Настройка MikroTik — удалённая работа в Москве
Дата: 2025-05-07
Детали
Регион
Москва
Занятость
дистанционно
Стоимость
договорная
Дата публикации
2025-05-07
Описание
Сетевое оборудование: роутер. В универе дали задачу. Устройство MikroTik является маршрутизатором, через который компьютеры выходят в Интернет. По приведенным ниже конфигурациям определите: 1. Почему из локальной сети не открываются интернет-сайты? 2. Что надо сделать для того, чтобы интернет-сайты открывались? Нужно дать ответы на конфигурацию 2 и 3. Первая была мной разрешена. Ниже будут примеры ответов и доп. Информация по ним. Конфигурация № 1 /ip/firewall/filter add action=accept chain=input comment=“accept established, related“ connection-state=established,related add action=drop chain=input comment=“drop invalid“ connection-state=invalid add action=accept chain=input comment=“accept ICMP“ protocol=icmp add action=accept chain=input comment=“accept SNMP“ dst-port=161 protocol=udp src-address=[Телефон скрыт] add action=accept chain=input comment=“accept WinBox“ dst-port=8291 protocol=tcp add action=drop chain=input comment=“drop all from not LAN“ in-interface=!bridge1 add action=accept chain=forward comment=“accept established, related“ connection-state=established,related add action=drop chain=forward comment=“drop invalid“ connection-state=invalid add action=drop chain=forward comment=“drop all from WAN not DSTNATed“ connection-nat-state=!dstnat in-interface=ether1-wan /ip/firewall/nat add action=dst-nat chain=dstnat comment=www dst-port=80 in-interface=ether1-wan protocol=tcp to-addresses=[Телефон скрыт] to-ports=80 add action=dst-nat chain=dstnat comment=“DVR for mobile devices“ in-interface=ether1-wan dst-port=5800 protocol=tcp to-addresses=[Телефон скрыт] to-ports=5800 Конфигурация № 2 /ip/firewall/filter add action=accept chain=input comment=“accept established, related“ connection-state=established,related add action=drop chain=input comment=“drop invalid“ connection-state=invalid add action=accept chain=input comment=“accept ICMP“ protocol=icmp add action=accept chain=input comment=“accept SNMP“ dst-port=161 protocol=udp src-address=[Телефон скрыт] add action=accept chain=input comment=“accept WinBox“ dst-port=8291 protocol=tcp add action=drop chain=input comment=“drop all from not LAN“ in-interface=!bridge1 add action=accept chain=forward comment=“accept established, related“ connection-state=established,related add action=drop chain=forward comment=“drop invalid“ connection-state=invalid add action=drop chain=forward comment=“drop all from WAN not DSTNATed“ connection-nat-state=!dstnat in-interface=ether1-wan /ip/firewall/nat add action=masquerade chain=srcnat out-interface=ether1-wan add action=dst-nat chain=dstnat comment=www dst-port=443 protocol=tcp to-addresses=[Телефон скрыт] to-ports=443 add action=dst-nat chain=dstnat comment=“DVR for mobile devices“ in-interface=ether1-wan dst-port=5800 protocol=tcp to-addresses=[Телефон скрыт] to-ports=5800 Конфигурация № 3 /ip/firewall/filter add action=accept chain=input comment=“accept established, related“ connection-state=established,related add action=drop chain=input comment=“drop invalid“ connection-state=invalid add action=accept chain=input comment=“accept ICMP“ protocol=icmp add action=accept chain=input comment=“accept SNMP“ dst-port=161 protocol=udp src-address=[Телефон скрыт] add action=accept chain=input comment=“accept WinBox“ dst-port=8291 protocol=tcp add action=drop chain=input comment=“drop all from not LAN“ in-interface=!bridge1 add action=drop chain=forward comment=“accept established, related“ connection-state=established,related add action=drop chain=forward comment=“drop invalid“ connection-state=invalid add action=drop chain=forward comment=“drop all from WAN not DSTNATed“ connection-nat-state=!dstnat in-interface=ether1-wan /ip/firewall/nat add action=masquerade chain=srcnat out-interface=ether1-wan add action=dst-nat chain=dstnat comment=www dst-port=443 in-interface=ether1-wan protocol=tcp to-addresses=[Телефон скрыт] to-ports=443 add action=dst-nat chain=dstnat comment=“DVR for mobile devices“ in-interface=ether1-wan dst-port=5800 protocol=tcp to-addresses=[Телефон скрыт] to-ports=5800 Ответ необходимо дать как в приведённом примере ниже. Мой ответы: Конфигурация № 1 Ответ: В разделе /ip/firewall/nat отсутствует правило для маскарадинга (action=masquerade), которое необходимо для трансляции внутренних адресов LAN в публичный IP при выходе в интернет: Необходимо добавить правило, которое будет подменять внутренние IP-адреса на внешний IP-адрес маршрутизатора в разделе /ip/firewall/nat: add action=masquerade chain=srcnat out-interface=ether1-wan comment=“NAT for LAN Internet access“ Конфигурация 2 Ответ: Необходимо предпоследним добавить правило в разделе /ip/firewall/filter цепочка forward из LAN в WAN, перед последним правилом в разделе (оно блокирует все запросы, пришедшие на WAN кроме проброшенных через NAT): add action=accept chain=forward in-interface=bridge1 out-interface=ether1-wan comment=“LAN to WAN“ Конфигурация 3 Ответ: 1. В разделе /ip firewall/filter Первое правило в цепочке forward должно быть action=accept, а не drop для established/related 2. В разделе /ip/firewall/filter цепочка forward Для разрешения трафика из локальной сети (LAN > WAN) должно быть правило accept в chain=forward, разрешающее этот трафик. Изменения в /ip/firewall/filter: 7ое правило должно быть 1ое в цепочке forward: add action=accept chain=forward comment=“accept established, related“ connection-state=established, related 9ым правилом добавляем разрешающее правило LAN à WAN: add action=accept chain=forward comment=“LAN to WAN allow“ in-interface=bridge1 out-interface=ether1-wan Обратная связь от проверяющего: Вы верно нашли ошибку в первой конфигурации, в третьей только одна ошибка, во второй не верно. В каждой конфигурации только одна ошибка и они не дублируются. Если ответ будет не правильным, может потребоваться доработка.
Похожие заказы
Настройка MikroTik
дистанционно
договорная
Сетевое оборудование: маршрутизатор. Необходимо на микротик Хап лайт настроить резервирование под 3 канала с статическими ip адресами + разделение по вланам.
Москва
Фрилансеры
2025-09-09
Настройка MikroTik
договорная
Сетевое оборудование: роутер. Есть vps сервер. Нужно качественно установить vpn на роутер mikrotik hap lite.
Москва
Фрилансеры
2025-09-09
Настройка MikroTik
договорная
Сетевое оборудование: роутер. Настройка роутер микротик.
Москва
Фрилансеры
2025-09-09
Настройка MikroTik
договорная
Сетевое оборудование: роутер. После нажатия обновления роутера mikrotik hap ac2. Перестал откликаться и не видит сеть wi-fi. Пожелания и особенности: Настройка подключения провайдер Wifire.
Москва
Фрилансеры
2025-09-08
Настройка MikroTik
дистанционно
договорная
Сетевое оборудование: роутер, Mikrotik CHR + Hap2. Условия и текущий статус: • В офисе и в ЦОД уже установлены виртуальные MikroTik с временными лицензиями (готовы к работе). • На обоих устройствах есть примитивная базовая конфигурация. • Доступ ко всем устройствам и интерфейсам предоставлю напрямую или через удалённый доступ на машину. Требуется: 1. Настроить рабочий канал связи между офисом и ЦОД на MikroTik. 2. Проверить работу протоколов (WG, GRE, IPSec). 3. Обеспечить корректную маршрутизацию и прохождение пакетов без потерь. 4. Проверить и оптимизировать настройки под текущие требования. Формат работы: удалённо. Ожидаемый результат: рабочий, протестированный канал между офисом и ЦОД с корректной маршрутизацией и стабильным соединением.
Москва
Фрилансеры
2025-09-07
Настройка MikroTik
договорная
Сетевое оборудование: маршрутизатор. Задача физически проложить 10G сеть по площадке мероприятия и поддерживать ее два дня пока идет мероприятие. Главный маршрутизатор MikroTik CRS312, на нем два аплинка, медь от провайдера и резерв LTE канал (через отдельный роутер по меди) три главных зала на оптике через трансиверы SFP+ 8 второстепенных точек подключения по меди. Задача все это проложить на площадке (отель), поднять сеть, настроить резервирование аплинка и приоритезацию траффика для основных залов. Затем поддерживать всю сеть пока идет мероприятие. По окончании все разобрать и упаковать.
Москва
Фрилансеры
2025-09-03
Настройка MikroTik
договорная
Сетевое оборудование: маршрутизатор. Mikrotik rb3011 при включении нет инициализации и запуска. Подсветка экрана есть, на экране - пусто. После последнего выключения питания роутер не поднимается. Пару раз было такое уже, но после нескольких включений-выключений роутер запускался и далее работал штатно месяцами. Последний раз не прокатило. Симптомы: серый подсвеченный экран, горящие на постоянку светодиоды. Никаких звуков. Меня также устроит ремонт без сохранения конфигурации. Цена вопроса?.
Санкт-Петербург
Фрилансеры
2025-09-03