Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Gyorskeresés
Legfrissebb anyagok
- Bemutató Route 66 Chicagotól Los Angelesig 2. rész
- Helyszíni riport Alfa Giulia Q-val a Balaton Park Circiut-en
- Bemutató A használt VGA piac kincsei - Július I
- Bemutató Bakancslista: Route 66 Chicagotól Los Angelesig
- Tudástár AMD Radeon undervolt/overclock
Általános témák
LOGOUT.hu témák
- [Re:] [Luck Dragon:] Asszociációs játék. :)
- [Re:] [D1Rect:] Nagy "hülyétkapokazapróktól" topik
- [Re:] [Brogyi:] CTEK akkumulátor töltő és másolatai
- [Re:] [attilasd:] A laposföld elmebaj: Vissza a jövőbe!
- [Re:] [proci985:] Audyssey szobakalibráció felülvezérlése REW + mérőmikrofonnal
- [Re:] [callmeakos:] A bukott koncepció, amiért háromszor is fizettem.
- [Re:] [Mr Dini:] NotYet kiegészítő EPG beállítása Kodi alól
- [Re:] PLEX: multimédia az egész lakásban
- [Re:] [sziku69:] Fűzzük össze a szavakat :)
- [Re:] [sh4d0w:] Rebel Moon - Ne nézd meg!
Szakmai témák
PROHARDVER! témák
Mobilarena témák
IT café témák
Téma összefoglaló
Hozzászólások
SimLockS
tag
Jaja, a döntő érv!
nekem egyszer elszállt a winbox wine alatt licensz upgrade közben, azóta nincs licensz abban a routerben.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
Tanácstalan vagyok hol lehet a gond, ezért már itt is értetlenkedek kicsit.
Van három helyszín, amikből az első kettő egyforma, majd a harmadik:
2x 100Mbps switch-en 4 IP kamera, 1 WiFi AP, 1 SXT-L5
1x 1000Mbps switch-en 1 IP kamera, 2 SXT-L5, majd egy másik 1000Mbps switch
A harmadik helyen egy (a második switch-en ülő) rögzítené mind a 9 kamera képét (egyszerű ffmpeg rtsp stream dump mp4 file-ba), de csak a helyben lévőt sikerül neki gond nélkül, a többi videó erősen sérült, illetve ha leállítom a rögzítést és élőben próbálom nézni egy másik PC-ről, akkor is problémás, mert minél több kamera magasabb felbontású/bitrátájú képét nyitom meg egyszerre, úgy előbb csak akadozik/hibázik, majd jön a véletlenszerű disconnect... Ha csak a kis felbontású/bitrátájú stream-eket nyitom meg, azokkal nincs gond.
Tehát elsőre akár sávszélesség problémának is tűnhet, de egy kamera maximum 8 megabit/sec. Átlagban ettől igazából kevesebb (4-6 attól függően, hogy melyik mit lát, mert éjjel szürkeárnyalatos, stb...), de a biztonság kedvéért mindenféle overhead és egyebek után kerekítsük 10-re.
A szintetikus sebességmérés az SXT-k közt ilyeneket mutat: 1 2
Illetve csináltam olyat is, hogy ellátogattam az egyik távoli helyszínre, csatlakoztam a switch-ez egy laptop-al és SMB-vel mozgattam videó file-okat oda-vissza arról a gépről, aminek a kamerákat kéne rögzíteni, csak hogy végképp kizárjam az olyan bagatel hibákat, mint a mértékegységátváltás, és "tömörítéses csalás" a sebességmérésekben, stb, és ez az empirikus teszt is azt mutatta, hogy a szükséges sebesség többszöröse is megvan: néhány percbe telt csak átmásolgatni egy durván négyszer akkora videófile-t, mint amit a szervergépig kábelezett kamera rögzít egy óra alatt.
Szóval, amire laikusként gyanakszom:
- valamiféle ütemezés jellegű probléma, amitől "bedugul a vonal", pl. szanaszét tördelt csomagok, vagy épp időtúllépést eredményező extra késleltetés, ami esetleg a Wireless Bridge mód sajátossága
- mivel a kamerák UTP protokollt használnak, az SXT-k közt pedig van packet loss UTP-vel tesztelve, így vesznek el csomagok, szó szerint a levegőben, amik hiányában látványosan sérül a tömörített videókép, illetve akár kapcsolatbontáshoz is vezet, mikor már >X sorban következő képkockát (vagy >X másodpercet, stb) sem lehet dekódolni, mint értelmes videó stream.
De ami még fura, hogy kint a távoli helyszínen egy laptop-al csatlakozva a helyi kis 65Mbps (1:1 20MHz 2GHz) WiFi AP-hez gond nélkül tudom nézni élőben a kamerák képét, tehát ha mást nem, a 820.11 módnál nem szabadna problémát jelenteni magának a WiFi-nek (és ezt a módot is próbáltam már az SXT-k közt is, bár a Bridge mód miatt nyilván a proprietary kiterjesztésekkel fűszerezett verzióját...).
Már minden lehetséges beállítást áttúrtam számtalanszor minden érintett eszközön, amit lehet konfigurálni és nézegettem a LED-eket azon, amit nem, de ad magáról valami életjelet. Az SXT-ken is kipróbáltam már sokféle beállítást 802.11, nstreme dynamic framesize, NV2 különböző TDMA időkkel, stb. Mint a fenti képen is látszik, próbaképp már átállítottam 20-ról 40MHz-re, ellenőriztem, hogy átmegy a swith-eken a Duplex 100Mbps. Végiglépkedtem több RouterOS verzión (bugfix-től RC branch-ig -- messzebbre nem léptem vissza így távolról, hátha a jelentősen régebbi verzióval nem működnének a most beállított dolgok és elveszne a túloldal...).
Olvastam a Mikrotik WiKi-n, hogy nstreme-el lehetőség van különböző arányú Forward Error Coding-ra, de Winbox-ban sehol sem találom ezt és a WiKi-t is hiába turkálom utána, csak a feature listán látom, a beállítások részletezésénél sehol sem kerül elő, mint ha végül sohasem vált volna elérhetővé a felhazsnálók számára, vagy valamiért már letiltották azóta. Vagy csak WinBox-tól mélyebben kell keresni? (De akkor tényleg kéne hozzá a doksi, hogy mit írjak a parancssorba...) Még ezt gondoltam kipróbálni, mert sávszélesség az látszólag van bőven, de a packet loss-tól félek, hogy talán ez a gond.
[ Szerkesztve ]
TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."
brickm
őstag
Jelent valamit, ha licensz nélkül használom a router szoftverét? (azon túl, hogy a nav örül neki, mert számlázhat)
Pl láttam a mikrotik oldalán azt írják a letölthető változat 24órás. És ha én 23 óránként restartolom az eszközt, akkor örök free licensz?
Azt hiszem megoldódott UDP-ről TCP-re váltással.
TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."
Üdv mindenkinek!
~1 hete bővítettem UPC 240/20-as csomagra. A UPC modemjét közvetlenül használva a sebesség mérés hozza az elvárható sebességet, még a saját RB951G-2HnD routeremen keresztül a letöltési sebesség csak ~100 Mbps-ig megy fel.
Milyen beállítást rontottam el a routerben? Mit nézzek meg/milyen leírást (gyári wikit) olvassak el?
Ez a router elvileg gigabites portokat tartalmaz.
Vagy milyen Mikrotik routerre cseréljek (aminek jelentősen nagyobb a proc. teljesítménye és lazán meglépi komolyabb beállításoknál is ezt a sebességet)?
SimLockS
tag
Hát a napokban megjelent 3011-es jó ár/érték aránya miatt befutó lehet...
[ Szerkesztve ]
SimLockS
tag
Megnéztem a Tiéd adattábláját, otthoni beállításokkal annak mennie kellene simán 240-es nettel...
[ Szerkesztve ]
bacus
őstag
Ha ez valóban a G változat, és nincs http proxy, akkor annak tudnia kell. Van ügyfelemnél kint ilyen router 250 is mérek..
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
brickm
őstag
Sziasztok!
Ha vásárolok egy mikrotik 1100AHx2 router boardot, azt előtelepített mikrotik RouterOS-es kapom?
Alapvetően, ha rácsatlakoztatom a hálózatomra a fizikai címével elvileg elérhetőnek kell lennie azonnal?
lajos75
senior tag
Én annak idején 280/100Mbps tudtam kihozni belőle
Szóval a 240/20 UPC vel is el kellene boldogulnia.
Router nélkül próbáltad már megvan a sebesség?
Igen próbáltam (mint írtam). Úgy meg van a sebesség.
SimLockS
tag
Konkrétan ezt a típust nem ismerem, de minden dobozos cucc licenszelve fenn van a "vason". Sztem szokott rajta lenni alapkonfig is, hogy IP alapon is elérd. Ha Winboxszal ugrasz neki, akkor felajánlja az alapkonfig törlést. Legalábbis így emlekszem azokra, amiket próbáltam...
lajos75
senior tag
Először is leszögezném, nem szeretnélek megbántani!
De ha ennyire nem ismered a MikroTik Routereket akkor biztos vagy te benne hogy pont egy ilyen Router-rel kellene kezdened?
igen, mert lényeges, hogy milyen licenszet kapsz.
újabban a mikrotikek a 192.168.88.1/24-es ip címet kapják a gyárban.
(#1165) lajos75: itt mondtuk neki, hogy mit vegyen, örülj, hogy megfogadta
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
brickm
őstag
Nem ezzel a routerrel kezdek...egyáltalán nem. De mivel pl a juniper kb semmiben nem hasonlít a mikrotikre, ahogy eddig nézegettem.... így.... hol is kezdjem?
Nem azt várom hogy lépésről- lépésre elmagyarázd mit hogy csináljak, erre nincs szükségem. Megoldom magamtól, amit meg akarok, csak nem mindegy, hogy 4 napig keresem a megoldásra vezető utat, meg csinálok 30 túlbonyolított felesleges variációt, vagy valaki segít 2 félmondattal és 10perc alatt csinálom meg és még meg is értem a lényeget.
Amúgy meg a nők észjárását se értem, mégis szóba állok velük
[ Szerkesztve ]
brickm
őstag
Akkor szerencse, hogy a routerboard árában van licensz is.
Közben újraolvastam a hozzászólásodat, amiben ecsetelted nekem a dolgot, így pár kérdésem tárgytalanná vált.
Végülis nem kell vlant létrehoznom, sőt, az ahogy neten olvasgattam pont hátrány nekem.
Most épp keresem hol tudok switcheket létrehozni a szoftverben, ugyanis a leírással ellentétben nálam nincs a bridge ppp mesh résznél switch menü....
/interface ethernet
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
brickm
őstag
Lehet én értem félre, de nekem semmiféle switch mód nincs ott:
LINK
beírod, hogy print
ha van benne switch chip, akkor látni fogod a konfigját. (a konfig egy részét)
tehát valami ilyet:
/interface ethernet> print
Flags: X - disabled, R - running, S - slave
# NAME MTU MAC-ADDRESS ARP MASTER-PORT SWITCH
0 ether1-master-l... 1500 E4:8D:8C:81:CA:1D enabled none switch1
1 S ether2-slave-local 1500 E4:8D:8C:81:CA:1E enabled ether1-master-local switch1
2 S ether3-slave-local 1500 E4:8D:8C:81:CA:1F enabled ether16-lan switch1
3 S ether4-slave-local 1500 E4:8D:8C:81:CA:20 enabled ether16-lan switch1
4 RS ether5-slave-local 1500 E4:8D:8C:81:CA:21 enabled ether16-lan switch1
5 RS ether6-slave-local 1500 E4:8D:8C:81:CA:22 enabled ether16-lan switch1
6 S ether7-slave-local 1500 E4:8D:8C:81:CA:23 enabled ether16-lan switch1
7 S ether8-slave-local 1500 E4:8D:8C:81:CA:24 enabled ether16-lan switch1
ezen már látszik pár dolog, amin el lehet indulni.
szerk: ja, neked pc-n vmware-ben futtatott routeros-ed van. abban nincs switch szerintem.
[ Szerkesztve ]
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
brickm
őstag
Igen, miután írtad, hogy HA van switch chip fogom látni... hát nekem nincs switch chipem.
Sebaj, míg meg nem érkezik elméletben megpróbálom felépíteni a dolgot.
Köszönöm a segítséget!
f_andras
újonc
sziasztok,
Egy Mikrotik hAP RB951Ui-2nD típusú eszközzel rendelkezek, mikrohullámú internet előfizetéssel, de néha szakadozik a kapcsolat. A folyamatos netkapcsolat érdekében szeretnék egy mobilnetes internet elérést is üzembe helyezni, ha nincs mikrohullámú kapcsolat, akkor átváltanék mobilnetre. A Vodafone-nál néztem K4607 USB modemes kezdőcsomagot, kérdésem az lenne, hogy ez kompatibilis-e ezzel az routerrel? vagy csak sima USB portos csatlakozás és kész? Esetleg vmilyen ötletetek van-e?
Köszönöm előre is a segítségeteket.
nyilasmisi
tag
[ Szerkesztve ]
nyilasmisi
tag
A digi elkezdte a dual stack-es ipv6-os ip címeket is osztogatni a ppoe kapcsolatokon keresztül.
Kérdés, hogyha egy mikortikkel authentikálunk be, akkor a sima ipv4-es ppoe dial-up-hoz képest mit kell módosítani, hogy adott esetben ipv6-os címeket is kaphassunk?
lajos75
senior tag
Én ezt próbálom most, de egyenlőre semmi változás.
[link]
ennek mondjuk kevés a hasznossága egy olyan hálózaton, amelyik nem használ dhcp-t, helyette pppoe6-ot, mint pl. a digi.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
lajos75
senior tag
Akkor mit és hogyan kellene beállítani?
nyilasmisi
tag
Ezt az egészet úgy kellene értelmezni, hogy ha megy az ipv6 is, akkor lesz egy ipv4, és egy ipv6 ip-d is szimultán??
Proci85
senior tag
Ha elég a features limit (pl. 1 egyidejű VPN kapcsolat), akkor kérj ingyenes demo licenszet ami örök élet, nem áll le 24 óra után.
Én több x86-os rendszert igy használok és elég amire kell. Frissíthető, semmi hátrányt nem szenvedsz a számbeli limiteket leszámítva.
http://wiki.mikrotik.com/wiki/Manual:License
[ Szerkesztve ]
x86-on minek szenvedsz routeros-sel?
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
Proci85
senior tag
Virtuális szerverben fut. Nincs vele szenvedés. Magam sem gondoltam, de jól teszi a dolgát.
Legutóbb épp Mikrotik tanfolyam mesélte egy srác, náluk Supermicro szerveren fut és ezres nagyságrendű VPN-t kezel le (meg ki tudja mi egyebet még).
Legelőször egy 500 fős cég cloud rendszerében találkoztam vele, amikor én még iptables-szel raktam össze a natolást, külön dhcp-t, stb, Itt RouterOS látta el a NAT, fw, DHCP, lightosabb VPN funkciókat.
Megtetszett, hogy pikk-pakk összerakja az ember. Attól kezdve, ha virtális szerver környezetben alszegmenst kell létrehozni, én is hamarabb feldobok egy RouterOS-t, mint mást. Ha elég a feladatra.
Az igazsághoz hozzátartozik, egy kritikus szint után leromlik a RouterOS teljesítménye, ahol már Linuxra érdemes cserélni. Ez kb ~2-3000 VPN kapcsolatnál és datacenter szintű route-ingnál jelentkezik...a fórumos nyelvek szerint.
[ Szerkesztve ]
nyilasmisi
tag
lajos75
senior tag
Köszi , de már én is rátaláltam a délután folyamán
De egyenlőre úgy néz ki, hogy itt még nincs ipv6 (Maglód)
lajos75
senior tag
nyunya72
csendes tag
Sziasztok,
Először is elárulom, hogy kezdő vagyok a témában (,de lelkes), néhány hónapja ismerkedtem meg a Mikrotik termékekkel. Sikerült is beállítgatnom (alap szinten) egy CRS125-24g router-switch-et. Most elhatároztam, hogy megvalósítom otthon a wifi roomingot, és beszereztem 2 db hAP lite készüléket, majd próbáltam beállítani és vezérelni CAPsMAN segítségével az eszközöket. A beállításhoz az alábbi leírást link és youtubeos videót használtam. Egyszer fel is épült a kapcsolat a router és az AP között, láttam az általam beállított ssid-t stb.. de az újraindítás óta nem kapja meg az AP a certificate, és wifi adatokat. Független AP ként minden megy rendesen. Ki fogytam az ötletekből, merre keressem a hiba okát? Tudnátok tippeket adni? thx
[ Szerkesztve ]
nyunya72
csendes tag
linkek: http://loloke.hu/seamless-roaming-megvalositasa-mikrotik-kornyezetben/
https://www.youtube.com/watch?v=xVTsa59ijD4
nyunya72
csendes tag
meg is oldódott, törölnöm kellett a managerből a certificate-et, és újra generáltatni, majd az új adatokkal működött.
Soma01
veterán
Router kell vásárolnunk és az eddig kinézett MikroTik hEX (RB750Gr2)-ről érdeklődnék, hogy fogja-e bírni titkosított VPN kapcsolaton keresztül a 100Mbps átvitelt? Vagy erősebb router kell? WLAN alapvetően nem kell, de azt úgyis "kapok" hozzá. A vezetékes kategóriában nem találtam olyat aminek erős lenne a procija (és sok RAM-mal van szerelve) és kb. 20.000 Ft-ba kerül.
Az is lehet, hogy máshonnan kellene megközelíteni és a megoldandó problémát kellene leírnom? Mi szerint, 3 telephelyet kellene összekötni egy hálózatba, biztonságos, virtuális csatornán keresztül úgy, hogy egy meglévő (szintén saját) WLAN hálózatot használunk amin jelenleg csak Internet forgalom van. Tehát aki felcsatlakozik a WLAN hálóra legyen neki net, de ebbe a virtuális csatornába ne lásson bele.
Proci85
senior tag
Milyen VPN megoldással szeretnéd összekötni a telephelyeket?
IPsec-et használok pár helyen, RB2011: 12.5MBit/s, hAP lite(!): ~10MBit/s
PPTP-vel és OpenVPN-nel már jobb eredményeid lehetnek, csak ezért-azért nem mindenki szereti. Ha kell, megnézem neked.
Ha biztonságra gyúrsz, RB1100AHx2 amiben hardveres encrypt van, így elvileg 500Mbit/s -ig kihajtható IPsec-el. Csak ez nettó 70-80.
VPN-nel történő telephely összekötettésre a Vigor routereket szokták még szeretni illetve újabban az Ubiquiti Edge routereket felől is nagyon jókat mondanak. Ha gondolod, nézz rájuk.
[ Szerkesztve ]
Soma01
veterán
Nagyon köszönöm a válaszodat!
Magam sem tudom milyen VPN lenne a legjobb. Ahogy olvastam, az OpenVPN igényli a legkevesebb erőforrást adott adatátviteli sebesség mellett. Amúgy PPPOE nem jöhet szóba? Én mással is kiegyezek, nem kell feltétlenül VPN.
Úgy látom, hogy a hEX kevés lesz teljesítményben. Amit még néztem az az EdgeRouter X. De azt még nem tudom, hogy mennyit tud. Keresgélek a neten. Te nem tudod véletlenül?
Esetleg OpenWrt-vel kompatibilis routerek is szóba jöhetnek, amik erősebbek. De abból nem ismerek erős, csak vezetékest.
(Beírok a VPN témába is, hátha tud valaki ajánlani valami bevált eszközt. Ubi témába is beírok, ha van itt ilyen téma)
szerintem még mindig a pc a legjobb routernek, ha az internet szolgáltatásodat etherneten kapod.
pppoe-t nem tudsz ilyenre használni, az nem titkosító és nem vpn rendszer.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
bacus
őstag
"pppoe-t nem tudsz ilyenre használni, az nem titkosító és nem vpn rendszer"
és nem csak azért, mert nem erre találták ki, hanem mert layer2-n megy, azaz layer3 (routeolt hálózat) keresztül nem megy.
Bár mikrotik eoip-vel rá lehetne erőltetni, de az minden lenne, csak nem gyors.
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
Soma01
veterán
Ahol bejön a net, oda nincs lehetőség PC-t tenni, max olyat ami méretre nem nagyobb mint egy router. (és ugye van rajta legalább 2db gigabites port) Meg hát a vevő oldalra is kellenek gondolom akkor ilyenek. Mert gondolom az is megoldás lehet, hogy csak a végpontokra (telephelyekre) teszek VPN eszközt és azokat kötöm össze.
Proci85
senior tag
Persze, ha a telephelyeken van erre hely, kapacitás, jó megoldás a PC alapú VPN is. Ha esetleg futnak virtuális gépek, melléjük fel lehet dobni +1 virt.gépet VPN-nek.
Ha még is kis méretű gépet keresel, akkor érdemes megnézni a single boardokat pl. odroid, amikből már egész komoly számítási kapacitással rendelkezők vannak (4 mag), VPN-nél neked ez kell. Ettől a ponttól kezdve viszont csináld magad a történet, nem next-next finish.
ebből szerintem csak két dolgot kellene elfelejteni, az ész nélküli virtualizációt és az odroidot.
ha helyhiány miatt semmi módon nem lehet letenni egy itx-es gépet sehova (amit nem hiszek), akkor van alix.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
Soma01
veterán
Úgy látom, durva erőforrások kellenek ide.
És ha lejjebb adjuk sima PPTP-re? Vagy eddig is arról beszéltünk?
És ha csak új routing útvonalakat írnék a routerekbe? De gondolom, akkor elérnék egymást, de a Windows nem látná a másik telephelyet, csak IP alapján lehetne elérni a másik hálóban lévő gépeket.
routingot hiába írsz, a szolgáltatói hálózatban (normális szolgáltatónál) szűrik a nem publikus címeket.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
Soma01
veterán
Saját háló a wifi amivel össze van kötve a 3 telephely.
bacus
őstag
Én most vesztettem el a fonalat, hogy mit akarsz.
Igy nem lehet segiteni. Ird le hogy van most, ki honnan kapja a netet, hol, milyen router van, milyen alhálozat, mit szeretnél helyette.
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
Mai Hardverapró hirdetések
prémium kategóriában
- XBOX ONE/PS4/PS5/XBOX SERIES/NINTENDO SWITCH konzolt vásárolnék!
- XBOX SERIES/PS4/PS5/XBOX ONE/NINTENDO SWITCH konzolt vásárolnék!
- PS5/PS4/XBOX ONE/XBOX SERIES/NINTENDO SWITCH konzolt vásárolnék!
- Új Dobozos Lenovo Ideapad Flex 5 x360 Érintős Ultrabook Óriás Tab 16" -40% Ryzen 5 5500U 16/512 QHD
- PS4/PS5/XBOX ONE/XBOX SERIES/NINTENDO SWITCH konzolt vásárolnék!