- sziku69: Szólánc.
- sziku69: Fűzzük össze a szavakat :)
- Luck Dragon: Asszociációs játék. :)
- gban: Ingyen kellene, de tegnapra
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Klaus Duran: Youtube AI szinkron
- sh4d0w: Netflix? Ugyan, VW előfizetés!
- eBay-es kütyük kis pénzért
- f(x)=exp(x): A laposföld elmebaj: Vissza a jövőbe!
- Magga: PLEX: multimédia az egész lakásban
-
LOGOUT
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
válasz
Ablakos #21697 üzenetére
Külön a felhasználóknak nem tudsz generálni, csak az eszközre egy újat, viszont előtte menteni kell a régi kulcsot: (feltételezve hogy a régi kulcspár is rsa)
/ip ssh
export-host-key key-file-prefix=regi_kulcs
set strong-crypto=yes
regenerate-host-key
export-host-key key-file-prefix=uj_kulcs
import-host-key private-key-file=regi_kulcs_rsa.pem
/user ssh-keys import public-key-file=uj_kulcs_rsa.pem.pub user=FELHASZNÁLÓNÉV
-
Ablakos
őstag
Nem találom vagy nincs ssh kulcs pár generálás MT usereknek? Putty-al meg tudom csinálni, de az eszközben belül nem találom a módszert.
-
kammler
senior tag
Igencsak új még, egy német nyelvű helyen írtak róla, ez látom DNS blokkoló, nyilván jóval csupaszabb, mint egy adguard, vagy pi-hole, de lényegében ugyanaz. Azt írka a csávó eddig scriptel csinált ilyet, de lassan indult a router, meg zabálta a memóriát. Ez lényegesen jobb.
-
kammler
senior tag
7.15beta4
dns - added support for "adlist"
Ez érdekes lehet talán?
-
mrzed
senior tag
Lecseréltem a cap ac-t cap ax-re. Egyelőre hap ac-2-vel megy párban capsman-al vezérelve. A lényeg, hogy lehet az új capsman-al a régebbi ac-s eszközöket is vezérelni. Az ac-kat 7.14-re frissítve feltesz egy wireless nevű csomagot, ezt le kell cserélni manuálisan wifi-qcom-ac-7.14-arm csomaggal. Sajnos a capsman-t újra fel kell konfigurálni, de nincs túl sok változás, ha az előzővel ment, ezzel sem lesz gond.
-
hoffman_
nagyúr
válasz
hoffman_ #21685 üzenetére
addig próbálkoztam, amíg csak összejött végül. lehet, hogy ez nektek triviális, ezesetben bocsi a flood miatt. a 7.13.4 ROs mellett azonos verzióval új wifi package érkezett, amit szintén felraktam. a package listben ezt először disable/uninstall/reboot során le kellett szedjem, ezután tudtam frissíteni az OS-t. gondolom ez fogta meg, csak nem láttam sehol nyomát.
-
hoffman_
nagyúr
kész, feladom. nem gondolom, hogy ennyire hülye vagyok, de bármi lehet.
7.7-el jött, ezt 7.12.1-re frissítettem. erre ment fel később a 7.13.4., viszont innen nincs tovább. se a 7.13.5., se a 7.14 nem megy fel. a routerboard 7.13.4-et ír jelenleg.offline próbáltam drag&drop módszerrel őket, illetve hálózatra dugva package menüből is néztem. ott nem ír frissebbet a 7.13.4-nél, hiába lát ki a netre.
csináltam egy resetet is az alábbiak szerint, de nem sikerült, visszakúszott a 7.13.4.
olyan, mintha nem működne a reboot. bontja a sessiont mindig, de mintha nem indul újra valójában. (logot is néztem, semmi nem kerül bele)RouterBOOT reset button has the following functions:
- Hold the button before powering on the device, and at power-up, the button will force load the backup boot loader. Continue holding the button for the other two functions of this button.
- Release the button when the green LED starts flashing, to reset the RouterOS configuration. To not load the backup boot loader, you can start holding the button after power is already applied.grabber:
nem láttam frissebbet ott sem. -
hoffman_
nagyúr
válasz
hoffman_ #21598 üzenetére
hap ax2 esetén valami gebasz lehetett, nem én voltam helikopter talán. ellenőrzötten szedtem Mikrotik oldaláról a 7.13.5 csomagokat arm64-re két hete, amikor nem ment a frissítés. most tudtam elővenni újra, megnéztem winbox-->packages-->update alól, illetve a Mikrotik oldalán is: most a jelenleg is futó 7.13.4-et írja legfrissebbnek.
-
És tényleg! Köszi a gyors segítséget!
Az 1.149 az a mikrotik oldali cím, valóban. Szoknom kell még a felületet na...
A Telekomos ONT-n elfelejtettem kikapcsolni a DHCP-t, az kavart be.szerencsétlen router nem tudja, hogy akkor most merre felé is kéne route-olnia az 1.0/24-et
Igen ezt értettem, csak azt nem, hogy hogy került oda az a hálózat. De mostmár kiiktattam a DHCP-t az ONT oldalán, így remélhetőleg nem fog újra közbeszólni. -
Formaster
addikt
válasz
kammler #21673 üzenetére
Szerencsém volt, berendeltem 3 másikat, ezeket vissza tudtam még vinni Dead-On-Arrival opcióval és kicserélték. Ezek már 24V-os táppal vannak csomagolva. Valószínűleg becsúszott a Mikrotiknél egy hibás batch.
A ciki az lett volna, ha az ügyfélnél derül ki, mert egy Praxis szolgáltató váltásánál fog kelleni. Ráadásul elég messze is van.
-
Lenry
félisten
válasz
zelikocc #21676 üzenetére
az 1.149 az maga a Mikrotik, és azért nem látsz rajta a lokál hálózat felől eszközt, mert az az eth1 felé érvényes IP cím, egyébként valószínűleg fut egy DHCP kliens azon az interfészen, a túloldalt lévő eszköztől kapja ezt az IP-t, kapcsold ki a DHCP klienst.
a net meg azért megy el, mert gondolom szerencsétlen router nem tudja, hogy akkor most merre felé is kéne route-olnia az 1.0/24-et
-
Sziasztok!
Kezdő ismerkedő vagyok a MikroTik világában és találkoztam egy problémával amit nem tudok hova tenni és az alábbi képen látható.
Tudtok segíteni merre keressem a problémát?
(CCNA ismereteim vannak, szóval nem idegen a hálózatok világa)Pár napja van meg egy hEX és alap konfigokat sikerült raknom rá amennyire volt időm, plusz egy wiraguard VPN-t is.
Azóta kb naponta előforduló probléma, hogy egyszer csak random eszközökön (vezetékes és WiFi AP-n is) elmegy a net. Eleinte újraindítottam mindent és nagyjából megjavult, de elég hektikusan működött. Aztán belenéztem a konfigba és a lenti képet találtam. Valahonnan oda került teljesen magától egy 192.168.1.0-ás hálózat a WAN interfészre, amit nem tudok tenni sehova, hogy miért és hogyan kerül oda? Kiveszem és azonnal elindul a net minden eszközön. Eltelik kb 1 nap és visszatér a probléma.
Azon az 1.149 -es címen egyébként nem látok semmilyen eszközt.
Van bármi ötlete valakinek?Kép:
-
Kenderice
senior tag
Hali.
Hát megint gondom van, most wireguard.
Történt, hogy a hapac2 valamiért meghülyült és egyik napról a másikra nem lehetett elérni a NAS-t kívülről.
Csináltam egy update-t 7.14 verzióra, utána reseteltem és quick settings-sel beállítottam.
Megcsináltam a port forwardokat is.
Utána ezen videó alapján [link] megpróbáltam beállítani a wireguard-ot.
Droidos xiaomi teló a kliens.Mindent beálltottam a videó alapján, de nincs handshake az istenért sem.
Tudna valaki tanácsot adni?
Köszönöm. -
ekkold
Topikgazda
válasz
yodee_ #21661 üzenetére
Akkor ezekszerint csak a samba szerver került át a rose csomagból, és a samba klienshez most is kell a rose csomag?
Nekem jelenleg egy pendrájv van bedugva az RB5009-be , és erre megy a hetente a konfig mentése. Ill. a tftp szerver fájljai is ezzen a pendrájvon vannak. Viszont ez a pendrájv elhagyható lenne, ha felcsatolná a xpenology szerverem egyik mappáját... -
kammler
senior tag
válasz
Formaster #21662 üzenetére
A 48V-ot ne is igen dugdáld bele, mert 28V-ig mennek. Én azt csodálom az nem ment tönkre rögtön dupla feszültségtől. Ott valami nagyon nem kerek, 24V-os táp jár velük, mivel 28V a max amin mennek. Csodálnám, ha azokból ki is jön a 48V. Vagy igen nagyon jóféle kapcsolóüzemű táp, hogy ha megindul a nagy áram és úgy megáll, hogy nem megy tönkre az AX3. Vagy az AX3 igen nagyon meg van csinálva akkor. Én javítottam magamnak egy mAP2nD-t. Pedig az 57V-ig megy mégis megdöglött 48V-tól. Két IC bánta.
-
Formaster
addikt
Erre varjatok egy gombot. Vettem 3 hete egy hap ax3-at, minden ok vele, még nálam van.
Rendeltem most 3-at egyben egyik sem indul. Az első tápjával indul mindegyik.
Jobban szemügyre vettem, az elsőhöz 24V tápot adtak, a másik háromhoz 48-asakat
-
Lenry
félisten
7.14-re frissítés óta egy kikapcsolt logging szabály spammeli tele a logot, amit ráadásul azóta töröltem is, de ez sem tántorítja el a munkájától
újra is indítottam... így is
-
mrzed
senior tag
Most teszteltem egy 7.14-re frissített Cap ax-et. Speedtest-el mérve 5G-n 860/850 2G-n 310/330Mbit. Azért ez már nem rossz egy mikrotiktől.
-
ekkold
Topikgazda
válasz
yodee_ #21651 üzenetére
Bás sosem próbáltam, de Rose csomaggal elvileg lehetett távoli SMB megosztást használni, pl.:
/disk
add
type
=smb
smb-address
=192.168.1.1
smb-share
=pcie1-nvme1 smb-password =***** smb-user =user
[link]
Elvileg ez bekerült most az alap rendszerbe, kivéve ha valamit rosszul értelmezek...
Esetleg próbáld ki... -
snorbi82
senior tag
Sziasztok!
Valaki használ kültéri 5G routert esetleg? Persze Mikrotik termék érdekel csak. Ha igen, milyent és mennyire vált be.
Köszönöm! -
kammler
senior tag
A 7.13-nál kipróbáltam a back to home nevű wireguard vpn-jüket. Telefonos szoftverükkel együtt. Működik szépen. Csak most ez a 7.14 telfssa a logot: wireguard, info: Handshake for peer did not complete after 5 seconds, retrying (try 2)
De amúgy complete, mert működik. Másnál, ha próbálta valaki estleg? -
ekkold
Topikgazda
!) rose-storage - moved SMB service to the RouterOS bundle;
Akkor ez azt jelenti, hogy elvileg fog tudni pl. logolni is SMB megosztásra a helyi hálózatban, illetve SMB-vel elérni más eszközöket?
Az NTFS és exFat kezelés is hasznos!
Lehet, hogy felteszem az RB5009-re, de még kivárok vele, hogy másoknál rendben megy-e... Aki feltette szóljon
!
-
DeniL
tag
What's new in 7.14 (2024-Feb-29 09:10):
!) rose-storage - moved SMB service to the RouterOS bundle;
!) smb - removed legacy SMB service (replaced with newer and faster ROSE SMB service, compatible with SMB 2.1, SMB 3.0 and SMB 3.1.1);
*) 6to4 - make "ipsec-secret" sensitive parameter;
*) api - improved REST API stability when processing invalid requests;
*) api - properly return SNMP OIDs when requested;
*) arm - improved system stability when using microSD on RB1100Dx4;
*) arp - added ARP status;
*) bgp - allow to leak routes between local VRFs;
*) bridge - added MLAG support for MSTP bridges;
*) bridge - avoid per-VLAN host flushing on HW offloaded bridge;
*) bridge - fixed auto "path-cost" for bonding interfaces (introduced in v7.13);
*) bridge - fixed MLAG connection after peer-link flap (introduced in v7.13);
*) bridge - fixed packet forwarding after changing HW offloaded bridge interface settings in certain cases (introduced in v7.13);
*) bridge - improved bridge VLAN configuration validation;
*) bridge - improved configuration speed on large VLAN setups;
*) bridge - improved protocol-mode MSTP functionality;
*) bridge - improved protocol-mode STP and RSTP functionality;
*) bridge - make "point-to-point=yes" default value for non-wireless bridge ports;
*) bridge - removed "mst-config-digest" from MSTI menu;
*) bridge - try to set wireless bridge ports as edge ports automatically;
*) bth - added simple "Back To Home Users" manager under IP/Cloud menu;
*) calea - improved system stability when adding bridge rule without "calea" package installed;
*) certificate - improved certificate validation performance;
*) console - added ":tolf" and ":tocrlf" commands for converting line break to/from LF or CRLF;
*) console - added "show-at-cli-login" option to display a note before telnet login;
*) console - added missing "where" clause for "/ipv6/firewall/filter" table print command;
*) console - do not accept negative or too large values for ":delay" command;
*) console - do not allow to use out-of-range values for time type fields;
*) console - fix configuration export when user does not have a "sniff" policy;
*) console - fixed delayed output from ":grep" command in certain cases;
*) console - fixed incorrect behavior of ":onerror" command in certain cases;
*) console - hint on reset command help that ".rsc file" is required for "run-after-reset" parameter;
*) console - improved editor functionality in full screen mode;
*) console - improved stability when using autocomplete with "export";
*) console - increased maximum file content length that can be managed through command line to 60 KB;
*) console - updated copyright notice;
*) container - improved VETH interface management responsiveness and reliability;
*) container - restrict "/container/shell" menu for users without "write" permissions;
*) defconf - added log about configuration reset due to pressed reset button;
*) defconf - fixed Audience scanning-for-wps-ap timeout;
*) defconf - fixed configuration script on KNOT devices if "ppp-out" interface is removed;
*) defconf - fixed firewall rule for IPv6 UDP traceroute;
*) defconf - fixed wifi configuration if interface MAC address is changed;
*) defconf - improved wifi interface detection after upgrade;
*) defconf - increased LTE interface wait time;
*) defconf - updated health settings on configuration revert;
*) defconf - use "fq_codel" queue as default interface queue for wired ports on LTE devices;
*) dhcpv6-client - install dynamic IPv6 blackhole routes in corresponding routing-table;
*) dhcpv6-client - updated error logging when multiple prefixes received on renew;
*) disk - added exFAT and NTFS mount/read/write support;
*) disk - added global disk "settings" menu;
*) disk - fixed changing settings on some GPT formatted disks;
*) disk - properly unmount disk when it is disconnected;
*) dns - do not add new entries to cache if "cache-size" is reached;
*) dns - fixed domain name lookup resolving for internal services;
*) ethernet - fixed issue with default interface names for CRS310-8G+2S+ in rare cases;
*) ethernet - improved cable-test reliability for hAP ax3 PoE out port;
*) ethernet - resolved minor memory leak while processing packets;
*) fetch - added "head" option for "http-method";
*) fetch - added "patch" option for "http-method";
*) fetch - allow specifying link-local address in FTP mode;
*) fetch - allow to use certificate and check-certificate parameters only in HTTPS mode;
*) fetch - do not require "content-length" for HTTP (introduced in v7.13);
*) fetch - fixed DNS resolving when domain has only AAAA entries (introduced in v7.13);
*) fetch - fixed fetch execution when unexpected data is received in HTTP payload;
*) fetch - fixed fetch when using "src-path" with HTTP/HTTPS modes (introduced in v7.13);
*) fetch - fixed fetch when using "src-path" with SFTP mode (introduced in v7.13);
*) fetch - fixed incorrect "src-path" error message when "upload=yes";
*) fetch - fixed IPv4 address logging (introduced in v7.13);
*) fetch - improved fetch stability in SFTP mode;
*) fetch - improved file download stability with HTTP/HTTPS modes;
*) fetch - less verbose logging;
*) fetch - print all "Set-Cookies" headers in response;
*) fetch - treat any 2xx HTTP return code as success (introduced in v7.13);
*) filesystem - improved filesystem integrity for several RB3011 units with automatic firmware upgrade;
*) firewall - added "creation-time" parameter for IPv6 address list entries;
*) firewall - fixed underlying CAPsMAN tunnel reusing packet marks of encapsulated packets;
*) firewall - fixed underlying VXLAN/EoIP tunnel reusing packet marks of encapsulated packets;
*) firewall - increased default "udp-timeout" value from 10s to 30s;
*) health - added limited manual control over fans for CCR1016r2, CCR1036r2 devices;
*) health - changed default "fan-min-speed-percent" from 0% to 12%;
*) health - improved fan control on CRS3xx and CCR1016-12S-1S+r2;
*) health - show voltage when powering KNOT R through Micro-USB;
*) health - updated health properties for CCR1016r2, CCR1036r2 devices;
*) iot - added bluetooth whitelist wildcard asterisk support;
*) iot - added LoRa CUPs protocol support;
*) iot - fixed modbus partial frame reception issue;
*) iot - improved LoRa LNS;
*) iot - improved modbus Tx/Rx switching behaviour;
*) iot - improvements to GPIO behavior on boot;
*) iot - improvements to LoRa CUPS;
*) iot - removed bluetooth whitelist maximum entry limit of 8;
*) ipv6 - made "valid" and "lifetime" parameters dynamic for SLAAC IPv6 addresses;
*) isis - show passive interface active levels;
*) l3hw - fixed IPv6 host offloading in certain cases;
*) l3hw - fixed neighbor offloading after link flap;
*) l3hw - preserve offloading for VLANs when bridge ports are down;
*) leds - added "dark-mode" functionality for hAP ax3 and Chateau ax series devices;
*) leds - do not show LTE connection state/mode using RGB power LED from configless LTE modems;
*) leds - fixed "type=on" LED behaviour after reboot;
*) leds - fixed default LTE LED configuration for wAPR-2nD;
*) leds - fixed modem LED indication for SXT LTE 3-7;
*) leds - fixed wireless type of LED triggers for routers using WiFi package;
*) lte - added "at-chat" support for Sierra Wireless EM9293 5G modem;
*) lte - added AT channel support for Quectel EM120K-GL modem;
*) lte - added redial timer when the MBIM modem fails to register or does not receive APN activation notification;
*) lte - don't duplicate primary band in 5G SA mode for chateau 5G;
*) lte - fixed "use-peer-dns" setting for EC200A modem;
*) lte - fixed an issue for EC200A modem that IPv6 address could be added as IPv4 address;
*) lte - fixed APN authentication for FG621-EA modem;
*) lte - fixed MBIM interface enabling for Quectel EC25 modem (introduced in v7.13);
*) lte - fixed Simcom modem support in 0x9000; 0x9002, 0x9002; 0x901a and 0x901b USB compositions;
*) lte - fixed Simcom modem support in 0x9001 USB composition;
*) lte - fixed support for config-less modem detection (introduced in v7.13);
*) lte - fixed USB mode switch and initialization race condition for configless USB modems;
*) lte - improved FG621-EA modem firmware upgrade;
*) lte - improved modem recovery after failed IPv4 configuration;
*) lte - improved support for "ACER" and "MSFT" branded EM12-G modems;
*) lte - optimized "at-chat" response reading;
*) lte - refactored AT command control for AT modems;
*) modem - fixed SMS removal (introduced in v7.13);
*) modem - improved stability when performing modem FOTA upgrade;
*) mpls - fixed VPN fragmentation when forwarding IP traffic;
*) netinstall-cli - check package and device architecture before formatting;
*) ovpn - added support for pushing routes;
*) ovpn - improved "push-routes" option handling when large amount of routes is specified;
*) ovpn - improved key-renegotiation process;
*) ovpn - improved OVPN configuration file import process;
*) ovpn - improved system stability when using HW encryption on ARM64 devices (introduced in v7.13);
*) ovpn - limit the maximum length for "push-routes" up to 1400 characters;
*) package - added "size" property;
*) package - reduced "wireless" package size for ARM, ARM64, MIPSBE, MMIPS devices;
*) package - reduced package size for SMIPS;
*) poe-out - driver optimization for AF/AT controlled boards;
*) poe-out - fixed "power-cycle" for CRS354-48P-4S+2Q+ device (introduced in v7.13);
*) poe-out - improved 802.3at classification and measurement accuracy;
*) poe-out - improved cable test for hAP ac3 and hAP ax3 devices;
*) poe-out - improved PoE out reliability on routers with a single PoE out interface;
*) port - fixed support for USB/serial adapters (introduced in v7.13);
*) port - removed bogus serial port on RB750Gr3, RB760iGS and RBM11G devices;
*) ppp - added support for "WISPr-Session-Terminate-Time" RADIUS attribute;
*) ppp - log an error when IPv6 DHCP pool is exhausted;
*) ptp - added "aes67" and "smpte" profiles;
*) ptp - added configurable "domain" and "priority2" parameters;
*) ptp - added support for Management message forwarding in BC;
*) ptp - fixed "default" and "g8275.1" profiles go into "slave" instead of "uncalibrated" state;
*) ptp - fixed default values for "802.1as" profile;
*) ptp - fixed flags in Announce message;
*) ptp - fixed potential error in packet exchange;
*) ptp - make clock go into grandmaster state if slave port goes down;
*) qos-hw - fixed "tx-queue7-packet" counter;
*) route - fixed gateways of locally imported vpnv4 routes;
*) route - improved route print "count-only" process speed;
*) route - improved stability on route table lookup;
*) route-filter - added option to set "isis-ext-metric";
*) route-filter - fixed AS path matchers when input and output chains are used;
*) routerboard - added "reset-button" support for RBwAPR-2nD device;
*) sfp - added support for modules requiring single byte I2C read transactions;
*) sfp - fixed corrupted Tx traffic at 10Gbps rate on CCR2004-16G-2S+ in rare cases;
*) sfp - fixed corrupted Tx traffic at 10Gbps rate on RB4011 in rare cases;
*) sfp - improve high-power SFP module initialization;
*) sfp - improved combo-sfp handling for CRS328-4C-20S-4S+;
*) sfp - improved link establishment for RB4011 devices;
*) smb - added option to specify SMB service mode as "auto";
*) sms - fixed SMS inbox for FG621-EA modem (introduced in v7.13);
*) sms - fixed SMS sending from WinBox and WebFig (introduced in v7.13);
*) sms - improved system stability when working with SMS;
*) sms - increased SMS read timeout;
*) snmp - added "bgpLocalAs" and "bgpIdentifier" OID reporting;
*) snmp - fixed "bgpPeerFsmEstablishedTime" OID reporting;
*) snmp - hide "MikroTik" in LLDP MIB when branding with hide SNMP option is used;
*) snmp - updated timeout log;
*) ssh - improved SSH performance on ARM, MIPS, MMIPS, SMIPS and TILE devices;
*) ssh - refactored SSH service internal processes;
*) sstp - added support for "aes256-gcm-sha384" encryption;
*) sstp - improved system stability for PPC devices;
*) supout - added PTP section;
*) switch - fixed Ethernet disable/enable for CRS310-8G+2S+ devices;
*) switch - fixed reserved multicast receive on Atheros-8327, QCA8337 switches for R/STP bridge;
*) switch - improved 100G interface stability for 98DX4310 and 98DX8525 switches;
*) switch - minimise potential packet overflows on CRS354;
*) system - changed build time format according to ISO standard;
*) system - expose "lo" and "vrf" interfaces;
*) system - fixed "cpu-frequency" for CRS3xx ARM devices;
*) system - improved memory allocation for ARM64 devices;
*) system - improved RAM allocation for L009UiGS-RM;
*) system - improved system stability when processing packets in FastPath (introduced in v7.13);
*) system - properly assign destination port for HTTP/S connections initiated by the router (introduced in v7.13);
*) system - properly close HTTP/S connections initiated by the router;
*) system - provide more precise "total-memory" value for ARM devices;
*) system - provide more precise "total-memory" value under "System/Resources" menu for L009 and hAP ax lite routers;
*) tftp - improved invalid request processing;
*) timezone - updated timezone information from "tzdata2023d" release;
*) tr069 - don't duplicate cellular info in "X_MIKROTIK_5G" nodes when connected in NR SA mode;
*) tr069 - fixed bandwidth test;
*) tr069-client - show 5G signal info in X_MIKROTIK_5G nodes only for 5G NSA bands;
*) traffic-flow - use 64bit counters for v9 and IPFIX flows;
*) traffic-generator - improved system stability when receiving bogus traffic;
*) usb - show "Supermicro CDC" adapter as Ethernet interface;
*) vlan - fixed non-running VLAN interface after failed MTU change;
*) vrf - prevent VRF interface name collision with interface lists;
*) vxlan - fixed underlying tunnel reusing routing marks of encapsulated packets;
*) webfig - fixed routing table filter under "IP/Routes" menu;
*) webfig - fixed setting the user's password;
*) webfig - fixed showing WireGuard peers;
*) webfig - improved stability when adding new entries under "IP/Routes" menu;
*) wifi - added "station-pseudobridge" interface mode;
*) wifi - fixed issue with setting country profile (introduced in v7.13.1);
*) wifi - improved handling of CAP connections in dual CAPsMAN scenario;
*) wifi - increased value for SAE retransmit period to 3s to improve WPA3 compatibility with IoT client devices;
*) wifi - use "Latvia" as the default value for "country" property;
*) wifi - use correct CAP identity for interface name provisioning after it has been changed by remote-cap/set-identity;
*) wifi-qcom - enable display of regulatory information on L11,L22 devices;
*) wifi-qcom - fixed new connections, when maximum supported number of MAC addresses behind connected station-bridges is reached;
*) wifi-qcom - improve system stability for L11, L22 devices;
*) wifi-qcom - improved memory allocating process;
*) wifi-qcom - improved regulatory compliance for L11, L22 devices;
*) wifi-qcom - improved system stability when using FastPath (introduced in v7.13);
*) winbox - added "accept-protocol-version" parameter to the L2TP server settings;
*) winbox - added "mode-button" and "switch" menus for L41G-2axD&FG621-EA;
*) winbox - added "Name" parameter under "Tools/Netwatch" menu;
*) winbox - added "page-refresh" setting to the Graphing settings;
*) winbox - added "Port Cost Mode" setting under "Bridge" menu;
*) winbox - added "VRF" parameter under "Tools/Ping" menu;
*) winbox - added "x25519" argument for "DH Group" parameter under "IP/IPsec/Profiles" menu;
*) winbox - added missing "Protocol" arguments under "IPv6/Firewall" menu;
*) winbox - added missing monitoring properties under "WireGuard/Peers" menu;
*) winbox - added Preboot Etherboot settings to the System/RouterBOARD/Settings menu;
*) winbox - do not show USB settings for CRS devices that does not need it;
*) winbox - fixed "Bridge Cost" range under "Interfaces/VPLS" menu;
*) winbox - fixed "Password" button under "Quick Set" menu;
*) winbox - improved connection speed and reliability;
*) winbox - improved route table automatic refresh process for static routes;
*) winbox - improved status values under "System/PTP" menu;
*) winbox - improved system stability with large packets;
*) winbox - include "te-tunnel" parameter in VPLS interface monitor;
*) winbox - properly validate "passthrough-subnet-size" in the LTE APN settings;
*) winbox - remove "Root Bridge ID" property under "Bridge/MSTIs" menu;
*) winbox - removed "sfp all" option from combo port settings;
*) winbox - renamed "Wireless Table" menu to "Wifi";
*) winbox - show "routing-table" column under IP/Route menu by default;
*) winbox - show all columns under "Routing/PIM SM/Static RP" menu by default;
*) wireguard - do not allow to use multiple WireGuard interfaces on the same "listen-port";
*) wireguard - optimised and improved WireGuard service logging;
*) x86 - fixed VLAN tagged packet transmit for igb (introduced in v7.12); -
akos86
aktív tag
Sziasztok!
Az okostelefonom Wireguardon keresztül csatlakozik az otthoni routeremhez és a hálózatomhoz. Azt szeretném megvalósítani hogy amit hazaérek és a telefonom automatikusan felcsatlakozik a saját helyi hálózatomra a vpn kapcsolat kapcsoljon szét. Van erre valami frappáns megoldás? Előre is köszönöm az építő jellegű hozzászólást.
-
kammler
senior tag
válasz
lionhearted #21624 üzenetére
Nem. Csak kérdem, hogy mekkora írást csinált neki. Egyáltalán mi a sok.
-
mrzed
senior tag
válasz
ekkold #21628 üzenetére
Nekem ccr router a capsman, 7.13-nál alapból feltette a wifi csomagot.
Egy három szintes kis házikóba kerülnek a korábban felsorolt eszközök. Gondoltam, hogy az ax2 erősebb, jobb lenne a gigabites optika routolására. Viszont annak a wifi-jeit is bele kéne tenni a capsmanba. Most már csak az a kérdés, hogy a két ac-s eszközre femegy-e az új driver 16MB háttértárra 128MB memóriával. -
Audience
aktív tag
válasz
ekkold #21628 üzenetére
Verzió függő, hogy mi kell. Úgy rémlik, hogy 7.13-tól alapban fent van ami az új capsman-nek kell, nem kell semmit feltenni. A WiFi menüben tudod konfigurálni. Előtte szerintem kellett egy Wireless driver, hogy megjelenjen a menü. Wave2 driverrel ellátott CAP-okat
tudsz alóla kezelni. -
mrzed
senior tag
Régi és új eszközöket lehet egy capsman-al menedzselni? (hap ax3, hap ac2 és cap ac)
-
-
-
ncc1701
veterán
Srácok ezt a dude dolgot érdemes használni? Van az 5009-es router, erre a szervert fel tudnám telepíteni. Biztonságos netről a portját kinyitni a klienseknek, vagy (szerintem ez a jó opció) vpn-en csatlakozzanak be?
-
válasz
Bubukain #21616 üzenetére
Direct one nem IPTV, nem multicast érezik hozzád, nem kell neki IGMP snoop. Két opció van, vagy a TV szolgáltatónak fogy el a sávszélesség, vagy a tied. Az is lehetséges, hogy a megnövekedett latencyt így korrigálja az adaptív bitráta. Nem minden internetes tevékenység ugyanarra érzékeny.
-
Bubukain
senior tag
Van egy mikrotik routerem gigabit internettel, aminek az egyik portjára kábelen csatlakozik egy apple TV. Ezen keresztül nézem a tv adást a direct one app-al. az utóbbi időben azt vettem észre, hogy esténként teljesen bepixelesedik az adás mintha leesne a képminőség 240P-re. Lehet valahogy prioritást adni ennek az eszköznek? igmp snooping be van kapcsolva, de nem tudom kell-e még valamit állítani, persze az is lehet hogy szolgáltató oldali a probléma.
-
user12
őstag
válasz
ncc1701 #21613 üzenetére
Anyósnál a hAP ac2-t én is olyankor frissítem, amikor ott vagyunk.
Annál valahogy sose fogok összebarátkozni a tudattal, hogy a 16MB-os internal flash-ből <1MB van szabadon frissítés előtt. Kb, mintha a Windows frissítést úgy indítanám el, hogy a háttértáron a szabad terület kevesebb, mint 1%
Mondjuk ettől függetlenül még mindig hiba nélkül lefutott az upgrade és a fw frissítés is, szóval ez csak az én parám -
user12
őstag
válasz
ncc1701 #21609 üzenetére
Netinstall vagy Routerboot ez esetben is járható út nem? Én már nem egy board-ot visszahoztam vagy így vagy úgy - kivéve, amik fizikailag mentek tönkre.
Konkrétan nekem a firmware upgrade-be még egyik se pusztult bele, pedig már sokféle eszközön csináltam, a map/cap lite-tól a rb4011-ig.
-
vmk
tag
válasz
ncc1701 #21609 üzenetére
Én két itthoni oktatótól is azt az infót kaptam, hogy mindig frissíteni kell a firmware-t is.
Téglával még nem találkoztam, de amikor sok verzió kimaradt a sorból, jártam már úgy, hogy netinstall-al kellett gatyába rázni.
Például 6.2->6.48-nál, illetve 6.33->6.48-nál. (100db körüli eszköz közül csak kettő volt ilyen. Mindkettő RB433-as volt.)
A következő ugyan ilyen típusú eszköznél már lépcsőkben csináltam és nem is jött elő ez a gond.(Talán ezért, talán nem)
De volt ami a gyári, 1x éves, 3.3-ről lett frissítve 6.4x-re és nem volt gondja.
Olyannal találkoztam, hogy 6.49.10 volt az eszközön, de a firmware 6.49.7 volt és folyton újraindulgatott (watchdog indította újra, mintha lefagyott volna). Ezt helyrerakta a frissítés. -
user12
őstag
válasz
ncc1701 #21606 üzenetére
Miért ne? Van valami konkrét oka?
Én úgy csinálom, ha új verzió van, lefrissítem a fw-t is - hátha van benne valami fejlesztés, aminek az új verzióhoz van köze. Nem tudom hülyeség-e vagy nem.
Bár a ROS update-ket se követem napi szinten. Napi szinten nem csekkolom a routert, általában hetente egyszer, akkor rányomok, hogy van-e új verzió. Ha van, átnézem, hogy mi az update benne, ha valami kritikust javítottak, akkor felrakom, ha az enyémmel kapcsolatban nem releváns, akkor megvárom a következőt vagy azutánit és akkor telepítem. -
stopperos
senior tag
válasz
ncc1701 #21606 üzenetére
Alapvetően RouterOS-t frissítünk, a firmware általában keveset változik. Azt 5-10 verziónként frissítem. Előbb ROS, majd ha az visszajött, akkor firmware is egy második lépésben. Minden esetben WinBox-ból a 'System > Packages > Check for Update'.
A 7-es ROS 7.7 óta elég stabil, most volt nagyobb váltás 7.13-nál amikor a wireless csomagot külön vették. (Például hAP ac^2 és cAP ac esetén a qcom-wifi-ac csomaggal másfélszeresére gyorsult az 5 GHz-es sebesség, csak meg kell szokni az új beállításokat.) Az éles rendszereket sorban visszük fel 6-ról 7-re, de eddig ami probléma volt, arról kiderült hogy a tápegység már döglődött és csere után rendben lett.
A jelszavas problémára három megoldás van:
* netinstall - ból feltéve törli az eszközön lévő jelszót, ez minden esetben működik. Csak a számítógépen kell minden tűzfalat kikapcsolni hozzá.
* webfig - ből el szokta akkor is fogadni a jelszót, ha winbox-ból nem.
* a 0 - O és I - l karaktereket nem tudják normálisan jelölni. -
Longeye
tag
Úgy gondoltam, jót fog tenni a lelki békémnek, ha virtuális gépen próbálgatom előbb a beállításokat. VirtualBoxra sikerült is feltenni a Mikrotik-től letöltött ova fájl segítségével a Router OS 7.13.5 verzióját. Nyilván ugyanazt a verziót próbáltam, mint a fizikai eszközön van.
VMWare alá azonban sehogyan sem tudom telepíteni. Próbáltam VMDK fájllal, OVA fájllal, telepítő ISO-val, próbáltam állítani a hardware kompatibilitáson. Még 5.x-ig is lementem, de a "Load system" feliratnál nem jutok tovább. Van valami trükk ezzel kapcsolatban, vagy ez is 7-es bug?
(Persze az X86 fájlokkal próbálkoztam)Neten csak olyan tutorialokat találtam, amelyek 6.x-es OS-t raktak fel. Mondjuk nekem azzal sem ment. Fórumokon találtam ezzel kapcsolatban témaindítókat, de megoldást egyik sem kínált rá.
Előre is köszönöm, ha lesz segítség!
-
Longeye
tag
válasz
yodee_ #21603 üzenetére
Köszi a tippet, de szerintem ez ugyanaz, mint amit ncc1701 javasolt, másrészt ez a firmware-t nem frissíti, csak a ROS-t (szerintem
).
Most egy ideig nem lesz legközelebb, le kell nyugodnia az idegrendszeremnek.
Most a konfigolásra fogok koncentrálni, elvégre azzal is egész ügyesen ki tudom magam zárni a routerből. -
Longeye
tag
-
Longeye
tag
válasz
Reggie0 #21597 üzenetére
"a netinstallos tooljuk is rakas szar"
Hurrá! Nem is akarok többet kísérletezni vele.
Több vidót is megnéztem erről, végül nekem ez tűnt a legkorrektebbnek: https://www.youtube.com/watch?v=BbiPxoYpTy0
Ez alapján csináltam, meg a Mikrotik-es dokumentáció alapján próbáltam: https://help.mikrotik.com/docs/display/ROS/Netinstall
Azzal a különbséggel, hogy Debian 12 alól futtattam wine-nal és nem konfigoltam fel teljesen az interface-t, csak IP címet és netmask-ot állítottam be neki. Gateway-t és DNS szervert nem. Ezek a bootp-hez nem is kellenek.
Most csöndben örülök, hogy nem lett tégla az AX3-ból. Drága mulatság lett volna!
Új hozzászólás Aktív témák
Hirdetés
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- HiMedia lejátszók
- Apple iPad 11” (A16, 2025) - a táblagépek vanília fagylaltja
- Sony MILC fényképezőgépcsalád
- OLED TV topic
- A fociról könnyedén, egy baráti társaságban
- NVIDIA GeForce RTX 4080 /4080S / 4090 (AD103 / 102)
- Milyen autót vegyek?
- Kuponkunyeráló
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- További aktív témák...
- Új Acer Predator 16 WQXGA 165Hz G-Sync i9-13900HX 16GB 1TB Nvidia RTX 4070 8GB 140W Win11 Garancia
- Számítógép, ryzen 5 2600, RX 580 8GB, 16gb ddr4, 512gb ssd, 1tb hdd
- HP EliteBook 850 G8 Fémházas Multimédiás Laptop 15,6" -65% i7-1185G7 16/512 Iris Xe FHD
- Gigabyte GeForce GTX 1660 Ti OC hibátlan, dobozos, 14 nap személyes garanciával
- HP EliteBook 850 G8 Fémházas Multimédiás Laptop 15,6" -65% i7-1185G7 32/512 Iris Xe FHD
- Playstation 4 Slim 11.00 GoldHEN 500GB - Előre telepített PS4 játékokkal
- DELL Precision Dual USB-C Thunderbolt Dock - TB18DC
- Gamer Notebook! Csere-Beszámítás! Asus Rog Strix G731GU! 17,3Col! I7 9750H / GTX 1660Ti / 16GB DDR4
- GYÖNYÖRŰ iPhone 15 Pro Max 256GB Black Titanium -1 ÉV GARANCIA - Kártyafüggetlen, MS3067
- AKCIÓ! Apple Macbook Pro 16" 2019 i9 9980HK 64GB DDR4 512GB SSD Radeon Pro 5500M garanciával
Állásajánlatok
Cég: FOTC
Város: Budapest