- Honor Magic V5 - méret a kamera mögött
- Samsung Galaxy Z Fold7 - ezt vártuk, de…
- Samsung Galaxy A54 - türelemjáték
- Samsung Galaxy Watch (Tizen és Wear OS) ingyenes számlapok, kupon kódok
- Milyen okostelefont vegyek?
- Samsung Galaxy Watch6 Classic - tekerd!
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Poco F3 - a mindenes, de nem mindenkinek
- Yettel topik
- Samsung Galaxy A52s 5G - jó S-tehetség
Hirdetés
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
E.Kaufmann
veterán
válasz
Zoleee89 #14601 üzenetére
Őőő print szervert nem tud, és tartalomszűrést (triviálisan) sem tud egyik sem. Reklámblokkolásra lehet használni folyamatosan frissülő listákat, vagy pl egy külön PIHole-t, de ahogy jönnek a különféle hagyományos DNS-t megkerülő DNS szolgáltatások a HTTPS mellett, egyre nehezebb a helyzet. Ha külön Wifi eszköz kell, akkor sem feltétlen a Mikrotik-nél találod meg a jó választást és neked nem router, hanem AP (vagy AP módbaba kapcsolható) Wifi eszköz kell (bár kis trükközéssel egy Wifi képes router is használható AP-ként)
-
-
E.Kaufmann
veterán
válasz
amargo #14556 üzenetére
Én is most a Dynut-t kezdtem el használni [link]
/tool fetch kezdetű sorok ketté lettek tördelve (a következő sor hozzátartozik), erre figyelni kell, meg értelemszerűen módosítani kell felhasználónevet, jelszót, domain nevet, első szkriptnél még interfészt. Esetleg a dynu.checkip.html elérési utat módosítani flash/dynu.checkip.html ha nem működne a script.
Ha a naplóban minden rendben és a dynu admin felületén is látszik a frissítés, be is lehet ütemezni a szkriptet. -
E.Kaufmann
veterán
válasz
hunlipi88 #14534 üzenetére
Ne haragudj, de ezek szerint annyira sem értesz a hálózatokhoz, amennyire gondoltuk. Alap switchek nem tudnak ilyet. Mikrotik-ből is csak a RouterOS-t futtatók, mert szoftveresen tudja a router funkciókat, de ahhoz kicsit gyengus. Igazából az "örüljünk, hogy tudja" kategória egy olcsóbb Mikrotik sw.
Az AX6000esnél hol írnak két WAN portot? -
E.Kaufmann
veterán
-
-
E.Kaufmann
veterán
válasz
jerry311 #14510 üzenetére
Ha írsz nekik ilyet, tuti adnak állást
Amúgy külső eszközök/szolgáltatók nélkül nem lehet hasonlót, amit szeretnél. Itt egy konkrét dél-afrikai szolgáltatót ajánlottak egy ottani rendezvényen, de van pár más megoldásról is szó a videó és a PDF elején:
[link]
[link]
Az a baj, hogy a régebbi RouterBoardoknak tuti nem lesz kapacitásuk ehhez, és látszik, hogy még próbálja a Mikrotik-nél egyben tartani a támogatást, ami nagy nyűg pl a RouterOS 7-nél is (azt hittem, hogy pl hAP minihez nem is lesz ROS7, erre kint vannak az SMIPS-es béták).
Én már annak is örülök , hogy pl a LetsEncrypt támogatással elkezdtek foglalkozni, de ahogy nézem Wifiben és Layer3 felett kezd elveszni a RouterOS a többiekhez képest. -
E.Kaufmann
veterán
válasz
E.Kaufmann #14499 üzenetére
Elkiabálva
, csak szakadozik még
Jobb lesz, ha előröl kezdem a konfigot, hátha ott a gixer. -
E.Kaufmann
veterán
válasz
E.Kaufmann #13867 üzenetére
Na, kijött a 7.1 RC2.
Azonnal fel is lőttem a teszteszközömre, sima NAT konfig minimális QoS-el most már stabil(abbnak tűnik). Nem szakad meg percenként az RDP kapcsolat. -
E.Kaufmann
veterán
válasz
adika4444 #14458 üzenetére
Kültéren lehet gond, pláne, ha úgy mókolod, hogy bezavarja az időjárás radarokat is. Egyébként, ha jól be van irányítva pl a PtP link, és véééletlenül elcsúszna az a fránya TX power, még nem biztos, hogy azonnal rádszállnak
Mondjuk friss rádióval, rendes antennákkal nem is jó, ha tökig van húzva. -
E.Kaufmann
veterán
válasz
Statikus #14420 üzenetére
Kiindulásnak ott a MAC cím:
[link]
vagy
[link]
A NIC, jobb esetben az eszköz gyártója kiderülhet a MAC cím alapján.
A legtöbb alaplap gyártóját jól beazonosítja pl a LanSweeper is MAC alapján, de pl egy intel lapos gépnél azt írta, hogy gép gyártója TP-link, mert bedöglött az alaplapi háló és egy külön kártyát használtunk
Nincs weboldala az eszköznek, ha beírod az IP címét a böngészőbe (ha pl nyomtató, IP telefon, router, AP vagy más konfig web oldalllal rendelkező eszköz lenne)? -
E.Kaufmann
veterán
válasz
jerry311 #14399 üzenetére
Ahogy a kolléga is írta a PCC a járható út, viszont ha nem egyforma a két kapcsolat, akkor pl a nagyjából (minél kisebb számokkal leírva, és én az upload sebességeket vettem inkább alapul) hasonló X : Y arányszám alapján létre lehet hozni X + Y darab PCC szabályt és ebből X darab az egyik connection-mark-ot teszi rá a kapcsolatra (ISP1_conn), míg Y darab a másikat(ISP2_conn). Tehát a példa alapján így kell módosítani:
...per-connection-classifier
=both-addresses:[X+Y]/0...
...per-connection-classifier
=both-addresses:[X+Y]/1...
...
...per-connection-classifier=both-addresses:[X+Y]/[X+Y-1]...
Valamint lehet játszani,
ha jól emlékszem, a classifier típusával is, nem csak a both-adresses van.
-
E.Kaufmann
veterán
válasz
Marcelldzso #14116 üzenetére
A sima WAP LTE átalakítható elvileg külső antennásra, legalább is van két kitörhető helye a pigtail csatiknak, de talán az AC LTE6-ossal is eljátszható.
Én egy LTAP mini-t alakítottam külső antennássá, amiben ugyanaz a rádió, mint a WAP LTE-ben.
Lényegében kell két ilyen [link] , meg egy hozzá illő külső antenna, pl (gyorskeresés, nem mondom, hogy ez lesz a nyerő) [link]
Amúgy kellene működnie a beépített antennával is a WAP és WAP AC LTE-nek, ha a tetőn vannak.
Az LTAP mininek vannak csak szar belső antennái, pláne, ha a GPS is kell, akkor kötelező, hogy mindent külső antennával oldj meg. -
E.Kaufmann
veterán
válasz
Marcelldzso #14111 üzenetére
Helyette egy ilyet?
[link]Ezt is lehet árbócra tenni, PoE-n távtáplálni, szerintem még a rádiója is ugyanaz, mintaz LHGG-ben, csak, gondolom ez is panelantennákat használ, mint a mi Cat4-es wAP-unk.
PS: a második képen látszik is a két antenna kilógó része, levett takarólap mellett.
-
E.Kaufmann
veterán
válasz
xxxx.x #14082 üzenetére
Mennyi lesz a kábelezés élettartama? Mert én Cat6a alá nem mennék, az még kézzel szerelhető, legalább is vannak hozzá keystone aljzatok, amiknek az össze"roppantásához" kell esetleg egy sima kombinált fogó, de biztos van kíméletesebb szerszám is
Az uccsó méterre meg vehetsz készreszereltet, de az se baj, ha ott még Cat5e van, amíg új eszköz nem érkezik. -
E.Kaufmann
veterán
válasz
pitiless #13866 üzenetére
Te használsz bétát napi szinten?
Nem tapasztaltál olyat, hogy a NAT-olt távoli asztali kapcsolat meg-megszakad?
Helyi hálón próbáltam a 7-es bétákat és mindegyiknél azt tapasztalom, ha a NAT mögül próbálom az internet kapcsolatnak kinevezett, amúgy helyi hálón lévő RDP szolgáltatást elérni, 5 percenként szakad a kapcsolat, miközben a ping ugyanarra az RDS szerverre nem vész el. 6-osokon se bétával se stabillal nem csinál ilyet. Próbáltam háromféle routerrel is, alap konfiggal, közös pont a MIPSBE architektúra.A felállás röviden:
PC -> router(NAT) -> Helyi háló mint internetkapcsolat (itt van az RDS szerver is)
Tudom, nem túl életszerű felállás, de érdekes. -
E.Kaufmann
veterán
Én kikapcsoltatnám velük a Wifi-t és a NAT-ot (ha van), aztán mögéjük azt tennék, amit szeretnék.
Nem is értem, minek pakol AC2-őt a szolgáltató, ha nem ad lehetőséget a Wifi minimális konfigolásra, inkább illett volna oda egy 750gr3.A témához kapcsolódva, nem próbáltam sose, de elvileg le lehet korlátozni, hogy a júzer csak a wifit birizgálja. Valaki próbált itt hasonlót?
https://forum.mikrotik.com/viewtopic.php?t=141286 -
E.Kaufmann
veterán
Vannak új béták, mind a 6-os, mind a 7-es RouterOS-ből.
A 6-os egyik érdekessége:
What's new in 6.49beta46 (2021-May-18 07:56):
!) wireless - fixed all affecting 'FragAttacks' vulnerabilities (CVE-2020-24587, CVE-2020-24588, CVE-2020-26144, CVE-2020-26146, CVE-2020-26147);
A 7-esé:
What's new in 7.1beta6 (2021-May-18 14:49):
!) added support for Let's Encrypt certificate generation; -
E.Kaufmann
veterán
válasz
Reggie0 #13638 üzenetére
Nem játszottam vele ilyet, inkább "kettébontottam" (hw diagramnak megfelelően) a Mikrotik-et és hanyagoltam a bondingot. Így azóta is müxik, se CPU terhelés, se hálózati gixerek. Egyik lábon meg még a PoE is jön. Igaz, így nincs olyan szépen elosztva a terhelés, de jobb mint egy darab gigabites uplink.
-
E.Kaufmann
veterán
válasz
Marcelldzso #13573 üzenetére
Ezek szerint nem próbáltad, pláne nem NAT-on és dinamikus IP címeken keresztül, pláne nem eltérő vendor-ok között
Én előbb lőttem össze RADIUS-sal az SSTP-t Mikrotik-en.
Amúgy rém egyszerű, csinálsz egy IPIP-et, megadod a jelszót és már megy is az IPSec. Ha a két eszköz között nincs NAT és fixek a címek, mi sem egyszerűbb -
E.Kaufmann
veterán
válasz
Reggie0 #13368 üzenetére
Ha a nulla tapasztalat azt jelenti, hogy fingja sincs a WIFI-ről, akkor tényleg, egyébként nulláról könnyebb összelőni egy Unifi hálót Windows-on futó site-tal, mint CAPSMAN-nal bohóckodni. Amikor nézem a különféle leírásokat és össze-vissza ugrálgatnak a winbox-ban, a hajam égnek áll. Persze be lehet egy példakonfigot is lőni, de azt meg nem fogja tovább értés nélkül reszelgetni. Hozzá képest a Unifi készhez áll. De még egy tipli dekóval is lehet jobban jár ő is, meg az ügyfelei is.
Arról ne is beszéljünk, hogy a Mikrotik cuccok esetén régi kernel és régi driverek vannak vagy legalább is annyira újak, amiket még tudott backportolni, míg Unifi, ahogy néztem OpenWRT alapokon frissebb kernellel és driverekkel játszik.
-
E.Kaufmann
veterán
válasz
BossBoss #13366 üzenetére
Ha Mesh kell és nincs tapasztalat, akkor pláne Unifi. Az utódom az előző cégnél úgy bővítette a hálót az általam küldött cikk alapján, hogy kirakta az UFÓ-t, áramot adott neki, (de csak azt, direktbe nem volt bekötve a vezetékes hálózatba), Unifi központban megkereste mint új eszköz, hozzáadta a többi UFÓ közé és kész is volt. Mindezt webes felületen, pár kattintással. Ja és még csak nem is Mesh sorozat tagja volt az eszköz, hanem egy AC Lite, ahogy a többi is. (megnézve az általa küldött fotót még az fw főverzió sem egyezett, mégis működött
)
Amúgy én is nézegetem azt a CAPsMAN-t és nem akarok róla lebeszélni senkit, de nulla tapasztalattal másnak ne CAPsMAN-nal lőjj össze hálót, mert az anyukád sokat fog csuklani -
E.Kaufmann
veterán
válasz
Zwodkassy #13341 üzenetére
Nekem be kellett a Windows kliensen, mert a kapcsolat felépülése után minden forgalom a VPN felé csörgött nélküle.
Cert: kellett egy fő cert, amivel egy az SSTP-hez létrehozott cert-el írtam alá, majd a fő cert-et kellett telepíteni a kliensen, mert a Win10 nem fogadta el az önaláírtat -
-
E.Kaufmann
veterán
válasz
Zwodkassy #13321 üzenetére
Na jó, én is listáztam egy RB3011-en de nem éreztem túl jó megoldásnak, egyrészt azért nagyobb flash-re se szívesen írogatok a routeren napi/heti szinten, másrészt nagyobb listák feldolgozása sem túl CPU barát, még ha lehet is optimalizálni a dolgokat, és csak az új kapcsolat kiépítésekor csekkoljuk, akkor is zabálja a CPU-t.
Most annyiban érzem jogosnak a nagyobb flash-t, hogy a ROS7-hez van wave2-es Wifi csomag, gondolma az AC Wave2 és esetleg majd a WPA3 miatt, és sokan panaszkodnak, hogy a kissebb flash és memóriájú eszközökön nem haználható a csomag, de remélem, majd csak összegyúrják a dolgokat. Régen is volt külön Wireless-fp majd Wireless-repeater csomag, aztán szépen eltűntek/beleolvadtak az alap FW-be. -
E.Kaufmann
veterán
válasz
betyarr #12864 üzenetére
Most gyorsan ránéztem pár fórumtopicra a Mikrotik oldalán de elég mimóza egy valami ez a VoWifi, valamint azt is írták, nem tudom, mennyire igaz az állítás, hogy kimenő hívásokhoz van használatban ezért külön szabály nem feltétlen kell hozzá, de nem foglalkoztam ilyennel, csak sima SIP+RTP kombóval még régen.
Olyat is írtak, hogy a SIP NAT helper be tud zavarni, és ebben az esetben érdemes kikapcsolni (IP - Firewall - Service ports - SIP disable) -
E.Kaufmann
veterán
válasz
betyarr #12862 üzenetére
Kamerák pl, bár én nyugodt szívvel nem engedném ki, VOIP eszköz, NAS. Bármi, amit nem lehet vagy nem akarod gyártói felhőn keresztül használni, hanem te direktbe szeretnéd mondjuk fix IP címmel vagy IP Cloud szolgáltatás által adott domain névvel.
Amúgy biztosabb, ha VPN-t használsz, de pl VoIP és Torrent esetén meg csak kell átirányítás. -
E.Kaufmann
veterán
válasz
betyarr #12859 üzenetére
A legtöbb mai alkalmazás már jól elboldogul, ha van névfeloldás és távoli állomások/szerverek 80-as és 443-as portját eléri TCP protokollal, hisz vagy főleg böngészik az ember, vagy ha nem is böngészőt használ, valamilyen webszerver szerűség várja az alkalmazást a túloldalon. A torrent pl kivétel, de már lassan a DNS is HTTPS felett megy, és sajnos ezt lekövetik a kártevők is, azok is át tudnak jutni ilyen módon, lényegében az ilyen egyszerűbb tűzfalszabályokkal már sokra nem megy az ember.
Vagy ki kell bontani a titkosított adatforgalmat, amire a Mikrotik nem képes, és úgy elemezni, vagy pedig a kliens oldalon kell megfogni/elemezni a forgalmat, pl vírusvédelmi szoftverekkel.
IP és DNS alapú listákkal vagy pl külön DNS szerverrel (PiHole) lehet valamennyire megfogni a kéretlen forgalmakat még (de ha utóbbit megkerüli a böngésző DNS over HTTP-vel, akkor cs*szhetjük). Elvileg még be lehet kukkantani SNI-n át, hogy a titkosított forgalom milyen domain-re menne, de egyrészt CPU-t nagyon terheli (bár ugye be lehet lőni hogy csak első x Byte legyen csak átkutatva és úgy azért nem olyan vészes), másrészt ez se működik mindig.
Amit lehet tenni, hogy új bejövő forgalom csak azt a szolgáltatást érje el, amit mi akarunk megengedni (port forward). Az UPnP egy kényelmi szolgáltatás, ami azért kockázatos is, bár a fentiek miatt, már egyre kevésbő ez jelent kockázatot, a Torrent kliensek viszont szeretik használni, úgyhogy hasznos kényelmi funkció.
Van pár trükk pl portszkennerek tiltására, és más támadások elleni védelemre, de júzer oldali hülyeségek ellen egyre kevésbé véd bármi, ami nem tudja felügyelni a teljes forgalmat. -
E.Kaufmann
veterán
válasz
Kenderice #12847 üzenetére
Másik oldalon mi van? Az a biztos, ha mindkét oldalon van egy rádió és dedikált PtP kapcsolatot csinálsz. Amúgy én a helyedben, ha lesz állandó rálátást, legalább 5GHz-s rádiókat vennék. Ha 10km-re jók voltak, akkor 40m-re is, valamint más wifije is kevésbé zavarja, max a DFS lehet gond, de azt is lehet kezelni.
-
E.Kaufmann
veterán
válasz
Reggie0 #12836 üzenetére
Nem tud, de azért csak le lehet rugdosni a klienseket központilag és ha mázli van, akkor fel tudnak csatlakozni kis idő múlva egy erős jelű AP-ra. Még ha nincs is ilyen RSSI trükk, akkor is át tud egy idő után vánszorogni egyik AP-ról a másikra a kliens, ha már az egyiket nem éri el, a másik meg már a közelben van. Két tiplink 841n-el játszottam ilyet.
-
E.Kaufmann
veterán
válasz
Kroni1 #12834 üzenetére
Be lehet állítani access listet vagy mi a fenét valahol, hogy milyen jelerősségen dobja el a klienseket, bár eddig inkább olyan példát láttam, ahol a gyenge klienseket dobták le, hogy az át tudjon/akarjon csatlakozni erősebb jelű AP-ra, de elvileg biztos lehet az erőseket is ilyen módon dobálni (bár érdemes valahogy meghatározni mely kliensek tudják az 5GHz-t, vagy kézzel felsorolni őket MAC cím alapján). Majd jön erre Wifis szaki.
-
E.Kaufmann
veterán
válasz
Core2duo6600 #12809 üzenetére
AP-n nincs belőve az alapértelmezett átjáró, így elsőre.
-
E.Kaufmann
veterán
válasz
allnickused #12801 üzenetére
Biztos lesznek, akik mindenféle aktív védelmi szkriptet ajánlanak, de szerintem már van elég védelmi vonal minden eszközön, hogy azokat állandóan frissítve ne legyen nagy gond.
Kívülről közvetlenül belső eszköz "segítsége" nélkül ne lehessen hozzáférni semmihez a helyi hálón, amit meg nagyon fontos távpiszkálni, azt max VPN-en keresztül piszkáljad. -
E.Kaufmann
veterán
válasz
akos86 #12768 üzenetére
Az is lehet, hogy a céges VPN-en is van ilyen című alháló és a VPN kliens beállítja a géped routing táblájába, vagy az amit írnak, hogy mindent beküld, ami nem közvetlen háló. Jó lenne tudni, milyen VPN kliens, ha nem hadititok.
Amúgy én pl NAT-olnám a szervert a közvetlen helyi hálóra, bár teljesítményveszteség, de akkor csak működnie kellene. -
E.Kaufmann
veterán
Na, hát körbenéztem ismerősnél pár régebbi, de még üzemben lévő MIPSBE procijú eszközt és mindnek 0.0% a Bad sector mezője és van aminek több is az írás számlálója.
Úgyhogy figyelni kell.
Mindenesetre az már jó, hogy varázslóval összelőtt router konfig mellett már legalább ezt tudtam ROS 7.1 b3-ra frissíteni, míg elődjén a hAP minin megsértődött a 7-es, hogy ő ilyen szutyokkal szóba sem áll, pláne, ha még wifi is kell -
E.Kaufmann
veterán
Most vettem aprón RB951G-2HnD-t. A Resources alatt a Bad Blocks 0.1% (Total Sector writes 580ezer mellett)
Ez mennyire rossz érték? Guglin van általános leírás, de konkrétan erre a típusra lennék kíváncsi, másnak mennyi. -
E.Kaufmann
veterán
válasz
user12 #11970 üzenetére
Nem kötözködésképp (de
) ugye ebben az is benne van, amit pl a Miki forgalmaz magában az internet fele, ami nem feltétlen szignifikáns, hacsak nincs pl VPN, vagy valami spéci felhasználás, csak a jegyzőkönyv kedvéért.
Tűzfal szabály esetleg, ami figyeli a WAN felé forwardolt forgalmat? -
E.Kaufmann
veterán
válasz
Alteran-IT #11924 üzenetére
Pölö rendeltek belőle rahedlit 2 küvecsért, mert más se vitte, ahhoz még túl jó, hogy kidobja akár a Q akár az M, valamint ezt már sikerült nagy nehezen backportolni a ROS6 régi kernelére, egy új SoC-cal még kezdődött volna a szipi-szopi faktor előröl.
-
E.Kaufmann
veterán
válasz
Alteran-IT #11913 üzenetére
Nem feltétlen idiótaság eredménye, amit mondasz, inkább érzem költségoptimalizálásnak, pl lehet az adot SoC-ot megvették nagy tömegben vagy leszerződtek rá valami jutányosabb áron és abból kell építkezni. Ha megnézed az áraikat és a hozzá rendelt szolgáltatásokat, akkor hálásak lehetünk, hogy az Ubiékkal együtt nagyon fasza dolgokat tettek le töredék áron a nagy öregekhez képest.
Gyakran egy nagy neves gyártó sem követi le azonnal az új technológiákat, hanem veszett drágán árulják a már réginek számító cuccaikat, és sok céges ügyfél meg is veszi, mert nem akar kockáztatni, inkább marad a beváltnál.
A Wifi6 meg olyan dolog, hogy dukálna mellé 2.5-5Gbit Ethernet is, de valszeg még azok az ilyen tudású IC-k se túl olcsók, hogy megérje egy árérzékeny ügyfeleknek szánt termékbe rakni. -
E.Kaufmann
veterán
válasz
TechToys2020 #11860 üzenetére
Másodikra kulcsszó a hairpin NAT...
-
E.Kaufmann
veterán
Mármint Trumppapa bánatában elnyírta a kábeleket? Most még Melániaasszony is ott akarja hagyni...
Én mobilneten nem éreztem kimaradást és kint se panaszkodtak, ahol pont egy Miki fogja a delejt a pusztában, bár a naplót nem néztem.
Viszont telefonon annál inkább éreztem, mert fél percenként kimaradt 3-4 másodperc egy hosszabb beszélgetésnél.
Amúgy kicsit nem fura, hogy ennyi idő nem elég kideríteni még a nagyoknak sem, hol a gixer? -
E.Kaufmann
veterán
Attól függ, mire használod, valamint a 7-es RouterOS-nek biztos nem árt majd az új kernel miatt egy picivel több RAM az optimális működéshez, de átlagos használat mellett egy darabig még tuti elég. OpenWRT-nél ugye már odaírják, hogy a 32/4 de még a 32/8-as konfigokat sem ajálnják, mindenképpen 64 az ajánlott minimum RAM és szerintem a RouterOS sem eszik sokkal többet, pláne, hogy vannak még 32 megás cuccaik, pl nekem is egy otthon, de a 128 miatt nem kell még feszengeni jó ideig.
-
E.Kaufmann
veterán
válasz
Pille99 #11628 üzenetére
Én rejectel-nék (nem droppolnék!) mindent az erősítő IP címéről (miután fixáltam a DHCP-n kiosztott címét) a forward listán, ne szenvedjen itt sokat próbálkozásokkal, ha csak nincs valami streaming szolgáltatás amihez kell, pl netrádió, ha meg úgy is ki kell a netre mennie, akkor meg nem piszkálnám.
-
-
E.Kaufmann
veterán
Valaki nem tudja, hogy a különböző időszinkron források között (IP Cloud, GPS és SNTP) van valami prioritás a RouterOS-ben, vagy ha mindhárom be van lőve, vagy egymást csapkodják fölül?
Jó lenne az, hogy amíg nincs rendses GPS vétel addig a cloud-ról vagy SNTP-ről szinkronizáljon, de utána már csak GPS-ről. Ezt hogy lehetne akár scripttel megoldani? -
E.Kaufmann
veterán
válasz
OddMan #11465 üzenetére
1. Tárhely
2. Régi kernel
Eddig állítólag 3.10-es vagy milyen kernel volt, most frissítenék a 7-es RouterOS-sel, de nyögvenyelős.
A régi kernel miatt vannak IPSec gyorsítással és WIFI-vel is gondok, valamint nem támogat olyan hálózati ütemezőt, amit az Ubi már ismer és sírnak érte a gyári fórumon már pár éve. -
E.Kaufmann
veterán
válasz
Kenderice #11437 üzenetére
A Bridge mód ugye az LTE Passtrough?
WAN port-ra kell, TP-link gyári SW-vel szerintem nem lehet állítgatni, melyik port, mi legyen.
Igen, a Tiplink kapja a címet és azon lehet belőni a portokat.
Nem fogod tudni egyszerűen távolról állítgatni. Mi ezt úgy oldottuk meg, hogy kapott egy külön management VLAN-t a Mikrotik, de mögötte a router is támogatta.
A Tipli routert nem tudom, támogatja-e ezt, valamint mikrotikek között működött az, hogy az untagged forgalom volt a kábelen át a net a tagged meg a management, de egy másik gyártó termékével ez így nem jött össze ezért volt egy tagged VLAN a netnek és egy tagged VLAN a management-nek. -
E.Kaufmann
veterán
válasz
Formaster #11409 üzenetére
(Nem) fizetett hírdetésünk hallották
Én meg az albertírsai drótnélküli boltnak, akik képesek mindent másnapra kiszállítatni és nem olyan balf@szokkal postáznak, mint az egyik autóalkatrészdíler, akinek a csomagján 3 napig ültek, két napon is jelezték, hogy kiszállítják, és a második napon fél órát kellett magyarázni hol is van a tanyaközpont harmadik legnagyobb ipari parkja és mi párhuzamos és mi merőleges, mert ugye ő nem odavalósi (double faszpalm
)
Slusszpoén, még az alkatrész se volt jó, mert hiába írtam többször, hogy ötajtóshoz lenne, kiderült háromajtósét küldte a barma. -
E.Kaufmann
veterán
válasz
kopogo #11384 üzenetére
Olyat tud, hogy másik eszközt, számítógépet WoL segítségével felébreszt, de egy routert én nem kapcsolgatnék. Ha meg "biztonsági" vagy "sugárterhelési" okaid vannak, minden interface script-ből lelőhető és újraéleszthető. Pl WiFi vagy a WAN, ha még nem valami CCR-ről van szó, annyit nem fogyaszt, hogy aggódni kéne.
Én speciel éjfél körül lejjebb vetetem a WiFi teljesítményt, reggel mg visszaállíttatom. -
E.Kaufmann
veterán
válasz
anjani182 #11280 üzenetére
LTAP-hoz nem volt szerencsém, a miniben a két slot között lehet választani, mely SIM kártyát használjuk. Itt le van írva, mire is való a multi SIM támogatás:
[link]PS:
Kis guglizás után, LTAP esetén kell még egy LTE modem (gyárilag nem tudom hánnyal szerelik kit-ben véve):
[link]
Az első slot az egyik modemhez a másik kettő meg a másik modemhez tartozik. -
E.Kaufmann
veterán
Mi a legegyszerűbb módja egy tizedestörtet tartalmazó változó értékét megvágni 5 tizedesjegyre ROS scriptben? Akkor is kell, hogy működjön, ha rövidebb a tizedespont utáni rész.
-
E.Kaufmann
veterán
válasz
Beniii06 #11255 üzenetére
Ha a megrendelő vállalkozó vagy cég, ne kuruckodjon lakossági és mobil internettel, hanem legyen egy fix publikus IP címe. Kliens oldalon meg az OVPN és az SSTP nem háklis a NAT-ra.
Ha nem megoldható, akkor felhőben kell neked egy virtuális gép x86-os ROS-el, annak tuti lesz fix publikus IP-je és azon keresztül a mobil és céges klienseket össze lehet kapcsolni.
Új hozzászólás Aktív témák
Hirdetés
- sziku69: Fűzzük össze a szavakat :)
- Luck Dragon: Asszociációs játék. :)
- Amlogic S905, S912 processzoros készülékek
- Telekom otthoni szolgáltatások (TV, internet, telefon)
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- Revolut
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Gaming notebook topik
- Filmvilág
- További aktív témák...
- Thermaltake Toughpower SFX Platinum 1000W
- Gigabyte B650M Aorus Elite AX ICE + 3 év garancia
- Sony DSC-HX300 digitális fényképező + 3 extra akksi + 8GB memóriakártya + Hama Star 700 állvány
- BESZÁMÍTÁS! LENOVO LOQ 15APH8 15 notebook - R7 7840HS 16GB DDR5 1TB SSD RTX 4060 6GB WIN11
- BESZÁMÍTÁS! ASUS TUF A15 FA507NV 15 notebook - R7 7735HS 32GB DDR5 512GB SSD 1TB SSD RTX 4060 6GB W
- BESZÁMÍTÁS! Gigabyte AORUS B550M R7 5700X 32GB DDR4 1TB SSD RX 6800 16GB Zalman i3 NEO Gigabyte 850W
- Gamer PC-Számítógép! Csere-Beszámítás! I7 6700K / RTX 2060 6GB / 32GB DDR4 / 500 SSD
- Lenovo IdeaPad Gaming 3 - 15.6" FHD IPS 165Hz - Ryzen 5-5600H - 16GB - 512GB - RTX 3050 Ti - Win11 P
- Microsoft Surface Laptop 5 13.5" i5-1245U 16GB 256GB 1év garancia
- Eladó egy XMG P406 laptop
Állásajánlatok
Cég: FOTC
Város: Budapest