• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...

    OS

    imedialinux.com
    Voyage Linux
    RouterOS/

    Platformy

    PC Engines
    Mikrotik

    Prislusenstvi

    ...

    Reseni

    router, prehravac, ap, monitorovatko, filestorage
    rozbalit záhlaví
    6746
    6746 --- ---
    JOINTER: Do týhle debaty se fakt nechci pouštět... Ubnt má výborný UniFi AP a UniFi Video. Zbytek, včetně těch jejich AirFiber spojů, je sice marketingově neuvěřitelně načančaný, cool a navoněný, ale v praxi dost mizerný zařízení s ošklivým managementem bez L2. Ale třeba za těch pár let, co jsem nad nima zlomil hůl, udělali nějaký pokroky...
    JOINTER
    JOINTER --- ---
    6746: Safra, sorry. :)
    Ne, ja si s Mikrotikem poradim, jen rikam ze UBNT ma lepsi nastroje na management. Pritom jsem slysel neco o tom, ze Mikrotik je i v tech radiich nekdy lepsi.
    Ale nemam dost zkusenosti, ta sit ke ktere jsem se prichomejtnul ma asi 15 UBNT zarizeni, jeden Mikrotik poskytovatele konektivity a jeden Mikrotik muj.
    A ten kdo to provozuje umi UBNT nastavit s odrenyma usima, pokud je rozhrani v cestine... takze Aircontrol je super uzitecna omalovanka...
    6746
    6746 --- ---
    JOINTER: A je tu nekonečnej příběh Mikrotik vs. Ubiquity...
    Jinými slovy chceš produkt od Mikrotiku s klikacím webem pro děti od ubnt...
    JOINTER
    JOINTER --- ---
    6746: Bych byl rad kdyby vypadlo neco v 60GHz z UBNT, protoze jsem v nejaky semiprivatni siti a diky jejich Aircontrolu si nad tim jde drzet nejaky prehled.
    Ted jsem taky potreboval jednoduchy 2,4GHz AP a "musel" jsem koupit Mikrotik, protoze UBNT ma uz jen 5GHz nebo drahy reseni.
    Do interni site fajn, ale nemaji nic podobneho Aircontrolu a to je skoda.
    (samozrejme krome Dude, ale to je trochu jina vec)
    6746
    6746 --- ---
    ELPASO: V celý EU legalní. Pro ČR je to schválený jenom pro dočasné instalace. Velká trojka tlačí na ČTÚ, aby se to neschválilo a nebo alespoň co nejvíc zdrželo.
    Funguje to famozně. Odezvy 0ms, reálný rychlosti přes 500M, žádný kolísání. Prostě silná konkurence 5G sítím, ale za pár korun.
    Na 300m bych doporučil dvě LHG, určitě s nejakým radomem. Sníh na anténách tomu totiž vubec nedělá dobře. A taky se to blbě míří, vyčítání hodnot signálu má nehezký prodlevy.
    ELPASO
    ELPASO --- ---
    6746: A vse asi ok ze? :) planuju to na cca 300m na pripojeni do netu... jen tak btw, kdyz uz jich mas tolik - ma to uz v CR homologaci? :)
    6746
    6746 --- ---
    ELPASO: Jo, několik desítek. I multipoint.
    ELPASO
    ELPASO --- ---
    Mate nekdo v chodu ten 60ghz ptp spoj?
    HEINZZ
    HEINZZ --- ---
    HEINZZ: OK, tak jsem rozchodil sniffer se streamem do lokalniho wiresharku, a koukam a koukam a ono nic! = )
    pokud z mikrotiku pingam branu tak zcela ocekavane vidim ICMP provoz tam a zpet, pokud pingy vypnu a dám dhcp-client renew tak vidim uplny prd vubec zadny provoz ani tam ani ven.
    vee wiresharku mam teda filtr "ip.address == $GW" ale to si myslim ze by nemelo vadit..

    jinymy slovy, myslim ze je fakt problem s tim "pseudobridge" modem stanice.
    klidne nekam naleju pcapy kdyztak. = )
    HEINZZ
    HEINZZ --- ---
    hm hm hm. Tak mám v zásadě 2 varianty chování - Vnější wlan nastavená jako "station", pak musí být mimo bridge mód a dostane adresu z DHCP. Chápu, musel bych NATovat, ok.
    Pak wlan nastavené jako "station pseudobridge", v tomhle módu funguje v bridgi, když si ručně nastavím IP na počítači za routerem (ať už eth nebo bezdrát) tak se propingnu na mikrotik i na bránu, vše funguje. V tomhle módu ale nefunguje DHCP nikde, tzn ani na mikrtiku na bridge interface, ani na MT na wlan iface, ani na stroji za MT..

    v nejhorším půjdu lovit ṕakety, ale úplně se mi do toho nechce, i proto že brána je hloupá mrcha a abych se dostal na ten MT (a pořád si neodřezával připojení změnou síťovýho nastavení) tak musim bejt venkui ve sněhu. = D
    CHOROBA
    CHOROBA --- ---
    no kazdopadne si odchytej packety na tom bridge, tam uvidis, co se deje
    HEINZZ
    HEINZZ --- ---
    CHOROBA: dhcp-relay co sem koukal na manualy je pro pripad jinych subnetu, ne..? priznam se ze sem ji nikdy nepouzil tak vim jenom to co sem nahledl na netu..


    MCKIDNEY: zkusim to ručně + kouknu jestli DHCP projde alespoň na bridgovanej ethernet a uvidím co dál..
    MCKIDNEY
    MCKIDNEY --- ---
    Jop, je potreba zjistit co se stane s tim DHCP dotazem.
    Nastavenim adresy rucne by ti melo aswpon overit prouchozi traffic.
    Manual:IP/DHCP Relay - MikroTik Wiki
    https://wiki.mikrotik.com/wiki/Manual:IP/DHCP_Relay
    CHOROBA
    CHOROBA --- ---
    by teoreticky mohl pomoct dhcp-relay
    HEINZZ
    HEINZZ --- ---
    Ahoj, mám dotaz na možnost použití Mikrotik routeru..

    mám RB (upřímně teď netuším jakej, ale routerOS aktuální.. = ) s jednou 2.4ghz kartou "vnější" a druhou "vnitřní". Chtěl bych ho nastavit jako transparentní bridge, tzn připojím mikrotik na wifi s DHCP serverem a bránou pomocí "vnější" karty a klient který se připojí na "vnitřní" wifi bude mít všechen provoz transparentně přesměrovaný do té "vnější" sítě.

    Mám interfaces nastavené jako bridge, mikrotik se na AP bez problémů připojí, klient na "vnitřní" wifi taky, ale nedostane adresu z DHCP serveru. Když jsem zkusil na mikrotiku nastavit DHCP klienta na to bridge rozhranní tak adresu dostal ihned, takže komunikace na tom "vnějším" linku funguje.

    Něco málo jsem si googlil a nejblíže k vysvětlaní sem se dostal na redditu, kde píšou že pokud "vnější" APčko není v transparent módu tak smolíček. bohužel, měnit nastavení tohohle APčka není řešení, rpotže na tý síti je víc stanic, a chtěl bych aby tenhle propoj mohl fungovat i na případné jiné síti jenom změnou SSID a WPA klíče.

    Vím že by se to snadno dalo vyřešit NATem a umístěním "vnitřní" sítě do vlastního subnetu, ale to z principu nechci.

    Tušíte někdo co je špatně? s routerOS už sem pár let nedělal takže si nepamatuju úplně všechno, ale přijde mi že by to takhle mělo fungovat.
    ROENICK
    ROENICK --- ---
    jj dobrej web
    LEXXA
    LEXXA --- ---
    ROENICK: nerad to priznavam ale tohle je prehlednejsi nez od shodanu
    VLADDRACUL
    VLADDRACUL --- ---
    Ahoj,
    chtěl bych udělat ledkové poiky (něco jako tohle - http://www.apixeltoys.com/p/219/graphic-poi-razor )
    Našel jsem tenhle návod - https://learn.adafruit.com/supernova-poi ale chtěl bych to trochu upravit - jednak aby se při zapnutí naprogramované sekvence na jedné poice zapnul program i na druhé a ještě přemýšlím jestli by nešel něčím nahradit ir ovladač, protože se nechci příliš spoléhat na přímou viditelnost mezi senzorem a ovladačem. Za všechny typy budu vděčný
    ROENICK
    ROENICK --- ---
    přehled chyb a záplat

    Mikrotik Routeros : List of security vulnerabilities
    https://www.cvedetails.com/...erability-list/vendor_id-12508/product_id-23641/Mikrotik-Routeros.html
    STRIK3R
    STRIK3R --- ---
    zkusime se podivat i na tuhle moznost....obecne jsme prave vzali a vicemene skopirovali jiny funkcni filtr...a nic ...tak je mozne ze to bude nejakym natem
    CHOROBA
    CHOROBA --- ---
    tedy dst IP je interni ip na kterou smeruje DST-NAT a chain nejni INPUT ale FORWARD
    Kliknutím sem můžete změnit nastavení reklam