po pierwszych testach w terenie silnie zurbanizowanym (9 piętro) jest naprawdę nieźle. mam nadzieję że po zamontowaniu w miejscu docelowym (wieś, wszystkie kanały puste, ogród) będzie naprawdę dobry zasięg. najwyżej coś tam pogrzebie z podkręceniem anten, bo podobno się da?

https://mikrotik.com/product/RBwAP2nD-BE

#mikrotik #sieci #siecikomputerowe #wifi
T.....0 - po pierwszych testach w terenie silnie zurbanizowanym (9 piętro) jest napra...

źródło: comment_oj6va9XQhEa6mIXCmU2NpDI3qWeG70sk.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Siemanko Mireczki, potrzebuję pomocy z dziedziny #sieci oraz #mikrotik
Potrzebuję wiedzieć, czy da się usługę VPN w oparciu o Infrastrukturę klucza publicznego uruchomić na mikrotiku ? Czy mikrotik może generować klucze ? Jeżeli da się uruchomić to ile czasu zajmuje skonfigurowanie ? Dzisiejszego wieczora muszę to zrobić. Zestawiałem już połączenia w oparci o pptp( ͡° ͜ʖ ͡°)
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Erystykk: Jeśli chcesz zrobić to zgodnie ze sztuką to, robisz na mikrotiku CA Manual:Create_Certificates. Następnie generujesz certyfikat podpisany Twoim CA dla jednej i drugiej strony (common name w certyfikacie musi być taki jak twoje IP). Zestawiasz pomiędzy dwoma stronami tunel GRE i szyfrujesz przy pomocy IPSEC tylko ruch między "nad" tunelem (w trybie transport, nie tunel). Na gre robisz sobie połączeniówkę między stronami i routingiem załatwiasz ruch pomiędzy sieciami.
  • Odpowiedz
#mikrotik #sysadmin #admin #security
Systematycznie o 3 w nocy mam takie coś:

ipsec,error 216.218.206.94 failed to pre-process ph1 packet (side: 1, status 1).

Wiem ze to shadowservice, czy ktoś mógłby wyjaśnić jaka usługę mi skanują?
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki pomocy. Mam router mikrotika (RB915G-2HnD), jeżeli odłączę wszystkie urządzenia wifi oprócz laptopa i smartfona (Xiaomi Mi 5), to w speedteście z laptopa mam śmiesznie niskie prędkości rzędu 10-20Mbit/s, a dla smartfona 5-10Mbit/s. Jeżeli wyłączę wifi w smartfonie, to prędkości z laptopa są racjonalne, oscylują w okolicach 50-80Mbit/s. Nie rozumiem, dlaczego sieć tak zwalnia po podłączeniu do niej telefonu.

Uprzedzając pytania: urządzenia są w odległości do 3m od routera bez większych przeszkód,
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@grajlord sprawdź zużycie CPU przy testach. Może masz jakieś dziwne kolejkowanie ustawione.


@carlo497: Okazało się, że to bug Mikrotika, który olewali przez kilka lat wciskając ludziom, że kupują gówniane telefony. Poprawiali to w ostatnich edycjach, na razie zaktualizowałem do najnowszej wersji "rc" RouterOSa i chyba działa poprawnie.
  • Odpowiedz
Próbuję zrozumieć licencjonowanie #mikrotik Czytam, że w licencji level 4 jest limit "User manager active sessions" 20 Za co odpowiada ten ficzur? I czy powinienem się nim martwić? Potrzebuję funkcję fail over (2 wan), router ma być w biurze do max 30 urządzeń. Licencjonowanie uwzględnia darmowe apgrejdy?
#sieci #siecikomputerowe #linux#linux #komputery
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@far_away: User manager to coś w rodzaju centralnego zarządzania użytkownikami. Możesz go używać do przechowywania w jednym miejscu poświadczeń do PPPoE, Hotspota, "zwykłego" WiFi, DHCP. User Manager ma też serwer Radius, przez co można go podpinać też do nie-mikrotikowych rozwiązań. "User manager active sessions" tyczy się ilości aktywnych użytkowników uwierzytelnionych przez ten mechanizm.

Co ważne - nie musisz używać User Managera do zarządzania wpisami w DHCP czy access-listą w AP.
  • Odpowiedz
mam stare sxt, na które po wgraniu najnowszego softu nie mogę wejść winboxem czy netinstalem
nie widać go wcale, resety nie pomagają
czo robić?

#mikrotik
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@TS050: Lepsze zarządzanie. Jak będziesz chciał zmienić hasło, dodać nowy ssid pod gościa etc. to zrobisz to w jednym miejscu, nieżeli w trzech punktach osobno. Capsman też jest w stanie pokierować cały ruch do siebie i na routerze z capsamanem zarządzać tym ruchem (w bridge).
  • Odpowiedz
kanaly 1 5 i 11


@TS050: Chyba 1,6 i 11. ( ͡° ͜ʖ ͡°)

Spróbowałbym najpierw bez, dużo tej ręcznej konfiguracji raczej nie będziesz miał z trzema AP, zwłaszcza w sieci domowej.
  • Odpowiedz
Mircy, pytanie mam do kogoś kto ogarnia dobrze #mikrotik
Otóż mam routerboard i L2TP/IPsec VPN ustawiony w celach remote management.
Jest to policy based IPsec więc żeby dobić się do webfig będąc połączony przez VPN musiałem dodać INPUT rule bo wychodzi, że policy based IPsec traktowany jest jako WAN przez router (WTF przecież urządzenie połączone przez VPN dostaje wewnętrzne IP z pool więc FW nie powinien już blokować...).
No i
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dodać INPUT rule bo wychodzi, że policy based IPsec traktowany jest jako WAN przez router (WTF przecież urządzenie połączone przez VPN dostaje wewnętrzne IP z pool więc FW nie powinien już blokować...).


@bramborak: Na FW w advanced reguły możesz dać aby ona działa tylko dal danego ipsec policy.
ew. daj accept na fw input, ale source adress ustaw taki, jaki wpada z ipsec'a
  • Odpowiedz
Siema mam problemik.
A mianowicie ,zawsze jak chcę sobie pograc wieczorkiem to moje rodzeństwo oczywiście mi na to nie pozwala i mam 55434534584 pingu. Czy da się zrobić tak abym im odłączył dostęp do neta w jakiś sposób?
Wszystkie komputery są podłączone przez wifi. Myślę ,że to ważne -- Mamy firmę i tam jest internet i z tej firmy jest on poprowadzony do naszego domu(nie nie jest poprowadzony kablem) (w domu router)
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pani i Panowie z #mikrotik
Potrzebuję pomocy, męczę się już kilka godzin
Mam ustawienia sieci scr1 Jak widać mikrotik jest jeszcze przed jakimś urządzeniem, ale podobno wszystko ładne przekierowane i odblokowane że powinno działać.
Jednakże po skonfigurowaniu ipseca wg poradnika opis odnośnika powinno być ok.
w logach mam: scr2
Może chodzi o ustawienia FW i NAT ? scr3 scr4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach