Hirdetés

2024. április 27., szombat

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#10901) #70234880 válasza Vodike (#10894) üzenetére


#70234880
törölt tag

Lehet most ismét a Mikrotik routerek vannak a porondon. Egyébként egyik ismerősnél, is GR3-van, az ONT után dhcp, és marha sok invalid csomagot kap. az input chain-re. Ha ki DMZ-i, akkor meg elszabadul a pokol. Mert még több jön. Fura...

(#10902) Vodike válasza #70234880 (#10901) üzenetére


Vodike
tag

Nagyon hektikus. Van, hogy napokig jó, aztán pedig óránként szarakodik....

De nem értem mire gondolsz, hogy ismét mikrotik van porondon :-)

Nem tudom mi számít soknak, 1.5 óra alatt 188 invalid csomag van az input chain-en, de ezeket droppolom

[ Szerkesztve ]

exTiga

(#10903) #70234880 válasza Vodike (#10902) üzenetére


#70234880
törölt tag

hát ott több 1000 csomag. Az rendben van hogy drop az invalid csomag, csak éppen dupla nat esetében nem hogy többnek, de kevesebbnek kellene lennie. szerintem.
Úgyhogy ott se stimmel valami. :(

(#10904) bambano válasza Vodike (#10894) üzenetére


bambano
titán
LOGOUT blog

dhcp klienst levetted a wan portról?
ip-t letiltottad a wan portról?

esetleg megtehetnéd, hogy amikor szakad, kinézel az ablakon.

[ Szerkesztve ]

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10905) Vodike válasza #70234880 (#10903) üzenetére


Vodike
tag

De ez router konfig oldalon? Mert a digi állítja, hogy nála semmi.

exTiga

(#10906) Vodike válasza bambano (#10904) üzenetére


Vodike
tag

A DHCP Client üres, ha a Winbox - IP - DHCP Client opcióban kell nézzem.
Az IP letiltás WAN portról nem tudom mit kellene nézzek és tiltsak.

Ha kinézek az ablakon, akkor az udvart látom, de pl az oszlopon nem látom fura egyént :-)

[ Szerkesztve ]

exTiga

(#10907) bambano válasza Vodike (#10906) üzenetére


bambano
titán
LOGOUT blog

arra kellene, hogy a digis hálózatokon előfordul időnként illegális dhcp szerver. ilyenkor megesik, hogy a pppoe fejreáll, mint a jancsiszög.

kinézni akkor kellene, amikor megszakad a net. ha olyankor vihart, esőt, szélvihart látsz az ablakon át, akkor azért szakadt meg. vagy azért, mert volt egy rövid áramszünet a körzetben, amit a pc-d esetleg észre sem vett.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10908) Vodike válasza bambano (#10907) üzenetére


Vodike
tag

Most pl semmi ilyesmi sincs, de mégis szakadozik...illetve az elmúlt 2 évben tökéletes volt.
Ezt hol kell?
Az IP letiltás WAN portról nem tudom mit kellene nézzek és tiltsak.

exTiga

(#10909) mrzed válasza Beniii06 (#10899) üzenetére


mrzed
senior tag

Jól bogarászom, hogy a load balancing-et csak duplanat-al lehetne összehozni? Mert akkor tényleg felejtős.

(#10910) ekkold válasza Vodike (#10902) üzenetére


ekkold
Topikgazda

1.5 óra alatt 188 invalid csomag? Nekem most, néhány perc alatt 655. Viszont a feketelista mérete a szokásos 200db IP körüli.

(#10911) #70234880 válasza ekkold (#10910) üzenetére


#70234880
törölt tag

ááá az még mindig sovány, drop listbe 1 óra alatt 300 db cím, 1 hónap alatt több mint 3000 cím, ha ki DMZ-em, ivalid ááá le se írom mennyi 1000 csomag. Csak azt nem tudom eldönteni, hogy személyes, vagy ma már ez a default.

[ Szerkesztve ]

(#10912) Beniii06 válasza mrzed (#10909) üzenetére


Beniii06
őstag

Nagyjából igen, de szerintem egy lakossági csomagban, lakossági felhasználásra bőven elégnek kell lennie az 1000/1000-nek.

Inkább olyan routert szerezz be, ami ténylegesen képes ezt kezelni is, minimum hap ac2 vagy ha van rá keret, akkor vezetékes rb4011(később még jól jöhet, ha tényleg lesz 2.5 Gbps, esetleg 10 Gbps porttal rendelkező eszköze a telekomnak és maximálisan ki is szeretnéd használni).

"Got any other secret weapons?"

(#10913) mrzed válasza Beniii06 (#10912) üzenetére


mrzed
senior tag

Köszönöm.
Jelenleg is egy hap ac2 viszi a hálózatot capsman-t is vezérelve.

(#10914) bacus


bacus
őstag

Ma érdeklődés szinten megkeresett egy önkormányzati strand vezetője, hogy kalkuláljam ki mennyibe kerülne a strandra kiépíteni, hogy legyen freeWifi. Max befogadóképesség kb 3500-4000 fő, kb 1 km hosszú partszakasz.

A jogi felelősség stb nem igen érdekelte, csak a technikai oldal.

Természetesen a vasút és a part között sehol nem visznek át optikát, így LTE betáp (több darab), capsman kültéri AP-k stb.

Van valakinek tapasztalata ilyesmiben? Hány AP kellene ide? Hány LTE wan? Nyilván ez egy strand, ergo nem torrentezni fognak, inkább csak a rengeteg telefon rácuppan, sok szinkron, messenger, radio hallgatás, ki tudja mit szoktak még csinálni a strandon az emberek?!?

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#10915) #42556672 válasza bacus (#10914) üzenetére


#42556672
törölt tag

Rendezvényen egy CAP AC és Audience volt használatban. Egy AP 32 kliensig stabil volt interface-enként, az audience madzagon lógott így a 2db. 5GHz-es és a 2,4GHz-es rádió egyszerre szolgált ki klienseket. Ebben a konfigban az a nehéz, hogy LTE oldalon ha minden eszközöd ugyanazon az 1~2 cellán fog lógni amin a vendégek egy részének is lógni fog az eszköze borzasztóan sokat fog ingadozni a sebesség. 1km-en mondjuk esélyes, hogy legalább 2 bázison lesz eszközöd. Ha a bázisok optikán vannak arrafelé bekötve akkor a cella userei osztozni fognak az optika 1Gbps sebességén.

A másik amit meg kell oldanod, hogy lesz 2~8 LTE eszköz és le kell kezelned, hogy capsman/MESH alatt ennyi gateway is lesz.

Én keresnék egy önkormis épületet optikai nettel, egy 60GHz-es pont-pont kapcsolattal mennék le a partra!

Szép feladat!

(#10916) bambano válasza bacus (#10914) üzenetére


bambano
titán
LOGOUT blog

ekkora méretben már helyi gerincet is tervezni kell.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10917) jerry311 válasza bacus (#10914) üzenetére


jerry311
nagyúr

150-200 AP + gerinc...
Ha erre van pénz, akkor legyen pénz rendes uplinkre is. Egy pillanatra sem gondolkodnék LTE-ben.

(#10918) bambano válasza bacus (#10914) üzenetére


bambano
titán
LOGOUT blog

úgyis az lesz a történet vége, hogy mi jól megtudományoskodjuk, hogy hogyan kell elhelyezni az ap-ket, te meg kimész, meglátod, hogy hol vannak olyan tereptárgyak, amikre fizikailag rakni lehet és az egész tudományos cécó megy a kukába :P

én biztosan nem használnék lte-t betápnak, mert ha beözönlik n darab strandoló, ők is azt fogják használni. ha van a településen a közelben magasabb pont, akkor oda feltennék egy szektorantennát, amivel átlőném a netet a vasút fölött, meg letennék néhány vevőt hozzá a strandra. ha elég közel van, lehet 60 gigás is, ha ennyire nem, akkor 5 gigás.

a hapac2 az beltéri cucc, szerintem az sem való ide.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10919) bacus válasza bambano (#10916) üzenetére


bacus
őstag

Nem vállaltam el, nem is vállalnám el, kis pont vagyok ehhez, hogy rajtam verjék el ha mégsem az ő elvárásaik szerint lesz sebesség, lefedettség. (És persze rám kennék az illegális letöltés, feltöltés, freewifi balhét is)

Egyelőre egy sarok számot szerettek volna hallani, hogy rájöjjön, nekik erre nincs keretük. :)

Tudtommal nincs a településen optikai net, viszont lte lefedettség még diginek is van.

100 db AP már önmagában akkora összeg és nagyságrend, hogy nemet mondjanak, meg egy AP erdő lenne a strand..

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#10920) zex válasza m0ski (#10892) üzenetére


zex
aktív tag

Köszönöm, valóban működik amit küldtél! ;) :R

(#10921) bambano válasza bacus (#10919) üzenetére


bambano
titán
LOGOUT blog

az invitechnek az országban nagyon sok helyen van optikája, ahol vasút meg vasútállomás van.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10922) byson55 válasza bacus (#10914) üzenetére


byson55
tag

B@szki, az a település nincsen, mi a víz és a vasút között van, és nincsen értelmes net ... nemár :)

(#10923) bacus válasza byson55 (#10922) üzenetére


bacus
őstag

a strand, kempingek, sőt még apartmanok is vannak az északi parton a vasút és Balaton között. A nagy rész mind felfele a mögötte lévő dombon terül el. Nem jártál még a Balatonnál? A déli part nagy része is ilyen, egész Balatonföldvár, Szárszó, Boglár, Lelle...

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#10924) bacus


bacus
őstag

RB1100 AHX4 dude edition router másodszor fagyott le úgy (az elmúlt 1 évben), hogy nem enged belépni sehogy, winbox, winbox mac, másik routerből mac telnet, illetve kívülről sem enged be új l2tp, pptp kapcsolatot, egyik wan, lan porton sem. A meglévő kapcsolatok élnek, routol, ping-re válaszol kívül belül, nat megy, látszólag minden jó, de mégsem.. Újraindítás után jó.

Találkozott már valaki ilyesmivel? Erre még a netwatch sem jó megoldás, mert a router nem indul újra, hiszen vélhetőleg a router köszöni szépen jól van :). Persze szünetmentes mögött van, még az sem játszik, hogy valami áramszünet miatt lenne..

[ Szerkesztve ]

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#10925) Beniii06 válasza bacus (#10924) üzenetére


Beniii06
őstag

Nem találkoztam ilyennel, régebbi Router OS-el is jelentkezik?

"Got any other secret weapons?"

(#10926) jerry311 válasza bacus (#10919) üzenetére


jerry311
nagyúr

1 km hosszan és mondjuk 20-100 méter szélesen 100 AP még csak nem is AP erdő és ez 35-40 kliens per AP jelentene, ha egyenletes lenne a strandolók eloszlása...
Szvsz, 100 AP inkább a minimum, amivel lefedhető a terület.

(#10927) bacus válasza jerry311 (#10926) üzenetére


bacus
őstag

Ez csak elvi kérdés, szerintem meg 100 ap sok, mert én pl sehol nem keresem a freewifi lehetőséget, van mobilnetem mindenhol, a családom sem, mert nekik is van. A 3500 fő a tele strand, mindenkinél van 1 db eszköz, ami wifizni akarna, akkor kevés a 100 AP. Szerintem foglalkozni sem szabad a wifi osztással manapság, ez 10 évvel ezelőtt volt fontos. De kiváncsiság azért dolgozik, hogy kellene ezt jól megoldani. :)

Beniiii06: nem tudom milyen régire gondolsz, 1 éve az akkori legfrissebbre frissítettem, de most biztosan nem a legfrissebb van rajta, 6.46.X április végi verzió.

Próbálkoztam sok mindennel, a DHCP szerver sem megy a routeren, a capsman is ezen futott, újraindítva az egyik CAP-t, az sem tud visszacsatlakozni. Nem úszom meg, hogy ne kelljen oda mennem :(, de ami fura, ami kapcsolat él, az most is megy, de ha lebontok kliens oldalról egy bármit (dchp, vpn, CAP), az már nem tud visszakapcsolódni. Szóval elég furán döglött meg, és ez egyszer már előfordult, csak akkor egy táp elvételes reboot után jónak tűnt minden.

Mivel a tűzfala él, ide valami port knockingos újraindításos scriptet fog kapni, de tesztelni azt nem igen tudom, nem tudom kivárni, amíg megint ilyen állapotba kerül.. :)

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#10928) bambano válasza bacus (#10924) üzenetére


bambano
titán
LOGOUT blog

szerintem vagy elfogyott a ram, vagy hardverhiba. például kinyírta a flasht a sok írás. de először azt nézném meg, hogy nincs-e memórialeak, amitől elfogy a ram.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10929) bacus válasza bambano (#10928) üzenetére


bacus
őstag

inkább az előbbi lesz, mert újraindítás után tuti jó lesz... csak ilyen melegben nincs még kedvem elindulni..

[ Szerkesztve ]

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#10930) bambano válasza bacus (#10929) üzenetére


bambano
titán
LOGOUT blog

szerintem tegyél bele watchdogot.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10931) bacus válasza bambano (#10930) üzenetére


bacus
őstag

Remélem szeptemberig nem fordul elő többet, csinálok hozzá egy arduino alapu power el 20mp szünet power visszat :) (IoT rulez) csak, hogy tuti legyen, meg ha marad a digi sim ingyenes, akkor lesz egy független elérés is..

Frissítettem a legújabb stable ros-ra, hátha segít v. ront ;)

[ Szerkesztve ]

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#10932) bambano válasza bacus (#10931) üzenetére


bambano
titán
LOGOUT blog

esetleg tegyél bele ramot...

szerk: a ros beépített watchdogjára gondoltam, az nem jó?
elvileg olyat is tud, hogy pingel egy ip-t és ha nincs válasz, rebootol. ha a cél ip-t lenyomod, akkor rebootol.

[ Szerkesztve ]

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10933) Cirbolya_sen


Cirbolya_sen
aktív tag

Információ és tapasztalat gyűjtés zajlik éppen Cisco és Mikrotik vegyes rendszerű VPN-re való áttérésben.
A jelenlegi felállás: ASA5505 Cisco és egy Cisco /nagytestvér router/ közötti VPN-t kellene áthelyezni egy meglévő MikroTik RB1100AHx4-re, hogy az ASA öregecske cuccot ki lehessen szedni a rendszerből. Az indulásnál, közel 10 éve, már próbálták a szakik ezt az összeállítást, de valamiért nem sikerült megtalálni a közös hangot a Mikrotikes és a Ciscos guruk/routerek között. Esetleg most már sikeresebb lehet ez az összehangolás?

Cirbolya_sentinel

(#10934) jerry311 válasza Cirbolya_sen (#10933) üzenetére


jerry311
nagyúr

Nekem egy Meraki (Cisco) és egy RB4011 közt van stabil VPN több mint egy éve.
Mindent lehet csak érteni kell hozzá.
Az ASA 5505 meg lassan 2 éve nem kapott frissítéseket, ma már inkább sorolnám biztonsági rés kategóriába, mint tűzfalak közé.

(#10935) Cirbolya_sen


Cirbolya_sen
aktív tag

szükségmegoldás volt csak az ASA, csak erre a VPN-re, mert a két szaki, elvérzett a kapcsolat összeállításán, ekkor jött a mondás tőlük, hogy a Cisco-nak csak egy másik Cisco a barátja.

Cirbolya_sentinel

(#10936) Kenderice


Kenderice
senior tag

Azt szeretném tudni, hogy az LHG Lte kit az wifi-s vagy sem.
Mert valaki azt mondja van benne, mások azt, hogy nincs.
Köszönöm.

(#10937) Lenry válasza Kenderice (#10936) üzenetére


Lenry
félisten

a hivatalos oldal nem írja

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#10938) Zwodkassy válasza Lenry (#10937) üzenetére


Zwodkassy
senior tag

És a blokk diagramon sem látszik

(#10939) #42556672 válasza Zwodkassy (#10938) üzenetére


#42556672
törölt tag

Nincs benne. Csak egy 10/100-as Ethernet portja van, WiFi nincs.

(#10940) bambano válasza #42556672 (#10939) üzenetére


bambano
titán
LOGOUT blog

meg egy minipcie slotja, csak az nem derül ki a kottából, hogy abban gyárilag az lte modem van-e, vagy az integrálva van a soc-ba.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10941) #42556672


#42556672
törölt tag

Igen, igazad van!

Az eddigiek alapján a Mikrotik nem szokta túlragozni es belerak egy kártyát. Az RB4011-ben az a slot csak akkor van ott ha benne van a wifi, amugy nem jelölik és nem forrasztják fel.

(#10942) iceQ!


iceQ!
addikt

Sziasztok,

hAP AC2-re szeretnék egy beállítani egy lte modemet, ha elmegy a net akkor automatikusan átálljon rá. (Telenor Huawei modem) Látni látja, minden jó csak automatikus váltás nincs meg. Hogyan tudnám ezt beállítani? Illetve azt is, hogy ha visszajön a normál net, akkor visszálljon arra?!

Kapcsolat az PPPoE-en kereszteül jön össze a szoláltatóval. (UPC)

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#10943) E.Kaufmann válasza iceQ! (#10942) üzenetére


E.Kaufmann
addikt

Írsz/átírsz egy scriptet, amit ütemezetten futtatsz, vagy és csekkolja vagy azt, hogy él-e a PPPoE kapcsolat (mi a státusza), vagy, hogy pingelhető-e egy (vagy inkább több) ismertebb dns szerver (1.1.1.1,8.8.8.8 pl) és módosítja routing táblát/alapértelmezett átjárót. Ugyanez eljátszható netwatchal is, valamint route szabályokkal is lehet trükközni. Lehet szkriptelés nélkül is routing szabályokkal, de nekem nem müxött és ebben a példában is két miki routert mutattak: https://mum.mikrotik.com/presentations/TH18/presentation_5725_1534743837.pdf

Le az elipszilonos jével, éljen a "j" !!!

(#10944) E.Kaufmann


E.Kaufmann
addikt

Saját kérdés. Egy adott ipari eszköz nem mindig képes egy Mikrotik eszköz NTP szerveréről szinkronizálni. Az ipari eszköz programozója azt mondja, hogy olyan hibaüzenetet kap, hogy az NTP szerver dob egy Kiss o' Death csomagot, utánna olvasva valamiért beint a Mikrotik NTP szervere.
Tapasztalt valaki ilyen hibát Mikrotik NTP szerverrel? (ROS:6.45.9)
Lehet egyáltalán valamit kezdeni, mert nem sok mindent lehet állítgatni.
A másik, hogy az ipari eszközön nem lehet névszervert konfigurálni a hálózati beállításoknál. Van olyan időszerver, amit IP alapján el lehet érni és nem változik folyton a címe, valamint nem is fog egyhamar? Esetleg NAT-oljak egy távoli szervert, valami szkripttel frissítve a NAT szabályokat, állandóan lekérdezve, hogy milyen IP címen elérhető? Egyáltalán egy ilyen helybe benatolt NTP szerver mennyire működőképes? Tehát, az eszköz a Router cimére küld NTP kérést, de az tovább passzolja a távoli NTP szervernek. Így leírva, nem tűnik szerencsés dolognak :D, Lehet érdemes lenne egy céges NTP szervert használni .

Le az elipszilonos jével, éljen a "j" !!!

(#10945) bambano válasza E.Kaufmann (#10944) üzenetére


bambano
titán
LOGOUT blog

a naaaagy magyar elsődleges ntp szerver a 148.6.0.1.
ezt azért szokták tudni fejből :P
time.kfki.hu
mindig működik.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10946) Marcelldzso


Marcelldzso
tag

Sziasztok,

Szeretnék érdeklődni, hogy egy eldugott helyen nincs lehetőség mobiltelefon térerő és mobilnet vételére sem ingatlanon belül.
Vezetékes internet szolgáltatás nem lehetséges, így szeretnénk valami megoldást találni erre a témára.
Kikerestem, hogy a legközelebbi adótorony 2,5 km(zavart környezetben) vagy 3km(viszonylag tiszta rálátással) található.
A szolgáltató ad társ sim kártyát korlátlan nettel, illetve ha sikerül "befogni" akkor bázisállomást is a telefonáláshoz.
Kérdésem, hogy erre mi lenne a lehető legjobb eszköz?
LHG LTE6 kit-et nézegetem, szerintetek ez jó lehet arra amit mi szeretnénk?
Köszönöm a segítségeteket.
Telenor lenne az elsődleges szolgáltató. Illetve majd DIGI ha kiépül esetlegesen a "környéken"

Marcell.

[ Szerkesztve ]

(#10947) Beniii06 válasza Marcelldzso (#10946) üzenetére


Beniii06
őstag

"A szolgáltató ad társ sim kártyát korlátlan nettel,"

Ennek azért olvass utána alaposabban, nehogy meglepetés legyen a vége és a szolgáltató nem engedi használni a sim-et routerban. Pont most szigorítás a telenornál korlátlan net esetén, napi 35 GB-ot lehet csak forgalmazni vele, különben jön a szankció. Milyen csomag ez? A hozzátartozó ÁSZF-et, azért olvasd át még mielőtt eszközökbe is invesztálsz.

"Got any other secret weapons?"

(#10948) Kenderice válasza Marcelldzso (#10946) üzenetére


Kenderice
senior tag

Ezt csak úgy tudod meg, ha kipróbálod.
Ha neten rendeled akkor lesz 14 napod próbálni és ha nem válik be, visszaviheted.

Digire meg ne is alapozz vidéken, mert a lefedettség rossz. Ahol van ott is 1-2 bázis/város ami édeskevés és a net is lassú.

(#10949) Zwodkassy válasza E.Kaufmann (#10944) üzenetére


Zwodkassy
senior tag

Nekem műxik több helyen is NAT-olt hálózatban a külső NTP szerver elérése
Személyes kedvencem a már említett 148.6.0.1 😁

(#10950) Thusor válasza Beniii06 (#10947) üzenetére


Thusor
őstag

Mi is pontosan ez a 35 GB/nap limit? Csak egyéni, lakossági előfizetésekre vonatkozik vagy üzletire is? Nekem üzleti flottás korlátlan net csomagom van az EQ-tól, de soha nem hallottam ilyen napi korlátozásról és szankciókról.

AOC Q3277PQU monitor / HP Workstation z600 / Synology DS1618+ / Synology DS218+ / DELL PowerEdge T20 / Xbox Series X / Apple MacBook Air (M1)

Copyright © 2000-2024 PROHARDVER Informatikai Kft.