Izbornik Zatvoriti

TP-Link TL-SG2109WEB, VLAN i Mikrotik

U nastojanju da malo sredim mrežu i šumu kablova odlučio sam da primenim VLAN. Za tu svrhu sam uzeo upravljivi svič TP-Link TL-SG2109WEB. On ima 8 gigabitnih portova što je moralo da mi bude dovoljno, s obzirom da su svičevi sa većim brojem portova značajno skuplji.

Instalacija koju sam zamislio da ostvarim je sledeća:

Imam tri intenet linka koje sve želom da jednim kablom spojim na Mikrotik. Stoga ću napraviti tri VLAN-a (VLAN1, VLAN2 i VLAN3) koje ću spojiti u jedan trank (TRUNK). U Mikrotiku ću napraviti tri VLAN interfejsa na fizičkom WAN interfejsu i oni će mi služiti za podešavanje konekcija za linkove. […]
[ ... vidi ceo članak ... ]

PPPoE konekcija Mikrotik rutera kao klijenta

PPPoE je mrežni protokol koji kombinuje Ethernet protokol fizičke mrežne veze sa PPP protokolom koristeći prednosti oba ova protokola.

Ethernet protokol je pojednostavljeno rečeno fizička mrežna konekcija koja se uspostavlja između uređaja koju su povezani ethernet kablom ili na neki drugi način. Takva veza je preduslov da bi se mogla ostvariti bilo kakva komunikacija.

PPP protokol je osmišljen kako bi se omogućilo direktno povezivanje neka dva čvora između kojih postoji neka druga vrsta konekcije. Time se formira prividna mreža (VPN) koja ne postoji fizički ali postoji logički. Uređaji koji su povezani u takvu mrežu se vide međusovno kako da su zaista fizički direktno povezani. […]
[ ... vidi ceo članak ... ]

Izgleda nemoguće ali radi: dva ADSL provajdera na jednom ADSL ruteru (istovremeno)

Desilo mi se nešto čudno sa ADSL linkom.

Imam Mikrotik ruter i koji je bio zakačen na ADSL modem jednog internet provajdera. Mikrotiku je uspostavljao pppoe konekcija prekokoje je išao internet protok.

Umesto tog linka, stavio sam Telekomov ADSL ruter. ADSL ruter radi pppoe konekciju ka Telekomu, a Mikrotik je sa njim povezan u lokalnom adresnom opsegu (192.168.1.0/24) i radi NAT za ostatak mreže koja je na Mikrotik spojena na drugi interfejs. Ta konekcija radi kako treba.

E sad, na Mikrotiku sam zaboravio da isključim pppoe konekciju od starog linka (nalog nije isključen, samo sam otkačio opremu). Nekim čudom, Mikrotik je uspeo da kroz lan i telekomov ruter uspostavi pppoe konekciju ovog starog provajdera. […]
[ ... vidi ceo članak ... ]

Podesite Mikrotik tako da podržava DNSSEC

Uskoro će svi root serveri za DNS servis imati implementiran DNSSEC protokol. Mikrotik ruteri podrazumevano nisu dobro podešeni i DNSSEC konekcije kroz njih ne prolaze.Mikrotik ne propušta UDP pakete veće od 512 bajtova. DNSSEC  paketi su po pravilu duži od 1024 bajta a mogu biti dugi i 4096 bajtova.

To je neophodno podesiti da bi se izbegli problemi, a podešavanje je jednostavno.

U Winbox-u uđite u opciju IP / DNS / Static / Settings pa u polje Max UDP Packet Size upišite 4096.

Kliknite na OK da snimite izmenu i nakon toga obavezno restartujte Mikrotik ruter.

Više detalja o ovom problemu naći ćete u člankuDNSSEC – novi smak Interneta? […]
[ ... vidi ceo članak ... ]

Tačno vreme na mikrotik ruteru

Iako se na prvi pogled ne čini tako, mnogi poslovi rutera su vezani za vreme. Ako ni zbog čega drugog, vreme je bitno za analizu logova – da bi ste znali šta se kada dogodilo. Mikrotik ruteri imaju časovnik, ali podrazumevano je za njega da – nije podešen. Ako ga i podesite, to podešavanje uglavnom važi sve dok ruter ne ostane bez napajanja. Ovo ne važi za rutere napravljene na PC računarima, jer oni imaju unutrašnji sat sa baterijom te pamte vreme i kada su isključeni.

Umesto da se oslanjate na interni časovnik na ruteru, dobar izbor je da vreme na ruteru usaglašavate sa nekim svetskim izvorom tačnog vremena, preko Intereta. […]
[ ... vidi ceo članak ... ]

Ugradnja PC matične ploče u razvodni ormar

Iako je Mikrotik najpraktičniji kada se koristi na namenskim specijalizovanim matičnim pločama koje su malih dimenzija što značajno uprošćava i olakšava montažu, a i napajanje im je pojednostavljeno.

Međutim, kod nas su i dalje veoma popularni Mikrotik ruteri napravljeni od računara.

Osnovni razlog za to je cena, jer ako se ruter pravi od računara, može se proći  i dvostruko jeftinije. Drugi razlog je što su računari jači i mogu da podnesu znatno veća opterećenja.

S obzirom da se Mikrotikom bavim u najvećoj meri za potrebe naše nekomercijalne užičke bežične mreže , prinuđen sam da se trudim da troškovi budu što manji tako da je naš izbor opreme za rutere po pravilu PC računar. […]
[ ... vidi ceo članak ... ]