327 / 252 / 58
Регистрация: 12.12.2012
Сообщений: 2,048
1

О Микротике RB2011UiAS-2HnD

11.04.2018, 10:42. Показов 1737. Ответов 7
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте. Первый раз пощупал микротики. Настроил по инструкции https://help.powernet.com.ru/MikroTik_Settings.pdf

Всё работает, инет, локалка есть.

1. Подскажите, что за мод бриджа ? (Скрин 1) Изначально с коробки был мод Router, но после настройки по инструкции стал Bridge.

2. Я тестирую в качестве WAN, свою локалку. (Скрин 2 - я даю по DHCP в WAN свою подсеть 192.168.10.1/24) Когда нужно будет прописать данные провайдера, мне менять на Router и там задавать (Скрин 3) ?
Миниатюры
О Микротике RB2011UiAS-2HnD   О Микротике RB2011UiAS-2HnD   О Микротике RB2011UiAS-2HnD  

0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
11.04.2018, 10:42
Ответы с готовыми решениями:

Не могу подключиться к mikrotik RB2011UiAS-2HnD-IN
Доброго времени суток! Есть MikroTik RB2011UiAS-2HnD-IN после перезагрузки перестал пинговаться...

Mikrotik RB2011UiAS-2HnD-IN . 2 wan порта и чайник
Доброго времени суток Господа. Пришел я к Вам с просьбой и мольбой, понимаю что все рассказывали...

RB2011UiAS-2HnD как активироваться все 10 портов для интернета
Всем, доброго времени суток! Заранее извиняюсь, если уже есть ответ на этот вопрос, но я его не...

Настройка двух провайдеров для двух офисов Mikrotik RB2011UiAS-2HnD-IN
С микротиком особо не дружен, а времени на достаточно глубокое изучение и понимание как подключать...

7
Эксперт по компьютерным сетям
3996 / 1576 / 309
Регистрация: 23.06.2009
Сообщений: 5,600
11.04.2018, 10:56 2
не рекомендуется использовать Quickset для настройки

Bridge - режим моста, все порты объединяются в мост в т.ч. и радио (wlan) и настраивается ip адрес, это как коммутатор с точкой доступа

режим Router - режим маршрутизатора, 1 порт настраивается как WAN, остальные в мост (lan + wlan)

и это, прошивку сразу обновите до последней

Добавлено через 50 секунд
да и через winbox управлять удобней
1
327 / 252 / 58
Регистрация: 12.12.2012
Сообщений: 2,048
11.04.2018, 11:00  [ТС] 3
Благодарю. А где задать статику для WAN?
0
Эксперт по компьютерным сетям
3996 / 1576 / 309
Регистрация: 23.06.2009
Сообщений: 5,600
11.04.2018, 11:10 4
Лучший ответ Сообщение было отмечено pEntity как решение

Решение

микротик несколько отличается от привычных маршрутизаторов, в нем любой порт может быть WAN, при чем WAN портов может быть несколько хоть и все 10 в вашем случае

WAN не должен быть в мосте (как правило), не должен быть slave (в старых прошивках), адрес на интерфейс назначается в IP - > Addresses, потом еще необходимо будет прописать маршрут по умолчанию в IP -> Routes

Добавлено через 3 минуты
лучше конечно изучить сначала MTCNA

да и официальная WIKI дает ответы на многие вопросы, правда на английском
2
327 / 252 / 58
Регистрация: 12.12.2012
Сообщений: 2,048
11.04.2018, 14:07  [ТС] 5
.None, а подскажите пожалуйста, как мне сделать, чтоб можно было заходить по внешке на роутер через мой порт, допустим 1111 ? Правило то я сделал, но блокирует правило в фильтрации (Скрин). После как я его отключил, мое правило заработало, но и через порт 80 по дефолту по http я тоже захожу.

Как-то нужно блокнуть, чтоб нельзя было заходить прямо по ипу и только по 1111
Миниатюры
О Микротике RB2011UiAS-2HnD  
0
Эксперт по компьютерным сетям
3996 / 1576 / 309
Регистрация: 23.06.2009
Сообщений: 5,600
11.04.2018, 14:35 6
ip services, поменять порт 80 или 443 на 1111, а потом в фаерволе добавить правило chain=input in-interface=тут_ваш_WAN protocol=tcp dst-port=1111 action=accept

и передвинуть это правило выше запрещающего, а запрещающее включить.
1
Модератор
Эксперт по компьютерным сетям
11424 / 6993 / 1901
Регистрация: 25.12.2012
Сообщений: 29,398
11.04.2018, 14:36 7
pEntity,
Цитата Сообщение от pEntity Посмотреть сообщение
После как я его отключил, мое правило заработало, но и через порт 80 по дефолту по http я тоже захожу.
Как-то нужно блокнуть, чтоб нельзя было заходить прямо по ипу и только по 1111
разрешить снаружи только по 1111? если так, то вот какие правила должны быть для input, и строго в таком порядке

Код
add action=accept chain=input comment="accept ESTABLISHED and RELATED" connection-state=established,related
add action=accept chain=input comment="accept TCP 1111" dst-port=1111 in-interface=ether1 protocol=tcp
add action=drop chain=input comment="drop all input in ether1" in-interface=ether1
1
327 / 252 / 58
Регистрация: 12.12.2012
Сообщений: 2,048
11.04.2018, 15:23  [ТС] 8
Понял. Благодарю Вас!
0
11.04.2018, 15:23
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
11.04.2018, 15:23
Помогаю со студенческими работами здесь

Mikrotik rb2011uias. Безопастность и разделение сетей
1 Нужно чтобы network 1 не видела устройств за мадемом/роутером. От network 1 в сеть проходит...

Маршрут на микротике
Здравствуйте, есть микротик rb750up с адресом 192.168.0.254, Zyxel keenetic в режиме работы точка...

NTP-сервер на микротике
Еще с весны были проблемы с NTP-сервером на микротике. Все как то руки не доходили. Вот решил...

Не поднимается интернет на микротике
не пингуется даже шлюз, пишет timeoud при попытки пропинговать 8.8.8.8 пишет no route to host...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru