Hirdetés
-
GAMEPOD.hu
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
adam900331
csendes tag
Sziasztok!
Jelenleg egy 952Ui-5ac2nd (hap lite) típusú routert használok, ami csak kölcsönbe van nálam. Szeretnék egy saját eszközt is. A kérdésem az lenne, hogy van-e olyan mikrotik amibe nagyobb wifi antenna van? Tehát erősebb jelet szór? Illetve van benne 5ghz wifi is. Valamint ehhez szeretnék egy olyan APt amit kültérre tudok felszerelni, tehát ellenáll minden időjárási viszonyoknak.
Az AP ez lenne:
https://mikrotik.com/product/RBwAPG-5HacT2HnDVélemények?
[ Szerkesztve ]
-
adam900331
csendes tag
És kültéri AP tekintetében erről mi a vélemény?
Igaz ez csak 5 GHz-es, de elég nagy nyereségű az antenna(7,5dbi). Úgy vélem ezzel szabad téren elég nagy területet le lehet fedni.
-
adam900331
csendes tag
válasz #42556672 #6237 üzenetére
A karakterisztika értelmezésével kapcsolatban lenne kérdésem. A Horizontal Azimuth ábra esetében a ,,kör,, középpontján van az AP, a két db világoskék vonal pedig az AP sugárzási szöge? Szóval az AP-t felülnézetből látjuk? Hogyan kell értelmezni ezeket az ábrákat? Hogyan tudom leolvasni azokat az értékeket ami alapján meg tudom határozni pl. mekkora területet tudok lefedni? Köszönöm.
-
adam900331
csendes tag
Sziasztok!
MikroTik routert szeretnék venni otthoni felhasználásra. Hosszas elmélkedés után az alábbi két eszköz valamelyikén gondolkodtam:
A specifikáció szerint a két eszköz közötti különbség az, hogy az ac2-es router 5db gigás portja van, (nincs poe kimenet) és a wifi antennája nem 2dbi hanem 2.5dbi.
Az lenne a kérdésem, hogy érzékelhetően nagyobb területet tud-e lefedni az ac2 wifije, mint a sima hap ac lite eszköz wifije? Ti melyiket választanátok?
Köszi!
-
adam900331
csendes tag
Sziasztok!
Miután létrehozok egy scriptet, és valami hiba folytán nem fut le, akkor hol tudom megnézni, hogy a scriptben hol van a hiba?
Próbáltam ezt, de ez nem segített:
/system script> print from=<your script name>A script tartalma megjelenik, de a hibát nem jelzi.
-
adam900331
csendes tag
Sziasztok!
Beállítottam a routeren egy SSTP VPN szervert, ami működik. A routerhez ADSL internet csatlakozik 30/5Mbps sebességgel. BeVPNezve, (ahonnan az internet sebesség 50/50-es) elindítva egy speedtestet csak 2-3Mbps a le és feltöltési sebesség. Ez mitől lehet? A MikroTik routeren nincs semmiféle queue szabály létrehozva, ami blokkolná a forgalmat.
A router típusa: h952Ui-5ac2nD
-
adam900331
csendes tag
válasz E.Kaufmann #6351 üzenetére
Az MTU az ugyanakkora értékű mint amekkora az ADSL kapcsolatnak. ICMP nincs blokkolva. A btest-el nem tudtam megnézni a sebességet, a btestbe beírva a router WAN IP címét folyamatosan csak azt írja, hogy connecting.
-
adam900331
csendes tag
válasz E.Kaufmann #6353 üzenetére
Levittem az MTU-t egészen 1000-ig, de semmilyen változást nem tapasztaltam a sávszélességben. A btesthez létrehoztam ideiglenesen egy input firewall szabályt, de így sem csatlakozik.
-
adam900331
csendes tag
Sziasztok!
Egy kis érdekesség: A wlan1 van felkonfigurálva ap bridge módba. Ezt használom wifiként. Ha megnyitom az interface-t, majd megnyitom a Freq.Usage-t, majd elindítom, akkor lecsatlakoztat a wifiről, nem listázza a ki a csatornákat és azok használatát. A Scannél van a background mód, ha ott be van pipálva és kerestetek AP-t, akkor értelemszerűen nem dob le a wifiről. Mitől lehet ez?
-
adam900331
csendes tag
válasz adam900331 #6406 üzenetére
Már rájöttem. Ha WiFin vagyok rajta és úgy indítom el, akkor ledob.
-
adam900331
csendes tag
Sziasztok!
Az alábbi kérdésre keresnék választ. Adott két hálózat A: 192.168.1.0/24 B:192.168.10.0/24. Mind a két hálózaton van internetelérés. Viszont olyat szeretnék csinálni, hogy az A hálózatból a B hálózatban lévő gépeket el lehessen érni, a B hálózatból viszont ne lehessen elérni az A hálózatban lévő gépeket. Csináltam egy ilyen szabályt:
chain=forward action=drop src-address=192.168.10.0/24 dst-address=192.168.1.0/24 log=no log-prefix=""
Ezzel ugyebár azt érem el, hogy a B hálózatból nem érem el A-t. Viszont ez így fordítva is igaz. Meg lehet azt úgy oldani valahogy tűzfal szabállyal, hogy az A hálózatból elérhető legyen a B?
-
adam900331
csendes tag
Sziasztok!
Erre van valami értelmes magyarázat? Egy teljesen szűz gyári konfigú MikroTik routerre felcsatlakoztattam két Androidos telefont és egy laptopot, a routerből elindítottam a laptop és az egyik telefon felé egy-egy pinget:
Laptop pingelése:
[admin@MikroTik] > ping 192.168.88.253
SEQ HOST SIZE TTL TIME STATUS
0 192.168.88.253 56 128 1ms
1 192.168.88.253 56 128 0ms
2 192.168.88.253 56 128 1ms
3 192.168.88.253 56 128 1ms
4 192.168.88.253 56 128 1ms
5 192.168.88.253 56 128 1ms
6 192.168.88.253 56 128 0ms
7 192.168.88.253 56 128 0ms
8 192.168.88.253 56 128 0ms
9 192.168.88.253 56 128 1ms
10 192.168.88.253 56 128 0ms
11 192.168.88.253 56 128 0ms
12 192.168.88.253 56 128 0ms
13 192.168.88.253 56 128 1ms
14 192.168.88.253 56 128 1ms
15 192.168.88.253 56 128 1ms
16 192.168.88.253 56 128 0ms
17 192.168.88.253 56 128 1ms
18 192.168.88.253 56 128 0ms
19 192.168.88.253 56 128 0ms
sent=20 received=20 packet-loss=0% min-rtt=0ms avg-rtt=0ms max-rtt=1msAndroidos telefon pingelése:
[admin@MikroTik] > ping 192.168.88.254
SEQ HOST SIZE TTL TIME STATUS
0 192.168.88.254 timeout
1 192.168.88.254 56 64 540ms
2 192.168.88.254 timeout
3 192.168.88.254 56 64 278ms
4 192.168.88.254 56 64 225ms
5 192.168.88.254 56 64 588ms
6 192.168.88.254 timeout
7 192.168.88.254 56 64 633ms
8 192.168.88.254 56 64 231ms
9 192.168.88.254 56 64 661ms
10 192.168.88.254 timeout
11 192.168.88.254 56 64 506ms
12 192.168.88.254 timeout
13 192.168.88.254 56 64 299ms
14 192.168.88.254 56 64 1ms
15 192.168.88.254 56 64 637ms
16 192.168.88.254 timeout
17 192.168.88.254 56 64 645ms
18 192.168.88.254 timeout
19 192.168.88.254 56 64 491ms
sent=20 received=13 packet-loss=35% min-rtt=1ms avg-rtt=441ms max-rtt=661msSzerintem mondanom sem kell a különbséget. A laptop és a telefon ugyanabban a helységben van egymás mellett, ugyanolyan távolságban a routertől(kb. 6m). Ha a telefont közvetlenül a router mellé teszem akkor is ugyanilyen ping válaszidők vannak. Valaki tapasztalt már hasonlót? Minek magyarázható ez a jelenség? A tesztet elvégezte 5G és 2G-s wifiél is, eredmény ugyanaz.
-
adam900331
csendes tag
Az alábbi két firewall szabállyal megtudtam oldani a dolgot. A hálózatból elérhetőek az eszközök B-ből, vissza viszont nem.
10 chain=forward action=drop connection-state=new src-address=192.168.10.0/24 dst-address=192.168.1.0/24 log=no log-prefix=""
11 chain=forward action=accept connection-state=established,related src-address=192.168.1.0/24 dst-address=192.168.10.0/24 log=noKöszi a segítséget.
-
adam900331
csendes tag
Script írásakor ha :global változót definiálok, akkor annak nem az lenne a lényege, hogy azt az adott változót más scriptekbe is fel lehessen használva, pl.:
:global currentTime [/system clock get value-name=time]
Másik script:
:log info $currentTime
Ennek hatására nem írja ki a logba a currentTime értékét...
-
adam900331
csendes tag
Köszi! Így most már sikerült. Tesztelgetem a hAP ac2-őt. Ha már van rajta mode button, akkor legyen is haszna. Beállítottam rá, hogy ha megnyomom a mode buttont akkor bekapcsol egy guest wifit virtual AP-n. Erre csináltam egy scriptet, ami azt vizsgálja, hogy 1 óra bekapcsolás után kapcsolja ki a guest WiFi-t. Vagyis a virtual AP-t amin a guest fut disable állapotba teszi. Mivel még ismerkedem a MikroTikkel és a scriptelésével ezért számomra már ez is tudománynak számít.
-
adam900331
csendes tag
Szia. Azért mert a hAP ac2-ben benne van az AP kifejezés még nem azt jelenti, hogy csak AP funkció can benne. A pontos típusa: RBD52G-5HacD2HnD-TC A jelentése: D széria, 5 port gigabites, van benne 5GHzes nagy teljesítményű wifi rádió (H) ami dual chaimes (D), van benne 2GHzes nagy teljesítményű wifi rádió (H) ami dual chaimes(D), és tower kivitelbe is használható. Egyébként én ilyet használok és szerintem ár érték arányban elég jó.
-
-
adam900331
csendes tag
Szia. Én a múlt héten állítottam vissza mipsbe architektúra alatt készült backupomat armre. Semmi gond nem volt, leszámítva, hogy a hap ac2ben a wlan elnevezés wlan3, wlan4. Valamint az SSTP tanúsítványát újra le kellett generálni. A többi beállítás visszaállításában nem volt gond.
-
adam900331
csendes tag
válasz Fooler89 #6526 üzenetére
A backup mindent lement, belértve a jelszavakat is. A létrejövő fájl nem szerkeszthető.
Az export egy szerkeszthető fáhlt hoz létre amibe a routered konfigja van benne(jelszavak nélkül). A fájl tartalma megegyezik a CLIben létrehozható konfigok szintaxisával. Tehát akár a kijelölt parancsokat ,,manuálisan,, copy-pasteval is hozzá lehet adni a routerhez.
-
adam900331
csendes tag
válasz Fooler89 #6526 üzenetére
A backup mindent lement, belértve a jelszavakat is. A létrejövő fájl nem szerkeszthető.
Az export egy szerkeszthető fáhlt hoz létre amibe a routered konfigja van benne(jelszavak nélkül). A fájl tartalma megegyezik a CLIben létrehozható konfigok szintaxisával. Tehát akár a kijelölt parancsokat ,,manuálisan,, copy-pasteval is hozzá lehet adni a routerhez.
-
adam900331
csendes tag
válasz Fooler89 #6526 üzenetére
A backup mindent lement, belértve a jelszavakat is. A létrejövő fájl nem szerkeszthető.
Az export egy szerkeszthető fáhlt hoz létre amibe a routered konfigja van benne(jelszavak nélkül). A fájl tartalma megegyezik a CLIben létrehozható konfigok szintaxisával. Tehát akár a kijelölt parancsokat ,,manuálisan,, copy-pasteval is hozzá lehet adni a routerhez.
-
adam900331
csendes tag
Sziasztok!
Segítséget szeretnék kérni. Egy meglévő routerre szeretnék felcsatlakoztatni egy cAP-t, de úgy hogy az ethernet portra kötött laptop a meglévő router dhcp-jétől kapjon IP-t. Szóval a cAP-t egy wifi clientként szeretném használni. A cAP-n létrehoztam egy DHCP Clientet a wlan1 porrtra. A cAP station módban rácsatlakozik a routerre, a wlan1 port kap is IP-t a DHCPtől. A cAP-ból megy a ping az internet felé. Viszont a laptop nem kap a DHCP-től címet, ez ideáig rendben is van, mivel a wlan1 és az ethr1 külön portként funkcionál. Viszont ha létrehozok egy bridget a cAP-n, majd abba belerakom a wlan1-et és azt ethr1-et, a DHCP clientnél átállítom, hogy az IP-t a bridge1 kapja, akkor az ethr1-re kötött gép kap IP-t, viszont a ping se megy sem a cAP-ból, sem pedig a laptopról.:
/interface bridge
add name=bridge1
/interface ethernet
set [ find default-name=ether1 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
add authentication-types=wpa-psk,wpa2-psk eap-methods="" management-protection=\
allowed mode=dynamic-keys name="AP_sec" supplicant-identity="" \
wpa-pre-shared-key=***** wpa2-pre-shared-key=*****
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-g/n disabled=no security-profile=\
"AP_sec" ssid=AP
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
/interface bridge port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=wlan1
/ip dhcp-client
add dhcp-options=hostname,clientid disabled=no interface=bridge1
/ip firewall nat
add action=masquerade chain=srcnat
/ip route
add distance=1 gateway=192.168.1.1Sajnos kifogytam az ötletekből.
-
adam900331
csendes tag
válasz A_ScHuLcZ #6557 üzenetére
Szia! Ha a cAP az eth1es portján van csatlakoztatva a CAPsMAN routerhez, akkor a csatolt képen lévő beállítás nem helyes. A Discovery Interface-nál válaszd ki az eth1-et, a Bridge-nél pedig vedd ki a bridge értéket(ne legyen ott semmi). Ha az adott AP-t CAPsMAN-nal akarod vezérelni, akkor egy alap konfighoz az AP-n ezeken kívül nem szükséges(még IP sem az interfészeknek). A lényeg, hogy a router oldalon a CAPsMAN manager engedélyezve legyen, legyen létrehozva Security Cfg., Datapaths, Channels, Configuration és végül Provisioning.
-
adam900331
csendes tag
Hali!
Ha már ma ennyi CAPsMAN-os kérdés volt akkor én is kérdeznék egyet. Adott egy router amin fut a CAPsMAN. Adott egy cAP ami a router wifi hatótávolságon belül van. A cAP a wlan1egy csatlakozik station módban a router wifijére. Megoldható-e CAPsMAN-nal, hogy a cAP wifin eresztül csatlakozzon a routerre és a routeren bekonfigurált beállításokkal szórja tovább a wifi jelet. Ha a cAP-n bekapcsolom a CAP-ot akkor egyből eldobja a kapcsolatot a routerrel, ami érthető is, hiszen disabledre teszi. Kérdésem az lenne, hogy egyáltalán kivitelezhető-e ez?
-
adam900331
csendes tag
Sziasztok!
Az alábbi jelenségre szeretnék magyarázatot. Adott egy wifi elérés a wlan1-en. Van egy DHCP szerver ami a wlan1 portra van ráültetve. Alapjául véve működik, ha rácsatlakozok egy wifis eszközzel a wlan1 wifijére, akkor kap ip-t a kliens és működik rajta a hálózat.
A mai napon konfiguráltam a wlan2-re ideiglenesen egy dhcp szervert, pool-al együtt, majd mikor erre már nem volt szükségem eltávolítottam a poolt, viszont a DHCP szervert nem(elfelejtettem). A DHCP szerver menüben ott van az ,,ott felejtett,, DHCP szerver, viszont pirossal, ugyanis nincs mögötte pool. Ezt az után vettem észre miután a wlan1-re, ami teljesen független a wlan2-től, nem tudtam felcsatlakozni semmilyen wifis eszközzel. Hiába próbálkozok, még IP címet sem kapok. Ha kitörlöm a hibás DHCP szervert (ami a wlan2-őn van), akkor is ugyanaz a jelenség, majd csak azután tudok a wlan1-re rácsatlakozni, ha a wlan1 DHCP szerverét letiltom, majd engedélyezem.
Mi a véleményetek erről? Miért produkálja ezt? RouterOS bug lenne? Jó, tudom, hogy hiba van így a konfigba, de nem igazán értem így az összefüggést.
-
adam900331
csendes tag
válasz adam900331 #6599 üzenetére
Valakinek van tapasztalata/ötlete?
-
adam900331
csendes tag
Sziasztok!
CAPsMAN-t használok két AP-val. Az egyik egy hAP ac2 ami egyben router is és ez kapcsolódik az internetre, és egy sima cAP-t. A gondom az,ha a laptopomról mérek egy sávszélesség márást a BTest nevű programmal akkor a sebesség max. 45-46MBps. Viszont ha kikapcsolom a CAPsMAN-t és létrehozok a hAP ac2 wlan1-jén egy bridge üzemmódot, majd kapcsolódok rá a laptopommal és ismét mérek akkor pedig simán mérhető 102-103 MBps. Szóval nagyon úgy néz ki, hogy a CAPsMAN-al olyan mintha felezné a sávszélességet. A mérés közben az Rx/Tx rate 300 MBps. Minek köszönhető a sávszélesség felezés?
A WiFinél 2,4 GHzet használok G/N szabvánnyal.
-
adam900331
csendes tag
válasz MaCS_70 #6678 üzenetére
Sziasztok!
Adott egy Huawei E3372h-153 típusú mobil stick. A probléma az vele, hogy ha a Mikrotik routerre csatlakoztatom, akkor a stick router módként viselkedik, tehát címet oszt a Mikrotiknek, stb. Ezt a módot nem lehet kiiktatni a Huawei webes felületén. Viszont találtam itt a fórumon, hogy ,,valahogy,, át lehet állítani stick módba, hogy a Mikrotik sima usb eszközként érzékelje. Az előző hozzászólásban látom, hogy AT^SETPORT="FF;12,10,16" értéket kell megmondani a sticknek, de erre vonatkozó leírást nem igazán találok. Ezen a weboldalon leírtak alapján indultam el, de a 4. lépésnél 19-es error kóddal elszáll, és nem tudok továbbmenni. Tudna valaki ebben a Huawei stickes problémába segíteni valaki?
Köszönöm!
-
adam900331
csendes tag
válasz E.Kaufmann #7666 üzenetére
Köszi. Ezzel csak az a gondom, hogy mihelyst AT parancsot adok ki a Huaweinek, akkor egy ERROR-al köszön vissza.
-
adam900331
csendes tag
Sziasztok!
Az lenne a kérdésem, hogy mobil stick esetén a PPP Clienten belül milyen beállításokat kell használni, hogy sikeres legyen az internetre való csatlakozás? Telenor szolgáltatásról lenne szó. Létrehoztam egy PPP Clientet, az APN-hez beírtam, hogy online, a PIN kódot megadtam, de miután engedélyezem az interface-t az ablak alján a status: waiting for packets...
Mit csináltam rosszul?
-
adam900331
csendes tag
válasz #42556672 #7716 üzenetére
Köszi, sajnos nem az igazi. Ugyanaz a helyzet, mint előbb. Viszont érdekes mert az address-eknél megjelenik egy dinamikus bejegyzés a ppp clientre 10.64.65.xx IP-vel, illetve megjelenik a routesba is egy bejegyzés 0.0.0.0/0-val a ppp interfacen keresztül. Egyébként ez egy olyan SIM kártya amivel telefonálni is lehet, ideiglenesen akarom kipróbálni, hogy hogyan lehetne bekonfigolni.
-
adam900331
csendes tag
válasz E.Kaufmann #7845 üzenetére
Mit jelent a CG-NAT? Hogyan tudom ellenőrizni? Egyébként az internet hozzáférés PPP Clientel megy Telenoros SIM kártyával Huawei mobil stickel.
[ Szerkesztve ]
-
adam900331
csendes tag
válasz E.Kaufmann #7849 üzenetére
Sajnos ezt nem tudom letesztelni, mert ez a router egy távoli helyszínen található, csak távolról tudok belépni winboxal, publikus IP címmel, ami 91.104.xxx.xxx. A 8291 port rá van irányítva a router ip címére, szóval ebből nem gondolnám, hogy CG-NAT mögött lenne a szolgáltatás.
-
adam900331
csendes tag
válasz E.Kaufmann #7851 üzenetére
Még az lenne a kérdésem, hogy miért nem működik az általam írt port forward?
Adott egy szerver a belső hálózaton 192.168.1.249 80as porton. Ezt szeretném internet felől elérni, viszont a 8181-es porton megszólítva. Szóval ha beírom a böngészőben a valami.hu:8181, akkor azt szeretném hogy a kérés a 192.168.1.249:80-ra érkezzen be és a tartalmát adja vissza. Így állítottam be a NAT-ot:1 ;;; Port Forward1
chain=dstnat action=dst-nat to-addresses=192.168.10.249 to-ports=80
protocol=tcp in-interface=ppp-out1 dst-port=8181 log=no log-prefix=""Hiába próbálkozom a 8181-es porton, még a számláló sem növekszik a NAT szabálynak.
Ha uganyezt a szabályt létrehozom, de a 8181 helyett 80as portot használok, akkor az internet felől megnyitva a valami.hu címet, bejön a 192.168.1.249-es szerver tartalma.
Új hozzászólás Aktív témák
- Kínai és egyéb olcsó órák topikja
- Tőzsde és gazdaság
- Vodafone otthoni szolgáltatások (TV, internet, telefon)
- Öregszem
- Futás, futópályák
- Hálózati / IP kamera
- Ukrajnai háború
- Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
- TCL LCD és LED TV-k
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- További aktív témák...
- Logitech ConferenceCam Connect / 1080p HD / 4x zoom / Zeiss optika / távirányító / beépített akku
- DJI Mini 2 - 4k drón szett hibátlan állapotban - távirányító, akku, táska
- MSI GTX 1660 GAMING X 6gb újszerű
- Panasonic CF-20 ütésálló, ipari notebook & tablet számlával, garanciával
- Arctic P12, P14, Slim, Max, PWM, PST
Állásajánlatok
Cég: HC Pointer Kft.
Város: Pécs
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest