PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Mreže (https://forum.pcekspert.com/forumdisplay.php?f=16)
-   -   Mikrotik - za početnika (https://forum.pcekspert.com/showthread.php?t=289115)

alengrosevic 21.10.2025. 21:01

Evo mali update. Ako se u klijentu doda ručno ruta (editira se ovpn file sa notepadom) i kad se spojiš, dobiješ dobru rutu i sve radi kako treba. Vidiš računala i rdp-om mogu na server. U samom mikrotiku to nisam uspio. Dodavao sam rute ali nikako nisam vidio niti sam se rdp-om mogao spojiti na drugi server.
VPN pool mora biti različit od lokalnog, to je i smisao radi sigurnosti i svega, zar ne?
Ono što je pomoglo je to da sam na samom ovp serveru zaklikao "defcon" na redicrect gateway-u i onda sam se spojio na drugi pool, nisam vidio računala u lokalnoj mreži ali sam rdp-om mogao pristupiti serveru. U biti to je najbliže onom što sam htio. Da mogu rute podesiti da automatski vidim sve kompove (bez podešenja ručno ovpn file-a) to bi bilo izvrsno. Bedasto mi je da još moram ručno klijente podešavati za konekciju, trebalo bi raditi out of the box dok se sve dobro podesi.

Evo što sam trebao uključiti, bilo je default na "disabled"

https://i.postimg.cc/fkYV9x6N/Mikrotik.png

Ne odbacujem tvrdnju da nisam dobro podesio rute, firewall ili nešto treće.

OuttaControl 21.10.2025. 21:41

Citiraj:

Autor Ivan357 (Post 3826771)
pazi da imaš mikrotika na ARM-u, na drugim platformama BtH nije podržan

Ac2 je kaze ARMv7, ali odlican info!

Mac_F 22.10.2025. 01:01

Citiraj:

Autor alengrosevic (Post 3826850)
Evo mali update. Ako se u klijentu doda ručno ruta (editira se ovpn file sa notepadom) i kad se spojiš, dobiješ dobru rutu i sve radi kako treba. Vidiš računala i rdp-om mogu na server. U samom mikrotiku to nisam uspio. Dodavao sam rute ali nikako nisam vidio niti sam se rdp-om mogao spojiti na drugi server.
VPN pool mora biti različit od lokalnog, to je i smisao radi sigurnosti i svega, zar ne?
Ono što je pomoglo je to da sam na samom ovp serveru zaklikao "defcon" na redicrect gateway-u i onda sam se spojio na drugi pool, nisam vidio računala u lokalnoj mreži ali sam rdp-om mogao pristupiti serveru. U biti to je najbliže onom što sam htio. Da mogu rute podesiti da automatski vidim sve kompove (bez podešenja ručno ovpn file-a) to bi bilo izvrsno. Bedasto mi je da još moram ručno klijente podešavati za konekciju, trebalo bi raditi out of the box dok se sve dobro podesi.

Evo što sam trebao uključiti, bilo je default na "disabled"

https://i.postimg.cc/fkYV9x6N/Mikrotik.png

Ne odbacujem tvrdnju da nisam dobro podesio rute, firewall ili nešto treće.

Možeš i tako, ali ti onda šalje sav promet u tunel (nije split-VPN)
https://openvpn.net/community-docs/r...h-the-vpn.html

Ovaj push routes ispod toga bi trebao biti samo za specifične rute.

alengrosevic 26.10.2025. 23:30

ima li tko ZYXEL PMG3000 modul za prodati? ili da zajedno naručimo s ebaya? da podijelimo troškove dostave :)

stef 27.10.2025. 09:23

Citiraj:

Autor OuttaControl (Post 3826861)
Ac2 je kaze ARMv7, ali odlican info!

Koliko vidim, razlika između AC2 i AX2 je minimalna u cijeni ... kod nas.
Također ima i AC Lite. Jel može netko tko je duže u Mikrotik vodama objasnit što je što? Nedavno sam imao tu trilemu, i na kraju završio na AX2 (64-bit ARM).

jp_rv 27.10.2025. 10:02

ac2 je na ac standardu.

ax2 je na ax standardu (i ne podržava 160mhz, ergo banana)
ac lite je qurac od uređaja.

stef 27.10.2025. 11:23

Eh, trebali su ga nazvati AX/2 isto ko i IBM svoj OS .... pola OS-a :).
Vidim da zapravo dosta uređaja ima tu manjkavost. Ili opcija ne postoji, ili postoji ali po defaultu nije uključena, ili je uključena pa ne radi. Klasično istitravanje novog standarda? Ili je više vezano za entry level uređaje?

jp_rv 27.10.2025. 12:03

ti raniji modeli koji nisu po "punom" standardu su samo 80mhz ax.

ima mikrotik i cap/wap modele, jedan podržava 160mhz, drugi samo 80. nisam zapamtio koji.

i onda imaš te koji podržavaju 160mhz kanal ali je cpu zaqurac pa ne ide više od 600mbit. opet kako koji..

stef 28.10.2025. 09:42

Ekipica, jel tko dizao pi-hole container na tikaču?
Vidim da bi moglo, trenutno sam u fazi istraživanja što i kako.

The AC 28.10.2025. 10:19

Pi hole ne ali vrtim već dugo ad guard, nikakvih problema nemam, osim što mi je jednom crko usb stick na kojem sam ga vrtio. Interneti preporučuju da na vanjski stick/disk to složiš kako bi izbjegao wear and tear tikovog internog storagea.

stef 28.10.2025. 10:23

e da. Skužio da treba storage.

Nikky 28.10.2025. 10:32

Pa složiš usb ssd za takve upotrebe ...

stef 28.10.2025. 11:17

otpada mi to na AX2, nema USB porta.

The AC 28.10.2025. 11:37

Citiraj:

Autor Nikky (Post 3827867)
Pa složiš usb ssd za takve upotrebe ...

Eno stoji mi doma već pola godine pa nikako da uhvatim volje da zamijenim stik sa ssd-om

stef 28.10.2025. 11:38

Da ne idem u dodatni trošak s Raspberry Pi 4/5, gledam Igel M340C thin clienta koji se čini lako nadogradiv (SSD + 16GB RAM) i na *bay-u ih ima za 15-20€ s low-power quad-core x86.

jp_rv 28.10.2025. 11:39

jbt ax2 nema usb port :wtf2:


ovi koji ga imaju, spajanje sticka/diska na usb radi interference na wifiju, pa ubije wifi propusnost.

ima par tema na mikrotik forumu.

https://forum.mikrotik.com/t/wifi-co...ached/172822/6
i goglo AI kaže sličnu stvar.



ja sam vrtio dude na ac2, 2 puta mi je crko stick. nakon toga sam ga vrtio na chr virtualci na nasu dok mi nije dopizdilo. tako da savjetujem da si pihole vrtite na pravom hardveru.

Nikky 28.10.2025. 11:53

Onda se više isplati složiti na "pravom" hw, fino x86 router i možeš šta ti srce poželi.


Sva vremena su GMT +2. Sada je 01:45.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger