Καλησπέρα, εδώ και ένα μήνα περίπου έχω προσέξει ότι το mikrotik hex μου, που έχω σπίτι σε γραμμή 100/10 πλέον έχει download 91.60 mbps - OK, but upload from 9.50 πήγε 8.50 Δοκίμασα να συνδέσω με καλώδιο το pc μου με το speedport plus. Εκεί όλα good - 91.60/9.50 πάνω - κάτω με πολύ μικρή διάφορα, αλλά δε με απασχολεί. Όμως, δεν καταλαβαίνω τι γίνεται με το mikrotik. Να χάνει στο upload 1 mbp/s. Queues - δεν έχω κάνει εκεί τίποτα.
Rulls
Κώδικας:/ip firewall address-list add address=192.168.1.0/24 list=Private add address=192.168.3.0/24 list=Guest add address=192.168.4.0/24 list=OpenVPN add address=192.168.89.0/24 list="VPN - PPTP" /ip firewall filter add action=accept chain=input comment=ICMP protocol=icmp add action=accept chain=input comment=\ "Accept to local loopback (for CAPsMAN)" dst-address=192.168.1.1 add action=accept chain=forward comment="Accept in ipsec policy" \ ipsec-policy=in,ipsec add action=accept chain=forward comment="Accept out ipsec policy" \ ipsec-policy=out,ipsec add action=accept chain=forward comment=\ "Accept established,related, untracked" connection-state=\ established,related,untracked add chain=forward comment="Permit all PPP" in-interface=all-ppp add action=accept chain=input comment="Permit all PPP" in-interface=all-ppp add chain=input comment="Permit PPTP" dst-port=1723 protocol=tcp add action=accept chain=input comment="Permit GRE" protocol=gre add action=accept chain=input comment="Allow IPsec NAT" dst-port=4500 \ protocol=udp add action=accept chain=input comment="Allow IKE" dst-port=500 protocol=udp add action=accept chain=input comment="Permit L2TP" dst-port=1701 protocol=\ udp add chain=input comment="Permit IPSec ports 500 and 4500" port=500,4500 \ protocol=udp add chain=input comment="Permit IPSec protocol ipsec-esp" protocol=ipsec-esp add action=accept chain=input comment="Permit OpenVPN" dst-port=1194 \ protocol=tcp add action=accept chain=input comment="Permit SSTP" dst-port=443 protocol=tcp add action=accept chain=input comment="Permit GRE" protocol=gre add action=accept chain=input comment="Permit IPIP" protocol=ipip add action=accept chain=output comment="Accept output - TCP" content=\ "530 Login incorrect" dst-limit=1/1m,9,dst-address/1m protocol=tcp add action=drop chain=input comment="PPTP + Established - Drop" \ connection-state=invalid,established connection-type=pptp in-interface=\ ether1 protocol=tcp add action=drop chain=input comment="defconf: drop invalid" connection-state=\ invalid disabled=yes add action=drop chain=forward comment="defconf: drop invalid" \ connection-state=invalid disabled=yes add action=drop chain=forward comment=\ "defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \ connection-state=new in-interface=ether1 add action=drop chain=input comment="drop ftp brute forcers" dst-port=21 \ protocol=tcp src-address-list=ftp_blacklist add action=add-dst-to-address-list address-list=ftp_blacklist \ address-list-timeout=3h chain=output content="530 Login incorrect" \ protocol=tcp add action=add-src-to-address-list address-list=ssh_blacklist \ address-list-timeout=1w3d chain=input connection-state=new dst-port=22 \ protocol=tcp src-address-list=ssh_stage3 add action=add-src-to-address-list address-list=ssh_stage3 \ address-list-timeout=1m chain=input connection-state=new dst-port=22 \ protocol=tcp src-address-list=ssh_stage2 add action=add-src-to-address-list address-list=ssh_stage2 \ address-list-timeout=1m chain=input connection-state=new dst-port=22 \ protocol=tcp src-address-list=ssh_stage1 add action=add-src-to-address-list address-list=ssh_stage1 \ address-list-timeout=1m chain=input connection-state=new dst-port=22 \ protocol=tcp add action=drop chain=forward comment="drop ssh brute downstream" dst-port=22 \ protocol=tcp src-address-list=ssh_blacklist /ip firewall nat add action=masquerade chain=srcnat comment="Masquarade - Ether 1" \ out-interface=ether1 add action=masquerade chain=srcnat comment="Masquarade - Private" \ out-interface=ether1 out-interface-list=WAN src-address-list=Private add action=masquerade chain=srcnat comment="Masquarade - Guest" \ out-interface=ether1 out-interface-list=WAN src-address-list=Guest add action=masquerade chain=srcnat comment="masq. vpn traffic" src-address=\ 192.168.89.0/24 add action=masquerade chain=srcnat comment="OpenVPN -> LAN" dst-address=\ 192.168.1.0/24 src-address-list=OpenVPN /ip firewall service-port set ftp disabled=yes set tftp disabled=yes set irc disabled=yes set h323 disabled=yes set sip disabled=yes set udplite disabled=yes set dccp disabled=yes set sctp disabled=yes
Εμφάνιση 6.226-6.240 από 8480
-
07-12-19, 00:35 Re: Εδώ μιλάμε για Mikrotik RouterBoard #6226
-
07-12-19, 13:32 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6227
Ο συγχρονισμός της γραμμής σου πόσος είναι;
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
07-12-19, 13:59 Re: Εδώ μιλάμε για Mikrotik RouterBoard #6228
-
08-12-19, 16:08 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6229
Σε ενα Μτ εφτιαξα ενα δεύτερο lan .
Ρύθμισα εναν pptp server.
Ακομα έβαλα εναν pptp αλλα και sstp client επανω σε ενα απο τα 2 λαν κάνοντας disable αυτό που δεν χρησιμοποιείται.
Τα πάντα δούλευαν και εκανα ενα restart και συνέχισαν να δουλεύουν.
Το βάζω μετα απο μερες σε λειτουργία και δεν δούλευε... είτε δεν εκανε κλήση ειτε εκανε αλλα δεν την περνούσε σε εμενα με αποτέλεσμα να μην εχω ίντερνετ.
Έκανα ενα restore που είχα και.. μετα απο 5 φορεςπου το επανέλαβα τελικά δούλεψε ο pptp client.
προσπαθω να καταλαβω γιατί και παρατήρησα οτι ακομα και άσχετες λέξεις αν βαλω στο routin mark στο route list η ακομα και αν το κανω disable τον κανόνα αυτο συνεχίζω να εχω ίντερνετ απο τον pptp client.
τώρα έκανα restore και δεν κανει καμια προσπάθεια να κάνει κλήση pptp
Αν κανω παλι restore ισως κανει κλήση κανονικά
παει καπου ο νου σας?
edit
αν βγάλω το lan και το βαλω σε αλλη θυρα που την εχω στο main bridge για κανονικό internet... συνεχίζει να παίρνει απο το pptp.
Ακόμα και μεσα στο winbox αν αλλαξω bridge την θύρα που χρησιμοποιώ παλι συνεχίζει να παιρνει απο τον pptp client.
Τι σκατά έχω κάνει?Τελευταία επεξεργασία από το μέλος kostas2005 : 08-12-19 στις 16:32.
-
08-12-19, 18:37 Απάντηση: Re: Εδώ μιλάμε για Mikrotik RouterBoard #6230
-
08-12-19, 18:47 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6231
και να κανω restore η ξανα ολα απο την αρχη?
-
08-12-19, 18:57 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6232
-
08-12-19, 20:27 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6233
δεν μπαινει με τιποτα το hap minio σε etherboot mode η δεν το βλεπουν τα w10 . Εχω σταματήσει το antivirus.
Αν παρω backup μεσα απο το files δεν ειναι ενταξει?
-
08-12-19, 20:35 Re: Απάντηση: Re: Εδώ μιλάμε για Mikrotik RouterBoard #6234
-
08-12-19, 22:16 Απάντηση: Re: Απάντηση: Re: Εδώ μιλάμε για Mikrotik RouterBoard #6235
-
08-12-19, 22:23 Re: Εδώ μιλάμε για Mikrotik RouterBoard #6236
Με κλειστό NAT δεν έχω internet, μόλις το ανοίγω, έχω.
-
08-12-19, 23:23 Απάντηση: Re: Εδώ μιλάμε για Mikrotik RouterBoard #6237
Αν είναι το ΜΤ στο ίδιο sub με το speed δεν χρειάζεσαι ΝΑΤ.
Θέλεις μόνο route και παίζεις κανονικά.
Δες εδώ.| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
09-12-19, 00:36 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6238
του δινω
/system routerboard settings set boot-device=try-ethernet-once-then-nand
και κανω ολες τις διαδικασιες αλλα δεν το βλεπει στο netinstall.
Εκανα reset και εβαλα pptp out σε ενα δευτερο lan.
Ρυθμισα και εναν pptp server και ολα για λιγο καλα.
Μετα αρχισε παλι να περναει το pptp out απο το bridge που δεν ειναι δηλωμενο.
Οντως εχει φαει κολλημα και θελει netinstall ...?
Εγω πιστευω οτι καποια μαλ@κι@ κανω.
Παντως πατωντας το reset και κουμπωνοντας το ρευμα μενουν καποια απο τα λαμπακια αναμενα, μηπως περιμενει πχ με ftp να του στειλω firmware
Μηπως μπορω ετσι να του περασω firmware αντι για netistall?
-
09-12-19, 00:49 Re: Απάντηση: Re: Εδώ μιλάμε για Mikrotik RouterBoard #6239
-
09-12-19, 00:51 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6240
*** Update ROS via netinstall
Power off mikrotik
Connect the computer in ether1
Disconnect all others devices from ethers
Open netinstall
Net booting
Boot Server enabled
IP: 192.168.X.Y
Start the RouterBOARD device with the RESET button pushed
You will see the device in the Netinstall program interface
Release the RESET button
Browse > Select drive/path with npk file
Press Install then Reboot| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
Παρόμοια Θέματα
-
Ποιό mikrotik για router και hotspot?
Από kavouras στο φόρουμ NetworkingΜηνύματα: 38Τελευταίο Μήνυμα: 17-02-16, 00:16 -
Mikrotik RouterBoard RB2011U
Από parianos85 στο φόρουμ NetworkingΜηνύματα: 4Τελευταίο Μήνυμα: 13-06-14, 09:41 -
ΠΡΟΒΛΗΜΑ ΜΕ ΙΝΤΕΡΝΕΤ ΣΕ MIKROTIK
Από leopard75 στο φόρουμ NetworkingΜηνύματα: 11Τελευταίο Μήνυμα: 01-06-14, 00:17 -
Mikrotik Routerboard 751U
Από tasos_z στο φόρουμ NetworkingΜηνύματα: 0Τελευταίο Μήνυμα: 09-11-13, 03:11 -
Ποιό mikrotik για home wireless σε 2 ορόφους
Από baracudas στο φόρουμ NetworkingΜηνύματα: 7Τελευταίο Μήνυμα: 09-09-13, 10:32
Bookmarks