Hirdetés

2024. április 16., kedd

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#13201) Reggie0 válasza Beniii06 (#13200) üzenetére


Reggie0
félisten

Hat a nem az ero a lenyeg eleg erdekes allitas. Ez alapjan annak is latszodnia kene, ha csak ranezek.

Szerintem a nyilastol fuggetlenul az egyikben sincs benne, hogy kompletten kiszerelem az alaplapot :)

[ Szerkesztve ]

(#13202) Beniii06 válasza Reggie0 (#13201) üzenetére


Beniii06
őstag

Ha lézerszemed van, akkor miért is ne? :DDD

Direkt akarod félrevinni a beszélgetést, mert érzed, hogy nagyot mondtál? Én sehol sem írtam alaplap cserét. Azt megnézném, hogy férne ki egy ~10x10 cm-es nyíláson, de zárjuk is a témát, mert nem ide való.

"Got any other secret weapons?"

(#13203) Reggie0 válasza Beniii06 (#13202) üzenetére


Reggie0
félisten

Igen, de en meg irtam. Azert irtam, mert jo pelda arra, hogy jellemzoen nem nezik ezt. A mikrotik sem fog rugozni a fedel csavarokon, nagyon sok tipusnal uzemszeruen le is veheted. Es pont annyira fog latszodni rajta, mint amennyire az latszodik, hogy a gyarban becsavartak, azaz nem lehet megallapitani, hogy kicsavarastol vagy becsavarastol van. Szoval ne eroltesd itt a hulyeseget kerlek.

[ Szerkesztve ]

(#13204) Zwodkassy válasza Reggie0 (#13101) üzenetére


Zwodkassy
senior tag

Oké, csinálsz rá forward szabályt: azaz, mondjuk kívülről 12345, belül, a PPTP szerver oldalán meg az alap 1723. Amikor csatlakozni akarsz, akkor a kliensnek az 12345-höz kéne csatlakoznia. Ezt hogyan oldod meg?

Szerk : Oka fogyottá vált

[ Szerkesztve ]

(#13205) Reggie0 válasza Zwodkassy (#13204) üzenetére


Reggie0
félisten

Iptables vagy socat. PPTP eseten az elobbi a celszeru, mert kulonben a GRE csomagok ipjenek valtoztatasaval kell vacakolni es akkor a vegen ugyan ott vagyunk, hogy kell egy DNAT az OUTPUT tablaban.

Szerver oldalon is lehet socat-el megoldani, akar inetd-be is fel lehet venni.

[ Szerkesztve ]

(#13206) lionhearted válasza Beniii06 (#13198) üzenetére


lionhearted
őstag

Menetragasztó, ha arra a kék trutyira gondolsz.

Tegnap még működött...

(#13207) atiska007


atiska007
senior tag

Van arra valami kézzelfogható magyarázat, hogy egy cAP ac sebessége hirtelen ~ tizedére csökken?
példa: 5GHz-en általában kitolja magából a 300-350 Mbit le és feltöltést, aztán egyszer csak minden előzmény nélkül leesik 10le/40fel sebességre. (ethernet ilyenkor is OK)
Aztán restart után megint szép az élet, de azért ez így uncsi.

Mittudomain!

(#13208) user12 válasza atiska007 (#13207) üzenetére


user12
őstag

csak 5G-n csinálja vagy 2.4-en is?
Az mit jelent, hogy ethernet OK. Arra gondolsz, hogy csatlakozik valami eszköz a második ethernet porton és az rendesen működik?

Rendszergazda vagyok....ha röhögni lát, mentsen

(#13209) atiska007 válasza user12 (#13208) üzenetére


atiska007
senior tag

2.4-en nem mértem, mert a telefon automatikusan mindig 5-re csatlakozik.
2 AP van, 1-1 emeletenként, és egy SSID-n van mind a 4 channel.

Szóval pl elballagok a másik AP-hoz, azon okés a sebesség, illetve ha a PC-n mérek ilyenkor, ami ethernet kábelen lóg, annak is rendben van a sebessége, tehát nem szolgáltatói lassulás.

És csak az egyik AP-n tapasztalom ezt.

Mittudomain!

(#13210) Beniii06 válasza lionhearted (#13206) üzenetére


Beniii06
őstag

Arra is, de az úgyis jobban tudja, aki nem ezzel foglalkozik és fogalma sincs az egészről, csak nagyot akart mondani. Hagyom is a boldog hamis igazság hitében, mert ha elfogynak az észérvek, jön a személyeskedés. :U :C

OFF vége részemről.

"Got any other secret weapons?"

(#13211) user12 válasza atiska007 (#13209) üzenetére


user12
őstag

Én megpróbálnék egy reset-et

Rendszergazda vagyok....ha röhögni lát, mentsen

(#13212) atiska007 válasza user12 (#13211) üzenetére


atiska007
senior tag

vagy tíz reseten már túl vagyok, és teljesen tanácstalan.

Ugyanis mindkét AP a router capsman-jéből configolt és nincs semmi eltérés.
Viszont áramtalanítás megoldja, tehát nem beállítás. :F
Viszont működik áramtalanítás után, tehát (lehet) nem HW probléma. :F

Szóval itt én megakadtam. :F

Mittudomain!

(#13213) Beniii06 válasza atiska007 (#13212) üzenetére


Beniii06
őstag

A legtöbb hardver hiba nem csak fekete-fehér, hogy működik vagy sem, tehát nem zárnám ki.

Amivel én próbálkoznék fordított helyzetben, hogy reset után beállítani sima AP-nak kézzel (nem capsman) és úgy is csinálja, ezt, illetve régebbi ROS-al megpróbálni.

Az hogy csak az egyiken jelentkezik a probléma, szintén hardver hiba gyanús, kivétel ha nem egyezik meg rajta a ROS verzió(beleértve firmware és packages).

"Got any other secret weapons?"

(#13214) mrzed válasza atiska007 (#13212) üzenetére


mrzed
senior tag

Azonos frekvencián van a másik cap-el?
Nálam volt olyan, hogy némelyik 5G -s frekin alkalmasint hisztizett, majd magától helyreállt.

(#13215) ekkold válasza Reggie0 (#13205) üzenetére


ekkold
Topikgazda

Hát nekem a mikrotiken azóta sem megy. A TCP protokoll úgy néz ki átmegy, de a GRE valószínűleg nem. Pedig ha szűri a szolgáltató a 1723-as potot akkor jól jöhet(-,ne ha működne).

Utoljára ezzel próbálkoztam:
Kliens oldali mikrotik:
/ip firewall nat
add action=dst-nat chain=dstnat dst-address=szerverIP dst-port=1723 protocol=tcp to-addresses=szerverIP to-ports=51723
Szerver oldali mikrotik:
/ip firewall nat
add action=redirect chain=dstnat dst-port=51723 in-interface=ether1 protocol=tcp to-ports=1723
A TCP kapcsolat összeáll, és utána nem történik semmi.

(#13216) ekkold válasza atiska007 (#13212) üzenetére


ekkold
Topikgazda

Próbáltál más frekvenciát választani? Nem lehet, hogy időnként zavarja valami azt a frekvenciát amit használsz?

(#13217) atiska007 válasza mrzed (#13214) üzenetére


atiska007
senior tag

Nincs konfigolt frekin, mindkettő AP automata mind 2.4 mind 5 GHz-en.
Családi ház, nincs tele a környék túl sok wifi jellel, csak néhány szomszéd van.
gondoltam auto-n elketyeg, ha valamelyik szomszédéval akadna, majd vált automatán.

Mittudomain!

(#13218) mrzed válasza atiska007 (#13217) üzenetére


mrzed
senior tag

5Ghz-n megy a meterológia kommunikációja, valamint a saját cap-jeid is "lökdöshetik" egymást más-más frekvenciára. Előfordulhat, hogy a belassuláskor olyan frekin köt ki a cap, amit a klienseid nem szívelnek.

[ Szerkesztve ]

(#13219) Reggie0 válasza mrzed (#13218) üzenetére


Reggie0
félisten

Marmint a doppler radar megy ott, de amugy igen.

13215 ekkold: Hetvegen keritek idot es feldobok egy probaszervert h kiprobaljam mit ker.

(#13220) ekkold válasza atiska007 (#13217) üzenetére


ekkold
Topikgazda

Az 5GHz-es mikrotik eszközök a kiválasztott frekvenciát figyelik egy ideig, és ha nem érzékelnek radart, csak akkor indulnak el AP módban. Ez azt jelenti, hogy majd egy perc eltelik mire az AP elindul. Feltételezem, hogy ezt minden frekvencia váltásnál eljátssza a router.... de javítsatok ki ha tévednék. A régebbi szoftverekben a menüben egy "pipa kivételével" ki lehetett kapcsolni a radar detektálást , de ma már minden wifis eszközbe kötelező ezt beletenni, és nem is kapcsolható ki, (vagy legalábbis egyszerű módon nem kapcsolható ki ;) ) mert már érezhetően rontotta a meteorológiai radarok működését a rengeteg szabadon használható 5GHz-es wifis eszköz.
Szerencsére az 5GHz-es sáv elég széles ahhoz, hogy olyan frekvenciát használhassunk ahol nem üzemel a radar. A radar frekvenciákat betettem az összefoglalóba, mert már sokszor felmerült ezzel kapcsolatos kérdés.

[ Szerkesztve ]

(#13221) Zwodkassy válasza ekkold (#13220) üzenetére


Zwodkassy
senior tag

"Az 5GHz-es mikrotik eszközök a kiválasztott frekvenciát figyelik egy ideig, és ha nem érzékelnek radart, csak akkor indulnak el AP módban"

Kivéve , ha "skip-dfs-channels"-t használsz.
Ilyenkor maradhat akár "Auto" frekvencián, channel-n is.

[ Szerkesztve ]

(#13222) ekkold válasza Zwodkassy (#13221) üzenetére


ekkold
Topikgazda

Kipróbáltam. Nem. A skip-dfs-channels csak kihagyja a tipikusan DFS csatornákat, a hosszú detektálási idő miatt, de a többi frekvencián is van radar keresés, mielőtt elindulna az AP, csak rövidebb ideig tart (nálam kb. 10 másodperc).
Egyébként nem tudom mi lehet itt a környéken, de 5GHz-en akárhová állítom, majdnem minden frekvencián radart detektál, és nem indul el az AP. Emiatt kevés az olyan frekvencia, amit tudok használni. Pedig nem kültéri eszköz, simán a szobában van.

(#13223) Reggie0 válasza ekkold (#13222) üzenetére


Reggie0
félisten

Irja is a logban, hogy radart detektalt?


[admin@MikroTikCCR] /interface wireless info> country-info china
ranges: 5170-5250/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(23dBm)/indoor
5250-5330/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(20dBm)/dfs,passive
2402-2482/b,g,gn20,gn40(20dBm)
2417-2457/g-turbo(20dBm)
5735-5835/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(30dBm)/outdoor
5740-5820/a-turbo(30dBm)/outdoor
5745-5825/a-turbo(30dBm)/outdoor
902-927/b,g,g-turbo,gn20,gn40(30dBm)

[admin@MikroTikCCR] /interface wireless info> country-info hungary
ranges: 2402-2482/b,g,gn20,gn40(20dBm)
2417-2457/g-turbo(20dBm)
5170-5250/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(23dBm)/passive,indoor
5170-5330/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(20dBm)/dfs,passive,indoor
5250-5330/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(20dBm)/dfs,passive,indoor
5490-5710/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(27dBm)/dfs,passive
5190-5310/a-turbo(20dBm)/dfs
5180-5300/a-turbo(20dBm)/dfs
5520-5680/a-turbo(27dBm)/dfs,passive
5510-5670/a-turbo(27dBm)/dfs,passive
902-927/b,g,g-turbo,gn20,gn40(30dBm)

A magyar frekiken 5170-5330 dfs-t hasznal. En kinara allitottam az orszagot, ugy az 5170-5250 tartomany dfs mentes.

[ Szerkesztve ]

(#13224) Reggie0 válasza Reggie0 (#13223) üzenetére


Reggie0
félisten

Esetleg indonesia4-et is kiprobalhatod, ott nagyobb a dfs mentes tartomany:
[admin@MikroTikCCR] /interface wireless info> country-info indonesia4
ranges: 2402-2472/b,g,gn20,gn40(20dBm)
5170-5320/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(20dBm)
5735-5815/a,an20,an40,ac20,ac40,ac80,ac160,ac80+80(20dBm)

(#13225) ekkold válasza Reggie0 (#13224) üzenetére


ekkold
Topikgazda

Beállítottam kínára, íme az eredmény:
Mondjuk annyira nem aggaszt a kérdés, amíg van kerülő megoldás...

(#13226) ekkold válasza Reggie0 (#13223) üzenetére


ekkold
Topikgazda

> A magyar frekiken 5170-5330 dfs-t hasznal.
Ez azért elég érdekes, mert a magyar radarok 5610MHz-en és felette működnek.

(#13227) Zwodkassy válasza ekkold (#13222) üzenetére


Zwodkassy
senior tag

A 10 másodperc már elfogadható érték.
Ahol már használom a skip-dfs-channels-t, nem panaszkodnak.
Nekem ez elég 😁

(#13228) Reggie0 válasza ekkold (#13226) üzenetére


Reggie0
félisten

Gondolom a mikrotik nem koveti szorosan az itteni szokasokat, viszont ez van a tablazatukban.

Akkor nalad nem tudom mi zavar, mert rohogve talalna 5610 alatt frekit.

Az installation-t allitsd indoor-ra oda megengedoebbek a szabalyok es esetenkent nagyobb kimeno teljesitmenyt is enged.

[ Szerkesztve ]

(#13229) lionhearted válasza ekkold (#13226) üzenetére


lionhearted
őstag

Skip-dfs-nek van olyan állása, ami csak ezt a 5600-5640-et hagyja ki.

Tegnap még működött...

(#13230) mcll


mcll
aktív tag

Sziasztok!

Kis segítség kellene. Mikrotik routerben hogy tudnám beállítani, hogy az az ÖSSZES, CSAK KIMENŐ ssh hívást loggolja úgy hogy a sorban benne legyen a cél IP címe és a forrás, ahonnan indul az SSH kapcsolat. Mivel számos gép van a hálózatban szeretném kideríteni hogy honnan megy kifele SSH hívás. Szolgáltatóm ugyanis jelezte hogy SSH brute force támadásokat loggoltak az IP-mről.
Fontos lenne ezt valahogy megoldjam. A gépeket átnéztem, sehol nem találtam semmit, de vannak linux gépek, Windows gépek vegyesen (virusírtó van), így jó lenne legalább szűkítsem a kört egy adott gépre.
Köszönöm!

"Microsoft gives you Windows... Linux gives you the whole house."

(#13231) Zwodkassy válasza Reggie0 (#13228) üzenetére


Zwodkassy
senior tag

"Az installation-t allitsd indoor-ra oda"
Jaja! Fontos

(#13232) Reggie0 válasza mcll (#13230) üzenetére


Reggie0
félisten

Szia!

Ezek az ssh-s probalkozasok foleg linuxos gepeken terjednek. Jellemzoen a /var/tmp-be szemetelnek bele es onnan fut a script.

Ezzel tudod loggolni:
/ip firewall filter add chain=forward action=log protocol=tcp dst-port=22 log-prefix="SSH! " place-before=0 connection-state=new

(#13233) mcll válasza Reggie0 (#13232) üzenetére


mcll
aktív tag

Szia!

Köszi a segítséget, rögtön jött is a log...

A /var/tmp üres.

"Microsoft gives you Windows... Linux gives you the whole house."

(#13234) Reggie0 válasza mcll (#13233) üzenetére


Reggie0
félisten

Hogyan nezted meg a konyvtar tartalmat?

(#13235) mcll válasza Reggie0 (#13234) üzenetére


mcll
aktív tag

ls -la /var/tmp

"Microsoft gives you Windows... Linux gives you the whole house."

(#13236) Reggie0 válasza mcll (#13235) üzenetére


Reggie0
félisten

Es nincsen ket egymas utani sorban . vagy esetleg egy ... ?
Ezekkel a nevekkel szoktak trukkozni.

Ha igy nincs meg akkor nezd meg a futo processzeket, latnod kell, hogy valami porgeti a cpu-t. Vagy
netstat -n -p | grep ":22 "
parancs es latszodnia kell a processznek meg a pidnek. Persze a pid az porogni fog, ahogy porgeti a celpontokat. De ez alapjan mar kikeresheted a progit.

[ Szerkesztve ]

(#13237) mcll válasza Reggie0 (#13236) üzenetére


mcll
aktív tag

Nahh aszt hiszem megvan... Kis idő után ez lett a tmp-ben:
root@mcllserver-i3:/tmp# ll
összesen 36K
drwxrwxrwt  9 root root 4,0K márc  12 19:54 ./
drwxr-xr-x 25 root root 4,0K márc  12 15:49 ../
drwxrwxrwt  2 root root 4,0K jan   23 20:41 .font-unix/
drwxrwxrwt  2 root root 4,0K jan   23 20:41 .ICE-unix/
drwx------  2 root root 4,0K febr  25 09:41 .oscam1/
drwxrwxrwt  2 root root 4,0K jan   23 20:41 .Test-unix/
drwxrwxrwt  2 root root 4,0K jan   23 20:41 .X11-unix/
drwxrwxr-x  3 aaa  aaa  4,0K márc  12 02:27 .X25-unix/
drwxrwxrwt  2 root root 4,0K jan   23 20:41 .XIM-unix/

A top-ban is látható volt egy TSM alkalmazás "aaa" userrel. És akkor jöttem rá hogy ezt a usert pár nappal ezelőtt hoztam létre, ráadásul samba user is lett csinálva, csak én marha elfelejtettem a teszt után leszedni. Mivel a pass is aaa volt, így nem volt könnyű ezzel bejönni.
Persze kissé agresszív volt ez az alkalmazás, ps ezt mutatta:
root@mcllserver-i3:/tmp# ps aux | grep tsm
aaa      30442  0.0  0.0  13304   944 ?        S    19:51   0:00 timeout 3h ./tsm -t 515 -f 1 -s 12 -S 10 -p 0 -d 1 p ip
aaa      30443  0.0  0.0  14448  3028 ?        S    19:51   0:00 /bin/bash ./tsm -t 515 -f 1 -s 12 -S 10 -p 0 -d 1 p ip
aaa      30448  7.9  0.4 6306356 34260 ?       Sl   19:51   0:12 /tmp/.X25-unix/.rsync/c/lib/64/tsm --library-path /tmp/.X25-unix/.rsync/c/lib/64/ /usr/sbin/httpd rsync/c/tsm64 -t 515 -f 1 -s 12 -S 10 -p 0 -d 1 p ip

Aztán a pkill -KILL -u aaa parancsal kilőttem, gyorsan töröltem a usert, meg a /tmp tartalmát. Azóta nem jött vissza szerencsére, tiszta a Mikrotik logja, csak egy próbálkozás volt befelé:
20:03:03 firewall,info SSH!  forward: in:pppoe-out-DIGI out:bridge1, proto TCP (SYN), 104.128.228.18
, NAT 104.128.228.187:59961->(78.131.19.90:22->192.168.1.250:22), len 44

Remélem így is marad!
Köszönöm a segítséget.

"Microsoft gives you Windows... Linux gives you the whole house."

(#13238) Reggie0 válasza mcll (#13237) üzenetére


Reggie0
félisten

Lehet azert erdemes meg visszaengedned egy ellenorzesre. Elofordul, hogy egesz jo kis exploit gyujtement hagynak maguk utan, illetve onnan latod, hogy probaltak-e rootot szerezni a gepen. Ha igen, akkor azert tuzetesebben at kell nezni, hogy sikerult-e. De van amelyik nem csinal semmit, csak tovabb bruteforceolja a netet ssh-ra. Van amelyik ircnetre megy, mivel bot, es ki tudod banyaszni a csatit, ott a juzerlistaban az ipcimeket erdemes atfutni hatha van ismeros gep.

Amugy ezert erdemes az sshkat atrakni masik portra, sokkal nyugodtabb az elet.

[ Szerkesztve ]

(#13239) Ear001


Ear001
addikt

Nem router, csak switch, abból is csak SwOS Lite, de jött 2.13 firmware. A Mikrotik oldalon még nem láttam, de a CSS 610-8G-2S+ leszedte. Itt az újdonságok:

What's new in v2.13:
*) properly report SFP port speed;
*) make SFP port work in forced 1G speed mode;
*) make fiber optic modules work with auto-negotiation (1000BaseX);
*) fixed management access over SFP ports;
*) CSS610: report temperature under System tab;
*) fixed problem where logout blocked new logins for 5min;
*) correctly forward snooped DHCP & PPPoE packets;
*) accept only VLAN tagged packets if Allow-VLAN was specified;
*) for ports with vlan-receive=any mode send out vlan packets with default vlan id as untagged;
*) make Allow-From work;
*) fixed ACL rule ip source & destination network matching;
*) make ACL not match DSCP=0 by default if no value was specified;
*) fixed SNMP GetBulk; *) make SNMP sysUpTimeInstance to not overflow in 5min;
*) correctly report extended SNMP info about SFP ports;
*) fixed LAG linking and monitoring;
*) make LAG use L2 hash based load balancing;

Na ebből a hőmérsékletet pont nem látom a System ablakban, de sima SFP, nem pluszos rezes modul viszont tényleg működik, olyan, ami eddig meg se röccent.

(#13240) Ablakos válasza mcll (#13237) üzenetére


Ablakos
őstag

/tmp -ben nincs megtiltva fájlrendszer szinten a futtatás. Bár lehetséges indokolt esetben.

(#13241) mcll válasza Reggie0 (#13238) üzenetére


mcll
aktív tag

Úgy látom nem jött vissza szerencsére, a /tmp-ben semmi, a Mikrotik router logjában is csak befele próbálkozás van (ami megszokott) mint ilyenek:
10:26:08 firewall,info SSH!  forward: in:pppoe-out-DIGI out:bridge1, proto TCP (SYN), 109.104.151.109:48028->192.168.1.250:22, NAT 109.104.151.109:48028->(78.131.19.90:22->192.168.1.25
0:22), len 60 
10:26:30 firewall,info SSH!  forward: in:pppoe-out-DIGI out:bridge1, proto TCP (SYN), 109.104.151.109:43256->192.168.1.250:22, NAT 109.104.151.109:43256->(78.131.19.90:22->192.168.1.25
0:22), len 60 
10:26:53 firewall,info SSH!  forward: in:pppoe-out-DIGI out:bridge1, proto TCP (SYN), 109.104.151.109:38546->192.168.1.250:22, NAT 109.104.151.109:38546->(78.131.19.90:22->192.168.1.25
0:22), len 60 

Kifele a tegnap esti javítás óta semmi (illetve csak az amikor én kezdeményeztem ssh-t egy másik külső szerverre, de az ok).

De ezeket a fail2ban szépen blokkolja 2 hibás próbálkozás után, gyűlnek is a bannolt IP-k rendesen:
Status for the jail: sshd
|- Filter
|  |- Currently failed: 0
|  |- Total failed:     9
|  `- File list:        /var/log/auth.log
`- Actions
   |- Currently banned: 30
   |- Total banned:     30
   `- Banned IP list:   113.161.57.148 116.98.161.19 116.98.167.174 171.240.195.126 172.93.129.188 194.165.16.58 203.159.80.114 221.131.165.23 221.131.165.86 221.181.185.140 221.181.185.143 221.181.185.151 221.181.185.19 221.181.185.198 221.181.185.220 221.181.185.223 221.181.185.237 222.187.232.205 222.187.232.213 222.187.239.31 222.90.28.99 36.71.233.203 45.141.84.10 81.161.63.100 81.161.63.103 81.161.63.253 89.3.71.43 221.181.185.135 115.221.13.230 109.104.151.109

"Microsoft gives you Windows... Linux gives you the whole house."

(#13242) sepsi0 válasza sepsi0 (#13172) üzenetére


sepsi0
őstag

Sziasztok!

Csak gondoltam megosztom, ha másnak is lenne ilyen problémája.
A kábelek miatt váltott vissza a router 100M-re, mióta megjöttek az új kábelek, stabíl 1G van. Mikor a 10m-est bekötöttem a router 10G sebességet írt ki, manuálisan kellett 1G-re raknom.
Érdekesség képen, a régi kábelek CAT6-ak voltak, flat kivítelben, de nem volt szigetelésük, viszont a Xiaomi 3G routerem simán el volt vele, megvolt a gigás hálózat.
Köszönöm a tippet, csak kicsit drága volt, router árban kábelcsere. :D

(#13243) beef válasza sepsi0 (#13242) üzenetére


beef
őstag

Egyébként 10 méterre a "mezei" CAT5e is bőven jó lett volna 1Gb-re.
A flat kábelednek meg van szigetelése, árnyékolása nincs valószínűleg és valami zavart összeszedett vagy egyszerűen csak kontakt hibás.

(#13244) mcll válasza beef (#13243) üzenetére


mcll
aktív tag

Így igaz. Nálam CAT5e van az egész házban, így nem egy helyen több mint 20m-en fut, de stabilan megy az 1Gb mindenhol.

"Microsoft gives you Windows... Linux gives you the whole house."

(#13245) sepsi0 válasza beef (#13243) üzenetére


sepsi0
őstag

Ha már lúd, legyen kövér.
CAT6a kábeleket vettem, árban normális CAT6 vagy 5e SFTP sem olcsóbb annyival, hogy megérje. CAT7 az már drágább volt. Arany középút volt nekem ez a Vention Cat.6A
Tisztában vagyok a szabványokkal, azzal is, hogy a CAT5e gigabit képes :R
Szigetelés nincs, árnyékolás van, mert csavartak a kábelek....
Hülyeséget írtam, igazad van:
Unshielded Twisted Pair (UTP) egy árnyékolatlan, csavart érpáras hálózati kábeltípus
:R
UTP kábeleim voltak.

[ Szerkesztve ]

(#13246) adika4444 válasza Reggie0 (#13238) üzenetére


adika4444
addikt

Érdemes még bekapcsolni a pubkey-s hitelesítést és kinyomni a jelszavas hitelesítést. Én Linux szervert pubkey + nem alap SSH port nélkül nem is üzemeltetek.

[ Szerkesztve ]

üdv, adika4444

(#13247) Formaster


Formaster
addikt

Üdv skacok! Pontosan hogyan kell alhálózatot létrehozni routerOS-ben? A mikrotik alá kerülő router nem tud access point módot.

(#13248) ekkold válasza Formaster (#13247) üzenetére


ekkold
Topikgazda

Írd le inkább, hogy mi a cél, amit el szeretnél érni.

Még nem láttam olyan wifis routert, ami ne tudott volna access pointként működni. Csak választani kell a menüjében olyan LAN címet ami nem ütközik mással a hálózatban, és ki kell kapcsolni a DHCP szerverét. Ezután simán az egyik LAN portjára lehet csatlakoztatni a hálózatot, és AP-ként működik.
De ha mindenképpen a WAN oldalát szeretnéd használni, akkor arra kell figyelni, hogy a LAN oldala más IP tartományban legyen.

[ Szerkesztve ]

(#13249) Formaster válasza ekkold (#13248) üzenetére


Formaster
addikt

Köszönöm szépen! Ez lett volna a kérdés, csak kissé hiányos az ismeretem. :R Gyakorlatilag így switchként működik a második router, ha jól sejtem.

Sajnos nem jó így a felállás. Egy Netduma gaming routert szeretnék a PC elé kötni, de mindenképp a Mikrotik és a gép közé.

Ez a netduma cucc képes lenne szelektálni jobb és rosszabb szerverek között, de sajnos így ebben az üzemmódban nem talál egy szervert sem.

Szerintem kellene ennek egy teljesen külön alhálózatot csinálnom, de nem tudom pontosan mi a menete a mikrotiken.

[ Szerkesztve ]

(#13250) Reggie0


Reggie0
félisten

Ujabb adat, hatha valakit erdekelni fog: 2db RB1100AHX4 kozott az Openvpn 256bit aessel nagyjabol 40-50Mbitnel tetozik.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.