PDA

Επιστροφή στο Forum : Εδώ μιλάμε για Mikrotik RouterBoard



Σελίδες : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 [23] 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170

iliteo
12-02-15, 19:13
Παρόλο που αναφέρει "RouterBOARD - fixed health reporting;" το RouterBOARD δεν έχει αλλάξει!
Παραμένει στο 3.22 τουλ. στα δικά μου μηχανήματα..
Μάλλον ξέχασαν να το περάσουν..
Προβλέπω γρήγορα νέα αναβάθμιση...

Nikiforos
12-02-15, 19:20
Αναβάθμισα όλα τα RB's μου και όλα πήγαν καλά. :oneup:
Firmware για οσους θελουν να μαθουν εκδοσεις (με την ROS 6.27)
711-5Hn --- 3.22
433ah --- 3.22
951G-2HnD --- 3.22
911G-5HPnD --- 3.22
411 --- 3.22

Δηλαδή είναι οι ίδιες που είχα και με την ROS 6.26.


Μάλλον ξέχασαν να το περάσουν..
Προβλέπω γρήγορα νέα αναβάθμιση...

Δεν αλλάζουν σε όλες τις εκδόσεις ROS την έκδοση FW, έχει γίνει και άλλες φορές αναβάθμιση σε ROS και να μείνουν ίδια τα FW.

iliteo
12-02-15, 19:26
Αναβάθμισα όλα τα RB's μου και όλα πήγαν καλά. :oneup:
Firmware για οσους θελουν να μαθουν εκδοσεις (με την ROS 6.27)
711-5Hn --- 3.22
433ah --- 3.22
951G-2HnD --- 3.22
911G-5HPnD --- 3.22
411 --- 3.22

Δηλαδή είναι οι ίδιες που είχα και με την ROS 6.26.

:oneup:


Δεν αλλάζουν σε όλες τις εκδόσεις ROS την έκδοση FW, έχει γίνει και άλλες φορές αναβάθμιση σε ROS και να μείνουν ίδια τα FW.

Ναι.. το ξέρω, παρόλα αυτά στο What's new in 6.27 αναφέρει αλλαγή στο RouterBOARD που όμως δεν το έχουν αλλάξει.
Αυτό λέω...

Nikiforos
12-02-15, 19:42
σορρυ δεν το πρόσεξα ή δεν το κατάλαβα, μαλλον ξεχάστηκε? τι να πω, ελπιζω οχι νεα εκδοση βαριεμαι....

deniSun
12-02-15, 22:22
Παρόλο που αναφέρει "RouterBOARD - fixed health reporting;" το RouterBOARD δεν έχει αλλάξει!
Παραμένει στο 3.22 τουλ. στα δικά μου μηχανήματα..
Μάλλον ξέχασαν να το περάσουν..
Προβλέπω γρήγορα νέα αναβάθμιση...


:oneup:



Ναι.. το ξέρω, παρόλα αυτά στο What's new in 6.27 αναφέρει αλλαγή στο RouterBOARD που όμως δεν το έχουν αλλάξει.
Αυτό λέω...


σορρυ δεν το πρόσεξα ή δεν το κατάλαβα, μαλλον ξεχάστηκε? τι να πω, ελπιζω οχι νεα εκδοση βαριεμαι....

Το health reporting αναφέρεται σε πρόβλημα απεικόνισης των δεδομένων στο:

/system health
στην έκδοση 6.26 στα RB.
Είχε αναφερθεί από πολλούς στο φόρουμ τους ότι δεν μπορούσαν πλέον να παίρνουν δεδομένα.

iliteo
13-02-15, 01:11
Το health reporting αναφέρεται σε πρόβλημα απεικόνισης των δεδομένων στο:

/system health
στην έκδοση 6.26 στα RB.
Είχε αναφερθεί από πολλούς στο φόρουμ τους ότι δεν μπορούσαν πλέον να παίρνουν δεδομένα.

Α..οκ τότε δεν έχει μάλλον αλλαγή στο ίδιο το RouterBOARD αλλά μάλλον το πως απεικονίζει τα δεδομένα που παίρνει από το RouterBOARD(fw) το RouterOS.
Έτσι εξηγείται.. :oneup:

deniSun
13-02-15, 09:45
Συγκεκριμένα στο RB951G2HnD, και σε άλλα μοντέλα, δεν υπάρχουν αισθητήρες θερμότητας, τάσης και ταχύτητας ανεμιστήρα οπότε δεν θα δεις κάτι στο παράθυρο.

Nikiforos
17-02-15, 11:51
Καλημέρα! Τέλεια νέα! βγήκε το νέο openwrt για metarouter σε RB's επάνω από ROS!
http://openwrt.naberius.de/barrier_breaker/mr-mips/
και how too εδώ σε pdf : http://mum.mikrotik.com/presentations/CN12/jesse.pdf
Πλέον εγώ δεν έχω διαθέσιμο μηχάνημα για να δοκιμάζω metarouter εξάλλου δεν υπάρχει και λόγος όταν έχω κανονικό σε 411...
Για όσους έχουν δυνατό RB ειδικά τα καλά 951 μπορούν να κάνουν παπάδες που με το ROS ΔΕΝ γίνονται! ενδεικτικά αναφέρω πχ, asterisk, squid proxy, iptables firewall, dns server (πολύ καλύτερο από του ROS), apache web server και πολλά άλλα....

Εδώ κανονική εγκατάσταση openwrt σε 951G : http://ayufan.eu/projects/openwrt-rb951g/

xhaos
17-02-15, 12:50
installing..... θα ενημερώσω.

Nikiforos
17-02-15, 17:25
installing..... θα ενημερώσω.

Καλησπέρα! για πες τι θα δοκιμάσεις και που?

xhaos
17-02-15, 17:47
στο 951 θα βάλω το ad black hole απο δίπλα thread που το τρέχουν σε rasp

Nikiforos
17-02-15, 17:52
α εννοεις να το τρεχεις δλδ επάνω σε openwrt που τρεχει σε metarouter? μπορεις να μου δωσεις το link αυτο που λες, εγω εχω σε ενα 411 ηδη κανονικη εγκατασταση openwrt και θα ηθελα να το δω, thanks! :oneup:

deniSun
17-02-15, 18:58
στο 951 θα βάλω το ad black hole απο δίπλα thread που το τρέχουν σε rasp

Το είχα ψάξει αρκετά το θέμα αλλά μάλλον δεν θα έχει τα επιθυμητά αποτελέσματα.
Τρέχεις Metarouter με OpenWRT και μετά θέλεις έναν χώρο για το κοφτήρι σου.
Για ad block θέλεις 94Κ χώρο.
Για porn block θέλεις 34Μ χώρο.
Αν τα ρίξεις όλα στην μνήμη ή δεν θα σου φτάσει ή θα την ζορίσεις πολύ.
Αν κάνεις ενημερώσεις 1 φορά την εβδομάδα μάλλον θα φθείρεις τις NAND πολύ πιο γρήγορα (δεν λέω ότι θα σου χαλάσουν στον μήνα ή στον χρόνο αλλά πιο γρήγορα).
Αν τα ρίξεις όλα πάνω σε flashάκι (νομίζω ότι δεν το υποστηρίζει ακόμα το Metarouter) θα έχεις πολύ αργή απόκριση.

Εγώ σκεφτόμουν καθαρή λύση με καθαρό OpenWRT απευθείας στο ΜΤ χωρίς Metarouter ώστε να κερδίσω σε ταχύτητα και μνήμη λόγω μη virtualization.
Αλλά κατέληξα ότι είναι ασύμφορο να αλλάξω το πολύ καλό ROS για να βάλω OpenWRT που θα με διευκολύνει στο θέμα του dns server αλλά θα μου βγάλει την ψυχή σε όλα τα άλλα που έχω κάνει έως τώρα βλ. QoS, fw, openvpn έως και PPPoE Client.

Τελικά έριξα τον dns server με ad/porn block πάνω σε ένα παλιό laptop και έκανα έτσι την δουλειά μου.
Η λύση ενώς rasp ήταν απογοητευτική.
Συνεχή freezαρίσματα.
Γενικά καθόλου αξιόπιστο.

Πάντως καλό θα είναι να το δοκιμάσει κάποιος στην πράξη και να μας πει απόψεις από θέμα απόκρισης, cpu και memory load.

xhaos
17-02-15, 20:07
τα πρώτα αποτελέσματα δεν είναι καθόλου καλά.....
κολλάει συνέχεια δίχως να τρέχω κανένα πακέτο.

Nikiforos
17-02-15, 20:10
τα πρώτα αποτελέσματα δεν είναι καθόλου καλά.....
κολλάει συνέχεια δίχως να τρέχω κανένα πακέτο.

εγω ετρεχα openwrt metarouter στο 711 αυτο εδω ειναι : http://routerboard.com/RB711-5Hn και επαιζε πολυ καλα και με αστερισκ αλλα ΠΡΙΝ κανω κλησεις, μολις εκανα κλησεις cpu usage 100% και κολλαγε και το winbox!
δειτε και αυτο εδω πολυ καλη παρουσιαση! http://mum.mikrotik.com/presentations/US09/vargyas.pdf

xhaos
17-02-15, 21:15
κάνει κολλήματα και κολλάει και το RB.
openwrt-mr-mips-default-image-rootfs.tar.gz από το σύνδεσμο σου.

gsan
17-02-15, 21:21
Σε μένα που το δοκίμασα στο 951 και στο 751 δέν έπαιρνε ip και το ξήλωσα.

Nikiforos
17-02-15, 22:01
κάνει κολλήματα και κολλάει και το RB.
openwrt-mr-mips-default-image-rootfs.tar.gz από το σύνδεσμο σου.

Δεν ξέρω αν δουλευει σωστα οπως ειπα εγω πλεον δεν δουλευω με metarouter και δεν εχω διαθεσιμο μηχανημα για δοκιμες, αλλα και εχω κανονικο openwrt σε 411.


Σε μένα που το δοκίμασα στο 951 και στο 751 δέν έπαιρνε ip και το ξήλωσα.

Θελει ειδικη διαδικασια τα pdf οδηγους που εδωσα τα ειδες?
http://mum.mikrotik.com/presentations/CN12/jesse.pdf
σελίδα 16 και μετά. Το ειχα κανει σε 711 και ειχα ip κανονικα, web interface ομως δεν εχεις δουλευει κονσολα.
Να τονίσω πως μερικοι που ασχολουνται με openwrt εχουν βγαλει ειδικα πακετα για metarouter με καποια προγραμματα προεγκατεστημενα, εγω ειχα ενα τετοιο.
Στο κανονικο δεν μπορουσα καν να περασω αστερισκ γιατι φρακαρε η ram! δειτε ποιο κατω τι γινοταν!



copy/paste στην κονσόλα


----------------------------------------------------------------

echo "config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config interface 'lan'
option ifname 'eth0'
option type 'bridge'
option proto 'static'
option ipaddr '10.X.X.X'
option netmask '255.255.255.X'
option dns '10.X.X.X'
option gateway '10.X.X.X'" > /etc/config/network

----------------------------------------------------------------

/etc/init.d/network enable
/etc/init.d/network restart

----------------------------------------------------------------

passwd


Επισης το ειχα δηλωσει 8MB.



root@OpenWrt:/# opkg install asterisk18
Installing asterisk18 (1.8.10.0-1) to root...
Downloading http://openwrt.glowingmonkey.org/tru...-1_mr-mips.ipk.
[ 0.000000] wget invoked oom-killer: gfp_mask=0x201da, order=0, oomkilladj=0
[ 0.000000] Call Trace:[<c010e958>] 0xc010e958
[ 0.000000] [<c010e958>] 0xc010e958
[ 0.000000] [<c01540d8>] 0xc01540d8
[ 0.000000] [<c013993c>] 0xc013993c
[ 0.000000] [<c0154584>] 0xc0154584
[ 0.000000] [<c01548fc>] 0xc01548fc
[ 0.000000] [<c0157c1c>] 0xc0157c1c
[ 0.000000] [<c015b408>] 0xc015b408
[ 0.000000] [<c015ba14>] 0xc015ba14
[ 0.000000] [<c015be14>] 0xc015be14
[ 0.000000] [<c0106d30>] 0xc0106d30
[ 0.000000] [<c0150e9c>] 0xc0150e9c
[ 0.000000] [<c016a328>] 0xc016a328
[ 0.000000] [<c016df7c>] 0xc016df7c
[ 0.000000] [<c0112ba4>] 0xc0112ba4
[ 0.000000] [<c01172d4>] 0xc01172d4
[ 0.000000] [<c01173e4>] 0xc01173e4
[ 0.000000] [<c0106ad0>] 0xc0106ad0
[ 0.000000] [<c0180e84>] 0xc0180e84
[ 0.000000] [<c0183660>] 0xc0183660
[ 0.000000] [<c01720b8>] 0xc01720b8
[ 0.000000] [<c0101460>] 0xc0101460
[ 0.000000]
[ 0.000000] Mem-Info:
[ 0.000000] Normal per-cpu:
[ 0.000000] CPU 0: hi: 0, btch: 1 usd: 0
[ 0.000000] Active_anon:306 active_file:0 inactive_anon:342
[ 0.000000] inactive_file:33 unevictable:0 dirty:0 writeback:0 unstable:0
[ 0.000000] free:121 slab:540 mapped:31 pagetables:33 bounce:0
[ 0.000000] Normal free:484kB min:360kB low:448kB high:540kB active_anon:1224kB inactive_anon:1368kB active_file:0kB inactive_file:132kB unevictable:0kB prese
nt:8128kB pages_scanned:47 all_unreclaimable? no
[ 0.000000] lowmem_reserve[]: 0 0
[ 0.000000] Normal: 31*4kB 1*8kB 0*16kB 1*32kB 1*64kB 0*128kB 1*256kB 0*512kB 0*1024kB 0*2048kB 0*4096kB = 484kB
[ 0.000000] 231 total pagecache pages
[ 0.000000] 0 pages in swap cache
[ 0.000000] Swap cache stats: add 0, delete 0, find 0/0
[ 0.000000] Free swap = 0kB
[ 0.000000] Total swap = 0kB
[ 0.000000] 2048 pages RAM
[ 0.000000] 570 pages reserved
[ 0.000000] 32 pages shared
[ 0.000000] 1305 pages non-shared
[ 0.000000] Out of memory: kill process 1149 (ash) score 34 or a child
[ 0.000000] Killed process 1842 (opkg)
Killed
root@OpenWrt:/# wget: short write

gsan
08-03-15, 10:39
Ερώτηση : Πώς μπλοκάρει και πως επιτρέπει ορισμένες ώρες πρόσβαση το M/T το facebook και το messenger του ?
Εννοώ τα android applications.

xhaos
08-03-15, 11:17
το πρώτο θέμα είναι πως τα μπλοκάρεις. είτε βλέπεις τα domain τους και βάζεις στον DNS static τα ονόματα αυτά να δείχνουν στο 127.0.0.1, είτε τα κάνεις block από το firewall.

στη συνέχεια, το κάνεις 2 script και το βάζεις στο scheduler. ένα που θα τα κόβει και ένα που θα τα ανοίγει.

Nikiforos
09-03-15, 23:59
Μερικές φορές μου κολάει το ιντερνετ και νόμιζα ότι έφταιγε ο firefox (τα ads removers κτλ), τελικά είδα ότι το 711 που έχω για ιντερνετ ρουτερ πάει χαμηλά η ελεύθερη μνήμη, αλλά αυτό που τα προκαλεί είναι η χρήση CPU 100%. Μου ξεκόλλησε μόνο του, αλλά πριν λίγο κόλησε εντελώς και αναγκάστηκα να κάνω reboot. Ξερει κανείς πως μπορω να δω διεργασιες κτλ τι ειναι αυτο που τρωει την CPU? μηπως το firewall, mangles, QoS?

deniSun
10-03-15, 00:36
Μερικές φορές μου κολάει το ιντερνετ και νόμιζα ότι έφταιγε ο firefox (τα ads removers κτλ), τελικά είδα ότι το 711 που έχω για ιντερνετ ρουτερ πάει χαμηλά η ελεύθερη μνήμη, αλλά αυτό που τα προκαλεί είναι η χρήση CPU 100%. Μου ξεκόλλησε μόνο του, αλλά πριν λίγο κόλησε εντελώς και αναγκάστηκα να κάνω reboot. Ξερει κανείς πως μπορω να δω διεργασιες κτλ τι ειναι αυτο που τρωει την CPU? μηπως το firewall, mangles, QoS?

tools > profile

Nikiforos
10-03-15, 00:45
tools > profile

Thanks! μάλλον το είχαμε ξαναπει κατι μου θυμίζει αλλα το ξεχασα...:twisted: τωρα δειχνει idle κοντα 98%, πρεπει να το κοιταω συνεχεια για να δω τι κολλαει. Κατι μπορει να γινει με το logging? από το system-logging-rules εννοώ.

deniSun
10-03-15, 00:49
Στο δικό μου setup με full load από torrents και ταυτόχρονα σερφάρισμα και άλλα dw μου πάει max cpu load ~30% (MO ~20%) και memory usage ~25M.
Μπορείς να τα δεις από τα web statistics.
Κάπου το είχα αναφέρει πως γίνεται.

ΥΓ
Μήπως έχεις κανένα dns cache ενεργοποιημένο;

Nikiforos
10-03-15, 01:00
Εμενα τα εχασε μετα απο restart τα στατιστικα δεν τα γραφω καπου.
Ναι εχω DNS και λεει cache size 2048kb αυτο λες?
Το δικο σου ειναι ομως 951 το καλο ρε συ, το 711 ειναι με 32mb ram και 400mhz cpu ειναι πολυ κατωτερο. Ο dhcp server και το wifi AP τρεχουν σε 411 με openwrt και αυτο εχε 300mhz cpu και 32mb ram επισης, αλλα εκει δεν εχω προβλημα.

deniSun
10-03-15, 01:01
Εμενα τα εχασε μετα απο restart τα στατιστικα δεν τα γραφω καπου.
Ναι εχω DNS και λεει cache size 2048kb αυτο λες?
Το δικο σου ειναι ομως 951 το καλο ρε συ, το 711 ειναι με 32mb ram και 400mhz cpu ειναι πολυ κατωτερο. Ο dhcp server και το wifi AP τρεχουν σε 411 με openwrt και αυτο εχε 300mhz cpu και 32mb ram επισης, αλλα εκει δεν εχω προβλημα.

Λάθος δικό μου...
Ήθελα να πω web cache αντί dns cache...

Nikiforos
10-03-15, 01:07
Εννοεις για web proxy server? δεν δουλευω κατι τετοιο!

deniSun
10-03-15, 01:12
Εννοεις για web proxy server? δεν δουλευω κατι τετοιο!

Ναι αυτό εννοώ.
Καλό θα ήταν να το παρακολουθήσεις το όλο θέμα με τα στατιστικά του ΜΤ.
Από εκεί μπορείς να βγάλεις κάποια συμπεράσματα.

airbus
10-03-15, 01:23
εγω νομιζω οτι δεχεσαι ddos attack. μου εχει τυχει και εμενα σε rb πελατη.
βαλε τους παρακατω κανονες αν δεν τους εχεις ειδη, να μην δεχεσαι στην wan dns requests.
στο in-interface αν δεν εισαι με ppp βαλε την ether1 η οποιο interface χρησιμοποιεις για wan

/ip firewall filter
add chain=input in-interface=all-ppp protocol=udp dst-port=53 action=drop
add chain=input in-interface=all-ppp protocol=tcp dst-port=53 action=drop

Nikiforos
10-03-15, 01:24
Ποια στατιστικα του web interface?
επισης εχω πολλες επιθεσεις στα logs απο διαφορους port scanners, εχουν λυσαξει τα λαμογια αλλα τρωνε πορτα!

airbus
10-03-15, 01:25
επισης κλεισε πορτες ftp ssh telnet 80 και ασε πχ μονο με winbox να μπαινεις.
θα τα βρεις στο ip - services

Nikiforos
10-03-15, 01:27
εγω νομιζω οτι δεχεσαι ddos attack. μου εχει τυχει και εμενα σε rb πελατη.
βαλε τους παρακατω κανονες αν δεν τους εχεις ειδη, να μην δεχεσαι στην wan dns requests.
στο in-interface αν δεν εισαι με ppp βαλε την ether1 η οποιο interface χρησιμοποιεις για wan

/ip firewall filter
add chain=input in-interface=all-ppp protocol=udp dst-port=53 action=drop
add chain=input in-interface=all-ppp protocol=tcp dst-port=53 action=drop

ναι αυτα δεν τα εχω, αυτο σκεφτηκα και εγω μηπως κανουν επιθεσεις και την ακουει το μηχανημα. Πως γινεται αλλες μερες να μην εχω προβληματα και μια μερα το πιανει? αν ηταν θεμα cpu ή ram θα το εκανε συνεχεια!


επισης κλεισε πορτες ftp ssh telnet 80 και ασε πχ μονο με winbox να μπαινεις.
θα τα βρεις στο ip - services

ποτε μα ποτε δεν βγαζω τετοια πραγματα στο ιντερνετ! εχω προσβαση μονο μεσω awmn, και στο firewall rules εχω δωσει access παλι μονο στα δικα μου subnets (απο εξοχικο και vpn μου δλδ) και μπαινω μονο μεσω VPN. Ιντερνετ δεν βγαζω απευθειας τιποτα ουτε καν τον αστερισκ.

airbus
10-03-15, 01:29
δε σου κανουν καθε μερα και ωρα επιθεση. ετυχε την ωρα που το ειδες να ζοριζεται να σου κανουν.
οπως σου ειπα και παραπανω αν μπαινεις μονο με winbox για να κανεις ρυθμισεις κλεισε τα υπολοιπα, δεν υπαρχουν λογος να ειναι ανοιχτα.

Nikiforos
10-03-15, 01:30
δε σου κανουν καθε μερα και ωρα επιθεση. ετυχε την ωρα που το ειδες να σερνεται να σου κανουν.

ακριβως αυτο λεω, γιαυτο και το μηχανημα δεν κολλαει καθε μερα, εδω και καιρο εχω τις ιδιες ρυθμισεις, αν εφταιγε οτι ειναι μικρη η ram ή η cpu τοτε θα κολλαγε καθε μερα. Θα βαλω αυτα που ειπες και θα δουμε, thanks!
τωρα εγινε ετσι :


/ip firewall filter
add chain=input comment=OPENVPN dst-port=1722 protocol=tcp
add action=passthrough chain=unused-hs-chain comment="place hotspot rules here" disabled=yes
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="Port scanners to list " protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="SYN/RST scan" protocol=tcp tcp-flags=syn,rst
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="SYN/FIN scan" protocol=tcp tcp-flags=fin,syn
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="FIN/PSH/URG scan" protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="ALL/ALL scan" protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="NMAP NULL scan" protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
add action=drop chain=input comment="dropping port scanners" src-address-list="port scanners"
add action=drop chain=input dst-port=53 in-interface=all-ppp protocol=udp
add action=drop chain=input dst-port=53 in-interface=all-ppp protocol=tcp



οπως σου ειπα και παραπανω αν μπαινεις μονο με winbox για να κανεις ρυθμισεις κλεισε τα υπολοιπα, δεν υπαρχουν λογος να ειναι ανοιχτα.

Το telnet και το SSH μου χρειαζονται δεν υπαρχει λογος να ειναι κλειστα, αν συμβει κατι που μου εχει συμβει καποτε μετα δεν μπορεις να μπεις στο μηχανημα μεσω link αλλου.....απλα δεν τα βγαζω στο ιντερνετ.
Ip-Services-Available from και δηλωνεις το subnet που θες. Εγω εχω δηλωσει δικα μου οποτε μπαινει μονο απο ιδιωτικο δικτυο και οχι public. Καμια υπηρεσια απο αυτες εκει δεν βγαζω στο ιντερνετ, οτι θελω το κανω μεσω VPN. Πλεον και openvpn.

Εδω http://www.adslgr.com/forum/threads/858118-Mikrotik-IPv4-IPv6-firewall βλεπω πολυ πραμα μηπως να τα αλλαξω? γιατι εχω τα αρχικα που λεγαμε στην αρχη στο original θεμα.

Nikiforos
11-03-15, 21:56
Καλησπέρα, σορρυ δεν με αφηνει να κανω edit, τελικά επειδή το θέμα αφορά το firewall θα συνεχίσω εδώ : http://www.adslgr.com/forum/threads/858118-Mikrotik-IPv4-IPv6-firewall

deniSun
12-03-15, 00:36
Συνεχίζω και εγώ εκεί για το θέμα που μιλάτε.

Nikiforos
17-03-15, 00:32
152507Δυστυχώς άρχισαν τα όργανα, σήμερα έχω απειρες αποσυνδεσεις του PPOE και τι να δω στα logs.....

deniSun
17-03-15, 09:24
152507Δυστυχώς άρχισαν τα όργανα, σήμερα έχω απειρες αποσυνδεσεις του PPOE και τι να δω στα logs.....

Για το θέμα των kernel/memory μάλλον είναι από τα τόσα που φορτώνεις επάνω του.
Αν θυμάμαι καλά έχεις asterix, metarouter κλπ στο 711 ή στο 411.
Και τα δύο μου φαίνονται οριακά γι αυτά που τους βάζεις.

Για το ΡΡΡοΕ...
Δες αν συγχρονίζει η γραμμή σου, αν μιλάμε dsl συνδέσεις.
Επίσης κοίταξε αν έχεις ενεργοποιημένο το ipv6.
Αυτό εμποδίζει τον επανασυγχρονισμό της γραμμής.

Nikiforos
17-03-15, 10:06
Καλημέρα, δεν εχω ούτε metarouter ούτε και αστερισκ μην τα μπερδεύεις. Εγινε μια δοκιμη καποια στιγμη πριν το βαλω για ιντερνετ router και αυτο ηταν. Ο asterisk τρεχει σε nas server. Και openwrt εχω κανονικα εγκατεστημενο σε ενα 411, δεν υπάρχει κανενας λογος να το εχω καπου και σε metarouter!
To 711 εχει οτι συζηταμε, δλδ ppoe client, pptp vpn, openvpn server, dns, firewall με nat και qos, o dhcp server και wifi AP ειναι στο 411 με το openwrt.
H μνημη ομως που μενει free ειναι κατω απο 6MB και μπορει μερικες φορες να τραβαει ζορια και νομιζω αυτο γινεται με firewall rules και QoS.
Η γραμμη δεν βλεπω να εχει προβλημα, το 711 ριχνει το ppoe, που να δω για το ipv6? ναι εχω και απο αυτο αλλα η γραμμη ξανασυνδεοταν και επεφτε μετα, τωρα ομως ειναι οκ, μηπως ετυχε να ειναι και προβλημα της forthnnet?

airbus
17-03-15, 15:08
εμενα καποτε μου εκανε επανεκινησεις οταν ειχα web proxy και δεν εφτανε η μνημη για τη cache

Nikiforos
17-03-15, 15:40
Ναι γενικα κανει επανεκινησεις το καθε RB, οταν δεν φτανει η RAM, τα ιδια εκανε και με metarouter το 711. Θα το παρακολουθω να δουμε, αμα μου σπασει τα νευρα καποια στιγμη θα πρεπει να παρω ενα RB951 σαν αυτο που εχω και στο εξοχικο : http://routerboard.com/RB951G-2HnD δυστυχως ειναι ακριβουτσικο αλλα το αξιζει κιολας, δεν θα ηθελα να παρω κατι κατωτερο να γλιτωσω λιγα ευρω. Το φτηνοτερο μαγαζι συμφωνα με τον skroutz.gr ειναι αυτο : http://www.hellasdigital.gr/networking-el/wireless-el/routerboard-sbc-el/mikrotik-rb951g-2hnd/ γνωριζει κανεις καπου αλλου να μπορουμε να το βρουμε σε καλυτερη τιμη? εστω και απο εξωτερικο να το εχουμε υποψην μας?
επισης σκεφτηκα το αλλο, προταση για κατι αλλο στο εξοχικο, ωστε να παρω εκεινο εκει για το σπτι στη Αθηνα, εκει δεν κανει πολλες δουλειες. Εχει επανω του ενα RB 911 και ενα RB 411 με ασυρματες ζευξεις και η δουλεια του ειναι να τα ρουταρει μεταξυ τους αλλα και με το εσωτερικο δικτυο. Επισης το δουλευω και σαν ΑP wifi και εχει openvpn client, dhcp server, firewall rules μονο παιρνει ιντερνετ απο Αθηνα μεσω ασυρματων δικτυων, νομιζω οτι ψιλοχαραμιζεται εκει περα αυτο το μηχανακι. Αν εχει κανεις αλλος να προτεινει κατι με ROS παντα...πρεπει ομως να εχει επανω πολλες ethernet, ΑP νομιζω οτι απαραιτητα εχω αλλα μηχανακια να καλυψω το θεμα του AP. Απο την αλλη βλεπω τα μοντελα τα αλλα ειναι με 400mhz και 32MB RAM τωρα που ειδα το 951 εχει χρησιμοποιημενη RAM 31MB αρα θα εχω προβληματα! μπορει το BGP-routing και τα αλλα τα παραπανω να καταναλωνουν τι να πω, εχω και wifi AP, bridge κτλ. Αυτο ομως καλο ειναι για το εξοχικο http://computers.xpatit.gr/222-MIKROTIK/1551-MIKROTIK-RB750GL-Routerboard-750GL-Level-4.html το εχουμε και καπου να κανει routing με BGP+OSPF με αλλα 4 Rbs με ασυρματες ζευξεις και δεν καταλαβαινει τπτ, τουλαχιστον εχει 64mb ram αντι 32 και gigabit ethernet κατι που ειναι χρησιμο οταν τα αλλα RBs ειναι και εκεινα gigabit ethernet και εχουν ασυρματες ζευξεις σε 5ghz και με N dual polarity! Γνωριζει κανεις αλλο μοντελο να εχει 64MB RAM? για AP δεν με πειραζει γιατι εχω αρκετα adsl wifi routers που εχουν 2,4ghz Ν.

deniSun
17-03-15, 16:48
Καλημέρα, δεν εχω ούτε metarouter ούτε και αστερισκ μην τα μπερδεύεις. Εγινε μια δοκιμη καποια στιγμη πριν το βαλω για ιντερνετ router και αυτο ηταν. Ο asterisk τρεχει σε nas server. Και openwrt εχω κανονικα εγκατεστημενο σε ενα 411, δεν υπάρχει κανενας λογος να το εχω καπου και σε metarouter!
To 711 εχει οτι συζηταμε, δλδ ppoe client, pptp vpn, openvpn server, dns, firewall με nat και qos, o dhcp server και wifi AP ειναι στο 411 με το openwrt.
H μνημη ομως που μενει free ειναι κατω απο 6MB και μπορει μερικες φορες να τραβαει ζορια και νομιζω αυτο γινεται με firewall rules και QoS.
Η γραμμη δεν βλεπω να εχει προβλημα, το 711 ριχνει το ppoe, που να δω για το ipv6? ναι εχω και απο αυτο αλλα η γραμμη ξανασυνδεοταν και επεφτε μετα, τωρα ομως ειναι οκ, μηπως ετυχε να ειναι και προβλημα της forthnnet?

Στον 951 που έχω με pppoe client, dhcp server, dns server, openvpn, wifi ap, graphs, fw και qos έχω max memory 30MΒ και max cpu 30-40%.
Για το θέμα των αλλεπάλληλων συνδέσεων/αποσυνδέσεων με ipv6 έχω αναφερθεί ξανά.
Δεν είναι θέμα ΜΤ αλλά brass των Ελλήνων παρόχων (τουλάχιστον ΟΤΕ και forthnet που έχω ελέγξει)

Nikiforos
17-03-15, 16:53
max memory 30MB εννοεις τοσο μενει ελευθερο ή τοσο χρησιμοποιει?
δεν ειναι το προβλημα μου οι αποσυνδεσεις που απλα ετυχαν χτες, αλλα οτι γεμισε για καποιο λογο η ram, οπως και οταν κολαγε cpu usage 100%! anyway θα δουμε! αμα κανει συνεχεια τετοια θα πρεπει να παρω καποιο αλλο εσωτερικο RB, ισως ενα κατωτερο για το εξοχικο και να φερω εδω το καλο 951 που εχω εκει.

deniSun
17-03-15, 23:21
max memory 30MB εννοεις τοσο μενει ελευθερο ή τοσο χρησιμοποιει?
δεν ειναι το προβλημα μου οι αποσυνδεσεις που απλα ετυχαν χτες, αλλα οτι γεμισε για καποιο λογο η ram, οπως και οταν κολαγε cpu usage 100%! anyway θα δουμε! αμα κανει συνεχεια τετοια θα πρεπει να παρω καποιο αλλο εσωτερικο RB, ισως ενα κατωτερο για το εξοχικο και να φερω εδω το καλο 951 που εχω εκει.

30MB καταναλώνει από τα 128ΜΒ.
Βάλε τα στατιστικά για να δεις πως πάει.
Νομίζω ότι το είχα γράψει κάπου:


*** Interface Graphing
Tools > Graphing > Interface Rules > Graphing Settings
Store every: 24hours
Tools > Graphing > Interface Rules > (+)
Interface: all
Allow Address: 192.198.5.0./24
Store on Disk

*** Resource Graphing
Tools > Graphing > Resource Rules > (+)
Allow Address: 192.198.5.0./24
Store on Disk

Και μετά βλέπεις τα στατιστικά από:

http://routerBoardΙΡ/graphs/

Nikiforos
18-03-15, 07:40
καλημέρα! τα ξέρω αυτά χρόνια τα βλέπουμε για τους ασυρμάτους κόμβους μας. Αλλά αν μου κλείσει το 711 τα graphs ξανά απο την αρχή γιατί χάνονται. Οπότε δεν μπορω να δω ram γιατί αν παει τέρμα κανει επανεκκίνηση. Μήπως έχω store in ram;

deniSun
18-03-15, 18:22
καλημέρα! τα ξέρω αυτά χρόνια τα βλέπουμε για τους ασυρμάτους κόμβους μας. Αλλά αν μου κλείσει το 711 τα graphs ξανά απο την αρχή γιατί χάνονται. Οπότε δεν μπορω να δω ram γιατί αν παει τέρμα κανει επανεκκίνηση. Μήπως έχω store in ram;


Store on Disk

psilos3
18-03-15, 19:15
Καλησπέρα αγαπητοί Mikrotik συναγωνιστές!

Αντιμετωπίζω ένα πρόβλημα και θα ήθελα να ρωτήσω αν έχει τύχει σε κανέναν σας αντίστοιχη περίπτωση.
Σε ένα κατάστημα έχω στήσει ένα RB2011 σε AP Bridge mode.
Έχω επάνω DHCP Client για να παίρνει IP από τον Provider, και DHCP Server (σε ξεχωριστό δικό μου subnet) ώστε να μοιράζονται οι πελάτες.
Έχω σετάρει το wireless interface στη μπάντα 2GHz B/G και Channel width 20 MHz.
Επίσης έχω χαμηλώσει το Tx power (5) για να δέχομαι όσο το δυνατόν λιγότερες παρεμβολές, και έχω φροντίσει να είναι σχετικά ανεξάρτητα channel.

Το πρόβλημα που παρουσιάζει είναι πολύ περίεργο!!
Μετά από 2 μέρες άψογης λειτουργίας, ''μπλοκάρει'' το σύστημα των PDA στο κατάστημα, το οποίο είναι ανεξάρτητο από τη δική μου εγκατάσταση.
Μιλώντας με τον άνθρωπο που έστησε τα PDA, είχα την απάντηση ότι ενδεχομένως να έχει παρεμβολές, αλλά και πάλι θα το παρουσίαζε άμεσα, όχι μετα
από 2 μέρες...

Έχει αντιμετωπίσει κανένας σας παρόμοια περίπτωση;;
Πραγματικά δε ξέρω πως να προχωρήσω για να δώσω λύση, έχω προβληματιστεί...

xhaos
18-03-15, 19:50
απλά σου φόρτωσε το μπαλάκι.
1. βάλε άλλο κανάλι.
2. το Tx power δεν έχει καμία σχέση με τις παρεμβολές που δέχεσαι. έχει να κάνει με τις παρεμβολές που κάνεις εσύ στους γύρω σου.

deniSun
18-03-15, 22:51
Καλησπέρα αγαπητοί Mikrotik συναγωνιστές!

Αντιμετωπίζω ένα πρόβλημα και θα ήθελα να ρωτήσω αν έχει τύχει σε κανέναν σας αντίστοιχη περίπτωση.
Σε ένα κατάστημα έχω στήσει ένα RB2011 σε AP Bridge mode.
Έχω επάνω DHCP Client για να παίρνει IP από τον Provider, και DHCP Server (σε ξεχωριστό δικό μου subnet) ώστε να μοιράζονται οι πελάτες.
Έχω σετάρει το wireless interface στη μπάντα 2GHz B/G και Channel width 20 MHz.
Επίσης έχω χαμηλώσει το Tx power (5) για να δέχομαι όσο το δυνατόν λιγότερες παρεμβολές, και έχω φροντίσει να είναι σχετικά ανεξάρτητα channel.

Το πρόβλημα που παρουσιάζει είναι πολύ περίεργο!!
Μετά από 2 μέρες άψογης λειτουργίας, ''μπλοκάρει'' το σύστημα των PDA στο κατάστημα, το οποίο είναι ανεξάρτητο από τη δική μου εγκατάσταση.
Μιλώντας με τον άνθρωπο που έστησε τα PDA, είχα την απάντηση ότι ενδεχομένως να έχει παρεμβολές, αλλά και πάλι θα το παρουσίαζε άμεσα, όχι μετα
από 2 μέρες...

Έχει αντιμετωπίσει κανένας σας παρόμοια περίπτωση;;
Πραγματικά δε ξέρω πως να προχωρήσω για να δώσω λύση, έχω προβληματιστεί...

α) DCHP client γιατί;
Δεν το χρειάζεσαι.
β) Το PDA τι είναι;
γ) Από που συμπεραίνει ότι το πρόβλημα προέρχεται από εσένα;

Nikiforos
18-03-15, 23:12
Store on Disk

και ειναι σωστο να γραφουμε στην εσωτερικη μνημη του? γιατι αλλα εχω ακουσει εγω....μην του αλλαξει τα φωτα!

το εβαλα ομως και θα δουμε! δεν πιστευω να γεμισει η μνημη του ετσι?

β) Το PDA τι είναι;

http://en.wikipedia.org/wiki/Personal_digital_assistant τωρα ομως εχουμε smartphones και tablets ποιος ασχολειτε με PDA ακομα? ο φιλος λεει προφανως για τα φορητα συστηματα που κρατανε οι υπαλληλοι στο καταστημα πχ οπως εχουμε δει σε καφετεριες για τις παραγγελιες και παιζουν με WIFI....και αυτα PDA ειναι!

@ ADSLgr.com All rights reserved.