|
[ majstorovic @ 08.02.2007. 00:15 ] @
| Pozdrav, evo do sad sam imao citav sistem nase lokalne mreze pod windowsom, kako je to sve rijeseno i kako je napravljeno postavio sam i ovde na ovom forumu da bi se i drugi mogli pomoci, tj. da nebi lutali danima i satima kao sto sam ja. Nadam se da je mnogima ta moja studija i pomogla.Medjutim kako vrijeme prodje vidim da covjek mora ici u korak sa svijetom, a kako svako iole ozbiljan koristi mikrotik rijesih da i to proucim. Blago receno odusevljen sam sistemom, sa njim se moze uraditi toliko toga, uraditi ono sto windows nikad nece moci, toliko sve radi stabilno, a sama pomisao da mogu montirati 5 wireless kartica u jedan sistem za tako male pare i pri tom svaku podesiti kako ja hocu, mislim nemam rijeci. Zahvaljujuci tekstovima ovde i sl. do sada sam uspio da prorutiram signal dve razlicite mreze 192.168.2.x i 192.168.1.x, zatim koristio sam bridge ali onda sam skontao da tu postoji pppoe. Nezelim da se niko opterecava samnom i da razbija glavu da mi daje neka uputstva skontacu ja to sve ali zelim samo da pitam par stvari i da mi strucniji ljudi ovde odgovore da li moze to sto sam ja zamislio. Dakle wireless provajder ide preko pppoe e sad sam ja razmisljao da stavim jos jednu karticu u ruter da se konektujem sa njom na provajder i da sa windows masine napravim pppoe konekciju, sto sam sve uradio, prosla je i sifra medjutim prijavilo mi je nekakav problem? E sad da li je moguce napraviti na ruteru pppoe konekciju ali tako da se nekoristi windows masina, dakle da se koristi samo ruter da se preko njega vrsi autorizacija naloga na provajderu. Zatim da li je moguce na ruter pod users dodati korisnike lokalne mreze koji bi koristili tu konekciju i da li je moguce ograniciti njihove brzine, dakle da li je moguce kontrolisati brzinu protoka prema nekoj ip ili mac adresi.Da li je moguce da se to sve uradi a da su u lokalnoj mrezi i dalje fiksne ip ? Uspio sam ograniciti brzine po interfejsima ali po ip adresama nisam uspio. Dakle imamo situaciju kreiranja pppoe na ruteru, autorizaciju na ruteru, a ne na windows masini, sharovanje interneta ogranicene brzine krajnjem korisniku koji ima fiksu ip adresu.Ima ovde jos tekstova o tome ali sve je to previse komplikovano za mene, dakle najprostije ako moze. Hvala.
|
[ no2_wire @ 09.02.2007. 00:01 ] @
Citat: E sad da li je moguce napraviti na ruteru pppoe konekciju ali tako da se nekoristi windows masina, dakle da se koristi samo ruter da se preko njega vrsi autorizacija naloga na provajderu.
Da.Pogledaj malo bolje pod /interface
Citat: dakle da li je moguce kontrolisati brzinu protoka prema nekoj ip ili mac adresi
Da.Pogledaj pod /Queues
Citat: Da li je moguce da se to sve uradi a da su u lokalnoj mrezi i dalje fiksne ip
Da.Provjereno.Samo sto moras onda pored rucno dodate IP dodati i gateway i dns servere rucno odnosno manuelno posto mislim da pod tim podrazumjevas fiksne IP u lokalnoj mrezi (fiksna ip = manuelno podesena ip pretpostavljam da na to mislis)
Ali prije svega ovoga dobro procitaj toliko ovde spominjani manual na mikrotikovom sajtu evo link po hiljaditi put http://www.mikrotik.com/testdocs/ros/2.9/
Traziti nacin da se zaobidje to upustvo je bjezanje od problema i nikad neces nauciti niti mreze niti mikrotik a ako neces da ucis plati nekog da ti to uradi.Jednostavno: jednostavnijeg objasnjena za podesavanje mikrotika od onog na njihovom sajtu nema (po meni)
[ majstorovic @ 09.02.2007. 10:08 ] @
Ma u pravu si moram se suociti sa tim uputstvom nema druge, ovo sve ostalo sam skontao bez uputstva ali izgleda da ovo necu moci, nema druge...Hvala u svakom slucaju...
[ majstorovic @ 09.02.2007. 11:25 ] @
Uputstvo je jako prosto i vec 10 puta sam uradio po uputstvu i neradi, kao i proteklih 15 dana sto radim. Zasto se ovaj kompletan podforum za mikrotik sveo na to da par strucnih ljudi daje samo link ka uputstvu.Pa niko nije lud da ne moze naci uputstvo na google ili na sajtu, ali jednostavno neide...Zasto je tesko napisati par redova ovde komandi koje ce pomoci i drugima konacno pa ce jednom prestati za vas ova glupa pitanja.
Dakle digao sam pppoe client sa korisnicim imenom i sifrom kod provajdera.
Dodao sam pool range adresa koje ce da propusti.
Zatim profil, zatim ppp secret sa opet istom sifrom i korisnickim imenom.
Zatim pppoe server preko wlan1 interfejsa i sa prthodno formiranim profilom.
Ajooj poludicu majke mi...
Dajte ljudi jel toliko tesko napisati 10 redova teksta, pa ***ote vama je to 5 minuta a ja vec 15 dana izludi zbog ovog problema, daj rjesite me muka...
[ majstorovic @ 09.02.2007. 19:17 ] @
Uspio sam se konektovati preko pppoe-a na provajdera problem je bio u default gateway podesavanjima. Dakle kreirao sam pppoe klijenta, unjeo sam Service i AC name provajdera, korisnicko ime i sifru, ukljucio use peer dns sto je veoma bitno.Iskljucio pap, chap i ms chap1 ostavio ukljucen mschap2.POd secrets unjeo povo korisnicko ime i sifru kod provajdera. Da li je ovo potrebno ne znam ali za svaki slucaj sam dodao.I obrisao sam default gateway na kraju, koji je kod mene upucivao ka nekoj drugoj windows masini.E sad ostalo je kako taj internet podjeliti korisnicima, danas nisam vise u stanju da kontam, naravno kad dodjem do rjesenja napisacu da se i drugi nebi patili.Ako je i dalje neko voljan da mi prekrati muke bio bi zadovoljan.
[ easyyu @ 27.06.2007. 04:35 ] @
Citat: majstorovic: Uputstvo je jako prosto i vec 10 puta sam uradio po uputstvu i neradi, kao i proteklih 15 dana sto radim. Zasto se ovaj kompletan podforum za mikrotik sveo na to da par strucnih ljudi daje samo link ka uputstvu.Pa niko nije lud da ne moze naci uputstvo na google ili na sajtu, ali jednostavno neide...Zasto je tesko napisati par redova ovde komandi koje ce pomoci i drugima konacno pa ce jednom prestati za vas ova glupa pitanja.
Da ovome se i ja cudim...Vidim da ima neki ljudi koji stvarno znaju sa MikroTikom ali se sve svodi na :"Procitaj uputstvo"
Ja sam procitao dosta postova i vidim da dosta postova se zavrsava bez konkretnog odgovora!
Broker je barem u 5 postova napisao:"Imas u uputstvu procitaj ga".
Meni licno uputsvo je komplikovano jer se ne drze uvek istih IP adresa vec uvek nesto kombinuju!
Neke stvari koje su u uputstvu jednostavno ne funkcionisu,ali vidim da ni drugima ne radi:npr queue kada se paketi markiraju (primer 8Mbps i 2Mbps).
[ Sasha_bn @ 27.06.2007. 07:01 ] @
pozdrav. Ako oces da podelis internet korisnicima u lokalu moras da natujes mrezu:
ip firewall nat add chain=srcnat src-address=lokalni_ip_range action=masquerade
Ako oces da ogranicavas brzinu korisnicima onda:
queue simple add target-address=ip_od_korisnika name=korisnik max-limit=upload/download
[ broker @ 27.06.2007. 12:39 ] @
Citat: easyyu:Broker je barem u 5 postova napisao:"Imas u uputstvu procitaj ga".
Pre ce biti 55 puta. A sa drugo da napisem kada neko pita nesto sto je vise nego dobro objasnjeno u uputstvu?
Nazalost, MT nije za svakoga, trazi odredjen nivo predznanja. Za mnoge aspekte koriscenja MT-a ni ja ga nemam, pa kuburim jer ne umem da napravim neka podesavanja. Kad pitam imeni kazu da ima u uputstvu, a ono u uputstvu mi nije dovoljno.
Ne kazem da je MT uputstvo savrseno, stavise, mnogo toga nije dovoljno objasnjeno, ali za ono sto jeste, mi uvek uputimo na uputstvo. A stada radimo? Da prepricavamo ono sto pise u uputstvu? BIce da ljudi svoje frustracije nastale iz neznanja projektuju na pogresnu stranu.
[ sharkey @ 27.06.2007. 23:02 ] @
Pozdrav
Uputstva od mikrotika stvarno nije za pocetnike.
Tek kad naucis dosta ,onda tek pocinjes kuziti sta je pisac u tutorialu htio reci.
Ali na njihovom sajtu ima mikrotik online training koji ce vas puno lakse nauciti ,jer sama konfiguracija nije preko CLI ,nego preko winbox-a.
Ali ipak savjetujem ,prije svakog koristenja da se znaju osnovni pojmovi i rad samog networka.
[ majstorovic @ 22.07.2007. 14:34 ] @
Ja do dan danas nisam rijesio svoj problem.Dakle pppoe se konektuje na provajdera ali ping ka internetu ne radi.
Nema seme da skontam u cemu je problem.Dns sam unio od provajdera i primarni i sekundarni. Sve je podeseno kao u uputstvima ali ping ka internetu ne prolazi.Da li je problem u rutama, ima li neko ideju.
[ broker @ 22.07.2007. 14:39 ] @
[ majstorovic @ 22.07.2007. 15:42 ] @
Evo javljam se sa mikrotika pppoe je prosao, a grijesio sam na totalnoj gluposti.Koji covjek moze da bude moron to je strasno, samo se sramotim bez veze.Broker evo trazih nacine da te kontaktiram vezano za ovo i zakljucih pa sto sam ja toliko glup, mora da grijesim u nekoj sitnici. Dakle problem je toliko bio minoran da ga necu ni spominjat, sramota me :)
Sad radim na kontroli protoka ali ne ide, al rijesice se i to.Ovaj clanak sam vec citao mnogo puta i zaista je fenomenalan, toliko jednostavno ali sve je bukvalno tu.Svaka cast.Medjutim, ja necu da korisnici idu preko dhcp-a jer mi se sad ne da hodati kod ljudi i sve prepravljati.Adresu ether1 sam promjenio u 192.168.1.1, a to mi je adresa servera na kom se ranije vrtio wingate.Tako da sad svi racunari u mrezi imaju internet sa starim podesavanjima.E sad ne znam jos kakvo je stanje sa ovim drugim djelom mreze koji se preko jos jednog mikrotika kaci na ovaj koji dijeli internet.Naime u tom mikrotiku ima neta i samo sam dodao na nemu masquerade i nadam se da ti sad korisnici imaju net.Takodje dodao sam u ospf prvog mikrotika pppoe konekciju(nemam pojma da li je ovo potrebno ???).
[ majstorovic @ 22.07.2007. 17:26 ] @
dakle sad sve radi i mogu i ogranici brzinu korisnicima medjutim,Cilj mi je da napravim da samo odrdjeni korisnici sa statickih ip adresa mogu koristiti internet.Ovde se javlja problem da sve ip adrese mogu ici na internet.Pokusao sam ovo rijesiti sa firewallom.Prvo napravim pravilo da se svima zabrani prolaz svim ip adresama pa zatim drugo pravilo sa pojedinacnom ip adresom koja treba da prodje, ali to ne prolazi.
[ majstorovic @ 22.07.2007. 17:34 ] @
rijesih problem sa address lists koji sam dodao u nat masquarade, ne znam da li je ovo bas pravilo ali radi.
[ broker @ 22.07.2007. 20:18 ] @
Pa dobro, nije cilj onog clanka ni bio da se bukvalno uradi po onom uputstvu, nego da posluzi da ljudi lako ukapiraju kako to radi i da mogu da uporede sa svojim podesavanjima.
Sto se tice greske, uopste se nemoj libiti da objasnis sta ti je bio problem. Ucinices veliku uslugu drugima. Naime, sasvim je normalno da je kvaka u nekoj banalanosti, koja je toliko banalna da je prosto previdjamo. Uz to sto je greska banalnija to je teze pomoci, jer je manje ocigledna.
Siguran sam da se svakome ko se baktao sa MT-om tako nesto desilo.
[ majstorovic @ 22.07.2007. 20:43 ] @
Broker:uputstvo je odlicno i kao sto kazes sa njim se moze shvatiti sustina stvari, a kasnije se moze mnogo toga kombinovati.Pa eto mjesecima mi je bio problem u tome sto je gateway koji je preko ether1 bio usmjeren na win server ostao upaljen.Cim sam ga iskljucio sve je proradilo.Pojavio se jos jedan problem.Pokusacu da objasnim sta sam do sada uradio.Dakle imamo 2 mikrotika.
Mikrotik 1 je sa ether1(192.168.1.1) spojen na ostatak lana, sa wlan1(192.168.2.100) na mikrotik 2.
DNS sam u mikrotiku 1 unio onaj od provajdera i dozvolio da ga svi mogu korisititi.Podesavanja vezana za internet nisam vrsio na mikrotiku2.Korisnici u lanu DNS i Gateway uzmiaju od mikrotika1 dakle 192.168.1.1 dok ovi na mikrotik2 uzimaju podatke u zavisnosti od interfejsa na koji se kace. E sad javlja se problem.Korisnik sa statickom ip adresom 192.168.7.3 se kaci na mikrotik 2 i njegov gateway postaje 192.168.7.100(adresa omnija na mikrotiku), a dns sam mu ostavio da bude 192.168.1.1(iz nekih razloga).Win server se nalazi na 192.168.1.10 i na njemu se vrte chat server i dc++ server koji ne prijavljuju pravilno ip adresu tog korisnika nego prijavljuju da je njegova adresa 192.168.1.1, iako ta adresa tog korisnika postoji na mrezi i moze se pingat i njemu sve radi perfekt.Do cega bi ovo moglo bit?
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|