<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Router OS Frage</title>
    <link>http://forum.geizhals.at/feed.jsp?id=888438</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(9): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7790252.html#7790252</link>
      <description>&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 16 May 2017 11:34:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7790252.html#7790252</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-05-16T11:34:16Z</dc:date>
    </item>
    <item>
      <title>Re(8): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7790216.html#7790216</link>
      <description>ja&lt;br/&gt;</description>
      <pubDate>Tue, 16 May 2017 10:46:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7790216.html#7790216</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2017-05-16T10:46:31Z</dc:date>
    </item>
    <item>
      <title>Re(8): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7790230.html#7790230</link>
      <description>ja, aber da war ein Tippfehler. &lt;img src="sad.gif" width="16" height="19" align="absmiddle" alt=":("/&gt;&lt;br&gt;das war auch die Lösung für alles.&lt;br&gt;&lt;br&gt;Vielen Dank&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 16 May 2017 10:46:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7790230.html#7790230</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2017-05-16T10:46:31Z</dc:date>
    </item>
    <item>
      <title>Re(8): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7790215.html#7790215</link>
      <description>Die Routing-Tables sollten sich doch automatisch einrichten, oder muss ich da noch was manuell einrichten?&lt;br&gt;&lt;br&gt;&lt;img src="files/260047/Bild 1.jpg"/&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 16 May 2017 10:46:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7790215.html#7790215</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2017-05-16T10:46:13Z</dc:date>
    </item>
    <item>
      <title>Re(8): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7790232.html#7790232</link>
      <description>Die Lösung wurde gefunden. Ein Tippfehler beim Gateway. Sorry für den Aufwand.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 16 May 2017 10:46:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7790232.html#7790232</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2017-05-16T10:46:13Z</dc:date>
    </item>
    <item>
      <title>Re(7): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7790200.html#7790200</link>
      <description>Ist die IP des Routers als Standardgateway bei den PCs eingetragen?&lt;br/&gt;</description>
      <pubDate>Tue, 16 May 2017 09:46:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7790200.html#7790200</guid>
      <dc:creator>dadaniel</dc:creator>
      <dc:date>2017-05-16T09:46:33Z</dc:date>
    </item>
    <item>
      <title>Re(7): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7790065.html#7790065</link>
      <description>Start mit einer neuen Config und probier das einfach aus, irgendwo hast den Hund drinnen. Wie meinst du "routing aktivieren"?&lt;br/&gt;</description>
      <pubDate>Mon, 15 May 2017 23:04:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7790065.html#7790065</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-05-15T23:04:34Z</dc:date>
    </item>
    <item>
      <title>Re(6): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7790016.html#7790016</link>
      <description>nein auch dann nicht. der port Technik dürfte komplett isoliert sein? der ping in der winbox funktioniert. muss ich routen bzw. Routing aktivieren?&lt;br/&gt;</description>
      <pubDate>Mon, 15 May 2017 18:55:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7790016.html#7790016</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2017-05-15T18:55:22Z</dc:date>
    </item>
    <item>
      <title>Re(5): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7790006.html#7790006</link>
      <description>Können sich die Netze erreichen wenn du alle FW Regeln deaktivierst? Aktivier von oben herab eine Regel nach der anderen.&lt;br/&gt;</description>
      <pubDate>Mon, 15 May 2017 18:21:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7790006.html#7790006</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-05-15T18:21:38Z</dc:date>
    </item>
    <item>
      <title>Re(4): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7790000.html#7790000</link>
      <description>ich habe jetzt alles umgestellt, aber leider klappt es noch immer nicht. &lt;br/&gt;</description>
      <pubDate>Mon, 15 May 2017 17:48:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7790000.html#7790000</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2017-05-15T17:48:29Z</dc:date>
    </item>
    <item>
      <title>Re(4): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7789977.html#7789977</link>
      <description>Not macht erfinderisch. &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 15 May 2017 15:40:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7789977.html#7789977</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-05-15T15:40:22Z</dc:date>
    </item>
    <item>
      <title>Re(3): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7789976.html#7789976</link>
      <description>Deine connection-nat-state Regeln verstehe ich nicht und ich würde bei input und Forward "Stateful Inspection" (Related / Established) direkt hinter "Drop invalid" setzen und jeweils am Ende der Kette eine schlichte "Drop" Regel.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; add action=accept chain=forward comment="Zugriff auf Technik, Adresslist&lt;br&gt;Technik" disabled=yes dst-address=192.168.1.0/24 dst-address-list=Technik&lt;br&gt;in-interface=br-Privat out-interface=e4-Technik src-address-list=Technik&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ich glaub hier ist der Hund begraben - du definierst 100 Sachen in beide Richtungen.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; add action=accept chain=forward comment="Zugriff auf Technik, Adresslist&lt;br&gt;Technik" disabled=yes dst-address-list=Technik in-interface=br-Privat out-interface=e4-Technik&lt;/em&gt;&lt;/blockquote&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 15 May 2017 15:40:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7789976.html#7789976</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-05-15T15:40:08Z</dc:date>
    </item>
    <item>
      <title>Re(2): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7789834.html#7789834</link>
      <description>&lt;a href="https://forum.geizhals.at/t888438,7789833.html#7789833" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t888438,7789833.html#7789833&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 15 May 2017 10:28:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7789834.html#7789834</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2017-05-15T10:28:19Z</dc:date>
    </item>
    <item>
      <title>Re(2): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7789833.html#7789833</link>
      <description>&lt;blockquote&gt;&lt;em&gt; ip firewall filter export compact&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;add action=drop chain=input comment="Drop invalid" connection-state=invalid in-interface=e1wan&lt;br&gt;add action=drop chain=input comment="Drop alles ausser AT" disabled=yes in-interface=e1wan src-address-list=!CountryIPAustria&lt;br&gt;add action=drop chain=input comment="Drop von Blacklist" disabled=yes in-interface=e1wan src-address-list=Blacklist&lt;br&gt;add action=accept chain=input comment=OpenVPN dst-port=1194 protocol=tcp&lt;br&gt;add action=accept chain=input comment="DNS fuer Gast" dst-port=53 in-interface=br-gaeste protocol=udp&lt;br&gt;add action=accept chain=input comment="Accept related &amp; established" connection-nat-state="" connection-state=established,related&lt;br&gt;add action=drop chain=input comment="Drop Input from WAN" connection-nat-state="" in-interface=e1wan&lt;br&gt;add action=drop chain=forward comment="Drop invalid" connection-nat-state="" connection-state=invalid&lt;br&gt;add action=accept chain=forward comment="Accept relaed &amp; established" connection-nat-state="" connection-state=established,related&lt;br&gt;add action=accept chain=forward comment="Zugriff auf Technik, Adresslist Technik" disabled=yes dst-address=192.168.1.0/24 dst-address-list=Technik in-interface=br-Privat out-interface=e4-Technik src-address-list=Technik&lt;br&gt;add action=accept chain=forward comment=Accept connection-nat-state="" in-interface=!e1wan&lt;br&gt;add action=accept chain=forward comment="Internet fuer Gast" in-interface=br-gaeste out-interface=e1wan protocol=tcp&lt;br&gt;add action=drop chain=forward comment="Drop forwarded e1wan" connection-nat-state="" in-interface=e1wan&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; ip address export compact&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;add address=192.168.0.254/24 interface=br-Privat network=192.168.0.0&lt;br&gt;add address=192.168.1.254/24 interface=e4-Technik network=192.168.1.0&lt;br&gt;add address=172.16.2.254/12 interface=br-gaeste network=172.16.0.0&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; ip firewall nat export compact&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;add action=masquerade chain=srcnat out-interface=e1wan&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 15 May 2017 10:27:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7789833.html#7789833</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2017-05-15T10:27:50Z</dc:date>
    </item>
    <item>
      <title>Re(3): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7789822.html#7789822</link>
      <description>Ich glaub ned dass er eigene Routen gesetzt hat bzw. verwendet. Da würdest maximal den Standardgateway seiner Internetverbindung sehen...&lt;br/&gt;</description>
      <pubDate>Mon, 15 May 2017 09:59:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7789822.html#7789822</guid>
      <dc:creator>dadaniel</dc:creator>
      <dc:date>2017-05-15T09:59:57Z</dc:date>
    </item>
    <item>
      <title>Re(2): Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7789816.html#7789816</link>
      <description>Routen hast vergessen. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 15 May 2017 09:43:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7789816.html#7789816</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-05-15T09:43:47Z</dc:date>
    </item>
    <item>
      <title>Re: Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7789815.html#7789815</link>
      <description>Erstens würde ich Port 2-4 nicht durch eine Bridge, sondern durch Master/Slave zusammenschließen. Das spart CPU Leistung und bringt mehr Performance.&lt;br&gt;&lt;br&gt;Ohne deine Firewall Config zu kennen, ist Support nicht möglich. Eine Forward Regel reicht im Normalfall aus - entweder auf dem Port oder eben im IP Bereich. Zusätzlich würde ich einfach VLANs einrichten und die Netze auch "physisch" trennen.&lt;br&gt;&lt;br&gt;Vergiss auch nicht die richtigen Routen zu setzen, sofern du nicht ohnehin eine 0.0.0.0/0 auf den Router zeigen lässt.&lt;br&gt;&lt;br&gt;Bei OpenVPN würde ich den Usern einfach gewisse IP-Ranges zuweisen und die eine Gruppe kommt in das eine VLAN und die anderen in das andere VLAN. Von dort aus kannst du die jeweiligen Netze in der Firewall erlauben.&lt;br/&gt;</description>
      <pubDate>Mon, 15 May 2017 09:43:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7789815.html#7789815</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-05-15T09:43:28Z</dc:date>
    </item>
    <item>
      <title>Re: Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7789813.html#7789813</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ich habe es über eine Firewall-Regel forwarded probiert. Dies hat leider nicht&lt;br&gt;geklappt. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Mit den Angaben kann man nichts anfangen, poste mal das Output von:&lt;br&gt;&lt;br&gt;ip address export compact&lt;br&gt;ip firewall filter export compact&lt;br&gt;ip firewall nat export compact&lt;br/&gt;</description>
      <pubDate>Mon, 15 May 2017 09:38:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7789813.html#7789813</guid>
      <dc:creator>dadaniel</dc:creator>
      <dc:date>2017-05-15T09:38:08Z</dc:date>
    </item>
    <item>
      <title>Re: Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7789812.html#7789812</link>
      <description>Standardmäßig lässt das RouterOS alles durch, hast du auch die letzte Regel angelegt die alles was nicht freigegeben ist sperrt?&lt;br/&gt;</description>
      <pubDate>Mon, 15 May 2017 09:34:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7789812.html#7789812</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2017-05-15T09:34:47Z</dc:date>
    </item>
    <item>
      <title>Router OS Frage</title>
      <link>http://forum.geizhals.at/t888438,7789808.html#7789808</link>
      <description>Ich habe eine Frage zu RouterOS. Ich habe nachfolgenden Config:&lt;br&gt;Port 1: WAN&lt;br&gt;Port 2-4: IP-Bereich 192.168.0.0/24 als Bridge zusammengefasst&lt;br&gt;Port 5: IP-Bereich 192.168.1.0/24&lt;br&gt;&lt;br&gt;Ich möchte gerne gewisse IP´s in das Netz von Port 5 lassen. Ich habe eine Adress-Liste angelegt mit allen IP´s die in diesem Bereich dürfen. Ich habe es über eine Firewall-Regel forwarded probiert. Dies hat leider nicht geklappt. &lt;br&gt;&lt;br&gt;Das gleiche würde ich gerne auch mittels OpenVPN machen. Manche dürfen in bei, manche nur in das 192.168.0.0/24 und manche nur ins 192.168.1.0/24. Wie kann ich das hier lösen? mit ppp-profiles?&lt;br&gt;&lt;br&gt;Vielen Dank&lt;br&gt;mfg&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 15 May 2017 09:28:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t888438,7789808.html#7789808</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2017-05-15T09:28:10Z</dc:date>
    </item>
  </channel>
</rss>
