Citiraj:
Autor jp_rv
ajde screenshotaj winbox interface ekran. po ovome šta kažeš, goniš pppoe na nekom vlan interfejsu. to su ti iz fenice-a rekli da tako podesiš?
|
Evo ga. Zanemari Archer i MIWiFi, to su neke probe[IMG]

[/IMG]
Citiraj:
ako da - onda su oni lan portove innboxa tagirali sa tim vlanom da tebi pppoe "izađe" dalje, a na netagiranim portovima ostavili dhcp za iptv/voip, jer si rekao da ti grandstream ata radi. čak i taj dio nije toliko bitan dok radi.
|
Tako mi je postavljeno od ISP-a
Citiraj:
ok evo vidiš raspetljavamo stvari nakon 2 stranice postova umjesto da si u startu bacio export cijelog mikrotika i da ne moramo ko djeca u školi vući te za jezik da napišeš koji komadić informacija više. i ovako si jako štur na bilo kakvoj konkretnoj informaciji i skrivaš to ko da je neznam, blago nekakvo, a ne glupi mikrotik konfig.
|
Pa poslao sam u postu ip/export. Da si pitao cijeli export poslao bi i to. Znao sam dobiti zle jezike na forumu ako bi poslao veći post, zato sad racionalizirram
Citiraj:
ovo dole di kaže da je adresa:
Dinamic, iz ranga 185.x.x.x šta je javni rang i da je /32, i da si ju dobio preko pppoe interfejsa. znači nemaš cgnat i nemaš privatnu adresu.
složi si malo bolji firewall onda i ugasi nebotrebne servise da ne bude probijanja passworda i napada na mikrotik
2 D 185.xxx.xxx.xxx/32 10.x.x.x pppoe-out1
|
Znači imam javnu adresu van cgnata kako je i prije bilo nqa archeru
Jeli dosta složit firewall kao na ovoj stranici
https://help.mikrotik.com/docs/displ...anced+Firewall
pasusi: Protect the Device i Protect the Clients
može komentar na firewall export