Hirdetés

2024. május 4., szombat

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#16051) jerry311 válasza Reggie0 (#16050) üzenetére


jerry311
nagyúr

Jó, hát nem SOHO eszköz fícsör...

(#16052) bacus válasza Mr Dini (#16034) üzenetére


bacus
őstag

Én fél évenként próbálkozom, de nekem nem megy jól az ipv6. Vezetéken igen, de wifin nincs átjáró, azaz ahogy aktiválom a routeren az egészet a mobil telefonok lehalnak. :(

A notebookból kihúzva a net kábelt wifire vált, onnantól csak azután lesz megint jó az ipv6, ha a routeren újra indítom a dhcp ipv6 klienst.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#16053) betyarr válasza jerry311 (#16045) üzenetére


betyarr
veterán

hát ez az,hogy nem tudom.én is erre gyanakszom,hogy tőlem indul vmi port scan.de ez most hogy,meg mi?

(#16054) Reggie0 válasza betyarr (#16039) üzenetére


Reggie0
félisten

Az src address teljesen normalis, hogy ilyen, mivel mindig a kovetkezo szabad portot nyitja egy uj kapcsolathoz, ha az elozoekbol nem zarodott be. OS es beallitas fuggo, van amelyik randomizalja az src portokat, van ami meg addig noveli, amig nem talal egy szabad portot.

Viszont eleg szerteagazo cimekre probal becsatlakozni, valoszinu, hogy vmi portscanner fut a gepen, vagy meghekkeltek.

[ Szerkesztve ]

(#16055) betyarr válasza Reggie0 (#16054) üzenetére


betyarr
veterán

a nyavaja törné ki.mit lehet ezzel kezdeni?vírusírtás?

(#16056) jerry311 válasza betyarr (#16055) üzenetére


jerry311
nagyúr

netstat -aon a gépen amiről jön. Ebben látszik majd a sok kapcsolat, és az utolsó oszlopban a PID.

Aztán a tasklist /FI "PID eq <PID>" megmondja melyik program az.
(ha windows)

Linuxon is hasonló... Netstat van rajta, tasklist helyett meg ps aux | grep <PID>

(#16057) Mr Dini válasza bacus (#16052) üzenetére


Mr Dini
addikt
LOGOUT blog

Nekem Telekomon elsőre sikerült belőni és gateway is van minden eszközön, ami kezeli a discovery csomagokat. Ami meg nem, annak eleve nem lesz v6-os címe.

Nem is volt nehéz belőni egyáltalán, csak a menüpontokat keresgéltem egy ideig. :B

Ez alapján csináltam: [link]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#16058) lionhearted válasza Reggie0 (#16054) üzenetére


lionhearted
őstag

Tudom, hogy itt senki se nem ismeri, se nem használja, de ez szemre inkább bittorrent p2p.

[ Szerkesztve ]

Tegnap még működött...

(#16059) betyarr válasza jerry311 (#16056) üzenetére


betyarr
veterán

köszi,otthon megcsinálom majd.

a qbittorrent klienssel függhet össze,fel is tettem a kérdést a bittorrent topikban: [link]

(#16060) jerry311 válasza lionhearted (#16058) üzenetére


jerry311
nagyúr

Jajj, ugyan már, ki használ olyat? :DDD
Inkább mindenki előfizet minden streamingre, és kiköhög 100k-t havonta. :DDD

(#16061) ekkold válasza Mr Dini (#16036) üzenetére


ekkold
Topikgazda

(#16062) ekkold válasza Reggie0 (#16048) üzenetére


ekkold
Topikgazda

Vettem egy használt [CCR1009-7G-1C-PC] routert, majd ha rá tudok szánni egy kis időt tesztelem egy kicsit (esetleg magánban: mennyit érhet egy ilyen használt router?). Elvileg 9x1000MHz-es. Ez TILE TLR4-00980 processzor teljesítményben hogy viszonyul az RB5009 ARM64 4x1400MHz teljesítményéhez? Jelenleg az RB5009-et használom itthon élesben.
Megtetszett, hogy ez a CCR passzív hűtésű, és ezért teljesen hangtalan.

[ Szerkesztve ]

(#16063) Mr Dini válasza betyarr (#16059) üzenetére


Mr Dini
addikt
LOGOUT blog

Ha torrentes gép, akkor ne csodálkozz. A peerekhez valahogy kapcsolódni kell, valószínűleg ezeket az ip-ket látod. Teljesen normális jelenség hogyha torrentezel, hogy átjáróház lesz a router.

@ekkold

És valóban! :B Nem vettem észre.

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#16064) betyarr válasza Mr Dini (#16063) üzenetére


betyarr
veterán

de miért akar csatlakozni egy rakat távoli porton keresztül ip-khez?mint valami port scanner,azt csinálja.mert az oké,hogy van kimenő meg bejövő az engedélyezett és nyitott porton,azokat is látom.de a kép,amit beillesztettem azokkal a kapcsolatokkal,azt nem tudom hová tenni.

(#16065) lionhearted válasza betyarr (#16064) üzenetére


lionhearted
őstag

Amit beállítasz magadnál, az a bejövő port. Az is a gépeden. Amikor kifelé csatlakozol, akkor OS és alkalmazás beállítás függően egy magas portot kapsz forrásportnak, célport pedig a célod beállított bejövő portja, amit nyilván nem tudsz szabályozni. És akkor az egészet fejeljük meg azzal, hogy van NAT itt is, ott is...

Tegnap még működött...

(#16066) betyarr válasza lionhearted (#16065) üzenetére


betyarr
veterán

és ez okozná,hogy sorban egyesével "nézegeti" a távoli portokat megszámlálhatatlanul (na jó,biztos meg lehet számolni,de azért jó sok van a listában)?

(#16067) Reggie0 válasza betyarr (#16066) üzenetére


Reggie0
félisten

Torrentnel ez normalis, foleg ha valami frissen megjelent/vagy nepszeru cuccot toltesz le, mert akkor boven van hova kapcsolodni. Ha megnezed a torrentkliensed beallitasaid, abban tobbszazas ertek szokot lenni a maximalis kapcsolatok szama.

[ Szerkesztve ]

(#16068) lionhearted válasza betyarr (#16066) üzenetére


lionhearted
őstag

Én olyat nem látok, hogy távoli portot nézeget sorban. Nyilván, hiszen ez egy kép, nem videó, te többet látsz. Ami a képen portban sorban van, az tőled irányul kifelé. Ott pedig ez normális.

[ Szerkesztve ]

Tegnap még működött...

(#16069) betyarr válasza lionhearted (#16068) üzenetére


betyarr
veterán

Én olyat nem látok, hogy távoli portot nézeget sorban

öö,valóban.én tévedtem ezzel kapcsolatban.ezek az én portjaim.akkor ezek szerint hiába van egy fix port beállítva a kliensnek,attól még az csilliárd másik porton kommunikál a tőlem letöltőkkel?

mod.: és ezt Reggie0 is írta.úgy látszik rémületemben rebootolt az agyam :B

[ Szerkesztve ]

(#16070) Reggie0 válasza betyarr (#16069) üzenetére


Reggie0
félisten

Persze, a fix port csak a kapcsolatfelvetelre van. Ugyanarrol a portrol nem lehet tobb helyre kapcsolodni, egy port egy kapcsolat.

(#16071) iceQ! válasza Fleto93 (#16029) üzenetére


iceQ!
addikt

Köszi. Felraktam tegnap az 7.1.1-es ROS-t, de ismét downgrade lett a vége. Memory leak ismét előjött, úgy hogy ugrott a Wireguard.

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#16072) Audience válasza ekkold (#16062) üzenetére


Audience
aktív tag

Az RB5009 gyorsabb amihez a switch chip kell és HW offload-dal használod, kb minden másban amihez proci kell jobb lesz a CCR.

-szerintem!-

(#16073) amargo válasza iceQ! (#16071) üzenetére


amargo
addikt

nálam 23 napos uptime-al is 160MB a szabad.
Fura nálad ez a memory leak probléma.

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#16074) iceQ! válasza amargo (#16073) üzenetére


iceQ!
addikt

Fura és nem jövök rá mi a gond, egyébként a 6.48-as rendszerrel pedig tökéletes minden. Vissza is raktam, aztán megy ameddig megy. :DDD

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#16075) Reggie0 válasza ekkold (#16062) üzenetére


Reggie0
félisten

Ez egy jo kerdes. A 36 magos, 1.4GHz-es tilera coremark score 165000, mig pl. a raspi 4 magos 2.15 gigahertzes ARM A72-vel a 4 magos rpi 45000. Szoval ha visszaszamoljuk, akkor az 1 gigas 9 magos TILE procira kb. 30000 jon ki, mig az 1.4 gigas 88F7040-ra szinten 30000. De ez csak egy becsles a coremark ertekek alapjan, a cache meretek, erosen elternek, illetve van ahol az egymagos teljesitmeny szamit. A linuxhoz kene hozzaferni, hogy benchmarkolni lehessen.
Viszont ha a mikrotik routing performance-t nezzuk, akkor a tile vagy 30%-50%-al gyorsabb, es azt mind a ketto CPU-bol tolja.

[ Szerkesztve ]

(#16076) yodee_


yodee_
őstag

Sziasztok! Aki használ hAP ac^2-t, L2TP+IPSec VPN-t annál mik a VPN kapcsolat MTU és MRU értékek? Ha jól olvasom azzal további sebességnövekedést érhetek el.

Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800

(#16077) Audience válasza yodee_ (#16076) üzenetére


Audience
aktív tag

Én 1400-as MTU/MRU-t használok. Ezzel normális lett a sebesség.

(#16078) yodee_ válasza Audience (#16077) üzenetére


yodee_
őstag

Mit takar a normális? Milyen internettel?

Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800

(#16079) Audience válasza yodee_ (#16078) üzenetére


Audience
aktív tag

Van Azure-ban egy CHR és egy 1G/1G-s Telekom GPON net. A kettő között 100Mbps felett van a sebesség.

(#16080) yodee_ válasza Audience (#16079) üzenetére


yodee_
őstag

Nekem jelenleg 168/145 kb. Akkor ezen felül már nem lesz gondolom. BTtest-el routerek között megvan a 200mbit is.

[ Szerkesztve ]

Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800

(#16081) yodee_ válasza Audience (#16079) üzenetére


yodee_
őstag

Bocs a dupláért, lejárt az idő.

[ Szerkesztve ]

Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800

(#16082) Audience válasza yodee_ (#16081) üzenetére


Audience
aktív tag

Nekem a Cloud szolgáltató miatt is le kellett vennem az MTU-t, Hollandiai adatközpontot használok, ebből ennyi jön ki. Néha felmegy 200Mbps-ig de az a plafon. Ha nagyobb VM-re áttenném a CHR-t lehet, hogy lehetne még faragni de amire használom arra már így is bőven jó.

(#16083) yodee_ válasza Audience (#16082) üzenetére


yodee_
őstag

Mondjuk érdekes, hogy a két router között ott a 200mbit, de PC-k között max 160/140. Ez mil lehet. Iperf3-al próbálom.

Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800

(#16084) Reggie0


Reggie0
félisten

Ha valakit erdekel par erdekes es izgalmas problema a mikrotikek konfiguralasat illetoen, akkor ebbe a prezibe erdemes belenezni: [link]

(#16085) Tamarel


Tamarel
senior tag

Sziasztok.

Van egy utazásoknál használt hAP mini eszközöm, ami most ideiglenesen helyettesíti a garanciáztatás alatt lévő fő routert (asus ax).
Tegnap meglepődve tapasztaltam, hogy ha kábelen maximumon terhelem (100Mbps digi ppoe felé), akkor 1Gb-t se lehet letölteni, mert megáll minden legalább fél percre. 7.1.1-es verzió és ciklikusan ismétlődik a tünet.
Wifin kicsit lassabb , 8-9Mbps-ig fel tud menni és azon egyszer se vettem észre ezt.

Holnap lesz időm jobban megvizsgálni. Érdemes a 7.1.1-et elemezni, vagy egyből tegyek rá mást?

[ Szerkesztve ]

(#16086) yodee_


yodee_
őstag

Most hogy ennyire benne vagyok a routing-ba, kivitelezhető valahogy az, hogy az ether1-en lógó PPPOE Passtrough módban lévő HGW eszközömet elérjem?

Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800

(#16087) Lenry


Lenry
félisten

Összehoztam egy második WG kapcsolatot is, de valami gond lehet.

Az én oldalam: hap ac3, 1000/1000Mbites net.
A másik oldal: CCR1009, 1000/1000Mbites net.

L2TP/IPSec kapcsolat volt korábban, tizenpár megabites sebességgel.
Most WireGuarddal ugyanennyit hoz, ha a két helyszínen lévő gép közt mérek egy iperfet

Ha VPN nélkül, rsync-el átmásolok bármit, az 100-120MBit/s sebességgel jön, tehát nem a netkapcsolatokkal van a gond.

Mivel ez már a második WG kapcsolat, bizonytalan voltam, hogy ehhez most csináljak-e új WG interface-t, de végül működött a korábban létrehozottal is, és nem hiszem, hogy ennek problémát kellene okoznia. (Tehát most egy interface van és két peer)
Az se látszik, hogy az iperf mérés alatt megugrana a CPU terhelése bármelyik routernek, de szomorú is lennék, ha ez ennyire leterhelné.

Mi lehet akkor a gond?

[ Szerkesztve ]

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#16088) Horvi válasza Marcelldzso (#15878) üzenetére


Horvi
őstag

Hasonló problémával küzdök én is. Sikerült végül megoldani?
Én is eljutottam idáig, hogy az egyik routerből traceroutal tudom pingelni a másik router LAN oldalán levő NAS-t viszont ha a saját gépemről pórbálom akkor nem megy.

Lenry van valami leírás ami alapján összelőtted a dolgot?

[ Szerkesztve ]

Hello darkness, my old friend...

(#16089) Audience válasza yodee_ (#16086) üzenetére


Audience
aktív tag

Én csináltam egy bridge-et hozzá raktam egy portot és összekötöttem még egy kábellel a HGW-t és a router-t, a TV-nél lévő Mikrotikre is tettem egy plus bridge-et, két portot hozzá adtam és a két bridge-et EoIP tunel-lel összekötöttem. így ha ott a megfelelő portra csatlakozom látom a HGW-t, a másik porton a set top box lóg.

(#16090) Lenry válasza Horvi (#16088) üzenetére


Lenry
félisten

az első kapcsolat létrehozásakor kerestem valami leírást, de már fogalmam sincs mit találtam, a másodikat meg az első alapján csináltam :DDD

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#16091) Horvi válasza Lenry (#16090) üzenetére


Horvi
őstag

Áhh értem kár :DD Akkor olyan kérdésem lenne, hogy kellett a rendes működéshez valami NAT szabályt felvenni? És ha igen milyet? Mert valószínű nekem valahol ott lehet a probléma. Pedig IPsec-el ment gond nélkül.

Hello darkness, my old friend...

(#16092) Lenry válasza Horvi (#16091) üzenetére


Lenry
félisten

én nem vettem fel semmit.

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#16093) Horvi válasza Lenry (#16092) üzenetére


Horvi
őstag

Rendben köszi. Akkor egyelőre megállt a tudományom de még próbálkozok.

Hello darkness, my old friend...

(#16094) pzoli888 válasza Horvi (#16088) üzenetére


pzoli888
kezdő

visszatérő probléma, hogy nincs felvéve az ip routes-nál a másik oldali hálózat és az ilyen bejegyzésnél a gateway-nek pedig a másik oldai wireguard-os ip kell.
a fenti routes nélkül valószínleg a ping/traceroute sem menne, ha így próbálod ki: ping <másik oldali hálózati cím> -src-address=<a helyi router lan local címe>

[ Szerkesztve ]

(#16095) Horvi válasza pzoli888 (#16094) üzenetére


Horvi
őstag

Nekem ezek vannak most az IP Routes-ban:
Flags: D - DYNAMIC; A - ACTIVE; c, s, v, y - C
Columns: DST-ADDRESS, GATEWAY, DISTANCE
# DST-ADDRESS GATEWAY DISTANCE
DAv 0.0.0.0/0 pppoe-digi 1
DAc 10.0.0.1/32 pppoe-digi 0
DAc 10.10.10.0/30 wireguard1 0
0 As 192.168.1.0/24 wireguard1 1
DAc 192.168.10.0/24 bridge1 0

A 192.168.1.0/24-es hálózatot kéne elérni. Ott a GW a wireguard1. Oda inkább a távoli oldali wireguard interface IPjét kellene írni?

Hello darkness, my old friend...

(#16096) pzoli888 válasza Horvi (#16095) üzenetére


pzoli888
kezdő

igen próbáld ki úgy, esetleg még tűzfal szabály lehet, ami vhol megfogja.
és nyilván a másik oldali routes is érdekes lehet, hogy vissza is találjanak a csomagok.

[ Szerkesztve ]

(#16097) Horvi válasza pzoli888 (#16096) üzenetére


Horvi
őstag

Beállítottam úgy, hogy nem a wireguard1-et adtam meg hanem a túloldali wireguard interface IPjét de így sem megy sajna. A túloldal is ugyanúgy van beállítva szóval vissza kéne találniuk a csomagoknak.

Hello darkness, my old friend...

(#16098) pzoli888 válasza Horvi (#16097) üzenetére


pzoli888
kezdő

semmilyen más nat szabály nem kell, csak ami az internet miatt szükséges. ill. firewall szabályokat kell megnézni, hogy ott mi foghatja meg. főleg ahol src és dst addressek is használva vannak a rule-ban.

(#16099) Horvi válasza pzoli888 (#16098) üzenetére


Horvi
őstag

IPsecnél kellett különben nem értem el a túloldali routert winboxal.
Elkezdem átrágni a firewall szabályokat.

Hello darkness, my old friend...

(#16100) pzoli888 válasza Horvi (#16099) üzenetére


pzoli888
kezdő

ha kell, akkor kapcsolj be naplózást ideglenesen

Copyright © 2000-2024 PROHARDVER Informatikai Kft.