Hirdetés

2024. április 25., csütörtök

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#11451) OddMan válasza Zwodkassy (#11446) üzenetére


OddMan
őstag

A problémám, hogy miért csak prefix-eket lehet delegálni? Hogyan tudnék saját címeket beállítani és mac címhez vagy DUID-hoz rendelni? Amúgy az IPv6/DHCP_Server oldalon az alábbi figyelmeztetés olvasható: Note: RouterOS DHCPv6 server can only delegate IPv6 prefixes, not addresses.
Amúgy az is biztos, hogy nekem is tanulnom kell még az IPv6-ot. :DDD

''A szíved szabad! Légy bátor és kövesd!''

(#11452) OddMan


OddMan
őstag

Az előző hszt. már nem tudtam módosítani. Azt még akartam írni, hogy az IPv6 csomag is telepítve van, kapok is címet és működik a kliens gép, de nem úgy ahogy szeretném.

Amúgy valami ilyesmit szeretnék beállítani a mikrotiken, mint ami az alábbi példában is látható. Ez egy ISC DHCPv6 config file:

default-lease-time 600;
max-lease-time 7200;
log-facility local7;
subnet6 2001:db8:21e:102::0/64 {
}
subnet6 2001:db8:21e:101::0/64 {
#General pool for clients
range6 2001:db8:21e:101::10 2001:db8:21e:101::30
#Fixed host address for client 00:00:5e:00:53:12
host specialclient {
host-identifier v6relopt 33 dhcp6.subscriber-id 00:00:5e:00:53:12;
fixed-address6 2001:db8:21e:101::43
}
}

''A szíved szabad! Légy bátor és kövesd!''

(#11453) Nyausoft


Nyausoft
csendes tag

Sziasztok,

Nekem van egy Dynadish5 eszközöm. A kérdés az lenne használható az sima access point-ként is, hogy telefonokkal meg PCvel kapcsolódjak hozzá? Mert ha sima access point-ot szeretnék beállítani azt mondja nincs licencem.

(#11454) jerry311 válasza Nyausoft (#11453) üzenetére


jerry311
nagyúr

License level 3
Meg ez egy parabola antenna, ami nagyon szűk iránysávban sugároz. Ha másik épületbe akarsz Wi-Fi-n uplinket, akkor jó. Ha egy egész udvart akarsz beszórni vele, akkor nem.

(#11455) Nyausoft válasza jerry311 (#11454) üzenetére


Nyausoft
csendes tag

Köszi,

Most nézem, hogy igen karcsú a dolog. Hát ezt benéztem uh. eladom. :(

(#11456) Strike111


Strike111
csendes tag

Sziasztok!

Segítségeteket szeretném kérni egy hAP ac2-es routeren szeretnék portátirányítást eszközölni, hogy a Raspberryn lévő vpn szervert tudjam használni. Digi modem van összekötve a router-rel.
A neten csak ezt a fajta megoldást találtam, ami nálam nem működik, pedig semelyik tűzfal szabály nem blokkolja...

add action=dst-nat chain=dstnat dst-port=xx in-interface=WAN protocol=udp to-addresses=<server_ip> to-ports=xx

Köszönöm előre is a segítségeteket.

Üdv:
Strike111

(#11457) Beniii06 válasza Strike111 (#11456) üzenetére


Beniii06
őstag

"Digi modem van összekötve a router-rel."

Ilyenkor mindig az első lépés, hogy megnézed a szolgáltató nem NAT-olt ip címet oszt neked.

"Got any other secret weapons?"

(#11458) Zwodkassy válasza OddMan (#11451) üzenetére


Zwodkassy
senior tag

Ja igen! Valójában csak DHCPv6-PD van a RouterOS-ben :-)

(#11459) Horvi válasza Strike111 (#11456) üzenetére


Horvi
őstag

A jó megoldással próbálkozol, mert ennek így működnie kellene abban az esetben ha nem vagy NAT mögött, ahogy Beniii06 kolléga is írta.

Hello darkness, my old friend...

(#11460) Strike111 válasza Beniii06 (#11457) üzenetére


Strike111
csendes tag

Publikus IP címet kapok.

Van esetleg ötleted, hogy kéne tovább próbálkoznom?

[ Szerkesztve ]

(#11461) jerry311 válasza Strike111 (#11460) üzenetére


jerry311
nagyúr

És van a NAT mellé tűzfal szabály is?

(#11462) Strike111 válasza jerry311 (#11461) üzenetére


Strike111
csendes tag

Nincsen, kikapcsoltam mindent, hátha az okozza.

(#11463) mrzed válasza Strike111 (#11460) üzenetére


mrzed
senior tag

A digi nem pppoe -vel megy? Nem lehet, hogy nem a pppoe kapcsolat van megadva az in interfésznél?

(#11464) iceQ! válasza mrzed (#11463) üzenetére


iceQ!
addikt

Azzal megy.

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#11465) OddMan válasza Zwodkassy (#11458) üzenetére


OddMan
őstag

Igen ez így van, de arra nem találtam választ, hogy mi ennek az oka? A routeros egy linux alapú rendszer, ezért nem értem, hogy miért nem tudják átportolni rá hosszú évek óta a DHCPv6 szerver teljes értékű változatát? :U

[ Szerkesztve ]

''A szíved szabad! Légy bátor és kövesd!''

(#11466) Zwodkassy válasza OddMan (#11465) üzenetére


Zwodkassy
senior tag

Hűha! Évekkel ezelőtt olvasgattam ezzel kapcsolatban. Sok, sok, más gyártók routereiben, mint a MikroTik-ben is, csak ez van. Az okokra már nem emléxem. Talán erőforrás probléma, passz.

(#11467) ssarosi


ssarosi
tag

Egyik ismerősöm szeretne a lakásában felszerelni 4 db. cAP ac-t úgy, hogy a netet a Telekom optikai routere szolgáltatja. Lehet a 4 AP-ból 1-et CAPsMAN-nak kijelölni, vagy az csak routeren működik? Még nem láttam ilyet, azért kérdezem.

(#11468) E.Kaufmann válasza OddMan (#11465) üzenetére


E.Kaufmann
addikt

1. Tárhely
2. Régi kernel
Eddig állítólag 3.10-es vagy milyen kernel volt, most frissítenék a 7-es RouterOS-sel, de nyögvenyelős.
A régi kernel miatt vannak IPSec gyorsítással és WIFI-vel is gondok, valamint nem támogat olyan hálózati ütemezőt, amit az Ubi már ismer és sírnak érte a gyári fórumon már pár éve.

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#11469) amargo válasza ssarosi (#11467) üzenetére


amargo
addikt

Tudja, ha mindegyik ugyan az lesz, akkor találomra az egyik legyen a manager.

[ Szerkesztve ]

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#11470) Zwodkassy válasza E.Kaufmann (#11468) üzenetére


Zwodkassy
senior tag

RouterOS 6.4x : Linux 3.3.5
RouterOS 7.0x : Linux 5.6.3
ha jól sejtem

(#11471) mrzed


mrzed
senior tag

Kicseréltem a router-ben a ventilátorokat noctua-ra. Viszont ezek ugyanazon a feszültségen még nem indulnak el, mint a gyáriak, ezért kigyullad a fault led. Van esetleg valami trükk, amivel megizzaszthatnám a cpu-t? Nem ártana látni, hogy így mikor, és milyen hatékonyan működnek az új ventilátorok.

(#11472) Adamo_sx válasza mrzed (#11471) üzenetére


Adamo_sx
aktív tag

Esetleg valami layer7 szűrés?

(#11473) ssarosi válasza amargo (#11469) üzenetére


ssarosi
tag

Köszönöm. :R

(#11474) iceQ!


iceQ!
addikt

Sziasztok,

Mivel a földszinten a wifi jel erősség igen gyatra, szeretnék csinálni egy WiFi bridge-t. Van is egy mAP itthon amit fel tudok használni. Van valami jó leírás hogy induljak el vagy esetleg tud valaki ebben segíteni? :R

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#11475) iceQ! válasza iceQ! (#11474) üzenetére


iceQ!
addikt

Nem jól írtam, wifi repeatert szeretnék csinálni.

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#11476) mrzed válasza iceQ! (#11475) üzenetére


mrzed
senior tag

Milyen eszközzel dolgozna együtt?
Vezetékkel össze tudod kapcsolni a kettőt?

Adamo_sx:
CCR2004-est itthoni környezetben esélytelen, a 10Gb-s része még nincs kész a hálózatnak.

(#11477) iceQ! válasza mrzed (#11476) üzenetére


iceQ!
addikt

hAP Ac2.

Ez a baj, hogy wifi repeater kellene, mert a földszinten se kábel, se jelerősség :\

Lépőfordulóba tudom tenni az eszköt, ott maxos a jel. És onnan tudná továbbítani a nappaliba.

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#11478) iceQ! válasza iceQ! (#11477) üzenetére


iceQ!
addikt

Megcsináltam. 1 dolgot nem értek:

Lenti részben miért van csak 4-5 mbites kapcsolat? A mAP-al van gond vagy a beállítással?

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#11479) mrzed válasza iceQ! (#11478) üzenetére


mrzed
senior tag

Így a sebesség feleződik. Nem tudom, hogy az ac2-re csatlakozva mennyit mérsz a map helyén?

(#11480) iceQ! válasza mrzed (#11479) üzenetére


iceQ!
addikt

Változó, de most az Ac-n 30 mbit volt. Mapon 5-8.

Kábel tud csak segíteni ezen vagy egy ap esetleg?

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#11481) mrzed válasza iceQ! (#11480) üzenetére


mrzed
senior tag

Ha kábel nélkül, csak repeater-ként használod, fele lesz a sebessége, mint amennyit ténylegesen tud. Egyszerre kommunikál a klienssel és a routerrel, ugyanazt az adatot kétszer kell megmozgatnia. Nem tudom, hogy optimális körülmények között mit tud a map, lehet egy kis állítgatással így is ki lehetne hozni belőle többet. Viszont csodát nem kell várni, ez a repeater mód egy kicsit olyan mint a fából vaskarika, jó-jó, ha tényleg nincs más megoldás.

(#11482) iceQ! válasza mrzed (#11481) üzenetére


iceQ!
addikt

Arra jutottam hogy húzok le kábelt a földszintre. Addig marad így

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#11483) amargo válasza iceQ! (#11482) üzenetére


amargo
addikt

én a házba mindenhová rakattam gégecsővet, ahova nem raktak, oda raktam én végül. Jobb kábelen és akkor mehet a CAPsMAN, nekem azon jól hasít.

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#11484) iceQ! válasza amargo (#11483) üzenetére


iceQ!
addikt

Csajom háza, készen vette. :DDD Így nincs gége cső.
Viszont itt most lesz húzva egy kábel kívülről befelé. Természeti erőhatások mennyire tetszik tönkre az utp kábelt?
Egyelőre ez a legjobb megoldás. Így már stabil lesz a hálózat + lesz még egy jó pár mikrotik eszköz beszerelve.Úgy hogy lesz CapsMannek munkája :D

[ Szerkesztve ]

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#11485) Zwodkassy válasza iceQ! (#11480) üzenetére


Zwodkassy
senior tag

Ha erről a map-ról van szó :

https://mikrotik.com/product/RBmAP2nD

ez csak 2.4 GHz-et tudsz.
Ha mondjuk egy másik HapAc2-t használnál repeater-nek 5 GHz-en, valószínűleg sokkal jobb eredményt érnél el.
Persze használhatsz CapAc-t is erre a célra.

(#11486) jerry311 válasza iceQ! (#11484) üzenetére


jerry311
nagyúr

Vannak kültéri UV álló kábelek, én ilyet tennék oda.

(#11487) lazlo16


lazlo16
aktív tag

Sziasztok . Azt esetleg hol lehet beállítani , hogy a wi-fi-n át internet sebességbol maximum 30mbitet használhassanak a csatlakozott készülékek ? Szóval a 80 mbit alap járaton kábelen mindig át mennyen de ha wi-fi-n van egy készülék amin megy pl videó az max 30mbitet kapjon a maradék 50 mindenképp elmenjen a kábelen ?

Illetve mikrotik switchekrol tapasztalat ? Vagy tudnátok ajánlani valamit ?

A probléma hogy a mikrotik rol egy kábelen átmegy a nagy szobába a net Onnan kene kábelen meg a gépre meg a ps-re behúzni . Mikrotik lte router - switch - egyéb eszközök .

[ Szerkesztve ]

(#11488) iceQ! válasza Zwodkassy (#11485) üzenetére


iceQ!
addikt

Igen arról van szó, de inkább egy kábelt behúzok. Cap AC mondjuk 10 ezer Ft (persze nem annyi) az már drága :D

Az a lényeg hogy lent legalább legyen 20-30 mbit le-feltöltés. Kábellel ezt tuti meg tudom oldani.

jerry311

Köszi, veszek egy pár méter :)

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#11489) Formaster


Formaster
addikt

Egy kis eligazítást szeretnék kérni, ha valaki járt már hasonló csizmában. :B Csináltam a NAS-omra egy Pihole DNS szervert. A Mikrotik routerben hozzáadtam a DNS-nél a NAS címét, "Allow Remote Access" bepipálva, cache méretet is növeltem. Működik ideig óráig, majd minden reggel arra kelek fel, hogy már nem csatlakozik a Pihole-hoz. Ilyenkor kitörlöm a NAS címét + Apply, majd visszaírom és ismét csatlakozik. Természetesen statikus címe van. Hol rontom el?

Azt látom, hogy a DCHP/Networks alatt is hozzá lehetne adni a hálózathoz DNS Servert, de nem gondolnám, hogy itt is szükséges lenne, mert enélkül is működik, csak nem értem miért áll le egy idő után a kapcsolat. :U

(#11490) Adamo_sx válasza Formaster (#11489) üzenetére


Adamo_sx
aktív tag

Nálam is hasonló a felállás, ám ezt állítottam be:
[admin@EWN] > ip dns print  
                      servers: 192.168.1.189
              dynamic-servers: 
               use-doh-server: 
              verify-doh-cert: no
        allow-remote-requests: yes
          max-udp-packet-size: 4096
         query-server-timeout: 2s
          query-total-timeout: 10s
       max-concurrent-queries: 100
  max-concurrent-tcp-sessions: 20
                   cache-size: 2048KiB
                cache-max-ttl: 2d
                   cache-used: 59KiB

Nincs szakadozás. A logban ír valamit?
Amit a DHCP fülön állítasz be DNS-t, az az a szerver, amit DHCP-n kiajánl a klienseknek.

(#11491) Formaster válasza Adamo_sx (#11490) üzenetére


Formaster
addikt

Érdekes, logban nem látok semmit a leállás időszakában. Nálam a verify-doh-cert hiányzik, illetve a dynamic-servernek a szolgáltatói routert állítja be automatikusan. :F

servers: 192.168.88.95
              dynamic-servers: 192.168.1.1
        allow-remote-requests: yes
          max-udp-packet-size: 4096
         query-server-timeout: 2s
          query-total-timeout: 10s
       max-concurrent-queries: 100
  max-concurrent-tcp-sessions: 20
                   cache-size: 2048KiB
                cache-max-ttl: 2d
                   cache-used: 76KiB

(#11492) Formaster válasza Adamo_sx (#11490) üzenetére


Formaster
addikt

Ismét leállt :((( Router logban semmi, Pihole logba unable to resolve host van. Mikrotik oldalon újra engedélyezem és ismét megy :F

(#11493) Adamo_sx válasza Formaster (#11491) üzenetére


Adamo_sx
aktív tag

Mi egyáltalán a hálózati elrendezés nálad? Mit csinál a szolgáltatói router és mit a Mikrotik? Másrészt mit értesz tulajdonképpen az alatt, hogy "nem csatlakozik" a pi-hole-hoz? Valamint mi az, hogy a pi-hole logban "unable to resolve host" hiba van? Ez azt jelenti (szerintem), hogy a pi-hole nem lát ki a beállított DNS szerverre és ezért nem tudja feloldani a DNS kérést.
A Dynamic servers-t a hálózati kapcsolódásból veszi át, ha nem kapcsolod ott ki (pl. nálam Digi PPPoE van, ott kell a "Use peer DNS"-t kikapcsolni).

(#11494) amargo


amargo
addikt

Tudnátok segíteni.
Az egyik napról a másikra, biztos történt valami csak nem tudom mi, mert a Mikrotik-hez nem nyúltam (csak újraindulás volt).
A logokban ilyeneket látok:

Az eszköz egy esp32, ami eddig tökéletesen csatlakozott a router-hez, de most a fentieket dobálja.
A másik oldalról pedig ilyeneket kapok:
reason='Association Expired'
reason='Auth Expired'

Látszik, hogy próbál csatlakozni, de nem megy neki (ott van a router mellett, tehát signal gond nem lehet). Néha, nagyon ritkán összejön, de bootloop-ba is keveredik ettől az eszköz.

(#11484) iceQ! kintre vegyél UV álló kábelt vagy valami csövet.

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#11495) Formaster válasza Adamo_sx (#11493) üzenetére


Formaster
addikt

A szolgáltatói router csak neted ad, igaz azon nem lehet kikapcsolni a DNS-t, de ettől még szépen átveszi a Pihole-Mikrotik a DNS szerver funkciót. Onnantól, hogy bedobja az "unable to resolve host" logot, nem is csatlakozik rá a Mikrotik kliensként, mintha ott járna le a kapcsolat időtartama, bár ilyen nem lehet elvileg.

Mikrotikben kikapcsolom-bekapcsolom a NAS-ra mutató DNS-t és újra csatlakozik.

(#11496) Zwodkassy válasza Formaster (#11495) üzenetére


Zwodkassy
senior tag

Szóval! A MikroTik csakis a Pinhole - t használja DNS szervernek?
A Pihole mit használ DNS szervernek, és azt hogyan, milyen úton éri el?

(#11497) bambano válasza Formaster (#11489) üzenetére


bambano
titán
LOGOUT blog

valami táblázat timeout-olása lehet az ok.
dhcp lease lejár, másik ip címet kap
nat táblából kikerül a cím, mert nem használja senki
stb.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#11498) Formaster válasza Zwodkassy (#11496) üzenetére


Formaster
addikt

Igen. A Pihole az Adguardos címeket, de szerintem nem itt lesz a baj. Mikor leáll a kapcsolat, akkor a DNS-t veszi tovább valahonnan, gondolom a szolga boxról, mert elérem a weboldalakat, csak a szűrés szűnik meg, nem a Pihole-on keresztül megy tovább.

bambano: Valami hasonlóra tippelek én is, de a DHCP 10 óránként jár le (ez kb 4-6-onként megszakad), az IP statikus, szóval nem teljesen értem merre tovább.

(#11499) Adamo_sx válasza Formaster (#11498) üzenetére


Adamo_sx
aktív tag

És ha bekapcsolod a debug-ot a logban a DNS-re? Igaz az teleírja mindennel, érdemes remote-ra küldeni, de hátha abból kiderül valami.

(#11500) yodee_


yodee_
őstag

Sziaszok!

Szeretnék egy kis segítséget kérni Tőletek. Van egy hAp ac2 routerem. Be van állítva rajta PPTP és L2TP+IPsec VPN szerver is. Amennyiben a PPTP-vel csatlakozom, a távoli gépen szépen megy a NAS-ról való fel és letöltés az ottani teljes sávszéllel (300/75 t-home optika). Viszont ha L2TP+IPsec-el csatlakozom, akkor a letöltés max 75mbit és a felöltés meg 11mbit. Mi lehet a gond? Hol keressem a hibát? A router egy 1000/1000 mbit-es t-home optikai vonalon csücsül PPPOE módban. Helyben meg is van a max sávszél, szépen dolgozik egyedül a VPN nem teljesen kerek. Tudok ennél jobb eremény elérni?

Köszönöm

Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800

Copyright © 2000-2024 PROHARDVER Informatikai Kft.