Hirdetés

2024. április 20., szombat

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#10201) Beniii06 válasza adika4444 (#10200) üzenetére


Beniii06
őstag

Az árát nem láttam, tényleg ott van: "Suggested price $219.00", átsiklottam az információ fölött. :R

Így csak tényleg, annak éri meg akinek tényleg fontos a backup és mindent egyben eszközt akar.

[ Szerkesztve ]

"Got any other secret weapons?"

(#10202) grabber válasza bacus (#10194) üzenetére


grabber
addikt

Köszi,mind a kettőt beállítottam.
Tudtommal elég egy mangle szabály és egy statikus route route markkal. De még mindig nem jó. Mangle már számlál,route-ok distance értékét megnöveltem,amiknek nincs mark-ja. Viszont firewall logban látom,még hogy most sem arra megy ki amerre akarom nem is frissül az IP.

Még próbálkozom vele,de ez is segítség volt.

szerk: Bármit csinálok a wan1 felé megy akármit is állítok be. Hiába adok meg kisebb distance és szűkebb tartományt. Akkor is arra küldi a csomagot. Itt lesz a hiba.

[ Szerkesztve ]

(#10203) Zwodkassy válasza adika4444 (#10189) üzenetére


Zwodkassy
senior tag

Nagyon jópofa cucc, de 220 dodóért picit drágának érzem

(#10204) ekkold válasza #42556672 (#10180) üzenetére


ekkold
Topikgazda

Annak idején próbáltam layer2 összeköttetést két hálózat között.Amit linkieltél, DHCP Snooping stb.. be is állítottam, működött is a dolog, de ennek ellenére voltak olyan anomáliák a hálózatban amiket nem tudtam megoldani. Így végül maradt a layer3 összeköttetés - azzal nincs gond. Bár igy pl. a DLNA nem érhető el a távoli hálózatból, pedig néha jó lenne...

[ Szerkesztve ]

(#10205) bacus válasza grabber (#10202) üzenetére


bacus
őstag

Since RouterOS v6.43 your device will use cloud2.mikrotik.com to communicate with the MikroTik's Cloud server. Older versions will use cloud.mikrotik.com to communicate with the MikroTik's Cloud server.

Jó fele menő forgalmat jelölöd meg? cloud2.. kell neked

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#10206) bacus


bacus
őstag

"Hiába adok meg kisebb distance és szűkebb tartományt. Akkor is arra küldi a csomagot. Itt lesz a hiba."

A kisebb distance fontos, de mindegy, hogy mennyivel kisebb ! A route listben él az a route útvonal, ami a wan2 felé megy mark-al?
Ezt a szűkebb tartományt, ezt nem igen értem., ez mi? Hol adsz meg és mit? a route szabályban leírt tartományt mondod?

Ha két wan kapcsolatod van és szeretnél forgalmat terelgetni wan1-re és wan2-re is, akkor legalább 4 route szabályt érdemes felvenni, ezzel meglehet a backup net kérdés is oldva

distance 3 -el wan1 gw felé a markolt wan1 forgalom
distance 3 .el a wan2 gw felé a markolt wan2 forgalom
distance 5 vel a default gw felé
distance 9 -al a backup gw felé

hacsak nincs valami egyéb ok, akkor a route szabály 0.0.0.0/0 felé menjen.
a distancek között érdemes "lukat" hagyni, ha később még bejön valami szabály legyen hova beszúrni!

Ha azt szeretnéd, hogy egy adot IP cím felé a forgalom a wan2-n menjen csak, akkor
distance 2 -vel felveszed a wan2 gw mark nélkül, de a tartomány helyére megadhatsz kisebb tartományt is. (tulajdonképpen minden plusz route szabályt az összekapcsolt routereid közt így veszel fel), ebben az esetben NEM kell mangle szabály, felesleges megjelölni a csomagokat.

neked egy ilyen szabály meg kellene oldja a gondod
/ip route add distance=1 dst-address=159.148.147.201/32 gateway=192.168.x.x

ahol 192.168.x.x a wan2 gw-e

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#10207) #42556672 válasza ekkold (#10204) üzenetére


#42556672
törölt tag

Én sem szeretem, csak ha nagyon muszáj akkor csinálom. Mondjuk Telekom IPTV BOX-ot üzemeltetni külföldre szakadt rokonnál tökéletes megoldás :-)

(#10208) #42556672 válasza Zwodkassy (#10203) üzenetére


#42556672
törölt tag

Én inkább vennék egy Audience LTE-t helyette és tennék mellé egy switch-et.

(#10209) grabber válasza bacus (#10206) üzenetére


grabber
addikt

Így már működik :) Csak én bonyolítottam a helyzetet address list-el,mert nem tudtam hogy melyik cloud IP-t használja. Ezt nem láttam még,hogy az újabb verziók csak a cloud2-öt használják.

Távolról már beállítottam a WAN2 csomag megjelöléseket. Ha azon megyek be VPN-en akkor onnan is működik. Már onnan a WAN1-et is tudom állítani.

Köszönöm a részletes leírást. Így már elleszek :K

[ Szerkesztve ]

(#10210) Clever0


Clever0
senior tag

Van két wireless routerem. Hogyan kell őket beállítani, hogy együtt lefedjenek egy nagyobb területet? Hallottam, hogy a CAPsMAN tudja ezt, de nem sikerült megértenem, hogy mit kellene csinálnom.

(#10211) jerry311 válasza Clever0 (#10210) üzenetére


jerry311
nagyúr

Capsman jó irány.
Az egyiken lesz manager és client, a másik meg csak client.
Vannak róla útmutatók, pár oldallal ezelőtt volt téma éppen.

(#10212) Clever0 válasza jerry311 (#10211) üzenetére


Clever0
senior tag

Köszi. Olvasom az oldalt a 10124. hsztől, de ez még magas nekem. :R Majd később jelentkezem.

(#10213) grrobee válasza #42556672 (#10180) üzenetére


grrobee
csendes tag

:U Nem látom a linket, egyébként köszönöm.

(#10214) #42556672 válasza grrobee (#10213) üzenetére


#42556672
törölt tag

Nem jó helyen nézed...

LINK

(#10215) leviske


leviske
veterán

Sziasztok!

Jól vettem le, hogy a hAP ac2 izzadságmentesen bírná a DIGI 1000-es netet PPPoE és IPv6 mellett? Ha igen, akkor mellé milyen cAP javasolt házon belüli roaminghoz? Bár tudom, hogy előbbi nem PoE out képes, de fontos lenne, hogy a cAP az legyen, mert közvetlenül a helyén nehéz lenne megoldani az áramellátást.

(#10216) Lenry válasza leviske (#10215) üzenetére


Lenry
félisten

IPv6-ról nem tudok nyilatkozni, de igen, a hAP ac2 megbirkózik a gigabites nettel

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#10217) #42556672 válasza leviske (#10215) üzenetére


#42556672
törölt tag

CAP AC megfelelő és még néz is ki valahogy.

(#10218) adika4444 válasza leviske (#10215) üzenetére


adika4444
addikt

IPv6-on nincs fasttrack, így ott nyers procierőből kell átvinnie a csomagokat, masszív töltögetésnél ez eredményez egy kis terhelést.

üdv, adika4444

(#10219) Adamo_sx válasza adika4444 (#10218) üzenetére


Adamo_sx
aktív tag

Cserébe viszont nem kell NAT-olnia.

(#10220) leviske


leviske
veterán

Köszi a válaszokat! :R Még az lenne a kérdésem, hogy a wAP és cAP cuccok jelszórási mintája eltér? Van bármi előnye annak, ha falra inkább wAP termék kerül?

Illetve roaming beállításához van valami lvl1 felhasználóknak szóló leírás a tarsolyotokban?

(#10217) Kovindinka: Fuh, az elég bikának tűnik. Biztos kell emögé a router mögé 4 mag?

[ Szerkesztve ]

(#10221) #42556672 válasza leviske (#10220) üzenetére


#42556672
törölt tag

Valójában tervezés/gyártás oldaláról ez éri meg.

Az összes IPQ4019 processzorra épülő eszköz valójában ugyanaz. A ház meg a portok száma változik, más rádiót aggatnak rá de a lényeg ugyanaz. A HAP AC2, CAP AC, Audience...stb. így lehet, hogy sok, de a driver/sw oldal a fejlesztési költségek miatt olcsóbb nekik mint mindenbe egy végletekig kiszámolt procit rakni.

Vannak akiknek egyetlen CAP-AC a router egy gigabites optikán, mögötte egy switch és mindent megold, Wi-Fi és vezetékes hálózat oldalról is.

(#10222) #42556672 válasza leviske (#10220) üzenetére


#42556672
törölt tag

Nincs eltérés. a CAP-ból nincs időjárás álló a WAP-ból van. A WAP-ból van 3chain kivitel a CAP-ból nincs

(#10223) chepavel


chepavel
aktív tag

Sziasztok,

Adott egy Hap AC2 es egy D-Link DWM-222 USB modem. Elvileg tobben is eletre birtak kelteni ezt modemet egyeb RouterBoard eszkozokon, akar Hap AC Lite-on is, de ezen a Hap AC2 eszkozon nem. Valaki talalkozott mar esetleg ezzel a parossal/megoldassal?

Koszi!

Áj Láv Aggregáth 5.0! ||| Rosetta@home, lépj be Te is a PH! csapatába! ||| https://500px.com/pavelandras

(#10224) bacus válasza chepavel (#10223) üzenetére


bacus
őstag

ezzel nem, de számos más párosítással igen, ami működött egyik és nem ment másik routerboarddal.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#10225) Beniii06 válasza chepavel (#10223) üzenetére


Beniii06
őstag

Ezeknek a stick-eknek általában a firmware a bajuk, próbáltad másikkal vagy csak egyszerűen frissíteni?

[ Szerkesztve ]

"Got any other secret weapons?"

(#10226) bambano


bambano
titán
LOGOUT blog

hagy legyen egy kérdésem:
meg lehet-e oldani, hogy egy eszköznek attól függjön az ip címe, hogy melyik portba dugták be? mikrotik switch, debian szerver.

ok: van két nyomtató, az egyik fontos, a másik nem annyira. ha a fontos nyomtató megadja magát, akkor lekapják, félrerakják, felteszik oda a nemfontos nyomtatót. de az ip címe jelenleg nem változik meg ettől, pedig fel kellene vegye a tartalék nyomtató a fontos nyomtató címét, hogy oda menjen a nyomtatás.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10227) chepavel válasza Beniii06 (#10225) üzenetére


chepavel
aktív tag

A modem firmware a legfrissebb, custom firmwaret eddig nem kerestem.
(#10224) bacus hat, ez igy nem valami biztato! :)

Idokozben nezem, ROS v7 elvileg megoldana a problemamat.. mennyire kell kalandos eletunek legyek hozza ebben a fejlesztesi szakaszban? (Beta v5)
Vagy, menjek vissza pfSensre amig valami stabilabb nem jon V7-bol?

[ Szerkesztve ]

Áj Láv Aggregáth 5.0! ||| Rosetta@home, lépj be Te is a PH! csapatába! ||| https://500px.com/pavelandras

(#10228) Lenry válasza bambano (#10226) üzenetére


Lenry
félisten

csak egy ötlet, de...
létrehozol egy DHCP szervert csak arra a portra, egy IP címmel a kiosztható DHCP poolban.

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#10229) bambano válasza Lenry (#10228) üzenetére


bambano
titán
LOGOUT blog

ez nekem is eszembe jutott, de ha gyorsan kell cserélni, akkor a lease time szivacs.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10230) Lenry válasza bambano (#10229) üzenetére


Lenry
félisten

rövid lease time-ot állítasz be.
1 perc?

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#10231) bacus válasza bambano (#10226) üzenetére


bacus
őstag

Ez a két nyomtató teljesen azonos típus, hogy a driverek megegyeznek és ha ugyanazt az ip-t kapják, akkor a kliensek észre sem veszik?

Egyébként én a netwatchnál figyelném, hogy a nyomtatóval megszakad a kapcsolat, akkor törölje a dhcp kliensből, igy nem kell rövid lease time.

Egy másik ötlet, hogy mindkettő marad a saját ip címén, de amennyiben a netwatch azt mutatja, nem él az első ip, akkor az oda menő forgalmat redirectolja a másikra..

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#10232) Beniii06 válasza Lenry (#10230) üzenetére


Beniii06
őstag

A rövid lease time nem okoz kapcsolati problémákat? Értem ezalatt, ha éppen nyomtat valaki és hirtelen "megszakad"?

"Got any other secret weapons?"

(#10233) jerry311 válasza bambano (#10229) üzenetére


jerry311
nagyúr

Az szerintem a DHCP 1 IP-vel jó irány, de én inkább az interface állapottal dolgoznék, mint alease time-mal.
'On Event' script, ami törli a lease-t, ha az interface down.

(#10234) Beniii06 válasza bacus (#10231) üzenetére


Beniii06
őstag

Ez akkor működhet, csak ha nincs állandóan árama alatt az eszköz/nem lép be alvó módba, de így eltudok képzelni olyan hibát, hogy alvó módba megy, a dhcpből törlésre kerül, felkeltik a nyomtatót, viszont újra már nem csatlakozik, mert nem küld dhcp kérést.

A másodikat azt mangle rule-al gondoltad megcsinálni? Elméleti síkon engem is érdekelne a dolog.

"Got any other secret weapons?"

(#10235) bambano válasza Beniii06 (#10232) üzenetére


bambano
titán
LOGOUT blog

elvileg nem, mert a lease time felénél kötelező megújítani.
ha az sikerül, akkor gurul tovább.

a hálózati modul nem pihenget, csak a fűtés meg a mechanika.

(#10233) jerry311 : hogy is néz ki az event egy interface down esetén?

[ Szerkesztve ]

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10236) bambano válasza bacus (#10231) üzenetére


bambano
titán
LOGOUT blog

a nyomtatóra egy szerver nyomtat, ami számít. a többi kliens gép boldoguljon, ahogy akar :)

a szerver debian, mostanában már csak postscript jön ki belőle, ezt kell a nyomtatónak megoldania. nincs driver. olyanok vagyunk, mint a wigwam. no windows, no gates, apache inside... :)

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10237) jerry311 válasza bambano (#10235) üzenetére


jerry311
nagyúr

Passz, nem foglalkoztam eventekkel Mikrotiken, csak egy tipp volt Cisco EEM-ből kiindulva.

Viszont a Mikrotik Netwatch szerintem is jó lehet. Ha nem tudja pingelni a nyomtatót, akkor végrehajtja a down scriptet, amivel törli a lease-t.
Ha DHCP-vel kiosztott fix IP-ről beszélünk, akkor mindegy, hogy a router tud-e a lease-ről vagy sem, úgyis csak annak adja, aki azon az interface-en csatlakozik.
A nyomtató megtartja az IP-t a lease lejáratáig, de ha valami oknál fogva mégsem, akkor majd kér újat, aztán megkapja a régit.
Hmm?

(#10238) m0ski


m0ski
aktív tag

Sziasztok!

A fetch tool-t rá lehet szedni valamilyen paraméterrel, hogy TLS-el súlyosbított FTP szerverre is tudjon feltölteni?
A napi config backup illetve exportot ezen keresztül szoktam átrakni NAS-ra, és most vettem észre, hogy napok óta nem rakta át. Kiderült, hogy azóta, hogy a NAS-on beállítottam, hogy FTP-n csak titkosított kapcsolatokat fogadjon.

(#10239) lcdtv válasza ƬΛЯΛ (#10010) üzenetére


lcdtv
aktív tag

Sziasztok! Megcsináltam ƬΛЯΛ fórumtárs alapján és windows alatt működik az OVPN elsőre. Viszont Android esetén ezt kapom üzenetbe. Mit lehet vele kezdeni! Köszönöm! "Error message mbed tls: error parsing config private key: pkcs5 - Requested encryption or digest alg not available"

[ Szerkesztve ]

(#10240) jerry311 válasza lcdtv (#10239) üzenetére


jerry311
nagyúr

Úgy néz nem tetszik az Androidnak a privát kulcs titkosítására vagy hash-re használt algoritmus.
De, az is lehet csak a kulcs jelszavas védelmével van baja: [link]

(#10241) lcdtv


lcdtv
aktív tag

Az IOS-nek sem tetszik. Valami más lesz. Lehet amit a mikrotik csinál az nem tetszik neki. Lehet ezt valahogy létrehozni mikrotik nélkül?

(#10242) jerry311 válasza lcdtv (#10241) üzenetére


jerry311
nagyúr

Szerintem OpenSSL képes rá. Van linux és windows bináris is.

(#10243) Clever0 válasza Clever0 (#10212) üzenetére


Clever0
senior tag

Van két wifi routerem a 36 és 52 csatikra beállítva. Ha engedélyezem rajtuk a CAP-ot, akkor az egyikből 36 lesz, a másikból valami, ami most épp 149 (de volt már 104 meg 52 is), ami az U-NII-3 sávba esik, de ezt a tabletem nem ismeri. Csatorna szinten nem sikerül kijelölnöm, hogy mi legyen, de legalább az U-NII-3 sávot le lehetne tiltani valahol?

(#10244) Bubukain


Bubukain
senior tag

Sziasztok

Otthoni hálózatra milyen router javasolt ami viszi a gigabites Telekom PPPOE kapcsolatot.
Kb 30-35 eszközt kéne kiszolgálni, fele vezetékes fele vezeték nélküli.
WIFI nem kell bele, azt UNIFI AP intézi.
4K streaming, online gaming, IoT eszközök, NAS, torrent, stb ellátása.
VPN kapcsolat, VLAN is lenne.
Így hirtelen ennyi, egy Ubiquiti USG3-at váltana

Köszönöm

(#10245) #42556672 válasza Bubukain (#10244) üzenetére


#42556672
törölt tag

HAP AC tökéletesen elviszi, ha Wifi nem kell akkor RB4011 madzagos változata.

(#10246) #42556672 válasza Clever0 (#10243) üzenetére


#42556672
törölt tag

A csatorna szabadon állítható, akár AP-nként.

(#10247) smjuhasz válasza gra3o (#195) üzenetére


smjuhasz
csendes tag

A portok nyitva vannak? Meddig jutsz el? Cert vagy vagy psk alapon? Natolt?

1-800-HERO

(#10248) Clever0 válasza #42556672 (#10246) üzenetére


Clever0
senior tag

Biztosan így van, de nekem nem sikerült. Alapból az Interfaces / wlan2 / Wireless fülön be van állítva a csati, egyik routeren az 5180, másikon az 5260. Mentek is szépen. A CAPsMAN / Channels fülön fel van véve ugyanez a két csati. Ettől még ami önállóan 5260 volt, az a CAP-ot engedélyezve 5180 lett, a másik meg először 5745, rövid időre 5520, utána máig 5180, most újra 5745 lett. Ezek a csatik és frekik semmilyen beállításban nem szerepelnek. Pontosítok: most épp 5785/20-eeCe van kiírva a Wireless Tables-ben a wlan2 felett.

[ Szerkesztve ]

(#10249) smjuhasz válasza #42556672 (#10245) üzenetére


smjuhasz
csendes tag

hap AC- wifis és drága. 1*720mhz cpu . 25 tűzfalszabály mellet már nem bír gigabitet routolni. Egy rb3011 árban majdnom ugyanott van, 2*1,4 ghz és 200+ sor mellett is bírja a bigabitet.

1-800-HERO

(#10250) #42556672 válasza Clever0 (#10248) üzenetére


#42556672
törölt tag

Attól, hogy felveszed a channel fülön nem fogja használni.

A provision-nél "create enabled" ekkor a létrejött CAP interface-eken a csatornák kiválaszthatóvá válnak.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.