Hirdetés
- Melyik tápegységet vegyem?
- Kormányok / autós szimulátorok topikja
- ThinkPad (NEM IdeaPad)
- Több száz játékban kezdi meg karrierjét az FSR Redstone
- Tudjuk, de nem tesszük: a magyarok többsége nem törődik adatai védelmével
- Apple MacBook
- Bluetooth hangszórók
- Riasztó topik
- Milyen videókártyát?
- Mesébe illő csodakábelt tervezett a GeForce-ok leégése ellen a Segotep?
-
PROHARDVER!
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
válasz
flexes922
#21077
üzenetére
Én így inulnék el egy üres configon. Gondolom az Eth1 lesz WAN portod.
Ezek csak alap tűzfal szabályok, de csak rajtad múlik, hogy melyik VLAN-nak mit engedsz meg./interface bridgeadd admin-mac=BR_MAC_AD auto-mac=no name=bridge vlan-filtering=yes/interface vlanadd interface=bridge name=vlan_main vlan-id=10add interface=bridge name=vlan_guest vlan-id=20add interface=bridge name=vlan_iot vlan-id=30/interface listadd name=WANadd name=LANadd name=VLAN/interface wireless security-profilesadd authentication-types=wpa2-psk mode=dynamic-keys name=main supplicant-identity=MikroTik wpa2-pre-shared-key=MAIN_PWadd authentication-types=wpa2-psk mode=dynamic-keys name=guest supplicant-identity=MikroTik wpa2-pre-shared-key=GUEST_PWadd authentication-types=wpa2-psk mode=dynamic-keys name=iot supplicant-identity=MikroTik wpa2-pre-shared-key=IOT_PW/interface wirelessset [ find default-name=wlan1 ] band=2ghz-onlyn country=hungary disabled=no mode=ap-bridge radio-name=nyaralunk security-profile=main ssid=MAIN_SSID wireless-protocol=802.11 wps-mode=disabledadd disabled=no keepalive-frames=disabled mac-address=WLAN1_MAC_AD master-interface=wlan1 multicast-buffering=disabled name=wlan1_guest security-profile=guest ssid=GUEST_SSID wds-cost-range=0 wds-default-cost=0 wps-mode=disabledadd disabled=no keepalive-frames=disabled mac-address=WLAN1_MAC_AD master-interface=wlan1 multicast-buffering=disabled name=wlan1_iot security-profile=iot ssid=IOT_SSID wds-cost-range=0 wds-default-cost=0 wps-mode=disabledset [ find default-name=wlan2 ] band=5ghz-onlyac channel-width=20/40/80mhz-XXXX country=hungary disabled=no mode=ap-bridge radio-name=MAIN_SSID security-profile=main ssid=MAIN_SSID wireless-protocol=802.11 wps-mode=disabledadd disabled=no keepalive-frames=disabled mac-address=WLAN2_MAC_AD master-interface=wlan2 multicast-buffering=disabled name=wlan2_guest security-profile=guest ssid=GUEST_SSID wds-cost-range=0 wds-default-cost=0 wps-mode=disabled/ip pooladd name=pool_main ranges=192.168.10.100-192.168.10.199add name=pool_guest ranges=192.168.20.100-192.168.20.199add name=pool_iot ranges=192.168.30.100-192.168.30.199/ip dhcp-serveradd address-pool=pool_main interface=vlan_main lease-time=1d name=dhcp_mainadd address-pool=pool_guest interface=vlan_guest lease-time=1d name=dhcp_guestadd address-pool=pool_iot interface=vlan_iot lease-time=1d name=dhcp_iot/interface bridge portadd bridge=bridge frame-types=admit-only-untagged-and-priority-tagged interface=ether2 pvid=10add bridge=bridge frame-types=admit-only-untagged-and-priority-tagged interface=ether3 pvid=10add bridge=bridge frame-types=admit-only-untagged-and-priority-tagged interface=ether4 pvid=30add bridge=bridge frame-types=admit-only-vlan-tagged interface=ether5add bridge=bridge frame-types=admit-only-untagged-and-priority-tagged interface=wlan1 pvid=10add bridge=bridge frame-types=admit-only-untagged-and-priority-tagged interface=wlan1_guest pvid=20add bridge=bridge frame-types=admit-only-untagged-and-priority-tagged interface=wlan1_iot pvid=30add bridge=bridge frame-types=admit-only-untagged-and-priority-tagged interface=wlan2 pvid=10add bridge=bridge frame-types=admit-only-untagged-and-priority-tagged interface=wlan2_guest pvid=20/interface bridge vlanadd bridge=bridge tagged=bridge,ether5 vlan-ids=10add bridge=bridge tagged=bridge,ether5 vlan-ids=20add bridge=bridge tagged=bridge,ether5 vlan-ids=30/interface list memberadd interface=ether1 list=WANadd interface=vlan_main list=LANadd interface=vlan_guest list=VLANadd interface=vlan_iot list=VLAN/ip addressadd address=192.168.10.1/24 interface=vlan_main network=192.168.10.0add address=192.168.20.1/24 interface=vlan_guest network=192.168.20.0add address=192.168.30.1/24 interface=vlan_iot network=192.168.30.0/ip dhcp-clientadd interface=ether1/ip dhcp-server networkadd address=192.168.10.0/24 dns-server=192.168.10.1 gateway=192.168.10.1add address=192.168.20.0/24 dns-server=192.168.20.1 gateway=192.168.20.1add address=192.168.30.0/24 dns-server=192.168.30.1 gateway=192.168.30.1/ip dnsset allow-remote-requests=yes/ip firewall filteradd action=accept chain=input comment="Accept established,related,untracked" connection-state=established,related,untrackedadd action=drop chain=input comment="Drop invalid" connection-state=invalidadd action=accept chain=input comment="Accept ICMP" protocol=icmpadd action=accept chain=input comment="Accept to local loopback" dst-address=127.0.0.1add action=accept chain=input comment="Accept VLANs" in-interface-list=VLANadd action=drop chain=input comment="Drop everything else all not coming from LAN" in-interface-list=!LANadd action=fasttrack-connection chain=forward comment=FastTrack connection-state=established,related hw-offload=yesadd action=accept chain=forward comment="Accept established,related,untracked" connection-state=established,related,untrackedadd action=drop chain=forward comment="Drop invalid" connection-state=invalidadd action=accept chain=forward comment="Accept LAN to WAN" connection-state=new in-interface-list=LAN out-interface-list=WANadd action=accept chain=forward comment="Accept VLANs to WAN" connection-state=new in-interface-list=VLAN out-interface-list=WANadd action=drop chain=forward comment="Drop everything else"/ip firewall natadd action=masquerade chain=srcnat comment=Masquerade out-interface-list=WAN/ip serviceset telnet disabled=yesset ftp disabled=yesset www address=192.168.10.0/24set ssh address=192.168.10.0/24set api disabled=yesset winbox address=192.168.10.0/24set api-ssl disabled=yes/system clockset time-zone-name=Europe/Budapest/system noteset show-at-login=no
Új hozzászólás Aktív témák
- Call of Duty: Black Ops 7
- AliExpress tapasztalatok
- Mibe tegyem a megtakarításaimat?
- Milyen okostelefont vegyek?
- Chieftec-Prohardver nyereményjáték
- Ezek a OnePlus 12 és 12R európai árai
- Melyik tápegységet vegyem?
- Kormányok / autós szimulátorok topikja
- ThinkPad (NEM IdeaPad)
- Több száz játékban kezdi meg karrierjét az FSR Redstone
- További aktív témák...
- Optoma UHD 38x , 4K projektor , 2026.7 hoig garanciaval
- Gamer PC - i5 12400f, RX 6900 XT és 32gb RAM + GARANCIA
- M5! KÉSZLETKISÖPRÉSI ULTRAAKCIÓ!!! TÜZES EZÜST MacBook Pro 14" M5!!! 10C/10G 16GB 512GB Gar!
- BONTATLAN ASUS Prime Radeon RX 9070 XT 16GB GDDR6 OC Edition
- Lenovo Yoga Smart tab 10.1"-es tablet eladó
- HIBÁTLAN iPhone 15 Pro Max 256GB Blue Titanium -1 ÉV GARANCIA -Kártyafüggetlen, MS3693
- GYÖNYÖRŰ iPhone 12 Mini 128GB Purple-1 ÉV GARANCIA - Kártyafüggetlen, MS3630
- Fitbit Versa 4 okos óra
- BESZÁMÍTÁS! MSI X99A i7 5820K 16GB DDR4 240GB SSD 1TB HDD GTX 1050Ti 4GB Deepcool Ducase V2 600W
- BESZÁMÍTÁS! MSI B450 R5 5600X 32GB DDR4 512GB SSD RTX 3080 10GB RAMPAGE Shiva Cooler Master 750W
Állásajánlatok
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Cég: ATW Internet Kft.
Város: Budapest
ekkold

