Hirdetés
-
LOGOUT.hu
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Reggie0
félisten
válasz E.Kaufmann #23200 üzenetére
Ja, de pont itt is volt, vagy talan az otthoni halozatos topicban, hogy a cimcserenel azert elofordulhat glitch. Ha csak egy cimforditas van a routerben, akkor nem kell ezzel foglalkozni.
-
ekkold
Topikgazda
válasz Reggie0 #23199 üzenetére
IPv6-al nincs gyakorlati tapasztalatom.
A mikrotik tudja ugyanúgy NAT-olni mint az IPv4-et?
IPv6 - IPv4 között is lehet NAT-olni? Tehát pl. van egy ESP modulom ami csak v4-et tud, de a net meg csak v6-os?http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/ https://www.hobbielektronika.hu/apro/index.php?u=1574
-
ekkold
Topikgazda
válasz Reggie0 #23203 üzenetére
Mikrotiken hogyan natolsz v4 és v6 között?
/ipv firewall nat
vagy/ipv6 firewall nat
alatt lehet megadni ilyesmit?szerk:
Valami ilyesmi talán, hogy a
192.168.1.0/24 helyett ezt használom: 2001:db8:3c4d:1::/64[ Szerkesztve ]
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/ https://www.hobbielektronika.hu/apro/index.php?u=1574
-
E.Kaufmann
veterán
válasz Reggie0 #23203 üzenetére
Nekem ez úgy tűnik, hogy mindkét oldalnak támogatnia kell, olyat, hogy belül v6-kívűl v4, még nem tud, csak becsomagolja az IPv6-ot IPv4-be. Vagy rosszul értelmezem?
Ami régen működött nekem, de nem Mikrotik-en hanem valamilyen Linux+Squid esetén (a RouterOS proxy-ján nem működött) és lényegében a fordítottja volt ennek, hogy egy Proxy szerveren át, ami IPv4-es és IPv6-os nethez is hozzáfért, el lehetett érnie csak IPv4-es eszköznek az IPv6-os eszközt böngészőn keresztül. (The KAME project, ha táncol a teki, akkor IPv6-on érted el a szervert)NAT, van már rendes Masquerade is IPv6-hoz RouterOS alatt, valamint használhatsz netmap-ot teljes tartomány/prefix átírásához. Valamint az endpoint independent NAT-tal is lehet már mókolni IPv6 alatt is, csak abba még nem mélyedtem el.
Viszont, amit írtam is és a NAT-os példában nem úgy szerepel, pl. a böngészők nem szeretik az ULA-t, inkább v4-en érik el a szervet, ha caak ilyen címe van a gépnek, viszont a "publikus" db8-as tartományt nem veszik zokon, akkor kapásból kimennek v6 felé a kérések, ha lehetséges és a db8-as tartomány tuti nem ütközik semmivel az interneten.
[ Szerkesztve ]
Le az elipszilonos jével, éljen a "j" !!!
-
válasz E.Kaufmann #23206 üzenetére
Nem a böngészők nem szeretik, RFC 6724, az ipv4 előrébb van, mint az ULA a network stacken.
Tegnap még működött...
-
Reggie0
félisten
válasz E.Kaufmann #23206 üzenetére
6to4-rol elvileg nem kell tudnia a masik oldalnak. Max olyan protokoloknal lehet gond, ahol dns-t es cert-et is ellenoriznek vagy ha 4->6-ra kezdemenyezodik a kapcsolat, mert nyilvan 4-es protokollal nem tudja a 6-ost becimezni a router meg honnan tudna elore.
[ Szerkesztve ]
-
ÁrPi2
senior tag
Sziasztok,
Fontolgatom hogy veszek a laboros proxmoxom-ban futó mikrotik CHR -hez egy p1 licenszet.
(Vagy van valami hosszabb idejű meghosszabbítható trial is? És megmarad az interfész sebesség 1mbps fölött?)
Mennyire változtathatóak a CHR vm paraméterei hogy azért a licensz valid maradjon?Az árát keresve találtam egy német oldalt
https://www.mikrotik-store.eu/en/mikrotik-cloud-hosted-router-chr-p1-licenseItt 35,7 ojró a p1 nem pedig 45 dollár, szóval átszámolva olcsóbra jön ki.
Legális site ez vajon? -
-
Lenry
félisten
What's new in 7.16.2 (2024-Nov-26 14:09):
*) certificate - do not download CRL if there is not enough free RAM;
*) certificate - fixed handling of capsman-cap certificates (introduced in v7.16);
*) dhcpv4-server/relay - added additional error messages for DHCP servers and relays;
*) dns - fixed lookup order for static DNS entries (introduced in v7.16.1);
*) ethernet - improved linking after reboot for hAP ax lite devices ("/system routerboard upgrade" required);
*) gps - changed default GPS antenna setting for LtAP mini with internal LTE/GPS combo antenna;
*) leds - fixed bogus argument for "leds" property (introduced in v7.16);
*) leds - fixed PoE-in LEDs for CRS318-1Fi-15Fr-2S device;
*) modem - KNOT BG77 modem, improved handling of modem unexpected restarts;
*) route - fixed possible issue with inactive routes after reboot (introduced in v7.16);
*) routerboot - improved stability for IPQ8072 and IPQ6010 when flash-boot is used ("/system routerboard upgrade" required);Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
E.Kaufmann
veterán
gps - changed default GPS antenna setting for LtAP mini with internal LTE/GPS combo antenna;
Na és mi lett a default, amikor belső antennával használhatatlan?
A másik, hogy már rohadt ki nekem LtAP mini, olyan ősrégi és még csak most piszkálnak a default GPS antenna beállításhoz?Le az elipszilonos jével, éljen a "j" !!!
-
kress
aktív tag
válasz E.Kaufmann #23216 üzenetére
lassan, de haladnak a hibajegyekkel 😃
-
tvamos
nagyúr
Sziasztok!
Szeretnem kiprobalni a router os-t, es arra gondoltam, hogy ennek erdekeben veszek egy hasznalti Mikrotik routert. Ezt talaltam, turheto aron. Szerintetek jo lenne ez kiserletezni?"Mindig a rossz győz, és a jó elnyeri méltó büntetését." Voga János
-
yodee_
őstag
Sziasztok!
Jövő héten be kell üzemelnem egy SXTR&FG621-EA-t. Gyárilag gondolom nem 7-es routeros-sel van. Szabad frissíteni? Jól működik? Akinek van tapasztalata vele. Nekem ac2-k vannak és x86 ott nem volt gondom.
Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M920s
-
-
yodee_
őstag
válasz lionhearted #23221 üzenetére
Az láttam hogy új revíziós a modem. Szuper. Köszi az infót.
Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M920s
-
-
gabro0
őstag
Sziasztok!
Segítséget szeretnék kérni a VLAN setupban Egy RB5009-re szeretnék olyan beállítást, ahol az egyszerűség kedvéért:
- eth1 az internet uplink,
- eth[2-6] a LAN,
- eth7 WiFi AP három külön SSID-vel, mindegyik külön VLAN-ban, amiből egynek kellene rálátnia a LAN-ra, a másik kettő nem,
- eth8 menedzsment port backupnak.Már olyan háromszor nekifutottam, de még nem sikerült megtalálni a megfelelő beállítást. Van egy hEX S nálam, amin még tudok próbálkozni vagy virtuális ROS. Hogyan lehetne ezt összehozni?
-
Kenderice
senior tag
Sziasztok.
Van nekem elfekvőben egy hap ac2 routerem.
A fő routeremnek kevés lett a lan portja emiatt azt gondoltam ki, hogy a hap ac2-t switchként használnám.
Valahogy nem igazán tudom bekonfigolni ehhez, nem akar működni.
Annyira nem értek hozzá.Tudna valaki segíteni esetleg úgy, hogy küld egy konfigot erre a feladatra?
Vagy esetleg leírja hogyan állítsam be ehhez a mikit.A router lan ip címe a 192.168.1.1 Szeretném, ha a fő router osztana ki címeket a switch-re kötött gépeknek ebben az ip tartományban.
A hap ac2 wifije nem kell, a routerét használja minden eszköz.Köszönöm.
-
Gyula888
tag
válasz gabro0 #23224 üzenetére
Interfaces -->VLAN-ban létrehozod a vlanokat, beteszed az 1-es kivételével a portokat egy Bridge-be, beállítod a routeren, hogy menedzsment vlan-ból elérd a routert, utána bridge-ben bekapcsolod a vlan-filtering-et "admit only VLAN tagged" Frame Types-al, ezután a Bridge --> Ports-nál beállítod mindegyik portra a megfelelő VLAN-t, eth2-6-ig untagged, eth7 tagged, eth8 untagged, PVID mindegyiknél a megfelelő VLAN-id, tagged port esetén maradhat az alap 1 is, kb ennyi.
-
Protezis
őstag
10.x.y.z/24
tartományt használok VLAN-okra, ahol x=13 a házszám, ahol lakok, y pedig a VLAN azonosító. Majd egyszer valamikor elköltözök, és értelemszerűen szeretném átírni x-et majd az új házszámra.
Mi a legjobb módja, hogy a configban előforduló összes helyen átírjam az IP címek ezen részét? Tűzfal, address list, DHCP server... egy rakás helyen megjelenik ez.
A backup ugye bináris formátumban ment, azt nem tudom szerkeszteni.. Az exportban meg vagy benne van a default config, ami visszatöltésnél problémát okozhat, vagy nincs benne, akkor meg az okozhat problémát. Nem próbáltam, szeretnék felkészülni a dologra. -
Lenry
félisten
válasz Protezis #23231 üzenetére
Az exportban meg vagy benne van a default config, ami visszatöltésnél problémát okozhat, vagy nincs benne
az exportban az van benne, ami éppen benne van a routered konfigjában. semmi más.
de ha attól félsz, hogy elakad valahol az import, akkor csináld azt, hogy néhány soronként illeszted be a terminálba, úgy pontosabban nyomon tudod követni, hogy mikor mi történik.Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
Protezis
őstag
RB5009-em van, nincs rajta sajnos console port. Soronként, vagy akárhogy részletekben betöltve nagyon könnyen kizárhatom magam.
De ettől függetlenül az import tudtommal nem feltétlenül írja felül a meglévő configot. Nekem olyan egyszerű megoldás kéne, hogy backup text formátumban, átírom benne a címeket, aztán restore. (vagy export/import, bánomisén).
-
válasz Protezis #23231 üzenetére
Rosszul tudod, elég a sima export és a show-sensitive. Abból vissza lehet tölteni üres eszközre. Egyedül a userek nem lesznek benne (illetve nekem a digis pppoe sem került bele). Tehát:
/export terse show-sensitive file=rb5009.rsc
Ezt letöltöd, Notepad++ segítségével megcsinálod a cseréket. Majd az eszközre visszamásolod. Csinálsz egy Reset configuration-t ezekkel a beállításokkal és a Run After Reset-et beállítod a visszatöltött szkriptre.
Volt hogy 20 eszközt kellett felkonfigurálnom hasonlóan. Az elsőt kézzel beállítottam, lementettem, utána a maradék 19-et Python3+Jinja template segítségével legeneráltam az első alapján, és mehettek fel az eszközökre."What is Linux? I only joined because of the the penguin..." - meanwhile in the linux community. http://9gag.com/gag/arpZGOy
-
Lenry
félisten
válasz Protezis #23233 üzenetére
Soronként, vagy akárhogy részletekben betöltve nagyon könnyen kizárhatom magam.
ez a lényege a soronként betöltésnek, hogy tudod mi fog történni.De ettől függetlenül az import tudtommal nem feltétlenül írja felül a meglévő configot.
ha valami logikai ütközés van, akkor megáll. ugyanúgy, ahogy a bináris restore is.
de továbbra is: ezért ütöd be soronként, hogy előre lássad mi történik.Nekem olyan egyszerű megoldás kéne, hogy backup text formátumban, átírom benne a címeket, aztán restore.
mert szerinted az export / import mégis mi, ha nem pontosan ez?[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
Protezis
őstag
válasz stopperos #23235 üzenetére
Köszi, ez már olyasmi, amit én szeretnék. A "keep users" a user kérdés megoldja, a digis PPPoE viszont akkor nem. Azt miért nem rakja bele? Wireguard config belemegy? Elég nyugtalanító, hogy valamit csak úgy kihagy.
EdgeRouterem volt korábban. RouterOS-ből hiányzik egy normális text alapú backup, no meg a
commit
.Lenry: nem akarod érteni, mi az igényem. Nem akarom soronként ellenőrizgetni, hogy mit töltök vissza, vajon jó, vagy nem, vajon mikor zárom ki magam. Sorokat megcserélgetni, másik portot felkonfigurálni backupnak, meg hasonlók.
[ Szerkesztve ]
-
Lenry
félisten
válasz Protezis #23237 üzenetére
te nem akarod érteni, amit írok:
RouterOS-ből hiányzik egy normális text alapú backup
az export / import a textalapú backup. egészen pontosan ugyanazt csinálja, mint a backup / restore, csak scriptbe ment, nem binárisba.
attól félsz, hogy kizárod magad (aminek amúgy szubminimális az esélye, és ha igen, akkor is mi van, resetelsz még egyet), de arra már nem vagy hajlandó, hogy végignézd, hogy mit fog csinálni az import script, hogy tuti ne zárd ki magad
most akkor biztosra akarsz menni vagy sem?Wireguard config belemegy? Elég nyugtalanító, hogy valamit csak úgy kihagy.
semmit nem fog "csak úgy" kihagyni. a show-sensitive kapcsolóval bele fog rakni minden jelszavazott vackot is.Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
válasz Protezis #23237 üzenetére
Ne legyél már beszari. Többet félsz attól, hogy mi lesz ha nem sikerül, mint hogy ténylegesen megcsináld.
Amúgy javítanám magam: a 7.15.x verzióban nem került elmentésre a pppoe-client. A 7.16.2-ben már benne van az export fájlban."What is Linux? I only joined because of the the penguin..." - meanwhile in the linux community. http://9gag.com/gag/arpZGOy
-
Protezis
őstag
Oké, akkor segíts megértenem. Hogy gondoltad a soronkénti visszatöltést (amit amúgy NEM akarok, mert már az bűzlik, hogy szükség van rá)? Default configgal indulnék? Ha igen, akkor utólag kell majd takarítanom.
441 soros az export. Nem fogom se soronként, se 10 soronként se betölteni. Legalábbis nem szeretném, ha egy mód van rá.
stopperos: Azért tettem fel a kérdést, mert bullet proof megoldás érdekel. Az is válasz, hogy olyan nincs, és akkor persze megtákolom, kézrátétellel gyógyítom, meg resetelek háromszor, visszatöltöm stb. Nem az a kérdés, hogy érjem el a kívánt állapotot, hanem az, hogy van-e erre normális megoldás.
[ Szerkesztve ]
-
-
Lenry
félisten
válasz Protezis #23240 üzenetére
Ugyan keress már rá, hány helyen van benne az IP tartomány. 5? 10?
Na ott kell majd átírni. Ez az egész reimport egy fölösleges túlbonyolítása egy 2 perces műveletnek
Bekapcsolod a safe modot, akkor még el se tudod baszni[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
-
Lenry
félisten
válasz lionhearted #23243 üzenetére
Egyébként igen, de ez olyan, hogy én se szeretem ha megkérdezek valamit hogyan kell megcsinálni, és valaki beleköt abba, hogy miért akarom megcsinálni, szóval én se teszem
[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
Protezis
őstag
válasz lionhearted #23243 üzenetére
Semmi túlbonyolítás nincs, eltérő siteok esetén sincs IP ütközés. VPN-nél nem kell ilyen problémával foglalkozni.
Lenry: 90-szer van benne! 6 VLAN van, az azokhoz tartozó DHCP poolok csak 12 előfordulást tartalmaznak. Még mindig várom, hogy menne az import. Szóval default configra visszaállok, kapok valami tök más tartományból IP-t mint jelenleg, aztán elkezdtem importálgatni a tűzfalszabályokat meg VLAN-okat, sorra az export fájlból. Mikor töröljem ki a default configot?
Az export fájl alapján hozzáadnám a bridge portokat, és csak azután jönne a bridgen a VLAN állítás. Amikor a kettő között tartanék a portról - amire csatlakozok - bejövő frameket PVID alapján tagelné, a kimenő forgalmat meg nem küldené rá, ergo ott szépen cseszhetném az egészet. -
Lenry
félisten
válasz Protezis #23245 üzenetére
Mikor töröljem ki a default configot?
már a resetnél van ilyen opció, ekkor létre sem jön (ahogy a kolléga fentebb mutatta is). aztán vagy úgy mész tovább, ahogy ugyanott mutatta, hogy az addigra már módosított scriptet importálja is rögtön (run after reset), ekkor az egyetlen manuális dolgod az a user / password létrehozása és kész is vagy.
a B opció, hogy resetelsz, no default config, ekkor nem kapsz semmilyen IP-t, kézzel felveszed a gépednek a jövőbeli tartománynak megfelelőt, MAC addressel rácsatlakozol a routerre, importálod az eddigre már módosított konfigot, user / password -> profit.
azért ez nem akkora truváj
[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
senior tag
CAPsMAN témakör.
A jó múltkor megörültem, hogy egy 6.49.17-ről 7.12.1-re (majd 7.16.1-re) felfrissített 4011 CAP-SMAN-ként vezérelte a még 6.49.17 verzión maradt CAP-okat (WapAc, RB951G-2HnD, Audience, Rb4011 WiFi-s).
Most egy másik helyen szerettem volna kicserélni az ottani régi (klasszik, legelső típus) HapAc-t egy HapAx2-re. Mindaddig jól is ment a dolog, amíg fent volt a "wireless" csomag. Vezérelte a CAP-okat, csak a saját WiFi interfészeit nem.
Ha aktiváltam a "wifi-qcom" csomagot, akkor mentek a saját wifi interfészei, de ugrott a régi CAPsMAN, mivel kikapcsolta a "wireless" csomagot. Vagy egyik, vagy másik.
Az újban pedig nem tudtam felvenni a régi "wireless" alapú CAP-okat :-(
Most akkor megy egy helyen a két CAPsMAN, vagy sem?
Vagy éppenséggel megy a két CAPsMAN, csak a saját "wifi"-kről kell ilyenkor lemondanom? -
dombila
senior tag
Csak nálam nem megy a Mikrotik ddns feloldása vagy általános gond van?
-
kammler
senior tag
válasz E.Kaufmann #23252 üzenetére
Egész éjjel ezzel mit nem tudnak csinálni? A raspberry pi-m az updateli az IP-t nekem ettől függetlenül, nade akkor is.
-
E.Kaufmann
veterán
válasz kammler #23253 üzenetére
Spekuláció:
1. Épp aludt az ügyeletes
2. Támadás alatt vannak, ami érintheti a Cloud kliens eszközöket is ezért inkább lelőtték a 3,14csába, nehogy nagyobb baj legyen és még csak ott tartanak, hogy feltérképezzék mekkora a veszély
Azért nem csodálnám, ha aktív célpont lenne a maci listáján a cég...PS:
Már sikeres a névfeloldás...[ Szerkesztve ]
Le az elipszilonos jével, éljen a "j" !!!
-
kammler
senior tag
válasz E.Kaufmann #23254 üzenetére
Alvásra tippelek
-
dombila
senior tag
válasz E.Kaufmann #23256 üzenetére
Nálam még nem él, "Unable to resolve target system name xxxxxxxxxx.sn.mynetname.net."
A router a Force Update-re azt mondja, hogy "updated" - szerinte sikerült, de kívülről a DNS név nem elérhető...
[ Szerkesztve ]
-
kammler
senior tag
válasz dombila #23259 üzenetére
Nekem a privát domainra a pihole elintézi script-el. De ugyanarra dolgozik a mikrotik is, CNAME. Így egyik mindig ok. Így most oké a L2TP-m. Ja nálam se ok a mikrotikos. Mondjuk ritkán áll meg. Egyre emlékszem ilyenre, de az több napos leállás volt, ha jól rémlik.
[ Szerkesztve ]
-
kammler
senior tag
válasz E.Kaufmann #23263 üzenetére
Igen, már régen csináltam meg, volt mikrotikes is előtte. Aztán mindig faragni kellett. A pihol-os meg megy régóta. Igazából meg a CNAME volt a legegyszerűbb. Ameddig nincs ilyen, mint most.
[ Szerkesztve ]
-
dombila
senior tag
válasz E.Kaufmann #23263 üzenetére
Igen, az otthoni routerben egy ilyen script-el megy a NOIP ddns-em. Kiválóan működik.
-
kammler
senior tag
válasz E.Kaufmann #23266 üzenetére
Der Untergang.
-
dombila
senior tag
válasz E.Kaufmann #23266 üzenetére
https://forum.mikrotik.com/viewtopic.php?t=213191
Öt perce, itt még felhasználók posztoltak arról, hogy már megint nem megy a ddns szolgáltatás.
Ez nem behalt, hanem törölték vagy letiltották. Bármilyen más fórum topic elérhető nálam.Ez azért kemény: Áll a ddns-ük, de a fórum "moderálására" van idejük.
UI: más lett a topic URL-je: https://forum.mikrotik.com/viewtopic.php?t=213203. Ez ugyanaz a topic, mint a fenti link volt.
Vajon mi történt?És egy halvány post a Mikrotik-tól:
We have identified the issue and a fix is coming shortly.
Na, de tegnap este óta, csak most??[ Szerkesztve ]
-
ncc1701
veterán
Na, most mintha menne. Amúgy érdekes, h a dude is kidöglött. Majd tán restartolom délután a routert.
[ Szerkesztve ]
-
ncc1701
veterán
Üffélnél még mindig nem frissült. Itt verik az asztalt nálam, dehát ha azon spórolnak, h nem kell vps, és nem kell fix ip sem, akkor majd várnak.
-
lockdown90
senior tag
Sziasztok!
mi most a legjobb meg elerheto usb LTE modem?
i7 13700k - 32Gb DDR5 - RTX4070S
Új hozzászólás Aktív témák
Hirdetés
- Nagy "hülyétkapokazapróktól" topik
- World of Tanks - MMO
- Fejhallgató erősítő és DAC topik
- Kávé kezdőknek - amatőr koffeinisták anonim klubja
- Mibe tegyem a megtakarításaimat?
- Ingyen kellene, de tegnapra
- PlayStation 5
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- TCL LCD és LED TV-k
- E-book olvasók
- További aktív témák...
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Axon Labs Kft.
Város: Budapest