-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Reggie0
félisten
válasz
Marcelldzso #13555 üzenetére
Errol kerlek meselj tobbet. Mekkora savszel kell kliensenkent es milyen VPN-t szeretnel hasznalni? Nagyon fugg ettol a valasz, a 100Mbit WAN-t kihajtani VPN-nel nem trivialis.
RB4011/RB3011-nek azert vannak bugjai, a helyedben elkerulnem.
-
Marcelldzso
tag
válasz
Marcelldzso #13434 üzenetére
Megoldódott.
Lecseréltem a 912-est egy wap&r11-lte eszközre és azonnal ment.
másnál is előfordult már hasonló régi lte - új eszköz felállásban.
"
I got passthrough working on a brand new setup. LHG-LTE6 with Audience. I set it up as ether1 passthrough and a vlan for management. Worked first time.
Tried the same setup on the SXT-LTE + RB3011 and still no traffic flow but DHCP received the WAN address as before. So scratching head. I happened to have a new hAPac2 so I set that up with the SXT-LTE and it works! Sooooo... Its something on the RB3011. Ive no idea what could stop it working."https://forum.mikrotik.com/viewtopic.php?t=139038
-
Reggie0
félisten
válasz
Marcelldzso #12914 üzenetére
"hogy bizonyos pontokon packet loss-os a wifi"
Azokon a pontokon atment az eszkoz a megfelelo AP-re, vagy valamelyik szomszedos tavolabbin ragadt?
-
jerry311
nagyúr
válasz
Marcelldzso #12604 üzenetére
Előfordulhat olyan, hogy amíg DNS cache-ből olvassa az IP-t, addig nem megy. Amikor lejár a TTL, akkor újra megkérdezi a DNS szervert és megint elkezd működni.
-
jerry311
nagyúr
válasz
Marcelldzso #12601 üzenetére
VPN NAT után van, szóval ha a NAT elkapja, akkor a VPN már nem fogja, ha NAT előtti IP-kre van megírva.
-
válasz
Marcelldzso #12514 üzenetére
Jelszinteket írd meg.
-
válasz
Marcelldzso #12516 üzenetére
Rágugliztam, ezeket találtam alatta:
- 800 MHz-es [dB/100m] 21,7
- 1000MHz [dB/100m] 30,9
- 1750MHz [dB/100m] 42,3
- 2400MHz [dB/100m] 49,6
Ez alapján az 5dBi erősítés, ami az antenna miatt van, az már alapból felejtős, a kábelen eltűnik. Viszont az elhelyezésből nyert jel még lehet javít.Azt mondod, hogy most is egy RB2011+stick oldja a netet, ott milyen adatokat mutat az LTE interfész?
-
Marcelldzso
tag
válasz
Marcelldzso #12516 üzenetére
Telenor
-
válasz
Marcelldzso #12514 üzenetére
Milyen vezetékkel? És melyik LTE band?
-
jerry311
nagyúr
válasz
Marcelldzso #12432 üzenetére
Ez normális, a két végpont egymás felé néző IP-je lesz src/dst, hiszen a Mikrotiknek nincs 5.x.x.x IP címe, csak a 192.168.8.100. Hogy utána a Huawei NATol az már más kérdés, ezért megy a VPN UDP/4500-ra ESP protokoll helyett.
-
Marcelldzso
tag
válasz
Marcelldzso #12431 üzenetére
-
jerry311
nagyúr
válasz
Marcelldzso #12426 üzenetére
A local address az lesz (hacsak be nem állítod), ami a remote address (internet) felé néz route tábla alapján. Ha ez a 192.168.8.100, akkor az jó. A kép azt mutatja, hogy Uptime 8 másodperc, illetve, hogy van egy darab phase 2 (Installed SAs tab, 2 SA egy TX egy RX), úgyhogy annyira nagyon nem lehet elrontva a konfig.
-
Beniii06
addikt
válasz
Marcelldzso #10960 üzenetére
Mobil internet flottának tűnik, ezért a flottás topikban érdeklődnék a helyedben.
-
válasz
Marcelldzso #10958 üzenetére
Nem a 4G-re,mert az mást kártyát jelent mint az LTE. Erre:
https://mikrotik.com/product/lhg_lte_kit -
válasz
Marcelldzso #10946 üzenetére
Szerintem az olcsóbb LHG is jobb,mert hiába LTE6,ha csak 100Mbit-es portja van. Itthon az LTE kártya kell.
De ha tudod merre vannak a tornyok,akkor olyat válassz amire optikai rálátás van,még ha messzebb is van. Telefonra lehet letölteni appokat amik kilistázzák a mobil tornyok térerejét és hogy milyen frekin adnak.SXT-nek gyengébb az antennája,ha nem kell kimaxolni a nyereséget az is lehet akár.
-
#42556672
törölt tag
válasz
Marcelldzso #10953 üzenetére
Ennek az eszköznek van egy 25fok nyílásszögű 17dBi nyereségű antennája. Ha a bázisra van rálátás biztosan fog működni, a sebességre senki nem fog garanciát vállalni.
-
Kenderice
senior tag
válasz
Marcelldzso #10946 üzenetére
Ezt csak úgy tudod meg, ha kipróbálod.
Ha neten rendeled akkor lesz 14 napod próbálni és ha nem válik be, visszaviheted.Digire meg ne is alapozz vidéken, mert a lefedettség rossz. Ahol van ott is 1-2 bázis/város ami édeskevés és a net is lassú.
-
Beniii06
addikt
válasz
Marcelldzso #10946 üzenetére
"A szolgáltató ad társ sim kártyát korlátlan nettel,"
Ennek azért olvass utána alaposabban, nehogy meglepetés legyen a vége és a szolgáltató nem engedi használni a sim-et routerban. Pont most szigorítás a telenornál korlátlan net esetén, napi 35 GB-ot lehet csak forgalmazni vele, különben jön a szankció. Milyen csomag ez? A hozzátartozó ÁSZF-et, azért olvasd át még mielőtt eszközökbe is invesztálsz.
-
bambano
titán
válasz
Marcelldzso #10673 üzenetére
a három lte kártya mind hasonló abban, hogy csak egészen nagy kalapáccsal tudnád beletolni a mini pci EXPRESS kártyákat a 493 mini pci slotjaiba.
-
Beniii06
addikt
válasz
Marcelldzso #10673 üzenetére
"Tudtok valami korlátozásról, hogy a tesztelésre adott kártyát ne lehetne routerbe tenni?"
Ezt inkább a topikjában kellene megkérdezni + az ÁSZF-et átfutni előtte. DIGI Mobil
-
válasz
Marcelldzso #10371 üzenetére
wAP 60G és wAP 60G AP állnak szemben egymással (fogalmam sincs mi az érdemi különbség köztük), kb 50 méterre egymástól, urbán viszonyok, tiszta rálátás.
ping mérhetetlen, legalábbis mindig 0ms-et ad vissza, ami fura (persze mondhatjuk hogy ennyire gyors, de nem hiszem el
)
sebesség 600MBit körül
-
bacus
őstag
válasz
Marcelldzso #9390 üzenetére
a dual wan itt fail overben működik !, azaz mikor megy a mobil net, akkor nincs használva az adsl.
Közben teszt célból a belépve itthonról a hálózatukba vpn-el, és hagyva, hogy az legyen az átjáró, az én saját gépemről megy. Így tuti nem mikrotik, és nem is tcom mobilinternet probléma. De, hogy mi, azt nem tudom
Firefoxban új profilt nyitottam, de nem segített.
-
Marcelldzso
tag
válasz
Marcelldzso #9310 üzenetére
Azonnal működött, nem kért semmiféle hegesztést.
Meghagyom infónak hátha valakinek érdekes. -
#42556672
törölt tag
válasz
Marcelldzso #9218 üzenetére
Az érdekes. Ha a konzolra gépet dugsz a port működik?
-
#42556672
törölt tag
válasz
Marcelldzso #9107 üzenetére
Az itt leírtak szerint (LINK) jó a kábeled?
-
Kindar
tag
válasz
Marcelldzso #9093 üzenetére
Próbáltam már úgy is, de az sem segít rajta.
-
ekkold
Topikgazda
válasz
Marcelldzso #9050 üzenetére
Win10? Gondolom a beépített tűzfal blokkolja. Win7 rákérdez, hogy mehet-e, és megy is. Linux alatt, wine-al is megy gond nélkül. WinXP alatt is megy, bár azt már csak virtuális gépen használom. Mac-en is megy a MAC
, de ott is kell wine hozzá. Lehet, hogy stickermajom kollégát is az OS tűzfala szivatja?
-
Kroni1
veterán
válasz
Marcelldzso #9004 üzenetére
Beállítottam a tanács szerint egy alacsonyabb 5ös frekit, így egyből megjött, köszönöm a tanácsot!
-
Kroni1
veterán
válasz
Marcelldzso #9004 üzenetére
Köszi! Olvastam, h volt akinek 20perc volt az 5GHz felállása DFS miatt, én is arra gondolok. Csak azért fura, mert elsőre gyorsabban ment.
-
#42556672
törölt tag
válasz
Marcelldzso #8959 üzenetére
A wireless boltban az ügyintézés annyi volt, hogy bevittem, azonnal bevizsgálták és már jöttem is el a csereeszközzel, volt raktáron.
-
válasz
Marcelldzso #8959 üzenetére
Sziasztok! Ők mindig 1 évet adnak, arra hivatkozva, hogy a gyártói gar 1 év, de amúgy igen azzal egyetértek, hogy kézségesek és segítőkészek.
-
bacus
őstag
válasz
Marcelldzso #8946 üzenetére
Örülök, mai jó cselekedet letudva
"A mangle-ben redirect kellett." - mondjuk ezt nem tudom hogy, inkább a nat szabály lesz az.
-
E.Kaufmann
veterán
válasz
Marcelldzso #8918 üzenetére
A certbotról tudnál írni? Én régebben külön Linux rendszeren futtattam, onnan töltötte át a mikire.
-
bacus
őstag
válasz
Marcelldzso #8921 üzenetére
Azt kipróbáltad, hogy a 443 porton megy az sstp-re redirectolva minden kérést? Azaz semmi szürés nem kell, add meg az in-interface-t, de semmi mást.
Ha így megy, akkor van az sstp rendben.
aztán tedd be a listás feltételt, majd nézd meg, hogy megy rendben az apache, nyilván az sstp meg nem.
Ezek után add hozzá a külső ip cimet amiről próbálkozol lejárat nélkül, így az apache nem fog menni, de megint az sstp igen.ha ez így rendben van, akkor csak azt kellene megcsinálnod, hogy mitől fog a listára rákerülni valaki és meddig.
A legtisztább az lenne ha lenne több publikus ip címed, akár több szolgáltatói wan kapcsolatod is, mert azért ez egyfajta megerőszakolása a dolgoknak, mindig lesz olyan, amikor épp rossz hogy a listán van, vagy nincs, az apache log is tele lesz hibaüzenettel.
-
#42556672
törölt tag
válasz
Marcelldzso #8921 üzenetére
A Fasttrack elé(!) tedd be a szabályokat!
-
bacus
őstag
válasz
Marcelldzso #8914 üzenetére
Szerintem ez rossz>
/ip firewall nat # Forward potential sstp clients to sstp server add action=dst-nat chain=dstnat dst-address-type=local \ dst-port=443 protocol=tcp src-address-list=sstp-conn \ to-ports=8443
itt az action=redirect kell.
Először mindenképpen próbáld le, hogy src-address-list felétel nélkül megy e az sstp, majd utána próbáld visszatenni a feltételt.
Az 5mp is kevés szerintem, én ezt is megnövelném. -
Marcelldzso
tag
válasz
Marcelldzso #8913 üzenetére
Ezt próbáltam de nem akar működini.
https://forum.mikrotik.com/viewtopic.php?t=134358
Csak a webszerver jön be. Mindenképpen kell neki virtualhost? -
#42556672
törölt tag
válasz
Marcelldzso #8911 üzenetére
Én személy szerint jobban szeretem az L2TP/IPSEC-et de szinte az összes cégnél tiltják a tűzfalon, a PPTP/L2TP pedig mobil szolgáltatóknál is gyakran necces. az SSTP 443-as TCP-t használ azt a HTTPS miatt min denhol nyitva tartják, proxy-zni is nehéz a HTTPS forgalmat így azt többnyire nem bántják kifelé.
Nekem az FTTH Telekom neten semmilyen tiltás, szűrés nem tapasztalható.
-
#42556672
törölt tag
válasz
Marcelldzso #8907 üzenetére
Milyen eszközről akarsz kapcsolódni?
-
vkp
aktív tag
válasz
Marcelldzso #8907 üzenetére
Igen, nekem sem megy.
-
#42556672
törölt tag
válasz
Marcelldzso #8879 üzenetére
Nézd meg a blokkvázlatot, igen akkor is így érdemes.
-
#42556672
törölt tag
válasz
Marcelldzso #8877 üzenetére
Ha akarod akkor nincs min gondolkodni :-)
-
#42556672
törölt tag
válasz
Marcelldzso #8874 üzenetére
Ennél a cuccnál nemigen látom értelmét az SFP-nek, simán használnám az egyik LAN portot a PPPoE-nek (Ether2!) és nem használnám az Ether4-et, a cuccokat meg felakasztanám az Ether 1,3,5-re.
-
#42556672
törölt tag
válasz
Marcelldzso #8755 üzenetére
Gondold végig, hogyan kell működnie!
- Bentről a WAN IP-re megy egy kérés amit a dst-nat befordít a helyi szerverre.
- Ha nem lenne masquerade akkor a helyi szervered látná a belsős IP címét a kommunikációt kezdeményező gépnek így direktben neki küldené a választ hiszen egy IP tartományban vannak, azonban ezt a kommunikációt kezdeményező gép eldobná hiszen Ő a WANIP-vel kezdett beszélgetni nem azzal a géppel aki válaszolt.
- Mi a megoldás? A masquerade ami kicseréli a router IP címére a kommunikációt kezdeményező gép címét így a válasz a routeren keresztül érkezik és minden kerek.Ehhez kell 2 dolog:
- Egy ds-nat ami a wan-ip-re érkező kéréseket beforwardolja a szerverre
- És kell egy masquerade ami kicseréli a source IP-t a routerére, de csak akkor ha a belső LAN IP tartományból jön a kérés és nem a router a cél.Én azt javaslom, egyszerre egy porttal próbáld ki, azzal amit először akarsz megoldani és minden portra vegyél fel külön szabályt. Az elején biztosan jobban átlátod majd, hogy hol akad el.
Ha az address list-en megnézed a wan-IP cím megegyezik a valódi wan-IP-vel?
-
válasz
Marcelldzso #8750 üzenetére
Ez az egyik legjobb mikrotik szerintem, de ahogy írták fasttrack mellett tudja, és nem izomból. Nekem pár beállításra szükségem volt, amit a fasttrack mellett nem lehet beállítani, ezért váltottam 4011-re
-
válasz
Marcelldzso #8750 üzenetére
De ezt csak FastTrack mellett tudja szerintem, és tapasztalatom alapján 😁
-
#42556672
törölt tag
válasz
Marcelldzso #8748 üzenetére
A
masquerade
-nél is meg kell adnod ugyanazokat a portokat amit a dst-nat-nál! -
E.Kaufmann
veterán
válasz
Marcelldzso #8750 üzenetére
Hát jó kis cucc is az, csak a portok száma és a késői HW IPsec támogatás miatt nem bántam meg annó, hogy a fő telephelyre egy RB3011-et vetettem. Egyébként olcsóbban, igaz a ROS ARM támogatásának kiforratlansága miatt is, de tudta mindazt sebességben a 750Gr3, amit a nagyobb tesó.
-
#42556672
törölt tag
válasz
Marcelldzso #8746 üzenetére
a dst-nat sorban add meg a portot!
-
Core2duo6600
veterán
válasz
Marcelldzso #8713 üzenetére
Tudtommal ugyanaz a cpu van benne mint a ahx4 1100 asban
Wifi nélkülit válassz úgy a biztos. -
válasz
Marcelldzso #8713 üzenetére
Szia. Bátran ajánlom a 4011-et, hozáátéve, hogy kizárólag a vezetékes modelljét. Vissza kellett küldenem a wifi-s változatot. Ezzel viszont nincs problémám. Net: Digi optika 1000/300. A wifi-t meg EZZEL oldottam meg. Ez a páros nekem otthoni környezerben hibátlanul megy
-
#42556672
törölt tag
válasz
Marcelldzso #8713 üzenetére
3 chain=srcnat action=masquerade protocol=tcp src-address=192.168.1.0/24 dst-address=192.168.1.xxx out-interface=bridge dst-port=xx log=no log-prefix=
8 chain=dstnat action=dst-nat to-addresses=192.168.1.xxx to-ports=xx protocol=tcp dst-address=!Router LAN IP dst-address-type=local dst-address-list=WANIP dst-port=xx log=no log-prefix=
Ha megnézed, szerintem látni fogod, hogy hol rontottad el. A DST NAT-nál megadod a portot amire a hairpin-t beállítod.
Az address list-ek közé vegyél fel egy pl. WANIP=FQDN (FQDN=a dinamikus DNS -ben megadott név) és In interface-t ne adj meg mert ez nem a PPPoE interface-en jön be hanem LAN oldalról.
A szabályokat tedd a fasttrack elé.Szerintem ennyi.
-
Core2duo6600
veterán
válasz
Marcelldzso #8681 üzenetére
Izomból 450 - 480 körül, fastrackel megvan a gigabit, lefelé, ez az eszköz hozta létrea pppoe kapcsolatot is
Én 1100 AhX4 es vettem a 1000/300 as digi hez, tudom, ágyúval verébre, de nem akartam tovább kisérletezni.
-
válasz
Marcelldzso #8685 üzenetére
Semmiképp nem, az gyengébb, mint a gr3. Viszont utánanézek, hát ha van még valami beállítás elmentve.
Vírusírtó (előfizzus Kaspersky) ki kellett kapcsolni hozzá, ha az is be volt akkor 700 környéke volt. Amúgy még a rb2011 wifis is fasttrackel ment 800 körül.
-
ekkold
Topikgazda
válasz
Marcelldzso #8685 üzenetére
A 951-es procija gyengébb, azzal még kevesebb lesz a max. A dolog kulcsa az erősebb, négymagos proc, hAPac2 - 4x710MHz, RB4011 - 4x 1400MHz, RB951 - 1x 800MHz, RB750Gr3 (hex) - 2x 880MHz
-
adika4444
addikt
válasz
Marcelldzso #8681 üzenetére
20k a legolcsóbb gigabitet tudó Mikrotik, ez pedig a hAP ac^2. A WLAN tiltható ha nem kell (alapból nincs is engedélyezve), fasttrack-kel áttolja a gigabitet IPv4-en. IPv6-on erősen terhelődik a CPU már egy sima letöltéstől is, de a Miki amúgy sem IPv6 bajnok az eddigi tapasztalataim alapján.
-
válasz
Marcelldzso #8681 üzenetére
Szia! nekem ezzel ment a 800 is fasttrack-el, vírusírtó nélkül
. Most rb4011-et használok, mert ez hardveresen tudja a 900-1000Mbps-t.
-
#42556672
törölt tag
válasz
Marcelldzso #8591 üzenetére
Ezt a cikket láttad már? LINK
-
adika4444
addikt
válasz
Marcelldzso #8467 üzenetére
Az az első lépés, ezzel érem el ugye azt, hogy a WAN címemmel érjem el a belső erőforrásokat (amelyik ki van engedve amúgy is).
A probléma az, hogy nem tudom úgy beállítani a vendéghálózatot, hogy ami ki van engedve WAN-ra menjen, de más nem. Nem akarom kézzel egyesével átengedni ami kimehet, mert folyamatosan változik és a kismillió szabály lassítja is az eszköz működését. -
jerry311
nagyúr
válasz
Marcelldzso #8427 üzenetére
En elso korben visszamennek arra a verxiora, ahonnan indultam, aztan onnan lehet felfele lepegetni, amig mukodik rendesen. Ha tenyleg kell az upgrade, nemcsak azert hogy a legujabb legyen rajta.
Ha v6.42.12 vagy regebbire mesz vissza, akkor torli az osszes felhasznaloi jelszot automatikusan, tehat jelszo nelkul be lehet lepni.
-
jerry311
nagyúr
válasz
Marcelldzso #8425 üzenetére
Szerintem a hiba ott van, hogy nem olvastad a hivatalos mikrotik forumot, meg ezt sem, a frissites elott.
Nem sikerult tul jol a release es ennek nagyon sokan hangot is adtak.
Downgrade?
Új hozzászólás Aktív témák
- Víz- gáz- és fűtésszerelés
- Kutya topik
- Motorolaj, hajtóműolaj, hűtőfolyadék, adalékok és szűrők topikja
- Kormányok / autós szimulátorok topikja
- Robotporszívók
- Counter-Strike: Global Offensive (CS:GO) / Counter-Strike 2 (CS2)
- Android alkalmazások - szoftver kibeszélő topik
- IGP nélküli processzorokkal készül az Intel és az AMD
- Intel Core Ultra 3, Core Ultra 5, Ultra 7, Ultra 9 "Arrow Lake" LGA 1851
- Elektromos rásegítésű kerékpárok
- További aktív témák...
- MacBook Air M2 8/256 (GARANCIÁS!!! 2026.09.18.)
- Acer Nitro AN515-57 15.6" FHD IPS i5-11400H RTX 3060 16GB DDR4 512GB NVMe gar
- HP core i5-ös fémházas Folio 9470m kifogástalan állapotban!! AkciÓÓ!
- A legolcsóbb!!! Dell Latitude 6. gen. core i5-ös notebook olcsón!!!! AkciÓÓ!
- Olcsó Laptop! Dell Latitude 7280. I5 7300U / 8GB DDR4 / 256GB SSD
- Csere-Beszámítás! Gigabyte Aorus Elite RX 9070 XT 16GB Videokártya! Bemutató darab!
- Apple iPhone 11 128GB, Kártyafüggetlen, 1 Év Garanciával
- ÁRGARANCIA!Épített KomPhone Ryzen 5 5600X 16/32/64GB RAM RTX 4060 8GB GAMER PC termékbeszámítással
- Bomba ár! Lenovo ThinkPad T15 G1 - i5-10GEN I 16GB I 256GB SSD I 15,6" FHD Touch I Cam I W11 I Gari!
- Xiaomi Redmi Note 10 Pro 128GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged