Hirdetés

2024. április 19., péntek

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#8751) E.Kaufmann válasza Marcelldzso (#8750) üzenetére


E.Kaufmann
addikt

Hát jó kis cucc is az, csak a portok száma és a késői HW IPsec támogatás miatt nem bántam meg annó, hogy a fő telephelyre egy RB3011-et vetettem. Egyébként olcsóbban, igaz a ROS ARM támogatásának kiforratlansága miatt is, de tudta mindazt sebességben a 750Gr3, amit a nagyobb tesó.

Le az elipszilonos jével, éljen a "j" !!!

(#8752) #42556672 válasza Marcelldzso (#8748) üzenetére


#42556672
törölt tag

A masquerade-nél is meg kell adnod ugyanazokat a portokat amit a dst-nat-nál!

(#8753) Zwodkassy válasza Marcelldzso (#8750) üzenetére


Zwodkassy
senior tag

De ezt csak FastTrack mellett tudja szerintem, és tapasztalatom alapján 😁

(#8754) Pyttawrx válasza Marcelldzso (#8750) üzenetére


Pyttawrx
HARDVERAPRÓD

Ez az egyik legjobb mikrotik szerintem, de ahogy írták fasttrack mellett tudja, és nem izomból. Nekem pár beállításra szükségem volt, amit a fasttrack mellett nem lehet beállítani, ezért váltottam 4011-re

(#8755) Marcelldzso válasza #42556672 (#8752) üzenetére


Marcelldzso
tag

Sajnos továbbra sem:
A masquerade-nél is kell a dst-address-list=WANIP?

add action=masquerade chain=srcnat comment=HairPin dst-address=192.168.1.200 dst-address-type="" dst-port=80,443,1194,8022,8085 out-interface=bridge protocol=tcp src-address=192.168.1.0/24
add action=dst-nat chain=dstnat comment="HairPin .2" dst-address=!192.168.1.1 dst-address-list=WANIP dst-address-type=local dst-port=80,443,1194,8022,8085 protocol=tcp src-address=192.168.1.0/24 to-addresses=192.168.1.200

(#8756) #42556672 válasza Marcelldzso (#8755) üzenetére


#42556672
törölt tag

Gondold végig, hogyan kell működnie!

- Bentről a WAN IP-re megy egy kérés amit a dst-nat befordít a helyi szerverre.
- Ha nem lenne masquerade akkor a helyi szervered látná a belsős IP címét a kommunikációt kezdeményező gépnek így direktben neki küldené a választ hiszen egy IP tartományban vannak, azonban ezt a kommunikációt kezdeményező gép eldobná hiszen Ő a WANIP-vel kezdett beszélgetni nem azzal a géppel aki válaszolt.
- Mi a megoldás? A masquerade ami kicseréli a router IP címére a kommunikációt kezdeményező gép címét így a válasz a routeren keresztül érkezik és minden kerek.

Ehhez kell 2 dolog:

- Egy ds-nat ami a wan-ip-re érkező kéréseket beforwardolja a szerverre
- És kell egy masquerade ami kicseréli a source IP-t a routerére, de csak akkor ha a belső LAN IP tartományból jön a kérés és nem a router a cél.

Én azt javaslom, egyszerre egy porttal próbáld ki, azzal amit először akarsz megoldani és minden portra vegyél fel külön szabályt. Az elején biztosan jobban átlátod majd, hogy hol akad el.

Ha az address list-en megnézed a wan-IP cím megegyezik a valódi wan-IP-vel?

[ Szerkesztve ]

(#8757) Sytex válasza adika4444 (#8749) üzenetére


Sytex
tag

Küldj privátban egy exportot, ránézek szívesen!

- Kártyával lehet fizetni? - Persze. - Egy ászból és királyból tud visszaadni?

(#8758) adika4444 válasza Sytex (#8757) üzenetére


adika4444
addikt

Köszi, ha a router közelében leszek élni fogok a lehetőséggel! :R

üdv, adika4444

(#8759) Lenry


Lenry
félisten

hAP ac lite-ot be lehet fogni 2.4G-s wireless repeaternek? Tehát 2.4-es hálózatra csatlakozzon és ilyen jelet is szórjon tovább

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#8760) byson55


byson55
tag

Az sms továbbítós történetben köszönöm a segítséget!

(#8761) #42556672 válasza Lenry (#8759) üzenetére


#42556672
törölt tag

Igen, lehet de nem lesz egy erőművész.

(#8762) Lenry válasza #42556672 (#8761) üzenetére


Lenry
félisten

Az nem baj. Egy öreg WRT54G-t váltana le, szóval nincsenek nagy elvárásaim.

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#8763) adika4444 válasza Sytex (#8757) üzenetére


adika4444
addikt

Hali!

Na ma volt időm, és újra a router közelébe is kerültem. Sikerült végül megoldanom. Valamiért az example confignál lévő adatok nem teljesen voltak pontosak - tételesen nem ellenőriztem le -, így a MikroTik Wiki példa alapján behelyettesítve a saját adataimat állítottam be.

Tökéletesen működik.

Egy olyan kérdésem lenne még, hogy ennek adatvédelmileg van valami rizikója a saját DIGI-s címmel szemben?

üdv, adika4444

(#8764) arnoldx17


arnoldx17
csendes tag

Történt a minap, hogy egy CCR1009-7G-1C-1S+PC Mikit 54,5V-al szerettünk volna betápolni. Szerettünk volna. Kb 2 másodpercig bírta a feszkót, aztán megadta magát egy nagy villanással :C Pedig mikrotikék szerint 18 tól 57 voltig be lehet őt tápolni a datasheet alapján... Az eszközre viszont a DC jack alá már csak 18-56 van írva... Lényeg a lényeg, jobb ha maradunk a 48 voltnál.

apt-get rekt

(#8765) bacus válasza arnoldx17 (#8764) üzenetére


bacus
őstag

Ha tényleg 54,5 V-t kapott (és jó polaritással), akkor nem mehetett volna tönkre. Egyébként is ezek az IC-k füsttel működnek, mint ez köztudott. Ha kijön belőlük a füst, akkor nem működik tovább egyik se... :D

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#8766) arnoldx17 válasza bacus (#8765) üzenetére


arnoldx17
csendes tag

Nagy bölcsesség! :D
Egyébként a polaritás megfelelő volt, leellenőriztük multiméterrel.

apt-get rekt

(#8767) E.Kaufmann


E.Kaufmann
addikt

Van itt hAP mini vagy lite használó? Érdemes kapásból cserélni a tápját, még ha új is? Vacakol a wifi része és a HUP-on valaki azt írta, hogy gyárilag nem túl jó az ezekhez csomagolt 5V-s microUSB-s csatis táp.
Más próbálta már a cserét és volt javulás a wifi stabilitásban?

Le az elipszilonos jével, éljen a "j" !!!

(#8768) Istv@n válasza E.Kaufmann (#8767) üzenetére


Istv@n
aktív tag

Szia!

hAP miniből 6 db-ot, hAP lite-ből 2 db-ot használok. Nem cseréltem tápot egyiken sem. Jól működnek.

(#8769) E.Kaufmann válasza Istv@n (#8768) üzenetére


E.Kaufmann
addikt

A wifi rész is? Használod routerként őket?
Tudom, gyengus a hw, de 15 MBit-es nethez használom.
Lehet, OpenWRT-re kellene átállnom, az hasonló hardverű (azonos SoC gyártó/ család, azonos memória, TP-linkben kevesebb a flash) TP-linkkel stabil wifit ad router/NAT funkció mellett is.

Le az elipszilonos jével, éljen a "j" !!!

(#8770) Istv@n válasza E.Kaufmann (#8769) üzenetére


Istv@n
aktív tag

Routerként csak egy mini működik, a többi cAP kliens. A routeren pont nincs wifi....

(#8771) E.Kaufmann válasza Istv@n (#8770) üzenetére


E.Kaufmann
addikt

Lehet, ez lesz a megoldás :)
A vezetékes LAN már úgy is gigabites egy tiplink switchnek köszönhetően, már csak egy jó AP kéne (ingyen vagy olcsóbban :D ).

Le az elipszilonos jével, éljen a "j" !!!

(#8772) DanielK válasza E.Kaufmann (#8767) üzenetére


DanielK
addikt

Használunk egy hap lite-ot. A upc modem mögött, router+ap. Nincs vele gond. A gyárival megy simán.

(#8773) Biktor007


Biktor007
csendes tag

Sziasztok, segítségre lenne szükségem. Adott egy publikus IP címes Openvpn szerver. Csatlakozik hozzá 2 Mikrotik router. Mikrotik1 openvpn interface IP címe: 10.10.2.21, Openvpn szerver IP címe: 10.10.2.1, Mikrotik2 openvpn IP címe: 10.10.2.25 . A célom az lenne, hogy a Mikrotik2 10.0.0.0 -s IP címtartományú lokális hálózatát elérjem. A Mikrotik1 felől a Mikrotik2 10.10.2.25 címe pingelhető, a router webes felületen elérhető. A lokális hálózatot nem érem el viszont. Routolás, NAT a megoldás, de elakadtam. Milyen infót írjak még? Köszönöm.

(#8774) Lenry válasza Biktor007 (#8773) üzenetére


Lenry
félisten

Mikrotik1-ben
IP - Routes - Új
Dst. Address: 10.0.0.0/24
Gateway: Mikrotik2 VPN-es IP címe

másik routeren ugyanez, csak Mikrotik1 lokális alhálóját adod meg Dst. Addressnek és Mikrotik1 VPN címét Gatewaynek, hogy visszafelé is utat találjanak a csomagot.

[ Szerkesztve ]

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#8775) Biktor007 válasza Lenry (#8774) üzenetére


Biktor007
csendes tag

Helló itt a két router route táblája:
Mikrotik2
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADS 0.0.0.0/0 10.0.0.1 1
1 ADC 10.0.0.0/24 10.0.0.141 bridge 0
2 ADS 10.10.0.0/24 10.10.2.26 1
3 ADS 10.10.2.0/24 10.10.2.26 1
4 ADC 10.10.2.26/32 10.10.2.25 ovpn-out 0

Mikrotik1
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADS 0.0.0.0/0 pppoe-out-telekom 1
1 DS 0.0.0.0/0 10.10.2.22 1
2 A S 10.0.0.0/24 10.10.2.22 1
3 ADC 10.5.19.240/32 100.101.247.40 pppoe-out-telekom 0
4 ADS 10.10.0.0/24 10.10.2.22 1
5 ADS 10.10.2.0/24 10.10.2.22 1
6 ADC 10.10.2.22/32 10.10.2.21 ovpn-out1 0
7 ADS xx.xx.xx.xx/32 pppoe-out-telekom 0
8 ADC 192.168.100.0/24 192.168.100.254 bridge 0

Mikrotik 1 Telekomos adls neten megyki, Mikrotik 2 10.0.0.1 -es routeren keresztül (ACE telekom)

(#8776) Lenry válasza Biktor007 (#8775) üzenetére


Lenry
félisten

innen jónak néz ki.
még annyi, hogy a tűzfalban - NAT - új
chain: srcnat
Out.interface list: dynamic*
action: masquerade
ezt mindkét routerben

* vagy megadhatod simán interfaceként a VPN kapcsolatot is két opcióval fentebb, de ha épp nincs felépülve a kapcsolat és nem létezik az interface, akkor arra ugye hisztizni fog, így ezt én barátibbnak tartom, igaz nálam nincs is több dinamikus interface

[ Szerkesztve ]

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#8777) byson55 válasza kovyhun (#8736) üzenetére


byson55
tag

Kell e mellé még vmi beállítás? Nekem sajnos nem működik. Számláló szerint lefut, de ennyi. Más script küld mailt...

köszi

(#8778) kovyhun válasza byson55 (#8777) üzenetére


kovyhun
tag

Tools>SMS beállításaid jók? Port, csatorna?

"Hajszolom a tudást, de ő mindig gyorsabb nálam!"

(#8779) byson55 válasza kovyhun (#8778) üzenetére


byson55
tag

Elvileg beállítva. Manuálisan jön-megy az sms, és a mail is.

Type: serial
port:usb2
chanel:2

ja, crs109...

(#8780) Latitude


Latitude
tag

Sziasztok,

Az alábbi kérdést a raspberry pi fórumban is feltettem, de lehet, hogy itt jobb helyen van a kérdésem. Van egy RB750Gr3-as routerem, reklám és tartalom szűrést szeretnék beállítani. Mi lehet a jobb megoldás, ha ezt a router-el végeztetem el, vagy, ha a raspberry pi4-emből fabrikálok egy pi-hole-t. Ha jól olvastam a fórumokon a reklám blokkolás meglehetősen erőforrás igényes dolog tud lenni, ezért jutott eszembe, hogy ezt egy különálló eszközre bíznám. Vagy egy ilyen feladatra már elegendő az RB750Gr hardvere?

Köszönöm előre is a tanácsokat.

[ Szerkesztve ]

OnePlus 6, Raspberry Pi3 OSMC; Raspberry Pi4

(#8781) mgabi


mgabi
senior tag

Intel Readies the i225-V "Foxville" Low-cost 2.5 Gbps Ethernet PHY

VÉGRE!!! :C :C :C

(#8782) E.Kaufmann válasza mgabi (#8781) üzenetére


E.Kaufmann
addikt

Én örülnék egy ReTkes változatnak is filléres NIC-en. Otthonra az is jó lenne :)

Le az elipszilonos jével, éljen a "j" !!!

(#8783) kovyhun válasza byson55 (#8779) üzenetére


kovyhun
tag

Sajnos nincs más ötletem. (Nekem hap ac lite-on megy)

"Hajszolom a tudást, de ő mindig gyorsabb nálam!"

(#8784) iceQ!


iceQ!
addikt

Üdv

Van olyan mikrotik router ami tudja kezelni a Digi optikai kábelét?

Amiből lekvárt lehet főzni abból pálinkát is! A csavargó embert nem lehet munkára fogni! Samsung S23 Ultra Dual SIM | Notebook: HP Omen | Car: Volkswagen Passat B6 1.9 PD TDi BLS

(#8785) Beniii06 válasza iceQ! (#8784) üzenetére


Beniii06
őstag

Nekem nincs Digi előfizetésem, de a Telekomos optikából kiindulva nem lehetséges kihagyni a szolgáltatói eszközt(ONT-ot), ha ezt szeretnéd megvalósítani, mert elvileg van annak is azonosító száma és a "központ" csak arról fog engedni csatlakozni a pppoe adataiddal. Ha másképpen lenne, akkor már mi is régóta így használnánk az ftth előfizetést, sfp+ modul lehetőség ide vagy oda a routeren.

Nem ismerem a Digis huawei ONT-okat, de ha támogat a szolgáltatói eszközöd pppoe passthrough opciót, akkor nem is értem, miért akarod kihagyni a szolgáltatói eszközt, mert akkor úgyis a saját routered építi fel a pppoe kapcsolatot és nem kellene, hogy számítson ott van-e a szolgáltatói eszköz az útban vagy nincs hálózati szempontból.

[ Szerkesztve ]

"Got any other secret weapons?"

(#8786) adika4444 válasza Beniii06 (#8785) üzenetére


adika4444
addikt

Jól mondod, a DIGI-nél sincs lehetőség a szolgáltatói eszköz kiiktatására FTTH hálózaton. PPPoE Passtrough helyett bridged mód van, amit az ügyfélszolgálaton lehet átkapcsoltatni telefonon vagy e-mail-ben.

üdv, adika4444

(#8787) #42556672 válasza adika4444 (#8786) üzenetére


#42556672
törölt tag

Bár a Digi Bridge módnak hívja valójában PPPoE PassThrough hiszen a routerednek fel kell építenie a PPPoE kapcsolatot. Ha bridge mód lenne mint a UPC-nél akkor kapna a routered egy publikus IP-t és kész.

(#8788) bambano válasza adika4444 (#8786) üzenetére


bambano
titán
LOGOUT blog

miután összebridgelték a gpon interfészt az ethernettel, utána lehet pppoe passtrough-t csinálni.
ugyanaz két névvel.

IceQ!: csak azért nem lehet kidobni a digi eszközét, mert a digi nem műszaki okok miatt így döntött.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#8789) Szpilu__25


Szpilu__25
tag

Sziasztok, olyan kérdésem/problémám lenne,: WLan 5ghz-nél egyik android kliens nem tud csatlakozni az ap-hoz,másik android telefonok igen(HAP AC-2)

Wireless debug:
association not possible- can not support requested capabilites (10) a hiba üzi.
Van ötlet mi lehet? Köszi.

(#8790) Pyttawrx válasza Szpilu__25 (#8789) üzenetére


Pyttawrx
HARDVERAPRÓD

szia!
Milyen típus az android? Szerintem az nem tudja az 5GHz-t, vagy az 5GHz-nek beállított frekit.

(#8791) Szpilu__25 válasza Pyttawrx (#8790) üzenetére


Szpilu__25
tag

Szia. 9.0 ás. Egy xiaomi tv. Írja az 5ghz ac wifit a spec-ben. Próbálja meg más csatornával?

(#8792) Pyttawrx válasza Szpilu__25 (#8791) üzenetére


Pyttawrx
HARDVERAPRÓD

Szerintem igen. Esetleg a tv pontos típusa?

[ Szerkesztve ]

(#8793) Szpilu__25 válasza Pyttawrx (#8792) üzenetére


Szpilu__25
tag

Persze. Nem titok. Xiaomi Mi TV 4s global.

(#8794) Pyttawrx válasza Szpilu__25 (#8793) üzenetére


Pyttawrx
HARDVERAPRÓD

Igen látom a spec-be. Szerintem megoldja amit beszéltünk.

(#8795) Szpilu__25 válasza Pyttawrx (#8794) üzenetére


Szpilu__25
tag

Az oldotta meg végül, hogy a preamble mode both-ra(short-on volt) kellett állítani így megette a tv csatlakozását.

[ Szerkesztve ]

(#8796) Pyttawrx válasza Szpilu__25 (#8795) üzenetére


Pyttawrx
HARDVERAPRÓD

Köszi a jelzést, jegyeztem :D

(#8797) Marcelldzso válasza #42556672 (#8752) üzenetére


Marcelldzso
tag

Hello,

Kicsit elvesztem mert lakásfelújítás volt..
Köszönöm szépen a segítséget. Sikerült mindent beállítani. Azóta olvastam pár dolgot még és sikerült beállítanom egy l2tp/ipsec vpn-t is proxy arp-vel. (Így most tökéletesen megy az xbox is távolról egy win10-es gépről)
:D

(#8798) Moonline.


Moonline.
aktív tag

Sziasztok!

Kezem ügyébe akadt egy MikroTik router, az lenne a kérdésem hogy a kilistázott Wifi klienseknél Winboxban nem tudok valahogy egyedi nevet hozzárendelni, hogy lássam kik csatlakoznak rá?

[ Szerkesztve ]

(#8799) jerry311 válasza Moonline. (#8798) üzenetére


jerry311
nagyúr

Lehet hozza kommentet adni.

(#8800) Moonline. válasza jerry311 (#8799) üzenetére


Moonline.
aktív tag

Ennek örülök, de hogyan?! :D

Copyright © 2000-2024 PROHARDVER Informatikai Kft.