PDA

Επιστροφή στο Forum : Εδώ μιλάμε για Mikrotik RouterBoard



Σελίδες : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 [16] 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170

Nikiforos
02-10-14, 22:17
Εγω αναβαθμισα 5 Rbs μου στα δικα μου σημεια (οχι τα απεναντι δικα μου γιατι δεν εχουν ιντερνετ και βαριεμαι να στελνω πακετα με ftp), ενα 433AH, 911, 411, 711 και 951 ολα καλα προς το παρον.

xhaos
03-10-14, 07:44
μα το auto update γίνεται από δικό σου server. οποτε έχεις έλεγχο. πρέπει να βάζεις το πακέτο στον ftp σου και τα μηχανήματα κοιτάζουν εκεί και μόνο για ενημερώσεις (upgrade package sources)

deniSun
03-10-14, 07:50
μα το auto update γίνεται από δικό σου server. οποτε έχεις έλεγχο. πρέπει να βάζεις το πακέτο στον ftp σου και τα μηχανήματα κοιτάζουν εκεί και μόνο για ενημερώσεις (upgrade package sources)

ok.
Γίνεται και αυτό που λες (και είναι πιο σωστό).
Εμένα το μυαλό μου πήγε σε αυτό:


/system package update
check-for-updates
:delay 1s;
:if ( [get current-version] != [get latest-version]) do={ upgrade }

Αυτόματη ενημέρωση δηλαδή απευθείας από την μαμά.

- - - Updated - - -


Εγω αναβαθμισα 5 Rbs μου στα δικα μου σημεια (οχι τα απεναντι δικα μου γιατι δεν εχουν ιντερνετ και βαριεμαι να στελνω πακετα με ftp), ενα 433AH, 911, 411, 711 και 951 ολα καλα προς το παρον.

Εδώ (http://wiki.mikrotik.com/wiki/Manual:Upgrading_RouterOS) έχει πολλές καλές λύσεις που μπορούν να σε διευκολύνουν.
Νομίζω ότι με ftp είναι πιο μπελαλίδικο αφού πρέπει να το κάνεις σε όλα τα μηχανήματα.
Έχει λύση και για μαζική αναβάθμιση όπως στην δική σου περίπτωση.

Nikiforos
03-10-14, 08:32
Καλημέρα! επειδή στα απεναντι σημεια είναι άλλοι κομβοι και διαχειριστες πολλες φορες δεν τα πειραζω, αν θελουν ας αναβαθμισουν. Πχ στο εξοχικο ενας κομβος μας ειναι ολα σε 5.26 ακομα (5 Rb's σε βουνο) ενω εγω το δικο μου στο σπιτι το 911 δλδ το εχω 6.20, παντως δεν υπαρχουν προβληματα λογω διαφορετικων εκδοσεων στους απεναντι. Στα δικα μου κανω μεσω Internet απο το Packages κλασικα μια χαρα αφου σε ολα εχω δωσει και Internet.

Tiven
03-10-14, 15:31
denisun τρομερός ο οδηγός σου για το QoS !!

Έκανα μερικές μικρές αλλαγές για το δίκτυο μου, μέχρι στιγμής φαίνεται να είναι κομπλέ τα πάντα.

Ένα πραγμα που έκανα και αργότερα στα posts είδα ότι δεν είναι σωστό, είναι ότι έβαλα ότι είχες στο QoS 2 σε ένα καινούριο (3) και το 2 το χρησιμοποιώ για games/voip. Μέχρι στιγμής φαίνεται να λειτουργεί σωστά.

Υπάρχει λόγος να μην χρησιμοποιούμε τις 3-6 ακόμα;

- - - Updated - - -


Καλημέρα! επειδή στα απεναντι σημεια είναι άλλοι κομβοι και διαχειριστες πολλες φορες δεν τα πειραζω, αν θελουν ας αναβαθμισουν. Πχ στο εξοχικο ενας κομβος μας ειναι ολα σε 5.26 ακομα (5 Rb's σε βουνο) ενω εγω το δικο μου στο σπιτι το 911 δλδ το εχω 6.20, παντως δεν υπαρχουν προβληματα λογω διαφορετικων εκδοσεων στους απεναντι. Στα δικα μου κανω μεσω Internet απο το Packages κλασικα μια χαρα αφου σε ολα εχω δωσει και Internet.

Εμένα δείχνει ακόμα latest την 5.26. Υπάρχει τρόπος να κάνει μέσω ίντερνετ αναβάθμιση; :oneup:

deniSun
03-10-14, 16:44
denisun τρομερός ο οδηγός σου για το QoS !!

Έκανα μερικές μικρές αλλαγές για το δίκτυο μου, μέχρι στιγμής φαίνεται να είναι κομπλέ τα πάντα.

Ένα πραγμα που έκανα και αργότερα στα posts είδα ότι δεν είναι σωστό, είναι ότι έβαλα ότι είχες στο QoS 2 σε ένα καινούριο (3) και το 2 το χρησιμοποιώ για games/voip. Μέχρι στιγμής φαίνεται να λειτουργεί σωστά.

Υπάρχει λόγος να μην χρησιμοποιούμε τις 3-6 ακόμα;

- - - Updated - - -



Εμένα δείχνει ακόμα latest την 5.26. Υπάρχει τρόπος να κάνει μέσω ίντερνετ αναβάθμιση; :oneup:

Το λέω στην αρχή νομίζω του οδηγού ότι τα 3-6 είναι δεσμευμένα.
Μπορείς να τα χρησιμοποιήσεις αλλά η ΜΤ σου λέει να μην το κάνεις.

Giorgos18
03-10-14, 22:11
Kalispera paidia,

Katarxas sugnomi gia ta greeklish, to pc edo den exei ellinika :)

Exo ena mikrotik ( de thumamai apekso to montelo mporo na to tsekaro otan pao spiti ) kai thelo na kano to eksis.

H Internet grammi mou einai NATed apo ton ISP, opote h WAN IP pou pairnei to routeraki einai 10.x.x.x

Yparxei kapoio script pou na kano DNS ena domain name me kana -dyndns a like alternative- gia static NATed IP?

Apo CLI an thelo na kano port forward tin tade porta stin tade IP, yparxei kana kalo guide sta ypopsin?

Euxaristo ek ton proteron :)

deniSun
03-10-14, 22:25
Kalispera paidia,

Katarxas sugnomi gia ta greeklish, to pc edo den exei ellinika :)

Exo ena mikrotik ( de thumamai apekso to montelo mporo na to tsekaro otan pao spiti ) kai thelo na kano to eksis.

H Internet grammi mou einai NATed apo ton ISP, opote h WAN IP pou pairnei to routeraki einai 10.x.x.x

Yparxei kapoio script pou na kano DNS ena domain name me kana -dyndns a like alternative- gia static NATed IP?

Apo CLI an thelo na kano port forward tin tade porta stin tade IP, yparxei kana kalo guide sta ypopsin?

Euxaristo ek ton proteron :)

Επειδή μπερδεύτηκα λίγο.
Μπορείς να δώσεις λίγο περισσότερες πληροφορίες για το τι θέλεις να κάνεις;

Giorgos18
03-10-14, 22:53
2 pragmata:

1. Port forward tin porta 22 stin IP 192.168.88.x

2. To mikrotik mou exei eksoteriki IP 10.x.x.x epeidi o ISP kanei NAT. Thelo na xrisimopoiiso kapoio dorean DNS service kali ora opos itan to dyndns, opote thelo ena script to opoio tha kanei to binding tin statiki 10.x.x.x IP tou mikrotik me to domain name.

deniSun
03-10-14, 23:18
2 pragmata:

1. Port forward tin porta 22 stin IP 192.168.88.x

2. To mikrotik mou exei eksoteriki IP 10.x.x.x epeidi o ISP kanei NAT. Thelo na xrisimopoiiso kapoio dorean DNS service kali ora opos itan to dyndns, opote thelo ena script to opoio tha kanei to binding tin statiki 10.x.x.x IP tou mikrotik me to domain name.

Για το (1) πχ:


*** Port Forward
IP > Firewall > NAT > (+)
General
Chain: dstnat
Protocol: tcp
Dst. Port: 49775
In. Interface: ether1
Action
Action: dst-nat
To Address: 192.168.5.33
To Ports: 49775


Για το (2) κάθε ΜΤ έχει εγγενείς υποστήριξη Dynamic DNS:


*** Dynamic DNS
IP > Cloud
Enabled

Giorgos18
03-10-14, 23:19
Se euxaristo poly.

Tha ta dokimaso aurio kai an einai tha epistrepso me tuxon apories

deniSun
03-10-14, 23:29
Se euxaristo poly.

Tha ta dokimaso aurio kai an einai tha epistrepso me tuxon apories

Να ξέρεις ότι άπαξ και ενεργοποιήσεις το Dynamic DNS σου παντρεύει το ΜΤ με ένα συγκεκριμένο όνομα το οποίο το κουβαλάς όσο λειτουργείς το ΜΤ χωρίς να υπάρχει δυνατότητα αλλαγής.
Αυτό δεν αποτελεί μειονέκτημα, απλά σου το αναφέρω για να το έχεις στα υπ όψιν.

gsan
03-10-14, 23:42
Μάλλον θα το κάνω downgrade μετά την αναβάθμηση στην 6.20 το cloud δε κάνει update.
Εχει κανένας άλλος το ίδιο πρόβλημα?

Simpleton
04-10-14, 01:15
2 pragmata:

1. Port forward tin porta 22 stin IP 192.168.88.x

2. To mikrotik mou exei eksoteriki IP 10.x.x.x epeidi o ISP kanei NAT. Thelo na xrisimopoiiso kapoio dorean DNS service kali ora opos itan to dyndns, opote thelo ena script to opoio tha kanei to binding tin statiki 10.x.x.x IP tou mikrotik me to domain name.
Αν δεν έχεις πραγματική εξωτερική IP, πώς θα δεχτείς εισερχόμενες συνδέσεις; Επικοινώνησε με τον πάροχο και ζήτα να βγει το ΝΑΤ από τη σύνδεση σου.

Giorgos18
04-10-14, 02:26
http://wiki.mikrotik.com/wiki/Dynamic_DNS_Update_Script_for_ChangeIP_behind_NAT

Ayto de tha douleue?

Nikiforos
04-10-14, 09:39
Eχω κανει script και δουλευω Noip τελεια. http://wiki.mikrotik.com/wiki/Dynamic_DNS_Update_Script_for_No-IP_DNS Ανοιγω τις πορτες που θελω στο ΝΑΤ και ετσι παιζουν. Καπου ειχαμε πει εδω μεσα και για τα scripts για ddns. Το cloud τι ακριβως προσφερει παραπανω δλδ? επειδη δεν το δουλευω και δεν το εχω δοκιμασει δεν ξερω τι κανει στο ΜΤ 6.20. Αν ειναι να μπορω με το clοud να εχω τα 2 ονοματα που εχω στο noip τοτε το συζηταμε. Επειδη το cloud εμφανιστηκε αργοτερα υποθετω οτι βγηκε για να μην χρειαζεται να χρησιμοποιουμε scripts, εχω δικιο? αν ναι θα με ενδιέφερε να το δοκιμασω αμα βρω χρονο. Τι ονοματα παιρνει το cloud? δεν βαζουμε εμεις? εχει δικα του? δεν εχω καταλαβει, το εβαλα τωρα απο winbox και δεν κανει κατι, ουτε Ip γραφει, ουτε ονομα! κολαει στο updating...αυτο ελεγες @gsan? το σπαστικο με το Noip ειναι να κανεις lοgin καθε μηνα μην χασεις το ονομα....ευτυχως στελνουν email.

@Giorgos18 και εγω με scripts δουλευω και παιζουν τελεια. Αν ο παροχος δεν σου δινει πραγματικη Ip μαλλον δεν θα δουλευει ομως, εγω παιρνω πραγματικες οχι πισω απο nat του παροχου μου.
To δικο μου ειναι το παρακατω :



# Set needed variables
:global username " "
:global password " "
:global hostname " "
:global wanInt "ppoe-forthnet"
:global noipForce
:global previousIP2

# print some debug info
#:log info ("DDNS: username = $username")
#:log info ("DDNS: password = $password")
:log info ("DDNS: hostname = $hostname")
:log info ("DDNS: previousIP = $previousIP2")

/tool fetch url="http://myip.dnsomatic.com/" mode=http dst-path=mypublicip.txt
:global currentIP [file get mypublicip.txt contents ]
#:put $currentIP
:log info ("DDNS: exIP = $currentIP")

# Grab the current IP address on that interface.
#:global ddnsip [/ip address get [/ip address find interface="$wanInt"] address]
#:global currentIP [:pick $ddnsip 0 [:find $ddnsip "/"]]

#:log info ("DDNS: ddnsip = $ddnsip")
:log info ("DDNS: currentIP = $currentIP")

# Remove the # on next line to force an update every single time - useful for debugging, but you could end up getting blacklisted by No-IP!
#:set noipForce true

# Determine if no-ip update is needed
# more no-ip updater request details available at http://www.no-ip.com/integrate/request/
:if (($currentIP != $previousIP2) || ($noipForce = true)) do={
:set noipForce false
:set previousIP2 $currentIP
:log info ("DDNS: No-IP update needed")
:log info ("DDNS: Start of Fetch")
global tmp [/tool fetch mode=http port=80 address=dynupdate.no-ip.com host=dynupdate.no-ip.com src-path="/nic/update?hostname=$hostname&myip=$currentIP" user=$username password=$password dst-path="/noip2.txt"]
:log info ("DDNS: End of Fetch")
:global result [/file get noip2.txt contents]
:log info ("DDNS: No-IP Update Result: $result")
:put ("No-IP Update Result: $result")
# Update HE.net Tunnel
# :execute script=HE-NET
} else={
:log info ("DDNS: No No-IP update needed")
}


- - - Updated - - -

Σχετικά με το OVPN SERVER σε Mikrotik δυστυχως η ΜΤ δεν εχει σκοπο να το αναπτυξει αλλο και συνεχιζει να μην υποστηριζει UDP και αλλα οπως LZO compression, αντιθετα με τους linux servers, διαβαστε εδω περισσοτερα http://forum.mikrotik.com/viewtopic.php?p=408950&sid=0b82224092348fad0b3feaa06dfeba6a#p408950
Κατόπιν των παραπάνω, και δεδομένου οτι στο Nas server με πακετα Qnap ή Futsitsu είναι πολύ καλύτερος ο server απο της MT, παραδειγμα εδω : http://www.qnap.com/index.php?lang=en&sn=4353 θα πρέπει να στησω εναν στο ΜΤ που να ειναι σε TCP για να δινω internet στο εξοχικο, κατι που τωρα το κανω με VPN PPTP, και οι αλλοι που χρειαζομαι για να δινω δλδ awmn μεσω Internet (για φορητες μου συσκευες και στην δουλεια) θα στηθουν στο NAS για να ειναι σε UDP. Οταν εχω προσβαση στο ασυρματο δικτυο εχω και στο τοπικο μου lan φυσικα.

manospcistas
10-10-14, 18:49
Γειά σας.

Ξέρει κάποιος αν το συγκεκριμένο router (http://www.skroutz.gr/s/3746032/Routerboard-RB951Ui-2HnD.html) μπορεί μέσω firewall να μπλοκάρει την επικοινωνία μια συσκευής με τις υπόλοιπες στο LAN και να επιτρέπει μόνο την πρόσβαση στο internet;

Ευχαριστώ.

Nikiforos
10-10-14, 20:46
Γεια σου και σενα! φυσικα και γινεται! δεν ειναι θεμα του συγκεκριμενου router αλλα του λειτουργικου που χρησιμοποιει δλδ του Mikrotik Router OS. Εχει αρκετα καλο FW και μπορεις να κάνεις πολλα πραγματακια. Βεβαια αυτο που ζητας δεν καταλαβαινω τι εφαρμογη εχει....

manospcistas
10-10-14, 21:53
Σε ευχαριστώ για την απάντηση. Υπάρχουν κάποιες συσκευές στο δίκτυο που δεν θέλω να έχουν πρόσβαση σε έναν server στο LAN και σε κοινόχρηστα αρχεία ή φακέλους. Θέλω μόνο να έχουν πρόσβαση στο internet για να χω το κεφάλι μου ήσυχο.

Nikiforos
10-10-14, 22:39
αν και χρησιμοποιω firewall rules για αλλο λογο εγω, γινεται και αυτο που θες απλα πρεπει να ορισεις καποια rules στο firewall του Mikrotik. Δες εδω http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter και απο winbox : http://gregsowell.com/classes/mtk-security/GregSowell-mikrotik-security.pdf σελιδα 11-12 και ενα βιντεακι : https://www.youtube.com/watch?v=3ZxcgNs3nr8

manospcistas
10-10-14, 22:47
Ευχαριστώ για την βοήθεια, δεν θα τα έβρισκα με τίποτα. Το παράγγειλα ήδη και θα τα δοκιμάσω μόλις έρθει. :oneup:

Nikiforos
11-10-14, 06:47
καλημερα! οκ οταν το εχεις γραψε οτι θες να σε βοηθησουμε! :oneup:

gsan
13-10-14, 20:59
Ερώτηση:
Υποθέτουμε ότι σετάρω και τρέχουν 2 PPPOE clients (pppoe-out1,pppoe-out2) ταυτόχρονα και έχουν πάρει ip απο τον πάροχο και τα 2.
Εχω 2 wlan interfaces που και 2 ip pools.
To wlan1 δίνει ip pool πχ 10.8.8.51-10.8.8.100 και το wlan2 10.9.9.51-10.9.9.100 .
Το ερώτημά μου είναι το εξής: Πως μπορούν να αντιστοιχιθούν τα wlan1 και wlan2 ώστε το ένα να έχει gateway το pppoe-out1 και το άλλο το pppoe-out2 ώστε αυτοί που συνδέονται στα αντίστοιχα wlan να παίρνουν αντίστοιχες wan ip ?
Σε RB951 πειραματίζομαι το οποίο είναι σε bridge mode με το adsl router.

deniSun
13-10-14, 21:45
Ερώτηση:
Υποθέτουμε ότι σετάρω και τρέχουν 2 PPPOE clients (pppoe-out1,pppoe-out2) ταυτόχρονα και έχουν πάρει ip απο τον πάροχο και τα 2.
Εχω 2 wlan interfaces που και 2 ip pools.
To wlan1 δίνει ip pool πχ 10.8.8.51-10.8.8.100 και το wlan2 10.9.9.51-10.9.9.100 .
Το ερώτημά μου είναι το εξής: Πως μπορούν να αντιστοιχιθούν τα wlan1 και wlan2 ώστε το ένα να έχει gateway το pppoe-out1 και το άλλο το pppoe-out2 ώστε αυτοί που συνδέονται στα αντίστοιχα wlan να παίρνουν αντίστοιχες wan ip ?
Σε RB951 πειραματίζομαι το οποίο είναι σε bridge mode με το adsl router.

Εγώ θα το έφτιαχνα δύο bridge και θα έβαζα στο ένα το wlan1 με το pppoe-out1 και στο άλλο το wlan2 με το pppoe-out2.

gsan
13-10-14, 22:15
Δεν παίζει αυτό.
Στο ip/route κάτι πρέπει να φτιαχτεί αλλά δεν μπορώ να το κάνω.

deniSun
13-10-14, 22:48
Δεν παίζει αυτό.
Στο ip/route κάτι πρέπει να φτιαχτεί αλλά δεν μπορώ να το κάνω.

ΝΑΤ έχεις κάνει και για τα δύο δίκτυα;

gsan
14-10-14, 13:46
ΝΑΤ έχεις κάνει και για τα δύο δίκτυα;
Ναι.
Το θεμα μου είναι πως θα κανω τα routes ( 10.8.8.0/24 -> pppoe-out1 , 10.9.9.0/24 -> pppoe-out2) .

deniSun
14-10-14, 14:41
Ναι.
Το θεμα μου είναι πως θα κανω τα routes ( 10.8.8.0/24 -> pppoe-out1 , 10.9.9.0/24 -> pppoe-out2) .

Στα routes τι έχεις;

xhaos
14-10-14, 14:41
δεν θα το κάνεις με routes, αλλά με mangle.

gsan
15-10-14, 18:46
δεν θα το κάνεις με routes, αλλά με mangle.
Ευχαριστώ.
Μπορείς να γράψεις τις εντολές?

- - - Updated - - -

Εννοείς κάτι τέτοιο ?
Χωρίς add default route στις ρυθμίσεις pppoe-out1 και pppoe-out2


/ip firewall mangle
add action=mark-packet chain=prerouting disabled=no new-packet-routing=LAN1 \
passthrough=yes src-address=10.8.8.0/24
add action=mark-packet chain=prerouting disabled=no new-packet-routing=LAN2 \
passthrough=yes src-address=10.9.9.0/24


/ip route
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out1 \
routing-mark=LAN1 scope=30 target-scope=10
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out2 \
routing-mark=LAN2 scope=30 target-scope=10


- - - Updated - - -

UPDATED

Τελικά δούλεψε :


/ip firewall mangle
add action=mark-routing chain=prerouting disabled=no new-packet-routing=LAN1 \
passthrough=yes src-address=10.8.8.0/24
add action=mark-routing chain=prerouting disabled=no new-packet-routing=LAN2 \
passthrough=yes src-address=10.9.9.0/24


/ip route
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out1 \
routing-mark=LAN1 scope=30 target-scope=10
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out2 \
routing-mark=LAN2 scope=30 target-scope=10

jvam
18-10-14, 21:57
Ένα ενδιαφέρον προβληματάκι μου έχει δημιουργηθεί σχετικά με ένα Mikrotik που δίνει σε 2 Picostation2 και μοιράζει το Ιντερνετ και τοπικά αλλά και απομακρυσμένα σε άλλο ένα Picostation2 που δέχεται την σύνδεση καθώς και σε ένα TP-Link 5210G που επίσης δεχεται την σύνδεση σαν Client Bridge. Δείτε το διάγραμμα και θα το κατανοήσετε καλύτερα! (Ελπίζω γιατί το έκανα λιγάκι βιαστικά!).
Ουσιαστικά το Mikrotik δεν μπορεί να δώσει DHCP lease στους χρήστες που δέχονται το σήμα απο τα Picostation2 αντίστοιχα. Δεν μπορώ να τα κάνω WDS γιατί μετά δεν θα μπαίνουν και οι χρήστες με τις συσκευές τους που βρίσκονται κοντά στα Picostation2 access points. Είμαι σίγουρος πως μου έχει ξεφύγει κάποια ρύθμιση. Γιατί δεν περνάνε και κολλάνε τα στοιχεία DHCP στις συσκευές απο το Mikrotik? Το χρειάζομαι αυτό επειδή στο Mikrotik έχει ρυθμιστεί Bandwidth management και μοιράζει ισόποσα το διαθέσιμο Bandwidth μέσω των διευθύνσεων του DHCP Pool.

Ευχαριστώ για τον χρόνο σας!

145682

deniSun
18-10-14, 22:41
Δεν νομίζω ότι είναι θέμα ΜΤ αλλά σετάρισματος των AP.
Μήπως παίζει κανένα dhcp server επάνω τους;

jvam
18-10-14, 22:46
Όχι κανένα άλλο μηχάνημα δεν δίνει DHCP, είναι απενεργοποιημένα. Πρόβλημα υπάρχει όταν περνάει απο το 5210G και το Picostation2 σε client mode. Δηλαδή μετά απο τα "τρίτα" μηχανήματα δεν περνάνε σωστά τα στοιχεία DHCP άν μπορούμε να το πούμε έτσι χοντρικά! Είναι θέμα προώθησης, δεν ξέρω. Κανονικά θα έπρεπε να περνάνε τα στοιχεία μέσω των Access Point...

badweed
19-10-14, 01:04
Ένα ενδιαφέρον προβληματάκι μου έχει δημιουργηθεί σχετικά με ένα Mikrotik που δίνει σε 2 Picostation2 και μοιράζει το Ιντερνετ και τοπικά αλλά και απομακρυσμένα σε άλλο ένα Picostation2 που δέχεται την σύνδεση καθώς και σε ένα TP-Link 5210G που επίσης δεχεται την σύνδεση σαν Client Bridge. Δείτε το διάγραμμα και θα το κατανοήσετε καλύτερα! (Ελπίζω γιατί το έκανα λιγάκι βιαστικά!).
Ουσιαστικά το Mikrotik δεν μπορεί να δώσει DHCP lease στους χρήστες που δέχονται το σήμα απο τα Picostation2 αντίστοιχα. Δεν μπορώ να τα κάνω WDS γιατί μετά δεν θα μπαίνουν και οι χρήστες με τις συσκευές τους που βρίσκονται κοντά στα Picostation2 access points. Είμαι σίγουρος πως μου έχει ξεφύγει κάποια ρύθμιση. Γιατί δεν περνάνε και κολλάνε τα στοιχεία DHCP στις συσκευές απο το Mikrotik? Το χρειάζομαι αυτό επειδή στο Mikrotik έχει ρυθμιστεί Bandwidth management και μοιράζει ισόποσα το διαθέσιμο Bandwidth μέσω των διευθύνσεων του DHCP Pool.

Ευχαριστώ για τον χρόνο σας!

145682

ισως ειναι πραγματι θεμα ap .
οπως διαβαζα και δοκιμασα σε bulet με nano ζευξη προσφατα :
για να κανεις wds τα pico ,και να συνδεονται και οι χρηστες στα ενδοιαμεσα , θα βαλεις και τα δυο pico ap σε ap-wds ,με auto , και στα peers θα βαλεις την μακ του αντιστοιχου pico που θα παιζει τον ρολο του διαυλου (πχ στο πικο1 θα βαλεις την μακ του πικο2 και στο πικο2 την μακ του πικο1 ) .
ιδιο channel
ιδιο spectrum width
ιδιο ssid
επισης στα πικο χρησιμοποιησε στατικες ip .

deniSun
19-10-14, 11:51
Όχι κανένα άλλο μηχάνημα δεν δίνει DHCP, είναι απενεργοποιημένα. Πρόβλημα υπάρχει όταν περνάει απο το 5210G και το Picostation2 σε client mode. Δηλαδή μετά απο τα "τρίτα" μηχανήματα δεν περνάνε σωστά τα στοιχεία DHCP άν μπορούμε να το πούμε έτσι χοντρικά! Είναι θέμα προώθησης, δεν ξέρω. Κανονικά θα έπρεπε να περνάνε τα στοιχεία μέσω των Access Point...

Εξακολουθώ να πιστεύω ότι δεν έχει καμία σχέση με το ΜΤ αλλά με τα ΑΡ.

jvam
19-10-14, 12:10
Μα κι εγώ αυτό πιστεύω, δεν έχει να κάνει με το Mikrotik γι' αυτό και δημιούργησα ξεχωριστό θέμα στην ενότητα Networking. deniSun μου έιπες όμως να το μεταφέρω εδώ το ερώτημα μου.

badweed θα το δοκιμάσω και ελπίζω να μην μου κάνει κολλήματα με το Auto. Να σημειώσω ότι έχω και Custom OpenDNS αλλά τα είχα ωγάλει και πάλι τα ίδια οπότε δεν έχει να κάνει. Κάπου ενδιάμεσα κολλάει το πράγμα και κυρίως στα τελευταία Clients. Προστασία μπαίνει μόνο με WEP κλειδί με αυτόν τον τρόπο σωστά?

Ashtaroth
19-10-14, 14:54
Με AP-repeater μόνο WEP παίζει.
Αν βάλεις στατικές IP στα PC τότε έχουν internet?
Επίσης η ποιότητα του σήματος στα link είναι καλή; μου έχει τύχει σε 'κακό' link να μην δίνει DHCP

jvam
19-10-14, 15:35
Η ποιότητα του σήματος είναι καλή. Με στατικές παίζει μια χαρά καμπάνα. Ίσως να πρέπει να πειραματιστώ περισσότερο με τις ρυθμίσεις των Clients...

deniSun
19-10-14, 16:42
Μα κι εγώ αυτό πιστεύω, δεν έχει να κάνει με το Mikrotik γι' αυτό και δημιούργησα ξεχωριστό θέμα στην ενότητα Networking. deniSun μου έιπες όμως να το μεταφέρω εδώ το ερώτημα μου.

badweed θα το δοκιμάσω και ελπίζω να μην μου κάνει κολλήματα με το Auto. Να σημειώσω ότι έχω και Custom OpenDNS αλλά τα είχα ωγάλει και πάλι τα ίδια οπότε δεν έχει να κάνει. Κάπου ενδιάμεσα κολλάει το πράγμα και κυρίως στα τελευταία Clients. Προστασία μπαίνει μόνο με WEP κλειδί με αυτόν τον τρόπο σωστά?

Σου το είπα γιατί ο τίτλος του μηνύματός σου έλεγε για πρόβλημα στο ΜΤ.
Αν και αποδεικνύεται ότι μάλλον κάτι τέτοιο δεν τίθεται μπορείς να συνεχίσεις εδώ αφού η εγκατάστασή σου αναφέρεται και σε άλλα θέματα σχετικά με ΜΤ

astrea966
22-10-14, 16:15
παιδια σημερα το ρουτερ δεν κραταει την pppoe ενεργη.κανει συνεχεια συνδεση αποσυνδεση και δεν εχω νετ.καμια ιδεα?

tsiris
22-10-14, 18:46
Επειδή το thread έχει ξεπεράσει τις 50 σελίδες μήπως πρέπει να ανοιχτεί subforum για Mikrotik για να έχουμε ένα μπούσουλα;

deniSun
22-10-14, 19:13
παιδια σημερα το ρουτερ δεν κραταει την pppoe ενεργη.κανει συνεχεια συνδεση αποσυνδεση και δεν εχω νετ.καμια ιδεα?

Μήπως υπάρχει κάποιο πρόβλημα στο dslam σου;
Το συγκεκριμένο πρόβλημα το διαπίστωσα όταν έχω ενεργοποιημένο το ipv6.
Αν αποσυνδεθεί για οποιοδήποτε λόγο, μετά για να συνδεθεί ξανά κάνει 1-2 λεπτά επανειλημμένα login/logout.
Έχω δοκιμάσει τα πάντα.
Έχω αναφέρει το πρόβλημα στην ΜΤ η οποία όπως μου είπε είναι θέμα των dslam του παρόχου μου.
Το ίδιο πρόβλημα εμφανίζεται εκτός από τον ΟΤΕ και στην forthnet.
Αν απενεργοποιηθεί το ipv6 όλα δουλεύουν άψογα.
Δηλαδή σε κάποια πιθανή αποσύνδεση, η επανασύνδεση γίνεται με την μία.
Η άλλη λύση που βρήκα είναι η εξής:
Μόλις γίνει αποσύνδεση, σταματάς το pppoe client, περιμένεις για 1-2 λεπτά και κάνεις ξανά login.
Αν ο χρόνος είναι μεγαλύτερος τόσο το καλύτερο.
Το παραπάνω το υλοποίησα με script.
Τώρα δεν τρέχω το script γιατί η σύνδεσή μου είναι αρκετά σταθερή.
Πέφτει μόνο αν κάνουν αναβάθμιση στο dslam ή κάνω εγώ update το ROS.


Επειδή το thread έχει ξεπεράσει τις 50 σελίδες μήπως πρέπει να ανοιχτεί subforum για Mikrotik για να έχουμε ένα μπούσουλα;
Το έχω αναφέρει στους διαχειριστές αλλά δεν το θεώρησαν αναγκαίο...

gsan
22-10-14, 20:21
Εχει συμβεί και σε μένα όταν είχα ενεργοποιημένο το ipv6 το κατάργησα και δέν ξαναείχα παρόμοιο πρόβλημα.
Μάλλον είναι πρόβλημα του ROS.

astrea966
22-10-14, 20:50
μπορει καποιος να μου πει πως να απενεργοποιησω το ipv6 να δω αν φταιει αυτο?απο το πρωι δεν εχω νετ με το Mikrotik.οσες επαννεκινησεις και να του εχω κανει δεν συνδεεται.2 ωρες το ειχα κλειστο αλλα παλι δεν καταφερα τιποτα

gsan
22-10-14, 20:54
Με winbox πάς system->packages και κάνεις disable το ipv6.
Και μετά reboot.

astrea966
22-10-14, 21:14
αντε να δουμε αν μεινει σταθερο τωρα.για την ωρα δουλευει

Nikiforos
22-10-14, 21:53
Επειδή το thread έχει ξεπεράσει τις 50 σελίδες μήπως πρέπει να ανοιχτεί subforum για Mikrotik για να έχουμε ένα μπούσουλα;

εννοεις να μιλαμε χωριστά για routerboards? γιατί νομιζω οτι λεμε "σχεδον" σε mikrotik αναφερονται.

deniSun
22-10-14, 22:45
Εχει συμβεί και σε μένα όταν είχα ενεργοποιημένο το ipv6 το κατάργησα και δέν ξαναείχα παρόμοιο πρόβλημα.
Μάλλον είναι πρόβλημα του ROS.
Δεν είναι ακριβώς πρόβλημα του ROS αλλά θέμα dslam.
Αν ανοίξεις τα logs για το pppoe θα δεις ότι οι εντολές για terminate της σύνδεσης έρχονται από το dslam και όχι από το ΜΤ.
Αν βάλεις δύο ΜΤ να επικοινωνήσουν μεταξύ τους με ipv6 και προσομοιώσεις συνθήκες πτώσης του pppoe client (τα έχω κάνει αυτά τα τεστ) θα δεις ότι δεν υπάρχει κανένα πρόβλημα με το ipv6 και την επαναφορά της σύνδεσης.


μπορει καποιος να μου πει πως να απενεργοποιησω το ipv6 να δω αν φταιει αυτο?απο το πρωι δεν εχω νετ με το Mikrotik.οσες επαννεκινησεις και να του εχω κανει δεν συνδεεται.2 ωρες το ειχα κλειστο αλλα παλι δεν καταφερα τιποτα


Με winbox πάς system->packages και κάνεις disable το ipv6.
Και μετά reboot.

Δεν χρειάζεται να απενεργοποιήσεις όλο το πακέτο ipv6.
Αρκεί να μην το χρησιμοποιήσεις στην pppoe client σύνδεση:

PPP > Profiles > default
Protocols
Use IPv6
no

astrea966
23-10-14, 09:34
αν το απενεργοποιησω μονο απο την pppoe το οφελος θα ειναι οτι θα μπορει να αποδωσει ipv6 στο τοπικο δικτυο μονο η δεν εχει καμια διαφορα?

xhaos
23-10-14, 11:24
νομίζω οτι απλά αν απενεργοποιηθεί ο ipv6 dhcp client αρκεί.

@ ADSLgr.com All rights reserved.