- Radeon RX 9060 XT: Ezt aztán jól meghúzták
- Atomenergiával dübörögnek tovább az Amazon adatközpontok, SMR-ek is jöhetnek
- Macron betiltatná az EU-ban a közösségi médiát a 15 év alattiaknak
- Az NVIDIA ipari AI-felhőt épít a németeknek, együtt az OpenAI és a Google
- Két új Ryzen közül választhatnak a kézikonzolok
-
PROHARDVER!
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
ekkold
Topikgazda
válasz
tonermagus #13397 üzenetére
Mindkét hex procija gyengébb mint a hAPac2, egyiket sem javaslom. A hEX PoE pedig nem ugyanolyan procival van szerelve mint a hEX S, hanem egy sima egymagos procival, ami szinte biztos, hogy kevés lenne, a kétmagos is majdhogynem határeset.
MT7621A 2x 880MHz / QCA9557 1x 800MHz
A hAP ac² processzora pedig: IPQ-4018 4x 716MHz -
Reggie0
félisten
válasz
tonermagus #13397 üzenetére
Ha PoE-zni szeretnel akkor ket dologra kell figyelni: a feszultseg legyen megfelelo es a PoE felado eszkoz tapjanak teljesitmenye elegendo legyen az osszes eszkozre(valamint a felado eszkoz aramkorlatjat ne lepd tul, ami a fesztol is fugg, de ez 1-2 eszkoznel nem lesz problema). Ez foleg akkor fontos, ha mondjuk ubiquiti cuccot is szeretnel hasznalni, mert az jellemzoen 48V-os, mig a mikrotik alapbol 24V-os tapokat ad, ekkor masik tapot kell melle venned.
A ket routernel a HeX S neked nem kell, eleg a sima HeX is, ha nem akarsz ipsec tunnelezni. A hap ac2 pedig wifi AP is egyben, de mindenkeppen jobb valasztas, mert prociban erosebb es meg az ipsec tunnelt is kb. ugyan olyan gyorsan kezeli. Ezeknel figyelni kell a tap teljesitmenyere is, hogy elegendo legyen, ha poe-zni akarsz.
A hex PoE akar minden portjan adhat fel tapot, viszont a proci ugyan az, mint a HeX-ben. Erdemes elgondolkodni azon, hogy a proci fontosabb-e vagy a kompaktsag, mivel altalaban a legtobb PoE-s AP-hoz adnak passziv PoE feladot, ami egyetlen hatranya szamodra a router koruli kabeldzsungel es a nagyobb 230-as eloszto, viszont igy prociban erosebb routert valaszthatsz.
Ebbol a koltsegkeretbol en a helyedben a hap ac2-t valasztanam.
-
tonermagus
aktív tag
Sziasztok!
Tegnap kötötték be hozzánk az internetet ami 500 Mbps. A jelenlegi belépőszintű TP-link router csak 100Mbps-es, így megérett a cserére. Mivel most vettünk házat és új belső hálózatot építettem ki Cat6-os kábelekkel, gigbites switchel így úgy gondoltam hogy akkor már a router is legyen komoly. Munkahelyen is Mikrotik van, állítottam már rajta ezt-azt, nem hiszem hogy gond lenne a beállításával, de ha mégis akkor majd megkérdezlek benneteket
Kinéztem két típust: MikroTik RBD52G-5HACD2HND-TC és MikroTik RB760IGS.
Úgy gondolom otthoni felhasználásra mindkettő megfelelhet, viszont a RB760IGS-en van PoE kimenet, és mivel tervezek PoE-s Wifi-t így azt ki is tudnám használni.
Tehát a kérdéseim:
- Jól gondolom hogy ez arra való? Tehát fali adapterrel megtáplálom a mikrotiket (A PoE inputon nem kap tápfeszt), majd a PoE-s kimenetet direktben elvezetem a Wifi AP-hez és arról megkapja a ?
- Ez a melegedés mennyire kritikus? Egy rack szekrénybe tenném be a ház leghidegebb szobájába. A rackben csak egy 16 portos switch lenne. Magán a rack szerkényen nem lenne semmilyen hűtés.
UPDATE: Találtam egy másik típust is RB960PGS. Ez elvileg annyival lenne komolyabb ha jól látom hogy mindegyik portja PoE-s. Erről akár 3 PoE Wifi AP is mehetne egy időben? -
yodee_
őstag
válasz
Beniii06 #13391 üzenetére
Nem kliens. A Routert szeretném elérni. Jelenleg VPN-en minden oké, de a komolyabb méretű adatátvitel nagyon lassú és kíváncsi lennék hogy milyen tempót csinál ha nem VPN-en keresztül másolok akár FTP akár Samba alatt. A tervem hogy egy IP kamera FTP-n vagy samba-n keresztül szeretnék menteni.
-
iceQ!
addikt
válasz
E.Kaufmann #13382 üzenetére
Erről a kinyomtat dologról jut eszembe, volt olyan kollégám aki úgy archiválta az emaileket, hogy kinyomtatta és lefűzte
Reggie0
Milyen rate limitekre gondolsz? -
Beniii06
addikt
válasz
yodee_ #13388 üzenetére
Nem hinném, akkor már ami hiba maradt hogy a kliens aminek a portot nyitod dhcp-n kap ip-t és nem statikusan/ a dst nat szabály nincs teljesen kitöltve vagy lehet bug is a huaweien. Nekem B525-el így működött mikrotikkel, azon nincs bridge mód, de az általam leírt módokon működött a port nyitás.
-
Beniii06
addikt
válasz
yodee_ #13383 üzenetére
A huaweien "net" van beírva APN-nek? Ha nem akkor írd át + Dinamikus helyett statikus ip-vel csatlakozzon a mikrotik a huaweire és a huawein arra az ip-re kapcsold be a DMZ-t + ha van a firewall részen tűzfal típus választási lehetőség akkor próbáld ki a másikkal is(core és dynamic van ha jól emlékszem)
+ a hap ac2-n a képen látható dst-nat szabályoknál nézd meg, hogy az action fülön is kitöltötted a dstnat port és ip mezőket helyesen.
-
yodee_
őstag
Üdv!
Segítsetek nekem mit rontok el. Adott egy hAP ac2, + Huawei B818 Telenor mobil router Bridge módban. Szépen működik minden, de valamiért ha portot nyitok nem akar működni. Az ether1-en kapja a netet, az ugye DHCP kliens és ezt szórja tovább wifin és a maradék 4 etherneten keresztül. DynDNS szkript van, dolgozik. A portnyitás így néz ki:
-
válasz
Reggie0 #13377 üzenetére
délelőtt, amikor írtam a kommentet, akkor vettem föl a szabályt, azóta ez az 5 cím került rá, és 24 óra után lejár a ban, szóval nem érzem problémásnak a dolgot. célzott támadás esetén lehetne ezt jól kihasználni, de ezek valószínűleg csak botok, amik időnként végigszkennelik a netet.
(mondjuk az érdekelne, hogy a Creation time miért Atlanti nyári idő szerint kerül naplózásra...)
-
válasz
Zwodkassy #13374 üzenetére
mivel kívülről elérhető volt a WinBox port
nem tudom hogyan írhatnám le, ahogy az előző alkalommal nem sikerült megértetni, de NEM. ELÉRHETŐ. KINTRŐL.
ettől függetlenül a router naplója szól, hogy valaki megpróbálta, mert ez a napló dolga.valaki rendszeresen bekopog. engem ez zavar. nem jött be, nem is tud, mert zárva van az ajtó. de én azt szeretném hogy az első kopogás után ki legyen baszva az utcából is. ennyi.
nem hiszem el, hogy ezt külön magyaráznom kell... -
Reggie0
félisten
Hat, a vandorlas az pont ez a nem akar valtani kerdese
A fenti szabvanyok hianyaban a kozpont nem tudja iranyitani az eszkozoket, hogy valtsanak. Igy a valtasrol csak maga az eszkoz tud donteni es nem kap javaslatot a kozponttol, hogy hova erdemes valtania. Innentol pedig eszkozfuggo es szoftverfuggo(pl. puffereles) is, hogy mennyire fog siman menni, illetve az authentikacios kulcsokat nem tudja atpasszolni az AP-k kozott, igy az is processzorfuggoen extra idot igenyel, mert ujra kulcsokat kell cserelni. Illetve ezek hianyaban a 2GHz-5GHz valtas sincs meg, mert azt nem tudja a kliens, hogy a ket SSID alatt ugyan az-e a halozatt, igy ha jo a 2GHz-n a halozat, akkor nem fog valtani.
-
bacus
őstag
válasz
Reggie0 #13364 üzenetére
ok, biztosan igazad van, ennek ellenére nem szakad meg a beszélgetés, vagy ha pingelek kifele nincs csomagvesztés, miközben átvált a cap-k között. Gyakorlatban nekem ez nagyon vándorlásnak tűnik. Pár helyen beállítottam, mindenhol elégedettek.
Ami problémás, az inkább a "nem akar váltani" valamiért kérdése, de amikor valaki sétál a telefonjával, akkor szépen látszik, ahogy a cap-k között váltogat. -
ekkold
Topikgazda
3...4 AP-ról van szó! Igazából se kontroller, se capsman nem feltétlenül szükséges hozzá, csak rá kell dugni az AP-ket a hálózatra...
A fő router mikrotik lesz, annak a beállításait muszáj lesz valamilyen szinten megismernie, akkor meg már lehet, hogy egyszerűbb mikrotik AP-ket is használni. Az árakat nem néztem ugyan, de talán olcsóbb is - bár ha ez fő szempont akkor akár tplink AP-ket is lehet használni. -
Reggie0
félisten
válasz
E.Kaufmann #13369 üzenetére
Pedig capsman is csak par kattintas alap szinten, csak nehany tabot kell kitolteni. Winbox az ilyen szempontbol szar, mert egy rakat tab kulon nyilo ablak, amitol osszefuggestelennek latszik. En nem is igazan ertem, hogy ez a winboxozas miert olyan meno mikrotikes korokben.
Unifiban pedig a controller a szivas, azt fel kell rakni valahova, ha a sajat gepere rakja, akkor meg anelkul szinten szivas lesz hozzanyulni, no meg annak a felulete is ilyen mobiltelora optimalizalt hanyadek, bar elviselni valoban el lehet. No meg azert az is kulon hianyossag, hogy magan az eszkozon semmit sem lehet allitani se weben, se konzolon.
Igazabol az lenne az igazi, ha az unifi hw-ra felmenne a routerosA juzert nem nagyon erdekli a kernel, az max jobb erzes, hogy nagyobb verzioszamot latsz, de egyaltalan nem biztos, hogy jobban is megy.
-
E.Kaufmann
veterán
válasz
Reggie0 #13368 üzenetére
Ha a nulla tapasztalat azt jelenti, hogy fingja sincs a WIFI-ről, akkor tényleg, egyébként nulláról könnyebb összelőni egy Unifi hálót Windows-on futó site-tal, mint CAPSMAN-nal bohóckodni. Amikor nézem a különféle leírásokat és össze-vissza ugrálgatnak a winbox-ban, a hajam égnek áll. Persze be lehet egy példakonfigot is lőni, de azt meg nem fogja tovább értés nélkül reszelgetni. Hozzá képest a Unifi készhez áll. De még egy tipli dekóval is lehet jobban jár ő is, meg az ügyfelei is.
Arról ne is beszéljünk, hogy a Mikrotik cuccok esetén régi kernel és régi driverek vannak vagy legalább is annyira újak, amiket még tudott backportolni, míg Unifi, ahogy néztem OpenWRT alapokon frissebb kernellel és driverekkel játszik.
-
Reggie0
félisten
válasz
E.Kaufmann #13367 üzenetére
Nulla tapasztalattal az unifi ugyan akkora szivas mint a mikrotik, csak mashogy.
-
E.Kaufmann
veterán
válasz
BossBoss #13366 üzenetére
Ha Mesh kell és nincs tapasztalat, akkor pláne Unifi. Az utódom az előző cégnél úgy bővítette a hálót az általam küldött cikk alapján, hogy kirakta az UFÓ-t, áramot adott neki, (de csak azt, direktbe nem volt bekötve a vezetékes hálózatba), Unifi központban megkereste mint új eszköz, hozzáadta a többi UFÓ közé és kész is volt. Mindezt webes felületen, pár kattintással. Ja és még csak nem is Mesh sorozat tagja volt az eszköz, hanem egy AC Lite, ahogy a többi is. (megnézve az általa küldött fotót még az fw főverzió sem egyezett, mégis működött
)
Amúgy én is nézegetem azt a CAPsMAN-t és nem akarok róla lebeszélni senkit, de nulla tapasztalattal másnak ne CAPsMAN-nal lőjj össze hálót, mert az anyukád sokat fog csuklani -
-
bacus
őstag
"AP-k kozotti zokkenomentes vandorlas cel, akkor a mikrotik valoban nem lesz jo"
??? Pont erre való a capsman, tökéletesen megy. Igaz, nekem csak szerény tizes nagyságrendű tapasztalatom van vele..
-
BossBoss
őstag
Sziasztok!
Építkezés alatt állunk. 75 NM-es házikóba kellene hálózatot építenem. Kaptam egy Mikrotik R4011-et. Ehhez milyen AP-at ajánlanátok?
Akitől kaptam mondta, hogy mikrotik rádiós vonalon nem túl erős, inkább válasszak hozzá unifi ap-at. Mennyire igaz így ebben a formában?
Synology NAS lenne mellette, 4 laptop, 1 pc, töb tablet, telók, ip kamerák és okos otthon eszközök.
Max 3 vagy 4 db AP eszközben gondolkodok. Plusz gondolom valami poe-s switch is kell.Köszi a segítséget.
-
-
-
vkp
aktív tag
-
válasz
E.Kaufmann #13342 üzenetére
"Cert: kellett egy fő cert, amivel egy az SSTP-hez létrehozott cert-el írtam alá, majd a fő cert-et kellett telepíteni a kliensen, mert a Win10 nem fogadta el az önaláírtat"
Ezt a fő cert-et honnan szerezted be?
-
-
E.Kaufmann
veterán
válasz
Zwodkassy #13341 üzenetére
Nekem be kellett a Windows kliensen, mert a kapcsolat felépülése után minden forgalom a VPN felé csörgött nélküle.
Cert: kellett egy fő cert, amivel egy az SSTP-hez létrehozott cert-el írtam alá, majd a fő cert-et kellett telepíteni a kliensen, mert a Win10 nem fogadta el az önaláírtat -
válasz
E.Kaufmann #13338 üzenetére
"Split tunelling-et ne felejtsd el"
Na ilyet még nem olvastam (emléxem) az SSTP kapcsán -
válasz
E.Kaufmann #13338 üzenetére
"Windows kliens a certet szigorúan csekkolja"
Az általam talált leírás nem használt kliens cert-et. Furcsáltam is. -
Egyelőre Win7-en próbáltam, mivel csak az (vagy WinXp és Win2k) van csak virtuálisan.
Amit leírást olvastam, abban azt írták, hogy csinálni kell a Miki-ben egy CA és egy Server cert-et. Elvileg jó a self-signed megoldás is.
Majd a CA cert-et ki exportálni a Miki-ből, és be a Win7-be.
A Server cert kell ugye az SSTP Server-nek.
Ezt meg is csináltam, de a Win7 panaszkodik, hogy nem jó a certificate. Talán a CN (gondolom Common Name) része nem tetszett neki -
-
Valakinek sikerült már SSTP VPN kapcsolatot csinálni MikroTik és Windows között?
-
Reggie0
félisten
válasz
E.Kaufmann #13333 üzenetére
Jaja, pedig nem rossz cucc. CF kartyabol meg van egy zsaknyi
-
vkp
aktív tag
válasz
E.Kaufmann #13333 üzenetére
Szerinted a fórumon hány olyan ember van, akinek volt a kezében valaha?
-
Reggie0
félisten
Amugy nem tudom, hogy ismeritek-e ezt az oldalt, de itt erdemes valogatni. Jol el van dugva: https://mikrotik.com/products/matrix
Szerintem neked egy hex lenne az idealis valasztas. Az prociban mar nem gyenge a 2x880mhz-vel, a filtereket is egesz jol birja es sdkartival bovitheto a tarhely. Es meg arban is tok jo.
-
válasz
E.Kaufmann #13325 üzenetére
Hmmm...
Pl :
/tool fetch url=http://www.iwik.org/ipcountry/mikrotik/HU -
-
válasz
E.Kaufmann #13323 üzenetére
"még ha lehet is optimalizálni a dolgokat, és csak az új kapcsolat kiépítésekor csekkoljuk, akkor is zabálja a CPU-t"
Hát én ilyet nem nagyon tapasztaltam.
Számomra ez is olyan dolog, mint a Mikulás : mindenki beszél róla, de még senki sem találkozott vele 😂
És ilyen listát használok HapAcLite-n is, ami nem egy erő bajnok. -
E.Kaufmann
veterán
válasz
Zwodkassy #13321 üzenetére
Na jó, én is listáztam egy RB3011-en de nem éreztem túl jó megoldásnak, egyrészt azért nagyobb flash-re se szívesen írogatok a routeren napi/heti szinten, másrészt nagyobb listák feldolgozása sem túl CPU barát, még ha lehet is optimalizálni a dolgokat, és csak az új kapcsolat kiépítésekor csekkoljuk, akkor is zabálja a CPU-t.
Most annyiban érzem jogosnak a nagyobb flash-t, hogy a ROS7-hez van wave2-es Wifi csomag, gondolma az AC Wave2 és esetleg majd a WPA3 miatt, és sokan panaszkodnak, hogy a kissebb flash és memóriájú eszközökön nem haználható a csomag, de remélem, majd csak összegyúrják a dolgokat. Régen is volt külön Wireless-fp majd Wireless-repeater csomag, aztán szépen eltűntek/beleolvadtak az alap FW-be. -
válasz
E.Kaufmann #13319 üzenetére
Hát én egy "Wap Ac Lte Kit" - el cumiztam meg tavaly a 16 mega flash-t. Ugyanis én szoktam használni a tűzfalban a Geo-IP szűrést. Ebben az esetben felvettem kb 3 (max 4) országot az Address-List-be, és már ki is futottam a flash méretéből : újra indítás és/vagy áramszünet után "elfelejtette" a listák kb 90‰-át 😭
Írtam is a MikroTik Support-nak. Válasz, ha ilyen sok mindent szeretnék, akkor nagyobb flash méretű eszközt válasszak 🤮
De ha jól emléxem, ezt írtam is itt a fórumon. -
yodee_
őstag
válasz
E.Kaufmann #13319 üzenetére
Ez engem is érdekelne! Én kitettem pendrive-ra minden logot, DCHP leasae logolás kikapcsolva mégis növekedik az írott mennyiség. Még mi ír oda?
-
Kapható már valahol kishazánkban a hap ac3 (rbd53ig-5hacd2hnd)?
-
válasz
Reggie0 #13287 üzenetére
Ha már szóba jött az IPv6! Ki mennyire jártas a témában?
Van itthon néhány Miki-m : egy routernek (Rb3011), kettő AP-nak, és egy switch-nek.
Pár hónapja kísérlet képen, engedélyeztem mindegyiken az IPv6 csomagot, és mindegyiknek adtam egy belső használatú címet (ULA - Unique Local Unicast) : fd00:0:0:81::1/64, fd00:0:0:81::2/64, fd00:0:0:81::3/64 és fd00:0:0:81::4/64.
Eddig nem is volt gond. Viszont innentől kezdve nagyon (szörnyen) lassú az internetes böngészés a Winows-os gépeken. Mint az kiderült számomra, IPv6-on akartak kimenni a netre. Persze ez nem sikerülhetett nekik, mivel ilyet nem állítottam be egyik Miki-n sem. Sebtapasz megoldásként, letiltottam a Windows alatt az IPv6 kapcsolatot :-(
Erre csak ilyen "csúnyácska" megoldás létezik? -
Reggie0
félisten
válasz
yodee_ #13305 üzenetére
Sajnos kicsit csokevenyes az ovpn szerver a mikrotikben, es igy a kliensnek nem tud extra routing szabalyokat lekuldeni. Igy harom megoldas van:
0. beallitod manualisan a kliensben a routing tablat
1. beallitod a kliens konfigban, hogy a vpn szervert rakja be default route-nak, de ekkor a kliens osszes netes forgaloma atmegy az ovpn szerver fele
2. olyan netmaskkal osztod ki az ovpn kliensnek az ipcimet, amibe a halozatodon levo tobbi cim is beleesik, azaz a te esetedben 255.255.0.0-val es akkor elmeletem szerint a router at fogja routeolni, de ezt ki kell probalni, nem vagyok biztos benne, lehet meg 1-2 dolgot be kell allitani hozza.Mellesleg: 13.x.x.x cimeket ne hasznaljal, mert az az interneten letezo cimtartomany, LAN-ra az 10.0.0.0/8, 172.16.0.0/12 es 192.168.0.0/16 van. A 13.0.0.0/12 konkretan a xerox-hoz tartozik.
-
yodee_
őstag
válasz
Reggie0 #13300 üzenetére
Közben jött egy újabb ötlet. Adott 3 darab hAP ac2.
- 1: fő Router, VPN szerverrel
- 2: másodlagos Router, VPN L2TP+IPsec kliens a fő Routerre.
- 3: harmadlagos Router, VPN L2TP+IPsec kliens a fő Routerre.Mindegyik Router szépen látja a többit és vissza. A rá csatlakozott eszközök szintúgy. Viszont, most jön a csavar. Amennyiben a telefonommal becsatlakozok a fő Routerre akkor csak azt érem el. Sem a másodlagos sem a harmadlagos Routert, sem a rájuk csatlakoztatott eszközöket. Ez miért lehet? Beállítás gond, vagy a telefonon nem lehet ezt megoldani?
Köszönöm
-
pulutodurumo
őstag
válasz
pulutodurumo #13276 üzenetére
Na megy is, teszi a dolgát szépen.
Viszont kissé fura, hogy sem WinBoxszal, sem böngészőből nem tudom konfigolni. Nem találja egyik sem, sem MAC, sem IP alapján. (sem, sem sem)
Viszont a telefonos alkalmazással MAC cím alapján tudom piszkálni. Ha így megy, így marad.
Köszi mégegyszer a segítséget.
Új hozzászólás Aktív témák
Hirdetés
- EAFC 25
- Hitelkártyák használata, hitelkártya visszatérítés
- Xbox tulajok OFF topicja
- exHWSW - Értünk mindenhez IS
- Radeon RX 9060 XT: Ezt aztán jól meghúzták
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- Házimozi belépő szinten
- HiFi műszaki szemmel - sztereó hangrendszerek
- PlayStation 5
- Milyen billentyűzetet vegyek?
- További aktív témák...
- HP Elitebook 840 G3 laptop (15,6FHD/I5-G8/8GB/256SSD/Magyar/Win11)
- AMD Ryzen 5 5500 - GTX 1080Ti 11Gb - MSI B450 Max
- HP Zbook 15 G3 laptop (15,6FHD/I7-G6/16GB/256SSD/AMD2GB/MagyarVilágítós/Win11)
- Apple iPhone 13 128GB, Kártyafüggetlen, 1 Év Garanciával
- Apple iPhone 13 Pro 128GB, Kártyafüggetlen, 1 Év Garanciával
- QNAP TS-870U-RP 8 lemezes Rack NAS
- Telefon felvásárlás!! Honor 200 Lite, Honor 200, Honor 200 Pro, Honor 200 Smart
- Telefon felvásárlás!! iPhone 12 Mini/iPhone 12/iPhone 12 Pro/iPhone 12 Pro Max
- ALIENWARE Area-51 R6 Threadripper Edition 1920X
- ÁRGARANCIA!Épített KomPhone i5 10600KF 16/32/64GB RAM RTX 3050 6GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged