Hirdetés

2024. április 16., kedd

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#15301) Zwodkassy válasza Kenderice (#15298) üzenetére


Zwodkassy
senior tag

Igazság szerint, a lényegét tekintve, nekem mindegy is hogy milyen készülék (MikroTik, Asus, Synology stb) frissíti be magának az adott DDNS címet.
A kérdés, hogy látom-e a frissítés(ek) időpontját?
Anno volt DynDns hozzáférésem, és ott látszottak a frissítések is.

(#15302) Tamarel válasza Zwodkassy (#15301) üzenetére


Tamarel
senior tag

Független szolgáltatónál láthatod, igen.

Asus-nál csak a rendszernaplóban, a router-en vagy syslog szerveren.
Synology-nál szintén csak az eszközön, a weboldalon belépve csak az állapotot mutatja.
MiktoTik-nél nem tudom, mert nem használom.

[ Szerkesztve ]

(#15303) ekkold


ekkold
Topikgazda

A közeljövőben tervezem, hogy több VPN kapcsolatomat lecserélem wireguard-ra. Jelenleg L2TP és PPTP VPN-t használok, mikrotik-mikrotik, és windows kliens - mikrotik szerver felállásban.
A wireaguard-al a fentiektől eltérően, a szerver oldalon nem tudom pont-multipont szerű módon kialakítani a kapcsolatokat, hanem sok pont-pont kapcsolat kell, másképp fogalmazva minden egyes kapcsolathoz külön wireguard interfészt kell létrehozni a mikrotikben, és minden egyes interfészhez külön UDP portot kell nyitni. Az intefészeknek ráadásul statikusan kell IP címet adni.

Arra lennék kíváncsi, hogy ki milyen stratégiával osztaná ki a z IP címeket, és az UDP portokat, hogy az egész megoldás hosszú távon is logikus és átlátható maradjon?

(#15304) Zwodkassy válasza Tamarel (#15302) üzenetére


Zwodkassy
senior tag

Pont, hogy nem eszköz oldalon szeretném látni.

(#15305) seqwelt


seqwelt
friss újonc

Sziasztok!

Van egy Mikrotik SXT R LTE antennám, amibe van egy Telenor SIM. Rendszeresen monitorozom az RSRP-t, ami van, hogy -140 dB-ig leesik. Helyileg itt a telefonhívások is akadoznak. A szolgáltató azt mondja, hogy minden rendben náluk, de küldjek nekik log-ot (timestamp-el) azzal tudnának valamit kezdeni.

Hogyan tudom az RSRP-t, RSSI-t menteni txt-be vagy bármilyen más formátumba?

(#15306) jerry311 válasza seqwelt (#15305) üzenetére


jerry311
nagyúr

A log-nal lehet allitani, hogy hova irja. Alapbol 'memory'.
Na most az a gond, hogy nem akarod kinyirni (vagy jobb esetben csak teleirni) a flasht. Szoval en egy syslog szervert ajanlanek.
A legegyszerubb megoldasok:
- TFTPD, ez siman elfut a gepeden es logol, csak settingsben kapcsolj ki mindent a Syslog szerveren kivul,
- Ha van NAS-od, azon lehet valami konnyen telepitheto csomag (pl Synology log szervere nalam eleg jol mukodik),
- systlog-ng vagy egyeb log szerver...

(#15307) lionhearted válasza jerry311 (#15306) üzenetére


lionhearted
őstag

A syslog egyébként végtelenül egyszerű dolog, csak érdemes hozzá egy linuxos nonstop vasnak mennie. Nekem is van egy ilyen programom, ami beletolja a journald-be.

Tegnap még működött...

(#15308) hackeeeee válasza hackeeeee (#14628) üzenetére


hackeeeee
Jómunkásember

Sziasztok!

Volt ez a dolog korábban a RB4011IGS+5HACQ2HND-IN-el.

Azt tapasztaltam, hogy, ha 160MHz-n ment, akkor adott időközönként eltűnt az 5GHz-s hálózatom. Vagyis, ment minden gond nélkül, és mondjuk 3 hét után fogta magát, és eltűnt, nem látta semmi, ami csak arra volt csatlakozva, azokon az eszközökön nem volt internet.

Most visszaállítottam 80MHz-re, lassan 3 hete megy, eddig nem állt meg, remléem nem is fog (kopkopkop), de ez így elég érdekes volt, amikor a feleségem szólt otthonról, hogy nincs wifi a telefonján, majd amikor hazaértem, néztem, hogy az enyém is a 2.4-es hálózatra csatlakozik. Újraindítás után ment minden, egy ideig.

Szoftverfrissítés is volt közben folyamat, minddel előjött. (stable csatornát használok). Tapasztalt valaki hasonlót esetleg?

Véleményem szubjektív...

(#15309) Reggie0 válasza hackeeeee (#15308) üzenetére


Reggie0
félisten

Es mit irt az interfeszrol a mikrotik mikozben nem ment az a wifi? Lehet scannelt, utkozesben volt es masik csatornat kereset vagy CAC miatt meg felkapcsolasi kesleltetesben volt, stb..

[ Szerkesztve ]

(#15310) hackeeeee válasza Reggie0 (#15309) üzenetére


hackeeeee
Jómunkásember

Logot nem néztem, de aktív volt (nem szürke).

Véleményem szubjektív...

(#15311) hackeeeee válasza hackeeeee (#15310) üzenetére


hackeeeee
Jómunkásember

Jahogy jah, értem. Őszintén szólva, nem nagyon volt lehetőségem ránézni, mert a feleségem kértem meg, h kapcsolja le, és indítsa újra.

Hát, volt, hogy kb. fél napot állt hiába vártunk, neme jött vissza.

Véleményem szubjektív...

(#15312) Pizzafutar


Pizzafutar
aktív tag

Mi az aktuális helyzet, a Mikrotik támogatja a Cisco-féle DMVPN-t?

(#15313) jerry311 válasza Pizzafutar (#15312) üzenetére


jerry311
nagyúr

NHRP nélkül nehéz lesz.

(#15314) Marcelldzso


Marcelldzso
tag

Felvetődött az ötlet, hogy másodlagos internetet vezetnénk be, load balance tökélesetesen elég lenne rá.
Viszont a szolgáltatásaink web/email az eredeti ip-re mutatnak így ha megszűnik az egyik vonal atttól még nem leszünk elérhetőek.
Ti, hogyan oldanátok meg ezt a problémát? Egyáltalán router irányból kellene közelítenem? (ezért is rakom ilyen féloff-ba)
Szeretném megtanulni ez hogyan lehetne kivitelezni.

(#15315) amargo válasza Marcelldzso (#15314) üzenetére


amargo
addikt

Én pont pár hete hónapja írtam róla, hogy miként csináltam meg. Nálam 2 eszköz van a router-en jön be az optikai és egy wAP-tól külön vlan-on jön az LTE is. netwatch pedig figyeli a fő ISP-t, hogy működik-e, ha nem, akkor LTE-re kapcsol, majd vissza, ha megjavult.

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#15316) jerry311 válasza Marcelldzso (#15314) üzenetére


jerry311
nagyúr

Üzleti csomagok, saját AS...
Ha az túl drága, akkor dyndns.

(#15317) E.Kaufmann válasza Marcelldzso (#15314) üzenetére


E.Kaufmann
addikt

Több MX rekord is megadható, vagy mutathat másik tartománybeli címre, és ott a CNAME rekord is. Én mindenképp úgy csinálnám, hogy a tartalék is mindíg aktív befelé. Kivéve, ha van forgalomkorlát.

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#15318) Tamarel válasza Marcelldzso (#15314) üzenetére


Tamarel
senior tag

Ha a második mobilnet, akkor azon nem lesz publikus ip címed, így ez nem is kérdés.

(#15319) E.Kaufmann válasza Tamarel (#15318) üzenetére


E.Kaufmann
addikt

Előfizetés függő, cégként van mód szerezni olyat, aminek van publikus címe, sőt korlátlant is lehet. "Parasztnakmegjólesz" módon persze gyakori a CGNAT is.

Le az elipszilonos jével, éljen a "j" !!!

(#15320) pitiless


pitiless
senior tag

Sziasztok!

Van tippetek, hogy ez mitől lehet? Pár percenként az RB4011 eldobálja a WAN interface-t, majd azonnal vissza is csatlakozik. Most éjszaka 26-szor dobta el, a többi porttal nincs ilyen gond. Vodafone gigabites net, a modem bridge módban van. Kábelt cseréltem a router és a modem között.

(#15321) user12 válasza pitiless (#15320) üzenetére


user12
őstag

Próbáltad a kábelmodem másik portjában is?

Rendszergazda vagyok....ha röhögni lát, mentsen

(#15322) pitiless válasza user12 (#15321) üzenetére


pitiless
senior tag

Azt még nem. De egy próbát megér.

(#15323) Tamarel válasza E.Kaufmann (#15319) üzenetére


Tamarel
senior tag

Lemaradt egy szó: gazdaságosan. :)

(#15324) E.Kaufmann válasza Tamarel (#15323) üzenetére


E.Kaufmann
addikt

Honnan? Céges flottában ez se kerül sokba. A Fillérfucker Bt. és Olcsójani Kft. cégeknek lehet tényleg nem éri meg a flotta sem, és akkor tényleg nehéz ilyet kérni.

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#15325) Marcelldzso válasza amargo (#15315) üzenetére


Marcelldzso
tag

Ez tiszta, a befelé jövő forgalommal van gondom.
Tehát ns old cegnev.hu-ra:
1.1.1.2-őt és 1.1.1.3-at.
de ha leakad szolgáltató1 attól még oldani fog arra az ip-re és ha azon próbál bejönni a kérés akkor nem lesz mi válaszol. A zóna nem fog dinamikusan frissülni, de ha frissül is, az órák lehetnek.
szóljatok ha valamit rosszul értek.

(#15326) Marcelldzso válasza jerry311 (#15316) üzenetére


Marcelldzso
tag

Ha szerződni kell valakivel akkor inkább a szolgáltatókkal szerződnék.
Egyébként 2 fajta optika érhető el a kivitelezési helyen.
Ezt kifejtenéd egy kicsit bővebben? saját AS.

(#15327) Marcelldzso válasza E.Kaufmann (#15317) üzenetére


Marcelldzso
tag

Tehát ha jól értem, akkor megadom ,hogy mx2.cegnev.hu ami a másik szolgáltatói IPm-re mutat.
Mivel mindkét kapcsolatom online ezért bejönnek a levelek.
Mi a helyzet a domainokkal ha nem elérhető egy IP-m?

(#15328) E.Kaufmann válasza Marcelldzso (#15325) üzenetére


E.Kaufmann
addikt

Ha nem IP címre mutat, hanem egy dinamikus DNS-re, azoknak már elég kicsi a TTL értékük és a kliensek hamar rá fognak találni.

Le az elipszilonos jével, éljen a "j" !!!

(#15329) Marcelldzso válasza E.Kaufmann (#15328) üzenetére


Marcelldzso
tag

fődomaint nem tudok cname-re állítani.

(#15330) jerry311 válasza Marcelldzso (#15326) üzenetére


jerry311
nagyúr

Saját BGP AS (szolgáltatófüggetlen IP tartomány) + BGP peering a szolgáltatókkal.

(#15331) pitiless válasza user12 (#15321) üzenetére


pitiless
senior tag

Másik porton is ezt csinálja. MTU-t lejjebb vettem, akkor is.

(#15332) amargo válasza Marcelldzso (#15325) üzenetére


amargo
addikt

Nem koncentráltam a végére a kérdésednek.
A netwatch down hatására egy script is le tud futni, amivel pl a cloudflare-ben frissíted a DNS-hez tartozó új IP cím bejegyzést ez minimális TTL-el történik meg. Nyilván lesz valamennyi kiesés, de az tényleg elég kevés amíg a CF-ből végig megy.

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#15333) lionhearted válasza Marcelldzso (#15329) üzenetére


lionhearted
őstag

CloudFlare amúgy megoldja pl.

Tegnap még működött...

(#15334) Marcelldzso válasza amargo (#15332) üzenetére


Marcelldzso
tag

Kezdem érteni köszönöm.

Ha jól értem két út áll előttem:
- szolgáltatói ip címtartomány vásárlás BGP üzemeltetése
- DNS kiszolgálók frissítése scriptel mondjuk a cloudflare üzemeltetésében. (az, hogy amcsi belefér a GDPRba? )

(#15335) amargo válasza Marcelldzso (#15334) üzenetére


amargo
addikt

Mivel alapjában véve nem tárol adatokat a cloudflare (legalább is ezzel reklámozza magát, de miután cseréli az ssl-t igazából bármi is történhetne) ezért GDPR szempontjából én nem érzem problémásnak, nekem a céges web lap is mögötte van.
De azért bővebben itt is le van írva: [link]

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#15336) E.Kaufmann


E.Kaufmann
addikt

APA KEZDŐDIK!!!!
7.1 (Testing)!!!!

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#15337) jerry311 válasza E.Kaufmann (#15336) üzenetére


jerry311
nagyúr

Kimarad a 7.0 stable? :DDD
Vagy ez most béta lett alfából?

[ Szerkesztve ]

(#15338) g0dl válasza jerry311 (#15337) üzenetére


g0dl
addikt

Due to the fact that we have made a huge progress in RouterOS v7 stability, we have decided to release it in the testing channel. Please test it where you can and report your feedback on this forum page or send an e-mail to support@mikrotik.com.

https://forum.mikrotik.com/viewtopic.php?t=180831

(#15339) jerry311 válasza g0dl (#15338) üzenetére


jerry311
nagyúr

Nájsz!

(#15340) iceQ! válasza E.Kaufmann (#15336) üzenetére


iceQ!
addikt

Kérdés merült fel bennem:

CAPsMAN megy rendesen a 7.1-el? :) Nem csak hozzád szegezném kérdésem, mindenkihez aki használja ezt, illetve a developer változatot. :R

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#15341) pitiless válasza iceQ! (#15340) üzenetére


pitiless
senior tag

Tegnap upgradeltem az RB4011 + wAP ac kombómat rc7-re. Minden ment tovább, a vodás dhcp interface eldobálás is :D.
De mindjárt feltolom a testing verziót.

(#15342) E.Kaufmann válasza iceQ! (#15340) üzenetére


E.Kaufmann
addikt

Passz, a Wifit kiszerveztem.

Le az elipszilonos jével, éljen a "j" !!!

(#15343) Lenry válasza iceQ! (#15340) üzenetére


Lenry
félisten

este megmondom, akkor felrakom ezt, meg kidobom a wifiwave-t

ha már wifiwave: pontosan nem tudom mit kellene látnom, tapasztalnom, éreznem, de gyorsabb semmivel nem lett az 5G, cserébe a CAPsMAN nélkül nincs rendes roaming és az utolsó elhaló rádióhullámba kapaszkodnak az eszközeim, ahelyett hogy átlépnének az erősebb, ugyanolyan nevű és jelszavú másik adóra.
szóval engem eddig nem győzött meg, hogy ez nekem jó

[ Szerkesztve ]

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#15344) Zwodkassy válasza lionhearted (#15333) üzenetére


Zwodkassy
senior tag

Ezt hogyan is kell a gyakorlatban elképzelni, megcsinálni?

(#15345) iceQ! válasza Lenry (#15343) üzenetére


iceQ!
addikt

Köszi mindenkinek, várom majd a helyzet jelentést. Capsman itthonról kiválóan működik, nem szeretném elrontani egy bagatel frissítéssel :)

+ asszony megöl, ha kinyírom a HO-t :DDD

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#15346) pitiless válasza iceQ! (#15345) üzenetére


pitiless
senior tag

6.49.1 => 7.1rc7 => 7.1testing upgradet kibírta, működik :).

(#15347) E.Kaufmann válasza pitiless (#15346) üzenetére


E.Kaufmann
addikt

Nem lehet, hogy az rc7 a testing? ;]

Le az elipszilonos jével, éljen a "j" !!!

(#15348) lionhearted válasza Zwodkassy (#15344) üzenetére


lionhearted
őstag

Átviszed a domain kezelést CloudFlare-re (az első ingyenes), és beállítod a fődomainre a CNAME-t. Lesz egy kis ikon, hogy ez nem szabványos, ezért automatán bekapcsol a CNAME Flattening [link] funkció rá (ez is ingyenes).

@E.Kaufmann: a testing új kiadás, nem az rc7.

@Lenry: Fura, mert a capsman szerintem semmilyen szinten nem tesz hozzá a roaminghoz. Például nekem is enélkül van megoldva az egyik, most tettem fel a harmadik AP-t a hálózatra. Nem is lehet capsmanom, mert annak feltétele az ethernet backhaul, azt meg még nem oldottam itt meg, nem volt égető.

Tegnap még működött...

(#15349) starchild válasza E.Kaufmann (#15347) üzenetére


starchild
tag

Ez kb a 7.1rc7 átcímkézve.

(#15350) Beniii06 válasza pitiless (#15346) üzenetére


Beniii06
őstag

OpenVPN udp-vel implementálva van? Nagyon ígérték stabil 7-es ROS-ra.

"Got any other secret weapons?"

Copyright © 2000-2024 PROHARDVER Informatikai Kft.