Jump to content

Роутеры Mikrotik. Настройка


Recommended Posts

Сможете конечно, просто название нужно будет вручную добавить, а так же тип шифрование и пароль, на устройстве с которого подключаетесь добавить в смысле.

 

Да, наверно так мне и подойдет))) Спасибо!

Link to comment
Share on other sites

  • 3 weeks later...

есть 750gl, надо сделать так, чтобы компы с разных портов не видели друг друга. Как это можно реализовать? Мучился с виланами весь день, ничего не вышло)

Link to comment
Share on other sites

кстати сказать, было бы не плохо еслиб в картинках расписать как настраивать микротик, допустим когда работают 2 сети - *** и сабнет, где *** - любой городской провайдер.

у меня просто есть уже настроенные - но как говорится - пока сам не настроешь - не поймешь что к чему

Link to comment
Share on other sites

  • 1 month later...

не думал что микротик такой тяжелый в освоении, хотя когда куришь мануалы - ощущение что легче некуда.

В общем, с горя пополам научил роутер пинговать сеть сабнета (без маршрутизации никак не хотел).

сейчас создал подключение PPTP,  статус пишет что соединено, но вот пинги не идут, статус - timeout

http://pic.opticatelecom.ru/image.php?di=Z7CJ

http://pic.opticatelecom.ru/image.php?di=VJ0W

http://pic.opticatelecom.ru/image.php?di=9F74

Link to comment
Share on other sites

сделано вот что:

1. интерфейсы - ether1 (wan) ether5 (lan)

2. ip adresses - ether1 - локальный айпи 10.18.13.хх, ether5 - 192.168.0.1

3. создал pptp подключение, ip/логин/пароль указаны, состояние connected пишет.

4. в файрволе создал макскарад (до сих пор не знаю для чего он)

вот вроде и все. кажется больше ничего не делал

Link to comment
Share on other sites

Вы пингуете ya.ru или его ip? Я бы на вашем месте попробовал сделать по инструкции по ссылке которую я выложил, и если уже не заработает, то уже разбирались.

Link to comment
Share on other sites

сделано вот что:

1. интерфейсы - ether1 (wan) ether5 (lan)

2. ip adresses - ether1 - локальный айпи 10.18.13.хх, ether5 - 192.168.0.1

3. создал pptp подключение, ip/логин/пароль указаны, состояние connected пишет.

4. в файрволе создал макскарад (до сих пор не знаю для чего он)

вот вроде и все. кажется больше ничего не делал

 

 

Если актуально, пропиши маршрут  и перемести в фаерволе правило которое создал, выше того, что там было. Там должно быть 2 правила, одно по умолчанию, второе ты создаешь для порта ether1, если я не ошибаюсь )  Если что я перепроверю настройки и точно скажу.

Link to comment
Share on other sites

Добавил правило для порта ether1,доступ к локальным ресурсам есть.

/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1 src-address=\
192.168.1.0/24
add action=masquerade chain=srcnat out-interface=pptp-out1 src-address=\
192.168.1.0/24
Link to comment
Share on other sites

  • 4 weeks later...

В общем есть задача настроить гостевой Wi-Fi, чтобы пользователи не получали доступ к локальной сети компании, а только к интернету и на ограниченной скорости. Но не через Hotspot,  а просто чтобы сеть была открыта и желательно без пароля (желательно чтобы время сессии было ограниченно пусть будет часом). Оптимальный вариант решения такого какой?

Link to comment
Share on other sites

а что за девайс? где-то через правила файрвола можно канал поделить, где-то ещё и с помощью QoS.

 

вот статья про это дело http://habrahabr.ru/post/131295/, ссылки на хорошие материалы в ней по этой теме, с примерами и про Микротик.

Link to comment
Share on other sites

MikroTik RB951G-2HnD, мне казалось что QoS это не совсем то что что мне нужно, мне бы либо урезать канал этому виртуальному SSID в общем, либо урезать пользователям которые к нему соединяются. Чтобы гости канал интернета не забивали.
Link to comment
Share on other sites

MikroTik RB951G-2HnD, мне казалось что QoS это не совсем то что что мне нужно, мне бы либо урезать канал этому виртуальному SSID в общем, либо урезать пользователям которые к нему соединяются. Чтобы гости канал интернета не забивали.

Если я правильно понял тупо весь SSID ограничить в скорости безе балансировки итд ? В таком случаена ставь ограничение на Default AP TX Rate и Default Client TX RateDefault AP TX Rate и Default Client TX Rate для твоео клиента. Иначе вижу два выхода, тегировать трафик с твоего ссид , делать всякую шляпу с ним потом цеплять с оснвоным трафиком если требуется в бридже. Либо на этот интерфейс фигачить отдель dhcp и в соотствеии с адресами из пулов этого Dhcp  делать балансировку , резать итд либо, тупо через simple queue если пользователей немного. Либо тупо поставить на весь интерфейс ССИДа через Simple Queues, Либо уже на этот интерфейс HTB. В общем напиши в ЛС. Помогу сделать если не понятно

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
 Share

×
×
  • Create New...