- bitpork: Augusztus 2- szombat jelen állás szerint.
- Luck Dragon: Asszociációs játék. :)
- eBay-es kütyük kis pénzért
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- sziku69: Fűzzük össze a szavakat :)
- Geri Bátyó: B550 szűk keresztmetszet, de mi és miért?
- Yutani: Yutani Retró Hangkártyái: AdMOS AdWave 32
- user2: Kia Ceed Gold 160 1.5 T-GDI MY2024
- Kempingezés és sátrazás
- gerner1
-
LOGOUT
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
válasz
bambano #8169 üzenetére
Hát ez a mikrotik féle gper eszköz nem igazán működik. [link]
Vetem hozzá egy gigabites tplink tápfeladót mert a boltos szerint az kell hozzá, azzal meg se moccan és a tápfeladó villog mint az állat. [link]
Így hagyományos poe tápfeladóval próbáltam ki és 24v-os mikrotik táppal. Azzal legalább villog a bejövő ledje de a kimeneti meg csak folyamatosan ég. Ha gépre rákötöm akkor írja hogy van kapcsolat de nincs rajta semmi, ip-t sem ad. Kipróbáltam egy USB-s lan-al azzal meg kellő füst kíséretével jelezte hogy nem működik. (mármint az usb-s lanból szállt fel, ennek ellenére az usb-s cucc működik tovább hibátlanul csak kissé büdös)
Most visszavittem mindent hogy találják ki ők hogyan működik vagy menjen gariba.
Mondjuk azt sosem értettem mitől függ az hogy egy eszköz megdöglik-e poén. Mármint a nagy switchjeim mint poésok (af) azok nem öltek meg semmit eddig. A passzív poéval meg vigyázok de ez a dög meg átengedte mint a picsa. -
yodee_
őstag
Amúgy a beépített sebességmerőt mivel lehet életre kelteni?
-
vargalex
félisten
válasz
#42556672 #8284 üzenetére
A kolléga az AP-kra feljelentkezett eszközök IP címeit, esetleg forgalmát, stb. szeretné látni a 4011-hez kapcsolódott WinBox-ban. Ez szerintem továbbra sem fog menni. Tehát nem azt szeretné, hogy bármelyik AP-re, vagy a 4011-re kapcsolódott kliens lássa a másik eszközre kapcsolódott klienst...
-
válasz
#42556672 #8285 üzenetére
Nem, nem, teljesen igazat adok, mert tudom, hogy alapvető tudatlanságaim vannak. Sajnos kevés az időm, de amit írtál a dhcp hozáadásokat megcsinálom este. Látni csak annyit szeretnék, hogy ne kelljen külön az ap-be belépni winboxon, hogy lássam ki van fent, hanem a fő routerből lássam, mást nem szeretnék, de persze nem létszükség.
Köszönöm
-
#42556672
törölt tag
válasz
vargalex #8280 üzenetére
Ahogy én látom!
- Van DHCP az AP-n
- Van DHCP a 4011-en
A 4011 route táblájához hozzá kell adni az AP mögötti tartományokat úgy, hogy az AP 4011 felé lógó interfésze legyen a gatewayAz AP route táblájához hozzá kell adni az RB4011-en keresztül elérhető hálózatokat úgy, hogy az RB4011 felé lógó interfésze legyen a gateway.
Ha ezt kibogozza és hozzá adja akkor menni fog!
( A winbox-ban "látni" mit jelent? Torch-ot használva látszódjon a forgalom vagy mikrotik eszközök lesznek az AP-n és azt kellene látni?)
-
-
vargalex
félisten
Ha visszaköveted az ottani beszélgetést, akkor nagyjából olyanból indult ki a kolléga tesztelgetése, hogy sok router a 300 Mbps-es torrent seed mellett már nem tudja a gigabit letöltést produkálni, vagy csak nagyon magas load mellett. Nekem ez nem szempont, de ott többek számára valamiért ez a legfontosabb.
Arra nem válaszoltál, hogy van valahol szintén gigabites kapcsolaton egy szervered amivel iperf3-al tudsz mérni? A le/feltöltést úgy írtad, hogy az iperf3 client módja (természetesen -R kapcsoló nélkül) a sender (azaz a feltöltő)? -
#42556672
törölt tag
válasz
Pyttawrx #8269 üzenetére
Tipikus esete annak amikor egy döntés következményei (túl sok IP tartomány) újabb döntéseket követelnek....
A különböző IP-ket a 4011-en lévő DHCP-k szolgálják ki?
- Ha igen akkor ott automatikusan hozzáadódtak a route-ok, teendőd nincs-
Ha nem akkor muszáj nekiállnod és kézzel szerkeszteni a Route táblát, ami nem ördöngősség de nem árt tudni hogyan kell. -
yodee_
őstag
válasz
vargalex #8273 üzenetére
Van itthon egy hálózatom, 2 okostv-vel, 1 xbox-szal, 2 laptoppal, 2 okostelefonnal, 1 asztali géppel valamit egy kicsi "szerver" géppel. Utóbbiban van 3 vinyó, i7-4860 proci, 16 giga ram. Ez non-stop megy és seedel, valamint ftp és webszerver és hálózati meghajtóként is üzemel. Nem mondom, hogy kihasználja a gigabitet, de ugyanannyiba kerül mint az 1000/300 mbit szóval miért ne. Így nem kell annyira visszafogni a torrentet hogy mellette még tudjak mást is felölteni. Erre a kihasználásra gondoltál?
-
vargalex
félisten
A Milyen routert topicban masszív torrentezős tapasztalatra lennének kíváncsiak.
Egyébként van valahol egy szintén legalább gigabites net mögött csücsülő szervered? -
yodee_
őstag
Múltkor téma volt ha jól emlékszem, hogy az 1000/1000-res netet bírja e a hAP ac2. Nekem most állították át a csomagomat és ezeket a méréseket csináltam, PPPOE kapcsolattal:
A mérés az ipref3 alkalmazással készült. Ha tudtok jobb tesztet akkor mondjátok és kipróbálom azzal is szívesen.
-
Beniii06
addikt
válasz
Pyttawrx #8269 üzenetére
Pontos segítséget nem tudok adni, mert nekem mind egyhálón van(DLNA) miatt, de én az IP->Routes->Route/Rules menüpontban próbálnék szabályt felvenni rá(Static routing) vagy esetleg próbálkozhatsz még Mangle rule-al is, korábban így el tudtam érni a modemem user felületét.
-
Sziasztok!
Újra segítség kellene.
fő router egy RB4011iGS+, az AP pedig RBcAPGi-5acD2nD, azt szeretném megcsinálni, hogy a fő routeren lássam az AP-re felcsatlakozott eszközöket. ezt hogy tudom megcsinálni. Más az IP tartomány a fő rouetrnek és az AP-nek is, illetve az 5GHz-nek is és a 2,4GHznak is.Köszönöm
-
#42556672
törölt tag
válasz
Szpilu__25 #8266 üzenetére
Igen! A legegyszerűbb ha kipipálod az "Add Default route" opciót a csatolónál, ha jól emlékszem elérhető ott.
( A DIGI PPoE kapcsolatánál a distance-ot tedd 2-re! )
-
#42556672
törölt tag
válasz
Szpilu__25 #8264 üzenetére
Fel kell venni egy route-ot 0.0.0.0/0 a gateway a VPN csatoló, distance 1
-
#42556672
törölt tag
válasz
Szpilu__25 #8262 üzenetére
A route-ot kell beállítani a VPN szolgáltató felé.
-
Szpilu__25
tag
Sziasztok, olyan dolgoban kérném a segítséget: Ipsec VPN Client-->ExpresszVPn szolgáltató felé csatlakozom ez sikerült is. Viszont net ilyenkor nem megy. Tudnátok segíteni ebben?
Köszi.
-
Tiszteletem!
Tovább tart a kálváriám a wAP LTE típussal, immáron két példánnyal is.
A helyzet:
A mobilnetet szeretném a wAP LTE-vel a routerem felé tolni, NAT nélkül.
A Vodafone mobilnetjével megy is a dolog. Reset után a WinBOXban beállítom az LTE APN-nél az APN-t, Passthrough -> eth1, és a routerem a WAN portján már fogadja is az internetet.
Ezzel csak annyi gond van, hogy ez egy NAT-olt, korlátos mobilnet, és nem ezt akarom használni.Amit használni szeretnék, az egy NAT-olatlan Telenor.
Az LTE-kapcsolat itt is létrejön, megy a grafikon, jó értékekkel tudok PING-elni, csakhogy az Asus router szerint:
"Az ISP DHCP funkciója nem működik megfelelően."Mit kell még beállítanom, hogy LTE modemként működjön a wAP LTE és kiszolgálja a router WAN-portját?
Köszönettel: MaCS
-
adika4444
addikt
válasz
vargalex #8259 üzenetére
Semmi nincs a logban. Reboot előtt mondjuk nem néztem.
Újraindítás után továbbra is hulladék, viszont jött egy gondolat, hogy visszaállítom az alap security profilra, ez ugye nyílttá tette, majd vissza a sajátomra. Ettől megtáltosodott, azóta is remekül megy, nyíltan rámentem, utána visszazártam és így jó.A v6 DIGI-nél nem megy. Ráakadtam közvetlen PPPoE-val, úgy megy, de a routerem nem kap címet
szerk:
Feléledt a v6 is. Viszont a router v6-os címén simán elérhető az SSH. Hogy tiltom le a router felé menő v6-os kapcsolatokat úgy, hogy a klienseken menjen a dolog? A DIGI ugye dinamikusan cserélgeti a prefixeket... -
adika4444
addikt
Hali!
Ha egyik pillanatról a másikra ledob a 2.4G AP, nem enged vissza több reboot után sem, és az IPv6 sem megy, akkor jó a tipp, hogy feldobta a lábát a hAP ac^2?
Volt SSH-s és táp kihúzós reboot is, persze egyik sem ért semmit.
Köszi!
-
Beniii06
addikt
válasz
Pyttawrx #8245 üzenetére
Ezek jó eredmények, igaz én csak speedtestes eredményre támaszkodtam, mert ahogy (#8237) Kovindinka is írta, ha működik rajta, amit szeretnék, akkor olyan mindegy számomra, hogy most 200 vagy 300 Mbps van(mobil eszközön nem lehet észrevenni a különbséget szinte), a problémát úgyis akkor veszem észre, ha már a 30 Mbps sincs meg 2 téglafal vagy vasbeton födém után 2.4Ghz-en, de így is ritkán találok vakfoltot a házban, csak jó elhelyés kérdése az egész és működik.
Más tipp, ötlet nincs a maximalizálásra, ha megtaláltad a leg zaj mentesebb csatornát és a sávszél is 80MHz-re van állítva ettől optimálisabb beállítást nem tudok. így is szép eredmény, bár ehhez megfelelő vevő is kell ugye.
-
válasz
E.Kaufmann #8254 üzenetére
Ha jól tudom a Tp-Link-nek és a Zyxel-nek is van vmi központ AP menedzsmentje
-
E.Kaufmann
veterán
-
#42556672
törölt tag
válasz
Ablakos #8248 üzenetére
Ilyenkor a Manager eszközön létrejövő dinamikus interfészek dolgoznak és az AP-k átküldik neki az adatot és onnan fog kiküldődni. Ezzel tudod azt elérni, hogy pl. legyen egy dedikált bridge amin az összes vezetéknélküli lóg vagy a guest-eknek. A teljesítményből elvesz, ha több mint egy bridge-et használsz az a CPU load-ot is növeli. Mérlegelni kell.
-
Ablakos
őstag
Mi az előnye a local forwarding = no opciónak? (capsman)
-
#42556672
törölt tag
válasz
jerry311 #8244 üzenetére
Képzelj el egy céget, mondjuk amiben én is dolgozom. Van 3 emelet, emeletenként 12db. AP. Van 250 kollegám minimum 2db. eszköz/fő. Itt annyi eszköz, chipset, gyártó....stb. hogy garantáltan nem menne. Az alap célcsoport nem az otthoni felhasználó volt, csak a Mikrotik lehozta erre az otthoni szintre.
-
#42556672
törölt tag
válasz
Zwodkassy #8241 üzenetére
Nem varázslat hanem egy SOHO kategóriában is elérhetővé tett Enterprise szintű megoldása a Mikrotiknek. Az, hogy Neked működött az a kivétel volt ami a szabályt erősíti. Ha ennyire egyszerű lett volna, hogy enélkül is megy, nem fejlesztette volna ki minden nagy gyártó a saját megoldását erre a problémára és a vevők nem vették volna meg.
-
válasz
#42556672 #8231 üzenetére
Sok helyen látom, hogy ajánlgatják a CAPsMAN-t, mint "varázs eszközt" a roaming problémára.
Szó se róla, működik ez igaz. Számomra csak az a furcsa, mielőtt még nem létezett a CAPsMAN, nekem azelőtt sem volt gondom a roaming-al. Igen, tudom, a kliens döntése hova kapcsolódik. -
válasz
#42556672 #8233 üzenetére
Két kérdés ezzel kapcsolatban amit nem tudok még:
1, Egy SSID célszerű mindkét sávra? Mert én direkt külön vettem
2, Load balancingra van leírás,nem nagyon találtam. Mennyire intelligens,hogy ha a client tud 5ghz-et vagy 2,4_en jobb a térerő akkor átdobja rá automatikusan? -
yodee_
őstag
válasz
#42556672 #8237 üzenetére
Nagyritkán van szükésgem wifin komolyabb méretű adatátvitelre de olyankor nagyon fel tud bosszantani hogy fel kell mennem az emeletre mert ott jó csak az 5ghz-es tartomány. Na és ugye nem mindegy hogy 2-2,5 megabíte / perc vagy 15-20.
Így én az AP-ket a fő-ruterrel lanon összekötném.
-
#42556672
törölt tag
Ez egy jó kérdés! A Wifi sebessége és az AP-Router sebessége az két dolog. Az én konfigomban megvan az általam igényelt sebesség. Az AP-k wifi-s összekötésének sávszélességet érintő negatív hatásai nálam nincsenek.
De őszinte leszek! Én csak akkor mérek ha valami nem tetszik, egyáltalán nem érdekel a sebesség elméleti maximuma amíg nem akad a video, tudok VoIP-t használni, a biztonsági kamerák képe rendben van és ezeket akár egyszerre is használhatom. File transfer-t ha nagy a mennyiség csak LAN-on csinálok. Így, hogy őszinte legyek fogalmam sincs, hogy mennyit tudnék belőle kicsiholni. Nem piszkálom naponta, egy éve beállítottam és azóta használom.
-
#42556672
törölt tag
Tudsz! Ráadásul 1 SSID lehet mindkét sávra. A load balance segítségével megoldhatod, hogy ha sokan vagytok és 2 AP is jó térerővel látszik egyenlően ossza el a klienseket egymás között. Nagyon sokat tud! Érdemes utánaolvasni!
Ha nem is kell AC akkor is CAP AC-t vagy HAP AC^2-t javaslok a körülményektől függően.
-
yodee_
őstag
Sziasztok!
Szeretném fejleszteni a wifi hálózatot itthon, és tanácsot szeretnék kérni tőletek. A fő router egy hAP ac2, és jelenleg ezen kívül van még kettő router (volt itthon és nem akartam venni AP-t) mivel eltolt szintes a lakás. Utóbbi kettőt váltanám ki valamilyen mikrotik AP-vel, de WDS-ben szeretném, hogy ne kelljen váltogatni a hozzáférési pontokat. A kérdésem az lenne, hogy megoldható e az, hogy lanon bekötöm az AP-ket és WDS-be konfigolom, vagy csak wifi-wifi esetén működik ez? OpenWRT-n meg lehet oldani akkor gondolom itt is.
Válaszaitok előre is köszönöm.
-
Sok helyen, ahol számomra látszólag profinak tűnő IT szakosztály van (nem vagyok IT-s), az OpenVpn szó kiejtése egyenértékű egy isten káromlással 😊
Mi vele a baj? Az, hogy ingyenes, vagy tényleg bajos? -
Beniii06
addikt
válasz
grabber #8217 üzenetére
1 AP-hoz capsman-t nem használok ez evidens(a nevéből és a funkciójából is adódóan).
Kérdeztem korábban itt, hogy van-e valami előnye 1 AP esetén, de válasz nem volt, így jól gondoltam, hogy az +1 hibaforrás, egyébként erőforrást is eszik feleslegesen. Az AP legyen AP, a router pedig router, általános használatra tökéletesen megfelel.(#8218) adika4444
Igaz te tudod, mit akarsz vele pontosan, de ne csak a biztonságot nézd, hanem a sebességet is. Ha jól tudom SSTP-t azért nem használnak sokan(célfüggő), mert 'lassú' az átviteli sebessége. Általánosságban elmondható, hogy minél biztonságosabb valami, annál több erőforrást igényel kódolni/dekódolni. Neked kell eldönteni mi a fontos. Amíg nincs openvpn udp támogatás, addig dönteni kell mindig a kettő között. Biztonság vagy sebesség. Kettő közti kompromisszumos megoldások is léteznek valamilyen szinten, csak nem Mikrotiken jelenleg. -
Beniii06
addikt
válasz
Pyttawrx #8194 üzenetére
Sajnos wifiben(sebességben) nem acélos a mikrotik(ilyen téren a konkurencia jobb), nekem egy 433-as linksebességgel produkálta a korábban leírt számokat és minden környezeti tényező ideálisnak mondható volt mikor mértem kb. 1-2 méterre tőle. Egy helységen belül fogja hozni valószínűleg a ~270-et, de inkább ne legyen igazam, kíváncsi leszek a te eredményedre is.
Úgy látom nem csak én döntöttem a vezetékes rb4011 + cap ac kombó mellett, stabilitás terén illik rá, az "atomstabil" jelző.
-
#42556672
törölt tag
-
adika4444
addikt
válasz
#42556672 #8208 üzenetére
És ekkold:
Mivel két javaslat is jött a VPN-re, ezért azthiszem maradok annál. Végül én is a beépített admin user kikapcsolására tettem a voksom. A port az változtatva van természetesen, még LAN-on is.Mindjárt neki is ugrok összelőni az OpenVPN-t. Bár ahogy látom vannak más VPN lehetőségek is, van esetleg az ovpn-nél jobb választás?
-
ekkold
Topikgazda
válasz
adika4444 #8207 üzenetére
Az SSH-t szeretik hekkelni, de ha mindenképpen ez kell akkor érdemes átrakni másik portra. Ne legyen egyértelmű, hogy SSH van mögötte. Kell egy olyan tűzfalszabály ami az eredeti SSH (22-es) porton próbálkozókat feketelistára teszi és blokkolja. Lehet olyan tűzfal szabályt is készíteni, ami azokat a címeket is blokkolja amelyekről túl sok új kapcsolat indul a (tényleges) SSH portra. Ez összességében hatékony védelmet adhat, bár a VPN-en keresztüli hozzáférés, az előző hozzászólóval egyetértve, nekem is szimpatikusabb.
-
adika4444
addikt
Hali!
Ha csináltam egy usert, beraktam a full groupba, a gyári admin törölhető? Mit érdemes elvégezni, ha a hAP ac^2-met el akarom érni WAN felől? A WebFig nem fontos, elég ha SSH-n át megy. Beállítottam az admin-ra SSH kulcsos belépést (RSA), azóta a sima jelszóval egyszerűen nem enged be, csak a WebFig.
-
válasz
#42556672 #8205 üzenetére
Teljes mértékben egyet értek. Viszont ha jó helyre rakjuk, azaz nem azt várjuk hogy a szobába teszem és 2 szobával arrébb is full jel lesz 5 falon keresztül
, az nem jó. Ha viszont sikerül "középre" rakni, akkor nagyobb az esély a jobb lefedettségre. Ahova én szeretném az egy 43m2-es lakás, ez lenne a folyasón, meg van a szobába egy másik wifi, így szerintem, ha nem lesz elég az új eszköz ez lesz a második, így már "teljes" lesz a lefedettség.
-
#42556672
törölt tag
válasz
E.Kaufmann #8201 üzenetére
Igen, egyre többen azt gondolják, hogy leraknak egy "mikrosütőt" a nappaliban és onnantól mindenhol minden rendben lesz :-P Én nem hiszem, hogy ez a jó út!
-
Új hozzászólás Aktív témák
Hirdetés
- Hibátlan Apple iPhone 15 Pro - Kártyafüggetlen - 128GB Fekete Titán (87% Akku)
- Apple iPhone 14 Pro, Kártyafüggetlen, 1 Év Garanciával
- Xiaomi Redmi 12 Pro 5G 128GB, Kártyafüggetlen, 1 Év Garanciával
- Xiaomi Redmi Note 11 Pro 128GB, Kártyafüggetlen, 1 Év Garanciával
- HP Probook 640 G2 (14/i3-G6/8GB/256SSD/Magyar/Win11) - Szép!
- Apple iPhone 11 Pro 64GB, Kártyafüggetlen, 1 Év Garanciával
- Jo Nesbo: LEOPÁRD (nem olvasott)
- Bomba ár! Lenovo ThinkPad L390 - i7-8GEN I 8GB I 256SSD I 13,3" HD I HDMI I Cam I W11 I Gari!
- Telefon felvásárlás!! Apple iPhone SE (2016), Apple iPhone SE2 (2020), Apple iPhone SE3 (2022)
- AKCIÓ! GIGABYTE B360 i5 9600K 16GB DDR4 512GB SSD RX 7600 8GB Rampage SHIVA Zalman 600W
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft
Város: Budapest