Stránka 1 z 1

Mikrotik: Nat a nastavení pro ISP

Napsal: 01 Apr 2014 10:36
od jarda_a
Zdravím,

měl bych dotaz, jestli by mi někdo nedokázal poradit s nastavením Mikrotiku RB1100AHx2. Přebral jsem síť po někom, kdo tu nenechal moc informací a já s Mikrotikama nemám žádné zkušenosti. Resp, dostal jsem příležitost pro takovou práci. Bohužel jsem zde úplně sám a není zde nikdo z těch, co síť vytvářeli a spravovali. Pro mě je to příležitost jak práce, tak hlavně se v něčem naučit a zdokonalit. K nám jsou připojeni cca.4 lidi, takže mám docela velkou možnost síť předělat, jak bude potřeba, otestovat a zároveň se hodně naučit. To jen ze začátku, pro pochopení celého mého případu. :)

Mám 2 problémy.

1) Je teď důležitý, proto více konkrétní - Mám od poskytovatele drát s internetem, který vede do routeru mikrotik na port eth12 - má veřejnou IP a myslím, že je to ta, kterou mi vrací stránka whatismyip.com; pak je ale v mikrotiku zapsana verejna adresa serveru a prý ještě jedna verejna IP. Nemam potuchy, o ktera zarizeni jde. Ale jde mi o to, ze za Mikrotikem je na eth10 je pripojen router ZyXell (ZyWall USG 100) , coz je tady takova docela cerna dira. V ZyXellu je pripojena vnitrni sit na ktery jsou pocitace a treba i kamery. Zyxell ma na sobe Firewallova i Nat pravidla. To stejne plati pro Mikrotik, ktery je pred nim. A muj dotaz je, jak udelat abych zadal verejnou IP adresu:port a vlezlo mi to na vnitrni IP adresu? Zkousel jsem navody na internetu na presmerovani pomoci NAT, ale zadny z techto navodu mi nefungoval.
Delal jsem chain:dstnat DSTaddress: verejna adresa firmy (tam jsem zkousel dat vsechny 3, co jsem myslel, ze mame); protocol: 6tcp; DST port:8020 (take jsem zkousel do ANYport zadat); (obcas jsem zkousel i pridat INT.interface: eth12); dale na zalozce Action jsem daval action dstnat a To address: Lokalni IP adresu zarizeni (z vnitrni site je kamera dostupna); obcas jsem zkusil dat i do ToPort: ten port 8020 i kdyz zarizeni je pristupne bez portu, pouze na IP adrese.
Poradil by mi nekdo, jak tohle udelat?

2) Tento dotaz je vice obecny. Jelikoz jsem prevzal sit s mikrotikem, ktera ma byt jako maly ISP potreboval bych poradit, protoze moc zkusenosti se sitema nemam, jak se toho chopit. Stav je takovy, ze mame mikrotik do ktereho vede internet, do mikrotiku je zapojen ZyWall na kterem je zbytek vnitrni site a pak jsou do mikrotiku pripojeny nejaky 3 anteny, kdy na kazdy bezi jeden clovek a ma internet a pak jeste 1 clovek pripojene primo kabelem do mikrotiku.
Muj dotaz je, jak predelat a nastavit celou sit tak abych mohl nejakym software nastavovat a uctovat lidem. Byl zde (resp. jeste bezi) na nejakym linux serveru program MikroBill, ale k tomu nemam vice udaju a webove prostredi mu nefunguje. Chtel bych co nejmene omezit stavajici lidi, ale nejakym zpusobem predelat sit, abych se v tom vic vyznal. Jde mi o to, ze ted vubec nevim, kam mam zapojit noveho cloveka a co mu nastavit, aby mu bezel internet. Zaroven bychom chteli pridavat vice novych lidi. Na mikrotiku je par eth dírek a my máme pro lidi nastavene 3 tarify ve kterých budou. Mám to udělat tak, že do mirkotiku pripojim nejake 3 velke switche a do nich budu pripojovat jednotlive lidi? Nebo se to dela jinak? Mohl by mi nekdo pomoci?

Děkuji predem za projevenou snahu a budu rad pokud mi nekdo poradi.
Jiste jste poznali i mou uroven, tak budu rad pokud budete shovívaví k memu dotazu. Dekuji.

Re: Mikrotik: Nat a nastavení pro ISP

Napsal: 01 Apr 2014 10:53
od DrWiza
cau, promin ale na tohle by byla tak obsahla odpoved, ze ti ji nikdo nenapise.
napred si projdi nejaky tutorialy, navody, informace. Pripadne nejlip uplny zaklady fungovani site = google.

nakresli si zapojeni na papir ( kam vede jakej kabel) pote zacni prochazet jednotliva zarizeni a pripisuj o nich na papir informace.
Az budes mit aspon hrubou predstavu o fungovani stavajici site, muzes si dovolit neco prekopavat. Ale vubec nechapu proc chces prekopavat sit kdyz ani nevis jak ta stavajici funguje. Mohlo by se stat ze ti sit nepojede a nikdo ti ji dohromady neda protoze si ani nevedel jak fungovala predtim.

Ale myslim ze pokud si nenastudujes aspon najakej manual, zaklady site, cokoliv,,, tak nema cenu se poustet do jakychkoliv predelavek.

mno ale nakonec jestli mas pripojeny jen 3 klienty a k tomu firmu, tak tam neni co zkazit. Do toho firemniho routeru nevrtej, pokud nepojede internet klientovi, az tak moc se nedeje, kdyz rozjebes firemni sit, moc radi te mit nebudou, navic pokud tam jsou i kamery a neco by se stalo, mel by si velkej pruser.

Re: Mikrotik: Nat a nastavení pro ISP

Napsal: 01 Apr 2014 11:49
od jarda_a
Ahoj,

děkuju za odpoved. Predelavkou site jsem nemyslel asi to, co jsi mel na mysli ty. Spis se jednalo o to, jak spravne nastavit NATy na zarizenich a jestli nebude lepsi pridat switche pro kazdy tarif, ktery si vytvorime nez abysme je vsechny pripojovali do mikrotiku, kde je min portu - to prave nevim, jak se dela. To o nastudovani je mi jasny, je to asi dlouha cesta, ale byl bych rad, kdyby mi nekdo pomohl me nejakym zpusobem smerovat. Jakoze mit za sebou 2 NATY je uplna blbost jsem ted zjistil. Ale mam ten NAT mit na mikrotiku na zacatku nebo ho mit na ZyXelu? Potreboval bych nakopavat takovym smerem, popripade pridat par informaci. Ja si rad ostatni dohledam, ale sam ted vidim, ze bez pomoci na to stacit sam nebudu nebo mi to zabere milionkrat vic casu a budu hodne chybovat, coz si muzu dovolit, ale ne v tak velke mire. Preci jen na tom uz nekdo bezi.

Kazdopadne dekuji za vsechny reakce. :)

Re: Mikrotik: Nat a nastavení pro ISP

Napsal: 01 Apr 2014 14:26
od jarda.jezek
Na fóru ti takhle vážně nejde pomoct. Rada od drwiza je správná. Možná bych jen dodal, že by sis měl najít nekoho ze svého okolí, kdo by tě zpočátku uvedl do problematiky sítí.

Re: Mikrotik: Nat a nastavení pro ISP

Napsal: 29 May 2014 04:50
od FrantaN
Ahoj, pokud potřebuješ poradit s mikrotikem, není problém, můžu ti dát přístup na některé zařízení v naší sítia vysvětlit co a proč je tak nastavené.

Re: Mikrotik: Nat a nastavení pro ISP

Napsal: 29 May 2014 18:58
od Kysa
pokud máš přístup do administrace toho mikrotika, podíval bych se na něj a skusil na netu najít co který nastavení dělá. Ale potřebuješ mít alespoň základ znalostí sítí. No a potom bych si pořídil "testovacího" mikrotika a testoval. Obecná rada neexistuje. pokud narazíš na konkrétní problém, určitě ti tady někdo poradí ;)