firewall filter
add chain=input comment="WinBox Wan Administration" dst-port=8291 protocol=tcp
Φυσικά ενεργοποιείστε το Cloud πηγαίνοντας IP->Cloud-> tick DDNS Enabled (αγνοείστε την προειδοποίηση κάτω δεξιά)

Ιδού και μια φωτό με τα πακέτα που περνούσανε ανεμπόδιστα!
155690

Nikiforos
25-05-15, 06:31
Καλημέρα! καταρχην αυτο πρεπει να το κανεις ως tutorial να το βαλεις στο γενικο θεμα γιατι εδω μεσα θα χαθει. Μετα και εγω καποτε την ειχα ανοιξει την πορτα αυτη με DDNS ομως τοτε πριν κλεισει δεν ειχε ακομα η ΜΤ το Cloud. Ομως δυστυχως το μηχανημα δεχεται απειρες επιθεσεις, πρεπει να εχεις αψογο FW και rules για να μην εχεις προβλημα. Απο τοτε δουλευω ΜΟΝΟ με VPN και μεσω αυτου βλεπω και τα RB's μου, αλιμονο αν εβγαζα το καθενα στο ιντερνετ εκτεθειμενο σε κινδυνους. Προτεινω για ολους χρηση VPN καλυτερα openvpn επειδη ειναι ποιο ασφαλες απο τα απλα PPTP και απο εκει μπαινουμε και στο winbox μας και ετσι δεν χρειαζεται να ανοιγουμε την πορτα του winbox για το καθε RB μας. Περιττο να πω τι γινεται αν ανοιξουμε στο ιντερνετ πορτες για telnet/SSH! ουτε να το σκεφτομαι δεν θελω....:nono:

RyDeR
27-05-15, 19:04
Σε περίπτωση που δεν μας φτάνουν οι 254 IPs του DHCP/24, ποια διαδικασία ακολουθείται για να έχουμε παραπάνω;

Nikiforos
27-05-15, 19:29
Προφανως πρεπει να κοψεις και αλλο subnet και να τα κανεις να ρουταρουν μεταξυ τους, ισως με BGP, OSPF κτλ.

RyDeR
27-05-15, 19:31
Υπάρχει κάτι δοκιμασμένο;

Nikiforos
27-05-15, 19:32
Με τον τροπο που θες να το κανεις εσυ εγω δεν εχω κανει κατι παρομοιο, εχω ομως κατι RB's που ρουταρουν μεταξυ τους ενω ειναι σε διαφορετικα subnets και γινεται με BGP+OSPF αλλά επειδή δεν τα είχα στήσει εγώ αν θες να μάθουμε πως ακριβώς γίνεται θα πρέπει να το ψάξω πολύ. Λογικά πιστεύω πρέπει να είναι παρόμοιος ο τρόπος. Για πες τι μηχανήματα ακριβώς εχεις.

RyDeR
27-05-15, 19:34
RB951Ui είναι.

Ουσιαστικά θέλω να μοιράζει απο 10.10.10.2 έως 10.10.11.254.

Nikiforos
27-05-15, 19:36
Μισο γιατι κανω κατι δουλειες να δω μετα τα δικα μου και θα κανω edit να δω πως ειναι στημενα. 2 ιδια μηχανακια εχεις δλδ?

RyDeR
27-05-15, 19:37
Όχι, ένα μηχάνημα απο το οποίο ένας dhcp server θέλω να δίνει αυτές τις ip.

Nikiforos
27-05-15, 19:39
πολυ δυσκολο το κοβω....δε νομιζω οτι μπορει να γινει με ενα αυτο που θες να κανεις, μπορει να κανω λαθος αλλα ετσι πιστευω.
Αν ειχες 2 μηχανηματα, το ενα θα ειναι στο ενα subnet και το αλλο στο 2ο και μετα τα κανεις να βλεπονται μεταξυ τους με BGP+OSPF οπως τα εχω και εγω τα δικα μου στο εξοχικο.
Εγω εχω 3 RBS, το 411 και το 911 ειναι με εξωτερικες ασυρματες ζευξεις και ειναι στο ιδιο subnet, και ενα 951 εχω εσωτερικο και εχει αλλο subnet για το εσωτερικο μου δικτυο με switch + AP (του 951) + DHCP server. Και μεταξυ τους παιζουν ολα με BGP και OSPF.
Με ενα πραγματικα δεν εχω ιδεα αν γινεται, αν μπορει να γινει και πως.
Αν πας να κοψεις αλλη μια address στο 2ο subnet σε αφηνει στο ιδιο IF? αν ναι μετα να βαλεις και ενα δευτερο dhcp server δηλωμενο στο 2ο subnet? αυτα δοκιμασε για αρχη.

minas
27-05-15, 19:39
Προφανως πρεπει να κοψεις και αλλο subnet και να τα κανεις να ρουταρουν μεταξυ τους, ισως με BGP, OSPF κτλ.

Εάν κατάλαβα καλά τι θέλει, δε μπορεί απλά να φτιάξει ένα /23? Λογικά δεν πρέπει να έχει πρόβλημα ο DHCP να δώσει σε όλο το εύρος διευθύνσεις.
Πάντως και με τα δύο /24, εάν δεν θέλει επικοινωνία μεταξύ τους, δε χρειάζεσαι καν το εσωτερικό routing, απλά βγαίνουν και τα δύο με το ίδιο gateway.

RyDeR
27-05-15, 19:40
Ναι ένα /23 θα με βολεύε. Και 2 /24 πάλι μου κάνουν, απλά θα είναι όλα σε ένα interface αν παίζει ρόλο.

teodor_ch
27-05-15, 22:28
IP->Pool
έμπα σε αυτή που έχεις και βάλε στο
Next Pool την επόμενη και μεθεπόμενη


Στο IP->Addresses
μπορείς να βάλεις πολλά IP ranges στο ίδιο interface.
Μόλις το δοκίμασα με 192.168.1.x και 192.168.3.x στο bridge local.
Δε δοκίμασα να δώ αν δώσει ο DHCP server επιτυχώς ΙΡ απο το 2ερο pool.

Μπορείς να φτιάξεις και πολλά DHCP servers και στο πρώτο να βάλεις Next server απο ότι είδα.
https://www.dropbox.com/s/jvakn1s97g51kiu/www.JPG?dl=0

- - - Updated - - -

Ανακάλυψα ότι έχω αυτό το πρόβλημα.
Για δείτε και εσείς
http://forum.mikrotik.com/viewtopic.php?t=96157

deniSun
27-05-15, 22:51
Στην 6.27 είμαι οπότε δεν μπορώ να το επιβεβαιώσω.

RyDeR
27-05-15, 22:53
Εγώ πάλι παρατηρώ στην 6,27 οτι στο log έχω εκατομμύρια αναφορές για τους wifi clients... "disconnected, received disassoc:sending station leaving (8)". Τι να είναι αυτό; Σε παλιότερο router με ίδιο wifi setup δεν συμβαίνει το ίδιο.

deniSun
27-05-15, 22:56
Πιο πολύ μου κάνει για ασυμβατότητα από την πλευρά των client στα πρωτόκολλα κρυπτογράφησης.
Τι πρωτόκολλο χρησιμοποιείς;

RyDeR
27-05-15, 23:01
Κανένα, όλα ελεύθερα και στα 2 routers.

Το θέμα είναι οτι το κάνει και στις δικές μου συσκευές, όταν βρίσκομαι στα 2 αυτά routers. Συγκεκριμένα το καταλαβαίνω και όταν είμαι στο wifi με winbox, με πετάει αραιά και πού.

@ ADSLgr.com All rights reserved.