Hirdetés

2024. április 26., péntek

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#8451) bambano válasza #42556672 (#8450) üzenetére


bambano
titán
LOGOUT blog

én egy panelben élek. van még fölöttem 3 emelet. a panel vasbeton, úgy csinálják, hogy összehegesztenek egy acélrácsot és körbeöntik betonnal. szinte biztosan megfelel a nato bizalmas kategóriához rendelt árnyékolási elvárásoknak, de lehet, hogy a titkosnak is. ha ezen belül bármi indukálódik, az max. egy békegalamb lesz a csilisbab ebédemtől, de hogy villám nem, az tutti. ráadásul az áram sem a levegőben meg a tetőn jön, hanem a föld alatt.

[ Szerkesztve ]

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#8452) vkp válasza mgabi (#8449) üzenetére


vkp
aktív tag

Ne csak a pc-ből indulj ki, lassan a pc a legkisebb pont egy lakásban. Millió okoseszköz, ip kamera, konzol, media player, tv, stb. Ezek nagy részében még gigabit lan sincs, mert a kínai 1 centtel olcsóbban gyártja bel a 100-as lant. Az otthoni szegmens nagyon sokára fog felnőni a 10G-hez. Privát véleményem, hogy nem is nagyon lesz rá még jó ideig szükség.

(#8453) #42556672 válasza vkp (#8452) üzenetére


#42556672
törölt tag

Ezeknek az eszközöknek ott a WiFi. A hálózati eszközöknek NAS-nak, PC-nek pedig ott az optika.

-szerintem!-

(#8454) vkp válasza #42556672 (#8453) üzenetére


vkp
aktív tag

Azt még mindig nem mesélted el, hogy milyen pc-vel fogod használni az optikát és főleg mire.
Senki nem fog neked 100k+ pénzt fizetni azért, hogy gigabit helyett 10g legyen az asztali pc-ben, amit egyébként sem fog tudni kihasználni a nas-ban lévő lassú diskek miatt...

(#8455) mgabi válasza vkp (#8452) üzenetére


mgabi
senior tag

Valahol el kell kezdeni. 100 ezernél többe kerülő alaplap, és 50 feletti routernél már illene lennie 10g képes cuccnak. Idén az 5g képes 150 ezres telefonok wireless képesek lesznek 3-5gbps.re. mi meg a high end desktopokkal sem haladjuk meg az 1gpbps.t csak erre akartam utalni. Ez elég gáz. Hdd tud 2.5gbpst. Sata ssd 5gbps.t. pcie ssd 35 gbpst. Lassan az optikai net is 2gbps, amit dugnál be a gépbe, ami 1gbps. Na ez a ciki. Ssd gyorsító táras nas, pc, media player között simán mehetne az 5gbps kapcsolat, de nem tud, mert minden átlagos eszköz képtelen rá. Ami meg képes lenne az csak a profi eszközök horror áron.

[ Szerkesztve ]

(#8456) vkp válasza mgabi (#8455) üzenetére


vkp
aktív tag

Otthoni cuccokról beszéltünk. Mihez kell 10G? Egy fullhd stream 5mbit/s, egy 4k 25mbit/s. Számold ki, hogy a gigás lan ebből mennyit tud kiszolgálni egy időben, illetve mekkora bejövő sávszél van a lakásban.

(#8457) #42556672 válasza vkp (#8454) üzenetére


#42556672
törölt tag

Miért nem olvasod amit írok? Azt írtam a jövőben. Azt is írtam, hogy hihetetlen mértékben csökken az ár. Azt is, hogy -szerintem!- A "senki nem fog érte pénzt adni"-ban pedig ne fogadj!

Ma egy SFP+ Transceiver 10G -re 60USD környékén van. Amikor tömegesen elkezdik használni még lejjebb megy az ár, minden új technológiával ez történt. A NAS gyártóknak van esze, megjelentek az SSD Cache-ek és a 10G adapterek. Ők is készülnek a jövőre és bizony kihasználhatóvá fogják tenni ezt a sebességet otthoni felhasználóknak is. Nyilván nem fogja mindenkinek megérni.

(#8458) #42556672 válasza vkp (#8456) üzenetére


#42556672
törölt tag

Nekem elég nagy file-okat kell elég gyakran mozgatnom, ráadásul nem egyedül teszem, nem mindenki csak filmet néz otthon. Nyilván aki arra használja az nem fogja megvenni és nem fejleszt. De aki most pl. házat épít, felújít az már -szerintem!- el kell, hogy gondolkodjon!

(#8459) vkp válasza #42556672 (#8458) üzenetére


vkp
aktív tag

Látom nem látod a kis magyar valóságot :) Nagyon kevés olyan ember van, aki egy ház felújításakor komolyan gondol az IT igényekre. A tervezők/kivitelezők (nagy átlagban) behúzzák a legolcsóbb cat5e (talán cat6) kábelt. A másik, hogy ha be is húzod az üveget, akkor még mindig mellé kell tenned a rezet, vagy minden végponton számolnod kell egy konvertert, mert a PC kivételével nem nagyon fogsz optikai csatlakozót találni az eszközökben. Én értem, hogy egy sfp+ modul $60, de a kártya amibe bedugod az alsó hangon $250 és akkor nem biztos, hogy desktop drivert találsz hozzá.
A jövő az tényleg az optika, de az otthoni soho felhasználásban még jópár év el fog telni mire elterjed.

(#8460) Gyurka6 válasza vkp (#8459) üzenetére


Gyurka6
őstag

Audio optika elég sok eszközben létezik, innen egy lépés volna, ha "rendes" adat is mehetne rajta A telefonos modemtől mennyire van az optika időben és teljesítményben...

Gyurka

(#8461) adika4444 válasza vkp (#8459) üzenetére


adika4444
addikt

Na az biztos is. Nem egy helyen látok olyat, hogy építésnél felmerült, legyen LAN minden helyiségben, legyen stabil WLAN a teljes épületben, mert itt nálam úgy van, és a vendégek szeretik.

aztán mindig oda jutunk, hogy LAN nincs, a Wi-Fi is olyan, hogy ha használni akarja valaki akkor a szolgáltatói GW közelébe kell ülnie hogy legalább 60--70 Mbps-t tudjon realizálni, meg tele van pontokkal az épület ahol még egy videó is bajosan tölt be.

Én most akarok majd új kábelt húzni az emeletre a földszintről családi ház (sajnos nincs csőben a kábel), és agyalgatok az optikán. A baj az csak, hogy nincs SFP a hAP ac^2-n, pedig ha lenne akkor jól gondolom, hogy SFP-s switch-csel az emeleten tudnék LAN portokat csinálni az optikából? Igazából az optikábel vékonyabb, szóval jobban el lehetne vele bánni mint a CAT5E vagy CAT6 vezetékkel.

üdv, adika4444

(#8462) mgabi válasza vkp (#8456) üzenetére


mgabi
senior tag

Persze elég. Még a 100mbit is bőven. Suzuki vs mercedes. 1080p vs 4k. I5 8400 vs 9900k. Messzire vezet a történet. Engem például rohadtul zavar, ha archiválok, vagy a gép-nas között másolok 2 terrabájtot. Vagy bluray lemezképeket mozgatok, hogy mehetne 250mb.tal, de csak 90-nel megy.

Kovindinka: Rövid távon, 20 méteren belül egy jól bekötöt cat6 kábelekkel, aljzatokkal sima ügy a 10g, de a 40g szabvány is mehet később lazán. Optika nagy előnye, hogy kis helyet foglal és mehet erős áram mellett, de minden más téren teljesen felesleges soho otthonira. Még adaközpontok se használják. Cat 7a kábel teljesítményben ugyanazt tudja, mint az optika. Lehet gyilkolni, hajtogatni, olcsó, könnyű szerelni, stb.

(#8463) #42556672 válasza adika4444 (#8461) üzenetére


#42556672
törölt tag

Van média konverter, de vannak a Mikrotik-nek SFP/SFP+-os routerek, switch-ek amikkel meg lehet oldani egy-egy végpontot.

A mai eszemmel a nappaliban ahol a TV, Mediacenter, Xbox, STB-IPTV van simán optikát húznék. A kábelezésnél pedig a falban elfér, a kábel nem drága és pár év múlva elég egy aljzatot felrakni hozzá.

(#8464) vkp válasza #42556672 (#8463) üzenetére


vkp
aktív tag

Van persze, de egy "rendes" hálózatnál pont az lenne a lényeg, hogy minél kevesebb hálózati eszköz legyen, minél kevesebb villany fogyjon és lehetőleg egy helyen legyen minden.

(#8465) Zwodkassy válasza adika4444 (#8461) üzenetére


Zwodkassy
senior tag

Amikor beharangozták a HapAc2-t, azt hittem a HapAc javított, turbózott kiadása lesz. Hát nem ☹️☹️☹️

(#8466) adika4444


adika4444
addikt

Hali!

hAP ac^2-n csináltam egy vendéghálózatot. Van neki saját bridge-je, DHCP-je meg minden. Később, ha lesz rá normális eszköz, bővíteni akarom a lefedettséget. Egy Merlin firmes ASUS AC66U B1-em van, ez nem tud VLAN-t. Ha még is tud, valaki cáfoljon meg!:)
Vendéghálózat 192.168.2.0/24, míg a saját LAN-om 192.168.1.0/24.

Azt szeretném elérni, hogy belső hálózaton ne férjen semmihez hozzá a vendég az én hálózatomon. Ez megy is simán.
Viszont egy olyan csavart raknék a dologba, hogy ami WAN felől elérhető, az a WAN cím használatával működjön a vendéghálózatról is, viszont a belső hálózati címmel ne!

A wan nevű address-list tartalmazza a WAN címemet, ami minden PPPoE újrakapcsolódásnál szkriptből frissül. Ez tehát mindig az aktuális cím.

Hogyan tudnám ezt megoldani?

üdv, adika4444

(#8467) Marcelldzso válasza adika4444 (#8466) üzenetére


Marcelldzso
tag

Erre nem használható a Hairpin Nat?

https://wiki.mikrotik.com/wiki/Hairpin_NAT

(#8468) adika4444 válasza Marcelldzso (#8467) üzenetére


adika4444
addikt

Az az első lépés, ezzel érem el ugye azt, hogy a WAN címemmel érjem el a belső erőforrásokat (amelyik ki van engedve amúgy is).
A probléma az, hogy nem tudom úgy beállítani a vendéghálózatot, hogy ami ki van engedve WAN-ra menjen, de más nem. Nem akarom kézzel egyesével átengedni ami kimehet, mert folyamatosan változik és a kismillió szabály lassítja is az eszköz működését.

üdv, adika4444

(#8469) Zwodkassy válasza adika4444 (#8468) üzenetére


Zwodkassy
senior tag

Hairpin NAT és a vendég hálózat nem érheri el a másikat. Ez nem néhány tűzfal szabály, nem kismillió. Legalábbis nekem nem kellett hozzá sok.
Amit kell engedsz, az összes többire tiltás.

[ Szerkesztve ]

(#8470) adika4444 válasza Zwodkassy (#8469) üzenetére


adika4444
addikt

Igen, de pont ezt szeretném, hogy a WAN felé forwardolva van a megfelelő helyen ami kell. Nem szeretném mégegyszer beállítgatni, mert ha valami változik, át kell írkálni.
Persze ha más megoldás nincs, marad ez...

üdv, adika4444

(#8471) Lenry válasza mgabi (#8462) üzenetére


Lenry
félisten

Engem például rohadtul zavar, ha archiválok, vagy a gép-nas között másolok 2 terrabájtot. Vagy bluray lemezképeket mozgatok, hogy mehetne 250mb.tal, de csak 90-nel megy.

ezek pedig olyan dolgok, amiket átlag háztulajdonos nap mint nap csinál... jah nem :U

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#8472) mgabi válasza Lenry (#8471) üzenetére


mgabi
senior tag

:) usb 2.0 és az 1 gbps lan chip éljen örökké!!! :)

(#8473) Zwodkassy válasza adika4444 (#8470) üzenetére


Zwodkassy
senior tag

Nem tudlak követni, elvesztem.
Meg vannak a WAN felőli "forward" szabályok. Ok. Ha ezen változtatni kell, akkor változtatni kell. Mit nem értek/látok? Bocsi

(#8474) Zwodkassy válasza adika4444 (#8466) üzenetére


Zwodkassy
senior tag

"A wan nevű address-list tartalmazza a WAN címemet, ami minden PPPoE újrakapcsolódásnál szkriptből frissül. Ez tehát mindig az aktuális cím”
Ehhez nem feltétlenül szükséges script ... szerintem.

(#8475) bambano válasza Lenry (#8471) üzenetére


bambano
titán
LOGOUT blog

de valaki megtörhetné végre az ördögi kört, hogy azért nem eléggé olcsó a 10g-s hardver, mert nincs gyakori felhasználása ezért nem veszik otthonra, ezért nem is lesz gyakori felhasználása ezért drága.

egyébként már bruttó 30k alatt lehet venni 10 gigás ethernet kártyát pc-be, az már nem elvetemült ár.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#8476) Lenry válasza bambano (#8475) üzenetére


Lenry
félisten

Ez igaz :R

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#8477) mgabi válasza bambano (#8475) üzenetére


mgabi
senior tag

Erről beszélek. 14-28nm technológia már nem drága, és simán lehetne olcsón 10g képes chipeket gyártani. WiFis lapokat is 1,5gbps sebességgel hirdetik. asrock előtt le a kalappal, mert 2.5g, 5g aquantica chipeket tolják. Asus, linksys, broadcom. Nekik kellene lépniük a lapok, routerek terén, mert náluk van üzemméret 30-50 millió chippel.

(#8478) jerry311 válasza bambano (#8475) üzenetére


jerry311
nagyúr

Igazabol, a switchek, routerek es NAS-ok dragak. Halokartya, SFP, optika mar aranylag elviselheto aron beszerezheto, foleg ha megelegszik az ember hasznalt cuccokkal.

(#8479) adika4444 válasza Zwodkassy (#8473) üzenetére


adika4444
addikt

Ha itt mondjuk kiengedek egy újabb portot, például a 80-as mellé a 443-at, akkor ezt a filter táblában is hozzá kell adnom ahhoz a szabályhoz, ahol engedélyezek bizonyos portokat egy adott gépre. Ezt szeretném elkerülni.
(#8474) Zwodkassy:
Szkript nélkül hogyan oldanád meg? A címlistán mindenképp frissíteni kell a WAN címemet. szerintem ezt nem lehet megkerülni.

üdv, adika4444

(#8480) bambano válasza mgabi (#8477) üzenetére


bambano
titán
LOGOUT blog

aquantia lesz az...
és száradjon le az asrock meg az aquantia keze, hogy ilyen ócska cuccot gyártanak és árulnak.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#8481) mgabi válasza bambano (#8480) üzenetére


mgabi
senior tag

marketing anyaguk jó. Témát lezárva: hálózati ipar nagy adóssága, hogy az 1g chipet kidobjuk és jöjjön a 10g hálóchip alapból. Persze nem használom ki, meg minden, de akkor is induljon már el végre, hogy a 15 éves architektúrát kidobjuk a fenébe. Új, jobb CAT5e kábel is tudja az 5-10G-t rövid távon. Cat6 kábelek meg simán kezelik a 10G-t 35 méterig.

(#8482) bambano válasza mgabi (#8481) üzenetére


bambano
titán
LOGOUT blog

én is ezt magyaráztam a kernelnek, hogy dehát a marketing anyaguk jó... a megoldás az lett, hogy vettem sokszoros áron intel cuccot, az működik.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#8483) mgabi válasza bambano (#8482) üzenetére


mgabi
senior tag

"Sokszoros" áron. Azaz rohadt drágán.

(#8484) ekkold válasza adika4444 (#8479) üzenetére


ekkold
Topikgazda

A /ip cloud -ot be kell kapcsolni, és a domén nevet kell a címlistába tenni. A DNS név rövid lejárati idejű, pillanatok alatt frissül (eddigi tapasztalat szerint kevesebb mint 30mp). Ha nem fér bele ennyi sem, akkor ki lehet kényszeríteni azonnali frissítést PPPOE kapcsolódáskor, a PPP profilba írt szkripttel.

(#8485) adika4444 válasza ekkold (#8484) üzenetére


adika4444
addikt

Ja igen, ezt beszéltük már. Én nem akarok külső szolgáltatást használni mint például ez a MikroTik féle DDNS, jobb szeretem eszközön belül intézni az ilyesmit. Két hónapja hibátlan.

A DIGI IPv6 amivel továbbra is szívok, PPPoE újrakapocsnál a régi címek még csomó ideig jók így az újat nem kéri a gép. Linuxon ez nem gond, de Win-en újra kell mindig csatlakozni.

üdv, adika4444

(#8486) Zwodkassy válasza adika4444 (#8485) üzenetére


Zwodkassy
senior tag

Akkor ne használj DNS-t sem, nem kell. Ip / Firewall / dst-address-type = local

(#8487) Shkiz0


Shkiz0
nagyúr

Sziasztok!
Adott egy Telekomos üzleti 2G net, a szokásos Sagemcom eszközzel, mögötte Mikrotik eszközökkel.
Van bármi lehetőség arra, hogy a gyári T-s router kihagyható legyen? MAC clone vagy bármi egyéb?
T-nél eléggé nincsenek képben, az ügyfélszolgálatos azt se tudja eszik vagy isszák a mikrotiket, műszakis kollégát nem áll módjában kapcsolni.
A probléma ugye az, hogy hiába adott lenne az SFP+ portok megléte, és oda közvetlen bevinni a netet ha nem kihagyható akkor problémás.
Adott 2 kisebb szerver aminek jó lenne direktbe optika, SFP portok adottak is lennének hozzá, de ugye a Sagemcomnak csak 1G portjai vannak.
Bondingon kívül bármi más megoldás?

Új hardverek számlával, garanciával érd PM.

(#8488) bambano válasza Shkiz0 (#8487) üzenetére


bambano
titán
LOGOUT blog

az üzleti 2g net az második generációs mobilinternet vagy két gigabites optikai net? mert ez utóbbi esetben a gpon miatt nulla esélyed van mikrotiket odatenni.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#8489) Shkiz0 válasza bambano (#8488) üzenetére


Shkiz0
nagyúr

Utóbbi sajna. Optika.
Sejtettem. Azért köszönöm.

(#8490) Kovindinka
A T le is írja, hogy a 2Gigabit esetén, ha ki akarod használni, akkor több eszközzel lehetséges, egy porton nem, mivel ugye a sagemcom is csak 1G portokkal rendelkezik.
Emiatt problémás a dolog, mert csak úgy lehetne megoldani, hogy marad a T-s ONT, az csinál mindent, és 2 portját fogná össze a mikrotik.
De egyszerűbb lett volna, ha kihagyható lenne a T-s ONT, és akkor közvetlen az optika a mikrotikbe megy.

[ Szerkesztve ]

Új hardverek számlával, garanciával érd PM.

(#8490) #42556672 válasza bambano (#8488) üzenetére


#42556672
törölt tag

PPPOE kapcsolatot felépítheti a Mikrotik is, ilyenkor pass through módban van az ONT . A 2Gbit az nem 2db. 1Gbit-es kapcsolat Bonding-gal? Szerintem lehet Mikrotiket használni.

(#8491) bambano válasza #42556672 (#8490) üzenetére


bambano
titán
LOGOUT blog

arról szólt a kérdés, hogy kihagyható-e a t-s router.
elvileg igen, a mikrotiknek is van olyan eszköze, ami a gpon stacket elfuttatja egy hosszabb sfp+ dugóban, csak nem engedik használni. következmény: amit kérdezett, arra a helyes válasz az, hogy nem. ezt a kanyart már lefutottuk digivel kapcsolatban.

a két gigás optika az jó eséllyel a gpon fizikai közegben layer1-en elérhető 2.5 Gbps sebesség maradéka.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#8492) #42556672 válasza bambano (#8491) üzenetére


#42556672
törölt tag

Szerintem ha az ONT csupán egy transzparens média konverter és a kapcsolatot a saját routered építi fel akkor kihagytad a szolgáltatóét. És van egy olyan érzésem, hogy a kérdező ezt akarja.

Igen, az ONT 2.5G-t tud az optikai portján.

(#8493) #70234880 válasza Shkiz0 (#8487) üzenetére


#70234880
törölt tag

Semmi esély nincs arra hogy kiváltsd, ezt elöltem is leírtak. De szerintem az ONT után tegyél be egy switch-et, és arra kösd a Mikrotik routered, routereidet.

(#8494) Lenry válasza #70234880 (#8493) üzenetére


Lenry
félisten

De szerintem az ONT után tegyél be egy switch-et, és arra kösd a Mikrotik routered

és ennek mégis mi értelme volna?

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#8495) #42556672 válasza #70234880 (#8493) üzenetére


#42556672
törölt tag

Mit értetek kiváltani alatt? Nekem ki van váltva, konkrétan a Mikrotik tárcsáz be az ONT meg megmaradt médiakonverternek. Akinek van telefon meg TV az ilyenkor arról megy bár én azt is megoldottam, hogy minden mkrotik AP egyik portja a TV. Amikor nem lehet vele semmit kezdeni az DOCSIS -nál ha van IPTV.

(#8496) Shkiz0 válasza #70234880 (#8493) üzenetére


Shkiz0
nagyúr

De azzal nem vagyok előrébbb.
Nem ez a baj, hanem az, hogy per pill ebben a felállásban, hiába 2Gbites net van ha a sagemcom felől már portonként csak 1G-t tudsz kivenni.

Ha rakhatna az ember be saját eszközt, akkor egyszerű lenne mert menne be egy CCR1009-7G-1C-1S+.
E mögé meg menne a már most is a hálózat részeként működő CRS328-24P-4S+RM innen pedig mehetne optikán a 2db szerver, az összes többi eszköz meg az 1G-s protokba.

[ Szerkesztve ]

Új hardverek számlával, garanciával érd PM.

(#8497) #70234880 válasza Shkiz0 (#8496) üzenetére


#70234880
törölt tag

link aggregation?
Ja, meg az iptv bele fog pofázni a dolgokba. A Sw, ip/ mac szűréssel ki kell tiltani, jobban jársz.

(#8498) Shkiz0 válasza #70234880 (#8497) üzenetére


Shkiz0
nagyúr

Olvasod is amit írtam? :U
Céges net, nincs IPTV.

Új hardverek számlával, garanciával érd PM.

(#8499) #42556672 válasza Shkiz0 (#8496) üzenetére


#42556672
törölt tag

Igen a 2Gbps ravasz. Vagy kellene a Telekomnak olyan ONT ami ismeri az LACP-t vagy ebben az esetben megengedni, hogy 2db. PPPOE kapcsolatot építsen fel a routered.

(#8500) #70234880 válasza Shkiz0 (#8498) üzenetére


#70234880
törölt tag

Annyival kevesebb probléma. De a szolgáltatói eszközt akkor se tudod ki váltani. Vagy beraksz egy sw, vagy 2db GB routert. És így próbálsz ki hozni valamit. A kettő router közöt a kapcsolat meg pl site to site vpn.

[ Szerkesztve ]

Copyright © 2000-2024 PROHARDVER Informatikai Kft.