Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Mikrotik i izlaz vani

[es] :: Wireless :: Mikrotik :: Mikrotik i izlaz vani

[ Pregleda: 2113 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

sarmudin

Član broj: 82990
Poruke: 211
*.cable.globalnet.hr.



+1 Profil

icon Mikrotik i izlaz vani07.05.2017. u 11:44 - pre 83 meseci
Pokusavam slozit mrezu iz glave ali sam zapeo na izlazu vani.
Imam RB750 kojem je port 1 WAN i port 2 LAN koji ide u switch.
Slozio sam mu da mi baca sve na port 1 i imam izlaz vani (8.8.8.8). (0.0.0.0/24)
E sad na drugom HAP lite-u u bridge-u su mi WLAN i ETH2, bridge ima staticku adresu i dano mu je da sve baca na eth 2. Uredno vidim RB750 pingom iiz konzole, ali ne mogu pingat 8.8.8.8.
Jesam li i sta sam previdio?
 
Odgovor na temu

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Re: Mikrotik i izlaz vani07.05.2017. u 13:28 - pre 83 meseci
Citat:
sarmudin: (0.0.0.0/24)


Jesi siguran da ovo zelis?
 
Odgovor na temu

sarmudin

Član broj: 82990
Poruke: 211
*.cable.globalnet.hr.



+1 Profil

icon Re: Mikrotik i izlaz vani07.05.2017. u 14:58 - pre 83 meseci
Kako drukcije sav promet iubacit na Internet i zasto sa HAP-lite-a mogu pingat RB750 ali me ne pusta vani :o
 
Odgovor na temu

Zlatni_bg
Nikola S
Beograd

Član broj: 65708
Poruke: 4420
*.dynamic.sbb.rs.



+498 Profil

icon Re: Mikrotik i izlaz vani07.05.2017. u 16:08 - pre 83 meseci
Dajes opseg koji bi trebao da pripada masinama u lokalu, tacnije samo masine sa kojih se pristupa treba da vide tu adresu, kao 127.0.0.1. Zasto ne dodelis 192.168.x.x, ili neke standardne LAN opsege?

Da li si podesio DHCP server kako treba i na kom uredjaju? Da li je iskljucen na drugom?
THE ONLY EASY DAY WAS YESTERDAY
 
Odgovor na temu

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Re: Mikrotik i izlaz vani07.05.2017. u 17:41 - pre 83 meseci
Daj "/ip routes print" ovde?
 
Odgovor na temu

sarmudin

Član broj: 82990
Poruke: 211
*.cable.globalnet.hr.



+1 Profil

icon Re: Mikrotik i izlaz vani08.05.2017. u 05:30 - pre 83 meseci
Dakle RB 750 i on uredno iz kontole pinga 8.8.8.8:

Code:
lags: X - disabled, A - active, D - dynamic, 
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, 
B - blackhole, U - unreachable, P - prohibit 
 #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
 0  A S  0.0.0.0/0                                   192.168.0.1               1
 1 ADC  10.10.10.0/24      10.10.10.1      Sentintentel              0
 2 ADC  192.168.0.0/24     192.168.0.9     ether1                    0


HAP lite i on pinga RB750, ali ne pinga 8.8.8.8:

Code:

C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, 
B - blackhole, U - unreachable, P - prohibit 
 #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
 0  A S  0.0.0.0/0                                  10.10.10.1                1
 1 ADC  10.10.10.0/24      10.10.10.11     Internal                  0
 
Odgovor na temu

eki_yu
Dalibor Milenkovic
Toronto

Član broj: 24255
Poruke: 187
207.35.134.*

Sajt: http:\www.itwizard.ca


+1 Profil

icon Re: Mikrotik i izlaz vani08.05.2017. u 07:26 - pre 83 meseci
Ajde malo da slozimo kako je sve povezano:

Izgleda da imas ruter prema internetu koji ima IP 192.168.0.1 (pretpostavljam da je maska 24, tj 255.255.255.0)

Prvi mikrotik (RB750) ima sledece:

WAN port: ether0 (pretpostavljam) sa IP 192.168.0.x (DHCP?) adresom.
LAN port: ether1 (opet pretpostavka) sa IP 10.10.10.1 (maska 24 tj 255.255.255.0)

Drugi mikrotik (HAP lite) ima WLAN port i ether2 port u bridge-u. Bridge ima adresu 10.10.10.11/24 (pretpostavka)

RB750 ether1 port je povezan u ne-inteligentni switch.
HAP lite ether2 port je takodje povezan u ne-inteligentni swith.

Posto ruter prema internetu sa IP 192.168.0.1 ne zna gde se opseg 10.10.10.x nalazi, potrebno je:

------------------------------------------------------------------------------------------------------------------
Opcija 1: dodati rutu na spoljni ruter (192.168.0.1) koja pokazuje prema mrezama 10.10.10.0 / 24
------------------------------------------------------------------------------------------------------------------

Ako ruter nema opciju za to

------------------------------------------------------------------------------------------------------------------
Opcija 2: na RB750 postaviti NAT pravilo:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether0

(ovo je sa pretpostavkom da je spoljni ruter sa IP 192.168.0.1 povezan na ether0 )
------------------------------------------------------------------------------------------------------------------


Ako se nesto razlikuje od ove postavke, molim te napisi sta.







[Ovu poruku je menjao eki_yu dana 08.05.2017. u 08:58 GMT+1]
 
Odgovor na temu

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Re: Mikrotik i izlaz vani08.05.2017. u 08:11 - pre 83 meseci
Citat:
sarmudin:HAP lite i on pinga RB750, ali ne pinga 8.8.8.8:


Daj "/ip firewall nat print"?
 
Odgovor na temu

bmarkovic06

Član broj: 301412
Poruke: 716



+66 Profil

icon Re: Mikrotik i izlaz vani08.05.2017. u 08:53 - pre 83 meseci
Ma fali mu nat pravilo sigurno.

/ip firewall nat add chain=srcnat out-interface=WAN action=masquerade
 
Odgovor na temu

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Re: Mikrotik i izlaz vani08.05.2017. u 09:07 - pre 83 meseci
^ Verovatno, samo treba videti da li ping radi direktno sa svakog od njih (onda sigurno maskarada fali) ili sa nekog od interfejsa na njima (onda je maskarada dobra samo verovatno ima filter koji hvata opseg src adresa sa prvog a ne i sa drugog).
 
Odgovor na temu

bmarkovic06

Član broj: 301412
Poruke: 716



+66 Profil

icon Re: Mikrotik i izlaz vani08.05.2017. u 11:05 - pre 83 meseci
E pa da, ako ima odradjenu maskaradu onda neka samo obrise sve iz src-address i ostavi prazno, da mu pravilo vazi za sve opsege iza.
 
Odgovor na temu

sarmudin

Član broj: 82990
Poruke: 211
85.114.53.*



+1 Profil

icon Re: Mikrotik i izlaz vani08.05.2017. u 14:10 - pre 83 meseci
Citat:
eki_yu:
Ajde malo da slozimo kako je sve povezano:

Izgleda da imas ruter prema internetu koji ima IP 192.168.0.1 (pretpostavljam da je maska 24, tj 255.255.255.0)

Prvi mikrotik (RB750) ima sledece:

WAN port: ether0 (pretpostavljam) sa IP 192.168.0.x (DHCP?) adresom.
LAN port: ether1 (opet pretpostavka) sa IP 10.10.10.1 (maska 24 tj 255.255.255.0)

Drugi mikrotik (HAP lite) ima WLAN port i ether2 port u bridge-u. Bridge ima adresu 10.10.10.11/24 (pretpostavka)

RB750 ether1 port je povezan u ne-inteligentni switch.
HAP lite ether2 port je takodje povezan u ne-inteligentni swith.

Posto ruter prema internetu sa IP 192.168.0.1 ne zna gde se opseg 10.10.10.x nalazi, potrebno je:

------------------------------------------------------------------------------------------------------------------
Opcija 1: dodati rutu na spoljni ruter (192.168.0.1) koja pokazuje prema mrezama 10.10.10.0 / 24
------------------------------------------------------------------------------------------------------------------

Ako ruter nema opciju za to

------------------------------------------------------------------------------------------------------------------
Opcija 2: na RB750 postaviti NAT pravilo:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether0

(ovo je sa pretpostavkom da je spoljni ruter sa IP 192.168.0.1 povezan na ether0 )
------------------------------------------------------------------------------------------------------------------


Ako se nesto razlikuje od ove postavke, molim te napisi sta.


[Ovu poruku je menjao eki_yu dana 08.05.2017. u 08:58 GMT+1]


Sve si dobro napisao. I tako je spojeno, a maskarade nema. Budem je dodao popodne pa vidio šta se zbiva i kako će se ponašat.

 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Mikrotik i izlaz vani

[ Pregleda: 2113 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.