- sh4d0w: Netflix? Ugyan, VW előfizetés!
- LordAthis: Ismét egy "Idióta" A.I. Projekt, hogy meglovagolja az aktuális trendeket...
- gban: Ingyen kellene, de tegnapra
- Luck Dragon: Asszociációs játék. :)
- ubyegon2: Airfryer XL XXL forrólevegős sütő gyakorlati tanácsok, ötletek, receptek
- Geri Bátyó: Megint tahó voltam – SZEMÉLYISÉGFEJLŐDÉS
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Brogyi: CTEK akkumulátor töltő és másolatai
- LordAthis: AI (és másra is használt) Cluster építése - Második Cikk
- sziku69: Fűzzük össze a szavakat :)
-
LOGOUT
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
kress
aktív tag
válasz
Smafia #19097 üzenetére
NAT mögött van a router azt írja, szal valszeg van elötte egy másik router a net felőli oldalon, és ha az nem továbbít valamit feléd akkor ebbe a routerbe az el sem jut. Pl. ha valami web servert, vpnt vagy valamit akarsz elérni a net felöl akkor gondod lesz mert az első router lehet lenyeli és a mikrotik nem is tud róla hogy volt ilyen kérés.
-
_kovi_
aktív tag
Sziasztok! Szerintetek az router hiba, ha még durván korlátozott qBittorrent feltöltésnél is borzasztóak a DNS idők és ki is marad csomag..
hAP-ac2 a router.
A routert reseteltem de a hiba utána is előjön. Szolgáltató UPC vagyis már Voda.
Köszi! -
Formaster
addikt
válasz
Reggie0 #19088 üzenetére
Igen, ezt látom, hogy szép a lefedettség. Azt gondoltam, hogy esetleg valami peer-to-peer működik, vagy van valami pool, amibe be lehet szállni sávszélességgel. 192Tbit az elég durva számnak tűnik.
Smafia mint kiderült hiába van, ha igazán támadás alá kerül egy router mögötti szolgáltatás, akkor hiába fogja meg a router, maga net kapcsolat lesz megbénítva. Esetleg még ilyen brute force próbálkozások ellen jó kb (ha jól sejtem)
-
Reggie0
félisten
válasz
Formaster #19083 üzenetére
Az a trukkje, hogy a felhojuk szerverei sok adatkozpontban elszortan van jelen, igy mar a bejovo oldalon meg tudjak fogni a tamadast, meg mielot egy pontba koncentralnak a routinggal a celponthoz, igy a koztes es a vegso halozathoz nem jut semmilyen terheles. Ez egy olyan ipar, mint a biztositas: csak foldrajzilag es ugyfelszamilag is nagyban uzve lehet hatekonyan csinalni, mert ugy jobban eloszlik statisztikailag a problema es mar biztosra lehet menni.
-
Formaster
addikt
válasz
Reggie0 #19075 üzenetére
Köszi Urak, valahogy kimaradt ez a típusú ddos nekem, illetve a cloudflare-el nyilván találkoztam, de mélyebben ezt sem elemeztem.
Tehát, gyakorlatilag egyedül a cloudflare és tsai tudnak valós védelmet nyújtani. Azért ez is érdekes, hogy még állítólag a free pack is elég jól használható. Honnan vesznek ennyi sávszélt, hogy kvázi ingyen osztogatják
-
Smafia
junior tag
Sziasztok mikrotikbe be lehet állítani az iptv?
-
n4n3x
csendes tag
-
Lenry
félisten
7.8 changelog:
!) storage - added new "rose-storage" package support for extended disk management and monitoring functionality (ARM, ARM64, Tile and x86) (CLI only);
*) bgp - fixed setting of "default-prepend" parameter;
*) bridge - fixed adding disabled MSTI;
*) bridge - fixed DHCP packet flow when using DHCP snooping, HW offloading and "use-ip-firewall";
*) bridge - fixed possible DHCP packet corruption when using DHCP snooping;
*) bridge - fixed PVID warning typo;
*) bridge - improved HW offloading logic;
*) certificate - fixed export of a certificate when the last line of the certificate is exactly 64 bytes long;
*) certificate - fixed PBES2 certificate import;
*) certificate - improved certificate management, signing and storing processes;
*) certificate - improved multiple certificate import process;
*) conntrack - improved system stability when changing connection tracking state;
*) conntrack - improved system stability when PPTP helper is used;
*) console - added "as-string" parameter to the ":execute" command;
*) container - added authentication option for registry (CLI only);
*) container - fixed ".type" file ownership;
*) container - fixed file ownership after system upgrade for containers running on internal disk;
*) container - fixed multiple container automatic startup on boot;
*) dhcpv4-client - send DHCPv4 unicast requests to DHCPv4 relay, instead of server when it is being used;
*) disk - limit maximum TMPFS size;
*) dns - added configurable DoH concurrent query limitation parameters;
*) dns - do not cache results from ":resolve" command with specific server;
*) dns - fixed CNAME reading from the cache;
*) dns - limited "DoH max concurrent queries reached" logging messages to once per minute;
*) dns - respond with "NOERROR" to DNS requests for static domain names when appropriate type record is not configured or found on upstream server;
*) firewall - fixed bridge priority target;
*) firewall - fixed DSCP priority target for IPv6 Mangle;
*) firewall - fixed netmap range maximum address calculation for IPv6 NAT;
*) graphing - fixed hiding of target queues when "allow-target" is disabled;
*) graphing - fixed sorting of interface and queue graphs;
*) graphing - properly handle disabled and static-binding interface graphs;
*) graphing - removed "move" command for graphing rules;
*) health - fixed "temperature" and "power-consumption" readings for RB1100AHx4;
*) hotspot - fixed setting of "address" parameter for IP binding;
*) hotspot - restore cookie timeout on reboot;
*) ike2 - added support for "address", "key-id" and "dn" for Remote ID matching (CLI only);
*) ike2 - fixed active SA flush on responder after an unsuccessful peer connection attempt;
*) ipsec - added support for "Framed-Route" RADIUS attribute support;
*) ipsec - do not match incoming IKE requests by unresolved DNS name peers;
*) ipsec - fixed peer matcher for incoming connection with unresolved DNS;
*) ipv6 - added "pref64" option configuration for RA;
*) ipv6 - improved handling of "advertise" IPv6 address status changes;
*) ipv6 - limited "hop-limit" parameter value range to 255;
*) ipv6 - made distributed DNS lifetime RFC8106 compliant;
*) l3hw - added destination MAC address check for offloaded FastTrack connections;
*) led - fixed signal reading for KNOT device;
*) leds - always require to set interface name when setting "modem-signal" indication;
*) lte - added AT support for Telit LE910C4 in MBIM mode;
*) lte - fixed APN setting usage on initial connection attempt for AT based Quectel and Neoway modems;
*) lte - fixed automatic antenna selection on Chateau LTE12/LTE18;
*) lte - fixed dialing for Fibocom L850-GL module;
*) lte - fixed displaying of "subscriber-number";
*) lte - fixed possible memory leak when using passthrough mode on Chateau 5G;
*) lte - improved AT port matching for SIMCom, Huawei, WeLink, Cinterion, BandLuxe and Sierra modems;
*) lte - improved modem detection speed in lower mini-PCIe slot on LtAP;
*) lte - improved stability for R11e-LTE6, skip connection reset on first EEMGINFO command timeout;
*) lte - LtAP improved modem detection in lower mini-PCie slot ("/system routerboard upgrade" required);
*) lte - parse USSD even if encoding is unsupported;
*) mpls - fixed handling of more than 9 VRF's;
*) mpls - fixed LDP listen socket creation before IPv6 address is ready for use;
*) mpls - improved stability when neighboring router reboots;
*) ospf - fixed "ospf-type" parameter for OSPFv3 routes;
*) ospf - fixed simple auth for OSPFv3;
*) ovpn - added AES-GCM and multicore encryption support;
*) ovpn - improved server stability;
*) ovpn - improved TLS-related error logging;
*) pimsm - improved system stability;
*) poe - added LLDP power management support for 802.3at PSE;
*) poe - properly turn off power when link not detected on hAP ax2 and hAP ax3;
*) port - fixed modem channel number on KNOT;
*) pppoe - fixed PPPoE client scan showing only one server;
*) resource - show filesystem related statistics on CCR2004;
*) route - fixed IPv6 default route presence when received from RA;
*) route - fixed printing of routing table's "count-only" parameter;
*) route - show hoplimit and MTU properties under the "/routing route" menu for SLAAC routes;
*) routerboot - fixed format storage for RBM33G device ("/system routerboard upgrade" required);
*) routerboot - fixed protected routerboot for RBM33G device ("/system routerboard upgrade" required);
*) sfp - fixed false link detection with S+RJ10 on RB5009;
*) sfp - fixed reading of SFP EEPROM on single SFP port devices;
*) sfp - improved optical modules SFP compatibility on CCR2004-16G-2S+, CCR2004-1G-12S+2XS, CCR2116-12G-4S+ devices;
*) sms - improved reporting of SMS sending errors;
*) sms - log USSD response when USSD is sent over MBIM;
*) sniffer - added additional filtering parameters;
*) snmp - do not show identity in LLDP when branding is used with hide SNMP data;
*) snmp - fixed handling of disabled routes;
*) snmp - fixed reporting of total number of routes counter;
*) ssh - hard-coded "localhost" address for forwarding requests;
*) ssh - improved system stability when processing none-crypto SSH connection;
*) sstp - fixed TLS session establishment when "connect-to" is DNS name;
*) switch - fixed SFP rate select for CRS354 devices;
*) switch - improved 10G, 25G, 40G and 100G interface stability for 98DX8208, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98PX1012 switches;
*) switch - improved system stability for 98DXxxxx switch chips;
*) swos - removed "/system swos" menu for CRS5xx series switches;
*) torch - allow "without-paging" parameter for Torch;
*) traffic-generator - increased maximum allowed stream count;
*) upgrade - show error message when license prohibits upgrade;
*) usb - changed USB auto detect behavior to default to the external USB, when no internal USB devices detected;
*) vxlan - added "dont-fragment" setting that allows managing fragmentation;
*) vxlan - added "max-fdb-size" parameter;
*) vxlan - added FastPath support;
*) webfig - allow setting numeric values in time interval fields;
*) webfig - fixed accessing of WebFig when "Interface" menu is disabled by skin;
*) webfig - fixed editing of multi-field parameters with "not" checkbox;
*) webfig - fixed handling of empty skin files;
*) webfig - improved navigation responsiveness;
*) webfig - improved skin file parsing;
*) webfig - improved terminal operation;
*) webfig - properly escape all reserved URI characters;
*) webfig - updated WebFig and graph web pages to HTML5;
*) wifiwave2 - added wireless sniffer tool to capture wireless transmissions (CLI only);
*) wifiwave2 - adjust monitoring of station interfaces to report when an interface is authorized, not just connected;
*) wifiwave2 - enabled additional channels in UNII-3 and UNII-4 bands for Europe and USA on hAP ax^2, hAP ax^3 and Chateau ax;
*) wifiwave2 - fixed compatibility with third-party devices when using SAE hash-to-element authentication with DH groups 20 and 21;
*) wifiwave2 - fixed SAE authentication for interfaces in station mode when trying to connect to APs which require an anti-clogging token (introduced in RouterOS 7.4);
*) wifiwave2 - implement 802.11w management protection SA Query procedures;
*) wifiwave2 - improve protections from denial-of-service attacks on WPA3;
*) winbox - added "Connect" button under "WifiWave2/Scan" menu;
*) winbox - added "Disable/Enable" buttons under "WifiWave2" menu;
*) winbox - added "Match Subdomain" parameter under "IP/DNS/Static" menu;
*) winbox - added "Provision" button under "WifiWave2" menu;
*) winbox - added "Start On Boot" checkbox under "Container" menu;
*) winbox - added "Tx Rate" and "Rx Rate" columns under "WifiWave2/Registration" menu;
*) winbox - added missing properties when setting "Use DoH Server";
*) winbox - added missing WifiWave2 related parameters under "WifiWave2" menu;
*) winbox - added support for manual RAM file system (TMPFS) creation under "System/Disk" menu;
*) winbox - added Type "https-get" parameter under "Tools/Netwatch" menu;
*) winbox - allow selecting bridge for static entries under "Bridge/MDB" menu;
*) winbox - fixed displaying of "Default Prepend" value under "Routing/BGP/Sessions" menu;
*) winbox - fixed displaying of "Tx/Rx CCQ" values under "Wireless/Registration" menu;
*) winbox - fixed displaying of flags under "System/Console" menu;
*) winbox - fixed displaying of multiple character flags;
*) winbox - fixed usage of IPv6 family addresses under "IP/Web Proxy/Access" menu;
*) winbox - hide "TTL" value for static DNS entries with FWD type;
*) winbox - hide unnecessary properties for virtual interfaces under "WifiWave2" menu;
*) winbox - improved mouseover hint for "local" policy under "System/Users/Groups" menu;
*) winbox - rename "Multicast Router" monitoring property to "Is Multicast Router" under "Bridge" menu;
*) winbox - show "Gateway" column by default under "IPv6/Routes" menu;
*) x86 - added support for TP-Link TG-3468;
*) x86 - fixed SR-IOV support for Intel X710 series NIC;
*) x86 - improved Intel 500 series 10G SFP module support;
*) x86 - improved stability for Intel X550 series NIC with SR-IOV;
*) zeroter - fixed routes after VRF change;Download the new 'RouterOS 7.8' version here: https://mikrotik.com/download
-
E.Kaufmann
veterán
Szép-jó az OpenVPN, de olyan szépen megy már az SSTP is Letsencrypttel Mikrotik alatt, hogy hacsak a kliens nem támogatja, inkább SSTP. Egyedül a routing a gond, mert split tuneling opció nélkül mindent beterel a VPN-be, de hazanézni tökéletes így is.
-
válasz
Formaster #19072 üzenetére
Ha te tiltod, és nem a szolgáltatód, akkor eljut hozzád a csomag, amit eldobsz majd... tehát a csomag a vonalon van, és jön végelátatlanul. Nem lehet ellene védekezni, ez a lényege. Csak úgy ha elfeded az egész kapcsolatodat olyan szolgáltatóval, aki védekezik helyetted (pl cloudflare proxy) és neki van sávszél hozzá.
-
Kenderice
senior tag
válasz
Reggie0 #19071 üzenetére
Igen, a .ovpn fájlba írtam bele.
Itt a tartalma:client
proto tcp-client
port 1194
remote xxx.ddns.net
route 192.168.0.0 255.255.255.0 192.168.88.1
dev tun
nobind
persist-key
tls-client
ca ca.crt
cert client.crt
key client.key
ping 10
verb 3
cipher AES-256-CBC
auth SHA1
pull
auth-user-pass passwd -
Formaster
addikt
válasz
Reggie0 #19069 üzenetére
A syn, dos, ddos rule jelenleg nemcsak tiltja, hanem végleges ban listára is teszi a másodpercenként x alkalommal próbálkozót. Ha a connection nem jön létre és a tűzfal végleges ban listára teszi, akkor nem értem, hogy tudja megbénítani a downlinkem.
Feltételezem, hogy te érted, szóval a kérdés az, hogy ez ellen miként lehet védekezni?
-
Reggie0
félisten
válasz
Formaster #19068 üzenetére
Nem kell, mert a lenyege, hogy a downlink savszelesseged fogyjon el. Az, hogy eldobod a csomagokat nem szamit semmit, mert a csatornat elfoglalja, a lenyege, hogy mas csomag mar nem fer el a DOS mellett vagy csak nagyon ritkan, igy elerhetetlenne valik a gep. Kuldeni persze tudsz, mondjuk UDP-t vagy mas kapcsolatnelkulit, de ha kapcsolatot kell kiepitenie a szerverednek, akkor mar a handshake se fog menni, mert ahhoz downlink is kell.
-
-
Reggie0
félisten
válasz
Kenderice #19055 üzenetére
A kliens oldalon manualisan, vagy a szerver oldali konfigfajlban. De ha a szerver oldalon mikrotik van, akkor ha jol emlekszem nem tudod, mert ez hianyzik az implementaciobol.
A forumon azt mondjak, hogy ezesetben BGP/RIP hasznalhato vagy kliens oldalon a konfig fajlba bele kell irni a routingot igy:
route 192.168.88.1 255.255.255.0 -
Reggie0
félisten
válasz
Formaster #19054 üzenetére
Mamar a gigabit nem nagy savszel, 10 klienssel es 100mbit feltoltesi sebesseggel eltelitik a savodat es nem tudsz vele mit kezdeni. Olyan olcso leteriteni 1 gbites csatlakozasu gepet, hogy synflood-al ugysem fog szorakozni senki. Ezek olyan szervereknel erdekesek, amit nehez savszellel ledobni a netrol, ott mar muszaj a szolgaltatast tamadni.
-
ekkold
Topikgazda
válasz
Reggie0 #19046 üzenetére
Próbaképpen rádugtam egy arduino nano-t az mikrotik USB portjára. Simán felismerte mint soros portot. Ha lesz rá egy kis időm, majd írok rá valami programot. Ha ezt beállítanám konzolként a mikrotikben, akkor onnantól bármit kiírathatok vele egy kijelzőre. Sőt, mondjuk nyomógombokat is tehetnék az arduinora, amelyek egy-egyszkriptet indítanak a mikrotiken. Így szinte bármilyen funkciót hozzá lehetne rendelni egy-egy nyomógombhoz.
-
kress
aktív tag
A v7 megjelenesekor voltak felhaborodasok hogy a parancssor lecsereli a space-t per jelre mint elvalaszto az almenuk kozott. Ezt vegul elengedtek? Nalam most a v7.7 exportja ugyan olyan formaban van mint a v6, sima space-ekkel van elvalasztva.
-
Kenderice
senior tag
Sziasztok.
Segítséget kérnék.
Csináltam egy OVPN elérést egy hálózathoz.
Csatlakozni tudok, de nem látok semmi gépet a hálózaton.
A router (LHG LTE) IP címe 192.168.88.1.
Utána van egy másik router, ami a 192.168.0.100-200 között oszt ki IP címeket a helyi hálón. A fontosabb eszközöknek fix IP-k vannak adva a 192.168.0.20-50 tartományból.Van egy POOL a mikrotiken a 192.168.88.100-200 tartományban és egy másik POOL a VPN-nek a 192.168.88.201-210 tartományban.
A BRIDGE interface-n az ARP-t "proxy-arp"-re módosítottam "enable" helyett.Mit kell még beállítanom, hogy el tudjam érni a gépeket a 192.168.0.x tartományban?
-
ekkold
Topikgazda
Ha tudsz olyan USB-soros átalakítót kapcsoni a mikrotikre amelyet soros portként tud kezelni, akkor arra elvileg lehet log-ot küldeni. A soros portra pedig egy MCU-t (pl. valamilyen arduino) ami fogadja az adatokat és ír a kijelzőre. Ha jól emléklszem van itthon arduino nano lapom, amin FT232 usb-soros átalakító van, megnézem majd, hogy felismeri-e a mikrotik.
-
n4n3x
csendes tag
Sziasztok!
Találtam otthon egy gépen egyébként LCD Smartieban crystal.dll-en programozható 2x16 szegmenses LCD kijelzőt, szerintetek van rá mód hogy valahogy ezt egy hap ac2-es vagy egy hap ax3-as router USB portjára kötve ki tudjam rá írni a bridge port sávszélességét?
A dokumentációban láttam hogy az lcd package-et kell letölteni hozzá, de ahogy nézem sem az 7.7 se a 6.x-es ARM extra package-be nincsen benne, de átnéztem a többi arhitektúrát szúrópróbaszerűen és azokban sem találtam meg az lcd csomagot. - Valahonnan le lehet azt tölteni?
Google-ben szétnéztem de nem találtam róla semmit.
Válaszotok előre is köszönöm! -
csadi0011
őstag
Sziasztok!
Mikrotik ap-n a WiFi interface station mode-ban csatlakozik egy hálózatra. Lehet több hálózatot megadni, hogy ahhoz csatlakozhasson, ami épp elérhető?
Scripttel gondoltam megoldani, de még nem álltam neki, hátha van kész megoldás. -
pube111
senior tag
Üdv!
A sniffer toollal szeretnék pc-k közötti adatforgalmat logolni.
Az működik a következő konfigban?
Van 4db pc, 1db switch, és egy mikrotik router.
Minden a switchbe van dugva. -
Formaster
addikt
Ddos ellen milyen értéket érdemes beállítani? Jelenleg 45/s-en vagyok, lehet még feljebb menni?
-
aviator
tag
Sziasztok,
A csatolt képen látható hálózatban szereném elérni a PC-ről a vállalati hálózaton és a routeren keresztül a PLC-t. Segítséget a router konfigurálásában szeretnék kérni, most használok először ilyen routert, és eddig sajnos sokat nem foglalkoztam hálózatokkal. Addig jutottam, hogy a router pingelhető a PC-ről. Köszönöm szépen előre is.
-
Reggie0
félisten
válasz
Audience #19032 üzenetére
RB2011 ugyanez, csak gyengebb procival. Azert lassuk be, altalaban csak switchel a router is, van egy szal internet amit tuzfalaz. Arra csak eleg az 1 gbit.
De amugy le kell tiltani a szabalyokat es megnezni ugy mit tud, mekkora a cpu terheles, aztan szepen visszarakosgatni sorban, hogy melyiknel ugrik meg jelentosen es azt atgondolni. Amit lehet pedig RAW tablaba at kell rakni.
-
Audience
aktív tag
válasz
Reggie0 #19026 üzenetére
Van egy 2 magos procija amiből egy magot a Mikrotik letiltott és van 1Gbps a proci és a switch chip között és van 25 firewall rule meg még pár apróság...nekem ez nem ideális setup és mind a proci mind az a link a proci és a switch chip között kifeküdhet.
De nyilván ez csupán a véleményem, tesztelni kellene!
-
Smafia
junior tag
Ezek a kis mikrotiknek az a baja hogy a CPU ba nincsen hűtés és melegszik ha nagy adatok vannak beállítva nekem pc volt ilyen mikrotik software és az jobban ment mint ezek a gyári hap lite is szetszedtem és nincsen rajta legalább egy kis hűtő borda
-
_kovi_
aktív tag
Sziasztok,
picit elfelejtettem, és a google sem nagyon segített, miként tudok portot nyitni qBittorrent számára? Köszönöm -
akos86
aktív tag
Sziasztok!
Internetszolgáltatótól vásároltunk további 5 IP címet legyenek ezek
89.0.0.209, 89.0.0.210, 89.0.0.211, 89.0.0.212, 89.0.0.213
GW 89.0.0.214
mask:255.255.255.248Jelen pillanatban ether 1 porton jön be az internet legyen ez 178.0.0.189 GW 178.0.0.190
Hogyan tudnám hozzáadni a további IP címeket a routerhez, úgy hogy a kapott IP címeken is legyen internetelérés? Elnézést ha pongyolán fogalmaztam. Előre is köszönöm. -
ASENKI
csendes tag
válasz
Reggie0 #19021 üzenetére
@Audience: Sima otthoni felhasználás: pppoe kliens, DNS, DHCP, kb. 25 tűzfal szabály, PoE terhelés 15W. Szerver nincs mögötte, befelé VPN-t nem használok.
@Reggie0: Nálam a CPU terhelés, amikor rendben működik, folyamatosan 10% alatt van, de leginkább 7%. Ettől függetlenül lehet simán valamilyen bug.
-
Reggie0
félisten
válasz
ASENKI #19019 üzenetére
En eszrevettem az en routeremen, hogy neha az egyik mag kiugrik 100% terhelesre es vagy 10 masodpercig ugy marad. Ha megnezem a resource monitorral, akkor egyik processnek sem tulajdonitja a terhelest. Valami bug van a rendszerben. Nalad, mivel egymagos a cuccod, siman lehet, hogy emiatt nem jut masra proci ido es ekkor nem mennek a szolgaltatasok/funkciok. Nekem neha ilyenkor az SSH szakad, vagy a webfig adatszolgaltatasa szakad es nem frissulnek automatikusan a mezok, ujra kell tolteni az oldalt.
A masik erdekesseg, hogy ezt csak azota tapasztalom, amiota levettem a cpu frekit 600MHz-re. Amig 1200MHz-en ment, addig nem volt ilyen gond. Lehet, hogy valamilyen timeouttal is osszefugg, mert ekkora frekin nem vegez idoben az adott feladataval.
-
ASENKI
csendes tag
Sziasztok!
Már lassan eret vágok, hogy nem találom meg a probléma forrását, ezért írok ide, talán találkozott már vele valaki.
Adott egy CRS-328, de mióta a 7.X-ra frissítettem, egy rémálom (most 7.7 stable van rajta). A hibajelenség az, hogy egyszer csak random nem megy rajta a névfeloldás. Ha a számítógépen kézzel beállítom pl. a Google DNS-ét (8.8.8.8), a böngészés ismét működik.
A router ilyenkor elérhetetlen (se web, se Winbox, se ping, semmi).
Aztán eltelik egy kis idő (most például 35 perc), és tökéletesen magához tér.
Persze logban semmi nyoma, nem indul újra magától.
Tápot már cseréltem benne, de a hiba fennáll.WAN oldalon pppoe van, lehet, hogy a szolgáltató (vagy a modemje) szórakozik?
-
válasz
Formaster #19017 üzenetére
Háát, pár évvel ezelőtt Normis azt írta a hivatalos Miki fórumon, hogy ami nincs meg a CAPsMAN alatt, azt lokálisan az "Wireless / Interface" alatt kell (lehet) beállítani.
Anno ez a "Antenna Gain" kapcsán jött elő.
Ehhez viszont először ki kell kapcsolni a "CAP" funkciót, majd vissza :-) -
válasz
Smafia #19012 üzenetére
Annyi igény lehet,hogy arra nehéz válaszolni
De ja ennyi idő alatt nem sikerült felfogni akkor segítek:
Mire kell
Otthonra cégnek
Hány fő
Mire használnád
Hány port kell
Wifi legyen
Talán rohadt fontos kérdés mennyit költenél rá?Ezek nélkül rohadtul nem lehet segíteni. De ha nem is akarod akkor hagyjuk.
-
E.Kaufmann
veterán
Voltak a ZTE-nek ilyen ridikül stílusú modem-routerei, azok cukik voltak
, csak használni ne kelljen
Valóban, hülye kérdésre hülye választ, specifikálni kellene, milyen feladatokra, amúgy meg hAP mini, hogy legalább ne költse feleslegesen a pénzt és gyakoroljon a RouterOS-sel. -
Smafia
junior tag
Sziasztok milyen mikrotik érdemes meg venni ?
-
Formaster
addikt
válasz
E.Kaufmann #19002 üzenetére
Nem akarok gigabitet és úgy látom nem antenna vagy mhz alapú problémák vannak.
Bár a régi Tp-linken 80Mhz megvan az instant 550-600(-670!), beérném a 400 környékével is, amire nekem a wifi kell. Ami furcsa, hogy az uplink sokkal stabilabb és nagyobb sávszélt tud.A probléma a stabilitással és a lassan felépülő sávszéllel van. Már minden lehetséges beállítást feltúrtam, amit a capsman enged. Rates, MCS tábla és igazából nem tudom eldönteni, hogy mikor, miért ingadozik éppen a sávszél, de egy konstans eredményt nem tudok kicsikarni belőle, amit a 8 éves tp-link-el out-of-the box. Nincs interferencia, a kliens is stabil, ezt alátámasztja a referencia mérés is, illetve teljes scant csináltam az elérhető adásokról.
-
Reggie0
félisten
válasz
E.Kaufmann #19005 üzenetére
Minden szobaba kell egy, ugy a savszelen se kell osztozni a tobbi juzerrel
Amugy lehet megy reflexiobol legalabbis ha uvegre celszol. Ki fogom probalni a szemkozti hazon.
-
Reggie0
félisten
válasz
E.Kaufmann #19002 üzenetére
802.11ad kell, az viszi a gigabitet
-
snorbi82
senior tag
válasz
E.Kaufmann #19000 üzenetére
DNS feloldási hibát megtaláltam. De még így is van ami nem működik.
Telekomos kártyával tudnám tesztelni, de sajnos az ekkora forgalomnál eldobja magát. Vodafone meg nincs kéznél. -
Formaster
addikt
válasz
Audience #18996 üzenetére
Be van kapcsolva a local forwarding. Most teszteltem csak a cAP AC-vel, a buil-in jelenleg nincs bekapcsolva, így mintha nem terhelődne annyira.
A sávszélességek még mindig elég meredeken változnak. Érdekes, hogy néha uploadban megugorja a 600mbps-t is, de letöltésben még a 400 is nyögvenyelősen megy fel, már amikor épp olyanja van, hogy felmegy. Sokszor megreked 250-300 körül
Új hozzászólás Aktív témák
Hirdetés
- Aoc 1080p 75hz 27" GRÁTISZ ALZAERGO MONITORKAR!
- HP 15 Pavilion FHD LED Matt Ryzen5 5500U 4.0Ghz 8GB RAM 256GB SSD Radeon RX Vega7 Win11 Garancia
- Gamer Intel Core i5 12400 / 16GB DDR4 / GTX 1660 SUPER 6GB / 256GB NVME SSD / 1TB HDD /
- RAM --- SoDIMM --- SD-DDR1-2-3
- ÚJ DLSS4 Gamer PC 14Gen i5 14400 / 16GB DDR4 / RTX 5060 8GB / 512GB NVME SSD
- Targus Universal USB 3.0 DV1K-2K Compact docking station (DisplayLink)
- Epson Workforce DS-530II dokumentumszkenner
- iPhone 13 128GB Starlight -1 ÉV GARANCIA - Kártyafüggetlen, MS3202, 95% Akkumulátor
- GYÖNYÖRŰ iPhone 12 Pro 256GB Graphite -1 ÉV GARANCIA - Kártyafüggetlen, MS2904, 96% Akkumulátor
- Bomba ár! Lenovo ThinkPad T480s - i7-8GEN I 16GB I 256GB I 14" WQHD I HDMI I Cam I W11 I Gari!
Állásajánlatok
Cég: FOTC
Város: Budapest