Hirdetés
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Poco F6 5G - Turbó Rudi
- Poco M7 - lépésben Siófok felé
- Motorola Edge 50 Neo - az egyensúly gyengesége
- Samsung Galaxy S21 Ultra - vákuumcsomagolás
- Ezek a OnePlus 12 és 12R európai árai
- iPhone topik
- Samsung Galaxy Watch7 - kötelező kör
- Redmi Note 14 5G - jól sikerült az alapmodell
- Apple iPhone 16 Pro - rutinvizsga
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Bubukain
senior tag
válasz
ekkold
#23981
üzenetére
Egy eszközök csere után továbbra is az a problémám, hogy nem csatlakoznak a 2.4 Ghz-es klienseim. Néha valamelyik próbál csatlakozni de nem sikerül neki.
Egy SSID-t használok 2.4 és 5 Ghz-en is, de ez nem kéne hogy gondot okozzon. Ideiglenesen beraktam egy Cudy routert és azzal ment minden. A Mikrotik esetében az 5Ghz-es eszközeim működnek míg a 2.4Ghz nem működik. Szerintem már mindent végigpróbáltam de semmi. Először egy HaP AX2 val volt ugyanez, most pedig a Chateau Pro AX csinálja ezt, így a hardvergondot kizárom.
-
Alteran-IT
őstag
válasz
ekkold
#24018
üzenetére
Gondolkodom rajta, hogy a nyilvános fórumukon egy elég erős kritikát megfogalmazok feléjük, mert hihetetlen amit csináltak. Cisco-ról tértem át a hatalmas barom megoldások ellenére (pl. vlanozás) Mikrotikre, mert ugye kisvállalkozásoknál megfizethető árú okos alternatíva, de egyre több probléma van, főleg az új ROS-al, meg ne haragudj, de ugyan azzal a beállítással egyszer működik, egyszer nem, ha lekérem a konfigot és összehasonlítom, teljesen ugyan az a kettő, akkor hol a hiba? Ilyen szerintem sehol máshol nincs.
Emlékszem is rá, hogy elkezdtünk erről beszélni, egyet is értettünk, ez a hardveren való garaskodás pont rossz időszakban alakult ki és pont az ac-s időszak alatt kaptak ezért egy akkora pofont saját maguktól és a vevőktől is, hogy azt máig emlegetik, most azért fontolták meg újra a dolgokat és azért kapott egy wAP ax is 128 MB flash-t, meg 256 MB memóriát, holott gyakorlatilag csak AP-nak lett tervezve, más hogy a dupla port miatt lehetne belőle akár router is, de ahhoz meg a processzort gyengének találom, viszont AX3000-as.
A cAP ax meg ugyan így két porttal AX1800-as WiFi teljesítményhez képest erősebb, 2 magos helyett 4 magos processzort kapott és 1 GB memóriát, aminek itt pl. nem sok értelme van, csak az árát emelte meg az erősebb processzor és az 1 GB memória is, helyette lehetett volna ezen spórolni, a wAP ax meg kaphatott volna egy 2,5 gigás PoE in portot, meg esetleg még egy egy gigás plusz portot.
Ugye arról is elkezdtünk beszélgetni, hogy milyen gyenge hardvereket építenek egyéb téren is, lassan olcsóbban össze raksz egy custom routert PC alkatrészekből és mégis nagyobb teljesítménye lesz, plusz ha a hardver elég erős, akkor a router mehet virtual-ba (csináltam már ilyet) és még lehet rajta nvr vagy bár más is, itt meg hiába a dokker meg dude és hasonlók, elég gyenge a hardver ehhez, plusz nem is erre lett tervezve, dude pl. vagy valami hálózati tárolóra, vagy külső adathordozóra menjen, mert olyan gyorsan megöli a flash-t, hogy csak nézhet az ember, szóval egy komédia amit már csinálnak.
Amúgy nekem anno a pfsense volt még nagyon szimpatikus, gondolkodtam is rajta, hogy cégekhez is aliról kellene rendelni ilyen 4-8 portos mini PC-ket egy alap Celeron/Pentium vagy i3 processzorral és 4, esetleg 8 GB memóriával és ha kap egy jó tápot, gyakorlatilag kb. örök életű lenne és sokáig ki tudná szolgálni az igényeket is, csak ha egy ilyet felépítek, azt menedzselni is kell, mert sokan még a TP-Link routerekhez is kevesek, hát még egy ilyen rendszerhez, viszont stabilabb lenne rajta egy VPN is, mint egy Mikrotik-en, csak ott van a legtöbb hátrány, hogy na, legtöbb cég szereti leírni az ilyen dolgokat, aliról nehéz, meg nem szórakoznak ilyennel, plusz ugye a WiFi-t akkor is meg kell oldani valahogy, az ac az egy tragédia volt a Mikrotiknél, szóval akkor én is úgy voltam, hogy inkább Unifi, az ax kezd alakulni, de még nem az igazi, főleg ez a két vezérlő dolog meg a többi, hát egy vicc, meg hogy ugyan azzal a beállítással hol megy, hol nem
Mondjuk anno a WiFi-ket elkezdtem használni OpenWRT-vel, nagyon jó volt a hardver kihasználás és a jelszint beállítási lehetőség is, főleg custom antennával, csak ugye mikor 10+ routert kellene mendzselni és mondjuk jelszót vagy valamit kell változtatni, ott már gond van, kicsit időigényes

-
Alteran-IT
őstag
válasz
ekkold
#24014
üzenetére
Hát nem tudom, egy Cisco, illetve egy Juniper is tud ennyit, az a szerencse, hogy vagy tized ennyi hibával, mert különben már rég bezárhatták volna a boltot. Plusz PoE-nek még mindig nem látom értelmét WAN-on 2,5 Gbit/s-es porton, ahova ilyen eszközt vesznek, oda nem tanyasi 10 megás wifis AP-n jön a net, meg nem is mobilnetről, hogy táplálni kelljen a vételi eszközt.
-
laracroft
senior tag
válasz
ekkold
#23990
üzenetére
Ezek az eszközök riasztó berendezések átjelzői, amik egy IP/portra küldözgetnek életjelet/riasztást stb. A user oldali változtatás nem igazán lehetséges - akár hardver cserével sem - mert túl sok van belőle elszórtan. Az eszközökhöz nem lehet csatlakozni, mert mobilnetes elérésük van és az IP mindig változik.
Marad tehát a mostani irány, hogy az eszközök csatlakoznak hozzánk.
A 2 szervernek nem kell együtt működnie.
Minél inkább belemélyedek, annál bonyolultabnak tűnik nekem. Erről a port mirroring-ról már lemondtam, szerintem itt a közös adatbázis lesz a megoldás. Persze azt is szinkronizálni, ha baj van átállni stb elég bonyinak tűnik, ha automatán szertném.
Meg persze átváltani a forward-ot gep2-re ha gep1 nem megy (ezt gondolom mikrotik tudja).
Szóval tényleg csak ha ötletet szinten is érdekel véleményetek.
-
Tamarel
senior tag
válasz
ekkold
#23929
üzenetére
Ezekkel a szabályokkal csinálok ilyesmit, vpn-en kívül tartani meghatározott forgalmat.
Az első mangle a kimenő forgalom megjelölése, a második a bejövő irányból felépülő eset.
Minden szabály elől legyen./ip firewall filter
add action=accept chain=forward comment="no-vpn no fasttrack" connection-mark=no-vpn connection-state=established,related/ip firewall mangle
add action=mark-connection chain=prerouting dst-address-list=no-vpn in-interface-list=LAN new-connection-mark=no-vpn
add action=mark-connection chain=prerouting dst-port=5510 in-interface-list=WAN new-connection-mark=no-vpn protocol=tcp
add action=mark-routing chain=prerouting connection-mark=no-vpn new-routing-mark=no-vpn passthrough=no protocol=tcp/routing rule
add action=lookup-only-in-table comment=no-vpn disabled=no routing-mark=no-vpn table=main -
válasz
ekkold
#23929
üzenetére
Kb 1 hete futottam bele ugyanebbe.
Ha jól értelmeztem az a mögöttes probléma, hogy a routing mark nem jól működik együtt fasttrackkel (gondolom neked is aktív
).
A feloldásra pedig azt találtam, hogy kell mindkettő szabály a mangle-be, de még nem volt időm tesztelni:/ip firewall mangleadd connection-state=new dst-address=10.10.0.0/16 chain=prerouting action=mark-connection new-connection-mark=vpn1 passthrough=yesadd chain=prerouting connection-mark=vpn1 in-interface-list=LAN action=mark-routing new-routing-mark=to_vpn1 passthrough=no/ip firewall filteradd action=fasttrack-connection chain=forward connection-state=established,related connection-mark=no-mark -
mrots
tag
válasz
ekkold
#23925
üzenetére
Minden halozatomban van ilyen, mert mindenhol igenye volt a csaladnak erre.
Szerintem a kerdesnek nem lenyeges resze, hogy a wireguard-e a kapcsolat, ez csak egy technikai reszlet. Altalanossagban a lepesek a kovetkezoek:
1 a helyi halozatban mindekninek ugyanaz a default gw, ami a helyi mikrotik
2 a helyi mikrotikban kell egy PBR a kivalasztott forras IP-re, a next hop a tavoli mikrotik
3 a tavoli mikrotiknak ismernie kell a helyi IP cimeket (tudja, hogy merre kell route-olnia)
4 a tavoli mikrotiknak PATolnia is kell, hiszen alapesetben valoszinuleg csak a sajat helyi halozatara PATolA legkonnyebb a 4. Normalis esetben a MASQ szabaly ugy nez ki, hogy forras IP cim legyen a helyi halozat tartomanya, outbound interfesz legyen az amin a kapcsolat az internet fele kilep, action masquerade. Duplikald meg a szabalyt, a forras IP cim az a /32 lesz, akit kivalasztottal a tuloldalon, minden mas ugyanaz.
A masodik legkonnyebb a 3. Egyszeruen egy /32 route-ot fel kell vegyel a tavoli mikrotikon (aki kilepteti a kapcsolatot) ami a helyi mikrotik fele mutat (ahol a kliens valojaban talalhato). Nyilvan a route a wireguard-ba fog mutatni.
Ha szoros tuzfal szabalyaid vannak, akkor elkepzelheto, hogy modositanod kell ezeken is, hogy a forgalom a ket mikrotik kozott kozlekedni tudjon.
A tobbit pedig kronologiailag. Tehat 1. valoszinuleg adott, DHCP oszt egy gw-t ami a helyi mikrotik LAN interfesze.
Marad a 2. En elsokent felvennek egy uj routing tablat. Routing / Tables, +, adj neki nevet, es legyen FIB is. Ezt a routing tablat fogja hasznalni az az egy vegpontod.
Koveetkezo lepesben ebbe az uj routing tablaba vegyel fel egy darab route bejegyzest: IP / Route, +. a cel a 0.0.0.0/0, a gateway a tavoli mikrotik wireguard cime, a routing table mezonel pedig valaszd ki az uj routing tablat amit letrehoztal.
Ez utan a route tabladban ket default gateway bejegyzes lesz. Az egyik amit eddig is hasznaltal, a main tablaban, a masik amit most vittel fel az uj tablaba, ezt meg nem hasznalja senki.
Az utolso lepes, egy routing szabaly felvetele: Routing / Rules, +. A forras cim legyen az az egy host akinek masfele kell mennie, az action legyen 'lookup only in table', a table pedig legyen az uj tabla amit most hoztal letre.
Ennyi. Ugyelned kell, hogy ha a tuzfal szabalyok tul szigoruak, akkor mindket oldalon at kell engedned a legitim forgalmat ami eddig nem volt, valamint a forras oldalon, ahol a kivetelezett egy darab vegpont van, ha tul laza a PAT szabaly, akkor ellenorizd, hogy erre az egy hostra ne vonatkozzon cimforditas. Mivel a PAT szabaly resze a kimeno interfesz is, ennek a hostnak pedig mar nem ez lesz a kimeno interfesze (hanem a wireguard) elvileg az eddigi PAT szabaly nem fog ra mar vonatkozni, de ellenorizd.
-
janos666
nagyúr
válasz
ekkold
#23867
üzenetére
Semmi más nem kell hozzá, csak egy monitor módba rakható WiFi interfész.
A HP notim beépített Realtek WiFi-je is tud monitor módot, játszottam már vele.
De van egy régi USB-s WiFi adapterem is, ami szintén tudja. Ha ezt megspékelném egy padlásról az SXT-s karóra kivezetett antennával, akkor "kinyírhatnám" a fél kis falu WiFi-jét.De a forced deauth az alapvetően elég standard, csak "csúnya" dolog. Konkrétan radarjelet (pontosabban azt, amit a radar szór ki szándékosan a DFS detektáláshoz, mielőtt nekilát radarként működni) nem tudom, hogy ki lehet-e kényszeríteni egy standard WiFi chip-ből. Ahhoz tippre valami spécibb cucc kell, vagy legalább komolyabb hozzáértés, mint egy laptopon elindítani egy Kali Linux-ot és kettőt kattintani.
-
yodee_
őstag
-
Kenderice
senior tag
válasz
ekkold
#23838
üzenetére
Van mentés.
Más nem tud belépni.
Nincs kiengedve a winbox a netre.
Igen a jelszó kis és nagybetűket, számokat és speciális karaktereket is tartalmaz és elég hosszú.
Rendszeresen nem frissítettem, pár hónapja cseréltem le 6.x -ről 7.14-re az OS-t.Up:
Kábellel rádugtam a laptopot direktben és már megjelenik a Neigbors-ban a MAC és az IP a winboxban. De timeout-ot ad vissza a kapcsolódási kísérlet. -
válasz
ekkold
#23830
üzenetére
csak úgy próbáltam hogy nyomvatartom a resetet és úgy kapcsolom be, de próbáltam a soft resetel is. Mert amúgy hogyan máshogy lehetne még netinstall módba váltani?
Google-val találtam olyat hogy soros port terminálon lehet etherboot módba kapcsolni, valszínű az lesz a megoldás.
Az RB133c megy 3.30-al, a sima RB133-as meg nem bootol be, az 5-ösről ment volna 6.4-re de ott megállt. -
válasz
ekkold
#23805
üzenetére
Netinstallal próbálnám helyre hozni de nem akar netinstall módba válltani. Vagy ez valami későbbi feature volt?
Felraktam az 5.26 netinstallját, beállítottam a leírás szerint 192.168.88.2 a gép és 192.168.88.3 a bootserver IP-nek. Direkt kábellel kötöttem össze, régi core2 noti windows7 32bit. Nem jelenik meg sem a 133 sem a 133c.
Nyomom a resetet akár 60 másodpercig de nincs hatása. -
janos666
nagyúr
válasz
ekkold
#23820
üzenetére
Persze, eltudom venni, illetve el is vettem.
A gond itt az volt, hogy épp nemrégiben tiltották le alapértelmezésben a RouterBOARD menüt a ROS-ban, de sikerült visszakapcsolni a linkelt oldal segítségével.
Most OpenWRT fut, majd meglátjuk hogy változik e bárni az érthetetlen "radard detected" dologgal. -
-
-
-
-
Ranagol_5
őstag
válasz
ekkold
#23790
üzenetére
Nálam sajnos a natív ipsec a legjobb opció, mert routing alapú a policy-k alapján, így a saját routeremen BGP-vel eltudom route-olni a forgalmat 4 különböző ipsec kapcsolat között és nem kell mindenkinek mindenhova egyenként összekötve lennie s2s.
Az érdekes az, hogy natív linux-os libreswan és a mikrotik között meg van a 800m tcp-vel is, viszont mikrotik és mikrotik között 2-300mbit a max. Pedig azért vettem 2004-eket, hogy kitudjam használni a gigás sávot ipsec-en is, mert backup-ot mozgatnék a két site között.
A HW gyorsítás elvileg aktív. Megnéztem a támogatott cipher-eket is és úgy állítottam be a kapcsolat titkosítását, de semmi. A 2-300mbit még szódával elmegy, de a 1100ahx2-nek a 80mbit-je az valami katasztrófa.
L2TP-n sima vpn nekem is száguld windows-ról meg osx-ről is. Csak az s2s nem akar.
Az ip frissítéses mikrotiknál is probléma. Az itthoni router-em ddns-sel van beállítva, és ha 3 nap után szakad a kapcsolat (diginél ennyi időnként szakad), akkor az új miatt csak akkor kapcsoldik újra és építi fel a vpn-t, ha 6 óra után lefrissült a cache a router-en.
-
Reggie0
félisten
válasz
ekkold
#23788
üzenetére
Igen, hasznaltan ertelemszeruen.
A CCR1009 elonye, hogy nincsen switch chip(leszamitva a 8 portos verziot) es nehany L2-es muveletet sokkal gyorsabban tud az integralt hardveres gyorsitas miatt, a filternel nem kerdes, hogy bemegy a prociba az adat igy nincs extra overheadje a bridge filternek se, mig igen, egyes egyemagos feladatokban rosszabb, mint pl. ssh a routerre. A wireguard viszont tobbmagosan fut, kozel gigabit atmegy rajta.
-
DeniL
tag
válasz
ekkold
#23677
üzenetére
Köszi szépen a válaszokat nektek

Utóbbi időben voltak sajnos eladásaim (kellett az ára), de idővel visszatérnék majd az erősebb szegmensbe, aztán gondolkodóba estem.
Az RB5009-et elsők között vettem meg, mikor megjelent, szerettem, a dockerezés sem volt hátrány benne, majd mikor mobilnetre kényszerültem kapásból nagy segítségemre volt, hogy van rajta USB port (android - teathering).De, ahogy írjátok.
Portok, teljesítmény, nand flash elhasználódik (kicserélem az olcsó ssd-t egy másikra), sok pluszt ad.
Most vagy dobbant valamivel a Mikrotik az RB5009 vonalon rövidesen (nagyobb teljesítmény, több 2,5G port vagy hasonlók) de nyilván olyan ára lesz, hogy 2 normális Tiny PC-t veszek belőle.Akkor már lehet érdemes volna elgondolkodnom nekem is az x86-on.
(Nekem 2,5G portok elegek, de jó lenne ha lenne és nem csak 1 db + dockereznék és nem lenne hátrány ha nem kellene másik eszközt emiatt futtatni - piHole, TRansmission, Plex). -
Protezis
őstag
válasz
ekkold
#23574
üzenetére
No de álljunk már meg. A Digi spórol a publikus IP-kkel, ezért NAT-ol (CGNAT). Akkor NAT-oljon rendesen! Nekem publikus IP-m van, miért kéne belső IP-ről (100.x.x.x)-ről fogadnom csomagokat? Persze, tudom, hogy el is dobhatom őket, így is teszek, de ez szerintem nem korrekt a részükről.
Most olvasom a https://datatracker.ietf.org/doc/html/rfc6598 -ot, amit látok benne, hogypackets with Shared Address Space source or destination addresses MUST NOT be forwarded across Service Provider boundaries.
- ez jelenleg teljesül. Olyan előírást, amire én számítanék, miszerint 100.x.x.x IP-ről jövő, public IP-re menő csomagnál is SRCNAT kell minden esetben, sajnos nem találok.
-
ekkold
Topikgazda
válasz
ekkold
#23431
üzenetére
Csak érdekességképpen: abban a hsz.-ban, amire most válaszolok, a csatolt képen volt egy afféle "kakukktojás", vagy lehet, hogy nem is ez a jó kifejezés erre, legyen inkább érdekesség. Kíváncsi voltam, hogy feltűnik-e valakinek, de sem itt, sem magánban, nem jött rá reakció. Szóval úgy tűnik, hogy talán csak egyedül számomra érdekes, de másnak érdektelen volt, vagy csak mindenki átsiklott felette.
-
mckay
aktív tag
válasz
ekkold
#23410
üzenetére
nagyon szépen köszönöm a jótanácsokat!
logikusan hangzik minden, de sajnos nem bírtam vele
valahogy mindig két szék között a pad alá esem, és eztán nem érem el az eszközt, és marad a resetugye ez egy olyan eszköz, hogy egyetlen fizikai ethernet port van rajta
és ha megpróbálom, hogy a bridge kapjon DHCP-vel ip-t, akkor elveszi a képernyőt (tehát valamit végrehajt), de aztán a helyi hálómon nem jelenik meg sehogy
és tudom, le van írva a skory-s összefoglalóban, hogy felejtsük el a Quick Set opciókat - de bevallom, próbáltam azzal is
elvégre kinek készülne ez a menü, ha nem pont nekem!
de itt is pad alá esek: kiválasztom az elérhető wifik között az enyémet, és abban a pillanatban elveszi a képernyőt (érthető, hiszen én addig az ő "Mikrotik" hálózatán voltam)
így nem tudom összehozni, hogy DHCP-vel ip-t kapjon..ehh, valamiért ez a >>kliens AP<< módi sokkal egyszerűbb egy soho eszközön...
-
Protezis
őstag
válasz
ekkold
#23435
üzenetére
Én futtatok 2 containert, azok a pendrivera írnak, ami az RB5009-re van dugva. Működik gond nélkül. 7.16 van fent jelenleg.
Egyetlen problémám, hogy amikor SMB-n keresztül hozzáférek, akkor néhány másodperc után bontja a kapcsolatot a kliens és a router között. Nem jöttem rá, mi okozza.
-
kammler
senior tag
válasz
ekkold
#23436
üzenetére
Na hát az RB5009-en 7.16.2 van. Az Rb3011 meg mindegy neki. Unatkozásból lett rajt az az rc. Hát. Ezzel az USB dologgal kapcsolatban kérdeztem a supportot annakidején. Aztán írtak valamit, hogy megváltoztattak valamit, konfiguráljam újra az egészet, mármint a disk részt. Nem emlékszem. Mindenestre, az RB3011-en nekem az egész USB sokkal stabilabbnak tűnt. Az RB5009-en most épp nincs semmi USB-s dolog. Valami háromszor négyszer is újra indult, alig tudtam igyekezni, hogy kitöröljem alóla az USB-t mikor próbálgattam. Már arra is gondoltam, hogy mondom megdöglött az az RB5009, mert amit nem szeretett pendrájvot például, az meg sokszor jó volt az RB3011-be. Azon most egy ( nem röhög) külső házban USB3-as HDD van. Na viszont, újraindítás után van, hogy egyből látom a tartalmát, van, hogy percek múlva. Viszont a kapcsolat megvan, csak azt írja a win, hogy üres mappa. Aztán most hogy valami nem kerek-e az USB kezelésével, vagy a külső ház miatt, nem tudom.
-
yodee_
őstag
válasz
ekkold
#23409
üzenetére
mert a komplett rendszer max 64MB. Erre elpazarolni egy normális minőségű SSD-t bűn... Már csak azért is mert minimum 256GB-os amit lehet venni. Nem sima pendrive-on van hanem egy USB memóriakártya olvasó amibe vettem egy Samsung Pro Endurance kártyát. Szerintem erre a célre kb örök élet plusz egy nap. Aztán majd kiderül
-
Alteran-IT
őstag
válasz
ekkold
#23342
üzenetére
Igen, a hatásfok LED esetén jobb, azonban fénycsövek a kibocsájtási spektrum alapján több szempontból hasznosabbak és nehezebben pótolhatóak, ugye gondolom nem kell mondanom, hogy ugye elég sokáig tartott, mire LED esetén meg tudták valósítani a LED-es növénytermesztést is és ott nem csak hagyományos kék és piros LED-ket használnak most sem, hanem speciális típusokat, némely esetén ugye egybe van integrálva már a kettő és ezért rózsaszínt ad, na de a lényeg az amire ki akartam térni, hogy ezeket a feladatokat eddig ellátta egy hagyományos fénycső is, még a színhőmérséklettel sem kellett nagyon foglalkozni, LED esetén gyakorlatilag minden ilyen esetre speciális, külön célú LED kell, akkor ahhoz megint más működtető elektronika és így tovább.
Persze lehet a fénycsövek negatív részéről is beszélni, az UV kibocsájtásról és így tovább, amiért régen nem véletlenül kaptak olyan műanyag burkolatot, amilyet és később terjedtek el a hülye szabvány szerint készített nyitott lámpatestek, de ha azt nézzük, sok esetben a LED pl. még mindig károsabb a szemre is, mint a fénycső, főleg hogy jobban irányított fényről beszélünk, persze ezt most elég gyengén fogalmaztam meg, de nem akarok még egy regényt írni, hogy pontosan mire is gondoltam.Jó, vedd félig tárgytalannak. Telefonon mobilnettel gond nélkül bejön, PC-n a PR-Telecom-os nettel plusz a Kaspersky párossal valamiért 404-et dob ki és átirányít a zt.hu oldalra, nem tudom miért, most nem tudok vele foglalkozni.
-
Alteran-IT
őstag
-
kammler
senior tag
válasz
ekkold
#23089
üzenetére
Vannak olyanok, amiken kettőnél több 2.5-es port van, de láttam olyan mini pc-t, amin kettő 10G rezes rj45 volt. Kernel pánik youtube csatorna, ott néztem tesztet ilyenekről. Oké nem gbyte, intel stb. Hogy aztán van-e ajándék a firmware-ükben nem tudom.. és nem kerültek 300 ezerbe.
-
gabro0
őstag
válasz
ekkold
#23084
üzenetére
A Mikrotik bebootol bármi van, egy általános hardverrel megy a szívás, ha elrontja pl. egy OS frissítés.
Itt is ül a polcon egy minigép i5 8400T-vel, bele lehetne akár 4*2.5G-s vagy 2*10G-s adaptert rakni, de minek? A Mikrotikben pont az a jó, hogy elindítod és működik (kb. fire&forget).
-
Gyula888
tag
válasz
ekkold
#23045
üzenetére
Igazad van, viszont 128 megán el kell, hogy férjenek a dolgok. Én meg tudom érteni a MikroTik hozzáállását is, mivel a legolcsóbb routert általában nem nagyon komoly feladatokra veszi az ember, más kérdés, hogy igazából ha 1000ft-al lenne drágább 1giga flash-el, akkor is megvenné az akinek kell. Nekem a 16 mega is elég a HEX S-ben, van benne sd kártya, így minden oda megy. Inkább a teljesítménye kevés. Az egész probléma a ROS7-el kezdődött szerintem, amikor megpróbáltak mindent egy csomagba rakni értelmetlenül.
-
E.Kaufmann
veterán
válasz
ekkold
#23046
üzenetére
Azért maga a CAPsMan nem lenne egy rossz ötlet és még a fapadnak is vannak előnyei (nem kell külön központ), azt kellene gatyába rázni, akár úgy hogy lenne hozzá valami csilivili juuhnyifájos webes frontend, ami lefordítja CapsMan-ra a dolgokat, ha valaki nem akar mélyebben megismerkedni vele.
-
-
Apollyon
Korrektor
válasz
ekkold
#22913
üzenetére
Korábban én is nézegettem "mikrotik alternatívát" ilyen mini pc formátumban, de a legtöbbjük valami kínai gyártmány, ki tudja milyen eredetű BIOS-szal. Plusz a támogatás rá is elég necces ha egyáltalán van, így biztonsági okokból elvetettem.
ITX-ből építeni meg nagyon drága, bár az tény, hogy jó sokáig elég lesz és működni fog.
-
nemurea
aktív tag
válasz
ekkold
#22850
üzenetére
Rendben, köszi, ezt megteszem! De a 2-es pont: tűzfal, ha nem helyi kliens kéri az 53-as portot - az nem pont ugyanaz, mintha kikapcsolnám az Allow Remote Request-t? Vagy másként, ha be van kapcsolva, akkor mindenképp felakad a tűzfalon, akkor meg miért kapcsolnám be...?
Ha VPN-nel kívülről bejövök, akkor is már 'bentinek' minősülök, szóval ez sem indokolná.
Még tanulom a témát, azért vagyok ilyen értetlen, bocsánat.
-
adika4444
addikt
válasz
ekkold
#22793
üzenetére
A system routerboard menüben megvolt az upgrade? Anno Mr Dini kollégával kerestük egy darabig a memóriaszivárgás okát vagy három éve és végül ez a firmware upgrade volt a megoldás. Azóta - bár sokan nem tanácsolják - minden ROS frissítés után a board fw-nek is tolok frissítést, ezzel a hAP ac2 hibátlan.
-
Új hozzászólás Aktív témák
- Nintendo Switch
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Bizonytalan időre elhalasztották a Deus Ex Remasteredet
- iPhone-t használók OFF topikja
- Rogyásig pakolható a Cooler Master Cosmos szériás csúcsháza
- Egy 20. évfordulós csodaegér fortyog a Razer üstjében
- Békéscsaba és környéke adok-veszek-beszélgetek
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Counter-Strike: Global Offensive (CS:GO) / Counter-Strike 2 (CS2)
- Poco F6 5G - Turbó Rudi
- További aktív témák...
- Apple iPhone 13 128GB,Átlagos,12 hónap garanciával
- Apple iPhone 14 Pro 128GB,Újszerű,Dobozával,12 hónap garanciával
- Kingston Fury Beast Black 2x16GB DDR5 6000MHz CL30 - Új, Bontatlan, Gari 2052.06.06. -ig -
- Xiaomi 13 256/8GB 2024
- Karácsonyi Akció ! PHILIPS Ambilight 48OLED759/12 4K OLED Smart 120Hz Gaming TV
- HP 14 Elitebook 640 G10 FHD IPS i5-1345U vPro 10mag 16GB 512GB SSD Intel Iris XE Win11 Pro Garancia
- Xiaomi Redmi Note 13 8/256GB / 12 hónap jótállással!
- Xiaomi Watch S4, 1 Év Garanciával
- Dell Latitude 7390 13,3" FHD IPS, i5-i7, 8-16GB RAM, SSD, jó akku, számla, 6 hó gar
- Samsung Galaxy S24 Ultra 120 Hz Dynamic AMOLED 2X, beépített S Pen, Galaxy AI 12/256 GB
Állásajánlatok
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest



).

Nekem nagyon bejött. Nem állnék vissza semmi pénzért.



