Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Mikrotik RB2011UAS-2HnD-IN KPN configuratie

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hee hee,

Ik heb laatst een RB2011UAS-2HnD-IN gekocht om mijn experiabox te vervangen.
Nu (in tegenstellign tot wat mijn naam doet vermoeden) ben ik nog niet zo "happy"
Krijg het hele geheel nog niet aan de praat.

Ik heb al mijn config van de site netwerkje.com
Nu zie ik als ik in mijn log van mijn router kijk de volgende comment:

PPPoE intializing
PPPoE dialing
PPPoE authenticated
PPPoE terminated - could not determine local IP adress

Nu heb ik mijn IPv4 zelf ingesteld als volgend:
IP-Adress: 192.168.88.20
Subnetmasker: 255.255.255.0
StandardGateway: 192.168.88.2

DNS server 8.8.8.8/8.8.4.4

Bij mijn PPP instelling zie ik het volgende:
Local adress: 84.80.151.66
Remote adress: 195.190.242.10

Ik noem deze dingen op omdat ik het gevoel heb dat daar misschien de fout zit??
Kan zijn dat ik helemaal verkeerd zit hoor haha

Heb net wel mijn Tv aan de praat gekregen dus er komt in ieder geval wel een signaal binnen en het ligt dus aan config voor internet

Elke hulp is zeer zeer welkom!!!!
Alvast bedankt

Ps. ben een beetje eenbeginner als het aankomt op router confi. (daar ligt het echte probleem! 8)7

[ Voor 4% gewijzigd door Verwijderd op 16-02-2013 10:52 ]


  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 22-11 13:41

ShadowAS1

IT Security Nerd

Oke, allereerst:
-Je hebt dus óf KPN óf Tweak. Heb je glasvezel/adsl, wat voor abbo?
-Indien glasvezel: KPN Werkt met VLANS, check hier: http://netwerkje.com/eigen-router

Uitgaande van dat je dat kent (te zien aan wat je hebt aangeschaft) :
-Heb je de VLANs goed ingesteld, tagged en untagged nagekeken?
-Geef je RB géén static IP! Dit wordt door de PPoE/DHCP van de provider geregeld adhv je MAC Addres
-Heb je het MAC adres van je experiabox gebruikt om in te loggen?

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


Verwijderd

VLAN''s hebben niets met PPP termination te maken. Net als het MAC address. KPN gebruikt deze info niet (meer).

Je moet er voor zorgen dat je IP adres negotiated wordt en niet geforceerd staat. Het lijkt erop, uit het stukje wat je kopieert, dat je een ip adres probeert te forceren. Dit gaat niet werken. Printscreen anders je PPP config eens.

[ Voor 7% gewijzigd door Verwijderd op 16-02-2013 20:54 ]


Verwijderd

Topicstarter
Hee hee,

Bedankt voor je reactie.
Heb inderdaad Glasvezel van KPN (Sorry voor de onduidelijkheid)

Heb alles gereset en heel de config (netwerkje.com) weer nagelopen.

Heb Vlan 1.6 use service tag niet aan staan
Zodra ik namelijk tagged doe lukt het niet PPPoE te connecte
(staat ook op netwerkje site dat die untagged moet staan)

/interface vlan
add arp=enabled disabled=no interface=ether1-gateway l2mtu=1594 mtu=1500 \
name=vlan1.6 use-service-tag=no vlan-id=6

Heb het MAC adress van mijn experiabox gebruikten gebruik ook geen static IP

Nu krijg ik niet meer het zelfde probleem maar weer een andere haha
Als ik nu in mijn router log kijken zie ik het volgende

PPPoE initializing
PPPoE Dialing
PPPoE authenticated
PPPoE connected
Wlan1 connected

Maar daar blijft het bij.
Nog steeds geen internet

ALs ik bij windows kijk (heb windows 7) wat het probleem is zegt ie:
Verbindingsprobleem met uw bandbreedmodem
Start het modem opnieuw op

Natuurlijk meerder keren gedaan maar steeds met het zelfde resultaat.

Ik krijg zo langzamerhand het id dat het dat het misschien dus aan mijn instelling van mijn computer ligt?
Zoals in mijn eerste post staat, heb ik mijn IPv4 zelf ingesteld als volgend:
IP-Adress: 192.168.88.20
Subnetmasker: 255.255.255.0
StandardGateway: 192.168.88.2

DNS server 8.8.8.8/8.8.4.4

Rara is dat ik nu zelf ook Vlan 4 heb toegevoegd voor tv en die doet het wel :P

  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 22-11 21:40
ik heb de titel even aangepast..

Hoe zie jouw configuratie er verder uit?
Doe eens een 'export compact' en zet dat hier neer.
Volgens mij klopt je NAT en/of DHCP-server configuratie nog niet.

If it ain't broken, tweak it!


Verwijderd

Topicstarter
Misschien beetje domme vraag....
Hoe maak ik dat haha

Vind op internet wel voorbeelden als:

[admin@MikroTik] > export compact
# nov/20/2012 22:49:42 by RouterOS 5.21
# software id = BD0B-6TGV

Maar geen id waar ik dit export compact moet typen.

PS.
Zoals ik al gezegd had ik ben een beetje een beginner als het aankomt op dit soort dingen (daar ligt het echte probleem! ) 8)7

Verwijderd

Topicstarter
Gevonden :)

Bij deze:

export compact
# jan/02/1970 01:29:27 by RouterOS 5.21
# software id = 85XI-AW13
#
/interface bridge
add admin-mac=D4:CA:6D:70:F1:56 auto-mac=no l2mtu=1598 name=bridge-local \
protocol-mode=rstp
/interface wireless
set 0 band=2ghz-b/g/n channel-width=20/40mhz-ht-above disabled=no distance=\
indoors ht-rxchains=0,1 ht-txchains=0,1 l2mtu=2290 mode=ap-bridge \
wireless-protocol=any
/interface ethernet
set 0 name=sfp1-gateway
set 1 arp=proxy-arp name=FIBER speed=1Gbps
set 2 speed=1Gbps
set 6 name=ether6-master-local
set 7 master-port=ether6-master-local name=ether7-slave-localtik.com/
set 8 master-port=ether6-master-local name=ether8-slave-local
set 9 master-port=ether6-master-local name=ether9-slave-local
set 10 master-port=ether6-master-local name=ether10-slave-local
/interface vlan
add interface=FIBER l2mtu=1594 name=vlan1.6 vlan-id=6
/ip hotspot user profile
set [ find default=yes ] idle-timeout=none keepalive-timeout=2m
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp interface=bridge-local name=default
/interface pppoe-client
add add-default-route=yes disabled=no interface=vlan1.6 name=PPPoE password=\
kpn profile=default-encryption user=08-76-FF-49-E7-47@direct-adsl
/routing bgp instance
set default disabled=yes
/interface bridge port
add bridge=bridge-local interface=ether2
add bridge=bridge-local interface=ether3
add bridge=bridge-local interface=ether4
add bridge=bridge-local interface=ether5
add bridge=bridge-local interface=ether6-master-local
add bridge=bridge-local interface=wlan1
/ip address
add address=192.168.88.1/24 comment="default configuration" interface=wlan1
/ip dhcp-client
add comment="default configuration" disabled=no interface=sfp1-gateway
add comment="default configuration" disabled=no interface=FIBER
/ip dhcp-server network
add address=192.168.88.0/24 comment="default configuration" dns-server=\
192.168.88.1 gateway=192.168.88.1 netmask=24
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4
/ip dns static
add address=192.168.88.1 name=router
/ip firewall filter
add chain=input comment="default configuration" protocol=icmp
add chain=input comment="default configuration" connection-state=established
add chain=input comment="default configuration" connection-state=related
add action=drop chain=input comment="default configuration" in-interface=\
sfp1-gateway
add action=drop chain=input comment="default configuration" in-interface=\
FIBER
add chain=input in-interface=PPPoE protocol=icmp
add chain=input connection-state=related
add chain=input connection-state=established
/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" \
out-interface=sfp1-gateway
add action=masquerade chain=srcnat comment="default configuration" \
out-interface=FIBER
add action=masquerade chain=srcnat dst-address-list=0.0.0.0 out-interface=\
PPPoE src-address-list=192.168.88.1/24
/ip neighbor discovery
set sfp1-gateway disabled=yes
set FIBER disabled=yes
set wlan1 disabled=yes
set vlan1.6 disabled=yes
/ip upnp
set allow-disable-external-interface=no enabled=yes show-dummy-rule=no
/ip upnp interfaces
add interface=bridge-local type=internal
add interface=PPPoE type=external
/system clock
set time-zone-name=Europe/Amsterdam
/tool mac-server
add disabled=no interface=ether2
add disabled=no interface=ether3
add disabled=no interface=ether4
add disabled=no interface=ether5
add disabled=no interface=ether6-master-local
add disabled=no interface=ether7-slave-local
add disabled=no interface=ether8-slave-local
add disabled=no interface=ether9-slave-local
add disabled=no interface=wlan1
add disabled=no interface=bridge-local
/tool mac-server mac-winbox
set [ find default=yes ] disabled=yes
add interface=ether2
add interface=ether3
add interface=ether4
add interface=ether5
add interface=ether6-master-local
add interface=ether7-slave-local
add interface=ether8-slave-local
add interface=ether9-slave-local
add interface=wlan1
add interface=bridge-local
/tool netwatch
add host=193.0.14.129 interval=15s


Als het goed is komt het allemaal overeen met de config die te vinden in op Netwerkje.com
Maar als jullie zien waar ik de fout in ben gegaan hoor ik het dus graag!!!

Ben ik weer helemaal happy :)

  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Ik probeer die config te doorgronden (heb geen kennis van MikroTik) maar klopt dit wel?

1)
/ip address
add address=192.168.88.1/24 comment="default configuration" interface=wlan1
Weet je zeker dat dit adres aan de WLAN1 interface moet worden toegevoegd, en niet aan je "bridge-local" of aan "vlan1.6" ofzo?

2)
Nu heb ik mijn IPv4 zelf ingesteld als volgend:
IP-Adress: 192.168.88.20
Subnetmasker: 255.255.255.0
StandardGateway: 192.168.88.2
Het adres 192.168.88.2 zie ik niet terugkomen in je config. Wel 192.168.88.1, die staat ook bij:
/ip dhcp-server network
add address=192.168.88.0/24 comment="default configuration" dns-server=\
192.168.88.1 gateway=192.168.88.1 netmask=24
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4
/ip dns static
add address=192.168.88.1 name=router
Waar kan je vanaf je PC wel en niet heen pingen?

[ Voor 21% gewijzigd door webfreakz.nl op 17-02-2013 17:25 ]

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


Verwijderd

Topicstarter
Ik heb effe 192.168.88.2 aangepast naar 192.168.88.1
(was inderdaad de bedoeling dat dit 1 was en geen 2 )
Krijg nu de melding in windows dat er geen contact gemaakt kan worden met DNS server.

Dat moet ook niet het goede zijn neem ik aan dus? |:(

[ Voor 13% gewijzigd door Verwijderd op 17-02-2013 17:42 ]


  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Kan je 2 dingen doen:

1)
Op de router:

ping 8.8.8.8

2)
Op je PC:
ping 8.8.8.8
tracert -d 8.8.8.8

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


Verwijderd

Topicstarter
als ik ping op mijn router doe komt er het volgende te staan:

100% packet loss no route to host

Als ik ping op mijn computer doe:

Het doelnetwerk is niet bereikbaar

Er staat nu ook iets anders inmijn router log.
PPPoE could not determine local IP adress

:P

  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Waarom heb je een mikrotik gekocht als je niks van het configureren begrijpt? Volgens mij had je beter af geweest met een normale.

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


Verwijderd

Topicstarter
Omdat meerder mensen tegen me gezegt hebben dat dit de beste vervanging is voor experiabox :P
En dat er met de site netwerkje.com wel uit zou moeten komen :)
wat dus helaas niet het geval is

hehe

[ Voor 9% gewijzigd door Verwijderd op 17-02-2013 19:08 ]


  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Nou doe eens op je private message reaguren, misschien kan ik via Teamviewer even rondkijken op dat apparaat :P

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 23-11 11:24
Grappig, ik heb hetzelfde probleem met de mikrotik, alleen krijg ik WEL internet, maar geen iptv.

Mijn vaste pc krijgt wel internet, mijn server ook, maar ze kunnen elkaar niet vinden.

Ik ga jou config eens naast die van netwerkje leggen. eens kijken of het dan wel tot leven komt :D

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


Verwijderd

Topicstarter
Momenteel kom ik mijn Mikrotik helemaal niet meer in :P
Mijn computer ziet hem wel staan.
/ipconfig leverd volgende op:

Ethernet-adapter voor LAN-verbinding:

Verbindingsspec. DNS-achtervoegsel:
Link-local IPv6-adres . . . . . . : fe80::4490:b825:5c03:5693%11
IPv4-adres. . . . . . . . . . . . : 192.168.88.20
Subnetmasker. . . . . . . . . . . : 255.255.255.0
Standaardgateway. . . . . . . . . : 192.168.88.1

Zie hem ook bij netwerkcentrum staan.
Kan alleen om een of andere reden geen verbinding meer maken ????
Ding al 10x gereset maar niks veranderd.


Iemand een id??????

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op zondag 17 februari 2013 @ 10:35:
Heb Vlan 1.6 use service tag niet aan staan
Zodra ik namelijk tagged doe lukt het niet PPPoE te connecte
(staat ook op netwerkje site dat die untagged moet staan)

/interface vlan
add arp=enabled disabled=no interface=ether1-gateway l2mtu=1594 mtu=1500 \
name=vlan1.6 use-service-tag=no vlan-id=6
Even voor de volledigheid, dat klopt ook. Een 'service tag' is een term die te maken heeft met dubbele vlan tags. Je moet naar KPN slechts een enkele vlan tag sturen. (Namelijk 6, wat je doet als je dat zo instelt als je gedaan hebt.)

Verder: ik ken die miktrotiks ook niet echt maar met genoeg kennis van netwerken mag dat geen probleem zijn :P Welke melding krijg je als je probeert te verbinden? Wat heb je nu wel en niet werkend? Hoe hangt alles aan elkaar?

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Topicstarter
Ok blijkbaar is het dus dat je je router 105 keer moet resetten en niet 100 keer :P
Ik kom er nu namelijk weer in :)

Jammer genoeg betekent dit nog niet dat alles het doet....

Ik heb mijn RB2011UAS-2HnD-IN bekabelt aan mijn computer zitten,.
Zal mijn instelling hieronder weergeven.

Ik krijg de melding dat PPPoE de local ip niet kan bereiken....

Tv doet het nu wel maar internet nog steeds niet.
Alle hulp zou zeer welkom zijn haha!

[admin@MikroTik] > export compact
# jan/02/1970 01:01:30 by RouterOS 5.21
# software id = 85XI-AW13
#
/interface bridge
add admin-mac=D4:CA:6D:70:F1:56 auto-mac=no l2mtu=1598 name=bridge-local \
protocol-mode=rstp
add l2mtu=1594 name=bridge_iptv
/interface wireless
set 0 band=2ghz-b/g/n channel-width=20/40mhz-ht-above disabled=no \
distance=indoors ht-rxchains=0,1 ht-txchains=0,1 l2mtu=2290 mode=\
ap-bridge wireless-protocol=any
/interface ethernet
set 0 name=sfp1-gateway
set 1 arp=proxy-arp name=Fiber speed=1Gbps
set 2 speed=1Gbps
set 6 name=ether6-master-local
set 7 master-port=ether6-master-local name=ether7-slave-local
set 8 master-port=ether6-master-local name=ether8-slave-local
set 9 master-port=ether6-master-local name=ether9-slave-local
set 10 master-port=ether6-master-local name=ether10-slave-local
/interface vlan
add interface=Fiber l2mtu=1594 name=vlan1.6 vlan-id=6
add interface=Fiber l2mtu=1594 name=vlan1.4 vlan-id=4
/ip hotspot user profile
set [ find default=yes ] idle-timeout=none keepalive-timeout=2m
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp disabled=no interface=bridge-local name=\
default
/interface pppoe-client
add add-default-route=yes disabled=no interface=vlan1.6 name=PPPoE \
password=kpn profile=default-encryption user=\
08-76-FF-49-E7-47@direct-adsl
/interface bridge port
add bridge=bridge-local interface=ether2
add bridge=bridge-local interface=ether3
add bridge=bridge-local interface=ether4
add bridge=bridge-local interface=ether5
add bridge=bridge_iptv interface=ether6-master-local
add bridge=bridge-local interface=wlan1
add bridge=bridge_iptv interface=vlan1.4
/ip address
add address=192.168.88.1/24 comment="default configuration" interface=\
wlan1
/ip dhcp-client
add comment="default configuration" disabled=no interface=sfp1-gateway
add comment="default configuration" disabled=no interface=Fiber
/ip dhcp-server network
add address=192.168.88.0/24 comment="default configuration" dns-server=\
192.168.88.1 gateway=192.168.88.1 netmask=24
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4
/ip dns static
add address=192.168.88.1 name=router
/ip firewall filter
add chain=input comment="default configuration" connection-state=\
established
add chain=input comment="default configuration" connection-state=related
add action=drop chain=input comment="default configuration" \
in-interface=sfp1-gateway
add action=drop chain=input comment="default configuration" \
in-interface=Fiber
add chain=input protocol=icmp
add chain=input in-interface="(unknown)" protocol=icmp
/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" \
out-interface=sfp1-gateway
add action=masquerade chain=srcnat comment="default configuration" \
out-interface=Fiber
add action=masquerade chain=srcnat dst-address=0.0.0.0 out-interface=\
"(unknown)" src-address=192.168.88.0/24 to-addresses=0.0.0.0
/ip neighbor discovery
set sfp1-gateway disabled=yes
set Fiber disabled=yes
set wlan1 disabled=yes
set vlan1.6 disabled=yes
set vlan1.4 disabled=yes
/ip upnp interfaces
add interface=bridge-local type=internal
add type=external
/system clock
set time-zone-name=Europe/Amsterdam
/tool mac-server
add disabled=no interface=ether2
add disabled=no interface=ether3
add disabled=no interface=ether4
add disabled=no interface=ether5
add disabled=no interface=ether6-master-local
add disabled=no interface=ether7-slave-local
add disabled=no interface=ether8-slave-local
add disabled=no interface=ether9-slave-local
add disabled=no interface=wlan1
add disabled=no interface=bridge-local
/tool mac-server mac-winbox
set [ find default=yes ] disabled=yes
add interface=ether2
add interface=ether3
add interface=ether4
add interface=ether5
add interface=ether6-master-local
add interface=ether7-slave-local
add interface=ether8-slave-local
add interface=ether9-slave-local
add interface=wlan1
add interface=bridge-local
/tool netwatch
add host=193.0.14.129 interval=15s

  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 23-11 11:24
dit is mijn config:

Hij hangt nu achter de KPN box, maar het is wel zo dat ik via een nieuwe lan internet heb.
Ik ga zo de pppoe instellen

[admin@MikroTik] > export compact
# mar/02/2013 13:20:41 by RouterOS 5.22
# software id = IK50-J2W9
#
/interface bridge
add admin-mac=D4:CA:6D:8D:D7:3B auto-mac=no l2mtu=1598 name=bridge-local \
protocol-mode=rstp
/interface wireless
set 0 band=2ghz-b/g/n channel-width=20/40mhz-ht-above disabled=no \
distance=indoors frequency=2442 ht-rxchains=0,1 ht-txchains=0,1 \
l2mtu=2290 mode=ap-bridge ssid=GM2 wireless-protocol=any
/interface ethernet
set 0 name=sfp1-gateway
set 1 name=ether1-gateway speed=1Gbps
set 2 speed=1Gbps
set 6 name=ether6-master-local
set 7 master-port=ether6-master-local name=ether7-slave-local
set 8 master-port=ether6-master-local name=ether8-slave-local
set 9 master-port=ether6-master-local name=ether9-slave-local
set 10 master-port=ether6-master-local name=ether10-slave-local
/interface vlan
add interface=ether1-gateway l2mtu=1594 name=vlan1.6 vlan-id=6
add interface=ether1-gateway l2mtu=1594 name=vlan1.4 vlan-id=4
/ip hotspot user profile
set [ find default=yes ] idle-timeout=none keepalive-timeout=2m
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp disabled=no interface=bridge-local name=\
default
/interface bridge port
add bridge=bridge-local interface=ether2
add bridge=bridge-local interface=ether3
add bridge=bridge-local interface=ether4
add bridge=bridge-local interface=ether5
add bridge=bridge-local interface=ether6-master-local
add bridge=bridge-local interface=wlan1
/ip address
add address=192.168.88.1/24 comment="default configuration" interface=\
bridge-local
/ip dhcp-client
add comment="default configuration" disabled=no interface=sfp1-gateway
add comment="default configuration" disabled=no interface=ether1-gateway
/ip dhcp-server network
add address=192.168.88.0/24 comment="default configuration" dns-server=\
192.168.88.1 gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 name=router
/ip firewall filter
add chain=input comment="default configuration" protocol=icmp
add chain=input comment="default configuration" connection-state=\
established
add chain=input comment="default configuration" connection-state=related
add action=drop chain=input comment="default configuration" \
in-interface=sfp1-gateway
add action=drop chain=input comment="default configuration" \
in-interface=ether1-gateway
/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" \
out-interface=sfp1-gateway
add action=masquerade chain=srcnat comment="default configuration" \
out-interface=ether1-gateway
/ip neighbor discovery
set sfp1-gateway disabled=yes
set ether1-gateway disabled=yes
set wlan1 disabled=yes
set vlan1.6 disabled=yes
set vlan1.4 disabled=yes
/ip service
set api disabled=no
/system clock
set time-zone-name=Europe/Amsterdam
/tool mac-server
add disabled=no interface=ether2
add disabled=no interface=ether3
add disabled=no interface=ether4
add disabled=no interface=ether5
add disabled=no interface=ether6-master-local
add disabled=no interface=ether7-slave-local
add disabled=no interface=ether8-slave-local
add disabled=no interface=ether9-slave-local
add disabled=no interface=wlan1
add disabled=no interface=bridge-local
/tool mac-server mac-winbox
set [ find default=yes ] disabled=yes
add interface=ether2
add interface=ether3
add interface=ether4
add interface=ether5
add interface=ether6-master-local
add interface=ether7-slave-local
add interface=ether8-slave-local
add interface=ether9-slave-local
add interface=wlan1
add interface=bridge-local

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op zaterdag 02 maart 2013 @ 10:57:
Ok blijkbaar is het dus dat je je router 105 keer moet resetten en niet 100 keer :P
Ik kom er nu namelijk weer in :)

Jammer genoeg betekent dit nog niet dat alles het doet....

Ik heb mijn RB2011UAS-2HnD-IN bekabelt aan mijn computer zitten,.
Zal mijn instelling hieronder weergeven.

Ik krijg de melding dat PPPoE de local ip niet kan bereiken....
Haal de dhcp client eens van je externe interface af.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 23-11 11:24
Bij mij werkt tv ook, maar als ik de TV toeken, valt vlan 6 weg.

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Jij voegt de betreffende poorten nergens aan een bridge toe. Kijk eens bij Happy87 bij zijn /interface bridge port settings.

Daarmee zorgt hij dat vlan 4 (voor IPTV) beschikbaar is op zijn router's poort 6 (tot en met 10, want die zitten ook weer aan elkaar geknoopt).

[ Voor 37% gewijzigd door CyBeR op 02-03-2013 15:29 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 23-11 11:24
ik heb ze toegevoegd aan vlan 4, tv doet het dan ook gewoon.

de pppoe loopt gewoon, alleen verdeelt het niet over de internet bridge :(

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 17-11 13:54
Zou een default route naar je pppoe interface niet handig zijn? (En nog iets van nat)

  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 23-11 11:24
ja heb zitten googlen, ik heb het nog niet geprobeert, maar de instelling op http://allinoneitsolution...e-natnetwork-address.html
klinkt erg aannemelijk.

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


Verwijderd

Topicstarter
Hee hee,

Ok ik ben weer een stap verder.
de fout zat in add chain=input in-interface="(unknown)" protocol=icmp
unknown moest PPPoE zijn.

Dus nu maakt PPPoE gewoon verbinding.
Echter nog steeds geen internet haha
In mijn rouetr log zie je nu geen fout melding meer staan.
PPPoE connect is de laatste
Daarna blijft het stil..

Als ik van mijn computer ping naar www.google.nl
krijg ik het volgende terug:

Pingen naar www.google.nl [198.18.1.21] met 32 bytes aan gegevens:
Antwoord van 192.168.2.254: De doelhost is niet bereikbaar.
Antwoord van 192.168.2.254: De doelhost is niet bereikbaar.
Antwoord van 192.168.2.254: De doelhost is niet bereikbaar.
Antwoord van 192.168.2.254: De doelhost is niet bereikbaar.

Ping-statistieken voor 198.18.1.21:
Pakketten: verzonden = 4, ontvangen = 4, verloren = 0
(0% verlies).

Er gaat niks verloren maar gaat toch iets mis haha

Vind het volgende trouwens opvallen:
/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" \
out-interface=sfp1-gateway
add action=masquerade chain=srcnat comment="default configuration" \
out-interface=Fiber
add action=masquerade chain=srcnat dst-address=0.0.0.0 out-interface=\
"(unknown)" src-address=192.168.88.0/24 to-addresses=0.0.0.0

Bij quick set staat bij
LAN IP Address: 192.168.88.0/24
Daarom heb ik die daar ingevuld.
Allen vind het raar dat ie unknown zegt?
Zou ze toch moeten kennen lijkt mij haha

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

doe die ping 's vanaf je router.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 23-11 11:24
Heb je al eens op de pagina gekeken die ik op pagina 1 heb gegeven?

out-interface, moet dat niet op eth2 staan?

add action=masquerade chain=srcnat dst-address=0.0.0.0 out-interface=\
"(unknown)" src-address=192.168.88.0/24 to-addresses=0.0.0.0

http://step-technology.bl...net-with-mikrotik-os.html zou ook nog wel eens een oplossing kunnen zijn.

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


Verwijderd

Topicstarter
Ik heb die unknown veranderd in ethernet2 maar maakt geen verschil.

Die ping had ik vanaf mijn comp gedaan.
Als ik vanaf de router ping krijg ik:

Time: Timeout status:timeout

Zal eens kijken of die site helpt....

[ Voor 10% gewijzigd door Verwijderd op 02-03-2013 19:07 ]


  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 23-11 11:24
nog nieuws?

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


  • kaaas
  • Registratie: Oktober 2008
  • Laatst online: 18-11 14:04
Haaa Happy

Wat je moet doen is.
Wis je volledige config (restet knopje)
Verwijder alle ethernet poorten bij je bridge ports die in de bridgelocal zitten behalve eth2 en wlan. (zorg dat je ook verbonden bent met eth2 of wifi. Anders sluit je je zelf uit.
Ga bij interfaces eth3 tm 5 langs en zet de masterport op eth2.
Maak op eth1 vlan 1.4 en 1.6 aan.
Maak bij ppp een pppoe client verbinding met als interface vlan1.6 met je kpn settings. Let op dat het add to default route vinkje aan staat. Noem deze interface pppoe (is nodig voor de firewall regels en nat hieronder)

Voeg bij ip->dns> dns servers toe bijv 8.8.8.8 of die van kpn of beiden maakt niet uit als je ze maar hebt.

voeg volgende firewall regels toe
/ip firewall filter
add chain=input connection-state=invalid action=drop \
comment="Drop Invalid connections"
add chain=input connection-state=established action=accept \
comment="Allow Established connections"
add chain=input protocol=icmp action=accept \
comment="Allow ICMP"
add chain=input src-address=192.168.0.0/24 action=accept \
in-interface=!pppoe
add chain=input action=drop comment="Drop everything else"

add chain=forward protocol=tcp connection-state=invalid \
action=drop comment="drop invalid connections"
add chain=forward connection-state=established action=accept \
comment="allow already established connections"
add chain=forward connection-state=related action=accept \
comment="allow related connections"

Maak bij nat de volgende regel aan
/ip firewall nat add chain=srcnat action=masquerade out-interface=pppoe

Doe een ping op je router op pppoe interface naar 8.8.8.8 een om te checken of die werkt.

Voor de zekerheid reboot modem en router en gaan met die banaan.

Je moet dan nog wel je iptv instellen maar dat was al gelukt.

Edit nat toegevoegd en ! aan firewall regel toegevoegd. maakt nogal een verschil.
Excuses dat ik niet alles uit typ mocht het onduidelijk zijn vraag of DM

[ Voor 18% gewijzigd door kaaas op 15-03-2013 23:03 ]


  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 23-11 11:24
kaaas, zoals wij van de week hebben opgelost, die config heb ik per dm aan happy gegeven.
ben benieuwd of het bij hem ook werkt

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


  • kaaas
  • Registratie: Oktober 2008
  • Laatst online: 18-11 14:04
Goed bezig ik hoopte al dat jullie onderling contact zouden hebben.
Mocht het niet lukken hoor ik het graag.

  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 23-11 11:24
Moet er wel bij vermelden dat de mikrotik nog wel gefinetuned moet worden ivm wifi en evt hotspot.

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 25-11 14:35

ElCondor

Geluk is Onmisbaar

Fantastische bakjes die Mikrotiks, je moet alleen wel kaaas gegeten hebben van het configureren ;)

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


  • kaaas
  • Registratie: Oktober 2008
  • Laatst online: 18-11 14:04
:)

  • Jimiw
  • Registratie: September 2009
  • Laatst online: 11-05 18:24
Hee mannen,

Zit hier een beetje te rommelen met mijn Mikrotik 2011. Heb over 2 weken glasvezel van KPN en dus alle tijd om nog alles uit te vogelen.

Was even wel erg lastig in begin maar begin nu mijn weg te vinden in RouterOs.

Heb geprobeerd direct de RSC van Netwerkje.com te gebruiken maar krijg verschillende errors. Komt dit omdat ik daadwerkelijk nog geen glas heb aansluiten en het daarom niet werkt?

Hebben jullie anders een mooie basis config die ik kan uploaden om daarmee verder te rommelen?

Verwijderd

Tja, wat betekent "rommelen"? Hoe ver kom je, en wat zijn de foutmeldingen?

  • Jimiw
  • Registratie: September 2009
  • Laatst online: 11-05 18:24
Nou ik denk dat ik er niet voldoende kaaas van heb gegeten vooralsnog :)

Ik krijg mijn script netjes geimporteerd op een compleet schone RB2011 maar alles wat in script staat zie ik niet in de winbox verschijnen.

Deze delen van script gaan fout:

/interface vlan
add arp=enabled disabled=no interface=ether1-gateway l2mtu=1594 mtu=1500 \
name=vlan1.6 use-service-tag=no vlan-id=6

/ppp profile
set 0 change-tcp-mss=yes name=default only-one=default use-compression=\
default use-encryption=default use-mpls=default use-vj-compression=\
default


Alles wat ik gekopieerd heb mbt TV gaat ook niet goed

/ip dhcp-client option
add code=60 name=option60-vendorclass value="'IPTV_RG'"

/ip dhcp-client
add add-default-route=special-classless default-route-distance=254 dhcp-options=option60-vendorclass \
disabled=no interface=vlan16.4 use-peer-dns=no use-peer-ntp=no

/ip dhcp-server option
add code=60 name=option60-vendorclass value="'IPTV_RG'"
add code=28 name=option28-broadcast value="'192.168.10.255'"

/ip dhcp-server option sets
add name=IPTV options=option60-vendorclass,option28-broadcast

/ip dhcp-server lease
add address=192.168.10.x comment="Decoder 1" dhcp-option-set=IPTV \
mac-address=50:7E:xx:xx:xx:xx server=dhcp-thuis


Dit is het script wat succesvol geimporteerd word maar alsnog niet werkt lijkt het:

/interface ethernet

set 0 arp=proxy-arp auto-negotiation=yes \
disabled=no full-duplex=yes l2mtu=1598 \
mtu=1500 name=ether1-gateway speed=1Gbps

set 1 arp=enabled auto-negotiation=yes \
disabled=no full-duplex=yes l2mtu=1598 \
mtu=1500 name=ether2 speed=1Gbps

/interface pppoe-clien
add add-default-route=yes allow=pap,mschap2 \
dial-on-demand=no disabled=no interface=vlan1.6 keepalive-timeout=20 max-mru=1480 max-mtu=1480 \
mrru=disabled name=pppoe password=kpn profile=default \
use-peer-dns=no user=XX-XX-XX-XX@direct-adsl

/routing bgp instance
set default disabled=yes

/interface bridge
add name=bridge-local arp=proxy-arp

/interface bridge port
add bridge=bridge-local interface=ether2
add bridge=bridge-local interface=ether3
add bridge=bridge-local interface=ether4
add bridge=bridge-local interface=ether5
add bridge=bridge-local interface=wlan1

/interface bridge settings
set use-ip-firewall=no use-ip-firewall-for-pppoe=no use-ip-firewall-for-vlan=\
no
/interface ethernet switch port
set 0 vlan-header=leave-as-is vlan-mode=disabled
set 1 vlan-header=leave-as-is vlan-mode=disabled
set 2 vlan-header=leave-as-is vlan-mode=disabled
set 3 vlan-header=leave-as-is vlan-mode=disabled
set 4 vlan-header=leave-as-is vlan-mode=disabled
set 5 vlan-header=leave-as-is vlan-mode=disabled
set 6 vlan-header=leave-as-is vlan-mode=disabled
set 7 vlan-header=leave-as-is vlan-mode=disabled
set 8 vlan-header=leave-as-is vlan-mode=disabled
set 9 vlan-header=leave-as-is vlan-mode=disabled
set 10 vlan-header=leave-as-is vlan-mode=disabled
set 11 vlan-header=leave-as-is vlan-mode=disabled
set 12 vlan-header=leave-as-is vlan-mode=disabled

/ip address
add address=192.168.10.250/24 disabled=no interface=bridge-local network=192.168.10.0

/ip dns
set allow-remote-requests=yes cache-max-ttl=1d cache-size=2048KiB \
max-udp-packet-size=4096 servers=8.8.8.8,8.8.4.4

/ip firewall filter
add action=accept chain=input disabled=no in-interface=pppoe protocol=icmp
add action=accept chain=input connection-state=related disabled=no
add action=accept chain=input connection-state=established disabled=no

add action=reject chain=input in-interface=pppoe protocol=tcp reject-with=icmp-port-unreachable
add action=reject chain=input in-interface=pppoe protocol=udp reject-with=icmp-port-unreachable

/ip firewall nat
add action=masquerade chain=srcnat disabled=no out-interface=pppoe \
src-address=192.168.0.0/16 to-addresses=0.0.0.0

/ip neighbor discovery
set sfp1 discover=no
set ether1-gateway discover=no
set ether2 discover=yes
set ether3 discover=yes
set ether4 discover=yes
set ether5 discover=yes
set wlan1 discover=no
set bridge-local discover=yes
set pppoe discover=no
set vlan1.6 discover=no

/ip pool
add name=thuisnetwerk ranges=192.168.10.10-192.168.10.99
/ip dhcp-server
add address-pool=thuisnetwerk authoritative=yes disabled=no interface=bridge-local \
lease-time=1h30m name=dhcp-thuis
/ip dhcp-server config
set store-leases-disk=15m
/ip dhcp-server network
add address=192.168.10.0/24 dns-server=192.168.10.250 domain=thuis.local gateway=\
192.168.10.250

/ip traffic-flow
set active-flow-timeout=30m cache-entries=4k enabled=no \
inactive-flow-timeout=15s interfaces=all

/ip upnp
set allow-disable-external-interface=no enabled=yes show-dummy-rule=no

/ip upnp interfaces
add disabled=no interface=bridge-local type=internal
add disabled=no interface=pppoe type=external

/lcd
set backlight-timeout=5m enabled=no
/system clock
set time-zone-name=Europe/Amsterdam

/routing igmp-proxy interface
add alternative-subnets=10.142.64.0/18,213.75.0.0/16 interface=vlan16.4 upstream=yes
add interface=bridge-LAN

add action=masquerade chain=srcnat dst-address=10.142.64.0/18 out-interface=vlan16.4
add action=masquerade chain=srcnat dst-address=213.75.112.0/21 out-interface=vlan16.4

  • Jimiw
  • Registratie: September 2009
  • Laatst online: 11-05 18:24
Vooralsnog kan je laatste post vergeten. Heb de RB2011 gewiped en ben gewoon alles gaan lezen in script en via winbox aan het aanmaken en instellen. Werkt super gebruiksvriendelijk en erg verhelderend.
Zodra ik er niet uitkom nadat de 29ste Glas opgeleverd is roep ik wel weer.
Pagina: 1