- Térerő gondok, tapasztalatok
- iPhone topik
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Egy szenzor, két zoomkamera: újraírta a Huawei a mobilfotózás történetét
- Google Pixel topik
- Milyen okostelefont vegyek?
- Honor Magic6 Pro - kör közepén számok
- One mobilszolgáltatások
- Olcsó Galaxyk telepíthetik a One UI 7-et
- Milyen GPS-t vegyek?
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
m0ski
aktív tag
Szia,
miután manuálon vannak, a DNS-t is kézzel kell megadnod IMHO.
Ha azt akarod, hogy a Mikrotik kiadja nekik a DNS-t, akkor a klienseket DHCP-re kell tenned, Mikrotik oldalon pedig static-ra, hogy más ne kapja meg azt az IP-t. -
-
Bubukain
senior tag
Adott egy mikrotik router, új manuális alapbeállításokkal.
A DHCP server x.x.x.30 - x.x.x.70 ig van beállítva, DNS beállítva, működik is rendesen.
De.
Vannak olyan eszközök, amik statikus IP-re vannak állítva az eszközön belül, pl x.x.x.200
Ezeket el tudom érni, mivel tudom az IP címüket de DNS-t nem kapnak.
Hova kell őket hozzáadni hogy kapjanak DNS-t is, mivel a DHCP Server / Leases alatt nem látszanak a fenti tartomány miatt, igy static-nak sem tudom beállítani őket.
Remélem érthetően fogalmaztam, köszönöm. -
kammler
senior tag
válasz
Marcelldzso #20194 üzenetére
getic.com-on is szemptemberre ígérik, ott tuti előbb lesz, mint itthon, hivatalos viszonteladók. Az RB5009-et is onnan vettem, éjjel jött a levél, hogy raktáron, három nap és itt is volt.
-
Reggie0
félisten
válasz
Marcelldzso #20194 üzenetére
A megjelenes ota csak igergetes van, de szallitas nincs, hiaba rendeled meg.
-
válasz
Marcelldzso #20194 üzenetére
Megnéztem pár nagykerembe, de egyikbe sincs készlet sehol, mindenhol csak rendelésre van.
-
Marcelldzso
tag
Sziasztok,
Ezzel találkozott már valaki?
CHS-nél megrendeltem megjelenéskor, azóta hírét sem láttam.
CCR2004-1g-2xs-pcie
4011-et szeretnék vele kiváltani illetve az egyik portját odaadni az esxi-nek. -
adika4444
addikt
válasz
ratkaics #20183 üzenetére
Nekem Huawei E3372H van rajta (a H ellenére nem Hi-Link-es).
Backup-nak jó. Van itt egy B3 cella azthiszem, azzal a Yeti tud a routerben stabilan 20--30 Mbps-t. Egy jobb mifi-ben ez azért 50--60-ra is fel tud menni, szóval villámgyorsnak nem mondanám. De működik.Az E3372-nek van sok típusa, szóval csak akkor ugorj bele, ha az esetleges nem működés, csere belefér. HA nem és esetleg belefér egy nagyobb kiadás, jobb lenne egy másik LTE eszköz bridged móddal, LAN csatlakozóval.
-
Reggie0
félisten
válasz
Marcelldzso #20186 üzenetére
En is gugliztam, pl. a vps4you.hu ilyen.
-
Reggie0
félisten
válasz
Marcelldzso #20184 üzenetére
Lehet, de a licence-t neked kell beszerezned.
-
Marcelldzso
tag
Sziasztok,
CHR-t lehet bérelni?
Ha nem akkor marad a valamilyen vps default gw-nek az internetre.(offtopicba tippek jöhetnek) -
ratkaics
senior tag
Sziasztok!
Egy hap ac3-at szeretnék LTE modemmel ellátni. Milyen modemet ajánlanátok?
Irodába kellene beüzemelni, szóval a nagy körantennás dolgok nem jönnek szóba.Köszi előre is mindenki segítségét!
-
Hát ez érdekes volt.
Vettem egy hap mini-t, ami rokonnak megy majd a kertjébe AP-nak. Frissítettem a legfrissebb hetes routeros-re, majd gondoltam a tesztelés idejére elnevezem az AP-t "Käsespatzle"-nek. Így beírva a nevet winboxba viszont KDE grafikus felülettel használt OpenBSD rendszeren az 'ä' helyett csak a szokásos unicode kérdőjel volt, Android telefonon pedig <unknown SSID>-t írt. Más eszközzel nem néztem.
Azt nem tudom, hogy a wine ronthatta el a karakterkódolást, vagy máshol ment félre a dolog, de érdekes. Tudom, eleve nem célszerű ilyen SSID nevet választani, de érdekelt, hogy ki tudom-e játszani. Pláne, hogy Android telefonon osztott AP-val megy mindenféle UTF-8 karakterrel a dolog. Nos, úgy tűnik ez a megoldás működik:
/interface wireless set [find name="wlan1"] ssid="\4B\C3\A4\73\65\73\70\61\74\7A\6C\65"
Hátha másnak is kelleni fog.
Meg érdekelne, hogy windows alól is lehet-e reprodukálni és ha igen, akkor vajon miért engedik egyáltalán az ilyen fura karaktereket, amiket eleve nem kezel le a routeros...
-
-
akos86
aktív tag
Sziasztok,
Az alábbi feladatra szeretnék egy jó megoldást.
Van 10 felhasználó aki otthonról l2tp ipsec kapcsolaton tud becsatlakozni a céges hálózatra a felhasználók otthoni publikus IP címük dinamikus. Továbbá van egy irodaház aki a jövőben szintén VPN kapcsolaton keresztül csatlakozna be a hálózatra, az ő publikus IP címük fix. Itt jön a csavar, azt szeretném megoldani, hogy hogy az irodaház dolgozói csak a fix Publikus IP-ről tudjanak becsatlakozni viszont otthonról ne. Ha nem lenne dinamikus a felhasználók otthoni IP címük nem is lenne gond mert akkor az IP címeket felvenném egy engedélyező szabályhoz a többit dobnám, de így hogy azok változnak nincs ötletem. Van valakinek ilyen szituációra valami jó ötlete? Előre is köszönöm az építő jellegű hozzászólásokat. -
m0ski
aktív tag
válasz
privatposta #20175 üzenetére
Szia!
Tűzfal szabályok rendben? Emlékeim szerint ha saját rádiót akarsz vezérelni, akkor kell egy extra input szabály.
/ip firewall filter
add action=accept chain=input src-address-type=local
-
Audience
aktív tag
válasz
privatposta #20175 üzenetére
A LOG-ban látnod kéne, hogy próbálkozik a manager-hez csatlakozással és kapsz hibaüzenetet ha nem sikerül. Konfig nélkül erre igy mást nemigen tudok mondani.
-
privatposta
tag
Sziasztok,
Egy HAP AC vas van nálam, v6.49.8-as sw-el.
Saját rádió vezérléséhez akarom aktiválni a CapsMan-t, de nem akar sikerülni. Másik routeren simán megy, itt pedig nem kerül bele a rádió fül alá.
Létezik, hogy ennél nem működne?
Ha nem, akkor mi lehet a probléma? Logban nincs semmi rá utaló. A rádiók működnek, ha nem a CapsMan vezérni... -
Reggie0
félisten
válasz
lukacr #20173 üzenetére
Ha a CPU-jat hulyere terheled es/vagy USB-n rakotsz valamit, akkor nem kapcsol ki? Ez tipikusan arra utalo hiba, hogy a panelen levo tapegyseg leall, aminek tobb oka is lehet. Pl. vagy zarlatos a tekercs az ethernet trafoban, vagy a tapegyseg valamelyik alkatresze, tipikusan elko, elkezdett tonkremenni es nem tud kello teljesitmenyt leadni.
-
lukacr
csendes tag
Sziasztok!
Találkozott már valaki ilyen problémával?
Adott egy RB912UAG-2HPnD routerboard.
Ha a boardot külső táppal működtetem, akkor bebootol és egészen addig működik, míg rá nem csatlakozik UTP-vel a hálózatra.
Ha POE-n táplálom, akkor szintén elindul és addig működik, míg a POE felhordót rá nem csatlakoztatom a hálózatra.
Ilyenkor kapásból kialszanak a LED-ek a lapon és kikapcsol, vagy kifagy. -
-
mukkele
csendes tag
Érdekes, kipróbáltam, működik. Egy wireguardod állít be. Az IP cloud menübe költözik be, manuálisan is be lehet állítani.
-
Kenderice
senior tag
válasz
lionhearted #20166 üzenetére
Nem.
Én a mikrotikkel szeretnék internet sebességet mérni. -
válasz
Kenderice #20165 üzenetére
Szóval nem a netre vagy kíváncsi, hanem a két eszközre (linkre a géped és a router között). Gondolom buta eszközök, szóval egyben tudod mérni. Gépedre felteszed a btest-et, és a mikrotikkel összepárosítod. Célszerűen a géped legyen a kliens, és onnan küldj adatot, akkor az fog generálni. Alaptelepítésben meg szerintem engedélyezve van a szerver mikrotiken, csak autentikáció köteles (admin user pl).
-
Kenderice
senior tag
válasz
lionhearted #20164 üzenetére
Azért, mert van még közben két eszköz és néha leesik a sebesség nagyon alacsonyra és akkor meg akarom mérni hogy a net-e a szar, vagy valamelyik eszköz szarakszik.
Ha így a routeren tudnék sebességet mérni, akkor látnám a valós netsebességet. -
-
Kenderice
senior tag
válasz
lionhearted #20161 üzenetére
Ennél egyszerűbben nem lehet mérni?
Valami terminálos parancs, mint mondjuk a speedtest-cli?
Amúgy a net 250/20 -
Kenderice
senior tag
válasz
lionhearted #20159 üzenetére
Lehet igazad van.
Én a routeren szeretnék internet sebességet mérni. -
-
e90lci
senior tag
válasz
Krisztianby #20154 üzenetére
Bridge-nél az IGMP snooping be van kapcsolva?
-
Kenderice
senior tag
válasz
lionhearted #20153 üzenetére
Köszi. Annak mi a címe?
-
Krisztianby
tag
Sziasztok van egy Huawaei szolgáltató router ami IP-tv+net páros.
Olyan kérdésem lenne hogy fogtam egy Mikrotiket. Az összes portját bele pakoltam egy bridgbe. Ha össze kötöm a TVboxal adás van, ha közben rádugok még egy PC-t az is klafa van net. Viszont a WiFi istenért nem akar értékelhető sebességet produkálni. 240kb/s- tud magából kicsikarni?Kéne valami extra beállítás? Vagy ennek mi az oka?
-
-
Kenderice
senior tag
Üdv.
A routerOS-ben a bandwidth tesztet hogy kell beállítani?
Bármit írok az IP címhez, csak 1bps sebességet ír ki.
Az meg hülyeség szerintem.Köszönöm.
-
mukkele
csendes tag
válasz
privatposta #20149 üzenetére
Hát, olyat lehet vele, hogy egy bizonyos jelszint alatt nem megy fel mondjuk 5G-re. De ha már fennt van, asszem fennt marad, hiába csúszik ki a jelszintből. De utána kell nézni, van róla mikrotik wiki asszem. Aztán a kliens vált, ha úgy gondolja.
-
jerry311
nagyúr
válasz
ekkold #20141 üzenetére
Az meg nem volt, viszont ismerem a szuresi technologiakat elegge ahhoz, hogy ha szolgaltatoi oldalon korlatozni akarjak Wireguard sebesseget, akkor az mindegy milyen porton van.
De majd atrakom valami voice portra, azt altalaban nem kuldik at deep inspection-on, csak port szinten engedik menni. Senki sem akar voip porblemakkal foglalkozni ha nem muszaj. -
privatposta
tag
Sziasztok,
A 2G és 5G közötti "roaming"-ot lehet "szimulálni" valahogy az Access List-el? -
snorbi82
senior tag
válasz
lionhearted #20147 üzenetére
Köszönöm!
Persze! Nincs is! 5009 bír mindent -
snorbi82
senior tag
válasz
lionhearted #20144 üzenetére
Igen, ezzel akadtam el. Esetleg ebben segítség?
Bár, mangle azt hiszem megcsináltam, de megnézem. -
-
snorbi82
senior tag
Sziasztok!
Dual WAN nálam, terhelés elosztással. Minden tökéletesen működik, kivéve egy két dolog.
Távoli NAS Server web felületét nem érem el, csak akkor ha letiltom az egy netet.
Address Listben tudom megoldani, hogy csak pl eht1 neten működjön az pár IP cím?
Előre is köszönöm!
Esetleg hogy keresek rá google-ban. -
silver-pda
aktív tag
hap ac3: egyszer csak 2GHz wifi elfelejt Running-ban lenni. Logban semmi.
Rányomok Enabled-re és elindul. Csak ma kétszer csinálta.
5GHz nem állt le.
Vki találkozott már ilyennel? -
jerry311
nagyúr
Ejj, nemtom mit kezdjek a helyzettel.
Szokásos 2x 4011, köztük már jó ideje Wireguard. Általában gyorsabb, mint az IKEv2 volt.
Eddig.
Sehogy sem akar 12 Mbps fölé kúszni a sebesség. Ez elég gyenge.
Hogyan tudnék szolgáltatói korlátot mérni? Vagy valakinek más ötlet? -
válasz
Tamarel #20137 üzenetére
nem kintről kapják a DHCP-t, azt az ac2 osztja
Én inkább a sima, egyszerű routing-ra szavaznék
igen, végül ez lett, most működik isa sebességet is egész jónak ítélem
[lenry@Echo-Three ~]$ iperf3 -c 10.8.0.1
Connecting to host 10.8.0.1, port 5201
[ 5] local 10.8.1.94 port 35200 connected to 10.8.0.1 port 5201
[ ID] Interval Transfer Bitrate Retr Cwnd
[ 5] 0.00-1.00 sec 23.9 MBytes 200 Mbits/sec 0 1.35 MBytes
[ 5] 1.00-2.00 sec 27.5 MBytes 231 Mbits/sec 152 882 KBytes
[ 5] 2.00-3.00 sec 30.0 MBytes 252 Mbits/sec 0 936 KBytes
[ 5] 3.00-4.00 sec 31.2 MBytes 262 Mbits/sec 0 975 KBytes
[ 5] 4.00-5.00 sec 31.2 MBytes 262 Mbits/sec 0 998 KBytes
[ 5] 5.00-6.00 sec 31.2 MBytes 262 Mbits/sec 0 1011 KBytes
[ 5] 6.00-7.00 sec 31.2 MBytes 262 Mbits/sec 0 1017 KBytes
[ 5] 7.00-8.00 sec 31.2 MBytes 262 Mbits/sec 0 1017 KBytes
[ 5] 8.00-9.00 sec 31.2 MBytes 262 Mbits/sec 0 1017 KBytes
[ 5] 9.00-10.00 sec 31.2 MBytes 262 Mbits/sec 0 1.01 MBytes
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bitrate Retr
[ 5] 0.00-10.00 sec 300 MBytes 252 Mbits/sec 152 sender
[ 5] 0.00-10.04 sec 298 MBytes 249 Mbits/sec receiver
iperf Done.
bevettem a bridgebe a LAN portokat, így ez vezetékes eredmény.
-
Tamarel
senior tag
Azt nem említetted, hogy kintről szeretnél dhcp-t osztani. Persze teljesen helyi ip cím mentesen is lehet (vxlan, eoip, zerotier), de akkor teljesítményt áldozol fel. Az ac2 eleve max 250-280 Mbps-t tud wireguard-on, ezt csökkented tovább minden egyébbel.
Plusz behozod a broadcast domain témát (amit minimalizálni kellene a wifi kliensek alvó állapota / akkumulátora miatt).Én inkább a sima, egyszerű routing-ra szavaznék:
- a fő routing táblára szükséged van, mert amúgy a forgalomnak (wireguard tunnel) mennie kell normálisan
- a routing rule tereli a forgalmat a wireguard tábla szabályai felé (szintén layer 3)
- interface list: attól függ hol tűzfalazol -
-
Tamarel
senior tag
https://forum.mikrotik.com/viewtopic.php?p=906311#p906311
A lényeg (példa):
/routing table
add disabled=no fib name=wireguard-xyz
/ip route
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=wireguard-xyz pref-src="" routing-table=wireguard-xyz suppress-hw-offload=no
add disabled=no dst-address=192.168.0.0/24 gateway=lan-bridge routing-table=wireguard-xyz suppress-hw-offload=no
/routing rule
add action=lookup disabled=no src-address=192.168.0.0/24 table=wireguard-xyz
Az egyebeket már gondolom intézted:
- ha a cél dinamikus, akkor script-el wireguard interface ip frissítése
- tűzfal szabályok
- wireguard WAN-ba rakása (interface list) -
van egy külföldi Ubuntu szerver, meg itthon egy hap ac2
utóbbi WireGuardon kapcsolódik előbbihez.
azt szeretném elérni, hogy a hap acra WiFin csatlakozó eszközök teljesen a VPN kapcsolaton keresztül kapják a külföldi internet.erre volna valakinek egy leírása, vagy legalább egy pontokba szedett vázlata?
a WG része nyilván már megvan
köszi -
yodee_
őstag
Változott a dátum formátum. Eddig ugye 2023.jul.10-et adott vissza most meg 2023.07.10-et. Végre normális
Csak ugye így mi írhatjuk át
Én már végig szenvedtem, ha érdekel:
2023-07-10:
:global thisdate [/system clock get date]
:global datestring ([:pick $thisdate 0 4] . "-" . [:pick $thisdate 5 7] . "-" . [:pick $thisdate 8 10])
2023.07.10:
:global thisdate [/system clock get date]
:global datestring2 ([:pick $thisdate 0 4] . "." . [:pick $thisdate 5 7] . "." . [:pick $thisdate 8 10])
Szerk.: Hülyeséget írtam. Alapból kötőjellel adja vissza.
-
vmk
tag
Sziasztok,
Olyasmi Mikrotik eszközt keresnék, mint a hAP ac³ LTE6 kit, csak szükség lenne egy SFP portra is. Létezik ilyen?
röviden:
1x SFP
min. 2 Ethernet
LTE -
-
-
-
DeniL
tag
válasz
lionhearted #20114 üzenetére
Sziasztok,
@kammler,
Ugyan ez a helyzet egy RB5009 + csak nekem Hap AX2 lóg rajta.@lionhearted
Sajnos nem lóg bele a kiosztott cím a DHCP poolomba, mégis kér magának egyet, de nem értem miért. -
-
kammler
senior tag
Van egy AX3-am, az ETH1-en kapja a villanyt, csak wifit szór. Az ETH1-nek van persze statikus IP címe. Mégis mindig IP címet kér az RB500-től, amire kötve van. Látom a DHCP server leases menüpontjába a MAC addressét. Ezt megcsinálja az ETH1 port is, meg a bridge is... A DHCP kliens ki van persze kapcsolva az AX3-on. Illetve teljesen más ip-t kap, mint ami amúgy be van állítva az ETH1-nek, meg beridge portnak. De minden működik. oké, beállíthatom, hogy ha már kér IP-t azt kapja, amit akarok. Nade miért kér, ha egyáltalán nem szabadna neki?
-
m0ski
aktív tag
Sziasztok!
Úgy tűnik, hogy 7.10-es verzióval valami meghülyült a backup scriptem dátum összeállításában.
Korábban az alábbi sémára működött: %eszkoznev%-%YYYYMMDD%-%HHMMSS%
Amióta frissítettem, azóta a dátum rész teljesen megkergült.
Mai nap például MikroTik--0701-0-132655.backup lett a fájl neve, néhány perccel ezelőtt.
Ráadásul belekerült egy plusz kötőjel is, nem tudom honnan.A szkript:
###### months array
:local months ("jan","feb","mar","apr","may","jun","jul","aug","sep","oct","nov","dec");
###### get time
:local ts [/system clock get time]
:set ts ([:pick $ts 0 2].[:pick $ts 3 5].[:pick $ts 6 8])
###### get Date
:local ds [/system clock get date]
###### convert name of month to number
:local month [ :pick $ds 0 3 ];
:local mm ([ :find $months $month -1 ] + 1);
:if ($mm < 10) do={ :set mm ("0" . $mm); }
###### set $ds to format YYYY-MM-DD
:set ds ([:pick $ds 7 11] . $mm . [:pick $ds 4 6])
###### get system name
:local sysname [/system identity get name];
###### create filename
:local filename ([$sysname]."-".[$ds]."-".[$ts].".backup")
###### create backup file
/system backup save name=$filename;
-
privatposta
tag
válasz
privatposta #20108 üzenetére
király vagy!
ennyi munkát, amit én belefektettem ebbe...
és ennyi volt a baj, hogy az ovpn kliens 2.x-el nem megy.
Ez nekem nagyon nagy szívás volt.
köszi mégegszer a segítséged, és a tapasztalatod.
Most még nincs átjárás a vpn és a dhcp között, de ez már nem ovpn hiba.
Valahogy megtalálom mi kell neki. NAT vagy valami...
-
snorbi82
senior tag
válasz
privatposta #20106 üzenetére
Én OpenVpnt mindig UDP porton használom! Nekem fura a TCP! Windows openvpn cliens 2.x vagy 3.x? Ha kettes, tedd fel a 3ast! Valamiert nekem csak a 3sal működik
-
privatposta
tag
válasz
snorbi82 #20105 üzenetére
1194 tcp nyitva, proto tcp-client beállítva, pool letrehozva, szerver cím megadva, 3 file generálva, csatolva a helyére, pwd elkészítve, ovpn konfig elkészítve link szerint, ez legalább tízszer végigcsinálva, aztán már teljes konfig próbából össze vissza állítva.
Mondjuk az utolsó kérdéseddel nem tudom mire gondolsz... -
snorbi82
senior tag
válasz
privatposta #20102 üzenetére
Portok nyitva? Config fájlod tcp porta mutat. Mikrotik UDP-re van konfigolva?
-
privatposta
tag
Sziasztok,
Kis segítség kellene megint. Két nap és két éjjel óta küzdök az ovpn beállításával. Sajnos nem sikerül. Milliószor legeneráltam már a crt file-okat, mindent oda és úgy másoltam hogy kéri arendszer. Mégis ezen a hibán nem tudok túljutni.
[link]
konfig file elvileg rendben. Mellette a többi file. De szerintem ezeken már túljutottam. Lehet, hogy mostmár valami a MikroTik konfiggal lehet? Minden profil létrehozva többször is.
Win10-el próbálom. A titkosítás a "pipáknak" megfelelő.
A MikroTik logban ennyi van:
TCP connection established from xxx
duplicate packet droppingHátha ez valakinek ismerős lesz :-)
Új hozzászólás Aktív témák
Hirdetés
- Legion 5 15ACH6 15.6" FHD IPS Ryzen 5 5600H RTX 3050Ti 16GB 500GB NVMe magyar vbill gar
- Dji Osmo Pocket 3
- HP Elitebook 745 G3 érintőképernyős laptop (14FHD/I5-G6/8GB/256SSD)
- RTX 4090 / RTX 3090 videokartya hütő ventivel olcson! Dobozzal!
- Thinkpad T14s Gen4 14" FHD+ IPS i5-1345U 16GB 512GB NVMe ujjlolv gar
- Telefon felvásárlás!! Apple iPhone 16, Apple iPhone 16e, Apple iPhone 16 Plus, Apple iPhone 16 Pro
- Csere-Beszámítás!AMD Asztali számítógép PC Játékra! R5 5600/ RX 6700XT 12GB / 16GB DDR4 / 500GB SSD
- ÁRGARANCIA!Épített KomPhone Ryzen 5 7600X 32/64GB RAM RX 9070 16GB GAMER PC termékbeszámítással
- AKCIÓ! GIGABYTE B360 i5 9600K 16GB DDR4 512GB SSD RX 7600 8GB Rampage SHIVA Zalman 600W
- Xiaomi Redmi 10 128GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: Liszt Ferenc Zeneművészeti Egyetem
Város: Budapest