Hirdetés

2024. április 23., kedd

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#12701) Beniii06 válasza betyarr (#12698) üzenetére


Beniii06
őstag

"még annyi,hogy melegedés terén mi a helyzet a 4011 esetében?"

Melegszik rendesen, a ház fele hűtőbordaként funkcionál, legfőképpen a hátulja, de semmi olyan probléma nincs, hogy átlagos körülmények között, otthon ne lehetne működtetni.

"mennyire hajlamosak ezek a routerek a meghibásodásra?"

Ha arra törekszel, hogy minél kevesebb nand írás művelet legyen(scriptek,logok), akkor nem fog egyhamar elromlani. A wifis verziónak a wifi, egyébként a nand chip a gyenge pont. Az egyiket már vásárlásnál meg lehet oldani, a másikra pedig odafigyelve megbízhatóan működik nálam már ~2+ éve a vezetékes változat. Ha wifit is szeretnél, akkor egy cap ac javasolt mellé részemről.

"Got any other secret weapons?"

(#12702) jerry311 válasza Beniii06 (#12701) üzenetére


jerry311
nagyúr

(#12703) ratkaics válasza jerry311 (#12682) üzenetére


ratkaics
senior tag

Köszi, ez volt a megoldás.
Az az igazság, hogy volt, csak sokat variáltam és közben kitöröltem, de ennek már kb egy hónapja. Érdekes, hogy sehol máshol nem vettem észre, hogy gond van... :F

Nagyon szépen köszönöm a segítségeket mindenkinek! :R :R :R

Mondjuk az IP/Cload-nál még mindig nincs nem látszik a külső IP címem. :((

A készülék adatai:

[ Szerkesztve ]

Olyan nincs, hogy valami nem sörnyitó ....

(#12704) jerry311 válasza ratkaics (#12703) üzenetére


jerry311
nagyúr

Ez a szabály csak a router által kezdeményezett kapcsolatokra vonatkozik, az átmenő forgalomra nincs hatással.

Cloud meg nemtom, még nem kellett vele foglalkoznom, annál többet, hogy bekapcsoltam.

(#12705) TechToys2020 válasza TechToys2020 (#12692) üzenetére


TechToys2020
kezdő

ÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁ
kiderült mi a gond.
A Digi doboz 2 UTP portja közül az egyik 1GBps, a másik 100Mbps.
Átdugtam, és egyből megy minden.

Köszönöm a segítséget! (Annak aki foglalkozott velem.)
:DD

(#12706) Adamo_sx válasza TechToys2020 (#12705) üzenetére


Adamo_sx
aktív tag

"A routerbe kábelen dugott gépen jön a 800MBit." Ez akkor hogy volt?

(#12707) tacsk0


tacsk0
aktív tag

sziasztok

kicsit elvesztem (vlan)... rb3011 routren szeretnem megvalositani:

2-5port vlan100
6-10port vlan200

Mind ket vlan kulon dhcp poolbol kapna cimet. A port 10 lenne egy mikrotik ap amin ket wlan interface lenne home es guest ami megfelelo vlanhoz tartozna. Ez legyen tavlati terv.

A problema ott kezdodik hogy nem ertem ezt a vlan bridge megoldast.
A fent leirt portokat bridgebe tudom szervezni es a dhcp szervert is be tudom allitani (kliensek kapnak cimet). Viszont nem ertem a vlan bridge koncepciot.

Hogyan lehet vagy hogy kell megvalositani a vlanozast az en esetemben?

(#12708) ekkold válasza betyarr (#12689) üzenetére


ekkold
Topikgazda

Nekem nem írja, vagy én nem találom hol....

(#12709) bacus válasza betyarr (#12689) üzenetére


bacus
őstag

"de tényleg jó lenne már egy olyan router,amivel meg vagyok elégedve"

Mennyire nem vagyunk egyformák !? Nekem az a jó router, amit felprogramozok és teszi a dolgát, sosem fagy le, stb., lehetőleg ki tudja használni a sávszélességet, de ez már sokszor másodlagos. Te mivel lennél megelégedve? Mit kell tudjon egy routernek? Főzzön ebédet, mossa ki a ruhákat?

Engem még a router kinézete SEM érdekel, mindig értetlenkedve olvasom, mikor közlik, hogy olyan designos formája van, hogy ez lehet a nappali dísze..., a csodás ívelt formák a 12 mimo antennával lehet családi gyűrű tartó az asszony pipere asztalkáján, vagy mégis hogy kell érteni ?!

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#12710) lionhearted válasza bacus (#12709) üzenetére


lionhearted
őstag

Hogy nem vág ki az asszony a dobozoddal együtt, amikor kiteszed a nappali közepére. :B
Mert ugye átlag consumer megoldás esetén all-in-one-box, és valahol a TV körül van. Úri huncutság plafonra APt szerelni, főleg ha nincs álmennyezet. ;]

[ Szerkesztve ]

Tegnap még működött...

(#12711) betyarr válasza bacus (#12709) üzenetére


betyarr
veterán

az ebédet én szeretem csinálni,a ruhákat meg az asszony (valamint a mosógép) intézi.ezeket semmiképp nem bíznám egy routerre :N

de komolyan: természetesen amiket írsz.meg lássa el maximálisan amire tervezték,ne olvadjon széjjel,legyen megfelelő támogatás hozzá,jó hardver legyen benne és legyen tartós.a syno 1900 szinte mindet tudja (de elég idegen számomra a gui-ja,valamint viszonylag lassúcska is egy-egy újraindításnál,vagy a felületén történő navigálás közben is),de kezdik elhanyagolni a frissítéseket és attól tartok,hogy beállnak a kommerszebb gyártók sorába és csak ordenáré biztonsági résekre fognak javítást csinálni.már ha egyáltalán.
kezdetben volt egyszerű tplinkem vagy 6-7 évig.na arra jó ha érkezett vagy 2x frissítés.illetve,a későbbi,a népszerű 1043-as is megfelelt egy ideig,mígnem a no-ip bekeményített és 3 hetente be kellett lépni,hogy megtarthassa a user a ddns-ét.
a kinézete nem érdekel,mert nincs szem előtt,meg különben sem.az pedig,hogy egyszer beállítom és működik (ahogy kell,ahogy elvárom tőle) az nálam is így van.

tehát ez van,maximalista vagyok :P

ekkold: már nekem sem jelenik meg,mert "felébresztettem" az accot.

[ Szerkesztve ]

(#12712) bacus válasza lionhearted (#12710) üzenetére


bacus
őstag

Még sosem tettem nappali közepébe a routert :) A kicsi feleségem azt se tudja, hol van a router, meg minek is tudná? (pedig 4 db is van a lakásban) A gyerekeim is csak azt tudják, az ő szobájukban hol van, mert rá kellett dugni már az xboxot.. :)

betyár: "elég idegen számomra a gui-ja" , de megnézted a miki gui-ját? Néha itt is csak cli-ben tudsz valamit átállítani. Erős hálózati ismeret kell bizonyos beállításokhoz.

A reboot lassú? De mégis mennyi időnként akarsz rebootolni? Maximum a frissítéskor rebootolok (meg áramszünet után). Viszont nem teszek fel minden frissítést, van ügyfélnél eszköz amin még 5.26 verzió van, egy wifi linket visz két épület között a belső hálózatban van, minek frissíteném?

Lehet azért nem jön frissítés (pl egy tp-linkre), mert azon a szinten kimaxolták a lehetőségeket. Ami jól működik, azt nem kell megjavítani...

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#12713) amargo válasza bacus (#12712) üzenetére


amargo
addikt

Lehet azért nem jön frissítés (pl egy tp-linkre), mert azon a szinten kimaxolták a lehetőségeket. Ami jól működik, azt nem kell megjavítani...

Egyedül ezzel a részével nem értek egyet a router pont egy olyan eszköz, amit a külvilág felé pakolsz ki, ha arra nem jönnek a biztonsági frissítések, akkor átjáró leszel. Nyilván, ha nem rakod ki, akkor egy fokkal jobb a helyzet.
Ami jól működik nyilván nem kell megjavítani, de ezeknél sokszor nem erről van szó.

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#12714) betyarr válasza bacus (#12712) üzenetére


betyarr
veterán

napok óta a miki guijával foglalkozom.nézem meg olvasom a beállítási lehetőségeket.valóban el lehet veszni benne,annyi a lehetőség,de asszem valahogy élhetőbb számomra.

nem feltétlenül az a lényeg,hogy mennyi időnként kell reboot,hanem az,hogy ilyenkor ne kelljen 5 percig malmozni.

a frissítéseket pedig (amikor van rá lehetőség) csak akkor szoktam feltenni,amikor már láttam több tapasztalat is van róla.

a tplinkről és a frissítésekről meg inkább nem kommentelek,mert sztem ezt te is viccnek szántad. :P

(#12715) Beniii06 válasza bacus (#12712) üzenetére


Beniii06
őstag

"van ügyfélnél eszköz amin még 5.26 verzió van, egy wifi linket visz két épület között a belső hálózatban van, minek frissíteném?"

Akkor hogy fogja megtanulni a WPA3-at például? Benne van abban a verzióban?

"Got any other secret weapons?"

(#12716) Beniii06 válasza betyarr (#12714) üzenetére


Beniii06
őstag

Ha 5 percig nem is, de 3 perc alatt használatra kész. Az internethez szükséges pppoe kapcsolatot is felépíti ez idő alatt.

"Got any other secret weapons?"

(#12717) bacus válasza amargo (#12713) üzenetére


bacus
őstag

"ha arra nem jönnek a biztonsági frissítések,"
Szerintem meg nincs így ! Voltak olyan technológiák, amik már megjelenéskor rosszak voltak, feltörhetőek, pl web titkosítás a wifin, és még mikin is volt bug, amivel bizonyos verziók feltörhetőek voltak. (már aki engedte a nagyvilág felől is a winboxot).

Ezeket valóban frissíteni kell. De ez nem egy olyan eszköz, amin állandóan változó kódot futtatsz, mint egy szgépen a böngésző, illetve az abban futatott java programok, stb.
Ezek cél eszközök.

Ha az állításod igaz lenne, akkor milliós számban lehetne feltörni hálózatokat !, átjáró lenne az egész világ. A nem frissített routerek száma sokszorosa lehet a naprakészen tartottaknak.

Egyébként több ügyfélnél van mikros internet, ott a ros ugye látja a szomszédokat, egyáltalán nem a legfrissebb ros van a szolgáltatók eszközein.

"nem értek egyet"
Helyes. :)

Beniii: "Akkor hogy fogja megtanulni a WPA3-at például? Benne van abban a verzióban?"
Sehogy, de miért is kéne? Az egy sok sok éve beállított link, 10+ éve üzemel (amikor az 5.26 volt a legfrissebb, akkor lett üzembe állítva), 30-40 Mbit közötti up/down ami még mindig tökéletes. Miért kéne piszkálnom? Hátha 45 Mbitet is ki tudok préselni az eszközből?

[ Szerkesztve ]

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#12718) Beniii06 válasza bacus (#12717) üzenetére


Beniii06
őstag

"Sehogy, de miért is kéne?"

Nem a sebesség miatt kell WPA3, hanem biztonsági okoból, ugyanis mára a WPA2 sokkal egyszerűbben feltörhető, lehallgatható, főleg kapcsolódáskor. (Vagy még mindig WEP-et kellene használni, mert az 'stabilabb'?)

Gondolom neked mindegy, mert kifizetik, működik és kész, nincs vele több teendő, de ez nem mindenkinek megfelelő. Azért írtam, mint ellenérvet, hogy van/lesz ok a frissítésre is, csak nem biztos hogy neked/te esetedben, de ha másnál a nagyobb biztonság fontos szempont, akkor elkerülhetetlen a frissítés a stabilitás ellenére és itt már muszáj "megjavítani", hiába működik. Így már sántít a példád, csak erre akartam rámutatni.

"Got any other secret weapons?"

(#12719) ekkold válasza Beniii06 (#12718) üzenetére


ekkold
Topikgazda

A WPA2 legfeljebb akkor törhető, (pl. brute-force, gyakran használt jelszó adatbázissal) ha valaki béna jelszót használ, vagy ha a WPS-t.bekapcsolva hagyja. Ha valaki erős jelszót használ, akkor kb. 200 év alatt tudod feltörni. A sima WPA-hoz lehet, hogy ennek a tizede is elég.

A WPS PIN kényelmes de egyúttal egy bizotnsági rés mert akkor törhető, de aki már hallott erről, vagy netán kipróbálta (én pl. egy saját tplink routeremen kipróbáltam, és kb. 3...4 óra alatt lehetett törni) az kikapcsolja a PIN kódos hitelesítést. Kikapcsolt PIN kódos hitelesítés esetén viszont kb. esélyem sem lett volna, még ennek a régi tplink routernek az esetében sem.

Nem véletlenül nincs még WPA3 minden eszközben (a nagyobb erőforrásigényen kívül persze)

[ Szerkesztve ]

(#12720) ekkold válasza Beniii06 (#12718) üzenetére


ekkold
Topikgazda

A törés módját nem ismerem nagy mélységekig, de nagyjából azért utána olvastam, és kipróbáltam: el kell kapni egy eszköznek több csatlakozását. Ehhez kell olyan wifi card ami tud monitor módban menni, + olyan csomagokat kell küldeni a kiszemelt kliens felé, hogy azt higgye ledobta őt a router és próbáljon újra csatlakozni. Ha sikerül legalább 3000 de inkább 10000 kapcsolódást elkapni (ez sem kevés idő, és sok feltételnek kell teljesülnie), akkor egy adott szoftver ezen adatokat felhasználva újabb jelszavakat tud kipróbálni offline. Ha nagyon erős számítógéppel dolgozol akkor is nagyon hosszú idő. Akkor van esély ha van PIN kód, mert az csak számokból áll, azaz sokkal kevesebb a variáció (és azt hiszem valami bug is került a protokollnak ebbe a részébe - de lehet, hogy tévedek). Ha valaki hosszú jelszót használ, akkor gyakorlatilag esélytelen a törés.

(#12721) bacus válasza Beniii06 (#12718) üzenetére


bacus
őstag

Valamit kihagytál még, ez egy pont-pont összeköttetés, csak egymás mac-jéhez kapcsolódnak, a titkosítás ugyan wpa2, de nv2-es protokollal, amit ugye csak mikrotik használ, ezt normál laptopról nem hiszem, hogy megtörik.

5 gigás eszköz (2 db 711 ha jól emlékszem), ami 10 éve még nem volt ennyire elterjedt.

Nem fizetik ki, már kifizették 10 éve, persze az eszköz ott van, de nem szokásom "elrontani" csak azért, hogy "megjavíthassam". :D

[ Szerkesztve ]

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#12722) ekkold válasza betyarr (#12711) üzenetére


ekkold
Topikgazda

Ok. de én nem jelentkeztem be nagyon régóta, mégis működött. Arra gondoltam, hogy valahol a felhasználási feltételek között is ott kellene lennie. Illetve az nem lehet, hogy ez is csak akkor van ha a DNS-névhez tartozó IP-t sem frissíted? Mert nekem viszont rendszeresen frissül (mikrotik script-el).

(#12723) ekkold válasza bacus (#12721) üzenetére


ekkold
Topikgazda

Nv2-höz nem hiszem, hogy létezik egyáltalán törés...

(#12724) betyarr válasza ekkold (#12722) üzenetére


betyarr
veterán

Illetve az nem lehet, hogy ez is csak akkor van ha a DNS-névhez tartozó IP-t sem frissíted?

nos,ez nem lehetetlen,mert nem használtam a létrehozott dns nevet.

egyébként mennyire biztonságosak ezek az ingyenes ddns-ek?

[ Szerkesztve ]

(#12725) ekkold válasza betyarr (#12724) üzenetére


ekkold
Topikgazda

Szerintem kb annyira biztonságos, mint bármi amit egy szem jelszóval védesz. Ha megszerzik a jelszót akkor pl. máshova irányíthatják a domain nevet. Pl. ha van webszervered, akkor a kezdőlapod másolatát megcsinálják, és ha azon bejelentkezel akkor pl. további jelszólopás, ilyesmik. Aki egy kicsit odafigyel, azt nem tudják így csőbehúzni. Más, ennél komolyabb kockázatot nem látok ebben.

(#12726) Beniii06 válasza ekkold (#12720) üzenetére


Beniii06
őstag

"A törés módját nem ismerem nagy mélységekig, de nagyjából azért utána olvastam, és kipróbáltam:"

Rövid időn beláttad te is, hogy valós problémáról van szó. Nem próbálgattam wireshark-al, én megmaradtam olvasás szinten(bizonyos chipsettel szerelt adapterek tudnak monitoring mode-ot), ~kb 2 éve olvastam erről először(és még a https szintén hasonló problémájáról, lehallgatható lett az is kapcsolódáskor szintén) + hogy sürgős lett a WPA3 elfogadása, ami meg is történt, csak a gyártók kevésbé érdekeltek bevezetni, mert az átlag usert WPA2-vel is elégedett, ugyanúgy fizet az eszközért és nem növekednek a gyártási költségek is(ha nem bírná a SoC, jobb kell), a firmware frissítésért pedig nem fizetnek többet, az jár ingyen. "Akkor minek frissíteni?"

"a nagyon erős számítógéppel dolgozol akkor is nagyon hosszú idő. "

Igaz lenne, de sajnos ez kicsiben gondolkodás. Ha a képbe belekerülnek a blockchain technológiák, mindjárt "végtelen" lesz a számítási teljesítmény egy nagyon erős géphez képest is, hát még laptophoz mérten. Ezért írtam, hogy "mára", mert újkeletű dologról van szó, korábban nem lehetett komolyabb számítási feladatokat felbontani és szétosztani ilyen gyors módon. A "kis laptop" csak közvetítő szerepet tölt be, persze annak is van hardveres korlátja(I/O műveletek), de ennyire ne merüljünk el a részletekben, a lényeg hogy sokszorosa lesz a számítási kapacitás egy géphez képest.

"Got any other secret weapons?"

(#12727) Beniii06 válasza bacus (#12721) üzenetére


Beniii06
őstag

"csak egymás mac-jéhez kapcsolódnak, a titkosítás ugyan wpa2, de nv2-es protokollal, amit ugye csak mikrotik használ, ezt normál laptopról nem hiszem, hogy megtörik."

Néztél már ilyen forgalmat csak kíváncsiságból? A csomagoknál a mac cím az első amit ki lehet olvasni. Ha nem is tudnak becsatlakozni, arra alkalmas lehet, hogy zavarják a hálózatot. Abban igazad van, hogy az nv2 előny, a többit leírtam előző hsz.-ben, "kis laptop" csak közvetítő.

"Got any other secret weapons?"

(#12728) ekkold válasza Beniii06 (#12726) üzenetére


ekkold
Topikgazda

Otthoni felhasználók esetében nem hiszem, hogy ez valós probléma. Céges esetben is csak akkor ha annyira nagy értékű adatok vannak a hálózaton, hogy valakinek érdeke, hogy akár "végtelen" számítási kapacitást vessen be a wifi jelszó megszerzése érdekében. De kritikus hálózatot eleve nem teszünk ki wifi-re (és pl. internetre sem), vagy ha mégis, akkor nem a wifi titkosítása lesz az egyetlen ami védi a hálózatot, hanem lesz egy további titkosított csatorna, pl. VPN, megfelelő erősségű titkosítással.
Pl. én abszolúte nem aggódok, hogy feltörik a wifi jelszavamat, de azért jó hosszú jelszót használok, és persze a hálózaton belül is minden jelszóval védett.Ennyi otthonra bőven elég.

(#12729) ekkold válasza bacus (#12721) üzenetére


ekkold
Topikgazda

Ja még valami eszembe jutott. Az nv2 esetében nem a security fülön megadott titkosítást használja (ill gyakorlatilag amit ott megadsz azt nem használja), hanem külön beállítható egy hálózati kulcs. Tudtommal nem wpa2-t használ, hanem csak valami ahhoz hasonló, de egyedi megoldást.

(#12730) bacus válasza Beniii06 (#12727) üzenetére


bacus
őstag

A frissítés indoka egyébként a wpa3 volt, ami szerintem még nem elérhető. Tehát az 5.x és a 6.x pont annyira védett / védtelen.

Zavarni tudják, de ez itt pont-pont kapcsolat, mivel 0-24 ben egymásra kapcsolódnak, ezért "helyébe" pl nem tud lépni csak eszköz meghibásodás esetén.

A frissítés kell, nem kell vitát lezárom, alapvetően mindenhol frissítek, kivéve egy pár spec eszköz, mint a fenti.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#12731) bacus


bacus
őstag

Van aki feltette a 6.48-t és problémája van a PPPOE -val?

Egy digi és egy telekomos ügyfélnél is ledobálja, majd néha 1-2 perc mire visszacsatlakozik. :(
Nekem mind a kettő van az irodában, de nem tapasztaltam ilyet.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#12732) jerry311 válasza bacus (#12731) üzenetére


jerry311
nagyúr

4011: eddig jól működik, viszont nincs PPPoE.
CRS309: az első boot után az egyik 10G nem jött fel. Shut/No shut megoldotta.

(#12733) gF válasza bacus (#12731) üzenetére


gF
senior tag

Nálam tökéletesen működik a PPPoE.

(#12734) bacus válasza jerry311 (#12732) üzenetére


bacus
őstag

kifejezetten a PPPOE érdekelne, Eger, optikai bejövő (ma kicserélte a telekom a dobozkáját), router ugyanaz 3011. Múlt héten frissítettem és lehet ennek a folyománya, hogy eldobja a kapcsolatot. Fix IP címük van, előtte nem igen bontott le a kapcsolat több napig.

Nem vagyok biztos benne, hogy csak a frissítés az oka, még kicseréltetem a patch kábelt a router és a telekom doboza között, hátha takarítottak és megmozgatták, érintkezési hiba van.

A PPPOE felépülése után a kapcsolat eldobása lehet 10perc és több óra is. :(

A másik ügyfélnél is 3011 van, ott digi, ott az eldobálás sokkal ritkább, max napi 1x, de eddig ez is kb heti 1x volt.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#12735) Shkiz0 válasza bacus (#12731) üzenetére


Shkiz0
nagyúr

nálam minden gond nélkül megy 3 eszközön is, mind a 3 T optika.

[ Szerkesztve ]

Új hardverek számlával, garanciával érd PM.

(#12736) Alteran-IT válasza bacus (#12734) üzenetére


Alteran-IT
őstag

Biztos hogy van valami hiba a 6.48-ban, ugyanis én is lefrissítettem pár eszközön és bár nem PPPoE, de más hiba van, ahol a VPN-t arp-proxyval használom, hogy ugyan abba a hálóba dobjon be, ott megszűnt a kommunikáció a vpn kliensek és a hálózat többi tagja között, mindegy milyen szabályt rakok be, vagy mit állítok ide-oda, nem oldotta meg a problémát, visszafrissítés után azonnal helyrejött. WiFi-n is mint ha instabilitást tapasztaltam volna szoftverfrissítés után, úgy hogy ahol eddig átfrissítettem, ott átálltam long term-re, azóta semmilyen hiba sincs. Már egyszer volt szerencsém egy ilyen jól sikerült szoftverfrissítéshez, legközelebb inkább várok pár visszajelzésre, mielőtt frissítek.

(#12737) bacus


bacus
őstag

Egyelőre átnéztem 20 logot, csak a 3011-nél volt PPPOE eldobás, meg gyanus eth port le fel kapcsolgatás (de ott nem látom távolról mi van rádugva), ment a downgrade.

Pár nap után meglátom, egyelőre a többi helyen nem downgradeltem.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#12738) Zwodkassy válasza bacus (#12737) üzenetére


Zwodkassy
senior tag

Te fel mersz rakni "stable" kiadást éles eszközre?

(#12739) bacus válasza Zwodkassy (#12738) üzenetére


bacus
őstag

Ilyen bátor vagyok :D

Az ügyfeleimnél nincs kritikus dolog, ha néha újraindul, vagy eldobja a netet, az belefér, nagy net kiesést nem okozott ez sem, meg a 3011 nem sok ügyfélhez került ki, konkrétan kettőt érint, ha jól néztem.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#12740) Zwodkassy válasza bacus (#12739) üzenetére


Zwodkassy
senior tag

Mióta (pár éve) a MikroTik fórumon kirakták (talán Normis), hogy fontos helyre csakis "long term", és a "stable"-t ne használjuk kritikus helyen, én eléggé bátortalan vagyok.
Még az otthoni eszközeimmel is

(#12741) bacus válasza Zwodkassy (#12740) üzenetére


bacus
őstag

Én ezt nem olvastam, akkor nem csak bátor vagyok, de műveletlen is. :)

Mivel lehet downgradelni is, ezért én még mindig nem látom a stable verzió használatának mellőzését, főleg egy picit elhalasztva. A mostani frissítés is egy hónappal később volt, mint a megjelenés. (egyébként nincs tele a net a problémámmal, lehet tényleg csak a 3011-es típust érinti, nem is tud róla mikrotik, ahol nincs PPPOE szintén nem tudnak róla)

Nálam két dolog ami problémát jelent:
1. ha olyan hiba kerülne bele, amivel feltörhetik a routert a net felől (elsősorban), mert belülről velem nem fordult elő, 1x találkoztam vele
2. ha elveszítem a kapcsolatot a routerrel, pl kinyírja a wan kapcsolatot egy frissítés, mert az ügyfeleim szanaszét vannak az országban, a legtöbbel még soha nem találkoztam személyesen, nem akarnék leutazni a világ végére egy ilyen hiba miatt.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#12742) E.Kaufmann


E.Kaufmann
addikt

Most vettem aprón RB951G-2HnD-t. A Resources alatt a Bad Blocks 0.1% (Total Sector writes 580ezer mellett)
Ez mennyire rossz érték? Guglin van általános leírás, de konkrétan erre a típusra lennék kíváncsi, másnak mennyi.

Le az elipszilonos jével, éljen a "j" !!!

(#12743) asd6274533


asd6274533
csendes tag

Sziasztok!

Az itthoni hálózatot szeretném kicsit upgradelni. Gigabites Digi netem van, egy TP-Link router és néhány switch alkotja a hálózatot. Ezek szolgálnak ki néhány számítógépet, 1 nyomtatót, 1 NAS-t, 2 RPi-t, 1 Android TV-t.

Az ok, amiért upgradelni szeretnék egyrészt az internetkapcsolat sebessége (kábelen is max 300mbps jön ki belőle), másrészt pedig az egyik switch halála (pontosabban úgy néz ki két port meghalt benne).

Unifi eszközökkel van némi tapasztalatom: az AP-k tök jók, a switchek is egész tűrhetők, de a security gateway már kevésbé, úgyhogy itt az EdgeMax irányba kezdtem nézelődni, de úgy általánosságban az Ubiquiti mintha hanyatlana mostanában.

Úgyhogy kis research után a Mikrotik irányt kezdtem el nézegetni. Bevallom, sose volt még Mikrotik eszközöm, de szívesen tanulok új dolgokat, feltéve, hogy nem egy hónap lesz, mire feláll a hálózat (első verziója). :)

Jelenleg három (Mikrotik) opcióban gondolkozom:

1. Mikrotik router (még nézegetem az opciókat) + Unifi switch + valamelyik ac-s Unifi AP POE (controller meg elfér egy rpi-n)
2. Hasonló az előzőhöz, csak Unifi helyett Mikrotik switch-csel
3. Full Mikrotik: Unifi AP helyett Cap AC (CAPsMAN)

Olvastam ezekről hideget-meleget (itt is és sok más helyen is), pláne az utóbbiról. Legtöbb helyen azt olvasom, hogy a Unifi AP még jobb, mint a Mikrotik, de hogy a kettő (Mikrotik router + Unifi AP) szépen tud egymással muzsikálni.

Összefoglalva a Mikrotik mellett szól, hogy sokkal több mindent tud, elméletileg jobb teljesítményt is tud nyújtani, valamint hogy kihívás lehet. Ellene, hogy nem értek hozzá, az APk elvileg a unifiből jobbak. Ha jól láttam, akkor árban egész közel vannak ezek egymáshoz.

Mit gondoltok a fenti opciókról? Van esetleg egyéb szempont (tipikusan feature paritás beli), ami segíthet dönteni?

Előre is köszönom a válaszokat.

szerk. A NAS miatt megfordult a fejemben a 10 gigabites hálózat is, de az lehet overkill.

[ Szerkesztve ]

(#12744) amargo válasza E.Kaufmann (#12742) üzenetére


amargo
addikt

Erre én is kíváncsi lennék, a wAP-nál 0% a bad sector viszont a totál 1,3M. 12 nap alatt most csinált közel 420e írást, kb 4 hónapja van meg a router. Ez a CAP manager és vannak scheduled scriptek is.

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#12745) m0ski


m0ski
aktív tag

Sziasztok!

Más is tapasztalta már,hogy 6.48 esetén ha OpenVPN-en keresztül csatlakozik egy kliens, akkor a kliensen Winboxban a OVPN szerver eszköz nem látszik, minden más igen? :F
Először azt hittem, hogy a 2.5.0 OpenVPN a ludas, de hiába downgrade-eltem, nem segített.
Visszaraktam a 6.46.8-at és rögtön látszódott a szerver is Winboxban.

(#12746) grabber válasza asd6274533 (#12743) üzenetére


grabber
addikt

Biztos Unifi AP használnék. Sokkal jobb sebességben mint a Mikrotik. Árban is több,de jobb is. Mikrotik wifi szabványban le van maradva(nincs ax). Capsman-től én többet vártam. Olcsón lehet vele lefedni területet arra jó.
Ha magamnak lenne:
1, Mikrotik router,
2, Mikrotik poe switch
3, Unifi AP

NAS-nál én összefognék 2 portot inkább. Olcsóbb és jelenleg nem nagyon használna ki annál nagyobb sebességet a HDD

(#12747) amargo válasza grabber (#12746) üzenetére


amargo
addikt

Jól gondolom, hogy CAPsMAN nélkül is lehet egy másik AP-t a hálózat alá bevonni, szintén akár kábelen összekötve?

Azon gondolkodom, hogy egy regi Openwrt-s kis AP-t kiraknék a szabadba.

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#12748) yodee_ válasza E.Kaufmann (#12742) üzenetére


yodee_
őstag

Mennyire kell erre odafigyelni? Eszembe nem jutott volna megnézni amíg ezt a posztot nem olvastam :-D

Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800

(#12749) ekkold válasza E.Kaufmann (#12742) üzenetére


ekkold
Topikgazda

Ha nem növekszik az érték akkor semmi gond. Nekem is van egy olyan 951-es routerem, ami 0,1% Bad Blocks-ot mutatott évekkel ezelőtt amikor vettem. Most anyóséknál megy mint wifi AP, meg ide VPN-ezik hozzám, hogy bármikor elérjem. Az előbb ránéztem, és most is 0,1%
Total Sector writes: 1 903 159

Ha viszont szaporodnak a hibás blokkok akkor előbb-utóbb annyi....

[ Szerkesztve ]

(#12750) ekkold válasza amargo (#12747) üzenetére


ekkold
Topikgazda

Persze, miért ne lehetne?

Copyright © 2000-2024 PROHARDVER Informatikai Kft.