Hirdetés

2024. április 24., szerda

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#7351) Beniii06 válasza csabi0805 (#7350) üzenetére


Beniii06
őstag

És arra nem gondoltál, hogy a rendszergazdátok is topik tag?
Kaptok egy mac cím szűrést és kész...

...de biztos nem tőlem. ;]

"Got any other secret weapons?"

(#7352) ekkold válasza csabi0805 (#7350) üzenetére


ekkold
Topikgazda

Persze a TPlink router is tud (nagy valószínűséggel) MAC címet klónozni a WAN portjára. Ha olyan MAC címet mutat ami "nem lóg ki a sorból" akkor nem fog feltűnni sem. Ha úgy van beállítva, hogy NAT-ol, akkor a mögötte levő eszközök (pl. mobil telefonok) MAC címe nem fog látszani. Viszont ha lebuksz vele, akkor rossz esetben simán ki is rúghatnak miatta (pl. mert egy céges hálózatban a wifi plusz biztonsági kockázatot jelenthet, azaz biztonsági rést építesz a hálózatba), az pedig már a Te döntésed, hogy megéri-e a kockázatot. A másik lehetőség az lenne, hogy megkérdezed a rendszergazdát, hogy csak úgy elméletben mi lenne ha... Szerencsés esetben akár segíthet is, ha viszont őt is kötik a helyi szabályok ebben a tekintetben, akkor nem segíthet.

(#7353) csabi0805 válasza ekkold (#7352) üzenetére


csabi0805
aktív tag

Köszi!

Azért kérdeztem meg mert nem csináltunk ilyet,nem akarunk balhét belőle.

(#7354) #42556672 válasza csabi0805 (#7350) üzenetére


#42556672
törölt tag

Olcsóbb a mobilnet mint új melóhelyet keresni ;-)

[ Szerkesztve ]

(#7355) bacus válasza #42556672 (#7354) üzenetére


bacus
őstag

Ráadásnak ha többen összeálltok vesztek egy csomagot mobil hotspottal közösen, és lesz havi 150 giga, ami több mint elég, és ezért nem szólhat senki semmit. Feltéve, hogy nem a munka rovására megy, vagy ezen külditek szét az ipari kémkedéssel szerzett infokat :)

Nekem van ügyfelem (cipőbolt), ahol volt wifi a dolgozóknak, jött a kérés, hogy tiltsam le, mert az eladók szarnak a vevőkkel foglalkozni, ott facebookoznak a polcot támasztva. Letiltottam, következő hónapban jöttek, hogy még mindig, pedig wifi már nincs, most a gépeken csinálják.. Facebook kitilt a hálózatról..., vettek mobil netet a dolgozók.
Most ott tartanak, hogy akinél a kézben látnak mobil telefont, másnaptól nem kell bemenjen dolgozni..

2 hónap alatt elintézték maguknak, hogy a gyereknek hazatelefonálni 1 percre, hogy rendben hazaért e, azt is csak lopva a budin.

Egyébként a sógorom a Sparban dolgozik, ott az öltözőben kell hagyni a mobiljukat, évek óta így van.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#7356) #42556672 válasza bacus (#7355) üzenetére


#42556672
törölt tag

Igen, a legtöbb cég bizalmi alapon indít majd szigorít mert a dolgozók nem tudnak élni a szabadsággal és a nap végén nekünk csinálnak munkát, ami persze nem akkora probléma ;-)

(#7357) bambano válasza Beniii06 (#7351) üzenetére


bambano
titán
LOGOUT blog

nem mac címet kell tiltani, mert akkor cseréli.
a belső hálózat felé menő csomagok ttl-jét le kell venni 1-re, és akkor egyetlen belső routeren se fog átmenni a csomag.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#7358) Zwodkassy


Zwodkassy
senior tag

Úgy látom megint lesz nálunk MUM

https://mum.mikrotik.com/2019/HU/info/EN

Valaki volt már ilyenen?

(#7359) Ablakos válasza Zwodkassy (#7358) üzenetére


Ablakos
őstag

Remélem lesz közzétett videó a teljes eseményről.

(#7360) #42556672 válasza Zwodkassy (#7358) üzenetére


#42556672
törölt tag

Igen, valamikor május végén. Kíváncsiságból regisztráltam, legalább lesz egy pólóm. :-)

(#7361) Zwodkassy válasza #42556672 (#7360) üzenetére


Zwodkassy
senior tag

Magára az eseményre is kell regisztrálni?

(#7362) bacus


bacus
őstag

Én is regisztráltam, ha valaki meg akar ismerni, akkor Bacus-os pólóban leszek, motoros gatyában... :)

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#7363) #42556672 válasza Zwodkassy (#7361) üzenetére


#42556672
törölt tag

Igen!

(#7364) Zwodkassy válasza #42556672 (#7363) üzenetére


Zwodkassy
senior tag

Uccu neki 😁

(#7365) Zwodkassy válasza bacus (#7362) üzenetére


Zwodkassy
senior tag

Majd megkereslek 😁

(#7366) bacus válasza Zwodkassy (#7365) üzenetére


bacus
őstag

Mondjuk mi már találkoztunk, neked könnyű lesz !

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#7367) almi


almi
senior tag

Sziasztok!

Adott egy Mikrotik RB850Gx2 router, ami egyben a DNS szerver is a hálózaton.
Ahogy ez a router egy OpenVPN szerver is, amire egy másik városban lévő linuxos openvpn csatlakozik kliensként. Ezen a linux szerveren fut egy bind is, ami az ottani DNS-t szolgálja ki.
A problémám az az, hogy a bind-ban hiába adom meg egy bizonyos domainre (sajatdomain.local) forwardernek a VPN túloldalán lévő mikrotiket, sajnos nem történik semmi, nem oldja fel a sajatdomain.local-os címeket.

A hálózati láthatóság megoldott, pingelni tudom a távoli linux szerverről a mikrotiket.

Van esetleg valami, amit figyelmen kívül hagytam?

Köszi!
Üdv.,
almi

(#7368) Lenry válasza almi (#7367) üzenetére


Lenry
félisten

az nem segít, ha a távoli routerben
IP - DNS - Staticba felveszed?

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#7369) amtibacsi


amtibacsi
aktív tag

Üdv.
Nagyon kezdő mikrotikes vagyok. Csináltunk egy hotspot hálózatot, minden remekül működik, felhasználókat tudom paraméterezni, korlátozni, stb, viszont jó lenne időintervallumokat is megadni. Pl. Gizi nevű user 11:00 - 12:30 és 13:00-14:30 között tudjon netezni. Ehhez kéne betenni őt egy olyan profilba, ahol ez a szabály létezik egy script formájában. Na, ez a script érdekelne. :) Tudna valaki egy ilyet írni nekem ? Nagyon megköszönném. :)

(#7370) almi válasza Lenry (#7368) üzenetére


almi
senior tag

A mikrotiken fel van véve ugye static-ban és a cél az az lenne, hogy ne kelljen 2 helyen vezetni ezeket a bejegyzéseket. A Bind le tudja kérni a távoli mikrotiktől, ha szükséges.

(#7371) Lenry válasza amtibacsi (#7369) üzenetére


Lenry
félisten

pont erre van szerintem a Kid Control
IP - Kid Control

(#7370) almi akkor passz, bocsi

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#7372) amtibacsi válasza Lenry (#7371) üzenetére


amtibacsi
aktív tag

Arra már én is gondoltam, de ott egyenként kéne megadni a MAC címeket. Nálam viszont bárki bejenetkezhet az adott user névvel. (A feladat: iskolában a szünetben engedni kéne a netezést, de órák alatt tiltva a net) Most úgy oldottam meg, hogy a tanár kérésére nullázom a kikapcsolási időt, ha óra alatt is kell a net, viszont szünetben meg be kéne kapcsolgatnom.

[ Szerkesztve ]

(#7373) Zwodkassy válasza bacus (#7366) üzenetére


Zwodkassy
senior tag

:D :D :D

(#7374) ekkold válasza amtibacsi (#7372) üzenetére


ekkold
Topikgazda

A mikrotik több SSID-t is tud sugározni. Úgy oldanám meg a feladatot, hogy lenne egy SSID+jelszó páros ami a diákoké (persze ezen is futhat hotspot, de minek), lenne a tanároknak is külön SSID, stb... Mindegyik külön IP tartomány és sávszélesség. Ezután egy egyszerű script-el megoldható lenne az adott SSID-k vagy a hozzá tartozó internet elérés automatikus ki/be kapcsolása. Ezen felül "kézzel" bármikor be vagy ki kapcsolható az adott SSID, vagy az azon futó internet szolgáltatás.

Másik lehetőség, ha a tanárnak is adsz jogosultságot a user manager felülethez.

Script-el amúgy minden megoldható, nem is tűnik bonyolultnak (pl. egy-egy profil tiltása-engedélyezése időzítve) , de ehhez meg kell ismerni kicsit a mikrotik parancssori lehetőségeit. Utána egy script megírása már nem olyan veszélyes.

[ Szerkesztve ]

(#7375) bacus


bacus
őstag

A helyzetet azért sem bonyolítanám, mert a diákok "net"-jét ez a wifi ma már nem szabályozza. Minden csomaghoz van net, nem is túl drágák, a szülő megveszi, azaz a diákoknak MINDIG lesz netje.
További kavarás, hogy a T pl ha jól tudom a messenger, mobil fb -t nem is számolja bele a forgalomba, az a feltöltőkártyásoknak is mindig elérhető.

Ezt azért nem ártana figyelembe venni a tanároknak is.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#7376) amtibacsi válasza ekkold (#7374) üzenetére


amtibacsi
aktív tag

Köszönöm a tippet, jónak tűnik. Sajnos nem a mikrotik wifizik, hanem 9 db régi fajta router ap módban. A bejövő kérések lesznek osztályozva MAC alapján. A regisztráltak mennek egyenesbe, a többieknek van a hotspot. Úgy néz ki tűzfal oldalról fogjuk megoldani, az egyszerűbbnek tűnik.

(#7377) George30


George30
csendes tag

Sziasztok

Segítséget szeretnék kérni Plex Média szerver beállításával kapcsolatban.

Mindent sikerült beállítani kivéve a Plex-et... bármit állítok be a Plex web kliens oldala nem látja a telepített szervert...

Segítségeteket előre is nagyon köszönöm

(#7378) DanielK válasza George30 (#7377) üzenetére


DanielK
addikt

Ugyanazon hálózatban a kettő? A szerveren mit ír a távoli elérés alatt. Mind a helyire, mind a távolira.
Én manuálisan adtam meg egy portot, amit natoltam a routeren. Így távolról is megy pikk pakk

(#7379) George30 válasza DanielK (#7378) üzenetére


George30
csendes tag

Szia

Igen egy hálozaton van. Manuálisan állítottam be a portot... az alábbak szerint:

DIGI Fix Ip címem van...

Sajnos továbbra sem látom a web kliens felületéről a szervert.

Az OMV illetve a Plex forumokon egyértelmüen Router beállítási hibát gyanítanak...

[ Szerkesztve ]

(#7380) Lenry válasza George30 (#7379) üzenetére


Lenry
félisten

amennyi látszik a képből, az alapján jó, meghát elrontani is nehéz, de azért nézd át, hogy tuti így néz-e ki

;;; Plex
chain=dstnat action=dst-nat to-addresses=<PMScíme> to-ports=32400 protocol=tcp in-interface=DIGI dst-port=32400 log=no
log-prefix=""

illetve, hogy biztos hogy az-e az IP címe a szervernek, amit te gondolsz

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#7381) George30 válasza Lenry (#7380) üzenetére


George30
csendes tag

Szia

Huh ehez én amatőr vagyok :)

Hol tudom az általad leírtakat ellenőrizni?

(#7382) DanielK válasza George30 (#7379) üzenetére


DanielK
addikt

Webes kliens beállításaiban nem tudod megadni manuálisan azt az ip amin a pms van? Ugyanazon a gépen én pl a 127.0.0.1 állítottam be

(#7383) Pyttawrx


Pyttawrx
HARDVERAPRÓD

Akinek wifis rb4011-es van legyenszíves nézze már meg az 5GHz és a 2.4GHz interface status fülön a link downs: értékeket. Köszönöm

(#7384) pitiless válasza Pyttawrx (#7383) üzenetére


pitiless
senior tag

Én CAPsMAN-nal használom, ha számít. 5 GHz: 30, 2.4 GHz: 3.

(#7385) Lenry válasza George30 (#7381) üzenetére


Lenry
félisten

melyik részét?
nézd át, hogy a NAT-olásod tutira így néz-e ki, tehát biztosan a szervered IP címére és megfelelő portjára irányít.
a szervered IP címét meg Windowsban az ipconfig, Linuxban az ip addr paranccsal tudod legegyszerűbben ellenőrizni

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#7386) Pyttawrx válasza pitiless (#7384) üzenetére


Pyttawrx
HARDVERAPRÓD

Minden infó számít, köszönöm. :)

(#7387) mrzed


mrzed
senior tag

Ismét egy capsman-os kérdéssel zavarnálak benneteket:
Van két eszköz, ami egyfolytában libikókázik a wifi hálózaton:


Az első egy klíma, a második pedig mobiltelefon. A másik két klíma nem csinál ilyet, és a többi mobil eszköz sem. Normál is ez, vagy nem jól állitottam be valamit?

(#7388) #42556672 válasza mrzed (#7387) üzenetére


#42556672
törölt tag

A második fura, majd 30dB-t ingadozik a térerő a csatlakozás és a bontás között. Üzemel bármi ami zavarhatja amikor ez történik?

(#7389) mrzed válasza #42556672 (#7388) üzenetére


mrzed
senior tag

A másodiknál az a helyzet, hogy a lakás másik felén lévő cap-hoz csatlakozik. Szabály alapján -70 alatt leválaszt, majd csatlakozik a közelében lévő cap-hoz... de hogy ezt miért dobja el?! Persze, közben a készülék nem mozog.

(#7390) #42556672 válasza mrzed (#7389) üzenetére


#42556672
törölt tag

Tedd át -90-re vagy a gyári -120-ra.

(#7391) George30 válasza Lenry (#7380) üzenetére


George30
csendes tag

Sziasztok

Sikerült időt szakítani rá így néz ki nálam:

chain=dstnat action=dst-nat to-addresses=10.0.30.222 to-ports=32400 protocol=tcp in-interface=DIGI dstport=32400 log=no log-prefix=""

Meglátásom szerint itt is minden rendben van de a Plex webkliens továbbra sem éri el a szervert.. :(

(#7392) m0ski


m0ski
aktív tag

Sziasztok!

Olyan jelenséggel találkozott már valaki, hogy frissítés után hiányoznak beállítások?
Egy RB1100 630 tűzfal szabályából 30 maradt frissítés után.

A frissítés előtti backupot hiába raktam vissza/downgrade-eltem, nem sikerült visszanyerni a korábbi állapotot.

(#7393) byson55 válasza m0ski (#7392) üzenetére


byson55
tag

Nekem most a 6.44.2 -re frissítéskor 951Ui -re nem sikerült, első ránézésre a wifi, és a pppoe tűnt el. Csak nem tettem szóvá, olyan hülyének éreztem magam :)

(#7394) Jonesy84 válasza George30 (#7391) üzenetére


Jonesy84
tag

OMV-ben nyitottad a tűzfalat? Ennél az egy pluginnál kell külön nyitni.

(#7395) George30 válasza Jonesy84 (#7394) üzenetére


George30
csendes tag

Szia

Az OMV fórum gurui szerint nem kell (megjegyzem az OMV 2.16 verzónál sem volt beállítva)

De az ötlet jó megpróbálom...

(#7396) George30 válasza Jonesy84 (#7394) üzenetére


George30
csendes tag

Szia

Köszönöm a tippet sajnos nem oldotta meg az elérést...

[kép]

(#7397) e90lci válasza m0ski (#7392) üzenetére


e90lci
senior tag

Szia
Ne aggódj én Pénteken csak 7 órát b@sz... el az új RB4011 es fel konfigolásával a 0 ról.Ebben 5 reset és teljes konfig volt benne,mert természetesen mindig beragadt valami,vagy valami nem ment.Már ott tartottam visszaküldöm,cseréljék ezt is és az utolsó konfignál összeállt.Jelzem minden féle reset lehetőségen végig mentem előtte,úgy nézett ki sikerült is onnan kezdve jól működik minden.Majdnem 2 napja. :) Kopp,kopp.

(#7398) m0ski válasza e90lci (#7397) üzenetére


m0ski
aktív tag

Itt az a baj, hogy export csak február végi van, amit használni tudunk, minden más backup.
Ez nem is lenne gond, ha nem az utolsó 1 hónapban álltunk volna neki rendbe tenni/kipucolni az időközben feleslegessé vált szabályokat... :(

(#7399) ekkold válasza m0ski (#7392) üzenetére


ekkold
Topikgazda

Ezért szoktam kétféleképpen backupot készíteni. A backup parancssal, majd az export-al is, mindkettőt automatikusan, majd email-ban elküldi a router hetente egyszer.

(#7400) e90lci válasza m0ski (#7398) üzenetére


e90lci
senior tag

Ez szívás. :O Jó munkát hozzá.Hála istennek,nekem csak otthoni környezet.Én nem ezzel foglalkozom csak kellett már egy normális rendszer itthonra meg kintre is.De át tudom érezni a gondodat,én is sokszor szembesülök vele,mikor a "mérnök úr" revíziózik 1 et utólag,ami teljesen más,az előgyártás meg már kész meg a beszerelés is.Na ez is szopás. :W

Copyright © 2000-2024 PROHARDVER Informatikai Kft.