Nastavenie MikroTiku

Ostatný HW, ktorý nepatrí do iných sekcií­, problémy s týmto HW ich riešenia...
Používateľov profilový obrázok
MaxMan
Redaktor
Redaktor
Príspevky: 1654
Dátum registrácie: Po 18. Okt, 2004, 14:00
Bydlisko: Liptovský Mikuláš

Nastavenie MikroTiku

Príspevok od používateľa MaxMan »

Zdar,

doma mam nasledovny problem:

Po nahodeni Orange ADSL modemu do bridge modu a zapojeni MikrtoTiku som rozbehal internet v celej mojej sieti. Bez problemu sa pripajaju klienti cez WiFi aj LAN. Avsak potrebujem rozbehat dynamicke DNS a port forward. Tu som ale bezradny. DDNS neviem ako nastavit (konto uz mam) a port forward mi podla postupov na nete nefunguje :(

Potrebujem presmerovat porty na moj lokalny server (HTTP a HTTPS), kde mi bezi web.

Vie mi niekto poradit, ako na to? Niekde som sa aj docital, ze u xDSL netu treba nieco nastavit naviac, ale co?....
Ani srnky netušia čo som mal/mám...
Hexaris

Re: Nastavenie MikroTiku

Príspevok od používateľa Hexaris »

Mas pppoe nastavene v MT ? A na nejakom rozhrani dostavas z dsl verejnu dyn. IP ? Potom na tom rozhrani nastavis dst-nat a nasmerujes na konkretnu IP. Chcelo by to vidiet nastavenie.
Používateľov profilový obrázok
MaxMan
Redaktor
Redaktor
Príspevky: 1654
Dátum registrácie: Po 18. Okt, 2004, 14:00
Bydlisko: Liptovský Mikuláš

Re: Nastavenie MikroTiku

Príspevok od používateľa MaxMan »

Tak sa mi nejak podarilo znefunkcnit pristup na MT (web ani winbox neprihlasi). Asi uz nebudem neskoro v noci samanit s nastaveniami...

Nastavim vsetko nanovo a uvidim.

Inak pppoe som mal nastavene v MT (asi by mi bez toho nesiel net, ak sa nemylim).
Moja situacia:

Port 1 - WAN - kabel z modemu DSL (v bridge mode) - nastavene pppoe (priradi mi IP, net ide)
Port 2 - LAN (ide do switchu a dalej ku klientom) - rozsah 192.168.1.xxx

Nastavenia forwardovania som robil podla: http://pc.poradna.net/a/view/1041183-mi ... ny-pristup
Ale neslo to. Skusal som aj podla https://www.snowball.co.za/faq/how-to-p ... -mikrotik/ a stale nic.

Nasiel som aj toto: http://forum.mikrotik.com/viewtopic.php?t=17662
Tam sa pise o ADSL a jeho nastaveni. U mna som mal MTU 1500 a net siel. Po zmene na 1480 sa mi nevytocilo spojenie - stale pripajalo a hned odpojilo (a to dookola).

Inak vsetko som nastavoval cez winbox. Zakladne nastavenie siete cez Quick Set. Cize tam sa MTU/MRU nenastavovalo.
Ani srnky netušia čo som mal/mám...
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 12258
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Nastavenie MikroTiku

Príspevok od používateľa mp3turbo »

cez GUI to neviem, v konzole :

/ip firewall nat add action=dst-nat chain=dstnat comment="nejaky mudry komentar" dst-address=A.B.C.D dst-port=80 protocol=tcp to-addresses=192.168.300.549 to-ports=80

a samozrejme aj port 443 a eventualne dalsie, proste podla toho co potrebujes. Ked ti vnutorny web server bezi na inom porte ako 80, zmenis "to-ports=80" ; ked chces mat tvoj web server pristupny vonku na inom porte ako 80 zmenis "dst-port=80" za ten na ktorom to chces mat pristupne.

Tvoju verejnu adresu zistis v /ip address print pripadne si v browseri otvoris whatismyip.com a mas ju. Nutnou podmienkou fungovania je aby si v /ip firewall filter nemal nejake zverstvo ktore firewalluje pristup na tieto porty.

Jaaaaaaj dyndns, takze by som asi uplne vyhodil dst-address=A.B.C.D a tympadom mikrotik vsetko co pride na jeho port 80 prehodi dovnutra siete na adresu 192.168.300.549 (niezeby taka mohla existovat, vsetci vieme preco).

Tymto mas vyriesene forwardovanie portov cez mikrotik z vonkajsej siete dovnutra. Nejaksi veci typu dyndns a podobne zverstva nepoznam ani z vedlajsej galaxie, vsade mam verejne adresy takze tu musi poradit niekto iny. Inak viem ze to na mikrotikoch chodi, len neviem ako.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Hexaris

Re: Nastavenie MikroTiku

Príspevok od používateľa Hexaris »

Hlavne nezabudni nastavit in-interface :), ked resetnes counter, tak uvidis ci to pravidlo nieco berie a len pre istotu, testovanie z vnutra nema zmysel, to asi vies ...
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 12258
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Nastavenie MikroTiku

Príspevok od používateľa mp3turbo »

pre forwardovanie portov nie je treba nastavit in-interface, tym sa zbytocne limitujes. Akonahle nieco pride na verejnu adresu A.B.C.D (ktora sa nachadza na jednom jedinom jasne definovanom interfejsi), mas to tam a nestaras sa ktory interface to bol.

Je uplne zbytocne do tych pravidiel natrieskat vsetko co ste videli na internete. Akurat si skomplikujete zivot.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Hexaris

Re: Nastavenie MikroTiku

Príspevok od používateľa Hexaris »

Videli na internete :? ? Ak mas dyn. IP cez pppoe tak ako pises, dst ip nepouzijes a ak nemas dst interface tak sa odrezes od netu ... rada na zlato. Radsej by som bol ak by napisal ako dopadol, hodil sem export, obrazok a pod. .
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 12258
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Nastavenie MikroTiku

Príspevok od používateľa mp3turbo »

jaaaaaaaaaj turbo uz zas nerozmyslas... kedze na tom verejnom interface nemame nic ine, nestacilo by potom povedat ze

/ip firewall nat in-interface=PPPoE dst-port=80 atd. ?


cize "cokolvek pride na verejnom interfejsi na port 80, prehod..." Cize vlastne len v mojom prvom vypise by sa zamenila verejna adresa (dst-address=A.B.C.D) za in-interface=PPPoE respektive namiesto PPPoE pouzit oznacenie ether1 alebo kde je to pripojene. Len zase som takuto zverinu nepouzival tak neviem ci netrieskam sprostosti. A kedze nemam nic lepsie na robote, idem si to vyskusat na virtualke.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Hexaris

Re: Nastavenie MikroTiku

Príspevok od používateľa Hexaris »

V podstate stacilo, len aj tak viac toho popisane nebolo, takze je to skorej hadanie. Aj tak ten pppoe client vyzaduje na ktorom rozhrani bude, tak je otazka ci treba zadat vyslovene pppoe ako vstup alebo staci rozhranie na ktorom pppoe client bezi.

edit: neviem teraz ci som nenapisal to iste ... :facepalm:
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 12258
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Nastavenie MikroTiku

Príspevok od používateľa mp3turbo »

tak staci presne ako som napisal : namiesto dst-address sa pouzije parameter in-interface a potom COKOLVEK co na tom interfejsi pride (a pride na nom samozrejme len to co vyhovuje IP adrese/adresach na nom pouzivanej) na prislusny destination port pripadne podla inych parametrov sa prehadzuje tam kam poviem.

obrazok prikladam, vidno ze doletelo 180 bajtov.


Max sa urcite ozve, je na tomto fore uz dlho.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Používateľov profilový obrázok
MaxMan
Redaktor
Redaktor
Príspevky: 1654
Dátum registrácie: Po 18. Okt, 2004, 14:00
Bydlisko: Liptovský Mikuláš

Re: Nastavenie MikroTiku

Príspevok od používateľa MaxMan »

Tak som tu, nedočkavci. Celý deň som sa len "flákal" v práci, takže som neodpisoval :D Teraz ale vážne....

Idem nanovo nahodiť MiktoTik, nakoľko som to asi domrvil. Poskúšam a zajtra dám vedieť...
Zatiaľ ďakujem za rady, ktoré dúfam pomôžu.
Ani srnky netušia čo som mal/mám...
Používateľov profilový obrázok
MaxMan
Redaktor
Redaktor
Príspevky: 1654
Dátum registrácie: Po 18. Okt, 2004, 14:00
Bydlisko: Liptovský Mikuláš

Re: Nastavenie MikroTiku

Príspevok od používateľa MaxMan »

Takze po dlhsom nastavovani a skusani som to predsa rozchodil :)
Len nechapem, preco mi to neslo aj z vnutornej siete otestovat.... (doteraz som mal nastavene port forwardy cez "mydlovu krabicku" a slo po zadani http://www.nieco.sk aj z LAN)

Nasiel som nieco aj na nete a nastavil som staticky zaznam DNS pre moj server 192.168.x.y na http://www.nieco.sk a uz mi ide tato stranka aj z vnutornej siete. Je ine elegantnejsie riesenie, alebo len tento ofajc?

Dalej mam problem s tym, ze sa mi pokusaju pripajat na MT cez SSH (boti, neprajnici a ine podvratne zivly):

Kód: Vybrať všetko

11:13:20 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:21 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:21 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:29 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:29 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:29 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:33 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:33 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:36 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:41 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:42 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:43 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:47 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:49 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:49 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:55 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:56 system,error,critical login failure for user root from 218.87.111.109 via ssh 
11:13:56 system,error,critical login failure for user root from 218.87.111.109 via ssh 
Ako tomu zabranit? Vo filrtoch mam len zaklad:

Kód: Vybrať všetko

[admin@MikroTik] /ip firewall filter> print
Flags: X - disabled, I - invalid, D - dynamic 
 0    ;;; default configuration
      chain=input action=accept protocol=icmp log=no log-prefix="" 

 1    ;;; default configuration
      chain=input action=accept connection-state=established,related log=no log-prefix="" 

 2    ;;; default configuration
      chain=input action=drop in-interface=ether1-gateway log=no log-prefix="" 

 3    ;;; default configuration
      chain=forward action=accept connection-state=established,related log=no log-prefix="" 

 4    ;;; default configuration
      chain=forward action=drop connection-state=invalid log=no log-prefix="" 

 5    ;;; default configuration
      chain=forward action=drop connection-state=new connection-nat-state=!dstnat 
      in-interface=ether1-gateway log=no log-prefix="" 
Pripadne navrhnite, co by som este mal nastavit, kvoli bezpecnosti.
Zatial mam rozchodene:
- DSL cez pppoe
- WiFi
- Dynamicke DNS - cez skript
- port forward

- teraz este laborujem s grafmi

EDIT: Teraz ma napadli dalsie poziadavky:
- rozchodenie USB tlaciarne - da sa to na MT? USB port je pritomny, ale dokazem ju mat ako zdielanu cez MT?
- nastavenie vysielacieho vykonu WiFi
- casove vypinanie/zapinanie WiFi (na noc vypnuta, nech nas neozaruje)
Ak niekto vie, ako to nastavit, budem rad. Staci link na nejaky postup. Radsej sa to naucim z prikladov, ako copy/paste a neviem z toho nic...
Ani srnky netušia čo som mal/mám...
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 12258
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Nastavenie MikroTiku

Príspevok od používateľa mp3turbo »

skusim strucne :

[admin@dom] /ip firewall filter print

4 ;;; zakazanie-lolov-skusajucich-brute-force-na-ssh
chain=input action=drop protocol=tcp src-address-list=ssh_blacklist dst-port=22 log=no log-prefix=""

5 chain=input action=add-src-to-address-list connection-state=new protocol=tcp src-address-list=ssh_stage3 address-list=ssh_blacklist address-list-timeout=8w4d dst-port=22 log=no log-prefix=""

6 chain=input action=add-src-to-address-list connection-state=new protocol=tcp src-address-list=ssh_stage2 address-list=ssh_stage3 address-list-timeout=10m dst-port=22 log=no log-prefix=""

7 chain=input action=add-src-to-address-list connection-state=new protocol=tcp src-address-list=ssh_stage1 address-list=ssh_stage2 address-list-timeout=10m dst-port=22 log=no log-prefix=""

8 chain=input action=add-src-to-address-list connection-state=new protocol=tcp address-list=ssh_stage1 address-list-timeout=1m dst-port=22 log=no log-prefix=""

toto je zbytocne komplikovane trojfazove riesenie, ale v principe hovori : kazdy kto sa pokusi prihlasit viac ako trikrat za 10m a neuspesne, bude zaradeny do blokovacieho zoznamu v ktorom bude 60 dni (8 tyzdnov, 4 dni). Po prvom spojeni (ci uz uspesnom alebo nie) sa zaradia do SSH_Stage1 zoznamu. Po minute z neho vypadnu, ale ak sa pokusia prihlasit druhykrat teda zrejme neuspesne na prvy pokus do minuty - cize pokial su este v prvom zozname - tak budu zaradeni do druheho zoznamu. Tam budu desat minut. Ak sa pocas tych desiatich minut pokusia prihlasit este raz, tak sa dostanu do tretieho zoznamu v ktorom budu dalsich desat minut. Ak sa pocas nich este raz prihlasia, tak sa ich zdrojova adresa zablokuje naverimvekov 60 dni.

Je to zbytocne komplikovane, mozes to upravit podla obrazu svojho. Daval by som zlahka pozor ak sa nutne potrebujes VIACNASOBNE prihlasovat k sebe, predovsetkym ak potrebujes mat viac ako tri session otvorene naraz (pretoze prepadnes do Stage3 zoznamu a tam uz konci sranda).

Samozrejme rovnaky princip mozes aplikovat na AKEKOLVEK spojenie co vies klasifikovat vo firewalli, nejedna sa vyhradne o SSH. Kludne mozes robit toto na forwardovanych portoch 3389 ("ked sa niekto viacnasobne snazi pripojit na nieco vnutorne s terminal servismi") a podobne.

Takto potom vyzera blokovaci zoznam :

[admin@dom] /ip firewall filter> /ip firewall address-list print
Flags: X - disabled, D - dynamic
# LIST ADDRESS TIMEOUT
0 D ssh_blacklist 218.87.111.118 7w1d13h45m41s
1 D ssh_blacklist 182.100.67.113 7w1d14h46m40s
2 D ssh_blacklist 218.87.111.116 7w1d16h12m41s
3 D ssh_blacklist
atd, atd, cize kretenikovia ktori sa skusali SSHckovat "nad limit". A uz teraz sa hodne dlho SSHckovat nebudu moct.


Dalej mam lahku vyhradu voci tvojmu pravidlu 0 : nechavas cely svet ICMPckovat tvoj router. Preco ? Ak potrebujes overit ci zije alebo nezije tvoj routrik, sprav to nejako inak, minimalne by som limitoval zoznam adries z ktorych to mozes pingovat (za predpokladu ze mas zopar pevnych bodov vo vesmire kam sa mozes prihlasit a odtial skusat tvoj router).

Vies co robia tvoje pravidla 1 a 2 ?


/ip services print, zakaz vsetko co nepotrebujes. Nic viac ako SSH a maximalne Winbox ktory ja nenavidim by som tam nenechal. SSHcku by som automaticky zmenil port, vsetci debkovia utocia na port 22, daj si tam napriklad 22222 a tam sa SSHckuj. Tebe je to jedno, pred blbeckami ta to ochrani v dalsej vrstve. Da sa spravit aj system ktory funguje voci port scannerom : ked sa niekto snazi prescannovat tvoje porty, zaradi ho to automaticky do drop listu ako SSH hore (hladaj na mikrotik forach).

[admin@dom] /ip firewall filter> /ip service print
Flags: X - disabled, I - invalid
# NAME PORT ADDRESS CERTIFICATE
0 X telnet 23
1 X ftp 21
2 X www 80
3 ssh 22222
4 X www-ssl 443
5 X api 8728
6 X winbox 8291
7 X api-ssl 8729


[admin@dom] /ip firewall connection tracking> print
enabled: auto
tcp-syn-sent-timeout: 5s
tcp-syn-received-timeout: 5s
tcp-established-timeout: 1d
tcp-fin-wait-timeout: 10s
tcp-close-wait-timeout: 10s
tcp-last-ack-timeout: 10s
tcp-time-wait-timeout: 10s
tcp-close-timeout: 10s
udp-timeout: 10s
udp-stream-timeout: 3m
icmp-timeout: 10s
generic-timeout: 10m
max-entries: 88128
total-entries: 18

celkove mnozstvo spojeni ktore dokaze udrzat tvoj mikrotik zavisi vyhradne od kvanta RAM ktoru mas, predposledny riadok. DoS utoky ti mozu vycerpat mnozstvo spojeni a nove sa nevytvoria, predpokladam ze k tomuto sa nedostanes len ti hovorim. Ja osobne bezim Mikrotiky na x64 platforme, skoro vsetko virtualky, takze ja mam RAMky a CPU vykonu na rozdavanie, avsak napriek tomu SKRACUJEM vsetky tieto limity. Akoze kazde TCP spojenie naozaj nemusi zostat otvorene JEDEN CELY DEN, to je na mna moc. 5 sekund na ACK pakety mi pride tiez moc, ked odtialto do Sydney mam 350ms roundtrip. Atd, atd, proste si zapis povodne nastavenia a potom ich ROZUMNE poskracuj.

Priklad :

[admin@dom] /ip firewall connection tracking> print
enabled: auto
tcp-syn-sent-timeout: 1s [ak do jednej sekundy nedoleti ACK, potvrdenie SYN paketu z druhej strany, o take spojenie nemame zaujem]
tcp-syn-received-timeout: 1s [to iste]
tcp-established-timeout: 1d [uhm vysvetlene hore, u mna ziadne spojenie nema co byt otvorene jeden cely den]

no a hlavne tieto hrozy :
udp-timeout: 10s
udp-stream-timeout: 3m
icmp-timeout: 10s
generic-timeout: 10m
to su strasne cisla, absolutne nepotrebne v NORMALNEJ prevadzke.



/ip neighbor discovery : zakazat vsetky interfejsy. Nech tvoj stroj nic neannouncuje von a nech na nic nepocuva.


Laborovanie s grafmi : zatazenie CPU, memory, interfejsov su jednoduche a automaticke. Ak chces vidiet jednotlive stanice na tvojej sieti, musis pre nich spravit /queue aj ked nebudes limitovat ich traffic - mikrotik totiz grafuje kazdu queue zvlast. Vtedy ziskas prehlad o tom kolko dat tlacia tvoje jednotlive stanice. Na zaciatok doporucujem /queue simple pretoze je to fakt simple, navody najdes na internáte vsade u mikrotika.

USB tlaciaren a sharing : nepoznam, neviem, pardon. Nebudem trepat nieco co nemam ohmatane.
Vysielaci vykon wifi : viacero moznosti. /interface wireless ; print ; set 0 tx-power=XX ale pozor, musis mat tx-power-mode nastaveny na manual-table, inak sa neuplatnia manualne nastavenia. Skontrolujes si to v:

[admin@dom] /interface wireless manual-tx-power-table> print detail
0 name="wlan1" manual-tx-powers=1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-0:17,HT20-1:17,HT20-2:17,HT20-3:17,HT20-4:17,HT20-5:17,HT20-6:17,HT20-7:17,HT40-
0:17,HT40-1:17,HT40-2:17,HT40-3:17,HT40-4:17,HT40-5:17,HT40-6:17,HT40-7:17

Zapinanie/wipinanie wifi : skriptom. Hned to bude.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 12258
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Nastavenie MikroTiku

Príspevok od používateľa mp3turbo »

[admin@dom] /system script>
[admin@dom] /system script> add name=wifi-off source={/interface wireless set wlan1 disabled=yes}
[admin@dom] /system script> add name=wifi-on source={/interface wireless set wlan1 disabled=no}
[admin@dom] /system script> ..
[admin@dom] /system> scheduler
[admin@dom] /system scheduler> add name=wifi-off start-time=23:00:00 interval=24h on-event=wifi-off
[admin@dom] /system scheduler> add name=wifi-on start-time=06:00:00 interval=24h on-event=wifi-on


nahradit WLAN1 v skripte skutocnym nazvom tvojho radia a samozrejme prisposobit cas vypnutia a zapnutia. Kazdy den sa o jedenastej vecer radio offňe, kazdy den rano o siestej sa radio onňe, dufam ze je to dost po slovensky. Napisal som to direkt z makovice, nebit ked nahodou nebude fungovat - princip je ale jasny.

Velmi dolezite je samozrejme spravne nastavenie casu, idealne synchronizacia z internátu. Casovych serverov je kvantum, /system ntp client a /system clock su tvoji kamošši. Tam je to primititívne jednoduche, takze sa ani neobtazujem copy paste. Pouzivam casove servery
primary-ntp: 217.75.72.153
secondary-ntp: 94.229.33.221


Enjoy !

PS: pri nastavovani vykonu wiressky tusim aj FREQUENCY-MODE musis mat na manual-tx-power alebo tak nejak. Lahko overis.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Hexaris

Re: Nastavenie MikroTiku

Príspevok od používateľa Hexaris »

Asi nema vyznam nieco doplnat, snad k tomu forwardu a DNS je to ako pises, musis mat zvlast zaznam aby to vratilo lokal IP. USB pouzijes max na klasicke zdielanie (usb disk), nejake zakladne prava, ale to je tak vsetko, tlaciaren a pod. zatial u MT nehrozia. Testovane na rb750.

Návrat na "Hardware všeobecne"