Keresés

Új hozzászólás Aktív témák

  • Reggie0

    félisten

    válasz HUNited #24737 üzenetére

    Ha a linux networkinggel tisztaban vagy, akkor elegge egyertelmu egy alap mikrotik konfiguralas.

  • ekkold

    Topikgazda

    válasz HUNited #24737 üzenetére

    Annyival kiegészíteném az előttem írókat, hogy rengeteg "szájbarágós" youtube videót is lehet találni, mindenféle beállításról, mikrotikhez, és több weboldalon is le van írva, hogyan kezdjünk bele... Javaslom kezdetnek pl. a téma összefoglalójának átnézését is.

    Gyakorlatilag ha előtte olvasol, akkor egyszer sem soha sem kellett volna "factory-ba tenned". Sőt, ha többet akarunk, mint amit egy mezei soho router tud, akkor általában a default beállítások törlésével kezdünk...
    Sokféle soho routerrel szenvedtem már, amiket a beállítások módosításakor pl. mindíg újra kellett indítani, majd várni stb... A mikrotik már több mint 10 éve is olyan volt, hogy pl. nem kellett újraindítgatni mindenhez (kevés kivétellel: ilyen pl. a konfig teljes törlése). Ezt manapság talán már tudja néhány soho cucc is, de közel sem az összes...
    Amit a számítógép hálózatokról tudok, abba a képbe jól beleillik a mikrotik logikája, de tagadhatatlan, hogy nem azoknak való akik next->next->next.... kattintgatással gyorsan letudják a beállítást... Bár ez egyszerűsített felület, a quick set erre való, de aki ezt használja annak meg minek a mikrotik? Annak semmi szüksége nincs mikrotikre, jobban jár egy Asus, vagy bármilyen soho cucc használatával...

  • DBob

    őstag

    válasz HUNited #24737 üzenetére

    "Nulla súgó nulla használati útmutató van a Mikrotik cuccokhoz."

    Tessék. Még az OSI layereket is leírják :U

  • Tamarel

    senior tag

    válasz HUNited #24737 üzenetére

    Van default config meg egyszerűsített felület, kezdésnek kb ugyanazt kapod, mint asus-on.
    Én is arról váltottam 2.5 éve, 10 év hálózati háttérrel és még mindig találok 1-2 optimalizálási lehetőséget (pl. 2 szabály helyett elég 1 összevont).

  • Tamarel

    senior tag

    válasz HUNited #24733 üzenetére

    Capsman nem tudja vezérelni a helyi rádiót. Azt az eszközt, amin fut.
    Azt kézzel kell beállítanod.

  • Tamarel

    senior tag

    válasz HUNited #24729 üzenetére

    Beállítottam a capsmant, de még nincs második eszközöm, így tapasztalatom sem.
    Igazából statikus helyett configuration és channel használata elég, utóbbi is inkább csak kényelmi okból. A helyi interfésznek manager = capsman or local és kézzel csatolod rá.
    Próbálj minél kevesebb paramétert használni, a többit megoldja a driver.

    A roaming pedig néhány opció bekapcsolása (ezt használom 2.4 és 5 GHz között):

    connect-priority=0/1
    ft=yes
    ft-over-ds=yes
    steering.neighbor-group=dynamic-xyz
    rrm=yes
    wnm=yes

    Lefedett terület maximalizálása:
    - fő ssid 2.4-5 Ghz-re, wpa3 és ax
    - második ssid csak 2.4 Ghz, wpa2 (management protection frame disabled) és n, az iot / régi eszközöknek

  • lionhearted

    őstag

    válasz HUNited #24729 üzenetére

    Ha jól tudom ez amúgy nem fog menni, mert az új wifi csomaggal még mindig nem konfigurálható helyi interfész.
    Videó és leírást is ad a cég. [link] [link]

  • mrots

    junior tag

    válasz HUNited #24697 üzenetére

    "Állítólag a Mikrotik nagyon jó hardver és szoftver."

    Nezopont kerdese, vannak akik szerint a wifi eszkozeik nem tul jok - en is hajlok erre. A szoftver olyan tekintetben jo, hogy valoban sok dolgot lehet konfiguralni, de azok amiket leirtal szerintem vagy csak nagyon eros scriptelessel oldhatoak meg, vagy talan meg ugy sem. Szoval a szoftvere jo, de nem biztos, hogy minden jelenleg megoldott funkciot ugy ahogy van egy az egyben meg fogsz tudni oldani egy mikrotikon is, mert a szoftvere nem erre van tervezve. Biztosan van aki lescriptelne minden funkciodat amit leirtal de szerintem pont ezek egy szabadabb OS-en (egy nativ linuxon) konnyebben megoldhatoak, mint RouterOS-ben.

    Par gondoloat:
    - en nem migralnek addig, amig ki nem deritettem, hogy mi okozza a jelenlegi problemakat (az, hogy "eldobja a klienseket" az nem muszaki leiras, nem lehet vele mit kezdeni). Ha nem tudod mi a problema, honnan tudod, hogy egy masik eszkozzel nem lesz ugyanez?

    - 25 eszkoz az semmi, de meg 50 se sok, attol fuggoen, hogy mit csinalnak. Halozati eszkozoknel a session szam, a kapcsolat per masodperc, a csomag per masodperc es a savszelesseg az ami szamit, nem az, hogy hanyan vannak

    - en elkepzelheto, hogy lepesenkent migralnek. Ugy latom jelenleg ket problemad van. az egyik, hogy az asus valamit nem csinal rendesen es emiatt ujra kell inditani. A masik a wifi lefedettseg. En lehet, hogy szetszornek par AP-t a hazban, amik csak AP-k, javitva a lefedettseget, az asust pedig akkor cserelnem, ha kitalaltam, hogy 1) mi az ami a mostaniban nem mukodik es egy uj hardverben mukodni fog, 2) minden funkciot tudom, hogy mikepp fogok megvalositani

    - a szuloi felugyelet is sok mindent jelent, nem tudom nalad mi van megvalositva. Nalam a szuloi felugyelet a kovetkezoket jelenti es ezeket mikrotik nem tudja sajat maga mind, kulso szerver kell hozza (szerverek, mert peldaul a radius szerver hibaja eseten is kell tudni internetezni):
    * 802.1x van radius szerverrel, ami felhasznalotol fuggoen sorolja az eszkozt a gyerek vagy a felnott VLAN-ba, attol fuggoen ki jelentkezett be az eszkozon
    * bizonyos accountok csak bizonyos mac cimeket hasznalo eszkozokrol tudnak bejelentkezni
    * a veletlenszeruen generalt mac cimek nem tudnak csatlakozni
    * a radius szerver session accountingot csinal, azaz minden heten van egy adott ido, amit online lehet tolteni, valamint egy adott MB mennyiseg, amit forgalmazni lehet, ennek elerese utan az autentikacio sikertelen (hetfon nullazodnak az ertekek)
    * van idoablak is, amin kivul az autentikacio sikertelen (peldaul este 9 utan es reggel 8 elott)
    * van transzparens proxy, amin blacklist van URLekrol, IP cimekrol amik nem toltodnek be
    * van SSL decryption MITM-mel megvalositva, a csaladi eszkozokon a sajat PKI CA-ja trusted
    * sajat DNS ami nem gyerekbarat domaineket elterit egy landing page-re

    - az AX nem elavult szabvany, jelenleg a masodik legfrissebb, sot, ha okos otthon eszkozeid lesznek valoszinuleg egy csomo nem is tudja meg az AC-t sem, hanem legfeljebb az N-et (tehat bar regi, lathato, hogy az N sem elavult meg).

    - a chateau biztos jo, de szerintem a legtobb funkciot nem o fogja vegul megvalositani, igy igazabol egy olcsobb is megteszi szerintem

    - szerintem a router legyen router es csinalja azt amire terveztek: intezze a halozatot. a szoftveres dolgokat meg csinalja valami, ami amugy is lesz: a home assistant sem fog routerOS-en futni, tehat kulso szerver mindenkepp kell

  • Tamarel

    senior tag

    válasz HUNited #24697 üzenetére

    Szia.

    Mikrotik eléggé más, így a logikai felépítésed is más lesz.

    A mini pc jó irány, így csak a hálózati részhez szólnék hozzá:
    1. Az ax (6) nem elavult szabvány, a be (7) csak idén lett végleges. Mikrotiknél jelenleg az ax az elérhető maximum, amúgy meg az értelmes minimum is.
    2. Egy eszköz nem fogja lefedni azt a területet. Egyrészt van egy megengedett törvényi sugárzási teljesítmény, másrészt a csatlakoztatott eszköz jele vissza kell jusson a router-hez.
    Feltételezem két eszközzel meg lehet oldani, de ezt vakon nem lehet megmondani és "normális minőségű roaming"-hoz nagyon kellene kábel a kettő közé.
    3. Úgy általában érdemes kábelen csatlakoztatni azt, ami helyhez kötött. Tv, kamera, stb.
    Számítógépet szintén, már olcsó a 2.5Gbit-es hálózat (pl. usb adapter).
    4. Szülői felügyelet: mikrotik mindent is tud, de nem 2 perc next-next-finish lesz beállítnod.

Új hozzászólás Aktív témák

Hirdetés