-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
amargo
addikt
Lehet azért nem jön frissítés (pl egy tp-linkre), mert azon a szinten kimaxolták a lehetőségeket. Ami jól működik, azt nem kell megjavítani...
Egyedül ezzel a részével nem értek egyet a router pont egy olyan eszköz, amit a külvilág felé pakolsz ki, ha arra nem jönnek a biztonsági frissítések, akkor átjáró leszel. Nyilván, ha nem rakod ki, akkor egy fokkal jobb a helyzet.
Ami jól működik nyilván nem kell megjavítani, de ezeknél sokszor nem erről van szó. -
betyarr
veterán
az ebédet én szeretem csinálni,a ruhákat meg az asszony (valamint a mosógép) intézi.ezeket semmiképp nem bíznám egy routerre
de komolyan: természetesen amiket írsz.meg lássa el maximálisan amire tervezték,ne olvadjon széjjel,legyen megfelelő támogatás hozzá,jó hardver legyen benne és legyen tartós.a syno 1900 szinte mindet tudja (de elég idegen számomra a gui-ja,valamint viszonylag lassúcska is egy-egy újraindításnál,vagy a felületén történő navigálás közben is),de kezdik elhanyagolni a frissítéseket és attól tartok,hogy beállnak a kommerszebb gyártók sorába és csak ordenáré biztonsági résekre fognak javítást csinálni.már ha egyáltalán.
kezdetben volt egyszerű tplinkem vagy 6-7 évig.na arra jó ha érkezett vagy 2x frissítés.illetve,a későbbi,a népszerű 1043-as is megfelelt egy ideig,mígnem a no-ip bekeményített és 3 hetente be kellett lépni,hogy megtarthassa a user a ddns-ét.
a kinézete nem érdekel,mert nincs szem előtt,meg különben sem.az pedig,hogy egyszer beállítom és működik (ahogy kell,ahogy elvárom tőle) az nálam is így van.tehát ez van,maximalista vagyok
ekkold: már nekem sem jelenik meg,mert "felébresztettem" az accot.
-
-
Nem is állandóra venném, amikor kérik akkor kapcsolom én be (eddig is így tettem de minél szűkebbre akarom venni a támadási felületet amíg nyitva van a port). Ez max egy napra van így nyitva a megadott ip-kre. Egy külső cég szokott néha a szerver sql-jében írogatni de rdp-vel csatlakoznak fel, aztán szólnak és kikapcsolom.
RDP könnyen törhető ez esetben mert egy régi 2008R2 szerverről van szó.
Ha csak nekem kellene akkor valami kopogtatós módszerrel csinálnám meg.
Én belül egy gépet érek el dwservice-vel és onnan szoktam dolgozni. -
atlagenber
csendes tag
Igen, igen. Pontatlanul írtam. Úgy osztottam ki ahogy mondod. VPN-pool 240-249, local-pool 100-199. A DHCP server lease fülön szinte minden eszközöm (értsd ez alatt a NAS, nyomtató, home assitant server, kapcsolók) „make static”-ben van és 100 alatti - tehát local-poolon kivüli - ip-t kap.
„mit jelent a "látszanak"”: Az Androidról - ha VPN kapcsolatban vagyok (Telekom mobil internet) - egy hálózat szkennerrel végig szkennelem a hálózatot és csak a routert, az androidot, ill. a Sonoff gyári firmware-rel rendelkező kapcsolókat „látja”. Ezeket meg is tudom pingelni. A többit (NAS, egyéb windows kliensek, telefonok, Tasmota firmware-es kapcsolók) nem is találja meg és a pingre sem válaszolnak. Helyi hálózaton 21 a VPN-ről meg 11 eszközt talál meg az app. Egyébként a korábban említett gyári okoskapcsolóknak nincs saját web mangement felületük, csak egy Ewelink nevű appal tudom őket beállítani. Azok a kapcsolók amin Tasmota firmware van, azoknak van web felületük, de azok meg nem látszanak a szkennelés után. -
atlagenber
csendes tag
Köszönöm mindkettőtöknek a segítséget. Átnéztem a korábbi hozzászólásokat, de alaposabb tűzfal ismeretekre volna szükségem ahhoz hogy megoldjam. (Rajta vagyok.) Egyelőre úgy módosítottam, hogy a belső ip-poolból kap az openvpn kliens is címet.
Van ennek valami hátránya azzal szemben amit eredetileg terveztem? -
Core2duo6600
veterán
Köszi a részletes választ
Mit értesz a
Az átláthatóságot nagyban megkönnyíti, ha már az elején saját chainekbe rakja az ember a szabályokat, -on?Igen a Win foghatta meg a kapcsolatot, mert korábban tisztán emlékszem, hogy nem ált ez a helyzet fent, lehet kapott egy frissítést, mindegy is.
A lényeg, hogy a routeren rendben van.
Annak idején megkavartam rendesen, mivel egy időben 2 net elérésünk volt, és akkor megcsináltam azt, hogy a wifis hálózatból a forgalmat az egyik net elérés felé tereltem, míg a kábeleseket az másikba.Most már nem áll fent ez a helyzet, lévén már csak 1 net elérésünk van, de a bellítások persze bent maradtak a routeren...
A mangle alatt a prerouting - mark routinggal megadom neki a forrásként a wifis hálózatot célként a gép ip jét, a mark routing nál meg a nain -t választom, akkor az eredmény ugyanaz mint a nat megoldással.
Szinte biztos vagyok benne, hogy a pilicy routing kavart be, vagyis amikor 2 wan 2 subnet szisztema szerint csináltam meg a beállításokat.
Találtam egy leírást, és az alapján csináltam anno de hát már volt vagy 2 éve, így mára már elfelejtettem. -
Core2duo6600
veterán
Rákerestem a google -n arra, hogy access windows share from other subnet.
Jöttek az 5letek, mire valahol megpillantottam azt a szót, hogy nat.
Felvettem egy nat szabályt a cél ip vel, de ez esetben nem az internetre mutató interface -t adtam meg célnak, hanem a lanos hálót, az akció a masq... volt és láss csodát bejött.
A kérdésem, hogy erre miért volt szükség ?
Amikor kialakítottam a mostani hálozatot a mikin, akkor direkt egy tiltó szabályt kellett a 2 subnet közé tenni, hogy el legyen választva a 2 egymástól. -
jerry311
nagyúr
Jogos, hogy kizárólag 'A' 20 MHy-en nem túl gyors.
Viszont amondó vagyok, hogy inkább 20/40/80 Ceee, mint fix 40 vagy 80. Eddig ezzel volt a legkevesebb gondom. Ha nem volt elérhető a 20 MHz, vagy nem a legalacsonyabb freki volt az alap, akkor néhány kliens nem volt stabil, vagy fel sem csatlakozott. -
"Miért jobb 1 db routerrel lefedni a területet, mint 4 db eszközzel? Tudom, az ár miatt, de hát a 4 eszköz együtt sem igazi tétel"
Nekem erre egy lakás bevilágításának példája jut eszembe : Hogyan tudsz jobban bevilágítani egy lakást? 1db 500 W-os izzóval, vagy 5 db 100 W-os izzóval?
-
Kroni1
veterán
Nincs azzal baj, ha valami nem jön be, meg nem hozza az elvártat, csak azt nem értem hol olvasta vásarlás elött hogy ezeket tudni fogja és mégsem. Ha nem olvasott ilyet akkor valótlan az állítás, h nem tudja amit igért. Amúgy a Tik hardverben kissé le van maradva nyilván, sosem adja olcsón a csúcsot, ez tudva való, de ezen elcsodálkozni kissé vicces.
Mondjuk a stílusa érdekes, ilyesmire nem is reagálok..
-
TechToys2020
kezdő
Igen, az a kérdés...
1db 5G-s SSID megy.
1db 2G-s SSID megy - addig amig nem engedélyezem a guest-ssid-t.
Amíg a guest disabled, addig megy. Majd miután engedem a guest-et, akkor megáll a másik
2G-s SSID is.Ennyire jöttem rá.
Nem logikus, ugyanis másik helyen ugyanez a konfig megy.
Már azon vagyok, hogy visszadowngradelem a teljes rendszert.
Mert nem látok más magyarázatot.
G -
amargo
addikt
Na ez pont ilyen program (még Borlan 6 c++ alatt íródott)
Nem szeretnél még egyet (komolyan gondolom!)?
Gyakorlatilag az időm nagy részét az viszi el, hogy maintenance-ni kell ezeket az eseteket én meg vonnám be a saját programom alá (ahol már nem lennének ilyen gondok) de így elég lassúcska.
Ezeket mind megtettem, ha pl windows alatt megosztják a mappát, már tökéletes, vagy az én otthon környezetemben is jó, linux alatt egy sima samba share.
Viszont Synology esetén megbolondul, nincs időm vele foglalkozni. Synology is ZFS-t használ, ami miatt én pl örültem, hogy ilyet raktak be, mert megszüntek a db fájl sérülések viszont jött ez. -
amargo
addikt
Ha már Synology, én is ezt szoktam ajánlani másoknak (nekem van építve gépem és NAS-om is van, de nem ez a lényeg)
Megörököltem egy régi bde-s programot (borland database engine-t használ) aminek az adatbázis fájlait a NASra pakolják és éri el minden kliens, ezzel nincs is gond. Viszont Synology-n valami brutális lassú lesz az adatbázis elérése a programból. Én ipv6-ra gyanakszom (de mivel alapjában véve nem ez a szakterületem csak egy jó barátom ügyfeleink próbálok segíteni), viszont érdekelne, hogy más is tapasztalt is ilyen lassulást. A net tele van Synology hálózati lassúsággal ebből is jött az ipv6 kikapcsolásának ötlete..
Wireshark-ot javasoltam még, de ahhoz nyilván nem mindenki ért. -
-
Laca0
addikt
Nem vetettem el. Én is arról beszélek.
A napelem töltésvezérlő DC kimenete szerintem kb 11V és 14V között mozog. Tehát legkevesebb 11V lehet rajta. Ezért nem elég egy sima 12V konverter vagy stabilizátor, mert csak lefelé mehetünk a feszültséggel. 11V bemenettel még lehet stabil 9V-ot kiadni.
Tehát szerintem olyan dc-dc konverter kellene, aminek a bemenete 10-14V között van és a kimenete stabil 9V.
Vagy te milyen dc-dc konverterre gondolsz? -
Laca0
addikt
Nem is kell vele kísérletezned, nem is várnám senkitől.
Azért kérdeztem tapasztalatot. Hátha valaki már belefutott ilyenbe.
Az ingadozó bemeneti feszültséget nem merném még kipróbálni sem. Viszont nem vagyok biztos benne, hogy egy 9Vra leredukált elég-e valójában ennek az eszköznek.
Ezt végülis ki tudom próbálni, mert van egy ilyen eszközöm és 9V-os adapterem is. Akkor be kell iktatnom 3 nap tesztet. -
amargo
addikt
Ezt is jó tudni, mert a hAP ac2-re tervezek én is antennát rakni, lehet a wAP-ra is fogok.
Viszont egy kérdés, ami most jött szembe, a diego oldala nem jön be Mikrotik alatt:
[link]
ping, resolve visszaadja az ip-t, de utána semmi.
DoH van beállítva (cloudflare-re), fingom sincs, hogy van-e köze hozzá. -
lazlo16
aktív tag
Ha eddig támogatta szerintem ezután is kene .. főleg ha nincs semmi tiltó szabály .
Én csak annyit szeretnek , hogy azok a portok amik a ps4 vagy a nasnak kell nyitva legyen h úgy tudjam őket és arra használni amire valókA néha meg továbbra is az h hol tudok csatlakozni egy külső szervere ( akar szolgáltatás is lehet ) hol nem ..
-
lazlo16
aktív tag
Igazad volt a szolgáltatónál a baj.. Megnéztem egy régebbi kártyával azon kapok public ip-t ezen az újon viszont nem ... felveszem a kapcsolatot a szolgálltatoval h mégis mié nem kapok amikor alanyijogon jár (igen törvény szabályozza ,hogy midnenkinek jár )... aztán remélem ennyivel emgoldja a problémát. Akkor kiveszem a natból a szabályokat és elvileg nincs is rá szűkség ezután nem ?
-
-
lazlo16
aktív tag
A külső elérést úgy értem hogy FTP és távoli asztal vagy pl ps4-én távoli vezérlés ... az pl egy mezei huawei routereel ment ...
Ps4-én belüli szolgáltatások .. pl a hang alapú csevegő szobába kurva nehezen csatlakozik be , és a többi résztvevő hoz , nem találok vagy nehezen tudok játékon belül szerverekre csatlakozni .. mezei 5000 forintos routerrel semmi gond nem volt .. a ps4 is jelzi h zárt kapcsolatom van nem minden szolgáltatás működik ...
-
Formaster
addikt
Jó lenne valakit bevonni, akár fizetnék is érte, szerintem a Filters-t is át kéne nézni és ezzel itt valami tuti nincs rendben. A DMZ nem kiiktatható a szolgabox miatt, de ez mennyire számít dupla NAT-nak? Minden portot átad a Mikrotiknek.
Zwodkassy: Nagyon nem akart helyreállni, csak winboxon keresztül tudtam elérni a routert, semmi más nem kommunikált a hálózaton.
-
bambano
titán
úgyis az lesz a történet vége, hogy mi jól megtudományoskodjuk, hogy hogyan kell elhelyezni az ap-ket, te meg kimész, meglátod, hogy hol vannak olyan tereptárgyak, amikre fizikailag rakni lehet és az egész tudományos cécó megy a kukába
én biztosan nem használnék lte-t betápnak, mert ha beözönlik n darab strandoló, ők is azt fogják használni. ha van a településen a közelben magasabb pont, akkor oda feltennék egy szektorantennát, amivel átlőném a netet a vasút fölött, meg letennék néhány vevőt hozzá a strandra. ha elég közel van, lehet 60 gigás is, ha ennyire nem, akkor 5 gigás.
a hapac2 az beltéri cucc, szerintem az sem való ide.
-
#42556672
törölt tag
Rendezvényen egy CAP AC és Audience volt használatban. Egy AP 32 kliensig stabil volt interface-enként, az audience madzagon lógott így a 2db. 5GHz-es és a 2,4GHz-es rádió egyszerre szolgált ki klienseket. Ebben a konfigban az a nehéz, hogy LTE oldalon ha minden eszközöd ugyanazon az 1~2 cellán fog lógni amin a vendégek egy részének is lógni fog az eszköze borzasztóan sokat fog ingadozni a sebesség. 1km-en mondjuk esélyes, hogy legalább 2 bázison lesz eszközöd. Ha a bázisok optikán vannak arrafelé bekötve akkor a cella userei osztozni fognak az optika 1Gbps sebességén.
A másik amit meg kell oldanod, hogy lesz 2~8 LTE eszköz és le kell kezelned, hogy capsman/MESH alatt ennyi gateway is lesz.
Én keresnék egy önkormis épületet optikai nettel, egy 60GHz-es pont-pont kapcsolattal mennék le a partra!
Szép feladat!
-
zex
aktív tag
Köszönöm, összeollóztam valamit, de sajna nem nagyon akar működni!
Esetleg ránézel kérlek, hogy mi lehet a gond?
# SCRIPT SETUP
:local dnsname "akarmi.hu"
:local dnsip [:resolve $dnsname]
:local bot 'telegram bot azonosító'
:local ChatID 'telegram Chat ID'
:local RemoteRouterName 'távoli router neve'
:local scheduleName "DNSnetwatch"
# warn if schedule does not exist
:if ([:len [/system scheduler find name="$scheduleName"]] = 0) do={
/log warning "[DNSnetwach] Alert : Schedule does not exist. Creating schedule ...."
/system scheduler add name=$scheduleName interval=30s start-date=Jul/20/2020 start-time=startup on-event=DNSnetwatch
/log warning "[DNSnetwatch] Alert : Schedule created ."
}
/tool netwatch
add host=$dnsip interval=30s
down-script="/tool fetch url=\"https://api.telegram.org/bot$bot/sendmessage\?chat_id=$ChatID&text=$RemoteRouterName internet link is DOWN!\" keep-result=no;"
up-script="/tool fetch url=\"https://api.telegram.org/bot$bot/sendmessage\?chat_id=$ChatID&text=$RemoteRouterName internet link is UP!\" keep-result=no;"
A schedule lérehozó részt azt teljesen loptam egy már működő scriptből, de még csak odáig sem jut el, hogy a LOG-ba beírjon valamit, vagy hogy létrehozza a schedule-t.
-
zex
aktív tag
Köszönöm mindenkinek az ötleteket és a válaszokat.
Egyébként a script írás is jó ötlet, mert mivel nekem ez csak hobbiból kell, nem szükséges, hogy másodperc pontosan kapjak infót az esetleges szakadásról. Ha 1-2 percen belül értesülök, bőven megteszi. Szóval belefér, hogy egy DNS feloldás, meg egy időzítés is legyen benne. Már csak ott a probléma, hogy nem tudom, hogyan írjam meg a scriptet!
-
Alteran-IT
őstag
Azért az olvasással remélem nincs gond, mert ehhez a szakmához bizony kell. Nem írtam sehol hogy szar a ROS, főleg hogy androiddal, illetve Linux-al tökéletesen működik, csak Windows-al nem, bár ezt többször is leírtam, egyébként pipa ide vagy oda, már vagy 100 variációt kipróbáltam és semmi, ezek után kezdtem a Windowst is állítgatni, de azzal sem mentem semmire, de ha a pipákon kívül van más javaslatod is, akkor szívesen hallgatom.
Nem a munkával van a baj inkább, hanem az ár/minőség aránnyal, egy pipáért ennyit elkérni ... hát inkább hagyjuk, maradjunk annyiban hogy nekem nem lenne pofám.
(#10795) E.Kaufmann: Már egy ideje én is fontolgatom az OpenVPN-t, csak ugye eddig úgy voltam vele, hogy ha meg lehet oldani külön kliens szoftver nélkül és mégis csak egy normálisabb VPN-el, akkor megoldom úgy, de tényleg már nem tudom hogy hány megoldást/konfigurációt kipróbáltam meg ugye hány videót megnéztem és újra felkonfiguráltam az alapján a VPN-t és a vicces az, hogy másnak működik (mondjuk nem mai videók, illetve cikkek), nekem nem és egyszerűen nem tudom mire fogni. Még a vírusírtót is kikapcsoltam, sőt ki is léptem belőle (KTS) és mégsem megy, erre meg azért vetemedtem, mert volt hogy valamelyik vírusírtó és egyben tűzfalszoftver (talán F-Secure) megfogta a kifele menő PPTP-t, de itt a PPTP megy, csak az L2TP/IPsec nem megy sehogy sem.
-
Alteran-IT
őstag
Figyi, jelenleg ugyan az van beállítva és Windows-os gépek se belülről, se kívülről (mobilnet) nem csatlakoznak rá, míg a mobilok kintről és bentről is továbbra is, szóval ha be akarsz sülni, akkor legalább ingyen tedd, bár ha annyira szórakoztató lenne, talán megér annyit
-
vargalex
félisten
Én sem szeretem az automatikus csatorna választást, soha nem is használtam, nem is ajánlom senkinek.
A sávszélességben viszont nem értünk egyet. Lehet nekem bármilyen lassú bejövő netem, notebookon azért belső hálón szeretném a lehető legnagyobb sebességet elérni. Úgyhogy lehet értelme a 80/160 MHz sávszélességnek ekkor is.5 GHz-en viszon nincs 1-es csatorna, úgyhogy ott biztos nem érzi jól magát nálad...
-
doktordrog
aktív tag
-
lordjancso
senior tag
Ohh valóban, köszönöm, megtaláltam.
Szerencsére én azt látom most, ahogy azok az eszközök, amiket az 5Ghz wifi-n szeretnék tudni, azok ott is vannak. Van egy Raspberry Pi-om, amin egy Linux fut. Elméletileg itt a wifi kártyának meg tudom valahogy valamilyen konfigban mondani, hogy ő az 5Ghz wifi-re csatlakozzon, ha van. Ennek még ma mindenképpen utánanézek, hogy így biztosan tudjam, hogy a kliens is azt preferálja.
Sajnos a legtöbb okosotthon kütyü nem ismeri az 5Ghz-es wifit, így kénytelen vagyok a 2.4-eset is bekapcsolva tartani. Külön SSID-t én valamiért nem szeretnék, sőt, annak örülnék legjobban, ha el tudnám rejteni, viszont olyan eszközöm is van, ami a rejtett wifire egyszerűen valamiért képtelen csatlakozni...
-
bacus
őstag
Közben meg is lett a megoldás, ha valakit érdekel
A dhcp szerver a bejegyzést úgy hozta létre, hogy 192.168.61.0/24, amiben benne van a netmask.
Amikor én hozzáadtam egy bejgyzést, akkor nem lehet az ip cím után írni a netmaskot, de kinyitva az ablakot ott már szerepel egy netmask mező, amit ki lehet tölteni 24-re, így már minden tökéletes.Egyéb beállítást nem befolyásolt, mert a gép tökéletesen 24-es hálózatba került, csak a winbox-on látszott, hogy valami még sem kerek.
-
Alteran-IT
őstag
Az a baj amúgy, hogy túlságosan túllovagoljátok a témát, off-ot generálva. Én annyit állítottam, ami igaz is, hogy túl van bonyolítva az egész a műszeres méréssel, amit te kezdtél el taglalni SOHO kategóriában, ami egy hatalmas faszság volt, innentől kezdve nehéz értelemet keresni, gyakorlatilag az egész egy trollkodás volt
A dokumentáció meg hogy mi merre van, az nem egyenlő a méréssel ugye a végén sikerült eljutnod neked is odáig, de a lényegre térve, a dokumentáció szerintem is kell, a mérés felesleges jó munka mellett, persze akinek van pénze rá, vagy kell valamihez, az fizesse ki, de itt felesleges erről beszélni, az árakról meg ne is beszéljünk, mert bizonyos esetekben a pofátlanság kategóriába tartoznak, mondjuk ha van olyan hülye aki kifizet annyit ...
(#10564) Zwodkassy: Igazából téged meg byson55-t egy kalap alá lehet venni, mert semmi érdemit nem szóltok hozzá, sőt még hozzászólni sem tudtok rendesen, ugyanis képes vagy pár smile-t kirakni három hozzászólásba mindenféle értelmes megnyilvánulás nélkül, hát ez tényleg no comment, főleg hogy nagy nehezen észreveszed, hogy kezdünk eltérni a témától, hát a témánál se voltál gyakorlatilag 😂😂😂
(#10566) byson55: Abban egy kicsit általánosítottam, de inkább csak tapasztalat szerint, persze kérdés milyen multiról beszélünk, mert ilyen hálózatos multik nincsenek is nagyon, max. ha valamelyik szolgáltatót nézed (UPC, Telekom), de a hálózatos munkákat legtöbb esetben azok is alvállalkozókkal és kisebb cégekkel végeztetik, akik egyébként legtöbbször tróger munkát végeznek.
Egyébként olvasd el újra amit írtam ("na már ha erre vállalnak garanciát"), aztán ugorjál ... fejest a Dunába -
Ha én az enyémet egy kicsit beljebb tolom -- akkor teljesen bent marad. Nem is érzem, hogy lenne benne rugós mechanizmus -- akkor persze kihúzni sem lenne olyan triviális. Ez sajnos egy elég széles körben anyázott konstrukciós hiba. Nagyobb gondunk mondjuk ne legyen vele!
MaCS
-
jegesib
aktív tag
nézd egyáltalan nem vitatom a műszeres mérés létjogosultságát, de ez egy családi házban ahol van cakkpakk 30-50 eszköz ami netet használ, ebből maximum 10-en van párhuzamosan adatforgalom, egyszerűen ágyúval verébre. Mikrotik is az lenne, de perpill nincs a piacon ennyiért olyan consumer brand ami tudta volna az igényeimet, nem, nem akarok transformers külsejű rgb ledes routert antennaerdővel minden szintre. Ha gondolod átforvardolom mire kértem ajánlatot, de ne várj benne semmi extrát, leírtam a végpontok számát, a ház paramétereit, leírtam h a vasbeton fődémek miatt szeretnék külön AP-ket, illetve a sebességben nem szeretném 1000Mbit alá adni vezetéken, télleg semmi faxni. Erre kaptam kb egy fél A4-es oldalni ajánlatot amiben megjelőlik a kábel tipusát árárt, eszközök tipusát, árát, munkadíjat, időpontokat, slusszpassz. Nem jutottunk el senkivel szerződésig. Azt mondod 25ezer/végpont volt az utolsó árad, akkor fél millából pont 20 végpont jött volna ki. Nálam van összesen 12...
-
Alteran-IT
őstag
A komolyabb cégek által kiépített hálózatoknál belefutottam már olyanba, hogy nem megy a gigabit, csak a 100 Mbit/s és nem is lehet megcsinálni (zárlat, behúzáskor eltört a cca és így tovább), nálam még nem volt ilyen egy kiépített hálózatnál, ugyanis minőségi kábeleket használok (Draka, Equip, Fibrain, ezeknél nem kell semmit mérni, mert garantáltan teljesítik azokat a paramétereket, amiket a gyártói specifikáció szerint kell, nem úgy mint a legtöbb UTP kábel, aminél kérdés, hogy egyáltalán hogy kerülhet piacra, kb. mint a Puma 6 chipsetes modemek és így tovább, gondolom tudsz követni, illetve érted amit mondok) és nem állat módjára húzom be őket, mint a nagy műszeres cégek.
Nem fogok minden kis részletre válaszolni, főleg hogy nem is a témához illik, csak ugye felhoztad, viszont:
A gond az, hogy minden kurvára túl van bonyolítva és nem csak ebben a kurva országban, hanem úgy általában, hogy minél több pénzt el lehessen kérni minden hülyeségért, minőség persze sehol.
Tisztára mint az általános társadalmi berendezkedés lassan, minden hülye szakma és ágazat létezik (pl. jog és annak ágai), de gyakorlatilag semmi értelmük, mert mindent meg lehetne oldani sokkal egyszerűbben és célszerűbben, persze akkor sokaknak nem tudnának semmi munkákat adni, nem lehetne mit kijátszani és egy csomó pénzt ellopni (szarul megírt jogszabályok ahhoz képest, hogy lassan mindenki jogász, szóval egy vicc az egész), ahogy egy műszeres mérésért sem lehetne komoly pénzeket legombolni feleslegesen és ez tény, felesleges ragozni.Egyébként meg a példádra reflektálva, ha eleve távolabb van Margitka mint amit a szabványt enged, akkor milyen jól megcsinált és ledokumentált hálózatról beszélünk ha nem felel meg a szabványnak és ezért nem élne rajta a gigabit? Szóval érted ... persze értem a példát, de ilyen szempontból akkor sem teljesen jó, ami pedig a 100 Mbit/s-t illeti, hidd el tudom, hogy egy csomó állami szervnél, illetve egyéb nagyobb cégnél nincs gigabites csatlakozás a gép és a hálózati eszközök között, de ahhoz hogy xy böngésszen, illetve a gépe egy programmal egy adatbázishoz kapcsolódjon, ahhoz még 100 Mbit/s sem kell, egyedül akkor érdemes róla beszélni, ha AD vagy egyéb szerveres környezet van a hálózaton és kicsit komplexebb, hálózatot jobban terhelő folyamatok zajlanak a gépek és mondjuk egy helyi szerver között, bár akkor a szervernek meg 10 Gbit/s-on kellene lógnia már és így tovább, de ebbe ne menjünk most bele, ez nem hálózatos topik.
-
jegesib
aktív tag
Hagyjuk már ezt a műszeres mérést, végén ketten húztuk be a cat6e kábeleket, rack oldalon patch panelba, lakótérben jelölt falialjzatokba, felcimkézve. Nem vagyok teljesen hülye a hálózatokhoz, de nem ez a fő profilom. Mint említettem ez csak a kvázi munkadíj volt, ajánlatban nem kértem műszeres méréseket, elmondtam a kívánalmaim (egy picivel nagyobb családi házról beszélünk, semmi különlegesség, igy különleges elvárás sem volt), ezekre jöttek a nem túl részletes árajánlatok, de mint mondottam, ezek annyira talajtól elrugaszkodottak voltak, hogy inkább magam csináltam. Mikrotik részét szívesen lepasszoltam vna hozzáértőnek, aki főleg időt spórolt volna, de a fenti komolytalan ajánlatok után, semmi kedvem nem volt alkudozni velük. Furcsa h jössz azzal h ez szakmai fórum erre kreálsz egy cinikus szakmaiatlan hozzászólást (10497)
-
Én ugye wAP LTE-t használok, és nagyjából elégedett is vagyok vele (a jelenlegi elkanászodása mellett). Én is a Balaton mellett használom 24/365-ben, és bevált.
Telepített helyre viszont nem ezt ajánlanám, mivel ennek ugye 2 dBi-s, gyakorlatilag körkörös antennái vannak, ami egy fix eszköznél azért nem annyira fontos -- amúgy ez eleve egy mobil üzemre kitalált eszköz.
Az SXT és különösen az LHG viszont már szépen irányított, cserébe nagyobb nyereségű antennákkal szerelt eszköz, ami stabil elhelyezésnél már komoly előny.
Az LTE-modul meg persze azonos bennük.
MaCS
-
Beniii06
addikt
Már kíváncsi vagyok, egy utp vezetéken mit lehet kimérni "olyan drága műszerrel"? Érintkezik a 8 ér mindkét végén helyesen, de ezen felül, ellenállást is mérnek vagy hogy mennyire áthallásos?
Cégeknél megértem, hogy kell a papírozás miatt + esetleges hiba pénzkiesést is jelenthet, de magánszemélyeknek túlzásnak gondolom.
-
Alteran-IT
őstag
Mondjuk ezzel a műszeres méréssel az a baj, hogy egyes cégek kurvára el vannak szállva vele, már csak azért is mert általában nem optikáról beszélünk ahogy most sem, hanem UTP-ről.
Kezdjük ott, hogy normális kábelekkel és nem a legolcsóbb és legszarabb CCA kábelekkel dolgoznak (amit normálisabb réz árban számolnak el a legtöbben), akkor gyakorlatilag nincs szükség műszeres mérésre, max. egy kontakt mérésre, hogy mind a 8 száll aktív-e, de ha tényleg normális kábelekkel és normális munkát végeznek, akkor bizony még erre sincs szükség, csak az olcsó szar anyagokból készült gyorsan összekapott munkát kell annyira túlellenőrizni, hogy ugye el lehessen érte kérni a sok pénzt, plusz még az ellenőrzésért is egy kisebb vagyont, amire ugye nem lenne szükség, ha nem gyökerek egyes cégek/vállalkozók.
Persze lehet itt ellenkezni, meg az ellenkezőjét mondani, de én is foglalkoztam, sőt foglalkozom is hálózatkiépítéssel és egy kezemen meg tudom számolni, hogy hányszor basztam el valamit, viszont olyan nem volt, hogy egyáltalán nem tudtam volna helyrehozni könnyen, mindenféle plusz műszer nélkül.Persze minőséget kell vinni a munkába, de mint azt említettem, az ott kezdődik, hogy normális anyagokkal dolgozunk, nem szarokkal, az agyonműszerezés egy teljesen felesleges túlbonyolítás, ráadásul sokan a műszerezés ellenére is sokszor elbasszák, volt olyan cég akinek a munkáját én javítottam, már amit tudtam, mert hihetetlen hogy hogy eltudnak baszni mindent, persze papíron minden stimmel ...
Szóval röviden ennyit a cégekről, meg a műszerezésről is, nem kell elszállni nagyon a témával, ahogy az árakkal sem, nem egy nagy etwas egy hálózatkiépítés, max. azoknak, akiknek nincs rutinjuk benne, vagy szimplán nem értenek hozzá, azt inkább vesznek műszert meg mindent, csak hogy komolyan állítsák be magukatEgyébként meg abban egyetértek veled, amit már hangsúlyoztam is, hogy jegesib hálózata egy CAPsMAN-ért kiállt, de úgy látszik hiába mondtam neki én is, meg hogy ne a QS-al szarakodjon, mégis azt csinálja, csak akkor nem értem, miért jött fel fórumra kérdezni, ha nem fogadja mega a tanácsot, pedig kb. azt is leírtam, hogy kell beállítani a CAPsMAN-t és tényleg nem egy nagy etwas, de ha QS-el a beállításokat elbasszintja, akkor felesleges neki a Mikrotik, mert szar beállításokkal az is instabil lesz, ha így nézzük még egy SOHO TP-Link/D-Link/ASUS is jobb alternatíva QS-al.
-
"Egyébként a véleményem az, hogy ez egy SZAKMAI fórum, nem sima fórum"
Ebben viszont igazat kell hogy adjak.Quick Setup : kezdésnek, gyakorlásának jó, meg tesztelgetni. De kb (sajna) ennyi. A gyártó element kissé a konzumer irányba. Nem érzem túl jó ötletnek. Nem ezzel szereztek maguknak (hír)nevet és tiszteletet. Gondolom ott is kifejlődött egy marketing részleg.
-
jegesib
aktív tag
Nézd, először is ez egy forum, és ha hiszed ha nem, a tagok megosztják bánatukat. Informatikból élek, nem mondom h szuperpenge vagyok a szakterületemen, de talán nem adnak el. Igazad van, ha nem értek hozzá keressek szakembert, nos, a 2ap-s + routeres, konfigra simán röpködtek a félmillios ajánlatok+anyag, aftercare nélkül, úgy hogy az összes kábelcsatorna ki volt építve. A munka fizikai része fél napot vett igénybe, bekonfigurálni működőképésre, még fél nap. Szívesen adok munkát korrekt embereknek, de ezek az ajánlatok igen messze voltak még attól is h egyáltalán elgondolkodjak rajta. Így idetévedtem és meghallgatom, h mekkora barom vagyok, h mikrotiket mertem venni ha nem ismerem azonnal a cli-jét, meg különben is QS gyerekeknek van. Nem egy rakétatechnológia ez, eddig is összetákoltam, ezután is össze fogom, volt egy két dolog amiben megakadtam, meghallgattam volna a hozzáértők véleményét a témából, de néhány okos tipp helyett maradt az oltás a magas lórol, ami szerintem gáz. De megbocsátom a hozzáállásod ha bizonyítod mekkora penge is vagy valójában
Szóval adott egy RB2011UiS, egy cAP ac, egy cAP, ami már fut ugyan, de a fine tuning ráfér
-
Én is némi ellentmondást látok itt.
A helyi routeres, hálózatos topicokban éppen a komolyabb szakértők, köztük Mikrotik- és Ubiquiti-szakértők is visszatérően emlegetik, hogy a korrekt megoldás a kombi eszközök helyett a külön router és AP. (A külön switch persze már igazi hardcore igény lenne.)
MaCS
-
Alteran-IT
őstag
Most hogy mondod, eszembe jutott hogy a vodafone-nak is két APN-je van és az alappal csinálja ezt, mármint hogy bő 90%-ban csak privát IP-t kapsz, a másik AP-nel publikus IP-t kapsz ott is, csak nálam is a hülye android egy frissítés után képes átállni az alap APN-re, amiről mindig megfeledkezek, de most már kipróbáltam a másikkal is és 4-ből 4 alkalommal publikus IP-t adott.
-
Alteran-IT
őstag
Szerintem értette volna, ha én is értem hogy pontosan mit akar, meg minek, illetve ha nem felejtettem volna el, hogy már mit tud a gagyi SOHO ASUS is
Mondjuk nálam ott kezdődik a dolog, hogy ilyen routeren nem is VPN-eznék.Egyébként én is ezt mondom, hogy valószínűleg szar a konfig, vagy a szolgáltatótól sikerül csak néha kicsikarni publikus IP-t, mint az én esetemben, persze ahhoz hogy én is pontosat mondjak, további konkrétumok kellenének, kezdetnek a wAP LTE konfigja.
-
1. A wifihez nem feltétlenül ragaszkodom, sőt, nem lenne baj, ha eggyel kevesebb wifi lenne a házban, de egyrészt jó lenne néha ránézni az LTE állapotára, másrészt esetleg tudni, hogy mégis mi a fene történik a Mikrotikben odabent.
2. A jelek szerint nagyon is jó lenne az a VPN. Az az eszköz hónapokig is magára van hagyva. Most is a fele királyságomat odaadnám azért, ha rá tudnék nézni és esetleg helyreállítani a kapcsolatot. Mondjuk látni, ha éppen az LTE vacakol (előfordul) vagy éppen routernek képzeli magát a Mikrotik.
Köszönettel: MaCS
-
Ennyire nem ismerem a rendszert. Frissen egyetlen dolgot állítottam be, azt, hogy az LTE menjen egyenesen a Eth-ra. Nem is volt ezzel gond egy évig. Most meg szívat ezzel, hogy visszaugrál NAT-olásra (tán 192.168.88.200 IP-címet ad), holott a WinDoc szerint él a passthrough.
Őszintén szólva nem is foglalkoztam vele, mivel úgy tudtam, hogy ha nem állítok be NAT-ot és DHCP-t, akkor azok nem is fognak működni.
Köszönettel: MaCS
-
sanzi89
addikt
Köszi, úgy tűnik ez megoldotta a dolgot.
Szeretnék beüzemelni egy új Mikrotik RB951G-2HnD eszközt a meglévő kettő mellé. Csak AP + switch funkcióra használnám. Factory Reset, Winbox megnyit, Quick Set lapon: WISP AP, beállítok pár dolgot (bridge mód, fix IP, jelszó, WiFi), majd nyomok egy Apply gombot. Ekkor fossa össze magát az egész. LAN irányból az új IP alapján elérhetetlen az eszköz, Winbox szintén nem tud hozzá csatlakozni.
Most ez a Quick Set nem működik (elérhető legújabb 6.47) vagy mi van? A meglévő másik eszközről lementettem a beállítoskat, visszatöltöttem az új routerre, átírom a LAN IP-t és utána újra elérhetetlen lesz az eszköz.
Új hozzászólás Aktív témák
- Béta iOS-t használók topikja
- Milyen program, ami...?
- Milyen billentyűzetet vegyek?
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- OFF TOPIC 44 - Te mondd, hogy offtopic, a te hangod mélyebb!
- Anglia - élmények, tapasztalatok
- Milyen légkondit a lakásba?
- Honor Magic5 Pro - kamerák bűvöletében
- Kevesebb dolgozó kell az Amazonnak, AI veszi át a rutinfeladatokat
- Allegro vélemények - tapasztalatok
- További aktív témák...
- Easun iSolar SMW 11kW Twin Hibrid inverter // Dupla MPPT // BMS // WiFi
- GAMER PC : RYZEN 7 5700G/// 32 GB DDR4 /// RX 6700 XT 12 GB /// 512 GB NVME
- GAMER MSI LAPTOP : 15,6" 144 HZ /// i5 12450H /// 16GB DDR4/// RTX 4050 6GB/// 1TB NVME
- Manfrotto 055 magnézium fotó-videófej Q5 gyorskioldóval
- Sony ECM-W2BT
- Azonnali készpénzes nVidia RTX 2000 sorozat videokártya felvásárlás személyesen / csomagküldéssel
- Apple iPhone 14 128Gb Kártyafüggetlen, 1Év Garanciával
- Corsair K100 Air wireless (CH-913A01U-DE) DE SN - A1E4G325503IVC
- Honor 200 , 8/256GB , Kártyafüggetlen
- AKCIÓ! ASUS B650M R5 7600X 64GB DDR5 1TB SSD RTX 3080Ti 12GB Be Quiet! Pure Base 500FX ASUS 1000W
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest