- Milyen processzort vegyek?
- Projektor topic
- Bluetooth hangszórók
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Milyen RAM-ot vegyek?
- Milyen TV-t vegyek?
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Milyen billentyűzetet vegyek?
- Amlogic S905, S912 processzoros készülékek
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
-
PROHARDVER!
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
-
-
-
válasz
Reggie0 #24418 üzenetére
Szigetelni ugyan nem szigetel, de túlfeszvédős PoE feladón van nekem, árnyékolt kábellel. Plusz feature, hogy szünetmentes így.
Egyébként otthonra keresel multigig wifit?
-
-
válasz
Reggie0 #24409 üzenetére
Saját tapasztalatom nincs, viszont partnereken keresztül kapom a promót... Zyxel. Tajvan szigetéről
Ami tetszett benne, hogy ez is Qualcomm SoC alapú, nem MTK. Ami nem, az a licenc, drágább eszköz többet tud. A szoftvere meg olyan, mint a többi, színes szagos, és felhős is...
Miről váltanál? mikrotik ac eszközöknél ezek azért pengébbek.
-
válasz
Reggie0 #24406 üzenetére
Melyik? 600-800 Mbps.
@ekkold: én használok egyet egy padláson, nyáron 40+fokban (anno a hgw is fent volt, az megállt, olyan meleg volt), 2 éve biztos megy már. Mellette van egy poe switch is, az is.
L009et teszteltem, a gigabit FT mellett is csücskös, emlékeim szerint alulról súrolta a 900 Mbps sebességet, DHCP mellett. pppoe vagy wireguard esetleg, és nagyon komolyan megfekteti a 2 magot. -
-
válasz
yodee_ #24393 üzenetére
Az épület az egy dolog, azt időben észrevenni.
A madárfészket a wifin néha lassabb, de elhiszem, hogy nincs.
Viszont vannak még lehetőségek azért, melyik csatornán üzemel? Nézted, hogy lett-e azóta ott másik "adás"? Kültéren, kisebb településen magam is találkoztam vezeték-nélküli internetszolgáltatóval, ami 5540 MHzen adott. Ami persze szabályos, csak zavaró jel volt.
De lehetséges "hidden terminal/node problem" is, avagy az érzékeny vevőddel befogsz egy beltéri eszközt, aminek viszont esélye sincs téged látni, és így okozva interferenciát.
Ezeket persze látni az eszköz kereső funkcióival. -
-
-
válasz
MasterDeeJay #24301 üzenetére
Hogy érted, hogy részben árnyékolt? Közben/túloldalt le lett földelve, aztán sima árnyékolatlan ment tovább?
Azért az fura, hogy minden port gajra ment. Van közös bennük? Egy helyen futnak?
2 portos switch azért eléggé repeater szagú -
válasz
MasterDeeJay #24299 üzenetére
Árnyékolt kábel?
Egyébként esélyesen annyi neki. -
-
válasz
Zwodkassy #24163 üzenetére
Pont ezt akarom kideríteni azáltal, hogy kizárjuk a Telekom routing kérdését, ami nagyban megtudja keseríteni a böngészés élményét... persze ha mindkettő Telekom, akkor nem ebből van a gond... és amúgy sem feltétlenül, de akkor már megmarad az esély.
Szerintem is arcpirító, hogy a 250 megás net mellé már csak annyit írnak, hogy 1 embernek, időnkénti böngészésre... nem tudom ki írta ki ezeket, de biztos nem élte át a betárcsázós netet, meg a száguldó ADSL/Csellót utána
-
-
-
-
válasz
Alteran-IT #24119 üzenetére
3011 sajnos elég elhagyatott eszköz, több problémája is van v7 alatt... de nekem nincs, úgy hogy nem tudok segíteni.
-
válasz
Tamarel #24087 üzenetére
Először én is erre gondoltam, de gondolom x.y.10.0/24 és x.y.20.0/24 akart lenni, esélyesen 192.168 az x.y.
Alteran-IT: "... 2-3 ap elférhet a routeren vagy egy css106on is..." ezt írtam, és tényleg velem van a baj, hogy te ebből teljesen másra gondoltál?
Értem én, hogy NÁLAD minden *másra* nem elég. Ez ugye a gazdagság jele, szóval nem sajnállak ezért. Én használtam így pont egy ilyen CSS106 PoE-t a padláson, 40+ fok nyáron. Most is ott van, csak én nem.
Viszont ezek nem azok a kérdések, amiket eleinte pedzegettél. Az így szólt, nekem címezve:
"Úgy is megy, hogy nem közvetlenül a Mikrotik routerre csatlakoznak, hanem másik, mondjuk nem menedzselhető switch közbeiktatásával? Vagy ugye menedzselhető switch esetén vlan meg minden nélkül."
Erre válaszoltam, hogy 10e forintos switch kategóriát a 150e+ (igen, itt volt egy plusz jel is) eszközpark mellé, és csakis az AP VLAN forgalom menedzselésére megteszi. Ezekszerint ez vitán felül áll. -
válasz
Alteran-IT #24084 üzenetére
"szóval 150 ezres budgetbe nem fér bele, ha maga a Switch 50 ezer"
Mindig azt gondolom, hogy érthetően fogalmazok. Típust is írtam emellé a budget mellé, CSS106. És a budget amúgy is az ax eszközöket tartalmazta.
Persze, ki mint él. -
válasz
Alteran-IT #24081 üzenetére
Amióta vlanozok nincs buta switchem, de 2-3 ap elférhet a routeren vagy egy css106on is, nem tudom hogy ez miért nem fér bele a bőven 150e budgetbe (3ap ax + router ax). A crs azért ehhez továbbra sem kell.
Ha meg 20as Ap nagyságrendű, akkor amúgy sem otthoni sufniról beszélünk. És 20 ap titkosított tartalmát (ahogy a régi ment) se egy hap ac2 viszi el... ezeket bele kell venni a képletbe szerintem. -
-
Feltételeztem, hogy az FTP port nyitásai ismeretesek mindenkinek, de ha nem, akkor:
* aktív FTP kapcsolat: kliens nyit egy TCP sessiont szerver felé (command channel), majd a szerver visszafelé a kliens felé (data channel)
* passzív FTP kapcsolat: kliens nyit két TCP sessiont a szerver felé, úgy, hogy egy random porton kezd el hallgatni a szerver és oda várja.Legtöbbször nem a fenti, hanem a lenti szokott megvalósulni, mivel kliens oldalon senki nem tud/akar tűzfalat bontani, és még NAT is lehet közben... szóval van egy helper a Mikrotikben (IP->Firewall->Service ports), ahol a tűzfal figyeli az FTP forgalmat és kiolvassa belőle a port nyitási szándékot a random porton.
Segítség lehet, ha:
* egy a szerveren megadsz egy szűk tartományt, amit erre fenntartasz, és fixen beengeded a szerver felé.
* felépítesz egy VPN tunnelt, és azon keresztül FTP-zel.
* dobod az FTP-t, mondjuk SFTP-re cserélve. -
-
-
válasz
ekkold #23929 üzenetére
Kb 1 hete futottam bele ugyanebbe.
Ha jól értelmeztem az a mögöttes probléma, hogy a routing mark nem jól működik együtt fasttrackkel (gondolom neked is aktív).
A feloldásra pedig azt találtam, hogy kell mindkettő szabály a mangle-be, de még nem volt időm tesztelni:/ip firewall mangle
add connection-state=new dst-address=10.10.0.0/16 chain=prerouting action=mark-connection new-connection-mark=vpn1 passthrough=yes
add chain=prerouting connection-mark=vpn1 in-interface-list=LAN action=mark-routing new-routing-mark=to_vpn1 passthrough=no
/ip firewall filter
add action=fasttrack-connection chain=forward connection-state=established,related connection-mark=no-mark
-
-
"De pontosan azert tettem mikrotik eszkozt az LTE vegere, hogy ne kelljen ilyen barkacsolasokat csinalnom."
"- a netwatch mukodese: pontosan ez az amire szuksegem volt, csak valoszinuleg nem tudtam megfogalmazni rendesen."
...változik a probléma?
"Kritikus" rendszert építettél egy SPoF-re. Ha elpukkan a tápegység, akkor mi van?-HW hiba: mint írtam voltak rá panaszok, konkrétan az LTE modemre is. Van egy LTAP minim, napokat ment mellettem, beszereltem az autóba és kb sose ment (néha ment csak), nem látta az LTE modemet (nem Tikes modem). Persze én is nézelődhettem volna akármerre, aztán csak kiderült, mellettem stabil 5V-ot kapott (talán fölötte is?!), az autóban pedig nem. Átépítettem 9Vosra a tápellátását, és megy, stabilan. Varázslat vagy tudomány? Logban nem köpte ki, de a neten voltak ráutaló posztok.
-FW hiba: nem mi írjuk, nem is tudunk adni changelogot. Van egy mondás, hogy ha nem romlott el, ne javítsd meg. Ez elromlott, de lehet már valaki megjavította. Mi mondjuk meg? Miből?
Küldjél be support ticketet az MT-nek.
- RSRP: nem összetévesztendő az RSSI-vel (nálad -72dBm volt), a -103dBm nem vészes, van -110 körül is "élet". Ezek a bejövő jelerősséget mutatják, a "minőségi" mutató az RSRQ, ami nálad -7.5dB egy teljesen jó jelet mutat.
Senki sincs pontosan ugyanabban a helyzetben amiben te, a workaround meg már csak ilyen, melós, szenvedős.
-
Van amúgy célja ennek a sorozatos kiakadásnak? Két nagyon valószínű dolog lehet a háttérben: hardver hiba, volt néhány panasz anno a Tik saját LTE modemjére hosszabb távon; FW hiba. Utóbbit nem frissíted, előbbiről elvből nem hallasz.
Mit szeretnél ezek után a topik lakóktól? Csak kendácsolni lehet. -
-
-
-
-
-
válasz
E.Kaufmann #23644 üzenetére
Huh, és a fórumon valaki írja is, hogy a RB750Gr3 919Mbps (gigabiten ez a max) IPv6-on ezzel. Az durva fejlődés.
-
-
-
-
-
válasz
Protezis #23579 üzenetére
Ez nem ajánlás, ez példa leírás. Tényszerű, hogy nem global cím. Ha ez valami otthoni SOHO ajánlás lenne, ez lenne a SOHO default konfig, de ugye nem az. Nem jó mindenhova.
Bárki mondhatja, hogy így szabványos? Mert akkor mondom, be is másoltad. Persze a következő mondat is segíthet a szabványból, vagy a Mikrotik oldaláról:
Packets with Shared Address Space source or destination addresses MUST NOT be forwarded across Service Provider boundaries. Service Providers MUST filter such packets on ingress links. In RouterOS this can be easily done with firewall filters on edge routers
Az ISP a saját hálózaton nyugodtan forwardolhat ilyen csomagokat, a te publikus IP-d pedig attól, hogy másik subnet, még az ISP hálózata, amiből nem lép ki. Úgy értelmeztem a kommentedet, hogy ezt a részt az RFC-ből te is így olvastad, ez "teljesül". Amit te kívántál a srnattal, olyan meg sehol sincs leírva, "nem teljesül".
A két hipotézis alapján nekem olybá tűnt, hogy nincs problémád a Digi RFC6598 implementációjával. Nincs még egy routere az ISPnek a CGN Router után, hogy a globális, de saját címeket itt külön routeolja.
-
válasz
Protezis #23576 üzenetére
CGNAT nem olyan belső IP, mint a privát IP tartományok... A szolgáltó hálózatán ugyanúgy használható tartomány, ahogy a te publikusod, csak az ezen kívül is. Semelyik cím fordítás nincs "ingyen", feleslegesen terhelné a saját eszközeit egy srcnat, miközben semmi sem indokolja. Leszámítva, hogy neked nem tetszik hogy a többiekkel vagy összezárva.
-
-
-
-
Ennyivel mennie kéne, szóval esélyesen mégiscsak tűzfal. Viszont a képről nem derül ki minden, ahogy minden sor sincs rajta, egy export sokat tud segíteni, akár a portok utólagos elrejtésével.
Amúgy nagyon bántja a szemem a 23.23.23.0/24 ... miért nem jó egy privát címtartomány? De tudom, nem erre keresed a választ.
-
-
-
válasz
Gyula888 #23463 üzenetére
Nem teljesen értem, hogy akkor most van vagy nincs.
Az ilyen szempontból lényegtelen, hogy az ára többszöröse. Ez a hex refresh nem fogja normálisan kezelni a gigabitet, ahogyan az L009 is nyögi azt, hiába van rajta SFP, vagy van több memóriája. A hap ac2 egy nagyon jó árú vétel, de én magam részéről a hap ax3 felé mentem, az nekem megfelelt, mint eggyel feljebb lévő. Az 5009et én nem szoktam ajánlani, az egyetlen pozitívum a rack fül számomra.
-
-
-
-
-
-
válasz
Alteran-IT #23308 üzenetére
Szenvedés helyett wiki. Terraformmal csináltam a konfigurációt hozzá, szinte egyből ment, látatlanban.
-
-
-
-
-
válasz
E.Kaufmann #23206 üzenetére
Nem a böngészők nem szeretik, RFC 6724, az ipv4 előrébb van, mint az ULA a network stacken.
-
-
válasz
E.Kaufmann #23192 üzenetére
Bár kitaláltak volna valamit, hogy ne 32/128 bites számsort, hanem valami megjegyezhető szöveg lehessen azonosító, pl.: router.lan
-
-
válasz
lockdown90 #23180 üzenetére
Szerződésbontással. Abban ugyanis ott van, hogy csak az ő eszközükkel lehet menni rá. Észre is lehet venni, mert nem csak az ONT, hanem a mögötte lévő eszköz is távoli menedzselhető. Más kérdés, hogy észre akarják-e venni, azt nem tudom... Hallottam olyant, hogy pont ők ilyet engedtek is korábban.
-
válasz
Tamarel #23177 üzenetére
Szerintem ez is menne már wifin.
Elsőre nem volt cél, hogy a LANon ne lásson semmit, de az lesz akkor a következő mérföldkő.Nyilván mindenkinek más megoldás kell, nekem most kellett, hogy a Tiken legyen a routing a smart résznek, hogy menjen a wireguard linken át. Másodlagos, hogy látja közben az igazi LAN-t, de szerintem nincs is ehhez kötve, izolálhatnám is. Azt viszont nem tudom, hogy tudna-e több eszközt kezelni, mert van benne NAT.
-
válasz
user12 #23174 üzenetére
Nem tudom már mi volt régen, most sehová se kell VLAN, hacsak nem akarod teljesen leválasztani... De akkor simán mehetne a HGW-vel bridgebe, így csináltam meg elsőnek. Most volt rá alkalmam, hogy tovább fejlesszem.
Most elkezdem jobban tesztelni a funkciókat is, eddig csak elő adásra céloztam.
-
válasz
Tamarel #23172 üzenetére
Nem biztos, hogy értem a kérdést. Logolással és IGMP snoopinggal először egyszerű bridge segítségével lenéztem a multicast groupokat és ha lett volna a VLAN id-t (a régi mintha a 10es ment volna).
Aztán visszaraktam a saját hálózatomra, de persze itt is van neki alternatív DHCP kliens a HGW felé, onnan jön a multicast, az internetes/smart része pedig a pppoe felé.Most pedig visszaellenőrzöm HGW reboot meg minden után, hogy mi a minimum, ami kell neki. És persze, hogy nem csak 10percig.
Utána, ha igény van rá beírom valahova.
-
Nem volt egyszerű, de sikerült az új Telekom Android TV-t multicaston átengedni Tiken. Még jó, hogy minden leírás rossz valahogy.
-
-
-
-
válasz
silver-pda #22971 üzenetére
Nem tudom, hogy javították már vagy nem, de saját magát nem tudja menedzselni.
-
válasz
Audience #22868 üzenetére
A WG nem használ RSA-t. Az RSA valóban a prímtényezős felbontás problémájára alapul, de ez nem jelenti azt, hogy a prímszámok próbálgatása (bruteforce?) ne lenne algoritmus. A bruteforce is algoritmus, csak rossz a futásideje... És ez még rekurzív is, hiszen először keresned kell egy prím számot, amivel megpróbálod osztani, amihez ugye a nála kisebb prím számokkal tesztelni kell magát a számot is...
A szorzatukat viszont a publikus kulcs tartalmazza (modulus n), szóval minden megvan, csak nincs rá 2000 éved. -
válasz
Audience #22866 üzenetére
Konkrétum: a mai általánosan használt aszimmetrikus kulcsolási módszerek nem arra alapulnak, hogy "nincs rá algoritmus", hanem arra hogy nem emberi idő alatt lehet kitalálni. Arra nincs megoldás, hogy a probléma egyszerűsíthető legyen egy gyorsabb algoritmusra.
Valójában pedig egyik sem számolható emberi időn belül a másikból, viszont a privát kulcsot tartalmazó specifikációk sokszor tartalmazzák mindegyik komponenst. -
-
Egy kis színesként: a mondat első fele nem így igaz. A valóságban a privát kulcs tartalmazni szokta a publikus kulcshoz tartozó kriptográfiai komponenst is. Kiszámolni ugyanis pont annyira problémás, mint fordítva. RSA-nál maradva 2 nagy prímszámról beszélünk, aminek matematikailag semmi köze egymáshoz.
-
-
-
Tippek? Ha ez egy router és nincs forward szabályod, akkor minden általa ismert subnet között routeol... Mikrotikon default az accept.
[link] itt a szokásos leírás hogyan kell nulláról konfigurálni a Mikrotiket otthoni átjárónak.Ha a fentieket is nézem, pl a 20,21,80 port forward, uh. Szereted, ha a kínaiak bejárnak az biztos.
-
-
-
Minek a Mac cím szűrés?
Ethernet oldalon a portok "lockolhatók", wifi oldalon meg kb értelmetlen, mindenki látja ki beszélget. Jelszó legyen jó, meg a wpa2/3.Port forwardhoz is teljesen feleslegesen állítod az ip címet, könnyen feltételezhető, hogy a digi interfészen 1 ip van, tehát elég az interfész feltétel. Nekem is úgy van, sőt, a lista van megadva, megy a portforward.
-
-
-
-
-
-
-
Csak hogy legyenek számok is, ajtón (nem légvonalban van) és/vagy 30cm főfalon+szekrény telerakva mögött, 20dBm eirp, szomszéd zavaró jelével (160Mhz szuperjó szolgáltatói eszköz az ajtó felett), 450Mbps. Hap ax3.
-
válasz
LaCeeN #22666 üzenetére
> Ha router + AP-ban gondolkodtam volna, akkor Ubiquity mellett tettem volna a le a voksom, de 80 nm-re overkillnek erzem.
88nm, és egy hap ax3 a rackben (ez router is) + cap ax a nappali+konyha+étkező közös legjobb pontján... ezek viszik a wifit nálam. Egy is elég lehetne amúgy persze, és le is vannak húzva a teljesítmények, inkább legyen roaming. A ház minden pontján 70dbm-nél jobbak az értékek, ez volt a cél. Na meg hogy ezek az ócska kliensek is tudjanak válaszolni, mert ezt néha elfelejtik, hogy ott nincs 1W sugárzás.
Bár nagyjából letojom a wifi sebességet, csak a laptopokon számít valamennyire, telefonnak édesmindegy, a többi kábelen van (CRS326). A lényeg, hogy stabil legyen, videótelefonálni vagy videózni lehessen az egész ház területén sétálva (aki végzi a háztartásbeli munkát, az tudja miért lehet erre szükség)
> 2FA megkerulve mindenhol, nah mondom nagy ertelme van ennek is igy :)
> es ha mar Network Admin-kent dolgozomAkkor tudnod kéne, hogy a cookieban lévő tokenek önmagukban érvényesek rövidebb ideig. Mondjuk egyelőre nem látható nekem, hogy ezt a wifi ap HTTPS-en keresztül hogyan találta ki, de nem is fontos tudnom.
> Ha a klimakban az 50 forintos Wi-Fi modul helyett beraktak volna egy 100 forintosat
Természetesen ez így van, de végül mindig az 50 forintos lesz ott...
> Igy ott vagyok egy elvertem 50K-t es 2 hetet az eletembol, hogy rosszabb Wi-Fi legyen itthon, mint amilyen elotte volt ingyen es 5 perc konfiguracio utan.
> ha mar Network Admin-kent dolgozom, akkor veszek itthonra legalabb egy SOHO eszkozt, ami rugalmassagot ad a beallitasok teren.5 perc konfig volt, hogy ne menjenek az eszközeid egy része.
De amúgy is, ha számít a sebesség, akkor nem a 2x2 rádiósok között nézeget az ember. Az, hogy csillagállástól függően éppenhogy megy a kívánt sebesség wifin, azért az sovány nálam.
Szerintem.
-
-
-
-
-
-
-
válasz
privatposta #22572 üzenetére
Gondolom fast track.
-
válasz
privatposta #22570 üzenetére
Forward chainre tetted?
-
Új hozzászólás Aktív témák
Hirdetés
- Lenovo LOQ 15IRX9 - 15,6"FHD 144Hz - i7 13650HX - 16GB - 1TB SSD - Win11 - RTX 4050 6GB - 2év gari
- Apple Watch 7 45MM Nike Edition + sok tartozék
- Lenovo 13"FullHD IPS,i5 8265u(8x3,9Ghz)Magyar Világító billentyűzet,nVmeSSD,jó akku
- Lenovo Legion 5 Gamer Laptop gyönyörű állapotban, dobozával. (RTX 3060)
- GOPRO Hero 12 BLACK - 5.3k akciókamera - két akku, mágneses csíptető, 64GB SD
- Veszünk: PS5 Fat/Slim/Digital/Pro konzolt, játékokat, Portalt stb. Kérj ajánlatot!
- Laptop felvásárlás , egy darab, több darab, új , használt ! Korrekt áron !
- Telefon felvásárlás!! iPhone 15/iPhone 15 Plus/iPhone 15 Pro/iPhone 15 Pro Max
- BESZÁMÍTÁS! MSI B550M R7 5800X 32GB DDR4 512GB SSD RX Nitro+ 6700XT 12GB Corsair 4000D ASUS ROG 650W
- BESZÁMÍTÁS! MSI Z790 i5 14600KF 64GB DDR5 512GB SSD RTX 3070 8GB Rampage SHIVA Enermax 750W
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: Liszt Ferenc Zeneművészeti Egyetem
Város: Budapest