Size: a a a

Mikrotik-Training

2020 December 08

NO

Nik ON in Mikrotik-Training
Max B
Есть микрот, l2tp сервер, к нему цепляются клиенты. Вопрос - можно ли сделать какой-то просто удалённый инструмент (ярлык скрипт кнопку приложение) для обычного юзера с помощью которого он сможет этот l2tp сервер выключить одним махом? Если да, то как?)
можно
источник

A

Aslan in Mikrotik-Training
Mr. Cat
Это роутера, один из дшцп который я создал для каждой подсети
тебе бы ознакомиться сначала с тем, как вообще работает маршрутизация, как работает NAT, как работает Firewall :)
Не в Микротике, а вообще. Всё равно придётся, но сумма затраченных усилий будет сильно меньше, если ты сначала изучишь общие принципы, а потом - как это применяется в микротике или любом другом вендоре.
Суть в твоей задаче в том что "интернет" для устройств в локалке - это "другая IP-подсеть" (не та, в которой они находятся). В своей сети устройства общаются напрямую, в чужие - через шлюз.  [Пропускаю большой кусок про таблицу маршрутизации.] В самом общем случае, в интернет они обращаются через "основной шлюз". В самом общем (и твоём) случае адрес основного шлюза выдаётся устройствам DHCP-сервером. И этот адрес должен
1) принадлежать к той же сети, что адреса устройств (10.0.2.х для сети 10.0.2.0/24 и т.д.)
2) быть настроен на интерфейсе роутера, к которому подключены твои компы/устройства
источник

NO

Nik ON in Mikrotik-Training
Aslan
тебе бы ознакомиться сначала с тем, как вообще работает маршрутизация, как работает NAT, как работает Firewall :)
Не в Микротике, а вообще. Всё равно придётся, но сумма затраченных усилий будет сильно меньше, если ты сначала изучишь общие принципы, а потом - как это применяется в микротике или любом другом вендоре.
Суть в твоей задаче в том что "интернет" для устройств в локалке - это "другая IP-подсеть" (не та, в которой они находятся). В своей сети устройства общаются напрямую, в чужие - через шлюз.  [Пропускаю большой кусок про таблицу маршрутизации.] В самом общем случае, в интернет они обращаются через "основной шлюз". В самом общем (и твоём) случае адрес основного шлюза выдаётся устройствам DHCP-сервером. И этот адрес должен
1) принадлежать к той же сети, что адреса устройств (10.0.2.х для сети 10.0.2.0/24 и т.д.)
2) быть настроен на интерфейсе роутера, к которому подключены твои компы/устройства
👍
источник

MB

Max B in Mikrotik-Training
Nik ON
можно
В какую сторону мне смотреть? SSH скрипт?
источник

A

Aslan in Mikrotik-Training
Max B
Есть микрот, l2tp сервер, к нему цепляются клиенты. Вопрос - можно ли сделать какой-то просто удалённый инструмент (ярлык скрипт кнопку приложение) для обычного юзера с помощью которого он сможет этот l2tp сервер выключить одним махом? Если да, то как?)
кастомоизировать веб-интерфейс под пользователя и дать ему права, если не боишься, что он ломанётся взламывать твой микротик через ssh или винбокс
источник

M

Mr. Cat in Mikrotik-Training
Aslan
тебе бы ознакомиться сначала с тем, как вообще работает маршрутизация, как работает NAT, как работает Firewall :)
Не в Микротике, а вообще. Всё равно придётся, но сумма затраченных усилий будет сильно меньше, если ты сначала изучишь общие принципы, а потом - как это применяется в микротике или любом другом вендоре.
Суть в твоей задаче в том что "интернет" для устройств в локалке - это "другая IP-подсеть" (не та, в которой они находятся). В своей сети устройства общаются напрямую, в чужие - через шлюз.  [Пропускаю большой кусок про таблицу маршрутизации.] В самом общем случае, в интернет они обращаются через "основной шлюз". В самом общем (и твоём) случае адрес основного шлюза выдаётся устройствам DHCP-сервером. И этот адрес должен
1) принадлежать к той же сети, что адреса устройств (10.0.2.х для сети 10.0.2.0/24 и т.д.)
2) быть настроен на интерфейсе роутера, к которому подключены твои компы/устройства
источник

MB

Max B in Mikrotik-Training
Нужно что то максимально юзер френдли... У меня несколько клиентов кто хочет себе красную кнопку... Вот я и озадачился
источник

A

Aslan in Mikrotik-Training
тебе браузер даже русским языком говорит в чём дело
источник

MB

Max B in Mikrotik-Training
Пока мне видится вай фай розетка и свитч)
источник

M

Mr. Cat in Mikrotik-Training
Aslan
тебе браузер даже русским языком говорит в чём дело
Это то да, а что мне делать то
источник

M

Mr. Cat in Mikrotik-Training
Что ещё не пробросил? Маскарад в нате сделал на каждую подсеть
источник

M

Mr. Cat in Mikrotik-Training
На ван
источник

A

Aslan in Mikrotik-Training
Mr. Cat
Это то да, а что мне делать то
у тебя, видимо, DNS либо запрещён на микротике файерволом, либо не настроен
источник

M

Mr. Cat in Mikrotik-Training
Aslan
у тебя, видимо, DNS либо запрещён на микротике файерволом, либо не настроен
Вот второй ноут из подсети 10.10.0.0/24 сижу в инете
источник

A

Aslan in Mikrotik-Training
Mr. Cat
Вот второй ноут из подсети 10.10.0.0/24 сижу в инете
можешь скинуть конфиг на пастебин, ребята подскажут. Но вообще, тебе ещё не повредит научиться задавать вопросы. Погугли (я серьёзно) как это принято делать в технических сообществах.
источник

M

Mr. Cat in Mikrotik-Training
Я гуглю сижу
источник

M

Mr. Cat in Mikrotik-Training
Уже сделал по двум инструкиця
источник

EG

Eduard Garaev in Mikrotik-Training
Aslan
можешь скинуть конфиг на пастебин, ребята подскажут. Но вообще, тебе ещё не повредит научиться задавать вопросы. Погугли (я серьёзно) как это принято делать в технических сообществах.
Я немного не понял
источник

A

Aslan in Mikrotik-Training
Mr. Cat
Уже сделал по двум инструкиця
я тебе говорю погуглить как задавать вопросы.
источник

NO

Nik ON in Mikrotik-Training
Mr. Cat
Вот второй ноут из подсети 10.10.0.0/24 сижу в инете
IP адреса добавил на роутер???
источник