praegune kellaaeg 26.04.2024 17:15:02
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
sõnum |
|
reints
HV Guru
liitunud: 02.04.2006
|
27.07.2018 07:15:08
|
|
|
Kuidas sellest raipest lahti saada?
Kas panna 80 kinni üldse ?
Spoiler
_________________ Töö tegi ahvist inimese
Äkki teeb sinust ka |
|
Kommentaarid: 221 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
203 |
|
tagasi üles |
|
|
jaakjaak22
HV kasutaja
liitunud: 28.02.2012
|
27.07.2018 08:20:41
|
|
|
Uuenda tarkvara ära, keela IP -> Services all üleliigsed ruuteri teenused ja kui veebiliidest ei taha tulemüürist välisvõrgu jaoks päris kinni panna, siis tõsta vähemalt mingisse muusse porti ning kui võimalik, siis piira IP-dega ära. Üldiselt on mõistlik ruuteri teenuseid välismaailma jaoks üldse mitte lahti hoida vaid tulemüürist kinni ja kasutada winboxi/veebiliidest sisevõrgust või konfida VPN ja läheneda läbi selle.
Praeguse häkkimislaine ohvriks sattumist näitab see, kui scheduleri alla on tekkinud 30 sekundi tagant käivitatav skript, mis tõmbab erinevatest serveritest faili mikrotik.php ja paneb Files alla. Kui see on juhtunud, siis on lahenduseks schedulerist script maha, Files alt fail maha, softiuuendus uusima peale ja Users all kõigil kasutajatel paroolid ära vahetada. Kasutatakse ära hiljutist kasutajaandmete lekkimise bugi, logitakse saadud andmetega ruuterisse ja pannakse see skript itirimisega ootele suuremateks tegudeks.
reints kirjutas: |
Kuidas sellest raipest lahti saada?
Kas panna 80 kinni üldse ?
Spoiler
|
|
|
tagasi üles |
|
|
martin3444
HV vaatleja
liitunud: 13.01.2018
|
28.07.2018 02:42:09
|
|
|
Tere,
Ei sobi küll siia postitada sellist küsimust, kuid ehk oskab keegi tark aidata.
Nimelt panin tööle omal IPv6. Lihtsalt sellepärast, et ma saan.
Mikrotikuks on siis 951G-2HnD.
Andsin oma inteno ruuteri tagasi, kuid võtsin nende mac aadressi, et saada tööle IPv6.
Ja mul lihtsalt ei õnnestu seda IPv6 tööle saada teise mac aadressiga. Peab olema see sama inteno ruuteri mac mis mul oli.
Tagasisidet oodates,
Martin.
|
|
tagasi üles |
|
|
jaakjaak22
HV kasutaja
liitunud: 28.02.2012
|
28.07.2018 12:08:27
|
|
|
martin3444 kirjutas: |
Tere,
Andsin oma inteno ruuteri tagasi, kuid võtsin nende mac aadressi, et saada tööle IPv6.
Ja mul lihtsalt ei õnnestu seda IPv6 tööle saada teise mac aadressiga. Peab olema see sama inteno ruuteri mac mis mul oli.
|
Ära põe, kui see inteno naaberkorterisse ei lähe, siis on suva
|
|
tagasi üles |
|
|
ThedEviL
HV Guru
liitunud: 13.03.2003
|
28.07.2018 12:49:26
|
|
|
reints kirjutas: |
Kuidas sellest raipest lahti saada?
Kas panna 80 kinni üldse ?
Spoiler
|
Siin pole port 80'ga mingit pistmist. See käib sul telneti kaudu.
Viska port 23 kinni või tee dünaamiline blocklisti skript.
Nt 3 valet logimiskatset ip'lt ja see ip läheb edaspidi tarpit'i või suunad mõne teise blokeeritud ip peale.
Muidugi Telnet peaks üldse ruuteris kinni olema. Ebaturvalisemat lähenemismeetodit annab leida.
|
|
Kommentaarid: 108 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
97 |
|
tagasi üles |
|
|
ander
HV kasutaja
liitunud: 01.03.2007
|
30.07.2018 11:56:20
|
|
|
huvitava olukorra otsa põrkasin.
vahetasin ühes kohas vana mikrotiku veidi kangema karbi vastu ja tuvastasin, et esimesed paar minutit valatakse terve vlan4 (vist) multicasti täis ehk 100 megabiti jagu kütet. digitv pilti ette ei võtnud.
peale mõningast ootamist torm vaibus ja digiboksid läksid rõõmsaks.
oskab keegi kommenteerida?
objektil on korteritesse veetud cat5 ja keldris istub kogus catalyst switche.
huvitav ka detail, et kui silla peal oli (r)stp käima jäänud (defaultis on rstp peal), siis visati port kohe maha kui digitv sild üles läks.
ilmselt siis keldris istuvale siskule ei meeldi, kui kliendi poolt stpd räägitakse.
martin3444 kirjutas: |
Andsin oma inteno ruuteri tagasi, kuid võtsin nende mac aadressi, et saada tööle IPv6.
Ja mul lihtsalt ei õnnestu seda IPv6 tööle saada teise mac aadressiga. Peab olema see sama inteno ruuteri mac mis mul oli. |
mac peab algama 00:22:07. sinna otsa leiuta mida tahad.
|
|
Kommentaarid: 26 loe/lisa |
Kasutajad arvavad: |
|
:: |
4 :: |
0 :: |
21 |
|
tagasi üles |
|
|
Etz
HV Guru
liitunud: 27.01.2005
|
30.07.2018 18:36:50
|
|
|
ander, keldris oleval catalystil on (kliendi pordil) BPDU guard peal, ehk siis kasulik oleks sinnapoole spanning-treed mitte rääkida.
ander kirjutas: |
mac peab algama 00:22:07. sinna otsa leiuta mida tahad. |
Ei pea, piisab sellest, et su ruuter IA_PD'd teeb, IA_NA tuleks ainult disableda.
Ise sain sele Tik'uga ilusti tööle, kui proovisin.
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
viimati muutis Etz 30.07.2018 19:27:35, muudetud 1 kord |
|
Kommentaarid: 223 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
192 |
|
tagasi üles |
|
|
jaakjaak22
HV kasutaja
liitunud: 28.02.2012
|
|
tagasi üles |
|
|
ander
HV kasutaja
liitunud: 01.03.2007
|
30.07.2018 19:10:24
|
|
|
Etz kirjutas: |
ander, keldris oleval catalystil on BPDU guard peal, ehk siis kasulik oleks sinnapoole spanning-treed mitte rääkida. |
sellest ma sain aru jah.
Etz kirjutas: |
ander kirjutas: |
mac peab algama 00:22:07. sinna otsa leiuta mida tahad. |
Ei pea, piisab sellest, et su ruuter IA_PD'd teeb, IA_NA tuleks ainult disableda.
Ise sain sele Tik'uga ilusti tööle, kui proovisin. |
vot see on küll äge uudis. production ready ipv6 for everybody!
|
|
Kommentaarid: 26 loe/lisa |
Kasutajad arvavad: |
|
:: |
4 :: |
0 :: |
21 |
|
tagasi üles |
|
|
martin3444
HV vaatleja
liitunud: 13.01.2018
|
04.08.2018 22:01:59
|
|
|
ander kirjutas: |
mac peab algama 00:22:07. sinna otsa leiuta mida tahad. |
Proovisin seda varianti. Ei tööta. Peab olema täpselt see mac mida kandis mu tagasi viidud inteno ruuter.
Proovisin erinevaid mac aadresse ning 00:22:07 algusega. Nothing... Tegin restarti ka tikule, ei midagi. Ikka ei saa ühendust. Searchib ja searchib.
Tegin ise ka selle sama õpetuse järgi kuid siiski ei saa tööle. Peab olema ikka selle inteno mac.
NB: Kui mac on selle inteno junni oma siis ipv6 töötab aga kui tahan originaali panna siis ei tööta.
|
|
tagasi üles |
|
|
ander
HV kasutaja
liitunud: 01.03.2007
|
06.08.2018 23:31:33
|
|
|
ipv6 käib ilma inteno maci prefixit kasutamata kenasti.
küll aga ei õnnestu prefix hintiga küsida meeldivat prefixit, kasvõi prooviks.
või ei peagi saama ja telia annab hinti alusel ainult siis, kui sul oli see hiljuti kasutusel või mingi perioodi kasutusel olnud?
|
|
Kommentaarid: 26 loe/lisa |
Kasutajad arvavad: |
|
:: |
4 :: |
0 :: |
21 |
|
tagasi üles |
|
|
martin3444
HV vaatleja
liitunud: 13.01.2018
|
23.08.2018 00:39:05
|
|
|
martin3444 kirjutas: |
Tere taas.
Järjekordselt probleem tikuga
Nimelt mul oli pool aastat olnud 100/100 ühendus. Käisin netis, youtubes, tõmbasin asju ja see ei mõjutanud piuksugi teleka pilti.
Sain täna omale 200/200 ühenduse ja kohe tekkisid probleemid kui hakkasin youtubes laadima midagi või midagi tõmbama.
Ruuteri prose youtube laadides on mingi 5-20% seega lahjas proses viga olla ei saa.
Aga kohe tõmbab kinni ja hakkab hakkima, kui midagi mahukamat teha.
Vaatasin siin, et ühed räägivad ühte asja ja teised teist QoS-i kohta. Aga midagi kindlat nagu ei ole.
Tekkis juba mõte isegi, et võtta see Inteno sitanikats tagasi aga tõesti ei tahaks seda teha.
Soovitusi?!?!? |
Suutsin leiutada midagi sellist:
/ip firewall mangle
add action=mark-connection chain=forward dst-address-type=multicast new-connection-mark=\
iptv_d out-interface=bridge_iptv passthrough=yes
add action=mark-connection chain=forward dst-address-type=multicast in-interface=\
bridge_iptv new-connection-mark=iptv_u passthrough=yes
add action=mark-connection chain=forward new-connection-mark=home_d out-interface=\
bridge_home passthrough=yes
add action=mark-connection chain=forward in-interface=bridge_home new-connection-mark=\
home_u passthrough=yes
add action=mark-packet chain=forward connection-mark=iptv_d new-packet-mark=IPTV_D \
passthrough=no
add action=mark-packet chain=forward connection-mark=iptv_u new-packet-mark=IPTV_U \
passthrough=no
add action=mark-packet chain=forward connection-mark=home_d new-packet-mark=HOME_D \
passthrough=no
add action=mark-packet chain=forward connection-mark=home_u new-packet-mark=HOME_U \
passthrough=no
/queue tree
add max-limit=20M name=iptv_d packet-mark=IPTV_D parent=ether5 priority=1 queue=default
add max-limit=80M name=home_d packet-mark=HOME_D parent=bridge_home priority=2 queue=\
default
add max-limit=80M name=home_u packet-mark=HOME_U parent=bridge_home priority=2 queue=\
default
add max-limit=20M name=iptv_u packet-mark=IPTV_U parent=ether5 priority=1 queue=default |
Selle queue-ga on aga üks probleem. Ruuteri protsessor on liiga lahja. Alguses oli 100Mbit/s nett. Upgradesin 200Mbit/s peale aga nüüd pean queue-ga panema 80Mbit/s peale, kuna mu ruuter lihtsalt ei kannata seda queued. Ja kui piirangut pole siis hakib.
Proovisin samuti queue piirangu unlimited panna. Siis üle 130Mbit/s ei saa üldse (Aga 130 juures telekas hakib). Ilma annab vabalt välja 200Mbit/s.
Piiramise mõte selles, et teleka pilt ei hakiks. Ja 80Mbit/s on max mida kannatab. Siis ka vahepeal tekib väike hakkimine sisse korra. Vähemalt speedtesti tehes.
Mida ma selle seadistuse juures paika ei suutnud panna on upload. Uploadi kiirust see seadistus vabsjee ei piira. Läheb lihtsalt läbi, ilma mingi blockita. (Ilmselt siin minu viga, vb mõni targem oskab midagi kirja panna, et milles viga võib olla.)
Siit siis mu küsimus. Kas oleks paremat varianti selle probleemi likvideerimiseks või peangi reaalselt ostma omale parema ruuteri?
Ruuter: https://mikrotik.com/product/RB951Ui-2HnD
Uus ruuter mida tahan osta: https://mikrotik.com/product/RB750Gr3 Uus peaks vist kannatama kõike seda jama vist?
Queuega:
Ilma queueta:
|
|
tagasi üles |
|
|
anubis
HV Guru
liitunud: 08.06.2002
|
|
Kommentaarid: 316 loe/lisa |
Kasutajad arvavad: |
|
:: |
2 :: |
0 :: |
270 |
|
tagasi üles |
|
|
Etz
HV Guru
liitunud: 27.01.2005
|
23.08.2018 23:04:45
|
|
|
martin3444, parem võta Hap ac2, isegi kui Wifit ei kasuta siis 4 tuuma on 4 tuuma...
Hinnaklass on sama aga mulle tundub ARM natuke asisem, kui see MIPS.
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen! |
|
Kommentaarid: 223 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
192 |
|
tagasi üles |
|
|
jaakjaak22
HV kasutaja
liitunud: 28.02.2012
|
23.08.2018 23:52:53
|
|
|
Üks sarnane teema MT foorumis: https://forum.mikrotik.com/viewtopic.php?f=3&p=681721
hAP AC2 salajane featuur on, et tegelikult on RAMi 240MB, mitte 128 nagu paber ütleb.
Etz kirjutas: |
martin3444, parem võta Hap ac2, isegi kui Wifit ei kasuta siis 4 tuuma on 4 tuuma...
Hinnaklass on sama aga mulle tundub ARM natuke asisem, kui see MIPS. |
p
|
|
tagasi üles |
|
|
martin3444
HV vaatleja
liitunud: 13.01.2018
|
24.08.2018 11:35:00
|
|
|
Tervist. Olge te tänatud. Ostan teie soovituse järgi hap ac2. Aitäh!
|
|
tagasi üles |
|
|
wolz
HV kasutaja
liitunud: 25.08.2003
|
28.08.2018 20:23:17
|
|
|
Äkki keegi oskab arvata milles probleem võiks olla. Nimelt on mul Telia IPTV (Huawei GPON + Arrise digiboks) ja ruuteriks Mikrotik HEx S - confi juhendi võtsin siitsamas threadist eestpoolt. Internet ja IPTV pilt on olemas, aga heli ei ole. Kusjuures heli oli olemas peale ruuteri reseti ja uue confi tegemist, aga kui teleka kinni panin korraks, kadus IPTV heli jäädavalt. Mõtlesin, et ehk on telekas asi, aga peale ruuteri resetti oli heli olemas, seega kahtlane...
Erinevad HDMI pesad ja kaablid on katsetatud, ei aidanud. Teist telekat pole hetkel käepärast. Googlest ka abi ei leidnud.
hetkel conf selline:
Spoiler
/interface bridge
add igmp-snooping=yes name=TV_bridge protocol-mode=none
add admin-mac=<...> auto-mac=no comment=defconf name=bridge
/interface vlan
add interface=ether1 name=vlan1.4 vlan-id=4
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
/ip pool
add name=dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge name=defconf
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=TV_bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=sfp1
add bridge=TV_bridge interface=vlan1.4
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1 list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=ether2 network=192.168.88.0
/ip dhcp-client
add comment=defconf dhcp-options=hostname,clientid disabled=no interface=ether1
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 name=router.lan
/ip firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN
/system clock
set time-zone-name=Europe/Tallinn
/system routerboard settings
set silent-boot=no
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN |
_________________ If I throw a stick, will you leave? |
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
|
Etz
HV Guru
liitunud: 27.01.2005
|
28.08.2018 20:46:19
|
|
|
wolz, ma sügavalt kahtlen, et Mikrotik striimi dekrüpteerib, lahti pakib ja siis uuesti ilma helita uuesti kokku pakib, encodeb ja krüptib.
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen! |
|
Kommentaarid: 223 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
192 |
|
tagasi üles |
|
|
wolz
HV kasutaja
liitunud: 25.08.2003
|
28.08.2018 21:09:43
|
|
|
einoh, ma lihtsalt ei saa aru milles see viga olla võiks. Eks üritan mingi teise telekaga testida lähiajal. Telia Inteno ruuteriga on heli ka peale teleka kinni- ja käimapanekut olemas (10a vana Philipsi LCD telku).
_________________ If I throw a stick, will you leave? |
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
|
TGEgL
HV vaatleja
liitunud: 14.12.2013
|
07.09.2018 19:09:21
|
|
|
Mul on see seadistus veidi lihtsam, mida tahaks käima saada, kui OP instruktsioonides.
Seadmeks on hEx, OS MikroTik RouterOS 6.42.7, mis on otsapidi Elioni ühenduse osas.
hEx ether4 küljest läheb kaabel ASUS LAN port 1 külge.
DHCP'd teeb hEx ja sealt saavad ka ASUS küljes olevad seadmed on IP
Elioni Digibox on ühendatus ASUS LAN port 4
Hakkasin seda rida realt järgima https://foorum.hinnavaatlus.ee/viewtopic.php?p=7975469#7975469
"Puust ja punaseks:
kõige pealt tuleb lisada Elionipoole vaatava pordi peale vlan 4 nagu ülal kirjeldatud:
..."
Kui jõudsin
tsitaat: |
"edasi tuleb panna IP sisevõrgu poole vaatavate interface'de peale:
|
Siis hakkas asi segaseks kiskuma
Mul on DHCP juba olemas ja erinevaid võrke, nagu OP oli teinud, mul ka vaja pole.
seega jätsin
tsitaat: |
siis "ip pool" DHCP serveri jaoks: ja "nende peale tuleb tekitada DHCP serverid: " vahele |
EDIT: Tulemüüris on hetkel mis hEx default saedistus on ja seega jäi ka see vahele.
EDIT2 Lisasin siiski selle rea:
/ip firewall filter add chain=input comment=DTV in-interface=eth1.4 protocol=igmp action=accept |
Jõudsin otsapidi
tsitaat: |
Edasi tuleb tööle panna igmp-proxy: |
ja tegin vaid selle osa:
/routing igmp-proxy
set query-interval=1m5s quick-leave=yes
/routing igmp-proxy interface
add alternative-subnets=10.0.0.0/23 interface=eth1.4 upstream=yes |
bootsin digibox ja see hakkas kohe midagi sebima. Rida värvilisi palle kadus eest ära, ma tahtsin juba rõõmustada aga ei. Sain teate, et TV'l puudub interneti ühendus ja sellega see asi ka lõppes.
Ehk oskab keegi juhendada, kuidas edasi.
_________________ Kõik roheine vajab CO2 |
|
tagasi üles |
|
|
ThedEviL
HV Guru
liitunud: 13.03.2003
|
07.09.2018 21:20:39
|
|
|
dhcp cliendi panid eth1.4 peale?
aga downstream? Selle jätsid ka igmp proxy juures vahele.
|
|
Kommentaarid: 108 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
97 |
|
tagasi üles |
|
|
jaakjaak22
HV kasutaja
liitunud: 28.02.2012
|
08.09.2018 10:12:14
|
|
|
TGEgL kirjutas: |
Mul on see seadistus veidi lihtsam, mida tahaks käima saada, kui OP instruktsioonides.
Ehk oskab keegi juhendada, kuidas edasi. |
igmp-proxyga saad edasi ainult multicasti kanalid, pool teenusest jääb saamata. Bridge'i lihtsalt vlan4 asusesse ja sealt bridge'id vlan4 digiboxi porti. Muu internet tuleb tavalist moodi.
/interface bridge add arp=disabled name=bridge-vlan4 protocol-mode=none
/interface vlan
add interface=ether1 name=eth1-vlan4 vlan-id=4
add interface=ether4 name=eth4-vlan4 vlan-id=4
/interface bridge port
add bridge=bridge-vlan4 interface=eth1-vlan4
add bridge=bridge-vlan4 interface=eth4-vlan4 |
|
|
tagasi üles |
|
|
TGEgL
HV vaatleja
liitunud: 14.12.2013
|
08.09.2018 23:03:59
|
|
|
OK, koristasin kõik omalt poolt lisatud saasta ära ja hakkan nullist peale. Ma arvan, et ma panen millegagi bambusesse juba esimestes sammudes.
Juhendiks võtsin selle postituse (edaspidi OP) ja selle all olevad kommentaarid mõne näpuka paranduseks https://foorum.hinnavaatlus.ee/viewtopic.php?p=7975469#7975469
/interface bridge
add l2mtu=1594 name=LAN
/interface bridge port
add bridge=LAN interface=wlan1
add bridge=LAN interface=eth2.3
add bridge=LAN interface=ether4 |
hEx'il on juba selline bridge olemas nagu LAN ja WAN
/interface list print
Flags: * - builtin, D - dynamic
# NAME INCLUDE EXCLUDE
0 * ;;; contains all interfaces
all
1 * ;;; contains no interfaces
none
2 * ;;; contains dynamic interfaces
dynamic
3 ;;; defconf
WAN
4 ;;; defconf
LAN |
Ehk ma neid ei näppinud
järgmiseks:
/interface vlan
add comment=IPTV interface=ether1-gateway l2mtu=1594 name=eth1.4 vlan-id=4 |
Mul on interface nimi veidi teine ehk lihtsalt ether1
/interface vlan print
Flags: X - disabled, R - running
# NAME MTU ARP VLAN-ID INTERFACE
0 R ;;; IPTV
eth1.4 1500 enabled 4 ether1
|
Seda ma ka päris 1:1 kasutada ei saa, sest ether1 peal on juba DHCP client olemas
/ip dhcp-client
add comment=Uplink dhcp-options=hostname,clientid disabled=no interface=ether1-gateway
add comment=IPTV add-default-route=special-classless dhcp-options=hostname,clientid disabled=no interface=eth1.4
|
mul on nüüd selline ja kas saan õieti aru, et edaspidi on minu "defconf" sama, mis juhendi "Uplink"
/ip dhcp-client print
Flags: X - disabled, I - invalid, D - dynamic
# INTERFACE USE-PEER-DNS ADD-DEFAULT-ROUTE STATUS ADDRESS
0 ;;; defconf
ether1 no yes bound 84.XX.XX.XXX/22
1 ;;; IPTV
eth1.4 yes special-classless bound 10.XXX.XX.XX/18
|
asi näeb siis välja nii
/ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK INTERFACE
0 ;;; defconf
192.168.2.1/24 192.168.2.0 ether2
1 D 84.XXX.XXX.XXX/22 84.XX.XXX.0 ether1
2 D 10.XXX.XX.XX/18 10.XXX.0.0 eth1.4
|
Juhendis öeldakse, et "edasi tuleb panna IP sisevõrgu poole vaatavate interface'de peale: " ja siin ma pole enam kindel, kuidas edasi minna.
/ip address
add comment=LAN address=192.168.88.1/24 comment=LAN interface=LAN network=192.168.88.0
add comment=DTV-Tuba address=192.168.0.1/24 interface=eth2.4 network=192.168.0.0
add comment=DTV-Garaaz address=192.168.1.1/24 interface=eth5.2 network=192.168.1.0 |
ehk siis eelnevat ma pole veel teinud ja seega on küsitav mis saab "siis "ip pool" DHCP serveri jaoks: " eehk
/ip pool
add name=DTV ranges=192.168.0.2-192.168.0.10
add name=GaraazDTV ranges=192.168.1.2-192.168.1.10 |
Kuna mul on juba olemas:
/ip pool print
# NAME RANGES
0 dhcp 192.168.2.100-192.168.2.254
|
Seega, ma neid DHCP servereid ei lisanud. Jätsin selle, mis oli
Edasi tuli firewall
tsitaat: |
Tulemüüri tuleb panna kindlasti ESIKOHALE (juhul kui igasugu ägedad muud reeglid tehtud) järgnevad kaks rida: |
add chain=input comment=DTV in-interface=eth1.4 protocol=igmp action=accept
add chain=input comment=DTV in-interface=eth1.4 protocol=udp action=accept
|
ja panin tööle ka igmp-proxy nagu juhis ette nägi. Siin jätsin välja eth2.4 ja eth5.2
[code]/routing igmp-proxy
set query-interval=1m5s quick-leave=yes
/routing igmp-proxy interface
add alternative-subnets=10.0.0.0/23 interface=eth1.4 upstream=yes
_________________ Kõik roheine vajab CO2 |
|
tagasi üles |
|
|
ThedEviL
HV Guru
liitunud: 13.03.2003
|
09.09.2018 12:28:44
|
|
|
TGEgL,
Oeh, sul on praegu kõik pudru ja kapsad.
Variant 1, ainult vlan'iga.
1. tee mikrotikule uus bridge, nimeta see DTV'ks
2. Tee igale lan pesale vlan 4'd, ehk eth 1.4, 2.4, 3.4, 4.4, 5.4
3. pane DTV bridge alla kõik vlan 4 interface'id, ehk kõik mis sa eelmises punktis tegid.
Nüüd jäta mikrotik rahule ja võta ASUS ette.
Olenevalt tarkvara versioonist, mis sul asusel on, kas konfigureerid selles IPTV proxy kaudu või "untag"'id mikrotiku poolse vlan4'ja konkreetsesse porti, kus sul digibox.
1. ASUS ja iptv proxy = ma ei tea mis soft sul seal on, seega seda õpetust raske anda. Osad versioonid hakkavad automaagiliselt menetlema, kui öelda, et IPTV asub VLAN4 peal ja "möla" on 10.0.0.0/16 peal.
2. Untag'imine: võtad selle pordi vlan4'ja, mis sul ühendatud mikrotikuga (näiteks eth2.4) ja teed bridge, kus on kokku sillatud eth2.4 (eth2 vlan4) ja eth4 (või mis iganes pesas sul digibox on). Ja ongi olemas.
Variant2 on teha igmp proxy mikrotikuga, aga kuna mikrotikult ei tööta/ei ole RTSP helperit, siis sisuteenuseid sa inimlikult tööle ei saa.
IGMP proxy tegemiseks on sul vaja teha:
Alustad tavalisest baaskonfist, kus sul internet on olemas ja töötab. DHCP server jagab ilusti ip aadresseid jne.
1. Teed vlan4 interface'i eth 1 suunda, ehk eth1.4
2. Teed selle otsa DHCP cliendi. JAH! TEED DHCP KLIENDI! NEID ONGI 2 tükki nüüd!!! Kokku on sul nüüd 2 dhcp clienti, üks on interneti suunda, teine on DTV suunda.
3. Tulemüüri teed uue masqeraad eth1.4 ehk digiTV suunda. Kõige lihtsam, võta olemasolev maskeraad firewall/nat lahtrist, vajuta copy, muuda uuel interface eth1.4 peale .
4. Tulemüüri teed reegli, in interface = eth1.4, action = accept.
5. Teed igmp proxy all kõigepealt 10.0.0.0/8 upstream
6. Teed igmp proxy all 192.168.0.0/16 downstream
|
|
Kommentaarid: 108 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
97 |
|
tagasi üles |
|
|
Etz
HV Guru
liitunud: 27.01.2005
|
09.09.2018 12:39:44
|
|
|
ThedEviL kirjutas: |
...aga kuna mikrotikult ei tööta/ei ole RTSP helperit, siis sisuteenuseid sa inimlikult tööle ei saa. |
Kas ühe boxi jaoks port forwardist ei piisaks?
Või on rõhk justnimelt sõnal "inimlikult"
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen! |
|
Kommentaarid: 223 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
192 |
|
tagasi üles |
|
|
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|