PC Ekspert Forum

PC Ekspert Forum (http://forum.pcekspert.com/index.php)
-   Mreže (http://forum.pcekspert.com/forumdisplay.php?f=16)
-   -   Mikrotik - za početnika (http://forum.pcekspert.com/showthread.php?t=289115)

Brekulja 30.03.2020. 00:10

Guglanje mi ne daje bas nadu da se moze

https://forum.mikrotik.com/viewtopic.php?t=139846


Kod mene je stvar dva razlicita providera.

Poslano sa mog SNE-LX1 koristeći Tapatalk

Matta 30.03.2020. 07:09

Citiraj:

Autor Brekulja (Post 3391248)
U vrijeme corone i kad su svi doma i peglaju po internetu, doma mi je tcom hibridni brzina pala na 7-8mbps imam i tele2 huawei 4g router, zanima me da li se da slozit neki bonding da spojim dva wan na mikrotik rb951, ili su kod nas ISPovi iskljucili tu mogucnost?


Ne možeš bondati, možeš samo napraviti load balancing. I od toga će ti koristi imati aplikacije tipa torrenti i slično, ostale će imati slabe ili nikakve koristi od potonjeg.

johnsmith 30.03.2020. 10:05

mislim da se moze bondati, ali komplicirano je do boli. eoip tuneli, ugrubo brzina je paralelna, tipa jedan link je 20/1 drugi 40/40 s ovim ces dobiti 40/2 (20x2 + 1x2) i trebas imat koncentrator za tunele s druge strane (neki vps prefferably) s ip adresom za svaki link. Naravno ne mogu naci link, ali znam da je netko digao 6 maxnet minija (ono 3g od HT-a) i da je bilo 6x brzina najsporijeg linka :)

Matta 30.03.2020. 19:12

Citiraj:

Autor johnsmith (Post 3391445)
mislim da se moze bondati, ali komplicirano je do boli. eoip tuneli, ugrubo brzina je paralelna, tipa jedan link je 20/1 drugi 40/40 s ovim ces dobiti 40/2 (20x2 + 1x2) i trebas imat koncentrator za tunele s druge strane (neki vps prefferably) s ip adresom za svaki link. Naravno ne mogu naci link, ali znam da je netko digao 6 maxnet minija (ono 3g od HT-a) i da je bilo 6x brzina najsporijeg linka :)

Može se ali to jako košta. Ovo što kolega želi uraditi "od kuće" jednostavno neće ići. I to što si ti naveo nije pravi bonding. Pravi bonding bi bio da od 20/1 i 40/40 na kraju dobije 60/41.
Bonding se radi sa obje strane (bili to ISP-ovi, VPN, itd) a ne samo sa strane klijenta.

Cuky 30.03.2020. 19:20

Ma negdje sam citao po forumima da su ljudi uredno radili bonding na mtiku. Jedina pizdarija je bio https protokol jer u tom slucaju ides samo preko jednog providera.

OuttaControl 04.02.2021. 22:27

:stoopid:Znaci imam ultra njubarsko pitanje.

Mikrotik mi je na 192.168.1.1
PPPoE router mi je na 192.168.5.1 ustekan u ether 2
Pokušavam dodat rutu da mogu pristupit PPPoE routeru iz lokalne mreže ali fejlam stalno
Sa ovim uspijem doci nazad svog routera na 1.1 sa 1.5 :lol: a htio sam to routat na 5.1 ili moc pristupit direktno na 5.1
Code:

/ip address add address=192.168.1.5/24 interface=ether2
/ip route add dst-address=192.168.5.0/24 gateway=192.168.1.1


Pomo 04.02.2021. 22:34

Ether2 ti mora bit na istoj mreži kao i modem.
Dakle ether2 192.168.5.2/24, modem 192.168.5.1.
Ether2 bi trebalo izbacit sa bridge, koji je pretpostavljam 192.168.1.1
Stavi CP ovdje naredbi:
ip address print
ip route print
Ako ovo gore postaviš kako treba, trebao bi pristup iz LAN-a radit.
Kod mene je na ether1...
Code:

0 ADS  0.0.0.0/0                          pppoe-out1                1
 1 ADC  192.168.2.0/24    192.168.2.1    bridge                    0
 3 ADC  192.168.5.0/24    192.168.5.2    ether1                    0
[Pomo@MikroTik] > ip address print
Flags: X - disabled, I - invalid, D - dynamic
 #  ADDRESS            NETWORK        INTERFACE                                                               
 0  192.168.2.1/24    192.168.2.0    bridge                                                                   
 1  192.168.5.2/24    192.168.5.0    ether1


dadoremix 04.02.2021. 22:37

zakaj ne sve f isti subnet ?
to prvo pitam :)

Pomo 04.02.2021. 22:42

Citiraj:

Autor dadoremix (Post 3489724)
zakaj ne sve f isti subnet ?
to prvo pitam :)

Jer se to tako ne radi.
Je radiće, ali je kretenski, i onda kasnije kreće "a zašto mi ne radi xyz???"
Uzet pravi ruter i zaglupljivat ga na razinu ISP smeća, sve u bridge i isti subnet, je jednostavno glupo.

OuttaControl 04.02.2021. 23:06

Da stavio sam ga i ja sad u ether1 kazu sejfti rizns da su uključeni firewalli tu za winbox i ostale protokole (bio je u 2 jer sam testirao pristup izvana, neuspjesno)
Sad sam sa moba pa nemogu kopirati iz terminala komande, a lijeno mi se ustajat :D


UGL sad sam prebacio pppoe u jedinicu, i makao ga sa bridgea na ether1.
Sad koliko sam shvatio moram stavit da je ether1 u subnetu od ISPa sa ip address add 192.168.5.2 i to sam dodao i opet nema pinga :(

a nebi htio djelit subnet jer mi samo i isključivo treba da se spojim na isp router i vidim dsl uplink status

Nick7 04.02.2021. 23:14

@OuttaControl - ne kuzim.. zasto ne podesis da koristi PPPOE na Mikrotiku, a ruter od ISP-a stavis u bridge mode?

Pomo 05.02.2021. 05:38

Citiraj:

Autor OuttaControl (Post 3489729)
Da stavio sam ga i ja sad u ether1 kazu sejfti rizns da su uključeni firewalli tu za winbox i ostale protokole (bio je u 2 jer sam testirao pristup izvana, neuspjesno)
Sad sam sa moba pa nemogu kopirati iz terminala komande, a lijeno mi se ustajat :D


UGL sad sam prebacio pppoe u jedinicu, i makao ga sa bridgea na ether1.
Sad koliko sam shvatio moram stavit da je ether1 u subnetu od ISPa sa ip address add 192.168.5.2 i to sam dodao i opet nema pinga :(

a nebi htio djelit subnet jer mi samo i isključivo treba da se spojim na isp router i vidim dsl uplink status

Jes' mak'o ovu rutu što si stavio?
Ovo ADC na mojim rutama znači A-active, D-dynamic, C-connected.
Dakle nijesu ručno unesene...
Tolko od moje kristaljne kuglje. Yebiga, ljeno se ustat, ljeno meni u kuglju gljedat.
CP od export ođe, obriši osjetljivo, pa možemo tshoot odradit...

OuttaControl 05.02.2021. 10:11

Ma naravno da neces nabadati, bila je vec kasna ura, a soba sa kompom ladna :)

Code:

[Username@MikroTik] >> ip address print   
Flags: X - disabled, I - invalid, D - dynamic
 #  ADDRESS            NETWORK        INTERFACE                                                                                                                                                                                                         
 0  ;;; defconf
    192.168.1.1/24    192.168.1.0    ether2                                                                                                                                                                                                           
 1  192.168.1.5/24    192.168.1.0    ether2                                                                                                                                                                                                           
 2  192.168.5.2/24    192.168.5.0    ether2                                                                                                                                                                                                           
 3 D 123.231.3.4/32          321.123.3.2 pppoe-out1                                                                                                                                                                                                       
[Username@MikroTik] >> ip route print
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit
 #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
 0 ADS  0.0.0.0/0                          pppoe-out1                1
 1 ADC  192.168.1.0/24    192.168.1.1    bridge                    0
 2 ADC  192.168.5.0/24    192.168.5.2    bridge                    0
 3 ADC  123.231.3.4/32    321.123.3.2    pppoe-out1                0

Imam osjecaj da bi moglo bit nesto u routama ovo sa bridgeom :D ali ne mogu editirati to iz UI-a


EDIT: našao problem i rješio:
2 192.168.5.2/24 192.168.5.0 ether2
Ostalo mi je Ether2 umjesto 1... Thanks Pomo!

dadoremix 05.02.2021. 10:17

ajd se javi na pm .. sklepamo to odmah
čemu 2 briđa
više adresa po ethu .. zbunjola malo

Pomo 05.02.2021. 10:22

Brzinski kako bi to pi puta oko trebalo izgledat, pretpostavljam da ti je ostatak mreže ono, isti lan, i wifi i žica i sve...

Code:

[Username@MikroTik] >> ip address print   
Flags: X - disabled, I - invalid, D - dynamic
 #  ADDRESS            NETWORK        INTERFACE                                                                                                                                                                                                         
 0  ;;; defconf
    192.168.1.1/24    192.168.1.0    bridge                                                                                                                                                                                                           
 1  192.168.5.2/24    192.168.5.0    ether1                                                                                                                                                                                                       
 2 D 123.231.3.4/32          321.123.3.2 pppoe-out1                                                                                                                                                                                                       
[Username@MikroTik] >> ip route print
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit
 #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
 0 ADS  0.0.0.0/0                          pppoe-out1                1
 1 ADC  192.168.1.0/24    192.168.1.1    bridge                    0
 2 ADC  192.168.5.0/24    192.168.5.2    eth1                    0
 3 ADC  123.231.3.4/32    321.123.3.2    pppoe-out1                0


OuttaControl 05.02.2021. 10:44

Haha :) zbunjola je jer sam pocetnik sa mikrotikom pa sam nabadao,
Sreca jednostavan je backup pa samo šikam backupe i kad skečim napravim recover configa.

Jap jap ostatak zasad standard, sve spojeno sa wifijem i jos imam TP Link C2 spojen sa WDS-om na tika.

Nikky 05.02.2021. 15:21

Evo kako bi trebalo slagati pristup modemu:

https://forum.mikrotik.com/viewtopic.php?t=139205
još jedan primjer ali je kompliciran jer čoek koristi Vlan - ove + odvojeni PfSense
https://forum.mikrotik.com/viewtopic.php?t=150747

U principu složi sve standardno, PPPoE preko Vlan - a na eth1 + ostatak
+
rekao si da ti je "modem" na 192.168.5.1 onda ide:
dodaš ip adresu na eth1 (koji i je spojen na modem)
Code:

/ip address
add address=192.168.5.2/24 interface=ether1 network=192.168.5.0

+
trebaš u fw reći čoeku kuda da gleda
Code:

/ip firewall nat
add action=masquerade chain=srcnat comment="towards to modem" out-interface=ether1

pazi da uskladiš interface imena, možda je kod tebe eth1 ...

That's it :)

OuttaControl 05.02.2021. 15:57

To je to, poanta je da sam ja mislio da je kompliciranije zato jer, eto i onda sam dodava i routinge i svasta nesto a zapravo je bilo potrebno samo namjestiti IP i rec možeš ić tu.

I to je to :D nikakve rute niti išta komplicirnao nije potrebno.

Tenks ekipa, to je to zasad od mene, jedino ce mi se dado spojit kasnije(ako može) za počistit mrvice koje su mi poispadale putem :D

Nikky 05.02.2021. 16:27

Rute, magije i svašta nešto trebaš kod komercijalnih / klasičnih routera jer tamo nemaš ovakvu slobodu kao na Tiku.

OuttaControl 25.02.2021. 20:22

Zasto tik spama cloud.mikrotik.com, a ja tamo ništa ne nalazim?
https://i.ibb.co/wWPCFmC/Screenshot-20210225-201722.jpg


Stavio sam pi hole pa vidim di ko spama

Pomo 25.02.2021. 20:49

Vjerojatno ti je upaljen ip -> cloud.
Ugasi pa neće.

OuttaControl 25.02.2021. 22:21

Samo mi je update time, pretpostavljam da da je to ok? Ali pretpostavljam da i check internet connection skače.

Karlo666 25.02.2021. 23:29

Citiraj:

Autor OuttaControl (Post 3496704)
Samo mi je update time, pretpostavljam da da je to ok? Ali pretpostavljam da i check internet connection skače.

Isključi opciju u WAN svako koliko će provjeravat jeli Internet koneckija živa ili smanji interval.

OuttaControl 26.02.2021. 12:06

E da je to tako lako nac u mikrotika, bacim oko popodne, tenks :)

Kruno M 23.03.2021. 16:47

Može pomoć.

ISP router je na adresi 192.168.1.254 - Uključen u eth1 od mikrotika (svi portovi u bridgu naravno :().

E sad Mikrotiku je uključen DHCP i on daje adrese, ali isto tako ga daje i ISPov router.
U istom range-u su i ISP i Mikrotik. Zato što adrese računala moraju ostati kakve jesu.


Meni trenurno sve radi, ali kako da ubijem/zabranim ISPov DHCP (ali da ne ulazim u router i isključim DHCP)

Ako izbacim eth1 iz bridga, šta još moram napraviti da dobijem net jer ga izgubim kad ga izbacim iz bridga.

thx

Pomo 23.03.2021. 18:10

Mmmm, ne ovo što sam postao, to je baš kako nać rouge dhcp server.
Tražim...
EDIT:https://ixnfo.com/en/configuring-dhc...-mikrotik.html
Također IP->DHCP server->kljikni na server->Authorative->yes

Kruno M 23.03.2021. 18:34

Citiraj:

Autor Pomo (Post 3504248)
Mmmm, ne ovo što sam postao, to je baš kako nać rouge dhcp server.
Tražim...
EDIT:https://ixnfo.com/en/configuring-dhc...-mikrotik.html
Također IP->DHCP server->kljikni na server->Authorative->yes

Thx, probam sutra.

A inaće nebih trebao bridgati i eth1 port ako je on WAN ili ISP router koji nije u bridgu?

Nego route praviti i novi bridge_wan recimo?

Nikky 23.03.2021. 19:09

@Kruno M
A zašto ne napraviš na pravi način ?

"U istom range-u su i ISP i Mikrotik. Zato što adrese računala moraju ostati kakve jesu."
To ne valja, adrese klijenata lako ostanu "kakve jesu" u 192.168.1.x nizu.

Nisi naveo koji je ISP, koji router ?
Jeli možeš dobiti Bridge mode za Internet konekciju ?

Za početak možeš u ISP routeru ugasiti DHCP Server, ako ima TCP/IP v4 i v6 onda oba gasiš.

Kad odgovoriš možemo dalje .

dadoremix 23.03.2021. 19:11

Ako isp nemozes gasit
Gasi mikrotikov

Mada ne vidim smisla f svemo tome

Ajd ti nama ispricaj pricu iz po četka
Kak spada

Pomo 23.03.2021. 19:27

Citiraj:

Autor Kruno M (Post 3504262)
Thx, probam sutra.

A inaće nebih trebao bridgati i eth1 port ako je on WAN ili ISP router koji nije u bridgu?

Nego route praviti i novi bridge_wan recimo?

Ako ti je sve u bridge osim eth1, na kojem je ISP, upališ na bridge dhcp snooping i ćao.
Ugasi za probu svoj dhcp kad upališ snooping i baci renew na nekom od klijenata.
Nebi smio dobit dhcpom ip adresu.
Ali, da, ovo što ti kolege govore, ispravno bi bilo na ISP-u pogasit.
Ako ti je i eth1 u bridge, onda imaš problem, neznam oćel to funkcionirat, nijesam testirao. Trebalo bi teoretski na FW filtrirat po tom portu.
Nisam testirao jer uvijek prebacim ISP u bridge, pa nemam potrebe.


Sva vremena su GMT +2. Sada je 08:21.

Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
© 1999-2023 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger