- Amlogic S905, S912 processzoros készülékek
- Steam Deck
- Milyen TV-t vegyek?
- Nvidia GPU-k jövője - amit tudni vélünk
- Sony MILC fényképezőgépcsalád
- Hamarosan érkezik a Philips legolcsóbb OLED tévéje
- Androidos tablet topic
- Masszív előrelépésnek tűnik a Zen 5
- Multimédiás / PC-s hangfalszettek (2.0, 2.1, 5.1)
- Melyik tápegységet vegyem?
Hirdetés
-
Spyra: nagynyomású, akkus, automata vízipuska
lo Type-C port, egy töltéssel 2200 lövés, több, mint 2 kg-os súly, automata víz felszívás... Start the epic! :)
-
67 wattos gyorstöltés és Leica kamerák a Xiaomi kagylóján?
ma Megkérdőjelezhető hitelességű fotó és valós hitelesítési adatok a Mix Flipről.
-
A Frontier maradt a leggyorsabb szuperszámítógép
ph Az Aurora azért nagyon megközelítette, de ez nem volt elég a trónfosztáshoz.
-
PROHARDVER!
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Szpilu__25
tag
válasz laracroft #6892 üzenetére
én így csináltam és megy DIGIvel, belső hálón, dyndnsel.
3 szabályt csináltam, nekem két port kell (8383-as és az 554)emiatt 3.
1 ;;; Hairpin Nat NVR
chain=srcnat action=masquerade src-address=192.168.1.0/24 dst-address=!192.168.1.1 log=no log-prefix=""2 ;;; Hairpin Nat NVR:554
chain=dstnat action=dst-nat to-addresses=192.168.1.19 to-ports=554 protocol=tcp dst-address=192.168.1.1 dst-address-type=local dst-port=554 log=no log-prefix=""3 ;;; Hairpin Nat NVR:8383
chain=dstnat action=dst-nat to-addresses=192.168.1.19 to-ports=8383 protocol=tcp dst-address=192.168.1.1 dst-address-type=local dst-port=8383 log=no log-prefix="" -
Szpilu__25
tag
válasz Szpilu__25 #6902 üzenetére
persze felvettem a static dns-hez a dyndns-t.
-
laracroft
aktív tag
válasz Szpilu__25 #6902 üzenetére
köszi
-
bambano
titán
300-400 Mbps közötti wan hálózathoz mi most a jó mikrotik router? olcsóbb, kisebb felé tendálva...
kösz
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
Guszti
aktív tag
Üdv!
Valakinek lenne otlete arra, hogy a dinamikusan letrejovo CAP interface-ek megfelelo VLAN-ba keruljenek automatikusan? Az a baj, hogy PVID=1-el jonnek letre, es ezert raadasul meg a VLAN tablaba is beirja oket dinamikusan untagged portnak az 1-es VLAN-ba...
Köszi! -
ekkold
Topikgazda
A mikrotik soho kategóriás eszközeinek wifi-n elérhető sebessége nem mondható túl jónak, többféle soho routerrel sokkal nagyobb sávszélességeket mérnek (pl. némely asus v. tp-link) mint amit mondjuk egy mikrotik hAPac-vel valaha is sikerült elérni. Hiába áll össze a kapcsolat 700Mbps körül (5GHz-en), a gyakorlatban 200Mbps körüli adatforgalom tud csak átmenni a kapcsolaton. Attól függetlenül, hogy ez általában elegendő, érdekelne, hogy ennek vajon mi lehet az oka, a wifi hardver gyenge, vagy a szoftverrel vannak inkább problémák?
A 6.44-es RouterOS-t felraktátok, okoz bármilyen érezhető változást, átlagos otthoni használat esetén?
(hAPac2, mint router, hAPac és RB951G mint AP üzemel otthon) -
brickm
őstag
Szerintem ha 50-100Mbitnél nagyobb sávszélességet szeretnél wifin alapból ne is kombinált eszközben gondolkodj.
Azért a wifi elég sok powert kér, meg melegít is. Ezt bezsúfolni a 2magos CPU meg a RAM mellé....
Én mindig is arra utaztam, hogy a Router legyen egy önálló eszköz, ami a routingot cisnálja, meg a natolást, tűzfalat, sávszélesség elosztást. A Wifi legyen külső eszköz, ha elég egy low power tp link AP, akkor azt kötök rá, ha meg kell egy Ubiquity highend spot antenna, akkor azt.
A mikrotik meg köszöni szépen 30 fokos, oda teszem, ahova csak akarom.
De hogy a kérdésedre is válaszoljak szerintem a hardver kevés hozzá, mert a soho cuccaik elég picik, ennyi fért bele.
[ Szerkesztve ]
-
brickm
őstag
válasz bambano #6905 üzenetére
Nekem most rb750gr3 van. A digi netem már a saját eszközüknél sem ad 300-400Mbitnél többet. Cat5e kábelen ez átjön a mikrotikemen 6ms pinggel. Wifi ap külön eszköz. Gondolkodtam én is 4011en. De végülis a digi hálózata nálam annyira silány, hogy kár lett volna beleölni több pénzt.
-
n00n
őstag
Ha több portot összefogok egy bridge-dszel, utána minden műveletet már a bridge-dzsel kell csinálnom, ugye? Értem ez alatt a dhcp server álíltást, ip cím adást, stb.
-
n00n
őstag
válasz Core2duo6600 #6919 üzenetére
köszi.
-
Szpilu__25
tag
válasz Kiratheonly #6922 üzenetére
AC-n nekem is gond volt sokszor eldobta, extensive data lossal.
[ Szerkesztve ]
-
brickm
őstag
Urak!
Használja valaki a fasttracket? Szerintem nekem hiányzik belőle valami. Mikrotik Wikin mutat 3 rule-t a firewall/mangle -ön belül is, ahol nekem nincs semmi. (hogy aztán én töröltem ki régebben, vagy sose volt az passz)
Kell oda valami? Mi? Most ki/be kapcsolgatom a firewall/filter első két sorát, ami a wikin is fent van és azon kívül, hogy a számlálója megy/nem megy semmi változást nem érzek. Pseedtest se mond semmit, pedig elvileg markáns eltérésnek kéne lenni.
-
Adamo_sx
aktív tag
Nálam ezzel van bekapcsolva:
chain=forward action=fasttrack-connection connection-state=established,related log=no log-prefix=""
És magától értetődően észrevehető a különbség.
A filter rule-ok között van, minden olyan után ami "csinál/figyel valamit", mert onnantól, hogy egy kapcsolatot fasttrack-ként megjelölt, nem nagyon tudsz rajta módosítani, azaz pl. mangle-lel queue-ba tenni, vagy hasonló. -
Lenry
félisten
válasz Adamo_sx #6925 üzenetére
Fasttrack nélkül
lenry@Echo-Five:/$ speedtest
Retrieving speedtest.net configuration...
Testing from Magyar Telekom (xxx.xxx.xxx.xxx)...
Retrieving speedtest.net server list...
Selecting best server based on ping...
Hosted by Opticon Kft. (Kecskemet) [46.39 km]: 491.587 ms
Testing download speed..................................................................
Download: 17.50 Mbit/s
Testing upload speed.......................................................................
Upload: 1.25 Mbit/sFasttrack-al
lenry@Echo-Five:/$ speedtest
Retrieving speedtest.net configuration...
Testing from Magyar Telekom (xxx.xxx.xxx.xxx)...
Retrieving speedtest.net server list...
Selecting best server based on ping...
Hosted by Opticon Kft. (Kecskemet) [46.39 km]: 494.288 ms
Testing download speed..................................................................
Download: 18.90 Mbit/s
Testing upload speed.......................................................................
Upload: 1.39 Mbit/sén nem érzem az egetrengetést...
[ Szerkesztve ]
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
brickm
őstag
válasz Adamo_sx #6925 üzenetére
Ezek szerint olyan jól megszerveztem a tűzfalamat, hogy nem lassít semmit a kapcsolaton, mert hiába rakosgatom, nem történik az égvilágon semmi.
Szerk.: nekem eddig is egy accept rule volt az első, ami a már meglévő felépült kapcsolatokat engedte át. Lehet ezért nincs változás, mert a fasttrack se cisnál sokkal többet.
[ Szerkesztve ]
-
Istv@n
aktív tag
Fasttrack ügyben.... Szerintem ilyen méréseknél nem igazán jönnek ki az előnyei, mivel ugye "csak" a router cpu-ját tehermentesíti azálltal, hogy nem küld át minden csomagot a tűzfal szabályrendszerén.
Egy olyan hálózatban, ahol sok gép egyszerre netezik, sok adatkapcsolattal, tehát a cpu load magas, ott okozhat "gyorsulást", de csak azért, mert a cpunak marad ideje a routinggal foglalkoznia, nem a tűzfal szabály illeszkedéseket nézegeti. -
-
Adamo_sx
aktív tag
Nálam egy kicsit más volt az eredmény:
Fasttrack nélkül.
Fasttrackkel. -
Core2duo6600
veterán
Amikor a 750 gr 3 ast használtam Digi 1000 mellett, úgy, hogy a pppoe -t is a miki építette fel, fastrack nélkül 450 körül mért lefelé, fastrackkal 950 körül.
Tehát 1 gépnél is számítPont azért cseréltem le 1100 AHx4 -sre, hogy ne kelljen használni a fastrackot.
Gigabyte Z390 Aorus master , Core i9 9900K, Asus RTX2070, 64 GB DDR4, Dell Latitude 6430
-
brickm
őstag
válasz Core2duo6600 #6933 üzenetére
Jó neked, nekem a digi 750Gr3-al még cat6os kábellel se tud 300Mb-nél többet lefele se.
buntu@ubuntu:~$ speedtest
Retrieving speedtest.net configuration...
Testing from DIGI Tavkozlesi es Szolgaltato Kft. (92.249.X.X)...
Retrieving speedtest.net server list...
Selecting best server based on ping...
Hosted by Giganet Internet Kft (Nyiregyhaza) [35.51 km]: 23.311 ms
Testing download speed................................................................................
[B]Download: 286.49 Mbit/s[/B]
Testing upload speed......................................................................................................
[B]Upload: 240.92 Mbit/s[/B]A huawei sz rság bridge-ben van. Ha direkt abba dugom a cat6-ot, akkor is ugyan ennyit mérek... fasttrack on off ugyan az.
[ Szerkesztve ]
-
Guszti
aktív tag
válasz #42556672 #6931 üzenetére
Az AP-rol beszelek, nem a manager oldalrol, ott megvan 2 datapath, szepen az egyik a master, a masik a slave. Reszletesen a Capsman fut egy rb4011-en, es a cap pedig egy hapac2. A hapac2-n mikor letrejonnek a virtualis wlan interface-ek na azok nem kapjak meg valamiert a normalis vlanid-t, hanem pvid=1-el jonnek letre.
-
#42556672
törölt tag
Ezt a leírást olvastad? LINK
Beállítás függvényében a CAP-on nem kell törődni az interface-szel az encapsulated át van a manager-re lőve és ott kel a VLAN-t kezelni ez Nálad az RB4011. Szerintem Te ott akarod ezt kezelni ahol nem lehet. Az AP-n nem kell Wifi oldalon semmit állítani.
-
n00n
őstag
Jól gondolom, hogyha a UPC DHCP, a Telekom pedig PPoE, akkor a UPC-t csak simán DHCP Client-nek veszem fel a Mikrotiken (Interface az a port, amire dugva lesz), a Telekomot pedig PPoE client-nek (interface, amire dugva lesz)? PPoE-nél átváltok arra, hogy én adhassam meg a user/pass-t. Ez a UPC-nél is szükséges? Mármint nem a user/pass megadás, hanem a bridge mód. Ha nincs a UPC-s eszközön ilyen, akkor az ügyfélszolgálatnál kell bridge módba állítatni? Egyébként mindkettő fix IP-s internet, ha számít bármit is.
-
Guszti
aktív tag
válasz #42556672 #6936 üzenetére
Olvastam, de annak a szerencsetlen wifi interface-nek csak kene egy vlanid, kulonben az eletbe nem fog megkapni semmit, illetve kuldozgethet bele a vilagba barmit, az nem fog eljutni sehova. Mint irtam local-forwarding modba van a capsman. Most valoban direktbe van osszekotve az rb4011, es a hapac2, de kozte lesz meg switch. 5 vlan van most a trunkon ami a ket eszkoz kozott van.
-
Beniii06
őstag
Ha nincs a UPC-s eszközön ilyen, akkor az ügyfélszolgálatnál kell bridge módba állítatni?
Ha nem találsz bridge módot a UPC-s eszközben, akkor telefonálni kell, mert IPv6 címed van és azt nem lehet bridge módba rakni. Kérd vissza az IPv4 címedet! Mondanám, hogy próbálkozz DMZ-vel, de ha CB/Hitron eszközöd van szerencse kell, hogy stabil legyen vagy éppen bugmentes és bizonyos portokat blokkol is. Adott típuson belül is sok a vegyes tapasztalat, elég ha benézel a topikjába(UPC), sokan vásárolnak "elavult" Cisco HGW-ket magánúton és használják CB helyett.
Szerk:. Igen elég az adott interface-re DHCP Client, csak lehet a fix IP-hez át kell írnod a MAC címet, de ebben nem vagyok biztos.
[ Szerkesztve ]
"Got any other secret weapons?"
-
#42556672
törölt tag
Ne törődj a CAP oldallal!
Konfiguráld fel a Datapath-ot és innentől lesz egy wlan interface ami az adott VLAN ID_vel taggeli a csomagokat. A közbeeső hálózati elemeket értelem szerűen fel kell konfigurálnod, tehát az RB4011-en létre kell hozni csatolókat a bridge-hez a használandó VLAN-oknak. A CAP-Bridge-én pedig a VLAN filtering-et kiválasztva tudsz trunk-ölni a router felé vagy amerre akarsz.
-
Guszti
aktív tag
válasz #42556672 #6940 üzenetére
De nem lesz olyan wlan interface-em ami az adott vlanid-vel tagel, ez a bajom
En ertem, h mikrotikek a sajat szaros peldajukba megoldjak ezt a dolgot egyszeruen, mer nem kapcsolja be a vlan szurest a cap bridge-en, es a szaros default pvid=1 ertekkel garazdalkodik a halozaton, de ez nem megoldas...[ Szerkesztve ]
-
n00n
őstag
válasz Beniii06 #6939 üzenetére
Köszi szépen.
Más: Mit rontok el:
/interface bridge
add name=LAN-BRIDGE
/interface ethernet
set [ find default-name=ether1 ] name=ISP1-UPC
set [ find default-name=ether2 ] name=ISP2-TELEKOM
set [ find default-name=ether3 ] name=LAN1
set [ find default-name=ether4 ] name=LAN2
set [ find default-name=ether5 ] name=LAN3
set [ find default-name=ether6 ] name=LAN4
set [ find default-name=ether7 ] name=LAN5
set [ find default-name=ether8 ] name=LAN6
set [ find default-name=ether9 ] name=LAN7
set [ find default-name=ether10 ] name=LAN8
/interface pppoe-client
add add-default-route=yes disabled=no interface=ISP2-TELEKOM keepalive-timeout=disabled name=pppoe-telekom password=***** use-peer-dns=yes user=*****
/interface list
add name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcppool ranges=10.0.0.50-10.0.5.100
/ip dhcp-server
add address-pool=dhcppool disabled=no interface=LAN-BRIDGE lease-time=521w3d name=dhpcserver
/interface bridge port
add bridge=LAN-BRIDGE interface=LAN1
add bridge=LAN-BRIDGE interface=LAN2
add bridge=LAN-BRIDGE interface=LAN3
add bridge=LAN-BRIDGE interface=LAN4
add bridge=LAN-BRIDGE interface=LAN5
add bridge=LAN-BRIDGE interface=LAN6
add bridge=LAN-BRIDGE interface=LAN7
add bridge=LAN-BRIDGE interface=LAN8
/interface list member
add interface=LAN-BRIDGE list=LAN
/ip address
add address=10.0.0.1/16 interface=LAN-BRIDGE network=10.0.0.0
/ip dhcp-client
add dhcp-options=hostname,clientid disabled=no interface=ISP1-UPC
/ip dhcp-server network
add address=10.10.0.0/16 dns-server=8.8.8.8 domain=8.8.4.4 gateway=10.10.0.1 netmask=16
/ip dns
set allow-remote-requests=no servers=8.8.8.8,8.8.4.4
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe-telekom src-address=10.0.0.0/16
add action=masquerade chain=srcnat out-interface=ISP1-UPC src-address=10.0.0.0/16
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www address=10.0.0.0/16
set ssh disabled=yes
set api disabled=yes
set winbox address=10.0.0.0/16
set api-ssl disabled=yes
/system clock
set time-zone-name=Europe/Budapest
/tool mac-server mac-winbox
set allowed-interface-list=LANA telekomos portra rádugom a kábelt, csatlakozik is a PPPoE viszont nincs net. Valami route hiányzik? (UPC-s kábel nincs rá dugva még)
-
Guszti
aktív tag
válasz Core2duo6600 #6947 üzenetére
Itt most van 2 eszkoz, a ketto kozott pedig egy trunk, amin nyilvan csak taggelt csomagok mennek.
De most ezt talaltam a 6.43-as changelogban, nekem meg 6.42.3-as verzio van fent, holnap frissitek egyet, es meglatjuk mi lesz.
*) bridge - add dynamic CAP interface to tagged ports if "vlan-mode=use-tag" is enabled; -
Szpilu__25
tag
egy jó kis mikrotik hap ac test:
Új hozzászólás Aktív témák
- -100e Ft Dell Latitude 5440:i5 1345U,16GB,512GB,Iris Xe,vil.MAGYAR bill,Win11, 3 év Dell NBD gari
- Rózsaszín Párduc , i5 12400F , RTX 2060 , 16GB 3200MHz , 512GB NVME , 500GB HDD
- Épített számítógép Ryzen 5 1660TI
- Sony 55-210mm f/4.5-6.3 E OSS objektív
- AKCIÓ!! GAMER PC - RTX 3060Ti 8GB - RYZEN 5500 - 16GB DDR4 - 240GB SSD - 500GB HDD
Állásajánlatok
Cég: Alpha Laptopszerviz Kft.
Város: Pécs
Cég: Ozeki Kft.
Város: Debrecen