-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
válasz
Reggie0 #24418 üzenetére
Szigetelni ugyan nem szigetel, de túlfeszvédős PoE feladón van nekem, árnyékolt kábellel. Plusz feature, hogy szünetmentes így.
Egyébként otthonra keresel multigig wifit?
-
-
válasz
Reggie0 #24409 üzenetére
Saját tapasztalatom nincs, viszont partnereken keresztül kapom a promót... Zyxel. Tajvan szigetéről
Ami tetszett benne, hogy ez is Qualcomm SoC alapú, nem MTK. Ami nem, az a licenc, drágább eszköz többet tud. A szoftvere meg olyan, mint a többi, színes szagos, és felhős is...
Miről váltanál? mikrotik ac eszközöknél ezek azért pengébbek.
-
válasz
Reggie0 #24406 üzenetére
Melyik? 600-800 Mbps.
@ekkold: én használok egyet egy padláson, nyáron 40+fokban (anno a hgw is fent volt, az megállt, olyan meleg volt), 2 éve biztos megy már. Mellette van egy poe switch is, az is.
L009et teszteltem, a gigabit FT mellett is csücskös, emlékeim szerint alulról súrolta a 900 Mbps sebességet, DHCP mellett. pppoe vagy wireguard esetleg, és nagyon komolyan megfekteti a 2 magot. -
E.Kaufmann
veterán
válasz
Reggie0 #24371 üzenetére
Mástól veszi el a fejlesztési időt? Az nem a ROSE-storage?
Úgy kellett a sok Mikrotikosnak mint egy falat kenyér
Betenni a quickset-be egy működő 2WAN példakonfigot biztos elvesz az egyik munkatárstól két délutánt
Amúgy meg inkább a CAKE-et püföljék még egy kicsit, mert csontrafagynak már megint tőle a routereim -
válasz
Reggie0 #24366 üzenetére
De gyári megoldás stb sincs rá. Vagy profiknak vagy senkinek kategória van. Gyári ajánlás max is a legkönnyebb megoldást mutatja be. Ami nehezebb szívás arra nem adnak megoldást.
De opciót adjanak legalább rá. Legyen pipa. Max élsz vele ha akarsz. Quick set sem kötelező. De azért jó ha van egyeseknek. -
-
Alteran-IT
őstag
válasz
Reggie0 #24244 üzenetére
Mint én is írtam, egyrészt nem kell megjeleníteni mindent, másrészt egy funkciógombbal sokkal több minden megjeleníthető akár, illetve beállítható hogy milyen időközönként váltson a megjelenítendő paraméterek között.
Nem keverem, tudom mi az, ahogy azt is, hogy ha bekapcsolva van a telefonomon, akkor óránként vagy 1-2%-al gyorsabban merül, igazából ha tisztában vagy a működésével, azt is tudod, hogy a fogyasztása nem elhanyagolható, főleg nem működés közben.#24245 ekkold:
Igen, de egy normál monitornak nagyobb az áramfelvétele folyamatosan, mint pl. egy olyan kijelzőnek, amit a Mikrotik használ, ugye felmerült itt fogyasztásbeli dolog is.Óh én megértem, csak az értelmét nem látom abban a kontextusban, mert mint mondtam, ha nem éred el távolról, de a kijelzőn lévő diagnosztikai adatok alapján kiderül, hogy mi a baj, akkor talán el tudod mondani annak aki ott van hogy annyira megcsinálja, hogy el tudd érni, mert ugye szart sem tudsz csinálni, ha nem éred el, érted?
Most nagyon nem akarok belemenni, mert olyan fáradt vagyok, hogy mindjárt a gép előtt ülve elalszom
Nem rossz amúgy, bár én máshogy csinálnám, de kezdésnek nem rossz, ugye eleve kitörölted a link-et, mert nincs azonosítási/belépési metódus kidolgozva rá, pedig az már egy nagyon egyszerű dolog lenne ehhez képest, plusz még pár dolgot változtatnék, ha lenne ilyenem, de ugye nálad más tészta, azért mondtam hogy máshogy gondolkodsz, ezért bizonyos általad vázolt nézőpontok nem relevánsak, neked már van egy domain-ed, van egy web szervered, web oldalad, kiegészíted a routereket egy kevéske szkiptel, csinálsz hozzá egy lekérdező/megjelenítő felületet pluszba és kész is, de ezért nem fog mindenki web szervert üzemeltetni és domaint bérelni, szóval érted, itt bukott a dolog, de egyébként gratula, kezdésnek jó koncepció, de ugye egyébként nincs ingyen, csak neked, mert már más célra elment a pénz, csak akkor abból ugye már kihozod a legtöbbet amit tudsz
Mondjuk én már akkor itt az uptime-ot is kiírattatnám, plusz beraknék egy restart gombot, az read-es felhasználói jogosultsággal is működik és néha bizonyos helyzetekben elég csak egy restart, azért meg feljelentkezni felesleges.#24246 lionhearted: Hidd el, ha be akarnak törni a rendszeredbe, úgy is betörnek, most mindegy hogy tudják az IP címet, vagy a ddns hosztot. Én is múltkor felraktam egy routert az alapértelmezett felhasználónévvel és ugye jelszóval, sok majom rögtön végigmegy többször is minden IP-n ezekkel és már megy a szkript ami átállítja a felhasználói fiókok jogosultsági szintjét, meg létrehoz nekik egy újat.
Mindegy hogy most kirakta, mi nem próbálkoznánk rajta, de ha gondolja ekkold, szerzek rá egy kis DDOS-t, ha van kedve arra is egy preventívebb eljárást kidolgozni
Amúgy meg viccet félre téve, fogja azt törli a képet a feltöltési közül, szerkeszteni topikgazdaként elvileg úgy is tudja utólag a hozzászólásokat, kicseréli a képet és így tovább, nem látták azt még olyan sokan, meg tényleg, sokan mit érnek vele, illetve mire mennek vele.
Ha kiírná hogy ő ezeket a jelszókat szokta használni, akkor most gondban lenne, de nem történt ilyesmi, nem kell rögtön rémeket látni mindig, persze igaz, mindig fő az elővigyázatosság -
ekkold
Topikgazda
válasz
Reggie0 #24021 üzenetére
Igen, működik. Pár hónapja teszt jelleggel fut egy xpenology szerveren, azon belül egy virtuális gépen. Gyakorlatilag mint wireguard kiszolgáló van használva + NAT-ol a klienseknek. A wg udp portjai a fő routeren ki vannak fordítva a net felé (én is csak VPN-en keresztül érem el távolról). Teszi a dolgát. Ugyan futottam már bele egy bug-ba, de nem tudom eldönteni, hogy csak ebben, vagy a hivatalos kiadásban is jelen van-e. Sajnos csak ott, és csak azon a gépen jön elő a hiba, sehol máshol nem tudom reprodukálni (sftp fájl-feltöltés indításakor, kiakad és úrjaindul a router). Az itthoni PC-n virtualbox-ra tettem fel, így kényelmesen tudok vele kísérletezni. Viszont ez nyilván nem fut 24h-ban, csak néha, amikor ki akarok próbálni valamit. Természetesen itt sem tudom, semmilyen módon a hibás működést előidézni, az sftp is teljesen jól működik.
-
Alteran-IT
őstag
válasz
Reggie0 #24030 üzenetére
Most éppenséggel a frissítés oldotta meg, előtte meg úgy lett életképtelen az addig működő megoldás, hogy eszközcsere lett, wAP ac lett cserélve wAP ax-re legújabb szoftverrel és már nem működött.
Hogy értsd, mindig taggelve volt, csak éppen a ROS nem taggelt megfelelően. Pl. saját belső háló 2-es VLAN, vendég 3-as VLAN, minden mindenhol szépen taggelve, csak hogy mikor a vendég WiFi-re csatlakoztál, akkor mégis a belső 2-es VLAN-ból kaptál IP-t, holott a 3-as volt a Wireless résznél is beállítva. Most kapott egy szoftver frissítést, meg resetelődött, ugyan az a konfig, gond nélkül működik, a vendég hálóban a 3-as VLAN-ból mennek az IP címek. De mostanában egyre gyakrabban futok bele ilyen jellegű problémákba, hogy eddig működött, utána meg hirtelen nem. Egyedül azért nem foglalkoztam eddig a dologgal, mert nem volt szükség nagyon vendég hálóra, de most újrahúzásnál véletlen kipróbáltam és nem volt probléma és se a router, se a switch, se az AP konfigurációja nem változott, ez a problémám. -
-
mrots
junior tag
válasz
Reggie0 #23906 üzenetére
Ezt nem ketlem, hogy a legtobb cucc hatterben kezeli, csak itt eppen nem kezeli. Egy masik eszkoz:
gw#sho logging | i Cellular0/1/0
Feb 17 09:00:37.835: %LINK-5-CHANGED: Interface Cellular0/1/0, changed state to reset
Feb 17 09:00:38.835: %LINEPROTO-5-UPDOWN: Line protocol on Interface Cellular0/1/0, changed state to down
Feb 17 09:00:42.835: %LINK-3-UPDOWN: Interface Cellular0/1/0, changed state to down
Feb 17 09:03:46.178: %LINK-3-UPDOWN: Interface Cellular0/1/0, changed state to up
Feb 17 09:03:47.178: %LINEPROTO-5-UPDOWN: Line protocol on Interface Cellular0/1/0, changed state to up
Feb 17 15:30:38.803: %LINK-5-CHANGED: Interface Cellular0/1/0, changed state to reset
Feb 17 15:30:39.803: %LINEPROTO-5-UPDOWN: Line protocol on Interface Cellular0/1/0, changed state to down
Feb 17 15:30:43.803: %LINK-3-UPDOWN: Interface Cellular0/1/0, changed state to down
Feb 17 15:31:46.504: %LINK-3-UPDOWN: Interface Cellular0/1/0, changed state to up
Feb 17 15:31:47.504: %LINEPROTO-5-UPDOWN: Line protocol on Interface Cellular0/1/0, changed state to up
Feb 17 22:00:38.486: %LINK-5-CHANGED: Interface Cellular0/1/0, changed state to reset
Feb 17 22:00:39.486: %LINEPROTO-5-UPDOWN: Line protocol on Interface Cellular0/1/0, changed state to down
Feb 17 22:00:43.486: %LINK-3-UPDOWN: Interface Cellular0/1/0, changed state to down
Feb 17 22:03:46.848: %LINK-3-UPDOWN: Interface Cellular0/1/0, changed state to up
Feb 17 22:03:47.848: %LINEPROTO-5-UPDOWN: Line protocol on Interface Cellular0/1/0, changed state to upEzzel peldaul tudok elni. Hat - het orankent egy-harom percre leszakad es visszajon. Mert visszajon. Azt gondoltam tud hasonlot a mikrotik es ezert gondoltam:
[root@oob] > interface/lte/monitor lte1 once without-paging
[...]
session-uptime: 5h38m13s -
mrots
junior tag
válasz
Reggie0 #23891 üzenetére
"Azert a -103dbm RSRP eleg gyengusz jel."
Az lehet, de 40-50 mbit megvan rajta, egyreszt, masreszt pedig teljesen jol latszik a logokbol, hogy a netwatch script mukodik. Naponta 1x - 2x leszakad a mikrotik az LTE-rol, a netwatch eszreveszi, billent egyet az interfeszen es visszajon. Nem ez a problemam. A problemam az, amikor a netwatch scriptnek futnia kellene, de nem is fut - a logokbol erre lehet kovetkeztetni. Ez nem a mobilhalozat problemaja.
-
janos666
nagyúr
válasz
Reggie0 #23873 üzenetére
Tudtommal már elsőre úgy mennek ki, hogy leszerelik a zavaró cuccot. Persze a gyakorlat lehet más, mint ami a papíron van. Ha minden törvényt betűről betűre betartanának a hatóságok, akkor a fél ország börtönben ülne, ha mást nem az adósok börtönében kazalnyi pénzbüntetés miatt...
#23870 Reggie0 - Az OK, hogy "kő egyszerű" a DFS-t kiikényszerítő jel. A kérdésem, hogy rá tudsz-e venni egy off-the-shelf wifi chip-et, hogy ilyet generáljon a levegőbe, ha mást nem valami firmware babrálással. Mert ugye nem erre találták ki. (A deauth "támadás" ugye azért egyszerű, mert szabványos dolgot csinálsz, csak nem arra, amire való...)
-
janos666
nagyúr
válasz
Reggie0 #23860 üzenetére
A tudatalattimból húztad ki ezt a gondolatot. Már fel akartam tenni párszor a kérdést így fórumokon, hogy vajon lehet-e radart emulálni ahhoz hasonlóan, mint szintetikus deauth parancsokat, csak amilyen az emberek gondolkodásmódja féltem, hogy még megvádolnak azzal, hogy nem kíváncsiságból kérdezem, vagyis inkább "sértettként", hanem hogy én akarok kib@szni a környékbeliekkel, és "uralni a légteret".
Mert azt még én is meg tudnám csinálni, hogy felrakok egy omni-directional antennát az SXT-k karójára és minden létező csatornán nyomatom 24/7 a forced deauth csomagokat, hogy a környéken senki ne tudjon wifizni. -
janos666
nagyúr
válasz
Reggie0 #23825 üzenetére
Na igen, a legfrisebb OpenWRT-vel is ugy azt csinálja (minden létező HU-legal kültéri frekin talál radart össze-vissza egész nap), úgyhogy én is elköltöztem Senegálba (most már lusta vagyok visszatelepíteni a ROS-t és SuperChannel-ezni). Köszönöm a tippet.
Bár nem tudom, pontosan mit vártam, mert gondolom maga az ATH9 hardware dönti el, hogy radart lát, vagy sem, amit csak közli az OS-el, és pár más eszközzel ellentétben nem az OS tölti be az ATH9 firmware-t (mint pl. ATH10-nél), így az sem lesz más OpenWRT és ROS közt... -
ekkold
Topikgazda
válasz
Reggie0 #23786 üzenetére
CCR1009-et (reális áron) már csak használtan lehet kapni . Volt CCR1009-em, összességében gyakorlatilag nem volt erősebb mint az RB5009 (nyilván vannak más előnyei is - de az 5009-nek is vannak előnyei). Azon kívül az egy magra jutó teljesítmény jóval kisebb, így az olyan feladatok, amelyek nehezen oszthatók fel több magra, kisebb sebességel futnak ezen, mint az RB5009-en. Ebből a szempontból (elvileg - mert ezt nem teszteltem) a 2xxx sorozatú CCR-ek jobbak.
Ha két PC-t állítanék be a feladatra RouterOS-el, valószínűleg azzal jönne ki a legjobb ár/teljesítmény viszony - cserénbe több munka a megfelelő hardvert + szoftvert összehozni (mivel kész x86 alapú routert jelenleg nem árul a Mikrotik). -
yodee_
őstag
válasz
Reggie0 #23762 üzenetére
Arra gondoltam, hogy ugye az első netwatch szépen visszahozza az interfészt, de ha így sincs net akkor mehet a reboot. Ebben az esetben gondolom lecsatlkozik mindenről, hiszen nem USB Power reset-et kap hanem rendszerújraindítást. Hogyan tudom kideríteni hogy kap e IP címet? Csak a logban jelenik meg ez:
lte1 IPv4: 100.92.232.245, DNS: 80.244.99.36,80.244.99.37
lte1 link up
-
yodee_
őstag
válasz
Reggie0 #23752 üzenetére
Akkor első nekifutásra jöjjön a netwatch. Jelenleg annyi van hogy 8.8.8.8 pingelése 15 másodpercenként, timeout pedig 30 másodperc. Amennyiben ez lemegy, akkor lte1 kikapcsol, majd 15 másodperc után vissza. Ez így oké? Az új pedig mondjuk szintén 8.8.8.8 pingelése 1 percenként, és a timeout 5 perc, amennyiben ez lemegy akkor
/system/reboot
? -
Protezis
őstag
válasz
Reggie0 #23726 üzenetére
Ehhez még hozzáfűzném azt is, hogy érdemes egyedi chaineket használni, zone-based firewallt alkalmazni: https://www.h-schmidt.net/articles/zone-based-firewalling-on-mikrotik-routers.html
https://mivilisnet.wordpress.com/2017/02/17/custom-chains-in-the-mikrotik-firewall/Bár összesen 135 tűzfal szabályom van, chainenként 2-3, de max 5-6 van. A jump szabályokat beleszámolva is legfeljebb 10 szabályon megy át egy packet. 6 VLAN, 2 Wireguard interfész és docker van használva.
-
Anaconda
tag
válasz
Reggie0 #23473 üzenetére
Köszi, ez marha jó felvetés!
Pont azon gondolkoztam, hogy egy téves rendelésből van egy 24V-os POE tápom, mehet tápnak az 1es portba, mert ha jól látom adapter nincs hozzá...vagy van? Egy unboxing videóban nem volt, sehol sem írják, viszont a mikrotik honlapján included parts-ként ott a táp.
3 lan portot használok, plusz a wan, az 1es port lesz a tartalék. Ha jól sejtem oda csak kisforgalmú eszközöket kellene raknom, az lesz a tartalék. De így meg teljesen jó, ha a poe miatt csak 100 megás lesz, nem véletlen oda rakták a poe táp bemenetet, hogy ne zabálja le a procit, szerintem így tökéletes lesz.A doksijait meg átolvasom, hogy mire megjön tudjam melyik az eleje.
-
-
kammler
senior tag
válasz
Reggie0 #23414 üzenetére
Az jó, mert amúgy ez a hulladék ros nem szereti az intel i219-LM hálókártyát. Link up, link down, hol sűrűbben, hol ritkábban. Upload 915mbit download 200, aztán lehal, kapcsolat megszűnik, majd visszajön. A 2.5-es kártyát az komálja. Virtualizálva nyilván oké minden, szóval nem kábel. Csináltam én azzal mindent, manuális sebesség beállítás, stb.
-
E.Kaufmann
veterán
válasz
Reggie0 #23203 üzenetére
Nekem ez úgy tűnik, hogy mindkét oldalnak támogatnia kell, olyat, hogy belül v6-kívűl v4, még nem tud, csak becsomagolja az IPv6-ot IPv4-be. Vagy rosszul értelmezem?
Ami régen működött nekem, de nem Mikrotik-en hanem valamilyen Linux+Squid esetén (a RouterOS proxy-ján nem működött) és lényegében a fordítottja volt ennek, hogy egy Proxy szerveren át, ami IPv4-es és IPv6-os nethez is hozzáfért, el lehetett érnie csak IPv4-es eszköznek az IPv6-os eszközt böngészőn keresztül. (The KAME project, ha táncol a teki, akkor IPv6-on érted el a szervert)NAT, van már rendes Masquerade is IPv6-hoz RouterOS alatt, valamint használhatsz netmap-ot teljes tartomány/prefix átírásához. Valamint az endpoint independent NAT-tal is lehet már mókolni IPv6 alatt is, csak abba még nem mélyedtem el.
Viszont, amit írtam is és a NAT-os példában nem úgy szerepel, pl. a böngészők nem szeretik az ULA-t, inkább v4-en érik el a szervet, ha caak ilyen címe van a gépnek, viszont a "publikus" db8-as tartományt nem veszik zokon, akkor kapásból kimennek v6 felé a kérések, ha lehetséges és a db8-as tartomány tuti nem ütközik semmivel az interneten.
-
E.Kaufmann
veterán
válasz
Reggie0 #23199 üzenetére
Elvileg párhuzamos használhatsz ULA-t is, de minek, ha működik RouterOS-en a prefix translation is
Szép én működik db8-as címekkel isha kiveszed a gyári default tiltólistáról és a kliensek is inkább használják az internet felé, mint az ULA-t, mert nagyobb a preferenciája.
-
-
Audience
aktív tag
-
E.Kaufmann
veterán
válasz
Reggie0 #23095 üzenetére
Végül is nem sci-fi, nálunk 200+ lumen/wattos égőből van több is, teljesítmény elég lenne. Írj egy bolgár levelet a Shelly-nek
aláírom én is
A Mikinek is inkább az IoT felé kéne mennie, de nem csak szoftverben és routerben. Amit amúgy nem használok, mert nekem elég ha fetch-el webhook-ozok. -
ekkold
Topikgazda
válasz
Reggie0 #23086 üzenetére
A J4025 kb. 27%-al erősebb (passamark alapján), mint a j1900, ami (wiregurddal nézve) kb. 32%-al erősebb mint az RB5900... Csak a NUC-on nem tudom hány LAN csati van. Routernek használva nem ártana legalább kettő. Szerintem én akkortájt lépem meg ezt, amikor 1Gbps-nél gyorsabb netelérésem, és gyorsabb itthoni hálózatom is lesz. De akkor (nyilván) olyan kisfogyasztású PC-vel, amin 1Gbps-nél gyorsabb LAN portok vannak.
Neked milyen rendszer fut azon a NUC-on? -
E.Kaufmann
veterán
-
Gyula888
tag
válasz
Reggie0 #22956 üzenetére
Ez így van, ezért van az a tipikus jelenség, hogy ordít maximális kimenő teljesítményen az AP, mert kell a net a kertbe is, az átlag felhasználónak meg nem jut eszébe, hogy ezek adó-vevők. Hiába emeli sokszorosára a teljesítményt, attól még a FullHD-s videó akadozni fog kint. Bár a dolog nem ennyire egyszerű, de kb.
-
Audience
aktív tag
válasz
Reggie0 #22952 üzenetére
"Alapvetoen a IHM-et, azaz mamar NMHH-t egy valami erdekli igazan, legalabbis a radios temakorokben:ne legyen zavaras, es ne hasznalj fizetes nelkul fizetos savot."
Ezt egyébként megerősítették ;-) . Ha valaki zavar közüzemet vagy olyat aki fizet egy sávért, szolgáltatásért rászállnak amúgy nem érdekli őket.
-
Gyula888
tag
válasz
Reggie0 #22952 üzenetére
Ha úgy nézzük, igen. Viszont én a korábbi hozzászólásaimnál is pont ezt a tényt írtam, hogy egy a lényeg, ne zavarj semmit, amit nem szabad
Ez valami olyasmi, mint a kül és beltéri frekvenciasáv fogalma, ami csak elméletben létezik, a gyakorlatban meg mindenki sugároz össze-vissza.
-
Audience
aktív tag
válasz
Reggie0 #22948 üzenetére
Volt időm vele foglalkozni, írtam az NMHH-nak.
Volt ez a rendelet ami: NFFF rendelet - 7/2015. (XI. 13.) NMHH rendelet Ezt meghivatkozza a következő: 3/2024. (I. 29.) NMHH rendelet, és jelzi, hogy ehhez képest hol történt változás egyébként a többi rész változatlanul átemelésre kerül.
Az EN 301 893-ra hivatkoznak amit nemes egyszerűséggel magyarra fordítva és az MSZ-t elétéve MSZ EN 301 893-ként került be hazánkba.
A jogász szerint amúgy bármilyen országot beállíthatsz amire ugyanezek a szabályok vonatkoznak tehát kb. bármely EU tagországot, vagy a szabályozással egyenértékű kézzel végrehajtott konfig is megfelel a szabályozásnak
A hivatkozott eredeti szabályozás amin nem változtatott az új, itt megtekinthető: LINK
Egy teljesen biztos, Szenegálra állított cuccod Magyarországon sérti a jogot, ha ettől részletesebb kell menj le a cuccoddal Pogányvárra netezgess pár napot és miután a bemérő kocsi végzett kapni fogsz határozatot részletes jogszabályhelyekkel és indoklással!
A fillért kergető cégek biztosan nem implementálnának olyan technológiákat amiket nem muszáj, de nyilván ez egy indirekt bizonyítás, bár a pénz oldaláról közelítve mindig jó nyomon jársz!
PS.: Amit jogászkodásnak éreztem de logikus a válaszukban, hogy mivel a MET 1-es osztályba van sorolva (3 osztály van) semmi módon nem zavarható a működése, a WiFi cuccnak nincs osztályba sorolása tehát semmiféle védelem nem illeti meg. Így még a technológia sem érdekes, hogy mit használsz, azt az egyetlen tényt kell a hatóságnak bizonyítania, hogy megzavartad a működését....ezzel az érvvel kinullázott a jogász minden más műszaki okoskodást.
Én ezt a jogi részt ezennel lezárom magam részéről!
-
stopperos
senior tag
válasz
Reggie0 #22944 üzenetére
Okkal van a RouterOS-ben és minden más gyártó eszközében Magyarországra vonatkozó szabály. Ne keresd már azt, hogy hogyan tudsz kibújni a szabályok alól, a törvényt pedig ne csak végignézd...
Az EU részét ismerem: Article 4./4
Itt erre a szabványra hivatkoznak: EN 301 893Nekem amúgy az a megoldásom, hogy 5 GHz-en több frekvenciát adok meg, így el tud mászni ahová szeretne. Illetve ugyanaz az SSID mint 2.4 GHz-en. Ha megszűnne a keresés idejére az 5 GHz, akkor az eszközeim át tudnak csatlakozni. Észre sem veszem mert a Fast Transition (FT) engedélyezve van.
-
válasz
Reggie0 #22906 üzenetére
Minden alapértelmezett port át van írva, nincs defaulton. a DNS-nél be van kapcsolva az "Allow Remote Request"
DNS-re írja amúgy.
De igazából eddig is így volt beállítva mert már évek óta így megy, ez nem igazán jelentkezett eddig, csak kb az elmúlt fél évbe.
Kikapacsoltam a fentit, most jó lett.
Köszönöm szépen az infót. -
Audience
aktív tag
válasz
Reggie0 #22900 üzenetére
A 160MHz városi környezetben egy tévedés, max tanyán/vidéken/családi házas ritkás részen jó, én 80MHz fölé sosem megyek, inkább lefelé 40MHz-re, pláne ha sok AP kell és nagy a népsűrűség az irodai környezetben. A 2,4 -et napi melóban Teams/Webex/böngészés/Onedrive észre sem veszem, nekem azzal sincs bajom, pláne mióta AX-re áttértem. Az IoT cuccok miatt mindenképpen van 2,4 és backup-nak jó.
-
Audience
aktív tag
válasz
Reggie0 #22898 üzenetére
Szinte csak akkor nyúlok hozzá a hálózathoz itthon is ha firmware.t frissítek, a konfig végén nem zavar, hogy kell idő amíg elindul, az AP-k átfedik egymást minden kliens legalább2 AP-t lát és egy CAC-os frekire rakott mellett van egy másik ami nem, ha egyik sem jön fel ott a 2,4-es sáv.
-szerintem!-
-
Audience
aktív tag
válasz
Reggie0 #22862 üzenetére
Én ezt nem tartom valószínűnek!
A private key alapján egy matematikai algoritmussal legenerálod a publikus kulcsot. A publikus kulcsból ugye elvileg nincs algoritmus amivel a private visszanyerhető.
Tehát ha van egy public kulcsod ahhoz egy és csakis egy private kulcs tartozhat. Az elképzelhető, hogy véletlenül ugyanazt a private kulcsot generálja le egy rendszer de ebben és csakis ebben az esetben lehet megegyező a public kulcs ha ugyanaz a private.
-szerintem!-
-
nemurea
aktív tag
válasz
Reggie0 #22862 üzenetére
Köszi az infókat! A konktét esetben ugye kissé limitált a lehetőség a változtatásra, mivel a BackToHome kliensben nem lehet szerkeszteni a publikus kulcsot. Tehát ezt tudom tenni:
- engedélyezem a Mikrotik elérését a Wireguard által adott 192.168.216.3 IP-ről, VAGY
- megpróbálom rávenni a klienst vagy a WG-t, hogy a normál 192.168.1.x tartományból adjon IP-t a telefonnak
- telefonon törölnöm kell a kapcsolatokat, ilyenkor belép VPN-re, majd a Mikrotikra és elvileg törli a párosítást
- újra elkészítem a kapcsolatokat
- tiltom a 192.168.216.x tartományból a Mikrotik elérését.Kb. ezt tudtam kitalálni.
-
válasz
Reggie0 #22577 üzenetére
Most is Mean Well van csak 12V-os verzióban csak nem akartam még egyet építeni.
Nem volt egy nagy összeg, szóval ha kuka sem annyira érdekel, esetleg majd még annyit talán csinálok, hogy átmegyek haverhoz, nyomtattatok egy házat neki amibe teszek egy 12-es ventit 5V-ra levéve és meglátjuk úgy mit mutat ha nem jó akkor marad az, hogy nézek inkább egy kisebb APC-t és akkor arról fog menni minden a natív adapterével.Annyira meleg amúgy nincs, mert az RB5009 53 fokos, a CSS326 pedig 68c.
-
yodee_
őstag
válasz
Reggie0 #22503 üzenetére
Végig néztem, és 2 pin van testen. Az egyik a SIM Detect, a másik a SIM GND. Elvileg ez így rendben van, de megpróbálom átforrasztani újra. Amit írtál:
A kepen levo megszakitja a GND-hez kepest, amikor bent van a kartya, tehat az I/O pin akkor megy logikai 1-be. Ranezesre TE 2229333-2 vagy TE 2174803-2 lesz.
Ezt miből következtetted ki? MErt Pont ezt a típusú foglalatot rendeltem, de van ami pont a fordítottja. Ez az amit nem tudok hogy jót rendeltem e.
-
-
-
Audience
aktív tag
válasz
Reggie0 #22232 üzenetére
"If the VPN server (your home router) has a public IP address, the VPN app will create a direct VPN connection between the phone and the router. However, if the router is not directly reachable from the internet, the connection will be made through the MikroTik relay servers. The connection is always end-to-end encrypted, the relay server or any other device does not have access to the encryption keys, in essence, the relay only helps your device to reach the router. The connection will appear as going out from your router, not from the relay. In case of going through relay, speed could be limited."
Új hozzászólás Aktív témák
- Milyen videókártyát?
- Miért nem működik a 4K 60 Hz minden HDMI kábellel?
- Macron betiltatná az EU-ban a közösségi médiát a 15 év alattiaknak
- Autós topik
- Kertészet, mezőgazdaság topik
- Xbox Series X|S
- Milyen okostelefont vegyek?
- OLED TV topic
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Argos: Szeretem az ecetfát
- További aktív témák...
- BESZÁMÍTÁS! Asus B760M i7 12700KF 32GB DDR4 512GB SSD RX 6800 16GB Rampage SHIVA FSP 700W
- BESZÁMÍTÁS! Gigabyte A620M R5 7500F 32GB DDR5 512GB SSD RX 6700 XT 12GB ZALMAN S3 TG CM 700W
- BESZÁMÍTÁS! MSI B450M R7 5700X 16GB DDR4 512GB SSD RTX 3060 12GB Rampage SHIVA Chieftec 600W
- AM4-es félkonfig, 5800X, 32gb Ram, B450, BeQuiet TF, FractalDesign Meshify C, Seasonic 650W
- BESZÁMÍTÁS! Asus TUF B550M R7 5700X 16GB DDR4 512GB SSD RTX 3060 Ti 8GB Rampage SHIVA FSP 700W
- Xiaomi Redmi Note 10 Pro 128GB Kártyafüggetlen, 1Év Garanciával
- Telefon felváráslás!! iPhone 15/iPhone 15 Plus/iPhone 15 Pro/iPhone 15 Pro Max
- ÚJ Lenovo Legion Pro 5 16IRX9 - 16" WQXGA 165Hz - i5 14500HX - 32GB - 1TB - RTX 4060 - 3 év garancia
- Bomba ár! MacBook PRO 13" 2020 4TB3 - i5 I 16GB I 512SSD I OS X Sequoia I Cam I Gari!
- QNAP TS-870U-RP 8 lemezes Rack NAS
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft
Város: Budapest