Andreico
МаглыТип контенту
Профили
Форум
Календарь
Все, що було написано Andreico
-
Я ж написал что все рабротает, шыфрование вообщето стоит и пров поддержывает. Всем спасибо за помощь. Замысел воплощен в идею.
-
Сори за опечатку. Нужно еще 2 правида добавить для запрета трафика с первого подключения (того что в майкротике ходит). И заррешить доступ к провайдеру. Только наоборот сначаля разрешаем и потом запрещаем. Правило лучше передвинуть в самый верх списка. 0 chain=forward action=accept src-address=172.16.10.22 dst-address=10.0.0.2 1 chain=forward action=drop src-address=172.16.10.22
-
Все всем спасибо что надоумили перерыть настройки небыло включено в фаэрволе порты 5 X pptp
-
Ето самый простейшый вариант. Люблю сложности
-
Вернулся к старой ошыбке (отключив правило №2)
-
Клиент конектится к Микротику по ПППОе, и получает адрес 172,16,1,21 (для етого адреса создано правило чтобы был доступ кпровайдеру (пинг идет)) будет использовать свой логин, пароль, трафик, ограничения для доступа кинтернету Аплинк берется через впн 1,0,0,1 порт 1723 ошыбка выдавалась до тойпоры пока я не открыл порт 1723 для подключения к прову. Уже отключил: 1 chain=srcnat action=masquerade src-address=172.16.1.21 out-interface=Provaider 2 X chain=dstnat action=dst-nat to-addresses=172.16.1.21 to-ports=1723 protocol=tcp dst-address=10.0.0.2 dst-port=1723 http_://2ip.ru/c
-
Подключится к прову, ошыбка 800
-
Помогите куда дальше копать? Вот Файл с настройками фаэрволаconfig.txt
-
Вот реальная схема того что я хотел реализовать
-
пробовал вот етот мануал http_://wiki.mikrotik.com/wiki/Load_Balancing_over_Multiple_Gateways Всеравно все конектятся к 1 му а на втором пропадает вообще инет Помогите
-
нет не может бридж делал слетели все настройки (решилось сменой и перезаписью платы и настроек) Сейчас сделал 4 chain=dstnat action=dst-nat to-addresses=172.16.1.21 to-ports=1723 protocol=tcp dst-address=10.0.0.2 dst-port=1723 Уже пишет что соединяется с сервером, только выдает ошыбку 800
-
Вот что получилось 3 chain=srcnat action=masquerade src-address=172.16.1.21 out-interface=Provaider Я так понял надо както открыть порт подключения к провайдеру
-
Можно ли реализовать вот такую схему. Или что то лучше использовать в такой ситуации (клиент упорно хочет пользоваться своим логином и ограничениями от провайдера)?
-
Вот в радиусе и заключаются все проблемы (все какбы работает только билинг с радиусом не дружат) Я так понимаю что секрет на билинге и на радиусе одинаков. И айпишники тоже должныбыть одинаковые? Клиентов нужно заново заводить, или можно работать с теми которые на микротике уже работают.
-
Та же проблема Использовал вот ету статью http_://wiki.mikrotik.com/wiki/User_Manager http_://wiki.mikrotik.com/wiki/User_Manager/PPP_Example Надо ли поднимать Хот-спот? и в конце на етапе / interface pppoe-client monitor pppoe-out1 не подключается. Ступор полный Может айпи адреса должны быть разными у билинга и сервера В статье об етом ничего а у меня сервак 192,168,1,10
-
Под номерами 1,2 подразумевается ВПН подключения к провайдеру (через которые я беру инет для клиентов) Вот почитал продумал как все надо объяснить. Понял что если раздавать только определенное подключение, то айпи встанет сам, а нат остается. Додаток И еще может просто объединить ети каналы да и дело с концом??????? Посоветуйте что лучше и быстрее
-
не значит если я немогу обясньть доступнотак мне надо сразу покупать второй майкротик Лучше помогите направить интерфейс "VPN Saha" для конкретного пользователя Скажыте что надо написать я и напишу. Вроде все написал
-
I - провайдер ІІ - локалка 1 - 91,215,26,01 Впн исп (интернет динамический) 2 - 91,215,26,02 Впн Саша (интернет динамический) 1 - нужно запретить 2 - разрешить Надо чтобы с 2 интерфейса весь трафик шел к 172,16,10,22 (За натом, или тот динамический, каторый выдает провайдер)
-
adress: % 0 % 192.168.11.55/24 % 192.168.11.0 % 192.168.11.255 % Provider 1% 192.168.1.10/24 % 192.168.1.0 % 192.168.1.255 % 111 3 % 192.168.10.1/24 % 192.168.10.0 % 192.168.10.255 % 111 5 % D 91.215.__.174/32 % 91.215.__.1 % 0.0.0.0 % VPN ISP 7% D 192.168.1.10/32 % 172.16.1.21 % 0.0.0.0 % <pppoe-___ico> 8% D 91.215.__.187/32 % 91.215.__.1 % 0.0.0.0 % VPN Saha 9% D 192.168.1.10/32 % 172.16.10.22 % 0.0.0.0
-
Просто переброс Поднимает майкротик
-
Mikrotik 3,30 Помогите с такой проблемой. Эсть рабочий Мык. Локалка 192,168,10,0-200 Все конектятся с Мику, трафик идет через подключение №1, за НАТОМ. Вопрос: Возможно ли сделать переброс одному клиенту трафика с подключения №2 + динамический айпи адрес (каторый выдает провайдер при каждом подключении разный), и чтобы только он пользовался етим трафиком (ограничения у прова). Реально ли такое организовать на Мике. Спасибо!
-
Проблема реально была в другом (на улице стоят 2 вай фая один на 6 канале, второй на 2 канале). Решилось переходом на 12 канал но возле окна все равно глушит сигнал моего длинка. Спасибо всем за участие.
-
Вот что начал выдавать 19:19:20 dhcp,info Local deassigned 192.168.1.116 from 00:__:82:34:__:54 19:19:20 dhcp,info Local assigned 192.168.1.116 to 00:__:82:34:__:54 19:19:35 dhcp,info Local deassigned 192.168.1.116 from 00:__:82:34:--:54 19:19:35 dhcp,info Local assigned 192.168.1.116 to 00:__:82:34:CC:54 19:20:17 dhcp,info Local deassigned 192.168.1.116 from 00:-_:82:34:__:54 19:22:31 dhcp,info Local assigned 192.168.1.100 to 00:__:56:71:--:C6 19:22:39 pptp,info TCP connection established from 192.168.1.100 19:22:39 pptp,ppp,info <pptp-0>: waiting for call... 19:22:39 pptp,pp
-
Спасибо за розяснение что к чему. Пока полет нормальный, будем надеятся что так и дальше пойдет.
-
Зделал. После перезагрузки выпрыгнуло окошко чтобы настроить новый ДШЦП серверок(я его конечно же проигнорировал). А если поставить на интерфейсе просто енаблед (или после убора галочки в настройкай сервера, ето не имеет принципиальной разницы)? И будет ли дальше работать режым АРП (для блока присовпадении), если очистить лист адресов в арп таблице?