Hirdetés
- Xiaomi 15T - reakció nélkül nincs egyensúly
- Milyen okostelefont vegyek?
- Redmi Note 13 Pro 5G - nem százas, kétszázas!
- Pulzust is mér az Apple AirPods Pro 3
- iPhone topik
- Motorola Edge 50 Neo - az egyensúly gyengesége
- Samsung Galaxy S24 - nos, Exynos
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Netfone
- Fotók, videók mobillal
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Tamarel
senior tag
válasz
szabi_zoli82
#21072
üzenetére
Valahogy el kellene különítened az eszközeid ip-jét, hogy kevesbb tűzfal szabályra legyen igény.
Például a mobil kliensek (telefon, tábla, laptop) maradnak a dhcp tartományban, a problémát okozó eszközök (tv, ps4, okosotthon) meg kapjanak fix ipt a dhcp szerveren, ezen a tartományon kívül.Így három szabályos a történet:
- forward, ha a nasról, jö, akkor allow
- forward, ha a kliens tartományból jön, akkor allow
- forward, hifi felé, drop (minden más eset)Tipikusan /24es tartományt használ mindenki otthon, szóval /25 elég erre (1-128, 129-256 bontás).
-
jerry311
nagyúr
válasz
szabi_zoli82
#21072
üzenetére
Pedig...
Oké az én helyzetem enyhébb volt, csak az LG mosógép Wi-Fi-je nem bírta a frogalmat, kapott külön SSID-t és VLAN-t, de ugye ez csak kifelé kommunikál, nekem nem kell elérnem közvetlen, max. az LG szerverein keresztül.Amit én csinálnék...
- packet capture
- egyesével elkezdeném tiltani a különböző forgalmakat a Pio felé, amíg stabilan nem működik -
jerry311
nagyúr
válasz
szabi_zoli82
#8896
üzenetére
Vagy firmware...
6.42 előtt pl, csak trükközésekkel volt hajlandó linkelni az RB4011 meg a Mellanox ConnectX, mondjuk ott a router és a kártya nem szerették egymást, mert az SFP-k minden más kombinációban jól működtek. -
jerry311
nagyúr
válasz
szabi_zoli82
#8883
üzenetére
Hiba mindenhol előfordulhat, de hogy egyszerre 6 (vagy legalább 3), az már érdekesebb.
Volt már szerencsém DoA-hoz is, meg használat közben megdöglött SFP-hez is. -
#42556672
törölt tag
válasz
szabi_zoli82
#8883
üzenetére
Nekem eddig nem volt DOA eszközöm. Amúgy sokféle SFP cuccal megy hibátlanul nem csak a Mikrotik saját (átcimkézett) cuccaival.
-
szabi_zoli82
csendes tag
válasz
szabi_zoli82
#8832
üzenetére
Friss tapasztalatok. Kettő is van rögtön. Az egyik hogy lehetséges hogy átb@sztak a 6 pár MikroTik SFP modullal és mind hibás. A másik hogy kínomban rendeltem egy pár Ubi SFP modult=> https://www.wireless-bolt.hu/44455-sfp-modul-monomodus/658447-ubiquiti-sfp-modul-par-uf-sm-1g-s-single-1g- Ezzel kiderült az is -számomra- hogy MikroTik kompatibilis, és hogy amit eddig csináltam minden jó volt, ugyanis ezzel tökéletesen működik. Esetleg hallottatok már ilyenről hogy SFP modul hibás legyen vagy tönkremenjen? Esetleg volt hibás MikroTik széria vagy ezeket hamisítják esetleg?

-
jerry311
nagyúr
válasz
szabi_zoli82
#8871
üzenetére
Az ONT csak az ő eszközükkel fog működni.
-
#42556672
törölt tag
válasz
szabi_zoli82
#8869
üzenetére
Az RB3011-ben "véletlenül" normális switch chip van így egész rendes hálózatot ki lehet vele alakítani. Az RB4011-ben gyászos a switch, mondjuk tuadtosan csinálják, hogy a kis portszámú switcheik alól ne rúgják ki a lábat, nehogy egy eszközzel megold.
Az FTTH Magyarországon csak ONT-tal működik, nem tudod a szolgáltatói eszközt kihagyni.
Ha SFP-n érkezteted az ONT-ot akkor a másik swich chipet használd HW offload-dal, ne tegyél eszközt abba amelyik osztozik a sávszélességen az SFP-vel, vagy max nagyon kis sávszélesség igényű cuccokat.
-
#42556672
törölt tag
válasz
szabi_zoli82
#8867
üzenetére
Én is használtam réz modult, de nagyon melegedett ezért áttértem az optikára és DAC-ot használtam a rack-en belül. Ha az SFP-ben modul van figyelj rá, hogy az egyik switch chip sebessége feleződik a CPU felé, ezért ilyenkor azt ne használd, tegyél át mindent a másikba. A block diagram a Mikrotik oldalán segít!
-
#42556672
törölt tag
válasz
szabi_zoli82
#8864
üzenetére
Az RB3011 tudja a gigabitet de nem mindegy milyen internet kapcsolatod van. Ha csak rout-ol, pl. Bridge módban van a HGW simán tudja, ha FTTH és PPPoE kapcsolatot kell építenie akkor nem tudja, akkor kellenek a Fasttrack és társai, de akkor is nyöszörög.
Az RB4011/HAP AC2 ami izomból kitolja akkor is ha PPPoE kapcsolatot kell felépítenie.
-
#42556672
törölt tag
válasz
szabi_zoli82
#8837
üzenetére
Nekem az Rx: -3.492 dBm, a Tx: 0.409 dBm egy 5m-es kábelnél.
Valamiért amúgy az az érzésem, hogy a Tx power-t állítgatja a linknek megfelelően.
-
válasz
szabi_zoli82
#8832
üzenetére
esetleg lehet, hogy nem párban raktad be a modulokat? ezeket a modulokat kizárólag párban lehet használni, tehát nem rakhatod be akármelyiket akármelyikkel.
amit még kipróbálnék, hogy picit kihúznám az optikát a modulból, mert ha 20 kilométerrel méretezett lézerrel meglövöd a túloldalt 5 méter optikán, akkor azt túlvezérelheted. kicsit kihúzod, hogy nagyobb legyen a csatlakozási veszteség, hátha ez javít. vagy ha van eldobható kábeled, akkor tegyél bele egy olyat, és előtte simogasd meg koszos kézzel az üveget.
tudom, barbár módszer

-
#42556672
törölt tag
válasz
szabi_zoli82
#8832
üzenetére
A konfig amúgy rendben van? Bridgbe vannak a szükséges portok?
-
bacus
őstag
válasz
szabi_zoli82
#852
üzenetére
ahogy a másik fórumban is irtam, az sstp-t ajánlom.
Az openvpn portot elég sok hálózatban tiltják, vagy egyszerüen csak proxy szerveren keresztül látsz ki a netre pár port kivételével. Az sstp már biztonságos. Egyszerü beállitani, itt a wiki
Ha elakadsz kérdezz bátran.
Irtam neked, hogy az openvpn is megy, azt is használom. Linux kliens egyszerü, win kliens mindenképpen telepiteni kell, ami rendszergazdai jogot kér, utána ha nem service-ként futtatod, akkor ráadásnak a gui-t is rendszergazdaként kell futtatni. (legalábbis ha kellenek route szabályok). Nem mindenhol megy, mert sok helyen tiltják a portját..
-
quby
őstag
válasz
szabi_zoli82
#852
üzenetére
Szia!
Én ez alapján csináltam meg pár napja, tökéletesen működik. Certeket Linuxon generáltam. Winboxba kapcsold be a vpn-debugot a logban. Ott ha semmit nem látsz akkor a kliens rosszul inditja a kapcsolatot. Én korábban szivtam a klienssel mire rájöttem hogy egy karakter rossz a win-es configban és nem is ment ki egy csomag sem, csak várt pár másodpercet és leállt....
-
bacus
őstag
válasz
szabi_zoli82
#376
üzenetére
na ja, csak ez nem mikrotik, hanem alapfoku hálózati ismeretek.
ISO/OSI 7 réteg
Az elején kell kezdeni

-
bacus
őstag
válasz
szabi_zoli82
#369
üzenetére
A MAC addresses elérés az ugye tiszta, hogy csak layer2-n van? Azaz már routolt hálózaton nem fogod tudni elérni.
-
KTTech
veterán
válasz
szabi_zoli82
#373
üzenetére
Megoldható, persze, kereshetsz
De a lényeg: ne csinálj olyan tűzfalszabályt legelső helyre a sorban, ami mindent tilt
(legelőre rakd be a 8291-es portot TCP-n engedélyezve a belső hálózat felől és akkor a Winbox mindig működni fog.
) -
KTTech
veterán
válasz
szabi_zoli82
#371
üzenetére
Kikapcsolod (áramtalanítás), reset gomb lenyom és lenyomva tart, amíg az ACT led el nem kezd villogni. Csak eztán engeded fel. Ez nekem még mindegyiket visszahozta...
-
KTTech
veterán
válasz
szabi_zoli82
#369
üzenetére
Benéztem, már próbáltad, amit kitaláltam. A Factory Resetnek azért helyre kellene rántania.
Új hozzászólás Aktív témák
- Luck Dragon: Asszociációs játék. :)
- Path of Exile (ARPG)
- sziku69: Szólánc.
- Xiaomi 15T - reakció nélkül nincs egyensúly
- Debrecen és környéke adok-veszek-beszélgetek
- Bambu Lab 3D nyomtatók
- Milyen okostelefont vegyek?
- Ketogén étrend
- sziku69: Fűzzük össze a szavakat :)
- Kuponkunyeráló
- További aktív témák...
- Lenovo Miix 520 i5-8250U / 8 GB RAM / 256 GB / Windows 11 / EU bill
- Bomba ár! Lenovo IdeaPad V320-17IKB - i3-7G I 8GB I 128SSD + 1TB I 17,3" I HDMI I Cam I W11 I Gari!
- Samsung Galaxy S22 Ultra 12/256gb - Törött kijelző
- Apple Airtag (A2187)
- Bomba Ár! HP ProBook 650 G1 - i5-4GEN I 8GB I 128-256SSD I 15,6" HD I Cam I W10 I Garancia!
- ÁRGARANCIA! Épített KomPhone i5 12400F 16/32/64GB RAM RTX 5050 8GB GAMER PC termékbeszámítással
- Készpénzes / Utalásos Videokártya és Hardver felvásárlás! Személyesen vagy Postával!
- Gamer PC-Számítógép! Csere-Beszámítás! R7 2700X / GTX 1080Ti / 16GB DDR4 / 512 SSD!
- Game Pass Ultimate előfizetés azonnal, problémamentesen, méghozzá OLCSÓN! Immáron 8 éve!
- Bomba ár! HP ProBook 450 G1 - i3-4GEN I 4GB I 500GB I HDMI I 15,6" HD I Cam I W10 I Garancia!
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest

(legelőre rakd be a 8291-es portot TCP-n engedélyezve a belső hálózat felől és akkor a Winbox mindig működni fog.
ekkold

