Hirdetés

2023. február 7., kedd

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#18001) E.Kaufmann válasza setup (#18000) üzenetére


E.Kaufmann
addikt

Lehet csak level3-as licence van azért nincs AP, pont tegnap nézegettem ezt. Szóval kliens és PtP kapcsolat van, AP nincs, meg eleve arra is lenne jó így irányított antennával, amire szól a licenc.

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#18002) Shkiz0 válasza ratkaics (#17972) üzenetére


Shkiz0
nagyúr

Ahhoz alig kell valami.
Ez 11db kamera, (Dahua HFW-1230S) ilyen beállítások mellett:

[ Szerkesztve ]

Új hardverek számlával, garanciával érd PM.

(#18003) Lenry


Lenry
félisten

routerOS 7.5 changelog:

*) bgp - fixed remote refuse capability options, max prefix limit errors and administrative stop;
*) bgp - improved stability when "default-originate" is configured;
*) bridge - fixed "new-priority" value validation for NAT rules;
*) capsman - added randomized range option for "reselect-interval" parameter (CLI only);
*) certificate - fixed handling of empty AKID by SCEP client;
*) console - fixed automatic command completion with keypress;
*) container - added support for running Docker (TM) containers on ARM, ARM64 and x86 (containers created before v7.4 must be recreated);
*) defconf - fixed loading of default configuration on RB4011 with WifiWave2 package enabled;
*) dhcpv4-server - fixed removal of dynamic leases when server is removed;
*) dhcpv6-client - moved invalid lifetime logging message from "debug" to "error" topic;
*) dhcpv6-client - use /128 prefix for IA_NA addresses;
*) dhcpv6-relay - fixed relay forwarding (introduced in v7.1.5);
*) dhcpv6-server - improved stability when acquiring binding;
*) dns - added "address-list" parameter for static DNS entries (CLI only);
*) dns - added "match-subdomain" option for static entries (CLI only);
*) firewall - added support for RTSP helper;
*) health - fixed "temperature" and "power-consumption" readings on RB1100x4;
*) health - improved voltage reading on CRS112-8P-4S;
*) health - renamed "cpu-temperature" to "switch-temperature" on CRS312-4C+8XG, CRS326-24S+2Q+, CRS354-48P-4S+2Q+, CRS354-48G-4S+2Q+, CRS504-4XQ-IN, CRS518-16XS-2XQ;
*) hostpot - fixed Walled Garden functionality for HTTPS sites;
*) hotspot - automatically reject all HTTPS requests passing through HotSpot server for unauthorized users;
*) hotspot - improved stability when receiving bogus packets;
*) hotspot - limit maximum allowed connections based on free RAM resources;
*) hotspot - removed "https-redirect" option;
*) ike2 - allow sending certificate chain as initiator;
*) interface - fixed default interface naming on RB1100x2;
*) l3hw - fixed HW offloaded NAT;
*) leds - fixed default LED configuration for RBwsAP-5Hac2nD;
*) leds - fixed wireless LED functionality on LHGG;
*) lora - do not ignore negative sign for spoofed GPS coordinates;
*) lte - added at-chat and NMEA port support for Simcom modems, USB composition (device id - 0x9003);
*) lte - added at-chat support for Simcom modems, USB composition (device id - 0x9005);
*) lte - added "SIM not inserted" and "SIM failure" messages to "status" and "monitor" commands for AT modems;
*) lte - changed cell ID info display to short format for 3G connections;
*) lte - disallow empty APN name only for default entry;
*) lte - fixed AT channel for Sierra Wireless modems with device ID 0x9091;
*) lte - fixed LTE interface presence for Telit LN940;
*) lte - fixed UDP performance on MMIPS devices;
*) lte - improved antenna scan for Chateau devices with switchable antennas;
*) lte - improved configuration export when multiple LTE interfaces are present;
*) lte - modem dialer, do not reset dialing sequence if modem reply with error to user set init-string;
*) netinstall - fixed Netinstall procedure for ARM devices;
*) netwatch - automatically start migrated probes from previous RouterOS versions;
*) netwatch - changed ICMP default packet loss fail threshold to 85%;
*) ntp - fixed NTP server when "use-local-clock" is used;
*) ospf - fixed handling of external forwarding address;
*) ospf - improved stability when interface is being disabled during database exchange;
*) ovpn - fixed encryption key renewal process which caused periodic session disconnects;
*) ovpn - improved system stability when hardware acceleration is used on ARM64 devices;
*) ovpn - moved disconnected user logging message from "debug" to "info" topic;
*) ping - improved service stability;
*) port - added support for D-Link DWM-222 in serial/PPP mode (device id - 0xac01/0x7e3d);
*) port - added support for Huawei/ZTE K5006z in serial/PPP mode (device id - 0x1017/0x1018);
*) ppp - improved service stability under high load;
*) ppp - use /32 as default netmask if not specified for "routes" parameter;
*) ptp - improved system stability on CRS devices;
*) quickset - removed PPTP and SSTP server addition for "VPN" checkbox;
*) rb5009 - fixed ether1 status reporting after system reboot;
*) route-filter - fixed "delete bgp-communities" command;
*) routerboard - added "reset-button" script feature for TILE devices;
*) sfp - fixed "eeprom" reading on single SFP port ARM devices;
*) sfp - fixed QSFP+ and QSFP28 interface disable when using breakout cable;
*) sfp - fixed unresponsive "sfp1" interface after disabling "ether1" on NetMetal devices;
*) sfp - improved combo SFP ports initialization handling on CRS312-4C+8XG, CRS328-4C-20S-4S+;
*) sfp - improved stability when using 2.5G optical modules in CCR2116, CCR2216 and CRS518;
*) snmp - fixed usage of VRF after system startup;
*) socks - fixed "dst-port" usage when checking access list;
*) ssh - added AES support for PEM decryption;
*) ssh - fixed importing of public keys;
*) ssh - fixed minor typo issue when importing public key;
*) sstp - fixed client stuck in "nonce matching" state;
*) switch - fixed ACL rules for 98DXxxxx switches with more than 28 ports (introduced in v7.3);
*) switch - removed limit for number of hardware-offloaded bonding interfaces;
*) swos - enabled SwitchOS support for CRS310-1G-5S-4S+;
*) swos - fixed SwOS upgrade procedure on CRS305-1G-4S+;
*) traceroute - added "do-not-fragment" parameter support (CLI only);
*) traceroute - increased packet size limit to 65535;
*) vrrp - added "sync-connection-tracking" compatibility with preemption-mode;
*) vrrp - fixed high CPU usage when "sync-connection-tracking=yes" and the backup router goes offline;
*) vrrp - fixed HW offloaded bridge MAC address learning when changing from VRRP master to backup;
*) vrrp - fixed initial connection tracking synchronization, a backup router now always receives all existing connections;
*) vrrp - improved connection tracking synchronization protocol (CTSYNC), the new protocol is incompatible with previous RouterOS versions with "sync-connection-tracking=yes";
*) webfig - allow to specify NTP server as domain name;
*) webfig - fixed displaying of grahs in status pages;
*) webfig - fixed floating point field's negative value in -0.*** format;
*) wifiwave2 - added "sae-pwe" parameter with hash-to-element mechanism for SAE PWE derivation;
*) wifiwave2 - added support for 802.11k;
*) wifiwave2 - disable wireless interface after wireless configuration reset;
*) wifiwave2 - fixed displaying of AKM in scan results;
*) wifiwave2 - fixed duplicated AKM in RSN message;
*) wifiwave2 - fixed group key update for client devices which connect via fast BSS transition;
*) wifiwave2 - fixed incorrect AKM usage for FT-WPA3-EAP-192;
*) wifiwave2 - fixed reassociation response sending for fast transition over DS;
*) wifiwave2 - fixed setting of "ft-nas-identifier" parameter;
*) wifiwave2 - fixed usage of Canada country setting on US locked devices;
*) wifiwave2 - improved default channel width selection for interfaces in station mode;
*) winbox - do not show previously attached LTE interfaces while establishing LTE connection;
*) winbox - enabled all filters by default under "Tools/Torch" menu;
*) winbox - fixed "Enable", "Disable" and "Comment" functions for L2TP-ether type interfaces;
*) winbox - fixed "Next Run" parameter displaying under "System/Scheduler" menu;
*) winbox - fixed "Type" and "Value" field displaying under "System/Health" sub-menu's;
*) winbox - show warning messages for BGP connection entries;
*) wireless - fixed interface initialization on x86 devices;
*) x86 - allow downgrading to RouterOS v6 only if it was previously installed;
*) x86 - fixed advertising of 2500M and 5000M link speeds on ixgbe driver;

Download the new 'RouterOS 7.5' version here: https://mikrotik.com/download

[ Szerkesztve ]

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#18004) lionhearted válasza Lenry (#18003) üzenetére


lionhearted
őstag

*) wifiwave2 - added support for 802.11k;

De azért még várok egy kicsit, hátha lesz hotfix. :)

Tegnap még működött...

(#18005) Tamarel válasza Lenry (#18003) üzenetére


Tamarel
senior tag

*) ping - improved service stability;

Ilyet se gyakran látni…

(#18006) amargo válasza Lenry (#18003) üzenetére


amargo
addikt

végre, docker :)

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#18007) Lenry válasza amargo (#18006) üzenetére


Lenry
félisten

jaja, tegnap próbáltam is egy piHole-t beüzemelni (működött is, aztán rájöttem, hogy másik IP tartományban akarom a containereket, mint ami a tutorialban van, és soha többé nem sikerült megcsinálni :D majd elölről kezdem az egészet)

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#18008) Lenry


Lenry
félisten

most nézem, hogy dobott egy kernel faliórát, ami viszont nem akkora örömbódottá :F


ez valójában hajnal 2 körül történt

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#18009) amargo válasza Lenry (#18007) üzenetére


amargo
addikt

Én első körben egy sima alpine curl-al is megelégszem, hogy végre a router üzenjen ki a qtorrent-nek, ha LTE-re vált a hálózat :D

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#18010) jerry311


jerry311
nagyúr

Docker milyen hatással lesz a flashre?

League of Legends: spambox

(#18011) Lenry válasza amargo (#18009) üzenetére


Lenry
félisten

nálam valami nem akar jó lenni a pi-hole-lal
elsőre összeraktam, gond nélkül ment, de aztán rájöttem, hogy a 172.17.0.0/16 nem lesz jó, mert a szerveremen a Docker ugyanezen tartományban dolgozik és így a szervernek nincs DNS.
úgyhogy átraktam 172.20.0.0/16-ra a Mikrotik-féle Dockert, de onnantól egyszerűen nem lehetett elérni a konténert (még a Mikrotik termináljából se tudtam pingelni), aztán amikor töröltem az egészet a francba, és nulláról újrakezdtem, akkor már megyegetett, de rohadt nehézkesen működött a webfelület (ami az első próbálkozásnál rendben volt), meg fagyott is, cserébe névfeloldást nem nagyon csinált, így egyelőre ráhagytam...

pedig jó lenne beüzemelni, mert nálam most is van pi-hole, egy rPi-n fut, amit így akkor itt ki tudnék váltani, máshol meg tudnék neki más feladatot adni.

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#18012) vkp válasza amargo (#18009) üzenetére


vkp
aktív tag

Miért nem tűzfalazod ki az lte forgalomból a torrentet?

(#18013) Lenry válasza jerry311 (#18010) üzenetére


Lenry
félisten

külön kiemelik a manuálban, hogy erősen ajánlott külső tárhelyet használni

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#18014) amargo válasza vkp (#18012) üzenetére


amargo
addikt

sajnos ennyire nem értek hozzá és ennyi energiát nem tudok belerakni. megírom szabályt, majd azt vezérelni is tudni kell.

Miközben csak egy sima http-t request -et kell küldenem, számomra sokkal egyszerűbb.

Lenry: gyanítom a vas nem bírja el, bár elég kicsi az erőforrása. Én AdGuard Home-ot használok, külön szerveren.

[ Szerkesztve ]

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#18015) Lenry válasza amargo (#18014) üzenetére


Lenry
félisten

most egy első generációs raspberry Pi-n fut, az egy 1 magos, 700MHz-es ARMv6-os CPU, 512MB RAM és egy microSD kártya.
és röhögve lekezeli a gigabites net DNS szűrését.

a hap ac3-nak meg ugyanez sok lenne?

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#18016) Tamarel válasza Lenry (#18015) üzenetére


Tamarel
senior tag

Ezt valami speciális dologra használod?
Az ahadns blitz (doh) nagyon gyors és azt szűrsz vele, amit akarsz.

(#18017) Lenry válasza Tamarel (#18016) üzenetére


Lenry
félisten

Arra használom, amire való: hálózati reklámblokkoló

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#18018) kis20i válasza amargo (#18014) üzenetére


kis20i
csendes tag

/tool fetch nem jó?

(#18019) amargo válasza kis20i (#18018) üzenetére


amargo
addikt

Most nem emlékszem már rá pontosan, de mintha POST-ot nem tudna küldeni (ugye a neve alapján is erre lehet következtetni) vagy én nem tudtam rávenni.

[ Szerkesztve ]

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#18020) ekkold válasza amargo (#18019) üzenetére


ekkold
Topikgazda

Mikrotik Maual /tool fetch
http-method (|delete|get|post|put; Default: get) - the HTTP method to use
Tehát elvileg tud POST-ot is

http-data (string; Default: ) - the data, that is going to be send, when using PUT or POST methods
Ezzel lehet megadni mit küldjön POST-al.

[ Szerkesztve ]

(#18021) Ablakos


Ablakos
őstag

Mérni akartam android eszközön a hivatalos MT alkalmazással (bandwith test), de nem akar semmit csinálni. (udp,1460 csomag, auth. bekapcsolva)
Működik ez valakinek?

(#18022) amargo válasza ekkold (#18020) üzenetére


amargo
addikt

Közben utána néztem és tényleg tudja itt még írtam is: [link]

És azt hiszem 40 évesen itt az ideje valami komolyabb rekrációnak, mert megcsináltam korábban, amit szerettem volna Mikrotiken (simán megy get-el [link] ) és megy is már egy ideje :B csak teljesen kiment a fejemből és vártam itt a dockert mint a megváltást.

Vissza emlékezve, kinyitottam qbit-et a belső védett zónára és onnan mindenki jelszó nélkül is eléri.. (de ugye ez egy kerülő megoldás) ezért megy és a http header-t nem tudtam a fetch-be varázsolni.

[ Szerkesztve ]

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#18023) net84


net84
őstag

Sziasztok!

Mitől kaphat fix IP-s gép DHCP-n további 10db IP címet? Nem tudom mióta megy ez így, de 3 eszköz esetén is ez a jelenség játszódik le.
[kép]

RB3011 oldja meg a DHCP-t. A 3 eszköz mindegyike egy-egy IBM szerver. Nem teljesen egyformák, de mindháromban ugyanolyan hálókártya van. Más-más feladatot látnak el.
Leases-ből kitörlés után az látszik, hogy 1-2 perc elteltével percenként újabb és újabb IP-t kap.

Read only...

(#18024) Audience válasza net84 (#18023) üzenetére


Audience
junior tag

A szerveren nem virtualizálsz?

(#18025) bacus válasza net84 (#18023) üzenetére


bacus
őstag

terminál szerver?

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#18026) iceQ!


iceQ!
addikt

Az előző frissítéssel 154 Mib volt szabadon, a jelenlegivel pedig 175(hAP AC3). Mi változott? Azt látom hogy sok minden, de miért szabadult fel ennyi memória? :))

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S21 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#18027) net84 válasza bacus (#18025) üzenetére


net84
őstag

(és #18024 Audience)
TS is van, igen. Részben meg is lett a hiba, de nem volt köze hozzá. Egyéb kapcsolat címén volt egy virtuális hálózat még régről. Tiltottnak kellett volna lennie, de mégis aktiválta magát (vagy az MS "segített"). Törölve lett a két érintetten és el is dobták a 10-10 IP címet. A harmadiknak más szerepe van, de azon is meg van az IP lopkodó szolgáltatás és kordában tartva most csak kettőt kér be a fizikai címe mellé.

Tanuló pénz volt a tegnapi nap... Kicsit többször kell ellenőrizni a Leases-t és a LOG-ot. Most sem piszkáltuk volna, ha nem fogy el az IP a tartományból. De akárhogyan is számoltuk, nem jött ki a matek és sokkal több cím volt kiosztva, mint amennyi eszköz egy időben lóghat az adott tartományban.

Read only...

(#18028) Marcelldzso


Marcelldzso
tag

Sziasztok,

Sajnos lekapcsolták azt a tornyot amit eddig használtam LHGG-vel, lett egy új kicsit nagyobb távolságra, rosszabb fresnel zónával.
primary-band: B20@20Mhz earfcn: 635X phy-cellid: 1XX
rssi: -52dBm
rsrp: -83dBm
sinr: 15dBm
rsrq: -9dB
Most fix L vason van, viszonylag alacsonyan (3m), szerintetek számít ha emelek a magasságon, hogy jobban az égbe nézzen? Sajnos sok a fa meg a domb is közöttünk.

(#18029) grabber válasza Marcelldzso (#18028) üzenetére


grabber
addikt

A mostani jelszintek nem elegendőek? Nem tűnik nekem ez rossznak én nem variálnék.

(#18030) Marcelldzso válasza grabber (#18029) üzenetére


Marcelldzso
tag

Hát nincs 5-8mbit a letöltés :( 32-es a ping az nem olyan rossz mondjuk.

(#18031) grabber válasza Marcelldzso (#18030) üzenetére


grabber
addikt

B20 nem nagy sávszélre van,hanem nagy terület lefedésére vidéken. Nézd meg nem forgalmas időpontokban hogy akkor javul-e?
Lehet sokan lógnak rajta vagy egy két user nagyon használja és nincs elég sávszél. Erre gyanakodnék.

(#18032) lionhearted válasza Marcelldzso (#18030) üzenetére


lionhearted
őstag

@grabber-rel egyetértve, az értékek jók, a B20-ban sajnos manapság ez simán benne van. Néhány éve még éjszaka legalább tudtam 90Mbps mérni, ma már nem megy, cserébe csúcsidőszakban van 3-4Mbps... a hiba nem nálad van.
Ezekkel az értékekkel biztosan 10 és feletti CQI-t lehet elérni, az meg 150 * 0,45 = 67,5 Mbps vagy felette.
Egyre több helyen elérhető a B28 is, részben ez hozhat jobb eredményeket összességében (bármint hogy mindkettő elérhető adott területen).

[ Szerkesztve ]

Tegnap még működött...

(#18033) Marcelldzso válasza lionhearted (#18032) üzenetére


Marcelldzso
tag

Köszönöm a válaszaitokat, megint okosabb lettem. :)
A CQI érték 11 stabilan.
Jól értem az átviteli értéket jelenti a CQI? A 0,45 az a code rate, a 150 az mi?

B28-at nem látok választható mezőben csak 26-ot vagy magasabbat, szerintem ebben a firmware-ben az még nincs vagy nem tudja a modem. R11e-LTE6-V033

Az antenna Cell Monitorjában látok esetlegesen B1-et madjnem 12km-erre a város szélén lévő 10 emeletesen van és felém néz. Ezen a tornyon cellmapper szerint van B28 is.

Érdemesebb lenne akkor a B1-el próbálkoznom? -103 az RSRP -9.5 az RSRQ.

(#18034) grabber válasza Marcelldzso (#18033) üzenetére


grabber
addikt

Megpróbálni mindenképpen érdemes :) Az sem rossz érték,mennie kéne. Aztán meglátod,hogy mennyivel gyorsabb.

(#18035) pitiless válasza Marcelldzso (#18033) üzenetére


pitiless
senior tag

Nem támogatja a B28-at.

(#18036) lionhearted válasza Marcelldzso (#18033) üzenetére


lionhearted
őstag

Némileg egyszerűsítve: 20 MHz - MIMO 2x2 - 64QAM maximális link sebessége.
B28 nemrég került a repertoárba, elsősorban 5G-re... ennek megfelelően csak az 5G-s mikrotik modem támogatja.
Nekem is csak nemrég tűnt fel, hogy van itt nálunk is, mert a Telekom oda rakta a telefonomat... rosszabb is a jel, mint a másik B20as toronyról :D Viszont a semmi közepén van ilyen (gondolom NSA 5G akar majd? lenni), akkor másoknál is lehet... aztán minél több eszközt áttolnak oda, annál inkább fellélegzik a B20.

> Érdemesebb lenne akkor a B1-el próbálkoznom? -103 az RSRP -9.5 az RSRQ.
Azaz RSRP már nem fényes, de az RSRQ érték jó, szóval akármi is lehet. Egy próbát megér.

[ Szerkesztve ]

Tegnap még működött...

(#18037) Horvi


Horvi
őstag

Sziasztok,
Beszereztem régebben egy wap-ot kültérre meg van egy hapac2-m és belőttem rajta a capsmant, van külön SSID 2.4-es meg 5-s wifinek is. A kérdés az lenne, hogy vendég wifi-t hogy tudnék a legegyszerűbben/leghatékonyabban csiholni rajta?
Egy másik hapac2-n úgy oldottam meg, hogy a wireless menüben hozzáadtam virtual interfece-t és azokra raktam egy-egy dhcp szervert ami kioszt egy minimális tartományt, és arra csináltam masquerade szabályt.
De itt a capsmannél nem találtam ilyen opciót.

Hello darkness, my old friend...

(#18038) pitiless válasza Horvi (#18037) üzenetére


pitiless
senior tag

Letrehozod a vendeg konfigokat es secondary confignak berakod.

(#18039) Horvi válasza pitiless (#18038) üzenetére


Horvi
őstag

Köszi! Gondolom akkor a konfignál kell másik datapath is, amihez ha jól láttam kell másik bridge is. Mert ha próbáltam datapath nélkül létrehozni a konfigot akkor ugyan volt wifi de nem lehetett rá csatlakozni.

Hello darkness, my old friend...

(#18040) pitiless válasza Horvi (#18039) üzenetére


pitiless
senior tag

Igen, teljes konfigot csinálsz neki.

(#18041) MasterDeeJay

Az egyik RB911L 2nd úgy néz ki eltávozott az örök bitmezőkre. Poe tápfeladója (TP-link igazi poe) villogott pirosan gondoltam cserélni kell mert már ment tönkre ilyen tápfeladóm de azért megnézem a mikrotikes tápfeladóval hát nem kellett volna. Elkezdett villogni minden ledje, Az egyik 8 lábú LSC LSP5526 IC szép izzó színekben és füstel jelezte végső küzdelmét.
Mikrotikeknél soha nem értettem a poe részt azaz hogy mikor kell a 48v-os rendes poe és mikor a 8-30v-os (12v táppal) azt hiszem passzívnak nevezett poe.
Nem tudom hogy most a 12v-os tápfeladó ölte-e meg vagy eleve halott volt és a 48v-os tplink csak zárlatot jelzett (nem merem rákötni semmire)?
A másik ilyen eszközöm is tplinkes tápfeladóval megy.
Ki lehet-e nyírni mikrotiket nem megfelelő tápfeladóval?

Azt sajnálom hogy nem vettem többet akkoriban belőle tartaléknak (3eft/db áron szórták ki még 2018-ban vettem többet de nem eleget).
Mit javasoltok helyette? Antenna TP-Link bazi nagy kocka felszerelve csati olyan amilyen a 911-esen volt adapterrel, sima 2,4ghz-es kellene totál buta 1 portos access point vevő kell legolcsóbb akár tápos akár poe mindegy majd a hozzáadott poe feladót használom.

[ Szerkesztve ]

(#18042) daninet


daninet
veterán

Sziasztok!
Barátommal telepítettünk tetőre egy LHG-LTE6 eszközt. Akármit csinálunk a térerő nagyon gyenge. A vodafonos usb modemen a szobában bent gyorsabb a net mint a mikrotik eszközön ami a tetőn van egy 3m póznán. Egy órát töltöttünk a forgatásával, a legjobb amit összehoztunk SINR 3db, RSRP - 89dB, RSSI - 60dB vodafone hálózaton 2km-re levő toronyra.
Speedtest 4-2mbps le, 6fel
Modemen 6mbps le, 6 fel
A kérdéseim a következők:
-hogy lehet, hogy gyorsabb a modemen a szobában a net?
-Vannak-e beállítások amik a sebességet és a jelerősséget befolyásolják?

Miért vegyem meg, ha 3x annyiért, 3x annyi idő alatt megépíthetem? ´¯`·.¸¸.·´¯`·.¸><(((º>

(#18043) Project: A


Project: A
tag

Vállalati környezetbe mikrotik mint tűzfal megállja a helyét?
Célhardvert normális boltban nem igazán látok, csak Zyxel(t) amivel csak negatív tapasztalatom van.

(#18044) noorbertt válasza daninet (#18042) üzenetére


noorbertt
őstag

Célozzátok be jobban a tornyot és a csatornákat érdemes leszűkíteni arra amit szeretnétek.

En úgy csináltam, hogy ki kerestem hogy xy torony milyen sávon van és még fizikailag is elmentem megnézni hogy valóban ott van e :D

pl képen a két torony relatív közel van egymáshoz de nekem a band 3 kellett, így csak arra szűrtem.

(#18045) kress válasza Project: A (#18043) üzenetére


kress
tag

szakbarbárként azt mondanám hogy egy dedikált tűzfal lenne jobb, a firewall elég proci igényes, pár szabállyal a hap ac2 is megbírkózik, de utána már lassul, ha a doksikat nézed, meg az adott eszköznél a teszt fület, látod mennyit romlik 25 szabály környékén.
persze ez mind függ a szabályok számától, milyenségétől, az eszköztől

(#18046) Project: A válasza kress (#18045) üzenetére


Project: A
tag

Erre az eszközre gondoltam: MikroTik CCR1036-12G-4S Router .

Tűzfal szabály, alapértelmezetten minden tiltva, VPN, weboldal, levélküldési-szabály(ok) és még néhány finomság. Igazából az a lényeg, hogy egy erős tűzfal álljon a weboldal előtt, hogy ne törjék meg. 2 subnet összeláncolva, 150 gép + privát eszközök. (4. subnet(et) egy almikrotik biztosítja)

A célhardver amit láttam az 650 ezer lenne, de az nem fér bele a költségekbe.
Zyxelt meg soha többet :D

(#18047) vmk


vmk
tag

Sziasztok,

Van egy CRS354-48G-4S+2Q+ switchem. A switch2-es chipet nem használja egyik port sem. Hogyan tudnám rábírni erre?
HW offload miatt szükgésem lenne rá, hogy mindkét chipet használjam.

(#18048) daninet válasza noorbertt (#18044) üzenetére


daninet
veterán

megpróbálom a szűrést akkor. Sajnos itt nem ennyire rózsás a helyzet

[ Szerkesztve ]

Miért vegyem meg, ha 3x annyiért, 3x annyi idő alatt megépíthetem? ´¯`·.¸¸.·´¯`·.¸><(((º>

(#18049) MasterDeeJay válasza MasterDeeJay (#18041) üzenetére

Már tárgytalan, vettem egy zyxel AP-t amin cserélhető az antenna és switch is egyben.

(#18050) Audience válasza vmk (#18047) üzenetére


Audience
junior tag

Ebben egy darab Switch Chip van!

Block diagram: LINK

Copyright © 2000-2023 PROHARDVER Informatikai Kft.