- Yettel topik
- Google Pixel topik
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Vivo X200 Pro - a kétszázát!
- Magisk
- Honor Magic7 Pro - kifinomult, költséges képalkotás
- Samsung Galaxy A56 - megbízható középszerűség
- Telekom mobilszolgáltatások
- Samsung Galaxy S25 - végre van kicsi!
- Okosóra és okoskiegészítő topik
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Magnat
veterán
Üdv,
a nemrég vásárolt és üzembe helyezett RB750Gr3-vel kapcsolatban lenne egy kis gondom ... az alaphelyzet annyi, h egy meglévő lan-ba illesztettem be NAT-olva (ez majd később változni fog routolt hálóra), szóval az eszköz wan lába a fő UPC-s eszköztől kap ip címet statikusan a 192.168.17.x tartományból, lan oldalon pedig a 192.168.1.1 a saját címe és /24-es subnettel gazdálkodik. 5 eszköz lóg rajta, 3 pc és egy nyomtató, meg egy vmi buta wifis router ap-ként (utóbbi kikapcsolt dhcp-vel). Az épület hiányos kábelezése miatt úgy van megoldva a dolog, h a Mikrotik lan1 és lan2 portján is lóg egy-egy 5 portos L2-es buta switch, az egyikben egy pc, a wifi AP és a nyomtató, a másikban pedig 2 pc. A MIkrotik lan lábai hw offloaddal vannak bridgbe rakva.
Tűzfal szabály kettő van, egy forward és srcnat.A körítés után a probléma: úgy tűnik, hogy a Mikrotik egy-egy lan lábán lévő eszközök közül csak egyetlen egy elérhető mind a többi eszközről, mind a router felől. Kifelé lát mindenki (tehát van rajtuk internet, legalábbis a 3 pc-n tutira), viszont egymást csak korlátozottan látják: az egyik ágon lévő nyomtató-pc-ap hármas közül csak a nyomtató pingelhető, míg a másik 2 pc közül csak az egyik (a routerről is!). Előtte egy TP-Link 1043 ND volt a Mikrotik helyett, akkor mindenki látott mindenkit és most is ez lenne a cél.
Köszi előre is, ha vkinek van 5lete.
Szerk.: Az összes kliens fix ip-vel dolgozik.
-
Magnat
veterán
Üdv,
egy RB750Gr3-at próbálgatok egyelőre tesztkörnyezetben, de képtelen vagyok belőle netet csiholni (illetve elérni a lan oldalról a wan oldali eszközöket)... mivel még csak tesztelem, a meglévő router mögé tettem így:
Digi Pppoe -> Tp Link 3600 (192.168.1.1) -> (192.168.1.199 dhcp kliens) Kistyúk NATolva (192.168.90.1)
Végignéztem a DBob-féle leírást és először default konfiggal talán 6.40-es rendszerrel működött is szépen, de magam akartam mindent végigjátszani, plusz frissítettem is a rendszert 6.41.2-re, aztán valamitől lett egy crash és nem értem el az eszközt (valszeg én bénáztam vmit és nem is safe módban voltam plusz akkor L2-n még nem értem el egyáltalán, utána olvastam vhol, h a Virtualbox adaptert le kell tiltani, így már ok), lényeg, h reset gombbal kinyomtam és nulláról az új rendszerrel elkezdtem belőni. Annyi ugye a változás, h nincs már master-slave port, így bridgelve van a lan2, 3, 4, 5 és persze külön az 1es port a wan.
Többször végigjátszottam már mindent úgy, h reseteltem az eszközt, ő maga kilát a netre, névfeloldás a klienseken is van, de ha akár egy internetes címet, akár a 192.168.1.x tartományból pingetek bármit, akkor Destination host unreachable üzenetet kapok.
A kliensen a DG természetesen a Mikrotik lan címe, a tűzfal szabályok:
Chain: forward In. interface: LAN Bridge Action: accept
Chain: srcnat Out interface: eth1 WAN Action: masquradeMit csinálok rosszul?
Szerk.: Annyit adalék még a dologhoz, h mind a két szabályt logolom és csak a másodikat látom feltűnni a logban, de az is csak a fő routert bizgeti 53-as porton, tehát DNS ügyben ... de pl egy ip címre történő ping esetében egyáltalán nem logolódik egyik szabály sem.
Új hozzászólás Aktív témák
Hirdetés
- Szép HP EliteBook 840 G9 Fémházas Hordozható Érintős Ultrabook 14" -40% i5-1235U 32/1TB Iris Xe FHD+
- Logitech G935
- Creative Sound Blaster Live! 5.1-es digitális PCI hangkártya
- Rock Shox Recon Silver Air gyorszáras villa eladó (29-es)!
- ÚJ Nvidia RTX 5060/TI 8-16Gb GDDR7 DLSS4.0 Ryzen 7 5800X 16x4.7Ghz/32GB/512Gb/1TB M SSD/2ÉV gamer PC
- Telefon felvásárlás!! Samsung Galaxy A20e/Samsung Galaxy A40/Samsung Galaxy A04s/Samsung Galaxy A03s
- GYÖNYÖRŰ iPhone 13 mini 256GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS3043, 94% Akkumulátor
- Samsung Galaxy Book2 Pro 360 i7-1260P 16GB 512GB OLED touchscreen, GARANCIA: 1ÉV
- Dell Latitude 5330 i3-1215U 6magos! - 16GB 256GB 13.3" FHD magyarbill 1 év garancia
- Bomba ár! Lenovo ThinkPad T580 - i5-8G I 16GB I 256SSD I 15,6" FHD I HDMI I W11 I Cam I Garancia!
Állásajánlatok
Cég: FOTC
Város: Budapest