Cześć
Wpadłem na pomysł żeby zautomatyzować kilka rzeczy - chciałem wykorzystać do tego obecność mojego telefonu w sieci wifi. Chcę monitorować czy urządzenie o danym macu jest podpięte do mojej sieci - jak najłatwiej to zrobić?
Posiadam mikrotika, teoretycznie ta komenda zwraca info o tym:
/interface wireless registration-table
ew. mogę użyć tabeli ARP lub nasłuchiwać na logi (mac@wlanX: connected).
Wtedy użyłbym rpi, które pytałoby po ssh mikrotika. Są jakieś łatwiejsze rozwiązania? SNMP albo inne wynalazki (jakieś api?)
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@d15ea5e poczytaj o dude. Jak zainstslujesz paczkę dude, to można nim wysyłać dane udp do sysloga o wszystkim co się dzieje w twoim mikrotik. Nie trzeba komend z konsoli - wszystko praktycznie wyklikasz przez aplikacje kliencką
  • Odpowiedz
#elektronika #mikrotik

Mircy pomuszcie
Dostałem dzisiaj do naprawy RB711 z uszkodzonym chipem LAN (spina na 10 mb). Wlutowałem nowy układ i teraz płytka w ogóle nie wstaje. Świeci niebieska dioda, świecą 4 zielone diody, nie świeci żółta dioda(świeci dopiero jak wcisnę przycisk reset)
Badałem napięcia, opory i wszystko jest w porządku.
Jak to naprawić żeby działało?
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam ci ja #mikrotik CRS sztuk dwie spięte w 10G jenomodem na 10m w #siecikomputerowe
Po przejściu samodzielnego "laba" z podstaw ustawiania Vlan, trunkowania, na kilku klientach w różnych konfiguracjach żeby obczaić niższą warstwę niż do tej pory - nadszedł czas sprawdzić faktyczną przepustowość takiego linka.

Problem jednak jest - czym obciążyć taki link w domowych warunkach?
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Supaplex: Musisz mieć zajebistą odporność psychiczną jak chcesz 10Gbit na tym testować. Ja się poddałem. Generalnie tylko iperf ew. btest jest w stanie obciążyć to ruchem 10Gbit.
  • Odpowiedz
Miroslawy moje kochane, najlepsze, wspaniale.

Co mi ogranicza przepustowosc miedzy VLAN1 a VLAN2?

Gdy jestem wpiety w ten sam VLAN co moj kolega to mamy miedzy soba 117MB gdy ja sie przepne na osobny VLAN to mamy max 68MB ponad to jest bardzo niestabilne, spadki do nawet 20MB na sekunde, dwie i proba powrotu do ponad pol gigabita.

Switch
  • 30
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@TypowyNerd: Problem jest w topologii. Zmien interfejs nietagowany z vlan1 na na tagowany np vlan10 ustaw port jako trunk a na mt zrob subinterfejs logiczny na tym interfejsie fizycznym do ktorego teraz jest wpiety jako nietagowany.
  • Odpowiedz
@m00n: No i masz racje :)

Stworzylem VLAN900 na porcie 6 i wpialem tam tagowany port z VLAN900 na switchu i do switcha moj komputer na nietagowanym 900.

Wykonalem transfer pliku miedzy VLAN150 ktory jest fizycznie wpiety w port 5 na routerze a VLAN900 ktory rezyduje na porcie 6 i wszystko pieknie, szybko i stabilnie. Oczywiscie nie tak szybko jak "wire speed" ale stabilnie i te 700mbit jest.
  • Odpowiedz
Miroslawy...

Jak zblokowac ruch pomiedzy dwoma siecmi z uwzglednieniem wyjatku dla jednego adresu?

Chce zablokowac dla sieci voip wszystko po za jednym adresem z innej sieci wewnetrznej w ktorej jest serwer provisioning.

#sieci #mikrotik #voip
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Kupiłem Mikrotik 951G-2HnD i mam cholerny problem z jego konfiguracją. Tak jak pisałem pod tymi tagami, chcę zrobić dwa VLANy. Jeden z bramą 192.168.1.1 dla portów ether 2 i 3 oraz drugi z bramą 10.0.0.1 dla portów ether 4 i 5, oba z dostępem do internetu z ether 1, bez żadnego ruchu między VLANami. Znalazłem fajny tutorial: https://www.youtube.com/watch?v=wqAQNORbPfo ale niestety jak resetuję do ustawień fabrycznych, a później za pomocą winboxa przy pierwszym
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dzielę łącze. Chce stworzyć 2 osobne sieci, jedna dla mnie, druga dla pozostałych (10 osób połączonych już do zwykłego switcha). Chce użyć VLAN, aby między portami nie było żadnego ruchu. Chcę też ograniczyć ilość sprzętu. WAN to 300MBit/s. Nada się do tego RouterBOARD RB260GS?

Wołam @moh1942: @carlo497: @Dolan: bo kiedyś już mi pomogliście.

#komputery #informatyka #it #sieci #
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sakson: chcę ograniczyć ilość sprzętu więc koniecznie z WIFI, łącze WAN to 300MBit, więc 1GB Lan też potrzebny, a że łącze ma być dzielone to jeszcze z VLAN.
  • Odpowiedz
@tinka69: to za poznaj się z modelem który podałem. Mam go osobiście u siebie, ale przy moim łączu to on się nudzi. Widzę go nawet w dobrych pieniądzach na olx.
  • Odpowiedz
Miroslawy najwspanialsze.

Dzis chce zrobic limit Tx/Rx dla konkretnej domeny. Przypuszczam, ze mozna to zrobic za pomoca markowania pakietow i narzucenia na nie QoS.

Macie pomysly? Dropboxiarze pikuja mi w wykresach kazdego ranka.

#mikrotik #sieci #siecikomputerowe
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@EpicSilence: Juz znalazlem :)

Wystarczylo zrobic tak jak napisalem wyzej w sumie napisalem post bo oczekiwalem, ze spedze nad tym godziny a okazalo sie na tyle latwe, ze ogarniete w minute.

Mimo to dzieki! :)
  • Odpowiedz
Miroslawy kochane.

Mam router brzegowy Mikrotika na nim maskarade i port 1 jako Master a 8 jako WAN.

Wszystko wpiete w port Master ma dostep do swiata i chodzi wspaniale.

Niestety
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czego można użyć jako routera głównej bramy w większej sieci co dałoby możliwość analizy ruchu na zasadzie ilości odiwedzonych stron przez konkretne hosty? Może nawet jakaś głębsza analiza protokołów z ich kategoryzacją jak robi to fortigate czy checkpoint.
Może to być nawet jako wirtualna maszyna.
Tylko coś co nie będzie kosztowało pierdyliard talarów per month i miało milion funkcji.

Na chwile #mikrotik i obciążenie kilkadziesiąt komputerów i jakaś marna próba
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@M4rcin: Ja to bym zrobił tak:
-oznaczyłbym routing dla danych portów (ip firewall mangle)
-dodałbym gateway przez radiówke dla tego oznaczonego routingu
  • Odpowiedz
Mircy, właśnie stawiam sobie RouterOS na VMWare Workstation 12 i mam problem. Przy tworzeniu VMek przydzieliłem ROSowi trzy interfejsy sieciowe, do każdego osobny VMnet. Pierwsze dwa interfejsy śmigają, ale na trzecim nie ma ruchu. Na pewno nie jest to powiązanie z interfejsami master/slave, bo tego w ogóle nie da się ustawić, w przeciwieństwie do hardware'owych wersji. Dwie inne VMki, (linuxowe) działają w tym samym VMnecie, który nie działa na trzecim interfejsie. Ma
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nigdy nie mialem do czynienia z Mikrotikiem.
Podpowie ktoś gdzie można i jak przekierować wybrane porty np 11 i 12 aby łączyły się TYLKO z serwerem VPN?
Jeden komp, jeden net. komputer ma się lączyć z serwerem w centrali gdzie jest serwer VPN z portami 11 i 12
#mikrotik #sieci #siecikomputerowe
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@jurny_juhas: jeśli dobrze rozumiem to mierzysz pingiem czas trasy pakietu dla danych hostów i jeśli gdzieś zawiedzie to przerzuca pakiety na inny isp. Ja bym zamiast serwerów dns dał normalne ip stron google i wykop np. serwery dns są dość nie zawodne. Choć w tym wypadku jeśli dla hosta a i b nie dostanie pinga to wyśle na 2 isp. Jak masz możliwość to metoda prób i błędów i będziesz
  • Odpowiedz