Jump to content
Калькуляторы

djrec

Пользователи
  • Content Count

    45
  • Joined

  • Last visited

About djrec

  • Rank
    Абитуриент
  1. За прошлый год подключили несколько клиентов, но видимо точки были с новыми прошивками. Сразу не заметили, но выяснилось что извне к ним нельзя зайти на точки для настройки. Настройки такие же как и на всех других. Подскажите где та галочка, которая отвечает за впускание на точку извне.
  2. У меня одна подсеть 192.168.1.0/24 , в ближайшем будущем не планирую расширять. Это роутер непосредственно подключен к провайдеру (первым портом), другие порты подключены к домашнему ноутбуку и к мосту за которым стоит еще один микротик с НАТом где и сидят юзеры интернета. На сколько я понял мне достаточно добавить out-interface=ether1_Public src-address=192.168.1.0/24, или я не прав. Обьясните поподробней пожалуйста что не так.
  3. Правильно ли настроин НАТ ? во вкладке Action - masquirade
  4. Подскажите как корректно настроить вход с интернета в локальную сеть, для поднастройки оборудования, перезагрузки итп. например с телефона по инету через браузер (или другую программу посоветуйте). Но при этом что бы защищенность не сильно пострадала. К провайдеру подключен Mikrotik на котором стоит НАТ (заказал у провайдера услугу статический ИП).
  5. Понятна. Большое спасибо за полный ответ. Действительно при заливке выкинуло какую то ошибку, я не особо обратил внимание, просто залил повторно и думал что раз ошибки нет то и все пучком. Буду пробовать заливать нетинсталом.
  6. может пакет не поставили? или задисаблили его? скорее всего это не баг, а руки ))))) Все верно. Почему то файл получился не активный. И снова залил новую прошивку 6.34 но файл первоначально не был активный. Кнопка енейбл никакого результата не дала. Пришлось залить отдельно дхтп файл еще раз и только после этого стал нормально.Все работает. Спасибо за ответ.
  7. В быстрой настройке при установке WAN в Automatic и сохранении никаких изменений не происходит. Открывая второй раз вкладку, вижу статический ИП не заполненый. Через терминал тоже не сохраняется. Пробовал прошивки 6.34 ,6.36 , 6.27 все одно и тоже. Что характерно в меню ИП нет строчки (кнопки выбора меню) DHCP Client. Кто сталкивался с такими багами, подскажите как решали.
  8. Не могу понять каким образом QoS может здесь помочь. Никогда его не настраивал. Подскажите что вы имели ввиду.
  9. Нет. Об этом не должен знать ни клиент ни гость. Возможно ли как то сделать запрет на отсылку сообщений ВК с ИД гостя? На сколько я знаю сообщения отсылаются по порту 443, но как ограничить отсылку только сообщений гостю, а при этом что бы клиент нормально переписывался. (В общем задача выжить гостя так что бы он не подумал что ему портят жизнь (возможно даже не выжить, но испортить настроение). Это наш бывший клиент, который ушел от нас и теперь прикинулся умным, подключился к нашему клиенту по вифи. Клиент об этом знает, но отрицает это. )
  10. На сколько я знаю такого типа роутеры не позволяют резать трафик. Только запретить. Но и при этом теряется возможность управления по сети с дому. Прийдется каждый раз ехать к клиенту что бы по вифи зайти на его роутер и что то настраивать.
  11. Памятка для новичков

    Спасибо что волнуетесь и за новичков. Было приятно прочитать.
  12. Отрубить я могу. У меня задача другая. Понизить скорость, либо запретить доступ к некоторым сайтам гостю. Это можно сделать или нет, по той схеме которую я написал? PS. При этом всем клиент пользуется инетом с мобильного через вифи своего роутера. Ставить пароль нет смысла така как прийдется сообщить его клиенту а он сообщит гостю. На некоторых страницах сайтов есть окошко в котором высвечиваются мои друзья ВК. Возможно это как то можно использовать для определения компа отправителя пакетов или запроса адреса сайта. Имя и ВК страницу гостя я знаю.
  13. Гость подключен не к нашему оборудованию, а к роутеру клиента (асус вроде). Вот схема: (мост - наш микротик - убнт база - убнт клиента дхтп) - роутер клиента - убнт гостя. В дужках оборудование к которому у нас есть свободный доступ через сеть. На убнт клиента стоит ДХТП. Но при этом я могу зайти на роутер клиента по вифи (у него нет пароля. могу подойти к его дому и подключится) и узнать МАК адресс незванного гостя. Так же мне не нужно пока полностью вырубать гостя, мне нужна возможность например урезать ему скорость или запретить вход на некоторые сайты. Как то можно отследить пакеты которые идут с устройства гостя?
  14. Как запретить доступ не званому гостю, который подключился с помощтю убнт, к вы фи роутера нашего клиента. Обычным способом типа отключить клиента не представляется возможным по психологическим причинам, нужно только технически и так что бы клиент не пострадал, а запрет был только на устройства гостя. данные об устройствах гостя извесные, можна узнать мак итп... Схема : мост - наш микротик - убнт база - убнт клиента - роутер клиента - убнт гостя.