-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
kammler
senior tag
válasz
Cirbolya_sen
#21067
üzenetére
Ja és látod, ez az EU-s boltjuk. Nem tudom itthon kapni-e.
-
kammler
senior tag
válasz
Cirbolya_sen
#21067
üzenetére
Ez biztos jó.
Már külsőre vagy part numberre is. Stimmel a stekker, stb, meg hát írja is. Illetve figyeld!
If your unit has a "/2" after the serial number, this power supply is NOT suitable for your purposes. The power supply unit is unsuitable for these CCR1016/1036 r2 variants (r2 = revision 2 = revised models). Power supplies for these /r2 variants can be found here: CCR1016(r2) and CCR1036(r2)
Mondjuk már formára is meg tudod állapítani. /2 a lényeg, ha az van akko revision2 a tied. -
kammler
senior tag
válasz
Cirbolya_sen
#21065
üzenetére
lehet aztán akármi is, ha azokat végignézed amik a doksiba vannak okosabb leszel
-
kammler
senior tag
válasz
Cirbolya_sen
#21062
üzenetére
Ha rákeresel erre, egy pdf lesz az első találat: Cloud Core CCR-1016 blinking leds
Komplett folyamatábrát kapsz. -
kammler
senior tag
válasz
Cirbolya_sen
#21062
üzenetére
Kattog? Abban két különálló tápegység van, ahogy nézem. 24v. Vagy csak egy? Azt mondjuk meg lehet mérni mindkettőt. Kezdésnek.
-
Lenry
félisten
válasz
Cirbolya_sen
#18750
üzenetére
a tűzfalban valószínűleg van egy csomó olyan szabály, ahol a dst.address a régi IP címetek, első lépésként ezeket kellene átírni az újra
-
gidacska
tag
válasz
Cirbolya_sen
#15830
üzenetére
Köszönöm a segítséget. Sikerült a netinstall után helyre tenni a dolgokat ismét működőképes lett.
-
gidacska
tag
válasz
Cirbolya_sen
#15828
üzenetére
Azért vicc hogy egy frissítés kinyírja. Egyenlőre semmi.Frissítés után még a szolgáltató modemja is megbolodnult, villogott minden rajta mint a karácsonyfán.
-
gidacska
tag
válasz
Cirbolya_sen
#15824
üzenetére
Sajnos nekem nem jelenik meg a Netsinstallnál az router pedig beállítok mindet.Nincs hálózati hozzáférést ír ahol a kapcsolat adatait nézem.
-
gidacska
tag
válasz
Cirbolya_sen
#15824
üzenetére
Köszönöm megnézem ,már csak netet kell szeretném
-
jerry311
nagyúr
válasz
Cirbolya_sen
#10933
üzenetére
Nekem egy Meraki (Cisco) és egy RB4011 közt van stabil VPN több mint egy éve.
Mindent lehet csak érteni kell hozzá.
Az ASA 5505 meg lassan 2 éve nem kapott frissítéseket, ma már inkább sorolnám biztonsági rés kategóriába, mint tűzfalak közé. -
e90lci
senior tag
válasz
Cirbolya_sen
#7430
üzenetére
Szívesen.😀
-
válasz
Cirbolya_sen
#7416
üzenetére
Ip-t adtál a netinstallhoz a gépnek amiről installálod?
-
Beniii06
addikt
válasz
Cirbolya_sen
#7419
üzenetére
Igaz, a netinstall-hoz ether 1 kell, de a webkonfigot/winboxot ether1-en tiltani szokták. Nem zártad ki magad valamilyen szabállyal? A resetet úgy próbáltad, hogy benyomtad a gombot mielőtt ráadtad a tápot és úgy tartottad vagy 30s-ig legalább? Más tippem nincs, mondjuk én nem is vagyok ROS szakértő.
A win tűzfalhoz hozzáadtad a netinstallt? Defender vagy más víruskergetőben is a kivételekhez hozzáadtad? Ha már OS cserélgetésnél tartunk én egy live linux alól próbálnám meg a netinstallt wine-al.Szerk.: Itt azt írják ubuntu 16.04 + wine-al ment a netinstall.
-
e90lci
senior tag
válasz
Cirbolya_sen
#7419
üzenetére
Nem tudom mivel próbálod a netinstallt,de régebben próbáltam egy wAP ac vel win10 el nem ment,aztán win7 el egyből sikerült.Nem ez lehet a gond?
-
Cirbolya_sen
aktív tag
válasz
Cirbolya_sen
#7416
üzenetére
6.44.2 volt rajta néhány napig
(#7418) Beniii06
A táp jó, a tartalék RB433-as remekül muzsikál vele, igaz azon 6.43-as van. Minden portot végigpróbáltam, eth1 kell a netinstallhoz, a leírás szerint, vagy rossz portba dugtam?
/jav, kicsit elírtam a címzettet/
-
Beniii06
addikt
válasz
Cirbolya_sen
#7416
üzenetére
Ugye nem az ether1-en próbáltál meg rákapcsolódni? Mondjuk a "csipogás"-t nem magyarázná meg. Próbáltad másik táppal? Lehet az ment meg.
-
#42556672
törölt tag
válasz
Cirbolya_sen
#7416
üzenetére
Milyen verzió volt rajta?
-
Guszti
aktív tag
válasz
Cirbolya_sen
#6691
üzenetére
Bocsi!
itt -
bambano
titán
válasz
Cirbolya_sen
#6254
üzenetére
teljesen. a tcp háromutas kézfogást használ, tehát nincs olyan, hogy az egyik irányban nem megy a routing és a tcp kapcsolat felépült.
-
ekkold
Topikgazda
válasz
Cirbolya_sen
#6188
üzenetére
Ha a lease time elég hosszú, és valamiért nem megy a DHCP, attól még minden megy tovább, akár napokig is, mivel az eszközök csak akkor kérnek új IP-t amikor lejár az érvényessége, addig pedig a DHCP működésétől függetlenül is megtartják az IP címüket. Persze vannak kivételek, én is vegyes rendszert használok, de ha választani kellene a csak fix IP kiosztás, és a csak DHCP-s között, akkor az utóbbi lenne a nyerő.
-
#42556672
törölt tag
válasz
Cirbolya_sen
#6141
üzenetére
Alapvetően két probléma volt velük :
- A DFS csatornákon rosszul detektálta a készülékeket a Mikrotik és radar jelnek nézte a készülék WiFi-jét ami azonnali csatornaváltást eredményezett
- DHCP probléma volt és a lease time-ot állítani kellett. -
macimeister
aktív tag
válasz
Cirbolya_sen
#6141
üzenetére
ROS mikor látom, hogy van friss akkor megy rá. titkosítás jelenleg nincs rajta. Remélem ez annyira nem gond neki. Csatorna mondjuk lehet
-
mcll
senior tag
válasz
Cirbolya_sen
#6072
üzenetére
Jaja.

Közben át is állítottak, megy is, és per pill 78.131.x.x IP-n vagyok, ami ok, nem NAT-.olt.
Most viszont kellene valami megoldás hogy a Dyndns acc-ban szépen updatelje is az IP-ket ha változik. UPC alatt az évek folyamán egyszer sem változott,d e tudom a Diginél már más a helyzet.
Van is egy scriptem, ami be volt rakva, de nem updateli:
:global ddnsuser "<USERNAME>"
:global ddnspass "<PASSWORD"
:global theinterface "WAN"
:global ddnshost <AKARMI>.gotdns.com
:global ipddns [:resolve $ddnshost];
:global ipfresh [ /ip address get [/ip address find interface=$theinterface ] address ]
:if ([ :typeof $ipfresh ] = nil ) do={
:log info ("DynDNS: No ip address on $theinterface .")
} else={
:for i from=( [:len $ipfresh] - 1) to=0 do={
:if ( [:pick $ipfresh $i] = "/") do={
:set ipfresh [:pick $ipfresh 0 $i];
}
}:if ($ipddns != $ipfresh) do={
:log info ("DynDNS: IP-DynDNS = $ipddns")
:log info ("DynDNS: IP-Fresh = $ipfresh")
:log info "DynDNS: Update IP needed, Sending UPDATE...!"
:global str "/nic/update\?hostname=$ddnshost&myip=$ipfresh&wildcard=NOCHG&mx=NOCHG&backmx=NOCHG"
/tool fetch address=members.dyndns.org src-path=$str mode=http user=$ddnsuser \
password=$ddnspass dst-path=("/DynDNS.".$ddnshost)
:delay 1
:global str [/file find name="DynDNS.$ddnshost"];
/file remove $str
:global ipddns $ipfresh
:log info "DynDNS: IP updated to $ipfresh!"
} else={
:log info "DynDNS: dont need changes";
}
}És 10 percenként van futtatva a cronban így:
/system script run dynDnsEzen felül van egy másik script is, ami nekem a NAT rule-okba kicsréli az IP-ket, így kívül-ről és belülről is eláérhető vagyok a dnydns domain nevemmel.
{
:global ipaddr [:resolve mcllserver.gotdns.com];
/ip firewall nat set 3 dst-address=$ipaddr
/ip firewall nat set 4 dst-address=$ipaddr
/ip firewall nat set 5 dst-address=$ipaddr
:log info "dst-address set to $ipaddr for NAT rules 3"
:log info "dst-address set to $ipaddr for NAT rules 4"
:log info "dst-address set to $ipaddr for NAT rules 5"
}
Ez is 10 percenként fut el.UPC alatt tökéletesen működött, de most furán működik... Pontosabban kézzel beállítok egy random IP-t a Dyndns oldalon, majd elindul a fenti script és a NAT-ban a kézzel beállított IP jelenik meg, nem az ami a valóság.
Szerk.: Most beállítottam a Dyndns.com-on a valós IP-met, de a script most azt nem vesz át...Hogy is van ez? Szerintem valamit benézek most, de nagyon...
-
mcll
senior tag
válasz
Cirbolya_sen
#6011
üzenetére
Köszi!
Az imént voltak bekötni. Ami érdekes, hogy rádugtam a Mikrotik-et és azonnal volt net, semmit sem, állítottam a Mikrotikbe így nincs PPPOE beállítás sem. Ez hogy lehet? -
mcll
senior tag
válasz
Cirbolya_sen
#6011
üzenetére
Meglátjuk, Fasttrack aktív.
Amúgy jelenleg 230,70 / 22,90 mbps-t mérek (majdnem mindig ekörül van), de most még UPC netem van (240/20-as csomaggal)Amúgy per pill ezek a tűzfal szabályok vannak:
0 D ;;; special dummy rule to show fasttrack counters
chain=forward action=passthrough
1 chain=forward action=accept connection-state=established,related log=no log-prefix=""
2 chain=forward action=fasttrack-connection connection-state=established,related log=no log-prefix=""
3 chain=forward action=accept connection-state=established,related in-interface=bridge1 out-interface=WAN log=no l
4 chain=input action=accept connection-state=established,related in-interface=WAN log=no log-prefix=""
5 chain=input action=accept in-interface=bridge1 log=no log-prefix=""Kíváncsi leszek a Digi mit fog mutatni majd (holnap kötik be).
-
ekkold
Topikgazda
válasz
Cirbolya_sen
#6011
üzenetére
1000Gbit nem biztos hogy menni fog vele,
1000Gbit biztos nem fog menni
és az 1000Mbps sem biztos, de fasttrack-al talán meg tudja közelíteni. -
mcll
senior tag
válasz
Cirbolya_sen
#6009
üzenetére
Mikrotik hEX RouterBoard, Digi 1000/200mbs
-
válasz
Cirbolya_sen
#5943
üzenetére
És a WinBox-al szépen, átláthatóan tudsz monitorozni 10, 20 vagy akár 100 db routert 😀
-
medak
csendes újonc
válasz
Cirbolya_sen
#5845
üzenetére
Egyelőre még nincs szolgáltató sem.. Szerintem DHCP lesz(legalábbis ebben reménykedek), ha nem akarják szivatni magukat.. Adok majd egy static címet a hap eth1-re meg a wap-nak is. Az ISP-s router tartományából.
-
válasz
Cirbolya_sen
#5835
üzenetére
Megvan, szerencsére van egy nas-uk aminek az üdvözlő üzenetén van cégnév. Küldök nekik emailt a problémáról.
-
feel2006
tag
válasz
Cirbolya_sen
#5831
üzenetére
Pontosan, cseh raktárból jönne, beszéltem velük is és nekem a +6eFt futár felárat nem érte meg.
-
SeaShark
tag
válasz
Cirbolya_sen
#5807
üzenetére
Sziasztok!
Nálam a hap ac2-nél(256ram-os) ott nem mutat semmit, sem a feszültséget sem a proci hőmérsékletét, pedig a legújabb frissítés van rajta. Eddi azt hittem szoftver probléma és javítani fogják. Esetleg valakinek volt ilyen, vagy ötlete mitől lehet?
Lehet, hogy hibásat kaptam. (Ipon)Segítséget előre is köszönöm
-
ekkold
Topikgazda
válasz
Cirbolya_sen
#5796
üzenetére
Aztafűzfánfütyülőrézangyalát! Mostanáig tartott mire kicserélték? Sürgősen frissítsd, komoly biztonsági rés van a 6.40.9 utáni, de 6.43 előtti veziókban! Legalább 40 routerről hallottam amit meghekkeltek!
-
válasz
Cirbolya_sen
#5796
üzenetére
Frissitsd le es lesz.
-
m0ski
aktív tag
válasz
Cirbolya_sen
#5735
üzenetére
Köszi, csont nélkül felment. Ezek szerint nem user error volt részemről a korábbi sikertelen frissítés

-
Poo
senior tag
válasz
Cirbolya_sen
#5643
üzenetére
Ez esetleg? Bár még mindég nem értem mit szeretnél a mikrotiken az ilyen kábellel :-)
-
Poo
senior tag
válasz
Cirbolya_sen
#5641
üzenetére
Aten uc232a+soros kábel?
-
Poo
senior tag
válasz
Cirbolya_sen
#5639
üzenetére
Esetleg próbáld ki egy sima patch kábellel , ez nem cisco

-
kovyhun
tag
válasz
Cirbolya_sen
#5634
üzenetére
Az érdekel engem is, mert amit betettem, az mindig azt írja hogy megváltozott és frissíti, pedig nem volt változás.
# No-IP automatic Dynamic DNS update
#--------------- Change Values in this section to match your setup ------------------
# No-IP User account info
:local noipuser "user"
:local noippass "pass"
# Set the hostname or label of network to be updated.
# Hostnames with spaces are unsupported. Replace the value in the quotations below with your host names.
# To specify multiple hosts, separate them with commas.
:local noiphost "host.ddns.net"
# Change to the name of interface that gets the dynamic IP address
:local inetinterface "pppoe-out1"
#------------------------------------------------------------------------------------
# No more changes need
:global previousIP
:if ([/interface get $inetinterface value-name=running]) do={
# Get the current IP on the interface
:local currentIP [/ip address get [find interface="$inetinterface" disabled=no] address]
# Strip the net mask off the IP address
:for i from=( [:len $currentIP] - 1) to=0 do={
:if ( [:pick $currentIP $i] = "/") do={
:set currentIP [:pick $currentIP 0 $i]
}
}
:if ($currentIP != $previousIP) do={
:log info "No-IP: Current IP $currentIP is not equal to previous IP, update needed"
:set previousIP $currentIP
# The update URL. Note the "\3F" is hex for question mark (?). Required since ? is a special character in commands.
:local url "http://dynupdate.no-ip.com/nic/update\3Fmyip=$currentIP"
:local noiphostarray
:set noiphostarray [:toarray $noiphost]
:foreach host in=$noiphostarray do={
:log info "No-IP: Sending update for $host"
/tool fetch url=($url . "&hostname=$host") user=$noipuser password=$noippass mode=http dst-path=("no-ip_ddns_update-" . $host . ".txt")
:log info "No-IP: Host $host updated on No-IP with IP $currentIP"
}
} else={
:log info "No-IP: Previous IP $previousIP is equal to current IP, no update needed"
}
} else={
:log info "No-IP: $inetinterface is not currently running, so therefore will not update."
}Más:
Gyakran elállítódik az idő, kézzel kell beállítanom. Van mikor épp beállítanám, hirtelen átugrik a jó időre, dátumra. Mi lehet az oka? -
ekkold
Topikgazda
válasz
Cirbolya_sen
#5550
üzenetére
Honnan származik az a hír? A mikrotik oldalán még nem található 4011-es.
-
E.Kaufmann
veterán
válasz
Cirbolya_sen
#5550
üzenetére
Lehet ezért kezdték a 3011-esnek is bekapcsolni az IPSec gyorsítását a legutolsó RC-ben, hogy mire megjelenik a 4011, abban is jól működjön. Vagy nem lesz rokon a két eszköz SoC áramköre?
Egy fasza kisirodai cucc lehetne kis fiókirodákban.
-
válasz
Cirbolya_sen
#5545
üzenetére
Lehet azert mert nekem van egy olyan heppem, hogy en hetente 1x frissitem, es rc-t hasznalok

De ha gondolod raleshetek nekem mifele. -
válasz
Cirbolya_sen
#5545
üzenetére
Eltérő HW verziót kaptál?

-
yodee_
őstag
válasz
Cirbolya_sen
#5492
üzenetére
Biztos
Akkor tehát pppoe-out1 ? -
yodee_
őstag
válasz
Cirbolya_sen
#5490
üzenetére
-
yodee_
őstag
válasz
Cirbolya_sen
#5484
üzenetére
A név, jelszó, host név egyértelm. Az interfacename az mi legyen? pppoe-out1 ?
-
yodee_
őstag
válasz
Cirbolya_sen
#5480
üzenetére
Mi volt a hiba? Illetve elég ezeket kitölteni ugye:
:global ddnsuser "theddnsusername"
:global ddnspass "theddnspassword"
:global theinterface "interfacename"
:global ddnshost blabla.dyndns.org -
válasz
Cirbolya_sen
#5464
üzenetére
Kompletten van hazzal, egy szekrenyben, nulla legmozgassal.
-
válasz
Cirbolya_sen
#5462
üzenetére
Nálam stabilan megy, igaz nem költöztem még vissza a felújítás után, de maga az eszköz és a hálózat már él, és nincs semmi problem, előbb voltam bent a lakásban és megy szépen.
-
ekkold
Topikgazda
válasz
Cirbolya_sen
#5421
üzenetére
Végülis mi lett a 450Gx4 sorsa?
-
válasz
Cirbolya_sen
#5444
üzenetére
Nincs utkozes.
Felrakom ott is, hatha. -
asdf_
veterán
válasz
Cirbolya_sen
#5433
üzenetére
Nalunk koaxos net van otthon (videki csaladi haz), teljes elkepedesemre tulfeszvedos splittert hoztak amikor bekotottek, abba megy a bejovo kabel a padlason es onnan megy tovabb a kabelmodemes meg a tv-s ag. Persze sem ok, sem en nem foldeltem le, igy nem fog megvedeni

-
vkp
aktív tag
válasz
Cirbolya_sen
#5421
üzenetére
Engem egyszer szívatott meg watchdog... kapcsold ki, hátha.
-
bambano
titán
válasz
Cirbolya_sen
#5419
üzenetére
szerintem a saját szemednek higgy.
ha kitokozva működik, betokozva nem, akkor ez a probléma forrása.
olyan elvben lehet, hogy a ház letestel, de akkor az azonnal letestel, amint áramot kap, és már be se bootol.itt maximum az lehet a kérdés, hogy tervezési, sorozathiba ez, vagy gyártási, ez a példány rossz.
-
ekkold
Topikgazda
válasz
Cirbolya_sen
#5416
üzenetére
Egyet értek az előttem szólóval. Bírnia kell a meleget. Ha mégis a meleg miatt áll le vagy indul újra, akkor valami egyéb baja is van. Nekem is üzemel egy sima hAPac, egyszerű AP-nek konfigurálva, és abban is 60°C-van (uptime: 31d). A hAPac2-ben nincs belső hőmérő, de a doboz külsejét megmértem: 43°C, de abban is elég meleg lehet belül...
-
válasz
Cirbolya_sen
#5416
üzenetére
Kizárt, hogy az legyen a baja.
Ez nekem a hAP AC.
Plusz mi használtunk mikrotik eszközöket évekig víztornyokban, templomtornyokban, ahol még ennél is melegebb volt, és mind hibátlanul teszi a dolgát azóta is

-
ekkold
Topikgazda
válasz
Cirbolya_sen
#5406
üzenetére
Ezek a mikrotikek belül 5V-ot és 3,3V-ot csinálnak a bejövő tápból. Ha a rákötött táp feszültsége a megadott határokon belül van (jelen esetben 10 - 57V között bármi) akkor annak mennie kell. Persze a routerboardon levő belső táp is lehet hibás... Nézd át nagyítóval, hátha csak egy rossz forrasztás. De ez eléggé gari gyanús...
-
bambano
titán
válasz
Cirbolya_sen
#5406
üzenetére
szerintem ha egy mikrotik ennyi szívással nem indul el, akkor küldd vissza garis cserére.
-
KTTech
veterán
válasz
Cirbolya_sen
#5406
üzenetére
Olyan nincs, hogy túl erős a táp... én megpróbálnám galvanikusan leválasztani a routert a WAN port felől (és kipróbálni másik portra rakni a WAN-t).
-
ekkold
Topikgazda
válasz
Cirbolya_sen
#5403
üzenetére
Hogyan kapja a tápot? A táp csati nem lehet kontakt-hibás (forrasztás jól néz ki a boardon)? Esetleg próbáld POE-n keresztül táplálni.
-
válasz
Cirbolya_sen
#5399
üzenetére
Probald meg egy masik tappal is amugy ami legalabb tud 0.8-1A vagy e felett nehogy az legyen a ludas.
-
ekkold
Topikgazda
válasz
Cirbolya_sen
#5399
üzenetére
Akkor is ez szokott a logban szerepelni, ha a tápot kihúzom vagy ha a hálózat megy el.
-
válasz
Cirbolya_sen
#5397
üzenetére
Logba mi van?
-
válasz
Cirbolya_sen
#5395
üzenetére
Ezt a quick set dolgot felejtsd el.
Reseteld le, es allits be mindent kezzel.
Ha ugy is rossz akkor mehet esetleg gariba. -
Ablakos
addikt
válasz
Cirbolya_sen
#5390
üzenetére
CPU frekvencia nem lett tekergetve?
-
pn4hvq
senior tag
válasz
Cirbolya_sen
#5390
üzenetére
Nekem VM-ben futó routernél akkor volt random újraindulgatás, amikor tesztjelleggel a logokat memóriába irányítottam (és természetesen elfeledkeztem róla) és elfogyott a memória.
-
válasz
Cirbolya_sen
#5390
üzenetére
Milyen tappal hasznalod?
-
Cirbolya_sen
aktív tag
válasz
Cirbolya_sen
#5389
üzenetére
éjjel megint egyszer újra indult, mintha terhelés függő lenne, mert napközben nem bírt 1 óránál többet.
Lehúzom a wan-ról, megnézem így mit csinál. -
Core2duo6600
veterán
válasz
Cirbolya_sen
#5384
üzenetére
Csakegy 5let, lehet semmi köze hozzá, miután feltetted az aktuális routeros-t a firmware-t is frissítetted ?
-
ekkold
Topikgazda
válasz
Cirbolya_sen
#5384
üzenetére
Az, hogy az időt elveszti a kisebb gáz, majd szinkronizál az időszerverrel, az a nagyobb gond ha újraindulgat. Lehet hogy valami hardver hibája van. Esetleg próbáld netinstallal újra rátolni a legutolsó RouterOS-t, az újraformázza a háttértárat is. Ha azután is újraindulgat akkor gari... vagy ha tart még az elállási jog határideje, akkor...
Amúgy most kíváncsiságból megnéztem mennyi uptime-t mutatnak mikrotik cuccaim. 3 eszköz van itthon
hAPac2: 12nap, RG951G-2hnd: 16nap, hAPac: 29nap -
ekkold
Topikgazda
válasz
Cirbolya_sen
#5382
üzenetére
Ja még valami: az időzónát se hagyd automatikusan, állítsd be magyarországra.
/system clock set time-zone-name=Europe/BudapestItt pedig legyen kikapcsolva, mert ez nem pontos:
/ip cloud set ddns-enabled=yes update-time=noA downgrade-t se erőltesd szerintem, inkább az újabbat tedd rá, ha majd kiadják a 6.43 verziót.
-
Cirbolya_sen
aktív tag
válasz
Cirbolya_sen
#5381
üzenetére
Másik konnektor, ahogy vártam, nem oldotta meg a problémát, az újraindulás után az idő szinkron előtt, most fél órával van elcsúszva. Jöhet a reset.

-
ekkold
Topikgazda
válasz
Cirbolya_sen
#5379
üzenetére
Hát szerintem azt a "quick set" dolgot hanyagold inkább. Én mindíg azzal kezdem, hogy reset config, és no default config, azaz teljesen a nulláról állítom be. A quick set gyakran változik egy-egy új verzióval, és macerásabb utána nézni, hogy pontosan mit is csinál. Az idő/dátum furcsaságokat az is okozhatja, ha az IP CLOUD menüben engedélyezed az időbeállítást, és ntp szervert is megadsz az idő beállításához. Valahogy az előbbi nem mindig működik jól, éerdemes inkább időszerverhez szinkronizálni (pl. time.kfki.hu, time.windows.com)
-
Core2duo6600
veterán
válasz
Cirbolya_sen
#5377
üzenetére
Nálam eddig még minden rendben !
-
válasz
Cirbolya_sen
#5374
üzenetére
6.41 talán.
-
ekkold
Topikgazda
válasz
Cirbolya_sen
#5354
üzenetére
Ez csak egy rövidített verzió, de így már használható. Amit kivettem az a hálózatom sajátosságai miatt volt benne, de itt nincs jelentősége.
/ip firewall filter
add action=fasttrack-connection chain=forward connection-state=established,related dst-address=192.168.9.0/24
add action=accept chain=forward connection-state=established,related dst-address=192.168.9.0/24
add action=add-src-to-address-list address-list=blacklist address-list-timeout=1d10m chain=input comment="port scanners" protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list=blacklist address-list-timeout=6h chain=input comment=\
"6h - blacklist kiv\E9ve lan TCP" dst-port=20-1023,8000,8080,8192 protocol=tcp src-address= !192.168.0.0/16
add action=add-src-to-address-list address-list=blacklist address-list-timeout=6h chain=input comment=\
"6h - blacklist kiv\E9ve lan UDP" dst-port=20-122,124-1023,8000,8080,8192 protocol=udp src-address=!192.168.0.0/16
add action=drop chain=input comment="drop blacklist" src-address-list=blacklist
add action=drop chain=forward comment="drop blacklist" src-address-list=blacklist
add action=drop chain=forward comment="LAN / vend\E9g v\E9delem" dst-address=192.168.9.2-192.168.9.255 src-address=192.168.10.0/24
/ip firewall mangle
add action=change-mss chain=forward new-mss=1440 out-interface=pppoe-digi \
passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=!0-1440 comment="PPPOE csomagmeret konvert" -
válasz
Cirbolya_sen
#5333
üzenetére
Googleba irva megtalalhato meg par helyen.
-
válasz
Cirbolya_sen
#5286
üzenetére
Holnapután, de nem tudom mikor jutok odáig, hogy teszteljem is.
Remélem most hétvégén, ha nem akkor jövő hétvégén mindenképpen. -
válasz
Cirbolya_sen
#4806
üzenetére
Köszi a tippet, megrendeltem az eurodk-ról az egyik magyar fórumba írt egy srác h ő 256 megás verziót kapott elméletileg 128assal és 256ossal is gyártják őket de nem igazán tiszta a mikrotik honlapján se a leírás.. gondolom mert több féle verzio van ne h hőbörgés legyen h valakinek 128as jut de közbe van ugyanennyiért 256os verzió is
-
E.Kaufmann
veterán
válasz
Cirbolya_sen
#4568
üzenetére
Rossz tűzfal szabályok, esetleg a NAT, MTU gond, vagy még az hogy bekapcsolta az illető a Proxyt, valahogy a tűzfalon meg transzparensbe tette. Nekem pont egy 3011-en nem muzsikált fényesen a Proxy direktbe sem (böngészőben beállítva), miközben a mögötte lévő külön Proxy meg szépen muzsikált.
Esetleg még azt érdemes megnézni, a névfeloldás rendben van-e, amúgy passz. -
tami_
csendes tag
válasz
Cirbolya_sen
#4534
üzenetére
- nehogy elhidd, tudja a gigat. Olvass kulfoldi forumot is ;-)
-
bambano
titán
válasz
Cirbolya_sen
#4534
üzenetére
nem mondtam olyat, hogy a gigás net felejtős.
azt mondtam, hogy nem tud http-n gigával letölteni A ROUTER.
tehát amikor a http kliens is a routeren fut.ez egyáltalán nem jelenti azt, hogy ne tudna gigás netet routolni, amikor pc-n akarsz letölteni.
-
bambano
titán
válasz
Cirbolya_sen
#4531
üzenetére
hálózatteszteléshez keresek vasat. felmerült openwrt-s házi router, mikrotik, meg pc. eddig a pc a nyerő.
mivel most beesett egy kosár hardver, mert más projekthez vettünk, így megnéztem ebből a szempontból is.
a lényeg, hogy úgy akarom tesztelni a hálózatot, hogy letöltök http-n egy nagy fájlt, és megnézem, hogy mennyi idő alatt jött le. ezzel teszteltem a routereket. pár tűzfal szabály volt csak.1. A 3011-es a két darab 1.4 GHz-en pörgő arm magjával nem bírta kisámfázni a gigás hálózatot. rotfl. ez volt a legrosszabb eredmény.
2. Második versenyző egy crs-326 volt, ami az egy darab 800 MHz-en pörgő magjával leverte a porba a 3011-et. ez gigarotfl.
3. a harmadik versenyző egy 9 darab 1.2GHz-en járatott maggal szerelt alap ccr volt, ez kinyomta a gigát, de ehhez bő másfél magot hajtott ki padlógázon. És a port szeparálását se értem.
4. a negyedik versenyző, amivel leginkább meg voltam elégedve, az az rb1100ahx4 volt. Ebben négy 1.4GHz-en járatott arm mag van, de lehet benne még valami trükk (=hw gyorsító), mert ez a router tűnt a legösszeszedettebbnek.Teljesítményben is ez a sorrend, de ha ár/teljesítmény nézek, akkor az, hogy az ahx4 kevesebb, mint felébe kerül a ccr-nek, az tovább javítja a megítélését.
Ez nyilván nem általános értékítélet, mert egy nagyon speciális, kifacsart igény szerint teszteltem a routereket, de nekem most ez kell
De az, hogy a 3011 nem bírta kisámfázni a gigát, az erősen lol, meg az is, hogy a harmad annyi lóerős crs gyorsabb volt. Nyilván könnyen előfordulhat, hogy routingban megfelelően teljesít bármelyik router.Annak viszont nagyon örültem, hogy a ros-ban egy csomó dolog meg van csinálva rendesen. Biztos, hogy valakik először elolvasták a szabványt, utána leprogramozták, és utána kivitték az életbe és meghajtották rendesen, mert például az ahx4 pontosan úgy működik, ahogy józan paraszti ésszel elvárná az ember, és nem csak az alap dolgokban.
-
bacus
őstag
válasz
Cirbolya_sen
#4531
üzenetére
Gondolom, hogy egy jól megfogalmazott teszt bármelyiket ki tudja hozni győztesként.
Kb mintha egy terep rally autót hasonlítanánk egy mikrobuszhoz.

A 3011-t én még semmivel nem tudtam kiakasztani és egész biztos a másikat se tudnám. (Csak olyanom nincs elérhető teszt közelben)
-
válasz
Cirbolya_sen
#3549
üzenetére
A MAC address "probléma" csak annyit tesz, hogy annak az eszköznek a MAC címet viseli majd az új eszköz is. Ha ez zavar, belépsz a felületre, Reset Mac Address
Új hozzászólás Aktív témák
- MSI PRO X870-P WIFI
- 2014 Opel Adam 1.4Benzin GLAM White 87Le 175.000km Megkímélt Eladó-Cserélhető
- 2008 Fiat 500 1.2 8V 69Le Sport 139.000Km Hibakódmentes Eladó-Cserélhető
- ASUS Vivobook16X Multimédiás laptop 16" -30% AMD Ryzen 5 5600H 8Mag 16/512 FHD+
- Asus ROG FLOW X13 x360 Érintős MINI Gamer laptop -50% Ryzen 9 6900HS 16GB/1TB RTX 3050Ti 4GB FHD+
- Bomba ár! Lenovo ThinkPad X260 i5-6GEN I 8GB I 256-512SSD I 12,5" HD I HDMI I Cam I W11 I Garancia!
- Bomba ár! HP ProBook 645 G4 - Ryzen 7 PRO I 8GB I 256SSD I HDMI I 14" FHD I Cam I W11 I Garancia!
- Telefon felvásárlás!! iPhone 13 Mini/iPhone 13/iPhone 13 Pro/iPhone 13 Pro Max/
- Medion Erazer Beast X40-hez vízhűtés (MD 60961)
- Lenovo ThinkPad P14s Gen 1 i7-10510U 32GB 1000GB Nvidia Quadro P520 14" FHD Gar.: 1 év
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: NetGo.hu Kft.
Város: Gödöllő







ekkold
