Настраиваем Mikrotik для офиса за 59 минут

  Рет қаралды 257,526

Mikrotik Training

Mikrotik Training

4 жыл бұрын

Помогаем в Telegram: @MikTrain (t.me/miktrain)
====ОПИСАНИЕ ВЕБИНАРА====
Сколько занимает настройка Mikrotik у человека, который его видит в первый раз? Обычно, несколько часов, да и результат - ниже среднего. Сколько занимает настройка Mikrotik у человека, который работал с ним ранее? Не более 10-20 минут для небольшого офиса на 20-50 человек. На вебинаре мы познакомимся с интерфейсом Mikrotik, по шагам пройдем ключевые этапы настройки и разберем подводные камни, о которые обычно спотыкаются новички. Подключайтесь, будет полезно!
Получилось дольше. но надеюсь интереснее.
Это повторение нашего первого вебинара - если не смотрели старые - смотрите этот!
ССылка на презентацию: bit.ly/2LWzZ4p
Консультации и помощь по MikroTik в нашем Telegram-канале: t.me/miktrain
#Mikrotiik, #RomanKozlov

Пікірлер: 164
@user-fl1vf6jo2l
@user-fl1vf6jo2l 3 жыл бұрын
таймкод: 4:20 - про winbox (подключение к роутеру) 7:36 - настройка IP адреса WAN интерфейса 10:27 - настройка маршрутизации 13:36 - прописываем DNS 14:38 - про Allow Remote Requests 18:38 - обновление роутера 26:55 - настройка bridge 35:54 - конфигурация DHCP сервера 43:27 - NAT теория 46:02 - NAT настройка 49:22 - firewall теория 50:22 - цепочки (chains) 50:35 - cостояние соединений (connections) 57:03 - firewall настройка 1:14:03 - QoS 1:22:20 - настройка пользователя 1:23:40 - точка доступа WiFi 1:26:38 - итоги --------- 1:27:30 - общение со зрителями 1:27:42 - вопрос про конфигурацию по умолчанию 1:30:13 - как забанить соцсети? 1:32:12 - вопрос по address list 1:33:11 - потянет ли 200 пользователей? 1:33:53 - firewall и IPv6 1:34:16 - port knoking 1:35:02 - резервирование канала под SIP 1:35:36 - проброс vlan через VPN 1:36:23 - мониторинг VPN тунелей 1:36:50 - как получить доступ к роутеру с серым IP? 1:37:15 - Dynamic DNS 1:38:28 - резервное копирование конфигурации 1:41:00 - firewall или IP › Services? 1:41:53 - ограничить доступ к портам с помощью NAT или firewall? 1:42:17 - есть ли системы автоматического отката резервной копии? 1:41:39 - fasttrack для правил established, related 1:43:22 - отключить пользователя админа по com-порту? 1:43:48 - в случае отключенного пользователя админа какой пароль на бэкап? 1:44:47 - если более одного внешнего IP
@exposolution8624
@exposolution8624 2 жыл бұрын
спс
@rabinovitch4629
@rabinovitch4629 10 ай бұрын
А обещали за 59 минут...
@Canis_Majoris_PR
@Canis_Majoris_PR 8 ай бұрын
Спасибо Бро
@bender0rodriguez
@bender0rodriguez 8 ай бұрын
дай бог тебе здоровья
@aleksandar8384
@aleksandar8384 2 жыл бұрын
Отличный вебинар! Доходчиво и без лишней воды. Особо отмечу превосходная грамотная речь Романа. Все разложено по полочкам, все объяснено. Сам занимаюсь Микротиками и все равно что-то новое узнаю про них. Ещё раз, большое спасибо!
@user-ys6jh1ic1v
@user-ys6jh1ic1v 4 жыл бұрын
Рома, благодарю. Подача прекрасная. Я из-за тебя хорошую работу нашел))
@g4kdix359
@g4kdix359 3 жыл бұрын
Не "из-за тебя" а "благодаря тебе"!!! :-)
@rinat1985
@rinat1985 3 жыл бұрын
@@g4kdix359 может это был сарказм и ему не нравится эта работа, тогда "из-за" :D
@user-mp4vu3wb8f
@user-mp4vu3wb8f 3 жыл бұрын
@@rinat1985 XD
@user-pc6bf5lr4r
@user-pc6bf5lr4r 4 жыл бұрын
Спасибо Роман за отличный контент!
@user-dk9dj9nb4z
@user-dk9dj9nb4z 4 жыл бұрын
Спасибо, полезный вебинар! подчерпнул кое-что новое
@apmyp86
@apmyp86 3 жыл бұрын
Спасибо за ценную информацию! С дропом форварда и китайские камеры отдельно спасибо !
@user-id8sn1ou9r
@user-id8sn1ou9r 4 жыл бұрын
Спасибо, Роман, за твоё время и знания !
@rabinovitch4629
@rabinovitch4629 10 ай бұрын
Ему за это платят.
@bootstrapers
@bootstrapers 2 ай бұрын
Настраиваем Микротик за 59 минут:видео длится 1 час 46 минут) Спасибо за видос, очень годный контент.
@user-qu7nf7ru5j
@user-qu7nf7ru5j Жыл бұрын
Рома, спасибо. Случайно набрел на ваш канал, просто супер!!!
@rlinekz
@rlinekz Жыл бұрын
Самое лучшее что я нашел за последние 10 лет Рассказывает все очень понятно!! Очень рад что нашел данное видео, наверное даже не видео, а канал!!
@user-fy9bt5zp9m
@user-fy9bt5zp9m 6 ай бұрын
10 лет это учил?
@xxxxx5261
@xxxxx5261 2 жыл бұрын
автор - красавелла! начитался и учит БЕСПЛАТНО людей! и как доступно объясняет! СПАСИБО!! держи класс!
@rabinovitch4629
@rabinovitch4629 10 ай бұрын
Ему ПЛАТЯТ за это.
@mim2990
@mim2990 2 жыл бұрын
Офигеть, подача супер!
@Cappuccino532
@Cappuccino532 4 жыл бұрын
отлично и очень доходчиво обясняете, больше спасибо за знания!
@kanclernotes9741
@kanclernotes9741 4 жыл бұрын
Спасибо вам за видео! Мне очень понравилось и помогло!
@orazaigaziyev1654
@orazaigaziyev1654 Жыл бұрын
Ромыч, спасибо! Недавно перешли с пальто на микротик. Буду дальше смотреть твои видосы.
@MikrotikTraining
@MikrotikTraining Жыл бұрын
А с чем связано? Лицензии? Санкции?
@ddimkinn
@ddimkinn 4 жыл бұрын
Как я удачно зашел =)
@Stealth1983sh
@Stealth1983sh 3 жыл бұрын
Большое спасибо за видео, очень помогло.
@MrBereteg
@MrBereteg 4 жыл бұрын
9:40 Начало..
@300001master
@300001master 2 жыл бұрын
Спасибо Роман)
@user-gw8ib9dl4y
@user-gw8ib9dl4y 6 ай бұрын
Спасибо тебе огромное!
@Canis_Majoris_PR
@Canis_Majoris_PR 2 жыл бұрын
Спасибо большое!
@vg5586
@vg5586 8 ай бұрын
Здравствуйте! Спасибо за качественную подачу материала. Возможно ли в микротик поднять несколько кэширующих DNS серверов с DoH подключениями для использования в подсетях?
@exceedynyan
@exceedynyan 2 жыл бұрын
Большое спасибо.
@MrSirus83
@MrSirus83 3 жыл бұрын
Посмотрел, интересная гибкая ОС, лоханулся в начале при выборе, поковырялся в системе, какую точку доступа посоветуете с приличным радиусом покрытия 4 уровня лицензии ?
@NoName-lh5ts
@NoName-lh5ts 2 жыл бұрын
Очень хорошее видео, спасибо. В конце пошел разговор, что микрот лучше тазика системника...спорно всё это. тазик можно в любой момент заменить. допустим на тазике стоит керио и есть его бекап. хватаем любой другой стистемник, катаем на него бэкап и понеслось. а вот в случае если всем управляет один микрот - такое себе
@triforcebg
@triforcebg 3 жыл бұрын
Очень хороше видео! Спасибо из Болгарии! Мне очень нравятся устройства MIKROTIK и ето видео очень помогло мне понять некоторые принципы работы. Мне есть кого спросить конкоретные вапросы после просмотра клипа и узнаю все о Bridge, Lease time и ограничение скорости. Спасибо вам! Хотел узнать - могу ли создать например 2 Wi-fi для офиса и 3 для гостей?
@andreykot7018
@andreykot7018 2 жыл бұрын
хорошшо что не 59 минут))) однозначно подписка
@yevhen5936
@yevhen5936 4 жыл бұрын
Что--то с правилом ICMP не так. Может все-таки packet size 0-100, ICMP Type 8(echo Request), а icmp code 0(или 0-8)?
@Manazius_Fox
@Manazius_Fox Жыл бұрын
Приветствую ! Устройством mikrotik disc lite5 ac возможно принимать вайфай сигнал и раздавать по воздуху или только по кабелю возможно раздавать ?
@ManGoDya
@ManGoDya 4 жыл бұрын
Странный эффект при замене masquerade на srcnat с указанием IP перестал отвечать Google во всех смыслах, но через Яндекс все нормально работает.
@user-lx1fz6xe6y
@user-lx1fz6xe6y 4 жыл бұрын
Здравствуйте! Дело в том что я настраивал роутер вручную и изменил номер порта для WAN с 1-го (что по умолчанию) на 5-й. В итоге у меня при включении QuickSet в морде если раньше отображались настройки Wan и LAN то сейчас пусто! По началу не мог понять в чем дело но потом осинило но не знаю где в настройках задается порт WAN по умолчанию для QuickSet ? Вот не пойму где задается настройка для порта роутера чтобы он появился в выпадающем списке - "Port:" где сейчас установлено значение "Eth1"?
@user-nc2qu4ld2g
@user-nc2qu4ld2g 3 жыл бұрын
Спасибо.
@PalamarSat
@PalamarSat 4 жыл бұрын
Переключение каналов при падении основного я так понимаю здесь не обсуждалось?
@redlkb
@redlkb 4 жыл бұрын
С такой настройкой интернет через 2011 практически не работает - из десяти сайтов нормально один открывается, хотя блокировку настраивал только в фаерволе по типам пакетов (как было дано в видео). По портам ничего не ограничивал. Итого: ebay, amazon не открываются; 2ip и nic.ru виснут; teamviewer показывает список устройств, но никуда не подключается... Думаю лектору стоит в конце делать пробу его конфигурации, так он найдет свои ошибки.
@MariMaxVR
@MariMaxVR 4 жыл бұрын
На моменте настройки FireWall'a у меня, как у не общавшегося с микротиками просто мозг закипел... Конечно часто слышал об этом оборудовании и по работе сейчас вынужден с ними работать, но непонятно зачем так сложно было делать настройку. Сравнить дружелюбный интерфейс того же keenetic'a, и микротика разница огромная. Да, возможности микротика огромны, но как по мне все эти танцы с бубном при работе в большой организации явно того не стоят. А может просто пока не привык к ним и потом поменяю своё мнение :)
@user-qu5hd6fg8y
@user-qu5hd6fg8y 3 жыл бұрын
keenetic - это устройства для дома и мелкого офиса/магазина. МикроТик помимо мелких "мыльниц" делает ещё и более серьёзные девайсы для крупных сетей на сотни пользователей. Однако, способы настройки у МикроТика одинаковы как для серьёзных устройств, так и для "мыльниц".
@ramm8201
@ramm8201 4 жыл бұрын
Роман, вы в правилах фаерволла пишете комментарий на bridge1, что это вайфай. По-моему десь ошибка
@user-rt7ri8rv9k
@user-rt7ri8rv9k Жыл бұрын
Почему при добавлении DHCP Client в IP->Address адрес сам создаётся (динамический), а при добавлении DHCP Server для Bridge адрес в Address list необходимо самому добавлять?
@dmytrosun340
@dmytrosun340 4 жыл бұрын
Мануал божественный! Спасибо! Можно назвать видео "Настройка Mikrotik здорового человека" :-)
@mikhailmikhailovich1934
@mikhailmikhailovich1934 7 ай бұрын
подскажите пожалуйста. Как мне настроить размер соты. Для того чтобы роутер по WI-FI был доступен на расстоянии не более 4 метров. Дело в том что у меня первый роутер так настроен. Затем купил второй и не получается. Модель роутера Wi-Fi роутер MikroTik hap lite TC. Честно, забыл. Если не затруднит укажите в какую вкладку мне войти и какую настройку изменить. а так мне вашt оборудование очень нравится. на мой взгляд оно божественное.
@Karpakurva
@Karpakurva 6 ай бұрын
1:12:55 out interface здесь не нужно указать интерфейс интернета ether1?
@ChrisBreezyy555
@ChrisBreezyy555 3 жыл бұрын
как посмотреть внешний ip как микрота так и например какого нибудь сервиса например zimbra
@maxp8593
@maxp8593 Жыл бұрын
Спасибо большое за отличный материал! Разрешите вопрос: при включении последнего правила "drop forward кроме dstnat" на клиентах пропадает интернет. Если выключить правило - все работает.
@MikrotikTraining
@MikrotikTraining Жыл бұрын
Возможно вы удалили правило established
@vsyes1984
@vsyes1984 4 жыл бұрын
Всё равно хорошее видео конечно
@orange8146
@orange8146 3 жыл бұрын
Добрый день! Не могу найти Вас в "телеграмм"
@alexkazanin7832
@alexkazanin7832 4 жыл бұрын
Подскажите, если ether1 и ether 5 объединены в bridge для iptv, а на сам bridge навешан pppoe, то что считать в интерфейс листе WAN, для защиты от сети провайдера и сети интернет - bridge и pppoe или только что-то одно, или все 4 интерфейса. iptv работает и без pppoe. И в nat'e указывать WAN или ether1?
@prezid9586
@prezid9586 4 жыл бұрын
Как только Вы добавляете какие-либо интерфейсы в бридж, они перестают существовать сами по себе для уровней, выше чем L2 (ip, маршрутизация). С этого момента вы оперируете во всех настройках только бриджом. Никакие настройки, в которые вы добавите (или они были добавлены ранее) ether1,5 работать не будут. В фаерволлы надо добавлять только бридж (в IP-фаер, если Вы присвоили ему адрес, либо в его фаер, если оставили без IP, т.е. на L2). Во избежение конфликтов с доступом, старые настройки IP с ether1,5 надо убрать (отключить). Бридж сейчас является новым "физическим" L2/L3-интерфейсом. PPP и все прочие работают через него. Интерфейс-листы нужно откорректировать, добавив в них бридж (и отключив ether1,5).
@user-yb5oz6ue4l
@user-yb5oz6ue4l 8 ай бұрын
Отлично! 1:11:00 UDP 443 порт? TCP. Только он. И в 3м правиле соурсе - bridge2. Извини. Писал в процессе просмотра. 🙂
@harmboy
@harmboy 3 жыл бұрын
Роман, подскажи адекватный мануал по сборке сквида под дебиан? имею в виду один из вебинаров, где использовалась конфигурация прокси+микротик+анализатор трафика. благодарю заранее!
@user-wl8ww8nv5b
@user-wl8ww8nv5b Жыл бұрын
Не нашли?
@harmboy
@harmboy Жыл бұрын
@@user-wl8ww8nv5b увы, нет. да и не искал особо. пришлось хорошенько покурить мануалы и собрать всё самому
@OCEH6
@OCEH6 2 жыл бұрын
Огромное спасибо! На настроенном микроте не работал ZOOM. До микрота стоял Dlink и все работало. То есть дело в микроте. Гугл/Яндекс на русском и английском не помогли. Решил в целом лучше разобраться с микротом. Досмотрел видео до QoS, и тут в последний момент ZOOM взлетает. Огромное спасибо!
@l4hsport
@l4hsport 2 жыл бұрын
Только сейчас понял свою ошибку в настройке гостевой сети. Мост создал, интерфейсы добавил, pool ip для гостей сделал, dhcp добавил, а ip на бридж не повесил и при этом у меня все работает, но все же это косяк. Роман, спасибо за то что делитесь знаниями и за высокое качество подачи!
@rabinovitch4629
@rabinovitch4629 10 ай бұрын
Работает - не чини.
@SignedChar
@SignedChar 7 ай бұрын
У меня с микротиком всегда возникает психологическая проблема. Мне кажется, что я не все верно настроил, что-то недозакрыл и меня хакнут. Потому что очень много рычагов настроек
@v0ver
@v0ver 4 жыл бұрын
"Настраиваем Mikrotik для офиса за 59 минут". Видео 1:59:48. Seems legit.
@Dimoncy
@Dimoncy 4 жыл бұрын
надо смотреть на скорости 2х
@SWS-LINK
@SWS-LINK 3 жыл бұрын
всё таки на сколько проще настраивать микротик по сравнению с TMG сервером -). Осталось прикрутить его к ad через радиус и будет наверное очень не плохо (если это возможно)
@SiriusParallaxTV
@SiriusParallaxTV 4 жыл бұрын
Да узнал много чего нового например про маскарад. А что так можно было...
@user-ge6eq7qg3w
@user-ge6eq7qg3w Жыл бұрын
Тоже всегда запрещаю пинг из wan, никогда ещё не было из-за этого проблем, зато моей параное намного спокойнее 😅
@test_videos4871
@test_videos4871 4 жыл бұрын
Почему нету доступа из локалки этого микротика в локалку основной сети которая дает интернет микротику, на дефолтных настройках есть а на этих настройках нету, что и где нужно довключить чтоб видить внещнюю сетку ?
@user-qu5hd6fg8y
@user-qu5hd6fg8y 3 жыл бұрын
По моему, тут для начала надо добавить разрешающее правило для ICMP в цепочку forward, а то пинги будут только до самого роутера доходить, а из локалки в интернет не смогут.
@MaxPereli
@MaxPereli 2 жыл бұрын
А почему этот Микротик удачный для домашних сетей до 100 Мбит? А если у меня оптика с 1 ГБит - он не подойдет?
@foxyashkin
@foxyashkin 3 жыл бұрын
38:30 - DHCP Address Space 192.168.188.0/24 Соответственно Addresses to Give Out: 192.168.188.2-192.168.188.254 После чего DNS Server задаём 192.168.188.2 - что накладывается на список выдаваемых ip, т.е. тут ошибка. 1:05:44 - коды пинга не 8-0, а 0-8, на том же wiki mikrotik всё расписано. Ну и как уже было сказано в одном из Ваших видео - лучше делать через jump и там понасоздавать правила на все разрешённые коды icmp согласно wiki mikrotik. 1:07:22 - drop forward in wan !dstnat - после такого правила у меня изнутри локальной сети (на bridge1) вообще перестали пинговаться внешние сайты, даже больше - тупо ни одну страничку не открыть в браузере) Что-то явно не то, либо надо что-то дописывать... Да и кстати в примере вообще нет никаких правил в firewall по поводу bridge1. Про защиту 53 порта в firewall так ничего и не показали. Я так понимаю там на in bridge1 нужно установить limit или есть какая другая защита?
@user-qd1lg3vu7e
@user-qd1lg3vu7e 2 жыл бұрын
Здравствуйте. По поводу drop forward in wan !dstnat - на видео правильно показано, как настраивать правило. Скорее всего у Вас другое правило рубит соединения. 1:06:05 - ответ на Ваш вопрос по защите 53 порта.
@experiencedlab1969
@experiencedlab1969 9 ай бұрын
1:05:00 куда делась настройка ICMP Type и ICMP Code в прошивке 6.49.8?
@ewrocode
@ewrocode 6 ай бұрын
Не совсем понял про: "Allow Remote Request" - убрал у себя галочку, в итоге интернет пропал, вернул- появился
@Master_Q
@Master_Q Жыл бұрын
Можно ли как-то переносить настройки с одного устройства на другое или как-то ускорить процесс настройки нескольких устройств?
@MikrotikTraining
@MikrotikTraining Жыл бұрын
Ansible, python, etc. Стандартная команда export/import
@arturdavtyan5724
@arturdavtyan5724 2 ай бұрын
можно еше раз такое конфиг спосибо вам
@sheralibozorov5634
@sheralibozorov5634 3 жыл бұрын
zdrastvuyti. vi mojeti mne nastroir routrerboard RB3011 UiAS-RM. dlya ofisa s ogranicheniem skorosti i s ogranicheniem na nekotorie saytov i mesenjerov. Sposibo
@vsyes1984
@vsyes1984 4 жыл бұрын
1:21:41 защитили с внешней стороны, А как мы до сих пор подключены по мак адресу остались? Я настраивал по внешке подключившись по мак адресу и меня не выбило...
@user-qu5hd6fg8y
@user-qu5hd6fg8y 3 жыл бұрын
Потому что Firewall фильтрует ip-пакеты (уровень 3 в модели OSI), а не "кадры" Ethernet (уровень 2 в модели OSI). Так что если и вы, и роутер находитесь в пределах одного broadcast domain, то связь по mac-адресам будет. Так что если ваш комп к роутеру подключен напрямую кабелем или через свитч, то связь будет. А если между вами ещё какие-то роутеры есть, то по mac-адресу не подключишься. Я тоже был удивлён, когда узнал, что прикладная программа типа winbox может установить связь по mac-адресам. Раньше я думал, что вся эта "кухня" с mac-адресами заканчивается на уровне драйверов сетевой карты или самой операционной системы, и прикладному софту недоступна. Кстати, не только winbox такое умеет. Ещё и всякие утилиты для камер видеонаблюдения тоже могут к "своим" IP-камерам подключаться по mac-адресу, если они в одной локалке и связаны не через роутеры.
@rinat1985
@rinat1985 3 жыл бұрын
WiKi Disable mac-telnet services /tool mac-server set allowed-interface-list=none /tool mac-server print Disable mac-winbox services /tool mac-server mac-winbox set allowed-interface-list=none /tool mac-server mac-winbox print Disable mac-ping service /tool mac-server ping set enabled=no /tool mac-server ping print Bandwidth server is used to test throughput between two MikroTik routers. Disable it in production enironment /tool bandwidth-server set enabled=no
@user-qu5hd6fg8y
@user-qu5hd6fg8y 3 жыл бұрын
@@rinat1985 Да, но надо учесть, что для mac-telnet и для mac-winbox отдельные списки allowed-interface-list, а то человек отключит mac-telnet и будет удивляться, что его dc` hfdyj пускают по mac-адресу через winbox
@kotlomaster
@kotlomaster Жыл бұрын
при обновлении прошивки выдает ошибку: could not resolve dns name что надо сделать? я чайник, сори. ))
@sergeykornilov221
@sergeykornilov221 2 жыл бұрын
Настроил файревол по вашему видео. Сейчас нужно сделать проброс порта в NAT. Нужно с белого IP типа ssh user@5.100.100.100 -p 15002 пробросить через NAT на 192.168.1.150:22. Как это правильно сделать? Пока не могу найти решение.
@sergeykornilov221
@sergeykornilov221 2 жыл бұрын
Решение найдено.
@exballsender3193
@exballsender3193 2 жыл бұрын
@@sergeykornilov221 какое?
@Master_Q
@Master_Q Жыл бұрын
Как разделить трафик SIP, CCTV, PC и сгруппировать эти устройства без прописывания статических ip при том, что многие устройства подключены группами в неуправляемые коммутаторы, а затем в mikrotik.
@MikrotikTraining
@MikrotikTraining Жыл бұрын
Из вариантов dhcp server vendor classes. Но в целом я бы рассматривал вариант ухода от неуправляемых коммутаторов - эта схема вас никак не уберегает от падения всего l2 например из-за петли.
@zl0y
@zl0y 3 жыл бұрын
Mikrotik это боль 21 века!
@merseybeat777
@merseybeat777 3 жыл бұрын
О, земляк. Почему боль?))
@zl0y
@zl0y 2 жыл бұрын
@@merseybeat777 а ты настраивал l2tp beeline? )))
@anton4932
@anton4932 Жыл бұрын
Боль?! Попробуйте Хуавей - узнаете познание "дзена"
@andrandreich8009
@andrandreich8009 7 ай бұрын
@@merseybeat777😅
@lexer85spb
@lexer85spb Жыл бұрын
59 минут на настройку роутера это сильно) Я перестал использовать микроны, наигрался не интересно и нудно настраивать, кинетики в сто раз приятнее и быстрее. Простите, а зачем при обновлении прошивки 2 раза обновлять ее в разных местах? Это фишка такая, что бы народ нерабочее оборудование получал и писал в тп которая его нахрен посылает. Я вот 7 лет их настраиваю толко сейчас узнал что нужно 2 раза апгрейд запускать.
@rabinovitch4629
@rabinovitch4629 10 ай бұрын
Тоже года с 2014го пользую, но ни разу они не окирпичились из-за несоответствия версий.
@shift5656
@shift5656 4 жыл бұрын
Как с такими настройками пробросить порт. Временно отрубил фаерволл. Включил DDNS и пробросил порт на локальный комп 3389 (RDP), IP локального пк указан верно. настройки: dstnat, tcp, DST.port 5555, In.interface: bridgeLAN. Action: netmap, To address: IP пк, порт 3389. Подскажите пожалуйста
@itsupport2430
@itsupport2430 4 жыл бұрын
Не смотрел вебинар , но в action надо dst nat а не netmap . In interface тоже уберите если не понимаете для чего это и все будет работать
@user-qu5hd6fg8y
@user-qu5hd6fg8y 3 жыл бұрын
@@itsupport2430 я правильно понимаю, что In. Interface - это тот интерфейс, откуда ожидается запрос к нашему серверу? Тогда надо указать внешний интерфейс ether1-WAN или как он там назван в настройках. Так?
@itsupport2430
@itsupport2430 3 жыл бұрын
@@user-qu5hd6fg8y да все верно, это входящий интерфейс ожидающий подключения
@user-ei1ep5ve6i
@user-ei1ep5ve6i 2 жыл бұрын
Лучше расскажите как настроить mikrotik как vpn-клиент к серверу 2012р2 и срастить локальные сети за ними (без протухания маршрутов, по возможности)
@Master_Q
@Master_Q Жыл бұрын
Обязателен ли бридж для одного порта?
@MikrotikTraining
@MikrotikTraining Жыл бұрын
Зависит от того, что собираетесь использовать и включать - некоторые вещи включаются через bridge.
@Master_Q
@Master_Q Жыл бұрын
VLAN объединяет только порты или что-то ещё?
@MikrotikTraining
@MikrotikTraining Жыл бұрын
Его задача не объединять, а разделять трафик от разных broadcast доменов в рамках одного канала с помощью добавления специальной метки в заголовок кадра.
@zl0y
@zl0y 3 жыл бұрын
Весь мир: -"Давайте упростим это устройство чтобы не отвлекаться от важного" Латвийские разработчики mikrotik: -"Давайте сделаем больше серых страшных окон и все настройки в ручную двоичным кодом!"
@VLKxZMEY
@VLKxZMEY 3 жыл бұрын
еще и через жопу
@user-qu5hd6fg8y
@user-qu5hd6fg8y 3 жыл бұрын
Вообще-то в МикроТиках в настройках в самом начале есть кнопка Quick Set, по которой открывается единое окно, где можно выбрать один из типовых сценариев использования роутера и тут же в этом окне вбить все настройки (ip-адреса, NAT, порт-форвардинг, логины, пароли и т.д.). Для простых случаев вроде "раздать интернет дома кабелем на комп и по WiFi на смартфон" этого достаточно. А кому надо больше настроек, тому придётся ручками всё настраивать. Вот для них и предназначены эти тренинги, курсы и гора тех. документации.
@sergeidovgoruk7517
@sergeidovgoruk7517 2 жыл бұрын
Дякую.
@user-me1my5qq1g
@user-me1my5qq1g 3 жыл бұрын
спасибо!...очень грамотный...смотрел с удовольствием
@user-wd4bn6wx3k
@user-wd4bn6wx3k 2 жыл бұрын
Можете помочь настроить ?
@user-js1ny7lf6y
@user-js1ny7lf6y 4 жыл бұрын
HELP! Настроил по вашей инструкции с той лишь разнцей что IP получаю от провайдера по DHCP. Соответственно включил DHCP clien на 1 порт и получаю от провайдера IP 10.x.x.x, шлюз и DNS провайдера с роутера пингуются. Но пока в роуте не добавишь маршрут 0.0.0.0/0 со шлюзом провайдера инета нет... NAT включен, маскарад включен. Дайте наводку! Те же самые настройки отлично пашут дома на другом провайдере. (mac подменял)
@prezid9586
@prezid9586 4 жыл бұрын
Думаю, наводка в том, что в настройках DHCP клиента надо ставить галку (или выбирать пункт) Add Default Route. Иначе придется добавлять его руками.
@user-js1ny7lf6y
@user-js1ny7lf6y 4 жыл бұрын
@@prezid9586 Prez Id под рукой ныне нет девайса, но я разобрался. У некоторых провайдеров есть какая то древняя шляпа которая блочит автоматическое добавление маршрута по dhcp на шлюз. Выход из положения: Номер 1: это ручками, как я указал выше, прописать шлюз на нулевую подсетку (косяк может быть в том что при смене шлюза, Вам придется ручками править маршрут). Номер 2 он же самый правельный: указать в настрйках dhcp клиента вместо "add default rout" выбрать "special чета там". заходим в роут и вуаля на нулевой подсети встает автомат шлюз провайда . Сей варик рили канает у "особенных провайдерах". Думается что сие инфо будет крайне полезно вникающим в тему комрадам. Видео мне подсказало одну простую истину "рубай весь левый трафик на входящий интерфейс, особенно глуши dns и не забудь заблочить nigebords для левых адресов" иначе жди беды.. По сути лучше обрезать все, а кромя порткнокинга. Для дома зарубить все на входящий интерфей, добавить свою подседку в nigebors и забыть...
@zuldjin4342
@zuldjin4342 4 жыл бұрын
Народ звука только у меня нет?
@VadimArm
@VadimArm 4 жыл бұрын
водолей
@dmitya
@dmitya 4 жыл бұрын
Как убрать все "вот"ки из звукоряда? Невозможно смотреть! Upd: Интересно, что в 2017 году речь была намного "слушабельной" ("а-ааа..." и "э-эээ..." почти не напрягают)
@dmitrius8d
@dmitrius8d 4 жыл бұрын
правила фаервола сверху вниз, почему разрешающие сверху? по логике первое правило должно дропать все, а остальные открывать что нужно. тут же получится что мы открыли все что нужно, а затем следующим правилом все закрыли или чего то не понимаю?
@redlkb
@redlkb 4 жыл бұрын
По-моему тоже он тут накосячил. Именно вот так если настроить, то Mikrotik 2011 работает гораздо хуже чем ASUS RT N12
@user-qu5hd6fg8y
@user-qu5hd6fg8y 3 жыл бұрын
Потому что таблицу с правилами роутер просматривает сверху вниз до первого совпавшего правила. А как только правило совпало, то на остальные правила роутер уже не смотрит (кроме совпавших "passthrough"-правил. После них таки всё же смотрит дальше по списку). Так что если "верхнее" правило разрешило принять пакет, то роутер пакет примет, даже если "нижние" правила говорят ему отбросить все пакеты
@alextelez3174
@alextelez3174 2 ай бұрын
Он разрешает established и related, после чего дропает все остальные на input и forward. Таким образом new/invalid не подпадают под разрешающие правила, а дропаются
@paracore903
@paracore903 2 жыл бұрын
прикольно, но непонятно как для меня чайника)
@sergeylushkin4622
@sergeylushkin4622 2 жыл бұрын
Все хорошо, но это "ацепт" режет ухо. Accept-эксепт. Второй случай такого неверного прочтения двойной с это accident.
@SysAdmin-mo8xr
@SysAdmin-mo8xr Жыл бұрын
Видео настройка микротик за 59 минут занимает 1 час 46 минут. Может делать видео именно с настройкой, без болтавнм и прочего ? Чтобы название соответствовало таймингу ?:)
@MikrotikTraining
@MikrotikTraining Жыл бұрын
Ответы на вопросы и тд. Не было задачи уложится в тайминг - название больше «исторически так сложилось»
@SysAdmin-mo8xr
@SysAdmin-mo8xr Жыл бұрын
@@MikrotikTraining ясно :) Ещё вопрос - вы не думали создать курс по микротику для тех кто вообще с нуля ? Кто не знает микрот, кроме как Квик сетап сделать для домашнего использования и емеет базовые знания по сетям ? Скороснов есть такой, у него есть подобный курс, но у него я не хочу учиться по определённым обстоятельствам. А вот у вас возможно заинтересовался бы подобным курсом
@user-in7fq8ob5e
@user-in7fq8ob5e 6 ай бұрын
​@@MikrotikTrainingСкажите, пожалуйста, а RouterOS от Mikrotik бесплатное или платное?
@svtyvaev3092
@svtyvaev3092 Жыл бұрын
Не метрика, а административное расстояние)
@vsyes1984
@vsyes1984 4 жыл бұрын
И по IP больше не заходит ни с одного порта... Ни Лан ни Ван.
@Gogino2005
@Gogino2005 2 жыл бұрын
Вот
@ismailovmarat
@ismailovmarat 16 күн бұрын
окно Winbox на весь экран бы
@eduardt7026
@eduardt7026 Жыл бұрын
Этот офис должен держать у себя штатного администратора с лицензией от микротик ибо в ином случае будет быстро взломан, зачем кому-то эти танцы с бубнами, если есть более понятное оборудование с которым сможет справится любой интузиаст без танцев с бубнами
@fivaproldge
@fivaproldge 4 жыл бұрын
01:15:12 "...но тазик поставь". Что за "тазик"? :)
@prezid9586
@prezid9586 4 жыл бұрын
:))). ПК. Под линукс нужен как минимум ПК, что сразу же удорожает решение бесплатного линукса на цену ПК. Это старый it-шный жаргонизм из 90-х.
@XFuad
@XFuad 3 жыл бұрын
вот
@dmitriys5353
@dmitriys5353 3 жыл бұрын
+
@InfoManiaChanel
@InfoManiaChanel 2 жыл бұрын
За 1.59
@user-iz5zg3vd8y
@user-iz5zg3vd8y Жыл бұрын
Насмотревшись подобных роликов, прикупил себе домой такое литовское чудо. Как оказалось, файловая система для внешнего накопителе с виндой не дружат. Продолбавшись денек, отнес обратно в магазин и купил кинетик. Минут 15 настройки и все готово.
@MikrotikTraining
@MikrotikTraining Жыл бұрын
Поздравляю с правильным выбором.
@R_EA
@R_EA 6 ай бұрын
Настраиваем микротик за 59 минут. А видео идет 1 час 46 минут. 🤔
@user-xy4sv9cl6v
@user-xy4sv9cl6v 6 ай бұрын
Слишком много рекламы
@EvgenMechanic
@EvgenMechanic 3 жыл бұрын
Сорян, не удержался) Вот......ээээээ....вот......ну и ээээээээ воооооттттт......вооотттттт.....ааааа...вооот
@AKS79LEX
@AKS79LEX Жыл бұрын
ЦС понятней и быстрее твоей нудятины мне помог.
@zorro_zorovchan
@zorro_zorovchan Жыл бұрын
Рома, подача хорошая ну вот а после вот и вот слово паразит.
@user-fk7ji3xo2w
@user-fk7ji3xo2w 4 жыл бұрын
Уахаха за 59 секунд . Я не буду час своей жизни тратить на настрйку этог лучего в мире роутера)))
@rinat1985
@rinat1985 3 жыл бұрын
какой час? он настраивается за 10 минут, с готовым экспортом за полминуты, покажите, как разжевать настройку дружелюбного keenetic за 20 минут времени, даже без бриджей, firewall и QoS, но так, чтобы домохозяйка поняла, что это и как работает в общих чертах, чтобы настроить самостоятельно, и не врите, что там включил и пароль поставил на WiFi и всё на этом, речь именно в таком же уровне понимания, что к чему, которое в данном видео давалось
@rabinovitch4629
@rabinovitch4629 10 ай бұрын
​@@rinat1985домохозяйке не нужно настраивать ни то, ни другое.
@Thee.Mighty
@Thee.Mighty 3 жыл бұрын
Настраиваем Mikrotik для офиса за 59 минут .................. видео 1 час 46 минут ............
О работе VLAN (802.1q) на оборудовании Mikrotik
1:12:34
Mikrotik Training
Рет қаралды 128 М.
VLAN в Mikrotik
21:20
Mikrotik Training
Рет қаралды 49 М.
UFC 302 : Махачев VS Порье
02:54
Setanta Sports UFC
Рет қаралды 1,4 МЛН
Countries Treat the Heart of Palestine #countryballs
00:13
CountryZ
Рет қаралды 17 МЛН
В каких случаях стоит выбирать Mikrotik
9:55
Mikrotik Training
Рет қаралды 31 М.
Мифы и легенды Mikrotik: ответы на "вопросы" фанатов
45:05
Сергей Вильянов (Vilianov)
Рет қаралды 35 М.
Main filter..
0:15
CikoYt
Рет қаралды 2 МЛН
Не обзор DJI Osmo Pocket 3 Creator Combo
1:00
superfirsthero
Рет қаралды 1,3 МЛН
5 НЕЛЕГАЛЬНЫХ гаджетов, за которые вас посадят
0:59
Кибер Андерсон
Рет қаралды 1,5 МЛН
How much charging is in your phone right now? 📱➡️ 🔋VS 🪫
0:11
Самый топовый ПК без RGB подсветки
1:00
CompShop Shorts
Рет қаралды 55 М.
Xiaomi Note 13 Pro по безумной цене в России
0:43
Простые Технологии
Рет қаралды 2,1 МЛН