Size: a a a

Mikrotik-Training

2020 February 17

S

Sergio in Mikrotik-Training
Подскажите как на Mikrotik получить IPv6 адрес от "выше стоящего" роутера (Keenetic подключен к tunelbroker)
Все устройства получают IPv6 кроме mikrotika!
(IPv6 пакет установлен, firewall отключен (для теста), добавлен DHCPv6 клиент на eth1 (wan)) (В списке адресов IPv6 только локальные адреса)
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Sergio
Подскажите как на Mikrotik получить IPv6 адрес от "выше стоящего" роутера (Keenetic подключен к tunelbroker)
Все устройства получают IPv6 кроме mikrotika!
(IPv6 пакет установлен, firewall отключен (для теста), добавлен DHCPv6 клиент на eth1 (wan)) (В списке адресов IPv6 только локальные адреса)
Если через nd, то у меня тоже не получает, руками прописал
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
@jscar поделись темплейтом для эджесвича (заббикс)
источник

E

Eugene in Mikrotik-Training
Philipp Zadorozhniy
@jscar поделись темплейтом для эджесвича (заббикс)
мне генериков достаточно
источник

E

Eugene in Mikrotik-Training
Philipp Zadorozhniy
@jscar поделись темплейтом для эджесвича (заббикс)
а еще существует unms..:)
источник

VB

V B in Mikrotik-Training
Sergio
Подскажите как на Mikrotik получить IPv6 адрес от "выше стоящего" роутера (Keenetic подключен к tunelbroker)
Все устройства получают IPv6 кроме mikrotika!
(IPv6 пакет установлен, firewall отключен (для теста), добавлен DHCPv6 клиент на eth1 (wan)) (В списке адресов IPv6 только локальные адреса)
там что-то было, что по slaac он получает но не показывает
источник

EC

Evgeniy Chernov in Mikrotik-Training
Ребята. Не прошу решения. Прошу намекнуть где копать. Есть роутер. С подсетями и vlan несколько pppoe. И т.д. задача. Ходить на определённые айпи из другой подсети (другого роутера через тот же другой роутер) маршрут прописал. С микротика pin tftp, ssh, telnet, все ходит. С локалки нет. Дело ведь не в маршруте. Что то элементарное. И хз что именно. Когда прописываю этот же маршрут на линуксе. Все сразу начинает бегать. Что бы не прописывать на каждой Линукс машине решил осуществить на роутере. Где копать? Кто подскажет? Другой роутер имеет айпи из подсети микроттка
источник

VB

V B in Mikrotik-Training
Evgeniy Chernov
Ребята. Не прошу решения. Прошу намекнуть где копать. Есть роутер. С подсетями и vlan несколько pppoe. И т.д. задача. Ходить на определённые айпи из другой подсети (другого роутера через тот же другой роутер) маршрут прописал. С микротика pin tftp, ssh, telnet, все ходит. С локалки нет. Дело ведь не в маршруте. Что то элементарное. И хз что именно. Когда прописываю этот же маршрут на линуксе. Все сразу начинает бегать. Что бы не прописывать на каждой Линукс машине решил осуществить на роутере. Где копать? Кто подскажет? Другой роутер имеет айпи из подсети микроттка
ваш микрот является дефулт гейтом для компов сети?
источник

EC

Evgeniy Chernov in Mikrotik-Training
Yes
источник

S

Sergio in Mikrotik-Training
Andrey Mikhaylov
Если через nd, то у меня тоже не получает, руками прописал
а как правильно в ручную указать адрес? (так же как IPv4 изменить последний октет?
источник

VB

V B in Mikrotik-Training
Evgeniy Chernov
Ребята. Не прошу решения. Прошу намекнуть где копать. Есть роутер. С подсетями и vlan несколько pppoe. И т.д. задача. Ходить на определённые айпи из другой подсети (другого роутера через тот же другой роутер) маршрут прописал. С микротика pin tftp, ssh, telnet, все ходит. С локалки нет. Дело ведь не в маршруте. Что то элементарное. И хз что именно. Когда прописываю этот же маршрут на линуксе. Все сразу начинает бегать. Что бы не прописывать на каждой Линукс машине решил осуществить на роутере. Где копать? Кто подскажет? Другой роутер имеет айпи из подсети микроттка
адрес из подсети микрота это адрес локалки где сами компы?
источник

EC

Evgeniy Chernov in Mikrotik-Training
V B
адрес из подсети микрота это адрес локалки где сами компы?
Да
источник

VB

V B in Mikrotik-Training
на микроте есть NAT ? если да, то кпоказывайте как прописан
источник

EC

Evgeniy Chernov in Mikrotik-Training
V B
на микроте есть NAT ? если да, то кпоказывайте как прописан
/ip firewall nat
add action=masquerade chain=srcnat comment=testcisco dst-address-list=cisco_remote_address_list out-interface=ether1 src-address=10.0.0.38
add action=masquerade chain=srcnat comment=192.168.131.0/25 ipsec-policy=out,none out-interface=vlan10 src-address=192.168.131.0/25
add action=masquerade chain=srcnat comment="171.71.0.0/24 free" ipsec-policy=out,none out-interface=vlan10 src-address=171.71.0.0/24
add action=masquerade chain=srcnat comment=10.0.0.0/24 ipsec-policy=out,none out-interface=vlan10 src-address=10.0.0.0/24
add action=dst-nat chain=dstnat comment=web disabled=yes dst-port=3389 in-interface=vlan10 protocol=tcp src-address=134.249.117.159 src-address-list=winbox_telnet to-addresses=10.0.0.71 to-ports=3389
add action=dst-nat chain=dstnat dst-address=185.46.220.25 dst-port=3389 in-interface=vlan10 protocol=tcp src-address=134.249.117.159 to-addresses=192.168.131.38 to-ports=3389
add action=dst-nat chain=dstnat comment=ssh dst-address=185.46.220.25 dst-port=22 in-interface=vlan10 protocol=tcp src-address=134.249.117.159 to-addresses=192.168.131.38 to-ports=22
add action=masquerade chain=srcnat out-interface=ARKADAX_NAT src-address-list=pppoe_route
источник

VB

V B in Mikrotik-Training
Evgeniy Chernov
/ip firewall nat
add action=masquerade chain=srcnat comment=testcisco dst-address-list=cisco_remote_address_list out-interface=ether1 src-address=10.0.0.38
add action=masquerade chain=srcnat comment=192.168.131.0/25 ipsec-policy=out,none out-interface=vlan10 src-address=192.168.131.0/25
add action=masquerade chain=srcnat comment="171.71.0.0/24 free" ipsec-policy=out,none out-interface=vlan10 src-address=171.71.0.0/24
add action=masquerade chain=srcnat comment=10.0.0.0/24 ipsec-policy=out,none out-interface=vlan10 src-address=10.0.0.0/24
add action=dst-nat chain=dstnat comment=web disabled=yes dst-port=3389 in-interface=vlan10 protocol=tcp src-address=134.249.117.159 src-address-list=winbox_telnet to-addresses=10.0.0.71 to-ports=3389
add action=dst-nat chain=dstnat dst-address=185.46.220.25 dst-port=3389 in-interface=vlan10 protocol=tcp src-address=134.249.117.159 to-addresses=192.168.131.38 to-ports=3389
add action=dst-nat chain=dstnat comment=ssh dst-address=185.46.220.25 dst-port=22 in-interface=vlan10 protocol=tcp src-address=134.249.117.159 to-addresses=192.168.131.38 to-ports=22
add action=masquerade chain=srcnat out-interface=ARKADAX_NAT src-address-list=pppoe_route
в какой сети компы, куда идут через другой роутер?
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Sergio
а как правильно в ручную указать адрес? (так же как IPv4 изменить последний октет?
Абсолютно так же, последний октет на уникальное в сети значение.
источник

EC

Evgeniy Chernov in Mikrotik-Training
V B
на микроте есть NAT ? если да, то кпоказывайте как прописан
Компы. В сети 10.0.0.0/24. Шлюз через котрый должны ходить 10.0.0.60/24. За шлюзом ещё несколько сетей. Которые сам шлюз "10.0.0.60" знает.
источник

VB

V B in Mikrotik-Training
аа на какие адреса должны компы ходить ?
источник

EC

Evgeniy Chernov in Mikrotik-Training
V B
аа на какие адреса должны компы ходить ?
На те, которых нет на микротике. В данном случае 10.11.8.0/22
источник

VB

V B in Mikrotik-Training
нужно убежать, если никто раньше не подскажет, буду через пару часов
источник