Объявление

Свернуть
Пока нет объявлений.

Удаленный доступ с инета на Микротик -> Ubiquiti

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

    #16
    подскажите пожалуйста у меня на приеме стоит убикьюти, с него инет по кабелю приходит в MikroTik RB751G-2HnD. Какие настройки, где сделать, чтобы можно было не через винбокс, а просто по вебинтерфейсу мониторить микротик?

    Комментарий


      #17
      Помогите пожалуйста или дайте ссылку где про это написанно, сам не могу найти(

      Комментарий


        #18
        Подскажите пожалуйста. Есть RB450G. За ним nanostation M5.
        Нужно с другого места в городе заходить на nanostation M5.
        Нужно прокинуть порт в RB450G, но как это зделать не пойму, и какой порт?
        Подскадите пожалуйста, что, как и куда?

        Комментарий


          #19
          Alex-Poltava
          Нужно прокинуть порт в RB450G, но как это зделать не пойму, и какой порт?
          Подскадите пожалуйста, что, как и куда?
          Можно так.... И входить по внешнему ип, и по порту указанному в dst-nat напр 90.10.12.5:622 .... Или поднять DDNs ..... И входить по домену и порту.....

          /ip arp
          add address=192.168.1.246 comment="TD Ylona" disabled=no interface=\
          bridge1 mac-address=00:15:xx:xx:xx:xx
          /ip firewall nat
          add action=dst-nat chain=dstnat comment="TD 1.246 Ylona" disabled=no \
          dst-port=622 protocol=tcp to-addresses=192.168.1.246 to-ports=80
          Последний раз редактировалось uraso; 20.01.2013, 00:20.

          Комментарий


            #20
            Сообщение от uraso Посмотреть сообщение
            Alex-Poltava


            Можно так.... И входит по внешнему ип, и по порту указанному в dst-nat напр 90.10.12.5:622 .... Или поднять DDNs ..... И входить по домену и порту.....

            /ip arp
            add address=192.168.1.246 comment="TD Ylona" disabled=no interface=\
            bridge1 mac-address=00:15:xx:xx:xx:xx
            /ip firewall nat
            add action=dst-nat chain=dstnat comment="TD 1.246 Ylona" disabled=no \
            dst-port=622 protocol=tcp to-addresses=192.168.1.246 to-ports=80
            Чтото не понял я ВАС. Что и куда вписывать. Могу дать ip mikrotika в личку.

            Комментарий


              #21
              Давайте................

              Комментарий


                #22
                Сообщение от uraso Посмотреть сообщение
                Давайте................
                В ЛС

                Комментарий


                  #23
                  Alex-Poltava

                  Ну что разобрался? Я создал тебе 2 проброса порта на точки . Одна запросила логин - пароль удаленно....

                  Комментарий


                    #24
                    Доброго времени суток.


                    Кто нибудь реализовывал доступ к микротику по динамическому ip? В пример, что первое нашел сервис no-ip.org...
                    и скрипт в таком вот формате

                    # Параметры подключения к NO-IP.com
                    :local ddnsuser "логин на NO-IP.com"
                    :local ddnspass "пароль на NO-IP.com"
                    :local ddnshostname "ИМЯ.no-ip.org"
                    :local ddnsinterface "ИМЯ ИНТЕРФЕЙСА на Mikrotik"

                    # Описание глобальных переменных
                    :global ddnslastip
                    :local str
                    :local ddnsip
                    :local ip

                    :if ([ :typeof $ddnslastip ] = nil ) do={ :global ddnslastip "0" }

                    :local ddnsip [ /ip address get [/ip address find interface=$ddnsinterface ] address ]

                    :if ([ :typeof $ddnsip ] = nil ) do={
                    :log info ("ServiceDNS: No ip address on $ddnsinterface .")
                    } else={

                    # Из полученного на интерфейсе IP адреса исключаем маску
                    :for i from=( [:len $ddnsip] - 1) to=0 do={
                    :if ( [:pick $ddnsip $i] = "/") do={
                    :set ddnsip [:pick $ddnsip 0 $i];
                    }
                    }

                    :if ($ddnsip != $ddnslastip) do={

                    :log info ("ServiceDNS: $ddnshostname -> $ddnsip")

                    # Отправляем новый IP адрес на сервис No-IP с помощью HTTP запроса
                    :local str "/nic/update?hostname=$ddnshostname&myip=$ddnsip"
                    /tool fetch url="http://dynupdate.no-ip.com/$str" mode=http user=$ddnsuser password=$ddnspass
                    dst-path=("/ServiceDNS.".$ddnshostname)
                    :delay 1

                    # Сохраняем результаты в лог файлах
                    :local str [/file find name="ServiceDNS.$ddnshostname"];
                    :log info [/file get $str contents];
                    /file remove $str
                    :global ddnslastip $ddnsip

                    }

                    }

                    версия ПО 2.9.27, на обычной машине... пробовал на коленках, настроил PPPOE (сервер) подключения и интерфейсы.. с ноута через роутер подключенный к "маршрутизатору" подключаюсь по PPPOE (ether2), интернет есть, интерфейс ether1 подключен от стационара обычным виндовым бриджем... пинги с консоли на любые адреса к примеру yandex.ru проходят ( тоесть интернет и на маршрутизаторе есть ) скрипт все равно не запускается... куда копать подскажите может есть другая реализация...

                    Задача иметь в будущем удаленный доступ к нему... потому, что возможности администрировать из локала не всегда осуществимы....
                    Заранее благодарен.

                    Комментарий


                      #25
                      Пробовал этот скрипт, у меня почему-то не завелся. Зато нормально заработал такой:
                      Код:
                      ##############Script Settings##################
                      
                      :local NOIPUser "noip_username"
                      :local NOIPPass "noip_password"
                      :local WANInter "wan_interface"
                      :local NOIPDomain "noip_hostname"
                      
                      ###############################################
                      
                      :local IpCurrent [/ip address get [find interface=$WANInter] address];
                      :for i from=( [:len $IpCurrent] - 1) to=0 do={ 
                        :if ( [:pick $IpCurrent $i] = "/") do={ 
                          :local NewIP [:pick $IpCurrent 0 $i];
                          :if ([:resolve $NOIPDomain] != $NewIP) do={
                            /tool fetch mode=http user=$NOIPUser password=$NOIPPass url="http://dynupdate.no-ip.com/nic/update\3Fhostname=$NOIPDomain&myip=$NewIP" keep-result=no
                            :log info "NO-IP Update: $NOIPDomain - $NewIP"
                           }
                         } 
                      }
                      Запуск из шедулера:
                      Код:
                      /system script run noip
                      Права скрипта и шедулера должны быть read, write, test.

                      Комментарий


                        #26
                        Сообщение от Algon Посмотреть сообщение
                        Пробовал этот скрипт, у меня почему-то не завелся. Зато нормально заработал такой:
                        Код:
                        ##############Script Settings##################
                        
                        :local NOIPUser "noip_username"
                        :local NOIPPass "noip_password"
                        :local WANInter "wan_interface"
                        :local NOIPDomain "noip_hostname"
                        
                        ###############################################
                        
                        :local IpCurrent [/ip address get [find interface=$WANInter] address];
                        :for i from=( [:len $IpCurrent] - 1) to=0 do={ 
                          :if ( [:pick $IpCurrent $i] = "/") do={ 
                            :local NewIP [:pick $IpCurrent 0 $i];
                            :if ([:resolve $NOIPDomain] != $NewIP) do={
                              /tool fetch mode=http user=$NOIPUser password=$NOIPPass url="http://dynupdate.no-ip.com/nic/update\3Fhostname=$NOIPDomain&myip=$NewIP" keep-result=no
                              :log info "NO-IP Update: $NOIPDomain - $NewIP"
                             }
                           } 
                        }
                        Запуск из шедулера:
                        Код:
                        /system script run noip
                        Права скрипта и шедулера должны быть read, write, test.
                        Благодарю, сейчас буду пробовать... шедулер настроен аналогично вашим =)

                        Комментарий


                          #27
                          Попробовал, не получилось... аналогично не запускается скрипт
                          Интернет на роутере есть (ehter1)
                          Пинг с внешними ресурсами проходит
                          Шедулер пытается запустить скрипт каждые 30 секунд
                          Скрипт не запускается
                          System > Scripts > noip (write,test,read)
                          Код:
                          :local NOIPUser "s*****@ya.ru"
                          :local NOIPPass "******"
                          :local WANInter "ether1"
                          :local NOIPDomain "zhizdra.no-ip.org"
                          
                          :local IpCurrent [/ip address get [find interface=$WANInter] address];
                          :for i from=( [:len $IpCurrent] - 1) to=0 do={ 
                            :if ( [:pick $IpCurrent $i] = "/") do={ 
                              :local NewIP [:pick $IpCurrent 0 $i];
                              :if ([:resolve $NOIPDomain] != $NewIP) do={
                                /tool fetch mode=http user=$NOIPUser password=$NOIPPass url="http://dynupdate.no-ip.com/nic/update\3Fhostname=$NOIPDomain&myip=$NewIP" keep-result=no
                                :log info "NO-IP Update: $NOIPDomain - $NewIP"
                               }
                             } 
                          }
                          System > Scheduler > noip-run
                          Код:
                          /system script run noip
                          Нажмите на изображение для увеличения.

Название:	Микротик.jpg
Просмотров:	1
Размер:	78.5 Кб
ID:	214058

                          Комментарий


                            #28
                            понял ошибку... функция /tool fetch реализована начиная от версии 3

                            Комментарий


                              #29
                              Гуру mikrotik'ов, подскажите: имеется RB750, на него, через мост Ubiquti Airgrid M5 идет по DHCP интернет на ether1 порт. На порту соответсвенно белый IP. Локалка за mikrotik - 192.168.1.0/24. IP точек моста 192.168.1.20 - 192.168.1.21. Вопрос в том как из локалки зайти на web-морды точек доступа? Мост прозрачный и их не видно. Но для мониторинга моста хотелось бы сделать. Представляется что надо как-то прописать маршруты до точек или добавить статичный интерфейс на ether1, например с адресом 192.168.1.2, или нужно делать bridge? Пробовал гуглить на тему этой ситуации, - не нашел решения (может не правильно формулирую поисковый запрос...)

                              Комментарий


                                #30
                                если за микротикомстоит что нибуть из убнт то дднс можно настроить там и все будет работать как надо!!!

                                Комментарий

                                Обработка...
                                X