-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Beniii06
addikt
válasz
Davebowman #21852 üzenetére
Ilyen igényeknek talán a hap ax3 felelne meg legalább(54 ezer árukeresőn), egészen a 6db konténerig, de mivel csak 1 GB RAM van benne és nem 4GB, mint az odroidban, így az sem futna el rajta valószínűleg, amit most használsz és wifiben ugyanaz vagy kevesebbet tudna a tp-linknél. Az ár és a konténereken kívül megfelelne. Ennyi mindenre jobb lenne egy külön szerver, tp-linket megtartani AP-nak és mellé vezetékes routernek legalább hap ac2(elég régi már, de gigabites nethez éppen jó még szerintem, ha nagyon ragaszkodsz a kerethez) vagy újabb változat. Hap ax3-tól régebbi routert már nem vennék.
Egy pihole elfut hap ac2-n is, de pl. HA-t már nem tudsz rárakni a kevés memória miatt, még ha a CPU bírná is. Ugyanez hap ax3-ra igaz, attól függ mit akarsz rárakni, de ettől többet szerintem nem érdemes rárakni, jobb a külön szerver ennyi konténernek.
-
Beniii06
addikt
válasz
jerry311 #21031 üzenetére
Bemásolom, hogy kereshető legyen topikon belül, illetve nem láttam még beírva a 7.13 changelog-ot ide.
Notice - Starting from RouterOS version 7.13, significant changes have been made to the RouterOS wireless packages. This is done due to a new product developemnt which will require more disk space for hardware drivers so we had to split it in order to maintain old products alongside the new ones. More wireless packages are yet to come.
1. When upgrading by using "check-for-updates", all versions earlier than 7.12 will display 7.12 as the latest available version. Upgrade from v7.12 to v7.13 or later versions must be done through 7.12 in order to convert wireless packages automatically. Fresh installation with Netinstall or manual package installation works in the same manner as always.
2. Drivers for older wireless and 60GHz interfaces, as well as the wireless management system CAPsMAN, are now part of a separate "wireless" package instead of being a part of the bundle package. This package can be uninstalled if not needed.
3. The existing "wifiwave2" package has been divided into distinct packages: "wifi-qcom" and "wifi-qcom-ac", and the necessary utilities for WiFi management are now included in the RouterOS bundle. RouterOS and "wifi-qcom-ac" packages alongside each other now fit into 16MB flash memory.
What's new in 7.13 (2023-Dec-14 09:24):
!) package - convert "wireless" and "wifi" packages automatically, if upgrading from v7.12;
!) wifi - split existing "wifiwave2" package into separate packages "wifi-qcom", "wifi-qcom-ac", and include required utilities for WiFi management into bundle;
!) wireless - separate "wireless" package from bundle and build as a standalone package;
*) bridge - added automatic "path-cost" values depending on interface rate;
*) bridge - added bridge interface property "port-cost-mode" with "short" and "long" arguments;
*) bridge - fixed bogus VLAN entries from wifi when vlan-filtering is not enabled;
*) bridge - improved HW offload enable;
*) bridge - improved host flush when removing VLAN on HW offloaded bridge;
*) bth - added "VPN Prefer Relay Code" option;
*) bth - improved automatic firewall rule generation process;
*) certificate - add support for multiple DNS names for Let's Encrypt;
*) certificate - added HTTP redirect support for CRL download;
*) certificate - added support for certificates with key size 16384;
*) certificate - fixed CRL updating;
*) certificate - fixed certificate auto renewal via SCEP when certificate contains "subject-alt-name";
*) certificate - improved CRL signature verification and download error messages;
*) certificate - improved initial certificate creation using SCEP;
*) certificate - use error topic for CRL update failures;
*) cloud - improved re-connect speed after network related connection errors;
*) console - added ":grep" command;
*) console - added ":onerror" command;
*) console - added ":serialize" and ":deserialize" commands for converting values to/from JSON;
*) console - added "interface" name when printing "interface/pppoe-server" entries;
*) console - added "read" command under "file" menu;
*) console - added "where" functionality for "export" command;
*) console - added flags to "print" command with "value-list";
*) console - added interface helper for "gateway" property under "ip/route" menu;
*) console - added unset option for "ssid-regex" and "allow-signal-out-of-range" properties under "interface/wifi/access-list" menu;
*) console - clear console history when resetting configuration;
*) console - disallow setting existing "name" under "system/script" and "system/scheduler" menus;
*) console - fixed "export" boolean arguments when saving output to file using API;
*) console - fixed "interface/ethernet/switch/port-isolation" export;
*) console - fixed "on-event" argument highlighting under "system/scheduler" menu;
*) console - fixed graphic distortions in WinBox;
*) console - fixed issue where API incorrectly asks for missing arguments;
*) console - fixed printing to file using API;
*) console - ignore negative values for ":delay" command;
*) console - improved flag printing in certain menus;
*) console - improved stability when running "tool/ping" from API;
*) console - removed "route-cache" setting from "ip/settings" menu;
*) console - replace reserved characters in file and script names with underscores;
*) console - resolve "wifiwave2" directory to "wifi";
*) console - show "l2vpn-link" address family under "routing/route" menu;
*) console - use more compact login screen for empty branding;
*) defconf - expire password when reverting configuration;
*) defconf - fixed bogus wifi password on certain Audience devices;
*) defconf - fixed configuration for Audience with "wifi-qcom-ac" package;
*) defconf - fixed wireless band and channel-width selection (introduced in v7.12);
*) defconf - hide default configuration for users without "sensitive" policy;
*) defconf - improved wifi interface detection after upgrade;
*) defconf - updated configuration with new "wifi" directory;
*) defconf - use "WISP Bridge" default configuration mode for RBGrooveGA-52HPacn device;
*) defconf - use "fan-min-speed-percent=25" for CRS354-48P-4S+2Q+ device;
*) defconf - use device factory preset credentials when using CAPs mode;
*) defconf - use one SSID and enable FT when using "wifi" packages;
*) disk - fixed hang on reboot when network file systems mounted;
*) ethernet - improved packet CPU core classifier for Alpine CPUs for non IPv4/IPv6 traffic;
*) ethernet - improved system stability for L009 and hAP ax lite devices;
*) fetch - added "http-auth-scheme" parameter, allows to select HTTP basic or digest authentication;
*) fetch - added "http-content-encoding" setting;
*) fetch - added raw logging;
*) fetch - allow to receive HTTP response headers;
*) fetch - require "ftp" user policy;
*) firewall - added "nat-pmp" support;
*) firewall - added new IPv6 filter arguments "icmp-err-src-routing-header" and "icmp-headers-too-long" for "reject-with" setting;
*) firewall - do not mark all IPv6 GRE packets as invalid;
*) firewall - fixed IPv6 address-list timeout;
*) firewall - fixed altered address-list when upgrading from RouterOS v6;
*) firewall - fixed connections being tracked when tracking is disabled;
*) firewall - removed "prohibited" and "unreachable" IPv4 address-type arguments;
*) ftp - improved upload and download speeds;
*) health - dynamically add and remove invalid sensors (e.g. sfp-temperature);
*) hotspot - fixed incorrect host moving to VLAN 0 when receiving packets through bridge;
*) ike2 - fixed ike2 double reply;
*) iot - fixed incorrect LoRa ACK packet handling during downlink messaging (introduced in v7.12);
*) ipv6 - do not send out IPv6 RA deprecate message for re-used prefix;
*) isis - added IS-IS protocol support (CLI only);
*) l3hw - fixed routing for IPsec encapsulated packets;
*) leds - fixed LED indication in multi-APN setup for Chateau;
*) leds - improved LED indication during modem registration state for Chateau;
*) log - added "fetch" topic;
*) lora - added CUPs protocol support;
*) lora - fixed issue with lost LoRa configuration when rebooting the device;
*) lte - added RNDIS support for neoway N75-EA modem;
*) lte - added support for FOTA firmware upgrade from custom URL for R11eL-FG621-EA;
*) lte - disabled IMS service for Chateau 5G on A1 HR network;
*) lte - fixed rare cases where Chateau 5G in passthrough mode may stop forwarding packets;
*) lte - improved SIM slot status change notification handling for MBIM modems;
*) lte - replaced "passthrough-subnet-selection" with "passthrough-subnet-size" setting (CLI only);
*) lte - show each CA band in a new line;
*) mipsbe - improved system stability when removing USB devices;
*) mmips - properly mount and unmount USB devices;
*) modem - added option to read SMS using MBIM interface;
*) mpls - added "te-tunnel" property for VPLS monitor (CLI only);
*) mpls - fixed IPv6 RSVP-TE;
*) mpls - improved logging;
*) netinstall-cli - added more details to help messages;
*) ospf - fixed LSA Type3 advertisement for OSPFv2;
*) ospf - fixed missing OSPF interface on L2TP interface reconnect;
*) ospf - fixed missing opaque bit in opaque LSA;
*) ovpn - improved memory allocation during key-renegotiation;
*) ovpn - removed "ping-timer-rem" option from client config file;
*) package - added warning log about missing "wireless" or "wifi" package;
*) pimsm - improved elected BSR change;
*) poe-out - improved firmware upgrade stability for AF/AT controlled boards;
*) ppc - fixed RouterOS bootup (introduced in v7.12);
*) ppp - added remote-ipv6-prefix to IPv6 firewall address-list if "address-list" property is provided;
*) ppp - allow at-chat and info commands in "waiting for packets" state for modems with shared data/info channel;
*) ppp - improved IPv6 link-local address uniqueness;
*) pppoe-server - fixed connection count limit per license level;
*) profiler - improved "disk" and "supout.rif" classifiers;
*) qos-hw - added initial congestion avoidance support for 98DX224S, 98DX226S, and 98DX3236 switch chips (CLI only);
*) qsfp - added support for QSFP-to-SFP adapters;
*) qsfp - fixed supported rates for breakout cables (introduced in v7.12);
*) quickset - show DDNS name as VPN address for devices with new style serial number;
*) route-filter - improved performance;
*) sfp - added "1G-baseT" link mode for modules that supports "2.5G-baseT" mode;
*) sfp - allow 2.5G rates only in forced link mode;
*) sfp - fixed link establishment with S+DA0001 DAC cables;
*) sfp - ignore irrelevant extended compliance code for SFP modules;
*) sfp - improved SFP interface handling for 98DX224S, 98DX226S, 98DX3236, 98DX8208, and 98DX8216 switch chips;
*) sfp - improved link establishment for SFP copper modules;
*) sfp - improved link establishment with certain modules for hEX S device;
*) sfp - show 10M and 100M supported rates for RJ45 copper modules;
*) ssh - added cipher and hash function acceleration for ARM64 and x86 architectures;
*) ssh - fix error that caused large chunks of text not being pasted in their entirety into console;
*) supout - added VXLAN FDB section;
*) supout - added multiple WiFi sections;
*) switch - fixed service VLAN tagged IP multicast packets for 98DX8208, 98DX8216, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255 switches;
*) system - added "rtrace" debugging tool (CLI only);
*) system - improved incoming and outgoing TCP connection performance;
*) system - improved internal process communication performance;
*) traffic-generator - improved system stability when modifying interfaces;
*) usb - added support for RTL8152 USB ethernet on ARM, ARM64 and x86;
*) vpls - improved performance when decapsulating data;
*) vrf - fixed ICMP reply lookup;
*) webfig - allow to display comments in multiline or compact modes;
*) webfig - make table headers always visible;
*) webfig - use local storage for user preferences;
*) wifi - added "flat-snoop" tool for surveying WiFi APs and stations (CLI only);
*) wifi - added "radio-mac" variable for "name-format" provisioning setting;
*) wifi - added "remove" command in "capsman/remote-cap" menu;
*) wifi - after radar detections, avoid selection of channels not permitted by the user;
*) wifi - changed CAPsMAN generated certificate common name;
*) wifi - create first interface without number when using "name-format" provisioning setting;
*) wifi - enable protected interworking ANQP responses;
*) wifi - fixed EAP authentication failures when the Session-Timout RADIUS attribute is defined;
*) wifi - fixed occasional failures to start on 20/40mhz-eC channels for 2.4GHz 802.11ax interfaces;
*) wifi - fixed overridden datapath settings on CAP when unsetting from CAPsMAN;
*) wifi - improved CAPsMAN stability during provisioning;
*) wifi - make slave APs use datapath bridge settings inherited from master by default;
*) wifi - removed "openflow-switch" setting;
*) wifi-qcom - added fast-path for received packets;
*) winbox - added "Hw. Offload" property under "IP/Firewall/Filter" menu;
*) winbox - added "Ping" button under "IP/DHCP Server/Leases" menu;
*) winbox - added "Tx bps" and "Rx bps" monitor values under "WiFi/Registration" menu;
*) winbox - added "none" argument for "Preshared Key" under "WireGuard/Peers" menu;
*) winbox - added icon to entries under "WiFi/Access List" menu;
*) winbox - added missing "qos-classifier" argument for "Hw. Caps" under "WiFi/Radios" menu;
*) winbox - added missing arguments for "MAC Format" under "Wireless/Security Profiles/RADIUS" menu;
*) winbox - allow opening entries under "WiFi/Registration" menu;
*) winbox - fixed default "Name Format" property under "WiFi/Provisioning" menu;
*) winbox - fixed minor typo under "Routing/BFD" menu;
*) winbox - improved connection speed;
*) winbox - updated "wireless" and "wifi" menus;
*) wireless - fixed "wlan1" default name for RBSXTsqG-5acD and RBLDFG-5acD;
*) wireless - fixed snooper information gathering from re-assocation requests;
*) wireless - keep configuration after manual package removal; -
Beniii06
addikt
válasz
Shkiz0 #19653 üzenetére
Én most nem cseréltetném az 5655-öt, 5670-re, mert a szolgáltatós topikban sokan panaszkodnak random szakadásokra, újra indulásokra, aminek szoftveres oka lehet, csak nem javítják. Ezért mindenki Technicolor ONT-ot akar, de szerelőknél ritkán van. Ha neked ennyit megér a wifi, próbát tehetsz vele, de csere vissza nem hinném, hogy lenne probléma esetén.
Az már csak eszétikai dolog, hogy az 5655, fekvő házban van és jól rögzíthető, akár falra és polcra is, addig az újabbak álló házban vannak és csak az egyiknek a talpán van rögzítési lehetőség, ha jól emlékszem.
-
Beniii06
addikt
válasz
Shkiz0 #19642 üzenetére
A wifit be lehet kapcsolni az ONT-on minden esetben, beleértve a Passthrough-ot. A kérdés, hogy mire kell neked. IPTV-t megoldani wifin keresztül vagy internet is kell rajta/androidos tv-hez kell? Mert ha az utóbbi, akkor 2 pppoe sessiont ad a Telekom, pont ilyen célra és akkor az ONT is tud csatlakozni PPPOE-n, illetve a Mikrotik is, mindkét helyen lesz net. Tavaly kipróbáltam és működött, azóta nem tudom változtattak-e rajta.
-
Beniii06
addikt
válasz
MaCS_70 #19230 üzenetére
"Érdekes egyébként, hogy az azonos (Yettel) toronyra Huawei routerrel csatlakozó egyik szomszédnál is legalább egy alkalommal pont akkor volt leállás, mint amikor az én Mikrotikem elbodta a kapcsolatot"
Ez esetben nem biztos, hogy nálad van a hiba. Tudomásom szerint a Yettel országosan modernizálja a hálózatát az elmúlt időszakban, több frekvenciát kapcsolnak be és tornyonként haladnak.Ilyen fejlesztések és karbantartások miatt is lehet kimaradás, több információt a Yettel szolgáltatós topikban olvashatsz. Ilyen kimaradás esetén jó a watchdog, amit írtak korábban. Beállítod, hogy pingeljen mondjuk 10 percenként egyszer egy adott IP-t és ha nem kap választ, akkor induljon újra a Mikrotik például.
-
-
Beniii06
addikt
válasz
Kicsirics77 #18802 üzenetére
Mikrotiken lehet nem szabványos frekvenciát(csatornát) is megadni, így ha olyanra állítottad, előfordulhat, hogy nem látja, de van sok más beállítási lehetőség(ország beállítás), ami okozhatja még. Külön interface-t kell neki létrehozni és javasolt a külön SSID is 2.4/5GHz-nek.
Látatlanban a konfig nélkül kb. ennyit lehet általánosságban mondani.
Droid probléma nélkül látja pl. 5180 MHz-et, próbáld azzal.
-
Beniii06
addikt
válasz
thomasrc #18732 üzenetére
"között oda-vissza váltogat jelerősségtől függetlenül és hanghívásnál vagy videobeszélgetésnél ilyenkor megszakad a kapcsolat."
És ha a telefon beállításokon módosítasz? Szokott lenni "wifi asszisztens" opció is, hogy a jelerősséget figyelve váltogassa magának a hálózatokat. Ezt is kikapcsolnám, ha van ilyen a telefonodon.
-
Beniii06
addikt
"a DNS szerver beállításhoz berakom hogy 1.1.1.1 meg 8.8.8.8 az RB5009 által DHCP-n kiajánlott saját IP-je helyett akkor száguld az asztali gépen a böngészés, nincsenek 5-8 várakozási idők"
"Van valakinek ötlete, hol lehet a probléma (azon kvül hogy nálam) ?"
Akkor le is írtad mi a probléma és a megoldás is. IP -> DNS és az IP -> DHCP Server részen beírod amivel működött neked.
-
Beniii06
addikt
válasz
lalus8706 #18583 üzenetére
Igen, pont erre értettem, hogy belefektetsz x összeget és lehet a 30 Mbps sem lesz meg a gyenge lefedettség vagy a túlterhelt hálózat miatt.
A Milyen Routert? (mikrotik, huawei, saját vagy szolgáltató) által adott eszköz kérdésre, pedig előbb tudni kellene pontosan melyik szolgáltatónak milyen lefedettsége van, milyen fix mobilnetes lakossági csomag éthető el ott és ezután lehet mondjuk flottás csomag + router után érdeklődni. Ezeknek neked kell előbb utánajárni, pl beszerzel telekom/yettel feltöltőkártyás sim-eket és méréseket végzel lefedettség és sebesség szempontból.
Ekkor lehetne válaszolni, amiket kérdeztél, de csak azután hogy megnézted hogy adott címre elérhető-e valamelyik mobil szolgáltató otthonnet csomagja.
Szerk: Ha a pénz nem fontos, csak a stabilitás akkor én használnám mindkét netet(vezetékes + mobil).
-
Beniii06
addikt
válasz
lalus8706 #18581 üzenetére
Szia!
Miért pont a Mikrotik topikba irányítottak? Ahogy látom a kérdésekből sok az általános, többségére nem lehet válaszolni. Mobilnetről azt kell tudni, hogy nagyon hely és idő függő. Lehet 100 Mbps is vagy 0.1 Mbps, másodpercek alatt változik.
Ha még nincs meg melyik szolgáltató/csomag stb. akkor adott szolgáltató topikja(vodafone) vagy mobil flották topikot javaslom. Flottás netből yettel-es van korlátlan, a többinél kevés GB van viszonylag drágán. Létezik a szolgáltatóknál különböző mobilinternetes "otthon net" csomagok is, ahol az eszközt és a szerelést biztosítják. Előbb azokat nézd meg, hogy a címedre rendelhetőek-e.
Biztos, hogy van 5G lefedettség? Eszközökbe beruházni nem olcsó és ha nagyon a lefedettségi térkép szélén vagy, akkor irányított külső antenna is kelleni fog. Én inkább beköttetném a DSL vezetékes netet, majd azt egészíteném ki mobilnettel, ami már lehet mondjuk egy 4G-s Mikrotik is, amibe kerül a SIM.
-
Beniii06
addikt
"Kb semmire nem jó. kis lakásba tökéletes."
Lakásmérettől függetlenül én sem bíznám olyan eszközre a helyi hálózatomat, amihez a szolgáltatónak közvetlen hozzáférése van. Nem feltétlenül kell adatbiztonsági problémákat feszegetni, elég ha azt nézzük, hogy bármikor újraindíthatja a szolgáltató frissítés címszóval és akkor nem csak net sincs, hanem LAN sem. Pl nem szeretném hogy helyi file másolás vagy backup megszakadjon random, mert a szolgáltatónak olyan kedve van.
-
Beniii06
addikt
válasz
Mr Dini #17656 üzenetére
"Ide jönne a szerver. Mivel a telekomtól 2 PPPoE sessiont kapok, "
Eddig működőképes elgondolás.
"Legegyszerűbb az lenne, ha rákötném a telekomos ONT-ra a szervert és úgy authentikálnék."
Ez már nem szerintem.
Ez csak úgy működhetne, hogy az ONT építi fel a második PPPoE sessiont véleményem szerint(fizikai okok miatt), arra pedig szervert nem kötnék, mert egy távolról menedzselt eszköz. Topikjában ezt a felállást ismerem csak működőképesnek, de attól ki lehet próbálni, csak ne ruházz be feleslegesen előtte eszközökbe. PC-t/notebookot rakd be a szervered helyére próbaképpen és meglátod, hogy az megkapja-e a második PPPoE sessiont. Az a tippem, hogy nem, de ez lehet típus függő. Nálam 5565 v2 van, az nem tudta.
-
Beniii06
addikt
válasz
E.Kaufmann #17533 üzenetére
"Két PC-n is kipróbáltam(egy PC + notebook), mindkettő win10, tűzfalak(magán és nyilvános) + vírusirtó kikapcsolva, rendszergazda joggal indítva + xp sp3 kompatibilitás bekapcsolva, IP is bekonfigurálva megfelelőre mikrotik leírás alapján(próbáltam így is, úgy is ki-be kapcsolgatni a fenti beállításokat, mindig ugyanaz a hiba:"
Minden ki volt kapcsolva, beleérve a valós idejű védelmet stb.-t is.
-
Beniii06
addikt
válasz
Audience #17522 üzenetére
Köszönöm a tippeket! Végül sikerült frissíteni 7.3.1-re. USB-s adapter sem segített, kipróbáltam egy harmadik gépen ott működött egyből. Win/driver/kábel problémája lehetett. A kábelt azért zárnám ki, mert amikor nem volt semmi sem csatlakoztatva a gépekhez, akkor is ezt írta ki indításkor, amíg azon a gépen, amin működött elsőre indításkor nem panaszkodott a netinstall program.
-
Beniii06
addikt
Üdv.!
Valaki találkozott hasonló hibával netinstall esetén?
Egy hap lite TC-re próbálok frissebb ROS-t tenni, de sajnos a netinstall-t elindítani sem lehet.
Két PC-n is kipróbáltam(egy PC + notebook), mindkettő win10, tűzfalak(magán és nyilvános) + vírusirtó kikapcsolva, rendszergazda joggal indítva + xp sp3 kompatibilitás bekapcsolva, IP is bekonfigurálva megfelelőre mikrotik leírás alapján(próbáltam így is, úgy is ki-be kapcsolgatni a fenti beállításokat, mindig ugyanaz a hiba:
Tehát nem azzal van gond, hogy a netinstall nem látja a routert, hanem maga a netinstall nem indítható el.Router reset default beállításokra és netinstall módba tétellel sem indul el a program. Próbáltam 6.48.6-os netinstallt is azzal is ugyanez van.
Próbáltam netinstall nélkül is frissíteni, de nem lehet, mert 6.5 MB free hely van rajta a 6-os és 7-es csomagok is 7.5 MB-osak, a 6-osnál vannak külön is, bemásolva a files-ba (nincs flash vagy / mappa), reboot után csak törlődik az .npk, nem frissül, hiába a 6-os system package magában csak 5.3 MB. Ha lehetne RAM-ba tölteni, ott elférne, mert 12 MB free van, de a files-nál nem látok erre lehetőséget, mint másik mikrotik router esetén(RB4011). Másiknál van flash mappa, de ezen a hap lite-on nincs.
Nem használok ethernet-usb átalakítót, natív tethernet porton eth2-be van csatlakoztatva, többféle kábellel tesztelve, de szerintem a netinstall program a hibás.
Nagyjából minden hibalehetőséget sikerült felsorolnom, várom a tippeket mi felett siklottam át.
Szerk.: Program indíás után egyből ez a hibaüzenet fogad, ok-ra kattintva bezár mindent.
-
Beniii06
addikt
válasz
yodee_ #16655 üzenetére
A VPN kliensnek kellene egy IP-t adni a 4G router tartományában, pl 192.168.8.3/24 az address listben, a 4G eszköz DHCP tartományán kívül mindenképpen. Tippre Huawei eszközöd van, azok a 8.100-tól kezdik a DHCP címeket osztani általában.
A VPN szerveren pedig szerencsésebb lenne megadni a vpn kapcsolatot átjárónak, az ip cím helyett, bár elvileg ugyanaz a kettő, nekem így stabilan működik.
+ Az ip --> firewallban nézd meg, hogy van-e a NAT résznél létrehozva masquerade szabály, srcnat, a 192.168.8.0/24 re aminek kimenő interfésze a vpn kapcsolat.
-
Beniii06
addikt
válasz
lionhearted #16403 üzenetére
Nem baj, eddig se volt memory leak, csak mi találtuk ki, mi nem értünk hozzá, így működik, nincs is ilyen hiba.
Ilyenkor hová tűnnek az ilyen típusú hozzászólások?
-
Beniii06
addikt
"kívülről alapból el kellene tudni érnem a gépeknek kiosztott v6 címeket"
Ez akkor lenne igaz, ha a voda (előtte UPC) a teljes v6 implementációt használná, de attól, hogy te ipv6 címet kapsz, náluk ipv4 cím a vége vagyis NAT-olt és szerintem azért nem éred el kívülről.
Legutóbbi információm szerint nem változtattak az örökölt rendszeren.
Tehát, ha publikus v6-ot szeretnél, akkor szolgáltató váltás vagy üzleti előfizetés lehet a megoldás.
-
Beniii06
addikt
válasz
Marcelldzso #16288 üzenetére
Jó néhány hozzászólással korábban volt róla szó itt a topikban.
-
Beniii06
addikt
válasz
silver-pda #16274 üzenetére
Hap ac2-n 7.1, 7.1.1, 7.2rc2 és 7.2rc3-on jelentkezik a probléma, nem annyira feltűnően, de átlag 12 óránként 4-5 MB-al kevesebb free RAM van. Talán a 7.1.1-en kevesebb volt a csökkenés mértéke.
-
Beniii06
addikt
válasz
betyarr #15891 üzenetére
Kábel csere, port csere, kézzel állítani link sebességet automata helyett. Ezekkel próbálkoznék.
Arra figyelj, ha portot cserélsz(jól gondolom neked az ether1 wan port), akkor a bridgeből is ki kell venni az új portot és a tűzfal szabályokat is át kell írni az újra, különben védtelen lesz a router.
Nem olvastam vissza, csak erre válaszolok.
-
Beniii06
addikt
-
Beniii06
addikt
válasz
Beniii06 #15350 üzenetére
Közben megtaláltam a logban, akkor módosítanám, úgy a kérdést, hogy valaki tesztelte már?
-
Beniii06
addikt
-
Beniii06
addikt
válasz
jerry311 #14898 üzenetére
#facepalm
i3 Desktop Environment-re céloztam természetesen(keress rá), fakírok azt használják, de vannak a "by the way, I use arch"-osok is, akik klikkelgetve telepített Manjaro-ról írják le ezt a szöveget az a másik véglet és közte valahol vannak az xfce és KDE használók, ezek a jól bevált DE-k szerintem. A felkapott Cinnamon és Gnome felületektől gyorsan hányingert lehet kapni.
Jól elkanyarodtunk a Mikrotiktől, részemről befejeztem az offot. Van linuxos topik bőven a fórumon, ha komolyabban érdekel a téma.
format C: gyorsan
-
Beniii06
addikt
válasz
E.Kaufmann #14891 üzenetére
Kitalálom, i3-at használsz, az a kedvenced?
-
Beniii06
addikt
válasz
ekkold #14855 üzenetére
Köszönöm az információt neked és adika4444 - nak is. Nálam is az a probléma, hogy a két eszköz fő router és az esetleges bugok többet ártanának, mint ami előnyt adna a VPN sebesség növekedése, marad akkor a mostani felállás és inkább egy PC - mobil eszközön fogom tesztelni a wireguardot.
-
Beniii06
addikt
válasz
mZoleee #14869 üzenetére
Így van, ebben az esetben nincs bridge mód.
Ha minden jó szerinted, akkor a szolgáltatói eszközben is lehet firmware bug, szolgáltatós topikban kereséssel rengeteg ilyen port nyitási - DMZ anomália akad, az is lehet, hogy megnyitod a portot a felület szerint nyitva van, közben a szoftver nem végzi el a módosítást.
Hibára hiába jelented be, nem foglalkoznak vele, vagy visszamondod az iptv-t és lesz bridge mód vagy szolgáltatót váltasz.
-
-
Beniii06
addikt
Attól függ hova kell. Erről volt egy hosszabb vita itt a topikban régebben(munkahelyen hogyan lehet letiltani ezeket az oldalakat) és az lett az eredmény, hogy nincs 100%-os megoldás, mert mac/ip átíras, proxy, vpn-el kikerülhető a tiltólista/csomag ellenőrzés és akkor ott van a "mobilról osztok netet" eset is.
Akkor van esélye működni, ha whitelistet használsz vagyis csak azt engedélyezed, amit használni szeretnél, de ez erős kompromisszum, nem igazán kivitelezhető szerintem, főleg otthoni környezetben.
-
Beniii06
addikt
válasz
Shkiz0 #14759 üzenetére
A +100$-al is megéri? Nekem ez már elég kompromisszumos megoldásnak tűnik, két 2.5-es port miatt és a virtualizációnál is lehetnek még meglepetések. Összegben hol fog tartani a project már? (csak kíváncsi vagyok megéri vagy kb egy árra jön majd ki egy RB5009-el, ami azért többet is tud jóval)
-
Beniii06
addikt
"The new design features a larger high-gain antenna, higher sensitivity, and a built-in reflector. These improvements allow increasing the covered area by up to 100%, compared to the previous cAP models! "
A marketing szerint kétszer jobb bármi eddigi (cap) modellnél.
-
Beniii06
addikt
válasz
amargo #14522 üzenetére
Úgy emlékszem, hogy a telenor nem enged már vagy két éve adatmegosztót kérni korlátlan csomaghoz., csak ha lejjebb váltasz 50 GB-os csomagra.
CP-nél flottakezelő mondta, hogy havonta egyszer lehet lefelé is váltani hűségidőn belül, szóval simán megteheted, ha a neveden van a szám, hogy leváltasz 4GB-os csomagra 1400 Ft körül(az a legkisebb tudomásom szerint) és hóforduló után már csak azt kell fizetni. Hívd a telenort, ha tudod az ügyfélbiztonsági kódodat.
-
Beniii06
addikt
válasz
Zwodkassy #14135 üzenetére
Ránézésre a 4011 utódja lesz. Nekem tetszik a beépített 2.5 Gbps port és ha nem lenne elég, ott az sfp+ is. Ezzel már bonding nélkül is lehetne használni 2000/1000 Mbps előfizetést. Kérdés mennyi lesz az ára, ha egyáltalán kapható lesz itthon/mikor. A ROS 7 only jó dolog lehet vpn szempontból is, de stable-nek jobban örülnék. Csak beta rendszerrel nem venném meg.
-
Beniii06
addikt
Kanadában kapható lesz 277$ -ért, elvileg szeptember elején.
-
Beniii06
addikt
válasz
Mr Dini #14092 üzenetére
Mikrotik beépített ddns kliense nem jó? IP --> Cloud-nál tudod bekapcsolni.
"A wan1 (gyakorlatilag az ether1 átnevezve)"
De azt kell neked megadni, ami a te konfigodban van, ugyanazt az interfész nevet. Ha macska1 neked a wan port akkor macska1-nek kell a scriptben is szerepelnie, de szerintem ettől sokkal egyszerűbb és megbízhatóbb a saját beépített ddns.
-
Beniii06
addikt
válasz
devil-k #14077 üzenetére
A helyedben szétnéznék switch és AP fronton a 'másik' márkánál is. (unify) Routerből mikrotik a legjobb szerintem, de ha ragaszkodsz a kész mesh-hez, van a telekomnál saját szettjük, az hivatalosan is támogatja az iptv-t, így azt rá lehet csatlakoztatni vezetékesen minden probléma nélkül. Igaz két évre kell aláírni a kedvezményes árért(+részletfizetési lehetőség), de van 90 napos visszavásárlási lehetőség, ha nem válna be. [link]
-
-
Beniii06
addikt
válasz
Ear001 #14053 üzenetére
Lehet használni(hazudni telefonban), de a kiérkező szerelőnek első dolga az ONT-ra csatlakoztatni a boxot és ha megjavul, akkor lehet fizetni kiszállási díjat stb. Abban biztos lehetsz, hogy a fenti leírt esetben (mikrotik switchre kötve) nem fog nekiállni konfigolni senki sem, csak kihúzza a kábelt, bedugja az ONT-ba és kész. Hiba esetén kötbér stb.-ről le is mondhatsz saját eszköz esetén, mert utólag módosítottad a hálózatot, az csak egy dolog, hogy működik, de hiba esetén te húzod a rövidebbet.
-
Beniii06
addikt
válasz
Mr Dini #14054 üzenetére
DHCP szervernek kell ip poolt is létrehozni és ip route is kell 0.0.0.0-ra + nem írtad, de első lépés bridge-t létrehozni, majd hozzáadni a portokat és az interfacet is(wifi, ha azt is szeretnéd, hogy lássa/kapjon ip-t) + nem árt az admin fiókot is kukázni, mielőtt internetre csatlakoztatod az eszközt(létrehozni egy másik nem admin nevű usert admin szintű jogokkal jelszóval, kilépni winboxból, majd vissza, de már a másik fiókkal, végül törölni az eredetit) és a legfontosabb tűzfal szabályokat létrehozni, alapértelmezetten minden engedélyezett, szóval ha nem állítottál semmit, akkor húzd ki a kábeleket inkább, amíg nem állítod be rendesen.
Topikban bejáratott ekkold leírása kezdőknek, érthető és plusz dolgokat is tartalmaz: [link]
Wireguard nincs, csak beta ROS tudja elvileg, a fallback rész nem tudom, hogy megvalósítható-e, egyszerűbbnek tartom az eltérő ssid-t.
Mi lett az épített 2 Gbps routereddel?
-
Beniii06
addikt
válasz
Ejelhar #14049 üzenetére
"Vagyis a Telekom végződésből switchbe menne az internet és az IPTV egy-egy darab 1 Gbites portra."
Ezzel csak az a gond, hogy a Telekom a saját eszközére csatlakoztatva köti be és fogadja el a hibabejelentést. Ha kockásodik a kép vagy nem működik, le fofnak rázni, hogy a saját eszközöd hibás/nem úgy van ahogy bekötötték és elhajtanak. Azért is írtam, ha lehet maradjon az iptv box az ONT-ra kötve, minden szempontból egyszerűbb, annyi hogy plusz kábelezni kell, de azt ~20-30m-ig állják is, nem szoktak problémázni rajta.
-
Beniii06
addikt
válasz
devil-k #14042 üzenetére
Attól függ melyik cdomagra szerződsz. 202010 vagy valami hasonló a neve az még a régi, ahhoz a régi eszközök járnak, ha az újabb csomagra akkor új eszközöket kapsz, de ezt az ügyintézőnek is tudnia kell.
Ha az újat kapod, akkor is routernek használhatod a mikrotik eszközt, mert 2 pppoe login engedélyezett előfizetőnként.
-
Beniii06
addikt
válasz
devil-k #14039 üzenetére
IPTV-ből tudod már melyiket kapod? A régi rendszerűt, ami stabil de lassú, vagy az új éppen használható, de összeomló androidosat? Állítólag visszanyitották a lehetőséget, hogy lehet ismét szerződni a régire is. Ez a melyikre kössük az iptv-t dolog nagyban függ hogy melyiket kapod(az újnak internet elérés is kell), de tanácsos a telekomos ONT-ra kötni a boxokat mindkét esetben.
-
Beniii06
addikt
válasz
Ejelhar #14032 üzenetére
Nekem sem volt szükség még gigabit feletti sebességre, direkt nem kértem 2000/1000-es csomagot, mert otthoni használatra feleslegesnek tartok ennél többet, de a modulnak működnie kell rb4011-el. Köztudott, hogy minden rezes modul nagyon melegszik, ez lehet probléma, ha nem jól szellőző helyen van a router.
A másik linkelt routerrel az a gond, hogy nem látszik a blokkvázlaton, hogy a CPU-ba hogyan van becsatornázva a port/mennyi az elérhető maximális sávszélesség amit a hardver megenged. Az RB4011-nél látszik, hogy 2.5 Gbps a max, ami a switchekhez is eljut.
-
Beniii06
addikt
válasz
devil-k #14025 üzenetére
Van olyan végpont ahová el szeretnéd vinni a 2 Gbps-t vagy elég ha a routerig megy és mint tartalék elosztódik? Ha nem kell egyik helyre sem a felsorolt listádban, akkor rb4011(vezetékes), de előbb nézz hozzá megfelelő rezes modult is, ha találsz. (2.5)
Nekem csak 1000/1000 Mbps csomagom van, de RB4011 röhögve elviszi.
-
Beniii06
addikt
válasz
balaaa88 #13726 üzenetére
Szerintem nem jó ötlet.
"gondolom élettartama rövidülhet."
Fog is rendesen, de napra pontosan ne kérdezd. Hiába van ráírva, hogy akár 50 fokig is bírja, de csak szobahőmérsékletre van tervezve, ami 20 °C. Plusz azt is számold hozzá, ha a környéken villám becsap vagy csak simán túlmelegszik, akkor a száraz szarufa ég mint a papír.
Én inkább olyan megoldást keresnék, mint pl külső antenna(k) csatlakoztatása és onnan levezetni a jelet max 5-10 méterig. Vannak profi irányított antennák, azzal még a jelerősség/jelminőség is jobb lehet, ami jobb sebességet jelenthet. Igaz, külső antennával sem lesz védett villám ellen, de legalább hosszabb távon működik.
-
Beniii06
addikt
A sárga jelzés tippre 100-as kapcsolatot jelent gigabit helyett(szín szerint általában fordítva van jelölve, gondolom nem az összes többi eszközöd 100-as kapcsolaton lóg), lehet haldoklik a port vagy a kábellel van valami. Először csatlakoztasd másik portra és ha ott is csinálja, akkor kábel(vég)csere.
-
Beniii06
addikt
"Egyébként a routerről amit írtam mi a véleményed ? Jó lehet, vagy esetleg van másik alternatíva ?"
Általános otthoni célra teljesen tökéletes, akár 1000/1000 nethez is elég. Ettől komolyabb már ennek a többszörösébe kerül. Wifi sebességben maximum ~300 Mbps várható el/annyit fog tudni 5GHz-en is, ha ettől többre van szükséged, akkor másik márkát kell nézned. Szerintem a csak hap ac2-vel nem fogod tudni megfelelően lefedni a földszintet és az emeletet is, így muszáj leszel az ONT mögé rakni DMZ-be vagy csak AP-nak(erre felesleges a mikrotik, nem tudod kihasználni a képességeit)
-
Beniii06
addikt
Attól függ hol akarod elhelyezni a hap ac2-t. Ha van a földszintre lemenő utp vagy legalább megtudod csinálni, azzal lehetne a legjobb lefedettséget elérni. Ha az ONT mellé teszed, földszinten nem sok javulás lesz, de akkor fentre is kell egy igmp képes switch is, aminek nem muszáj mikrotiknek lennie, ~8k körül kapni ilyet.
Mindkét tv az emeleten van? Régi fajta iptv-d van vagy az új androidos?
Ha a régi akkor akkor pppoe passthrough-al akár ki is iktathatod az ONT-ot vagy berakhatod DMZ-be az ONT-ot, ekkor lesz azon is net elérés, cserében dupla nat van és lehetnek port nyitási problémák. Ha az új akkor annyival is bonyolódik, hogy pppoe passthrough esetén az ONT-nak is fel kell jelentkeznie, mert net is kell a boxoknak, de két pppoe session engedélyezett a Telekomnál.
Úgy tervezz, hogy az iptv-k mindenképpen maradjanak az ONT-ra kötve, mert hiba esetén egyből azt kérdezi a szolgáltató és nem hajlandóak hibajegyet felvenni rá, ha saját eszközre csatlakoztatod őket.
-
Beniii06
addikt
válasz
yodee_ #13388 üzenetére
Nem hinném, akkor már ami hiba maradt hogy a kliens aminek a portot nyitod dhcp-n kap ip-t és nem statikusan/ a dst nat szabály nincs teljesen kitöltve vagy lehet bug is a huaweien. Nekem B525-el így működött mikrotikkel, azon nincs bridge mód, de az általam leírt módokon működött a port nyitás.
-
Beniii06
addikt
válasz
yodee_ #13383 üzenetére
A huaweien "net" van beírva APN-nek? Ha nem akkor írd át + Dinamikus helyett statikus ip-vel csatlakozzon a mikrotik a huaweire és a huawein arra az ip-re kapcsold be a DMZ-t + ha van a firewall részen tűzfal típus választási lehetőség akkor próbáld ki a másikkal is(core és dynamic van ha jól emlékszem)
+ a hap ac2-n a képen látható dst-nat szabályoknál nézd meg, hogy az action fülön is kitöltötted a dstnat port és ip mezőket helyesen.
-
Beniii06
addikt
válasz
atiska007 #13212 üzenetére
A legtöbb hardver hiba nem csak fekete-fehér, hogy működik vagy sem, tehát nem zárnám ki.
Amivel én próbálkoznék fordított helyzetben, hogy reset után beállítani sima AP-nak kézzel (nem capsman) és úgy is csinálja, ezt, illetve régebbi ROS-al megpróbálni.
Az hogy csak az egyiken jelentkezik a probléma, szintén hardver hiba gyanús, kivétel ha nem egyezik meg rajta a ROS verzió(beleértve firmware és packages).
-
Beniii06
addikt
válasz
lionhearted #13206 üzenetére
Arra is, de az úgyis jobban tudja, aki nem ezzel foglalkozik és fogalma sincs az egészről, csak nagyot akart mondani. Hagyom is a boldog hamis igazság hitében, mert ha elfogynak az észérvek, jön a személyeskedés.
OFF vége részemről.
-
Új hozzászólás Aktív témák
Hirdetés
- BestBuy topik
- The Division 2 (PC, XO, PS4)
- Autós topik
- iPhone topik
- f(x)=exp(x): A laposföld elmebaj: Vissza a jövőbe!
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Brogyi: CTEK akkumulátor töltő és másolatai
- Mobil flották
- NVIDIA GeForce RTX 3080 / 3090 / Ti (GA102)
- Motoros topic
- További aktív témák...
- újszerű iPhone 15 Pro 128GB black titanium fekete titán független 3 év garancia ajándék tok
- újszerű iPad Pro 11" (2018) Wi-Fi 64GB asztroszürke space gray Apple
- Apple Pencil 2 (második generáció)
- szinte új MacBook Air M3 256GB SSD midnight éjfekete Apple magyar garancia
- Lenovo T14 Gen4 AMD R5 7540U/512GB/16GB/14" 2240x1400 2.2K felbontás IPS
- DELL PowerEdge R730xd 12LFF rack szerver - 2xE5-2680v3,64GB RAM,4x1GbE,H330 RAID v ZFS
- Dell P2419H P2419Hc Full HD LED IPS 24" + P2719H 27" LCD monitor (vékony keretes)
- 120 - Lenovo Legion Pro 5 (16ARX8) - AMD Ryzen 7 7745HX, RTX 4070 (48 hónap garancia!)
- ÚJ HP EliteBook 840 G8 - 14"FHD IPS - i5-1145G7 - 32GB - 512GB SSD - Win10 - 6 hónap Garancia
- Dell Precision Workstation 5560, 5550, 7510 i7, 6-11. gen. Nvidia 4k Touch, gar
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft
Város: Budapest