Hirdetés

2024. május 1., szerda

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#501) Zwodkassy válasza poli27 (#500) üzenetére


Zwodkassy
senior tag

Azért az ARM egy másik arhitektúrájú proci (SoC).
Tehát az órajelek (MHz/GHz) is mást eredményt hoznak.

(#502) KTTech válasza poli27 (#498) üzenetére


KTTech
veterán

Na, ez már elég lenne az 500/100-as netemhez (a 850-es sem elég...), főleg, hogy a 2011-es elment 230Mbit/s-ig, és az csak 1 mag, 750MHz-en.

www.kttech.hu //A szgépem/fényképezőm configja az adatlapomon

(#503) poli27


poli27
veterán

Tudom nem Mikrotik de az UBNT kihozott egy olcsó HW natos 5 portos routert :D
49$ az ára Edgerouter X és Edgerouter X sft Ez meg a forum róla! Sztem ennyiért nagyon megéri lehet beszerzek majd egyet :D A Mikrotik meg nyaljon sót, hogy nem képes egy HW natos routert ami megfizethető kihozni 2015 ben!

[ Szerkesztve ]

(#504) bambano válasza poli27 (#503) üzenetére


bambano
titán

miből derül ki, hogy ez hw natos?

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#505) poli27 válasza bambano (#504) üzenetére


poli27
veterán

Forumon megkérdeztem :

poli27, tma, jjonsson, csch: Yes there is possibility for hardware acceleration (e.g., HW NAT) on the ER-X and we are looking into whether/how it may be feasible to implement.

honlap


[ Szerkesztve ]

(#506) bambano válasza poli27 (#505) üzenetére


bambano
titán

tehát nem hw natos. "A ubiquity meg nyaljon sót, hogy nem képes egy HW natos routert ami megfizethető kihozni 2015 ben!"

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#507) poli27 válasza bambano (#506) üzenetére


poli27
veterán

Folyamatban tehát támogatja....

(#508) Nite


Nite
őstag

uraim, lehetseges egy RB log-jat egy ftp szerverre backupolni? :U

Paid my dues!

(#509) bambano válasza Nite (#508) üzenetére


bambano
titán

nem tartom jónak a gondolatot. ahhoz, hogy ftp-re backupold, lokálisan tárolni kellene, az pedig kinyírja az rb flash-ét. szerintem közvetlenül syslogba érdemes küldeni.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#510) Nite válasza bambano (#509) üzenetére


Nite
őstag

es milyen szervert javasolnal hozza?

Paid my dues!

(#511) balaaa88 válasza Nite (#510) üzenetére


balaaa88
aktív tag

Linuxon van pár. Windowsra pl. Kiwi syslog server free

(#512) Proci85 válasza Nite (#508) üzenetére


Proci85
senior tag

Legjobb, ha remote logservert csinálsz és oda logoltatsz az MT-vel.

(#513) bacus válasza Nite (#508) üzenetére


bacus
őstag

Attól függ, hogy milyen gyakran szeretnéd ezt. Ha naponta egyszer küldöd el/ftpzed fel a logot, akkor azért jó pár évig csinálhatod, amig a rb flash károsodik.

Én el szoktam magamnak emailezni.

(ha pedig sd kártyával/usb driveal bővitesz, akkor szerintem oda is menthetsz.)

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#514) bambano válasza bacus (#513) üzenetére


bambano
titán

az rbflash nem attól fog károsodni, hogy naponta egyszer leveszed róla a logokat, hanem attól, hogy folyamatosan ráírod.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#515) bacus válasza bambano (#514) üzenetére


bacus
őstag

miért irnád folyamatosan?

memóriába megy, amit utána egyszer egy nap fájlba printelsz.

Nekem ez bevállt, nyilván amig 1-2 rb-vel van dolga az embernek, addig lehet belépegetni és nézegetni, de nekem egyszerübb, ha a boardok elküldik emailben a logjaikat a gmailre, azt szépen a filter kielemzi, ami engem érdekel van e benne log bejegyzés, ha nincs, akkor olvasott. Igy elegendő azokat megnézni, amik olvasatlanok, mert ott van dolog.

[ Szerkesztve ]

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#516) klambi


klambi
addikt

Szevasztok,

Olyan gondom lenne egy RB951G-2Hnd -n, hogy a pppoe tárcsázás nem sikerül neki, az adatok stimmelnek (régi routeren jók). 6.27 van a routeren.

Találkozott már valaki ilyen problémával?

"Mond szépen angolul: Gyors róka!"

(#517) KTTech válasza klambi (#516) üzenetére


KTTech
veterán

Igen: kapcsold ki az MRRU-t és megjavul.

www.kttech.hu //A szgépem/fényképezőm configja az adatlapomon

(#518) klambi válasza KTTech (#517) üzenetére


klambi
addikt

Szia,

Default beállításban nem aktív, valamint az MTU MRU is default 1480-n van.
Ötlet esetleg? :(

"Mond szépen angolul: Gyors róka!"

(#519) KTTech válasza klambi (#518) üzenetére


KTTech
veterán

Ez szokott a gond lenni (6.27-esnél bekapcsolt magától), vagy a hibás interface beállítások... milyen beállítások vannak az interface-n?

www.kttech.hu //A szgépem/fényképezőm configja az adatlapomon

(#520) klambi válasza KTTech (#519) üzenetére


klambi
addikt

hu, ezt fejből nem mondom meg majd este. Nem nagy dolgok sima otthoni felhasználásnak lett beállítva.

Köszi a válaszokat!

"Mond szépen angolul: Gyors róka!"

(#521) Nite


Nite
őstag

uraim, syslog szervert sikerult megoldanom, koszonom a segitseget :R

mas tema: lehetseges-e a kovetkezot megoldani... :)

adott egy RB, ether1-en publikus IP-vel, wlan1-en 192.168.3.0/24

egy wlan1-re csatlakozo masik RB-nek szeretnek szinten publikus IP cimet osztani :)

Paid my dues!

(#522) bambano válasza Nite (#521) üzenetére


bambano
titán

láttam már mindenféle csoda dolgot címkiosztás területén, szóval valószínűleg ezt is meg lehet csinálni így, csak nem érdemes.
ezért inkább azt csinálnám, hogy a második rb-nek is wlan1-be tartozó ip címet osztanék és beállítanék egy címfordítást a tűzfalban.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#523) sanzi89


sanzi89
addikt

Ha van pár darab Mikrotik rb951g-2hnd AP-ként elhelyezve, akkor van-e valamilyen mód/szoftver arra, hogy egy helyen, központilag figyeljem az eszközöket, hogy minden rendben van-e vele? Például be van-e kapcsolva, csatlakoznak-e hozzá kliensek. Hasonlóan, mint az Ubiquiti Unifi cuccainál, csak azon funkciók töredékére volna szükséges kevésbé színes-szagos felülettel.

Köszi!

"Mindent azért kell tudni mert kérdezik, nem azért mert hasznos."

(#524) KTTech válasza sanzi89 (#523) üzenetére


KTTech
veterán

Én ezt Cacti-ban oldottam meg... vagy Nagios is jó erre, mindkettő SNMP-vel olvassa ki az infókat.

www.kttech.hu //A szgépem/fényképezőm configja az adatlapomon

(#525) kisgyerek85


kisgyerek85
senior tag

Sziasztok!

Videó alapján beállítottam a vpn kapcsolatot ami belső hálózatról gyönyörűen működik, viszont külsőből nem. Log-ba annyit látok, hogy milyen címről akarok bemenni és ennyi.

(#526) sanzi89 válasza KTTech (#524) üzenetére


sanzi89
addikt

Tudom, hogy már nem tartozik teljesen a topikba, de lenne egy kérdésem ezzel a Cacti-val kapcsolatban.
Felraktam egy Win7-es gépre, és ki szerettem volna próbálni egy TP-Link TL-WA901ND AP-val - ez tud SNMP-t - de ha jól értelmezem, akkor minden egyes hardverhez kell valamilyen xml template? Mert azon kívül, hogy hozzáadtam a Cacti-hoz az AP-t nem sok érdemi infót tudtam belőle kicsikarni.

"Mindent azért kell tudni mert kérdezik, nem azért mert hasznos."

(#527) bacus válasza kisgyerek85 (#525) üzenetére


bacus
őstag

Tűzfal nem blokkol? Milyen vpn? PPTP, SSTP, Ovpn, l2tp?

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#528) kisgyerek85 válasza bacus (#527) üzenetére


kisgyerek85
senior tag

Tűzfal teljesen ki van kapcsolva. PPTP

Amúgy az érdekes, hogy egyszer simán bejelentkezett. Aztán változtattam a felhasználónév jelszó pároson és nem ment. Már újracsináltam egy párszor az egészet. Kb. 3 szor tudtam távolról bejelentkezni. Szóval számomra tök fura az egész.

[ Szerkesztve ]

(#529) KTTech válasza sanzi89 (#526) üzenetére


KTTech
veterán

Igen, kell template, vagy ismerned kell (és neked kell beállítani) az OID-okat, hogy meg tudd jeleníteni...

www.kttech.hu //A szgépem/fényképezőm configja az adatlapomon

(#530) sanzi89 válasza KTTech (#529) üzenetére


sanzi89
addikt

Köszi szépen, de akkor ezzel se vagyok előrébb... :(
Sőt, kérdés, hogy ilyen feltételek mellett egyáltalán van-e értelme az egésznek, ha a gyártó nem adja ki ezeket az információkat.

[ Szerkesztve ]

"Mindent azért kell tudni mert kérdezik, nem azért mert hasznos."

(#531) bambano válasza sanzi89 (#530) üzenetére


bambano
titán

de, kiadja. benne van a routerben.
linuxon snmpwalk és kiderül minden.

szerk: illetve az oidok jelentős része szabványos.

[ Szerkesztve ]

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#532) sanzi89 válasza bambano (#531) üzenetére


sanzi89
addikt

És például a fentebb említett gagyarella TP-Link AP esetében hogyan "szedem elő" az eszközből? Szabványos OID van annyi, mint égen a csillag, ezt mindet tudja akármelyik eszköz? Ha nem, akkor melyiket tudja? És én ezeket honnan tudjam?

Valamint nem igazán látom az akarást, hogy az egyszeri földi halandó, aki nem akar napokat szórakozni vele beüzemeljen egy ilyet, főleg különféle eszközök esetén.

"Mindent azért kell tudni mert kérdezik, nem azért mert hasznos."

(#533) bambano válasza sanzi89 (#532) üzenetére


bambano
titán

"Valamint nem igazán látom az akarást, hogy az egyszeri földi halandó": jól látod, ezeket a dolgokat nem egyszeri földi halandóknak szánják. eredetileg egy ilyen rendszer ára 8 jegyű volt, és abból sem az elején.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#534) sanzi89 válasza bambano (#533) üzenetére


sanzi89
addikt

Csak akkor miért van benne egy 13k-s TP-Link AP-ba, vagy egy 30k-s TP-Link menedzselhető switch-ben, vagy a 25k-s Mikrotik cuccában. Ezeket már kb bárki meg tudja venni.
Mindegy, köszönöm az információkat, ha lesz időm még szórakozok vele egy kicsit, próbálok beállítani pár dolgot a neten található OID-k alapján, de valószínűleg nem ez, amire szükségem van.

Valamint akkor ebben a tekintetben csak unikumnak számítanak a Ubiquiti eszközei.

[ Szerkesztve ]

"Mindent azért kell tudni mert kérdezik, nem azért mert hasznos."

(#535) Nite


Nite
őstag

gyerekek, regi 2.9.x-es routerosmiert nem fogadja el a parancsokat, ha ssh-val kuldom neki? :F

pl. ssh admin@$IP 'system;identity;print' a log alapjan login failure hibauzivel elszall :F

Paid my dues!

(#536) KTTech válasza sanzi89 (#534) üzenetére


KTTech
veterán

Az SNMP egyidős a TCP/IP protokollal, azóta támogatja az iparág, de mindig is céges felhasználásra szánták, nem otthoni mókára, ennek megfelelően - ahogy alapból a Mikrotikhez is - kell előképzettség hozzá. A cégeknél meg a használt hálózati manager programok általában egyediek, a cég céljainak megfelelőek, egyedi frontendekkel. NA ezért támogatja a legutolsó managelt switch is vagy akár windows/linux is az SNMP-t.

A Mikrotiknek van remek SNMP kezelője, The Dude-nak hívják, ingyenes, és létezik, amióta a RoS létezik.

www.kttech.hu //A szgépem/fényképezőm configja az adatlapomon

(#537) bigrock


bigrock
addikt

Üdv mindenkinek!
Lehet, hogy hülye kérdés, de egy netbook-ot lehet-e használni routerként, RouterOS-t rátelepítve ? Főleg a wireless rádiós része érdekelne, gyakorlás céljából.
Köszi!

(#538) bambano válasza bigrock (#537) üzenetére


bambano
titán

lehet, csak semmi értelme. a routeros drága, akkor már jobban jársz, ha csupasz linuxot raksz rá és azon gyakorolsz.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#539) DJ.Gróf


DJ.Gróf
aktív tag

Sziasztok!

Van egy megoldandó feladatom a mikortik routerünkel. Már nagyon régóta küzdök vele, de sajnos nem sok sikerrel.

Internet redundanciát kellene biztosítanom a cégünkben.

Van egy UPC internetünk és egy Telenor 3G modemünk.

A UPC-nél nem változik az ip. A telenor 3g dinamikus.

Próbálkoztam már scriptel, route beállítással, de nem jártam sikerrel

Tudna esetleg valaki segíteni a dologban? Nagyon hálás lennék!

(#540) bacus válasza DJ.Gróf (#539) üzenetére


bacus
őstag

"Internet redundanciát" - ez alatt azt érted, ha kiesik a UPC akkor is legyen net a telenoron keresztül az irodában?

"Tudna esetleg valaki segíteni" -ezt hogy érted? beengedsz vkit és csinálja meg?
Mit ajánlasz érte?

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#541) sanzi89 válasza bacus (#540) üzenetére


sanzi89
addikt

"Tudna esetleg valaki segíteni" -ezt hogy érted? beengedsz vkit és csinálja meg?
Mit ajánlasz érte?

Persze, a fórum erről szól. :(((

"Mindent azért kell tudni mert kérdezik, nem azért mert hasznos."

(#542) KTTech válasza sanzi89 (#541) üzenetére


KTTech
veterán

Van rá leírás (hivatalos), ezek alapján elég egyszerű megcsinálni... azt meg azért senki ne várja el, hogy helyette elvégzik a munkáját.

Itt most kb. annyi jött, hogy nem megy, oldja meg valaki, de semmi konkrétum, még annyi se, hogy felváltva működik-e rendesen a szolgáltatás... Hát, szerintem ez így nem ok...

(kb. annyi a megoldás, hogy mindkét interface-t up-ra kell hozni, majd distance-nak az egyik 1, a másik 0 (a nulla az elsődleges kapcsolat), majd 2-3 IP-t figyeltetni vele. Gyárilag tudja a RoS, még script se kell hozzá...

[ Szerkesztve ]

www.kttech.hu //A szgépem/fényképezőm configja az adatlapomon

(#543) sanzi89 válasza KTTech (#542) üzenetére


sanzi89
addikt

Akkor például belinkelhetnéd ezt a hivatalos leírást, aztán majd mond konkrétumot, ha már tud. De tudom, ott a Google keresse meg magának, senki se akar helyette dolgozni, csak akkor remélem velük is így bánnak, ha ismeretlen területre keverednek az életben.

"Mindent azért kell tudni mert kérdezik, nem azért mert hasznos."

(#544) lajos75 válasza sanzi89 (#543) üzenetére


lajos75
senior tag

Ha már ilyen rendesek a srácok hogy ba..nak segíteni, akkor én most lehet tudok rajtad segíteni :D

Tudok neked adni pár Magyar oktatóvideót Mikrotik Router Oktatásról. :D
És ha minden igaz pont volt ilyen téma benne valahol.

Ha kéred feltöltöm valahová, csak neked :)

(#545) Nite válasza DJ.Gróf (#539) üzenetére


Nite
őstag

pedig ez rem egyszeru :)

ip routes-ba vedd fel mind a ket gw-t 0.0.0.0/0 dst-addresshez, amelyiket preferalod annak legyen kisebb a distance-e! ;)

Paid my dues!

(#546) esox


esox
senior tag

Sziasztok,
tegnap állítottam hadrendbe egy RB951G routert. Minden flottul működik kivéve a thome iptv-t.
T-home net egy Cisco EPC3825 modem/routeren keresztül jön. Ha ebbe dugom direktbe az iptv-t minden jön rendesen. Ha a Mikrobiba, akkor csak a csatorna neveket látom, elektronikus műsorújságot, de magát képanyagot nem. Tudja esetleg valaki, hogy milyen szabályt kellene állítanom a mikrobiban?

__̴ı̴̴̡̡̡ ̡͌l̡̡̡ ̡͌l̡*̡̡ ̴̡ı̴̴̡ ̡̡͡|̲̲̲͡͡͡ ̲▫̲͡ ̲̲̲͡͡π̲̲͡͡ ̲̲͡▫̲̲͡͡ ̲|̡̡̡ ̡ ̴̡ı̴̡̡ ̡͌l̡̡̡̡.__ megszállott pergetőhorgász ><(((º>

(#547) sanzi89 válasza lajos75 (#544) üzenetére


sanzi89
addikt

Ezt nagyon megköszönném! Privátban tudok adni tárhely elérhetőséget is, ha úgy könnyebb. :)

"Mindent azért kell tudni mert kérdezik, nem azért mert hasznos."

(#548) bacus válasza Nite (#545) üzenetére


bacus
őstag

Hát ez az, már ketten is megirtátok a megoldást. Nem értem erre minek kellene komolyabb leirás.

Nem akartam vitát generálni, de attól még, hogy fórum, attól még épp kereshetne is itt valakit aki egy sörért átirja neki a distance értéket :)

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#549) Proci85 válasza bambano (#538) üzenetére


Proci85
senior tag

Free licensz is van korlátlan időre, minimal funkcióval:)

(#550) Zwodkassy válasza esox (#546) üzenetére


Zwodkassy
senior tag

Sziasztok,
tegnap állítottam hadrendbe egy RB951G routert. Minden flottul működik kivéve a thome iptv-t.
T-home net egy Cisco EPC3825 modem/routeren keresztül jön. Ha ebbe dugom direktbe az iptv-t minden jön rendesen. Ha a Mikrobiba, akkor csak a csatorna neveket látom, elektronikus műsorújságot, de magát képanyagot nem. Tudja esetleg valaki, hogy milyen szabályt kellene állítanom a mikrobiban?

Ezt még régen találtam valahol, egy fórumon:

Configuration of IPTV

IPTV uses IGMP to subscribe to your provider's TV broadcast. To make this work, we need an IGMP proxy which can forward multicast traffic to your IPTV, and configure firewall to allow such traffic. In this tutorial, I will follow my router's settings, so at some places it is up to you to change the settings described here to your needs. My goal was to make this work with the set top box provided by my ISP, so if you want to watch stream on your computer (with VLC for example) this might or might not work for you. This tutorial will not tell you how to configure anything else in the router, I assume you have a minimal knowledge in RouterOS, and the ability to search online for solutions if needed.

Settings of Mikrotik:

Model - RB2011UiAS-RM (should work with any model capable of running RouterOS)
RouterOS version - 6.18
Ether1 - gateway to internet, gets public IP from ISP via DHCP
Ether2 - your local network, also the place where your IPTV is (set top box or VLC or whatever)

First, check if your router has the multicast package installed. You can do this by navigating to Routing in RouterOS menu (either via Webfig or winbox). If you have it already, you should see a submenu called "IGMP Proxy". If you don't have it, you need to download it from mikrotik's website and install it on your router. Be sure to get the correct one for your platform and RouterOS version. The easiest way to install a package is to login to your router with winbox, and drag&drop the package file to the "Files" root folder. After rebooting the router, the package installs automatically.

Click on IGMP Proxy. Then click the "Add New" button:

-Enabled: yes
-Interface: Ether1 (the gateway to internet)
-Treshold: 1
-Alternative subnets: 0.0.0.0/0
-Upstream: yes

Click apply, then OK.

Click "Add New" again.

-Enabled: yes
-Interface: Ether2 (your LAN with the IPTV)
-Treshold: 1
-No alternative subnets
-Upstream: no

Click apply, then OK.

Click "Settings".

-Quick Leave: yes
-leave everything else as is

Click apply, then OK.
Proxy configuration is done. Now we need to check firewall rules to allow IPTV's traffic. I assume you have default firewall configuration, same as on my router (you can see the default firewall config here: http://wiki.mikrotik.com/wiki/Manual:De ... igurations, Firewall, NAT and MAC server section). We are going to extend this.

Navigate to IP->Firewall menu. Add new filter rule.

-Chain: input
-Protocol: udp
-action: accept

Apply and OK.

Add new filter rule.

-Chain: forward
-Protocol: udp
-action: accept

Apply and OK.

Add new filter rule.

-Chain: input
-Protocol: igmp
-action: accept

Apply and OK.

This is it. If everything else in your network is configured properly, your IPTV should work now. Any questions, just ask, I try to answer them.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.