MikroTik CRS109-8G-1S-2HnD-IN en S-RJ01

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • ari2asem
  • Registratie: November 2002
  • Laatst online: 14-07 10:17
Mijn vraag
....hoe krijg ik internet (of WAN) verbinding via sfp-poort op mikrotik crs109?

Relevante software en hardware die ik gebruik
....windows 10 up to date
MikroTik CRS109-8G-1S-2HnD-IN
s-rj01 sfp naar ethernet adapter

Wat ik al gevonden of geprobeerd heb
....mijn mikrotik crs109 hangt achter fritxbox 7590, kpn adsl/vdsl.

vanuit fritzbox komt cat-7 kabel op mikrotik eth1- port binnen.
dan heb ik internet verbinding, zonder enige probleem.

maar zodra ik de kabel in sfp steek, valt internet weg. via webconfig kan ik zien dat sfp-module verbinding maakt, maar geen internet.

ik heb geprobeerd sfp ook als WAN in te stellen, net als dat dit standaard is ingesteld voor eth1-port.

wie o wie kan mij helpen om internet via sfp werkend te krijgen.
routerOS is versie 6.49
fritzbox draait ook de laatste versie firmware

Alle reacties


Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 17:27

nelizmastr

Goed wies kapot

Mikrotik is geen plug en play zoals je merkt ;)

Nu ben ik er al even uit wat Mikrotik betreft, maar ik meen dat je in dit geval de sfp poort moet toevoegen aan een bridge en daarna zou dat moeten werken. Daarbij de aanname dat de rest van de config verder juist is.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • zweefjr
  • Registratie: Augustus 2010
  • Laatst online: 18-09 09:07
Je zou niet perze een bridge hoeven aanmaken, heb je al je nat rules gecontroleerd?

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:39

lier

MikroTik nerd

Eens met zowel @nelizmastr als met @zweefjr.
Afhankelijk van of deze switch als router of als switch geconfigureerd is, zal je moeten kijken of de sfp onderdeel is van de bridge (standaard config voor Mikrotik) of dat er een NAT rule is (die mogelijk verwijst naar eth1...of sfp toevoegen aan de WAN interface-list).

Misschien kan je een /export maken en deze hier delen?
Alleen de serial en alle privacy gevoelige informatie eruit halen:

code:
1
/export file=kiesmaareenleukenaam

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • ari2asem
  • Registratie: November 2002
  • Laatst online: 14-07 10:17
veel makkelijker opgelost.

bij webinterface heb je 3 manieren om je mikrotik in te stellen:
- quick set
- webfig
- terminal

in Quick Set heb ik internet op sfp gezet en het werkt.

hiervoor zat ik altijd in Webfig te klooien.

Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Nu online
Voor de volgende keer:

Als je in default configuratie met NAT werkt kun je de "interface list" WAN aanpassen.
Dan zouden alle firewall en masquerade rules mee moeten gaan. ;)

Als je dan zelf rules maakt e.d. gebruiken dan ook de interface list en niet direct de interface.

QuickSet nogmaals uitvoeren kan gemengde resultaten geven.

edit: ik moet hier nog aan toevoegen dat je niet moet vergeten even in de bridge ports te kijken.

[ Voor 47% gewijzigd door jeroen3 op 17-07-2023 15:21 ]


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:39

lier

MikroTik nerd

Aah...je gebruikt je switch als router.
Als het voor jou werkt...fijn dat het opgelost is!

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • ari2asem
  • Registratie: November 2002
  • Laatst online: 14-07 10:17
voor volledigheidshalve output van /export
ik heb nu sfp als WAN en kan internetten

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
[test@MikroTik] > /export 

# jul/17/2023 14:27:28 by RouterOS 6.49.8

# software id = 

#

# model = CRS109-8G-1S-2HnD

# serial number = 

/interface bridge

add admin-mac= auto-mac=no comment=defconf name=bridge

/interface wireless

set [ find default-name=wlan1 ] antenna-gain=0 band=2ghz-b/g/n channel-width=20/40mhz-XX country=no_country_set disabled=no frequency=auto frequency-mode=manual-txpower installation=indoor mode=ap-bridge ssid= station-roaming=enabled wireless-protocol=802.11 wps-mode=disabled

/interface ethernet

set [ find default-name=sfp1 ] advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full

/interface list

add comment=defconf name=WAN

add comment=defconf name=LAN

/interface wireless security-profiles

set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk disable-pmkid=yes management-protection=allowed mode=dynamic-keys supplicant-identity=MikroTik wpa-pre-shared-key= wpa2-pre-shared-key=

/ip pool

add name=dhcp ranges=

/ip dhcp-server

add address-pool=dhcp disabled=no interface=bridge name=defconf

/user group

set full policy=local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api,romon,dude,tikapp

/certificate settings

set crl-download=yes crl-store=system crl-use=yes

/interface bridge port

add bridge=bridge comment=defconf interface=ether2

add bridge=bridge comment=defconf interface=ether3

add bridge=bridge comment=defconf interface=ether4

add bridge=bridge comment=defconf interface=ether5

add bridge=bridge comment=defconf interface=ether6

add bridge=bridge comment=defconf interface=ether7

add bridge=bridge comment=defconf interface=ether8

add bridge=bridge comment=defconf disabled=yes interface=sfp1

add bridge=bridge comment=defconf interface=wlan1

add bridge=bridge hw=no interface=ether1

/ip neighbor discovery-settings

set discover-interface-list=LAN

/interface detect-internet

set detect-interface-list=all internet-interface-list=all lan-interface-list=all wan-interface-list=all

/interface list member

add comment=defconf interface=bridge list=LAN

add interface=sfp1 list=WAN

/ip address

add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0

/ip dhcp-client

# DHCP client can not run on slave interface!

add comment=defconf disabled=no interface=ether1

/ip dhcp-server network

add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1

/ip dns

set allow-remote-requests=yes

/ip dns static

add address=192.168.88.1 name=router.lan

/ip firewall filter

add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec

add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec

add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related

add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked

add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid

add action=drop chain=forward comment="defconf:  drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN

add action=accept chain=input protocol=icmp

add action=accept chain=input connection-state=established

add action=accept chain=input connection-state=related

add action=drop chain=input in-interface-list=!LAN

/ip firewall nat

add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN

/ip route

add disabled=yes distance=1 gateway=192.168.178.1

/ip service

set telnet disabled=yes

set ftp disabled=yes

set ssh disabled=yes

set www-ssl disabled=no tls-version=only-1.2

/lcd interface pages

set 0 interfaces=wlan1

/system clock

set time-zone-name=Europe/Amsterdam

/tool mac-server

set allowed-interface-list=LAN

/tool mac-server mac-winbox

set allowed-interface-list=LAN

Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Nu online
Gaat dat goed met je dhcp client?

Acties:
  • 0 Henk 'm!

  • ari2asem
  • Registratie: November 2002
  • Laatst online: 14-07 10:17
jeroen3 schreef op maandag 17 juli 2023 @ 15:20:
Gaat dat goed met je dhcp client?
ja, hoor.
je hebt me wel benieuwd gemaakt. wat zie je wat ik niet zie?

Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Nu online
add comment=defconf disabled=no interface=ether1

Acties:
  • 0 Henk 'm!

  • labmuisfrl
  • Registratie: December 2007
  • Laatst online: 11-07 12:48
Je moet de sfp interface even uit de bridge verwijderen.
vervolgens een dhcp client op je sfp interface zetten

Volgens mij ben je er dan.

Acties:
  • 0 Henk 'm!

  • labmuisfrl
  • Registratie: December 2007
  • Laatst online: 11-07 12:48
ari2asem schreef op maandag 17 juli 2023 @ 15:49:
[...]

ja, hoor.
je hebt me wel benieuwd gemaakt. wat zie je wat ik niet zie?
Je fritzbox doet nu DHCP (verwacht ik) en je mikrotik doet dit ook.
Als jet het echt helemaal goed wil doen zou je de fritzbox in een bridge mode moeten zetten.
Als de mikrotik straks gaat routeren heb je anders dubbel nat

Ken de fritzboxen niet dus wellicht dat iemand anders je met dat stukje kan helpen

Acties:
  • 0 Henk 'm!

  • ari2asem
  • Registratie: November 2002
  • Laatst online: 14-07 10:17
labmuisfrl schreef op maandag 17 juli 2023 @ 16:16:
[...]


Je fritzbox doet nu DHCP (verwacht ik) en je mikrotik doet dit ook.
Als jet het echt helemaal goed wil doen zou je de fritzbox in een bridge mode moeten zetten.
Als de mikrotik straks gaat routeren heb je anders dubbel nat

Ken de fritzboxen niet dus wellicht dat iemand anders je met dat stukje kan helpen
fritzbox wordt ook als modem gebruikt voor adsl-internet.
aan fritzbox hangt nu alleen mikrotik. mijn hele netwerk is dan ook alleen aan mikrotik verbonden. ik heb geen andere apparaten aan fritzbox hangen.

voor mij werkt het goed zoals het nu is. eerlijk gezegd heb niet zo veel zin om te gaan prutsen. en misschien "kapot" maken.

[ Voor 3% gewijzigd door ari2asem op 17-07-2023 16:29 ]


Acties:
  • 0 Henk 'm!

  • labmuisfrl
  • Registratie: December 2007
  • Laatst online: 11-07 12:48
De kans is vrij groot dat je in de toekomst op deze manier wel wat problemen gaat krijgen.
Maar dan kan je altijd weer een nieuw topic openen :-)
Pagina: 1