-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
-
közvetlen importot csak egyforma eszközöknél érdemes, ott is óvatosan, hogy ne egy az egyben töltsük át, ha nem akarjuk pl a MAC címeket is klónozni, ahogy a hsz-em után egy kolléga is felhívta erre a figyelmet.
soronként bemásolva oké, de azt is úgy, hogy értelmezed a sorokat és szükség esetén az adott routerhez igazítod vagy kihagyod
-
hackeeeee
Jómunkásember
-
-
amargo
addikt
Az elején én is azt gondoltam, hogy egy manager automatikusan CAP is lesz (aztán láttam a CAP interface-ek között, hogy nem és ezért kezdtem kutakodni), de tök logikus, hogy nem. Vannak wifi nélküli router-ek, amik a legtöbbször a manager-ek ezért, ha szeretnéd, hogy egy manager CAP is legyen, akkor be kell állítanod vagy csak simán nem szeretnéd, hogy a manager szórja a jelet is.
wifi6-os témába kicsit bekapcsolódva én is sokat gondolkoztam, hogy Mikrotik vagy más SOHO router, ami már tudja a Wifi6-ot, de aztán úgy voltam vele, hogy jelenleg 20-30 eszköznél több nem lesz a házban még jó pár évig, azt meg letudja kezelni szépen.
-
amargo
addikt
igen, nálam a wAP a manager és CAP is, ezért ha nálad, ha csak a hAP a CAP (hejj, de szép mondat
) és a wAP csak manager, akkor kevesebb értelme van ennek a beállításnak.
Nálam mind a két eszköz szórja a jelet és ilyenkor értelemszerűen az egyik helyen rejected lesz, a másikon (ha jó a signal) accepted. -
amargo
addikt
Nálam teljesen standard a beállítás, persze van pár kivétel az esp-knek, mert vannak az ideális hatótávon kívül is eszközök. Na meg van olyan is, hogy makacsul a messzebb-i AP-ra akar csatlakozni, ilyenkor a manager meg rejected-et nyom és az a szerencsétlen esp nem mászik fel a másik channel-en lévőre..
-
-
E.Kaufmann
veterán
Mármint Trumppapa bánatában elnyírta a kábeleket? Most még Melániaasszony is ott akarja hagyni...
Én mobilneten nem éreztem kimaradást és kint se panaszkodtak, ahol pont egy Miki fogja a delejt a pusztában, bár a naplót nem néztem.
Viszont telefonon annál inkább éreztem, mert fél percenként kimaradt 3-4 másodperc egy hosszabb beszélgetésnél.
Amúgy kicsit nem fura, hogy ennyi idő nem elég kideríteni még a nagyoknak sem, hol a gixer? -
bacus
őstag
Ez akkor blokkolja, ha ez a szabály elöl van !
Ha ez előtt szerepel egy accept ami az established és related packeteket elfogadja, akkor nem fog blokkolni. Persz az egyéb megnyitni való portok accept szabályainak is meg kell előzze.Párszor leírtam, hogy a tűzfal kiértékelése az első "illeszkedő" szabályig tart. Ha az drop, akkor utána már hiába van accept, vagy fordítva.
-
iceQ!
addikt
Meg is van a hiba forrás:
add action=drop chain=input comment="Drop all from WAN " in-interface=ether1-Wan log=yes log-prefix=FW_Drop_all_from_WAN
Azt nem értem, hogy akkor ez a szabály minek van? Ez az email küldést is blokkolja + dns feloldást is... kb minden ilyen "belső" dolgot.
-
-
-
E.Kaufmann
veterán
Attól függ, mire használod, valamint a 7-es RouterOS-nek biztos nem árt majd az új kernel miatt egy picivel több RAM az optimális működéshez, de átlagos használat mellett egy darabig még tuti elég. OpenWRT-nél ugye már odaírják, hogy a 32/4 de még a 32/8-as konfigokat sem ajálnják, mindenképpen 64 az ajánlott minimum RAM és szerintem a RouterOS sem eszik sokkal többet, pláne, hogy vannak még 32 megás cuccaik, pl nekem is egy otthon, de a 128 miatt nem kell még feszengeni jó ideig.
-
-
-
-
mrzed
senior tag
Ha kábel nélkül, csak repeater-ként használod, fele lesz a sebessége, mint amennyit ténylegesen tud. Egyszerre kommunikál a klienssel és a routerrel, ugyanazt az adatot kétszer kell megmozgatnia. Nem tudom, hogy optimális körülmények között mit tud a map, lehet egy kis állítgatással így is ki lehetne hozni belőle többet. Viszont csodát nem kell várni, ez a repeater mód egy kicsit olyan mint a fából vaskarika, jó-jó, ha tényleg nincs más megoldás.
-
amargo
addikt
Én is így emlékszem, viszont akkor még lakásban voltam rengeteg interferencia volt, sokaknak volt szintén erős router a környéken.
Most családiházas övezet 2 szomszéd jelét látom, de azok is gyengék. Közvetlenül a router mellett bevallom legalább 40-50Mbyte-ra számítottam. Mind1 ezért húztam be minden helységbe az UTP-t..
-
amargo
addikt
Még nem tudom, mert most kábelezem be a házat. Eddig ideiglenes megoldás volt. B525 el 150-240Mbit között volt.
Viszont ezt a CAPsMAN-t nem nekem találták ki, megy a hálózat, de lassú.. nem értem mi kellene hozzá, simán eléggé jól hasított.
Adott a kérdés, WDS vagy Mesh? Vagy próbáljam ki legalább tanulok 😊
-
amargo
addikt
ATK-LOG ALP LTE MIMO 2x2 antenna
Ez van a tetőn, sajnos csak 15m kábellel tudtam megoldani, ami a jelveszteség miatt érdekes.
Viszont így is ilyeneket tud: [link]
[kép]Én is korlátlan telenor-al használom
májkimiki: Akkor végül szintén-e mellett döntöttél, kisebb vagyon ez antennával és routerrel együtt, de megéri
-
#63718632
törölt tag
-
#63718632
törölt tag
Nálam a beltéri lefedettség az elsődleges bibi, amit meg akarok oldani. Meg szükségem lesz kábeles csatira is. Ezért döntöttem a wAP mellett, mert azt ki tehetem kültérre is meg külső LTE antennát is vehetek később hozzá. Több mindent ad, mint lehetőséget. Meg nagyon érdekel a MikroTik úgy összességében.
Ilyen szappantartóm van:
[link]
Összeségében hozza a kötelezőt, csak nekem másra is szükségem lenne.
A telefonos hotspot-nak is ugyan ezen korlátai vannak. -
E.Kaufmann
veterán
Írsz/átírsz egy scriptet, amit ütemezetten futtatsz, vagy és csekkolja vagy azt, hogy él-e a PPPoE kapcsolat (mi a státusza), vagy, hogy pingelhető-e egy (vagy inkább több) ismertebb dns szerver (1.1.1.1,8.8.8.8 pl) és módosítja routing táblát/alapértelmezett átjárót. Ugyanez eljátszható netwatchal is, valamint route szabályokkal is lehet trükközni. Lehet szkriptelés nélkül is routing szabályokkal, de nekem nem müxött és ebben a példában is két miki routert mutattak: https://mum.mikrotik.com/presentations/TH18/presentation_5725_1534743837.pdf
-
Beniii06
addikt
Nekem nincs Digi előfizetésem, de a Telekomos optikából kiindulva nem lehetséges kihagyni a szolgáltatói eszközt(ONT-ot), ha ezt szeretnéd megvalósítani, mert elvileg van annak is azonosító száma és a "központ" csak arról fog engedni csatlakozni a pppoe adataiddal. Ha másképpen lenne, akkor már mi is régóta így használnánk az ftth előfizetést, sfp+ modul lehetőség ide vagy oda a routeren.
Nem ismerem a Digis huawei ONT-okat, de ha támogat a szolgáltatói eszközöd pppoe passthrough opciót, akkor nem is értem, miért akarod kihagyni a szolgáltatói eszközt, mert akkor úgyis a saját routered építi fel a pppoe kapcsolatot és nem kellene, hogy számítson ott van-e a szolgáltatói eszköz az útban vagy nincs hálózati szempontból.
-
-
ekkold
Topikgazda
Biztos, hogy nem kell i7. Nekem Core2 Quad procim van (ez régebbi mint az i3) simán megy vele a gigabit. Valami más lesz a gond nálad, mert fasttrack nélkül is többet kellene tudnia. Az RB951G, amiben sima 1 magos 600-as proci van az is tud 200Mbit körül, a hex meg mégiscsak kétmagos procira épül...
-
ekkold
Topikgazda
Ipsec-et szinte mindenre rá lehet húzni, de gyorsabb nem lesz tőle.
A PPTP-ben vannak ismert biztonsági rések, csak ennek tudatában ajánlott vagy sem. Én használom, de ez az én kockázatom, ill. van néhány biztonságot fokozó tűzfal szabályom.
Az ipsec-ben elvileg nincsenek ismert biztonsági rések, ez kombinálható L2TP-vel és PPTP-vel is.
L2TP+ipsec VPN-t is használok, ez is teszi a dolgát ahogy kell. -
Sly\'s
csendes tag
"Mennyire safe?"
PPTP Biztonság(angolul):
Angol Wikipédia
Arch linux wiki PPTP >>> Arch linux wiki felhívás
vpncrewPPTP Biztonság(magyarul):
Ezek ellenére használható, de mindenki saját felelősségére és az adai biztonságának megfelelően, mérlegelve használja!
-
ekkold
Topikgazda
SSTP-t próbáltam régebben mikrotik-mikrotik között, kb. 5Mbps-el ment. Ugyanazon a hardveren a PPTP kb. 50Mbps-el. (RB951G <-> hAPac2)
Most hAPac2-van otthon, Win7 - PPTP kb. 80...110Mbps-t tud, Win7 - L2TP picivel kevesebbet. Feltételezem, hogy az SSTP és az OVPN itt is sokal lassúbb lenne.
-
quby
őstag
Pesze hogy van...
Én ha nem valami eszement nagy hibát javít a frissítés akkor mindig várok vagy két verziót a frissítéssel és figyelem a fórumokat. Így mindig 1-2 verzió lemaradásban vagyok de még sosem kellett downgradelnem sem, így nem is tudom hogy kell
Eddig minden ment mint a karikacsapás. Itthon 1 router 1 switch meg 3 ap van, mindig ezeket frissítem előszőr, ha valami mégis félre menne, akkor az itthoni hálón szívjak ahol nem gáz ha outage van. Csak ezután megy fel a többi helyre.
Új hozzászólás Aktív témák
Hirdetés
- Core I9 ERŐMŰ Lenovo P1 Gen2 (8mag/16 szál 32Gb DDR4 1Tb SSD 4Gb Nvidia) laptopom eladó!!!
- Új Dobozos Lenovo Yoga Slim 6i Gamer Procis Ultrabook 14" -35% i5-13500H 16/512 Iris Xe FHD+ OLED
- Új Dell Inspiron 14 5435 Ultrabook -50% 14" Bivaly AMD Ryzen 7 7730U 8Mag 16GB 512GB FHD+ IPS
- MSI Thin - 12450h, RTX 4050 és 16gb RAM + 1tb SSD
- HP ProDesk 600 G2 SFF PC, Intel 6. generációs CPU, SSD és RAM nélkül
- Telefon felvásárlás!! iPhone 16/iPhone 16 Plus/iPhone 16 Pro/iPhone 16 Pro Max
- 12.000 ft tól elvihető ELITRO Bankmentes , kamatmentes vásárlás .Cooler Master GM2711S Monitor
- Beszámítás! Sony PlayStation 5 825GB SSD digital konzol garanciával, hibátlan működéssel
- DELL PowerEdge R640 rack szerver - 1xGold 6138 (20c/40t, 2.0/3.7GHz), 64GB RAM,4x1G RJ, HBA330, áfás
- ÚJ Lenovo Legion Pro 5 16IRX9 - 16" WQXGA 165Hz - i5 14500HX - 32GB - 1TB - RTX 4060 - 3 év garancia
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged