Hirdetés

2024. április 19., péntek

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#7051) mgabi válasza mgabi (#7044) üzenetére


mgabi
senior tag

Kovindinka (#7043)

Elég lesz akkor az a 128mb ram, arra miket írtam?

(#7052) #42556672 válasza mgabi (#7051) üzenetére


#42556672
törölt tag

Nekem max 100 torrent seed-em volt de a memória kihasználtsága 40-45% volt.

Dude -dal sem ment 60% fölé. Szerintem bőven elég bele a 128MB

[ Szerkesztve ]

(#7053) mgabi válasza #42556672 (#7052) üzenetére


mgabi
senior tag

Akkor eldöntve, rendelem a hap ac2-t. Wifi nélkül, amúgy is kevesebb lesz a memória- és a hőterhelés is.

(#7054) ekkold válasza vargalex (#7050) üzenetére


ekkold
Topikgazda

Aki már jobban megismerkedett a RouterOS-el, az általában azzal indít egy új router esetében, hogy törli a default konfigot, és úgymond a nulláról állítja be a routerét. Ehhez segítségképpen elkezdtem egy cikket, néhányaknak talán elég volt arra, hogy a kezdő lökést megadják a mikrotikezéshez :-) Neked is ajánlom figyelmedbe: [link]

(#7055) vargalex válasza ekkold (#7054) üzenetére


vargalex
félisten

Szia!

Én is töröltem a default config-ot és magam kezdtem beállítani. Persze előtte olvastam (wiki, egyéb leírások). A tiédet is átnézem, köszönöm!

Alex

(#7056) brickm válasza ekkold (#7054) üzenetére


brickm
őstag

Leginkább ez az alap beállítástól annyiban tér el, hogy manuálisan konfigolja be ugyan azt (kivétel a pppoe csomagméret changelés.)
Egyébként arra kíváncsi vagyok, hogy az új FW-ben hogy oldották meg,a fdasttrack mellett, ami ugye kikerüli a Mangle szabályt(?)

(#7057) ekkold válasza brickm (#7056) üzenetére


ekkold
Topikgazda

Nekem úgy tünt, hogy a mangle szabályt nem kerüli ki. Egyébként van egyszerűbb megoldás is, amihez nem kell mangle szabály, ez néhány régebbi RouterOs verzió esetében valamiért nem ment, de már használható. Egyszerűen létre kell hozni egy külön profilt a pppoe kapcsolat számára, a default profil helyett, és ebben bekapcsolni ill. engedélyezni a "Change tcp mss" opciót. Ez esetben nem kell a mangle szabály...

A default konfig változik az adott szoftver verziókkal, ezért nem lehet egyértelműen kijelenteni, hogy milyen beállításokat hoz létre. Ha az alap beállításoknál több kell, akkor a default konfigból indulva okozhat furcsa és nemkívánatos meglepetéseket. Míg a "kézzel" történő beállítás esetén pontosan tudjuk, hogy mit állítottunk be.

(#7058) ekkold válasza ekkold (#7057) üzenetére


ekkold
Topikgazda

A kép lemaradt az előbb:

[ Szerkesztve ]

(#7059) bb.bocs válasza #42556672 (#7027) üzenetére


bb.bocs
őstag

Sajnos ott sem kapható... :(

Tisztelt Ügyfelünk!

Sajnos a kért termék nem rendelhető, megszüntették a gyártását.

A rendelését a mai napon töröljük.

Ellenzést kérünk a kellemetlenségért.

Üdvözlettel:

Magyar Biztonságtechnikai Kft.

másik házba belemegy, csak hülyén néz ki, nem tud ráfeküdni, első két csavar tartja max... de a semminél jobb lenne :( vagy csináltatni valahol.

[ Szerkesztve ]

(#7060) bb.bocs


bb.bocs
őstag

jól gondolom hogy rb435g lapnál a visszajelző ledeket nem lehet kikapcsolni? (táp meg ilyenek? :( )

(#7061) brickm válasza bb.bocs (#7060) üzenetére


brickm
őstag

Azt nem tudom, de ha leragasztod nem látszik 😁 belül a fényvezető cső alatt.

(#7062) bb.bocs válasza brickm (#7061) üzenetére


bb.bocs
őstag

Végső opció xD

(#7063) Szpilu__25


Szpilu__25
tag

Ha valakit érdekel:) csináltam a Wireless ACL-nél egy olyan opciót, ami zavart engem, hogy addig fogja a kliens<--> router egymást,ameddig van valamicske jel.

Ezt megelőzendően,"hamarabb dobja el a klienst" csináltam két szabály az Access Listben(csak ezek a szabályok vannak nincsenek kilensek felvéve az ACLben).
Egyet ami bizonyos jelszinten belül engedi a csatlakozást a kliensnek és egyet ami megszakítja.

0 ;;; Accept WIFI Client
mac-address=00:00:00:00:00:00 interface=any signal-range=-78..120 allow-signal-out-of-range=3s authentication=yes forwarding=yes ap-tx-limit=0
client-tx-limit=0 private-algo=none private-key="" private-pre-shared-key="" management-protection-key="" vlan-mode=no-tag vlan-id=1

1 ;;; Drop Wifi Client/Out of Range
mac-address=00:00:00:00:00:00 interface=any signal-range=-120..-79 allow-signal-out-of-range=3s authentication=no forwarding=no ap-tx-limit=0 client-tx-limit=0
private-algo=none private-key="" private-pre-shared-key="" management-protection-key="" vlan-mode=no-tag vlan-id=1

[ Szerkesztve ]

(#7064) brickm válasza bb.bocs (#7062) üzenetére


brickm
őstag

Az a led levétele a pcb-ről 😂

(#7065) bb.bocs válasza brickm (#7064) üzenetére


bb.bocs
őstag

annyira nem tolom túl :D mondjuk a lan csatiról kicsit nehezebb lenne.mondjuk utánanézek hátha van olyan upt védő ami takarja a ledeket :D

(#7066) mgabi


mgabi
senior tag

Tegnap beüzemeltem a hap ac2-t. Wow! 4 magos procit nem lehet megizzasztani. Szoftver meg eszement részletes és bonyolult. Olyan mintha egy suzukiból egy forma 1-s autóba ülnél. 128mb rammal jött iponból.

(#7067) Szpilu__25 válasza mgabi (#7066) üzenetére


Szpilu__25
tag

Holnap hozom el én is :D

(#7068) vargalex válasza mgabi (#7066) üzenetére


vargalex
félisten

Én múlt héten szerdán vettem át, szintén 128 MB-os verzió.

Alex

(#7069) bb.bocs válasza bb.bocs (#7065) üzenetére


bb.bocs
őstag

esetleg nem tudjátok online található e valahol pekingben? :D ismerősőm ott van :D hátha hozna házat :D

(#7070) Beniii06 válasza bb.bocs (#7069) üzenetére


Beniii06
őstag

Csak egy ötlet: Ha ennyire hiánycikk, nem gyártják és van rá igény, akkor miért nem nyomtattok házat hozzá?

"Got any other secret weapons?"

(#7071) bambano válasza Beniii06 (#7070) üzenetére


bambano
titán
LOGOUT blog

mert a 435g egy olyan régi cucc, mint az országút.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#7072) mgabi


mgabi
senior tag

Kéne egy kis segítség :)

hap ac2 eth3 (eth1-digi, eth2-pc) portjára kötöttem egy 1043nd v4 openwrt-t wan porton, DHCP client módba raktam (gondolom ez a bridge), wifit engedélyeztem, tökéletesen működik. Mindezt a telefonról bejelentkezve tettem meg a 192.168.1.1 ip-n, ahogy kell, de a pc-ról nem tudok újra belépni, sőt már a telefonról sem engedi a 192.168.1.1. Nyilván ezen az ip-n már nem tudok belépni, ha bridge módban vagyok :( Hogy a manóba tudok belépni gépről a hap ac2 mögötti 1043nd-be konfigurálni, ha kell??? köszi

(#7073) bb.bocs válasza Beniii06 (#7070) üzenetére


bb.bocs
őstag

Mert nincsen. 3d nyomtatom. Kollégáim is max 20*20as méretben tudnak nyomtatni ez pedig nagyobb. Találtam hozzá "tervrajzot". De fémből nekem jobban bejonne. :(

(#7074) vargalex válasza mgabi (#7072) üzenetére


vargalex
félisten

Szia!

Ha minden konfiguráció nélkül kötötted így össze, akkor csak úgy éred el, ha vezetékesen, vagy wifi-n a TP-Link-hez kapcsolódsz, hiszen ő is NAT-ol. Persze beállíthatsz ott egy rule-t, hogy a WAN porton legyen elérhető bizonyos portokon. Ekkor a Mikrotik-ra csatlakozva az általa a TP-Linknek osztott IP-n eléred, de akkor is ott a dupla NAT, ami miatt a két eszközre csatlakozott eszközök két külön hálózatban lesznek.
A legtisztább megoldás az, ha a TP-Link-en a switch konfigurációban az összes portot 1 VLAN-ba szervezed, ami a LAN. A LAN interface-t pedig átállítod DHCP kliens módba, így a Mikrotik-tól fog IP-t kérni, amin el is éred.

Alex

(#7075) Ablakos


Ablakos
őstag

Mitől nem fut le a scriptem, ha az utolsó feltétel (else) ág nincs kikommentezve? :F

:log info "Check software update..."
:local emailAddress "***@hotmail.com"

:local currver "0.00"
:local newver "0.00"

/system package update
set channel=stable
check-for-updates once
:delay 4s;

:local currver [get installed-version]
:local newver [get latest-version]

:if ( $currver != $newver) do={

:log info ("A new software update ".$newver." is available. Sending email...")

/tool e-mail send to="$emailAddress" subject=("[".[/system identity get name]."] New Firmware available - " . [/system clock get time] . " " . [/system clock get date] ) body=("FW: ".$currver." --> ".$newver)
}

#else={ :log info "No package update" }

[ Szerkesztve ]

(#7076) grabber válasza Ablakos (#7075) üzenetére


grabber
addikt

Github auto-upgrade Én ebből lesném ki ami kellene nekem.

(#7077) #42556672 válasza Ablakos (#7075) üzenetére


#42556672
törölt tag

Nem hagytál le egy zárójelet?

A Tied: else={ :log info "No package update" }

Szerintem: else={ :log info ("No package update") }

(#7078) vargalex válasza #42556672 (#7077) üzenetére


vargalex
félisten

Nem kell a zárójel.

De, hogy valami értelmeset is írjak: ugyan soha nem írtam még scriptet, de nem lehet, hogy az if block és az else között nem lehet üres sor?

[ Szerkesztve ]

Alex

(#7079) Ablakos válasza #42556672 (#7077) üzenetére


Ablakos
őstag

A wiki szintaktika szerint nem. Ilyen hülyeséggel szívni. :W

(#7080) Ablakos válasza vargalex (#7078) üzenetére


Ablakos
őstag

Az a megoldás!
Még új sorban sem lehet az if bezáró kapcsos zárójel után az else.
Köszi.

[ Szerkesztve ]

(#7081) E.Kaufmann


E.Kaufmann
addikt

A mikrotiknek a 60GHz-s wireless wire-je át tud lőni 30 métert úgy hogy van egy két fa is a képben?

Le az elipszilonos jével, éljen a "j" !!!

(#7082) mgabi


mgabi
senior tag

Hálózatokról szóló könyvet, irodalmat tudtok ajánlani, ahol nagyon jól elmagyarázzák az alapoktól, hogy mi fán is terem ez az egész?

(#7083) Adamo_sx válasza mgabi (#7082) üzenetére


Adamo_sx
aktív tag

Emlékeim szerint a Tanembaum könyv eléggé az alapoktól kezdi, és elég részletes. Talán otthonra túl részletes is.

(#7084) mgabi válasza vargalex (#7074) üzenetére


mgabi
senior tag

Remek, köszi, megnézem

(#7085) E.Kaufmann válasza mgabi (#7082) üzenetére


E.Kaufmann
addikt

Azért pl agy Cicsco CCNA tananyagban is lehetnek érdekes dolgok, és mintha lenne belőle magyar változat is. Azt hogy honnan lehet ilyet szerezni, mindenki járjon utána ;)

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#7086) mgabi válasza E.Kaufmann (#7085) üzenetére


mgabi
senior tag

Tanenbaum - Computer Networks (6th Edition) - 170 USD + posta ;) már rendelem is :)

[ Szerkesztve ]

(#7087) E.Kaufmann válasza mgabi (#7086) üzenetére


E.Kaufmann
addikt

Ha van rá pénzed... annyiból már hálózati eszközöket rendelnék...

A 60GHz-s kérdésre valaki? [link]

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#7088) mgabi válasza E.Kaufmann (#7087) üzenetére


mgabi
senior tag

viccelek csak, már "megvettem"

(#7089) Beniii06 válasza E.Kaufmann (#7085) üzenetére


Beniii06
őstag

+1
A CCNA-ból két szemeszter van(ezzel már segítettem is a keresésben), ha az ember áttanulmányozza, akár magyar nyelven is, sokat lehet belőle tanulni, viszont van jó pár dolog, ami eltér a Mikrotiktől gyakorlatban, de kb. egy hét alatt hozzá lehet szokni a különbségekhez. Mielőtt kérdezné valaki a hozzájutást, online dolog volt hivatalos bejelentkezéssel, úgy működött a packet tracer is.

"Got any other secret weapons?"

(#7090) vargalex


vargalex
félisten

Sziasztok!

Felvettem a tűzfalba egy Rule-t: forward chain-ba az established és related csomagok esetén fasttrack connection action.
Nem kellene itt pl. egy speedtest alkalmával a csomagoknak olyan ütemben növekedniük, mint az így automatikusan létrejövő passthrough szabálynál? Vagy éppen ez a dummy rule mutatja a fasttrack számlálókat, ahogy a comment-je is mutatja és a fasttrack connection-nál csak az első csomag látszik?

[ Szerkesztve ]

Alex

(#7091) brickm válasza vargalex (#7090) üzenetére


brickm
őstag

2. logikailag. Ha action-el átadod a passtrough-nak, akkor onnanstól el se jut eddig a rule-ig.

(#7092) Gyurka6 válasza E.Kaufmann (#7081) üzenetére


Gyurka6
őstag

Hali!

Szívtam már lombos fa miatt (mikor kizöldült...) kb, 50-60m 2,4-en, én 60-on kizártnak tartom.

Gyurka

(#7093) g0dl


g0dl
addikt

Hali

Egy hap ac2 -vel ismerkedek, és következőkre nem találom a megoldást. ( így első körben nem parancssorban, bár a static dns lista import úgy gyorsabb volt)

- wifi-hez mac filter ( több külön ssid külön mac listával)
- guest wifi
- dynamikus dns frissítés afraid.org , de minden acme, vagy akár curl megoldás jó

[ Szerkesztve ]

(#7094) DanielK válasza g0dl (#7093) üzenetére


DanielK
addikt

1. Wireless interface-knél access list.
2. Wireless alatt újat létrehozni: VirtualAP
3. Gyári dyndns miért nem jó?

(#7095) g0dl válasza DanielK (#7094) üzenetére


g0dl
addikt

Köszi nézem.

"Gyári dyndns miért nem jó?"

Mert a másik már sok helyen fel lett használva.

(#7096) brickm válasza g0dl (#7093) üzenetére


brickm
őstag

Beállítod a gyári cloud DNS-t, a saját dyn-ed meg ráirányítod arra az URL-re ?

(#7097) vargalex


vargalex
félisten

Sziasztok!

Az ip->services alatt az általam nem használt szolgáltatásokat (a www-n is gondolkodtam) letiltottam, az engedélyezetteknél pedig beállítottam, hogy csak a LAN tartományból érhető el. Tűzfalon még nem tiltottam semmit, de számomra érdekes, hogy az nmap open-nek mondja az összes ilyen portot kívülről (a 10.10.2.3 a router külső lábának IP címe):

[gavarga@gavarga-e5540 ~]$ nmap -n 10.10.2.3
Starting Nmap 7.70 ( https://nmap.org ) at 2019-03-15 09:02 CET
Nmap scan report for 10.10.2.3
Host is up (0.048s latency).
Not shown: 996 closed ports
PORT STATE SERVICE
22/tcp open ssh
53/tcp filtered domain
80/tcp open http
8291/tcp open unknown
Nmap done: 1 IP address (1 host up) scanned in 1.64 seconds

Ez azért van, mert igazából nem interface-ra bind-elést végez, hanem pl. host.deny-t használ? Azaz a port tényleg nyitva marad és az ssh szerver utasítja el?

[ Szerkesztve ]

Alex

(#7098) vargalex válasza vargalex (#7097) üzenetére


vargalex
félisten

További olvasgatás után úgy látom, hogy valóban nem lehet interface-ra/IP-re bind-olni a service-okat. Így marad a tűzfal, mert az alkalmazásban lehet bug...

Alex

(#7099) DanielK válasza vargalex (#7098) üzenetére


DanielK
addikt

Mögötte nincs gép ami használja ezeket a portokat? Ha letiltod, akkor elméletileg kifele sem mutatja magát a router, hacsak más nem használja.
Legalábbis nálam így van.

(#7100) vargalex válasza DanielK (#7099) üzenetére


vargalex
félisten

Ahogy írtam, amik látszanak, azok nem tiltottak, csak az elérhetőség korlátozott IP szerint. Elsőre azt gondoltam, hogy mint általában a linuxos service-ok, így IP-re (interface-ra) bind-eli. De láthatóan nem, illetve azóta találtam is ilyen feature request-et, hogy jó lenne...

Alex

Copyright © 2000-2024 PROHARDVER Informatikai Kft.