Adott a témában leírt router, winbox-szal rengeteg beállítási lehetőség van. Most találkoztam először Mikrotik eszközzel és nem nagyon ismerem ki magam. RouterOS v3 level 4-es licence. Itthoni hálózat a következő:
t-home optikai modem (ppoe) - routerboard - több switch - gépek/nyomtatók/stb.
Kérdés: Ez a videó megfelelően mutatja be a basic beállítást? http://www.youtube.com/watch?v=f3-7QtaYeGk&feature=channel_page
Bárki tud segíteni azt megköszönném :)
Edit:
ether5-ről jön a net, a terv az, hogy ether2, ether3 felé natoljon egy hálózatot
- 16866 megtekintés
Hozzászólások
Véleményem szerint neked a hotspot rész neked felesleges, amúgy a témához szólva a mikrotik weboldalán support / Documentation alatt elég beszédes és használható példákkal ellátott doksik vannak.
Ha valamiben elakadsz írd le és megpróbálok segíteni...
____________________
Ha igen akkor miért nem...
Linux 2.6.30-gentoo-r4 i686 Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz GenuineIntel GNU/Linux
- A hozzászóláshoz be kell jelentkezni
PPPoE:
http://www.mikrotik.com/testdocs/ros/3.0/vpn/pppoe.php
Winbox-ot nem nagyon hasznalom, inkabb telnet vagy SSH, de csatlakozom az elozo hozzaszolohoz, ha valami konkretan nem megy akkor probalok segiteni.
Szerk:
Itt is vannak jo peldak, pl firewallhoz vannak benne hasznos otletek.
- A hozzászóláshoz be kell jelentkezni
esetleg ha leirnad, h mit szeretnel beallitani :-)
- A hozzászóláshoz be kell jelentkezni
Ami eddig összejött: ether5 ppoe -> bridge ether 2-re és src nat, most már csak az kéne, hogy ether3 fele is meg legyen osztva ua. az alhálózat
Metalhead
----------------------------
"Root is a state of mind"
- A hozzászóláshoz be kell jelentkezni
Add hozza ugyanahhoz a bridge-hez.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Nem latom at teljesen mit szeretnel (konkretan azt nem ertem a pppoe if-et minek bridge-eled barhova is), de ha jol remlik a 450-ben van switch funkcio, gyorsabb mint a bridge.
- A hozzászóláshoz be kell jelentkezni
ha jol latom a PPPoE-t mar belotted.
csinalj egy bridge-t mondjuk LAN neven. tedd bele az osszes tobbi portot
ipcime csak a bridge-nek legyen (a belso interfeszek kozul)
esetleg adj hozza dhcp servert (winbox ip/dhcp server/setup kivalo erre a celre)
ip firewall connection tracking legyen bekapcsolva
ip firewall nat, add, src=belso tartomany, out interface=pppoe (v egyeb ami automatikusan letrejon csatlakozaskor)
action=masquerade
aztan kesz is
- A hozzászóláshoz be kell jelentkezni
A leírás szerint a dhcp megy, viszont a pppoe valami miatt nem. http://i29.tinypic.com/11rad4y.png
Ezt dobja ki. MTU 1480, jobb felül route-oknál eltűnik felső két sor, amint a dialing befejeződik, de azonnal disconnect lesz.
Metalhead
----------------------------
"Root is a state of mind"
- A hozzászóláshoz be kell jelentkezni
system loggingba debugot es ppp v pppoe -t kapcsold be es nezd a logot
- A hozzászóláshoz be kell jelentkezni
Megoldva, egyszer csak gondolt egyet és betárcsázott.
Metalhead
----------------------------
"Root is a state of mind"
- A hozzászóláshoz be kell jelentkezni
Bocs, hogy felhozom a topicot, de lehet ezt hasznalni "egyszemu" router+switch-kent?:)
Tehat klasszikus SOHO szeru uzemmodban? [mmint, 1 net, maradek portokon meg lognak a gepek?]
- A hozzászóláshoz be kell jelentkezni
miért ne lehetne?
- A hozzászóláshoz be kell jelentkezni
Lehet, de ha jól emlékszem a doksi alapján, ha switchelsz, akkor 1 port mínuszod van (az lesz a master port a switchhez).
-------------------------
E-learning szolgáltatások nyílt alapokon
Weblap és Bemutató rendszer
- A hozzászóláshoz be kell jelentkezni
Az interfaceket 1 bridge-be kell tenni és kész a switch. Nem veszít portot ezzel a mozdulattal.
- A hozzászóláshoz be kell jelentkezni
Nálam is így van jelenleg. De a NAS miatt vagyok bajban. Oda kellene a teljesítmény miatt a switch, de akkor nem lesz elég a port. Ezért lesz külön switch is.
- A hozzászóláshoz be kell jelentkezni
Ezen en is gondolkodtam, de nem tekeri ez meg nagyon a procijat/bw -re milyen kihatassal van?
Ill, helyi forgalom gepek kozt ezek utan mennyire "kulonul el"?
- A hozzászóláshoz be kell jelentkezni
Az attól függ, milyen forgalom van az MT-n. A Mikrotik oldalán van teljesítményteszt, és tudsz számolni. pps és átviteli sebesség is tesztelve van különböző packet méretekkel.
Most hogy csak én vagyok rajta, és NAT+Firewall fut, maxra kihajtva a Chello 30/3-at 1 számjegyű a proci terhelés. RB750G.
- A hozzászóláshoz be kell jelentkezni
hát, nekem az a tapasztalat, h nem feltétlen a sávszélesség, hanem a PPS a limit.
ha torrentet is korlátozol vele, akkor könnyen leterhelődhet már 5k pps-nél is.
- A hozzászóláshoz be kell jelentkezni
Ugyan nem mikrotik, hanem geode, de 100 megát simán elvitt nekem egy ilyen kis doboz... a mikrotik se gyengébb imho.
- A hozzászóláshoz be kell jelentkezni
switch módban szerintem minimális lassulást érzékelhetsz - ha érzékelsz egyáltalán.
(ebben az esetben viszont lehet, h nem tudsz a portok között szűrni, ugye)
- A hozzászóláshoz be kell jelentkezni
Nekem itthon így van. :)
Annyi extrával, hogy a 4 gép nem a routerboardon lévő 4 maradék eth portba van dugva, hanem egy gigabit switch-be, mert így a gigabit hálózat kiépítése olcsóbb volt, mintha egy olyan RB-t vettem vna ami helyből gigabit. :)
- A hozzászóláshoz be kell jelentkezni
nálam is bridzsben fut a 2-3-4-5, az 1-es lógg ki pppoe-vel a digis 30/20-ra, az eszközön a bridzs már be volt állítva, amikor // újan // vettem, ... a natot kellett összelőni ...
_____________________
www.pingvinpasztor.hu
- A hozzászóláshoz be kell jelentkezni
Tudsz segiteni a NAT beloveseben? Nem akar osszejonni sehogy. Az alap konfigra ezeket tettem ra:
(RB751)
/in pppoe-client add name="pppoe-inet" interface=ether1-gateway add-default-route="yes" user="user@isp.hu" password="xxxx"
/interface pppoe-client enable pppoe-inet
/ip firewall nat add chain=srcnat src-address=192.168.88.0/24 action=masquerade
/ip firewall address-list add address="192.168.88.0/24" comment="LAN" disabled=no list=local
/ip dns set allow-remote-requests=yes
A PPPoE kapcsolat is elkezdett szarakodni, nem tudom miert. Eloszor ment, most ez ismetlodik a logban a vegtelensegig:
pppoe-inet: initializing...
pppoe-inet: dialing...
pppoe-inet: terminating... disconnected
pppoe-inet: initializing...
(az user/pass 5x ellenorizve)
Amikor sikeresen betarcsazik, a ping toollal tudok pingelni, ha az interface maga a pppoe eszkoz, de a wan interface-el mar nem.
- A hozzászóláshoz be kell jelentkezni
vedd le az mtu-t 1480-ra, az be szokott jönni
nat-al mi a kérdés? Így mennie kell ha a dhcp jól van beállítva, de a list felesleges így használva.
wan-ról elvileg nem is kell pingenie, lan-ról kell tudnod kifelé menni
- A hozzászóláshoz be kell jelentkezni
Az MTU es az MRU is 1480-on van defaultbol.
Konkretan nem hasznaltam meg NAT-ot, eddig nem volt ra szuksegem. Nem is igazan latom at, hogyan kellene mukodnie.
3 eszkozon kell vegig csorogni a biteknek:
PPPoE adapter<-->WAN Port<-->LAN Port
A NAT-nak tulajdonkeppen honnan hova kellene athidalni? Es a routing-ot hogy kell allitani? Nekem mar ott osszezavarodott minden, hogy a LAN es WAN ugyanazon a subneten kapott cimeket... (192.168.88.1/24, es 192.168.88.2/24) Ez igy normalis?
- A hozzászóláshoz be kell jelentkezni
akkor próbáld meg 1492-n, adsl-nél az lenne az alap.
/ip firewall nat add chain=dstnat protocol=tcp dst-port=külső_port in-interface=pppoe-inet action=dst-nat to-addresses=belső_ip to-ports=belső_port
ha fix, vagy több külső ip-d van, akkor in-interface helyett dst-address=ip ajánlott, úgy tudsz loop-al forwardolni (belső hálóból saját külső ip-det nézve alapból nem forgatja be a célállomásra)
a wan-on nem szabad belső ip-nek lennie, akkor megbolondulhat a route. Belső ip csak belső lábakon legyen, wan-on nem is kell lennie semminek, ip addresses alatt csak pppoe és lan kellene, hogy legyen.
- A hozzászóláshoz be kell jelentkezni
Ezt most nem igazan ertem, miert kell a portokat megadni? port range is jo? (0-65535) Pontosan mit csinal ebben a felallasban?
A WAN IP-t dinamikusnak jeloli, azaz magatol adta hozza. Lehetseges? Megprobalom torolni.
- A hozzászóláshoz be kell jelentkezni
Egy port Master a szükségesek slave : http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features , jobb mintha csak simán bridgebe rakod az összes portot.
- A hozzászóláshoz be kell jelentkezni
Fogalmazd at + fejtsd ki, nem ertem amit irsz, pedig erdekelne.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Én erre válaszoltam :
"Bocs, hogy felhozom a topicot, de lehet ezt hasznalni "egyszemu" router+switch-kent?:)
Tehat klasszikus SOHO szeru uzemmodban? [mmint, 1 net, maradek portokon meg lognak a gepek?]"
Erre gondoltam :
http://mikrotikuniversity.com/wp-content/uploads/downloads/2010/09/Mikr…
lényeg :
Switch Interfaces : This is the preferred method as all the switching is done in
hardware and more efficient.
Teszt :
http://www.fmsweb.de/index.html?inhalt=3712
- A hozzászóláshoz be kell jelentkezni
Felhozom egy kicsit a témát.... :)
Szóval pontosan mi a különbség ha bridge-be teszem a portokat vagy ha switch-ként használom?
Egy 951G-2hnd van. Jelenleg az összes port bridge-ben van. Hogy tudom switch módba tenni a portokat?
Előre is köszi a választ!
L.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
röviden:
switch esetén a switch chip végzi a csomagok továbbítását a portok között. sebessége wirespeed.
bridge esetén a CPU végzi a továbbítást. sebesség a cpu-tól (és firewall szabályoktól) függően változik.
switch esetén is van némi lehetőséged kontrollra - de a bridge-hez képeset erősen limitált
bridge esetén akár IP akár MAC alapján tudsz "tűzfalazni" viszont minden akció a cpu-t terheli.
ha egy otthoni routered van - vélhetően nem akarsz a portok között szűrni - a legjobb, ha switch-eled a drótos portokat, a wifi-t
pedig hozzá-bridge-eled. a legújabb fw-ben már van fast-forward is, ez a fastpath-hez hasonlóan gyorsít valamelyest
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Üdv!
Nem kapcsolódik teljesen a témához a kérdés, de nekem is RB450G-hez kellene segítség.
Milyen fájlrendszerrel kell megofrmázni a microSD kártyát, hogy lehessen használni? Jelenleg FAT van a kártyán, de nem látja a rendszer.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Köszi, így működik.
- A hozzászóláshoz be kell jelentkezni
bocsi, hogy beleoffolok, de nem nyitnek neki uj topicot:
egy UPC-s ip-n logo mikrotik routerboard 450g huncutul open proxy-kent van beallitva. azt nem tudom, hogy ez direkt, vagy veletlen, de az teny, hogy ezen keresztul huncut dolgokkal probalkoznak egyes oldalainkon.
ha beallitom proxy-nak, tudom hasznalni, tovabba a proxyn keresztul latom pl. a sajat adminjat (5.13-as verzio), ill. a belso IP-jein levo webszervereket elerem + latom pl. a szinten belul, de egy masik alhalon uzemelo upc-s kabelmodem admin feluletet is (default user/pass jatszik).
mit tudok tenni, hogy rajojjek, kie a gep, vagy valahogy ravenni, hogy ne uzemeltessen open proxyt? (foleg, ha nem szandekosan, hanem veletlenul, esetleg valami hiba folytan csinalja)
a routeros-re a default user/pass paros nem jatszik, azt mar probaltam.
koszi!
t
- A hozzászóláshoz be kell jelentkezni
esetleg valaki magara ismer?
t
- A hozzászóláshoz be kell jelentkezni
amit csinálnék: felhúzni egy hotspot konfigurációt (a lan-jára) a login page-t kicserélni, és
odaírni, hogy illik az ilyet letiltani, ha nem akarja, hogy vadidegenek gyerekp0rn nézegetésre használják az IP címét (és majd bíróság előtt bizonygathatja, hogy csak balf*sz volt bekonfigolni rendesen a vasat).
hint: hallottam olyat, h német bíróság már szabott ki ilyenért büntetést.
- A hozzászóláshoz be kell jelentkezni
hotspot konfiguraciot?
az a baj, hogy a router adminjat elerem ugyan, de a default user/pass nem adja, bruteforce-olni pedig nem szeretnem.
igazabol az is eleg lenne, ha valahogy azonositani tudnam a masik oldalt. a upc-nek nyilvan mar szoltunk, de azota semmi nem tortent.
a belso halon talaltam meg egy teamvieweres gepet, egy iis5-ot default oldallal (a mar cisco kabelmodem adminon tul), de semmi mast
kosz
t
- A hozzászóláshoz be kell jelentkezni
hát, az egyik opció, hogy weben (az ő címükről) bejelentést teszel pl a rendőrségen.
vagy elkezdesz csúnya oldalakat nézegetni, esetleg post-olni az IPről. egyszer majdcsak bekopog a szerv...
- A hozzászóláshoz be kell jelentkezni
egyelore a legtobb, amit probaltam, hogy orakon keresztul toltam siege-dzsel 404-es oldalt egy kedves kis uzenettel + telefonszammal, de termeszetesen ezidaig nem hivtak.
csunya dolgot muvelni nem szeretnek, nem is lehet ez a celom, egyszeruen csak szeretnem valahogy elerni, hogy a proxy ne legyen open.
lehet, hogy a legjobb ut, ha a UPC-t rugdosom intenzivebben?
t
- A hozzászóláshoz be kell jelentkezni