mikrotik hap ax^{2/3} tapasztalat?

A tárgyban említett eszközökkel ha találkozott valaki érdekelnének a tapasztalatok.

Hozzászólások

Épphogy kapható lett, szerintem az első szállítmányok még vevőhöz alig értek el. :) Van nekem viszont HAP AC2 -m, az remekül megy már 5-6 éve, és elég közel vettem a megjelenéshez.

ROSv7 only. Szerintem ezt kell mérlegelned főleg.

"The only valid measurement of code quality: WTFs/min"

Őszintén megmondom, hogy még csak a changelogokat és a kiadások gyakoriságát figyelem (meg a fórum bugreportjait).

Nekem még nem tűnik production ready-nek, de mivel még nincs LTS channel, úgy értelmezem, hogy a fejlesztők szerint sem.

Itt porosodik mellettem egy AC3 amit elvileg tesztre vettem, de még nem nagyon jutottam hozzá :/

A számomra nagy feature most jött csak ki (docker) úgy, hogy már talán nem vonják vissza a köv release-ből :D de HW oldalon még nagyon várom, hogy az Rb5009 form factorára épülő kínálatot bővítsék, mert abban nagy potenciált látok (pl poe switch, ssd enclosure, Knot+GPIO pinout)

"The only valid measurement of code quality: WTFs/min"

Elég régóta van RouterOS 7, nálunk CRS-eken és CCR-en is az zakatol már, és szalad rendesen. Ahol problémát írtak, az inkább upgrade-kor jön elő, hogy egy-egy beállítást nem, vagy rosszul vitt át. Ez minket nem érintett, illetve nincs wifi-s felhasználásunk, mert v7-tel kezdtünk eleve ezeken.

Tapasztalat nem nagyon lehet, mert még nem lehet kapni őket.

Szerkesztve: 2022. 11. 05., szo – 10:24

MikroTik-nél felejtsük már el a wi-fi-t! Le vannak maradva a wi-fi-vel, el ment/megy mellettük a wi-fi technológia. Router-nek/switch-nek jó a MikroTik, de wi-fi-nek min. Unifi és felfelé.

Mindjárt le leszek hurrogva, de szerintem az egész megoldásukkal van probléma.

Nekem itthon mikrotik wifi-m van, a router (mint ap is), és plusz 2 ap. Az unifi felé kacsintgatok, a mikrotik szerintem még itthonra sem elég jó. Szerintem megbízhatatlan. A capsman is totál bugos (a 7.6-os router os-t néztem utoljára), már a beállítás rész is, és körülményes is. A lefedettség sem oké, és az eszközök is furcsán jelentkeznek fel/át. És nem sok kliensről van szó, mondjuk 30-40-ről.

Ezzel az összhangban van az, hogy ugyanezeket a visszajelzéseket kaptam szakemberektől, akik komolyabb wifi hálózatokat setupolnak. Az unifi-nak ap-knak viszont szép kis ára van, itthonra lehet hogy túlzás.

A mikrotik router (nem a wifi megoldásuk) viszont tök jó.

Mondjuk nagyban nem használok mikrotik wifit, de az itthoni hap ac2-m az igen stabilan megy. A 30-40 kliens már sok lehet egy alap wifi AP-nek, bár cpu függő. A hw és sw sok ponton azonos, mert valamilyen ARM/mips alapú cucc lesz a szokásos wifichip gyártókkal, és linuxon. Ezzel együtt ha nagyüzemi wifi, akkor szerintem is Unify AP-k, és mindenki boldog.

Én is nyúztam sokáig otthon mikrotik wifit. Capsman + 3 AP. 
A vicc az, hogy letöltés irányban mindig negyedét tudta capsmannal, mint fel. Egy sima gigás lan felé speedtest ilyen 130/450MBit/s volt plafonban.
Hatótávra is lényegesen rosszabbul teljesített az egész rendszer mint egy olcsóbb és sokkal butább 3 node-os wifi mesh.

A support hozzáállása a roaminghoz katasztrófálisan leárnyékolt.
"A roaming a kliens döntése ezért nem akarunk a többivel foglalkozni". 802.11r/k/v mintha nem is létezne, pedig 8+ éve rágják vele a supportot. Most van valami kezdő szikra, de ahogy látom, ez még csak capsman nélkül, csak band steering szinten sem béta állapotban van az új eszközökön.
Rendszeresen az összes kliensem 2.4-en akart ragadni, teljesen random, hogy mikor ment az 5GHz. És nem radar detect vagy access rule miatt, egyszerűen csak mikor milyen kedve volt.

Meguntam, feltettem TP-link omada szériás AP-t, ráadásul csak 2-t, kontrollert synology nasra dockerbe, most patent a roaming, r/k/v működik, tempóra pedig le/fel is 800MBit/s fölött tudok mérni az ax-es eszközükkel. Mióta ezt használom, létjogosultságát sem érzem a mikrotik wifinek, pedig előtte a tp-linkről volt hasonló véleményem, de kellemes csalódás volt. Egyedül a kontroller felülete kevésbé valós idejű.

Mert a TP-Link analóg része (NYÁK-on az impedanciahelyes RF tápvonalak, analóg zajszűrés, stb) normálisan meg van csinálva. A Mikrotik eszközöknél szerintem az analóg részben vannak nagy elcseszések.
Ezért látjuk azt, hogy a digitális részeken jó a Mikrotik, a WiFi része pedig egyáltalán nem teljesít úgy, ahogy a lesajnált konkurensek.

Nehogy azt hidd. Most unifi-m van, előtte hAP ac2 volt, az volt a "stabilitás" szigete, talán sebességben nem vette fel a versenyt mostani unifi AP -val, de stabil volt.

A mostani unifi kész vicc lassan. A hibák amik előjönnek, (DHCP kérés nem megy át rajta stb), fórumokon is bőven találni, a tanács kapcsold ki ezt azt és hátha jó. (pl egy reboot után pl jó szokott lenni egy darabig).

Szóval egyik 19 másik 1 hiján 20 :D más-más a szopás, aztán eldönti mindenki maga melyikkel akar szopni.

Fedora 38, Thinkpad x280

Ajjaj, nem mondom hogy örülök annak amit írsz. Eddig azt gondoltam, hogy oké, de ott a Unifi, az a legvégén "atomstabilan" működni fog. Eddig mindenki ezt mondta, és így számoltam vele, erre most felhomályosítasz, hogy nem így van. :) Kisérletezni meg elég drága cucc.

tobb 100 unifit uzemeltetunk az osszes generaciobol, nem mondom hogy nem fordultak elo firmware hibak/problemak mar nehanyszor az elmult 10 evben, de azert ez eleg ritka, es a mikrotiknel is elofordul nehanapjan.  fw frissites elott erdemes ranezni a forumokra, ha sok az anyazas akkor megvarni a kovetkezo verziot inkabb :)  de ez szerintem nem unifi specifikus, hanem kb mindenre igaz...

controller frissitessel se szoktunk rohanni, inkabb egy elozo foverzio sokadik alverziojat hasznalom mint az epp megjelent ujat ami igazabol csak a gui-ban valtozott (evente ujra designoljak az egeszet) es a fele funkcio meg nincs is imlementalva benne :)

Én olyan egyszerű problémával küzdök, hogy 1 AP-n lévő eszközök közvetlen nem mindig érik el egymást. Se ping se semmi. AP reboot után jó egy ideig, tehát tuti nem konfig gond, de hogy mi egyelőre nem jöttem rá. Ez elég régőta fenáll már, volt azóta már fw frissítés az AP-n, volt pár kiadás controllerből stb, de a probléma adott.

Fedora 38, Thinkpad x280

Hát, ez azért olyan valaki véleménye, aki max. a legolcsóbb desktop MT wifi cuccokkal találkozott, esetleg az UBNT csili web GUI-ja után fapados számára a cAP konfigurálás. Mindenki azért gondolja, hogy az MT le van maradva, mert nagyon sokáig nem voltak wave2 eszközök. De valójában abban a portfólióban nem hiányzott ez senkinek a célközönségben, azért nem volt sürgős. Aztán ahogy bővült a kínálat lakossági cuccokkal, úgy meg is jelentek az újabb wifi technológiát tudó hardverek és szoftverek.

Nálunk a hálózatban van vagy 1000 db MT wifi eszköz, kisebb része AP, nagyobb része ügyfél CPE, és azt kell mondjam, eléggé kevés a gond velük. Ugyan ez elmondható a belépű szinten a switch-ekről, amik árben a TP-Link, D-Link smart switch-ek szintjén vannak, de azoknál (tapasztaaltunk szerint) jóval stabilabb működést adnak, szolgáltatásban meg olykor még többet is (de legalább annyit).

Persze ha épületen belül szeretnék wifi-t szolgáltatni több AP-vel, akkor UBNT eszközökkel (pontosabban a hozzájuk tartozó Unifi Network App-al) könnyebb kivitelezni, mint a MT cAP rendszerével. De maga a szolgáltatás nem jobb lényegesen, csak az üzemeltető dolga könnyebb.

Attól még nem lesz valami lakossági, mert pont-multipont megoldás, lehet hogy ezt nézték be a Mikrotiknél is. Ptp-ben minidig is jók voltak, ez nem vitás, csak hát akinek multipont kell, az a hajára kenheti a X km-es betonstabil ptp linkeket. Ebben pedig tényleg a béka segge alatt vannak kettővel, sajnos. Viszont legalább kezdenek már mozgolódni. Én örülnék neki, ha végre nem az lenne a felállás, hogy Mikrotikből csak routert meg pont-pontra való wifit érdemes venni, viszont ennyi év lemaradást nem tudom hogy lehetne behozni gyorsan, pláne a jelenlegi piaci körülmények között.

mar 10 eve is ez volt a helyzet. egyetemen rengeteget kinlodtunk a mikrotik wifikkel, 2-3 kliensig meg oke volt de 4-5 kliens eseten leesett a speed 1-2 mbitre. es a roamingrol meg szo se volt akkor...  aztan vettunk tesztre par unifit es eg-es-fold volt a kulonbseg. jelenleg kb 25 unifi szolgal ki 4500 klienst gond nelkul.

Szerkesztve: 2022. 11. 06., v – 00:14

2db hAP AC^2 van. Egyik tégla lett, amikor 6.x-ről 7.x-re frissítettem 2 éve. Többszöri netinstallos próbálkozás hozta vissza, azóta megy. A másik gond nélkül frissült 7.x-re.

Az egyik hAP ac^2 nálam egy sima hAP ac-ról kapja az uplinket és csak wifit szór több SSID-n különböző VLAN-okba terelve a forgalmat. 7.x-en összekeveri a trunk porton érkező VLAN-ok kifejétést és az egyik SSID-re feljelentkező kliens egy másik VLAN-ból kap(na) IP-t. A DHCP discover feljut még a routerig, offer menne is rá, mert látom az idegen VLAN-hoz rendelt DHCP lease time-ban, de offer státuszban megakad. Azt már nem kapja meg a kliens. Mondjuk eddig sem kellene eljutnia abban a VLAN-ban,mert baromira nem az a L2 VLAN-ban kellene lennie.

Na most ez 6.x alatt gond nélkül működik. Adott kliens az SSID-nek megfelelő VLAN-ban landol, ahhoz tartozó DHCP szervertől kap választ és az ahhoz tartozó pool-ból oszt ki IP-t.
2x próbáltam rá 7.x-re ezzel a konfiggal. Kb bő egy éve, amikor még hivatalosan is béta volt és most pár hónapja. Az eredmény ugyanaz, összekeveri az SSID -> VLAN forgalmat, így 6.x-en maradt azaz eszköz.

Egyszemélyes mindenesnek (router, OSPF, WG VPN, OpenVPN, több SSID) egyébként használom a 7-es verziót, főleg WireGuard miatt. Gond nélkül mennek: hAP, hAP ac, hAP ac^2, HEX, wAP R LTE  

7.x-en összekeveri a trunk porton érkező VLAN-ok kifejétést és az egyik SSID-re feljelentkező kliens egy másik VLAN-ból kap(na) IP-t.

Nem tapasztaltam ilyet 7.x esetén. Nekem szintén a trunk porton bejövő mindenből a vendégwifi a saját VLAN-ját használja, nem keveredik mással. Így csináltad?

/interface/wireless/print
... vlan-mode=use-tag vlan-id=10 ...

Biztos baromi jó lesz az a két fityfasz "2D-s" pcb antenna... :( Persze soho eszköz, értem én, de azon kívül hogy a soc-ok meg a sw-k végre modernebbek benne, az analóg részről továbbra is süt, hogy nem érdekli őket, nem tanultak a múltból, pedig csak le kellene másolni a többieket.

Engem is elkezdett érdekelni, hogy valami ilyesmi router-re cseréljem a jelenlegi szappanosdobozt. Nagy igényeim nincsenek, de amire nem igazán találtam rá a neten, hogy össze tudnák-e bondolni vele egy otthoni kábeltévé netet egy LTE kapcsolattal? Nem sávszélesség növelés érdekel, hanem inkább backup line.

Jelenleg egy Cisco 3925 ad mindent az otthoni hálózaton, ezt a továbbiakban csak, mint modem használnám. Továbbá egy Huawei E392 USB-s LTE modem akadna elvileg 50Mbps sebességgel backup-nak.

Nem igazán látok különbséget a hAP ac^3 és a hAP ax^3 között, de talán hajlanék az újabb felé.

Mikrotik routerrel lőttem már be backup linket mobilnettel. Egyszerűen egy alacsonyabb metrikát kap (illetve a linken lévő routing distance eleve magasabb LTE-nél), és ha eldől a fő link, akkor megoldja a routing. Értelem szerűen minden TCP kapcsolatod szakadni fog, és újra kell csatlakozgatni. Ez főleg SSH, RDP, és hasonló jellegű kacpcsolatoknál, pl. VPN-nél észben tartandó. Valszin csak a konkrét modemtípus működéséről kéne valami közelebbi.

A kábelmodemet mindenképp bridge módra javasolt átrakatni, hogy ne legyen duplanatod a fő kapcsolatnál.

Jah és azt is érdemes lekezelni amikor hálózati erősítő, node vagy optikai link szakad meg. Ilyenkor általában baszhatod az alacsonyabb metrikát, mert router <-> link él csak adatot nem tudsz forgalmazni rajta, és nem biztos, hogy átvált időben.

Én erre a netwatch ping funkcióját szoktam használni a szükséges scriptekkel.

Azt megoldottam azzal, hogy amit pingelek azt csak azon a gw-n keresztül lehet elérni(fixen arra a route-ra raktam).

Persze azt tudom, csak amikor kapsz egy olyan eszközt amit nem fognak bridge módba rakni és a gw amit ellenőriz a HGW belső IP-je akkor akár jó pár perc is eltelik. De koaxnál lehet akár CMTS-en túli hiba is és ilyenkor a gw válaszolni fog, csak onnan nem fog semmi tovább menni.

Van benne check gateway, meg van erre rövid manuál, hogy hogyan érdemes. :) Igen, olyan is lehet, hogy a gateway jó, csak utána nem jó, meg olyan is, hogy a fél internet jó, a másik fele nemjó. Mindenki kitalálja, eldönti, hogy milyen szélességig/mélységig akarja megoldani.

Szerkesztve: 2023. 04. 08., szo – 01:16

Ha már így feljött ez a téma, szeretnék segítséget kérni a mikrotik varázslóktól. Vettem egy mikrotik routert (hap ac lite), de kb. rögtön elakadtam.

Ami van:

  • isp modem, amire utp-vel és wifivel csatlakozik néhány eszköz
  • mikrotik router, ami ugyanerre a modemre csatlakozik utp-vel
  • okostelefonok és egyebek amik a mikrotik wifijére csatlakoznak
  • (egy régi tp-link router openwrt-vel néhány eszköznek - ez most nem fontos)

Ami nincs:

  • bridge mode-ba állítható modem
  • winbox/wine (munkahelyi gép admin nélkül)
  • alapos hálózati ismereteim
  • routeros tudásom/tapasztalatom
  • végtelen időm/energiám

Amit szeretnék elérni:

  • világbéke
  • a mikrotikre csatlakozó eszközök ugyanabban a hálózatban legyenek, mint a modemre csatlakozottak (lássák egymást)
  • elérjem a mikrotik routert (beállítás, stb)
  • bónusz: az usb portba dugott meghajtót valamilyen módon a hálózat minden gépéről elérjem

Amit próbáltam:

  • "quick set > home ap dual" alatt beállítani a dolgokat:
    • működik a net
    • elérhető a mikrotik router
    • az isp modemre csatlakozott eszközöket nem látom (külön hálózatban vannak)
  • "quick set > wisp ap" alatt "bridge mode"-ba állítani a routert:
    • működik a net
    • nem elérhető a mikrotik router
    • az isp modemre csatlakozott eszközöket látom
    • nem volt 2.4GHz beállítás lehetőség, csak 5GHz
  • "webfig":
    • ez nekem ijesztően sok (nem értek hozzá)
  • keresni a neten, leginkább a mikrotik fórumán:
    • itt aztán minden van, mint a búcsúban:
      • "tedd bridge módba a modemet, majd ..." - nem lehet/nem akarom
      • "az interfészeket állítsd át bridge módba, aztán ..." - oké, de azt hogyan?!
      • "itt ez a script, futtasd le..." - mit, hol, miért?
      • stb.

Minden használható segítséget köszönettel veszek!

Én itt kezdenék (ez a második pont): https://wiki.mikrotik.com/wiki/Manual:First_time_startup

Az első ponthoz ki kell kapcsolni a DHCP szervert a MikroTiken és kell csinálni egy bridge-et a wi-fi és a LAN portokkal.

A harmadikat egyelőre engedd el, az eszköz nem tudja, csak dockerrel lehet megcsinalni.

minden trollkodas nelkul:
A: tanuld meg a mikortik konfigolast es az alap halozati ismereteket gyujtsd be
B: vegyel olyan eszkozt, amihez ertesz
C: fizesd meg egy szagember 1 ora melojat, hogy bekonfigolja neked
D: google-zz 1 percet es talald meg a megoldast: https://tehnoblog.org/mikrotik-router-how-to-convert-hap-or-hap-lite-in…

szerk: tudom, az jon most, hogy "enehheznemertek" "ezmicsoda" "eztulhosszu" > GOTO [A|B|C]

Köszi a tippeket + linket.

A hálózati ismereteim valóban minimálisak, de az utóbbi 10+ évben elég volt az otthoni hálózatom igazgatásához. A korábbi eszközeimmel többnyire boldogultam, most azoknál jobbat/okosabbat akartam venni - úgy tűnik a Mikrotik az én szintemhez túl sok. A tanulással eddig nem volt gondom, és gondoltam csak meg tudom csinálni, de legalább két estét elszúrtam rá és nem sokra jutottam (quick configgal bridge módban megy szépen, de ennél egy hajszállal többet szerettem volna). Szakembert személyesen sajnos nem ismerek, így max az arany oldalakról vagy innen a hup-ról tudok keríteni, és hát itt kezdtem...

Este végigolvasom a linket amit küldtél, remélem ez közelebb visz a megoldáshoz.

Még egyszer kösz.

Szerkesztve: 2023. 04. 13., cs – 12:20

hap ac2:
+ kicsi, olcso, sokat tud, gigabitet natol PPPoE-n, gyors a va'jfa'j, ros7 minden josagaval, USB port!!!
- ipv6 "lassu", nincs hw offload/fastpath (ha jol remlik 3-400mbps korul koppol)