- Luck Dragon: Asszociációs játék. :)
- eBay-es kütyük kis pénzért
- sziku69: Fűzzük össze a szavakat :)
- sziku69: Szólánc.
- Doky586: Adattár lemez előkészítése távlati Windows telepítéshez
- sellerbuyer: Milyen laptopot vegyek? Segítek: semmilyet!
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- sellerbuyer: Te tudod, mi mennyit fogyaszt az otthonodban?
- skoda12: Webshopos átverések
- Brogyi: CTEK akkumulátor töltő és másolatai
-
LOGOUT
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Hogyan tudnám megfeleltetni a "1234567890.sn.mynetname.net" címet egy "HomeMiki.dyndns.org" névnek?
Tudom, tudom, létezik DynDns scritp is MikroTik-hez, de ezt most nem szeretném (szeretnénk) használni. -
válasz
feketegergo #5156 üzenetére
Elvileg a gyári dobozolt állapotot kapod vissza.
-
válasz
MasterDeeJay #4984 üzenetére
A hEX SFP-vel kiegészített változata.
Ahogy elnézem a block sémát, ezt is érdemes lesz ugy használni, mint a hAP ac-t : SFP -> Wan, a többi pedig a Lan -
Most nézem : hEX S
https://mikrotik.com/product/hex_s
-
Már régóta tervezem kicserélni a jó kis RB2011UiAS-RM routeremet egy RB3011UiAS-RM. Ami eddig vissza tartott az anyagi okok mellett, az konfig átültetése. Nem tudom mekkora munka. Mivel port és belső switch számban azonos a két router remélhetőleg egy export -> import páros talán megkönnyítené a dolgot. Persze puding próbája az evés :-)
-
Azt hogyan tudom megoldani egy DHCP Server-en belül, hogy bizonyos eszközök csak Ip+Gtw címe(ke)t kapjanak, mások viszont Ip+Gtw+Dns címe(ke)t is.
Nem szerenék két alhálózatot csinálni. -
Hát ez bizony nem (csak) a Windows tűzfal áldása. Hanem a Win7 óta jelen lévő hálózati állapot felderítő szolgáltatásnak köszönhető (van-e net, vagy sem). Sok speciális kontroller használatát keseríti meg ez a haszontalan feature. Registry-ben kikapcsolható :-)
Gyors megoldás : switch a gép és a cél eszköz közé. Így a Winfos "nem észlel" hálózati változást :-))) -
Olyan WiFi hálózathoz szeretnék Mikivel csatlakozni, ahol az Internet eléréshez WebAuthentication is kell.
Ez megoldható valahogyan? -
Egy kicsit felemás eredmény kaptam. Első körben a WinBox-ot próbáltam ki. Alapból ez a Tcp-8291-et használja. Dst-Nat Redirect To 18291. Igen ám, de végeredményben ilyenkor is a Tcp-8291-re csatlakozom, azaz engedélyeznem kell a tűzfalban a Input-Chain-ben a Tcp-8291.
Így már enged csatlakozni :-) Csakhát így meg futottam egy jó nagy kört :-)) -
Azt hogyan tudom megadni, hogy a PPTP Server ne a 1723 TCP portot használja?
Ugyanez a kérdés lehet akár az L2TP Server esetében is, UDP 1701.
Stb-stb. -
válasz
E.Kaufmann #4587 üzenetére
Magyarországon használható, az biztos. Egyszer rászántam az időt, és kigyűjtöttem mely országokban engedélyezett, és milyen teljesítményen :-)
-
válasz
E.Kaufmann #4585 üzenetére
A 12 és 13 csatornát sok eszköz csak a Country Code megadásával vagy beállításával fogadja el.
Arra most nem emlékszem, hogy végül is a RouterOs ezt most hogyan kezeli. Volt erről a fórumon egy hosszabb topic.
Nekem eddig nem volt vele gondolom. -
válasz
E.Kaufmann #4583 üzenetére
20 MHz mindenképpen.
1-6-11 is jó, bár én használom az 1-5-9-13 kiosztást is. -
"Minden router 1 frekvencián van, de a környező wifik miatt nem igazán tudom megoldani, hogy az ap-k más más frekin menjenek. (meg szerintem akkor a váltás sem ilyen sima..)“
Én speciel nem szeretem a minden AP egy csatornán, mivel k***a s**r tud lenni a hálózat.
Teszteltem laptoppal és mobillal is a "sétálgatást". Simán váltottak, ping kiesés nélkül:-) -
-
válasz
Core2duo6600 #4517 üzenetére
Oké. Ip / Firewall / Filter alatt tudok engedélyezni és/vagy tiltani.
De utasítani, irányítani hogy merre menjen? Hogyan? -
válasz
Core2duo6600 #4514 üzenetére
Oké, legyen az "Ip / Firewall / Filter". De hogyan?
Itt hogyan adom meg azt, hogy a 192.168.81.255:47808-re érkező csomagokat a 122.16.81.255:47808-re továbbítsa? -
BacNet IP broadcast forgalamat szeretnék továbbítani két subnet között: UDP 47808.
Meg lehet ezt vhogyan oldani? Nekem eddig nem sikerült :-(Ip / Firewall / Nat
add action=dst-nat chain=dstnat dst-address=192.168.81.255 dst-port=47808 \
log=yes protocol=udp to-addresses=172.16.81.255Log
dstnat: inr-1 out
unknown 0), src-mac 00:e1:xx:xx:xx:xx, proto UDP, 192.168.81.209:47808 -> 192.168.81.255:47808, len 40
-
válasz
Core2duo6600 #4205 üzenetére
"máshol is olvastam, hogy összeakad a fastrackel"
MikiWiki : Warning: Queues (except Queue Trees parented to interfaces), firewall filter and mangle rules will not be applied for FastTracked traffic. -
Próbálgatom megérteni ezt a Layer7 Filtering-et, de egyenlőre elég kusza számomra.
Kerestem leírásokat, és pédákat is, de nem áll össze a kép. Vannak példák is a neten tömegével, de nem találok olyan leírást, ami lépésről lépésre elmagyarázná, mi alapján is jött ki (az első ránézésre krix-krax) "kódsor" amit a regexp-be kell megadni :-((
Vkinak ban esetleg egy szájbarágós leírása erre vonatkozóan? -
"Ha jól értem adott csomagokból akarsz tovább szűrni, akkor csinálsz rá egy saját chain-t (csak, hogy egyszerübb legyen később), abban pedig már layer7-el válogatsz. Ettől megfekszik minden gyenge hardver, az tuti, ha sok a csomag."
Szia!
Első körben az érdekel, hogy megoldható-e. Amennyiben igen, és erre igény/szükség is lesz, akkor majd meglátjuk, milyen vas kell hozzá.
Amire szűrni kellene a "Destination Network Address" értéke. Számomra a Layer7 filter rész még magas, mint tyúknak a ranglétra :-)Üdv,
Z -
MikroTik / RouterOS-ben tudok egy bizonyos protokollra és/vagy azon belüli szűrést csinálni?
A kiszemelt protokoll BACnet/IP : alap esetben az UDP 47808-on "utazik".
Maga a protokoll nem titkosított. -
Vki használta már a Bridge Nat funkcióját? Mennyire terheli a router-t?
-
válasz
Core2duo6600 #3940 üzenetére
Jó pofa dolog mindenre tűzfal szabályt írni külön, külön, de minek? Mindent tilos, amit nem szabad, és kész. Szerintem
-
válasz
Zwodkassy #3881 üzenetére
Például :
add action=masquerade chain=srcnat comment="Digi Net" out-interface=Digi-Gtw src-address=192.168.0.11-192.168.0.22 to-addresses=0.0.0.0
add action=masquerade chain=srcnat comment="Telekom Net" out-interface=Tele-Gtw src-address=192.168.0.33-192.168.0.44 to-addresses=0.0.0.0
-
válasz
csusza` #3882 üzenetére
Bridge-t szerintem elég csak a CAMsMAN-n használni, a CAP/AP-ken nem kell. Persze ez csak "CAPsMAN Forwarding" esetében igaz (szerintem).
"Local Forwarding" esetében viszont már kell(ene). Legalábbis nekem csak így sikerült megoldanom anno. És ott is csak a "master" wlan interface esetében, mivel a "slave" és/vagy "virtual" wlan interface neve a CAP-on minden újraindítás után megváltozott, így a "bridge" már rossz (ilyenkor már nem létező) wlan interface-re mutatott :-(( -
válasz
Core2duo6600 #3884 üzenetére
OpenVpn témában sajnos nem vagyok otthon :-(
-
válasz
Core2duo6600 #3878 üzenetére
Külön Nat szabály a Digi-re és a Telekom-ra, természetesen a hozzájuk tartozó kliensekkel.
-
válasz
csusza` #3879 üzenetére
CAPsMAN Forwarding : minden forgalmat a CAPsMAN bonyolít. Azaz őt terheli (Ram, Cpu). És mivel minden forgalom itt megy át, egy idő után szűk keresztmetszetté válhat a CAPsMAN és CAP közötti kapcsolat :-(
Local Forwarding : az adott CAP-hoz csatlakozó eszközök formalmát a CAP intézi. Tehát Cap proci terhelés (persze csak részben). -
Az Ip / Firewall / Filters alatt a Connection-State résznél nemrégiben megjelent egy "untracked" állapot. Ez egészen pontosan mit takarna? Elég szűkszavú a leírás.
Ennél már csak a Wireless / Keepalive-Frames leírása szükszavúbb :-)) -
Itt azt írják, hogy a 6v31-ről kezdődően a WMM be van kapcsolva a CAPsMAN-ben, de nem állítható :-))
https://forum.mikrotik.com/viewtopic.php?t=114046
-
válasz
WolfLenny #3735 üzenetére
WinBox / Wireless alatt ráklikkelsz egy interfészre, majd ezen belül balról a második fül: Wireless.
Itt jobb oldalt felülről a hatodik: Advanced Mode ... és voala :-)
Wireless Mode = 802.11
Frequency Mode = Regulatory-domain
Country = Hungary
WMM Support = Enabled vagy Required
Hw. Protection Mode = Rts-Cts
Szerintem :-)Viszont úgy látom a CAPsMAN-be még nem került bele ez a feature :-((
-
Hogyan, milyen paranccsal tudnám kiexportálni az "/Ip Firewall Addres-List" csak egy részét. Azaz csak egy "xyz" nevű listába tartozó részt. A "print" parancsra találtam ilyet, de az "export"-ra nem :-(
-
válasz
feketegergo #3683 üzenetére
"A Hex POE azért szimpatikus, mert egy tápegység van. Mégis éjjel-nappal megy majd. Fontos a fogyasztás is."
Vehetsz egy erősebb tápot külön, annak a kimenetét elosztod 3 (vagy több) felé, és már egy tápról megy mindenki. Én is ezt csináltam, mivel a rack szekrényben kevés volt a dugalj :-) -
Hát igen! Szerintem ez erősen szerződés függő dolog, szerintem is.
Az én munkaterületemen is vannak ilyen viták. A vasat nyílván megveszi az ügyfél. De a programot mi írjuk. Abban van "know how". Kérdés, hogy kifizeti ezt is, vagy csak a használatát? Sajnos nem egyszer volt már ebből parázs vita.
És igen! Már ilyesmivel is találkoztam, amit te említesz: cserélni kell x évente üzemeltetőt, karbantartót, stb, mert az úgy jó :-)) Komoly műszaki (vagy egyéb) stratégiai "tapasztalat" lehet egy ilyen elmélet mögött :-))
Aztán nem egyszer lehet azon mosolyogni, hogy mennyibe is (idő, energia, na meg pénz) kerül ez az ügyfélnek. Gondolom ilyenkor megnyugtatják magukat, hogy még így is ők jártak jól :-)))) -
válasz
TomiTheHero #3591 üzenetére
Szerintem itt elég sok infót és segítséget találsz:
https://wiki.mikrotik.com/wiki/Manual
ireless_Debug_Logs
-
válasz
Cirbolya_sen #3549 üzenetére
A MAC address "probléma" csak annyit tesz, hogy annak az eszköznek a MAC címet viseli majd az új eszköz is. Ha ez zavar, belépsz a felületre, Reset Mac Address
-
válasz
bakonyip95 #3536 üzenetére
1. Tiszta-e az éter, vagyis adott csatona(k)? Bár az egyik irányba nem rossz.
2. RouterOs és ezen belül Fw verzióm, valamint CAPsMAN verzió is számíthat (de, hogy mi a nyerő páros, azt nem tudom). CAPsMAN-ből érdemes a 3-ast használni ("wireless-fp", "wireless-cm2", "wireless-rep", és most már csak újra "wireless". Gyakorlatilag a legutolsó, legfrissebb kiadás).
3. CAPsMAN Forwarding vagy Local Forwarding üzemben megy a dolog?
3/a: CAPsMAN Forwarding: a CAP úgy működik, mintha a Managger-be épített WiFi kártya lenne. MINDN forgalom áthalad rajta. Azaz jel eszközt feltételezve, aminek 10/100M-es portja van, ezen a 100M-es Ethernet kapcsolaton fog minden WIFi forgalom oda vissza pattogni.
3/b: Local Forwarding: itt a CAP, kvázi mint önálló AP működik, a CAPsMAN-től csakis a konfigurációt kapja, plussz az Authentikációt intézni. Lényegesen kisebb a forgalom a CAP és a CAPsMAN között.Ismereteim szerint :-)
-
válasz
bakonyip95 #3493 üzenetére
CAPsMAN esetében azért tájékozódj egy kicsit : Local Forwarding vs CAPsMAN Forwarding témakörben. Szerintem
-
Ha feltételezzük, hogy nem az eszköz a rossz, és a WiFi beállításoknál az "Auto channel/frequency" (vagy vmi hasonló) megoldást választotad, akkor egyszerű frekvencia/csatorna váltásról van szó. Ugyanis a MikroTik/RouterOs abban az esetben, ha "Auto channel/frequency" beállítást adsz meg neki, a "wlan" interfész indulásakor az általa legkevésbé terheltnek/foglaltnak vélt csatornát/frekvenciát választja. Ez után már nem vált! Esetleg lehet rá script-et írni, hogy naponta indítsa újra csak a "wlan" interfészt.
-
válasz
E.Kaufmann #3427 üzenetére
Ennek a Connection-Bytes dolognak utána nézek. Köszi!
-
RouterOS-ben hogyan tudok blokkolni és/vagy lassítani egy domaint? Mondjuk "*adverticum.com", "*adverticum.net“, "*windowsupdate.com" stb. Gondoltam az Address-list lehetőségre, de ott értelem szerűen a "*" nem használható. Viszont kézzel felvenni minden címet (lehetőséget) ... Hát hogy is mondjam? :-)
-
válasz
E.Kaufmann #3402 üzenetére
Ez sajnos igaz. Ahogyan elnézem, csak a "nagy/drága“ sorozatokban létezik a "minden egyes port a CPU-hoz csatlakozik" kialakítás. Gondolom nem véletlenül 😥
-
válasz
bambano #3399 üzenetére
Bridge vs switch. Ha egy egyszerű switch kell az embernek, arra tonna szám léteznek a piacon termékek. A MikroTik RouterOS ennél többre képes. Bridge üzemben azért lehet forgalmat nézni, szűrni stb.
CPU terhelés: legendákat olvasni a neten arról, hogy ez így meg úgy terheli a processzort. Ezzel is úgy vagyok mint a Mikulással: rengeteget hallottam már róla, cask még nem találkoztam vele :-) -
válasz
E.Kaufmann #3389 üzenetére
MobilNet kuka. Használhatatlan térerő (Voda es Tele)
-
300 méter távolságra kéne linket csinálni, de egy fasor és gyümölcsös miatt nincs rálátás.
Ebből adódóan a 2.4 és 5 GHz megoldások kiestek. Létezik kisebb frekvenciájú eszköz is erre a célra. Max 10Mbps elég lenne. -
válasz
E.Kaufmann #3386 üzenetére
Jaja, igazad vala
-
válasz
bakonyip95 #3342 üzenetére
Hát szerény véleményem szerint ennyi eszközhöz különálló kontroller dukál
-
válasz
E.Kaufmann #3337 üzenetére
RB951G, RB951Ui, RB952Ui, RouterOS évek óta, verzió függetlenül. Nem csak nálam, kollégámnak is.
-
RouterOs-ben úgy kell "bakapcsolni" az ethernet switch funkcióját, hogy a kívánt Ethernet portokon megadunk egy közös master portot. Eddig okés. Viszont, nekem ilyenkor az adott port LED-je világít, mintha link lenne rajta, pedig nincs is. És bizony ez nem egyszer már megsz****ott. Van erre vmilyen megoldás?
Új hozzászólás Aktív témák
- Honor 20 - jobb későn, mint soha!
- Allegro vélemények - tapasztalatok
- Milyen routert?
- Elektromos cigaretta 🔞
- Véletlenül megmutatta a 17 Pro Max hátlapját a Xiaomi
- Feketelista, avagy a rossz boltok topicja
- Amlogic S905, S912 processzoros készülékek
- Milyen TV-t vegyek?
- Android alkalmazások - szoftver kibeszélő topik
- OLED TV topic
- További aktív témák...
- BESZÁMÍTÁS! MSI B450 R5 5600X 16GB DDR4 512GB SSD 1TB HDD RX 5700 XT 8GB ZALMAN S3 TG Chieftec 600W
- BESZÁMÍTÁS! ASUS PRIME Z790M i9 14900K 32GB DDR5 1TB SSD RTX 3080 TI 12GB Zalman Z1 Plus EVGA 850W
- Telefon felvásárlás!! Huawei P20 Lite/Huawei P20/Huawei P30 Lite/Huawei P30/Huawei P30 Pro
- ÁRCSÖKKENTÉS MSI Z77 MPOWER Alaplap eladó
- BESZÁMÍTÁS! "ÚJ" Cooler Master Masterliquid 360L CORE vízhűtés garanciával hibátlan működéssel
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest