-
27015 - 26901
27015 - 26901 26900 - 26801 26800 - 26701 26700 - 26601 26600 - 26501 26500 - 26401 26400 - 26301 26300 - 26201 26200 - 26101 26100 - 26001 26000 - 25901 25900 - 25801 25800 - 25701 25700 - 25601 25600 - 25501 25500 - 25401 25400 - 25301 25300 - 25201 25200 - 25101 25100 - 25001 25000 - 24901 24900 - 24801 24800 - 24701 24700 - 24601 24600 - 24501 24500 - 24401 24400 - 24301 24300 - 24201 24200 - 24101 24100 - 24001 24000 - 22001 22000 - 20001 20000 - 18001 18000 - 16001 16000 - 14001 14000 - 12001 12000 - 10001 10000 - 8001 8000 - 6001 6000 - 4001 4000 - 2001 2000 - 1
-
Fórumok
LOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Nyomtatók, szkennerek Tabletek, E-bookok PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
-
Frissítve: 2026-02-22 15:32 Téma összefoglaló
Új hozzászólás Aktív témák
-
Alteran-IT
őstag
A gyári ventivel kb. teljes fordulaton 62 fok volt napközben, úgy hogy csak egy csereventi ment Y csatlakozó nélkül, úgy ez 69-70 fok volt, persze úgy hogy az is teljes fordulaton ment, ami ~5200, így már kicsit volt hangja annak is, de másik szobába azt már nem lehetett áthallani.
Persze nem akartam hogy egy venti ilyen magas fordulaton menjen és a router is ilyen hőmérsékleten üzemeljen, így előtúrtam egy Y elosztót és üzem alatt beszereltem, ekkor mindkét venti teljes fordulaton ment egyszerre, majd szépen ment lefele a fordulat és a hőmérséklet is fokozatosan, a fordulat megállt ~3600-on, a hőmérséklet pedig 55°-on, innen gondolom hogy ez az üzemi célhőmérséklet, amit magának tartani akar, mert mehetnének magasabb fordulaton a ventik és mehetne lejebb még valamennyivel a hőmérséklet, de stabilan ennyin van, illetve néha ha magasabb bent a hőmérséklet, akkor felmegy 3800-ra, de ugyan úgy 55°-on tartja és szinte hangtalan így is, szóval nekem megérte a beruházás, mert egyébként már le akartam volna cserélni valami halkabb, passzív típusra, mint RB5009 vagy hasonló, vagy ha ennek találok valami passzív változatát, akkor arra, de szerettem volna megtartani, így kipróbáltam ezt a ventit, majd az Y elosztós működési módot és nekem teljesen bevállt.
A másodlagos csatlakozóra meg teszek tartaléknak majd egy másik ventit, vagy lehet az egyik gyárit kötöm rá egy hosszabbítóval, sőt az egyik "halk" hosszabbítóval amit a Noctuara adnak, odaragasztom a nyák elé valamivel és tökéletes lesz plusznak, ha történne valami mondjuk az áramkörrel, de azt néztem, a két Noctua együttes maximális fogyasztása alacsonyabb, mint egy gyári ventié, ezek meg nem is mennek maximumon, szóval jobban kímélik az áramkört is, mint az egy gyári. -
user12
őstag
A gyári az a CCR-nél is olyan volt, hogy másik szobába is lehetett hallani, szóval annak mennie kellett, Noctua meg olyan ezzel a megoldással, hogy akkor hallom a kettőt, ha a fülem odarakom a routerhez.
Azt esetleg figyelted/figyeled, hogy a gyári ventivel mennyi volt a hőmérséklet és a csere ventivel mennyi?
-
vkp
aktív tag
-
Reggie0
titán
-
kammler
senior tag
Halkabb lett, hőmérsékletre ugyanazt tudja. Van az egyik switchben egy rezes 2.5-es sfp+ adapter, még ebben a retek melegben sem ment el az se 65 fokig. Az eredeti sem egy két forintos ventillátor. Brutál vastag, indításnál sivít mint a barom, max 10 ezres fordulatot tudott, ez meg a noctua asszem 4800-at, de elég neki. Télen sokszor meg is áll. Most 3500-ön forog, de simán alszok abban a szobában úgy, hogy az egyik switch segge kifelé néz. Picit vastagabb volt a csavarja, de épp belement az eredeti helyére minden faragás nélkül. A lapátjaiin van barázda, nem mindegy. Mint a bagoly szárnya széle, ott is az a trükk, attól repül szinte hang nélkül. Meg a levegőt is másképp keveri nyilván.
-
vkp
aktív tag
Időnként előjön ez a ventis téma, ilyenkor szoktam bedobni ezt a képet:
-
Alteran-IT
őstag
A gyári az a CCR-nél is olyan volt, hogy másik szobába is lehetett hallani, szóval annak mennie kellett, Noctua meg olyan ezzel a megoldással, hogy akkor hallom a kettőt, ha a fülem odarakom a routerhez.
-
user12
őstag
Én Poe-s HP switchben cseréltem ki a gyárit egy 40x40-es alap Nocrua-ra. Az eredeti venti olyan hangos volt, hogy a 2. szobában is lehetett hallani, a Noctuat ha mellette állsz es ffigyelsz, akor hallod ha nincs semmi más zaj
-
e90lci
senior tag
Sokkal halkabb lett?Én is tettem egy CRS326-24G-2S+RM be a rackbe van,igaz nem Noctua-t ,hanem valami fillérest és hangos.Viszont 20 °C al hüvösebb lett 50 °C környékén üzemelt úgy.Kiiktattam,de lehet teszek egy próbát a jövőhéten egy Noctuaval.
-
Alteran-IT
őstag
Nekem lepcsohazi forduloban volt a falra akasztva es ugy a ellenallasos adapterrel is zavaro volt. A hangszine kicsit mas, de szerintem erdemben nem halkabb. En a gyaribol egyet csereltem le, hogy ossze tudjam hasonlitani(beallitasokban ki lehet valasztani, hogy melyik venti az elsodlegesen hasznalando), igy kapcsolgattam, hogy melyikkel lesz jobb, de nincs egetrengeto kulonbseg szerintem. Szerintem nem eri meg. Vegso megoldas az lett, hogy ment a CCR1009-7G-1C-1S+RM a garazsba es be lett huzva optikai kabel, igy a lepcsohazi csomopontba egy CRS326 kerult fel, amiben nincs venti.
Ha két Noctua ventit raksz bele párhuzamosan kötve, akkor gyakorlatilag nem hallod, nekem is ugyan ilyen routerem van most, mondjuk én egy kisebb felújítást csináltam rajta pasztázással meg mindennel együtt, azóta azt is elértem, hogy vagy 2-3 perccel később kapcsol be a ventilátor indítás után, mint előtte, jobb a hőelvezetés és a ventilátor sem ment fel annyira, de a gyári még mindig felment annyira, hogy piszok zavaró legyen, egy Noctua maxon hajtva is halható, nem annyira mint a gyári, de hallható, ugye a fordulat szabályzás hőmérséklethez van kötve, amíg el nem éri a kívánt üzemi hőmérsékletet, addig magas fordulatszámon járatja, két ventivel viszont már alacsonyabb fordulaton eléri ugyan azt a hőmérsékleti célt, ráadásul jobban kíméli így a ventilátort is, szóval nálam maradt ez az Y adapteres konstrukció, így a hőmérséklet is a kívánt üzemi értéken van és a két ventilátornak együtt szinte semmi hangja sincs.
Ugye ellenállásos adaptert itt felesleges használni, mert ha nincs meg az a hőmérséklet, amit ő el akar érni, akkor növeli a feszültséget hogy gyorsabb legyen a ventilátor, így megint ugyan ott tartasz, ezért megy nálam két ventilátor alacsonyabb fordulatszámon mindenféle ellenálás meg egyéb nélkül.
Igaz, drága a Noctua, de megéri, jobb a "párnázása" is, nincs olyan berezonáló hangja, mint a gyárinak és alapból ugyan olyan fordulatszámon kisebb a légszállításból adódó zaj is. Én nem bántam meg. Gondolkodtam más alternatívákon, illetve hűtés átalakításon, de úgy voltam vele, hogy minél inkább gyári állapotban hagyom, hogy ha túladnék rajta, akkor könnyen elmenjen, bár meg vagyok elégedve vele, így nem hiszem hogy egyhamar túladok rajta, lehetne rajta ugyan még egy SFP+ port vagy 10G RJ45 port, így az 1000 feletti sebességet könnyebben ki lehetne használni és nem 3, csak 2 kábel lenne rákötve, így viszont marad a 2x1Gbit/s bonding.#26980
lionhearted:
Külön állítgattam a HW Offload-t, a fast forward-ot és a multicast-ot is a bridge-en, vlan-onként és portonként, valamint a WiFi interface-n is az IGMP idióta logikájának megfelelően, ha vegyes és van access, trunk port is, ami persze ugye van, mert kapásból 2 Mikrotik eszközön is átmegy a forgalom, akkor sajna a standard, illetve az egyforma beállítások nem működnek és egyszerűen megakad a forgalom, így viszont nem kell semmilyen tűzfalszabály vagy proxy, de semmi hasonló sem.
Ami a WiFi témát illeti, azóta azzal nem haladtam semmit, örülök hogy működik a dolog, nem foglalkoztam vele akkor tovább. A Wifi-n a wifi-mediatek csomag van, a CCR meg az új vezérlővel vezérli.
Ott ugye külön al interface van, configuration alatt a Hide SSD rublika bepipálva és elmentve. Annyit sikerül elérni vele, hogy az AP-ban megváltozik az adott al interface azonosítója, újra külön rakhatom be bridge-be és vlan-ba, de hálózat akkor sem lesz rajta, ráadásul látható marad továbbra is. Lehet elrontottam valamit, vagy nem tudok valamit, szívesen elfogadok bármilyen ötletet. -
Reggie0
titán
Én is raktam CCR-be, annyi hogy Y adapterrel, így a 2 db kb. 3 ezres fordulattal abszolút nem hallatszik és 55 fok alatt marad. Egy gyári megy 7-8K fordulattal, ez ment egy db 5300-al, kb. annyi a max., 2 db már jobb szinkronban, persze Y elosztóval, mert a Mikrotik hardver mérnökei idióták és a két foglalat csak redundancia elvén működik, szinkronban, tehermentesítés elvén nem.
Nekem lepcsohazi forduloban volt a falra akasztva es ugy a ellenallasos adapterrel is zavaro volt. A hangszine kicsit mas, de szerintem erdemben nem halkabb. En a gyaribol egyet csereltem le, hogy ossze tudjam hasonlitani(beallitasokban ki lehet valasztani, hogy melyik venti az elsodlegesen hasznalando), igy kapcsolgattam, hogy melyikkel lesz jobb, de nincs egetrengeto kulonbseg szerintem. Szerintem nem eri meg. Vegso megoldas az lett, hogy ment a CCR1009-7G-1C-1S+RM a garazsba es be lett huzva optikai kabel, igy a lepcsohazi csomopontba egy CRS326 kerult fel, amiben nincs venti.
-
Alteran-IT
őstag
Én is raktam CCR-be, annyi hogy Y adapterrel, így a 2 db kb. 3 ezres fordulattal abszolút nem hallatszik és 55 fok alatt marad. Egy gyári megy 7-8K fordulattal, ez ment egy db 5300-al, kb. annyi a max., 2 db már jobb szinkronban, persze Y elosztóval, mert a Mikrotik hardver mérnökei idióták és a két foglalat csak redundancia elvén működik, szinkronban, tehermentesítés elvén nem.
-
Lenry
félisten
Néztem, és nem az, hogy nem telik rá de egy ilyen vacakért az az ár amit elkérnek az nem normális. Az Arctic és a Sunon is hozza negyed de maximum is fele annyiból kb azt a teljesítményt és zajszintet.
Arcticot azért nem mertem, mert vastagabb mint a többi (28mm) és lehet nem férne el már)Sunonból rendeltem egyet, de amúgy egyelőre passzívan is vígan elmegy.
azért a Noctua tényleg csöndes, én régi HP ProCurve-ökben cseréltem a gyáriakat Noctuára, ég és föld
-
Shkiz0
nagyúr
Néztem, és nem az, hogy nem telik rá de egy ilyen vacakért az az ár amit elkérnek az nem normális. Az Arctic és a Sunon is hozza negyed de maximum is fele annyiból kb azt a teljesítményt és zajszintet.
Arcticot azért nem mertem, mert vastagabb mint a többi (28mm) és lehet nem férne el már)Sunonból rendeltem egyet, de amúgy egyelőre passzívan is vígan elmegy.
-
Reggie0
titán
-
kammler
senior tag
-
e90lci
senior tag
Otthoni környezetről beszélünk továbbra is, ahol nem kell Cisco szintű és árú technika az esetek 99%-ban.
Amúgy ma megjött a switch, egyetlen hibája van, amit tudtam előre, mert a tesztbe is megírták, hogy hangos a gyári venti.
Megy a helyére egy HA40201V4-A99 SUNON Ventilátor és meg is van oldva.
50K-ért (- áfa majd lejön még) nem várok csodát.
Paranoid meg nem vagyok, hogy a biztonságom féltsem.Kicsit szerintem túlgondolod, meg parázod de nem vagyunk egyformák.
Ez az én konkrét darabom, nem mondom, hogy mindenhol minőségi alkatrészek vannak, de ár érték arányban szerintem ez továbbra is egy korrekt switch.
Szia!
Noctua ventillátorban nem gondolkoztál?Én egy épített nasban cseréltem le,van hozzá Low-Noise Adaptor meg OmniJoin™ adaptor set.Lényegesen halkabb lett.Amit meg szállít levegőt több mint elég. -
Shkiz0
nagyúr
Szerintem ez teljesen vállalhatóan néz ki belül is. Meg tudnád majd mérni, normál üzemi körülmények között, hogy átlagosan mekkora a teljesítményfelvétele?
Arra vagyok kíváncsi, hogy mi a jobb megoldás, energiafogyasztás szempontból:
- router sok 2,5G ETH porttal, vagy akár SFP+
vagy
- router csak 2 porttal + switch sok porttalHa összeáll a teljes rendszer, akkor természetesen lemérem majd.
A tesztbe ezt írják:The YuanLey is able to idle at 10 Watts as measured from the wall.
Powering up a single port adds just under 2W, bringing it to 11.6W.
Adding one 10Gbps SFP+ port adds 1.3W over idle, bringing the total to 11.3W.
Often, when we test switches, using a SFP+ to RJ45 transceiver adds more to a switch’s power consumption than lighting up a native 10Gbase-T RJ45 port. In this case, it was reversed. As a quick note, these power consumption figures were identical to those of the SICSOLINK. -
Reggie0
titán
Szerintem ez teljesen vállalhatóan néz ki belül is. Meg tudnád majd mérni, normál üzemi körülmények között, hogy átlagosan mekkora a teljesítményfelvétele?
Arra vagyok kíváncsi, hogy mi a jobb megoldás, energiafogyasztás szempontból:
- router sok 2,5G ETH porttal, vagy akár SFP+
vagy
- router csak 2 porttal + switch sok porttalSFP+ passziv DAC kabellel a legjobb fogyasztasi szempontbol, utana jon az aktiv DAC, utana optika, utana a rezes megoldasok.
-
Reggie0
titán
Akkor ez azt jelenti, hogy gazdagok vagytok, és hogy te/ti vagytok az 1%.
De értem, neked Cisco van otthon, a családnak is Cisco van otthon.
Ettől viszont egy 50 ezres switch még nem válik automatikusan életveszélyes időzített bombává. Mutattam róla PCB-fotókat és független tesztet is. Ha azokon látsz konkrét konstrukciós hibát – elégtelen primer/szekunder elválasztást, alulméretezett alkatrészt, problémás tápegységet, rossz forrasztást, túlmelegedést stb. – arra kíváncsi vagyok. A „nem Cisco, tehát kigyulladhat” viszont nem műszaki elemzés.
Nyilván nem állítom, hogy Cisco-minőség. Nem is Cisco áron vettem. 50 ezer forintért kaptam 6×10GBASE-T + 2×SFP+ portot, és a belsejéről készült képek alapján nem egy sufniban összeforrasztott hulladéknak néz ki. Nekem otthon erre van szükségem, nem redundáns tápegységre, enterprise support contractra és 15 évnyi validációs dokumentációra.
Ha abból indulunk ki, hogy otthon kizárólag enterprise Cisco használható biztonságosan, akkor lassan a tévét, routert, telefontöltőt és kávéfőzőt is Catalystre kell cserélni. :D
Az, hogy te Cisco-t választasz, teljesen rendben van. Az viszont már inkább márkahűség, mint műszaki érv, hogy ami nem Cisco, az rövid életű és potenciális lakástűz. (fentebb ugyanis ezekkel jöttél)Én innentől elengedtem ezt, aki lát benne fantáziát vehet ilyet, aki nem az vesz mást.
Nem vagyunk egyformák, van akinek ez megfelelő lesz, valakinek nem.
Szerintem a cisco valasztasa legtobbszor csak seggféltés. Meg senkit sem rugtak ki azert, mert cisco-t valasztott.

-
lionhearted
őstag
blt-blog: onnantól, hogy tud (direkt magyarul :-) útválasztást, címfordítást és dinamikus címosztást, nekem router; ezek szerint akkor tényleg a négyből valamelyik, csak zavar, hogy nem egyértelmű.
Reggie0: igen, ez tiszta, csak hát lásd fentebb, funkcióit tekintve....
lionhearted: ez megnyugtató. A felvetésedre (most venni) igazából kéttagú család, 1 tv, két telefon, 1 számítógép és 1 laptop, ritkán megy egyszerre minden; nekem van ihletem a 14 éves TP-LINK-et lecserélni, amelyik egyébként OpenWRT-vel remekül működik, csak sw NAT miatt a Gb net csak töredéke.
A válasz egyébként a támogatás, az baromi szimpatikus, még ha nem is mai darab, nekem megérné, ha mostantól még 10 évig menne. Wifi7-re nincs szükségem, még ha vendégek jönnek vagy bulit tartunk, akkor is elég szokott lenni a WDR3600, de a nagyobb sávszél jól jönne. TPL és Asus-t is nézegettem, 3 év után EOS, az AX3 meg még akkor is támogatva lesz, amikor már ördögszekerek gurulnak végig a Nagykörúton.
Amennyiben tényleg egy eszköz elegendő 10 évre előre, akkor az ax3 stabilabb kialakítás, mint az ax2. Mondjuk nem írtál alapterületet, de talán nem 200nm 2 főre.
Az optimális megoldás viszont általában az, hogy van egy router (és ha elég akkor switch egyben), és külön wifi ap, amit egyrészt jól tudsz elhelyezni, másrészt külön vendor is lehet, harmadrészt nem feltétlenül 10 évente kellhet cserélni, negyedrészt több is lehet belőle.
Az ax3 viszont egy egészen kellemes konstrukció volt, nálam is ment éveket:
- hűtés nagyon rendben volt ekkora mérettel
- 128 MB NAND gyors is, nem is szűkös a csomagoknak
- a 2.5G port is azonos része a SoCnak
- USB 3.0 port!
- gigabitet még QoS mellett is tud kezelni, pppoe és NAT mellett
- 70°C környezeti hőmérsékletig tesztelték...
- kb a 7.8 verzió óta (nem tegnap volt) nem volt különösebb panasz a wifire. -
ekkold
Topikgazda
Otthoni környezetről beszélünk továbbra is, ahol nem kell Cisco szintű és árú technika az esetek 99%-ban.
Amúgy ma megjött a switch, egyetlen hibája van, amit tudtam előre, mert a tesztbe is megírták, hogy hangos a gyári venti.
Megy a helyére egy HA40201V4-A99 SUNON Ventilátor és meg is van oldva.
50K-ért (- áfa majd lejön még) nem várok csodát.
Paranoid meg nem vagyok, hogy a biztonságom féltsem.Kicsit szerintem túlgondolod, meg parázod de nem vagyunk egyformák.
Ez az én konkrét darabom, nem mondom, hogy mindenhol minőségi alkatrészek vannak, de ár érték arányban szerintem ez továbbra is egy korrekt switch.
Szerintem ez teljesen vállalhatóan néz ki belül is. Meg tudnád majd mérni, normál üzemi körülmények között, hogy átlagosan mekkora a teljesítményfelvétele?
Arra vagyok kíváncsi, hogy mi a jobb megoldás, energiafogyasztás szempontból:
- router sok 2,5G ETH porttal, vagy akár SFP+
vagy
- router csak 2 porttal + switch sok porttal -
Tamarel
senior tag
Akkor ez azt jelenti, hogy gazdagok vagytok, és hogy te/ti vagytok az 1%.
De értem, neked Cisco van otthon, a családnak is Cisco van otthon.
Ettől viszont egy 50 ezres switch még nem válik automatikusan életveszélyes időzített bombává. Mutattam róla PCB-fotókat és független tesztet is. Ha azokon látsz konkrét konstrukciós hibát – elégtelen primer/szekunder elválasztást, alulméretezett alkatrészt, problémás tápegységet, rossz forrasztást, túlmelegedést stb. – arra kíváncsi vagyok. A „nem Cisco, tehát kigyulladhat” viszont nem műszaki elemzés.
Nyilván nem állítom, hogy Cisco-minőség. Nem is Cisco áron vettem. 50 ezer forintért kaptam 6×10GBASE-T + 2×SFP+ portot, és a belsejéről készült képek alapján nem egy sufniban összeforrasztott hulladéknak néz ki. Nekem otthon erre van szükségem, nem redundáns tápegységre, enterprise support contractra és 15 évnyi validációs dokumentációra.
Ha abból indulunk ki, hogy otthon kizárólag enterprise Cisco használható biztonságosan, akkor lassan a tévét, routert, telefontöltőt és kávéfőzőt is Catalystre kell cserélni. :D
Az, hogy te Cisco-t választasz, teljesen rendben van. Az viszont már inkább márkahűség, mint műszaki érv, hogy ami nem Cisco, az rövid életű és potenciális lakástűz. (fentebb ugyanis ezekkel jöttél)Én innentől elengedtem ezt, aki lát benne fantáziát vehet ilyet, aki nem az vesz mást.
Nem vagyunk egyformák, van akinek ez megfelelő lesz, valakinek nem.
Tavaly én is néztem a 10G hálózatot, de végül több eszköz mellett döntöttem:
- központi switch 4x2.5 + 2x10 (mind rezes, 10G: nas és fő számítógép)
- régebbi eszköz switch 4x1 + 1x2.5
- kamera poe switch: 8x1Összesen 52 ezerért. A végére 14 kábeles eszköz lesz.
A mikrotik router-be az internet, a központi switch és az ap-k mennek majd.
-
Shkiz0
nagyúr
Akkor ez azt jelenti, hogy gazdagok vagytok, és hogy te/ti vagytok az 1%.
De értem, neked Cisco van otthon, a családnak is Cisco van otthon.
Ettől viszont egy 50 ezres switch még nem válik automatikusan életveszélyes időzített bombává. Mutattam róla PCB-fotókat és független tesztet is. Ha azokon látsz konkrét konstrukciós hibát – elégtelen primer/szekunder elválasztást, alulméretezett alkatrészt, problémás tápegységet, rossz forrasztást, túlmelegedést stb. – arra kíváncsi vagyok. A „nem Cisco, tehát kigyulladhat” viszont nem műszaki elemzés.
Nyilván nem állítom, hogy Cisco-minőség. Nem is Cisco áron vettem. 50 ezer forintért kaptam 6×10GBASE-T + 2×SFP+ portot, és a belsejéről készült képek alapján nem egy sufniban összeforrasztott hulladéknak néz ki. Nekem otthon erre van szükségem, nem redundáns tápegységre, enterprise support contractra és 15 évnyi validációs dokumentációra.
Ha abból indulunk ki, hogy otthon kizárólag enterprise Cisco használható biztonságosan, akkor lassan a tévét, routert, telefontöltőt és kávéfőzőt is Catalystre kell cserélni. :D
Az, hogy te Cisco-t választasz, teljesen rendben van. Az viszont már inkább márkahűség, mint műszaki érv, hogy ami nem Cisco, az rövid életű és potenciális lakástűz. (fentebb ugyanis ezekkel jöttél)Én innentől elengedtem ezt, aki lát benne fantáziát vehet ilyet, aki nem az vesz mást.
Nem vagyunk egyformák, van akinek ez megfelelő lesz, valakinek nem.
-
blt-blog
tag
Otthoni környezetről beszélünk továbbra is, ahol nem kell Cisco szintű és árú technika az esetek 99%-ban.
Amúgy ma megjött a switch, egyetlen hibája van, amit tudtam előre, mert a tesztbe is megírták, hogy hangos a gyári venti.
Megy a helyére egy HA40201V4-A99 SUNON Ventilátor és meg is van oldva.
50K-ért (- áfa majd lejön még) nem várok csodát.
Paranoid meg nem vagyok, hogy a biztonságom féltsem.Kicsit szerintem túlgondolod, meg parázod de nem vagyunk egyformák.
Ez az én konkrét darabom, nem mondom, hogy mindenhol minőségi alkatrészek vannak, de ár érték arányban szerintem ez továbbra is egy korrekt switch.
"Otthoni környezetről beszélünk továbbra is, ahol nem kell Cisco szintű és árú technika az esetek 99%-ban."
Mondjuk nalam 14 eve csak cisco eszkozok vannak itthon, illetve szinte mindenhol cisco a tagabb csaladban. Nem is volt ez ido alatt senkinek gondja, vagy leallasa. -
looser
addikt
blt-blog: onnantól, hogy tud (direkt magyarul :-) útválasztást, címfordítást és dinamikus címosztást, nekem router; ezek szerint akkor tényleg a négyből valamelyik, csak zavar, hogy nem egyértelmű.
Reggie0: igen, ez tiszta, csak hát lásd fentebb, funkcióit tekintve....
lionhearted: ez megnyugtató. A felvetésedre (most venni) igazából kéttagú család, 1 tv, két telefon, 1 számítógép és 1 laptop, ritkán megy egyszerre minden; nekem van ihletem a 14 éves TP-LINK-et lecserélni, amelyik egyébként OpenWRT-vel remekül működik, csak sw NAT miatt a Gb net csak töredéke.
A válasz egyébként a támogatás, az baromi szimpatikus, még ha nem is mai darab, nekem megérné, ha mostantól még 10 évig menne. Wifi7-re nincs szükségem, még ha vendégek jönnek vagy bulit tartunk, akkor is elég szokott lenni a WDR3600, de a nagyobb sávszél jól jönne. TPL és Asus-t is nézegettem, 3 év után EOS, az AX3 meg még akkor is támogatva lesz, amikor már ördögszekerek gurulnak végig a Nagykörúton.
-
Shkiz0
nagyúr
Otthoni környezetről beszélünk továbbra is, ahol nem kell Cisco szintű és árú technika az esetek 99%-ban.
Amúgy ma megjött a switch, egyetlen hibája van, amit tudtam előre, mert a tesztbe is megírták, hogy hangos a gyári venti.
Megy a helyére egy HA40201V4-A99 SUNON Ventilátor és meg is van oldva.
50K-ért (- áfa majd lejön még) nem várok csodát.
Paranoid meg nem vagyok, hogy a biztonságom féltsem.Kicsit szerintem túlgondolod, meg parázod de nem vagyunk egyformák.
Ez az én konkrét darabom, nem mondom, hogy mindenhol minőségi alkatrészek vannak, de ár érték arányban szerintem ez továbbra is egy korrekt switch.
-
Reggie0
titán
Az FCC szabályozás óta amúgy is óvatosabbak a megnevezésekkel, már nem otthoni eszközök, hanem professzionális, így nem kell USA gyártmánynak lennie.

Régen volt a weboldalon SOHO kategória, ott mentek ezek, most már Indoor Wireless.Ezek azért a konyhanyelvi router funkciókat lefedik. Meg persze mi tudjuk, hogy minden, amin fut a RouterOS.
Amúgy ax3at már lehet nem éri meg újonnan venni.
Szerintem az az egy router szocska a descriptionben csak egy marketinges hiba volt, mashol nem fordul elo. Persze az ap es a router az ket egymast nem kizaro funkcio.
Igazabol a nagyobb konyvek melle is oda lehetne irni, hogy ajtokitamaszto, mert arra is jo, legfeljebb nem annyira celszeru

-
Reggie0
titán
19 evig nem volt sw frissites rajta? Cybersecurityn megbukna

-
user12
őstag
A termékleírásokat sok esetben olyanok írják, akik nem tudják mi a különbség az ap és a router között.
-
blt-blog
tag
"És ezt a következtetést mégis miből vontad le?"
Hat, kinai switchbol meg nem lattam olyat ami hosszu tavon megbizhatoan uzemelt volna. Ellenben az egyik switch amibe eppen ma botlottam (igaz, cisco, dehat mit szamit):

Sima irodai switch (egy a sok kozul). -
lionhearted
őstag
Az FCC szabályozás óta amúgy is óvatosabbak a megnevezésekkel, már nem otthoni eszközök, hanem professzionális, így nem kell USA gyártmánynak lennie.

Régen volt a weboldalon SOHO kategória, ott mentek ezek, most már Indoor Wireless.Ezek azért a konyhanyelvi router funkciókat lefedik. Meg persze mi tudjuk, hogy minden, amin fut a RouterOS.
Amúgy ax3at már lehet nem éri meg újonnan venni.
-
Reggie0
titán
hAP->home Access Point.
cAP->ceiling Access Point.Szoval mar ez a neve is. Igazabol nem router, csak routerecske.
-
blt-blog
tag
Lehetseges valaszok:
1) az ax2 utani feedback a marketingtol az volt, hogy az eladasok nem voltak jok, mert Atlag Joska wifi ap-t akart venni, nem routert
2) az ax2 utani feedback a marketingtol az volt, hogy az atlag felhasznaloknak fogalmuk sincs rola, mi az a router, nem is erdekli oket, ok wifit akarnak a boltban venni
3) az, hogy mi a router, mi az ap, az egy fluid terulet, bele lehet kotni barmelyik definicioba barmely iranybol
4) idiotak -
looser
addikt
Sziasztok, kis tájékoztatásra lenne szükségem. AX3-at vennék, de mindenhol, még a gyártó honlapján is ap-ként hivatkoznak rá, míg pl. az AX2-re routerként. Tulajdonságai alapján router, de akkor mi az oka, hogy access pointként tüntetik fel?
-
lionhearted
őstag
Na, megoldottam. Most már csak a "CapsMan"-al van problémám, el akarom rejteni az SSID-t, hogy más ne is lássa, erre látható marad, csak éppen nem enged rá csatlakozni. Nem hiszem el, hogy ennyire szar lett a ROS 🤣
És mi volt a kulcs?
Hide SSID az egy flag a configuration alatt, de semmit se mondtál hogy mit csináltál vele.Igazából arról se, hogy melyik capsman, vagy milyen driver.
-
Alteran-IT
őstag
Nincs tiltva, egyszerűen nem tudok rájönni, eddig még nem volt dolgom ilyennel, most meg különösen bosszant, hogy gyorsba kellene megoldani és nincs ötletem rá.
Most néztem a cikked, arra kitér szépen, hogy ha saját hálózaton belül használom, de azt feladtam, mert tényleg ott a sávszél, meg több tényező is, ami negatívum azzal szemben, amúgy sem értem, hogy pl. smart TV esetén minek ennyi szarság neki, IPTV esetén talán még csak-csak, bár akkor is szarul van felépítve az egész TV rendszer a T-nél.
Na viszont az a lényeg, hogy ha IGMP engedélyezve van, multicast szintén, mi kell még? Mivel bridge alatt vlan-ban van az egész és kvázi switching van egyik portról a másikra, illetve az AP esetén egy bejövő portról egy külön SSID-ra, így pl. van értelme IGMP proxy-nak, illetve plusz szabályoknak, ha igen, hogy nézzen ki, miről mire? Mert ugye nincs külön külső és belső hálózat, ha a portok bridge-be vannak, amin vlan van, akkor külön hivatkozni rá hülyeség, legalább is elvileg, de lehet hülye az elképzelésem, vagy nem értem a logikát itt IGMP esetén, de az a baj, sok türelmem sincs hozzá most, ezért is kértem már segítséget, mondom ebben mások biztos jártásabbak.
Nem más, megoldom direkt kábellel a modembe, de ez lenne az utolsó, illetve maga a kábelezés is.Na, megoldottam. Most már csak a "CapsMan"-al van problémám, el akarom rejteni az SSID-t, hogy más ne is lássa, erre látható marad, csak éppen nem enged rá csatlakozni. Nem hiszem el, hogy ennyire szar lett a ROS 🤣
-
Alteran-IT
őstag
Nem jut el a multicast forgalom, nincs tiltva a bridgen?
Plusz a blogomon ott a leírás a belső hálózatra, Mikrotiken. 6mbps körül van a HD adás, talán belefér, ha a wifin használsz multicast helpert (ez nincs a leírásban).
Igazából ez a legnagyobb szívás, mert a multicastot wifin a legalacsonyabb sebességgel küldi ki, ami pont 6 Mbps, szóval kvázi megeszi a teljes időt, minden más wifi belassul, ha külön SSID, ha nem. Ha pedig átalakítod unicastra, akkor is minden eszközhöz elküldi, de link sebességgel.
Nincs tiltva, egyszerűen nem tudok rájönni, eddig még nem volt dolgom ilyennel, most meg különösen bosszant, hogy gyorsba kellene megoldani és nincs ötletem rá.
Most néztem a cikked, arra kitér szépen, hogy ha saját hálózaton belül használom, de azt feladtam, mert tényleg ott a sávszél, meg több tényező is, ami negatívum azzal szemben, amúgy sem értem, hogy pl. smart TV esetén minek ennyi szarság neki, IPTV esetén talán még csak-csak, bár akkor is szarul van felépítve az egész TV rendszer a T-nél.
Na viszont az a lényeg, hogy ha IGMP engedélyezve van, multicast szintén, mi kell még? Mivel bridge alatt vlan-ban van az egész és kvázi switching van egyik portról a másikra, illetve az AP esetén egy bejövő portról egy külön SSID-ra, így pl. van értelme IGMP proxy-nak, illetve plusz szabályoknak, ha igen, hogy nézzen ki, miről mire? Mert ugye nincs külön külső és belső hálózat, ha a portok bridge-be vannak, amin vlan van, akkor külön hivatkozni rá hülyeség, legalább is elvileg, de lehet hülye az elképzelésem, vagy nem értem a logikát itt IGMP esetén, de az a baj, sok türelmem sincs hozzá most, ezért is kértem már segítséget, mondom ebben mások biztos jártásabbak.
Nem más, megoldom direkt kábellel a modembe, de ez lenne az utolsó, illetve maga a kábelezés is. -
lionhearted
őstag
Sziasztok!
Segítséget szeretnék kérni az alábbi problémában.
Telekom optika, Telekom Smart TV. Saját PPPoE login alatt nem sikerült szóra bírnom, nem akarok vele sokat bajlódni, plusz eszembe jutott, hogy nem is olyan jó, ha a belső hálózati forgalmat használja, főleg hogy az ONT is fenntart egy kapcsolatot, így a router egy másik portját is összedugtam azzal, létrehoztam azon is meg az AP-n is egy külön vlan-t, mindenhol a fő bridge alatt, külön SSID neki, mert nem akarok vezetékkel is foglalkozni, minden oké, felcsatlakozik, kap IP-t az ONT-tól, azonban 3-4 másodperc után megáll az adás.
Valakinek van valami ötlet, mit kellene állítanom ilyen esetben a routeren és az AP-n, ha gyakorlatilag switch módban működnek?Nem jut el a multicast forgalom, nincs tiltva a bridgen?
Plusz a blogomon ott a leírás a belső hálózatra, Mikrotiken. 6mbps körül van a HD adás, talán belefér, ha a wifin használsz multicast helpert (ez nincs a leírásban).
Igazából ez a legnagyobb szívás, mert a multicastot wifin a legalacsonyabb sebességgel küldi ki, ami pont 6 Mbps, szóval kvázi megeszi a teljes időt, minden más wifi belassul, ha külön SSID, ha nem. Ha pedig átalakítod unicastra, akkor is minden eszközhöz elküldi, de link sebességgel.
-
Alteran-IT
őstag
Sziasztok!
Segítséget szeretnék kérni az alábbi problémában.
Telekom optika, Telekom Smart TV. Saját PPPoE login alatt nem sikerült szóra bírnom, nem akarok vele sokat bajlódni, plusz eszembe jutott, hogy nem is olyan jó, ha a belső hálózati forgalmat használja, főleg hogy az ONT is fenntart egy kapcsolatot, így a router egy másik portját is összedugtam azzal, létrehoztam azon is meg az AP-n is egy külön vlan-t, mindenhol a fő bridge alatt, külön SSID neki, mert nem akarok vezetékkel is foglalkozni, minden oké, felcsatlakozik, kap IP-t az ONT-tól, azonban 3-4 másodperc után megáll az adás.
Valakinek van valami ötlet, mit kellene állítanom ilyen esetben a routeren és az AP-n, ha gyakorlatilag switch módban működnek? -
user12
őstag
7.23.3 stable RouterOs
What's new in 7.23.3 (2026-Jul-30 14:17):
certificate - added "ISRG Root X2", "Root YE" and "Root YR" to SMIPS built-in root certificate authorities store;
certificate - added "Root YE" and "Root YR" to built-in root certificate authorities store;
defconf - added virtual "iot-wifi" to MLO supporting devices;
dhcpv4-server - fixed "expires-after" field for disabled static lease (introduced in v7.23);
fastpath - properly fall back to SlowPath when FastPath is not possible due to fragmentation;
ipsec - fixed identity lookup to skip past disabled and certificate-matched identities when scanning for an exact ID match;
ipsec,ike2 - improved logging when remote ID is specified;
ipsec,ike2 - use peer certificates also when identity has one set for peer matching;
ipv6,ra - show warning about paused automatic RA on upgraded routers;
ospf - fixed "duplicate config" issue when using ptp-unnumbered interface type;
ptp - fixed a race condition when reading transmit timestamps, which could cause unstable clock offset under background traffic;
ptp - fixed PTPv1 traffic forwarding when a PTPv2 profile is enabled on bridge ports;
snmp - improved SNMPv3 request processing logic;
system - added microSD card support for hAP be3 Media;
system - improved handling of data re-sending on authorization requests (introduced in v7.22);
system - improved stability;
system - updated certificate for Windows executable signing;
tftp - limit maximum simultaneous session count to 100; -
ekkold
Topikgazda
2018:
https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies?srnd=businessweek-v2
https://www.pcmag.com/news/report-chinese-spies-infected-apple-amazon-using-tiny-chipsvalamint
2025:
https://cybernews.com/security/norway-china-electric-buses-remote-control/"Oslo’s public transportation agency, Ruter, decided to conduct a security audit of the city’s electric buses and found that the Chinese ones could be remotely disabled by their manufacturer. Security experts aren’t even surprised."
Es ez csak ami nyilvanos informacio - eleg sok lehet amirol nem is tudunk.
Nem csak neked szól.
Hozzátenném, hogy ismert és nagy autómárkák esetében bizonyos szolgáltatások (mondjuk pl. ülésfűtés) havidíjasak, amit a gyártó ki tud kapcsolni, ha a tulajdonos nem fizeti a szolgáltatás díját. De gondoljuk tovább ezt egy kicsit, ha ezt megteheti a gyártó akkor bármit megtehet, és ha úgy adódik meg is teszi! Ez azt jelenti hogy egy Tesla, BMW, Mercedes, vagy bármelyik autó amelyben ott a beépített SIM kártya, és a mobil adatkapcsolat - azzal ez megtehető, akár teljesen letiltható egy jármű. Nagy hiba lenne azt gondolni, hogy ez csak a kínai termékeket érinti.Ha pedig az esélyeket nézzük, lehet, hogy mondjuk egy "EU-s központi korlátozás" sokkal hamarabb érinthet minket különféle területen, mint egy kínai hardver... Nagyon hamis biztonságérzet azt gondolni, hogy egy nem kínai termék esetén nincs ugyanolyan biztonsági kockázat.
Az oroszok esetén az hogy néhány porche nem működik, nem fogja megrengetni az orosz gazdaságot (legfeljebb ezentúl nem sokat fog eladni ott a porche a későbbiekben sem, ha egyszer majd a háborús ill. politikai helyzet rendeződik), de pl. a ladák, vagy éppen a kamaz-ok akkor is menni fognak .
-
blt-blog
tag
Nem igazán kell erőforrás ahhoz, hogy nyitva tarts egy tunnelt, amin elér bent bármit. Főleg, ha bentről kifelé tud hívni.
Nem csak arról van szó, hogy figyelnek, hanem arról is, hogy szükség esetén bénítanak is. Képzeld el, amikor minden nyomott áron adott kínai autó megáll az EU-ban.
Vagy amikor ezek a switchek pl nem a facebook elérésedet szolgálják, hanem te kényelmesen S2S VPN-t használsz a cégeddel, ami lehet akármilyen is. Akármi történhet, de van, ami bizonyos irányban valószínűbb, mint másikban (lásd szövetségek)Én kifejezetten örülök, hogy találtam egy megfizethető, profi és EU-s hálózatos gyártót.
2018:
https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies?srnd=businessweek-v2
https://www.pcmag.com/news/report-chinese-spies-infected-apple-amazon-using-tiny-chipsvalamint
2025:
https://cybernews.com/security/norway-china-electric-buses-remote-control/"Oslo’s public transportation agency, Ruter, decided to conduct a security audit of the city’s electric buses and found that the Chinese ones could be remotely disabled by their manufacturer. Security experts aren’t even surprised."
Es ez csak ami nyilvanos informacio - eleg sok lehet amirol nem is tudunk.
-
Reggie0
titán
Nem igazán kell erőforrás ahhoz, hogy nyitva tarts egy tunnelt, amin elér bent bármit. Főleg, ha bentről kifelé tud hívni.
Nem csak arról van szó, hogy figyelnek, hanem arról is, hogy szükség esetén bénítanak is. Képzeld el, amikor minden nyomott áron adott kínai autó megáll az EU-ban.
Vagy amikor ezek a switchek pl nem a facebook elérésedet szolgálják, hanem te kényelmesen S2S VPN-t használsz a cégeddel, ami lehet akármilyen is. Akármi történhet, de van, ami bizonyos irányban valószínűbb, mint másikban (lásd szövetségek)Én kifejezetten örülök, hogy találtam egy megfizethető, profi és EU-s hálózatos gyártót.
Porschek most meg is alltak az oroszoknal.
-
lionhearted
őstag
Nem tudom mennyire erős proci van egy ilyen switch-ben, de azért a lehetőségei korlátozottak. Ha tud is hátsó ajtót nyitni, azt nem tartom valószínűnek, hogy a különféle tűzfalas védelmek megkerülésére is fel volna készítve. Persze kizárni sem lehet, de akkor egyik gyártó termékében sem bízhatunk meg. Egy amerikai, vagy német gyártmány mitől lenne megbízhatóbb, ugyanúgy szeretnek adatot gyűjteni mint a kínaiak, és ugyanolyan gátlástalanok is, ha az érdekeik azt kívánják, akkor egymást is lehallgatják.
Valamelyik témába írtam, hogy pl. az amúgy sok tesztelő által biztonságosnak tartott Telegram, windows-os kliense véletlenül lebukott nálam, hogy hallgatózik, azaz inaktív állapotban bekapcsolta a mikrofon-t... Tehát bármelyik szoftver, és bármelyik hardver ami kapcsolatba kerül a hálózattal, és a felhasználó adataival, az pontenciális biztonsági kockázat is egyúttal.
Nem igazán kell erőforrás ahhoz, hogy nyitva tarts egy tunnelt, amin elér bent bármit. Főleg, ha bentről kifelé tud hívni.
Nem csak arról van szó, hogy figyelnek, hanem arról is, hogy szükség esetén bénítanak is. Képzeld el, amikor minden nyomott áron adott kínai autó megáll az EU-ban.
Vagy amikor ezek a switchek pl nem a facebook elérésedet szolgálják, hanem te kényelmesen S2S VPN-t használsz a cégeddel, ami lehet akármilyen is. Akármi történhet, de van, ami bizonyos irányban valószínűbb, mint másikban (lásd szövetségek)Én kifejezetten örülök, hogy találtam egy megfizethető, profi és EU-s hálózatos gyártót.
-
Shkiz0
nagyúr
Nem akartam komment háborút kirobbantani a posztommal, ennyi pénzért szerintem ez nagyon vállalható, aki akarja megveszi aki nem nem.
Az meg szerintem egyenesen badarság, hogy majd kigyúl, meg megráz.
Bárki aki csak veszi a fáradtságot, és megnézi a tesztben szereplő YuanLey szétborított képeit, (vagy dobja be a chatGPT-nek elemzésre) az látni fogja, hogy ez azért nem a sufni kategória.
Természetesen vannak benne olcsóbb alkatrészek, (egyszerű ház, olcsóbb kondik, budget venti) de nem gondolom, hogy életveszélyes lenne emiatt.
Ez egy kínai OEM switch amit aztán a többi gyártó felmatricáz. Itthon is a világ szerte rengeteg 2.5G kínai switch is van már és gond nélkül üzemelnek.
Ettől én továbbra sem akarom tukmálni senkire, aki veszi veszi, aki nem nem.
-
fudi2002
nagyúr
Sok eszköz esetében azzal magyarázzák, hogy a hálózaton kotorászik, hogy csak szoftver frissítést keres... Az adatforgalom természetesen titkosított.
De amúgy mit tennél, ha mondjuk "lebukna" a switch? Tehát mondjuk kér magának DHCP-től egy IP-t, és elkezd adatokat forgalmazni?
Vagy durvábban: egyszerűen csak használatba vesz egy IP-t?Hamar észrevenném, ugyanis otthoni környezetben nyomon van követve minden eszköz. Amúgy meg Radius-al mac auth. De van itthon kínai 2.5g-s butaswitchem, ehte kínai ZTE routerem (APnak használva), ehte kínai Xiaomi router(szintén AP). Mikor beszereztem őket, elkezdtem figyelgetni a magam egyszerű tudásával ws-el, semmi gyanús forgalmat nem láttam ezeken. Kínai kameráim is vannak, na azok még a cloudot letilva is mennének kifelé, de ők biza csak belső hálózatból elérhetőek vpn-el, tűzfallal tiltva vannak. Cserébe 1 hete a kétfaktoroson láttam, hogy valaki bepróbált lépni a megfelelő jelszavammal a MS fiókomba, ami vélhetően a google jelszókezelő cloudból kerülhetett ki, mert sehol máshol nem volt mentve. Ezek után én nem a kínai adatszivárgástól tartok főleg...
-
ekkold
Topikgazda
Sok eszköz esetében azzal magyarázzák, hogy a hálózaton kotorászik, hogy csak szoftver frissítést keres... Az adatforgalom természetesen titkosított.
De amúgy mit tennél, ha mondjuk "lebukna" a switch? Tehát mondjuk kér magának DHCP-től egy IP-t, és elkezd adatokat forgalmazni?
Vagy durvábban: egyszerűen csak használatba vesz egy IP-t? -
fudi2002
nagyúr
Mondjuk én legalább off-ba rakom a nem Mikrotikes hszt, nem úgy, mint te. Nem én hoztam fel a témát.
Sok sikert a wiresharkkal, ha a switched mondjuk havonta egyszer küldi el az IP-det kínának, csak hogy tudják, hol a backdoor ha bármikor is aktiválni szeretnék.
Részemről lezártam a témát, mindenki azt vesz, amit akar. De nem látom a problémát azzal, ha a Mikrotik topikban kifejtem a véleményem, miért nem preferálom egy noname switch vásárlását mondjuk egy Mikrotik switchel szemben.
Én azt csinálnám, hogy a switchet a miki egy portjára dugnám, de a switchre semmit. És ráereszteném arra a portra a sniffet akár egy napra. De ilyenkor fel szoktam röhögni, hogy ha valaki fél kínától miközben a google fiókja kb mindenét kiszivárogtatja...
-
ekkold
Topikgazda
Nem tudom mennyire erős proci van egy ilyen switch-ben, de azért a lehetőségei korlátozottak. Ha tud is hátsó ajtót nyitni, azt nem tartom valószínűnek, hogy a különféle tűzfalas védelmek megkerülésére is fel volna készítve. Persze kizárni sem lehet, de akkor egyik gyártó termékében sem bízhatunk meg. Egy amerikai, vagy német gyártmány mitől lenne megbízhatóbb, ugyanúgy szeretnek adatot gyűjteni mint a kínaiak, és ugyanolyan gátlástalanok is, ha az érdekeik azt kívánják, akkor egymást is lehallgatják.
Valamelyik témába írtam, hogy pl. az amúgy sok tesztelő által biztonságosnak tartott Telegram, windows-os kliense véletlenül lebukott nálam, hogy hallgatózik, azaz inaktív állapotban bekapcsolta a mikrofon-t... Tehát bármelyik szoftver, és bármelyik hardver ami kapcsolatba kerül a hálózattal, és a felhasználó adataival, az pontenciális biztonsági kockázat is egyúttal.
Konkrétan a Mikrotik esetében is volt olyan Bug, ami a távoli, jelszó nélküli, admin szintű hozzáférést lehetővé tette. De ez ugye akkor lesz Bug, amikor kiderül, addig amíg csak kevesen tudják, addig csak egy hátsó ajtó. Lehet véletlen, vagy lehet szándékos, ezt ugye sosem tudhatjuk meg 100% biztosan.
-
ekkold
Topikgazda
Szóval egy switch nem tud IP/MAC spoofingot végrehajtani a rá kapcsolódó eszközök címei közül?
Nem ismerem a konkrét típust, de az hogy unmanaged, sokszor csak annyit jelent, hogy nem tudod írni a konfigot.Én sem nagyon szeretem ezeket az eszközöket. A kínai dugasztápokkal meg talán mindenkinek van története, de az legalább könnyen kiküszöbölhető.
Nem tudom mennyire erős proci van egy ilyen switch-ben, de azért a lehetőségei korlátozottak. Ha tud is hátsó ajtót nyitni, azt nem tartom valószínűnek, hogy a különféle tűzfalas védelmek megkerülésére is fel volna készítve. Persze kizárni sem lehet, de akkor egyik gyártó termékében sem bízhatunk meg. Egy amerikai, vagy német gyártmány mitől lenne megbízhatóbb, ugyanúgy szeretnek adatot gyűjteni mint a kínaiak, és ugyanolyan gátlástalanok is, ha az érdekeik azt kívánják, akkor egymást is lehallgatják.
Valamelyik témába írtam, hogy pl. az amúgy sok tesztelő által biztonságosnak tartott Telegram, windows-os kliense véletlenül lebukott nálam, hogy hallgatózik, azaz inaktív állapotban bekapcsolta a mikrofon-t... Tehát bármelyik szoftver, és bármelyik hardver ami kapcsolatba kerül a hálózattal, és a felhasználó adataival, az pontenciális biztonsági kockázat is egyúttal.
-
ekkold
Topikgazda
Mondjuk én legalább off-ba rakom a nem Mikrotikes hszt, nem úgy, mint te. Nem én hoztam fel a témát.
Sok sikert a wiresharkkal, ha a switched mondjuk havonta egyszer küldi el az IP-det kínának, csak hogy tudják, hol a backdoor ha bármikor is aktiválni szeretnék.
Részemről lezártam a témát, mindenki azt vesz, amit akar. De nem látom a problémát azzal, ha a Mikrotik topikban kifejtem a véleményem, miért nem preferálom egy noname switch vásárlását mondjuk egy Mikrotik switchel szemben.
Abból kiindulva, hogy pl. az összes LAN-ba kötött TV adatokat gyűjt, gyakorlatilag mindenféle következmény nélkül, ez valószínűleg a többi eszközre is igaz. Akár egy switch-re is. Igazából a különbség csak annyi, hogy kinek küldi az adatokat, ill. durvább esetben kinek nyitja hátsó ajtót. Akár egy Zyxel eszköz esetében is, legfeljebb az nem a Kínába hanem Tajvan-ra küldi
.
A TV-k esetében még csak nem is titkolják különösebben. Képernyő mentéseket is készít, hogy ha monitornak használod akkor is felismerhető legyen milyen tartalmat fogyasztasz éppen, és simán drótcápával - vagy éppen mikrotikkel logolva, látszik amint többszáz! különféle IP címmel tart kapcsolatot (konkrétan egy LG oled TV-t néztünk) még kikapcsolt (standby) állapotban is. Ezek után egy kis kínai switch szinte jelentéktelen kockázat. Valószínűleg nem is ölnek bele túl sok energiát, hogy mindig mindenhol tudjon hátsó ajtót létrehozni. -
lionhearted
őstag
Tűzfalon le kell tiltani, hogy se ki se be.
Szóval egy switch nem tud IP/MAC spoofingot végrehajtani a rá kapcsolódó eszközök címei közül?
Nem ismerem a konkrét típust, de az hogy unmanaged, sokszor csak annyit jelent, hogy nem tudod írni a konfigot.Én sem nagyon szeretem ezeket az eszközöket. A kínai dugasztápokkal meg talán mindenkinek van története, de az legalább könnyen kiküszöbölhető.
-
MasterMark
titán
Mondjuk én legalább off-ba rakom a nem Mikrotikes hszt, nem úgy, mint te. Nem én hoztam fel a témát.
Sok sikert a wiresharkkal, ha a switched mondjuk havonta egyszer küldi el az IP-det kínának, csak hogy tudják, hol a backdoor ha bármikor is aktiválni szeretnék.
Részemről lezártam a témát, mindenki azt vesz, amit akar. De nem látom a problémát azzal, ha a Mikrotik topikban kifejtem a véleményem, miért nem preferálom egy noname switch vásárlását mondjuk egy Mikrotik switchel szemben.
Tűzfalon le kell tiltani, hogy se ki se be.
-
Protezis
őstag
Mondjuk én legalább off-ba rakom a nem Mikrotikes hszt, nem úgy, mint te. Nem én hoztam fel a témát.
Sok sikert a wiresharkkal, ha a switched mondjuk havonta egyszer küldi el az IP-det kínának, csak hogy tudják, hol a backdoor ha bármikor is aktiválni szeretnék.
Részemről lezártam a témát, mindenki azt vesz, amit akar. De nem látom a problémát azzal, ha a Mikrotik topikban kifejtem a véleményem, miért nem preferálom egy noname switch vásárlását mondjuk egy Mikrotik switchel szemben.
-
fudi2002
nagyúr
Ez nem egy mikrotik topik? Ugyan mi gátol meg egy wireshark vizsgálatban?
-
Protezis
őstag
Kevésbé tartok attól, hogy tönkremegy. A support, hibajavítások hiánya már jobban zavarna. De leginkább az, hogy ki tudja mi van benne, mikor és mit küld a kínai állampártnak. Nem szívesen telepítek önként egy potenciális backdoort az otthonomba.
-
Shkiz0
nagyúr
Ilyen noname fosokat en tuti nem raknek nem, hogy a halozatomba, de a lakasomba se - szerintem ez meg a legalapabb EU kovetelmenyeknek se felel meg (max van rajta egy kamu matrica). Nem csak attol tartanek, hogy nem fog mukodni, de meg attol is, hogy egy nap csak ugy siman kigyullad, vagy megraz.
Nem csak attol tartanek, hogy nem fog mukodni, de meg attol is, hogy egy nap csak ugy siman kigyullad, vagy megraz.
És ezt a következtetést mégis miből vontad le? -
Shkiz0
nagyúr
Én ilyen ismeretlen eredetű kínai hálózati eszközöket nem mernék használni. De ezt mindenki eldönti.
2-3 hónapja sikerül lecsapnom egy Zyxel XS1930-10 -re Ebay-en, USA-ból küldték, ÁFA-val együtt 92k-ra jött ki. Hozzáteszem épp, hogy nem került rá VÁM is, bár még úgy is jó áron lett volna. Bekerült a Zyxel XMG1915-18EP mellé

Amazonról van, szóval bármi lenne van refund, és 1 év gari.
De ott a link tesztelték, abszolút nem rossz. Nekem most is van 2.5G kínai switch évek óta megy minden gond nélkül. -
blt-blog
tag
Bár mikrotik topic, de gondoltam bedobom hátha valaki másnak is jól jön a link.
Szóval 10G L2 vagy L3 switchet kerestem.
Már majdnem megrendeltem egy Mokerlink 10G062GS Switchet 82K-ért, de szerencsére le tudtam mondani és lett helyette egy Davuaz DZ-W0602WS 58K-ért.
Mind a kettő gyakorlatilag megegyezik, echte ugyanaz mint a YuanLey YS100-0602T amit a ServeTheHome tesztelt.
Nem egy cisco, de tisztességesen működik, sebességgel, melegedéssel sincs különösebb gond, amit fel lehet nekik róni, hogy nincs gumitalp ha asztalon akarja valaki használni (van itthon egy kazallal, de venni is kb fillérek), valamint a ventije picit hangos, bár szerintem ezek a méretű ventik hasonló switchekben, routerekben is hasonlóan hangosak. Majd intézek hozzá 3d nyomtatóval adaptert 80mm-re ha nagyon hangosnak találnám, de mivel zárt szekrénybe lesz így lehet nem is fog zavarni.Ilyen noname fosokat en tuti nem raknek nem, hogy a halozatomba, de a lakasomba se - szerintem ez meg a legalapabb EU kovetelmenyeknek se felel meg (max van rajta egy kamu matrica). Nem csak attol tartanek, hogy nem fog mukodni, de meg attol is, hogy egy nap csak ugy siman kigyullad, vagy megraz.
-
blt-blog
tag
Szoval mindenki megnezte a homersekletet, gondoltam ranezek akkor mar en is. Ugyan evek ota megy a homerseklet monitor snmp-n, illetve a grafikon rrdtool-on az eppen aktualis routerrol, igazabol soha nem neztem, mert minek. Na, gondoltam ranezek most. Az egyik erdekes dolog, ami feltunt, hogy ket egymas melletti eszkoz kozott van durvan 20 celsius kulonbseg. Egy wap ac lte all egy hap ax2 mellett, nagyjabol 15 centire (legalabbis a kamera kepen, ami mutatja ennyire saccolom). Mindketto <5% cpu load, mindketto ipsec tunneleket visz (az ax2 az uzemszeru, az lte az out of band ipsec tunnel hiba esetere). 1-1 eszkoz volt wifin csatlakozva mindkettohoz, de igazabol ezek zero forgalmat csinalnak, gyakorlatilag csak vezetek van hasznalva (meg az LTE, nyilvan). Felteszem, hogy az architektura / cpu kulonbseg magyarazza az ekkora kulonbseget, de azert en elegge meglepodtem rajta.
Azt egyebkent nem tudom hany fok van a szobaban ahol vannak, mivel tok mashol vannak, mint en, de semmi legkondi nincs ott, es nappal kb 32-34 fok lehet most, amikor kint 38. A konkret mert ertekek egyebkent 44-46 fok illetve 62-64 fok.
A masik, ami szerintem erdekes volt, hogy elsokent feltunt, hogy az LTE grafikonja idonkent kihagy, mintha sikertelen lenne az snmp lekerdezes. Neha normalisan huzza az rrdtool a vonalat, aztan neha vannak ures szakaszok benne 10-20 percig, aztan megint van vonal, de volt, hogy fel napig nem volt semmilyen mert adat. Gondoltam ez nem jarja, javitsuk mar meg.
Elso tippem az volt, hogy az snmp lekerdezesre nem kap valaszt. Mivel crontabbol megy es az output igazabol feldolgozas utan > /dev/null, gondoltam megnezem a forgalmat wiresharkkal ahelyett, hogy a monitoring scriptet babralnam. Es valoban, az udp/161 forgalom neha kihagyott, de a keres is - tehat nyilvan nem volt valasz.
Ugyhogy belevettem a DNS lekerdezest is a tcpdump-ba es ott valoban latszott, hogy neha-neha, mondjuk egy nap egyszer, vagy ket napon belul egyszer nem kap valaszt a dns szervertol a script (az snmp nev alapjan kerdez). Megneztem a logokat es arra jutottam, hogy az internet szolgaltatonal idonkent elofordul ilyen 5-10 masodperces kieses, mondjuk egy heten egyszer, esetleg ketszer. Mivel a DNS szerver nem itt van, hanem DC-ben, ha epp akkor van 5-10 masodperces kieses, akkor nem lesz DNS, nem tud snmp keres sem indulni. Ezek a kiesesek fel sem tuntek, de most mar bejelentettem oket, viszont bar reszben orvosolja a hibat, nem magyarazza meg, hogy miert van orakra, vagy akar fel napra is uresseg a vonal helyett az rrdtool abran.
Konkretan raneztem egy intervallumra amikor nem volt vonal es rendesen ment az snmp forgalom oda-is meg vissza is, a wireshark mutatta, hogy 46 fokos volt a router eppen. De az abran ez nem jelent meg.
Oke akkor nezzuk meg kezzel, mi van az RRD -ben? rrdtool fetch, es valoban latom, hogy nan azaz nincs mert adat. Nade miert, hat lekerdezi es megkapja. Rovid gondolkodas utan gondoltam megnezem az RRD file (ami ugye az adatokat tarolja) letrehozasanak parametereit. Ezt egyebkent meg sok eve hoztam letre, de mivel scriptelve volt letrehozva minden RRD (a cactit mar reg nem hasznalom) meg tudtam nezni milyen parameterek voltak hasznalva akkoriban. Es itt talaltam meg a megoldast is: a DS -nek meg kell adni a tartomanyt, amin belul az adatokat elfogadhatja. Peldaul ha egy szobaban levo emberek darabszamat mernem, akkor nullanal kisebb erteket nem fogad el, mert nincs ertelme. Na, itt en azt lattam, hogy sok eve, amikor a DS-t letrehoztam, az ervenyes tartomanyt -20 es 45 koze raktam. Egyreszt sok eve nem volt igazan jellemzo a 38 fokos nappali homerseklet, masreszt cisco router csinalta az OOB-t. De kicsereltem, mert a mikrotik kevesebbet fogyaszt, az uj router viszont neha felment 45 fok fole, konkretan 46-ot is lattam a wireshark-ban. A 46 viszont kivul volt az elore definialt tartomanyon, tehat az rrdtool eldobta, mint invalid ertek. Ezert rogzitett nan-t es ezert nem rajzolt vonalat a grafikonra. Amikor pedig 45 vagy alatta volt, akkor az rrdtool elfogadta es rogzitette es rajzolta.
Ellenoriztem az elmeletet a hap ax2-n is, valoban annak csont ures volt az abraja csak ez nekem sose tunt fel (emlitettem, hogy sose nezem a grafikont?). Atirtam 85 celsiusra a DS-ben a felso tartomanyt es azonnal szepen huzta a vonalat az innentol mert ertekekre.
-
Protezis
őstag
Bár mikrotik topic, de gondoltam bedobom hátha valaki másnak is jól jön a link.
Szóval 10G L2 vagy L3 switchet kerestem.
Már majdnem megrendeltem egy Mokerlink 10G062GS Switchet 82K-ért, de szerencsére le tudtam mondani és lett helyette egy Davuaz DZ-W0602WS 58K-ért.
Mind a kettő gyakorlatilag megegyezik, echte ugyanaz mint a YuanLey YS100-0602T amit a ServeTheHome tesztelt.
Nem egy cisco, de tisztességesen működik, sebességgel, melegedéssel sincs különösebb gond, amit fel lehet nekik róni, hogy nincs gumitalp ha asztalon akarja valaki használni (van itthon egy kazallal, de venni is kb fillérek), valamint a ventije picit hangos, bár szerintem ezek a méretű ventik hasonló switchekben, routerekben is hasonlóan hangosak. Majd intézek hozzá 3d nyomtatóval adaptert 80mm-re ha nagyon hangosnak találnám, de mivel zárt szekrénybe lesz így lehet nem is fog zavarni.Én ilyen ismeretlen eredetű kínai hálózati eszközöket nem mernék használni. De ezt mindenki eldönti.
2-3 hónapja sikerül lecsapnom egy Zyxel XS1930-10 -re Ebay-en, USA-ból küldték, ÁFA-val együtt 92k-ra jött ki. Hozzáteszem épp, hogy nem került rá VÁM is, bár még úgy is jó áron lett volna. Bekerült a Zyxel XMG1915-18EP mellé

-
Shkiz0
nagyúr
Bár mikrotik topic, de gondoltam bedobom hátha valaki másnak is jól jön a link.
Szóval 10G L2 vagy L3 switchet kerestem.
Már majdnem megrendeltem egy Mokerlink 10G062GS Switchet 82K-ért, de szerencsére le tudtam mondani és lett helyette egy Davuaz DZ-W0602WS 58K-ért.
Mind a kettő gyakorlatilag megegyezik, echte ugyanaz mint a YuanLey YS100-0602T amit a ServeTheHome tesztelt.
Nem egy cisco, de tisztességesen működik, sebességgel, melegedéssel sincs különösebb gond, amit fel lehet nekik róni, hogy nincs gumitalp ha asztalon akarja valaki használni (van itthon egy kazallal, de venni is kb fillérek), valamint a ventije picit hangos, bár szerintem ezek a méretű ventik hasonló switchekben, routerekben is hasonlóan hangosak. Majd intézek hozzá 3d nyomtatóval adaptert 80mm-re ha nagyon hangosnak találnám, de mivel zárt szekrénybe lesz így lehet nem is fog zavarni. -
lionhearted
őstag
Én X86-ot próbáltam az annyira nem csípte az odroidot, vagyis inkább a linux nem nagyon volt barátja a Realtek interfaceeknek.
Lehet érdemes lenne építeni egy routert, hosszú távon biztosan jobb a fejleszthetősége, meg a bővíthetősége mint egy kimondott célhardvernek.
Meg manapság már ha nem valami kotla levedlett hw-ből építesz gépet akkor az is egy vagyon lett a memóriaválság miatt. Nézegettem alin meg egyéb oldalakon ilyen minipc-ket amiket lehetne routernek használni, de elég horror áruk van azoknak is.Mondjuk olcsónak tényleg nem olcsó, de én azzal együtt számolom, hogy az a PC így is úgy is meg lenne véve/tartva, non-stop futna, így ehhez csak a plusz NIC és licenc költséget kell számolnom, esetleg az extra erőforrást.
Szerver vezérlők nekem remekül mennek, akár virtio akár natív megoldással.
MiniPC talán nem is annyira optimális, mert az x86 hw gyorsításait tudtommal a CHR nem igazán kezeli.
-
nemurea
aktív tag
Köszi a javaslatot! Előbb-utóbb meglépem, de igen, látom, ennek az AP-nek nagyon-nagyon limitált a tárhelye.
Közben meglett a hiba a szokásos ceteris paribus módszer után, mondhatni klasszikus: a konkrét kábel (a POE-injektor kis kütyü) ÉS az a konkrét port nem bírta egymást. Amikor kissé jobban összeboronáltam őket (rászorítottam), rögtön lett kapcsolat. Megkapta egyelőre a 6.49.20-at.
Köszi mindenkinek a tippeket!
-
stopperos
senior tag
Szia, tudsz frissíteni 7-es verzióra. Csak ne cseréld le a wireless csomagot wifi-qcom-ac csomagra. Akkor lesznek tárhely problémáid.
Mi mindennel átálltunk 7.6-7.8 környékén, azóta csak egy eszköz maradt 6.49.x-en tesztelés miatt.
Az elérést meg ez után megnézzük. -
Shkiz0
nagyúr
Én is azt hittem sokáig, de inkább építettem CHR-t. Azzal együtt is, hogy a Tiken is lehet konténerezni, csak jobb egy PC-n.
Memória káosz elvileg kisebb hatással van itt, DDR3-at használnak.
Ettől még bármilyen ellátási lánc probléma eljöhet. De még ha 20 dollárral drágább is lesz, nem egy Cisco árkategória.
Én X86-ot próbáltam az annyira nem csípte az odroidot, vagyis inkább a linux nem nagyon volt barátja a Realtek interfaceeknek.
Lehet érdemes lenne építeni egy routert, hosszú távon biztosan jobb a fejleszthetősége, meg a bővíthetősége mint egy kimondott célhardvernek.
Meg manapság már ha nem valami kotla levedlett hw-ből építesz gépet akkor az is egy vagyon lett a memóriaválság miatt. Nézegettem alin meg egyéb oldalakon ilyen minipc-ket amiket lehetne routernek használni, de elég horror áruk van azoknak is. -
user12
őstag
Sziasztok,
Kis irányba állítást szeretnék kérni:Leültem rendbe rakni a Mikrotik setupot (tudom, tudom). RouterOS upgrade a legújabb stable (7.23.2) most már, a firmware-t is frissítettem. Ez egy hAP ax^2. Teljesen jól működik továbbra is.
Ha már foglalkozom a témával, akkor újra beüzemelem az Access Pointot, amit a festésnél pár hónapja leszereltem. Ez egy cAP ac, ezen 6.49.19 stable fut wireless csomaggal. Fix IP címe van beállítva 192.168.1.249, nem ütközik a router által kezelt DHCP range-el.
Viszont a helyzet, hogy a kapcsolat, ami még pár hónapja, a szétszereléskor atom stabilan működött, az most kb. meg se nyikkan. A router nem látja a vezetékkel (swichen keresztül) rákötött AP-t, az AP nem tudja pingelni a routert. Már a helyén van az AP, nem feltétlen szerelném le, de lecsekkeltem más géppel, jó a vezeték. Az AP-ra be tudok lépni mind vezetéken (közvetlenül rácsatlakozva), mind a saját (külön SSID-s) wifi-jén kereszül.
Érdekességként csak a régi Winbox-szal tudok csatlakozni az AP-ra, az újonnan letöltött Winbox valami MAC Sync probléma miatt wifi-n nem tudott rácsatlakozni. Ugyanígy a régi Winbox nem tudott az új RouterOS-t futtató routerre belépni (konkrétan leállt a program hibaüzenet nélkül).
Szóval most verzió-inkompatibilitásra gyanaszkom, csak ugye az AP-ra nem akartam feltenni a 7.x verziót korábban (most már érdemes? az erőforrásigénye miatt nem akartam). De most nem is tudom frissíteni internet hiányában.
Van esetleg valami tippetek, mit csekkeljek le, van-e ismert 'együttnemműködés' ezzel a setup-pal? Lehet, hogy nagyon benézek valamit, de így elsőre (ill. sokadszorra) sem triviális.
Az architektúrának megfelelő ROS csomagot letöltöd a gepedre, majd miutan beléptél az ap-ra, feltöltöd a fájlrendszerbe es reboot
-
user12
őstag
-
nemurea
aktív tag
Switchen másik port? Menendzselt?
Más esetben azért a switchen keresztül is el kellene érni.Frissíteni egyébként tudod úgy is, hogy a gépedről töltöd fel a csomagokat rá.
Nem menedzselt, mezei switch. Korábban kettőn is átvergődött
Megnézem akkor közvetlen routerre kötve, azzal tényleg kiszűrök kb. minden hibalehetőséget. Érdemes egyébként 7-es verziót erre az AP-re rakni? -
lionhearted
őstag
Sziasztok,
Kis irányba állítást szeretnék kérni:Leültem rendbe rakni a Mikrotik setupot (tudom, tudom). RouterOS upgrade a legújabb stable (7.23.2) most már, a firmware-t is frissítettem. Ez egy hAP ax^2. Teljesen jól működik továbbra is.
Ha már foglalkozom a témával, akkor újra beüzemelem az Access Pointot, amit a festésnél pár hónapja leszereltem. Ez egy cAP ac, ezen 6.49.19 stable fut wireless csomaggal. Fix IP címe van beállítva 192.168.1.249, nem ütközik a router által kezelt DHCP range-el.
Viszont a helyzet, hogy a kapcsolat, ami még pár hónapja, a szétszereléskor atom stabilan működött, az most kb. meg se nyikkan. A router nem látja a vezetékkel (swichen keresztül) rákötött AP-t, az AP nem tudja pingelni a routert. Már a helyén van az AP, nem feltétlen szerelném le, de lecsekkeltem más géppel, jó a vezeték. Az AP-ra be tudok lépni mind vezetéken (közvetlenül rácsatlakozva), mind a saját (külön SSID-s) wifi-jén kereszül.
Érdekességként csak a régi Winbox-szal tudok csatlakozni az AP-ra, az újonnan letöltött Winbox valami MAC Sync probléma miatt wifi-n nem tudott rácsatlakozni. Ugyanígy a régi Winbox nem tudott az új RouterOS-t futtató routerre belépni (konkrétan leállt a program hibaüzenet nélkül).
Szóval most verzió-inkompatibilitásra gyanaszkom, csak ugye az AP-ra nem akartam feltenni a 7.x verziót korábban (most már érdemes? az erőforrásigénye miatt nem akartam). De most nem is tudom frissíteni internet hiányában.
Van esetleg valami tippetek, mit csekkeljek le, van-e ismert 'együttnemműködés' ezzel a setup-pal? Lehet, hogy nagyon benézek valamit, de így elsőre (ill. sokadszorra) sem triviális.
Switchen másik port? Menendzselt?
Más esetben azért a switchen keresztül is el kellene érni.Frissíteni egyébként tudod úgy is, hogy a gépedről töltöd fel a csomagokat rá.
-
nemurea
aktív tag
Sziasztok,
Kis irányba állítást szeretnék kérni:Leültem rendbe rakni a Mikrotik setupot (tudom, tudom). RouterOS upgrade a legújabb stable (7.23.2) most már, a firmware-t is frissítettem. Ez egy hAP ax^2. Teljesen jól működik továbbra is.
Ha már foglalkozom a témával, akkor újra beüzemelem az Access Pointot, amit a festésnél pár hónapja leszereltem. Ez egy cAP ac, ezen 6.49.19 stable fut wireless csomaggal. Fix IP címe van beállítva 192.168.1.249, nem ütközik a router által kezelt DHCP range-el.
Viszont a helyzet, hogy a kapcsolat, ami még pár hónapja, a szétszereléskor atom stabilan működött, az most kb. meg se nyikkan. A router nem látja a vezetékkel (swichen keresztül) rákötött AP-t, az AP nem tudja pingelni a routert. Már a helyén van az AP, nem feltétlen szerelném le, de lecsekkeltem más géppel, jó a vezeték. Az AP-ra be tudok lépni mind vezetéken (közvetlenül rácsatlakozva), mind a saját (külön SSID-s) wifi-jén kereszül.
Érdekességként csak a régi Winbox-szal tudok csatlakozni az AP-ra, az újonnan letöltött Winbox valami MAC Sync probléma miatt wifi-n nem tudott rácsatlakozni. Ugyanígy a régi Winbox nem tudott az új RouterOS-t futtató routerre belépni (konkrétan leállt a program hibaüzenet nélkül).
Szóval most verzió-inkompatibilitásra gyanaszkom, csak ugye az AP-ra nem akartam feltenni a 7.x verziót korábban (most már érdemes? az erőforrásigénye miatt nem akartam). De most nem is tudom frissíteni internet hiányában.
Van esetleg valami tippetek, mit csekkeljek le, van-e ismert 'együttnemműködés' ezzel a setup-pal? Lehet, hogy nagyon benézek valamit, de így elsőre (ill. sokadszorra) sem triviális.
-
Audience
aktív tag
-
ekkold
Topikgazda
Akkor ennyit számítana egy alig forgó ventillátor? Azért 6V-ról megy mert 5V-ról már el sem akar indulni, így még szinte semmi hangja nincs, de fent kifúj egy kis meleget.
-
Audience
aktív tag
Nálam egy fa szerényben van az RB5009 függőleges állásban felcsavarozva. A szerény felső részében van egy 12V-os, 8cm-es venti, ami 6V-ról jár. A helységben 28°C van, a router 43°C-os.
Valószínűleg a függőleges helyzet számít többet, mert a szekrényt amúgy több dolog is fűti (szolgáltatói optikai eszköz, NAS, stb.).Nálam a CAP AX 71 fokos egy majd harminc fokos helyiségben és probléma nélkül működik. Az RB5009 53 fokos egy szintén kb. 30 fokos helyiségben egy rack szekrényben aminek az összes oldala le van szedve de nincs benne ventillátor
-
Adamo_sx
aktív tag
Nálam egy fa szerényben van az RB5009 függőleges állásban felcsavarozva. A szerény felső részében van egy 12V-os, 8cm-es venti, ami 6V-ról jár. A helységben 28°C van, a router 43°C-os.
Valószínűleg a függőleges helyzet számít többet, mert a szekrényt amúgy több dolog is fűti (szolgáltatói optikai eszköz, NAS, stb.).Valószínűleg a függőleges helyzet számít többet, mert a szekrényt amúgy több dolog is fűti (szolgáltatói optikai eszköz, NAS, stb.).
Vagy a ventilátor :-). Nálam a falra van felcsavarozva, szintén függőlegesen, de nincs extra légmozgás, viszont szintén van szolgáltatói eszköz és egy Microserver (bár az most épp le van kapcsolva). A hőmérséklet a router magasságában lehet itt is megvan 28 fok, közel van a mennyezethez.
Na mindegy, nem szoktam nézegetni a hőmérsékletet, csak, hogy most feljött, gondoltam megírom, viszonyításnak jó lehet... -
ekkold
Topikgazda
Nálam egy fa szerényben van az RB5009 függőleges állásban felcsavarozva. A szerény felső részében van egy 12V-os, 8cm-es venti, ami 6V-ról jár. A helységben 28°C van, a router 43°C-os.
Valószínűleg a függőleges helyzet számít többet, mert a szekrényt amúgy több dolog is fűti (szolgáltatói optikai eszköz, NAS, stb.). -
Reggie0
titán
-
Adamo_sx
aktív tag
Csak infóként, 26 fokos lakásban, nagyjából üresjáratban:
5009 ~ 50 fokcAP ax ~ 65 fok -
Tamarel
senior tag
Az ax3 kvázi üresjáratban 64 fok, automatikus cpu frekvencián.
Be3-nál hasonlót várnék, ha már kicsit gyengébb a cpu. Nem 80at. -
blt-blog
tag
Én is azt hittem sokáig, de inkább építettem CHR-t. Azzal együtt is, hogy a Tiken is lehet konténerezni, csak jobb egy PC-n.
Memória káosz elvileg kisebb hatással van itt, DDR3-at használnak.
Ettől még bármilyen ellátási lánc probléma eljöhet. De még ha 20 dollárral drágább is lesz, nem egy Cisco árkategória.
"De még ha 20 dollárral drágább is lesz, nem egy Cisco árkategória"
Cisconak mondjuk megvan az elonye, hogy hasznaltan olcson be lehet szerezni es teljesen megbizhatoan uzemel. Nalam 9120 ap-k vannak, csaladnal mashol meg 3700 es 3800 sorozatu AP-k, amik barhogy nezem, legalabb 15 evesek, es ebbol kb az elmult 7-8 evben uzemelnek problema mentesen nalam (az elozo eletukben meg nyilvan mashol). Talan csak szoftvert frissitettem rajtuk idonkent, de se leszakadas nincs, se semmi mas. Mondhatni tok unalmas az elet. Ha leosztom az ebay-es arat az evek szamaval, eleg nehez a matekkal vitatkozni. -
stigma
addikt
Mikrotik testreszabhatóságban nagyon jól áll, tényleg magad köré tudsz építeni mindent, viszont wifiben nagyon sehol sincsenek, plusz a portokat is eléggé sajnálják, és CPU fronton sokáig sehol se voltak, utóbbi időben itt azért van némi előrelépés de még nem az igazi.
Én arra tudok gondolni, hogy az a baj náluk, hogy mivel relatív "kis" cég, több idő egy termék kihozatala. Eléggé konzervatívan gondolkodtak az erőforrásokat tekintve, mert árban meg nem szállhattak el, pont ez volt az egyik érv amiért valaki mellettük döntött, mert nem egy Cisco-s árcédula volt rajtuk.
Emiatt pedig sokszor előfordulhatott az, hogy egy már eleve kissé elavultnak számító hardver került a termékbe a tervezés során, és mire kijött használhatatlan volt.
Még a KKV-s körökben előszeretettel használt 5009G is egy fos ha úgy veszem, mert ha megnézed a grafikonokat az átviteli sebességekről egy baromi erős, hosszú távon is időtálló eszköz lehetett volna ha nem 1 nyamvadt SFP+ kerül rá hanem kettő, vagy pedig a 2.5G port helyett 10G RJ45 kerül rá és ki is tudod aknázni a benne rejlő potenciált.
Ehelyett pl ha most majd jövő hónap elején kötik pl a 4000/2000-es netet szórakozhatok router on stick megoldással, hogy valahogy ki is tudjam venni az eszközből a 4G-t
Annó én is elgondolkodtam rajta, de Mikrotiket első körben kipróbálni akartam, és akkor 100k környéki (PoE-s annyi volt) routert nem akartam venni.
Viszont x86-os miniPC-re lehet RouterOS-t tenni, így kíváncsi lennék, hogy erre a miniPc-re amiben 2db 2x10G SFP+ port van + 3 db 2.5GB mit lehetne kihozni belőle, mert ebbe már csak ram + 1 db SSD kell, igaz az AI terjedése óta a SSD és RAM árak nagyon elszálltak.
Én Cisco-hoz kevés vagyok az biztos
, viszont kíváncsi leszek a be3 media mikor fog kijönni és mikor lesz használható rendesen illetve a hex Pro / Pro PoE -
lionhearted
őstag
Én őszinte leszek, azt hittem ekkora már kint lesz. De egyre jobban kezdem azt hinni, (látva mennyit csúszott a hAP be3), hogy egyhamar nem lesz itt hex pro sem.
Igazából csak abba reménykedhetünk,hogy mivel ebbe nincs wifi nincs akkora szívás vele és igazából itt nem lesz akkora delay mint a hap-nál.
Gondolom a memória mizéria kihat rájuk is így gondolom ez is az egyik ok, még hogy nincs kint, mert hw-t tekintve túl sok újdonság nincs ami problémát okozna.
De ugye még csak dátumot se kaptunk.Én is azt hittem sokáig, de inkább építettem CHR-t. Azzal együtt is, hogy a Tiken is lehet konténerezni, csak jobb egy PC-n.
Memória káosz elvileg kisebb hatással van itt, DDR3-at használnak.
Ettől még bármilyen ellátási lánc probléma eljöhet. De még ha 20 dollárral drágább is lesz, nem egy Cisco árkategória.
-
MasterMark
titán
Hello,
lehet picit hamar feladtad.
Azért 4db hAP AC2-t nem annyira nehéz összehangolni.Mondhatni az AC-s eszközök miatt el kell döntened, hogy a régi wireless csomagot akarod használni (és maradsz a régebbi CAP manager funkció mellett), vagy váltasz a wifi-qcom-ac csomagra (feltéve hogy ROS7-en vagy).
(Most a hibrid megoldást inkább nem említem, hogy akár 2 külön capsmant is futtathatsz).
Nyilván számomra preferált az új csomag a funkciók miatt (wpa3, 802.11rkv, multi-mimo, nagyobb sebesség stb).Utána jöhet a kérdés, hogy manageren keresztül küldöd az adatokat, vagy lokálisan dolgozza fel a CAP.
Bár nem írtad a környezetet, de azért 4db még nem akkora mennyiség és az AC2 sem túl acélos már hogy ő fogadja az összes adatot és dolgozza fel.
(Nem azt mondom nem működik, csak Én speciel feleslegesen nem terhelném a managernek kijelöltet, lehet elég lesz neki az egyéb szűrési feladatokat ellátni (tűzfal, dns adlist, qos stb)).Maradnék a Local Forwardingnál.
(Egyébként speciel így használom, csak épp AX-es eszközökkel).Vagy még mindig elengedheted a központi vezérlést, felhúzod őket standalone módban, ha sikerül jól pozícionálnod akkor a kliens úgy is eldönti épp melyiken legyen, feltéve ha azonos SSID/authentikáció és egyéb paramétereket használsz.
Nem biztos kijön a capsman előnye ilyen kis mennyiségnél, ha csak nem gyakorolni akarsz.Egyébként mindenképpen a kliens dönti el hova csatlakozik. AP oldalról csak segíteni lehet információkkal ezt.
-
Kicsirics77
veterán
Hello,
lehet picit hamar feladtad.
Azért 4db hAP AC2-t nem annyira nehéz összehangolni.Mondhatni az AC-s eszközök miatt el kell döntened, hogy a régi wireless csomagot akarod használni (és maradsz a régebbi CAP manager funkció mellett), vagy váltasz a wifi-qcom-ac csomagra (feltéve hogy ROS7-en vagy).
(Most a hibrid megoldást inkább nem említem, hogy akár 2 külön capsmant is futtathatsz).
Nyilván számomra preferált az új csomag a funkciók miatt (wpa3, 802.11rkv, multi-mimo, nagyobb sebesség stb).Utána jöhet a kérdés, hogy manageren keresztül küldöd az adatokat, vagy lokálisan dolgozza fel a CAP.
Bár nem írtad a környezetet, de azért 4db még nem akkora mennyiség és az AC2 sem túl acélos már hogy ő fogadja az összes adatot és dolgozza fel.
(Nem azt mondom nem működik, csak Én speciel feleslegesen nem terhelném a managernek kijelöltet, lehet elég lesz neki az egyéb szűrési feladatokat ellátni (tűzfal, dns adlist, qos stb)).Maradnék a Local Forwardingnál.
(Egyébként speciel így használom, csak épp AX-es eszközökkel).Vagy még mindig elengedheted a központi vezérlést, felhúzod őket standalone módban, ha sikerül jól pozícionálnod akkor a kliens úgy is eldönti épp melyiken legyen, feltéve ha azonos SSID/authentikáció és egyéb paramétereket használsz.
Nem biztos kijön a capsman előnye ilyen kis mennyiségnél, ha csak nem gyakorolni akarsz.Köszi a választ, marad az a verzió,hogy egyenként fel lesz húzva mind, ugyanarra a konfigra és majd az eszközök eldöntik melyikre csatlakozzanak.
Gyakorolni lett volna jó a manager forwarding miatt,hogy egy helyről van managelve minden, de így elengedem, bár még a local forwardingal lehet próbálkozom mert van egy ax3 is itthon. -
Shkiz0
nagyúr
Hi, bocs a negatív válaszért, és hogy neked írom, de én is csalódott vagyok Mikrotik-ra, igaz akkora tapasztalattal és tudásom nincs mint nektek pár tagnak a fórumban.
Tavaly december végén volt egy youtube video amibe minden elmondtak be3 mediara-ról, majd most 8 hónap után lett egy új video a be3-ról, amiben ugyanazt elmondják kb.
Mikrotik fórumban , redditen elég sok gondot írnak a Be3-ról illetve az új eszözeikről is:
- be3 esetében 3-5% CPU használatnál ~80 fokos a CPU, Ethernet portokat dobálja a router, 6Ghz-s jel gyenge pedig qualcolm chip van nem pedig mediatek, stb.
- be3 Lite és hAP AX S mediatek chip miatt elég rossz a wifijel, fel letöltést sem acélos, illetve a CPU hamar 100%-n pörög.Én ajnuárban szerettem volna rendelni 3 db Be3 MEdia-t és abból Mesh hálózatot itthon kialaktani, de elengedtem mindent. Ha egyszer lesz egy jó review és látom jól telejesít, illetve marad a 62k-s ára akkor ezt tényleg bestbuy router lenne.
Sokan mikrotik fórumban USA-ban augusztus közepére ígérték a népnek, hogy lesz sok készleten.Be3 media helyett vettem egy hP AX3-t fő routernek, 2 db hAP AX S-t, amit belengettek mennyi midnent tud, de csalódnom kellett benne nagyon, mert abeígért felét ha tudta, ezenkívül reddit és mikrotik forumban is csak negatívat írtak róla.
Fura az az, hogy Hex PRo-t is már márciusban lehetett tudni mik a paraméterei és hogy hamarosan jön, de be3 USA-ban és EU-ban is akik emgrendelték hónapokat vártak hogy megkaják.
Mikrotik-nál sajnos félrement valami mostanság, reméljem hamarosan visszatérnek a jó irányba.
OFF-ba teszem magam, és inkább csak tapasztalatok azok amiet leírtam egyben, és reméljük mihamarabb jóra fordulnak a dolgok.
Mikrotik testreszabhatóságban nagyon jól áll, tényleg magad köré tudsz építeni mindent, viszont wifiben nagyon sehol sincsenek, plusz a portokat is eléggé sajnálják, és CPU fronton sokáig sehol se voltak, utóbbi időben itt azért van némi előrelépés de még nem az igazi.
Én arra tudok gondolni, hogy az a baj náluk, hogy mivel relatív "kis" cég, több idő egy termék kihozatala. Eléggé konzervatívan gondolkodtak az erőforrásokat tekintve, mert árban meg nem szállhattak el, pont ez volt az egyik érv amiért valaki mellettük döntött, mert nem egy Cisco-s árcédula volt rajtuk.
Emiatt pedig sokszor előfordulhatott az, hogy egy már eleve kissé elavultnak számító hardver került a termékbe a tervezés során, és mire kijött használhatatlan volt.
Még a KKV-s körökben előszeretettel használt 5009G is egy fos ha úgy veszem, mert ha megnézed a grafikonokat az átviteli sebességekről egy baromi erős, hosszú távon is időtálló eszköz lehetett volna ha nem 1 nyamvadt SFP+ kerül rá hanem kettő, vagy pedig a 2.5G port helyett 10G RJ45 kerül rá és ki is tudod aknázni a benne rejlő potenciált.
Ehelyett pl ha most majd jövő hónap elején kötik pl a 4000/2000-es netet szórakozhatok router on stick megoldással, hogy valahogy ki is tudjam venni az eszközből a 4G-t
-
DeniL
tag
Közben, megvilágosodtam, amit szerettem volna a hap ac2 routerekkel azt nem lehet megcsinálni,hogy capsman-en keresztül vezéreljem a másik 3 hap ac2-t, káosz a wifi része és folyamatosan a manager forwarding miatt data channel not supported volt minden eszközön, local forwardingban lehetne de az meg szenvedés, így elengedtem.
Mindenesetre köszi a választ.Hello,
lehet picit hamar feladtad.
Azért 4db hAP AC2-t nem annyira nehéz összehangolni.Mondhatni az AC-s eszközök miatt el kell döntened, hogy a régi wireless csomagot akarod használni (és maradsz a régebbi CAP manager funkció mellett), vagy váltasz a wifi-qcom-ac csomagra (feltéve hogy ROS7-en vagy).
(Most a hibrid megoldást inkább nem említem, hogy akár 2 külön capsmant is futtathatsz).
Nyilván számomra preferált az új csomag a funkciók miatt (wpa3, 802.11rkv, multi-mimo, nagyobb sebesség stb).Utána jöhet a kérdés, hogy manageren keresztül küldöd az adatokat, vagy lokálisan dolgozza fel a CAP.
Bár nem írtad a környezetet, de azért 4db még nem akkora mennyiség és az AC2 sem túl acélos már hogy ő fogadja az összes adatot és dolgozza fel.
(Nem azt mondom nem működik, csak Én speciel feleslegesen nem terhelném a managernek kijelöltet, lehet elég lesz neki az egyéb szűrési feladatokat ellátni (tűzfal, dns adlist, qos stb)).Maradnék a Local Forwardingnál.
(Egyébként speciel így használom, csak épp AX-es eszközökkel).Vagy még mindig elengedheted a központi vezérlést, felhúzod őket standalone módban, ha sikerül jól pozícionálnod akkor a kliens úgy is eldönti épp melyiken legyen, feltéve ha azonos SSID/authentikáció és egyéb paramétereket használsz.
Nem biztos kijön a capsman előnye ilyen kis mennyiségnél, ha csak nem gyakorolni akarsz. -
stigma
addikt
Én őszinte leszek, azt hittem ekkora már kint lesz. De egyre jobban kezdem azt hinni, (látva mennyit csúszott a hAP be3), hogy egyhamar nem lesz itt hex pro sem.
Igazából csak abba reménykedhetünk,hogy mivel ebbe nincs wifi nincs akkora szívás vele és igazából itt nem lesz akkora delay mint a hap-nál.
Gondolom a memória mizéria kihat rájuk is így gondolom ez is az egyik ok, még hogy nincs kint, mert hw-t tekintve túl sok újdonság nincs ami problémát okozna.
De ugye még csak dátumot se kaptunk.Hi, bocs a negatív válaszért, és hogy neked írom, de én is csalódott vagyok Mikrotik-ra, igaz akkora tapasztalattal és tudásom nincs mint nektek pár tagnak a fórumban.
Tavaly december végén volt egy youtube video amibe minden elmondtak be3 mediara-ról, majd most 8 hónap után lett egy új video a be3-ról, amiben ugyanazt elmondják kb.
Mikrotik fórumban , redditen elég sok gondot írnak a Be3-ról illetve az új eszözeikről is:
- be3 esetében 3-5% CPU használatnál ~80 fokos a CPU, Ethernet portokat dobálja a router, 6Ghz-s jel gyenge pedig qualcolm chip van nem pedig mediatek, stb.
- be3 Lite és hAP AX S mediatek chip miatt elég rossz a wifijel, fel letöltést sem acélos, illetve a CPU hamar 100%-n pörög.Én ajnuárban szerettem volna rendelni 3 db Be3 MEdia-t és abból Mesh hálózatot itthon kialaktani, de elengedtem mindent. Ha egyszer lesz egy jó review és látom jól telejesít, illetve marad a 62k-s ára akkor ezt tényleg bestbuy router lenne.
Sokan mikrotik fórumban USA-ban augusztus közepére ígérték a népnek, hogy lesz sok készleten.Be3 media helyett vettem egy hP AX3-t fő routernek, 2 db hAP AX S-t, amit belengettek mennyi midnent tud, de csalódnom kellett benne nagyon, mert abeígért felét ha tudta, ezenkívül reddit és mikrotik forumban is csak negatívat írtak róla.
Fura az az, hogy Hex PRo-t is már márciusban lehetett tudni mik a paraméterei és hogy hamarosan jön, de be3 USA-ban és EU-ban is akik emgrendelték hónapokat vártak hogy megkaják.
Mikrotik-nál sajnos félrement valami mostanság, reméljem hamarosan visszatérnek a jó irányba.
OFF-ba teszem magam, és inkább csak tapasztalatok azok amiet leírtam egyben, és reméljük mihamarabb jóra fordulnak a dolgok.
-
Kicsirics77
veterán
Nem igazán követtem mostanában, wifi terén elég káoszos a többféle eszköz/driver miatt. Otthon 3db AP van, ráadásul kissé eltérő funkcióik is vannak, így nem sok értelme lett volna capsmannal küzdeni. Ráadásul nálam akkora zavar (vagy nem tudommi) van 5GHz-en, hogy gyakorlatilag mindenhol radart detektál, és így egyszerűbb megkerülni...
Közben, megvilágosodtam, amit szerettem volna a hap ac2 routerekkel azt nem lehet megcsinálni,hogy capsman-en keresztül vezéreljem a másik 3 hap ac2-t, káosz a wifi része és folyamatosan a manager forwarding miatt data channel not supported volt minden eszközön, local forwardingban lehetne de az meg szenvedés, így elengedtem.
Mindenesetre köszi a választ. -
Shkiz0
nagyúr
Igaz, hogy nem mostanában volt, de azt már tudjuk, hogy abban biztosan lesz m.2 storage. Benne van a doksijában.
A kérdés a coming soon rész.
Én őszinte leszek, azt hittem ekkora már kint lesz. De egyre jobban kezdem azt hinni, (látva mennyit csúszott a hAP be3), hogy egyhamar nem lesz itt hex pro sem.
Igazából csak abba reménykedhetünk,hogy mivel ebbe nincs wifi nincs akkora szívás vele és igazából itt nem lesz akkora delay mint a hap-nál.
Gondolom a memória mizéria kihat rájuk is így gondolom ez is az egyik ok, még hogy nincs kint, mert hw-t tekintve túl sok újdonság nincs ami problémát okozna.
De ugye még csak dátumot se kaptunk. -
ekkold
Topikgazda
Szia, capsman-ben mennyire vagy otthon?
Nem igazán követtem mostanában, wifi terén elég káoszos a többféle eszköz/driver miatt. Otthon 3db AP van, ráadásul kissé eltérő funkcióik is vannak, így nem sok értelme lett volna capsmannal küzdeni. Ráadásul nálam akkora zavar (vagy nem tudommi) van 5GHz-en, hogy gyakorlatilag mindenhol radart detektál, és így egyszerűbb megkerülni...
-
lionhearted
őstag
-
Shkiz0
nagyúr
The Wi-Fi 7 media hub - a hybrid router for self-hosters/automation (hAP be³ Media)
Kiemelés általam az egyik általuk írt kommentből:
"But we are not stopping here, we will have more "Homelab" compatible devices coming soon, some will even have m.2 slots"Nagyon remélem az m.2-es eszköz a hex pro lesz

-
Apollyon
Korrektor
The Wi-Fi 7 media hub - a hybrid router for self-hosters/automation (hAP be³ Media)
Kiemelés általam az egyik általuk írt kommentből:
"But we are not stopping here, we will have more "Homelab" compatible devices coming soon, some will even have m.2 slots" -
Kicsirics77
veterán
-
Ablakos
addikt
Ubuntu serverre tölt fel a script. (nologin user, ssh jelszónélküli kulcs auth) Nem hiszem, hogy a fájl rendszeren lehetne - r/w jog van, de törlésre nincs jog- dolgot beállítani..
-
ekkold
Topikgazda
Az ftp-t nem is mondom. Nyitva sem volt a 21-es port.
A chatgpt-vel sem igazán jutottam előre sftp feltöltésre. Feltöltődik a fájl, de a sikeres feltöltés után (megjelenik a fájl és méretre megegyezik.) failure: Unexpected timeout. Tehát script csak a fetch végéig fut, után hiába jönne más. Valami RB hiba lehet.
A következő projektem a szerver felőli elkért mentés. Ötletem sincs mi lenne a menetrend.
Mára lejárt a chatgpt időm.
Ugyanazt a felhasználó/jelszó párost használod az sftp-hez mindegyik eszközön? Nálam a NAS-ra ment a szkript, és ha volt r/w joga, de törlési joga nem, akkor csinált furcsaságokat.
-
Ablakos
addikt
Harom sor: egy tipikus TCP/IP implementacio egy atlagos OS-ben altalaban haromszor probalkozik, mielott feladja.
A TCP retransmission azt jelenti, hogy nem kapott valaszt az elozo szegmensre, amit kuldott. A SYN jelzi, hogy a tcp handshake elejerol van szo, tehat az altalad be nem masolt IP cim a kuldo, inditana a kapcsolatot az ftp szerver (tcp port 21) fele.
A seq=0 jelzi, hogy valoban az elejen vagy a kommunikacionak, meg nem volt korabbi szegmens. Ez egyebkent relativ szekvenciaszamnak tunik, mert egyebkent valami random szam lenne itt, de a wireshark a troubleshootingot segitendo relativ szamokat ir be helyette. Az, hogy nem kap valaszt az ftp kliens azt jelenti, hogy a szerver oldalon, vagy kozben valahol tuzfalazva van a kapcsolat.
Az ftp-t nem is mondom. Nyitva sem volt a 21-es port.
A chatgpt-vel sem igazán jutottam előre sftp feltöltésre. Feltöltődik a fájl, de a sikeres feltöltés után (megjelenik a fájl és méretre megegyezik.) failure: Unexpected timeout. Tehát script csak a fetch végéig fut, után hiába jönne más. Valami RB hiba lehet.
A következő projektem a szerver felőli elkért mentés. Ötletem sincs mi lenne a menetrend.
Mára lejárt a chatgpt időm.
-
blt-blog
tag
Átállítotam ftp küldésre. (Nem tudtam, hogy ssh kulccsal ftp-vel is működik a feltöltés.)
A wireshark három sorral elintézi: [TCP Retransmission] 46772 → 21 [SYN] Seq=0 Win=64240 Len=0 MSS=1460 SACK_PERM TSval=1059495080 TSecr=0 WS=8Ugyanilyen wapac, ugyanilyen beállítással, tökéletesen működik. A sebességével nem volt, gond, de a kábel cserét megpróbálom, hátha...
Kínomban még tűzfal szabályokat is kikapcsolgattam (drop), de ez már csak vergődés volt.Harom sor: egy tipikus TCP/IP implementacio egy atlagos OS-ben altalaban haromszor probalkozik, mielott feladja.
A TCP retransmission azt jelenti, hogy nem kapott valaszt az elozo szegmensre, amit kuldott. A SYN jelzi, hogy a tcp handshake elejerol van szo, tehat az altalad be nem masolt IP cim a kuldo, inditana a kapcsolatot az ftp szerver (tcp port 21) fele.
A seq=0 jelzi, hogy valoban az elejen vagy a kommunikacionak, meg nem volt korabbi szegmens. Ez egyebkent relativ szekvenciaszamnak tunik, mert egyebkent valami random szam lenne itt, de a wireshark a troubleshootingot segitendo relativ szamokat ir be helyette. Az, hogy nem kap valaszt az ftp kliens azt jelenti, hogy a szerver oldalon, vagy kozben valahol tuzfalazva van a kapcsolat.
-
yodee_
őstag
Átállítotam ftp küldésre. (Nem tudtam, hogy ssh kulccsal ftp-vel is működik a feltöltés.)
A wireshark három sorral elintézi: [TCP Retransmission] 46772 → 21 [SYN] Seq=0 Win=64240 Len=0 MSS=1460 SACK_PERM TSval=1059495080 TSecr=0 WS=8Ugyanilyen wapac, ugyanilyen beállítással, tökéletesen működik. A sebességével nem volt, gond, de a kábel cserét megpróbálom, hátha...
Kínomban még tűzfal szabályokat is kikapcsolgattam (drop), de ez már csak vergődés volt.Az én szkriptem is ftp-n másol. Eddig nem volt gondom vele.
-
Ablakos
addikt
"incorrect cksum sort hoz"
Ez irrelevans. A bemasolt sor ugy tunik, mintha a szerveren keszult volna. A mai oprendszerek nem bajlodnak a checksum kiszamitasaval, hanem elkuldik a szegmenst ahogy van, es majd a halozati interfesz kiszamolja, mielott a szegmens kikerul a drotra. A feature neve tcp checksum offloading es mai oprendszereken nem is trivialis a kikapcsolasa. Ha ki is lehet, akkor is tobb hatranya van, mint elonye. A tcpdump meg az oprendszer szintjen rogziti a csomagot, a checksum szamitas elott (azt a NIC csinalja kesobb) tehat "rossz" lesz a checksum, hiszen nem az OS tcp/ip stackje szamolja azt ki.
A te problemad biztosan nem itt van, ha valoban lenne checksum error, akkor allando ujrakuldesek lennenek - nyilvan nincsenek.
Átállítotam ftp küldésre. (Nem tudtam, hogy ssh kulccsal ftp-vel is működik a feltöltés.)
A wireshark három sorral elintézi: [TCP Retransmission] 46772 → 21 [SYN] Seq=0 Win=64240 Len=0 MSS=1460 SACK_PERM TSval=1059495080 TSecr=0 WS=8Ugyanilyen wapac, ugyanilyen beállítással, tökéletesen működik. A sebességével nem volt, gond, de a kábel cserét megpróbálom, hátha...
Kínomban még tűzfal szabályokat is kikapcsolgattam (drop), de ez már csak vergődés volt. -
Kicsirics77
veterán
lehet, de a hap ax féle új wifi csomag, és a másik kettő által használt wireless csomag két tök külön wifi rendszer, tök külön capsmannel, tehát így együtt a hármat nem tudod egy rendszerbe terelni.
mármint nyilván a hap axról tudod őket vezérelni, meg vezethetnek ugyanarra a hálózatra, de két külön rendszer lesz, külön kell őket majd beállítaniErre rájöttem mert nem jött össze, most vagy szerzek ac2 eszközöket vagy hagyom az egészet a ***csába
-
Ablakos
addikt
"incorrect cksum sort hoz"
Ez irrelevans. A bemasolt sor ugy tunik, mintha a szerveren keszult volna. A mai oprendszerek nem bajlodnak a checksum kiszamitasaval, hanem elkuldik a szegmenst ahogy van, es majd a halozati interfesz kiszamolja, mielott a szegmens kikerul a drotra. A feature neve tcp checksum offloading es mai oprendszereken nem is trivialis a kikapcsolasa. Ha ki is lehet, akkor is tobb hatranya van, mint elonye. A tcpdump meg az oprendszer szintjen rogziti a csomagot, a checksum szamitas elott (azt a NIC csinalja kesobb) tehat "rossz" lesz a checksum, hiszen nem az OS tcp/ip stackje szamolja azt ki.
A te problemad biztosan nem itt van, ha valoban lenne checksum error, akkor allando ujrakuldesek lennenek - nyilvan nincsenek.
Jegyeztem ezt a tudást is.

-
blt-blog
tag
Az a fura, hogy elkészíti és fel is tölti a fájlt. Azt még nem sikerült megoldanom, hogy összehasonlítsam a feltöltést és a MT-s fájlokat. Valóban bitre egyformák-e. A tcpdump elég sok incorrect cksum sort hoz. (ahogy mutattam a logból) Azzal is próbálkozom, hosszabb a delay a küldés előtt. Köszi minden ötletet.
"incorrect cksum sort hoz"
Ez irrelevans. A bemasolt sor ugy tunik, mintha a szerveren keszult volna. A mai oprendszerek nem bajlodnak a checksum kiszamitasaval, hanem elkuldik a szegmenst ahogy van, es majd a halozati interfesz kiszamolja, mielott a szegmens kikerul a drotra. A feature neve tcp checksum offloading es mai oprendszereken nem is trivialis a kikapcsolasa. Ha ki is lehet, akkor is tobb hatranya van, mint elonye. A tcpdump meg az oprendszer szintjen rogziti a csomagot, a checksum szamitas elott (azt a NIC csinalja kesobb) tehat "rossz" lesz a checksum, hiszen nem az OS tcp/ip stackje szamolja azt ki.
A te problemad biztosan nem itt van, ha valoban lenne checksum error, akkor allando ujrakuldesek lennenek - nyilvan nincsenek.
-
Ablakos
addikt
Az a fura, hogy elkészíti és fel is tölti a fájlt. Azt még nem sikerült megoldanom, hogy összehasonlítsam a feltöltést és a MT-s fájlokat. Valóban bitre egyformák-e. A tcpdump elég sok incorrect cksum sort hoz. (ahogy mutattam a logból) Azzal is próbálkozom, hosszabb a delay a küldés előtt. Köszi minden ötletet.
-
ekkold
Topikgazda
Készítettem mentő scriptet, ami sftp-vel feltölti a .backup & .rsc fájlokat. Négy eszközön (újabb ax, rb) szépen működik a feltöltés. Van egy régebbi wAP ac , ami feltölti a fájlt (megjeleneik a fájl a szerveren), de utána hibával leáll a script. A script természetesen tökéletesen ua. minden eszközön.
executing script backup-to-ubuntuserver26 from winbox failed, please check it manually
failure: Unexpected timeout (/tool/fetch; line 37)
Terminálban egy 'b' fájl feltöltés is timeoutol.
/tool/fetch address=ubuntuserver26.lan mode=sftp user=mikrotik-backup src-path=b dst-path=/srv/samba/private/backup/Mikrotik/wAP-AC-ground-floor/b upload=yes
status: failed
uploaded: 1KiB
total: 1KiB
duration: 5s
failure: Unexpected timeout
Van valakinek ötlete miért áll meg a fetch timeouttal?
A régebbi eszközön esetleg lassabban készülnek el a backup fájlok, van elegendő várakozás a küldés előtt?
-
Lenry
félisten
Sziasztok, van itthon 2 felesleges mikrotik eszközöm, hapac2 meg egy hapac lite, illetve a fő router egy hapax3,
a két nemhasznált eszközt lehet capsman-nel csatlakoztatni, vagy lehet mesh eszközként használni?lehet, de a hap ax féle új wifi csomag, és a másik kettő által használt wireless csomag két tök külön wifi rendszer, tök külön capsmannel, tehát így együtt a hármat nem tudod egy rendszerbe terelni.
mármint nyilván a hap axról tudod őket vezérelni, meg vezethetnek ugyanarra a hálózatra, de két külön rendszer lesz, külön kell őket majd beállítani -
Kicsirics77
veterán
Nem is érdekes a frissítés, az izgat a legkevésbé, a stabil rendszer lenne a lényeg, kicsit unom az asus mesh hülyeségeit,hogy hetente szarakodik valami miatt.
-
stopperos
senior tag
A ros7 az biztos rajta van, a qcom-ac-meg meg kell néznem. Az ac lite esélytelen akkor ezekszerint?
Ha wifi-qcom-ac csomagra cserélsz, akkor a 7.21.5 (long-term) verziónál meg kell, hogy állj, mert be fog telni a flash az ac2-n. Innen már nem fogsz tudni tovább frissíteni.
-
Kicsirics77
veterán
-
Vektor77
tag
Sziasztok, van itthon 2 felesleges mikrotik eszközöm, hapac2 meg egy hapac lite, illetve a fő router egy hapax3,
a két nemhasznált eszközt lehet capsman-nel csatlakoztatni, vagy lehet mesh eszközként használni?Az AC2-vel meg lehet csinálni. ROS7 és qcom-ac legyen rajta.
-
Kicsirics77
veterán
Sziasztok, van itthon 2 felesleges mikrotik eszközöm, hapac2 meg egy hapac lite, illetve a fő router egy hapax3,
a két nemhasznált eszközt lehet capsman-nel csatlakoztatni, vagy lehet mesh eszközként használni? -
blt-blog
tag
Köszi a hozzáfűzéseket. Ha a tcpdumpra gondolsz a szerver oldalon, na az nekem semmit sem árul el. Bár ilyen sorok gazdagon jönnek.
UbuntuServer26FileServer.lan.ssh > 192.168.200.200.57860: Flags [.], cksum 0xae41 (incorrect -> 0x1b51), ack 42105, win 64, options [nop,nop,TS val 98017352 ecr 969804334], length 0
Ettől nem fogom megoldani a problémát.
A kompromittálódáson még gondolkodom, mert a MT-n csak 1-2 secig van mentés. Feltöltés után töröl mindent a script. De belevágok, a "fordított" megoldásba.
"Ettől nem fogom megoldani a problémát."
Eppen ezert javasoltam az atterest tftp-re, mert az nem titkositott, pontosan latod mi tortenik. Ha a hiba nem sftp-specifikus akkor mindkettot erinteni fogja es a tftp-t konnyebben debuggolod.
"mert a MT-n csak 1-2 secig van mentés"
Akkor nem ertetted meg amit irtam. Ha az MT tolja ki a mentest magabol, akkor irrelevans, hogy mennyi ideig van a mentes magan az eszkozon. Egy kompromittalt eszkoz utana le tudja torolni, vagy modositani a korabbi menteseket is. Ez a riziko, nem az, hogy mennyi ideig van meg a mentes lokalisan. -
Ablakos
addikt
Ket gondolat.
"Van valakinek ötlete miért áll meg a fetch timeouttal?"
Nincs, en megneznem a szerver oldali logot, illetve a packet capture-t, az nem hazudik. Ha nem jutsz elore, probalkozhatsz mas protokollal, ami jobban debuggolhato, peldual tftp-vel. Ha azonos a hiba, ott konnyebb megkeresni es utana visszaallhatsz sftp-re."mentő scriptet, ami sftp-vel feltölti a .backup & .rsc fájlokat"
Szerintem huzni jobb a backupot mint tolni, ket ok miatt:1) ha valami miatt leall, akkor a mikrotik nem fog szolni rola, a kulso script ami huzna, az viszont szolni fog, hogy nem tudta huzni
2) ha kompromittalodik a mikrotik, akkor mivel a mikrotiknak volt irasjoga a backuphoz, hiszen tudta tolni a backupot, a rosszakaro letorolheti a regi menteseket, vagy ami rosszabb, letorli es keszit egy kamut, amire majd visszaallsz, azt gondolva, hogy az volt a te mentesed. ha a mentest huzod, kivulrol, akkor a kompromittalt mikrotikrol nem lehet babralni a mentesekkel.Köszi a hozzáfűzéseket. Ha a tcpdumpra gondolsz a szerver oldalon, na az nekem semmit sem árul el. Bár ilyen sorok gazdagon jönnek.
UbuntuServer26FileServer.lan.ssh > 192.168.200.200.57860: Flags [.], cksum 0xae41 (incorrect -> 0x1b51), ack 42105, win 64, options [nop,nop,TS val 98017352 ecr 969804334], length 0
Ettől nem fogom megoldani a problémát.
A kompromittálódáson még gondolkodom, mert a MT-n csak 1-2 secig van mentés. Feltöltés után töröl mindent a script. De belevágok, a "fordított" megoldásba.
-
blt-blog
tag
Készítettem mentő scriptet, ami sftp-vel feltölti a .backup & .rsc fájlokat. Négy eszközön (újabb ax, rb) szépen működik a feltöltés. Van egy régebbi wAP ac , ami feltölti a fájlt (megjeleneik a fájl a szerveren), de utána hibával leáll a script. A script természetesen tökéletesen ua. minden eszközön.
executing script backup-to-ubuntuserver26 from winbox failed, please check it manually
failure: Unexpected timeout (/tool/fetch; line 37)
Terminálban egy 'b' fájl feltöltés is timeoutol.
/tool/fetch address=ubuntuserver26.lan mode=sftp user=mikrotik-backup src-path=b dst-path=/srv/samba/private/backup/Mikrotik/wAP-AC-ground-floor/b upload=yes
status: failed
uploaded: 1KiB
total: 1KiB
duration: 5s
failure: Unexpected timeout
Van valakinek ötlete miért áll meg a fetch timeouttal?
Ket gondolat.
"Van valakinek ötlete miért áll meg a fetch timeouttal?"
Nincs, en megneznem a szerver oldali logot, illetve a packet capture-t, az nem hazudik. Ha nem jutsz elore, probalkozhatsz mas protokollal, ami jobban debuggolhato, peldual tftp-vel. Ha azonos a hiba, ott konnyebb megkeresni es utana visszaallhatsz sftp-re."mentő scriptet, ami sftp-vel feltölti a .backup & .rsc fájlokat"
Szerintem huzni jobb a backupot mint tolni, ket ok miatt:1) ha valami miatt leall, akkor a mikrotik nem fog szolni rola, a kulso script ami huzna, az viszont szolni fog, hogy nem tudta huzni
2) ha kompromittalodik a mikrotik, akkor mivel a mikrotiknak volt irasjoga a backuphoz, hiszen tudta tolni a backupot, a rosszakaro letorolheti a regi menteseket, vagy ami rosszabb, letorli es keszit egy kamut, amire majd visszaallsz, azt gondolva, hogy az volt a te mentesed. ha a mentest huzod, kivulrol, akkor a kompromittalt mikrotikrol nem lehet babralni a mentesekkel.
Új hozzászólás Aktív témák
-
27015 - 26901
27015 - 26901 26900 - 26801 26800 - 26701 26700 - 26601 26600 - 26501 26500 - 26401 26400 - 26301 26300 - 26201 26200 - 26101 26100 - 26001 26000 - 25901 25900 - 25801 25800 - 25701 25700 - 25601 25600 - 25501 25500 - 25401 25400 - 25301 25300 - 25201 25200 - 25101 25100 - 25001 25000 - 24901 24900 - 24801 24800 - 24701 24700 - 24601 24600 - 24501 24500 - 24401 24400 - 24301 24300 - 24201 24200 - 24101 24100 - 24001 24000 - 22001 22000 - 20001 20000 - 18001 18000 - 16001 16000 - 14001 14000 - 12001 12000 - 10001 10000 - 8001 8000 - 6001 6000 - 4001 4000 - 2001 2000 - 1
-
Fórumok
LOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Nyomtatók, szkennerek Tabletek, E-bookok PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
- Dell Latitude 3410,14"FHD,i5-10310U,16GB DDR4,256GB SSD,WIN11
- Azonnali készpénzes Intel i3 i5 i7 i9 12/13/14 gen processzor felvásárlás személyesen / csomagküldés
- HP EliteBook 840 G7 i5-10210U 16GB 512GB FHD 400nit 1 év garancia
- Kábelkötegelők, kábelerendezők, kábelcsatorna, elosztó
- Apple iPhone 14 Pro / 128GB / One függő / 12Hó Grancia / akku: 100%





, viszont kíváncsi leszek a be3 media mikor fog kijönni és mikor lesz használható rendesen illetve a hex Pro / Pro PoE