Wir haben einen Mikrotik RB 750GL und ich kann keine Verbindung über Winbox oder HTTP herstellen.
Es besteht eine PPTP-Verbindung (läuft) zwischen uns (über das Internet). Dieser RB ist ein PPTP-Client.
Winbox bricht beim Abrufen der Einstellungen ab und trennt dann die Verbindung. Und die HTTP-Webseite wird nicht geladen. Aber ich kann mich per SSH oder Telnet remote damit verbinden und es anpingen!
und ein lokaler Client kann über Winbox oder HTTP eine Verbindung herstellen.
außerdem kann ich keine Verbindung zum DVR herstellen (der mit diesem RB verbunden ist).
Keine dieser Lösungen funktioniert bei mir:
-Frameware-Upgrade
-RouterOS-Update
-L2TP-Verbindung versuchen
-MTU ändern
-MRRU ändern
-Eine andere Winbox-Version
-alle Firewall-Regeln deaktivieren
-RB-Client-Konfiguration zurücksetzen(!)
-Sicherer Modus Winbox
-IP>Dienste: Port und Adresse
Ich brauche deine Hilfe
Antwort1
Es könnte ein MSS-Problem sein; in Tunneln ist dies das häufigste Problem. Bitte stellen Sie sicher, dass Ihre Pakete wie folgt geklemmt sind:
Legen Sie diese Regeln oben auf den Mangeltisch.
ip firewall mangle add chain=forward action=change-mss new-mss=1440 tcp-flags=syn protocol=tcp out-interface=all-ppp tcp-mss=1441-65535
ip firewall mangle add chain=forward action=change-mss new-mss=1390 tcp-flags=syn protocol=tcp in-interface=all-ppp tcp-mss=1391-65535
Hier gelten die gleichen Regeln für Input und Output (die Mikrotik selbst betreffen)
ip firewall mangle add chain=input action=change-mss new-mss=1440 tcp-flags=syn protocol=tcp out-interface=all-ppp tcp-mss=1441-65535
ip firewall mangle add chain=input action=change-mss new-mss=1390 tcp-flags=syn protocol=tcp in-interface=all-ppp tcp-mss=1391-65535
ip firewall mangle add chain=output action=change-mss new-mss=1440 tcp-flags=syn protocol=tcp out-interface=all-ppp tcp-mss=1441-65535
ip firewall mangle add chain=output action=change-mss new-mss=1390 tcp-flags=syn protocol=tcp in-interface=all-ppp tcp-mss=1391-65535
Antwort2
Haben Sie überprüft IP -> Services
? Der Winbox-Dienst ist möglicherweise auf einem anderen Port konfiguriert oder so eingestellt, dass nur begrenzte Adressen autorisiert werden.
Wenn dies der Fall ist, können Sie es wie folgt auf die Standardeinstellungen zurücksetzen.
ip service set address=0.0.0.0/0 port=8291 [find name ~"winbox"] disabled=no
Antwort3
Ich bin etwas spät dran, mich hier der Party anzuschließen, aber ich hatte ein ähnliches Problem.
Per MAC-Adresse bei WinBox angemeldet, ein Terminal geöffnet und dann eingegeben:
export file="name-your-file-here"
Öffnen Sie es mit einem Texteditor und suchen Sie dann nach WinBox.
Es stellte sich heraus, dass der WinBox-Port geändert wurde.