Hirdetés

2024. május 5., vasárnap

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#6151) lockdown90


lockdown90
senior tag

Digi szolgaltatta netem van FTTB teruleten, az altaluk biztositott ZTE router nelkul nincsen vezetekes telefonom, viszont se bridge/pppoe passthrough mode-ba nem lehet tenni az ataluk lebutitott firmware miatt.

sajat mikrotik router alol szeretnem azt osszehozni, hogy legyen telefonom is.
az mukodokepes megoldas lenne-e, hogy letrehozok 2 fizikai interfacere egy bridget a WAN-ra, ezt a bridget adom meg a pppoe interfacenek, ahol ugye az egyik a bejovo a wan, masik meg menne a ZTE routerba a telefonnak, es erre a WAN bridge-re allitok egy VLAN11-et, ami a telefonhoz kell??

mukodhet ez?

i7 13700k - 32Gb DDR5 - RTX4070S

(#6152) Ablakos válasza lockdown90 (#6151) üzenetére


Ablakos
őstag

Az ügyfélszolgálat sem tudja bridge tenni a ZTE-t?

(#6153) #42556672 válasza lockdown90 (#6151) üzenetére


#42556672
törölt tag

A topic leírásban (DIGI Internet) megtalálod a leírást, ha keresed:

Idézem:

1. Egy gigabites switch-be dugod a DIGI bejövő UTP-t, a saját routered WAN portját és a ZTE router WAN portját.
A ZTE-n kitörlöd a PPPoE kapcsolatnál a felhasználót, így nem fog felcsatlakozni, de telefon lesz rajta.
A saját routereden pedig beállítod a PPPoE kapcsolatot, így az kezeli majd az internetet továbbra is.
Tehát: bejövő UTP a switchbe és ezen a saját router és a ZTE.

(#6154) lockdown90 válasza #42556672 (#6153) üzenetére


lockdown90
senior tag

rendben, akkor veszek egy switchet :)

i7 13700k - 32Gb DDR5 - RTX4070S

(#6155) quby válasza #42556672 (#6138) üzenetére


quby
őstag

Nos ujra húztam a konfigot. Most is az a helyzet, minden AP random átmegy RSMB státus-bol MB-be, majd vissza jön. és a leszakadó eszköz már nem jön vissza rá csak ha kikapcsolom a wifi klienst és ujra be. Függetlenül attol hogy andorid, vagy iphone, vagy win7...de ha nem is esik le az AP akkor is tele van a log:
21:59:45 caps,info 5C:51:81:3C:12:9B@24-indoor1-1 connected, signal strength -75
22:01:50 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 disconnected, received disassoc: sending station leaving (8)
22:01:50 caps,info 5C:51:81:3C:12:9B@24-indoor1-1 disconnected, group key timeout
22:07:09 caps,info 5C:51:81:3C:12:9B@24-indoor1-1 connected, signal strength -65
22:10:55 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -86
22:11:11 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 reassociating
22:11:11 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -86
22:13:50 caps,info 5C:51:81:3C:12:9B@24-indoor1-1 disconnected, group key timeout
22:14:55 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 disconnected, received disassoc: sending station leaving (8)
22:15:19 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -88
22:17:26 caps,info 68:AB:1E:2B:89:81@24-indoor1-1 disconnected, group key timeout
22:17:42 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 reassociating
22:17:42 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -87
22:18:36 caps,info F0:99:B6:3A:84:37@24-indoor1-1 disconnected, extensive data loss
22:18:42 caps,info F0:99:B6:3A:84:37@24-indoor1-1 connected, signal strength -90
22:19:13 caps,info 68:AB:1E:2B:89:81@24-indoor1-1 connected, signal strength -84
22:20:26 caps,info 68:AB:1E:2B:89:81@24-indoor1-1 disconnected, group key timeout
22:20:26 caps,info F0:99:B6:3A:84:37@24-indoor1-1 disconnected, group key timeout
22:20:27 caps,info F0:99:B6:3A:84:37@24-indoor2-1 connected, signal strength -70
22:20:50 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 disconnected, received disassoc: sending station leaving (8)
22:21:26 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -86
22:22:13 caps,info F0:99:B6:3A:84:37@24-indoor1-1 connected, signal strength -86
22:22:14 caps,info F0:99:B6:3A:84:37@24-indoor2-1 disconnected, registered to other interface
22:23:02 caps,info 5C:51:81:3C:12:9B@24-indoor1-1 connected, signal strength -65
22:25:31 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 disconnected, received disassoc: sending station leaving (8)
22:25:53 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -86
22:26:26 caps,info F0:99:B6:3A:84:37@24-indoor1-1 disconnected, group key timeout
22:26:36 caps,info F0:99:B6:3A:84:37@24-indoor1-1 connected, signal strength -91
22:26:39 caps,info 68:AB:1E:2B:89:81@24-indoor1-1 connected, signal strength -83
22:27:02 caps,info F0:99:B6:3A:84:37@24-indoor1-1 disconnected, group key timeout
22:27:12 caps,info F0:99:B6:3A:84:37@24-indoor1-1 connected, signal strength -91
22:27:30 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 disconnected, received disassoc: sending station leaving (8)
22:27:52 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -85
22:29:26 caps,info 5C:51:81:3C:12:9B@24-indoor1-1 disconnected, group key timeout
22:33:04 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 disconnected, received disassoc: sending station leaving (8)
22:33:26 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -86
22:34:39 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 disconnected, received disassoc: sending station leaving (8)
22:35:06 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -85
22:37:22 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 disconnected, received disassoc: sending station leaving (8)
22:38:08 caps,info 5C:51:81:3C:12:9B@24-indoor1-1 connected, signal strength -65
22:38:38 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -81
22:39:30 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 reassociating
22:39:30 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -87
22:44:20 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 reassociating
22:44:20 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -82
22:44:26 caps,info 5C:51:81:3C:12:9B@24-indoor1-1 disconnected, group key timeout
22:47:29 caps,info 5C:51:81:3C:12:9B@24-indoor1-1 connected, signal strength -66
22:48:02 caps,info 5C:51:81:3C:12:9B@24-indoor1-1 disconnected, group key timeout
22:51:11 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 disconnected, received disassoc: sending station leaving (8)
22:51:36 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -84
22:53:00 caps,info 14:49:E0:6D:B9:6B@24-AP_outdoor-1 connected, signal strength -81
22:54:02 caps,info F0:99:B6:3A:84:37@24-indoor1-1 disconnected, group key timeout
22:54:12 caps,info F0:99:B6:3A:84:37@24-indoor1-1 connected, signal strength -85
22:54:34 caps,info 5C:51:81:3C:12:9B@24-indoor1-1 connected, signal strength -65
22:54:38 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 reassociating
22:54:38 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -85
22:56:28 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 reassociating
22:56:28 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -82
23:00:04 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 reassociating
23:00:04 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -83
23:00:33 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 reassociating
23:00:33 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -84
23:00:48 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 reassociating
23:00:48 caps,info 18:67:B0:71:2E:A5@24-indoor1-1 connected, signal strength -82

És ha fent vannak akkor is csak nagyon lassu link speeddel. 72Mbps max de leginlkább 30 alatt... :(

[ Szerkesztve ]

A legügyesebb állat az ürge, hiszen búzával teli pofazacskóval is képes repülni, miközben egy bagolyt egyensúlyoz a hátán.

(#6156) tami_ válasza quby (#6155) üzenetére


tami_
csendes tag

- ilyen jelszinteknel nem is csoda..

hg1dfb

(#6157) #42556672 válasza tami_ (#6156) üzenetére


#42556672
törölt tag

Így van! -70dB -nél már szakadozás és komoly lassulás tapasztalható!

Nekem -40 <>-60 dB között van az a tartomány amit el tudok érni és stabilan működik.

(#6158) dmc


dmc
aktív tag

Sziasztok!
Olyan kérdésem lenne hogy létezik olyan script vagy tűzfalszabály (én nem találtam sajna ) Amivel az összes portot le tudom tiltani és csak 4db port lenne nyitva vagy amit kiválasztok.
A segítséget előre is köszönöm.

(#6159) #42556672 válasza dmc (#6158) üzenetére


#42556672
törölt tag

IP->Firewall->Filter Rules szekcióban tudsz tűzfalszabályt hozzáadni amivel portokat tudsz tiltani, engedélyezni.

(#6160) dmc válasza #42556672 (#6159) üzenetére


dmc
aktív tag

Azt tudom. Csak arra gondoltam hátha van egy olyan script amivel az összes portot be tudom zárni :D
Nekem elviekbe csak 3db nyitott port kellene ami nyitva van

(#6161) #42556672 válasza dmc (#6160) üzenetére


#42556672
törölt tag

Ha ismered akkor nem értelek! Kb. 4 kattintás!

Ha CLI-ből akarod:

Ez átenged egy specifikus portot:
/ip firewall filter add chain=input in-interface="Internet kapcsolat" protocol=tcp port="port száma" action=accept

ez bezár mindent:
/ip firewall filter add chain=input in-interface="Internet kapcsolat" protocol=tcp port=0-65535 action=drop

Fontos a sorrend, először amiket engedélyezel majd ami bezárja az összeset.

Itt a leírás:

https://wiki.mikrotik.com/wiki/Manual:IP/Firewall

(#6162) vkp válasza dmc (#6160) üzenetére


vkp
aktív tag

Akkor arra 3 portra írsz 3 szabályt, ami engedi, az összes többire meg írsz egy 4. szabályt ami tiltja az összes többit.

(#6163) arnoldx17 válasza dmc (#6160) üzenetére


arnoldx17
csendes tag

Lényegében használhatsz a tűzfal szabályokban port tartományt.
Csinálsz három szabályt, amivel beengeded az általad választott portokat, majd e három szabály után raksz egy drop szabályt, ahol megadod a Src. Port-nál a 0-65535 tartományt.

apt-get rekt

(#6164) Zwodkassy válasza arnoldx17 (#6163) üzenetére


Zwodkassy
senior tag

De a 3 engedélyező szabály össze vonható 1 szabályba is, felsorolva benne a kívánt portokat.

(#6165) bacus


bacus
őstag

Ne keverjétek már össze szegény srácot, hanem ahogy a Pretty Woman-ben is van?

"50 dolcsi, de 75 ért már a mama is nézheti" :D

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#6166) ekkold


ekkold
Topikgazda

Mi ez a hirtelen verzióugrás? Az előbb még 6.43.4 volt, most meg 6.43.7

(#6167) Tele von Zsinór válasza ekkold (#6166) üzenetére


Tele von Zsinór
őstag

Volt pár factory-only release a kettő között, a feedjükben szépen látszik: [link]

(#6168) fkenny


fkenny
senior tag

Sziasztok!

Volna egy RBSTX LTE eszközöm. Sikeresen betudtam állítani az LTE passthrough-t illetve a két lan-ra az LACP-t. Amíg nincs LTE kapcsolat minden gond nélkül elérem a készüléket. A kapcsolat felépülte után teljesen elérhetetlen a készülék, de van internet! A Wiki oldalán írják is, hogy ez normális. Nincs olyan megoldás amivel menedzselhető is maradna ?

Remélem sikerült érthetően megfogalmazni a kérdésem.

ui. Itt a leírás ami alapján a Passthrough-t megcsináltam. [link]

[ Szerkesztve ]

"Minden sikeres férfi mögött van egy nő aki jól járt. "

(#6169) dmc válasza bacus (#6165) üzenetére


dmc
aktív tag

Nem kevertek össze :D Csak nem találtam meg leírást meg ötletem se nagyon volt vagy ami volt az nem működött.De így már meg tudtam oldani a dolgot egy itthoni teszt ruteren szépen megy is minden :D
Köszi még egyszer a hozzáoszlásokat mindenkinek

(#6170) janos666


janos666
nagyúr
LOGOUT blog

Jellemző meghibásodás az, ha egy SXT Lite5 áramtalanítás után egyre gyakrabban úgy jön vissza, hogy:
1: csak 100M-Half sebességet hirdet (alapértelmezett ethernet beállításai voltak, tehát hirdetett mindent, amit ismert, és 100M-Full módban üzemelt, mikor még jól működött)
2: A Winbox nagyon lassan rátalál a MAC címére (sőt, még a PtP WiFi link távoli oldalára is) 0.0.0.0 IP-vel, de MAC-el sem tud rá bejelentkezni
3: ha elég kitartóan áramtalanítgatom, néha feláll és hibátlanul működik.

Mikor legutóbb be tudtam lépni rá feltettem rá a legújabb ROS-t és nyomtam egy bootloader upgrade-et (mivel nem volt közben reboot, így ugyan arra a verzióra, de gondoltam újra felül frissen) és szoftveresen kértem reboot-ot, de akkor sem jött vissza. Közben átfutottam a beállításait és minden jónak tűnt, a log-ban sem volt semmi fura, míg futott.

Először a spontán áramszünetek után kellett párszor kézzel áramtalanítamon, de idővel csak rosszabb lett, már kezdek felette keresztet vetni (sokszor áramtalanítottam most sorban sikertelenül).

Próbáltam három különböző feszültségű táppal, kétféle PoE injektorral (miki kábel és egy noname "téglával"), még egy cross-kábelt is betettem a PoE injektor és switch közé próbaképp. Kötöttem közvetlenül switch helyett PC-s NIC-be. Semmi nem érdekli, 100M-Half, azon van forgalom, de belépni nem lehet rá és minden arra utal, hogy WiFi link van ugyan, de az sem használható (a távoli gépek sem érhetők el).

[ Szerkesztve ]

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#6171) bambano válasza janos666 (#6170) üzenetére


bambano
titán

a mikrotikekre en-bloc jellemző, hogy az ethernet portjuk gyakran pusztul.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#6172) Botka_db válasza janos666 (#6170) üzenetére


Botka_db
csendes tag

Nekem is volt hasonló bizonytalanság, frissítve lett többször, de random megfagyott illetve, nem lehetett belépni rá. Nekem megoldotta a netinstall, ami teljesen újrahúzza ros-t. Ha hozzá tudsz férni probáld meg. [link]

[ Szerkesztve ]

(#6173) janos666 válasza Botka_db (#6172) üzenetére


janos666
nagyúr
LOGOUT blog

A netinstall-t ismerem, de az a baj, hogy karóval együtt jön csak le a magasból.
Most még próbálgatom, hátha visszajönne addig, hogy átállítsam a boot módod ether-re. Azzal kvázi mindig netinstall módba boot-ol legközelebb, ugye...?
Tudom, hogy az se lesz elég, ha a bootloader nyavalyog, de azt most írtam felül frissen. Igaz a ROS-t is, de az még lehet hogy valami konfigurációs hiba miatt akad ki boot után.

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#6174) Botka_db válasza janos666 (#6173) üzenetére


Botka_db
csendes tag

Szerintem nem úszod meg a mászást. A netinstallt közvetlen utp-vel kéne megcsinálni. Ezzel teljesen újrahúznád ROS-t nem csak felül patchelnéd, kiderülne hw vagy sw a ludas. Különben csak szenvedés van.

(#6175) bambano válasza janos666 (#6173) üzenetére


bambano
titán

ha olyan helyen van a mikrotik, ahova másznod kell, akkor én forszíroznám a hiedelmet, hogy megadta magát az ethernet port.

első körben jobb híján másszál fel egy másik táppal + ethernet kábellel és cseréld le azokat. utána meg kompletten az alaplapot.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#6176) ekkold válasza bambano (#6175) üzenetére


ekkold
Topikgazda

Azért előtte megpróbálnék a wifire csatlakozni, és a wifi oldalról konfigurálni. Ha csak az ethernet port a rossz, vagy a konfiigban van anomália (pl. eth port letiltva, vagy valamilyen hibás tűzfalszabály) és külön nem tiltotta le, hogy a wifi oldalról is lehessen konfigurálni akkor onnan is be lehet lépni az eszközbe.

A boot sorrendet úgy kell átállítani hogy az ethernet legyen az elsődleges, és a flash a másodlagos (ha eth-ról nem bootol). Amúgy a netinstall szokott menni switch-en keresztül is, én mindenképpen megpróbálnám a "mászás" előtt a fentieket.

(#6177) janos666 válasza ekkold (#6176) üzenetére


janos666
nagyúr
LOGOUT blog

bambano kedvéért ezt most úgy fogom minősíteni, hogy: "Brilliant!" :D
Megérte tanácskozásra bocsátani, mert eddig is tudtam, hogy a wireless (bridge) link működni látszik, de nem jutott eszembe autóba ülni, és megpróbálni elérni az ottani ethernet-en át az itteni SXT-t. :R

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#6178) ssarosi


ssarosi
tag

Megint van egy gondom.

Az RB2011-ről 1 utp megy az emeletre, ahol van egy 8-as Zyxel gbit switch.
Ezen van a DVR (is), a mikrotik mac cím alapján ugyanazt a címet adja neki.
Port átirányítás rendben, minden szépen működik, a kamerákat látom távolról is.

Aztán egy idő után nem érem el a dvr-t. Nem tudom mihez kötni, talán egy héten egyszer fordul elő ilyen.
Távolról belépve a routerbe azt látom, hogy a dhcp szerver nem újította meg a dvr ip címét. A megújítás 10 percre van állítva. Hiába tiltom le és engedélyezem, akkor sem.
Ekkor vpn-en keresztül belépve elérem a dvr-t.
Itt ha az letiltom a dhcp-t (átteszem manuális ip configra) majd vissza, akkor a mikrotik ismét ad neki ip címet,
és ismét hibátlanul működik több napon keresztül.
Éveken keresztül hibátlanul működött.

Minden tanácsot megköszönnék, mert ötletem sincs.

[ Szerkesztve ]

(#6179) #42556672 válasza ssarosi (#6178) üzenetére


#42556672
törölt tag

Ha van IP-je és azt VPN-en át eléred akkor nem a DHCP a gond. 10perces DHCP lease time-ot mi indokol? Ha egy teszt erejéig a Switch-et kicseréled mi történik? Mi történt közvetlenül azelőtt, hogy jelentkezett a probléma (fw frissítés, új kábel....stb?)

(#6180) janos666 válasza janos666 (#6170) üzenetére


janos666
nagyúr
LOGOUT blog

Végül mégis életre kelt helyben (sokadjára).
LOG-ban semmi, conf. export-ban semmi látható hiba (diff nézetben csak a triviális dolgok mint pl. SSDI térnek egy rokonáétól, ami zavartalanul dolgozik és ugyan ebbe a switch-be köt).

Szóval ha most átrakom nand->ethernet helyett ethernet->nand opcióra a boot sorrendet, akkor a soron következő reboot után rákap a helyi hálós PC-s netinstall-ra?
Ezzel csak annyi a baj, hogy talán ismét 10-20 áramtalanítás kell majd neki. :Y

Érdemes lehetne bepipálni, hogy Force Backup Booter? :U

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#6181) ekkold válasza ssarosi (#6178) üzenetére


ekkold
Topikgazda

A 10 perc elég kevésnek tűnik nekem is, lehet, hogy a DVR nem tud ilyen rövid időt hibátlanul kezelni. Az otthoni routeremen 150nap! a lease time - már vettem hasznát annak, hogy vissza tudom keresni milyen MAC és IP address-el voltak csatlakozások.

(#6182) #42556672 válasza janos666 (#6180) üzenetére


#42556672
törölt tag

A backup bootloader-ről indítás megoldhatja az indulási problémát ha a bootloader-rel van baj. Erről itt olvashatsz!

A netinstall-hoz az kell, amit Te is említesz, hogy hálózatról boot-oljon. Előtte nem árt ha a preparált gép működő netinstall-lal már ott figyel.

(#6183) asdf_


asdf_
veterán

Izlesek es pofonok, de miert van egyaltalan dhcp-s cime? En routernak, switch-nek, AP-nak, nyomtatonak, DVR-nek, szervernek DHCP mezon kivuli fix ip-t vagyok hajlando adni csak.

(#6184) #42556672 válasza asdf_ (#6183) üzenetére


#42556672
törölt tag

Én a FIX címeket is DHCP Reservation-nel oldom meg. Kényelmesebb mint a cucc saját felületét túrni ha valamit módosítani kell.

(#6185) asdf_ válasza #42556672 (#6184) üzenetére


asdf_
veterán

Igen, de én mondjuk kelléket is szállítok nyomtatókhoz (de szerintem elég, ha menedzselni kell, már akkor is), így sokkal kényelmesebb, hogy egy kupacban, egymást követő ip címeken vannak azok, igy tudom fejből is, mint valami random fenntartott IP-n, és egyből tudok webconfigon tonerszintet nézni, szervernek is biztos, hogy valami "kerek" IP címe lesz, ha több switch van, azok is biztos egymás utáni IP címet kapnak, stb. Nekem/szerintem egyszerűbb az élet igy ;)

(#6186) #42556672 válasza asdf_ (#6185) üzenetére


#42556672
törölt tag

Ez nem mond ellent annak, hogy mindezt DHCP-n is be tudod fixen állítani. De végül is kinek a pap...

(#6187) ekkold válasza asdf_ (#6183) üzenetére


ekkold
Topikgazda

Szerintem is egyszerűbb a DHCP szerver beállításainál rögzíteni ezeknek az eszközöknek a címét, így egy helyen kezelhető az összes ilyen eszköz, és egy helyen van nyilvántartva a MAc és az IP address. Ha valaki nem lusta kommentelni is akkor könnyen átlátható lesz az egész hálózat, IP ütközések nélkül.

Ha az eszközöknek van fix IP címük, akkor külön IP nyilvántartás kell, nehogy egy másik új eszköznek már foglalt címet adjunk. Hosszú távon biztos, hogy problémásabb lesz. Ha a DHCP osztja ki a fix IP-ket is, akkor ezek a problémák fel sem merülnek, és egyszerűbb isl esz a hálózat kezelése..

(#6188) Cirbolya_sen válasza ekkold (#6187) üzenetére


Cirbolya_sen
aktív tag

Egy szempont szerint egyszerűbb, viszont kevésbé hibatűrő. Ha gond van a DHCP-vel, akkor borul minden vele együtt. Persze vannak lehetőségek ennek a kivédésére, de így közelítünk megint a vegyes dhcp és fix ip címes rendszerekhez ;)

Ezt is mint olyan sok mást, a kívánt szolgáltatások és a meglévő lehetőségek határozzák meg, nincs itt sem az "egyik jobb, mint a másik"

Cirbolya_sentinel

(#6189) ekkold válasza Cirbolya_sen (#6188) üzenetére


ekkold
Topikgazda

Ha a lease time elég hosszú, és valamiért nem megy a DHCP, attól még minden megy tovább, akár napokig is, mivel az eszközök csak akkor kérnek új IP-t amikor lejár az érvényessége, addig pedig a DHCP működésétől függetlenül is megtartják az IP címüket. Persze vannak kivételek, én is vegyes rendszert használok, de ha választani kellene a csak fix IP kiosztás, és a csak DHCP-s között, akkor az utóbbi lenne a nyerő.

(#6190) Cirbolya_sen válasza ekkold (#6189) üzenetére


Cirbolya_sen
aktív tag

A csak fix ip, esélytelen, rövid út a meghülyüléshez :D
ha választani kellene egyértelmű, hogy a DHCP

Cirbolya_sentinel

(#6191) ekkold válasza lockdown90 (#6154) üzenetére


ekkold
Topikgazda

Persze ez switch nélkül is megoldható, ha 2 portot összebridge-elsz a mikrotiken, a switch helyett. Ez a bridge lesz a mikrotiken a wan port, és egyúttal tovább a ZTE-hez...

(#6192) szunyog199


szunyog199
tag

Sziasztok!

Van egy ZTE Speedport Entry 2i típusú Telekomos Home Gatewayom. Ezen keresztül kapom az internetet ADSL-en, IPTV-t és a telefont. A mai napon szert tettem egy Mikrotik RouterBOARD 952Ui-5ac2nD típusú eszközre. Ezen keresztül beállítottam az internet elérést PPPOE Client segítségével, a ZTE eszközt pedig bridge módba tettem. Ennek hatására az internet kapcsolat létrejött a Mikrotik routeren a ZTE bridge segítségével. A probléma az, hogy az internet sebessége (laptopról, speedtestel mérve) a felére csökken. Papíron 30/10-ös internetem van, amit tökéletesen lehet mérni, ha csak a ZTE eszközzel csatlakozok az internetre. Ha a Mikrotikkel akkor a sávszélesség a felére csökken, letöltései sebességnek max. 16-16MB/s-ot mérek feltöltési sebességnek pedig 5-6MB/s-ot. A routerOS verziója a legfrissebb: 6.43.7

Van/volt valakinek hasonló tapasztalata ilyen téren?

Köszönöm a segítséget!

(#6193) E.Kaufmann válasza szunyog199 (#6192) üzenetére


E.Kaufmann
addikt

Alapkonfig a kezdőoldalon vagy van még valami más nyalánkság?

Le az elipszilonos jével, éljen a "j" !!!

(#6194) szunyog199 válasza E.Kaufmann (#6193) üzenetére


szunyog199
tag

Szia!

Eszköz kiresetelés után konfiguráltam fel, néhány firewall szabállyal. Kicsit előrébb jutottam a dologban. Rádugtam a laptopomat UTP kábellel a Mikrotik routerre, kábelesen jön a 30 MB/s letöltési sebesség stabilan. Viszont: Ha visszakapcsolom a Telekomos ZTE eszköz wifijét, majd arra csatlakozok(tehát kiiktatom a Mikrotiket), akkor a ház egy pontján, (kb 5m-e van a router), szintén hozza a 30MB/s letöltési sebességet. Ha visszarakom a Mikrotik routert, ugyanarról a helyről mérve már csak a korábban említett sávszélességgel jön(kb. 20Mb/s). Tehát az ADSL vonallal nincs gond, valahol a wifi beállításánál lehet valami hiba.

Wifi létrehozását úgy csináltam, hogy engedélyeztem a wlan1-es interfészt, átraktam ap bridge módba, beállítottam az SSID-t, majd létrehoztam egy security profile-t. A többi az maradt defaulton.

[ Szerkesztve ]

(#6195) szunyog199 válasza szunyog199 (#6194) üzenetére


szunyog199
tag

Igenám, csak elkövettem egy amatőr hibát. A Band csak B/G-n volt és nem B/G/N-en. Átállítottam, és láss csodát, jön a normál sebesség. :)) :)) :))

(#6196) E.Kaufmann válasza szunyog199 (#6195) üzenetére


E.Kaufmann
addikt

Én a B-t el is hagynám, a basic rates-ek közül is kiszedtem a B-hez tartozó módokat, hacsak nincs valami ôsi de tényleg régi PDA-d vagy laptopod.

Le az elipszilonos jével, éljen a "j" !!!

(#6197) Tido


Tido
aktív tag

Sziasztok!

Segítséget sezretnék kérni - mivel csak két ünnep között lesz időm átfutni a fórumot - hogy van valami gyors módja, hogyan lehetne kideríteni mitől indul ujra a router? RB2011UiAS-2HnD teljesít szolgálat nálam; de a héten már másodjára indul ujra, nincs áramszünet, amikor hétközben ránézegetek mindig vígan 100 MB körül van a szaabd memória. Egyedül az változott, hogy a feltöltési sebességem 20 Mbit lett, de azt meg röhögve ki kéne köhögnie szerint. (tény hogy egy NASsal osztom a linux disztribuciókat, de szerintem csomagokat le kellene kezelnie)

Köszönöm előre a segítséget! (ui.: ha csak egy angol linket kapok már az is nagy segítség lenne)

UPC 300/20 + Synology DS418play + RB2011UiAS-2HnD

(#6198) E.Kaufmann válasza Tido (#6197) üzenetére


E.Kaufmann
addikt

Én egy tápcserével kezdeném, egy tökös 12-24V-s táppal meghajtva, ha a konfig nem változott vagy frissítés nem történt. Ha utána is csinálja, meg kellene nézni nagyobb terhelés (nagyobb Linux distro torrentezése :) ) mellett mekkora a CPU használat és egyes szabályokon finomítani vagy kikapcsolni, hogy ne terhelődjön le annyira. Bár lehet, hogy megérett a kondicserére, ha vannak a belső táp részen púpos elektrolit kondik.

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#6199) ekkold válasza Tido (#6197) üzenetére


ekkold
Topikgazda

RouterOS mikori, friss verzió? (jelenleg 6.43.7-nél tartunk) Flash nem sérült? (/system/resources/bad blocks) Nálam egy 951-es csinált ilyen újraindulásokat, mert lett 1% bad block rajta. Netinstallal megfrissítettem, és jó lett (persze a bad block megmaradt - de attól még teljesen jó)

Persze az is lehet, hogy kondicsere az alaplapon....

[ Szerkesztve ]

(#6200) kovyhun


kovyhun
tag

Sziasztok!

Adott egy Mikrotik router egy "hagyományos" mögött, wifit szór és vpn hívást fogad.
Szeretném inkább switch-ként használni az előző funkciók megtartásával, így kihagyva a dupla nat-ot és külön ip tartományt.
Működhet így is a vpn?

"Hajszolom a tudást, de ő mindig gyorsabb nálam!"

Copyright © 2000-2024 PROHARDVER Informatikai Kft.