Mikrotik - pre zaciatocnikov
- Memnon
- Pokročilý používateľ
- Príspevky: 3957
- Dátum registrácie: Po 11. Sep, 2006, 02:00
- Bydlisko: Bratislava
Re: Mikrotik - pre zaciatocnikov
Adresu som nastavil užívateľovi konkrétny pool, kde som chcel práve práve podľa source adresy chcel limitovať
Čiže užívatelia s profilom user mali pool 192.168.10.100-192.168.10.200 dal
Druhým zase poweruser 192.168.20.100-192.168.20.200
Urobil som 15profilov, každému som vytvoril zvlášť ppp interface aby som ich vedel podľa toho limitovať
Čiže výsledkom je že viem každého určiť podľa poolu alebo podľa in interface
Potom keď som dal FW
Chain=forward source addr pool-poweruser bez obmedzenia
Chain=forward any deny
Nikam som sa nedostal, preto som si myslel že som v správnej chain, ani podľa in-interface som nevedel obmedzovať
Čiže ak pravidlá treba nastaviť na chain=input, tak myslím že v pondelok to už len rýchlo doklepem
Na inpute som riešil len VPN vstup a obmedzenie prístupu na router. Všetko len skúšam/dúfam, tak sem tam mám problém na ktorej chain sa čo odohráva a tak ďakujem za rady
To len rekapitulujem... Keby náhodou ešte niekoho niečo napadlo
PS: syntax príkazov nebrať smrteľne vážne, klikam to cez winbox
Čiže užívatelia s profilom user mali pool 192.168.10.100-192.168.10.200 dal
Druhým zase poweruser 192.168.20.100-192.168.20.200
Urobil som 15profilov, každému som vytvoril zvlášť ppp interface aby som ich vedel podľa toho limitovať
Čiže výsledkom je že viem každého určiť podľa poolu alebo podľa in interface
Potom keď som dal FW
Chain=forward source addr pool-poweruser bez obmedzenia
Chain=forward any deny
Nikam som sa nedostal, preto som si myslel že som v správnej chain, ani podľa in-interface som nevedel obmedzovať
Čiže ak pravidlá treba nastaviť na chain=input, tak myslím že v pondelok to už len rýchlo doklepem
Na inpute som riešil len VPN vstup a obmedzenie prístupu na router. Všetko len skúšam/dúfam, tak sem tam mám problém na ktorej chain sa čo odohráva a tak ďakujem za rady
To len rekapitulujem... Keby náhodou ešte niekoho niečo napadlo
PS: syntax príkazov nebrať smrteľne vážne, klikam to cez winbox
MB:ASUS Maximus XI Hero / CPU:i9 9900k@5.1(4.8cache)@1.234V / CPUcooler:AC Liquid Freezer II 240 + CM Maker Gel / RAM:4x8GB Patriot Viper 4133Mhz@4oooCL18 / GPU:Gigabyte RTX 4070ti Eagle@0.925V/2670/24600 / SSD:Samsung 970 Evo Plus 2TB / HeadSet:Steelseries Arctis 7 / mouse:Steelseries Rival 650 / keyboard:Fnatic Streak RGB / PSU:Seasonic Focus Plus 850 gold / case:Fractal Design Define R6 Black + Noctua NF-A14 PWM / monitor:Acer Predator XB323UGP
Re: Mikrotik - pre zaciatocnikov
Aj ja len winbox.. prikazovy neriesim, som total amater v tom... Inak vypni si fasttrack vo FW to robi halusky dost pri mapovani trafingu
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
- Memnon
- Pokročilý používateľ
- Príspevky: 3957
- Dátum registrácie: Po 11. Sep, 2006, 02:00
- Bydlisko: Bratislava
Re: Mikrotik - pre zaciatocnikov
v podstate YTdecoy mal pravdu a to som aj v piatok skusal
cize kazdemu priradit vlastne rozhranie a filtrovat podla in-interface
cize
chain forward
in-interface list
dst adresy podla potreby
na inpute chain(prevadza do routera, nie cez neho) som s nimi nevedel robit nic
teraz funguje presne ako som chcel, zblbnuty bol predovsetkym PC cez ktoreho som klientov skusal
cize kazdemu priradit vlastne rozhranie a filtrovat podla in-interface
cize
chain forward
in-interface list
dst adresy podla potreby
na inpute chain(prevadza do routera, nie cez neho) som s nimi nevedel robit nic
teraz funguje presne ako som chcel, zblbnuty bol predovsetkym PC cez ktoreho som klientov skusal
MB:ASUS Maximus XI Hero / CPU:i9 9900k@5.1(4.8cache)@1.234V / CPUcooler:AC Liquid Freezer II 240 + CM Maker Gel / RAM:4x8GB Patriot Viper 4133Mhz@4oooCL18 / GPU:Gigabyte RTX 4070ti Eagle@0.925V/2670/24600 / SSD:Samsung 970 Evo Plus 2TB / HeadSet:Steelseries Arctis 7 / mouse:Steelseries Rival 650 / keyboard:Fnatic Streak RGB / PSU:Seasonic Focus Plus 850 gold / case:Fractal Design Define R6 Black + Noctua NF-A14 PWM / monitor:Acer Predator XB323UGP
- molnart
- Pokročilý používateľ
- Príspevky: 6993
- Dátum registrácie: Ut 19. Jún, 2012, 23:03
- Bydlisko: Bratislava/Samorin
Re: Mikrotik - pre zaciatocnikov
inac nepoznate niekoho hudobne nadaneho kto by vedel zahrat hudbu z terminatora cez miktorik speaker ?? na nete som nic k tomu nenasiel, same super mario a podobne chujovinky
Spoiler: ukázať
Re: Mikrotik - pre zaciatocnikov
ahojte. Potreboval by som poradit jednu vec. Kde resp ako pozriem na mikrotik hap ac2 statistiku prenesenych dat? Podla moznosti co najjednoduchsie. Na nejake nastavovacky nemam cas, ani som sa v routeri este nehrabal poriadne, len wifi som nastavil nech funguje a to bolo cele (nemam na to cas a chut momentalne).
myPC CPU:i5 3350P, MB:Gigabyte B75M D3H, RAM:8GB Kingston 1600MHz cl9, VGA:MSI R9 270 Gaming DVD-RW:LG H12NR, HDD:Toshiba 1TB, SSD:Toshiba HG2 256GB, LCD:LG W2220P-BF, Case: SilentiumPC Gladius M35,PSU:Seasonic M12II 520W, Router: Mikrotik hAP ac2 myPhone: Google Pixel 4a myStation: Playstation 3 myHeadphones: Sennheiser HD 438
Re: Mikrotik - pre zaciatocnikov
Hmm tak najjednoduchsie je si to pozriet vo Firewalle - forward pravidlo by to malo byt.
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
Re: Mikrotik - pre zaciatocnikov
Je to tam. Dikes Este otazocka, za ake casove obdobie to je?
myPC CPU:i5 3350P, MB:Gigabyte B75M D3H, RAM:8GB Kingston 1600MHz cl9, VGA:MSI R9 270 Gaming DVD-RW:LG H12NR, HDD:Toshiba 1TB, SSD:Toshiba HG2 256GB, LCD:LG W2220P-BF, Case: SilentiumPC Gladius M35,PSU:Seasonic M12II 520W, Router: Mikrotik hAP ac2 myPhone: Google Pixel 4a myStation: Playstation 3 myHeadphones: Sennheiser HD 438
- molnart
- Pokročilý používateľ
- Príspevky: 6993
- Dátum registrácie: Ut 19. Jún, 2012, 23:03
- Bydlisko: Bratislava/Samorin
Re: Mikrotik - pre zaciatocnikov
myslim ze od posledneho restartu. nejake denne, mesacne a apod. statistiky su na mikrotiku problem, najskor externe cez nejake SNMP apod. grafy sa zobrazit daju ako queue, kde zistis prenosovu rychlost ale nie celkove prenesene data
Spoiler: ukázať
Re: Mikrotik - pre zaciatocnikov
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
- MaxMan
- Redaktor
- Príspevky: 1673
- Dátum registrácie: Po 18. Okt, 2004, 14:00
- Bydlisko: Liptovský Mikuláš
Re: Mikrotik - pre zaciatocnikov
Zdar borci. Mám menší problém v mojej sieti. Na niektorých zariadeniach mi nefungujú doménové mená strojov v sieti.
Napr. mám NASko s ip 192.168.1.88 a menom "nas". Akonáhle pristupujem k web rozhraniu cez "nas", tak neidentifikuje zariadenie. Cez IP ide všetko OK.
V Mikrotiku mám aj statický záznam pre "nas". Záznamy z internetu prekladá v pohode. Problém je len s vnútornými.
Nejaké nápady, kde môže byť problém?
Napr. mám NASko s ip 192.168.1.88 a menom "nas". Akonáhle pristupujem k web rozhraniu cez "nas", tak neidentifikuje zariadenie. Cez IP ide všetko OK.
V Mikrotiku mám aj statický záznam pre "nas". Záznamy z internetu prekladá v pohode. Problém je len s vnútornými.
Nejaké nápady, kde môže byť problém?
Ani srnky netušia čo som mal/mám...
Re: Mikrotik - pre zaciatocnikov
Mas to takto spravene ? vid priloha
Na prezeranie priložených súborov nemáte dostatočné oprávnenia.
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
- MaxMan
- Redaktor
- Príspevky: 1673
- Dátum registrácie: Po 18. Okt, 2004, 14:00
- Bydlisko: Liptovský Mikuláš
Re: Mikrotik - pre zaciatocnikov
Presne takto to mám nastavené.
https://pasteboard.co/IRKnyGd.png
https://pasteboard.co/IRKnyGd.png
Ani srnky netušia čo som mal/mám...
- molnart
- Pokročilý používateľ
- Príspevky: 6993
- Dátum registrácie: Ut 19. Jún, 2012, 23:03
- Bydlisko: Bratislava/Samorin
Re: Mikrotik - pre zaciatocnikov
na zariadeni mas nastaveny DNS server adresu routra?
Spoiler: ukázať
Re: Mikrotik - pre zaciatocnikov
ty tam musis dat normalne url adresu tak ako ja.. ale bez http/s a www
cize napr. nie www.sme.sk ale len sme.sk resp. tu tvoju domenu/ adresu
cize napr. nie www.sme.sk ale len sme.sk resp. tu tvoju domenu/ adresu
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
- Hexaris
- Sponzor fóra gold
- Príspevky: 806
- Dátum registrácie: Št 11. Júl, 2019, 19:35
- Bydlisko: Nekde na zahori
Re: Mikrotik - pre zaciatocnikov
Co ti vrati command: “nslookup nas ipmojhodns” ? Ci len ti to skorej nefungovalo skrz netbiosname ...
Your value does not decrease because of someone's inability to see your worth.
BOOK: MB Air M1 2020 AMP: Topping DX3Pro+ HEADPHONES: HiFiMAN HE400SE
BOOK: MB Air M1 2020 AMP: Topping DX3Pro+ HEADPHONES: HiFiMAN HE400SE