-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
E.Kaufmann
veterán
válasz
Reggie0 #18660 üzenetére
Mondjuk nem hiszem, hogy nagy meló lett volna, akár driver-ből lekérni, vagy ha valamiért nem megy, egy listába beírni a 160MHz képes modelleket, a többieknél, amik nem szerepelnek benne, max 80-at felkínálni, ha kijön egy új modell, csak frissíteni a listát. Így biztosítva, hogy ne kelljen x féle programkód x féle wifi-hez.
-
SzM1103
csendes tag
válasz
Reggie0 #18615 üzenetére
Valóban nem kérdeztem rá, mert eufórikus hangiulatba kerültem!
Tényleg nem vagyok IP guru, de tökre zavart hogy nem tudom megoldani, ezt a pofon egyszerű beállítást!
Nagy megkönnyebülés volt ez számomra!
Egyébként tényleg azért írtam, hogy ha valaki ilyen gondba ütközik, ne legyen olyan birka mint én, és írjon nagy bizalommal a mikrotiknek. -
-
válasz
Reggie0 #18539 üzenetére
Azért, mert a DNS challenge TXT record alapú, amikor meg használná akkor A/AAA mező kellene oda. Szóval nem azt ellenőrzi, hogy elérhető-e úgy, ahogy mondod, hanem azt, hogy te kezeled a DNSt úgy, ahogy mondod.
Ergo, ahelyett, hogy a valódi DNS NS-ben beállította volna a belső hálózatában elérhető IP címet A rekordnak, ráhákolt egy statikus bejegyzést a routerben. Esetleg hairpinelhette volna a külső címre. Lásd még: Security through obscurity...
-
Ad@m
tag
válasz
Reggie0 #18535 üzenetére
a domain letezo, sajatom (de csak mailre hasznalom), és lehet kerni dns challange-el is, ezzel kapom a certificatet. nekem ez kenyelmesebb belso halon, most a dns szerver ismerteti ezt a lanon levokkel.
De ha wireguardon jovok be akkor nem a sajat dnsesem szolgal ki uh erre kellene valami otlet hogyha beutom a domainnevet megis lanba iranyitson, vagy ha kiepult a wireguard kapcsolat akkor onnantol hasznalja a router dns szerveret vagy barmi otlet -
válasz
Reggie0 #18515 üzenetére
"R1 route tablajaba fel kell venni R2 LAN-jat"
Ezt írtam is, hogy megvan."R2 route tablajaba pedig R1 LAN-jat"
Ez pedig automatikusan (Dinamic) létrejön :-)"De ha ezt megcsinalod akkor R1 ugyan ugy eler mindent R2-ben"
Pedig most az R', és minden más eszköz is eléri asz R2-LAN-t, mivel tudják az odavezető utat :-)"egyszerubb ha bridge modba rakod R2-ot es R1 oszt minden cimet"
Szándékosan van két külön hálózat, és nem unalomból. -
ssarosi
tag
válasz
Reggie0 #18508 üzenetére
Köszönöm az infót, figyelmetlen voltam.
Az ROS6-ból is csak az alap fér rá. Én meg válogatás nélkül akartam feltenni az összes csomagot. Tanulság: soha többet nem veszek olyan Mikrotiket, aminek csak 16 Mb flash memóriája van. Netinstall után alap csomaggal jól működik. Arra azért kíváncsi lennék, hogy gyárilag hogy tették rá az összes, vagy talán majdnem az összes csomagot. Nem néztem meg mennyi volt rajta, de hogy nem csak az alap, az biztos. -
ssarosi
tag
válasz
Reggie0 #18497 üzenetére
Netinstallal feltettem az ROS-t.
Így a felhasználókat már megjegyezte.
Ha utólag a kiegészítő csomagokat is hozzáadnám, akkor a logban megjelenik, hogy kevés a memória.
Most akkor a teljes csomag nem fér el ebben az eszközben (haP AC2), vagy hibás?
Nem az a problémám, hogy a kiegészítő csomagokra szükségem van, hanem hogy miért nem fér el az eszközön? -
ekkold
Topikgazda
válasz
Reggie0 #18369 üzenetére
A WakeOnLAN működik a 7...9 UDP porton is, csak a mikrotiknek jól kell tudnia továbbküldeni. Használtam egy időben az otthoni NAS távoli bekapcsolásához. Ráadásul, hogy ne kelljen külön szoftver, feltettem a weblapomra egy PHP szkriptet ami tud "magic packetet küldeni", így bárhonnan egy böngészőből tudok WOL csomagot küldeni. [link]
Mondjuk mostanában 24 órában megy a NAS, mert most SSD van benne, és ha éppen nem dolgozik (nincs terhelve) akkor alig fogyaszt, (ill. ki is kapcsolja az SSD-t). -
-
kammler
senior tag
válasz
Reggie0 #18320 üzenetére
Valami hihetetlenül neki kell ülnöm fórumokat túrnom. Csak az a baj, már átnéztem milliót. Csináltam egy mentést, aztán mikrotiknak factory reset. Pikk-pakk csiholtam netet. Ó, mondom wireguard. Csodálatosan működik, handshake ok. Egy deka forgalom, se ki se be. Átnéztem még több youtub-os videót is. Még az alapján is átnéztem, elrontani nem lehet, az tuti. Ráadásul ahogy nézem, már neki is a routeros7 van. Az se lehet a baj. Handshake ok, RX/TX 0/0. Illetve a peer-nél pár bájt a mikrotiken. Nem lehet elrontani ez alapján.
De tuti hót biztos, hogy valamit még be kell állítanom. Mondjuk hogy a wireguardos forgalom hova merre menjen... Az, ha ennyire egyszerű lenne, mint a videón, menne. Már PC-ről is megpróbáltam, Handshake ok. Hálózat semmi. Se ping se semmi. Persze, oké én vagyok a hülye hozzá. De annyira mégse, ha egyszer az ipsec-et meg megcsináltam anno az L2TP VPN-nél.
Ettől függetlenül vannak érdekes dolgok. VPN-től függetlenül zárójelben: például, a 6.xx-ről frissítettem én 7.xx-re. Anno kérdem a telekomot, IPV6-al mi a helyzet? Csak kérdés volt, erre bekapcsolták. Én kattintottam hármat a mikrotiken, IPV6 DHCP kliens, IPV6 DHCP server. Windows pukkant egyet IPV6 ment is. Ez 30mp volt. Hozzá nem kellett nyúlnom az IPV6 adress-hez. Érdekes módon factory reset után nem volt a windowsnak IPV6. Még pluszban hozzá kellett adni a dolgokat az IPV6 addressben. Utána ok. De előtte meg factory reset előtt magától csinálta vagy mi? Vannak dolgok miket nem értek. Jó hát mondom még egyszer, én ésszel csinálom azért, túrom a fórumokat, nem várom, hogy számba tömjék a megoldást. Eddig még mindent megfaragtam. Most ennél lehet nem. -
Audience
aktív tag
válasz
Reggie0 #18310 üzenetére
Nekem nincs kedvem lecserélni az AP-kat, ráadásul be sem szerezhető. Majd ha megpusztul ami van akkor fogom cserélni arra ami éppen akkor lesz, lehet az már nem Mikrotik lesz, a WiFi-vel nem boldogulnak. Az új CAPSMAN amit fejlesztenek meg nem fogja az AX-es cuccokat kezelni csak akkor ha mind az nem lehet majd keverni a régi és az új eszközöket ami igencsak különös maximum üzletileg érthető. Ha a Mikrotik az értékesítésből él ami most nemigen megy mert nincs cucc sehol, akkor hamarosan jönnek a pénzügyi nehézségek meg a "Mikrotik Cloud" plan-B-ként.
-
-
válasz
Reggie0 #18084 üzenetére
Ha olyan eszköz, ami a /dev alatt látszik, akkor csak simán fel kell mountolni a konténerbe. Ehhez a hoston kell root, nem sudo benne. A konténerben lévő futtató user meg alapvetően root, hacsak nincs más megadva. De a konténer root a konténeren belül garázdálkodik, jó esetben.
-
kress
aktív tag
válasz
Reggie0 #18089 üzenetére
én arra típpelnék, hogy nehéz meghúzni a határt egy otthoni de advanced és egy "ipari" eszköz között.
otthonra a 2.5giga in, a 4 lan meg az ax wifi ma már alap szerintem a sok gigás vagy nagyobb előfizu mellé, akinek több port kell az már switch vagy iparibb eszköz.
sfp+ nem tudom otthonira mrenyire magyarázható, én ott mindig telekom, digi, upc/voda vonalon mozogtam, ahova az nem kellett eddig -
Audience
aktív tag
-
E.Kaufmann
veterán
válasz
Reggie0 #18057 üzenetére
Na igen, valami PFSense alapú megoldás jobb lehet, de még egy IPFire is. Jó a Mikrotik de csak L3/L4-ig, és nagyon fapados az a része is, üzemeltetés szempontjából (ha nem elég képzett a személy vagy pl. one-man-show az informatika) még akár jobb is lehet egy Zyxel, annál például úgy tudom, az országalapú blokkolás is benne van valahogy, míg Mikrotiknél lehet erre szkripteket farigcsálni.
-
-
-
iceQ!
addikt
-
-
válasz
Reggie0 #17860 üzenetére
Nem értek hozzá, és ezzel együtt lehet buta kérdés: a villanyt akkor min szállítjuk?! Ha van minden szobában konnektor (remélhetőleg több is), akkor ennyit dob rajta, ha minden szobába megy UTP is (hasonló körülmények között, külön csőben vezetve)?
@E.Kaufmann: ha ilyenre lenne szükségem, a földben én is üveget húzatnék. De olyat még nem láttam, hogy "jó rézkábel". Limitált a sávszélesség, adott a zaj rajta.
-
-
Horvi
őstag
válasz
Reggie0 #17703 üzenetére
Köszi most megcsináltam egyelőre két dhcp szerverrel bridge nélkül. Elsőre mondjuk kifelejtettem az új ip pool-t megadni aztán csodálkoztam, hogy a dhcp szerver miért invalid
Megcsináltam a tűzfal szabályokat is aztán majd tesztelem, hogy mi a helyzet.
Köszi mégegyszer mindenkinek! -
Horvi
őstag
válasz
Reggie0 #17700 üzenetére
Akkor ha jól értem nem kell bridge külön neki, hanem csinálok virtuálus wifi interfaceket, meg létrehozom az ip poolt hozzájuk és ezekre a virtuális wifi interfacekre teszek egy-egy dhcp servert. Végül a tűzfal szabályokban tiltom az belső hálózat elérését.
Közben próbáltam keresni vendeg wifis vlanos tutorialt, ezt találtam hirtelen de itt is bridgel oldja meg. -
Horvi
őstag
válasz
Reggie0 #17506 üzenetére
Igen erre a magam kárán rájöttem
Gondolom ha ennyi szabály van akkor komolyabb router kéne, vagy a szabályokat ritkítani.
#17507 Audience Jaja az lesz majd a terv. Következő nekifutásra.
#17511 Reggie0 Ezeket én is végigjártam mégsem láttam a routert. De sajna nem sikerült rájönnöm, hogy miért. Próbáltam régebbi netinstallt. X86-ost 64-biteset de nem jelent meg a router a listában.
#17514yodee_ Nálam is van ilyen tűzfal szabály alapú fekete lista. Viszont amire Reggie0 gondolt az a fix/statikus lista amit te adsz hozzá kézzel pl.
-
válasz
Reggie0 #17471 üzenetére
Van már ezzel tényleges tapasztalat? Mekkora teljesítmény kell? KB 2 gbit internet kapcsolat,egy FIX IP biztosan kell. Tűzfalazni meg nem nagyon kell,úgy is az eredeti tűzfal fog végezni mindent.
SD-WAN sajna nagyon drága. Nekem is kéne egy 3 vonalat egyesíteni. De csak a bonding a legolcsóbb és járható út. Úgy tűnik.
Új hozzászólás Aktív témák
Hirdetés
- Kodi és kiegészítői magyar nyelvű online tartalmakhoz (Linux, Windows)
- Milyen program, ami...?
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Milyen billentyűzetet vegyek?
- Autós topik
- Sorozatok
- One otthoni szolgáltatások (TV, internet, telefon)
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- Milyen belső merevlemezt vegyek?
- Béta iOS-t használók topikja
- További aktív témák...
- Easun iSolar SMW 11kW Twin Hibrid inverter // Dupla MPPT // BMS // WiFi
- GAMER PC : RYZEN 7 5700G/// 32 GB DDR4 /// RX 6700 XT 12 GB /// 512 GB NVME
- GAMER MSI LAPTOP : 15,6" 144 HZ /// i5 12450H /// 16GB DDR4/// RTX 4050 6GB/// 1TB NVME
- Manfrotto 055 magnézium fotó-videófej Q5 gyorskioldóval
- Sony ECM-W2BT
- Wilbur Smith könyvek (15 db) egyben
- BESZÁMÍTÁS! Gigabyte B760M i5 14400F 16GB DDR4 512GB SSD RX 6700XT 12GB Rampage SHIVA CM 750W
- Turbózd fel géped a jövő RAM-jával!
- Bomba ár! Dell Inspiron 15 5578 2in1: i7-7GEN I 16GB I 256SSD I 15,6" FHD Touch I Cam I W11 I Gari!
- ASUS Radeon RX 7600 V2 Dual OC 8Gb - Aqua gari 26.12.12 ig
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft
Város: Budapest