- Miért ne vegyél gagyi kínai LED izzósort...
- Szólánc.
- Asszociációs játék. :)
- Samsung LE40A536T1F LCD TV képhiba
- Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
- PLEX: multimédia az egész lakásban
- Pendrive-ról bootolható "belakott" debian linux live Ventoy pendrive-on
- Airfryer XL XXL forrólevegős sütő gyakorlati tanácsok, ötletek, receptek
- Gurulunk, WAZE?!
- Bambanő háza tája
-
LOGOUT.hu
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
mrzed
senior tag
-
mrzed
senior tag
Egyelőre akkor nem próbálom ki, pedig már a ccr2004-em 14 hónapja várja.
Nem merem megkockáztatni, hogy kiütöm a netet, az egyik gyerekem online tanul. -
Lenry
félisten
-
Reggie0
félisten
válasz Marcelldzso #15381 üzenetére
Es a helyit nem, ha jol gondolom? Ha igy van, akkor neked access port-ot kell letrehoznod. [link]
[ Szerkesztve ]
-
Horvi
őstag
Érdemes lehet majd lecserélni a s2s ipsec-et wireguardra két hapac2 között?
Hello darkness, my old friend...
-
mrzed
senior tag
Próbálta már valaki, lehet a 6.49.1-et macera nélkül upgradelni?
-
iceQ!
addikt
Pár órája néztem az oldal, hogy van stabil verzió vagy sem..erre tessék. Délutánra ez is stabil lett, mint ez euró
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
-
Lenry
félisten
válasz lionhearted #15373 üzenetére
ezzel a WPA3-al igazad lehet...
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
Lenry
félisten
RouterOS 7.1 [Stable]
7.1 changelog:
MAJOR CHANGES
----------------------
!) updated Linux Kernel based on version 5.6.3;
!) completely new NTP client and server implementation;
!) completely new User Manager implementation;
!) merged individual packages, only bundle and a few extra packages remain;
!) new Command Line Interface (CLI) style (RouterOS v6 commands are still supported);
!) support for Let's Encrypt certificate generation;
!) support for REST API;
!) support for UEFI boot mode on x86;
----------------------NETWORKING
----------------------
!) CHR FastPath support for "vmxnet3" and "virtio-net" drivers;
!) support for "Cake" and "FQ_Codel" type queues;
!) support for IPv6 NAT;
!) support for Layer 3 hardware acceleration on all CRS3xx devices;
!) support for MBIM driver with basic functionality support for all modems with MBIM mode;
!) support for MLAG on CRS3xx devices;
!) support for VRRP grouping and connection tracking data synchronization between nodes;
!) support for Virtual eXtensible Local Area Network (VXLAN);
----------------------ROUTING
----------------------
!) completely new BGP implementation with performance improvements;
!) completely new IPv6 stack;
!) completely new MPLS implementation with interface lists, multipath and LDPv6 support;
!) completely new OSPF implementation with performance improvements;
!) completely new routing filtering with script-like rule syntax, RPKI support and large and extended community filtering;
!) support for IPv6 ECMP and VRF (including VRF-lite);
!) support for IPv6 recursive routing and policy routing;
----------------------VPN
----------------------
!) support for L2TPv3;
!) support for OpenVPN UDP transport protocol;
!) support for WireGuard;
!) support for ZeroTier on ARM and ARM64 devices;
----------------------WIRELESS
----------------------
!) completely new alternative wireless package "wifiwave2" with 802.11ac Wave2, WPA3 and 802.11w management frame protection support (requires ARM CPU and 256MB RAM);
----------------------Download the new 'RouterOS 7.1' version here: https://mikrotik.com/download
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
Reggie0
félisten
válasz Marcelldzso #15377 üzenetére
Mit szeretnel konkretan csinalni? Ha nem korlatozol es konfiguralsz semmit, akkor megjelenik minden IP azon a porton, de nyilvan nem ezt akarod.
-
Marcelldzso
tag
Sziasztok,
Hibrid portot hogy tudok csinálni?
Azt szeretném elérni, hogy egy alhálózat (10.1.19.0) a switch egy adott portján megjelenjen.
RB4011 - és SwOS-el működő CSS-eim vannak.interfaces - új vlan id 200 - vlan_mgmt
ip addresses 10.1.19.1 - vlan_mgmt
DHCP ---> vlan_mgmt
SwOS vlans Port9 --> Default vlan id:200Ennek ellenére nem működik.
Nem így kellene? -
m0ski
aktív tag
válasz silver-pda #15370 üzenetére
Szia!
Ugyan nem nekem szólt a kérdés, de egy 5 AP-s környezetben én ennyivel oldottam meg, és eddig gond nélkül működik. SSDID és jelszó központilag ugyanaz.
/caps-man access-list
add action=accept allow-signal-out-of-range=10s disabled=no signal-range=-70..120 ssid-regexp=""
add action=reject allow-signal-out-of-range=10s disabled=no signal-range=-120..71 ssid-regexp=""2 szint, aránylag nagy terület. Laptoppal a kézben, pinget indítva jártam végig az épületet, és egy pillanatra se szakadt meg. Nem a legprofesszionálisabb tesztelés, de akkor hirtelen jobb ötletem nem volt, panasz pedig azóta sincs rá.
-
Ott a válasz, eszközfüggő. A roaming alapvetően a kliens kezében van... Az is lehet, hogy a wifiwave alatt te már WPA3at használtál, nem WPA2-t (nem tudhatjuk ennyiből). Az is lehet, hogy teljesen más miatt preferálta... de annyit tudok írni személyes tapasztalatból, hogy a capsman hiánya önmagában nem okoz roamingtalanságot.
Tegnap még működött...
-
Reggie0
félisten
válasz silver-pda #15370 üzenetére
Eszkozfuggo, a capsman nem tamogat roamingos protokolt.
-
silver-pda
aktív tag
-
Reggie0
félisten
válasz szuszinho #15358 üzenetére
Nekem eddig nem volt gondom vele, szepen birja a terhelest is, hatekonyabb a titkositas, mint barmelyik masik ppp-vel/tunellel, es a titkositas parhuzamositva van tobb szalra(nem ugy mint openvpn-nel, ami egyszalas).
Telefon/laptop folyamatosan hasznalja.
[ Szerkesztve ]
-
bacus
őstag
Feltettem a testing verziót az 5009-re. Az első az volt, hogy nem rebootolt, hanem leállt a router (vagy lefagyott). Azt hittem netinstall lesz a vége, de nem, táp el, majd vissza, simán ment utána.
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
-
ekkold
Topikgazda
válasz szuszinho #15358 üzenetére
Egy AP-ként használt cAPac-ra raktam fel próbaképpen az RC verziót, ezen megy a wireguard, aminek az UDP portját egy hAPac fordítja ki a net felé. Windowsos wireguard klienssel egy ideje rendszeresen használom. Teszi a dolgát, ahogy kell, minden más VPN-nél gyorsabb amiket eddig használtam.
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
M.Andris90
friss újonc
üdv. vételre terveztem egy ccr2004-16g-2s+ routert, leváltani az egyre drágábban kapható mégis elég rosszul teljesítő consumer routereket, jelenleg egy asus példány van digi gigabites nete megtudja izzasztani. de időközben felbukkant az egyik nagyobb testvére márciusi legkorábbi elérhetőséggel a ccr2116-12g-4s+. terveim a következők lennének a későbbiek folyamán bármelyikkel is, itthoni hálózaton egy végre működő beállítás a routerben ami nem csökkenti le 100mbit/s alá a wan sebességet, gépeknek 10gbit hálózat kiépítése, és a többi sallangot meg switchröl járatni.
akiknek van tapasztalatuk már, mennyire terhelné le bármelyik említett példányt ezek a feladatok.
Több, routert az elkövetkezendő 10+ évben nem igen szeretnék már venni -
starchild
tag
válasz ekkold #15353 üzenetére
Nálam szépen megy, 7.1 dev verziókal, otthoni környezetben.
Igaz, nem tettem rá nagy terhet, egyelőre a telekomos 2/1 Gigás optikai netet kell elosztania, illetve wireguard VPN elérést biztosítani.
Hardveresen nagyon masszívnak, erősnek látom, a szoftveres rész meg alapból jó a Mikrotik-nál, a 7es verzió meg majd kiforrja magát. -
starchild
tag
válasz ekkold #15352 üzenetére
Szvsz a testing-ből jön majd a stable, a development meg megy a maga útján tovább. Ezért lett kettéválasztva.
Igaz, furcsa a megnevezés, mert rc (pláne 7 verzió) után, már általában stable szokott jönni más szoftvereknél.
De csak teszteljenek a fiúk, jobb ha tényleg csak a stabil dolgok kerülnek az éles környezetben használt szoftverbe.[ Szerkesztve ]
-
ekkold
Topikgazda
-
ekkold
Topikgazda
Most akkor a 7.1 (Testing), vagy a 7.1rc7 (Development) van közelebb a stabil verzióhoz? Csak én nem értem a dolog logikáját?
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
Beniii06
addikt
válasz Beniii06 #15350 üzenetére
Közben megtaláltam a logban, akkor módosítanám, úgy a kérdést, hogy valaki tesztelte már?
"Got any other secret weapons?"
-
starchild
tag
válasz E.Kaufmann #15347 üzenetére
Ez kb a 7.1rc7 átcímkézve.
-
válasz Zwodkassy #15344 üzenetére
Átviszed a domain kezelést CloudFlare-re (az első ingyenes), és beállítod a fődomainre a CNAME-t. Lesz egy kis ikon, hogy ez nem szabványos, ezért automatán bekapcsol a CNAME Flattening [link] funkció rá (ez is ingyenes).
@E.Kaufmann: a testing új kiadás, nem az rc7.
@Lenry: Fura, mert a capsman szerintem semmilyen szinten nem tesz hozzá a roaminghoz. Például nekem is enélkül van megoldva az egyik, most tettem fel a harmadik AP-t a hálózatra. Nem is lehet capsmanom, mert annak feltétele az ethernet backhaul, azt meg még nem oldottam itt meg, nem volt égető.
Tegnap még működött...
-
iceQ!
addikt
Köszi mindenkinek, várom majd a helyzet jelentést. Capsman itthonról kiválóan működik, nem szeretném elrontani egy bagatel frissítéssel :)
+ asszony megöl, ha kinyírom a HO-t
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
-
senior tag
válasz lionhearted #15333 üzenetére
Ezt hogyan is kell a gyakorlatban elképzelni, megcsinálni?
-
Lenry
félisten
este megmondom, akkor felrakom ezt, meg kidobom a wifiwave-t
ha már wifiwave: pontosan nem tudom mit kellene látnom, tapasztalnom, éreznem, de gyorsabb semmivel nem lett az 5G, cserébe a CAPsMAN nélkül nincs rendes roaming és az utolsó elhaló rádióhullámba kapaszkodnak az eszközeim, ahelyett hogy átlépnének az erősebb, ugyanolyan nevű és jelszavú másik adóra.
szóval engem eddig nem győzött meg, hogy ez nekem jó[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
iceQ!
addikt
válasz E.Kaufmann #15336 üzenetére
Kérdés merült fel bennem:
CAPsMAN megy rendesen a 7.1-el? Nem csak hozzád szegezném kérdésem, mindenkihez aki használja ezt, illetve a developer változatot.
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
-
g0dl
addikt
válasz jerry311 #15337 üzenetére
Due to the fact that we have made a huge progress in RouterOS v7 stability, we have decided to release it in the testing channel. Please test it where you can and report your feedback on this forum page or send an e-mail to support@mikrotik.com.
https://forum.mikrotik.com/viewtopic.php?t=180831 -
jerry311
nagyúr
válasz E.Kaufmann #15336 üzenetére
Kimarad a 7.0 stable?
Vagy ez most béta lett alfából?[ Szerkesztve ]
-
E.Kaufmann
veterán
-
amargo
addikt
válasz Marcelldzso #15334 üzenetére
Mivel alapjában véve nem tárol adatokat a cloudflare (legalább is ezzel reklámozza magát, de miután cseréli az ssl-t igazából bármi is történhetne) ezért GDPR szempontjából én nem érzem problémásnak, nekem a céges web lap is mögötte van.
De azért bővebben itt is le van írva: [link]“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”
-
-
amargo
addikt
válasz Marcelldzso #15325 üzenetére
Nem koncentráltam a végére a kérdésednek.
A netwatch down hatására egy script is le tud futni, amivel pl a cloudflare-ben frissíted a DNS-hez tartozó új IP cím bejegyzést ez minimális TTL-el történik meg. Nyilván lesz valamennyi kiesés, de az tényleg elég kevés amíg a CF-ből végig megy.“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”
-
jerry311
nagyúr
válasz Marcelldzso #15326 üzenetére
Saját BGP AS (szolgáltatófüggetlen IP tartomány) + BGP peering a szolgáltatókkal.
-
Marcelldzso
tag
válasz E.Kaufmann #15328 üzenetére
fődomaint nem tudok cname-re állítani.
-
E.Kaufmann
veterán
válasz Marcelldzso #15325 üzenetére
Ha nem IP címre mutat, hanem egy dinamikus DNS-re, azoknak már elég kicsi a TTL értékük és a kliensek hamar rá fognak találni.
Le az elipszilonos jével, éljen a "j" !!!
-
Marcelldzso
tag
válasz E.Kaufmann #15317 üzenetére
Tehát ha jól értem, akkor megadom ,hogy mx2.cegnev.hu ami a másik szolgáltatói IPm-re mutat.
Mivel mindkét kapcsolatom online ezért bejönnek a levelek.
Mi a helyzet a domainokkal ha nem elérhető egy IP-m? -
Marcelldzso
tag
válasz amargo #15315 üzenetére
Ez tiszta, a befelé jövő forgalommal van gondom.
Tehát ns old cegnev.hu-ra:
1.1.1.2-őt és 1.1.1.3-at.
de ha leakad szolgáltató1 attól még oldani fog arra az ip-re és ha azon próbál bejönni a kérés akkor nem lesz mi válaszol. A zóna nem fog dinamikusan frissülni, de ha frissül is, az órák lehetnek.
szóljatok ha valamit rosszul értek. -
Tamarel
senior tag
válasz E.Kaufmann #15319 üzenetére
Lemaradt egy szó: gazdaságosan.
-
pitiless
senior tag
-
Tamarel
senior tag
válasz Marcelldzso #15314 üzenetére
Ha a második mobilnet, akkor azon nem lesz publikus ip címed, így ez nem is kérdés.
-
E.Kaufmann
veterán
válasz Marcelldzso #15314 üzenetére
Több MX rekord is megadható, vagy mutathat másik tartománybeli címre, és ott a CNAME rekord is. Én mindenképp úgy csinálnám, hogy a tartalék is mindíg aktív befelé. Kivéve, ha van forgalomkorlát.
[ Szerkesztve ]
Le az elipszilonos jével, éljen a "j" !!!
-
jerry311
nagyúr
válasz Marcelldzso #15314 üzenetére
Üzleti csomagok, saját AS...
Ha az túl drága, akkor dyndns. -
amargo
addikt
válasz Marcelldzso #15314 üzenetére
Én pont pár hete hónapja írtam róla, hogy miként csináltam meg. Nálam 2 eszköz van a router-en jön be az optikai és egy wAP-tól külön vlan-on jön az LTE is. netwatch pedig figyeli a fő ISP-t, hogy működik-e, ha nem, akkor LTE-re kapcsol, majd vissza, ha megjavult.
“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”
-
Marcelldzso
tag
Felvetődött az ötlet, hogy másodlagos internetet vezetnénk be, load balance tökélesetesen elég lenne rá.
Viszont a szolgáltatásaink web/email az eredeti ip-re mutatnak így ha megszűnik az egyik vonal atttól még nem leszünk elérhetőek.
Ti, hogyan oldanátok meg ezt a problémát? Egyáltalán router irányból kellene közelítenem? (ezért is rakom ilyen féloff-ba)
Szeretném megtanulni ez hogyan lehetne kivitelezni. -
jerry311
nagyúr
válasz Pizzafutar #15312 üzenetére
NHRP nélkül nehéz lesz.
-
Pizzafutar
aktív tag
Mi az aktuális helyzet, a Mikrotik támogatja a Cisco-féle DMVPN-t?
-
-
hackeeeee
Jómunkásember
válasz hackeeeee #14628 üzenetére
Sziasztok!
Volt ez a dolog korábban a RB4011IGS+5HACQ2HND-IN-el.
Azt tapasztaltam, hogy, ha 160MHz-n ment, akkor adott időközönként eltűnt az 5GHz-s hálózatom. Vagyis, ment minden gond nélkül, és mondjuk 3 hét után fogta magát, és eltűnt, nem látta semmi, ami csak arra volt csatlakozva, azokon az eszközökön nem volt internet.
Most visszaállítottam 80MHz-re, lassan 3 hete megy, eddig nem állt meg, remléem nem is fog (kopkopkop), de ez így elég érdekes volt, amikor a feleségem szólt otthonról, hogy nincs wifi a telefonján, majd amikor hazaértem, néztem, hogy az enyém is a 2.4-es hálózatra csatlakozik. Újraindítás után ment minden, egy ideig.
Szoftverfrissítés is volt közben folyamat, minddel előjött. (stable csatornát használok). Tapasztalt valaki hasonlót esetleg?
Véleményem szubjektív...
-
-
jerry311
nagyúr
válasz seqwelt #15305 üzenetére
A log-nal lehet allitani, hogy hova irja. Alapbol 'memory'.
Na most az a gond, hogy nem akarod kinyirni (vagy jobb esetben csak teleirni) a flasht. Szoval en egy syslog szervert ajanlanek.
A legegyszerubb megoldasok:
- TFTPD, ez siman elfut a gepeden es logol, csak settingsben kapcsolj ki mindent a Syslog szerveren kivul,
- Ha van NAS-od, azon lehet valami konnyen telepitheto csomag (pl Synology log szervere nalam eleg jol mukodik),
- systlog-ng vagy egyeb log szerver... -
seqwelt
friss újonc
Sziasztok!
Van egy Mikrotik SXT R LTE antennám, amibe van egy Telenor SIM. Rendszeresen monitorozom az RSRP-t, ami van, hogy -140 dB-ig leesik. Helyileg itt a telefonhívások is akadoznak. A szolgáltató azt mondja, hogy minden rendben náluk, de küldjek nekik log-ot (timestamp-el) azzal tudnának valamit kezdeni.
Hogyan tudom az RSRP-t, RSSI-t menteni txt-be vagy bármilyen más formátumba?
-
ekkold
Topikgazda
A közeljövőben tervezem, hogy több VPN kapcsolatomat lecserélem wireguard-ra. Jelenleg L2TP és PPTP VPN-t használok, mikrotik-mikrotik, és windows kliens - mikrotik szerver felállásban.
A wireaguard-al a fentiektől eltérően, a szerver oldalon nem tudom pont-multipont szerű módon kialakítani a kapcsolatokat, hanem sok pont-pont kapcsolat kell, másképp fogalmazva minden egyes kapcsolathoz külön wireguard interfészt kell létrehozni a mikrotikben, és minden egyes interfészhez külön UDP portot kell nyitni. Az intefészeknek ráadásul statikusan kell IP címet adni.
Arra lennék kíváncsi, hogy ki milyen stratégiával osztaná ki a z IP címeket, és az UDP portokat, hogy az egész megoldás hosszú távon is logikus és átlátható maradjon?http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
Tamarel
senior tag
-
senior tag
Új hozzászólás Aktív témák
- Redmi Note 13 Pro 5G - nem százas, kétszázas!
- Milyen TV-t vegyek?
- Miért ne vegyél gagyi kínai LED izzósort...
- Samsung Galaxy Watch (Tizen és Wear OS) ingyenes számlapok, kupon kódok
- Világ Ninjái és Kódfejtői, egyesüljetek!
- exHWSW - Értünk mindenhez IS
- Szólánc.
- Androidos fejegységek
- OpenMediaVault
- Interactive Brokers társalgó
- További aktív témák...
- 2x8GB 3600MHz Apacer NOX memóriakitek GARANCIÁVAL/SZÁMLÁVAL! ÁRON ALUL! Hűtőbordás, dobozos!
- Eladó! Kishibás Rtx2070 8GB!
- HP ZBook Fury 15 G8 Profi Tervező Vágó Laptop -50% i7-11850H 32/512 FHD IPS NVIDIA RTX A2000 4GB
- Új HP ZBook Firefly 16 G10 Profi Tervező Vágó Laptop -50% i7-1355U 16/1TB FHD+ RTX A500 4GB
- PlayStation 5 Pro + Vertical Stand
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest