Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Foliere geamuri

Microsoft Defender

cartela Internet Europa

Sondaj EV
 Testerul pe VAG arata devieri la ...

Aparat ieftin pentru sigilat pung...

Hyundai elantra 2024 Highway, 6MT.

Interpretare XML
 PPCEnergy - Emiterea facturii in ...

Telefon Nou de la Digi

La multi ani @creativestar!

La multi ani @Nimcid25!
 "Spionul" nostru cel de t...

Care aplicatie are cele mai ok co...

Parere antrenament incepator

Dilema sursa
 

Configurare router mikrotik hap ac

- - - - -
  • Please log in to reply
106 replies to this topic

#37
cr1st1an

cr1st1an

    Member

  • Grup: Members
  • Posts: 744
  • Înscris: 06.04.2006
Acum si vechiul router, tplinkul, se comporta la fel. Nu vrea sa se mai conecteze. Asta dupa ce i-am dat disconnect de la coexiunea pppoe.
Dupa ce i-am dat connect nu mai vrea.
Scrie doar connecting... si ramane asa.
Sunt aceleasi simptome ca la mikrotik.

Attached Files



#38
diZy

diZy

    Senior Member

  • Grup: Senior Members
  • Posts: 6,603
  • Înscris: 12.06.2006
Atunci e posibil sa fie problema cu cablul sau portul din echipamentul providerului.

#39
cr1st1an

cr1st1an

    Member

  • Grup: Members
  • Posts: 744
  • Înscris: 06.04.2006
Cum as putea sa ma asigur de asta?

#40
Tehnicianul1970

Tehnicianul1970

    Senior Member

  • Grup: Senior Members
  • Posts: 2,509
  • Înscris: 09.11.2014

 diZy, on 08 iunie 2018 - 16:50, said:

Atunci e posibil sa fie problema cu cablul sau portul din echipamentul providerului.
O sa-l ajut eu telefonic pe initiator si va dau rezultatul!

#41
Tehnicianul1970

Tehnicianul1970

    Senior Member

  • Grup: Senior Members
  • Posts: 2,509
  • Înscris: 09.11.2014

 Tehnicianul1970, on 08 iunie 2018 - 17:55, said:

O sa-l ajut eu telefonic pe initiator si va dau rezultatul!
L.E. - Prima eroare gasita este in "curtea" RDS - la conectarea directa a laptopului cu echipamentul lor,apare Eroare 628.
Cauze: parola gresita sau echipamentul nu este in bridge.Am pus initiatorul sa sune la RDS sa rezolve ei "in direct" problema si dupa ce avem o conexiune valida si implicit Internet cu laptopul pe direct,abia atunci putem seta routerul MikroTik. Revin cu detalii.
Am incercat si sa vedem daca laptopul cuplat cu ZTE-ul lor isi ia IP automat (DHCP)... nimic! Adica... nici PPPoE nici DHCP. Revin!
L.L.E - Problema RDS - va veni o echipa la remediere. Maine poate va trece pe la initiator.Apoi vom configura routerul MikroTik. Pana maine... stand-by.
Seara frumoasa tuturor!

Edited by Tehnicianul1970, 08 June 2018 - 18:52.


#42
jliviu

jliviu

    Junior Member

  • Grup: Members
  • Posts: 74
  • Înscris: 26.09.2005

 Tehnicianul1970, on 08 iunie 2018 - 18:34, said:

L.E. - Prima eroare gasita este in "curtea" RDS - la conectarea directa a laptopului cu echipamentul lor,apare Eroare 628.
Cauze: parola gresita sau echipamentul nu este in bridge.Am pus initiatorul sa sune la RDS sa rezolve ei "in direct" problema si dupa ce avem o conexiune valida si implicit Internet cu laptopul pe direct,abia atunci putem seta routerul MikroTik. Revin cu detalii.
Am incercat si sa vedem daca laptopul cuplat cu ZTE-ul lor isi ia IP automat (DHCP)... nimic! Adica... nici PPPoE nici DHCP. Revin!
L.L.E - Problema RDS - va veni o echipa la remediere. Maine poate va trece pe la initiator.Apoi vom configura routerul MikroTik. Pana maine... stand-by.
Seara frumoasa tuturor!
Am aceeasi problema. S-a rezolvat pana la urma?

#43
ionelmsn

ionelmsn

    Junior Member

  • Grup: Members
  • Posts: 191
  • Înscris: 01.06.2009
Buna tuturor,
De cateva zile sunt "fericitul" posesor a unui router model mikrotik hap ac unde din Quick Set am rezolvat conectarea prin PPPoE, setarile wireless, update fw, adaugare pasword si cam atat insa nu reusesc sa schimb user-ul. Daca este cineva dispus sa ma ajute pas cu pas ii multumesc anticipat!

#44
JohnnyUSA

JohnnyUSA

    Active Member

  • Grup: Members
  • Posts: 1,021
  • Înscris: 27.01.2006
Winbox -> System -> Users

Vezi acolo.

#45
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,551
  • Înscris: 07.03.2006
1.   download winbox
1.1 (te conectezi la router cu winbox)
2.   vezi pasii din poza (atentie la permisiuni)
3.   te loghezi cu noul user
4.   stergi vechiul user

Attached Files



#46
ionelmsn

ionelmsn

    Junior Member

  • Grup: Members
  • Posts: 191
  • Înscris: 01.06.2009
Va multumesc, nu prea am inteles faza cu permisiunile doar am urmat pasii din poza si totul pare ok. Binenteles am sters vechiul user "admin"  si totul merge struna! Inca o data... multumesc! Stima!

#47
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,551
  • Înscris: 07.03.2006
Cu placere!
Eu am incercuit la tabul “Group” optiunea “Full” ca sa fiu sigur ca alegi ceea ce trebuie (plecand de la postul tau in care vroiai sa schimbi userul “admin”).
Un user nou poate face parte *doar* din unul din urmatoarele grupuri  write/read/full/(si in anumite cazuri ppp) iar in functie de grupul din care face parte are/sau nu are acces la drepturi elevate/depline.

PS.
Un user pote face parte si din alte grupuri  pe care le poti definii tu in functie de nevoi eu doar am simplificat putin explicatia.
Cele 4 grupuri de mai sus vin default in routeros si nu pot fi sterse (system groups).

PPS.
Pentru a vedea diferentele de permisiuni dintre grupurile default (read/write/full):
[ogo@gw-002-test] > user group print
0 name="read" policy=local,telnet,ssh,reboot,read,test,winbox,password,web,sniff,sensitive,api,romon,tikapp,!ftp,!write,!policy,!dude skin=default
1 name="write" policy=local,telnet,ssh,reboot,read,write,test,winbox,password,web,sniff,sensitive,api,romon,tikapp,!ftp,!policy,!dude skin=default
2 name="full" policy=local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api,romon,dude,tikapp skin=default
[ogo@gw-002-test] >


permisiunile care sunt cu "!" in fata sunt excluse din grupul respectiv. De ex permisiunea ftp din grupul "read" (ea apare !ftp).

PPPS
Bineinteles ca un user se poate adauga si din CLI, urmand sintaxa de mai jos:

[ogo@gw-002-test] > user add
Creates new item with specified property values.
address -- Network address part of addresses user is allowed to use
comment -- Short description of the item
copy-from -- Item number
disabled -- Defines whether item is ignored or used
group -- Group management
name -- User name
password -- User password

[ogo@gw-002-test] > user add


si ca un exemplu:

[ogo@gw-002-test] > user add name=test group=full password=parola123
[ogo@gw-002-test] > user print
Flags: X - disabled
#   NAME															GROUP														   ADDRESS			LAST-LOGGED-IN	 
0   ogo															 full																			   jun/26/2019 11:48:31
1   test															full														  
[ogo@gw-002-test] >



#48
ionelmsn

ionelmsn

    Junior Member

  • Grup: Members
  • Posts: 191
  • Înscris: 01.06.2009
Dupa ce am reusit sa schimb userul cu ajutorul lui ogo am mai bifat o reusita intre timp, am setat routerul sa-si faca autoupdate de soft saptamanal, avand in vedere ca sunt aproape "paralel" e ceva nu? Am mai vazut intre timp, ceva cu DNS Fasttracking si ma intreb daca merita si chiar ajuta cu ceva la viteza internetului? Iar daca mai stiti ceva setari "generale"  care ajuta la o functioanare mai buna va rog sa-mi spuneti! Ma gandesc ca nu este o rusine sa intreb, nimeni nu se naste invatat cred. Noapte frumoasa tuturor!

#49
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,551
  • Înscris: 07.03.2006
ce output ai la:
ip settings print

?
winbox > new terminal > ip settings print

si la
ip firewall filter print chain=forward


Edited by ogo, 05 July 2019 - 23:47.


#50
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,551
  • Înscris: 07.03.2006
PS.
ce dns-uri folosesti de ai nevoie de fasttrack (offload) pt DNS???
ip dns print

Poti folosi dns-urile cloudflare: 1.1.1.1 / 1.0.0.1 - RDS-ul are peering direct cu ei si merg excelent.

ogo@unms:~$ mtr -w -z -T -P 53 1.1.1.1
Start: 2019-07-06T00:55:16+0300
HOST: unms							 Loss%   Snt   Last   AVG  Best  Wrst StDev
  1. AS???	gw.purple.lan			 0.0%	10	0.9   1.3   0.7   4.2   1.1
  2. AS???	10.0.0.1				  0.0%	10	1.0   1.5   1.0   2.3   0.4
  3. AS???	10.225.83.161			 0.0%	10   12.9   8.1   2.2  31.8   9.2
  4. AS???	10.220.142.135			0.0%	10   12.0  12.6  10.9  18.3   2.1
	 AS???	10.220.142.127
	 AS???	10.220.142.133
	 AS???	10.220.142.129
	 AS???	10.220.142.131
  5. AS8708   86-120-70-185.rdsnet.ro   0.0%	10   13.4  18.7  13.4  49.1  10.8
  6. AS13335  one.one.one.one		   0.0%	10   11.3  11.6  10.5  13.8   1.1

(pe udp 53 o sa ai loss la ultimul hop, n-am mai pus output-ul).

#51
ionelmsn

ionelmsn

    Junior Member

  • Grup: Members
  • Posts: 191
  • Înscris: 01.06.2009

 ogo, on 05 iulie 2019 - 23:46, said:

ce output ai la:
ip settings print

?
winbox > new terminal > ip settings print

si la
ip firewall filter print chain=forward

Nu am internet de la RDS inca, ci de lo firma locala dar tot prin PPoE (intra fibra pana in casa intru-n gpon sau habar nu am cum ii spune din care cu cablu normal de internet in router. Iar la  ip settings print arata cam asa:ip settings print
  ip-forward: yes
  send-redirects: yes
accept-source-route: no
    accept-redirects: no
    secure-redirects: yes
   rp-filter: no
  tcp-syncookies: no
    max-neighbor-entries: 8192
arp-timeout: 30s
icmp-rate-limit: 10
  icmp-rate-mask: 0x1818
route-cache: yes
allow-fast-path: yes
   ipv4-fast-path-active: no
  ipv4-fast-path-packets: 0
    ipv4-fast-path-bytes: 0
   ipv4-fasttrack-active: yes
  ipv4-fasttrack-packets: 175331685
    ipv4-fasttrack-bytes: 189743030603

si la ip firewall filter print chain=forward:
ip firewall filter print chain=forward
Flags: X - disabled, I - invalid, D - dynamic
0  D ;;; special dummy rule to show fasttrack counters
  chain=forward action=passthrough
1    ;;; defconf: accept in ipsec policy
  chain=forward action=accept ipsec-policy=in,ipsec
2    ;;; defconf: accept out ipsec policy
  chain=forward action=accept ipsec-policy=out,ipsec
3    ;;; defconf: fasttrack
  chain=forward action=fasttrack-connection
  connection-state=established,related
4    ;;; defconf: accept established,related, untracked
  chain=forward action=accept
  connection-state=established,related,untracked
5    ;;; defconf: drop invalid
  chain=forward action=drop connection-state=invalid
6    ;;; defconf:  drop all from WAN not DSTNATed
  chain=forward action=drop connection-state=new
-- [Q quit|D dump|down]

 ogo, on 06 iulie 2019 - 00:01, said:

PS.
ce dns-uri folosesti de ai nevoie de fasttrack (offload) pt DNS???
ip dns print

Poti folosi dns-urile cloudflare: 1.1.1.1 / 1.0.0.1 - RDS-ul are peering direct cu ei si merg excelent.

ogo@unms:~$ mtr -w -z -T -P 53 1.1.1.1
Start: 2019-07-06T00:55:16+0300
HOST: unms							 Loss% Snt Last AVG Best Wrst StDev
1. AS??? gw.purple.lan			 0.0% 10 0.9 1.3 0.7 4.2 1.1
2. AS??? 10.0.0.1				 0.0% 10 1.0 1.5 1.0 2.3 0.4
3. AS??? 10.225.83.161			 0.0% 10 12.9 8.1 2.2 31.8 9.2
4. AS??? 10.220.142.135		 0.0% 10 12.0 12.6 10.9 18.3 2.1
	 AS??? 10.220.142.127
	 AS??? 10.220.142.133
	 AS??? 10.220.142.129
	 AS??? 10.220.142.131
5. AS8708 86-120-70-185.rdsnet.ro 0.0% 10 13.4 18.7 13.4 49.1 10.8
6. AS13335 one.one.one.one		 0.0% 10 11.3 11.6 10.5 13.8 1.1

(pe udp 53 o sa ai loss la ultimul hop, n-am mai pus output-ul).

La ip dns print arata asa:

ip dns print
  servers:
  dynamic-servers: 89.40.77.253,8.8.8.8
    allow-remote-requests: yes
  max-udp-packet-size: 4096
query-server-timeout: 2s
  query-total-timeout: 10s
   max-concurrent-queries: 100
  max-concurrent-tcp-sessions: 20
   cache-size: 2048KiB
    cache-max-ttl: 1w
   cache-used: 123KiB

#52
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,551
  • Înscris: 07.03.2006
Ce timp de raspuns (icpm echo) ai in dns-ul ISP-ului tau? Cel cu 89.40....
Compara cu 1.1.1.1 si vezi care raspunde mai rpd (teoretic ar trebui al isp-ului dar nu e asa mereu). Dar si cu 8.8.8.8 (google); 1.1.1.1 ar trebui fie mai rapid.  
Exista si o aplicatie pt windows care iti zice ce dns raspunde cel mai rpd dar imi scapa numele (poti folosi cu incredere google search).
Oricum e prima oara cand aud de dns offload mai ales ca routerul are propriul lui dns cache (deci nu interogheaza de fiecare data dns-ul ci pastreaza in cache raspunsurile (2048kibibytes dupa cum vezi iar folositi din cache sunt doar 123).
Eu nu vad nicio prlb aici.

#53
ionelmsn

ionelmsn

    Junior Member

  • Grup: Members
  • Posts: 191
  • Înscris: 01.06.2009
Multumesc inca o data ogo, am comparat timpi de raspus si de departe 1.1.1.1 avea cel mai rapid timp asa ca in consecinta l-am ales atat  in dns mikrotik cat si in dispozitivele din casa desktop, laptop etc.
Spuneti-mi va rog daca careva dintre voi folositi sau macar ati incercat VPN-ul mikrotik avantaje, dezavantaje si nu in ultimul rand cum se configureaza si apropo, pe zi ce trece sunt tot mai convins ca nu am dat atatia bani pe router degeaba, incet dar sigur cred ca face toti banii. daca aveti si alte sugestii de setari sunt oricum binevenite. Stima!

#54
JohnnyUSA

JohnnyUSA

    Active Member

  • Grup: Members
  • Posts: 1,021
  • Înscris: 27.01.2006
Nu am incercat personal acel VPN pentru ca ma enerveaza numele ala lung.

Eu am activat DDNS-ul de la RDS si am configurat L2TP/IPsec VPN (ai tot ce trebuie sa faci aici - https://forum.softpe...rse-tricks-etc/).

Daca te apuci de el si ai nelamuriri, ma intrebi.

PS: ma bucur ca esti multumit de router ;)

Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate