PDA

Επιστροφή στο Forum : Εδώ μιλάμε για Mikrotik RouterBoard



Σελίδες : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 [82] 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170

jkoukos
05-10-17, 12:53
Συμφωνώ. Φαντάζομαι ο deniSun αναφέρεται στην συμβατότητα των chipset όσον αφορά τον μέγιστο συγχρονισμό της σύνδεσης ή ακόμη τυχόν παιχνίδι με τις ρυθμίσεις (π.χ. SNR) και όχι θέματα λειτουργίας.

deniSun
05-10-17, 14:48
Συμφωνώ. Φαντάζομαι ο deniSun αναφέρεται στην συμβατότητα των chipset όσον αφορά τον μέγιστο συγχρονισμό της σύνδεσης ή ακόμη τυχόν παιχνίδι με τις ρυθμίσεις (π.χ. SNR) και όχι θέματα λειτουργίας.

Αυτό ακριβώς.

teodor_ch
05-10-17, 15:08
κάποια γνώμη για τα 16ΜΒ flash στο μοντέλο που έβαλα παραπάνω?

deniSun
05-10-17, 17:41
κάποια γνώμη για τα 16ΜΒ flash στο μοντέλο που έβαλα παραπάνω?

Το συγκεκριμένο δεν το έχω δοκιμάσει.
Έχω παίξει σε ΟΤΕ με TP-Link TD-W9980 και συνεργάζεται πολύ καλά.
Τώρα για το θέμα με το chipset καλύτερα να ρωτήσεις τον @babis3g.

teodor_ch
05-10-17, 19:52
Το συγκεκριμένο δεν το έχω δοκιμάσει.
Έχω παίξει σε ΟΤΕ με TP-Link TD-W9980 και συνεργάζεται πολύ καλά.
Τώρα για το θέμα με το chipset καλύτερα να ρωτήσεις τον @babis3g.

Για αυτό μου απαντάς?
https://mikrotik.com/product/RB951Ui-2nD

Ρωτάω για τη flash μνήμη αν είναι αρκετή για

Θα φτάσει για router με pppoe-out + firewall + wifi AP + openvpn client?

macro
05-10-17, 20:55
Αυτο ειναι το storage............. μνημη εχει 64ΜΒ, υπεραρκετη μιας και με ολα αυτα δυσκολο να τρως πανω απο 20-30ΜΒ μνημης.

Το storage ειναι για να αποθηκευεις (files, scripts, κ.λ.π.) που δε θα το ελεγα και τπτ..... κατι ειναι, οχι πολυ αλλα αρκετο.

deniSun
05-10-17, 22:48
Επειδή το tp link που είπαμε παραπάνω ήταν μεταχειρισμένο το γύρισα πίσω και έχω ένα πιστωτικό για να πάρω modem+router ή modem/router απο το hellasdigital.

Βλέπω το
https://mikrotik.com/product/RB951Ui-2nD
του οποίο ο επεξεργαστής και η ram μου φτάνει αλλά με προβληματίζει η flash που είναι μόνο 16Mb και στου σπιτιού μου βλέπω 16,9MB χρήση χωρίς τίποτα άχρηστο στο Files.
Έχω φορτώσει βέβαια και άλλα πακέτα πχ. Hotspot που δε χρειάζονται.

Θα φτάσει για router με pppoe-out + firewall + wifi AP + openvpn client?

Και μετά ποιό λέτε για modem?
https://www.hellasdigital.gr/networking-el/adsl-modem-router-el/

pstn adsl έχω αλλά αφού αγοράζω τώρα ας έχει vdsl


Εναλλακτικά απο αυτά τα modem/router ποιό θα είναι αξιόπιστο και ας μήν έχει openvpn?


Για αυτό μου απαντάς?
https://mikrotik.com/product/RB951Ui-2nD

Ρωτάω για τη flash μνήμη αν είναι αρκετή για

Για το modem που ρώτησες.

teodor_ch
06-10-17, 01:30
Τη μνημη έκανες quote

Και δε μίλησα για συγκεκριμένο μοντέλο modem!

Nikiforos
06-10-17, 06:33
καλημερα! αυτο που λετε εβαλα στο εξοχικο με στικακι κινητης 4G, παρα πολλους κανονες firewall περισσοτερους απο αυτους στο 109 με ppoe client, τρεχω μερικα Opevpns, και clients και server, το εχω για να λαμβανει και SMS κινητης.
Δεν εχω ομως επανω σε αυτο wifi και dhcp.
Εχω το αλλο μοντελο που η μονη διαφορα οτι ειναι gigabit και εχει και εκεινο wifi, dhcp server, openvpn client, sstp client, routing bgp+ospf (ρουταρει με 2 εξωτερικα rbs για το AWMN) κτλ και δεν εχω με κανενα καποιο προβλημα.
Και η εσωτερικη μνημη και η μνημη RAM ειναι παραπανω απο υπεραρκετες για τετοια χρηση.
και αλλοι κατα καιρους που εχουν το 951 το gigabit το ακριβοτερο μοντελο λεω, και εχουν ολα αυτα που λετε παραπανω δεν εχουν αναφερει καποιο θεμα.
κρινω οτι ειναι υπεραρκετο για τετοια χρηση.

teodor_ch
06-10-17, 08:08
Ποιό μοντέλο έχεις?
Γιατί αυτό ειναι το hap και η σειρά hap δεν έχει gigabit!

σελίδα 87
https://download2.mikrotik.com/2017-Q1Q2.pdf

deniSun
06-10-17, 10:01
Τη μνημη έκανες quote

Και δε μίλησα για συγκεκριμένο μοντέλο modem!

Δες τι ρωτάς στα bold που έχω στο μήνυμά σου.

teodor_ch
06-10-17, 10:33
Το συνεχίζω γιατί έχει πλάκα!

Ρωτάω


κάποια γνώμη για τα 16ΜΒ flash στο μοντέλο που έβαλα παραπάνω?


και έχω βάλει ένα μοντέλο μόνο, το ΜΚ

και μου απαντάς με quote για ένα μοντέλο modem/router που μόνο εσύ γνωρίζεις για το θέμα της μνήμης του που ποτέ δε ρώτησα

και σαν δικαιολογία μου λές ότι απαντάς σε δευτερεύουσα ερώτηση ~10 ποστς πρίν?????


Και το καλύτερο είναι ότι δεν απαντάς στην ερώτηση που μάλλον πλέον την έχεις καταλάβει!!!

Δεν έχω όρεξη για αντιπαράθεση, μία απάντηση προσπαθώ να πάρω! :worthy:
Πές δε ξέρω ή μήν ασχολείσαι καθόλου.

- - - Updated - - -


Δες τι ρωτάς στα bold που έχω στο μήνυμά σου.

QUIZ

ποιό μοντέλο βλέπεις στο λινκ που είχα πρωτοβάλει και υποτίθεται απαντάς?
https://www.hellasdigital.gr/networking-el/adsl-modem-router-el/
:rofl:

deniSun
06-10-17, 14:33
Το συνεχίζω γιατί έχει πλάκα!

Ρωτάω




και έχω βάλει ένα μοντέλο μόνο, το ΜΚ

και μου απαντάς με quote για ένα μοντέλο modem/router που μόνο εσύ γνωρίζεις για το θέμα της μνήμης του που ποτέ δε ρώτησα

και σαν δικαιολογία μου λές ότι απαντάς σε δευτερεύουσα ερώτηση ~10 ποστς πρίν?????


Και το καλύτερο είναι ότι δεν απαντάς στην ερώτηση που μάλλον πλέον την έχεις καταλάβει!!!

Δεν έχω όρεξη για αντιπαράθεση, μία απάντηση προσπαθώ να πάρω! :worthy:
Πές δε ξέρω ή μήν ασχολείσαι καθόλου.

- - - Updated - - -



QUIZ

ποιό μοντέλο βλέπεις στο λινκ που είχα πρωτοβάλει και υποτίθεται απαντάς?
https://www.hellasdigital.gr/networking-el/adsl-modem-router-el/
:rofl:

Προφανώς και έχεις όρεξη γιατί όπως λες το βλέπεις σαν πλάκα.
Εκτός και αν και πάλι δεν κατάλαβα ή απάντησα σε άλλο ποστ.

teodor_ch
06-10-17, 14:54
Δε ξέρεις, δεν έχεις καταλάβει ή δε θές να απαντήσεις και τρολάρεις?
(αν υπάρχει και 4η επιλογή πές μου τη)

:oneup:


ΥΓ. Τώρα τρολάρω και εγώ αφού την αγορά μου την έκανα :p

minas
06-10-17, 16:58
Καλορίζικο λοιπόν. Εγώ θα παρακαλέσω ως ουδέτερος παρατηρητής να το λήξουμε κάπου εδώ.
Εάν πήρες τελικά αυτό με τα 16MB σου είναι εύκολο να μας επιβεβαιώσεις ότι δεν έχεις θέματα με τον χώρο στην εγκατάστασή σου?
Η αλήθεια είναι ότι αυτή ήταν η εκτίμησή μου εξαρχής, αλλά χωρίς να το έχω δοκιμάσει στην πράξη, ήταν δύσκολο να πάρω θέση.

gfdimopo
06-10-17, 17:42
Όταν ενεργοποιήσουμε τα γραφήματα, αυτά υποτίθεται τα αποθηκεύει στην εσωτερική μνήμη κάθε 5 λεπτά (ανάλογα την επιλογή) σωστα?

Αρα με αυτό τον τρόπο κάποια στιγμή δεν θα φουλάρει?

macro
06-10-17, 17:52
ναι καποια στιγμη θα φουλαρει. Μπορεις να το βαλεις βεβαια να γραφει και στη μνημη του. Και επειδη τα nands memories ειναι ευπαθη στις συνεχεις εγγραφες, δε γραφεις αν δεν ειναι αναγκη. Αυτο ισχυει γενικως και οχι μονο στο συγκεκριμενο.

teodor_ch
06-10-17, 19:38
Καλορίζικο λοιπόν. Εγώ θα παρακαλέσω ως ουδέτερος παρατηρητής να το λήξουμε κάπου εδώ.
Εάν πήρες τελικά αυτό με τα 16MB σου είναι εύκολο να μας επιβεβαιώσεις ότι δεν έχεις θέματα με τον χώρο στην εγκατάστασή σου?
Η αλήθεια είναι ότι αυτή ήταν η εκτίμησή μου εξαρχής, αλλά χωρίς να το έχω δοκιμάσει στην πράξη, ήταν δύσκολο να πάρω θέση.

https://mikrotik.com/product/RB951G-2HnD

Οπότε δεν ασχολούμε με τις μλκίες της MK.
Πάλι την κράζουν στο φόρουμ της για τα 16άρια!

deniSun
06-10-17, 19:47
Όταν ενεργοποιήσουμε τα γραφήματα, αυτά υποτίθεται τα αποθηκεύει στην εσωτερική μνήμη κάθε 5 λεπτά (ανάλογα την επιλογή) σωστα?

Αρα με αυτό τον τρόπο κάποια στιγμή δεν θα φουλάρει?

To έχω store on disk κάθε 24h.
Έχω 110Μ free από τα 128Μ στον δίσκο με χρήση από 11/2015.

macro
06-10-17, 20:09
Για ποιο λογο το κανεις αυτο? Ειναι λιγο υποχονδριο, με το συμπαθειο κιολας, αν δεν εχεις καποιο ιδιαιτερο λογο και καποια στιγμη θα δεις τα bad blocks να αυξανονται και θα σου μεινει στο χερι, ειναι δεδομενο αυτο.

Ακομη και η ΜΤ σου λεει να μη γραφεις συνεχεια, ή να βαλεις εξωτερικο αποθηκευτικο μεσο.

Nikiforos
06-10-17, 20:20
Ποιό μοντέλο έχεις?
Γιατί αυτό ειναι το hap και η σειρά hap δεν έχει gigabit!

σελίδα 87
https://download2.mikrotik.com/2017-Q1Q2.pdf

καλησπερα, μαλλον καπου μπερδευτηκα τοτε, εχω αυτα δεν ειναι HAP, σελιδα 91 στο pdf :
https://mikrotik.com/product/RB951G-2HnD (gigabit)
https://mikrotik.com/product/RB951Ui-2HnD (100ari)
καλα πως εχουν ετσι τα ονοματα στα HAP να μοιαζουν με το αλλο, ακομα δεν εχω καταλαβει την διαφορα στο ονομα αν εχει ή ειναι ιδιο!

αν θελουμε να αποθηκευουμε ΔΕΝ το κανουμε ΠΟΤΕ των ΠΟΤΩΝ στην FLASH!!!! για ευνοητους λογους, γιαυτο προφανεστατα ειναι και μικρη πρεπει να εχουμε μοντελο RB με USB ή καρτα πχ microSD (εχει και τετοια σε πλακετα σκετη ομως) και αποθηκευουμε σε εξωτερικο μεσον. Πχ το 433ΑΗ που εχω εχει microSD https://mikrotik.com/product/RB433AH αλλα οχι και usb.
Θυμαμαι καποτε και με web proxy server που ειχα σε mikrotik το εψαχνα και τοτε και ολοι λεγανε να μην αποοθηκευω στην εσωτερικη για την cache (στο awmn forum) τοτε δεν υπηρχε καν θεμα εδω στο site αυτο.

Μιας και ειπαμε για την flash θυμαμαι και το Ubiquiti Routerstation PRO https://www.aerial.net/shop/product_info.php?products_id=605&language=el με Openwrt και εκεινο 16αρα ειχε και με το Openwrt πανω με τοσα πακετα πανω την γεμιζες για πλακα!
φυσικα και εκει εξωτερικο αποθηκευτικο μεσο για πολλαπλες εγραφες πχ για web server, proxy, ftp server κτλ κτλ.
Kαι το αναφερω επειδη αυτο το λειτουργικο εχει πολλες παραπανω απαιτησεις απο το mikrotik λογω των πολλων πακετων που διαθετει, και παλι εχει 16αρα flash.
Το ιδιο και ο nas server μου http://www.e-shop.gr/fujitsu-celvin-nas-server-q600-1tb-p-PER.305634 αλλα αυτος εχει και σκληρο πανω ετσι κι αλλιως και εχει απειρο χωρο αποθηκευσης (4T τωρα).
Ο λογος ειναι οτι η FLASH οπως προωειπωθηκε ΔΕΝ ειναι για πολλες εγραφες και δεν υπαρχει λογος να γραφουμε εκει. Καλο ειναι να μην το κανουμε γιατι καποια στιγμη θα εχουμε bad sectors και τα σχετικα!
Αμα ψαξω ακομα ειμαι σιγουρος οτι και σε πολλα αλλα μηχανηματα ασχετα με mikrotik θα εχουν και εκεινα 16αρα flash.

Οσο αυτο με το forum θα ηθελα οπως εχω ξαναπει οταν λετε κατι που αφορα το forum να δινετε και το σχετικο link!!! δε νομιζω οτι ειναι τοσο δυσκολο ενα copy paste το link εδω...
δεν θεωρω οτι κανει κατι κακο η mikrotik με την 16αρα flash οπως ειδαμε το ιδιο κανουν και αλλοι και σε μηχανηματα πολυ υψηλοτερων απαιτησεων!

deniSun
06-10-17, 21:54
Για ποιο λογο το κανεις αυτο? Ειναι λιγο υποχονδριο, με το συμπαθειο κιολας, αν δεν εχεις καποιο ιδιαιτερο λογο και καποια στιγμη θα δεις τα bad blocks να αυξανονται και θα σου μεινει στο χερι, ειναι δεδομενο αυτο.

Ακομη και η ΜΤ σου λεει να μη γραφεις συνεχεια, ή να βαλεις εξωτερικο αποθηκευτικο μεσο.

Δεν νομίζω να δημιουργεί πρόβλημα με μία φορά την ημέρα γράψιμο.
Προφανώς και αναφέρεται σε πολύ συχνό γράψιμο.

macro
07-10-17, 10:43
Μα δεν ειναι συχνο γραψιμο αυτο που κανεις βρε deni μου? Συνεχεια γραφει......

Προσωπικα απο συνεχες γραψιμο ενος μηνα περιπου στο πρωτο μου ΜΤ το εστειλα να εχει 1% bad blocks. Μολις το πηρα χαμπαρι και το σταματησα, σταματησαν εκει και τα bad blocks.

deniSun
07-10-17, 12:30
Μα δεν ειναι συχνο γραψιμο αυτο που κανεις βρε deni μου? Συνεχεια γραφει......

Προσωπικα απο συνεχες γραψιμο ενος μηνα περιπου στο πρωτο μου ΜΤ το εστειλα να εχει 1% bad blocks. Μολις το πηρα χαμπαρι και το σταματησα, σταματησαν εκει και τα bad blocks.

1 εγγραφή την ημέρα;
Δηλαδή 365 εγγραφές τον χρόνο;
Όχι δεν νομίζω.
Αν ήταν έτσι θα έπρεπε να μην κάνουμε ούτε καν αναβαθμίσεις μήπως με την μεταφορά του ROS φθείρουμε την μνήμη.
Αν υπήρχε περίπτωση να δημιουργήσει πρόβλημα το γράψιμο αυτό που περιγράφω, τότε θα ήταν για πέταμα τα ΜΤ.
Και για του λόγου τω αληθές...
Από 11/2015 έως σήμερα με 1 γράψιμο την μέρα:
186783

macro
07-10-17, 13:03
Απλα εισαι τυχερος και δεν ειναι οι 365 εγγραφες το χρονο, ειναι η συνεχης εγγραφη καθε μερα ολη μερα. Αν ξαφνικα δεις τα bad blocks να σου αυξανονται, τοτε μαλλον θα αλλαξεις γνωμη.

deniSun
07-10-17, 14:38
Απλα εισαι τυχερος και δεν ειναι οι 365 εγγραφες το χρονο, ειναι η συνεχης εγγραφη καθε μερα ολη μερα. Αν ξαφνικα δεις τα bad blocks να σου αυξανονται, τοτε μαλλον θα αλλαξεις γνωμη.

Ποια είναι η "συνεχής εγγραφή κάθε μέρα όλη μέρα";
Και 2 χρόνια... δεν είναι θέμα τύχης.
Γιατί πολύ απλά και μια απλή εγγραφή από "τύχη" μπορείς να πάρεις bad sector.
Άρα να μην γράφουμε τίποτε;
Και με τις αναβαθμίσεις τι θα γίνει;

Προφανώς και το θέμα αυτό με τα bad sectors υπήρχε σε κάποια παλιά μοντέλα, αλλά δεν υφίσταται πλέον.
Υπάρχει και σχετική ανακοίνωση από την ίδια την ΜΤ την οποία δεν βρίσκω πρόχειρη για να ποστάρω.

teodor_ch
11-10-17, 12:08
Στο καινούργιο ΜΚ που πήρα σε νέο χώρο, προσπαθώ να προσθέσω τη σύνδεση του συγγενή απο το διπλανό ασύρματο σαν fail over wan connection.

Για να μή χαλάσω όλο το δίκτυο κάνω δοκιμές έχοντας δύο κανόνες mangle με add route mark για όλες τις συνδέσεις με ένα συγκεκριμένο server (backblaze b2).

Το πρόβλημα μου είναι ότι όταν βάζω στο route να τσεκάρει την IP του wireless AP του συγγενή (192.168.1.1) με check ping τότε πού και πού μου τη βγάζει disabled και όντως στο ping έχω packet loss.
Κάποια ιδέα στο πού είναι το πρόβλημα?

Τα MK - wireless AP τα χωρίζει ένας τοίχος με τούβλο και <5 μέτρα απόσταση.

186910

- - - Updated - - -

Παρατήρησα ότι πού και πού αλλάζει η last IP Κάτω κάτω σε 166.xxx.xxx.xxx
Και λογικά τότε γίνονται τα packet loss

Πρώτη φορά ασχολούμαι με ασύρματα (εκτός απο τα απολύτως βασικά) οπότε και δε ξέρω απο πού να αρχίσω το troubleshooting!

macro
11-10-17, 12:20
Mε ~86% CCQ θα πρεπει να παιρνεις το 90% της συνδεσης του. Αρα εισαι καλος σε αυτο και με καλο σημα -63db.

Θα σου πω τα βηματα ενα ενα.

1) bridge την ether που συνδεεις στο κεντρικο ΜΤ με το wlan1 μαζι.

2) Ip στην ether που συνδεεις στο κεντρικο ΜΤ στο ιδιο υποδικτυο με το ρουτερ του γειτονα. Αν ο γειτονας εχει π.χ 192.168.2.1 εσυ θα βαλεις 192.168.2.2 στην ether-bridge. Ολα σε διαφορετικο δικτυο. Εσυ δλδ θα εχεις π.χ μοντεμ με 192.168.0.1 και LAN 192.168.1.1 αν ο γειτονας εχει 192.168.2.1.

3) Στο wlan1 θα φτιαξεις ενα καινουργιο security profile με το ssid και το pass του γειτονα. wpa-psk wpa2-psk (eap οχι), aes - tkip ολα checked.
Στο mode θα βαλεις, station pseudobridge, 802.11 και θα πατησεις scan και μολις το βρεις πατας πανω του και connect.

4) Εκει που νομιζω οτι κολλησες ειναι οτι θες και ενα route που μαλλον δεν εχεις βαλει.


/ip route
add distance=1 gateway=192.168.2.1

Το 192.168.2.1 ειναι του γειτονα το ρουτερ.

5) θες και ενα ΝΑΤ την bridge που εφτιαξες.


/ip firewall nat
add action=masquerade chain=srcnat out-interface=bridge1


Δες την εικονα μου και ξαναελα.

teodor_ch
11-10-17, 12:52
Καταρχάς σε ευχαριστώ για το χρόνο σου :)
Δεύτερον έχω στήσει άλλα δύο load balancing το ένα με pppoe-out και ether2 απο άλλο modem/router
και ένα με δύο pppoe-out οπότε στο load balancing και στο routing κομμάτι νομίζω θα τα καταφέρω.


1) Δεν καταλαβαίνω γιατί να βάλω bridge τη wlan αφού θα δουλεύει σαν pppoe-out. Επίσης δεν έχω κεντρικό και μή κεντρικό MK αλλά μόνο ένα στο χώρο μου που έχει pppoe-out και bridge lan με τις ether επάνω που συνδέομαι εγώ. Η ether1 είναι εκτός bridge και πάει στο modem.

2) Έχω bridge-local 192.168.5.1/24
ether1 (modem) 192.168.2.1/24 με το Modem 192.168.2.2
wlan DHCP client που παίρνει 192.168.1.12 με gateway 192.168.1.1

3) Τα έχω κάνει όλα αφού συνδέομαι εκτός απο το station pseudobridge. Τώρα πάω να καταλάβω πού το πάς αλλά δε το έχω ακόμα :)
Εγώ το έχω στο station σκέτο.

4) Έχω
5) Έχω

- - - Updated - - -

Ανα 10 pings έχω και ένα timeout συνεχόμενα.
Νομίζω κάτι στο wireless link φταίει.

macro
11-10-17, 13:06
Εγω χρησιμοποιω δευτερο ΜΤ για να συνδεθω ασυρματα στο αλλο ρουτερ. Για αυτο στο ειπα ετσι για το bridge-nat. Εχω αλλο ΜΤ σαν κεντρικο ρουτερ.

Εσυ με ενα ΜΤ πας να το κανεις αυτο?

Παει ενας χρονος που το ειχα κανει με το ιδιο ΜΤ και δε θυμαμαι αν χρειαζεται η bridge. Μαλλον χρειαζεται ομως. Πως θα συνδεθει η wlan με την τοπικη lan-ether για να βγαινεις ιντερνετ αν δεν εχεις bridge? Αλλα δε το θυμαμαι αυτο το κοματι για να σου πω σιγουρα. Θα τα θυμηθω συζητωντας τα πιστευω.

βαλε και στατικη ip να μη παιρνεις απο το dhcp του αλλου επειδη δε ξερεις τη ποιοτητα ρουτερ εχει. Ειχα θεμα εγω με αυτο. Καμια φορα δε μου εδινε.

Απο ip's εισαι οκ απο οσο βλεπω. Εισαι κοντα γενικα. Βαλτο pseudobridge οπως σου ειπα. Ετσι προτεινουν γενικως απο οτι ειχα δει.

Ιντερνετ εχεις δει ακομη? Ή οχι?

Αν εχεις ιντερνετ και το προβλημα σου ειναι μονο το packet loss παιξε με τα καναλια. Τι ρουτερ εχει ο αλλος?


Τωρα που το σκεφτομαι ξανα μαλλον δε χρειαζεται η bridge. Το route ειναι που σε βγαζει ιντερνετ. Ενα μυαλο..............

teodor_ch
11-10-17, 15:05
Παει ενας χρονος που το ειχα κανει με το ιδιο ΜΤ και δε θυμαμαι αν χρειαζεται η bridge. Μαλλον χρειαζεται ομως. Πως θα συνδεθει η wlan με την τοπικη lan-ether για να βγαινεις ιντερνετ αν δεν εχεις bridge?

βαλε και στατικη ip να μη παιρνεις απο το dhcp του αλλου επειδη δε ξερεις τη ποιοτητα ρουτερ εχει. Ειχα θεμα εγω με αυτο. Καμια φορα δε μου εδινε.

1) Με το masquerade γίνεται αυτό

2) Θα το δώ και αυτό σε δεύτερο χρόνο. Έχω πρόσβαση στο ρουτερ του αφού εγώ του τα φτιάχνω οπότε θα δώ το pool του dhcp να βάλω μία στατική εκτός.

Η μλκλια που είχα κάνει ήταν να βάλω ARP=disabled στο wlan αλλά με στατική καταχώρηση στο IP-> ARP (για να μή με βλέπει όλο το wlan δίκτυο - το οποίο και αυτό δε ξέρω αν στέκει) και έτρωγε κολλήματα ανα 10" !!!
Τώρα μπερδεύτηκα πώς με το ARP θα κόψω όλο το 192.168.1.0/24 οπότε το παρατάω και το κάνω με firewall!

- - - Updated - - -

http://beta.speedtest.net/result/6697491242.png (http://beta.speedtest.net/result/6697491242)

macro
11-10-17, 15:22
Το masquerade ειναι για να περασει forward στο ρουτερ. Με το route βγαινει ιντερνετ. Ο αλλος δε μπορει να σε δει αν δεν εχει και αυτος ρουτερ να κανει routes, γιατι ειστε σε αλλο δικτυο. Εσυ τον βλεπεις μονο.

Απαντησε και στα αλλα.... τι ρουτερ εχει? βγαινεις ιντερνετ?

Στο δικο σου wireless βαλε, distance=indoors, hw. retries=5-6 (το 7 ειναι πολυ και το 5 οριο), amsdu limit-threshold=256.

Πες και το ρουτερ του αλλου μηπως περνει καποιο twaek. Μπορει να θελει και κανα ρεσταρτ αν δε το κανει ποτε.

teodor_ch
11-10-17, 16:10
Άσχετα με το ρούτε
δές ότι για να δεί ο ένας τον άλλο, πρέπει να είναι είτε σε bridge είτε μέσω masquerade.

Ίντερνετ βγαίνω αφού έκανα και στο speedtest.
Τώρα παλεύω να μήν κάνω PCC αλλά να αλλάζει route table μόνο ανάλογα το dst-address-list.

Μαρκάρω τις συνδέσεις στο prerouting chain, κάνω mark route αλλά δε βλέπω φως!

Modem έχει ένα που δίνει ο ΟΤΕ. Δε θυμάμαι τώρα μοντέλο.
Το wireless link όμως δουλεύει τέλεια τώρα οπότε δε το αγγίζω. Έριξα λίγο και το tx-power αφού είμαστε δίπλα και το παρακολουθώ.

- - - Updated - - -

Κάτι κάπου χάνω οπότε ας ρίξει όποιος μπορεί μία ματιά!

Όταν απενεργοποιώ τους κανόνες 12 και 13 όλα δουλεύουν όπως θα έπρεπε. Οι συνδέσεις προς backblaze μοιράζονται σε pppoe-out και wlan.
Όταν τους ενεργοποιώ δεν υπάρχει σύνδεση προς backblaze!!!!




Flags: X - disabled, I - invalid, D - dynamic
0 ;;; TCP-MSS_in
chain=forward action=change-mss new-mss=1452 passthrough=yes tcp-flags=syn,!rst protocol=tcp in-interface=all-ppp tcp-mss=1453-65535 log=no
log-prefix=""

1 ;;; TCP-MSS_out
chain=forward action=change-mss new-mss=1452 passthrough=yes tcp-flags=syn,!rst protocol=tcp out-interface=all-ppp tcp-mss=1453-65535 log=no
log-prefix=""

2 ;;; TCP-MSS_out
chain=forward action=change-mss new-mss=1452 passthrough=yes tcp-flags=syn,!rst protocol=tcp out-interface=wlan1 tcp-mss=1453-65535 log=no
log-prefix=""

3 ;;; Mark LAN-DNS connections UDP
chain=prerouting action=mark-connection new-connection-mark=LAN-DNS passthrough=no protocol=udp in-interface=!all-ppp port=53 log=no log-prefix=""

4 ;;; Mark LAN-DNS connections TCP
chain=prerouting action=mark-connection new-connection-mark=LAN-DNS passthrough=no protocol=tcp in-interface=!all-ppp port=53 log=no log-prefix=""

5 ;;; Mark Broadcasts ONLY
chain=prerouting action=mark-connection new-connection-mark=Internal Broadcast passthrough=no dst-address-type=broadcast log=no log-prefix=""

6 ;;; Mark Multicast ONLY
chain=prerouting action=mark-connection new-connection-mark=Internal Broadcast passthrough=no dst-address-type=multicast log=no log-prefix=""

7 ;;; Mark LAN connections
chain=forward action=mark-connection new-connection-mark=LAN passthrough=no in-interface=bridge-local out-interface=bridge-local log=no log-prefix=""

8 ;;; Mark incoming OTE connections
chain=input action=mark-connection new-connection-mark=input-wan-ote passthrough=no connection-mark=no-mark in-interface=pppoe-out1 log=no
log-prefix=""

9 ;;; Mark incoming WLAN connections
chain=input action=mark-connection new-connection-mark=input-wan-wlan passthrough=no connection-mark=no-mark in-interface=wlan1 log=no log-prefix=""

10 ;;; Route OTE through OTE
chain=output action=mark-routing new-routing-mark=route-wan-ote passthrough=no connection-mark=input-wan-ote log=no log-prefix=""

11 ;;; Route WLAN through WLAN
chain=output action=mark-routing new-routing-mark=route-wan-wlan passthrough=no connection-mark=input-wan-wlan log=no log-prefix=""

12 ;;; Mark connections to Backblaze
chain=prerouting action=mark-connection new-connection-mark=Backblaze passthrough=yes dst-address-list=backblaze connection-mark=no-mark log=no
log-prefix=""

13 ;;; Route Backblaze connections through WLAN
chain=prerouting action=mark-routing new-routing-mark=route-wan-wlan passthrough=no connection-mark=Backblaze log=no log-prefix=""

14 ;;; Split OTE connections
chain=prerouting action=mark-connection new-connection-mark=split-wan-ote passthrough=yes dst-address-type=!local connection-mark=no-mark
in-interface=bridge-local per-connection-classifier=both-addresses-and-ports:2/0 log=no log-prefix=""

15 ;;; Split WLAN connections
chain=prerouting action=mark-connection new-connection-mark=split-wan-wlan passthrough=yes dst-address-type=!local connection-mark=no-mark
in-interface=bridge-local per-connection-classifier=both-addresses-and-ports:2/1 log=no log-prefix=""

16 ;;; Route split OTE through OTE
chain=prerouting action=mark-routing new-routing-mark=route-wan-ote passthrough=no connection-mark=split-wan-ote in-interface=bridge-local log=no

17 ;;; Route split WLAN through WLAN
chain=prerouting action=mark-routing new-routing-mark=route-wan-wlan passthrough=no connection-mark=split-wan-wlan in-interface=bridge-local log=no
log-prefix=""

macro
11-10-17, 16:14
Εγω εχω και pcc για τα torrents και routing base policy. δλδ εχω το browsing μονο απο το wan2 ας πουμε. Αυτο θες?

teodor_ch
11-10-17, 16:17
Είχα ξεχάσει το

in-interface=bridge-local

τελειώσαμε για σήμερα :)

- - - Updated - - -


Εγω εχω και pcc για τα torrents και routing base policy. δλδ εχω το browsing μονο απο το wan2 ας πουμε. Αυτο θες?

κάτι παρόμοιο
το έφτιαξα τελικά

εσύ πώς το έχεις κάνει?


Αν εννοείς αυτό
https://wiki.mikrotik.com/wiki/Policy_Base_Routing

το ίδιο έκανα και εγώ

macro
11-10-17, 17:18
Ετσι....


add action=mark-routing chain=prerouting comment=_______HTTP_HTTP-S_to_WAN2 \
dst-port=80,443 new-routing-mark=to_WAN2 passthrough=no protocol=tcp \
src-address=10.157.138.0/24


Να σου πω οτι δε καταλαβαινω γιατι τα μαρκαρεις ολα αυτα, θα με πεις ψευτη. Γιατι τα μαρκαρεις? Εχουν σχεση με το pcc? Τα dns, lan, multicast κ.λ.π

teodor_ch
12-10-17, 11:21
Μόνο και μόνο για να φαίνονται στο ip firewall connections
σε περίπτωση που ψάχνομαι για troubleshooting.

Το lan είναι και για να μή γίνεται routing mark

- - - Updated - - -

Το πρόβλημα

Ανεβάζω απο ένα NAS στους servers του Βackblaze B2 κάποια αρχεία μέσα απο δύο συνδέσεις. Μία με 1mbit up και μία με 2.5mbit up.
Έχω βάλει 6 parallel threads για Upload και έχω σετάρει 3:1 PCC των συνδέσεων 2.5mbit και 1mbit.

Παρόλα αυτά, επειδή η μία είναι πιο αργή σύνδεση και κάποια αρχεία μεγάλα, μου μένουν 6 connections απο τη 1mbit και η άλλη κάθεται.

Η λύση:


/tool traffic-monitor
add interface=wlan1 name="Mangle enable" on-event=\
"/ip firewall mangle enable 12,13" threshold=500000 trigger=below
add interface=wlan1 name="Mangle disable" on-event=\
"/ip firewall mangle disable 12,13" threshold=1500000


12 X ;;; Mark connections to Backblaze
chain=prerouting action=mark-connection new-connection-mark=Backblaze
passthrough=yes dst-address-list=backblaze connection-mark=no-mark
in-interface=bridge-local log=no log-prefix=""

13 X ;;; Route Backblaze connections through WLAN
chain=prerouting action=mark-routing new-routing-mark=route-wan-wlan
passthrough=no connection-mark=Backblaze in-interface=bridge-local log=no
log-prefix=""

Όπου όταν πέφτει η κίνηση της 2.5mbit σύνδεσης κάτω απο 500kbps upload ενεργοποιώ το Mangle που δρομολογεί ΟΛΗ τη κίνηση προς τους backblaze servers απο τη συγκεκριμένη σύνδεση και αντίστροφα απενεργοποιώ τον κανόνα.

macro
12-10-17, 14:33
Αν δε εβαζες τριτο divider στο pcc θα σου δουλευε καλυτερα. Θα σου επαιρνε το συνολικο και απο τα 2. Εσυ με το τριτο divider του λες να δουλευει περισσοτερο απο την μια. Για αυτο στο εκανε αυτο.

teodor_ch
12-10-17, 16:41
Αν δε εβαζες τριτο divider στο pcc θα σου δουλευε καλυτερα. Θα σου επαιρνε το συνολικο και απο τα 2. Εσυ με το τριτο divider του λες να δουλευει περισσοτερο απο την μια. Για αυτο στο εκανε αυτο.

Μα δουλεύω 3 υπέρ της μεγάλης σύνδεσης και 1 υπέρ της μικρής και πάλι η μεγάλη τα ξεπετάει και μένει κενή γιατί η μικρή καθυστερεί να τελειώσει και μαζεύει παραπάνω connections.
Έτσι εξασφαλίζω ότι το BW θα μοιράζεται και στις δύο άσχετα απο το μοίρασμα των συνδέσεων ;)


σκέψου 20 αρχεία
10χ 100ΜΒ
10χ 5MB

με 6 ταυτόχρονες συνδέσεις


αν είχα 1:1
θα έδινε στο ιδανικό σενάριο
3 συνδέσεις απο τη μεγάλη γραμμή
3 συνδέσεις απο τη μικρή γραμμή

αν τύχει να πάρει η μικρή τα μεγάλα αρχεία, θα αργήσει να τα τελειώσει
και εν το μεταξύ θα έχει τελειώσει η μεγάλη τα δικά της οπότε στο τέλος θα μαζέψει η μικρή όλες τις συνδέσεις (6 που έχω ορίσει στο πρόγραμμα) και θα πηγαίνει αργά αργά


ΥΓ. προσθέτω και 3η σύνδεση τώρα :twisted:
Έβαλα αυτό που είχα στην άκρη και σε 3 click είχα νετ στην ether5 του ΜΚ που το κούμπωσα.
Φτιάχνω routes, masquerade, mangle, firewall και πάω να δώ πόσο θα φτάσει :)

https://www.gl-inet.com/ar150/

- - - Updated - - -

http://beta.speedtest.net/result/6700755309.png (http://beta.speedtest.net/result/6700755309)

Έχω χειρότερο σήμα εδώ αλλά το έκανα καθαρά απο περιέργεια και ήδη το έβγαλα.

Forthnet Cosmote Cyta :respekt:

macro
13-10-17, 09:28
Εξυπνο αυτο που σκεφτηκες

- - - Updated - - -

Παρατηρησα οτι εσυ στα mark routing βαζεις in-interface=bridge-local και εγω βαζω src-address. Κατα βαση ειναι το ιδιο μιας και στις 2 περιπτωσεις δηλωνεις το lan σου, μονο που στη δικια μου περιπτωση ειναι πιο ευελικτο, μιας και μπορεις να δηλωσεις μονο ενα pc, ή μια γκαμα pc. Για αυτο και το εχω ετσι.

teodor_ch
13-10-17, 09:55
Εξυπνο αυτο που σκεφτηκες

- - - Updated - - -

Παρατηρησα οτι εσυ στα mark routing βαζεις in-interface=bridge-local και εγω βαζω src-address. Κατα βαση ειναι το ιδιο μιας και στις 2 περιπτωσεις δηλωνεις το lan σου, μονο που στη δικια μου περιπτωση ειναι πιο ευελικτο, μιας και μπορεις να δηλωσεις μονο ενα pc, ή μια γκαμα pc. Για αυτο και το εχω ετσι.

Δεν υπάρχει σωστό λάθος νομίζω. Ούτε πιο ευέλικτο.
Σκέψου κουμπώνω στο bridge το NVR μου που παίζει στη 192.168.254.0/24 και δε θα χρειάζεται αλλαγή στα mangles.

Ότι βολεύει τον καθένα.

deniSun
13-10-17, 09:56
Καλύτερα να συζητάτε στα ανάλογα θέματα και όχι εδώ στο γενικό.

teodor_ch
13-10-17, 12:02
Για το θέμα ασφαλείας που είχα πεί παλιότερα να παρακαλουθεί ένα ΜΚ σε χώρο Α ένα άλλο σε χώρο Β
σε περίπτωση που κάποιος κόψει το καλώδιο του τηλεφώνου και έτσι ο συναγερμός αν δεν έχει mobile σύνδεση δε μπορεί να ενημερώσει.

Έφτιαξα στα γρήγορα το παρακάτω


/tool netwatch
add down-script="/tool e-mail send to=\"xxxxxxxxxx@gmail.com\" from=\"xxxxxx@ote\
net.gr\" subject=\"Connection Lost xxxxxx- Home\" \\\r\
\nbody=\"xxxxxxx lost connection with xxxxxx\"" host=xxx.xxx.xxx.xxx.xxx interval=\
20s timeout=5s


Νόμιζα ότι θα θέλει variable για να μη στέλνει εμαιλ σε κάθε interval που είναι down αλλά το έχουν προβλέψει και τρέχει το script μόνο στη μεταβολή απο up-down και αντίστροφα.

Έχω 4 ΜΚ σε 4 ξεχωριστούς χώρους οπότε θα σκεφτώ ένα βέλτιστο τρόπο ποιό να τσεκάρει ποιό.

ΥΓ. Προϋπόθεση να έχουμε ρυθμίσει το εμαιλ στο Tools - E-mail

macro
13-10-17, 14:58
Καλο και αυτο......... καπου ειχα και εγω ενα ωραιο που τσεκαρε τα gateways και μου εστελνε email αν καποιο επεφτε αλλα δε το βρισκω....... και πανω που το χρειαζομουν.


Αν βρειτε κατι δωστε το.

teodor_ch
13-10-17, 15:06
Καλο και αυτο......... καπου ειχα και εγω ενα ωραιο που τσεκαρε τα gateways και μου εστελνε email αν καποιο επεφτε αλλα δε το βρισκω....... και πανω που το χρειαζομουν.


Αν βρειτε κατι δωστε το.

Το ίδιο πράγμα είναι.
Απλά βάζεις τις IP του gateway και να φτιάξεις ένα rule στο ip routes rules
ώστε να περνάει απο το κατάλληλο interface το ping προς τον εκάστοτε gateway

kalom
17-10-17, 19:48
Καλησπέρα,
Θα μπορούσε το Mikrotik να κάνει κλήση PPPOE μέσω wireless ή πρέπει να το συνδέσω με ethernet σε bridge modem;

deniSun
17-10-17, 19:56
Καλησπέρα,
Θα μπορούσε το Mikrotik να κάνει κλήση PPPOE μέσω wireless ή πρέπει να το συνδέσω με ethernet σε bridge modem;

Μέσω ether.

griniaris
17-10-17, 20:11
απο οτι διαβασα στα γρηγορα .... αν ειναι trasparent το λινκ εχει γινει... ΑΛΛΑ με πολλα προβληματα και ασταθειες.

manospcistas
17-10-17, 20:14
Καλησπέρα,
Θα μπορούσε το Mikrotik να κάνει κλήση PPPOE μέσω wireless ή πρέπει να το συνδέσω με ethernet σε bridge modem;

Είναι εφικτό να καλέσεις PPPoE και μέσω ethernet, και μέσω wireless interface. Σε περίπτωση που δεν γίνεται ως απλό client, θα πρέπει να ρυθμίσεις το WDS.

kostas2911
19-10-17, 00:41
Καλησπέρα,
Θα μπορούσε το Mikrotik να κάνει κλήση PPPOE μέσω wireless ή πρέπει να το συνδέσω με ethernet σε bridge modem;

Aν μιλάμε γενικά και αόριστα ναι φυσικά και μπορεί. To pppoe μπορεί να παίξει πάνω σε οποιοδήποτε layer2 interface.
Τι ακριβώς θέλεις να κάνεις;

@ ADSLgr.com All rights reserved.