Hirdetés

2024. április 27., szombat

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#19151) kress válasza E.Kaufmann (#19150) üzenetére


kress
aktív tag

nem tudsz új usert létrehozni? :)

(#19152) ekkold válasza E.Kaufmann (#19150) üzenetére


ekkold
Topikgazda

Az export max. arra lesz jó, hogy ujra tudod építeni a konfigot, mert a router jelszót nem menti ki. Amúgy ahogyan előttem írták, hozz létre egy másik, teljes jogú usert, és ha rendben működik, akkor töröld az előzőt. Az admin fiókot amúgy is illik tiltani, és az sem árt ha a szokásos useren kívül van egy tartalék is, ha bármi gond lenne az elsődlegessel.

(#19153) g0dl válasza Reggie0 (#19149) üzenetére


g0dl
addikt

A partíció mire kell? - hogy vissza tudjak állni probléma esetén egyszerűen
Az USB pedig - 4G modem vagy pendrive

(#19154) E.Kaufmann válasza ekkold (#19152) üzenetére


E.Kaufmann
addikt

Azt csináltam, nem volt gond, nem volt sok jelszó, csak pár sort ki kellett iktatni amik igényelték volna a jelszót meg a certet. Azokat kézzel felvittem az import után, de persze gondolom bele is írhattam volna a parancsokba, de nem volt időm kikeresni a kapcsolókat. Több volt a bosszankodás, mint a helyreállítás.

Le az elipszilonos jével, éljen a "j" !!!

(#19155) Reggie0 válasza g0dl (#19153) üzenetére


Reggie0
félisten

Akkor lesz. Nekem a CCR1009-en 128MB-bol 46MB a hasznalt, 82.2MB szabad. A kisebb arm-os cuccokon:
crs326: 14MB foglalt, 2MB szabad
cap ac: 13MB foglalt, 2MB szabad
audience: 51MB foglalt, 77MB szabad (itt van wifiwave2 csomag extraban)

[ Szerkesztve ]

(#19156) Formaster


Formaster
addikt

Ismerősnél raknánk össze az FTTH Digis kapcsolatra egy mikrotik pppoe bridget. Mire kell odafigyelni majd? Jó lenne, ha csak egyszer kellene lemennem hozzá és nem akkor bénáznék a setuppal.

Ha valaki tud egy gyorstalpalót összefoglalni, nagyon hálás lennék! :R

(#19157) E.Kaufmann válasza Formaster (#19156) üzenetére


E.Kaufmann
addikt

Így elsőre, ne legyen szinte semmilyen tűzfal szabály arra az ethernet portra vonatkozóan, amire kapcsolódik a szolgáltatói eszköz (ne legyen bridge-ben, se IP címe ne legyen, de erre én is kíváncsi lennék, itt ki mit ajánl, hogy biztosra menjünk, hogy ne a felnyomott szolgáltatói eszközről jöjjön be valaki. Én biztos, ami biztos a forward-ot tiltottam a port irányából, azzal látszólag bajt nem okoztam). Így létrehozva a PPPoE kliens-et (felhasználónév és jelszó megadásával), nem volt gond, csatlakozott.
Amúgy ugye a PPPoE kapcsolatot kell tűzfalazni rendesen. Annak kell utánanézni.
Ha IPv6 is kell, akkor az IPv6 szekció alatt kell egy DHCP kliens a PPPoE portra, amitől prefixet kell igényelni (winboxban kiválasztható, hogy info/address vagy prefix), és abból a prefixből (amilyen nevet megadtál a DHCP kliensnél) kell kiosztani címeket. A router LAN portjára belövöd pl a ::1/64 címet, from-pool: amibe a DHCP kliens gyűjti a szolgáltatói prefixet és az advertise-t is be kell kapcsolni, így hirdeti a tartományt a LAN-nak, a kliensek megkapják a router üzeneteit az alhálózatra vonatkozóan.
Én amúgy belőttem egy ULA-t, masquerad-ot a PPPoE portra és ezen felül nem a LAN portra hanem a PPPoE-ra tettem rá a ::1/64-et a szolgáltatói prefixel (advertise kikapcs, csak az ULA-t hirdettem a LAN-on) és úgy néz ki, így is megy, a Kame.net-en táncolt a teknős, pingelni is tudtam az IPv6-os google DNS címeket. A portátirányítás trükkös, mert nincs olyan opció az ipv6-os tűzfal szabályoknál, hogy NAT állapot, meg kellett jelölnöm dstNAT-olt kapcsolatokat és amik nem voltak dstNAT-olva vagy nem established,related meg ami kell, na azt fogja meg az utolsó forward drop.

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#19158) iceQ!


iceQ!
addikt

Sziasztok,

Van itt esetleg olyan aki Linux-on futtat OpenVPN szervert és a hálózati eszközök Mikrotikesek? :R

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#19159) Reggie0 válasza iceQ! (#19158) üzenetére


Reggie0
félisten

Igen, de a legtobb esetben attertunk wireguard-ra.

(#19160) Audience válasza iceQ! (#19158) üzenetére


Audience
aktív tag

Raspberry volt az ovpn server, de mar mindenhol sstp illetve wireguard van nalam is.

(#19161) kress


kress
aktív tag

wireguardnal van valami best practice vagy csak kell egy interface, hozza egy peer, meg tuzfalon beengedni inputban es forwardon a megfelelo iranyokba?

a user kezelesre van valami bevalt modszer?

[ Szerkesztve ]

(#19162) Reggie0 válasza kress (#19161) üzenetére


Reggie0
félisten

Nagyjabol ennyi.Erdemes a peernel az allowed address-t megadni pontosan es annyival kevesebbet kell tuzfalazni.

(#19163) Formaster válasza E.Kaufmann (#19157) üzenetére


Formaster
addikt

Én a sajátomon DMZ-ben vagyok, elég hasonló ehhez a setuphoz képest. Itt sincs bridgeben az az interfész. A tűzfalszabályokkal biztosan meg fog gyűlni a bajom.

Egyenlőre az IPv6-ot elengedném, az majd egy másik alkalom lesz, talán mégvan nélküle egy darabig.

(#19164) Lenry válasza Formaster (#19163) üzenetére


Lenry
félisten

jah, úgy a következő 30-50 évben ;]

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#19165) E.Kaufmann válasza Lenry (#19164) üzenetére


E.Kaufmann
addikt

Na ja... :(
Mindenesetre én foglalkozok vele, mert azért néha nem hülyeség egy komplett tartomány egy cím helyett, meg mivel le van sajnálva (otthoni és KKV szinten, miközben úgy tudom nagy cégek és mobilhálózatok már nagy erővel használják, Ázsiáról már ne is beszéljünk), akár még előny is lehet később, hogy már ismerkedtem vele, miközben ismerek pár szakit, akik bottal se piszkálnák...

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#19166) Lenry válasza E.Kaufmann (#19165) üzenetére


Lenry
félisten

mobilhálózatok már nagy erővel használják

az Androidban pl a mai napig nincs DHCPv6, ezáltal nincs rendesen implementált IPv6 se, úgyhogy annyira nagy erőket azért nem fektetnek bele...

akik bottal se piszkálnák...
üdv köreinkben. én se piszkálom :N

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#19167) E.Kaufmann válasza Lenry (#19166) üzenetére


E.Kaufmann
addikt

Egyrészt, én most a gerinchálózatokra gondoltam, ott úgy tudom erőteljesen használatban van, valamint DHCPv6 nélkül is van élet, csak pl a Mikrotik alatt még kell a DHCPv6 pl az egyedi IPv6 DNS szerver hirdetéséhez, mert különben az RA-k csak a DNS szerver alatt levő a szolgáltatótól kapott uplink szervereket hirdetik (van rá kapcsoló) vagy azokat sem :W
Android mint kliens, úgy láttam, jól elvan DHCPv6 nélkül, elég ha a router ismeri. Nekem Wifin és Telenor-os neten is szépen táncolt a teknős, ha az APN-nél be volt lőve az IPv6. A Vodafonnal viszont nem működött a régebbi telefonom, csak Wifin kapott IPv6-ot (nem tudom, hogy 9-es droid vagy Voda gond volt-e)

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#19168) e90lci


e90lci
senior tag

Sziasztok
A wifiwave2 működik capsmannal,vagy nem?Nem olvastam utánna még.

(#19169) E.Kaufmann válasza e90lci (#19168) üzenetére


E.Kaufmann
addikt

Úgy rémlik, még nem, de várd meg a megerősítést/ellenvéleményt.

Le az elipszilonos jével, éljen a "j" !!!

(#19170) pitiless válasza E.Kaufmann (#19169) üzenetére


pitiless
senior tag

7.8-nál már van CAP/CAPsMAN opció wave2nél is. Próbálni nem próbáltam még, de ami késik, az a MÁV.

(#19171) adika4444 válasza E.Kaufmann (#19165) üzenetére


adika4444
addikt

Jó dolog az IPv6, főleg a tartomány miatt, ha a túloldal is támogatja, nem kell azon vacakolni, hogy most az egyik gépre irányítom a 80-as portot, akkor a másikra a 8080-at, vagy ha nem, fel kell húzni egy nginx-proxy-t.

Csaptam jó áron Kimsufi dedikált szervert SSD-vel, IPv4-en elég gyatra, 100 Mbps-os hálózatot adnak, de IPv6-on csak papíron van korlátozva, tehát megy a gigabit amit bír a gépben a NIC. V6-on a sebességtöbblet mellett az is marha kényelmes, hogy ha kell hirtelen valamire egy VM (akár Linux akár Win) akkor simán el lehet érni kívülről, nem kell logikázni melyik port szabad még, meg átállítgatni. Pl. ha 5--10 percre kell valamihez fellövöm, használom a külső címet alap portokkkal és törlés. Macerásabb mint erre a feladatra fellőni valami VPS-t a felhőben, sebességre normális szervert venni, de egy 19 eurós dedikált vas esetében elnéző azért az ember az apró kellemetlenségek kapcsán és kb. bármit meg tudok valósítani.

Kicsit elOFF-oltam, de a lényeg talán benne van, a v6-ban nagy jövő van :D

üdv, adika4444

(#19172) jerry311


jerry311
nagyúr

Jol ertelmezem, hogy a ROSE package-ben az NFS es SMB csak server (=tartalom megosztasa Mikrotik eszkoz diskjerol)?
Tehat ha plusz disket akarok adni az eszkoznek, az iSCSI vagy NVMe over TCP lehet?

(#19173) Smafia


Smafia
junior tag

Sziasztok ez mire jó pontosan előre köszönöm szépen a választ
https://m.youtube.com/watch?v=_jZcNJSDh88&feature=youtu.be#bottom-sheet

(#19174) jerry311 válasza Smafia (#19173) üzenetére


jerry311
nagyúr

SNMP lekerdezes Pythonban.
Az mar toled fugg, hogy mire hasznalod a kapott adatokat.
Nekunk pl. van egy scriptunk, ami route tablat kerdez le, es utana keres benne /X meretu szabad subnetet. Igy konnyen gyorsan talalunk szabad subnetet, nem maradnak kihasznalatlan lukak a /15-ben, nincs atfedes ugyfelek kozt, stb.

(#19175) lionhearted válasza adika4444 (#19171) üzenetére


lionhearted
őstag

Úgy hiszem, hogy erre a problémára nem az IPv6 ad választ. Tény, hogy minden gép kap egyedi címet.
De itt arról van szó, hogy túl általános használatra való eszközzel próbálsz megoldani egyszerűbb dolgokat, és ahhoz képest tűnik egyszerűnek, hogy egy adott részfeladatra nincs gondod. Ellenben "valami feladatra" nem VPS-t indítunk... hanem a feladatot elvégző szoftvert a felhőben, a felhő biztosítja az ingresst... és mindezért nem 19 eurót fizetsz fixen, hanem a 10 perc alatt felhasznált CPU/RAM/sávszélt, szóval kb 0.19et.

Nekem legalább is ez tűnik olcsó és hatékony megoldásnak.

[ Szerkesztve ]

Tegnap még működött...

(#19176) E.Kaufmann válasza lionhearted (#19175) üzenetére


E.Kaufmann
addikt

Mi is ennek a neve? Valami lambda, függvényeket hívni felhőből?

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#19177) g0dl válasza E.Kaufmann (#19176) üzenetére


g0dl
addikt

serverless

(#19178) lionhearted válasza E.Kaufmann (#19176) üzenetére


lionhearted
őstag

AWS-ben Lambda
Azure Functions
így tovább.. amúgy a technológia megnevezése serverless, ahogy fentebb írják.

De még ott a konténer, lehet konténerként is futtatni a felhőben bármit is.

[ Szerkesztve ]

Tegnap még működött...

(#19179) jerry311 válasza jerry311 (#19172) üzenetére


jerry311
nagyúr

Erre valaki?

(#19180) Reggie0 válasza jerry311 (#19179) üzenetére


Reggie0
félisten

Igen. Es csak disket(particiot) tud megosztani, konyvtarra nem lehet leszukiteni.

[ Szerkesztve ]

(#19181) jerry311 válasza Reggie0 (#19180) üzenetére


jerry311
nagyúr

Igazából a másik irányban gondolkodom.
Pl. adni a 4011-nek egy iSCSI disket és oda tenni Docker konténereket.

(#19182) iceQ!


iceQ!
addikt

Hosszas várakozás után elindultak a hAP ax3-as eszközök. Novemberi rendelés, sokat nem is késett

[ Szerkesztve ]

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#19183) lionhearted válasza iceQ! (#19182) üzenetére


lionhearted
őstag

De van! :)
Készült valamiféle teszt is? Tényleg lassabbak, mint az ac-k? Esetleg IPv6 routing sebesség?

[ Szerkesztve ]

Tegnap még működött...

(#19184) iceQ! válasza lionhearted (#19183) üzenetére


iceQ!
addikt

Mi van? :D

Teszt? Még dobozban van, konfigolni kellene,de egyelőre még nincs rá időm.

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#19185) thomasrc


thomasrc
tag

Sziasztok, probléma megoldásában szeretnék segítséget kérni.

Van egy Xerox nyomtató, ami közvetlenül a routerre van kötve kábellel. A router egy Mikrotik hAP ax^3 és DHCP-vel oszt IP címet a nyomtatónak. A kiosztandó IP cím statikusra be van állítva a 192.168.1.30-ra a DHCP konfigurációjában. A nyomtató beállításaiban pedig be van állítva, hogy DHCP-vel kérjen magának IP-t.

A probléma a következő: Általában fogja magát a nyomtató és elveszti az IP címet, majd átáll 169.x.x.x-re, mert nem kap többé IP címet a routertől.

A router logjában a következőket látom:

Mi lehet a probléma oka? Azt látom, hogy a nyomtató bekapcsolásakor először 100M-re állítja a portsebességet, majd 1G-re, de nem hiszem, hogy ez a probléma, mert utána rendesen kiosztja az IP címet a nyomtatónak és csak egy perccel utána jön a hibaüzenet, hogy "offering lease without success". :F (Az utolsó sor a nyomtató kikapcsolása)

Van, hogy ez a hibaüzenet egy percen belül előjön, de van, hogy 5-10 percet is várni kell rá és néha egyáltalán nem jön elő. Addig a pontig a nyomtató elérhető hálózaton keresztül, ahogyan kell.

[ Szerkesztve ]

(#19186) vkp válasza thomasrc (#19185) üzenetére


vkp
aktív tag

Energiagazdálkozásnál néznék szét a nyomtatón.

(#19187) ekkold válasza thomasrc (#19185) üzenetére


ekkold
Topikgazda

Ez nyomtató probléma.

(#19188) thomasrc válasza ekkold (#19187) üzenetére


thomasrc
tag

Korábban évekig OpenWRT volt, ott soha nem volt ilyen probléma. Biztosan a nyomtató oldalán keresendő a hiba? Energiatakarékos mód van benne, de az kb. 5 perc inaktivitás után lép működésbe. Nem magyarázza, hogy a képen látható esetben miért egy perc után dobta el a címet. Másrészt energiatakarékos módban is meg kell tartania a hálózatot, hiszen beérkező nyomtatás esetén fel kell élednie.

(#19189) lionhearted válasza thomasrc (#19185) üzenetére


lionhearted
őstag

Mennyi a DHCP lease time?

Tegnap még működött...

(#19190) yodee_ válasza thomasrc (#19185) üzenetére


yodee_
őstag

Nincs véletlenül az IP > DHCP Server > Leases fül alatt dupla bejegyzés az adott MAC-re? Nekem volt ilyen gondom. Alapból ugye kapott egy dinamikus címet, és Te állítottál neki statikust. Illetve az IP > ARP táblában is meg kéne nézni hogy nincs e duplán az adott MAC-hez IP, és törölni ha van.

[ Szerkesztve ]

Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800

(#19191) Reggie0 válasza ekkold (#19187) üzenetére


Reggie0
félisten

Sosem lehet ezt biztosra tudni. Nekem eppen inverz DHCP hibam van. A ket mikrotik switchbol az egyiket nem erem el a laptoprol, amig a switchrol meg nem pingetem a laptopot...

(#19192) jerry311 válasza thomasrc (#19185) üzenetére


jerry311
nagyúr

Fix 1G full duplex?

(#19193) thomasrc válasza lionhearted (#19189) üzenetére


thomasrc
tag

1 nap. Az lehet probléma, hogy a DHCP .100-.250 között oszt címet, de a statikusra állított cím az a .30, tehát kívül esik a tartományon?

"Nincs véletlenül az IP > DHCP Server > Leases fül alatt dupla bejegyzés az adott MAC-re?"

Mármint ezt akkor kellene néznem, amikor online a nyomtató? Jelenleg offline és ott van a leases fülön a statikus címmel, ill. az ARP listában is benne van. Ha jól gondolom, ez így normális és nem látok duplikátumot. Holnap ránézek úgy is, hogy be van kapcsolva a nyomtató.

Egyébként magát a kékkel kiemelt üzenetet azt jól értelmezem, hogy a router felkínálja a .30-at, de a nyomtató nem fogadja el, ezért "failed"? Vagy debug módban kellene ránéznem, hogy ez egyértelműen kiderüljön erről van-e szó?

(#19194) jerry311 válasza thomasrc (#19193) üzenetére


jerry311
nagyúr

Kábel biztosan jó? Kihúz/bedug megvolt mindkét oldalon?

(#19195) thomasrc


thomasrc
tag

Lellenőrzöm azt is. Köszi a tippeket. Az interfészről egyébként nem találok adatot (ez egy Xerox WorkCentre 3345), de gondolom ha az elején felépül a kapcsolat 1G full duplex-el, akkor annak jónak kell lennie.

(#19196) Lenry válasza thomasrc (#19185) üzenetére


Lenry
félisten

Szerintem kábel

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#19197) Reggie0 válasza Reggie0 (#19191) üzenetére


Reggie0
félisten

Kozben meglett a hiba, sends redirects nem volt bekapcsolva es az interfeszen is proxyapr volt.

(#19198) E.Kaufmann válasza Reggie0 (#19197) üzenetére


E.Kaufmann
addikt

De miért? :DDD

Le az elipszilonos jével, éljen a "j" !!!

(#19199) g0dl


g0dl
addikt

hap ac2-t volt akinek zökkenőmentesen sikerült frissíteni 7.8-ra?

A fórumban csupa problémás bejegyzés van.

(#19200) yodee_ válasza g0dl (#19199) üzenetére


yodee_
őstag

Nekem hármat is ;)

Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800

Copyright © 2000-2024 PROHARDVER Informatikai Kft.