-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Lenry
félisten
válasz grabber #6757 üzenetére
port forward:
/ip firewall nat
chain=dstnat action=dst-nat to-addresses=<IP cím, ahová forwardolni akarsz> to-ports=<belső port>
protocol=tcp in-interface=<WAN interfész> dst-port=<külső port> log=noblocklistre összeszedtem a netről két scriptet, azokat használom.
az első letölti a netről a listát/tool fetch address=www.squidblacklist.org host=www.squidblacklist.org mode=http src-path=/downloads/drop.malicious.rsc
a második lecseréli a tegnapi listát a maira
/ip firewall address-list remove [find where list="sbl*"]
/import file-name=drop.malicious.rsc
:log info "Removed old aggregated records and imported new list";ezeket minden éjjel lefuttatja a scheduler, a tűzfalban lévő szabályok pedig azonnal kivágják, aki ezekről a címekről érkezik
/ip firewall filter
chain=input action=drop connection-state=new src-address-list=sbl blocklist.de in-interface=<WAN interfész> log=no log-prefix="blacklist"
chain=input action=drop connection-state=new src-address-list=sbl dshield in-interface=<WAN interfész> log=no log-prefix="blacklist"
chain=input action=drop connection-state=new src-address-list=sbl spamhaus in-interface=<WAN interfész> log=no log-prefix="blacklist"[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
Core2duo6600
veterán
válasz grabber #6763 üzenetére
Sok szempont lehet.
Nálam most per pillanat nincsenek block listák.
Felül van pár engedélyező ill spec tiltó szabály, és a végén egy drop all, aminél nem is adtem meg se inputot se forwardot.Gigabyte Z390 Aorus master , Core i9 9900K, Asus RTX2070, 64 GB DDR4, Dell Latitude 6430
-
Lenry
félisten
válasz grabber #6765 üzenetére
Van saját blacklistám,elég csak ahhoz hozzáadnom
perszeegyébként az iptables sorrendben értékel ki, ha valamelyik szabályra találat van, akkor már nem megy tovább, ergo egy hátul lévő plusz szabály nem foglal plusz erőforrást.
én azt szoktam csinálni, hogy mivel a számlálón látom, hogy melyik szabály hány packetet fog meg, így igyekszem a jobban pörgő szabályokat előrébb venni.
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
Core2duo6600
veterán
válasz grabber #6820 üzenetére
Ilyen helyzetben Acces Pointokkal kellene a wifit megoldani, ezeket meg táplálni egy poe switchből.
Elötte meg nyilván egy router.Hogy ezt a Mikrotikkel vagy Unifivel oldód meg, attól függ, melyikhez értesz programozás ügyileg.
Mind a 2 gyártónak van Acces Pontja amit tipikusan a plafonra esetleg oldalfalra lehet tenni, ill. mind a 2 nek van kültéri AP je is.Gigabyte Z390 Aorus master , Core i9 9900K, Asus RTX2070, 64 GB DDR4, Dell Latitude 6430
-
bambano
titán
válasz grabber #6832 üzenetére
ezt a marhaságot nem kellene még véletlenül se elkövetni, hogy unifi ap mikrotik routerrel. mindkettőnek megvan a saját központosított wifi management felülete, amik nem passzolnak. vagy mikrotik ap-t veszel és akkor legyen mikrotik routered, amin fut a capsman, vagy ubi ap-t veszel, és akkor legyen ubi cloud controllered, ami nem mikrotik router.
ez az objektív része a kérdésnek. a szubjektív meg az, hogy én ubnt legközelebb akkor veszek, ha korbáccsal vernek azok után, hogy pár dolgot már vettem tőlük, és egy se működött úgy, ahogy elvártam volna.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
senior tag
válasz grabber #7019 üzenetére
A "javult" értékek egy RB3011 = CAPsMAN + HapAc = CAP felállásban volt. Van még WapAc is a házban, de az alapjaiban megegyezik a HapAc-val (majd ha lesz kedvem és időm, ezen is mérek).
Játszogattam egy HapAc2-vel is - stand-alone AP, de igen gyengén muzsikát : ~ 20MB/s. A link itt is 780-867 Mbps közötti volt, mint a HapAc-nál.[ Szerkesztve ]
-
mgabi
senior tag
válasz grabber #7108 üzenetére
22 ezerért egy ilyen kis antenna nélküli hap ac2 boxtól ez nem rossz. CPU erős, szoftver jó, quick set nagyon egyszerű, 128mb ram elég, végre valami ami nem világít, ezért éjszaka nem zavaró. 70-80 m2-s lakásba bőven elég. Winbox baromi jó. Capsmannel tudsz wifi roamingot csinálni. Persze 140 ezerért a 8 antennás ASUS ROG Rapture GT-AX11000 gyorsabb. De ennyiért már veszel egy RB4011iGS+5HacQ2HnD-IN + 3db CAP AC-t, ami fényévekkel jobb.
AC wifi: közvetlen rálátással 300mbits
AC wifi: 6 méterre 2 db panel válaszfal mögött 220mbits -
bb.bocs
őstag
válasz grabber #7115 üzenetére
azt látom hogy lanon hozza a 900megát. wifi engem pl nem érdekel, minden kábeles, a lámpához a gatewaynek, meg mobilhoz netre simán elég lehet a wifi. nasozni már wifin nem lenne valami nagy szám, de ott pl nálam az a gond hogy alapból olyan wifi sticket találni ami kompatibilis a nassal.. na mindegy kábelesen jobb.
ui: akkor olyan 880 Mbitet kitol. igás netnél azért az elég jó[ Szerkesztve ]
-
E.Kaufmann
addikt
válasz grabber #7694 üzenetére
Ha nem akarsz szívni a wifivel, vegyél Ubi(nemíromkiateljesnevétmertnembírommegjegyeznihogykellírnikülönbenishülyenevevanmintamááááálta) Unifi eszközöket. Dual WAN-t nem a guest wifihez használunk, hanem értelmesen failover és loadbalancinghoz.
Külön kell választani logikailag a WAN és LAN oldalt. A guest wifi csak annyi, hogy egy olyan LAN alháló, amit elszeparálun k a többi LAN-tól, esetleg a router még plusz tűzfal szabályokkal hotspottal és QoS-sel korlátozza a WAN felé folyó forgalmat, ami lehet dual WAN is.[ Szerkesztve ]
Le az elipszilonos jével, éljen a "j" !!!
-
Beniii06
őstag
válasz grabber #8217 üzenetére
1 AP-hoz capsman-t nem használok ez evidens(a nevéből és a funkciójából is adódóan).
Kérdeztem korábban itt, hogy van-e valami előnye 1 AP esetén, de válasz nem volt, így jól gondoltam, hogy az +1 hibaforrás, egyébként erőforrást is eszik feleslegesen. Az AP legyen AP, a router pedig router, általános használatra tökéletesen megfelel.(#8218) adika4444
Igaz te tudod, mit akarsz vele pontosan, de ne csak a biztonságot nézd, hanem a sebességet is. Ha jól tudom SSTP-t azért nem használnak sokan(célfüggő), mert 'lassú' az átviteli sebessége. Általánosságban elmondható, hogy minél biztonságosabb valami, annál több erőforrást igényel kódolni/dekódolni. Neked kell eldönteni mi a fontos. Amíg nincs openvpn udp támogatás, addig dönteni kell mindig a kettő között. Biztonság vagy sebesség. Kettő közti kompromisszumos megoldások is léteznek valamilyen szinten, csak nem Mikrotiken jelenleg.[ Szerkesztve ]
"Got any other secret weapons?"
-
snorbi82
senior tag
válasz grabber #9548 üzenetére
Nálam fent van egy TL-MR6400 ami csak a 4G csatlakozást látja el. Mikrotik router, wifi.
kb van 60 gép és 30 mobil, és még a vendégek akik jönnek. Persze mobilok és vendégek max sebessége meg van határozva. Napi forgalmam kb 25 - 30 giga. A 4G köszöni jól van.
Volt egy kolléga aki torrentezni akart, attól azért eldobta a 4G magát (de azóta torrent tiltva).IPhone 15 Pro Max, Iphone 13
-
bacus
őstag
válasz grabber #9548 üzenetére
Én nem így látom, persze van/lehet benne pár szűk keresztmetszet. a 40 ember például egy AP-re már önmagában lehet korlát, de anélkül, hogy tudnánk mi az eszközök sávszélesség igénye, azért merész ezt kijelenteni.
Én most már 5 (vagy több) éve használok nyaranta a kempingemben 3G-4G -n keresztül netet egy teljes szezonban (májustól-szeptember), amit meg is osztok a barátaimmal.
Az eszközök száma általában 15-20, de volt már nálam nagyobb társaság is vendégként, amikor 30-t is elérte. Nem volt probléma, egy részük 5 gigán, egy részük 2,4 gigán csatlakozott a routerre, ami ráadásnak usb sticken kapja a netet.Mindenki egyszerre nem youtubeozott, ezt nem teszteltem, de nejem sokat online rádiózott, én szinte folyamatosan bent lógok valamelyik szerverben vnc, rdp-n, mellette fut a teamviewer szerü (saját app) képátvitel amivel látom az ügyfél desktopját, lányom fiam állandóan spotifyt hallgat, vagy digi online-n tévét néz, két tableten az idős szomszédok nézik a kékszalagot, időjárást, olvasgatnak, stb, másik szomszéd is állandóan dolgozik, dropbox, online árlisták, mit tudom még mivel, mennek az online szinkronok az eszközöknek, frissítések, stb, észre sem veszem, hogy más is használja.
Én egyébként a vendégek forgalmát teljesen külön választanám a saját forgalomtól, azaz két lte eszköz (két előfizetéssel), egy jobb router és egy vagy inkább két AP.. A kinézett eszközök árai alapján ez sokkal többe kerül, cserébe még akár tartósan működhet is.
A munkadíjam se lenne kevés, ha pl engem bíznának meg egy ilyen konfigurálással.[ Szerkesztve ]
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
Lenry
félisten
válasz grabber #10147 üzenetére
a legszomorúbb, hogy anno eredetileg azt rendeltünk, csak valamiért nem azt küldték, és végül inkább visszafizette a bolt a különbözetet, mi meg megtartottuk ezt a változatot.
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
bacus
őstag
válasz grabber #10202 üzenetére
Since RouterOS v6.43 your device will use cloud2.mikrotik.com to communicate with the MikroTik's Cloud server. Older versions will use cloud.mikrotik.com to communicate with the MikroTik's Cloud server.
Jó fele menő forgalmat jelölöd meg? cloud2.. kell neked
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
mogyesz
aktív tag
válasz grabber #11016 üzenetére
Huhh, köszi a kimerítő választ! ;-)
Igen, a hosszú hétvégén a méricskélés, állítgatás megvolt, ez lett a maximum... Ez is provizórikusan egy 4m-es rúdon kitolva a tető gerinc felé jócskán.. :-( Tehát magasabbra nem nagyon tudom. A környező fák meg 10-15m+ -osak :-D
A másik hozzánk tartozó telken még nem néztem, onnan meg a haza lövés nem lenne egyszerű :-) Well, nézek egy antennát, és hátha :-DKöszi még1x!
-
Alteran-IT
őstag
válasz grabber #11896 üzenetére
Ha úgy nézed, hogy a konkurensek már egy ideje rendelkeznek WiFi 6-os eszközökkel, akkor igen, úgy már kurva gáz és tényleg ideje lenne már felzárkózniuk, de őszintén mit vársz tőlük, látszik ezen a wAP ac-s merényletükön is hogy idióták, képesek az IPQ-4018 SoC körül leragadni és azzal kiadni több hardvert újra teljesen feleslegesen, ugyanis egyrészt az előző verzióval sem volt különösebb gond és Qualcomm-on belüli SoC cserével meg lehetett volna oldani a több portot sebesség és teljesítménycsökkenés nélkül, másrészt az IPQ-4018 már egy zsákutca ebben az esetben, legalább is ami a WiFi részt illeti, mert másra még éppen használható, de ezért nem is értem, hogy mi az anyjuk picsájáért erőltetik és miért azon dolgoznak az idiótái... akarom mondani a mérnökeik, hogy ugyan azt a már egyszer kidolgozott hardvert módosítgassák még hogy beleférjen egy wAP házába és így tovább, amikor dolgozhatnának már a WiFi 6-os SoC-ok integrációin, illetve azoknak a vezérlésén, mondjuk mint említve lett, vezérlésen belül elég sok más hiányosság is van még, szóval lenne min dolgozni és nem a hülyeségen agyalni, meg hogy ugyan azt a szart több néven több külsővel eladják, mert oké cAP AC és beltéri AP esetén még azt mondom oké ez a konstrukció, bár a csökkentet jelszint a beltéri falak miatt már akkor sem volt oké, de éppenséggel ha kiesik a router és csak egy bemenet meg kimenet van, egy cAP ac simán beállítható, de ez a wAP ac-s hülyeség úgy hogy szintén csökken a teljesítmény ... tehát nem hogy a WiFi 6 fele nem közelítenek, de még a WiFi 5 lehetőségeit sem aknázzák ki, sőt vissza fele haladnak a szerencsétlenek, de ahhoz nem kellett volna kiadni egy új szart ha le akarják építeni az AP szegmenst, elég lett volna egyszerűen nem foglalkozni vele tovább.
Amúgy nekem eléggé tetszik a CAPsMAN, legalább is jobban mint az Ubiquiti szarja, még a csoportos menedzsment ellenére és szerintem több AP esetén átláthatóbb, mint egy Ubiquiti/Unifi, na azoknak még mindig nem sikerült egy normális rendszert összerakni, a VLAN-ozás egyszerűen katasztrófa, nagyvállalati hálózatnál nem nagyon használnék Unifi-t, legalább is ott ahol több hálózatra van szükség egy WiFi-n, mondjuk ebben az esetben a Mikrotik megoldása sem tetszik annyira, legalább is a CAPsMAN-os, ugyanis bár biztonságilag egész jó, de eléggé eszi a hardvert, bár ha ugyan arra a hálózatra van téve az AP mint az SSID, akkor elég bekapcsolni a helyi továbbítást (local forwarding) és oké, már nem terheli annyira se az AP-t, sem az összekötő hálózatot, sem a routert a kliensek adatforgalma, viszont minden más hálózat amit pluszba felfűzöl rá már terheli, ugyanis azok továbbítására egy külön point-point megoldást használ, az meg nem épp hardver kímélő, persze az is elkerülhető vlan tag használatával és ha abba a bridge-be rakjuk amin a vlan-ok is vannak, bár ez akkor kivitelezhető szépen és hardvert kímélően, ha teljes Mikrotik hálózatot használunk, mert nekem egy közbeiktatott TP-Link menedzselhető switch-el nem nagyon akar működni, közvetlenül Mikrotik trunk portra kötve meg még nem próbáltam, de szerintem ezt is normálisabban ki lehetne vitelezni, bár valószínűleg ők sem nagyon tudják egyelőre, ezért is raknak inkább erősebb CPU-t az AP-kba hogy jobban bírja a megoldásukat, viszont a routerek amik ezeket az AP-kat kezelik a SOHO kategóriában nem éppen a legerősebbek, szóval egy problémát oldottak meg a sok közül (gondolom inkább vállalati hálózatokba szánják az AP-kat, ott a WiFi 6 sem olyan fontos, inkább a stabil hálózat a lényeg), plusz a wAP ac esetén csináltak több új problémát is az antenna/chain, illetve a teljesítmény csökkentésével, szóval na.... van bőven mit változtatni.
Melyik 60 GHz-es? Mondjuk engem egyik 60 GHz-es eszköz sem nyűgöz le a frekvencia és a kis távolság miatt, inkább az 5, illetve 11 GHz-es eszközök azok, amik tetszenek a sebesség és a távolság miatt, de olyanok inkább csak a Ubiquiti kínálatában vannak egyelőre, azokkal egész jó WiFi-s gerinchálózatot lehet létrehozni cégeknek, vagy akár kisebb WiFi-s távközlési szolgáltatóknak, a nagyobb sávban lévők csak kisebb távolságban jók, de abban meg nem látom értelmét, hiszen kis távolságon az 5, illetve 11 GHz is bőven jó, a késleltetés is kicsi, szóval értelmét nem látom, bár aki igen, az nyugodtan megmondhatja.
#11897 májkimiki: Az ajánlást láttam, de azt nem gondoltam hogy szükséges is hozzá, most már legalább ezt is tudom, bár ennyi erővel elég lenne egy wAP ac kiadás, amihez rakható LTE bővítés is, nem hiszem hogy egy modul beszerelése akkora problémákat okozhatna bárkinek is, hogy ezért külön KIT-ben kell árulni, mondjuk jó, ismerek egy pár embert, akinek egy villanykörte cseréjéhez is diploma kell
-
mclord
aktív tag
-
Kroni1
veterán
válasz grabber #11962 üzenetére
Igen én is azt vettem észre, olvastam itt is és máshol is, hogy mikrotiknél kicsit lassabban reagálnak, de tudom azt is mi az erőssége ennek a márkának.
Igazából nem hajt a tatár, nem is mondom hogy égető számomra az ax szabvány, leginkább a kertben is elérhető wifi miatt fejlesztenék, de úgy vagyok vele, hogy ha már veszek vmit akkor inkább egy ax-es rendszerben gondolkodom. csak hangosan gondolkodtam, háhta kapok itt iránymutatást..
Ha jól tudom Mesh-be kötni az ac2-t csakis mikrotik eszközökkel, pl. egy cap ac-vel tudnám, tehát (ha meg is maradok ac vonalon) más gyártó AP-jával nem müködne együtt igaz?
-
amargo
addikt
válasz grabber #12746 üzenetére
Jól gondolom, hogy CAPsMAN nélkül is lehet egy másik AP-t a hálózat alá bevonni, szintén akár kábelen összekötve?
Azon gondolkodom, hogy egy regi Openwrt-s kis AP-t kiraknék a szabadba.
“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”
-
iceQ!
addikt
válasz grabber #13439 üzenetére
Nekünk ez van 2 épület között. Nem tudja semmi kiröccenteni a ritmusából, nagyon profi cucc.
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
Új hozzászólás Aktív témák
- Ötletek, javaslatok, hogy még jobb legyen a PH! lapcsalád
- Mobil flották
- Szabadulnak a kínai eszközöktől az amerikai szolgáltatók, de ez sokba kerül
- Videó stream letöltése
- AMD Ryzen 9 / 7 / 5 / 3 5***(X) "Zen 3" (AM4)
- World of Tanks - MMO
- 2025-ben jöhet az Intel Panther Lake processzora
- Elkaszálhatja az Apple az iPhone Plust
- Honor 90 - modellalkat
- Genshin Impact (PC, PS4, Android, iOS)
- További aktív témák...
- ASRock Phantom Gaming RX 5700 XT - eladó!
- ÚJ Bontatlan MacBook Pro 14 M3 Pro 11CPU/14GPU 18GB/512GB SSD Magyar billentyűzet Azonnal átvehető.
- BONTATLAN Új Iphone 15 PRO MAX 256-512GB Független 1év Apple GARANCIA Deák Térnél Azonnal Átvehető.
- OLED65GX6LA 2 Év gyári Garancia
- LG OLED55G39LA 2 Év gyári garancia
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: Ozeki Kft.
Város: Debrecen