Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Savet oko linka Mikrotik-Mikrotik i predlog rutiranja

[es] :: Wireless :: Mikrotik :: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja

[ Pregleda: 4600 | Odgovora: 18 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

psasko

Član broj: 46226
Poruke: 46
*.static.isp.telekom.rs.



Profil

icon Savet oko linka Mikrotik-Mikrotik i predlog rutiranja05.11.2010. u 13:00 - pre 163 meseci
Ovako ljudi. Pre sve pozdrav svim dobrim poznavaocima i onima koji tek pocinju sa Mikrotikovima.
Probaci da prvo ovako objasnim ono sto zapravo hocu da pitam pa ako zatreba, postavicu i link do neke slike sa opisom veza.

Ja i jedan prijatelj imamo 5 MT Ver 4.0.3beta (udruzuvanjem mreza javljaju nam se i neke nove potrebe i problemi)
Pored ovoga, tu su 2 ADSL. Jedan njegov i jedan moj.

Linkovi izmedju Tikova sa na 5GHz. Koriscen je WDS (Bridge i WDS station) i ukljucen je NStreme.
Pitanje je dali je ovo pametno ili da se ipak koristi AP/client mod i eventualno neki tunel????

Problem koji mi se javlja oko rutiranja i sa kojim se borim neko dize vreme je zapravo Tik koji nam je zajednicki.
Do njega dolaze 2 lovakva WDS linka. Jedan je dovod interneta njegovim prijateljima a drugi mojim.
Posto na njemu imamo i 2 AP-a.

Ovakvih prima ima dosta na netu i jedan od njih sam iskoristion. Onaj sa markiranjem paketa u Prerouting lancu.
Ali sada kad hocu da upadnem na tog tika od spolja, preko nekog od ova 2 adsl-a? Nemogu preko obadva. ili mogu preko mog ADSL-a ili preko njegovog.
I to zavisi iskljucivo od default rute na Tiku. Ako je IP njegovog Tika ka izlazu, onda radi samo preko njegovog ADSL-a, ili obrnuto.

Kako ovo podesiti da radi nekako prirodno??? Tj. da moze da on upadne preko njegovog ADSL, a ja preko mog????

Pozdrav svima....
 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
*.dynamic.isp.telekom.rs.



+35 Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja05.11.2010. u 13:26 - pre 163 meseci
Npr. po različitim portovima, pa jedan uputiš na jednog, drugi na drugog.
Two beer or not two beer...
 
Odgovor na temu

psasko

Član broj: 46226
Poruke: 46
*.static.isp.telekom.rs.



Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja05.11.2010. u 13:45 - pre 163 meseci
Hvala na odgovoru, pre svega.

Ali taj zajednicki Tik ima za WinBox jedan prihvatni port. Meni je preusmerenje uradjeno na ovim Tikovima gde je i sam ADSL ( jedan i drugi ) da prihavata konekcije i preusmerava na ovog zajednickog stim sto je sa njegovog tika preusmerenje na karticu sa IP adresom iz njegove a kod mene na karticu iz moje mrezne maske. Inace su obe ove kartice u ovom zajednickom tiku.

Neznam dali si me bas razumeo. Ja samo promenim u zajednickom tiku default gateway da bude njegov tik i onda mi radu ulaz sa njegovog ADSL-a
ili ako promenim da gateway bude moj tik, onda mogu da udjem preko mog ADSL-a.

Kao da ovaj zajednicki nezna kako da vraca ili rutira pakete kada dolazni saobracaj bude sa mog ADSL-a ka njemu a podesen drugarov gateway na tiku.

Tj. Kao da saobracaj dolazi sa jedne spoljne IP a zbog njegovog default gateway-a, pokusava da odgovori preko drugog onog ADSL, i da tu nastaje problem.

???????
Pozdrav
 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
*.dynamic.isp.telekom.rs.



+638 Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja05.11.2010. u 19:13 - pre 163 meseci
a onaj ruting mark? pa da stavis da sa jedne ip adrese ide na jedan gateway a sa druge na drugi
 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1571 Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja05.11.2010. u 21:07 - pre 163 meseci
Ovo je problem na koji ce naici svako ko na MT ima bar dva internet linka i NAT na oba linka. Naprosto, radice samo konekciej na onaj link koji je default gateway. Ako oba linka imaju isti prioritet onda ce stvar raditi polocivno, jer MT ne vodi racuna prekokog linka je dosla NAT'ovana konekcije, odovor vraca preko default gateway-a ako nije drugacije receno.

Trazio sam pomoc na MT sajtu, dobio neka uputstva ali nista nije pomoglo.
 
Odgovor na temu

psasko

Član broj: 46226
Poruke: 46
*.dynamic.isp.telekom.rs.



Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja05.11.2010. u 22:01 - pre 163 meseci
Pozdrav Pedja,
Da ti se jos jednom predstavim, Sasa iz Knjazevca, Culi smo se preko telefona pre neki mesec u vezi ovoga, mada me tada nisi razumeo a ja nisam hteo da ti budem dosadan.
Sada vidim da si me razumeo.

Pitanje:
Da nisi mozda probao na neki nacin da iskljucis default gateway ruteru posto zbog markiranja pakate njemu i netreba default gateway pa da onda iz tog ugla posmatramo celu problematiku.
U tom slucaju nebi radeo ulaz ni sa jednog ADSL-a. Ali sta bi moglo dodatno da se markira ili odradi da se samo njemu kaze da ako mu konecija dodje preko jedne IP da vraca na nju i obrnuto.

Ili da se odradi neko drugo rutiranje na oba ova tika. Moj i od ovog prijatelja, tako da public IP odakle se zahteva konecija na ovog tika ne bude forwardovana, vec maskirana, kao da je koneciju zatrazio ulazni tik.

Neznam dali si me razumeo?

Pozdrav druze...
 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1571 Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja06.11.2010. u 05:46 - pre 163 meseci
Prema onome sto sam nasao resenje je u tome da se dolazna konekcija markira pa da se odgovor na nju usmerava prema tom markiranju. Meni nikad nije uspelo da to napravim, iako na MT sajtu postoji cak i primer kako se to podesava. Naprosto, to tako kako pise u uputstvu i primerima, kod mene ne radi.

Pretpostavljam da je problem u tome sto taj primer radi u najprostijem skolskom slucaju. Medjutim, ako ruter vec ima neka svoja pravila, markiranja i ostalo, to onda smeta.

Verujem da moze da se podesi ali to moze neki virtuoz koji odlicno poznaje kako paketi putuju kroz Mikrotik (sto je nauka samo za sebe, a MT se nikada nije potrudio da to stvarno priblizi obicnim smrtnicima). Dodatno stvar otezava sto ne postoji alat da se takva podesavanja stvarno mogu debug-ovati te se sve svodi na nabadanje - podesis neko pravilo i nadas se da ce da radi.

Meni je to trebalo da bih obezbedio pristup serveru preko tri javne IP, tako da postoji rezerva u slucaju da jedan od linkova privremeno stane. NaMikrotiku imam tri nezavisna linka i na svakom NAT za server. Kada stigne konekcija preko NAT-a i server posaljeodgovor, taj odgovor je bivao proslednjen na neki od tri linka, a ne obavezno na onaj sa koga jekonekcija tigla. Tako sam imao situaciju da samo 30% konekcija uspe, a ostale zavrse u crnoj rupi, jer su odgovori poslati na pogresan interfejs.

Doduse jedno vreme mi je sve savrseno radilo bez ikakvih posebnih podesavanja, a bas ovih dana sam primetio da sad ne mogu cak ni na sam MT da se nakacim preko sva tri linka nego samo preko onog koji je defautl gateway.

Od toga prakticno odustao, jer nikakav pokusaj da to ostvarim nije uspeo, upravo zbog ovog problema sa rutiranjem. NAT koristim samo na jednom od ta tri linka koji sam stavio za default gateway tako da sigurno odgovori idu isto preko njega.

Meni samo nikako nije jasno zasto to nisu resili sistemski. Zar nije logicno da MT podrazumevano odgovor na neki upit vraca preko istog interfejsa preko koga mu je upit i stigao, a ne da ga usmerava drugim putem, postujuci prvila rutiranja?

Evo nasao sam na MT forumu temuu kojoj su mi objasnjavali kako to da se namesti, ali meni ta uputsva nisu pomogla a cini mi se niti ikom drugom: http://forum.mikrotik.com/viewtopic.php?f=2&t=30229. Moze biti da sam samo ja nedovoljno pametan da to prokljuvim.

 
Odgovor na temu

psasko

Član broj: 46226
Poruke: 46
*.static.isp.telekom.rs.



Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja08.11.2010. u 11:19 - pre 163 meseci
Pedja, Pozdrav...

Kad si sve ovo pokusavao da napravis, jesi li probao sa Default gateway pravilom u rutama ili bez.
Meni po nekoj logici stvari govori da bi trebalo bez njega, jer kad postoje da na zovem dve mreze u jednom ruteru, ne moze da postoji default ruta??? Vec ide sve preko markiranja.

Gledao sam one odgovore sto su ti pisali na isto ovo pitanje. Postoje stvari koje mi nisu bas najjasnije. Naime, spominje se markiranje u prerouting-u.

Nema on tu sta da rutira kad mu paket dolazi sa public IP direktno na njegov IP???? Po meni???

Trebalo bi da se samo markiraju konekcije koje dolaze sa odredjenog interfejsa i paketi i da se to postavi u rutingu.

Probacu ovo preko vikenda i ako bude uspeha, javicu vam.

U medjuvremenu, ako moze neko da mi predlozi sta koristiti za linkove. Vec duze vreme smo koristili ovaj WDS i da kazem da me nije zezao, ali otkako smo sve ovo spojili, pocinjem da sumnjam da tu ipak ima neki problem. Kao da se paketi negde zavrte... I sve se uspori... Nat sa public IP na ovim tikovima puca. I to sve kad je ukljucen jedan od linkova na ovom zajednickom tiku.

I sto je jos cudnije... A sto mi je napravilo ogromnu glavobolju. Desavalo se da nam se svi clijenti odjave u momentu. Kao da im puca veza i opet prijave. Ili je to bio samo napad nekog hakera koji zbog WPA zastite nije mogao nista drugo osim da odjavljuje korisnike i da pravi na taj nacin problem.

Sve se to dogodilo nesto posle ovih podesavanja tako da nisam siguran u sta da sumnjam. Sta vi mislite?
 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
*.dynamic.isp.telekom.rs.



+638 Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja08.11.2010. u 14:10 - pre 163 meseci
Citat:
po nekoj logici stvari govori da bi trebalo bez njega, jer kad postoje da na zovem dve mreze u jednom ruteru, ne moze da postoji default ruta??? Vec ide sve preko markiranja.


tako je, slazem se apsolutno

Citat:
Trebalo bi da se samo markiraju konekcije koje dolaze sa odredjenog interfejsa i paketi i da se to postavi u rutingu.


slazem se

Citat:
moze neko da mi predlozi sta koristiti za linkove. Vec duze vreme smo koristili ovaj WDS i da kazem da me nije zezao


WDS je napravljen da uredjaj u isto vreme moze da radi u klijent i ap modu, i nikako ja ne bi, ako ne moram, povezivao dva uredjaja u wds, kao sto ti kazes to je moje misljenje

 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1571 Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja08.11.2010. u 14:50 - pre 163 meseci
Default gateway upravo sluyi tome da ako postoji vise mreya, ruter yna na koju da usmerava saobracaj.

Default gateway koji nije markiran ne smeta. On će prihvatiti saobraćaj koji ostane nemarkiran.


 
Odgovor na temu

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
77.239.26.*



Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja08.11.2010. u 20:01 - pre 163 meseci
Pozdrav,

imam i ja 2 problema pa ako moze neko da mi da savjet ili pomogne.
naime imam rb1100 koji mi je glavni ruter i na nejga sam nakacio 2 servera, 3 izlaza na 3 mt-a, i 1 dolazni link od provajdera.
e sad sta je moj problem.
sve ove portove moram staviti u bridge da bi mi radili, a ja imam neku sumnju da to tako nevelja ili jednostavno ima bolje rjesenje, pa ako moze neko da mi sta predlozi ili pojasni kako da uradim.
drugi problem se desava sa serverom. uradio sam nat po uputstu mikotika.
znaci rjec je o web serveru koji kad kucam domenu treba mu najmanje 20-30 sec da skonta pa onda otvori stranicu.
ovo mi se desava samo sa tom domenom, dok kad kucam ip adresu otvara odma, znaci bez kasnjenja. na server sam stavio privatnu ip i gateway od porta na kojem je server ukljucen na rb1100. isto tako kad hocu recimo da radim update servera opet kasni na netu al kad procepi onda ide brzo (jednostavno rjec je o pocetnom kasnjenju, kao da nisam dobro odradio rutiranje pa on sam trazii rute ili ne znam vec sta) da napomenenm i to kad stavim javnu ip direkt na server onda radi sve bez problema.

P.S.
prvo sam mislio da je do firewalla, medjutim i kad iskljucim sva pravila opet isti problem.

bio bi jako zahvalan ako moze neko da mi pomogne oko ova dva problema jer danima me muce i nikako da rjesim probleme.

unaprijed hvala
 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
*.dynamic.isp.telekom.rs.



+35 Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja08.11.2010. u 20:49 - pre 163 meseci
Alternativa bridge-u je rutiranje. Kod mene je sve rutirano i trebalo bi da je tako bolje, dok su MikroTik primeri gotovo svi sa bridge, a ne znam zašto. Možda što je jednostavnije za objašnjavanje.

Kašnjenje kad radiš po nazivu domena koga nema kad radiš po IP adresi ukazuje na loše podešen DNS. Postavi u DHCP serveru da DNS bude tvoj MT, a u njemu neka bude nadprovajder sa uključenom opcijom "Allow Remote Requests".
Two beer or not two beer...
 
Odgovor na temu

nino1987
nino1987
Optima Telekom, Hrvatska

Član broj: 24638
Poruke: 381
*.adsl.net.t-com.hr.



+14 Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja08.11.2010. u 21:16 - pre 163 meseci
probaj primjenit ovako sta kod sebe.

za svaki izlaz na net dodaj staticnu rutu.

prvo za svaki pppoe-client sto imas skini da nije default route use peerdns mozes ostavit.

onda napravi ovako: ovo je za 2 izlaza na internet, jedna defaultna rutra a druga je routing mark.

http://img294.imageshack.us/img294/3166/rutek.jpg

u firewall napravi masquarade za sve interfejse koji si stavio da idu van, u mom slucaju ta 2 pppoe-client prema provajderima i stavis pri vrh ta pravila.

zatim u firewall mozes odredit koja ce mreza ic na koji izlaz eo primjera da ip 10.0.1.5 ide na dsl2, naravno mos tako postavit za cijelu mrezu il vise mreza.

chain=prerouting action=mark-routing new-routing-mark=dsl2 passthrough=no
src-address=10.0.1.5

to isto stavis na vrh liste.



sto se tice ovog za web stranicu jesi probo da stavis u IP DNS, stavis domen servera i njegov lokalni ip?

[nino@PROXY] /ip dns static> print
Flags: D - dynamic, X - disabled, R - regexp
# NAME ADDRESS TTL
0 xxxxx.dhcp.biz 192.168.2.21 52w1d


postavljanje nata ili pat-a si odradio dobro?

internet interfejs si stavio da kad se pristupa izvana da redirektira u na lokalni server? ako je opce rijec o lokalnom web serveru, kolko sam ja skuzio??

chain=dstnat action=dst-nat to-addresses=IP_ADRESA_SERVERA to-ports=80 protocol=tcp
in-interface=pppoe-dsl dst-port=80

i zavisno od tvoj fajerwala opet bi trebalo ovo na vrh liste :D





ROCK"n"Roll
 
Odgovor na temu

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
77.239.26.*



Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja08.11.2010. u 21:38 - pre 163 meseci
trenutno je rijec o lokalnom serveru na adresi 192.168.3.4 i odradio sam nat, medjutim imam problem koji sam pomenuo. probo sam i to sa /ip dns i ista stvar. ovaj server odlicno radi kad mu direkt stavim javnu ip adresu bez natvoanja. medjutim meni treba taj server i u lokali a i da ima zastitu firewall-a (rb1100) a ne da koristi svoj firewall i druga stvar sto mi trebaju neke domene ili pod domene koje ce se koristiti samo u lokali a ne i van.
 
Odgovor na temu

psasko

Član broj: 46226
Poruke: 46
*.static.isp.telekom.rs.



Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja09.11.2010. u 12:56 - pre 163 meseci
U principu, ne bezim ni ja od rutiranja, Zanima me sta vi koristite u nekom razvijenijem sistemu, tj sta se u praksi pokazalo prakticnije.

Ja se razmisljam da predjem na varijantu AP-client na tih 5GHz i eventualno zbog sigurnosti celog linka, propustim tunel vezu.

Pitam da ne napravim pogresan potez, pa da me kasnije doceka neki drugi problem ili suzene mogucnosti za druge neke potrebe.
Kao sto eto recimo Queues ne radi na interfejsu ako je taj interfejs u bridge sa jos nekim drugim.

Pozdrav. I hvala svima na dosadasnjim odgovorima.
 
Odgovor na temu

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
77.239.26.*



Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja09.11.2010. u 16:37 - pre 163 meseci
@BigFoot tako je i odradjeno i imam kasnjenje.
cim na server stavim javnu ip adresu (na ethernet karticu) tj da bude direkt na netu, onda nemam problema oko kasnjenja, jel stavim privatnu ip i natujem odma imam ovo kasnjenje, pa ne znam vise sta da pokusam uraditi da to frcera kako treba.

imal iko da bi mi mogao objasniti kako da rijesim i ovaj drugi problem tj kako da podesim rb1100 da ne bude u bridge-u portovi ili to jednostavno tako mora biti.

hvala
 
Odgovor na temu

nino1987
nino1987
Optima Telekom, Hrvatska

Član broj: 24638
Poruke: 381
*.adsl.net.t-com.hr.



+14 Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja09.11.2010. u 21:40 - pre 163 meseci
e jel imas proxy na toj mašini mozda?

probaj napravit routing mark na tu mrezu ditije taj web server i zaljepi ga na jedan od izlaza na internet. i onda u nat izmjeni da je In Interface ta linija na koju si je markiro, mozda bude tjelo da radi i svakako ostavi ono za dns.

[Ovu poruku je menjao nino1987 dana 09.11.2010. u 22:51 GMT+1]
ROCK"n"Roll
 
Odgovor na temu

psasko

Član broj: 46226
Poruke: 46
*.static.isp.telekom.rs.



Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja10.11.2010. u 09:27 - pre 163 meseci
U principu, ne bezim ni ja od rutiranja, Zanima me sta vi koristite u nekom razvijenijem sistemu, tj sta se u praksi pokazalo prakticnije.

Ja se razmisljam da predjem na varijantu AP-client na tih 5GHz i eventualno zbog sigurnosti celog linka, propustim tunel vezu.

Pitam da ne napravim pogresan potez, pa da me kasnije doceka neki drugi problem ili suzene mogucnosti za druge neke potrebe.
Kao sto eto recimo Queues ne radi na interfejsu ako je taj interfejs u bridge sa jos nekim drugim.

Pozdrav. I hvala svima na dosadasnjim odgovorima.
 
Odgovor na temu

MisterBN

Član broj: 17935
Poruke: 16
84.41.118.*



Profil

icon Re: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja17.01.2011. u 20:18 - pre 161 meseci
Postovani...

Molio bih Vas da mi pomognete oko rutiranja MT preko IP adrese koja je u mrezni preko 2 MT dakle...

1 MT ima adrese iz opsega 192.168.68.x i na tom MT sam nakacen kao klijent na 192.168.68.19

2 MT ima adrese iz opsega 192.168.51.x i na njega ulazim bez ikakvih problema preko winbox-a na 192.168.51.192 naravno sa unutrasnje adrese 192.168.68.19

3 MT je povezan sa 2 MT preko LAN-a (ether1) i na adresi 192.168.13.2 i preko pomenutog 2 MT sa ssh ulazim bez problema na 3 MT

Pitanje....

Kako da izrutiram saobracaj da preko adrese 192.168.51.192 udjem na adresu 192.168.13.2 tj na 3 MT ?

U NAT od 3 MT sam dodao accepts input 192.168.68.0/24 i nista se ne desava niti mogu da pingujem adresu 192.168.13.2

napominjem da je veza izmedju 2 MT i 3 MT preko lan-a i ima statice adrese izmedju njih ... znaci 2 MT ima adresu 192.168.13.1 a 3 MT ima adresu 192.168.13.2

a preko 3 MT naravno maskaradom internet funkcionise bezprekorono.

Da li da se dodaje nova ruta ili da se na firewall-u doda mangle kako sam citao po forumu... ako sam svatio dobro...

Hvala unapred svima koji mogu da mi pomognu...

Srdacan pozdrav, Mister
Mister
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Savet oko linka Mikrotik-Mikrotik i predlog rutiranja

[ Pregleda: 4600 | Odgovora: 18 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.