-
IT café
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
DonJoee
tag
Tényleg: hogy lehet ezeket pontosan beállítani, hogy egymás felé nézzenek? Tegyük fel, hogy fel vannak szerelve a végleges helyükre, de egyiknél sem sikerült eltalálni 6-7 fokon belül a másik pozícióját... Ilyenkor ugye semmilyen jelszint nincs. Én a magam eszétől azt csinálnám, hogy mondjuk egy ilyen iránymérő telefonos appal megjegyeztetném az egyik antenna GPS-pozícióját, aztán a másik antennát a telefonnal együtt fordítanám, amíg irányba nem áll, aztán ugyanezt eljátszanám fordítva is. Utána meg már mehet a jelszint szerinti "jobbra-balra-állj-nem jó-vissza-stb"... Vagy rosszul gondolom? Azt hiszem, a közeljövőben lesz egy hasonló feladatom, csak nem 60 GHz-es antennával és nem 300 méterre hanem valami 5 GHz-essel, ami jobban terjed és 2 km-re, amit viszont már lehet, hogy nem látok szabad szemmel...
[ Szerkesztve ]
"Vigyázzon, fegyverem van! Most otthon van, de van!" - Leslie Nielsen
-
senior tag
"https://techsoftcenter.com/how-to-setup-sstp-vpn-client-in-windows-using-certificate-from-mikrotik/"
Elkezdtem olvasgatni a linkelt leírást:
"Noteworthy is the Name and Common Name (CN) fields.
In the column, Name fill CA : csak "CA"-t írhatok ide?
In the Common Name, field fill in the IP Address (public) or domain name of the SMTP Server : ide meg csak publikus cím jó? Mi van ha "kvázi" zárt hálózaton belül akarom/szeretném használni? Mondjuk tesztelgetés alatt biztosan nem élésben, nyílt neten fogom kipróbálni. Akkor nem is műxik? -
ssarosi
tag
Van egy hAP ac2-m felesleges.
Ideiglenesen kicseréltem, és alapbeállításon simán megy a pptp kifelé a v6.47.9 ros-sel.
Nekem elég nehéz újra beállítanom a routeremet (hozzá nem értésem miatt), de ha nem találom meg a hiba okát, akkor marad az újra konfigurálás.
Minden esetre a jelenlegi konfigot már kinyomtattam.[ Szerkesztve ]
-
Zsolt_16
tag
válasz Reggie0 #13443 üzenetére
A hiba valószínűleg általad leírtak voltak mert google találatok alapján is ilyenekkel találkoztam. Sajnos ennyire nem vagyok tapasztalt a témában így ezt javítani nem tudtam de egy reset és újra konfigurálással jelenleg nem kapok hibát
Ami jobban aggaszt az, hogy nem tudom eredetileg volt félre konfigurálva a mikrotik vagy valami kiválthatta ezt mert akkor idő kérdése, hogy újra előjön. -
Marcelldzso
tag
válasz Marcelldzso #13434 üzenetére
Megoldódott.
Lecseréltem a 912-est egy wap&r11-lte eszközre és azonnal ment.
másnál is előfordult már hasonló régi lte - új eszköz felállásban.
"
I got passthrough working on a brand new setup. LHG-LTE6 with Audience. I set it up as ether1 passthrough and a vlan for management. Worked first time.
Tried the same setup on the SXT-LTE + RB3011 and still no traffic flow but DHCP received the WAN address as before. So scratching head. I happened to have a new hAPac2 so I set that up with the SXT-LTE and it works! Sooooo... Its something on the RB3011. Ive no idea what could stop it working."https://forum.mikrotik.com/viewtopic.php?t=139038
-
yodee_
őstag
válasz Reggie0 #13463 üzenetére
Közben utána olvasgattam. Amennyiben a packet méret az MTU, akkor az 1450. 2 kapcsolat van, szinte sosincs egyidejű nagyobb adatforgalom. Samba-n mért sebesség:
- Szerver felől hAP ac2 usb kártyára samba-n: 20-30mbit/s
- hAP ac2 usb kártyáról samba-n szerver mögötti kliensre: 5-10mbit/sA titkosítást nem jöttem rá hol lehet megnézni.
Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M920s
-
Reggie0
félisten
válasz TechToys2020 #12687 üzenetére
Nekem most Audience-vel es intel 9260-al 420mbitet tud a wifi egy iranyban, ha mind a ket iranyban kuldom akkor osszessen olyan 600-650mbit. A kapcsolatra 1733-at ir a rendszer(160MHz csatorna). De wifinel ez teljesen normalis, a nevleges sebesseg felet szoktak hozni jellemzoen. Ipad-rol olvastam, hogy neha 533mbitet is tud 866mbites link mellett.
Cap AC es 9260 kozott(80mhz csati) iranyonkent 420mbit a max, de mindket iranyban egyszerre 500mbit korul tetozik.#13467 yodee_: Titkositas nelkul probaltad? Nekem ott az USB is gyanus.
[ Szerkesztve ]
-
Reggie0
félisten
-
Lenry
félisten
Akit esetleg érdekel: a Ramiris / BestByte készletébe érkeztek hap ac3-ak
Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
-
nagyúr
Az oké, de gondolom nem rendelgethetsz nyakra főre ha másnak is kell.
Nyilván van hasznom rajta amúgy (4%)
Amúgy már ősszel is gondolkodtam rajta mikor megjelent, hogy hozok pár darabot, de annyira réteg termék, hogy inkább kihagytam.Új hardverek számlával, garanciával érd PM.
-
yodee_
őstag
válasz Reggie0 #13486 üzenetére
Ezt egész pontosan hogyan is?
- 1: hAP ac2 szerver:
PPP -> Profiles -> VPN-profile1 -> protocols -> Use Encryption = no? Most default-on van
IP -> IPsec -> Proposal -> Enc. algorithms -> minden pipa ki? Most aes-128 cbc; aes- 192 cbc; aes-256 cbc aktív
IP -> IPsec -> Profiles -> default -> Encryption algorithm minden pipa ki? Most 3des; aes-256 aktív.- 2 hAP ac2 kliens 1 és 2:
Ugyanúgy az előzőek vagy más?Köszönöm
Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M920s
-
vampire17
addikt
Sziasztok!
Mult heten a Digi atvette a szolgatatasi teruletet az Inviteltol. Egy Mikrotik router-el csatlakoztam PPPoE-n keresztul eddig, miutan atvettek egyszeruen nem megy a csatalkozas... A felh. nev, jelszo az megvaltozott, de hiaba irom at, nem megy...
Ha siman geprol, direktben betarcsazok, akkor megy siman... A szolgaltato szerint a bridge mod engedelyezve van, illetve nem vagyok NAT mogott sem... Van otletetek?
-
-
-
Reggie0
félisten
válasz E.Kaufmann #13496 üzenetére
Nem olyan alapveto szolgaltatas volt, mint ezek.
-
vampire17
addikt
válasz Reggie0 #13495 üzenetére
Mivel en nem allitottam semmit es ma reggelre pedig "varazsutesre" megjavult, igy gyanitom, ok allitottak valamit...
Illetve az egesz varosban panaszkodtak, illetve ok maguk is mondtak, hogy valami el lett qurva az Invitel atvetel alatt es felhasznaloi adatok vesztek el.... Ezert is kaptak uj felh. nev jelszo adatokat sokan.
[ Szerkesztve ]
-
DonJoee
tag
Új "probléma" ütötte fel a fejét (illetve az enyémet)...
Nevezetesen egy egyszerű, mezei port forwarding akasztgatja belém a körmeit... (bár egy Mikrotik eszközön mi egyszerű és mezei? Talán a csomagolása...)
Szóval adott egy kis home-office tool-páros, amit szerény személyem kreált cégünk irodai dolgozóinak, mellyel a számítógépeiket otthonról tudják bekapcsolni, be/kikapcsolt státuszukat ellenőrizni, kikapcsolni (a normál "windowsos" módszer mellett). Az irodai LAN-ra és a gépeikre AnyDesk-kel csatlakoznak.A gépek indítása a szokásos 9-es UDP-porton keresztül megy magic-csomaggal (nyilván az internet felé ez másik port és átfordítom 9-re odabent).
Ez szépen működik is.
Az irodai gépeiken fut egy kis "szerver" progi (ööö, ez nagyképűen hangzott, de végül is az) és figyel mondjuk a 33000-es TCP porton, az otthoni gépeiken meg egy "távirányító", amivel a fent említett funkciókat tudják megvalósítani (egy v. több gép be/ki kapcsolása stb.).Az elhalálozott Merlin fw-s Asus RT-AC87u-n úgy volt, hogy minden gépnek az internet felől nézve volt egy saját portja, mondjuk telephely.sajatceg.hu:50001, 50002, 50003 stb., amiket a router forwardolt a nekik megfelelő LAN-os IP-címek 33000-es portjára.
Tudom, kicsit "pazarlónak" tűnik a módszer, meg ott a VPN meg satöbbi, de eddig ez működött. (Az AnyDesk meg saját VPN kapcsolatokat hoz létre, nem tudom, hogy ezeket belenyomni egy naaagy közös VPN-be sebességileg hogy nézne ki?)Csináltam én egy dst-nat -ot minden gépnek, de mintha csak "félig" menne a dolog.
/ip firewall nat add action=dst-nat chain=dstnat dst-port=50001 in-interface-list=WAN
protocol=tcp to-addresses=192.168.10.10 to-ports=33000
(ez minden gépre, más-más dst-port-tal és to-addresses-el)A dolgozóknál levő "távirányító" érzékeli, hogy be van kapcsolva a gép (valami tehát megy kifelé a LAN-ból), de egyéb infó már nem jön vissza, továbbá kikapcsolni sem tudják a gépeket a távirányítóból, csak Windows-ból. Tulajdonképpen nagy gond nincs, csak idegesít, hogy valahol féllábú lett ez a forward.
A neten ahány infó, annyiféleképp magyarázza, hogy is kell ezt csinálni... És gondolom, annyiféleképpen rossz mind.Van jó forwarding-módszer a fenti feladatra?
"Vigyázzon, fegyverem van! Most otthon van, de van!" - Leslie Nielsen
Új hozzászólás Aktív témák
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest