Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (11-03-2019 21:34): продолжение в MikroTik RouterOS (часть 5)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

   

evgeniy7676



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2), MikroTik RouterOS (часть 3), MikroTik RouterOS (часть 4)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
актуальные версии RouterOS:
Stable: 6.44 Long-term: 6.42.11

актуальная версия SwitchOS: 2.9
актуальная версия WinBox: 3.18

 
Mikrotik — Плюсы и минусы Подробнее...
Видео-экскурсия по заводу Mikrotik Ltd


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • Англоязычный ОФИЦИАЛЬНЫЙ мануал
  • Алфавитный указатель
  • Официальные статьи пользователей RouterOS
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
  • Совместимое оборудование
  • Описание изменений в новых версиях RouterOS(+rc)
  • RouterBOOT changelog (изменения в boot-версиях загрузчика RouterOS)
  • Система управления пользователями встроенная в RouterOS (RADIUS server)
  • l7-protos.rsc (примеры L7-filter)


    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1        Подробнее...
    Демо-сайт с веб-интерфейсом системы №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    MikroTik News
    MikroTik related video service
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные блоги интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы    Перейти
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 124 | Зарегистр. 19-03-2009 | Отправлено: 16:55 30-03-2016 | Исправлено: anton04, 15:34 28-02-2019
    vcrank

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Это какая-то дич. По какой-то причине не могу пробросить порт. RB951UI-2Hnd
    IP роутера изменён на 192.168.1.1
    От провайдера IP получаю на автомате
    Порты пробрасывал на микротиках не один раз и не видел в этом ничего сложного
     

    Цитата:
     0    ;;; defconf: masquerade
          chain=srcnat action=masquerade out-interface=ether1 log=no  
     1    ;;; FINGER
          chain=dstnat action=dst-nat to-addresses=192.168.1.201 to-ports=4370  
          protocol=tcp in-interface=ether1 dst-port=4370 log=no  
     2    ;;; WebAdmin
          chain=dstnat action=dst-nat to-addresses=192.168.1.1 to-ports=80  
          protocol=tcp in-interface=ether1 dst-port=8080 log=no  

    Правило под номером 1 никак не хочет срабатывать
    А вот web-интерефейс открывается нормально
     
    Правда я ещё пробовал пробросить 80 порт на веб-сервер (http file server) и тоже обломался
    Вот непонятно из-за чего это происходит.  
    Firewall отключен

    Всего записей: 1067 | Зарегистр. 24-10-2005 | Отправлено: 18:18 06-12-2016
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vcrank
    А на сервере порты открыты для доступа  ?
    А также форвард трафика разрешен на микротике пробрасываемому компьютеру ?
    А также шлюз на пробрасываемым компьютере должен буть ip адрес микротика.
    Попробуйте правило без указания внешнего интерфейса но с указанием внешнего ip адреса.

    Всего записей: 1170 | Зарегистр. 29-08-2005 | Отправлено: 18:47 06-12-2016 | Исправлено: alexnov66, 18:53 06-12-2016
    vcrank

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А на сервере порты открыты для доступа  ?  

    На каком сервере? По факту надо из главного офиса подключаться к сканеру отпечатков пальца в дочернем. До этого там стоял роутер Asus и всё работало, но возможности не устраивали

    Цитата:
    А также форвард трафика разрешен на микротике пробрасываемому компьютеру ?  

    Это в фильтрах? Раньше ничего такого не прописывал

    Цитата:
    А также шлюз на пробрасываемым компьютере должен буть ip адрес микротика.  

    Это есть. В сканере отпечатков прописан 192.168.1.1
     

    Цитата:
    Попробуйте правило без указания внешнего интерфейса но с указанием внешнего ip адреса.

    Так как-то:

    Цитата:
     
     1    ;;; FINGER
          chain=dstnat action=dst-nat to-addresses=192.168.1.201 to-ports=4370  
          protocol=tcp dst-address=xxx.xxx.xxx.xxx dst-address-type="" dst-port=4370  
          log=no

    Я просто в недоумении... в двух других филиалах настроено и работает нормально с такими же устройствами, а тут затык какой-то

    Всего записей: 1067 | Зарегистр. 24-10-2005 | Отправлено: 19:21 06-12-2016
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vcrank

    Цитата:
    log=no

    Включи логирование, а то непонятно с чем воюешь.
     

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 23:35 06-12-2016
    vcrank

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вот немного уточнений. Из главного офиса подключаемся к филиалу 1 (всё работает):
    Подключался через специализированную программу.
    Правило:

    Цитата:
     1    ;;; MA300
          chain=dstnat action=dst-nat to-addresses=192.168.2.3 to-ports=4370  
          protocol=tcp in-interface=ether1-gateway dst-port=4370 log=yes  
          log-prefix="finger"

     
    Логи:

    Цитата:
    finger dstnat: in:ether1-gateway out:(none), src-mac 74:a2:e6:07:45:46, proto TCP (SYN), MAIN_OFFICE_IP:49743->Filial_1_IP:4370, len 52
    finger dstnat: in:ether1-gateway out:(none), src-mac 74:a2:e6:07:45:46, proto TCP (SYN), MAIN_OFFICE_IP:49743->Filial_1_IP:4370, len 52
    finger dstnat: in:ether1-gateway out:(none), src-mac 74:a2:e6:07:45:46, proto TCP (SYN), MAIN_OFFICE_IP:49743->Filial_1_IP:4370, len 48
    finger dstnat: in:ether1-gateway out:(none), src-mac 74:a2:e6:07:45:46, proto TCP (SYN), MAIN_OFFICE_IP:49748->Filial_1_IP:4370, len 52
    finger dstnat: in:ether1-gateway out:(none), src-mac 74:a2:e6:07:45:46, proto TCP (SYN), MAIN_OFFICE_IP:49748->Filial_1_IP:4370, len 52
    finger dstnat: in:ether1-gateway out:(none), src-mac 74:a2:e6:07:45:46, proto TCP (SYN), MAIN_OFFICE_IP:49748->Filial_1_IP:4370, len 48

     
    Из главного офиса подключаемся к филиалу 2 (не работает):
    Правило

    Цитата:
      chain=dstnat action=dst-nat to-addresses=192.168.1.201 to-ports=4370  
          protocol=tcp dst-address-type="" in-interface=ether1 dst-port=4370  
          log=yes"  
     

    Логи:

    Цитата:
    finger_ dstnat: in:ether1 out:(none), src-mac f8:72:ea:d8:23:bf, proto TCP (SYN), MAIN_OFFICE_IP:49750->Filial_2_IP:4370, len 52
    finger_ dstnat: in:ether1 out:(none), src-mac f8:72:ea:d8:23:bf, proto TCP (SYN), MAIN_OFFICE_IP:49750->Filial_2_IP:4370, len 52
    finger_ dstnat: in:ether1 out:(none), src-mac f8:72:ea:d8:23:bf, proto TCP (SYN), MAIN_OFFICE_IP:49750->Filial_2_IP:4370, len 48
    finger_ dstnat: in:ether1 out:(none), src-mac f8:72:ea:d8:23:bf, proto TCP (SYN), MAIN_OFFICE_IP:49751->Filial_2_IP:4370, len 52
    finger_ dstnat: in:ether1 out:(none), src-mac f8:72:ea:d8:23:bf, proto TCP (SYN), MAIN_OFFICE_IP:49751->Filial_2_IP:4370, len 52
    finger_ dstnat: in:ether1 out:(none), src-mac f8:72:ea:d8:23:bf, proto TCP (SYN), MAIN_OFFICE_IP:49751->Filial_2_IP:4370, len 48

    Всего записей: 1067 | Зарегистр. 24-10-2005 | Отправлено: 08:05 07-12-2016 | Исправлено: vcrank, 08:47 07-12-2016
    DrDEVIL666

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vcrank

    Цитата:
     chain=dstnat action=dst-nat to-addresses=192.168.2.3 to-ports=4370  
          protocol=tcp in-interface=ether1-gateway dst-port=4370 log=yes  
          log-prefix="finger"

     
    уже не один раз писалось и говорилось, что не использовать DST-NAT отдельно, а если его и юзать, то не забывать про обратный проброс изнутрей наружу SRC-NAT
    А лучше использовать NETMAP, ну и естественно одно правило в firewall  

    Цитата:
    /ip firewall filter
    add action=accept chain=forward comment="rdp 192.168.1.220" dst-address=\
        192.168.1.220 dst-port=56123 in-interface=1_wan protocol=tcp

    второе правило в NAT и уже в NAT'е подвинуть правило проброса портов выше маскарада

    Цитата:
    /ip firewall nat
    add action=netmap chain=dstnat dst-port=56123 in-interface=1_wan protocol=tcp to-addresses=\
        192.168.1.220 to-ports=3389

    ну и опять же смотри, ты пробрасываешь только TCP - ты уверен что этого хватает для установки связи и хождения пакетов? UDP не нужен ли ?  
     


    ну и вопрос, не проще ли прописать два маршрута на каждом роутере в 192.168.2.0/24 и в 192.168.1.0/24 и тогда проблема с пробросом портов решиться моментально

    Всего записей: 273 | Зарегистр. 02-08-2010 | Отправлено: 10:28 07-12-2016 | Исправлено: DrDEVIL666, 10:56 07-12-2016
    vcrank

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    уже не один раз писалось и говорилось, что не использовать DST-NAT отдельно, а если его и юзать, то не забывать про обратный проброс изнутрей наружу SRC-NAT
    А лучше использовать NETMAP, ну и естественно одно правило в firewall  

    Я не спец в микротиках, но про обратный проброс впервые слышу. Хотя бы потому, что в других филиалах с аналогичной структурой сети всё работает почему-то
    Также про netmap. Точно помню, что в одной из статей читал, что netmap "устарел" и лучше использовать dst-nat. Ну тут мне не принципиально
    Кстати, если использовать netmap, то обратный проброс тоже нужен?

    Цитата:
    ну и опять же смотри, ты пробрасываешь только TCP - ты уверен что этого хватает для установки связи и хождения пакетов? UDP не нужен ли ?  

    Тут уверен. В настройках самого устройства выставлен TCP + другие филиалы работают нормально

    Цитата:
    ну и вопрос, не проще ли прописать два маршрута на каждом роутере в 192.168.2.0/24 и в 192.168.1.0/24 и тогда проблема с пробросом портов решиться моментально

    Имеете ввиду поднять шифрованное соединение (тунель) PPTP ? У меня была мысль объединить все 3 (уже 4) филиала в одну сеть, но по гайдам показалось слишком сложно и замудрёно. К тому же в инструкциях описывались варианты соединения двух офисов, а не 3-4

    Всего записей: 1067 | Зарегистр. 24-10-2005 | Отправлено: 12:46 07-12-2016
    DrDEVIL666

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Я не спец в микротиках, но про обратный проброс впервые слышу. Хотя бы потому, что в других филиалах с аналогичной структурой сети всё работает почему-то

    если всё сделано идентично, то может провайдер что-то рубит, хотя надо банально искать трасертом выяснять где проблема. ну а ежели она совсем глобальная то ваершарк в руки

    Цитата:
    Также про netmap. Точно помню, что в одной из статей читал, что netmap "устарел" и лучше использовать dst-nat. Ну тут мне не принципиально  

    А ты случаем не путаешь их местами ?  

    Цитата:
    Кстати, если использовать netmap, то обратный проброс тоже нужен?  

    нет, только в DST-NAT и SRC-NAT

    Цитата:
    Имеете ввиду поднять шифрованное соединение (тунель) PPTP ? У меня была мысль объединить все 3 (уже 4) филиала в одну сеть, но по гайдам показалось слишком сложно и замудрёно. К тому же в инструкциях описывались варианты соединения двух офисов, а не 3-4  

    ну почему сразу PPTP? поднимай хоть L2TP + IPSec шифрованием - не принципиально
    где два там и три и пять и сто филиалов, не существенно, вся разница только в логин/пароль ну и настройках IP удалённого кота при поднятии VPN  
     
    пост как создать VPN + автоматическую маршрутизацию , ссылка на мой пост в шапке (у меня щас в районе 40 удалёнников)

    Цитата:
    VPN + OSPF в картинках

    Всего записей: 273 | Зарегистр. 02-08-2010 | Отправлено: 14:27 07-12-2016 | Исправлено: DrDEVIL666, 14:30 07-12-2016
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    DrDEVIL666

    Цитата:
    А лучше использовать NETMAP

    чем лучше? netmap был реализован для операций с подсетями. в случае с подсетью /32 (т.е. одиночным адресом) он абсолютно идентичен dst-nat
     
    vcrank

    Цитата:
    Точно помню, что в одной из статей читал, что netmap "устарел" и лучше использовать dst-nat

    вот одни сначала понаписывают ерунды (вроде тут раньше проскакивало даже утверждение с точностью до наоборот: что dst-nat "устарел", что ж они курят-то ), а другие свято верят потом в это, не пытаясь даже разобраться...
     

    Цитата:
    не забывать про обратный проброс изнутрей наружу SRC-NAT  

    это проверяется простым способом: если машина, на которую пробрасывается порт, нормально ходит в Интернет через этот роутер - то ничего дополнительно делать не надо

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:41 07-12-2016
    vcrank

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Получилось наладить.
    Открыл два конфига через MikroTik Config Parser и построчно сравнивал.
    Сомнительные моменты приводил к одному виду и в итоге всё заработало

    Всего записей: 1067 | Зарегистр. 24-10-2005 | Отправлено: 10:27 08-12-2016
    DrDEVIL666

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka

    Цитата:
    чем лучше? netmap был реализован для операций с подсетями. в случае с подсетью /32 (т.е. одиночным адресом) он абсолютно идентичен dst-nat  

    я о /24 и более адресов имел ввиду
    vcrank
    ты лучше сказал бы где косяк был, нежели сам факт того что ты победил проблему

    Всего записей: 273 | Зарегистр. 02-08-2010 | Отправлено: 10:32 08-12-2016 | Исправлено: DrDEVIL666, 10:34 08-12-2016
    vcrank

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ты лучше сказал бы где косяк был, нежели сам факт того что ты победил проблему

    Знать бы, где был косяк.
    Я в основном поправлял DNS для гостевой сети. Ну и имена интерфейсов сделал одинаковыми, как в других роутерах. Понятно, что это не в них дело...

    Всего записей: 1067 | Зарегистр. 24-10-2005 | Отправлено: 12:21 08-12-2016
    Maxxyz

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Присоединяюсь к вопросу по IMEI. На SXT LTE реально его поменять. Или как то еще возможно прикрутить сим карту от смартфона на тарифе СМАРТ БЕЗЛИМИТИЩЕ? Заранее спасибо за советы!

    Всего записей: 1 | Зарегистр. 12-12-2016 | Отправлено: 22:26 12-12-2016
    Prophet45

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте.
    Имеется MikroTik Hap Ac Lite (952Ui-5ac2nD). Канал 100 Mbit.
    Из основных пользователей: 1 компьютер по кабелю, 2 ТВ по Wifi. На ПК настроена сеть через Домашний медиа-сервер. Происходит разрыв WiFi при просмотре через Смарт ТВ через плеер OttPlayer, а так же при просмотре на ТВ фильмов по сети. Менял прошивки, писал в техподдержку, перенастраивал, ничего не помогает.
     
    Под рукой только такая конфигурация
    # oct/31/2016 20:10:56 by RouterOS 6.37.1
    # software id = QPV7-QJ3L
    #
    /interface bridge
    add admin-mac=6C:3B:6B:13:FE:76 auto-mac=no comment=defconf name=bridge
    /interface ethernet
    set [ find default-name=ether2 ] name=ether2-master
    set [ find default-name=ether3 ] master-port=ether2-master
    set [ find default-name=ether4 ] master-port=ether2-master
    set [ find default-name=ether5 ] master-port=ether2-master
    /interface pppoe-client
    add add-default-route=yes disabled=no interface=ether1 name=pppoe-out1 \
        password=________ use-peer-dns=yes user=__________
    /interface wireless
    set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce \
        country=russia disabled=no distance=indoors frequency=2432 mode=ap-bridge \
        ssid=KI-2 wireless-protocol=802.11
    set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=\
        20/40/80mhz-Ceee country=russia disabled=no distance=indoors frequency=\
        5260 mode=ap-bridge ssid=KI-5 wireless-protocol=802.11
    /ip neighbor discovery
    set ether1 discover=no
    set bridge comment=defconf
    /interface wireless security-profiles
    set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk mode=\
        dynamic-keys wpa-pre-shared-key=26092015 wpa2-pre-shared-key=26092015
    /ip hotspot profile
    set [ find default=yes ] html-directory=flash/hotspot
    /ip pool
    add name=dhcp ranges=192.168.88.10-192.168.88.254
    /ip dhcp-server
    add address-pool=dhcp disabled=no interface=bridge name=defconf
    /interface bridge port
    add bridge=bridge comment=defconf interface=ether2-master
    add bridge=bridge comment=defconf interface=wlan1
    add bridge=bridge comment=defconf interface=wlan2
    /ip address
    add address=192.168.88.1/24 comment=defconf interface=ether2-master network=\
        192.168.88.0
    /ip dhcp-client
    add comment=defconf dhcp-options=hostname,clientid interface=ether1
    /ip dhcp-server network
    add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
    /ip dns
    set allow-remote-requests=yes
    /ip dns static
    add address=192.168.88.1 name=router
    /ip firewall filter
    add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
        connection-state=established,related
    add action=accept chain=forward comment="defconf: accept established,related" \
        connection-state=established,related
    add action=drop chain=forward comment="defconf: drop invalid" \
        connection-state=invalid
    add action=drop chain=forward comment=\
        "defconf:  drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
        connection-state=new in-interface=ether1
    add action=accept chain=input protocol=icmp
    add action=accept chain=input connection-state=established
    add action=accept chain=input connection-state=related
    add action=drop chain=input in-interface=pppoe-out1
    /ip firewall nat
    add action=masquerade chain=srcnat comment="defconf: masquerade" \
        out-interface=pppoe-out1
    /ip upnp
    set enabled=yes
    /ip upnp interfaces
    add interface=bridge type=internal
    add interface=pppoe-out1 type=external
    /system clock
    set time-zone-name=Europe/Moscow
    /system routerboard settings
    set cpu-frequency=650MHz init-delay=0s protected-routerboot=disabled
    /tool mac-server
    set [ find default=yes ] disabled=yes
    add interface=bridge
    /tool mac-server mac-winbox
    set [ find default=yes ] disabled=yes
    add interface=bridge
     
    Пробовал настроить как описано тут https://netflow.by/blog/item/129-nastroika-mikrotik-wi-fi"]https://netflow.by/blo…stroika-mikrotik-wi-fi , но тоже не помогло.
    Подскажите, что делать?
    Спасибо.

    Всего записей: 2 | Зарегистр. 29-10-2009 | Отправлено: 12:04 13-12-2016
    hk911

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Настраивал роутер по этому ролику.
    https://www.youtube.com/watch?v=kEbznrLcwiY
    Но с настройкой Firewall и NAT не понятно.
    https://www.youtube.com/watch?feature=player_detailpage&v=kEbznrLcwiY#t=389
    Здесь показано, что простую настройку можно произвести через браузер просто поставив галочки. Однако, интерфейс в браузере точно такой же, как и в Winbox. Так что разницы нет где это сделать. В версии 6.36.1 это не доступно.
    Как сделать автоматические настройки как в ролике, но средствами Winbox?

    Всего записей: 712 | Зарегистр. 16-07-2010 | Отправлено: 13:29 13-12-2016
    Simply_Kot

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hk911
     
    Теперь эта функция называется QuickSet (верхний пункт меню).
    Можно найти и в Winbox и в web-интерфейсе

    Всего записей: 229 | Зарегистр. 07-02-2007 | Отправлено: 14:52 13-12-2016
    hk911

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Simply_Kot

    Цитата:
    Теперь эта функция называется QuickSet (верхний пункт меню).
    Можно найти и в Winbox и в web-интерфейсе

    Да, действительно так.  
    Но там есть только галочка NAT.  
    А как активировать Firewall?

    Всего записей: 712 | Зарегистр. 16-07-2010 | Отправлено: 15:34 13-12-2016
    Simply_Kot

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hk911
    Активируется автоматически.

    Всего записей: 229 | Зарегистр. 07-02-2007 | Отправлено: 22:43 13-12-2016
    hk911

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Simply_Kot

    Цитата:
    Активируется автоматически.

    Это верно для версий Router OS 5.xxx. Все так и есть - активируется автоматически.
    У меня же  Router OS 6.37.3. И там такой автоматической настройки нет. Можете почитать об этом.
    http://vladlink.ru/help/detail.php?id=654

    И что теперь делать? Я не умею настраивать их вручную. Англоязычные инструкции не понимаю.

    Всего записей: 712 | Зарегистр. 16-07-2010 | Отправлено: 08:14 14-12-2016
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    И что теперь делать? Я не умею настраивать их вручную.

    Вариантов два:
    1. Позвать специалиста.
    2. Отказаться от использования железки.
     

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 08:27 14-12-2016
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 4)
    articlebot (11-03-2019 21:34): продолжение в MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru