-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
ƬΛЯΛ
senior tag
válasz
lionhearted #9999 üzenetére
Így van, nálad is mennie kell
Most már így 3-4 nap tömény szenvedés után, ha gondolod, tudok segíteni
-
-
ƬΛЯΛ
senior tag
Áh, sikerült megoldani
Valamiért a route list-ben bent maradt egy statikus 0.0.0.0/0, ami miatt unreachable volt a WAN interfész automatikusan létrehozott 0.0.0.0/0-ja. Kitöröltem azt a rekordot és láss csodát, működik a passthrough és életre kelt a hálózat
-
ƬΛЯΛ
senior tag
-
ƬΛЯΛ
senior tag
válasz
lionhearted #9995 üzenetére
Erről olvastam már én is, de a sima SXT LTE nem tud Passtrough-t, és az valóban be sem engedi állítani, mert kiírja, hogy "This interface not passtrough capable", vagy ilyesmi, de az enyémen be lehet és működik is, hiszen a router megkapja a külső címet meg minden
Egyébként itt a hivatalos lista arról, mi tudja a passtrought, és mi nem
-
-
ƬΛЯΛ
senior tag
Nincs is dial on demand lehetőség, hisz nem PPPoE a dolog. Ez egy ilyen eszköz egész pontosan.
Ha ez az LTE eszköz van a teszthálózat unmanaged switch-ébe dugva, van internet. Ha be van kapcsolva a passtrough és a router ether1 portjába van dugva ugyan úgy van DNS cím, IP cím, minden. De a Tools --> Ping menüpont alól bármire próbálok pingelni, két timeout majd az LTE-től egy host unreachable státusz és ez így váltakozik. Ergo elméletben minden úgy van beállítva, ahogy kell, minden működik, de az internet felé nem látok ki
Van gw, minden van -
ƬΛЯΛ
senior tag
Igen, ez így van. Full reset után felkonfoltam csak az LTE-t, beállítottam, hogy az ether1-en legyen passtrough adott MAC-re (nélküle is próbáltam már). A router megkapja a külső IP-t, kap DNS-t meg minden kutyafülét, de ha megpróbálok egy sima 1.1.1.1-et pingleni timeout és unreachable. Kvázi a hálózat hibátlanul működik, csak az internet felé nem kommunikál. De ugyan ez van akkor is, ha közvetlen az LTE-re csatlakozom. Ha nincs passtrough akkor megy a net simán közvetlen az eszközről
-
bacus
őstag
az lte eszközön nem szabad SEMMIT létrehozni, csak az lte-t beállítani. De nem kell se bridge, se ip az eszköznek, semmi. Persze a hex-en kell egy dhcp kliens..
Kovidinka: ha írnál nekem egy pár soros privátot, hogy kellene ezt, hol a buktató. Mert erre nincs energiám, annyira nem szeretem a ms cuccait, hogy felidegesít, hogy tudják ennyire elbonyolíteni.
(mármint nekem, mert egyébként biztos remek.)
-
bacus
őstag
válasz
#42556672 #9984 üzenetére
fixen van, nem tudom, hol rontom el, de nem tudok tovább lépni, hogy ha nem választok ki disket.
Nem látom át hogy kéne, még. A storage acc-ban page-blobként van.
ezt találtam a témában, de a 4. lépés nem megy. Itt is azt irja, hogy a legkisebbet válassza.
https://forum.mikrotik.com/viewtopic.php?t=153602bambano: igen, az udp előny, de azért már a hetes ros-ban is lesz
. Egyébként nekem most nem annyira lényeges az udp, nincs rajta forgalom, illetve alig.
-
-
bacus
őstag
az aruba cloudba 900 ft/hó ért feltettem egy centos 7-est csak próbaként (mert 3e forint kreditet azonnal van, azaz 3 hónapig próbálgathatom), ide is felhúzhatnék egy openvpn szervert, de pont innen jött az ötlet, hogy a mikrotiket pár mp alatt teljesen átkonfigurálom, stb, azért ez sokkal nehézkesebb bármelyik distron. (még az általam kedvelt centos-en is)
Kb ez az az ár, amit megért volna nekem egy mikrotik is, de úgy látom ezért nincs még ilyen. 5 dollárét már van, amin állítólag működik, illetve biztos azure-on menne, hiszen fentebb volt róla szó (itt én bénázok), de ennyiért tényleg kapok itthonra is fix ip-t, illetve kicsit többért egy telekom optikás független netet..
ƬΛЯΛ : de mi a kérdés? Lte-t felkonfigolod, hogy menjen a net, ez az LTE fülön tudod beállítani, pin kód, meg apn, ilyesmi., ha megy, akkor passtrhough bekapcsol, innen már csak winbox mac-en éred el a routert. Ezt bedugod a másik router egyes portjába és ott kapsz ip címet dhcp-vel.
Ha csak ez az egy wan kapcsolat van, akkor jó, a dhcp -nél use default route és kész.Ha viszont ez csak backup route, vagy egyéb több wan-os trükk, akkor kell egy script, amivel a gateway címeit frissítgeted.
Semmi bonyolult nincs benne.
-
bacus
őstag
válasz
lionhearted #9980 üzenetére
egyelőre ki akartam próbálni valamit, de pár óra próbálkozás után sem vagyok előrébb.
1. Aruba, 900 ft/ hó, github-os script, 16 os LT ubuntu-ra ráengedve mikrotik lesz, látszólag lefut, de nem lett mikrotik
, Lehet csak adott szerveren megy.., valamit félre olvastam.
2. ms azure. Nem tudom mit baxok el, de feltettem a vhd-t sok sok kattintgatás, olvasás után, majd create virtual machine, és nem tudok disket választani, mert minden szürke. Már áttértem a free-ről a fizetősre, de nem enged így sem.
3. egyszerübb kérni itthonra egy fix ip cimet, meg olcsóbb is, sőt még akár telekomost is a digi mellé...
-
válasz
Ablakos #9978 üzenetére
Nekem is ilyenem van, hasonló környezetben, kicsivel távolabbi, de még szemmel jól látható távolságban lévő toronnyal. Én elégedett vagyok vele, éjjel mértem vele 89Mbitps értéket is. B20 sáv, 20Mhz, Telenor, bonding nélkül, és fasttrack se volt (nem néztem akkor meg, hogy ez korlátozó volt-e.)
@bacus: mindenképp magad akarod megcsinálni, VPS + mikrotik? A felhő szolgáltatások többnyire úgy olcsóak, hogy célfeladatra célszolgáltatást kínálnak. Ha VPN-t szeretnél, lehet olcsóbb VPN-t venni.
-
traders
tag
Sziasztok!
Olyan kérdésem lenne hogy CAPsMAN-ben hol találom meg a CCQ-t és a distance értékeket?
Ezek normál esetben (ha nem CAP-ként üzemel az AP) a Wireless > Registration > kiválasztott eszköz > General és Signal fülön vannakElőre is köszönöm!
-
Ablakos
őstag
Csak tartalék NETnek szeretnék egy LTE modemes készüléket. kb 1 kilométerre szabad rálátással van a torony. SXT LTE kit -re gondoltam. Jó ez ilyen célra vagy más ötlet?
-
ƬΛЯΛ
senior tag
Sziasztok!
Keresgéltem itt a topicban, de nem nagyon találtam megoldást a kérdésemre és hirtelen a google sem volt a barátom.
A problémám a következő:
Rendelkezésemre áll egy R11e-LTE valamint egy HEX. Ezeket szeretném úgy összeházasítani, hogy lényegében az LTE legyen a WAN (ether1) porton, mint bejövő internet. Olvastam a passthrough-ról, de nem nagyon akaródzik menni a dolog. Tudna nekem valaki segíteni, hogy milyen konfigurációt végezzek el az LTE-n valamint a HEX-en, hogy működjön, ahogy elképzeltem?
Köszönöm előre is
-
#42556672
törölt tag
válasz
jerry311 #9973 üzenetére
Nem feltétlenül kell de cname-mel valóban "szebb" :-) Amióta a böngészőben van szinkron és az összes eszközön a mentett bejelentkezések és a könyvjelzők szinkronban vannak mindegy, milyen a név.
Én is vettem egy HU domain-t és cname-et használok, a dyndns már nagyon drága volt.
-
-
Ablakos
őstag
Tudtok ajánlani megbízható free dns szolgáltatót. Ingyenes domain cname-el?
A changeip egyszerűen lekapcsolta az ingyenes domainem 4 év után. -
bacus
őstag
Van valaki aki tart mikrotik routert bent valamelyik szerverközpontban? Hol a legolcsóbb? Kifejezetten ügyfelek összekapcsolása miatt merült fel bennem egy ilyen gondolat, egyelőre 1 db IP címmel, de lehet később több is felmerülhet.
Esetleg egy olyan vps szolgáltató ami megfizethető és van mikrotik ros, valami normál emberi áron? -
Gyurka6
őstag
Nekem benne van (ugyan most dir86 és mir 3g megy felváltva a 19...-es openwrt tesztelése miatt). Túl sok értelmét még nem nagyon látom, inkább win oldalon volt úgy, hogy már 4 v6-os címe is volt a gépnek (w7 sokkal jobban ragaszkodik a régi címhez (meg az ubuntu is, úgy v4 mint v6 nál) mint az xp. Egy cím cserénél kaki lett az egész az xp-hez képest szerintem (inkább kihúzgálom a gépből a zsinórt ilyen esetben).xp-nél volt lehetőség cím frisítésre ez w7-nél nincs meg, a w10 hogy muzsikál ilyen szemppntból? Az mktik router fórumba volt még egy HZS-hez hasonló script valamikor tavaly.
-
m0ski
aktív tag
válasz
Gyurka6 #9963 üzenetére
A herczegzsolt-féle szkriptekre még szükség van, vagy most már megy rendesen anélkül is?
-
Sziasztok!
Így a Nagy HomeOffice idején talán közérdekű lehet a kérdésem. Vidéken, LTE-vel szeretném megoldani a netes igényeket, amihez beszereztem egy SXT LTE-t. Kellemes jelszint fogadott, így ez meg is nyugtatott. Viszont, amitől már rég elszoktam, BufferBloat "barátunk" sajnos újra előbújt.
Ilyen semennyire sem stabil átviteli sebesség mellé milyen Mikrotikes queue jöhet szóba? Esetleg van valakinek konkrét tapasztalata?
Iránymutatásotokat előre is köszönöm.
-
m0ski
aktív tag
Sziasztok!
Van valakinek esetleg friss és működő leírása DIGI IPv6 felélesztéséhez?
Anno ez alapján próbálkoztam, működött is meg nem is, aztán hagytam a fenébe.
Azóta eltelt 2 év, és ha már átrendezem a hálózati eszközöket, akkor gondoltam nekifutnék újra a beállításnak.Köszönöm!
-
bacus
őstag
válasz
jerry311 #9958 üzenetére
A certet a mikrotiken generáltam, mikrotik és linux klienseken tökéletes. Windowson nem boldogulok. Az az érzésem már mindent kipróbáltam, néztem leírásokat, próbáltam a szerver és a kliens certet is újra generálni a fellelt leírások szerint, semmi változás.
Kénytelen leszek kikerülni a problémát, mert minden szaros win frissítésnél elveszthetem a kapcsolatot a szerverrel, ez nem túl szerencsés.
-
bacus
őstag
Egy kis OpenVPN segítség kellene. Idén lejárnak az eddig használt openvpn certjeim, ezt még valami régi linux szerveren generáltam, az elmúlt 10 évben tök jól működött.
Most a mikrotiken generáltam egy új CA, Server, Client certeket, és szépen elkezdtem átállítgatni a linux szervereim a nagyvilágban, hogy azt használva konnektáljanak. Centos6 és centos7 alatt ezek problémamentesek, pár egyedi esetben, ahol nem frissitgettem a szervert önszorgalomból ott most szükséges volt az openvpn csomag frissítése.
A problémát egy win2016 szerver és két win10-es kliens okozza, ezeken képtelen vagyok működő kapcsolatot létrehozni. A kliens amivel próbálkoztam a community oldalról letölthető openvpn-install-2.4.8-I602-Win10.
A kliens logban kapok egy ilyen hibát
VERIFY ERROR: depth=1, error=unsupported certificate purpose: C=HU, O=C..... Kft, CN=s.........hu
OpenSSL: error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed
TLS_ERROR: BIO read tls_read_plaintext error
TLS Error: TLS object -> incoming plaintext read error
TLS Error: TLS handshake failed
Fatal TLS error (check_tls_errors_co), restartingKipróbáltam egy mikrotiken is (bár két mikrotik között nem használtam ovpn-t), de csak kiváncsiságból, ha a client certet és kulcsot beimportálom már be tudok kapcsolódni, ha a Ca certet is, akkor pedig a "verify server certificate" opciót is bekapcsolhatom, a kapcsolat létrejön, stabil, stb.
Amit még kipróbáltam: a Ca.cert és Server.cert -eket beimportáltam, trusted rootba, de semmi javulás. Igazából a win2016 szerver a gázos, azt jó lenne el tudnám érni anélkül, hogy bárkinek be kéne loginoljon.., kínomban azon gondolkozom, hogy kirakok egy olcsó kis boardot az ügyfélhez..
-
mm00
aktív tag
Köszi! Ezt a scriptet én is ki fogom próbálni.
Egy gyakorlati kérdés. Felviszem a System -> Scripts-be ezt a scriptet mondjuk "script1" néven. Ezt, hogyan tudom használni a két másik mezőben? Sima textarea-k és nem egyértelmű mit írjak bele. csak egy sorba azt hogy "script1"?
Csatoltam képet, hogy néz ki: [link]
-
jerry311
nagyúr
Apple TV problémára talált már megoldást valaki?
Mar 25 05:25:33 192.168.1.1 interface,info ether9 link up (speed 1G, full duplex)
Mar 25 05:25:34 192.168.1.1 interface,info ether9 link down
Mar 25 05:25:38 192.168.1.1 interface,info ether9 link up (speed 1G, full duplex)
Mar 25 05:25:55 192.168.1.1 interface,info ether9 link down
Mar 25 05:25:59 192.168.1.1 interface,info ether9 link up (speed 1G, full duplex)
Mar 25 05:26:01 192.168.1.1 interface,info ether9 link down
Mar 25 05:26:05 192.168.1.1 interface,info ether9 link up (speed 1G, full duplex) -
ekkold
Topikgazda
válasz
Ablakos #9945 üzenetére
Mikrotikről írtam egy kis cikket, ilyesmiről is szó van benne. [link]
Ha a próbálkozó nem lép be megfelelő jelszóval 90 másodpercen belül, akkor feketelistára kerül az IP-je. Így gyakorlatilag csak néhány próbálkozásra futja, admin/admin és hasonló komolyságú jelszavakat tud csak kipróbálni. Az IP pedig egyetlen sikertelen próbálkozás miatt is feketelistára kerül - ha a 90 mp-en belül nem lép be. -
Ablakos
őstag
Minden éjszaka próbálkozik egy ip cím l2tp-re.
Log:
02:20:45 ipsec,error 216.218.206.74 failed to get valid proposal.
02:20:45 ipsec,error 216.218.206.74 failed to pre-process ph1 packet (side: 1, status 1).
02:20:45 ipsec,error 216.218.206.74 phase1 negotiationMost kézzel felvettem a tiltottak közé, de hátha más is kedvet kap a játékra. Nehezít, hogy csak naponta egyszeri, nem lehet tűzfalban rate limitre szűrni.
Van valakinek jó script-je, ami az ilyen próbálkozást feketelistázza?
-
jerry311
nagyúr
válasz
aragorn1000 #9938 üzenetére
De ha a cégnél Windws server oprendszeren megy a VPN, akkor azon nem kellene problémát okozz beállítani egy SSTP-s VPN-t, ami kb. ugyanaz, mint a HTTPS, ami biztosan megy a mobilneteden.
-
Ablakos
őstag
Telenor online beállítással nekem megy a l2tp-vpn. (kártyás lakossági)
Digi internet APN, azon is megy az alagut. Egyedül a belsőhálózaton a névfeloldás nem megy, de nem érdekel, ip címmel minden elérhető.
-
bacus
őstag
telekomnál az APN internet.telekom , nem tudom, hogy most van e másik régen volt még wnw, meg sima internet de ezek már lehet nem működnek egyáltalán. Tizen éve nincs telekom (akkor még w900 kártyám)
-
bacus
őstag
válasz
#42556672 #9937 üzenetére
nem tudom, nekem nincs tapasztalatom lakossági telenoros előfizetés net apn aktiválással, üzletinél alapból volt mindig.
Közben megnéztem vodafonnál a két apn:
internet.vodafone.net
standardnet.vodafone.net (szerintem itt megy a pptp)Itt is csak az egyiknél megy a pptp vpn.
-
bacus
őstag
válasz
aragorn1000 #9933 üzenetére
ird át és nézd meg. A "net" APN használatát sokszor aktiválják, de nem szólnak.
Próbáld ki, hátha megy az nálad.A korlátlan netnél (ha csak nem a régi hello data, amit kifejezetten nem routerbe szántak, sőt), nincs értelme tiltani az apn-t. Ennek az értelme, hogy akadályozzák a vpn illetve voip szolgáltatásokat, ezzel kikerülve az ő fizetős szolgáltatásukat, illetve a forgalmat amit büntetnek azt akadályozzák
-
aragorn1000
csendes tag
Az a vicces, hogy a telekomos mobilnetet ha megosztom az otthoni pc-vel akkor megy a vpn.
Eléggé szolgáltató függő az egész akkor. Jó lenne ha lenne egy ilyen összefoglaló mert a neten ilyennel sehol nem találkoztam ezért új nekem ez az infó is. -
aragorn1000
csendes tag
válasz
Adamo_sx #9929 üzenetére
Köszi a válaszokat. A beállítás az aminek lennie kell, most állítottam be az alapértelmezett portra, sima pptp, alap windows titkosítással. Megy is mindennel mindenhol csak nálam nem. Való igaz, hogy telenor-os mobilnetem van kettő is. Arról nem tudtam, hogy tiltják a vpn-t egyes szolgáltatók ami azért elég vicces révén, hogy pont otthoni munkára találták ki persze minek is lehessen elérni a benti gépeket
Megnézem a Mikrotikban a kártyámat milyen mert épített routerem van (routerboard + LTE) még a régi korlátlan telenoros mobilnettel.
-
bacus
őstag
válasz
#42556672 #9930 üzenetére
ez nem így van. Mind a 3 nagy szolgáltatónak van olyan APN-je, ami engedi a GRE-t és van olyan (általában az az alapértelmezett, lakossági, stb), aminél tiltva van.
telenornál az "online" - tiltja, mig a "net" engedélyezi.
a vodafonét és a telekomét is kellett már pptp vpn-re birnom, szóval ott is meg lehet keresni melyikkel működik és melyikkel nem. (aki biztosat tud, beírhatná ide, hogy legalább egy helyen meglegyen)
A digi netjéről nem tudok semmit, próbáltam, de nem emlékszem a beállításaira és a pptp vpn sem próbáltam ki. -
#42556672
törölt tag
válasz
aragorn1000 #9928 üzenetére
Nem mobil neten át próbálod? A Telenor pl. tiltja a GRE-t.
-
Adamo_sx
aktív tag
válasz
aragorn1000 #9928 üzenetére
Nézd meg, hogy milyen VPN van a cégednél. Keresd meg, hogy az a VPN milyen portokat használ a működéséhez. Ellenőrizd le, hogy a routereden engedélyezve van(nak)-e az(ok) a port(ok).
-
aragorn1000
csendes tag
Sziasztok. Lenne egy olyan problémám amire talán itt tudjátok a megoldást. Adott egy Win Server 2012 R2 ezen létre van hozva egy vpn server. Teljesen jól működik ahol nem Mikrotik a router a kliens gépeknél. Nekem itthon Mikrotik routerem van és az istennek sem akar a kliens gépem mögüle csatlakozni a vpn serverhez. Állandóan GRE protokoll hibával megáll a kapcsolódás.
-
SeaShark
tag
Köszömöm mindenkinek a segítséget.
Holnap talán megint lesz egy kis időm vele foglalkozni. -
Adamo_sx
aktív tag
válasz
SeaShark #9920 üzenetére
Itt van magyarul pár VPN beállítás, hivatalos Mikrotik oktatótól, pár bejegyzést kellett volna csak visszaolvasni.
-
mm00
aktív tag
válasz
SeaShark #9920 üzenetére
Szerintem a pár hsz-el korábban linkelt leírás jó lesz neked: [link]
Nálam annyival van kiegészítve, hogy DHCP oszt ip-t így:Router ipje: 192.168.88.1
IP Pool neve: dhcp (remote-address értéke az első parancsomnál)/ppp profile add change-tcp-mss=yes dns-server=1.1.1.1 local-address=192.168.88.1 name=profile1 only-one=no remote-address=dhcp use-encryption=yes use-upnp=no
/interface l2tp-server server set authentication=mschap1,mschap2 default-profile=profile1 enabled=yes keepalive-timeout=15 mrru=1614
/interface pptp-server server set authentication=mschap1 default-profile=profile1
-
SeaShark
tag
Sziasztok!
Egy kis segítségre lenne szükségem vpn ügyben. A cél, hogy a családtagok biztonságosan elérjék az otthoni nas-t bárhol legyenek.
Próbáltam magam egy hap ac2-ön beállítani a l2tp/ipsec-t, de eddig nem sikerült nem nagyon akar összejönni. Még csak tanulom a mikrotik világát.
Azokhoz fordulnék kérésemmel, akiknél már működik a l2tp/ipsec, és érdekelne, hogy ők milyen leírást vagy videó(youtube) alapján csinálták, esetleg annak a linkjét megosztani velem.
Segítséget előre is köszönöm. -
user12
őstag
válasz
runner 125 #9916 üzenetére
Ezek szerint a kábeles kapcsolat rendben van
- kap IP címet a switch-en lévő eszköz?
- a router elérhető (lehet pingelni, be lehet lépni a konfigurációs felületre)?Esetleg még arra tudok gondolni, hogy a switch-re csatlakoztatott eszközök hurkot okoznak és a Mikrotik letiltja a portot. Tehát ha a fentiekre nem a válasz, azt még ki lehet próbálni, hogy a switch-be csak azt az egy kábelt csatlakoztatod, ami a routerhez megy és mellé bedugsz egy számítógépet és megnézed, hogy úgy van-e netkapcsolat.
-
Kroni1
veterán
válasz
runner 125 #9916 üzenetére
esetleg másik eszköz mögött, a mikrotik nélkül nem tudod kipróbálni? Ha jól látom ez egy nem-menedzselhető switch, tehát mennie kéne...
-
runner 125
nagyúr
Volt csatlakoztatva igen, és működött is hibátlanul.
Most kipróbáltam, a router másik portjára dugtam a TP-Link switch-et, de ott sem kapt netet...
A switch-en 2 led van, egy Power (nyilván áram alatt van, az folyamatosn világít) és a portonként vannak még led-ek. Nyilván ha csatlakoztatva van kábel az is világít, szinte folyamatosan, néha néha pislákol csak egyet. -
jerry311
nagyúr
Jó lehet.
Ez ma jött: https://mindenamimikrotik.hu/vpn-ek/ hátha hasznos. -
mm00
aktív tag
válasz
jerry311 #9908 üzenetére
Csináltam egy exportot, szerintem stimmel az általad linkelt tutoriallal a beállításom, annyi a különbség, hogy vagy egy csomo policym.
Valamelyik nap bemegyek és kipróbálom ezek a policy-k nélkül, hátha csak az volt a gond, hogy a Generate Policy ki volt kapcsolva.
VPN-en keresztül most nem merem kockáztatni a policy törlést
/ppp profile add change-tcp-mss=yes dns-server=1.1.1.1 local-address=192.168.88.1 name=profile1 only-one=no remote-address=dhcp use-encryption=yes use-upnp=no
/ppp profile set *FFFFFFFE remote-address=*2
/interface l2tp-server server set authentication=mschap1,mschap2 default-profile=profile1 enabled=yes keepalive-timeout=15 mrru=1614
/ip ipsec policy
set 0 dst-address=0.0.0.0/0 src-address=0.0.0.0/0
add dst-address=79.***.***.253/32 peer=peer1 src-address=82.***.***.5/32
add dst-address=79.***.***.253/32 peer=peer1 src-address=82.***.***.5/32
add dst-address=79.***.***.253/32 peer=peer1 src-address=82.***.***.5/32
add dst-address=84.***.***.16/32 peer=peer1 src-address=82.***.***.5/32
add dst-address=79.***.***.253/32 peer=peer1 src-address=82.***.***.5/32
add dst-address=79.***.***.253/32 peer=peer1 src-address=82.***.***.5/32
add dst-address=79.***.***.253/32 peer=peer1 src-address=82.***.***.5/32
add dst-address=79.***.***.253/32 peer=peer1 src-address=82.***.***.5/32
/ip ipsec peer add name=peer1 passive=yes
/ip ipsec identity add generate-policy=port-strict peer=peer1 secret=***
/ip ipsec proposal set [ find default=yes ] auth-algorithms=sha512,sha256,sha1 enc-algorithms="aes-256-cbc,aes-256-ctr,aes-256-gcm,aes-192-ctr,aes-192-gcm,aes-128-cbc,aes-128-ctr,aes-128-gcm,3des" lifetime=8h pfs-group=none
-
mm00
aktív tag
válasz
jerry311 #9908 üzenetére
Az a gond, hogy pár évvel ezelőtt állítottam be valamilyen leírás alapján. Aztán hol ment, hol nem ment. Kapott szoftverfrissítéseket. Legjobb lenne, ha ki tudnám resetelni ezeket a beállításokat és újrakezdhetném, de a router többi beállításához meg nem akarok hozzányúlni, mert azok kellenek.
-
user12
őstag
válasz
runner 125 #9904 üzenetére
Szia
A portra ahova rádugtad a Tp-link switch-et, ott volt csatlakoztatva korábban valami eszköz? Az működött rendesen?
A link rendben van? A switchen a bal oldali zöld lednek kellene villogni. -
mm00
aktív tag
válasz
jerry311 #9905 üzenetére
Lehet, hogy az Identities-> Peer-nél kellene a Generate Policy-t bekapcsolni? No-t van, ezen kívül port override és port strict van.
Active peers-be és az Installed SAs-ba bekerülnek a rekordok automatikusan.Ide raktam fel a screenshotokat hátha észreveszel valamit. [link]
Biztos vagyok benne, hogy valami nincs jól beállítva. Csak annyit tudok, hogy végre működik
-
runner 125
nagyúr
Sziasztok,
Bagatel egyszerű kérdés. Van egy Mikrotik hálózat a házban, 1 router, 2 AP.-tal.
Pontos típusok:
Mikrotik RB962UiGS-5HacT2HnT router
Mikrotik RBwAPG-5HacT2HnD-BE AC AP
Mikrotik RBwAP2nD 2,4 Ghz AP
Szükségem volt LAN bővítésre, vettem egy TP-Link TL-SG-05 switch-et hozzá, rádugom a router-re, de egyszerűen nincs rajta net. Szükséges a felületén engedélyezni? ..én azt hittem plug ang play.Vagy mi lehet a probléma?
Egyébként a 2 AP-n (az egyik AC-s, másik csak 2,4 GHz-es) a 2,4-es hálózat kezdetek óta "nem jó". Mind az AC-s verzión, mind a sima 2,4-es AP-n....
Nagyon lassú, nagyon sokszor nem is csatlakozik rá semmilyen eszköz, vagy ha csatlakozik eldobja. Őszintén szólva, nem ismerem a rendszert. Ha esetleg itt valaki van aki teamview-eren rá tudna nézni és rendben tudná rakni, hajlandó lennék fizetni érte. Légyszi aki érez némi kompteneciát magában e téren, keressen meg priviben.
Köszönöm!
Új hozzászólás Aktív témák
- Szünetmentes tápegységek (UPS)
- Xiaomi Mi 11 Ultra - Circus Maximus
- Kerékpárosok, bringások ide!
- PlayStation 5
- Xiaomi 11 Lite 5G NE (lisa)
- NVIDIA GeForce RTX 3080 / 3090 / Ti (GA102)
- Kertészet, mezőgazdaság topik
- DOOM - The Dark Ages
- gban: Ingyen kellene, de tegnapra
- Notebook hibák
- További aktív témák...
- LG 40WP95XP-W - 40" NANO IPS - 5120x2160 5K - 72Hz 5ms - TB 4.0 - HDR - AMD FreeSync
- Bomba ár! Dell Inspiron 7400 - i7-1165G7 I 8GB I 512SSD I 14,5" 2K I HDMI I Cam I W11 I Garancia!
- AKCIÓ! Dell Optiplex 5060 TWR számítógép - i5 8500 16GB DDR4 256GB SSD 500GB HDD UHD630 WIN10
- Bomba ár! Dell Latitude 5310 - i5-10GEN I 16GB I 256SSD I HDMI I 13,3" FHD I Cam I W11 I Garancia!
- Eredeti Lenovo 300W töltők - ADL300SDC3A
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged