- One mobilszolgáltatások
- iGO Primo
- Folyamatos vérnyomásmérést kínál a Huawei Watch D2
- Samsung Galaxy Watch7 - kötelező kör
- VoLTE/VoWiFi
- Samsung Galaxy S21 FE 5G - utóirat
- Motorola Edge 50 Neo - az egyensúly gyengesége
- Honor Magic6 Pro - kör közepén számok
- Milyen GPS-t vegyek?
- Egy szenzor, két zoomkamera: újraírta a Huawei a mobilfotózás történetét
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
válasz
adika4444 #13795 üzenetére
én cseréltem az ac2-t ac3-ra (mint fő router, az ac2 is megmaradt, mint access point)
az antennák miatt jobb lefedettséget biztosít, de számomra kb ennyi.
a több RAM meg belső tárhely adta esetleges előnyöket nem használom ki, szóval pusztán a tényeket nézve fölösleges volt.
azért vettem meg, mert épp lehetett kapni, meg egyébként is kellett volna még egy eszköz, hogy rendesen lefedjem a házat (bár kellene még egy kültéri is)
-
adika4444
addikt
Hali!
Megéri egy hAP ac^2-t ac^3-ra cserélni?
Rokonságba kelleni fog egy eszköz, és agyalok rajta, hogy megéri-e kivárni az ac^3 hosszabb szállítását + kifizetni a felárat, vagy nem ad semmi extrát az ac^2-höz képest?
Köszi!
-
Reggie0
félisten
-
válasz
Reggie0 #13790 üzenetére
Az lesz ott, amit beépítünk 😁
Pontosabban a "központi" switch az már egy CRS326-24G-2S, és még van néhány valamilyen. Most még azt találunk ki, amit akarunk 😁
Ha ehhez CRS3xx kell, akkor az lesz.
Annyi megkötés van a dologban, hogy minimum 2db SFP port legyen rajtuk.
Kicsit "furcsa" lenne két switch-ből megoldani minden egyes helyen -
Reggie0
félisten
válasz
Zwodkassy #13789 üzenetére
Milyen switchek konkretan? A queue miatt kerdezem csak, mert a procit terheli, szoval nem biztos, hogy procival birni fogja, illetve a max savszel annyi lesz, mint amennyivel a proci be van kotve a switchbe, viszont a switch portokra is lehet rule-okat rakni chiptol fuggoen. Nekem CRS3xx van, ott van allithato egress/ingress amit a switch IC intez.
-
-
Adott egy hálózat, mondjuk 5 db MikroTik switch-ből kiépítve.
Ezekre csatlakoznak majd KÉK és ZÖLD gyártmányú eszközök.
Ezek egy subnet-ben lennének, mivel a legvégén, egy helyre, egy számírógépre mennének mindkét helyről az adatok. Persze lehetnek külön IPV4 alhálózatba is, bár első körben feleslegesnek érzem.
Eddig egyszerű a dolog. A cél az lenne, hogy a KÉK eszközök forgalma priorítást élvezzen a ZÖLD eszközök forgalma felett. Hogyan lehet ezt megoldani.
Egy nagyon-nagyon egyszerű megoldás lehet(ne), hogy a ZÖLD eszközök mindenhol 10 Mbps csatlakozást kapnak a switch-eken :-)
Persze ez egy rendkívül faék megoldás :-) -
Sziasztok!
Egyre csak bonyolítom a hálózatom, beszereztem újabb MT eszközöket. Van egy külső wifi pont, amit egy újonnan vett SXTsq eszközzel szipkázok be. Itt csináltam egy vlan interfészt, és összebridgeltem a wlannal. A wlanról érkező csomagokat bridge filterrel szűkítettem az általam használtakra. A VLAN természetesen a fő routeremben végződik. Az SXTsq eszközt csak etherneten lehet elérni, letiltottam a wlan MAC hozzáférést, illetve ezen a wlan-vlan bridgen nincs is IPje. Felvettem connection listre a külső wifi pontot, minden mást tiltottam.
Milyen védelmi pontokra nem gondolhattam még?Félreértés ne essék, a külső wifipont is az enyém, egy eszköz irányítását tesz lehetővé, viszont ezért szeret ő a "főnök" lenni, van bene DHCP stb., amibe viszont nincs beleszólásom. Viszont nagy nyereségű az antenna, azt is szeretném elkerülni, hogy idegeneknek elég legyen egy trükkös AP...
-
Reggie0
félisten
válasz
Marcelldzso #13784 üzenetére
A modem, vagy a modem foglalata esetleg a BGA forrasztas.
Szerintem igen, szedd ki a modemet, tedd vissza, hatha csak valami korrozio erte a csatlakozokat.
-
Marcelldzso
tag
válasz
Reggie0 #13783 üzenetére
Nem tudom mitől lett ez az állapot, sokáig rendben működött. Szélsőséges időjárási viszonyoknak sincs kitéve, ESD védett kábelezést csináltam hozzá.
Tehát meglátásod szerint a modem lehet a rossz?
Magyarul bontsam szét az elejét, modem ki megfújkod majd vissza?
Nincs lehetőségem cseredarabbal tesztelni. -
Reggie0
félisten
válasz
Marcelldzso #13782 üzenetére
Szerintem inkabb a kartyat szedd ki, rakd vissza vagy probald cserelni, mert itt valami nagyon alapszintu hiba lesz, mint pl. erintkezesi hiba. Az ATE0 parancs csak a sorosporti terminal ECHO-jat kapcsolja ki, azaz a fogadott parancsot nem kuldi vissza a modem. Ehhez se SIM, se semmi nem kell, csak az, hogy be legyen kapcsolva a modem.
Esetleg azt tudom meg elkepzelni, hogy elszall a kapcsolat es valamiert adat modban marad, ekkor nem fogad parancsot, de elvileg abbol ki kene ugrania magatol.
-
Marcelldzso
tag
Sziasztok,
LHGG-LTE antenna pár nap után a következő hibával elszáll:
lte1: reply timeout for: ATE0
Frissítettem már: RouterOS-t, RouterBoard-ot, LTE firmware-t, mindig ugyanaz az eredmény.
Ha nyomok rá egy antenna reboot-ot (mert nem elég az interface -le/fel) akkor újracsatlakozik és jó.
SIM kártyacsere is volt, az is rendben, jelerősség: Excellent
Hogyan tudnék egy olyan scriptet összevarázsolni, ha ez az üzenet jön logban akkor nyomjon antenna rebootot?
Nagyon messze van és nem túl jó odamenni hetente 1x.
Esetleg egy ping check erre elegendő lehet?:if ([/ping 1.1..1 count=10] = 0) do={ /system reboot }
Köszönöm segítségeteket!
-
-
Ablakos
őstag
A megoldás (természetesen) egy fatális hiba. Jó helyen kapargattam a portforward-nál. A port range natolás szükséges a passzív kapcsolathoz, csak udp protokolt állítottam be.
tcp-re azonnal működik.
Elnézést.
-
Ejelhar
senior tag
válasz
Ablakos #13774 üzenetére
Szvsz azért nem okay, mert nincs nyitva a 990-es port.
https://www.speedguide.net/port.php?port=990 -
-
Ablakos
őstag
Köszönöm mindenkinek a hozászólásokat.
A passiv (plain) ftp szerverem működik. (Nekem a lényeg, hogy elérhető a DIGI mobilhálózatból is.) Akkor van hibaüzenet, amikor bekapcsolom az SSL titkosítást. (PORT command error, 501 server cannot accept argument)
Emiatt gondoltam, hogy ez plusz port nyitást igényel. Lehetséges, hogy másfelé kell keresgélnem. -
krealon
veterán
A linkelt dokumentáció és a hozzáfűzött szöveg nem áll összhangban.
Helyesen:
Aktív FTP: A szerver, a parancs (command) és az adat (data) csatornát megnyitását is képes bejövő kapcsolatként fogadni.Passzív FTP: A szerver csak a parancs csatorna felépítését képes bejövő kapcsolatként fogadni, az adat csatornáét nem.
Gyakorlatilag aktÍv FTP szerverhez bárhonnan (IPv4) lehet csatlakozni, passzív FTP-hez pedig csak publikus IP címmel rendelkező gépről (vagy ftp conntrack helper-rel rendelkező címfordítást támogató magánhálózatból).
-
Ablakos
őstag
A tűzfal mögötti ftps szervernek (az általam választott) 2121-es porton kívül kell még valamilyen port forward a routerben?
-
amargo
addikt
Sziasztok!
Van 2 VLAN-om, A és B, a B a csökkentett hálózat (guest) nem látja A-t vagy is csak egy bizonyos gép, bizonyos portját. A pedig látja B-t teljesen (elvileg)
Na most párnapja azt vettem észre, hogy a 192.168.88.10-es gép a 192.168.100.100-es gépét tudja pingelni és úgy eléri az egészet, nincs tiltás.
Viszont a 192.168.88.11-es gép nem látja már ezt a 192.168.100.10-es gépet, semmilyen szinten.A 10-es és 11-es gépnek is a Mikrotik a DNS resorver-e. dig jól jó cím felé fordul, de nem kap vissza értelmes választ. ping esetén semmi.
De az az érdekes, hogy a 11-es gép a saját vlan-jában se tud senkit elérni, de őt elérik.Miként tudnám kideríteni hatékonyan, hogy milyen szabály foghatja meg? Van mentésem, így azt gondoltam, hogy visszarakom és lépegetve kiderítem, hogy mivel csesztem el..
Az tudni kell, hogy a 11-es gépen van külön Adguar is pl és reverse proxy server is (az adguar-on kívül).Szerintem valamelyik éjjel kitörölhettem valami szabályt (biztos top-on voltam már) a firewall környékén és csak párnappal később vettem észre a problémát.
Köszönöm a segítséget, ha valaki ebből érti, hogy mit szeretnék és van valami ötlete
-
Megjött a FragAttacks javítás stable ágba.
-
iceQ!
addikt
Sziasztok,
Digi router után kötnék egy hex-et. Hogy tudom megoldani így a VPN kapcsolatot? Erre van valami leírás valahol?
-
Bobolit
aktív tag
Sziasztok!
Hirtelen nem jut eszembe a megoldás, pedig biztos pofon egyszerű. Van két VLAN az ether10-en, amin egy AP lóg. A DHCP szerver a VLAN interfészeken figyel. Ha egy szabad fizikai portot, pl. az ether6-ot, szeretném ugyanebbe a VLAN-ba "tenni", azt hogy oldom meg?
Az Mgmt bridge-ben benne van az ether10, és ezen a bridge-en van egy DHCP, de az más tartományból oszt./interface ethernet
set [ find default-name=ether1 ] name=ether1_WAN
set [ find default-name=ether2 ] name=ether2_Xbox1
set [ find default-name=ether3 ] name=ether3_Xbox2
set [ find default-name=ether4 ] name=ether4_AppleTV
set [ find default-name=ether5 ] name=ether5_Shield
set [ find default-name=ether9 ] name=ether9_NAS
set [ find default-name=ether10 ] name=ether10_AP/interface vlan
add interface=ether10_AP name=vlan_guest vlan-id=200
add interface=ether10_AP name=vlan_iot vlan-id=100/ip dhcp-server
add address-pool=dhcp_pool0 disabled=no interface=bridge3_Mgmt name=dhcp1_manage
add address-pool=dhcp_pool1 disabled=no interface=bridge1_Xbox name=dhcp2_xbox
add address-pool=dhcp_pool2 disabled=no interface=bridge2_AV name=dhcp3_av
add address-pool=dhcp_pool7 disabled=no interface=vlan_iot name=dhcp1_guest
add address-pool=dhcp_pool8 disabled=nointerface=vlan_guestname=dhcp2_mgmt/interface bridge port
add bridge=bridge1_Xbox interface=ether2_Xbox1
add bridge=bridge1_Xbox interface=ether3_Xbox2
add bridge=bridge2_AV interface=ether4_AppleTV
add bridge=bridge2_AV interface=ether5_Shield
add bridge=bridge3_Mgmt interface=ether9_NAS
add bridge=bridge3_Mgmt interface=ether8
add bridge=bridge3_Mgmt interface=ether10_APElőre is köszönöm a segítő útmutatást!
-
-
ekkold
Topikgazda
válasz
kriszrap #13753 üzenetére
Nem ismerem a teljes konfigot, így nehéz kitalálni mit is szeretnél.
A két VPN-el összekötött helyen nem lehetnek azonos IP címek, különböző IP tartomány kell.
A routing szabályokat nem tudom hogyan vetted fel, de az /IP Routes menüben elsősorban, az elérni kívánt IP (vagy IP tartomány) és a hozzá tartozó gateway IP címét rendeljük össze.
Csak egy példa:/ip route
add dst-address=10.11.11.0/24 gateway=192.168.91.2 distance=1 -
kriszrap
tag
válasz
ekkold #13748 üzenetére
Megfogadtam tanácsod be állítgattam a routingokat.
Sikerült de olyan helyzet alakult hogy
pl
Automatice csinál egy dinamikus routingot :
Address : 172.16.6.7 Network 172.16.6.14Én megadtam azt hogy :
address 172.16.6.7 / 16 Network 172.16.0.0
Ez működik de csak addig míg 172.16.6.7 címet nem adja a távoli dhcp.De nem igy szeretném ha nem
address 172.16.0.1/16 network :172.16.0.0Ha erre változtatom akkor nem működik sajnos valamiért.
Miért nem működik ez a változat "address 172.16.0.1/16 network :172.16.0.0"??
Annyi még profil ba próbáltam statikusan megadni de úgy se jó. -
pitiless
senior tag
válasz
ratkaics #13750 üzenetére
Huawei E3372h-153 pl. megy. Ebből a -320-ast egyelőre kerülném.
De Mikrotik fórumon írták, hogy ez is megy: https://www.telekom.hu/shop/termek/Alcatel+LinkKEY+IK40V--ALCATEL+LINKKEY+IK40V++BLK?sku=jsku1754630110&contractType=newPrepaid&paymentType=FULL&preselectedTariffplanBundleSkuId=sku2070117
(elvileg kártyafüggetlen, listaáron is meg lehet venni)
https://wiki.mikrotik.com/wiki/Manual:Peripherals
-
Adamo_sx
aktív tag
válasz
ratkaics #13750 üzenetére
Igaz, én Digivel használom, de egy ilyesmi Huawei E3276s-150-et vettem. Létezik mindenféle néven, az enyém épp a hangzatos Megafon-ra hallgat. Szintén hAP AC2-vel használom.
-
ratkaics
senior tag
Sziasztok!
Mikrotik hapac2-vel szeretnék használni vodafone-os mobilnetet. Van olyan USB-s modem, amit közvetlenül rá tudok csatlakoztatni a routerre? -
pitiless
senior tag
válasz
E.Kaufmann #13744 üzenetére
A 7-esből:
*) other minor fixes and improvements;Nálam ez abban jelentkezett, hogy a Huawei E3372h-320-as modem végre megy vele. beta5-el nem ment.
-
kriszrap
tag
Sziasztok ismét.
Feljebb írtam hogy pptp megtudtam oldani a kapcsolatot sajnos nem érem mikrotikröl a vpn keresztüli lan hálózatot natolás megtörtént interface címre.
Távoli címet elérem pingelem de a többi szervert sajnos nem.
Hol keressem a hibát? -
kriszrap
tag
PPTP sikerült össze kötnöm az iskolát és a kolesz.
VPN csak arra szolgálna hogy a tartományi gépeket feloldja ennyi . Internet stb az nem vpn en menne.
Sajnos csak igy sikerült. -
E.Kaufmann
veterán
Vannak új béták, mind a 6-os, mind a 7-es RouterOS-ből.
A 6-os egyik érdekessége:
What's new in 6.49beta46 (2021-May-18 07:56):
!) wireless - fixed all affecting 'FragAttacks' vulnerabilities (CVE-2020-24587, CVE-2020-24588, CVE-2020-26144, CVE-2020-26146, CVE-2020-26147);
A 7-esé:
What's new in 7.1beta6 (2021-May-18 14:49):
!) added support for Let's Encrypt certificate generation; -
bacus
őstag
Én csak azon akadok fenn, hogy nincs google accountod
, hogy lehet ez? Se egy okos telefon -bár lehet az iphone-hoz nem is kell- se egyéb google szolgáltatást nem veszel igénybe? (térkép, fényképtár, fordító, podcast, forms, de még egy chrome böngészőt se szinkronizálsz?)
-
ekkold
Topikgazda
válasz
kriszrap #13739 üzenetére
Itt a ényeg szerintem:
fatal NO-PROPOSAL-CHOSEN notify messsage, phase1 should be deletedEddig ezt találtam ere (google fordítóval):
Ez az IPSec esetében nagyon gyakori probléma. Nem választott javaslatot okoz, mert a két útválasztó nem ért egyet az IPSec konfigurált beállításaiban.Esetleg a használható titkosítások halmazában nincs közös rész
-
ekkold
Topikgazda
válasz
kriszrap #13735 üzenetére
....Mikrotik egy upc box mögött fut.
Nem tudok rájönni....
Lehet, hogy pont ez a baj. Gondolom L2TP+IPsec van, az pedig nem szereti a NAT-olt hálózatot. Windows-ban ez (esetleg némi registry matatással) megoldható, mikrotik esetében nem tudom. A log-ot nem tudom megnézni, nincs google accountom. -
adika4444
addikt
Hali!
50000 írás a diszkre majd' 4 hét alatt normális? A delikvens egy hAP ac^2. Minden PPPoE újracsatlakozásnál felveszi egy address-list-be az aktuális WAN címet, amúgy semmi extrát nem csinál, útválasztás, portforwardok, de nincs se dude se hálózati tárnak használva sem semmi ilyesmi. A DHCP-nél a store-leases-on-disk never-re van téve, de ennek ellenére reboot után csak beragadnak a bérletek.
-
kriszrap
tag
Sziasztok
Azt szeretném elérni hogy a mikrotik router össze legyen kapcsolva Sulival az interneten keresztül úgy hogy a mikrotik mögötti gépet lássák sulis hálózatott.Suliba windows szerver 2012 van.
VPN l2tp elő megosztásos kulccsal szeretném használni mert a suliba ezt használjuk.
PPP nél l2tp client el próbálkoztam sajnos nem sikerült.
Mikrotik egy upc box mögött fut.Nem tudok rájönni mi a baj hátha ti megtudjátok mondani a teljes log filet csatolom.
[link] -
Ha használok egy ilyen szabályt :
chain=forward action=drop protocol=tcp src-address=192.168.16.0/24 connection-limit=100,32
az mit fog eredményezni?
IP címenként enged max 99 (connection-limit=100,32) kapcsolatot, vagy az alhálózatra (src-address=192.168.16.0/24) ? -
ratkaics
senior tag
Köszi!
"akkor ip firewall dstnat dst address (your public ip)"
A public ip az nekem nem fix. akkor ezt mindig módosítanom kell majd?
Amúgy ezt a dst-nat dolgot próbáltam a dst address nélkül, de sajnos az nem működött.. -
ratkaics
senior tag
Sziasztok!
Egy Synology NAS van egy Mikrotik hapAc2 mögött. Szeretném rajta a Hyper Backup szervert használni. A Hyper Backup portját hogyan tudom kinyitni a NAS felé?
Köszi előre is mindenki segítségét!
-
Beniii06
addikt
válasz
balaaa88 #13726 üzenetére
Szerintem nem jó ötlet.
"gondolom élettartama rövidülhet."
Fog is rendesen, de napra pontosan ne kérdezd. Hiába van ráírva, hogy akár 50 fokig is bírja, de csak szobahőmérsékletre van tervezve, ami 20 °C. Plusz azt is számold hozzá, ha a környéken villám becsap vagy csak simán túlmelegszik, akkor a száraz szarufa ég mint a papír.
Én inkább olyan megoldást keresnék, mint pl külső antenna(k) csatlakoztatása és onnan levezetni a jelet max 5-10 méterig. Vannak profi irányított antennák, azzal még a jelerősség/jelminőség is jobb lehet, ami jobb sebességet jelenthet. Igaz, külső antennával sem lesz védett villám ellen, de legalább hosszabb távon működik.
-
balaaa88
aktív tag
Sziasztok!
Wap lte kit-et mennyire lenne jó ötlet padláson elhelyezni valamelyik szarufa aljára rögzítve? Specifikációja szerint +60 °C-ig tesztelve, tehát elvileg bírnia kéne, gondolom élettartama rövidülhet. Nyáron simán megvan a 40-50 °C fent. Azért gondolnám oda, mert a legjobb vételi körülmények ott lennének (tesztelgettem). Köszi!
-
Ablakos
őstag
válasz
lionhearted #13724 üzenetére
A check-for-updates parancs "once" paraméter miatt nem ment.
[admin@RB1100AHx4] /system package update> check-for-updates once
channel: stable
installed-version: 6.48.1
status: finding out latest version...
Így persze nem tudott a latest-version kiparszolódni. once nélkül már működik (úgyahogy évek óta)
-
válasz
Ablakos #13723 üzenetére
Nem a feltöltődés a hiba, hanem a
get latest-version
maga nem ad vissza nálam se semmit.Ha pont erre a problémára kell megoldás, akkor igazán megfordíthatod a kérdést, van a mikrotik oldalán RSS elérés. Ez általában a könnyebb.
Vagy pedig a check-for-updates kimenetét parszolod. -
Ablakos
őstag
:log info "Check software update..."
:local emailAddress "mailAddress@.."
:local modelName [/system routerboard get model]
:local boardName [/system resource get board-name]
/system package update
set channel=stable
check-for-updates once
#:local newver "0.0"
:local newver [get latest-version]
:local currver [get installed-version]
:delay 4
:log info $newver
:log info $currver
:log info [get latest-version]
:if ( $currver != $newver) do={
:log info ("A new software update ".$newver." is available. Sending email...")
/tool e-mail send to="$emailAddress" subject=("[".[/system identity get name]."] New RouterOS version available - " . [/system clock get time] . " " . [/system clock get date] ) body="MikroTik model: $modelName\r\nFW: $currver. --> .$newver"
} else={ :log info ("No package update") }
Valaki légyszi mondjon tanácsot, miért nem akar a newver változó feltöltődni? (a currver töltődik)
A delay után kiiratom a latest_version fv.-t és az hoz eredményt, de a newver üres marad. -
mrzed
senior tag
Az említett eszközhöz level 4-es ros jár, úgyhogy valóban nem lesz gondod vele:
RouterOS license -
vmk
tag
Sziasztok.
Szeretnék egy AP-t kirakni egy irodába, ami földrajzilag másik helyen található, amelyről egy belső hálózattól elszeparált tartomány lesz elérhető. Ilyen vendég wifi szerűen.
Ez kiválóan működik már több helyen is, mégpedig EOIP tunel-el.A kérdésem az - mivel egyáltalán nincs tapasztalatom a Mikrotik AP-kal -, hogy megoldható-e ez egy sima AP-val (pl RBcAPGi-5acD2nD) vagy csak RouterOS-el fog működni a dolog?
Köszönöm.
-
leviske
veterán
válasz
lionhearted #13717 üzenetére
Köszönöm, ez volt a gond.
-
-
zsero
aktív tag
Sziasztok, point-to-point 2 ház között milyen Mikrotik AP-t javasoltok? Kb. 100 mbps kellene, 55 méter a teljes távolság és van rálátás.
DISC Lite5 vagy LHG sorozat el tudja látni mindkét oldalt? -
leviske
veterán
Mit állítok félre, ha engedélyezett IPv6 esetében a Netflix minden gépen és rendszeren ERR_TIMED_OUT hibaüzeneteket dobálva nem tölt be? Amint kikapcsolom az IPv6-ot, gond nélkül betölt.
Ha a DIGI tiltólistára tette volna a DIGI IPv6 címeit akkor gondolom többen panaszkodnának a topikjában. Én meg nem értek hozzá és valószínűleg full triviális hibába futottam bele.
-
Necc
addikt
válasz
silver-pda #13710 üzenetére
Nekem ennek a fordítottjából volt pofáraesés IPv6 firewall-on, azaz volt:
chain=input action=allow ...
chain=forward action=allow ...Kitöröltem az első szabályt mondván majd forwardon megy a már létesített RDP, hát nem... de semmi gond, ott az IPv4 fallback... ott meg TCP3389 = welcome to blacklist
A tűzfalszabály feldolgozása lineáris, azaz fentről lefele megnézi van-e rá szabály, és az első találatig megy, utána már nem nézi tovább a listát az adott packetre.
-
silver-pda
aktív tag
Ha firewall filter-nél van egy:
chain=input action=dropakkor ezután a sor után felesleges chain=input-ot rakni, mert azt már nem csinálja meg ugye?
Viszont utána chain=forward vagy chain=icmp szabály mehet? -
pitiless
senior tag
Úgy tűnik, hogy 22.333.63.01.965-ös update megjavította legalább a -153-as eszközt. Az orosz fórumon azt írják, hogy van egy verzió, ami a 320-ashoz is jó, de 965-ös régió kódhoz (Kelet-Európa független)
-
pitiless
senior tag
Sziasztok,
Valakinek van működő konfigja Huawei E3372h modemmel? Nekem van egy 153-as és 320-as is, de egyik sem igazán akar működni.
Az E3372h-320-nál kb. mission impossible a firmware csere (AT^SETPORT szintén nem megy), a 153-asnál szintén nem játszik a SETPORT, tesztponttal tudok firmwaret cserélni, ha nagyon muszáj. Most 22.329.63.01.965 van rajta. Ennek az usb azonosítói ugyanazok, amit a mikrotik a support oldalon ír, de arról már nem szól a fáma, hogy melyik firmware verzióval hajlandó működni.
A 320-asnál lte1 up/down van folyamatosan. A 153-asnál nem kapcsolódik a modem, csak simán villog a LED. ROS 7.1beta5, hap ac2.
-
Reggie0
félisten
válasz
silver-pda #13704 üzenetére
Attol fugg mi a celod. Ha /23-ba tolod, akkor a service discovery konnyebben megy (pl. nyomtatot keresnek a gepek a halon), illetve nem kell routingolni/forwardingolni az alhalok kozott.
Ha filterelni szeretnel a ket alhalo kozott akkor /24 a celszerubb. -
silver-pda
aktív tag
Van 2 dhcp szerverem. Winboxban dhcp fül alatt látszik a 2 szerver. A Network fül alatt is 2 bejegyzés kell, vagy elég 1, de akkor a netmaskkal le kell fedni az egész hálót?
szerver1 - 192.168.88.1 pool 192.168.88.50-250
szerver2 - 192.168.89.1 pool 192.168.89.50-250
Network legyen - 192.168.88.0/24 és 192.168.89.0/24 vagy legyen egy: 192.168.88.0/23 ? -
silver-pda
aktív tag
ekkold, Reggie0: köszi.
Lassan kész lesz a router beállítás. -
Reggie0
félisten
válasz
silver-pda #13697 üzenetére
Igen ki lehet venni. DHCP snooping-ot a bridge-n be kell kapcsolni, valamint a bridge filter tablaban arrol a wlan interfeszerol tiltsd ki a dhcp-s portokat/protocolokat a forward chainben.
Nem kell kulon bridge, azzal csak extra szivasod lesz es terheli a router procijat feleslegesen.
Új hozzászólás Aktív témák
Hirdetés
- HiFi műszaki szemmel - sztereó hangrendszerek
- Le Mans Ultimate
- Macron betiltatná az EU-ban a közösségi médiát a 15 év alattiaknak
- Melyik tápegységet vegyem?
- Kormányok / autós szimulátorok topikja
- Xbox Series X|S
- Counter-Strike: Global Offensive (CS:GO) / Counter-Strike 2 (CS2)
- Óvodások homokozója
- Futás, futópályák
- Path of Exile (ARPG)
- További aktív témák...
- HP Zbook 15 G3 laptop (15,6FHD/I7-G6/16GB/256SSD/AMD2GB/MagyarVilágítós/Win11)
- Apple iPhone 13 128GB, Kártyafüggetlen, 1 Év Garanciával
- Apple iPhone 13 Pro 128GB, Kártyafüggetlen, 1 Év Garanciával
- Új csak kipróbált Smartech 55 139cm Qled 4K UHD Quantum tv google assistant,Netflix, stb
- DJI Mini 4 pro - Fly More Combo - RC2 drón szett +128GB SanDisk SD
- AKCIÓ! ASUS MAXIMUS VIII HERO Z170 chipset alaplap garanciával hibátlan működéssel
- Csere-Beszámítás! Asus Tuf Gamer laptop! R7 3750H / GTX 1650 / 16GB DDR4 / 500GB SSD
- ÁRGARANCIA!Épített KomPhone Ryzen 7 7700X 32/64GB RAM RTX 5070Ti 16GB GAMER PC termékbeszámítással
- Bomba ár! Lenovo ThinkPad P43s - i7-8G I 8GB I 256GB SSD I Nvidia I 14" FHD I Cam I W10 I Garancia!
- Hp Prodesk 600 G3/ G5/ G6 SFF-MT / i5 8-9-10 gen, Hp EliteDesk 800 G4 / Win11- Számla, garancia
Állásajánlatok
Cég: Liszt Ferenc Zeneművészeti Egyetem
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest