- Milyen okostelefont vegyek?
- Xiaomi Smart Band 8 - folyamatosan
- Android alkalmazások - szoftver kibeszélő topik
- Mobil flották
- Redmi Watch 4 - olcsó hús, sűrű a leve
- iPhone topik
- 15 éves az első androidos Samsung telefon
- AGM M7 - elnyűhetetlen okostojás
- Telekom mobilszolgáltatások
- Motorola Edge 40 neo - színre és formára
Hirdetés
-
Premier előzetesen a Gray Zone Warfare
gp A mai naptól hivatalosan is elrajtol a játék korai kiadása PC-n.
-
Az USA vizsgálja a RISC-V kínai terjedésének kockázatát
ph A Kereskedelmi Minisztérium egyelőre csak felméri a helyzetet, egyelőre nem látni, hogy tudnak-e bármit is tenni.
-
Nem fogod kitalálni, mire fókuszál a Dimensity 9300+
ma Spoiler: az AI-ra, ami májusban még az évszakot is megváltoztatja.
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Marcelldzso
tag
Sziasztok,
Két témám is lenne, remélem tudtok segíteni.
Otthonra vásárolnék egy RB70gr3-at(hex) ez képes natolni a gigabites digi-t? Wifire használnám az Archer c7-emet ap módban. Sajnos a c7 nem egy stabil bárány.
Jelenleg egy 2011-es van ez olyan 600-700-at tud.Másik téma:
Reggel frissítettem az RB3011-es routerünket a cégnél a legújabb verzióra, Routerboard frissítéssel egybekötve. Azóta az 500/200-as sávunk helyett 80-100/150-es sávszélességeket mérek.
Próbaképpen eszközt cseréltem egy egyszerű TP-Linkre, így megjön a teljes sávszélesség.
Capsman fut 2 ap-vel, pár port forward semmi komoly dolog.
CPU nem nagyon megy feljebb 25%-nál.
PPPoE a bejövőnk.
FastTrack alapértelmezetten bekapcsolva.Szerintetek merre keressem a hibát?
Hairpin nat is van nálunk mert web portunk is van fordulva. -
Marcelldzso
tag
válasz jerry311 #8428 üzenetére
Nem csináltam még downgrade-t, 6.43.13-as verzióra emlékszem, hogy lehetett fent.
Az otthoni RB2011-emen kifejezetten jó hatással volt az upgrade 550-->750 lett a natolási képesség, ezért is vágtam bele ebbe.
Konfig veszhet teljesen? vagy a system package majd újraindít és szolgáltatások felmásolása után megint újraindít kombináció után működhet? -
Marcelldzso
tag
válasz jerry311 #8428 üzenetére
Megoldottam, köszönöm. Sokat segítettél!
6.43.16 verzió lett a nyerő.
cap AC-k esetén mennyi lehet az elérhető maximum? Most olyan 150/200-akat tudok kisajtolni belőle egy egyszerűbb capsman konfiggal.Az otthoni 750gr3-asomat sikerült 700-as letöltés felé elvinnem ott annyi lehet a maximum? Pár port forward van csak benne.
-
Marcelldzso
tag
Sziasztok,
Szeretném monitorozni az UPS-t egy RB3011-en. Van lehetőség arra, hogy USB-n kommunikáljon? Nekem csak soros-t ír.
-
Marcelldzso
tag
Sziasztok,
RB750Gr3 PPPoE kapcsolat esetén mennyi az elérhető maximum NAT sebesség?
Próbálkozom már egy ideje több fw verzióval, szabályokkal de olyan 500-600mbps nál nem tudok többet kihozni DIGI PPPoE esetén.
Ha esetleg ezzel az eszközzel nem, akkor melyik típus az amit érdemes választani?
Wifi nem kell.Köszönöm!
-
Marcelldzso
tag
válasz Kiratheonly #8691 üzenetére
Köszönöm.
Valószínű a kolléga úgy értette, hogy a 2011 Wifis változatával mért 800-at, nem pedig wifin a 800-at. De köszönöm, hogy megmérted a Wifit is, gondolkodom majd egy 4011 beszerzésén.
Vonz ez az optika dolog is, nem tudom hogy lehetme kialakítani az itthoni hálózatomat.Jelenleg így nézek ki:
Digi, mellette szerver. Routerből egy kábel indul a nappaliba, ahol egy rb260GS-en csatlakozik a PC, Xbox, TV.
Érdemes lenne valahol 10gbitre lépni? Ha optikára cserélem a router-switch vonalat (akár sima SFP nem SFP+) nyerhetek vele valamit mint a sima cat5e-n?
Szerveren raid10 van 4tb blackből rendszer pedig m2ss-n debian. Torrent (800-1200db) és minidlna fut. -
Marcelldzso
tag
válasz Core2duo6600 #8700 üzenetére
Az nekem nagyon sok lenne. Jelenleg a 4011-el szemezek.
Srácok ránéznétek a port forwardomra?
Hairpint szeretnék beállítani, működik is, viszont kívülről is nyitva vannak a szerver portjai. Pl a 22-es vagy a 9091-es.Mit rontok el? Szeretném megérteni a problémát.
Azt szeretném elérni, hogy bentről is a wan oldali porton tudjak csatlakozni belső szolgáltatáshoz.
Így a laptop amin van transmission is működne a dns.hu:8085-ös porttal is./ip firewall filter
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN
add action=dst-nat chain=dstnat comment=HTTP dst-port=80 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.1.200 to-ports=80
add action=dst-nat chain=dstnat comment="rPI HTTP" dst-port=8090 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.1.31 to-ports=80
add action=dst-nat chain=dstnat comment=HTTPS dst-port=443 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.1.200 to-ports=443
add action=dst-nat chain=dstnat comment=Torrent dst-port=8085 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.1.200 to-ports=9091
add action=dst-nat chain=dstnat comment=OpenVPN dst-port=1194 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.1.200 to-ports=1194
add action=dst-nat chain=dstnat comment=SSH dst-port=8022 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.1.200 to-ports=22
add action=masquerade chain=srcnat comment=HairPin dst-address=192.168.1.200 dst-address-type="" dst-port=80,443,8085,1194 out-interface=bridge protocol=tcp src-address=192.168.1.0/24
add action=dst-nat chain=dstnat comment="HairPin .2" dst-address=!192.168.1.0/24 dst-address-type=local protocol=tcp to-addresses=192.168.1.200[ Szerkesztve ]
-
Marcelldzso
tag
válasz #42556672 #8714 üzenetére
Átalakítottam így ahogy mondtad, de nem működik.
Most jelenleg minden kérés a router irányába megy belülről. Kezdek belekavarodni, pedig eddig azt hittem értem a lényegét.
Köszönöm, ha ránézel.add action=masquerade chain=srcnat comment=HairPin dst-address=192.168.1.200 dst-address-type="" dst-port=80,443,9091,8085 out-interface=bridge protocol=tcp src-address=192.168.1.0/24
add action=dst-nat chain=dstnat comment="HairPin .2" dst-address=!192.168.1.1 dst-address-list=WANIP dst-address-type=local protocol=tcp src-address=192.168.1.0/24 to-addresses=192.168.1.200
[admin@MikroTik] /ip firewall nat> -
Marcelldzso
tag
válasz #42556672 #8747 üzenetére
Köszönöm, így most megy ha kiveszem belőle a
dst-address-list=WANIP
részt.
Viszont így a telefonomon csak 4g-n keresztül látom a transmissiont a 8085-ös porton.
Ezt így kell megadnom?add address=cloud.*****.hu list=WANIP
add action=masquerade chain=srcnat comment=HairPin dst-address=192.168.1.200 dst-address-type="" out-interface=bridge protocol=tcp src-address=192.168.1.0/24
add action=dst-nat chain=dstnat comment="HairPin .2" dst-address=!192.168.1.1 dst-address-type=local dst-port=80,443,8022,8085,1194 protocol=tcp src-address=192.168.1.0/24 to-addresses=192.168.1.200[ Szerkesztve ]
-
Marcelldzso
tag
lehet megtartom ezt az RB750Gr3-at
-
Marcelldzso
tag
válasz #42556672 #8752 üzenetére
Sajnos továbbra sem:
A masquerade-nél is kell adst-address-list=WANIP
?add action=masquerade chain=srcnat comment=HairPin dst-address=192.168.1.200 dst-address-type="" dst-port=80,443,1194,8022,8085 out-interface=bridge protocol=tcp src-address=192.168.1.0/24
add action=dst-nat chain=dstnat comment="HairPin .2" dst-address=!192.168.1.1 dst-address-list=WANIP dst-address-type=local dst-port=80,443,1194,8022,8085 protocol=tcp src-address=192.168.1.0/24 to-addresses=192.168.1.200
-
Marcelldzso
tag
válasz #42556672 #8752 üzenetére
Hello,
Kicsit elvesztem mert lakásfelújítás volt..
Köszönöm szépen a segítséget. Sikerült mindent beállítani. Azóta olvastam pár dolgot még és sikerült beállítanom egy l2tp/ipsec vpn-t is proxy arp-vel. (Így most tökéletesen megy az xbox is távolról egy win10-es gépről)
-
Marcelldzso
tag
válasz #42556672 #8868 üzenetére
Olvasom a hozzászólásod.
Ezek szerint nekem jobb lenne ha máshogy osztanám fel az interfészeket?
A router egy RB760iGS
Digi PPPoE az ether1-en jön be,
ether2 - szerver
ether3 - CSS106-5-1S switch--> PC,Xbox,Tv
ether4 - Wifi
ether5 - üres
sfp1 - jelenleg üres.Most húzom be majd az optikát mert a tervem az, hogy a router-ether3 kapcsolatot kiváltom a router sfp1 - switch sfp1 kapcsolattal.
Érdemes lenne máshogy megvariálnom?
A switchben jelenleg ez a felosztás van:
ether 1 - uplink
ether 2 - PC
ether 3 - Xbox
ether 4 - TV
ether 5 - üres
sfp1 - jelenleg üres.Block diagram:
https://i.mt.lv/cdn/rb_files/RB760iGS-dsw-180517144423.pngKöszönöm válaszotokat
-
-
Marcelldzso
tag
Tapasztalta már valaki, hogy Telekom Optikai végponton publikus IP-vel, a PPPoE kapcsolat a routeren végződtedte az Ipsec/L2TP nem épül fel?
Mai friss tapasztalatom. Mobilneten azonnal működik.
22:26:00 ipsec,info ISAKMP-SA established y.y.y.y[500]<=>x.x.x.x[500]spi:95481a202bd086fd:562ce78754bd765d
22:26:04 ipsec,info purging ISAKMP-SA y.y.y.y[500]<=>x.x.x.x[500] spi=95481a202bd086fd:562ce78754bd765d.
22:26:04 ipsec,info ISAKMP-SA deleted y.y.y.y[500]-x.x.x.x[500] spi:95481a202bd086fd:562ce78754bd765d rekey:1 -
Marcelldzso
tag
válasz Marcelldzso #8913 üzenetére
Ezt próbáltam de nem akar működini.
https://forum.mikrotik.com/viewtopic.php?t=134358
Csak a webszerver jön be. Mindenképpen kell neki virtualhost?[ Szerkesztve ]
-
Marcelldzso
tag
válasz cellpeti #8917 üzenetére
Nem rossz ötlet, előttem már sokan linkelték a routert:
https://mikrotik.com/product/hap_ac2
AP-nak meg a:
https://mikrotik.com/product/cap_ac
javasolnám.
A routerben is van wifi, ezért először próbáld meg a router és az ap párost, aztán ha ez nem elég akkor bővítsd.
Wifi-t a Capsman vezérlővel lődd be és akkor sétálhatsz az AP-k között, lesz némi roaming funkciód is.
http://loloke.hu/seamless-roaming-megvalositasa-mikrotik-kornyezetben/ -
Marcelldzso
tag
Valamiért nekem a port forwarddal mindig szenvedni kell.
in interfésznek megadtam a PPPoE-out interface-t is.
Az apache logban viszont megjelenik:
"SSTP_DUPLEX_POST /sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/ HTTP/1.1" 400 3754 "-" "-"Megnéznétek a tábláimat?
firewall filter
3 X chain=input action=accept protocol=tcp dst-port=1443 log=no log-prefix=""
4 ;;; SSTP-Share
chain=forward action=accept connection-state=established,related protocol=tcp dst-port=443 log=no log-prefix=""
5 ;;; SSTP-Share2
chain=forward action=fasttrack-connection connection-state=established,related connection-bytes=10240-0 log=no log-prefix=""
6 X ;;; defconf: fasttrack
chain=forward action=fasttrack-connection connection-state=established,related log=no log-prefix=""firewall nat
1 ;;; SSTP-443
chain=dstnat action=redirect to-ports=1443 protocol=tcp dst-address-type=local src-address-list=sstp-conn in-interface=pppoe-out1 dst-port=443 log=yes log-prefix="sstp"
2 ;;; SSTP-80,443
chain=dstnat action=dst-nat to-addresses=192.168.19.200 protocol=tcp dst-address-type=local in-interface=pppoe-out1 dst-port=80,443 log=no log-prefix=""firewall mangle
3 ;;; SSTP-mangle
chain=prerouting action=add-src-to-address-list protocol=tcp dst-address-type=local address-list=sstp-conn address-list-timeout=10s dst-port=443 log=yes log-prefix="sstp-conn" tls-host=vpn.host.huHálás köszönetem.
-
Marcelldzso
tag
válasz E.Kaufmann #8926 üzenetére
Én is így csináltam meg, ez alapján:
https://github.com/gitpel/letsencrypt-routerosRSA kulcsot használok!
-
Marcelldzso
tag
SSTP performanszt valahogy tudok még növelni?
L2TP/IPsec
SSTP -
Marcelldzso
tag
Szia,
Végigpróbálgattam működik.
Köszönöm szépen a segítséget. Ahogy tanácsoltad, lépésenként átnéztem és a végére összeállt. A mangle-ben redirect kellett.
Sebesség téren még javulhatna egy keveset és akkor tényleg elégedett leszek. Kicsit furcsállom, hogy az upload magasabb mint a download, de biztos ennek is meg van az oka. -
Marcelldzso
tag
APC - UPS - RB3011
Kicsit elakadtam ebben a témakörben.. Van rendes APC RJ50-USB kábelem, RÁdugom a 3011es usb portra, ups csomag felrak. Hozzáadnám de csak Serial0 van, USB-hid nincsen.
Ha jól értem ennek a serial-on is mennie kellene, de offline az egység.
https://wiki.mikrotik.com/wiki/Manual:System/UPS
Megcsináltam az itt leírtakat, disableden van a port, hogy más ne használja. De nem nagyon értem. Segítene valaki értelmezni?
Köszönöm! -
Marcelldzso
tag
Sziasztok,
Ezzel a termékkel: MIKROTIK CRS305-1G-4S+IN van tapasztalatotok, hogy működik-e a UBIQUITI 2M SFP+ 10GBPS KÁBEL (UDC-2) -es DAC kábellel?
NC523SFP hálókártyám van és az biztos megeszi ezt a fajta DAC kábelt.Köszönöm!
-
Marcelldzso
tag
válasz Marcelldzso #9310 üzenetére
Azonnal működött, nem kért semmiféle hegesztést.
Meghagyom infónak hátha valakinek érdekes. -
Marcelldzso
tag
Szia,
EBEV, SZJA, Moss, KAÜ biztosan érintett volt, jelenleg nem tudok nyilatkozni. Ilyenkor érdemes egy gyors telefonos állásfoglalát kérni.
A nav.gov.hu-n általában kint van ha ciki van.
Szerk után: Én a kormányzati portálokat nem engedném dual wan megoldásban mert a KAÜ elég rapszódikus működést produkál.
[ Szerkesztve ]
-
Marcelldzso
tag
-
Marcelldzso
tag
Sziasztok,
Arra gondoltam, hogy kiáltanám a Hex-s-emet a fizikai szerveremre.
A fizikai szerver kapna egy esxi-t egy vm-ben indítanék mikrotiket, odadnám neki az ethernetet fixen, az optikára meg mehetne ki a LAN oldal.G4500T-s procim van, szerintetek ezzel a gigabitet ki fogom tudni szolgálni?
Köszönöm!
-
Marcelldzso
tag
Sziasztok,
Megkérdezlek benneteket hátha tudtok némi információval szolgálni.
Telepítettem egy esxi-t virtualizálok rajta egy routeros-t.
Az RJ45 a wan oldal, az optikai 10g kártya pedig a lan oldal.Ha tesztelem iperf-el a kapcsolatot esxi - pc között akkor az upload/download is 9.6gbps viszont vm és pc között már az upload az latency hibás a download oldal pedig ugyanúgy 9.6gbps.
Hol lehet a gond?
Rendgeteg mindent kipróbáltam már a CPU és network beállításokon keresztül.
Nem hiszem, hogy disk io lenne mert ilyenkor nincs írás. A disk amúgy egy 256-os m2.ssd.
Új hozzászólás Aktív témák
- Kamionok, fuvarozás, logisztika topik
- Mibe tegyem a megtakarításaimat?
- Autós topik
- PlayStation 5
- Kerékpárosok, bringások ide!
- Politika
- Győr és környéke adok-veszek-beszélgetek
- Marvel Snap
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- NVIDIA GeForce RTX 4060 / 4070 S/Ti/TiS (AD104/103)
- További aktív témák...