❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Nefunkční ping přes Mikrotik

Místo, kde žádná otázka není hloupá.
Sten8
Příspěvky: 16
Registrován: 11 years ago

Nefunkční ping přes Mikrotik

Příspěvekod Sten8 » 11 years ago

Ahoj,

řešim jako začátečník s mikrotikem problem a nemuzu nikde dohledat jak na to.
Z vnitřní sítě nemohu přes mikrotik zapingat nikam ven.

Mužete mi někdo poradit co mám nastavit aby ping nebyl blokován ?
Děkuji
0 x

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 11 years ago

Ping blokovany nejspis neni.

ip > firewall > nat >
existuje masquerade pro odchozi interface?
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

Sten8
Příspěvky: 16
Registrován: 11 years ago

Příspěvekod Sten8 » 11 years ago

ano masquerade chain srcnat - ether 1 kde je připojena konektivita.
0 x

Kmotrik
Příspěvky: 124
Registrován: 13 years ago

Příspěvekod Kmotrik » 11 years ago

Co to je za mikrotika? ty s WiFi mají možnost " Quick Set ". Přes tu to nastavíš relativně jednoduše.

pokud je to mikrotik bez wifi jsou 3 věci který musíš nastavit
Ip/addresses - nastavit na ether1 vstupní linku ( ip od providera ) například: 10.0.0.4/24
automaticky se ti díky tomu vytvoří routa " 10.0.0.0/24 na ether1 "
ručně vytvořit default routu 0.0.0.0/0 na gateway 10.0.0.1

pokud od providera dostáváš adresy skrze dhcp povolíš na ether1 DHCP Clienta ( taky v záložce IP )
pokud má provider hlídaný mac adresy musíš buď zavolat a nebo naklonovat původní adresu - většinou se to blokuje na prvním hraničním routeru - takže gw tvého routeru
tedy: 10.0.0.1

Snad neblábolím kraviny, nestojím v routerOS moc pevně ale pár už jsem jich konfiguroval. Zkus mrknout jestli tam jsou tyhle věci a případně půjdeme dál
Kmotrik
0 x

Sten8
Příspěvky: 16
Registrován: 11 years ago

Příspěvekod Sten8 » 11 years ago

Je to mikrotik s wifi - ta je vypnuta,

ip konektivita od dodavatele je přivedena na ETHER1 natem směrována na ostatní ETHER 2-5.
Vše co se týče internetu mi funguje, jen prostě nemužu zaboha přijít na to proč nemuzu z pc zapingat ven.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 11 years ago

/ip firewall export
bez toho ti asi nikdo neporadí.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 11 years ago

aaa..... cilova masina ma povoleny ping? :-D
(pro jistotu)
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

Rasken
Příspěvky: 55
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod Rasken » 11 years ago

Zkontroluj si v IP>Routes> v nastaveni hlavni routy 0.0.0.0/0 Gateway.
Jestli tam mas nastaveny odchozi interface, internet ti pude ale pingy ne...
Nastav si tam primo IP adresu routru tveho dodavatele (branu) kterou ti pridelil a mel by ti ping projit
0 x

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 11 years ago

tomuhle asi nerozumim, rikas, ze bez default routy mu pujde internet?
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

Sten8
Příspěvky: 16
Registrován: 11 years ago

Příspěvekod Sten8 » 11 years ago

/ip firewall connection tracking
set enabled=yes generic-timeout=10m icmp-timeout=10s tcp-close-timeout=10s \
tcp-close-wait-timeout=10s tcp-established-timeout=1d tcp-fin-wait-timeout=\
10s tcp-last-ack-timeout=10s tcp-syn-received-timeout=5s \
tcp-syn-sent-timeout=5s tcp-syncookie=no tcp-time-wait-timeout=10s \
udp-stream-timeout=3m udp-timeout=10s
/ip firewall filter
add action=accept chain=input comment="Added by webbox" disabled=no protocol=\
icmp
add action=accept chain=input comment="Added by webbox" connection-state=\
established disabled=no in-interface=ether1
add action=accept chain=input comment="Added by webbox" connection-state=\
related disabled=no in-interface=ether1
add action=drop chain=input comment="Added by webbox" disabled=no in-interface=\
ether1
add action=jump chain=forward comment="Added by webbox" disabled=no \
in-interface=ether1 jump-target=customer
add action=accept chain=customer comment="Added by webbox" connection-state=\
established disabled=no
add action=accept chain=customer comment="Added by webbox" connection-state=\
related disabled=no
add action=drop chain=customer comment="Added by webbox" disabled=no
0 x

Sten8
Příspěvky: 16
Registrován: 11 years ago

Příspěvekod Sten8 » 11 years ago

Rasken píše:Zkontroluj si v IP>Routes> v nastaveni hlavni routy 0.0.0.0/0 Gateway.
Jestli tam mas nastaveny odchozi interface, internet ti pude ale pingy ne...
Nastav si tam primo IP adresu routru tveho dodavatele (branu) kterou ti pridelil a mel by ti ping projit




to mám nastaveno .......
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 11 years ago

pokud je to všechno (nevidím nat), tak ping zablokovaný prostě není.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.