-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
yodee_
őstag
válasz
E.Kaufmann
#19496
üzenetére
Igazság szerint egy lakókocsiba van. Nem tudom van e értelme játszani külső antennával
-
válasz
E.Kaufmann
#19478
üzenetére
Kalapos Laci
Nagyon profi! -
Gyurka6
őstag
válasz
E.Kaufmann
#19476
üzenetére
mindenamimikrotik.hu
-
user12
őstag
válasz
E.Kaufmann
#19447
üzenetére
Közben gondolkodtam, több session csak olyankor működik ha a szolgáltató engedélyezi a több pppoe bejelentkezést (T-nél 2 lehet egy időben, a digit nem tudom).
Ránéztem az én routeremre, úgy látom valamelyik szoftververziónál változott a megnevezés Only One-ra (a neten még a régi névvel volt fent).
Viszont a profilban is vannak timeout paraméterek, azokkal is érdemes lehet játszani, pl beállítani pl 10 perc idle timeout-ot. -
user12
őstag
válasz
E.Kaufmann
#19445
üzenetére
Próbáltad, hogy átállítod a keepalive értéket 0-ra és/vagy one session per host uncheck?
-
user12
őstag
válasz
E.Kaufmann
#19442
üzenetére
Egy kicsi (5 portos) switch a router és a hgw közé?
-
Dartimperial
tag
válasz
E.Kaufmann
#19418
üzenetére
Sajnos a Voda(UPC) légkábelen jön és ha fúj a szél ha esik vagy bármi is van megszakad a net. A Diginél ritkábban az stabilabb. Egy barátom javasolta ezt a routert, hogy ezzel meglehet oldani a dual want és segített is egy darabig, próbálkoztunk de nem tudtuk belőni. Ha tudtok olyat aki segítene ebben, akkor kérlek írjátok meg. Köszönöm szépen!
-
ekkold
Topikgazda
válasz
E.Kaufmann
#19392
üzenetére
Ja, és persze amikor megy a wg a 123-as porton, akkor meg az NTP nem működik... Egyébként nem értem, hogy az NTP klienshez miért nem elég ha a cél port a szerveren 123, tehát miért nem lehet a kliensen forrás port más.?
-
ekkold
Topikgazda
válasz
E.Kaufmann
#19392
üzenetére
Megpróbáltam helyben újra. Ha az NTP kliens be van kapcsolva. akkor nem egy a wg a 123-as porton. Ha kikapcsolom akkor sem... legalábbis addig nem, amíg a wg interfészt újra nem indítom (letilt majd engedélyez). Utána már megy itt helyben, távolról még nem tudtam kipróbálni... De mivel idő szinkronizálást is használok, valószínűleg a 123-as port marad arra a célra, amire való... Bár végülis az Ip Cloud is tud időt szinkronizálni. Szerintem erre visszatérek akkor, ha olyan helyen kell a VPN ahol más porton nem működik. Amúgy még szakemberek közül is, (számomra) meglepően, kevesen ismerik a wg-t.
-
jerry311
nagyúr
válasz
E.Kaufmann
#19392
üzenetére
Tippelem ugyanazt amit bármelyik Linux: amelyik éppen előbb indul, az kapja a portot, a másik meg hibára fut.
-
Reggie0
félisten
válasz
E.Kaufmann
#19365
üzenetére
A cimnek ott kell felveve lennie, ahol a PPPoE kliens fut. Persze tovabb lehet dobni, de akkor natolnia kell es dupla natod lesz.
-
Reggie0
félisten
válasz
E.Kaufmann
#19358
üzenetére
PPPoE kimenete mar L3-ban van, azt nem tudod lerakni L2-re.
-
Audience
aktív tag
válasz
E.Kaufmann
#19361
üzenetére
Szerintem rajzold le, nekem nem pontosan érthető mit szeretnél.
-
E.Kaufmann
veterán
válasz
E.Kaufmann
#19360
üzenetére
Lemaradtam a szerkeztésről, tehát minden ami PPPoE-n bejön (még ha elvileg az Input ágra kellene is érkeznie), azt dobja tovább az Ethernet porton (a túloldalon levő IP cím felé), ami meg Ethernet felöl jön azt meg dobja be a PPPoE alagútba.
-
válasz
E.Kaufmann
#19358
üzenetére
DMZ nem lenne jó?
-
Smafia
junior tag
válasz
E.Kaufmann
#19339
üzenetére
Most már a linket sem találom meg amit fényképen elkuldtem
-
Smafia
junior tag
válasz
E.Kaufmann
#19337
üzenetére
Van tp link is csak milyen modell mert ilyen van wr844n igaz nem találtam rá hogy kell tenni
-
Smafia
junior tag
válasz
E.Kaufmann
#19334
üzenetére
-
Laca0
addikt
válasz
E.Kaufmann
#19311
üzenetére
Vodafone IoT kártya. 200 MB bruttó 889 ft/hó. 200MB feletti adatforgalom: 0,0064 Ft/1 Kbyte.
Perc és SMS díj: bruttó 25,4 Ft.
Leírás szerint nagyon kicsit az átviteli sebesség és csak 2G-n csatlakozik, de valóságban megy az LTE és 40/20Mbps sebességet mértem.
Elképzelhető, hogy azért van külön APN, hogy ha kell, akkor ennek a sávszélességét csökkentik le minimálisra. Viszont elvileg a folyamatos kapcsolatról azért gondoskodnak, mert ez lenne a lényege. -
adika4444
addikt
válasz
E.Kaufmann
#19276
üzenetére
Az IPV6 NAT-olás témával nekem egy nagy gondom van, mégpedig az, hogy ha UlA címet kapnak az eszközök, azt nem tudom rábírni, hogy DGW-ként használják, tehát force-olni kell az IPv6 kapcsolatot.
#19277XENISETE
Erőforráshasználat miatt jobb, ha a forward szabályok elől vannak, révén legtöbbet routol a router, tehát kisebb az input-output jellegű forgalom. -
adika4444
addikt
válasz
E.Kaufmann
#19270
üzenetére
Nem NAT-ol v6-on a Telekom. Értelme sem lenne
az persze lehet, hogy szűrik a bejövő kapcsolatokat, de ezt is kétlem, révén perpill is működik rendben a távoli elérés.A prefixcserés dolog örömteli, már csak suffix-re alkalmazható tűzfalszabály és IPv6 offload kellene. Nem állnak, csak lassan vacakolnak, 2030-ra talán a RouterOS is birtokában lesz ezeknek a képességeknek

Szerk: Az is kérdés, a ROS7.9-be érkező újítás vajon letudja-e kezelni a PPPoE újraépülést ami új IPv6 prefix-et ad DIGI és Telekom esetében, viszont ehhez a DHCPv6 klienst újra kell indítani.
-
Reggie0
félisten
válasz
E.Kaufmann
#19257
üzenetére
Az a vicc, hogy 1 fodem es lepcsohazon keresztul 60MB/s megy nekem 4 chain-es ac1566-al.
-
Audience
aktív tag
válasz
E.Kaufmann
#19250
üzenetére
Én már egy ideje egy CHR-en ami Synology-n fut feltettem egy pihole-t, kíváncsiságból. El is felejtettem, hogy ott van, gond nélkül megy már egy ideje.
-
zsolt008
tag
válasz
E.Kaufmann
#19242
üzenetére
köszi, persze, azért a különbségért én sem ugranék bele, de azért kérdeztem valaki használ(t)-e ilyet, mert hátha megéri másért...
-
zsolt008
tag
válasz
E.Kaufmann
#19224
üzenetére
köszi. igen tudom a konfigja bonyolultabb mint egy pl. asus-é, de talán megbirkózom vele, meg majd kérdezek, ha nem megy. az adatfolyam biztonsága miatt nem aggódom, egyébként meg dmz-ben van a 2 végpont.
-
zsolt008
tag
válasz
E.Kaufmann
#19221
üzenetére
szia, köszi. szóval pptp-t tud még?
azt szeretnék, mert a kliensben nincs wireguard, az openvpnhez meg gyenge, és nem is kell, hogy küzdjön a proci.
aztán ha beválik, lehet lecserélem a klienst is egy ilyenre...
ja, mennyire melegszik? (minimált terhelés mellett is már meleg?) -
válasz
E.Kaufmann
#19217
üzenetére
Általában befelé engedélyezni szokták alapból. Lehetséges olyan szkenárió, hogy az egyik porton 100 megás linket tudsz csak felépíteni, de körülötte 1G lesz. Nekem pl van egy ilyenem, pont cap AC-val, 100M az uplink egy szakadt kábel miatt... de az AC wifi nyilván tudna többet. Flow control nélkül nincs 100M se az átvitel.
Illetve a mikrotik switcheken kifelé is gyakran engedélyezve van a flow control. -
snorbi82
senior tag
válasz
E.Kaufmann
#19211
üzenetére
+1. Nekem is ez oldotta meg (több eszköznél is).
-
winbox
senior tag
válasz
E.Kaufmann
#19205
üzenetére
Megnéztem az asus-t, szerencsére tudja a vlan-t. Délután megpróbálom akkor majd én is 2 vlannal, ahogy írtad. Köszi!
-
Reggie0
félisten
válasz
E.Kaufmann
#19198
üzenetére
hw offloadingos layer 3 routingot teszteltunk vele.
-
válasz
E.Kaufmann
#19176
üzenetére
AWS-ben Lambda
Azure Functions
így tovább.. amúgy a technológia megnevezése serverless, ahogy fentebb írják.De még ott a konténer, lehet konténerként is futtatni a felhőben bármit is.
-
g0dl
addikt
válasz
E.Kaufmann
#19176
üzenetére
serverless
-
adika4444
addikt
válasz
E.Kaufmann
#19165
üzenetére
Jó dolog az IPv6, főleg a tartomány miatt, ha a túloldal is támogatja, nem kell azon vacakolni, hogy most az egyik gépre irányítom a 80-as portot, akkor a másikra a 8080-at, vagy ha nem, fel kell húzni egy nginx-proxy-t.
Csaptam jó áron Kimsufi dedikált szervert SSD-vel, IPv4-en elég gyatra, 100 Mbps-os hálózatot adnak, de IPv6-on csak papíron van korlátozva, tehát megy a gigabit amit bír a gépben a NIC. V6-on a sebességtöbblet mellett az is marha kényelmes, hogy ha kell hirtelen valamire egy VM (akár Linux akár Win) akkor simán el lehet érni kívülről, nem kell logikázni melyik port szabad még, meg átállítgatni. Pl. ha 5--10 percre kell valamihez fellövöm, használom a külső címet alap portokkkal és törlés. Macerásabb mint erre a feladatra fellőni valami VPS-t a felhőben, sebességre normális szervert venni, de egy 19 eurós dedikált vas esetében elnéző azért az ember az apró kellemetlenségek kapcsán és kb. bármit meg tudok valósítani.
Kicsit elOFF-oltam, de a lényeg talán benne van, a v6-ban nagy jövő van

-
pitiless
senior tag
válasz
E.Kaufmann
#19169
üzenetére
7.8-nál már van CAP/CAPsMAN opció wave2nél is. Próbálni nem próbáltam még, de ami késik, az a MÁV.
-
Lenry
félisten
válasz
E.Kaufmann
#19165
üzenetére
mobilhálózatok már nagy erővel használják
az Androidban pl a mai napig nincs DHCPv6, ezáltal nincs rendesen implementált IPv6 se, úgyhogy annyira nagy erőket azért nem fektetnek bele...
akik bottal se piszkálnák...
üdv köreinkben. én se piszkálom
-
Formaster
addikt
válasz
E.Kaufmann
#19157
üzenetére
Én a sajátomon DMZ-ben vagyok, elég hasonló ehhez a setuphoz képest. Itt sincs bridgeben az az interfész. A tűzfalszabályokkal biztosan meg fog gyűlni a bajom.
Egyenlőre az IPv6-ot elengedném, az majd egy másik alkalom lesz, talán mégvan nélküle egy darabig.
-
ekkold
Topikgazda
válasz
E.Kaufmann
#19150
üzenetére
Az export max. arra lesz jó, hogy ujra tudod építeni a konfigot, mert a router jelszót nem menti ki. Amúgy ahogyan előttem írták, hozz létre egy másik, teljes jogú usert, és ha rendben működik, akkor töröld az előzőt. Az admin fiókot amúgy is illik tiltani, és az sem árt ha a szokásos useren kívül van egy tartalék is, ha bármi gond lenne az elsődlegessel.
-
kress
aktív tag
válasz
E.Kaufmann
#19150
üzenetére
nem tudsz új usert létrehozni?

-
E.Kaufmann
veterán
válasz
E.Kaufmann
#19144
üzenetére
Egész jól haladtam a család ellenére.
Már majdnem kész lennék, erre kiderült, elírtam a jelszót. Az a szerencse, hogy a winbox még emléxik rá
, de abból ugye még nem fogom tudni később. Ilyen esetre van valami hack? Vagy kezdjem előröl
(mondjuk esetleg ott az export) -
Reggie0
félisten
válasz
E.Kaufmann
#19144
üzenetére
Csak akkor, ha gond van.
-
Reggie0
félisten
válasz
E.Kaufmann
#19140
üzenetére
tuzfal? logolj minden csomageldobast es kiderul hol tunik el. esetleg a forward,prerouting,postrouting tablaba is rakjal arra az iptartomanyra loggolast, hogy lasd merre megy a csomag.
tovabba a routingot erdemes megnezni, hatha ott nem stimmel egy rule vagy gw.En az ejjel crs switchnel szivtam L3 hw offloadinggal. Ugy nez ki, hogy a kezzel hozzaadott routeokat nem hw offlodolja csak azokat amiket dinamikusan sajat maga hoz letre...
-
Formaster
addikt
válasz
E.Kaufmann
#19002
üzenetére
Nem akarok gigabitet és úgy látom nem antenna vagy mhz alapú problémák vannak.
Bár a régi Tp-linken 80Mhz megvan az instant 550-600(-670!), beérném a 400 környékével is, amire nekem a wifi kell. Ami furcsa, hogy az uplink sokkal stabilabb és nagyobb sávszélt tud.A probléma a stabilitással és a lassan felépülő sávszéllel van. Már minden lehetséges beállítást feltúrtam, amit a capsman enged. Rates, MCS tábla és igazából nem tudom eldönteni, hogy mikor, miért ingadozik éppen a sávszél, de egy konstans eredményt nem tudok kicsikarni belőle, amit a 8 éves tp-link-el out-of-the box. Nincs interferencia, a kliens is stabil, ezt alátámasztja a referencia mérés is, illetve teljes scant csináltam az elérhető adásokról.
-
Reggie0
félisten
válasz
E.Kaufmann
#19005
üzenetére
Minden szobaba kell egy, ugy a savszelen se kell osztozni a tobbi juzerrel
Amugy lehet megy reflexiobol legalabbis ha uvegre celszol. Ki fogom probalni a szemkozti hazon. -
Reggie0
félisten
válasz
E.Kaufmann
#19002
üzenetére
802.11ad kell, az viszi a gigabitet

-
snorbi82
senior tag
válasz
E.Kaufmann
#19000
üzenetére
DNS feloldási hibát megtaláltam. De még így is van ami nem működik.
Telekomos kártyával tudnám tesztelni, de sajnos az ekkora forgalomnál eldobja magát. Vodafone meg nincs kéznél. -
snorbi82
senior tag
válasz
E.Kaufmann
#18998
üzenetére
Igen ezt értem. Csak nem értem, hogy miért nem megy a névfeloldás. Másodrészt, nem értem, hogy miért ezen keresztül kérik a gépek...
-
Formaster
addikt
válasz
E.Kaufmann
#18991
üzenetére
A capsman baromi bug-os, nekem az az érzésem. A 4011-em alatt már egész erősnek mondható hw-van. A rengeteg fw-val szabály és hatalmas forgalom ellenére sem láttam még 50%-nál nagyobb cpu terhelést. Ahogy a capsman módot bekapcsolom és egyetlen kliens csatlakozik, amivel indítok egy speedtestet, rögtön 15-20% terhelést növekedést tapasztalok. Ha az összes eszközt ráereszteném, szerintem el is hasalna. Vagy hova tovább, még menne rá egy guest VLAN is ...
Pont a capsman lett volna a lényeges, mert a lakás egyik végébe már nem ért el a TP-link 5-ös wifije. Az RB4011 sugározta volna a rackből abban a végében kis gőzzel az 5G-t, a nappaliban meg a cAP AC. Elméletben működik is, de a cpu terhelés és a lassan felépülő sávszél miatt elengedem, annyira nem fontos az a vakfolt, csak gondoltam legyen profin kiépítve a wifi mindenhol. Ez minden, csak nem profi ... Az unifibe meg bele sem megyek, mert akkor megint csöbörből vödörbe, ennyire nem fontos az a 10%, ahol nincs wifi.
-
válasz
E.Kaufmann
#18958
üzenetére
Ez ugye script futási idő és CPU függvénye is, nekem van olyan, ami a szegény MIPSet egybe megeszi...
-
yodee_
őstag
válasz
E.Kaufmann
#18949
üzenetére
grabber: Igazából az újratárcsázás után 1-2 perccel nem ártana. Ha valamiért nem jön össze akkor meg ugye újrapróba.
E.Kaufmann: Ezt a szkriptet használom 1 órás ütemezéssel. Viszont teszem azt lefutott 10:00:00kor, de nekem 10:05kor van újratárcsázás akkor egy órán belül jelenleg nem frissül
-
yodee_
őstag
válasz
E.Kaufmann
#18946
üzenetére
-
snorbi82
senior tag
válasz
E.Kaufmann
#18920
üzenetére
LTE Passtrough módban nem volt hajlandó működni valamiért így routerként megy.
A többi dolgon már túl vagyok.
Tettem vissza már régebbi verziót is, meg már újabbat is. Kb 3-4 hete csinálja ezt a jelenséget. Restart után működik minden és változó mikor dobja el. Van mikor megy 1 napig is. Ezért nem értem.
-
vkp
aktív tag
válasz
E.Kaufmann
#18916
üzenetére
Redirect egy proxyra, ahol egy tetszőleges html-megnyitsz.
-
Audience
aktív tag
válasz
E.Kaufmann
#18881
üzenetére
Láttam egy helyen REST API-val megoldva. Az működhet Neked is.
-
E.Kaufmann
veterán
válasz
E.Kaufmann
#18880
üzenetére
Esetleg az megoldható, hogy egy nem mobilnetes mikrotik (vagy akár más hálózati eszköz) triggereljen egy másikat hálózaton keresztül, hogy az küldjön SMS-t? Mi lenne ennek a legegyszerűbb módja?
-
Reggie0
félisten
válasz
E.Kaufmann
#18797
üzenetére
Eleve rgb.
-
Ablakos
addikt
válasz
E.Kaufmann
#18730
üzenetére
Töröltem újra létrehoztam a vm interfészt. Ua bridge-ben vannak és nincs queue szabály.
A WMM-re nem tudok válaszolni.
A forumokban azt találtam, hogy alapértelmezésben be van kapcsolva a capsman alatt a WMM. Meg sem találtam ezt, ahol le tudnám ellenőrizni.Egyelőre úgy tűnik mintha jó lenne. Sajnos ez nem egy exact hiba, néha jó(nak tűnik), aztán nem talál netrádió csatornát. Tesztelgetem hátha...
-
Reggie0
félisten
válasz
E.Kaufmann
#18724
üzenetére
De itt az a lenyeg, hogy pl. NAS-ra meglegyen a 2-3 gbit-es link.
-
Reggie0
félisten
válasz
E.Kaufmann
#18665
üzenetére
Szerintem ez azert van, mert a konfignak hordozhatonak kell lennie interfeszek es eszkozok kozott is.
Ha parancssorba beirod, akkor is latod melyik mit tud. Pl:
[admin@Audience] > /interface/wifiwave2/radio/print detail
Flags: L - local
0 L radio-mac=XX:XX:XX:XX:XX:50 phy-id=0 tx-chains=0,1 rx-chains=0,1 bands=2ghz-g:20mhz,2ghz-n:20mhz,20/40mhz ciphers=tkip,ccmp,gcmp,ccmp-256,gcmp-256,cmac,gmac,cmac-256,gmac-256 countries=all
2g-channels=2412,2417,2422,2427,2432,2437,2442,2447,2452,2457,2462,2467,2472
1 L radio-mac=XX:XX:XX:XX:XX:51 phy-id=1 tx-chains=0,1 rx-chains=0,1 bands=5ghz-a:20mhz,5ghz-n:20mhz,20/40mhz,5ghz-ac:20mhz,20/40mhz,20/40/80mhz ciphers=tkip,ccmp,gcmp,ccmp-256,gcmp-256,cmac,gmac,cmac-256,gmac-256 countries=all
5g-channels=5180,5200,5220,5240,5260,5280,5300,5320
2 L radio-mac=XX:XX:XX:XX:XX:52 phy-id=2 tx-chains=0,1,2,3 rx-chains=0,1,2,3 bands=5ghz-a:20mhz,5ghz-n:20mhz,20/40mhz,5ghz-ac:20mhz,20/40mhz,20/40/80mhz,20/40/80/160mhz,20/40/80+80mhz
ciphers=tkip,ccmp,gcmp,ccmp-256,gcmp-256,cmac,gmac,cmac-256,gmac-256 countries=all 5g-channels=5500,5520,5540,5560,5580,5600,5620,5640,5660,5680,5700,5720,5745,5765,5785,5805,5825 -
Tamarel
senior tag
válasz
E.Kaufmann
#18659
üzenetére
Az biztos, hogy valami érdekesség van.
Nem eszköz specifikus a wave2 csomag (arm64), de anélkül semmilyen wifi nincs. -
Reggie0
félisten
válasz
E.Kaufmann
#18659
üzenetére
Ez igy van. A felulet nem nezi, hogy mit tud a kartya, barmilyen beallitast kivalaszthatsz, legfeljebb invalid lesz a config.
A "radios" fulon meg lehet nezni, hogy az egyes radios eszkozok milyen parameterekkel birnak, koztuk van a tamogatott savszelessegek listaja.
-
Reggie0
félisten
válasz
E.Kaufmann
#18635
üzenetére
Hat, nem a wifi resz a draga, hanem ala a gep. Egy NUC vagy hasonlo kis gep sincs meg 50 alatt+wifi kartya+ssd es mar ott vagy a 100 korul.
-
Reggie0
félisten
válasz
E.Kaufmann
#18632
üzenetére
Meg az ax szabvany sem hoz akkora gyorsulast, az ac-hez kepest a mikrotik eseten. A sebesseg nagyresze a wifiwave2-nek koszonheto. Sajnos wifi-ben tenyleg nem nagy szamok.
En mar majdnem egy eve a tp-link eap 680hd megjelenesere varok...
-
SzM1103
csendes tag
válasz
E.Kaufmann
#18610
üzenetére
De igen felbontott terméket vettem, gondoltam egy kicsit spórolok.
-
Reggie0
félisten
válasz
E.Kaufmann
#18614
üzenetére
Ahh, felrenyomtam a valaszt, SzM1103-nak akart menni a kerdes, bar nyilvan o sem tudja megmondani, ha nem kerdezett ra a mikrotiknel.
-
Reggie0
félisten
válasz
E.Kaufmann
#18610
üzenetére
Hogy lehet nem legalisan hozzajutni egy nagykerbol? Lopjak a gyarbol nagykereskedelmi mennyisegben?
-
ssarosi
tag
válasz
E.Kaufmann
#18496
üzenetére
Lehetne opció az ROS7 is, de eddig még nem használtam, el vagyok én a hatossal is. Ha a többi router hibátlanul megy a hatos verzióval, akkor nem hiszem, hogy a hetes megoldaná a problémát. Amire szükségem van, azt legalább meg tudom csinálni. De "jogosítványom" sosem lesz erről a szoftverről. Kevés vagyok hozzá.
-
ekkold
Topikgazda
válasz
E.Kaufmann
#18331
üzenetére
Egyébként próbáltad már az SSTP-t? Mert én igen. Rohadt lassú a többi VPN protokollhoz képest.
-
válasz
E.Kaufmann
#18234
üzenetére
Hát annyi biztos, hogy nehéz olyan helyet találni egy épületben, ahol jó a GPS vétel, és az eszköz is elhelyezhető esztétikusan valamint praktikusan.
És itt a külső, USB-GPS megoldás sem a legideálisabb megoldás 😁
Az nem tudom, hogy az LtAP Mini külső GPS antennával mennyire jól elhelyezhető -
pitiless
senior tag
válasz
E.Kaufmann
#18208
üzenetére
[link] Ha ezt megnézed, biztos lehetsz a válaszban
-
Lenry
félisten
válasz
E.Kaufmann
#18204
üzenetére
ne is haragudj, de már hogyapicsábane akarnék Mikrotikes pólót?

-
setup
tag
válasz
E.Kaufmann
#17998
üzenetére
Vergődni nem fogok vele pláne így ingyen, de quick setben sincs ennél "Home AP" opció szóval isteni, hajlanék rá, hogy majd beállítja az, aki vette, csak engem tart fel amíg nem megy ez a vacak, ezért az én gondom éppen
...mert csak ez az egy wifi eszköz van itt és kéne wifi, mert nem ér el az utp
-
setup
tag
válasz
E.Kaufmann
#17995
üzenetére
Szerintem sima AP-nak, routernek szánják ami a vezetékes netet szórja teraszra. Annyit mondott a srác, aki vette, hogy ez kültéri és ezért ezt vette.
Én nem ismerem ezt a típust, ezen csak egy darab RJ45 van, az is POE, szóval még a tápfeladó adta vezetékhossz is szívat.
Annyit tudtam elkövetni itt ad hoc, hogy bedugtam a vezetékét egy switch-be, amiben van vezetékes net (az egy olyan DHCP, amin nincs mac filter, oszt címet bárkinek aki kér) és ugyanezen a switchen keresztül megyek bele notival már IP-vel a winbox-al vagy böngészővel, megy mindkettő.
Az érdekel, hogy ezeknél miután belementem ahhoz, hogy station módban "kilásson" és a saját pingjével meg tudjak egyáltalán valamit pingetni ahhoz a reset után kell még valamit konfigolni az IP címen kívül? Mert a pingre perpill nem kapok választ.Annyi előzmény van, hogy a default beállítással valami nem jött össze az előttem próbálkozónak, és mielőtt több időt fordítanék rá jó lenne eldönteni rövid úton, hogy egyáltalán hibátlan e ez a cucc. Egyébként vatta újnak néz ki.
Hallottam ilyet, hogy a def.set.-ben előfordul Mikrotiknál, hogy valami szoftveres hiba van és érdemes anélkül resetelni, ezért kezdtem rögtön ezzel.Ha hibátlan az eszköz csak kibogarászom a többit, annyira nem lehet vész. Ha jól értem egy DHCP-t kell hozzáadni kézzel meg engedélyezni a wifi interfészt, a def sec profilba valami jelszó aztán kész. Remélem.
Csak zöldfülűként nem pont egy hardverhibás eszközzel akarok elsőnek vacakolni... -
ekkold
Topikgazda
válasz
E.Kaufmann
#17978
üzenetére
Lehetne éppen a 60GHz-es wireless wire is, ez átviszi a gigabitet, de lehet, hogy kicsit drágább megoldás, viszont nem lesz sávszél gond ha bővíteni kell a kamera hálózatot.
-
ekkold
Topikgazda
válasz
E.Kaufmann
#17976
üzenetére
A "high power" verzió teljesen felesleges 70 méterre, az km-es távra való.
Persze a sebességigény még kérdéses, és az is hogy van-e rendes optikai rálátás a végpontra, ill. a végpontok között.
-
yodee_
őstag
válasz
E.Kaufmann
#17925
üzenetére
Nálam az openwrt Router teljesen másol van. Külön internet eléréssel rendelkezik. A wireguard interface tartománya 10.13.249.0/30. .1 a mikrotik mint wg szerver, .2 az openwrt mint kliens. A mikrotik Router 10.13.1.0/24-Ben van, az openwrt 10.13.8.0/24-ben.
-
Reggie0
félisten
válasz
E.Kaufmann
#17893
üzenetére
Az 5 centi minimalis tavolsag az SFTP eseten van, utp eseten 10 cent(vagy 15, pontosan nem emlekszem).
-
amargo
addikt
válasz
E.Kaufmann
#17711
üzenetére
És Reggie0 -nek is.
Most látom mennyire trehányul írtam.. szóval egy hAP AC3-ról van szó kis otthoni felhasználás PoE-vel táplálva, azért van rajta 20-25 aktív eszköz Wifi-n LAN-on pedig olyan 4-8.
Viszont szerintem itt a klienssel volt a gond.. nem volt sok időm reggel és csak 1 gépről próbáltam a mikrotiket elérni, mindenféle anomália volt, a ping-ból is 40% packet lost, belső gépeket alig értem el, stb.
Viszont telefonról az előbb megnéztem és minden flottul ment, HA-ba küldöm be az eszköz erőforrásait és ott sem volt semmi érdekes, minden tök normális volt.
Bekapcsoltam újra a számítógépet és láss csodát, mindent elérek a WinBox nem dobálja a kapcsolatot, minden frankó (a log-ban semmi jele nem volt még annak se, hogy ez a kliens leszakadt).
Szerintem a kliens hálókártyája fáradt el (sima, Intel(R) Ethernet Controller I225-V), pedig 25 fokos szobába van.
Nem tudom mitől tud ilyen előfordulni, mindenesetre köszönöm, hogy segíteni próbáltatok!
-
Tamarel
senior tag
válasz
E.Kaufmann
#17676
üzenetére
Az ipv6 és 4 közé proxy megoldáson már gondolkodtam én is, de egyelőre csak ipv4 van.
-
Audience
aktív tag
válasz
E.Kaufmann
#17676
üzenetére
Mi is már egy ideje Device Management oldalról fogjuk meg. Ami nem engedélyezett azt egyszerűen nem tudja feltelepíteni, ha megtalálja a rendszer az éppen bevonás alatt álló gépen akkor leszedi. A gépek tűzfalát szintén távolról kezeljük és ott könnyű APP szinten szűrni. Távolról kitoljuk a VPN profilt azoknak akiknek szükség van elérni onprem rendszert. Mindenki ezer felé van szétdobva, nincs már értelme sem a kliensek miatt tűzfalazni (az megmarad az adatközpontnak a telephelyen) Nekünk bevált pedig mindenki local admin a saját gépén.
-
pitiless
senior tag
válasz
E.Kaufmann
#17602
üzenetére
Mostanában elő szokott fordulni, hogy nem jönnek össze a dolgok.
-
Audience
aktív tag
válasz
E.Kaufmann
#17566
üzenetére
Pl. feldobsz rá egy pihole-t, vagy egy domoticz-t.
-
Beniii06
addikt
válasz
E.Kaufmann
#17533
üzenetére
"Két PC-n is kipróbáltam(egy PC + notebook), mindkettő win10, tűzfalak(magán és nyilvános) + vírusirtó kikapcsolva, rendszergazda joggal indítva + xp sp3 kompatibilitás bekapcsolva, IP is bekonfigurálva megfelelőre mikrotik leírás alapján(próbáltam így is, úgy is ki-be kapcsolgatni a fenti beállításokat, mindig ugyanaz a hiba:"
Minden ki volt kapcsolva, beleérve a valós idejű védelmet stb.-t is.
-
tami_
csendes tag
válasz
E.Kaufmann
#17500
üzenetére
- CapsMan tovabbra sincs v7-nel?
-
válasz
E.Kaufmann
#17491
üzenetére
Mikrotiknél ppp kapcsolatnál meg lehet adni az interface-t átjárónak,de dhcp esetén ez nem működik. Ott ez a baj mert állandóan változik a GW.
Én is vettem fel virtuális IP címeket amik a DNS szerverek felé mutatnak,de a utána azoknsk is valós GW kell amit mindig áz kell írni szolgáltatói GW változásnál.
-
válasz
E.Kaufmann
#17488
üzenetére
Már működött ez így nekem. De most nem is az lenne a lényeg,hogy fail overt elérjem, hanem hogy a világ felé 3 WAN IP cím helyett csak 1 IP címmel lássanak.
PL kintről befelé jönne egy VPN akkor elég egy IP nem kell 3x felvenni. Emellett a sebesség is nőhetne.Bondignál meg ha egy vonal úgy sem élne akkor, úgy sem küldene rajta adatot. Fail over is meglenne. Jó pár szolgáltatás jön be és nehéz a 3 interneten elosztani és macerás is. Ezért lenne jó a Bonding.Én is ezt csináltam. Csak a GW az állandóan változik dinamikus címnél. Vagy FIX ip kell és akkor fix a GW vagy script kellene ami állandóan ellenőrzni a GW és a route táblábal átírja a DNS route-khoz tartozó GW címeket. De nekem az nem működött,ha jól emlékszem ezt próbáltam:
:local newgw [ip dhcp-client get [find interface="ether1"] gateway];
:local routegw [/ip route get [find comment="isp1"] gateway ];
:if ($newgw != $routegw) do={
/ip route set [find comment="isp1"] gateway=$newgw;
}FIX ip-vel nincs gond,de dinamikusra még nem oldottam meg. Gondolom neked is a 3. wan dinamikus lenne?

-
Reggie0
félisten
válasz
E.Kaufmann
#17474
üzenetére
Nem marad mas, mint hogy scriptelni kell. Viszont elo fog jonni a kerdes, hogy melyik hozzaferesnek legyen prioritasa, merje-e hogy melyik net a jobb minosegu/sebessegu, stb.. Eleg konnyu elbonyolitani a kerdest.
-
Reggie0
félisten
válasz
E.Kaufmann
#17469
üzenetére
Sejtem, hogy nem erre gondolsz, de a legegyszerubb es legjobb megoldas a vps berlese, harom tunnel felhuzasa es oda bonding.
-
Reggie0
félisten
válasz
E.Kaufmann
#17441
üzenetére
Alap, virtual wifi interfeszre kell feldobni minden ilyet.
Itthon pl. a mobiltelefonok nalam is a felig guest wifi halozaton lognak: kb. semmit sem csinalhatnak az interneten kivul, egymast sem latjak, de a NAS-ra egy porton, csak olvasasi joggal csatlakozhatnak. -
Reggie0
félisten
válasz
E.Kaufmann
#17438
üzenetére
-
Istv@n
aktív tag
válasz
E.Kaufmann
#17422
üzenetére
Ugyan tüzetesen nem nézem a logokat napi szinten, de eddig nem vettem észte semmi rendkívülit.
Mondjuk én sonoff és xiaomi termékeket használok, ezek pedig talán már akkora gyártók, hogy nem kockáztatnak ilyesmit... Ha kitudódna elég nagyot buknának.... -
Istv@n
aktív tag
válasz
E.Kaufmann
#17416
üzenetére
Nekem a vendég wifin vannak... Csak internet, lan eszközökhöz nincs hozzáférésük...
-
Audience
aktív tag
válasz
E.Kaufmann
#17416
üzenetére
Külön VLAN-ban van minden amiben nem bízom és VPN-en keresztül érhetőek csak el. Amelyik felhő nélkül szigetüzemben nem megy és nem bízom a felhőben/cégben azt nem használom.
-
FeriPapa2
tag
válasz
E.Kaufmann
#17251
üzenetére
Most úgy működik, hogy ha megszűnik a vezetékes net akkor azonnal átkapcsol mobilra. Észre sem lehet venni. De ha bekapcsolódik a modem akkor a mobilról azonnal leválik de amíg a modem fel nem épül addig a router sem ad internetet. Ez kb. 3 perc valóban. Ezt még el lehet viselni, de az már nem OK amikor a központba is áramszünet van és akármeddig nincs internet de a modem él (csak folyamatosan újra indítja magát) de ilyenkor nem kapcsol át mobil netre. Ekkor kell kihúzni a kábelt. (vagy kéne egy kábel ki-be dugó bot?!)
A fő interneted hogy kapcsolódik a routerre? Sima DHCP kliens vagy PPPoE? A Webstick LTE módban van vagy PPP?Lőttem képet a Winboxból. Ezt találtam. (nem ismerem ki magam jól ebben) Hátha ebből kiderül.
A TV távirányítóval van kikapcsolva, vagy az áramot lelövitek a hosszabbíton és akkor jön elő a gond?
Sima távirányítós kikapcsolásnál jelentkezik. -
FeriPapa2
tag
válasz
E.Kaufmann
#17240
üzenetére
Esetleg ha még részleteznél az említett más lehetőségből még valamit köszönettel fogadnám. Had adhassak ötletet tovább a megvalósításra. Illetve van még két akut problémám. Hátha tudnál valami tanácsot adni! ( vagy valaki más) Az egyik. Van egy LG OLED TV ami semilyen módon nem kapcsolódik a MikroTikhez, a TV wifije sincs használva. Viszont a TV kikapcsolásakor valamiért szinte az összes eszközt eldobja a router
. -
válasz
E.Kaufmann
#17237
üzenetére
Kérdés még, hogy L2 vagy L3 szinten kell a MikroTik-nek korlátoznia a BacNet-IP forgalmat.
Ez ügye attól (is) függ, jelenleg hogyan kommunikál a BMS Server és a PLC egymással. -
ratkaics
senior tag
válasz
E.Kaufmann
#17237
üzenetére
Köszi a tippet.
Akkor beszerzek valamilyen cuccot. Majd még biztos jelentkezek, ha próbálom beállítani a dolgokat.
-
FeriPapa2
tag
válasz
E.Kaufmann
#17240
üzenetére
Igen ez egy korlátos havi előfizetés direkt ilyen "vészhelyzet"-re van meghagyva. Meg távoli elérésre ha nem vagyunk otthon az "okosságok" miatt. Olyankor ki van kapcsolva a telekomos rendszer. Kösz a tanácsot. Ezek szerint van rá megoldás, csak az a baj mint írtam, a hálózati dolgokhoz nem értek. Így ezt nem tudom beállítani, de ez alapján majd ösztökélem a segítőmet, hogy próbálja meg, ne addja fel.
-
szuszinho
őstag
válasz
E.Kaufmann
#17232
üzenetére
Nincs külső antenna, GPS csomag fent sincs. 3G, LTE van kiválasztva, és az LTE hálózaton lóg. Frissített modem van már, mert nem is működött addig.
-
Lenry
félisten
válasz
E.Kaufmann
#17205
üzenetére
7.2.2 changelog:
*) bgp - added initial support for prefix limit;
*) bgp - improved stability when editing BGP template;
*) bonding - fixed LACP flapping for RB5009 and CCR2004-16G-2S+ devices;
*) ccr - added visible "passthrough" flag for interfaces on CCR2004-1G-2XS-PCIe;
*) ccr - usability and stability improvements for passthrough interfaces on CCR2004-1G-2XS-PCIe;
*) cd-install - allow selecting on which drive to install RouterOS;
*) conntrack - limited full Connection Tracking warning to 1 message per minute;
*) crs3xx - fixed storm rate on 1Gbps interfaces for CRS354 devices;
*) defconf - suggest user to set up new password;
*) dhcpv4-server - fixed minor logging typo;
*) fetch - improved full disk detection;
*) filesystem - fixed possible boot failure on RB850Gx2 and RB1100AHx2;
*) filesystem - improved long-term filesystem stability and data integrity;
*) gps - fixed minor value unit typo;
*) ipv6 - removed bogus commands from IPv6 neighbors menu;
*) l3hw - improved offloading for directly connected hosts on CRS305, CRS326-24G-2S+, CRS328, CRS318, CRS310;
*) l3hw - improved route table offloading for CRS317, CRS309, CRS312, CRS326-24S+2Q+, CRS354, CRS5xx, CCR2x16 devices;
*) leds - fixed ethernet LED behavior on wAP R ac;
*) leds - fixed wireless related LED behavior with WW2 package;
*) lte - added SMS sending support for MBIM protocol;
*) lte - added support for generic PXA1802 based modems;
*) lte - disabled wait for LTE auto attach;
*) lte - hide slave interfaces from export;
*) lte - improved stability when upgrading LTE firmware on Chateau 5G;
*) mlag - fixed MAC address moving between bridge ports;
*) mpls - do MPLS forwarding for nexthops without mappings;
*) mpls - fixed MPLS MTU and path MTU selection;
*) mpls - fixed MPLS forwarding after any interface configuration parameter is changed;
*) ospf - fixed GRE interface compatibility with OSPF;
*) ospf - improved stability when enabling or removing interface-template entries;
*) ovpn - fixed memory leak on TILE architecture;
*) ovpn - fixed packet processing on MT7621A;
*) ovpn - improved Windows client disconnect procedure in UDP mode;
*) ovpn - improved service stability when processing frequent disconnects in UDP mode;
*) ovpn - improved stability when forwarding traffic on TILE;
*) ping - fixed socket allocation after VRF change;
*) ppp - fixed "remote-ipv6-prefix" parameter unsetting;
*) ppp - fixed active sessions sometimes getting stuck;
*) ppp - fixed issue with multiple active sessions when "only-one" is enabled;
*) queues - improved stability in large list of queue scenarios;
*) rb5009 - fixed 10G linking issues with Intel X520, XXV710 NICs;
*) route - fixed "table" menu emptying after RouterOS upgrade;
*) route - fixed static routes in VRF becoming invalid after reboot;
*) route-filter - fixed community matchers;
*) rsvp-te - improved stability when "Resv" received for non-existing session;
*) supout - added RIP section;
*) system - fixed IP service initialization in VRF after system startup;
*) system - fixed rare partial loss of RouterOS configuration after package upgrade/downgrade/install/uninstall;
*) torch - properly capture all related IPv6 traffic;
*) upnp - improved stability when processing incomplete HTTP header;
*) vpls - fixed "pw-l2mtu" parameter usage;
*) vrf - fixed VRF leaking;
*) winbox - do not show "unknown" area under "Routing/OSPF/LSA" menu;
*) winbox - do not show type value for NXDOMAIN entries under "IP/DNS/Cache" menu;
*) winbox - made "Interface Templates" table sortable under "Routing/OSPF" menu;
*) winbox - properly clean up SFP module information after it is unplugged;
*) winbox - properly clean up disk after a failed file upload;
*) winbox - show PVID column by default under "Bridge" menu;
*) wireless - fixed EAP-TLS authentication;
*) wireless - fixed GUD version in 3gpp information;
*) ww2 - fixed VLAN tag handling;
*) x86 - improved support for i40e driver;
*) x86 - improved support for Intel E810 NIC; -
Ablakos
addikt
válasz
E.Kaufmann
#17172
üzenetére
Értem.
Ha nem bridge-be foglalom az eth portot, hanem közvetlen a portot címzem, akkor a route-ban anricséble lesz a dinamikus szabály. Emiatt érdeklődtem, de nekem jó lesz a bridge.
Új hozzászólás Aktív témák
- Melyik tápegységet vegyem?
- Sorozatok
- Milyen RAM-ot vegyek?
- Eredeti játékok OFF topik
- 5.1, 7.1 és gamer fejhallgatók
- Ilyen blokkot sem láttunk még készre szerelt vízhűtésnél
- Samsung Galaxy Felhasználók OFF topicja
- Honor Magic6 Pro - kör közepén számok
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- Redmi Note 14 Pro+ 5G - a tizenhármas átka
- További aktív témák...
- ÚJ Razer Kraken V4 Pro gamer fejhallgató
- T14s Gen2i 27% 14" FHD IPS i5-1135G7 16GB 512GB NVMe ujjlolv IR kam gar
- Thinkpad T14 Gen5 14" FHD+ IPS Ryzen 5 PRO 8540U 32GB DDR5 256GB NVMe gar
- ThinkPad T14 Gen2i 27% 14" FHD IPS i5-1135G7 16GB 256GB ujjlolv IR kam új akku gar
- Thinkpad T14s Gen3 14" FHD+ IPS i5-1240P 16GB 256GB NVMe ujjlolv IR kam gar
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- HIBÁTLAN iPhone 13 Pro 128GB Graphite -1 ÉV GARANCIA - Kártyafüggetlen, MS3747, 100% Akkumulátor
- Xiaomi Redmi Note 11 Pro / 6/128GB / Kártyafüggetlen / 12Hó Garancia
- GYÖNYÖRŰ iPhone XR 128GB Black-1 ÉV GARANCIA - Kártyafüggetlen, MS3985, 100% Akkumulátor
- Eladó 2db Pixel 7
Állásajánlatok
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
az persze lehet, hogy szűrik a bejövő kapcsolatokat, de ezt is kétlem, révén perpill is működik rendben a távoli elérés.

Már majdnem kész lennék, erre kiderült, elírtam a jelszót. Az a szerencse, hogy a winbox még emléxik rá

Akkor beszerzek valamilyen cuccot. Majd még biztos jelentkezek, ha próbálom beállítani a dolgokat.
ekkold
