- Milyen okostelefont vegyek?
- Honor Magic V5 - méret a kamera mögött
- Yettel topik
- Xiaomi Mi 8 - így csinálunk csúcsmodellt Mi
- iPhone topik
- Fotók, videók mobillal
- Sony Xperia 1 VII - Látod-e, esteledik
- Samsung Galaxy A56 - megbízható középszerűség
- Samsung Galaxy S25 - végre van kicsi!
- Samsung Galaxy Z Fold4 - egyre megy, honnan nézed
Hirdetés
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Razermazer
őstag
válasz
E.Kaufmann #8847 üzenetére
Otthon ugye úgy szoktam, hogy elsődleges kártya bridgelt, a másodlagos belső csatoló, csak hát ugye kicsit más a rendszer.
Persze hogy egyeztetek, csak jó lenne gyakorolni mivel időm itt rengeteg, legalább kihasználnám tanulással. -
#42556672
törölt tag
válasz
E.Kaufmann #8844 üzenetére
Vannak lora kártyák a kínálatban.
-
E.Kaufmann
veterán
válasz
E.Kaufmann #8822 üzenetére
Kipróbáltam a béta 3-at Hap minivel, de nem volt sok siker benne. Alapbeállításokkal se sikerült a wifit életre kelteni, a dhcp kliens se működött, ezért nem volt internet. Próbáltam betölteni a mentett konfigot, de azzal meg fagyott. Inkább visszaálltam a legutolsó 6-os főverziójú bétára.
-
DanielK
addikt
válasz
E.Kaufmann #8767 üzenetére
Használunk egy hap lite-ot. A upc modem mögött, router+ap. Nincs vele gond. A gyárival megy simán.
-
Istv@n
aktív tag
válasz
E.Kaufmann #8769 üzenetére
Routerként csak egy mini működik, a többi cAP kliens. A routeren pont nincs wifi....
-
Istv@n
aktív tag
válasz
E.Kaufmann #8767 üzenetére
Szia!
hAP miniből 6 db-ot, hAP lite-ből 2 db-ot használok. Nem cseréltem tápot egyiken sem. Jól működnek.
-
válasz
E.Kaufmann #8308 üzenetére
-
válasz
E.Kaufmann #8306 üzenetére
Elképzelhető. De ekkor fel kellene tüntetni hogy nem af/at szabványos a kimenete. Azaz passzív poén megértem hogy kell leszedni a jumpert, de aktívon nem elvileg.
De ugyanakkor nem változtat azon a tényen hogy nálam sehogysem akart működni se jumperrel se aktív se passzív poén. A kérdéses megsült eszközt (USB HUB + Gigabit lan) teszteltem és minden része hibátlanul működik, részlegesen szétszedtem (nem tudom szétpattintani) és a nyák hátsó lapján két ellenállás sült meg. -
válasz
E.Kaufmann #8254 üzenetére
Ha jól tudom a Tp-Link-nek és a Zyxel-nek is van vmi központ AP menedzsmentje
-
#42556672
törölt tag
válasz
E.Kaufmann #8201 üzenetére
Igen, egyre többen azt gondolják, hogy leraknak egy "mikrosütőt" a nappaliban és onnantól mindenhol minden rendben lesz :-P Én nem hiszem, hogy ez a jó út!
-
#42556672
törölt tag
válasz
E.Kaufmann #8188 üzenetére
Egyre több eszköz jön ki af/at támogatással.
-
#42556672
törölt tag
válasz
E.Kaufmann #8185 üzenetére
Ez a Mikrotik AP is támogatja a "rendes" POE-t!
-
#42556672
törölt tag
válasz
E.Kaufmann #8130 üzenetére
Én otthon egy POE switch-ről tápolok mindent, a 3011-et is, ha majd kell redundancia akkor bedugom a dugasztápot is, de kényelmes, hogy a switch-en keresztül tudok csinálni egy táp on-off ciklust ha kell.
-
adam900331
csendes tag
válasz
E.Kaufmann #7851 üzenetére
Még az lenne a kérdésem, hogy miért nem működik az általam írt port forward?
Adott egy szerver a belső hálózaton 192.168.1.249 80as porton. Ezt szeretném internet felől elérni, viszont a 8181-es porton megszólítva. Szóval ha beírom a böngészőben a valami.hu:8181, akkor azt szeretném hogy a kérés a 192.168.1.249:80-ra érkezzen be és a tartalmát adja vissza. Így állítottam be a NAT-ot:1 ;;; Port Forward1
chain=dstnat action=dst-nat to-addresses=192.168.10.249 to-ports=80
protocol=tcp in-interface=ppp-out1 dst-port=8181 log=no log-prefix=""Hiába próbálkozom a 8181-es porton, még a számláló sem növekszik a NAT szabálynak.
Ha uganyezt a szabályt létrehozom, de a 8181 helyett 80as portot használok, akkor az internet felől megnyitva a valami.hu címet, bejön a 192.168.1.249-es szerver tartalma.
-
adam900331
csendes tag
válasz
E.Kaufmann #7849 üzenetére
Sajnos ezt nem tudom letesztelni, mert ez a router egy távoli helyszínen található, csak távolról tudok belépni winboxal, publikus IP címmel, ami 91.104.xxx.xxx. A 8291 port rá van irányítva a router ip címére, szóval ebből nem gondolnám, hogy CG-NAT mögött lenne a szolgáltatás.
-
adam900331
csendes tag
válasz
E.Kaufmann #7845 üzenetére
Mit jelent a CG-NAT? Hogyan tudom ellenőrizni? Egyébként az internet hozzáférés PPP Clientel megy Telenoros SIM kártyával Huawei mobil stickel.
-
vargalex
félisten
válasz
E.Kaufmann #7799 üzenetére
Megjegyezném, hogy egy D-Link DIR-860L B1-nek OpenWrt alatt meg sem kottyant egy hasonlóan méretes lista...
-
#70234880
törölt tag
válasz
E.Kaufmann #7803 üzenetére
Ja az igazság az, hogy én csak játszadozni szoktam vele. Ok kb annyi, mint nálad.
Mondjuk én most LTE használom a Mikit, gondoltam már én is rá hogy be fűszerezem plusz egy Pi-Hole-al.
Csak lusta vagyok rákötni. Ami kb 5mp lenne. -
#70234880
törölt tag
válasz
E.Kaufmann #7801 üzenetére
Jobban jársz a Pi-Hole megoldással. Alap reklám szűrés, és hozzá tudsz tenni plusz szűrést, advare, malware, stb... A frissítés is automatikus. plusz regex-be tudsz tiltani kulcsszavak alapján stb...
És a routered is kíméled.
Annyi hogy oda kell figyelni a beállításra, és naprakészen tartani.
Karban tartás kb ennyi.
rpi update, apt-get update, upgrade, pihole -up, ha flush-olni kell valamiért akkor pihole -f -
akos86
aktív tag
válasz
E.Kaufmann #7799 üzenetére
Nagyon szépen köszönöm!
Utánanézek.... a sors fintora hogy pont van egy raspi 3b+ itthon megnézem ezzel mit lehet kezdeni, az rb450-et totál megakasztottam egy 14.000 listával a cpu folyton 100-on ment a weboldalak betöltése nagyon belassult, jelenleg egy kölcsön RB 1100AHx4 et nyüstölök több kevesebb sikerrel, jelenleg ez alapján vágtam neki a dolognak.
-
Laca0
addikt
válasz
E.Kaufmann #7766 üzenetére
Nem. Igazából pár napja még teljesen jól ment minden. Igaz, hogy élesben még most lett volna először használva, de többször próbáltam már, 1 órára is voltam már bejelentkezve. Semmilyen megszakadás, akadozás nem volt. Most meg fél perc után kivág a Winbox-ból is. Látszólag nem szakad meg a VPN, de pingetni már nem lehet a router-t sem. Van, hogy be-be ugrik, visszajön, de legtöbbször csak a kapcsolat megszakítása és újracsatlakozás után lesz jó.... fél percre...
v6.44.3 (stable) verzió van rajta. -
Laca0
addikt
válasz
E.Kaufmann #7761 üzenetére
Megcsináltam, nem változott semmi
-
bambano
titán
válasz
E.Kaufmann #7744 üzenetére
akkor ne végezzetek félmunkát
-
válasz
E.Kaufmann #7698 üzenetére
Ahhoz képest sz@r a Mikrotik Wifi kezelése?
-
adam900331
csendes tag
válasz
E.Kaufmann #7666 üzenetére
Köszi. Ezzel csak az a gondom, hogy mihelyst AT parancsot adok ki a Huaweinek, akkor egy ERROR-al köszön vissza.
-
vargalex
félisten
válasz
E.Kaufmann #7537 üzenetére
Ha a szokásos Docsis 3.0 Cisco modemekről/HGW-kről beszélünk (EPC3208, EPC3212, EPC3925), akkor biztosan.
-
#70234880
törölt tag
válasz
E.Kaufmann #7508 üzenetére
Vpn - nek bőven elég.
Ha csak vpn-nek használom akkor csak biztonság miatt, ha más wifi hálózatot használok. Max rakok rá egy pi-hol-t. A biztonság érzet növelésére. -
#70234880
törölt tag
válasz
E.Kaufmann #7504 üzenetére
Alapvetően első körben l2tp vpn re. De az is megfordult a fejembe hogy mint internet kapcsolat létrehozása. Csak nem vagyok benne biztos hogy bírná az 1000/1000 -et. De ha már l2tp vpn, hogyan tudom megoldani hogy vpn keresztül elérjem a manage felültetett. Ha kikapcsolok egy tűzfal szabályt ( defconf: Drop all not coming from LAN ) akkor megy, de ezt nem tartom valami elegáns megoldásnak. Valahogy fel kellene venni, hogy engedélyezze l2tp keresztül, csak nem tudom hogy. A tűzfal szabályok jelen pillanatban az alapok, leszámítva a pptp szabály törlését, mivel azt úgyse használom.
-
Lenry
félisten
válasz
E.Kaufmann #7327 üzenetére
-
válasz
E.Kaufmann #7313 üzenetére
Még nem. Nem is találom. Esetleg van linked?
-
bacus
őstag
válasz
E.Kaufmann #7313 üzenetére
Nem downgradelek, ez a 8as amit most raktam fel, ez csuda dolgokat tud.., többek között 2x olyan gyors lett a nat a régi routerekben, ezzel még azok is átviszik a gigabitet amin csak 100-as eth csatlakozók vannak
-
sgtGiggsy
csendes tag
válasz
E.Kaufmann #7186 üzenetére
Az a rész csak poén volt, sosem vettem még észre, hogy bárki rácsatlakozott volna a hálózatunkra
Arra utaltam vele, hogy nem az a lényeg nekem, hogy messze elvigyen a WiFi, hanem hogy pár méteren belül legyen stabil és gyors.
-
vargalex
félisten
válasz
E.Kaufmann #7183 üzenetére
Én tegnap állítottam élesbe a hAP ac2-t több egyéb router után, mindegyiket OpenWrt-vel használva. Érdekes módon, lefedettségben eddig a belső antennás D-Link DIR-860L volt a legjobb (előtte volt D-Link DIR-825, TP-Link TL-WDR3600, TP-Link TL-WDR4900, Linksys WRT3200ACM, stb.). A hAP ac2 hasonló lefedettséget nyújt és sebességben is tudja nagyjából azt, mint a D-Link. Pontos értéket este tudok írni.
-
sgtGiggsy
csendes tag
válasz
E.Kaufmann #7183 üzenetére
Igazából nem olyan nagy a lakás, 54 négyzetméter, vasbeton falak, vagy hasonlók nincsenek, légvonalban úgy 10 méter, egy falon keresztül a legnagyobb távolság, amit át kellene vinnie a WiFinek. Szóval inkább a sebessége érdekelne, mert perpill egy WRT3600-as van, Lede-vel, és ez 5GHz-en sem valami gyors, érzésre nem tudja azt, amit egy N-es WiFinek tudnia kellene (7-8 MByte/sec fölé nem megy a sebessége a hálózaton belül). A telefonokon és laptopokon kívül minden vezetékes a lakásban, de a vezetékes sebességre most sincs panasz, a gyors WiFi lenne fontos, az viszont nem cél, hogy a három emelettel fölöttünk lakó szomszédok is a mi WiFinken lógjanak.
-
bacus
őstag
válasz
E.Kaufmann #7155 üzenetére
1480 az MTU, a két mikrotik között 1500, ha a fő router tárcsázott ki, ott is 1480 volt.
A pppoe kapcsolatot tartó routernél még van 50/50 Mbit..
-
Beniii06
addikt
válasz
E.Kaufmann #7141 üzenetére
Köszi, csak azért kérdeztem, mert erről még nem olvastam sehol konkrétan.
(#7142) bb.bocs
Ez van sajnos. -
Gyurka6
őstag
válasz
E.Kaufmann #7081 üzenetére
Hali!
Szívtam már lombos fa miatt (mikor kizöldült...) kb, 50-60m 2,4-en, én 60-on kizártnak tartom.
-
Beniii06
addikt
válasz
E.Kaufmann #7085 üzenetére
+1
A CCNA-ból két szemeszter van(ezzel már segítettem is a keresésben), ha az ember áttanulmányozza, akár magyar nyelven is, sokat lehet belőle tanulni, viszont van jó pár dolog, ami eltér a Mikrotiktől gyakorlatban, de kb. egy hét alatt hozzá lehet szokni a különbségekhez. Mielőtt kérdezné valaki a hozzájutást, online dolog volt hivatalos bejelentkezéssel, úgy működött a packet tracer is. -
mgabi
senior tag
válasz
E.Kaufmann #7087 üzenetére
viccelek csak, már "megvettem"
-
mgabi
senior tag
válasz
E.Kaufmann #7085 üzenetére
Tanenbaum - Computer Networks (6th Edition) - 170 USD + posta
már rendelem is
-
Poo
senior tag
válasz
E.Kaufmann #6808 üzenetére
Jaja vágom nekem is a win10 beépített vpn lenne a favorit amit használnék csak azt nem értem h a felhasználónév elé miért kell a domaint is megadni ahhoz h belépjek mikor a gép bevan léptetve domainbe :-)
Ennek alapján készítettem annyi kiegészítéssel h az l2tp+ipsec-t a miki csinálja
Ha freeradiust használok akkor meg jó csak gondoltam minek még 1 plusz progi ha nem szükséges:-)
-
Poo
senior tag
válasz
E.Kaufmann #6803 üzenetére
Pont ezzel küzdök(csak l2tp+ipsec) vagyis azzal hogy az első csatlakozásnál ne kelljen a felhasználónév elé a domaint beírni, esetleg valami tipp h mit rontottam el? a notebook amiről csatlakoznék be van léptetve és a user is létezik de csak akkor csatlakozik ha beírom a felhasználónév elé a domaint.
Érdekelne egy elegánsabb megoldás h csak usert és passt kelljen gépelni :-)
-
Core2duo6600
veterán
válasz
E.Kaufmann #6803 üzenetére
Mi az AD GP ?
PS Script ?Lehetséges beállítani port forwardot a vpn re ?
Értem ezt úgy, hogy innen a cégtől az otthoni hálón keresztül tudjak torrentezni -
Szpilu__25
tag
válasz
E.Kaufmann #6771 üzenetére
igen ez igaz, de nekem annyira elég otthon hogy lássam csak információ lenne részemre,igen a szép az lenne ha lenne egy backup "net". Csak próbálkozom most vettem mikrotiket.
-
Core2duo6600
veterán
válasz
E.Kaufmann #6768 üzenetére
Néha előfordul, hogy a wifi chip némileg inkompatibilis az AP vel.
Itt bent a cégnél Unifi Wifi van, a korábbi Samu J5 öm szenvedett rajta, alig csordogált az adat, míg otthon a nevesincs Ap vel gond nélkül ment.
Van ilyen néha. -
ekkold
Topikgazda
válasz
E.Kaufmann #6418 üzenetére
Az is lehet, hogy egy PC, tablet, vagy éppen egy laptop...
-
daninet
veterán
válasz
E.Kaufmann #6412 üzenetére
ezek szerint nem volt fix cime mert kapott egyet amit nem én állitottam be
na mind1 hosszu sztori volt ez kicsit feleslegesen. köszi mindent
-
daninet
veterán
válasz
E.Kaufmann #6410 üzenetére
végül sikerült, winbox megtalálta de egy másik IP-je volt mint amit beállitottam adresses-nél
ráadásul valamiért nem jelent meg a másik routerben a dhcp client-eknélde most megy, fasza minden. köszi a segitséget
-
daninet
veterán
válasz
E.Kaufmann #6394 üzenetére
minden kész, mindent beállitottam, működik, fasza
viszont a mikrotiket többet nem érem el mióta switch
de működik
-
daninet
veterán
válasz
E.Kaufmann #6388 üzenetére
-
daninet
veterán
válasz
E.Kaufmann #6381 üzenetére
minden része megvan, viszont a "RouterOS-en az összes portot a LAN oldali bridge-be rakod" részt tudnád részletezni?
Most bridge-ben egy darabot látok bridge1 néven, interface-ben van egy további rakás ethernet.Szóval akkor: Szolgáltató routeren engedélyezem a DHCP-t, a router IP-je jelenleg 0.100-ra végződik, átállitom ezt 1.1-re az egyszerűség kedvéért (igy nem kell ujrakonfigolnom az AP-t)
A mikrotik lesz 1.2Mikrotiken kikapcsolom a DHCP-t, átrakom bridge-be az összes portot (ezt részletezd légyszi). Kihagyok valamit?
-
adam900331
csendes tag
válasz
E.Kaufmann #6353 üzenetére
Levittem az MTU-t egészen 1000-ig, de semmilyen változást nem tapasztaltam a sávszélességben. A btesthez létrehoztam ideiglenesen egy input firewall szabályt, de így sem csatlakozik.
-
adam900331
csendes tag
válasz
E.Kaufmann #6351 üzenetére
Az MTU az ugyanakkora értékű mint amekkora az ADSL kapcsolatnak. ICMP nincs blokkolva. A btest-el nem tudtam megnézni a sebességet, a btestbe beírva a router WAN IP címét folyamatosan csak azt írja, hogy connecting.
-
bambano
titán
válasz
E.Kaufmann #6280 üzenetére
de miért akarnád másik szolgáltató dns szerverét használni? vagy miért akarnád egyik szolgáltató dns szerverét a másik hálózatából használni? ez ddos-ra adna lehetőséget, amiért ütnek mint az ipari áram.
eleve miért is konfigurálsz be fixen dns szervert? akár dhcp-vel, akár ppp-vel kapcsolódsz a netre, mindkét esetben megkapod a szolgáltatótól a dns konfigot.
két átjárós helyen meg úgyis arra az ip címre natolod a kimenő forgalmat, amelyik az adott hálózathoz tartozik, különben rendes szolgáltatónál nem működik az elérés se (invitel not included).
-
#19482368
törölt tag
válasz
E.Kaufmann #6282 üzenetére
A kis cégek, milyen technológiai megoldásokat alkalmaznak, az szintén egy másik téma. Ami már számtalanszor ki lett vesézve, ki, miért kénytelen olyan megoldásokat alkalmazni, amiről tudja hogy nem lesz hatékony megoldás, és ami látszólag költséghatékony, hosszú távon inkább költség zabáló megoldások. Szintén nem tartozik Core fórum társ problémáihoz. Hiszen lakossági szinten alkalmazza, használja.
Nincs hátránya, se előnye. Pont ezt mondom. Hogy teljesen mindegy, sőt bizonyos értelemben, még hátrány is tud lenni. Pl amikor valami kompromittálódig, és az előfizető nevében történnek visszaélések. Ebben ez esetben, egy esetleges nyomozást, inkább hátráltathat. De mindenki azt használ, és úgy ahogy akarja. Én csak azt mondom, hogy a közhíresemmel ellentétben, semmi baj nincs a szolgáltatói DNS szerverekkel, illtetve csak annyi, ami a többi DNS szolgáltatónál is előfordul. -
#19482368
törölt tag
válasz
E.Kaufmann #6280 üzenetére
Úgy ahogy más DNS szolgáltatás be tudsz állítani, ugyan úgy tudod használni a másik Internet szolgáltató DNS címét is. Ja a szűrés, hát ez egy kicsit vicces téma, főleg napjainkban
Az OPEN-DNS ad olyan szolgáltatást, hogy magad állítod be mire szűrsz. A dual wan-nak sincs sok értelme, főleg lakossági szinten. De ez már egy másik téma. ki mire, milyen célból, és annak mekkora a valós kihasználtsága, lakossági szinten.
Én is több előfizetéssel rendelkezem, de nem alkalmazok dual wan elérést. Talán azért mert az egyik előfizetés otthoni felhasználásra van optimalizálva, míg a másik home office-ra. A kettőt meg nem keverném, mivel teljesen mások a felhasználói igények. -
#19482368
törölt tag
válasz
E.Kaufmann #6278 üzenetére
Az a baj, hogy semmivel nem jobbak mint a szolgáltatói DNS szerverek. Internetes felhasználói szokásaidat egy 2-3 félnek adod ki. Ettől még a szolgáltató tökéletesen tudja milyen forgalmat hova generálsz.
Ami a titkosítást illeti, abban sincs semmi különbség.A cloud-falre-nek van olyan mobil applikációja ami VPN keresztül biztosítja a titkosítást. De ehhez is külön app kell. Tehát akár használhatod a szolgáltatói DNS-t is.
Valójában semmi értelme más DNS szervereket megadni. A lényeg mindig az, hogy csak az általad preferált DNS címen tudjon kimenni minden forgalom. Minden más DNS szerverhez való csatlakozást dobja el.
Ha ezt beállítottad a routeren, akkor gyakorlatilag akár használhatod a router alapértelmezett privát DNS címét. Mivel minden forgalmat automatikusan forwardol az általad preferált DNS címre. -
bambano
titán
válasz
E.Kaufmann #6275 üzenetére
biztonsági szempontból elég zűrös a google dns szervereinek a használata.
normális beállítás esetén mindenki a szolgáltatói dnst használja.
-
Core2duo6600
veterán
válasz
E.Kaufmann #6275 üzenetére
Érdekesség képpen.
Más magyarázatot nem tudok rá adni, valamint a tanulás folyamatát, hogy hogyan is kell beállítani, hogy megfelelő legyen. -
kovyhun
tag
válasz
E.Kaufmann #6206 üzenetére
"Ma viszont nem voltam itthon, becsatlakoztam vpn-re telefonnal én is, így vannak még problémák, de talán elbírok vele"
Igazad volt, vissza kellett kapcsolnom a nat-ot a vpn címtartományra, mert telefonnal becsatlakozva nem értem el semmit.
-
ekkold
Topikgazda
válasz
E.Kaufmann #6206 üzenetére
Nálam ez úgy működött, hogy a TPlinken beállítottam egy port forwardot, a 1723-as portra (PPTP VPN-hez) a mikrotik felé. Ahoz hogy a hálózat többi PC-je is lássa a becsatlakoztatott PC-t (vagy másik hálózatot és az azon levő PC-ket), fel kellett venni egy static routing szabályt is a TPlinkbe, hogy a VPN címtartományába (vagy a másik hálózat címtartományába) menő csomagok számára mikrotik LAN címe legyen a gateway. (Azonos címtartomány nem célszerű, de úgy is működhet, csak akkor mikrotiketben a bridge-t proxy ARP-nek kell beállítani)
Egyébként NAT-olással is működik a dolog, csak az sokkal nagyobb erőforrás igényű - ezért kevésbé célszerű.
-
szunyog199
tag
válasz
E.Kaufmann #6193 üzenetére
Szia!
Eszköz kiresetelés után konfiguráltam fel, néhány firewall szabállyal. Kicsit előrébb jutottam a dologban. Rádugtam a laptopomat UTP kábellel a Mikrotik routerre, kábelesen jön a 30 MB/s letöltési sebesség stabilan. Viszont: Ha visszakapcsolom a Telekomos ZTE eszköz wifijét, majd arra csatlakozok(tehát kiiktatom a Mikrotiket), akkor a ház egy pontján, (kb 5m-e van a router), szintén hozza a 30MB/s letöltési sebességet. Ha visszarakom a Mikrotik routert, ugyanarról a helyről mérve már csak a korábban említett sávszélességgel jön(kb. 20Mb/s). Tehát az ADSL vonallal nincs gond, valahol a wifi beállításánál lehet valami hiba.
Wifi létrehozását úgy csináltam, hogy engedélyeztem a wlan1-es interfészt, átraktam ap bridge módba, beállítottam az SSID-t, majd létrehoztam egy security profile-t. A többi az maradt defaulton.
-
ekkold
Topikgazda
válasz
E.Kaufmann #5727 üzenetére
Ennyire nem egyszerű a dolog szerintem. Van hAPac és RB951 routerem is (jelenleg AP-ként működnek), mindkettőben 128Mb RAM van, és a /system resources menüben is 128.0M-nak mutatja.
-
E.Kaufmann
veterán
válasz
E.Kaufmann #5702 üzenetére
Látom, nem túlzottan népszerű itt a 3011-es
de azért újabb közérdekű infók, megkérdeztem az okát a gyengus IPSec teljesítménynek, erre jött a válasz Emils-től (miki support):
Currently the RB3011 IPsec performance is comparable with any of the IPQ4018 routers (like 450Gx4, hAP ac2), it actually shares the same driver, however there are 4 total crypto modules on RB3011 and as of now only 1 is enabled, meaning it has the potential to achieve even higher throughput. Anyway, we will continue to develop this driver, but in the mean time, 400Mbps over the 100Mbps which you were able to achieve with software crypto is a valuable gain in my opinion.
Magyarul a 4 kripto modulból csak egyet kezel a jelenlegi driver, de fejlesztik. Mire kifut a 3011, talán még kész is lesznek
Sebaj, mi úgy is mindent tovább használunk, mint kéne -
bambano
titán
válasz
E.Kaufmann #5661 üzenetére
"A beépített sw-k képességeit már kritizálják a hivatalos Miki fórumon.": azt nehezen... merthogy nincsenek
szerintem is súlyos hiba volt ilyen gagyi switch-csel kihozni ezt a routert.
-
ekkold
Topikgazda
válasz
E.Kaufmann #5661 üzenetére
Utánaolvastam én is. Szerintem otthoni felhasználásban nem tud problémát okozni a VLAN-ok szoftveres kezelése. Valószínűleg ezzel együtt sem igazán fut otthon semmi olyan, ami képes lenne komolyabban megterhelni ezt a CPU-t.
-
ekkold
Topikgazda
válasz
E.Kaufmann #5661 üzenetére
Tulajdonképpen mi a gond a sw-el?
-
válasz
E.Kaufmann #5661 üzenetére
Igen láttam, beleolvasgattam.
Pedig vártam amúgy rá, mert így akkor az RB450Gx4+hAPc kombót válthatta volna, de látva az árát marad minden
Amúgy októbertől lesz elvileg elérhető. -
ekkold
Topikgazda
válasz
E.Kaufmann #5596 üzenetére
Egyelőre nem lesz IPV6. Bár a diginél elvileg működik az ipv6 is, nincs benne tapasztalatom, és nem is értek hozzá egyelőre. Nyilván előbb-utóbb szükség lesz rá, de most még nem sok mindenre jó.
Igazából ipv6-hoz nem feltétlenül kell router, kapsz egy címtartományt, amit elosztasz az eszközeid között. viszont kell egy jó tűzfal, mivel kicsit összemosódik a helyi hálózat az internettel, ezért valaminek ki kell jelölnie a határokat. Ugyanakkor biztos lesz aki abban az irányba megy majd, hogy a helyi háló maradjon csak ipv4, az internet meg ipv6, és majd natol a kettő között. -
f8enter
aktív tag
válasz
E.Kaufmann #5576 üzenetére
Köszönöm, kipróbálom délután.
Kicsit a filozófiát tudjuk tisztázni?
A maszkarádnál a konkrét PPPoE IF-t kell megadni, ok.
Ha tűzfal szabályokat építek (forward), ahol a kimenő interface a br-wan, akkor a szabály érvényes lesz az összes pppoe irányú forgalomra? (a többi belső bridgenél érvényesnek tűnik)
Tehát ez egy kitüntetett speciális (=semmire sem jó) bridge, vagy használható gyűjtőként az éppen aktuális WAN interfaceknek? -
e90lci
senior tag
válasz
E.Kaufmann #5571 üzenetére
Nem írtam,hogy szar csak van ettől jobb is pl:1100ahx4.
Más:
Valószínű ma kidobom az utolsó TP-link gigabites buta switch-emet.Csak még nem döntöttem el,hogy vegyek egy RB260GS-t vagy egy harmadik RB750gr3 ast switchnek.260GS-t nem ismerem swos sem használtam még.A kérdés melyikkel járnék jobban?Egy tv,egy erősítő,egy androidos box,megy egy ps3 csüngene rajta. -
Cirbolya_sen
aktív tag
válasz
E.Kaufmann #5553 üzenetére
Annak néz ki, de ezt meghagyom szívni másnak, nekem elég egy ideig az rb450gx4 gyerekbetegségei
-
Adamo_sx
aktív tag
válasz
E.Kaufmann #5093 üzenetére
Én 2 lépésben csináltam, de valahogy sosem sikerült teljesen egyértelműen elválasztani a ki és bemenő forgalmat (valószínűleg az én bénzásom miatt), különösen ha torrentet is próbáltam korlátozni vele.
Elvileg lehet egy lépésben csinálni, minden egyes csomagot vizsgálva is, de ez - szerintem - csak addig megy elfogadható prociterheléssel, amíg nincs túl sok kapcsolat. A forward és a post-routing között ebben az esetben nincs nagy különbség, de ha a forwardba teszed a mangle-t, akkor arra már a filterben akár szűrni is tudsz. Ha esetleg kell ilyen...
Packet flow. -
vkp
aktív tag
válasz
E.Kaufmann #5091 üzenetére
Igen, mert egy olyan pc-re van dugva, ami a backup vonalon és a backup mikrotiken lóg
-
vkp
aktív tag
válasz
E.Kaufmann #5089 üzenetére
A legkritikusabb routerembe van dugva egy soros konzol
-
vkp
aktív tag
válasz
E.Kaufmann #5063 üzenetére
Én bátor voltam
6.42.1-nél volt olyan, hogy oda kellett menni a dobozhoz, mert 10 gigás sfp nem akart kommunikálni... kihúz-bedug megy... kibírtam röhögés nélkül... -
janos666
nagyúr
válasz
E.Kaufmann #5026 üzenetére
Persze, csak annyi, hogy rögtön PoE-vel raktam össze elsőre, aztán vakargattam a fejem, hogy "na hol vagy?", de végül is jogos, hogy rá van írva "Internet", és a mellékelt papíron is rajta van, hogy alapértelmezésben aktív a tűzfal ezen a porton, csak AccessPoint és nem Router néven fut, így nem triviális.
De igen, már átkonfigoltam, egyszerűen bridge-re lehet dobni az összes ethernet portot és wlan-t.
Viszont picit bugos (szépséghibás / hiányos) még a szoftver.
Hungary + manual_tx módban a tx_power-t default-on hagyva, 2G-n N-only, 5G-t N/AC módra rakva a Current Tx Power fülön 2G-n minden létező módra 0dBm-et ír, 5G-n ez a teljes táblázat totál üres (a módok listája is hiányzik, nullákat se látok), szóval fogalmam sincs most milyen erősítéssel üzemel.
A másik bug, hogy (?) az 5G rédión teljesen hiányzik a HT MCS fül, bár igazából megvagyok nélküle, 2G-n is csak a Basic módokat pipálgattam le, minden MCS módot bennhagytam egyelőre (és talán vissza kell majd tennem pár basic-et ott is, majd kiderül).
Az alapján, amit notin jelszintre mérek, most kicsit hangosabban kiabál 2 és 5G-n is, mint az ASUS N66U a Merlin firmware-el (közel tettem mellé tesztelni), ami a legális fölé engedi lőni a txpower-t, szóval nem gyenge -> persze később több okból is visszaveszem majd, most csak próbálgatom.
Viszont egy másik emeleten gyengébb, szóval az antenna marad jobban síkban a hAP-on, ami nekem jó is (sokat fog a födém, úgyis külön AP kell a külön emeletekre normális sebességhez 5G-n).(#5027) Kiratheonly
Még konfigolgatom és AC-s kliensem csak 1x1-es van, N-ből van 2x2-es.
Pontosan mit szeretnél, hogy mérjek? WiFi sebességet iperf-el LAN-on pár különböző jelszinten az épületben, vagy NAT sebességet? (A NAT-ot és tűzfalat már teljesen kigyilkoltam, de később kiróbálhatom, ha backup-oltam, mikor kész a konfig.) -
E.Kaufmann
veterán
válasz
E.Kaufmann #5022 üzenetére
Amúgy régebben is tapasztaltam már ilyet, hogy egyes oldalakkal hosszú ideig szöszölt az épp aktuális ROS Proxy szekciója, csak gondoltam, már kinőtte.
Valamint az is érdekes, ha egy másik proxy szerveren át böngészek, aminek a ROS Proxy a szülője, tehát rajta keresztül kommunikál a másik proxy a webszerverekkel, akkor nincs ilyen probléma -
#19482368
törölt tag
válasz
E.Kaufmann #4842 üzenetére
Nem tudom, tegnap jelent meg a cikk, azzal a céllal másoltam be, és adtam meg a forrást, hogy aki esetleg érintett lehet meg tudja tenni a szükséges lépéseket.
(#4843) bambano
Igen, kicsit olyan tájékoztató célú. -
Gyurka6
őstag
válasz
E.Kaufmann #4836 üzenetére
Hali!
140m dupla sc/Apc csatlakozóval, igaz 3 mm-es 7500 Ft. -
bambano
titán
válasz
E.Kaufmann #4835 üzenetére
"nem kellene külsős szakit hívni optikához": ebből látom, hogy tájékozatlan vagy.
próbáld meg újragondolni a készreszerelt optika kifejezést.a kábelfutárnál készre szerelt optikai kábelt tudsz venni többféle méretben, a 40 méteres például 11 ezer forint bruttó. Ha a két switch, amit 5 gigás rézzel akarsz most összekötni, közelebb van egymáshoz nyomvonalon, mint 40 méter, akkor 11 rugóért van szabványos, normális 10 gigát átvivő kábeled, amit csak be kell húzni. ha nem töröd el húzás közben, akkor nem kell hozzá szakember. Van belőle rövidebb is. Az ehhez való sfp+ modul darabja 2 rugóval olcsóbb, mint a 10gigás rezes sfp+.
tehát ha jól számolok, bruttó 7 ezer forint választja el a tisztességes, időtálló megoldást a barkácsolástól. tehát vagy tájékozatlan voltál, hogy erről nem tudtál, vagy olyan elvárásai vannak a főnöködnek, amitől jobb menekülni
én a magam részéről továbbra is ahhoz tartom magam, hogy amit vettem, marék rezes sfp+, az kuka, és veszek helyette optikát meg optikai sfp+-t. se tüzet, se a berendezések hőterhelés miatti fáradását nem fogom kockáztatni ilyen aprópénzen.
a fenti 7 ezer forint tekintetében kéretik újragondolni a nagyképűsködést is.
-
quby
őstag
válasz
E.Kaufmann #4836 üzenetére
Csinálj nekik egy 1 napos outage-t a gerincen...ugy hogy ne menjen semmi (nem tudom mivel foglalkozik a cég). Ha egy napig nem tudnak dolgozni, és azt mondod nekik, hogy ez a sporolás eredménye átgondolják...
Én elözö munkahelyemen 3 évig rimánkodtam klimáért...nincs rá pénz....nyári szabi után megyek be, már az ajtóban vár a fönök tök idegesen hogy nem megy semmi...már messzröl gyanus volt hogy csend van a szerverszobában. bemegyek, 50 fok, szétrobbant a szünetmentes...szabályos detonáció volt. behivtam, ránézett, és közöltem hogy akkor mostmár nem csak klima kell hanem szünetmentes is. Szoljon ha van rá pénz...addig hazamentem....fél óra mulva volt rá pénz...
Nekem van ccs326. Nem használtam SFP-t de a SwOS nagy csalódás...
-
E.Kaufmann
veterán
válasz
E.Kaufmann #4835 üzenetére
Letelt a szerkesztés. Szerintem amúgy is, aki Mikrotiket vesz nem azért teszi, mert olyan de csodásak a termékei, hanem mert olyan rohadt olcsók egy Cisco-hoz képest. Próbáljuk a maximumot kihozni a legkevesebből. Nem tudom, minek kell nagyképűsködni itt.
-
bambano
titán
válasz
E.Kaufmann #4833 üzenetére
értem, tehát a vezetés belemegy a 19790 forintos sfp+ rezes modulba, ami melegszik, de nem megy bele a 17290 forintos multimódusú miktorik 10 gigás optikai modulba (aminél van olcsóbb, nem mikrotik).
a vezetés belemegy, hogy cat7-es vagy 7a-s kábelt vegyél, aranyárban, 3-5 ezer forintos csatlakozókkal, de nem megy bele 10-12 rugós készreszerelt optikai kábel megvásárlásába?
megkérdezem: a vezetésed idióta?
-
bambano
titán
válasz
E.Kaufmann #4831 üzenetére
én kipróbáltam, majd kihajítottam a fenébe az egészet.
ennek oka, hogy a szabvány szerint nem lehet megcsinálni a 10 gigát rezes sfp+ modullal, mert nem bírja el az áramfelvételt a modul. a mikrotik megcsinálta, ennek az lett az eredménye, hogy a modul melegszik, mint az állat.én úgy voltam vele, hogy nem akarom felgyújtani az épületet, ezért lett kuka a cucc. ha 10 gigát akarsz, húzz optikát, az se olyan drága mostanában.
-
Sir John
tag
válasz
E.Kaufmann #4630 üzenetére
Előbb átkonfoltam a 2. portra, mert lusta voltam elővenni a létrát.
Aztán rájöttem, hogy hiba volt, mert így is kell a létra, hogy átdugjam a wan kábelt a 2. portba.
Persze ez nem hozott megoldást, hanem a KÁBLECSERE igen!!!Szóval a POE port használható! Visszaraktam az eredeti konfigot és az új kábellel megy gigán!
Uraim! Nagyon köszönöm!
-
válasz
E.Kaufmann #4587 üzenetére
Magyarországon használható, az biztos. Egyszer rászántam az időt, és kigyűjtöttem mely országokban engedélyezett, és milyen teljesítményen :-)
-
válasz
E.Kaufmann #4585 üzenetére
A 12 és 13 csatornát sok eszköz csak a Country Code megadásával vagy beállításával fogadja el.
Arra most nem emlékszem, hogy végül is a RouterOs ezt most hogyan kezeli. Volt erről a fórumon egy hosszabb topic.
Nekem eddig nem volt vele gondolom. -
válasz
E.Kaufmann #4583 üzenetére
20 MHz mindenképpen.
1-6-11 is jó, bár én használom az 1-5-9-13 kiosztást is. -
Fooler89
őstag
válasz
E.Kaufmann #4573 üzenetére
Igen, nálam is úgy van megoldva, hogy wpaddal ismerik fel a proxyt, mivel van pár laptop ami néha wifin néha pedig vezetéken megy. Bár mostmár beégethetném a beállítást, mégis valahogy szerapálni szeretném a forgalmat.
llacee: transzparens proxy nálam nem ment HTTPS-es vagy nem szűrt vagy a https hibákat. Ugye mindenhova telepíteni kellene a saját certemet, ami 400 mobilnál csinálja az jó anyja
bambano: Igen, ilyen egyszerűen is lehetett volna kérdeznem
Köszönöm a választ! -
bambano
titán
válasz
E.Kaufmann #4551 üzenetére
szerintem nem feltétlenül.
másrészt ha úgyis cseréled, cseréld ac-sre, az se sokkal drágább.nekem mondjuk nagyon bejön, hogy a 922UAGS-5HPacD panelen van sfp is, de ymmv.
-
bambano
titán
válasz
E.Kaufmann #4549 üzenetére
attól tartok, hogy az nv2 protokoll kicsit belemókol a csomagok sorrendjébe, emiatt a tcp időnként megáll, pláne, ha ssl vagy ilyesmi is van rajta.
emlékeim szerint az nv2 szétdobálja két streamre a csomagokat, emiatt felmerült bennem, hogy előfordulhat, hogy a csomagok érkezési sorrendje megváltozik.
persze az is lehet, hogy egy tcp szálon történő kommunikációt pont nem tud terhelésmegosztani az nv2, ezért lassul le. rég volt, hogy ilyet olvastam
-
bambano
titán
válasz
E.Kaufmann #4547 üzenetére
próbáltam burkoltan jelezni, hogy az MBps az megaBYTEpersec mértékegység, 50 MBps az 400+ Mbps, az nem megy át az n-es protokollal is max. 150Mbps/stream csatornán.
-
bambano
titán
válasz
E.Kaufmann #4545 üzenetére
50 MBps?? az nem megy át egy kétcsatornás nv2-es linken.
50 Mbps meg kevés.szerk: azzal meg nem tudsz mit kezdeni, hogy teleszemetelték a szabad frekvenciákat...
-
bambano
titán
válasz
E.Kaufmann #4543 üzenetére
azt tapasztaltad, hogy nem stabil a 912UAG-5HPnD?
én most akarok több ilyesmit beszerezni. -
E.Kaufmann
veterán
válasz
E.Kaufmann #4540 üzenetére
Látom, nem sokakat izgat itt még az IPv6
Közben azt látom, hogy az egyik legújabb RC changelog-jában megjelent a következő:
dhcpv6-server - added DHCPv4 style user options
Na hátha ez lesz a nyerő.Más:
912UAG-5HPnD rádiókat cserélnénk lassan, amit PtP-ben használtunk, de kérdés, hogy mire érdemes, akár Mikrotiken belül, akár azon kívül. Nem kellene sokkal nagyobb sebesség, inkább kisebb késleltetés, meg nagyobb stabilitás.
-
almi
senior tag
válasz
E.Kaufmann #4191 üzenetére
Értem, köszönöm szépen!
-
bambano
titán
válasz
E.Kaufmann #4151 üzenetére
az történt, hogy a routeros korábban nem beszélt stp-t a switch chipekben. ezt a 6.40-ben bevezették. de a bevezetés nem sikerült elsőre hibátlanul, így a 6.40.rc.x-eknél volt, hogy kicsit megomlott a cucc, amiben bridge volt, mert a bridge kódba rakták bele a hw switch stp támogatást.
legalábbis ez volt leírva az illetékes mikrotikes changelogban.
-
válasz
E.Kaufmann #4140 üzenetére
Csak UTP kábel jön be a fali rackből. Diginél nem szoktak adni routert. Modemet sem.
Gr3-ban nincs wifi.
Új hozzászólás Aktív témák
Hirdetés
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Hardcore pizza és kenyér topik
- A lemondást javasolja az Intel vezetőjének Donald Trump
- Lopakodva befutott a Radeon RX 9060
- Kés topik
- Star Trek
- OLED TV topic
- PlayStation 4
- Tőzsde és gazdaság
- LordAthis: Ismét egy "Idióta" A.I. Projekt, hogy meglovagolja az aktuális trendeket...
- További aktív témák...
- VEVOR 3040 CNC
- Csere-Beszámítás! Playstation 5 Lemezes kiadás!
- Bomba ár! Dell Precision 5520 - i7-HQ I 16GB I 512SSD I 15,6" FHD I M1200 4GB I Cam I W10 I Gari!
- Dell Vostro 3520 notebook Core i3-1215U processzorral eladó
- Bomba ár! Dell Latitude E7470 - i7-6GEN I 16GB I 256GB SSD I 14" FHD I HDMI I CAM I W11 I Gari!
- 4 db érhető el (130/131/132) - Lenovo Legion Pro 7 (16IRX9H) - Intel Core i9-14900HX, RTX 4080
- Samsung S23 Ultra 8/256GB Állapot: 10/10 6 hó jótállás!
- Samsung Galaxy Tab A8 32GB, Újszerű, 1 Év Garanciával
- iMac Pro 1.1 2017 Intel Xeon W2150B 64GB 1000GB 1 év garancia!
- Új Asus 14 Zenbook WQXGA IPS Retina i9-12900H 5.0Ghz 14mag 32GB 1TB SSD Intel Iris XE Win11 Garancia
Állásajánlatok
Cég: FOTC
Város: Budapest