- Samsung LE40A536T1F LCD TV képhiba
- Gurulunk, WAZE?!
- PLEX: multimédia az egész lakásban
- Asszociációs játék. :)
- Miért ne vegyél gagyi kínai LED izzósort...
- Bambanő háza tája
- Pendrive-ról bootolható "belakott" debian linux live Ventoy pendrive-on
- Szólánc.
- Fűzzük össze a szavakat :)
- Az én érdekes, öszvér videokártyám...….
-
LOGOUT.hu
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Rruuer
senior tag
Sziasztok. Szeretnék egy radiust csinálni amin kb 3 felhasználó lenne és mind más dolgok lennének tiltva. Ezt hogy tudnám a legkönnyebben megcsinálni?
-
bacus
őstag
egy tetü avast ingyenes van rajta, de hiába próbálom kikapcsolni, ez nem segített.
igen, jó ip címre oldja fel a nevet, egyébként minden a google dns-re van irányítva.
Idénre megoldottam nekik ezzel a saját routerre mutató vpn-el, illetve kikerültem a problémát, majd jövőre egyszer kimegyek a notebookommal és megnézem, hogy azt rádugva a hálózatra mit mutat. Meg belengették hogy pár hét (és ezt még csak 1 éve mondják ) és lesz telekom optika is, akkor felesleges lesz ez lte, stb.
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
bacus
őstag
Csak érdekességképpen, lenulláztam minden számlálót, hogy lássam mi történik. Minden szgép forgalma lte felé megy, a lassú adsl masquarade szabálynál a számláló 0. Minden oldal elérhető, gyors, kivétel a kormányzati portál ami a belső szgépen nem elérhető, ping megy, de az oldal nem jön be...
Mivel tegnap leteszteltem, hogy belépve vpn-el a saját gépemen megy, csináltam egy profilt, egy új alhálóra. Ha a belső gépen csatlakozom ehhez a vpn-hez, akkor a belső számítógépen is megy a kormányzati portál. Nem értem.., de legalább már kerülő megoldás van.
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
Laca0
addikt
válasz Cronerator #9387 üzenetére
Szerintem egy "wAP R" elég lenne neked. Olcsóbb is. [link]
Xiaomi 11 Lite 5G NE Dual 8/128 | Redmi Note 8 4/64 | MikroTik hAP AC2 | Sony KD-55XH8096 | LG 47LM620S | Denon AVR-1612 | Eltax Experience 5.0 | Egreat R6S
-
Marcelldzso
tag
-
bacus
őstag
válasz Marcelldzso #9390 üzenetére
a dual wan itt fail overben működik !, azaz mikor megy a mobil net, akkor nincs használva az adsl.
Közben teszt célból a belépve itthonról a hálózatukba vpn-el, és hagyva, hogy az legyen az átjáró, az én saját gépemről megy. Így tuti nem mikrotik, és nem is tcom mobilinternet probléma. De, hogy mi, azt nem tudom Firefoxban új profilt nyitottam, de nem segített.
[ Szerkesztve ]
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
Marcelldzso
tag
Szia,
EBEV, SZJA, Moss, KAÜ biztosan érintett volt, jelenleg nem tudok nyilatkozni. Ilyenkor érdemes egy gyors telefonos állásfoglalát kérni.
A nav.gov.hu-n általában kint van ha ciki van.
Szerk után: Én a kormányzati portálokat nem engedném dual wan megoldásban mert a KAÜ elég rapszódikus működést produkál.
[ Szerkesztve ]
-
bacus
őstag
válasz Cronerator #9387 üzenetére
ebben van gps is, nem tudom mi az ára, de még gps nélküli kültéri eszköz is van ami elég.
A wifi gondolom amúgy is le lesz tiltva...------
Valaki találkozott már azzal a problémával, hogy az ugyfelkapu.gov.hu oldal időtúllépéssel nem megy? Szombaton üzembe állítottam a dual wanos configot, az ügyfél sikongatott, olyan gyors lett 60/60 Mbit az eddig 8/0,3 mbit helyett, ma telefonál, hogy az ügyfélkapu nem megy.Próbáltam, hogy adott gép forgalmát a régi adsl netre terelni, de most akkor se megy, minden más oldal jó, tud letölteni, csak az ügyfélkapu nem megy Én csak egy gépet látok, de állítolag egyiken sem megy
próbáltam ie, mozilla, firefox, proxy ki van kapcsolva, csak a kormányzati oldalak nem mennek, magyarorszag.hu, ügyfélkapu, stb. Mi lehet ez? (ez spec w10)
Én szerintem ez nem lehet mikrotik probléma !Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
XZoli
aktív tag
Létezik jó tutorial oldal ahol meg lehet tanulni mikrotik routerek kezelését amatőr (de nem hülye) felhasználóknak
Asus TUF Gaming X570-PLUS (Wi-Fi) AMD Ryzen 7 5700G 3.8GHz Sapphire Radeon RX 6600 XT 8GB GDDR6 PULSE 32GB Ram
-
Cronerator
tag
Sziasztok!
Remélem jó helyen teszem fel kérdésem.
Egy külterületi telephelyemre szeretnék internetet, ahova kábel természetesen nem megy. Mivel 4g lefedettség elég jó ezért egy olyan eszközre gondoltam, ami egyben router és továbbítja is a netet egyből.
Erre az eszközre gondoltam: Mikrotik RBLtAP-2HnD&R11e-LTE (LtAP LTE kit) [link]
Ahova tervezném rakni, onnan teljes rálátása lenne egy tőle kb 50m-re levő napelem rendszer inverterére (net nélkül nem lehet monitorozni a rendszert).
Nem vagyok annyira jártas a témában, ezért kérdezném, hogy megfelelő lenne e ez a router?
Véleményeket előre is köszönöm!Addig jár a lány a kútra, amíg meg nem ........érkezik.
-
vargalex
félisten
válasz Beniii06 #9385 üzenetére
Mivel mindkét SoC támogatott OpenWrt alatt, így a nyers erőt nagyjából össze lehet hasonlítani.
Alex
-
senior tag
válasz thesitu #9372 üzenetére
Pár éve még én is játszogattam, küzdöttem a blacklist-es témával. Csak úgy pörgtek a számlálók 😁
Az FTP, Telnet, SSH, Winbox és társai könnyen védhetőek. Az ember megváltoztatja a port számo(ka)t, és korlátozza őket a belső IP tartományra.
Na de VPN-nél, mondjuk egy alap PPTP vagy L2TP esetén ezek már nem járható utak. Itt is folyamatosan láttam a próbálkozásokat. Most 1-2 éve ezeket magyar IP címekre korlátoztam. Gyakorlatilag egyik napról a másikra zéróra csökkent a próbálkozók száma a LOG-ok alapján 😁[ Szerkesztve ]
-
adika4444
addikt
Hali!
Rbgpoe PoE adaptert hogy kell pontosan használni? Életemben először lesz ilyennel dolgom, nem akarok semmi katyvaszt okozni. Adott a Telekomos modem, amiből kijön a Cat5E kábel, ami felmegy a szekrény tetejére. A mostani ASUS tápkábele felér, de a MikroTik-é nem fog, ezért kell az adapter. Azt tudom, hogy kell egy kábel a modemből ami az adapterbe megy és az adapterből kijön a Mikibe menő kábel, no de a PoE adaptert hogy tápolom meg krafttal? Hogy jelölik hova kell a bejövő és kimenő LAN-t dugni?
Ha szükségem lenne rá a jövőben, egy Er-X Ubiquitit meghajt ez az adapter?
üdv, adika4444
-
LógaGéza
veterán
válasz #42556672 #9375 üzenetére
Hát, ugyanezt a tendenciát folytatta a PPTP és a L2TP VPN kapcsolatok is, szóval megy vissza a dobozába, és vissza a boltba...
Nem tudom miért, de első fogásra nagy reményeket fűztem hozzá, kb így kéne egy routernek kinéznie szvsz. De így nagyjából nekem ennyi az előnye a hAP ac2-höz képest számomra."Go to work, get married, have some kids, pay your taxes, pay your bills, watch your tv, follow fashion, act normal, obey the law, and repeat after me: I AM FREE"
-
Alteran-IT
őstag
válasz LógaGéza #9373 üzenetére
Éppen nemrég néztem az AccessPoint Kft. videóit, jó pár routert lemértek, köztük azt is, amire én kíváncsi voltam (RB3011), mondjuk a hAP ac^2-t és az ER-X-SFP-t speciel nem láttam, de van egy Router teszt ismertető videójuk, ez alapján ha van több normálisabb Mikrotik routered, akkor tudsz ilyen tesztet csinálni, bár ők is elmondják az összesítőben, hogy ugye ezzel a teszttel azért nem kapod vissza a valóságot, bár valószínűleg ami erősebb egy ilyen tesztnél, az jobban megállja a helyét a másiknál a valóságban is.
Esetleg annyit lehet még tenni, hogy írsz nekik egy e-mailt, hogy a két routert teszteljék le, aztán hátha megcsinálják -
LógaGéza
veterán
Tudtok ajánlani valami módszert, amivel tudom tesztelni egy router teljesítményét? Van nálam egy hAP ac2 és egy Edgerouter X SFP is, és a jobbikat akarom megtartani. Sima Speedtest, és társai nem épp a legjobb, a hardveres gyorsítások miatt mindegyik szinte 0 terheléssel tudja ezt - mondjuk e nélkül a hAP ac2 dupla akkora sebességet tud, mint a ER-X-SFP...
"Go to work, get married, have some kids, pay your taxes, pay your bills, watch your tv, follow fashion, act normal, obey the law, and repeat after me: I AM FREE"
-
Horvi
őstag
válasz thesitu #9370 üzenetére
Áhh sorry, látom ekkold már kijavította a dolgot. Amikor én néztem régebben és váltottunk is pár PM-et akkor a winbox portja ami hozzá lett adva a firewall rule-hoz ami rakja a népeket blacklistre az 8192 volt, de most már javítva lett 8291(ez a default).
Szóval így mennie kellene a dolognak, mondjuk célszerű lehet a winbox elérést átrakni más portra.
Még egy kérdés, a blacklisten ha rákeresel akkor megtalálod ezt az IP címet ahonnan próbálkoztak?
[ Szerkesztve ]
Hello darkness, my old friend...
-
Horvi
őstag
válasz thesitu #9368 üzenetére
Igen próbálkoztak, ilyen nekem is volt. Ekkold kolléga leírása alapján konfigoltad most a cuccot? Mert ha igen akkor ott van egy elírás benne és ezért nem rakja blacklistre/tiltja a winbox huszárokat akik próbálkoznak belépni a routeredre.
Hello darkness, my old friend...
-
bacus
őstag
Ma konfiguráltam egy ügyfélnek egy dual wanos fail overes megoldást, ahol az egyik wan ráadásnak egy wap-lte volt (ez lesz a fő net, t-com sim-el). Az lte pass through -val csodálatosan megy minden, azzal az alap zökkenővel, hogy a wap-lte (aminek csak 1 db eth portja van) pass through az első rádugott mac-re teszi át külső ip-t, ami konfigolásnál ugye a géped (switched, stb) ami utána átdugva már a helyére (másik router bemenet) tud probléma lenni, azaz nem indul be (hacsak nem valaki ezért wifit is bekapcsolja emiatt), de persze a router adott portjának a mac addressét beírva szuperül működik !
A betett sim kártya egyébként a tesztként elhozott digi (korlátlan, ingyenes net ahol elérhető, amiből akár 4 db-t is igényelhet egy magán előfizető), még este lehet csinálok egy speed testet, hogy mit tud.
A wap-lte-hez csináltam egy 10m -es kábelt, POE-n kapja a tápot, akár ki lehet rakni ablakon kívülre is. (de csak mert nincs dc anya csatlakozóm )
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
Alteran-IT
őstag
válasz thesitu #9360 üzenetére
Először is megírom a félreértés elkerülése érdekében, hogy az előző hozzászólásom második része nem veled kapcsolatos, direkt nem írtam összehasonlítást, csak néha-néha már kimondom amit tapasztalat alapján gondolok azt néha félreértés van belőle.
Ami pedig a kérdést illeti, bár külön IP hálózaton vagy, de ezzel gyakorlatilag a belső hálózatra tudsz belépni, ha jól emlékszem, akkor plusz tűzfalszabály nélkül eléred a 192.168.5.0/24 hálózatot (ugye a konfig szerint ez van beállítva), vagy ami még van, tehát ha onnan elérted és tudtad menedzselni eddig a mögötte lévő routert, akkor most is ugyan így el tudod érni, persze ez attól függ, hogy annak a menedzsmentje hogy van beállítva, meg hogy vannak a hálózaton.
[ Szerkesztve ]
-
Marcelldzso
tag
válasz Marcelldzso #9310 üzenetére
Azonnal működött, nem kért semmiféle hegesztést.
Meghagyom infónak hátha valakinek érdekes. -
ekkold
Topikgazda
válasz thesitu #9360 üzenetére
Az utóbbi néhány hozzászólás alapján (és mivel a mailcímemre is írtál) javaslom, hogy olvasd el újra a mikrotikes cikkemet Ha az ott olvasottakat sikerül megérteni, és aszerint jártál volna el, akkor ez a szívás gyakorlatilag kimaradt volna. (pl. nyilván nem éred el külső IP-ről, winbox-al, hiszen biztonsági okokból a belső hálóra lett korlátozva a winbox elérés) Ha pedig korrekt és részletesebb információkat adtál volna a problémáról, akkor sokkal hamarabb meglett volna a megoldás is.
Ismerkedj meg az export paranccsal is, hasznos lehet, ha majd ismét segítséget kell kérned valamilyen mikrotikes témában (pl így egyszerűen megoszthatod a routered beállításait azokkal akiktől segítséget kérsz).[ Szerkesztve ]
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
thesitu
csendes tag
válasz Alteran-IT #9359 üzenetére
Vissza állítottam a set winbox address=192.168.0.0/16 és csináltam egy l2tp kapcsolatot betudok lépni vele a winboxba köszönöm a tanácsod. Ezzel csak a winboxba tudok belepni? Ami mögötte van router azokat nem tudom elerni?
-
Alteran-IT
őstag
válasz thesitu #9356 üzenetére
Igen, sebezhetőbb. Kívülről, mint pl. mobilnetről én is úgy menedzselem a routert, hogy létrehoztam egy vpn (L2TP/IPsec) elérést (szerencsére az Andriod-nak van beépített kliense, így egyáltalán nem problémás) ezzel felcsatlakozom a belső hálózatra, amire ugye le van korlátozva a Winbox-os elérés és úgy menedzselem, neked is ezt javaslom.
(#9357) bacus: Én nagyon sok esetben ugyan ezt mondom, vagyis egy adott szakma eszközeit nem kell lebutítani, az embereket kell hozzá kiokosítani/képzeni, mert ha ez így halad tovább, akkor nem nézünk túl szép jövő elé.
Na meg ugye arról nem is beszélek, hogy a webes felület, meg egyéb hülyeség mind plusz erőforrást emésztenek fel, illetve biztonsági kockázatot jelentenek.
Az előző témához kicsit visszatérve, ismerek egy-két érdekes embert, akiknek IT-vel foglalkozó cége van, az egyiknek van hozzá valami információbiztonsági felelősi papírja is (már ezt is úgy osztogatják, mint a diplomát, lassan mindenkinek van), de ha tudnád, hogy mennyire szaki ... ugye a mindenre portot nyit dologról ne is beszéljünk, ahogy arról se, hogy a számítógépek és eszközök menedzseléséhez alap, illetve rövid nevű accountot ad, mellé olyan jelszóval, amit én 10 perc alatt kitalálok, gondolom nem kell részleteznem, egyébként egy gépet sem tud rendesen feltelepíteni, persze elég sok mindenből a legdrágábbat veteti meg a partnereivel, mert a drága az biztos jó, azzal nem bőghet le, még ha csak google-ról szedett gyors tudásával konfigurálja fel, akkor sem ...
Persze a netről szedett publikus figyelmeztetéseket a biztonsági résekről mint "információbiztonsági felelős/szakember/"tanácsadó"" (utóbbi már csak az általa használt jelszó logika miatt is külön idézőjeles) elküldi e-mail-ben, mert ebben a szakmában ez a divat és a laikusokat biztosan le is nyűgözi, de elgondolkodtam azon, hogy ha a sok laikus őt ajánlgatja komolyabb cégeknek (na meg ugye a referencia), ahol nagyon számít a biztonság, mint pl. egy bank, vagy egy nagyobb adatkezelő cég, akkor ha ott is ugyan ezzel a szakértelemmel dolgozik, akkor abból nagyon nagy gondok lehetnek, de itt tart a szakma.
Ma már mindenki lehet informatikus, politikus, jogász, atomfizikus, vagy ha már ugye a csernobil is nagy téma lett, akkor nukleáris mérnök, csak egy papír kell hozzá, ami igazolja hogy az, tudás az nem fontos, ja, meg néha kell az ismeretség is, ha éppen nincs meg a megfelelő papír (direkt nem képesítést, illetve kompetenciát írtam), hogy mondjuk jogszabályt módosítanak azért, hogy az illetőt fel tudják venni helyettes államtitkári, vagy valami hasonló pozícióba, de hát itt tartunk és ez még nem a vége, mert a vége az egy tragédia lesz.
Bocsi a kicsit hosszú viszontválaszért és az OFF-ért, azt hiszem egy jó időre befejeztem.[ Szerkesztve ]
-
bacus
őstag
válasz Alteran-IT #9355 üzenetére
"csináltam egy quick setet" - ezzel törölte..., évek óta mondom, hogy ez a feature k. nem kell bele, csak van ez a trend, hogy home userek is tudják használni, ezért webes config kell, meg quick set..., ja és detect internet.., na az még a királyság, mikor azt beaktiválja a sok munkás Béla
[ Szerkesztve ]
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
thesitu
csendes tag
válasz Alteran-IT #9355 üzenetére
köszönöm mülködik. viszont igy sebezhetöbb?
-
bacus
őstag
válasz thesitu #9352 üzenetére
Nos ezek azok a fél információk, amiket a kérdezők, most pont te is adtok.
Először betettél pár mobilos képernyőmentést, majd egy scriptet ami messze nem volt a TELJES, pont a firewall filterek hiányoztak), majd a végén még az is kiderül, hogy te nem is belülről, hanem mobilinterneten keresztül próbálod elérni...
Aztán még leírod, hogy pedig ott a szabály, de persze rossz portot írsz.. (ami lehet elírás), de ezt innen persze nehéz eldönteni, meg hát egy elírás a konfigban pont elég, hogy ne működjön.Közben azért csepegett még pár info, hogy az egyik porton egy rádugott router van, ami után már nem látod mac alapon sem, ami persze lehet teljesen normális, hiszen layer2-n láthatod csak mac alapon, a routeolt hálózat már layer3..
De hál istennek már mással küzdesz, pedig itt nem kéne küzdeni, átgondolni mit akarsz, és a lehető legkevesebb szabályt felvenni a működéshez, azt is jól kommentelve, mert nem elég most működnie, hanem jó lenne, ha átlátnád 3 év után is...
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
thesitu
csendes tag
válasz Alteran-IT #9351 üzenetére
sikerült megtalálni a problémát most már mással küzdök
-
thesitu
csendes tag
igazad volt a mikrotik firewallban volt egy szabály ami fogta a belépést.
viszont mobil netröl probálok belépni és a logban ez van:warning denide winbox/dude connect from a mobil ipm
pedig megadtam a szabáyt IP-Firewall-Filter Rules fülön új bejövő szabály Chain:input Protocol: 6 (tcp) Dst. Port: 829 Action: accept[ Szerkesztve ]
-
Alteran-IT
őstag
válasz thesitu #9348 üzenetére
És azon a routeren véletlenül nincs egy külön alhálózat? Mert az megmagyarázná, hogy arról miért nem éred el, főleg ha más hálózat van rajta, mint amit a WInbox menedzsmentből kizártál, a quick set-el meg lehet törlődött ez a beállítás, bár csak tippelek, mert még nem használtam.
-
Laca0
addikt
Azért vetettem fel, mert ha van egy switch-e, ami valószínűleg már van, akkor elég a 2 port. A cAPac-ot meg 2 szál utp-vel elviheti a lakásban valamilyen központi helyre és nem kell több AP-al bajlódnia.
Xiaomi 11 Lite 5G NE Dual 8/128 | Redmi Note 8 4/64 | MikroTik hAP AC2 | Sony KD-55XH8096 | LG 47LM620S | Denon AVR-1612 | Eltax Experience 5.0 | Egreat R6S
-
thesitu
csendes tag
-
bacus
őstag
ha ez minden, akkor a windows tűzfaladban van a tiltás.
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
thesitu
csendes tag
válasz thesitu #9345 üzenetére
alap config:
/interface bridge add name=bridge1
/ip address add address=192.168.5.1/24 interface=bridge1
/interface bridge port add bridge=bridge1 interface=ether2
/interface bridge port add bridge=bridge1 interface=ether3
/interface bridge port add bridge=bridge1 interface=ether4
/interface bridge port add bridge=bridge1 interface=ether5
/interface bridge port add bridge=bridge1 interface=ether6
/interface bridge port add bridge=bridge1 interface=ether7
/interface bridge port add bridge=bridge1 interface=ether8
/interface bridge port add bridge=bridge1 interface=ether9
/interface bridge port add bridge=bridge1 interface=ether10
/ip pool add name=dhcp-pool1 ranges=192.168.5.100-192.168.5.250
/ip dhcp-server add address-pool=dhcp-pool1 authoritative=after-2sec-delay disabled=no interface=bridge1 lease-time=3d10m name=server1
/ip dhcp-server network add address=192.168.5.0/24 dns-server=192.168.5.1,8.8.8.8 gateway=192.168.5.1 netmask=24
/ip dns set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www address=192.168.0.0/16 port=8000
set ssh disabled=yes
set api disabled=yes
set winbox address=192.168.0.0/16
set api-ssl disabled=yes
/interface list add name=LAN
/interface list member add interface=ether2 list=LAN
add interface=ether3 list=LAN
add interface=ether4 list=LAN
add interface=ether5 list=LAN
10ig
/tool mac-server set allowed-interface-list=LAN
/tool mac-server mac-winbox set allowed-interface-list=LAN
/ip dhcp-client add interface=ether1
/ip firewall nat add action=masquerade chain=srcnat out-interface=WAN src-address=192.168.5.0/24 -
thesitu
csendes tag
válasz Alteran-IT #9338 üzenetére
-
bacus
őstag
válasz thesitu #9336 üzenetére
akkor a tűzfal konfigod dob ki. Az elejére rakd be, hogy minden belső ip-címről (vagy ha fix a géped akár csak arról) input chain -be mindent acceptáljon. Csodák nincsenek, minden úgy működik ahogy felprogramoztad.
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
Alteran-IT
őstag
Ha az AP amit felszerelsz a másik épületben, szintén Mikrotik-es, akkor CAPsMAN-al meg tudod csinálni, hogy a vendég háló is, vagy csak az menjen rajta annak ellenére, hogy nem a vendég hálózatra van kötve, ha pedig nem Mikrotik-es AP van, akkor VLAN segítségével át kell vinned a vendég hálót, de ahhoz az kell, hogy odáig az összes switch menedzselhető legyen és egyben támogassa a VLAN-t is, a gerincen trunk-re rápakolod a VLAN-okat, utána meg portonként leválogatod, bár ha az 1-es VLAN a belső háló, akkor nem sok dolgod lesz, csak a vendéget kell felvinni a gerincre, illetve egy portot átállítani rá, amire kötöd az AP-t.
(#9331) Pyttawrx: Csak szegényes, mert se USB, se LCD, mondjuk van 10G-s SFP, de abból elfért volna még egy, ha tényleg komolyan gondolták.
(#9336) thesitu: És az IP cím az hozzá van rendelve bridge-hez, illetve a bridge a portokhoz? Másik ami még eszembe jutott, hogy a hálókártyádnak nincs véletlenül egy másik fix IP beállítva? Vagy egyáltalán van DHCP beállítva amitől IP-t kapsz, amiről be tudsz lépni a routerre IP alapján?
-
jerry311
nagyúr
A vezetekes reszevel csak addig volt bajom, amig nem akart mukodni a Mellanos ConnectX-3 kartyaval. De valamikor valamit mast javitottak SFP+ port vagy modul kezeles koren es azota problema mentes.
-
ekkold
Topikgazda
válasz thesitu #9329 üzenetére
Ha reseteled a konfigot akkor törlődnek a beállítások, azaz nem lesz IP címe a routernek. Ezek után nyilván nem lehet IP alapon belépni, mivel nincs IP. A másik lehetőség, hogy a reset után default konfigot töltött be, ez esetben 192.168.88.1 címen lesz elérhető.
Konfiguráld be újra a routert (van mentésed a korábbi konfigról?), utána újra el tudod érni IP alapon is.http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
jerry311
nagyúr
válasz Pyttawrx #9324 üzenetére
Ev elejen vettem wifis 4011-et.
Az elsot kb. ket honap utan csereltek mert nem volt kepes 10 napnal hosszabb mukodesi idore. A masodik stabil. Wi-Fi-t folyamatosan foltozgatjak, ugyhogy sokat javult az ev folyaman, ettol fuggetlenul kritikan aluli, hogy ilyen minosegu szoftvert fejlesztettek hozza. -
thesitu
csendes tag
Kapott a 3011esem egy Reset configot frissítettem a szoftvert 6.46ra azóta nem tudok ipcim alapján belepni a winboxba csak MAC cím alapján. Tudnátok nekem segíteni benne? Nagyon szépen köszönöm.
-
vmk
tag
válasz Pyttawrx #9327 üzenetére
Sziasztok.
Van egy hálózatom, többek között egy mikrotik routerrel ami belső és guest hálózatot is csinál. Úgy van megoldva, hogy a guest hálózat a bizonyos portokra van kirakva, amit oda kötünk az teljesen másik tartományból kap IP és nem lát rá a belső hálóra.
Szeretnék egy vendég Wifi AP-t beüzemelni egy másik épületbe, csak az a gondom, hogy ott egy cisco switch van, ami szintén belső IP-t ad, tehát nem tudok direkt portot adni a mikrotikről.
Hogyan tudnám megoldani azt, hogy a másik épületben ez az AP mégis csak guest hálózatot kapjon?szerk: Bocs, nem válasz akart lenni :/
[ Szerkesztve ]
-
-
ekkold
Topikgazda
válasz Pyttawrx #9324 üzenetére
Szerintem jó eséllyel ezt azóta megoldhatták, esetleg valamelyik szoftverfrissítéssel, vagy akár újabb hardver verzió kiadásával. Bár nem néztem utána ez mennyire általános probléma volt, nem lehet, hogy csak kifogtál egy selejtes példányt?
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
HARDVERAPRÓD
RB4011 wifis változatával vigyázni kell, én (is) megjártam, mindig inaktiv állpaotba került az 5ghz, illetve pár másodpercre eldobta a bejövő netet. Így hosszas vita után cseréltem a vezetkes változatára, azzal nincs gond stabil már jó ideje. Csak mint tapasztalat írtam le
-
ekkold
Topikgazda
válasz Lalikiraly #9300 üzenetére
Jelenleg a mikrotik routerek közül szerintem a hAP ac2 a legjobb ár/érték arányú eszköz. Kb átlag soho router árban adják, de ahhoz képest (meg a többi soho routerhez képest is) egész profi kis eszköz. Ha pedig nagyobb keret is van rá, akkor wifis RB4011, vagy wifi nélküli RB4011 + néhány AP (pl. cAPac), de egy kis lakásba ez már ágyúval verébre kategória.
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
ekkold
Topikgazda
válasz Alteran-IT #9320 üzenetére
Szerintem (vagy a tapasztalataim alapján) a mikrotik DDNS szolgáltatása teljesen jól működik, az egyetlen nehézsége, hogy a DDNS-nevet a router gyári számából képezi, és nem szabadon választható. Viszont a mikrotik szépen együtt tud működni más DDNS szolgáltatóval is, megfelelő szkriptet rátöltve vagy megírva. Talán pont ebben a témában javasolta valaki a freedns-t, aholis többezer! fő domén név közül lehet válogatni, és aldomaint regisztrálni hozzá. Teljeesen jól együttműködik a mikrotikkel, és pl. a synology/xpenology szerveremmel is. (regisztráltam többek között mooo.com, pwm.hu, és spacetechnology.net végű domain neveket)
Az oktatási rendszer sajnos olyan amilyen, de van aki fejlődőképes és tudja pótolni a hiányzó ismereteit, ezért én senkit sem beszélek le a mikrotik routerekről. Ha utána olvas, akkor be fogja tudni állítani, legfeljebb nem lesz optimális, de működni fog. Aztán ha fejlődik akkor javít a beállításokon is. Ha meg nagyon nem megy, akkor legfeljebb lesz az apróhirdetések között olcsón eladó mikrotik router ! Pl.én sem jártam mikrotikes tanfolyamra, egyszerűen a munkahelyemen megörököltem az ezzel kapcsolatos feladatokat egy kilépő kollégától, és kénytelen voltam beletanulni. De igazából hamar meg lehet érteni, vagy meg lehet szeretni a mikrotik féle logikát, és ügyes dolgokat meg lehet valósítani vele. És ami nem megy kapásból, arra a neten sokszor lehet kész megoldást találni.
Egyébként volt olyan főnököm aki a céges 5...10Mbps ADSL-re is azt mondta hogy elég az, nem arra kell hogy mi netezzünk meg letöltsünk, hanem hogy a levelezés működjön meg az a pár dolog ami a netről kell. A belső hálózat is csak 100Mbps-t tudott. Nem lehetett meggyőzni róla, hogy haladjuk a korral, de végülis az ő szemszögéből nézve igaza volt (persze azért otthon nem tartotta meg az ADSL-t).
[ Szerkesztve ]
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
Laca0
addikt
Huhh gyerekek... nem gyakran írok ide, inkább csak olvasgatok, de mostanában többször felgörgettem, hogy biztosan jó topikot olvasok? Mert Mikrotik-ről alig esett szó mostanában...
alteran95-el egyet értek, hogy szomorú és elkeserítő az oktatás színvonala közép- és felső szinten is sok esetben.
Lalikirály jobb lett volna, ha magában tartja a végzettségét... informatikusként fel sem mertem volna ilyen kérdéseket vetni egy fórumon, előbb csak utánanézek a neten az alapoknak...
Ezek után én nem javaslok neked Mikrotik router-t, mert biztos, hogy el fogsz hasalni vele. Egy jobb Asus vagy egy Unifi SG való inkább neked. Bár az USG-hez is kell azért némi rálátás a hálózatos témára.Xiaomi 11 Lite 5G NE Dual 8/128 | Redmi Note 8 4/64 | MikroTik hAP AC2 | Sony KD-55XH8096 | LG 47LM620S | Denon AVR-1612 | Eltax Experience 5.0 | Egreat R6S
-
Alteran-IT
őstag
válasz adika4444 #9318 üzenetére
Én általában egyből elhajtom azt, aki ezt a hülyeséget be akarja nekem adni, főleg hogy legtöbb esetben már lassan a Gigabit is kevés, persze néző pont kérdése, én ki tudom használni azt a sebességet, illetve egyébként is úgy vagyok vele, hogy ha valami lejöhet 10 perc alatt, akkor ne egy óráig várjak rá, mert az mind elpazarolt idő, még ha lehetne addig mást is csinálni, mert azt utána is tudnád, persze ilyenkor is jönnek az "okosok" és megmondják, hogy régen az ISDN is bőven elég volt mindenre, valaki most se érti, hogy az 5 Mbit/s ADSL-nél sokaknak miért kell több, bár az ilyenekkel már nem is foglalkozom, mert komoly problémákkal küzdhetnek.
Egyébként nem, egész normális DELL-es laptopokkal (8. generációs i3-i5, 120-240GB SSD, 8 GB RAM) is találkoztam, amelyek ugyan AC-s Wi-Fi-vel, de 100 Mbit/s-es porttal rendelkeznek, amit ilyenkor végképp nem értek, mert egy ilyen volumenű cégnek igazán nem ezen kellene spórolnia, főleg hogy általában a vezetékes kapcsolatok a preferáltak a stabilabb működés miatt (most ne abból induljunk ki, hogy 10 cm-re van a Wi-Fi router), szóval érthetetlen számomra.
Még ha egy olcsó ASUS, vagy hasonló gyenge laptopról van szó, akkor azt mondom oké, de valamikor az olcsó ASUS-ban is 1000-es port van, a vagy 1,5-2x drágább DELL-ben meg 100-as, de ugyan így van HP esetén is némely típusnál és ha nincs AC-s Wi-Fi éppen, meg esetleg egy USB 3.0 pendrive kéznél, akkor elég sokáig tart 100-as LAN-on a hálózati telepítés (egyébként mostanában mindig hálózatról telepítek OS-t, az olcsóbb USB 3.0 pendrive-ok úgy sem gyorsabbak, meg cserélgetni kellene a telepítőket rajta, vagy több pendrive kellene, az ilyen hülyeségeket meg próbálom nélkülözni), meg utána még a cuccok (Office, Adobe Reader, driverek meg egyéb alap offline telepítők) átvitele, vagy éppen azoknak is a hálózatról telepítése, szóval ilyenkor azért tudok eléggé bosszankodni, főleg ha egy perc is sokat számít, azt ha nem lenne hülye a gyártó, akkor 10x-es sebességgel is használhatnám a hálózati erőforrásokat.
A kicsit hosszú OFF-ért bocsi.Lalikiraly: Én sem így születtem, na meg nem is ebben az oktatási rendszerben szereztem meg a tudásomat és még az a szerencse, mert semmit se tudnék, szégyen, hogy hol tart az oktatási rendszer, meg ez az ország, de nem akarok átmenni politizálásba.
Kérdésem, hogy melyik termékre is gondoltál? Konkrétan a Mikrotikre, vagy azon belül az általad kinézett, vagy általunk ajánlott típusra?
Csak azért kérdem, mert tényleg fontold meg, hogy melyiket veszed, szerintem felesleges az általad kinézett 100-as routert venni, mert a jövőben hamar meg fogod érezni a korlátait, főleg ha lesz net váltás is a szerver váltással, meg ilyenek, gondolom Neked sem mindegy, hogy 10 perc alatt, vagy 1 perc alatt jön le a film, vagy egyéb dolog.
A táveléréssel azzal biztos nem lesz gond, mert van saját DDNS szolgáltatása a Mikrotik-nek, nem véletlen váltottam rá én is, ami pedig a külső FTP-s elérést illeti, szerintem az lesz a gond, hogy NAT-olt IP-t kapsz a DIGI-től, ezt érdemes lenne ellenőrizni és ha ez áll fent, akkor kérni kell, hogy állítsanak vissza publikus IP-re és onnantól megint rendesen eléred a hálózatodon lévő eszközöket kívülről. -
válasz adika4444 #9318 üzenetére
Jó, de azért minőségi termék nem?
Tudom lehetne több 20 rongyért is venni routert... De én nekem? Egyrészt tényleg alig értek hozzá, másrészt meg nem használom ki a funkcióinak a kb 90%-át.Amit én használok pluszban az a vendég hálózat. Meg, hogy a serverünknek adjon otthon fix ipt és legyen egy ddns szolgáltatása, vagyis, hogy ahhoz tudjon kapcsolódni, bár az Win10 es ftp serveremet azóta sem csináltam meg, mert valahogy nem működik a digin nem akar kimenni, másrészt meg mert a server gépünket záros időn belül, lásd egy két hónap cserélni fogom, már nem stabil és gyenge is nagyon. Egy régi kis netbook, de letölteni meg videózni jó volt, de most már kezd odalenni, néha fagy meg ilyesmi. Pedig már takarítottam meg pásztáztam is blablabla.
Tehát nálam tényleg alap funkciókra kell és kész. Nyilván gondolom sokkal sokkal többet tud a rendszere révén.
Lalikirály nem szép ember; de Gavallér!!!
-
adika4444
addikt
válasz Alteran-IT #9311 üzenetére
Az egy dolog amikor egy laptopba 100 Mbps-os kártya van, de azt imádom még nagyon, amikor még meg is magyarázzák, hogy ez tulajdonképp miért jó, meg miért fölösleges a gigabites. Azért az nagyáltalánosságban elmondható, hogy ami új laptop 100-as LAN-nal, annak a többi alkatrésze is hasonló nívóval üzemel.
A napokban telepítettem egy ilyen laptopot, és az Office telepítőt leszedni hálózatról a home serverről kész idegőrlő próba volt, ok lennt volt így is elég hamar, de a gigabites eszközök után nagyon necces volt...
(#9317) Lalikiraly:
Az a helyzet, hogy a MikroTik-ről is lehetne rosszat mondani, pl. a botrányos IPv6 támogatása az dobogós. De alapvetően ennek a beállítása már követel egy olyan hozzáértést, amivel nem kezd el valaki fröcsögni hanem értelmesen vázolja a problémáját, ami nagyon sokszor orvosolható. Nagyon bosszantó amikor ASUS meg TP-LINK routereket átkoznak, és kiderül, hogy a Wi-Fi jelszót nem írta át mert nem tudja hogyan kell, de biztos az eszköz a hulladék. Lehet az tényleg rossz, meg vannak igazi chipsethibás darabok (ASUS RT-AC1200+ (nem 1200GU)), de a lényegen nem változtat, az olcsóbb szegmensben is nagyon jelentős rész a hozzá nem értés okozta idegből véleményalkotás eredménye.üdv, adika4444
-
válasz Alteran-IT #9316 üzenetére
Wow, köszi a tippet. Na látom ti sokkal jobban vágjátok, hiába vagyok informatikus gyárilag a hálózatokról annyit nem tanítottak a suliban, hogy semmit, helyette volt atomfizika... Frankón.
Na szóval, amúgy visszatérve a Mikrotikről csak jót lehet hallani.Lalikirály nem szép ember; de Gavallér!!!
-
Alteran-IT
őstag
válasz Lalikiraly #9315 üzenetére
Ennél a típusnál én már találkoztam csatornakezelési problémával, ha manuálisra volt állítva, de szerintem itt inkább az a probléma, hogy olyan csatornát állítasz be fix-re a routerben, ami már egy másik router által használva van, vagyis telített.
Szedj le a laptopodra, vagy a telefonodra egy InSSIDer-t, vagy egy más Wifi Analyzer-t és az megmutatja, hogy melyik csatorna mennyire telített, illetve milyen intenzitással és az alapján be tudsz állítani egy fix csatornát. -
Egyébként még azt mondjátok már meg nekem, hogy az miért van, hogy ha a WIFI nél a csatornát én adom meg fixen ugye 1-13 ig lehet a TPlinken. Akkor valamiért döglődik a net, ha de ha automatára visszarakom semmi baja. Pedig régen azt mondták a fix csatorna jobb. Mondjuk nálunk a panelba van vagy 20 router szerintem, ha nem több.
Lalikirály nem szép ember; de Gavallér!!!
-
-
-
jerry311
nagyúr
válasz Alteran-IT #9311 üzenetére
A VPN nagy altalanossagban halozati szinten dolgozik, nem alkalmazasszinten valogatja a csomagokat, hogy mi merre megy.
-
Alteran-IT
őstag
válasz jerry311 #9304 üzenetére
Nem idegen számomra, de nekem az alap Windows-os klienssel PPTP használatával nem sikerült megoldani, hogy x alkalmazás a saját hozzáférésemen menjen ki, y pedig azon a hálózaton keresztül, amihez VPN-en csatlakozom, ugyanis nem csak a hálózathoz csatlakozás és az azon lévő eszközök elérése/menedzsmentje a cél, valamit csak arról a fix IP-s hozzáférésről lehet elérni.
Persze nem azt mondom, hogy nem megoldható a split-tunnel ilyen esetben, de nekem nem sikerült, valószínűleg nem foglalkoztam vele eleget.(#9305) vargalex: Igen, így akartam leírni, csak az itteni személyeskedések után már nem akartam bénázni ismeretlen usereket, mert további vádakat kapok
Mondjuk ebben az esetben én úgy vagyok, hogy aki már Mikrotik-et, vagy Cisco-t, illetve kicsit profibb megoldásokat használ, az ne az ilyenen bukjon el, persze valószínűleg nem véletlenek az ilyen irányú próbálkozások, gondolom találkoztak már pár ilyen user-el, akinél bevált.(#9306) adika4444: Én általában megpróbálom kihasználni a technika/technológia által adott lehetőségeket és ha már okostelefon, meg egyben drága is, akkor ugye ne csak telefonálgatásra használjam, megy rajta hálózat monitoring, router menedzsment, rdp meg még ami nem jut most eszembe, szóval én kihasználom a szakmámon belül is és néha jól jön, ha csak telefon van nálam és gond van, mert akkor el tudom intézni arról is, igaz lehet kicsit többet szerencsétlenkedek vele, de a lényeg, hogy meg tudom oldani
#9308) Lalikiraly: Ugye fentebb írtad, hogy TL-WR841N-es routered van, amitől igazából 90-92 Mbit/s-nál nem is kell többet várni, mint hasznos forgalom, ugyanis a 100-as portoknál, illetve hardvernél ennyi a maximum, ezen pedig meg még tovább ronthat a kábelek gyenge minősége, Wi-Fi esetén a különböző zajok, illetve az adott tér "rádiós" telítettsége és így tovább.
Egyébként én is azon a véleményen vagyok, hogy nem nagyon érdemes már csak 100 Mbit/s-ra gyártott eszközöket venni, főleg nem mikor már a szolgáltatóknál is a legkisebb csomag általában 100 Mbit/s fölött van, illetve a telefonok és egyéb mobil eszközök (laptop) már AC-s Wi-Fi-vel, illetve gigabites hálókártyával jönnek ki, na már amelyik, mert attól pl. rohamot tudok kapni, mikor találni a piacon 80-190 ezer forint közötti laptopot 100 Mbit/s hálókártyával, el nem tudom képzelni, hogy honnan találnak még hozzá ilyen chip-et, meg mi az az elmebeteg gondolkodásmód, ami ráveszi őket az alkalmazásukra akkor, mikor már a 10 Gbit/s-os eszközök is kezdenek teret nyerni a fogyasztói piacon, na de a rizsát abbahagyva a lényeg, hogy szerintem érdemesebb még rászánni egy kisebb összeget és megvenni mondjuk egy hAP ac^2-t, mint most kb. harmadáron megvenni egy gyengébbet és később esetleg internet váltásnál, vagy hálózatfejlesztésnél még pluszba megvenni egy normálisabb gigabites routert, mondjuk ha akkor még tudod hasznosítani, vagy el tudod adni valakinek a 100-ast, akkor nincs akkora veszteséged, már ha akkor még kell majd ilyen valakinek. -
Marcelldzso
tag
Sziasztok,
Ezzel a termékkel: MIKROTIK CRS305-1G-4S+IN van tapasztalatotok, hogy működik-e a UBIQUITI 2M SFP+ 10GBPS KÁBEL (UDC-2) -es DAC kábellel?
NC523SFP hálókártyám van és az biztos megeszi ezt a fajta DAC kábelt.Köszönöm!
-
adika4444
addikt
válasz Lalikiraly #9308 üzenetére
Egyrészt esélyesen lehet 100-as limit (telefonra és netre szétválasztott kábel, végponti eszközök limitje) ahol a 94 Mbps az elérhető gyakorlati maximum, másrészt a jelenlegi eszköz hardveres képessége is kérdéses, a PPPoE nagyobb erőforrást kíván mint a sima DHCP-s net amit az UPC ad.
DIGI-nél ritka, hogy nincs meg a sebesség, de ez is jellemzően a nagyobb csomagokban jön ki, az már nagyon gáz ha a 100/100 sem megy normálisan. Közvetlen kell a bejövő kábelre rakni egy a sávszélhez megfelelő gépet és tesztelni, az megmutatja mi az igazság.üdv, adika4444
-
-
adika4444
addikt
válasz Lalikiraly #9303 üzenetére
A DIGI nethez hAP ac2-őt javaslom, idővel mindenhová el fog érni az FTTH, ott pedig 1000/300 az egyetlen csomag, annak kihajtásához meg gigabites portok és tudás kell. Az általam említett kis dobozka erre több mint jó.
üdv, adika4444
-
adika4444
addikt
válasz Alteran-IT #9299 üzenetére
Na igen, ez igaz. Én telefonon max chatelek, telefonálok meg zenét hallgatok, másra számomra alkalmatlan
Ezek a felderítők csak egyre többen lesznek, abba úgy sem hagyják, szolgáltatástól függően egész szépen tudnak gyarapodni, egy SSH + FTP + SMTP + IMAP szerveren csak úgy dől a sok szemét.üdv, adika4444
-
vargalex
félisten
válasz Alteran-IT #9299 üzenetére
Authentikációt igénylő támadást leginkább szótár alapján tudnak indítani (bruteforce túl időigényes), szóval nem a támadás béna, hanem éppen a béna usereket próbálja kihasználni.
Alex
-
jerry311
nagyúr
válasz Alteran-IT #9295 üzenetére
csak ugye ha gépen csatlakoztam fel VPN-el, akkor addig arra ment az egyéb forgalom is
Split-tunnel.
-
-
Lenry
félisten
válasz Lalikiraly #9300 üzenetére
igen, belül van az antenna
ugye azt tudod, hogy ez csak 2,4GHz-et tud és csak 100MBites rajta az ethernet?
(csak azért írom, hogy ne érjen meglepetés, ha amúgy szükséged volna az 5GHz-es WiFire vagy a gigabit ethernetre)[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
vkp
aktív tag
válasz Alteran-IT #9299 üzenetére
Azt az RDP-t nagyon nem kellene erőltetni a külvilág felé. Egyszer rátalálnak elkezdik bruteforce-olni. Legalább tegyél egy szabályt, ami x idő alatt y próbálkozás felett blacklistre rakja az ip-t.
Új hozzászólás Aktív témák
- Samsung LE40A536T1F LCD TV képhiba
- Interactive Brokers társalgó
- Mibe tegyem a megtakarításaimat?
- Samsung Galaxy A55 - új év, régi stratégia
- Soundbar, soundplate, hangprojektor
- Xiaomi 14 - párátlanul jó lehetne
- Autós topik
- KAÜ/Ügyfélkapu – már elérhető a kétfaktoros hitelesítés
- Tőzsde és gazdaság
- NieR: Automata - Túl a 9 millión
- További aktív témák...
- 2x8GB 3600MHz Apacer NOX memóriakitek GARANCIÁVAL/SZÁMLÁVAL! ÁRON ALUL! Hűtőbordás, dobozos!
- Eladó! Kishibás Rtx2070 8GB!
- HP ZBook Fury 15 G8 Profi Tervező Vágó Laptop -50% i7-11850H 32/512 FHD IPS NVIDIA RTX A2000 4GB
- Új HP ZBook Firefly 16 G10 Profi Tervező Vágó Laptop -50% i7-1355U 16/1TB FHD+ RTX A500 4GB
- PlayStation 5 Pro + Vertical Stand
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest