Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

[Risolto] Problemi accesso da Winbox

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

[Risolto] Problemi accesso da Winbox

Messaggioda jerrino77 » lun 4 mar 2019, 17:22

Salve a tutti, ho un problema con Winbox, in particolare con l'accesso da winbox alle periferiche connesse. Per esigenze di studio, ho configurato la mia hEX così:
- Eth1 come DHCP Client per la connessione in ingresso dal router TIM (WAN)
- Eth2, 3, 4 in bridge sul quale gira un DHCP server al quale sono connessi tutti gli apparecchi di casa e un cAP per il wifi
- Eth5 come DHCP Server con il suo pool al quale è collegato SOLO IL MIO PC.

Ora, da quando ho impostato questa configurazione, non riesco più a vedere dal mio PC il cAP ed eventualmente i dispositivi che vado a collegare sul bridge, ma solo il router, con il MAC della porta alla quale è collegato il PC (ovviamente). Ora, come faccio a vedere i dispositivi collegati al bridge da Winbox? Ho creato una regola nel firewall, ma non sembra funzionare
Codice: Seleziona tutto
add action=accept chain=input dst-port=8291 in-interface=PC-Gateway protocol=\
    tcp

dove "PC_Gateway" è la eth5. Comunque ne ho provate molte di regole, anche con la chain forward e la action passthrough, ma forse ho sbagliato le combinazioni. Ho cercato in rete ma non sono riuscito a trovare nulla. Grazie
Avatar utente
jerrino77
Mikrotik-User 7° Liv
Mikrotik-User 7° Liv
 
Messaggi: 139
Iscritto il: gio 26 mag 2016, 23:52
Uso routerOS dalla Versione: v5.x

Re: Problemi accesso da Winbox

Messaggioda ppraz » lun 4 mar 2019, 18:39

Forse hai delle masquerade che cambiano l'IP sorgente quando vai da una subnet all'altra...
Puoi postare la conf?
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: Problemi accesso da Winbox

Messaggioda jerrino77 » lun 4 mar 2019, 19:38

Codice: Seleziona tutto
/ip firewall nat
add action=masquerade chain=srcnat out-interface-list=WAN
add action=masquerade chain=srcnat out-interface=ether1 src-address=\
    192.168.10.0/24
add action=masquerade chain=srcnat out-interface=ether1 src-address=\
    192.168.50.96/28


La prima regola forse era per la vecchia conf, la seconda è del pool del dhcp del bridge, la seconda è del pool del PC_Gateway
Avatar utente
jerrino77
Mikrotik-User 7° Liv
Mikrotik-User 7° Liv
 
Messaggi: 139
Iscritto il: gio 26 mag 2016, 23:52
Uso routerOS dalla Versione: v5.x

Re: Problemi accesso da Winbox

Messaggioda ppraz » mar 5 mar 2019, 11:47

La prima NAT la puoi cancellare, non si sa mai.
Le altre due sono OK, effettuano il masquerade SOLO quando esci verso ISP.
Dal tuo PC quindi dovresti essere in grado di raggiungere tutti i dispositivi connessi alla sottorete 192.168.10.0/24
Ovviamente li raggiungi tramite routing da parte della Routerboard, non puoi più raggiungerli "diretti"
Tu che esigenza hai?
Se effettui un ping dal tuo PC a un apparato connesso alla sottorete "10" riesci a pingare?
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: Problemi accesso da Winbox

Messaggioda jerrino77 » mar 5 mar 2019, 16:26

Si, il mio problema riguarda solo winbox, praticamente dalla sottorete 50 non vedo nei neighbors gli apparecchi connessi nella sottorete 10. Vedo solo il MAC della eth5
Avatar utente
jerrino77
Mikrotik-User 7° Liv
Mikrotik-User 7° Liv
 
Messaggi: 139
Iscritto il: gio 26 mag 2016, 23:52
Uso routerOS dalla Versione: v5.x

Re: Problemi accesso da Winbox

Messaggioda ppraz » mer 6 mar 2019, 20:30

E' giusto così!
Il neighbor funziona solo nello stesso "dominio di broadcast"
La sottorete 10 e la sottorete 50 NON sono nello stesso dominio di broadcast, quindi non puoi vederle.
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: Problemi accesso da Winbox

Messaggioda jerrino77 » mer 6 mar 2019, 21:17

Ok, quindi non c'è un modo (una regola NAT, una filter rule, ecc..) per fare in modo di raggiungere il cAP della sottorete 10 dal mio PC nella sottorete 50?
Avatar utente
jerrino77
Mikrotik-User 7° Liv
Mikrotik-User 7° Liv
 
Messaggi: 139
Iscritto il: gio 26 mag 2016, 23:52
Uso routerOS dalla Versione: v5.x

Re: Problemi accesso da Winbox

Messaggioda ppraz » gio 7 mar 2019, 16:34

Certo, lo puoi raggiungere, e per di più senza nessuna NAT
Ma non tramite MAC (impossibile), ma tramite indirizzo IP
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: Problemi accesso da Winbox

Messaggioda jerrino77 » gio 7 mar 2019, 22:39

Ok, perfetto. Era solo per capire, visto che magari, in qualche situazione, non sempre è possibile conoscere l'IP della macchina in questione o connettersi dalla sua sottorete. Grazie per l'interessamento!!!
Avatar utente
jerrino77
Mikrotik-User 7° Liv
Mikrotik-User 7° Liv
 
Messaggi: 139
Iscritto il: gio 26 mag 2016, 23:52
Uso routerOS dalla Versione: v5.x

Re: [Risolto] Problemi accesso da Winbox

Messaggioda lowis82 » mer 3 lug 2019, 15:07

salve, ho questo problema, mi sto affacciando ora a mikrotik, in pratica ho due router board a cascata collegata una all'altr, una mi fa la ppoe e mi gestisce due reti in un piano, l'altra mi fa da hotspot e gestisce un'altra rte all'atro. alla prima mi collego da remoto sia con winbox sia con una VPN che ho creato nella RB, nella seconda ho disabilitato web, telnet,ssh ed ho cambiato la prota da 8292 a 829x...il fatto che non mi ricordo più quale porta ho usato. c'è un modo per recuperare la porta di accesso con winbox? grazie
lowis82
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 2
Iscritto il: mer 3 lug 2019, 15:01
Uso routerOS dalla Versione: v6.x



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 10 ospiti