Hirdetés

2024. május 5., vasárnap

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#5951) Zwodkassy válasza ssarosi (#5950) üzenetére


Zwodkassy
senior tag

WinBox verzió?
Ugyanis időről időre növekszik a minimum WinBox verziószám

(#5952) ssarosi válasza Zwodkassy (#5951) üzenetére


ssarosi
tag

Mindig az aktuális legfrissebb. Most éppen 3.18

(#5953) ekkold válasza ssarosi (#5950) üzenetére


ekkold
Topikgazda

Egyszer belefutottam egy olyan routerbe amit szintén állandóan ledobott. Bridge-ben voltak a portjai és a wifi is, és a bridge folyton cserélgette a mac addressét. A switch amire rá volt dugva, mire megtanulta a mac címet addigra pont újra megváltozott. Aztán beállítottam a bridge-nek fixen az ether1 mac címét.

(#5954) quby


quby
őstag

Sziasztok!

Van 3 ap mindhárom AC-s. 2 db "cAP ac" (gyári specifikéció szerint ipq 4018, de winbox azt mondja hogy ipq 4019) és egy "wAP ac" (ez atheros AR9xxx) Alap beállitások, csak annyi hogy betaláljon a CAPsMAN-hez + default safety, de mindháromnál ugyanaz.

Egy SSID-t nyomn(á)nak2.4-en és 5-ön is. A gond az hogy a 2 cAP ac nem akarja 5gHz-et

[quby@indoor1] > interface wireless print
Flags: X - disabled, R - running
0 X ;;; managed by CAPsMAN
;;; channel: 2432/20-Ce/gn(30dBm), SSID: proline, CAPsMAN forwarding
name="wlan1" mtu=1500 l2mtu=1600 mac-address=B8:69:F4:51:47:7F arp=enabled interface-type=IPQ4019 mode=station
ssid="MikroTik" frequency=2412 band=2ghz-b/g channel-width=20mhz secondary-channel="" scan-list=default
wireless-protocol=any vlan-mode=no-tag vlan-id=1 wds-mode=disabled wds-default-bridge=none wds-ignore-ssid=no
bridge-mode=enabled default-authentication=yes default-forwarding=yes default-ap-tx-limit=0
default-client-tx-limit=0 hide-ssid=no security-profile=default compression=no

1 X ;;; managed by CAPsMAN
;;; channel: 5180/20-Ceee/ac(17dBm), SSID: , CAPsMAN forwarding
name="wlan2" mtu=1500 l2mtu=1600 mac-address=B8:69:F4:51:47:80 arp=enabled interface-type=IPQ4019 mode=station
ssid="MikroTik" frequency=5180 band=5ghz-a channel-width=20mhz secondary-channel="" scan-list=default
wireless-protocol=any vlan-mode=no-tag vlan-id=1 wds-mode=disabled wds-default-bridge=none wds-ignore-ssid=no
bridge-mode=enabled default-authentication=yes default-forwarding=yes default-ap-tx-limit=0
default-client-tx-limit=0 hide-ssid=no security-profile=default compression=no

Míg a wAP ac kiválóan teszi a dolgát:

[quby@AP_outdoor] > interface wireless print
Flags: X - disabled, R - running
0 X ;;; managed by CAPsMAN
;;; channel: 2412/20-Ce/gn(30dBm), SSID: proline, CAPsMAN forwarding
name="wlan1" mtu=1500 l2mtu=1600 mac-address=CC:2D:E0:B5:0C:4A arp=enabled
interface-type=Atheros AR9300 mode=station ssid="MikroTik" frequency=2412 band=2ghz-b/g
channel-width=20mhz secondary-channel="" scan-list=default wireless-protocol=any
vlan-mode=no-tag vlan-id=1 wds-mode=disabled wds-default-bridge=none wds-ignore-ssid=no
bridge-mode=enabled default-authentication=yes default-forwarding=yes default-ap-tx-limit=0
default-client-tx-limit=0 hide-ssid=no security-profile=default compression=no

1 X ;;; managed by CAPsMAN
;;; channel: 5785/20-eeCe/ac(30dBm), SSID: proline, CAPsMAN forwarding
name="wlan2" mtu=1500 l2mtu=1600 mac-address=CC:2D:E0:B5:0C:49 arp=enabled
interface-type=Atheros AR9888 mode=station ssid="MikroTik" frequency=5180 band=5ghz-a
channel-width=20mhz secondary-channel="" scan-list=default wireless-protocol=any
vlan-mode=no-tag vlan-id=1 wds-mode=disabled wds-default-bridge=none wds-ignore-ssid=no
bridge-mode=enabled default-authentication=yes default-forwarding=yes default-ap-tx-limit=0
default-client-tx-limit=0 hide-ssid=no security-profile=default compression=no

A 2 cAP ac-nál nincs is 5 gHz-en ssid. Provision-elve dinamikusan jöttek létre, nem manual beállitásokkal. Ennek igy teljesen egyformának kellene lenniük. Jól tévedek? Mit rontok el?

[ Szerkesztve ]

A legügyesebb állat az ürge, hiszen búzával teli pofazacskóval is képes repülni, miközben egy bagolyt egyensúlyoz a hátán.

(#5955) ekkold válasza macimeister (#5942) üzenetére


ekkold
Topikgazda

Egy barátom ezt úgy oldotta meg, hogy a saját routerén beüzemelt egy VPN szervert, az ügyfelek routerei pedig VPN-el kapcsolódtak hozzá. Igy a nem publikus IP-vel rendelkezők is elérhetők. Az aktív VPN kapcsolatok listájában látszik, hogy mindenki online-e, és szükség esetén az élő kapcsolaton át el is érhetőek a routerek.

(#5956) ekkold válasza quby (#5954) üzenetére


ekkold
Topikgazda

Nem értek hozzá, de miért látom mindegyiknél azt, hogy "mode=station"? Nekem az 5GHz sokszor radar detect hibaüzenettel tagadta meg a működést... Vagy auto-ra kell tenni a frekvenciát, vagy sc....

(#5957) Zwodkassy válasza ekkold (#5953) üzenetére


Zwodkassy
senior tag

Ja, igen. A bridge-nek mindig(!) fix MAC address

(#5958) quby válasza ekkold (#5956) üzenetére


quby
őstag

Hát ebben a kimentben nekem is van 1-2 nem világos dolog, de 2.4-en is "station" és ott minden rendben. A configuration és a provisioning igy néz ki:

[quby@xxxxx] > caps-man configuration print
0 name="lan24" mode=ap ssid="proline" security=lan_security datapath=datapath1 datapath.bridge=lan
channel.band=2ghz-g/n

1 name="lan5" mode=ap ssid="proline" security=lan_security datapath=datapath1 datapath.bridge=lan channel.band=5ghz-a/n/ac

[quby@xxxxx] > caps-man provisioning print
Flags: X - disabled
0 radio-mac=00:00:00:00:00:00 hw-supported-modes=gn identity-regexp="" common-name-regexp=""
ip-address-ranges="" action=create-dynamic-enabled master-configuration=lan24 slave-configurations=""
name-format=identity name-prefix=""

1 radio-mac=00:00:00:00:00:00 hw-supported-modes=ac identity-regexp="" common-name-regexp=""
ip-address-ranges="" action=create-dynamic-enabled master-configuration=lan5 slave-configurations=""
name-format=identity name-prefix=""

A legügyesebb állat az ürge, hiszen búzával teli pofazacskóval is képes repülni, miközben egy bagolyt egyensúlyoz a hátán.

(#5959) #42556672 válasza quby (#5954) üzenetére


#42556672
törölt tag

Annyi látszik, hogy eltérő extension channel-t és frekvenciát használ(na) a CAP AC ami ha ugyanaz a konfig menne rá nem lehetséges a WAP hoz képest.

5180/20-Ceee/ac(17dBm vs 5785/20-eeCe/ac(30dBm)

A 4018vs 4019-cel ne törődj ugyanaz a család valószínűleg ugyanaz a driver.

A CAP AC-nél a Wireless/WiFi Interfaces/CAP részben mindkét csatolót hozzáadtad? (WLAN1&WLAN2???)

(#5960) quby válasza #42556672 (#5959) üzenetére


quby
őstag

Melohelyröl nem tudom ellenörizni, délután megnézem, de majdnem tuti hogy igen, mert exportáltam a az eslö konfigját, és azt nyomntam fel a többire. Csak az identity változott manual unique-ra. De szerintem ha nem igy lenne akkor nem is jelenne meg a CAP interfacek között. :R köszi hogy foglalkozol vele.

A legügyesebb állat az ürge, hiszen búzával teli pofazacskóval is képes repülni, miközben egy bagolyt egyensúlyoz a hátán.

(#5961) MasterDeeJay válasza MasterDeeJay (#5834) üzenetére

cert-hungary.hu oldalon incidensként bejelentettem az ip-címet ami csesztette a winbox portomat és már 22-e óta nem jött próbálkozás onnan. Rápróbáltam a korábbi dolgokra és rendben van látszólag minden.
Ma meg írtak a govcerttől hogy incidens lezárva. :C

Nem hittem volna hogy megoldják. Most fogom az összes magyar ip-t amiről csesztetik a routeremet és bejelentem. Jó lenne ha kevesebb feltört mikrotik lenne a neten.

Vintage Story PH szervere újra fut!

(#5962) ekkold


ekkold
Topikgazda

Egy mini szervert indítanék a mikrotikből wake on lan-al, (/tool wol mac=xx:xx:xx:xx:xx:xx) és a következőt tapasztalom: hAPac-ből és RB951-ből fel tudom ébreszteni, de a hAPac^2-ből nem! Ez ismert hiba, vagy lehet valami más ok amiért az utóbbi routerből nem megy?

(#5963) asdf_ válasza Sly\'s (#5896) üzenetére


asdf_
veterán

Ket bajom van ezzel az IP forrasorszag szerinti letiltasaval. Az ipaddresslocation.org-os lista valoban bovebbnek tunik, de nincs multiple selection, egyesevel kell letolteni az orszagokhoz tartozo listat, majd manualisan osszefuzni, ez siman horror (mailserver elott hasznalnam, igy az tunik logikusabbnak, hogy amit ki akarok zarni, azt kizarom, amirol nem tudok semmit -nincs a listaban- azt kenyszeruen beengedem, forditva ugye szopo lehet, ha egy adott tartomanyt megkap/megvesz egy orszag, de a listaban nincs benne, es igy kizarodna az eleresbol), a masodik es fo problemam, hogy kene valami tool, amivel ezt a horrorisztikus mennyisegu ip listat egyszerusiteni lehet. Mert ha mondjuk a 111.111.0.0-111.111.63.255-ig reszt /24-es darabokban megkapta 64 orszag kulon, 111.111.64.0-127.255-ig reszt negyedekben negy orszag, a 111.111.128.0-111.111.255.255-ig meg egyben meg egy orszag, es ezek kozul mondjuk nekem mindegyik fent lenne a tiltolistamon, leven a fel vilagot kitiltom a francba, akkor egy 80-100 ezer soros listaban 69 darabban ott van ez a tiltas, de sokkalta ertelmesebb lenne, ha egyetlen sorban lenne tiltva a 111.111.0.0/16 oszt csokolom, es akkor nem 100 ezer folotti soros lenne a lista, hanem mondjuk hasra minimum a negyede.
Szoval fele kiralysagom egy programert, ami 100 ezres nagysagrendu elemet tartalmazo CIDR ip listat eloszor sorbarak, majd egyszerusit :)

(#5964) bambano válasza asdf_ (#5963) üzenetére


bambano
titán

mit tartalmaz jelenleg a királyságod? :P
egyébként meg postgresql.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#5965) kovyhun


kovyhun
tag

Sziasztok!
Használ valaki Dynu ddns-t?
Az oldalukon lévő script nem akar múködni:
https://www.dynu.com/DynamicDNS/IPUpdateClient/Mikrotik-Dynamic-DNS
Pár pontosvesszőt töröltem, van ahol az idézőjelet pótoltam, de még mindig nem jó, valószínű van még benne hiba, csak nem találom :(

# get the current IP address from the internet
/tool fetch mode=http address="checkip.dynu.com" src-path="/"
dst-path="/dynu.checkip.html"
:local result [/file get dynu.checkip.html contents]

# parse the current IP result
:local resultLen [:len $result]
:local startLoc [:find $result ": " -1]
:set startLoc ($startLoc + 2)
:local currentIP [:pick $result $startLoc $resultLen]
:global ddnsuser "your_Dynu_username"
:global ddnspass "your_Dynu_password"
:global ddnshost "your_Dynu_hostname"
:global ipddns [:resolve $ddnshost]

:if ($ipddns != $currentIP) do={
:log info ("DynuDDNS: IP-Dynu = $ipddns")
:log info ("DynuDDNS: IP-Fresh = $currentIP")
:log info "DynuDDNS: Update IP needed, Sending UPDATE...!"
:global str "/nic/update?hostname=$ddnshost&myip=$currentIP"
:log info "currentIP is $currentIP"
/tool fetch address=api.dynu.com src-path=$str mode=http user=$ddnsuser password=$ddnspass
dst-path=("/Dynu.".$ddnshost)
:delay 1
:global str [/file find name="Dynu.$ddnshost"]
/file remove $str
:global ipddns $currentIP
:log info "DynuDDNS: IP updated to $currentIP!"
} else={
:log info "DynuDDNS: No change needed"
}

Valakinek van ötlete?

"Hajszolom a tudást, de ő mindig gyorsabb nálam!"

(#5966) bambano


bambano
titán

megérkezett a 4011 a wireless boltba meg az iponba is.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#5967) Shkiz0 válasza bambano (#5966) üzenetére


Shkiz0
nagyúr

Nem tul kecsegteto az ara, ha mar a wifi nelkuli is ennyi.
Gonrolkodtam multkoraban, hogy kivaltom az rb450+hAP ac-t egy wifis verziora, de a wifi resze is "visszalepes" egy hAP AC-hoz kepest, es sok kulfoldi oldalon a switch reszet is szapultak.
Szoval egyelore marad minden a regibe.
Viszont azt jo latni, hogy most mar van alternativaja boven az RB1100-nak, de meg sok esetben mindig nagyon le vannak maradva teljesitmeny teren az Ubiquti-hez kepest hw-be.

Új hardverek számlával, garanciával érd PM.

(#5968) #42556672 válasza Shkiz0 (#5967) üzenetére


#42556672
törölt tag

Én azt gondolom, hogy a router-ben ne legyen WiFi, azt tegyük be a rack-be és tegyünk le annyi AP-t amivel teljes lefedettséget tudunk biztosítani. Én ha ma kellene dönteni már nem a 3011-et hanem ezt venném.

Az ára szerintem teljesen rendben van.

Amire még várnék, hogy jöjjön egy olyan fw ami stabilabban megy vele mint a jelenlegi.

(#5969) Shkiz0 válasza #42556672 (#5968) üzenetére


Shkiz0
nagyúr

Egy irodaba oke ez amit mondasz, de otthonra sokszor 1 wifi is eleg.
Pl nekem is, de muszaj volt vennem egy Rb450Gx4-et a gigas net miatt.
Es ha 1 eszkozzel megoldhato lenne akkor miert jarassak kettot?

Új hardverek számlával, garanciával érd PM.

(#5970) #42556672 válasza Shkiz0 (#5969) üzenetére


#42556672
törölt tag

Teljesen egyetértek veled abban, hogy ha egy eszközzel megoldható pénzkidobás többet venni.

Az én tapasztalatom, hogy a legritkább esetben lehet optimális helyre tenni a router-t, az épületek kialakításánál még ma is ritkán gondolnak arra, hogy oda csövezzék a bejövő kábelt ahol a router optimális lesz. Így marad az, hogy az "árnyékos" részekre csak le kell tenni AP-t,, pláne 5GHz-en.

UBNT-n is gondolkodtam régebben, szerintem kb. ugyanazt tudja mint a Mikrotik. Akkoriban árban jobban jöttem ki Mikrotik-ből azóta meg megszoktam. Ami nekem viccessé tette őket amikor elkezdtek anyagokat gyártani ahol csak egyetlen gyártóval a Mikrotikkel kezdték a cuccaikat összehasonlítani és ez olyan szánalmas ízt adott nekik, bár azt gyanítom ez a Marketing/PR osztály remekműve lehetett nem a mérnököké.

(#5971) Shkiz0 válasza #42556672 (#5970) üzenetére


Shkiz0
nagyúr

Hát igen.
En tavasszal ujitottam fel kompletten a lakast (viz,gaz,villany,stb) es gondoltam erre.

Mi hasznaltunk vegyesen ubnt es mikrotik eszkozoket is.
Sebesseg teren jobb az ubnt. Gerinc halozathoz csak ubnt-t hasznaltunk, aztan a vegen mar a szektorokat is ubnt-vel oldottuk meg.
Mikortiknek az erossege a testreszabhatosag. Rengeteg mindent tudsz allitgatni szabadon amire ubnt eseten nincs lehetoseg.

Új hardverek számlával, garanciával érd PM.

(#5972) ekkold válasza kovyhun (#5965) üzenetére


ekkold
Topikgazda

Ha nyitsz egy terminál ablakot és a /system script run scriptneve.rsc paranccsal indítod, akkor a terminálba ír hibaüzeneteket is, hogy hol akadt el.

(#5973) kovyhun válasza ekkold (#5972) üzenetére


kovyhun
tag

Köszönöm.
Pont ez volt a gondom, hogy semmit nem írt a logba. Legközelebb próbálom így.
Lépésenként kerestem a hibát, írattam ki a változók értékeit, egyszer csak jó lett.
Lehet csak egy sortörés okozott gondot. Több külföldi fórumon írták hogy nem működik, de megoldást nem kaptak.

Más:
Tesztelés közben viszont fura dolog is történt, újracsatlakozások után volt hogy ránézésre teljesen más ip-t kaptam mint szoktam (Telekom ADSL - Vas megye). Aztán kipróbálva tényleg más, lehet nat-olt, mert csatlakozni nem tudtam rá.
Pl: 95c820bc.mobile.pool.telekom.hu [149.200.32.188]
Ilyesmi szokott lenni: 51b85b67.dsl.pool.telekom.hu [81.183.61.81]
Pedig ide jön egy másik hálózat VPN hívása :(

"Hajszolom a tudást, de ő mindig gyorsabb nálam!"

(#5974) Cirbolya_sen válasza kovyhun (#5973) üzenetére


Cirbolya_sen
aktív tag

Szia, a T-nel a mobile.pool altalaban nat-olt.

Cirbolya_sentinel

(#5975) bambano válasza Shkiz0 (#5971) üzenetére


bambano
titán

nálunk az ubnt nem akarja, hogy használjuk. mikor egy nagy switch kellett volna, rábeszéltem a főnököt, hogy legyen ubnt, rögtön azzal mutatkozott be, hogy doa. dead on arrival. ezzel vége is lett az ubnt meg sem kezdett karrierjének nálunk.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#5976) #42556672 válasza bambano (#5975) üzenetére


#42556672
törölt tag

Ez bármelyik gyártóval előfordulhat. A kérdés, ami a különbséget mutat(hat)ja, hogy hogyan és mennyi idő alatt intézik az ilyen ügyeket, bár ez meg gyakran forgalmazó kérdése.

-szerintem!-

(#5977) bambano válasza #42556672 (#5976) üzenetére


bambano
titán

de csak és kizárólag az ubnt switcheivel fordult elő egyrészt nagy tömegben, másrészt úgy, hogy azonnal cserélték és a cseredarab is döglött volt. a net tele van olyan beszámolókkal, hogy a 3-4. darab indult csak el. minden gyártónál lehet peches széria, amikor 3-4% cucc is rossz, de olyan, hogy 80% rossz legyen, máshol nem volt.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#5978) Virgi44


Virgi44
csendes tag

Sziasztok,
működő Ipsec VPN kapcsolatom van Windows kliensről távoli Mikrotik routerre.
A problémám az, hogy ha a saját Mikrotik routeremen keresztül hozom létre a kapcsolatot, akkor nem érem el a távoli gépeket, helyette a helyi hálózat azonos IP címein lévő eszközök jelentkeznek.
Ha máshonnan indítom a VPN-t, pl. megosztok egy mobilinternetet, akkor mindent rendben elérek.

Feltételezem, hogy az a baj (route print alapján), hogy mindkét Mikrotik routernek azonos az átjárója 192.168.88.1.
Van erre valami ötletetek?
Előre is köszönöm.

[ Módosította: Intruder2k5 ]

(#5979) Cirbolya_sen válasza Virgi44 (#5978) üzenetére


Cirbolya_sen
aktív tag

Szia,

Igen az a baj, és ezért különálló hálózatoknak kell beállítani őket.

Cirbolya_sentinel

(#5980) asdf_ válasza Virgi44 (#5978) üzenetére


asdf_
veterán

A ket halozat nyilvan nem lehet ugyanabban a tartomanyban, az egyiket at kell rakni mashova.
Kesobbiekre aranyszabalykent: a routerek default dhcp tartomanyat soha nem hasznaljuk semmire, tehat 192.168.0.x, 1.x, 2.x, 88.x, 100.x, 10.0.0.x igy elso blikkre, mert egyszer kelljen egy jol belakott, fix ip-kkel ellatott halozatot osszekotni egy ugyanilyennel es kesz a szopas.

(#5964) bambano
egyébként meg postgresql.

Ahhoz sajna nem ertek. :/

[ Szerkesztve ]

(#5981) Virgi44 válasza Virgi44 (#5978) üzenetére


Virgi44
csendes tag

Bocsánat, nem ezt akartam beilleszteni.
Tudná törölni valaki az előző hozzászólásomban a csatolt konfigot?
A jelszavakat átírtam természetesen.
Köszönöm.

[ Szerkesztve ]

(#5982) janos666


janos666
nagyúr
LOGOUT blog

Pontosan mit jelent az a gyakorlatban, mikor annyi jelenik meg a log-ban, hogy "radar detected on xxx0000"? Akkor is ezt naplózza, ha nem valódi radar-on működik a DFS, hanem szimplán a spektrális eloszlás tűnik ott túlzsúfoltnak, ahol épp van? Vagy "divat" lett direkt piszkálni mások magáncélú legális (DFS=on) vonalait hamis radar mintákkal (pl. valami szolgáltató)?

Évek óta üzemelt feltűnő/zavaró szakadások nélkül két SXT (két AP egy karón ~160° szöggel egymástól, 1-2 km távra), de mostanság látványos lett, hogy szakadozik, így elkezdtem nézni a naplókat és főleg az átlagosan csak kicsit magasabb, de jobban ingadozó sávszélt bonyolító AP ugrál néha reménytelenül fel-alá, mindenhol csak radar, radar, radar.

Miközben elkezdtem felvezetni egy excel táblába a radar frekiket, végül egyrészt arra jutottam, hogy az 5500-5700:20 tartományban (ez a scanlist mindkettőn) gyakorlatilag az összes standard 20MHz csatornán lát radart a cucc akár egy napon belül, de ami picit "gyanússá" látszik nekem tenni a dolgot, hogy úgy tűnik, mint ha sokkal sűrűbben találna radar-t, ha kézzel pakolászom a kezdő frekvenciát (hogy "térképezzek" ott is ahova véletlenszerűen még nem dobta be, majd le), akkor "felbolydul a méhkas" és agyvesztve ugrál 1-2 percenként a csatornák közt, míg végre lenyugszik valahova, akár olyan helyre ahol az excel táblámba pár órával korábban írtam be egy radar-t és ott marad mondjuk egy napot. Ha másnap megint hozzányúlok kézzel, akkor megint megőrül és hirtelen már megint van radar ott is, ahol az előtt állt, hogy pl. frissítettem a ROS-t és emiatt indult újra megint a manuálisan választott frekivel.

Ez persze lehet véletlen, de inkább tűnik valami rosszindulatú bökdösésnek, vagy esetleg bug-nak.

Pl. itt van most ez:

13:54:02 system,info,account user admin logged out from 192.168.1.111 via winbox
14:01:17 wireless,info wlan1: radar detected on 5500000
14:01:17 wireless,info @wlan1: disconnected, disabling
14:01:47 wireless,info wlan1: radar detected on 5580000
14:02:55 wireless,info @wlan1: connected, signal strength -60, wants bridge
14:10:31 wireless,info wlan1: radar detected on 5540000
14:10:31 wireless,info @wlan1: disconnected, disabling
14:11:36 wireless,info @wlan1: connected, signal strength -65, wants bridge
17:42:37 system,info,account user admin logged in from 192.168.1.111 via winbox
17:48:05 wireless,info @wlan1: disconnected, disabling
17:48:05 system,info device changed by admin
17:58:13 wireless,info @wlan1: connected, signal strength -61, wants bridge
18:53:21 wireless,info wlan1: radar detected on 5600000
18:53:21 wireless,info @wlan1: disconnected, disabling
18:53:24 wireless,info wlan1: radar detected on 5640000
18:53:35 wireless,info wlan1: radar detected on 5620000
18:54:42 wireless,info @wlan1: connected, signal strength -60, wants bridge
18:59:11 wireless,info wlan1: radar detected on 5540000
18:59:11 wireless,info @wlan1: disconnected, disabling
18:59:41 wireless,info wlan1: radar detected on 5660000
19:00:08 wireless,info wlan1: radar detected on 5560000
19:01:15 wireless,info @wlan1: connected, signal strength -63, wants bridge
19:04:31 wireless,info wlan1: radar detected on 5580000
19:04:31 wireless,info @wlan1: disconnected, disabling
19:05:01 wireless,info wlan1: radar detected on 5500000
19:05:11 wireless,info wlan1: radar detected on 5520000
19:05:21 wireless,info wlan1: radar detected on 5680000
19:23:49 wireless,info wlan1: radar detected on 5600000
19:23:52 wireless,info wlan1: radar detected on 5640000
19:24:12 wireless,info wlan1: radar detected on 5620000
19:29:39 wireless,info wlan1: radar detected on 5540000
19:30:06 wireless,info wlan1: radar detected on 5660000
19:30:26 wireless,info wlan1: radar detected on 5560000

Közben a másik AP viszonylag nyugisan volt el 5680-on, úgyhogy most nem is "egymást üldözték" (már erre is gondoltam, hogy mikor túl közel vannak a frekik, akkor zavarják egymást az egy karón lévő AP-k, de ez szerintem már akkor is sok).

[ Szerkesztve ]

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#5983) #42556672 válasza janos666 (#5982) üzenetére


#42556672
törölt tag

Miért nem használsz olyan frekvenciát ahol nincs radar detection?

Hasznos:
http://nmhh.hu/cikk/198443/Meteorologiai_radarokat_zavarhatnak_vezetek_nelkuli_eszkozok

[ Szerkesztve ]

(#5984) janos666 válasza #42556672 (#5983) üzenetére


janos666
nagyúr
LOGOUT blog

Lehet, hogy félreértem, de ez alapján állítottam be a scanlist-et 5500:5700:20-ra:

(5150 - 5250 @ 80), (23), NO-OUTDOOR, AUTO-BW, wmmrule=ETSI
# note: max would be +3dB with TPC @ 5250-5725
(5250 - 5350 @ 80), (20), NO-OUTDOOR, DFS, AUTO-BW, wmmrule=ETSI
(5470 - 5725 @ 160), (27), DFS, wmmrule=ETSI
# "Short Range Devices (SRD)"
# ref: 2006/771/EK, (EU) 2017/1483, MSZ EN 300 440, MSZ EN 302 064
(5725 - 5875 @ 80), (25 mW)

Ebben nem látok DFS nélkül kültérre és távolra engedélyezett tartományt.
De próbaképp szétnéztem 5260-5320 közt is, és ott is találnak radart.

Az NMHH link szerint csak 5600 és 5650 közt kéne radarnak felbukkannia.
Gondolom lehet az NMHH-n kívül másnak is hasonló radar-ja. Vagy nálunk más DFS frekin kvázi-legális kilőni a DFS-t (gyakorlatilag véletlen sem jön matricázott autó kopogtatni)?

A beltéri, földszinti AP 5170-5250 (van a földszinten egy AC kliens, ami nem működik megfelelően DFS csatornákon), az első emeleti beltéri 5250-5330, a padlás üres, a tetőn pedig a két kültéri AP.

Az emeleti beltéri AP sohasem lát radart, igaz két fal választja el a külvilágtól (középcső lépcsőházból). Nem tudom mikor kezdődött a kültériekkel a radar móka, nem figyeltem (miután kezdetben kijátszogattam magam a konfigurálgatással, utána hosszú időre elfelejtettem, hogy vannak, csak rájuk dobtam néha a friss ROS-t).

Azon próbálom erősen törni a fejem, hogy vajon DFS=off (régi firmware-ben még volt ilyen) vagy akár SC módban felejthettem-e esetleg őket véletlenül régen, és azért működtek-e ennyi szakadozás nélkül (míg mondjuk frissítéssel eltűnt a DFS=off, vagy egyszer láttam, hogy "ez meg miért van SC-ben?" és kivettem...).

[ Szerkesztve ]

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#5985) ekkold válasza #42556672 (#5983) üzenetére


ekkold
Topikgazda

A linkelt cikk 5600-5650MHz közötti frekvenciákat említ. Nos nekem 5320MHz-en is radart detektál, ráadásul itt bent a szobában.... De ugyanez történik pl. 5700MHz-en is. Tehát magyarán olyan frekvenciákon sem akar menni emiatt, ahol elvileg nincs magyarországi meteorológiai radar. Nekem jelenleg nincsenek 5GHz-es eszközeim, ezért csak a 2,4GHz-et használom, de ezek után nem csodálkozom, hogy sokan kikapcsolják a radar detect funkciót. Ha szükségem lesz rá én is ezt fogom tenni, legfeljebb nem az 5600-5650 MHz -es tartományt használom majd - a mikrotik hardvere 4980 - 6100 MHz között tud dolgozni, szóval csak akad olyan frekvencia ami nem ütközik mással. Mellesleg ha itthon szkennelek az 5GHz-es sávban, egyetlen egy wifit sem találok....

Nem lehet, hogy a meteorológiai radarok öreg, 100éves berendezések, és esetleg más frekvenciákat is zavarnak? Avagy mitől detektál olyan frekvenciákon is radart a mikrotik, ahol nem kellene annak lennie?

(#5986) ekkold válasza janos666 (#5984) üzenetére


ekkold
Topikgazda

A régi RouterOS-ban a DFS=off volt a default. Az újabbakban meg DFS=on és kivették a menüpontot is ahol ki lehetett venni a pipát, gondolom azzal a verzióval kezdett szakadozni a link...

Egyébként nekem eleve furcsa, hogyan képes egy 100mW-os tartományban dolgozó wifi, egy ahhoz képest brutális adóteljesítményű radar zavarására. De ha mégis ez a helyzet akkor miért adták ki ugyanezeket a frekenciákat wifi-re, miért nem 4GHz-es vagy éppen 6GHz-es (vagy bármi más) sávot használunk wifire?

(#5987) bambano válasza ekkold (#5986) üzenetére


bambano
titán

"Egyébként nekem eleve furcsa, hogyan képes egy 100mW-os tartományban dolgozó wifi, egy ahhoz képest brutális adóteljesítményű radar zavarására.": úgy, hogy hiába ad nagy adóteljesítménnyel a radar, sok kilométerről a visszaverődő jel már nem erősebb, de lehet, hogy gyengébb, mint amit egy illegálisan megtolt, irányított antennás wifi kitol magából. és ha meglövöd a radart, akkor az érzékelt képen mindig lesz egy tárgy, amiről látszólag visszaverődik a jel. rosszabb esetben meg is vakítja a vevőt.

a valódi kérdés inkább az, hogy a korábban szabad sávnak deklarált wifi sávra miért lett kijelentve, hogy a radar elsőbbséget élvez.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#5988) #42556672 válasza bambano (#5987) üzenetére


#42556672
törölt tag

A helyzet nem ennyire egyszerű. A RADAR kb 1°-os nyílásszögű nagy nyereségű antennával dolgozik impulzus üzemben. Ezt az impulzust érzékeli a router és elkezdi nem használni a frekit. Sajnos vannak eszközök pl. az Iphon 6 ami egy véletlen/hiba folytán RADAR-nak tűnik a routereknek bár elvileg ezt a hibát már javították.

Ez a nagy érzékenységű irányított antenna ilyenkor 200km-ről is veszi a kisugárzott jeledet és esőnek detektálja, ma már könnye(bbe)n ki lehet szűrni mert tipikus a mintázata egy vonalban látszik a radarképen.

2016-ban volt, hogy folyamatosan 30 napig nem ment a MET radarja a zavarások miatt. Az EU-n belül elkezdték komolyan kivizsgálni ezeket az ügyeket pont amiatt, hogy ezek a MET adatok rendkívül fontosak egy csomó területnek.

Ebbe bekavar, hogy sajnos Military RADAR-ok is vannak, utasszállítókon is vannak RADAR-ok.....

Nem könnyű :-(

A 48-as csatorna alatt nincs RADAR de ott csak Indoor felhasználás van "elvileg"

Ezt a Video-t érdemes megnézni: https://www.youtube.com/watch?v=ZbrbRUAfpac

(#5989) g4b3n


g4b3n
tag

Sziasztok!

Adott egy hAP lite, amit wifi extenderként szeretnék használni.

wlan1-t csatlakoztatom a megnövelendő SSID-hez, jelszó is beállítva, beállítom station pseudobridge-ként
wlan2-t létrehozom, adok neki másik SSID-t, beállítom ap bridge-ként
a kettő 1 bridge alá teszem

viszont hiába csatlakozok wlan2-re, nincs internet kapcsolat

próbáltam videóval is beállítani, nem sikerült.
Mit kell még beállítani?

(#5990) ekkold válasza g4b3n (#5989) üzenetére


ekkold
Topikgazda

Próbáld meg station pseudobridge clone-ként csatlakoztani a mikrotiket. A sima station pseudobridge MAC címfordítást végez, míg a clone továbbítja az eredeti MAC címet az AP felé.

Előfordulhat, hogy így sem megy, mert az AP felől nem kapnak IP címet a kliensek, ilyenkor általában valamilyen inkompatibilitás miatt nem mennek át olyan layer2-es csomagok, amiknek mennie kellene. Amikor ez a helyzet áll ellő, arra eddig csak olyan megoldást találtam, hogy sima station-ként kell csatlakozni, és NAT-olni kell a további kliensek felé.

(#5991) ekkold válasza g4b3n (#5989) üzenetére


ekkold
Topikgazda

(#5992) ssarosi


ssarosi
tag

RB2011 2-es portja és a pc között kábelt cseréltem cat6-ra, mert az előző kábel egyik csatlakozójának a pöcke eltörött.
Csodálkozva vettem észre fájl másoláskor az alacsony sebességet, amit a 100 Mbites kapcsolat okozott.
Visszatettem a régi kábelt, az is csak 100 Mbittel linkel.
Másik portba áttéve megvan a Gbit.
Mindkét kábellel.
Konfig mentése után csináltam egy resetet, úgy is csak 100 Mbit a kapcsolat sebessége a 2-es porton.
Az érintkezőket néztem, nincs elgörbülve egy sem, tudom a Gbithez 4 érpár kell.

Bekapcsolt állapotban cseréltem kábelt, lehet hogy részben meghalt a port?

[ Szerkesztve ]

(#5993) #42556672 válasza ssarosi (#5992) üzenetére


#42556672
törölt tag

A port konfigjában mi van beállítva?

(#5994) Ablakos válasza ssarosi (#5992) üzenetére


Ablakos
őstag

Biztos jó az új kábel? Én hat portot tettem tönkre egy rossz utp kábellel, míg rájöttem, hogy zárlatos. Igaz teljesen meghaltak tőle a portok.

(#5995) ssarosi válasza Ablakos (#5994) üzenetére


ssarosi
tag

Nem értem a dolgot.

A konfig jó.
A kábelek is, mivel az 5-ös porton mindkettő hibátlanul működik.
Volt router kikapcsolás, reset configuration, semmi sem segített. A PC-t is újraindítottam.

Most órák múlva ismét kipróbálva meg Gbiten megy. Mindkét kábellel. :C
Semmin sem változtattam.

Mitől javult meg? :Y

[ Szerkesztve ]

(#5996) janos666 válasza ssarosi (#5995) üzenetére


janos666
nagyúr
LOGOUT blog

Igaz nem Mikrotik, de van olyan switch-em, amin 8 portból van mindenféle: 0, 10, 100, 1000 Mbps link (ha próbaképp mindre dugok 1000-res túloldalt). Mikor megvettem (használtan) még mind jó volt, és sorban rosszabbodott, míg kicseréltem egy újra (mikor elfogadhatatlan lett, amit még tudott). Az új nem problémázik, szóval nem hiszem hogy a túloldal gyilkolta meg a régit.

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#5997) brickm válasza Ablakos (#5994) üzenetére


brickm
őstag

Azt hogy? A mikrotik (is) trafós izolált illesztést használ

(#5998) Ablakos válasza brickm (#5997) üzenetére


Ablakos
őstag

Nekem mégis sikerült a 24 portos switch portjainak a negyedét tönkretenni egy barkácsolt utp kábellel. :B

(#5999) #42556672 válasza Ablakos (#5998) üzenetére


#42556672
törölt tag

POE Switch volt?

(#6000) Ablakos válasza #42556672 (#5999) üzenetére


Ablakos
őstag

CRS125-24G-1S-IN volt. RB1100Ahx4 foglalta el a helyét, de jóval óvatosabb vagyok a kábelekkel.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.