- Bambanő háza tája
- Asszociációs játék. :)
- Pendrive-ról bootolható "belakott" debian linux live Ventoy pendrive-on
- Szólánc.
- Fűzzük össze a szavakat :)
- Miért ne vegyél gagyi kínai LED izzósort...
- Az én érdekes, öszvér videokártyám...….
- Samsung LE40A536T1F LCD TV képhiba
- Digitális Állampolgárság Program
- leslieke
-
LOGOUT.hu
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
iceQ!
addikt
Sziasztok,
Vodás SIM kártyát valamiért nem regisztrál a hálózaton a hAP AC3.
Backup lenne, ha a vezetékes net elmenne. APN jól beállítva, ugyan itt a Telenoros kártyával minden tökéletesen megy.
Mi lehet a gond?
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
-
jerry311
nagyúr
Tanulási célra ott a GNS3, vagy EveNG, vagy bármi hasonló.
BGP peering üzleti előfizetésekhez néha jár (=kapsz BGP-n egy default route-ot). Ennél többet csak sok pénzért szoktak adni, de végponton ritka az olyan helyzet, amikor tényleg kell.
Azért sok sikert, és ha mégis kapsz, akkor remélem rendes szűrést használ a szolgátó, nem tudod majd nekik behirdetni a Google tartományait. -
kzs
tag
ért itt valaki BGP-hez?
(nem közvetlenül Mikrotik, bar még talán ide illik leginkább, én legalabbis nem tudok, hol mashol kérdezzek erröl)Magánszemélyként folyamatban van ASN regisztraciom, ipv6 cimtartomannyal.. tanulási céllal...
-
jerry311
nagyúr
Aloha,
RIP teruleten volt valtozas?
6.49.7 --> 7.6 upgrade volt az ipip tunnel egyik oldalan.
RIP egyaltalan nem mukodott utana. Ujra beallitottam, megjelentek a route tablaban a fogadott subnetek, de tovabbra is ugy viselkedik, mintha a masik oldalnak fogalma se lenne rola mik erhetok el itt.Valakinek otlet?
Release note nem tul bebeszedu, de teny hogy hozzanyultak a RIP-hez.
7.1.2
*) route - show OSPF and RIP specific attributes in "/routing route" table;7.2
*) route - show OSPF and RIP specific attributes in "/routing route" table;
*) rip - added logging;
*) rip - fixed route metrics;
*) rip - fixed route redistribution;
*) rip - use nexthop with interface;
*) route - allow OSPF and RIP redistributed routes to be matched by routing filters;7.2.2
*) supout - added RIP section;7.3
*) supout - added RIP section;7.4
*) route - expose all valid routes to route select filter from OSPF and RIP;7.6
*) rip - fixed passwordless MD5 authentication;/routing rip instance
add disabled=no name=rip-instance-1 originate-default=never redistribute=connected
/routing rip interface-template
add disabled=no instance=rip-instance-1 interfaces=ipip-tunnel1 source-addresses=172.16.1.1
-
bigrock
addikt
Sziasztok!
Egy TCP/IP bridge-t (egy IP kamera és egy switch között) szeretnék létrehozni LTE interface-szel, két RB912UAG eszköz használatával. Sem kábeles, sem mikrohullámú kapcsolat nem létesíthető, ezért gondoltam. Az eszközökben LTE modul van, próbáltam ROS 7.6-tal is, azt vissza cseréltem 6.49.7 –re.
Jelenség: nem épült fel a tunnel KIVÉVE, ha közben elindítom a torch eszközt... Akkor kiválóan működik. Csatoltam képeket a konfigról. Távelérést tudok biztosítani ha szükséges és természetesen nem kívánom ingyé
-
-
Lenry
félisten
hosszútávú memory leak helyzetjelentés: úgy látom megoldódott.
itt látszik, hogy a 7.5-re (majd 7.6-ra) frissítés előtt folyamatosan indokolatlanul emelkedett a memóriahasználat, azóta viszont kb egy szinten stagnál.
ha csak az elmúlt 3 hónapot nézem, akkor még jobban látszik.
cserébe most egy kernel falióra miatt újraindult, és eléggé zavar, hogy vajon mi történhetett. a logokat folyamatosan küldöm egy syslog szervernek, de ott nem látszik semmi
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
Formaster
addikt
Mit rontok el, hogy a router folyton kiosztja a saját 192.x.x.1-es címét? Amint kiosztja persze össze is omlik a hálózat.
-
iceQ!
addikt
Sziasztok,
Backup vonalat akarok csinálni, egy hAP AC3-as eszközön. A backup line LTE-n keresztül menne, ha nincs vezetékes net akkor álljon át erre. Ez a leírás jó nekem?
Illetve, ha visszajött a vezetékes uplink,automatikusan visszaáll rá? Erről nem láttam semmi leírást.
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
-
iceQ!
addikt
válasz pitiless #18383 üzenetére
Van otthon egy hAP AC2-3, mAP lite. Erre kíváncsi leszek, hogy mit tud majd a WiFi6, telóm tudja de más nem
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
-
iceQ!
addikt
-
yodee_
őstag
válasz pitiless #18380 üzenetére
Én nem nagyon használom a mikoritk wifijét. Korábban sokat olvastam többekközött itt is hogy nem a legjobb megoldás. Mi a jelenlegi helyzet? 5 db hAP ac2-m van, mindegyik routerként üzemel wireguarddal de szinte mindegyiken lóg inkább AP wifi használatra.
[ Szerkesztve ]
Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M920s
-
pitiless
senior tag
Ma megérkezett a hap ax2-em. Gyors beállítás után 881/40 (utóbbi a Vodafone limitációja) wifin. Szerintem barátok leszünk.
-
seqwel
csendes újonc
Sziasztok!
MacOS-en hogy tudok WinBox-ot használni?
-
senior tag
válasz MasterDeeJay #18372 üzenetére
Én voltam a láma : az OpenVpn Server beállításoknál a "Certificate"-nek a CA.cert-t vette fel alapból a konfig, és nem a Server-cert-et :-)
-
senior tag
Hali!
Küzdök az OpenVpn beállítással egy HapAc3 eszközön.
OpenVpn beállítást már rengetegszer csináltam, és eddig ment, mint a karikacsapás :-)
Az eltérés annyi, hogy most 7.6 RouterOS a cél. Eddig 6.x RouterOS-t volt a target.
Windows kliens, működő OpenVpn programmal : több helyre is képes csatlakozni, de ide nem :-(2022-11-20 11:13:05 OpenVPN 2.5.0 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Oct 28 2020
2022-11-20 11:13:05 Windows version 6.1 (Windows 7) 64bit
2022-11-20 11:13:05 library versions: OpenSSL 1.1.1h 22 Sep 2020, LZO 2.10
Enter Management Password:
2022-11-20 11:13:05 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25344
2022-11-20 11:13:05 Need hold release from management interface, waiting...
2022-11-20 11:13:05 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25344
2022-11-20 11:13:06 MANAGEMENT: CMD 'state on'
2022-11-20 11:13:06 MANAGEMENT: CMD 'log all on'
2022-11-20 11:13:06 MANAGEMENT: CMD 'echo all on'
2022-11-20 11:13:06 MANAGEMENT: CMD 'bytecount 5'
2022-11-20 11:13:06 MANAGEMENT: CMD 'hold off'
2022-11-20 11:13:06 MANAGEMENT: CMD 'hold release'
2022-11-20 11:13:06 TCP/UDP: Preserving recently used remote address: [AF_INET]192.168.78.1:9411
2022-11-20 11:13:06 Socket Buffers: R=[8192->8192] S=[8192->8192]
2022-11-20 11:13:06 Attempting to establish TCP connection with [AF_INET]192.168.78.1:9411 [nonblock]
2022-11-20 11:13:06 MANAGEMENT: >STATE:1668939186,TCP_CONNECT,,,,,,
2022-11-20 11:13:06 TCP connection established with [AF_INET]192.168.78.1:9411
2022-11-20 11:13:06 TCP_CLIENT link local: (not bound)
2022-11-20 11:13:06 TCP_CLIENT link remote: [AF_INET]192.168.78.1:9411
2022-11-20 11:13:06 MANAGEMENT: >STATE:1668939186,WAIT,,,,,,
2022-11-20 11:13:06 MANAGEMENT: >STATE:1668939186,AUTH,,,,,,
2022-11-20 11:13:06 TLS: Initial packet from [AF_INET]192.168.78.1:9411, sid=90b55d3f 6b01cb1a
2022-11-20 11:13:06 VERIFY ERROR: depth=0, error=unsupported certificate purpose: C=HU, ST=HU, CN=Mp-HomeMiki-2k-Ca, serial=4476599970985530661
2022-11-20 11:13:06 OpenSSL: error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed
2022-11-20 11:13:06 TLS_ERROR: BIO read tls_read_plaintext error
2022-11-20 11:13:06 TLS Error: TLS object -> incoming plaintext read error
2022-11-20 11:13:06 TLS Error: TLS handshake failed
2022-11-20 11:13:06 Fatal TLS error (check_tls_errors_co), restarting
2022-11-20 11:13:06 SIGUSR1[soft,tls-error] received, process restarting
2022-11-20 11:13:06 MANAGEMENT: >STATE:1668939186,RECONNECTING,tls-error,,,,,
2022-11-20 11:13:06 Restart pause, 5 second(s)
2022-11-20 11:13:09 SIGTERM[hard,init_instance] received, process exiting
2022-11-20 11:13:09 MANAGEMENT: >STATE:1668939189,EXITING,init_instance,,,,,Bevallom őszintén, még nem túrtam fel a világhálót, csak itt kérdeztem.
Mára egfogytam idegileg :-) -
Van valahol egy poe tápfeladóm reset gombbal de nem találom. Így gondoltam csinálok egyet de nem tudom melyik kábelt kell összeérinteni távoli resethez és mi a folyamata?
Gondoltam berakok egy kábelt és egy toldót a poe switch és az eszköz közé majd megnyesem és összeérintem ami a resetet adná.
Az eszközhöz nem tudnak jelszót. RBwAP2nD eszközöket kellene kiresetelnem, értelem szerűen nem hozzáférhető helyen vannak. (plafonon magasan az egyik, a másikat meg nem is találtam meg)[ Szerkesztve ]
-
ekkold
Topikgazda
válasz Reggie0 #18369 üzenetére
A WakeOnLAN működik a 7...9 UDP porton is, csak a mikrotiknek jól kell tudnia továbbküldeni. Használtam egy időben az otthoni NAS távoli bekapcsolásához. Ráadásul, hogy ne kelljen külön szoftver, feltettem a weblapomra egy PHP szkriptet ami tud "magic packetet küldeni", így bárhonnan egy böngészőből tudok WOL csomagot küldeni. [link]
Mondjuk mostanában 24 órában megy a NAS, mert most SSD van benne, és ha éppen nem dolgozik (nincs terhelve) akkor alig fogyaszt, (ill. ki is kapcsolja az SSD-t).[ Szerkesztve ]
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
udvzso
csendes tag
Sziasztok. Tudnátok tanácsot adni arra vonatkozóan hogy meg lehet- e oldani egy Mikrotik router, és a Mikrotik routerre csatlakoztatott eszközök valamilyen távoli elérést (VPN, távoli asztal, wake on LAN, FTP…) egy „idegen” hálózaton? Úgy értve hogy a Mikrotik router LAN- ra van csatlakoztatva, tehát egy másik router mögött van, amely routerhez nincs hozzáférés, nem lehet port forwarding- ot beállítani. Dinamikus DNS szolgáltatás van, de ugye az csak a „gazda” router WAN lábára mutat. Bármilyen nyakatekert megoldás érdekel 😊…
-
Lenry
félisten
-
addikt
válasz DanielK #18359 üzenetére
Nem. Szolgáltató adja a modemet és direkt nem lehet saját eszközt használni.
Azért mert nem biztos hogy kompatibilis,másrészt saját szoftver van rajta,azt látják újra tudják indítani ha akarják.De kérni kell,hogy rakjanam át bridge módba. Akkor az optika helyett az Ethernet 1 porton adnak neked internetet. Utána azt a saját routered wan portjába ugyanúgy viselkedik mintha nem lenne ott az ő eszközük
[ Szerkesztve ]
-
DanielK
addikt
Sziasztok!
Rég jártam erre. Már nincs is mikrotik eszközöm (WiFi 6 hiánya miatt).
Ugyanakkor szolgáltatót váltottam és Telekom lett itthon.
Elgondolkodtam, hogy nem lenne rossz egy mikrotik.Van olyan mikrotik, amibe direktbe bele tud menni a telekomos zöld optika?
Lehet nagyon hülye kérdés, de optikával eddig még sosem volt dolgom, így még látni sem láttam ilyen dugókat, szóval nem tudom, hogy a telekomos az ilyen standard vagy valami spéci dugó-e.
(A szolgáltatói technicolor nem rossz cucc, most az megy, de a vpn-t egy raspberry pi adja és nem a gateway, ami egy raspberry pi meghalás esetén kínos. Jobban örültem, amikor a mikrotikre tudtam becsatlakozni vele.) -
csadi0011
őstag
Sziasztok!
Segítséget szeretnék kérni.
Van egy hAP mini-m. Ez az egyetlen Mikrotik eszközöm és nem vagyok gyakorlott felhasználó.
Quick Set-ben beállítottam CPE módban, hogy rácsatlakozzon az otthoni tp-link routerre.
A PC-m, ami kábelesen csatlakozik a tp-linkre, nem tud rácsatlakozni winbox-on vagy weben a hAP mini-re és pingelni sem tudja. Ha hAP LAN-on lévő eszközről rácsatlakozok és megpingelem a PC-met, onnantól kezdve megy a kommunikáció. Telefonnal sem tudok hAP-ra csatlakozni, de ha azt is megpingelem, akkor az is megy. Egészen Reboot-ig.
Sajnos nem tudtam rájönni, hogy mi a probléma. -
yodee_
őstag
Sziasztok!
Kicsit off téma de mégis hálózat így kérdeznék. Máshol nem kaptam és nem találtam választ...
Dyndns-t használok és valamiért a saját telefonomról, laptopomról nem tudom megnyitni a weblapom, torrent szerver web ui-t. Helyi címen szépen nyitja, de távolin egyszerűen nem.
Helyi cím :
http://x.x.x.x:9091
Tavoli :
http://xyz.dyndns.org:9091
Valamiért telefonon és laptopon is hibát dob, minden áron https-ként szeretné nyitni.
Érdekes hogy csak chromeba. Telefonon nem próbáltam mást, de gépen Edge és Explorer szépen nyitja. A legérdekesebb, hogy más telefonján, gépén szépen nyitja... Mit és hol állíthattam el?
[ Szerkesztve ]
Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M920s
-
Pille99
tag
Sziasztok!
Kis segítségre lenne szükségem.
3 hónapos CRS326-24G-2S+RM switch minden torch-ra lefagyott.
Gondoltam ráteszem a legújabb 7.6 router OS-t. Elérhetetlen lett.
Gyári visszaállítás: bekapcs közben reset nyomás. Semmi.
Ég a PWR lámpa és néha felvillannak a port lámpák, kivéve a 2, 11,12,15,16-os.
Az az érdekes, hogy a 11, 15-ös port nem is volt használva.
Mielőtt elviszem szervízbe, kipróbálhatok még valamit? -
Lenry
félisten
WireGuard problémám akadt.
két Mikrotik router közti WG kapcsolat. 2 és fél órája még hibátlanul ment, azóta nem kapcsolódnak egymáshoz.
mindkét routerre futnak be más, aktív WG kapcsolatok, tehát mindkettő elérhető.
L2TP-t simán be tudom kapcsolni közöttük.
a WG viszont nem hajlandó megnyikkanni.
a logban annyi látszik, hogy "handshake for peer did not complete after 5 seconds"Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
Reggie0
félisten
48V-os mikrotik tapot esetleg nem tud valaki kolcsonadni, ugy nagyjabol 2 hetre?
-
user12
őstag
válasz seqwel #18338 üzenetére
Akár még ez: https://hardverapro.hu/apro/mikrotik_router-ek_vegyesen/hsz_1-200.html is jó.
[ Szerkesztve ]
Rendszergazda vagyok....ha röhögni lát, mentsen
-
E.Kaufmann
veterán
válasz ekkold #18332 üzenetére
Próbáltam. AD authentikációval és LetsEncrypt tanúsítvánnyal. RDP átmegy, oszt csókolom. A kliens telepítés meg annyiból állt, hogy megfelelő csoportba tartozott a felhasználó és a számítógép, nem kellett ökörködni OpenVPN telepítéssel, kliens tanúsítvány generálással, külön profilokkal, mert a RouterOS szépen együttműködött RADIUS-on keresztül az AD-val. A LetsEncrypt cert telepítést meg akkoriban megoldottam egy olyan szkripttel, ami itt a témában is visszakereshető.
[ Szerkesztve ]
Le az elipszilonos jével, éljen a "j" !!!
-
Lenry
félisten
két WAN kapcsolatunk közül ha a másodlagosat szeretném használni, akkor az adott eszköz IP címét felveszem egy címlistára - ahogy ebben a leírásban van.
ez tök jól működött egy jó darabig, aztán most egyszercsak nem.
minden faja, de nincs névfeloldás. kap IP címet az eszköz, a DNS a Mikrotik (amiben pedig a 8.8.8.8 van megadva), mégse működik. ha az adott eszközön kézzel felveszek egy DNS szervert, akkor hibátlanul működik minden.mi a fene lehet a baja?
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
Audience
aktív tag
válasz ekkold #18332 üzenetére
Cserébe átmegy (majdnem) mindenen TCP/443! A sebesség érdekes kérdés, Word/Excel cuccok, amiket említett a Kollega nemigen igényelnek ebből túl sokat. Én régebben L2TP/IPSEC-et használtam de sok cégnél nem engedték ki, aztán OVPN, azzal is ez volt a gond, WireGuard detto. Emiatt mindig van egy backup SSTP VPN, az (szinte) mindig működik.
-
ekkold
Topikgazda
válasz E.Kaufmann #18331 üzenetére
Egyébként próbáltad már az SSTP-t? Mert én igen. Rohadt lassú a többi VPN protokollhoz képest.
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
Reggie0
félisten
Wifiwave2 eseten a wifi interfesz station modban nem bridgelheto. Ez azert eleg szomoru.
-
seqwel
csendes újonc
Sziasztok!
Szükségem lenne egy routerre, amire OpenVPN-el csatlakozik egy időben 4-5 fő, de előfordulhat, hogy 10-et is eléri az aktív kapcsolatok száma. A cél az irodai szerver elérése, táblázatok töltése, dokumentumok megnyitása.
Neten nem találtam leírást, hogy milyen hardware ajánlott ezekhez a szempontokhoz. Tudna valaki ebben segíteni? -
kammler
senior tag
válasz Audience #18326 üzenetére
Na most ugye, belinkeltem oda azt a youtube videót. Nem néztem végig Szóval nálam az allowed ip nem volt tűzfalszabálynak hozzáadva mint src. address.... Most jó. Megint magamat szivattam RB3011. És most az alkalmazások se panaszkodnak, hogy nekik nincs net, mint az IKEV2 certificate VPN-nél. 50-60 mgbit a yettelnél a 200-ból. Iszok egy sört.
[ Szerkesztve ]
-
Horvi
őstag
válasz kammler #18323 üzenetére
Az ipsecet végül kiszedted a konfigból vagy nyomtál neki egy disable-t vagy ilyesmi?
Mert ezzel anno én is szívtam(igaz az site-to-site volt) amikor ki akartam váltani az ipsecet wg-vel és az istennek nem akart működni a dolog. Aztán kiderült, hogy amúgy minden jól volt bekonfigolva csak aktív maradt az egyik ipsec konfig és az egyik oldalról érkező csomagokat az ipsec tunnelen át küldte tovább(a wg helyett) de ott nem volt már senki így bszott működniHello darkness, my old friend...
-
-
Reggie0
félisten
válasz kammler #18321 üzenetére
Ha frissitgeted a mikrotiket, akkor a verziok kozott valtozhat a default settings, ezert a ket verzioban a factory reset nem ugyanazt az allapotot hozza vissza.
Amugy, ha az ipsec-et osszehoztad, akkor valoban nem nehez a wireguard.
"Mondjuk hogy a wireguardos forgalom hova merre menjen..."
Az megy magatol, mint ahogy minden mas packet, erre van az endpoint address, amit eleg az egyik felnek megadni. Tuzfalon ki kell nyitni a beallitott udp portot. -
kammler
senior tag
válasz Reggie0 #18320 üzenetére
Valami hihetetlenül neki kell ülnöm fórumokat túrnom. Csak az a baj, már átnéztem milliót. Csináltam egy mentést, aztán mikrotiknak factory reset. Pikk-pakk csiholtam netet. Ó, mondom wireguard. Csodálatosan működik, handshake ok. Egy deka forgalom, se ki se be. Átnéztem még több youtub-os videót is. Még az alapján is átnéztem, elrontani nem lehet, az tuti. Ráadásul ahogy nézem, már neki is a routeros7 van. Az se lehet a baj. Handshake ok, RX/TX 0/0. Illetve a peer-nél pár bájt a mikrotiken. Nem lehet elrontani ez alapján.
De tuti hót biztos, hogy valamit még be kell állítanom. Mondjuk hogy a wireguardos forgalom hova merre menjen... Az, ha ennyire egyszerű lenne, mint a videón, menne. Már PC-ről is megpróbáltam, Handshake ok. Hálózat semmi. Se ping se semmi. Persze, oké én vagyok a hülye hozzá. De annyira mégse, ha egyszer az ipsec-et meg megcsináltam anno az L2TP VPN-nél.
Ettől függetlenül vannak érdekes dolgok. VPN-től függetlenül zárójelben: például, a 6.xx-ről frissítettem én 7.xx-re. Anno kérdem a telekomot, IPV6-al mi a helyzet? Csak kérdés volt, erre bekapcsolták. Én kattintottam hármat a mikrotiken, IPV6 DHCP kliens, IPV6 DHCP server. Windows pukkant egyet IPV6 ment is. Ez 30mp volt. Hozzá nem kellett nyúlnom az IPV6 adress-hez. Érdekes módon factory reset után nem volt a windowsnak IPV6. Még pluszban hozzá kellett adni a dolgokat az IPV6 addressben. Utána ok. De előtte meg factory reset előtt magától csinálta vagy mi? Vannak dolgok miket nem értek. Jó hát mondom még egyszer, én ésszel csinálom azért, túrom a fórumokat, nem várom, hogy számba tömjék a megoldást. Eddig még mindent megfaragtam. Most ennél lehet nem.[ Szerkesztve ]
-
kammler
senior tag
Heló! Hálistennek sikeresen frissítettem a telóm Android 12-re. Namost, abban nincs ugye L2TP VPN. Jó mondom jó lesz az IKEV2 PSK. Kapcsolódik is. Adatforgalom nulla. Se ki se be, se helyi IP se a külvilág felé pingelni semmit se lehet. Valaki használ Androidon IKEV2 VPN-t? Kamera képét nem raknám ki a netre, arra jó volt az L2TP is. Azt ment is. Dehát már az nincs. Hát, próbáltam ám certificat-el is. Strongswan-al. Megy mint az ágybatojás. Már ami a chrom-ot illeti például. Aztán az alkalmazások meg azt mondják nekik nincs netjük. Illetve az egyik úgy futott hibára, hogy elárulta, hogy ő aztán az én certfificate-emet nem tudja ellenőrizni. Amúgy rapidssl-es. Szóval nem saját. Azt is hozzáteszem, hogy fakó ide már a tudásom. Viszont, a certicicate-es nél látszott az ipsec forgalom a tűzfal szabályoknál. Most, amit próbálok, IKEV2 PSK ott semmi. De csatlakozik mint a huzat a telefon. Hibaüzenet semmi.
[ Szerkesztve ]
-
Tamarel
senior tag
-
Reggie0
félisten
válasz Audience #18311 üzenetére
Nalam vegyes. Mivel a csaladban egyedul en igenylem a nagy savszelt, igy nekem van mindig egy kulon AP-m amire csak en csatlakozok. Ezt barmikor cserelnem jobbra. Az audience meg boven elegendo a tobbieknek par evig, plane, hogy ennyire jo a 4 antennaval es wifiwave2-vel a nehezen elerheto helyeken is.
-
bigrock
addikt
Sziasztok,
egy HEX PoE routerbe dugott Vodafone mobil internet stick-et használnék átmeneti net biztosításához. Minden be van állítva, a routerből tudom pingetni a 8.8.8.8-at, vagy pl. www.index.hu-t is, de a hozzá kábellel csatlakoztatott gépről már nem működik a net, pingetni sem lehet semmit. A router amúgy működik, ha hozzá csatlakoztatom a Vodafone modemet, csak pont ezt szeretném kiváltani mobilnetre.
köszi a válaszokat. -
Audience
aktív tag
válasz Reggie0 #18310 üzenetére
Nekem nincs kedvem lecserélni az AP-kat, ráadásul be sem szerezhető. Majd ha megpusztul ami van akkor fogom cserélni arra ami éppen akkor lesz, lehet az már nem Mikrotik lesz, a WiFi-vel nem boldogulnak. Az új CAPSMAN amit fejlesztenek meg nem fogja az AX-es cuccokat kezelni csak akkor ha mind az nem lehet majd keverni a régi és az új eszközöket ami igencsak különös maximum üzletileg érthető. Ha a Mikrotik az értékesítésből él ami most nemigen megy mert nincs cucc sehol, akkor hamarosan jönnek a pénzügyi nehézségek meg a "Mikrotik Cloud" plan-B-ként.
-
Reggie0
félisten
Azert audience wifije nem szar: Csaladihazban 2 emelettel feljebb meg mindig 100 mbitet tud a laptopommal 5GHz-en, pedig majdnem fuggolegesen jon a jel. Kar, hogy az ax-es uj cuccok nem tudnak 4 chain-t, csak 2-ot.
[ Szerkesztve ]
-
Tamarel
senior tag
válasz szuszinho #18308 üzenetére
Ez alapján meg tudod csinálni:
https://forum.mikrotik.com/viewtopic.php?p=920105/routing table add fib name=use-WG
/routing rule add src-address=<helyi subnet> action=lookup-only-in-table table=use-WG
/ip route
dst-address=0.0.0.0/0 gwy=%wg-interface-name table=use-WGPlusz még egy ip route, hogy a local subnet %bridge-re menjen a wireguard helyett.
Ez a fapados része, lehet még variálni: dns, check gateway / netwatch.
[ Szerkesztve ]
-
szuszinho
őstag
-
Reggie0
félisten
#18296 lionhearted :
#18297 Zwodkassy :
Egyszeru lenne eldonteni: mind a ket eszkozon wireguardot kene tesztelni es kiderul mit bir a proci, nem kell fullos savszelesseget merni 64 bajtos packetekkel. Esetleg egymagos tesztet lehet csinalni ssh kulcs generalassal is.[ Szerkesztve ]
-
szuszinho
őstag
VPN (Site-to-site Wireguard) esetén hogy tudom a teljes forgalmat a tunnelbe irányítani?
-
Tamarel
senior tag
válasz lionhearted #18303 üzenetére
Láttatok valahol ax2 wireguard teljesítmény-értékeket?
-
válasz Zwodkassy #18298 üzenetére
Jó, hogy mondja, hogy Chateau, abból az előző gen 4019-es only v7. Valóban csökkentek a számok, de nem esett az ax2 alá. A lényeg igazából az, hogy nem lett kétszer erősebb, és ez nem véletlenül nincs kommunikálva, ahogy mondjuk egy rb5009nél volt. Ettől még nem lesz egy rossz eszköz, csak tisztán kell látni.
És azt is, hogy nem annyi a különbség az ax2 és az ax3 között, mint hasonló ac társai között.[ Szerkesztve ]
Tegnap még működött...
Új hozzászólás Aktív témák
- PlayStation 5
- Kormányok / autós szimulátorok topikja
- iOS alkalmazások
- Autós kamerák
- Milyen légtisztítót vegyek?
- Okos Otthon / Smart Home
- Pécs és környéke adok-veszek-beszélgetek
- exHWSW - Értünk mindenhez IS
- Jó, jó, mechanikus billentyűzetet... de milyet?
- Soundbar, soundplate, hangprojektor
- További aktív témák...
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest