Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

(KPNglas) Mikrotik RB2011iAS-2HnD-IN wel iptv geen internet

Pagina: 1
Acties:

  • X-DJiNn
  • Registratie: November 2004
  • Laatst online: 20:30

X-DJiNn

Knooier !

Topicstarter
Goedenavond Tweakers,

Mijn naam is Jarno, en ik ben bezig met het instellen van bovenstaande router namelijk de MikroTik RB2011iAS-2HnD-IN. Mijn pc draait op Windows 8.1 voor als dat eventueel nodig mocht wezen.
Ik heb een KPN glasvezel middel abonnement waarvan ik de telefoon niet gebruik.

Reden van omschakeling router:
Mijn Tv's zitten via een switch aan de experiabox wat enorme vertraging oplevert en Wi-Fi bereik is gewoon superslecht.

Opstelling:
Het betreft een NTU met glas waaraan ik rechtstreeks deze router heb gekoppeld en mijn pc d.m.v. een draadje.

Het probleem wat ik heb is het volgende:
Ik kan geen internetpagina's openen
PC kan wel verbinding maken met de router, krijgt ook netjes een ip vanaf de dhcp-server
Router kan wel pingen naar bijv. 8.8.8.8 wat niet lukt vanaf pc

Firewall en AV op PC tijdelijk uitgezet maakt niets uit.

Mijn IPTV doet het daarentegen wel
Mijn pppoe verbinding doet het ook "Running"


Heb in het forum het een en ander gelezen. Ook dat de instellingen te vinden zijn op verschillende sites, heb ze geprobeerd en meerdere malen nagekeken, maar ik kom er helaas niet uit zonder jullie hulp.


Onderstaand Export Compact met de instellingen van de router. Hoop dat jullie het probleem zien.

[Jarno@MikroTik] > export compact
# dec/28/2014 12:35:53 by RouterOS 6.18 # software id = DXGT-EFZ6 #
/interface bridge
add l2mtu=1594 name=bridge-iptv
add admin-mac=4C:5E:0C:C7:EC:EE arp=proxy-arp auto-mac=no l2mtu=1598 name=\ bridge-local
/interface ethernet
set [ find default-name=ether1 ] arp=proxy-arp name=ether1-gateway
set [ find default-name=ether6 ] name=ether6-master-local
set [ find default-name=ether7 ] master-port=ether6-master-local name=\ ether7-slave-local
set [ find default-name=ether8 ] master-port=ether6-master-local name=\ ether8-slave-local
set [ find default-name=ether9 ] master-port=ether6-master-local name=\ ether9-slave-local
set [ find default-name=ether10 ] master-port=ether6-master-local name=\ ether10-slave-local
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-ht-above \ disabled=no distance=indoors l2mtu=2290 mode=ap-bridge ssid=Greveling
/ip neighbor discovery
set sfp1 discover=no
set wlan1 discover=no
/interface vlan
add interface=ether1-gateway l2mtu=1594 name=vlan1.4 vlan-id=4
add interface=ether1-gateway l2mtu=1594 name=vlan1.6 vlan-id=6
/ip neighbor discovery
set vlan1.4 discover=no
set vlan1.6 discover=no
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk group-ciphers=\ tkip,aes-ccm mode=dynamic-keys unicast-ciphers=tkip,aes-ccm \ wpa2-pre-shared-key=bladiebla
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp authoritative=yes disabled=no interface=\ bridge-local lease-time=1h30m name=default
/port
set 0 name=serial0
/interface pppoe-client
add ac-name="" add-default-route=yes allow=pap,chap,mschap1,mschap2 \ default-route-distance=1 dial-on-demand=no disabled=no interface=vlan1.6 \ keepalive-timeout=20 max-mru=1480 max-mtu=1480 mrru=disabled name=pppoe \ password=kpn profile=default service-name="" use-peer-dns=no user=\ 50-7a-5d-4a-5d-f4@direct-adsl
/ip neighbor discovery
set pppoe discover=no
/routing bgp instance
set default disabled=yes
/interface bridge port
add bridge=bridge-local interface=ether2
add bridge=bridge-local interface=ether3
add bridge=bridge-local interface=ether4
add bridge=bridge-local interface=ether5
add bridge=bridge-iptv interface=ether6-master-local
add bridge=bridge-local interface=sfp1
add bridge=bridge-local interface=wlan1
add bridge=bridge-iptv interface=vlan1.4
/ip address
add address=192.168.88.1/24 comment="default configuration" interface=\ bridge-local network=192.168.88.0
/ip dhcp-client
add comment="default configuration" dhcp-options=hostname,clientid disabled=no \ interface=ether1-gateway
/ip dhcp-server config
set store-leases-disk=15m
/ip dhcp-server network
add address=192.168.88.0/24 comment="default configuration" dns-server=\ 192.168.88.1 gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4
/ip dns static
add address=192.168.88.1 name=router
/ip firewall filter
add chain=input in-interface=pppoe protocol=icmp
add chain=input connection-state=related
add chain=input connection-state=established
add action=reject chain=input in-interface=pppoe protocol=tcp
add action=reject chain=input in-interface=pppoe protocol=udp
/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" dst-address=\ 0.0.0.0 out-interface=pppoe src-address=192.168.0.0/16
/ip traffic-flow
set cache-entries=4k
/ip upnp
set allow-disable-external-interface=no enabled=yes show-dummy-rule=no
/ip upnp interfaces
add interface=bridge-local type=internal
add interface=pppoe type=external
/lcd
set backlight-timeout=5m
/lcd interface pages
set 0 interfaces="sfp1,ether1-gateway,ether2,ether3,ether4,ether5,ether6-master-\
local,ether7-slave-local,ether8-slave-local,ether9-slave-local,ether10-slave\
-local"
/system clock
set time-zone-name=Europe/Amsterdam
/system clock manual
set time-zone=+01:00
/tool mac-server
set [ find default=yes ] disabled=yes
add interface=ether2
add interface=ether3
add interface=ether4
add interface=ether5
add interface=ether6-master-local
add interface=ether7-slave-local
add interface=ether8-slave-local
add interface=ether9-slave-local
add interface=ether10-slave-local
add interface=sfp1
add interface=wlan1
add interface=bridge-local
/tool mac-server mac-winbox
set [ find default=yes ] disabled=yes
add interface=ether2
add interface=ether3
add interface=ether4
add interface=ether5
add interface=ether6-master-local
add interface=ether7-slave-local
add interface=ether8-slave-local
add interface=ether9-slave-local
add interface=ether10-slave-local
add interface=sfp1
add interface=wlan1
add interface=bridge-local
/tool netwatch
add comment="Verbinding openhouden" host=8.8.8.8 interval=20s

Hoop dat jullie mij kunnen helpen zodat ik deze router permanent kan inzetten ipv de experiabox. _/-\o_

SE5K-RWB // 20x S500 Optimizers // 10x 455WP Longhi 42 graden Oost / 10x 455WP Longhi 42 graden West // Totaal 9100WP // Marstek Venus E3.0 5,12kWh


Verwijderd

wat zie jij als je vanaf de PC een tracert naar 8.8.8.8 doet?

En een ping vanaf de ROUTER naar bv. nu.nl?

Ik zie ook dit raar regeltje:

add action=masquerade chain=srcnat comment="default configuration" dst-address=\ 0.0.0.0 out-interface=pppoe src-address=192.168.0.0/16

Jouw DHCP scope is 192.168.88.10 - .254.

hier staat in de regel als source address 192.168.0.0......

Is dat toevallig het adres dan de DHCP van de NTU kastje?

[ Voor 88% gewijzigd door Verwijderd op 30-12-2014 23:46 ]


  • X-DJiNn
  • Registratie: November 2004
  • Laatst online: 20:30

X-DJiNn

Knooier !

Topicstarter
Bij een tracert vanaf pc naar 8.8.8.8 komt bij regel 1 tot ip van de router. De rest allemaal request timed out. Bij een trace route vanaf router naar 8.8.8.8 komt ie bij doel na 6 hops. Kan niet pingen vanaf router naar bijv. Nu.nl

SE5K-RWB // 20x S500 Optimizers // 10x 455WP Longhi 42 graden Oost / 10x 455WP Longhi 42 graden West // Totaal 9100WP // Marstek Venus E3.0 5,12kWh


  • X-DJiNn
  • Registratie: November 2004
  • Laatst online: 20:30

X-DJiNn

Knooier !

Topicstarter
Deze heb ik inmiddels aangepast naar 192.168.88.0... dank voor de tip. Maar internet doet het nog niet ondanks dit. In de router lijkt het aan dataverbruik erop dat vlan 6 niet lekker doorkomt. Ether 2 verbindt wel goed.

[ Voor 31% gewijzigd door X-DJiNn op 31-12-2014 07:59 ]

SE5K-RWB // 20x S500 Optimizers // 10x 455WP Longhi 42 graden Oost / 10x 455WP Longhi 42 graden West // Totaal 9100WP // Marstek Venus E3.0 5,12kWh


  • Gusto
  • Registratie: Maart 2005
  • Laatst online: 29-04-2021
Hallo Jarno, ik denk dat het fout gaat bij je NAT.
Verander:
/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" dst-address=\ 0.0.0.0 out-interface=pppoe src-address=192.168.0.0/16
In:
/ip firewall nat
action add=masquerade chain=srcnat comment="default configuration" \
out-interface=ether1-gateway to-addresses=0.0.0.0

  • X-DJiNn
  • Registratie: November 2004
  • Laatst online: 20:30

X-DJiNn

Knooier !

Topicstarter
Hey Gusto bedankt voor je reply. Met to-addresses bedoel je dst-addresses ? Moet de NAT geen inkomende (source) verbinding hebben dan ?

[ Voor 28% gewijzigd door X-DJiNn op 31-12-2014 08:26 ]

SE5K-RWB // 20x S500 Optimizers // 10x 455WP Longhi 42 graden Oost / 10x 455WP Longhi 42 graden West // Totaal 9100WP // Marstek Venus E3.0 5,12kWh


  • Gusto
  • Registratie: Maart 2005
  • Laatst online: 29-04-2021
Hoe maak je de regels aan, webfig of winbox?

  • X-DJiNn
  • Registratie: November 2004
  • Laatst online: 20:30

X-DJiNn

Knooier !

Topicstarter
Ik doe alles webfig. Via winbox kom ik in zelfde menu als webfig namelijk. Is het beter als ik de regels toevoeg via terminal dan ?

[ Voor 27% gewijzigd door X-DJiNn op 31-12-2014 08:36 ]

SE5K-RWB // 20x S500 Optimizers // 10x 455WP Longhi 42 graden Oost / 10x 455WP Longhi 42 graden West // Totaal 9100WP // Marstek Venus E3.0 5,12kWh


  • Gusto
  • Registratie: Maart 2005
  • Laatst online: 29-04-2021
Ga naar die NAT-regel in webfig,
chain = scrnat
Out. Interface = ether1-gateway
Action = masquerade
klik Apply en Ok
:)

  • X-DJiNn
  • Registratie: November 2004
  • Laatst online: 20:30

X-DJiNn

Knooier !

Topicstarter
Gedaan ! Windows zegt dat ik verbinding heb met internet toegang. Maar helaas... geen internet. Bij problemen oplossen met verbinding zegt windows dat het aan breedbandmodem ligt. Kan ook nog niet pingen naar buiten toe 100%loss

[ Voor 11% gewijzigd door X-DJiNn op 31-12-2014 08:47 ]

SE5K-RWB // 20x S500 Optimizers // 10x 455WP Longhi 42 graden Oost / 10x 455WP Longhi 42 graden West // Totaal 9100WP // Marstek Venus E3.0 5,12kWh


  • Gusto
  • Registratie: Maart 2005
  • Laatst online: 29-04-2021
hmmmm

  • X-DJiNn
  • Registratie: November 2004
  • Laatst online: 20:30

X-DJiNn

Knooier !

Topicstarter
Telefoon via de wifi heeft ook geen internet trouwens. Dus denk dat het hem echt in de router zit ergens...

SE5K-RWB // 20x S500 Optimizers // 10x 455WP Longhi 42 graden Oost / 10x 455WP Longhi 42 graden West // Totaal 9100WP // Marstek Venus E3.0 5,12kWh


  • Gusto
  • Registratie: Maart 2005
  • Laatst online: 29-04-2021
wat doet een tracert google.com ?

  • X-DJiNn
  • Registratie: November 2004
  • Laatst online: 20:30

X-DJiNn

Knooier !

Topicstarter
Die gaat tot de router. Verder request time out. Wat me opvalt trouwens is dat vlan 4 wel een bridge heeft en vlan 6 niet. Vlan 4 interface is gekoppeld aan bridge bridge-iptv. Vlan 6 is alleen gekoppeld interface ethernet1-gateway

[ Voor 30% gewijzigd door X-DJiNn op 31-12-2014 08:56 ]

SE5K-RWB // 20x S500 Optimizers // 10x 455WP Longhi 42 graden Oost / 10x 455WP Longhi 42 graden West // Totaal 9100WP // Marstek Venus E3.0 5,12kWh


  • Gusto
  • Registratie: Maart 2005
  • Laatst online: 29-04-2021
en een tracert 8.8.8.8 ?

  • X-DJiNn
  • Registratie: November 2004
  • Laatst online: 20:30

X-DJiNn

Knooier !

Topicstarter
Deze gaat ook tot aan de router

SE5K-RWB // 20x S500 Optimizers // 10x 455WP Longhi 42 graden Oost / 10x 455WP Longhi 42 graden West // Totaal 9100WP // Marstek Venus E3.0 5,12kWh


  • Gusto
  • Registratie: Maart 2005
  • Laatst online: 29-04-2021
kijk eens bij dhcp-client, krijg je wel een wan-ipadres?

  • X-DJiNn
  • Registratie: November 2004
  • Laatst online: 20:30

X-DJiNn

Knooier !

Topicstarter
Dhcp client zegt searching... via interface ether1-gateway.

bij ip adresses staat wel een ip 77.163.*.* via network 195.190.24*.* interface pppoe dat zal vanaf de dhcp komen van kpn neem ik aan.

Interface van mijn dhcp client op de router is ether1-gateway. PeerDNS is aan evenals PeerNTP. Add default route is ook aan. Enabled is aan.

Bij pppoe geeft ie aan dat hij een active AC name heeft. nl-emn-agsl-gia-bngr... ook zie ik dat er een minimum aan data gaat over de pppoe. Hooguit 2 kbps

Bij netwerkverbinding heb ik ook weer beperkte toegang... heb niets gewijzigd.

[ Voor 83% gewijzigd door X-DJiNn op 31-12-2014 12:17 ]

SE5K-RWB // 20x S500 Optimizers // 10x 455WP Longhi 42 graden Oost / 10x 455WP Longhi 42 graden West // Totaal 9100WP // Marstek Venus E3.0 5,12kWh


  • Gusto
  • Registratie: Maart 2005
  • Laatst online: 29-04-2021
Wat ik me afvraag, moeten die vlan's niet aan de bridge-local hangen i.p.v.ether1-gateway ? (ik gebruik geen vlan)

  • X-DJiNn
  • Registratie: November 2004
  • Laatst online: 20:30

X-DJiNn

Knooier !

Topicstarter
Heb ik geprobeerd, maar dit maakt niets uit.

In meerdere configs op internet wordt de VLAN 6 voor internet physiek aan de ethernet1-gateway gehangen.

Vandaar dat ik dit ook gedaan heb.

[ Voor 62% gewijzigd door X-DJiNn op 31-12-2014 12:51 ]

SE5K-RWB // 20x S500 Optimizers // 10x 455WP Longhi 42 graden Oost / 10x 455WP Longhi 42 graden West // Totaal 9100WP // Marstek Venus E3.0 5,12kWh


  • Gusto
  • Registratie: Maart 2005
  • Laatst online: 29-04-2021
Ik weet het even niet meer, blijven er twee opties:
- hopen op een tweaker, met dezelfde config
- uithuilen en opnieuw beginnen (laatste roureros + firmware) en de ppppoe en vlan's aanmaken :)

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 22:59
Gusto schreef op woensdag 31 december 2014 @ 08:39:
Ga naar die NAT-regel in webfig,
chain = scrnat
Out. Interface = ether1-gateway
Action = masquerade
klik Apply en Ok
:)
En moet je er ook niet nog 1 maken:

chain = scrnat
Src Address: 192.168.88.0/24
Out. Interface = bridge-local
Action = masquerade
klik Apply en Ok

Inventaris - Koop mijn meuk!


  • Gusto
  • Registratie: Maart 2005
  • Laatst online: 29-04-2021
Denk je dat je met 1.2.3.4 bij ether1-gatewayof bridge-local komt? 8)7

[ Voor 16% gewijzigd door Gusto op 31-12-2014 14:13 ]


  • Gusto
  • Registratie: Maart 2005
  • Laatst online: 29-04-2021
Mischien, staat hier nog wat nuttige info: http://netwerkje.com/config-internet-iptv

  • Thralas
  • Registratie: December 2002
  • Laatst online: 23:39
Dat hierboven.

Anders: gooi eens een LOG target rule in je FORWARD chain, misschien zie je dan al wat er misgaat.

Als dat ook niet helpt ben je veroordeld tot Torch (meh) of Traffic Sniffer icm. Wireshark om te achterhalen wat er loos is.

  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 21:05
ik heb eventjes snel door gelezen.
Heb je wel routes?
In je export van je configuratie kan ik namelijk geen /ip route terug vinden.

doe eens een ip route print
Dit aangezien je vanaf je router wel naar google kan pingen mar vanaf de clients niet.

edit:
hier kan je volgens mij het src adres weg halen aan nemende dat je out interface ook echt pppoe is:
/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" dst-address=\ 0.0.0.0 out-interface=pppoe src-address=192.168.0.0/16

voorbeeldje vanuit mijn kant:
1 ;;; default configuration
chain=srcnat action=masquerade out-interface=Gateway-ETH10 log=no log-prefix=""

ps: hier staat ook nog het een en ander qua settings: http://netwerkje.com/config-internet

[ Voor 82% gewijzigd door The Fatal op 01-01-2015 19:19 ]


  • misterx11
  • Registratie: November 2002
  • Laatst online: 20:34
Beste _X-DJiNN,

Als ik jouw mikrotik config zo zie ontbreekt nog

add bridge=bridge-local interface=vlan1.6

Als je deze toevoegt zal et vast beter gaan.
Zie anders ook nog
http://www.wifinederland....tie%20op%20een%20mikrotik

succes

  • Thralas
  • Registratie: December 2002
  • Laatst online: 23:39
The Fatal schreef op donderdag 01 januari 2015 @ 18:53:
ik heb eventjes snel door gelezen.
Heb je wel routes?
In je export van je configuratie kan ik namelijk geen /ip route terug vinden.
Dynamic routes worden niet geexporteerd. Maar dat is het probleem niet, de router zelf kan 8.8.8.8 wel pingen volgens TS, zoals je zelf ook al opmerkt.
misterx11 schreef op donderdag 01 januari 2015 @ 19:24:
Als ik jouw mikrotik config zo zie ontbreekt nog

add bridge=bridge-local interface=vlan1.6

Als je deze toevoegt zal et vast beter gaan.
Nou, nee. Je wil een NAT router, en geen switch. Bovendien moet 'ie een PPPoE-sessie opzetten.

Verwijderd

in IP/Routes heb ik staan:

Dst. Address: 0.0.0.0 Gateway: {(in mijn geval: VPN)}.

En deze regel staat bovenaan.


Als het goed is, en de PPPoE is "reachable" , dan moet je deze kunnen kiezen als je in IP/Routes deze regel gaat aanmaken.

Zorg er voor dat deze regel helemaal als eerste bovenaan staat.

  • X-DJiNn
  • Registratie: November 2004
  • Laatst online: 20:30

X-DJiNn

Knooier !

Topicstarter
Goedemorgen tweakers,

Allereerst excuses voor het niet reageren van gisteren,... sociale verplichtingen... :X

Ik wil jullie allen graag bedanken aangezien ik nu op dit moment dit bericht post vanaf mijn pc via de mikrotik -> NTU het internet op.

Het werkt !!! _/-\o_

Ik heb naar mijn weten alleen instellingen veranderd in de NAT... Maar volgens mij had ik dit al eens geprobeerd, en toen werkte het niet... 8)7

Nu is het nog even zaak mijn Jetdirect op netwerk zien te krijgen, dit moet geen probleem zijn.
Dan verder met mijn Firewall om deze nog wat beter te laten filteren.

Mijn export compact nu:

[Jarno@MikroTik] > export compact
# dec/31/2014 10:53:29 by RouterOS 6.18
# software id = DXGT-EFZ6
#
/interface bridge
add l2mtu=1594 name=bridge-iptv
add admin-mac=4C:5E:0C:C7:EC:EE arp=proxy-arp auto-mac=no l2mtu=1598 name=\
bridge-local
/interface ethernet
set [ find default-name=ether1 ] arp=proxy-arp name=ether1-gateway
set [ find default-name=ether2 ] comment="Computer Keuken"
set [ find default-name=ether6 ] comment="TV Woonkamer" name=\
ether6-master-local
set [ find default-name=ether7 ] comment="Computer kamer" master-port=\
ether6-master-local name=ether7-slave-local
set [ find default-name=ether8 ] comment="TV Slaapkamer" master-port=\
ether6-master-local name=ether8-slave-local
set [ find default-name=ether9 ] master-port=ether6-master-local name=\
ether9-slave-local
set [ find default-name=ether10 ] master-port=ether6-master-local name=\
ether10-slave-local
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=\
20/40mhz-ht-above disabled=no distance=indoors l2mtu=2290 mode=ap-bridge \
ssid=Greveling
/ip neighbor discovery
set ether2 comment="Computer Keuken"
set ether6-master-local comment="TV Woonkamer"
set ether7-slave-local comment="Computer kamer"
set ether8-slave-local comment="TV Slaapkamer"
set sfp1 discover=no
set wlan1 discover=no
/interface vlan
add comment="VLAN 4 IPTV" interface=ether1-gateway l2mtu=1594 name=vlan1.4 \
vlan-id=4
add comment="VLAN 6 Internet" interface=ether1-gateway l2mtu=1594 name=\
vlan1.6 vlan-id=6
/ip neighbor discovery
set vlan1.4 comment="VLAN 4 IPTV" discover=no
set vlan1.6 comment="VLAN 6 Internet" discover=no
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk group-ciphers=\
tkip,aes-ccm mode=dynamic-keys unicast-ciphers=tkip,aes-ccm \
wpa2-pre-shared-key=NVT
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp authoritative=yes disabled=no interface=\
bridge-local lease-time=1h30m name=default
/port
set 0 name=serial0
/interface pppoe-client
add ac-name="" add-default-route=yes allow=pap,chap,mschap1,mschap2 \
default-route-distance=1 dial-on-demand=no disabled=no interface=vlan1.6 \
keepalive-timeout=20 max-mru=1480 max-mtu=1480 mrru=disabled name=pppoe \
password=kpn profile=default service-name="" use-peer-dns=no user=\
50-7b-5d-4d-nl-f4@direct-adsl
/ip neighbor discovery
set pppoe discover=no
/routing bgp instance
set default disabled=yes
/interface bridge port
add bridge=bridge-local interface=ether2
add bridge=bridge-local interface=ether3
add bridge=bridge-local interface=ether4
add bridge=bridge-local interface=ether5
add bridge=bridge-iptv interface=ether6-master-local
add bridge=bridge-local interface=sfp1
add bridge=bridge-local interface=wlan1
add bridge=bridge-iptv interface=vlan1.4
/ip address
add address=192.168.88.1/24 comment="default configuration" interface=\
bridge-local network=192.168.88.0
/ip dhcp-client
add comment="default configuration" dhcp-options=hostname,clientid disabled=\
no interface=ether1-gateway
/ip dhcp-server config
set store-leases-disk=15m
/ip dhcp-server network
add address=192.168.88.0/24 comment="default configuration" dns-server=\
192.168.88.1 gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4
/ip dns static
add address=192.168.88.1 name=router
/ip firewall filter
add chain=input in-interface=pppoe protocol=icmp
add chain=input connection-state=related
add chain=input connection-state=established
add action=reject chain=input in-interface=pppoe protocol=tcp
add action=reject chain=input in-interface=pppoe protocol=udp
/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" \
out-interface=pppoe src-address=192.168.88.0/24
/ip traffic-flow
set cache-entries=4k
/ip upnp
set allow-disable-external-interface=no enabled=yes show-dummy-rule=no
/ip upnp interfaces
add interface=bridge-local type=internal
add interface=pppoe type=external
/lcd
set backlight-timeout=5m enabled=no touch-screen=disabled
/lcd interface pages
set 0 interfaces="sfp1,ether1-gateway,ether2,ether3,ether4,ether5,ether6-maste\
r-local,ether7-slave-local,ether8-slave-local,ether9-slave-local,ether10-s\
lave-local"
/system clock
set time-zone-name=Europe/Amsterdam
/system clock manual
set time-zone=+01:00
/tool mac-server
set [ find default=yes ] disabled=yes
add interface=ether2
add interface=ether3
add interface=ether4
add interface=ether5
add interface=ether6-master-local
add interface=ether7-slave-local
add interface=ether8-slave-local
add interface=ether9-slave-local
add interface=ether10-slave-local
add interface=sfp1
add interface=wlan1
add interface=bridge-local
/tool mac-server mac-winbox
set [ find default=yes ] disabled=yes
add interface=ether2
add interface=ether3
add interface=ether4
add interface=ether5
add interface=ether6-master-local
add interface=ether7-slave-local
add interface=ether8-slave-local
add interface=ether9-slave-local
add interface=ether10-slave-local
add interface=sfp1
add interface=wlan1
add interface=bridge-local
/tool netwatch
add comment="Verbinding openhouden" host=8.8.8.8 interval=20s

SE5K-RWB // 20x S500 Optimizers // 10x 455WP Longhi 42 graden Oost / 10x 455WP Longhi 42 graden West // Totaal 9100WP // Marstek Venus E3.0 5,12kWh

Pagina: 1