подскажите пожалуйста у меня на приеме стоит убикьюти, с него инет по кабелю приходит в MikroTik RB751G-2HnD. Какие настройки, где сделать, чтобы можно было не через винбокс, а просто по вебинтерфейсу мониторить микротик?
Объявление
Свернуть
Пока нет объявлений.
Удаленный доступ с инета на Микротик -> Ubiquiti
Свернуть
X
-
Alex-Poltava
Нужно прокинуть порт в RB450G, но как это зделать не пойму, и какой порт?
Подскадите пожалуйста, что, как и куда?
/ip arp
add address=192.168.1.246 comment="TD Ylona" disabled=no interface=\
bridge1 mac-address=00:15:xx:xx:xx:xx
/ip firewall nat
add action=dst-nat chain=dstnat comment="TD 1.246 Ylona" disabled=no \
dst-port=622 protocol=tcp to-addresses=192.168.1.246 to-ports=80Последний раз редактировалось uraso; 20.01.2013, 00:20.
Комментарий
-
Сообщение от uraso Посмотреть сообщениеAlex-Poltava
Можно так.... И входит по внешнему ип, и по порту указанному в dst-nat напр 90.10.12.5:622 .... Или поднять DDNs ..... И входить по домену и порту.....
/ip arp
add address=192.168.1.246 comment="TD Ylona" disabled=no interface=\
bridge1 mac-address=00:15:xx:xx:xx:xx
/ip firewall nat
add action=dst-nat chain=dstnat comment="TD 1.246 Ylona" disabled=no \
dst-port=622 protocol=tcp to-addresses=192.168.1.246 to-ports=80
Комментарий
-
Alex-Poltava
Ну что разобрался? Я создал тебе 2 проброса порта на точки . Одна запросила логин - пароль удаленно....
Комментарий
-
Доброго времени суток.
Кто нибудь реализовывал доступ к микротику по динамическому ip? В пример, что первое нашел сервис no-ip.org...
и скрипт в таком вот формате
# Параметры подключения к NO-IP.com
:local ddnsuser "логин на NO-IP.com"
:local ddnspass "пароль на NO-IP.com"
:local ddnshostname "ИМЯ.no-ip.org"
:local ddnsinterface "ИМЯ ИНТЕРФЕЙСА на Mikrotik"
# Описание глобальных переменных
:global ddnslastip
:local str
:local ddnsip
:local ip
:if ([ :typeof $ddnslastip ] = nil ) do={ :global ddnslastip "0" }
:local ddnsip [ /ip address get [/ip address find interface=$ddnsinterface ] address ]
:if ([ :typeof $ddnsip ] = nil ) do={
:log info ("ServiceDNS: No ip address on $ddnsinterface .")
} else={
# Из полученного на интерфейсе IP адреса исключаем маску
:for i from=( [:len $ddnsip] - 1) to=0 do={
:if ( [:pick $ddnsip $i] = "/") do={
:set ddnsip [:pick $ddnsip 0 $i];
}
}
:if ($ddnsip != $ddnslastip) do={
:log info ("ServiceDNS: $ddnshostname -> $ddnsip")
# Отправляем новый IP адрес на сервис No-IP с помощью HTTP запроса
:local str "/nic/update?hostname=$ddnshostname&myip=$ddnsip"
/tool fetch url="http://dynupdate.no-ip.com/$str" mode=http user=$ddnsuser password=$ddnspass
dst-path=("/ServiceDNS.".$ddnshostname)
:delay 1
# Сохраняем результаты в лог файлах
:local str [/file find name="ServiceDNS.$ddnshostname"];
:log info [/file get $str contents];
/file remove $str
:global ddnslastip $ddnsip
}
}
версия ПО 2.9.27, на обычной машине... пробовал на коленках, настроил PPPOE (сервер) подключения и интерфейсы.. с ноута через роутер подключенный к "маршрутизатору" подключаюсь по PPPOE (ether2), интернет есть, интерфейс ether1 подключен от стационара обычным виндовым бриджем... пинги с консоли на любые адреса к примеру yandex.ru проходят ( тоесть интернет и на маршрутизаторе есть ) скрипт все равно не запускается... куда копать подскажите может есть другая реализация...
Задача иметь в будущем удаленный доступ к нему... потому, что возможности администрировать из локала не всегда осуществимы....
Заранее благодарен.
Комментарий
-
Пробовал этот скрипт, у меня почему-то не завелся. Зато нормально заработал такой:
Код:##############Script Settings################## :local NOIPUser "noip_username" :local NOIPPass "noip_password" :local WANInter "wan_interface" :local NOIPDomain "noip_hostname" ############################################### :local IpCurrent [/ip address get [find interface=$WANInter] address]; :for i from=( [:len $IpCurrent] - 1) to=0 do={ :if ( [:pick $IpCurrent $i] = "/") do={ :local NewIP [:pick $IpCurrent 0 $i]; :if ([:resolve $NOIPDomain] != $NewIP) do={ /tool fetch mode=http user=$NOIPUser password=$NOIPPass url="http://dynupdate.no-ip.com/nic/update\3Fhostname=$NOIPDomain&myip=$NewIP" keep-result=no :log info "NO-IP Update: $NOIPDomain - $NewIP" } } }
Код:/system script run noip
Комментарий
-
Сообщение от Algon Посмотреть сообщениеПробовал этот скрипт, у меня почему-то не завелся. Зато нормально заработал такой:
Код:##############Script Settings################## :local NOIPUser "noip_username" :local NOIPPass "noip_password" :local WANInter "wan_interface" :local NOIPDomain "noip_hostname" ############################################### :local IpCurrent [/ip address get [find interface=$WANInter] address]; :for i from=( [:len $IpCurrent] - 1) to=0 do={ :if ( [:pick $IpCurrent $i] = "/") do={ :local NewIP [:pick $IpCurrent 0 $i]; :if ([:resolve $NOIPDomain] != $NewIP) do={ /tool fetch mode=http user=$NOIPUser password=$NOIPPass url="http://dynupdate.no-ip.com/nic/update\3Fhostname=$NOIPDomain&myip=$NewIP" keep-result=no :log info "NO-IP Update: $NOIPDomain - $NewIP" } } }
Код:/system script run noip
Комментарий
-
Попробовал, не получилось... аналогично не запускается скрипт
Интернет на роутере есть (ehter1)
Пинг с внешними ресурсами проходит
Шедулер пытается запустить скрипт каждые 30 секунд
Скрипт не запускается
System > Scripts > noip (write,test,read)
Код::local NOIPUser "s*****@ya.ru" :local NOIPPass "******" :local WANInter "ether1" :local NOIPDomain "zhizdra.no-ip.org" :local IpCurrent [/ip address get [find interface=$WANInter] address]; :for i from=( [:len $IpCurrent] - 1) to=0 do={ :if ( [:pick $IpCurrent $i] = "/") do={ :local NewIP [:pick $IpCurrent 0 $i]; :if ([:resolve $NOIPDomain] != $NewIP) do={ /tool fetch mode=http user=$NOIPUser password=$NOIPPass url="http://dynupdate.no-ip.com/nic/update\3Fhostname=$NOIPDomain&myip=$NewIP" keep-result=no :log info "NO-IP Update: $NOIPDomain - $NewIP" } } }
Код:/system script run noip
Комментарий
-
Гуру mikrotik'ов, подскажите: имеется RB750, на него, через мост Ubiquti Airgrid M5 идет по DHCP интернет на ether1 порт. На порту соответсвенно белый IP. Локалка за mikrotik - 192.168.1.0/24. IP точек моста 192.168.1.20 - 192.168.1.21. Вопрос в том как из локалки зайти на web-морды точек доступа? Мост прозрачный и их не видно. Но для мониторинга моста хотелось бы сделать. Представляется что надо как-то прописать маршруты до точек или добавить статичный интерфейс на ether1, например с адресом 192.168.1.2, или нужно делать bridge? Пробовал гуглить на тему этой ситуации, - не нашел решения (может не правильно формулирую поисковый запрос...)
Комментарий
Комментарий