-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
peeat
tag
hi
wireguard -nál az ospf -el van gondom
az egyik tunelnél látja a neighbort viszont Init nél megáll
a másik tunel nél még a neighbort se látja (discovery settingsnél hiába teszem át all ra akkor sem)
valakinek van valami ötlete ? -
Bubukain
senior tag
kaptam egy ilyen üzenetet a log-ban
ether2: bridge RX looped packet - MAC xx:xx:xx:xx:xx:xx -> 01:00:5e:00:00:01 ETHERTYPE 0x0800 IP PROTO 2 0.0.0.0 -> 224.0.0.1az ether2 egy unifi switch, az xx:xx Mac address pedig maga a router (hap ac2)
kell nekem ezzel foglalkoznom? mire utal ez a bejegyzés? -
yodee_
őstag
válasz
Audience #17586 üzenetére
Azt nem tudom miért nem megy, de ha az IP -> Addresses alatt adok IP-t az ether1-nek akkor ez a szkript nem fut le és nem frissíti az IP-m:
:global ddnsuser "username"
:global ddnspass "password"
:global theinterface "ether1"
:global ddnshost www.domain.com
:global ipddns [:resolve $ddnshost];
:global ipfresh [ /ip address get [/ip address find interface=$theinterface ] address ]
:if ([ :typeof $ipfresh ] = nil ) do={
:log info ("DynDNS: No ip address on $theinterface .")
} else={
:for i from=( [:len $ipfresh] - 1) to=0 do={
:if ( [:pick $ipfresh $i] = "/") do={
:set ipfresh [:pick $ipfresh 0 $i];
}
}
:if ($ipddns != $ipfresh) do={
:log info ("|-------> DynDNS: IP-DynDNS = $ipddns <-------|")
:log info ("|-------> DynDNS: IP-Fresh = $ipfresh <-------|")
:log info "|-------> DynDNS: Update IP needed, Sending UPDATE...! <-------|"
:global str "/nic/update\?hostname=$ddnshost&myip=$ipfresh&wildcard=NOCHG&mx=NOCHG&backmx=NOCHG"
/tool fetch address=members.dyndns.org src-path=$str mode=http user=$ddnsuser \
password=$ddnspass dst-path=("/DynDNS.".$ddnshost)
:delay 1
:global str [/file find name="DynDNS.$ddnshost"];
/file remove $str
:global ipddns $ipfresh
:log info "|-------> DynDNS: IP updated to $ipfresh! <-------|"
} else={
:log info "|-------> DynDNS: dont need changes <-------|";
}
}
Azért dyndns, mert fizetem és egyszerűen megjegyezhető, nem mint a sorozatszám alapú domain.
-
Audience
aktív tag
válasz
yodee_ #17583 üzenetére
- Ha IP-t váltasz nem kell az ARP-vel foglalkoznod.
- Mindenképpen kell IP az Ether 1-nek abból a tartományból amiben a Huawei van.
- Az interface/bridge beállításainál tudod az ARP-t állítani, ha maradsz ennél az IP tartománynál. https://help.mikrotik.com/docs/display/ROS/ARP -
yodee_
őstag
válasz
Audience #17582 üzenetére
Jelenleg nincs nálam PC, mással nem tudom a huawei IP-t át írni. Szóval addigis elméletben :
- Vissza állítom az eredeti 192.168.8.1 címet a huawei-en.
- Mikrotiken egy route miszerint ether1-en keresztül elérem a 192.168.8.0/24 tartományt.
- tűzfalban masquerade szabályA proxy arp-t hol lehet állítani? Illetve ha az sikerül akkor nem kell címet adnom az ether1nek?
-
Audience
aktív tag
válasz
yodee_ #17579 üzenetére
Igen, csak ez nem fog működni mert ugyanabban a tartományban van az ONT mint amiben a kliens, de nincsenek L2-ben egy broadcast domain-ben, ahogy már írtam.
Adj az ONT -nak egy 10.13.5.254/32 címet a Mikrotik interface-ének egy 10.13.5.1/24-et és a lenti screenshot-on a dst address legyen a 10.13.5.254 és kész is vagy.
-
Audience
aktív tag
válasz
yodee_ #17577 üzenetére
Kényelmesebb más tartományt használni! Mivel nincsenek így egy L2 Broadcast Domain-ben de ugyanabból a tartományból fog IP-t kapni ARP-vel nem fogja a kliens megtalálni az ONT-ot.
a tűzfal szabály végtelen egyszerű egy src NAT-t adsz hozzá, megadod a destination IP-t és a source IP-t vagy tartományt és az action-t masquerading-re állítod. -
yodee_
őstag
Sziasztok. Kérlek adjatok ötletet mert Én kifogytam. Az egyik routerem ether1-en kap egy huawei mobil routeren keresztül netet. Szeretném elérni ennek a mobil roternek a menüjét a saját routerem mögül. Csináltam egy olyan route-ot hogy a cél a huawei, átjáró az ether1. A mikrotik szépen pingeli is, viszont a hálózat többi eszköze nem. Mi lehet a gond?
-
Tanulmányoznátok Triple Failover&LB konfigot, DHCP kliens WAN kapcsolatokkal? Fogtam egy példakonfigot, addig ütöttem, amíg RouterOS7-en már működik, többszörös Ping ellenőrzés minden útvonalon, rekurziv útvalasztással.
-
Ablakos
őstag
Az SXT 4G-t szeretném failover funkcióra beszerezni. Két sim-mel szeretném használni. A két szolgáltató antennája majdnem 180 fokra van. Mivel ez 60 fokos antenna, lesz így mindkét irányból vétel? Vagy a két irány közé állítva lehetséges normális jelszint?
-
Horvi
őstag
Végül kiderül, hogy mi a probléma az első esetben. Amikor állítok static dns bejegyzést akkor amikor a wireguard kapcsolat kiépülne akkor az nginx címére próbál kapcsolódni nem pedig a másik oldali router wan címére szóval a statikus dns bejegyzés nem opció.
Keresgéltem tovább és ha jól gondolom akkor nekem a Hairpin NAT lenne a megoldás valahogy így:
/ip firewall nat add chain=dstnat action=dst-nat dst-address="routerWANIP" dst-port=443 to-addresses="nginxIP" to-ports=443 protocol=tcp
Bár gondolom ezt a dst-address részt érdemes lenne kicserélni dst-address-list-re és a beépített címet használni?A másik problémára(kültéri wifi upgrade), tesztelés céljából kapok kölcsön egy wap ac-t aztán majd kipróbálom aztán ha jó akkor rendelek egyet. Bár ahogy nézem jelenleg nem lehet kapni.
-
Audience
aktív tag
válasz
E.Kaufmann #17566 üzenetére
Pl. feldobsz rá egy pihole-t, vagy egy domoticz-t.
-
-
Ad@m
tag
Ugy nez ki nem adjak fel a kontenereket a 7.4 testingbe ismet feltunt
Erdekesen hangzik, hogy lesz benne, bar meg nem tudom mire hasznalnam -
Marcelldzso
tag
Sziasztok,
LHGG+R11eLTE6-nál carrier aggregation csak akkor jön létre ha a B3+B20 egy toweren van rajta? (nagy a távolság amúgy a tornyok között. több km, de látszik scanben jó jelerősséggel.)
Ahogy látom cellazárnál nincs CA, automatán meg nem veszi fel a másodikat.
Máshol más telepítés esetén ahol ugyanazon tornyon van B3+B20 ott automatán megy és a sebesség is remekel. -
-
iceQ!
addikt
válasz
yodee_ #17553 üzenetére
Nem egyedi másnak is volt. MEMORY LEAK
Nézegettük nem jöttünk rá.
-
szuszinho
őstag
Mióta frissítettem 7.3-ra, nem működik a a WireGuard RB4011iGS+ és LtAP mini között. Már vagy 20-szor megnéztem a két konfigot, minden jónak tűnik.
Másnál továbbra is működik? -
bigrock
addikt
Hello, mindenki.
Egy ismerősöm a nyomdájukba szeretne routert. Paraméterek: Telekom PPoE a bejövő, kőkemény 50/5 sávszél. Kb. 8 gépen akarják használni a hálózatot, WIFI, VPN nem szükséges. Melyik Mikrotik modellt javasolnátok? A helyi hálózatot egy D-LINK gigabites smart switch szolgálja ki. Köszi a válaszokat. -
Beniii06
addikt
válasz
E.Kaufmann #17533 üzenetére
"Két PC-n is kipróbáltam(egy PC + notebook), mindkettő win10, tűzfalak(magán és nyilvános) + vírusirtó kikapcsolva, rendszergazda joggal indítva + xp sp3 kompatibilitás bekapcsolva, IP is bekonfigurálva megfelelőre mikrotik leírás alapján(próbáltam így is, úgy is ki-be kapcsolgatni a fenti beállításokat, mindig ugyanaz a hiba:"
Minden ki volt kapcsolva, beleérve a valós idejű védelmet stb.-t is.
-
-
Beniii06
addikt
válasz
Audience #17522 üzenetére
Köszönöm a tippeket! Végül sikerült frissíteni 7.3.1-re. USB-s adapter sem segített, kipróbáltam egy harmadik gépen ott működött egyből. Win/driver/kábel problémája lehetett. A kábelt azért zárnám ki, mert amikor nem volt semmi sem csatlakoztatva a gépekhez, akkor is ezt írta ki indításkor, amíg azon a gépen, amin működött elsőre indításkor nem panaszkodott a netinstall program.
-
Big
csendes tag
Hi all!
Rb4011-hez létezik lte csatoló? A vihar kidöntött egy rakat oszlopot, de net az kellene... -
Reggie0
félisten
válasz
akos86 #17524 üzenetére
Rakd vissza ugyanazt az os verziot, allitsd vissza a backupot, majd a configuraciot generaltasd le(show sensitive-t ne felejtsd el) es a config scriptet mentsd be. Ezt mindig vissza lehet allitani es kulonbozo tipusok kozott is enged atjarni. Raadasul feltolteni se kell, siman terminalba be tudod masolni vagolaprol.
-
akos86
aktív tag
Sziasztok!
Adott egy mikrotik hapac2 router melyre egy korábbi full konfigurációt szeretnék visszatenni viszont Couldn't restore configuration - action failed (6) hibaüzenetet kapok, a mentésem mérete 1260kbyte, olyan mintha elfogyna a terület melyre visszakerülne a backup. Mindenképp szeretném a korábbi konfiguráció visszakerülne ebben kérném a segítségeteket.
ros verzió:6.49.6
-
pitiless
senior tag
Nem tudom, hogy mi a fenét csinál a Mikrotik mostanában, de ez a 7.3.1 sem lett igazán jó. RB5009-re felraktam, reboot, nincs net. IP/DHCP client csak searching. Laptop közvetlenül modemen működött. Konfigot reseteltem, dhcp clientet beállítottam, csak searching. Downgrade 7.2.3-ra, azonnal ment. Upgrade ismét, megint searching. Vodafone kábelnet, az újabb modem van (1000/40-es net).
-
Horvi
őstag
válasz
Reggie0 #17506 üzenetére
Igen erre a magam kárán rájöttem
Gondolom ha ennyi szabály van akkor komolyabb router kéne, vagy a szabályokat ritkítani.
#17507 Audience Jaja az lesz majd a terv. Következő nekifutásra.
#17511 Reggie0 Ezeket én is végigjártam mégsem láttam a routert. De sajna nem sikerült rájönnöm, hogy miért. Próbáltam régebbi netinstallt. X86-ost 64-biteset de nem jelent meg a router a listában.
#17514yodee_ Nálam is van ilyen tűzfal szabály alapú fekete lista. Viszont amire Reggie0 gondolt az a fix/statikus lista amit te adsz hozzá kézzel pl.
-
Beniii06
addikt
Üdv.!
Valaki találkozott hasonló hibával netinstall esetén?
Egy hap lite TC-re próbálok frissebb ROS-t tenni, de sajnos a netinstall-t elindítani sem lehet.
Két PC-n is kipróbáltam(egy PC + notebook), mindkettő win10, tűzfalak(magán és nyilvános) + vírusirtó kikapcsolva, rendszergazda joggal indítva + xp sp3 kompatibilitás bekapcsolva, IP is bekonfigurálva megfelelőre mikrotik leírás alapján(próbáltam így is, úgy is ki-be kapcsolgatni a fenti beállításokat, mindig ugyanaz a hiba:
Tehát nem azzal van gond, hogy a netinstall nem látja a routert, hanem maga a netinstall nem indítható el.Router reset default beállításokra és netinstall módba tétellel sem indul el a program. Próbáltam 6.48.6-os netinstallt is azzal is ugyanez van.
Próbáltam netinstall nélkül is frissíteni, de nem lehet, mert 6.5 MB free hely van rajta a 6-os és 7-es csomagok is 7.5 MB-osak, a 6-osnál vannak külön is, bemásolva a files-ba (nincs flash vagy / mappa), reboot után csak törlődik az .npk, nem frissül, hiába a 6-os system package magában csak 5.3 MB. Ha lehetne RAM-ba tölteni, ott elférne, mert 12 MB free van, de a files-nál nem látok erre lehetőséget, mint másik mikrotik router esetén(RB4011). Másiknál van flash mappa, de ezen a hap lite-on nincs.
Nem használok ethernet-usb átalakítót, natív tethernet porton eth2-be van csatlakoztatva, többféle kábellel tesztelve, de szerintem a netinstall program a hibás.
Nagyjából minden hibalehetőséget sikerült felsorolnom, várom a tippeket mi felett siklottam át.
Szerk.: Program indíás után egyből ez a hibaüzenet fogad, ok-ra kattintva bezár mindent.
-
Horvi
őstag
válasz
Audience #17498 üzenetére
Köszi megpróbáltam de az sem működött. Valamiért nem látta a routert bárhogy próbáltam.
Az lett a vége, hogy reseteltem(reset gomb lenyomva és bedugtam a tápot) aztán akkor visszaállt gyárira minden és újrakonfigoltam. De így sincs hely
Szerintem túl nagy neki az address list. -
tami_
csendes tag
válasz
E.Kaufmann #17500 üzenetére
- CapsMan tovabbra sincs v7-nel?
Új hozzászólás Aktív témák
- Ohh Lenovo ThinkPad P15 G2 Tervező Vágó Laptop -75% 15,6" i5-11500H 32/1TB RTX A2000 4GB /1 Millió/
- UHH! HP EliteBook 850 G8 Fémházas Multimédiás Laptop 15,6" -40% i7-1165G7 16/512 Iris Xe FHD EU-HUN
- IBM PS/1 2168-552 486SX-25
- ASUS ROG Strix RTX 2080 Ti OC 11GB
- Acer Swift 3 (SF314 54) i5 / 8GB RAM / SSD / FullHD / kiváló állapotban!
- Bomba ár HP Pro X360 11 G1 - Intel N4200 I 4GB I 128GB SSD I 11,6" HD Touch I Cam I W10 I Gari
- Új ASUS VivoBook 15 X1504VA - 15,6"FHD IPS - i5-1335U - 16GB - 512GB - Win11 - 1,5 év gari - MAGYAR
- Tablet felvásárlás!! Apple iPad, iPad Mini, iPad Air, iPad Pro
- Törött, Hibás iPhone felvásárlás!!
- Bomba ár! Dell Latitude E7250 - i7-5GEN I 8GB I 256SSD I 12,5" HD I HDMI I Cam I W10 I Garancia!
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest