- Fotók, videók mobillal
- A hagyományos (nem okos-) telefonok jelene és jövője
- Xiaomi 15 - kicsi telefon nagy energiával
- Xiaomi Watch 2 Pro - oké, Google, itt vagyunk mi is
- Motorola Edge 50 Neo - az egyensúly gyengesége
- Motorola Moto G54 5G Power Edition - nem merül le
- Samsung Galaxy A56 - megbízható középszerűség
- Apple Watch
- Motorola Razr 60 Ultra - ez a kagyló könnyen megfő
- One mobilszolgáltatások
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
ekkold
Topikgazda
válasz
Beniii06 #12718 üzenetére
A WPA2 legfeljebb akkor törhető, (pl. brute-force, gyakran használt jelszó adatbázissal) ha valaki béna jelszót használ, vagy ha a WPS-t.bekapcsolva hagyja. Ha valaki erős jelszót használ, akkor kb. 200 év alatt tudod feltörni. A sima WPA-hoz lehet, hogy ennek a tizede is elég.
A WPS PIN kényelmes de egyúttal egy bizotnsági rés mert akkor törhető, de aki már hallott erről, vagy netán kipróbálta (én pl. egy saját tplink routeremen kipróbáltam, és kb. 3...4 óra alatt lehetett törni) az kikapcsolja a PIN kódos hitelesítést. Kikapcsolt PIN kódos hitelesítés esetén viszont kb. esélyem sem lett volna, még ennek a régi tplink routernek az esetében sem.
Nem véletlenül nincs még WPA3 minden eszközben (a nagyobb erőforrásigényen kívül persze) -
-
Veron
addikt
válasz
Beniii06 #12152 üzenetére
nekem egyelőre egy Asus AC65P-m van (el tudok állni a vásárlástól), de nem elég a lefedettség a kétszintes házban.
kell valami pluszba, ez lehetne egy Asus Lyra, de arra gondoltam, hogy hap ac2/ac3 + wap ac kombó lesz a nyerő. előbbi a földszintet, utóbbi az emeletet látná el 5G-vel.
a fsz-en a sarokban van az eszköz, ezért jó lenne hatékonyabb rádiós képességű darab plusz a PoE-s kimeneten tudnám hajtani a wap ac-t. ezért gondoltam az ac3-ra. -
#68216320
törölt tag
válasz
Beniii06 #11662 üzenetére
jerry311, Beniii06:
Nem valószínű, hogy olyan csatornára váltana, amit nem lát másik eszközöm.
Egyrészt azért, mert egy darabig no_country módban volt, ami nagyon kevés frekit kínál, azokat gyakorlatilag minden eszköz látja. Azzal is megtörtént ugyanez. Most hungary van country-nak beállítva és ugyanez van. Itt persze már több csatorna érhető el.
Próbáltam más csatornákon is. A 100-ról valóban egyszer elváltott száz-valahányasra, (talán 132-re, nem tudom biztosan), de a 36 és 52 csatornák radar tekintetében nem problémásak Magyarországon. A 100 felettieket érinti viszont.Mindegy, most egyelőre üzemel az 52-esen, ha újra eltűnik nem indítom újra, hanem megpróbálok utánajárni, hogy milyen státuszban van. Más csatornára váltott, lefagyott, stb.
Gondolom a routeros-ben leolvasható lesz (már ha ilyenkor elérhető marad lan-ról) éppen melyik frekin dolgozik.
Jelenleg már a cpu-t is visszavettem 700MHz-ről 500MHz-re.
Olyan ~42fokot mutat hőmérsékletnek és 24V tápfeszt.Nekem van egy olyan érzésem, hogy a routerboard haldoklik, de ne legyen igazam.
Szóval egyelőre várok egy újabb hibáig.
-
válasz
Beniii06 #11595 üzenetére
Ehhez kell az említett nat szabály
már tudnak, ezen rég túl vagyok, egy működő, beállított hálózatba kell ezt beilleszteni, nem most látok először UTP kábelt...
egy guest networköt akarok, ha úgy tetszik.
de igazából rég túl van ez tárgyalva, bambano-tól megkaptam a választ, amire szükségem volt.Mivel készítetted el a mostani konfigodat, quick set-el?
ha anyámra szólsz be, se sérthettél volna meg jobban -
bacus
őstag
válasz
Beniii06 #11595 üzenetére
"Mivel másik hálózatban vannak,így nem fogják egymást látni, kivéve ha olyan route vagy mangle szabályt adsz hozzá."
Ez nem biztos. Ha ezt azon a routeren csinálod ami az alapértelmezett átjáró is, akkor minden féle szabály nélkül átlát az egyik a másikba. Az, hogy nem megy a windowsos hálózatfelderítés, az nem jelenti azt, hogy nem lát át.
A masq. szabályt NEM mindegy hogy veszed fel, ha megadod hogy az out interface az a wan1 (bármi legyen is az, pppoe vagy fizikai interface), akkor a létrehozott hálózatok mindegyike egy szabály alatt működik, egymás felé pedig nem fognak maszkolni.
-
-
-
Formaster
addikt
válasz
Beniii06 #11553 üzenetére
Külföld és ez a box nem tud bridge módot, illetve sajátot sem engednek felkonfigolni. Marad a DMZ, de ez az egyetlen alkalmazás ahol gondot okoz, ennél is csak az UDP nem megy át, a TCP portok rendben vannak. Számtalan más eszköz van fent, NAS, Pi, stb, amiknél minden jól megy. Ettől függetlenül szerintem mégis a Mikrotikben lesz a megoldás.
-
válasz
Beniii06 #11255 üzenetére
Beniii06 és E.Kaufmann
Azért ez elég vicces, hogy régóta itt az IPv6, és nem használható, nem használjuk.
Mi vele a baj? -
E.Kaufmann
veterán
válasz
Beniii06 #11255 üzenetére
Ha a megrendelő vállalkozó vagy cég, ne kuruckodjon lakossági és mobil internettel, hanem legyen egy fix publikus IP címe. Kliens oldalon meg az OVPN és az SSTP nem háklis a NAT-ra.
Ha nem megoldható, akkor felhőben kell neked egy virtuális gép x86-os ROS-el, annak tuti lesz fix publikus IP-je és azon keresztül a mobil és céges klienseket össze lehet kapcsolni. -
Horvi
őstag
válasz
Beniii06 #11063 üzenetére
Áhh értem akkor azt egyelőre kihagyom. Csak írta a wiki ha be van kapcsolva a fasttrack akkor a csomagok kikerülik az IPsec policyt.
Viszont a távoli elérés még nem akar menni rendesen. Most ott tart a dolog, hogy félig meddig betölt 1-1 oldal de ilyen fél óra alatt, meg a weboldal egyes részei jelennek csak meg mint az 56k-s időkben
Vagy mint amikor a DNS feloldás nem megy vagy csak akadozva.
Illetve még nem állítottam static route-ot de az akkor is kellene ha simán tudom pingelni az otthoni hapac2-n lógó NAS-t?
-
-
-
mrzed
senior tag
válasz
Beniii06 #10899 üzenetére
A vodaupc megy a levesbe, eleget kínlódtam már velük, úgyhogy lesz iptv is... na meg a mobiljaink is a T-nél vannak. Az odáig tiszta, hogy egy-egy pc csak gigabitig tudja megtekerni a netet, csak arra gondoltam, hogy ha egy gép rászabadul torrenttel, akkor esetleg maradna szusz a többi eszköznek is.
-
kovyhun
tag
válasz
Beniii06 #10667 üzenetére
Ez valami hátsókapu, hogy az időszinkronizálással is be lehet jutni?
Mobilnet nekem nem ad publikus IP-t, szükségtelen szolgáltatások kikapcsolva, winbox teljesen más porton van, 22, 8291 porton próbálkozó feketelistára kerül. Admin nevű felhasználó kikapcsolva.
Ugyanilyen hEX-s van itthon, ugyanilyen tűzfallal ráadásul publikus IP-vel és nincs ilyen gond.De jó ötletet adtál, belenéztem a tűzfalba és találtam egy hibát: nemrég cseréltem mobil stick-et és mivel ennek más beállítások kellenek, csináltam másik ppp kapcsolatot, azt elfelejtettem betenni a WAN port listába, most pótoltam.
Köszönöm. -
válasz
Beniii06 #10628 üzenetére
Ok ok, de azért ha van egy 802.3af képes Aruba switche, akkor gondolom nem azért kérdezte, mert amúgy nem tudja, hogy lehetne frankó dugasztápos poe adapterekkel meg tápfeladókkal is zsonglőrködni, hanem használni is szeretné. Pl. mert tud nyomni rajta távolról power cycle-t, monitorozhatja a fogyasztást, stb... Meg egyáltalán: ez egy jó cucc, nyilván ha már adott, akkor szívesen használja ki az ember, és a fent linkelt Ubiquiti konverterrel ez megvalósítható. Azt pedig írtam is hogy nem olcsó, ez sajnos ilyen, van benne egy jó minőségű stepdown konverter és kommunikál a switch-el is, nyilván megkérik az árát.
Amúgy én is egy 3011-hez vettem alapvetően, mert száműzni szeretném a shucko elosztót és a kínai dugasztápokat a rackből teljesen (már csak a Mikrotiké maradt). De aztán hirtelen felmerült, hogy az egyik végponti eszköznél perpill fontosabb lenne a dolog. De fogok halászni egyet a 3011-hez is pl. ebayen olcsóbban majd, mert 2x8eFt-t egy kicsit sokallok itthonra tápegységkozmetikára én is
-
bambano
titán
válasz
Beniii06 #10526 üzenetére
egy rendes mérés minimum a következőkből áll:
- alapsávi átvitel mérése, ez nagyjából egyenáramot jelent, 3 ezer forintos 8 ledes dobozka megmondja, hogy helyesen vannak-e bekötve az érpárok, nincs-e szálcsere
- hossz mérés
- átviteli jellemzők mérése alapsávon és a kábel hitelesítés frekvenciáján
-- tehát mérik például 500MHz-en az érpárak egyenkénti csillapítását, frekvenciamenetét, együttfutását,
-- kábelhossz mérése tdr-rel, visszaverődések, csillapítások kijelzése kábelhosszon (tdr: time domain reflektometer)
-- áthallások mérése a mellette fekvő másik ethernet kábellel és a külvilággal
-- kisugárzási teszt, mérés
- kábel mérése digitális átvitelteszttelebből az egyenáramú dolgok mérése filléres tétel (3-8 ezer forintos műszer), a digitális átvitelteszt mérése már drágább, az analóg nagyfrekvenciás jellemzők mérése az sokmilliós tétel. A kisugárzás mérése például úgy történik, hogy a hírszerzés egyik szolgáltatója megáll egy párszáz milliós mérőkocsival a ház előtt, és megmérik, hogy az adott kábelből mekkora jel jut ki, mennyit lehet fogni a háznál, a háztól x méterre, telekhatáron, stb.
Abban egyetérthetünk, hogy a nagyondrága mérés otthonra túlzás. de szerintem egy alapszintű nagyfrekvenciás mérés otthonra is illik, szerintem nem elég a párezer forintos dobozka. a digitális átvitelteszt is alap, legrosszabb esetben feldugod a notebookodat a végpontra és tolsz egy iperf-et. a tdr-es mérés otthonra sok, 5-10 fős vállalatnál nagyobb cégekben alap. a kisugárzási tesztet olyan helyeken kötelező, ahol államtitkokat, NATO bizalmas vagy NATO szigorúan bizalmas minősítésű adatokat kezelnek.
a nagyfrekvenciás méréssel meg lehet nézni, hogy a kábel helyesen lett-e telepítve, megvan-e a minimális hajlítási sugár, a kanyarok száma nem lépte át a maximumot, stb. stb.
-
Alteran-IT
őstag
válasz
Beniii06 #10526 üzenetére
Cégeknél is túlzás, ha rendes/minőségi munkát végeznek alapból, ahogy az elvárható lenne, főleg egy normális cégtől/szakembertől, azonban ha ezek a feltételek nem teljesülnek, akkor a műszer inkább csak díszítés.
Na meg amúgy is, ha tényleg normális kábeleket használnak és fel tudják mérni a körülményeket rendesen ahogy kell, akkor sem áthallást, sem semmit nem kellene mérni, de amit én is láttam nagy cégektől, hogy egy nagyobb kábelcsatornába egymás mellett elvezetnek vagy 100 cat5e CCA kábelt ... pedig ha ugyan azt legalább 2 felé szednék, illetve jobb kábelt használnának, aminek a burkolata sem pereg le az érintéstől (főleg a vezetőkön), akkor nem kellene ilyenektől tartani, na mindegy.
És a vicces az, hogy olyan helyeken spórolnak így nagyobb cégek, ahol biztos kiadnának drágább és minőségibb hálózatra, csak gondolom a szakértelem is olyan jó náluk, mint a munkavégzés, azt nem tudnak egy normális hálózatot ajánlani, csak a jól bevált szart, amit jó drágán csinálnak meg, persze készül róla műszeres mérés és akkor fasza az egész.(#10527) MaCS_70: Arra már írni akartam, hogy MAC címen nem is fogja elérni, max. egy hálózaton, viszont ott már két külön hálózatról beszélünk alapból. Egyébként nem PPPoE passthrought-ról beszélünk, hanem egy egyszerű IP bridge-ről, vagyis ha rendesen be van állítva, elméletileg el lehet érni IP alapon, persze nem mondom 100%-ra, mert a gyakorlatban eltérhet, ugyanis ahogy elnéztem az általános konfigurációkat, a passthrough-ot a fizikai interfészhez szokták kötni és így nem biztos hogy működik, arra lennék kíváncsi, hogy ha van rajta egy bridge, aminek van IP címe és arra van rátéve a passthrough, akkor úgy elérhető-e, persze már ha meglehet így oldani, mert elméletben meglehet, kérdés hogy a Mikrotik támogatja-e, persze ezt ki kellene próbálni valakinek, de gondolom nincsen rá vállalkozó.
(#10528) jegesib: Semmi baj, csak nem kell rögtön felkapni a vizet. Ha az után esetleg rám írsz, vagy ilyesmi, szívesen segítek, de nem folytattad tovább a kérdezést.
Egyébként oké, működik, de látod mennyi gond van a QS-al, pedig ez a legegyszerűbb beállítási forma, mégis gyakorlatilag megkínlódtál vele, ezért is ajánlottam a CASPsMAN-t, főleg hogy két AP is van, így saját dolgod könnyítenéd meg, ugyanis CAPsMAN-al nem csak a későbbi menedzsment, re az eszközök közötti roaming és szépen megoldható, amit maga a CAPsMAN kezel le, ezért is mondtam, hogy feleslegesen húzod az időt a QS-al, hiszen felesleges, mert semmi előnye nincs, ráadásul mint látod, nem is volt könnyű felkonfigurálni.
Egyébként ha megfogadsz egy tanácsot, olvasd el még egyszer amit fentebb írtam a CAPsMAN-al kapcsolatban és annyi kb. elég is lesz, legalább is szerintem, főleg ha nagyjából tudod hogy mit hogy kell.
Nekem az internetes leírások nem sokat segítettek, gyakorlatilag magamtól jöttem rá a beállításokra, ugyanis sajnos a Mikrotik fórumon sem túl értelmes leírások vannak, gyakorlatilag mindent leírnak ők is, csak a lényeget nem, még a mode gomb-ról sem találtam rendes leírást és tényleg az volt az, amivel jó 10 percet elszórakoztam, mire lehúzta a konfigot az AP a routerről, azt először azt hittem, azzal van a baj
Egyébként a frekvencia/csatorna és egyéb beállítások elmennek automatán, tehát tényleg nem kell túl sok mindent beállítani, de az előbbieket azért is emeltem ki, vagyis pl. a frekvenciát/csatornát, mert az eléggé érdekes náluk, arra is külön rá kellett keresnem, hogy náluk hogy vannak a csatornák jelölve, mármint milyen tartományban stb., mert sajnos nem úgy, mint a hagyományos SOHO routerekben 1-13-ig vagy meddig, szóval ha finomhangolni akarod ilyen szempontból, akkor pár dolognak mégis utána kell nézni, de egyébként tényleg nem nagy kunszt és ha elkezded, könnyen belejössz, ha esetleg mégsem, nyugodtan rám írhatsz PÜ-ben, nem harapom le a fejed.
Annyi hogy mielőtt neki kezdesz, a router és az AP-k is kapják meg a legfrissebb szoftvert, illetve firmware-t.Szerk.:
(#10532) byson55: És be is fejeződik azzal, hogy nem írsz a témához egyáltalán nem passzoló, teljesen off és hangulatkeltő hozzászólást. -
bacus
őstag
válasz
Beniii06 #10511 üzenetére
15 éve itt töltök egy évszakot a balatonparton egy kempingben, mindig is mobilnetem volt itt. Az elmúlt 3 évben telekom és telenor mobilnettel sem volt soha 20Mbit alatt mérésnél, de használat közben sem. (a szomszédaim telekom kártyát használnak, én meg telenort) Néha többen egyszerre nézik/nézzük a youtubeot, digi online tévét, netflixet, stb, soha nem volt még lassulás sem. Eddig !
noorbertt:
MikroTik RBwAPR-2nD&R11e-LTE kültéri WiFi accesspoint, beépített LTE modemmelsztem ez a legolcsóbb megoldás amire neked kell.
Én idén ezt használom:
MikroTik wAP ac LTE kit 802.11ac 2xGbE LAN kültéri WiFi accesspoint, beépített LTE modemmel -
DileRGorE
csendes tag
válasz
Beniii06 #10418 üzenetére
Így valóban megy, hogy visszanyomtam a DHCP-t és az ONT-ba dugom STB-ot.
Ideiglenes megoldásnak ez így oké, de valószínűleg hosszútávon marad a managable switch és a VLAN-ozás.
Ettől függetlenül, ha van itt valaki akinek megy IGMP proxy, snooping, stb megoldásokkal VLAN-ok nélkül, akkor ne tartsa magában. Mindenhol azt írják kéne működnie úgy de valahogy nekem nagyon nem akarja...
-
DileRGorE
csendes tag
válasz
Beniii06 #10418 üzenetére
Valóban.... Szóval...
Per pillanat semmit nem csinál a STB... Értsd: kikapcs, bekapcs, kap IP-t és utána ilyen magenta színű háromszögeket látok a képernyőn és ennyi. Reagálni nem reagál semmire....
Mindeképpen úgy lenne jó megoldani, hogy a MT-en megy keresztül, mert azokat a portokat a szobákban meg akarom majd switchelni a végponton (egy UTP megy falban).
-
válasz
Beniii06 #10420 üzenetére
én ezzel a módszerrel simán ki tudtam vinni külföldre az IPTV adását
-
chepavel
aktív tag
válasz
Beniii06 #10225 üzenetére
A modem firmware a legfrissebb, custom firmwaret eddig nem kerestem.
(#10224) bacus hat, ez igy nem valami biztato!Idokozben nezem, ROS v7 elvileg megoldana a problemamat.. mennyire kell kalandos eletunek legyek hozza ebben a fejlesztesi szakaszban? (Beta v5)
Vagy, menjek vissza pfSensre amig valami stabilabb nem jon V7-bol? -
válasz
Beniii06 #10142 üzenetére
Akkor mi volt a célja az egésznek?
a "nem bonyolítottuk túl" azt jelenti, hogy nem tettem bele külső tárhelyet, nem küldtem ki külső szervernek, semmi ilyesmi.
(mert tudom, hogy úgyis jönne valaki, aki utólag nagyon okos, és úgy kezdené, hogy "de miért nem...?")
nyilván az általa összegyűjtött adatokat fel terveztem használni. -
Gery0505
aktív tag
válasz
Beniii06 #10108 üzenetére
Igen, azt a konfigot teszem fel a Netinstallal, amit letöltök a Netrők a Mikrotik oldaláról. Ott a Netinstallban betallózom a fájlt, majd nyomok egy Install gombot. Felmegy a Firmware, és újraintul a készülék. Utána a Winbox-szal be tudok lépni. Az nem baj, ha meg kell vele izzadni, amilyen állhatatos vagyok végigcsinálom az egészet, nem baj ha tanulok valami újat, csak kérlek vezessétek végig a kezem, mert ez nem egy TP-Link router. Ahol két kattintás és már megy is.
-
-
bacus
őstag
válasz
Beniii06 #9890 üzenetére
Miért ne lennék őszinte? A cégem profiljába vág, van jó pár 100 mikrotik amit felkonfiguráltam, számlát is kap a megrendelő, stb. Ezt Kb. 20e Ft / h-val kalkuláltam.
Mondjuk ez egy otthoni felhasználónak nem olcsó, de egy önkormányzatnak, vállalkozásnak? Egy 6-8 cap-os capsmanes wifi, stb konfigurálása is lehet ennyi, pedig az rutin már ehhez képest, vagy egy jó 2 Wan, esetleg 3 wan-os konfigurálás is, pedig arra szinte bejáratott scriptem van
-
Kroni1
veterán
válasz
Beniii06 #9825 üzenetére
Igazából az OMW-t is néztem, de odáig még nem jutottam h ki is próbáljam, nem tudom azzal a rádugott usb-s nyomtató hálózati megosztása is menne-e, de kipróbálom majd.
ON: Elolvasom ekkold leírását, és ha eljutok a vpn beállításáig akkor még biztos lesz kérdésem majd, köszönöm az eddigi segítséget mindenkinek!
-
lordjancso
senior tag
válasz
Beniii06 #9743 üzenetére
Gigabites DIGI csomagom van.
Első körben úgy próbálnám meg elérni az alkalmazást, hogy nem is a dyndns címet használom, hanem simán a publikus ip-met, pl: http://94.21.x.y:8080
A canyouseeme.org oldalon lecsekkolva azt látom, hogy nem érhető el a 8080-as portom kívülről.
-
norbinator
csendes tag
válasz
Beniii06 #9693 üzenetére
Szia!
Köszi az infokat. Valóban jogos lehet, hogy ez ilyen kegyelmi állapot, hogy a 1043-as v1-em még 10 év után ketyeg. Viszont akkor lehet, hogy lejjebb adom az igényeimet, mert pár éven belül nem látom realitását, hogy 10gigás SFP kelljen. És valószínű el leszek 5 db gigás interface-szel addig, úgyhogy lehet hogy inkább egy RB2011-esre lövök (ott is van egy plusz gigás SFP, ha megszorulok), és ahhoz veszek egy mikrotik AP-t (ráadásul az AP-t így jobban is le tudom helyezni) Viszont ami érdekes , hogy az RB2011-es wifi-s és a vezetékes verzió között kb nincs árkülönbség.Akkor lehet megvenném a wifi-set, legfeljebb nem használnám.
Még egyszer köszi. Valóban jobb ötletnek tűnik kettévenni, ezt a két funkciót. -
Alteran-IT
őstag
válasz
Beniii06 #9661 üzenetére
Gyerekek, most nem idézgetnék vissza másokat is (főleg mert többen is leírtátok gyakorlatilag ugyan azt a hülyeséget feleslegesen, ezért sok az off), de ha megemlíted a politika szót, az még nem politizálás, vagy legalább is normál esetben és értelemben nem, max. ha belemegyünk és akkor már elkezdjük kivesézni a dolgokat (pártok stb.), szóval csak értelmezni kellene tudni az írást.
Amúgy jó hogy nem már, ha a valóságról beszél az ember, akkor az meg sci-fi, meg minden más, ami tabu, bár erről most a roma munkás vicc jutott hirtelen eszembe, na mindegy.
Na és most már tényleg zárjuk ezt a témát, főleg hogy már csak az értetlenkedés megy. -
Alteran-IT
őstag
válasz
Beniii06 #9648 üzenetére
Hát én egy céghez biztos nem vennék ASUS SOHO routert, főleg nem ha VPN is lényeg, mert ott elég kevés a teljesítménye, a Mikrotik erre a célra a legjobb, vagy esetleg egy egyénileg épített PC pfsense-el, illetve egyéb custom router OS-al, bár ha a VPN teljesítménye a lényeg, akkor elég drága lesz alá a hardver.
(#9649) vkp: És ezt most kinek céloztad? Amúgy ha úgy nézed, hogy a router a route/routing szóból ered, akkor valóban. Egyébként talán senki nem követelőzött, vagy legalább is én nem emlékszem ilyenre, de mint írtam, nekem nem ezzel a résszel volt problémám.
Az meg hogy elbutult világban élünk, az nem csak az elbutult emberek hibája, ezeket az embereket valaki/valakik butává teszik célzottan, illetve nem tesznek azért, hogy okosabbak legyenek (vagy éppen tesznek, hogy ne és direkt elkúrják az oktatást amennyire csak lehet), gondolok itt a kormányokra, akiknek jó is a birka, aki megszavazza őket, ők meg jól eléldegélnek a milliós fizetésen, holott 40 ezer forintból meg lehet élni, főleg mikor 340 forint 1 euró ...
Szoktam mondani, hogy nem egymásnak kell esni, mert ez a célja az ilyen szar hatalomnak, hanem meg kell fogni és a mocskot el kell takarítani az ilyen helyekről, egyéb esetben nem kell csodálkozni, hogy ilyen szar elbutult világban élünk, hiszen sokan asszisztálnak is hozzá, na de nem akarok nagyon elmenni a politika felé. -
Alteran-IT
őstag
válasz
Beniii06 #9575 üzenetére
Lehetséges 1596 is, bár nem hiszem, hogy ebben az esetben annyinak kellene lennie, bár itt a konfiguráció is érdekelne, abból többet lehetne mondani, mondjuk itt nem egy router konfigurációja kéne
Amúgy talán egyszerűbb lett volna az RB3011 ether2 portjának adni azt a publikus IP-t, majd annak külön NAT-olt hálózatot adni és azt végig tolni egy VLAN-on, sőt így talán jobb lenne olyan szempontból, hogy bármelyik routeren, vagy switch-en rá tud csatlakozni az adott VLAN-ra, én legalább is így csinálnám, hacsak feltétlen máshova kell helyileg az a publikus IP. -
zmaster
csendes tag
válasz
Beniii06 #9508 üzenetére
Köszi, sikerült a mikrotiket megtenni "fő" routernek. Én csináltam egyébként a setupot eddig is, jórészt quick setuppal, csak az alhálózatot stb. állítottam be, meg egy dns szervert.
Most viszont sikerült és úgy néz ki megy a gta is. Köszi mindenkinek!
A fő gondomat az okozta a router tekintetében, hogy a default gateway-t nem írtam át a mikrotikben ,most automatikusra tettem a 192.168.0.1 helyett. Legalábbis sejtem, hogy ez lehetett a bibi. -
zmaster
csendes tag
válasz
Beniii06 #9505 üzenetére
A upc modemben 2 mód van (ez még a régi Ubee modem fajta [link] , nem az új connect box), router vagy bridge. Ha bridge-re állítottam, akkor fél napig sehol nem volt net, mert még a upc modem alap 192.168.0.1 címe sem volt elérhető (más címet kap ilyenkor, nem emlékszem már mit), nemhogy a mikrotik IP-t kapjon
Sz_ptam vele mire visszaállítottam, inkább nem piszkálnám megint.
-
Alteran-IT
őstag
válasz
Beniii06 #9432 üzenetére
Szerintem be van kapcsolva, ha eddig Mikrotik-el dupla NAT-ja volt és így igazából egy Asus-al sem járt volna jobban, mert ha a UPC-t nem teszi bridge-be időben, akkor azzal is dupla NAT lett volna és max. AP-ként tudná használni.
Inkább az az érdekes, hogy miért nem kap ilyenkor publikus IP-t a UPC modemtől, pedig valamelyik eszközre legalább egy publikus IP-t kellett volna kapnia, max. ha gépre kapja, akkor be kellett volna állítani a Mikrotik WAN portjára azt a címet. -
vargalex
félisten
válasz
Beniii06 #9385 üzenetére
Mivel mindkét SoC támogatott OpenWrt alatt, így a nyers erőt nagyjából össze lehet hasonlítani.
-
adika4444
addikt
válasz
Beniii06 #8892 üzenetére
Online a NAT-olt, net a nem NAT-olt. Illetve elvileg az internet is megy, az én routerem mint ha alapból azzal menne, de most nem tudom, ha bekapcsolom, megnézem. A Telekomnál internet.telekom az APN, de ezt már más is megírta előtem. Publikus IP magentánál is van elvileg, ehhez az üfsz-t kell hívni és technikust kérni.
-
ekkold
Topikgazda
válasz
Beniii06 #8671 üzenetére
Az MTU-val szinte biztosan gond lesz, nekem legalábbis akadt. Mondjuk én azt szerettem volna, hogy két otthoni hálózatot kössek össze layer2-n, pl. hogy a DLNA is elérhető legyen távolról. Ugyanakkor a DHCP-t szűrni szerettem volna, hogy a DHCP kliensek ne függjenek attól, hogy éppen él-e az EOIP kapcsolat. Ez a része működött is, de ennek ellenére voltak fura anomáliák a hálózatban. Pl. a virtuális gépeken futó windows-ok folyton IP ütközést írtak ki és lehalt a hálózatuk (pedig biztos, hogy nem volt IP ütközés). Némelyik PC-n bizonyos weboldalak nem jöttek be, amikor az MTU állítgatásakor megjavult, akkor máshol elromlott valami más. Néha pedig megmagyarázhatatlanul belassult az egész hálózat (pedig nem volt hurok vagy ilyesmi). Igazán jóra sosem sikerült beállítani. Persze a DLNA az működött.
Ha az én oldalaamon nem raktam be a LAN bridge-be az EOIP-t, hanem külön bridge-be, és egy másik SSID-vel wifi-n értem el, akkor nálam megszűntek a problémák, de a másik oldalon nem teljesen. Ezért aztán inkább félretettem ezt az EOIP-t, addig amíg valakinek sikerül jól belőni - hátha tanulok valamit, hogyan kell.Ezután megpróbáltam a PPTP-t layer2 módban beizzítani, egy leírás alapján. Sikerült is, működött is, és bár kevésbé durván, de hasonló problémák jelentkeztek mint az EOIP esetében. Szóval örülnék ha Te sikerrel járnál, és elmondanád hogyan....
Ja, és az EOIP összelőhető VPN nélkül is, ahhoz pedig, hogy használjon pl. IPSEC titkosítást, csak be kell rakni egy pipát, és megadni egy kulcsot....
-
#42556672
törölt tag
válasz
Beniii06 #8667 üzenetére
Létrehozol egy VPN kapcsolatot a két telephelyen elhelyezett Mikrotik eszközök között és erre felépíted az EoIP-t, beteszed a bridge-be. Innen kész is amit akartál.
Technikailag működik mindenféle tunnel nélkül is ha a két Mikrotik IP szinten látja egymást csak úgy -szerintem- nem biztonságos.
Az MTU-n érdemes lesz elgondolkodnod!
-
ekkold
Topikgazda
válasz
Beniii06 #8597 üzenetére
Azt olvastam valahol, hogy az AHx4 alig melegszik (az AHx2-höz képest - ez utóbbiban ventillátor is van, az AHx4-ben viszont nincs). Ezek után viszont kíváncsi lennék, hogy mekkora a hőkmérséklet a procin, és a dobozon belül - az AHx4 és a 4011 esetében.
Azért szerintem az benne van, hogy a 4011 a soho kategória felső részébe szánt eszköz, az AHx4 meg inkább ipari cucc.
-
DjTomboy
csendes tag
válasz
Beniii06 #8105 üzenetére
Sziasztok!
Mindenkinek köszönöm a segítséget, végre volt időm foglalkozni a problémával és sikeresen megoldódott.
Valószínűleg a mangle szabály volt a ludas, azt eltávolítottam. PPPoE kapcsolatnál az MTU mindenféle beállítás nélkül 1480-ra áll rá. Így már a sebesség is rendben van.Viszont most egy másik problémám van:
2,4 GHz-es wifi működik rendesen, azzal nincs semmi problémám, ellenben az 5GHz-essel van.
Csatlakozok rá egy eszközzel, akkor minden rendben, majd órák múltán felkiáltójelesre vált a wifi ikon "nincs internetkapcsolat". Ilyenkor ha bontom a wifi kapcsolatot, majd újra csatlakozok, akkor megint rendben megy. Biztos valami beállítási probléma lehet a Mikrotikben, kérlek segítsetek, hogy hol van a hiba.Beállítások
Beállítások
Beállítások
Beállítások
Beállítások
Beállítások
Beállítások
Beállítások -
válasz
Beniii06 #8301 üzenetére
Ez egy ilyen usb-lan-3 port hub. [link] De mondom semmi baja nem lett, működik a lan rész és a pendriveokat is felismeri.
Amúgy nem csak erre kötöttem rá hanem az alaplapi lan-ra is. De nem kellene hogy akár mit is kinyírjon ha leszedtem róla a jumpereket.
Az aktív poe tesztelésénél rajta voltak a jumperek de az mindegy kell hogy legyen hiszen aktív poe nem süthet meg lan-t. (eleve úgy használom a gépeket)
Új hozzászólás Aktív témák
Hirdetés
- Eredeti, új Lenovo 330W töltők - ADL330SDC3A
- BESZÁMÍTÁS! ASUS B450 R7 1700X 16GB DDR4 512GB SSD RX 580 8GB Rampage SHIVA Corsair 450W
- VÉGKIÁRUSÍTÁS - REFURBISHED - Lenovo ThinkPad 40AC Thunderbolt 3 docking station
- BESZÁMÍTÁS! 4TB Toshiba P300 SATA HDD meghajtó garanciával hibátlan működéssel
- AKCIÓ! Microsoft XBOX Series S 512GB játékkonzol garanciával hibátlan működéssel
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged