Σελ. 71 από 141 ΠρώτηΠρώτη ... 5161666970717273768191 ... ΤελευταίαΤελευταία
Εμφάνιση 1.051-1.065 από 2112
  1. #1051
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.201
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από kostas2911 Εμφάνιση μηνυμάτων
    Bypass στο Hotspot τα έχεις κάνει;
    Κώδικας:
    /ip hotspot ip-binding
    add address=192.168.4.7 type=bypassed
    είχα δοκιμάσει και με mac και συνδυασμό mac/IP.

    - - - Updated - - -

    Μέχρι και restart έκανα μήπως και κάτι σκάλωσε!
    Το επόμενο που σκέφτομαι είναι reset defaults και ξαναστήσιμο αλλά κουράζομαι στην ιδέα!

    Το άλλο που βλέπω είναι ότι κάνω reset all counters στο filter/nat και δοκιμάζοντας Tools-Ping 192.168.4.7
    δε βλέπω να ανεβαίνει κάποιος counter...

  2. #1052
    Εγγραφή
    25-10-2011
    Ηλικία
    39
    Μηνύματα
    515
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    Mikrotik RB951G-2HnD
    SNR / Attn
    3.5(dB) / 31.3(dB)
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Κώδικας:
    /ip hotspot ip-binding
    add address=192.168.4.7 type=bypassed
    είχα δοκιμάσει και με mac και συνδυασμό mac/IP.
    Τα access point έχουν static ip?
    Αν ναι έχεις τσεκάρει ότι δεν τους δίνει το hotspot κάποια άλλη?

  3. #1053
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.201
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Γ@μ0 την τύχη μου!!!!!


    Στο bridge-customers είχα βάλει Arp-reply only και έβαζε το arp ο dhcp server για να μήν μπορεί κάποιος να αλλάξει ΙΡ χειροκίνητα στο εύρος 192.168.4.2-192.168.4.19

    Με κλειστό το hotspot όλα δουλεύουν.
    Με ανοιχτό για κάποιο λόγο βγαίνει το arp μάλλον και δεν υπάρχει επικοινωνία.
    Το είδα γιατί στο Tools-Ping βάζοντας arp ping τα κατάφερα.

    Έβαλα arp:enabled στο bridge και τώρα δουλεύει σωστά.

    Πώς μπορώ να συνδυάσω το hotspot με το reply-only?
    Το IP binding μαζι με mac address είναι το αντίστοιχο?

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από kostas2911 Εμφάνιση μηνυμάτων
    Τα access point έχουν static ip?
    Αν ναι έχεις τσεκάρει ότι δεν τους δίνει το hotspot κάποια άλλη?
    dhcp
    διάβασε και το επόμενο ποστ μου....

    Όσο ζείς μαθαίνεις

  4. #1054
    Εγγραφή
    25-10-2011
    Ηλικία
    39
    Μηνύματα
    515
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    Mikrotik RB951G-2HnD
    SNR / Attn
    3.5(dB) / 31.3(dB)
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Γ@μ0 την τύχη μου!!!!!


    Στο bridge-customers είχα βάλει Arp-reply only και έβαζε το arp ο dhcp server για να μήν μπορεί κάποιος να αλλάξει ΙΡ χειροκίνητα στο εύρος 192.168.4.2-192.168.4.19

    Με κλειστό το hotspot όλα δουλεύουν.
    Με ανοιχτό για κάποιο λόγο βγαίνει το arp μάλλον και δεν υπάρχει επικοινωνία.
    Το είδα γιατί στο Tools-Ping βάζοντας arp ping τα κατάφερα.

    Έβαλα arp:enabled στο bridge και τώρα δουλεύει σωστά.

    Πώς μπορώ να συνδυάσω το hotspot με το reply-only?
    Το IP binding μαζι με mac address είναι το αντίστοιχο?

    - - - Updated - - -



    dhcp
    διάβασε και το επόμενο ποστ μου....

    Όσο ζείς μαθαίνεις
    Περίπου ναι για το ip binding.
    Αλλά μπορείς να βάλεις το pool να δίνει μετά την 4.19, έτσι αν κάποια συσκευή που δεν είναι bypass έχει διεύθυνση εκτός pool το hotspot θα την κάνει 1to1 nat με κάποια του pool

    Εφόσον είναι dhcp κάνε απλά bypass τη mac και στο to address δωσε την ip που θέλεις

  5. #1055
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.201
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από kostas2911 Εμφάνιση μηνυμάτων
    Περίπου ναι για το ip binding.
    Αλλά μπορείς να βάλεις το pool να δίνει μετά την 4.19, έτσι αν κάποια συσκευή που δεν είναι bypass έχει διεύθυνση εκτός pool το hotspot θα την κάνει 1to1 nat με κάποια του pool

    Εφόσον είναι dhcp κάνε απλά bypass τη mac και στο to address δωσε την ip που θέλεις
    Ωραία σε ευχαριστώ.
    Οπότε τα static dhcp leases αντικαθίστανται στο hotspot απο το IP binding απο ότι κατάλαβα.

    Είχα ένα κενό στο γιατί ζητάει pool αφού υπάρχει ο dhcp server

    Και για επαλήθευση, αν βάλω pool 192.168.4.20-192.168.4.250
    και κάποιος κάνει login,
    ΔΕΝ θα μπορεί να βάλει χειροκίνητα 192.168.4.19 για παράδειγμα?
    Θα την κάνει απο ότι μου λές 1to1 ΝΑΤ σε κάποια του pool.

    Στο firewall filter/nat ποιά ΙΡ θα φαίνεται? Η διορθωμένη ή η manual που έχει βάλει?
    Άρα έτσι ακόμα και όσοι έχουν σετάρει στις συσκευές τους static IPs δε θα παίρνουν χαμπάρι τίποτα. Σωστά?

  6. #1056
    Εγγραφή
    25-10-2011
    Ηλικία
    39
    Μηνύματα
    515
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    Mikrotik RB951G-2HnD
    SNR / Attn
    3.5(dB) / 31.3(dB)
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Ωραία σε ευχαριστώ.
    Οπότε τα static dhcp leases αντικαθίστανται στο hotspot απο το IP binding απο ότι κατάλαβα.

    Είχα ένα κενό στο γιατί ζητάει pool αφού υπάρχει ο dhcp server

    Και για επαλήθευση, αν βάλω pool 192.168.4.20-192.168.4.250
    και κάποιος κάνει login,
    ΔΕΝ θα μπορεί να βάλει χειροκίνητα 192.168.4.19 για παράδειγμα?
    Θα την κάνει απο ότι μου λές 1to1 ΝΑΤ σε κάποια του pool.

    Στο firewall filter/nat ποιά ΙΡ θα φαίνεται? Η διορθωμένη ή η manual που έχει βάλει?
    Άρα έτσι ακόμα και όσοι έχουν σετάρει στις συσκευές τους static IPs δε θα παίρνουν χαμπάρι τίποτα. Σωστά?
    Σωστά.
    Εσύ θα βλέπεις την ip που έχει δώσει ο router

    Να θυμάσαι όμως ότι όπως σου είπαν και νωρίτερα ο καλύτερος και με πολύ πιο εύκολη διαχείρηση τρόπος είναι να παίξεις με vlans.
    Αρκεί βέβαια να το υποστηρίζουν και τα access points σου.
    Τελευταία επεξεργασία από το μέλος kostas2911 : 15-04-18 στις 18:40.

  7. #1057
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.201
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Τώρα που σε βρήκα αν και στη μία απορία είναι εύκολο να βρώ τη λύση της μάλλον

    Έστω κάνει κάποιος login. Πώς μπορώ να ορίσω για 14 μέρες να μήν ξαναχρειαστεί να κάνει login?
    Ακόμα και όταν φύγει και ξαναέρθει δηλαδή (με την ίδια συσκευή φυσικά!)

    Επίσης, στα του hotspot ποιό certifcate αντιστοιχεί?
    Και υπάρχει η δυνατότητα συμμετοχής σε σεμινάριο χωρίς να πάρω τη πιστοποίηση οικονομικότερα? Σαν hobby που ασχολούμαι δηλαδή.
    Κοιτάω που θα πάτε Χανιά αλλά θέλω ένα 50ευρω βενζίνες και ~4ώρες δρόμο για την κάθε μέρα!!! Άσε που πρέπει να περάσω τον χειρότερο δρόμο της Κρήτης για να έρθω!

  8. #1058
    Εγγραφή
    25-10-2011
    Ηλικία
    39
    Μηνύματα
    515
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    Mikrotik RB951G-2HnD
    SNR / Attn
    3.5(dB) / 31.3(dB)
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Τώρα που σε βρήκα αν και στη μία απορία είναι εύκολο να βρώ τη λύση της μάλλον

    Έστω κάνει κάποιος login. Πώς μπορώ να ορίσω για 14 μέρες να μήν ξαναχρειαστεί να κάνει login?
    Ακόμα και όταν φύγει και ξαναέρθει δηλαδή (με την ίδια συσκευή φυσικά!)

    Επίσης, στα του hotspot ποιό certifcate αντιστοιχεί?
    Και υπάρχει η δυνατότητα συμμετοχής σε σεμινάριο χωρίς να πάρω τη πιστοποίηση οικονομικότερα? Σαν hobby που ασχολούμαι δηλαδή.
    Κοιτάω που θα πάτε Χανιά αλλά θέλω ένα 50ευρω βενζίνες και ~4ώρες δρόμο για την κάθε μέρα!!! Άσε που πρέπει να περάσω τον χειρότερο δρόμο της Κρήτης για να έρθω!
    Καταρχήν για να μην υπάρχουν παρεξηγήσεις, δεν κάνω εγώ πιστοποιήσεις ούτε έχω άμεση σχέση με κάποια εταιρεία που κάνει.
    Νομίζω πως δεν υπάρχει δυνατότητα καλύτερης τιμής αλλά μπορείς να το συζητήσεις με τις εταιρείες που κανουν εκπαιδεύσεις.

    Για τις 14 μέρες θα πρέπει να ορίσεις στο profile το session time. Αν και προσωπικά μου φαινέται υπερβολικός χρόνος.
    Certficate διαλέγεις ένα από αυτά που έχεις φτιάξει εσύ αλλά γενικά δεν χρειάζεται, ούτε θα σου προσφέρει κάτι παραπάνω.

  9. #1059
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.201
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Για το certificate εννοούσα ποιό σεμινάριο μιλάει για τα hotspot.
    Μάλλον το MTCWE.
    Και σε μπέρδεψα με τον smarag απο το διπλανό τοπικ!

    Ευχαριστώ για τη βοήθεια

    Οι 14 μέρες (ή και παραπάνω) είναι για τους πελάτες των διαμερισμάτων. Υπάρχει λόγος να τους αναγκάσω να ξανα-κάνουν login?
    Για τους περαστικούς πελάτες θα βάλω 3 ώρες.

    Και όλα τα wifi AP θα τα αφήσω χωρίς κωδικό και θα αναλαμβάνει το ΜΚ με το Hotspot την ασφάλεα.

    Για να μή μπορεί να δεί ο ένας τον άλλο βάζω απλά?

    Κώδικας:
    chain=forward in-interface=bridge-customers out-interface=bridge-customers action=drop
    Τελευταία επεξεργασία από το μέλος teodor_ch : 16-04-18 στις 00:20.

  10. #1060
    Εγγραφή
    25-10-2011
    Ηλικία
    39
    Μηνύματα
    515
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    Mikrotik RB951G-2HnD
    SNR / Attn
    3.5(dB) / 31.3(dB)
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Για το certificate εννοούσα ποιό σεμινάριο μιλάει για τα hotspot.
    Μάλλον το MTCWE.
    Και σε μπέρδεψα με τον smarag απο το διπλανό τοπικ!

    Ευχαριστώ για τη βοήθεια

    Οι 14 μέρες (ή και παραπάνω) είναι για τους πελάτες των διαμερισμάτων. Υπάρχει λόγος να τους αναγκάσω να ξανα-κάνουν login?
    Για τους περαστικούς πελάτες θα βάλω 3 ώρες.

    Και όλα τα wifi AP θα τα αφήσω χωρίς κωδικό και θα αναλαμβάνει το ΜΚ με το Hotspot την ασφάλεα.

    Για να μή μπορεί να δεί ο ένας τον άλλο βάζω απλά?

    Κώδικας:
    chain=forward in-interface=bridge-customers out-interface=bridge-customers action=drop
    Το MTCUME

  11. #1061
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    ..για να μη ανοίγω άλλο θέμα...

    στο κινητό έχω το zoiper με το ddns.net λογαριασμό μου να κάνει register στο freepbx που έχω.

    οταν στο κινητό είμαι συνδεμένος σε internet που είναι πίσω απο nat...

    ακούω αυτών που με καλεί... αλλά όχι αυτός εμένα.

    στο rb

    κάνω nat την udp 13589 που είναι η bind-port
    στο filter την έχω επίσης να κάνει forward...

    τι άλλο μπορεί να θέλει?

    γιατί αποτι κατάλαβα κόβετε η κίνηση προς το rb.
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  12. #1062
    Εγγραφή
    26-04-2006
    Περιοχή
    /halkidiki/ormylia
    Ηλικία
    33
    Μηνύματα
    6.606
    Downloads
    35
    Uploads
    2
    Τύπος
    VDSL2
    Ταχύτητα
    25/5
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΟΡΜΥΛΙΑ
    Router
    mTik hAP aC²
    SNR / Attn
    (dB) / 22(dB)
    Path Level
    Fastpath
    Καλησπέρα,

    Τρέχω αυτο το fw:

    Κώδικας:
    /ip firewall filter
    add action=accept chain=input comment=\
        "Accept input established, related connections" connection-state=\
        established,related
    add action=drop chain=input comment="______Drop input invalid connections" \
        connection-state=invalid
    add action=accept chain=forward comment=\
        "Allow forward forward established, related connections" \
        connection-state=established,related
    add action=drop chain=forward comment=\
        "______Drop forward invalid connections" connection-state=invalid
    add action=add-src-to-address-list address-list="port scanners" \
        address-list-timeout=2w chain=input comment="Add port scanners to list" \
        in-interface=all-ppp protocol=tcp psd=21,3s,3,1
    add action=add-src-to-address-list address-list="port scanners" \
        address-list-timeout=2w chain=input comment="______NMAP FIN Stealth scan" \
        protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
    add action=add-src-to-address-list address-list="port scanners" \
        address-list-timeout=2w chain=input comment="______FIN/PSH/URG scan" \
        protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
    add action=add-src-to-address-list address-list="port scanners" \
        address-list-timeout=2w chain=input comment="______SYN/FIN scan" \
        protocol=tcp tcp-flags=fin,syn
    add action=add-src-to-address-list address-list="port scanners" \
        address-list-timeout=2w chain=input comment="______SYN/RST scan" \
        protocol=tcp tcp-flags=syn,rst
    add action=add-src-to-address-list address-list="port scanners" \
        address-list-timeout=2w chain=input comment="______ALL/ALL scan" \
        protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
    add action=add-src-to-address-list address-list="port scanners" \
        address-list-timeout=2w chain=input comment="______NMAP NULL scan" \
        protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
    add action=drop chain=input comment="______Drop port scanners from list" \
        src-address-list="port scanners"
    add action=accept chain=input comment="Allow SIP" disabled=yes dst-port=5060 \
        in-interface=all-ppp protocol=udp
    add action=accept chain=forward disabled=yes in-interface=all-ppp \
        src-address=!10.10.10.0/24
    add action=accept chain=input comment="WINBOX ACCESS GR" dst-port=8291 \
        in-interface=all-ppp protocol=tcp src-address-list=GR
    add action=accept chain=input dst-port=8728 protocol=tcp src-address-list=GR
    add action=accept chain=input comment="Allow all input from LAN" \
        in-interface=!all-ppp
    add action=accept chain=forward comment="Allow all forward from LAN" \
        in-interface=!all-ppp
    add action=drop chain=input comment="Drop input everything else"
    add action=drop chain=forward comment="Drop forward everything else"
    Το πρόβλημα μου ειναι οτι δεν μπορω να συνδεθω απομακρυσμενα με Winbox και δεν καταλαβαίνω το γιατί.



    ** Εχω περιορισμό στις θυρες του Winbox. Η λίστα GR έχει ελληνικα IP blocks ωστε η πρόσβαση του Winbox να γινεται μονο απο Ελλαδα. Και με disabled αυτό το rule, παλι δεν μπαίνω.

  13. #1063
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από puntomania Εμφάνιση μηνυμάτων
    ..για να μη ανοίγω άλλο θέμα...

    στο κινητό έχω το zoiper με το ddns.net λογαριασμό μου να κάνει register στο freepbx που έχω.

    οταν στο κινητό είμαι συνδεμένος σε internet που είναι πίσω απο nat...

    ακούω αυτών που με καλεί... αλλά όχι αυτός εμένα.

    στο rb

    κάνω nat την udp 13589 που είναι η bind-port
    στο filter την έχω επίσης να κάνει forward...

    τι άλλο μπορεί να θέλει?

    γιατί αποτι κατάλαβα κόβετε η κίνηση προς το rb.
    Θέλει και τις rtp πόρτες αν δεν κάνω λάθος

  14. #1064
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Θέλει και τις rtp πόρτες αν δεν κάνω λάθος
    δοκίμασα και με αυτές....
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  15. #1065
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από puntomania Εμφάνιση μηνυμάτων
    δοκίμασα και με αυτές....
    Υποθέτω πως έχεις δηλώσει σωστά στο asterisk ότι υπάρχει nat
    δες εδώ https://www.voip-info.org/asterisk-sip-nat/ και https://support.gradwell.com/hc/en-g...a-NAT-firewall.

    Ακόμα, αφού έχεις το zoiper μήπως να δούλευες Iax extension;

Σελ. 71 από 141 ΠρώτηΠρώτη ... 5161666970717273768191 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 136
    Τελευταίο Μήνυμα: 24-05-23, 22:17
  2. Μηνύματα: 493
    Τελευταίο Μήνυμα: 18-05-19, 17:35
  3. Mikrotik 2011 DHCP lease failed without success Point to Multipoint
    Από jvam στο φόρουμ Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-10-14, 21:56
  4. IPV6 + IPV4 SPEED TEST
    Από babis3g στο φόρουμ ADSL
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 05-09-14, 18:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας