-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
válasz
Statikus #18079 üzenetére
Ezt főleg ő tudja, érzésem/tapasztalatom, hogy fogalma sincs, így működik neki, és kész. Lehet azért kell csak a sudo, hogy 1024 alatti portra bindoljon. Amíg nincs leírva, hogy milyen capabilities szükséges, addig csak ő tudja, vagy ő sem.
Sudo konténerben értelmetlen. -
-
Reggie0
félisten
válasz
Statikus #18079 üzenetére
Sudo az egy tool, hogy a juzert a sajat jelszavanak megadasa mellett root jogot kapjon es ne kelljen hozza a root jelszava. Ha rootkent van futtatva a program, akkor semmit sem csinal, csak ugyanugy lefuttatja, mint nelkule. Ebbol valoszinusitem, hogy a fejleszto csak le akarta soporni a problemat.
-
-
-
-
válasz
Statikus #16638 üzenetére
Leegyszerűsítve a két megoldás:
1. a kliens tudja a sorozatszámot és valahogyan a többi részt, kéri egyben az A cím regisztrálását.
2. a kliens tudja a sorozatszámot, és azt elküldve kér egy regisztrált címet, bármi is legyen az.Erős a gyanúm, hogy nem a ROS mondja meg a frankót a központi szervernek, ez egy teljesen felesleges tudás lenne benne.
-
-
-
Apollyon
Korrektor
válasz
Statikus #16628 üzenetére
+1000
Illetve fb helyett jobb lenne ha nem mennének sehova, és inkább ez maradna a haladó topik, és lenne egy kezdő topik. Pl. ez a Mikrotik routerek profiknak/hálómérnököknek – ilyesmi, meg lenne egy Mikrotik kezdőknek topik is, vagy olyan topiknevek, amiből adott réteg kapásból tudja, hogy a kérdése hová való.Én abban nem látok problémát, ha a hálózatokhoz egyelőre nem értő, de érteni akaró valaki akar vásárolni otthonra szánt Mikrotiket. Ha valahol, akkor pont a Mikrotiknél lehetnek egyedi problémák / megoldások adott feladatra, és a kevésbé hozzáértők se lennének rákényszerülve és elküldve a butított döglöttpók kinézetű asusrog kacatokhoz. Az internet úgyis tele van már s**tpostinggal meg tiktokkal, párszáz vagy ezer plusz újra felvetett ugyanaz/hasonló kérdés-válasz már nem ront a helyzeten egy másik topikban. Pláne, hogy némi valószínűséggel még ki is segít másokat is. Szerintem.)
-
Reggie0
félisten
válasz
Statikus #16460 üzenetére
Biztonsagi cegek, virusirto fejlesztok, elemzok, kutatok, egyetemek.
Ez a tartomany konkretan hozzajuk tartozik: https://www.recyber.net/
-
ekkold
Topikgazda
válasz
Statikus #16421 üzenetére
Így elsőre ezek jutnak eszembe:
- Nincs fix port, tetszés szerinti UDP porton mehet (az openvpn-hez hasonlóan), ez fokozza a biztonságát.
- Nagyon nehezen (vagy jelenlegi ismereteink szerint nem) törhető, a nyilvános-privát kulcspáros megoldás nagyon megbízható. A tapasztalatok szerint nem nagyon próbálkoznak feltörni sem.
- Gyorsabb. Mikrotiken is.
- Tud roamingolni (ebben még vannak problémák mikrotiken)
- Szinte minden oprendszerre van kliens
- Semmilyen extra protokoll nem kell hozzá, csak egyetlen UDP port
- NAT mögött is működik
- Egyszerűen konfigurálható -
ekkold
Topikgazda
válasz
Statikus #16375 üzenetére
Az a köze, hogy az oprendszer a futásakor átveszi a bios funkciók egy részét is, és leállításkor le tud úgy állni a PC, hogy utána ébreszthető WOL-al, és úgyis le tud állni, hogy nem ébreszthető. Magyarán nem mindegy hogyan volt leállítva a PC, mert ettől is függ, hogy ébreszthető-e utána, pl. bekapcsolva marad a hálózati kártya, azaz figyeli a MAC címét, hogy jön-e rá valami (ilyen állapotban nekem átvált 100Mbit-esre) vagy teljesen kikapcsolja az oprendszer a leállításkor, és akkor jöhet bármilyen packet, nem fog rá felébredni.
-
bacus
őstag
válasz
Statikus #16373 üzenetére
Milyen gép? dell, lenovo, hp, néha egész fura bios beállítások mellett megy az ébresztés. Aztán jön egy javított bios és megint állítani kellhet.
Venni kell egy okos aljzatot, abba dugni a gépet aztán ha van áram bekapcsol, ha meg nincs, akkor véletlenül se tudod felébreszteni -
yodee_
őstag
válasz
Statikus #16375 üzenetére
Nekem van egy régi Intel atom lapom. Ubuntuval. Csak akkor ébred ha minden rendszerindításkor lefut egy szkript ami a kártyát átállítja hogy ébredjen. Azóta viszont ébred áramszünet után is :) Én sem értem de sajnos ez van. A szerver gépem egy kontron Ubuntuval, azon semmi sem kellett, a thinkcentre m800on meg Windows 10 el ki kellett kapcsolni az említett gyors rendszerindítást. Azóta ébred minden körülmények között. Sőt, beállítottam a TeamViewert, és kikapcsolt állapotban a gép mellett megjelenik egy ébresztés gomb :)
-
Statikus
senior tag
válasz
Statikus #16370 üzenetére
Egy másik WOL app-al, 7-re állítva a portot (nem tudom ez miért számít LAN-on...) a monitor progi érzékeli, hogy jön a packet.
Tehát akár fel is ébredhetne a gép, de nem ébred fel...
Biosban minden be van kapcsolva, aminek köze lehet hozzá és mégsem megy.Kipróbálom másik gépeken is, hátha...
-
ekkold
Topikgazda
válasz
Statikus #16355 üzenetére
Mikrotiken alapból is megy a WOL, egy időben így indítottam a NAS-t amikor kellett. Csak akkor kell hozzá egyéb beállítás, ha kintről, az internet felől is szeretnéd használni a WOL-t. Ilyenkor a 7-9 UDP portokra érkező csomagokat kell megfelelően továbbítani. A WOL-hoz még applikáció sem feltétlenül kell, ha van web tárhelyed akkor találhatsz olyan PHP scriptet ami tud magic packetet küldeni. Ezt pedig bárhol bármilyen böngészőből lehet aktiválni. A sajátomhoz egy kicsi html form-ot ütöttem össze, az alapértelmezett adatok a NAS-t indítják, valahogy így: [link] persze védve van jelszóval, hogy ne piszkálja más.
-
bacus
őstag
válasz
Statikus #16358 üzenetére
Végtelen számú lehetőség van ! A mikrotik scriptelhető, én több féle megoldást is csináltam már.
1. amikor vpn kapcsolat létrejön, a mikrotik indítja a számítógépet. Wol packet kimehet akkor is, ha a gép jár
2. mikrotiken kopogtatsz egy portot, indítja a gépet
3. ssh-n keresztül, putty, windowsra kell script
...Szóval a hogyan kérdésre csak annyira vagyok bajban mint Niels Bohr-nak a fizika vizsgán.
-
-
Reggie0
félisten
válasz
Statikus #14649 üzenetére
APN-t beallitottad?
Interfaces-en belul LTE ful, ott a fulek alatti gombsoron az elso gomb az LTE APN. A defaultot allitsd ad, a szolgaltatod megadja, hogy az adott tipusu kartyahoz milyen APN kell. Feltoltosnel es elofizetesesnel altalaban eltero. Add Default Route, Use Peer DNS, Use Network APN legyen bepipalva. Authentikacio PAP. -
-
Reggie0
félisten
válasz
Statikus #14644 üzenetére
A wifiwave2 hivatalos help oldalat erdemes nezni, ott soroljak fel, hogy mi tamogatott: [link]
Jelenleg:
RequirementsThe wifiwave2 package is compatible with IPQ4019 and QCA9984 wireless interfaces and is only available for ARM builds of RouterOS v7. It also requires 14MB of free space and at least 256MB of RAM.
As of the release of RouterOS 7.1rc1, this means it is compatible with 4 devices:
hAP ac³ (non-LTE)
Audience*
Audience LTE6 kit*
RB4011iGS+5HacQ2HnD***Please note that the wifiwave2 package is not compatible with CAPsMAN.
**Note that the 2.4GHz wireless interface on the RB4011iGS+5HacQ2HnD is not compatible with the wifiwave2 package. It will not be usable with the package installed.
-
hunlipi88
csendes tag
válasz
Statikus #14540 üzenetére
Ha van olyan router ami tud dual wan-t, 4xpoe portot és 16db lant és load balancingot arra nagyon vevő lennék. Egy helyen jönne be az internet, csak sok különböző dolog igényelne netet.
Ami már megvan a hw-ek közül: Tp-link 24 portos gigabites switch(fali lan csatikhoz vinné a netet), xiaomi ax3600(főleg Wi-Fi miatt). Ezen kívül kellene még egy poe switch a kameráknak és egy router ami dual wan-t tudna és az egész hálózatnak osztaná a netet. -
jerry311
nagyúr
válasz
Statikus #14432 üzenetére
A MAC tábla megmondja melyik cím melyik porton található.
Az ARP tábla megmondja melyik címhez milyen IP tartozik. (ez lehet üres is, layer 2 switchet nem nagyon érdekli az IP)
Még a DHCP tábla (ip dhcp-server lease print
) segíthet, de az is kétesélyes, mert ami nem beszélt a DHCP szerverrel az nem lesz benne. Illetve nem mutatja meg a portot sem.
Az említett 3 táblát szépen összefésülve egész tűrhető lista készülhet. -
Reggie0
félisten
válasz
Statikus #14433 üzenetére
Igen.
Ha feltelepitetted utana a wifik konfiguracios oldala mashogy fog kinezni, mas elrendezesben es kicsit eltero tartalommal lesznek ott a beallitasok.
Illetve mar az interfeszek listajanal latod a valtozast, mert wlan1/wlan2/wlan3 helyett wifi1/wifi2/wifi3 neven szerepelnek.Illetve a system/packages fulon csak ket csomag lesz: routeros es wifiwave2.
Ha nem latod akkor felmerul a kerdes, hogy felfrissitetted-e az OS-t a 7-es verziora.
-
válasz
Statikus #14425 üzenetére
azt jelenti, hogy nem kell az ilyen keresőkben végigpötyögnöd, hogy
8a:5f:67:43:21:65,
hanem elég, hogy8a:5f:67:00:00:00
, mivel csak az első három mező szolgál az eszköz típusának azonosítására, a többi jó eséllyel csak egy sorozatszám, ami - mint olyan - már egyedi azonosításra is jó lehet.
(persze szubminimális az esélye, hogy emiatt fogják feltörni a géped, de óvatosnak lenni nem árt) -
E.Kaufmann
veterán
válasz
Statikus #14420 üzenetére
Kiindulásnak ott a MAC cím:
[link]
vagy
[link]
A NIC, jobb esetben az eszköz gyártója kiderülhet a MAC cím alapján.
A legtöbb alaplap gyártóját jól beazonosítja pl a LanSweeper is MAC alapján, de pl egy intel lapos gépnél azt írta, hogy gép gyártója TP-link, mert bedöglött az alaplapi háló és egy külön kártyát használtunk
Nincs weboldala az eszköznek, ha beírod az IP címét a böngészőbe (ha pl nyomtató, IP telefon, router, AP vagy más konfig web oldalllal rendelkező eszköz lenne)? -
bacus
őstag
válasz
Statikus #14389 üzenetére
"és esetleg segítséget is kap"
Google mindenkinek a barátja. Én a Ros 2.x-es változatával kezdtem, nem volt kitől kérdeznem se..
A telefonod wifi menüjében pedig ki tudod kapcsolni ezt a mobilnetre váltást. Ellenőrzi a jó minőségű netet, ha nincs megelégedve a telefon - mobil internetre vált..
-
-
-
Reggie0
félisten
-
Reggie0
félisten
válasz
Statikus #14365 üzenetére
Pl. amit irtam, hogy 5GHz-en csak egyetlen 160MHz csatorna hasznalhato a QCA-s wifivel, a 114-es. Az 5 GHz tartomany fel van osztva ket reszre, 5500-tol felfele a QCA van, 5340-tol lefele pedig az IPQ integralt 5 gigaja, az csak 2 chaint tud, igy max 80MHz-es(866MBit/s) a wifi savszel.
Ha jo wifit akarsz, akkor ROS 7 kell( wifiwave2 csomaggal), ami AP uzemmodban nem gond, de routernek mar necces lehet, mert meg nincsen stabil kiadasa ennek az OS verzionak, igy vannak benne bugok jocskan.
A jo hir, hogy mindegyik ROS verzioval be lehet ugy allitani a wifit, hogy a DFS/CAC ne szivasson. A rossz hir, hogy ha ezt nem allitod be, akkor jo esellyel fel sem fog jonni a wifi 160MHz-en az utkozesek miatt.
Procibol nyomattam vele round robin bondingot, ugy 4 magon 2Gbitet tudott feldolgozni a bandwith teszttel, de az foleg forwarding es packet generator, filterelni lehet nem tudna ennyit, igaz nem tudom mennyire prociigenyes a bandwith test progijuk, szerintem nem elenyeszo. Bar ugye a filtereles LAN-on ugysem egy megterhelo dolog, inkabb az uplinken van szerepe.
-
Reggie0
félisten
válasz
Statikus #14361 üzenetére
Nekem audience (is) van. Az birni fogja procival biztosan, de a wifije nem nagy szam. Keres ra korabbi kommentjeimre, azokban leirtam, hogy milyen hatranyai vannak. De nem er annyit, mint amennyiert boltban aruljak, felaron vagy alatta megy ebayen is.
Ha jo wifit akarsz, akkor inkabb egy tp-link archer-bol valamilyen ax-es, amit sima AP-nak hasznalsz es valami mikrotik ethernetes router. -
válasz
Statikus #14354 üzenetére
Nem, nem szamit draganak. A mikrotik elsonek a felso kategoriaban volt jelen es 1000+ dollaros kategoriaban.
Masik, hogy attol hogy itt vergodsz hogy szar attol neg maga az eszkoz nem szar.
El kell fogadni hogy fizikailag a hw az elso generacios hAP AC-ban ennyit tud.
Ahogy tobben is elmondtuk wifin nem fog tudni gigabitet de meg egy 5x ennyibe kerulo eszkoz sem feltetlen.
UTP-n se nagyon fog fastrack nelkul menni 930-940mbit/s-et (ennyi a gigabit merheto teteje kb) mert keves a proci. Meg az rb450Gx4-em is eszreveszi ha fastrack nelkul merek vagy azzal hiaba nem koppan a proci.
Vagy beletorodsz hogy ennyit tud, vagy visszaviszed ha 14 napon belul vagy es veszel helyette 4018 vagy 4019-es arm procival szerelt darabot legalabb es ott mar menni fog vigan vezeteken a gigabit vagy akar tobb is, vagy veszel nem mikrotik routert es szinten megoldva a gondod.
Es meg egyszer elmondom en is (ahogy masok is) mikrotik nem a sebbessegre epit hanem a stabilitasra es testreszabhatosagra. Ha ezt nem tudod elfogadni es megerteni, akkor a mikrotik nem a te vilagod.Azzal meg nem kell jonni hogy mi az amit tudnia kene papiron mert az nem csak itt hanem sok mas esetben sem feltetlen teljesul. Lasd kocsik gyari fogyasztasa.
-
adika4444
addikt
válasz
Statikus #14340 üzenetére
Egyrészt nem a gyártó hibája, hogy az adott eszköz nem teljesíti az igényeidet, bár a gigabitet nem tudja NAT-olni, de LAN-on hasznos lehet az ilyesfajta képessége.
Másrészt meg ha nem értesz valamihez, érdemes előre utánajárni. Az ac2 és ac3 gond nélkül tudja NAT-olni IPv4-en a gigabitet, v6-on már neccesebb, ott nem tudja routolni, nincs meg a FastTrack támogatás, így pár alapvető tűzfalszabállyal megfeneklik 300--400 Mbps körül miközben egy magot 100%-ra járat.
Ha szétnézel a soho kategóriában is a mai napig (igaz, egyre kevésbé) probléma ez. Attól, hogy gigabites switch van benne, még simán lehet, hogy nem képes annak a sebességnek a NAT-olására. A MikroTik előtt ASUS RT-AC66U B1-em volt, koppant a CPU a gigabit mérésénél.
-
vkp
aktív tag
válasz
Statikus #14347 üzenetére
A mikrotiknek van $40-től $3000-ig eszköze. Az ár emelkedése (általában) tükrözi a tudás emelkedését.
Első körben azt írd le, hogy mit szeretnél és akkor tudunk ajánlani neked megfelelő cuccot.
Viszont a wifijétől ne várj csodát, egy laptopról/telefonról sosem fogsz gigabites sebességet produkálni velük. -
ekkold
Topikgazda
válasz
Statikus #14344 üzenetére
Most akkor sima hAPac-d van? Ha igen, azzal nem fog menni a gigabit, régi tipus, egyszerűen gyenge a proci hozzá, sima egy magos 720MHz-es. Nekem is van két ilyen, AP-nek használom, nem sebességbajnok, de stabil, megbízható.
A hAPac^2 ami már tudja a gigabitet erőből is (bár akkor nagyon pörög a proci) fasttrack-al meg kényelmesen megy alacsony prociterheléssel. Kb ez a minimum mikrotikből ha gigabitet akar valaki. De ebben 4 x 700Mhz proci van.
A következőm, ennél erősebb eszköz az RB4011...
-
adika4444
addikt
válasz
Statikus #14324 üzenetére
Ahogy Shkiz0 is írja, nem negyedeli a tempót, sajnos ennyire képes. FastTrack szabályokat rakhatsz a tűzfalba, de azzal az egymagos CPU-val még DHCP-vel sem látom sok esélyét, hogy elérd a gyakorlatban kihozható maxot, ami 1000-es netnél akár 940--950 Mbps is lehet.
Wi-Fi-ben csatlakoznék az előttem szólókhoz, a MikroTik sebességben nagyon nem erős, viszont nekem a CAPsMan-ben tökéletes a roamingolás és a stabilitás, ez többet ér, mint a megabitek hajtása, arra szerintem amúgy sem való a Wi-Fi.
-
Statikus
senior tag
válasz
Statikus #14322 üzenetére
Nem a WIFI-ben van a hiba... A Mikrotikból kábelen sem jön ki 250-nél több.
Viszont a modemből közvetlenül mérve közel 1000/40 sebesség van, tehát a Mikrotikba biztosan belemegy az 1000/40.
Az 5 portból 1 WAN, a többi 4-en oszlik meg az 1Gb/s, tehát ki is jön a 250.
Függetlenül attól, hogy a 4 LAN portból 3 disabled, nem jön ki több.Erre kérek segítséget, a switch részt be lehet úgy állítani, hogy ne darabolja fel a teljes sávszélt feleslegesen, csak akkor, amikor igény van rá, vagy kizárni a switchelésből 3 portot?
------------------------------------------------------------------------------------
Ez a hAP ac3 blokkja, 2Gb/s a Switch belső sávszél.
Ez pedig az Audience, nincs külön jelölve, feltételezem, hogy itt is 2Gb/s a belső sávszél.
(remélem ez már egy olyan szintű kérdés, ami megüti a szintet és nem hurrog le érte senki...)
-
Reggie0
félisten
válasz
Statikus #14319 üzenetére
Persze, de mas fenysebesseggel menni a ringen es mas budapest belvarosaban, gondolom ez belathato
Amugy mikrotiknel viszonylag szar a wifi mas gyartokhoz kepest, ez kozismert teny. Egy 2chaines 5 gigas radioval max 330 mbit korul varhatsz, nekem 4 chaines radioval 500mbit mar nem jon ki. Valahol ketto kozott lehetne a 3 chaines radio, ha birja a proci is.
-
kriszrap
tag
válasz
Statikus #14285 üzenetére
Szia sikerült nekem is csak előzőleg windows szerver volt vpn kiszolgáló és a kliensnek EAP protokol(eap-mschapv2) van beállítva amit a mikrotik valamiért vissza utasít.
DE ha "Következő protokollok engedélyezése:" nél "mschapv2" kattintva működik.De nekem EAP protokol(eap-mschapv2) használatára is szükségem lenne.
Csak mikrotikbe hol keressem ezt a beállítást IPsec?? -
válasz
Statikus #14316 üzenetére
Ezek elméleti maximumok, amiket valós felhasználás mellett szinte sehogy sem fogsz elérni.
Plusz hozzáteszem, a mikrotik eszközök soha sem a sebességre voltak kihegyezve, hanem a testreszabhatóságban adnak olyan előnyt, amit ebben az árkategóriában más eszközök nem.
Plusz mint mondtam sajnos a hAP AC felett már eljárt az idő, a proci sem nagyon lenne sokkal többre képes, főleg ha nem csak wifire használod, hanem routing is van, meg pár tűzfalszabály.
Másrészt nem értem mire kell wifin 200-300 Mbit/s? Böngészni, filmezni ennek a töredéke is elég, ahova meg kell a sávszél oda nem szokás wifin megoldani, mert ugyanazon sebességet elérni wifin sokszorosába kerül, mint ha filléres UTP kábelt húzna az ember az adott eszközhöz.
Nekem a hAP Ac3 sem tud sokkal többet annál mint amit linkeltem, annyi hogy itt a 4 mag miatt nekem pár % csak a cpu terhelés.
Illetve a 7.1beta6-hoz már lehet tenni egy "wifiwave2" csomagot amivel még lehetne rajta növelni, de mivel béta, akad pár funkció amit nem lehet elérni ennek használata során.
Új hozzászólás Aktív témák
- One otthoni szolgáltatások (TV, internet, telefon)
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Anime filmek és sorozatok
- Lalikiraly: SÜNI energiaital.
- A fociról könnyedén, egy baráti társaságban
- Nintendo Switch 2
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- BestBuy topik
- Ingatlanos topic!
- Suzuki topik
- További aktív témák...
- BESZÁMÍTÁS! ASUS TUF Z390-PRO GAMING alaplap garanciával hibátlan működéssel
- AKCIÓ! Intel Core i9 14900K 24 mag 32 szál processzor garanciával hibátlan működéssel
- Lenovo ThinkPad X270 (16) - i5-7300U, 16GB, 512GB SSD, 12" FULL HD
- Honor 400 lite 256GB, Kártyafüggetlen, 1 Év Garanciával
- Azonnali készpénzes AMD Radeon RX 6000 sorozat videokártya felvásárlás személyesen/csomagküldéssel
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest