-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
-
-
Fooler89
őstag
Nem, a fájlszervert név alapján szeretném elérni, dns feloldása megtörténik viszont ha a fent nat rule nincs aktiválni akkor nem érem el a megosztásokat.
Most megint lehet nagy hülyeséget mondok, de az a nat rule konkrétan átírja az ip címet a mikrotikéra. Az az 17-es végződésűre és ezzel tudja elérni a 0-ás tartományban lévő win fájlszervert. Így miért működik?
Win tűzfal tartományira van állítva, de majd lecsekkolom mégegyszer.
Ha nagy hülyeséget mondtam akkor elég egy nincs igazam és utána olvasok a dolgoknak.
-
bacus
őstag
válasz
Fooler89 #5296 üzenetére
nincs gond, szerintem, ha megy a ping, akkor jó.
Azért kérdeztem, hogy mi neked a "lássa egymást", mert ha ez alatt azt érted, hogy a windows network alatt megjelenjenek a gép nevek, akkor az nem fog menni sztem wins szerver nélkül
Ráadásnak a windowsoknál a másik alhálózat az public network, azaz a tűzfalat is adjusztálni kell.
-
Fooler89
őstag
-
bacus
őstag
válasz
Fooler89 #5294 üzenetére
Már leírtam párszor, hogy működik. (pár oldallal előbb, még nem infos módon is).
pfsense az átjáró, ő honnan tudná, hogy hol van a wifis hálózat?
gondold át egy gép oldaláról. Jön egy kérés a 192.168.11.0/24-es alhálózatból. Hova küldi a választ? azt mondja, hogy az ő alhálózata a 192.168.0.0/24, ergó ami nem a saját alhálózata, azt a routernek küldi.
A pfsense tudja, hogy a 192.168.11.0/24 -t merre továbbitsa? nem tudja, akkor kiküldi tovább az isp felé.Neked nem a mikrotiken kell szabály, hanem pfsense-n egy static route!
a gond nem a wifis eszközből a szerver felé van, mert az átmegy a miki-n, és az tudja, hogy hova kell küldje a csomagot, hanem a visszaúttal van...
és itt kell megjegyezni, hogy a dupla nat is működik, azaz a wifi hálózatból kifele natolva először a sima lan hálózatba, majd onnan a net felé a pfsense. De ez szerintem nem túl jó megoldás, mert igy csak a wifis háló látja a normál hálót, visszafele minden eszköznek dnat szabály kellene...
Egyébként visszaolvasva az eredeti kérdést, szerintem nagyon nem érthető a kérdésed. A miki ebben a topicban általában router, azaz átjáró is.. Tessék érthetően segítséget kérni, ha kell rajzzal !
-
Fooler89
őstag
A 192.168.0.0/24-es hálozaton a pfsense az átjáró.
Mikrotiken rádugtam az ether3-ra és adtam neki egy címet 192.168.0.10-et.Ha nincs a fent szabály bekapcsolva, akkor a 0-ás tartományba lévő fájl szervert nem tudom elérni a miktrotiken (wifis) eszközökről.
A 0-ból viszont elérem a wifis eszközön megosztott tartalmat.
-
bambano
titán
válasz
MasterDeeJay #5291 üzenetére
mmcx-rpsma pigtail-re lesz szükséged, aminek az egyik végét rádugod a routerboardra, a másik végére meg mezei antennát lehet csavarni.
-
válasz
MasterDeeJay #5217 üzenetére
Megérkeztek az olcsó 911L 2nD -k. (2400Ft/db) Nem átverés, futár hozta, teljesen újak, számlával. AP clientnek lesznek. [link]
Viszont rá van ragasztva a LAN ra hogy nem használhatom antenna nélkül, így nem is merem bekapcsolni. Próbáltam rárakni többféle antennacsatit de pont nem találok rá valót elég mély a luk, majd bemegyek valami számtek boltba hátha adnak. -
SeaShark
tag
Szia!
Köszönöm a gyors választod.
Ha már tudja az általad említett 5-600-at stabilan akkor már félig elégedet leszek.
Jelenleg teszt jeleggel most egy linksys wrt320n van fent amin szintén belső antennás, ha tudja ugyanazt a lefedetséget akkor teljesen elégedet leszek vele.
Egy két beállítással kapcsolatoan azért egy kicsit szkeptikus vagyok, hogy meg-e fogom tudni oldani.(Pl.: Tűzfal, portátírányítás, Nas, torrent, stb.)
Ezért előre érdeklődnék, hogy elkakadás esetén volne-e valaki aki szívesen segítene - személyesen - a router beállításában. (BP)
Tudom választhattam volna valami egyzerübb routert, de nekem most a megbízzhatóság és a stabilítás volt az elsődleges szempont.Üdv;
Laci -
válasz
SeaShark #5288 üzenetére
Nekem jelenleg ilyen van.
Stabil, nem dobalja el se az 5G se a 2.4G netet.
A wifi szerintem nincs olyan eros mint egy tp link eseten, de valahol normalis is talan, mivel ennek ugye nincs kulso antennaja.
Sebesseg teren valahol 5-600mbit lesz a teteje, sajnos n3m mai darab, gyenge a proci 1g-s nethez. -
SeaShark
tag
Sziasztok!
Remélhetőleg a héten tulajdonosa leszek egy mikrotik rg962-es routernek, melyett öcsémnél szertenék beüzemelni. Sajnos az ott lévő Tp-link nem az igazi sokszor kell újra indítani, és ezért cserélném valami megbízhatóra.
Érdeklődnék tőletek, hogy valakinek van-e tapasztalata vele, és azok milyenek, valamint milyen max. sebesség érhető el vele digi1000-es neten.Választotokat előre is köszönöm.
Üdv;
Laci -
válasz
Cirbolya_sen #5286 üzenetére
Holnapután, de nem tudom mikor jutok odáig, hogy teszteljem is.
Remélem most hétvégén, ha nem akkor jövő hétvégén mindenképpen. -
bambano
titán
válasz
janos666 #5283 üzenetére
"miért ne használjuk és miiért mondjuk azt, hogy nincs semmi megoldás?": ezt csak az mondja, aki nem tud különbséget tenni az általam írt "hogy ezt azon a ponton lehet megcsinálni rendesen, ahol a csomag elindul." és az általad számba adni próbált "semmi megoldás" között.
az nem hatékony megoldás, hogy nem használod ki a vonaladat, ezzel elkerülve a torlódást.
-
janos666
nagyúr
válasz
bambano #5282 üzenetére
"De ez látszatmegoldás, nem igazi."
Ha nincs "igazi", de látszólag működik a "látszat", akkor miért ne használjuk és miiért mondjuk azt, hogy nincs semmi megoldás?
Én annyit látok, hogy mikor használom, akkor semmi fennakadást nem lehet tapasztalni racionális körülmények mellett, míg ha kilövöm, akkor nagyon könnyű lerohasztani a sebességet (szándékosság nélkül) és egekbe lőni a késést (úgy, hogy még a webböngészés sebességén is érződik, a videotelefonálás is megsínyli, online játék esélytelen...). -
bambano
titán
válasz
janos666 #5281 üzenetére
"De sokszor olvastam már tőled a traffic shaping / QoS kérdésben a fenti is idézett kijelentést (és most láttam, hogy a Mikrotik sem ért vele egyet, mert jön a feature).": ha nem értesz egyet a kijelentésemmel, miért akarod cáfolni azt olyan linkkel, ami alátámasztja?
hint: a gentoos linkeden levő wiki oldalon ott van a magyarázat: "The main reason for traffic shaping is that we cannot control the packet queues or prioritisation made by our ISP or in the external link.".
Képzeld el az internet szolgáltatásodat, mint egy pláza bejáratát fekete pénteken. A pláza előtti téren is lazán vannak az emberek, a plázában is elférnek, de az ajtón nem bírnak bejutni. Akkor normálisan a pláza előtt csinálnak terelőkorlátokat, nem a plázán belül, a szűk keresztmetszet után.
Tehát bármit is csinál a mikrotik, tisztességes ts/qos-t nem lehet a fogadó oldalon csinálni. elvileg sem lehet, ezen nincs mit vitatni. pótmegoldások vagy kerülőutak léteznek, ezt már ezer éve csinálják, le van írva a routingbibliában (lartc). Azt lehet csinálni, hogy a nyugtázásokkal (ha van ilyen), visszafogni a feladó oldalt, hogy az isp-nél ne legyen torlódás az ottani traffic shapingnál. De ez látszatmegoldás, nem igazi.
-
janos666
nagyúr
válasz
bambano #5275 üzenetére
"azon a ponton, ahol a csomag érkezik, nullához közelítő hatékonyságot lehet elérni."
Ahogy nézegettem az RC changelog-ot, nemsoká a ROS is engedi majd az ingress QoS-t. Bár persze fogalmam sincs milyen formában oldják meg és hogy fog működni a gyakorlatban.
Én évek óta használom a router-ként is üzemelő Linux PC-n ezt a script-et (némi módosítással, pl. felvettem még egy alacsonyabb HTB prioritást és port számok alapján besoroltam oda olyasmiket, mint pl. a torrent forgalom): https://wiki.gentoo.org/wiki/Traffic_shaping
Annyi benne a "trükk", hogy átirányítja a forgalmat egy virtuális eszközre, amitől tükörképként jelenik meg a ki/be irány, így rá lehet húzni kimenő forgalom szabályzási sémát a bejövő forgalomra.Nem tudom miért nem kéne tudni működnie, hisz a feladó oldal lényegében a te tetszőlegesen megszabott limitedet "érzi" ahelyett, amit a szolgáltatód szabott meg az élőfizetésedhez (nyilván míg a te limited kisebb, mint a szolgáltatás valós elérhető sebessége).
A tapasztalatom az, hogy nyilván nem "tökéletes", de messze jobb, mint a "nulla közeli hatékonyság". Nyugodtan lehet pl. futtatni ésszerű számú torrent letöltést anélkül, hogy bármi korlátozás lenne a torrent kliensben és jelentősen megnőne a késés, vagy használhatatlanra zuhanna a magasabbra priorizált forgalom sebessége. Általában legalább a max sebesség harmadát, de inkább a felét megkapja a magasabbra priorizált forgalom még akkor is, ha viszonylag drasztikus dolgok mennek az alacsonyabb prioritású portokon (olyan, ami shaping nélkül úgy le tudná lohasztani a netet, hogy a kliens gépeken sorról sorra tölt be minden kép a weboldalakon, mint ha betárcsázós modemről jönne a net).
Volt már egyszer, hogy kernel frissítés után eltűnt az IFB (régen két ilyen eszköz volt az alapértelmezés, ha be van forgatva a modul, most nulla, külön paraméterrel kell kérni egyet is), így véletlenül kipróbáltam, hogy milyen mikor elveszem a shaping-et. Hamar elkezdtem turkálni a dolgokat és meglett a hiba.
Na persze a dual-WAN load-balance az megint más, sohasem próbáltam, nem is szeretném. De sokszor olvastam már tőled a traffic shaping / QoS kérdésben a fenti is idézett kijelentést (és most láttam, hogy a Mikrotik sem ért vele egyet, mert jön a feature).
-
bacus
őstag
Mind tudja (amit felprogramoznak rá), és egyik se (beleértve az egyéb típusokat).
Két wan sebességét egy szálra összegezni egyik se tudja, mert ahhoz a másik végén is kellene eszköz amit te programozol.
De terhelés megosztást, mindegyik tud aminek legalább 3 eth portja van. (Nyilván a bejövő sebességek meghatározzák a típust, két db 10 mbit kapcsolathoz bármi jó, két 500-hoz már nem)
Ha vissza keresel, már 2x leirtam, hogy kell csinálni, és van pár ember innen (is) akiknek már megcsináltam a dual wan-load balancing -t.
-
bambano
titán
egyébként pedig a terhelésmegosztás és a forgalomszabályozás alaptétele, hogy ezt azon a ponton lehet megcsinálni rendesen, ahol a csomag elindul. azon a ponton, ahol a csomag érkezik, nullához közelítő hatékonyságot lehet elérni.
tehát valójában nem a gigás switch chip akadályoz, hogy load balancing-et csinálj két drótra, hanem az, hogy a drót túlvégéhez nem férsz hozzá.
-
bambano
titán
válasz
macimeister #5272 üzenetére
ha bármilyen szelekciós tényezővel szét tudod válogatni, hogy melyik forgalom merre menjen, akkor nem nagy durranás megcsinálni a dual wan-t. az, hogy a wifi az egyik, a drótos a másik, ilyen.
azt, hogy többszálú letöltés kihasználja a két drótot, már nagyon nem triviális, de szerintem azt is meg lehet csinálni mikrotikkel.
azt, hogy egy szál menjen a két kapcsolatra, csak vaskos beruházással lehet megcsinálni.
-
válasz
macimeister #5272 üzenetére
Akkor ez a legkézenfekvőbb megoldás: TP-LINK TL-R470T+
-
-
Soma01
veterán
válasz
macimeister #5265 üzenetére
Áá, nem megy az olyan egyszerűen. Ahogy a Telekom témában is elő szokott jönni és itt is az lesz a vége szerintem, hogy túl bonyolult és egy szálon úgysem lesz még az összesített sebesség.
De most már én is kipróbálnám, hogy működik az ilyesmi. A load balance pont erre való, de szigorúan több szálon, leginkább több kliens felé. Asus routerek tudják elvileg alapból is, de ezekkel a Mikrotik eszközökkel biztosan profibb modon lehet kivitelezni. De a megvalósításhoz nem értek. De beleásom magam mostmár... -
bambano
titán
válasz
macimeister #5263 üzenetére
szerintem te nem tudod összehozni azt, hogy egy szálon is meg legyen osztva a két kapcsolat, elvileg is csak nagyon bonyolultan lehet, úgyhogy hagyd a fenébe.
-
Soma01
veterán
válasz
macimeister #5263 üzenetére
De ugye elég ha a végén a sebesség max 1 Gbps fel illetve le irányban?
-
macimeister
aktív tag
Sziasztok!
Van két UPC előfizetés. Szeretném mindkettőt egy mikrotiken keresztül használni olyan módon, hogy a le/fel sebességek összeadódjanak és egy időben használja a mikrotik mindkét előfizetést.
Miként tudom ezt a legegyszerűbben összehozni? -
-
brickm
őstag
válasz
bambano #5259 üzenetére
Na egy ilyen kijelentést olvastam már, pont ezért kérdeztem rá.
Csak akkor azt hiszem valaki az rb2011-el kapcsolatban panaszkodott. Talán...Ennek mi az oka? Gyenge a hardver?
Mert akkor nem is szórakozok sfp-s modulossal, megelégszek a 100\100al aztán a franc ugy egye meg. Legalább marad lóvé sörre -
brickm
őstag
Szia!
Vehetsz bátran. Nekem bambano ajánlotta annak idején itt a mikrotik termékeket. Kellett egy komolyabb munkámhoz komolyabb router\switch és itt panaszkodtam ki magam. 1100ahx2-t vásároltam akkor, meg magamnak egy rb750-et gyakorolni. Én azóta is a kicsit használom itthon, SOHA semmi baj nem volt vele. ilyen 400+ napos uptime-ok voltak már benne, aztán költöztem, meg áramszünet volt és társai
Most csak azért váltok, mert van pár uj eszköz itthon ami nem hajlandó a tp-linkkel együtt dolgozni, de olyan szinten, hogy egy hete tépem a hajam tőle. Úgyhogy beépített wifis mikrotik lesz a vége.
-
brickm
őstag
válasz
bambano #5255 üzenetére
Köszönöm!
Az általad említett debreceni boltban is ugyan az a helyzet, mint ahol én kérdeztem, 5-6 ezres felár a wireless-hez képest. Úgyhogy lerendelem tőlük.Egyébként RouterBOARD 951G-2HnD -t néztem ki itthonra. Az Rb750-et váltaná fel, annyi lenne a lényeg, hogy ugye a wifi beépített legyen, és lehetőleg tényleg bírja a giganetet. Ilyen szempontból jó választás, vagy vegyek inkább
RouterBOARD 951G-2HnD -t az SFP miatt. Egyelőre 100\100as Digi netem van, de nem kizárt, hogy váltok gigára és akkor már úgy venném, hogy ne kelljen megint cserélni.
Vagy esetleg valami mást....? -
Soma01
veterán
-
bambano
titán
drótnélküli bolt, ipon.
debrecenben az ostelsat árul mikrotiket, csak el vannak maradva a kínálattal...
-
brickm
őstag
Sziasztok!
Hol lehet most aránylag kedvező áron mikrotik termékeket venni?
itt debrecenben amelyik cégeknél érdeklődtem elég drága most(mivel nem nagyon veszi itt senki) -
Ablakos
őstag
Winbox ip->firewall->connections alatt hogy kell szűrni pl. dst. address/port -ra? (178.164.145.250:6881 nem jó, 178.164.145.250/6881 ez sem jó)
-
#31774976
törölt tag
sziasztok,
25-én szarrá telnetelték a routerem. (elfelejtettem frissíteni a FW-t. tudom, tudom, shame on me.)
ezt a kedves kis üzit találtam a fájlok között:
I closed the vulnerability with a firewall. Please update RouterOS. You can say thanks on the WebMoney Z399578297824 or BTC 14qiYkk3nUgsdqQawiMLC1bUGDZWHowix1
Valaki tapasztalt hasonlót? Official fórumon külön thread van rá.
Köszi
-
godlock
csendes tag
sziasztok
Szeretnék egy kis segítséget kérni. Van egy RB951G-2HnD routerem UPC nettel, tökéletesen működik de mostanában egy bizonyos webrádió oldalt nem hajlandó megnyitni és lejátszani. [link]
A UPC modemként van beállítva. Ha a UPC routerként működik akkor szól a webrádió de ha már a RB951G a router akkor nem. Tud vki ebben segíteni? A segítséget előre is köszönöm. -
e90lci
senior tag
válasz
kerekesja01 #5249 üzenetére
Szia
;;; Nas Ftps
chain=dstnat action=dst-nat to-addresses=192.168.1.10 to-ports=21
protocol=tcp dst-address=192.168.0.2 dst-port=21 log=no log-prefix=""chain=dstnat action=dst-nat to-addresses=192.168.1.10 to-ports=55536-55540
protocol=tcp dst-address=192.168.0.2 dst-port=55536-55540 log=no
log-prefix=""Így van nekem beállítva,de nálam nem a 21-es port az FTP megváltoztattam ide csak a példa kedvéért tettem be.
192.168.1.10 a NAS
192.168.0.2 kapja a netet a Mikrotik.Ez DMZ-ben van a Sagemcomban. -
Fooler89
őstag
Lesz egy noob kérdésem. (most működik viszont nagyon lassú rákérdezek hátha én rontom el)
Port 2 192.168.111.0/24 hálózat (wifi eszközök)
Port 3 192.168.0.0/24 de itt 192.168.0.10 címet kapja az interface mivel ez egy lan hálózatAhhoz, hogy a két hálózat lássa egymás összes eszközét ahhoz erre a nat szabályra van szükség?
chain=srcnat action=masquerade dst-address=192.168.0.0/24 out-interface=ether3 log=no log-prefix=""
-
kerekesja01
csendes tag
Segítséget szeretnék kérni.
Mikrotik korábban működő hálózata elé költözés és így sajnos szolgáltató váltás miatt T szolgáltató Sagem eszköze került.
Sagem-en DMZ beallitva 192.168.0.2.
Mikrotik meg is kapja eth1-en a fenti címet.
Net van, de hiába raktam dmz-be, a mikrotik mögött lévő NAS-on futó ftp -t sem érem el kívülről.
Mit kell máshogy beállítani a tűzfal/nat résznél?
Korábban nem volt ilyen probléma, mert bridge-ben volt a szolgáltatói eszköz.
IPTV miatt itt nem kivitelezhető sajnos.
A firewall conf. -bol kitoroltem minden egyeb rule-t, jelenleg annak is orulnek ha ftp-n elernem a nas-t.
A conf a következő jelenelg:
add action=fasttrack-connection chain=forward comment="default configuration" connection-state=established,related
add action=accept chain=forward comment="default configuration" connection-state=established,related log-prefix=accfw
add action=drop chain=forward comment="default configuration" connection-state=invalid
add action=drop chain=forward comment="default configuration" connection-nat-state=!dstnat connection-state=new in-interface=ether1-gateway
add action=accept chain=input comment="default configuration" protocol=icmp
add action=accept chain=input comment="default configuration" connection-state=established,related
add action=drop chain=input comment="default configuration" in-interface=ether1-gateway log-prefix=eth1gwdropinput
add action=accept chain=forward dst-port=21 log=yes log-prefix=ftp protocol=tcp
/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" out-interface=ether1-gateway
add action=dst-nat chain=dstnat comment="NAS ftp port forward" dst-port=21 in-interface=ether1-gateway log=yes log-prefix=log_NAT protocol=tcp to-addresses=10.1.1.3 to-ports=21Mit nem veszek észre?
Mit kell még beállítanom?
A log-ban látszódik hogy a kérés eljut a mikrotik-ig, de mintha kifelé nem kommunikálna.Köszönöm!
-
hombember
csendes tag
Sziasztok!
Egy elvi kérdésem lenne első körben: adott az otthoni hálózat, egy RB20112nd a fő eleme. Van az alap AP, ez szolgáltatja az embereknek a wifit, és van külön VLAN-on egy VirtualAP, ami az okoseszközöknek (Sonoff kapcsolók, Echo Dot stb) a hálózata.
Az udvar ill. kert egy részén már nincs wifi jel, de kellene, erre keresek megoldást.A kérdés: ha veszek egy wAP-t, és azt CAPsMAN-nal összelövöm az RB2011-el, akkor a wAP képes mindkét AP-t kiterjeszteni, vagy csak az egyiket. Gondolom, ha kettőt képes, akkor már hármat is, szóval ezt már nem is kérdezem meg :-)
Előre is köszönöm!
-
bambano
titán
már rég nincsen "olyan" ára a hardvernek.
ha windowsosol, az aquantia chipes kártyák 27-40k között elérhetőek, és lehet, még drivert is találsz hozzájuk. azért ez már nem "olyan" ár.
50-60k-ból van sfp+ portos switch, 10k körül van optikai és rezes 10g-s modul is. lehet venni készre gyártott optikát, az sem eszeveszett árú már rég.az más kérdés, hogy amit ebből a kategóriából láttam, az intel volt, 140 rugóért és működött, vagy más gyártmány volt, olcsóért, és hulladék
-
quby
őstag
Háát....nyilván van rá megoldás, de leginkább enterprise környezetben. Serverre szoktak 1G töl nagyobb linket rakni vagy fénykábelen vagy aggregált rézen. De itt csak a hardverelemeknek olyan ára van amit az egyszerű földi halandó le sem tud irni
Nem is beszélve a hozzá tartozó switcingről és routerröl. Amit én láttam működni ott a hardverek árábol simán lehet venni egy középkategóriás autót
Én ezt egy linuxal oldanám meg, ott már van elérhetö áron több portos gig-es ethernet adapter ami tudna routeolni meg load balanceolni, de még az mindig tovább kellene vinni a pc-re....Mellesleg van olyan ügyfél ahol 100/100 on megfelelö QoS-el 50-60 fös call center elmegy, ugy hogy még neteznek is a userek. Mire kell a 2Gbit egy földi halandónak?
-
Soma01
veterán
A Telekom témában elég sokszor feljön, hogy olyan routert (vagy valamilyen megoldást) keresnek amivel összejöhet egy gépen a 2 Gbps egy PC-re. A Telekom meg 2db 1 Gbps-os porton adja ki a 2 gigabitet. Szóval olyan routert tudnál ajánlani ami tudja routolni loadbalance-al a 2x1Gbps-ot? Biztosan drága cucc lesz, de had ijedjen csak meg aki ilyet akar, vagy had fizesse ki ha tényleg olyan fontos neki. PC-re vinni meg gondolom 2 vagy több csatlakozós gigabites hálózati kártyával lehet vagy SFP+ kártyával.
-
Rendeltem egyet AccesPointból. Jövő hét keddre ígérték. Sehol máshol nem volt készleten, kivéve Senetic, de 7K-s szállítási költséget nem fogok fizetni, akkor várok egy hetet inkább.
Ha a 3011-elboldogult 2 maggal akkor ennek is mennie kell 4-el.
Meglátjuk mit tud, FT-el 99%-ig biztos vagyok, hogy mennie kell. A nélkül a kérdés igazából, hogy mit tud, látok rá némi esélyt, hogy rendes tűzfallal is menjen, én bizakodó vagyok
Majd posztolom ide, hogy mit tud.
Ha nem tudja akkor is marad, tudok neki feladatot találni, de akkor jön helyette RB1100Ahx4. -
Soma01
veterán
Drukkolok neked! Nagyon kíváncsi vagyok rá, mit tud gigabites nettel, PPPoE (wan) kapcsolaton keresztül.
Úgy látom, te inkább úgy döntöttél, hogy veszel egyet és leteszteled (mivel rendes tesztet én sem találtam), ha nem jó, akkor meg eladod vagy vissza a webshopba...Egy blog bejegyzést megérne a teszt.
-
Valaki tudna esetleg mondani olyan hazai oldalt, vagy kis esetleg nagykert, ahol van is készleten RB450Gx4?
Rubi Márton nincs, AccesPoint nincs, (vagyis van de vevőnek foglalva és nem adhatják még el, nem járt le a kellő idő hiába mondtam, hogy vinném) Senetic meg nem magyar raktárból dolgozik, és kicsit horror is az 5k feletti szállítási költség. -
Hogyan tudnám megfeleltetni a "1234567890.sn.mynetname.net" címet egy "HomeMiki.dyndns.org" névnek?
Tudom, tudom, létezik DynDns scritp is MikroTik-hez, de ezt most nem szeretném (szeretnénk) használni. -
human374
tag
válasz
Ablakos #5205 üzenetére
Végül elvetettem az új Mikrotik gondolatát. Túl drága lenne és a funkciókat, amiket eddig a Mikrotik látott el és a Huawei nem tudja, át tudom adni a linux szerveremnek.
Inkább átállítom a 951G-2HnD bridge mode-ba és legyen a Huawei a router.A No-IP-s frissítéseket meg tudja csinálni a szerver is és a VPN végpont szerepét is el tudja a látni.
A Huawei wlan-ját be tudom állítani úgy, hogy ne legyen érintkezésben a hálózat többi részével? Egy vendég wifi-re gondolnék ezalatt. A Mikrotik vezeték nélkülijével meg hozzá lehetne férni a belső hálózathoz is.
-
-
Stalki
csendes tag
válasz
MasterDeeJay #5217 üzenetére
Kábelt emlegetik "Pigtail"-nek is, a Board-on MMCX csatlakozó van ezt kell átalakítani arra ami az antenna vége (SMA,N stb). Fontos megnézni hogy az említett csatlakozók apák vagy anyák nehogy rosszat vegyél.
Kiszemelt board-ról tudni kell, hogy L3-mas tehát csak kliensnek jó, egy antennás 1x1MIMO, és tényleg feltűnően olcsó. -
vampire17
addikt
Sziasztok!
Adott egy cAP ac, amin 2.4 es 5 GHz-en szornam a netet. A 5 GHz-es oldallal nincs gond, alap beallitasokkal atlag 250 Mbit-et hoz (1 Gigabites a net)
Viszont 2.4-en a max amit ki tudok hozni kb 40 Mbit, azt is csak 20Mhz-en... Minden mas modban ilyen 3-4 mbit, neha 0.5....
A csatornak nem veszesen terheltek, az szerintem nem lehet gond.
-
bambano
titán
válasz
MasterDeeJay #5219 üzenetére
rf kábelnek hívják, vagy rg6-os koax, ha jól emlékszem.
ebben egyáltalán nincs antenna, tehát antenna nélkül 10 centire se ad.de ez az ár túl alacsonynak tűnik, ez vagy hullott áru, vagy használt.
-
-
bambano
titán
válasz
MasterDeeJay #5217 üzenetére
"Wifi kábelből milyen kell neki?": vezeték nélküli vezetékből milyen kábel kell? lájtos
-
ezer éves tp-link client routereket szeretnék kiválltani, egyikben már elfáradtak a kondik.
Van pár olyan eszközöm aminek kévés sávszél kell és kicsi adatokat forgalmaz de a telephelyről csak wifivel veheti a hálót. (konkrétan egy benzinkút számlálója ahova nem megy utp kábel)
A legolcsóbbra gondoltam: MIKROTIK RB911-2HN ez most ilyen 2500-3000ft között van két webshopban gondolom igen régi modell de a célomnak talán megfelelne. Poe tápfeladóm és tápom van egy rakat a tp-linkekből sima 12v-al, wifi kábel már kicsit neccesebb. Csak vennie kell a wifi jelet és rádobni a lan-ra, tehát egy buta clien wifire kell.
Wifi kábelből milyen kell neki? -
feel2006
tag
válasz
human374 #5206 üzenetére
Én is meguntam, így összeraktam egy bogons listát anno ezen az oldalon található IP-k alapján:
Nem a legelegánsabb tudom, de a 951/952/HEX bírja..
Ázsia, Afrika, DélAmerika ezzel nálam helo.Ezzel a szabállyal futtatom le aki aki a fasttrack és DDOS felismerés után eljutnak a bogons listámig
/ip firewall filter
add action=drop chain=input comment="dropping Banned IP's" in-interface=ether1 \
log=yes log-prefix="Drop IP from Bogon list:" src-address-list=bogonsha eseleg kellenek az IP-k, melyeket terminálból be tudsz adni (nem egybe, nekem 1000 soronként ette csak meg a TIK), itt elérhető: link
Ha másnak elegánsabb megoldása van és megosztja, még lehet én is változtatok a routereimen.
-
válasz
Zwodkassy #5210 üzenetére
Persze.
En is csak azert irtam ezeket mert azert arban nagy kulonbseg van egy Gr3 meg egy 1100AHx4 kozott.
Ha valaki lemond arrol a 100-180 megarol amivel kevesebbet kepes kitolni magabol a hex (arban persze fele annyibol mint amennyi az rb1100) annak az is megfelelo lehet.
Amugy nemreg jott ki az RB450Gx4 amiben mar a nevebol sejtheto a laikusoknak is, hogy 4magos es arban sem veszes, igy aki nem akar 70-80-at adni egy erosebb eszkozert annak az alternativa lehet.
En most fogok venni egyet par heten belul letesztelem gugan mit tud. -
human374
tag
válasz
Ablakos #5205 üzenetére
Köszi a válaszokat!
Kicsit borsos ez az 1100AH, de aki majmot vesz vegyen banánt isA tűzfalról jut eszembe.. egyfolytában próbálkoznak bejönni hozzám SSH/HTTPS/telnet.. ezért beállítottam egy tűzfal szabályt, hogy csak a magyar IP címekkel kommunikáljon a router.
Viszont a lista amit találtam elég pontatlan.. volt már rá példa, hogy egy ismerősöm nem tudott belépni a szerveremre, mert a címe nem volt a whitelist-en. Nem tudtok esetleg valami pontos listát arról, hogy a magyar ISP-k milyen címeket osztanak ki? -
human374
tag
Sziasztok,
nemrég upgradelték a Digis netet gigabitre. Optikán jön be lakásba és egy Huawei EchoLife HG8121H-ba fut bele.
Itt sajnos nem találtam opciót, hogy kikapcsoljam a NAT-ot, hogy simán switchként továbbítsa a forgalmat a saját routeremre. Egyébként erre van lehetőség?Mindenesetre a saját routerem egy Mikrotik 951G-2HnD, de ez csak 400Mbit körüli teljesítményt tud elérni.
(NAT és pár firewall szabály van rajta)
Milyen routert javasolnátok ami ki tudja használni a gigabitet? -
janos666
nagyúr
válasz
feel2006 #5200 üzenetére
Az a baj az ilyen védelmekkel, hogy néha annyiba kerül, mint a valószínáségek alapján adódó potenciális kár, mert minden évben azért nem csak be a villám hozzád. Mondjuk ha többmillűs szoba, akkor OK, de pl. egy 100k-s TV-t védeni egy 50k-s APC-vel, azért na...
Nekem a fél millás TV előtt sincs most semmi (lusta vagyok elvezetni az APC-től az új helyére, régen el volt a 200k-shoz is, ha már úgyis kellett a PC-hez a szünetmentességért).
Új hozzászólás Aktív témák
- Mobil flották
- iRacing.com - a legélethűbb -online- autós szimulátor bajnokság
- Austin F.: Intel Iris Xe driver frissítés
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Hardcore café
- Goddess of Victory: Nikke
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Kerékpárosok, bringások ide!
- Gyúrósok ide!
- E-roller topik
- További aktív témák...
- EVGA SuperNOVA 750W GT 80 Plus Gold full moduláris tápegység / 53 hónap Alza.hu garancia
- Surface Laptop 4 Touch 13.5 Retina Ryzen7 4980U 4.4Ghz 16GB 512GB Radeon RX Vega8 Win11 Pro Garancia
- Gigabyte AORUS B550I PRO AX ITX Rev 1.2 / Beszámítás OK!
- HP 15 Zbook Studio G8 FHD IPS i7-11850H vPro 32GB 512GB SSD Nvidia A2000 Studio Win11 Pro Garancia
- Dell 14 Latitude 7420 FHD IPS i7-1185G7 4.8Ghz 16GB 512GB SSD Intel Iris XE Win11 Pro Garancia
- ÁRGARANCIA! Épített KomPhone i9 14900KF 64GB RAM RTX 5090 32GB GAMER PC termékbeszámítással
- Vivo V40 SE 256GB, Kártyafüggetlen, 1 Év Garanciával
- BESZÁMÍTÁS! LG 38GN950P-B 160Hz QHD+ IPS 1ms monitor garanciával hibátlan működéssel
- Telefon felvásárlás!! iPhone 13 Mini/iPhone 13/iPhone 13 Pro/iPhone 13 Pro Max
- BESZÁMÍTÁS! Gigabyte A620M R5 7500F 32GB DDR5 512GB SSD RX 6700 XT 12GB Rampage SHIVA Chieftec 700W
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest