Изборник Затворити

TP-Link TL-SG2109WEB, VLAN и Mikrotik

У настојању да мало средим мрежу и шуму каблова одлучио сам да применим VLAN. За ту сврху сам узео управљиви свич TP-Link TL-SG2109WEB. Он има 8 гигабитних портова што је морало да ми буде довољно, с обзиром да су свичеви са већим бројем портова значајно скупљи.

Инсталација коју сам замислио да остварим је следећа:

Имам три интенет линка које све желом да једним каблом спојим на Микротик. Стога ћу направити три ВЛАН-а (VLAN1, VLAN2 i VLAN3) које ћу спојити у један транк (TRUNK). У Микротику ћу направити три ВЛАН интерфејса на физичком WAN интерфејсу и они ће ми служити за подешавање конекција за линкове. […]
[ ... види цео чланак ... ]

PPPoE конекција Микротик рутера као клијента

PPPoE је мрежни протокол који комбинује Ethernet протокол физичке мрежне везе са PPP протоколом користећи предности оба ова протокола.

Ethernet протокол је поједностављено речено физичка мрежна конекција која се успоставља између уређаја коју су повезани ethernet каблом или на неки други начин. Таква веза је предуслов да би се могла остварити било каква комуникација.

PPP протокол је осмишљен како би се омогућило директно повезивање нека два чвора између којих постоји нека друга врста конекције. Тиме се формира привидна мрежа (VPN) која не постоји физички али постоји логички. Уређаји који су повезани у такву мрежу се виде међусовно како да су заиста физички директно повезани. […]
[ ... види цео чланак ... ]

Изгледа немогуће али ради: два АДСЛ провајдера на једном АДСЛ рутеру (истовремено)

Десило ми се нешто чудно са АДСЛ линком.

Имам Микротик рутер и који је био закачен на АДСЛ модем једног интернет провајдера. Микротику је успостављао pppoe конекција прекокоје је ишао интернет проток.

Уместо тог линка, ставио сам Телекомов АДСЛ рутер. АДСЛ рутер ради pppoe конекцију ка Телекому, а Микротик је са њим повезан у локалном адресном опсегу (192.168.1.0/24) и ради НАТ за остатак мреже која је на Микротик спојена на други интерфејс. Та конекција ради како треба.

Е сад, на Микротику сам заборавио да искључим pppoe конекцију од старог линка (налог није искључен, само сам откачио опрему). Неким чудом, Микротик је успео да кроз лан и телекомов рутер успостави pppoe конекцију овог старог провајдера. […]
[ ... види цео чланак ... ]

Подесите Микротик тако да подржава DNSSEC

Ускоро ће сви роот сервери за ДНС сервис имати имплементиран DNSSEC протокол. Микротик рутери подразумевано нису добро подешени и DNSSEC конекције кроз њих не пролазе.Микротик не пропушта УДП пакете веће од 512 бајтова. DNSSEC  пакети су по правилу дужи од 1024 бајта а могу бити дуги и 4096 бајтова.

То је неопходно подесити да би се избегли проблеми, а подешавање је једноставно.

У Winbox-у уђите у опцију IP / DNS / Static / Settings па у поље Max UDP Packet Size упишите 4096.

Кликните на ОК да снимите измену и након тога обавезно рестартујте Микротик рутер.

Више детаља о овом проблему наћи ћете у чланкуDNSSEC – нови смак Интернета? […]
[ ... види цео чланак ... ]

Тачно време на микротик рутеру

Иако се на први поглед не чини тако, многи послови рутера су везани за време. Ако ни због чега другог, време је битно за анализу логова – да би сте знали шта се када догодило. Микротик рутери имају часовник, али подразумевано је за њега да – није подешен. Ако га и подесите, то подешавање углавном важи све док рутер не остане без напајања. Ово не важи за рутере направљене на ПЦ рачунарима, јер они имају унутрашњи сат са батеријом те памте време и када су искључени.

Уместо да се ослањате на интерни часовник на рутеру, добар избор је да време на рутеру усаглашавате са неким светским извором тачног времена, преко Интерета. […]
[ ... види цео чланак ... ]

Уградња ПЦ матичне плоче у разводни ормар

Иако је Микротик најпрактичнији када се користи на наменским специјализованим матичним плочама које су малих димензија што значајно упрошћава и олакшава монтажу, а и напајање им је поједностављено.

Међутим, код нас су и даље веома популарни Микротик рутери направљени од рачунара.

Основни разлог за то је цена, јер ако се рутер прави од рачунара, може се проћи  и двоструко јефтиније. Други разлог је што су рачунари јачи и могу да поднесу знатно већа оптерећења.

С обзиром да се Микротиком бавим у највећој мери за потребе наше некомерцијалне ужичке бежичне мреже , принуђен сам да се трудим да трошкови буду што мањи тако да је наш избор опреме за рутере по правилу ПЦ рачунар. […]
[ ... види цео чланак ... ]