Hirdetés
-
LOGOUT.hu
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
nemurea
aktív tag
Fel sem merült bennem, hogy ez a router szempontjából kifelé menne. Tehát azt érted ez alatt, hogy a router nem vette észre, hogy a telefonon szétkapcsoltam a BTH-t (vagy nem is kapcsoltam szét esetleg, csak kinyomtam az app-ot), és emiatt az utolsó ismert IP-n a router akarna kezet rázni a telefonnal? Ömmmm. Egy próbát megér, köszi!
-
ekkold
Topikgazda
30eFt-ért vettem az apróban (akitől vettem az 5eFt/db árom szerezte be egy sejlejtezésből, de kicsit sem sajnálom, megérte a 30eFt-ot is) Amúgy gyakorlatilag új volt.
[ Szerkesztve ]
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
mcll
senior tag
-
ekkold
Topikgazda
Erre gondoltam én is. Ezekből az arányokból az jön ki, hogy amelyik IP felkerül a listára, arról átlagosan kb. még 230 próbálkozás jön különféle portokon, mielőtt odébbáll.
De kérdés második része is érdekes, milyen szabályokat tegyünk Raw-ba, és melyiket ne oda?
[ Szerkesztve ]
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
Edorn
senior tag
Sajnos nincs és nem is lesz... cisco router bírta 10+ évig, pedig csak be volt hányva egy köteg utp kábel alá, szorsan az internet szolgáltató eszköze mellé... Most azért próbálom majd szellősebben elrendezni/esetleg felcsavarozni, hátha úgy jobban levegőzik.
AMD Ryzen 5 5600 3.50GHz AM4, SAPPHIRE PULSE RX 6650 XT 8GB, EX2220 (1920x1080), crucial MX500 SSD, CRUCIAL 16GB Ballistix DDR4 3200MHz, MSI B450 GAMING PLUS | Tárhely, domain: https://nokturn.hu
-
-
nemurea
aktív tag
Bocsánat, vaklárma volt, nem próbáltam meg minden variációt. Maga a laptop volt a lúdas, még nem tudom, miért. Switchet/kábelt cseréltem, közvetlen rádugtam a kábeleket a MikroTikra, semmi, gyerek gépét beüzemeltem, arról meg hasít Csak az utóbbi pár nap szívása után már rögtön farkast kiáltok.
-
Longeye
tag
A tipped sajnos bejött. A 14.2-re nem megy fel egyszerre a User Manager és a wifi-qcom-ac a hap ac2 routeren.
A konfigot nem bánom, mert nem nagy szám, kb. 15 perc alatt reprodukálható, de a wifi-qcom-ac konfigurációját jobban szeretem a profilok miatt.Downgrade-eltem 13.5-re. Ott felmegy, de a log-ban azt írja boot után, hogy kevés a lemezterület és az UM leállt.
Valóban, a menüben ugyan ott van és lehet is használni, konfigurálni, új felhasználókat felvenni, stb., de nem lehet feljelentkezni WPA2 EAP-pal. Meg sem jelenik a session-ban semmi. Tényleg olyan, mintha nem működne.Hogyan lehet megnézni (a log-on kívül), hogy melyik szolgáltatás milyen állapotban van?
Valami olyasmire gondolok, mint pl. a Linux-ban a top, vagy valami hasonló./* Egy lelkes kontár */
-
Longeye
tag
Igen, a 7.13-tól változott. Kiikerült a wifi csomag az alapból és külön kell telepíteni.
Nekem a User Manager-rel volt gondom. Hiába tettem fel, nem akarta telepíteni. Újraindítás után mindig kevés háttértárra panaszkodott, pedig mindent leszedtem.
Downgrade-eltem a ROS-t. 7.7-re már felment, aztán frissítettem, most már egészen 7.14.2-ig és simán rajta maradt és működik.Mindez csak ac2-n, ax2-re simán felment, de az nagyobb erőforrásokkal is rendelkezik.
A wifi-qcom-ac jó ötlet, megpróbálom! Köszi!
/* Egy lelkes kontár */
-
Longeye
tag
Igen, gyanítottam... akkor valamivel keverem.
Viszont már működik a WPA2 EAP!!!
Szerettem volna kihagyni a cert-eket a dologból, persze csak a teszt erejéig, de nem lehet.Napok óta ezen gyűröm magam
Akkor most fogom, legyalulom az egész konfigot és újrakezdem, mint egy profi
/* Egy lelkes kontár */
-
-
Lenry
félisten
annyiban jobb, hogy nem kell megvárnod amíg újjáépül a kapcsolat. ennyi.
annyiban rosszabb, hogy amúgy az volna a WG alap filozófiája, hogy nem forgalmaz, ha nincs mit, így harmadik félnek nehezebb megfigyelniGvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
ekkold
Topikgazda
A mikrotiken le tudod generálni a kulcsokat, és előre legyárthatsz (akár több) kliens konfigot, amit az adott PC-n csak be kell majd importálni a wg kliensbe. (a kliens konfigokat le is tudod tesztelni előre egy másik PC-ről).
http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
-
kammler
senior tag
Igencsak új még, egy német nyelvű helyen írtak róla, ez látom DNS blokkoló, nyilván jóval csupaszabb, mint egy adguard, vagy pi-hole, de lényegében ugyanaz. Azt írka a csávó eddig scriptel csinált ilyet, de lassan indult a router, meg zabálta a memóriát. Ez lényegesen jobb.
[ Szerkesztve ]
-
hoffman_
nagyúr
kész, feladom. nem gondolom, hogy ennyire hülye vagyok, de bármi lehet.
7.7-el jött, ezt 7.12.1-re frissítettem. erre ment fel később a 7.13.4., viszont innen nincs tovább. se a 7.13.5., se a 7.14 nem megy fel. a routerboard 7.13.4-et ír jelenleg.offline próbáltam drag&drop módszerrel őket, illetve hálózatra dugva package menüből is néztem. ott nem ír frissebbet a 7.13.4-nél, hiába lát ki a netre.
csináltam egy resetet is az alábbiak szerint, de nem sikerült, visszakúszott a 7.13.4.
olyan, mintha nem működne a reboot. bontja a sessiont mindig, de mintha nem indul újra valójában. (logot is néztem, semmi nem kerül bele)RouterBOOT reset button has the following functions:
- Hold the button before powering on the device, and at power-up, the button will force load the backup boot loader. Continue holding the button for the other two functions of this button.
- Release the button when the green LED starts flashing, to reset the RouterOS configuration. To not load the backup boot loader, you can start holding the button after power is already applied.grabber:
nem láttam frissebbet ott sem.[ Szerkesztve ]
"The time you enjoy wasting is not wasted time."
-
hoffman_
nagyúr
nagyon köszönöm, mindkettőtöknek, ez gyors volt.
igen, a guest ugyanabból a subból megy, de egyelőre csak poolt csináltam, hogy később majd megnézzem mi hogy megy ezzel. egyelőre el van engedve, főleg gF kommentje után.
a /16-ot Skori írásából emeltem át, most hogy mondod, szerintem hibásan, /24 kellene.
a tűzfalazással még lesznek gondjaim, nem tudom rutinból mit és hol illik impelentálni. ha látok egy CLI-t, értelmezni tudom, csak az okát nem mindig értem.
blacklist szintén Skori-tól jött, és alapvetően logikusnak is tartom (a NAS most elég szarul, portnyitással, de a neten lóg, rengeteg próbálják törni, ezért gondoltam, hogy jó a blacklist)
dns-t elütöttem, már korrigáltam.
többnyire winbox alól konfigolok, de ott pl. nem találok NTP server megadára lehetőséget, egyszerűbbnek tűnt ehhez a CLI.az alapokhoz a linkeket is köszönöm, megnézem őket. most ismerkedem a hálózatokkal, élvezem, csak nem volt megfelelő kifutása az IP alapoknak. bedobtak a Cisco CLI konfigolásba, amit élveztem, csak nagyon kapkodás volt és nem igazán tudtam magamra szedni a miérteket. nulla előképzettség nélkül nemcsoda, annak is örülök, hogy a winbox beállításainak több, mint a fele ismerős.
#21556, gF
guest network-öt mindenképp szeretnék, de ez talán a legutolsó. mindenesetre akkor ebben a formában kukázom. a blacklist-re a fent írt miatt gondoltam.
MSS-re: igen, ez lehet, nagyon erősen hagyatkoztam Skori írására, azt nem tudhattam, hogy ma ezt nem kell implementáljam.
IPv6-ra szerintem nincs szükségem, egyelőre semmiképp.nem veszem magamra, teljesen biztos vagyok, hogy nem az ax2-ben van a hiba, hanem az én ismereteim hiányosak.
#21559, Kicsirics77
bocs, rosszul fogalmaztam. én kliens vagyok persze, de nekem NTP-servertől kell kérnem. ez(eke)t nem tudtam megadni CLI-ben. ezek alapján ránézek még egyszer, valószínűleg nem jó helyen kerestem. @szerk:[ Szerkesztve ]
"The time you enjoy wasting is not wasted time."
-
kammler
senior tag
-
kammler
senior tag
Úgy végig jártam, hogy probléma nélkül kicserélték a rossz cuccom. Volt mikor postán küldtem vissza, akkor mondjuk 30 nap volt, későn vettem észre a hibát. Ott se varáltak aztán, kérdezték pénz, vagy csere. Személyesen még egyszerűbb. Kekec van, vásárlók könyve, már buktak is. Annak nyoma van és válaszolni kell. Nem fogják megkockáztatni. Ügyfélkapun át is fel lehet nyomni őket. Kapnak egy általános fogyasztóvédelmi vizsgálatot. Az drágább, mint egy 25 ezer forintos router. Azért is írtam korábban, hogy már cseregaranciával veszek dolgokat. Alza stb. Egy 85 ezer forintos switchnél + 4000 ft volt. Nem volt jó, visszaküldtem. Odaért, másnap, írták, hogy holnapután jön a másik.
[ Szerkesztve ]
-
jerry311
nagyúr
-
félisten
Logikus, köszi!
Ha ott leszek, megnézem.
Csak tényleg az a szívás, hogy (tudtommal) csak úgy férek hozzá magának a routernek a rendszeréhez, ha az Etherneten beenged. Ehhez pedig az kell, hogy teljes életnagyságban ott legyek, odamásszak, leszedjem a hátulját, kierőszakoljam belőle a SIM-kártyát (hogy átálljon routerüzemre) és így csatlakozzak hozzá egy PC-vel. Mindezt persze mindenképpen meg kell tennem, ami nem nagy öröm -- csak jobb lenne, ha valahogy enélkül az akrobatika nélkül, noch dazu esetleg távolról is bele tudnék nézni a lelkébe.
Kérdés: ezt jól tudom, ez tényleg így van? Jelenleg ugye LTE -> Eth passthrough van üzemben.
Köszönettel: MaCS
Fán nem lehet motorozni, motoron viszont lehet fázni!
-
SzM1103
csendes tag
Így is tettem, még tegnap délután. Sokszor vásároltam az alzánál, és vszinüleg még fogok is mert eddig jó tapasztalataim voltak.
Rögtön elfogadták a reklamációt, és kérték hogy vigyem vissza.
Messengeren küldtem nekik üzeneten, hogy ezt nem tudom megcsinálni, mivel bridge módban van a modem, kell vennem egy másik eszközt, és bemásoltam a mikrotik support üzenetét. Kértem tölük egy levásárolható kupont. Az összeget rájuk bíztam.
Válasz első mondata: Sajnáljuk de csak ha visszaviszem bla bla bla...
Második mondat: Elnézést most látom a mikrotik levelét, azonnal továbbítom a reklamációs osztályunk felé a bejelentést, és 24 órán belül válaszolnak. -
-
Reggie0
félisten
-
Project: A
tag
Erre az eszközre gondoltam: MikroTik CCR1036-12G-4S Router .
Tűzfal szabály, alapértelmezetten minden tiltva, VPN, weboldal, levélküldési-szabály(ok) és még néhány finomság. Igazából az a lényeg, hogy egy erős tűzfal álljon a weboldal előtt, hogy ne törjék meg. 2 subnet összeláncolva, 150 gép + privát eszközök. (4. subnet(et) egy almikrotik biztosítja)
A célhardver amit láttam az 650 ezer lenne, de az nem fér bele a költségekbe.
Zyxelt meg soha többet -
ekkold
Topikgazda
A hAPac^2-ből volt olyan széra amibe nem 128Mb, hanem 256Mb RAM került. Ezekre felmegy a wave pkg. Nekem is ilyen van, majd valamikor kipróbálom.
Amúgy a sima WPA-t is nagyon nehéz feltörni, a WPA2-t pedig méginkább. Ha hosszú, és nem faék egyszerűségű jelszót használsz, akkor gyakorlatilag esélytelen a feltörése. Persze a pin kódos csatlakozási lehetőséget is érdemes kikapcsolni, mert a WPA/WPA2 is többnyire csak is ezen át törhető fel értelmes idő alatt.
Ezzel arra céloztam, hogy jelenleg szerintem még nem érdemes különösebben a WPA3-ra hajtani.http://skory.gylcomp.hu/ http://www.skory.z-net.hu/ https://skori.hu/ https://skori.spacetechnology.net/
Új hozzászólás Aktív témák
Hirdetés
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest