Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Gyorskeresés
Legfrissebb anyagok
- Bemutató Route 66 Chicagotól Los Angelesig 2. rész
- Helyszíni riport Alfa Giulia Q-val a Balaton Park Circiut-en
- Bemutató A használt VGA piac kincsei - Július I
- Bemutató Bakancslista: Route 66 Chicagotól Los Angelesig
- Tudástár AMD Radeon undervolt/overclock
Általános témák
LOGOUT.hu témák
- [Re:] [Luck Dragon:] Asszociációs játék. :)
- [Re:] [D1Rect:] Nagy "hülyétkapokazapróktól" topik
- [Re:] PLEX: multimédia az egész lakásban
- [Re:] [sziku69:] Fűzzük össze a szavakat :)
- [Re:] [sh4d0w:] Rebel Moon - Ne nézd meg!
- [Re:] [Luck Dragon:] MárkaLánc
- [Re:] [callmeakos:] A bukott koncepció, amiért háromszor is fizettem.
- [Re:] Tesla ARS 9204-10 hangszóró
- [Re:] [Brogyi:] CTEK akkumulátor töltő és másolatai
- [Re:] [ubyegon2:] Airfryer XL XXL forrólevegős sütő gyakorlati tanácsok, ötletek, receptek
Szakmai témák
PROHARDVER! témák
Mobilarena témák
IT café témák
Téma összefoglaló
Hozzászólások
E.Kaufmann
addikt
Lehet csak level3-as licence van azért nincs AP, pont tegnap nézegettem ezt. Szóval kliens és PtP kapcsolat van, AP nincs, meg eleve arra is lenne jó így irányított antennával, amire szól a licenc.
[ Szerkesztve ]
Le az elipszilonos jével, éljen a "j" !!!
Lenry
félisten
routerOS 7.5 changelog:
*) bgp - fixed remote refuse capability options, max prefix limit errors and administrative stop;
*) bgp - improved stability when "default-originate" is configured;
*) bridge - fixed "new-priority" value validation for NAT rules;
*) capsman - added randomized range option for "reselect-interval" parameter (CLI only);
*) certificate - fixed handling of empty AKID by SCEP client;
*) console - fixed automatic command completion with keypress;
*) container - added support for running Docker (TM) containers on ARM, ARM64 and x86 (containers created before v7.4 must be recreated);
*) defconf - fixed loading of default configuration on RB4011 with WifiWave2 package enabled;
*) dhcpv4-server - fixed removal of dynamic leases when server is removed;
*) dhcpv6-client - moved invalid lifetime logging message from "debug" to "error" topic;
*) dhcpv6-client - use /128 prefix for IA_NA addresses;
*) dhcpv6-relay - fixed relay forwarding (introduced in v7.1.5);
*) dhcpv6-server - improved stability when acquiring binding;
*) dns - added "address-list" parameter for static DNS entries (CLI only);
*) dns - added "match-subdomain" option for static entries (CLI only);
*) firewall - added support for RTSP helper;
*) health - fixed "temperature" and "power-consumption" readings on RB1100x4;
*) health - improved voltage reading on CRS112-8P-4S;
*) health - renamed "cpu-temperature" to "switch-temperature" on CRS312-4C+8XG, CRS326-24S+2Q+, CRS354-48P-4S+2Q+, CRS354-48G-4S+2Q+, CRS504-4XQ-IN, CRS518-16XS-2XQ;
*) hostpot - fixed Walled Garden functionality for HTTPS sites;
*) hotspot - automatically reject all HTTPS requests passing through HotSpot server for unauthorized users;
*) hotspot - improved stability when receiving bogus packets;
*) hotspot - limit maximum allowed connections based on free RAM resources;
*) hotspot - removed "https-redirect" option;
*) ike2 - allow sending certificate chain as initiator;
*) interface - fixed default interface naming on RB1100x2;
*) l3hw - fixed HW offloaded NAT;
*) leds - fixed default LED configuration for RBwsAP-5Hac2nD;
*) leds - fixed wireless LED functionality on LHGG;
*) lora - do not ignore negative sign for spoofed GPS coordinates;
*) lte - added at-chat and NMEA port support for Simcom modems, USB composition (device id - 0x9003);
*) lte - added at-chat support for Simcom modems, USB composition (device id - 0x9005);
*) lte - added "SIM not inserted" and "SIM failure" messages to "status" and "monitor" commands for AT modems;
*) lte - changed cell ID info display to short format for 3G connections;
*) lte - disallow empty APN name only for default entry;
*) lte - fixed AT channel for Sierra Wireless modems with device ID 0x9091;
*) lte - fixed LTE interface presence for Telit LN940;
*) lte - fixed UDP performance on MMIPS devices;
*) lte - improved antenna scan for Chateau devices with switchable antennas;
*) lte - improved configuration export when multiple LTE interfaces are present;
*) lte - modem dialer, do not reset dialing sequence if modem reply with error to user set init-string;
*) netinstall - fixed Netinstall procedure for ARM devices;
*) netwatch - automatically start migrated probes from previous RouterOS versions;
*) netwatch - changed ICMP default packet loss fail threshold to 85%;
*) ntp - fixed NTP server when "use-local-clock" is used;
*) ospf - fixed handling of external forwarding address;
*) ospf - improved stability when interface is being disabled during database exchange;
*) ovpn - fixed encryption key renewal process which caused periodic session disconnects;
*) ovpn - improved system stability when hardware acceleration is used on ARM64 devices;
*) ovpn - moved disconnected user logging message from "debug" to "info" topic;
*) ping - improved service stability;
*) port - added support for D-Link DWM-222 in serial/PPP mode (device id - 0xac01/0x7e3d);
*) port - added support for Huawei/ZTE K5006z in serial/PPP mode (device id - 0x1017/0x1018);
*) ppp - improved service stability under high load;
*) ppp - use /32 as default netmask if not specified for "routes" parameter;
*) ptp - improved system stability on CRS devices;
*) quickset - removed PPTP and SSTP server addition for "VPN" checkbox;
*) rb5009 - fixed ether1 status reporting after system reboot;
*) route-filter - fixed "delete bgp-communities" command;
*) routerboard - added "reset-button" script feature for TILE devices;
*) sfp - fixed "eeprom" reading on single SFP port ARM devices;
*) sfp - fixed QSFP+ and QSFP28 interface disable when using breakout cable;
*) sfp - fixed unresponsive "sfp1" interface after disabling "ether1" on NetMetal devices;
*) sfp - improved combo SFP ports initialization handling on CRS312-4C+8XG, CRS328-4C-20S-4S+;
*) sfp - improved stability when using 2.5G optical modules in CCR2116, CCR2216 and CRS518;
*) snmp - fixed usage of VRF after system startup;
*) socks - fixed "dst-port" usage when checking access list;
*) ssh - added AES support for PEM decryption;
*) ssh - fixed importing of public keys;
*) ssh - fixed minor typo issue when importing public key;
*) sstp - fixed client stuck in "nonce matching" state;
*) switch - fixed ACL rules for 98DXxxxx switches with more than 28 ports (introduced in v7.3);
*) switch - removed limit for number of hardware-offloaded bonding interfaces;
*) swos - enabled SwitchOS support for CRS310-1G-5S-4S+;
*) swos - fixed SwOS upgrade procedure on CRS305-1G-4S+;
*) traceroute - added "do-not-fragment" parameter support (CLI only);
*) traceroute - increased packet size limit to 65535;
*) vrrp - added "sync-connection-tracking" compatibility with preemption-mode;
*) vrrp - fixed high CPU usage when "sync-connection-tracking=yes" and the backup router goes offline;
*) vrrp - fixed HW offloaded bridge MAC address learning when changing from VRRP master to backup;
*) vrrp - fixed initial connection tracking synchronization, a backup router now always receives all existing connections;
*) vrrp - improved connection tracking synchronization protocol (CTSYNC), the new protocol is incompatible with previous RouterOS versions with "sync-connection-tracking=yes";
*) webfig - allow to specify NTP server as domain name;
*) webfig - fixed displaying of grahs in status pages;
*) webfig - fixed floating point field's negative value in -0.*** format;
*) wifiwave2 - added "sae-pwe" parameter with hash-to-element mechanism for SAE PWE derivation;
*) wifiwave2 - added support for 802.11k;
*) wifiwave2 - disable wireless interface after wireless configuration reset;
*) wifiwave2 - fixed displaying of AKM in scan results;
*) wifiwave2 - fixed duplicated AKM in RSN message;
*) wifiwave2 - fixed group key update for client devices which connect via fast BSS transition;
*) wifiwave2 - fixed incorrect AKM usage for FT-WPA3-EAP-192;
*) wifiwave2 - fixed reassociation response sending for fast transition over DS;
*) wifiwave2 - fixed setting of "ft-nas-identifier" parameter;
*) wifiwave2 - fixed usage of Canada country setting on US locked devices;
*) wifiwave2 - improved default channel width selection for interfaces in station mode;
*) winbox - do not show previously attached LTE interfaces while establishing LTE connection;
*) winbox - enabled all filters by default under "Tools/Torch" menu;
*) winbox - fixed "Enable", "Disable" and "Comment" functions for L2TP-ether type interfaces;
*) winbox - fixed "Next Run" parameter displaying under "System/Scheduler" menu;
*) winbox - fixed "Type" and "Value" field displaying under "System/Health" sub-menu's;
*) winbox - show warning messages for BGP connection entries;
*) wireless - fixed interface initialization on x86 devices;
*) x86 - allow downgrading to RouterOS v6 only if it was previously installed;
*) x86 - fixed advertising of 2500M and 5000M link speeds on ixgbe driver;
Download the new 'RouterOS 7.5' version here: https://mikrotik.com/download
[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
*) wifiwave2 - added support for 802.11k;
De azért még várok egy kicsit, hátha lesz hotfix.
Tegnap még működött...
Tamarel
senior tag
*) ping - improved service stability;
Ilyet se gyakran látni…
amargo
addikt
végre, docker
“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”
Lenry
félisten
jaja, tegnap próbáltam is egy piHole-t beüzemelni (működött is, aztán rájöttem, hogy másik IP tartományban akarom a containereket, mint ami a tutorialban van, és soha többé nem sikerült megcsinálni majd elölről kezdem az egészet)
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
Lenry
félisten
amargo
addikt
Én első körben egy sima alpine curl-al is megelégszem, hogy végre a router üzenjen ki a qtorrent-nek, ha LTE-re vált a hálózat
“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”
jerry311
nagyúr
Docker milyen hatással lesz a flashre?
Lenry
félisten
nálam valami nem akar jó lenni a pi-hole-lal
elsőre összeraktam, gond nélkül ment, de aztán rájöttem, hogy a 172.17.0.0/16 nem lesz jó, mert a szerveremen a Docker ugyanezen tartományban dolgozik és így a szervernek nincs DNS.
úgyhogy átraktam 172.20.0.0/16-ra a Mikrotik-féle Dockert, de onnantól egyszerűen nem lehetett elérni a konténert (még a Mikrotik termináljából se tudtam pingelni), aztán amikor töröltem az egészet a francba, és nulláról újrakezdtem, akkor már megyegetett, de rohadt nehézkesen működött a webfelület (ami az első próbálkozásnál rendben volt), meg fagyott is, cserébe névfeloldást nem nagyon csinált, így egyelőre ráhagytam...
pedig jó lenne beüzemelni, mert nálam most is van pi-hole, egy rPi-n fut, amit így akkor itt ki tudnék váltani, máshol meg tudnék neki más feladatot adni.
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
vkp
aktív tag
Miért nem tűzfalazod ki az lte forgalomból a torrentet?
Lenry
félisten
külön kiemelik a manuálban, hogy erősen ajánlott külső tárhelyet használni
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
amargo
addikt
sajnos ennyire nem értek hozzá és ennyi energiát nem tudok belerakni. megírom szabályt, majd azt vezérelni is tudni kell.
Miközben csak egy sima http-t request -et kell küldenem, számomra sokkal egyszerűbb.
Lenry: gyanítom a vas nem bírja el, bár elég kicsi az erőforrása. Én AdGuard Home-ot használok, külön szerveren.
[ Szerkesztve ]
“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”
Lenry
félisten
most egy első generációs raspberry Pi-n fut, az egy 1 magos, 700MHz-es ARMv6-os CPU, 512MB RAM és egy microSD kártya.
és röhögve lekezeli a gigabites net DNS szűrését.
a hap ac3-nak meg ugyanez sok lenne?
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
Tamarel
senior tag
Ezt valami speciális dologra használod?
Az ahadns blitz (doh) nagyon gyors és azt szűrsz vele, amit akarsz.
Lenry
félisten
Arra használom, amire való: hálózati reklámblokkoló
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
kis20i
csendes tag
/tool fetch nem jó?
amargo
addikt
Most nem emlékszem már rá pontosan, de mintha POST-ot nem tudna küldeni (ugye a neve alapján is erre lehet következtetni) vagy én nem tudtam rávenni.
[ Szerkesztve ]
“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”
ekkold
Topikgazda
Mikrotik Maual /tool fetch
http-method (|delete|get|post|put; Default: get) - the HTTP method to use
Tehát elvileg tud POST-ot is
http-data (string; Default: ) - the data, that is going to be send, when using PUT or POST methods
Ezzel lehet megadni mit küldjön POST-al.
[ Szerkesztve ]
Ablakos
őstag
Mérni akartam android eszközön a hivatalos MT alkalmazással (bandwith test), de nem akar semmit csinálni. (udp,1460 csomag, auth. bekapcsolva)
Működik ez valakinek?
amargo
addikt
Közben utána néztem és tényleg tudja itt még írtam is: [link]
És azt hiszem 40 évesen itt az ideje valami komolyabb rekrációnak, mert megcsináltam korábban, amit szerettem volna Mikrotiken (simán megy get-el [link] ) és megy is már egy ideje csak teljesen kiment a fejemből és vártam itt a dockert mint a megváltást.
Vissza emlékezve, kinyitottam qbit-et a belső védett zónára és onnan mindenki jelszó nélkül is eléri.. (de ugye ez egy kerülő megoldás) ezért megy és a http header-t nem tudtam a fetch-be varázsolni.
[ Szerkesztve ]
“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”
net84
őstag
Sziasztok!
Mitől kaphat fix IP-s gép DHCP-n további 10db IP címet? Nem tudom mióta megy ez így, de 3 eszköz esetén is ez a jelenség játszódik le.
[kép]
RB3011 oldja meg a DHCP-t. A 3 eszköz mindegyike egy-egy IBM szerver. Nem teljesen egyformák, de mindháromban ugyanolyan hálókártya van. Más-más feladatot látnak el.
Leases-ből kitörlés után az látszik, hogy 1-2 perc elteltével percenként újabb és újabb IP-t kap.
Read only...
Audience
aktív tag
A szerveren nem virtualizálsz?
bacus
őstag
terminál szerver?
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
iceQ!
addikt
Az előző frissítéssel 154 Mib volt szabadon, a jelenlegivel pedig 175(hAP AC3). Mi változott? Azt látom hogy sok minden, de miért szabadult fel ennyi memória?
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
net84
őstag
(és #18024 Audience)
TS is van, igen. Részben meg is lett a hiba, de nem volt köze hozzá. Egyéb kapcsolat címén volt egy virtuális hálózat még régről. Tiltottnak kellett volna lennie, de mégis aktiválta magát (vagy az MS "segített"). Törölve lett a két érintetten és el is dobták a 10-10 IP címet. A harmadiknak más szerepe van, de azon is meg van az IP lopkodó szolgáltatás és kordában tartva most csak kettőt kér be a fizikai címe mellé.
Tanuló pénz volt a tegnapi nap... Kicsit többször kell ellenőrizni a Leases-t és a LOG-ot. Most sem piszkáltuk volna, ha nem fogy el az IP a tartományból. De akárhogyan is számoltuk, nem jött ki a matek és sokkal több cím volt kiosztva, mint amennyi eszköz egy időben lóghat az adott tartományban.
Read only...
Marcelldzso
tag
Sziasztok,
Sajnos lekapcsolták azt a tornyot amit eddig használtam LHGG-vel, lett egy új kicsit nagyobb távolságra, rosszabb fresnel zónával.
primary-band: B20@20Mhz earfcn: 635X phy-cellid: 1XX
rssi: -52dBm
rsrp: -83dBm
sinr: 15dBm
rsrq: -9dB
Most fix L vason van, viszonylag alacsonyan (3m), szerintetek számít ha emelek a magasságon, hogy jobban az égbe nézzen? Sajnos sok a fa meg a domb is közöttünk.
A mostani jelszintek nem elegendőek? Nem tűnik nekem ez rossznak én nem variálnék.
Marcelldzso
tag
Hát nincs 5-8mbit a letöltés 32-es a ping az nem olyan rossz mondjuk.
B20 nem nagy sávszélre van,hanem nagy terület lefedésére vidéken. Nézd meg nem forgalmas időpontokban hogy akkor javul-e?
Lehet sokan lógnak rajta vagy egy két user nagyon használja és nincs elég sávszél. Erre gyanakodnék.
(#18032) lionhearted válasza Marcelldzso (#18030) üzenetére
@grabber-rel egyetértve, az értékek jók, a B20-ban sajnos manapság ez simán benne van. Néhány éve még éjszaka legalább tudtam 90Mbps mérni, ma már nem megy, cserébe csúcsidőszakban van 3-4Mbps... a hiba nem nálad van.
Ezekkel az értékekkel biztosan 10 és feletti CQI-t lehet elérni, az meg 150 * 0,45 = 67,5 Mbps vagy felette.
Egyre több helyen elérhető a B28 is, részben ez hozhat jobb eredményeket összességében (bármint hogy mindkettő elérhető adott területen).
[ Szerkesztve ]
Tegnap még működött...
(#18033) Marcelldzso válasza lionhearted (#18032) üzenetére
Marcelldzso
tag
Köszönöm a válaszaitokat, megint okosabb lettem.
A CQI érték 11 stabilan.
Jól értem az átviteli értéket jelenti a CQI? A 0,45 az a code rate, a 150 az mi?
B28-at nem látok választható mezőben csak 26-ot vagy magasabbat, szerintem ebben a firmware-ben az még nincs vagy nem tudja a modem. R11e-LTE6-V033
Az antenna Cell Monitorjában látok esetlegesen B1-et madjnem 12km-erre a város szélén lévő 10 emeletesen van és felém néz. Ezen a tornyon cellmapper szerint van B28 is.
Érdemesebb lenne akkor a B1-el próbálkoznom? -103 az RSRP -9.5 az RSRQ.
Megpróbálni mindenképpen érdemes Az sem rossz érték,mennie kéne. Aztán meglátod,hogy mennyivel gyorsabb.
pitiless
senior tag
Nem támogatja a B28-at.
(#18036) lionhearted válasza Marcelldzso (#18033) üzenetére
Némileg egyszerűsítve: 20 MHz - MIMO 2x2 - 64QAM maximális link sebessége.
B28 nemrég került a repertoárba, elsősorban 5G-re... ennek megfelelően csak az 5G-s mikrotik modem támogatja.
Nekem is csak nemrég tűnt fel, hogy van itt nálunk is, mert a Telekom oda rakta a telefonomat... rosszabb is a jel, mint a másik B20as toronyról Viszont a semmi közepén van ilyen (gondolom NSA 5G akar majd? lenni), akkor másoknál is lehet... aztán minél több eszközt áttolnak oda, annál inkább fellélegzik a B20.
> Érdemesebb lenne akkor a B1-el próbálkoznom? -103 az RSRP -9.5 az RSRQ.
Azaz RSRP már nem fényes, de az RSRQ érték jó, szóval akármi is lehet. Egy próbát megér.
[ Szerkesztve ]
Tegnap még működött...
Horvi
őstag
Sziasztok,
Beszereztem régebben egy wap-ot kültérre meg van egy hapac2-m és belőttem rajta a capsmant, van külön SSID 2.4-es meg 5-s wifinek is. A kérdés az lenne, hogy vendég wifi-t hogy tudnék a legegyszerűbben/leghatékonyabban csiholni rajta?
Egy másik hapac2-n úgy oldottam meg, hogy a wireless menüben hozzáadtam virtual interfece-t és azokra raktam egy-egy dhcp szervert ami kioszt egy minimális tartományt, és arra csináltam masquerade szabályt.
De itt a capsmannél nem találtam ilyen opciót.
Hello darkness, my old friend...
pitiless
senior tag
Letrehozod a vendeg konfigokat es secondary confignak berakod.
Horvi
őstag
Köszi! Gondolom akkor a konfignál kell másik datapath is, amihez ha jól láttam kell másik bridge is. Mert ha próbáltam datapath nélkül létrehozni a konfigot akkor ugyan volt wifi de nem lehetett rá csatlakozni.
Hello darkness, my old friend...
pitiless
senior tag
Igen, teljes konfigot csinálsz neki.
Az egyik RB911L 2nd úgy néz ki eltávozott az örök bitmezőkre. Poe tápfeladója (TP-link igazi poe) villogott pirosan gondoltam cserélni kell mert már ment tönkre ilyen tápfeladóm de azért megnézem a mikrotikes tápfeladóval hát nem kellett volna. Elkezdett villogni minden ledje, Az egyik 8 lábú LSC LSP5526 IC szép izzó színekben és füstel jelezte végső küzdelmét.
Mikrotikeknél soha nem értettem a poe részt azaz hogy mikor kell a 48v-os rendes poe és mikor a 8-30v-os (12v táppal) azt hiszem passzívnak nevezett poe.
Nem tudom hogy most a 12v-os tápfeladó ölte-e meg vagy eleve halott volt és a 48v-os tplink csak zárlatot jelzett (nem merem rákötni semmire)?
A másik ilyen eszközöm is tplinkes tápfeladóval megy.
Ki lehet-e nyírni mikrotiket nem megfelelő tápfeladóval?
Azt sajnálom hogy nem vettem többet akkoriban belőle tartaléknak (3eft/db áron szórták ki még 2018-ban vettem többet de nem eleget).
Mit javasoltok helyette? Antenna TP-Link bazi nagy kocka felszerelve csati olyan amilyen a 911-esen volt adapterrel, sima 2,4ghz-es kellene totál buta 1 portos access point vevő kell legolcsóbb akár tápos akár poe mindegy majd a hozzáadott poe feladót használom.
[ Szerkesztve ]
Vintage Story PH szervere újra fut!
daninet
veterán
Sziasztok!
Barátommal telepítettünk tetőre egy LHG-LTE6 eszközt. Akármit csinálunk a térerő nagyon gyenge. A vodafonos usb modemen a szobában bent gyorsabb a net mint a mikrotik eszközön ami a tetőn van egy 3m póznán. Egy órát töltöttünk a forgatásával, a legjobb amit összehoztunk SINR 3db, RSRP - 89dB, RSSI - 60dB vodafone hálózaton 2km-re levő toronyra.
Speedtest 4-2mbps le, 6fel
Modemen 6mbps le, 6 fel
A kérdéseim a következők:
-hogy lehet, hogy gyorsabb a modemen a szobában a net?
-Vannak-e beállítások amik a sebességet és a jelerősséget befolyásolják?
Miért vegyem meg, ha 3x annyiért, 3x annyi idő alatt megépíthetem? ´¯`·.¸¸.·´¯`·.¸><(((º>
Project: A
tag
Vállalati környezetbe mikrotik mint tűzfal megállja a helyét?
Célhardvert normális boltban nem igazán látok, csak Zyxel(t) amivel csak negatív tapasztalatom van.
noorbertt
őstag
Célozzátok be jobban a tornyot és a csatornákat érdemes leszűkíteni arra amit szeretnétek.
En úgy csináltam, hogy ki kerestem hogy xy torony milyen sávon van és még fizikailag is elmentem megnézni hogy valóban ott van e
pl képen a két torony relatív közel van egymáshoz de nekem a band 3 kellett, így csak arra szűrtem.
kress
aktív tag
szakbarbárként azt mondanám hogy egy dedikált tűzfal lenne jobb, a firewall elég proci igényes, pár szabállyal a hap ac2 is megbírkózik, de utána már lassul, ha a doksikat nézed, meg az adott eszköznél a teszt fület, látod mennyit romlik 25 szabály környékén.
persze ez mind függ a szabályok számától, milyenségétől, az eszköztől
Project: A
tag
Erre az eszközre gondoltam: MikroTik CCR1036-12G-4S Router .
Tűzfal szabály, alapértelmezetten minden tiltva, VPN, weboldal, levélküldési-szabály(ok) és még néhány finomság. Igazából az a lényeg, hogy egy erős tűzfal álljon a weboldal előtt, hogy ne törjék meg. 2 subnet összeláncolva, 150 gép + privát eszközök. (4. subnet(et) egy almikrotik biztosítja)
A célhardver amit láttam az 650 ezer lenne, de az nem fér bele a költségekbe.
Zyxelt meg soha többet
vmk
tag
Sziasztok,
Van egy CRS354-48G-4S+2Q+ switchem. A switch2-es chipet nem használja egyik port sem. Hogyan tudnám rábírni erre?
HW offload miatt szükgésem lenne rá, hogy mindkét chipet használjam.
daninet
veterán
(#18049) MasterDeeJay válasza MasterDeeJay (#18041) üzenetére
Már tárgytalan, vettem egy zyxel AP-t amin cserélhető az antenna és switch is egyben.
Vintage Story PH szervere újra fut!
Mai Hardverapró hirdetések
prémium kategóriában
- ÚJ Független Apple iPhone 15 128GB !!! 1éV nemzetközi APPLE GARANCiA
- ÚJ bontatlan aktiválatlan Apple iPhone 15 256GB !!! 1éV nemzetközi APPLE GARANCiA
- AKCIÓ Új Bontatlan 2023 MacBook Pro 16 M2 Pro 12/19 16GB/512GB Magyar billent Azonnal Átvehető Deák.
- ÚJ Független Apple iPhone 15 Plus 128GB és 256GB Black ! 1éV nemzetközi APPLE GARANCiA
- teljesen ÚJ bontatlan Apple iPhone 15 Pro 128GB !!! 1éV nemzetközi APPLE GARANCiA