PDA

Επιστροφή στο Forum : Εδώ μιλάμε για Mikrotik RouterBoard



Σελίδες : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 [103] 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170

deniSun
11-09-18, 09:35
Είναι πολύ πιθανόν να έχει γίνει hacked. Κάνε προσεκτικά όλα τα βήματα που γράφει https://blog.mikrotik.com/security/winbox-vulnerability.html .

Αν δεν έχεις πρόσβαση κάνε άμεσα reset to factory defaults.

Όχι "factory defaults".

- - - Updated - - -


Μακάρι δεν πρόλαβα να διαβάσω όλα τα Posts.

- - - Updated - - -



Εδώ Ελλάδα δεν κυκλοφορεί ακόμη;

Περίμενε... μόλις κυκλοφόρησε.
Σε κανένα μήνα θα το φέρουν (μάλλον).

minas
11-09-18, 11:55
Μόλις συνειδητοποίησα ότι το 4011 δεν έχει και USB. Μάλλον η πιο σημαντική του έλλειψη για εμένα...

badweed
11-09-18, 12:31
για την περιπτωση του peragialos , επειδη δεν ξερω τα μικροτικ ,
υπαρχει η περιπτωση να εχει χασει τον συνχρονισμο της ωρας το μηχανημα και για αυτο να μην εξυπηρετειται η πιστοτητα των πιστοποιητικων και των διαπιστευτηριων ;

peragialos
11-09-18, 13:20
για την περιπτωση του peragialos , επειδη δεν ξερω τα μικροτικ ,
υπαρχει η περιπτωση να εχει χασει τον συνχρονισμο της ωρας το μηχανημα και για αυτο να μην εξυπηρετειται η πιστοτητα των πιστοποιητικων και των διαπιστευτηριων ;

Πέραν του γεγονότος ότι δεν μπορώ να κάνω login όλα τα άλλα φαινομενικά λειτουργούν κανονικά. Ποιό είναι αυτό το tool που μπορώ να ελέγξω αν έχει το vulnerability ανοιχτό λόγω παλιάς version routeros ;

badweed
11-09-18, 13:22
υποθεση κανω φιλε μου peragialos , εμπνευσμενος απο καταστασεις που εχω συναντησει με το google και την λαθος ωρα που δεν λειτουργει .δεν τα ξερω καθολου τα μικροτικ .

peragialos
11-09-18, 13:41
Απλώς ελπίζω ότι αν έχει γίνει hack για πλάκα μόνο (ευσεβείς πόθοι!!!) και έχουν αλλάξει μόνο το password χωρίς να έχουν κλειδώσει κάτι ή πατσάρει, να ξαναμπω και να το αλλάξω και να το πατσάρω τοπικά βέβαια.

dimitri_ns
11-09-18, 14:16
Απλώς ελπίζω ότι αν έχει γίνει hack για πλάκα μόνο (ευσεβείς πόθοι!!!) και έχουν αλλάξει μόνο το password χωρίς να έχουν κλειδώσει κάτι ή πατσάρει, να ξαναμπω και να το αλλάξω και να το πατσάρω τοπικά βέβαια.

Επειδή έστησα φέτος το καλοκαίρι ένα μακρινό mikrotik προτίμησα αντί για cloud key των 90 € της ubiquity, εκτός από την πρόσβαση μέσω cloud και winbox του mikrotik, να βάλω κι ένα raspberry των 60 € ώστε να βλέπω όλο το δίκτυο (modem OTE, mikrotik, ubiquiti unifi) με πρόσβαση μέσω vnc. Μου έλυσε τα χέρια..

peragialos
11-09-18, 14:45
Επειδή έστησα φέτος το καλοκαίρι ένα μακρινό mikrotik προτίμησα αντί για cloud key των 90 € της ubiquity, εκτός από την πρόσβαση μέσω cloud και winbox του mikrotik, να βάλω κι ένα raspberry των 60 € ώστε να βλέπω όλο το δίκτυο (modem OTE, mikrotik, ubiquiti unifi) με πρόσβαση μέσω vnc. Μου έλυσε τα χέρια..

Με ποιό λειτουργικό ;

teodor_ch
11-09-18, 15:24
Επειδή έστησα φέτος το καλοκαίρι ένα μακρινό mikrotik προτίμησα αντί για cloud key των 90 € της ubiquity, εκτός από την πρόσβαση μέσω cloud και winbox του mikrotik, να βάλω κι ένα raspberry των 60 € ώστε να βλέπω όλο το δίκτυο (modem OTE, mikrotik, ubiquiti unifi) με πρόσβαση μέσω vnc. Μου έλυσε τα χέρια..

Δεν κατάλαβα ακριβώς τί κάνεις με το rasp/vnc.
Αλλά με ένα VPN δεν κάνεις τα ίδια χωρίς τον έξτρα εξοπλισμό, χρόνο και έξτρα BW που σπαταλάς για το vnc?

Για την ασφάλεια πάλι αμφιβάλω αλλά μπορεί να έχω καταλάβει λάθος

jkoukos
11-09-18, 15:39
Τα Unifi της Ubiquiti δεν έχουν web server ώστε να συνδέεσαι πάνω τους και χρειάζεται να τρέχει ο controller (https://www.ubnt.com/software/) μέσω του οποίου γίνονται οι ρυθμίσεις. Ο controller λοιπόν μπορεί να τρέξει σε οποιοδήποτε λειτουργικό (τοπικά ή στο διαδίκτυο) ή σε Clound Key (https://www.ubnt.com/unifi/unifi-cloud-key/) που πουλά η εταιρεία.

teodor_ch
11-09-18, 16:10
Άρα χρειάζεσαι τον controller ο οποίος μπορεί να είναι σπίτι σου για να κάνεις ρυθμίσεις?

jkoukos
11-09-18, 16:29
Ναι, όπως έγραψα είτε στο σπίτι σου (σε κάποιο PC ή άλλη δικτυακή συσκευή) είτε στο διαδίκτυο (σε κάποιον server). Κι επειδή πολλές φορές και τα 2 είναι ασύμφορα, η εταιρεία έβγαλε και το cloud key.
Υπόψη ότι ο controller χρειάζεται να λειτουργεί μόνο στην περίπτωση που θέλεις να έχεις πρόσβαση στο μενού (που εδώ δεν υπάρχει) του Unifi για να κάνεις κάτι. Εκτός της περίπτωσης που δουλεύεις guest portal, hotspot με radius server ή αν κρατάς στατιστικά και πληροφορίες με κίνηση κλπ για να εξάγεις διαγράμματα, οπότε πρέπει να λειτουργεί συνεχώς αφού μέσω αυτού γίνεται όλη η διαχείριση.

dimitri_ns
11-09-18, 16:39
Με ποιό λειτουργικό ;

Tο raspberry τρέχει μιά έκδοση του debian (linux) που λέγεται raspian. Χρειάζεσαι κάποιες γνώσεις linux.
Γκούγκλαρε και win 10 on raspberry να δεις τι γίνεται με τα win


Δεν κατάλαβα ακριβώς τί κάνεις με το rasp/vnc.
Αλλά με ένα VPN δεν κάνεις τα ίδια χωρίς τον έξτρα εξοπλισμό, χρόνο και έξτρα BW που σπαταλάς για το vnc?

Για την ασφάλεια πάλι αμφιβάλω αλλά μπορεί να έχω καταλάβει λάθος

Kai που θα σκάει το vpn ? στο μοντεμ του OTE? :p ή στο mikrotik οπότε δεν θα βλέπω τις κεραίες ελλείψει controller.
Χρειάζεσαι ένα υπολογιστή και αυτό κάνει το raspberry. Βεβαίως μπορείς να έχεις πρόσβαση στο raspberry kai με vpn. Εξτρα κόστος δεν υπάρχει: η θα βάλεις υπολογιστή και θα βλέπεις όλο το δίκτυο ή δεν θα βάλεις. Για να δεις τα unifi ή θα αγοράσεις cloud key των 90 € ή θα στήσεις pc. Διαλέξτε και πάρτε.
Η γραμμή είναι 10/100. Ας είμαι λίγο large με το BW του vnc. Κατανάλωση bandwith έχω και με vpn.


Άρα χρειάζεσαι τον controller ο οποίος μπορεί να είναι σπίτι σου για να κάνεις ρυθμίσεις?
Ναι, μπορείς να έχεις τον controller σπίτι σου kai να βλέπεις όλα τα δίκτυα wifi που έχεις στήσει ανά την Ελλάδα και το εξωτερικό, χρειάζεσαι όμως να μπαίνεις σε κάθε δίκτυο οπότε cloud key ή pc. Ta wifi παίζουν χωρίς controller, για να σετάρεις ή να δεις στατιστικά κλπ χρειάζεσαι controller.

Ta mesh wifi όλων των εταιρειών παίζουν με controllers, ορισμένα έχουν και web interface σε κάθε κεραία.

Φαντάσου ότι θες να διαχειριστείς ένα δίκτυο υπολογιστών. Δεν σου χρειάζεται να βλέπεις το κάθε desktop me remote desktop (το web interface της κάθε κεραίας) σου χρειάζονται εφαρμογές που να βλέπεις και να διαχειρίζεσαι όλο το δίκτυο (ο controller που λέγαμε)

teodor_ch
11-09-18, 21:00
Βάζεις το rasp σπίτι αφού δεν έχεις ήδη κάποιο υπολογιστή ανοιχτό 24/7 και συνδέεσαι με vpn.

Αν και δεν καταλαβαίνω το λόγο να μπαίνει κάποιος και να βλέπει στατιστικά συνέχεια :p
Ή δουλεύει ή δε δουλεύει.

Επίσης αλλιώς να φορτώνεις το web interface του controller (αν τα κατάλαβα σωστά στα γρήγορα) μέσω vpn
και αλλιώς να μπαίνεις με vnc και να τα βλέπεις καρέ-καρέ!

Αφού υπάρχει περίσιο BW και είσαι ευχαριστημένος με το σύστημα δεν έχω κάτι να πώ.
Απλώς δεν ακούγεται efficient!
Προφανώς φταίνε και τα ubiquity.

Στα μικροτικ υπάρχει το capsman σε όλα (δε ξέρω τί παίζει με αυτά που έχουν λίγη μνήμη) και δε χρειάζονται εξτραδάκια.

jkoukos
11-09-18, 21:10
Δουλεύει 24/7/365. Αν έβλεπες τι στατιστικά δείχνει δεν θα το ρωτούσες. Για κάποιον που έχει hotspot ή διαχειρίζεται πολλά ΑΡ, είναι ευλογία. Δεν χρειάζεται να μπαίνεις σε ένα-ένα, αλλά τα έχεις όλα μαζεμένα.
Αυτό κάνει και ο Δημήτρης. Έχει τον controller σε ένα Raspberry.

dimitri_ns
12-09-18, 06:51
Βάζεις το rasp σπίτι αφού δεν έχεις ήδη κάποιο υπολογιστή ανοιχτό 24/7 και συνδέεσαι με vpn.

Αν και δεν καταλαβαίνω το λόγο να μπαίνει κάποιος και να βλέπει στατιστικά συνέχεια :p
Ή δουλεύει ή δε δουλεύει.

Επίσης αλλιώς να φορτώνεις το web interface του controller (αν τα κατάλαβα σωστά στα γρήγορα) μέσω vpn
και αλλιώς να μπαίνεις με vnc και να τα βλέπεις καρέ-καρέ!

Αφού υπάρχει περίσιο BW και είσαι ευχαριστημένος με το σύστημα δεν έχω κάτι να πώ.
Απλώς δεν ακούγεται efficient!
Προφανώς φταίνε και τα ubiquity.

Στα μικροτικ υπάρχει το capsman σε όλα (δε ξέρω τί παίζει με αυτά που έχουν λίγη μνήμη) και δε χρειάζονται εξτραδάκια.

Δεν κατάλαβες
Κάθε vpn έχει 2 άκρες. Η μία σπίτι, η άλλη που?

Δεν χαζοχαζεύεις στατιστικά. Διαχειρίζεσαι δίκτυο από απόσταση. Μπλοκάρεις κόσμο που σου χαλάει το δίκτυο πχ αμολάει dhcp ή βάζει repeater με το ίδιο ssid με το δικό σου κλπ

Εχεις διαχειριστεί ποτέ δίκτυο wifi?
Συνδέεται κάποιος με laptop πίτα στο malware και κακοστημένο (πχ μοιράζει και αυτός ip) και στα κάνει σαλάτα.

Και για ορισμένες συσκευές αποκτάς δύο τρόπους πρόσβασης πχ στο mikrotik μπαίνω από μακρυά και με το cloud του mikrotik και με το raspberry.
Σε πληροφορώ ότι με 10 upload δεν φαίνεται καρέ καρέ

Ο peragiaolos έχασε την μία και μοναδική πρόσβαση στο mikrotik, πρέπει να πάει από κει.

teodor_ch
12-09-18, 08:18
Μία στο σπίτι μία στο ΜΚ που είπες ότι υπάρχει στο χώρο.

Διαχειρίζομαι ένα δίκτυο με 4 APs με 50 πελάτες σε ώρες αιχμής.

Δεν αφήνω να μοιράσουν ΙΡ αφού τους κάνω isolate. Και σε ασύρματο επίπεδο και μέσω firewall.
Στο firewall μπανάρω αυτόματα για 10 λεπτά όσους ανοίγουν πολλές συνδέσεις και όσους σκανάρουν πόρτες.

Λίγες φορές έχει χρειαστεί να συνδεθώ και αυτό ήταν για λάθη μου που λόγω απειρίας είχα κάνει.
Φέτος για παράδειγμα δε μπήκα ούτε μία φορά για πρόβλημα.
Απο περιέργεια μόνο να δώ ότι όλα είναι καλά.

Ο καθένας διαχειρίζεται το χρόνο του όπως τον βολεύει. Δε μου πέφτει ο λόγος ;)

Απλά αμφιβάλω αν στα hotspot που βλέπω εκεί έξω και τα έστησε κάποιος επι πληρωμή αν κάθεται και τα τσεκάρει τακτικά.

dimitri_ns
12-09-18, 09:11
Μία στο σπίτι μία στο ΜΚ που είπες ότι υπάρχει στο χώρο.

Διαχειρίζομαι ένα δίκτυο με 4 APs με 50 πελάτες σε ώρες αιχμής.

Δεν αφήνω να μοιράσουν ΙΡ αφού τους κάνω isolate. Και σε ασύρματο επίπεδο και μέσω firewall.
Στο firewall μπανάρω αυτόματα για 10 λεπτά όσους ανοίγουν πολλές συνδέσεις και όσους σκανάρουν πόρτες.

Λίγες φορές έχει χρειαστεί να συνδεθώ και αυτό ήταν για λάθη μου που λόγω απειρίας είχα κάνει.
Φέτος για παράδειγμα δε μπήκα ούτε μία φορά για πρόβλημα.
Απο περιέργεια μόνο να δώ ότι όλα είναι καλά.

Ο καθένας διαχειρίζεται το χρόνο του όπως τον βολεύει. Δε μου πέφτει ο λόγος ;)

Απλά αμφιβάλω αν στα hotspot που βλέπω εκεί έξω και τα έστησε κάποιος επι πληρωμή αν κάθεται και τα τσεκάρει τακτικά.

Αν το vpn καταλήγει στο mikrotik τότε δεν βλέπω τις κεραίες (unifi). Βλέπω μόνο πόση data περνάει στο μικροτικ. Δεν βλέπω διπλά και τριπλά ssid (επειδή σκεφτήκανε να βάλουν repeater στο παράθυρό τους για να πιάνουν wifi και μέσα στο σπίτι τους με το ίδιο ssisd). Δεν έχω δοκιμάσει αν βλέπω το modem toy OTE.

Δεν το έστησα με πληρωμή, έχω κι εγώ σπίτι στον ίδιο οικισμό. Απλά ενδιαφέρθηκα γιατί παίρνανε λεωφορείο να πάνε σε καφετέρεις με άθλιο internet.

Με τα πολλαπλά ssid από repeater τι κάνεις? Οι άλλοι συνδέονται στο πιό δυνατό-κοντινό ssid, παίρνουν gateway την δική του ip και όταν κλείσει το pc του μένουν χωρίς internet. ή αν το isolate δουλεύει δεν παίρνουν ποτέ ip.
Πιθανά αν υπάρχει και άλλος dhcp to isolate να μην δουλεύει. Εχεις δοκιμάσει ?

deniSun
12-09-18, 09:30
Αν το vpn καταλήγει στο mikrotik τότε δεν βλέπω τις κεραίες (unifi). Βλέπω μόνο πόση data περνάει στο μικροτικ. Δεν βλέπω διπλά και τριπλά ssid (επειδή σκεφτήκανε να βάλουν repeater στο παράθυρό τους για να πιάνουν wifi και μέσα στο σπίτι τους με το ίδιο ssisd). Δεν έχω δοκιμάσει αν βλέπω το modem toy OTE.

Δεν το έστησα με πληρωμή, έχω κι εγώ σπίτι στον ίδιο οικισμό. Απλά ενδιαφέρθηκα γιατί παίρνανε λεωφορείο να πάνε σε καφετέρεις με άθλιο internet.

Με τα πολλαπλά ssid από repeater τι κάνεις? Οι άλλοι συνδέονται στο πιό δυνατό-κοντινό ssid, παίρνουν gateway την δική του ip και όταν κλείσει το pc του μένουν χωρίς internet. ή αν το isolate δουλεύει δεν παίρνουν ποτέ ip.
Πιθανά αν υπάρχει και άλλος dhcp to isolate να μην δουλεύει. Εχεις δοκιμάσει ?

Λίγο μπερδεμένα τα περιγράφεις.
Ένα σχεδιάγραμμα θα βοηθούσε να καταλάβουμε τι και πώς έχεις στημένα.

Αυτό που σου λέει ο @teodor_ch είναι αυτό που θα σου πρότεινα και εγώ.
Και προσωπικά αυτό έχω στημένο.
1. Κλειστά winbox, ssh από έξω για ΜΤ.
2. Στήνεις openvpn στο ΜΤ (έχω οδηγό).
3. Αν δεις τους οδηγούς μου για voip θα δεις και το διάγραμμα με την τοπολογία μου.
Με τα παραπάνω έχω πρόσβαση από έξω στο εσωτερικό μου δίκτυο.
Τα υπόλοιπα είναι θέμα δρομολογήσεων.
Βλέπω modem, Pbx κλπ που ανήκουν σε διαφορετικά υποδίκτυα.

Αν λοιπόν καταλαβαίνω καλά τι γράφεις, αν δηλαδή από το ΜΤ δεν μπορείς να δεις το υπόλοιπο δίκτυό σου, τότε είναι προτιμότερο, για εμένα τουλάχιστον, να παίξεις με τις δρομολογήσεις στο ΜΤ παρά να προσθέσεις άλλα μια μονάδα στο δίκτυό σου.

Και πάλι... αν καταλαβαίνω σωστά, από το rasp (προσωπική μου άποψη την οποία έχω αναλύσει σε ξεχωριστό θέμα που άνοιξα) που είναι τελείως αναξιόπιστο για 24/7 (δεν πάω καν σε 24/7/12) έχεις πλήρη πρόσβαση στο υπόλοιπο δίκτυό σου.
Άρα πρέπει να το ασφαλίσεις σωστά, fw κλπ ανάλογα με το os που τρέχεις, ώστε να μην μπορεί κάποιος να αποκτήσει την πλήρη πρόσβαση σε αυτό.
Άρα περισσότερος έλεγχος και γενικά διαχειριστικός φόρτος.
Με λίγα λόγια σπατάλη πόρων σε όλους τους τομείς.
Τα παραπάνω τα αποφεύγεις με ένα απλό vpn στο ΜΤ και προσθέτοντας τους κατάλληλους κανόνες στο fw.

teodor_ch
12-09-18, 09:31
Αν το vpn καταλήγει στο mikrotik τότε δεν βλέπω τις κεραίες (unifi). Βλέπω μόνο πόση data περνάει στο μικροτικ. Δεν βλέπω διπλά και τριπλά ssid (επειδή σκεφτήκανε να βάλουν repeater στο παράθυρό τους για να πιάνουν wifi και μέσα στο σπίτι τους με το ίδιο ssisd). Δεν έχω δοκιμάσει αν βλέπω το modem toy OTE.

Δεν το έστησα με πληρωμή, έχω κι εγώ σπίτι στον ίδιο οικισμό. Απλά ενδιαφέρθηκα γιατί παίρνανε λεωφορείο να πάνε σε καφετέρεις με άθλιο internet.

Με τα πολλαπλά ssid από repeater τι κάνεις? Οι άλλοι συνδέονται στο πιό δυνατό-κοντινό ssid, παίρνουν gateway την δική του ip και όταν κλείσει το pc του μένουν χωρίς internet.
Πιθανά αν υπάρχει και άλλος dhcp to isolate να μην δουλεύει. Εχεις δοκιμάσει ?

Υπάρχει Modem -- mikrotik -- μετά όλα τα υπόλοιπα?
Έτσι με το VPN μπορείς να βλέπεις τα πάντα.
Αφού χρειάζεσαι το controller το βάζεις σπίτι σου και μέσω του VPN συνδέεται στα unifi και κάνεις ότι χρειάζεσαι.

Το isolation είναι σε επίπεδο wireless δηλαδή δεν επικοινωνούν μεταξύ τους ασύρματα αν το έχω καταλάβει καλά.
Για να μήν επικοινωνούν και μέσω ΙΡ βάζεις έξτρα firewall rules.
https://community.ubnt.com/t5/UniFi-Wireless/Client-Isolation-without-Guest-Network/td-p/1883894

Για τους repeaters θα χάσουν το νετ για λίγο.
Για να το αποφύγεις αυτό δε ξέρω αν μπορείς να δίνεις μία ΙΡ ανα wifi client.
Τώρα αν ο άλλος έχει στήσει και dhcp server και κάνει και ΝΑΤ δε μπορείς να το ξέρεις.

dimitri_ns
12-09-18, 09:57
Λίγο μπερδεμένα τα περιγράφεις.
Ένα σχεδιάγραμμα θα βοηθούσε να καταλάβουμε τι και πώς έχεις στημένα.

Αυτό που σου λέει ο @teodor_ch είναι αυτό που θα σου πρότεινα και εγώ.
Και προσωπικά αυτό έχω στημένο.
1. Κλειστά winbox, ssh από έξω για ΜΤ.
2. Στήνεις openvpn στο ΜΤ (έχω οδηγό).
3. Αν δεις τους οδηγούς μου για voip θα δεις και το διάγραμμα με την τοπολογία μου.
Με τα παραπάνω έχω πρόσβαση από έξω στο εσωτερικό μου δίκτυο.
Τα υπόλοιπα είναι θέμα δρομολογήσεων.
Βλέπω modem, Pbx κλπ που ανήκουν σε διαφορετικά υποδίκτυα.

Αν λοιπόν καταλαβαίνω καλά τι γράφεις, αν δηλαδή από το ΜΤ δεν μπορείς να δεις το υπόλοιπο δίκτυό σου, τότε είναι προτιμότερο, για εμένα τουλάχιστον, να παίξεις με τις δρομολογήσεις στο ΜΤ παρά να προσθέσεις άλλα μια μονάδα στο δίκτυό σου.

Και πάλι... αν καταλαβαίνω σωστά, από το rasp (προσωπική μου άποψη την οποία έχω αναλύσει σε ξεχωριστό θέμα που άνοιξα) που είναι τελείως αναξιόπιστο για 24/7 (δεν πάω καν σε 24/7/12) έχεις πλήρη πρόσβαση στο υπόλοιπο δίκτυό σου.
Άρα πρέπει να το ασφαλίσεις σωστά, fw κλπ ανάλογα με το os που τρέχεις, ώστε να μην μπορεί κάποιος να αποκτήσει την πλήρη πρόσβαση σε αυτό.
Άρα περισσότερος έλεγχος και γενικά διαχειριστικός φόρτος.
Με λίγα λόγια σπατάλη πόρων σε όλους τους τομείς.
Τα παραπάνω τα αποφεύγεις με ένα απλό vpn στο ΜΤ και προσθέτοντας τους κατάλληλους κανόνες στο fw.

Mε vpn στο mikrotik, δεν βλέπω τις κεραίες (controller unifi), δεν είναι θέμα δρομολογήσεων γιατί δεν έχω εγκαταστήσει πουθενά controller για τις κεραίες.
OK gia το modem και μικροτικ, δεν το δοκίμασα, εγώ χρησιμοποιώ το raspberry
Για το αξιόπιστο θα σου πω σε κανά χρόνο, έχω ανεμιστήρα, 2η sd card (clone), reboot κάθε βδομάδα και logrotate για να μην γεμίσει η sd card


Υπάρχει Modem -- mikrotik -- μετά όλα τα υπόλοιπα? ΝΑΙ
Έτσι με το VPN μπορείς να βλέπεις τα πάντα.
Αφού χρειάζεσαι το controller το βάζεις σπίτι σου και μέσω του VPN συνδέεται στα unifi B MIKROTIKκαι κάνεις ότι χρειάζεσαι.

Το isolation είναι σε επίπεδο wireless δηλαδή δεν επικοινωνούν μεταξύ τους ασύρματα αν το έχω καταλάβει καλά. NAI
Για να μήν επικοινωνούν και μέσω ΙΡ βάζεις έξτρα firewall rules.
https://community.ubnt.com/t5/UniFi-Wireless/Client-Isolation-without-Guest-Network/td-p/1883894

Για τους repeaters θα χάσουν το νετ για λίγο.
Για να το αποφύγεις αυτό δε ξέρω αν μπορείς να δίνεις μία ΙΡ ανα wifi client.
Τώρα αν ο άλλος έχει στήσει και dhcp server και κάνει και ΝΑΤ δε μπορείς να το ξέρεις.

Το πρόβλημα που μπορεί να παρουσιαστεί δεν έχει να κάνει με τους κακόβουλους, αλλά με τους άσχετους που συνδέουν ένα laptop που έχει ότι θέλεις μέσα.
Τα παραδείγματα με dhcp, ssid δεν είναι υποθετικά, μου έτυχαν.
Δεν με ενοχλεί να βάζουν repeaters αρκεί να βγάζουν διαφορετικό ssid. Μερικοί το έχουν κάνει και μπράβο τους,δίνουν wifi στο σπίτι και δεν μου πρήζουν τ' @@

Δεν γνωρίζω αν μπορώ να έχω τον controller σπίτι kai να συνδέομαι με vpn.
Πάντως έτσι εξακολουθώ να έχω single point of failure.
Me to raspberry γίνεται διπλό

ΥΓ. Επειδή ο εξοπλισμός είναι σε μέρος όπου μπορούν ν'απλώσουν πολλοί χέρια, με ρωτήσανε γιατί το μοδεμ/router του ΟΤΕ έχει κλειστό το wifi. Του κάνανε reboot, φαίνεται έδωσε για λίγο wifi και μετά τους πέταξε έξω (πιθανά κλείδωσε). Δεν τους κάνει η ubiquiti θέλουν και ΟΤΕ. Αυτά..

jkoukos
12-09-18, 11:29
Δεν γνωρίζω αν μπορώ να έχω τον controller σπίτι kai να συνδέομαι με vpn.
Μπορείς. Έχω OpenWrt με OpenVPN server και ο controller παίζει σε ένα Raspberry (στο οποίο τρέχει και RasPBX).

dimitri_ns
12-09-18, 11:43
Μπορείς. Έχω OpenWrt με OpenVPN server και ο controller παίζει σε ένα Raspberry (στο οποίο τρέχει και RasPBX).

Τα αντέχει και τα δύο (vpn,pbx) sto 1 ram ?
Na υποθέσω το ρασπβερρυ σπίτι και το vpn sto mikrotik? (αν και μάλλον στο μοδεμ το βλέπω με openWrt)

jkoukos
12-09-18, 12:03
Το VPN είναι στον OpenWrt router. RasPBX και Unifi controller παίζουν στο Raspberry Pi3.

Nikiforos
13-09-18, 10:35
Καλημέρα!
επειδή εχω ένα 411 που μαλλον την εχει ακουσει η ethernet και κανει διακοπες το δικτυο του, τι εχετε να προτείνετε για Link στα 448 μετρα απόστασης 5ghz dual polarity σε Ν και gigabit?
Το 411 είναι σε κουτι πανελ μονο με καθετη πολωση τωρα 5ghz και εχει μια καρτα R52n.
Σκέφτομαι να το αντικαταστησω καποια στιγμη και να μεταφερθεί και στο σπιτι μαζι με το 911 που εχω εκει, να μπει σε ποιο ψηλο ιστο, γιατι τωρα κανει παρεα σε πορτοκαλιες και αμπελι και εχει 65μετρα UTP και συχνα χαλαει με τα αστραποβροντια….
Εχει χαλασει άλλο ένα 411 και ένα 711 και αυτό είναι το τριτο μηχανημα σε αυτή την θεση!
παρολο ότι εχω προστασια γείωσης-υπερτασης κεραυνων, UPS και σταθεροποιητή ρεύματος με αντικεραυνικη προστασια.
Aπλα δεν θα κανω αλλαγη τωρα αλλα περιμενω να βγει ένα χρησιμο Link από γειτονικο μου κομβο, τωρα ειμαστε Lan 5 κομβοι αποκομμενοι από το υπολοιπο AWMN και εξοχικα σπιτια οποτε δεν με καιει, μετα που θα ειμαστε παλι πρεπει να αλλαχτεί όμως.

Υ.Γ σχετικα με το πρόβλημα που εχει τα εχω αναλυσει εδώ : https://www.adslgr.com/forum/threads/935565-Μikrotik-Routerboards-repairs-manuals-and-tests/page7

griniaris
13-09-18, 10:45
Καλημέρα!
επειδή εχω ένα 411 που μαλλον την εχει ακουσει η ethernet και κανει διακοπες το δικτυο του, τι εχετε να προτείνετε για Link στα 448 μετρα απόστασης 5ghz dual polarity σε Ν και gigabit?
Το 411 είναι σε κουτι πανελ μονο με καθετη πολωση τωρα 5ghz και εχει μια καρτα R52n.
Σκέφτομαι να το αντικαταστησω καποια στιγμη και να μεταφερθεί και στο σπιτι μαζι με το 911 που εχω εκει, να μπει σε ποιο ψηλο ιστο, γιατι τωρα κανει παρεα σε πορτοκαλιες και αμπελι και εχει 65μετρα UTP και συχνα χαλαει με τα αστραποβροντια….
Εχει χαλασει άλλο ένα 411 και ένα 711 και αυτό είναι το τριτο μηχανημα σε αυτή την θεση!
παρολο ότι εχω προστασια γείωσης-υπερτασης κεραυνων, UPS και σταθεροποιητή ρεύματος με αντικεραυνικη προστασια.
Aπλα δεν θα κανω αλλαγη τωρα αλλα περιμενω να βγει ένα χρησιμο Link από γειτονικο μου κομβο, τωρα ειμαστε Lan 5 κομβοι αποκομμενοι από το υπολοιπο AWMN και εξοχικα σπιτια οποτε δεν με καιει, μετα που θα ειμαστε παλι πρεπει να αλλαχτεί όμως.

Υ.Γ σχετικα με το πρόβλημα που εχει τα εχω αναλυσει εδώ : https://www.adslgr.com/forum/threads/935565-Μikrotik-Routerboards-repairs-manuals-and-tests/page7

Δαγκωτο πας για το LDF5 AC (https://www.skroutz.gr/c/742/wifi-diafora.html?keyphrase=LDF5+AC) Εχω πεταξει απο τον κομβο ολα τα RB και τις καρτες και τα παντα. Βρηκα την ησυχια μου.

Απλα κανει την δουλεια του . Ουτε κιχ παραπανω. Ειναι L3 αλλα απο οτι λες για λινκ ειναι οποτε λουκουμι.

Και δεν κινδυνευεις και απο στατικο ή οτιδηποτε αλλο αφου δεν υπαρχει τιποτα μεταλλικο. :oneup:

Υ.Γ για τιμες και καταστηματα αν θες στειλε μου π.μ.

Nikiforos
13-09-18, 11:06
Δαγκωτο πας για το LDF5 AC (https://www.skroutz.gr/c/742/wifi-diafora.html?keyphrase=LDF5+AC) Εχω πεταξει απο τον κομβο ολα τα RB και τις καρτες και τα παντα. Βρηκα την ησυχια μου.

Απλα κανει την δουλεια του . Ουτε κιχ παραπανω. Ειναι L3 αλλα απο οτι λες για λινκ ειναι οποτε λουκουμι.

Και δεν κινδυνευεις και απο στατικο ή οτιδηποτε αλλο αφου δεν υπαρχει τιποτα μεταλλικο. :oneup:

Υ.Γ για τιμες και καταστηματα αν θες στειλε μου π.μ.

καλημέρα!
καλα τι είναι τουτο???
πωπω ψηνομαι αγρια λεμε!!!
Ωραιος ευχαριστω!
ναι Licence 3 είναι και το 411 δεν με πειραζει.
Εχει και τελεια τιμη αλλα θα το δουμε όταν είναι!
Πρεπει επισης να συννενοηθω όταν είναι με τον γειτονα που πλεον δεν παει συχνα εκει, γιατι η αλλαγη θεσης προϋποθέτει κεντραρισμα παλι, και θελει να αλλαχτεί και εκεινο αλλιως θα μεινουμε σε Ν μονης καθετης δλδ πολωσης. Και είναι και το απέναντι δικο μου που σημαινει πρεπει να δωσω διπλα λεφτα.

https://mikrotik.com/product/ldf_5_ac
και με βολευει τρομερα καθως εχω τρια δορυφορικα πιατα να κάθονται!

- - - Updated - - -

Μου φαινεται ότι μου χαλαει θα μπαινει τετοιο, οντως γλιτώνεις πολλα!
το μονο θεμα είναι ότι αν εχεις πολλα links μαζι πρεπει να κατεβάσεις πολλα utp στο σπιτι.
Στην συγκεκριμενη περιπτωση που το θελω εγω επειδή εχει άλλο δεν εχω θεμα γιατι υπαρχει ηδη το ξεχωριστο utp.

- - - Updated - - -

Και κατι άλλο, εχει ασχοληθεί καποιος με τροφοδοτηση Rbs από ηλιακα panel ή ανεμογεννητρια?
να τα πουμε εδώ? να κανουμε αλλο θεμα?
ισως να το εχουμε ξαναναφερει δεν θυμαμαι όμως...

xhaos
13-09-18, 11:08
το μονο θεμα είναι ότι αν εχεις πολλα links μαζι πρεπει να κατεβάσεις πολλα utp στο σπιτι.
Στην συγκεκριμενη περιπτωση που το θελω εγω επειδή εχει άλλο δεν εχω θεμα γιατι υπαρχει ηδη το ξεχωριστο utp.

βασικά θέλεις ένα unifi-switch-8 (https://www.ubnt.com/unifi-switching/unifi-switch-8-150w/)στην ταράτσα. Νομίζω υπαρχει και αντιστοιχο από μτικ.

griniaris
13-09-18, 11:17
Αν ΔΕΝ ΕΧΕΙΣ στεγανο κουτι τοτε βαζεις αυτο (https://www.skroutz.gr/s/11703645/MikroTik-PowerBox-Pro.html?keyphrase=RB960PGS-PB)και ειναι τελειο.

Αλλιως (οπως και εγω ) παιρνεις αυτο (https://www.skroutz.gr/s/4670499/MikroTik-RouterBOARD-RB260GSP.html?keyphrase=rb260gsp). :) εχω 2 τετοια.

Το θεμα ειναι ποσα χρηματα θες να διαθεσεις.

xhaos
13-09-18, 11:27
Αν ΔΕΝ ΕΧΕΙΣ στεγανο κουτι τοτε βαζεις αυτο (https://www.skroutz.gr/s/11703645/MikroTik-PowerBox-Pro.html?keyphrase=RB960PGS-PB)και ειναι τελειο.

Αλλιως (οπως και εγω ) παιρνεις αυτο (https://www.skroutz.gr/s/4670499/MikroTik-RouterBOARD-RB260GSP.html?keyphrase=rb260gsp). :) εχω 2 τετοια.

Το θεμα ειναι ποσα χρηματα θες να διαθεσεις.

πάντως με το RB260 (νομιζω αυτό είχα) είχα πρόβλημα πολύ συχνά, γιατί η τροφοδοσία του δεν ήταν αρκετή για να κρατήσει 2 RB με 3 λινκς.

griniaris
13-09-18, 11:43
Ειχα καποια θεματακια και εγω οταν το δουλευα στα 12ν.

Μετα διαβασα οτι εχει μαχ 2Α συνολικα στις εξοδους οποτε το γυρισα στα 24ν και εστρωσαν ολα.

Τα LDF ειναι μαχ 8watt οποτε στα 12ν ηταν περιπου 0,7Α επι 4 LDF = 2,8 Α οποτε εκλεινε απο προστασια.
Με τα 24ν πηγε περιπου στα 0,35Α η καθε εξοδος οποτε 1.4Α συνολικα και δουλευουν τελεια και τα 2 που εχω.

Εξαρταται τι RB ειχες και τι καρτες ειχαν πανω. Ολα θελουν καλο σχεδιασμο. :)

Nikiforos
13-09-18, 13:06
πολύ ωραια πραματα λεμε!!!
εγω στην Αθηνα εχω ένα 433AH με 3 ενεργα Links, τωρα εχω δορυφορικα πιατα 80αρια και κατι χειροποίητα (από ατομο του awmn) feeder 5ghz dual polarity.
Μονο το ένα Link είναι σε Ν αλλα καθετης πολωσης, δυστυχως οι απέναντι δεν διαθετουν για αναβαθμίσεις.
Οποτε είμαι οκ δεν χρειαζομαι κατι άλλο, απλα από περιεργεια ρωτησα.

Όταν ξεκινησα ειχα ταρατσο PC με έναν τετραπλο pci to mini pci και καρτες CM9 και 4 links, εποχες τοτε με ROS 2.3.7 και και προλαβα τοτε μεχρι το 3.22 πανω σε καρτα CF με ανταπτορα IDE to CF.
Aλλα πολύ ρευμα καταναλωσης και κίνδυνος λογω 220 καποτε πηρε και νερα και θρυνησαμε θυματα καρτες και τροφοδοτικο καθως και μητρικη.

Τα Rbs είναι ότι καλυτερο και τωρα όλα σε ένα ακομα καλυτερα!
τι εχουμε τραβηξει να πρεσάρουμε καλωδια, να βαζουμε pigtails κτλ κτλ.

griniaris
13-09-18, 13:35
Φαντασου εχω βγαλει λινκ 11.1 χλμ με LDF5ac + gibertini με αριστα αποτελεσματα.

Αν υπολογισεις κουτι + RB + καρτα + pingtail + lmr + feeder δεν συμφερει πλεον . 20€ θα σου πω την καρτα και 25€ feeder nvak . βαλε και τα υπολοιπα....

Με 50-60 € τα εχεις ολα σε ενα και εχεις ελαχιστοποιησει τα point of failure. ποσες φορες χαλασε λινκ λογω υγρασιας σε κοννεκτορα.. ή πλημμυρισμενο feeder.

deniSun
13-09-18, 15:31
Ανοίξτε ένα θέμα για τις ασύρματες ζεύξεις και βάλτε κανένα manual απλού στησίματος.
Να μαθαίνουμε και οι υπόλοιποι μερικά πράγματα.

jkarabas
13-09-18, 16:51
πολύ ωραια πραματα λεμε!!!
εγω στην Αθηνα εχω ένα 433AH με 3 ενεργα Links, τωρα εχω δορυφορικα πιατα 80αρια και κατι χειροποίητα (από ατομο του awmn) feeder 5ghz dual polarity.
Μονο το ένα Link είναι σε Ν αλλα καθετης πολωσης, δυστυχως οι απέναντι δεν διαθετουν για αναβαθμίσεις.
Οποτε είμαι οκ δεν χρειαζομαι κατι άλλο, απλα από περιεργεια ρωτησα.

Όταν ξεκινησα ειχα ταρατσο PC με έναν τετραπλο pci to mini pci και καρτες CM9 και 4 links, εποχες τοτε με ROS 2.3.7 και και προλαβα τοτε μεχρι το 3.22 πανω σε καρτα CF με ανταπτορα IDE to CF.
Aλλα πολύ ρευμα καταναλωσης και κίνδυνος λογω 220 καποτε πηρε και νερα και θρυνησαμε θυματα καρτες και τροφοδοτικο καθως και μητρικη.

Τα Rbs είναι ότι καλυτερο και τωρα όλα σε ένα ακομα καλυτερα!
τι εχουμε τραβηξει να πρεσάρουμε καλωδια, να βαζουμε pigtails κτλ κτλ.

Μου θύμησες ωραίες εποχές...στη ταράτσα έχω ήδη 3 gibertini πιάτα και ένα Routrboard με το κουτάκι και τα λινκ... εκτός εδώ και αρκετά χρόνια.

Nikiforos
13-09-18, 18:24
Φαντασου εχω βγαλει λινκ 11.1 χλμ με LDF5ac + gibertini με αριστα αποτελεσματα.

Αν υπολογισεις κουτι + RB + καρτα + pingtail + lmr + feeder δεν συμφερει πλεον . 20€ θα σου πω την καρτα και 25€ feeder nvak . βαλε και τα υπολοιπα....

Με 50-60 € τα εχεις ολα σε ενα και εχεις ελαχιστοποιησει τα point of failure. ποσες φορες χαλασε λινκ λογω υγρασιας σε κοννεκτορα.. ή πλημμυρισμενο feeder.



συμφωνω οπως τα λες ειναι! τα εχω φαει με το κουταλι τοσα χρονια που ασχολουμε με το AWMN.
Για τους κονεκτορες παντα βαζω λαστιχοταινια πλεον, μια φορα στο εξοχικο που δεν ειχα βαλει την πατησα!
για τα feeder εδω εχω τα πιατα προς τα κατω και τους εχω κανει τρυπα στο κατω μερος, στο εξοχικο το εχω προς τα πανω το ενα που εχω και το απεναντι του στο βουνο.


Μου θύμησες ωραίες εποχές...στη ταράτσα έχω ήδη 3 gibertini πιάτα και ένα Routrboard με το κουτάκι και τα λινκ... εκτός εδώ και αρκετά χρόνια.

Ετσι! και εγω!
κουτι εχω αλουμινιου και στο 433AH και στο 911 του εξοχικου, δεν τα συμπαθω τα πλαστικα αν και εχουμε σε αλλα μερη.

Στο 1ο μου link σαν πελατης με βλέπει ενας γειτονας και λεει ρε φιλε πως θα πιασει ετσι? που κοιταει προς τα κατω, στον ουρανο ειναι οι δορυφοροι! αχΧΑΧΑΧΑΧΑχαχαΑΧΑΧΧΑχαχαΑΧΧΑαχ
μετα πιασαμε συζητηση καφε κτλ αραξαμε πανω. ΛΟΛ!


Ανοίξτε ένα θέμα για τις ασύρματες ζεύξεις και βάλτε κανένα manual απλού στησίματος.
Να μαθαίνουμε και οι υπόλοιποι μερικά πράγματα.

καλησπέρα, πολυ καλη ιδεα, εγω τωρα δεν εχω καθολου χρονο φτιαχνω θερμανση στο σπιτι, οποτε αν μπορει καποιος αλλος να το ξεκινησει μολις μπορεσω θα βαλω και εγω.

deniSun
13-09-18, 19:54
Ξεκινάω εδώ:
Ασύρματη ζεύξη με ΜΤ (https://www.adslgr.com/forum/threads/1070168-%CE%91%CF%83%CF%8D%CF%81%CE%BC%CE%B1%CF%84%CE%B7-%CE%B6%CE%B5%CF%8D%CE%BE%CE%B7-%CE%BC%CE%B5-%CE%9C%CE%A4?p=6452536#post6452536)

deniSun
14-09-18, 20:42
Winbox 3.18 (https://download.mikrotik.com/routeros/winbox/3.18/winbox.exe)

What's new in v3.18:


*) fixed problem where Winbox could not login into RouterOS v6.43 router for some users

geioannou
15-09-18, 20:25
εχω σηκωσει ενα VPN SSTP μεταξυ δυο σημειων. Το σημειο οπου βρισκεται ο VPN server εχει ddns για να μπορεσει να τον δει ο client.
μπορει να φανταστει κανεις γιατι με το ddns name δεν φτανει ποτε και δεν συνδεεται και μολις βαλω την public IP συνδέεται αμεσως ?

να αναφερω οτι απο το MK οπου ειναι ο client γινεται κανονικα ping προς την public και προς το ddns name!

sdikr
15-09-18, 21:46
εχω σηκωσει ενα VPN SSTP μεταξυ δυο σημειων. Το σημειο οπου βρισκεται ο VPN server εχει ddns για να μπορεσει να τον δει ο client.
μπορει να φανταστει κανεις γιατι με το ddns name δεν φτανει ποτε και δεν συνδεεται και μολις βαλω την public IP συνδέεται αμεσως ?

να αναφερω οτι απο το MK οπου ειναι ο client γινεται κανονικα ping προς την public και προς το ddns name!

Κάνει σωστά resolv την ddns στην σωστή ip;

Μήπως το certificate που λογικά θα πρέπει να έχεις δεν είναι σωστά ρυθμισμένο;

geioannou
15-09-18, 23:00
Κάνει σωστά resolv την ddns στην σωστή ip;

Μήπως το certificate που λογικά θα πρέπει να έχεις δεν είναι σωστά ρυθμισμένο;

Το ελυσα!
Το mk συνδεεται με το adsl modem με καρφωτη ip. Μολις εβαλα στο mk να τρεξει dhcp client και πηρε ip απο μοντεμ, το ολα εφτιαξαν!
Θεωρω οτι το mk εβλεπε το μοντεμ ως εξοδο στο ινετ, αλλα για τα εισερχομενα το μοντεμ δεν εβλεπε το mk και αυτο εγινε μονο μολις εδωσε ip.

Τωρα εχω ενα ακομα θεμα προς επιλυση. Το cloub. Παιζει μονο με force update, θα το κοιταξω και αν δεν βρω ακρη θα επανελθω

sdikr
15-09-18, 23:26
Το ελυσα!
Το mk συνδεεται με το adsl modem με καρφωτη ip. Μολις εβαλα στο mk να τρεξει dhcp client και πηρε ip απο μοντεμ, το ολα εφτιαξαν!
Θεωρω οτι το mk εβλεπε το μοντεμ ως εξοδο στο ινετ, αλλα για τα εισερχομενα το μοντεμ δεν εβλεπε το mk και αυτο εγινε μονο μολις εδωσε ip.

Τωρα εχω ενα ακομα θεμα προς επιλυση. Το cloub. Παιζει μονο με force update, θα το κοιταξω και αν δεν βρω ακρη θα επανελθω

Μάλλον στο κάνει γιατί δεν καταλαβαίνει το ΜΚ ότι έχει πέσει η σύνδεση στο adsl modem, γιατί δεν το βάζεις με pppoe κλήση;

deniSun
16-09-18, 00:12
Το ελυσα!
Το mk συνδεεται με το adsl modem με καρφωτη ip. Μολις εβαλα στο mk να τρεξει dhcp client και πηρε ip απο μοντεμ, το ολα εφτιαξαν!
Θεωρω οτι το mk εβλεπε το μοντεμ ως εξοδο στο ινετ, αλλα για τα εισερχομενα το μοντεμ δεν εβλεπε το mk και αυτο εγινε μονο μολις εδωσε ip.

Τωρα εχω ενα ακομα θεμα προς επιλυση. Το cloub. Παιζει μονο με force update, θα το κοιταξω και αν δεν βρω ακρη θα επανελθω

Λάθος σετάρισμα έχεις και τζάμπα παιδεύεσαι.
Δες πως έχω τον οδηγό για χρήση του ΜΤ με bridge modem.
dhcp client στο ΜΤ δεν χρειάζεσαι.

geioannou
16-09-18, 07:40
στο ΜΚ που ειναι ο VPN server τρεχω 2 pppoe εδω και χρονια με μια ADSL και μια VDSL. Αλλα ειναι το δικο μου δίκτυο που το παρακολουθω πολλες φορες την ημερα κλπ.
στο MK που τρεχει το VPN client ειναι εκτος Αθηνας και εκει μενουν ανθρωποι που δεν γνωριζουν τι να κανουν αμα κατι κολλήσει. εχω Αφησει ετσι το ADSL modem ουτως ωστε να παιζει παντα και σαν μοντεμ αλλα και το ασυρματο του χωρις να προβληματισει του εκει χρηστες, με την λογικη οτι ακομα και αν παθει κατι, δεν αλλαζει τιποτα απο το setup που θα πουν στην τεχνικη υποστήριξη του παροχου.
στην περιπτωση του pppoe θα πρεπει να γινει reset, μετα να παρουν τηλεφωνο για να επιλυθει η βλαβη, να συνδεσουν εκ νεου τις συσκευες τους στο νεο wifi και βεβαια να παω εγω καποια στιγμη για να το ξανα σεταρω!
αυτο ειναι που με σταματησα να κανω το pppoe!

sdikr
16-09-18, 13:05
στο ΜΚ που ειναι ο VPN server τρεχω 2 pppoe εδω και χρονια με μια ADSL και μια VDSL. Αλλα ειναι το δικο μου δίκτυο που το παρακολουθω πολλες φορες την ημερα κλπ.
στο MK που τρεχει το VPN client ειναι εκτος Αθηνας και εκει μενουν ανθρωποι που δεν γνωριζουν τι να κανουν αμα κατι κολλήσει. εχω Αφησει ετσι το ADSL modem ουτως ωστε να παιζει παντα και σαν μοντεμ αλλα και το ασυρματο του χωρις να προβληματισει του εκει χρηστες, με την λογικη οτι ακομα και αν παθει κατι, δεν αλλαζει τιποτα απο το setup που θα πουν στην τεχνικη υποστήριξη του παροχου.
στην περιπτωση του pppoe θα πρεπει να γινει reset, μετα να παρουν τηλεφωνο για να επιλυθει η βλαβη, να συνδεσουν εκ νεου τις συσκευες τους στο νεο wifi και βεβαια να παω εγω καποια στιγμη για να το ξανα σεταρω!
αυτο ειναι που με σταματησα να κανω το pppoe!

Έτσι όμως όπως είδες και εσύ θα έχεις θεματάκια με nat και την ενημέρωση του cloud.
Αν είναι σε ΟΤΕ μπορείς να κάνεις διπλό pppoe, παλιότερα το υποστήριζε και η hol/vodafone δεν ξέρω αν το κάνει ακόμα.
Θα μπορούσες ακόμα να βάλεις και κάποια άλλη υπηρεσία ddns στο mk ή στο αρχικό router,

geioannou
16-09-18, 14:55
Επισεις και να ηθελα να το κανω το pppoe δεν μπορω λογο του οτι το MK εκει ειναι ενα 911 το οποιο εχει ενα ασυρματο λινκ και σε ιστο στην ακρη του σπιτιου. Αν εριχνα εκει το pppoe δεν εχω αλλη ethernet για να επιστρεψω το δικτυο στο σπιτι για να πεσει επανω σε ενα switch και AP. Τωρα που το κουεντιασαμε το θυμηθηκα....

RyDeR
16-09-18, 17:37
Σκέφτομαι την αγορά ενός mTik για να το βάλω ως ΑP στο γραφείο. Έχω τώρα ένα hAP (RB951Ui-2nD) για κύριο router, μήπως να πάρω ένα καλύτερο router και να βάλω το hAP στο χώρο που θέλω; Απαιτήσεις όχι τρελές, 8-10 clients.

Για router πιο σοβαρό, τι λέτε για το hAP ac² (RBD52G-5HacD2HnD-TC);

Nikiforos
16-09-18, 18:18
Επισεις και να ηθελα να το κανω το pppoe δεν μπορω λογο του οτι το MK εκει ειναι ενα 911 το οποιο εχει ενα ασυρματο λινκ και σε ιστο στην ακρη του σπιτιου. Αν εριχνα εκει το pppoe δεν εχω αλλη ethernet για να επιστρεψω το δικτυο στο σπιτι για να πεσει επανω σε ενα switch και AP. Τωρα που το κουεντιασαμε το θυμηθηκα....

καλησπέρα! τα ειχαμε πει ξανα αυτα!
πρεπει να εχεις ενα αλλο εσωτερικο rb για να κανεις το pppoe.
Το 911 εχει μικρη cpu και ΜΟΝΟ 32mb RAM!!! επειδη το εχω δοκιμασει με 711 αυτο ΔΕΝ φτανει η RAM, εχει συνεχεια προβληματα.
Και αυτο επειδη εχει πανω και link, και bgp, ospf κτλ, μην κανει κανεις συγκριση με αλλο εσωτερικο rb με μικρη ram.
Επισης μην ξεχνας θες και καλοστημενο firewall γιατι θα σε σκισουν απλα!!!

τα προβληματα που αναφερεις με το cloud ειναι επειδη εχεις το ιντερνετ αλλου, πρεπει να ειναι πανω του για να παιζει σωστα.
Τα ιδια κανει και εμενα αν πχ ανοιξω το cloud στο 433ΑΗ αντι στο 109 που εχει το pppoe client.

deniSun
16-09-18, 19:25
Σκέφτομαι την αγορά ενός mTik για να το βάλω ως ΑP στο γραφείο. Έχω τώρα ένα hAP (RB951Ui-2nD) για κύριο router, μήπως να πάρω ένα καλύτερο router και να βάλω το hAP στο χώρο που θέλω; Απαιτήσεις όχι τρελές, 8-10 clients.

Για router πιο σοβαρό, τι λέτε για το hAP ac² (RBD52G-5HacD2HnD-TC);

Για ξεχωριστή ΑΡ συσκευή δες σε ubiquity.
Για ρούτερ δες σε ΜΤ ότι βολεύει την τσέπη σου και ανάλογα με το πόσο θέλεις να "παίξεις" με αυτό.

geioannou
16-09-18, 20:17
ξαφνικα ενω το RB εχει την στατικη IP που του εχω δωσει και φαινεται οταν παταω το Neighbors, δεν μπαινει στο router, ενω την ιδια στιγμη με αφηνει να μπω με MAC address !!!
τι εγινε ρε παιδια !!!!

@ ADSLgr.com All rights reserved.