- Még annál is olcsóbb lesz a Blackview Hero 10
- Motorola Edge 40 - jó bőr
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- MG4 menetpróba
- Ezek a OnePlus 12 és 12R európai árai
- Pletyka: Gagyi volt, beszünteti az Apple a FineWoven kiegészítők gyártását
- Samsung Galaxy A54 - türelemjáték
- Xiaomi 11 Lite 5G NE (lisa)
- Yettel topik
- Milyen okostelefont vegyek?
Hirdetés
-
Bemutatta fizikai szintű, GDDR7-es implementációját a Rambus
ph A vállalat szerint a friss fejlesztésük 48 Gbps-os tempót is lehetővé tesz.
-
AMD Radeon undervolt/overclock
lo Minden egy hideg, téli estén kezdődött, mikor rájöttem, hogy már kicsit kevés az RTX2060...
-
Megjelenési dátumot végre a Men of War II (PC)
gp Többszöri halasztás után végre megkapjuk a régóta várt folytatást.
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Beniii06
őstag
Bár korántsem vagyok expert, sőt..
Én azt javaslom saját példámból kiindulva, ha szívesen tanulsz és van rá szabadidőd is, rendeld meg neten és ha nem jön be a számításod, akkor 14 napon belül visszaküldöd. Ha már megvannak az alapok hálózatokból, egy hét alatt meg lehet szokni, sőt kell is, mert saját logikája van a menüpontokban is, de könnyen megtanulható. Már sokszor lett linkelve itt magyar leírás is, de van sok YT videó is stb., de arra készülj fel, hogy "szivatni" fogod magad vele akaratlanul is, mert ez ilyen. Viszont utána már nem követed el ugyanazt a hibát és működni fog a dolog. Ha egyszer jól beállítod, 'atomstabil' lesz az biztos, max áramszünetkor/isp karbantartáskor lesz szakadás, mondjuk ha gigabites neted van a wifi nem a leggyorsabb, de mikrotiken minden is beállítható egy tplinkhez képest pl.[ Szerkesztve ]
"Got any other secret weapons?"
-
yodee_
őstag
Üdv Mindenki!
Ma véletlenül észre vettem egy ilyen log bejegyzést:
Router rebooted without proper shutdown
Kernel failure in previous bootMi lehet? Nem volt még ilyen. Nemrég frissítettem RouterOS 6.44.2-re.
Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800
-
lukcsimre
csendes tag
Sziasztok
Mikrotik hex s-em van és hAP minit használok hozzá. Digi 500as netem van.
Nem mondom, hogy értek hozzá, de eddig leírások alapján mindent be tudtam állítani, amit szerettem volna, tökéletesen működik itthon a LAN/WLAN.
Viszont Synology NAS-om sehogy sem tudom elérni külső címről. Belsőről persze igen.
NAS-on DDNS beállítva, No-IP-t használok. Lenne lehetőség NAS-on konfigurálni a routert, a port forwardingot is megcsinálná magának, viszont valamiért a Mikrotik nincs a listájában a Synologynak, így kézzel kéne megtennem.
Jelenleg az Ethernet 5-ös portra van dugva a NAS, 192.168.5.10 IP-t adtam neki, alapértelmezetten az 5000-es porton.
Mikrotiken IP/Firewall/NAT alatt létrehoztam egy új rulet(?):
chain=dstnat, protocol=tcp, In.Interface=pppoe-out1(ez a wan portom), Action=dst-nat, To Address=192.168.5.10, To ports=5000De nem történik semmi. Ha a No-IP-s hostnamen keresztül próbálom elérni a NAS-t, simán a router configjába dob.
Mit rontok el? Vagy mit hagyok ki? NAS-on egyelőre ki van lőve a Firewall.
-
George30
csendes tag
Sziasztok
Továbbra is szenvedek a Plex beállításokkal elméletileg mindent megpróbáltam de továbra sem érem el web felületről a szervert. Valaki akinél fut tudna segíteni?
-
e90lci
senior tag
Hát az 5000 -es portot semmiképp!De én évek óta használom https el (és nem az alap portokkal) is.Van VPN is.Ha le van tűzfalazva normálisan,meg nem admin felhasználó,stb akkor nagy gond nem lehet.Egyszer próbából kiengedtem az 5000 portot én is.Jöttek a Kínaiak mint légy a friss sz@rra,igaz nem jutottak be,mert 3 próba után tiltotta.
-
-
-
lukcsimre
csendes tag
Köszi mindenkinek. Akkor este leülök, aztán újra az egész.
-
Gyurka6
őstag
Szevasztok!
Ez volna az ipv6 beállításom, ami nyilván nem működik, kérnék segítséget, hogy mi van elrontva/hiányzik# model = RouterBOARD 941-2nD
# serial number = 6616
/ipv6 dhcp-server
add address-pool=pool1 interface=bridge name=server1
/ipv6 pool
add name=pool1 prefix=2a01:36d::/64 prefix-length=64
/ipv6 address
add address=::6e3b:6bff:fe44:6d81 eui-64=yes from-pool=pool1 interface=bridge
/ipv6 dhcp-client
add add-default-route=yes interface=pppoe-out1 pool-name=pool1 request=\
address,prefix
/ipv6 firewall address-list
add address=::/128 comment="defconf: unspecified address" list=bad_ipv6
add address=::1/128 comment="defconf: lo" list=bad_ipv6
add address=fec0::/10 comment="defconf: site-local" list=bad_ipv6
add address=::ffff:0.0.0.0/96 comment="defconf: ipv4-mapped" list=bad_ipv6
add address=::/96 comment="defconf: ipv4 compat" list=bad_ipv6
add address=100::/64 comment="defconf: discard only " list=bad_ipv6
add address=2001:db8::/32 comment="defconf: documentation" list=bad_ipv6
add address=2001:10::/28 comment="defconf: ORCHID" list=bad_ipv6
add address=3ffe::/16 comment="defconf: 6bone" list=bad_ipv6
add address=::224.0.0.0/100 comment="defconf: other" list=bad_ipv6
add address=::127.0.0.0/104 comment="defconf: other" list=bad_ipv6
add address=::/104 comment="defconf: other" list=bad_ipv6
add address=::255.0.0.0/104 comment="defconf: other" list=bad_ipv6
/ipv6 firewall filter
add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid
add action=accept chain=input comment="defconf: accept ICMPv6" protocol=\
icmpv6
add action=accept chain=input comment="defconf: accept UDP traceroute" port=\
33434-33534 protocol=udp
add action=accept chain=input comment=\
"defconf: accept DHCPv6-Client prefix delegation." dst-port=546 protocol=\
udp src-address=fe80::/16
add action=accept chain=input comment="defconf: accept IKE" dst-port=500,4500 \
protocol=udp
add action=accept chain=input comment="defconf: accept ipsec AH" protocol=\
ipsec-ah
add action=accept chain=input comment="defconf: accept ipsec ESP" protocol=\
ipsec-esp
add action=accept chain=input comment=\
"defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec
add action=drop chain=input comment=\
"defconf: drop everything else not coming from LAN" in-interface-list=\
!LAN
add action=accept chain=forward comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid
add action=drop chain=forward comment=\
"defconf: drop packets with bad src ipv6" src-address-list=bad_ipv6
add action=drop chain=forward comment=\
"defconf: drop packets with bad dst ipv6" dst-address-list=bad_ipv6
add action=drop chain=forward comment="defconf: rfc4890 drop hop-limit=1" \
hop-limit=equal:1 protocol=icmpv6
add action=accept chain=forward comment="defconf: accept ICMPv6" protocol=\
icmpv6
add action=accept chain=forward comment="defconf: accept HIP" protocol=139
add action=accept chain=forward comment="defconf: accept IKE" dst-port=\
500,4500 protocol=udp
add action=accept chain=forward comment="defconf: accept ipsec AH" protocol=\
ipsec-ah
add action=accept chain=forward comment="defconf: accept ipsec ESP" protocol=\
ipsec-esp
add action=accept chain=forward comment=\
"defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec
add action=drop chain=forward comment=\
"defconf: drop everything else not coming from LAN" in-interface-list=\
!LAN
/ipv6 nd
set [ find default=yes ] advertise-dns=yes interface=bridge \
managed-address-configuration=yes
add advertise-dns=yes disabled=yes hop-limit=64 \
managed-address-configuration=yesKöszönöm...
Gyurka
-
Ablakos
őstag
Ünnepi áramszünet miatt nem bootolt be az egyik WAP AC. Kapott egy resetet és a laptop máris látja, kapcsolódik. (mac address). Ha azt a kábelt a routerbe dugom (a port biztos jó) nem látszik a wap. MAc,winbox server minden interfészre engedélyezve van. Mi lehet még az akadály?
-
cellpeti
veterán
Sziasztok!
Érdekel a mikroTIK világa. Most milyen routert érdemes vennem gyakorlásra, otthoni használatra?
2x100 nm a ház, wifivel szeretném lefedni, lenne rá kötve egy HDD és kb 5 laptop,5 okosteló, 2 okosTV
[ Szerkesztve ]
Tigris, tigris, csóvafény...
-
Beniii06
őstag
Esetleg:
-terhelésmegosztás(1 ap esetén)
-adhat egy plusz biztonsági réteget, ha a wifit akarják kiütni(ha már bemenni nem tudnak a hálózatba)
-jobb lefedettséget lehet vele elérni és később szabadon bontható, ha már wifi nem kell
-könnyen upgrade-elhető, ha lesz gyorsabb wifi képes cap(előny ha csak 1 ap-t akarsz/van szükség)Elsőre nekem ezek jutottak eszembe, illetve nekem ezek voltak a szempontok nagyjából vásárlás előtt.
"Got any other secret weapons?"
-
Lenry
félisten
válasz Beniii06 #7477 üzenetére
de ez mind megvan egy WiFi-s eszköz esetén is.
az égvilágon semmi nem gátol meg, hogy ráköss egy második eszközt AP gyanánt, ha nagyobb lefedettséget akarsz, vagy terhelést megosztani vagy akármi.amíg viszont ezek az igények nem merülnek fel, addig pénzkidobás külön megvenni egy vezetékes "fő" eszközt meg egy AP-t, csak azért, hogy külön műanyag dobozban legyenek
[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
Beniii06
őstag
+(#7479) Kovindinka
Ezt nem vitatja senki, én Lenry-nek válaszoltam általánosságban, hogy szerintem miért jobb egy külön router + ap felállás vs egybe eszközzel szemben, mivel brickm, ezt nem fejtette ki. Ha a kérdezőnek akartam volna írni, akkor neki is válaszoltam volna. Itt igen, egyértelmű a helyzet a hap ac2-vel, de egy rb4011 + cap ac vs rb4011 wifi-s közt már nem lenne olyan egyszerű a döntés.
(#7480) Lenry
Ezért írtam oda, hogy kizárólag ha egy darab ap-t(SSID-t) akarsz összesen, tehát kettő wlan már felesleges lenne, akkor jobban megéri a külön variáció tervezéskor, mivel előre tudod, hogy cserélve lesz,mert pl kisebb lakásba, egy szobába kell stb. de ha később költözöl a router maradhat, csak az ap-t kell lecserélni vagy jön jobb teljesítményű ap és arra lecseréled, míg ha utána kötöd és kikapcsolod a beépítettet pénzt dobtál ki az ablakon, azt pedig ugye nem kell leírni, hogy a belsőt nem tudod cserélni.MÁS
A 4011 gigabitet átnatolva fasttrack nélkül(minimális számú alap szabályokkal) ~20 % CPU terhelést mutat, szóval mindenki vegye-vigye bátran, akinek erre van szüksége."Got any other secret weapons?"
-
HARDVERAPRÓD
válasz Beniii06 #7481 üzenetére
Szia!
A Más-ra írok:
Sajnos belefutottam egy hibás? darabba. Egyeztettem a mikrotik supporttal is, megcsináltam, amit mondtak (netinstall), de nem szünt meg a hiba.
Jelenség: az 5GHz wifi, egyszercsak egszünt létezni, illetve sok volt a link down is. Most adtam fel, várom mi lesz. Esetleg te nem futottál bele ilyen hibába?Üdv
[ Szerkesztve ]
-
vampire17
addikt
Sziasztok!
Mikrotik-nal letezik valami Band Steering-hez hasonlo dolog? Telom folyton atall 2.4 GHz-re (74Mbit) ha pl kimegyek a kertbe (ez persze normalis is ) es csak az ujracsatalkozas segit, ha ujra a nappaliba jovok, ahol az AP van. (5 GHz-en 433Mbit)
-
Beniii06
őstag
válasz Pyttawrx #7482 üzenetére
Most nem kerestem vissza, de ha jól emlékszem neked wifis rb4011-ed van talán , itt "csak" vezetékes van, de most, hogy írod, ezzel megerősítesz +1 indokkal, hogy miért is jó, ha két eszközöd van, mert meghibásodás esetén, csak az ap-t kell cserélni(mehet RMA-ra), a router marad a helyén, mert ugye wifi nélkül jobban meg lehet lenni, mint net nélkül? Ezt a mondatot is inkább a többiek miatt írtam le, ha már a teljesség igénye felmerült(csak egy kicsi trollkodás).
Visszatérve, nem tudok ehhez mit hozzáfűzni, csak gariztatás marad max egyenlőre. Mielőtt megvettem a vezetékest, sok kezdeti probléma volt ezzel is, így vártam 2-3 hónapot a megjelenéstől számítva és addig szerencsére javították a nagyobb részt szoftveres bugokat, de volt sok nand chip hibás is(ezért is késett tudtommal a wifis is pár hónapot). Mikor kinéztem ezt, már elő lehetett rendelni a wifist, de inkább a már "stabil"-t választottam, a bizonytalan helyett is a fentebb felsoroltakon kívül és jól döntöttem. Ha megnézed még most is szinte minden change log-ban ott van az "rb4011 ...ez az" javítása, szóval még ez sem 100%-os. Idővel biztos azt is javítani fogják, ha szoftveres eredetű a dolog, csak győzd kivárni. Esetleg utána kellene járnod, hogy mennyire általános jelenség ez reddit vagy hasonló fórumokon.
Ilyen értékű eszköznél én biztos visszaküldeném, max becserélteted, ha nem tudják megcsinálni. A vezetékes változattal eddig semmilyen probléma nem merült fel, működik, ahogy kell.
"Got any other secret weapons?"
-
-
#42556672
törölt tag
válasz vampire17 #7483 üzenetére
Sajnos ezt a kliens dönti el, hogy hová csatlakozik. Azt a trükköt szokták elkövetni, hogy -7dB re veszik a 2GHz-et és így térerőben a kisebb csillapítás miatt nem fogja a kliens jobbnak mérni. A másik lehetőség, hogy sok kliensnél be lehet állítani a preferred Band -et, azt tedd 5GHz-re.
-
senior tag
Olyan helyre kéne beraknom Mikit, ahol az internet elérés Proxy-n keresztül megy.
Hol és hogyan tudom ezt beállítani? -
senior tag
válasz #42556672 #7488 üzenetére
Adott egy hálózat, ahonnan az eszközök, kliensek állítólag Proxy-n keresztüli juthatnak ki a nagyvilágba.
Nekem néhány IP-s kontroller számára kéne (S)NTP szolgáltatást biztosítani. De ezekben a kontrollerekben nem lehet Proxy-t megadni. És itt jönne a képbe a MikroTik :-)[ Szerkesztve ]
-
-
// Chaka //
tag
Egy kis problem. Itthon beállítottam és leteszteltem egy RB450GX4 routert. A WAN1-nek keresztelt portján lóg a DHCP kliense. Heteken át jóság volt. Elvittem hogy letelepítsem, és izé. Egy Digi optikai kábeles minden egyben ZTE router osztja a címeket. Meg is kapja a Mikrotik router, kijelzi a DHCP kliens ablak a kapott címet, a DNS-nél is a Digi router címe jelenik meg, minden OK. De a 8.8.8.8 címet hiába pingeltetem vele, meg se nyikkan. A laptopot rádugva minden OK. Átírtam a MAC címet is a laptopéra, az sem segített. Hol itt az igazság??
Több ezer telefonszámot tudok fejből, csak azt nem tudom, hogy melyik kié.
-
Beniii06
őstag
válasz // Chaka // #7491 üzenetére
Azt nem írtad, hogy az ONT milyen módban van, de kipróbáltad már bridge módba rakva, hogy a mikrotik építse fel a pppoe kapcsolatot is? Szerintem azzal járnál a legjobban(legkevesebb probléma lenne vele), kivéve, ha szükséges az ONT wifi-je vagy egyéb ok miatt nem lehet bridge módba rakni, mert akkor nem szóltam.
Ha már van mikrotik routere-m én biztosan nem a szolgáltatói "buta" eszközt használnám router-ként, kevesebb fejfájással jár."Got any other secret weapons?"
-
// Chaka //
tag
válasz Beniii06 #7492 üzenetére
Az ötlet tetszetős, és a Mikit felkészítettem PPPOE kapcsolatra is, le is teszteltem. Belépve a ZTE (f660?) router menüjébe nem találtam meg a bridge módba való átkapcsolás lehetőségét ... majd kikérdezem Google pajtást, mit tud róla. A WiFi-re nem lesz szükség, mert egy halom capsman AP fogja teríteni az árut.
Több ezer telefonszámot tudok fejből, csak azt nem tudom, hogy melyik kié.
-
Beniii06
őstag
válasz // Chaka // #7493 üzenetére
Inkább hagyd a google-t, van szolgáltatói topik is: [link]
Idézet az összefoglalóból:
"Szeretnék saját routert használni a Digis eszköz helyett, mi a teendő?
Telefonon fel kell hívni a Digi ügyfélszolgálatát és az ONT eszközt bridge módba kell kérni, amit általában pár órán belül teljesítenek. Ezután az - ekkor transzparens - ONT gigabites portjára kötve a saját routeren kell beállítani a PPPoE kapcsolatot.""Got any other secret weapons?"
-
Lacika2013
tag
Sziasztok.
Hátha érdekel valakit
Most akarom lecserélni a mikrotik cuccaimat
2 dbMikroTik RB951G-2HnD
1 db MIKROTIK Vezetékes router RouterBOARD hEX PoE RB960PGS
2 dbMIKROTIK wAP ac Vezeték nélküli Access Point RBwAPG-5HacT2HnDHátha mond rá valaki egyben egy jó árat privátban
Köszönöm -
#42556672
törölt tag
Tudom, hogy tud, de szükséges hozzá egy hiteles időkiszolgáló! Ha a Miki is a proxy mögött van és miért ne lenne, nem fog tudni csatlakozni hiteles időszolgáltatóhoz hálózaton keresztül. Ha a kézi időbeállítás megfelelne, gondolom, nem kellene SNTP-ben gondolkodni! Ha ki lehet lyukasztani a tűzfalat az NTP-nek akkor meg nincs szükség semmi extrára.
Új hozzászólás Aktív témák
- Xbox Series X ÚJ 2026.05.12. Microsoft garancia
- Apple Watch 6 44 mm LTE
- Kategória váltás miatt eladó majdnem teljes (pedál nélkül) Fanatec DD szett:
- ProBook 450 G8 15.6" FHD IPS i5-1135G7 Iris Xe G7 16GB 256GB NVMe ujjlolv IR kam gar
- AKCIÓ! Apple MacBook Pro 16 M2 Pro 12/19/32GB/1TB SSD notebook 3 év garanciával szinte új
- Új Bontatlan iPhone 15 Pro 256 GB White Titanium 1 év garancia
- 2018 GYÁRTÁSÚ MACBOOK PRO 13" CTO / i5 2.3Ghz / 16GB RAM / 128GB SSD / MAKULÁTLAN
- Honor 90 5G 512GB 12+7 GB RAM kártyafüggetlen+dual mobiltelefon, matt fóliás, hibátlan, újszerű!
- Új, Bontatlan Fém USB C HUB (4k HDMI, USB 3.0/2.0, 100W PD USB-C, SD/TF Kártyaolvasó)
- GIGABYTE GA-Z68XP-UD3 REV 1.0