Hálózati eszközök

RouterOS failover nem akar működni

Sziasztok!

Segítsetek, mert nem vagyok egy feketeöves mikrotik mester, és kezdek beleőszülni a problémába. 
Van egy alany (aki egy CRS328, RouterOS 7.1.1-el (tudom-tudom ez egy switch, ne akarjak route-olni vele, de a 300-as netemre ez bőven elég)), és két interenet kapcsolat. 
Első internet kapcsolat eth23-on, egy szolgáltatói ont-n keresztül. Publikus ip címet kap a mikrotik.
Második internet kapcsolat eth24-en, lte routeren keresztül. Ip cím dhcp-vel jön át a mikrotikre.
Amit szeretnék: 
Ha az elsődleges (eth23) internetkapcsolat lehal, menjen a másik (eth24). Ha visszajön az első, álljon vissza az elsőre. 

Először próbáltam static route-okkal, csak distance módosítással, ami működött is, de csak ha offline lesz az interface, nem akkor ha nincs internet rajta.
Ezután próbáltam mikrotik saját leírása alapján: https://help.mikrotik.com/docs/pages/viewpage.action?pageId=26476608
Nagynehezen minden ment látszólag, csak épp internet nem volt sehol. Oké, ezt a megoldást is dobtam.
Következő próbálkozás a netwatch-os megoldás volt. Pingeli valamit, ha az nincs, akkor disable a static route-ot, majd ha megint tudja pingelni, akkor enable. Az a része, hogy lekapcsolja, működik is. Vissza már nem hajlandó kapcsolni. Ide másolom az erre vonatkozó config részt, legyetek szívesek segíteni mit ronthatok el.

/ip route
add comment="LAN BRIDGE" disabled=no distance=1 dst-address=192.168.1.0/24 gateway=1-20 pref-src="" routing-table=\
    main scope=30 suppress-hw-offload=no target-scope=10
add comment=isp1 disabled=no distance=2 dst-address=0.0.0.0/0 gateway=80.1.70.1 pref-src="" routing-table=main scope=30 \
    suppress-hw-offload=no target-scope=10
add comment=isp2 disabled=no distance=10 dst-address=0.0.0.0/0 gateway=192.168.2.1 pref-src="" routing-table=main scope=30 \
    suppress-hw-offload=no target-scope=10
add comment=NETWATCH disabled=no distance=1 dst-address=0.0.0.0/0 gateway=80.1.70.1 pref-src="" routing-table=via-isp1 scope=\
    30 suppress-hw-offload=no target-scope=10

/tool netwatch
add down-script="/ip route set [find comment=\"isp1\"] disabled=yes" host=208.67.222.222 interval=20s timeout=3s up-script=\
    "/ip route set [find comment=\"isp1\"] disabled=no"

/ip firewall mangle
add action=mark-connection chain=output dst-address=208.67.222.222 new-connection-mark=dns_connection passthrough=yes
add action=mark-routing chain=output connection-mark=dns_connection new-routing-mark=via-isp1 passthrough=yes
 

Dahua IP-kamerák

Van valakinek gyakorlati tapasztalata a cég IP-kameráinak megbízhatóságával, tartósságával kapcsolatban?

(Most egyenlőre a műszaki paraméterek és a használat célja alapján ezt a típust néztem ki: Dahua IPC-HFW2531S-S-0280B-S2)

2,4 GHz-en nincs net

Sziasztok!

Adott az alábbi felállás: Asus RT-AC1200G+ router, amin UTP kábelen lóg egy Synology DS218 NAS, valamint több eszköz csatlakozik rá wifin: 2 számítógép, több telefon és egy TP-Link Tapo C200 típusú IP kamera.

2 SSID van: sima és _5g . Értelemszerű. A kamera csak 2,4 GHz-es SSID-hez tud kapcsolódni, de ha arra csatlakozom rá, vagy rá se csatlakozik, vagy csak nincs internet (azaz névfeloldás).

Jó lenne valamit kezdeni vele, mert így a NAS-al se tudom összekötni a kamerát. Ha tudtok valami ötletet adni (eddig nem volt ilyen gond), azt megköszönném.

Mikrotik RB3011UiAS POE-Out - Unifi AP AC-Lite probléma

Sziasztok,

Az RB3011UiAS 10-es portjába (ami egy passzív POE-Out Interface) szeretnék bekötni egy Unifi AP AC-Lite-ot, aminek az adatlapja szerint támogatja a passzív POE-t.

Az eszköz elindul, a tányér szép kéken pulzál, viszont 10-20mp múlva újraindul, és a folyamat kezdődik előről.
A hozzá kapott POE Injektorral megszűnik ez a viselkedés, viszont így csak 100Mbit-em van, plusz elvisz egy konnektor foglaltot, meg hát amúgy is, ha már van POE képes interface a routeren, akkor szeretném kihasználni. :)

 

Merre lenne érdemes elindulni, vagy milyen beállításokat kellene megnézni a Mikrotik oldalon?

TP Link Archer A8 probléma

Sziasztok!

Karácsonyra kaptam egy tárgyban említett eszközt, de eddig nagyon nem vagyok vele megelégedve.

A környezet: Digi FTTH kapcsolat van, a Digi ONTT eszköze jelenleg még routerként üzemel annak minden funkciójával együtt. Erre van rádugva az említett eszköz WAN portja. A DHCP a 192.168.0.* hálózatot szórja

A beállítások:

- WAN csatlakozás DHCP (hisz másik routertől kap IP címet). Ha működőképes lesz a dolog, akkor fogom a Digivel átállítatni a saját eszközét gateway-be, azután PPPoE lesz.

- A DHCP a 192.168.1.* hálózatot osztja ki.

- Wifi 5Ghz és 2.4 GHz külön SSID-n, saját jelszóval

- Valamint természetesen az admin hozzáférés jelszava is megváltoztatva

Az eszköz minden egyéb beállítása az alapértelmezetten maradt.

Kapcsolódó eszközök: 3 db 5G képes telefon, 1 db 2.4 képes telefon, 1 db 2.4 képes tablet és 1 db 2.4 képes laptop, mindegyik wifin.

Több hibajelenség is előfordult:

1. Az első beállítás után ment cirka 18 órát hiba nélkül, ezután viszont (valamikor éjszaka) történt valami, amitől:

    - A 2.4 képes telefon ugyan fel volt csatlakozva wifire, de nem volt net, még a router admin oldala sem jött be

   - Az egyik 5G képes telefon folyamatosan eldobálta a wifit (lecsatlakoz - visszacsatlakoz, újra le, stb)

   - A laptopon minden teljesen OK volt!

   - A többi készüléken egyáltalán nem volt csatlakozás, úgy emlékszem.

   - A jelenséget se az újraindítás, se a kikapcs - várakozás - bekapcs műveletsor nem hozta helyre, kizárólag a Factory reset.

Ez a hibajelenség azóta nem jött elő.

2. A felcsatlakozott eszközök random eldobják a wifi kapcsdolatot. Van úgy, hogy eleve átállnak a régi eszközre, van úgy, hogy lecsatlakozik, azután vissza is csatlakozik, és megy minden tovább a maga útvonalán.

A wifi jelerősség kiváló, ha van csatlakozás, akkor a sebességgel sincs probléma.

Mi a véleményetek? Hibás lehet az eszköz? Vagy valami rosszul van beállítva?

Ja, majd el is felejtettem: az első beállításnál azzal kezdte, hogy van újabb firmware, amire le is frissített.

 

Gábor

Router+AP otthonra

Udv!

Segitseget szeretnek kerni otthoni halozatom kialakitasaban! Tudom, hogy ez az n+1-ik ilyen topic, de a tobbiben nem talaltam megoldast.

Ami adott:

  • Digi gigabit optikan, Huawei modemmel
  • Panel lakas, 70 nm, kb negyzet alapu, kozepen az eloszobaval ahol jelenleg is van a modem (itt lesz a router es az AP is)

Amit szeretnek:

  • Kulon router es access point
  • IoT eszkozok miatt biztonsagos kialakitas (VLAN, kulon SSID, …?)
  • Gigabit kihasznalasa (meg ha nem is gyakran fordul elo, legyen meg a lehetoseg)
  • IPSec VPN (min. 100 Mbit/s)
  • Relative alacsony fogyasztas
  • OPNsense: errol le tudok mondani, nincsen semmi tapasztalatom vele csak jokat hallottam rola
  • Maximum ~100e jo magyar forintbol legyen meg

Amik eddig felmerultek:

  • PC Engines APU2
  • Router on stick:
    • 1 NIC-es eszkoz (pl Intel NUC) + switch, es VLAN-nal megoldani mindent
    • Itt kerdeses hogy ez mennyire lenne bottleneck a halozatban
  • Brand gepek:
    • SFF (Dell Optiplex, HP, …): ezeknel kisebbet szeretnek
    • USFF: csak 1 NIC es nincs PCIe (extended/super verziokban elofordul, de olyat sehol nem talaltam)
  • Kesz megoldasok:
    • TP-Link Omada: routerbol az ER7206-t neztem + akkor mar TP-Link AP
    • Ubiquiti: eloszor ebben gondolkodtam (pl. EdgeRouter 4), de a tavalyi data breach es a tobbek szerint gyengulo software minosege elbizonytalanitott
    • Mikrotik: ahogy lattam a configolasa nem tul user friendly (nem szeretnek heteket-honapokat tolteni a beallitasaval)

Egyeb: jelenleg a modem mellett fut egy kis Gigabyte Brix home server amit kesobb szeretnek egy Unraid serverrel kivaltan, szoval a softwares controller nem jelent problemat.

Tehat a kerdesem az lenne hogy ki mit ajanlana, mik a tapasztalatok? Illetve 1 db mennyezeti AP kelloen lefedi a 70 nm-t? Talan a TP-Link fele hajlok a leginkabb, de minden segitseget/otletet/tapasztalatot szivesen fogadok!

Elore is koszonom!

Mobil gatewayből milyet?

Sziasztok,

van egy korlátlan multi-SIM kártyám amihez mobil gatewayt keresek.

Jellemzően olyan helyen fogjuk használni ahol lesz tápellátás: hosszú utazás autóban, nyaraló.
Ezért nem fontos a nagy aksi, elég ha pár órát kibír egyéb esetekre.

2,4 és 5Ghz WiFi és 4G/LTE támogatást szeretnék.

TP-Link, Huawei, Tenda gyártókat néztem.

Van konkrét tapasztalata valakinek ezekkel?

Szerk: max netto 50eFt-ig keresek

MikroTik firmware upgrade Capsman-en keresztül

Üdvözlet!

Szeretnék érdeklődni, hogy a RouterOS frissítése mellett hogyan lehet magát a firmware-t is frissíteni Capsman-en keresztül. A Cap-ok RouterOS-ei rendesen lefrissültek Capsman-en keresztül, de a firmware-ek nem. Magát a firmware-t is szeretném lefrissíteni a Cap-okon a Capsman-en keresztül. Van erre esetleg lehetőség Capsman-en keresztül?

Előre is köszönöm a segítségeket!  

Mikrotik hAP AC + ROS 7 + health

Sziasztok

Adott egy hAP AC, ami ROS 6.x alatt le tudta futtatni a következő parancsot: :log info [/system health get voltage]

Ez 7.x alatt már nem megy. A parancs végét nem ismeri fel get-től.

Ha grafikus felületen nézem, akkor viszont ott van mindkét név és érték.

Ha CLI-ben így kérdzem le, akkor is:

/system/health print
Columns: NAME, VALUE, TYPE
#  NAME         VALUE  TYPE
0  voltage      13.8   V   
1  temperature  49     C   
 

de /system/health get number=0 -re meg nagy semmit ad vissza.

Most akkor ezt így hogy?