- Felháborodott az Apple, a Meta az iPhone-felhasználók üzeneteit akarja olvasni
- A luxusmárkáknak kell a bitcoin, az USA jegybankjának nem
- Letiltja az USA a politikusokat a telefonhívásokról és szöveges üzenetekről
- Nagy áttörés jön a napelemek piacán, nem kell annyi hely a paneleknek
- Belenyúlt az USA az Epic Games igazgatótanácsába, nyomoz az NVIDIA
-
IT café
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Audience
aktív tag
válasz Marcelldzso #20291 üzenetére
Akkor érdemes levenni én 1350-et használok!
/ip firewall mangle
add out-interface=pppoe-out protocol=tcp tcp-flags=syn action=change-mss new-mss=1350 chain=forward tcp-mss=1351-65535
Az out interface legyen a WireGuard! -
Lenry
félisten
7.11 changelog
*) api - disallow executing commands without required parameters;
*) bfd - fixed "actual-tx-interval" value and added "remote-min-tx" (CLI only);
*) bfd - improved system stability;
*) bluetooth - added "decode-ad" command for decoding raw Bluetooth payloads (CLI only);
*) bluetooth - added "Peripheral devices" section which displays decoded Eddystone TLM and UID, iBeacon and MikroTik Bluetooth payloads;
*) bluetooth - added new AD structure type "service-data" for Bluetooth advertisement;
*) bridge - added more STP-related logging;
*) bridge - added warning when VLAN interface list contains ports that are not bridged;
*) bridge - fixed MAC learning on "switch-cpu" port with enabled FastPath;
*) bridge - fixed MSTP BPDU aging;
*) bridge - fixed MSTP synchronization after link down;
*) bridge - prevent bridging the VLAN interface created on the same bridge;
*) certificate - allow to import certificate with DNS name constraint;
*) certificate - fixed PEM import;
*) certificate - fixed trust store CRL link if generated on an older version (introduced in v7.7);
*) certificate - improved CRL download retry handling;
*) certificate - removed request for "passphrase" property on import;
*) certificate - require CRL presence when using "crl-use=yes" setting;
*) certificate - restored RSA with SHA512 support;
*) conntrack - fixed "active-ipv4" property;
*) console - added ":convert" command;
*) console - added default value for "rndstr" command (16 characters from 0-9a-zA-Z);
*) console - fixed incorrect date when printing "value-list" with multiple entries;
*) console - fixed minor typos;
*) console - fixed missing "parent" for script jobs (introduced in v7.9);
*) console - fixed missing return value for ping command in certain cases;
*) console - fixed printing interval when resizing terminal;
*) console - improved flag printing in certain menus;
*) console - improved stability and responsiveness;
*) console - improved stability when canceling console actions;
*) console - improved stability when using fullscreen editor;
*) console - improved timeout for certain commands and menus;
*) console - improved VPLS "cisco-id" argument validation;
*) container - added IPv6 support for VETH interface;
*) container - added option to use overlayfs layers;
*) container - adjust the ownership of volume mounts that fall outside the container's UID range;
*) container - fixed duplicate image name;
*) container - fixed IP address in container host file;
*) defconf - do not change admin password if resetting with "keep-users=yes";
*) dhcp-server - fixed setting "bootp-lease-time=lease-time";
*) discovery - fixed "lldp-med-net-policy-vlan" (introduced in v7.8);
*) dns - improved system stability when processing static DNS entries with specified address-list;
*) ethernet - fixed forced half-duplex 10/100 Mbps link speeds on CRS312 device;
*) ethernet - improved interface stability for CRS312 device;
*) fetch - improved timeout detection;
*) firewall - added warning when PCC divider argument is smaller than remainder;
*) firewall - fixed mangle "mark-connection" with "passthrough=yes" rule for TCP RST packets;
*) firewall - improved system stability when using "endpoint-independent-nat";
*) graphing - added paging support;
*) health - added more gradual control over fans for CRS3xx, CRS5xx, CCR2xxx devices;
*) health - fixed configuration export for "/system/health/settings" menu;
*) hotspot - allow number as a first symbol in the Hotspot server DNS name;
*) ike1 - fixed Phase 1 when using aggressive exchange mode (introduced in v7.10);
*) ike2 - improved SA rekeying reply process;
*) ike2 - improved system stability when closing phase1;
*) ike2 - improved system stability when making configuration changes on active setup;
*) ike2 - log "reply ignored" as non-debug log message;
*) ipsec - fixed public key export (introduced in v7.10);
*) ipsec - fixed signature authentication using secp521r1 certificate (introduced in v7.10);
*) ipsec - improved IKE2 rekey process;
*) ipsec - properly check ph2 approval validity when using IKE1 exchange mode;
*) l3hw - changed minimal supported values for "neigh-discovery-interval" and "neigh-keepalive-interval" properties;
*) l3hw - fixed /32 and /128 route offloading after nexthop change;
*) l3hw - fixed incorrect source MAC usage for offloaded bonding interface;
*) l3hw - improved system responsiveness during partial offloading;
*) l3hw - improved system stability during IPv6 route offloading;
*) l3hw - improved system stability;
*) led - fixed manually configured user LED for RB2011;
*) leds - blink red system-led when LTE is not connected to the network on D53 devices;
*) leds - fixed system-led color for "GSM EGPRS" RAT on D53 devices;
*) lora - added new EUI field;
*) lora - added uplink message filtering option using NetID or JoinEUI;
*) lora - moved LoRa service to IoT package;
*) lora - properly apply configuration changes when multiple LoRa cards are used;
*) lora - updated LoRa firmware for R11e-LR8, R11e-LR9 and R11e-LR2 cards;
*) lte - added "at-chat" support for Dell DW5821e-eSIM modem;
*) lte - added "at-chat" support for Dell DW5829 modem;
*) lte - added "at-chat" support for Fibocom L850-GL modem;
*) lte - added "at-chat" support for SIMCom 8202G modem;
*) lte - added "band" info to the "monitor" command for MBIM modems that support serving cell info reporting over MBIM;
*) lte - added extended support for Neoway N75 modem;
*) lte - fixed Dell DW5221E "at-chat" support;
*) lte - fixed LtAP mini default SIM slot "down" changeover to "up" after an upgrade (introduced in v7.10beta1);
*) lte - fixed NR SINR reporting for Chateau 5G;
*) lte - fixed R11e-LTE, R11e-LTE6 legacy 2G/3G RAT mode selection;
*) lte - fixed Telit LE910C4 "at-chat" support;
*) lte - improved initial interface startup time for SXT LTE 3-7;
*) lte - improved system stability when changing the "radio" state for MBIM modems;
*) lte - only listen to DHCP packets for LTE passtrough interface in auto mode when looking for the host;
*) modem - added initial support for BG77 modem DFOTA firmware update;
*) modem - changed Quectel EC25 portmap to expose DM (diag port), DM channel=0, GPS channel=1;
*) modem - fixed missing sender's last symbol in SMS inbox if the sender is an alphabetic string;
*) mpls - improved MPLS TCP performance;
*) mqtt - added more MQTT publish configuration options;
*) mqtt - added new MQTT subscribe feature;
*) netwatch - added "src-address" property;
*) netwatch - changed "thr-tcp-conn-time" argument to time interval;
*) ovpn - do not try to use the "bridge" setting from PPP/Profile, if the OVPN server is used in IP mode (introduced in v7.10);
*) ovpn - fixed OVPN server peer-id negotiation;
*) ovpn - fixed session-timeout when using UDP mode;
*) ovpn - improved key renegotiation process;
*) ovpn - include "connect-retry 1" and "reneg-sec" parameters into the OVPN configuration export file;
*) ovpn - properly close OVPN session on the server when client gets disconnected;
*) package - treat disabled packages as enabled during upgrade;
*) poe - fixed missing PoE configuration section under specific conditions;
*) poe-out - advertise LLDP power-mdi-long even if no power allocation was requested (introduced in v7.7);
*) pppoe - fixed PPPoE client trying to establish connection when parent interface is inactive;
*) profile - added "container" process classifier;
*) profile - properly classify "console" related processes;
*) qos-hw - keep VLAN priority in packets that are sent from CPU;
*) quickset - correctly apply configuration when using "DHCP Server Range" property;
*) resource - fixed erroneous CPU usage values;
*) rose-storage - added "scsi-scan" command (CLI only);
*) rose-storage - added disk stats for ramdisks;
*) rose-storage - fixed RAID 0 creation;
*) rose-storage - limit striped RAID element size to smallest disk size;
*) route - added comment for BFD configuration (CLI only);
*) route - convert BFD timers from milliseconds to microseconds after upgrade;
*) routerboard - fixed "gpio-function" setting on RBM33G ("/system routerboard upgrade" required);
*) routerboard - improved RouterBOOT stability for Alpine CPUs ("/system routerboard upgrade" required);
*) routerboard - removed unnecessary serial port for netPower16P and hAP ax lite devices ("/system routerboard upgrade" required);
*) routerboot - increased etherboot bootp timeout to 40s on MIPSBE and MMIPS devices ("/system routerboard upgrade" required);
*) sfp - fixed incorrect optical SFP temperature readings (introduced in v7.10);
*) sfp - improved interface stability for 98DX8208, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98PX1012 based switches;
*) sfp - improved optical QSFP interface handling for 98DX8332, 98DX3257, 98DX4310, 98DX8525 switches;
*) sfp - improved Q/SFP interface stability for 98DX8208, 98DX8212, 98DX8332, 98DX3257, 98DX4310, 98DX8525, 98DX3255, 98PX1012 switches;
*) sfp - reduce CPU load due to SFP interface handling for CCR2116, CCR2216, CCR2004-12S+2XS, CRS312, CRS518 devices (introduced in v7.9)
*) sms - increased wait time for modem startup;
*) ssh - fixed host public key export (introduced in v7.9);
*) ssh - fixed private key import (introduced in v7.9);
*) ssh - fixed SSH key agreement on the client side when ed25519 used under server settings;
*) ssh - fixed user RSA private key import;
*) switch - fixed "reset-counters" for "switch-cpu";
*) switch - fixed BPDU packet processing on MT7621, MT7531 with HW offloaded vlan-filtering;
*) switch - improved multicast packet forwarding on MT7621;
*) system - disallow setting a non-existing CPU core number for system IRQ;
*) system - increased maximum supported CPU core count to 512 on CHR and x86;
*) system - reduced RAM usage for SMIPS devices;
*) tftp - improved file name matching;
*) user - added "sensitive" policy requirement for SSH key and certificate export;
*) w60g - improved stability for Cube 60Pro ac and CubeSA 60Pro ac devices;
*) webfig - added option to enable wide view in item list;
*) webfig - fixed "Connect To" configuration changes for L2TP client;
*) webfig - fixed gray-out italic font for entries after enable;
*) webfig - use router time zone for date and time;
*) wifiwave2 - added "steering" parameters and menu to set up and monitor AP neighbor groups (CLI only);
*) wifiwave2 - added more information on roaming candidates to BSS transition management requests (802.11v) and neighbor report responses (802.11k);
*) wifiwave2 - added option to filter frames captured by the sniffer command (CLI only);
*) wifiwave2 - automatically add wifi interfaces to appropriate bridge VLAN when wireless clients with new VLAN IDs connect;
*) wifiwave2 - changed default behavior for handling duplicate client MAC addresses, added settings for changing it (CLI only);
*) wifiwave2 - enabled PMK caching with EAP authentication types;
*) wifiwave2 - fixed "reg-info" information for several countries;
*) wifiwave2 - fixed "security.sae-max-failure" rate not limiting authentications correctly in some cases;
*) wifiwave2 - fixed clearing CAPsMAN Common Name when disabling "lock-to-caps-man";
*) wifiwave2 - fixed interface hangs on IPQ6010-based boards (introduced in v7.9);
*) wifiwave2 - improved stability when changing interface settings;
*) wifiwave2 - improved stability when receiving malformed WPA3-PSK authentication frames;
*) wifiwave2 - make info log less verbose during client roaming (some info moved to wireless,debug log);
*) wifiwave2 - rename "reg-info" country argument from "Macedonia" to "North Macedonia";
*) wifiwave2 - use correct status code when rejecting WPA3-PSK re-association;
*) winbox - added missing status values for Ethernet and Cable Test;
*) winbox - added warning about non-running probe due to "startup-delay";
*) winbox - fixed "Storm Rate" property under "Switch/Port" menu;
*) winbox - fixed BGP affinity display;
*) winbox - fixed default "Ingress Filtering" value under "Bridge" menu;
*) winbox - improved supout.rif progress display;
*) winbox - rename "Group Master" property to "Group Authority" under "Interface/VRRP" menu;
*) wireguard - fixed peer connection using DNS name on IP change;
*) wireguard - fixed peer IPv6 "allowed-address" usage;
*) wireless - ignore EAPOL Logoff frames;
*) x86 - updated e1000 driver;
Download the new 'RouterOS 7.11' version here: https://mikrotik.com/downloadGvella Glan! | There are two types of people: Those who can extrapolate from incomplete data
-
-
Audience
aktív tag
válasz Marcelldzso #20285 üzenetére
MTU / TCP-MSS, hogyan van kezelve?
-
bigrock
addikt
válasz lionhearted #20284 üzenetére
Szóval: van egy eszközöm az irodában: hAP ax2
Szeretnék egy olyan szakadásmentes hálózatot létrehozni, hogy két irodával arrébb is legyen wifi (ne baj, ha csak 2.4) Itt már nagyon gyenge a ax2 jele. Erre kellene még egy eszköz. Kérdés, hogy a meglévő RB951Ui-2HnD-t felhasználhatom-e erre a célra. -
Marcelldzso
tag
Sziasztok.
Van egy bérelt CHR-em és erre összehúztam egy wireguard konfigurációt úgy, hogy az Allowed Address listbe 0.0.0.0/0-át írtam.
Célom, hogy bizonyos LAN gépek a wg-n keresztül a chr-en át érjék el az internetet.
Erre készítettem egy ilyen mangle szabályt:
add action=mark-routing chain=prerouting dst-address-list=!CCRlanIPs new-routing-mark=WG-route passthrough=yes src-address-list=RouteCHRServerList
A routoknál pedig felvettem a WG-route táblába a a wireguard túloldali ipjét.
Egész jól működik viszont böngészés közben észlelem, hogy az SSL kapcsolat vagy a TLS handshake failed. De aztán mégis sikerül neki valahogy, bejön a weboldal.
MI okozhatja ezt? Milyen plusz infót nem írtam még le ami szükséges a nyomozáshoz? -
-
bigrock
addikt
válasz lionhearted #20282 üzenetére
Ha jól értem, akkor mindenképpen olyan eszközök legyenek a hálózatban amik a 802.11ax vagy 802.11ac szabványt támogatják?
-
-
bigrock
addikt
Sziaszok,
van 3 eszközöm:
hAP ax2, RB951Ui-2HnD és egy hAP Lite
Ezek használatával létre lehet hozni egy központilag menedzselt hálózatot? Ott akadtam el, hogy az ax2-ből már hiányzik a CAPsMAN menü. Ez probléma? Ezt a WifiWave2-t nem nagyon vágom még.
Köszi a válaszokat! -
nagyúr
válasz lionhearted #20277 üzenetére
Proxmox summaryt figyelve abszolút nincs kiugró érték, még sebességmérés alatt is lefelé 55%, felfelé 35%-ot mutat, ugyanez a CHR-en 25 és 10%.
Rendben, hogy nem egy erőgép ez a Celeron J4115 de azért szerintem nem itt lesz a probléma. Beállítások a CHR-be a régi mikrotik alapján lett beállítva szóval nem tudom mi a problem, egyelőre keresem.Új hardverek számlával, garanciával érd PM.
-
dombila
senior tag
Sziasztok!
Mi kell ahhoz, hogy az L2TP ipv6-on is működjön a Mikrotik routeren? A laptopomon egyszerre van ipv4 és ipv6, a DNS elsődlegesen ipv6-ot ad vissza. Viszont így nem épül fel a kapcsolat a router-re. Az ipv6 tűzfalon megnyitom ugyanazokat a portokat, amik az ipv4-en is nyitottak (1701, 500, 4500 udp), de nem megy. Nem látok semmi más ipv4/ipv6 specifikus beállítást az L2TP beállításokban.
ipv4-en megy, ipv6-on nem.Persze át tudom állítani, hogy a laptopom elsődlegesen ipv4-et használjon - és akkor a DNS feloldás már ipv4-et ad vissza - de szeretném megoldani, hogy akár v4 akár v6 feloldást kapok, működjön a VPN.
De nem tudok rájönni hogy lehet ipv6-on megoldani...
Valakinek megy a VPN v6-on?
Előre is köszönöm a segítséget! -
-
nagyúr
válasz Shkiz0 #20221 üzenetére
Nos kis update.
Proxmox ment fel a H2+ -ra, VM-ből fut egy CHR mikrotik.
Működik probléma nincs, viszont a sebességek nem túl acélosak.
A legutolsó (időrendben a legelső) mérés a képen az RB450Gx4 gigabiten. annak helyére berakva a H2+ -t meg látszik, hogy lefelé is elmarad sebességben, felfelé meg konkrétan a felét tudja.
Valakinek van valami ötlete mitől lehet?Új hardverek számlával, garanciával érd PM.
-
Fleto93
tag
válasz Tamarel #20272 üzenetére
Szóval nálad még mindig zavarosak a portok:
- tagged a vlan a "trunk" portokon, vagyis ha többnek is el kell jutni oda (hálózati eszközök, nas)
- a számítógépek és telefonok meg csak egy vlanban + untagged beállítás, valamint a vlan-ok között routingNem nagyon látom a zavart benne. Illetve csak annyiban, hogy jelen felállásban az ether6-7-8 feleslegesen szerepel a két VLAN tagged listájában, de ez problémát nem okoz, és van annyi előnye, hogy ha mondjuk a hap ac-t átdugum átdugom másik portra, akkor ugyanúgy működik tovább.
Ettől az ide kötött eszközök alapból nem kerülnek be az 5 és 10 VLAN-okba, csak az 1-esbe.
[ Szerkesztve ]
-
Tamarel
senior tag
válasz Fleto93 #20271 üzenetére
Előljáróban: nálam hasonló beállítás van, csak egyszerűbben, mert egy eszközön van minden:
- a guest egy darab wifi interface + dhcp server + tűzfal szabály (nem érheti el a lan subnet-et)
- kamera simán lan-on van (hogy legyen multicast), de az internetről le van tiltva egy access list + tűzfal szabállyal (a többi iot eszközzel együtt)Szóval nincs vlan, mert nem volt még rá igény.
Ez egy jó leírás: https://help.mikrotik.com/docs/display/ROS/VLAN
Szóval nálad még mindig zavarosak a portok:
- tagged a vlan a "trunk" portokon, vagyis ha többnek is el kell jutni oda (hálózati eszközök, nas)
- a számítógépek és telefonok meg csak egy vlanban + untagged beállítás, valamint a vlan-ok között routingEzzel tudod szabályozni a (layer 2) broadcast domain méretét, pl ha a kamerákat közvetlenül nem, csak a szerveren keresztül szeretnéd elérni vagy a mobil eszközökre minimalizálni a forgalmat akku-takarékossági megfontolásból.
[ Szerkesztve ]
-
Fleto93
tag
Redditen kaptam némi segítséget, úgy tűnik ez a helyes konfig:
a vlan-ids=1 sor volt hibás, töröltem, most a router felveszi dinamikusan helyes formában./interface vlan
add interface=bridge name=CCTV-VLAN vlan-id=5
add interface=bridge name=GUEST-VLAN vlan-id=10
/interface bonding
add mode=802.3ad name=bonding-nas slaves=ether4,ether5 transmit-hash-policy=layer-2-and-3
add mode=balance-xor name=bonding-switch slaves=ether2,ether3
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
add name=GUEST
add name=CCTV
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/interface bridge port
add bridge=bridge comment=defconf interface=ether6
add bridge=bridge comment=defconf interface=ether7
add bridge=bridge comment=defconf interface=ether8
add bridge=bridge comment=defconf interface=ether10
add bridge=bridge comment=defconf interface=sfp-sfpplus1
add bridge=bridge interface=bonding-switch
add bridge=bridge interface=bonding-nas
add bridge=bridge comment=defconf interface=ether9 pvid=5
/interface bridge vlan
add bridge=bridge tagged=bridge,bonding-nas,bonding-switch,ether6,ether7,ether8,ether10 untagged=ether9 vlan-ids=5
add bridge=bridge tagged=bridge,bonding-nas,bonding-switch,ether6,ether7,ether8,ether10 vlan-ids=10
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1 list=WAN
add interface=pppoe-out1 list=WAN
add interface=GUEST-VLAN list=GUEST
add interface=CCTV-VLAN list=CCTV
add interface=wireguard-server list=LAN -
Fleto93
tag
válasz Tamarel #20269 üzenetére
VLAN-onként külön subnet
LAN: 192.168.2.x
CCTV: 192.168.5.x
GUEST: 10.10.10.xCsináltam egy ábrát, a piros keretes rész lenne ami újdonság lenne, minden más működik jelenleg is. Sima végponti eszközök nagyrészét lehagytam, de van belőlük vezetékes és vezeték nélküli is egy csomó, mindegyik a sima LAN-on (192.168.2.x subnet).
[ Szerkesztve ]
-
laracroft
aktív tag
válasz lionhearted #20264 üzenetére
Köszi, működik is
-
Fleto93
tag
válasz Tamarel #20265 üzenetére
Első ránézésre a bridge beállításnál van keveredés, a tagged és untagged beállítás a portokra.
Ezt gondolom én is, de nem jöttem még rá, hogy mi a helyes megoldásA másik zavar, hogy mindhárom vlan rá van engedve a router sima portjaira (6-7-8-10), amitől mit is vársz?
Az adott számítógép kezelje maga a vlan-okat (tagged) és legyen mindegyikben ip címe vagy össze legyen mosva a három (untagged) és csak simán több ip címe legyen, kiszámíthatatlan forgalmazással?
Ettől azt várnám (lehet hibásan), hogy ide kötök egy eszközt, akkor az alapból a sima LAN hálóba kerüljön, de legyen lehetősége magának is kezelni.
Erre legalább a bonding-nas és a 10-es portoknál van szükségem, mert a 10-es port pl. egy HAP AC, ami szór sima és GUEST (10-es VLAN) wifit is.
A bonding-nas pedig egy proxmox, a legtöbb container a sima LAN-ba tartozik belőle, de van rajta olyan container ami a CCTV (5-ös) VLAN-ra van állítva, mert egy DVR program fut rajta. -
laracroft
aktív tag
válasz lionhearted #20264 üzenetére
Köszi a gyors választ, kipróbálom
-
Tamarel
senior tag
válasz Fleto93 #20263 üzenetére
Első ránézésre a bridge beállításnál van keveredés, a tagged és untagged beállítás a portokra.
A tag ugye az ip csomagra kerülő kiegészítő információ, ami akkor szükséges, ha a fogadó oldalnak csinálnia kell vele valamit. Pl bonding-switch felé.
A végponti eszközöknél van, hogy gondot okoz, van, hogy nem. Jellemzően nem küldjük ki.A másik zavar, hogy mindhárom vlan rá van engedve a router sima portjaira (6-7-8-10), amitől mit is vársz?
Az adott számítógép kezelje maga a vlan-okat (tagged) és legyen mindegyikben ip címe vagy össze legyen mosva a három (untagged) és csak simán több ip címe legyen, kiszámíthatatlan forgalmazással?A szép, bármekkorára méretezhető felépítés az, hogy egy végpont csak egy vlan-ban van és az átjárást a router oldja meg.
(Ez általános, gyártó-független hálózati kérdés.)
Nézem a leírást is hamarosan.
-
válasz laracroft #20261 üzenetére
Ebben a videóban nincs DHCP-re vonatkozó beállítás, az IP kamerát pedig gondolom nem tudtad statikus IP-re felkonfigurálni. Úgy sejtem ezért nincsen rajta kapcsolat.
Amit én ajánlok, mert jó eséllyel egyetlen hálózatról beszélünk, hogy a wlan1 legyen station pseudobridge módban, az ethernet port és a wlan1 pedig egy közös bridgeben.
Szerencsére erre a beállításra van quickset, CPE a neve. Bridge módot kell választani hozzá.Tegnap még működött...
-
Fleto93
tag
válasz Tamarel #20262 üzenetére
Több leírást is néztem, pl: [link]
Alább beteszem a mostani konfigot, gondolom az
/interface bridge vlan
rész hibás, már vagy 20 különböző permutációt végigkattintgattam rá. Jelenleg a vlan-filtering ki is van kapcsolva, különben kizárom magam.A cél:
- alapvetően minden port kerüljön a sima 1-es LAN-ban
- legyen lehetőség minden port felől 5-ös és 10-es forgalomnak is jönnie
- kivétel a 9-es port, ami kerüljön fixen az 5-ös VLAN-ba.kikapcsolt VLAN filteringgel mindez működik is, kivéve a harmadik pontot.
Így néz ki most:
/interface vlan
add interface=bridge name=CCTV-VLAN vlan-id=5
add interface=bridge name=GUEST-VLAN vlan-id=10
/interface bonding
add mode=802.3ad name=bonding-nas slaves=ether4,ether5 transmit-hash-policy=layer-2-and-3
add mode=balance-xor name=bonding-switch slaves=ether2,ether3
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
add name=GUEST
add name=CCTV
/interface bridge port
add bridge=bridge comment=defconf interface=ether6
add bridge=bridge comment=defconf interface=ether7
add bridge=bridge comment=defconf interface=ether8
add bridge=bridge comment=defconf interface=ether10
add bridge=bridge comment=defconf interface=sfp-sfpplus1
add bridge=bridge interface=bonding-switch
add bridge=bridge interface=bonding-nas
add bridge=bridge comment=defconf interface=ether9
/interface bridge vlan
add bridge=bridge tagged=bridge,bonding-nas,bonding-switch,ether6,ether7,ether8,ether10 untagged=ether9 vlan-ids=5
add bridge=bridge tagged=bridge untagged=bonding-nas,bonding-switch,ether6,ether7,ether8,ether10 vlan-ids=1
add bridge=bridge tagged=bridge,bonding-nas,bonding-switch,ether6,ether7,ether8,ether10 vlan-ids=10
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1 list=WAN
add interface=pppoe-out1 list=WAN
add interface=GUEST-VLAN list=GUEST
add interface=CCTV-VLAN list=CCTV
add interface=wireguard-server list=LAN[ Szerkesztve ]
-
laracroft
aktív tag
Sziasztok
van egy MapLite AP-m.
Sajna nem nagyon vagyok otthon -még mindig- a mikrotik routerekben.
A célom ez:
Wifin szeretném összekötni a MapLite-ot egy routerrel, majd a MapLite ethernet aljzatára szeretnék rakni kábelesen egy IP kamerát.
Csináltam egy beállítást EZ a videó alapján, de az ethernet port-on lévő eszköz nem kap internetet, nem látszik a hálózaton. Mit rontok el?
Előre is köszi -
Reggie0
félisten
Erre van a safe mode. Ha leszakadsz, akkor dobja a konfigot es visszallitja a safe mode elottire.
-
Fleto93
tag
Sziasztok!
Újabb VLAN kérdés, nem fér nekem se a fejembe.
RB4011 a router, van egy D-LINK Poe managed switch, egy hapac, meg egy cap ac.Van 3 VLAN-om, LAN: 1, CCTV: 5, GUEST: 10.
Ami jelenleg működik:
DLINK switch a routerre csatlakozik bondinggal.
DLINK switchen tudom megfelelően tagelni a portokat, így bizonyos portok 5-ös VLAN-on vannak, más portok 1-esen, és a CAP van rákötve, ezen keresztül jön 1-es, 5-ös, és 10-es forgalom is.
CAP szór 1-es és 10-es wifit, a kimenő ethernet portja pedig 5-ösnek van beállítva egy kamerának.
HAP a routerre van kötve közvetlenül, ethernet portjai 1-es VLAN, wifin pedig 1-es és 10-es is van.Idáig minden szuper, klasszul el vannak szeparálva egymástól a hálózatok, 1-es működik normál netként, 10-es szeparált guest network, 5-ös pedig egy internet hozzáférés nélküli kamera alhálózat, amihez csak bizonyos eszközök férhetnek hozzá az 1-es hálóról.
Ott akadok el, hogy kifogytam a DLINK-en a szabad portokból, ezért a router szabad portjaiból szeretnék egyet 5-ös VLAN-ba állítani, minden más porton azt szeretném, hogy alapvetően 1-es VLAN-ba kerüljenek a rákötött dolgok, de engedjen be 5-ös és 10-es forgalmat is.
Akármilyen tutorialba kezdek mindig az a vége, hogy amikor bekapcsolon a bridge-en a vlan-filteringet a safe mode-nak kell megmentenie, mert kizárom magam az eszközből.Tudna valaki segíteni, hogy merre induljak?
-
nagyúr
Srácok 5009-ből nem volt wifis verzió? Mint ha a megjelenés előtt valahol láttam volna róla doksit, de lehet csak becsapom magam? Mert most meg semmit se találok. Így gondolom utóbbi nem?
Új hardverek számlával, garanciával érd PM.
-
Reggie0
félisten
válasz Pille99 #20245 üzenetére
Persze, az kell. De neked az also konfiguracio van most. Ehhez nem kell vlan, siman mehet a tobbi port melle. Izolacio se kell. Most igy vlanban csak azert nem megy, mert nem kapnak ipcimet es nem latnak ki a normal haloba.
Amikor router modban volt az egyik, ala a masik ketto es a routerben levonek az uplinkjet radugtad a halodra, akkor azert kellett a vlan/izolacio mert hurok lett volna a haloban. De igy nem lesz.
[ Szerkesztve ]
-
Reggie0
félisten
válasz Pille99 #20243 üzenetére
Jah, megvan mi lesz a gond. Evidens
Mivel vlanban vannak a cuccok, ezert nem kapnak a dhcp szervertol cimet. Es igy mar ki sem latnak a vlanbol mert nincsen router deco aminek az uplinkje az untagged halon vegzodik.Viszont most igy atrendezett halonal felmerult bennem, hogy miert is kell ide vlan. A deco leirasa szerint ha igy egymas mellett vannak, akkor siman mennie kene a mesh-nek.
[ Szerkesztve ]
-
Tamarel
senior tag
válasz Pille99 #20236 üzenetére
A vlan nem vészesen bonyolult.
Alapértelmezetten minden vlan 1 és untagged, vagyis ha egy csomagon nincs jelölés, akkor 1-nek számít.
Ha megcsinálod a 44-est, akkor a végponti eszközök portjain jó volt a 44 + untagged beállítás, de a trunk / uplink is member kell legyen (az összes vlan-ban) és (az 1esen kívül mindegyik) tagged. Gyakorlatilag egy új, logikai ábrát rajzolhatsz vlan 44-re.Ha jól értem guest az ok, ami:
- egy eszközön belül egyszerű, a subnet és a dhcp közvetlenül hozzárendelhető a porthoz / wifihez (a fő tűzfal szabálya, hogy semmit nem érhet el a lan / vlan 1-ben)
- a külön switch esetén a porthoz
- vlan esetén viszont a vlan interface-hez és az egész hálózatban kézzel adod meg, hogy melyik eszközre jut el (trunk) és azon belül melyik portra / interface-re[ Szerkesztve ]
-
Reggie0
félisten
válasz Pille99 #20234 üzenetére
Igy lehet, hogy a mesh-ben az lesz a zavar oka, hogy nem megy at a deco1-en a forgalom. Viszont ha MAC cimes para van, akkor ezt nem lehet port izolacioval megoldani sajnos. En is jartam mar igy, csak ott ugy volt, hogy a ket izolalt csoportot a csoportok uplinkjen akartam osszekotni es igy szinten osszeakadtak a mac tablaban a cimek.
Ha nem megy a tovabbi portok engedelyezese, akkor nincs mas, mint a vlan. A vlans es vlan fulrol tudsz kepet kuldeni mit allitottal be?
[ Szerkesztve ]
-
Reggie0
félisten
válasz Pille99 #20232 üzenetére
A deco2mesh es deco3mesh honnan kap ipcimet? az rb5009 osztja nekik?
Lehet az a gond, hogy a mesh-es forgalom nyersen megy a mesh-es eszkozok kozott es emiatt el akar erni olyan cimeket is, amelyek benne vannak a switch MAC tablajaban, viszont az olyan porthoz van rendelve, amelyekhez nem ferhet hozza. Ha ez a helyzet, akkor viszont engedned kell mas portok elerhetoseget is ezekrol az eszkozokrol. Azt, nem tudom, hogy ez a deco-s meshbe mennyire fog beleszolni, mert annak nem ismerem a lelkivilagat.
Probald ki, hogy a CRS305 portjat engeded a 3-5 portrol elerni es vissza.
[ Szerkesztve ]
-
Pille99
tag
válasz Reggie0 #20227 üzenetére
A 3,4,5-ös port betöltse a baloldali switch szerepét. Meg tudjam azt szüntetni. Mintha a 3,4,5 port egy külön switch lenne.
Szerintem erre nincs szükség:
"Ezert nem tudod arra rakenyszeriteni igy, hogy a crs326-bol felmenjen a forgalom az uplinkken, majd lejojjon a downlinkken a tobbi portra."[ Szerkesztve ]
-
Reggie0
félisten
válasz Pille99 #20223 üzenetére
Mi a celod vele? Miert kell a mesh portokat leizolalni a crs326-on?
A sima port izolacio csak annyit csinal, hogy a switch chipben meg lehet adni, hogy merre nem forgalmazhat a port. De ez nem jelenti azt, hogy akkor mas utvonalat keres a csomagnak, hanem csak siman eldobja. Ezert nem tudod arra rakenyszeriteni igy, hogy a crs326-bol felmenjen a forgalom az uplinkken, majd lejojjon a downlinkken a tobbi portra.
A vlan-os megoldasnal pedig az lehetett a gond, hogy a siman vlan-hoz kell atjarast is biztositani valahol a vlan mentes halozatba, mert ez nem tortenik meg automatikusan. De ehhez ismet tudni kene, hogy mi a celod a szeparalassal, mert aszerint tudunk megoldast mondani.
-
Pille99
tag
Sziasztok.
Előre jelzem, nincs pilóta vizsgám, mert lehet, hogy nagyon egyszerű lesz a kérdésem.
Az alábbi elrendezés van nálam. Gondoltam a buta switchet megszüntetem, mert van elég szabad LAN a CRS326-ban.
Az első ötletem volt, hogy használom a "Port Isolation" fület, és 3 portot izolálok a többitől. A 3,4,5-ös LANba átdugtam a kábeleket. A Mesh átállt WIFI kapcsolatra, nem észlelte a kábeles kapcsolatot.
Úgy hagytam az izolációt és átmentem a "VLAN" és "VLANs" fülekre. Az alábbit beállítottam és működött a kábeles kapcsolat a mesh routerek között.
De eltűnt a rendszerből a CRS305 a ráaggatott összes eszközzel. WinBox sem találta. Kiiktattam a CRS305-öt, akkor meg RB5009 tűnt el egy rövid idő múlva.
Próbáltam mindenféle variációt a VLAN fülön erre a 3 portra, de csak azt sikerült elérnem, hogy a CRS305 egyik portja megadta magát, szerencsére az újraindítás rendbe hozta.
Tudja valaki, hogy kellett volna megoldanom? -
nagyúr
válasz adika4444 #20220 üzenetére
#20218 Reggie0
Néztem, 210-220K bruttó az ára, plusz még ehhez kéne akkor SFP modul amiből a 10G az kb 20K/db.
Azért ez annyira nem kevés szerintem még akkor se ha nem várom el azt, hogy 50k-ból építsem ki a 2.5G-t. Esetleg lehetne azt mondani, hogy jövő álló, de az ilyenekkel az a bajom, hogy én is vettem már így pár dolgot, hogy majd akkor sokáig megtartod, de eltelik 1-2-3 év és fixen lesz valami ami miatt le fogod cserélni valami újra#20220 adika4444
Nem feltétlen ragaszkodom, de már megszoktam ha lehet így mondani.
Igazából a problémám gyökere az abból ered, hogy ha kenném fenném a linuxot (amihez elég segg vagyok ) , akkor már rég feldobtam volna a H2+ -ra aztán arra meg mehetne fel a CHR alapú mikrotik és nem lenne semmi gond. Ez is csak azért kell, mert az RTL8125B-t nem támogatja natívan a mikrotik, így nem látsz interfacet az Odoridon.
2020 óta van nálam a H2+ azóta várom, hogy hátha történik valami előrelépés náluk az x86 vonalon, de sajna nem. Bíztam benne én is, meg a fórumukat olvasva mások is, hogy 7.0-val majd ez változik, de nem lett így.
Elvileg valamikor a jövőben az egyik kiadással az RTL8156 is támogatva lesz, de hogy ez 3 hét, 3 hónap vagy 3 év azt nem tudni. Igazából egy csapasára megváltozhatna minden, ha frissebb kernel alapot használnának.[ Szerkesztve ]
Új hardverek számlával, garanciával érd PM.
-
adika4444
addikt
válasz Shkiz0 #20215 üzenetére
Óvatosan költs a kétgigás netet kihajtani képes infrára, mert a Telekom hajlamos visszaszabályozni a profilt, hogy később újra elengedje. Elég hektikus ez. Az a legutóbbi konklúzió, hogy új eszköznél az első 1--2 hét ilyen, utána fixen visszaáll.
Egyébként mindenképp ragaszkodsz a RouterOS-hoz? Üzemeltetek egy vállalati network-öt, ott MT-k vannak, illetve itthon is az adja a Wi-Fi-t (hAP ac3), de a fő routerem egy MT7621-es Ubiquiti ER-X OpenWRT-vel. Ez tudja kihajtani lazán az IPv4 és IPv6 gigabitet, utóbbi pedig kell, a low-cost szerveremre csak így van gigabites elérés
Én, ha fenntebbváltok gigabitről, szerintem inkább OpenWRT irányba fogok elmenni. Otthoni környezetben sokkal flexibilisebb, mint a RouterOS. Jó a ROS is, de vannak korlátai, főleg ez az IPv6 téma nem megy úgy nekik, ahogyan kéne. OWRT-tel is van szívás, pl. a frissítés az egy kész tortúra (bár lehet script-elni), de ár/érték/teljesítmény arányban egy ezt támogató HW-rel most drasztikusan jobban járnék, mint ROS eszközzel.
Szerintem.
üdv, adika4444
-
Reggie0
félisten
válasz Shkiz0 #20217 üzenetére
Azert van rajta 10G port, hogy switcheljen. Azt hw-bol siman ki tudja szolgalni. Sok helyen olyan a halozat, hogy van egy nagysebessegu gerinc, akar sorosan felhuzva, es azon csillagpontosan agaznak le a klienseszkozokhoz. Na erre tokeletesen jo.
Amugy meg ott van a ccr2004-12s+, az nem feleslegesen eros egy home juzernek sem es kapsz rajta 12db 10 gigat. Az ara sem veszes.
[ Szerkesztve ]
-
nagyúr
válasz kammler #20216 üzenetére
Itt most fixen nem duplázásról van szó, mert nem történt ilyen.
Nekem is a PC miatt kellene, meg ha már "ingyen" kapom a 2G-t akkor kihasználnám.Mikrotiknél nem lepődök meg, hogy nincs 2.5G mert ők egy UBNT eszközhöz képest is le vannak maradva már régóta. Nézd meg lassan itt a wi-fi 7 aztán náluk még most kezd 1-2 eszközbe bekerülni a 6-os. Már régóta többen kifogásoltuk, hogy egy 5009 is simán elbírt volna még 1 portot. Csak annyira vicces, hogy pl itt van a saját switchem (CSS326) amin 24db 1G port van, de van rajta 2db SFP+
Tök jó csak épp mire? Ez ugye csak switch OS nem tud rOS funkciót mint a CRS326 de ha tudnék se érnék semmit vele, mert abban meg őskövület CPU van ami 2G alatt letérdelne ha van a tűzfalban 1-2 dolog. Szóval nem értem, hogy ha switchre tudnak tenni, akkor olyan eszközökre amik meg amúgy erősek (pl akár az RB450Gx4-em is) miért nem lehetett tenni 2db 2.5G portot, vagy 2db SFP+ portot. Mert nézd meg a termékeiket a legtöbbön 1db SFP+ van és nem tudod tovább vinni mondjuk egy 2.5G switch felé.
De ott van pl az AX3 amit mondasz te is. Tök okés lenne árban, kellően erős lenne, még a wi-fi is tűrhető benne, erre ráteszik a 2.5G portot, de nincs se még 1 rajta, se SFP+, hogy tovább tudd osztani. Érthetetlen...Nem feltétlen gondolom azt, hogy fillérbaszás lenne, manapság már szerintem nincs nagy difi egy 1G és egy 2.5G között árban, de semmikép sem akkora ami jelentősen növelné a gyártási költséget, vagy eladhatatlan lenne.
Azért sokat változott a világ az elmúlt pár évben, románoknál már megy pár helyen a 10G amit itthon is beharangoztak tesztüzemmel (amiből aztán semmi nem lett) szóval abszolút nem gondolom úgy, hogy ne lehetne végre valami előrelépés eszközök terén.
És nem hiszem, hogy nagy dolog kellene hozzá, elég lenne annyi, hogy egy gyártó beleáll ebbe és a többinek is követnie kellene ha nem akar lemaradni, kimaradni, ne adj isten piacot veszíteni. Ha a digi is meglépte volna itthon a 10G-t akkor előbb utóbb a telekomnak is válaszolnia kellett volna rá, és ez a verseny ránk nézve előnyös lenne.
Anno pár lapgyártó pár évvel ezelőtt próbálkozott azzal, hogy 5 és 10G-s lant tett a lapjaira, de 1 fecske nem csinál nyarat, ehhez a hálózati szegmensnek is követnie kellene.Szóval szerintem nem is annyira fillérbaszás ez szerintem, inkább megfontolt stratégiai döntés, mert úgy lehetnek vele, hogy ha neked szükséged van ilyesmire, akkor tessék ott a "felső polc" amit a nagyoknak tartunk fent, ott találsz olyan terméket ami jó lehet számodra, igaz az már nem éredekli őket, hogy neked mint home user feleslegesen erős, feleslegesen sok portos, és legfőképp feleslegesen drága, ha kell fizess.
Ezeken a termékeken meg gondolom a haszon is több így nekik ez jó.
Csak sajnos elég gáz ez a mai világban, hogy már egy családi mekizés áráért kapsz 2G-s netet, és ahhoz hogy ki is használd, kis túlzással ISP kategóriás eszközök között kell keresgélj, meg költs el 2-300K-t ha ki akarsz építeni egy 2.5G hálózatot.[ Szerkesztve ]
Új hardverek számlával, garanciával érd PM.
-
kammler
senior tag
válasz Shkiz0 #20215 üzenetére
Olyan nekem is volt, hogy anno 50/25-ös netem lett Telekom optikán. Az is jött, aztán egyszer csak torrentnél a vuze gyanús sebességet írt. Hát 100/50 lett belőle, de én aztán semmit se csináltam. Nem tudom miféle csomagok voltak régen, nem emléksze, de duplázódott, és nem volt semmi meghirdetve telekom részéről (mint amikor a 1000/500-ból 1000/1000 lehetett). Lapítottam, mondom meddig marad így. Végleg úgy maradt. Évekig ment így, aztán tovább léptem sebességben. Hát nekem egy 5009 van egy S+RJ10-el. Olyan 65 fokon ment benne a modul. raktam alá egy laptophűtőt, mindjárt 50 fok lett. Melegszenek ugyanis. Nekem csak a PC-hez kellett egyenlőre 2.5G. Drágák még a nem menedzselhető 2.5G switch-ek is. Négy portos vicc, 60 ezer, igaz nem noname, meg 2 SFP+ port is van rajta. Azért elmentettem könyvjelzők közé. Csak azt nem értem, mi a rákot vacakolnak az AX3-al is meg az 5009-el is. Miért nem rakták végig 2.G portokkal. Fillérbszás?
[ Szerkesztve ]
-
nagyúr
válasz Shkiz0 #20214 üzenetére
Valószínüleg megvan mi volt a ludas. A telekomnál is van valami hasonló mint a mikrotiknél a cloud backup, ugyanis belépve a telekomos alkalmazásomba a telefonomon, egyből az fogadott, hogy válasszam ki technicolor vagy sagemcom eszközt kaptam e, majd végigvitt a beállításokon (akaratom ellenére nem lehetett bezárni csak végiglépkedni)
Aztán mindenáron rámerőszakolta, hogy hagyom e factory default beállításokon, vagy szeretném a régi eszközöm beállításait visszatölteni. Itt szintén nem volt olyan opció, hogy nem szeretném egyiket se, mert mondjuk kézzel már felkonfigoltam az eszközt.
Mivel utóbbi volt, így azt választottam, hogy a régi beállításait hozza (ha ezt nem tettem meg, minden egyes alkalommal ha beléptem az alkalmazásba felhozta ezt az ablakot nem lehetett elléptetni) és az pl letiltotta a wifit, valamint a név is visszaállt az eredeti telekomos névre.
Viszont ami érdekes, hogy az előbb mikor írtam, hogy le volt tiltva benne, akkor a név az volt amit beállítottam, tehát nem a factory név szóval nem értem miért volt letiltva.
Minden esetre most megy párhuzamosan mind a két PPPoE kapcsolat illetve amit még észrevettem, most hogy van olyan eszköz, amin van 2.5G port, hogy az 1000/1000-es netem helyett 2000/1000-et kapok (számlázva természetesen a gigabit van )
Viszont ha már ilyen rendesek akkor most gondolkodóba estem mit vegyek, vagy mit ne.
Jelenleg egy RB450Gx4 van illetve volt wifinek mellette egy hAP AC3, valamint egy CSS326 switch. A terv az eddig is az volt, hogy ha menne az ONT-ról a wifi, mögötte pedig a saját eszközön menne a PPPoE akkor a hAP AC az mindenképp kikerült volna, viszont ha már ingyen van 2G akkor kellene az RB450-et is cserélni valamire.
Itt jön most a kérdés, hogy akkor mit vegyek.
Ugye kellene egy olyan mikrotik amiben van legalább 1db RJ45 (nyilván kettő jobb lenne de szerintem nincs is ilyen készülékük így hirtelen) és mellette SFP+ hogy tovább tudjam osztani és mellé valami 5/8 portos switch ami már 2.5G.Ha jól néztem most hirtelen, 5009 + 2.5G switch + SFP+ modul lehet opció, vagy még mindig itt van kéznél az Odroid H2+ kütyüm, amiben van kiegészítő m.2 kártya amin még 4 port van, így összesen 6db 2.5G portom lenne. Ezzel egy probléma van még mindig, hogy RTL8125B van rajta, ezt meg mai napig nem támogatja natívan a mikrotik így az x86-os verzió kizárva.
Talán opció volna az amit anno elvetettem mert költségesnek találtam, hogy mégis csak ebből csinálnék routert, és valami linux alapon menne fel rá CHR és akkor úgy okés lehet a dolog. Csak ugye a CHR esetén P10 (10G) licenc kell ahhoz, hogy ki tudjam használni, a ami 95$ viszont így egybe ki tudom váltani a routert és a switchet is és az eszköz adott lenne, míg egy 5009 meg egy 2.5G switch nem jön ki a fenti összegből.Esetleg valakinek valami más ötlet ezen kívül?
[ Szerkesztve ]
Új hardverek számlával, garanciával érd PM.
-
nagyúr
-
nagyúr
válasz Reggie0 #19643 üzenetére
Hali.
Tudom, hogy régi poszt de megnézted ezt nekem?
Mert én ma próbáltam de nem megy. Vagyis meg tudtam oldani, hogy menjen kb 10-20 percig de utána eldobja.
Valószínüleg azért, mert egyidejüleg nem kezel 2 PPPoE-t és ha letiltom az RB450Gx4-en a csatlakozást akkor felépíti a telekomos eszközön, de ahogy visszakapcsolom nemsokkal rá eldobja a szerintem a T-s eszköz a kapcsolatot és onnantól nincs wifi.
Legalábbis nálam.Új hardverek számlával, garanciával érd PM.
-
m0ski
aktív tag
-
-
Reggie0
félisten
Hat, mikrotiknek az uj webfig interfesze nem szimpi.
-
Bubukain
senior tag
és a server sort mire kell ott állítani?
van egy "all" és egy "lan-dhcp"aztán átállítod őket DHCP-re és a router kiosztja nekik az IP-t, amit felvettél a Leases alatt
jól értem hogy a klienseket kell utána egyesével visszaállítani DHCP-re?
ez így elég macerásnak tűnikAkkor már nem egyszerűbb ha a DHCP tartomány átállítom 1-254 ig?
[ Szerkesztve ]
Új hozzászólás Aktív témák
- 2x8GB 3600MHz Apacer NOX memóriakitek GARANCIÁVAL/SZÁMLÁVAL! ÁRON ALUL! Hűtőbordás, dobozos!
- Eladó! Kishibás Rtx2070 8GB!
- HP ZBook Fury 15 G8 Profi Tervező Vágó Laptop -50% i7-11850H 32/512 FHD IPS NVIDIA RTX A2000 4GB
- Új HP ZBook Firefly 16 G10 Profi Tervező Vágó Laptop -50% i7-1355U 16/1TB FHD+ RTX A500 4GB
- PlayStation 5 Pro + Vertical Stand
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest