Hirdetés

2024. április 25., csütörtök

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#7901) Rruuer válasza #42556672 (#7900) üzenetére


Rruuer
senior tag

Mert nekem jelen pillanatban egy syno radiusom fut és azzal ilyet nem lehet. Lelet más tudja de ez nem. Azér kérdeztem.

(#7902) snorbi82


snorbi82
senior tag

Lehet én is csúnyán oldottam meg,de nálam is van.:
Van 1 db SSID a hálózaton!
192.168.0.0 - 192.168.9.254-ig van /20-ban! Hogy miért van ennyi, azért mert kellett. :P :)
Céges mobilokat (Userek) 192.168.10.0-254/24
És idegenek akik jönnek: 192.168.11.0-254/24 DHCP
Jó mert nem látják mobillal a és DHCP-sek a hálózatot.
A többit aminek nem kell látni egymást, tűzfal megoldja és logban szépen látszik, hogy ki mikor akar olyant, amit nem lehet. :D

IPhone 15 Pro Max, Iphone 13

(#7903) lordjancso


lordjancso
senior tag

Sziasztok!

Már egy jó ideje egy MIKROTIK RB4011iGS+5HacQ2HnD-IN routert használok és eddig lusta voltam beállítani a wifit. Pontosabban az 5Ghz-es wifi működik és azt használom, de szeretném úgy beállítani, hogy a 2.4-es is működjön, de természetesen az 5Ghz-es legyen az elsődleges.

Lehetséges az, hogy egyetlen SSID-t mutasson csak a router és amikor csatlakozik rá egy eszköz, a router el tudja dönteni, hogy ha képes az eszköz 5Ghz-es wifi-re akkor azt használja, egyéb esetben a másikat?

Ez jó megoldás lenne, vagy adjak külön SSID-t a 2.4-es wifi-nek?

Előre is köszi a segítségeket!

Rip and cut and mutilate the innocent, his friends, and again and again and on and on.

(#7904) DanielK válasza lordjancso (#7903) üzenetére


DanielK
addikt

Ez kliens kérdése, nem a routeré.
Én külön nevet adtam neki, így amelyik nem képes az 5-re, csak ezt látja.

(#7905) Lenry válasza lordjancso (#7903) üzenetére


Lenry
félisten

Lehetséges az, hogy egyetlen SSID-t mutasson csak a router és amikor csatlakozik rá egy eszköz, a router el tudja dönteni, hogy ha képes az eszköz 5Ghz-es wifi-re akkor azt használja, egyéb esetben a másikat?

minden olyan eszköz amivel valaha találkoztam, alapból így működött, ezt nem a router szelektálja

[ Szerkesztve ]

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#7906) #42556672 válasza lordjancso (#7903) üzenetére


#42556672
törölt tag

CAPsMAN-t használj az RB4011-en és kényelmesen beállíthatod amit szeretnél.

Azt hogy ki hová csatlakozik a kliens dönti el.

[ Szerkesztve ]

(#7907) adika4444


adika4444
addikt

Hali!

Új vagyok a MikroTik világában, igazából bele akarok kóstolni, milyen.

Van jelenleg egy ASUS Ac66U B1-em, ebből egy AC-s AP-t csinálnék az emeletre, adott tehát egy DIGI gigás net, PPPoE csatlakozásra, amire kéne valami.

Először az ASUS Ac65P eszközt néztem akciósan, de az akció véget ért, én meg valami normális gépet vennék.

Milyen MikroTik ajánlott kezdésnek ami bírja a gigás DIGI netet ha masszívan ki is van használva?

Wi-Fi nem nagyon érdekel, nyilván azonos áron a lehető legjobb, de ha úgy van veszek inkább egy AP-t, ez tényleg csak útválasztó legyen.

Tudom, hogy ez nem olyan click-to-run kategória mint a TP meg az ASUS, de jó lenne beletanulni, meg jó lenne teljesen kézben tartani a saját hálózatomat.

Köszi!

üdv, adika4444

(#7908) Lenry válasza adika4444 (#7907) üzenetére


Lenry
félisten

hAP ac2

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#7909) bambano válasza Rruuer (#7901) üzenetére


bambano
titán
LOGOUT blog

megmondom őszintén, nem értem, hogy mit nem értesz.
csinálsz egy ssid-t, a bejövő forgalmat trunkként kezeled.
a radius szerveren van egy szótár fájl, ami megmondja, hogy melyik attribútumot hogyan kell bemappelni a radius válaszokban. a mikrotik webjénről le lehet tölteni a szótár mikrotik specifikus részét.

hogy egy synologyn vagy hasonlón ez hogyan megy, nem tudom, de pc-s freeradius szervernél ez úgy megy, hogy letöltöd a mikrotik szótárat, beleírod a freeradius szótárába. ezzel lesz olyan attribútumod, hogy vlanid, azt kitöltöd az usereknél, és utána az ap azzal a vlan id-vel taggelve fogja küldeni a kliensről a forgalmat.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#7910) alitak


alitak
senior tag

Sziasztok, segítséget szeretnék kérni port forward beállításhoz, mert nem boldogulok vele.

Alapvetően a 2727-es portra érkező kérést akarom továbbítani a 192.168.0.101 cím 2727-es portjára. Ezeket állítottam be:
https://prnt.sc/ny079h
https://prnt.sc/ny07de
Timeout van folyamatosan. A tűzfal a default szabályokat tartalmazza egyelőre (https://prnt.sc/ny0882), a drop szabályokat lekapcsoltam, de sajnos így se érem el a belső gépet kintről.

Fel kell valamilyen szabályt vennem még? A forward szabályt állítottam rosszul?

Nec arte, nec marte | használt hardverek jó áron: http://goo.gl/lUwLkw

(#7911) almi válasza alitak (#7910) üzenetére


almi
senior tag

Szerk.: Bocs, csak másodjára olvastam, hogy a drop szabályokat kilőtted..

Nem tudom, hogy milyen op rendszer fut a cél címmel rendelkező állomáson, de a helyi tűzfalat nézted?

[ Szerkesztve ]

(#7912) alitak válasza almi (#7911) üzenetére


alitak
senior tag

Tegnapelőtt cseréltem routert a tikre, a régivel nem volt gond. Belső IP címen működik a csatlakozás a 2727-es porton..

Nec arte, nec marte | használt hardverek jó áron: http://goo.gl/lUwLkw

(#7913) almi válasza alitak (#7912) üzenetére


almi
senior tag

A Port Checker mit ír, nyitva van a port?

(#7914) alitak válasza almi (#7913) üzenetére


alitak
senior tag

Azt mondja, hogy igen: Port 2727 is open on 94.xxx.xxx.xxx.

Nec arte, nec marte | használt hardverek jó áron: http://goo.gl/lUwLkw

(#7915) Lenry válasza alitak (#7910) üzenetére


Lenry
félisten

dstnat szabályba még az In.Interface-nél add meg a Mikrotik azon portját ahol bejön a net

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#7916) almi válasza Lenry (#7915) üzenetére


almi
senior tag

Valóban ez a megoldás.. :)

(#7917) alitak válasza Lenry (#7915) üzenetére


alitak
senior tag

valóban, olyan verzió is volt. Most visszaraktam: https://prnt.sc/ny1i8s
Most connection refused van :)

Az okozhat gondot, hogy ssh-t használom ezen a porton? Nincs arra valami korlátozás a routerben?

Mod: megnéztem 10+ leírást, meg még 3-4 videót is, hogy kell beállítani. Mind ugyanazt mondta/írta, de sajnos nem megy.

mod2: most néztem, a 23218 port is fel van véve, de az online tool erre azt mondja, hogy closed. A 3. port a 28123, az nyitott.

[ Szerkesztve ]

Nec arte, nec marte | használt hardverek jó áron: http://goo.gl/lUwLkw

(#7918) almi válasza alitak (#7917) üzenetére


almi
senior tag

Viszont ha connection refused, azt már sztem az ssh dobja vissza.. Nincs valami megszorítás az ssh configban, ami már nem teljesül az új router beállításai miatt?

(#7919) Lenry válasza alitak (#7917) üzenetére


Lenry
félisten

én a következő pontokat nézném meg:

- Mikrotikben a tűzfalszabálynál látszik, hogy pörög a számlálója, amikor kapcsolódnál? ha igen, akkor eddig eljut a kérés és máshol lesz a gond, ha nem, akkor kapcsold be a logot hogy lásd mi baja van.

- tuti ez az SSH port? SSH daemon tuti fut a gépen? nem tudom milyen op.rendszer, de a legtöbb Linux a /var/log/auth.log fájlba naplózza a kapcsolódásokat, nézd meg, hogy ide kerül-e valami releváns, ha igen, akkor valószínűleg itt kerül elutasításra a kapcsolat, ez már a routertől független

[ Szerkesztve ]

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#7920) alitak válasza Lenry (#7919) üzenetére


alitak
senior tag

a forward szabálynál nyomtam egy reset counterst, azóta nem változik az érték, pedig próbáltam a kapcsolódást: https://prnt.sc/ny1xvc

ssh port stimmel, a host gép már 3 éve változatlanul üzemel, az előző (netis) router alatt ment a kapcsolódás. A host gép:
DISTRIB_ID=LinuxMint
DISTRIB_RELEASE=19.1
DISTRIB_CODENAME=tessa
DISTRIB_DESCRIPTION="Linux Mint 19.1 Tessa"

Auth logba bekerült a local ip-s kapcsolódás, a külső ip-s viszont nem jelenik meg (fail2ban egyébként már tiltott is volna 2 hiba után).

Nec arte, nec marte | használt hardverek jó áron: http://goo.gl/lUwLkw

(#7921) Lenry válasza alitak (#7920) üzenetére


Lenry
félisten

a Mikrotik kapcsolódik az internetre vagy van előtte valamilyen szolgáltatói eszköz?

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#7922) alitak válasza Lenry (#7921) üzenetére


alitak
senior tag

van egy isp modem, de az nem változott a cserénél

mod: ezek a rohadékok visszaraktak nat mögé :W

[ Szerkesztve ]

Nec arte, nec marte | használt hardverek jó áron: http://goo.gl/lUwLkw

(#7923) alitak válasza alitak (#7922) üzenetére


alitak
senior tag

ehh, sry, tévedtem, az is stimmel. A host gépen fut egy script, ami 15 percenként frissít egy domainhez tartozó A rekordot. Ezzel meg van oldva a dyndns kérdés, a domainen keresztül jelentkeztem be eddig kívülről. Namost az IP címek stimmelnek, a tik wan ip-nek ugyanazt mondja, mint a google a domainhez tartozó ip címet. Nem ez lesz a gond.
Mindemellett refused a kapcsolódás sajnos továbbra is.

Nec arte, nec marte | használt hardverek jó áron: http://goo.gl/lUwLkw

(#7924) adika4444 válasza Lenry (#7908) üzenetére


adika4444
addikt

Köszi!

16 MB flash nem lesz kicsi?
IP & MAC összerendelést + porttovábbítást mennyire nehéz rajta kivitelezni?
Openvpn szerverként hogy állja meg a helyét?
IPv6 tűzfal mennyire igazítható a DIGI dinamikusan változó prefixeihez?
Van lehetőség belső DNS-re akár IPv6 az eszközeim könnyű eléréséhez?

üdv, adika4444

(#7925) #42556672 válasza adika4444 (#7924) üzenetére


#42556672
törölt tag

Mire a végére érsz mindent (is) tudni fogsz!

LINK

(#7926) Beniii06 válasza #42556672 (#7925) üzenetére


Beniii06
őstag

Ennyire azért ne vadítsd el szegényt. ;]

"Got any other secret weapons?"

(#7927) #42556672 válasza Beniii06 (#7926) üzenetére


#42556672
törölt tag

Nem bántásból tettem, de az öntevékeny tanulást nem lehet fórumozással pótolni. Onnan lehet tudni, hogy megértél a fórumozásra, hogy vannak konkrét, jó kérdéseid.

-szerintem!-

(#7928) almi válasza alitak (#7923) üzenetére


almi
senior tag

Csak ötletelek..

A WAN list milyen IP-ket tartalmaz, amit maszkolsz? Nem lehet, hogy egy NAT szabály hiányzik arra az alhálóra, amiben ez a szervered is van?
Nincs esetleg valami IP szűrés az ssh-n?

A Tools menüben találsz egy Packet Sniffer nevű toolt, amit elég jól be lehet configolni, hogy mit figyeljen az adatfolyamban, majd az így elmentett adatokat ki tudod elemezni egy Wireshark-al.
Lehet, hogy abban válaszra találsz.

[ Szerkesztve ]

(#7929) byson55 válasza #42556672 (#7925) üzenetére


byson55
tag

:)

Földim ! (degeci)

[ Szerkesztve ]

(#7930) Lenry


Lenry
félisten

a DNS szervereket a felvétel sorrendjében használja a router? vagy ha több is van, akkor amelyikhez épp kedve van?

beüzemeltem egy pi-hole-t, most az itthon a DNS szerver. a biztonság kedvéért felvettem második DNS szervernek a Google-ét (hogy akkor is működjön minden, ha a rPi bármi miatt kiesik), de onnantól mintha nem minden kérés a Pi-n ment volna keresztül, legalábbis a logjában szinte nullára esett a feldolgozott kérések száma, miután kivettem a 8.8.8.8-at, újra felugrott a query.

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#7931) #42556672 válasza Lenry (#7930) üzenetére


#42556672
törölt tag

Az én tapasztalatom, hogy először a sorrendben legelsővel kezdi de ha az nem oldja fel a nevet akkor végig próbálja a listában lévő összes szervert.

(#7932) alitak válasza almi (#7928) üzenetére


alitak
senior tag

Hátö, ezek már némileg túlmutatnak az én tudásomon.

Most reggel is ránéztem, az irodából működik a port forward, be tudok jelentkezni, minden működik. Erős a gyanúm, hogy a belső hálózatról a router külső ip címére menő kérést nem forgatta vissza. Az in interface részt ezért is vettem ki, hátha, de sajnos bentről úgy nem működött.

Nec arte, nec marte | használt hardverek jó áron: http://goo.gl/lUwLkw

(#7933) lordjancso


lordjancso
senior tag

Sziasztok!

Van rá lehetőség, hogy az RB4011 routernél a LED-eket kikapcsoltam? A System / LEDs menüpont alatt mindent disabledre állítottam, de nem kapcsoltak ki. Újraindítás után sem.

Köszi!

Rip and cut and mutilate the innocent, his friends, and again and again and on and on.

(#7934) #42556672 válasza lordjancso (#7933) üzenetére


#42556672
törölt tag

Fekete szigetelő szalag! :-)

(#7935) m0ski válasza alitak (#7932) üzenetére


m0ski
aktív tag

Ha kintről működik, és csak belső IP-ről nem, akkor a Hairpin NAT lesz a te barátod :)

(#7936) adika4444 válasza #42556672 (#7925) üzenetére


adika4444
addikt

Köszi!

A vásárlás előtt azért ezek még érdekelnének:
16 MB flash nem lesz kicsi?
Openvpn szerverként hogy állja meg a helyét? Gondolok itt a sebességre, bridge-elhető-e úgy, hogy a belső LAN része legyen a csatlakozó kliens is. Azért fontos, mert ha kicsivel többért gyorsabb VPN-t kapok, rászánnám.
IPv6 tűzfal mennyire igazítható a DIGI dinamikusan változó prefixeihez? A tartomány eleje hetente változik.

üdv, adika4444

(#7937) alitak válasza m0ski (#7935) üzenetére


alitak
senior tag

Igen, közben már ezt is sikerült beállítani. Köszönöm mindenkinek a segítséget, az ötletelést!

Nec arte, nec marte | használt hardverek jó áron: http://goo.gl/lUwLkw

(#7938) E.Kaufmann


E.Kaufmann
addikt

A ROS képek álltalában 10 MB körüliek még a nagyobb routereknél is, a frissítés a memóriából történik , fileszerverhez biztos nem a flash területét fogod használni. Mondjuk hosszú netről frissülő tiltólistákhoz már kevés lesz, de az úgy is inkább tákolás és erős HW kell neki.

Le az elipszilonos jével, éljen a "j" !!!

(#7939) lordjancso válasza #42556672 (#7934) üzenetére


lordjancso
senior tag

Igen, ez lesz, csak gondoltam hátha van valami értelme a LED menüpontnak. Kár, hogy ezt nem csinálták meg ehhez a modelhez.

Rip and cut and mutilate the innocent, his friends, and again and again and on and on.

(#7940) almi válasza alitak (#7937) üzenetére


almi
senior tag

A, ez az info nekem lemaradt, hogy mikrotik mogul probalkozol public IPvel. Igen, a Hairpin nat a megoldas. :)

[ Szerkesztve ]

(#7941) #42556672 válasza adika4444 (#7936) üzenetére


#42556672
törölt tag

A Flash nem kicsi, akkora amekkora kell, ha disk kell akkor olyat válassz amibe flash drive-ot tudsz tenni.

Az Openvpn a hiányzó UDP miatt nem túl combos, elvileg jön a ROS v7 amiben már lesz az is.

Gyakorlatilag bármi megoldható vele, nagyon rugalmas a konfig.

Az IPV6 tűzfal működik DIGI-vel.

(#7942) DanielK válasza #42556672 (#7941) üzenetére


DanielK
addikt

Kérdés mire kell az openvpn.
Én most is arra használom, hogy menyasszonyomék szülei házától tudjak steamen játszani. :D steam in home streaming és a tap openvpnel simán megy a dolog. ;)

(#7943) adika4444 válasza #42556672 (#7941) üzenetére


adika4444
addikt

Köszi!

Arra gondoltam csak, hogy a csomagok elférjenek. Tárolónak van Linuxos homeserverem nagy HDD-vel.
Igen, ez az UDP támogatott Openvpn amolyan örök ígéret, még új MikroTik-esként is hallottam róla, hogy ígérgetik régóta.

üdv, adika4444

(#7944) #42556672 válasza adika4444 (#7943) üzenetére


#42556672
törölt tag

A csomagok elférnek ne aggódj, Dude, User manager -nek pedig tehetsz bele a a HAP AC2-t választod USB drive-ot amin elkegyeg! Otthoni felhasználásban eléggé jól használható.

[ Szerkesztve ]

(#7945) adika4444 válasza #42556672 (#7944) üzenetére


adika4444
addikt

Szerintem marad a hAP Ac2, hacsak 30k-ig nincs valami nála jobb vétel. USB részt nem fogom használni, inkább útválasztó lesz csak, na meg később hotspot.

üdv, adika4444

(#7946) #42556672 válasza adika4444 (#7945) üzenetére


#42556672
törölt tag

Jobb vétel mindig van, olcsóbb nemigen. Ha kinövöd akkor majd lesz belőle AP és veszel egy erősebbet és máris jöhet a CAPsMAN.

(#7947) adika4444 válasza #42556672 (#7946) üzenetére


adika4444
addikt

Köszi!

Honnan érdemes venni HAP AC2-t?
Néztem a MikroTik oldalát, itthonra az Accespoint KFT-t és a Inter Crown Europe ZRt.-t ajánja, persze egyiktől se találom, magánszemélyként hogy lehet rendelni.
Vehető kiskerből is (Compker), vagy van valami előnye ha partnertől veszem?

üdv, adika4444

(#7948) bambano válasza adika4444 (#7947) üzenetére


bambano
titán
LOGOUT blog

ipon és wirelessbolt.hu is árul mikrotiket.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#7949) Zwodkassy válasza adika4444 (#7947) üzenetére


Zwodkassy
senior tag

https://www.aqua.hu/mikrotik-hap-ac2-rbd52g-5hacd2hnd-tc-router-769687.html

(#7950) #42556672 válasza adika4444 (#7947) üzenetére


#42556672
törölt tag

En a wireless boltból szoktam venni.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.