- Yettel topik
- Samsung Galaxy Watch7 - kötelező kör
- Android alkalmazások - szoftver kibeszélő topik
- Megérkezett a Google Pixel 7 és 7 Pro
- Honor Magic V5 - méret a kamera mögött
- Samsung Galaxy Z Fold7 - ezt vártuk, de…
- Vivo X200 Pro - a kétszázát!
- Samsung Galaxy A56 - megbízható középszerűség
- Milyen okostelefont vegyek?
- Új Trónok Harca telefon érkezik
Hirdetés
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
válasz
E.Kaufmann #14478 üzenetére
Hát azért olyan sűrűn nem kell azt frissíteni. Max havonta egyszer, de szerintem még az is túlzás.
Nem nagyon változnak már az IPv4 kiosztások -
adika4444
addikt
válasz
E.Kaufmann #14459 üzenetére
+ #14460 Reggie0
Köszi!
-
Statikus
senior tag
válasz
E.Kaufmann #14421 üzenetére
Köszönöm, ez fantasztikus
IP alapján nem csatlakozik, az volt az első gondolatom, de a linkek segítettek.
Egy wifis kamera -
adika4444
addikt
válasz
E.Kaufmann #14183 üzenetére
Igen, én is várom, hogy min fognak reszelni. Igazából összességében elégedett vagyok vele, bár a wave2 csomagot felraktam, és le is szedtem, az általa nyújtott extra sebesség nem kárpótolta a CAPsMan hiányát, viszont a WPA3 hiányzik, azt azért remélem, implementálják a sima wireless csomagba és a CAPsMan-hoz is.
-
amargo
addikt
válasz
E.Kaufmann #14128 üzenetére
-
Marcelldzso
tag
válasz
E.Kaufmann #14124 üzenetére
Kaptam biztató választ MO beszerezésből, 1-2 hét úgyhogy türelemmel várok.
-
amargo
addikt
válasz
E.Kaufmann #14124 üzenetére
Én is wAP LTE(6)-ot alakítottam át külső antennásra. A házat is kicsit meg kellett fúrni én oda raktam az SMA konnektorokat.
-
Marcelldzso
tag
válasz
E.Kaufmann #14113 üzenetére
Sajnos kellene az LHG. Messze van a torony.
Nem tudom, hogy így ennek egy az egyben van-e egyáltalán alternatívája.
A legrosszabb, hogy most 4db is kellene belőle eladásra. -
xxxx.x
tag
válasz
E.Kaufmann #14083 üzenetére
Mivel a világ végén lakom és csak a netet kell szétosztani, szerintem sokáig elég lesz. Néha ránézek az NVR-re, ami max.60Mbit sebességet vesz le. NAS nem lesz a hálózaton.
(Az internet lépcsői a kis falunkban
2007-ben debütált az ADSL 0.5Mbit-tel.
2016-ban már 10-re lehetett szerződni, ami a 8,5-öt sem érte el.
2020 40Mbit a max. általában él is érte ezt a sebességet. - új szolgáltató
2021 100Mbit ami napközben 40-50 körül hasít) -
pitiless
senior tag
válasz
E.Kaufmann #13867 üzenetére
Nem napi szinten használom. Eddig 2-3 napig használtam, hogy ha megyünk anyámhoz a nyáron egy hosszabb időre, akkor legyen szeparált hálózatom (nem túl acélos 10/0.5-el rendelkezik).
-
jerry311
nagyúr
válasz
E.Kaufmann #13867 üzenetére
Hasonló, de 6.x-en.
IPSec VPN-en keresztül az első RDP kapcsolat megszakad pár másodperc után. Szépen újra csatlakozik és stabil marad. -
bacus
őstag
válasz
E.Kaufmann #13850 üzenetére
:local toaddress xxx@gmail.com
:if ([/ping 8.8.8.8 count=10 size=64 interval=4s]=0) do={
:interface lte set lte1 disabled=yes
:delay 5s
:interface lte set lte1 disabled=no
:delay 20s
#/tool sms send lte1 message="LTE if restart" phone-number=+3620xxxxxxxx
/tool e-mail send to=$toaddress subject="LTE if restarted"
}lionhearted: tavaly is itt volt, lakókocsi elősátor, nem tudom, hogy ez mennyire épület
Marcelldzso: nem pipálod ki azt a band-t amit nem akarsz használni..., ha a B7 be van, akkor arra áll be.., egyébként lte jelre max körülit ír, de elmegy többször is. Ma kb 10x már..
-
válasz
E.Kaufmann #13836 üzenetére
Hát így gyorsan átfutva a linket, egy kicsit megaták megoldás ez.
Cisnálsz egy user-tm aminek csak Read, Write és WebFig jogosultsága van, majd a WebFig-en csinálsz egy külön skin-t :-)
Hmmm -
pitiless
senior tag
válasz
E.Kaufmann #13744 üzenetére
A 7-esből:
*) other minor fixes and improvements;Nálam ez abban jelentkezett, hogy a Huawei E3372h-320-as modem végre megy vele. beta5-el nem ment.
-
ratkaics
senior tag
válasz
E.Kaufmann #13669 üzenetére
Egy Bridge van és igen AP-Bridge módban van maga az interface.
-
Reggie0
félisten
válasz
E.Kaufmann #13641 üzenetére
En IPQ4000-res szeriaju cuccokkal hasonlitottam ossze. Az egyik egy CAP AC wifi AP volt, a masik amivel kiprobaltam a Mikrotik Audience (az is IPQ4000-res), a harmadik pedig a CRS326-os szeriaju switchem.
Most nekem egyedul a NAS van bekotve a CCR routerre bondinggal, mert linuxos a NAS es a legolcsobb megoldas a savszel novelesere egy usb-gigabit ethernet adapter vasarlasa volt.
-
Reggie0
félisten
válasz
E.Kaufmann #13639 üzenetére
CCR routeren kb. nulla terheles
-
Reggie0
félisten
válasz
E.Kaufmann #13637 üzenetére
Nekem mikrotik es mikrotik kozott hibatlanul megy. Elviekben TCP-nel lehet vele problema, ha a linkek kesleltetese elter, mert akkor a megvaltozo packetsorrend miatt elkezdi ujraadni, mert azt hiszi h elveszett.
-
Reggie0
félisten
válasz
E.Kaufmann #13496 üzenetére
Nem olyan alapveto szolgaltatas volt, mint ezek.
-
válasz
E.Kaufmann #13382 üzenetére
Erről a kinyomtat dologról jut eszembe, volt olyan kollégám aki úgy archiválta az emaileket, hogy kinyomtatta és lefűzte
Reggie0
Milyen rate limitekre gondolsz? -
Reggie0
félisten
válasz
E.Kaufmann #13369 üzenetére
Pedig capsman is csak par kattintas alap szinten, csak nehany tabot kell kitolteni. Winbox az ilyen szempontbol szar, mert egy rakat tab kulon nyilo ablak, amitol osszefuggestelennek latszik. En nem is igazan ertem, hogy ez a winboxozas miert olyan meno mikrotikes korokben.
Unifiban pedig a controller a szivas, azt fel kell rakni valahova, ha a sajat gepere rakja, akkor meg anelkul szinten szivas lesz hozzanyulni, no meg annak a felulete is ilyen mobiltelora optimalizalt hanyadek, bar elviselni valoban el lehet. No meg azert az is kulon hianyossag, hogy magan az eszkozon semmit sem lehet allitani se weben, se konzolon.
Igazabol az lenne az igazi, ha az unifi hw-ra felmenne a routerosA juzert nem nagyon erdekli a kernel, az max jobb erzes, hogy nagyobb verzioszamot latsz, de egyaltalan nem biztos, hogy jobban is megy.
-
Reggie0
félisten
válasz
E.Kaufmann #13367 üzenetére
Nulla tapasztalattal az unifi ugyan akkora szivas mint a mikrotik, csak mashogy.
-
válasz
E.Kaufmann #13342 üzenetére
"Cert: kellett egy fő cert, amivel egy az SSTP-hez létrehozott cert-el írtam alá, majd a fő cert-et kellett telepíteni a kliensen, mert a Win10 nem fogadta el az önaláírtat"
Ezt a fő cert-et honnan szerezted be?
-
válasz
E.Kaufmann #13338 üzenetére
"Split tunelling-et ne felejtsd el"
Na ilyet még nem olvastam (emléxem) az SSTP kapcsán -
válasz
E.Kaufmann #13338 üzenetére
"Windows kliens a certet szigorúan csekkolja"
Az általam talált leírás nem használt kliens cert-et. Furcsáltam is. -
Reggie0
félisten
válasz
E.Kaufmann #13333 üzenetére
Jaja, pedig nem rossz cucc. CF kartyabol meg van egy zsaknyi
-
vkp
aktív tag
válasz
E.Kaufmann #13333 üzenetére
Szerinted a fórumon hány olyan ember van, akinek volt a kezében valaha?
-
válasz
E.Kaufmann #13325 üzenetére
Hmmm...
Pl :
/tool fetch url=http://www.iwik.org/ipcountry/mikrotik/HU -
válasz
E.Kaufmann #13323 üzenetére
"még ha lehet is optimalizálni a dolgokat, és csak az új kapcsolat kiépítésekor csekkoljuk, akkor is zabálja a CPU-t"
Hát én ilyet nem nagyon tapasztaltam.
Számomra ez is olyan dolog, mint a Mikulás : mindenki beszél róla, de még senki sem találkozott vele 😂
És ilyen listát használok HapAcLite-n is, ami nem egy erő bajnok. -
válasz
E.Kaufmann #13319 üzenetére
Hát én egy "Wap Ac Lte Kit" - el cumiztam meg tavaly a 16 mega flash-t. Ugyanis én szoktam használni a tűzfalban a Geo-IP szűrést. Ebben az esetben felvettem kb 3 (max 4) országot az Address-List-be, és már ki is futottam a flash méretéből : újra indítás és/vagy áramszünet után "elfelejtette" a listák kb 90‰-át 😭
Írtam is a MikroTik Support-nak. Válasz, ha ilyen sok mindent szeretnék, akkor nagyobb flash méretű eszközt válasszak 🤮
De ha jól emléxem, ezt írtam is itt a fórumon. -
yodee_
őstag
válasz
E.Kaufmann #13319 üzenetére
Ez engem is érdekelne! Én kitettem pendrive-ra minden logot, DCHP leasae logolás kikapcsolva mégis növekedik az írott mennyiség. Még mi ír oda?
-
z67
őstag
válasz
E.Kaufmann #12869 üzenetére
Köszönöm szépen!
-
betyarr
veterán
válasz
E.Kaufmann #12867 üzenetére
utána nézek,köszi!
a gyártó oldalán néztem a garit,de nem sokat tudtam meg belőle [link]
alzánál szerettem volna megvenni,mert ott azért nem szoktak cigánykodni és kapásból cserélik a cuccokat,de áttértek az új gariztatásra és 100k alatt 1 évet adnak.ipon 2 év,de azért vannak fenntartásaim velük kapcsolatban... -
betyarr
veterán
válasz
E.Kaufmann #12865 üzenetére
tudnál adni linkeket ezekhez?
-
betyarr
veterán
válasz
E.Kaufmann #12863 üzenetére
értem és köszönöm a választ!
ide lehet sorolni mondjuk a vowifi-t is?bár ennek valami ipsec passthrough kell.ehhez kell/van külön beállítás a router os-ben,amivel engedélyezni lehet? -
betyarr
veterán
válasz
E.Kaufmann #12861 üzenetére
aha,nagyjából világos.tehát az alap (pl. skori féle) ajánláson kívül nem nagyon van tennivaló.bár,akkor ez valahogy nem tiszta:
Amit lehet tenni, hogy új bejövő forgalom csak azt a szolgáltatást érje el, amit mi akarunk megengedni (port forward).
ha elboldogulnak az alkalmazások,ahogy az elején írtad,akkor itt tulajdonképpen mire gondolsz?torrent,vpn-en kívül persze,mert nyilván azoknak kell a port forward.de ezeket ugye (szerencsés esetben) én kezdeményezem kívülről (vpn),vagy a torrent esetében,hogy kapcsolódhassanak hozzám. -
Kenderice
senior tag
válasz
E.Kaufmann #12852 üzenetére
A net oldalra nem akarnak még egy eszközt.
-
Kenderice
senior tag
válasz
E.Kaufmann #12848 üzenetére
A másik oldalon egy tipli C5 ac1200 van, ami egy lhg lte-n veszi a mobilnetet (de ez nem lényeges).
A terület üdülőövezet, sehol nincs más hálózat.
Az egyik ház állandóan lakott, a másik egy nyaraló ami a szomszédé.
A kamerák a nyaralóházon lennének, oda kéne ez, hogy lássa a szomszéd a kamerák képeit.
Simán telefonnal sebességet mérve 15 megabit körül van, de kültéri egység kell. Meg persze üzembiztos.
Ezért gondoltam erre az eszközre. -
Reggie0
félisten
válasz
E.Kaufmann #12839 üzenetére
Igen, scriptelni lehetne, ami levalogatja a 2.4G-s interfeszen azokat, amelyek adott jelszint felett vannak es periodikusan lerugdossa.
-
Reggie0
félisten
válasz
E.Kaufmann #12837 üzenetére
Persze, viszont ha a kerdben meg nincs 5G csak 2.4G, akkor a lerugdosas miatt szakadozni fog a kliens. Sajnos itt nincs igazan jo megoldas. Ahhoz, hogy tudja a router mely kliensek rughatoak le a 2.4G-rol, ugy, hogy el tudjak erni az 5G-t kene 801.11k protokol.
-
Core2duo6600
veterán
válasz
E.Kaufmann #12824 üzenetére
Akkor már csak azt szeretném megtudni, hogy hogyan kell megadni a gatewayt az eszköznek.
Eddig bármit kamerát, nyomtatót nast akármit állítottam be kézzel mindegyiknél volt lehetőség az átjáró megadására.
Na most, a miki nél, hogy tudom az átjárót kézzel megadni ?
Logika szerint ott kéne lenne, ahol az ip beállításokat lehet elvégezni.Egy másik kérdés :
Ha vendég wifit szeretnék csinálni, akkor lehetséges -e, hogy nem a fő router, hanem a hap ac2 végzi a dhcp ét, ill. minden szükséges műveletet ?
A vendég wifi nek csak a netet kellene elérnie, értelem szerűen. -
Reggie0
félisten
válasz
E.Kaufmann #12824 üzenetére
En megszoktam, hogy alaposan korbe kell jarni a kerdest, mert altalaban nem az elso megoldas a jo megoldas. De igazad van/volt.
-
Reggie0
félisten
válasz
E.Kaufmann #12811 üzenetére
Ehhez miert kene alapertelmezett atjaro?
-
akos86
aktív tag
válasz
E.Kaufmann #12772 üzenetére
A céges környezetben nincs ugyanolyan alháló, én vagyok a rendszergazda és én állítottam be mindent 'bizonyára valamit rosszul'. Vica versa ugyan ez van ha pl hazaVPN-elek a fő céges hálózaton kívül ami legyen 'X' illetve az otthoni háló ami legyen 'Y' kívűl nem látok semmit, pedig céges hálón lenne még egy 'Z' háló is amit helyi hálón természetesen elérek.
-
yodee_
őstag
válasz
E.Kaufmann #12755 üzenetére
A router milyen műveletek során ír a flash-be? Meg lehet ezt oldani, hogy pl pendrivera logoljon vagy mivel lehet csökkenteni a flash használatot?
-
mrzed
senior tag
válasz
E.Kaufmann #12755 üzenetére
Nekem van egy már tinédzser RB493AH-m, ami az elmúlt bő évtizedben folyamatosan üzemben van. Ezen 0,9%-os a bad block mutató, több mint 21 millió szektor írással. Félidőben kondikat kellett cserélnem benne, de köszöni szépen, jól van, azóta is teszi a dolgát, igaz az utóbbi időben már csak AP-ként.
-
ekkold
Topikgazda
válasz
E.Kaufmann #12742 üzenetére
Ha nem növekszik az érték akkor semmi gond. Nekem is van egy olyan 951-es routerem, ami 0,1% Bad Blocks-ot mutatott évekkel ezelőtt amikor vettem. Most anyóséknál megy mint wifi AP, meg ide VPN-ezik hozzám, hogy bármikor elérjem. Az előbb ránéztem, és most is 0,1%
Total Sector writes: 1 903 159Ha viszont szaporodnak a hibás blokkok akkor előbb-utóbb annyi....
-
yodee_
őstag
válasz
E.Kaufmann #12742 üzenetére
Mennyire kell erre odafigyelni? Eszembe nem jutott volna megnézni amíg ezt a posztot nem olvastam :-D
-
amargo
addikt
válasz
E.Kaufmann #12742 üzenetére
Erre én is kíváncsi lennék, a wAP-nál 0% a bad sector viszont a totál 1,3M. 12 nap alatt most csinált közel 420e írást, kb 4 hónapja van meg a router. Ez a CAP manager és vannak scheduled scriptek is.
-
Alteran-IT
őstag
válasz
E.Kaufmann #11917 üzenetére
Na ha már belementünk, akkor menjünk bele mélyebben egy kicsit. Milyen költségoptimalizálás vezet oda, hogy egy nem túl jó SoC-ot, jelen esetben az IPQ-4018-t nagy mennyiségben megvegyék, vagy leszerződjenek rá? Mert 4 mag ide vagy oda, WiFi-n van a lényeg, azzal meg nem léptek előrébb, hAP ac2 esetén ezzel fel is sültek, az Audience-nél meg a hAP ac3-nál is inkább az IPQ-4019-et preferálták, igaz az sem nagy előrelépés WiFi téren, sőt abban semmi sem történt, pedig ott lett volna lehetőség a növelésre plusz SoC nélkül is, az Audience-nél ugye ezt plusz SoC beépítésével meg is tették, már ebben sem látok értelmet de mindegy, tételezzük fel hogy megvették ezrével ezt a SoC-ot, ami nem is lenne baj, ha tudnák hova használni, de már az is baj hogy egyrészt nagyszámban bevásároltak belőle, másrészt hogy most beleerőltetik minden hardverba úgy, hogy közben nem hogy előrelépést érnének el, hanem még hátrafele lépnek.
Én értem amúgy mit mondasz, de most azzal hogy WiFi terén is nem hogy előrelépés történt volna, hanem visszalépés, úgy a plusz hozzárendelt szolgáltatások értéke is csökken, mint a CAPsMAN-é, mert én azt mondom nem veszek ilyet, ahogy szerintem sokan mások sem, márpedig a vásárlótól függ a kereslet, ha nincs kereslet rá, hiába kínálja, nem fogják megvenni, legalább is annyian és ezzel együtt csökken a többi szolgáltatás értéke is, persze ezt jobban körbe lehetne járni.Abban igazad van egyébként, hogy a neves gyártók nem nagyon követik az új technológiákat, ezért sem alakulnak jobban a 2,5-5-10 Gbit/s eszközök árai, sőt ezért jelentek meg a 10 Gbit/s-nál kisebb, de 1 Gbit/s-nál nagyobb sebességet kínáló eszközök, mert ugye mivel a nagy gyártók nem kezdték el tucatszámra alkalmazni a 10 Gbit/s-t, nem lett rá nagy kereslet, nem csökkentek ezáltal az árak a nagy mennyiségre tekintettel és így a kisebb, inkább a SOHO piacra fókuszáló gyártók sem tudják olcsón beszerezni és integrálni a saját megoldásaikba, ezért kezdtek el olcsóbb megoldásokat keresni, pedig már a 10 Gbit/s sem új dolog, már nem is tudom hány éves, de ugye épp arról beszéltem, hogy amíg vannak olyan idióta laptopgyártók is, akik a mostani új laptopokba képesek 100 Mbit/s Ethernetet rakni úgy, hogy a Gigabit többszörösét kihajtanák ezek az eszközök, úgy ne várjunk fejlődést, vagy az újabb technológiák árainak csökkenését, ha beérjük a szarral is, de egyébként ugyan ez figyelhető meg a politika terén is, amíg az emberek elégedettek a minimálbérrel meg a szarral amivel kiszúrják a szemüket, addig azt nyomják tovább a politikusok, de ha már rájuk borítják az asztalt az emberek, akkor ugye mindjárt más, megnyílik a kánaán, szóval hasonló sztori mindkettő, csak ugye itt több olyan gyártó van, aki nem alkalmazza még a gigabites IC-ket sem, nem pedig egy párt, szóval itt több asztalt kellene borítani, hogy végre elinduljon egy nagyobb fejlődés a hálózati szegmensben.
A WiFi 6 egyébként nem csak a vezeték-nélküli és a vezetékes kapcsolat közötti magasabb sebesség miatt fontos, számos újítást tartalmaz még, amiért önmagában is megéri alkalmazni, de az a baj, hogy a Mikrotik eléggé le volt maradva mindig is WiFi terén, most is csak ekörül az IPQ-4018 SoC körül kattognak, így mit várunk. -
válasz
E.Kaufmann #11746 üzenetére
Hát be kell valljam, nem nézegetem nap mint nap 😊
-
válasz
E.Kaufmann #11743 üzenetére
Vonzáskörzete Budapestnek, de ettől függetlenül van hogy 5 Mbit a sávszél... Még 2 MIMO antenna fel fog kerülni( létrahánya miatt ez még nem jött össze
) azt meglátom, hogy mi lesz.
-
válasz
E.Kaufmann #11741 üzenetére
wAP AC egyelőre szépen dolozik otthon. Egyelőre a Telenor még nincs agyon terhelve, hónap végén azért kiváncsi leszek, amikor már az irodisták java otthonról fog melózni. Akkor várható lesz az 1-2 mbit/s. Amitől természetesen ki fogunk készülni
-
Pille99
tag
válasz
E.Kaufmann #11637 üzenetére
most látom, hogy UDP-re semmit.
Van ajánlatod? -
amargo
addikt
válasz
E.Kaufmann #11637 üzenetére
Itt a port scanneres megoldás ez innen van
# block port scanner
#near the top #5 add action=drop chain=input comment="Drop user that has tried blocked ports" in-interface=ether1-Wan log-prefix=\ FW_Drop_all_from_WAN src-address-list=FW_Block_user_try_unkown_port . . . . # at the bottom of the filter list #15 add action=add-src-to-address-list address-list=FW_Block_user_try_unkown_port address-list-timeout=1d chain=input in-interface=ether1-Wan #16 add action=drop chain=input comment="Drop all from WAN " in-interface=ether1-Wan log=yes log-prefix=FW_Drop_all_from_WAN
# block port scanner
Ez pedig egy script, amit pár percenként futtatok le (ha a két futtatás között volt probálkozás, akkor noveli a counter-t), lehet nem a legjobb, de teszi a dolgát, 5leteket fogadok#check if logging action exists, if not create action
:if ([:len [/system logging action find name=l2tp]]=0) do={
/system logging action add name=l2tp target=memory
}
#check if logging rule exists, if not create rule
:if ([:len [/system logging find action=l2tp]]=0) do={
/system logging add topics=ipsec,error action=l2tp
}
#l2tp failure attempts
:local attempt 3
:if ([:len [/log find where buffer=l2tp message~"phase1 negotiation failed"]]>0) do={
#get IP <=> log
:local getIP do={
# :log info "getIP - string: $string"
:if ([:type [:find $string "<=>"]]!="nil") do={
:local cut [:pick $string ([:find $string "<=>"]+[:len "<=>"]) [:len $string]]
:if ([:len [:find $cut "["]]>0) do={
:return [:pick $cut 0 [:find $cut "["]]
} else={
:return [:pick $cut 0 [:len $cut]]
}
} else={
:if ([:len [:find $string " "]]>0) do={
:return [:pick $string 0 [:find $string " "]]
} else={
:return ""
}
}
}
#read value from string
:local getKeyValue do={
# :log info "getKeyValue - string: $string, name: $name"
:if ([:type [:find $string $name]]!="nil") do={
:local cut [:pick $string ([:find $string $name]+[:len $name]+1) [:len $string]]
:if ([:len [:find $cut ";"]]>0) do={
:return [:pick $cut 0 [:find $cut ";"]]
} else={
:return [:pick $cut 0 [:len $cut]]
}
} else={
:if ([:len $default]>0) do={
:return $default
} else={
:return ""
}
}
}
#set key and value to string
:local setKeyValue do={
# :log info "setKeyValue - string: $string, name: $name"
:if ([:typeof [:find $string $name]]!="nil") do={
:local current
:local cut [:pick $string ([:find $string $name]) [:len $string]]
:if ([:len [:find $cut ";"]]>0) do={
:set current [:pick $cut 0 [:find $cut ";"]]
} else={
:set current [:pick $cut 0 [:len $cut]]
}
:return ([:pick $string 0 [:find $string $current]]."$name=$value".[:pick $string ([:find $string $current]+[:len $current]) [:len $string]])
} else={
:if (([:len $value]>0) and ([:len $name]>0)) do={
:if (([:len $string]=0) or ([:pick $string ([:len $string]-1) [:len $string]]=";")) do={
:return ($string."$name=$value;")
} else={
:return ($string.";$name=$value;")
}
} else={
:return ($string)
}
}
}
#del key and value to string
:local delKeyValue do={
# :log info "delKeyValue - string: $string, name: $name"
:if ([:typeof [:find $string $name]]!="nil") do={
:local current
:local cut [:pick $string ([:find $string $name]) [:len $string]]
:if ([:len [:find $cut ";"]]>0) do={
:set current [:pick $cut 0 [:find $cut ";"]]
} else={
:set current [:pick $cut 0 [:len $cut]]
}
:return ([:pick $string 0 [:find $string $current]].[:pick $string ([:find $string $current]+[:len $current]+1) [:len $string]])
} else={
:return ($string)
}
}
#check log for "phase1 negotiation failed"
:local retry
:global l2tpFailures
:foreach index in=[/log find where buffer=l2tp message~"phase1 negotiation failed"] do={
:log info [/log get $index message]
:set retry [:tonum [$getKeyValue string=$l2tpFailures name=[$getIP string=[/log get $index message]]]]
:if (($retry+1)>=$attempt) do={
/ip firewall address-list add address=[$getIP string=[/log get $index message]] list=l2tp_failure comment=([/log get $index message].", added at ".[/system clock get date]." ".[/system clock get time]) timeout=1d
:set l2tpFailures [$delKeyValue string=$l2tpFailures name=[$getIP string=[/log get $index message]]]
} else={
:if ([:len [/ip firewall address-list find where address=[$getIP string=[/log get $index message]] and list=l2tp_failure]]=0) do={
:set l2tpFailures [$setKeyValue string=$l2tpFailures name=[$getIP string=[/log get $index message]] value=($retry+1)]
}
}
}
#clear log
:log info "clear l2tp log"
/system logging disable [find action=l2tp]
/system logging enable [find action=l2tp]
:if ([:len $l2tpFailures]=0) do={
/system script environment remove l2tpFailures
}
:if ([:len [/ip firewall filter find comment="block address that reach maximum l2tp login attempts"]]=0) do={
/ip firewall filter add chain=input src-address-list=l2tp_failure action=drop comment="block address that reach maximum l2tp login attempts" place-before=0
}
}
-
Pille99
tag
válasz
E.Kaufmann #11629 üzenetére
Net rádió van benne, használom is.
-
Pille99
tag
válasz
E.Kaufmann #11624 üzenetére
Kiengedjem, vagy hagyjam letiltva?
-
vkp
aktív tag
válasz
E.Kaufmann #11624 üzenetére
Pl. azért, hogy tudja, hogy hol van a TV területileg, hogy csak azok a szolgáltatások működjenek, amit a gyártó engedélyez az adott országban.
-
válasz
E.Kaufmann #11597 üzenetére
Sajnos most nem találom a forrást, leírást (és mobilon nincs is idegem megkeresni), így csak fejből írom :
1. GPS
2. NTP/SNTP - itt először a dinamikusan (pl DHCP-n) kapott címeket használja, aztán a kézzel megadottakat.
3. IP Cloud
Persze script alapon "minden" lehetséges -
noorbertt
őstag
válasz
E.Kaufmann #11438 üzenetére
Szia,
Mikrotik rendszerén belül milyen beállításokat érdemes csinálni hogy ne keljen nagyon foglalkozni vele? Pl auto update?
-
válasz
E.Kaufmann #11468 üzenetére
RouterOS 6.4x : Linux 3.3.5
RouterOS 7.0x : Linux 5.6.3
ha jól sejtem -
Kenderice
senior tag
válasz
E.Kaufmann #11438 üzenetére
Még egy kérdés.
Ha LTE passtrough módban van az eszköz akkor tudom használni a mikrotik saját ddns elérhetőségét? -
Kenderice
senior tag
válasz
E.Kaufmann #11438 üzenetére
Köszönöm.
Igen, LTE passtrough beállítás lesz. Akkor a WAN porthoz fogok csatlakozni.
A remote management-et nem lehet megoldani VPN-nel? -
user12
őstag
válasz
E.Kaufmann #11410 üzenetére
+1 a Mártonéknak
Én és a cég is mindig tőlük vásárolok, csak ajánlani tudom mindenkinek. -
Formaster
addikt
válasz
E.Kaufmann #11410 üzenetére
Nem reklámozni akarom őket. Az LACP-t konfigurálták nekem, kb azonnal, majd még pénzt sem akartak elfogadni (azóta is bombázom őket email-ben, hogy adjanak egy iban-t)
Szóval ennyit megérdemelnek, ha már itt a PH-n nem túlzottan segítőkész a community mostanában. Szerintem akár ebben, akár az Ubuntu topikban van egy tucat ember, aki annyit tudott volna böffenteni, hogy próbálj meg Layer 3+4-re is felmenni. Tisztelet a kívételnek és aki akár 2 karakter erejéig koptatta a billentyűzetét az én problémám miatt. Sajnos úgy érzem, egyre inkább olyanokkal segítőkész a PH közösség nagy része, aki az adott topikban topiklakó, letett valamit az asztalra stb. Jómagam is topikgazda vagyok, ezért sosem értettem meg ezt. A fórum egy olyan hely, ahol adok-kapok. Lehet, hogy ebben a témában én senkinek nem tudok adni semmit, de holnap, ha belátogat az autóápolás topikba, önzetlenül válaszolok minden kérdésére.
Maradok tisztelettel és kihangsúlyozom, köszönet mindenkinek, akiben egy lehelletnyi szándék is volt.
-
kopogo
tag
válasz
E.Kaufmann #11387 üzenetére
oké köszönöm szépen
-
válasz
E.Kaufmann #11379 üzenetére
Jaja
-
user12
őstag
válasz
E.Kaufmann #11328 üzenetére
-
anjani182
őstag
válasz
E.Kaufmann #11281 üzenetére
2 modemmel rendeltem!
A "lehet választani" az mit jelent? Kiesés esetén átáll a másikra automatikusan, van erre legalább egy alap beállítás szerinted?
-
válasz
E.Kaufmann #11256 üzenetére
"Ha a megrendelő vállalkozó vagy cég, ne kuruckodjon lakossági és mobil internettel, hanem legyen egy fix publikus IP címe."
Nem ismerem az összes céget, és a lehetőségeiket, csak a műszaki problémát.
Én azt mondanám, nem anyagi okai vannak. Rendelnek egy rendszert tőlünk több (tiz) milláért, de "normális" netre nincs pénzük? Fura lenne. Ettől még igaz lehet. -
válasz
E.Kaufmann #11247 üzenetére
Vezetékes NET esetén még csak, csak.
De mobil NET esetén már nagyon kicsi eséllyel.
Egyébként is. Ez a publikus IPv4 cím kérése, csak idő húzás. Nekem egy bármikor, bárhol használható megoldás kellene, ami időt álló. -
válasz
E.Kaufmann #11233 üzenetére
Windows alól kellene elérni IPv6-on keresztül MikroTik/RouterOS VPN Server-t.
Oka: egyre több szolgáltató nem ad már publikus IPv4 címet. Ellenben IPv6-ot egyre inkább. Így a tunnel-t IPv6-on építeném ki, és azon belül már mindegy 😁 -
Soma01
veterán
válasz
E.Kaufmann #11231 üzenetére
Köszönöm!
Jelen helyzetben már működő hálózat van, külön routerre nincs szükség. Ha csak a vezérlés miatt venni kell egy eszköz, akkor melyik lenne a minimum amit meg kellene venni? -
amargo
addikt
válasz
E.Kaufmann #11204 üzenetére
Néztem szerintem ott is, de mintha nem lett volna Mikrotik márkájú (tudom, nem kellene számítania)
Más: Itt a router, be is üzemeltem. Más ez a Mikrotik-es világ, nyilván tutorial-ok olvasgatása volt keményen, de tetszik, hogy mindent pöcre lehet állítani.
Viszont érdekesség, hogy a készülék azt mondja magáról, hogy IPQ-4019-es proci van benne. A honlap szerint 4018-nak kellene lennie, persze ennek csak örülök -
válasz
E.Kaufmann #11183 üzenetére
https://forum.mikrotik.com/viewtopic.php?t=72506
Yes you are correct, you cannot connect to IPv6 addresses with any ppp client. This feature is not implemented.
-
bambano
titán
válasz
E.Kaufmann #11129 üzenetére
ezekben az esetekben mi a speciális?
-
bambano
titán
válasz
E.Kaufmann #11103 üzenetére
-
#63718632
törölt tag
válasz
E.Kaufmann #11103 üzenetére
Oké.
Akkor egy ilyen antenna kábel elviseli, ha az ablak falcba teszem?
[link] -
Beniii06
addikt
válasz
E.Kaufmann #11103 üzenetére
"Valamint a többi leírás alapján a gigabites kapcsolatot se bírja, szóval még adatátvitelhez is gyengus."
Gondolom ez a csavart érpárok + az árnyékolás elhagyása miatt van. Az biztos, 100 Ft-ot nem adnék érte.
-
E.Kaufmann
veterán
válasz
E.Kaufmann #11088 üzenetére
Lejárt a szerk idő.
Aki LTAP mini-t vesz és szeretné a beépített GPS panelantennát használni, az koppppppanni fog, mert semmilyen beállítással nem működik a belső antenna, még ha kiteszem a szabadba, akkor sem. A külső antennák már legalább az ablakban mutatnak valamit, de kívül muzsikálnak "jól". Jobb lett volna, ha kapásból antennacsatival árulnák, hogy ne kelljen furkálgatni. Csak mobilnethez amúgy elegendő a panelantenna, de ha már úgy is meg kell fúrni, akkor már érdemes a mobilnethez is külső antennát használni. -
noorbertt
őstag
válasz
E.Kaufmann #11003 üzenetére
Itt is kelleni fog ha jól értelmezem, pont van egy flex mini is amit fel tudok használni a dologra, bár más szerepe lett volna a jövőben de nah :)
-
válasz
E.Kaufmann #10944 üzenetére
Nekem műxik több helyen is NAT-olt hálózatban a külső NTP szerver elérése
Személyes kedvencem a már említett 148.6.0.1 😁 -
bambano
titán
válasz
E.Kaufmann #10944 üzenetére
a naaaagy magyar elsődleges ntp szerver a 148.6.0.1.
ezt azért szokták tudni fejből
time.kfki.hu
mindig működik. -
Vodike
tag
válasz
E.Kaufmann #10895 üzenetére
Ugyan az a problémám, mint horvi 10079-es hozzászólásában.
Dehogy, POE-n van táplálva a router, de a saját új tápjával is kipróbáltam, sőt s régi routernél is a horvi féle probléma van.
-
Beniii06
addikt
válasz
E.Kaufmann #10856 üzenetére
Ilyen elvileg a
upc, vodánál van csak. -
zex
aktív tag
válasz
E.Kaufmann #10858 üzenetére
Na hát megoldódott a problémám. Valszeg én voltam a láma, de akkor sem emlékszem, hogy bármi ilyet elállítottam volna. Ugyanis a PPP menü Profiles fülön a default profile-on be volt állítva a Local Address-nek a routerem IP címe, illetve a Remote Address-nek meg a dhcp-pool...
Nem is csoda, hogy így nem ment.
-
zex
aktív tag
válasz
E.Kaufmann #10856 üzenetére
Az meg micsoda?
-
Alteran-IT
őstag
válasz
E.Kaufmann #10803 üzenetére
Tudom, ezért szívok az L2TP-vel, de hiába, ami másnál működik, az nálam nem igazán akar és tényleg, a Windows tűzfal IPsec beállításai szerint pipálgattam be a Mikrotikben is és semmi, a routerben ugyan azt írja ki, a Windows-ban pedig a biztonsági réteg feldolgozási hibájára hivatkozik, amire rögtön olyan találatok vannak Google-ban, hogy a VPN adapterben ez meg az nincs bepipálva, de nálam nincsenek ilyen hiányosságok, már nem egyszer átnéztem az összes beállítást, sőt a Windows-ban gyakorlatilag nulláztam a hálózati beállításokat, töröltem a VPN adaptereket és a vpn profilt is újra létrehoztam, de semmi, pedig régen nem szívtam vele ennyit, mégis működött Windows-al, igaz az 8.1 volt és nem most volt.
-
#42556672
törölt tag
válasz
E.Kaufmann #10795 üzenetére
Az SSTP-nél a certificate-et szokták benézni, az OVPN meg TCP-n nem igazán combos és klienst kell telepíteni. Mindegyikkel lehet szívni.
-szerintem!-
-
bambano
titán
válasz
E.Kaufmann #10758 üzenetére
az ugye megvan, hogy amit írtál, az sérti a szabványt?
és igen, van trükk: az általam ismert gyártók, ahogy a mikrotik is, szándékosan szabványon kívüli megoldást használ erre, ettől gyártófüggővé válik a történet. -
bacus
őstag
válasz
E.Kaufmann #10752 üzenetére
Fejtsd már ki, hogy pontosan mit szeretnél? Én nem soros portoznék, hanem fognék egy arduinot, ami nem csinál semmit csak épp felcsatlakozik a hálózatra egy ip címmel. (persze ez már így akár 2e forint is lehet). A külső buta kapcsoló adna tápot az arduinonak.
-
bambano
titán
válasz
E.Kaufmann #10752 üzenetére
nem hiszem, hogy van egyszerű módszer.
bonyolult módszer van, tud rs232 over tcp-t, van rá szabvány, win driver, és a kapcsolódat a soros port valamelyik vezérlő bemenetére kell kötni.
nem hiszem, hogy ez jó megoldás, de kipróbálhatod. -
bambano
titán
válasz
E.Kaufmann #9017 üzenetére
miért ne tudnám az értelmét?
arról szól a történet, hogy ha megjelenik egy csaló hirdetés vagy anyázás, és valaki feljelentést tesz miatta, akkor a rendőrség be fogja kérni a szolgáltatótól az ip címhez tartozó szerződéses adatokat, és akkor az illető étterem/netkávézó stb. tulaja vagy produkálni tudja, hogy ki követte el konkrétan azt a disznóságot, vagy leverik rajta.azzal, hogy átengedi az internetjét (most tekintsünk el attól, hogy otthoni internetet átengedni szerződésszegés, csak azért nem a rendőrség rúg seggbe, hanem az isp), távközlési szolgáltatóvá válik, vagyis érvényes rá az elektronikus hírközlésről szóló törvény szolgáltatói része is. tehát meg kell csinálnia mindent, amit az isp-k megcsinálnak, mivel ő is isp lett.
*MINDEN* isp naplózza valamilyen módon, hogy melyik kapcsolat honnan ment ki. ahol publikus ip címet adnak, ott ez egyszerűbb, mert ip cím alapján azonosítják az elkövetőt, ahol natolt ip címet adnak, ott tárolják a nat táblát, és abból visszakereshető a kapcsolatot kezdeményező eszköz minden adata. ehhez kell tudni embert rendelni, azt meg csak úgy lehet, ha nincs névtelen internet hozzáférés, hanem regisztrálni kell az eszközt. ezt gyakorlatilag senki nem csinálja meg, aki nem tudja, hogy valójában ő is isp, így ezek a helyek törvényszegően üzemelnek. ez mindaddig működik, amíg el nem jön az első számonkérés a hatóságtól. utána meg brühühü.
-
byson55
tag
válasz
E.Kaufmann #9017 üzenetére
Szerinten neki is egyszerűbb, pontosabb volt egy ctrl-c ctrl-v a megfelelő paragrafus ideillesztése.
De hogy kapj választ: hatósági megkeresésre mond meg, ki, melyik, az előfizetéseden lévő eszközről próbálta meghekkelni az fbi-t. Freewifinél nem tudod. De ha már pl. egy e-mail címhez kötöd a free hozzáférést beljebb vagy... -
bambano
titán
válasz
E.Kaufmann #8993 üzenetére
a vonatkozó jogszabályokat beltérben is meg lehet szegni.
valamiért nem akarják az illetékesek tudni, hogy az éttermi ingyenwifi az jogsértő. ugyanígy ha ő pl. egy rendezvények tartására szolgáló termet akarna beszórni publikus wifivel, az is könnyen belecsúszhat a jogsértésbe. -
Marcelldzso
tag
válasz
E.Kaufmann #8926 üzenetére
Én is így csináltam meg, ez alapján:
https://github.com/gitpel/letsencrypt-routerosRSA kulcsot használok!
-
jerry311
nagyúr
válasz
E.Kaufmann #8858 üzenetére
A két doksi is pont azt mutatja, amit mondtam: első körben IKE (v1 vagy v2), utána rátérnek az IPSec beállításokra. A kettő együtt működik, nem külön.
-
jerry311
nagyúr
válasz
E.Kaufmann #8855 üzenetére
El vagy tévedve, szerintem.
IKE-kal kezdődik (1. fázis), IPSec a vége (2. fázis).
IKE a két router közti kapcsolat, IPSec meg a két hálózat közti kommunikáció, ha nagyon leegyszerűsítem. -
adam900331
csendes tag
válasz
E.Kaufmann #8852 üzenetére
Ez alapján szeretném megvalósítani:
https://systemzone.net/mikrotik-site-to-site-vpn-configuration-with-ipsec/De a peers fülön nem található az autentikációs metódus ahol ki tudnám választani a preshared keyt.
Egyébként csak az egyik router a mikrotik.
-
Razermazer
őstag
válasz
E.Kaufmann #8849 üzenetére
Persze nanáhogy
Én hardver karbtartással foglalkozom még nem vagyok mester hálózat térén de igyekszem. Aztán a lyukasóráimban ütném a vasat.
Új hozzászólás Aktív témák
Hirdetés
- Építő/felújító topik
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Yettel topik
- Garmin Edge 1050 kerékpáros óra: mindenből a legtöbbet
- Vírusirtó topic
- A lemondást javasolja az Intel vezetőjének Donald Trump
- Alkoholista nevelde
- Korábbi vezetője szerint 40 milliárd dollár kell az Intel versenyképességéhez
- Autós topik
- AliExpress tapasztalatok
- További aktív témák...
- Bomba ár! Dell Latitude E7470 - i7-6GEN I 16GB I 256GB SSD I 14" FHD I HDMI I CAM I W11 I Gari!
- 6 és 12 GB-os Quadro RTX A2000 kártyák - garanciával
- Gamer PC-Számítógép! Csere-Beszámítás! R5 5600 / RX 6700XT 12GB / 16GB DDR4 / 500GB SSD
- Lenovo ThinkPad dokkolók: USB-C 40A9/ 40AY/ 40AS/ Thunderbolt 3 40AC/ Hybrid USB-C DisplayLink 40AF
- DELL PowerEdge R630 rack szerver - 2xE5-2680v4 (28c/ 56t, 2.4/3.3GHz), 128GB RAM, 10G, áfás szla
Állásajánlatok
Cég: FOTC
Város: Budapest