- D1Rect: Nagy "hülyétkapokazapróktól" topik
- sziku69: Szólánc.
- Luck Dragon: Asszociációs játék. :)
- sziku69: Fűzzük össze a szavakat :)
- bitpork: Augusztus 2- szombat jelen állás szerint.
- zebra_hun: Hűthető e kulturáltan a Raptor Lake léghűtővel a kánikulában?
- eBay-es kütyük kis pénzért
- Geri Bátyó: B550 szűk keresztmetszet, de mi és miért?
- Yutani: Yutani Retró Hangkártyái: AdMOS AdWave 32
- user2: Kia Ceed Gold 160 1.5 T-GDI MY2024
-
LOGOUT
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
ulaci78
csendes tag
wAP LTE kittel van tapasztalat bőven, szépen teszik a dolgukat, ahogy egy Tik-től azt általában megszoktuk.
A kék szolgáltató SIM-eivel mennek, olyan helyeken, ahol nincs más lehetőség az internetes kapcsolatra.
VPN stabilan megy.A családban is van egy ilyen alkalmi használatra, semmi bajunk vele, szépen működik.
Bátran ajánlom.
-
yodee_
őstag
Közben megint ki kellett vennem és csak másodlagos routernek állítani, mert valamiért a webes felület megszűnt létezni
illetve egy csomó oldal nem jött be. Nem értem hogy miért nem állítottam semmit. A nagy kérdés, hogy mit tegyek? Reset vagy van mit átnézni? Ha reset akkor a DHCP bejegyzéseket és a port forward bejegyzéseket tudom valahogy exportálni majd később importálni?
-
yodee_
őstag
válasz
Cirbolya_sen #5492 üzenetére
Biztos
Akkor tehát pppoe-out1 ?
-
yodee_
őstag
válasz
Cirbolya_sen #5490 üzenetére
-
yodee_
őstag
válasz
Cirbolya_sen #5484 üzenetére
A név, jelszó, host név egyértelm. Az interfacename az mi legyen? pppoe-out1 ?
-
E.Kaufmann
veterán
3011 tulajok figyelem!
Legutolsó RC:
rb3011 - added IPsec hardware acceleration support; -
Adamo_sx
aktív tag
Azért azt ugye tudod, hogy pl. egy Digi gigás net akár olcsóbb is lehet, mint szinte bármi más.
-
Poo
senior tag
Sziasztok,
Szükségem lenne egy LTE képes mikrotikre és nem tudom hogy egy kész konkrét darabot vegyek vagy össze rakni lenne jobb.
Egy lan port elég vissza osztani az LTE-t , tudja a vpn -ket ,tüzfalat , routingot de gondolom ezeket mind tudja.
Ez a kiszemelt, esetleg valakinek van tapasztalata ezzel kapcsolatban?
MIKROTIK wAP LTE kit
Köszönöm. -
-
yodee_
őstag
válasz
Cirbolya_sen #5480 üzenetére
Mi volt a hiba? Illetve elég ezeket kitölteni ugye:
:global ddnsuser "theddnsusername"
:global ddnspass "theddnspassword"
:global theinterface "interfacename"
:global ddnshost blabla.dyndns.org -
yodee_
őstag
Üdv Mindenki!
Minap érkezett meg az első Mikrotik routerem, egy hAP ac2 formájában. Eddig OpenWRT-n voltam, azt elég szépen meg is sikerült tanulnom, de most ezt is szeretném. Eddig a DHCP, Port Forward, PPPOE szépen sikerült is. Az egyetlen amire nem jövök rá az a Dyndns beállítása. Sok szkriptet láttam, de nem tudom eldönteni melyik a jó. Ez jó lesz nekem? Az alsó ROs 6.X rész.
Kérlek bennetek segítsetek
Köszönöm!
-
ekkold
Topikgazda
válasz
Gyurka6 #5473 üzenetére
Íme: hAPac^2 speedtest
-
ekkold
Topikgazda
válasz
Gyurka6 #5473 üzenetére
Mikrotik routerek gigabites nethez:
RB450Gx4 (erőből is tudja), hAPac^2 (erőből is tudja), RB1100AHx4 (erőből is tudja - lazán), RB4011 (nemsokára megjelenik - erőből is tudja), RB3011 (fastpath-al), hEX (RB750Gr3) (fastpath-al).Nekem hAPac^2 routerem van (az pl. belefér a 20eFt-os kategóriába). Nemrég tettem be olyan speedtest képeket amin a processzor terhelés is látszik. A többi típus esetleg többe kerül, de manapság egy komolyabb soho router sem fér bele a 20eFt alatti kategóriába.
-
Soma01
veterán
És egy 20.000 forintos Mikrotik is már tudja izomból (fast path nélkül) is a gigabitet natolni PPPoE kapcsolattal (ami ugye még jobban terheli az eszközt, mint a sima, statikus IP kapcsolat). Ja és a proci terhelés is max 60%-ra megy fel ilyenkor. Szóval nincs nagy gáz már manapság.
-
ekkold
Topikgazda
válasz
MasterDeeJay #5468 üzenetére
Én úgy vettem fel a tűzfal szabályokat, hogy aki stabndard Winbox (telnet, ssh, stb...) porton próbál kintről bejönni, azt az IP-t felteszi feketelistára a router. A feketelistán levők semmilyen porton nem tudnak utána bejönni. A távoli elérés VPN-en keresztül megy, itt megoldottam azt, hogy 90sec van a port elérésétől számítva, arra hogy megfelelő jelszóval belépjen a user. Ha 90sec elteltével sem sikerül megfelelő jelszóval becsatlakoznia a VPN-re akkor ugyanúgy feketelistára kerül. Azaz pl. egy hacker nem tudja akármeddig próbálgatni a név/jelszó párosokat....
-
-
ekkold
Topikgazda
válasz
MasterDeeJay #5465 üzenetére
-
válasz
Cirbolya_sen #5464 üzenetére
Kompletten van hazzal, egy szekrenyben, nulla legmozgassal.
-
Tegnap észrevettem hogy a céges routeren (RB3011) egy upc-s cím cseszteti a winbox portját persze hiába mert kintről nem elérhető. Érdekes módon nem a szokásos login failed hanem szerintem az a winboxos támadás lehet. (proto TCP (SYN) len 40)
Firewallnál felvettem a portot korábban drop/logolással, nem csak az available from-nál raktam be locál hálót.
Héten még talán megérkezik az új céges RB3011 mivel a mostani szegényke villám vágott és megdöglött az első portja. Szoft még régi rajta. (6.41.3) Resetelem aztán lehet megcsinálom otthoninak.Az otthoni mostani RB750Gr3 routert fel is törték és lett rajta egy extra script meg egy php és a socks-ot is bekapcsolta valaki. Viszont érdekes hogyan törték fel ha natolt digis hálón vagyok és nem is érem el sehogyan sem kintről csak éppen bekapcsolva maradt a winbox port kintre is. Azt feltételezem hogy digis belső hálóról mehetett a támadás. Nincs semmi service és semmi sincs kiengedve, csak a winbox volt. Synology NAS van de az kimegy mindenhol quickconnectel.
Firmware update/upgrade-t csináltam mert láttam hogy volt valami winbox gyengeség amit javítottak. Meg persze jelszó változtatás utána.
Mire jó az ip/socks? -
válasz
Cirbolya_sen #5462 üzenetére
Nálam stabilan megy, igaz nem költöztem még vissza a felújítás után, de maga az eszköz és a hálózat már él, és nincs semmi problem, előbb voltam bent a lakásban és megy szépen.
-
ekkold
Topikgazda
válasz
Cirbolya_sen #5421 üzenetére
Végülis mi lett a 450Gx4 sorsa?
-
M3kk
őstag
Van valakinek CRS317-1G-16S+RM el tapasztalata?
-
laracroft
senior tag
Szia, tudom, hogy rég volt, de azért visszajelzek, hogy végül működött anno az ötleted a wan flapping problémámra.
Felvittem a router-t közvetlenül a UPC-s modem mellé és kipróbáltam. Minden prímán működött, gigabites up volt.
Lehoztam a földszintre a router-t és rádugtam a modemből jövő kb. 20m hosszú CAT5E-s kábelre. Azon nyomban elkezdett flap-olni ráadásul nem is gigabit sebességgel próbált kapcsolódni, hanem 10 vagy 100 M-el.
Ekkor próbáltam ki az általad ajánlott switch megoldást, a modem és a router közé raktam egy gigabites "buta" switch-et. Azon nyomban megjavult minden.Szóval csak utólag szeretném megköszönni a segítséget nemcsak neked, hanem mindenkinek, aki próbálkozott.
-
DanielK
addikt
Köszönöm a gyors választ.
Hosszú távon emg szeretném tanulni, azért vettem meg a routert. De egyelőre kell hogy működjön, ezért hagytam a quick setupot. Ha megy, elmentem a beállításokat és akkor majd kísérletezgetek.
Sajna a másik nem mikrotik, így marad a laptop-router vpn, akkor majd utána nézek még a beoadcastingnak.
A beállításokat csekkolom majd a tűzfalban.
Köszönöm! -
ekkold
Topikgazda
válasz
DanielK #5455 üzenetére
A 192.168.88.1 címből arra következtetek, hogy a quick settings-et használtad, vagy a gyári alapbeállításból indultál ki. Ezek a gyári beállítások szinte kizárólag arra valók, hogy ha valaki egyáltalán nem ért a komolyabb beállításokhoz, akkor egy soho routerhez hasonló módon (is) be lehessen állítani a routert. Ha tippelnem kellene, valamilyen default tűzfal szabály blokkolja a távoli elérést. Egy rövid próba erejéig tiltsd le a tűzfal szabályokat és próbáld meg úgy.
Aztán ha már megy a dolog, és megismerkedtél jobban a routerrel, akkor látni fogod, hogy a beállításokat úgy érdemes kezdeni, hogy törlöd a default konfigot, és mindent beállítasz úgy ahogyan szükséged van rá (gyakorlatilag a quick settings menüpontot érdemes erősen hanyagolni) -
ekkold
Topikgazda
válasz
DanielK #5453 üzenetére
A VPN alaphelyzetben egy IP kapcsolat, tehát sem a komplett ethernet, sem a broadcast csomagoknak nem kell átmennie rajta. Viszont nem tartom lehetetlennek, hogy ez csak valami beállításon múlik. (Viszont az openvpn elvileg ethernet módban is tud működni...)
A másik lehetőség , ha a kliens is mikrotik, ugyanis akkor a VPN főlé lehet húzni egy EOIP kapcoslatot (Ethernet over IP) ami a teljes ethernet csomagot átviszi. Ezt használva teljes mértékben olyan lesz (a sebességtől eltekintve) mintha a helyi ethernet hálózatban lennél.
-
DanielK
addikt
Sziasztok!
Első mikrotik routerem egy hAP ac2 lett.
Sikerült beállítanom a vpn-t rajta (l2tp). iOS eszközzel is és wines laptoppal is tudok csatlakozni. Az otthon lévő gépen a megosztott partíciókat látom smb-vel.
Pingelni tudok oda vissza. Tehát megy a vpn.Viszont a felcsatlakozott laptopon, ha megnyitom a steamet, akkor nem látja egymást a két gép. Helyi hálon ez ok. Sok embernek megy vpn-en, így lehet beállítás gond lehet?
Ez van a steam oldalán fent: There is currently no indication of whether Steam is able to bind the discovery port 27036, but if that fails no other computers will show up in the remote computer list in the In-Home Streaming settings. Ezek alapján akkor a broadcasting nem jut el a bevpnezett eszközre? Ezt be lehetne állítani?A másik pedig az, hogy ha bevpneztem, akkor hogyan érhetném el arról az eszközről a winbox-szal a felületet vagy a webfiget? ssh mehet bevpnezett eszközről?
Ezek még hiányoznak a beállításokból, minden más sikerült. Köszönöm!
-
ekkold
Topikgazda
válasz
Core2duo6600 #5448 üzenetére
A queue sávszélesség korlátozásra használható. Pl. beállíthatod, hogy a vendégek összesen csak 100Mbps sávszált használhatnak. De olyan is beállítható, hogy mondjuk userenként 20Mbps a korlát, és ha esetleg nincs elég sávszél ehhez, akkor egyformán ossza el a userek között amennyi van...
Amúgy itt a leírás róla. -
válasz
Cirbolya_sen #5444 üzenetére
Nincs utkozes.
Felrakom ott is, hatha. -
Ablakos
őstag
Ez a simple queue szabály tök fordítva működik, mint ahogy szeretném.
Mi ennek a magyarázata? (up 160M, down 600M) A speedtest szerint down160M/up200M.
0 ;;; Total bandwith
name="DIGI total" target=pppoe-WAN parent=none packet-marks="" priority=1/1 queue=ethernet-default/ethernet-default limit-at=0/0 max-limit=160M/600M burst-limit=190M/700M
burst-threshold=100M/200M burst-time=5s/5s bucket-size=0.1/0.1 total-queue=ethernet-default -
Help kellene skacok mert megorulok
Adott egy T-s gigas net. Sagemcom mogott mikrotik.
Passtrough bekapcsolva a sagemcomon, mikrotik kapcsolodik is, terminalbol lehet pingelni, de barmilyen eszkoz aminek a mikrotik oszt ip-t mar nem megy. Ip-t megkapjak az eszkozok viszont valamiert meg a sagemcom is latszik a dnsnel.
Van otlete valakinek, hogy miert?
Mikrotik def. confignal is ez van. -
ekkold
Topikgazda
válasz
SeaShark #5438 üzenetére
Mobiltelefonnal mérve 2,4GHz-en 20MHz-es sávszélesség mellett (a telefonom nem tud 40MHz-es sávszélt) 40...50Mbps körülit mérek. 5GHz-en még nem teszteltem, más oldalakon 200...400Mbps-ről írnak. Állítólag az következő förmverben várható a wifi teljesítményének a javítása...
A hAPac -vel amúgy hasonlót mérek, tehát lehet, hogy a telefon a gyenge láncszem. -
SeaShark
tag
Sziasztok!
Sikerült tesómnál beüzemelni egy Rb962-t (igaz, csak alapbeállítások vannak még csak meg), mely egy Linksys wrt320N-t váltott le. Első tapasztalatok jók. A 75nm-es panellakásban jobb lefedettséget biztosít a mikrotik. Nagy előny a linksys-el szemben, hogy nem kell a legkisseb sebességű eszközhöz állítani a wifi sebességét, (pl. régebbi hifi, nyomtató) így a gyors eszközök is megfelelő sebességgel tudnak kommunikálni.
Ezen felbuzdulva, szeretném lecserélni a szüleimnél (60nm panel) is a routert (linksys wrt160N) egy HAP AC2-re. (frisseb hardver és olcsóbb) Olvasgatva fórumokat, sokan panaszkodnak a Wifis lefedetségre és a sebességre. Érdeklődnék azon fórumtáraktól, akiknek esetleg már van ilyen, hogy nekik milyen tapasztalataik vannak.
A válaszaitokat előre is köszönöm.
UI: Véletlenül a "Milyen routert?" fórumba írtam az üzenetet, de ide szántam. Ezt korrigálva ide is bemásoltam.
-
-
ekkold
Topikgazda
válasz
MasterDeeJay #5429 üzenetére
Lehet, hogy a POE fogadó rész lett zárlatos, pl. visszajön a táp a csatlakozón, és ezt rövidre zárja az eszköz amit rádugsz. Egy próbát megérne egy POE leválasztón keresztül csatlakozni az ETH1-re.
-
asdf_
veterán
válasz
Cirbolya_sen #5433 üzenetére
Nalunk koaxos net van otthon (videki csaladi haz), teljes elkepedesemre tulfeszvedos splittert hoztak amikor bekotottek, abba megy a bejovo kabel a padlason es onnan megy tovabb a kabelmodemes meg a tv-s ag. Persze sem ok, sem en nem foldeltem le, igy nem fog megvedeni
-
-
válasz
MasterDeeJay #5429 üzenetére
Ha kertes ház, és nem optikán jön be a net, tv, telefon, akkor MINDENKÉPP túlfesz levezető. Persze sajnos ez sem garancia.
-
Cirbolya_sen
aktív tag
válasz
MasterDeeJay #5429 üzenetére
Ősöknél szintén UPC, 2 hónapja vihar volt, tv és számítógép kihúzva a villanyból, de még így is a kár 2tv, upc cb, számítógép alaplap, vga kártya
Lehet ha van router, a gép megússza
-
Hétvégi vihar. Rb3011-es kék képernyö a kijelzőjén villog és kattog. Na mondom ez meghót, másik táppal ugyan ez. 1es portból kihúzom az upc-t és elindul... Elszállt a port akár mit kötök rá ki be kapcsolgat. Valami bejött a modemen. Érdekes hogy a modemnek semmi baja.
Másik portra átraktam natot mindent úgy jó. De egyes portba nem köthetek semmit. -
0krisz0
csendes tag
válasz
Ablakos #5423 üzenetére
Nekem is volt ilyen gondom, ezért szükséges volt az alábbi két szabály:
add action=accept chain=forward comment="Accept in IPsec policy" connection-state="" ipsec-policy=in,ipsec
add action=accept chain=forward comment="Accept out IPsec policy" connection-state="" ipsec-policy=out,ipsec
Ha használsz fasttracket akkor elé kell rakni
-
vkp
aktív tag
válasz
Cirbolya_sen #5421 üzenetére
Engem egyszer szívatott meg watchdog... kapcsold ki, hátha.
-
bambano
titán
válasz
Cirbolya_sen #5419 üzenetére
szerintem a saját szemednek higgy.
ha kitokozva működik, betokozva nem, akkor ez a probléma forrása.
olyan elvben lehet, hogy a ház letestel, de akkor az azonnal letestel, amint áramot kap, és már be se bootol.itt maximum az lehet a kérdés, hogy tervezési, sorozathiba ez, vagy gyártási, ez a példány rossz.
-
ekkold
Topikgazda
válasz
Cirbolya_sen #5416 üzenetére
Egyet értek az előttem szólóval. Bírnia kell a meleget. Ha mégis a meleg miatt áll le vagy indul újra, akkor valami egyéb baja is van. Nekem is üzemel egy sima hAPac, egyszerű AP-nek konfigurálva, és abban is 60°C-van (uptime: 31d). A hAPac2-ben nincs belső hőmérő, de a doboz külsejét megmértem: 43°C, de abban is elég meleg lehet belül...
-
válasz
Cirbolya_sen #5416 üzenetére
Kizárt, hogy az legyen a baja.
Ez nekem a hAP AC.Plusz mi használtunk mikrotik eszközöket évekig víztornyokban, templomtornyokban, ahol még ennél is melegebb volt, és mind hibátlanul teszi a dolgát azóta is
-
Cirbolya_sen
aktív tag
-
-
Ablakos
őstag
Windows kliensek <-> Mikrotik router (IKEv2/IPSec) VPN kapcsolatban nem tudják a belső hálózatot pingelni a kliensek. Mindenki mobil neten jön be és a belső (egyetlen) hálózat szegmensében kapnak ip-t a kliensek.
Miki forumon a tanács, hogy proxy-arp legyen belső hálózaton. Mivel minden portom a bridge van, így ez kapott prox-arp-t. Ez nem oldotta meg a gondot.
Mit kell még beállítani, hogy látható legyen a klienseknek a belső hálózat? -
ekkold
Topikgazda
válasz
Cirbolya_sen #5406 üzenetére
Ezek a mikrotikek belül 5V-ot és 3,3V-ot csinálnak a bejövő tápból. Ha a rákötött táp feszültsége a megadott határokon belül van (jelen esetben 10 - 57V között bármi) akkor annak mennie kell. Persze a routerboardon levő belső táp is lehet hibás... Nézd át nagyítóval, hátha csak egy rossz forrasztás. De ez eléggé gari gyanús...
-
bambano
titán
válasz
Cirbolya_sen #5406 üzenetére
szerintem ha egy mikrotik ennyi szívással nem indul el, akkor küldd vissza garis cserére.
-
KTTech
veterán
válasz
Cirbolya_sen #5406 üzenetére
Olyan nincs, hogy túl erős a táp... én megpróbálnám galvanikusan leválasztani a routert a WAN port felől (és kipróbálni másik portra rakni a WAN-t).
-
Cirbolya_sen
aktív tag
Elvéreztem rajta, poe-ból csak a mikrotikes injektor van, ahhoz meg ez a táp /kimértem a 24V-ot kiadja/ amivel 20 percet bírt, másik táp meg túl erős neki, 2 percet bírt vele.
szerk: Utolsó ötletem, kiszedem a dobozból és csak úgy csupaszon megnézem
-
Cirbolya_sen
aktív tag
a táp is /elvileg/ vadi új, semmin nem látok sérülést, beállítottam varázsló nélkül
és most várom, hogy mi lesz.
A nagyobbik gyerkőc neten játszik, úgy hogy terhelést is kap, és ha újraindul a router, gyorsan meg fogom tudniLetiltottam a telnet és a 80-as szervizeket is, a logolást is fájlba küldtem, ha most is megadja magát, és a poe sem segít, tényleg csak a hibás lap marad
kiegészítés:
5 órán keresztül nem indult újra, amikor a wan kábel ki volt húzva /digi ont/ míg korábban 40-60 perc körül megadta magát -
ekkold
Topikgazda
válasz
Cirbolya_sen #5403 üzenetére
Hogyan kapja a tápot? A táp csati nem lehet kontakt-hibás (forrasztás jól néz ki a boardon)? Esetleg próbáld POE-n keresztül táplálni.
-
válasz
Cirbolya_sen #5399 üzenetére
Probald meg egy masik tappal is amugy ami legalabb tud 0.8-1A vagy e felett nehogy az legyen a ludas.
Új hozzászólás Aktív témák
Hirdetés
- Atomenergiával dübörögnek tovább az Amazon adatközpontok, SMR-ek is jöhetnek
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Hobby elektronika
- Robogó, kismotor
- Google Pixel topik
- ThinkPad (NEM IdeaPad)
- CURVE - "All your cards in one." Minden bankkártyád egyben.
- NVIDIA GeForce RTX 5070 / 5070 Ti (GB205 / 203)
- Eredeti játékok OFF topik
- Ventilátorok - Ház, CPU (borda, radiátor), VGA
- További aktív témák...
- ThinkBook 16p Gen3 16" QHD+ IPS Ryzen 5 6600H RTX 3060 16GB 512GB NVMe ujjlolv gar
- ThinkBook 16p Gen3 16" QHD+ IPS Ryzen 5 6600H RTX 3060 16GB 512GB NVMe ujjlolv gar
- HP Probook 640 G2 (14FHD/i3-G6/8GB/256SSD/Magyar/Win11) - Szép!
- AMD Ryzen 5 5500 - Új, 3 év garancia - Eladó!
- Kamerarendszerek telepítése //// Gyengeáramú hálózatok kiépítése //// Informatikai segítségnyújtás
- Eredeti Lenovo 300W töltők - ADL300SDC3A
- AKCIÓ! Apple MacBook Pro 16 M4 Pro - M4 Pro 24GB 512GB SSD garanciával hibátlan működéssel
- BenQ PD-3200-U Monitor - Designer 4K 32"
- Bomba ár! Lenovo X1 Yoga 2nd - i7-7G I 8GB I 256SSD I 14" WQHD Sérült I W11 I CAM I Garancia!
- BESZÁMÍTÁS! ASRock Z370 i5 8500 16GB DDR4 512GB SSD 2060 Super 8GB Zalman Z9 Plus Enermax 750W
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest