giancai ha scritto:si certo....
ecco tutto
router fritzbox 192.168.1.1 come AP ---> Mikrotik SXT (192.168.1.244/24 IP assegnato al MK ma statico in wlan dal FRITZ) come Station -->
Ok. Visto il file allegato.
Se hai impostato il Mikrotik come
Station che si collega all'AP FRITZ devi aggiungere anche una subnet per la LAN.
Comunque, sono riuscito a trovare il file di setup del mio vecchio dispositivo MK che usavo come
Station per una soluzione simile alla tua:
- Codice: Seleziona tutto
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
add authentication-types=wpa2-psk eap-methods="" management-protection=\
allowed mode=dynamic-keys name=WAN-D supplicant-identity="" \
wpa2-pre-shared-key=xxxxx
/interface wireless
set [ find default-name=wlan1 ] band=5ghz-a/n country=italy disabled=no \
frequency=5520 security-profile=WAN-D ssid=TIM-xxxxx
/ip pool
add name=dhcp_pool0 ranges=10.0.2.100-10.0.2.254
/ip dhcp-server
add address-pool=dhcp_pool0 disabled=no interface=ether1 name=dhcp1
/ip address
add address=10.0.2.1/24 interface=ether1 network=10.0.2.0
add address=192.168.1.14/24 interface=wlan1 network=192.168.1.0
/ip dhcp-client
add interface=wlan1 use-peer-dns=no
/ip dhcp-server network
add address=10.0.2.0/24 dns-server=1.1.1.2,1.0.0.2 gateway=10.0.2.1
/ip dns
set servers=1.1.1.2,1.0.0.2
/ip firewall filter
add action=accept chain=input comment="accept established,related,untracked" \
connection-state=established,related
add action=drop chain=input comment="drop invalid" connection-state=invalid
add action=accept chain=input comment="accept ICMP" protocol=icmp
add action=drop chain=input comment="drop all not coming from LAN" \
in-interface=!ether1
add action=accept chain=forward comment=\
"accept established,related, untracked" connection-state=\
established,related
add action=drop chain=forward comment="drop invalid" connection-state=invalid
add action=drop chain=forward comment="drop all from WAN not DSTNATed" \
connection-nat-state=dstnat connection-state="" in-interface=wlan1 log=\
yes
/ip firewall nat
add action=masquerade chain=srcnat comment=MasqueradeV out-interface=wlan1
/ip route
add distance=1 gateway=192.168.1.1
/ip service
set telnet disabled=yes
set ftp disabled=yes
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/system clock
set time-zone-name=Europe/Rome
/system identity
set name=computer03
Sull'unica porta ethernet del mio Mk si poteva quindi collegare un pc o uno switch. Tutto funzionava come previsto. Come vedi sulla porta WAN c'è un IP appartenente alla subnet 192.168.1.0 dell'AP (un router TIM nel mio caso) e sulla porta ether1 la subnet 10.0.2.0
... Dietro alla Sxt IpCamera sempre in classe 1.
La IpCamera ovviamente sara aggiunta al Dvr 192.168.1.243 che si trova dove sta il fritz.
inoltre mi servirebbe raggiungere tutto da dove sta il fritz.
Scusami, ma questa parte mi sembra poco confusa se non addirittura contraddittoria.
Non capisco dove hai esattamente l'IP camera. Magari un disegno renderebbe tutto più chiaro.
Intanto vedi se le impostazioni che ti ho riportato sopra ti possono aiutare e rendere più chiaro le cose.
Nel caso fammi sapere dove trovi difficoltà.
Ciao