Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Novizio di Mikrotik

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Novizio di Mikrotik

Messaggioda FerBos » gio 8 ago 2019, 21:47

Ciao a tutti e grazie per avermi accolto.

Mi sono avvicinato al marchio Mikrotik e al suo SO da poco, avendo necessità in futuro di utilizzare alcune implementazioni diverse con clienti diversi.
Precisamente: Bounding, Vpn, e provare la parte di gestione wireless

La prima a cui ho messo mano è un collegamento senza ip statico con tipologoa ppoe di Eolo.
Lasciando in avvio la configurazione proposta senza in pratica cancellare quella in
in cui chiede se si vuole caricare quella esistente.
Ho aggiornato con ultima versione disponibile,non ho attivato dhcp ne vpn e ho disattivato
giusto quei 4 servizi che non servono (ssh ftp etc) sistemando data e ora e altre
cosucce semplici semplici.

Ho letto molti post e guide sul Vs. forum ed ora mi trovo in procinto di configurare
una linea aggiuntiva adsl Telecom con ip fisso al primo impianto.

Il Mikrotik alla fine riporterà una configurazione tipo:

Ether1 Eolo
Ether2 Telecom 192.168.1.1/24
Ether3 Lan 192.168.2.254/24

1-Vorrei utilizzare un balance, e avrei trovato una guida nel forum che fa esattamenente quello che serve,
tranne un dubbio che vorrei capire, visto che parliamo di una ppoe e di una xdsl, la regola per "marchiare"
la ether1 (ppoe di Eolo) come va scritta ?
esempio quella sotto sarebbe per la ether2 di Telecom "standard"

add chain=prerouting dst-address=192.168.1.1/24 action=accept in-interface=ether2

2-Esiste un modo per far si che l'ip statico di Telecom rimanga utilizzabile
dall'esterno e se si come o qual'è il comando ?

3-Con una Eolo 100mbit e una Telecom 10mbit consigliate un balance o un backup ?

Vi ringrazio per la pazienza e per l'aiuto eventuale e cercherò per quanto
possibile di espormi con domande meno banali in futuro.
Ho anche visto che organizzate corsi e questa è buona cosa.

Buona giornata a tutti voi.
FerBos
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 20
Iscritto il: mer 7 ago 2019, 13:46
Uso routerOS dalla Versione: v6.x

Re: Novizio di Mikrotik aggiornamento

Messaggioda FerBos » lun 12 ago 2019, 20:51

allego la prima configurazione,
da varie guide ho cercato di preparare un Mikrotik che ho acquistato e che utilizzerò per le prove future.
In questa configurazione, che vorrei portare ad un cliente dove ho lasciato un modello con una sola connessione attiva, ethwr1 ho aggiunto una seconda linea ether2 per effettuare un bilanciamento.
Rilevo però un problema strano, se vado in tool e avvio il ping verso 8.8.8.8 se stacco alternativamente il cavo, o ether1 o ether2 uno dei due smette di funzionare fino a quando non riavvio il dispositivo.
Sareste così gentili da indicarmi dove ho sbagliato nella configurazione ?

/interface ethernet
set [ find default-name=ether1 ]
set [ find default-name=ether2 ]
set [ find default-name=ether3 ]
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip address
add address=192.168.0.254/24 interface=ether1 network=192.168.0.0
add address=192.168.1.254/24 interface=ether2 network=192.168.1.0
add address=192.168.2.254/24 interface=ether3 network=192.168.2.0
/ip firewall mangle
add chain=input in-interface=ether1 action=mark-connection new-connection-mark=ether1_conn
add chain=input in-interface=ether2 action=mark-connection new-connection-mark=ether2_conn
add chain=output connection-mark=ether1_conn action=mark-routing new-routing-mark=to_ether1
add chain=output connection-mark=ether2_conn action=mark-routing new-routing-mark=to_ether2
add chain=prerouting dst-address=192.168.0.0/24 action=accept in-interface=ether3
add chain=prerouting dst-address=192.168.1.0/24 action=accept in-interface=ether3
add chain=prerouting dst-address-type=!local in-interface=ether3 per-connection-classifier=both-addresses:2/0 action=mark-connection new-connection-mark=ether1_conn passthrough=yes
add chain=prerouting dst-address-type=!local in-interface=ether3 per-connection-classifier=both-addresses:2/1 action=mark-connection new-connection-mark=ether2_conn passthrough=yes
add chain=prerouting connection-mark=ether1_conn in-interface=ether3 action=mark-routing new-routing-mark=to_ether1
add chain=prerouting connection-mark=ether2_conn in-interface=ether3 action=mark-routing new-routing-mark=to_ether2
/ip route
add dst-address=0.0.0.0/0 gateway=192.168.0.1 routing-mark=to_ether1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark=to_ether2 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.0.1 distance=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.1.1 distance=1 check-gateway=ping
/ip firewall nat
add chain=srcnat out-interface=ether1 action=masquerade
add chain=srcnat out-interface=ether2 action=masquerade
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/ip ssh
set allow-none-crypto=yes forwarding-enabled=remote
/system clock
set time-zone-name=Europe/Rome
FerBos
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 20
Iscritto il: mer 7 ago 2019, 13:46
Uso routerOS dalla Versione: v6.x



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti