- Luck Dragon: Asszociációs játék. :)
- sziku69: Fűzzük össze a szavakat :)
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- bitpork: Augusztus 2- szombat jelen állás szerint.
- zebra_hun: Hűthető e kulturáltan a Raptor Lake léghűtővel a kánikulában?
- eBay-es kütyük kis pénzért
- Geri Bátyó: B550 szűk keresztmetszet, de mi és miért?
- Yutani: Yutani Retró Hangkártyái: AdMOS AdWave 32
- user2: Kia Ceed Gold 160 1.5 T-GDI MY2024
- Kempingezés és sátrazás
-
LOGOUT
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
stickermajom
addikt
-
ekkold
Topikgazda
válasz
stickermajom #9798 üzenetére
>Ez bug lesz vagy feature?
Konfig kérdése... mivel nem tudjuk mi van beállítva a hAPac2-n, így esély sincs rá, hogy bárki is kitalálja mi a gond. (Tudod: van egy zöld autóm ami reggel nem akart indulni, mi romolhatott el benne? Tegnap még működött! Kb ilyen volt a kérdésed.)
Még az is lehet, hogy éjszaka széthekkelte valalki, vagy ki tudja. -
stickermajom
addikt
Otthoni hAP AC2 az éjszaka folyamán bridge modeba rakta magát egy Digis ZTE eszköz mögött, előtte ment a PPPoE rendesen.
Annyi változás történt, hogy egy TP-Link nanoroutert kötöttem rá estefele kliensként az egyik eszközöm miatt amihez nem ér el a kábel.Ez bug lesz vagy feature?
-
Amúgy lehet hogy teljesen rossz úton járok, mivel a 3011-ben 2db QCA8337 van switch oldalon, amik nem tudnak hw offloadot ezzel a configgal (vlan filtering on bridge). A régi módszerrel (vlan setup switch szinten) elvileg menne a hw offload, de azzal meg egyáltalán nem működött, nem csak a hibrid port, hanem a vlankezelés úgy általában. Azt hiszem olvasgatnom kell még.
-
rekop
senior tag
Ok, most már akkor értem hogy mit szeretnél!
Viszont akkor működnie kell, ahogy írtad. De kipróbáltam én is, az alábbiak szerint:/interface bridge
add name=bridge1 vlan-filtering=yes
/interface bridge port
add bridge=bridge1 interface=eth1
add bridge=bridge1 interface=eth4 pvid=30
/interface bridge vlan
add bridge=bridge1 tagged=eth1,eth4 vlan-ids=20
add bridge=bridge1 tagged=eth1,eth4 vlan-ids=30
Így ha eth4-en az ingress traffic untagged akkor vlan30-ba kerül, ha pedig tagged akkor megfelelően vlan20 vagy vlan30-ba. -
Nem is kellene hogy tagged és untagged legyen (egyszerre), illetve a hibrid port csak ingress irányból nézve untagged. Más eszközöknél (és a doksi szerint itt is) a natív vlan/pvid akkor jön képbe, ha a portra kötött eszköztől untagged frame érkezik, ilyenkor ráteszi a pvid-nél megadott taget. Az csupán a véletlen műve, és nincs is nagyon relevanciája, hogy ugyanez a vlan amúgy rajta van e a trunkon. Tudtommal ez így szabványos (illetve ezer helyen láttam már (nem Mikrotiken), de ez persze nem jelent semmit), de én is csak szőr mentén vagyok hálózatos
-
rekop
senior tag
"...az lenne a cél, hogy legyen egy univerzális hibrid portom, amiben a vlan 30 tud működni tagged és untagged módon is"
Az előző hozzászólásodban nem ezt írtad, így nem is fog menni. Egy port nem lehet tagged és untagged ugyanabban a vlan-ban. A hibrid port mást jelent. (az én értelmezésem szerint, de he mégsem akkor úgyis kijavítanak majd) -
Gondoltam erre, de az lenne a cél, hogy legyen egy univerzális hibrid portom, amiben a vlan 30 tud működni tagged és untagged módon is (mármint nem ugyanazon időben, hanem rákötött eszköz függvényében).
Illetve:
"PVID - The Port VLAN ID is used for access ports to tag all ingress traffic with a specific VLAN ID. A dynamic entry is added in the bridge VLAN table for every PVID used, the port is automatically added as an untagged port."
Valamelyik hybrid port example-ben is kitérnek rá, hogy ne legyen felvéve untagged portként, mert erre való a pvid. Csak hát nem megy valamiért...
-
Egy RB3011-en (6.45.8 fut rajta jelenleg) szeretnék hibrid portot konfigurálni, de nem akar működni a gyári doksik alapján a dolog.
A vlanok a bridgen vannak konfigurálva, vlan filtering segítségével, valahogy így:
/interface bridge
add name=bridge1
/interface bridge port
add bridge=bridge1 interface=sfp1
add bridge=bridge1 interface=ether10 pvid=30
/interface bridge vlan
add bridge=bridge1 tagged=sfp1,ether10 vlan-ids=20
add bridge=bridge1 tagged=sfp1,ether10 vlan-ids=30
/interface bridge
set bridge1 vlan-filtering=yes
Ezzel a configgal 2db trunk portot szeretnék csinálni (sfp1 és ether10), melyeken rajta van vlan 20 és 30, illetve az ether10-et szeretném hibriddé tenni (hogy access portként is funkcionáljon a vlan 30-ban).
A jelenség a következő:
Az sfp1-en a trunk működik tökéletesen, a másik végén egy Cisco van.
Az ether10-re ha kötök egy laptopot, akkor a 20-as és a 30-as vlanban is tudok vele forgalmazni, amennyiben a laptopon tagelem a forgalmat. Tag nélkül viszont nem működik a dolog, ez esetben a pvid=30 beállítás miatt ugye a 30-as vlanba kellene kerülnie, de ez nem történik meg.
Mit rontok el?
-
lanszlo
csendes tag
Köszönöm mindkettőtöknek!
Valószínűsítem Kovindinka kollégánál lesz a pont. Hiába néztem az interface tulajdonságait, ott minden rendben van. Valószínűleg ott ment el a dolog nálam keresésben, hogy én az "orange" szakszóval próbáltam leírni a led színét és erre sok volt az irreleváns találat. Red + green egyszerre adja ezt a színt, gondolom minden rendben van vele így. Teljesen logikus számomra, hogy a dokumentáció így írja, ahogy fentebb a kolléga bemásolta (red + green egyszerre...)
Mindenesetre köszönöm, akkor ma is tanultam valamit
-
#42556672
törölt tag
válasz
lanszlo #9783 üzenetére
Once PowerOutput is enabled in RouterOS, the Ethernet LED adds red color to it (green means Ethernet link is made, redmeans power but no link, red and green both means there is link and power)
A leírása szerint a zöld+piros=van link és van power, tehát ez a teljesen természetes jelenség.
-
Beniii06
addikt
válasz
lanszlo #9783 üzenetére
Csak tippelek, mivel ugyanilyen eszközöm nincs:
- a LED egyben visszajelzi a link sebességet is, tehát ha gigabites porton csak 100-as sebességre áll be, jelezheti azt is(nem írtad, hogy villog vagy folyamatosan világít). Ellenőrizd le a Status fülön!
-illetve amelyik porton adod a PoE-t, azt az Interface-sben a PoE fülre kattintva átállíthatod a PoE módot (PoE Out) auto on-ról forced on-ra, hátha megoldja. -
lanszlo
csendes tag
Üdv!
Van egy Mikrotik RB960PGS típusú eszközöm, melynek egyik portján egy Meraki MR33-as AP van. Mivel az eszközhöz adott táp nem volt elégséges, hogy megtáplálja a Merakit PoE-n keresztül, így vásároltam hozzá egy erősebb tápot (perpill nem tudom már milyen, ha releváns a kérdésben, akkor majd megnézem). Minden szép és stabil a wireless hálózatot illetően, mégis a Mikrotik eszközömön a port ledje narancssárgán világít. Mivel sajnos a neten nem találok egyértelmű választ gondoltam megkérdezem itt. Találkozott már valaki ezzel a jelenséggel, esetleg tipp, hogy az eszközben hol találok logot róla, hogy az interface-hez tartozó led miért narancs színű?
Az interface-hez tartozó PoE értékek normálisak, semmi rendellenes számot nem vettem észre. Illetve nincs működési gondom se, csak ez számomra olyan fura (vagy ez a default?
)
Köszönöm!
-
Bgray
csendes tag
Sziasztok!
Vásároltam egy Mikrotik rb4011igs+rm routert meg egy Ubiquiti Nano HD-t. Az lenne a kérdésem, hogy a Mikrotik portjait lehet-e swithportként használni?
Ha lehet viszont az eszköz élettartamát jelentősen csökkentené akkor vásárolok Switchet.DIGI 1000 -es csomagom van. Kábellel jelenleg 4 eszköz csatlakozna + a Digi modem és a Nano HD.
Válaszokat előre is köszönöm!
Üdv.: Máté
-
jerry311
nagyúr
Ez nem mikrotik probléma (csak), nem tudom, hol van olyan tűzfal, ahol egyébként minden faxán megy, csak a torrentezést sikerült blokkolni.
Cisco, Palo Alto, Check Point, Fortinet, Meraki, Juniper. Nincs köztük otthoni felhasználásra szánt eszköz sem árban, sem könnyű kezelhetőségben, de szűrik a p2p protokollokat.
-
jerry311
nagyúr
válasz
Ablakos #9737 üzenetére
Tanúsítványokat lehet megújítani (=pl. egyszerűen a régi CSR-t újrahasznosítva) vagy teljesen újat kérni (=új private key, új CSR).
Mindkettő működik, új private key ajánlott, biztonságosabb így, mint 5-10 éven át ugyanazzal működni.
Arra figyelj még, hogy a Firefox/Chrome nagyon nyomatja a max 13 hónapos cert lejárati időt, míg az Apple Safarijának következő verziója egyszerűen érvénytelennek mutat majd mindent, ami 13 hónapnál hosszabb érvényes. -
ekkold
Topikgazda
válasz
bupemko #9773 üzenetére
A windowsok csak akkor csatlakoznak az l2tp vpn-re ha az ipsec be van kapcsolva a mikrotikben. IPsec nélküli l2tp-re nem csatlakoznak a windowsok. PPTP vpn-re viszont simán felcsatlakoznak, és bár kevésbé biztonságos, sebességben még mindíg az a leggyorsabb. Némi scripttel (és/vagy ügyes tűzfal szabályokkal) meg is támogatható a PPTP biztonsága.
-
ekkold
Topikgazda
válasz
Ablakos #9772 üzenetére
Lehet mindkét cím fix, de akkor csak 1db user tud felcsatlakozni azokkal a beállításokkal. Mindkét cím mehet pool-ból is, de igazából nincs rá szükség, hogy a local address minden usernél különböző legyen - bár működőképes a dolog úgy is. Sőt a secret-nél is lehet fix IP-t megadni, és akkor a profilban nem kell.
Ha több user is beléphet ugyanazzal a név/jelszó párossal, akkor érdemes a távoli címnek poolt-t használni, a local meg lehet fix. Azért szerepel mindenhol így mert ez egy optimális megoldás, de egyáltalán nem muszáj így csinálni.
-
Ablakos
őstag
Nem teljesen értem, hogy az L2TP -hez használt PPP profile-ban miért kell a local address-nek fix cím és a remote lehet pool -bol jövő? Nekem legalábbis csak így lesz kapcsolat win10-ből.
Ez így működik? -
-
bacus
őstag
Nos, a szolgáltatói modem/router pppoe passthrough opcióját Nem -re állította a szolgáltató, a wifit bekapcsolta. Lehet, hogy ez valami automatikus szoftver frissítés volt.
A mikrotiket nem sikerült resetelni a hölgynek
, így ezt a két beállítást átkapcsolva helyre állt a rend, és én is jól jártam
, nagyon jól. Kávét is kaptam, 5 perc alatt ment minden, alig bírtam húzni az időt, hogy legalább a kávét megigyam.
-
mgabi
senior tag
Sziasztok!
Adott egy családi ház CAT6 kábelezéssel: 10 lan vegződés, nas, 3 cap ac és 5 IP Camera poe-in. Router hap ac2. Melyik switch lenne a legjobb erre a feladatra, hogy összefogjam a teljes rendszert, lan+nas+wifi+camera rögzítés?
Köszi -
bacus
őstag
válasz
bambano #9762 üzenetére
Nem tudom mi lett, mert már "félt" elmondani, hogy mit művelt (tettek) vele.
Annyit bevallott, miután mondtam, hogy tuti nem resetelhette le, hiszen ahhoz kellett vigyen valamit amivel meg tudta nyomni, stb (a router pedig egy rack szekrényben van fent a falon), de azt mondta, hogy hát vitt és megoldottaFélre értés ne essék, nem a SAJÁT modemjüket reseteltették, hanem a mikrotik routerüket !!
A rebootot mondták volna, hogy vigyen oda valamit és azzal nyomja meg a süllyesztett reset gombot?Furán kell újra indítani a többi eszközt az már biztos..
Majd holnap megírom, hogy sikerült e neki a reset vagy egyszerűen csak hülyítették és szokás szerint központi vagy vonal hiba. Akárhogy is, sokba lesz nekik ez a support telefon
-
-
bacus
őstag
Imádom a telekom (t-online) ügyfélszolgálatát ! Ma délután hív az ügyfelem, hogy még mindig nincs náluk net, reggel 8 körül még volt.. Felhívta a t-online (adsl) ügyfélszolgálatát, ahol rávették, hogy resetelje le a routert.
Mondjuk nem igen tudom, hogy ez sikerült e neki (majd holnap kiderül), mert ha jól emlékszem menet közben hiába nyomkodja meg a reset gombot.Mivel az adsl pppoe -t használ, ahova név és jelszót kell beírni, mégis melyik router az, ahol ez a tanács beválhat, hogy resetelje le a routert?
Persze baj van a hölgy gondolatmenetével is, aki hallgat az ilyen tanácsra.
-
bacus
őstag
Ez nem mikrotik probléma (csak), nem tudom, hol van olyan tűzfal, ahol egyébként minden faxán megy, csak a torrentezést sikerült blokkolni.
Több megoldással is lehet próbálkozni, függ a felhasználóktól is, hogy hogyan mire használják a netet. A torrent mellett van még pár probléma, pl yt videók is elvihetik a sávszélt, meg fb a munkaidőt (az még forgalmat se biztos, hogy generál).
Ha valakinek van tuti megoldása, és hajlandósága, ossza meg, hátha legalább ötletet lehet belőle meríteni.
A fenti szabály, nem bántaná a híroldal.hu -t!, ha kielemzed, akkor csak a fenti oldalakról tiltja a torrent fájlt, éppen ezért az ncore pl menne ezerrel
Egy csomó torrent oldal már https-t használ, azokra ezek pláne nem megoldás. -
bambano
titán
velem szemben törvényi elvárás, hogy minél inkább transzparens hálózatot üzemeltessek, ezért a legtriválisabb dolgokat leszámítva (netbios, smtp) nem szűrök semmit és nem is figyelem a forgalmat. az ügyfél azt csinál a számára kiosztott sávszélességgel, amit akar mindaddig, amíg fel nem jelentik.
-
adika4444
addikt
válasz
lordjancso #9751 üzenetére
A szolgáltatónak előny, mert fogynak az IPv4-es címek, így meg nem kell minden előfizetőnek adni, ha már 100-ból 10 reklamál akkor spóroltak vagy 89 címet
Felhasználói szemmel talán annyi biztonságot ad, hogy kívülről nem érhető el a PPPoE-t építő eszköz, de ez max biztonság érzetet növel, a tényleges előnyös vetülete elhanyagolható. Na meg DIGI hálóból a NAT-olt (100-as címek) is elérhetőek, másrészt a NAT más furcsa gondokat is képes okozni.
A DIGI-nél ezért kínálják mindenkinek az IPv6-ot, itt már nem lesz címelfogyás probléma egy darabig
-
lordjancso
senior tag
Nem értem el, amit akartam, mert ha jól értettem, akkor ha a szolgáltató NAT-olt hálózatán vagyok, akkor nem is tudnám elérni. Vagy nem ez lett volna a lényeg?
A dyn dns szolgáltató oldalán látom, hogy a domainhez mappelt ip cím megváltozott és mostmár megegyezik a publikus ip címemmel, amit a whatismyip.com -on látok.
Ha engedélyezem a NAT szabályt, amit eddig sikerült összerakni, akkor az alkalmazást is elérem a 8080-as porton, szóval sikerült a dolog. Nagyon köszönöm!
-
bacus
őstag
válasz
lordjancso #9751 üzenetére
Eddig védve voltál a szolgáltató által, lám még azt sem érted el amit akartál, ezentúl a magad ura vagy. Mi ezt preferáljuk itt általában, olyan ez mint amikor Colin McRae azt mondja, hogy köszöni szépen, de nem kér sávtartó asszisztenst az autóba, sőt ha lehetne a kipörgésgátlót is ő maga szeretné ki/be kapcsolgatni.
Időnként bonsd le a pppoe kapcsolatot, mert addig nem változik meg az ip címed.
-
-
lordjancso
senior tag
válasz
adika4444 #9748 üzenetére
Igen, megnéztem a pppoe interface-t és 100-zal kezdődik a local address-em.
És most látom a dyndns oldalán, hogy ezt az ip címet mappelte a domainemhez, szóval ez így biztosan nem is jó...Viszont ha a lekérdem a publikus ip-met a whatismyip.com -ról, és azt próbálom használni a böngészőn keresztül a 8080-as porton, akkor sem érem el az alkalmazást.
Ez összefügghet a szolgáltatói beállítással?
-
adika4444
addikt
válasz
lordjancso #9745 üzenetére
A DIGI trükkös, és hajlamos NAT-olni. A PPPoE interfész IP-címe 100-zal kezdődik? (100.xxx.xxx.xxx, a 178, 188 nem) Ha ez az első tagja, akkor vetesd ki magad NAT-ból, ugyanis ekkor egy IPv4 cím mögött vagy több más előfizetővel.
-
bacus
őstag
válasz
lordjancso #9745 üzenetére
a digi pppoe interface-t kellene a szabályban megadnod. Azt írtad hozzáadtad az ether1-t , ez lehet már kizáró ok a működésre.
Az alap tűzfal konfig az a gyári, ami vele jött? Vagy valahol találtál valamit amit rátettél.
-
lordjancso
senior tag
válasz
Beniii06 #9743 üzenetére
Gigabites DIGI csomagom van.
Első körben úgy próbálnám meg elérni az alkalmazást, hogy nem is a dyndns címet használom, hanem simán a publikus ip-met, pl: http://94.21.x.y:8080
A canyouseeme.org oldalon lecsekkolva azt látom, hogy nem érhető el a 8080-as portom kívülről.
-
n00n
őstag
Mennyire egyszerű Mikrotiken a torrent tiltása? Mert a neten nem sok dolgot találtam. Mindenhol ilyesmi megoldások vannak:
/ip firewall layer7-protocol
add name=torrents regexp="^.*(get|GET).+(torrent|thepiratebay|isohunt|entertane|\
demonoid|btjunkie|mininova|flixflux|vertor|h33t|zoozle|bitnova|bitsoup|megan\
ova|fulldls|btbot|fenopy|gpirate|commonbits|1337x|bitlord|rarbg|yts|eztv|piratebay|nya\
a|zooqle|idope|kat|torlock|demoniod|monova|toorgle|seedpeer|torrentz|rartv|ettv|bittorrent).*\$"
/ip firewall filter
add action=drop chain=forward comment="block torrents" layer7-protocol=torrents \
src-address-list=local
add action=drop chain=forward comment="block torrents - dns request" dst-port=\
53 layer7-protocol=torrents protocol=udp src-address-list=local
De ez azért nem tűnik túl acélosnak. Plusz, ha jól gondolom innentől kezdve nem fogok tudni megnyitni semmilyen oldalt, aminek szerepel a címében, hogy torrent. pl.:
https://www.hiroldal.hu/mari-neni-rakapott-a-torrentre. -
Beniii06
addikt
válasz
lordjancso #9742 üzenetére
Melyik szolgáltató, milyen csomag? Ugyanis a szolgáltatók külön NAT-olják az IP címeket APN szerint. Ha nem kap publikus IP címet, lehet a szolgáltatónál ütközés vagy éppen tiltás is adott portra/oldalra.
Ha külső vpn-ed van, azon keresztül próbáld meg és nézd meg különböző "can you see me" vagy "portforrward" oldalakkal, hogy ők is zártnak látják-e. Lehet az oldalad DNS beállításai nem megfelelőek.
-
bacus
őstag
válasz
lordjancso #9738 üzenetére
de megy az, csak te gondolom belülről próbálod. Keress rá, HAIRPIN szabályra.
Mindig kívülről tesztelj.
-
#42556672
törölt tag
válasz
stickermajom #9739 üzenetére
Igen, bár a legfrissebb verziónál lehetnek eltérések a screenshot-okhoz képest. A Mikrotik oldalán is találsz infót.
-
stickermajom
addikt
Ha veszek két cAP ac-t a hap ac2 mellé, akkor ez alapján menni fog simán az átadás-átvétel két emeleten ugye? 5 éves cikk, de gondolom mennie kéne.
Illetve ebben az esetben a router wifije ugye kikapcsolható?
-
lordjancso
senior tag
Egy gyakorlatilag teljesen alap konfigurációval futó routerem van.
Az, amit írsz, mondhatni eddig is világos volt és készítettem is egy szabályt a Firewall -> NAT fül alatt, amit a gyári masqurerade szabály alatt és fölött is kipróbáltam, de továbbra sem érem el az alkalmazást.A szabályom szinte teljesen megegyezett az általad leírttal, annyi különbséggel, hogy az in-interface feltételt eddig nem szerepelt benne. Most beállítottam ether1-re, mert azt használom wan portnak.
Viszont továbbra sem érem el az alkalmazást. Mi lehet még a gond?
-
Ablakos
őstag
Mostanában járnak le a server és client certjeim. Lehet ezeket újítani? Vagy újat kell készíteni? (CA nem változott)
-
bacus
őstag
válasz
lordjancso #9735 üzenetére
Ajjaj, ez a legalapvetőbb feladat. Ha ezzel gond van, akkor lehet van más probléma is a beállításoknál, érdemes lenne "megmutatni" a mikrotik beállításaid valakinek.
Alapvetően a nat iránya meghatározza, hogy melyik chain kell, amennyiben belülről szeretnél kifele nat-olni, akkor a forrás ismert, ezért src-nat chain-be kell kerüljön, míg ellenkező esetben azt tudod, hogy mi a cél amit el szeretnél érni, -ez a te eseted is-, dst-nat chainbe kell kerüljön.
Ha eddig tiszta, akkor már létre tudsz hozni egy alap szabályt a tűzfaladban, tudod melyik chain, és tudod, hogy mi az "action", mi a belső ip cím és a port is.
Ezt azonban érdemes még tovább szűrni, hogy a lehető legkevesebb forgalom (csak ami szükséges irányuljon a belső szerver felé),
Ilyen szűrés lehet, melyik protokoll, melyik porton, melyik bejövő interface-n történő forgalom menjen a szerveredhez.igy jön létre egy ilyen szabály
chain=dstnat action=dst-nat to-addresses=192.168.0.100 to-ports=8080
protocol=tcp in-interface=wan dst-port=8080 -
lordjancso
senior tag
Sziasztok!
Van egy szerverem, amin fut egy webalkalmazás. Belső hálózaton a 192.168.0.100:8080 -as címen érhető el.
Beállítottam egy dyndns szolgáltatást, így van egy fix domainem, amin keresztül el tudom érni a routert.
Azt szeretném, hogy a mydomain.hu:8080 -as címen el tudjam érni a szerveren futó webalkalmazást.
Találtam több leírást, de elvesztem a firewall filterek és nat chainek között.
Tudna valaki segíteni és elmagyarázni, hogy hogyan tudnám beállítani a routerem?Előre is nagyon köszi!
-
ekkold
Topikgazda
válasz
#42556672 #9718 üzenetére
Igen be van rakva a pipa, de (valószínűleg az élő VPN kapcsolatok miatt) sajnos ez nem elég, kell a mangle szabály is. Ettől függetlenül, ha kihagyom a tcp csomagméret váltást, akkor is működik minden de sokkal lassúbb.
Amúgy nekem is 1480-ra áll be digivel az MTU, de ha ráerőltetem az 1492 akkor is jól működik.
-
Beniii06
addikt
válasz
#42556672 #9722 üzenetére
Nálam valamiért 1480-ra állt be magától(telekom optika), igaz nálam 6.46.2 van még, de a mező, ahol meg lehetne adni ki van szürkítve, úgyhogy nem tudnék változtatni rajta, ha akarnék sem. Ezt ha jól tudom a szolgáltató PPPoE szervere határozza meg, hogy miként kapcsolódhatsz, amint bejelentkezett a username+pass párossal.
Hozzáteszem, nálam nincsenek semmilyen problémák az internettel kapcsolatban, nincs olyan, hogy egy oldal ne töltődne be stb.
-
adika4444
addikt
-
ekkold
Topikgazda
Valószínűleg MTU probléma, a megoldás: Change TCP MSS
RouterOS verziótól is függ, de itt írtam pár szót róla, és a megoldásról is: [link] kb az oldal közepénél.add action=change-mss chain=forward new-mss=1440 out-interface=pppoe-digi passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=!0-1440
-
peeat
tag
Hello
olyan gondom van hogy néhány weboldal nem töltődik be külföldi és magyar oldal is érintett
linux update/install alatt nem tud csatlakozni.
több DNS el is próbálkoztam de nem oldotta meg.
ping működik azokat a servereket is tudom pingelni amin az oldal nem töltődik be.
Digi pppoe kapcsolat. (mikrotik hex)
valami ötlet mi lehet a gond ? -
ekkold
Topikgazda
válasz
#42556672 #9710 üzenetére
Néhány eszközöm tud 40MHz-es sávszélt használni, olyankor kicsit gyorsabb. Azok az eszközök amik 20MHz-et használnak, azoknak nem mindegy, hogy az AP tudna 40MHz-et is vagy sem?
A ledobálás olyan mint amit a berakott logban is látni lehet -66dB -74dB környékén. Sajnos nem emlékszem, hogy a másik AP-n volt-e ilyen, vagy sem. Mindenesetre eddig nem panaszkodnak a wifire, úgyhogy hagyom, aztán majd később meglátom...
-
n00n
őstag
Sziasztok!
Másnál okozott már packet loss-t a detect-internet bekapcsolva hagyása? Napok óta nyomozzuk a probléma okát, kikapcsoltuk és megoldódott. Rákeresve több topik van erről. Engem ez most eléggé lesokkolt, hogy egy feature ilyet tud okozni. -
ekkold
Topikgazda
A hAPac 2412MHz-en megy 20/40MHz sávszéllel, a cAPac 2437MHz-en szintén 20/40MHz-el. Szándékosan nem azonos frekin vannak, hogy egyenletesebb legyen a sáv kihasználása. mindkettőél az alap freki a fő csatorna, és felette van a következő 20MHz (azaz "Ce" beállítás van).
Most úgy nézem a Samu TV ott maradt a cAPac-n, majdnem 50 perces uptime van, és 20MHz sávszélt használ. Lehet, hogy néha zavarja valami azt a frekit? Megpróbálom holnap átrakni máshová, vagy "eC" beállítással is kb ugyanazt érem el.
-
ekkold
Topikgazda
válasz
#42556672 #9703 üzenetére
A fel/le csatlakozást egy ZTE mobil csinálja (
60:14:66:40:DA:98
) ezt csak egy fal választja el az AP-tól. Az átcsatlakozásról nincs kéznél log, de azt meg egy Samsung TV, a másik két ezközt nem ismerem, (valószínűleg egy PC wifi kártyával, és egy tablet) de majd utána nézek. -
mrzed
senior tag
válasz
#42556672 #9705 üzenetére
Nálam a klímák egyfolytában ezt csinálták, a legtávolabbi cap-re kapaszkodtak fel mindig, majd a gyenge jel miatt leszakadtak. Hiába dobáltam ki őket manuálisan, a log másból sem állt, csak folyamatos vándorlásból. Vagy a sáveltolás nem tetszett nekik, vagy a beállított frekvencia. Mióta azonos a két 2,4-es freki, nincs ilyen probléma, max 2 és 5 G között van libikókázás.
-
ekkold
Topikgazda
A log teli van ilyenekkel amúgy:
10:06:24 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -71
10:06:27 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, received deauth: sending station leaving (3)
10:07:05 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -71
10:07:08 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, received deauth: sending station leaving (3)
10:07:44 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -71
10:07:47 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, received deauth: sending station leaving (3)
10:17:05 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -69
10:17:08 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, received deauth: sending station leaving (3)
10:18:48 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -73
10:18:51 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, received deauth: sending station leaving (3)
10:23:29 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -74
10:23:32 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, received deauth: sending station leaving (3)
10:27:35 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -75
10:27:38 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, received deauth: sending station leaving (3)
10:29:24 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -66
10:29:27 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, received deauth: sending station leaving (3)
10:33:45 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -68
10:33:48 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, received deauth: sending station leaving (3)
10:41:02 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -68
10:41:06 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, received deauth: sending station leaving (3)
10:42:02 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -67
10:42:05 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, received deauth: sending station leaving (3)
10:42:08 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -71
10:43:20 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, registered to other device in network
10:44:40 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -70
10:44:43 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, received deauth: sending station leaving (3)
10:44:44 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -70
10:45:54 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, registered to other device in network
10:46:09 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -70
10:46:12 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, received deauth: sending station leaving (3)
10:47:33 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -70
10:47:36 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, received deauth: sending station leaving (3)
10:47:57 wireless,info 60:14:66:40:DA:98@wlan2.4G: connected, signal strength -69
10:48:01 wireless,info 60:14:66:40:DA:98@wlan2.4G: disconnected, received deauth: sending station leaving (3)
11:12:13 wireless,info 00:25:F0:20:78:0B@wlan-netradio: connected, signal strength -27
12:00:37 wireless,info 00:25:F0:20:78:0B@wlan-netradio: disconnected, extensive data loss
14:08:19 wireless,info 00:4B:45:DD:9E:90@wlan5G: connected, signal strength -87
14:08:23 wireless,info 00:4B:45:DD:9E:90@wlan5G: disconnected, received deauth: sending station leaving (3)
14:08:26 wireless,info 00:4B:45:DD:9E:90@wlan2.4G: connected, signal strength -60
14:52:03 wireless,info 00:4B:45:DD:9E:90@wlan2.4G: disconnected, registered to other device in network
14:53:21 wireless,info 00:4B:45:DD:9E:90@wlan5G: connected, signal strength -90
14:53:24 wireless,info 00:4B:45:DD:9E:90@wlan5G: disconnected, received deauth: sending station leaving (3)
14:53:27 wireless,info 00:4B:45:DD:9E:90@wlan2.4G: connected, signal strength -55
18:00:55 wireless,info 00:4B:45:DD:9E:90@wlan2.4G: disconnected, registered to other device in network
Új hozzászólás Aktív témák
Hirdetés
- Szeged és környéke adok-veszek-beszélgetek
- Linux kezdőknek
- Kávé kezdőknek - amatőr koffeinisták anonim klubja
- NVIDIA GeForce RTX 5070 / 5070 Ti (GB205 / 203)
- Xbox Series X|S
- Milyen billentyűzetet vegyek?
- Luck Dragon: Asszociációs játék. :)
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Honda topik
- Projektor topic
- További aktív témák...
- ThinkBook 16p Gen3 16" QHD+ IPS Ryzen 5 6600H RTX 3060 16GB 512GB NVMe ujjlolv gar
- ThinkBook 16p Gen3 16" QHD+ IPS Ryzen 5 6600H RTX 3060 16GB 512GB NVMe ujjlolv gar
- HP Probook 640 G2 (14FHD/i3-G6/8GB/256SSD/Magyar/Win11) - Szép!
- AMD Ryzen 5 5500 - Új, 3 év garancia - Eladó!
- Kamerarendszerek telepítése //// Gyengeáramú hálózatok kiépítése //// Informatikai segítségnyújtás
- MacBook felváráslás!! MacBook, MacBook Air, MacBook Pro
- Fotós felszerelés - Stúdió lámpa / Softbox / Vaku
- LG 32GS95UE - 32" OLED / UHD 4K / 240Hz - 480Hz & 0.03ms / 1300 Nits / NVIDIA G-Sync / AMD FreeSync
- Telefon felvásárlás!! iPhone 15/iPhone 15 Plus/iPhone 15 Pro/iPhone 15 Pro Max
- Bomba ár! Dell Latitude E7440 MAGYAR - i5-4GEN I 8GB I 256SSD I 14" FHD I HDMI I Cam I W10 I Gari!
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: Liszt Ferenc Zeneművészeti Egyetem
Város: Budapest