• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    NETWORK
    NETWORK --- ---
    MARECEK: ad1 - ano, muzes udelat bezplatne upgrade na v5.x
    ad2 - kartu pouzit muzes - potrebujes k tomu pak jeste pigtaily: http://www.i4wifi.cz/pigtail-mmcx-male-rsma-pro-minipci-90-uhlovy_d980.html (2x) a nejaky case pro to RBcko: http://www.i4wifi.cz/kovovy-indoor-case-pro-rb493-lite_d2092.html
    mno a aby toho nebylo malo, tak jeste napajeci adapter (napr. 24V 1A)...
    co se tyce anten - zkusil bych nejdrive uplne ty nejmensi pendreky, ty vetsi se mi moc neosvedcili...
    MARECEK
    MARECEK --- ---
    ahoj, po letech srackovejch routeru bych si chtel poridit neco s cim budu mit doma vetsi kontrolu nad siti a i se s tim nejakej cas vyblnu tak ze si chci udelat radost mikrotikem. Jelikoz je to pro me ale celkem nova vec, nejsou mi jasny nejaky veci ktery jsem u plug and play zarizeni nikdy resit nemusel tak ze prosim o trpelivost... :-)
    planuju ze si ted poridim http://routerboard.com/RB493G nebo http://routerboard.com/RB435G ale:

    1) jak je to s verzema os u mikrotiku? - podle vseho je k nemu dodavana os verze 3 ale aktualne ke stazeni je 5.x - je licence z verze 3 porad platna a da se pouzit i po upgradu na v 5 ?

    2) (trosku ot ale verim ze mi poradite) chtel bych ho osadit http://www.i4wifi.cz/r52hn-minipci-karta-802-11n-atheros-ar9220-2-4-5-ghz-25-dbm-_d1746.html a pouzivat s takovymhle typem anteny http://www.i4wifi.cz/tl-ant2408cl-8-dbi-vnitrni-vsesmerova-antena-2-4ghz-_d1589.html - problem je ze ji nemuzu najit pro 5ghz - nevite kde bych ji moh sehnat? existuje varianta takovy anteny ktera by zvladla 2,4-5ghz a predpokladam spravne ze je treba ji osadit 2 antenama? - cilem je abych moh vyuzivat jak N tak i G na zarizenich ktery jedou na 2,4ghz...
    OGMIOS
    OGMIOS --- ---
    NETWORK: ne obracene, kdyz ta WANka na jednom routeru bude vytizena tak druhej nebude moct pres nej sosat nebo jen velice omezene. jde mi o to zrychlit load balancingem pripojeni k internetu pro domaci site toho ktereho routery ale tak aby to neomezovalo domaci sit druheho routeru pokd nekdo z domaci site druheho routeru bude potrebovat sosat.
    NETWORK
    NETWORK --- ---
    OGMIOS: ja to vubec nechapu co to vlastne chces? pokud sem to dobre pochopil, tak to je uplne nesmysl - mas nejaky router, ktery ma na LANce pripojene PC a do netu je WAN port... kdyz si tu internetovou konektivitu celou vytizis, jak muzes skrze nejakou VPNku sosat dalsi data (pres ten jiz vytizeny WAN) z jine pripojky????
    OGMIOS
    OGMIOS --- ---
    OGMIOS: jo o co mi jde je vymyslet zpusob jak propojit nekolik routeru dohromady kde kazdy ma svoje WAN pripojeni a v pripade ze neni to WAN pripojeni bussy pres domovskou sit toho konkretniho routeru, tak je mozne vyuzivat to WAN pripojeni druhym routerem pro dosazenni vyssi rychlosti.
    OGMIOS
    OGMIOS --- ---
    mam dotazek, jak nejlepe vyresit sestavicku: 2xmikrotik router, oba maji svuj WAN a jako load balancing vyuzivaji WAN druheho routeru. premejslel jsem propojit je mezi sebou pres wi-fi a pustit VPNka ktery by slouzili jako druhej kanal pro load balancing. zaroven potrebuju udelat takovej QoS ze pokud bude domovskej router vyuzivat WAN naplno tak ze ten druhej router nebude pouzivat nebo vyrazne omezi pouzivani ty WANky toho domovskyho routeru a pojede si jen pres svoje.

    tak babo rad?
    AHARAZ
    AHARAZ --- ---
    NETWORK: Ad funkcnost DNSka jasne mne jen prislo ze bere z dhcp jen primarni, ale ukazalo ze jsem si jen v tom testovacim prostredi ty sekundarni nenastavil... takze ten dotaz a zminku o testovani beru zpet...

    Kazdoapdne Mikrotik se chova tak ze:
    1. bezi iface ISP1 - dostane primarni i sekundarni
    1.1.1.1
    1.1.1.2
    2.2.2.3 - dopisu rucne jako treti
    2. prepnu interface - tam jsem v dhcp schvalne nechal jen primarni
    3.3.3.3 - pouzije primarni
    1.1.1.2 - necha sekundarni od druheho ISP1
    x - treti polozku smaze
    Takze jednine nacpat dalsi DNSka na urovni toho skriptu...


    Kazdopadne dekuji vsem za zpetnou vazbu.
    NETWORK
    NETWORK --- ---
    AHARAZ: o fungovani/nefungovani DNSka se vubec starat nemusis.. to se deje automaticky. router nejdriv zkousi primar, pokud do nejake doby nedostane odpobed, tak zkousi sekundar, atd...
    co se tyce doplneni dnsek rucne, tak vyzkousej - taky nevim presne jak si to ty dns posklada - ale mam pocit ze bude primarne pouzivat dnska z dhcp a az pak jako zalozni ty natvrdo napsane.
    AHARAZ
    AHARAZ --- ---
    MIKZ:
    - jj O2
    - ja popravde pouzivam to ADSL jako nouzovku, takze nemam zadne intenzivni zazitky. Pak jeste mam O2 ADSL u 5ti klientu a neuvedomuji si nejake vetsi problemy...
    - ad DNSka Googlu ty bych nastavit natvrdo nechtel...
    ELPASO:
    - tady v tom pripade si zatim vystacim s par statickymi zaznamy v mikrotiku, jedna se o par pocitacu a je to jen do te doby, nez dojde na oziveni nejake podoby AD na Linuxu kde budu potrebovat Bind...
    NETWORK:
    - ad sloziteho oki
    - ad DNSka googlu, kdyz ho tam pridam rucne, neprijdu o to doplnovani dnsek z dhcp klienta? Ja si to kdyztak zitra zkusim...
    - ad padle DNS, jj to jsem si uz rikal ze muze byt problem, pak je asi nejschudnejsi reseni ten mikrotik zasobovat temi zaloznimi servery z venku.
    Nedokazi si ted predstavit jak bych rozumne zjistoval zda to DNSko ISP funguje - napadaji mne spis reseni, ktere mi prijdou trochu bizardni, ale podivam se co Mikrotik nabizi...
    - ad BGP a pod. jasne, to by se mi libilo, nicmene muj rozpocet na pripojeni je 1000 Kc/mes...
    S touhle cenou se taky zatim nestalo ze by ty pripojeni padly obe najednou, kdyz nepocitam ze v tom objektu neni par hodin proud, pripadne v cele ctvrti a pod...
    Nadruhou stranu UPC zvladlo nejit i nekolik dni v kuse, ikdyz posledni dobou se to lepsi...
    NETWORK
    NETWORK --- ---
    AHARAZ: njn, mas pravdu - prehlidl jsem ty DHCP klienty - samozrejme ti to default routu doplni samo..

    asi bych v tom nehledal nic sloziteho - pokud ti to funguje, tak tam moc neni co resit - urcite neni spatny napad pridat treba dnska googlu, jak psal
    MIKZ: obcas se stane, ze padne jen DNSko daneho ISP, ale linka jede zvesela dale ;)

    Samozrejme - pokud chces neco "vice profi" tak pak jedine PI IP adresy a BGP (ale to vzhledem k tomu ze resis adsl a upc, nebo co to mas) moc nepripada v uvahu... ;)
    ELPASO
    ELPASO --- ---
    AHARAZ: ja vsude pouzivam vlastni dns server. Kdyz danou zonu nehostuje sam tak jede postupne vsechny forwardery a nasledne potom root hints...

    Nebo ty dnska googlu no, ale takjakotak az na konec forwarder queu
    MIKZ
    MIKZ --- ---
    AHARAZ: jestli jsem spravne vycetl, ze mas adsl, tak asi dost mozna od O2 a ty jejich DNS mi prisly totalne zkurveny, takze jsem vsude nastavil 8.8.8.8 a 8.8.4.4 a od ty doby mam klid
    dostavat dns servery z dhcp neni zadna vyhra si myslim
    AHARAZ
    AHARAZ --- ---
    NETWORK: A proc tam pridavat distanc, kdyz chces stejne zakazat ten iface?
    Pokud zakazes interface na kterem je dhcp klient, tak se i ten dhcp klient automaticky vypne, udela release a zrusi ziskane nastaveni - krom jineho:
    - routa na default gw
    - dns server z /ip dns
    Pokud nahodis druhy interface doplni je dle dhcp druheho ISP.
    - takze ja ty nastaveni ISP vubec nemusis znat.
    - nemusim mit natvrdo pridane routy, nebo nastavovat distanc u dhcp klienta.

    Pokud jde o DNS ja s tim problem, "allow remote request" mam zatrzene, coz jsem mozna spatne pojemenoval jako ze dela "dns cache" mel jsme napsat ze ji dela pro ostatni. Spis jde o to ze tam krom toho jednoho zatrzeni neni potreba nic neb se "nadrazeny" server v /ip dns doplni sam dle toho co dostane od dhcp klienta.

    Jenom pro upresneni, neni to z me strany retoricke civceni mam to nastavene a funguje to, jen se snazim zjisit zda tam nejsou nejaka rizika, ktere jsem prehlid, nez to dam nekam naostro...
    NETWORK
    NETWORK --- ---
    NETWORK: Tik = MikroTik ;)
    NETWORK
    NETWORK --- ---
    AHARAZ: ja bych to stejne resil tim distance - ale v tvem pripade jeste pomoci scriptu, kdy by ses pingal do netu, v pripade vypadku xx packetu bych zakazal dany interface a zbytek bych nechal na distance..

    Co se tyce DNS tak tam snad problem neni, pokud si zatrhnes "allow remote request" bude Tik jako prvni posilat IP adresu sama sebe (jako primar dns), tudiz kdyz ti nebude fungovat dnsko jednoho isp, tik zacne sam pouzivat sekundar, tercial, atd ;)

    AHARAZ
    AHARAZ --- ---
    ELPASO:
    Tvoji poznamku v tom kontextu moc nechapu - asi kazdy mluvime o necem jinem.
    Ja o tom ze dostanu DNS server ISP pomoci dhcp klienta na danem rozhrani a prijde mi zbytecne to nevyuzit, nebo neco psat nekam rucne. Kdyz zapnu dns cache a ty servery rucne nevyplnim tak MK pouzije ten server co dostal na pres dhcp klienta na tom ISP rozhrani...

    Obecne takhle se ten failover viz nize chova tak ze nemusis znat vpodstate z tech siti ISP (az na to NTP) a staci ti hodne jednoduchy script na to aby se vse podstatne zrusilo a doplnilo samo...
    ELPASO
    ELPASO --- ---
    AHARAZ: to jake dns servery posle dhcp server svym clientum je jen nastaveni parametru dhcp serveru... dhcp server klidne muze jako dns server posilat clientum sam sebe
    AHARAZ
    AHARAZ --- ---
    ELPASO: To ale pak prijdu o tu moznost aby se DNS server bral z DHCPka... nebo ne?
    ELPASO
    ELPASO --- ---
    AHARAZ: Dns vyresis lokalne na mikrotiku, kde nastavis forwardery na vsechny externi... Kdyz spadne isp1 tak se ti vnitrni dns server bude dotazovat dalsich dotupnych v poradi tedy isp2...
    AHARAZ
    AHARAZ --- ---
    AHARAZ: ted to po sobe ctu a uz jsem byl asi hodne jety...
    V p.s. melo byt: tak pri pouziti tech distanci u rout se dostanes k tomu ze default gw bude dostupna, ale internet ne...

    A ta zminka o PPPoE s ADSL modemem, tam by v pripade toho reseni pomoci distanci u rout mohlo byt to pripojeni stale navazane jako u modemu, ale to "vytaceni" na petkrat mne zarazilo a nebyl jsem si jisty zda je to vporadku, tak jsem radsi pouzil zatim modem jako klienta nez se k tomu dostanu...

    Nicmene takhle jsou tomu skriptu tyhle vsechny veci jedno a resi jen zda se dostane do internetu a dle toho se zaridi...
    Kliknutím sem můžete změnit nastavení reklam