PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Mreže (https://forum.pcekspert.com/forumdisplay.php?f=16)
-   -   Mikrotik - za početnika (https://forum.pcekspert.com/showthread.php?t=289115)

madox 11.05.2022. 21:52

Citiraj:

Autor dadoremix (Post 3599934)
a kak je sa rutama ?
eto ja i buljo slozili iz prve mikrotik vpn
ali sad windows komplet data promet tjera na vpnu
kako slozit da promet koji treba za vpn ide na vpn, a ostatak na domaci net, a ne preko hostera sa vpn-a

Možeš li molim te ovo malo pojasniti?

Pomo 12.05.2022. 06:12

Citiraj:

Autor madox (Post 3599974)
Možeš li molim te ovo malo pojasniti?

Treba mu split tunnel.
Promet za Internet na računalu koje se spaja na vpn da mu ide na lokalnu internet vezu, a ne preko VPN-a.
To se postiže time da VPN server klijentu dodjeljuje rute samo za pojedine mreže, a ne i defaultnu rutu.

Cuky 12.05.2022. 08:05

@dado - mozes na windowsima tj. klijentu podesit da ne koristi vpn-ov gw za izlaz na net i to ce ti radit. To se radi u postavkama vpn konekcije.

E sad, na samom mtiku da on sam kao server to odradi, odnosno da ti ne moras nista prtljat po klijentu nisam pokusavao.

dadoremix 12.05.2022. 08:43

na majkrotiku to nit nemožeš, bar ne na server strani

Pomo 12.05.2022. 08:48

Citiraj:

Autor dadoremix (Post 3600048)
na majkrotiku to nit nemožeš, bar ne na server strani

Ovisi.
Iskreno nisam isprobao, na wireguard nemože nego na client strani podesiti, ali IPsec navodno može...
https://help.mikrotik.com/docs/displ...lconfiguration

ONeill 12.05.2022. 08:53

Citiraj:

Autor c-shadow (Post 3599899)
A morati ću tako... postam ovdje, reko možda je netko pokušao nešto slično da pa podijeli iskustva :)

Kod sebe sam složio IKEv2/IPsec VPN s jačom enkripcijom, baš iz razloga da upogonim i testiram hardversku akceleraciju tog dijela.
Korištenjem certifikata radi mi na Androidu i Windowsima, ali sam na oba morao napraviti dodatne zahvate; na Androidu preko StrongSwan aplikacije a na Windowsima sam treba još mijenjati i Registry kako bi Windows mogao prihvatiti jaču enkripciju, jer po defaultu to nema.

Kako ne bih sve to zaboravio, napisao sam članak/upute, za konfiguraciju Mikrotika, Androida i Windowsa: https://hrvojematesic.com/blog/it-ba...nje-klijenata/

madox 12.05.2022. 11:51

Citiraj:

Autor Pomo (Post 3600025)
Treba mu split tunnel.
Promet za Internet na računalu koje se spaja na vpn da mu ide na lokalnu internet vezu, a ne preko VPN-a.
To se postiže time da VPN server klijentu dodjeljuje rute samo za pojedine mreže, a ne i defaultnu rutu.

skuzio sam i ovo je tocno gore napisano....naravno za slucaj "cistog" ipsec-a...
u splitu ako hoces internet preko tunela treba biti uneseno 0.0.0.0/0...ako ne izbrises i gotovo

i da...vpn server odreduje promet i rute...client ih pokupi iz konfiga vpn servera i tako se ponasa

dadoremix 12.05.2022. 15:18

budem malo čitali, pa nekako slozili
sitacija trenutna
mikrotik se spaja normalno sa vpn-om, radi
windows komp w10 odbija :) kao, nema odgovora od vpn servera


ima tko kuglu od vidovitog milana, da malo gatamo zajedno ili ja sam.
500,1701,4500 udp je forvardano za L2TP + ipsec


šta bi windowse moglo mučit po defaultu i njegov vpn , ili pokušat koji program za vpn ?
Pretvorio sam se u uho .. i ako još netko ima hint za rute, da je click and go za usera, super
ja znam samo okolni put, 0.0.0.0/0 maknut i dodat staticku rutu -p na windowse :)

Nikky 12.05.2022. 15:37

Ja samo mudro šutim i pratim .. nisam biJo u školi kad se otom govorilo .. :D

BlackDwarf 12.05.2022. 16:08

Evo meni ovo pomoglo za win
Link

c-shadow 12.05.2022. 18:35

Citiraj:

Autor ONeill (Post 3600051)
Kod sebe sam složio IKEv2/IPsec VPN s jačom enkripcijom, baš iz razloga da upogonim i testiram hardversku akceleraciju tog dijela.
Korištenjem certifikata radi mi na Androidu i Windowsima, ali sam na oba morao napraviti dodatne zahvate; na Androidu preko StrongSwan aplikacije a na Windowsima sam treba još mijenjati i Registry kako bi Windows mogao prihvatiti jaču enkripciju, jer po defaultu to nema.

Kako ne bih sve to zaboravio, napisao sam članak/upute, za konfiguraciju Mikrotika, Androida i Windowsa: https://hrvojematesic.com/blog/it-ba...nje-klijenata/

Hvala za tutorial, probam idući tjedan pa javim rezultat. Čak mi se i više sviđa cert od psk rješenja.
Samo da provjerim, ako imam fast track, gdje treba ovo firewall pravilo biti po rasporedu, odmah nakon fasttracka, tj. prvo u tom chainu?
Tamo sam ga probao staviti i izgleda da je radilo. Nažalost,
L2TP + IPSEC na stock androidu nisam uspio upogoniti. Sve složio po dokumentaciji. Android klijent se spoji, ali krepa na nekoj autentikaciji, tik u logu izbaci invalid packet, possible wrong password i krepa. Samo nisam skužio jel to još stage 1 ili je već na 2, a log je teško pratiti jer izbaci i pakete pa je šuma podataka. Probao win10 iz virtualke preko usb tetheringa s istog mobitela da bude ista A1 mobilna mreža i isti problem. Dodatno iz neobjašnjivih razloga u istom setupu povremeno android uopće ne dolazi do tika što je definitivno android problem.

dadoremix 12.05.2022. 19:00

Citiraj:

Autor BlackDwarf (Post 3600161)
Evo meni ovo pomoglo za win
Link


ne pomaže
caka je da sve slozeno kao i kod mene
i ja mogu sa 3 računala + poslovni sa posla doma na vpn .. slozis vpn preko windowsa i to je to
dal pptp ili L2TP + ipsec
radi


a kod kolege mikrotik oče, windows nit pod razno
kod mene tht net, kolega a1

Cuky 13.05.2022. 00:00

Slozim ja upute kroz koji dan, nadam se da cu uhvatit vremena.

Meni uredno radi sve sa moba i iz win 10, linux, sta god.

Jedino sam skuzio da se sa tcom wifija ponekad ne mogu spojit doma na vpn na a1. Jednostavno nece (prebacim se na drugog providera i odmah se spojim).

Pomo 13.05.2022. 05:35

Citiraj:

Autor Cuky (Post 3600251)
Jedino sam skuzio da se sa tcom wifija ponekad ne mogu spojit doma na vpn na a1. Jednostavno nece (prebacim se na drugog providera i odmah se spojim).

Ovo ti je vjerojatno mtu problem.

Cuky 13.05.2022. 07:29

Hvala ti. Budem prostudirao kad uhvatim vremena.

OuttaControl 18.05.2022. 11:06

Skuzio sam da mi dual Wan failover ne radi,
Prvi put da mi je bas crkao A1 5g, i sav promet koji inace ide na taj WAN je nastavio ići, iako je i Mikrotikov "detect internet" skuzio da nema interneta tu.

Kad se iskljuci Ether Interface promet se uredno redirecta na failover mrežu.

E sad kako iskoristiti, ako je moguce, taj Mikrotikov detect interent, da nekako rerouta na Ether 1 umjesto na Ether 3 na kojem nema neta, i isto tako u drugom smijeru jer imam neke uređaje iskljucivo na Ether 1.

dadoremix 18.05.2022. 11:36

Bonding

Cuky 18.05.2022. 13:42

Citiraj:

Autor Pomo (Post 3600258)
Ovo ti je vjerojatno mtu problem.

Je, spasio si me 😄

Podesio sam ga na 1392 i sad se uredno spajam.

Hvala na hintu kolega 😉🙃

Pomo 18.05.2022. 15:51

Citiraj:

Autor Cuky (Post 3601219)
Je, spasio si me 😄

Podesio sam ga na 1392 i sad se uredno spajam.

Hvala na hintu kolega 😉🙃

Nemoj se samo začudit da A1 nešto pomakne, pa će opet prestat radit.

Cuky 18.05.2022. 15:57

To sam na svom mtiku podesio. Nema veze s njihovim pa nebi trebalo bit problema 😁

Velikus 27.06.2022. 13:49

može li se ikako izvući neka informacija iz mikrotik routera obzirom da sam zaboravio login? mikrotik 941, hap lite 2nd
čisto zbog statistike, povijest spajanja uređaja itd...
ili barem username (ak sam pobrisao admina, ne sjećam se iskreno)

nisam koristio winbox, isključivo web sučelje

čitao sam dokumentaciju i ima više vrsta resetiranja pa mi nije jasno što koja radi,
ima i gumbić sa strane, al mu nisam dodijelio funkciju pa ne znam ak ima neku default

u krajnjem slučaju - hard reset

hvala unaprijed


uskoro ću imati još jedno pitanje, obzirom na dvije dostupne dsl linije, kako podesiti dvostruku brzinu prema internetu?
i jel to u praksi radi?
+ može li se podesiti i da na mobu (flat net) otvorim hotspot pa da mikrotik proslijeđuje 5G, odnosno 300mbps (zbog tehničkih ograničenja modela) u kućnu mrežu, obzirom da nisam u području dostupne optike :)

jp_rv 27.06.2022. 17:15

Citiraj:

Autor Velikus (Post 3608568)
može li se ikako izvući neka informacija iz mikrotik routera obzirom da sam zaboravio login? mikrotik 941, hap lite 2nd
čisto zbog statistike, povijest spajanja uređaja itd...
ili barem username (ak sam pobrisao admina, ne sjećam se iskreno)

mikrotik ti apsolutno nikakvu statistiku ničega ne drži. neznam šta želiš sačuvati ali ako si ga ugasio iz struje, nema više ničeg. sve šta drži, drži do reboota.

Citiraj:



uskoro ću imati još jedno pitanje, obzirom na dvije dostupne dsl linije, kako podesiti dvostruku brzinu prema internetu?
i jel to u praksi radi?

ne. bonding osim ako nemaš neki vps s druge strane pa to tako riješiš - ne radi.

Citiraj:

+ može li se podesiti i da na mobu (flat net) otvorim hotspot pa da mikrotik proslijeđuje 5G, odnosno 300mbps (zbog tehničkih ograničenja modela) u kućnu mrežu, obzirom da nisam u području dostupne optike :)
da ali loše ili nikako. za ovo ti je bolje uzet bilo koji tplink extender, dual band po mogućnosti. ti upališ hotspot, on se spoji na tebe, digne extender mrežu i usput ti progura lan kabelom to u mrežu. 3 klika i gotovo.

Nikky 27.06.2022. 17:52

1 - Statistike po defaultu nema ali se mogu generirati skriptama ...

2 - Ako se ugasi pa upali konfig je i dalje tu, proraditi će kako je (bilo) podešeno.

3 - E sad, nisam siguran da se može "upasti" bez passworda da bi se izvukao trenutni konfig,
factory reset će vratiti na (kako ime i kaže) na factory stanje, default konfig.

4 - To šta tražiš bi bio Dual WAN Load Balancing (with Auto Failover),
trebalo bi da se može složiti :fiju:
https://mum.mikrotik.com/presentations/US12/tomas.pdf
https://www.google.com/search?q=mikr...load+balancing
Nagradno pitanje je radi li to kako i opisuju ...

Velikus 28.06.2022. 09:47

Citiraj:

Autor Nikky (Post 3608625)
1 - Statistike po defaultu nema ali se mogu generirati skriptama ...

2 - Ako se ugasi pa upali konfig je i dalje tu, proraditi će kako je (bilo) podešeno.

3 - E sad, nisam siguran da se može "upasti" bez passworda da bi se izvukao trenutni konfig,
factory reset će vratiti na (kako ime i kaže) na factory stanje, default konfig.

4 - To šta tražiš bi bio Dual WAN Load Balancing (with Auto Failover),
trebalo bi da se može složiti :fiju:
https://mum.mikrotik.com/presentations/US12/tomas.pdf
https://www.google.com/search?q=mikr...load+balancing
Nagradno pitanje je radi li to kako i opisuju ...


router radi, jedino je u zadnje vrijeme je postao nestabilan pa bih malo čačkao po postavkama, usput naučio nešto novo, a vidi se povijest spojenih uređaja, sumnjam na upade izvana, ne mogu mijenjati wifi lozinku :) niti razinu zaštite... (pretpostavite wep)
itd ;)

Nikky, hvala!

vidio sam na yt razne tutoriale za load balancing, zanimalo me jel to stvarno radi u praksi u Hr uvjetima

i dalje mi je fascinantno da internet funkcionira na shemi iz 70tih
jedan fajl u više paketa, a 2 paketa dolaze istovremeno s različitih isp-ova
...skoro ko multithreading :D

Velikus 28.06.2022. 10:56

Citiraj:

Autor jp_rv (Post 3608613)
za ovo ti je bolje uzet bilo koji tplink extender, dual band po mogućnosti. ti upališ hotspot, on se spoji na tebe, digne extender mrežu i usput ti progura lan kabelom to u mrežu. 3 klika i gotovo.

imam negdje u ladici DLink N300 extender (ima i 1 eth port) a na njega uštekam mikrotik koji stavim u bridge. mislim da će posluziti svrsi :)

budem se poigrao, jedino me zanima fair usage policy ovisno o provideru, trošim 200-300GB/mj


nije baš pitanje za ovaj thread, ali koji mob uzeti za ovakvu kombinaciju, odnosno, koji postmarket OS ili eventualno linux kompatibilan?
("wiki.archlinux.org pa polako" :D )

Matta 28.07.2022. 14:36

Imam dva "modema", jedan optika - jedna vDSL, povezani na Mikrotik RB1100AH-x4. Optički modem ima 192.168.5.1 a vDSL ima 192.168.2.1 adresu a glavna mreža je 192.168.0.x.

Kada probam sa svog računala (koji pripada glavnoj mreži koja ima pristup internetu preko optike) pristupiti web sučelju vDSL modema ne mogu dok na Mikrotiku ne onemogućim LAN port na koji je prikopčan optički modem.
To sam bio riješio jednom dodajući nekakvu rutu ili slično ali sad mi to ne radi. Ne mogu se sjetiti što sam radio a nemam vremena eksperimentirati. Može pomoć ?

Night 28.07.2022. 15:15

U Mikrotiku pod IP/Routes dodaj rutu gdje je destination 192.168.2.1/32 , a gateway sučelje koje je spojeno prema tom vDSL modemu.

tudum12 26.09.2022. 12:05

Pozdrav,
trebam pomoć ako je netko voljan uložiti par min.
Napominjem da sam početnik, nisam IT, ali bi volio naučiti i zato bi volio sam to odraditi. Ako ne ide platiti nije problem, ali kažem želim sam naučiti.

Imam scenarij kao na slici gdje bi trebao sve pospajati i dovesti internet u dva objekta. Opremu već imam jer sam to nasumično kupovao, pa ako nije potrebno ne bi mijenjao ništa.
https://i.ibb.co/d6hRcTV/Skica.png

Dakle:
Imamo dvije kuće gdje ja živim i prijatelj.

LOKACIJA 1:
  • Na krovu je Iskra P54 antena spojena na router Mikrotik Chateau LTE12 (i to je to što sada koristimo :)
  • Na prvom katu bi bio Mikrotik RB931-2nD hAP mini spojen u ethernet port od routera i on treba biti AP (wirless) a također i ostali uređaji sa nižeg kata spojeni na njega
  • U prizemlju je AP RB cAP lite i njega bi spojio kablom u jedan port ovog AP-a na prvom katu (hAp mini), a također bi se u drugi eth port spojio vanjski AP wAP small outdoor
  • Na krovu je Mikrotik SXTsq Lite5 koji je spojen u ruter, i trebao bi gađati drugu lokaciju gdje je također na krovu isti uređaj.


LOKACIJA 2:
  • SXTSqlite na krovu
  • Taj SXTSqlite bi bio spojen na AP Mikrotik RB931-2nD hAP mini, a u njega jedan postojeći Ubiquity Unifi AP AC lite

E sada, zanima me konfiguracija, gledam po youtube-u, čitam ali ne snalazim se baš.
Može netko opisati kako bi to trebalo izgledati. Što treba u bridge mode (to isto slabo kužim kada je bridge a kada ne), koji je DNS i DHCP i kako to pospajati.

Ako bi netko bio voljan ukratko opisati, a slobodno može i link na neki pisani ili YT tutorial.

Kažem najviše me muči kad gledam te tutorijale što ne kužim kada bridge i što je to zapravo, kada neki port treba biti u Bridge a kada ne u ovakvoj konfiguraciji. pa ako može netko objasniti for dummies bio bih zahvalan. Mogu i platiti za upute/objašnjenje ako treba.. Tnxxx

dadoremix 26.09.2022. 13:17

Iskra i taj mikrotik so gazda
Dns dhcp itd
Sve ostalo u čisti briđ i spajas dal paralela ili serijski u kabel i wifi kucu preko
Sve f isti subnet i bok
Nista jednostavnije

Kuce su u kojem razmaku?
Vidljivost?

tudum12 26.09.2022. 14:13

Citiraj:

Autor dadoremix (Post 3626424)
Kuce su u kojem razmaku?
Vidljivost?

Cca 300 m, optička vidljivost

Citiraj:

Autor dadoremix (Post 3626424)
Iskra i taj mikrotik so gazda

Šta ovo znači "so gazda"? :D
Ajd please malo pojašnjenje.

1.
Dakle, ako spojim AP br.1 u router, i onda u njegov ethernet port uštekam AP br.2. Kako treba biti konfiguriran AP br.1 da on sam bude AP - daje wireless, a da na njega može AP br.2 biti spojen koji dalje daje wireless?

Možeš mi malo laički pojasniti bridge.

2.
Ovi SXTSQ, njih moram staviti u STATION bridge i station mode koliko sam skužio? I onda samo u njega spojim novi AP i to će raditi :D

Sorry ako su glupa pitanja

dadoremix 26.09.2022. 14:21

1. glupih pitanja nema, ima samo glupih odgovora


1.1 mikrotik LTE12 je gazda
dakle on poziva vezu, daje dhcp po mrezi, i dns
on je all in one uređaj, on je modem aka GAZDA


2.
sve ostalo clean reset i samo wisp u qucik-o rokas i moralo bi radit.


sxt na sxt, 1 ide u station drugi u bridge i spojiš ih
isto im dovoljna 1 ip adresa tj puknes wlan i lan u bridge i na taj brigde dhcp client


ili se javis koji dan .. spojim se i rokamo
trenutno sam dostupan jutro 8-13
mada nađe se poslije vremena :) ovisno o ludnici u ludnici

tudum12 26.09.2022. 14:41

Ajd probat ću sam, ako ne biti ću slobodan kontaktirati te ;)

"tj puknes wlan i lan u bridge i na taj brigde dhcp client" - Znači na SQT1 stavim wireless interface u bridge, a na drugom stavim eth port u bridge?

Daj mi objasni laički, ako na routeru stavim port ETH1 u bridge i na njega spojim drugi AP, koja je razlika u odnosu na to da taj port nije u bridge-u :)
Ne kužim bridge :hitthewal:

e, i još jedno... Na svim uređajima wireless stavljam isti SSID je tako?

dadoremix 26.09.2022. 18:06

Na oba vezes wlan i eth u briđ
Ili samo pukni wisp i valjda ce sam poslozit
Pod quick setup

tudum12 29.09.2022. 15:26

@Dadoremix - evo uspio sam rješiti zgradu 1 i sve radi. Ostaje još PTP na drugu lokaciju. Hvala na pomoći.

Imam samo jedan problem. Pokušavam upogoniti ovaj hub za centralno upravljanje IR (https://www.amazon.com/Broadlink-Aut...07K2DHXB6?th=1).

Svaki puta kada ga pokušam upariti preko njihove custom aplikacije i spojiti na wifi, router (Chateau LTE12) se sruši. U logu ne piše ništa detaljno... Samo kernel failure. Ima neka ideja šta se tu dogodi?

Nikky 30.09.2022. 14:50

Sudeći po ovome > https://www.diysmarthomehub.com/broa...ration-failed/
zadnja app verzija ima nekih bisera, probaj iskopati stariju verziju.

Možda da probaš (ako to uopće može bez interneta i da se javlja doma):
- privremeno odspoji Lan kabel Mikrotik Chateau LTE12 <> RB931-2nD hAP
- probaj da se Broadlink RM Mini 3 zakači na WiFi od RB931-2nD hAP
- da mu definiraš fiksne mrežne postavke (IP, Subnet. Gateway, DNS) i to da je IP van DHCP Pool - a

Ako to uspije, spoji se, onda si vjerojatno riješio problem, ne zaboravi vratiti Lan kabel.

tudum12 04.10.2022. 14:02

Hvala Nikky. Rješeno sa starijom verzijom app :)

zwizard1 04.10.2022. 14:46

Pitanje . Sin na faksu, a u stanu koji je u blizini fakulteta puno AP sa eduroam mrežom .Da li bi mogao se mikotikom spojiti na bežičnu mrežu eduroam ( naravno sa poznatim korisničkim podatcima ) i nakon toga piknuti žicu u neki AP pa da širi wi fi mrežu pa stanu ?

tudum12 04.10.2022. 15:03

Sada imam još jedan problem. Stalno me zeza wireless. Imam 2 interface-a, 2,4 i 5 Ghz, isti SSID, spoji se, odspoji, malo radi, malo ne radi. Ovo je log:
https://i.ibb.co/DbgpK7T/wls.png

Ima netko ideju u čemu je problem na temelju loga

zwizard1 04.10.2022. 15:06

Probaj promjenit SSID od jedne mreže pa vidi onda ...

dadoremix 04.10.2022. 15:21

Mobitel voli obje mreze i šeta amo tamo
Neka zaboravi jednu i bok
2g sasvim dovoljno


Sva vremena su GMT +2. Sada je 23:08.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger