Hirdetés

2024. április 26., péntek

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#3201) bambano válasza HalasKYO (#3200) üzenetére


bambano
titán
LOGOUT blog

"Akkor pl nem lehet keverni cuccot, hogy a garázsba teszek egy ubiquiti cuccot a szobákba meg mikrotikot meg nem kompatibilise egymással": az alap wifi dolgokban kompatibilisek egymással, ha a szabványos beállításokat használod. mindkettő tud extra wifi beállítást is, ami nem megy vegyesen.

viszont az, hogy egyik ap-ról a másikra átmenjen a kliens akadás nélkül, az management szoftver kérdés, és abban a két cucc nagyon nem kompatibilis. tehát lehet őket vegyesen használni, de akkor az átjárás gázos lesz.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#3202) Ablakos válasza bambano (#3201) üzenetére


Ablakos
őstag

GrooveA 52 ac-hoz szeretnék másik mikrotik ap-t. wAP AC -ra gondoltam. Ezek is tudnak capsmannel együtt működni? (groove egyszerre egy sávot kezel, a wAP 2,4/5 gHz egyszerre) Vagy másikat nézzek?

[ Szerkesztve ]

(#3203) E.Kaufmann válasza HalasKYO (#3200) üzenetére


E.Kaufmann
addikt

Az a legtisztább, ha külön frekin és SSID-n van a garázs meg külön a szobák, elvileg akkor nem gond ha össze van bridgelve a két háló, ugyanazt a LAN-t el lehet érni, és a szobák közt mehet a roaming.

Le az elipszilonos jével, éljen a "j" !!!

(#3204) HalasKYO válasza E.Kaufmann (#3203) üzenetére


HalasKYO
aktív tag

Ez csak egy példa volt nem áll szándékomban a garázsba súlyos pénzekért wifit szórni a lemezkazánnak :D.
Csak érdekelt, hogy ilyent pl tud e.

Alapból egy 2 szintes 2x80-90 m2 es családi ház + hátsó kert az amit jó lenne lefedni, a mostani 3 routerrel sok szopóroller után kb egész jól használható.

De hogyha már fejlesztek Mikrotik swithcre, és talán később routerre is akkor már pár AP nem tétel a kérdés hogy 2-4 el el tudom e rendezni ?
Az alsó szinte nem igen tudok kábelt vinni, illetve 1 talán van az egyik első szobában, de azon kívül wifin oldanám meg szóval 2,4 Ghz MIMO és minél jobb antennák lenne a lényeg. Nem tudom erre mit ajánlotok ?

mAP ? hAP ac lite ? wAP ?

A szobákban most telefonon mérve egy 3-5Mbit van alsó szinten.
Ha Mikrotik tudna 10-15 ne adj isten 20Mbitet már elég lenne (ott 99% ban netezés van csak nincs LAN oldali forgalom. Nem tudják kezelni a NAS on lévő filmeket, erre marad a pendrive :S :)

Halas - http://www.flickr.com/photos/halaskyo

(#3205) Destroy-man


Destroy-man
csendes tag

Sziasztok!

Az egyik berendezésemhez szeretnék külső domain címet rendelni. Valaki tud segíteni a megvalósításban?

Adott egy berendezés, ami fix IP-vel csatlakozik a routerre. A 8080-as porton egy webes felületen lehet adminisztrálni a berendezést. Vagyis belső hálón pl. így lehet elérni webböngészőből: 192.10.10.10:8080.

Azt szeretném megoldani, hogy ez kívülről is elérhető legyen egy domain segítségével.

Maga a router már elérhető kívülről is az alábbi beállításokkal:
Bekapcsoltam a router beállításaiban a Cloud-ot és a tűzfalon engedélyeztem a 80-as portot. A ClouDNS szolgáltatónál beregisztráltam egy emészthetőbb domaint, mint amit Cloud ad, és ezt CNAME-re forwardoltam. Így maga a router már el is érhető az x.y.cloudns.cc címről kívülről is.

Kérdés, hogy egy routerre rákötött eszközt hogy tudok ehhez hasonlóan beállítani, hogy kívülről is elérjem. A cél egy x2.y.cloudns.cc-s címen való eszköz elérés, ami betöltené a 192.10.10.10:8080-as belső címen elérhető felületet kívülről is.

A válaszokat előre is köszi!

[ Szerkesztve ]

(#3206) HalasKYO válasza Destroy-man (#3205) üzenetére


HalasKYO
aktív tag

Nem vagyok szakértő a témában, így bocsáss meg ha tévedek
De:
Kifele nyitogatni, nem a legszerencsésebb, főleg nem a 80 as porton, biztonságosabb lenne talán valamilyen VPN tunel amivel kívülről elére a belső hálót, és onnan éred el a belső hálón lévő eszközöd.

De ha butaságot mondtam a többiek majd kijavítanak.

Kicsit azért írhatnál arról, hogy mi is ez az eszköz ? Mennyire sávszélesség éhes?
Fut e rajta bármi ami latency érzékeny?

Halas - http://www.flickr.com/photos/halaskyo

(#3207) mm00 válasza Destroy-man (#3205) üzenetére


mm00
aktív tag

/ip firewall nat
add action=dst-nat chain=dstnat disabled=no dst-port=8080 in-interface=ether1-gateway protocol=tcp to-addresses=192.10.10.10 to-ports=8080

ether1-gateway -> írd át arra a portra amin az "internet jön"

(#3208) m0ski


m0ski
aktív tag

Sziasztok!

NO-IP szkript ügyben szeretnék segítséget kérni.
Többet is próbáltam azok közül amiket a neten találtam, se egyik sem működött, újracsatlakozás után nem frissült az IP cím.
Tudna valaki adni egy működő szkriptet/linket ami megy 6.38.1-en?

Köszönöm!

(#3209) bakonyip95


bakonyip95
tag

Sziasztok!
Egy iskolában lévő wifi hálózat fejlesztését szeretném kivitelezni. Jelenleg a jó öreg linksys routerek üzemelnek wifi ap-ként. Ezek eléggé öregek már, illetve a bejövő 100/100-as netet nagyon nem szolgálják ki, így szeretnénk valami megbízható és gyorsabb adatátvitelő eszközöket beszerezni. Jelenleg kb 10 eszköz üzemel.

Jelenleg a kollégiumomba is fejlesztették a wifi-t, ott Mikrotik RBwAP2nD eszközöket szereltek fel, ezek jók lehetnek vagy másban gondolkodjak?

Válaszokat előre is köszönöm! :R

[ Szerkesztve ]

(#3210) BrownB válasza m0ski (#3208) üzenetére


BrownB
tag

##############Script Settings##################

:local NOIPUser "EMAIL"
:local NOIPPass "PASSWORD"
:local WANInter "WANINTERFACE"

###############################################

:local NOIPDomain "NOIPDOMAIN"
:local IpCurrent [/ip address get [find interface=$WANInter] address];
:for i from=( [:len $IpCurrent] - 1) to=0 do={
:if ( [:pick $IpCurrent $i] = "/") do={
:local NewIP [:pick $IpCurrent 0 $i];
:if ([:resolve $NOIPDomain] != $NewIP) do={
/tool fetch mode=http user=$NOIPUser password=$NOIPPass url="http://dynupdate.no-ip.com/nic/update\3Fhostname=$NOIPDomain&myip=$NewIP" keep-result=no
:log info "NO-IP Update: $NOIPDomain - $NewIP"
}
}
}

Értelemszerűen az EMAIL, PASSWORD, WANINTERFACE és NOIPDOMAIN helyére írd be a megfelelő adatokat és ne felejtsd el a Scheduler-t a szkripthez.

Vagy hagyd a szkriptet és a Mikrotik saját DDNS címére irányítsd át a NoIP címed (CNAME).

Szerk.: A szkripthez a policy: read, write, test.

[ Szerkesztve ]

(#3211) m0ski válasza BrownB (#3210) üzenetére


m0ski
aktív tag

Köszönöm, ha hazaértem kipróbálom. :)

(#3212) poli27 válasza bakonyip95 (#3209) üzenetére


poli27
veterán

Nekem ez van otthon egy rb450g kezeli a capsmant meg a natolast melle. Tokeletesen mukodik....

(#3213) bacus válasza bakonyip95 (#3209) üzenetére


bacus
őstag

Erre a sulis netre ráereszted a diákokat is? Kb hány wifi kliensre számítasz? Egy iskola lehet azért több mint 500 fő..

Amire figyelned kell, hogy egy AP-re kb hány kliens fog jutni, illetve ha ezeket capsman vezérli, akkor egy iskola esetében lehet oda már egy erősebb routert tennék!

A diákok szünetben erősen roamingolnak, mindenki csak kicsit fog spotify és youtubeozni, minden lehal :)

Látatlanba: egy AP ne kezeljen 40 kliensnél többet, ahol több ember fordulhat elő, oda nem elég egy AP.
Nem biztos, hogy kell teljes roaming, csinálj több wifit ha területileg nem zavarják egymást akkor elég lehet két frekit használni, legfeljebb a folyósói barangolás alatt nem lesz teljesen seamless az a roaming.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#3214) E.Kaufmann válasza bakonyip95 (#3209) üzenetére


E.Kaufmann
addikt

Ha routernek is használnád, akkor nem jó, mert 1 Ethernet portja van. Bár elvileg inteligensebb switchel ez se gond :) VLAN-okkal szétosztod a WAN-t meg a DMZ-t :) , de inkább egyszerűbb csak AP-nak használni.

Le az elipszilonos jével, éljen a "j" !!!

(#3215) bakonyip95 válasza bacus (#3213) üzenetére


bakonyip95
tag

A ap-kat csak tanárok, ott dolgozok használnák, ez azt jelenti, hogy egyre a legdurvább esetbe 20 fő csatlakozna, de átlag szerintem 10 fő lenne. Jelenleg és ezt is szeretnénk tartani, hogy 10-15 ap (router ap-ként) üzemel, mindenek ugyan az a neve, így tudnak barangolni rajtuk.

Az egész rendszer, egy-két switch után egy Cisco1700 routerre csatlakozik!

Ezek alapján jó lenne nekem/nekünk? Mert jelenleg a 100/100-as netből, jó esetben, ha épp nem fagy ki a router látunk 10 megabitet.. :F

[ Szerkesztve ]

(#3216) bacus válasza bakonyip95 (#3215) üzenetére


bacus
őstag

Ez nem feladat :) Itt csak az határozza meg az ap-k számát és elhelyezését, milyen a területi lefedettség.
Olyan ap-k kellenek, amik N akár single, akár dual chanelt tudnak, azaz szerintem a mostani bármelyik miki alkalmas rá. (RBwAP2nD is természetesen)

"mindenek ugyan az a neve, így tudnak barangolni rajtuk.", nem ez nem barangolás, ez az egymás zavarása önmagában. A látszólagos kényelem, hogy egy wifi ssid látsz, az itt csak ront a helyzeten, főleg, ha még azonos a freki is.

Ha majd lesz egy központi manager, akkor lesz barangolás !

"ha épp nem fagy ki a router"
egy cisco router? Most nézem, szerintem ez sem egy mai darab. Én selejtezném ezt is, rakj ide egy 3011-t, és meglátod más világ lesz.

[ Szerkesztve ]

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#3217) bakonyip95 válasza bacus (#3216) üzenetére


bakonyip95
tag

Milyen központi manadzserrel tudnám megoldani, hogy rendes barangolásos rendszer legyen? Az hogy a 10-15 ap-nek különböző neve legyen és a cirka 100 dolgozoi eszközre egyesével betápláljam mindenek a jelszavat az nem megoldás sajnos, rengetek időt venni igénybe.

Mivel ugyebár közszféra, ezért sajnos nem azt fejlesztjük, ami kicsit is rossz, hanem ami már meghalt, így router csere biztos nem lesz mostanában sajnos!

(#3218) bambano válasza bakonyip95 (#3217) üzenetére


bambano
titán
LOGOUT blog

az autentikációt radiussal.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#3219) bakonyip95 válasza bambano (#3218) üzenetére


bakonyip95
tag

Ennyire megoldhatatlan ez a dolog szerver nélkül? Nem nagyon bonyolítanám még egy szerverrel a hálózatot. Enélkül akkor normális barangolásos hálózatot nem is lehet létrehozni?

(#3220) bacus válasza bakonyip95 (#3219) üzenetére


bacus
őstag

Mond te nem olvasol? Nem kell visszamenőleg 3 évre, de legalább egy picit...

https://itcafe.hu/tema/mikrotik_routert_hasznal_valaki/hsz_3199-3199.html

És ha ezek után még mindig nem tiszta, vagy nem tudod megcsinálni, akkor írsz privátba, megnézed az aláírásom, megbeszéljük paypal link végére milyen számot írjál és felkonfigurálom neked.

A dicsőség a tied lesz, nem kell feltüntetni a nevemet. :)

[ Szerkesztve ]

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#3221) bakonyip95 válasza bacus (#3220) üzenetére


bakonyip95
tag

Még elég új vagyok az infromatika, rendszergazda világban, így nagyon sok dolog még ismeretlen számomra, emiatt elindulni se tudtam hogyan. Cisco eszközökön tanultam, azokhoz van valamennyi közöm, de Mikrotik-ről csak hallottam, hogy létezik.
Köszönöm a segítséget, ezek alapján már el tudok indulni eszközválasztás, rendszerfelépítés vonalán.

(#3222) bakonyip95 válasza bakonyip95 (#3221) üzenetére


bakonyip95
tag

Közben kiderült, hogy Cisco 892fsp router van hozzákötve egy Cisco 2950-es switch-hez és jelnleg ez osztja a netet a wifi ap-knek. Bár, ahogy mondtad, meg olvasom, ha normális romaingot akarok elérni Mikrotik eszközökkel, akkor muszáj vagyok lecserélni legalább a routert Mikrotikre?!

(#3223) E.Kaufmann válasza bakonyip95 (#3222) üzenetére


E.Kaufmann
addikt

Én úgy értem, Mikrotik esetén elég valami olcsó Mikrotik cucc vezérlőnek, de talán az egyik Miki AP-t is be lehet állítani vezérlőnek a többi meg majd rá hallgat, Ha Layer2-őn látják egymást, akár egy Cisco SW-n át is, akkor tuti működik. De majd a többiek kijavítanak.
[link]
Még csak átfutottam, de érdekesnek és részletesnek tűnik.
Ahogy nézem, Layer3-on is müxik, különböző alhálókon plusz konfigurálással.

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#3224) HalasKYO


HalasKYO
aktív tag

Van egy kérdésem a Mikrotik CRS226 al kapcsolatban.
(Ha minden jól megy ma érkezik meg)
Hol tudom megnézni, hogy mennyit használták?
Nand írások? Gyártás ideje, futási idő pl ?
Vagy ezek egy reset alkalmával mind elvesznek ?

Halas - http://www.flickr.com/photos/halaskyo

(#3225) bambano válasza HalasKYO (#3224) üzenetére


bambano
titán
LOGOUT blog

/system resource print

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#3226) ssarosi válasza bakonyip95 (#3209) üzenetére


ssarosi
tag

Ezzel én is most szerencsétlenkedtem egy estét. Pont tegnap.

Az a script ami itt található:

http://wiki.mikrotik.com/wiki/Dynamic_DNS_Update_Script_for_No-IP_DNS

jó, az előző verziókon ment hibátlanul, de a 6.81-en már nem.
Ha manuálisan futtatod működik.
Megvan a megoldás, lehet hogy nem a legjobb, de én nem tudok jobbat.
Az időzítésbe beírt script létrehoz egy no-ip_ddns_update scriptet, aminek csak read, write és test joga van.
Ha kipipálod az összes policy-t, menni fog.

Viszont ha valaki megmagyarázná az ok okozati összefüggést, annak örülnék.

[ Szerkesztve ]

(#3227) bacus válasza ssarosi (#3226) üzenetére


bacus
őstag

"Az időzítésbe beírt script létrehoz egy no-ip_ddns_update scriptet"

Hogy mit csinál? Gondolom nem veszed figyelembe, hogy kisbetű/nagybetű érzékenyek a nevek (is).
Azaz ha manuálisan lefut és jó, akkor a scheduler is le tudja futtatni jól. De ha a scheduler nem azt hívja, hanem egy másik (nem létező scriptet), akkor lehet, hogy létrehoz egy üreset...

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#3228) ssarosi válasza bacus (#3227) üzenetére


ssarosi
tag

Én soha nem mondtam hogy értek hozzá.
Annyi biztos, hogy az idézett oldalról bemásolt megoldás a régebbi ros-en változtatás nélkül működött, most meg nem.
Biztos semmit sem írok másképp, crtl+c és ctrl+v-vel hoztam létre amit kellett.
Az is érdekes, hogy az eddig működő vpn-em sem megy már frissítés után.
Tegnap elkezdtem reset után újra konfigurálni a routert, a vpn azonnal jó lett, a no-ip ddns meg nem.

Szerkesztve:
Kíváncsiságból összehasonlítottam a régi beállításokat meg az újat, egy betű (kis nagy betűt is figyelembe véve) nincs különbség közöttük.

Ha van rá időd és energiád beléphetsz a routerembe és megnézheted.
Ha megtalálod az okát és megmutatod megköszönöm, én nem találtam meg.

[ Szerkesztve ]

(#3229) bacus válasza ssarosi (#3228) üzenetére


bacus
őstag

Nem élnék vele :), mármint, hogy belépjek a routeredbe.

Elhiszem, bár nem értem, hogy a scheduler hogy hoz létre valamit, mikor két azonos nevű nem lehet.

A CopyPaste is megcumiztathat, mióta kedves microfos valamiért néha egy szóközt is kijelöl a string után.

Tudod a "faSzaString" nem egyenlő "faSzaString ", de ha ezt csak kiiratod akkor a nem látható szóköz karakter miatt lehet ugyanaz.

Ezt a no-ip -t régen nem használom, mióta megszűnt ingyenes lenni. Előtte is 30 naponként meg kellett erősíteni a dns nevet, ami rettenetes módon idegesített.
Nem tudom ezt, hogy kezeli mostanság. Amikor használtam, akkor is ráadásnak az openDNS -el csináltam a host name frissítést, mert egyszerűbb volt, főleg, ha több dns név is tartozott egy címhez, meg akár dns feloldást is tudtam filterezni. (pl munkahelyi közösségi oldalak nézegetésének szűrése, vagy kisgyermekeseknek pornó szűrés)

Mostanában viszont teljesen másképp oldom meg. Megvettem egy domaint (évi 1000 ft-ra jön ki), ahol az összes ügyfelem ez alatt kap domain nevet. Ügyfél1.zzz.hu (zzz.hu a megvett domain).
Van szolgáltató, ahol ezt a dinamikus frissítést is hozzárendelheted a dns rekordhoz, adsz neki nevet jelszót és megy. Soha többet nem kell foglalkoznom vele (mármint havonta aktiválni), saját domain, ergo nem szűnik meg amíg kifizetem. (15 évre megvettem pár éve, így egész sokáig gondtalanságot ad).

[ Szerkesztve ]

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#3230) HalasKYO


HalasKYO
aktív tag

Lenne egy kis próblémám.
Ma megérkezett a switch.
6.28 es szofver volt rajta, amit frissítettem auto updatel 6.38.3 stable-t rakott fel.
A frissítés előtt 15xx írás volt a NAND on tehát tényleg újszerű (hacsak webinstallnál nem resetellődik)
Frissítés utána ~8800 nál van.

VIszont a beállításánál egy két dolgoz nem értek.
A mostani WDR4300 asom mögé rakom, azaz az internetszolgáltató a modemjéből jön a kábel a TP-LINK WDR4300 asba, és annak a LAN oldalára kötöm be az eth1 be.
Alapból router beállítást használ amivel úgy tudtam hogy az eth1 lesz a "WAN" és a többi portból meg lesz egy switch.
Na itt kezdődnek a gondjaim :)

Ha routerként használom és automataként akkor a TP-Linktől kap IP-t DHCP-n
A Tp-link 192.168.0.1 en van és a DHCP szórása 192.168.0.100-192.168.0.200 ig terjed.
így be tudom tenni a saját cuccaim az alatta lévő tartományba.

A Mikrotik így 192.168.0.106 os IP-t kap.
Utána a Local Networknél is van egy IP adress, amin gondolom a belső hálón érem el.

Ha gépeket kábellel dugok a switchre akkor látszólag minden jó, mert a TP-LInk oszt DHCP-t és windows hálón is látom a gépket, azt is ami a TP-linken van Wifivel.

A gondom az, hogy ha jól sejtem most minden belső hálós forgalom átmegy a TP-linken.
Van 2 dual xeon gépem 2-2 NICel (integrált intelek) és ha mindegyiket rádugtam eddig a TP-linkre akkor ~140MB/s nélk koppant.
SMB Multichannel nagyon szépen működött.

Most viszont, hiába próbálkozok a Mikrotik mögött 45-55 MB/s et kapok maximum.
Mindezt úgy hogy csináltam mindegyik gépen 1-1 20GB os RAMdriveot nehogy a HDD, vagy SSD legyen a bottleneck.

A kérdésem az hogyan tudom úgy bekonfigurálin a Mikrotiket, hogy lássa a TP-linken lévő wifis gépeket is de ami kábellel van a Mikrotikbe dugva, az belső hálón csak a mikrotiket használja ?

Remélem érthető amit írok.

Illetve a másik kérdésem, az az lenne, hogy ti cseréltétek e az adapterét a switchnek-routernek.
Egy youtubeos videón a srác utánanéz a tápáramkör IC-inek és 23V ot kaphat maximum a leírása alapján.
Igaz 30V ig nem kapcsol le az áramkör, de jobban öregszik, mert nagyon ki van hajtva az a rész.
Van egy 19V os 3,25A es laptop adapterem akkor ezt befognám erre a célra.
Illetve ha később jön egy hEX vagy hAP akkor az is mehetne 1 tápról.
Üdv Péter

[ Szerkesztve ]

Halas - http://www.flickr.com/photos/halaskyo

(#3231) bambano válasza HalasKYO (#3230) üzenetére


bambano
titán
LOGOUT blog

én nem tudom fejből, hogy milyen switched van, és annak milyen az alapbeállítása. persze bemásolhatnád ide...

az tény, ha a switchben levő procit hajtod, lassú lesz. egyszerűen dugdosd át a drótokat másik portba és úgy teszteld le. a dupla kártyás szerverekhez meg csinálnék dupla szeparált lanokat.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#3232) HalasKYO válasza bambano (#3231) üzenetére


HalasKYO
aktív tag

A switch egy Mikrotik CRS226-2S+RM
24 giga port + 2 SFP+ 10G de sajna még nincs hozzá NIC + DAC úgyhogy egyenlőre SMB Multichannelt szeretnék.
Ezen felül jelenleg egy layer2 bőven elegendő lenne. azaz a Router (TP-LINK osztana DHCP-t) de ami kábellel van a Mikrotikba dugva, az sima "switchként" menne, azaz nem is szeretnék NATolást, se tűzfalat (arra a jövőben egy hEX vagy hasonló)

Az lenne a lényeg, hogy ami bele van dugva az lássa a routeren lévő gépeket is , de ha csak vezetékes belső hálón mozgatok adatot akkor ne legyen max 1Gb es bottleneck.
Nem szeretnék CPU-val számoltatni, arra tudom hogy ez gyenge.

A gyári beállítása rotuerként kezeli de úgy nem jó.
Gondolom akkor a bridge kellene nekem ?
Nem tudom ilyenkor a swithc chippet használja e vagy a cpu-t ?

Dupla szeparált lannal mit érek el ?
Mert hogy SMB Multichannel úgy nem megy az tuti.
Annak DHCP kell, egy azonos tartományon belül. Különben lesz 2x1Gb em ami nem tudom mi alapján dönt melyiket használja.
Nem tartaléknak kell, hanem hogy 2Gb el lehessen másolni a gépek között.

[ Szerkesztve ]

Halas - http://www.flickr.com/photos/halaskyo

(#3233) bambano válasza HalasKYO (#3232) üzenetére


bambano
titán
LOGOUT blog

nem látom a bemásolt switch konfigot...

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#3234) HalasKYO válasza bambano (#3233) üzenetére


HalasKYO
aktív tag

/interface ethernet switch print
name: switch1
type: QCA-8519
bridge-type: customer-vid-used-as-
lookup-vid
drop-if-no-vlan-assignment-on-ports:
drop-if-invalid-or-src-port-not-member-of-vlan-on-ports:
unknown-vlan-lookup-mode: svl
forward-unknown-vlan: yes
use-svid-in-one2one-vlan-lookup: no
use-cvid-in-one2one-vlan-lookup: yes
mac-level-isolation: yes
multicast-lookup-mode: dst-ip-and-vid-for-ip
v4
override-existing-when-ufdb-full: no
unicast-fdb-timeout: 5m
ingress-mirror0: switch1-cpu,unmodified
ingress-mirror1: switch1-cpu,unmodified
ingress-mirror-ratio: 1/1
egress-mirror0: switch1-cpu,modified
egress-mirror1: switch1-cpu,modified
egress-mirror-ratio: 1/1
fdb-uses: mirror0
vlan-uses: mirror0

Nem tudom pontossan, hogy mire gondoltál, remélem erre :)
Hogyha nem akkor kérlek egy picit írd le hogy mit küldjek.
Köszönöm!

Halas - http://www.flickr.com/photos/halaskyo

(#3235) bacus válasza HalasKYO (#3234) üzenetére


bacus
őstag

"Nem tudom pontossan, hogy mire gondoltál"

Mindig csak a szexre, de ne legyünk offtopicok :)

"írd le hogy mit küldjek"

Nekem egy kis pénzt :), Bambano-nek meg a configot.

[ Szerkesztve ]

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#3236) bambano válasza HalasKYO (#3234) üzenetére


bambano
titán
LOGOUT blog

/interface ethernet print

itt meglámolod a master portokat. amelyik két interfésznek ugyanaz a master portja, azok között hardveresen switchel. amelyik két interfésznek none a master portja vagy nem ugyanaz, azok között prociból switchel.

ez utóbbi a kézifék.

[ Szerkesztve ]

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#3237) HalasKYO


HalasKYO
aktív tag

Kössz a tippet, remélem most már jó lesz :)

/export
# feb/23/2017 23:32:18 by RouterOS 6.38.3
# software id = VAIW-7RTY
#
/interface bridge
add name=bridge1
/interface ethernet
set [ find default-name=ether1 ] name=ether1-master-local
set [ find default-name=ether2 ] master-port=ether1-master-local name=\
ether2-slave-local
set [ find default-name=ether3 ] master-port=ether1-master-local name=\
ether3-slave-local
set [ find default-name=ether4 ] master-port=ether1-master-local name=\
ether4-slave-local
set [ find default-name=ether5 ] master-port=ether1-master-local name=\
ether5-slave-local
set [ find default-name=ether6 ] master-port=ether1-master-local name=\
ether6-slave-local
set [ find default-name=ether7 ] master-port=ether1-master-local name=\
ether7-slave-local
set [ find default-name=ether8 ] master-port=ether1-master-local name=\
ether8-slave-local
set [ find default-name=ether9 ] master-port=ether1-master-local name=\
ether9-slave-local
set [ find default-name=ether10 ] master-port=ether1-master-local name=\
ether10-slave-local
set [ find default-name=ether11 ] master-port=ether1-master-local name=\
ether11-slave-local
set [ find default-name=ether12 ] master-port=ether1-master-local name=\
ether12-slave-local
set [ find default-name=ether13 ] master-port=ether1-master-local name=\
ether13-slave-local
set [ find default-name=ether14 ] master-port=ether1-master-local name=\
ether14-slave-local
set [ find default-name=ether15 ] master-port=ether1-master-local name=\
ether15-slave-local
set [ find default-name=ether16 ] master-port=ether1-master-local name=\
ether16-slave-local
set [ find default-name=ether17 ] master-port=ether1-master-local name=\
ether17-slave-local
set [ find default-name=ether18 ] master-port=ether1-master-local name=\
ether18-slave-local
set [ find default-name=ether19 ] master-port=ether1-master-local name=\
ether19-slave-local
set [ find default-name=ether20 ] master-port=ether1-master-local name=\
ether20-slave-local
set [ find default-name=ether21 ] master-port=ether1-master-local name=\
ether21-slave-local
set [ find default-name=ether22 ] master-port=ether1-master-local name=\
ether22-slave-local
set [ find default-name=ether23 ] master-port=ether1-master-local name=\
ether23-slave-local
set [ find default-name=ether24 ] master-port=ether1-master-local name=\
ether24-slave-local
set [ find default-name=sfp-sfpplus1 ] master-port=ether1-master-local name=\
sfp-sfpplus1-slave-local
set [ find default-name=sfpplus2 ] master-port=ether1-master-local name=\
sfpplus2-slave-local
/ip ipsec proposal
set [ find default=yes ] enc-algorithms=aes-128-cbc
/ip pool
add name=dhcp ranges=192.168.0.10-192.168.0.80
/ip dhcp-server
# DHCP server can not run on slave interface!
add address-pool=dhcp disabled=no interface=ether1-master-local name=dhcp1
/interface bridge port
add bridge=bridge1 interface=ether1-master-local
/ip address
add address=192.168.0.4/24 interface=ether1-master-local network=192.168.0.0
/ip dhcp-client
add dhcp-options=hostname,clientid interface=bridge1
/ip dhcp-server network
add address=192.168.0.0/24 gateway=192.168.0.4 netmask=24
/ip dns
set servers=192.168.0.1
/ip route
add distance=1 gateway=192.168.0.1
/lcd
set backlight-timeout=5s
/system clock
set time-zone-autodetect=no
/system leds
set 0 interface=sfp-sfpplus1-slave-local
set 1 interface=sfp-sfpplus1-slave-local
set 2 interface=sfpplus2-slave-local
set 3 interface=sfpplus2-slave-local

Mindegyik master
/interface ethernet print
Flags: X - disabled, R - running, S - slave
# NAME MTU MAC-ADDRESS ARP MASTER-PORT SWITCH
0 RS ether... 1500 4C:5E:0C:A8:81:E3 enabled none switch1
1 RS ether... 1500 4C:5E:0C:A8:81:E4 enabled ether1-maste... switch1
2 S ether... 1500 4C:5E:0C:A8:81:E5 enabled ether1-maste... switch1
3 S ether... 1500 4C:5E:0C:A8:81:E6 enabled ether1-maste... switch1
4 S ether... 1500 4C:5E:0C:A8:81:E7 enabled ether1-maste... switch1
5 S ether... 1500 4C:5E:0C:A8:81:E8 enabled ether1-maste... switch1
6 S ether... 1500 4C:5E:0C:A8:81:E9 enabled ether1-maste... switch1
7 S ether... 1500 4C:5E:0C:A8:81:EA enabled ether1-maste... switch1
8 S ether... 1500 4C:5E:0C:A8:81:EB enabled ether1-maste... switch1
9 S ether... 1500 4C:5E:0C:A8:81:EC enabled ether1-maste... switch1
10 RS ether... 1500 4C:5E:0C:A8:81:ED enabled ether1-maste... switch1
11 S ether... 1500 4C:5E:0C:A8:81:EE enabled ether1-maste... switch1
12 S ether... 1500 4C:5E:0C:A8:81:EF enabled ether1-maste... switch1
13 RS ether... 1500 4C:5E:0C:A8:81:F0 enabled ether1-maste... switch1
14 S ether... 1500 4C:5E:0C:A8:81:F1 enabled ether1-maste... switch1
15 S ether... 1500 4C:5E:0C:A8:81:F2 enabled ether1-maste... switch1
16 S ether... 1500 4C:5E:0C:A8:81:F3 enabled ether1-maste... switch1
17 S ether... 1500 4C:5E:0C:A8:81:F4 enabled ether1-maste... switch1
18 S ether... 1500 4C:5E:0C:A8:81:F5 enabled ether1-maste... switch1
19 S ether... 1500 4C:5E:0C:A8:81:F6 enabled ether1-maste... switch1
20 S ether... 1500 4C:5E:0C:A8:81:F7 enabled ether1-maste... switch1

[ Szerkesztve ]

Halas - http://www.flickr.com/photos/halaskyo

(#3238) bacus válasza HalasKYO (#3237) üzenetére


bacus
őstag

A dhcp szervert le is tilthatnád... És a kliens se kell, ha adsz egy ip-t a bridgenek.
Az ether1-nek nem kell külön ip..

[ Szerkesztve ]

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#3239) HalasKYO válasza bacus (#3238) üzenetére


HalasKYO
aktív tag

Kipróbáltam most úgy, hogy a 2-2 NIC et közvetlen bedugtam a Tp-Linkbe. 130MB on koppant a fájlátvitel.
Átdugtam a Mikrotikbe, és nem ment 95 fölé.

Kipróbáltam azt is , hogy csináltam egy DHCP-t a Mikrotiken a bridgen és lehúztam a TP-Linket hátha az zavar be a handshakebe.
Az egyik gép kapott IP-t 192.168.0.10-80 as poolból asszem a 78-80 ast.
De mivel a másik gép nem kapott így nem láttam hálón.

Elvileg DHCP és talán DNS kell a Multichannelhez.
A TP-Linken DNS nek a 8.8.8.8 van beállítva, így belső hálóhoz nem tudom mi köze lenne.
Bár gondolom ott is a Számítógép nevét valami lefordítja IP-címre.

[ Szerkesztve ]

Halas - http://www.flickr.com/photos/halaskyo

(#3240) bambano válasza HalasKYO (#3239) üzenetére


bambano
titán
LOGOUT blog

de minek neked bridge?

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#3241) quby


quby
őstag

Sziasztok!

Beltéri használatra milyen ac-s ap-t ajánlotok. 2011-el fog menni CAPsMAN-el. Családi ház + melléképületek. KIs terek, kevés user. Nem árt ha meg tudom tápolni PoE-n, de ez nem feltétel. Nem baj ha nem esztétikus. És természetesen mint magyarországon minden:"minnélolcsóbbannáljobb"

Amit találtam az ez, de ettől egy kicsit olcsóbb kellene... :O

A legügyesebb állat az ürge, hiszen búzával teli pofazacskóval is képes repülni, miközben egy bagolyt egyensúlyoz a hátán.

(#3242) bacus válasza HalasKYO (#3239) üzenetére


bacus
őstag

Miért nem kapott a másik szerver ip-t? Valami nem jó ott..
A tp linken hagyd meg a dhcpt, mikin nem kell, mikin minden portnak egy master portja legyen. Azt az egyet fix ip-re rakd, töröld a bridget.
Mindent a mikibe dugj be, ujraindit. (Elvileg nem kellene, de nem árt) most mindenkinek kell lasson mindent

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#3243) HalasKYO válasza bacus (#3242) üzenetére


HalasKYO
aktív tag

Eddig is látott minden mindent a gond akkkr kezdődik ha lehúzom a Tplink routert ami a dhcpt adja.
A bridgeg maga a Miki hozta létre default beállításokkal ha át állítom routerből Bridge re. úgy tudtam a portokat bridgelni kell hogy lássák egymást.

[ Szerkesztve ]

Halas - http://www.flickr.com/photos/halaskyo

(#3244) bacus válasza HalasKYO (#3243) üzenetére


bacus
őstag

Nem értjük egymást. Problémád van, segíteni szeretnék, leírtam, hogy mit csinálj, mit próbálj ki.

Ha nem akarod kipróbálni, csak azt tudod, hogy az elba..ott quickset mit hoz létre, mikor a webes felületen átállítod, akkor nem jutunk előbbre.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#3245) bambano


bambano
titán
LOGOUT blog

váratlanul 500-as digim lett itthon, amit már nem hajt ki a mostani routerem.
kíváncsi lennék, ti melyik mikrotiket vennétek meg hozzá?
alapkérdésben routernek,
első nehezítésben wifivel,
második nehezítésben kétsávos wifivel.

kösz.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#3246) E.Kaufmann


E.Kaufmann
addikt

Az újoncoknak (mint én :) ).
Nem jó ötlet számjeggyel kezdődő interface nevet használni, mert copni fogtok a terminálban. Próbáltam egy netwatch scriptet először terminálban, a főbb csatolók számjeggyel kezdődő nevet kaptak, de a terminál már nem szerette, hibás parancsvég meg miakínját írt.
Első próbának mindegyik neve elé egy 'a' karaktert, de úgy név szerint nem akarta a lista elején kiírni, hanem a nagybetűs neveket vette előre mind a Winbox mind a Webfig az Interfaces listákon.
Így hát 'a' helyett 'A' lett és az esztétika is megmaradt és a terminál is örül.

Nem tudom, hogy ez valami Linux/shell megkötés a számokkal mint a programozási nyelvekben, vagy csak a Mikrotik érzékeny rá. Mondjuk Linux alatt kevés hálókártyával még átláthatóak ethX-ek, nem is bántottam soha ezek nevzéktanát.

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#3247) HalasKYO válasza bacus (#3244) üzenetére


HalasKYO
aktív tag

Rendben mindjárt kiprobalom. Bocsánat hogy ennyire amatőr vagyok de utoljára mikrotikel kb 5 éve foglalkkztam akkor a 2011 est sikerült beállítani igaz ahhoz roterként van leírás ehhez nem igen találok

Halas - http://www.flickr.com/photos/halaskyo

(#3248) bacus válasza bambano (#3245) üzenetére


bacus
őstag

3011 csakis ! Én nem bántam meg, hogy szinte elsőként vettem ilyet.

Mellé meg valami kis kétsávos miki AP-nek. (vagy több :) )

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#3249) bambano válasza bacus (#3248) üzenetére


bambano
titán
LOGOUT blog

kösz.
ha az a javaslat, hogy külön router meg ap, akkor nem lesz másik, ap-nek elég az eddigi rb-600.

a 3011-en megy már a fastpath? ha jól láttam, a pppoe-n még nem megy...

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#3250) HalasKYO


HalasKYO
aktív tag

Jelenleg ott tartok, hogy nem tudom milyen módba kéne kapcsolnom a switchet.
Router vagy Bridge ?
Nem találok ehhez a modellhez leírást, se crs125 öshoz se :S

Halas - http://www.flickr.com/photos/halaskyo

Copyright © 2000-2024 PROHARDVER Informatikai Kft.