- Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
- Keringető szivattyú vezérlése: még okosabb fűtés
- Asszociációs játék. :)
- Nagy "hülyétkapokazapróktól" topik
- PLEX: multimédia az egész lakásban
- Fűzzük össze a szavakat :)
- CTEK akkumulátor töltő és másolatai
- Drive! - Az utolsó gurulás idén a Quadrifoglio-val
- Egy korszak vége
- Szólánc.
-
LOGOUT.hu
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Lenry
félisten
*) interface - fixed minor memory leak when interface or connected route is changed;
kíváncsi volnék, hogy ez capsmanes interface changere is vonatkozik-e, mert az megmagyarázná, hogy miért fogy szép lassan a memóriája a CCR1009-nek. nálam az a capsman vezérlő, és napi többszáz link up / down van
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
Lenry
félisten
7.1.2 changelog:
*) bgp - fixed routing table and BGP configuration order in export;
*) bluetooth - disable scanning by default;
*) chr - improved system stability when writing into memory;
*) chr - temporarily suspended downgrade to RouterOS v6;
*) console - updated copyright notice;
*) dhcpv4-server - remove dynamic leases when server configuration is removed;
*) hotspot - fixed web page loading using HTTPS;
*) interface - fixed minor memory leak when interface or connected route is changed;
*) lte - added MAC address and IPv6 LL address persistence after reboot on EG12 and EG18 modems;
*) lte - added class based support for configless RNDIS LTE modems;
*) lte - expose diagnostics channel for all modems;
*) lte - fixed IPv6 address addition after startup on R11e-LTE6;
*) lte - fixed packet forwarding on R11e-4G and R11e-LTE-US;
*) lte - fixed support for Sierra MC7710;
*) lte - improved stability on "+EGMR" response in MBIM mode;
*) lte - properly recognize MBIM modem in USB port as LTE on Chateau 5G;
*) ntp - allow adding duplicate server address if dynamic entry exists;
*) ntp - fixed "use-local-clock" when enabling server;
*) ntp - fixed multicast mode support;
*) ntp - improved IPv6 address support;
*) ospf - added "ptmp-broadcast" interface type (compatible with RouterOSv6 PTMP type);
*) ospf - convert ospf "static" redistribute to "static,dhcp,modem,vpn" after update from RouterOS v6;
*) ospf - fixed external LSA not updating after prefix netmask change;
*) ppp - fixed AT+CPIN chat when SIM PIN is specified;
*) qsfp - correctly display auto-negotiation status;
*) queue - improved system stability when processing traffic;
*) route - fixed "suppress-hw-offload" update;
*) route - fixed router's LSA for PTP networks;
*) route - show OSPF and RIP specific attributes in "/routing route" table;
*) route-filter - fixed incorrect invert-match configuration upgrade from RouterOS v6;
*) route-filter - fixed range conversion after update from RouterOS v6;
*) rpki - made RPKI verify non-strict, introduces new state "unverified";
*) rpki - show expire timer;
*) socks - fixed SOCKS5 support;
*) system - fixed license loss on some RB1100Dx4 and RB4011 devices;
*) tr069-client - added support for wireless client uptime reporting;
*) usb - fixed display of incorrect port count for USB serial ports;
*) vlan - fixed improper VLAN priority addition for routed packets;
*) webfig - do not show side menu if WebFig is disabled by skin;
*) winbox - added "VRF" parameter to "IP/Services" menu;
*) winbox - added MLAG support;
*) winbox - added ZeroTier support;
*) winbox - allow setting "Interface" parameter for 100G LED types;
*) winbox - do not show "Antenna Scan" button on devices that do not support it;
*) winbox - fixed "action" field in "IP/Web Proxy/Access" menu;
*) winbox - fixed address list type parameters in "Routing" menu;
*) winbox - made OSPF interface type names consistent between CLI and GUI;
*) x86 - added support for Intel E810 NIC;
*) x86 - made "no" the default value for "disable-running-check" ethernet parameter;
*) x86 - properly distinguish multiple NICs that share the same PCI bus number;Download the new 'RouterOS 7.1.2' version here: https://mikrotik.com/download
[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
Reggie0
félisten
válasz kutyuska #16395 üzenetére
Azon kivul, hogy bedugod es mukodik vagy nem mukodik mast nem nagyon tudsz csinalni.
Itt talalsz kompatibilitasi listat, de nincsen benne, bar nem teljes a lista.
[ Szerkesztve ]
-
Beniii06
addikt
"kívülről alapból el kellene tudni érnem a gépeknek kiosztott v6 címeket"
Ez akkor lenne igaz, ha a voda (előtte UPC) a teljes v6 implementációt használná, de attól, hogy te ipv6 címet kapsz, náluk ipv4 cím a vége vagyis NAT-olt és szerintem azért nem éred el kívülről.
Legutóbbi információm szerint nem változtattak az örökölt rendszeren.
Tehát, ha publikus v6-ot szeretnél, akkor szolgáltató váltás vagy üzleti előfizetés lehet a megoldás.
[ Szerkesztve ]
"Got any other secret weapons?"
-
KRM
csendes tag
Sziasztok!
1-2 hónapja rávettem magam, hogy nekifogjak az ipv6-ról tanulni és elkezdeni használni... Sikerült is belőni a Mikrotiken az amúgy vodás csodás megoldást, főleg a tűzfalazásra feküdtem rá, addig fel se engedtem csatlakozni, amíg az nem tuti, és a legtöbb helyen a Mikrotik advanced tűzfalát írták, úgyhogy amit elkezdtem az ipv4 utáni józan paraszti ésszel beállítani, azt arra kibővítettem.Viszont... már végigkutattam a netet és sehol, egy leírásban sem írták (Adika4444 sem írta bele a configba), hogy kell e sz ipv6 tűzfal NAT fülnél az srcnat, mint az ipv4-nél, én amikor először összedobtam és akartam csatlakozni, nem volt v6 forgalom, csak miután kipróbáltam, hogy mit csinál, ha az srcnat-ot beállítom és csak úgy volt hajlandó menni.
Ez amúgy normális és másnál is be van állítva, kell is oda, vagy valami elkerülte a figyelmem?
Másik kérdésem... kívülről alapból el kellene tudni érnem a gépeknek kiosztott v6 címeket (elméletileg tudom, hogy igen, mert így találták ki)? Olvastam, hogy a Telekom és a Digi szűrheti, de nem tudom a Voda csinál e vele valamit, mert telón mobilneten szoktam próbálni pingelni, csekkolni a változást, amikor épp bütykölök valamit és pingre timeout van, viszont, ha portot nyitok akkor a checker látja és mobilon a winbox-ba is be tudok lépni a saját ddns nevével, de csak akkor, ha él az ipv6 kapcsolat.
Anyuméknál vidéken is ugyanilyen hap ac2 lett pár hete, ott Telekom vdsl van és átállítottam Mikrotikes pppoe-re, és azokat a gépeket se tudom pingelni, de a winboxba be tudok lépni. -
bacus
őstag
válasz Zwodkassy #16387 üzenetére
Gondolom mindenki elfogadja, hogy először a többség által igényelt és várt funkciók kerülnek bele a rendszerbe, azt érdemes fejleszteni.
Azért én valamikor a 3.3-as mikrotikkel kezdtem, látom hogy van némi fejlődés. Igaz, mire pl belekerült az openvpn udp támogatása, addigra az openvpn -t 1000-d annyian akarják használni.., de belekerült.
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
Lenry
félisten
itt fogyott egy keveset a szabad RAM (az előző screenshot óta nem lett még újraindítva)
de egyelőre nem érzem problémásnak
[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
RAMhoz kapcsolódóan: 64 MB-os MIPSBE eszközökön 20MB körülire esik a szabad hely. Azért az már rendes harapás, a korábbi 40+MB-ról.
Illetve egy tapasztalat: nekem a régi wap ac "mesh"-ként, wifi+wifi kapcsolattal üzemel. Ezt a kapcsolatot a 7.1.1 random dobálja, és authentication faillel kvázi leszakad (főrouter szerint csatlakozik, de mégse érhető el). 6-os vajsimán megy. Illetve ugyanilyen megoldással a cap ac is simán megy, hónapja 7.1.1-en.Tegnap még működött...
-
ekkold
Topikgazda
válasz ekkold #16252 üzenetére
RB5009 7.1.1
37 nap uptime: 695Mb free
48 nap uptime: 688Mb free
Kíváncsi leszek hol lesz az alja, azaz fogy-e addig a szabad memória, hogy probléma legyen, vagy idővel lelassul/megáll a memória fogyása, illetve stabilizálódik-e majd a memóriaszükséglet.http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
ekkold
Topikgazda
Köszi, jó megoldás. Reménykedtem benne, hogy a 7-es routerOS-ben lesz eseményvezérelt script futtatási lehetőség nem csak időzített. Tehát a schedulerben lehetett volna olyan beállítás, ahol nem időt adok meg, hanem eseményt választok ki (pl. tűzfal bejegyzés, valamilyen log bejegyzés, interfész on/off stb) és ehhez rendelek scriptet. Az az érdekes, hogy néhány ilyen esemény van is "szétszórva" a menüben, amihez script rendelhető (pl. PPPOE, vagy VPN kapcsolódás, illetve kapcsolat bontása, vagy pl. DHCP lease) ezeket az eseményeket jó lett volna összefogni egy menüben, és kicsit bővíteni az események körét.
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
ekkold
Topikgazda
válasz Statikus #16380 üzenetére
Ok. akkor kikapcsolás után, a mikrotik routeren él-e azon az eth porton a link, amire a PC csatlakozik? Másképp fogalmazva, aktív marad-e a PC hálózati kártyája kikapcsolás után? Ha nem, akkor a PC beállításaiban keresném a hibát.
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
ekkold
Topikgazda
válasz Statikus #16375 üzenetére
Az a köze, hogy az oprendszer a futásakor átveszi a bios funkciók egy részét is, és leállításkor le tud úgy állni a PC, hogy utána ébreszthető WOL-al, és úgyis le tud állni, hogy nem ébreszthető. Magyarán nem mindegy hogyan volt leállítva a PC, mert ettől is függ, hogy ébreszthető-e utána, pl. bekapcsolva marad a hálózati kártya, azaz figyeli a MAC címét, hogy jön-e rá valami (ilyen állapotban nekem átvált 100Mbit-esre) vagy teljesen kikapcsolja az oprendszer a leállításkor, és akkor jöhet bármilyen packet, nem fog rá felébredni.
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
Statikus
senior tag
Egyedi gép, Gigabyte ultra durable z170n chipes lap, i7 procival. OK, nem tegnapi vásárlás, kb 5 éves, de a WOL is egy felnőttkorú technológia és van a biosban wol enabled.
Szünetmentesbe dugva szeretem használni, ha beledugnék a rendszerbe egy okos konnektort, akkor máris ott a kritikus pont, mi van, ha épp akkor kapcsol ki, amikor nem kéne...
-
bacus
őstag
válasz Statikus #16373 üzenetére
Milyen gép? dell, lenovo, hp, néha egész fura bios beállítások mellett megy az ébresztés. Aztán jön egy javított bios és megint állítani kellhet.
Venni kell egy okos aljzatot, abba dugni a gépet aztán ha van áram bekapcsol, ha meg nincs, akkor véletlenül se tudod felébreszteniKössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
yodee_
őstag
válasz Statikus #16375 üzenetére
Nekem van egy régi Intel atom lapom. Ubuntuval. Csak akkor ébred ha minden rendszerindításkor lefut egy szkript ami a kártyát átállítja hogy ébredjen. Azóta viszont ébred áramszünet után is :) Én sem értem de sajnos ez van. A szerver gépem egy kontron Ubuntuval, azon semmi sem kellett, a thinkcentre m800on meg Windows 10 el ki kellett kapcsolni az említett gyors rendszerindítást. Azóta ébred minden körülmények között. Sőt, beállítottam a TeamViewert, és kikapcsolt állapotban a gép mellett megjelenik egy ébresztés gomb :)
Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M920s
-
Statikus
senior tag
válasz yodee_ #16374 üzenetére
Én azt nem értem, mi köze a windowsnak egy BIOS által vezérelt hálózati kártyára érkező jel feldolgozásában, a gép elindításában, bootolás előtt? Szerintem semmi... De ha rosszul gondolom, ha a windows bármit is vezérel egy kikapcsolt gép indításában, akkor légyszi osszátok meg velem.
-
Statikus
senior tag
válasz Statikus #16370 üzenetére
Egy másik WOL app-al, 7-re állítva a portot (nem tudom ez miért számít LAN-on...) a monitor progi érzékeli, hogy jön a packet.
Tehát akár fel is ébredhetne a gép, de nem ébred fel...
Biosban minden be van kapcsolva, aminek köze lehet hozzá és mégsem megy.Kipróbálom másik gépeken is, hátha...
-
bacus
őstag
válasz ekkold #16362 üzenetére
Egyszerűen nem lehet, de azért van megoldás. Én hozzáadom egy address list -hez, majd scheduler indítgat egy scriptet, ami megnézi, adott address list létezik-e, ha igen, akkor indítja a scriptet és törli az address listet. (ha fontos lenne hogy honnan indították, akkor ki lehet olvasni az address list tartalmát is)
Lehet van szebb megoldás is, ez évek óta működik.
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
Statikus
senior tag
Bizonyára a betűcsere miatt nem volt érthető a kérdésem sokak számára...
Linkelt monitort elindítom azon a gépen, amit ébreszteni akarok. Portot beállítom 9-re - bár belső hálón úgy tudom felesleges, nyomok egy Start-ot.
Mikrotik terminálban indítok egy "tool wol mac=XX:XX:XX:XX:XX:XX" parancsot
Nem történik semmi, ha jól értelmezem, nem jut el a PACKET a célgépre.
Miért? Mint írtam, bios, hálókártya be van állítva WOL engedélyezettre. Még valami? -
ekkold
Topikgazda
válasz Statikus #16355 üzenetére
Mikrotiken alapból is megy a WOL, egy időben így indítottam a NAS-t amikor kellett. Csak akkor kell hozzá egyéb beállítás, ha kintről, az internet felől is szeretnéd használni a WOL-t. Ilyenkor a 7-9 UDP portokra érkező csomagokat kell megfelelően továbbítani. A WOL-hoz még applikáció sem feltétlenül kell, ha van web tárhelyed akkor találhatsz olyan PHP scriptet ami tud magic packetet küldeni. Ezt pedig bárhol bármilyen böngészőből lehet aktiválni. A sajátomhoz egy kicsi html form-ot ütöttem össze, az alapértelmezett adatok a NAS-t indítják, valahogy így: [link] persze védve van jelszóval, hogy ne piszkálja más.
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
bacus
őstag
válasz Statikus #16358 üzenetére
Végtelen számú lehetőség van ! A mikrotik scriptelhető, én több féle megoldást is csináltam már.
1. amikor vpn kapcsolat létrejön, a mikrotik indítja a számítógépet. Wol packet kimehet akkor is, ha a gép jár
2. mikrotiken kopogtatsz egy portot, indítja a gépet
3. ssh-n keresztül, putty, windowsra kell script
...Szóval a hogyan kérdésre csak annyira vagyok bajban mint Niels Bohr-nak a fizika vizsgán.
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
Kenderice
senior tag
.
[ Szerkesztve ]
-
Statikus
senior tag
Hogyan?
Úgy szeretném működtetni, hogy akinek be kell kapcsolni a saját gépét, annak ne kelljen belemenni a mikrotikba mókolni, le is törném a kezét, meg a sajátomat, ha engedném egy nálam még laikusabbnak.
Nem kell napi szinten kapcsolgatni, de ez pont olyan, mint a biztonsági mentés, a másodlagos WAN, az EÜ doboz, a tűzoltókészülék - akkor kell, amikor baj van -
Statikus
senior tag
Sziasztok,
WakeOnLan-t próbálom életre kelteni, elsőre csak annyit, hogy azonos hálón lévő eszközről működjön, aztán majd mehetünk kifelé.
Adott egy asztali gép integrált hálózati eszközzel, UTP-vel csatlakozva, biosban engedve a WOL, windows hálókártyánál engedve a Magic pocket és a WOL.
Adott egy iphone, rajta a világ legegyszerűbb WOL magic pocketes applikációja (és másik 5 kipróbálva), wifin csatlakozva ugyanahhoz a hálózathoz, amin az asztali gép van.
Az appon be van állítva az asztali gép belső IP-je, MAC addresse, alhálózati maszk /24-re és a WOL-nak 9-es port (ami belső hálón nem biztos, hogy szükséges).Az app tökéletesen látja, hogy az asztali gép on vagy off állapotban van, on állapotban nem is lehet babrálni.
Amint off, lehetőség van wakeup-ra. Elkezdi szórni a varázscsomagot, majd néhány próbálkozás után timing out-tal leáll.Kérdés: Mi a faxért olyan rohadt bonyolult dolog ez a WOL, miért nincs erről a neten érthető infó, senki nem használja? Nincs szüksége távoli bekapcsolásra senkinek?
És a valódi kérdés: Mikrotiken kell bármit beállítani, ahhoz, hogy működjön belső hálóról? Ha már elindulna belülről a gép, akkor kintről bejövök VPN és indítok.Köszi
-
eumano
tag
válasz lionhearted #16352 üzenetére
Szia!
Lehet upgradelni, hogy működjön?
-
-
bacus
őstag
Szerintem ott van az, majd kiszúrja a szemed...
Use my SXT as a WiFiExt in my backyard , na ide tegyél egy pipát, majd reboot.
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
eumano
tag
Sziasztok!
Teljesen szűz vagyok Mikrotik termékeket illetően, így most kérném a segítségeteket!
Adott az alábbi eszköz: SXTsq Lite2 melyet szeretnék Wifi Extendernek használni, mert a kert hátsó részébe már nem megy el a router wifi-je.
Rajzolok, hogy könnyebb legyen elképzelni!
A kérdés, hogy melyik beállítás szükséges számomra a "Quick Setup"-on belül, hogy ki tudjam tolni a wifi hatótávját?Segítségeteket előre is köszönöm!
Robi -
b10up
tag
Sziasztok
Nemrég lett irodába egy RB5009 beújítva, ROS 7.1.1, de amióta megvan, majdnem konstans a szívás vele. Ezekbe más is belefutott?
-Teljesen random időközönként az összes eddig aktív portja lemegy down-ba és azonnal vissza is jön minden gigabitre. Úgy vettem észre, hogy kikapcsolt BGP-vel nem, vagy csak ritkábban csinálja. Loop nincs, de a logban látszik, hogy lementek és fel a portok. Nem kábelhiba és nem is konfig, egy 3011-et váltott, ami működik rendben, csak gyenge volt már a céljainkra.
-A narancssárga led a 2-8 portokon nincs bekötve. Nem nagy balhé, csak kicsit igénytelen és pazarló hatású nekem
-Ha az első porthoz nem csatlakozik eszköz, akkor a poe ledje félfénnyel pislákol mintha valami áram kóborolna benne, viszont ha csatlakoztatom a túloldalt is, akkor kialszik. Nem tudom, ez mennyire okés vagy utalhat bajra
-Ez lehet, hogy admin error, de valamiért bgp-vel össze van kötve csillagpontosan több mikrotik router, de van 1-1 direkt tunnel is bizonyos szomszédokhoz. BGP dinamikus routing van. Valamiért néha csak az egyik router jelenléte csak egy teljesen másik szerint hurkot csinált és mindig kitiltja. Pedig sehogy nem bírom megfogni, hogy mi okozhatja.
-Bridge STP állítás esetén hiába volt safe mode, ha elvesztem a kapcsolatot, vagy direkt bezárom a winboxot, kitörlődik a bridge amit állítottam, ethernet portokat hol visszatölti, hol nem.
-Ha bridge és vlan környékén állítgatok vagy éppen igmp proxyt, be tud kattanni valami agyilag. A jelenség ilyenkor, hogy pppoe nem bír kapcsolódni egyátalán. Logot "terminated" üzenetekkel szétspameli. PPTP kliens hiába kapcsolódik fel dhcp wan mellett, a válaszidők ilyen 1500ms-től indulnak, az effektív tempó nem éri el az 1 megabit/sec-et. Látszólag az eszköz okén megy és nincs se magas cpu használat, se loop, semmi rendkívüli. Viszont se safe mode nem segít, ha egyszer bekattant, se package+firmware down vagy upgrade, se konfig visszatöltés. Kizárólag az a megoldás, hogy lefactoryzom és utána megy rá a restore.
Ezt a legutóbbit 4011-essel is tapasztalom ros6 és ros7 alatt is. -
yodee_
őstag
-
bacus
őstag
válasz lokiazarc #16343 üzenetére
Megoldani a problémát sokkal könnyebb, mint elmagyarázni.
Ha gondolod, írj nekem egy pm-t benne a telefonszámoddal, felhívlak és megbeszéljük, hogyan tovább. Esetleg itt biztos adnak még jó tanácsot, de egyszerűbb megmutatni egy telephely/routernél mit kell tegyél, aztán a többin majd végig mész magad.
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
lokiazarc
csendes újonc
Helló.
Megpróbálom sorban megválaszolni.
Igen minden terem hely 192.168.90.0/24
Az ha egyesével tudok bekerülni az volna a legjobb mert akkor csak az adott hely gépeit látom nem több 100 at egyszerre
A gépekben van 1 monitorizáló panel ami küldi az adatot a felügyeletnek bedobott pénz kifizett stb. illetve azzal tudom bekapcsolni a jackpot rendszerbe is, mikor a gépeket elmozgatják A helyröl B helyre hozzá kell igazítsam a helyhez .Erre van egy advanced config nevü program ami ha belső hálozaton vagyok kilistázza a panelokat ip cim alapján ezt szeretném elsőkörben illetve a jackpot pc konfigja is elérhető lenne így.
Remélem sikerült leírnom a storyt.
Bocsánat elég kezdő vagyok még mikrotikban de próbálkozom -
Ablakos
őstag
A backup-ból lehetséges export formátumot előállítani? Csak néhány script kellene a backupból, de nem akarom felülvágni a jelenlegi konfigot.
-
yodee_
őstag
Valami még mindig nem tiszta nekem. Lefuttatom a szkriptet és az 1 perccel korábban érkezett bejegyzésben szereplő IP nem kerül fel a blacklistre.
Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M920s
-
-
Lenry
félisten
válasz yodee_ #16331 üzenetére
látszik, hogy egyetlen találat sincs arra a szabályra, mert valószínűleg rég kiértékelésre kerülnek azok a kapcsolatok, el se jut odáig a listában.
tedd valahova a lista elejére.a drop szabályokat egyébként is érdemes előre tenni, hogy mielőbb végezzen a router a kiértékeléssel és aztán ne kelljen rájuk erőforrást pazarolni.
[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
yodee_
őstag
válasz Beniii06 #16329 üzenetére
Igen. A mellékelt képen látható az összes szabály. Utána egy kép a logról. Amennyiben lefuttatom a szkriptet, a pirossal látható IP-knek be kellene kerülniük a blacklistbe de nem kerülnek. Vajon miérT?
Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M920s
-
yodee_
őstag
Üdv!
Találtam egy szkriptet, ami blokkolja a sikertelen vpn próbálkozók IP-jét. Valamiért nekem nem akar működni. Rá tudna nézni valaki nekem? Lefut, de nem kerülnek a listába.
[link]
Köszönöm[ Szerkesztve ]
Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M920s
-
contaxg
veterán
válasz Reggie0 #16326 üzenetére
De nem akarom! Az sem tudtam eddig, hogy mi az a NAND. Egyszerűen egy működő routert szerettem volna, de visszaviszem aztán majd az okosok kitalálják, mi legyen vele. Köszönöm mindenkinek a segítséget!
A jó zenehallgatáshoz nem feltétlen kell minőség. Az egy intellektuális kaland, amit mindenki a saját szintjén élhet meg. A hifi egy eszköz ami ezt az élményt fokozza, de nem feltétlen szükséges hozzá.
-
Statikus
senior tag
válasz contaxg #16324 üzenetére
Egy eszköz pár nap alatt is el tud öregedni, ha olyan terhelést kap, amire nem tervezték.
Mivel még csak február van, bizonyára garanciás.
Szerintem nem azon kell gondolkodni, hogy lehet-e, mert attól nem lesz megoldva a probléma.
Vissza kell vinni, elmondani a hibát, aztán majd megvizsgálják.
Vagy ha nem akarod ezt a procedúrát, akkor kuka és venni kell egy másikat. -
contaxg
veterán
válasz Reggie0 #16323 üzenetére
2021.04. havi beszerzés és elöregedett?? 10+ éves Cisco switch-em gond nélkül teszi a dolgát, de van ennél még öregebb hálózati eszközöm, ami hibátlanul működik. Meg lehet ezt gariztatni? Bizonyítani, hogy minden 3 hónapban elfelejti a jelszót egy kicsit nehézkes.
A jó zenehallgatáshoz nem feltétlen kell minőség. Az egy intellektuális kaland, amit mindenki a saját szintjén élhet meg. A hifi egy eszköz ami ezt az élményt fokozza, de nem feltétlen szükséges hozzá.
-
contaxg
veterán
MikroTik hEX S az elmúlt egy évben háromszor felejtette el a jelszót pl egy áramszünet után vagy éppen egy újraindításkor Más is találkozott ezzel? Egyébként csendben teszi a dolgát, de az utolsó akció után vissza se állítottam, beélesítettem a DIGI optikás routerét ami atom stabil. Nincs szívem eladni ezt a szerencsétlen HEX S-t, gondoltam jó lesz switch-nek. Be lehet állítani erre, hogy a jelszóval többet ne kelljen foglalkoznom?
A jó zenehallgatáshoz nem feltétlen kell minőség. Az egy intellektuális kaland, amit mindenki a saját szintjén élhet meg. A hifi egy eszköz ami ezt az élményt fokozza, de nem feltétlen szükséges hozzá.
-
Reggie0
félisten
válasz ekkold #16317 üzenetére
A gyari szam nem valtozik meg, csak mas ddns cimet ir a cloud, mint a serialja. Neha meg ugyan az. Most ez:
[admin@MikroTik] > /ip/cloud/print
ddns-enabled: yes
ddns-update-interval: none
update-time: yes
public-address: 8************
dns-name: 45************.sn.mynetname.net
status: updated
[admin@MikroTik] > /system/routerboard/print
routerboard: yes
model: CCR2004-16G-2S+
serial-number: HA*********
firmware-type: al64
factory-firmware: 7.0.4
current-firmware: 7.0.4
upgrade-firmware: 7.1[ Szerkesztve ]
-
ekkold
Topikgazda
válasz Statikus #16316 üzenetére
Megváltozott a routered gyári száma? Ilyenről még nem hallottam - hacsak nem hekkelték szét... Milyen routerOs verzió van rajta? Elérhető az internet felől a 8291-es porton?
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
Statikus
senior tag
Sziasztok, létezik olyan feature, hogy időnként megváltozik a cloud dns-e, ami ugye a serial-lal azonos kellene legyen?
Nálam megtörtént...
Működött a gyári számmal hetekig, egyszer csak nem működött. Mi történt? Miért nem megy? Megváltozott, használtam az újat, működött ismét hetekig.
Most pár napja megint nem működik. Már a hajamat téptem, gondoltam kipróbálom a régit.
ÉS
MŰKÖDIK
Közben nem volt OS frissítés, minimális használat.Egyáltalán át lehet írni a gyárilak beállított dns-t? Én még nem találtam rá user szintű megoldást, na de, hogy magától megváltozzon...
És ha megváltozik és szeretnék távolról csatlakozni, akkor b+, menjek oda és nézzem meg, hogy éppen mire változott.
Ez nem normális... -
ekkold
Topikgazda
válasz Mr Dini #16314 üzenetére
Köszönöm, kipróbálom. Nekem is furcsa volt, amikor először kísérleteztem vele, hogy ha több peer létrehozható egy interfészhez, akkor miért nem használhatók egyszerre.
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
Mr Dini
addikt
válasz ekkold #16305 üzenetére
Saját tapasztalat, mindig is így használtam. Egyetlen wg interfacem van otthonra, azon keresztül érem el mobilról, laptopról, egyéb eszközökről akár egyszerre is az otthoni hálózatot természetesen egy peer, egy eszköz alapon. Ha belegondolsz, eleve így a logikus, hiszen rengeteg VPN szolgáltatás akkor nem tudna wireguardot használni, ha minden peernek külön port kellene...
Amire tudok gondolni, hogy miért nem "működhetett" nálad, az az allowed addresses hiánya router oldalon. Amikor létrehozod a peert, akkor egy peer esetén talán nem szükséges kitölteni az allowed addresses mezőt, de ha több peered van, mindenképpen ki kell, különben nem tudja a router, hogy hova küldje a csomagokat. Pl:
Columns: INTERFACE, PUBLIC-KEY, ENDPOINT-PORT, ALLOWED-ADDRESS
# INTERFACE PUBLIC-KEY ENDPOINT-PORT ALLOWED-ADDRESS
0 wireguard1 hack<redacted> 0 192.168.98.2/32
1 wireguard1 Coal<redacted> 0 192.168.98.3/32
Nekem így remekül működik.
Más: Ezt már régóta be szerettem volna dobni, hátha másnak is segíthet. Én is belefutottam a memleakes bugba ROS7-re frissítés során. Illetve voltak érdekességek, hogy a router az összes talált DHCP szerverről berakta a gateway-t default routenak, hiába volt kigyomlálva az add default routes opció meg stb. Produkált jó pár érdekességet a rendszer. Végül @adika4444 hívta fel a figyelmem, amit innen is nagyon köszönök, hogy nem elég csak a packages fülön frissíteni az OS-t: [kép] Hanem figyelni kell arra, hogy a firmware is friss legyen a System->RouterBOARD menüben: [kép]
Hogyha a második képen nem 7.x szerepel a current firmware alatt, hanem 6.x, akkor mindenképpen érdemes az upgrade gombbal frissíteni a firmwaret is. Nekem így megszűnt a memleak probléma és kb 10 MB RAM-mal kevesebbet eszik a rendszer a 6.x-hez képest.
Persze elképzelhető, hogy más memleaket idéző probléma is létezik a rendszerben, de szerintem megéri ránézni.
[ Szerkesztve ]
Minden egér szereti a sajtot... Kivéve a Logitech G305.
-
Audience
aktív tag
válasz szuszinho #16312 üzenetére
Ha nem tudod pingetni akkor vagy tűzfal vagy routing probléma van. Három helyen lehet gond, vagy az IP Service List-nél nem jól adtad meg a tartományt vagy IP-t amiről hozzá lehet férni vagy a tűzfalon szűrsz valamit vagy a route table nem megfelelő.
[ Szerkesztve ]
-
szuszinho
őstag
válasz Audience #16301 üzenetére
Keresgélem mi foghatja, egyelőre sikertelenül. Minden címet meg tudok pingelni a hálózatban, kivéve a routerét (legyen ez az 'A'). Csak a routerben (legyen ez a 'B') nyitott terminálból tudom az ellenoldal routerét ('A') pingelni. (Engedélyezett tartomány egyelőre 0.0.0.0/0)
Ami érdekes, hogy fut az elérni kívánt router mögött egy szerveren is WG. Amennyiben arra csatlakozom, működik minden. -
vkp
aktív tag
válasz Reggie0 #16309 üzenetére
20 évvel ezelőtt egy üres Avaya AP 300.000 pénzbe fájt és abba még kellett egy kártya, ami akkor 50k péz volt.... ja és még csak b-t tudott, g-t sem... 3 év múlva már egy darab sem volt használatban. Szóval ha már 5 évre tervezel az is sok tud lenni...
[ Szerkesztve ]
-
Lenry
félisten
válasz ekkold #16307 üzenetére
ment egyszerre a két peer és mindkettő peer ugyanabban az alhálózatban volt (a VPN interfészük legalábbis)
A linkelt hozzászólásod esetében megoldódott a probléma?
igen, az MTU-t kellett lejjebb venni
de eddigre már szétszedtem két külön interfészre a két kapcsolatot, mert arra is gyanakodtam, úgyhogy azóta is külön vannak, mert nem bolygatom, ha egyszer működik.Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
ekkold
Topikgazda
Megy egyszerre is a két peer?
Még 7.1 alatt próbáltam 2db virtuális PC-ről csatlakozni, külön-külön fel tudtak csatlakozni ugyanarra az interfészre, de egyszerre semmilyen módon nem tudtam a két klienssel csatlakozni, pedig rengeteget kísérleteztem vele.
Két peer esetén hogy néz ki pl. az IP kiosztás? Minden VPN kliens ugyanabban az alhálózatban van, vagy az interfésznek több IP címe is van?
A linkelt hozzászólásod esetében megoldódott a probléma? Mert az RB5009-el, és CCR1009-el is 600Mbit/s körüli sebességet mértem wireguard windows klienssel, a speedtest.net-en. Jó eséllyel átmenne ennyi két router között is - de nemsokára ki is próbálom - egy barátom is vett egy CCR1009-et. [link]
[ Szerkesztve ]
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
Lenry
félisten
válasz ekkold #16305 üzenetére
bár nem engem kérdeztél, de nekem pl van saját tapasztalatom
simán működik egy interfészen több kapcsolat.
nekem se volt egyértelmű, de sehol nem írták, hogy szükség lenne minden kapcsolathoz új IF-re, és szerintem technikailag sem indokolja semmi.de persze ellene sem tudnék érvelni, végül nálam is külön interfészen van a két WG kapcsolatom, de ha pl bevezetnénk a WG-t a munkahelyemen, biztos nem állnék neki minden VPN-ező, home officeoló kollégának külön interfészt kreálni
[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
ekkold
Topikgazda
válasz Stalki #16302 üzenetére
Nekem az a tapasztalatom, hogy igen, minden kapcsolat új interface és új peer, külön port, és külön IP tartomány is. Másként fogalmazva a wg pont-pont kapcsolatokat hoz létre.
[ Szerkesztve ]
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
Stalki
csendes tag
Üdv, WireGuard / WG esetén minden egyes kapcsolat új Interface és Peer?
ha igen, az inerface-ek címei lehetnek közös subnet-en?
Különböző csatlakozásoknak gondolom eltérő port-ot kell használniuk ?
Új hozzászólás Aktív témák
- Elektromos (hálózati és akkus) kéziszerszámok, tapasztalatok/vásárlás
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- Bluetooth hangszórók
- VoLTE/VoWiFi
- Építő/felújító topik
- Subaru topik
- Kínai és egyéb olcsó órák topikja
- Elektromos cigaretta 🔞
- Ukrajnai háború
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
- További aktív témák...
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest