Hirdetés

2024. május 5., vasárnap

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#7701) Pyttawrx


Pyttawrx
HARDVERAPRÓD

Sziasztok!
Mikrotik router, raspberry pi páros adott. van egy webszerver rajta, és szeretném ha biztonságosként jelenne meg (https) ha beütöm a weboldalcímet, ami a webszerveren van, jelen esetben még a router ddns címe és a port. Ez az ssl-t a routeren vagy a mikrotiken kell konfigolnom.
Köszi

(#7702) bambano válasza Pyttawrx (#7701) üzenetére


bambano
titán

a webszerveren kell beállítani, nem a mikrotiken.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#7703) Pyttawrx válasza bambano (#7702) üzenetére


Pyttawrx
HARDVERAPRÓD

Köszi

(#7704) #42556672 válasza Pyttawrx (#7703) üzenetére


#42556672
törölt tag

A certificate-et egy megbizható hitelesítés szolgáltatótól veszed vagy saját magad akarod generálni és aláírni?

(#7705) Pyttawrx válasza #42556672 (#7704) üzenetére


Pyttawrx
HARDVERAPRÓD

Ha nem muszáj nem venném. :) De még sose csináltam ilyet. Most ahol van a tárhelyem, ahonnan megy a weblap, ott be van állítva, de ha tudnám "üzemeltetni" a saját eszközömről nem lenne rossz. :) Ezért szereném ezt valahogy beállítani

(#7706) #42556672 válasza Pyttawrx (#7705) üzenetére


#42556672
törölt tag

Biztonságosként a weboldal csak megbízható szolgáltatótól vásárolt certificate-tel fog menni, a self-signed sajnos erre nem jó.

(#7707) Pyttawrx válasza #42556672 (#7706) üzenetére


Pyttawrx
HARDVERAPRÓD

Értem, és honnan érdemes beszerezni?

(#7708) #42556672 válasza Pyttawrx (#7707) üzenetére


#42556672
törölt tag

Én legutóbb a digicert-től vettem egy wildcard ssl cert-et. Nem olcsó.

(#7709) Pyttawrx válasza #42556672 (#7708) üzenetére


Pyttawrx
HARDVERAPRÓD

köszi

(#7710) Ablakos válasza Pyttawrx (#7709) üzenetére


Ablakos
őstag

Ha megelégszel alapszintű CA -val esetleg a Let’s Encrypt is szóba jöhet.

[ Szerkesztve ]

(#7711) Pyttawrx válasza Ablakos (#7710) üzenetére


Pyttawrx
HARDVERAPRÓD

Semmi másra nem kell, csak hogy a weblapom onnan menne, és biztonságosan jelenjen meg. Másra nem igazán kell.

[ Szerkesztve ]

(#7712) bacus


bacus
őstag

Amire neked kell, még a wildcardos ssl is megvan évi 10000 ft-ból. Ez szerintem nem drága.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#7713) vzozo válasza Beniii06 (#7452) üzenetére


vzozo
senior tag

Nos, szóval olvasgattam, meg tetszik is, de a helyzet az, hogy reálisan nem lesz időm a következő 2-3 hónapban erre átállítani az itthoni hálózatot.

Ha most venném, és most be is üzemelném, akkor hAP ac² .

Viszont csak azért, hogy a fiókban porosodjon, nem fogom megrendelni.

Tudom, hogy nem vagytok jövőlátók, de ha bárki képben van a Mikrotik roadmappel, és esetleg látná ennek az utódját (hAP ac² ), akkor pls. jelezzetek. Pár hónapot biztosan tudok várni a beszerzéssel, főleg, ha érdemes várni egy erősebb / jobb vasra.

(#7714) Lenry válasza vzozo (#7713) üzenetére


Lenry
félisten

kb egy éve jelent meg a hAP ac2, nem hiszem, hogy mostanában cserélnék

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#7715) adam900331


adam900331
csendes tag

Sziasztok!

Az lenne a kérdésem, hogy mobil stick esetén a PPP Clienten belül milyen beállításokat kell használni, hogy sikeres legyen az internetre való csatlakozás? Telenor szolgáltatásról lenne szó. Létrehoztam egy PPP Clientet, az APN-hez beírtam, hogy online, a PIN kódot megadtam, de miután engedélyezem az interface-t az ablak alján a status: waiting for packets...

Mit csináltam rosszul?

(#7716) #42556672 válasza adam900331 (#7715) üzenetére


#42556672
törölt tag

Data Channel 1
Info Channel 0

Phone:*99#
Dial Command: ATDT
APN:online

Ja, és van egy BUG! Ha kész adj egy USB Power cycle-t neki a System->Routerboard menüben 5sec-re.

[ Szerkesztve ]

(#7717) Beniii06 válasza adam900331 (#7715) üzenetére


Beniii06
őstag

"net" apn-el próbáltad? Az adatkártyák általában azzal szoktak működni, kivéve ha van rá aktiválva online is. Az online NAT-olt IP-t ad, erről jó ha tudsz, port forward nem fog róla működni.

"Got any other secret weapons?"

(#7718) #42556672 válasza Beniii06 (#7717) üzenetére


#42556672
törölt tag

Sok előfizetésnél, pl. HelloData, nincs net APN csak az online-t engedik.

(#7719) adam900331 válasza #42556672 (#7716) üzenetére


adam900331
csendes tag

Köszi, sajnos nem az igazi. Ugyanaz a helyzet, mint előbb. Viszont érdekes mert az address-eknél megjelenik egy dinamikus bejegyzés a ppp clientre 10.64.65.xx IP-vel, illetve megjelenik a routesba is egy bejegyzés 0.0.0.0/0-val a ppp interfacen keresztül. Egyébként ez egy olyan SIM kártya amivel telefonálni is lehet, ideiglenesen akarom kipróbálni, hogy hogyan lehetne bekonfigolni.

(#7720) #42556672 válasza adam900331 (#7719) üzenetére


#42556672
törölt tag

Gondolom az add default route-ot kipipáltad. A use peer DNS-t szintén.

Azzal a Huawei stick-kel próbálod amit flashelni akartál?

(#7721) adam900331 válasza #42556672 (#7720) üzenetére


adam900331
csendes tag

Igen azzal, végülis sikerült firmware-t cserélni és már nem HiLink módban működik, hanem stick módban. Később leírom, hogy hogyan sikerült. Az add default route és a use peer dns bevan pipálva.

[ Szerkesztve ]

(#7722) Beniii06 válasza #42556672 (#7718) üzenetére


Beniii06
őstag

A HelloData hangalapú előfizetés és amúgy sem alkalmas szolgáltatói NAT miatt hosszabb távon komoly célokra megosztani. Adatkártyáknák(ezt is írtam), viszont az online nem jó.

"Got any other secret weapons?"

(#7723) adam900331 válasza Beniii06 (#7722) üzenetére


adam900331
csendes tag

Számomra érdekes amit írsz. Ugyanis ahol használni szeretnénk a mobilnetes megoldást ott szükségünk lenne port forward-ra. Szóval ha jól értem akkor az online APN-el nem fog működni, csak a net APN-el?

(#7724) Beniii06 válasza adam900331 (#7723) üzenetére


Beniii06
őstag

Az online apn 99% NATolt, hangalapú csomagoknál régen be lehetett aktiváltatni a net apn-t is, de kb. 1-2 éve már nem. Adatkártyákkal(amivel nem lehet telefonálni) működik a net apn és a port forward is. Milyen csomagod van? Ha HelloData, akkor felejtős(működik, csak portütközéskor újra kell indítgatni) és szerezz be egy korlátlan adatkártyát(mobilflották topik, számlázás körülményes egy kicsit, főleg cégnek, de megoldható), ezzel működik a port forward. Van ugye Hipernet Home+ csomagok is, ahhoz nem tudom milyen apn van, telenor topikban érdemes utánakérdezni(talán online már az is :F ).

"Got any other secret weapons?"

(#7725) bacus válasza adam900331 (#7715) üzenetére


bacus
őstag

dial on demand ki van kapcsolva? mert az mindig lebontaná a kapcsolatot, ha nincs forgalom, illetve be sem tárcsáz addig.

szerintem már nincs hellodata csomag, maximum azoknak akik tavaly vették és nem mondták le !

egyébként "lakossági" célra, mondjuk azért, hogy legyen net a weekend házba tökéletes volt, a kempingben a szomszédom két szezont dolgozott végig, teljesen érdektelen volt, hogy csak az online apn volt, hogy natolt ip címe volt, stb.

[ Szerkesztve ]

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#7726) #42556672 válasza bacus (#7725) üzenetére


#42556672
törölt tag

Én feldobtam Azure Cloud-ba egy Mikrotik CHR-t és arra tárcsázok be az ilyen NAT-olt helyekről és onnantól bármi megoldható, nincs probléma. Meguntam hadakozni a szolgáltatókkal, különösen Mobil oldalon.

(#7727) bacus válasza #42556672 (#7726) üzenetére


bacus
őstag

Melyik licenszel használod? Egyéb költségek? pl Azure Cloud mibe fáj?

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#7728) Beniii06 válasza bacus (#7725) üzenetére


Beniii06
őstag

teljesen érdektelen volt, hogy csak az online apn volt, hogy natolt ip címe volt, stb.
Talán, mert nem próbáltatok meg egyidejűleg YT-ot nézni például, ugyanis ha olyan szerencsétek volt, hogy azonos portra került mindkét stream, akkor csak az egyikőtöknek ment volna(jobbik eset) vagy egyikőtöknek sem. Ezt mobil hotspot esetében csak újraindítással(repülő üzemmód ki-be nem mindig működött) lehetett megoldani, ami minimum 2 perc kiesés volt. Nyilván alkalmanként pár percre megosztani elég(saját részre), de komolyabb online dolgokra nem jó(főleg cégeknek), ha hirtelen nem tölt be az oldal és restartolgatni kell. Mikor a felhőbe dolgozol vagy netbankolsz, kellemes lehet előről kezdeni a munkát.

A HelloData pont ezért jó példa(még korábban megkötött szerződések élnek) sokan kitalálták, hogy a a vezetékes netet kiváltsák, azután meg jött a panasz/káromkodás, hogy nem töltenek be rajta x oldalak stb. Közben pedig, csak tájékozódni kellett volna és egyébként is, arról indítani kellett havonta egy hívást(mivel hangalapú csomag korlátlan adatkerettel), közben pedig erre a flottás adatkártyák voltak képesek csak.

Backupra én már 1+ éve használok adatkártyát(net apn-el) és 40-60 napos uptime ot tudtam kihozni lte 'routerrel'(B525), így azért is ajánlom ezt, mert ez tutira működik. Vannak TP-linkes 'routerek' is, azok jobban alkalmasak 'modem' módra, de a huawei is tökéletesen működött. Az ilyen stickek sebességben is csak töredékét tudnak egy B525-nek pl.(tapasztalat).

"Got any other secret weapons?"

(#7729) MasterDeeJay

Tanácsot kérnék wifi rendbetételére.
Van kettő RB911-2Hn kliensem amiből egy van csak használatban.
A hálózat jelenleg így néz ki

Az AP egy TP-link CPE210 ami döglődik 10mbit/s körül tud maximum és újra kell gyakran indítgatni.
Az egyik kliens a fent említett mikrotik egy faházban, a másik meg egy régi tp-link egy konténerben de kivezetett antennával.
Na valahogy ezt rendbe szeretném rakni.

Eddigi ötletem:
Az RB911-es maradna, a másik nem használtat is beüzemelném. Tehát mindként kliens egyforma lenne.
Viszont az AP-t cserélném de itt jön a kérdés hogy mire?
Mikrotiket szeretnék, gondolom az SXT lite ide nem játszik mert L3-as?

[ Szerkesztve ]

Vintage Story PH szervere újra fut!

(#7730) bacus válasza Beniii06 (#7728) üzenetére


bacus
őstag

én ugyan flottás csomaggal, adatkártyával használom, de stickkel és miki routerrel, májusba bekapcsolom és augusztus végén ki. A 60 napos uptime ehhez képest karcsú.

Én ezzel a módszerrel 40/40 körüli netet (5 Ghz-es wifin mérve) kaptam, ami több mint elég volt az én 30 eszközömnek. (mert galád módon megosztottam a netem)

A szomszéd hellodata-s kártya is routerben volt (huawei), két szezonban 4-6 eszköz lógott rajta, naná, hogy ment egyszerre rajta minden, yt, fb, stb, SEMMI hátránya nem volt, a havi 1x ki kellett venni és telefonálni rajta egyet. Neki nem kellett vpn, meg kívülről se akarta elérni.
Oda is volt a szomszéd, hogy idén már nem 5600-ért van netje, hanem 12500-ért vett tcomtól hűség nélküli korlátlan adatkártyát (4 hónapra kell neki csak). Hasít, ezt is ki kell venni telefonálni, de ez már megszokott..

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#7731) Beniii06 válasza bacus (#7730) üzenetére


Beniii06
őstag

A 60 nap+ uptime-ot csak azért szakítottam meg manuálisan, mert ezután már érezhetően lassabb volt a weboldalak betöltődése. Pont erről volt szó, hogy a 40/40 az kevés, mert az asztali router 120/40-et tudott, szemben a 30/30-al, ami mégis csak a töredéke, azonos cellán, azonos helyen mérve fél per különbséggel.
Még most is van ~5200Ft-ért ilyen csomag(van 4000+ -ért másik cég) és az kifejezetten adatkártya, sőt + 500 Ft-ért lehetett megosztó sim-et is kérni(mostmár nem), így ~5800 Ft-ért 2db simmel lehet netezni, ja és ezeket nem kell kivenni, telefonálni, hanem arra van használva, amire ki lett találva, modemben/routerben.(csak utána kellett járni alaposan,ennyi) 12000+ Ft-ért lakossági szinten(ezt írtad) felesleges ennyit fizetni szerintem 1db sim-ért. OFF vége.

"Got any other secret weapons?"

(#7732) #42556672 válasza bacus (#7727) üzenetére


#42556672
törölt tag

A gép amire felraktam havonta 25GBP, típusa B2S
Az adatforgalom pedig kb. 13GBP

Jelenleg egy Trial licenszet használok és mire lejár a fizetős MUM eseményen adnak majd licenszet.

(#7733) bambano válasza MasterDeeJay (#7729) üzenetére


bambano
titán

wap ac?

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#7734) akos86


akos86
aktív tag

Sziasztok!

Kezdő Mikrotikesként teszem fel a kérdésem.

Weboldalak tiltását szeretném kivitelezni egy RB850gx2 routeren ami részben sikerül is. Létrehoztam egy szabályt ami tiltja a megadott oldalt pl facebook.com. Viszont a kedves felhasználó rájött hogy ezt könnyen kijátszható egy proxy oldallal pl https://www.proxysite.com/ ugyanis ha ide beírja a keresett weboldalt akkor azt a böngészője szépen megnyitja. Szeretnék létrehozni egy szabályt ami megakadályozná ezt.

Elnézést ha nagyon konyhanyelven fogalmaztam de remélem hogy érdemben tudtok segíteni.

3dfx, gone but never forgotten...

(#7735) MasterDeeJay válasza bambano (#7733) üzenetére

Jól hangzik, a sima 2nD-s ára vàllalható.
Köszi!

Vintage Story PH szervere újra fut!

(#7736) bacus válasza Beniii06 (#7731) üzenetére


bacus
őstag

"12000+ Ft-ért lakossági szinten(ezt írtad) felesleges ennyit fizetni szerintem 1db sim-ért."

Aha, hát akkor te ne fizess érte ennyit. Ez az ember, nem akar flottát, jó neki ez a csomag, 4 hónapra leköltözik a kempingbe, onnan dolgozik (fordító), ezen nézi a tévét, yt, stb.
Nos keres heti cca 100-150e netto forintot szakfordítással (persze igazából euróban kapja), ebből heti 3e a net költsége, hmm. sztem nem rossz.., de ha szerinted felesleges ennyit fizessen érte, akkor majd lebeszélem...

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#7737) Pyttawrx válasza akos86 (#7734) üzenetére


Pyttawrx
HARDVERAPRÓD

Egyszerű, de szerintem jó:
LINK

És a proxysite oldalra is megcsinálod.

Biztos van más megoldás is, hirtelen ez jött, ezt használom én is.

(#7738) choco01


choco01
addikt

Hali.

Sikerültek a PortForwardokat megcsinálnom, köszönöm a segítségeket!

Most az a gondom hogy a Telekomos HGW mögött van az eszköz és mindent elérek amit akarok távból csak magát a Mikrotik eszközt nem.. pedig a HGW-ben és a Mikrotiken is megcsináltam az irányításokat a 8291-es portra meg látom hogy számolja is a NAT fülön a szabály végén a csomagokat amikor kapcsolódnék de mégsem tudok kapcsolódni, mit kéne még beállítani? :F :F

:R

Applikáció fejlesztés, weboldal készítés, SEO, Online marketing » https://petadev.com

(#7739) E.Kaufmann válasza choco01 (#7738) üzenetére


E.Kaufmann
addikt

Lehet az input láncon van blokkolva az elérés

Le az elipszilonos jével, éljen a "j" !!!

(#7740) Beniii06 válasza choco01 (#7738) üzenetére


Beniii06
őstag

Az ether1-en blokkolni szokták a távoli elérést(valószínűleg ez a wan neked is), próbáldd meg másik porttal is, pl 2-esen.

"Got any other secret weapons?"

(#7741) e90lci válasza choco01 (#7738) üzenetére


e90lci
senior tag

Sagemcom F@st 3686 os ról van szó?

(#7742) Szpilu__25 válasza choco01 (#7738) üzenetére


Szpilu__25
tag

IP/Services fül alatt engedve van a winbox?

(#7743) bambano válasza Szpilu__25 (#7742) üzenetére


bambano
titán

most egyébként arról megy a beszélgetés, hogy hogyan tegyétek feltörhetővé a routerét?

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#7744) E.Kaufmann válasza bambano (#7743) üzenetére


E.Kaufmann
addikt

Arról hát, mindent a kedves vevőért ;]

Le az elipszilonos jével, éljen a "j" !!!

(#7745) Szpilu__25 válasza bambano (#7743) üzenetére


Szpilu__25
tag

Persze minden egyes nyitott port plusz rizikó. Nekem még nem törték fel. :D viszont SSH-t folyamatosan próbálják.

(#7746) bambano válasza E.Kaufmann (#7744) üzenetére


bambano
titán

akkor ne végezzetek félmunkát :P

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#7747) MaCS_70


MaCS_70
félisten

Üdvözletem!

Kb. egy havi boldogság után komoly problémáim akadtak a wAP LTE egységgel, amivel a mobilnetet hozom be a házba.

A konfiguráció úgy néz ki, hogy a Windoxban az Interfaces között a használt APN ablakában van beállítva a Passthrough az Ether1-re.

Pár napja elkezdett szakadozni a net, az Asus routerek (több példánnyal is próbáltam) infoablakában körben váltogatják egymás a hálózati kábel nincs csatlakoztatva, a leválasztva, illetve a szolgáltató DHCP szolgáltatása nem megfelelő hibaüzenetek, köztük pár másodpercnyi normális neteléréssel.
TP-Link routerek egyszerűen csak nem látják a WAN-kapcsolatot.

A szolgáltatás egyébként rendben van, USB stickkel hiba nélkül működik.

Ha nincs a passthrough, akkor a WinBoxban aztá látom, hogy az LTE-kapcsolat él.

Gondoltam, megnézem, hogy hol a hiba -- csakhogy az LTE - Ether1 passthrough miatt ugye etherneten nem látok rá az eszközre, arra meg nem jövök rá, hogy mondjuk Wifin ezt melyik kulcsszavakkal tudom elérni.

A kérdésem tehát kettős:
1. Van-e ötletetekt a hardverhibán kívül a fenti hibajalenségre?
2. Ha az LTE passthroughban megy ki az Ether1-re, akkor hogyan tudok olyan wifikapcsolatot generálni, hogy mondjuk egy notebookkal a WinBoxon rálássak az eszközre?

Köszönettel: MaCS

Fán nem lehet motorozni, motoron viszont lehet fázni!

(#7748) bacus válasza MaCS_70 (#7747) üzenetére


bacus
őstag

a wifi interfacenek adj egy ip-t, csinálj rá egy dhcp szervert, utána a wifire kapcsolódva sztem el kell tudd érni a routert. Ennek mennie kellene dhcp nélkül is, csak a wifi interfacen is fix ip cimet kellene beállíts.

Mivel a passthroug eth1-re megy, ezért onnan valóban nem hiszem, hogy el fogod tudni érni a routert, hacsak nem közvetlenül dugnád a laptopod az eth1 portra, mert akkor mac kapcsolaton szerintem vezetéken is el kéne tudd érrni a winboxal a routert.

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#7749) MaCS_70 válasza bacus (#7748) üzenetére


MaCS_70
félisten

Közvetlenül szoktam WinBoxszal a Mikrotikre kapcsolódni, és amint leokézom az Ether1 passthrough-t, azonnal leszakad a WinBoxról, amit mondjuk logikusnak is tartok.

Megpróbáékozom a wifinek IP-címadással.

Köszönettel: MaCS

Fán nem lehet motorozni, motoron viszont lehet fázni!

(#7750) vargalex válasza MaCS_70 (#7749) üzenetére


vargalex
félisten

MAC kapcsolaton nem szakad meg. Próbálj meg úgy csatlakozni, ahogy a kolléga is írta.

Alex

Copyright © 2000-2024 PROHARDVER Informatikai Kft.