-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
-
vampire17
addikt
válasz
vampire17
#12529
üzenetére
Azt irjak, known issue, kovetkezo stable-ben javitjak... kicsit fura ez nekem... OK, hogy a powerline biztos nem adja a felhasznalas jelentos reszet a mikrotiknal, de azert eleg gaz h egy lenyegeben alapveto funkciot erinto bugra csak annyi a reakcio h a kovetketo stablebe javitjuk... Minimum lenne ilyenkor egy gyors hotfix...
-
jerry311
nagyúr
válasz
vampire17
#8953
üzenetére
Client to client forwarding ez nem direct client to client (= ad-hoc-WiFi).
Olyan szempontból biztonsági rés, hogy egy Wi-Fi-re csatlakozott támadó elérheti a többi klienst is, tehát támadási lehetőséget ad. Viszont a másik oldala a használhatóság, mert ugye van egy csomó dolog, ami igényli a p2p kapcsolatot például a Google Home.
Inkább vendéghálózatokon, szokták alkalmazni, hogy az ismeretlen kliensek ne beszélgessenek egymással, ne adjon a Wi-Fi támadási felületet. Vagy csak ne mássz fel a szomszéd védtelen laptopjára és lopd el a jelszó nélkül megosztott fájljait. -
vampire17
addikt
válasz
vampire17
#8952
üzenetére
Valasz a sajat kerdesemre: engedelyeztem a "client to client forwarding"-ot illetve a "Multicast helper"-t "full"-ra allitottam.
Ez megoldotta a problemat. A kerdesem a tovabbiakban az, hogy ezt maskepp is meg lehet oldani? Ha jol sejtem ezzel a beallitassal az azonos radion levo eszkozok a capsman-t "megkerulve" tudnak egymassal dumalni... Az nem egy security hole? -
jerry311
nagyúr
válasz
vampire17
#8345
üzenetére
Alapveto hianyossagokat latok IP subletting temaban, ami nem latszodott a tervezeskor, viszont eroteljesen visszaut a gyakorlatban.
Igazabol mindegy mit modnunk, mert folytatod az egyben 192.168.0.0/16 halozattal. Egy Trabantot is foltozgathatsz a vegtelensegig, nem lesz belole Tesla. -
-
jerry311
nagyúr
válasz
vampire17
#8336
üzenetére
Ha akarod szivasd magad atfedesmben levo halozatokkal. En inkabb szetszednem kisebb darabokra azt a /16-ot, ha nem kell oda tenyleg 65k IP cim.
A 192.168.1.0/24-ben a default gateway fele megy minden, ami nem ebben a subnetben van. Tehat a 192.168.0.0/16 minusz 192.168.1.0/24.
Aki viszont a 192.168.0.0/16-ban van, annak ez ugy nez ki mintha egy subnetben lennenek. Innentol kezdve ket lehetoseged van: minden gepre beallitasz egy static route-ot: 192.168.1.0/24 --> gateway. Vagy proxy-arp a gateway-en.
En igazabol egyiket sem szeretnem latni a sajat halozatomban. -
vargalex
félisten
válasz
vampire17
#7819
üzenetére
Ez rendben van, de továbbra sem tudjuk, hogy milyen kliensről van szó. Pl. rengeteg telefonban tiltva van a gyári firmware-ban (jellemzően a Qualcomm SoC-ok esetén) 2,4 GHz-en a channel bonding. Azaz, a routeren hiába állítod 40 MHz-re, ő csak 20 MHz-en fog csatlakozni.
-
vargalex
félisten
válasz
vampire17
#7686
üzenetére
Erre mondom, hogy az AP oldalán történő kapcsolat megszakítás pont azt váltaná ki, hogy a kliens az 5 GHz-es hálóra mászna vissza.
(#7687) Lenry: mindegy, hogy azonos, vagy különböző az SSID (nálam különböző és mindenkinek azt is szoktam javasolni, hogy különböző legyen), ha úgyis mindkettőt fel kell venned azért, mert a kertben is használni akarod...
-
#42556672
törölt tag
válasz
vampire17
#7483
üzenetére
Sajnos ezt a kliens dönti el, hogy hová csatlakozik. Azt a trükköt szokták elkövetni, hogy -7dB re veszik a 2GHz-et és így térerőben a kisebb csillapítás miatt nem fogja a kliens jobbnak mérni. A másik lehetőség, hogy sok kliensnél be lehet állítani a preferred Band -et, azt tedd 5GHz-re.
-
ekkold
Topikgazda
válasz
vampire17
#5612
üzenetére
Korábban ezt a választ írtam a kérdésedre, de éppen ma néztem, hogy ezt alapból tudja a mikrotik, nem kell hozzá script vagy ilyesmi.
A wireless/access list menüben beállítható, hogy melyik kliens, melyik interfészre, milyen jelszint tartományban kapcsolódhat. -
-
ekkold
Topikgazda
válasz
vampire17
#5612
üzenetére
Elég nyakatekert megoldás, de olyasmit lehetne csinálni, hogy amikor bent vagy, akkor jóval nagyobb jelszinten csatlakozol a 2.4GHz-re is mint kintről. Meg kell nézni mennyi ez a jelszint, és írni egy scriptet ami egy adott jelszint felett ledobja a klienst a 2.4GHz-ről, így az kénytelen lesz átcsatlakozni 5GHz-re. A script esetleg figyelhetné, hogy csak adott MAC address esetén működjön.
-
Ablakos
addikt
válasz
vampire17
#5612
üzenetére
Ha jól értem nem egy bizonyos frekvencián működő AP-ra szeretnéd erőszakolni a kliens-t, hanem mindig az "erősebb/gyorsabb" AP-ra.
Nem lehet ilyet. Amíg nem szakad meg a kapcsolat, addig lógnak az első rádión.
(Nekem a Dell laptopban van ilyen "preferált frekvencia" lehetőség és az tényleg elég hamar átvált.)Az access listben van lehetőség bűvészkedni a tx limitekkel. Nekem az elég macerás volt, inkább hagytam.

Új hozzászólás Aktív témák
- Sütés, főzés és konyhai praktikák
- PlayStation 5
- Nintendo Switch 2
- A legrosszabb CPU-k – az ExtremeTech szerint
- S.T.A.L.K.E.R. 2: Heart of Chornobyl
- Máris limitálja egy európai disztribútor a GeForce-ok szállítását
- Székesfehérvár és környéke adok-veszek-beszélgetek
- TCL LCD és LED TV-k
- Hardcore café
- HiFi műszaki szemmel - sztereó hangrendszerek
- További aktív témák...
- Szép! Lenovo Thinkpad T14s G2 Üzleti "Golyóálló" Laptop 14" -50% i5-1135G7 4Mag 16GB/512GB FHD IPS
- Bomba ár! Lenovo ThinkPad Yoga 370 - i5-G7 I 8GB I 256SSD I 13,3" FHD Touch I W11 I Cam I Gari!
- Bomba ár! Lenovo ThinkPad Yoga 260 - i5-G6 I 8GB I 256SSD I 12,5" Touch I W11 I Cam I Gari!
- HP EliteBook 850 G8 Fémházas Tartós Laptop 15,6" -65% i7-1165G7 16/512 Iris Xe FHD
- Bomba ár! Lenovo ThinkPad X390: i5-G8 I 16GB I 256-1TSSD I 13,3" FHD Touch I HDMI I Cam I W11 I Gar
- Bomba ár! HP EliteBook 840 G2 - i5-5GEN I 8GB I 500GB I 14" HD+ I Cam I W10 I Garancia!
- Lenovo ThinkPad T14s Gen 3 i5-1245U 14" FHD+ 16GB 1TB 1 év teljeskörű garancia
- HP EliteOne 800 G6 All-in-One i5-10500 16GB 512GB 24" Érintőkijelző!! 1 év garancia
- Eladó XFX Radeon 7700 2GB videokártya
- Apple iPhone 16 Pro Max - Black Titanium - 256GB - Akku: 90% - Megkímélt állapot!
Állásajánlatok
Cég: Laptopszaki Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest



ekkold
