- Xiaomi Mi 11 Ultra - Circus Maximus
- Garmin Forerunner 55 - bemelegítő kör
- Samsung Galaxy Watch (Tizen és Wear OS) ingyenes számlapok, kupon kódok
- A Honor és a Huawei uralja a kínai mobilpiacot
- Ezek a OnePlus 12 és 12R európai árai
- Redmi Note 13 Pro+ - a fejlődés íve
- Amazfit GTS 4 - divatos megjelenés
- Vodafone mobilszolgáltatások
- Netfone
- Samsung Galaxy Z Fold4 - egyre megy, honnan nézed
Hirdetés
-
Érkezőben a Poco M6 4G
ma 5G-s és 4G-s Pro modell már van, hamarosan lesz Poco M6 4G-s alapváltozat is.
-
A személyre szabott reklám lehet a streaming következő slágere
it A jobb célzott hirdetések érdekében adatplatformot indít a Warner Bros Discovery.
-
Miniképernyős, VIA-s Epomaker billentyűzet jött a kábelmentes szegmensbe
ph A megfizethető, szivacsokkal jól megpakolt modell ötfajta kapcsolóval és kétféle színösszeállítással/kupakprofillal szerezhető be.
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
őstag
Természetesen nem kell neki tudni. Tessék elolvasni a kisbetűs részeket is.
Test results show device maximum performance, and are reached using mentioned hardware and software configuration, different configurations most likely will result in lower resultsSpeciális körülmények közt mérik ezeket, és nem lesz elérhető ez a valóságban. 500/100mbites Diginél csak akkor lesz meg az 500mbit lefelé, ha elég kevés NAT szabályt használsz, mangle, queues és társai nélkül.
[ Szerkesztve ]
-
őstag
Véleményem szerint nem a MikroTik routerekben csalódtál, hanem az elvárásaidban.
Ne felejtsük el, hogy hatalmas teljesítményről van szó, amit nem is olyan rég még maguk a PC-k sem tudtak feldolgozni. Emlékszem, mekkora nagy szó volt, hogy a 100Mbit/s hálót ki tudta hajtani anno az 1GHz P3 Celeron. Sokan nem tudják, de ma is jelentős HW-es gyorsítással / támogatással működik csak a gigabites hálózat. Emiatt nem is tudok sokszor hibakeresésnél megfelelően sniffelni, csak ha kikapcsolom ezeket átmenetileg. A mai enterprise hálózati eszközök többsége is "csak" gigabites. Tesztelgetik a gigabites internetjüket a DIGI LAN topik lakói, és csodálkoznak ha 1-2 ember máris túlterheli a teszt szervereket, nyitott FTP oldalakat.
Ezek után bármilyen hihetetlen is, nem reális elvárás hogy egy tenyérnyi eszköz, 5-6W-ból gigabitet toljon át egyik portjáról a másikba. Mint korábban idéztem is, a MikroTik-es tesztek is nagyon ki vannak élezve.
Az említett TP-Link router sem fog megbirkózni a feladattal. Itt van például ez a másfél éve tesztelt ASUS top-router. Egy valag pénzbe került, és hiába tud papíron gigabitet, ha mások panaszkodnak rá. Csak ugye a tesztkörülmények között nem használtak PPPoE-t és egyéb, természetesnek tűnő szolgáltatásokat. Máris azt írták róla hogy a 200 Mbites nettel sem birkózik meg.
A te 500/100-as neted, valószínűleg világszinten az otthoni hálózatok több mint 99%-ánál gyorsabb. Sajnos ez egyben hátrány is; ha ki akarod használni, mélyen a zsebedbe kell nyúlni. DIGI LAN topicban volt aki ki tudta gyakorlatban is maxolni routerrel a friss gigás netjét, de kellett neki hozzá egy új, mai áron ~65kHUF-os router.
Mikrotik viszonylatban (a rengeteg funkcionális felár miatt) minimum 1100AHx2 szint, ~90kHUF árral.Persze értem, neked továbbra sem gigabites a neted, de külön 500-as netre nem gyártanak igazándiból routert. A mai "csúcs" SOHO eszközök legjava kb. 150-200 Mbit/s amit tud, mert a fast ethernethez van idomítva a WAN teljesítmény. Következő lépés pedig már a gigabit-es WAN, ahol az előbb említett RB már így teljesít
-
őstag
Gőzöm sincs.
Más egy E6420-as Core2Duo-val megold összesen 1.6GBit/s sebességet. De ehhez kellenek a kellően gyors hálókártyák is. Amit említettél Celeron, jó lenne hozzá némi egyéb infó is. Például a pontos típusa.
Vagy ha RouterOS, akkor meg kell várni amíg implementálják a HW-NAT funkciót. De ehhez kell SW és HW támogatás is, és egyéb kételyeim vannak még vele kapcsolatban. -
őstag
válasz Zwodkassy #153 üzenetére
Nos, nem mondtad hogy két privát alhálózatról van szó. Azt mondtad "2 (vagy akár több) hálózat között".
A képen pedig több hálózat látható.
Ha statikus, egyszerű megoldást akarsz, akkor az is megoldás amit te magad felvetettél, routing tábla szerkesztése.
-
őstag
A LAN-on van net?
Mert ha oda eljutottál már, hogy a router felcsatlakozik a netre, NAT működik mind a két irányba, akkor már csak egy bridge interface-t hozzál létre a LAN és a WIFI interface közé. Switch IC-kbe sosincs bekötve a WIFI emlékeim szerint, így bridge kell hozzá.
-
őstag
Melyik porton jön be a net? Egyáltalán melyik modellről beszélünk?
Csak hogy milyen switch IC van benne. A LAN-nak szánt portokat célszerű azon belül összekötni, hogy HW-ből legyen megoldva. A létrehozott bridge interface ugyanis SW-ből fut, eszi az erőforrásokat. Akkor is, ha csak két gép közt másolnál gigabiten mondjuk. Amit a SW IC kisujjából kiráz, router észre se veszi hogy történik valami.
Pont ezért - bár nem tudom a felállást amit használsz - kiragadnám a WAN portot, többit beraknám egy SW-be ha olyan modellről van szó amit támogatja, és a SW-master portot és a WIFI-t kötném össze bridge interface-be.
A wlannak külön nem kell DHCP szerver. Mivel bridge bekötötted, a bridge-n át megkapja a szolgáltatást. Viszont ha eth2 és eth3 is be van most rakva bridgebe, és külön DHCP-t csináltál mind a kettőre, egyiket töröld mert szükségtelen.
-
őstag
Sajnos RB532 elég régi példány, plusz más célra van igazándiból szánva.
Így nincs is benne SW IC, tényleg mindent bridge-be kell rakni.Az, hogy nem lehet átírni a MAC címet, számomra furcsa. Gondolom összefüggésbe van azzal hogy más architektúra, más ethernet vezérlő, más HW. Lehet ez még nem támogatta. Az meg másik dolog, hogy a rajta lévő RouterOS alapból vinné, de elutasítja a parancs végrehajtását.
Nekem 7xx és 9xx eszközön is ment a MAC cím átírása, szintén kábelnet miatt volt rá szükség.
Nem lenne jobb megoldás, ha lecserélnéd ezt a régi példányt egy újabbra? Mondjuk amit megkapni olcsón, "SOHO" szériák, elég béna WiFi-vel rendelkeznek, kivéve az egyetlen wifis példányt az RB2011 szériából.
mod: most látom, eth1 CPU-ba van integrálva. Próbáld meg átállítani az eth1 vagy eth2 MAC címét.
[ Szerkesztve ]
-
őstag
Mármint úgy értem, mindegy melyik portra dugod akkor a "betápot".
Egy portot szedjél ki a bridgeből, egyetlen DHCP szervered legyen.
Mivel kábelnetet mondtál, legyen DHCP kliens a bridgeből kiszedett portból (WAN). Utána srcnet + masquarade a kimenő portra. Firewall accept szabályok (fontos hogy LAN oldalról mehessen ki forgalom).
Ennyi. -
őstag
-
őstag
Meg kell hagyni, remekül működik, bár megbütyköltem kissé.
Nekem torrent nincs, steames játék letöltésével szoktak viszont gondjaim lenni az előző beállításokkal.
Most jön le maxon a 4.6gbo-s natural selection, de a böngészést nem akadályozza. Beraktam egy netrádiót szólni, viszont az akad rendesen, mert egy szinten van a steam letöltéssel.qos7 elvben mindent megfog, mert úgy van beállítva, hogy minden ami eddig nem volt bekategorizálható. Így qos8-ra nem tud ráfutni semmi sem.
Azon kívül nem értettem, miért van qos7-ben külön tcp, külön udp, és külön "maradék". Mivel nem port szinten kezeled már ott, kár megadni hogy tcp vagy udp, elég a "maradék" és abba beletartozik akkor az is.Plusz nekem ez a mangle felosztás picit átláthatatlan, később még átdolgozom és jobban beszintezem.
-
őstag
válasz Machinehead #188 üzenetére
Az nem jó ha ennek a videónak a mintájára csináltad, mert itt fix IP címekkel megy a variálás.
-
őstag
válasz balaaa88 #216 üzenetére
A screenshot nem segítség, minimum export pastebin-re.
Például nem látszik milyen IP címhez szeretnéd a megadott portokon érkező csomagokat továbbítani tovább. És hogy valóban azt a címet használja-e a kívánt gép.A dupla masquerade / srcnet egyetlen WAN kapcsolatrabiztos jó kombináció?
[ Szerkesztve ]
-
őstag
válasz lockdown90 #217 üzenetére
Akik negatív kommenteket írtak a RB951G-2HnD és a 500/100 net kapcsán, valószínűleg nem tudták, hogy az eszköz ezt nem fogja tudni kiszolgálni. Ebben pedig semmi negatív nincs, csak alkalmatlan rá.
Egyedül a RB2011UiAS-2HnD-IN jöhet számításba, de én nem tudom igazolni, átmegy rajta az 500/100. HW NAT elméletileg már implementálva van, van akinek a fórumban működött is.
-
őstag
RB850gx2 gyakorlatilag használhatatlan, tele a Mikrotik fórum a panaszos hibaleírásokkal. Persze, lehet kötekedni hogy ez nem bug, hanem feature, de a maximum 1506 L2MTU sok esetben használhatatlanná teszi.
Egy 60/10-es net kiszolgálására kellően sok szabály és VPN mellett amúgy is óriási overkill.
Az RB2011UiAS-RM olcsóbb összességében, és a feladatot el fogja tudni látni. -
-
őstag
válasz Petrowiczki #813 üzenetére
"Elvileg minden jó de nem kap IP-t a modemtől ha a régi routerem rá kötöm a mikrotik eth1 portjára azonnal kap IP-t."
Úgy érzem két külön dologról beszélsz.
1. Nem kap IP-t a modemtől --> Nem fut a DHCP kliens megadott portra, amin összekötötted a modemet és a routert
2. Régi router kap IP-t az Mikrotik eth1 portjáról --> DHCP szerver fut az eth1 porton, ami ossza neked az IP-ket megadott poolból.Ha a kettőt összekombinálom ahogy leírtad, akkor DHCP-n keresztül IP-t szeretnél osztani a kábelmodemnek, és csodálkozol, hogy nem működik az internet. Ne csodálkozz.
-
őstag
"Problémám az lenne hogymikor a mikrotik routerboard sxt lte -t
radugom közvetlen a notimra akkor minden hibátlanul megy..."versus
"miként kéne konfigurálnom a 0 rol ezt a mikrotik cuccot"
Mivel működik az SXT LTE, nem kell neked 0-ról konfigurálnod a cuccot. Legalábbis azt mondtad, ha PC-re kötöd, akkor jól megy. Bár nem mondtad, miképp van beállítva a laptopod. Feltételezem Quick Setup-al lett beállítva az SXT LTE, és DHCP fut az eth porton. Így a laptop megkapja az IP címet / DNS-t / átjárót, és minden megy.
Az SXT LTE helyett a meglévő OpenWRT-s TP-Link-et kéne átkonfigurálnod, hogy csak egy DHCP kliens fusson rajta. Gondolom PPPoE ami be van rajta állítva, az-az elterjedtebb megoldás. De igazándiból ha jól sejtem a setupodat, bőven elég egy switch-et rádugnod az SXT LTE eth portjára, és menni fog minden.
-
őstag
Szakmai kérdésekre nem válaszolok privát üzenetben. A szakmai kérdés nem privát, nem kettőnk magánügye.
A két képen az látszik, két külön tartományba van a TP-Link két vége. Nem tudom erre valóban szükséged van-e, ahogy a két különálló DHCP szerverre. juhiati javaslatával ellentétben az SXT LTE-t átraknám bridge módba, így 1:1-ben kitolná ethernetre amit megkap LTE-n keresztül, és minden további feladatot rábíznák az OpenWRT-re, mivel korábban is használtad már, jobban értesz hozzá.
Először is próbáld ki, nem a TP-Link WAN portjára csatlakoztatod az STX LTE-t, hanem egyik LAN portra. El kell múlnia az összes problémádnak, ha minden igaz amint a mikrotik DHCP-jétől kértél IP-címet.
-
őstag
válasz bambano #2234 üzenetére
"ezt az lte modemet bridge módba ötletet szerintem hanyagolni kellene, mert finoman szólva se állja meg a helyét."
Pedig mintha ez épp megfelelő lenne erre. LTE-vel még nem volt gyakorlatban dolgom, de elég szomorú lennék ha nem lehetne megoldani valami workarounddal.
Idén ősszel beleugrom én is az LTE bizniszbe. Már begyűjtöttem a körülöttem lévő bázisok helyét, használt frekvenciát, antennák állását, mérési eredményeket, stb. Majd beszámolok az eredményekről.
-
őstag
válasz juhiati #2241 üzenetére
"Nemértem miért bonyolitjátok túl ennyire."
Én ugyan nem. Igyekeztem a kérdező szemszögéből a lehető legegyszerűbb scenariot felvázolni.
bambano meg mint tudjuk: "Másképp gondolom, másképp látom, mint az átlag.""nincs semmilyen ppp intérfész amúgy ha az rendes lte interfész"
Mint említettem, szabadon konfigurálható LTE eszközzel (amibe nem tartozik bele az LTE ON/OFF funkcióval ellátott okostelefon) nem rendelkezem, így tapasztalatom nincs abban, az LTE miképp jelenik meg mikrotik eszközökben. De amit mondasz logikusnak tűnik.
"mivel jobban bizok a mikrotik networkingjében, igy inkább abban natolnék"
Én is, de a kérdező a korábbi állapotot szeretné előállítani, plusz az OpenWRT-t már ismeri. Egyszerűbb lesz neki ha mindent meg tudna oldani a megszokott módon.
-
őstag
-
őstag
válasz DJ. Ru$y #2346 üzenetére
"Lehetséges az, hogy csak az ethernet csatlakozó halt meg az eszközön és minden más ugyanúgy működik?"
Lehetséges. De villám okozta károkra tudtommal nincs garancia, és amúgy sem javítanak, csak drága rackmount modelleket. Le volt földelve az eszköz? Több módon lehetséges, vagy közvetlenül oszlopra, vagy magán az ethernet kábelen át (FTP / SFTP kábellel).
-
őstag
válasz MasterDeeJay #2422 üzenetére
DDoS?
-
őstag
válasz MasterDeeJay #2425 üzenetére
Ahány ember, annyi féle tűzfal szabály.
Én is inkább mindent tiltok és beengedem a szükséges dolgokat, mint egyenként tiltsak. Persze utóbbinak is megvan az előnye.Feltételezem, mivel nem volt blokkolva az 53-as port, port-scanner megtalálta, és nem feltétlenül jó célokra használták azt. Csak amíg dinamikus volt az IP-d, ez a gond elhanyagolható volt. Mire kétes emberek felfedezték a te kívülről is elérhető DNS szervered, már kapott is másik IP-t. Fix IP mellett senki sem tudja megmondani hány táblázatba került bele a címed mint "szabad szerver, kétes célokra".
Azzal hogy te most végül letiltottad a portot, ezt a folyamatot már nem tudod visszavonni. Külön szabállyal (tarpit) amit legelőre teszel, javíthatsz a helyzeten. Wikin találsz jó leírásokat.
Új hozzászólás Aktív témák
- Kertészet, mezőgazdaság topik
- VR játék lesz az Alien: Rogue Incursion
- Hardcore café
- Rövid előzetesen a S.T.A.L.K.E.R. 2: Heart of Chornobyl
- Luck Dragon: Asszociációs játék. :)
- Xiaomi Mi 11 Ultra - Circus Maximus
- A fociról könnyedén, egy baráti társaságban
- Garmin Forerunner 55 - bemelegítő kör
- Politika
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- További aktív témák...