-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
bambano
titán
válasz
E.Kaufmann #10944 üzenetére
a naaaagy magyar elsődleges ntp szerver a 148.6.0.1.
ezt azért szokták tudni fejből
time.kfki.hu
mindig működik. -
Vodike
tag
válasz
E.Kaufmann #10895 üzenetére
Ugyan az a problémám, mint horvi 10079-es hozzászólásában.
Dehogy, POE-n van táplálva a router, de a saját új tápjával is kipróbáltam, sőt s régi routernél is a horvi féle probléma van.
-
Beniii06
addikt
válasz
E.Kaufmann #10856 üzenetére
Ilyen elvileg a
upc, vodánál van csak. -
zex
aktív tag
válasz
E.Kaufmann #10858 üzenetére
Na hát megoldódott a problémám. Valszeg én voltam a láma, de akkor sem emlékszem, hogy bármi ilyet elállítottam volna. Ugyanis a PPP menü Profiles fülön a default profile-on be volt állítva a Local Address-nek a routerem IP címe, illetve a Remote Address-nek meg a dhcp-pool...
Nem is csoda, hogy így nem ment.
-
zex
aktív tag
válasz
E.Kaufmann #10856 üzenetére
Az meg micsoda?
-
Alteran-IT
őstag
válasz
E.Kaufmann #10803 üzenetére
Tudom, ezért szívok az L2TP-vel, de hiába, ami másnál működik, az nálam nem igazán akar és tényleg, a Windows tűzfal IPsec beállításai szerint pipálgattam be a Mikrotikben is és semmi, a routerben ugyan azt írja ki, a Windows-ban pedig a biztonsági réteg feldolgozási hibájára hivatkozik, amire rögtön olyan találatok vannak Google-ban, hogy a VPN adapterben ez meg az nincs bepipálva, de nálam nincsenek ilyen hiányosságok, már nem egyszer átnéztem az összes beállítást, sőt a Windows-ban gyakorlatilag nulláztam a hálózati beállításokat, töröltem a VPN adaptereket és a vpn profilt is újra létrehoztam, de semmi, pedig régen nem szívtam vele ennyit, mégis működött Windows-al, igaz az 8.1 volt és nem most volt.
-
#42556672
törölt tag
válasz
E.Kaufmann #10795 üzenetére
Az SSTP-nél a certificate-et szokták benézni, az OVPN meg TCP-n nem igazán combos és klienst kell telepíteni. Mindegyikkel lehet szívni.
-szerintem!-
-
bambano
titán
válasz
E.Kaufmann #10758 üzenetére
az ugye megvan, hogy amit írtál, az sérti a szabványt?
és igen, van trükk: az általam ismert gyártók, ahogy a mikrotik is, szándékosan szabványon kívüli megoldást használ erre, ettől gyártófüggővé válik a történet. -
bacus
őstag
válasz
E.Kaufmann #10752 üzenetére
Fejtsd már ki, hogy pontosan mit szeretnél? Én nem soros portoznék, hanem fognék egy arduinot, ami nem csinál semmit csak épp felcsatlakozik a hálózatra egy ip címmel. (persze ez már így akár 2e forint is lehet). A külső buta kapcsoló adna tápot az arduinonak.
-
bambano
titán
válasz
E.Kaufmann #10752 üzenetére
nem hiszem, hogy van egyszerű módszer.
bonyolult módszer van, tud rs232 over tcp-t, van rá szabvány, win driver, és a kapcsolódat a soros port valamelyik vezérlő bemenetére kell kötni.
nem hiszem, hogy ez jó megoldás, de kipróbálhatod. -
bambano
titán
válasz
E.Kaufmann #9017 üzenetére
miért ne tudnám az értelmét?
arról szól a történet, hogy ha megjelenik egy csaló hirdetés vagy anyázás, és valaki feljelentést tesz miatta, akkor a rendőrség be fogja kérni a szolgáltatótól az ip címhez tartozó szerződéses adatokat, és akkor az illető étterem/netkávézó stb. tulaja vagy produkálni tudja, hogy ki követte el konkrétan azt a disznóságot, vagy leverik rajta.azzal, hogy átengedi az internetjét (most tekintsünk el attól, hogy otthoni internetet átengedni szerződésszegés, csak azért nem a rendőrség rúg seggbe, hanem az isp), távközlési szolgáltatóvá válik, vagyis érvényes rá az elektronikus hírközlésről szóló törvény szolgáltatói része is. tehát meg kell csinálnia mindent, amit az isp-k megcsinálnak, mivel ő is isp lett.
*MINDEN* isp naplózza valamilyen módon, hogy melyik kapcsolat honnan ment ki. ahol publikus ip címet adnak, ott ez egyszerűbb, mert ip cím alapján azonosítják az elkövetőt, ahol natolt ip címet adnak, ott tárolják a nat táblát, és abból visszakereshető a kapcsolatot kezdeményező eszköz minden adata. ehhez kell tudni embert rendelni, azt meg csak úgy lehet, ha nincs névtelen internet hozzáférés, hanem regisztrálni kell az eszközt. ezt gyakorlatilag senki nem csinálja meg, aki nem tudja, hogy valójában ő is isp, így ezek a helyek törvényszegően üzemelnek. ez mindaddig működik, amíg el nem jön az első számonkérés a hatóságtól. utána meg brühühü.
-
byson55
tag
válasz
E.Kaufmann #9017 üzenetére
Szerinten neki is egyszerűbb, pontosabb volt egy ctrl-c ctrl-v a megfelelő paragrafus ideillesztése.
De hogy kapj választ: hatósági megkeresésre mond meg, ki, melyik, az előfizetéseden lévő eszközről próbálta meghekkelni az fbi-t. Freewifinél nem tudod. De ha már pl. egy e-mail címhez kötöd a free hozzáférést beljebb vagy... -
bambano
titán
válasz
E.Kaufmann #8993 üzenetére
a vonatkozó jogszabályokat beltérben is meg lehet szegni.
valamiért nem akarják az illetékesek tudni, hogy az éttermi ingyenwifi az jogsértő. ugyanígy ha ő pl. egy rendezvények tartására szolgáló termet akarna beszórni publikus wifivel, az is könnyen belecsúszhat a jogsértésbe. -
Marcelldzso
tag
válasz
E.Kaufmann #8926 üzenetére
Én is így csináltam meg, ez alapján:
https://github.com/gitpel/letsencrypt-routerosRSA kulcsot használok!
-
jerry311
nagyúr
válasz
E.Kaufmann #8858 üzenetére
A két doksi is pont azt mutatja, amit mondtam: első körben IKE (v1 vagy v2), utána rátérnek az IPSec beállításokra. A kettő együtt működik, nem külön.
-
jerry311
nagyúr
válasz
E.Kaufmann #8855 üzenetére
El vagy tévedve, szerintem.
IKE-kal kezdődik (1. fázis), IPSec a vége (2. fázis).
IKE a két router közti kapcsolat, IPSec meg a két hálózat közti kommunikáció, ha nagyon leegyszerűsítem. -
adam900331
csendes tag
válasz
E.Kaufmann #8852 üzenetére
Ez alapján szeretném megvalósítani:
https://systemzone.net/mikrotik-site-to-site-vpn-configuration-with-ipsec/De a peers fülön nem található az autentikációs metódus ahol ki tudnám választani a preshared keyt.
Egyébként csak az egyik router a mikrotik.
-
Razermazer
őstag
válasz
E.Kaufmann #8849 üzenetére
Persze nanáhogy
Én hardver karbtartással foglalkozom még nem vagyok mester hálózat térén de igyekszem. Aztán a lyukasóráimban ütném a vasat.
-
Razermazer
őstag
válasz
E.Kaufmann #8847 üzenetére
Otthon ugye úgy szoktam, hogy elsődleges kártya bridgelt, a másodlagos belső csatoló, csak hát ugye kicsit más a rendszer.
Persze hogy egyeztetek, csak jó lenne gyakorolni mivel időm itt rengeteg, legalább kihasználnám tanulással. -
#42556672
törölt tag
válasz
E.Kaufmann #8844 üzenetére
Vannak lora kártyák a kínálatban.
-
E.Kaufmann
veterán
válasz
E.Kaufmann #8822 üzenetére
Kipróbáltam a béta 3-at Hap minivel, de nem volt sok siker benne. Alapbeállításokkal se sikerült a wifit életre kelteni, a dhcp kliens se működött, ezért nem volt internet. Próbáltam betölteni a mentett konfigot, de azzal meg fagyott. Inkább visszaálltam a legutolsó 6-os főverziójú bétára.
-
DanielK
addikt
válasz
E.Kaufmann #8767 üzenetére
Használunk egy hap lite-ot. A upc modem mögött, router+ap. Nincs vele gond. A gyárival megy simán.
-
Istv@n
aktív tag
válasz
E.Kaufmann #8769 üzenetére
Routerként csak egy mini működik, a többi cAP kliens. A routeren pont nincs wifi....
-
Istv@n
aktív tag
válasz
E.Kaufmann #8767 üzenetére
Szia!
hAP miniből 6 db-ot, hAP lite-ből 2 db-ot használok. Nem cseréltem tápot egyiken sem. Jól működnek.
-
válasz
E.Kaufmann #8308 üzenetére
-
válasz
E.Kaufmann #8306 üzenetére
Elképzelhető. De ekkor fel kellene tüntetni hogy nem af/at szabványos a kimenete. Azaz passzív poén megértem hogy kell leszedni a jumpert, de aktívon nem elvileg.
De ugyanakkor nem változtat azon a tényen hogy nálam sehogysem akart működni se jumperrel se aktív se passzív poén. A kérdéses megsült eszközt (USB HUB + Gigabit lan) teszteltem és minden része hibátlanul működik, részlegesen szétszedtem (nem tudom szétpattintani) és a nyák hátsó lapján két ellenállás sült meg. -
válasz
E.Kaufmann #8254 üzenetére
Ha jól tudom a Tp-Link-nek és a Zyxel-nek is van vmi központ AP menedzsmentje
-
#42556672
törölt tag
válasz
E.Kaufmann #8201 üzenetére
Igen, egyre többen azt gondolják, hogy leraknak egy "mikrosütőt" a nappaliban és onnantól mindenhol minden rendben lesz :-P Én nem hiszem, hogy ez a jó út!
-
#42556672
törölt tag
válasz
E.Kaufmann #8188 üzenetére
Egyre több eszköz jön ki af/at támogatással.
-
#42556672
törölt tag
válasz
E.Kaufmann #8185 üzenetére
Ez a Mikrotik AP is támogatja a "rendes" POE-t!
-
#42556672
törölt tag
válasz
E.Kaufmann #8130 üzenetére
Én otthon egy POE switch-ről tápolok mindent, a 3011-et is, ha majd kell redundancia akkor bedugom a dugasztápot is, de kényelmes, hogy a switch-en keresztül tudok csinálni egy táp on-off ciklust ha kell.
-
adam900331
csendes tag
válasz
E.Kaufmann #7851 üzenetére
Még az lenne a kérdésem, hogy miért nem működik az általam írt port forward?
Adott egy szerver a belső hálózaton 192.168.1.249 80as porton. Ezt szeretném internet felől elérni, viszont a 8181-es porton megszólítva. Szóval ha beírom a böngészőben a valami.hu:8181, akkor azt szeretném hogy a kérés a 192.168.1.249:80-ra érkezzen be és a tartalmát adja vissza. Így állítottam be a NAT-ot:1 ;;; Port Forward1
chain=dstnat action=dst-nat to-addresses=192.168.10.249 to-ports=80
protocol=tcp in-interface=ppp-out1 dst-port=8181 log=no log-prefix=""Hiába próbálkozom a 8181-es porton, még a számláló sem növekszik a NAT szabálynak.
Ha uganyezt a szabályt létrehozom, de a 8181 helyett 80as portot használok, akkor az internet felől megnyitva a valami.hu címet, bejön a 192.168.1.249-es szerver tartalma.
-
adam900331
csendes tag
válasz
E.Kaufmann #7849 üzenetére
Sajnos ezt nem tudom letesztelni, mert ez a router egy távoli helyszínen található, csak távolról tudok belépni winboxal, publikus IP címmel, ami 91.104.xxx.xxx. A 8291 port rá van irányítva a router ip címére, szóval ebből nem gondolnám, hogy CG-NAT mögött lenne a szolgáltatás.
-
adam900331
csendes tag
válasz
E.Kaufmann #7845 üzenetére
Mit jelent a CG-NAT? Hogyan tudom ellenőrizni? Egyébként az internet hozzáférés PPP Clientel megy Telenoros SIM kártyával Huawei mobil stickel.
-
vargalex
félisten
válasz
E.Kaufmann #7799 üzenetére
Megjegyezném, hogy egy D-Link DIR-860L B1-nek OpenWrt alatt meg sem kottyant egy hasonlóan méretes lista...
-
#70234880
törölt tag
válasz
E.Kaufmann #7803 üzenetére
Ja az igazság az, hogy én csak játszadozni szoktam vele. Ok kb annyi, mint nálad.
Mondjuk én most LTE használom a Mikit, gondoltam már én is rá hogy be fűszerezem plusz egy Pi-Hole-al.
Csak lusta vagyok rákötni. Ami kb 5mp lenne. -
#70234880
törölt tag
válasz
E.Kaufmann #7801 üzenetére
Jobban jársz a Pi-Hole megoldással. Alap reklám szűrés, és hozzá tudsz tenni plusz szűrést, advare, malware, stb... A frissítés is automatikus. plusz regex-be tudsz tiltani kulcsszavak alapján stb...
És a routered is kíméled.
Annyi hogy oda kell figyelni a beállításra, és naprakészen tartani.
Karban tartás kb ennyi.
rpi update, apt-get update, upgrade, pihole -up, ha flush-olni kell valamiért akkor pihole -f -
akos86
aktív tag
válasz
E.Kaufmann #7799 üzenetére
Nagyon szépen köszönöm!
Utánanézek.... a sors fintora hogy pont van egy raspi 3b+ itthon megnézem ezzel mit lehet kezdeni, az rb450-et totál megakasztottam egy 14.000 listával a cpu folyton 100-on ment a weboldalak betöltése nagyon belassult, jelenleg egy kölcsön RB 1100AHx4 et nyüstölök több kevesebb sikerrel, jelenleg ez alapján vágtam neki a dolognak.
-
Laca0
addikt
válasz
E.Kaufmann #7766 üzenetére
Nem. Igazából pár napja még teljesen jól ment minden. Igaz, hogy élesben még most lett volna először használva, de többször próbáltam már, 1 órára is voltam már bejelentkezve. Semmilyen megszakadás, akadozás nem volt. Most meg fél perc után kivág a Winbox-ból is. Látszólag nem szakad meg a VPN, de pingetni már nem lehet a router-t sem. Van, hogy be-be ugrik, visszajön, de legtöbbször csak a kapcsolat megszakítása és újracsatlakozás után lesz jó.... fél percre...
v6.44.3 (stable) verzió van rajta. -
Laca0
addikt
válasz
E.Kaufmann #7761 üzenetére
Megcsináltam, nem változott semmi
-
bambano
titán
válasz
E.Kaufmann #7744 üzenetére
akkor ne végezzetek félmunkát
-
válasz
E.Kaufmann #7698 üzenetére
Ahhoz képest sz@r a Mikrotik Wifi kezelése?
-
adam900331
csendes tag
válasz
E.Kaufmann #7666 üzenetére
Köszi. Ezzel csak az a gondom, hogy mihelyst AT parancsot adok ki a Huaweinek, akkor egy ERROR-al köszön vissza.
-
vargalex
félisten
válasz
E.Kaufmann #7537 üzenetére
Ha a szokásos Docsis 3.0 Cisco modemekről/HGW-kről beszélünk (EPC3208, EPC3212, EPC3925), akkor biztosan.
-
#70234880
törölt tag
válasz
E.Kaufmann #7508 üzenetére
Vpn - nek bőven elég.
Ha csak vpn-nek használom akkor csak biztonság miatt, ha más wifi hálózatot használok. Max rakok rá egy pi-hol-t. A biztonság érzet növelésére. -
#70234880
törölt tag
válasz
E.Kaufmann #7504 üzenetére
Alapvetően első körben l2tp vpn re. De az is megfordult a fejembe hogy mint internet kapcsolat létrehozása. Csak nem vagyok benne biztos hogy bírná az 1000/1000 -et. De ha már l2tp vpn, hogyan tudom megoldani hogy vpn keresztül elérjem a manage felültetett. Ha kikapcsolok egy tűzfal szabályt ( defconf: Drop all not coming from LAN ) akkor megy, de ezt nem tartom valami elegáns megoldásnak. Valahogy fel kellene venni, hogy engedélyezze l2tp keresztül, csak nem tudom hogy. A tűzfal szabályok jelen pillanatban az alapok, leszámítva a pptp szabály törlését, mivel azt úgyse használom.
-
válasz
E.Kaufmann #7327 üzenetére
-
válasz
E.Kaufmann #7313 üzenetére
Még nem. Nem is találom. Esetleg van linked?
-
bacus
őstag
válasz
E.Kaufmann #7313 üzenetére
Nem downgradelek, ez a 8as amit most raktam fel, ez csuda dolgokat tud.., többek között 2x olyan gyors lett a nat a régi routerekben, ezzel még azok is átviszik a gigabitet amin csak 100-as eth csatlakozók vannak
-
sgtGiggsy
csendes tag
válasz
E.Kaufmann #7186 üzenetére
Az a rész csak poén volt, sosem vettem még észre, hogy bárki rácsatlakozott volna a hálózatunkra
Arra utaltam vele, hogy nem az a lényeg nekem, hogy messze elvigyen a WiFi, hanem hogy pár méteren belül legyen stabil és gyors.
-
vargalex
félisten
válasz
E.Kaufmann #7183 üzenetére
Én tegnap állítottam élesbe a hAP ac2-t több egyéb router után, mindegyiket OpenWrt-vel használva. Érdekes módon, lefedettségben eddig a belső antennás D-Link DIR-860L volt a legjobb (előtte volt D-Link DIR-825, TP-Link TL-WDR3600, TP-Link TL-WDR4900, Linksys WRT3200ACM, stb.). A hAP ac2 hasonló lefedettséget nyújt és sebességben is tudja nagyjából azt, mint a D-Link. Pontos értéket este tudok írni.
-
sgtGiggsy
csendes tag
válasz
E.Kaufmann #7183 üzenetére
Igazából nem olyan nagy a lakás, 54 négyzetméter, vasbeton falak, vagy hasonlók nincsenek, légvonalban úgy 10 méter, egy falon keresztül a legnagyobb távolság, amit át kellene vinnie a WiFinek. Szóval inkább a sebessége érdekelne, mert perpill egy WRT3600-as van, Lede-vel, és ez 5GHz-en sem valami gyors, érzésre nem tudja azt, amit egy N-es WiFinek tudnia kellene (7-8 MByte/sec fölé nem megy a sebessége a hálózaton belül). A telefonokon és laptopokon kívül minden vezetékes a lakásban, de a vezetékes sebességre most sincs panasz, a gyors WiFi lenne fontos, az viszont nem cél, hogy a három emelettel fölöttünk lakó szomszédok is a mi WiFinken lógjanak.
-
bacus
őstag
válasz
E.Kaufmann #7155 üzenetére
1480 az MTU, a két mikrotik között 1500, ha a fő router tárcsázott ki, ott is 1480 volt.
A pppoe kapcsolatot tartó routernél még van 50/50 Mbit..
-
Beniii06
addikt
válasz
E.Kaufmann #7141 üzenetére
Köszi, csak azért kérdeztem, mert erről még nem olvastam sehol konkrétan.
(#7142) bb.bocs
Ez van sajnos. -
Gyurka6
őstag
válasz
E.Kaufmann #7081 üzenetére
Hali!
Szívtam már lombos fa miatt (mikor kizöldült...) kb, 50-60m 2,4-en, én 60-on kizártnak tartom.
-
Beniii06
addikt
válasz
E.Kaufmann #7085 üzenetére
+1
A CCNA-ból két szemeszter van(ezzel már segítettem is a keresésben), ha az ember áttanulmányozza, akár magyar nyelven is, sokat lehet belőle tanulni, viszont van jó pár dolog, ami eltér a Mikrotiktől gyakorlatban, de kb. egy hét alatt hozzá lehet szokni a különbségekhez. Mielőtt kérdezné valaki a hozzájutást, online dolog volt hivatalos bejelentkezéssel, úgy működött a packet tracer is. -
mgabi
senior tag
válasz
E.Kaufmann #7087 üzenetére
viccelek csak, már "megvettem"
-
mgabi
senior tag
válasz
E.Kaufmann #7085 üzenetére
Tanenbaum - Computer Networks (6th Edition) - 170 USD + posta
már rendelem is
-
Poo
senior tag
válasz
E.Kaufmann #6808 üzenetére
Jaja vágom nekem is a win10 beépített vpn lenne a favorit amit használnék csak azt nem értem h a felhasználónév elé miért kell a domaint is megadni ahhoz h belépjek mikor a gép bevan léptetve domainbe :-)
Ennek alapján készítettem annyi kiegészítéssel h az l2tp+ipsec-t a miki csinálja
Ha freeradiust használok akkor meg jó csak gondoltam minek még 1 plusz progi ha nem szükséges:-)
-
Poo
senior tag
válasz
E.Kaufmann #6803 üzenetére
Pont ezzel küzdök(csak l2tp+ipsec) vagyis azzal hogy az első csatlakozásnál ne kelljen a felhasználónév elé a domaint beírni, esetleg valami tipp h mit rontottam el? a notebook amiről csatlakoznék be van léptetve és a user is létezik de csak akkor csatlakozik ha beírom a felhasználónév elé a domaint.
Érdekelne egy elegánsabb megoldás h csak usert és passt kelljen gépelni :-)
-
Core2duo6600
veterán
válasz
E.Kaufmann #6803 üzenetére
Mi az AD GP ?
PS Script ?Lehetséges beállítani port forwardot a vpn re ?
Értem ezt úgy, hogy innen a cégtől az otthoni hálón keresztül tudjak torrentezni -
Szpilu__25
tag
válasz
E.Kaufmann #6771 üzenetére
igen ez igaz, de nekem annyira elég otthon hogy lássam csak információ lenne részemre,igen a szép az lenne ha lenne egy backup "net". Csak próbálkozom most vettem mikrotiket.
-
Core2duo6600
veterán
válasz
E.Kaufmann #6768 üzenetére
Néha előfordul, hogy a wifi chip némileg inkompatibilis az AP vel.
Itt bent a cégnél Unifi Wifi van, a korábbi Samu J5 öm szenvedett rajta, alig csordogált az adat, míg otthon a nevesincs Ap vel gond nélkül ment.
Van ilyen néha. -
ekkold
Topikgazda
válasz
E.Kaufmann #6418 üzenetére
Az is lehet, hogy egy PC, tablet, vagy éppen egy laptop...
-
daninet
veterán
válasz
E.Kaufmann #6412 üzenetére
ezek szerint nem volt fix cime mert kapott egyet amit nem én állitottam be
na mind1 hosszu sztori volt ez kicsit feleslegesen. köszi mindent
-
daninet
veterán
válasz
E.Kaufmann #6410 üzenetére
végül sikerült, winbox megtalálta de egy másik IP-je volt mint amit beállitottam adresses-nél
ráadásul valamiért nem jelent meg a másik routerben a dhcp client-eknélde most megy, fasza minden. köszi a segitséget
-
daninet
veterán
válasz
E.Kaufmann #6394 üzenetére
minden kész, mindent beállitottam, működik, fasza
viszont a mikrotiket többet nem érem el mióta switch
de működik
-
daninet
veterán
válasz
E.Kaufmann #6388 üzenetére
-
daninet
veterán
válasz
E.Kaufmann #6381 üzenetére
minden része megvan, viszont a "RouterOS-en az összes portot a LAN oldali bridge-be rakod" részt tudnád részletezni?
Most bridge-ben egy darabot látok bridge1 néven, interface-ben van egy további rakás ethernet.Szóval akkor: Szolgáltató routeren engedélyezem a DHCP-t, a router IP-je jelenleg 0.100-ra végződik, átállitom ezt 1.1-re az egyszerűség kedvéért (igy nem kell ujrakonfigolnom az AP-t)
A mikrotik lesz 1.2Mikrotiken kikapcsolom a DHCP-t, átrakom bridge-be az összes portot (ezt részletezd légyszi). Kihagyok valamit?
-
adam900331
csendes tag
válasz
E.Kaufmann #6353 üzenetére
Levittem az MTU-t egészen 1000-ig, de semmilyen változást nem tapasztaltam a sávszélességben. A btesthez létrehoztam ideiglenesen egy input firewall szabályt, de így sem csatlakozik.
-
adam900331
csendes tag
válasz
E.Kaufmann #6351 üzenetére
Az MTU az ugyanakkora értékű mint amekkora az ADSL kapcsolatnak. ICMP nincs blokkolva. A btest-el nem tudtam megnézni a sebességet, a btestbe beírva a router WAN IP címét folyamatosan csak azt írja, hogy connecting.
-
bambano
titán
válasz
E.Kaufmann #6280 üzenetére
de miért akarnád másik szolgáltató dns szerverét használni? vagy miért akarnád egyik szolgáltató dns szerverét a másik hálózatából használni? ez ddos-ra adna lehetőséget, amiért ütnek mint az ipari áram.
eleve miért is konfigurálsz be fixen dns szervert? akár dhcp-vel, akár ppp-vel kapcsolódsz a netre, mindkét esetben megkapod a szolgáltatótól a dns konfigot.
két átjárós helyen meg úgyis arra az ip címre natolod a kimenő forgalmat, amelyik az adott hálózathoz tartozik, különben rendes szolgáltatónál nem működik az elérés se (invitel not included).
-
#19482368
törölt tag
válasz
E.Kaufmann #6282 üzenetére
A kis cégek, milyen technológiai megoldásokat alkalmaznak, az szintén egy másik téma. Ami már számtalanszor ki lett vesézve, ki, miért kénytelen olyan megoldásokat alkalmazni, amiről tudja hogy nem lesz hatékony megoldás, és ami látszólag költséghatékony, hosszú távon inkább költség zabáló megoldások. Szintén nem tartozik Core fórum társ problémáihoz. Hiszen lakossági szinten alkalmazza, használja.
Nincs hátránya, se előnye. Pont ezt mondom. Hogy teljesen mindegy, sőt bizonyos értelemben, még hátrány is tud lenni. Pl amikor valami kompromittálódig, és az előfizető nevében történnek visszaélések. Ebben ez esetben, egy esetleges nyomozást, inkább hátráltathat. De mindenki azt használ, és úgy ahogy akarja. Én csak azt mondom, hogy a közhíresemmel ellentétben, semmi baj nincs a szolgáltatói DNS szerverekkel, illtetve csak annyi, ami a többi DNS szolgáltatónál is előfordul. -
#19482368
törölt tag
válasz
E.Kaufmann #6280 üzenetére
Úgy ahogy más DNS szolgáltatás be tudsz állítani, ugyan úgy tudod használni a másik Internet szolgáltató DNS címét is. Ja a szűrés, hát ez egy kicsit vicces téma, főleg napjainkban
Az OPEN-DNS ad olyan szolgáltatást, hogy magad állítod be mire szűrsz. A dual wan-nak sincs sok értelme, főleg lakossági szinten. De ez már egy másik téma. ki mire, milyen célból, és annak mekkora a valós kihasználtsága, lakossági szinten.
Én is több előfizetéssel rendelkezem, de nem alkalmazok dual wan elérést. Talán azért mert az egyik előfizetés otthoni felhasználásra van optimalizálva, míg a másik home office-ra. A kettőt meg nem keverném, mivel teljesen mások a felhasználói igények. -
#19482368
törölt tag
válasz
E.Kaufmann #6278 üzenetére
Az a baj, hogy semmivel nem jobbak mint a szolgáltatói DNS szerverek. Internetes felhasználói szokásaidat egy 2-3 félnek adod ki. Ettől még a szolgáltató tökéletesen tudja milyen forgalmat hova generálsz.
Ami a titkosítást illeti, abban sincs semmi különbség.A cloud-falre-nek van olyan mobil applikációja ami VPN keresztül biztosítja a titkosítást. De ehhez is külön app kell. Tehát akár használhatod a szolgáltatói DNS-t is.
Valójában semmi értelme más DNS szervereket megadni. A lényeg mindig az, hogy csak az általad preferált DNS címen tudjon kimenni minden forgalom. Minden más DNS szerverhez való csatlakozást dobja el.
Ha ezt beállítottad a routeren, akkor gyakorlatilag akár használhatod a router alapértelmezett privát DNS címét. Mivel minden forgalmat automatikusan forwardol az általad preferált DNS címre. -
bambano
titán
válasz
E.Kaufmann #6275 üzenetére
biztonsági szempontból elég zűrös a google dns szervereinek a használata.
normális beállítás esetén mindenki a szolgáltatói dnst használja.
-
Core2duo6600
veterán
válasz
E.Kaufmann #6275 üzenetére
Érdekesség képpen.
Más magyarázatot nem tudok rá adni, valamint a tanulás folyamatát, hogy hogyan is kell beállítani, hogy megfelelő legyen. -
kovyhun
tag
válasz
E.Kaufmann #6206 üzenetére
"Ma viszont nem voltam itthon, becsatlakoztam vpn-re telefonnal én is, így vannak még problémák, de talán elbírok vele"
Igazad volt, vissza kellett kapcsolnom a nat-ot a vpn címtartományra, mert telefonnal becsatlakozva nem értem el semmit.
-
ekkold
Topikgazda
válasz
E.Kaufmann #6206 üzenetére
Nálam ez úgy működött, hogy a TPlinken beállítottam egy port forwardot, a 1723-as portra (PPTP VPN-hez) a mikrotik felé. Ahoz hogy a hálózat többi PC-je is lássa a becsatlakoztatott PC-t (vagy másik hálózatot és az azon levő PC-ket), fel kellett venni egy static routing szabályt is a TPlinkbe, hogy a VPN címtartományába (vagy a másik hálózat címtartományába) menő csomagok számára mikrotik LAN címe legyen a gateway. (Azonos címtartomány nem célszerű, de úgy is működhet, csak akkor mikrotiketben a bridge-t proxy ARP-nek kell beállítani)
Egyébként NAT-olással is működik a dolog, csak az sokkal nagyobb erőforrás igényű - ezért kevésbé célszerű.
-
szunyog199
tag
válasz
E.Kaufmann #6193 üzenetére
Szia!
Eszköz kiresetelés után konfiguráltam fel, néhány firewall szabállyal. Kicsit előrébb jutottam a dologban. Rádugtam a laptopomat UTP kábellel a Mikrotik routerre, kábelesen jön a 30 MB/s letöltési sebesség stabilan. Viszont: Ha visszakapcsolom a Telekomos ZTE eszköz wifijét, majd arra csatlakozok(tehát kiiktatom a Mikrotiket), akkor a ház egy pontján, (kb 5m-e van a router), szintén hozza a 30MB/s letöltési sebességet. Ha visszarakom a Mikrotik routert, ugyanarról a helyről mérve már csak a korábban említett sávszélességgel jön(kb. 20Mb/s). Tehát az ADSL vonallal nincs gond, valahol a wifi beállításánál lehet valami hiba.
Wifi létrehozását úgy csináltam, hogy engedélyeztem a wlan1-es interfészt, átraktam ap bridge módba, beállítottam az SSID-t, majd létrehoztam egy security profile-t. A többi az maradt defaulton.
-
ekkold
Topikgazda
válasz
E.Kaufmann #5727 üzenetére
Ennyire nem egyszerű a dolog szerintem. Van hAPac és RB951 routerem is (jelenleg AP-ként működnek), mindkettőben 128Mb RAM van, és a /system resources menüben is 128.0M-nak mutatja.
-
E.Kaufmann
veterán
válasz
E.Kaufmann #5702 üzenetére
Látom, nem túlzottan népszerű itt a 3011-es
de azért újabb közérdekű infók, megkérdeztem az okát a gyengus IPSec teljesítménynek, erre jött a válasz Emils-től (miki support):
Currently the RB3011 IPsec performance is comparable with any of the IPQ4018 routers (like 450Gx4, hAP ac2), it actually shares the same driver, however there are 4 total crypto modules on RB3011 and as of now only 1 is enabled, meaning it has the potential to achieve even higher throughput. Anyway, we will continue to develop this driver, but in the mean time, 400Mbps over the 100Mbps which you were able to achieve with software crypto is a valuable gain in my opinion.
Magyarul a 4 kripto modulból csak egyet kezel a jelenlegi driver, de fejlesztik. Mire kifut a 3011, talán még kész is lesznek
Sebaj, mi úgy is mindent tovább használunk, mint kéne -
bambano
titán
válasz
E.Kaufmann #5661 üzenetére
"A beépített sw-k képességeit már kritizálják a hivatalos Miki fórumon.": azt nehezen... merthogy nincsenek
szerintem is súlyos hiba volt ilyen gagyi switch-csel kihozni ezt a routert.
-
ekkold
Topikgazda
válasz
E.Kaufmann #5661 üzenetére
Utánaolvastam én is. Szerintem otthoni felhasználásban nem tud problémát okozni a VLAN-ok szoftveres kezelése. Valószínűleg ezzel együtt sem igazán fut otthon semmi olyan, ami képes lenne komolyabban megterhelni ezt a CPU-t.
-
ekkold
Topikgazda
válasz
E.Kaufmann #5661 üzenetére
Tulajdonképpen mi a gond a sw-el?
-
válasz
E.Kaufmann #5661 üzenetére
Igen láttam, beleolvasgattam.
Pedig vártam amúgy rá, mert így akkor az RB450Gx4+hAPc kombót válthatta volna, de látva az árát marad minden
Amúgy októbertől lesz elvileg elérhető. -
ekkold
Topikgazda
válasz
E.Kaufmann #5596 üzenetére
Egyelőre nem lesz IPV6. Bár a diginél elvileg működik az ipv6 is, nincs benne tapasztalatom, és nem is értek hozzá egyelőre. Nyilván előbb-utóbb szükség lesz rá, de most még nem sok mindenre jó.
Igazából ipv6-hoz nem feltétlenül kell router, kapsz egy címtartományt, amit elosztasz az eszközeid között. viszont kell egy jó tűzfal, mivel kicsit összemosódik a helyi hálózat az internettel, ezért valaminek ki kell jelölnie a határokat. Ugyanakkor biztos lesz aki abban az irányba megy majd, hogy a helyi háló maradjon csak ipv4, az internet meg ipv6, és majd natol a kettő között. -
f8enter
aktív tag
válasz
E.Kaufmann #5576 üzenetére
Köszönöm, kipróbálom délután.
Kicsit a filozófiát tudjuk tisztázni?
A maszkarádnál a konkrét PPPoE IF-t kell megadni, ok.
Ha tűzfal szabályokat építek (forward), ahol a kimenő interface a br-wan, akkor a szabály érvényes lesz az összes pppoe irányú forgalomra? (a többi belső bridgenél érvényesnek tűnik)
Tehát ez egy kitüntetett speciális (=semmire sem jó) bridge, vagy használható gyűjtőként az éppen aktuális WAN interfaceknek? -
e90lci
senior tag
válasz
E.Kaufmann #5571 üzenetére
Nem írtam,hogy szar csak van ettől jobb is pl:1100ahx4.
Más:
Valószínű ma kidobom az utolsó TP-link gigabites buta switch-emet.Csak még nem döntöttem el,hogy vegyek egy RB260GS-t vagy egy harmadik RB750gr3 ast switchnek.260GS-t nem ismerem swos sem használtam még.A kérdés melyikkel járnék jobban?Egy tv,egy erősítő,egy androidos box,megy egy ps3 csüngene rajta. -
Cirbolya_sen
aktív tag
válasz
E.Kaufmann #5553 üzenetére
Annak néz ki, de ezt meghagyom szívni másnak, nekem elég egy ideig az rb450gx4 gyerekbetegségei
-
Adamo_sx
aktív tag
válasz
E.Kaufmann #5093 üzenetére
Én 2 lépésben csináltam, de valahogy sosem sikerült teljesen egyértelműen elválasztani a ki és bemenő forgalmat (valószínűleg az én bénzásom miatt), különösen ha torrentet is próbáltam korlátozni vele.
Elvileg lehet egy lépésben csinálni, minden egyes csomagot vizsgálva is, de ez - szerintem - csak addig megy elfogadható prociterheléssel, amíg nincs túl sok kapcsolat. A forward és a post-routing között ebben az esetben nincs nagy különbség, de ha a forwardba teszed a mangle-t, akkor arra már a filterben akár szűrni is tudsz. Ha esetleg kell ilyen...
Packet flow. -
vkp
aktív tag
válasz
E.Kaufmann #5091 üzenetére
Igen, mert egy olyan pc-re van dugva, ami a backup vonalon és a backup mikrotiken lóg
-
vkp
aktív tag
válasz
E.Kaufmann #5089 üzenetére
A legkritikusabb routerembe van dugva egy soros konzol
-
vkp
aktív tag
válasz
E.Kaufmann #5063 üzenetére
Én bátor voltam
6.42.1-nél volt olyan, hogy oda kellett menni a dobozhoz, mert 10 gigás sfp nem akart kommunikálni... kihúz-bedug megy... kibírtam röhögés nélkül... -
janos666
nagyúr
válasz
E.Kaufmann #5026 üzenetére
Persze, csak annyi, hogy rögtön PoE-vel raktam össze elsőre, aztán vakargattam a fejem, hogy "na hol vagy?", de végül is jogos, hogy rá van írva "Internet", és a mellékelt papíron is rajta van, hogy alapértelmezésben aktív a tűzfal ezen a porton, csak AccessPoint és nem Router néven fut, így nem triviális.
De igen, már átkonfigoltam, egyszerűen bridge-re lehet dobni az összes ethernet portot és wlan-t.
Viszont picit bugos (szépséghibás / hiányos) még a szoftver.
Hungary + manual_tx módban a tx_power-t default-on hagyva, 2G-n N-only, 5G-t N/AC módra rakva a Current Tx Power fülön 2G-n minden létező módra 0dBm-et ír, 5G-n ez a teljes táblázat totál üres (a módok listája is hiányzik, nullákat se látok), szóval fogalmam sincs most milyen erősítéssel üzemel.
A másik bug, hogy (?) az 5G rédión teljesen hiányzik a HT MCS fül, bár igazából megvagyok nélküle, 2G-n is csak a Basic módokat pipálgattam le, minden MCS módot bennhagytam egyelőre (és talán vissza kell majd tennem pár basic-et ott is, majd kiderül).
Az alapján, amit notin jelszintre mérek, most kicsit hangosabban kiabál 2 és 5G-n is, mint az ASUS N66U a Merlin firmware-el (közel tettem mellé tesztelni), ami a legális fölé engedi lőni a txpower-t, szóval nem gyenge -> persze később több okból is visszaveszem majd, most csak próbálgatom.
Viszont egy másik emeleten gyengébb, szóval az antenna marad jobban síkban a hAP-on, ami nekem jó is (sokat fog a födém, úgyis külön AP kell a külön emeletekre normális sebességhez 5G-n).(#5027) Kiratheonly
Még konfigolgatom és AC-s kliensem csak 1x1-es van, N-ből van 2x2-es.
Pontosan mit szeretnél, hogy mérjek? WiFi sebességet iperf-el LAN-on pár különböző jelszinten az épületben, vagy NAT sebességet? (A NAT-ot és tűzfalat már teljesen kigyilkoltam, de később kiróbálhatom, ha backup-oltam, mikor kész a konfig.) -
E.Kaufmann
veterán
válasz
E.Kaufmann #5022 üzenetére
Amúgy régebben is tapasztaltam már ilyet, hogy egyes oldalakkal hosszú ideig szöszölt az épp aktuális ROS Proxy szekciója, csak gondoltam, már kinőtte.
Valamint az is érdekes, ha egy másik proxy szerveren át böngészek, aminek a ROS Proxy a szülője, tehát rajta keresztül kommunikál a másik proxy a webszerverekkel, akkor nincs ilyen probléma -
#19482368
törölt tag
válasz
E.Kaufmann #4842 üzenetére
Nem tudom, tegnap jelent meg a cikk, azzal a céllal másoltam be, és adtam meg a forrást, hogy aki esetleg érintett lehet meg tudja tenni a szükséges lépéseket.
(#4843) bambano
Igen, kicsit olyan tájékoztató célú. -
Gyurka6
őstag
válasz
E.Kaufmann #4836 üzenetére
Hali!
140m dupla sc/Apc csatlakozóval, igaz 3 mm-es 7500 Ft. -
bambano
titán
válasz
E.Kaufmann #4835 üzenetére
"nem kellene külsős szakit hívni optikához": ebből látom, hogy tájékozatlan vagy.
próbáld meg újragondolni a készreszerelt optika kifejezést.a kábelfutárnál készre szerelt optikai kábelt tudsz venni többféle méretben, a 40 méteres például 11 ezer forint bruttó. Ha a két switch, amit 5 gigás rézzel akarsz most összekötni, közelebb van egymáshoz nyomvonalon, mint 40 méter, akkor 11 rugóért van szabványos, normális 10 gigát átvivő kábeled, amit csak be kell húzni. ha nem töröd el húzás közben, akkor nem kell hozzá szakember. Van belőle rövidebb is. Az ehhez való sfp+ modul darabja 2 rugóval olcsóbb, mint a 10gigás rezes sfp+.
tehát ha jól számolok, bruttó 7 ezer forint választja el a tisztességes, időtálló megoldást a barkácsolástól. tehát vagy tájékozatlan voltál, hogy erről nem tudtál, vagy olyan elvárásai vannak a főnöködnek, amitől jobb menekülni
én a magam részéről továbbra is ahhoz tartom magam, hogy amit vettem, marék rezes sfp+, az kuka, és veszek helyette optikát meg optikai sfp+-t. se tüzet, se a berendezések hőterhelés miatti fáradását nem fogom kockáztatni ilyen aprópénzen.
a fenti 7 ezer forint tekintetében kéretik újragondolni a nagyképűsködést is.
Új hozzászólás Aktív témák
Hirdetés
- TP-Link EAP Wifi AP-k (225, 245, 615)
- Mars Gaming ML-LCD240 2x ARGB 120mm FDB Fan LCD Display (Alkatrésznek) INGYEN FOXPOST
- CORSAIR K55 RGB PRO XT (Kartámasz nélküli) INGYEN FOXPOST
- Szép! Dell Latitude 7430 ÜTÉSÁLLÓ! Üzleti Profi Ultrabook 14" -60% i5-1245U 16/512 FHD IRIS Xe
- Philips 32E1N1800LA/00 4K monitor
- Xiaomi Redmi Note 13 Pro+ 512GB, Kártyafüggetlen, 1 Év Garanciával
- Telefon felvásárlás!! iPhone 13 Mini/iPhone 13/iPhone 13 Pro/iPhone 13 Pro Max/
- SanDisk Extreme Portable 8TB (SDSSDE61-8T00-G25)
- AKCIÓ! Acer Predator Triton Neo 16 15 notebook - Ultra 9 185H 32GB RAM 2TB SSD RTX 4070 WIN11
- Csere-Beszámítás! Olcsó Gamer laptop! MSI Cyborg 15 . I5 12450H / RTX 4050/ 16GB DDR5
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest