PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Mreže (https://forum.pcekspert.com/forumdisplay.php?f=16)
-   -   Mikrotik - za početnika (https://forum.pcekspert.com/showthread.php?t=289115)

Pomo 01.05.2021. 05:50

https://wiki.mikrotik.com/wiki/Manua...rewall_marking
https://scoop.co.za/blog/post/basic-...-with-mikrotik

OuttaControl 01.05.2021. 11:54

Oke koliko sam skuzio meni odgovara Netwatch pristup, po ovom tutorialu ce se prebaciti na ISP2 i vratit na ISP1 kad skuzi da se vratio, ali ne vatam kako pppoe namistit.

Ali ok, moguće je znaci mogu pocet kopat :D

Nikky 01.05.2021. 12:38

Probaj po ovoj uputi > https://techsoftcenter.com/how-to-co...r-in-mikrotik/

Kruno M 01.05.2021. 17:43

Ja sam imao to složeno dok sam koristio Mikrotik kao AP a preko USB-a imao 4G backup i radilo je to odlično. Ali nemogu naći tutorial sada. Uglavnom može se.

SinfulSaint 07.05.2021. 05:48

Ljudi, trebam pomoc.
Jucer sam iz nekog razloga mijenjao na tcom portalu lozinku za pristup internetu i nakon toga vise ne mogu na net.

mtik konstantno javlja failed to authenticate ourselves to peer.

Kontaktirana podrska vise puta. Oni su mi generirali zadnju lozinku. Kazu da je sve ok kod njih medjutim mtik se ne spaja s lozinkom koju su oni postavili. Pricao sam i sa 1st i sa 2nd levelom podrske kod njih.
Reset je radjen i speedporta i to vise puta i mtik je vracen na factory default i opet isto.
Nisam siguran da je mtik u pitanju. Mislim da je do njih problem. Pitao sam da li lockaju korisnike nakon vise uzastopnih pokusaja krivog passworda i odgovor je ne.
Nije mi jasno sad kako sam uopce uspio promijenit lozinku za pppoe na teleokom portalu ako je speedport u bridge modu!? Tako stoji otkad mi je usluga optike uvedena 2018. speedport je komad plastike za telefon i maxtv. Mtik radi sve ostalo.

https://imgur.com/kgTsDEm.png

Disabled je trenutno jer nema smisla da se pokusava spojit


https://imgur.com/lqedoFF.png

Pomo 07.05.2021. 06:20

Lupi malo PPPoE scan pa vidi što kaže.
Ali, da, ovo izgleda kao krivi password.
Uvijek možeš izbacit Tik testa radi i dignut sve na speedšrotu.
Tu su ti dužni pružit suport.
Lako ga kasnije vratiš u bridge.

SinfulSaint 07.05.2021. 07:27

Lud... lud... e ono... svasta. Kakva pizdarija.
4 puta sam jucer s njima bio na telefonu i tek maloprije mi covjek na premium podrsci skuzi u cemu je stvar. Kakva navlakusa da potrosim 15 kuna na taj poziv, ali eto...
Imam tika iza speedporta od 2018 i u tiku username xxxxx bez @htnet-dsl. I to je radilo uredno do jucer dok nisam na portalu promijenio lozinku. Nakon toga baj baj. Sve sto sam trebo napravit (da sam zno) je dodat @htnet-dsl i vozi. No eto, 0800 9000 support to nije skuzio iako sam im 5 puta ponavljao kakav oblik usernamea imam i koristim od 2018.
Dakle ili su me navukli da zovem premium pa da mi tamo covjek kaze sto i kako ili njih 4 nije skuzilo u cemu je problem iako sam im vise puta reko koji i kakav username imam... Valjda su mislili da se podrazumijeva da ja znam da ide @xxxxx iza. Ma znam k.... To takvo kakvo je je radilo 3 godine do jucer.

Uglavnom obavezno @htnet-dsl dodati.

Cuky 07.05.2021. 09:22

Eh. Da si pogledao unutar speedsrota sta pise pod username za pppoe konekciju vidio bi da se koristi taj sufix u usernameu.

Sad ces bar dobro zapamtit da uvijek ide 😅

Nikky 07.05.2021. 09:29

O da, to je stari štos samo se s vremena na vrijeme zaboravi na njega.

Puni user name oduvijek je "xxxx@htnet-dsl".

A sad zašto / kako je radilo bez "ostatka" pitaj onoga gore :fiju:

SinfulSaint 07.05.2021. 09:32

Nisam ni mogo to vidjet jer je to davno obrisano sve bilo kad je stavljen u bridge. na njemu samo kvacica na pppoe passthrough i enable external modem. Valjda mi nisu upisali nazad kad je resetirano. Mislim da je to skuzio jutros frajer na premium podrsci jer je reko da nista nije upisano. Mada je to meni radilo normalno i bez tih podataka u speedportu.

Citiraj:

Autor Nikky (Post 3516289)
A sad zašto / kako je radilo bez "ostatka" pitaj onoga gore :fiju:


radilo je niki vjeruj mi. ko zna kako i zasto. tako stoji 3 godine.

Nikky 07.05.2021. 09:50

Vjerujem ti ...
Samo kažem da je to štos još od vremena kada se stavljalo custom routere na xDSL,
ovi na SZK nekada bi izdiktirali "puni" oblik a nekada "skraćeni.

Malo si prorijedio kosu, zapisao u crnu knjižicu i idemo dalje :kafa:

Pomo 07.05.2021. 09:54

Citiraj:

Autor SinfulSaint (Post 3516293)
Nisam ni mogo to vidjet jer je to davno obrisano sve bilo kad je stavljen u bridge. na njemu samo kvacica na pppoe passthrough i enable external modem. Valjda mi nisu upisali nazad kad je resetirano. Mislim da je to skuzio jutros frajer na premium podrsci jer je reko da nista nije upisano. Mada je to meni radilo normalno i bez tih podataka u speedportu.




radilo je niki vjeruj mi. ko zna kako i zasto. tako stoji 3 godine.

Nešto su mijenjali u sustavu radi Iskon bitstream korisnika, ako se dobro sjećam razgovora, po pitanju formata na username, info od jednog Iskon tehničara.

alengrosevic 07.05.2021. 10:28

možda bi bilo dobro napraviti na prvoj stranici sticky, kako podesiti mikrotik router za Iskon/HT/A1? optiku. Ono step by step, osnovno da se uspostavi konekcija. Podešenje PPoE, DHCP, IP adresa, Firewall Masquerade, bridge lan/wlan DNS, itd...

Nikky 07.05.2021. 10:36

Napravi pa kopiram u 1. Post.

perodot 09.06.2021. 22:07

Citiraj:

Autor alengrosevic (Post 3516304)
možda bi bilo dobro napraviti na prvoj stranici sticky, kako podesiti mikrotik router za Iskon/HT/A1? optiku. Ono step by step, osnovno da se uspostavi konekcija. Podešenje PPoE, DHCP, IP adresa, Firewall Masquerade, bridge lan/wlan DNS, itd...

Bas ovako nesto ja pokusavam naci da probam napraviti za doma al stalno nesto ne radi XD Ima li mozda netko ovo podeseno da copy/pastea osnovnu konfiguraciju?

perodot 15.06.2021. 23:36

Pozdrav svima. Pokusavam podesiti ONT-mikrotik i da MaxTV radi ali za sada ne uspijevam. Može netko pogledati gdje fulam s VLANovima ili konfiguracijom porta.

Code:

# jun/15/2021 19:28:31 by RouterOS 6.47.8
# software id = I7AR-QRW9
#
# model = RBD53iG-5HacD2HnD
/interface bridge
add fast-forward=no name=bridge-guest protocol-mode=none
add name=bridge-maxtv pvid=1500 vlan-filtering=yes
add name=bridge1
/interface vlan
add interface=ether5 name=e5-vlan1500 vlan-id=1500
add interface=ether1 name=vlan100-internet vlan-id=100
add interface=ether1 name=vlan1500-maxtv vlan-id=1500
/interface pppoe-client
add add-default-route=yes disabled=no interface=vlan100-internet name=pppoe \
    password=XXXX use-peer-dns=yes user=XXXXX@htnet-dsl
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN

/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp disabled=no interface=bridge name=defconf
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=wlan1
add bridge=bridge comment=defconf interface=wlan2
add bridge=bridge-maxtv interface=vlan1500-maxtv pvid=1500
add bridge=bridge-maxtv interface=e5-vlan1500 pvid=1500
/interface bridge settings
set use-ip-firewall=yes
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1 list=WAN
add interface=bridge1 list=LAN
add interface=pppoe list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=\
    192.168.88.0
/ip dhcp-client
add comment=defconf disabled=no interface=ether1
/ip dhcp-server network
add address=192.168.1.0/24 comment="DNS  for  DHCP  WLAN  devices" \
    dns-server=192.168.1.101 gateway=192.168.1.1 netmask=24
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1


c-shadow 16.06.2021. 11:24

Probaj izbaciti ether5 iz "bridge", nema logike da je tamo ako tu radiš "passthrough" za maxtv.
Radio sam to, ali za voip, možda maxtv nešto drugačije radi.

Baci oko na ovo:
https://i.reddit.com/r/croatia/comme...spajanje_svog/

Možeš uvijek preko torch alata i packet capture/sniffer provjeriti jel ti prolazi potrebni VLAN do ether5 porta.

perodot 17.06.2021. 09:43

Citiraj:

Autor c-shadow (Post 3526025)
Probaj izbaciti ether5 iz "bridge", nema logike da je tamo ako tu radiš "passthrough" za maxtv.
Radio sam to, ali za voip, možda maxtv nešto drugačije radi.

Baci oko na ovo:
https://i.reddit.com/r/croatia/comme...spajanje_svog/

Možeš uvijek preko torch alata i packet capture/sniffer provjeriti jel ti prolazi potrebni VLAN do ether5 porta.

THX na linku. Isprobam danas pa javim radi li.

perodot 17.06.2021. 20:57

Citiraj:

Autor c-shadow (Post 3526025)
Probaj izbaciti ether5 iz "bridge", nema logike da je tamo ako tu radiš "passthrough" za maxtv.
Radio sam to, ali za voip, možda maxtv nešto drugačije radi.

Baci oko na ovo:
https://i.reddit.com/r/croatia/comme...spajanje_svog/

Možeš uvijek preko torch alata i packet capture/sniffer provjeriti jel ti prolazi potrebni VLAN do ether5 porta.

Uzeo sam na kraju tvoju konfiguraciju za VoIP i samo zamjenio portove na 1500 i sve radi. THX :chears:

Jos jedno pitanje jeste li imali problema da vam je DL dosta sporiji u odnosu na upload preko wifia? DL bi bude max 60 dok up ide 130. Veza je 200/100Mb.

https://www.speedtest.net/result/11593312685.png

Evo kako se na Win vidi ovaj link. Nije mi jasno zasto je Rx link limitiran. Jednake brzine su na bilo kojem od racunala.

Protocol: Wi-Fi 4 (802.11n)
Security type: WPA2-Personal
Network band: 2.4 GHz
Network channel: 1
Link speed (Receive/Transmit): 120/300 (Mbps)
Link-local IPv6 address: fe80::212c:6031:72db:ac46%18
IPv4 address: 192.168.88.253
IPv4 DNS servers: 192.168.88.1
195.29.247.161
195.29.247.162
Manufacturer: Intel Corporation
Description: Intel(R) Wi-Fi 6 AX200 160MHz
Driver version: 22.40.0.7




Daj samo na svoj post nadodaj jos ovaj dio za IPTV pa da ima konfiguracija. Ovo je diff u odnosu na tvoje.
http://forum.pcekspert.com/showthread.php?t=306409

Code:

/interface bridge
add name=bridge-iptv pvid=1500 vlan-filtering=yes
..
/interface vlan
add interface=ether1 name=vlan1500-iptv vlan-id=1500

add bridge=bridge-iptv interface=ether4 pvid=1500
add bridge=bridge-iptv interface=vlan1500-iptv pvid=1500


c-shadow 17.06.2021. 21:52

Domet te zeza, smetnje, drugi uređaji koriste DL s routera dok ti mjeriš,...? Može biti sto stvari.
Baci oko na wlan postavke na tiku.
Nego, imaš wifi 6 chipset u tom kompu/laptopu, a spojen ti je na 2.4 GHz :)

shamtam 18.06.2021. 11:09

Bok,
imam mali issue sa CAP ac-om, naime, kad se mobitelom spojim na njegov wifi, nemam pristup internetu :)
Ovo je setup (MAC je za potrebe screenshota maknut), uglavnom, ne vidim gdje je neka greška.



Dakle, CAP ac je spojen u switch, skupa sa svim drugim kompovima, NAS-ovima i TV-ovima. U switch je upiknut i Bnetov modem i on DHCP-ira sve uređaje (osim switcha, on je jedini na fiksnom IP-u).


IP od CAP ac-a je 192.168.0.20, no moram priznati da mi nije jasno baš što podešavam kroz "Internet" dio, a što pod "Local network".
Po ovoj konfiguraciji, znači li to da je svi uređaji spojeni na ovaj wifi gledaju adresu 192.168.0.4 kao gateway, a dobivaju adrese u rangu 192.168.88.x? pa se to kolje sa DHCP-om sa modema, koji je u rangu 192.168.0.20-192.168.0.100?


Mikrotik - https://imgur.com/a/VrWpX54
Bnet - https://imgur.com/a/xmFV7GZ

Pomo 18.06.2021. 12:14

Prvo na Mikrotiku ugasi dhcp, jer kako kažeš Bnet ti dodijeljuje adrese.
Pa provjeri koju ip adresu dobiješ preko wifi-a.
Znači makni kvačicu sa dhcp server.

Nikky 18.06.2021. 12:37

Ne vidim slike sa imagur gofna ...
Po navedenom izglada da ti je CAP ac podešen kao router,
tada mu je izlaz na Internet tj. Gateway=192.168.0.1 (adresa gl. routera).

Nađi na netu kako se CAP ac konfigurira kao "goli" Dual AP,
po ovom > https://help.mikrotik.com/docs/display/UM/cAP+ac
to mu i je default konfig.
E sad, od defaulta bi trebao promijeniti:
- eventualno možeš zanemariti "Internet" dio tj. Eth1, kabel sa switch - a spajaj u Eth2 koji je u bridge sa Eth2 i WiFi
- njegovu Lan stranu (sad je 192.168.88.1) prebaci na 192.168.0.3 (ili neku drugu slobodnu)
- ugasi njegov DHCP Server ili ga podesi kao Relay sa 192.168.0.1
- WiFi podesiš po želji

Za žuntu:
https://help.mikrotik.com/docs/display/UM/cAP+ac
https://mikrotrik.com/mikrotik-cap-ac-login/

OuttaControl 21.08.2021. 20:47

Mikrotik mi neda pristup jednom uređaju :

Imam WemosMini flashan i sa nekom skriptom koji se spaja na moj WiFi. Ima servise na 80 - webserver i 9999 portovima.

Wemos se uredno spoji na wifi i mogu ga pingati, ali ne mogu otvoriti ni WebUI ni 9999 portove. Bio sam uvjeren da je do flasha i do uredjaja, cak sam jos 2 narucio. Ali onda sam. probao da napravi Wemos hotspot, rade oba porta, spojio na druga dva routera, na njima sve radi uredno kako i treba znaci zaključak je da mikrotik nesto blokira a ja blagw veze nemam sta bi to moglo bit, u logu nema podataka nikakvih osim da je uredjaj spojen...

Kruno M 21.08.2021. 21:35

Citiraj:

Autor OuttaControl (Post 3540476)
Mikrotik mi neda pristup jednom uređaju :

Imam WemosMini flashan i sa nekom skriptom koji se spaja na moj WiFi. Ima servise na 80 - webserver i 9999 portovima.

Wemos se uredno spoji na wifi i mogu ga pingati, ali ne mogu otvoriti ni WebUI ni 9999 portove. Bio sam uvjeren da je do flasha i do uredjaja, cak sam jos 2 narucio. Ali onda sam. probao da napravi Wemos hotspot, rade oba porta, spojio na druga dva routera, na njima sve radi uredno kako i treba znaci zaključak je da mikrotik nesto blokira a ja blagw veze nemam sta bi to moglo bit, u logu nema podataka nikakvih osim da je uredjaj spojen...

Jesi probao isključiti firewall na tiku pa vidjeti dal pusta?

OuttaControl 21.08.2021. 23:10

E da je to tako jednostavno na tiku :p ali po ruleovima bi tribalo radoty dapače imam drugi uredjaj koji ima samo web server i to radi

dadoremix 22.08.2021. 09:13

Ajd
Kod kompa sam
Javi se u pm
Anydesk i pogledamo

BlackDwarf 22.08.2021. 11:00

Mozda netko zna za rb962 koju brzinu moze progutati?
Na 500Mbit puca link izmedu racunala i mirka. Mirko se zblesira da uopce ne funkcionira na 5-10s.
Isto se ponasa i sa drugim mirkom.

Kad limitiram brzinu na 400Mbit onda radi ok.

Sent from my RMX2002 using Tapatalk

Nikky 22.08.2021. 11:15

Usporedi sa ovim > https://mikrotik.com/product/RB962Ui...tn-testresults
možda trebaš optimizirati routing i fw rules.

Dodatno štivo > https://mum.mikrotik.com/presentatio...1552293932.pdf
Nisam ga ni ja proučavao :kafa:

Alister 22.08.2021. 11:23

@Blackdwarf: brzina čega točnije, ja imam taj model u firmi zadužen za dio mreže i wifi, te nikakvih problema nema


Sva vremena su GMT +2. Sada je 14:45.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger