- Keretmentesít a Galaxy S25 FE
- iPhone topik
- Redmi Watch 5 - formás, de egyszerű
- 45 wattos vezeték nélküli töltés jön az új iPhone-ba
- Xiaomi 15 - kicsi telefon nagy energiával
- Google Pixel topik
- Apple iPhone 13 Pro Max - őnagysága
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Ilyen lesz a Fairphone 6
- LG V50 ThinQ Dual Screen - az 5G ára
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
-
tomboy84
tag
válasz
#42556672 #8561 üzenetére
Válaszok kérdéseknek megfelelően sorrendben.
- Így van, egy ubuntus gép, amin van webmin és annak az Active Connections-ös részét használjuk, ahol látszik, hogy milyen ip-ről csatlakoztott (ez ami most hiányzik), mikor és milyen belső ip-t kapott.
- Jelenleg mindenhol a router belső hálós ip címét látom minden becsatlakozott kliensnél.
- Az nem elég, de az látszik is.
- IP -> IPsec részben állítottam be. Mindegyik router külön kapcsolatot épít fel a másik kettővel, illetve route is van hozzá állítva:add distance=1 dst-address=192.168.86.0/24 gateway=bridge
add distance=1 dst-address=192.168.87.0/24 gateway=bridge -
tomboy84
tag
Sziasztok!
Segítséget kérnék, mert azt hiszem elvesztem a NAT rengetegben.
Adott egy Mikrotik router 5 db publikus ip címmel. LAN oldalán különböző szerverek lógnak: proxy, pptp, ftp.
Vegyük pl a vpn-t. Egy ilyen NAT-tal irányítom a megfelelő géphez:add action=dst-nat chain=dstnat comment="PPTP VPN" dst-address-list=\
PUBLIC_IP01 dst-address-type="" dst-port=1723 protocol=tcp src-address-type="" \
to-addresses=192.168.88.2 to-ports=1723PUBLIC_IP01 az egyik publikus IP-nk, amin elérjük a VPN-t.
A forward működik, be tudok csatlakozni. A probléma, hogy minden ilyen csatlakoztatott kliensnél a router IP címét látom kliens ip-nek. Én a kliens publikus IP címét szeretném itt látni. Megoldható ez valahogy?A forwardok előtt még ezek a nat szabályok vannak:
add action=accept chain=srcnat dst-address=192.168.86.0/24 src-address=192.168.88.0/24
add action=accept chain=srcnat dst-address=192.168.87.0/24 src-address=192.168.88.0/24
add action=masquerade chain=srcnat comment="Hairpin NAT" dst-address=\
192.168.88.0/24 src-address=192.168.88.0/24
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=\
out,noneA 192.168.86.0/24 és a 192.168.87.0/24 két másik Mikrotik eszköz amik IPSec tunnelen csatlakoznak.
Előre is köszönöm a segítséget!
-
tomboy84
tag
Sziasztok!
Scriptben adott két változó
$peerip01
$peerip02Hogy tudom mindkettőt egy ilyen parancshoz hozzáadni scripten belül:
/ip service set winbox address=$peerip01,$peerip02Ha csak egyik változót adom hozzá akkor beírja, ha IP címeket adok meg vesszővel elválasztva akkor is beírja. Ha így adom meg ahogy leírtam, akkor nem fogadja el.
Mit rontok el? -
tomboy84
tag
Sziasztok!
Adva vagyon 2 db hAP AC2 IPSEC tunnel-lel összekötve. Működik is nagyon szépen, viszont a hálózati felderítést hiányolom (ip alapján megtalálja a másik oldalon lévő NAS-t, de a hálózati helyekben nem látszik). Utána olvasva IPSEC tunnelnél erre nincs is lehetőség. Valami trükkel nem lehetne mégis kivitelezni? Olvastam a GRE tunnelről IPSEC alapon, csináltam is a meglévő mellé, fel is épül a kapcsolat, de semmi eredmény. Ötlet?
-
tomboy84
tag
Sziasztok! hAP AC2 esetén még van esély 256MB-os verzió beszerzésére? Vagy csak az első daraboknál fordult elő?
Új hozzászólás Aktív témák
Hirdetés
- Xbox Series X, dobozában, kitisztítva+újrapasztázva, 6 hó teljeskörű gar., Bp-i üzletből eladó!
- Xbox Series X, kitisztítva+újrapasztázva, 6 hó teljeskörű garanciával., Bp-i üzletből eladó!
- Eladó Gopro Hero 10 Black edition sok tartozékkal!!
- Brutál GAMER (I7-9700K/RX 6800 Aorus/Z370-F CHIP)
- Simrig eladó PS5/PC kompatibilis. (olvass leírást.)
- Napi 1000 -ft tól elvihető RÉSZLETFIZETÉS BANKMENTES MSI Cyborg 15 A13VE
- REFURBISHED - HP USB-C Universal Dock G1 docking station (DisplayLink)
- Xiaomi Redmi Note 10 Pro 128GB, Kártyafüggetlen, 1 Év Garanciával
- BESZÁMÍTÁS! Intel Core i9 9900KF 8 mag 16 szál processzor garanciával hibátlan működéssel
- Csere-Beszámítás! AMD Ryzen 5 9600X Processzor!
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: Promenade Publishing House Kft.
Város: Budapest