- f(x)=exp(x): A laposföld elmebaj: Vissza a jövőbe!
- btz: Internet fejlesztés országosan!
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- sziku69: Szólánc.
- sziku69: Fűzzük össze a szavakat :)
- Luck Dragon: Asszociációs játék. :)
- Sub-ZeRo: Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
- gban: Ingyen kellene, de tegnapra
- LordAthis: Ismét egy "Idióta" A.I. Projekt, hogy meglovagolja az aktuális trendeket...
- Ndruu: Segíts kereshetővé tenni a PH-s arcképeket!
-
LOGOUT
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
balaaa88
aktív tag
Lényegében "MAC-cím szűrést" szeretnék beállítani egy adott interface-re. Tehát felveszem firewall szabályok közé az ismert MAC-eket, azokat engedélyezem, majd az adott interface-en eldobom a többi kapcsolatot.
A kérdés az akart lenni, hogy 1. ez így jó-e? 2. illetve, hogy elég csak az input chain-be megadni az engedélyező szabályokat és a drop-ot vagy kell hozzá még az output illetve forward chain is?
Köszi
-
Tamás9x
őstag
Sziatok
951-es routeremnél quick setupos beállítás után azt tapasztalom, hogy a win keresztül kapcsolódott eszközök egy idő után nem forgalmaznak, a kapcsolat él de fogadott küldött csomagok száma 0. Az eszközön ha kikapcsolom majd vissza a wifit újra jó, a többi eszköz pedig tovább áll.
-
balaaa88
aktív tag
Sziasztok!
Mikrotik esetében ha MAC-cím "szűrést" szeretnék beállítani, akkor a Filter Rules-ban elegendő CSAK az input chain-ben acceptelni src-mac-address szerint és a lista végén egy input chain-ben droppolni az adott in-interface-t
vagy
létre kell hoznom a szabályokat a forward és output chain-ben is az adott listával és a forward és output chain-ben is kell egy drop az adott interface-re?
Köszi! -
bambano
titán
válasz
kammler #1592 üzenetére
milyen 500-as vagy gigás netet? a benne levő switch a gigás netet switchelés szempontjából simán bírja.
hogy routolni tud-e gigás ip forgalmat, annak utána kellene nézni.nem hiszek benne, hogy olyan bug derülne ki róla, ami miatt nem érdemes megvenni. hardveres bajok nem szoktak lenni a mikrotikekben, használhatóságot akadályozó szoftveresek se. kisebb hibák előfordulhatnak, de mindig van szoftver frissítés, felrakod oszt jónapot.
-
kammler
senior tag
Heló!
Van ez az új RB3011, jól néz ki. bírná az az 500-as, vagy gigabites netet? Túl sok minden, meg speciális dolgok nem fognak lógni rajt. Vagy érdemes várni vele, hátha kiderül néhány bug?
-
amol
addikt
Sziasztok!
Van egy RB750GL routerem, egyáltalán nem értek hozzá. Ha bedugom zörög (coil whine szerű), és a gép nem érzékeli hogy csatlakoztattam hozzá. Kuka?
Milyen táppal érdemes próbálkozni? 12 Voltossal villognak a ledjei, 9 Voltossal sötétek, 5 Voltossal folyamatosan égnek. Tudom hogy utóbbi kevés neki.Figyelem! Gyártói közlemény: az alaplap működése során fellépő LAN port hiba nem garanciális hiba. A jelenséget villámcsapás vagy túlfeszültség okozza.
Köszönöm.
-
brickm
őstag
Lenne még egy dolog.
Kerestem ezügyben neten megoldásokat, de nem találtam számomra megfelelőt.
Azt megoldottam, hogy egy IP cím sávszélessége korlátozott legyen, viszont azt is szeretném ha egy IP cím csak bizonyos adatmennyiséget tudna forgalmazni...
Kb mint a mobilnet szolgáltatóknál mondjuk Havi 100MB, vagy 500.... Ha kulcsszavakat mondtok hogy találok megoldásra vezető fórumokat, nekem az is elég.Ilyen traffic control scripteket találtam, de azok menedzselése elég körülményes, ha mondjuk 10-20IP címre van ez elképzelve, mind más adatmennyiséggel.
-
Tamás9x
őstag
RB411 lett belőle
-
brickm
őstag
válasz
vjozsef #1571 üzenetére
Bocs, most látom, a teló kiszedett mondatot és összecsúsztatott mondatot helyettem. fúdedurvalett
Szóval kicsit egyszerűsítve:
Adott egy mikrotik router amibe beérkezik az ISP, innen van alhálózat képezve egy TPlink wifi routerrel.
A másodlagos gép a tp linkre csatlakozik wifin keresztül, amin upnp van érvényben, viszont a mikrotiken a portpár nincs forwardolva a tplink felé. Tehát elvileg ott meg kellene álljon a történet, ahogy egy szolgáltatói netes végpontnál is.
Mégis nyitott a port...vagy legalábbis a kliens annak látja.
Ennek mi lehet az oka? -
bacus
őstag
válasz
vjozsef #1581 üzenetére
Nem véletlen 900 ft.
Én is vettem valamikor, alig tudtam elpasszolni. 4.17 felmegy rá, de már akkor lassú. Ez sajnos inkább 3.3 ROS-t kiván ! Nagy energiát nem szabad bele fektetni. Elég a level 3 licensz !
Az eredeti kérdezőnek meg a transparent bridge mint kulcsszó sokat segithet. De mindenképpen lassú lesz. Hasznos adatátvitel inkább 5-10 Mbit, amire biztosan számithat. Én igy biztos nem kötnék össze két pontot, csak ha fegyverrel kényszerítenének.
Egyébként a tiszántúlon egy időben rengeteget használtak, szerintem azokat a leselejtezett eszközöket lehet most megvennni AP-nál.
-
gabyka
aktív tag
válasz
Tamás9x #1579 üzenetére
Szerintem 4.11-ig frissítsd fel és sima bridge menni fog. Level4-et nem éri meg előfizetni rá, sokba lenne, akkor inkább 2 másik eszközbe kell gondolkodni vagy keresni sima 133-at (mert ezek ugye c3-asok), azon 4-es van általában. Sok elvárás ne legyen, eléggé gyenge a vas, de azért a sima g menni fog.
-
bambano
titán
válasz
vjozsef #1577 üzenetére
ha eredetileg is cpe-nek szánták, és l3-as licensz van benne, akkor is képes ap-ként működni egy kliens számára, ami pont-pont kapcsolathoz elég.
viszont a neten nincs róla biztosnak vehető infó, mert régi, mint a múzeum. ami infót találtam róla, aszerint l4-es licensz van benne, azzal elvben lehetne ap is.a nagyobb probléma, hogy kb. 10 éves termék, így kérdés, hogy tud-e bele tölteni friss(ebb) firmware-t. szerintem nem. még az is lehet, hogy a régifajta licensz van benne. könnyen lehet, hogy egyszerűbb lenne kukázni az egészet.
-
vjozsef
senior tag
válasz
Tamás9x #1574 üzenetére
Szerintem olvassgass eloszor Mikrotik Wikit.
-
Tamás9x
őstag
Sziasztok
Egy kis segítségre lenne szükségem, adott 2db RB133 5GHZ bord, amit link-nek kell megcsinálnom dhcp-ről kapná az AP az ip-t, amit a másik oldali eszköz egy swich-be osztana el. RB951 et be tudtam lőni de ott volt quick menü.
a segítséget előre is köszi
-
brickm
őstag
Az hogy lehet,hogy a másodlagos notebookom, ami a tp link wifi routerhez kapcsolódik wifin, nyitottnak látja a portját, ami nincs kinyitva a mikrotiken, amibe bejön a gateway...
Külön érdekesség, hogy a másik laptopom, ami meg a mikrotikre kapcsolódik nem kap nyitott portot, míg ki nem nyitom neki...
A tplinken upnp van érvényben, de ugye a natolás miatt ez nem jelent semmit, a mikrotik fogja a portokat. Nem? -
MtHq
tag
-
Black1208
csendes tag
Üdv
Otthonra tanulás / érdeklődés céljából szeretnék SOHO routert vásárolni , tippek ötletek?
Előre is köszönöm.
-
SimLockS
tag
válasz
djmorphy #1554 üzenetére
Gondolom nem annyira profi ez a nyomtató, de hátha mégis: létezik egy olyan funkció, hogy titkosított nyomtatás. Ez úgy működik, hogy kimegy a nyomtatóra a cucc, de csak a helyszínen egy kód beírása után nyomja ki. Itt ez lenne a megoldás. Helyszínre kiérve a kézi adagolóba be a papírt, kódot beadni és mindenki boldog!
-
djmorphy
tag
válasz
vjozsef #1531 üzenetére
Köszönöm szépen erre nem is gondoltam!
Minden áron router oldalról akartam megoldani.
A néha azt jelenti hogy igen rendszertelenül. Ilyenkor a kolléganő végig megy az irodákon, hogy most ne nyomtassatok. De természetesen ilyenkor megy ki valaki kávéért vagy friss levegőre stb...
Az alapötlet az volt, hogy mivel az irodám mellette van ezért szól Nekem és én két szabályt aktíválok a routerben. Az egyik hogy a nyomtató ipcímét csak egy forrásról lehessen elérni. A másik hogy a nyomtató címét ne lehessen elérni. Amikor végzett akkor szól és újra inaktívvá teszem a két szabályt. -
brickm
őstag
válasz
SimLockS #1550 üzenetére
Igen, így már meg tudtam nézni.
Igazából nem találtam benne eddig semmi olyat amivel megtudnám fejteni a dolgot.
Mert pl ha megpingelem az indexet, annak látom az IP-jét. mondjuk 80.10.10.100.
Beírom a src addressnek ugye a 192.168.0.2-t, ami a wifi gateway IP-je, erre csatlakozok telefonnal.
Beírom dst address-nek a 80.10.10.100-as IP-t hogy lássam az ide kimenő dolgokat, de nincs semmi.
Kirpróbáltam google IP-vel, itcafe-val, semmi.bambano
Erre én is gondoltam, le is teszteltem. Olyan oldalt megnyitva ahol facebook lap van embeddelve simán bejön, csak a facebook tartalmat dobja el a router.
Tehát magának a szoftvernek el kellene indulni akkor is(szerintem) ha tiltva vannak a facebook kontentek.
Plusz pl a gmail kliensben nincs fb login ha jól emlékszem.
Sem pl a Tapped out nevű játékban, ami szintén nem nyiladik így meg.Kipróbáltam közbe most gépről emulátorral. Ugyan az a helyzet, ha csak a facebook.com-ot írom be layer7be, akkor is.
Gondolatom szerint a szoftver induláskor kommuikál valamit a facebook felé, és dns szervere keresztül, nem IP címre, ezért nem indul el, ha tiltva van a facebook.com.Ugyan ilyet a police-hu val tapasztaltam évekkel ezelőtt, ha perblock-kal tiltottam a visszakommunikációt a gépről, nem nyílt meg az oldaluk.
Az is elgondolkodtatott, ez is...Ugyanis pl a tapped out semmiféle fb-os utalást nem tesz menetközben, mégis oda küld valamit. Nemrég volt a fb-os per, amiben ugye kötelezték őket rá, hogy nem gyüjthetnek adatokat a nem regisztrált tagokról...stb. hmm -
SimLockS
tag
Azt úgy tudod megoldani, hogy csinálj egy simple queue-t az adott IP-re, de adj is rá valami korlátot, ami lehet nagyobb is mint az egész net elérésé is. Utána amikor látod, hogy matchcsel az adott szabály, akkor abba belelépve már van torch.
Esetleg -ezt fejből nem tudom biztosan- a dhcp lease -nél is lehet, hogy megnézhető... -
brickm
őstag
válasz
SimLockS #1548 üzenetére
A helyzet az, hogy a torch-al konkrétan nem tudok az adott ether portra elindítani semmit.
Ugyanis a mikrotikem nem wifis,így egy wifi gateway van az ether3-ra kötve.
Arra mennek a wifis eszközök alhálózatban.
Az ether 3-ra indítanék torch-al egy alapbeállításos lekérdezést, de nem történik semmi.
Kiválasztom az ether2-t, amibe csak egy üres kábel van most épp dugva, akkor meg listáz egy csomó adatforgalmat...SZerk.
ké rájöttem miért az ether2-re írja az adatforgalmat, ő a switch-em master portja, nem szóltam.Köszönöm megkeresem vele.
-
brickm
őstag
Sziasztok!
Ha beteszem layer7-be ezt:
^.+(facebook.com).*$És csinálok egy filter rule-t így:
add action=drop chain=forward disabled=yes layer7-protocol=*2
és ezt bekapcsolom, akkor letiltja ugyan a facebook elérését, de több androidos alkalmazás is megáll vele.
Pl gmail kliens nem jelzi ha új üzenet jön, online felületre bejelentkező játék nem érhető el... A két dolog tutira összefügg, ugyanis próbálgattam ki-be kapcsolgatással, ha kikapcsoltam minden helyreállt. -
vjozsef
senior tag
válasz
nyilasmisi #1545 üzenetére
Nem is ertelek. Alapbeallitasok utan amirol nem tudod mi az miert piszkalod?
-
vjozsef
senior tag
válasz
nyilasmisi #1543 üzenetére
-
nyilasmisi
tag
válasz
vjozsef #1527 üzenetére
Így néz ki a wireless security beállítás.
Már szana szét állítittam mindent, de semmi nem változott.
- Android csatlakozik
- Iphone azonnal visszadobja, hogy nem lehet a hálózathoz csatlakozni
- A PC- meg olyan ablakot dob fel, amelyhez nem csak a pre-shared key megadása kötelező, hanem egy user name is! -
bleroata
újonc
Sziasztok! Olyan problemam van hogy nem tortenik semmi reseteles a hotspot reset counter scriptek futtatasa eseten. Tobbet is kiprobaltam azokbol amik a neten vannak. Mint elert limit eseten savaszelesseg csokkentes mint counter reset script eseten. Otlete van valakinek?
-
SimLockS
tag
Sziasztok!
Korábbi témát "melegítenék fel", mivel azóta sem oldódott meg nálam, most viszont fontos lenne:
Adott egy 2011UiAS-2HnD. Egy LAN és egy bridge van, valamint a wifi capsman-nel. Később bővítés várható, ezért a capsman. Adott egy hálózatos nyomtató, vezetékkel csatlakozik a routerre. Vezetékes halózatról működik, wifiről nem. Wifi eszközökről nem is pingelhető. Wifi-n lévő cuccok netezni tudnak. A capsman által létrehozott interface bele van téve az egyetlen bridge-be, capsman forwarding bekapcsolva és a bridge-nél, valamint a capsman interface-nél is proxy-arp bekapcsolva. NAT és rule semmi tiltás. Miért nem bírok átpingelni(és átcsatlakozni) ugyabban a bridge-ben lévő wifi-s gépről a vezetékes portra csatlakozó nyomtatóra?
Köszi, aki tud segíteni! -
krealon
veterán
válasz
djmorphy #1528 üzenetére
"Van egy hálózatra kötött nyomtatónk fix ip címen. Erre nyomtat kb 5-8db gép. Néha speciális logoval ellátot papírt kell belerakni amire egy gépről szoktunk nyomtatni. És természetesen női megérzés alapján a különböző irodahelyiségekből ilyenkor nyomtat mindenki. Erre az időre szeretném letiltani, hogy elérjék a nyomtatót. "
Rosszul allsz neki a problemanak.
A megoldas pofonegyszeru.
Amikor aspecialis papirra akarsz nyomtatni, akkor a kezi adagolot add meg forrasnak, igy a nyomtatasod varni fog, amig oda nem mesz es be nem teszed az adagoloba a papirt.
Ekozben az egybites dolgozok nyomatai az alapertelmezett talcabol szepen kijonnek. -
matyi94
senior tag
Közben meglett a gond, UPC átrakott ipv6-ra. Letelefonáltam velük, hogy tegyenek vissza és ismét működik minden.
Köszi a segítséget! -
djmorphy
tag
Sziasztok!
Hogyan lehetne megoldani a következő problémát:
Van egy hálózatra kötött nyomtatónk fix ip címen. Erre nyomtat kb 5-8db gép. Néha speciális logoval ellátot papírt kell belerakni amire egy gépről szoktunk nyomtatni. És természetesen női megérzés alapján a különböző irodahelyiségekből ilyenkor nyomtat mindenki. Erre az időre szeretném letiltani, hogy elérjék a nyomtatót. Amiről nyomtatunk a speciális papírra az is fix ip címen van. Szerintem a tűzfalnál meg lehet oldani de még tanuló fázisban vagyok. -
vjozsef
senior tag
válasz
nyilasmisi #1525 üzenetére
Valszeg a routeren a titkositasnal nem jol allitottad be amit be kell allitani, egy kepernyofoto sokat segitene.
-
nyilasmisi
tag
Találkozott már valaki olyannal, hogy wifire csatlakozás esetén a PC-n nem csak a WPA2-es kód megadó ablak jön fel, hanem username ablak is? Természetesen nem lehet hozzácsatlakozni az AP-hez.
Iphone-al is ugyan ezt csinálja, csak Andrioidos eszközök hajlandóak gond nélkül felmenni!
Ötlete valakinek?
-
gazrobur
csendes tag
Szia.
Nekem automatikusan hozzáad egy masquerade-et. (Firewall->Nat)
http://kepfeltoltes.hu/160219/tik_www.kepfeltoltes.hu_.jpg
Itt pedig gyönyörűen ad ip-t. Egy problémám van. Mikor elmegyek egy másik hálóra, és ott próbálok vpn-re csatlakozni akkor viszont nem lesz interneten
ping nem működik. Mi lehet a probléma?
-
matyi94
senior tag
Így nézünk ki most.
Ezt (#48) trance89 hozzászólása ajapján csináltam, csak a saját nas-om ipje különbözik.
A külső ip-t ellenőriztem. Ugyanezekkel a rule-okkal működött a tm sokáig, ma vettem észre, hogy nem megy. A canyouseeme most nem is látja. Ami érdekes, hogy egy fórumon valakinek pont ugyanilyen volt: hónapokig ment, majd egyik nap észrevette, hogy nem megy. -
vjozsef
senior tag
Sziasztok!
Most talaltam ide es franko hogy van egy ilyen is!
Transmission freenas-sal hp mikroszerveren mukodott mar 1 eve erre most transmission megallt, es aszondja hogy Closed port.
Mitol lehet ez?
Honapokig nem nyultam hozza, erre most ket hete ez van.Mar napok ota banyaszom a hiba okat de mar tanacstalan vagyok.
A port kivulrol latszik, de a torrenteknel a reszleteknel ezt latom:
Announce error: Could not connect to tracker - Today 06:49:18 PM
Scrape error: Could not connect to tracker - Today 07:21:40 PMActivity
Have:
0 B of 2.22 GB (0.00%)
Availability:
0.00%
Uploaded:
0 B (Ratio: None)
Downloaded:
0 B
State:
Downloading
Running Time:
3 days, 21 hours
Remaining Time:
Unknown
Last Activity:
16849 days ago
Error:
None
Details
Size:
2.22 GB (531 pieces @ 4.00 MiB)
Location:
/media/downloads
Hash:
79c92093469b909d81587c586f8de70704a769af
Privacy:
Private to this tracker -- DHT and PEX disabled
Origin:
Created by on Thu Jan 01 1970
Comment:
None -
matyi94
senior tag
Sziasztok!
Adott egy rb951, amin az első oldalon talált hsz-ek alapján beállítottam a port forwardot a transmissionre hónapokkal ezelőtt. Ma viszont be akartam állítani a plexre is és akkor vettem észre, hogy se ezt nem látom kívülről se pedig a tm portját, ami korábban vígan működött. Azóta újraindítottam, frissítettem és mindent kipróbáltam ami hirtelen az eszembe jutott, viszont most elakadtam.
Valakinek lenne ötlete a hovatovábbra?
Köszi! -
bacus
őstag
Nem igen van olcsó alternativa. Ujraépitett toner 3e /db fekete, 4-5e a szines. Egy huszas, ha mindet egyszerre kell cserélni. Itt uj szelén henger, uj chip, stb. Gyakorlatilag gyári minöségü tonereket kapsz, vele gondtalanságot. W10 nekem csak szivás (vállalati környezetben) w7 hez képest, nulla elönnyel! W7 alatt minden működik, remélem még évekig fog is.
-
lcdtv
tag
tudom 10000-ből 1 embernél lehet ilyen, csak hogy más ne szívjon vele. A probléma forrása az AVAST volt. Menü - Aktív védelmek - Tűzfal - Rendszer szabályok - DNS engedélyezése. Ez a kis pipa okozta a bosszúságom 4 napig. Így már bármely eszközt letilthatom a tiltott oldalakról.
-
brickm
őstag
Ja bocsánat, nem tudtam. Akkor nem szóltam.
Igazából én a HP nyomtatókba vetett bizalmamat kb 2003-ban elvesztettem, mert már akkor kinlódtam a nyomtatójukkal bőségesen. Azóta meg hálistennek itthonra nem kell nyomtató, nyomtatok ott, ahol épp csinálok valamitAkkor jó szórakozást hozzá!
-
gabyka
aktív tag
Köszi
, ezeken már túl vagyok, nem ma kezdtem...nyomtató jó, gépek (3 laptop) jók, hálózat (wifi) működik. Nyomtatás, nyomtatóval kommunikáció, na az provizórikus...nyominger válaszol de nem nyomtat (viszont HP, val'szeg ő a gyenge láncszem), mindez win10 óta. Megy vissza a 8.1, nem ér annyit az órabérem
-
brickm
őstag
Win10-en is megy a hálózati nyomtatás.
Adj hozzá új nyomtatót, válaszd a tcp\ip protokolt, add meg az IP-jét a nyomtatónak\szervernek, majd telepítsd a drivert.
elmúlt 3 napban 3ilyet csináltam. ELőször engem is megzavart a win10, mert az egyik gép csak automatikusan volt hajlanó nyomtatót keresni, manuálisan nem akarta hagyni a megadást(vagy én nem figyeltem fel a kis linkre alul) MInden esetre miután újraindítottam sikeresen hozzáadta mindegyik géphez a nyomtatószervert és nyomtatott is. -
bacus
őstag
válasz
csutaska #1506 üzenetére
Attól, hogy az előző igy ment még egy ordas nagy hiba. De a te dolgod.
"mert más látószög segíthet, de eddig nem volt új sajnos. Ez kicsit kell vigasztaljon is. "
Engem? Nekem nincs szükségem vigasztalásra, pont nem érint, egy picit semTedd vissza a linksyst, ha azzal ment, nem kell mindenáron mikrotik.
-
csutaska
csendes tag
Ezt imádni fogod. Cisco-Linksys E900 Router router volt mikrotik elött. Mindig ezt az IP tartományt használom, nem volt gond vele. A szivarvany net szolgáltatóval sem akadtunk össze. Egyszer fordult elő, hogy megtaláltam a hálójukat egy eszközzel. Az előző eszközzel ebben az ip tartománnyal tudtam távolról a nas-ról filmet nézni. Mióta vettem egy ilyen eszközt (nagyon szeretem) nem jövök rá, hogy mi a gond. Ide is csak azért jöttem, mert más látószög segíthet, de eddig nem volt új sajnos. Ez kicsit kell vigasztaljon is. Ettől még nem megy a dolog. Sajnos.
-
brickm
őstag
válasz
gazrobur #1488 üzenetére
Szia!
Simán winbox quick set-ben bepipáltam a VPN-t, csinált egy pool-t, beütöttem win10 kapcsolatok közé, és megy:
[link]Csinálsz a pool ip tartományra egy masquerade-et és eléred a hálót.
add action=masquerade chain=srcnat comment="masquerade vpn to local" src-address=192.168.89.0/24 -
bacus
őstag
válasz
csutaska #1502 üzenetére
Te tudod, én nem akarlak rátukmálni egy ilyen szolgáltatásra sem, de légyszi ne linkelj be ennyi képet egymás után.
Hogy előrébb juss, a local hálózatot nem célszerü publikus ip cím tartományra választani.
http://ip-address-lookup-v4.com/ip/212.92.15.100Mindeközben valahol Százhalombattán csücsülsz.
Van a 192.168.x.0 / 24- es hálózat, talán ezt használják a legtöbben (itt is csinálhatsz egyébként /16 hálózatot is, max egyéb soho routerekkel, amik ezt nem engedik meg összeakadhat)
172.16.x.0 / 16-os hálózat, de semmi nem tiltja, hogy egy 172.16.0.1/24-es hálót csinálj
és van a 10.x.x.0 / 8 -as hálózat, amit használhatsz szintén akár /24-el, hogy saját kis local hálót csinálj(a x-k helyére ugye bármilyen szám kerülhet 0-254 között)
A publikus ip cim tartománynak sok hátránya van, amit lehet azonnal nem is veszel észre. A javaslatom, hogy egy reset után default config-ra vissza és kezd előlről a router konfigját..
1. az alap bridge legyen proxy-arp
2. a vpn secrets nél (pptp vpn esetén) a local address legyen a router cime, valamelyik lokál cimre gondolok, nem is kell fizikai interfacet hozzárendelni, létrehozol egy bridget és adsz egy másik ip cimet teljesen jó
3. a remote address, a 2. pontban emlitett local addresshez tartozó pool legyen
4. tüzfalnál kinyitott a gre protokolt és a tcp 1723 portot, ezt a két szabályt felviszed az elejére, majd a ppp-ben engeded a pptp szervert.kb ennyi. Ha bonyolultabbat akarsz, és nincs kedved szenvedni, nézd meg az aláirásom és irj privát üzenetet.
-
bacus
őstag
válasz
csutaska #1499 üzenetére
De most akkor mi van a routered mögött? Nem értem. Az ott nem a te kis helyi hálózatod?
Az én kérdésem nem árulkodik.
Ha lehetne, akkor ne linkelj be igy képet, ha már muszáj, akkor szúrj be kódot. Az olvashatóbb.
pl tűzfal szabályok:
/ip firewall filter export - utana ezt bemasolod, es szepen olvashatóHa meg képet akarsz, pláne többet, akkor maradjunk annál hogy felteszed vhova a felhőbe, dropbox, google drive, vagy amit használsz, és oda rakj egy linket.
egyébként pedig ennyi az érdemi rész az egyik képből, a többi csak viszi a helyet..
Új hozzászólás Aktív témák
Hirdetés
- Autós topik
- Medence topik
- Renault, Dacia topik
- Kertészet, mezőgazdaság topik
- f(x)=exp(x): A laposföld elmebaj: Vissza a jövőbe!
- Elektromos autók - motorok
- OLED TV topic
- Eredeti játékok OFF topik
- Autós topik látogatók beszélgetős, offolós topikja
- A fociról könnyedén, egy baráti társaságban
- További aktív témák...
- Eladó Makulátlan 16" MacBook Pro M1 Pro 16/1TB (10/16) Dobozában, ajándék tokkal.
- Logitech G923 Racing Wheel and Pedals Xbox One/PC Kormány És Pedálsor
- eladó 4db 2TB NASware WD red (WD20EFAX)
- Xiaomi Redmi Note 13 Pro+ 5G 512GB 12GB RAM - 2027. FRBRUÁRIG GARANCIÁS / akár beszámítással is
- ÚJ Lenovo LOQ 15ARP9 - 15.6" FullHD IPS 144Hz - Ryzen 7 7435HS - 24GB - 512GB - RTX 4050 - 2 év gari
- Bezámítás! Lenovo ThinkPad X13 Gen 5 üzleti notebook - Ultra 5 135U 16GB DDR5 512GB SSD Intel Win11
- Samsung Galaxy A55 / 8 RAM 256GB / Gyárifüggetlen / 12hó Harancia
- BESZÁMÍTÁS! Intel Core i9 10850K 10mag 20szál processzor garanciával hibátlan működéssel
- Csere-Beszámítás! Asus Rog Strix Thor Platinum II 1200W 80+Platinum Prémium tápegység!
- BESZÁMÍTÁS! Apple Macbook Pro 13" 2020 M1 16GB 1TB SSD macbook garanciával hibátlan működéssel
Állásajánlatok
Cég: FOTC
Város: Budapest