❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Mikrotik NAT

Návody a problémy s konfigurací.
roman.smoker
Příspěvky: 50
Registrován: 19 years ago
Kontaktovat uživatele:

Mikrotik NAT

Příspěvekod roman.smoker » 19 years ago

Zdravím všechny,

měl bych prosbu ohledně nastavení Mikrotiku - s mikrotikem začínám a nejak se mi nedaří rozchodit překlad adres.

Hlavní router 192.168.1.1
nat do 192.168.2.0

Směrovací tabulku mám vytvořenou, ovšem překlad nefugnuje.
Prosím kdo by měl chu, náladu a čas popsan mi co mám všechno nastavit, tak bych mu byl moc vděčný.

eth1 - 192.168.1.99
eth2 - 192.168.2.2

Děkuji a přeji krásný den
Naposledy upravil(a) roman.smoker dne 30 Jul 2006 12:20, celkem upraveno 1 x.
0 x

Besito
Příspěvky: 595
Registrován: 19 years ago

Příspěvekod Besito » 19 years ago

ip/firewall --> nat

klikni na plus

do políčka src.address napiš 192.168.2.0/24
action -> masquerade
0 x

roman.smoker
Příspěvky: 50
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod roman.smoker » 19 years ago

Besito píše:ip/firewall --> nat

klikni na plus

do políčka src.address napiš 192.168.2.0/24
action -> masquerade


To jsem zkoušel, ale bez úspěchu...
Pro jsitotu to zkusím ještě jednou, abych se ujistil, že jsem to udělal přesně jak jsi mi napsal...
Ale dostanu se k tomu až večer, tak se pak ozvu.

Zatím moc děkuji
0 x

Besito
Příspěvky: 595
Registrován: 19 years ago

Příspěvekod Besito » 19 years ago

tak se podívej, jestli máš v ip/address na adresy k ether1 192.168.1.99/24 a k ether2 192.168.2.0/24

A taky zkontroluj, jestli máš v ip/routes vytvořený routy a nastavenou bránu...

brána :192.168.1.1 na ether1

192.168.1.99/24 ether1
192.168.2.0/24 ether2

mrkni ke mě na demo 82.117.134.66

login a heslo demo
0 x

Besito
Příspěvky: 595
Registrován: 19 years ago

Příspěvekod Besito » 19 years ago

doufám že ti to k něčemu bude...
0 x

roman.smoker
Příspěvky: 50
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod roman.smoker » 19 years ago

Besito píše:doufám že ti to k něčemu bude...


Děkuji moc, už možná vidím problém... bihužel se k tomu dostanu až někdy večer abych to zkusil, bude to demo dostupné? nebo si mám screennou co potřebuju?
0 x

Besito
Příspěvky: 595
Registrován: 19 years ago

Příspěvekod Besito » 19 years ago

nechám to tam do zítra. ok?
0 x

roman.smoker
Příspěvky: 50
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod roman.smoker » 19 years ago

Besito píše:nechám to tam do zítra. ok?


OK ještě jednou moc děkuji a přeji příjemný den
0 x

roman.smoker
Příspěvky: 50
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod roman.smoker » 19 years ago

Besito píše:nechám to tam do zítra. ok?


Tak nevím, zkusil jsem snad všechno a pořád se mi nedaří to rozjet...
0 x

Steebe
Příspěvky: 110
Registrován: 19 years ago

Příspěvekod Steebe » 19 years ago

roman.smoker píše:Zdravím všechny,

měl bych prosbu ohledně nastavení Mikrotiku - s mikrotikem začínám a nejak se mi nedaří rozchodit překlad adres.

Hlavní router 192.168.1.1
nat do 192.168.2.0

Směrovací tabulku mám vytvořenou, ovšem překlad nefugnuje.
Prosím kdo by měl chu, náladu a čas popsan mi co mám všechno nastavit, tak bych mu byl moc vděčný.

eth1 - 192.168.1.99
eth2 - 192.168.2.2

Děkuji a přeji krásný den


Mno je to takovy divne napsany ...

treba nechces nat ale jen neco naroutovat ... trochu popis ty rozhrani a ja ti sem klidne mrsknu prikaz do konzole co mas napsat aby ti to fachalo ...

rozepis na co pouzivas eth1 zda od tamtud beres net atd naco eth2 , maj se videt klienti z eth1 na eth2 atd ...

jako maskarada je tu probrana tisickrat ......
Treba opravdu chces jen neco jineho ...
0 x

roman.smoker
Příspěvky: 50
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod roman.smoker » 19 years ago

Steebe píše:
roman.smoker píše:Zdravím všechny,

měl bych prosbu ohledně nastavení Mikrotiku - s mikrotikem začínám a nejak se mi nedaří rozchodit překlad adres.

Hlavní router 192.168.1.1
nat do 192.168.2.0

Směrovací tabulku mám vytvořenou, ovšem překlad nefugnuje.
Prosím kdo by měl chu, náladu a čas popsan mi co mám všechno nastavit, tak bych mu byl moc vděčný.

eth1 - 192.168.1.99
eth2 - 192.168.2.2

Děkuji a přeji krásný den


Mno je to takovy divne napsany ...

treba nechces nat ale jen neco naroutovat ... trochu popis ty rozhrani a ja ti sem klidne mrsknu prikaz do konzole co mas napsat aby ti to fachalo ...

rozepis na co pouzivas eth1 zda od tamtud beres net atd naco eth2 , maj se videt klienti z eth1 na eth2 atd ...

jako maskarada je tu probrana tisickrat ......
Treba opravdu chces jen neco jineho ...



Ok pokusím se to popsat líp

Je jeden hlavní router - 192.168.1.1
a potřebuji za něj další router (mikrotik)
mikrotik - 192.168.1.99 eth1 - net z 192.168.1.1
mikrotik - 192.168.2.2 eth2

přes eth2 budou připojeny další počítače na kterých potřebuju aby měli přístup na net a aby se klienti na eth1 a eth2 neviděli.

Nevím jestli jsem to popsal dostatečně... snad jo

Děkuji moc
0 x

Zdeněk.hb
Příspěvky: 157
Registrován: 19 years ago
Bydliště: Havlíčkův Brod
Kontaktovat uživatele:

Příspěvekod Zdeněk.hb » 19 years ago

No já bych ještě přidal do konfigurace Out-Interface

Zápis by byl asi takto:

Kód: Vybrat vše

/ip firewall nat add chain=srcnat out-interface=ether1 src-address=192.168.2.0/24 action=masquerade


a musí to fungovat za předpokladu, že na eth1 je IP 192.168.1.99/24, na to navazuje nastavená brána v /ip routes na 192.168.1.1 a na eth2 adresa v rozsahu 192.168.2.0/24 tedy 192.168.2.2/24
0 x
Zdeněk Slanina
Havlíčkův Brod

roman.smoker
Příspěvky: 50
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod roman.smoker » 19 years ago

Zdeněk.hb píše:No já bych ještě přidal do konfigurace Out-Interface

Zápis by byl asi takto:

Kód: Vybrat vše

/ip firewall nat add chain=srcnat out-interface=ether1 src-address=192.168.2.0/24 action=masquerade


a musí to fungovat za předpokladu, že na eth1 je IP 192.168.1.99/24, na to navazuje nastavená brána v /ip routes na 192.168.1.1 a na eth2 adresa v rozsahu 192.168.2.0/24 tedy 192.168.2.2/24


Tak na první pohled vypadalo že je o OK, načetla se stránka, která určitě nebyla z cache a to je vše dál to nefunguje. Ovšem v connections požadavky vidět jsou.
0 x

roman.smoker
Příspěvky: 50
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod roman.smoker » 19 years ago

roman.smoker píše:
Zdeněk.hb píše:No já bych ještě přidal do konfigurace Out-Interface

Zápis by byl asi takto:

Kód: Vybrat vše

/ip firewall nat add chain=srcnat out-interface=ether1 src-address=192.168.2.0/24 action=masquerade


a musí to fungovat za předpokladu, že na eth1 je IP 192.168.1.99/24, na to navazuje nastavená brána v /ip routes na 192.168.1.1 a na eth2 adresa v rozsahu 192.168.2.0/24 tedy 192.168.2.2/24


Tak na první pohled vypadalo že je o OK, načetla se stránka, která určitě nebyla z cache a to je vše dál to nefunguje. Ovšem v connections požadavky vidět jsou.


a jak se tak dívám, tak např ICQ funguje
I interní IP adresy, takže bych řekl že nefunguje DNS
0 x

Besito
Příspěvky: 595
Registrován: 19 years ago

Příspěvekod Besito » 19 years ago

Jaký DNS používáš? máš DNS nastavené na MK, nebo používáš to, co ti přidělil provider?
0 x