PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Mreže (https://forum.pcekspert.com/forumdisplay.php?f=16)
-   -   Mikrotik - za početnika (https://forum.pcekspert.com/showthread.php?t=289115)

c-shadow 25.02.2022. 22:11

A mogao si maknuti privatne podatke :)

OuttaControl 25.02.2022. 22:13

A exportan je sa hide sensitive, ali kad budem za kompom pocistit cu ako bude tribalo, ugl su ok :D nema šifri

Nikky 26.02.2022. 11:28

Makni MAC adrese da te nebi ciljano napadalo,
WiFi ti je na USrA umjesto na EU (čitaj kanali),
nešto zoveš "Roborock S5max", pogledaj malo MAC adrese,
mogao si malo bolje organizirati IP adrese od IoT, klima i sl.
...
treba ti Amazon update ?

c-shadow 26.02.2022. 12:44

@Outta

Uopće nema nekih velikih razlika u te dvije konfiguracije :)
Pusti si neki vizualni compare alat i pogledaj side by side razlike.
Da ti sad ne postam tu sliku preko neta, u kasnijoj konfiguraciji imaš dvaput:
Code:

add bridge=bridge comment=defconf disabled=yes interface=ether3
Dok nedostaje ovo:
Code:

/port
 set 0 baud-rate=9600 data-bits=8 flow-control=none name=usb1 parity=none \
    stop-bits=1
/interface ppp-client
 add apn=internet name=ppp-out1 port=usb1

Ostalo je sve kozmetika.
Sad ne bi ulazio što je specijalno s tim eth 3 i zašto je disablean i u staroj konfi, ali ovako bez dublje analize, ako je starija konfiguracija radila, napravi reset bez default konfiguracije i učitaj tu staru. Ak ne radi, onda si i tamo nešto sprčkao :)

OuttaControl 26.02.2022. 13:08

Citiraj:

Autor Nikky (Post 3586161)
Makni MAC adrese da te nebi ciljano napadalo,
WiFi ti je na USrA umjesto na EU (čitaj kanali),
nešto zoveš "Roborock S5max", pogledaj malo MAC adrese,
mogao si malo bolje organizirati IP adrese od IoT, klima i sl.
...
treba ti Amazon update ?

MAC maknut, regex <3
USA dopusta jacu izlaznu snagu antene, mislim da je EU 0.1 US 0.5W ili cak 1W zato sam stavio US
Amazon update sam disjeblao, to radi dobro,
Dobro je ovo meni organizirano sve znam di mi je :D znam napamet IP adresse svega pa je to ok

Citiraj:

Autor c-shadow (Post 3586173)
@Outta

Uopće nema nekih velikih razlika u te dvije konfiguracije :)
Pusti si neki vizualni compare alat i pogledaj side by side razlike.
Da ti sad ne postam tu sliku preko neta, u kasnijoj konfiguraciji imaš dvaput:
Code:

add bridge=bridge comment=defconf disabled=yes interface=ether3
Dok nedostaje ovo:
Code:

/port
 set 0 baud-rate=9600 data-bits=8 flow-control=none name=usb1 parity=none \
    stop-bits=1
/interface ppp-client
 add apn=internet name=ppp-out1 port=usb1

Ostalo je sve kozmetika.
Sad ne bi ulazio što je specijalno s tim eth 3 i zašto je disablean i u staroj konfi, ali ovako bez dublje analize, ako je starija konfiguracija radila, napravi reset bez default konfiguracije i učitaj tu staru. Ak ne radi, onda si i tamo nešto sprčkao :)

Pa kad sam restorao sa te skripte pa isao poraviti i ne znam ni sam sto sam napravio. Sad sam malo smireniji i odmorniji i za laptopom a ne mobom pa cu poksati objasnitgi situaciju.

Dakle prije sam imao na Ether1 Iskon na PPPoE i WAN(oboje nekako radilo u isto vrijeme) i to mi je bila glavna ruta sa distanceom od 10.
Uz to sam imao HT4G Router koji je bio spojen na Ether3 sa distanceom 20.

Kad bi mi trebao upload ili nešto disjeblao bi Ether1 i automatski bi se prebacilo na Ether3 Wan i to je sve radilo ko sat.


Sada sam dobio A1 5G internet, sa brzinama pristojima 21 stoljeća. Iskljucio sam HT 4G, ukljucio sam A1 5G u Ether3, dodao Ip Addressu, i stavio rutu da je distance 1, a PPPoE distance 10.

Znači mijenjam koji mi je glavni internet. Od tog trenutka kad izgasim Ether3, ne prebacuje mi se na Ether1 ili ti PPPoE i ako mikrotik javlja internet detected. Znaci da se ne zna prebaciti gdje treba. Ocito negdje jos nesto treba sklepati, ali neman ideje sta ni di.

dadoremix 26.02.2022. 13:12

sam ti deni wifi na no_country_set

OuttaControl 26.02.2022. 14:44

Stavio sam bio to, ali nije nesto funkcioniralo mislim cak da mi umre wifi skroz, pa sam isa na next best thing :D USA iako koliko sam cita no county set bi trebalo bit 4W jel?

OuttaControl 26.02.2022. 21:38

Oke, popravio sam ether1 tako da sam ga dodao u dhcp klijent, kad ja ručno odaberem nece da radi kao WAN ali mogu komotno pristupiti routeru na 192.168.5.1...

pppoe sam iskljucio.

Problem sa DHCP client je sto ne mogu postaviti distance...

OuttaControl 05.03.2022. 12:18

Dakle tjedan dana borbe bez rezultata.

Wan na Ether1 i Ether3, kad stavim Dhcp Client, znaci samo dodam dhcp client sve radi automagically.

Kad disableam DHCP klijenta, dodam IP Address, i IP routes(istu ko sto napravi on sam, ili različitu) više ne radi.
Sta jos zaboravljam dodati? Nebi mi smetao ni DHCP client ali mi neda namjestiti route distance u tom slučaju.

dadoremix 05.03.2022. 14:51

Ajd, cim navucem silikona po kuci, bacim oko ja
Hiti svoj gsm broj u pm

OuttaControl 05.03.2022. 18:06

Dadoremix did the magic! namjestio oba wana sklepa mangle da tv ide na wan2, usput obavio poziv i uspava dicu :D

dadoremix 05.03.2022. 18:14

sljedeči, bez guranja molim !

jbc0smith 13.04.2022. 22:43

Može li netko pomoći...
Speedport je u bridge-u, pppoe složen na mikrotiku, sve radi ali htio bih moći pristupiti Speedportu.
Da li je moguće preko postojećeg kabela (speedport lan1 na mikrotik wan) napraviti rutu?
Hvala

Cuky 14.04.2022. 05:58

Moguce je uz uvjet da ne koristite isti subnet.

Matta 14.04.2022. 10:28

Kako kolega Cuky kaže.
Različit subnet i dodati rutu u IP=> Routes

jbc0smith 15.04.2022. 08:25

Hvala ljudi
Citiraj:

Autor Cuky (Post 3594714)
Moguce je uz uvjet da ne koristite isti subnet.

Citiraj:

Autor Matta (Post 3594758)
Kako kolega Cuky kaže.
Različit subnet i dodati rutu u IP=> Routes


BlackDwarf 23.04.2022. 09:01

Da li netko zna kako slozit l2tp na androidu ako se uredaji nalaze iza nat?

EDIT: samo od sebe proradilo

Astra 27.04.2022. 16:48

Pozdrav. Imam SXT LTE i stavio bi si ga na krov sa SIM karticom u njega,provukao jedan UTP dole do switcha jer je dole slab signal (kameni zidovi od pola metra). Dali ima negdje konfiguracija ili step by step tut kako to podesiti da radi? Hvala.

Nikky 27.04.2022. 17:20

A trebaš potražiti kao i ja sada:
https://forum.mikrotik.com/viewtopic.php?t=143326
https://wiki.mikrotik.com/wiki/Manua..._setup_example
pa dalje ...

Koliko sam vidio po defaultu je u router modu rada, šta tebi vjerojatno odgovara ako su dole switch + ap - ovi.

Malo je problem (koliko sam vidio) ako želiš Bridge mode rada tj. da na Eth dobiješ direktno 3g/4g WAN IP.
Trebalo bi probati > https://wiki.mikrotik.com/wiki/Manua...hrough_Example

Astra 27.04.2022. 18:40

LTE će bit spojen preko switcha na 2 ap-a i bitno mi je samo da imaju izlaz na net, ne interesira me kakav će IP imati

Nikky 27.04.2022. 18:44

Onda ova prva default varijanta.

Astra 27.04.2022. 22:36

uspio sam,i radi perfektno! Svašta se može sa ovim Mikrotikom. Čudo.

Ivan2304 02.05.2022. 12:43

Citiraj:

Autor dadoremix (Post 3587299)
sljedeči, bez guranja molim !

Pozdrav svima,
Koristim wAP ac LTE6 kit i zanima me može li se on konfigurirati da na dobivenu SMS poruku automatski pošalje unaprijed definirani SMS na zadani broj?
Konkretno, u uređaju koristim A1 SIM karticu sa uključenom 'Savršenom' tarifom u kojoj: "Nakon potrošenih 100GB internet prometa, brzina se spušta na 2 Mbit/s, a za nastavak korištenja dodatnih 50 GB po brzini do 400 Mbit/s potrebno je poslati SMS na 13125 s ključnom riječi SURFAJ." Ako je moguće - ja bih to automatizirao..

Alister 02.05.2022. 12:55

A što ako je veza loša i brzina ti se spusti zbog kvara na sustavu ili tvoj mikrotik nešto zabrije :) Takve stvari ne treba automatizirati

@Dado imaš pravo. Zanemarite moj komentar.

dadoremix 02.05.2022. 12:57

slabo si čitao njegov upit
na dobivenu poruku, da automatski odgovori


ja sa LTE mikrotikom nisam imao doticaja pa nemogu ništa kazat


ali me zanima, kako si do sad to rješavao ?
pošto je kartica u anteni, isto preko mikrotika šalješ ?
onda se vrlo vjerovatno dade složit neka skripta

Ivan2304 02.05.2022. 13:48

Hvala na brzim odgovorima.
Nisam do sada nikako rješavao - nije mi trebalo više od 100GB do sada, ali to mi je internet za goste u apartmanu na udaljenoj lokaciji (ja Zagreb, lokacija Primošten), pa će uskoro vjerojatno trebati.
Ostavio sam mini PC koji je stalno uključen sa TeamViewer-om preko kojeg se mogu spojiti na wAP sa WinBoxom.

Prilično primitivno i nepraktično. Zato i tražim optimalnije rješenje.

Neka ideja tko bi to mogao isprogramirati?

OuttaControl 02.05.2022. 13:53

Kaze google 2017 prije dakle 5 godina:
Citiraj:

All the posts I've read on this seem to suggest that you need to schedule a recurring script to check the inbox for a matching message, then delete it and process it accordingly.
Is that the only way?
i odgovor:
Citiraj:

With RouterOS alone, currently, sadly, yes.

If you have a separate device or a VM on the router, you can run an application that connects via the API. From the API connection, you can call "/tool/sms/inbox/print" with a "follow" argument. That way, the API application will get a reply upon every new message, and it can in turn call "/tool/sms/send".

Ivan2304 02.05.2022. 14:02

Da, naletio sam na to i zaključio da bi se trebalo moći odraditi.. Problem je što ja to ne znam, pa tražim nekoga tko bi to mogao napraviti ili me barem uputiti kako..
Uglavnom, u Tools/SMS postoji inbox i mogućnost slanja SMSa, pa ću probati tako dok ne riješim neku skriptu.

Nikky 02.05.2022. 14:23

Evo nešto na tu temu:
https://forum.mikrotik.com/viewtopic.php?t=135620
https://wiki.mikrotik.com/wiki/Manual:Tools/Sms

Koliko vidim pamet treba biti v6.43rc56 ili novija,
svakako ćeš trebati za početak odraditi par puta "pješke" (preko remote) da imaš "strukturu" sms poruka pa onda tek da gradiš neku automatizaciju preko skripti.

Prvi zadatak ti je detektiranje tih 100GB prometa ali ne da ga broji sam Tik nego da dobiješ podatak kako A1 "broji" jer će garant biti razlike.
Sad ne znam jeli i za to ima neka šema preko sms upita i za koji period ...

Tko je to koristio i "produživao" znati će kao ide procedura.

Za kraj interesantna tema > https://forum.mikrotik.com/viewtopic.php?t=167441

dadoremix 02.05.2022. 14:26

da, taj dio sam i ja sad gledao na mikrotiku, znači ide
a sad, dal bude gostima dovoljno 400+ gb . budeš nas izvjestio

Ivan2304 02.05.2022. 14:39

Koliko sam ja shvatio, A1 pošalje SMS poruku u kojoj piše da je paket potrošen. Ja bih tada automatski poslao poruku "SURFAJ" na 13125 i odmah dobivam novih 50GB. Tako da mislim da ne trebam brojati potrošene gigabajte, već na svaki primljeni SMS - poslati SURFAJ na 13125.
Ma imaju i Office box sa 400GB, ali tu kad se paket potroši - to je to, nema više. U ovoj 'Savršenoj' tarifi, mogu neograničeni broj puta dobiti novih 50GB prometa. Ako uspijem to automatizirati - imao bih Flat SIM internet.

Nikky 02.05.2022. 14:49

Evo šta piše kod A1, sms provjera potrošnje:
SMS porukom slanjem ključne riječi „?“ na broj 13222,
mislim da ide bez navodnika, samo ?,
odgovor vjerojatno sadrži više toga, ne samo data promet.

c-shadow 11.05.2022. 13:56

Htio bi složiti VPN na tiku (hap ac2). Treba mi za android klijente pristup izvana.
Kako taj tik po pitanju hw akceleracije podržava L2TP/IPSEC, a i android nativno podržava isto to krenuo sam tim putem.
Postavke na tiku napravljene, ali mobitel se ne spaja. Ne vidim niti promet na firewall pravilima niti u tik logu, nisam ziher ali mi se čini da je na klijentu problem.
Pitanja:
Može li biti problem u CGNATu na strani mobilnog ISPa (A1 + tomato) pa to ne prolazi?
Moguće da stock android klijent ne radi, ima kakva posebna app za to koja bolje radi?
Ili barem da ima neku mogućnost logiranja na strani klijenta, ovako imam samo connecting pa timeout i ne znam što se dogodilo, a do servera kao da nije niti došao :)

Alister 11.05.2022. 14:49

Vrlo lako da je problem u CGNAT-u, ako na Mikrotiku u logu ne vidiš ništa, tj. trebao bi vidjeti log da je tcp konekcija pokušana i to je to. Probaj dignuti hot spot na mobitelu i probaj preko neke windows mašine da isključiš mobitel kao uzrok

c-shadow 11.05.2022. 15:19

A morati ću tako... postam ovdje, reko možda je netko pokušao nešto slično da pa podijeli iskustva :)

Alister 11.05.2022. 15:42

Ako je windows iza CGNAT-a, ja sam na Mikrotiku imao log da se TCP konekcija uspostavila s određene IP adrese i to je to. Tako sam znao da je CGNAT bio problem. Za mob ne znam

dadoremix 11.05.2022. 15:52

da, ali on ima mikrotik iza cgnat
nema tu otvorenih portova tj port forvard
0 bodova

c-shadow 11.05.2022. 16:08

Citiraj:

Autor dadoremix (Post 3599909)
da, ali on ima mikrotik iza cgnat
nema tu otvorenih portova tj port forvard
0 bodova


Ne.

mtik ima javni IP, mobitel je na mobilnoj konekciji iza CGNATa.

madox 11.05.2022. 17:37

Citiraj:

Autor c-shadow (Post 3599915)
Ne.

mtik ima javni IP, mobitel je na mobilnoj konekciji iza CGNATa.

1. mikrotik kao vpn server mora imati javni ip - naveo si da ima.
2. nije nikakav problem da klijent bude iza cgnat-a
3. https://wiki.mikrotik.com/wiki/Manual:IP/IPsec - dakle tebi treba i najlakše je za složiti ipsec - roadwarrior verziju gdje se klijenti spajaju na vpn server....
4. ja imam složeno na taj način i uredno radi i android i windowski putem shrew soft vpn client-a
5. video tutorial u kojem je sve objašnjeno i prema kojem sam ja radio i sve radi super https://www.youtube.com/watch?v=QlkI...annel=MikroTik

dadoremix 11.05.2022. 18:34

a kak je sa rutama ?
eto ja i buljo slozili iz prve mikrotik vpn
ali sad windows komplet data promet tjera na vpnu
kako slozit da promet koji treba za vpn ide na vpn, a ostatak na domaci net, a ne preko hostera sa vpn-a


Sva vremena su GMT +2. Sada je 03:06.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger