-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
kammler
senior tag
Sziasztok!
Olvasgattam a fórumot ezekről a routerekről. Régebb óta szemezgetek egy ilyen RB2011UiAS-2HnD-IN routerrel. Viszont meglepve olvastam egy-két hozzászólásban, hogy eléggé ki tudják hajtani. Csodálom, azért csak egy 600 MHz-es processzor van bennem ami még kicsit húzható is (bár tudom, hogy nem pusztán az órajel határozza meg egy CPU teljesítményét). Nekem egy 120/50-es net van otthon. Megy rajta orrba-szájba torrent, mellette még még gyártok pl. windows telepítőket, tehát megy a fájlok ISO-k mozgatása egy PC meg egy proliant microserver közt közbe. Aztán távolról is, másik városból ki-be kapcsolgatom a gépet, távoli asztal, ilyesmi. Ez csak nem akasztja meg.... Amúgy csak a kíváncsiság, hajt, érdeklődés ezek iránt a routerek iránt. pénz meg van rá. tehát semmi kényes felhasználás.
Volt van egy TP-LinkWDR4300-om, de annál pl. tűzfalnál csak 16 szabályt lehet megadni. Nem kéne sokkal több, max 20. Torrent, RDP, néha kísérletezgetek. Másik a WDR WIFI-je. Raktan rá én OPENWRT-t ddr-wrt-t de egyszerűen nem tudják meghajtani a WIFI-jét. Borzalmasan gyenge a jel. Gyári firmware-el ok, de akkor meg a max 16 tűzfal szabály a korlát. Amúgy jó lenne. vagy, van egy proliant microserver n40l pluszba, arra a routeros-t? Érdemes azzal vacakolni? -
kammler
senior tag
válasz E.Kaufmann #745 üzenetére
Teljesítménybeli különbség van a CRS109-8G-1S-2HnD-IN és a RB2011UiAS-2HnD-IN közt? A különbséget látom, hogy hogy van szervezve a belseje, a RB2011UiAS-2HnD-IN-ben két külön switch IC van, de amúgy számottevő teljesítménybeli különbség nincs gondolom.
-
kammler
senior tag
Heló!
Van ez az új RB3011, jól néz ki. bírná az az 500-as, vagy gigabites netet? Túl sok minden, meg speciális dolgok nem fognak lógni rajt. Vagy érdemes várni vele, hátha kiderül néhány bug?
-
kammler
senior tag
Heló!
Nyüstölök egy RB3011-es mikrotikot. VPN-t akarok. PPTP az megy, L2TP ipsec az nem, kívülről, internetről. Egy androidos telóról probálom. Egy belső gépről, belső hálóról rögtön csatlakozik a mikrotikra l2tp vpn-el, megosztott kulccsal egy pc, úgyhogy gyanítom, hogy tűzfal, NAT gond. Teló felől jó a dolog, van egy mikroserverem, arra simán felmászik l2tp vpn-en a teló. A mikrotik a retkes t-s optikai modem mögött van( régen itthon ment a HP microserver, arra másztam rá l2tp vpn-el, egy laptoppal. Na itt aztán gondok voltak a NAT-al, windows registrybe kellett állítanom ezt azt, csak úgy volt jó). Ötlet? 4500,500, 1701-es portok engedélyezve vannak.
[ Szerkesztve ]
-
kammler
senior tag
Heló!
Az ipsec beállításoknál hol kell megadni, hogy ne legyen autogenerate policies? Elvileg nem az ipsec peers lapon kéne megadni? Ott kéne legyen egy jelölőnégyzet. Akárhogy gúvasztom a szemeim, nem lelem. Régebbi routeros-eknél volt ott ilyen.
-
kammler
senior tag
Hát. RB3011 fasttrack nélkül max 500Mbit-et tud, 60%-on megy a proci. 25 tűzfal szabállyal, meg 26-NAT-al. Fasttrack-el 890Mbit. pppoe.
[ Szerkesztve ]
-
kammler
senior tag
válasz SimLockS #2923 üzenetére
Összegyúrnám én ezeknek a mafla fejét. Fórumot nézve routeros7-el is mit művelnek, ha jól látom évek óta. Kérdik, hogy mi a helyzet vele, Csávó, valami Normis röhögve írja, hogy majd valamikor meglesz. Meg épp mit írnak újra benne az alapoktól. Amit írtam az RB3011-re az a 6.38-as verzióval volt. Meg mikorra akarják őket összegyúrni? Milyen életciklusa less ennek az RB3011-nek pl.? Majd két év múlva? Akkor meg már azért nem foglalkoznak vele mert jönnek az újak.
[ Szerkesztve ]
-
kammler
senior tag
Próbáltam routeros-t PC-n is, vagyis "szerveren", egy Proliant microserver N40L-en (AMD Turion(tm) II Neo N40L Dual-Core Processor) az persze jobban bírta szusszal.
[ Szerkesztve ]
-
kammler
senior tag
Azt meg lehet csinálni, hogy ha egy Ethernet port teljesen különálló, akkor arra ráengedjen mindent? Tehát DMZ. Mert működik egyféleképp, NAT, de akkor nincs ugye VPN pl. (tűzfal).
-
kammler
senior tag
Miféle típus az a Telekomos router? Új telepítésnél már bridge mód van alapból. Viszont a régi Huawei-nél nekem is dupla NAT volt emiatt. Nem lehetett állítani. Még admin jelszóval se. Megszereztem. Megtaláltam a service manualját ott egy szervíz szoftverrel lehetett állítani ami szürke volt. Ez volt a Huawei8245. Most H-s végű van, az IPV6-os, és bridge módot tudja úgy hogy a telefon is megy rajt, de a mikrotik csinálja a PPPoE-t.
-
kammler
senior tag
válasz E.Kaufmann #3068 üzenetére
Na, működik a VPN?
-
kammler
senior tag
válasz E.Kaufmann #3072 üzenetére
4500, 500, 1701-es port UDP, 50-es IPsec-esp engedélyezve? 4500-as lehet nem is kell, fejből nem tudom. Ja a tűzfalon ugye.
[ Szerkesztve ]
-
kammler
senior tag
-
kammler
senior tag
válasz E.Kaufmann #3282 üzenetére
Jó tudni, hujujj! Volt már RC-től boot loop nekem is.
[ Szerkesztve ]
-
kammler
senior tag
Heló! Hálistennek sikeresen frissítettem a telóm Android 12-re. Namost, abban nincs ugye L2TP VPN. Jó mondom jó lesz az IKEV2 PSK. Kapcsolódik is. Adatforgalom nulla. Se ki se be, se helyi IP se a külvilág felé pingelni semmit se lehet. Valaki használ Androidon IKEV2 VPN-t? Kamera képét nem raknám ki a netre, arra jó volt az L2TP is. Azt ment is. Dehát már az nincs. Hát, próbáltam ám certificat-el is. Strongswan-al. Megy mint az ágybatojás. Már ami a chrom-ot illeti például. Aztán az alkalmazások meg azt mondják nekik nincs netjük. Illetve az egyik úgy futott hibára, hogy elárulta, hogy ő aztán az én certfificate-emet nem tudja ellenőrizni. Amúgy rapidssl-es. Szóval nem saját. Azt is hozzáteszem, hogy fakó ide már a tudásom. Viszont, a certicicate-es nél látszott az ipsec forgalom a tűzfal szabályoknál. Most, amit próbálok, IKEV2 PSK ott semmi. De csatlakozik mint a huzat a telefon. Hibaüzenet semmi.
[ Szerkesztve ]
-
kammler
senior tag
válasz Reggie0 #18320 üzenetére
Valami hihetetlenül neki kell ülnöm fórumokat túrnom. Csak az a baj, már átnéztem milliót. Csináltam egy mentést, aztán mikrotiknak factory reset. Pikk-pakk csiholtam netet. Ó, mondom wireguard. Csodálatosan működik, handshake ok. Egy deka forgalom, se ki se be. Átnéztem még több youtub-os videót is. Még az alapján is átnéztem, elrontani nem lehet, az tuti. Ráadásul ahogy nézem, már neki is a routeros7 van. Az se lehet a baj. Handshake ok, RX/TX 0/0. Illetve a peer-nél pár bájt a mikrotiken. Nem lehet elrontani ez alapján.
De tuti hót biztos, hogy valamit még be kell állítanom. Mondjuk hogy a wireguardos forgalom hova merre menjen... Az, ha ennyire egyszerű lenne, mint a videón, menne. Már PC-ről is megpróbáltam, Handshake ok. Hálózat semmi. Se ping se semmi. Persze, oké én vagyok a hülye hozzá. De annyira mégse, ha egyszer az ipsec-et meg megcsináltam anno az L2TP VPN-nél.
Ettől függetlenül vannak érdekes dolgok. VPN-től függetlenül zárójelben: például, a 6.xx-ről frissítettem én 7.xx-re. Anno kérdem a telekomot, IPV6-al mi a helyzet? Csak kérdés volt, erre bekapcsolták. Én kattintottam hármat a mikrotiken, IPV6 DHCP kliens, IPV6 DHCP server. Windows pukkant egyet IPV6 ment is. Ez 30mp volt. Hozzá nem kellett nyúlnom az IPV6 adress-hez. Érdekes módon factory reset után nem volt a windowsnak IPV6. Még pluszban hozzá kellett adni a dolgokat az IPV6 addressben. Utána ok. De előtte meg factory reset előtt magától csinálta vagy mi? Vannak dolgok miket nem értek. Jó hát mondom még egyszer, én ésszel csinálom azért, túrom a fórumokat, nem várom, hogy számba tömjék a megoldást. Eddig még mindent megfaragtam. Most ennél lehet nem.[ Szerkesztve ]
-
-
kammler
senior tag
válasz Audience #18326 üzenetére
Na most ugye, belinkeltem oda azt a youtube videót. Nem néztem végig Szóval nálam az allowed ip nem volt tűzfalszabálynak hozzáadva mint src. address.... Most jó. Megint magamat szivattam RB3011. És most az alkalmazások se panaszkodnak, hogy nekik nincs net, mint az IKEV2 certificate VPN-nél. 50-60 mgbit a yettelnél a 200-ból. Iszok egy sört.
[ Szerkesztve ]
-
kammler
senior tag
válasz Tamarel #19266 üzenetére
Mondjuk most jut eszembe, azt nem tudom, hogy mikrotikkel használható-e, csak rávágtam hirtelen, hogy ad IPV6-ot. Nekem is csak úgy lett IPV6, hogy érdeklődtem telekomnál, vajon megy-e már élesben az IPV6 náluk. Erre a mikrotik első rúgásra kapott, osztott IPV6-ot mire hazaértem. Nem kértem, csak érdeklődtem, hát erre bekapcsolták. mondjuk ki lehet kapcsolni.
[ Szerkesztve ]
-
kammler
senior tag
válasz zsolt008 #19432 üzenetére
Én is nézegettem. Gondolom csak addig van hozzáférés a videókhoz, ameddig fizetve van a havi díj. Tehát ha az időszakosra előfizetek, és megnézek mindent akkor ugye minek fizessek tovább. Ha később jön valami, akkor érdemes megint fizetni az oké.
Az azért jó, mert mivel az ember nem foglakozik vele minden nap (én legalábbis) ezért ha később kéne mert emlékeztem, hogy valamelyik videóban ott a megoldás, akkor lehet fizetni megint. Vagy? Mert érdekelne amúgy. -
kammler
senior tag
válasz zsolt008 #19454 üzenetére
Szántam rá hatezer forintot. Nekem a rout táblától érdekes. Subnetek stb. A tűzfal, NAT is érdekes lesz. Beüzemeltem egy GNS3-at is, azzal free licencszel lehet mikrotik-et virtualizálni, egy RB4011-et kipróbáltam. Szépen megy winbox-ból. De amúgy van egy pendrive-os X86-os routeros-em is, az pármilyen PC-ről elindul. Van egy proliant microserverem, 6 lan-al. Lát is minden lant ha a penről elindítom a routeros-t. Meg egy RB3011 valós igazi. Van min kísérletezni. A probléma az lesz, hogy mivel nyilván nem foglakozok vele minden nap, egy idő után elfelejtek sok mindent. Márpedig a videókat nem lehet letölteni. IDM-el se. nem véletlen, kint lenne a neten hamar. Na mindegy, egyszer ennyit megér.
[ Szerkesztve ]
-
kammler
senior tag
válasz zsolt008 #19457 üzenetére
Tudom van rá mód. Hát nézd. Én annyit olvastam már, meg youtuboztam róla, hogy ebből amit mond, már sok minden megvolt. Nálam inkább az van, hogy faragtam idáig. Működött, de nem biztos, hogy az úgy lett tervezve, ahogy én csináltam. Különösen igaz ez a tűzfalazásra. Hát mást nem is, azt nagyon részletesen kéne tárgyalnia. Ott még nem tartok. Aki nagyon az elején van, annak egyrészt megéri, másrész valamilyen rögzítés nélkül nem sokat ér, mert TUTI elfelejti a 60 százalékát a végére, vagy egy hét múlva. Oké egyszer otthon megcsinálja. Na és ha egy év múlva elrottyan a mikrotik, ujat vesz? Semmire se fog emlékezni. Én már annyit bámultam autodidakta módon, hogy talán meg is jegyzem. Csinálhattak volna belőle egy kivonatolást, ami sorrendileg végigvisz mindenen. Először mivel foglalkozz, közepén, végén. Aztán jöhetnek az egyedi dolgok. Én nem fogok senkinél mikrotik routert telepíteni. Az enyémet beállítom, azt jólvan. Nekem se indokolt otthon mondjuk egy RB3011, de az asusok meg tplinkek régebben szűkek voltak teljesítményre. Jó pár éves már az RB3011-em. De ha már megvan, valamit had értsek belőle. Hát annyit ad, hogy egyszer hatezer forintot megér. Az alapokra jó. Amúgy tudom, van mód a képernyőfelvételre, képminőség itt nem elsődleges. Jó 40-50 perces videók.
[ Szerkesztve ]
-
-
kammler
senior tag
válasz zsolt008 #19472 üzenetére
Régenről rémlik, hogy ezt már kezdetektől fogva mondogatják. Hát, ha azóta nem fejlődtek, akkor már nem is fognak. A 7-es routeros verzió olyan nyögvenyelősen jött, hogy 20 lucaszék előbb készül el. Igaz, hamar munka ritkán jó. Száz-kétszáz ezer forintos határtól kezdve meg nem lehet azért nagyon fércmunkát csinálni. Most egy 6 éves TPLINK van. WRD valami asszem. Járt már ezen OPENWRT is. Annál csak jobb lesz egy ax3
[ Szerkesztve ]
Új hozzászólás Aktív témák
- Spórolós topik
- Stellar Blade
- Autós topik
- NVIDIA GeForce RTX 4060 / 4070 S/Ti/TiS (AD104/103)
- Háztartási gépek
- PlayStation 1 / 2
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- exHWSW - Értünk mindenhez IS
- A fociról könnyedén, egy baráti társaságban
- További aktív témák...
- Bomba ár! HP EliteBook 840 G5 - i5-8G I 8GB I 128GB SSD I 14" FHD I HDMI I Cam I W10 I Gari!
- The Last of Us Part I Ps5
- Bomba ár! HP EliteBook 830 G6 - i7-8G I 8GB I 256GB SSD I 13,3" FHD I HDMI I Cam I W11 I Gari!
- Bomba ár! Dell Latitude 5580 - i5-G6 I 8-16GB I 256 SSD I 15,6" FHD I HDMI I CAM I W10 I Garancia
- Bomba ár! Dell Latitude 5490 Touch - i5-8G I 8GB I 256SSD I 14" FHD Touch I Cam I W11 I Garancia!