-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
mrzed
senior tag
válasz
E.Kaufmann
#12755
üzenetére
Nekem van egy már tinédzser RB493AH-m, ami az elmúlt bő évtizedben folyamatosan üzemben van. Ezen 0,9%-os a bad block mutató, több mint 21 millió szektor írással. Félidőben kondikat kellett cserélnem benne, de köszöni szépen, jól van, azóta is teszi a dolgát, igaz az utóbbi időben már csak AP-ként.
-
ekkold
Topikgazda
válasz
E.Kaufmann
#12742
üzenetére
Ha nem növekszik az érték akkor semmi gond. Nekem is van egy olyan 951-es routerem, ami 0,1% Bad Blocks-ot mutatott évekkel ezelőtt amikor vettem. Most anyóséknál megy mint wifi AP, meg ide VPN-ezik hozzám, hogy bármikor elérjem. Az előbb ránéztem, és most is 0,1%
Total Sector writes: 1 903 159Ha viszont szaporodnak a hibás blokkok akkor előbb-utóbb annyi....
-
yodee_
őstag
válasz
E.Kaufmann
#12742
üzenetére
Mennyire kell erre odafigyelni? Eszembe nem jutott volna megnézni amíg ezt a posztot nem olvastam :-D
-
amargo
addikt
válasz
E.Kaufmann
#12742
üzenetére
Erre én is kíváncsi lennék, a wAP-nál 0% a bad sector viszont a totál 1,3M. 12 nap alatt most csinált közel 420e írást, kb 4 hónapja van meg a router. Ez a CAP manager és vannak scheduled scriptek is.
-
Alteran-IT
őstag
válasz
E.Kaufmann
#11917
üzenetére
Na ha már belementünk, akkor menjünk bele mélyebben egy kicsit. Milyen költségoptimalizálás vezet oda, hogy egy nem túl jó SoC-ot, jelen esetben az IPQ-4018-t nagy mennyiségben megvegyék, vagy leszerződjenek rá? Mert 4 mag ide vagy oda, WiFi-n van a lényeg, azzal meg nem léptek előrébb, hAP ac2 esetén ezzel fel is sültek, az Audience-nél meg a hAP ac3-nál is inkább az IPQ-4019-et preferálták, igaz az sem nagy előrelépés WiFi téren, sőt abban semmi sem történt, pedig ott lett volna lehetőség a növelésre plusz SoC nélkül is, az Audience-nél ugye ezt plusz SoC beépítésével meg is tették, már ebben sem látok értelmet de mindegy, tételezzük fel hogy megvették ezrével ezt a SoC-ot, ami nem is lenne baj, ha tudnák hova használni, de már az is baj hogy egyrészt nagyszámban bevásároltak belőle, másrészt hogy most beleerőltetik minden hardverba úgy, hogy közben nem hogy előrelépést érnének el, hanem még hátrafele lépnek.
Én értem amúgy mit mondasz, de most azzal hogy WiFi terén is nem hogy előrelépés történt volna, hanem visszalépés, úgy a plusz hozzárendelt szolgáltatások értéke is csökken, mint a CAPsMAN-é, mert én azt mondom nem veszek ilyet, ahogy szerintem sokan mások sem, márpedig a vásárlótól függ a kereslet, ha nincs kereslet rá, hiába kínálja, nem fogják megvenni, legalább is annyian és ezzel együtt csökken a többi szolgáltatás értéke is, persze ezt jobban körbe lehetne járni.Abban igazad van egyébként, hogy a neves gyártók nem nagyon követik az új technológiákat, ezért sem alakulnak jobban a 2,5-5-10 Gbit/s eszközök árai, sőt ezért jelentek meg a 10 Gbit/s-nál kisebb, de 1 Gbit/s-nál nagyobb sebességet kínáló eszközök, mert ugye mivel a nagy gyártók nem kezdték el tucatszámra alkalmazni a 10 Gbit/s-t, nem lett rá nagy kereslet, nem csökkentek ezáltal az árak a nagy mennyiségre tekintettel és így a kisebb, inkább a SOHO piacra fókuszáló gyártók sem tudják olcsón beszerezni és integrálni a saját megoldásaikba, ezért kezdtek el olcsóbb megoldásokat keresni, pedig már a 10 Gbit/s sem új dolog, már nem is tudom hány éves, de ugye épp arról beszéltem, hogy amíg vannak olyan idióta laptopgyártók is, akik a mostani új laptopokba képesek 100 Mbit/s Ethernetet rakni úgy, hogy a Gigabit többszörösét kihajtanák ezek az eszközök, úgy ne várjunk fejlődést, vagy az újabb technológiák árainak csökkenését, ha beérjük a szarral is, de egyébként ugyan ez figyelhető meg a politika terén is, amíg az emberek elégedettek a minimálbérrel meg a szarral amivel kiszúrják a szemüket, addig azt nyomják tovább a politikusok, de ha már rájuk borítják az asztalt az emberek, akkor ugye mindjárt más, megnyílik a kánaán, szóval hasonló sztori mindkettő, csak ugye itt több olyan gyártó van, aki nem alkalmazza még a gigabites IC-ket sem, nem pedig egy párt, szóval itt több asztalt kellene borítani, hogy végre elinduljon egy nagyobb fejlődés a hálózati szegmensben.
A WiFi 6 egyébként nem csak a vezeték-nélküli és a vezetékes kapcsolat közötti magasabb sebesség miatt fontos, számos újítást tartalmaz még, amiért önmagában is megéri alkalmazni, de az a baj, hogy a Mikrotik eléggé le volt maradva mindig is WiFi terén, most is csak ekörül az IPQ-4018 SoC körül kattognak, így mit várunk. -
válasz
E.Kaufmann
#11746
üzenetére
Hát be kell valljam, nem nézegetem nap mint nap 😊
-
válasz
E.Kaufmann
#11743
üzenetére
Vonzáskörzete Budapestnek, de ettől függetlenül van hogy 5 Mbit a sávszél... Még 2 MIMO antenna fel fog kerülni( létrahánya miatt ez még nem jött össze
) azt meglátom, hogy mi lesz. -
válasz
E.Kaufmann
#11741
üzenetére
wAP AC egyelőre szépen dolozik otthon. Egyelőre a Telenor még nincs agyon terhelve, hónap végén azért kiváncsi leszek, amikor már az irodisták java otthonról fog melózni. Akkor várható lesz az 1-2 mbit/s. Amitől természetesen ki fogunk készülni
-
Pille99
tag
válasz
E.Kaufmann
#11637
üzenetére
most látom, hogy UDP-re semmit.
Van ajánlatod? -
amargo
addikt
válasz
E.Kaufmann
#11637
üzenetére
Itt a port scanneres megoldás ez innen van# block port scanner#near the top #5 add action=drop chain=input comment="Drop user that has tried blocked ports" in-interface=ether1-Wan log-prefix=\ FW_Drop_all_from_WAN src-address-list=FW_Block_user_try_unkown_port . . . . # at the bottom of the filter list #15 add action=add-src-to-address-list address-list=FW_Block_user_try_unkown_port address-list-timeout=1d chain=input in-interface=ether1-Wan #16 add action=drop chain=input comment="Drop all from WAN " in-interface=ether1-Wan log=yes log-prefix=FW_Drop_all_from_WAN# block port scanner
Ez pedig egy script, amit pár percenként futtatok le (ha a két futtatás között volt probálkozás, akkor noveli a counter-t), lehet nem a legjobb, de teszi a dolgát, 5leteket fogadok
#check if logging action exists, if not create action:if ([:len [/system logging action find name=l2tp]]=0) do={/system logging action add name=l2tp target=memory}#check if logging rule exists, if not create rule:if ([:len [/system logging find action=l2tp]]=0) do={/system logging add topics=ipsec,error action=l2tp}#l2tp failure attempts:local attempt 3:if ([:len [/log find where buffer=l2tp message~"phase1 negotiation failed"]]>0) do={#get IP <=> log:local getIP do={# :log info "getIP - string: $string":if ([:type [:find $string "<=>"]]!="nil") do={:local cut [:pick $string ([:find $string "<=>"]+[:len "<=>"]) [:len $string]]:if ([:len [:find $cut "["]]>0) do={:return [:pick $cut 0 [:find $cut "["]]} else={:return [:pick $cut 0 [:len $cut]]}} else={:if ([:len [:find $string " "]]>0) do={:return [:pick $string 0 [:find $string " "]]} else={:return ""}}}#read value from string:local getKeyValue do={# :log info "getKeyValue - string: $string, name: $name":if ([:type [:find $string $name]]!="nil") do={:local cut [:pick $string ([:find $string $name]+[:len $name]+1) [:len $string]]:if ([:len [:find $cut ";"]]>0) do={:return [:pick $cut 0 [:find $cut ";"]]} else={:return [:pick $cut 0 [:len $cut]]}} else={:if ([:len $default]>0) do={:return $default} else={:return ""}}}#set key and value to string:local setKeyValue do={# :log info "setKeyValue - string: $string, name: $name":if ([:typeof [:find $string $name]]!="nil") do={:local current:local cut [:pick $string ([:find $string $name]) [:len $string]]:if ([:len [:find $cut ";"]]>0) do={:set current [:pick $cut 0 [:find $cut ";"]]} else={:set current [:pick $cut 0 [:len $cut]]}:return ([:pick $string 0 [:find $string $current]]."$name=$value".[:pick $string ([:find $string $current]+[:len $current]) [:len $string]])} else={:if (([:len $value]>0) and ([:len $name]>0)) do={:if (([:len $string]=0) or ([:pick $string ([:len $string]-1) [:len $string]]=";")) do={:return ($string."$name=$value;")} else={:return ($string.";$name=$value;")}} else={:return ($string)}}}#del key and value to string:local delKeyValue do={# :log info "delKeyValue - string: $string, name: $name":if ([:typeof [:find $string $name]]!="nil") do={:local current:local cut [:pick $string ([:find $string $name]) [:len $string]]:if ([:len [:find $cut ";"]]>0) do={:set current [:pick $cut 0 [:find $cut ";"]]} else={:set current [:pick $cut 0 [:len $cut]]}:return ([:pick $string 0 [:find $string $current]].[:pick $string ([:find $string $current]+[:len $current]+1) [:len $string]])} else={:return ($string)}}#check log for "phase1 negotiation failed":local retry:global l2tpFailures:foreach index in=[/log find where buffer=l2tp message~"phase1 negotiation failed"] do={:log info [/log get $index message]:set retry [:tonum [$getKeyValue string=$l2tpFailures name=[$getIP string=[/log get $index message]]]]:if (($retry+1)>=$attempt) do={/ip firewall address-list add address=[$getIP string=[/log get $index message]] list=l2tp_failure comment=([/log get $index message].", added at ".[/system clock get date]." ".[/system clock get time]) timeout=1d:set l2tpFailures [$delKeyValue string=$l2tpFailures name=[$getIP string=[/log get $index message]]]} else={:if ([:len [/ip firewall address-list find where address=[$getIP string=[/log get $index message]] and list=l2tp_failure]]=0) do={:set l2tpFailures [$setKeyValue string=$l2tpFailures name=[$getIP string=[/log get $index message]] value=($retry+1)]}}}#clear log:log info "clear l2tp log"/system logging disable [find action=l2tp]/system logging enable [find action=l2tp]:if ([:len $l2tpFailures]=0) do={/system script environment remove l2tpFailures}:if ([:len [/ip firewall filter find comment="block address that reach maximum l2tp login attempts"]]=0) do={/ip firewall filter add chain=input src-address-list=l2tp_failure action=drop comment="block address that reach maximum l2tp login attempts" place-before=0}} -
Pille99
tag
válasz
E.Kaufmann
#11629
üzenetére
Net rádió van benne, használom is.
-
Pille99
tag
válasz
E.Kaufmann
#11624
üzenetére
Kiengedjem, vagy hagyjam letiltva?
-
vkp
aktív tag
válasz
E.Kaufmann
#11624
üzenetére
Pl. azért, hogy tudja, hogy hol van a TV területileg, hogy csak azok a szolgáltatások működjenek, amit a gyártó engedélyez az adott országban.
-
válasz
E.Kaufmann
#11597
üzenetére
Sajnos most nem találom a forrást, leírást (és mobilon nincs is idegem megkeresni), így csak fejből írom :
1. GPS
2. NTP/SNTP - itt először a dinamikusan (pl DHCP-n) kapott címeket használja, aztán a kézzel megadottakat.
3. IP Cloud
Persze script alapon "minden" lehetséges
-
noorbertt
őstag
válasz
E.Kaufmann
#11438
üzenetére
Szia,
Mikrotik rendszerén belül milyen beállításokat érdemes csinálni hogy ne keljen nagyon foglalkozni vele? Pl auto update?
-
válasz
E.Kaufmann
#11468
üzenetére
RouterOS 6.4x : Linux 3.3.5
RouterOS 7.0x : Linux 5.6.3
ha jól sejtem -
Kenderice
senior tag
válasz
E.Kaufmann
#11438
üzenetére
Még egy kérdés.
Ha LTE passtrough módban van az eszköz akkor tudom használni a mikrotik saját ddns elérhetőségét? -
Kenderice
senior tag
válasz
E.Kaufmann
#11438
üzenetére
Köszönöm.
Igen, LTE passtrough beállítás lesz. Akkor a WAN porthoz fogok csatlakozni.
A remote management-et nem lehet megoldani VPN-nel? -
user12
őstag
válasz
E.Kaufmann
#11410
üzenetére
+1 a Mártonéknak
Én és a cég is mindig tőlük vásárolok, csak ajánlani tudom mindenkinek. -
Formaster
addikt
válasz
E.Kaufmann
#11410
üzenetére
Nem reklámozni akarom őket. Az LACP-t konfigurálták nekem, kb azonnal, majd még pénzt sem akartak elfogadni (azóta is bombázom őket email-ben, hogy adjanak egy iban-t)
Szóval ennyit megérdemelnek, ha már itt a PH-n nem túlzottan segítőkész a community mostanában. Szerintem akár ebben, akár az Ubuntu topikban van egy tucat ember, aki annyit tudott volna böffenteni, hogy próbálj meg Layer 3+4-re is felmenni. Tisztelet a kívételnek és aki akár 2 karakter erejéig koptatta a billentyűzetét az én problémám miatt. Sajnos úgy érzem, egyre inkább olyanokkal segítőkész a PH közösség nagy része, aki az adott topikban topiklakó, letett valamit az asztalra stb. Jómagam is topikgazda vagyok, ezért sosem értettem meg ezt. A fórum egy olyan hely, ahol adok-kapok. Lehet, hogy ebben a témában én senkinek nem tudok adni semmit, de holnap, ha belátogat az autóápolás topikba, önzetlenül válaszolok minden kérdésére.
Maradok tisztelettel és kihangsúlyozom, köszönet mindenkinek, akiben egy lehelletnyi szándék is volt.
-
kopogo
tag
válasz
E.Kaufmann
#11387
üzenetére
oké köszönöm szépen
-
válasz
E.Kaufmann
#11379
üzenetére
Jaja
-
user12
őstag
válasz
E.Kaufmann
#11328
üzenetére
-
anjani182
őstag
válasz
E.Kaufmann
#11281
üzenetére
2 modemmel rendeltem!
A "lehet választani" az mit jelent? Kiesés esetén átáll a másikra automatikusan, van erre legalább egy alap beállítás szerinted?
-
válasz
E.Kaufmann
#11256
üzenetére
"Ha a megrendelő vállalkozó vagy cég, ne kuruckodjon lakossági és mobil internettel, hanem legyen egy fix publikus IP címe."
Nem ismerem az összes céget, és a lehetőségeiket, csak a műszaki problémát.
Én azt mondanám, nem anyagi okai vannak. Rendelnek egy rendszert tőlünk több (tiz) milláért, de "normális" netre nincs pénzük? Fura lenne. Ettől még igaz lehet. -
válasz
E.Kaufmann
#11247
üzenetére
Vezetékes NET esetén még csak, csak.
De mobil NET esetén már nagyon kicsi eséllyel.
Egyébként is. Ez a publikus IPv4 cím kérése, csak idő húzás. Nekem egy bármikor, bárhol használható megoldás kellene, ami időt álló. -
válasz
E.Kaufmann
#11233
üzenetére
Windows alól kellene elérni IPv6-on keresztül MikroTik/RouterOS VPN Server-t.
Oka: egyre több szolgáltató nem ad már publikus IPv4 címet. Ellenben IPv6-ot egyre inkább. Így a tunnel-t IPv6-on építeném ki, és azon belül már mindegy 😁 -
Soma01
veterán
válasz
E.Kaufmann
#11231
üzenetére
Köszönöm!
Jelen helyzetben már működő hálózat van, külön routerre nincs szükség. Ha csak a vezérlés miatt venni kell egy eszköz, akkor melyik lenne a minimum amit meg kellene venni? -
amargo
addikt
válasz
E.Kaufmann
#11204
üzenetére
Néztem szerintem ott is, de mintha nem lett volna Mikrotik márkájú (tudom, nem kellene számítania)
Más: Itt a router, be is üzemeltem. Más ez a Mikrotik-es világ, nyilván tutorial-ok olvasgatása volt keményen, de tetszik, hogy mindent pöcre lehet állítani.
Viszont érdekesség, hogy a készülék azt mondja magáról, hogy IPQ-4019-es proci van benne. A honlap szerint 4018-nak kellene lennie, persze ennek csak örülök
-
válasz
E.Kaufmann
#11183
üzenetére
https://forum.mikrotik.com/viewtopic.php?t=72506
Yes you are correct, you cannot connect to IPv6 addresses with any ppp client. This feature is not implemented.
-
válasz
E.Kaufmann
#11129
üzenetére
ezekben az esetekben mi a speciális?

-
válasz
E.Kaufmann
#11103
üzenetére
-
#63718632
törölt tag
válasz
E.Kaufmann
#11103
üzenetére
Oké.
Akkor egy ilyen antenna kábel elviseli, ha az ablak falcba teszem?
[link] -
Beniii06
addikt
válasz
E.Kaufmann
#11103
üzenetére
"Valamint a többi leírás alapján a gigabites kapcsolatot se bírja, szóval még adatátvitelhez is gyengus."
Gondolom ez a csavart érpárok + az árnyékolás elhagyása miatt van. Az biztos, 100 Ft-ot nem adnék érte.
-
E.Kaufmann
veterán
válasz
E.Kaufmann
#11088
üzenetére
Lejárt a szerk idő.
Aki LTAP mini-t vesz és szeretné a beépített GPS panelantennát használni, az koppppppanni fog, mert semmilyen beállítással nem működik a belső antenna, még ha kiteszem a szabadba, akkor sem. A külső antennák már legalább az ablakban mutatnak valamit, de kívül muzsikálnak "jól". Jobb lett volna, ha kapásból antennacsatival árulnák, hogy ne kelljen furkálgatni. Csak mobilnethez amúgy elegendő a panelantenna, de ha már úgy is meg kell fúrni, akkor már érdemes a mobilnethez is külső antennát használni. -
noorbertt
őstag
válasz
E.Kaufmann
#11003
üzenetére
Itt is kelleni fog ha jól értelmezem, pont van egy flex mini is amit fel tudok használni a dologra, bár más szerepe lett volna a jövőben de nah :)
-
válasz
E.Kaufmann
#10944
üzenetére
Nekem műxik több helyen is NAT-olt hálózatban a külső NTP szerver elérése
Személyes kedvencem a már említett 148.6.0.1 😁 -
válasz
E.Kaufmann
#10944
üzenetére
a naaaagy magyar elsődleges ntp szerver a 148.6.0.1.
ezt azért szokták tudni fejből
time.kfki.hu
mindig működik. -
Vodike
tag
válasz
E.Kaufmann
#10895
üzenetére
Ugyan az a problémám, mint horvi 10079-es hozzászólásában.
Dehogy, POE-n van táplálva a router, de a saját új tápjával is kipróbáltam, sőt s régi routernél is a horvi féle probléma van.
-
Beniii06
addikt
válasz
E.Kaufmann
#10856
üzenetére
Ilyen elvileg a
upc, vodánál van csak. -
zex
aktív tag
válasz
E.Kaufmann
#10858
üzenetére
Na hát megoldódott a problémám. Valszeg én voltam a láma, de akkor sem emlékszem, hogy bármi ilyet elállítottam volna. Ugyanis a PPP menü Profiles fülön a default profile-on be volt állítva a Local Address-nek a routerem IP címe, illetve a Remote Address-nek meg a dhcp-pool...
Nem is csoda, hogy így nem ment.
-
zex
aktív tag
válasz
E.Kaufmann
#10856
üzenetére
Az meg micsoda?
-
Alteran-IT
őstag
válasz
E.Kaufmann
#10803
üzenetére
Tudom, ezért szívok az L2TP-vel, de hiába, ami másnál működik, az nálam nem igazán akar és tényleg, a Windows tűzfal IPsec beállításai szerint pipálgattam be a Mikrotikben is és semmi, a routerben ugyan azt írja ki, a Windows-ban pedig a biztonsági réteg feldolgozási hibájára hivatkozik, amire rögtön olyan találatok vannak Google-ban, hogy a VPN adapterben ez meg az nincs bepipálva, de nálam nincsenek ilyen hiányosságok, már nem egyszer átnéztem az összes beállítást, sőt a Windows-ban gyakorlatilag nulláztam a hálózati beállításokat, töröltem a VPN adaptereket és a vpn profilt is újra létrehoztam, de semmi, pedig régen nem szívtam vele ennyit, mégis működött Windows-al, igaz az 8.1 volt és nem most volt.
-
#42556672
törölt tag
válasz
E.Kaufmann
#10795
üzenetére
Az SSTP-nél a certificate-et szokták benézni, az OVPN meg TCP-n nem igazán combos és klienst kell telepíteni. Mindegyikkel lehet szívni.
-szerintem!-
-
válasz
E.Kaufmann
#10758
üzenetére
az ugye megvan, hogy amit írtál, az sérti a szabványt?
és igen, van trükk: az általam ismert gyártók, ahogy a mikrotik is, szándékosan szabványon kívüli megoldást használ erre, ettől gyártófüggővé válik a történet. -
bacus
őstag
válasz
E.Kaufmann
#10752
üzenetére
Fejtsd már ki, hogy pontosan mit szeretnél? Én nem soros portoznék, hanem fognék egy arduinot, ami nem csinál semmit csak épp felcsatlakozik a hálózatra egy ip címmel. (persze ez már így akár 2e forint is lehet). A külső buta kapcsoló adna tápot az arduinonak.
-
válasz
E.Kaufmann
#10752
üzenetére
nem hiszem, hogy van egyszerű módszer.
bonyolult módszer van, tud rs232 over tcp-t, van rá szabvány, win driver, és a kapcsolódat a soros port valamelyik vezérlő bemenetére kell kötni.
nem hiszem, hogy ez jó megoldás, de kipróbálhatod. -
válasz
E.Kaufmann
#9017
üzenetére
miért ne tudnám az értelmét?
arról szól a történet, hogy ha megjelenik egy csaló hirdetés vagy anyázás, és valaki feljelentést tesz miatta, akkor a rendőrség be fogja kérni a szolgáltatótól az ip címhez tartozó szerződéses adatokat, és akkor az illető étterem/netkávézó stb. tulaja vagy produkálni tudja, hogy ki követte el konkrétan azt a disznóságot, vagy leverik rajta.azzal, hogy átengedi az internetjét (most tekintsünk el attól, hogy otthoni internetet átengedni szerződésszegés, csak azért nem a rendőrség rúg seggbe, hanem az isp), távközlési szolgáltatóvá válik, vagyis érvényes rá az elektronikus hírközlésről szóló törvény szolgáltatói része is. tehát meg kell csinálnia mindent, amit az isp-k megcsinálnak, mivel ő is isp lett.
*MINDEN* isp naplózza valamilyen módon, hogy melyik kapcsolat honnan ment ki. ahol publikus ip címet adnak, ott ez egyszerűbb, mert ip cím alapján azonosítják az elkövetőt, ahol natolt ip címet adnak, ott tárolják a nat táblát, és abból visszakereshető a kapcsolatot kezdeményező eszköz minden adata. ehhez kell tudni embert rendelni, azt meg csak úgy lehet, ha nincs névtelen internet hozzáférés, hanem regisztrálni kell az eszközt. ezt gyakorlatilag senki nem csinálja meg, aki nem tudja, hogy valójában ő is isp, így ezek a helyek törvényszegően üzemelnek. ez mindaddig működik, amíg el nem jön az első számonkérés a hatóságtól. utána meg brühühü.
-
byson55
tag
válasz
E.Kaufmann
#9017
üzenetére
Szerinten neki is egyszerűbb, pontosabb volt egy ctrl-c ctrl-v a megfelelő paragrafus ideillesztése.
De hogy kapj választ: hatósági megkeresésre mond meg, ki, melyik, az előfizetéseden lévő eszközről próbálta meghekkelni az fbi-t. Freewifinél nem tudod. De ha már pl. egy e-mail címhez kötöd a free hozzáférést beljebb vagy...
-
válasz
E.Kaufmann
#8993
üzenetére
a vonatkozó jogszabályokat beltérben is meg lehet szegni.
valamiért nem akarják az illetékesek tudni, hogy az éttermi ingyenwifi az jogsértő. ugyanígy ha ő pl. egy rendezvények tartására szolgáló termet akarna beszórni publikus wifivel, az is könnyen belecsúszhat a jogsértésbe. -
Marcelldzso
tag
válasz
E.Kaufmann
#8926
üzenetére
Én is így csináltam meg, ez alapján:
https://github.com/gitpel/letsencrypt-routerosRSA kulcsot használok!
-
jerry311
nagyúr
válasz
E.Kaufmann
#8858
üzenetére
A két doksi is pont azt mutatja, amit mondtam: első körben IKE (v1 vagy v2), utána rátérnek az IPSec beállításokra. A kettő együtt működik, nem külön.
-
jerry311
nagyúr
válasz
E.Kaufmann
#8855
üzenetére
El vagy tévedve, szerintem.
IKE-kal kezdődik (1. fázis), IPSec a vége (2. fázis).
IKE a két router közti kapcsolat, IPSec meg a két hálózat közti kommunikáció, ha nagyon leegyszerűsítem. -
adam900331
csendes tag
válasz
E.Kaufmann
#8852
üzenetére
Ez alapján szeretném megvalósítani:
https://systemzone.net/mikrotik-site-to-site-vpn-configuration-with-ipsec/De a peers fülön nem található az autentikációs metódus ahol ki tudnám választani a preshared keyt.
Egyébként csak az egyik router a mikrotik.
-
Razermazer
őstag
válasz
E.Kaufmann
#8849
üzenetére
Persze nanáhogy
Én hardver karbtartással foglalkozom még nem vagyok mester hálózat térén de igyekszem. Aztán a lyukasóráimban ütném a vasat. -
Razermazer
őstag
válasz
E.Kaufmann
#8847
üzenetére
Otthon ugye úgy szoktam, hogy elsődleges kártya bridgelt, a másodlagos belső csatoló, csak hát ugye kicsit más a rendszer.
Persze hogy egyeztetek, csak jó lenne gyakorolni mivel időm itt rengeteg, legalább kihasználnám tanulással. -
#42556672
törölt tag
válasz
E.Kaufmann
#8844
üzenetére
Vannak lora kártyák a kínálatban.
-
E.Kaufmann
veterán
válasz
E.Kaufmann
#8822
üzenetére
Kipróbáltam a béta 3-at Hap minivel, de nem volt sok siker benne. Alapbeállításokkal se sikerült a wifit életre kelteni, a dhcp kliens se működött, ezért nem volt internet. Próbáltam betölteni a mentett konfigot, de azzal meg fagyott. Inkább visszaálltam a legutolsó 6-os főverziójú bétára.
-
DanielK
addikt
válasz
E.Kaufmann
#8767
üzenetére
Használunk egy hap lite-ot. A upc modem mögött, router+ap. Nincs vele gond. A gyárival megy simán.
-
Istv@n
aktív tag
válasz
E.Kaufmann
#8769
üzenetére
Routerként csak egy mini működik, a többi cAP kliens. A routeren pont nincs wifi....
-
Istv@n
aktív tag
válasz
E.Kaufmann
#8767
üzenetére
Szia!
hAP miniből 6 db-ot, hAP lite-ből 2 db-ot használok. Nem cseréltem tápot egyiken sem. Jól működnek.
-
válasz
E.Kaufmann
#8308
üzenetére
-
válasz
E.Kaufmann
#8306
üzenetére
Elképzelhető. De ekkor fel kellene tüntetni hogy nem af/at szabványos a kimenete. Azaz passzív poén megértem hogy kell leszedni a jumpert, de aktívon nem elvileg.
De ugyanakkor nem változtat azon a tényen hogy nálam sehogysem akart működni se jumperrel se aktív se passzív poén. A kérdéses megsült eszközt (USB HUB + Gigabit lan) teszteltem és minden része hibátlanul működik, részlegesen szétszedtem (nem tudom szétpattintani) és a nyák hátsó lapján két ellenállás sült meg.
-
válasz
E.Kaufmann
#8254
üzenetére
Ha jól tudom a Tp-Link-nek és a Zyxel-nek is van vmi központ AP menedzsmentje
-
#42556672
törölt tag
válasz
E.Kaufmann
#8201
üzenetére
Igen, egyre többen azt gondolják, hogy leraknak egy "mikrosütőt" a nappaliban és onnantól mindenhol minden rendben lesz :-P Én nem hiszem, hogy ez a jó út!
-
#42556672
törölt tag
válasz
E.Kaufmann
#8188
üzenetére
Egyre több eszköz jön ki af/at támogatással.
-
#42556672
törölt tag
válasz
E.Kaufmann
#8185
üzenetére
Ez a Mikrotik AP is támogatja a "rendes" POE-t!
-
#42556672
törölt tag
válasz
E.Kaufmann
#8130
üzenetére
Én otthon egy POE switch-ről tápolok mindent, a 3011-et is, ha majd kell redundancia akkor bedugom a dugasztápot is, de kényelmes, hogy a switch-en keresztül tudok csinálni egy táp on-off ciklust ha kell.
-
adam900331
csendes tag
válasz
E.Kaufmann
#7851
üzenetére
Még az lenne a kérdésem, hogy miért nem működik az általam írt port forward?
Adott egy szerver a belső hálózaton 192.168.1.249 80as porton. Ezt szeretném internet felől elérni, viszont a 8181-es porton megszólítva. Szóval ha beírom a böngészőben a valami.hu:8181, akkor azt szeretném hogy a kérés a 192.168.1.249:80-ra érkezzen be és a tartalmát adja vissza. Így állítottam be a NAT-ot:1 ;;; Port Forward1
chain=dstnat action=dst-nat to-addresses=192.168.10.249 to-ports=80
protocol=tcp in-interface=ppp-out1 dst-port=8181 log=no log-prefix=""Hiába próbálkozom a 8181-es porton, még a számláló sem növekszik a NAT szabálynak.
Ha uganyezt a szabályt létrehozom, de a 8181 helyett 80as portot használok, akkor az internet felől megnyitva a valami.hu címet, bejön a 192.168.1.249-es szerver tartalma.
-
adam900331
csendes tag
válasz
E.Kaufmann
#7849
üzenetére
Sajnos ezt nem tudom letesztelni, mert ez a router egy távoli helyszínen található, csak távolról tudok belépni winboxal, publikus IP címmel, ami 91.104.xxx.xxx. A 8291 port rá van irányítva a router ip címére, szóval ebből nem gondolnám, hogy CG-NAT mögött lenne a szolgáltatás.
-
adam900331
csendes tag
válasz
E.Kaufmann
#7845
üzenetére
Mit jelent a CG-NAT? Hogyan tudom ellenőrizni? Egyébként az internet hozzáférés PPP Clientel megy Telenoros SIM kártyával Huawei mobil stickel.
-
vargalex
félisten
válasz
E.Kaufmann
#7799
üzenetére
Megjegyezném, hogy egy D-Link DIR-860L B1-nek OpenWrt alatt meg sem kottyant egy hasonlóan méretes lista...
-
#70234880
törölt tag
válasz
E.Kaufmann
#7803
üzenetére
Ja az igazság az, hogy én csak játszadozni szoktam vele. Ok kb annyi, mint nálad.
Mondjuk én most LTE használom a Mikit, gondoltam már én is rá hogy be fűszerezem plusz egy Pi-Hole-al.
Csak lusta vagyok rákötni. Ami kb 5mp lenne.
-
#70234880
törölt tag
válasz
E.Kaufmann
#7801
üzenetére
Jobban jársz a Pi-Hole megoldással. Alap reklám szűrés, és hozzá tudsz tenni plusz szűrést, advare, malware, stb... A frissítés is automatikus. plusz regex-be tudsz tiltani kulcsszavak alapján stb...
És a routered is kíméled.
Annyi hogy oda kell figyelni a beállításra, és naprakészen tartani.
Karban tartás kb ennyi.
rpi update, apt-get update, upgrade, pihole -up, ha flush-olni kell valamiért akkor pihole -f -
akos86
aktív tag
válasz
E.Kaufmann
#7799
üzenetére
Nagyon szépen köszönöm!
Utánanézek.... a sors fintora hogy pont van egy raspi 3b+ itthon megnézem ezzel mit lehet kezdeni, az rb450-et totál megakasztottam egy 14.000 listával a cpu folyton 100-on ment a weboldalak betöltése nagyon belassult, jelenleg egy kölcsön RB 1100AHx4 et nyüstölök több kevesebb sikerrel, jelenleg ez alapján vágtam neki a dolognak.
-
Laca0
addikt
válasz
E.Kaufmann
#7766
üzenetére
Nem. Igazából pár napja még teljesen jól ment minden. Igaz, hogy élesben még most lett volna először használva, de többször próbáltam már, 1 órára is voltam már bejelentkezve. Semmilyen megszakadás, akadozás nem volt. Most meg fél perc után kivág a Winbox-ból is. Látszólag nem szakad meg a VPN, de pingetni már nem lehet a router-t sem. Van, hogy be-be ugrik, visszajön, de legtöbbször csak a kapcsolat megszakítása és újracsatlakozás után lesz jó.... fél percre...
v6.44.3 (stable) verzió van rajta. -
Laca0
addikt
válasz
E.Kaufmann
#7761
üzenetére
Megcsináltam, nem változott semmi

-
válasz
E.Kaufmann
#7744
üzenetére
akkor ne végezzetek félmunkát

-
válasz
E.Kaufmann
#7698
üzenetére
Ahhoz képest sz@r a Mikrotik Wifi kezelése?

-
adam900331
csendes tag
válasz
E.Kaufmann
#7666
üzenetére
Köszi. Ezzel csak az a gondom, hogy mihelyst AT parancsot adok ki a Huaweinek, akkor egy ERROR-al köszön vissza.
-
vargalex
félisten
válasz
E.Kaufmann
#7537
üzenetére
Ha a szokásos Docsis 3.0 Cisco modemekről/HGW-kről beszélünk (EPC3208, EPC3212, EPC3925), akkor biztosan.
-
#70234880
törölt tag
válasz
E.Kaufmann
#7508
üzenetére
Vpn - nek bőven elég.
Ha csak vpn-nek használom akkor csak biztonság miatt, ha más wifi hálózatot használok. Max rakok rá egy pi-hol-t. A biztonság érzet növelésére. -
#70234880
törölt tag
válasz
E.Kaufmann
#7504
üzenetére
Alapvetően első körben l2tp vpn re. De az is megfordult a fejembe hogy mint internet kapcsolat létrehozása. Csak nem vagyok benne biztos hogy bírná az 1000/1000 -et. De ha már l2tp vpn, hogyan tudom megoldani hogy vpn keresztül elérjem a manage felültetett. Ha kikapcsolok egy tűzfal szabályt ( defconf: Drop all not coming from LAN ) akkor megy, de ezt nem tartom valami elegáns megoldásnak. Valahogy fel kellene venni, hogy engedélyezze l2tp keresztül, csak nem tudom hogy. A tűzfal szabályok jelen pillanatban az alapok, leszámítva a pptp szabály törlését, mivel azt úgyse használom.
-
Lenry
félisten
válasz
E.Kaufmann
#7327
üzenetére
-
válasz
E.Kaufmann
#7313
üzenetére
Még nem. Nem is találom. Esetleg van linked?
-
bacus
őstag
válasz
E.Kaufmann
#7313
üzenetére
Nem downgradelek, ez a 8as amit most raktam fel, ez csuda dolgokat tud.., többek között 2x olyan gyors lett a nat a régi routerekben, ezzel még azok is átviszik a gigabitet amin csak 100-as eth csatlakozók vannak

-
sgtGiggsy
csendes tag
válasz
E.Kaufmann
#7186
üzenetére
Az a rész csak poén volt, sosem vettem még észre, hogy bárki rácsatlakozott volna a hálózatunkra
Arra utaltam vele, hogy nem az a lényeg nekem, hogy messze elvigyen a WiFi, hanem hogy pár méteren belül legyen stabil és gyors. -
vargalex
félisten
válasz
E.Kaufmann
#7183
üzenetére
Én tegnap állítottam élesbe a hAP ac2-t több egyéb router után, mindegyiket OpenWrt-vel használva. Érdekes módon, lefedettségben eddig a belső antennás D-Link DIR-860L volt a legjobb (előtte volt D-Link DIR-825, TP-Link TL-WDR3600, TP-Link TL-WDR4900, Linksys WRT3200ACM, stb.). A hAP ac2 hasonló lefedettséget nyújt és sebességben is tudja nagyjából azt, mint a D-Link. Pontos értéket este tudok írni.
-
sgtGiggsy
csendes tag
válasz
E.Kaufmann
#7183
üzenetére
Igazából nem olyan nagy a lakás, 54 négyzetméter, vasbeton falak, vagy hasonlók nincsenek, légvonalban úgy 10 méter, egy falon keresztül a legnagyobb távolság, amit át kellene vinnie a WiFinek. Szóval inkább a sebessége érdekelne, mert perpill egy WRT3600-as van, Lede-vel, és ez 5GHz-en sem valami gyors, érzésre nem tudja azt, amit egy N-es WiFinek tudnia kellene (7-8 MByte/sec fölé nem megy a sebessége a hálózaton belül). A telefonokon és laptopokon kívül minden vezetékes a lakásban, de a vezetékes sebességre most sincs panasz, a gyors WiFi lenne fontos, az viszont nem cél, hogy a három emelettel fölöttünk lakó szomszédok is a mi WiFinken lógjanak.
-
bacus
őstag
válasz
E.Kaufmann
#7155
üzenetére
1480 az MTU, a két mikrotik között 1500, ha a fő router tárcsázott ki, ott is 1480 volt.
A pppoe kapcsolatot tartó routernél még van 50/50 Mbit..
-
Beniii06
addikt
válasz
E.Kaufmann
#7141
üzenetére
Köszi, csak azért kérdeztem, mert erről még nem olvastam sehol konkrétan.
(#7142) bb.bocs
Ez van sajnos.
-
Gyurka6
őstag
válasz
E.Kaufmann
#7081
üzenetére
Hali!
Szívtam már lombos fa miatt (mikor kizöldült...) kb, 50-60m 2,4-en, én 60-on kizártnak tartom.
-
Beniii06
addikt
válasz
E.Kaufmann
#7085
üzenetére
+1
A CCNA-ból két szemeszter van(ezzel már segítettem is a keresésben), ha az ember áttanulmányozza, akár magyar nyelven is, sokat lehet belőle tanulni, viszont van jó pár dolog, ami eltér a Mikrotiktől gyakorlatban, de kb. egy hét alatt hozzá lehet szokni a különbségekhez. Mielőtt kérdezné valaki a hozzájutást, online dolog volt hivatalos bejelentkezéssel, úgy működött a packet tracer is. -
mgabi
senior tag
válasz
E.Kaufmann
#7087
üzenetére
viccelek csak, már "megvettem"
-
mgabi
senior tag
válasz
E.Kaufmann
#7085
üzenetére
Tanenbaum - Computer Networks (6th Edition) - 170 USD + posta
már rendelem is 
-
Poo
senior tag
válasz
E.Kaufmann
#6808
üzenetére
Jaja vágom nekem is a win10 beépített vpn lenne a favorit amit használnék csak azt nem értem h a felhasználónév elé miért kell a domaint is megadni ahhoz h belépjek mikor a gép bevan léptetve domainbe :-)
Ennek alapján készítettem annyi kiegészítéssel h az l2tp+ipsec-t a miki csinálja
Ha freeradiust használok akkor meg jó csak gondoltam minek még 1 plusz progi ha nem szükséges:-)
-
Poo
senior tag
válasz
E.Kaufmann
#6803
üzenetére
Pont ezzel küzdök(csak l2tp+ipsec) vagyis azzal hogy az első csatlakozásnál ne kelljen a felhasználónév elé a domaint beírni, esetleg valami tipp h mit rontottam el? a notebook amiről csatlakoznék be van léptetve és a user is létezik de csak akkor csatlakozik ha beírom a felhasználónév elé a domaint.
Érdekelne egy elegánsabb megoldás h csak usert és passt kelljen gépelni :-) -
Core2duo6600
veterán
válasz
E.Kaufmann
#6803
üzenetére
Mi az AD GP ?
PS Script ?Lehetséges beállítani port forwardot a vpn re ?
Értem ezt úgy, hogy innen a cégtől az otthoni hálón keresztül tudjak torrentezni -
Szpilu__25
tag
válasz
E.Kaufmann
#6771
üzenetére
igen ez igaz, de nekem annyira elég otthon hogy lássam csak információ lenne részemre,igen a szép az lenne ha lenne egy backup "net". Csak próbálkozom most vettem mikrotiket.
Új hozzászólás Aktív témák
- Jövedelem
- Milyen egeret válasszak?
- Kodi és kiegészítői magyar nyelvű online tartalmakhoz (Linux, Windows)
- Vezetékes FEJhallgatók
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- Brogyi: CTEK akkumulátor töltő és másolatai
- One mobilszolgáltatások
- iPhone topik
- ThinkPad (NEM IdeaPad)
- ASUS routerek
- További aktív témák...
- Intel Xeon E5-2600v4 processzorok készleten 2680v4,2683v4,2697v4,2697Av4(áfás számla, 2 év garancia)
- Bontatlan! Új Lenovo Thinkpad T14 G5 Tartós Üzleti Laptop 14" -45% Ultra 7 165U 16/512 FHD+
- Microsoft Surface Prémium minőségi Érintős Laptop Ultrabook 13,5"-65% Ryzen 5 16/256 Tűéles Retina
- Eladó Konfig Ryzen 7 3800X 16GB DDR4 1TB SSD RTX3060 12GB!
- Microsoft Surface Prémium minőségi Érintős Laptop Ultrabook 13,5"-65% i7-1185G7 16/512 Tűéles Retina
- 175 - Lenovo Legion Pro 7 (16IAX10H) - Intel Core U9 275HX, RTX 5070Ti
- PlayStation 5 Pro /// Boltból, Számlával és 1 Év Garanciával
- Varmilo /Limitált kiadás/Beijing Opera/EN/Silent Red/
- LG 65QNED86T3A / QNED / 65" - 164 cm / 4K UHD / 120Hz / HDR Dolby Vision / FreeSync Premium / VRR
- GYÖNYÖRŰ iPhone SE 2020 64GB Black -1 ÉV GARANCIA - Kártyafüggetlen, MS3920
Állásajánlatok
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
) azt meglátom, hogy mi lesz.


Nem is csoda, hogy így nem ment.
Én hardver karbtartással foglalkozom még nem vagyok mester hálózat térén de igyekszem. Aztán a lyukasóráimban ütném a vasat.

már rendelem is
Érdekelne egy elegánsabb megoldás h csak usert és passt kelljen gépelni :-)
ekkold
