Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Удалённо управляйте точками доступа за хотспотом.

    Удалённо управляйте точками доступа за хотспотом.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Удалённо управляйте точками доступа за хотспотом., RouterOS
     
    shanen_au
    Guest
    #1
    0
    20.10.2005 23:02:00
    Всем привет! Попробовал настроить PPTP-соединение, чтобы удалённо управлять точками доступа Linksys, которые есть на Mikrotik hotspot. Внутренний IP hotspot – 192.168.1.1. Я себе выделил 192.168.1.11, когда успешно подключился к роутеру через интернет по PPTP. Но не могу подключиться к точкам доступа, находящимся за роутером, не могу ни пинговать их, ни подключиться. У точек доступа статические IP-адреса, например, 192.168.1.5. Что бы вы посоветовали сделать, чтобы это получилось? Спасибо, Шейн.
     
     
     
    wildbill442
    Guest
    #2
    0
    21.10.2005 16:02:00
    Конечно, можешь… Рабочие станции Windows используют NetBIOS и службы MS Directory для связи друг с другом. Отключение этих служб с помощью файрвола устраняет возможность обмена файлами/просмотра файлов между пользователями в вашей сети. Я упустил, что это сетевая карта Ethernet, так что да, обычная переадресация не принесет большого эффекта. А если сделать вот что: `ip firewall filter add chain=forward src-address=10.0.0.0/16 dst-address=10.0.0.0/16 action=drop`? Не заблокирует ли это все коммуникации между клиентами? Может быть, добавить in-interface к этому правилу..
     
     
     
    infomate
    Guest
    #3
    0
    21.10.2005 23:48:00
    Да, заходи, я полголовы потерял, пытаясь разобраться в этой загадке с сетевым окружением. Хотя, может, я и не прав. Очень хотелось бы услышать, как кто-нибудь успешно блокирует сетевой трафик Windows Network Neighborhood на Ether port! Загляните в другой пост на форуме по этому вопросу. Роберт С.
     
     
     
    GJS
    Guest
    #4
    0
    22.10.2005 00:01:00
    Как AP работает примерно как хаб, два клиента просто подключатся через AP на уровне 2, трафик не попадет на роутер. Единственный способ, который я знаю, чтобы остановить это — использовать AP, который может блокировать перенаправление на беспроводной порт.
     
     
     
    wildbill442
    Guest
    #5
    0
    22.10.2005 00:32:00
    У меня нет проблем с блокировкой NetBIOS-трафика в моей сети. Если заблокировать UDP и TCP порты 135-139 и TCP 445, то работа/просмотр/функционирование Windows-сети становится невозможным…
     
     
     
    juibar
    Guest
    #6
    0
    31.01.2006 02:44:00
    В продолжение оригинального поста от shanen_au, мне нужно удаленно управлять точкой доступа (AP) за MikroTik hotspot. В моем случае, я просто хочу иметь возможность достучаться до AP через http-порт, который сконфигурирован на 82. И хотя я следовал информации на http://www.mikrotik.com/docs/ros/2.9/ip/nat, я не могу получить доступ к AP из Интернета. Ниже мои правила NAT, а также правила фильтра, где a.b.c.d – WAN IP-адрес MT.

    /ip firewall nat print
    Flags: X - disabled, I - invalid, D - dynamic
    0   ;;; masquerade hotspot network
        chain=srcnat out-interface=wan src-address=192.168.0.0/24
        action=masquerade

    1   ;;; masquerade for private network
        chain=srcnat out-interface=wan src-address=192.168.1.0/24
        action=masquerade

    2   chain=dstnat dst-address=a.b.c.d protocol=tcp dst-port=82
        action=dst-nat to-addresses=192.168.0.2 to-ports=82

    3   chain=srcnat src-address=192.168.0.2 protocol=tcp src-port=82
        action=src-nat to-addresses=a.b.c.d to-ports=82


    /ip firewall filter print
    Flags: X - disabled, I - invalid, D - dynamic
    0   ;;; Drop invalid connection packets
        chain=input connection-state=invalid action=drop

    1   ;;; Allow established connections
        chain=input connection-state=established action=accept

    2   ;;; Allow related connections
        chain=input connection-state=related action=accept

    3   ;;; Allow UDP
        chain=input protocol=udp action=accept

    4   ;;; Allow ICMP ping
        chain=input protocol=icmp action=accept

    5   ;;; From private network
        chain=input src-address=192.168.1.0/24 action=accept

    6   ;;; From hotspot network
        chain=input src-address=192.168.0.0/24 action=accept

    7   ;;; Log everything else
        chain=input action=log log-prefix=""

    Буду очень благодарен за любую помощь. Заранее спасибо, ребята!
    С уважением, juibar
     
     
     
    smilga
    Guest
    #7
    0
    31.01.2006 11:09:00
    Настрой этот беспроводной мост как точку доступа и тогда ты сможешь к нему подключиться. Почитай раздел: Обход точки доступа для некоторых устройств в сети точки доступа http://www.mikrotik.com/docs/ros/2.9/ip/hotspot.content#7.41.17.1
     
     
     
    juibar
    Guest
    #8
    0
    31.01.2006 15:30:00
    Спасибо за ответ. Я попробовал ваш совет, но он не сработал. Кстати, заметил, что у меня две цепочки srcnat. Может быть, проблема в этом? Еще, счетчики правила dst-nat увеличиваются, когда я пытаюсь войти в AP, но ответа нет. Как можно узнать, блокирует ли правило фильтрации ответ от AP? Спасибо, juibar.
     
     
     
    goldclick
    Guest
    #9
    0
    04.02.2006 09:38:00
    Шейн, тебе нужно обойти свои AP через точку доступа. Сделай это для каждого AP, используя соответствующий IP и MAC-адрес: ip hotspot ip-binding add address=192.168.1.15 to-address=192.168.1.15 mac-address=xx:xx:xx:xx:xx:xx type=bypassed, где xx:xx:xx:xx:xx:xx — MAC-адрес интерфейса AP, подключающегося к интерфейсу точки доступа. Сони.
     
     
     
    shanen_au
    Guest
    #10
    0
    21.10.2005 00:20:00
    Заметил, что если кто-то залогинен в точку доступа Wi-Fi, я могу получить доступ к компьютеру, к которому он подключен. У нас есть интернет-кафе, и я могу просматривать файлы на компьютерах (\\192.168.1.40\c$) пока гость его использует.
     
     
     
    wildbill442
    Guest
    #11
    0
    21.10.2005 01:54:00
    Заблокируй порты 135-139 и 445, а ещё убедись, что перенаправление отключено на всех беспроводных клиентах. Это решит проблему файлообмена и отключит коммуникации между клиентами.
     
     
     
    shanen_au
    Guest
    #12
    0
    21.10.2005 02:11:00
    Спасибо за помощь. Я разобрался. Шейн.
     
     
     
    infomate
    Guest
    #13
    0
    21.10.2005 12:07:00
    Блокировка порта 135-139/445 с параметром forwarding=off будет работать только для интерфейса WLAN. А вот с вашим Linksys AP, подключенным к сетевому порту на MT, неважно, что вы делаете, вы не сможете предотвратить, чтобы рабочие станции Windows видели друг друга. Поищите предыдущие обсуждения по этому вопросу. Было, делали – всё равно не работает. Грррр! Роберт С.
     
     
     
    infomate
    Guest
    #14
    0
    21.10.2005 12:17:00
    Доступ к вашим AP с вашей беспроводной сети должен быть в порядке – подключитесь с беспроводной рабочей станции к вашему linksys AP и получите доступ к нему, введя адрес AP. Доступ к AP удаленно будет немного сложнее. Я пока не пробовал, но можете попробовать настроить переадресацию портов, добавив правило в входном брандмауэре. Не уверен, сможете ли вы установить удаленный порт доступа отличный от порта 80 на вашем linksys AP. Сообщите нам о результатах вашего тестирования, Роберт С.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры