Hirdetés
- Samsung Galaxy Fit 3 - keveset, de jól
- Mobil flották
- Redmi Note 15 4G? Van képünk hozzá!
- iPhone topik
- Amazfit Bip 6 - jót olcsón
- Merész dizájn és új teleobjektív az iPhone 17 Pro mobilokban
- Vivo X200 Pro - a kétszázát!
- Samsung Galaxy S22 Ultra - na, kinél van toll?
- Fotók, videók mobillal
- Milyen okostelefont vegyek?
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
jerry311
nagyúr
-
Reggie0
félisten
válasz
user12
#17423
üzenetére
Az atjaro alapbol azt jelenti, hogy ha nem tudod az IP cimhez tartozo gep MAC cimet, akkor az atjaronak megadott gep MAC cimere kell kuldeni a csomagot. Egyes esetekben, ha pl. egy switchen van szomszedos IP cimu, akkor siman megkerdezi egy ARP keressel, hogy mi az IP-hez tartozo MAC cim es oda fogja kuldeni. Ha ezt nem lehet megtenni, mert mondjuk nem szomszedos a gep, azaz nem egy kozos L2 retegen vannak(pl. swithen keresztul), akkor az ARP keresre nem fog valasz jonni. Ilyenkor kell megadni az atjarokent(routerkent) funkcionalo gep cimet, mint atjarot, ekkor annak a gepnek kerdi le ARP-al a MAC cimet, es oda kuldi a csomagot. Az atjaro tudja a csomagban levo celcim IP cime alapjan, hogy az nem neki jott igazabol es forwardolja(tovabbkuldi) a csomagot vagy egy masik atjaronak, vagy ha a routeren L2 retegen, akkor kozvetlen oda ahova kell. Ez az alap koncepcio. Tehat minden networkhoz(ipcim+mask) kell egy atjarot megadni, ha az a 2-es retegen(MAC) nem szomszedos gep, mert nem lehet hozza MAC cimet lekerni.
A specialis esetek peldaul a tunnelek, mert azokon az L2(MAC) reteg nem feltetlenul van implementalva, igy nem is lehet beszelni MAC cimrol, nem is lehet lekerni. Az ilyen interfeszek jellemzoen egy csokent viselkednek, azaz amit bedobsz egyik oldalon azt a masik oldalon egyetlen gep fogadja. Ilyen esetekben az atjaronak csak magat a fizikai interfeszt lehet megadni, hiszen csak egy gep van a tuloldalt, szinte tok mindegy milyen IP cimmel. Ezeknel emiatt van, hogy nem is lehet IPcimet megadni atjarokent.
-
Kenderice
senior tag
-
GNorb15
újonc
válasz
user12
#16007
üzenetére
speedtest a diginél mutatja ezt a sebességet, de kábelen is ezzel teszteltem és ott 700 mbps- körül van és hát wifin a 60-100 mbps az elég csekély.
hát azért esett erre a választásom mert mindenhol azt írták meg láttam is teszteket, hogy 700 mbps kábeles neten 300-400 at simán vissza kellene adnia. -
Reggie0
félisten
válasz
user12
#14972
üzenetére
Hat, en tavolrol is elerem az otthoni halomat wireguard-dal. Egy kapcsolat gigabit kornyeken azert 15% prociterhelest general CCR1009-en. De ARM-os procikon a round robin bonding is felzabalja a procit, audience csak 2 gbitet bir 100% procival, rb4011 olyan 4-5 gbitet.
-
Ejelhar
senior tag
válasz
user12
#13987
üzenetére
Ha bekapcsolva a vlan filtering a bridge-n, akkor annak VLANs lapján meghatározott módon viselkedik.
A hivatkozott konfigban az ether2 PVID-je 10-esre változtatva és a VLANs lapon untagged interface-ek közé besorolva. Magyarán ez egy access port, native VLAN-ja pedig a 10-es.A 3-5 portokon tagged a VLAN 10, illetve -mivel ezek PVID-je nincs változtatva- az alapértelmezett VLAN 1 is elérhető és az untagged.
Ez utóbbit meg sem kell szabni, a bridge ezt dinamikusan hozzárendeli.És van még maga a vlan10 nevű interface, ezt a bridge portok közé fel sem kell venni, az untagged.
-
Ejelhar
senior tag
válasz
user12
#13984
üzenetére
Szia,
1.) Nem, felesleges.
Azért az, mert már van ilyenünk, a tagged interface-ekhez magát a bridge-t is hozzáadtuk, a VLAN 10 taggelve, de mivel a default PVID ezeken a portokon és magán a bridge-en is az 1-es, ezért az is ott vigyorog, az untagged.2.) NAT-nál -ahogy a példa konfigban alant- a feltételeknél a forrás subnet szerepel.
Az meg nem az IPTV tartománya./ip firewall natadd action=masquerade chain=srcnat out-interface=ether1-WAN src-address=\172.16.191.0/24 -
atiska007
senior tag
válasz
user12
#13211
üzenetére
vagy tíz reseten már túl vagyok, és teljesen tanácstalan.
Ugyanis mindkét AP a router capsman-jéből configolt és nincs semmi eltérés.
Viszont áramtalanítás megoldja, tehát nem beállítás.
Viszont működik áramtalanítás után, tehát (lehet) nem HW probléma.
Szóval itt én megakadtam.
-
atiska007
senior tag
válasz
user12
#13208
üzenetére
2.4-en nem mértem, mert a telefon automatikusan mindig 5-re csatlakozik.
2 AP van, 1-1 emeletenként, és egy SSID-n van mind a 4 channel.Szóval pl elballagok a másik AP-hoz, azon okés a sebesség, illetve ha a PC-n mérek ilyenkor, ami ethernet kábelen lóg, annak is rendben van a sebessége, tehát nem szolgáltatói lassulás.
És csak az egyik AP-n tapasztalom ezt.
-
betyarr
veterán
válasz
user12
#12960
üzenetére
a port scanners szabály így hangzik:
/ip firewall filter add action=add-src-to-address-list address-list=blacklist address-list-timeout=1d10m \
chain=input comment="port scanners" protocol=tcp psd=21,3s,3,1akkor ez így elvileg rendben is van?
bocsi a sok kérdésért,értetlenkedésért,de kezdő vagyok
-
Richard
őstag
válasz
user12
#12954
üzenetére
Megmondom őszintén kicsit őrlődök, hogy melyik irányba menjek el.
MikroTik RB4011 + TP-Link Omada + Hikvision kamerarendszer vagy
UDM Pro + Nano HD + Unifi Protect.Az hozzá tartozik, hogy az első variációban még úgy is lényegesen olcsóbban kijön a rendszer, hogy minden kamera 8mp. Kérdés van-e olyan jó mint a második variáció

Amúgy köszönöm!
-
Lenry
félisten
válasz
user12
#12034
üzenetére
mivel a routerOS szemszögéből ez is csak egy ugyanolyan script mint bármely másik, így ha problémás részhez ér, ott a futása ugyanúgy megszakad, mintha elírtál volna benne valamit.
ezért érdemes feltöltés előtt belenézni, hogy az új eszközzel tuti kompatibilis-e, módosítani ha szükséges, illetve az import parancsot averbose=yeskapcsolóval futtatni, mert akkor látszik a terminálban, hogy hol akad megmég óvatosabb - és időigényesebb - megoldás, ha az rsc fájl tartalmát soronként másolod be a terminálba és kézzel futtatod le, így tuti minden sorra ránézel és nagyobb eséllyel szúrod ki a lehetséges hibákat.
-
E.Kaufmann
veterán
válasz
user12
#11970
üzenetére
Nem kötözködésképp (de
) ugye ebben az is benne van, amit pl a Miki forgalmaz magában az internet fele, ami nem feltétlen szignifikáns, hacsak nincs pl VPN, vagy valami spéci felhasználás, csak a jegyzőkönyv kedvéért.
Tűzfal szabály esetleg, ami figyeli a WAN felé forwardolt forgalmat? -
hackeeeee
Jómunkásember
válasz
user12
#11840
üzenetére
DNS baja volt, működik.

A modem végig pppoe pass-ban volt, csak van egy plusz syno routerem, azt szerettem volna megpróbálni kiváltani.
Hamarabb állítottam, mint ide benéztem volna, így minden ment:

A DNS-t most még kitöröltem, hogy úgy is fog-e menni, és ha igen, akkor boldogság van.

Update: Servers rész kitörölve, úgy is működik, boldogság van. Mehet a teszt.

-
hackeeeee
Jómunkásember
válasz
user12
#11835
üzenetére
Ezt: (csak guii-ban csináltam)
add action=masquerade chain=srcnat out-interface=telekom src-address=192.168.5.0/24
Mivel, itt nekem az interface=ether1 volt, mert először router mögé tettem, ami 2.1-es tartományban ment.
Elsőre nem akartam quikset-elni, azért csináltam maualban az egészet.
De ezért is mondom azt, hogy az ip telefon megy IP alapján.. Ergo az kap netet.. Vagy ez ilyenkor nem számít?

-
Laca0
addikt
válasz
user12
#11603
üzenetére
Ma délután előröl kezdtem az egészet, odafigyelve a lépésekre. Nem akadt el sehol sem a folyamat, de ugyanaz az eredmény. Eldobálja a cap interfészeket és újból létrehozza egy új sorszámon. Nem csak a remote eszközét, hanem a saját belső cap intérfészét is!
Itt van egy esemény, amikor a cap7-ből cap8 lesz, utána a cap4-et is eldobja és cap9 lesz:02:28:31 caps,info xx:xx:xx:26:34:59@cap7 disconnected, registered to other interface
02:28:31 caps,info xx:xx:xx:5F:CC:B0@cap7 disconnected, registered to other interface
02:28:57 caps,error removing stale connection [xx:xx:xx:00:B3:6E/11/5a99,Run,[xx:xx:xx:00:B3:6E]] because of ident conflict with [xx:xx:xx:00:B3:6E/11/2456,Join,[xx:xx:xx:00:B3:6E]]
02:28:57 caps,info xx:xx:xx:75:55:D0@cap7 disconnected, interface disabled
02:28:57 caps,info [xx:xx:xx:00:B3:6E/11/2456,Join,[xx:xx:xx:00:B3:6E]] joined, provides radio(s): xx:xx:xx:00:B3:6F
02:29:22 caps,info cap8: selected channel 2437/20-Ce/gn(20dBm)
02:30:02 caps,info xx:xx:xx:26:34:59@cap4 disconnected, interface disabled
02:30:02 caps,info xx:xx:xx:E9:56:6A@cap4 disconnected, interface disabled
02:30:02 caps,info xx:xx:xx:5F:CC:B0@cap4 disconnected, interface disabled
02:30:02 caps,info xx:xx:xx:75:D6:40@cap4 disconnected, interface disabled
02:31:11 caps,info [xx:xx:xx:00:B3:6E/11/c057,Join,[xx:xx:xx:00:B3:6E]] joined, provides radio(s): xx:xx:xx:00:B3:6F
02:31:13 caps,info CAP sent max keepalives without response
02:31:13 caps,info CAP disconnected from MikroTik (::ffff:127.0.0.1:5246)
02:31:15 caps,info cap9: selected channel 2437/20-Ce/gn(20dBm)
Többször megfigyeltem, hogy a CPU gyakran felszökik ilyenkor 100%-ra. Nem lehet, hogy ez az 1 magos proci gyenge a capsman-hez? -
Laca0
addikt
válasz
user12
#11596
üzenetére
Köszi!
Megcsináltam a downgrade-et mindkét eszközön, de nem segített. Kipróbáltam azt is, hogy a cAp2nd a manager, de nem lett jobb.
Az a legnagyobb baj, hogy ha csak az adott eszközön van a manager és a cap is, akkor sem működik normálisan.
Most mindkét eszközön külön-külön wifit állítottam be, capsman kihagyásával. Így nincs velük gond. De hát 1 összefüggő hálózat lenne a cél.
Nem tudom, hogy mit rontok el folyamatosan... raktam már össze rendszert 10 eszközzel is és működött, nem szívtam napokig vele...
Már annyi variációt kipróbáltam 2 nap alatt, hogy teljesen összezavarodtam... -
-
Laca0
addikt
válasz
user12
#11588
üzenetére
Köszönöm! Itt sohase találtam volna meg magamtól...
Amióta letiltottam a router eszközben a wifit, azóta a cpu sem szállt el és nem volt eldobás.
Azt is megfigyeltem, hogy sokáig nem volt baj a rendszerrel, amíg minden kliens a külső ap-hoz csatlakozott. Amint egyik telefon a router wifijére csatlakozott, 1-2 percen belül elszállt a rendszer. -
Laca0
addikt
válasz
user12
#11579
üzenetére
Az a probléma megoldódott, de sajnos azóta is eldobálja az interfész kapcsolatot. Már most cap50-nél jár. Ilyen szekvencia látszik a logban:
oct/24 22:42:22 caps,error removing stale connection [48:8F:5A:00:xx:xx/11/fe56,Run,CAP-488F5A00xxxx] because of ident conflict with [48:8F:5A:00:xx:xx/11/2b3a,Join,CAP-488F5A00xxxx]
oct/24 22:42:22 caps,info 28:16:7F:E9:xx:xx@cap8 disconnected, interface disabled
oct/24 22:42:22 caps,info 80:35:C1:5F:xx:xx@cap8 disconnected, interface disabled
oct/24 22:42:22 caps,info C8:93:46:75:xx:xx@cap8 disconnected, interface disabled
oct/24 22:42:22 caps,info [48:8F:5A:00:xx:xx/11/2b3a,Join,CAP-488F5A00xxxx] joined, provides radio(s): 48:8F:5A:00:xx:xx
oct/24 22:42:23 caps,info cap9: selected channel 2442/20-Ce/gn(20dBm) (fixed)
oct/24 22:42:32 caps,info C8:93:46:75:xx:xx@cap9 connected, signal strength -66
oct/24 22:42:45 caps,info C8:93:46:75:xx:xx@cap9 reassociating
oct/24 22:42:45 caps,info C8:93:46:75:xx:xx@cap9 connected, signal strength -67
oct/24 22:42:49 caps,info C8:93:46:75:xx:xx@cap9 reassociating
oct/24 22:42:51 caps,info C8:93:46:75:xx:xx@cap9 connected, signal strength -67
oct/24 22:43:00 caps,info 28:16:7F:E9:xx:xx@cap9 connected, signal strength -69
oct/24 22:43:00 caps,info C8:93:46:75:xx:xx@cap9 disconnected, 4-way handshake timeout
oct/24 22:43:01 caps,info C8:93:46:75:xx:xx@cap9 connected, signal strength -66
oct/24 22:43:02 interface,info cap9 detect LAN
oct/24 22:43:05 dhcp,info dhcp_lan deassigned 192.168.2.57 from C8:93:46:75:xx:xx
oct/24 22:43:05 dhcp,info dhcp_lan assigned 192.168.2.57 to C8:93:46:75:xx:xx
oct/24 22:43:07 dhcp,info dhcp_lan deassigned 192.168.2.52 from 28:16:7F:E9:xx:xx
oct/24 22:43:07 dhcp,info dhcp_lan assigned 192.168.2.52 to 28:16:7F:E9:xx:xx
oct/24 22:43:22 caps,info 80:35:C1:5F:xx:xx@cap9 connected, signal strength -47
oct/24 22:43:27 caps,info 80:35:C1:5F:xx:xx@cap9 disconnected, received deauth: unspecified (1)
oct/24 22:43:27 caps,info 80:35:C1:5F:xx:xx@cap9 connected, signal strength -49
oct/24 22:43:28 dhcp,info dhcp_lan deassigned 192.168.2.51 from 80:35:C1:5F:xx:xx
oct/24 22:43:28 dhcp,info dhcp_lan assigned 192.168.2.51 to 80:35:C1:5F:xx:xx
oct/24 22:46:24 caps,error removing stale connection [48:8F:5A:00:xx:xx/11/2b3a,Run,CAP-488F5A00xxxx] because of ident conflict with [48:8F:5A:00:xx:xx/11/f25a,Join,CAP-488F5A00xxxx] -
-
mrzed
senior tag
válasz
user12
#11390
üzenetére
user12:
Köszi, akkor így marad. A manuális rate beállítás nem gond, csak pár kattintás. A folyamatos link állapot aggasz inkább.Formaster:
Én ugyanabba a tartományba bütyköltem a bondingot. Egyszerűbb lenne, ha először egy portot fixen hagynál, csak kettővel próbálkoznál másik ip címen. Ha az már ok, akkor vonnád be csak a harmadikat. Így a kísérletezés idejére lenne mindig egy fix pontod, nem kellene folyton monitorra, billentyűzetre köti a szervert. -
-
mrzed
senior tag
válasz
user12
#11140
üzenetére
Mérlegelem a további lehetőségeket... jelentős költségnöveléssel, már kompromisszummentes megoldás lenne a CCR1009-7G-1C-1S+PC.
Hosszútávon gondolkodva még azt mondanám, hogy ésszerű beruházás... DE!!! benne van a pakliban, hogy a szolgáltató azt lépi majd, hogy csak egy aktív pppoe session lehet, és ad majd valami gyagyi ont-t egy darab 2,5-5 gigás porttal. Ekkor pedig cseszhetném az 500 dolláros routeremet, egy gigabitnél nem lenne gyorsabb az internetem. -
mrzed
senior tag
válasz
user12
#11140
üzenetére
Felmértem én is a router-ben rejlő lehetőségeket, korlátokat. Igazából én úgy kalkuláltam, hogy két porton jön be a két giga sávszélesség, ezeket pedig külön buszon lévő portokkal fognám össze. Kártyákat modullal együtt 45 dollárét találtam darabját, ennél nem hiszem, hogy találhatnék olcsóbban. Igazán nagy forgalom a nas-on lenne a torrentezés miatt. Mindhárom gépben már csak ssd-k vannak, a nagyban meg csak nvme-k. Ha meg le/fel kell rántani nagyobb adatmennyiséget a nas-ról, ne tartson már sokáig. Igazából ennél olcsóbb és használható megoldást rengeteg guglizgatás után sem tudtam összerakni.
-
runner 125
nagyúr
Volt csatlakoztatva igen, és működött is hibátlanul.
Most kipróbáltam, a router másik portjára dugtam a TP-Link switch-et, de ott sem kapt netet...
A switch-en 2 led van, egy Power (nyilván áram alatt van, az folyamatosn világít) és a portonként vannak még led-ek. Nyilván ha csatlakoztatva van kábel az is világít, szinte folyamatosan, néha néha pislákol csak egyet.
-
ekkold
Topikgazda
Eddig 2db hAPac szórta a wifit. Van 3db kliens kb egy adott helyen, amit egy egyik AP-tól két vastag fal választ el (vagy két ablak), a másiktól 3 fal. A klinesek a közelebbi AP-n lógtak -73dB körüli jelszinttel, és jól működtek. Lecseréltem a közelebbi AP-t cAPac-re, és most többnyire a távolabbik AP-ra kapcsolódnak. Ha lelököm az AP-ről a klienst, akkor átmegy a másikra és működik, de valamiért egy idő után újra a távolabbi AP-n lógnak. Próbáltam növelni az AP teljesítményét, nagyobb is lett a jelszint, de a helyzet változatlan. A hAPac default teljesítménnyel működött.
-
bacus
őstag
Én voltam. Olyan mint minden hasonló ilyen találkozó. Általában itt bemutatják az új eszközöket, amiket majd meg lehet hamarosan vásárolni, megnézheted a már meglévőket, lehet kérdezni, és rengeteg 3rd party gyártó is jelen van (magyarok is), antennákkal, dobozokkal, tápokkal, stb.
Egy, néha 2 teremben is van előadás, ennek nagy része fizetett reklám szerintem, pl, van cég aki a mikrotikhez irt ISP-k részére számlázó modult (pl forgalom alapján), és van hasznos tanulmány is, pl hogy oldották meg XY városban, hogy minden buszon legyen ingyenes hot spot, de van a ROS-hoz kapcsolodó bemutató is, ahol bemutatják hogy kell felkonfigurálni pl egy mesh hálózatot..
Van kávé és ebédszünet, esetleg vacsora is, de ezek már nem férnek bele az ingyenes keretbe. Most is az accesspoint 30 usd-t kér, de akkor van ajándék, meg ebéd is, meg mum-os póló. A legutóbbin piros volt, most nem tudom mi volt a szavazás eredménye... Sajnos nincs 2xl felett, így én max a fiamnak tudom adni

-
sanzi89
addikt
Új hozzászólás Aktív témák
- Samsung kuponkunyeráló
- Samsung Galaxy Fit 3 - keveset, de jól
- Videó stream letöltése
- Mobil flották
- AliExpress tapasztalatok
- Pánik a memóriapiacon
- Kuponkunyeráló
- Kormányok / autós szimulátorok topikja
- Melyik tápegységet vegyem?
- One otthoni szolgáltatások (TV, internet, telefon)
- További aktív témák...
- Apple iPhone X Space Gray Ikonikus dizájn, Face ID, OLED kijelző 64 GB Használt, megkímélt ,100%
- Samsung Galaxy A54 128GB,Átlagos,Adatkabel,12 hónap garanciával
- Corsair T3 RUSH gamer, irodai szék
- Katonai Rugged laptopok Panasonic Toughbook és Getac S410 6-11.gen gar.
- Újszerű Dell Latitude 7440 -14"FHD+1 IPS - i5-1345U 16GB - 512GB - Win11 - 1 év garancia + Dokkoló +
Állásajánlatok
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest

) ugye ebben az is benne van, amit pl a Miki forgalmaz magában az internet fele, ami nem feltétlen szignifikáns, hacsak nincs pl VPN, vagy valami spéci felhasználás, csak a jegyzőkönyv kedvéért.






ekkold

