- Apple iPhone 16 Pro - rutinvizsga
- Samsung Galaxy A54 - türelemjáték
- Xiaomi 15 - kicsi telefon nagy energiával
- Keretmentesít a Galaxy S25 FE
- Motorola Edge 50 Fusion - jó fogás
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Eltűnhet a Dinamikus Sziget
- Google Pixel topik
- Milyen okostelefont vegyek?
- Redmi Note 13 Pro 5G - nem százas, kétszázas!
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
-
válasz
Kenderice #21453 üzenetére
nincs benne semmi újdonság, továbbra is ennyi az egész
-
jól emlékszem, hogy a wireguard kliensben ha endpointnak URL-t adsz meg, azt egyszer lecsekkolja, aztán ha közben változik az IP, akkor így jártál?
ha igen, akkor van-e erre valami megoldás, hogy reconnect esetén újra oldja fel az URL-t?mod: már nem így van
7.10 changelogból:
) wireguard - retry "endpoint-address" DNS query on failed resolve -
válasz
csitkiri01 #21266 üzenetére
nem akkora truváj
Firewall - NAT
új szabály:
chain: srcnat
src address: 192.168.88.0/24
dst address 192.168.88.0/24
action: masquarade -
válasz
csitkiri01 #21262 üzenetére
a DDNS bekapcsolásával csak a noip-t váltod ki, portjaid attól még nem lesznek jobban vagy kevésbé megnyitva.
egyébként én elérem a Jellyfinedet az IP címed alapján, amit ügyesen rajta felejtettél a screenshotodon, szóval ez a része működik
ha neked otthonról nem működik a noip-s webcímről megnyitva, az azért van, mert nem hoztál létre a tűzfalban hairpin NAT szabályt -
-
-
-
válasz
privatposta #21124 üzenetére
Ez miért nem kivitelezhető?
-
válasz
privatposta #21129 üzenetére
Mondom: authentikáció RADIUS szerver, mindenkinek egyedi usernév és jelszó és az alapján szortírozod őket, de erre nem lesz két kattintásos megoldás
-
válasz
privatposta #21122 üzenetére
hogy akarod authentikálni őket?
a Mikrotikben a RADIUS-t össze lehet henkölni egy LDAP-pal, de előre szólok, hogy sokkal nagyobb szopás, mint amennyit ér az egész -
egy csomó 4G USB modemet kezelnek a Mikrotik eszközök, úgyhogy az nem lesz gond.
backup WAN-t beállítani szintén nem nagy truváj, létrehozod a netkapcsolatot a backup netre is, route-oknál ennek a kapcsolatnak nagyobb distance-ot adsz a 0.0.0.0/0 felé. ha a másik route elérhetetlenné válik, ezt fogja használni.
dióhéjban ennyi, de persze ezt lehet tuningolni különböző scriptekkel, ami figyeli az élő netkapcsolatot, stb.
-
-
-
-
-
-
-
-
mai érdekes hiba, hátha más is belefut ebbe.
ugye viszonylag friss dolog, hogy alapértelmezetten van jelszava az eszközöknek, nem üres jelszóval jönnek a gyárból
ma reseteltem egy hap ac3-at, ami még jelszó nélkül jött, de a legfrissebb rOS van rajta, ami szerintem ezt nem kezeli már jól.
ezért konfig reset után nem fogadta el a Winbox sem a korábbi saját jelszavamat, sem az admin / <semmi> kombót.
a Webfig viszont igen, ott be tudtam lépni üres jelszóval, csak oda nem tudsz MAC address alapján belépni, be kell hogy állíts magadnak egy IP-t -
válasz
Formaster #20691 üzenetére
nem tűnik el, csak integrálódik a Wireless ablakba
lásd: kézikönyvCAPsMAN in WifiWave2 uses the same menu as a regular WifiWave2 interface, meaning when you pass configuration to CAPs, you have to use the same configuration, security, channel configuration, etc. as you would for regular WifiWave2 interfaces.
fontos tudni viszont, hogy nincs átjárás a WW2-es és normál CAPsMAN-ek közt, tehát WW2-es eszköz csak WW2-es CAPsMAN-hez tud csatlakozni, klasszik WiFis eszköz meg csak klasszik CAPsMAN-hez
-
válasz
Reggie0 #20672 üzenetére
Probald ki egyszer a 802.11ad-t (60GHz), na az az uvegablakon se megy at.
pedig de.
pont pár hete cseréltem le két öreg Ubiquiti antennát a cég két telephelye közt. lehet, hogy kicsit overkill volt arra a nettó 150 méterre, de vettem egy szett LHGG-60ad-t.
az egyik helyen ki tudtam bújni a tetőre kicserélni az antennát, de a másikra alpinista kell, aki a mai napig nem ért ide, úgyhogy egyszerűen betámasztottam egy ablakba az antennát, ahonnan rálát a párjára, simán megvan párszáz MBit -
válasz
lionhearted #20608 üzenetére
akkor holnap bugázok egyet
megvolt a szétszedés, semmi szemmel látható.
kipotyogott egy fél marék muslicaszerű apró rovar, meg ami érdekes volt, hogy a procira annyi pasztát sikerült rákenni, hogy átpasszírozódott a NYÁK furatain át a túloldalra is
(ezt nem tudom volna-e értelme letakarítani, mindenesetre egyelőre otthagytam)
-
-
most meg ez.
eldobta a netet, aztán összes LAN port down, majd up és magához tért... -
-
-
-
a hap ac3-mam nagyon sokkal sűrűbben indul újra kernel failure-el, mint amit egészségesnek gondolok.
netinstall vajon segítene ezen?
-
-
-
-
válasz
jerry311 #20516 üzenetére
ez szerintem a gyengén megtervezett hűtéseik miatt van.
CRS326-okat használunk lépcsőházi switchként, már mindről le kellett bontanom a burkolatot, mert nyaranta folyamatosan hisztiztek, hogy melegük van.
hap ac-k ac2-k mind melegebben üzemelnek, mint amit én optimálisnak éreznék.cserébe mostanában már tapasztalható némi fejlődés ezen a téren, mert az ax2 méretes hűtőbordát kapott (és még így is 58 fokos 0% terhelés mellett)
-
válasz
kopogo #20475 üzenetére
milyen módon vagy programmal lehetséges
a router konfigurációs beállításai közt. van scanner tool is, amivel láthatod az egyes frekvenciák terheltségét.Hol használnák? Társasházban
ha csak nincsenek tizenéves eszközeid, akkor erősen javaslom az 5GHz-et, mert a 2,4-esnek az a három(!), egymást nem fedő csatornája, valószínűleg százszorosan lesz túlterhelve a szomszédok által.Milyen eszközök vannak? vegyes telefon, sz.gép, tv box
amit lehet, kábelezz be, sz.gép, tv box pl jellemzően ilyenMilyen zavaró wifiket lehet ott venni? ezt nem tudom
ismét csak a scanner toolt ajánlom vagy pl Androidon ott a Wifi Analyzer, ami szépen mutatja, hogy van-e valami az egyes frekvenciákon -
-
válasz
XENISETE #20440 üzenetére
piholet használok.
előbb egy rPi-ben volt, most beköltöztettem konténerbe, mert időnként egyszerűen elment a DNS névfeloldás 5-10-20 másodpercre, és addig nincs net.
azt hittem azért, hogy kevés volt már a gen1-es Pi, de most ugyanezt csinálja a konténerben is egy jóval erősebb gépben, úgyhogy valami más nyűgje van, csak még nem jöttem rá mi.de ez egy reklámszűrő. meg nyilván a megfelelő listával blokkoltathatod vele a rosszindulatú címeket, de azért ez nem egy védelmi vonal.
-
-
jött egy gyors javítás
7.11.2 changelog:
*) dhcp - fixed DHCP server "authoritative" and "delay-threshold" settings (introduced in v7.11.1);
Download the new 'RouterOS 7.11.2' version here: https://mikrotik.com/download -
7.11.1 changelog:
*) bridge - fixed fast-path forwarding with HW offloaded vlan-filtering (introduced in v7.11);
*) bridge - fixed untagged VLAN entry disable;
*) bridge - fixed vlan-filtering stability with HW and non-HW offloaded ports (introduced in v7.10);
*) bridge - improved system stability;
*) bridge - improved vlan-filtering bridge stability with CAPsMAN (introduced in v7.11);
*) console - improved stability and responsiveness;
*) dhcp - fixed DHCP server and relay related response delays;
*) ipsec - fixed IPSec policy when using modp3072;
*) lte - fixed startup race condition when SIM card is in non-default slot for LtAP mini;
Download the new 'RouterOS 7.11.1' version here: https://mikrotik.com/download -
-
7.11 changelog
*) api - disallow executing commands without required parameters;
*) bfd - fixed "actual-tx-interval" value and added "remote-min-tx" (CLI only);
*) bfd - improved system stability;
*) bluetooth - added "decode-ad" command for decoding raw Bluetooth payloads (CLI only);
*) bluetooth - added "Peripheral devices" section which displays decoded Eddystone TLM and UID, iBeacon and MikroTik Bluetooth payloads;
*) bluetooth - added new AD structure type "service-data" for Bluetooth advertisement;
*) bridge - added more STP-related logging;
*) bridge - added warning when VLAN interface list contains ports that are not bridged;
*) bridge - fixed MAC learning on "switch-cpu" port with enabled FastPath;
*) bridge - fixed MSTP BPDU aging;
*) bridge - fixed MSTP synchronization after link down;
*) bridge - prevent bridging the VLAN interface created on the same bridge;
*) certificate - allow to import certificate with DNS name constraint;
*) certificate - fixed PEM import;
*) certificate - fixed trust store CRL link if generated on an older version (introduced in v7.7);
*) certificate - improved CRL download retry handling;
*) certificate - removed request for "passphrase" property on import;
*) certificate - require CRL presence when using "crl-use=yes" setting;
*) certificate - restored RSA with SHA512 support;
*) conntrack - fixed "active-ipv4" property;
*) console - added ":convert" command;
*) console - added default value for "rndstr" command (16 characters from 0-9a-zA-Z);
*) console - fixed incorrect date when printing "value-list" with multiple entries;
*) console - fixed minor typos;
*) console - fixed missing "parent" for script jobs (introduced in v7.9);
*) console - fixed missing return value for ping command in certain cases;
*) console - fixed printing interval when resizing terminal;
*) console - improved flag printing in certain menus;
*) console - improved stability and responsiveness;
*) console - improved stability when canceling console actions;
*) console - improved stability when using fullscreen editor;
*) console - improved timeout for certain commands and menus;
*) console - improved VPLS "cisco-id" argument validation;
*) container - added IPv6 support for VETH interface;
*) container - added option to use overlayfs layers;
*) container - adjust the ownership of volume mounts that fall outside the container's UID range;
*) container - fixed duplicate image name;
*) container - fixed IP address in container host file;
*) defconf - do not change admin password if resetting with "keep-users=yes";
*) dhcp-server - fixed setting "bootp-lease-time=lease-time";
*) discovery - fixed "lldp-med-net-policy-vlan" (introduced in v7.8);
*) dns - improved system stability when processing static DNS entries with specified address-list;
*) ethernet - fixed forced half-duplex 10/100 Mbps link speeds on CRS312 device;
*) ethernet - improved interface stability for CRS312 device;
*) fetch - improved timeout detection;
*) firewall - added warning when PCC divider argument is smaller than remainder;
*) firewall - fixed mangle "mark-connection" with "passthrough=yes" rule for TCP RST packets;
*) firewall - improved system stability when using "endpoint-independent-nat";
*) graphing - added paging support;
*) health - added more gradual control over fans for CRS3xx, CRS5xx, CCR2xxx devices;
*) health - fixed configuration export for "/system/health/settings" menu;
*) hotspot - allow number as a first symbol in the Hotspot server DNS name;
*) ike1 - fixed Phase 1 when using aggressive exchange mode (introduced in v7.10);
*) ike2 - improved SA rekeying reply process;
*) ike2 - improved system stability when closing phase1;
*) ike2 - improved system stability when making configuration changes on active setup;
*) ike2 - log "reply ignored" as non-debug log message;
*) ipsec - fixed public key export (introduced in v7.10);
*) ipsec - fixed signature authentication using secp521r1 certificate (introduced in v7.10);
*) ipsec - improved IKE2 rekey process;
*) ipsec - properly check ph2 approval validity when using IKE1 exchange mode;
*) l3hw - changed minimal supported values for "neigh-discovery-interval" and "neigh-keepalive-interval" properties;
*) l3hw - fixed /32 and /128 route offloading after nexthop change;
*) l3hw - fixed incorrect source MAC usage for offloaded bonding interface;
*) l3hw - improved system responsiveness during partial offloading;
*) l3hw - improved system stability during IPv6 route offloading;
*) l3hw - improved system stability;
*) led - fixed manually configured user LED for RB2011;
*) leds - blink red system-led when LTE is not connected to the network on D53 devices;
*) leds - fixed system-led color for "GSM EGPRS" RAT on D53 devices;
*) lora - added new EUI field;
*) lora - added uplink message filtering option using NetID or JoinEUI;
*) lora - moved LoRa service to IoT package;
*) lora - properly apply configuration changes when multiple LoRa cards are used;
*) lora - updated LoRa firmware for R11e-LR8, R11e-LR9 and R11e-LR2 cards;
*) lte - added "at-chat" support for Dell DW5821e-eSIM modem;
*) lte - added "at-chat" support for Dell DW5829 modem;
*) lte - added "at-chat" support for Fibocom L850-GL modem;
*) lte - added "at-chat" support for SIMCom 8202G modem;
*) lte - added "band" info to the "monitor" command for MBIM modems that support serving cell info reporting over MBIM;
*) lte - added extended support for Neoway N75 modem;
*) lte - fixed Dell DW5221E "at-chat" support;
*) lte - fixed LtAP mini default SIM slot "down" changeover to "up" after an upgrade (introduced in v7.10beta1);
*) lte - fixed NR SINR reporting for Chateau 5G;
*) lte - fixed R11e-LTE, R11e-LTE6 legacy 2G/3G RAT mode selection;
*) lte - fixed Telit LE910C4 "at-chat" support;
*) lte - improved initial interface startup time for SXT LTE 3-7;
*) lte - improved system stability when changing the "radio" state for MBIM modems;
*) lte - only listen to DHCP packets for LTE passtrough interface in auto mode when looking for the host;
*) modem - added initial support for BG77 modem DFOTA firmware update;
*) modem - changed Quectel EC25 portmap to expose DM (diag port), DM channel=0, GPS channel=1;
*) modem - fixed missing sender's last symbol in SMS inbox if the sender is an alphabetic string;
*) mpls - improved MPLS TCP performance;
*) mqtt - added more MQTT publish configuration options;
*) mqtt - added new MQTT subscribe feature;
*) netwatch - added "src-address" property;
*) netwatch - changed "thr-tcp-conn-time" argument to time interval;
*) ovpn - do not try to use the "bridge" setting from PPP/Profile, if the OVPN server is used in IP mode (introduced in v7.10);
*) ovpn - fixed OVPN server peer-id negotiation;
*) ovpn - fixed session-timeout when using UDP mode;
*) ovpn - improved key renegotiation process;
*) ovpn - include "connect-retry 1" and "reneg-sec" parameters into the OVPN configuration export file;
*) ovpn - properly close OVPN session on the server when client gets disconnected;
*) package - treat disabled packages as enabled during upgrade;
*) poe - fixed missing PoE configuration section under specific conditions;
*) poe-out - advertise LLDP power-mdi-long even if no power allocation was requested (introduced in v7.7);
*) pppoe - fixed PPPoE client trying to establish connection when parent interface is inactive;
*) profile - added "container" process classifier;
*) profile - properly classify "console" related processes;
*) qos-hw - keep VLAN priority in packets that are sent from CPU;
*) quickset - correctly apply configuration when using "DHCP Server Range" property;
*) resource - fixed erroneous CPU usage values;
*) rose-storage - added "scsi-scan" command (CLI only);
*) rose-storage - added disk stats for ramdisks;
*) rose-storage - fixed RAID 0 creation;
*) rose-storage - limit striped RAID element size to smallest disk size;
*) route - added comment for BFD configuration (CLI only);
*) route - convert BFD timers from milliseconds to microseconds after upgrade;
*) routerboard - fixed "gpio-function" setting on RBM33G ("/system routerboard upgrade" required);
*) routerboard - improved RouterBOOT stability for Alpine CPUs ("/system routerboard upgrade" required);
*) routerboard - removed unnecessary serial port for netPower16P and hAP ax lite devices ("/system routerboard upgrade" required);
*) routerboot - increased etherboot bootp timeout to 40s on MIPSBE and MMIPS devices ("/system routerboard upgrade" required);
*) sfp - fixed incorrect optical SFP temperature readings (introduced in v7.10);
*) sfp - improved interface stability for 98DX8208, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98PX1012 based switches;
*) sfp - improved optical QSFP interface handling for 98DX8332, 98DX3257, 98DX4310, 98DX8525 switches;
*) sfp - improved Q/SFP interface stability for 98DX8208, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98PX1012 switches;
*) sfp - reduce CPU load due to SFP interface handling for CCR2116, CCR2216, CCR2004-12S+2XS, CRS312, CRS518 devices (introduced in v7.9)
*) sms - increased wait time for modem startup;
*) ssh - fixed host public key export (introduced in v7.9);
*) ssh - fixed private key import (introduced in v7.9);
*) ssh - fixed SSH key agreement on the client side when ed25519 used under server settings;
*) ssh - fixed user RSA private key import;
*) switch - fixed "reset-counters" for "switch-cpu";
*) switch - fixed BPDU packet processing on MT7621, MT7531 with HW offloaded vlan-filtering;
*) switch - improved multicast packet forwarding on MT7621;
*) system - disallow setting a non-existing CPU core number for system IRQ;
*) system - increased maximum supported CPU core count to 512 on CHR and x86;
*) system - reduced RAM usage for SMIPS devices;
*) tftp - improved file name matching;
*) user - added "sensitive" policy requirement for SSH key and certificate export;
*) w60g - improved stability for Cube 60Pro ac and CubeSA 60Pro ac devices;
*) webfig - added option to enable wide view in item list;
*) webfig - fixed "Connect To" configuration changes for L2TP client;
*) webfig - fixed gray-out italic font for entries after enable;
*) webfig - use router time zone for date and time;
*) wifiwave2 - added "steering" parameters and menu to set up and monitor AP neighbor groups (CLI only);
*) wifiwave2 - added more information on roaming candidates to BSS transition management requests (802.11v) and neighbor report responses (802.11k);
*) wifiwave2 - added option to filter frames captured by the sniffer command (CLI only);
*) wifiwave2 - automatically add wifi interfaces to appropriate bridge VLAN when wireless clients with new VLAN IDs connect;
*) wifiwave2 - changed default behavior for handling duplicate client MAC addresses, added settings for changing it (CLI only);
*) wifiwave2 - enabled PMK caching with EAP authentication types;
*) wifiwave2 - fixed "reg-info" information for several countries;
*) wifiwave2 - fixed "security.sae-max-failure" rate not limiting authentications correctly in some cases;
*) wifiwave2 - fixed clearing CAPsMAN Common Name when disabling "lock-to-caps-man";
*) wifiwave2 - fixed interface hangs on IPQ6010-based boards (introduced in v7.9);
*) wifiwave2 - improved stability when changing interface settings;
*) wifiwave2 - improved stability when receiving malformed WPA3-PSK authentication frames;
*) wifiwave2 - make info log less verbose during client roaming (some info moved to wireless,debug log);
*) wifiwave2 - rename "reg-info" country argument from "Macedonia" to "North Macedonia";
*) wifiwave2 - use correct status code when rejecting WPA3-PSK re-association;
*) winbox - added missing status values for Ethernet and Cable Test;
*) winbox - added warning about non-running probe due to "startup-delay";
*) winbox - fixed "Storm Rate" property under "Switch/Port" menu;
*) winbox - fixed BGP affinity display;
*) winbox - fixed default "Ingress Filtering" value under "Bridge" menu;
*) winbox - improved supout.rif progress display;
*) winbox - rename "Group Master" property to "Group Authority" under "Interface/VRRP" menu;
*) wireguard - fixed peer connection using DNS name on IP change;
*) wireguard - fixed peer IPv6 "allowed-address" usage;
*) wireless - ignore EAPOL Logoff frames;
*) x86 - updated e1000 driver;
Download the new 'RouterOS 7.11' version here: https://mikrotik.com/download -
-
-
-
-
válasz
Tamarel #20137 üzenetére
nem kintről kapják a DHCP-t, azt az ac2 osztja
Én inkább a sima, egyszerű routing-ra szavaznék
igen, végül ez lett, most működik isa sebességet is egész jónak ítélem
[lenry@Echo-Three ~]$ iperf3 -c 10.8.0.1
Connecting to host 10.8.0.1, port 5201
[ 5] local 10.8.1.94 port 35200 connected to 10.8.0.1 port 5201
[ ID] Interval Transfer Bitrate Retr Cwnd
[ 5] 0.00-1.00 sec 23.9 MBytes 200 Mbits/sec 0 1.35 MBytes
[ 5] 1.00-2.00 sec 27.5 MBytes 231 Mbits/sec 152 882 KBytes
[ 5] 2.00-3.00 sec 30.0 MBytes 252 Mbits/sec 0 936 KBytes
[ 5] 3.00-4.00 sec 31.2 MBytes 262 Mbits/sec 0 975 KBytes
[ 5] 4.00-5.00 sec 31.2 MBytes 262 Mbits/sec 0 998 KBytes
[ 5] 5.00-6.00 sec 31.2 MBytes 262 Mbits/sec 0 1011 KBytes
[ 5] 6.00-7.00 sec 31.2 MBytes 262 Mbits/sec 0 1017 KBytes
[ 5] 7.00-8.00 sec 31.2 MBytes 262 Mbits/sec 0 1017 KBytes
[ 5] 8.00-9.00 sec 31.2 MBytes 262 Mbits/sec 0 1017 KBytes
[ 5] 9.00-10.00 sec 31.2 MBytes 262 Mbits/sec 0 1.01 MBytes
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bitrate Retr
[ 5] 0.00-10.00 sec 300 MBytes 252 Mbits/sec 152 sender
[ 5] 0.00-10.04 sec 298 MBytes 249 Mbits/sec receiver
iperf Done.
bevettem a bridgebe a LAN portokat, így ez vezetékes eredmény.
-
-
van egy külföldi Ubuntu szerver, meg itthon egy hap ac2
utóbbi WireGuardon kapcsolódik előbbihez.
azt szeretném elérni, hogy a hap acra WiFin csatlakozó eszközök teljesen a VPN kapcsolaton keresztül kapják a külföldi internet.erre volna valakinek egy leírása, vagy legalább egy pontokba szedett vázlata?
a WG része nyilván már megvan
köszi -
-
-
-
válasz
privatposta #19984 üzenetére
"hogy egy SSID legyen"
egyszerűen ugyanúgy nevezed el mindkettőt -
-
válasz
privatposta #19966 üzenetére
Persze, azért van a fórum hogy segítsük egymást
Csak ne lepődj meg ha elsőre nem jön össze semmi -
válasz
privatposta #19960 üzenetére
Jah, csatlakozom a kollégához: ez nem két kattintással beállítható SOHO eszköz.
Nagyon jó, ha értesz hozzá, de anélkül sokáig fogsz szenvedni, mire eljutsz odáig hogy egyáltalán van neted (tehát a két kattintásos SOHO szintig) és nem fogod érteni hogy mit miért csináltál. -
-
-
-
-
-
szinte biztos, hogy ez a probléma gyökere.
több hap ac2-t megnézve, olyanok, amiken semmi sem fut, csak CAPsMAN access pointként üzemelnek, kb másfél megabájt szabad hely marad az aktuális rOS7 mellett.
a listám 17000 tétel, kb 600 kByte, simán lehet, hogy ez lementve, stb, stb... el is fogyasztja ezt a nem túl sok helyet -
-
-
futott egy script, ami letölt és importál egy IP feketelistát, az most a legerősebb tippem, hogy az okozhatja a problémát, de azt is mostmár hiába tiltom le, attól hely nem szabadul fel, hiába törlöm a tűzfalból a címeket, attól sem, ráadásul reboot esetén minden visszaáll.
-
-
-
válasz
yodee_ #19830 üzenetére
a routerOS changelogját?
van RSS-ük, én onnan kérném le -
-
válasz
yodee_ #19825 üzenetére
szuper...
az a baj, hogy reset után nem lesz a helyszínen senki, aki restore-oljon.
mindegy már elkönyveltem, hogy kénytelen leszek odamenniúgy látom nem is vagyok egyedül ezzel a problémával és ez megmagyarázza a nagy mennyiségű írást is
-
-
válasz
E.Kaufmann #19821 üzenetére
ezen már túl vagyok, 7.7-re le tudta frissíteni a fw-t, de egyéb módon nem változott a helyzet
-
-
-
installation is ok
#19813 E.Kaufmann
128MB-ból 50MB szabad, de kilőttem most mindent nem-esszenciálist a WG kivételével (azon keresztül kapcsolódok), sajnos nem segítettviszont az fura, hogy reboot után minden vissza volt kapcsolva, amit kikapcsoltam. döglődik a flash?
-
adott egy hap ac2, tőlem jó messze.
nem akar frissülni, 7.7-en ragadt.
akár a package managerrel töltök le frissítést, akár csak feltöltöm az npk-t, nem frissül le, újraindítás után csak annyit ír, hogyrouter was rebooted without proper shutdown, probably kernel failure
ha simán csak kiadok egy újraindítási parancsot, akkor is ezt írja.
a resourcesben nem ír hibás blokkokat és egyébként a router tökéletesen működik.mi baja lehet és hogy lehetne távolról megoldani? (tehát a netinstall nem játszik)
-
-
válasz
Tamarel #19737 üzenetére
elég egy helyesen kitöltött oldal és nálam így is van.
az én oldalam dinamikus, a másik fix, az van csak beírva, hogy az én oldalam tárcsázzon be a távoli fix IP-s oldalra (még csak nem is url-re, hanem IP címre)és ugye alapesetben működik, meg mindenféle beavatkozástól mentesen helyre is áll, ezért biztosan nem konfigurációs jellegű a probléma
#19736 adika4444
nálam mindkét oldal belföld, én Telekomos vagyok, a távoli oldal Digi -
-
válasz
Audience #19732 üzenetére
egyébként nekem is, amikor működik, akkor faja, de ez az egy hiba az őrületbe kerget.
tök random, hogy mi oldja meg, vagy hogy egyáltalán mi idézi elő.ez a konkrét kapcsolat két Mikrotik között megy.
úgy látom az én routerem (hap ac3) kernel failure-rel összeomlott valamikor az éjjel, azóta nem megy a kapcsolat. újraindítottam kézzel, nem segített.
a túloldalra (CCR1009) több WG kapcsolat is befut most is, azok aktívak, jól mennek, tehát az ott rendben van.
legutóbb is egyszercsak magára talált és onnantól jó volt.mod: és az én routeremhez is fut másik WG kapcsolat, az is rendben működik.
-
ismét ugyanez a hiba, ismét fogalmam sincs miért...
-
válasz
E.Kaufmann #19687 üzenetére
pontosan nem emlékszem, de megvolt a gigabit környéke
-
-
7.9 changelog:
*) bgp - improved BGP VPN selection;
*) bridge - added warning log when "ageing-time" exceeds supported hardware limit for 98DX224S, 98DX226S, and 98DX3236 switch chips;
*) bridge - fixed FastPath when setting "use-ip-firewall-for-vlan" or "use-ip-firewall-for-pppoe" without enabled "use-ip-firewall";
*) certificate - fixed bogus log messages;
*) chr - fixed public SSH key pulling when running on AWS;
*) console - added "/task" submenu (CLI only);
*) console - added option to create new files using "/file add" command (CLI only);
*) console - improved stability when doing "/console inspect" in certain menus;
*) console - improved stability when editing long strings;
*) console - improved system stability;
*) console - removed bogus "reset" command from "/system resource usb" menu;
*) console - rename flag "seen reply" to "seen-reply" under "/ipv6 firewall connection" menu;
*) console - replaced "fingerprint" with "skid" in "/certificate print";
*) console - show Ethernet advertise, speed and duplex settings depending on configured auto-negotiation;
*) container - fixed invoking "container shell" more than once;
*) container - improved "container pull" to support OCI manifest format;
*) defconf - added CAPs mode script for wifiwave2 devices;
*) detnet - fixed interface state detection after reboot;
*) dhcp - changed the default lease time for newly created DHCP servers to 30 minutes;
*) dhcpv4-server - release lease if "check-status" reveals no conflict;
*) disk - improved system stability when removing USB while formatting;
*) ethernet - fixed half-duplex forced mode at 10Mbps and 100Mbps on ether1 for RB5009, Chateau 5G ax and hAP ax3 devices;
*) filesystem - fixed partition "copy-to" function;
*) firewall - added "connection-nat-state" to IPv6 mangle and filter rules;
*) health - added limited manual control over fans for CRS3xx, CRS5xx, CCR2xxx devices;
*) health - fixed bogus value reporting for CRS510 device;
*) ike2 - fixed minor logging typo;
*) ipsec - added error log message when peer ID does not match certificate;
*) ipsec - fixed packet processing by hardware encryption engine on RB850Gx2 device;
*) ipsec - refactor X.509 implementation;
*) ipv6 - added "valid" and "lifetime" parameters for SLAAC IPv6 addresses;
*) ipv6 - send out RA packet with "preferred-lifetime" set to "0" when IPv6 address is deactivated;
*) l3hw - improved route offloading for 98DX224S, 98DX226S, and 98DX3236 switch chips;
*) leds - disable LEDs after "/system shutdown";
*) lte - capped maximum lifetime of SLAAC address to 1 hour;
*) lte - fixed CA band clearing on RAT mode change;
*) lte - fixed duplicate IPv6 route for lte interface when "ipv6-interface" setting is used;
*) lte - fixed LTE interface not showing up when resetting RouterOS configuration;
*) lte - fixed passthrough mode when used together with another APN for Chateau 5G;
*) lte - fixed R11-LTE-US in LTE passthrough mode;
*) lte - fixed R11e-LTE-US reporting of RSSI in LTE mode;
*) lte - fixed re-attach in some cases where module would stay in not-running state after network detach;
*) lte - fixed second modem halt on dual R11e-LTE6 setup;
*) lte - improved system stability when changing LTE interface configuration during network scan with MBIM modems (introduced in v7.8);
*) mpls- fixed LDP "preferred-afi" parameter;
*) netinstall-cli - improved device reinstall on failed attempt;
*) netwatch - added "startup-delay" setting (CLI only);
*) netwatch - improved ICMP status evaluation when no reply was present;
*) netwatch - limit "start-delay" range;
*) ospf - fixed processing of fragmented LSAs;
*) ovpn - added support for OVPN server configuration export and client configuration import from .ovpn file;
*) ovpn - improved system stability for Tile devices;
*) quickset - fixed displaying of "SINR" when value is 0;
*) rose-storage - added option to nvme-discover with hostname (CLI only);
*) rose-storage - fixed crash on nvme-tcp disable;
*) rose-storage - fixed rsync transfer permissions;
*) rose-storage - various stability fixes;
*) route - fixed "dynamic-id" for VRF tables;
*) route - improved system stability when making routing decision;
*) route - show SLAAC routes under the "/routing route" menu;
*) route-filter - improved stability when matching blackhole routes;
*) routerboot - added "preboot-etherboot" and "preboot-etherboot-server" settings ("/system routerboard upgrade" required) (CLI only);
*) sfp - added log warning about failed auto-initialization on RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ devices;
*) sfp - allow modules that hold "TX_FAULT" high signal all the time on RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ devices;
*) sfp - allow modules with bad or no EEPROM in forced mode on RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ devices;
*) sfp - fixed "rate-select" functionality on CCR2004-16G-2S+ and CCR2004-1G-12S+2XS devices (introduced in v7.8);
*) sfp - fixed combo-ether link monitor for CRS328-4C-20S-4S+ switch;
*) sfp - improved module initialization and display more detailed initialization status on RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ devices;
*) sfp - improved SFP28 interface stability with some optical modules for CRS518 switch;
*) sfp - improved system stability with some SFP GPON modules on RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ devices;
*) snmp - fixed SNMPv3 "Reportable" flag behavior;
*) snmp - improved outputting of routes;
*) socks - added VRF support;
*) ssh - added Ed25519 host key support;
*) ssh - added support for Ed25519 key export and import in PKCS8 format;
*) ssh - do not allow SHA1 usage with strong crypto enabled;
*) ssh - improved service responsiveness when changing SSH service settings;
*) ssh - improved SSH key import process;
*) storage - mount RAM drive for devices with 32MB flash;
*) supout - added DHCP server network section;
*) switch - fixed ACL rules matching IPv6 packets when using only IPv4 matchers;
*) switch - improved system stability during rapid MAC flapping for 98DXxxxx switches;
*) switch - improved system stability for 98DX8208, 98DX8216, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98PX1012 switches;
*) timezone - updated timezone information from "tzdata2023c" release;
*) vrrp - added "self" value for "group-master" setting;
*) vxlan - added forwarding table;
*) vxlan - fixed packet drops when host moves between remote VTEPs;
*) webfig - added inline comments;
*) webfig - fixed "Destination" value under "MPLS/Forwarding-Table" menu;
*) webfig - fixed issue where "Certificate" value disappears under "IP/Services" menu;
*) webfig - fixed issue where entries might be missing under "IP/DHCP-Server" menu;
*) webfig - various stability fixes;
*) wifiwave2 - added "radio/reg-info" command to show regulatory requirements (currently implemented for 802.11ac interfaces) (CLI only);
*) wifiwave2 - added ability to configure antenna gain;
*) wifiwave2 - added ability to configure beacon interval and DTIM period;
*) wifiwave2 - added information on additional interface capabilities to radio parameters;
*) wifiwave2 - automatically add a VLAN-tagged interface to the appropriate bridge VLAN;
*) wifiwave2 - exit sniffer command and return error when trying to sniff on an unsupported channel;
*) wifiwave2 - fixed 802.11r roaming for clients that performed initial authentication with an AP which has been restarted since;
*) wifiwave2 - fixed issue of some supported channels not being listed in the radio parameters;
*) wifiwave2 - fixed issue which lead to VLAN-tagged wireless clients receiving tagged traffic from other VLANs;
*) wifiwave2 - fixed key handshake timeout for re-associating client devices on 802.11ac interfaces;
*) wifiwave2 - fixed VLAN tagging for unencrypted (open) APs;
*) wifiwave2 - improved general interface stability;
*) wifiwave2 - improved regulatory compliance for hAP ax^2, hAP ax^3 and Chateau ax;
*) wifiwave2 - improved WPS connection speed;
*) wifiwave2 - increased maximum value for "channel.frequency" to 7300;
*) wifiwave2 - show information on captured packets and added ability to save them locally in a pcap file;
*) winbox - added "MTU" and "Hoplimit" properties under "IPv6/Routes" menu;
*) winbox - added "Preferred AFI" property under "MPLS/LDP-Instance" menu;
*) winbox - added "S" flag under "IPv6/Firewall/Connections" menu;
*) winbox - added "Tx Power" property under "Wifiwave2/Status" menu;
*) winbox - added "Tx Queue Drops" property under interface settings "Traffic" tab;
*) winbox - added "Username" and "Password" properties under "Container/Config" menu;
*) winbox - added "Valid" and "Preferred" properties under "IPv6/Address" menu;
*) winbox - added missing properties for "Remote ID Type" under "IP/IPsec/Identities" menu;
*) winbox - changed route flag name from "invalid" to "inactive";
*) winbox - fixed "TLS" property under "Tools/Email" menu;
*) winbox - fixed "Type" property under "System/Disk" menu when "rose-storage" package is installed;
*) winbox - fixed changing slot name under "System/Disk" menu;
*) winbox - fixed default value for "Allow managed" property under "Zerotier" menu;
*) winbox - fixed duplicate "My ID" column under "IP/IPsec/Identities" menu;
*) winbox - fixed minor typo in "WifiWave2/Radios" menu;
*) winbox - fixed missing "Sector Writes" for certain devices under "System/Resources" menu (introduced in v7.8);
*) winbox - improved Ethernet advertise, speed and duplex settings;
*) winbox - only show permitted countries for wifiwave2 interfaces;
*) winbox - show missing "Designated Bridge" and "Designated Port Number" monitoring data under "Bridge/Port menu;
*) www - allow unsecure HTTP access to REST API;
*) x86 - fixed changing software-id (introduced in v7.7);
*) zerotier - upgraded to version 1.10.3;Download the new 'RouterOS 7.9' version here: https://mikrotik.com/download
-
válasz
E.Kaufmann #19618 üzenetére
valóban
-
lehalt a Cloud DDNS
-
válasz
grabber #19343 üzenetére
több helyen olvastam, hogy az okozhat ilyet, hogy régebbi rOS-ben volt egy ilyen bug, hogy az endpointot ha nem töltötted ki, akkor az értéke üressé vált (tehát nem nem volt értéke, hanem
endpoint=""
volt), ami nyilván soha nem tudott egyezni semmilyen kapott endpoint értékkel.
ezt ellenőriztem és nálam nem ez volt a helyzet.egyébként most ránéztem, és mostanra mindkét WG kapcsolat magához tért, úgy, hogy reggel óta nem nyúltam hozzájuk.
-
nekem is WG nyűgöm van.
két WG kapcsolat jön a be routerembe, az egyik ma hajnalban eldobta magát, és onnantól "handshake for peer did not complete after 5 seconds"
bármit csináltam, újraindítottam a lokális és a távoli routert is, semmi. természetesen mindkét router elérhető, egymást meg tudják pingelni, stb.
végül újraindítottam a lokális Telekomos HGW-t, ezután magához tért.... cserébe most a másik kapcsolat, ami eddig hibátlanul működött, most az kezdte ugyanezt a hülyeséget.tegnap hibátlanul ment minden, ma meg nem, a kettő közt semmi sem változott
-
-
Megkéred a routert, hogy csatlakozzon be hozzád valami VPN-en és úgy el tudod érni a lelkét.
-
-
-
válasz
E.Kaufmann #19165 üzenetére
mobilhálózatok már nagy erővel használják
az Androidban pl a mai napig nincs DHCPv6, ezáltal nincs rendesen implementált IPv6 se, úgyhogy annyira nagy erőket azért nem fektetnek bele...
akik bottal se piszkálnák...
üdv köreinkben. én se piszkálom -
-
-
Új hozzászólás Aktív témák
Hirdetés
- Dell notebook topic
- OTP Bank topic
- Eredeti játékok OFF topik
- Házimozi belépő szinten
- exHWSW - Értünk mindenhez IS
- Mibe tegyem a megtakarításaimat?
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Székesfehérvár és környéke adok-veszek-beszélgetek
- Apple iPhone 16 Pro - rutinvizsga
- Sony MILC fényképezőgépcsalád
- További aktív témák...
- Ryzen 9 7900X /// Bontatlan // Üzletből, számlával és Garanciával!
- Ryzen 9 7900 /// Bontatlan // Üzletből, számlával és Garanciával!
- Ryzen 7 5700X3D /// Bontatlan // Üzletből, számlával és Garanciával!
- Ryzen 7 8700G /// Bontatlan // Üzletből, számlával és Garanciával!
- Ryzen 5 9600X /// Bontatlan // Üzletből, számlával és Garanciával!
- Telefon felváráslás!! iPhone 15/iPhone 15 Plus/iPhone 15 Pro/iPhone 15 Pro Max
- Csere-Beszámítás! AMD Ryzen 9 9900X Processzor!
- MSI CreatorPro Z16P - i7-12700H, RTX A5500, értintőkijelző
- Csere-Beszámítás! Sapphire Pure RX 7700XT 12GB GDDR6 Videokártya! Bemutató Darab!
- BESZÁMÍTÁS! MSI MAG321QR 32 165Hz WQHD 1ms monitor garanciával hibátlan működéssel - használt
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest