Hirdetés

2024. május 14., kedd

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#12901) Pille99


Pille99
tag

Sziasztok,

meg lehet azt csinálni, hogy ha ez a hibaüzenet megjelenik a LOG-ban:
dhcp1 offering lease 192.168.1.89 for 09:55:36:11:41:1A without success
kapjak a mikitől egy ímélt?

(#12902) f8enter válasza Pille99 (#12901) üzenetére


f8enter
aktív tag

(#12903) Pille99 válasza f8enter (#12902) üzenetére


Pille99
tag

És hogy?
Azt hiszem megtaláltam.
Kösz

[ Szerkesztve ]

(#12904) Pille99 válasza f8enter (#12902) üzenetére


Pille99
tag

Arra is van tipped, hogy védjem ki a hurok kialakulását?
Ez az üzenet néhány másodpercenként ismétlődik.
dhcp1 offering lease 192.168.1.89 for 09:55:36:11:41:1A without success
A LOGban megnéztem mi történt mikor elindult.
Előtte ez történt:
2021-02-13T11:54:04.663508+01:00 interface,info ether5 - - - ether5 link down
2021-02-13T11:54:35.662161+01:00 interface,info ether5 - - - ether5 link up (speed 1G, full duplex)
2021-02-13T11:54:35.663251+01:00 interface,info ether5 - - - ether5 detect LAN

Az ether5 végén egy switch van, melybe kábelen be van dugva 1 Mesh Wi-fi router is Access Point-ként.
Valószínűleg, mikor az ether 5 megszakadt, ez WI-FIn csatlakozott egy másik Mesh Wi-fi routerhez. Mikor a kábeles csatlakozás helyrejött., létrejött egy hurok és a Miki adott magának is egy IP címet dhcp-n keresztül. (192.168.1.89)
A TP-link mesh routeren nem lehet állítani semmit.
MIKI-vel ki tudom ezt védetni? Ha igen, hogy?

(#12905) f8enter válasza Pille99 (#12904) üzenetére


f8enter
aktív tag

Ehhez sajnos nem tudok érdemben hozzászólni, csak lelkes amatőr vagyok.

(#12906) Reggie0 válasza Pille99 (#12904) üzenetére


Reggie0
félisten

Elvileg a mesh wifinek meg lehet adni, hogy csak egy vezetek fele legyen aktiv linkje, de az TP-link cuccokat nem ismerem.

Masfelol nem kell ezzel foglalkozni, az RSTP prioritasokat allitsd be, hogy a legjobb link legyen elol es onnantol bizd a rendszerre. Nem baj, ha lenyomja a portot, ha masfelol elerheto marad a halo. Direkt erre valo.

[ Szerkesztve ]

(#12907) betyarr


betyarr
veterán

Akik nemkívánatos portokon próbálnak bejönni (felsoroljuk a TCP majd a kövektekõ szabályban az udp portokat) Ezek a szabályok elég széleskörûek, ezért nem biztos, hogy mindenkinek egy-az-egyben jók, érdemes a portok listáját a saját igényeinkre szabni:
/ip firewall filter add action=add-src-to-address-list address-list=blacklist address-list-timeout=6h \
chain=input dst-port=20-1023,8000,8080,8291 protocol=tcp src-address=!192.168.0.0/16

/ip firewall filter add action=add-src-to-address-list address-list=blacklist address-list-timeout=6h \
chain=input dst-port=20-122,124-499,501-1023,8000,8080,8291 protocol=udp src-address=!192.168.0.0/16

Skori tollából,gondolom már sokan ismeritek.egy kis segítséget kérnék,hogy milyen portokat érdemes ide (még) felvenni?vagy ezek a leggyakrabban használtak és max még hozzá adom amit én nyitok?
holnap jön a router,úgyhogy este majd állok is neki a beállításnak,hogy tudjam tesztelni.

(#12908) cellpeti


cellpeti
veterán

Sziasztok!

2 szintes házba wifis modem mellé keresek routert, ami esetleg print server is lehetne.
Néztem a mikrotik oldalán. hAP ac3 vagy hAP ac-t ajánljátok?

[ Szerkesztve ]

Tigris, tigris, csóvafény...

(#12909) Reggie0 válasza cellpeti (#12908) üzenetére


Reggie0
félisten

ac3 az olcsositott valtozat, ha belefer inkabb a sima ac-t vedd.

viszont azt nem tudom, hogy print servernek jo lenne barmelyik is.

Szerk: ahogy elnezem legfeljebb a ac-sbol tudsz csinalni print szervert, ha felszenvedsz ra egy linuxos metaroutert, es arra feltelepited a print szervert, de ez haladoknak is igen rogos ut.

[ Szerkesztve ]

(#12910) mrzed válasza Reggie0 (#12909) üzenetére


mrzed
senior tag

Biztos vagy Te ebben az ajánlásban?

(#12911) Reggie0 válasza mrzed (#12910) üzenetére


Reggie0
félisten

Melyik reszeben?

(#12912) mrzed válasza Reggie0 (#12911) üzenetére


mrzed
senior tag

A print szerver részében, de azt már javítottad. Valamint a sima ac-nek a procija elég harmatos az ac3-éhoz képest.

(#12913) Reggie0 válasza mrzed (#12912) üzenetére


Reggie0
félisten

Hat igen, viszont az ac3-ra nincs metarouter. De most megneztem hogy all a metarouter usb supportal es meg mindig nem csinaltak meg, szoval felejto, nem lehet megoldani.

Itt mar csak az az egyetlen megoldas, ha a routerOS-t lecsereli openwrt-re.

Viszont az a mips proci nem olyan gyenge, nyilvan nem valo 100 soros ipfilter meg openvpn tunnelek tomkelege, de alap routingra boven eleg. Az RB2011-ben gyengebb a proci es megis teljesen elegendo otthoni celokra.

[ Szerkesztve ]

(#12914) Marcelldzso


Marcelldzso
tag

Sziasztok,

Az ilyesmit, hogyan lehet kivédeni?
Detected conflict by ARP response for 192.168.84.208 from 70:CE:8C:C5:F4:13
A mac cím kereső alapján egy samsung telefon.

Illetve még az a jelenségem van, hogy bizonyos pontokon packet loss-os a wifi.
31 cap ac, van capsmanbe szervezve, van ahol irodánként egy van felszerelve.
5GHz-n nem, csak 2,4GHz-en szakad.
Semmi extra nincs beállítva, /20mhz/XX/hungarian.
RB4011 - 6.46.8

(#12915) Bobolit


Bobolit
aktív tag

Sziasztok!
UPnP kérdés. Beállítottam external interface-nek a pppoe interface-t, internalnak meg két bridge-et. A két bridge szeparált hálózatban van. Ha jól gondolom, amikor sikeres a UPnp, akkor a DST-NAT-ok között látnom kellene a létrejött szabályokat. Na ez nem történik meg, az Xbox meg azt mondja, hogy UPnp not successful. Kéne még valami beállítás?
Találtam valakit, aki hasonló gondokkal küzd, azt javasolták neki, hogy engedélyezze az eszköznek az input láncban a hozzáférést a router-hez. Ez tényleg így lehet? "Are addresses of those devices in "allowed_to_router" list? If not, their attempts to contact UPnP service get dropped."

(#12916) Reggie0 válasza Marcelldzso (#12914) üzenetére


Reggie0
félisten

"hogy bizonyos pontokon packet loss-os a wifi"

Azokon a pontokon atment az eszkoz a megfelelo AP-re, vagy valamelyik szomszedos tavolabbin ragadt?

(#12917) Reggie0 válasza Bobolit (#12915) üzenetére


Reggie0
félisten

UPNP nincs veletlen packet filterelve? UDP 1900-as port.

(#12918) Marcelldzso válasza Reggie0 (#12916) üzenetére


Marcelldzso
tag

Átment, sőt vittem ki pluszban abba az irodába is egy ap-t. Access list be van állítva.

(#12919) Shkiz0


Shkiz0
nagyúr

Használ itt valaki Blitzwolf, vagy Sonoff okos eszközöket wifin, mikrotikkel?

Új hardverek számlával, garanciával érd PM.

(#12920) Kroni1 válasza Shkiz0 (#12919) üzenetére


Kroni1
veterán

Sonoff-ot én használok vagy 20db-ot, működnek rendesen 2.4-en.

(#12921) Shkiz0 válasza Kroni1 (#12920) üzenetére


Shkiz0
nagyúr

Milyen eszközzel használod?
Mert engem az hAPac3 már az őrületbe kerget ezzel:

Új hardverek számlával, garanciával érd PM.

(#12922) betyarr válasza Shkiz0 (#12921) üzenetére


betyarr
veterán

nálam is szokott az egyik sonoff dugalj szórakozni.fel-le csatlakozik időközönként,pedig nincs távol az ap-tól.

(#12923) Bobolit válasza betyarr (#12922) üzenetére


Bobolit
aktív tag

Csatlakozom, néha ha éjszaka felébredek, látom, hogy veszettül villódzik :DDD
De általában reggelre megjavul.

(#12924) Bobolit válasza Reggie0 (#12917) üzenetére


Bobolit
aktív tag

Az adott bridge-ek nem mehetnek a router felé, az biztos. Engedjem nekik ezt a portot?

(#12925) leviske


leviske
veterán

Sziasztok!

Pár hónapja átraktam a hAP ac2 beállításait és csak gyors konfigoltam, hogy menjen a DIGI PPPoE, mert bajok voltak a nettel. Tegnap/ma próbáltam újra beállítani az IPv6-ot, de miután Slug írása az újabb RouterOS verziókat már nem igazán követi le*, így próbáltam frissebb leírások alapján dolgozni. Ez alapján a leírás alapján létrehoztam egy DHCPv6 klienst (IPv6-LLP néven), ezt a PPPoE profilban beállítottam DHCPv6 PD Poolnak, majd mindegyik interfésznek (etherX, wlanX) létrehoztam egy ipv6 címet.

Az eredmény az lett, hogy mindegyik interfésznél ott figyel a "address pool error: Pool IPv6-LLP exhausted - no more addresses left! (14)" hiba. :DDD Valakinek ötlet?

*A 6.46+ és a 6.48+ verziók már invalid eredményt adnak a DHCPv6 szerver létrehozásánál az ő javaslatai alapján.

[ Szerkesztve ]

(#12926) leviske válasza leviske (#12925) üzenetére


leviske
veterán

Közben meglett. :DDD Ha nem interfészenként osztom ki, hanem csak a bridge-nek, akkor nincs gond a jelek szerint.

(#12927) Kroni1 válasza Shkiz0 (#12921) üzenetére


Kroni1
veterán

Ac2-vel, nálam nincs ilyen gond, pedig van olyan eszközöm ami ennél kevesebb jelerősséggel csatlakozik. (67-71dB is van a kerti kisházban, azok is mennek)

(#12928) adika4444 válasza leviske (#12925) üzenetére


adika4444
addikt

Hali!

Régóta terveztem, de most rászántam magam, és készítettem egy blogbejegyzést a témában, hogy mit értem el a MikroTik DIGI IPv6-tal.

Remélem segít :D

Szerk: Közben látom, megoldódott, mire összehoztam a postot :D

[ Szerkesztve ]

üdv, adika4444

(#12929) Reggie0 válasza Shkiz0 (#12921) üzenetére


Reggie0
félisten

A deauth az kliens oldalrol jon am :) Ez nem a router hibaja.
99%: vagy a kliensed csatlakozik le szandekosan.
1%: vagy valaki wifi deautherrel szorakozik.

[ Szerkesztve ]

(#12930) allnickused válasza Shkiz0 (#12921) üzenetére


allnickused
tag

Nálam az xbox csinálja ugyanezt, ha auto-n hagyom a frekvenciát. Amint kényszerítem valamire (frekvencia) azonnal abbahagyja, a többi eszközömnek meg mind1.

(De, az vagy)

(#12931) Reggie0 válasza Bobolit (#12924) üzenetére


Reggie0
félisten

Hat, anelkul szerintem nem lesz upnp, ha jol ertem a felepitest.

(#12932) Shkiz0 válasza Reggie0 (#12929) üzenetére


Shkiz0
nagyúr

De az az érdekes ubi cuccal meg más routerral nem csinálja.

Új hardverek számlával, garanciával érd PM.

(#12933) Bobolit válasza Reggie0 (#12931) üzenetére


Bobolit
aktív tag

Köszi, teszek majd vele egy próbát.

(#12934) Reggie0 válasza Shkiz0 (#12932) üzenetére


Reggie0
félisten

Jelszint miatt is lehet. Ubi megint mas kerdes, mert ott vannak roamingos protokollok, ott valoszinuleg le tudja kommunikalni, hogy nem erdemes atallnia mashova.

(#12935) Shkiz0 válasza Reggie0 (#12934) üzenetére


Shkiz0
nagyúr

E szerint amúgy nincs gond a signallal, és kb az összes ESP-s eszköz csinálja.

Új hardverek számlával, garanciával érd PM.

(#12936) Reggie0 válasza Shkiz0 (#12935) üzenetére


Reggie0
félisten

Ez a routeren mert ertekek, ha jol latom. Itt az a kerdes, hogy az eszkozon mekkorak.

(#12937) Bobolit válasza Shkiz0 (#12932) üzenetére


Bobolit
aktív tag

Nekem Ubival csinálja.

(#12938) Reggie0 válasza Bobolit (#12937) üzenetére


Reggie0
félisten

Hat igen, ESP azert az ESP, nem a stabilitas mekkaja.

(#12939) Bobolit válasza Reggie0 (#12938) üzenetére


Bobolit
aktív tag

Van egyébként valami nívósabb alternatívája? Mondjuk okos konnektor, ami nem Sonoff.

(#12940) Shkiz0 válasza Bobolit (#12939) üzenetére


Shkiz0
nagyúr

Blitzwolfot ne mert az is ESP

Új hardverek számlával, garanciával érd PM.

(#12941) Kroni1 válasza Shkiz0 (#12935) üzenetére


Kroni1
veterán

Érdekes, nekem 19 Sonoff eszköz van, és egyikkel sincs probléma ac2-vel...

Őszintén szólva ha nincs semmi baj, akkor log-ot én csak ritkán nézegetek, de most meglestem, nem találtam benne ilyen hibát amit nálad ír.

[ Szerkesztve ]

(#12942) Shkiz0 válasza Kroni1 (#12941) üzenetére


Shkiz0
nagyúr

Gyári soft vagy tasmota?

Új hardverek számlával, garanciával érd PM.

(#12943) betyarr


betyarr
veterán

azon gondolkodtam,hogy ha ezzel a skori féle tűzfal szabállyal blokkolható a net felől a dns:

/ip firewall filter add action=drop chain=input dst-port=53 protocol=udp src-address=!192.168.0.0/16

akkor mondjuk a torrentem webes felületét is le tudom tiltani,ha ugyanezt a szabályt használom,csak a megfelelő port számmal és nem csak udp,hanem tcp-vel állítom be :F

ha működne az elképzelésem,akkor mennyire lenne biztonságos?

mod: bár a webes felületet ddns címmel érem el,úgyhogy lehet nem jó a gondolatmenetem...

[ Szerkesztve ]

(#12944) Adamo_sx válasza betyarr (#12943) üzenetére


Adamo_sx
aktív tag

A fent leírt szabályod az input chainre vonatkozik, ebbe az a forgalom kerül, ami a routernek van címezve.
A torrent szervered gondolom, hogy nem a routeren fut, hanem mögötte egy szerver, aminek a webes felülete forwardolva van a routeren kifelé. Azt a szabályt kell megszűntetni, ami forwardolja és máris elérhetetlen lesz kívülről.

(#12945) Reggie0 válasza Bobolit (#12939) üzenetére


Reggie0
félisten

Shelly-rol sok jot hallok, bar ha jol latom az is ESP alapu.

[ Szerkesztve ]

(#12946) betyarr válasza Adamo_sx (#12944) üzenetére


betyarr
veterán

hát persze!most nagyot facepalmoltam.pont a legegyszerűbb megoldásra nem gondoltam :U
:R

(#12947) Kroni1 válasza Shkiz0 (#12942) üzenetére


Kroni1
veterán

Nekem mindegyiken a gyári.

A tasoma-n csak most kezdtem el gondolkodni, mert láttam egy projektet ahol a nem sonoff kompatibilis RF redőny vezérlését sikerült megoldani és tasoma is kellett hozzá. Nekem is 433MHz-es smart home motorjaim vannak, amik nem mennek a 433 Sonoff RF bridge-el.

(#12948) amargo válasza Shkiz0 (#12921) üzenetére


amargo
addikt

nálam tasmota van fent a legtöbb eszközön, nálam a capsman miatt voltak problémák, hogy másik AP-ra akartak mászni, de ezt végül az access listben lekezeltem, azóta látszólag nem mászkálnak.

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#12949) Richard


Richard
őstag

Sziasztok!

Tervezek venni egy RB4011-et. Egy Asus routert váltana ki.
Egyetlen egy kérdésem lenne, mégpedig a tűzfallal kapcsolatban.

Az asusban az AiProtect látszólag szépen teszi a dolgát, a logban sok külső próbálkozást blokkol.

A 4011-ben kapcsolható gyárilag valami tűzfal külön konfigurálás nélkül? Tehát bekapcsolom és hasonlóan, vagy még jobban teszi a dolgát mint az asus. Vagy külön beállítást igényel a legapróbb részletekig?

Köszönöm

(#12950) Reggie0 válasza Richard (#12949) üzenetére


Reggie0
félisten

Minimal konfig van, de beallithatod a reszletekig. Mikrotik azert mas, mint az asus, tp-link, meg egyeb konzumer cuccok. Ez inkabb a szegeny ember cisco-ja :)

[ Szerkesztve ]

Copyright © 2000-2024 PROHARDVER Informatikai Kft.