Hirdetés

2024. április 19., péntek

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#14251) vkp válasza Statikus (#14248) üzenetére


vkp
aktív tag

Nem csak most kaptál érdemi választ. Én is leírtam, hogy kapcsold be, aztán nézd meg a szabályokat, hogy mit hoz létre és már régen tudnád. Mivel erre nem vagy/voltál képes, ezért nem való neked a mikrotik, de ezt már páran rajtam kívül is megírták.

(#14252) Statikus válasza vkp (#14251) üzenetére


Statikus
senior tag

Szerinted vannak akik mikrotik tudassal szuletnek, es csak nekik valo, senki masnak, mert nem ertenek hozza, szerintem meg vannak akik meg akarjak tanulni es ezert kerdeznek, olvasnak, tanulnak… bocs ha nem ertettem meg elsore a szakertoi valaszod…

(#14253) vkp válasza Statikus (#14252) üzenetére


vkp
aktív tag

Akkor tanulj. Először tanuld meg az alapvető hálózati fogalmakat, utána jöhetnek az eszköz hardware és eszköz software specifikus dolgok.
Nem vagyok szakértő. Ha normálisan felteszel egy kérdést, akkor ugyanúgy fogok válaszolni mint bárki más.
Viszont az értelmezhetetlen, hogy "a mikrotik szara". Azt a "szart" is fejlesztők írták, nyilván a marketinges és nem a hozzáértők kérései alapján. Nem véletlen, hogy hálózati eszközökön bizonyos funkciók még mindig csak console-on érhetőek el, nem pedig csicsás, használhatatlan webes/java-s/alkalmazásos/akármilyen felületen.
Visszatérve a problémádra, felejtsd el a quickset-et, és kezdj el nulláról belakni egy routert.
Van egy kolléga, szokták linkelni a leírását, valaki pár hozzászólással feljebb idézte is.

(#14254) adika4444 válasza vkp (#14253) üzenetére


adika4444
addikt

Benne van az összefoglalóban :) jó kiindulási alap, meg ha már azzal felhúzta az ember, lehet belőle tanulni annyit, hogy a MikroTik Wiki-ről sikerüljön összerakni a kellő konfigot.

üdv, adika4444

(#14255) Zwodkassy válasza amargo (#14249) üzenetére


Zwodkassy
senior tag

Pont ilyen eszköz vásárláson gondolkozom 😊

(#14256) Zwodkassy válasza vkp (#14251) üzenetére


Zwodkassy
senior tag

Megkapta a választ csak nem értette, vagy nem akarta érteni, vagy nem tudom.
Mindegy is. Lényeg, hogy meglett!

(#14257) Statikus válasza vkp (#14253) üzenetére


Statikus
senior tag

A választ megkaptam, de ne haragudjatok, amikor egy egyszerű kérdésre kapok 10 olyan választ, aminek csak részben van köze, vagy semmi köze a kérdéshez, kicsit felmegy a pumpa és jön a szarozás (pont úgy, ahogy más is fikázza, szarozza a quick-et...).
Azért kérdezek, mert nem tudom és meg akarom tudni, meg akarom tanulni.
Lehet, hogy az is egy jó válasz volt, hogy kapcsoljam be és nézzem meg mi változott. Na de hol nézzem meg, nem tudok logokat kiolvasni, pont azért, mert most tanulom és fogalmam nincs még, hogy hol kellene...
Ahhoz, hogy nulláról felállítsam a routert, meg kell ismerni a mikrotiket, ahhoz pedig olvasás, kérdezés, tanulás kell.
Szívesen megbíznék egy szakembert, de nekem nem informatikus üzemeltetőre van szükségem, aki beállítás után levédi jelszóval az egészet és azt sem tudom mit állított be, ki fér hozzá, stb... sajnos ilyet is olvastam, ez a hozzáállás számomra nem elfogadható.
Ha valaki tényleg ért hozzá és az én egyszerű kéréseimre el tudja mondani mit hogyan, számomra annak van értelme.

No, de lépjünk is tovább. Most már tudom, hogy a quickset VPN feliratú ddns-e bekapcsolja a VPN-t a routeren, de hogy melyiket, milyen konfiggal, azt nem tudom. Után fogok járni és majd manuálisan beállítom magamnak, közben meg majd kérdezek.
És amint tudom a VPN beállítást, jöhet a következő nagy falat, a tűzfal. Majd kérdezek és remélem nem az lesz a válasz, hogy a mikotik nem nekem való, a tűzfalat csak szakértők állíthatják be, nem lesz biztonságos, stb...

(#14258) Reggie0 válasza Statikus (#14257) üzenetére


Reggie0
félisten

Egyszeru a valasz: probald ki. Szerinted mi hogyan tanuljuk meg? Olyanokrol kerdezel, amit kevesen hasznalunk, ezert nem tudjuk csipobol a valaszt, viszont kiprobalni fele annyi ido sem lenne(igazabol talan 5 kattintas kb.), mint amennyit a kommentelesre szansz, nem, hogy a valaszokra varni.
Ha nem akarsz ezert egy routert felrekonfigolni akkor vegyel 1-2 olcso(par ezer forintos) mikrotik routert es probald ki azon.

Amugy en megmondtam neked, hogy PPTP VPN-t allit be, csak nem figyelsz. Illetve videokkal is teli van a net, csak be kell irni a gugliba es vegigvezet ezen is lepesrol lepesre. Illetve a mikrotik honlapjan is fent van a wikin.

Ennyit kell beirni gugliba: "mikrotik quicksetup vpn". Elso videotalalat: [link]

Itt senki sem fogja fogni a kezed es egyutt klikkelni veled, kicsi onallosagot is kene gyakorolni.

[ Szerkesztve ]

(#14259) Statikus válasza Reggie0 (#14258) üzenetére


Statikus
senior tag

Igen, egyszerűbb kérdezni, lehet félreértettem ennek a fórumnak a lényegét.
Ezután majd próbálok nem kérdezni, hanem próbálkozni és majd megoldom valahogy. Kicsit több idő lesz, de biztos, hogy több tudás lesz az eredménye.

(#14260) adika4444 válasza Statikus (#14257) üzenetére


adika4444
addikt

Ha meg akarod tanulni a RouterOS-t, akkor a Quick Set egy nagyon rossz irány. Kb. olyan, mint ha valaki valahogy beállítaná, úgy-ahogy dokumentálná, aztán hajrá, lehet kiismerni a konfigot.

A soho gyártóknál sem véletlenül van az, hogy az one-click GUI felületen túl majd' esélytelen hozzáférni a konfigokhoz, vagy ha még is sikerül, írni a lehetetlennel határos (persze kivételek vannak). Ha egy ilyen "automatikus" konfig után átpiszkálsz valamit, vagy kérdezel, nem fogunk tudni segíteni, mert kevés az infó, és simán megborulhat egy olyan beállítástól a router, amitől amúgy nem tenné, csak a quick set-nél mondjuk valamiért minden mindennel összefügg.

Csak érzékeltetésül, mi a probléma a quick set-tel. Default configurations látható, hogy nagyvonalakban az otthoni router egy tűzfallal védett WAN port, DHCP klienssel, LAN oldalon egy bridge, DHCP szerverrel.
Itt egy másik, quick set, valamivel részletesebb, de még mindig nem az igazi. Milyen cypher-eket használ a VPN? Milyen beállításokat módosít az alapértékekről? Egyesével nyilván kiolvasható a routerből, de ha azt sem tudjuk, hol kell keresni a módosításokat, senki nem fogja a kilóméteres exportot vagy a 600 almenüt elemezni.
Grátiszban vannak flash chip-pel szerelt routerek, ahol igyekszünk minimalizálni a lemezműveleteket, és kézi beállításnál tök alap, hogy kikapcsoljuk ezeket, a korábban említett leírás is kitér erre. A quick set vajon kikapcsolja a DHCP lease-ek diszk-re írását?

A konkrét témához is: Ez az egész diskurzus onnan indult, hogy a router beállít egy VPN-t és egy DDNS-t is. Megfelelő hálózati ismeretek nélkül kérdezni is nehéz. A DDNS feloldja az <SN>.mynetname.net címet az aktuális IP-dre, hogy ne kelljen fejbentartanod és minden változásnál valahogy kinyomoznod főleg, ha nem vagy otthon.

Ha tényleg érteni akarod, hogyan működik, ess neki a fenntebbi leírásnak. Szánj rá 2--3 órát, azalatt azért be lehet állítani egy olyan konfigot, amivel kapsz működő internetet, és olyan tudásra is szert tehetsz közben, aminek birtokában konkrétabban tudsz kérdezni, le tudod írni, milyen beállításaid vannak etc.

Ráadásul pont azért, mert itt minden módosítható, törölhető, elég 1--2 rosszul sikerült kattintás, és simán óriási backdoort tudsz nyitni a hálózatodra. Az ilyesmit pedig folyamatosan keresik ilyesfajta célokra tartott botok.

Ha pedig össze tudod rakni konkrétan a kérdésed, fogsz itt kapni bőven segítséget, én két éve kezdtem bele a nyár elején, a sokat emlegetett első lépések megtétele után nagyon hamar beszippantott a RouterOS világa, kaptam én már itt segítséget 1--2 igen csavaros probléma megoldására.

[ Szerkesztve ]

üdv, adika4444

(#14261) amargo válasza Statikus (#14257) üzenetére


amargo
addikt

egy jó tanács a tűzfal konfiguráció közben a safe mode-ot ctrl+x et használd! Én az undo miatt 2x zártam már ki magam az egyik eszközről (ami a padlás szintjén van..).

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#14262) Zwodkassy


Zwodkassy
senior tag

CRS-3xx esetében hogyan tudok forgalmat szűrni port-ok között?
Pédla : UDP-1234-re érkező subnet broadcast (172.16.32.255) kén szűrni:
- az 1-2-3-4 portok között mehet,
- az összes többi fel nem.

(#14263) Statikus válasza amargo (#14261) üzenetére


Statikus
senior tag

Köszönöm, jelenleg még itt van mellettem. :)

(#14264) iceQ! válasza amargo (#14249) üzenetére


iceQ!
addikt

Én nem adám el. LTE modem csere után akár tudja az 5G-t is. Szerintem a padláson elfér. Én is cserélni fogom hAP AC3-ra az egész rendszert, viszont nem fogom eladni a wAP-ot.

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#14265) Statikus válasza iceQ! (#14264) üzenetére


Statikus
senior tag

Simán lehet cserélni benne modemet?

(#14266) iceQ! válasza Statikus (#14265) üzenetére


iceQ!
addikt

Persze. Mini PCi modulos.

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#14267) Ejelhar válasza Zwodkassy (#14262) üzenetére


Ejelhar
senior tag

Szvsz SwOS esetében a "Forwarding" lapon. Egy X port egyáltalán ne legyen benne a csapatban, hiába ugyanabban a VLAN-ban tanyázik.
Bár -szerintem- ha ennél több kell, mert szofisztikáltabb módon szeretnél szűrni, az már layer 3 oldalon kéne, vagyis majd a router intézi.

(#14268) Ejelhar válasza Statikus (#14257) üzenetére


Ejelhar
senior tag

"A választ megkaptam, de ne haragudjatok, amikor egy egyszerű kérdésre kapok 10 olyan választ, aminek csak részben van köze ..."

Én például nem is válaszoltam neked, mert fogalmam sem volt (és most sincs), hogy mijaza "SN VPN".

(#14269) Lenry válasza Ejelhar (#14268) üzenetére


Lenry
félisten

lépjünk tovább, jó?

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#14270) Ejelhar válasza Lenry (#14269) üzenetére


Ejelhar
senior tag

Persze, de ha mindenki saját szaknyelvet talál ki magának, akkor ez lesz belőle:
mivel nincs közös fogalomkészlet, ezért nem is tudunk kommunikálni.

[ Szerkesztve ]

(#14271) Zwodkassy válasza Ejelhar (#14267) üzenetére


Zwodkassy
senior tag

Úgy látom, hogy a CRS-3xx sorozatban az ACL segítségével ez megoldható lesz switch chip szintjén

[kép]

(#14272) Zwodkassy


Zwodkassy
senior tag

Most nézem, hogy a Hap Ac3 LTE6-on egy darab antenna sincs gyárilag?
Vagy csak a honlapra kirakott fotókról hiányzik?
https://mikrotik.com/product/hap_ac3#fndtn-gallery

(#14273) Ejelhar válasza Zwodkassy (#14271) üzenetére


Ejelhar
senior tag

Hát ... ebből hitvita lesz. :)
Én ahhoz a táborhoz tartozom: amit csak lehet azt layer 3-ban, alatta meg azt, amit itt muszáj.

(#14274) iceQ! válasza Zwodkassy (#14272) üzenetére


iceQ!
addikt

Dual band antenna? Az nincs....

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#14275) Zwodkassy válasza iceQ! (#14274) üzenetére


Zwodkassy
senior tag

Hát az alap HapAc3-ra sikerült rakni :-)
Ráadásul a házon 4 antennának van kikönnyített helye.
Ezeket csak dísznek tervezték és gyártották oda, vagy várható egy "csúcs" modell is?

(#14276) iceQ! válasza Zwodkassy (#14275) üzenetére


iceQ!
addikt

2 helyre mehet a dual band wifi antenna, másik kettő pedig a LTE modemhez a 2 db mimo kültéri anettna a jobb jelerősség érdekében.

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#14277) Zwodkassy válasza iceQ! (#14276) üzenetére


Zwodkassy
senior tag

Gondolom ehhez kellene megfelelő pigtail kábel

(#14278) iceQ! válasza Zwodkassy (#14277) üzenetére


iceQ!
addikt

Persze.

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#14279) amargo válasza iceQ! (#14264) üzenetére


amargo
addikt

Ez így igaz, viszont eljött ide az optika, így szerintem az 5G nem reális versenytársak nevezni. Egyedül az a bosszantó, ha áramszünet van, akkor nincs az optikán net.. eddig nekem minden szünetmentesen volt, így a HA is üzent szépen, ha van valami.
A wAP-ot több mint 80e ből raktam össze + havonta a korlátlan net amit feleslegesen nem fizetnék tovább, akkor minek a wAP? Én így gondolkoztam. Ezért vagyok kíváncsi mire nem gondoltam esetleg?

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#14280) iceQ! válasza amargo (#14279) üzenetére


iceQ!
addikt

Egy backup lehetőségnek egyébként, ha nincs optikán net. :))

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#14281) Statikus válasza amargo (#14279) üzenetére


Statikus
senior tag

Központilag nincs net optikán áramszünet esetén, vagy a modem-router nincs szünetmentesen?

(#14282) kriszrap


kriszrap
tag

Sziasztok.
Eldobtam az ötlettett hogy windows on legyen vpn.
Mindent átköltöztettem mikrotikre + RADIUS (Windows AD miatt)
Működik pöcc röf de sok kliensnek EAP protokol(eap-mschapv2) van beállítva amivel sajnos nem tudtam össze hozni ha nem a windows van egy másik
"Következő protokollok engedélyezése:" nél "mschapv2" kattintva működik.
Miért van ez valamit nem állítottam be vagy egyszerűen a mikrotikem nem támogatja?

(#14283) Zwodkassy válasza amargo (#14279) üzenetére


Zwodkassy
senior tag

Nálunk, Pécelen áramszünet esetén is van Digi.
Igaz, a router és társai UPS-n vannak 😊

(#14284) Zwodkassy válasza amargo (#14279) üzenetére


Zwodkassy
senior tag

Esetleg HAP AC3 LTE6 KIT All-in-one megoldásként

(#14285) Statikus válasza kriszrap (#14282) üzenetére


Statikus
senior tag

Csak néhány napja van mikrotikem, nem is értek hozzá, de nekem sikerült összehozni a VPN-t, működik windowsról csatlakozva.
Mit szeretnél?

u.i. Nem quicksettel...

(#14286) amargo válasza iceQ! (#14280) üzenetére


amargo
addikt

Azért havi +5e csak mert talán egyszer beüt.. a mobil telefonokon is elég nagy csomag van max megosztom azokat. Itt inkább csak meglepett, hogy optikán áramszünet esetén nincs net.. de utána járok a szolgáltatónál majd.

Statikus: Természetesen minden szünetmentesen van, az ONT is amúgy nem várnám el, hogy legyen működjön.. Legközelebb megnézem, hogy az ONT (DASAN H665) mit mutat ilyenkor.

Zwodkassy: Én is azt gondolnám, hogy aktívnak kellene lennie.. a hAP ac3 LTE6-nak a storage-e ugyan úgy csak 16MB, legalább is a gyártó szerint: [link]

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#14287) iceQ! válasza amargo (#14286) üzenetére


iceQ!
addikt

Gondoltam itt egy évente egyszer feltöltök kártyára és beállítod. Amint elmegy a net optikán erre átáll. Nem gondoltam hogy havi 5 db ezrest adj ki ha 1x elmegy a net.

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#14288) Shkiz0 válasza amargo (#14286) üzenetére


Shkiz0
nagyúr

Nálam telekom nem megy el áramszünet esetén.

Új hardverek számlával, garanciával érd PM.

(#14289) amargo válasza iceQ! (#14287) üzenetére


amargo
addikt

tényleg létezik prepaid kártya is, jó ötlet! 😊 most megnéztem és Telenor-nak van adatmegosztó SIM-e is, így azzal is jó lehet.

Shkiz0: itt novicom van (Telekom vette volna át, de nem tudtak megegyezni..) most építik a hálózatot, lehet ez is közrejátszik.

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#14290) Zwodkassy válasza amargo (#14286) üzenetére


Zwodkassy
senior tag

"a hAP ac3 LTE6-nak a storage-e ugyan úgy csak 16MB, legalább is a gyártó szerint: [link]"
Igen, ezt néztem én is. Nem is értem. A testvérének 128 MB

(#14291) Zwodkassy válasza iceQ! (#14287) üzenetére


Zwodkassy
senior tag

Jaja, feltöltős adat kártya!
Jó ötlet 👍

(#14292) Zwodkassy


Zwodkassy
senior tag

Az egyik helyen ketyeg egy hap switch+Ap üzemben. A bridge alatti ethernet portok-on nem aktív a HW-Offload, hogy menjen a csomag szűrés, amit az IP-Firewall csinál.
Kérdés : MAC címből hogyne találkozunk ki IPv4 címet?
Mivel switch/bridge üzemben megy a kütyü, így természetesen az IP-ARP táblázatban nem szerepel az adott eszköz.

[ Szerkesztve ]

(#14293) Lenry válasza Shkiz0 (#14288) üzenetére


Lenry
félisten

nálam tovább szokott működni, az összes hálózati eszköz UPS-en van, a net meg továbbra is folyik a kábelből.
Telekom optika

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#14294) Shkiz0 válasza Lenry (#14293) üzenetére


Shkiz0
nagyúr

Itt is.

Új hardverek számlával, garanciával érd PM.

(#14295) Statikus válasza amargo (#14289) üzenetére


Statikus
senior tag

Nekem az a félelmem, hogy van x GB adat "feltöltve" a kártyára (vagy már csak 100MB) és amikor átáll a mikrotik mobilnetre, minden eszköznek eszébe jut valamit letölteni és elfogy az adatkeret. Tudom, nem szabad engedni, hogy magától töltsön le bármit, de mi van, ha mégis... A notebookomban van LTE és a win mindenre szól, hogy mobilneten vagyok, még outlook sem tölt le semmit kérdés nélkül, de egy hálózaton lévő eszköz nem fogja tudni, hogy a mikrotik mobilon van éppen. Erre van tapasztalat, vagy megoldás?

(#14296) Statikus válasza amargo (#14261) üzenetére


Statikus
senior tag

Nekem is sikerült :) , sekisebe, se net, se winbox, se webes belépés, aztán jött a szikra. MAC address-el sikerült belépnem és helyrerakni.

(#14297) Lenry válasza Statikus (#14295) üzenetére


Lenry
félisten

Windows 10 alatt még akár ethernetet is megjelölhetsz forgalmi díjas kapcsolatként

persze nyilván azt nem fogja tudni semelyik eszköz, hogy a Mikrotik épp LTE-t használ-e vagy sem, de nincs is rá hirtelen ötletem hogyan lehetne ezt egyáltalán jelezni pl a Windows felé.

[ Szerkesztve ]

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#14298) iceQ! válasza Statikus (#14295) üzenetére


iceQ!
addikt

Le lehet ezt korlátozni hogy lte-n ne töltsön le semmit.

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#14299) Statikus válasza iceQ! (#14298) üzenetére


Statikus
senior tag

Na, szuper. Hogyan?

(#14300) iceQ! válasza Statikus (#14299) üzenetére


iceQ!
addikt

Pl így.

[link]

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

Copyright © 2000-2024 PROHARDVER Informatikai Kft.