- Android alkalmazások - szoftver kibeszélő topik
- Profi EKG-s óra lett a Watch Fitből
- Honor 400 Pro - gép a képben
- Samsung Galaxy S21 és S21+ - húszra akartak lapot húzni
- Honor Magic7 Pro - kifinomult, költséges képalkotás
- Samsung Galaxy A54 - türelemjáték
- Milyen okostelefont vegyek?
- Telekom mobilszolgáltatások
- Apple iPhone 16 Pro - rutinvizsga
- India felől közelít egy 7550 mAh-s Redmi
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
válasz
V.Stryker #9643 üzenetére
Szerintem ki lehet nyitni azt a portot, csak épen nem az egész világ számára. Lehet azt korlátozni is, mondjuk csak magyar IP címekre. Máris töredéke lesz a támadási felület. Nálam látványos volt anno a változás : a Synology-ban a tiltó listás log-ok gyakorlatilag nullára csökkentek (zuhantak) 😁
-
válasz
#70234880 #9510 üzenetére
"Telnet és egyéb nem használt szolgáltatásokat kapcsold ki. Mint a felhasználó, mint pl winbox, web, ssh belső címhez kötni, vagy címtartományhoz."
Ezt sokszor leírják (és jó is megcsinálni őket), de ezek a funkciók alap konfig esetében nem érthetőek el kívülről (WAN).
Tehát ha valaki nem tiltja le őket, akkor sem jutnak be így a router-be kívülről.
Természetesen az erős jelszó KÖTELEZŐ.
Kérdés : pár éve még az volt, hogy a default "admin" usert nem átnevezni kell, hanem tiltani. Ugyanis attól, hogy átnevezed, még valahol ugyanaz marad (passz, hogy hol és miért). Ezt javították már és/vagy változott már? -
válasz
thesitu #9372 üzenetére
Pár éve még én is játszogattam, küzdöttem a blacklist-es témával. Csak úgy pörgtek a számlálók 😁
Az FTP, Telnet, SSH, Winbox és társai könnyen védhetőek. Az ember megváltoztatja a port számo(ka)t, és korlátozza őket a belső IP tartományra.
Na de VPN-nél, mondjuk egy alap PPTP vagy L2TP esetén ezek már nem járható utak. Itt is folyamatosan láttam a próbálkozásokat. Most 1-2 éve ezeket magyar IP címekre korlátoztam. Gyakorlatilag egyik napról a másikra zéróra csökkent a próbálkozók száma a LOG-ok alapján 😁 -
RB4011 melegedési tapasztalatok érdekelnének. Tesztelgetek egyet : 44-45 fok volt. Levettem a CPU-t 1000 MHz-re, de nem változott semmit. Ahogy néztem még 2000 MHz is beállítható 😁 Bírja egyáltalán?
-
Ja, igen, Windows VPN kliens esetén én (és kollégáim) is csak az utólagos route tábla matatást találtam megoldásként (pl bat fájl).
Csak hát ez nekem, és néhány kollégámnak mérsékelten szimpatikus és kényelmes. Főleg, hogy több 10 helyre kell belépegetni munkától függően.
Na mindegy, ezt is tudjuk 😁 -
válasz
#42556672 #8985 üzenetére
Ha DrayTek-re csatlakozok fasza, ha MikroTik-re, akkor nem.
Két VPN beállítást nem olyan nehéz hasonlóra megcsinálni egy kliensen :-)
Egyébként sem a Windows VPN kliens csodáját használom, hanem minden mást, mivel a "gyáriban" igencsak szűkösek a lehetőségek (pl útvonalakat nem nagyon lehet megadni , Pl Ctrl+C -> Ctrl-V). -
válasz
#42556672 #8983 üzenetére
Először is, köszi a gyors választ!
Ugyanaz a VPN kliens ha mondjuk DrayTek routerre csatlakozik, akkor ok. Ha MikroTik-re, akkor nem. Ebből arra következtetek, hogy a MikroTik VPN Server beállításával lesz gubanc.
Jelen esetben a VPN kliens(ek) Windows 7 gépet jelentenek. -
Ha egy MikroTik VPN Server-t szeretnék használni az internet eléréshez - ő lenne a Default Gateway a VPN kliens(ek)en, mit kell állítanom?
Egyszer már megoldottam, de (még) nem találtam meg, jutott eszembe :-( -
válasz
lordjancso #8930 üzenetére
UBIQUITI POE-24-24W
hát ez elvileg 24 W-os, neked meg max 23 W kellene 😁 -
Interface-List résszel próbálkozok. Egy script segítségével szeretnék ide berakni interfészeket. Egészen konkrétan a "OpenVpn" listába raknám be az "<ovpn-UserName" nevű interfészeket:
/interface list member>
add list=OpenVpn interface=[/interface ovpn-server find where name ~"<ovpn-"]Ha csak egy ilyen interfész van, akkor működik szépen.
De ha már kettő vagy több, akkor hibaüzenetet kapok:input does not match any value of interface
Valamit elkoncentrálok?
-
válasz
Marcelldzso #8750 üzenetére
De ezt csak FastTrack mellett tudja szerintem, és tapasztalatom alapján 😁
-
-
válasz
#42556672 #8717 üzenetére
Első körben mondjuk csak adott MAC című eszközök csatlakozhassanak a hálózathoz (nyilván ehhez lesz majd egy lista).
Jelenleg csak vezetékes eszközökről beszélgetünk.
Még nem tudom pontosan mit is szeretnének, mi lenne a konkrét elvárás. Egyelőre keresgetek, olvasgatok a témakörben. -
válasz
#42556672 #8715 üzenetére
Port Security témakör
Eddig erre "csak" az ARP témakört találtam, ismerem. Az adott interfészen "Reply-Only" majd töltsem ki az ARP táblát. Egy Miki esetén még elviselhető munkának látom (bár ez is embere és türelme válogatja) De egy nagyobbacska hálózaton - 10-20 Miki - már elég melós témának érzem. Nyilván lehet játszani exportálással egy "globális" konfigot, és azt átmásolgatni a többi Mikire, de...
Valaki csinált már ilyet?
Ráadásul 10-20 Miki központi kezelése sem megoldott teljesen. Erre eddig a MupsBox-ot találtam, amit már elfogadhatónak kezdek érezni. -
válasz
#42556672 #8657 üzenetére
A portok már tartoznak egy adott Bridge-hez. Ezen van is már DHCP Server, ami kell is a működéshez.
Egyedül az Internet elérést kel korlátozni.
Jelenleg annyi a trükk, hogy internetezéshez meg kell PING-elni a router-t, ami alapján az adott eszközt berakom egy dinamikus listába, és egy darabig mehet neki a net :-) -
Olyat lehet csinálni, hogy csak jelszóval vagy név + jelszóval engedjen netre a Miki?
Egy fizikai hálózat (LAN), de két IP tartomány (Subnet) van. -
válasz
Zwodkassy #8580 üzenetére
/caps-man channel
add comment=5-a/n/ac extension-channel=disabled frequency=5180 name=\
Ch36-5180/20M
add comment=5-n/ac extension-channel=Ce frequency=5180 name=Ch36-5180/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5180 name=Ch36-5180/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5200 name=\
Ch40-5200/20M
add comment=5-n/ac extension-channel=Ce frequency=5200 name=Ch40-5200/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5200 name=Ch40-5200/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5220 name=\
Ch44-5220/20M
add comment=5-n/ac extension-channel=Ce frequency=5220 name=Ch44-5220/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5220 name=Ch44-5220/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5240 name=\
Ch48-5240/20M
add comment=5-n/ac extension-channel=Ce frequency=5240 name=Ch48-5240/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5240 name=Ch48-5240/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5260 name=\
Ch52-5260/20M
add comment=5-n/ac extension-channel=Ce frequency=5260 name=Ch52-5260/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5260 name=Ch52-5260/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5280 name=\
Ch56-5280/20M
add comment=5-n/ac extension-channel=Ce frequency=5280 name=Ch56-5280/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5280 name=Ch56-5280/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5300 name=\
Ch60-5300/20M
add comment=5-n/ac extension-channel=Ce frequency=5300 name=Ch60-5300/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5300 name=Ch60-5300/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5320 name=\
Ch64-5320/20M
add comment=5-n/ac extension-channel=Ce frequency=5320 name=Ch64-5320/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5320 name=Ch64-5320/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5500 name=\
Ch100-5500/20M
add comment=5-n/ac extension-channel=Ce frequency=5500 name=Ch100-5500/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5500 name=Ch100-5500/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5520 name=\
Ch104-5520/20M
add comment=5-n/ac extension-channel=Ce frequency=5520 name=Ch104-5520/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5520 name=Ch104-5520/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5540 name=\
Ch108-5540/20M
add comment=5-n/ac extension-channel=Ce frequency=5540 name=Ch108-5540/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5540 name=Ch108-5540/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5560 name=\
Ch112-5560/20M
add comment=5-n/ac extension-channel=Ce frequency=5560 name=Ch112-5560/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5560 name=Ch112-5560/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5580 name=\
Ch116-5580/20M
add comment=5-n/ac extension-channel=Ce frequency=5580 name=Ch116-5580/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5580 name=Ch116-5580/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5600 name=\
Ch120-5600/20M
add comment=5-n/ac extension-channel=Ce frequency=5600 name=Ch120-5600/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5600 name=Ch120-5600/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5620 name=\
Ch124-5620/20M
add comment=5-n/ac extension-channel=Ce frequency=5620 name=Ch124-5620/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5620 name=Ch124-5620/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5640 name=\
Ch128-5640/20M
add comment=5-n/ac extension-channel=Ce frequency=5640 name=Ch128-5640/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5640 name=Ch128-5640/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5660 name=\
Ch132-5660/20M
add comment=5-n/ac extension-channel=Ce frequency=5660 name=Ch132-5660/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5660 name=Ch132-5660/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5680 name=\
Ch136-5680/20M
add comment=5-n/ac extension-channel=Ce frequency=5680 name=Ch136-5680/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5680 name=Ch136-5680/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5700 name=\
Ch140-5700/20M
add comment=5-n/ac extension-channel=Ce frequency=5700 name=Ch140-5700/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5700 name=Ch140-5700/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5720 name=\
Ch144-5720/20M
add comment=5-n/ac extension-channel=Ce frequency=5720 name=Ch144-5720/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5720 name=Ch144-5720/40M-eC
add comment=5-a/n/ac extension-channel=disabled frequency=5210 name=\
Ch42-5210/20M
add comment=5-n/ac extension-channel=Ce frequency=5210 name=Ch42-5210/40M-Ce
add comment=5-n/ac extension-channel=eC frequency=5210 name=Ch42-5210/40M-eC
add comment=5-n/ac extension-channel=Ceee frequency=5180 name=\
Ch36-5180/80M-Ceee
add comment=5-n/ac extension-channel=eeeC frequency=5240 name=\
Ch48-5240/80M-eeeC
add comment=5-n/ac extension-channel=Ceee frequency=5260 name=\
Ch52-5260/80M-Ceee
add comment=5-n/ac extension-channel=eeeC frequency=5320 name=\
Ch64-5320/80M-eeeC
add comment=5-n/ac extension-channel=eCee frequency=5200 name=\
Ch40-5200/80M-eCee
add comment=5-n/ac extension-channel=eeCe frequency=5220 name=\
Ch44-5220/80M-eeCe
add comment=5-n/ac extension-channel=eCee frequency=5280 name=\
Ch56-5280/80M-eCee
add comment=5-n/ac extension-channel=eeCe frequency=5300 name=\
Ch60-5300/80M-eeCeMost hirtelen ezt találtam :-)
-
válasz
lordjancso #8574 üzenetére
Mérsékelten szép, bár eredményes megoldás 😁
-
Valaki használja, használta már a MupsBox-ot?
https://www.mupssoft.com/mupsbox.html -
16 MB flash : vicc. Kezdenek gagyisodni ☹️
-
válasz
allnickused #8360 üzenetére
Ez a felkiáltójel, hogy nincs internet kapcsolat, gondolom Windows alatt van.
Nekem minden napos jelenség, miközben internetezek a gépen 😊
Vmikor régebben utána néztem az ikon működiésének, aztán elengedtem a történetet. Ja, és mindegy hogy vezetékes vagy vezeték nélküli a kapcsolat 😂 -
válasz
E.Kaufmann #8254 üzenetére
Ha jól tudom a Tp-Link-nek és a Zyxel-nek is van vmi központ AP menedzsmentje
-
válasz
#42556672 #8231 üzenetére
Sok helyen látom, hogy ajánlgatják a CAPsMAN-t, mint "varázs eszközt" a roaming problémára.
Szó se róla, működik ez igaz. Számomra csak az a furcsa, mielőtt még nem létezett a CAPsMAN, nekem azelőtt sem volt gondom a roaming-al. Igen, tudom, a kliens döntése hova kapcsolódik. -
Sok helyen, ahol számomra látszólag profinak tűnő IT szakosztály van (nem vagyok IT-s), az OpenVpn szó kiejtése egyenértékű egy isten káromlással 😊
Mi vele a baj? Az, hogy ingyenes, vagy tényleg bajos? -
MUM Budapest : mi a különbség az ingyenes és a fizetős regisztráció között? Mivel több a fizetős?
-
válasz
choco01 #7648 üzenetére
"Az a baj hogy ha megadom Dst. Address-be a címet akkor ugye amikor kapok új IP-t az eltűnik, de ha meg a MikroTik DDNS címet adom meg átfordítja IP-re és az is eltűnik.. erre milyen megoldást szoktatok alkalmazni?"
Akkor fedd fel a MikroTik-ed DDNS címét az Ip / Filrewall / Address-List -be :
add address=fgereththrt.sn.mynetname.net list=Wan-IpEzután már Dst-Adddress-List -et használsz. Kész is :-)
És/vagy "dst-address-type=local"
-
válasz
#42556672 #7488 üzenetére
Adott egy hálózat, ahonnan az eszközök, kliensek állítólag Proxy-n keresztüli juthatnak ki a nagyvilágba.
Nekem néhány IP-s kontroller számára kéne (S)NTP szolgáltatást biztosítani. De ezekben a kontrollerekben nem lehet Proxy-t megadni. És itt jönne a képbe a MikroTik :-) -
Olyan helyre kéne beraknom Mikit, ahol az internet elérés Proxy-n keresztül megy.
Hol és hogyan tudom ezt beállítani? -
Úgy látom megint lesz nálunk MUM
https://mum.mikrotik.com/2019/HU/info/EN
Valaki volt már ilyenen?
-
Bridge (RSTP) Port - Egde : itt 5 lehetőség van
"auto" , "no" és "yes" : ez tiszta
"no-discover" és "yes-discover" : ez mi akar lenni?
Új hozzászólás Aktív témák
Hirdetés
- Xbox Series X|S
- One otthoni szolgáltatások (TV, internet, telefon)
- Delta Force (2024)
- Sütés, főzés és konyhai praktikák
- lezso6: Nem látszik a kurzor Chrome alatt a beviteli mezőkben?
- Call of Duty: Black Ops 6
- Autós topik látogatók beszélgetős, offolós topikja
- Vezetékes FEJhallgatók
- Windows 11
- Xbox tulajok OFF topicja
- További aktív témák...
- ÁRGARANCIA!Épített KomPhone Ryzen 5 5600X 16/32/64GB RAM RX 7600XT 16GB GAMER PC termékbeszámítással
- ÁRGARANCIA! Épített KomPhone i5 13400F 32/64GB RAM RX 7700 XT 12GB GAMER PC termékbeszámítással
- HP ProBook 430 G4 Pentium 4415U (bios jelszavas)
- AKCIÓ! Dell Optiplex 5060 TWR számítógép - i5 8500 16GB DDR4 256GB SSD 500GB HDD UHD630 WIN10
- BESZÁMÍTÁS! HP ZBook 15 G6 munkaállomás - i7 9850H 16GB DDR4 RAM 512GB SSD Quadro T2000 4GB WIN10
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest