Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Gyorskeresés
Legfrissebb anyagok
- Bemutató Route 66 Chicagotól Los Angelesig 2. rész
- Helyszíni riport Alfa Giulia Q-val a Balaton Park Circiut-en
- Bemutató A használt VGA piac kincsei - Július I
- Bemutató Bakancslista: Route 66 Chicagotól Los Angelesig
- Tudástár AMD Radeon undervolt/overclock
Általános témák
LOGOUT.hu témák
- [Re:] Elektromos rásegítésű kerékpárok
- [Re:] [D1Rect:] Nagy "hülyétkapokazapróktól" topik
- [Re:] [attilasd:] A laposföld elmebaj: Vissza a jövőbe!
- [Re:] Real Racing 3 - Freemium csoda
- [Re:] [gban:] Ingyen kellene, de tegnapra
- [Re:] A használt VGA piac kincsei - Július I
- [Re:] [Luck Dragon:] Asszociációs játék. :)
- [Re:] [btz:] Internet fejlesztés országosan!
- [Re:] eBay-es kütyük kis pénzért
- [Re:] PLEX: multimédia az egész lakásban
Szakmai témák
PROHARDVER! témák
Mobilarena témák
IT café témák
Téma összefoglaló
Hozzászólások
adika4444
addikt
Hali! Lenne egy érdekes kérdésem amire ezidáig nem találtam választ. Adott egy read-only hozzáférésű account egy VPS-en futó RouterOS-hoz, első kérdésem, ez olvasásban limitál-e valamit.
A második kérdés pedig, hogy erre a vasra van routolva egy /26-os tartomány (ebből tudunk adni címeket a klienseknek). A kliensek változatosan (L2TP, SSTP) módon csatlakoznak, de van egy olyan gondom, hogy egyszerűen nem látom, hogyan van melyik külső IP hozzárendelve a tartományból adott eszközhöz. Az export-ban egyedül egy tűzfal address-list-ben látom az ügyfélnek a címét, de a ppp profiles-nél a local és a remote címe is egy-egy 172 kezdetű belső cím. Néztem a /ip/route részen, ott dinamikus szabályként megjelenik (D flag) adott cím az ügyfélhez routolva, viszont nem látom, hogy a VPS-en futó router hogy csinálja. néztem már és csináltam teljes exportot a /routing-ról, ott nincs. Az egész /26-os blokkal csak a firewall address-list-ben találkozom, ott is egy-egy elemével csak, ami épp ki van osztva.
Remélem nem lett nagyon kusza. Van valakinek valami ötlete? Vagy a read-only hozzáférésem korlátozza a dolgot és full joggal többet látnék?
üdv, adika4444
mgabi
senior tag
1 gigabites optikai telekom nettel elbír hap ac2 vagy oda kevés? digi gigás netem volt eddig, ott pöpecül ment! Ennyivel gyorsabb a Technicolor? 3 cap ac + CSS326 switch van a hap ac2 mögött. hap ax2, ax3 vagy RB5009 lenne a fejlesztési irány, csak nem érzem egyelőre a szükségét, meg az árak is duplázodtak az elmúlt fél évben
yodee_
őstag
Pár hozzászólással feljebb írtam hogy elég ahhoz a nethez. Szerintem a wifire gondolt a Kolléga. Mert abban nem bajnok az ac2.
Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800
mgabi
senior tag
hap ac2 és cap ac:
N szabványban 80mbit
AC-ben 300mbit
Technicolor 870mbitet tud
nekem elég bőven a hap ac1 wireless teljesítmény: netezgetés, ipad, minden más kábelen megy.
Esetleg nem tudtok valami nagyon jó tutorial-beállításos oldalt, leírást, mert sikerült elrontanom a mentést reset előtt, és kezdhetem előrül az egészet és nem emlékszem a 4 évvel ezelőtt tanultakra anno skori leírását használtam. [link]
köszi
yodee_
őstag
Hát ha az a Technicolor FGA2233 akkor abban AX wifi van szóval sokkal többet tud.
Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800
Ear001
addikt
Például. Azon kívül igen nagy területet fed le a Wifije, 30-40 felcsatlakozott eszközt is ki tud szolgálni.
Pppoe kapcsolatra nekem ennyi nem jött össze, de az korrekt érték amit linkeltél, viszont tudva, hogy a Technicolor a 2gigás kapcsolatot is ki tudja szolgálni, és ki tud, nem kérdés, melyik a gyorsabb.
Szóval nincs verseny a két vas között, a hap-ot én csak akkor használnám, ha nagyon kellenének az egyéni beállítások.
mrzed
senior tag
Ne haragudj, hogy belevau, DE:
a hálózatom védelmét SOHA, de SOHA nem bíznám szolgáltatói eszközre, amin dedikált kiskapuk vannak, akármennyire is jó és erős vas.
yodee_
őstag
Ahogy említette 1000/1000 kapcsolata van, és nem is nagyon használ ki nagyobbat a leírás / eszközök alapján. Így kB 0 értelme van a 2.5G portnak. Azért hiába a jó wifi azért én nem említeném egy napon a két eszközt
Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800
Nem kell a wifire gondolni, a helyzet az, hogy van akinek elég egy alap beállítás, amikor aktív a fast track, meg van akinek nem elég. Ha nem elég, akkor a vas se elég. Ki is fejtette szerintem.
Tegnap még működött...
mgabi
senior tag
akit egyszer a Mikrotik szele megcsapott
Telekomos Technicolor FGA2233 erős router, de borzalmas egyszerű a menürendszere. Kb semmire nem jó. kis lakásba tökéletes. hap ac2 erős router nagyon még mindig: [link] szintetikus teszten 1,8-2 gigabitet tud. Simán viszi a gigabites netet, AP-kat, NAS-t, 2000 torrent seedelést és csgo párhuzamosan ezek mellett is nulla laggal megy. Illetve ha megnézitek az ax2-höz képest [link] , akkor routing és 25 tűzfal szabály mellett még gyorsabb is picit. Mondjuk az igaz, hogy valószínűleg 6.xx vs 7.xx routeros okzza a különbséget, mert a 7-es picit lassabb.
Beniii06
őstag
"Kb semmire nem jó. kis lakásba tökéletes."
Lakásmérettől függetlenül én sem bíznám olyan eszközre a helyi hálózatomat, amihez a szolgáltatónak közvetlen hozzáférése van. Nem feltétlenül kell adatbiztonsági problémákat feszegetni, elég ha azt nézzük, hogy bármikor újraindíthatja a szolgáltató frissítés címszóval és akkor nem csak net sincs, hanem LAN sem. Pl nem szeretném hogy helyi file másolás vagy backup megszakadjon random, mert a szolgáltatónak olyan kedve van.
"Got any other secret weapons?"
yodee_
őstag
Nekem adhat akármilyen zseni cuccot a szolgáltató, ha nem tudja a wireguard-ot, VPN-t, WOL-hoz normális port forward-ot és egyéb nyalankságot lehet rajta akár 10gbps port is akkor is ki fogom váltani.
Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800
Abszolút egyetértek. Álom lenne egy olyan szolgáltató, hogy kérésre nem egy ONT-ot hoz a telepítő, hanem egy SFP/SFP+ optikai modult. Nyilván egy otthoni internet előfizetésnél ez sohasem fog megtörténni.
Ear001
addikt
Jó neked, hogy ennyire jó volt, nekem lassú, akadozó, és wifiben mérhetetlenül gyenge volt a Telekomos Ont mellett úgy, hogy még nem volt tűzfal sem rajta.
Reggie0
félisten
Routeros 7 pont hogy nem lassabb.
Lenry
félisten
többedik kernel failure után úgy érzem ideje tartalék routert keresni a CCR1009 helyett.
KKV központi routere, VPN (L2TP, de egyre inkább WG), CAPsMAN, DHCP szerver, dual WAN (mindkettő gigabit), tűzfal szerepekre.
RB4011-el szemezek helyette. jó választás lehet?
[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
ekkold
Topikgazda
Mitől volt a kernel falióra? A hardver kezd döglődni, vagy a szoftver(ROS) ?
Ha a hardver hiba, akkor ugyanolyat tennék tartaléknak, mert akkor csak rá kell tölteni a backupot ha gond van, egy másik tipus esetén ezb nem ennyire egyszerű.
Ha sok VPN fut egyszerre azaz kihasználja, a 9 magos processzort, akkor a CCR az erősebb. Ha olyan dolgok futnak ahol az egymagos teljesítmény a fontosabb, akkor a 4011 kicsit erősebb.
Annak idején az RB5009-et hasonlítottam össze, egy passzív hűtésű CCR1009-el. Nem voltak drasztikus különbségek, de pl. VPN-ben úgy emlékszem az RB5009 volt a gyorsabb, viszont az RB4011-es szerintem valamivel gyengébb mint az RB5009.
Aztán az a következő kérdés, hogy egyáltalán melyik kapható éppen...
[ Szerkesztve ]
Lenry
félisten
Mitől volt a kernel falióra?
ennyit látok
egyébként szerintem szoftveres a probléma. két WAN van, Digi (PPPoE) és Telekom (fix IP). a Telekom egy ideje nem akar jól működni, van kapcsolat, de nincs névfeloldás, csak ha az adott eszközön kézzel felveszek egy DNS-t. ha csak a router címét kapja meg DNS gyanánt, akkor nem működik.
most kipróbáltam, hogy a DHCP konfigban a 8.8.8.8-at is kiosztom DNS-ként, úgy jó volt, de akkor kezdődött a probléma. újraindulgatott, a Digi PPPoE nem tudott kapcsolódni, haldoklott az egész. végül letiltottam a Telekomos vonalat és azóta nincs baja.
csak fogalmam nincs, hogy mi az a félrekonfig, ami így meg tud fojtani egy routert.
volt, hogy volt előtte egy másik eszköz (egy hEX), ami intézte a Telekomos kapcsolódást, és bár dupla NAT-tal de működött a kapcsolat. amikor visszaszerveztem ezt a feladatot a CCR-nek, akkor meg elkezdett faliórázni.
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
Lenry
félisten
Reggie0
félisten
Mennyiert adod a falioras routert?
Nekem sok VPN-nel nincs ilyen gondom, igaz asszem 7.2-n maradtam.
[ Szerkesztve ]
Ez igazából nem válasz arra, hogy a thread indító szerint "miért nem elég a gigabites netre a hap ac2".
[ Szerkesztve ]
Tegnap még működött...
iceQ!
addikt
lionhearted nem neked akartam válaszolni
Mikrotik - nemMikrotik kérdés:
CAPsManager otthon egy hapAC3, és van CAP-ből 2 db. 1 hapAC2 és egy mAPLite.
Közöttük van egy DLINK switch és a DLINK azon portja ami a AC2-be megy, valamiért x időközönként átáll 100Mbit-re. Kihúzom, bedugom újra Gigabites lesz. Más Mikrotik eszköz ezt nem csinálja a hálózatban csak a AC2. Miért lehet ez?
[ Szerkesztve ]
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
Lenry
félisten
én legelőször a kábelt nézném meg.
ha egy ér is sérült, akkor fallbackelni fog 100MBitre (ahhoz csak négy működő ér kell)
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
iceQ!
addikt
Az az érdekes, hogy mikor megcsináltam direkt nyomtam egy tesztet kábeltesztelővel és az nem hozott hibát. Köszi a tippet, ránézek hogy mi lehet a gondja.
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
Support tud rá mondani valamit? Küldj neki supout filet .Kíváncsi lennék reagálnak-e rá és ha igen mit.
Reggie0
félisten
Attol fugg milyen kabeltesztelot hasznalsz. A par ezer forintos barkacsbolti csak folytonossagot vizsgal, impedancia spektrumot, athallast, csillapitast, stb. nem.
[ Szerkesztve ]
iceQ!
addikt
Olyat használok igen, fityingest. Drágább eszköz sajnos nekem nincs, ami ezeket is méri.
[ Szerkesztve ]
Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS
Egyébként a mikrotik is tudja mérni, csak ki kell húzni a túloldalt. [link]
Tegnap még működött...
silver-pda
aktív tag
Helló!
Lehet olyan, hogy routerbe dugott pendrive egyik mappájából másoljak egy másik mappába több file-t egyszerre, naponta egyszer (ezt mondjuk scheduler intézné)?
pl.: disk1/log.x.txt file-okat másolná a script a disk1/$datum/ mappába
x:0..5, tehát 6 file
illetve datum:
local datum [/system clock get date]
# a dátumot szinmpatikusabb formátumra alakítjuk
local day [ :pick $datum 4 6 ]
local month [ :pick $datum 0 3 ]
local year [ :pick $datum 7 11 ]
set $datum "$year$month$day"
Más: log-olásnál hány log file lehet és hány sorral mondjuk usb-n?
mgabi
senior tag
erről vannak tesztek? mert anno még azt láttam, hogy a kezdeti 7es verziók lassabbak voltak.
Reggie0
félisten
Nezopont kerdese. Alapvetoen gyorsabb, de nincs routing cache, mig v6-ban van. Igy ha alig van valami firewall akkor lassabb a vegeredmeny, ha komplex a konfig, akkor gyorsabb.
Ezen felul az is szamit, hogy hogyan tesztelsz: ha nagyon sok IPcimet hasznalsz a teszthez, akkor nagy lesz v6-ban a cache miss es a vegeredmeny v7-nel lassabb lesz. Ha csak par IPcim van a forgalomban, akkor a v6-nal alig lesz cache miss es emiatt elonye lesz a v7-hez kepest.
Egy home juzer eseten, ahol mondjuk ugy tesztelsz, hogy letoltesz egy szerverrol, mikozben alig van valami a tuzfalban, akkor a v6 gyorsabb lesz.
Konkret tesztem nincs.
[ Szerkesztve ]
mgabi
senior tag
köszi a választ!
adika4444
addikt
Hali!
Huawei E3372h-320 USB-vel rádugva hAP ac3-ra 7-es ROS-sal fog vajon működni? Az eszköz felváltva üzemelne így a routerről és egy laptopon, emiatt nem oldható meg egy SIM-es router, míg ha az jobb választás is lenne.
üdv, adika4444
pitiless
senior tag
Ezzel a kombóval elvileg már nem lesz gond.
user12
őstag
Szia
Nekem ez nem volt világos az address-prefix kérdés , azt hittem valami gond van, mert amikor bepipáltam a dhcp-client elemnél, hogy címet is kérjen, nem kért. Viszont prefixet egyből kap.
Az egyes interface-eket szükséges v6-tal címezni? (pl ether1, ether2, stb) Jelenleg csak fe80-as címek vannak hozzájuk rendelve. Ha igen, mi ennek a menete?
Köszönöm előre is.
Rendszergazda vagyok....ha röhögni lát, mentsen
adika4444
addikt
Hali!
Csak azt az interfészt címezd, amin használsz v6-ot. Ha például egyszerű otthoni setup-od van, egy bridge az egész LAN-od, akkor elég egy darab /64-es prefix-et adni a bridge interfészre.
[ Szerkesztve ]
üdv, adika4444
user12
őstag
Köszi a választ!
Vannak olyan portok is a routeren, amik nincsenek benne a bridge-be, csak kíváncsiságképpen nézném meg, hogy működik.
Másik...ha a MT routerhez egy másik MT router csatlakozik, nem kap IPv6 prefixet, vagy mi pontosan ennek a menete. Minden más eszköz kér és kap címet rendesen és kommunikál is. A logban annyi látszódik, hogy elmegy a kérés, de timeout miatt újraindítja a kérést (bár megmondom őszintén azt se tudom melyik log item naplózza a legnagyobb részletességgel a v6-os forgalmat).
Rendszergazda vagyok....ha röhögni lát, mentsen
adika4444
addikt
akkor adj neki címet, vagy is hát inkább egy tartományt ahogy a bridge-nek. Telekom-on a /56-ból meg tudsz címezni pár interfészt
Legjobb tudomásom szerint nem tudsz prefix-et továbbadni. Csak címet tud kapni a mögé kötött MikroTik, de azt csak ő tudja használni. Esetleg még NAT-olni lehet, de IPv6-on nekem felemás a tapasztalatom vele. A router mögött router felállást nem tudom, v6-on hogy lehet normálisan kivitelezni leszámítva azt, amikor egynémelyik router tud IPv6 passtrough-t és csak továbbadja a mögötte lévőt (pl. ASUS-ok).
üdv, adika4444
user12
őstag
Köszi!
Rosszul írtam, nem router, egy access pointot próbáltam címezni (cAP (nem az ac-s, a régebbi n-es). Abból indultam ki, hogy a "normál" kliensek rendesen kapnak IP-t, akkor ennek is kellene, de nem, sehogy nem kapott.
Tudnál mutatni vagy írni egy példát erre:
akkor adj neki címet, vagy is hát inkább egy tartományt ahogy a bridge-nek. Telekom-on a /56-ból meg tudsz címezni pár interfészt
Rendszergazda vagyok....ha röhögni lát, mentsen
adika4444
addikt
Azon az eszközön, amin a PPPoE interfész építi fel a kapcsolatot, az IPv6 címeknél simán tudsz egy olyat, hogy add address=::1 from-pool=telekom interface=bridge2 advertise=yes, itt a bridge2-es bridge-en is lesz v6-os tartomány és cím. Ha másik MikroTik eszköznek akarsz címet adni a hálózaton, akkor az eszközön amit címeznél az IPv6 settings-nél kell kikapcsolni a forwarding-ot és beállítani, hogy RA-n kérjen címet. Így viszont ő nem tudja továbbadni a prefixet, bár ha csak AP, akkor nem is kell, akkor csak az AP-t akarod megcímezni, azt így simán lehet.
üdv, adika4444
user12
őstag
Köszönöm, este megpróbálom.
A kép a routerről van, ami végzi a pppoe csatlakozást és osztja a netet.
A bridge interface-n jelenleg is van egy tartomány kiosztva a szolgáltató által.
Az advertise be van kapcsolva, az nem látszik a képen.
Csak példa kedvéért írtad a bridge2-t vagy a meglévő mellé kell egy másik? (miért kell másik?)
[ Szerkesztve ]
Rendszergazda vagyok....ha röhögni lát, mentsen
adika4444
addikt
Csak példának írtam, hogy ha másik alhálózatra raknál v6-ot. De te ahogy írod nem másik alhálózatra akarod, hanem a már meglévőn címezni egy routert. Ez meg azért bonyolultabb, mert általában RA-val klienst címeznek, emiatt a router alapból nem is fogadja az ilyen csomagokat.
üdv, adika4444
user12
őstag
És ha be van kapcsolva a accept-router-advertisements=yes ?
Este kipróbálom lan-on is meg külön interface-en is.
Rendszergazda vagyok....ha röhögni lát, mentsen
E.Kaufmann
addikt
Már megérte frissíteni 7.7 RC1-re ( *) certificate - improved Let's Encrypt logging and error recovery; ), mert eddig nem tudtam, miért nem müxik a Letsencrypt Cloud DDNS-sel
Error creating new order :: too many certificates already issued for "mynetname.net"
[ Szerkesztve ]
Le az elipszilonos jével, éljen a "j" !!!
ssarosi
tag
Nálam okosabbaktól kérdezném:
Tegnap vettem egy hAP AC2-t.
Ros v6.48.6 long-term volt rajta, azonnal frissítéssel kezdtem, 6.49.7 stable verzióra.
Ekkorra a wifi csomag már letiltódott, és nem tudtam engedélyezni, pedig a routerboardot is frissítettem. Ellenőrzésre azt írta, hogy korrupt a csomag. Hiába töltöttem le ismét, és telepítettem fel, nem változott a helyzet, továbbra sem tudtam engedélyezni.
Downgradeltem az eredeti verzióra, akkor ment a wifi is (mármint a csomag nem tiltódott le, készülékkel nem ellenőriztem, hogy működőképes e).
Létrehoztam új felhasználót admin joggal jelszóval, majd az adminnak is adtam jelszót, és letiltottam. Restart után nem tudtam belépni. Reset. Ismét ugyanez végigjátszva. Kiderült, hogy eltűnt az új felhasználó, az admin letiltása és jelszava is. Mitha resetet csináltam volna. Aztán az is kiderült, hogy nem kell restart sem, elég ha megszakítom a lan kapcsolatot, és a felhasználók visszaállnak gyári állapotra. Mármint hogy csak admin van jelszó nélkül, az új meg eltűnik. Beállítottam még másik dhcp tartományt, pár tűzfal szabályt. Mire kivittem az ismerősömhöz, akkor ezzek álltak vissza gyári állapotra, a felhasználók meg megmaradtak.
Próbálkozzak még netinstallal, vagy küldjem vissza? Nem 2 nap lesz, mire kicserélik, ha egyáltalán ki fogják. Több készüléket is beállítottam már (kicsi tudásom szerint), de így még nem jártam.
E.Kaufmann
addikt
ROS7 nem opció? Vagy lenne valami spéci, ami azon még nem működik?
Le az elipszilonos jével, éljen a "j" !!!
Reggie0
félisten
Ujonan vetted? Ez igy elso korben valami NAND hibanak tunik nekem. Netinstall segithet rajta, mert akkor ujra jegyzi a bad blockokat.
ssarosi
tag
Tegnap vettem, új.
ssarosi
tag
Lehetne opció az ROS7 is, de eddig még nem használtam, el vagyok én a hatossal is. Ha a többi router hibátlanul megy a hatos verzióval, akkor nem hiszem, hogy a hetes megoldaná a problémát. Amire szükségem van, azt legalább meg tudom csinálni. De "jogosítványom" sosem lesz erről a szoftverről. Kevés vagyok hozzá.
E.Kaufmann
addikt
Alap dolgokban nincs nagy eltérés, egy próbát megér. Több internet kapcsolat kezelésénél már jöttek elő érdekességek nekem, de sima alapkonfig vagy winboxos kattingatás ugyanúgy működik.
Le az elipszilonos jével, éljen a "j" !!!