<?xml version="1.0" encoding="utf-8"?>
<!-- generator="Joomla! - Open Source Content Management" -->
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>ISPadmin wiki - Úvod</title>
		<description><![CDATA[ISPwiki - Information and administration system for network management]]></description>
		<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq</link>
		<lastBuildDate>Sun, 02 Dec 2018 11:13:19 +0000</lastBuildDate>
		<generator>Joomla! - Open Source Content Management</generator>
		<atom:link rel="self" type="application/rss+xml" href="https://wiki.ispadmin.eu/cz/368-cz/network-management/faq?format=feed&amp;type=rss"/>
		<language>cs-cz</language>
		<item>
			<title>Odstranění záznamů ze systému</title>
			<link>https://wiki.ispadmin.eu/cz/367-cz/sprava-klientu/faq/1313-odstraneni-zaznamu-ze-systemu</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/367-cz/sprava-klientu/faq/1313-odstraneni-zaznamu-ze-systemu</guid>
			<description><![CDATA[<h3>Odstranění klienta</h3>
<p>Odstraněný klient není přímo smazán ze systému ale pouze vyjmut ze seznamu aktivních klientů. <!-- START: Articles Anywhere -->
<p class="readmore">
	<a class="btn btn-default" href="/index.php?option=com_content&view=article&id=145&catid=74&lang=cs-CZ&Itemid=120" itemprop="url">
		Číst dál...	</a>
</p>
</p><!-- END: Articles Anywhere -->
<h3>Odstranění služby</h3>
<p>Odstraněná služba není přímo smazána ze systému, ale pouze skryta ze seznamu aktivních služeb. V&nbsp;<a href="https://wiki.ispadmin.eu/cz/60-cz/sprava-klientu/menu-klienti/karta-klienta/aktivni-sluzby/131-aktivni-sluzby">Kartě klienta</a> máte následující možnosti:</p>
<table border="0" style="width: 100%;">
<tbody>
<tr>
<td style="width: 30%;"><span class="btnStorno"><img src="https://wiki.ispadmin.eu/images/icon/icon-lupa_dis.png" alt="icon lupa dis" />Zobrazit odstraněné služby</span></td>
<td>Zařadí do výpisu aktivních služeb i služby, které byly dříve odstraněny</td>
</tr>
<tr>
<td style="width: 30%;"><span class="btnRed">Obnovení zrušené služby</span></td>
<td>Umožní zrušenou službu obnovit pomocí obrazovky na <a href="https://wiki.ispadmin.eu/cz/367-cz/sprava-klientu/faq/842-pridani-nove-sluzby-uprava-stavajici">editaci služby</a>.</td>
</tr>
</tbody>
</table>
<h3>Odstranění faktury</h3>
<table border="0" style="width: 100%;">
<tbody>
<tr>
<td style="width: 30%;">Jednotlivá faktura</td>
<td>V <a href="https://wiki.ispadmin.eu/cz/357-cz/sprava-klientu/menu-klienti/985-podrobnosti-faktury">Kartě klienta / Fakturace</a> v detailu dané faktury je možné <span class="btnStorno"><img src="https://wiki.ispadmin.eu/images/icon/icon-invoice-delete.png" alt="icon delete invoice" />Stornovat fakturu</span>, poté v <a href="https://wiki.ispadmin.eu/cz/256-cz/fakturace/menu-fakturace/storno/faktury/226-faktury"><span class="btnMenuBlue">Fakturace</span> <span class="btnMenuGreen">Storno</span> <span class="btnMenuOrange">Faktury</span></a> danou fakturu úplně smazat <img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" />.</td>
</tr>
<tr>
<td style="width: 30%;">Hromadné faktury</td>
<td>
<p>Vygenerované faktury lze smazat pouze v případě, že jsou veškeré faktury neuhrazené.</p>
<ul>
<li>V <a href="https://wiki.ispadmin.eu/cz/757-cz/fakturace/menu-fakturace/prehledy/fakturace/dle-skupin/846-dle-skupin"><span class="btnMenuBlue">Fakturace</span> <span class="btnMenuGreen">Přehledy</span> <span class="btnMenuOrange">Fakturace</span> <span class="btnMenuGrey">Dle skupin</span></a> ve sloupci <span class="labelDefalut">Uhrazených faktur</span> musí být <span class="labelDefalut">0</span>.<br /><br /></li>
<li>V <a href="https://wiki.ispadmin.eu/cz/226-cz/fakturace/menu-fakturace/faktury/faktury/196-faktury"><span class="btnMenuBlue">Fakturace</span> <span class="btnMenuGreen">Faktury</span> <span class="btnMenuOrange">Faktury</span></a> klikněte na <span class="btnInfo"><em class="fa fa-barsBlack"></em>&nbsp;<em class="fa fa-sort-desc"></em></span> a zvolte <img src="https://wiki.ispadmin.eu/images/icon/icon-delete-btsp.png" alt="icon delete btsp" class="iconAnywhere" /><span class="labelDefalut"> Smazat faktury</span>.<br />Pokud jsou faktury smazány a na daný měsíc je potřeba vystavit faktury znova je potřeba v <a href="https://wiki.ispadmin.eu/cz/279-cz/fakturace/menu-fakturace/nastaveni/fakturacni-skupiny/249-fakturacni-skupiny"><span class="btnMenuBlue">Fakturace</span> <span class="btnMenuGreen">Nastavení</span> <span class="btnMenuOrange">Fakturační skupiny</span></a> přenastavit <span class="labelDefalut">Zúčtovací období:</span> na příslušný měsíc, na který se mají faktury vygenerovat.</li>
</ul>
</td>
</tr>
</tbody>
</table>
<h3>Odstranění routeru</h3>
<p>Router lze smazat pouze v případě, že na daném routeru nejsou žádné aktivní služby. Smaže se definitivně, ale v databázi je jeho ID zachováno, takže je možné vytvořit nový router se stejným ID a pak znovu vyplnit jeho nastavení.</p>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Tue, 12 Jan 2016 12:55:14 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Spotřebovaná data / Grafy přenosů jsou vysoké</title>
			<link>https://wiki.ispadmin.eu/cz/367-cz/sprava-klientu/faq/1636-spotrebovana-data-grafy-prenosu-jsou-vysoke</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/367-cz/sprava-klientu/faq/1636-spotrebovana-data-grafy-prenosu-jsou-vysoke</guid>
			<description><![CDATA[<p>Pokud narazíte na jeden/oba následující problémy</p>
<ul>
<li>Datový balíček je klientem spotřebován (aniž by ho klient doopravdy spotřeboval) a/nebo</li>
<li>Grafy přenosů jsou na rychlostech, které ani nejsou pro službu nastaveny,</li>
</ul>
<p>pak zrušte volbu <span class="labelDefalut">Pouze monitorování routeru</span> u routeru, který používáte k řízení klientů a ze kterého jsou vyčítána data o přenosech. (<a href="https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1339-rezim-monitorovani">Více informací zde</a>)</p>
<p>Pokud zůstane volba zaškrtnutá, nedojde k resetu čítačů přenosů. Pokud nedojde k resetu na daném routeru MikroTik, systém předpokládá, že klient komunikuje rychlostí postupně se zvyšující, protože dochází k narůstání hodnot přenosu.</p>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Mon, 27 Jun 2016 08:14:05 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Přidání / Editace routeru</title>
			<link>https://wiki.ispadmin.eu/cz/77-cz/network-management/menu-hardware/routery/vsechny/1405-pridani-editace-routeru</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/77-cz/network-management/menu-hardware/routery/vsechny/1405-pridani-editace-routeru</guid>
			<description><![CDATA[<p><span class="btnMenuBlue">Hardware</span><span class="btnMenuGreen">Routery</span><span class="btnMenuOrange">Všechny</span>, <span class="paid">+ Přidání nového routeru</span> nebo <span class="labelDefalut">Upravit</span> v hlavičce konkrétního routeru</p>
<hr />
<h3>Obecné informace</h3>
<table border="0" style="width: 100%;">
<tbody>
<tr>
<td style="width: 30%;">Jméno routeru</td>
<td>Libovolný název, který se bude zobrazovat v hlavičce daného routeru.</td>
</tr>
<tr>
<td style="width: 30%;">Lokalita</td>
<td><!-- START: Articles Anywhere --><p>Nastavuje se v <a href="/index.php?option=com_content&amp;view=article&amp;id=286:lokality&amp;catid=154&amp;lang=cs-CZ&amp;Itemid=101"><span class="btnMenuBlue">Nastaven&iacute;</span> <span class="btnMenuGreen">Č&iacute;seln&iacute;ky</span> <span class="btnMenuOrange">Lokality</span></a>. Geografick&aacute; skupina, do kter&eacute; jsou zařazeny routery. Lze použ&iacute;t pro města, popř. městsk&eacute; čtvrti, okresy apod. Slouž&iacute; k zpřehledněn&iacute; zobrazen&iacute; routerů. Pokud spravujete v&iacute;ce měst či vesnic, můžete použ&iacute;t n&aacute;zvy měst a vesnic. Pokud spravujete jen p&aacute;r měst, můžete použ&iacute;t n&aacute;zvy městsk&yacute;ch č&aacute;st&iacute;. Je-li Va&scaron;e s&iacute;ť velmi rozs&aacute;hl&aacute;, je vhodněj&scaron;&iacute; zvolit rozdělen&iacute; lokalit na okresy či kraje. T&iacute;mto rozdělen&iacute;m si značně zpřehledn&iacute;te zobrazen&iacute; routerů v jednotliv&yacute;ch obrazovk&aacute;ch syst&eacute;mu. Podle tohoto rozčleněn&iacute; je tak&eacute; možn&eacute; filtrovat z&aacute;znamy a klienty, např. hromadn&yacute; email a SMS.</p><!-- END: Articles Anywhere --></td>
</tr>
<tr>
<td style="width: 30%;">POP</td>
<td>Podle nastavení v <a href="https://wiki.ispadmin.eu/cz/810-cz/nastaveni/menu-nastaveni/ciselniky/popy/1562-popy"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Číselníky</span> <span class="btnMenuOrange">POPy</span></a></td>
</tr>
<tr>
<td style="width: 30%;">Skupina</td>
<td>Podle nastavení v <a href="https://wiki.ispadmin.eu/cz/148-cz/nastaveni/menu-nastaveni/ciselniky/skupiny-routeru/280-skupiny-routeru"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Číselníky</span> <span class="btnMenuOrange">Skupiny routerů</span></a></td>
</tr>
<tr>
<td style="width: 30%;">GPS</td>
<td>Souřadnice umístění routeru, můžete vepsat nebo vyhledat umístění na mapě ve spodní části obrazovky (posunem červeného ukazatele se automaticky upraví GPS souřadnice).</td>
</tr>
<tr>
<td style="width: 30%;">Adresa</td>
<td>Adresa umístění routeru, možno psát v jakémkoliv formátu.</td>
</tr>
<tr>
<td style="width: 30%;">Popis</td>
<td>Popis routeru, vlastní poznámky. Tento text se zobrazuje při najetí kurzorem na jméno routeru v hlavičce.</td>
</tr>
<tr>
<td style="width: 30%;">Interní ID</td>
<td>Libovolné číslo v rámci interní evidence. Číslo je poté viditelné také v <a href="https://wiki.ispadmin.eu/cz/85-cz/network-management/menu-hardware/routery/router-status/routery/167-routery"><span class="btnMenuBlue">Hardware</span> <span class="btnMenuGreen">Routery</span> <span class="btnMenuOrange">Router status</span> <span class="btnMenuGrey">Routery</span></a> ve sloupci "interní ID".</td>
</tr>
<tr>
<td class="labelDefalut" style="width: 30%;">&nbsp;</td>
<td class="labelDefalut">Nadřazené zařízení pro Nagios</td>
</tr>
<tr>
<td style="width: 30%;">Router</td>
<td>Slouží k určení logické topologie pro systém Nagios.</td>
</tr>
<tr>
<td style="width: 30%;">Zařízení</td>
<td>Slouží k určení logické topologie pro systém Nagios. Např. externě připojené zařízení k sledovanému routeru. K tomuto zařízení pak může být připojen i samotný switch.</td>
</tr>
<tr>
<td style="width: 30%;">Oznamovat výpadky pro Nagios</td>
<td>Při zaškrtnutí se na zařízení bude sledovat výpadek pro Nagios. Dále zaškrtnutím vyberte skupinu, které bude zaslána informace o výpadku - viz <a href="https://wiki.ispadmin.eu/cz/158-cz/nastaveni/menu-nastaveni/ciselniky/nagios/kontakty/290-kontakty"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Číselníky</span> <span class="btnMenuOrange">Nagios</span> <span class="btnMenuGrey">Kontakty</span></a>.</td>
</tr>
<tr>
<td style="width: 30%;">IP adresa routeru</td>
<td>IP adresa rozhraní, pod kterým router komunikuje s <span class="logoISP">ISPadmin</span>. Při přidávání IP adresy je ihned po vyplnění políčka ve formuláři ověřena proti databázi. Je-li IP adresa již použita, zobrazí se ihned pod políčkem informace, který router má tuto adresu použitou. Formulář je možné uložit i s již použitou IP adresou.</td>
</tr>
<tr>
<td style="width: 30%;">Typ routeru</td>
<td>Určuje typ použitého routeru. Viz <a href="https://wiki.ispadmin.eu/cz/dokumentace/network-management">podporované typy routerů</a></td>
</tr>
<tr>
<td style="width: 30%;">QOS provádět na routeru</td>
<td>Zde se uvádí, na kterém routeru bude provozováno QOS(shapování). Můžete nastavit, že se bude provádět lokálně přímo na tomto routeru nebo můžete vybrat router, který to bude pro tento router zabezpečovat.<!-- START: Articles Anywhere -->
<p class="readmore">
	<a class="btn btn-default" href="/index.php?option=com_content&view=article&id=1275&catid=368&lang=cs-CZ&Itemid=120" itemprop="url">
		Číst dál...	</a>
</p>
<!-- END: Articles Anywhere --></td>
</tr>
<tr>
<td style="width: 30%;">Queue tree type</td>
<td><!-- START: Articles Anywhere --><p>Ve vět&scaron;ině př&iacute;padů si syst&eacute;m nastav&iacute; queue tree s&aacute;m. Zde se jedn&aacute; o speci&aacute;ln&iacute; queue tree, ve kter&eacute; je z&aacute;kazn&iacute;k zařazen. Tu je třeba definovat na Mikrotiku ručně a pot&eacute; zadat do <span class="logoISP">ISPadmin</span> a otestovat. V&yacute;běr QT je možn&yacute; pouze v př&iacute;padě, že je nastaven&aacute; agregace 1:1, jinak se v&yacute;běr speci&aacute;ln&iacute; QT nezobraz&iacute;. Queue tree se nastavuje v <a href="/index.php?option=com_content&amp;view=article&amp;id=164:vsechny&amp;catid=77&amp;lang=cs-CZ&amp;Itemid=101"><span class="btnMenuBlue">Hardware</span> <span class="btnMenuGreen">Routery</span> <span class="btnMenuOrange">V&scaron;echny</span></a>.</p><!-- END: Articles Anywhere --><!-- START: Articles Anywhere -->
<p class="readmore">
	<a class="btn btn-default" href="/index.php?option=com_content&view=article&id=1275&catid=368&lang=cs-CZ&Itemid=120" itemprop="url">
		Číst dál...	</a>
</p>
<!-- END: Articles Anywhere --></td>
</tr>
<tr>
<td style="width: 30%;">Router je aktivní</td>
<td>Aktivace nebo deaktivace routeru v systému (v případě poruchy či výměny).</td>
</tr>
<tr>
<td style="width: 30%;">Pouze monitorování routeru</td>
<td>Na router provozovaný v režimu monitorování systém nikdy nepropisuje žádné konfigurace, pouze pasivně vyčítá informace. <!-- START: Articles Anywhere -->
<p class="readmore">
	<a class="btn btn-default" href="/index.php?option=com_content&view=article&id=1339&catid=368&lang=cs-CZ&Itemid=120" itemprop="url">
		Číst dál...	</a>
</p>
<!-- END: Articles Anywhere --></td>
</tr>
<tr>
<td style="width: 30%;">Používat API</td>
<td>Nový způsob komunikace s routery MikroTik. Doporučujeme aktivovat toto komunikační rozhraní. Přes rozhraní API je <span class="logoISP">ISPadmin</span> schopen vyčítat mnohem více informací než přes ssh.</td>
</tr>
<tr>
<td style="width: 30%;">Používat DHCP</td>
<td>Jestliže systém zná IP adresu a MAC adresu, je schopen propisovat DHCP leases. Aktivace DHCP serveru a přidělování adres pak systém automaticky propisuje do MikroTiku (DHCP Relay). Při každém updatu routeru se před nahrátím DHCP leases provede vymazání dynamicky přiřazených DHCP leases.</td>
</tr>
<tr>
<td style="width: 30%;">Syslog monitor</td>
<td>Tento přepínač zapíná/vypíná odesílání logů z routeru na server <span class="logoISP">ISPadmin</span>.</td>
</tr>
<tr>
<td style="width: 30%;">Aplikovat pravidla firewallu</td>
<td>Pokud je nastaveno, do konfigurace se propíší všichni klienti zadaní přes <span class="logoISP">ISPadmin</span> a celý rozsah se na konci dropne. Tím je zajištěno, že se na tento router nepřipojí "černé duše". Pokud si však přejete přidávat klienty do <span class="logoISP">ISPadmin</span> na router postupně ze starého systému, musíte tuto aplikaci pravidel firewallu dočasně vyřadit, jinak by Vám systém původní klienty "odstřihnul".</td>
</tr>
<tr>
<td style="width: 30%;">Ping size</td>
<td>Zde můžete specifikovat velikost pingu.</td>
</tr>
<tr>
<td style="width: 30%;">SNMP community</td>
<td>Heslo potřebné pro získávání SNMP informací ze zařízení. Toto heslo se nastavuje ve Winboxu v menu IP-&gt;SNMP.<!-- START: Articles Anywhere -->
<p class="readmore">
	<a class="btn btn-default" href="/index.php?option=com_content&view=article&id=1411&catid=368&lang=cs-CZ&Itemid=120" itemprop="url">
		Číst dál...	</a>
</p>
<!-- END: Articles Anywhere --></td>
</tr>
<tr>
<td style="width: 30%;">SNMP port/Verze SNMP</td>
<td>V případě, že se nejedná o defaultní hodnotu.</td>
</tr>
<tr>
<td style="width: 30%;">SSH user/heslo</td>
<td>Uživatelské jméno/heslo pro přihlášení do routeru pomocí služby SSH.</td>
</tr>
<tr>
<td style="width: 30%;">SSH port</td>
<td>Standardně port 22. Pokud používáte jiný, změňte jej na vlastní použitý port.</td>
</tr>
<tr>
<td style="width: 30%;">API port</td>
<td>Defaultní port je 8729, zde můžete vložit jiný.</td>
</tr>
<tr>
<td style="width: 30%;">Port webového rozhraní</td>
<td>Opět vepište jiný než defaultní.</td>
</tr>
<tr>
<td style="width: 30%;">MAC filter</td>
<td>
<p>Jedná se o pravidlo firewallu. Je vytvořena vazba IP adresy s MAC adresou. Klient, u kterého nevyhovuje tato vazba adres se sice připojí k danému AP, ale všechny jeho pakety budou na tomto AP zahozeny.</p>
<p>Více o MAC filtru v sekci <span class="labelDefalut">FIREWALL</span> <a href="https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1275-shaping-a-moznosti-routeru-mikrotik">zde</a>.</p>
</td>
</tr>
<tr>
<td style="width: 30%;">Používat wireless MAC filter</td>
<td>Omezení přístupu na AP pomocí Wireless Access Listu. Vyžaduje funkční API. Klient, který není uveden mezi povolenými MAC adresami, se nebude schopen připojit na toto AP. Pokud je filtr aktivní, tak se MAC adresy klientů propíší do Mikrotiku do <span class="labelDefalut">/interface wireless access-list</span>. Do wireless filteru se propisuje MAC adresa "koncového zařízení" uvedená v kartě klienta. Pokud není tato MAC uvedena a je uvedena MAC adresa klienta, tak se do Mikrotiku propíše tato MAC klienta.</td>
</tr>
<tr>
<td style="width: 30%;"><em>Seznam MAC adres</em></td>
<td>Systém automaticky načítá MAC adresy z routeru 1x za hodinu.</td>
</tr>
<tr>
<td style="width: 30%;">Aktivovat radius</td>
<td>Aktivace technologie RADIUS - rozsáhlé možnosti ověřování a také pohodlné poskytování přípojných míst mobilním uživatelům. Je nutné mít zakoupen modul <a href="https://wiki.ispadmin.eu/cz/337-cz/moduly/moduly/radius/431-radius">Radius</a>. Dále vyplňte <span class="labelDefalut">Heslo</span>.</td>
</tr>
<tr>
<td style="width: 30%;">Přihlášení techniků do Mikrotiků přes RADIUS</td>
<td>Použijte v případě, že si nepřejete, aby měl kdokoliv přístup na určitý router.<!-- START: Articles Anywhere -->
<p class="readmore">
	<a class="btn btn-default" href="/index.php?option=com_content&view=article&id=329&catid=118&lang=cs-CZ&Itemid=120" itemprop="url">
		Číst dál...	</a>
</p>
<!-- END: Articles Anywhere --></td>
</tr>
<tr>
<td style="width: 30%;">Restart routeru</td>
<td>Pokud router čas od času zamrzá, můžete zde nastavit naplánovaný restart (ideálně noční hodiny) a jeho periodicitu.</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<h3>Firewall</h3>
<p>Doplnění vlastních pravidel firewallu pro router. Více o pravidlech firewall v sekci <span class="labelDefalut">FIREWALL</span> <a href="https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1275-shaping-a-moznosti-routeru-mikrotik">zde</a>.</p>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Fri, 29 Jan 2016 07:33:36 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Instalační modemy</title>
			<link>https://wiki.ispadmin.eu/cz/95-cz/network-management/menu-hardware/cmts/instalacni-modemy/182-instalacni-modemy</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/95-cz/network-management/menu-hardware/cmts/instalacni-modemy/182-instalacni-modemy</guid>
			<description><![CDATA[<p>Existují 2 různé postupy pro přidávání kabelových klientů:</p>
<ul>
<li>Pokud se jedná o klienta kabelové televize, tak se po jeho přidání do služby Internet automaticky vytvoří bootovací konfigurační soubor s nastavením správné rychlosti. Při instalaci u klienta stačí pouze připojit kabelový modem a ten nabootuje. Poté se automaticky nastaví konfigurace sítě přes DHCP a tím je instalace ukončena.</li>
<li>Instalaci kabelových klientů je možné provádět ještě druhým způsobem. Modem se přidá do tzv. instalačních modemů. Tímto se vytvoří bootovací soubor pro modem, který nabootuje kdekoliv na síti (že jde o instalační modem systém pozná podle MAC adresy). Počítač připojený přes tento "instalační modem" se sice připojí k síti, ale je možné se přes webový prohlížeč dostat pouze do administrace <span class="logoISP">ISPadmin</span>, protože dostane <a href="https://wiki.ispadmin.eu/cz/358-cz/network-management/menu-hardware/1409-routovane-site">IP z rozsahu IP adresy pro instalaci modemů a klientů</a>. Po přihlášení do administrace ISPadmina se do systému přidá klient, nastaví se IP adresa a ostatní údaje. Modem se potom automaticky do pěti minut rebootuje a klient dostane na PC novou IP adresu. Po tomto restartu je připojení plně funkční.</li>
</ul>
<p>&nbsp;</p>
<h3><span class="paid">+ Přidání nového modemu</span></h3>
<p>&nbsp;</p>
<p>Při přidávání instalačního modemu je nejdůležitější zadat správnou MAC (Media Acces Control) adresu modemu. Je to unikátní hardwarová adresa. Každé zařízení by mělo mít již z výroby tuto jednoznačnou adresu nastavenu. Prostřednictvím ní <span class="logoISP">ISPadmin</span> pozná, že se jedná o instalační modem a bude se k němu tak chovat viz. popis použití instalačních modemů výše.</p>
<p>Dále je možné zadat popis, který si můžete zvolit libovolně k odlišení jednotlivých instalačních modemů.</p>
<p>&nbsp;</p>
<p class="labelOffline">Instalovat</p>
<p>Slouží k přidání klienta - viz <a href="https://wiki.ispadmin.eu/cz/367-cz/sprava-klientu/faq/844-pridani-noveho-kontaktu">Přidání nového kontaktu</a>.</p>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Fri, 21 Aug 2015 06:10:46 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Shaping a možnosti routerů MikroTik</title>
			<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1275-shaping-a-moznosti-routeru-mikrotik</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1275-shaping-a-moznosti-routeru-mikrotik</guid>
			<description><![CDATA[<p>Tento dokument přibližuje stěžejní informace potřebné pro správné pochopení spolupráce systému <span class="logoISP">ISPadmin</span> s routery MikroTik. Bez následujících znalostí nebudete dost dobře schopní správně definovat důležité nastavení v <span class="logoISP">ISPadmin</span>.</p>
<div class="categories-list">
	<div class="categories-list">
		<div class="last">
			<h3 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-1" id="category-btn-1" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Obecně</a></h3>
			<div id="category-1" class="fade collapse">
				<div class="accText">
					<p><br />Update konfigurace všech routerů probíhá periodicky každých 5 minut. Pokud ale budete například odlaďovat jeden určitý router, máte kdykoliv možnost provést update jen jeho konfigurace (propsání pravidel) tlačítkem <span class="labelDefalut">Update konfigurace routeru</span> v jeho záhlaví.</p>
					<p><br />Konfigurace se přenáší rozdílově. To znamená, že si systém při updatu konfigurace nejdříve stáhne aktuální konfiguraci routeru, provede porovnání s konfigurací, která by v routeru měla být, a poté zjištěné rozdíly přenese. Tím se minimalizuje počet zápisů na flash routerbordu, čímž se minimalizuje i výskyt vadných bloků.<br />Monitoring routeru se provádí pomocí protokolu <span class="labelDefalut">SNMP</span> a případně i <span class="labelDefalut">API</span>, pokud je aktivované. Veškeré změny konfigurace, které <span class="logoISP">ISPadmin</span> přenáší do routeru se přenášejí přes <span class="labelDefalut">SSH</span> protokol nebo opět prostřednictvím rozhraním <span class="labelDefalut">API</span>. Podmínkou správného fungování routeru tedy je aktivní komunikace mezi ním a systémem <span class="logoISP">ISPadmin</span>.</p>
					<p>&nbsp;</p>
					<ul>
						<li><span class="labelDefalut">SNMP</span> - Zajišťuje monitorování routeru (traffic, přenesená data, CPU, RAM, atd.).</li>
						<li><span class="labelDefalut">SSH</span> - Propisování pravidel, automatické zálohy konfigurace (textové i binární).</li>
						<li><span class="labelDefalut">API</span> - Pokročilejší a rychlejší komunikace s routerem, vyčítání verze ROS, zapisování pravidel, grafy WIFI signálu (SIGNAL, NOISE, SNR, TCQ atd.).</li>
					</ul>
					<p><br />Ověřit spojení na router můžete tlačítkem <span class="labelDefalut">Otestovat spojení</span> v jeho záhlaví. Ověřit spojení je možné také provést hromadně na všechny routery stejným tlačítkem v horní části stránky <a href="https://wiki.ispadmin.eu/cz/77-cz/network-management/menu-hardware/routery/vsechny/164-vsechny"><span class="btnMenuBlue">Hardware</span> <span class="btnMenuGreen">Routery</span> <span class="btnMenuOrange">Všechny</span></a>.</p>
					<p>&nbsp;</p>
					<p>Routery přidávejte nejprve v monitorovacím režimu. To znamená že zadané routery systém vidí a zobrazuje v administraci, ale nezapisuje na ně žádné změny konfigurace. Pokud je router v "monitorovacím režimu", systém pouze pasivně vyčítá informace pomocí <span class="labelDefalut">SNMP</span> a případně i <span class="labelDefalut">API</span> a v pětiminutových intervalech vykresluje různé hodnoty, statistiky a grafy.<br />Pokud je tedy spojení na router v pořádku, můžete přehodit ze stavu zapnutého "monitorovacího režimu" na stav vypnuto, čímž umožníte propisování změn konfigurace pomocí <span class="labelDefalut">SSH</span> nebo <span class="labelDefalut">API</span>.</p>
					<p>&nbsp;</p>
					<p><span style="background-color: #ffffff; color: #ff0000;">Za stabilní považujeme verze 3.30, 4.17, 5.23, 5.6, a 6.x</span></p>
					<p><span style="background-color: #ffffff; color: #ff0000;">Případně můžete použít i novější verze (6.x a výše) ale doporučujeme nejdříve nasadit novou verzi na několika méně významných routerech a pokud bude vše v pořádku, teprve pak nasadit novou verzi plošně.</span><span style="background-color: #ffffff;"> <br /></span></p>
					<div class="last subAcc">
						<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-12" id="category-btn-12" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Zálohy konfigurace routerů</a></h4>
						<div id="category-12" class="fade collapse">
							<div class="accText">
								<p>Přes veškerou opatrnost se může stát, že si poškodíte funkční konfiguraci na některém routeru. Z tohoto důvodu je doporučeno využívat funkce automatického zálohování routerů, čímž zkrátíte dobu potřebnou k nápravě na minimum. Zálohy routerů (MikroTik, Ubiquiti, Canopy, Flash linux) lze uchovávat v textové podobě. U routerů Mikrotik je navíc možné dělat i binárních zálohy {příkaz backup}, které jsou velice jednoduše použitelné pro obnovení systému. Kliknutím na příslušnou ikonu pak je možné tuto zálohu uložit na lokální disk. Zálohu pak můžete jednoduše nahrát do MikroTiku "přetažením" z lokálního disku přes okno Winboxu do záložky "Files". Vybráním zálohy ve Winboxu a kliknutím na tlačítko "restore" se pak klasicky obnoví kompletní konfigurace routeru.</p>
							</div>
						</div>
					</div>
					<div class="last subAcc">
						<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-13" id="category-btn-13" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Propisování konfigurace na router</a></h4>
						<div id="category-13" class="fade collapse">
							<div class="accText">
								<p><span class="logoISP">ISPadmin</span> kompletně propisuje potřebná pravidla do konfigurace routerů MikroTik. Systém ve všech případech pracuje pouze s pravidly, které mají v <span class="labelDefalut">comment</span> uvedeno "ispadmin_" (Firewall, QueueTree, ppp) nebo mají v <span class="labelDefalut">packet mark</span> uvedeno "ispadmin_" (Mangle).</p>
								<p>Díky tomuto řešení je možné si do routeru přidat vlastní pravidla Firewallu, omezení Queue Tree atd., a Vámi definovaná pravidla zůstanou netknuta. Tyto pravidla zůstávají na začátku Firewallu, Mangle, Queue Tree a<span class="logoISP"> ISPadmin</span> je nikdy nemodifikuje. Pravidla se samozřejmě provedou v zadaném pořadí.</p>
								<p>V případě ruční změny libovolného pravidla (např. přes Winbox), které je propisováno systémem <span class="logoISP">ISPadmin</span> se toto ručně upravené pravidlo při dalším update konfigurace přepíše původním pravidlem zadaném v systému. Veškeré změny nastavení rychlosti klientů, tarifů, atd. je tedy potřeba provádět z <span class="logoISP">ISPadmina</span>.</p>
								<p>Systém <span class="logoISP">ISPadmin</span> tedy modifikuje pouze následující části konfigurace a do jiných částí RouterOS nezasahuje:</p>
							</div>
						</div>
					</div>
				</div>
			</div>
		</div>
	</div>
	<div class="last">
		<h3 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-2" id="category-btn-2" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Firewall</a></h3>
		<div id="category-2" class="fade collapse">
			<div class="accText">
				<div class="last subAcc">
					<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-21" id="category-btn-21" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>MikroTik - Zpracování FIREWALL FILTER pravidel</a></h4>
					<div id="category-21" class="fade collapse">
						<div class="accText">
							<h4>/ip firewall filter</h4>
							<p>Zde se zapisují pravidla firewallu. Nejdříve se povolí IP adresy klientů, jejich koncových zařízení, routerů, které jsou v daném segmentu, a na konci se celá podsíť zakáže ve FORWARDU pravidlem DROP. Aby vůbec bylo možné přidat klienta do systému, tak musí být v záložce Routery v položce Routované sítě uvedena celá podsíť jako "IP adresy pro WIFI uživatele".</p>
							<p>Zapisování firewallu je možné vypnout v nastavení routeru tak, že necháte checkbox položky <span class="labelDefalut">Aplikovat pravidla firewallu</span> nezaškrtnutý. Pokud není tato položka zaškrtnuta, tak se pravidla firewallu do routeru nepropíší. Toto je možné použít například v případě, že ještě nemáte v systému všechny uživatele. V tomto případě by firewall nezadané uživatele zablokoval a je tedy lepší firewall po dobu zadávání stávajících klientů do systému neaplikovat.</p>
							<p>Standardně se do firewallu propisuje omezení na IP adresy jak SRC tak i DST. V některých případech (například z důvodu snížení počtu pravidel ve firewallu) je potřeba omezovat pouze na SRC nebo DST. Tento typ propisování firewallu je možné nastavit v <a href="https://wiki.ispadmin.eu/cz/126-cz/nastaveni/menu-nastaveni/systemove-nastaveni/mikrotik/337-mikrotik"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Syst. nastavení</span> <span class="btnMenuOrange">Mikrotik</span></a>. Typ propisování pravidel se nastaví v položce <span class="labelDefalut">mikrotik_fw_drop</span>.</p>
							<p>Struktura firewallu, který je zapisován <span class="logoISP">ISPadminem</span>:</p>
							<p>Ve verzi <span class="logoISP">ISPadmin</span> 4.04 byly provedeny optimalizace pravidel FIREWALL a NAT do stromové struktury. Podobně jako již nový MANGLE, tak i FILTER a NAT začne využívat stromovou strukturu řazení pravidel dle schématu:</p>
							<p>&nbsp;</p>
							<ul>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>Pravidla FIREWALL</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>FILTER -| vlastní pravidla</strong>(bez označení ispadmin)</li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_first_forward</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_first_(pořadí)_(komentář)</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_service_forward</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_SSH_trust_server_(IP)</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_SMTP_trust_server_(IP)</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| rtr_(jméno routeru)_ispadmin_up</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| rtr_(jméno routeru)_ispadmin_down</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| dev_(jmeno zarizeni)_ispadmin_up</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| dev_(jméno zarizeni)_ispadmin_down</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| switch_(jméno switche)_ispadmin_up</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| switch_(jméno switche)_ispadmin_down</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_services_mac_up</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_services_mac_down</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_basic_forward</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_group_src_(IP rozsah)</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| iptel_(tel číslo)_(id)_ispadmin_up</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| (jméno klienta)_ispadmin_(id)_up</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_group_dst_(IP rozsah)</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| iptel_(tel číslo)_(id)_ispadmin_down</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| (jméno klienta)_ispadmin_(id)_down</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_last_forward</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_last_(pořadí)_(komentář)</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_drop_forward</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_drop_NETWORK</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_DROP_SSH</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px; color: #000000; font-family: Verdana,Arial,'Trebuchet MS'; font-size: 11px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 16.5px; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_DROP_SMTP</strong></li>
							</ul>
							<p>&nbsp;</p>
							<p>Tato struktura zajišťuje velmi detailní zpracování firewallu a v důsledku zavedení skoku i efektivní procházení a zvýšení výkonu při menším zatížení (již se nemusí procházet celý strom firewallu (třeba i tisíce pravidel), aby se našlo pravidlo na úplném závěru, ale projde maximálně pár skoky (3-5), aby se dostal do poslední větve, kde projde x-pravidel závisle na zadané masce pro sítě. Tuto velikost masky (bloku po kterém jsou jednotlivé rozsahy rozděleny) je možné nastavit v menu <a href="https://wiki.ispadmin.eu/cz/126-cz/nastaveni/menu-nastaveni/systemove-nastaveni/mikrotik/337-mikrotik"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Syst. nastavení</span> <span class="btnMenuOrange">Mikrotik</span></a>, klíč "<span class="labelDefalut">mikrotik_mangle_net_block</span>". Přitom je zachována možnost zapisovat vlastní sadu pravidel globálně pro všechny routery (<a href="https://wiki.ispadmin.eu/cz/126-cz/nastaveni/menu-nastaveni/systemove-nastaveni/mikrotik/337-mikrotik"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Syst. nastavení</span> <span class="btnMenuOrange">Mikrotik</span></a>, klíč "<span class="labelDefalut">mikrotik_default_fw</span>") na začátku stromu (klíč "<span class="labelDefalut">mikrotik_default_fw_last</span>" pro sadu pravidel umístěných na konci firewallu). K této defaultní sadě pravidel je možné přímo u routeru přidat individuální, pro každý router vlastní pravidla, která jsou platná pouze pro konkrétní router. Pravidla je možné nastavit při editaci routeru v sekci firewall. Jedná se o pravidla uvedená v položce "<span class="labelDefalut">Úvodní FW na routeru</span>" a "<span class="labelDefalut">Závěrečný FW na routeru</span>". Tím je dána variabilita firewalu.</p>
							<p>&nbsp;</p>
							<p>Nově se vytváří v "<span class="labelDefalut">address-listu</span>" na routeru MikroTik seznam (název - <span class="labelDefalut">ispadmin_DROP_NETWORKS</span>) IP adres, do kterého jsou zapisovány sítě klientských rozsahů pro dropování provozu neregistrovaným klientům. Při aktualizaci routerů se již nemažou a nepřidávají tyto rozsahy, pouze se na dobu updatu "disabluje" zakazovací chain "<span class="labelDefalut">ispadmin_drop_forward</span>".</p>
							<p>&nbsp;</p>
							<h4><span class="mw-headline">/ip firewall nat</span></h4>
							<p>&nbsp;</p>
							<ul>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>Pravidla NAT</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>NAT ----| vlastní pravidla</strong>(bez označení ispadmin)</li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_first_(název chainu)</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_first_(pořadí)_(komentář)</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_first_dstnat</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_remind</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| remind</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_info_pages</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| info_pages</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_service_dstnat</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_trustserver_https__(doména)</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_basic_forward</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_disabled_user</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_last_(název chainu)</strong></li>
								<li style="margin-bottom: 0.1em; padding: 0px;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;| ispadmin_last_(pořadí)_(komentář)</strong></li>
							</ul>
							<p><br />Opět tato struktura zajišťuje velmi detailní zpracování firewallu v sekci NAT. Zpracování je podobné jako u pravidel <span class="labelDefalut">firewall filter</span>. Při editaci routeru je opět možné zadat pro konkrétní router "<span class="labelDefalut">Úvodní NAT</span>" a "<span class="labelDefalut">Závěrečný NAT</span>", který funguje obdobně jako u pravidel <span class="labelDefalut">firewall filter</span>.</p>
							<p>&nbsp;</p>
							<p>Každý klient, který má pozastavenou službu Internet, je zapsán do NAT, kde je zajištěno přesměrování jeho provozu na "<span class="labelDefalut">Informační stránku</span>", kterou je možné editovat v menu <a href="https://wiki.ispadmin.eu/cz/139-cz/nastaveni/menu-nastaveni/info-page/350-info-page"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Info page</span></a>. Vlastní pozastavení se provádí v Kartě klienta ve službě Internet. Zde je při pozastavení služby také možné vybrat "<span class="labelDefalut">Důvod pozastavení</span>" a podle této volby se vybere zobrazovaná stránka.</p>
							<p>&nbsp;</p>
							<p>Podmínkou propisování pravidel do NATu je nastavení klíče "<span class="labelDefalut">mikrotik_nat_disable_users"</span> na hodnotu "<span class="labelDefalut">1"</span>. Nastavení se provádí v <a href="https://wiki.ispadmin.eu/cz/126-cz/nastaveni/menu-nastaveni/systemove-nastaveni/mikrotik/337-mikrotik"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Syst. nastaven</span>í <span class="btnMenuOrange">Mikrotik</span></a>. Pokud je zde nastavena hodnota "<span class="labelDefalut">0"</span>, tak se pravidla do NAT nepropíší. To je možné využít například v případě, že je přesměrování pozastavených uživatelů řešeno jiným způsobem mimo <span class="logoISP">ISPadmin</span>. Volba "<span class="labelDefalut">mikrotik_nat_disable_users"</span> = "<span class="labelDefalut">2"</span> zajistí zapisování pozastavených klientů do "<span class="labelDefalut">address-list</span>" a vytvoření pouze 3 pravidel pro každý důvod pozastavení v NATu místo zapisování 3 pravidel pro každého pozastaveného klienta. Součástí těchto pravidel jsou povolené servery definované v <a href="https://wiki.ispadmin.eu/cz/140-cz/nastaveni/menu-nastaveni/info-page/povolene/351-povolene-stranky"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Info page</span> <span class="btnMenuOrange">Povolené stránky</span></a>. Na tyto adresy se pak klient může přihlásit a případně provést úhradu nezaplacených faktur.</p>
							<p>&nbsp;</p>
							<p>S propisováním pravidel do sekce <span class="labelDefalut">firewall nat</span> souvisí propisování <span class="labelDefalut">NAT pools</span> v <span class="logoISP">ISPadminovi</span>. Tato funkce zajištuje propisování pravidel typu "<span class="labelDefalut">netmap</span>". Ty vám umožnují provádění <span class="labelDefalut">DSTNAT 1:1</span>. Aby bylo propisování DSTNAT adresy na routeru aktivní, tak je nutné mít v <span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Syst. nastavení</span> <span class="btnMenuOrange">Mikrotik</span> mít nastaven klíč "<span class="labelDefalut">mikrotik_nat_for_end_user"</span> na hodnotu "<span class="labelDefalut">1"</span>. V opačném případě (hodnota nastavena na "<span class="labelDefalut">0"</span>) se DSTNAT do MikroTiku nepropisuje. Pokud je automatické propisování povoleno, tak se přidá pro každého klienta DSTNAT a SRCNAT pravidlo:</p>
							<p>&nbsp;</p>
							<p class="linux">/ip firewall nat add action=netmap chain=ispadmin_first_dstnat comment=ispadmin_NAT_1.2.3.4_10.10.0.100 dst-address=1.2.3.4 to-addresses=10.10.0.100</p>
							<p class="linux">/ip firewall nat add action=netmap chain=ispadmin_last_srcnat comment=ispadmin_NAT_10.10.0.100_1.2.3.4 to-addresses=1.2.3.4 src-address=10.10.0.100</p>
							<p>&nbsp;</p>
							<p>Další sada pravidel zabezpečuje přesměrování klientů na <span class="labelDefalut">stránku o prodlení platby po splatnosti</span>. Tato funkce se zapíná v <a href="https://wiki.ispadmin.eu/cz/145-cz/nastaveni/menu-nastaveni/info-page/prodleni-platby/356-prodleni-platby"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Info pages</span> <span class="btnMenuOrange">Prodlení platby</span></a> v klíči "<span class="labelDefalut">remind_pay</span>" na "<span class="labelDefalut">1</span>". Je možné zadat další parametry ovlivňující tuto funkci: <span class="labelDefalut">Počet dní pro opakování připomenutí</span>, <span class="labelDefalut">Počet dnů po splatnosti</span>, <span class="labelDefalut">Zobrazovat od výše celkové dlužné částky</span>. Tato sada pravidel se zapisuje do sekce "<span class="labelDefalut">ispadmin_remind</span>" na MikroTikovi.</p>
							<p>&nbsp;</p>
							<p>Poslední sada pravidel se zapisuje do sekce "<span class="labelDefalut">ispadmin_info_pages</span>" a přesměrovává klienta na <span class="labelDefalut">Informační stránky</span> definované v <a href="https://wiki.ispadmin.eu/cz/141-cz/nastaveni/menu-nastaveni/info-page/informacni-zpravy/352-informacni-zpravy"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Info pages</span> <span class="btnMenuOrange">Inf. zprávy</span></a>. Po zadání upřesňujících informací, které klienty zahrnout do seznamu, můžete vytvořit vždy jen jedno aktivní pravidlo.&nbsp;</p>
							<p>&nbsp;</p>
							<h4>/ ip firewall mangle</h4>
							<p>&nbsp;</p>
							<p>
								<a href="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Mangle_winbox.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Mangle_winbox.png" alt="900px Mangle winbox" width="457" height="250" /></a>
							</p>
							<p>&nbsp;</p>
							<p>Zde se provádí manglování paketů, kdy klient dostane "<span class="labelDefalut">packet mark</span>" ve tvaru "<span class="labelDefalut">ispadmin_ID</span>", kde ID je jedinečné číslo klienta v databázi. Pokud má klient více IP adres nebo má uvedené další "IP rozsahy" v nastavení služby Internet, tak všechny tyto IP rozsahy mají stejný packet mark a tím se omezují ve stejné Queue Tree.</p>
						</div>
					</div>
				</div>
				<div class="last subAcc">
					<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-22" id="category-btn-22" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>MikroTik - Zpracování MANGLE pravidel</a></h4>
					<div id="category-22" class="fade collapse">
						<div class="accText">
							<p><br />Od verze 3.65 beta1 je kompletně přepracována práce s MANGLE pravidly díky čemuž by se měl zvýšit výkon routeru při větším množství paketů.</p>
							<p>Všechna pravidla MANGLE jsou rozdělena do skupin, takže každý paket nemusí procházet všechna pravidla, která jsou v routeru v MANGLE uložena, ale paket v případě že narazí na skupinu (CHAIN) pro kterou je určen, tak potom prochází pouze omezenou skupinu pravidel MANGLE.</p>
							<p>&nbsp;</p>
							<p>Základní skupiny jsou vytvořeny automaticky následovně:</p>
							<p>&nbsp;</p>
							<ul>
								<li>-- CHAIN <span class="labelDefalut">ispadmin_first_pre</span> - PREROUTING - aktuálně se zde přidávají pravidla pro automatické upozornění neplatičů (Remind). Prozatím se zde jiná pravidla nepřidávají.</li>
								<li>-- CHAIN <span class="labelDefalut">ispadmin_first_post</span> - POSTROUTING - tento target je prozatím volný a je možné jej použít pro vlastní potřebu. Pokud potřebujete nějaká pravidla uplatnit v POSTROUTINGu, tak je možné si vytvořit vlastní a přidat je do chainu <span class="labelDefalut">ispadmin_first_post</span>. Systém tyto Vaše pravidla nijak neovlivní ani nepřepíše.</li>
								<li>-- CHAIN <span class="labelDefalut">ispadmin_first_forward</span> - FORWARD - tento CHAIN slouží prozatím k povolení servisních MAC adres, které jsou definované v menu <a href="https://wiki.ispadmin.eu/cz/121-cz/nastaveni/menu-nastaveni/administratori/servisni-mac/332-servisni-mac"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Administrátoři</span> <span class="btnMenuOrange">Servisní MAC</span></a>. Pro tyto servisní MAC je vytvořen příslušný <span class="labelDefalut">address list</span>, kde jsou povolené MAC adresy uvedeny. Bližší informace jsou uvedeny v changelogu 3.60 beta1.</li>
								<li>-- CHAIN <span class="labelDefalut">ispadmin_group_pre a ispadmin_group_post</span> - tyto dva chainy slouží k manglování paketů pro příchozí a pro odchozí provoz pro jednotlivé služby klientů.</li>
							</ul>
							<p>&nbsp;</p>
							<p>Každý tento chain se automaticky rozdělí do menších skupin po blocích IP adres s maskou /26. Tím se výrazně urychlí procházení pravidel u routeru, kde je větší množství klientů, protože každý paket projde předchozími pravidly až se dostane k pravidlu <span class="labelDefalut">ispadmin_group_pre</span>. Toto pravidlo se automaticky rozdělí (podle IP adresy) například na <span class="labelDefalut">CHAIN ispadmin_group_pre_192.168.7.0</span> (počet podskupin je vždy závislý na rozsahu IP adres, které jsou na routeru nastaveny). Následně každý paket, který prochází routerem a má zdrojovou IP adresu z rozsahu 192.168.7.0/26 prochází pouze podskupinu několika pravidel z tohoto rozsahu (mangle v routeru pro ostatní rozsahy tento paket nezajímají) a nemusí procházet například tisíce pravidel (na "větším" routeru). Tím by mělo dojít k výraznému zrychlení zpracování MANGLE fronty. Základní dělení podskupin je maskou /26. Toto dělení je možné změnit v <a href="https://wiki.ispadmin.eu/cz/126-cz/nastaveni/menu-nastaveni/systemove-nastaveni/mikrotik/337-mikrotik"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Syst. nastavení</span> <span class="btnMenuOrange">Mikrotik</span></a>, klíč <span class="labelDefalut">mikrotik_mangle_net_block</span>. Zde je možné nastavit masku v rozsahu /24 - /30. Toto rozdělení je nutné zvážit podle počtu použitých sítí na routeru.</p>
							<p>&nbsp;</p>
							<p>V <a href="https://wiki.ispadmin.eu/cz/126-cz/nastaveni/menu-nastaveni/systemove-nastaveni/mikrotik/337-mikrotik"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Syst. nastavení</span> <span class="btnMenuOrange">Mikrotik</span></a> je klíč <span class="labelDefalut">mikrotik_default_mangle_first</span>. Zde je možné přidat vlastní sadu pravidel MANGLE, které se zařadí na začátek všech pravidel MANGLE a aplikují se jako první. Pravidla se zapisují ve tvaru "<span class="labelDefalut">/ip firewall mangle add ........</span>". Každé pravidlo se zapisuje na další řádek. Tato pravidla se aplikují na všech routerech MikroTik.</p>
							<p><br />V <a href="https://wiki.ispadmin.eu/cz/126-cz/nastaveni/menu-nastaveni/systemove-nastaveni/mikrotik/337-mikrotik"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Syst. nastavení</span> <span class="btnMenuOrange">Mikrotik</span></a> je klíč <span class="labelDefalut">mikrotik_default_mangle_last</span>. Zde je možné vložit vlastní pravidla, která se zařadí na konec všech pravidel MANGLE a provedou se jako poslední v případě že se neodchytí v žádném předchozím (není využita funkce passthrough) pravidel. Syntaxe je stejná jako v případě <span class="labelDefalut">mikrotik_default_mangle_first</span>. Tato pravidla se aplikují na všech routerech MikroTik.</p>
							<p><br />U každého routeru je možné definovat vlastní sadu MANGLE pravidel, která se provedou jako první pravidla nebo jako poslední. Při editaci routeru je k tomu připravené pole "<span class="labelDefalut">Úvodní mangle</span>", který se provede jako první a "<span class="labelDefalut">Závěrečný mangle</span>", který se provede jako poslední.<br />Při zápisu všech pravidel je možné použít vlastní komentáře ke každému pravidlu. Komentář musí začínat znakem #. V praxi může pravidlo s komentářem vypadat následovně "<span class="labelDefalut">/ip firewall mangle add ........ # Můj komentář pravidla</span>" nebo jako nový řádek začínající "<span class="labelDefalut"># Můj komentář</span>". Při zpracování jsou všechny komentáře před zápisem do routeru odstraněny a slouží pouze lepší orientaci v pravidlech.</p>
							<p>&nbsp;</p>
							<p class="labelDefalut">Zpracování pravidel je následující:</p>
							<p><br />--- defaultní MANGLE pravidla aplikovaná na všechny routery (<span class="labelDefalut">mikrotik_default_mangle_first</span>)<br />--- speciální MANGLE pravidla aplikovaná na konkrétní router<br />--- CHAIN "<span class="labelDefalut">ispadmin_first_pre</span>"<br />--- CHAIN "<span class="labelDefalut">ispadmin_first_post</span>"<br />--- CHAIN "<span class="labelDefalut">ispadmin_first_forward</span>"<br />--- CHAIN "<span class="labelDefalut">ispadmin_group_pre</span>"<br />-- rozdělení MANGLE pravidel podle zdrojové IP adresy a seskupení do skupin<br />--- CHAIN "<span class="labelDefalut">ispadmin_group_post</span>"<br />-- rozdělení MANGLE pravidel podle cílové IP adresy a seskupení do skupin<br />--- defaultní MANGLE pravidla aplikovaná na všechny routery<br />--- speciální pravidla MANGLE aplikovaná na konkrétním routeru</p>
						</div>
					</div>
				</div>
				<div class="last subAcc">
					<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-23" id="category-btn-23" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Defaultní firewall</a></h4>
					<div id="category-23" class="fade collapse">
						<div class="accText">
							<p>V <a href="https://wiki.ispadmin.eu/cz/126-cz/nastaveni/menu-nastaveni/systemove-nastaveni/mikrotik/337-mikrotik"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Syst. nastavení</span> <span class="btnMenuOrange">Mikrotik</span></a> je možné v položce <span class="labelDefalut">mikrotik_default_fw</span> definovat výchozí pravidla firewallu, které se propíší na všechny routery, kde je povolen přístup přes SSH. Tímto je například možné omezit sdílení OS Windows, šíření specifických virů zablokováním příslušných portů.<br />Pravidla která jsou uvedena v defaultním firewallu musí vždy začínat "<span class="labelDefalut">/ip firewall filter add</span>". Pravidla která nejsou takto definována budou ignorována.</p>
							<p>&nbsp;</p>
							<p>Příklad defaultního firewallu:</p>
							<p>&nbsp;</p>
							<p class="linux">/ip firewall filter add chain=forward protocol=tcp dst-port=135-139 action=drop comment="netbios"<br />/ip firewall filter add chain=forward protocol=udp dst-port=135-139 action=drop comment="netbios"<br />/ip firewall filter add chain=forward protocol=tcp dst-port=445 action=drop comment="netbios"<br />/ip firewall filter add chain=forward protocol=udp dst-port=445 action=drop comment="netbios"<br />/ip firewall filter add chain=forward src-address=10.0.0.0/8 protocol=udp dst-port=53 action=accept comment="DNS"<br />/ip firewall filter add chain=forward src-address=10.0.0.0/8 protocol=icmp action=reject reject-with=icmp-admin-prohibited</p>
						</div>
					</div>
				</div>
				<div class="last subAcc">
					<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-24" id="category-btn-24" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>MAC filter</a></h4>
					<div id="category-24" class="fade collapse">
						<div class="accText">
							<p>Na každém routeru MikroTik (volitelně i u Ubiquiti) je možné aktivovat MAC filter. Aktivace se provede u routeru MikroTik zaškrtnutím položky MAC filter. Pokud je MAC filter aktivní, tak se do firewallu (sekce <span class="labelDefalut">firewall filter</span>) propíše jak IP, tak i MAC adresa klienta. Pokud si klient změní IP nebo MAC adresu, tak mu Internet nefungovat nebude.<br />Systém automaticky načítá MAC adresy z routeru 1x za hodinu. Pokud máte tedy aktivovaný MAC filter a připojujete nového klienta, tak nemusíte MAC adresu klienta vyplnit. Systém v tomto případě (pokud není MAC vyplněna) klienta na firewallu povolí, a až se klient připojí, tak si systém z ARP tabulky na routeru tuto MAC adresu načte a doplní ji ke klientovi. Potom se klientovi "uzamkne" vazba IP a MAC adresy.</p>
							<p><br />Pokud je potřeba v některých případech vypnout automatické načítání MAC adres u určitého klienta, tak místo MAC adresy vyplňte "-" (pomlčku). Tím se IP adresa klienta na firewallu povolí a proto se neprovede uzamčení MAC. Toto se použije v případě, že například na IP adrese se střídají dva počítače (notebooky, PDA, apod.).</p>
							<p><br />Automatické načítání MAC adresy je možné pro všechny uživatele vypnout v globálním nastaveni v <a href="https://wiki.ispadmin.eu/cz/125-cz/nastaveni/menu-nastaveni/systemove-nastaveni/obecne/336-obecne"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Syst. nastavení</span> <span class="btnMenuOrange">Obecné</span></a> systémovou proměnnou <span class="labelDefalut">macfilter_getusermac</span>.</p>
						</div>
					</div>
				</div>
			</div>
		</div>
	</div>
	<div class="last">
		<h3 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-3" id="category-btn-3" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Queue Tree a propisování do konfigurace routeru</a></h3>
		<div id="category-3" class="fade collapse">
			<div class="accText">
				<div class="last subAcc">
					<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-31" id="category-btn-31" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Obecně</a></h4>
					<div id="category-31" class="fade collapse">
						<div class="accText">
							<p>Systém <span class="logoISP">ISPadmin</span> podle nastavení tarifu provede zapsání pravidel do Queue Tree. Simple Queue není podporována protože neumožňuje nastavit takové parametry jako Queue Tree. Systém zadané rychlosti v nastavení tarifu před zapsání do Queue Tree "násobí" hodnotou <span class="labelDefalut">rate_exponent</span>. Tuto hodnotu je možné nastavit v <span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Syst. nastavení</span> <span class="btnMenuOrange">Obecné</span>. Hodnota <span class="labelDefalut">rate_exponent</span> udává, jakou rychlost klient skutečně dostane přidělenou. Jako výchozí hodnota je nastaven <span class="labelDefalut">rate_exponent</span> na 1.2, takže při rychlosti 1024 kbit/s je do Queue Tree propsána rychlost 1228 kbit/s. Tímto navýšením rychlosti tarifu se v podstatě klientovi "pokryje" režie protokolu a případná ztrátovost paketů, která se na WiFi může objevit. Zákazník je spokojen, protože většinou dostane vyšší rychlost než má uvedenou na smlouvě. Někdy je totiž nemožné zákazníkovi vysvětlit, že pokud má rychlost 1024 kbit/s, tak se mu z důvodu režie protokolu v prohlížeči nikdy neukáže rychlost stahování 128 kB/s.<br />V <a href="https://wiki.ispadmin.eu/cz/108-cz/nastaveni/menu-nastaveni/tarify/273-tarify"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Tarify</span></a> je možné nastavit veškeré parametry tarifu jako jsou rychlosti, typ linky, burst, agregace, apod.</p>
						</div>
					</div>
				</div>
				<div class="last subAcc">
					<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-32" id="category-btn-32" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Nastavení "global-in" vs. "global-out"</a></h4>
					<div id="category-32" class="fade collapse">
						<div class="accText">
							<p>!! <span class="labelDefalut">global-in</span>, <span class="labelDefalut">global-out</span> - zastaralé, od verze OS 6.x se používá jednotná hodnota <span class="labelDefalut">global&nbsp;</span>!!</p>
							<p>&nbsp;</p>
							<p>U každého routeru je možné vybrat v pop-up menu "<span class="labelDefalut">Queue type</span>". Toto nastavení ovlivňuje jak se bude zpracovávat Queue Tree. Možnosti jsou "<span class="labelDefalut">global-in</span>" nebo "<span class="labelDefalut">global-out</span>". Toto nastavení je zásadní pro správné fungování routeru. K pochopení je nutné důkladně prostudovat cestu paketu podle schématu pro RouterOS 6.x:</p>
							<p>&nbsp;</p>
							<p>
								<a href="https://wiki.ispadmin.eu/images/manual-pics/cz/700px-Packetflowv6.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/700px-Packetflowv6.png" alt="700px Packetflowv6" width="285" height="250" /></a>
							</p>
							<p>&nbsp;</p>
							<p><a href="https://wiki.ispadmin.eu/images/files/cz/Traffic_Flow_Diagram_RouterOS_3.x.pdf">Zde odkaz na schéma odpovídající RouterOS 3.x a 4.x</a>.</p>
							<p>&nbsp;</p>
							<p>Pokud se QoS (Quality of Service) provádí na centrálním routeru, tak je tato volba neaktivní, protože se MANGLE řídí nastavením centrálního routeru. Pokud se provede změna nastavení routeru (například z <span class="labelDefalut">global-in</span> na <span class="labelDefalut">global-out</span>), tak se nejdříve Queue Tree a MANGLE kompletně vymaže a nastaví se znovu podle nového nastavení (To platí jen pro starší verze OS &lt; 6.x. U novejších se používá jen parametr <span class="labelDefalut">Global</span>). Toto se provádí z důvodu "pročištění" všech tabulek MikroTiku tak, aby nedošlo k nesprávnému zapsání pravidel.</p>
							<p>&nbsp;</p>
							<p class="labelDefalut">Jednotlivé možnosti:</p>
							<p>&nbsp;</p>
							<p class="labelDefalut">global-out</p>
							<p class="labelDefalut">&nbsp;</p>
							<p>Výchozí nastavení routeru.<br />Pakety směrem od klienta (<span class="labelDefalut">dst-address</span>) se v MANGLE markují v <span class="labelDefalut">POSTROUTINGU</span>.<br />Pakety směrem ke klientovi (<span class="labelDefalut">src-address</span>) se v MANGLE markují v <span class="labelDefalut">PREROUTINGU</span>.<br />Toto nastavení se používá v případě že se na routeru používá NAT, protože se pakety správně značkují a jsou v POSTROUTINGU vidět správné adresy klientů a nikoliv jejich přeNATované veřejné adresy.<br />Nevýhodou je to že každý paket musí projít celým firewallem, čímž se zvyšuje zátěž routeru. Ovšem v případě že se na routeru provádí i NAT, tak je to jediná možnost jak na klienta aplikovat QOS a omezení datového toku.</p>
							<p>&nbsp;</p>
							<p><span class="labelDefalut">global-in</span></p>
							<p>&nbsp;</p>
							<p>Pakety směrem ke klientovi (<span class="labelDefalut">src-address</span>) i od klienta (<span class="labelDefalut">dst-address</span>) se v MANGLE markují v <span class="labelDefalut">PREROUTINGU</span>.<br />Použitím <span class="labelDefalut">global-in</span> se snižuje zátěž routeru.<br />Tuto volbu však nelze použít v případě že se na routeru provádí i NAT. V tomto případě by se u klienta neomezoval download, protože pakety vstupují do Firewallu ještě NATované (pod veřejnou adresou) a nejsou tedy správně markovány a proto se nezařadí do správné Queue Tree.</p>
						</div>
					</div>
				</div>
				<div class="last subAcc">
					<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-33" id="category-btn-33" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Lokální a centrální shaping</a></h4>
					<div id="category-33" class="fade collapse">
						<div class="accText">
							<p>
								<a href="https://wiki.ispadmin.eu/images/manual-pics/cz/QoS.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/QoS.png" alt="QoS" width="800" height="136" /></a>
							</p>
							<p>&nbsp;</p>
							<p>U každého routeru MikroTik je možné vybrat z pop-up menu <span class="labelDefalut">QoS provádět na routeru</span> router, na kterém se shapování provádí. Pokud je vybraná volba <span class="labelDefalut">Lokálně</span>, tak se QoS provádí přímo na tomto routeru. Při výběru jiného routeru z menu se provádí shaping klientů na cílovém routeru. Pokud se nastaví shapování na jiném routeru (nikoli lokálně), tak se v hlavičce routeru zobrazí poznámka, že se klienti na tomto routeru shapují na routeru jiném. Při přidání nebo editaci služby Internet se v případě shapování klientů na jiném routeru zobrazí při výběru routeru poznámka, kde je uvedeno na kterém routeru se shaping provádí.</p>
							<p>&nbsp;</p>
							<p>Lokální shaping má výhodu v tom, že klient je omezen už na nejbližším přístupovém bodě a celková zátěž shaperu se sníží, protože na každém přístupovém bodě se omezuje pouze pár klientů. Nevýhodou je však to, že pokud používáme agregované tarify, např. pokud na přístupovém bodě máme 3 klienty s agregovaným tarifem 1:10, tak při tomto počtu klientů je výsledná agregace prakticky 1:3. V tomto případě je lepší použít centrální shaping, který vlastně na jednom routeru shapuje klienty například z pěti AP (například v rámci města). Tím se na jednom routeru sejde více klientů a agregace se už uplatní. Nevýhoda centrálního shapingu je v tom, že na router musí být použit výkonnější HW, který je schopen shapovat větší počet klientů.</p>
						</div>
					</div>
				</div>
				<div class="last subAcc">
					<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-34" id="category-btn-34" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Lokální a centrální firewall</a></h4>
					<div id="category-34" class="fade collapse">
						<div class="accText">
							<p><span style="color: #ff0000;"></span>U každého routeru MikroTik je možné vybrat z pop-up menu <span class="labelDefalut">Aplikovat pravidla firewallu</span>. Pokud je vybraná volba <span class="labelDefalut">Lokálně</span>, tak se firewall provádí přímo na tomto routeru. Při výběru jiného routeru z menu se provádí firewall klientů na cílovém (nadřazeném) routeru. Pokud se nastaví dělání firewallu na jiném routeru (nikoli lokálně), tak se v hlavičce routeru zobrazí poznámka, že se firewall klientům na tomto routeru dělá na routeru jiném.</p>
						</div>
					</div>
				</div>
				<div class="last subAcc">
					<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-35" id="category-btn-35" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Nastavení queue-type</a></h4>
					<div id="category-35" class="fade collapse">
						<div class="accText">
							<p>Na routeru MikroTik je možné nastavit systém "řízení datového toku", který je důležitý pro správnou funkci a správné zajištění kvality připojení. Nastavení se provádí v menu <span class="labelDefalut">Queues / Queue type</span>.</p>
							<p><span style="color: #ff0000;">!! Toto nastavení neprovádí <span class="logoISP">ISPadmin</span> sám, ale je na zvážení a nastavení administrátora. <span class="logoISP">ISPadmin</span> při zapisování pravidel queue tree vyuziva typ "default". Proto pokud budete preferovat typ "sfq" , nastavte si jej u třídy </span><span style="color: #ff0000;"><span class="labelDefalut">default</span></span><span style="color: #ff0000;">. !!</span></p>
							<p>&nbsp;</p>
							<p>
								<a href="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Queue-type.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Queue-type.png" alt="900px Queue type" width="714" height="250" /></a>
							</p>
							<p>&nbsp;</p>
							<p class="labelDefalut">Typy Queues jsou:</p>
							<p>&nbsp;</p>
							<p><span class="labelDefalut">PFIFO - Packet First In First Out</span><br />PFIFO a BFIFO posílá pakety tak jak příjdou. To znamená že paket, který přišel první také nejdříve odchází. Toto nastavení "QueueType" není pro shapování vhodné, protože při takovémto principu není možné zajistit smysluplný shaping. Dochází zde k "zahlcování” linky, vysoké odezvy... Tento typ QT je nastaven jako defaultní a je potřeba jej změnit!</p>
							<p>&nbsp;</p>
							<p><span class="labelDefalut">SFQ - Stochastic Fair Queueing</span><br />Je jednoduchý algoritmus pro zajištění rovnoměrného využití sítě všemi aktivními datovými proudy. Nezajistí však férové využití mezi uživately či programy ale např. mezi jednotlivými TCP spojeními. Vytváří více front, do kterých rozděluje jednotlivá TCP spojení a UDP proudy podle hashovací funkce. Tyto fronty jsou zpracovávány algoritmem "round robin". Každé spojení tak má šanci na vyřízení a jeden objemný datový proud nezahltí většinu kapacity linky. Hashovací funkce se v čase mění a jsou tak řešeny kolize (dva proudy ve stejné frontě dlouho nezůstanou).</p>
							<p>&nbsp;</p>
							<p><span class="labelDefalut">RED - Random Early Detection</span><br />Je určen pro vytížené páteřní spoje. Podle vypočítaných statistik snižuje zátěž zahazováním paketů, aby zamezil zahlcení linky. Čím blíže je celkový traffic maximální hodnotě, tím více jsou pakety zahazovány. Tento algoritmus neposkytuje žádné možnosti shapingu a chová se ke všem datovým proudům stejně. Na vytížených strojích ovšem nemá tak vysoké výpočetní nároky a udržuje co největší průchodnost a co nejnižší zpoždění linky.</p>
							<p>&nbsp;</p>
							<p><span class="labelDefalut">PCQ - Per Connection Queue</span><br />Usnadňuje omezení většího počtu nesdílených linek. Je podobný SFQ, ale má některé funkce navíc. Umožňuje využívat identifikátorů jednotlivých datových toků (<span class="labelDefalut">dst-address</span> | <span class="labelDefalut">dst-port</span> | <span class="labelDefalut">src-address</span> | <span class="labelDefalut">src-port</span>) a dokáže pomocí <span class="labelDefalut">pcq-rate</span> nastavovat rychlostní omezení pro jednotlivé toky.</p>
							<p>&nbsp;</p>
							<p>Odkaz: <a href="http://wiki.mikrotik.com/wiki/Manual:Queue">http://wiki.mikrotik.com/wiki/Manual:Queue</a></p>
						</div>
					</div>
				</div>
				<div class="last subAcc">
					<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-36" id="category-btn-36" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Tarif FULL-DUPLEX (FD)</a></h4>
					<div id="category-36" class="fade collapse">
						<div class="accText">
							<p>V tomto případě se nastaví pouze jednoduchá QT, kde se omezí upload a download zvlášť. V případě tohoto tarifu (např. 1024/512) může klient stahovat 1024 kbit/s a zároveň může odesílat rychlostí 512 kbit/s (celkem tedy 1,5 Mbit/s).</p>
							<p>&nbsp;</p>
							<p>
								<a href="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Qt_fd.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Qt_fd.png" alt="900px Qt fd" width="654" height="250" /></a>&nbsp;</p>
						</div>
					</div>
				</div>
				<div class="last subAcc">
					<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-37" id="category-btn-37" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Tarif HALF-DUPLEX (HD)</a></h4>
					<div id="category-37" class="fade collapse">
						<div class="accText">
							<p>Při použití tohoto tarifu se taktéž omezí upload a download. Zároveň se obě tyto QT vloží pod nadřazenou QT, která zajistí, že klient může stahovat samostatně 1024 kb/s , odesílat 512 kb/s, ale pokud spustí zároveň stahování a odesílání, tak celkový součet těchto rychlostí nepřekročí 1024 kb/s. Výhodou je, že zákazník si při otestování rychlosti spustí test, který testuje samostatně download a samostatně upload, takže vše je OK. Pokud si však klient spustí stahování a zároveň například nějaký torrent, který odesílá, tak nebude jeho celkový provoz v obou smeřech vyšší než 1024kb/s.</p>
							<p>Pro nastavení tohoto typu linky je download, v našem případě ispadmin_7837_down na hodnotě "0". To je v pořádku, protože rychlost je omezena nadřazenou "queue ispadmin__7837". Tímto se šetří CPU routeru, protože se QT omezuje pouze jednou v nadřazené QT. Rychlost nadřazené QT je vlastně shodná s rychlostí downloadu, tak není nutné jej samostatně omezovat. Pokud by linka měla rychlost 1024/1024, tak by byla nastavena rychlost "0" i pro QT ispadmin_7837_down. QT technicky nejsou potřeba, ale můžou být (i s nulovou rychlostí) zapsány kvůli počítání dat, kreslení grafů a statistik.</p>
							<p>&nbsp;</p>
							<p>
								<a href="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Qt_hd.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Qt_hd.png" alt="900px Qt hd" width="652" height="250" /></a>
							</p>
						</div>
					</div>
				</div>
				<div class="last subAcc">
					<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-38" id="category-btn-38" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Sdílená (agregovaná) linka HD</a></h4>
					<div id="category-38" class="fade collapse">
						<div class="accText">
							<p>Při použití této agregované linky se nastaví nadřazená linka, která se vypočítá podle vzorce:</p>
							<p>&nbsp;</p>
							<p><em>(download * počet klientů) / agregace = celková agregovaná linka</em></p>
							<p>&nbsp;</p>
							<p>Příklad v praxi - v případě agregované linky 1:10 o rychlosti 1024/512 při počtu 20 klientů se vypočítá celková linka následovně:</p>
							<p>&nbsp;</p>
							<p><em>(1024 * 20) / 10 = 2Mbit/s</em></p>
							<p>&nbsp;</p>
							<p>Na MikroTiku se tedy založí linka 2 Mbit/s (pokud je nastaven <span class="labelDefalut">rate_exponent</span>, pak jsou hodnoty download a upload násobeny tímto číslem) a do ní se zařadí všichni klienti s touto agregací. Celková "agregační" skupina se dynamicky nastavuje podle aktuálního počtu klientů. Takže pokud v agregační skupině bude klientů 40, tak bude celková agregační skupina mít rychlost 4Mbit/s. Každý klient, který je zařazen do této agregační skupiny, je omezen maximální rychlostí 1024/512, takže žádný klient nepojede vyšší rychlostí jak 1024/512 (pokud má nastaven <span class="labelDefalut">burst</span>, využije se toto chvilkové navýšení) s tím, že se sčítá upload a download (stejně jako u klasického HD tarifu) a zároveň všichni tito klienti dohromady nepřekročí rychlost 2Mbit (opět v uploadu a downloadu dohromady).</p>
							<p>&nbsp;</p>
							<p>
								<a href="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Agr_hd.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Agr_hd.png" alt="900px Agr hd" width="660" height="250" /></a>
							</p>
							<p>&nbsp;</p>
							<p>V našem příkladu je zobrazena QT sdíleného HD tarifu. Jedná se o tarif 1024/512 kb/s s agregací 1:2. Podle výše uvedeného vzorce je vypočtena "nadřazená" linka "shared_629". Do této linky jsou zařazeni tři uživatelé, kteří jsou omezeni rychlostí 1024/512 a tento download + upload je ještě celkově pro každého klienta omezen rychlostí 1024 kbit, která omezuje součet download + upload (např. Test_user1__7837).</p>
						</div>
					</div>
				</div>
				<div class="last subAcc">
					<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-39" id="category-btn-39" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Sdílená linka FD</a></h4>
					<div id="category-39" class="fade collapse">
						<div class="accText">
							<p>Pokud je agregovaná linka typu FD, tak se provede v agregační skupině oddělení downloadu od uploadu. To znamená, že výpočet rychlosti se provádí pro každý směr zvlášť. Takže v případě agregované FD linky 1024/512 s agregací 1:10 a počtem 20 klientů se provede pro download následující výpočet rychlosti:</p>
							<p>&nbsp;</p>
							<p><em>download = (1024 * 20) / 10 = 2Mbit/s upload = (512 * 20) / 10 = 1Mbit/s</em></p>
							<p>&nbsp;</p>
							<p>Založí se tedy agregační skupina zvlášť pro download (2Mbit) a pro upload (1Mbit). Do těchto dvou skupin se zařadí download a upload všech klientů v této agregační skupině.</p>
							<p>&nbsp;</p>
							<p>
								<a href="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Agr_fd.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Agr_fd.png" alt="900px Agr fd" width="513" height="250" /></a>
							</p>
							<p>&nbsp;</p>
							<p>Zde je zobrazen sdílený HD tarif 1024/512 kb/s s agregací 1:2. V tomto případě je zvlášť vypočtena rychlost pro download (shared_629_down) a pro upload (shared_629_up). Do těchto dvou agregačních linek se zařadí odděleně upload a download všech klientů, kteří mají tento tarif.</p>
						</div>
					</div>
				</div>
				<div class="last subAcc">
					<h4 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-310" id="category-btn-310" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Zařazení klientů do speciální Queue Tree</a></h4>
					<div id="category-310" class="fade collapse">
						<div class="accText">
							<p>V některých případech je potřeba zařadit klienty do speciální QT, například rozdělit provoz na routeru do tří skupin, kde každá skupina reprezentuje jeden spoj např. do další vesnice. Každý tento spoj má definovanou kapacitu (např. 2 Mbit).</p>
							<p>V tomto případě je na MikroTiku potřeba vytvořit speciální QT pro každou skupinu a nastavit jim příslušnou rychlost, případně jiné parametry této QT nastavit ručně, protože každý provider má jiné požadavky, anebo je potřeba vytvářet hlouběji zanořené struktury QT, které není možné vytvářet automaticky.</p>
							<p>Na MikroTiku je potřeba vytvořit pojmenované QT (které se zanesou do systému). Pokud se bude QT jmenovat např. VIP, tak je potřeba na MK vytvořit:</p>
							<p><span class="labelDefalut">VIP</span> – do této QT se budou řadit klienti, kteří mají HD tarif (upload a download je sdílený)</p>
							<p><span class="labelDefalut">VIP_IN</span> – do této QT se bude řadit download klientů pokud mají nastaven FD tarif</p>
							<p><span class="labelDefalut">VIP_OUT</span> – do této QT se bude řadit upload klientů pokud mají nastaven FD tarif</p>
							<p>&nbsp;</p>
							<p>
								<a href="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Qt_spec.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Qt_spec.png" alt="900px Qt spec" width="616" height="250" /></a>
							</p>
							<p>&nbsp;</p>
							<p>Na příkladu jsou vytvořeny dvě skupiny pro klienty, USERS a VIP. Na každou skupinu jsou nastaveny rychlostní parametry podle potřeby, kde se nastaví celková rychlost skupiny a rychlost pro download a upload, případně je možné zde alokovat další omezení jako třeba omezení P2P sítí nebo počtu spojení...</p>
							<p>Celý strom může být vytvořen podle potřeby. Systém "zajímají" pouze "koncové větve" celého stromu, kam se budou řadit klienti. V našem případě pro VIP je to VIP, VIP_IN a VIP_OUT. Je jedno v jaké úrovni se koncová "větev" stromu nachází.</p>
							<p>Nyní je potřeba systému <span class="logoISP">ISPadmin</span> „sdělit“, že existuje speciální QT VIP. Toto lze nastavit konkrétnímu routeru (v menu <span class="labelDefalut">Routery</span>) v záložce Queue tree. Zde je potřeba přidat speciální QT „VIP“. QT VIP_IN a VIP_OUT není potřeba zadávat. Existence těchto QT se předpokládá již při zadání QT VIP. Pokud není na MK založena QT VIP_IN a VIP_OUT (Syntaxe je v tomto případě důležitá. Je potřeba použít stejný název, jako máte založený v ISPadminovi i na MikroTikovi, a navíc přípony _IN a _OUT musí být velkým písmem.), tak se budou klienti, kteří mají zadaný tarif FD řadit do QT "global-out"&nbsp; (v novější verzi OS Mikrotik &gt; 6.x již jen třída "global") mimo tento "strom".</p>
							<p>&nbsp;</p>
							<p>
								<a href="https://wiki.ispadmin.eu/images/manual-pics/cz/Queue_Trees.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/Queue_Trees.png" alt="Queue Trees" width="510" height="250" /></a>&nbsp;</p>
							<p><span style="color: #ff0000;"></span></p>
							<p>Kliknutím u routeru na ikonu "Otestovat spojení" se provede test QT, který testuje tyto speciální Queue Tree a měl by proběhnout správně.</p>
							<div class="last subAcc">
								<div id="category-310" class="fade collapse">
									<p>&nbsp;</p>
									<div>&nbsp;<span style="color: #ff0000;"> <br /></span></div>
								</div>
							</div>
							<p>
								<a href="https://wiki.ispadmin.eu/images/manual-pics/cz/Connection_test.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/Connection_test.png" alt="Connection test" width="410" height="250" /></a>
							</p>
							<p>&nbsp;</p>
							<p>Pokud jsou správně nastavené QT na routeru a test proběhne korektně, tak je možné u každého klienta nastavit zařazení do této speciální QT. To je možné při zadání nebo editaci služby Internet v kartě klienta. Při editaci nebo přidání služby Internet výběrem nastaveného tarifu se (v případě, že je agregace 1:1) objeví další pop-up menu Queue tree, kde je možné vybrat QT, do které se klient zařadí. Výběr QT je možný pouze v případě že je agregace 1:1. V opačném případě se výběr speciální QT NEZOBRAZÍ. Je to z toho důvodu, že pokud je klient zařazen v agregovaném (sdílenem) tarifu, tak již není možné klienta zařadit do speciální QT, protože klient nemůže patřit do agregované linky a zároveň být zařazen do speciální QT. Technicky není totiž možné 2x manglovat paket klienta. Paket může mít pouze jeden packet mark a tím může logicky patřit pouze do jedné linky (agregovaná nebo sdílená).</p>
							<p>&nbsp;</p>
							<p><a href="https://wiki.ispadmin.eu/images/manual-pics/cz/Sluzba_INT.png" target="_blank" class="jcepopup"><span style="color: #ff0000;"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/Sluzba_INT.png" alt="Sluzba INT" width="511" height="250" /></span></a></p>
							<p>&nbsp;</p>
							<p>Pokud tedy přiřadíme klienta Test_user1 do QT VIP, tak se v MikroTiku zařadí následovně:</p>
							<p>&nbsp;</p>
							<p>
								<a href="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-QT_VIP.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-QT_VIP.png" alt="900px QT VIP" width="592" height="250" /></a>
							</p>
							<p>&nbsp;</p>
							<p>Všichni klienti mají tarif 1024/512 s agregací 1:1 a jedná se o tarif HD. Klient Test_user1 a Test_user2 je zařazen do QT VIP. Klient test_user3 se standardně zařadí do "global-out", protože nemá nastavenou žádnou QT. Protože se jedná o FD tarif, tak se download a upload klientu rozdělí do VIP_IN a VIP_OUT</p>
							<p>Pokud bude tarif nastaven na HD, tak se klienti zařadí následovně:</p>
							<p>&nbsp;</p>
							<p>
								<a href="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-QT_VIP_HD.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-QT_VIP_HD.png" alt="900px QT VIP HD" width="514" height="250" /></a>
							</p>
							<p>&nbsp;</p>
							<p>Klienti Test_user1 a Test_user2 jsou zařazeni v QT VIP a nikoli VIP_IN a VIP_OUT jako u HD tarifu. Všichni klienti mají nastaven klasický HD tarif, kde je omezen download a upload nadřazenou QT (například Test_user1__7837). Klient Test_user3 je zařazen v "global-out".</p>
							<p>Výše uvedené postupy je možné kombinovat podle potřeby. V našem příkladu mají klienti Test_user1 a Test_user2 nastaven tarif FD s agregací 1:1 a rychlostí 1024/512. Klient Test_user3 má nastaven HD tarif 256/256, proto je zařazen v QT VIP.</p>
							<p>&nbsp;</p>
							<p>
								<a href="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-QT_VIP_FD.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-QT_VIP_FD.png" alt="900px QT VIP FD" width="517" height="250" /></a>
							</p>
							<p>&nbsp;</p>
							<p><span class="labelDefalut">mikrotik_preffered_queue</span> - V některých případech je potřeba všechny klienty řadit do určité QT. Například v případě, že potřebujeme přesně nastavit celkovou rychlost linky. Toto je možné nastavit předchozím způsobem zařazení každého klienta do určité QT. Toto je však poměrně pracné a je možné se dopustit chyby tím, že některého klienta nezařadíme do QT a potom bude automaticky zařazen do global-out. Z tohoto důvodu je možné v <a href="https://wiki.ispadmin.eu/cz/126-cz/nastaveni/menu-nastaveni/systemove-nastaveni/mikrotik/337-mikrotik"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Syst. nastavení</span> <span class="btnMenuOrange">Mikrotik</span></a> klíčem <span class="labelDefalut">mikrotik_preffered_queue</span> nastavit QT, do které se automaticky zařadí všichni klienti v případě, že nejsou explicitně zařazeni předchozím způsobem do jiné QT. Opět platí, že pokud nastavíme <span class="labelDefalut">mikrotik_preffered_queue</span> "VIP", tak musí být na routeru vytvořena <span class="labelDefalut">QT VIP</span>, <span class="labelDefalut">VIP_IN</span>, <span class="labelDefalut">VIP_OUT</span>. Defaultní hodnota klíče <span class="labelDefalut">mikrotik_preffered_queue</span> je <span class="labelDefalut">global-out</span>.</p>
						</div>
					</div>
				</div>
			</div>
		</div>
	</div>
	<div class="last">
		<h3 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-4" id="category-btn-4" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Ovládání z příkazové řádky</a></h3>
		<div id="category-4" class="fade collapse">
			<div class="accText">
				<p>Update konfigurací se provádí každých 5 minut. Pokud na routeru nenastala nějaká změna, jako je například změna tarifu klienta, změna nastavení routeru atd, tak se update konfigurace na tomto routeru neprovádí. V případě že se provádí update konfigurace, tak se přenáší pouze změny a neprovádí se celé vymazání a opětovné nahrátí konfigurace. Systém si z konfigurace MikroTiku stáhne aktuální pravidla a porovná je s vlastní konfigurací, která by v routeru měla být a změny přenese na router. Tím se minimalizuje počet zápisů na flash paměť routeru.</p>
				<p>Pokud je potřeba provést update konfigurace okamžitě (nikoli do 5ti minut), tak je možné toto provést z příkazové řádky spuštěním příkazu:</p>
				<p>&nbsp;</p>
				<p class="linux">/usr/local/script/ispadmin/update_conf.pl</p>
				<p>&nbsp;</p>
				<p>Pokud spustím příkaz pro update konfigurace bez parametru, tak se zobrazí nápověda se seznamem routerů včetně jejich ID:</p>
				<p>Automatický režim podle stavu systému (tj. updatují se jen ty routery, které byly ovlivněny nějakou změnou v systému - přidání služby, změna parametrů služby apod.):</p>
				<p>&nbsp;</p>
				<p class="linux">/usr/local/script/ispadmin/update_conf.pl auto</p>
				<p>&nbsp;</p>
				<p>Vygeneruje nové DOCSIS soubory pro všechny modemy:</p>
				<p>&nbsp;</p>
				<p class="linux">/usr/local/script/ispadmin/update_conf.pl gendocsis</p>
				<p>&nbsp;</p>
				<p>Vygeneruje nové DOCSIS soubory pro router s uvedeným ID:</p>
				<p>&nbsp;</p>
				<p class="linux">/usr/local/script/ispadmin/update_conf.pl gendocsis &lt;ID routeru&gt;</p>
				<p>&nbsp;</p>
				<p>Nahrátí konfigurace na všechny routery:</p>
				<p>&nbsp;</p>
				<p class="linux">/usr/local/script/ispadmin/update_conf.pl reload all</p>
				<p>&nbsp;</p>
				<p>Nahrátí konfigurace na router s uvedeným ID:</p>
				<p>&nbsp;</p>
				<p class="linux">/usr/local/script/ispadmin/update_conf.pl reload &lt;ID routeru&gt;</p>
				<p>&nbsp;</p>
				<p>Vynucené nahrátí konfigurace na router s uvedeným ID:</p>
				<p>&nbsp;</p>
				<p class="linux">/usr/local/script/ispadmin/update_conf.pl reload &lt;ID routeru&gt; force</p>
				<p>&nbsp;</p>
				<p>Nové generování konfigurace na všech routerech - používat velmi opatrně, způsobí značné vytížení systému (master reset - způsobí vymazání všech pravidel managovaných <span class="logoISP">ISPadminem</span> ze všech částí mikrotika a opětovné nahrání):</p>
				<p>&nbsp;</p>
				<p class="linux">/usr/local/script/ispadmin/update_conf.pl master_reset all</p>
				<p>&nbsp;</p>
				<p>&nbsp;</p>
				<p>Nové generování konfigurace na routeru:</p>
				<p>&nbsp;</p>
				<p class="linux">/usr/local/script/ispadmin/update_conf.pl master_reset &lt;ID routeru&gt;</p>
				<p>&nbsp;</p>
				<p>Dostupné routery:</p>
				<p>&nbsp;</p>
				<table border="0" style="width: 100%;" align="center">
					<tbody>
						<tr>
							<td align="center" valign="middle">ID</td>
							<td align="center" valign="middle">IP</td>
							<td align="center" valign="middle">Stav</td>
							<td align="center" valign="middle">Stav DHCP</td>
							<td align="center" valign="middle">Název routeru</td>
						</tr>
						<tr>
							<td align="center" valign="middle">91</td>
							<td align="center" valign="middle">88.103.224.215</td>
							<td align="center" valign="middle">online</td>
							<td align="center" valign="middle">stopped</td>
							<td align="center" valign="middle">home</td>
						</tr>
						<tr>
							<td align="center" valign="middle">101</td>
							<td align="center" valign="middle">10.0.0.1</td>
							<td align="center" valign="middle">online</td>
							<td align="center" valign="middle">stopped</td>
							<td align="center" valign="middle">mk1</td>
						</tr>
					</tbody>
				</table>
				<p>&nbsp;</p>
				<p>Pokud potřebujete provést update routeru číslo 91 (interní jedinečné číslo routeru zobrazované v hlavičce routeru ID: xxx), tak spustíte příkaz:</p>
				<p>&nbsp;</p>
				<p class="linux">/usr/local/script/ispadmin/update_conf.pl reload 91 force</p>
				<p>&nbsp;</p>
				<p>Výsledek vypadá následovně:</p>
				<p>&nbsp;</p>
				<div class="linux">16.2. 2009 13:24:30 system Updatuji router 91, IP 88.146.172.90, home<br />16.2. 2009 13:24:30 home --- Nastavuji router home, IP 88.146.172.90, ID 91<br />16.2. 2009 13:24:30 home --- Kontroluji nova sitova rozhrani<br />16.2. 2009 13:24:30 home --- Stahuji data z routeru<br />16.2. 2009 13:24:32 home --- Nastavuji omezeni klientum<br />16.2. 2009 13:24:32 home --- Aktualizuji konfiguraci routeru 1/2 ( 3360 b - rows 10 )<br />16.2. 2009 13:24:32 home --- Aktualizuji konfiguraci routeru 2/2 ( 360 b - rows 2 )<br />16.2. 2009 13:24:32 home --- Provadi se kontrola zavislosti QTREE<br />16.2. 2009 13:24:33 home --- Update routeru 91, IP 88.146.172.90, home dokoncen</div>
				<div>&nbsp;</div>
				<p>Pokud potřebujete rozšířené debugovací informace, nastavte v <a href="https://wiki.ispadmin.eu/cz/126-cz/nastaveni/menu-nastaveni/systemove-nastaveni/mikrotik/337-mikrotik"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Syst. nastavení</span> <span class="btnMenuOrange">Mikrotik</span></a> klíč <span class="labelDefalut">"mikrotik_qt_debug"</span> na <span class="labelDefalut">"1"</span>.</p>
				<p>&nbsp;</p>
			</div>
		</div>
	</div>
</div>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Tue, 05 Jan 2016 09:10:57 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Test spojení na router - Update konfigurace</title>
			<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1337-test-spojeni-na-router-update-konfigurace</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1337-test-spojeni-na-router-update-konfigurace</guid>
			<description><![CDATA[<p><a href="https://wiki.ispadmin.eu/cz/77-cz/network-management/menu-hardware/routery/vsechny/164-vsechny"><span class="btnMenuBlue">Hardware</span> <span class="btnMenuGreen">Routery</span> <span class="btnMenuOrange">Všechny</span></a></p>
<p>Proveďte kliknutím na <span class="btnStorno"><img src="https://wiki.ispadmin.eu/images/icon/router-update.png" alt="router update" class="iconAnywhere" />Update všech routerů</span> (otestování spojení na všechny routery), popř. otestujte pouze daný router kliknutím na <img src="https://wiki.ispadmin.eu/images/icon/router-update.png" alt="router update" class="iconAnywhere" /> <span class="labelDefalut">Update konfigurace routeru</span>.</p>
<p>&nbsp;</p>
<div class="categories-list">
<div class="categories-list">
<div class="last">
<h3 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-36" id="category-btn-36" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Test spojení</a></h3>
<div id="category-36" class="fade collapse">
<div class="accText">Základní test je dostupnost - <em>Ping</em>. Pokud má router aktivní služby <em>SNMP ve verzi v1</em>, <em>SSH</em>, nebo <em>API</em>, otestují se také. V případě že jsou na routeru nastavené nějaké samostatné <em>Queue Trees</em>, ověří se i jejich nastavení.
<p>Náhled obrazovky Test spojení spolu s výsledky SNMP dat vyčtených z připojeného zařízení. <em>SNMP data jsou ve své neupravené verzi výstupu.</em></p>
<p><a href="https://wiki.ispadmin.eu/images/manual-pics/cz/600px-Test1.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/600px-Test1.png" alt="600px Test1" width="315" height="250" /></a></p>
<p>Takto vypadá neúspěšný test spojení. Zřejmě bude potřeba nastavit či zkontrolovat přihlašovací údaje.</p>
<p><a href="https://wiki.ispadmin.eu/images/manual-pics/cz/600px-Test2.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/600px-Test2.png" alt="600px Test2" width="530" height="250" /></a></p>
<p>Ukázka ověření jednotlivých Queue Trees, pokud jsou na routeru nadefinovány.</p>
<p><a href="https://wiki.ispadmin.eu/images/manual-pics/cz/600px-Test3.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/600px-Test3.png" alt="600px Test3" width="425" height="250" /></a></p>
</div>
</div>
</div>
</div>
</div>
<p>&nbsp;</p>
<div class="categories-list">
<div class="categories-list">
<div class="last">
<h3 class="page-header item-title"><a href="https://wiki.ispadmin.eu/#category-35" id="category-btn-35" class="btn btn-mini" data-toggle="collapse"><span class="fa fa-2 fa-arrow-circle-down"></span>Ruční update konfigurace routeru</a></h3>
<div id="category-35" class="fade collapse">
<div>&nbsp;</div>
<div class="accText">
<p><span class="logoISP">ISPadmin</span> automaticky propisuje rozdílové konfigurace na routery periodicky každých 5 minut.</p>
<p><img src="https://wiki.ispadmin.eu/images/icon/icon-info2.png" alt="icon info2" class="iconAnywhere" /> Ruční update konfigurace routerů Mikrotik je také možné spustit příkazem z prostředí příkazové řádky: <span class="linux">/usr/local/script/ispadmin/update_conf.pl</span>. Například potřebujete-li z důvodu odlazení konfigurace provést aktualizaci nastavení okamžitě.</p>
<p>Pohodlnější a přehlednější způsob ruční aktualizace konfigurace však je pomocí ikony&nbsp;<img src="https://wiki.ispadmin.eu/images/icon/router-update.png" alt="router update" class="iconAnywhere" /> přímo z webového rozhraní. Kliknutím na ikonu se otevře nové okno, ve kterém je zobrazen průběh aktualizace routeru.</p>
<p>V případě, že je v <span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Systémové nastavení</span> <span class="btnMenuOrange">Mikrotik</span>, ID <span class="labelDefalut">qt_debug=1</span>, tak se zde zobrazí i kompletní seznam příkazů, které se do Mikrotiku "posílají" přes API nebo SSH. Díky tomu je možné v případě problému zjistit nesrovnalosti při propisování příkazů do Mikrotiku. V případě použití API je u každého posílaného příkazu zobrazen stav, zda byl úspěšně proveden nebo zda došlo k chybě. Při použití SSH toto není možné, protože SSH nevrací chybové stavy.</p>
<p>Podmínkou zobrazení ikonky <img src="https://wiki.ispadmin.eu/images/icon/router-update.png" alt="router update" class="iconAnywhere" /> je <a href="https://wiki.ispadmin.eu/cz/77-cz/network-management/menu-hardware/routery/vsechny/164-vsechny">aktivní stav routeru</a>. Dále router nesmí běžet v režimu monitorování, ve kterém se konfigurace ze zařízení pouze vyčítají, ale nikdy se nepropisují. Pro správnou funkci, stejně jako v případě automatické aktualizace, musí být v nastavení Mikrotiku <span class="labelDefalut">IP / Services</span> aktivováno komunikační rozhraní SSH a případně také API.</p>
<p><a href="https://wiki.ispadmin.eu/images/manual-pics/cz/Update_konfigurace.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/Update_konfigurace.png" alt="Update konfigurace" width="250" height="108" /></a> <a href="https://wiki.ispadmin.eu/images/manual-pics/cz/Update_konfigurace_qt_debug1.png" target="_blank" class="jcepopup" title="qt_debug=1" data-mediabox-title="qt_debug=1"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/Update_konfigurace_qt_debug1.png" alt="qt_debug=1" width="250" height="108" class="iconAnywhere" title="qt_debug=1" /></a></p>
</div>
</div>
</div>
</div>
</div>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Wed, 13 Jan 2016 11:38:02 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Režim monitorování</title>
			<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1339-rezim-monitorovani</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1339-rezim-monitorovani</guid>
			<description><![CDATA[<p>Na router provozovaný v režimu monitorování systém nikdy nepropisuje žádné konfigurace, pouze pasivně vyčítá informace pomocí SNMP a případně API. Pokud tedy router nemá zatrženo <em class="fa fa-check-square-o">&nbsp; </em> <span class="labelDefalut">Pouze monitorování routeru</span> (<a href="https://wiki.ispadmin.eu/cz/77-cz/network-management/menu-hardware/routery/vsechny/164-vsechny"><span class="btnMenuBlue">Hardware</span> <span class="btnMenuGreen">Routery</span> <span class="btnMenuOrange">Všechny</span></a>, <a href="https://wiki.ispadmin.eu/cz/358-cz/network-management/menu-hardware/1405-pridani-editace-routeru">editace routeru</a>), což je typický stav, probíhá propisování konfigurací (<span class="labelDefalut">mangle, shape, firewall, dhcp...</span>) na routery pomocí služby SSH a rozhraní API.</p>
<p><img src="https://wiki.ispadmin.eu/images/icon/icon-info2.png" alt="icon info2" class="iconAnywhere" /> Routery v pasivním režimu mají v přehledu routerů&nbsp;<a href="https://wiki.ispadmin.eu/cz/77-cz/network-management/menu-hardware/routery/vsechny/164-vsechny"><span class="btnMenuBlue">Hardware</span> <span class="btnMenuGreen">Routery</span> <span class="btnMenuOrange">Všechny</span></a> šedé záhlaví, aktivní jsou zabarveny modře (nahrávají se pravidla) a neaktivní jsou bíle.</p>
<p>Pokud si tedy do systému takto zadáte všechny routery z Vaší sítě, získáte ucelený přehled o všech na jednom místě. Lepší možnosti monitorování však poskytuje integrovaný monitorovací systém <a href="https://wiki.ispadmin.eu/cz/103-cz/network-monitoring/menu-nagios/nagios/190-nagios">Nagios</a>, který je schopný zasílat notifikace o výpadcích.</p>
<p><img src="https://wiki.ispadmin.eu/images/icon/alert_icon.png" alt="alert icon" class="iconAnywhere" />&nbsp;Nikdy nenechávejte routery v režimu, kdy se <span class="logoISP">ISPadmin</span> nemůže s routerem spojit pomocí špatných přístupových údajů (tzn. "svítí" červeně protokol API nebo SSH nebo SNMP) . Tento stav může způsobit neočekávané vytížení serveru eskalované pádem systému. Raději takový router nebo zařízení přepněte do stavu NEAKTIVNÍ !!!</p>
<h3 class="textLabel">Přepnutí routeru do provozního režimu</h3>
<p>Pokud jste si jisti nastavením routeru i služeb Internet přiřazených klientů, můžete učinit poslední krok k připojení klientů do Vaší sítě a tím je propsání nastavení, které jste v <span class="logoISP">ISPadmin</span> učinili, do konfigurace routeru. Vypněte tedy na routeru režim <em class="fa fa-square-o">&nbsp; </em> <span class="labelDefalut">Pouze monitorování routeru</span><br /><br />Změny uložené na routeru se projeví nejpozději do pěti minut od jeho editace. Proces aktualizace konfigurace routeru můžete však také spustit ručně pomocí&nbsp;<img src="https://wiki.ispadmin.eu/images/icon/router-update.png" alt="router update" class="iconAnywhere" /> <span class="labelDefalut">Update konfigurace routeru</span>, čímž se aktualizace konfigurace routeru ihned.</p>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Wed, 13 Jan 2016 11:40:35 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Nefungující binární zálohy routerů MikroTik</title>
			<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1341-nefungujici-binarni-zalohy-routeru-mikrotik</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1341-nefungujici-binarni-zalohy-routeru-mikrotik</guid>
			<description><![CDATA[<p>Nejčastější chybové hlášky, které se týkají binárních záloh jsou:</p>
<p>&nbsp;</p>
<ul>
<li><span class="labelDefalut">Mikrotik ERR: Failed to save system configuration backup</span><br /><span class="labelDefalut">Mikrotik ERR command: /system backup save name="ispadmin"<br /></span>Pokud nastane problém, že se Vám binární zálohy neukládají, nejprve ověřte, že účet, pod kterým systém <span class="logoISP">ISPadmin</span> spravuje konfiguraci routeru, má právo FULL. Pokud nemá toto právo, není možné binární zálohy používat.</li>
</ul>
<ul>
<li><span class="labelDefalut">scp timed out while trying to connect to ip_address</span><br />Tato chyba naznačuje, že <span class="logoISP">ISPadmin</span> se nemůže správně přihlásit na router pomocí SSH. Ověřte tedy SSH přístup ručně. V případě, že ruční přihlášení na SSH routeru proběhne v pořádku a binární zálohy se i přesto neprovádí, problém je pravděpodobně se spojením přes SCP. Po reinstalaci OpenSSH klienta se binární zálohy budou provádět správně. Je proto potřeba provést reinstalaci OpenSSH serveru příkazem:<br /><br /><span class="linux">apt-get remove openssh-client; apt-get install openssh-client openssh-server ssh </span></li>
</ul>
<p><br /> Více informací o zálohách routeru naleznete v článku <a href="https://wiki.ispadmin.eu/cz/304-cz/ostatni-funkce/menu-ostatni/zalohy/routery/401-routery"><span class="btnMenuBlue">Ostatní</span> <span class="btnMenuGreen">Zálohy</span> <span class="btnMenuOrange">Routery</span></a>.</p>
<p>&nbsp;</p>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Wed, 13 Jan 2016 11:46:06 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Nárazové navýšení downloadu (burst)</title>
			<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1345-narazove-navyseni-downloadu-burst</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1345-narazove-navyseni-downloadu-burst</guid>
			<description><![CDATA[<p><a href="https://wiki.ispadmin.eu/images/manual-pics/cz/Burst.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/Burst.png" alt="Burst" width="275" height="150" style="float: right;" /></a>Tato funkce dovoluje na určitý čas (obvykle na několik vteřin) navýšit klientovi rychlost jeho downloadu/uploadu. Výhoda tohoto nastavení spočívá v tom, že webové stránky a malé soubory jako fotky a podobně se načítají velmi rychle, ale stahování velkých souborů nebo P2P komunikace nepřesahuje rychlost downloadu, kterou si zákazník platí. Tento pozitivní efekt se samozřejmě projeví i při měření rychlosti. Když si klient na různých webových stránkách ověřuje svou rychlost stahování, tak se mu při správném nastavení hodnot <span class="labelDefalut">Burstu</span> zobrazí vyšší rychlost, než kterou má uvedenou ve smlouvě. Ve výsledku je většina klientů spokojená s vyšší rychlostí surfování, ale stahovači zůstávají stále v mezích daného tarifu.</p>
<p>&nbsp;</p>
<h3>Burst limit</h3>
<p>&nbsp;</p>
<p>Maximální rychlost stahování v kbit/s po dobu zvýšené rychlosti. Je vhodné nastavit dvojnásobek rychlosti downloadu daného tarifu, aby byl výsledný efekt dobře viditelný. Přidělení této rychlosti je v řádu několika vteřin - dle nastavení <span class="labelDefalut">Burst time</span>.</p>
<p>&nbsp;</p>
<h3>Burst threshold</h3>
<p>&nbsp;</p>
<p>Limit v kbit/s, při kterém se funkce <span class="labelDefalut">Burst</span> aktivuje. Hodnota musí být nižší, než je download rychlost daného tarifu. Po uplynutí doby <span class="labelDefalut">Burst time</span> se rychlost stahování vrací zpět na hodnotu zadanou v tarifu po celou dobu stahování. Další aktivace <span class="labelDefalut">Burstu</span> proběhne až tehdy, když rychlost stahování klesne pod tento zadaný limit.</p>
<p>&nbsp;</p>
<h3>Burst time</h3>
<p>&nbsp;</p>
<p>Doba ve vteřinách, po kterou bude nastavena zvýšená rychlost. Optimální hodnota je 10s. Pro jistější ovlivnění měřáků rychlosti můžete zadat 20s.</p>
<p>Oficiální informace o fungování <span class="labelDefalut">Burstu</span> na routerech MikroTik se dočtete na <a href="http://wiki.mikrotik.com/wiki/Manual:Queues_-_Burst">http://wiki.mikrotik.com/wiki/Manual:Queues_-_Burst</a>.</p>
<p>Konkrétní nastavení v <span class="logoISP">ISPadminu</span> pak zadáte v detailu tarifu v <a href="https://wiki.ispadmin.eu/cz/108-cz/nastaveni/menu-nastaveni/tarify/273-tarify"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Tarify</span></a>.</p>
<p><img src="https://wiki.ispadmin.eu/images/icon/icon-info2.png" alt="icon info2" class="iconAnywhere" /> Všechna nastavení platí analogicky i pro upload.</p>
<p>&nbsp;</p>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Wed, 13 Jan 2016 11:51:35 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Aktivace služeb na routeru MikroTik</title>
			<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1411-aktivace-sluzeb-na-routeru-mikrotik</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1411-aktivace-sluzeb-na-routeru-mikrotik</guid>
			<description><![CDATA[<p><a href="https://wiki.ispadmin.eu/images/manual-pics/cz/Winbox_aktivace_sluzeb.png" target="_blank" class="jcepopup"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/Winbox_aktivace_sluzeb.png" alt="Winbox aktivace sluzeb" width="262" height="250" style="float: right;" /></a>Podmínkou správného fungování routeru je aktivní komunikace mezi ním a <span class="logoISP">ISPadmin</span>.</p>
<ul>
<li><strong>SNMP</strong> - Monitorování routeru, <em>(cpu, mem, trafic, uptime, atd.)</em>.</li>
</ul>
<dl><dd>IP / SNMP - [SNMP settings] &gt; enable, [+] New SNMP community &gt; name, read access</dd></dl>
<ul>
<li><strong>SSH</strong> - Komunikace s routerem, propisování konfigurace.</li>
</ul>
<dl><dd>IP / Services - aktivovat službu SSH</dd></dl>
<ul>
<li><strong>API</strong> - Komlexnější komunikace s routerem, stavová komunikace, vyčítání WiFi signálu, MikroTik status, atd.</li>
</ul>
<dl><dd>IP / Services - aktivovat službu API (TCP/8728)</dd></dl>
<p>&nbsp;</p>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Mon, 01 Feb 2016 11:31:47 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Nastavení oprávnění uživatele pro přístup do routeru MikroTik</title>
			<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1413-nastaveni-opravneni-uzivatele-pro-pristup-do-routeru-mikrotik</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1413-nastaveni-opravneni-uzivatele-pro-pristup-do-routeru-mikrotik</guid>
			<description><![CDATA[<p><a href="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Winbox_nastaveni_opravneni.png"><img src="https://wiki.ispadmin.eu/images/manual-pics/cz/900px-Winbox_nastaveni_opravneni.png" alt="900px Winbox nastaveni opravneni" width="174" height="150" style="float: right;" /></a>Pro zajištění správné komunikace mezi routerem a <span class="logoISP">ISPadmin</span> nutné přidělit v Mikrotiku <span class="labelDefalut">FULL</span> práva uživateli, prostřednictvím kterého se bude <span class="labelDefalut">ISPadmin</span> k routeru připojovat. Oprávnění <span class="labelDefalut">write</span> je nedostačující pro vytváření binárních záloh.</p>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Mon, 01 Feb 2016 11:46:22 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Umí systém monitorovat latenci a ztrátovost u jednotlivých zařízení?</title>
			<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1523-umi-system-monitorovat-latenci-a-ztratovost-u-jednotlivych-zarizeni</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1523-umi-system-monitorovat-latenci-a-ztratovost-u-jednotlivych-zarizeni</guid>
			<description><![CDATA[<p>Ano, všechna zařízení (i klientská zařízení, pokud to požadujete) se zařazují do sledování a vytváří se graf pingu odrážející latenci a ztrátovost.</p>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Fri, 11 Mar 2016 12:07:49 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Jak nastavit UBNT router</title>
			<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1542-jak-nastavit-ubnt-router</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1542-jak-nastavit-ubnt-router</guid>
			<description><![CDATA[<p><span class="mediumtext">1. Definujte IP rozsah pro klienty na routeru, kde se dělá shaping (pokud není řešen centrálně). <br /> 2. Nevytvářejte zde přípojný bod. Vytvořte jej na UBNT routeru, kde je klient fyzicky připojen.<br /> 3. Nastavte n<span class="mediumtext">a tomto routeru</span> <span class="labelDefalut">QoS provádět na</span> a vyberte, kde pro něj máte shaper.<br /> 4. Následně můžete u tohoto routeru zaškrtnout položky <span class="labelDefalut">MAC filter</span> (jen monitorování --&gt; aktivní) a <span class="labelDefalut">Používat wireless MAC filter</span>.<br /> 5. U služby Internet pak vyberte odpovídající přípojný bod.<br /> 6. V tuto chvíli se Vám propíše do UBNT MAC filter a klienta budete mít přiřazeného pod tímto routerem.</span></p>
<p>&nbsp;</p>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Thu, 07 Apr 2016 02:51:55 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Za jakých podmínek se v přehledu routerů objeví sekce Wifi klienti na přípojných bodech?</title>
			<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1602-za-jakych-podminek-se-v-prehledu-routeru-objevi-sekce-wifi-klienti-na-pripojnych-bodech</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1602-za-jakych-podminek-se-v-prehledu-routeru-objevi-sekce-wifi-klienti-na-pripojnych-bodech</guid>
			<description><![CDATA[<p>&nbsp;</p>
<ul>
<li>Na konkrétním zařízení si vytvoříte přípojný bod a nastavíte, kde se bude provádět shaping (<span class="labelDefalut">QOS provádět na routeru</span>).</li>
<li>V editaci služby Internet přiřadíte k tomuto přípojnému bodu klienty.</li>
<li>Klíč <span class="labelDefalut">show_hw_end_equipment</span> v <a href="https://wiki.ispadmin.eu/cz/125-cz/nastaveni/menu-nastaveni/systemove-nastaveni/obecne/336-obecne"><span class="btnMenuBlue">Nastavení</span> <span class="btnMenuGreen">Syst. nastavení</span> <span class="btnMenuOrange">Obecné</span></a> nastavíte na <span class="labelDefalut">1</span>.</li>
</ul>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Tue, 17 May 2016 06:14:56 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>V defaultním firewallu byla změněna pravidla. Později byl proveden restart. Teď pravidla nefungují(, jak mají).</title>
			<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1604-v-defaultnim-firewallu-byla-zmenena-pravidla-pozdeji-byl-proveden-restart-ted-pravidla-nefunguji-jak-maji</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1604-v-defaultnim-firewallu-byla-zmenena-pravidla-pozdeji-byl-proveden-restart-ted-pravidla-nefunguji-jak-maji</guid>
			<description><![CDATA[<p>1) Proveďte znovu úpravu defaultních pravidel.<br />2) Přihlaste se do konzole přes SSH jako <span class="labelDefalut">root</span>.<br />3) Spusťte skript <span class="labelDefalut">/usr/local/script/ispadmin/update_conf.pl master_reset all</span>. Ten provede <span class="labelDefalut">master reset</span> na všech aktivních routerech.</p>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Wed, 18 May 2016 05:23:57 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Podporované typy routerů a rozhraní</title>
			<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1622-podporovane-typy-routeru-a-rozhrani</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1622-podporovane-typy-routeru-a-rozhrani</guid>
			<description><![CDATA[<table border="1" style="width: 100%;" class="table-head">
<tbody>
<tr style="height: 50px;">
<th style="width: 19%;">Router</th>
<th style="width: 9%;">SNMP</th>
<th style="width: 9%;">SSH</th>
<th style="width: 9%;">API</th>
<th style="width: 9%;">IPv6</th>
<th style="width: 9%;">Wlan MAC filter</th>
<th style="width: 9%;">Firewall MAC filter</th>
<th style="width: 9%;">Firewall</th>
<th style="width: 9%;">DHCP</th>
<th style="width: 9%;">Radius</th>
</tr>
<tr style="height: 45px;" class="striped">
<td><img src="https://wiki.ispadmin.eu/images/icon/router-mikrotik.png" alt="router mikrotik" class="iconAnywhere" style="float: left;" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
</tr>
<tr style="height: 45px;">
<td><img src="https://wiki.ispadmin.eu/images/icon/router-ubnt.png" alt="router ubnt" width="60" height="26" class="iconAnywhere" style="float: left;" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
</tr>
<tr style="height: 45px;" class="striped">
<td><img src="https://wiki.ispadmin.eu/images/icon/edge-yatta.png" alt="edge yatta" class="iconAnywhere" style="float: left;" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
</tr>
<tr style="height: 45px;">
<td><img src="https://wiki.ispadmin.eu/images/icon/router-canopy.png" alt="router canopy" class="iconAnywhere" style="float: left;" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
</tr>
<tr style="height: 45px;" class="striped">
<td><img src="https://wiki.ispadmin.eu/images/icon/router-radwin.png" alt="router radwin" class="iconAnywhere" style="float: left;" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
</tr>
<tr style="height: 45px;">
<td><img src="https://wiki.ispadmin.eu/images/icon/router-airfiber.png" alt="router airfiber" class="iconAnywhere" style="float: left;" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
</tr>
<tr style="height: 45px;" class="striped">
<td><img src="https://wiki.ispadmin.eu/images/icon/router-deliberant.png" alt="router deliberant" class="iconAnywhere" style="float: left;" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
</tr>
<tr style="height: 45px;">
<td><img src="https://wiki.ispadmin.eu/images/icon/router-cambium.png" alt="router cambium" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
</tr>
<tr style="height: 45px;" class="striped">
<td><img src="https://wiki.ispadmin.eu/images/icon/router-linux.png" alt="router linux" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" />&nbsp;</td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ok.png" alt="icon check ok" class="iconAnywhere" /></td>
<td><img src="https://wiki.ispadmin.eu/images/icon/icon-check-ko.png" alt="icon check ko" class="iconAnywhere" /></td>
</tr>
</tbody>
</table>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Wed, 25 May 2016 06:31:16 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Vyčítání routovací tabulky z routerů MikroTik</title>
			<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1637-vycitani-routovaci-tabulky-z-routeru-mikrotik</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1637-vycitani-routovaci-tabulky-z-routeru-mikrotik</guid>
			<description><![CDATA[<p>Pokud má routovací tabulka na routeru MikroTik více než 1000 řádků, neprovede se přes API její vyčtení, protože pravděpodobně obsahuje celý obsah dynamických rout a mohlo by se stát, že čas zpracování by byl tak vysoký, že by způsobil pád skriptu (po vypršení času na zpracování).</p>
<p>Důvodem je, že <span class="logoISP">ISPadmin</span> musí akceptovat i routery, které nejsou výkonné. Vyčítání rout není pro funkčnost kritické, zatímco update routeru se takto provede.</p>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Mon, 27 Jun 2016 10:22:07 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Vytváření ACCESS LISTU</title>
			<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1657-vytvareni-access-listu</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1657-vytvareni-access-listu</guid>
			<description><![CDATA[<p>V situaci, kdy je router Mikrotik jen jako AP bez routovaných sítí a klientů, má nastaven QOS na nadřazeném routeru a vytvořen přípojný bod, tak se začnou propisovat do Access-Listu klienti (včetně AP-TX-LIMIT, CLIENT-TX-LIMIT dle nastavení u služby internet) přiřazení k tomuto přípojnému bodu. Router musí být v systému veden jako aktivní, musí mít zapnuté API, MAC filter a wifi MAC.</p>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Thu, 18 Aug 2016 06:49:08 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
		<item>
			<title>Jak hromadně smazat MAC adresy klientů</title>
			<link>https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1673-jak-hromadne-smazat-mac-adresy-klientu</link>
			<guid isPermaLink="true">https://wiki.ispadmin.eu/cz/368-cz/network-management/faq/1673-jak-hromadne-smazat-mac-adresy-klientu</guid>
			<description><![CDATA[<p>U routeru, na kterém máte aktivovaný MAC filter, se v headeru nachází následující ikona: <span class="btnMenuGreen">MAC FILTER</span>. Klikněte na ni a poté zvolte jednu z nabízených možností. Dokončete kliknutím na tlačítko <span class="labelDefalut">Smazat MAC adr</span>.</p>
<p>&nbsp;</p>]]></description>
			<category>FAQ - network management</category>
			<pubDate>Fri, 02 Sep 2016 07:56:24 +0000</pubDate>
		<!-- END: AA_COMPONENT --><!-- END: AA_COMPONENT --></item>
	</channel>
</rss>
