- Microsoft Outlook topic
- Tarr Kft. kábeltv, internet, telefon
- Mozilla Firefox
- Zyxel NAS326
- Disney+
- Videó stream letöltése
- Synology NAS
- Segíti a Xiaomi a rendőrség munkáját a halálos EV-baleset után
- Fotonikus technológiával gyorsítják még tovább az AI-chipeket
- Telekom otthoni szolgáltatások (TV, internet, telefon)
-
IT café
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
válasz
Zwodkassy #24163 üzenetére
Pont ezt akarom kideríteni azáltal, hogy kizárjuk a Telekom routing kérdését, ami nagyban megtudja keseríteni a böngészés élményét... persze ha mindkettő Telekom, akkor nem ebből van a gond... és amúgy sem feltétlenül, de akkor már megmarad az esély.
Szerintem is arcpirító, hogy a 250 megás net mellé már csak annyit írnak, hogy 1 embernek, időnkénti böngészésre... nem tudom ki írta ki ezeket, de biztos nem élte át a betárcsázós netet, meg a száguldó ADSL/Csellót utána
-
-
-
-
válasz
Alteran-IT #24119 üzenetére
3011 sajnos elég elhagyatott eszköz, több problémája is van v7 alatt... de nekem nincs, úgy hogy nem tudok segíteni.
-
válasz
Tamarel #24087 üzenetére
Először én is erre gondoltam, de gondolom x.y.10.0/24 és x.y.20.0/24 akart lenni, esélyesen 192.168 az x.y.
Alteran-IT: "... 2-3 ap elférhet a routeren vagy egy css106on is..." ezt írtam, és tényleg velem van a baj, hogy te ebből teljesen másra gondoltál?
Értem én, hogy NÁLAD minden *másra* nem elég. Ez ugye a gazdagság jele, szóval nem sajnállak ezért. Én használtam így pont egy ilyen CSS106 PoE-t a padláson, 40+ fok nyáron. Most is ott van, csak én nem.
Viszont ezek nem azok a kérdések, amiket eleinte pedzegettél. Az így szólt, nekem címezve:
"Úgy is megy, hogy nem közvetlenül a Mikrotik routerre csatlakoznak, hanem másik, mondjuk nem menedzselhető switch közbeiktatásával? Vagy ugye menedzselhető switch esetén vlan meg minden nélkül."
Erre válaszoltam, hogy 10e forintos switch kategóriát a 150e+ (igen, itt volt egy plusz jel is) eszközpark mellé, és csakis az AP VLAN forgalom menedzselésére megteszi. Ezekszerint ez vitán felül áll. -
válasz
Alteran-IT #24084 üzenetére
"szóval 150 ezres budgetbe nem fér bele, ha maga a Switch 50 ezer"
Mindig azt gondolom, hogy érthetően fogalmazok. Típust is írtam emellé a budget mellé, CSS106. És a budget amúgy is az ax eszközöket tartalmazta.
Persze, ki mint él. -
válasz
Alteran-IT #24081 üzenetére
Amióta vlanozok nincs buta switchem, de 2-3 ap elférhet a routeren vagy egy css106on is, nem tudom hogy ez miért nem fér bele a bőven 150e budgetbe (3ap ax + router ax). A crs azért ehhez továbbra sem kell.
Ha meg 20as Ap nagyságrendű, akkor amúgy sem otthoni sufniról beszélünk. És 20 ap titkosított tartalmát (ahogy a régi ment) se egy hap ac2 viszi el... ezeket bele kell venni a képletbe szerintem. -
-
Feltételeztem, hogy az FTP port nyitásai ismeretesek mindenkinek, de ha nem, akkor:
* aktív FTP kapcsolat: kliens nyit egy TCP sessiont szerver felé (command channel), majd a szerver visszafelé a kliens felé (data channel)
* passzív FTP kapcsolat: kliens nyit két TCP sessiont a szerver felé, úgy, hogy egy random porton kezd el hallgatni a szerver és oda várja.Legtöbbször nem a fenti, hanem a lenti szokott megvalósulni, mivel kliens oldalon senki nem tud/akar tűzfalat bontani, és még NAT is lehet közben... szóval van egy helper a Mikrotikben (IP->Firewall->Service ports), ahol a tűzfal figyeli az FTP forgalmat és kiolvassa belőle a port nyitási szándékot a random porton.
Segítség lehet, ha:
* egy a szerveren megadsz egy szűk tartományt, amit erre fenntartasz, és fixen beengeded a szerver felé.
* felépítesz egy VPN tunnelt, és azon keresztül FTP-zel.
* dobod az FTP-t, mondjuk SFTP-re cserélve. -
-
-
válasz
ekkold #23929 üzenetére
Kb 1 hete futottam bele ugyanebbe.
Ha jól értelmeztem az a mögöttes probléma, hogy a routing mark nem jól működik együtt fasttrackkel (gondolom neked is aktív).
A feloldásra pedig azt találtam, hogy kell mindkettő szabály a mangle-be, de még nem volt időm tesztelni:/ip firewall mangle
add connection-state=new dst-address=10.10.0.0/16 chain=prerouting action=mark-connection new-connection-mark=vpn1 passthrough=yes
add chain=prerouting connection-mark=vpn1 in-interface-list=LAN action=mark-routing new-routing-mark=to_vpn1 passthrough=no
/ip firewall filter
add action=fasttrack-connection chain=forward connection-state=established,related connection-mark=no-mark
-
-
"De pontosan azert tettem mikrotik eszkozt az LTE vegere, hogy ne kelljen ilyen barkacsolasokat csinalnom."
"- a netwatch mukodese: pontosan ez az amire szuksegem volt, csak valoszinuleg nem tudtam megfogalmazni rendesen."
...változik a probléma?
"Kritikus" rendszert építettél egy SPoF-re. Ha elpukkan a tápegység, akkor mi van?-HW hiba: mint írtam voltak rá panaszok, konkrétan az LTE modemre is. Van egy LTAP minim, napokat ment mellettem, beszereltem az autóba és kb sose ment (néha ment csak), nem látta az LTE modemet (nem Tikes modem). Persze én is nézelődhettem volna akármerre, aztán csak kiderült, mellettem stabil 5V-ot kapott (talán fölötte is?!), az autóban pedig nem. Átépítettem 9Vosra a tápellátását, és megy, stabilan. Varázslat vagy tudomány? Logban nem köpte ki, de a neten voltak ráutaló posztok.
-FW hiba: nem mi írjuk, nem is tudunk adni changelogot. Van egy mondás, hogy ha nem romlott el, ne javítsd meg. Ez elromlott, de lehet már valaki megjavította. Mi mondjuk meg? Miből?
Küldjél be support ticketet az MT-nek.
- RSRP: nem összetévesztendő az RSSI-vel (nálad -72dBm volt), a -103dBm nem vészes, van -110 körül is "élet". Ezek a bejövő jelerősséget mutatják, a "minőségi" mutató az RSRQ, ami nálad -7.5dB egy teljesen jó jelet mutat.
Senki sincs pontosan ugyanabban a helyzetben amiben te, a workaround meg már csak ilyen, melós, szenvedős.
-
Van amúgy célja ennek a sorozatos kiakadásnak? Két nagyon valószínű dolog lehet a háttérben: hardver hiba, volt néhány panasz anno a Tik saját LTE modemjére hosszabb távon; FW hiba. Utóbbit nem frissíted, előbbiről elvből nem hallasz.
Mit szeretnél ezek után a topik lakóktól? Csak kendácsolni lehet. -
-
-
-
-
-
válasz
E.Kaufmann #23644 üzenetére
Huh, és a fórumon valaki írja is, hogy a RB750Gr3 919Mbps (gigabiten ez a max) IPv6-on ezzel. Az durva fejlődés.
-
-
-
-
-
válasz
Protezis #23579 üzenetére
Ez nem ajánlás, ez példa leírás. Tényszerű, hogy nem global cím. Ha ez valami otthoni SOHO ajánlás lenne, ez lenne a SOHO default konfig, de ugye nem az. Nem jó mindenhova.
Bárki mondhatja, hogy így szabványos? Mert akkor mondom, be is másoltad. Persze a következő mondat is segíthet a szabványból, vagy a Mikrotik oldaláról:
Packets with Shared Address Space source or destination addresses MUST NOT be forwarded across Service Provider boundaries. Service Providers MUST filter such packets on ingress links. In RouterOS this can be easily done with firewall filters on edge routers
Az ISP a saját hálózaton nyugodtan forwardolhat ilyen csomagokat, a te publikus IP-d pedig attól, hogy másik subnet, még az ISP hálózata, amiből nem lép ki. Úgy értelmeztem a kommentedet, hogy ezt a részt az RFC-ből te is így olvastad, ez "teljesül". Amit te kívántál a srnattal, olyan meg sehol sincs leírva, "nem teljesül".
A két hipotézis alapján nekem olybá tűnt, hogy nincs problémád a Digi RFC6598 implementációjával. Nincs még egy routere az ISPnek a CGN Router után, hogy a globális, de saját címeket itt külön routeolja.
-
válasz
Protezis #23576 üzenetére
CGNAT nem olyan belső IP, mint a privát IP tartományok... A szolgáltó hálózatán ugyanúgy használható tartomány, ahogy a te publikusod, csak az ezen kívül is. Semelyik cím fordítás nincs "ingyen", feleslegesen terhelné a saját eszközeit egy srcnat, miközben semmi sem indokolja. Leszámítva, hogy neked nem tetszik hogy a többiekkel vagy összezárva.
-
-
-
-
Ennyivel mennie kéne, szóval esélyesen mégiscsak tűzfal. Viszont a képről nem derül ki minden, ahogy minden sor sincs rajta, egy export sokat tud segíteni, akár a portok utólagos elrejtésével.
Amúgy nagyon bántja a szemem a 23.23.23.0/24 ... miért nem jó egy privát címtartomány? De tudom, nem erre keresed a választ.
-
-
-
válasz
Gyula888 #23463 üzenetére
Nem teljesen értem, hogy akkor most van vagy nincs.
Az ilyen szempontból lényegtelen, hogy az ára többszöröse. Ez a hex refresh nem fogja normálisan kezelni a gigabitet, ahogyan az L009 is nyögi azt, hiába van rajta SFP, vagy van több memóriája. A hap ac2 egy nagyon jó árú vétel, de én magam részéről a hap ax3 felé mentem, az nekem megfelelt, mint eggyel feljebb lévő. Az 5009et én nem szoktam ajánlani, az egyetlen pozitívum a rack fül számomra.
-
-
-
-
-
-
válasz
Alteran-IT #23308 üzenetére
Szenvedés helyett wiki. Terraformmal csináltam a konfigurációt hozzá, szinte egyből ment, látatlanban.
-
-
-
-
-
válasz
E.Kaufmann #23206 üzenetére
Nem a böngészők nem szeretik, RFC 6724, az ipv4 előrébb van, mint az ULA a network stacken.
-
-
válasz
E.Kaufmann #23192 üzenetére
Bár kitaláltak volna valamit, hogy ne 32/128 bites számsort, hanem valami megjegyezhető szöveg lehessen azonosító, pl.: router.lan
-
-
válasz
lockdown90 #23180 üzenetére
Szerződésbontással. Abban ugyanis ott van, hogy csak az ő eszközükkel lehet menni rá. Észre is lehet venni, mert nem csak az ONT, hanem a mögötte lévő eszköz is távoli menedzselhető. Más kérdés, hogy észre akarják-e venni, azt nem tudom... Hallottam olyant, hogy pont ők ilyet engedtek is korábban.
-
válasz
Tamarel #23177 üzenetére
Szerintem ez is menne már wifin.
Elsőre nem volt cél, hogy a LANon ne lásson semmit, de az lesz akkor a következő mérföldkő.Nyilván mindenkinek más megoldás kell, nekem most kellett, hogy a Tiken legyen a routing a smart résznek, hogy menjen a wireguard linken át. Másodlagos, hogy látja közben az igazi LAN-t, de szerintem nincs is ehhez kötve, izolálhatnám is. Azt viszont nem tudom, hogy tudna-e több eszközt kezelni, mert van benne NAT.
-
válasz
user12 #23174 üzenetére
Nem tudom már mi volt régen, most sehová se kell VLAN, hacsak nem akarod teljesen leválasztani... De akkor simán mehetne a HGW-vel bridgebe, így csináltam meg elsőnek. Most volt rá alkalmam, hogy tovább fejlesszem.
Most elkezdem jobban tesztelni a funkciókat is, eddig csak elő adásra céloztam.
-
válasz
Tamarel #23172 üzenetére
Nem biztos, hogy értem a kérdést. Logolással és IGMP snoopinggal először egyszerű bridge segítségével lenéztem a multicast groupokat és ha lett volna a VLAN id-t (a régi mintha a 10es ment volna).
Aztán visszaraktam a saját hálózatomra, de persze itt is van neki alternatív DHCP kliens a HGW felé, onnan jön a multicast, az internetes/smart része pedig a pppoe felé.Most pedig visszaellenőrzöm HGW reboot meg minden után, hogy mi a minimum, ami kell neki. És persze, hogy nem csak 10percig.
Utána, ha igény van rá beírom valahova.
-
Nem volt egyszerű, de sikerült az új Telekom Android TV-t multicaston átengedni Tiken. Még jó, hogy minden leírás rossz valahogy.
-
-
-
-
válasz
silver-pda #22971 üzenetére
Nem tudom, hogy javították már vagy nem, de saját magát nem tudja menedzselni.
-
válasz
Audience #22868 üzenetére
A WG nem használ RSA-t. Az RSA valóban a prímtényezős felbontás problémájára alapul, de ez nem jelenti azt, hogy a prímszámok próbálgatása (bruteforce?) ne lenne algoritmus. A bruteforce is algoritmus, csak rossz a futásideje... És ez még rekurzív is, hiszen először keresned kell egy prím számot, amivel megpróbálod osztani, amihez ugye a nála kisebb prím számokkal tesztelni kell magát a számot is...
A szorzatukat viszont a publikus kulcs tartalmazza (modulus n), szóval minden megvan, csak nincs rá 2000 éved. -
válasz
Audience #22866 üzenetére
Konkrétum: a mai általánosan használt aszimmetrikus kulcsolási módszerek nem arra alapulnak, hogy "nincs rá algoritmus", hanem arra hogy nem emberi idő alatt lehet kitalálni. Arra nincs megoldás, hogy a probléma egyszerűsíthető legyen egy gyorsabb algoritmusra.
Valójában pedig egyik sem számolható emberi időn belül a másikból, viszont a privát kulcsot tartalmazó specifikációk sokszor tartalmazzák mindegyik komponenst. -
-
Egy kis színesként: a mondat első fele nem így igaz. A valóságban a privát kulcs tartalmazni szokta a publikus kulcshoz tartozó kriptográfiai komponenst is. Kiszámolni ugyanis pont annyira problémás, mint fordítva. RSA-nál maradva 2 nagy prímszámról beszélünk, aminek matematikailag semmi köze egymáshoz.
-
-
-
Tippek? Ha ez egy router és nincs forward szabályod, akkor minden általa ismert subnet között routeol... Mikrotikon default az accept.
[link] itt a szokásos leírás hogyan kell nulláról konfigurálni a Mikrotiket otthoni átjárónak.Ha a fentieket is nézem, pl a 20,21,80 port forward, uh. Szereted, ha a kínaiak bejárnak az biztos.
-
-
-
Minek a Mac cím szűrés?
Ethernet oldalon a portok "lockolhatók", wifi oldalon meg kb értelmetlen, mindenki látja ki beszélget. Jelszó legyen jó, meg a wpa2/3.Port forwardhoz is teljesen feleslegesen állítod az ip címet, könnyen feltételezhető, hogy a digi interfészen 1 ip van, tehát elég az interfész feltétel. Nekem is úgy van, sőt, a lista van megadva, megy a portforward.
-
-
-
-
-
-
-
Csak hogy legyenek számok is, ajtón (nem légvonalban van) és/vagy 30cm főfalon+szekrény telerakva mögött, 20dBm eirp, szomszéd zavaró jelével (160Mhz szuperjó szolgáltatói eszköz az ajtó felett), 450Mbps. Hap ax3.
-
válasz
LaCeeN #22666 üzenetére
> Ha router + AP-ban gondolkodtam volna, akkor Ubiquity mellett tettem volna a le a voksom, de 80 nm-re overkillnek erzem.
88nm, és egy hap ax3 a rackben (ez router is) + cap ax a nappali+konyha+étkező közös legjobb pontján... ezek viszik a wifit nálam. Egy is elég lehetne amúgy persze, és le is vannak húzva a teljesítmények, inkább legyen roaming. A ház minden pontján 70dbm-nél jobbak az értékek, ez volt a cél. Na meg hogy ezek az ócska kliensek is tudjanak válaszolni, mert ezt néha elfelejtik, hogy ott nincs 1W sugárzás.
Bár nagyjából letojom a wifi sebességet, csak a laptopokon számít valamennyire, telefonnak édesmindegy, a többi kábelen van (CRS326). A lényeg, hogy stabil legyen, videótelefonálni vagy videózni lehessen az egész ház területén sétálva (aki végzi a háztartásbeli munkát, az tudja miért lehet erre szükség)
> 2FA megkerulve mindenhol, nah mondom nagy ertelme van ennek is igy :)
> es ha mar Network Admin-kent dolgozomAkkor tudnod kéne, hogy a cookieban lévő tokenek önmagukban érvényesek rövidebb ideig. Mondjuk egyelőre nem látható nekem, hogy ezt a wifi ap HTTPS-en keresztül hogyan találta ki, de nem is fontos tudnom.
> Ha a klimakban az 50 forintos Wi-Fi modul helyett beraktak volna egy 100 forintosat
Természetesen ez így van, de végül mindig az 50 forintos lesz ott...
> Igy ott vagyok egy elvertem 50K-t es 2 hetet az eletembol, hogy rosszabb Wi-Fi legyen itthon, mint amilyen elotte volt ingyen es 5 perc konfiguracio utan.
> ha mar Network Admin-kent dolgozom, akkor veszek itthonra legalabb egy SOHO eszkozt, ami rugalmassagot ad a beallitasok teren.5 perc konfig volt, hogy ne menjenek az eszközeid egy része.
De amúgy is, ha számít a sebesség, akkor nem a 2x2 rádiósok között nézeget az ember. Az, hogy csillagállástól függően éppenhogy megy a kívánt sebesség wifin, azért az sovány nálam.
Szerintem.
-
-
-
-
-
-
-
válasz
privatposta #22572 üzenetére
Gondolom fast track.
-
válasz
privatposta #22570 üzenetére
Forward chainre tetted?
-
-
válasz
MaCS_70 #22561 üzenetére
Az egész mondat, minden eleme a NEM KELL kategória: "Bridge, hozzá tartozó dhcp szerver, network, pool"
A KELL kategória pedig: Eth1 passthrough, eth2 dhcp kliensNincs kifejtve, de a passthrough egy APN konfig, a helyes APN konfig is KELL.
A Bridge az L2 switch alapvetően. Neked ilyen funkcionalitás NEM kell, mert nincs mit mivel összekötni. -
-
-
-
-
-
-
válasz
Shkiz0 #22437 üzenetére
Ha stabilitás számít, akkor a modemet kell nagyon megnézni. Erről az újról sok tapasztalat nincs, a régiekről van, és elég vegyes. Itt a topikban is van olyan, akinek döglődik a Tik LTE...
Az enyém szerencsére nem olyan, szóval nekem meg jó.De azért a hap lite, meg a hap ax lite ég és föld. Előbbiben ugyan az a SOC, mint az L009... Csak ugye egy új ARM8 stabilnak számít-e.
-
-
-
-
-
Új hozzászólás Aktív témák
- Nintendo Switch OLED Mario Red Limited Edition Garanciális
- Lenovo Thinkpad T14s G2 Üzleti "Golyóálló" Laptop 14" -50% i7-1185G7 4Mag 16GB/1TB FHD IPS
- Lenovo Thinkpad T14s G2 Üzleti "Golyóálló" Laptop 14" -50% i7-1185G7 4Mag 16GB/512GB FHD IPS
- Eladó ritkaság! Honor Magic 4 Ultimate!
- Szép állapotban lévő iPhone 14, 128Gb (kék) eladó
- ÁRGARANCIA!Épített KomPhone Ryzen 9 7900X3D 32/64GB RAM RX 7900XTX 24GB GAMER PC termékbeszámítással
- Honor 9X Lite 128GB, Kártyafüggetlen, 1 Év Garanciával
- Bomba ár! Dell Precision 3541 - i7-9850H I 16GB I 256SSD I HDMI I Nvidia P620 4GB I Cam I W11 I Gar
- LG 49WQ95X-W - 49" NANO IPS 10 Bit - 5120x1440 5K - 144Hz - USB Type-C - HDR 400 - G-Sync - FreeSync
- BESZÁMÍTÁS! Gigabyte H610M i5 12500 16GB DDR4 512GB SSD RTX ROG 2080 8GB Rampage SHIVA Seasonic 550W
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest