Hirdetés
-
GAMEPOD.hu
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Core2duo6600
veterán
válasz daninet #3958 üzenetére
A nat ra ez lenne a megfelelő, be kell állítani a bejövő net kapcsolatot, ez nálam Digi-PPPOE, nálad nyilván más
;;; Ftp
chain=dstnat action=dst-nat to-addresses=192.168.1.199 to-ports=21 protocol=tcp in-interface=Digi-PPPOE dst-port=21 log=no log-prefix=""A filters alatt mit csinál az a szabály ?
[ Szerkesztve ]
Gigabyte Z390 Aorus master , Core i9 9900K, Asus RTX2070, 64 GB DDR4, Dell Latitude 6430
-
feel2006
tag
válasz daninet #3958 üzenetére
Szia,
NAT szabálynál én nem látom, hogy állítottál volna be a general fülön bejövő portot (port számot), az pedig tudtommal kell.Próbáld így
chain=dstnat action=dst-nat to-addresses=192.168.1.199 to-ports=21 protocol=tcp in-interface=ether1 dst-port=21[ Szerkesztve ]
Mikrotik-Hu | -unofficial- | https://www.facebook.com/groups/mikrotikhu/
-
-
feel2006
tag
válasz daninet #3963 üzenetére
Nem bentről próbálod kinti címeden elérni az FTP-t ugye? Ha mégis, Harpin NAT van? Anélkül nem hiszem, hogy menne, még jó beállítás esetén sem.
Én innen próbálkoznék, mert ha nyitott a port, fut az ftp szolgáltatás akkor "open"-nt kell kiírnia.
Firewall filter rules-ba is, én betenném a kívánt portot (21)
chain=forward action=accept protocol=tcp in-interface=ether1 dst-port=21
Illetve ha csak a 192.168.1.199:21 -re próbálsz belső hálózatból kapcsolódni, úgy megy gondolom az ftp, az ftp szerver hibáját kizárhatjuk.
[ Szerkesztve ]
Mikrotik-Hu | -unofficial- | https://www.facebook.com/groups/mikrotikhu/
-
user12
őstag
válasz daninet #3958 üzenetére
A beállítások jók, viszont az üfsz-on érdemes lenne utánakérdezni, hogy engedik-e a "gyakran használt" portokat (szolgáltatói oldalról) vagy nincs-e natolva az IP címed.
Akár ettől függetlenül is kipróbálhatod, hogy a dst-port helyett megadsz egy másikat (pl. 52484) és azzal megpróbálod. Nekem a T-nél ilyen módon (nem ezzel a portszámmal) működik.Rendszergazda vagyok....ha röhögni lát, mentsen
-
csusza`
senior tag
válasz daninet #3963 üzenetére
Szerintem, ha már portot nyitsz konstans a net felé, akkor lehetőleg ne a szabvány portokra tedd, ergo 21-et felejtsd el. Rakd be, ahogy mások is mondták, pl 50021-re vagy valami ilyesmire.
Net kapcsolatod nem PPPoE? Mert akkor a NAT-ot arról az interfészről lődd be, ne az ether1-ről.
Próbaként tiltsd le az összes filtert és nézd meg, hogy ha CSAK a NAT van megcsinálva, megy-e.
Ha NAT-olt a hálózat, nem fog menni. Ki a szolgáltató? T-Com-ra csak rá kell telefonálni és kérésre kivesznek a NAT-olt rendszerből.
Meet me @ Dhen' Ess Hardware! | Mikrotik - Routing the World!
-
-
animal1987
csendes tag
válasz daninet #4176 üzenetére
terminálba írd be hogy export és másold be ide mit ír ki. Amúgy alapjaiba véve össze van kutyulva az egész....
Mikrotik
Felveszel egy IP-t 192.168.1.1 állítasz be rá egy DHCP servert
Ezt a tartományt kinatolod a tűzfalbanUBNT
Beállítod dhcp-client-re hogy kapjon IP-t vagy felveheted staticba is, édes mind1
Felveszel egy SSID-t és kb ennyi... nem kell 2 dhcp nem kell 2 nat[ Szerkesztve ]
-
animal1987
csendes tag
válasz daninet #4181 üzenetére
Az ip-t nem az eth interface-re vesszük fel hanem a bridgre
tehát a 192.168.1.1/24 interface a bridge1 legyenaz ip dhcp-server networknél állítsd be a dns-t szerintem a 8.8.8.8 8.8.4.4-re
a masquarade-nal vedd ki az ifacet és add meg helyette src-addressnek a 192.168.1.0/24 -et
amúgy meg adsz egy teamviewert és ránézek ha gondolod, úgy 2 tábla csokiért
[ Szerkesztve ]
-
Tele von Zsinór
őstag
válasz daninet #4932 üzenetére
Alternatívaként a /tool fetch-csel tudsz http kéréseket indítani, és a http://ipinfo.io/ip csak azt adja vissza, tudod is rögtön használni.
-
daninet
veterán
válasz daninet #6379 üzenetére
ezt a fórumtémát találtam, ami beigazolta a gyanumat, hogy ez igy harmat gyenge
őszinte leszek, nem nagyon vagyok képben a switching és routing koncepciójával. Tudom én most switchként használni ezt az eszközt a digi router mellett?
illetve ezt most hogy kell akkor abszolválni?
[ Szerkesztve ]
Miért vegyem meg, ha 3x annyiért, 3x annyi idő alatt megépíthetem? ´¯`·.¸¸.·´¯`·.¸><(((º>
-
válasz daninet #6380 üzenetére
A CRS jelentése Cloud Router Switch
Szóval, switchként használva nem lesz vele gondod.
Már nincs olyan, hogy master és slave portok, úgyhogy a RouterOS-en az összes portot a LAN oldali bridge-be rakod (DHCP szervert kilövöd) és annyi.
Viszont ilyenkor a szolgáltatói routered fogja a NAT-olát/szűrést(ha van)/DHCP-t (ezt az SW át tudja venni sebességcsökkentés nélkül).
A routing és bridging megkülönböztetése meg kb olyan alap dolog itt a topicban, mint a hardver és szoftver közötti különbségtétel képessége . Érdemes utánanézni még a kérdésfeltevés előtt, mert egyesek megint kiakadnakKovindinka: jaja, az is fontos, mert különben megette a fene. Lehet érdemes lenne az illetőnek legyalulnia a konfigot és a webes varázslóban/Quickset-ben belőni, hogy bridging.
[ Szerkesztve ]
Le az elipszilonos jével, éljen a "j" !!!
-
-
Lenry
félisten
válasz daninet #6385 üzenetére
átrakom bridge-be az összes portot
Bridge - Ports, itt az összes interfészt hozzáadogatod a bridge1-hez, vagy kiválasztod az
all
-t és azt adod hozzá a bridge1-hez(#6390) daninet nah úgy látom ez meg is lett, elvileg ennyi
[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
válasz daninet #6390 üzenetére
Nincs ott a portoknál a H bötű, de valszeg azért, mert régi a RouterOS-ed, azon még a Bridge üzemmód szoftveres, ezen a verzión még ki kell jelölni egy master portot és a slave portokon be kell állítani az egy szem master portot. Frissítsd a mikit és figyeld, hogy megjelenik-e a H betű a Ports fül alatt az interfészeknél.
Le az elipszilonos jével, éljen a "j" !!!
-
válasz daninet #6393 üzenetére
Az eth1-hez tartozó IP-t érdemes törölni, de ha nem a miki lesz az átjáró,a többi eszköznek mindegy. Ez eth1-et utána érdemes berakni a bridzsbe.
H annyit tesz mint Hurrikán üzemmód Szerintem ha hasadra ütsz rájössz, hogy nem a Hedvig vagy a Henrietta rövidítése, hanem a Hardware(-Offload)
Frissíteni kell, nem kapcsolni, de ha a frissítés utána sincs H a portoknál, a bridge1 beállításai alatt az (r)stp-t none-ra kell állítani.Frissíteni akkor is érdemes, ha reseteled.
[ Szerkesztve ]
Le az elipszilonos jével, éljen a "j" !!!
-
válasz daninet #6395 üzenetére
Újraindítás után sem? Én jártam már így miki switch-csel, konfigoltam a bridget és elveszett a kapcsolat, de újraindítás után a konfig is maradt és el is értem az eszközt. Ha nem segít, akkor a WinBox rá tud keresni az eszközre és fel tud csatlakozni MAC cím alapján is.
Le az elipszilonos jével, éljen a "j" !!!
-
-
-
ekkold
Topikgazda
válasz daninet #13818 üzenetére
....van bármilyen módom az eszköz factory reset-je nélkül hozzáférnem a beállításokhoz?
Gyakorlatilag nincs ilyen, az egyetlen megoldás, ha a szolgáltatóval tudsz egyezkedni... Egyébként melyik szolgáltatóról van szó?http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/ https://www.hobbielektronika.hu/apro/index.php?u=1574
-
senior tag
válasz daninet #13826 üzenetére
A PPPoE kapcsolat kiépítése alapból titkosítatlanul megy.
Azaz, egy jó öreg HUB, vagy egy okosabb switch segítségével le tudod DrótCápázni - alias WireShark
Onnantól kezdve mehet a saját router :-)
Persze kérdés, hogy mennyire fognak ennek örülni.
Ugyanis lehet, hogy a sávszélesség korlátozást a nálad hagyott Hap Ac2 csinálja, amivel nem kis központi erőforrást tudnak megspórolni. Lehet ezért nem akarják kiadni neked a jelszót. -
ekkold
Topikgazda
válasz daninet #13830 üzenetére
Azért majd írd meg (akár magánban is, ha nem publikus) hogy drótcápáztál-e, és sikeres volt-e. Úgy tudtam a PPPOE a kapcsolat felépítésekor is titkosít, de lehet, hogy rosszul tudtam...
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/ https://www.hobbielektronika.hu/apro/index.php?u=1574
-
amargo
addikt
válasz daninet #16502 üzenetére
Telefonon is visszaesik este a letöltés (LTE6-os készülékkel nézve)?
CA a terhelés miatt is eléggé fontos, ha a fő band tök terhelt, akkor nincs mese.
Itt megtudod nézni, hogy merre van a torony és mi érhető el rajta [link] mikrotik modem-én meg fixen is megtudod mondani hova csatlakozzon (ezt sosem próbáltam).Pl nálam is jó a lefedettsége a telekom-nak, de az internet elég "gyatra" rajta (az adsl-hez képes még így is csúcs volt). A telenor-on viszont az internet is elég jó, ezt is érdemes megnézni.
“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”
-
noorbertt
őstag
válasz daninet #18042 üzenetére
Célozzátok be jobban a tornyot és a csatornákat érdemes leszűkíteni arra amit szeretnétek.
En úgy csináltam, hogy ki kerestem hogy xy torony milyen sávon van és még fizikailag is elmentem megnézni hogy valóban ott van epl képen a két torony relatív közel van egymáshoz de nekem a band 3 kellett, így csak arra szűrtem.
Új hozzászólás Aktív témák
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- MW2 - MW3 játékosok baráti köre
- A fociról könnyedén, egy baráti társaságban
- Fujitsu Celvin Q802 Firmware frissítés
- TCL LCD és LED TV-k
- CPU léghűtés kibeszélő
- BestBuy topik
- Milyen házat vegyek?
- Milyen billentyűzetet vegyek?
- Azonnali fáradt gőzös kérdések órája
- További aktív témák...
- Bontatlan Lenovo ideapad 3 "Kis Gamer" Laptop -25% 15,6" RYZEN 7 5700U 16/512GB FHD Radeon 2GB!!!
- Honor 200 Lite 256GB, 1 Év Garanciával, Kártyafüggetlen
- Apple iPhone 11 64GB, Kártyafüggetlen, 1 Év Garanciával
- Apple iPhone 13 Pro Max 256GB, Kártyafüggetlen, 1 Év Garanciával,
- Samsung Galaxy S24 5G 256GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: HC Pointer Kft.
Város: Pécs
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest