Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Gyorskeresés
Legfrissebb anyagok
- Bemutató Route 66 Chicagotól Los Angelesig 2. rész
- Helyszíni riport Alfa Giulia Q-val a Balaton Park Circiut-en
- Bemutató A használt VGA piac kincsei - Július I
- Bemutató Bakancslista: Route 66 Chicagotól Los Angelesig
- Tudástár AMD Radeon undervolt/overclock
Általános témák
LOGOUT.hu témák
- [Re:] Elektromos rásegítésű kerékpárok
- [Re:] [D1Rect:] Nagy "hülyétkapokazapróktól" topik
- [Re:] [attilasd:] A laposföld elmebaj: Vissza a jövőbe!
- [Re:] Real Racing 3 - Freemium csoda
- [Re:] [gban:] Ingyen kellene, de tegnapra
- [Re:] A használt VGA piac kincsei - Július I
- [Re:] [Luck Dragon:] Asszociációs játék. :)
- [Re:] [btz:] Internet fejlesztés országosan!
- [Re:] eBay-es kütyük kis pénzért
- [Re:] PLEX: multimédia az egész lakásban
Szakmai témák
PROHARDVER! témák
Mobilarena témák
IT café témák
Téma összefoglaló
Hozzászólások
jerry311
nagyúr
DFS?
Mondjuk, ha DFS, akkor illene visszajönnie magától is idővel.
iceQ!
addikt
Az én listámban 7500 blokkolt IP címen áll most....atya ég.
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
Lenry
félisten
#68216320
törölt tag
Két okból nem gondolnám, hogy az lehet a probléma.
1. Ha jól tudom M.O.-n 5600-5650MHz között működnek a radarok, én pedig az 52-es csatornát használtam 80MHz szélességben. Ez nagyjából 5250-5330MHz között van. (Ha tévedek, elnézést.)
2. DFS szerint a csatorna elállítódna, nem pedig eltünne teljesen a spektrumból. Esetemben ugyanis utóbbi a jelenség. Teljesen használhatatlan lesz.
Kiszedtem a routerboard-ot, de látható elektronikai problémát nem találok. Esetleg megpróbálkozom egy másik táppal. PoE használathoz 12-28V, direkt csatlakozással 8-30V között fogad el tápfeszültséget. Eredetileg 28V adapterrel adták.
Létezhet az, hogy túlmelegszik talán az eszköz?
iceQ!
addikt
Tehát akkor te nem tartod bent a blokkolt ip-t napokig? Minden 24 órában törli egy script a listát?
[ Szerkesztve ]
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
Lenry
félisten
lecsekkoltam, rosszul emlékeztem, 7 naponta fut le a script
a logszerverem behúz pár publikus listát, meg amit a saját tűzfalunk megfogott, ezt kombinálja össze egy Mikrotik-kompatibilis listává
[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
iceQ!
addikt
Nem csak hozzád szegezném a kérdést:
wAP AC LTE6-nak a beépített memóriája 128Mb. Jelenleg 68-70Mb szabad. hAP Ac2-ben 256Mb van, ott 170 Mb szabad volt mindig. A jövőben elég lsz ennyi memória?
Annyit akarok még csinálni, hogy CAPsMAN manager lesz a wAP.
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
E.Kaufmann
addikt
Attól függ, mire használod, valamint a 7-es RouterOS-nek biztos nem árt majd az új kernel miatt egy picivel több RAM az optimális működéshez, de átlagos használat mellett egy darabig még tuti elég. OpenWRT-nél ugye már odaírják, hogy a 32/4 de még a 32/8-as konfigokat sem ajálnják, mindenképpen 64 az ajánlott minimum RAM és szerintem a RouterOS sem eszik sokkal többet, pláne, hogy vannak még 32 megás cuccaik, pl nekem is egy otthon, de a 128 miatt nem kell még feszengeni jó ideig.
Le az elipszilonos jével, éljen a "j" !!!
Esetleg : skip-dfs-channels
#68216320
törölt tag
De nem a dfs a gond, mivel nem elállítódik, hanem behal a wifi ap.
jerry311
nagyúr
Lehet, hogy nem DFS, nekem eddig vegyes tapasztalataim vannak a DFS kezelésével a különböző wifi cuccokon. Ezért is ez az első gyanúsítottam, gyakorlatilag minimális ráfordítással át lehet állítani más frekvenciára és hamar kiderül, hogy ez volt a baja vagy sem.
Beniii06
őstag
És az nem lehet, hogy olyan csatornára vált a DFS miatt, amit a készülék nem támogat vételi oldalon és "eltűnik" az AP? Én még a country beállítás variálásával próbálkoznék a helyedben.
"Got any other secret weapons?"
#68216320
törölt tag
jerry311, Beniii06:
Nem valószínű, hogy olyan csatornára váltana, amit nem lát másik eszközöm.
Egyrészt azért, mert egy darabig no_country módban volt, ami nagyon kevés frekit kínál, azokat gyakorlatilag minden eszköz látja. Azzal is megtörtént ugyanez. Most hungary van country-nak beállítva és ugyanez van. Itt persze már több csatorna érhető el.
Próbáltam más csatornákon is. A 100-ról valóban egyszer elváltott száz-valahányasra, (talán 132-re, nem tudom biztosan), de a 36 és 52 csatornák radar tekintetében nem problémásak Magyarországon. A 100 felettieket érinti viszont.
Mindegy, most egyelőre üzemel az 52-esen, ha újra eltűnik nem indítom újra, hanem megpróbálok utánajárni, hogy milyen státuszban van. Más csatornára váltott, lefagyott, stb.
Gondolom a routeros-ben leolvasható lesz (már ha ilyenkor elérhető marad lan-ról) éppen melyik frekin dolgozik.
Jelenleg már a cpu-t is visszavettem 700MHz-ről 500MHz-re.
Olyan ~42fokot mutat hőmérsékletnek és 24V tápfeszt.
Nekem van egy olyan érzésem, hogy a routerboard haldoklik, de ne legyen igazam.
Szóval egyelőre várok egy újabb hibáig.
[ Szerkesztve ]
System/Resources Bad Blocks ír valami százalékot ha egyáltalán van?
Ha lanon eléred,akkor a wireless állapotot látod,hogy milyen státuszban van.
#68216320
törölt tag
Jelenleg 0.0%-ot ír. Sajnos nem figyeltem meg hiba esetén elérem-e lanon, de majd körültekintőbben ránézek, ha újra előjön.
iceQ!
addikt
l2tp-vel most nem tudok csatlakozni a hálózathoz, csak ovpn-el. Egyből tiltólistára kerülök. Esetleg kell valami portot nyitni neki?
add chain=input protocol=udp port=1701,500,4500
add chain=input protocol=ipsec-esp
[ Szerkesztve ]
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
ekkold
Topikgazda
Nekem itthon a mikrotik 5GHz-en szinte mindenhol radart talál, ezért kénytelen vagyok a radar detektálást kiiktatni, különben teljesen használhatatlan az 5GHz. Szerintem egyszerűen sz@rul van megcsinálva ez a része a mikrotik wifinek...
Egyébként pedig ezeknek a frekvenciáknak a használatát el kell kerülni, és akkor nem lesz gond... Meteorológiai radarok magyarországon:
Budapest, Gilice tér : 5625 MHz
Pogányvár, Napkor : 5610 MHz
Szentes-Lapistó : 5640 MHz
iceQ!
addikt
Email küldésnél mindig kiírja ezt a hibaüzenetet: Error sending e-mail <TEST>: timeout occured
Megnézem az Address List-ben, és az smtp.gmail.com(74.125.133.108:587) blokkolva van. Gondolom a port scanner szabály dobja a tiltó listára.
Ezt bállítottam, de nem segített:
chain=forward action=accept protocol=tcp dst-address=74.125.133.108 dst-port=25,587 log=no log-prefix=""
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
Lenry
félisten
a tűzfalban ez a szabály megelőzi azt, ami a tiltólistát tiltja?
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
kopogo
tag
Helló vélemény erről az eszközről egyszerű otthoni használatra:
RBD52G-5HacD2HnD-TC
iceQ!
addikt
Igen.
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
Lenry
félisten
A legjobb ár-érték arányú Mikrotik eszköz
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
iceQ!
addikt
Ezzel a beállítással kimennek a levelek, viszont a packets számláló is pörög. (Azt nem tudom miért egyelőre)
chain=input action=accept protocol=tcp dst-port=!587 log=no log-prefix=""
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
kopogo
tag
köszönöm
Lenry
félisten
a számláló mindig pörög, ha az adott szabályra találat érkezik, ez normális
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
iceQ!
addikt
Ok, kösz.
Kerestem, de nem találtam: mit jelent a felkiáltó jel?
dst-port=!587
[ Szerkesztve ]
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
Horvi
őstag
Negálás, minden port ami nem 587.
[ Szerkesztve ]
Hello darkness, my old friend...
iceQ!
addikt
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
pumukli93
csendes tag
Sziasztok!
Van valakinek ötlete az alábbira?
Mikrotik routerre kapcsolódik egy kliens SSTP-n és amikor kapcsolódik, csináljon hozzá egy másik route-ot is az alapértelmezett mellé.
Sziasztok. Segítséget szeretnék kérni. Jelenleg van az ASUS RT-68AC routerem tomato fw-vel, amivel amúgy teljes mértékben meg vagyok elégedve. DE, cégnél MT-eket használunk(én is haszálgatom alap szinten), szeretnék jobban belemélyedni, illetve otthonra is venni egyet. Gondolom egy HAP AC3 bőven elég lehet. Vagy talán AC2 is. Pár gép van ráaggatva, se VPN se semmi. Kérdés az lenne, hogy ezeknek(AC2-AC3) milyen a wifi jelerősségük? Van olyan hely nálam, ahol az RT68 már nagyon kevés, gondolnám a beépített meg még rosszabb. Lehet Ubi AP-t kéne venni pluszba még? Továbbá nálam van beállítva olyan, hogy este 22-kor kikapcsol a wifi radio és reggel be. Talán ez megoldható Mikrotik oldalról is(vagy épp Ubiquiti, ha amellett döntök). Köszönöm előre is!
user12
őstag
Szia
Az AC3-nak jóval nagyobb a nyeresége a két nagy böszme külső antenna miatt
A lefedettséget ki kell próbálni, az teljes mértékben elhelyezés és környezetfüggő (távolság, falak, interferencia, stb)
A wifi ki-be kapcsolást egy egyszerű script-tel és az ütemezővel lehet megoldani: [link] (MT)
Ubinál a controllerben kell állítani az Advanced szekcióban: [link]
Rendszergazda vagyok....ha röhögni lát, mentsen
Értem köszönöm. Ezek a scriptek csak a broadcast-ot lövik le vagy valóban kikapcsolja az egységet? Van a családban olyan, aki kb "fóliasapkát" hord
iceQ!
addikt
Nézd meg egy inssid-al,de én azt hiszem kikapcsolja.
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
Ami bele írsz a script-be, azt fog "lekapcsolni". Ez lehet az SSID szórása is, de lehet maga a WiFi interfész is.
Nagyon király, megsasolom még párszor, köszönöm mindenkinek! Irány az MTCNA
Más: mindenamimikrotik sproutvideo-it sikerült valakinek lementeni? Előfizettem, de lementeném őket.
[ Szerkesztve ]
user12
őstag
Magát a wlan interface-t "kapcsolja ki " szőröstül bőröstül.
Kb olyan, mint amikor win alatt az eszközkezelőben letiltod a wifi kártyát
[ Szerkesztve ]
Rendszergazda vagyok....ha röhögni lát, mentsen
jerry311
nagyúr
PowerShellben van ilyen lehetőség, de ez nem a routertől jön, hanem minden kliensben ott kell legyen, hogy ha csatlakozik ehhez a VPN-hez akkor adja hozzá a route-ot.
ssarosi
tag
Lenne egy kérdésem.
Egy autószerelő ismerősömnek jó és stabil wifi kültéri lefedettség kellett, feltettem neki egy wAP ac-t. Minden szép és jó. Jelszint, sebesség oda-vissza rendben az udvar teljes területén.
De. Hungarocellel van szigetelve a fal, ezért inkább a deszkázott mennyezetre tettem vízszintesen az AP-t. Ha így maradna akkor is teljesen jó, de ha függőlegesen szerelném fel valahogy (távtartó a hungarocell miatt + beton koszorúba fúrás, vagy a deszkázott álmennyezetre egy plusz függőleges deszkára odafogatva) jelentene ez stabilabb kapcsolatot a jelenlegihez képest?
A vízszintes szerelés miatt úgy gondolom a polarizációnak van jelentősége, de lehet hogy rosszul gondolom.
Én azt szoktam nézni,hogy hol tudom ideálisabban elhelyezni az eszközt. Azért mert vízszintesen tartod a telefont még nem fog gyengülni a jel. De ha van egy fal a közelben amin visszaverődik és zaj lesz belőle,vagy csak oldalsó falra tudod felszerelni ami a túloldalra kellene elszórnia. Akkor jobb a mennyezeten középre felszerelve,ahol minden irányban zavartalanul sugározhat és ideálisan középen el lehet helyezni.
Gyártó is engedi falra és mennyezetre szerelni,mert nincs jelentős különbség. Emiatt mindig helyszín és felhasználás fogja inkább befolyásolni melyi ka jobb.
Bobolit
aktív tag
Sziasztok!
Gigás T-s nethez vennék 3011-et, esetleg 4011-et, a jelenlegi, szolgáltató által adott DLINK-et váltanám le, annak korlátai miatt. Van kölcsönben nálam egy 750-es, azzal játszadozom, és van pár dolog, ami nem tiszta, remélem tudtok segíteni.
1. Én eddig azt hittem, ha létrehozok VLAN-okat (porthoz vagy bridge-hez rendelve), akkor azok alapból nem tudják majd egymást elérni. De úgy tapasztaltam nem így van, simán tudtam pingelni egyik VLAN-ból a másik VLAN router interface címét. Eszköz nincs mögöttük, csak ezt tudtam tesztelni. De ugyanez működik akkor is, ha csak simán külön subneteket veszek fel a portokra. Vagy minden VLAN-hoz külön tűzfal szabályt kellene felvennem, hogy ne lássák egymást?
2. Van valami reális veszélye a Fasttrack-nek? Úgy láttam sokan anélkül szeretik használni a routert. Azt értem, hogy MANGLE mellett nem használható, de egyébként?
3. Semmi extra konfig mellett gigabithez elég a 3011 vagy inkább 4011,
Előre is köszönöm!
ssarosi
tag
Köszönöm a választ.
lazlo16
aktív tag
Egy system reset conf után nem lehet elérni a routert . Próbáltam már gombal resetelni de így se történik semmi . Valakinek van valami ötlete h mégis mi a baja ?
mrzed
senior tag
Szolgáltató váltással megváltozott a wan interface konfigurálása. Az előző szolgáltatónál csak egy dhcp kliens kellett felvennem a wan portra. Most pppoe kliens létrehozása szükséges. Régen, ros3x időszakban létre kellett hozni egy mangle szabályt, ami rendezte az mtu méret különbségeket. A későbbi verziókban automatikusan létrejöttek eszek a mangle szabályok a kliens felvételekor, ha a defalut profilban a change tcp mss yes-re volt állítva.
Jelenleg ez hogyan működik? Egyáltalán nem kell vele foglalkozni, rendezi a mtu különbségeket automatikusan? Mert ugye az említett szabályok nem jönnek létre csatlakozáskor.
mrzed
senior tag
Úgy nézem, hogy már nem kell mangle szabály a pppoe-hez.
A 6.39 -es verziótól beépített kód rendezi a csomagméretek változtatását.
"implemented internal algorithm for "change-mss", no mangle rules necessary; "
A 6.41.1 -es verzióig kijavítottak minden hibát ezzel kapcsolatban.
[ Szerkesztve ]
iceQ!
addikt
Sziasztok,
2 probléma jelentkezett a mai nap:
1.: A Packages menü pont alatt szerettem volna frissítést keresni, viszont dobott egy hibaüzenetet: ERROR: could not resolve dns name. Ez mitől van?
No-IP: Current IP XXXX. IP is not equal to previous IP, update needed
2.: NO IP script tökéletes volt idáig, viszont ma délután 4-kor volt az utolsó frissítés, azóta nem frissül. A script hiba nélkül fut le. No-ip-vel lenne gond?
[ Szerkesztve ]
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
iceQ!
addikt
Meg is van a hiba forrás:add action=drop chain=input comment="Drop all from WAN " in-interface=ether1-Wan log=yes log-prefix=FW_Drop_all_from_WAN
Azt nem értem, hogy akkor ez a szabály minek van? Ez az email küldést is blokkolja + dns feloldást is... kb minden ilyen "belső" dolgot.
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
jerry311
nagyúr
Ez így jó, csak kell elé egy másik, ami beengedi a válaszokat.
bacus
őstag
Ez akkor blokkolja, ha ez a szabály elöl van !
Ha ez előtt szerepel egy accept ami az established és related packeteket elfogadja, akkor nem fog blokkolni. Persz az egyéb megnyitni való portok accept szabályainak is meg kell előzze.
Párszor leírtam, hogy a tűzfal kiértékelése az első "illeszkedő" szabályig tart. Ha az drop, akkor utána már hiába van accept, vagy fordítva.
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
amargo
addikt
Lenne egy kérdésem, LTE képes Mikrotikkel kapcsolatban.
Telenor-os mobilnetem van és nem tudom mi lenne az ideális MTU méret. Ezt csak azért kérdezem, mert előfordul, hogy egyszerűen a csomagok még csak el sem vesznek, de nincs internet elérés az eszközön, majd egyszer csak berobban. Tervben van, hogy a kis 0,8A tápot lecserélem nagyobbra, mert PoE-n adom fel neki kb 30m vezetéken és egy nagy nyereségű antenna is rá van rakva. Most 1424-re raktam az mtu-t, előtte 1480 volt a default.ping 1.1.1.1
SEQ HOST SIZE TTL TIME STATUS
0 1.1.1.1 timeout
1 1.1.1.1 timeout
2 1.1.1.1 timeout
3 1.1.1.1 timeout
4 1.1.1.1 timeout
5 1.1.1.1 timeout
6 1.1.1.1 timeout
7 1.1.1.1 timeout
8 1.1.1.1 timeout
9 1.1.1.1 timeout
10 1.1.1.1 timeout
11 1.1.1.1 timeout
12 1.1.1.1 timeout
13 1.1.1.1 56 59 77ms
14 1.1.1.1 56 59 97ms
15 1.1.1.1 56 59 17ms
16 1.1.1.1 56 59 17ms
17 1.1.1.1 56 59 20ms
18 1.1.1.1 56 59 17ms
19 1.1.1.1 56 59 18ms
sent=20 received=7 packet-loss=65% min-rtt=17ms avg-rtt=37ms max-rtt=97ms
“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”