Dobrý den,
měl bych prosbu, už nevím kam dál, chtěl bych si na mikrotiku zpřístupnit VDSL modem, abych v případě potřeby mohl vlézt do modemu a podívat se třeba na kvalitu linky atd...
Samotný VDSL běží v bridge modu (bez DHCP) a router je RB2011.
V adress list jsem nastavil 10.0.0.1/24 na ether3 (zpětné propojení na VDSL modem).
V ARP jsem nastavil i MAC adresu na 10.0.0.138.
Ether1 je připojení do internetu přes VDSL.
Ether2 je propojení na Gbit switch, který se stará o domácnost.
Děkuji za odpověd, stačí mě i návod.
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Přístup na VDSL modem
Zkus nejdřív jestli můžeš pingat z MK na modem pokud jo tak si pak přidej do nové pravidlo v NATu s tímhle nastavením:
chain=srcnat action=masquerade dst-address=10.0.0.138 log=no log-prefix=""
(za přepokladu že máš modem na 10.0.0.138)
chain=srcnat action=masquerade dst-address=10.0.0.138 log=no log-prefix=""
(za přepokladu že máš modem na 10.0.0.138)
0 x
- mac0112
- Příspěvky: 355
- Registrován: 15 years ago
- antispam: Ano
- Bydliště: Klecany
- Kontaktovat uživatele:
ethernet port může mít adres kolik je potřeba, tak jako v Linuxu. Stačí portu WAN, kde je připojen modem, přidat další adresu z rozsahu ADSL modemu. Nemusí se přeci používat další maškaráda jenom pro správu modemu.
Jestli se nepletu tak v MK se přidává adresa ip address add address=10.0.0.138/30 interface=ether1_WAN a měl by si se dostat prohlížečem na ADSL modem.
Jestli se nepletu tak v MK se přidává adresa ip address add address=10.0.0.138/30 interface=ether1_WAN a měl by si se dostat prohlížečem na ADSL modem.
0 x
mac0112 píše:ethernet port může mít adres kolik je potřeba, tak jako v Linuxu. Stačí portu WAN, kde je připojen modem, přidat další adresu z rozsahu ADSL modemu. Nemusí se přeci používat další maškaráda jenom pro správu modemu.
Jestli se nepletu tak v MK se přidává adresa ip address add address=10.0.0.138/30 interface=ether1_WAN a měl by si se dostat prohlížečem na ADSL modem.
Maškaráda být musí jinak to nefunguje, aspoň teda u mě....
0 x
- mac0112
- Příspěvky: 355
- Registrován: 15 years ago
- antispam: Ano
- Bydliště: Klecany
- Kontaktovat uživatele:
Mazzalo píše:mac0112 píše:Maškaráda být musí jinak to nefunguje, aspoň teda u mě....
Myslel jsem , že je zbytečné používat další maškarádu jenom kvůli správě dalšího zařízení na wan portu.
Vzpomněl jsem si, že jeden zákazník je připojen přes optiku pomocí RB260 a FSP modulu. Správa RB260 je pouze od zákazníka
;;; Hlavni maskarada
chain=srcnat action=masquerade out-interface=ether1-WAN log=no log-prefix=""
192.168.88.10/24 192.168.88.0 ether1-WAN pro správu RB260 /FIB to ETH/ na wan portu
10.192.205.10/30 10.192.205.8 ether1-WAN IP adresa zákazníka
Takže žádná další maškaráda není potřeba pouze ta jedna pro internet.
0 x
Můj případ se kdysi řešil tady:
https://ispforum.cz/viewtopic.php?f=4&t=7911&p=75568#p75568
a bez další maškarády mi to nefungovalo.
https://ispforum.cz/viewtopic.php?f=4&t=7911&p=75568#p75568
a bez další maškarády mi to nefungovalo.
0 x
Předem děkuji za odpovědi, změnil jsem myšlení a vše se snažím řešit bez dalšího kabelu, ale stále mě to nejde a nevím jestli jsem někde něco opomenul, stáhnul jsem kvůli tomu i nejnovější firmware 6.34.
Děkuji za případné opravy a doufám, že nebudu zase za debila jako prvně

Když si dám u sebe 10.0.0.138 tak se mě otevře RouterOS a ne adminstrace od Huawei a ping běží přes IP ale ne přes MAC.
Děkuji za případné opravy a doufám, že nebudu zase za debila jako prvně


Když si dám u sebe 10.0.0.138 tak se mě otevře RouterOS a ne adminstrace od Huawei a ping běží přes IP ale ne přes MAC.
0 x
Máš tam chybu, na Interface ether1 máš kolizní adresu modemu. Dej si tam třeba 137 nebo cokoliv z rozsahu kromě 138.
0 x
Velmi děkuji za opravu, ted si už zase připadám jak ****
, nedošlo mě to, ač nyní to je tak jednoduché, jako vždy... Stačilo změnit address list 10.0.0.138 na 10.0.0.1/24 a vše běží.

0 x
-
- Příspěvky: 16
- Registrován: 10 years ago
- Bydliště: Praha 8
Zdravím,
Nejsem zkušený uživatel Mikrotiků a potřeboval bych také poradit jak nastavit, abych se dostal z PC v LAN do administrační stránky v modemu na WAN rozhraní MK. Prohledal jsem fórum a googlil, nastavil maškarádu a srcnat, ale nedaří se mi to. Něco dělám špatně.
Modem 10.0.1.100 v bridge režimu (DMZ) provoz směrován na MK WAN 10.0.1.1
MK WAN 10.0.1.1
MK LAN 10.0.0.100
PC 10.0.0.18
Ping modemu 10.0.1.100 z MK je OK.
Ping modemu 10.0.1.100 z PC nefunguje.
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
out-interface=ether1
Nejsem zkušený uživatel Mikrotiků a potřeboval bych také poradit jak nastavit, abych se dostal z PC v LAN do administrační stránky v modemu na WAN rozhraní MK. Prohledal jsem fórum a googlil, nastavil maškarádu a srcnat, ale nedaří se mi to. Něco dělám špatně.
Modem 10.0.1.100 v bridge režimu (DMZ) provoz směrován na MK WAN 10.0.1.1
MK WAN 10.0.1.1
MK LAN 10.0.0.100
PC 10.0.0.18
Ping modemu 10.0.1.100 z MK je OK.
Ping modemu 10.0.1.100 z PC nefunguje.
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
out-interface=ether1
0 x