- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Mobil flották
- iPhone topik
- iOS alkalmazások
- Redmi Watch 4 - olcsó hús, sűrű a leve
- Samsung Galaxy S23 Ultra - non plus ultra
- Eredeti dizájnnal tér vissza idén a Nokia 225 4G
- Xiaomi 12 - az izmos 12
- OnePlus 7 - magabiztos folytatás
- Telekom mobilszolgáltatások
Hirdetés
-
Agyi chipes gyártóba fektetett a kriptocég
it A Tether 200 millió dollárt fektet a Blackrock Neurotech agyi chipes vállalatba.
-
Xbox Game Pass [2024] - A májusi lista
gp Az elkövetkező időszakban többek között megkapjuk a Kona II Brume című játékot.
-
Lenovo Essential Wireless Combo
lo Lehet-e egy billentyűzet karcsú, elegáns és különleges? A Lenovo bebizonyította, hogy igen, de bosszantó is :)
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
poli27
veterán
válasz szegedilaci #1946 üzenetére
muszáj amúgy 2 alhálózat?
-
nyilasmisi
tag
válasz szegedilaci #1946 üzenetére
Neked nem NAT szabály kell, hanem egy static route az elsőbe, hogy ha a második router subnet-ét keresed akkor az "merre van"!
IP/ routes alatt az elsőbe vegyél fel egy ilyet hogy dst address: 172.17.7.0/24, default gateway: 172.17.47.0/24-ether2
Pingel próbáld ki hogy utána már át fognak menni a csomagok a 2 router alhálójába, és az első nem felfelé a WAN default gateway felé fogja akarni felküldözgetni.
-
szegedilaci
tag
válasz szegedilaci #1951 üzenetére
Így se megy a ping
-
nyilasmisi
tag
válasz szegedilaci #1952 üzenetére
Nem lehet hogy azért nem megy a ping, mert a 2 router firewall rule-jában nem engeded be az ICMP-t?
-
bacus
őstag
válasz szegedilaci #1953 üzenetére
Működik az hidd el, csak épp a hiányos hálózati alapismeretek miatt nem jössz rá a megoldásra.
A második routeren kell legyen egy nat szabályodnak, ami maszkol minden felé. innen megy a ping most is az első hálózatba, de vissza felé ez a nat szabály káros !!!
1. a kettes routeren ird át a nat szabályt, kell a mask, de csak ha nem az első router ip cime felé megy..
alapértelmezett átjárón megy minden, ki, nem kell route szabály, csak az alapértelmezett átjáró
2. sima route, hogy abba a tartományba ne a default gateway felé menjen a csomag. A nat szabályt itt is át kell nézni, hogy nem kell maszkolás a 2. tartomány felé.ezek után menni fog.
Több router, több tartomány esetén pedig erre való az OSPF. Tessék használni, jó kis szabvány az, pár 10 routerig.
Egyébként nem jó a megközelitésed. Az első routeren kellett volna deklarálni mindkét ip cimtartományt, majd a második routeren csak egy egyszerü bridge. (ha egyáltalán szükséges a két ip cimtartomány, mert majd ha csak egy router lesz, úgyis át kell kicsit konfigurálni, akkor meg már mindegy mennyire.)
A mikrotik eszközök teljes értékü routerek, nem kell össze keverni őket Olcsó János által beszerzett soho tp-linkkekel, amik teszik a dolguk, de azért 5 tp-link routert összehangolni, hát csinálja már akinek több apja/anyja is van..Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
bacus
őstag
válasz szegedilaci #1956 üzenetére
"Nem férek könnyen hozzá." Ez mit jelent manapság? Nem tudsz odamenni és megsimogatni? Ami routert egyszer kivittem, kiraktam az ügyfélhez, ahhoz egyikhez sem férek már oda fizikailag, szinte sehogy, nem hogy könnyen. De ez nem jelenti azt, hogy nem tudom átkonfigurálni teljesen. Nem kell fizikai hozzáférés !
Itt ráadásnak madzaggal vagy összekötve, itt akár konfig resetet is tudsz tenni ! Mert ez mondjuk neten keresztül nem igen járható, de itt?Nem a mikrotik ismereteket hiányolom, hanem azt, hogy két router összekötve mögötte két alhálózat és nem látod át, hogy mitől kellene menjen. Ez nem mikrotik specifikus!
A megoldáshoz a következő ismeretek szükségesek:
- mikor megy keresztül egy csomag a routeren
- a routerből merre akar menni az a csomag
- a választ honnan várja
- tudja e a router, hogy a választ, hova továbbitsa.neked azért nem megy visszafele, mert a 4. bajusz (2. router nat maszkolás) miatt nem tudja az első router hova küldje, hol keresse a gépet, illetve route szabály nélkül a wan kapcsolat felé küldi alapértelmezetten a csomagot. Ezt a két dolgot kell megváltoztatni. Irtsd ki a nat maszkolást egymás irányába a két routeren, az egyiken ahol nem a default gateway felé kell menjen a csomag vedd fel a route szabályt, ne tiltsd az icpm csomagokat (ha nem csak pingelni akarsz akkor a megfelelő portokat), dőlj hátra és élvezd a sikert.
"ideiglenes megoldás, jobb híján"
ezért irtam, hogy nem jó a megközelités, azaz irtam neked egy jobbat, most már nem vagy híjánKössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
vjozsef
senior tag
válasz szegedilaci #1958 üzenetére
Bena gyereknek anjya veri.
Szerintem ha vilagosan vazolod az elejen, akkor mindez elkerulheto lett volna/lenne.
-
bacus
őstag
válasz szegedilaci #1958 üzenetére
Én nem érzem, hogy durva, vagy kioktató lettem volna. Mindkét válaszomba leírtam a megoldást.
Persze leírhattam volna, az ide üsd be ezt, enter, majd oda azt enter..., de ezt nem szeretem.Magadnak kell rájöjj, hogy mit hogy kell beállítani, ehhez nagyon jó útmutatást kaptál tőlem te is. Ha meg nem akarsz gondolkodni, csak menjen, akkor ott van az írásom alján a link, megnézed, eldöntöd, hogy megér e ennyit és akkor csak ideiglenes hozzáférést kell adj, pár percre..
Szerintem egy ilyen fórumnak nem arról kell szóljon, hogy pár hozzáértő ember megoldja az idetévedt emberek baját. Elég gáz, ha az ember beír a kőműves fórumra, hátha felépítik a házát, nem?
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
user12
őstag
válasz szegedilaci #3495 üzenetére
Szia
Javíts(atok) ki ha tévedek....az IPSEC szervernél v6-os címet adsz meg, a peer-nél pedig v4-et?
[ Szerkesztve ]
Rendszergazda vagyok....ha röhögni lát, mentsen