Hirdetés

2024. április 19., péntek

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#18051) vmk válasza Audience (#18050) üzenetére


vmk
tag

Nekem kettőnek tűnik, de lehet, hogy én értek félre valamit.

[ Szerkesztve ]

(#18052) Audience válasza vmk (#18051) üzenetére


Audience
aktív tag

Szerintem a masodikon max a management port lehet, vagy valami bug. A Marvell a Tied 😉

[ Szerkesztve ]

(#18053) kress válasza vmk (#18051) üzenetére


kress
aktív tag

a block diagrammon is csak egy van

(#18054) vmk válasza Audience (#18052) üzenetére


vmk
tag

Á értem, valóban. eth49 az az MGMT port lesz. Köszi.

(#18055) Stanley-B. válasza Project: A (#18046) üzenetére


Stanley-B.
őstag

hát nézd, ha ennyi van rá akkor nem nagyon van mit tenni, ennyiért ez egy erős router, sokat elbír, dedikált megoldásokkal viszont nyilván nem veheti fel a versenyt.

(#18056) iceQ!


iceQ!
addikt

Véletlen felkerült a 7.6beta6 a hAP AC3-ra. Valaki rajtam kívül még feltette? Van vele valami gond? Mert ha nincs, akkor hagynám rajta. 7.4-el nagyon meg vagyok / voltam elégedve.

A véletlen az úgy történt, hogy rányomtam a Developer menü pontra majd Download&install-ra is egyben :D

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#18057) Reggie0 válasza Project: A (#18043) üzenetére


Reggie0
félisten

Szamit a fogyasztas? Valami PC alapu eszkozt neznek inkabb.

(#18058) Reggie0 válasza MasterDeeJay (#18041) üzenetére


Reggie0
félisten

Szerintem eleve rossz volt.
Persze, kinyirni lehet rossz feladova, ha tulfeszt kap, de annak kb. 0% valoszinuseget adok, hogy 12V-os tapfeladoval kinyirtad volna.

(#18059) E.Kaufmann válasza Reggie0 (#18057) üzenetére


E.Kaufmann
addikt

Na igen, valami PFSense alapú megoldás jobb lehet, de még egy IPFire is. Jó a Mikrotik de csak L3/L4-ig, és nagyon fapados az a része is, üzemeltetés szempontjából (ha nem elég képzett a személy vagy pl. one-man-show az informatika) még akár jobb is lehet egy Zyxel, annál például úgy tudom, az országalapú blokkolás is benne van valahogy, míg Mikrotiknél lehet erre szkripteket farigcsálni.

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#18060) Angelo69


Angelo69
senior tag

Sziasztok!

Sürgős segítségre lenne szükségem „Mikrotik hAP ac2” beállításával kapcsolatban.

Van a hálózatára kapcsolva egy „szerver” amihez távoli hozzáférést kellene biztosítanom, meg van minden adatom, hogy mi legyen a külső, illetve belső port értek, illetve a belső IP is az adott gépnek, de sajnos megbuktam vele.
Segítséget szeretnék kérni ezek beállításához, mivel nekem túl bonyolultnak bizonyult, és eddig nem volt ilyen rendszerhez szerencsém. Ahol lehetett utána olvastam, de minden próbálkozásom sajnos kudarcba fulladt.

Ha esetleg azon múlik, nem lennék hálátlan megköszönni a segítséget. :R

[ Szerkesztve ]

"Én ilyen egyszerű gyerek vagyok, oxigént alakítok széndioxiddá... semmi váratlan fordulat."

(#18062) vkp válasza Angelo69 (#18060) üzenetére


vkp
aktív tag

Ugye az a távoli elérés nem RDP? Ha igen, akkor szerintem felejtsd el, hogy sima portforward, rakd vpn mögé. Orosz/ukrán botnetek előszeretettel törik az RDP-t és ha bejutnak, akkor zsarolóvírussal becsomagolják amit a serveren találnak.

(#18063) E.Kaufmann válasza vkp (#18062) üzenetére


E.Kaufmann
addikt

Miért nem csak azok botnetek írtják le egymást :W

+1 az RDP kiengedése ellen, VPN-t kell csinálni.

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#18064) Mr Dini válasza Angelo69 (#18060) üzenetére


Mr Dini
addikt
LOGOUT blog

Szia!

Ami kell neked, az a dstnat. Tucat leírás van a neten. Pl: [link]

De ja, lehet egy VPN-nel jobban jársz.

Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!

(#18065) Project: A


Project: A
tag

Találkoztam a minap egy hibával. Felkonfigurálom egy mikrotik-et, minden rendben van, oszt IP-címet a DHCP szerverre, de amint az egyetlen bedugott gép helyére egy switch-et teszek megborul a hálózat. A DHCP szerver szépen dolgozik oszt IP címeket, de internet elérésük a gépeknek nincs. Ötlet?

(#18066) Reggie0 válasza Project: A (#18065) üzenetére


Reggie0
félisten

Eleg furan hangzik. A switchen van valami tovabbi eszkoz? Mik a tuzfalszabalyok?

(#18067) Project: A


Project: A
tag

Igazából ezt az eszközt "most" vettem elő a fiókból.
A "quick set" lehetőséget használva beírtam az alapokat.(nat, dhcp-server, wan kapcsolat)
Az eszközön van internet, kifele irányba pingelni lehet róla.
A dhcp szerver ip címeket oszt, de internetet már nem kapnak a gépek. :F
Nem igazán találkoztam még ilyennel, jelenleg egy 10 óra szenvedésem már biztos van az eszközzel... netet végigbújtam, elméletileg rendben vannak a beállítások...

(#18068) Project: A


Project: A
tag

itt például hasonló hibáról számolnak be, de nálam nem ez okozza a hibát.
https://forum.mikrotik.com/viewtopic.php?t=181100 vagy https://forum.mikrotik.com/viewtopic.php?t=115346 , de van ezeken kívül még néhány találat, de egyik sem megoldás.

[ Szerkesztve ]

(#18070) Statikus válasza bacus (#18069) üzenetére


Statikus
senior tag

Vannak, akik mindent maguk akarnak megoldani, akkor is, ha havi 100 milliót keresnek, és ki tudná fizetni azt a tizest hálából.
Nem azért, mert fukar, hanem azért, mert ilyen a beállítottsága. Meg akarja tanulni, rá akar jönni, tudni akarja a megoldást.
Nem minden ember olyan, hogy lesz..ja mitől, hogyan, csak legyen kész és működjön.
Én is ilyen vagyok, tudni akarom, mert érdekel, régen mindent magam akartam megoldani, most már inkább fizetek, mert nincs időm, de a részletek ettől még érdekelnek és nem azért, hogy a miktorbi mágus szakemberektől elvegyem a napi betevőt...

(#18071) bacus válasza Statikus (#18070) üzenetére


bacus
őstag

Értem én, az embernek meg kell kicsit öregedjen, hogy megtanuljon számolni..., egyébként meg lehet közben kérdezgetni, mi volt a hiba, abból is tanul.

No meg ezek azok a vadászok, akik már a medve szerint se vadászni járnak oda.. ;)

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#18072) adika4444 válasza Project: A (#18067) üzenetére


adika4444
addikt

QuickSet helyett szerintem használd ezt a leírást.
Anno ez alapján kezdtem én is. Időben nem több, mint QS-ezni és keresni a hibákat.

üdv, adika4444

(#18073) Project: A


Project: A
tag

Magam szoktam konfigurálni az eszközöket, nem az első mikrotik amivel foglalkozom és valószínűleg nem is az utolsó.., nincs ebben semmi érdekes.
Elővettem egy másikat, felkonfiguráltam a magam módján és működik.
Viszont a kérdéses eszközön a dolgot megoldani nem tudtam és ez idegesít(ett)... (ezért inkább nem fizetnék..)

és igen 10 óra munkám van benne, hogy azt az egy eszközt megjavítsam.., körülmények nem ismerésében kár véleményt formálni, bacus kolléga...

(#18074) Statikus válasza bacus (#18071) üzenetére


Statikus
senior tag

Nem minden pénz kérdése, de ahogy az ember érik, egyre jobban fogy az idő, amit szívesen töltene valami olyannal, ami nem szenvedés, hanem élvezet. :) Persze van, aki azt élvezi, hogy megtalálja a megoldást valamire, de valószínűleg az ilyeneknek nincs más, fontosabb dolog az életükben.

(#18076) Statikus


Statikus
senior tag

Szabályzatnak megfelelően módosítottam néhány szót.

Egyből lenne is egy szakmai kérdésem. Ha megoldod, nem leszek hálátlan - jól meg fogom köszönni. :)
Adott egy mikrobi CCR2004 router és egy Virtualhere nevű hw kulcs "megosztó". Nem duplikál, hanem hálózatról teszi elérhetővé a kulcsot, és akinek joga van, használhatja, ha éppen szabad a licence.
Synology NAS-on működik pár éve, hibátlan.
Gondoltam egyet, fusson a mikrobin, na de hogyan?
Ezt küldte a fejlesztő:
wget https://www.virtualhere.com/sites/default/files/usbserver/vhusbdarm64
chmod +x ./vhusbdarm64
sudo ./vhusbdarm64 -b
Konténerbe telepített linuxon fut a kiszolgáló, az USB hubot látja, megosztja, kliens látja a hubot, de a kulcsot magát nem osztja, az már nem látható a kliensben.
Később azt írta, hogy nincs Sudo elérésem, ezért nem fog működni.
:)

(#18077) Pyttawrx


Pyttawrx
HARDVERAPRÓD

Kérünk titeket mellőztétek az olyan segítség adást, vagy kérést, amiért pénzt vártok, vagy kértek cserébe. Ez nem az a topik!
Aki szeretne az segítsen ingyen, ha nem akar, akkor ne segítsen, de ne ajánlja fel a szolgáltatásait pénzért cserébe!
Köszönjük a megértést!

[ Szerkesztve ]

(#18078) lionhearted válasza Statikus (#18076) üzenetére


lionhearted
őstag

Nem ismerem ezeket a HW kulcsokat, hogy milyen típusú USB eszközök, viszont a konténerizációban a kernelt a host adja, így most a mikrotik. Ha nem tud mit kezdeni az adott eszközzel, akkor továbbadni sem tudja.
Ez nem virtualizáció, hogy majd a guest OS megoldja.

Tegnap még működött...

(#18079) Statikus válasza lionhearted (#18078) üzenetére


Statikus
senior tag

De vajon mit gondolt a fejlesztő? Először leírja a megoldást, ami nem működik. Majd azt írja, hogy Sudo nélkül nem fog menni. Mi az a Sudo? Miért nincs? Hogyan lehet?
(most jöhetnek azok a hozzászólások, hogy menjek el egy linux-mikrotik tanfolyamra, járjam végig a szamárlétrát, keressek rá googleban, aztán majd megtudom...)

[ Szerkesztve ]

(#18080) Reggie0 válasza Statikus (#18079) üzenetére


Reggie0
félisten

Sudo az egy tool, hogy a juzert a sajat jelszavanak megadasa mellett root jogot kapjon es ne kelljen hozza a root jelszava. Ha rootkent van futtatva a program, akkor semmit sem csinal, csak ugyanugy lefuttatja, mint nelkule. Ebbol valoszinusitem, hogy a fejleszto csak le akarta soporni a problemat.

[ Szerkesztve ]

(#18081) Lenry válasza Statikus (#18079) üzenetére


Lenry
félisten

Ha abból a parancsból kihagyod a sudo-t, akkor mi történik?

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#18082) lionhearted válasza Statikus (#18079) üzenetére


lionhearted
őstag

Ezt főleg ő tudja, érzésem/tapasztalatom, hogy fogalma sincs, így működik neki, és kész. Lehet azért kell csak a sudo, hogy 1024 alatti portra bindoljon. Amíg nincs leírva, hogy milyen capabilities szükséges, addig csak ő tudja, vagy ő sem.
Sudo konténerben értelmetlen.

Tegnap még működött...

(#18083) Statikus válasza lionhearted (#18082) üzenetére


Statikus
senior tag

És konténeren kívül hogy lehet - ha lehet egyáltalán - életre kelteni a kiszolgálót?

(#18084) Reggie0 válasza lionhearted (#18082) üzenetére


Reggie0
félisten

USB-s eszkozok hasznalatahoz kell root.

#18083 Statikus: Kozvetlen a mikrotikre nem lehet felrakni, csak kontenerrel lehet barmit csinalni. Alternativ megoldas a raspberry pi lehet.

[ Szerkesztve ]

(#18085) Statikus válasza Reggie0 (#18084) üzenetére


Statikus
senior tag

Ha nem akarja, akkor én sem akarom megerőszakolni. :) Marad a Synologyba dugva.

(#18086) pitiless


pitiless
senior tag

Itt az újabb ax-es router: https://www.youtube.com/watch?v=A_5NdEEjEgE

(#18087) kress válasza pitiless (#18086) üzenetére


kress
aktív tag

ebbe már sikerült usbt meg 2.5es portot is tenniük, az ax2 sztem tök felesleges volt részükről

(#18088) pitiless válasza kress (#18087) üzenetére


pitiless
senior tag

Azt sem lehet kapni :D

(#18089) Reggie0


Reggie0
félisten

Mondjuk a hulye 2.5 gigas portok helyett inkabb egy sfp+ lenne, aztan mindenki olyan interfeszt pakol bele amilyet akar.

(#18090) Audience válasza Reggie0 (#18089) üzenetére


Audience
aktív tag

Próbálnak különböző termékvonalakat felépíteni nem csinálva házon belül konkurenciát. Szerintem amúgy bénán csinálják, de lassan mindenki cseréli az AP_kat a WiFi miatt, később majd cseréli a LAN portok miatt, aztán majd megint lesz valami...demand generation

(#18091) kress válasza Reggie0 (#18089) üzenetére


kress
aktív tag

én arra típpelnék, hogy nehéz meghúzni a határt egy otthoni de advanced és egy "ipari" eszköz között.
otthonra a 2.5giga in, a 4 lan meg az ax wifi ma már alap szerintem a sok gigás vagy nagyobb előfizu mellé, akinek több port kell az már switch vagy iparibb eszköz.
sfp+ nem tudom otthonira mrenyire magyarázható, én ott mindig telekom, digi, upc/voda vonalon mozogtam, ahova az nem kellett eddig

(#18092) lionhearted válasza Reggie0 (#18084) üzenetére


lionhearted
őstag

Ha olyan eszköz, ami a /dev alatt látszik, akkor csak simán fel kell mountolni a konténerbe. Ehhez a hoston kell root, nem sudo benne. A konténerben lévő futtató user meg alapvetően root, hacsak nincs más megadva. De a konténer root a konténeren belül garázdálkodik, jó esetben.

Tegnap még működött...

(#18093) Reggie0 válasza lionhearted (#18092) üzenetére


Reggie0
félisten

Ez nem olyan dolog, hanem egy userspace-ben megvalositott usb over ip szerver. Pont az a lenyeg, hogy a kliensen legyen elerheto az usb eszkoz, mintha lokalis lenne. Amugy ugy lattam a kontener el tudja erni az usb eszkozoket, legalabbis sysfs-ben mindegyiknek ott voltak az enumeracios adatai, latszodott hany endpoint pipe-ja van es mindegyik adatai lekerdezhetoek voltak.

(#18094) Shkiz0 válasza Reggie0 (#18089) üzenetére


Shkiz0
nagyúr

Meg elkezdhetnének már végre 2db portot rátenni. Nem vagyok kisegítve, hogy maga a HW még talán elég is lenne a 2.5G-re, de 1db nyamvadt portot tesznek rá, aztán onnan tovább már csak 1G-t tudok "kivenni". :W

Új hardverek számlával, garanciával érd PM.

(#18095) kress válasza Shkiz0 (#18094) üzenetére


kress
aktív tag

altalaban gondolom nem egy az egyben megy a 2.5, hanem mindenki kevesebbet visz belole, de port bondinggal biztos meg lehet oldani ha mindenkepp egy usernek kell a 2.5

(#18096) lionhearted válasza Shkiz0 (#18094) üzenetére


lionhearted
őstag

Amúgy ez pl SoC limitált. Persze választható másik SoC is.
De amíg egy 5009 is csak épp teljesíti ezt, addig úgy sejtem, hogy kategóriaidegen.

Tegnap még működött...

(#18097) Reggie0 válasza kress (#18095) üzenetére


Reggie0
félisten

Az a baj, hogy bondinggal sem tudod megoldani, mert nem birja a proci.

#18094 Shkiz0: De, azert egy menedzselt 2.5 gigas(vagy jobb) switchel fel lehet fuzni ugy, hogy menjen a 2.5 giga downlink, csak akkor az uplink lesz szukos. De altalaban ez nem szokott problemat okozni.

[ Szerkesztve ]

(#18098) Formaster


Formaster
addikt

Sziasztok! Az alábbi hivatalos mikrotik útmutatót követve beállítottam a tűzfal szabályokat ddos és flood támadások ellen. Az amatőr kérdésem, hogy ez csak a routert védi, vagy minden azon átmenő forgalmat szűr? Például, ha a router mögötti szerveren egy weboldal fut, akkor annak a támadásait is?

(#18099) ekkold válasza Formaster (#18098) üzenetére


ekkold
Topikgazda

Mivel ezek a szűrők porttól függetlenek, azaz bármely portot érő támadás esetén egyformán viselkednek, így a kérdésedre a válasz: igen, pl. a router mögötti webszerverre sem jutnak el támadó adatcsomagjai.

(#18100) tekes


tekes
tag

Kérnék szépen egy kis segítséget. HAP AC3 routert hogyan kell beállítani, hogy a Thunderbirddel küldeni is lehessen leveleket (SMTP)?

[ Szerkesztve ]

RedmiNote3 Kenzo LOS14.1-20180623 AGNI_v13.0 - MiMax2 Oxigen LOS15.1-20181020 by ashwin007

Copyright © 2000-2024 PROHARDVER Informatikai Kft.