Настраиваем Mikrotik для офиса за 59 минут

Sdílet
Vložit
  • čas přidán 18. 07. 2019
  • Помогаем в Telegram: @MikTrain (t.me/miktrain)
    ====ОПИСАНИЕ ВЕБИНАРА====
    Сколько занимает настройка Mikrotik у человека, который его видит в первый раз? Обычно, несколько часов, да и результат - ниже среднего. Сколько занимает настройка Mikrotik у человека, который работал с ним ранее? Не более 10-20 минут для небольшого офиса на 20-50 человек. На вебинаре мы познакомимся с интерфейсом Mikrotik, по шагам пройдем ключевые этапы настройки и разберем подводные камни, о которые обычно спотыкаются новички. Подключайтесь, будет полезно!
    Получилось дольше. но надеюсь интереснее.
    Это повторение нашего первого вебинара - если не смотрели старые - смотрите этот!
    ССылка на презентацию: bit.ly/2LWzZ4p
    Консультации и помощь по MikroTik в нашем Telegram-канале: t.me/miktrain
    #Mikrotiik, #RomanKozlov
  • Věda a technologie

Komentáře • 164

  • @user-fl1vf6jo2l
    @user-fl1vf6jo2l Před 3 lety +86

    таймкод:
    4:20 - про winbox (подключение к роутеру)
    7:36 - настройка IP адреса WAN интерфейса
    10:27 - настройка маршрутизации
    13:36 - прописываем DNS
    14:38 - про Allow Remote Requests
    18:38 - обновление роутера
    26:55 - настройка bridge
    35:54 - конфигурация DHCP сервера
    43:27 - NAT теория
    46:02 - NAT настройка
    49:22 - firewall теория
    50:22 - цепочки (chains)
    50:35 - cостояние соединений (connections)
    57:03 - firewall настройка
    1:14:03 - QoS
    1:22:20 - настройка пользователя
    1:23:40 - точка доступа WiFi
    1:26:38 - итоги
    ---------
    1:27:30 - общение со зрителями
    1:27:42 - вопрос про конфигурацию по умолчанию
    1:30:13 - как забанить соцсети?
    1:32:12 - вопрос по address list
    1:33:11 - потянет ли 200 пользователей?
    1:33:53 - firewall и IPv6
    1:34:16 - port knoking
    1:35:02 - резервирование канала под SIP
    1:35:36 - проброс vlan через VPN
    1:36:23 - мониторинг VPN тунелей
    1:36:50 - как получить доступ к роутеру с серым IP?
    1:37:15 - Dynamic DNS
    1:38:28 - резервное копирование конфигурации
    1:41:00 - firewall или IP › Services?
    1:41:53 - ограничить доступ к портам с помощью NAT или firewall?
    1:42:17 - есть ли системы автоматического отката резервной копии?
    1:41:39 - fasttrack для правил established, related
    1:43:22 - отключить пользователя админа по com-порту?
    1:43:48 - в случае отключенного пользователя админа какой пароль на бэкап?
    1:44:47 - если более одного внешнего IP

  • @aleksandar8384
    @aleksandar8384 Před 2 lety +11

    Отличный вебинар! Доходчиво и без лишней воды. Особо отмечу превосходная грамотная речь Романа. Все разложено по полочкам, все объяснено. Сам занимаюсь Микротиками и все равно что-то новое узнаю про них. Ещё раз, большое спасибо!

  • @user-ys6jh1ic1v
    @user-ys6jh1ic1v Před 4 lety +59

    Рома, благодарю. Подача прекрасная. Я из-за тебя хорошую работу нашел))

    • @g4kdix359
      @g4kdix359 Před 3 lety +5

      Не "из-за тебя" а "благодаря тебе"!!! :-)

    • @rinat1985
      @rinat1985 Před 3 lety +1

      @@g4kdix359 может это был сарказм и ему не нравится эта работа, тогда "из-за" :D

    • @user-mp4vu3wb8f
      @user-mp4vu3wb8f Před 3 lety

      @@rinat1985 XD

  • @user-pc6bf5lr4r
    @user-pc6bf5lr4r Před 4 lety +9

    Спасибо Роман за отличный контент!

  • @user-dk9dj9nb4z
    @user-dk9dj9nb4z Před 5 lety +9

    Спасибо, полезный вебинар! подчерпнул кое-что новое

  • @apmyp86
    @apmyp86 Před 3 lety +2

    Спасибо за ценную информацию! С дропом форварда и китайские камеры отдельно спасибо !

  • @user-qu7nf7ru5j
    @user-qu7nf7ru5j Před rokem

    Рома, спасибо. Случайно набрел на ваш канал, просто супер!!!

  • @mim2990
    @mim2990 Před 3 lety

    Офигеть, подача супер!

  • @user-id8sn1ou9r
    @user-id8sn1ou9r Před 4 lety +10

    Спасибо, Роман, за твоё время и знания !

  • @Cappuccino532
    @Cappuccino532 Před 4 lety +1

    отлично и очень доходчиво обясняете, больше спасибо за знания!

  • @rlinekz
    @rlinekz Před rokem +3

    Самое лучшее что я нашел за последние 10 лет
    Рассказывает все очень понятно!!
    Очень рад что нашел данное видео, наверное даже не видео, а канал!!

  • @orazaigaziyev1654
    @orazaigaziyev1654 Před rokem +1

    Ромыч, спасибо! Недавно перешли с пальто на микротик. Буду дальше смотреть твои видосы.

    • @MikrotikTraining
      @MikrotikTraining  Před rokem

      А с чем связано? Лицензии? Санкции?

  • @kanclernotes9741
    @kanclernotes9741 Před 4 lety +2

    Спасибо вам за видео! Мне очень понравилось и помогло!

  • @xxxxx5261
    @xxxxx5261 Před 2 lety +4

    автор - красавелла! начитался и учит БЕСПЛАТНО людей! и как доступно объясняет! СПАСИБО!! держи класс!

  • @ddimkinn
    @ddimkinn Před 5 lety +2

    Как я удачно зашел =)

  • @300001master
    @300001master Před 2 lety

    Спасибо Роман)

  • @Stealth1983sh
    @Stealth1983sh Před 3 lety

    Большое спасибо за видео, очень помогло.

  • @user-gw8ib9dl4y
    @user-gw8ib9dl4y Před 7 měsíci

    Спасибо тебе огромное!

  • @Canis_Majoris_PR
    @Canis_Majoris_PR Před 2 lety

    Спасибо большое!

  • @exceedynyan
    @exceedynyan Před 2 lety

    Большое спасибо.

  • @bootstrapers
    @bootstrapers Před 3 měsíci

    Настраиваем Микротик за 59 минут:видео длится 1 час 46 минут) Спасибо за видос, очень годный контент.

  • @MrBereteg
    @MrBereteg Před 4 lety +26

    9:40 Начало..

  • @MrSirus83
    @MrSirus83 Před 3 lety +1

    Посмотрел, интересная гибкая ОС, лоханулся в начале при выборе, поковырялся в системе, какую точку доступа посоветуете с приличным радиусом покрытия 4 уровня лицензии ?

  • @NoName-lh5ts
    @NoName-lh5ts Před 2 lety +1

    Очень хорошее видео, спасибо. В конце пошел разговор, что микрот лучше тазика системника...спорно всё это. тазик можно в любой момент заменить. допустим на тазике стоит керио и есть его бекап. хватаем любой другой стистемник, катаем на него бэкап и понеслось. а вот в случае если всем управляет один микрот - такое себе

  • @vg5586
    @vg5586 Před 9 měsíci

    Здравствуйте! Спасибо за качественную подачу материала. Возможно ли в микротик поднять несколько кэширующих DNS серверов с DoH подключениями для использования в подсетях?

  • @triforcebg
    @triforcebg Před 3 lety +3

    Очень хороше видео! Спасибо из Болгарии! Мне очень нравятся устройства MIKROTIK и ето видео очень помогло мне понять некоторые принципы работы. Мне есть кого спросить конкоретные вапросы после просмотра клипа и узнаю все о Bridge, Lease time и ограничение скорости. Спасибо вам!
    Хотел узнать - могу ли создать например 2 Wi-fi для офиса и 3 для гостей?

  • @user-nc2qu4ld2g
    @user-nc2qu4ld2g Před 3 lety

    Спасибо.

  • @Manazius_Fox
    @Manazius_Fox Před rokem

    Приветствую ! Устройством mikrotik disc lite5 ac возможно принимать вайфай сигнал и раздавать по воздуху или только по кабелю возможно раздавать ?

  • @yevhen5936
    @yevhen5936 Před 4 lety +3

    Что--то с правилом ICMP не так. Может все-таки packet size 0-100, ICMP Type 8(echo Request), а icmp code 0(или 0-8)?

  • @dmytrosun340
    @dmytrosun340 Před 5 lety +4

    Мануал божественный! Спасибо! Можно назвать видео "Настройка Mikrotik здорового человека" :-)

  • @andreykot7018
    @andreykot7018 Před 2 lety

    хорошшо что не 59 минут))) однозначно подписка

  • @MariMaxVR
    @MariMaxVR Před 4 lety +6

    На моменте настройки FireWall'a у меня, как у не общавшегося с микротиками просто мозг закипел... Конечно часто слышал об этом оборудовании и по работе сейчас вынужден с ними работать, но непонятно зачем так сложно было делать настройку. Сравнить дружелюбный интерфейс того же keenetic'a, и микротика разница огромная. Да, возможности микротика огромны, но как по мне все эти танцы с бубном при работе в большой организации явно того не стоят. А может просто пока не привык к ним и потом поменяю своё мнение :)

    • @user-qu5hd6fg8y
      @user-qu5hd6fg8y Před 3 lety +1

      keenetic - это устройства для дома и мелкого офиса/магазина. МикроТик помимо мелких "мыльниц" делает ещё и более серьёзные девайсы для крупных сетей на сотни пользователей. Однако, способы настройки у МикроТика одинаковы как для серьёзных устройств, так и для "мыльниц".

  • @user-lx1fz6xe6y
    @user-lx1fz6xe6y Před 4 lety

    Здравствуйте!
    Дело в том что я настраивал роутер вручную и изменил номер порта для WAN с 1-го (что по умолчанию) на 5-й.
    В итоге у меня при включении QuickSet в морде если раньше отображались настройки Wan и LAN то сейчас пусто!
    По началу не мог понять в чем дело но потом осинило но не знаю где в настройках задается порт WAN по умолчанию для QuickSet
    ?
    Вот не пойму где задается настройка для порта роутера чтобы он появился в выпадающем списке - "Port:" где сейчас установлено значение "Eth1"?

  • @ManGoDya
    @ManGoDya Před 5 lety +2

    Странный эффект при замене masquerade на srcnat с указанием IP перестал отвечать Google во всех смыслах, но через Яндекс все нормально работает.

  • @l4hsport
    @l4hsport Před 2 lety

    Только сейчас понял свою ошибку в настройке гостевой сети. Мост создал, интерфейсы добавил, pool ip для гостей сделал, dhcp добавил, а ip на бридж не повесил и при этом у меня все работает, но все же это косяк. Роман, спасибо за то что делитесь знаниями и за высокое качество подачи!

  • @mikhailmikhailovich1934
    @mikhailmikhailovich1934 Před 8 měsíci

    подскажите пожалуйста. Как мне настроить размер соты. Для того чтобы роутер по WI-FI был доступен на расстоянии не более 4 метров. Дело в том что у меня первый роутер так настроен. Затем купил второй и не получается. Модель роутера Wi-Fi роутер MikroTik hap lite TC. Честно, забыл. Если не затруднит укажите в какую вкладку мне войти и какую настройку изменить. а так мне вашt оборудование очень нравится. на мой взгляд оно божественное.

  • @user-rt7ri8rv9k
    @user-rt7ri8rv9k Před rokem

    Почему при добавлении DHCP Client в IP->Address адрес сам создаётся (динамический), а при добавлении DHCP Server для Bridge адрес в Address list необходимо самому добавлять?

  • @ЭтоПсевдоним

    Тоже всегда запрещаю пинг из wan, никогда ещё не было из-за этого проблем, зато моей параное намного спокойнее 😅

  • @Karpakurva
    @Karpakurva Před 6 měsíci

    1:12:55 out interface здесь не нужно указать интерфейс интернета ether1?

  • @zl0y
    @zl0y Před 4 lety +21

    Mikrotik это боль 21 века!

    • @merseybeat777
      @merseybeat777 Před 3 lety

      О, земляк. Почему боль?))

    • @zl0y
      @zl0y Před 3 lety +1

      @@merseybeat777 а ты настраивал l2tp beeline? )))

    • @anton4932
      @anton4932 Před rokem +3

      Боль?! Попробуйте Хуавей - узнаете познание "дзена"

    • @andrandreich8009
      @andrandreich8009 Před 8 měsíci

      @@merseybeat777😅

  • @PalamarSat
    @PalamarSat Před 4 lety

    Переключение каналов при падении основного я так понимаю здесь не обсуждалось?

  • @alexkazanin7832
    @alexkazanin7832 Před 4 lety

    Подскажите, если ether1 и ether 5 объединены в bridge для iptv, а на сам bridge навешан pppoe, то что считать в интерфейс листе WAN, для защиты от сети провайдера и сети интернет - bridge и pppoe или только что-то одно, или все 4 интерфейса.
    iptv работает и без pppoe. И в nat'e указывать WAN или ether1?

    • @prezid9586
      @prezid9586 Před 4 lety

      Как только Вы добавляете какие-либо интерфейсы в бридж, они перестают существовать сами по себе для уровней, выше чем L2 (ip, маршрутизация). С этого момента вы оперируете во всех настройках только бриджом. Никакие настройки, в которые вы добавите (или они были добавлены ранее) ether1,5 работать не будут. В фаерволлы надо добавлять только бридж (в IP-фаер, если Вы присвоили ему адрес, либо в его фаер, если оставили без IP, т.е. на L2). Во избежение конфликтов с доступом, старые настройки IP с ether1,5 надо убрать (отключить). Бридж сейчас является новым "физическим" L2/L3-интерфейсом. PPP и все прочие работают через него. Интерфейс-листы нужно откорректировать, добавив в них бридж (и отключив ether1,5).

  • @zl0y
    @zl0y Před 4 lety +23

    Весь мир: -"Давайте упростим это устройство чтобы не отвлекаться от важного"
    Латвийские разработчики mikrotik: -"Давайте сделаем больше серых страшных окон и все настройки в ручную двоичным кодом!"

    • @VLKxZMEY
      @VLKxZMEY Před 3 lety +1

      еще и через жопу

    • @user-qu5hd6fg8y
      @user-qu5hd6fg8y Před 3 lety +3

      Вообще-то в МикроТиках в настройках в самом начале есть кнопка Quick Set, по которой открывается единое окно, где можно выбрать один из типовых сценариев использования роутера и тут же в этом окне вбить все настройки (ip-адреса, NAT, порт-форвардинг, логины, пароли и т.д.). Для простых случаев вроде "раздать интернет дома кабелем на комп и по WiFi на смартфон" этого достаточно. А кому надо больше настроек, тому придётся ручками всё настраивать. Вот для них и предназначены эти тренинги, курсы и гора тех. документации.

  • @v0ver
    @v0ver Před 5 lety +39

    "Настраиваем Mikrotik для офиса за 59 минут". Видео 1:59:48. Seems legit.

    • @Dimoncy
      @Dimoncy Před 4 lety +14

      надо смотреть на скорости 2х

  • @ChrisBreezyy555
    @ChrisBreezyy555 Před 3 lety

    как посмотреть внешний ip как микрота так и например какого нибудь сервиса например zimbra

  • @vsyes1984
    @vsyes1984 Před 4 lety

    Всё равно хорошее видео конечно

  • @ocr_anonimous
    @ocr_anonimous Před 9 měsíci

    Отлично! 1:11:00 UDP 443 порт? TCP. Только он. И в 3м правиле соурсе - bridge2. Извини. Писал в процессе просмотра. 🙂

  • @ramm8201
    @ramm8201 Před 4 lety

    Роман, вы в правилах фаерволла пишете комментарий на bridge1, что это вайфай. По-моему десь ошибка

  • @redlkb
    @redlkb Před 4 lety +2

    С такой настройкой интернет через 2011 практически не работает - из десяти сайтов нормально один открывается, хотя блокировку настраивал только в фаерволе по типам пакетов (как было дано в видео). По портам ничего не ограничивал. Итого: ebay, amazon не открываются; 2ip и nic.ru виснут; teamviewer показывает список устройств, но никуда не подключается... Думаю лектору стоит в конце делать пробу его конфигурации, так он найдет свои ошибки.

  • @maxp8593
    @maxp8593 Před rokem +1

    Спасибо большое за отличный материал! Разрешите вопрос: при включении последнего правила "drop forward кроме dstnat" на клиентах пропадает интернет. Если выключить правило - все работает.

    • @MikrotikTraining
      @MikrotikTraining  Před rokem

      Возможно вы удалили правило established

  • @harmboy
    @harmboy Před 3 lety

    Роман, подскажи адекватный мануал по сборке сквида под дебиан? имею в виду один из вебинаров, где использовалась конфигурация прокси+микротик+анализатор трафика. благодарю заранее!

    • @user-wl8ww8nv5b
      @user-wl8ww8nv5b Před rokem

      Не нашли?

    • @harmboy
      @harmboy Před rokem +1

      @@user-wl8ww8nv5b увы, нет. да и не искал особо. пришлось хорошенько покурить мануалы и собрать всё самому

  • @OCEH6
    @OCEH6 Před 2 lety

    Огромное спасибо! На настроенном микроте не работал ZOOM. До микрота стоял Dlink и все работало. То есть дело в микроте. Гугл/Яндекс на русском и английском не помогли. Решил в целом лучше разобраться с микротом. Досмотрел видео до QoS, и тут в последний момент ZOOM взлетает. Огромное спасибо!

  • @orange8146
    @orange8146 Před 3 lety

    Добрый день! Не могу найти Вас в "телеграмм"

  • @SiriusParallaxTV
    @SiriusParallaxTV Před 4 lety

    Да узнал много чего нового например про маскарад. А что так можно было...

  • @foxyashkin
    @foxyashkin Před 4 lety +6

    38:30 - DHCP Address Space 192.168.188.0/24
    Соответственно Addresses to Give Out: 192.168.188.2-192.168.188.254
    После чего DNS Server задаём 192.168.188.2 - что накладывается на список выдаваемых ip, т.е. тут ошибка.
    1:05:44 - коды пинга не 8-0, а 0-8, на том же wiki mikrotik всё расписано. Ну и как уже было сказано в одном из Ваших видео - лучше делать через jump и там понасоздавать правила на все разрешённые коды icmp согласно wiki mikrotik.
    1:07:22 - drop forward in wan !dstnat - после такого правила у меня изнутри локальной сети (на bridge1) вообще перестали пинговаться внешние сайты, даже больше - тупо ни одну страничку не открыть в браузере) Что-то явно не то, либо надо что-то дописывать... Да и кстати в примере вообще нет никаких правил в firewall по поводу bridge1.
    Про защиту 53 порта в firewall так ничего и не показали. Я так понимаю там на in bridge1 нужно установить limit или есть какая другая защита?

    • @user-qd1lg3vu7e
      @user-qd1lg3vu7e Před 3 lety

      Здравствуйте. По поводу drop forward in wan !dstnat - на видео правильно показано, как настраивать правило. Скорее всего у Вас другое правило рубит соединения.
      1:06:05 - ответ на Ваш вопрос по защите 53 порта.

    • @experiencedlab1969
      @experiencedlab1969 Před 10 měsíci

      1:05:00 куда делась настройка ICMP Type и ICMP Code в прошивке 6.49.8?

  • @SWS-LINK
    @SWS-LINK Před 3 lety

    всё таки на сколько проще настраивать микротик по сравнению с TMG сервером -). Осталось прикрутить его к ad через радиус и будет наверное очень не плохо (если это возможно)

  • @MaxPereli
    @MaxPereli Před 2 lety

    А почему этот Микротик удачный для домашних сетей до 100 Мбит? А если у меня оптика с 1 ГБит - он не подойдет?

  • @user-me1my5qq1g
    @user-me1my5qq1g Před 3 lety

    спасибо!...очень грамотный...смотрел с удовольствием

  • @arturdavtyan5724
    @arturdavtyan5724 Před 3 měsíci

    можно еше раз такое конфиг спосибо вам

  • @test_videos4871
    @test_videos4871 Před 4 lety +1

    Почему нету доступа из локалки этого микротика в локалку основной сети которая дает интернет микротику, на дефолтных настройках есть а на этих настройках нету, что и где нужно довключить чтоб видить внещнюю сетку ?

    • @user-qu5hd6fg8y
      @user-qu5hd6fg8y Před 3 lety

      По моему, тут для начала надо добавить разрешающее правило для ICMP в цепочку forward, а то пинги будут только до самого роутера доходить, а из локалки в интернет не смогут.

  • @SignedChar
    @SignedChar Před 8 měsíci +1

    У меня с микротиком всегда возникает психологическая проблема. Мне кажется, что я не все верно настроил, что-то недозакрыл и меня хакнут. Потому что очень много рычагов настроек

  • @Master_Q
    @Master_Q Před rokem

    Можно ли как-то переносить настройки с одного устройства на другое или как-то ускорить процесс настройки нескольких устройств?

    • @MikrotikTraining
      @MikrotikTraining  Před rokem +1

      Ansible, python, etc. Стандартная команда export/import

  • @E13code
    @E13code Před 7 měsíci

    Не совсем понял про: "Allow Remote Request" - убрал у себя галочку, в итоге интернет пропал, вернул- появился

  • @sergeidovgoruk7517
    @sergeidovgoruk7517 Před 2 lety

    Дякую.

  • @lexer85spb
    @lexer85spb Před rokem +2

    59 минут на настройку роутера это сильно) Я перестал использовать микроны, наигрался не интересно и нудно настраивать, кинетики в сто раз приятнее и быстрее. Простите, а зачем при обновлении прошивки 2 раза обновлять ее в разных местах? Это фишка такая, что бы народ нерабочее оборудование получал и писал в тп которая его нахрен посылает. Я вот 7 лет их настраиваю толко сейчас узнал что нужно 2 раза апгрейд запускать.

    • @rabinovitch4629
      @rabinovitch4629 Před 11 měsíci

      Тоже года с 2014го пользую, но ни разу они не окирпичились из-за несоответствия версий.

  • @sheralibozorov5634
    @sheralibozorov5634 Před 3 lety

    zdrastvuyti. vi mojeti mne nastroir routrerboard RB3011 UiAS-RM. dlya ofisa s ogranicheniem skorosti i s ogranicheniem na nekotorie saytov i mesenjerov. Sposibo

  • @vsyes1984
    @vsyes1984 Před 4 lety

    1:21:41 защитили с внешней стороны, А как мы до сих пор подключены по мак адресу остались? Я настраивал по внешке подключившись по мак адресу и меня не выбило...

    • @user-qu5hd6fg8y
      @user-qu5hd6fg8y Před 3 lety

      Потому что Firewall фильтрует ip-пакеты (уровень 3 в модели OSI), а не "кадры" Ethernet (уровень 2 в модели OSI). Так что если и вы, и роутер находитесь в пределах одного broadcast domain, то связь по mac-адресам будет. Так что если ваш комп к роутеру подключен напрямую кабелем или через свитч, то связь будет. А если между вами ещё какие-то роутеры есть, то по mac-адресу не подключишься. Я тоже был удивлён, когда узнал, что прикладная программа типа winbox может установить связь по mac-адресам. Раньше я думал, что вся эта "кухня" с mac-адресами заканчивается на уровне драйверов сетевой карты или самой операционной системы, и прикладному софту недоступна. Кстати, не только winbox такое умеет. Ещё и всякие утилиты для камер видеонаблюдения тоже могут к "своим" IP-камерам подключаться по mac-адресу, если они в одной локалке и связаны не через роутеры.

    • @rinat1985
      @rinat1985 Před 3 lety

      WiKi
      Disable mac-telnet services
      /tool mac-server set allowed-interface-list=none
      /tool mac-server print
      Disable mac-winbox services
      /tool mac-server mac-winbox set allowed-interface-list=none
      /tool mac-server mac-winbox print
      Disable mac-ping service
      /tool mac-server ping set enabled=no
      /tool mac-server ping print
      Bandwidth server is used to test throughput between two MikroTik routers. Disable it in production enironment
      /tool bandwidth-server set enabled=no

    • @user-qu5hd6fg8y
      @user-qu5hd6fg8y Před 3 lety

      @@rinat1985 Да, но надо учесть, что для mac-telnet и для mac-winbox отдельные списки allowed-interface-list, а то человек отключит mac-telnet и будет удивляться, что его dc` hfdyj пускают по mac-адресу через winbox

  • @sergeykornilov221
    @sergeykornilov221 Před 2 lety +1

    Настроил файревол по вашему видео. Сейчас нужно сделать проброс порта в NAT. Нужно с белого IP типа ssh user@5.100.100.100 -p 15002 пробросить через NAT на 192.168.1.150:22. Как это правильно сделать? Пока не могу найти решение.

  • @user-ei1ep5ve6i
    @user-ei1ep5ve6i Před 2 lety +1

    Лучше расскажите как настроить mikrotik как vpn-клиент к серверу 2012р2 и срастить локальные сети за ними (без протухания маршрутов, по возможности)

  • @kotlomaster
    @kotlomaster Před rokem

    при обновлении прошивки выдает ошибку: could not resolve dns name
    что надо сделать? я чайник, сори. ))

  • @Master_Q
    @Master_Q Před rokem

    Как разделить трафик SIP, CCTV, PC и сгруппировать эти устройства без прописывания статических ip при том, что многие устройства подключены группами в неуправляемые коммутаторы, а затем в mikrotik.

    • @MikrotikTraining
      @MikrotikTraining  Před rokem

      Из вариантов dhcp server vendor classes. Но в целом я бы рассматривал вариант ухода от неуправляемых коммутаторов - эта схема вас никак не уберегает от падения всего l2 например из-за петли.

  • @shift5656
    @shift5656 Před 5 lety

    Как с такими настройками пробросить порт. Временно отрубил фаерволл. Включил DDNS и пробросил порт на локальный комп 3389 (RDP), IP локального пк указан верно. настройки: dstnat, tcp, DST.port 5555, In.interface: bridgeLAN. Action: netmap, To address: IP пк, порт 3389. Подскажите пожалуйста

    • @itsupport2430
      @itsupport2430 Před 5 lety +3

      Не смотрел вебинар , но в action надо dst nat а не netmap . In interface тоже уберите если не понимаете для чего это и все будет работать

    • @user-qu5hd6fg8y
      @user-qu5hd6fg8y Před 3 lety

      @@itsupport2430 я правильно понимаю, что In. Interface - это тот интерфейс, откуда ожидается запрос к нашему серверу? Тогда надо указать внешний интерфейс ether1-WAN или как он там назван в настройках. Так?

    • @itsupport2430
      @itsupport2430 Před 3 lety

      @@user-qu5hd6fg8y да все верно, это входящий интерфейс ожидающий подключения

  • @Master_Q
    @Master_Q Před rokem

    Обязателен ли бридж для одного порта?

    • @MikrotikTraining
      @MikrotikTraining  Před rokem

      Зависит от того, что собираетесь использовать и включать - некоторые вещи включаются через bridge.

  • @VadimArm
    @VadimArm Před 4 lety +1

    водолей

  • @dmitya
    @dmitya Před 4 lety +4

    Как убрать все "вот"ки из звукоряда? Невозможно смотреть!
    Upd: Интересно, что в 2017 году речь была намного "слушабельной" ("а-ааа..." и "э-эээ..." почти не напрягают)

  • @user-wd4bn6wx3k
    @user-wd4bn6wx3k Před 2 lety

    Можете помочь настроить ?

  • @Master_Q
    @Master_Q Před rokem

    VLAN объединяет только порты или что-то ещё?

    • @MikrotikTraining
      @MikrotikTraining  Před rokem

      Его задача не объединять, а разделять трафик от разных broadcast доменов в рамках одного канала с помощью добавления специальной метки в заголовок кадра.

  • @paracore903
    @paracore903 Před 2 lety

    прикольно, но непонятно как для меня чайника)

  • @zuldjin4342
    @zuldjin4342 Před 4 lety +1

    Народ звука только у меня нет?

  • @svtyvaev3092
    @svtyvaev3092 Před 2 lety

    Не метрика, а административное расстояние)

  • @user-js1ny7lf6y
    @user-js1ny7lf6y Před 4 lety

    HELP! Настроил по вашей инструкции с той лишь разнцей что IP получаю от провайдера по DHCP. Соответственно включил DHCP clien на 1 порт и получаю от провайдера IP 10.x.x.x, шлюз и DNS провайдера с роутера пингуются. Но пока в роуте не добавишь маршрут 0.0.0.0/0 со шлюзом провайдера инета нет... NAT включен, маскарад включен. Дайте наводку!
    Те же самые настройки отлично пашут дома на другом провайдере. (mac подменял)

    • @prezid9586
      @prezid9586 Před 4 lety

      Думаю, наводка в том, что в настройках DHCP клиента надо ставить галку (или выбирать пункт) Add Default Route. Иначе придется добавлять его руками.

    • @user-js1ny7lf6y
      @user-js1ny7lf6y Před 4 lety

      @@prezid9586 Prez Id под рукой ныне нет девайса, но я разобрался. У некоторых провайдеров есть какая то древняя шляпа которая блочит автоматическое добавление маршрута по dhcp на шлюз. Выход из положения:
      Номер 1: это ручками, как я указал выше, прописать шлюз на нулевую подсетку (косяк может быть в том что при смене шлюза, Вам придется ручками править маршрут).
      Номер 2 он же самый правельный: указать в настрйках dhcp клиента вместо "add default rout" выбрать "special чета там". заходим в роут и вуаля на нулевой подсети встает автомат шлюз провайда . Сей варик рили канает у "особенных провайдерах".
      Думается что сие инфо будет крайне полезно вникающим в тему комрадам.
      Видео мне подсказало одну простую истину "рубай весь левый трафик на входящий интерфейс, особенно глуши dns и не забудь заблочить nigebords для левых адресов" иначе жди беды..
      По сути лучше обрезать все, а кромя порткнокинга. Для дома зарубить все на входящий интерфей, добавить свою подседку в nigebors и забыть...

  • @dmitrius8d
    @dmitrius8d Před 4 lety

    правила фаервола сверху вниз, почему разрешающие сверху? по логике первое правило должно дропать все, а остальные открывать что нужно. тут же получится что мы открыли все что нужно, а затем следующим правилом все закрыли или чего то не понимаю?

    • @redlkb
      @redlkb Před 4 lety

      По-моему тоже он тут накосячил. Именно вот так если настроить, то Mikrotik 2011 работает гораздо хуже чем ASUS RT N12

    • @user-qu5hd6fg8y
      @user-qu5hd6fg8y Před 3 lety

      Потому что таблицу с правилами роутер просматривает сверху вниз до первого совпавшего правила. А как только правило совпало, то на остальные правила роутер уже не смотрит (кроме совпавших "passthrough"-правил. После них таки всё же смотрит дальше по списку). Так что если "верхнее" правило разрешило принять пакет, то роутер пакет примет, даже если "нижние" правила говорят ему отбросить все пакеты

    • @alextelez3174
      @alextelez3174 Před 3 měsíci

      Он разрешает established и related, после чего дропает все остальные на input и forward. Таким образом new/invalid не подпадают под разрешающие правила, а дропаются

  • @vsyes1984
    @vsyes1984 Před 4 lety +1

    И по IP больше не заходит ни с одного порта... Ни Лан ни Ван.

  • @sergeylushkin4622
    @sergeylushkin4622 Před 2 lety

    Все хорошо, но это "ацепт" режет ухо. Accept-эксепт. Второй случай такого неверного прочтения двойной с это accident.

  • @eduardt7026
    @eduardt7026 Před rokem

    Этот офис должен держать у себя штатного администратора с лицензией от микротик ибо в ином случае будет быстро взломан, зачем кому-то эти танцы с бубнами, если есть более понятное оборудование с которым сможет справится любой интузиаст без танцев с бубнами

  • @SysAdmin-mo8xr
    @SysAdmin-mo8xr Před rokem

    Видео настройка микротик за 59 минут занимает 1 час 46 минут.
    Может делать видео именно с настройкой, без болтавнм и прочего ? Чтобы название соответствовало таймингу ?:)

    • @MikrotikTraining
      @MikrotikTraining  Před rokem +2

      Ответы на вопросы и тд. Не было задачи уложится в тайминг - название больше «исторически так сложилось»

    • @SysAdmin-mo8xr
      @SysAdmin-mo8xr Před rokem

      @@MikrotikTraining ясно :)
      Ещё вопрос - вы не думали создать курс по микротику для тех кто вообще с нуля ? Кто не знает микрот, кроме как Квик сетап сделать для домашнего использования и емеет базовые знания по сетям ?
      Скороснов есть такой, у него есть подобный курс, но у него я не хочу учиться по определённым обстоятельствам. А вот у вас возможно заинтересовался бы подобным курсом

    • @user-in7fq8ob5e
      @user-in7fq8ob5e Před 7 měsíci

      ​@@MikrotikTrainingСкажите, пожалуйста, а RouterOS от Mikrotik бесплатное или платное?

  • @ismailovmarat
    @ismailovmarat Před měsícem

    окно Winbox на весь экран бы

  • @Gogino2005
    @Gogino2005 Před 2 lety

    Вот

  • @user-iz5zg3vd8y
    @user-iz5zg3vd8y Před rokem +3

    Насмотревшись подобных роликов, прикупил себе домой такое литовское чудо. Как оказалось, файловая система для внешнего накопителе с виндой не дружат. Продолбавшись денек, отнес обратно в магазин и купил кинетик. Минут 15 настройки и все готово.

    • @MikrotikTraining
      @MikrotikTraining  Před rokem +3

      Поздравляю с правильным выбором.

  • @XFuad
    @XFuad Před 3 lety

    вот

  • @R_EA
    @R_EA Před 7 měsíci

    Настраиваем микротик за 59 минут. А видео идет 1 час 46 минут. 🤔

  • @InfoManiaChanel
    @InfoManiaChanel Před 2 lety

    За 1.59

  • @fivaproldge
    @fivaproldge Před 4 lety

    01:15:12 "...но тазик поставь". Что за "тазик"? :)

    • @prezid9586
      @prezid9586 Před 4 lety +3

      :))). ПК. Под линукс нужен как минимум ПК, что сразу же удорожает решение бесплатного линукса на цену ПК. Это старый it-шный жаргонизм из 90-х.

  • @dmitriys5353
    @dmitriys5353 Před 3 lety

    +

  • @user-xy4sv9cl6v
    @user-xy4sv9cl6v Před 7 měsíci

    Слишком много рекламы

  • @EvgenMechanic
    @EvgenMechanic Před 3 lety +2

    Сорян, не удержался) Вот......ээээээ....вот......ну и ээээээээ воооооттттт......вооотттттт.....ааааа...вооот

  • @user-fk7ji3xo2w
    @user-fk7ji3xo2w Před 4 lety +3

    Уахаха за 59 секунд . Я не буду час своей жизни тратить на настрйку этог лучего в мире роутера)))

    • @rinat1985
      @rinat1985 Před 3 lety

      какой час? он настраивается за 10 минут, с готовым экспортом за полминуты, покажите, как разжевать настройку дружелюбного keenetic за 20 минут времени, даже без бриджей, firewall и QoS, но так, чтобы домохозяйка поняла, что это и как работает в общих чертах, чтобы настроить самостоятельно, и не врите, что там включил и пароль поставил на WiFi и всё на этом, речь именно в таком же уровне понимания, что к чему, которое в данном видео давалось

    • @rabinovitch4629
      @rabinovitch4629 Před 11 měsíci

      ​@@rinat1985домохозяйке не нужно настраивать ни то, ни другое.

  • @AKS79LEX
    @AKS79LEX Před rokem

    ЦС понятней и быстрее твоей нудятины мне помог.

  • @Thee.Mighty
    @Thee.Mighty Před 3 lety +1

    Настраиваем Mikrotik для офиса за 59 минут .................. видео 1 час 46 минут ............

  • @zorro_zorovchan
    @zorro_zorovchan Před rokem

    Рома, подача хорошая ну вот а после вот и вот слово паразит.