-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
E.Kaufmann
veterán
válasz
ekkold #17977 üzenetére
Legalább van miből visszább venni
, amúgy meg inkább az AC-t akartam, csak nem tudtam, hogy még van csak A-s (meg N) raktáron
, azért kisirodát ilyen technikával, de komolyabb antennával el tudtunk látni 10km-re nettel
Ha nincs rálátás, akkor kell két telepata, vagy egy torony amire mindkét helyről rálátni
, mi utóbbit választottuk
-
E.Kaufmann
veterán
-
E.Kaufmann
veterán
válasz
yodee_ #17921 üzenetére
Nekem miki router -vezeték- openWRT AP -wifi- miki repeater simán megy. DHCP csak egy eszközön aktív, L2-es kapcsolat a router LAN lábától végig, IP cím és tartomány ésszel beállítva. L3 esetén vagy kézzel vagy routing protokollal kell az útvonalakat rögzíteni, vagy bizonyos esetben elég újraNAT-olni, L3 esetén ne legyenek ütköző IP tartományok.
-
E.Kaufmann
veterán
válasz
nlaci0725 #17916 üzenetére
Pedig a Vodafone-nál a labda, ha router módban működik. Max a Mikrotikről ki tudsz VPN-ezni egy távoli eszközre, mint OVPN kliens és a másik oldalon állítgatsz mindenféle átirányítást. Vagy a Voda eszközét Bridge módban használni, a RouterBoardot meg routernek, hogy előtte egy portját kiveszed a bridge-ből.
-
E.Kaufmann
veterán
válasz
lionhearted #17858 üzenetére
Na ja a PoE az egy hasznos előny, ha meg jó a rézkábel, arra is egyszer kell csak költeni. Egy kisebb switchet is meg tud táplálni az ember távolról és elég egy helyen szünetmentes.
Optikát én inkább egy alsó épület felé húznék túlfesz/villámvédelem okán, de általában alsóépületbe elég a PtP wifi is, bár eltérőek az igényeink
Cégnél már megint más kérdés az optika. -
E.Kaufmann
veterán
válasz
Tamarel #17674 üzenetére
Na ja, a sima proxy szervereknek sincs már értelme, max ott ahol a NAT helyett kell valami. Pl IPv6-ot is el lehet IPv4-en érni proxy-n keresztül, csak épp nem a RouterOS-en belülivel
(bár V7-et nem próbáltam). Ami meg már a HTTPS-t is kibontja az nem otthoni szint. Nálunk is az ESET bontogatja ki a forgalmat végponton, a böngészőben látszik is szépen az ESET által kiállított tanúsítvány az összes weboldalon
-
E.Kaufmann
veterán
Tanulmányoznátok Triple Failover&LB konfigot, DHCP kliens WAN kapcsolatokkal? Fogtam egy példakonfigot, addig ütöttem, amíg RouterOS7-en már működik, többszörös Ping ellenőrzés minden útvonalon, rekurziv útvalasztással.
-
E.Kaufmann
veterán
Van már RouterOS 7.3.1 is, 3011-es bootloop-ot javít SFP modullal, valamint Wifiwave2 javítás.
-
E.Kaufmann
veterán
válasz
grabber #17489 üzenetére
Fix IP ADSL, de nem számít, mert azt az ISP adja dinamikusan így is, na meg a szkriptnek hótmindegy. A PPP interfészre hivatkozom, onnan meg kitalál. Amúgy nem a GW-t kell átírni, hanem felveszel több szabályt és a distance-ot állítgatod:
Eredeti szabály:
add comment=PCC1_PRI distance=1 gateway=... routing-mark=to_PCC1_GW
add comment=PCC1_SEC distance=20 gateway=pppoe0 routing-mark=to_PCC1_GWScript amit csinál, ha történik valami:
/ip route set [find comment="PCC1_PRI"] distance=20
/ip route set [find comment="PCC1_SEC"] distance=1Egy IP cím helyet vagy valami DNS trükközést használsz (Round Robin DNS), vagy VPS szervereket bérelsz. Ha meg minden kötél szakad akkor BGP alapú hálózat, ami biztos nem olcsó, meg őszintén szólva sosem volt hozzá szerencsém, csak olvastam, hogy így is lehet.
-
E.Kaufmann
veterán
válasz
grabber #17486 üzenetére
Amúgy a PCC routing elég jól működik, ha pl a router mögötti kliensek felhős kapcsolatait szeretnénk szétdobni, kis trükközéssel egész jól ki lehet használni több különböző sebességű kapcsolatot is. Kell egy közös többszörös amennyi részre felosztjuk az összforgalmat és egy irány felé több mangle PCC szabályt is használhatunk, annak arányában hogy az összforgalomból adott irány mennyi forgalmat tud biztosítani.
Redundáns routing szabályokkal meg lehet oldani a failovert is: [link]
Én egy ütemezett scriptből piszkálgattam a routing tábla elemeinek distance értékét, és több DNS szervert is pingeltem WAN betáponként, nehogy csak azért ne használjuk, mert egy DNS szerver IP-je nem válaszol (mondjuk nem feltétlen technikai hiba, hanem esetleg elkezdik az ICMP-t jobban szűrni). Két WAN-nal ez ment is, most írom át háromra a scriptet és a konfigot, ugyanígy több DNS-t is pingelve, hátha jó lesz
, ha nem, akkor hagyom a fenébe a hármas LB-t, megoldom máshogy.
-
E.Kaufmann
veterán
Sziasztok! Mi mostanában a legegyszerűbb mód RouterOS-ben három WAN porton failover and backup-nak, úgy hogy az egyik dinamikus PPPoE a másik kettő meg fix IP/átjáró?
-
E.Kaufmann
veterán
válasz
Reggie0 #17436 üzenetére
Én mondjuk nem is ettől félek, hanem hogy felnyomják a felhőt és azon keresztül változtatják zombivá az eszközöket, akár így ellenem akár mások hálózata ellen is támadást indítva.
Időkorlátot már beállítottam, este hattól reggel hatig nincs felhőzés, úgy is otthon vagyunk, valamint néztem, hogy UDP kapcsolatot nyit egy IP cím felé mindkét klíma. Majd még próbálgatom beszorítani a klímákat, hogy tényleg csak annyit kommunikáljanak, amennyi feltétlenül kell a működéshez. -
E.Kaufmann
veterán
Kínai Wifis klímáknál ki milyen óvintézkedéseket tett, ha mégis szerette volna mobilról használni? Külön szeparált wifi háló? Időzített hozzáférés a nethez, sávszél korlátozás? Speciális tűzfal szabályok? AUX klímákról lenne szó, de gondolom hasonlóan működik a többi is, valami felhős szerverre jelentkezgetnek befele és szedik le a parancsokat.
-
E.Kaufmann
veterán
NaBaMeg
Új ROS7 béta első sora:
What's new in 7.3beta40 (2022-May-11 12:18):
!) queue - do not allow using CAKE type in simple and tree setups (already configured queues will be disabled);
Kellett nekem akadékoskodni a supportnál -
E.Kaufmann
veterán
válasz
FeriPapa2 #17249 üzenetére
Lehet, hogy az a módszer, ahogy az ismerősöd beállította jó lenne, csak pl egy "delay"-t be kell iktatni, ami idő alatt biztosan feléled a szolgáltatói eszköz (nálam kábelmodem 3 perc alatt mindig feléled), mielőtt levágja a mobilnetet.
Nekem erre volt valamikor egy szkriptem, de az egy kicsit túl lett bonyolítva, viszont ez érdekes lehet neked:
[link]
A fő interneted hogy kapcsolódik a routerre? Sima DHCP kliens vagy PPPoE? A Webstick LTE módban van vagy PPP?A TV távirányítóval van kikapcsolva, vagy az áramot lelövitek a hosszabbíton és akkor jön elő a gond?
-
-
E.Kaufmann
veterán
válasz
FeriPapa2 #17238 üzenetére
Azt nem értem, hogy egyáltalán hogy van megoldva a mobilnetre kapcsolás? Én pl felvenném routing táblában pár nagyobb DNS szolgáltató másodlagos címét, hogy csak a Telekomos modem felé mehetnek és netwatch-al figyelgetném, hogy elérhető-e a cím (pl 8.8.4.4) és csak akkor lőném le a mobilnetet. De van sok más lehetőség. Gondolom a forgalmi korlát miatt kell lelőni a mobilnetet.
-
E.Kaufmann
veterán
válasz
ratkaics #17236 üzenetére
Rate limitet, vagy pl egy jól lekorlátozott queue-t (lehet, ez esetben ez jobb lenne) az összes tud, valamint amilyen "erős" egy ilyen PLC (nekem FTP listázásba fagyott, ha túl sok fájl volt az SD kártyán
), szerintem bármelyik több portos Mikrotik jó, még a hAP mini is elég "erős" kevesebb mint 10-ért, de valami picit komolyabbat vennék, ami megy 24V-ról: https://www.arukereso.hu/switch-c3145/mikrotik/rb750gr3-p350594571/
-
E.Kaufmann
veterán
válasz
szuszinho #17231 üzenetére
Illene többet tudnia. GPS be van kapcsolva? Az bezavarhat, bár igazából belső antennával nekem sosem működött, állítólag pont a mobilnet zavarja be a GPS-t. Esetleg külső antennával (tudom, faragni kell hozzá)
Nincs lekorlátozva akár frekvencia akár mobil képesség (3G van bepipálva a 4G meg nincs)? Frissítetted már a modem firmware-ét? A ROS7-ben már parancssor se kell hozzá. -
E.Kaufmann
veterán
Új Stabil verzió (7.2.2), csomó bugfixxel, valamint új a logó is!
-
E.Kaufmann
veterán
válasz
Ablakos #17171 üzenetére
Háát, talán tűzfallal is meg lehet csinálni, de Bridge-el talán tisztább ,szárazabb, biztonságosabb érzés. Vagy ha kiveszed a portokat a bridgekből (amiket akár törölhetsz is, ha csak adott port használja és hozzárendelheted direktben az ethernet portokhoz, de asszem már jó ideje mindegy sebesség szempontból is, mert lekezeli a RouterOS)
-
E.Kaufmann
veterán
válasz
E.Kaufmann #17060 üzenetére
Na le akarnak rázni, asszondták, Missconfiguration, meg hogy használjak bármi mást, csak ne a Cake-t. Megírtam nekik válaszba, hogy napok óta stabil így, csak a Cloud Backupjukra dobja fel a pacskert.
-
E.Kaufmann
veterán
válasz
gidacska #17064 üzenetére
Én pont most vettem használtan a HA-ról
, csak 5GHz-es AP ritka általában van legalább N-es 2.4GHz-es rádió. Egy ilyen AP/Router (én le is kapcsoltam a rádióit, nekem routernek kell
) látótávolságon belül nagyobb nappalit is simán ellátna, sőt jó pozícióból egy kisebb csarnokot is 5GHz-en. Én csak azért nem vennék ilyet, mert 5GHz-en vannak jobb eszközök is, amik pl MU-MIMO-t is támogatnak, ami javítja több eszköz használatát, sima netezésre elég lesz, de ha pl az okostévét is erről hajtanád meg, akkor egy fokkal jobbat néznék, de persze nagyon valószínű, hogy simán elég lesz ez is neked.
-
E.Kaufmann
veterán
Aki bátor és kíváncsi, ROS7-est használ CAKE-val:
Most kaptam kézhez egy cAP AC-t, routernek használnám, frissítettem 7.2-re a ROS-t, valamint CAKE ütemezőt állítottam be az adatforgalomra a WAN porton.
Azt vettem észre ha egy cloud backup-ot készítek, lehal a kapcsolat a WAN porton, miközben a backup vergődik, kívülről sem pingelhető a router.
Ha lelövöm az ütemezőt majd 10 másodperc után újraaktiválom, akkor a cloud Backup is le tud futni és a kapcsolat is helyreáll, mindezt Netwatch scriptbe tettem és többször rápróbáltam, Cloud backup elindult, WAN port lehalt, netwatch lelőtte a sort, várt 10 mp-t visszakapcsolata és minden ment tovább.
Elküldem a supportnak is az spout-ot, hátha valami érdekeset találtam nekik is -
E.Kaufmann
veterán
válasz
gidacska #17000 üzenetére
Huhh Kicsit tömör.
A cAP AC centire egy AC2 (ugyanaz a chipset és még talán az antennái sem különbek), csak kevesebb porttal és USB nélkül (bár utóbbiból mintha lenne több memóriával szerelt változat is)
Elvileg ki tudsz váltani egy Routert és egy AP-t is vele, de nem lesz jobb szerintem a Wifi része.
Én pont csak routernek (Wifi OFF) szereznék be egy ilyen cAP AC-t, mert valaki olcsón ígérte (ha nem jön össze, megyek tovább AC2-re).
AP/Router csere helyett ki kéne próbálnod az újabb ROS 7.2 bétákat, hátha jobb vele a Wifi (új kernel/driver). -
E.Kaufmann
veterán
válasz
Marcelldzso #16953 üzenetére
Egy épület, mi és a szomszéd az emeleten, garázs a szomszéd alatt
-
E.Kaufmann
veterán
válasz
Marcelldzso #16951 üzenetére
Én csak a szomszéd lakást szeretném átlőni Wifivel (társasház), de nem megy
, a garázs sajnos külön órán van, talán menne MIMO PowerLine-nal, de nem lenne igazi.
-
E.Kaufmann
veterán
válasz
pitiless #16947 üzenetére
Na ja, TP-linkből max azt érdemes megtartani (otthonra), amire felkúszik az OpenWRT. Én Asus-t is csak AP-nak vettem és OpenWRT futkorászik rajta, ugyanez a tudás újonnan ubiban épp duplaannyi lett volna (leszámítva a központi felügyeletet, bár mintha OpenWRT-hez is lenne ilyesmi, de 40nm-re minek)
-
E.Kaufmann
veterán
válasz
ekkold #16942 üzenetére
Az MMIPS-es procicsaládnak vannak AC-s változatai, míg a MIPSBE-t meg kell toldani külön IC-vel. Szerintem a piac mellett a sokáig tökölés a 3.x kernelen volt még oka a MIPSBE ág tolásának. Pl a 3011-en ment sokáig a csikicsuki az IPSec gyorsítással, mert nem jött össze rendesen a backport sosem, valamint a wifi teljesítmény elmaradása AC-n és az AX halasztása.
-
E.Kaufmann
veterán
válasz
pitiless #16940 üzenetére
Nekem is van olyan, ADSL-hez tényleg jó, már akinek elég az ADSL. Ahogy nézem, ez inkább kis szolgáltatók játékszere lehet.
Ugyanakkor pl a MIPSBE vonalat úgy egészen be lehetne már szántani, de gondolom (nem is annyira)kis millió eszköz röfög és egyszerűbb, ugyanazt adni és van is igény (kis)ipari/kis szolgáltatói felhasználásban.
Értem én, hogy 10 éve jó volt fastrackkal a 200Mbit+ sebesség, de azért már illene gigabitet tudó eszközöket adni.
Én 750GR3-at tartanám alapnak manapság, és gigabithez az is csak trükközéssel elég, de legalább hw IPSec és 2 mag/4szál. Amúgy ugyanez a belső wifivel az AC65P-ben, és OpenWRT képes, most karácsony előtt 15-ért ajándék volt, ő most az AP.
A csillagok állásához meg látszólag ugyanazt az IP címet Winbox alatt törölve majd újra létrehozva szépen megjavult az egyik újonnan létrehozott VLAN interfészünk
-
E.Kaufmann
veterán
Nincs fent a WifiWave2 csomag? Szerintem az Atheros driverek a MuMimo-hoz nagyon eszik a memóriát.
OpenWRT esetén is Atheros rádiós AC MuMimo-s vagy AX-es routert már nem nagyon ajánlják 256 MByte memóriánál kevesebbel, bár OpenWRT-hez készítettek kevésbé éhes drivereket (meg biztosan a gyári fw-k is sokat trükköznek, hogy kevesebb RAM-mal adtak ki routert) -
E.Kaufmann
veterán
válasz
yodee_ #15528 üzenetére
Úgy, hogy IPv6 esetén a szolgáltatók nem csak a routerek adnak egy IPv6 címet, hanem jobb esetben akár egy /56-os vagy /48-as tartományt (ezek továbboszthatóak több /64-es netmaszku) alhálóra, de legrosszabb esetben is kapsz egy /64-est, ami egy alhálót lefed, bár elvileg mintha ez is továbbosztható lenne, de egyes címkiosztó metódusokat ellehetetleníti és nagy macera, ha lehetséges a dolog.
Ha portforward nem is kell, de azért tűzfalat még nyitni kellhet. Valamint ami nekem egy szimpi opció, már ha a router tudja (igazából én is csak olvastam róla) a Network Prefix Translation, mikor csak a hálózat cím részt cserélik, az àllomás azonosítója (gondolom az általunk kiosztott alhálózat azonosítóval együtt) megmarad, így nem kell portszámokat jegyzetelnie a routerek belülről kezdeményezett kapcsolat áll sem, valamint a multiWAN-t is megkönnyíti. -
E.Kaufmann
veterán
APA KEZDŐDIK!!!!
7.1 (Testing)!!!! -
E.Kaufmann
veterán
válasz
Marcelldzso #15325 üzenetére
Ha nem IP címre mutat, hanem egy dinamikus DNS-re, azoknak már elég kicsi a TTL értékük és a kliensek hamar rá fognak találni.
-
E.Kaufmann
veterán
válasz
Marcelldzso #15314 üzenetére
Több MX rekord is megadható, vagy mutathat másik tartománybeli címre, és ott a CNAME rekord is. Én mindenképp úgy csinálnám, hogy a tartalék is mindíg aktív befelé. Kivéve, ha van forgalomkorlát.
-
E.Kaufmann
veterán
Nekem régen nem ment valamiért a szerver oldal Mikrotik-en, valamint akkor is szenvedtünk, mikor egy másik gyártó routere és Mikrotik között próbáltuk az L2TP-t.
OpenVPN jobban kézre állt, addig már kigyakorolhattam magam egy Linux dobozon, az SSTP meg hiába volt lassú szépen az AD-ba lehetett integrálni a RouterOS-t (persze elvileg az L2TP is ment volna) és még a tanúsítvány frissítését is sikerült megoldani.
Igazad van, hogy egy TCP/SSL alapú cucc lomha, de ha egyszer rendesen be van lőve, mindenen átmegy, és érzéketlen mindenféle NAT-ra. -
E.Kaufmann
veterán
válasz
Marcelldzso #15159 üzenetére
Nem fog. HW-tól függően inkább lassít, a HTTPS és a dinamikus web miatt meg már a gyorsítótár se müxik. Érdemes inkább a Queue alatt nézelődni. Próbálkozni pl ROS7 alatt a CAKE ütemezővel, régebbieknél meg pl a DNS és HTTP(S) portok irányába menő forgalmat priorizálni.
-
-
E.Kaufmann
veterán
Kis érdekes:
A következő két napra már nem számítok új frissítésekre, mert a Letteknél ma van Augusztus 20. -
E.Kaufmann
veterán
válasz
Alteran-IT #14982 üzenetére
Mert azt mondták
megsérti az "end-to-end" szabályt, de mondjuk saját LAN-on meg céges hálón a router had csináljon azt már a csomagokkal, ami csak jólesik a hálózat birtokosa számára.
-
E.Kaufmann
veterán
válasz
adika4444 #14975 üzenetére
Na ezért jó hogy van/lesz IPv6 NAT RouterOS-re, annak ellenére, hogy már 30 éve tudjuk, hogy a NAT rossz
Otthoni Failover-hez is inkább ez. Fix tartománnyal és BGP-vel sajnos otthon nem nagyon lehet szórakozni. Mondjuk én még sajnos KKV-nél se nagyon láttam BGP-s fix IP tartományt több útvonallal, IPv4-en sem, csak hallottam, olvastam, tanultam, hogy így is lehet(ne). -
E.Kaufmann
veterán
válasz
Reggie0 #14890 üzenetére
Jaja, nem júzer szivatás, hanem egy jól bevállt és bejáratot rendszer a 70-es évekből, és amit parancsként beírsz, azt pl script-be is beteheted, azért gui elemekkel macerásabb ugyanezt megcsinálni, de pl powershell-ben láttam ilyet
(modern start menüben egy elem-en meghívni a jobb klikket és kiválasztani az eltávolítást ).
Mondjuk lehetne csinálni egy man leírásból gui frontendet generáló eszközt
, és akkor mindenki álma teljesülhet
. (Lehet el is kezdem Java-ban megírni
)
Új hozzászólás Aktív témák
Hirdetés
- Bemutatkozott a Fairphone 6
- iPhone topik
- Milyen processzort vegyek?
- sziku69: Fűzzük össze a szavakat :)
- BestBuy topik
- Apple iPhone 16 Pro - rutinvizsga
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Luck Dragon: Asszociációs játék. :)
- Windows 11
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- További aktív témák...
- AKCIÓ! Sapphire Nitro+ RX 6800 XT 16GB videokártya garanciával hibátlan működéssel
- iKing.Hu - Motorola Edge 50 Ultra - Nordic Wood - Használt, karcmentes
- HYNIX 2GB DDR3 RAM eladó
- BESZÁMÍTÁS! ASRock B550M R5 5600 16GB DDR4 512GB SSD RX 6600 XT 8GB Kolink Observatory LM RGB 600W
- BESZÁMÍTÁS! MSI B450M R5 5500 32GB DDR4 512GB SSD RTX 3060 12GB Rampage SHIVA Chieftec 600W
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged