[MikroTik-apparatuur] Ervaringen & Discussie

Pagina: 1 ... 4 ... 53 Laatste
Acties:

Acties:
  • 0 Henk 'm!

  • tw1light
  • Registratie: Februari 2009
  • Laatst online: 20-05 20:19

tw1light

I'm alive

Door weer eens heerlijk gepruts van KPN heb ik de komende maand zowel een ziggo als een kpn glasvezel aansluiting. Zou ik daar met mijn RB2011 nog een voordeel uit kunnen halen? Bijvoorbeeld ze allebei te gebruiken, is zoiets mogelijk?

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 15:13

lier

MikroTik nerd

Zoek eens op dual WAN, tw1light...

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • ufear
  • Registratie: December 2002
  • Laatst online: 19-05 18:03
Binnenkort ook 500/500 hier, zover ik kan zien is er nog geen betaalbare variant die dit met een beetje firewall/NAT configuratie gaat aankunnen right? Helaas maar weer terug naar pfSense dan..

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 07:59
De 850gx2 wel, als het goed is.

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Hmm, doen de gigabit poorten op de RB2011 geen auto-mdix? Ik krijg ze niet aan de praat met een cisco switch (die dat blijkbaar ook weigert) en een straight kabel. En ik heb hier even geen cross kabels liggen…

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 07:59
Natuurlijk wel - in theorie tenminste. Maar Google het eens, dan kom je al snel wat andere topics tegen van mensen die issues hebben met autonegotiation (al dan niet icm. Cisco).

Acties:
  • 0 Henk 'm!

  • allure
  • Registratie: Mei 2001
  • Laatst online: 16:21

allure

Titaan fase 2/3

Zijn er hier mensen die Mikrotiks zakelijk inzetten als WAN-middel?

  • incomer
  • Registratie: Juli 2010
  • Laatst online: 08:11
Heeft iemand ervaring met de support/garantie van Mikrotik.

Heb van een tweak een mikrotik overgenomen van de zomer, draaide altijd perfect maar nu zijn 2 weken geleden alle gigabit poorten gestopt met werken (hij herkent nog wel dat er een kabel wordt aangesloten, komt alleen totaal geen verkeer over ala dit topic: http://forum.mikrotik.com/viewtopic.php?f=3&t=78068)

Nu heb ik al contact gehad met de webshop waar de tweaker hem had gekocht (EuroDK), maar die zegt omdat hij al ouder is dan 1 jaar dat ie geen garantie heeft.

Heeft het nog zin om mikrotik zelf te contacten of kan ik opzoek naar een andere (nieuwe) mikrotik.

Gaat overigens om een RB2011-UAS-IN

  • Gusto
  • Registratie: Maart 2005
  • Laatst online: 29-04-2021
Welk OS en firmware draaien er op?

  • MvL
  • Registratie: Juni 2012
  • Laatst online: 03-05 19:42

MvL

Zijn er hier mensen die ervaringen hebben met de CRS226-24G-2S+RM/IN? Hoe bevalt het apparaat? Is dit apparaat nu een router en switch in één of kan je het ook alleen als switch gebruiken? Wat zijn je ervaringen met http://www.interprojekt.com.pl?

  • Thralas
  • Registratie: December 2002
  • Laatst online: 07:59
MvL schreef op donderdag 27 november 2014 @ 21:05:
Is dit apparaat nu een router en switch in één of kan je het ook alleen als switch gebruiken?
Ja, maar primair een switch. Die 400 MHz MIPS core met 64 MB RAM zet weinig zoden aan de dijk qua routing.

CRS: Cloud Router Switch: switches met beperkte routingfunctionaliteit
CCR: Cloud Core Router: fully fledged routers
Wat zijn je ervaringen met http://www.interprojekt.com.pl?
Ik zou zeggen, gooi het eens in de search.

Acties:
  • 0 Henk 'm!

  • rdvl
  • Registratie: Januari 2005
  • Laatst online: 10-05 19:28
Ik ben aan het kijken naar een Mikrotik router ter vervanging van mijn cisco 887. Simpel omdat de Cisco niet de troughput aankan icm firewalling en de snelheid van de lijnen. Ik heb een VDSL verbinding30/3 en een UPC verbinding 50/5. Het plan is om de UPC verbinding uit eindelijk te upgraden naar 200/20

Nou ben ik mij aan het oriënteren op het gebied van Mikrotik. Wat bij mij belangrijk is dat ik load balencing kan doen tussen de 2 verbindingen. VDSL verbinding heeft een vast IP-adres welke gebruikt wordt voor diverse webservices inkomend. Andere verbinding zal ik gaan gebruiken primair voor internetverkeer. Belangrijk is wel dat ik controle heb over wat over welke lijn gaat lopen. Zo ver ik heb kunnen vinden kan dit met RouterOS Mangle Tool. Heb ik dit goed gelezen, kan dit doen wat ik wil?

Daarnaast twijfel ik over welk model geschikt zou zijn voor mijn throughput. Ik zat zelf te kijken naar een CCR1009-8G-1S, is deze goed zat ? of wellicht te zwaar?

Wie kan mij verder op weg helpen?

Acties:
  • 0 Henk 'm!

  • randomnumber
  • Registratie: Januari 2014
  • Laatst online: 09-06-2020
Heeft er iemand al een firewall cluster kunnen maken? Ik ben nu een paar dagen in het bezit van een RB2011 en ben aan het kijken of dit iets is voor een colocatie die ik wil upgraden.

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 07:59
rdvl schreef op vrijdag 28 november 2014 @ 18:39:
Andere verbinding zal ik gaan gebruiken primair voor internetverkeer. Belangrijk is wel dat ik controle heb over wat over welke lijn gaat lopen. Zo ver ik heb kunnen vinden kan dit met RouterOS Mangle Tool. Heb ik dit goed gelezen, kan dit doen wat ik wil?
Als je aan MAC/IP/TCP/UDP properties genoeg hebt om je traffic te kunnen onderscheiden is dat inderdaad precies wat je zoekt. Als je daadwerkelijk naar de content van packets wil gaan kijken moet je aan de gang met pattern matching, dat kost je een hoop extra processing power en is niet eindeloos flexibel ;)
Daarnaast twijfel ik over welk model geschikt zou zijn voor mijn throughput. Ik zat zelf te kijken naar een CCR1009-8G-1S, is deze goed zat ? of wellicht te zwaar?
Heb je gekeken naar de tabelletjes op de site van Mikrotik? Die mag je altijd met een flinke korrel zout nemen, maar dan nog lijkt het me inderdaad zware overkill ;)

Misschien een 850Gx2 als je wat marge wilt hebben?

De 951G/2011 series halen volgens sommigen ook 200-250 Mbit/s met simpele NAT'ing, maar icm. wat mangle rules zou dat nog wel eens lastig kunnen worden.

Acties:
  • 0 Henk 'm!

  • LEDfan
  • Registratie: Juni 2012
  • Laatst online: 10:03
Waar kopen jullie je MikroTik apparatuur? De beste winkel die ik tegenkom is eurodk.com, met zeer goede reviews op google+ https://plus.google.com/+eurodk/about. Iemand negatieve of positieve ervaring met deze winkel?

Bij amazon.de hebben ze de routers ook, maar kost die net een paar tientjes meer. Is er een voordel om bij amazon.de te bestellen?

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 07:59
LEDfan schreef op woensdag 03 december 2014 @ 09:03:
Waar kopen jullie je MikroTik apparatuur?
REPLAY in "\[Ervaringen/discussie] MikroTik-apparatuur" O-)
Bij amazon.de hebben ze de routers ook, maar kost die net een paar tientjes meer. Is er een voordel om bij amazon.de te bestellen?
Ik zie daar vooral Marketplace hits, en 0 listings van Amazon zelf? :)

[ Voor 31% gewijzigd door Thralas op 03-12-2014 09:48 ]


Acties:
  • 0 Henk 'm!

  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 21-05 23:16
ben hier van de week tegen het eerste probleem opgelopen.
Heb een "test" server gehuurd in een data centrum welke een 100/100 verbinding heeft.
Deze liet ik een L2TP/IPsec verbinding maken naar de microtik welke de van server is.
Dit werkte allemaal prime.

Als ik dan over deze verbinding bv een film ging afspelen (gewoon streamen) dan ging het cpu gebruik richting de 100% op de mikrotik wat disconnects tot de tunnel als gevolg had. (een controle bleek dat vooral de scriptie en de van zelf veel recourses vroegen)
Dit terwijl de snelheid niet boven de 10Mbps was, dus niet indrukwekkend hoog.
Meer van jullie die zo iets hebben mee gemaakt?

Hierna een PPTP server opgestart en nu zijn er geen problemen meer.

Acties:
  • 0 Henk 'm!

  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 16:03

ShadowBumble

Professioneel Prutser

The Fatal schreef op woensdag 03 december 2014 @ 09:59:
ben hier van de week tegen het eerste probleem opgelopen.
Heb een "test" server gehuurd in een data centrum welke een 100/100 verbinding heeft.
Deze liet ik een L2TP/IPsec verbinding maken naar de microtik welke de van server is.
Dit werkte allemaal prime.

Als ik dan over deze verbinding bv een film ging afspelen (gewoon streamen) dan ging het cpu gebruik richting de 100% op de mikrotik wat disconnects tot de tunnel als gevolg had. (een controle bleek dat vooral de scriptie en de van zelf veel recourses vroegen)
Dit terwijl de snelheid niet boven de 10Mbps was, dus niet indrukwekkend hoog.
Meer van jullie die zo iets hebben mee gemaakt?

Hierna een PPTP server opgestart en nu zijn er geen problemen meer.
Welke mikrotek heb je ? On the Fly encryptie van je IPSEC tunnel is niet de sterkste kant van de goedkopere varianten ( eigenlijk alles onder de CCR ) zeker niet op 100MBit, PPTP vereist geen hoge encryptie dus vergt ook vele malen minder resources.

"Allow me to shatter your delusions of grandeur."


Acties:
  • 0 Henk 'm!

  • hanzer
  • Registratie: September 2007
  • Niet online
Iemand die me wil helpen met een vlan probleem?
Ik heb Telenet als provider en heb momenteel een RB2011 draaien.

Huidige situatie is als volgt:
code:
1
2
telenet modem --> switch --> Digicorder
.........................--> Mikrotik router --> 2 pc's en wifi


(pfff, krijg dat maar eens mooi in een schema 8)7 )

Nu wil ik de switch er van tussen halen. DIe verbruik momenteel constant stroom, enkel om een digicorder van een IP adres van Telenet te voorzien.

Mijn idee was dus om een vlan te bridgen van Eth0 (==> daar zou dan de modem op komen) naar Eth10 (==> Hier komt dan de digicorder op).

code:
1
2
telenet modem --> Mikrotik router --> 2 pc's en wifi (interne ip adressen)
....................................--> Digicorder (ip adres van Telenet)


Ik kan wel Eth10 op vlan 5 zetten, maar ik zie nergens hoe ik dit kan bridgen naar de wan. Of zit dit dan enkel in de firewall rules?

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 11:04
Hoewel voor KPN in NLD, kom je misschien hier verder mee?

http://netwerkje.com/config-internet-iptv

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • hanzer
  • Registratie: September 2007
  • Niet online
Bedankt! Ben die site inderdaad ooit eens tegengekomen.
Ben er nu mee aan de slag, maar krijg voorlopig geen ip via die werkwijze (apipa).

Nog even verder zoeken!

Acties:
  • 0 Henk 'm!

  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 21-05 23:16
ShadowBumble schreef op woensdag 03 december 2014 @ 10:04:
[...]


Welke mikrotek heb je ? On the Fly encryptie van je IPSEC tunnel is niet de sterkste kant van de goedkopere varianten ( eigenlijk alles onder de CCR ) zeker niet op 100MBit, PPTP vereist geen hoge encryptie dus vergt ook vele malen minder resources.
RB2011.

Denk dat de snelheid voor een film tegenwoordig rond de 10MBit ligt (mits je streamt) Lukt dat ook niet?

Acties:
  • 0 Henk 'm!

  • hanzer
  • Registratie: September 2007
  • Niet online
Gelukt.
Mijn digicorder hangt nu ook op de rb2011 en hij krijgt perfect een public ip.
De switch kan weg! :-)

Acties:
  • 0 Henk 'm!

  • Kalua
  • Registratie: April 2009
  • Laatst online: 16:52
Heb hier een pricewatch: MikroTik Routerboard RB951-2N liggen en die wil ik graag inzetten als accespoint, maar heb geen idee hoe en wat. Heb via youtube al wat gevolgd, maar krijg geen ip van de Mikrotik. Dit komt natuurlijk omdat ik geen DHCP server heb ingesteld, dit wil ik ook niet. Ik wil dat clients die connecten een IP van mijn modem krijgen ipv de Mikrotik. Is er ergens een stap voor stap handleiding die ik hiervoor kan volgen?

Acties:
  • 0 Henk 'm!

  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 21-05 23:16
zo iets:
http://www.wirelessinfo.be/index.php/mikrotik/pages/switch

hier moet je dan alleen nog je wireless aan de bridge toe voegen, met bijbehorende beveiliging instellen.

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 07:59
Kalua schreef op zaterdag 06 december 2014 @ 15:38:
Is er ergens een stap voor stap handleiding die ik hiervoor kan volgen?
Vanaf de standaardconfiguratie (NAT router):
- Address van de RB zelf in de juiste range zetten
- DHCP server verwijderen/disablen
- Bij de properties van eth1 de master port op eth2-master zetten, dan heb je een switch group met eth1-eth5 met eth2 als master port (of de guide van de poster boven me volgen, dan is eth1 je master).
- Bij de bridge config controleren of wlan-master en de master port van je switch group in een bridge zitten. Standaard staan wlan-master en eth2-master bridged als het goed is (even aanpassen als eth1 je nieuwe master wordt).

Dan zou 't moeten werken. Anders je config even exporten en posten.

Acties:
  • 0 Henk 'm!

  • Kalua
  • Registratie: April 2009
  • Laatst online: 16:52
Heb het nu deels werkend, maar ontzettend traag en internet valt om de haverklap weg..

Hoe doe ik een export?

edit: pfff heb ding maar weer gereset, veel te ingewiikeld voor mij ;w

[ Voor 24% gewijzigd door Kalua op 09-12-2014 14:49 ]


Acties:
  • 0 Henk 'm!

  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 21-05 23:16
ssh naar de router en dan export?

Acties:
  • 0 Henk 'm!

  • Kalua
  • Registratie: April 2009
  • Laatst online: 16:52
Ik gebruik winbox om dat ding te managen, maar ik zal weer eens helemaal overnieuw beginnen.

Mijn export:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
# dec/09/2014 16:23:22 by RouterOS 6.23
# software id = IE4M-YQQ3
#
/interface bridge
add name=bridge1
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
add authentication-types=wpa-psk,wpa2-psk eap-methods="" \
    management-protection=allowed mode=dynamic-keys name=profile1 \
    supplicant-identity="" wpa-pre-shared-key=*** wpa2-pre-shared-key=\
    tphd9203
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n dfs-mode=no-radar-detect \
    disabled=no l2mtu=2290 mode=ap-bridge security-profile=profile1 ssid=\
    *** wireless-protocol=802.11
/interface bridge port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
add bridge=bridge1 interface=wlan1
/ip address
add address=192.168.1.253/24 interface=ether2 network=192.168.1.0
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4
/ip route
add distance=1 gateway=192.168.1.1
/system clock
set time-zone-name=Europe/Amsterdam
/system identity
set name=Intern
/system leds
set 0 interface=wlan1
/system ntp client
set enabled=yes primary-ntp=178.18.90.82 secondary-ntp=81.171.4
/system routerboard settings
set cpu-frequency=400MHz


Heb het nu wel werkend, maar ontzettend instabiel. De WiFi snelheid is bedroevend laag en erg wisselend. Mijn vorige accespoint haalde ik gewoon 22Mbps in de speedtest en nu schommelt het tussen de 5Mbps en 15Mbps. Ik zit er dan een meter vanaf ongeveer. Ka het apparaat gewoon niet meer aan?

[ Voor 81% gewijzigd door Kalua op 09-12-2014 16:35 ]


Acties:
  • 0 Henk 'm!

  • WeaZuL
  • Registratie: Oktober 2001
  • Laatst online: 21-05 14:31

WeaZuL

Try embedded, choose ARM!

Ik ben sinds enkele weken bezig met mijn CRS125-24G-1s om icm trunks (tagged en untagged=hybrid poort?) op een aantal poorten te kunnen communiceren tussen meerdere machines. Echter krijg ik het niet voor elkaar om de machines met een untagged interface te pingen. Ik krijg het wel voor elkaar om de machines in een tagged vlan te pingen op diezelfde interface. Kan niet vinden waar dit nu door komt. De machines met de untagged vlan krijgen vlan 888 toegewezen. Iemand een id?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
[admin@MikroTik] > export
# jan/02/1970 07:18:40 by RouterOS 6.23
# software id = 09TT-8K3D
#
/interface wireless
set [ find default-name=wlan1 ] l2mtu=2290
/interface ethernet
set [ find default-name=ether3 ] master-port=ether2
set [ find default-name=ether4 ] master-port=ether2
set [ find default-name=ether5 ] master-port=ether2
set [ find default-name=ether6 ] master-port=ether2
set [ find default-name=ether7 ] master-port=ether2
set [ find default-name=ether8 ] master-port=ether2
set [ find default-name=ether9 ] master-port=ether2
set [ find default-name=ether10 ] master-port=ether2
set [ find default-name=ether11 ] master-port=ether2
set [ find default-name=ether23 ] master-port=ether2
/interface vlan
add interface=ether2 l2mtu=1584 name=vlan27 vlan-id=27
add interface=ether2 l2mtu=1584 name=vlan34 vlan-id=34
add interface=ether2 l2mtu=1584 name=vlan49 vlan-id=49
add interface=ether2 l2mtu=1584 name=vlan678 vlan-id=678
add interface=ether2 l2mtu=1584 name=vlan888 vlan-id=888
/port
set 0 name=serial0
/interface ethernet switch egress-vlan-tag
add tagged-ports=ether2,ether5,ether8,switch1-cpu vlan-id=27
add tagged-ports=ether2,ether3,ether6,ether10,switch1-cpu vlan-id=34
add tagged-ports=ether2,ether7,ether9,ether11,switch1-cpu vlan-id=49
add tagged-ports="ether2,ether3,ether4,ether5,ether6,ether7,ether8,ether9,ethe\
    r10,ether11,ether23,switch1-cpu" vlan-id=678
/interface ethernet switch ingress-vlan-translation
add customer-vid=0 new-customer-vid=888 ports=ether3 sa-learning=yes
add customer-vid=0 new-customer-vid=888 ports=ether4 sa-learning=yes
add customer-vid=0 new-customer-vid=888 ports=ether5 sa-learning=yes
add customer-vid=0 new-customer-vid=888 ports=ether6 sa-learning=yes
add customer-vid=0 new-customer-vid=888 ports=ether7 sa-learning=yes
add customer-vid=0 new-customer-vid=888 ports=ether8 sa-learning=yes
add customer-vid=0 new-customer-vid=888 ports=ether9 sa-learning=yes
add customer-vid=0 new-customer-vid=888 ports=ether10 sa-learning=yes
add customer-vid=0 new-customer-vid=888 ports=ether11 sa-learning=yes
add customer-vid=0 new-customer-vid=888 ports=ether23 sa-learning=yes
add customer-vid=0 new-customer-vid=888 ports=ether2 sa-learning=yes
/interface ethernet switch vlan
add ports=ether2,ether5,ether8,switch1-cpu vlan-id=27
add ports=ether2,ether3,ether6,ether10,switch1-cpu vlan-id=34
add ports=ether2,ether7,ether9,ether11,switch1-cpu vlan-id=49
add ports="ether2,ether3,ether4,ether5,ether6,ether7,ether8,ether9,ether10,eth\
    er11,ether23,switch1-cpu" vlan-id=678
add ports="ether2,ether3,ether4,ether5,ether6,ether7,ether8,ether9,ether10,eth\
    er11,ether23,switch1-cpu" vlan-id=888
/ip address
add address=10.8.0.1/24 interface=vlan27 network=10.8.0.0
add address=10.9.0.1/24 interface=vlan34 network=10.9.0.0
add address=10.10.0.1/24 interface=vlan49 network=10.10.0.0
add address=10.11.0.1/24 interface=vlan678 network=10.11.0.0
add address=10.12.0.1/24 interface=vlan888 network=10.12.0.0
/ip firewall filter
add action=drop chain=input comment="default configuration" in-interface=\
    ether1
add chain=forward comment="default configuration" connection-state=\
    established,related
add action=drop chain=forward comment="default configuration" \
    connection-state=invalid
add action=drop chain=forward comment="default configuration" \
    connection-nat-state=!dstnat connection-state=new in-interface=ether1


Edit: Antwoord via het mikrotik forum, onderstaande snippet toevoegen en voila een reply op de ping:

code:
1
2
/interface ethernet switch egress-vlan-tag
add tagged-ports=switch1-cpu vlan-id=888

NSLU2, SheevaPlug, Pogoplug, Espressobin and Odroid H2 addict


  • Ioramus
  • Registratie: November 2012
  • Laatst online: 28-01 11:00
Misschien een domme vraag maar ping je die IPs (untagged) ook vanuit VLAN 888? maw probeer eens van een untagged machine achter 1 port naar een untagged machine op een andere port to pingen?

  • WeaZuL
  • Registratie: Oktober 2001
  • Laatst online: 21-05 14:31

WeaZuL

Try embedded, choose ARM!

Ioramus schreef op donderdag 18 december 2014 @ 10:30:
Misschien een domme vraag maar ping je die IPs (untagged) ook vanuit VLAN 888? maw probeer eens van een untagged machine achter 1 port naar een untagged machine op een andere port to pingen?
Ik heb geen access poorten voorhanden momenteel 8)7. Op het mikrotik forum hebben ze vannacht ook gereageerd en het blijkt dat ook de untagged vlans, die door de crs (intern) getagged worden, dat de switch1-cpu opgenomen dient te worden in de egress-vlan-tag optie. Ik heb nog geen id waarom maar nu kan ik wel pingen binnen de untagged vlan888. Ingress is inkomend en egress is uitgaand, door de untagged poorten niet op te nemen in de egress vlan888 rule krijgen de packets dus ook geen vlanid888 mee.

code:
1
2
/interface ethernet switch egress-vlan-tag
add tagged-ports=switch1-cpu vlan-id=888


Betekend de bovenstaande regel dat switch1-cpu port op de switch chip nu packets met vlanid888 egressed richting de CPU. Klinkt logisch :X Echter hoe weet de CPU nou dat die pakketten met vlanid 888 vervolgens untagged moeten worden en doorgestuurd worden naar de switch-chip? Haalt de CPU die informatie uit de ingress-vlan-tag optie of :?

Edit:
Ook op deze vraag heb ik een reply op het mikrotik forum:

CPU does not know anything about removing the tag, it sends tagged vlan888 through its vlan interface to switch-chip "switch1-cpu" port. The switch-chip then decides whether to remove the vlan tag if the traffic is further forwarded to port which had proper ingress translation rule for that vlan.

[ Voor 31% gewijzigd door WeaZuL op 18-12-2014 14:41 ]

NSLU2, SheevaPlug, Pogoplug, Espressobin and Odroid H2 addict


  • LEDfan
  • Registratie: Juni 2012
  • Laatst online: 10:03
Ik heb de Mikrotik CCR1009-8G-1S-1S+ aangeschaft. (http://routerboard.com/CCR1009-8G-1S-1Splus)

Ik wil graag een fail over voorzien via 3g. Ik heb daarom deze 3g USB stick gekocht: TP-Link MA260. (http://nl.tp-link.com/pro...tegoryid=2106&model=MA260)

Ik hoop erop dat ik de 3g modem rechstreeks in de mikrotik router kan plaatsen. Ik weet alleen niet zeker of deze ondersteund wordt. Heeft iemand hier daar ervaring mee? Is het voldoende dat de Linux kernel deze ondersteund?

Als het niet werkt gebruik ik gewoon een simpele 3g router die dan verbonden wordt met de mikrotik

Alvast bedankt

Acties:
  • 0 Henk 'm!

  • WeaZuL
  • Registratie: Oktober 2001
  • Laatst online: 21-05 14:31

WeaZuL

Try embedded, choose ARM!

LEDfan schreef op donderdag 18 december 2014 @ 17:37:
Ik heb de Mikrotik CCR1009-8G-1S-1S+ aangeschaft. (http://routerboard.com/CCR1009-8G-1S-1Splus)

Ik wil graag een fail over voorzien via 3g. Ik heb daarom deze 3g USB stick gekocht: TP-Link MA260. (http://nl.tp-link.com/pro...tegoryid=2106&model=MA260)

Ik hoop erop dat ik de 3g modem rechstreeks in de mikrotik router kan plaatsen. Ik weet alleen niet zeker of deze ondersteund wordt. Heeft iemand hier daar ervaring mee? Is het voldoende dat de Linux kernel deze ondersteund?

Als het niet werkt gebruik ik gewoon een simpele 3g router die dan verbonden wordt met de mikrotik

Alvast bedankt
Geen id over de ondersteuning. Ik heb zelf hier ook een 3g usb stick liggen van vodafone. Enige manier om erachter te komen of het werkt is testen. Ik heb wel wat gelezen op internet en dan vooral dat er issues mee waren. Als het wel werkt lees je er vaak niets over :X Testen dus en kijken of het met een recente versie van de firmware iets doet. Succes en plaats je ervaringen hier in dit topic!

NSLU2, SheevaPlug, Pogoplug, Espressobin and Odroid H2 addict


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 07:59
Volgens mij heeft zo'n ding niet echt drivers nodig onder Linux, maar presenteert het zich wel als een CD-ROM drive als je 'm inplugged. Dus dan moet usb_modeswitch hem even in modem mode gooien..

Mocht het dus niet werken dan zou ik even het vid/pid controleren, als dat overeenkomt met de CD-ROM drive vid/pid pair dan is het een kwestie van usb_modeswitch updaten, dat zou Mikrotik support waarschijnlijk wel voor je willen oplossen..

Acties:
  • 0 Henk 'm!

  • rolands
  • Registratie: November 2003
  • Laatst online: 05-12-2023
Ik overweeg ook om mijn experiabox door Mikrotik te vervangen op een 100/100 KPN glasvezel verbinding, die gebruikt voor voor tv (2x), bellen, een handje vol apparaten met internet toegang, een server die wat internet verkeer genereerd en een vpn gebruiker. Ik wil het liefst een krachtige router/switch zodat ik later wellicht ook nog iets met 500/500 kan, of ik moet later het apparaat in gaan zetten als switch en dan een router aanschaffen, vind ik ook prima. Op zich is de CRS-109 wel interssant, voor nu genoeg poorten, en vergelijkbaar met de RB2011 en later zou ik dan een RB850Gx2 kunnen aanschaffen als router en de CRS als switch kunnen inzetten.

Alternatief? Toch beginnen met een RB2011 en dan later ook een RB850Gx2 aanschaffen? Maar met de CRS109 heb ik wat meer gigabit poorten, verder zijn er volgens mij geen verschillen, of wel? Ik hoef overigens geen WiFi te hebben, maar goed het zit er op, de RB2011 zou ik eventueel aanschaffen zonder WiFi. Zou dit nog verschillen in performance, ook al zet je WiFi uit, vraagt het dan toch nog wat resources? Qua performance en compacte case is er niet echt een alternatief of wel?

Zijn er nog alternatieven, losse RB kaarten met cases of andere apparaten? Belangrijk is wel dat het in een 10 inch kastje moet passen, dus geen 19 inch spul voor mij helaas, die ruimte heb ik niet. Wellicht dat iemand ook 10 inch brackets voor Mikrotik weet te vinden, ik kon het niet vinden.

Gr,
Roland

Acties:
  • 0 Henk 'm!

Anoniem: 203842


Acties:
  • 0 Henk 'm!

  • rolands
  • Registratie: November 2003
  • Laatst online: 05-12-2023
Klopt, ik heb nu ook een aantal van die trays (van dezelfde winkel), dat is denk ik ook de enige mogelijkheid voor de MikroTik apparatuur. Het was mooier als er al iets kant en klaar was, maar een ramp is het niet. Het gaat me er meer om dat ik iets aanschaf dat qua performance past bij wat ik wil en dan op zijn minst in een tray past.

Acties:
  • 0 Henk 'm!

Anoniem: 203842

Als het goed is, kijk je er nooit meer naar die kast. Want als dat zo is, heb je het goed gedaan.

Als je in die kast dagelijks moet zijn, dan klopt er iets niet...

Acties:
  • 0 Henk 'm!

  • rolands
  • Registratie: November 2003
  • Laatst online: 05-12-2023
Anoniem: 203842 schreef op zondag 28 december 2014 @ 19:42:
Als het goed is, kijk je er nooit meer naar die kast. Want als dat zo is, heb je het goed gedaan.

Als je in die kast dagelijks moet zijn, dan klopt er iets niet...
Dat klopt, maar als er een standaard mogelijkheid is voor beugels, dan spaart me dat een tray.....

Acties:
  • 0 Henk 'm!

  • mvandervoort
  • Registratie: Januari 2010
  • Laatst online: 13-04 11:48
Modbreak:Dat is dus niet de bedoeling. Ook dat valt onder spam

[ Voor 97% gewijzigd door Equator op 20-01-2015 08:02 ]


Acties:
  • 0 Henk 'm!

  • PeterEs
  • Registratie: December 2003
  • Laatst online: 03-04 20:31
Hmm probleempje hier. Situatie:

We hebben op kantoor een CCR1009 hangen als internet firewall/router. Deze heb ik ingericht als L2TP ipsec VPN server. Dit werkt prima, vanuit windows en iphones kan men gewoon verbinden.

Nu heb ik ook een paar RB750 ingericht als L2tp ipsec VPN client. De bedoeling is dat gebruikers deze thuis achter hun huidige router aansluiten om een aantal devices (printers, VoIP telefoon) te verbinden met het LAN op kantoor. Deze RB750 komen achter de bestaande routers van de gebruikers, dus achter een NAT.

Dit werkt prima, echter komt geregeld de volgende melding terug in de logs van de clients: "phase1 negotiation failed due to time up {private IP van user}[500]<=>{public IP van kantoor}[500]" is dit een configuratie dingetje, of wordt dit veroorzaakt door de internetrouter aan de gebruikers zijde?

server side
code:
1
2
3
4
/ip ipsec proposal
set [ find default=yes ] enc-algorithms=3des pfs-group=none
/interface l2tp-server server
set authentication=mschap2 default-profile=default enabled=yes ipsec-secret=geheim use-ipsec=yes


Client side:
code:
1
2
3
4
/ip ipsec proposal
set [ find default=yes ] enc-algorithms=3des
/interface l2tp-client
add add-default-route=no allow=mschap2 connect-to={publiek kantoor IP} dial-on-demand=no disabled=no keepalive-timeout=60 max-mru=1450 max-mtu=1450 mrru=1600 name=naam password=wachtwoord profile=default-encryption user=gebruiker

Acties:
  • 0 Henk 'm!

  • digital-IMEI
  • Registratie: December 2005
  • Laatst online: 07:00
Zijn er mensen die ervaring hebben met PoE powered cAP 2n's? Ik ga een omgeving krijgen met 10+ AP's en overweeg de cAP 2n maar nergens is goede informatie te vinden over de PoE eisen.

Het geen optie om de bijbehorende injector te gebruiken (plafonds worden vrijwel ontoegankelijk) dus een PoE switch is een must.

Aansluiten op een PoE (non+) switch werkte in ieder geval niet en een zoektocht op internet leert me dat MikroTik niet blind op iedere switch werkt.

Hier (http://forum.mikrotik.com/viewtopic.php?f=3&t=88451) een hele discussie over mAP waar zijdelings de cAP soms genoemd wordt. Er wordt gesproken over crosscables en mode A/B maar hier weet ik simpelweg niet genoeg van om een juiste switch te kunnen bestellen.
Iemand die hier meer over weet of ervaring met switches heeft?

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 07:59
De bottom line is volgens mij dat de mAP (en dus cAP?) foutief als 802.3af compliant was aangemerkt, terwijl de realiteit is dat het slechts in een beperkt aantal gevallen werkt.

Volgens mij werkt het wel met een switch die passive PoE doet, bijvoorbeeld iets van Ubiquiti...

Hoewel ik me kan voorstellen dat injectors niet zo handig zijn bij 10+ devices, snap ik je opmerking over plafonds niet. Volgens mij is het de bedoeling dat je die injectors aan de switchzijde hangt, wat is dan het probleem?

Acties:
  • 0 Henk 'm!

  • enterz
  • Registratie: Februari 2010
  • Laatst online: 23-04 16:49
Iemand inmiddels al meer ervaring met 500/500 mbps aansluiting en een Mikrotik device?
Wordt volgende maand aangesloten, maar wil liever niet zo'n experiabox. Uiteraard wel de volledige snelheid kunnen benutten.

Zoals hierboven al gelezen lijkt de RB2011UiAS-2HnD-IN te weinig qua CPU.
Vanuit Mikrotik wordt een 'CRS' model geadviseerd (bijvoorbeeld: CRS125-24G-1S-2HnD-IN), maar die hebben dezelfde 600mhz CPU lijkt 't.

Verder zag ik dat de rb850gx2 wellicht zou kunnen en dat wat mensen die gingen proberen.

Mijn gebruik zal vrij basis zijn:

- 500/500 routeren van LAN -> WAN (over KPN glas)
- simpele firewall rules (blokkeren van wat porten)
- simpele port-forwarding (nat)
- VPN met max 1 user niet continue.
- Het interne LAN verkeer zal over andere switches gaan lopen.

Iemand tips? Ik ben heel erg benieuwd naar de performance resultaten van overige gebruikers!

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Ik heb ook een vraagje over Mikrotik, ik wil HEEL graag Mikrotik gaan gebruiken thuis maar ik kan nergens een Mikrotik met 5GHz WiFi vinden. Dus dan wil ik eigenlijk een Mikrotik router zonder WiFi met 8 Gigabit poorten, maar ook die kan ik niet vinden. Iemand tips?

Owner of DBIT Consultancy


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 07:59
enterz schreef op woensdag 21 januari 2015 @ 10:32:
Vanuit Mikrotik wordt een 'CRS' model geadviseerd (bijvoorbeeld: CRS125-24G-1S-2HnD-IN), maar die hebben dezelfde 600mhz CPU lijkt 't.
Klopt helemaal. Vreemd..
DennusB schreef op woensdag 21 januari 2015 @ 10:37:
Ik heb ook een vraagje over Mikrotik, ik wil HEEL graag Mikrotik gaan gebruiken thuis maar ik kan nergens een Mikrotik met 5GHz WiFi vinden. Dus dan wil ik eigenlijk een Mikrotik router zonder WiFi met 8 Gigabit poorten, maar ook die kan ik niet vinden. Iemand tips?
CRS109, RB1100AHx2 en CCR1009 hebben allemaal >= 8 gigabitpoorten? WiFi op de CRS kan natuurlijk uit.

5 GHz kan wel, maar dan enkel als AP, niet integrated in een router (waarom de RB951/RB2011 er nog niet iets in dualbandeditie snap ik ook niet).

Acties:
  • 0 Henk 'm!

  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 09:59
enterz schreef op woensdag 21 januari 2015 @ 10:32:
<knip>

- 500/500 routeren van LAN -> WAN (over KPN glas)
- simpele firewall rules (blokkeren van wat porten)
- simpele port-forwarding (nat)
- VPN met max 1 user niet continue.
- Het interne LAN verkeer zal over andere switches gaan lopen.

Iemand tips? Ik ben heel erg benieuwd naar de performance resultaten van overige gebruikers!
Ik kan uit ervaring (bij een buurman) vertellen dat de RB1200AHx2 dit prima kan.

If it ain't broken, tweak it!


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 07:59
Dat mag ook wel, voor die 230,-

Interessantere vraag is of het met de RB50Gx2 ook goed haalbaar is, die is namelijk minder dan de helft van de prijs van de RB1100AHx2.

Op basis van deze real-world benchmark zou ik het wel aandurven, mits je niet gaan manglen/policy based routen.

Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 01-04 11:24
Sjengcity schreef op maandag 19 januari 2015 @ 17:51:
Zijn er mensen die ervaring hebben met PoE powered cAP 2n's? Ik ga een omgeving krijgen met 10+ AP's en overweeg de cAP 2n maar nergens is goede informatie te vinden over de PoE eisen.

Het geen optie om de bijbehorende injector te gebruiken (plafonds worden vrijwel ontoegankelijk) dus een PoE switch is een must.

Aansluiten op een PoE (non+) switch werkte in ieder geval niet en een zoektocht op internet leert me dat MikroTik niet blind op iedere switch werkt.

Hier (http://forum.mikrotik.com/viewtopic.php?f=3&t=88451) een hele discussie over mAP waar zijdelings de cAP soms genoemd wordt. Er wordt gesproken over crosscables en mode A/B maar hier weet ik simpelweg niet genoeg van om een juiste switch te kunnen bestellen.
Iemand die hier meer over weet of ervaring met switches heeft?
Ik heb op dit moment een CapMan setup draaien met twee RB192`s als clients juist om te testen of deze setup werkt zodat ik daarna kan over te stappen op de RBcAP2n hiermee wil ik mijn Thomson / Linksys access points vervangen.

Mikrotik doet meestal niet aan 802.3af en dus ben je gebonden aan power injectors :'(

Acties:
  • 0 Henk 'm!

  • digital-IMEI
  • Registratie: December 2005
  • Laatst online: 07:00
raymonvdm schreef op zondag 22 februari 2015 @ 03:06:
[...]


Ik heb op dit moment een CapMan setup draaien met twee RB192`s als clients juist om te testen of deze setup werkt zodat ik daarna kan over te stappen op de RBcAP2n hiermee wil ik mijn Thomson / Linksys access points vervangen.

Mikrotik doet meestal niet aan 802.3af en dus ben je gebonden aan power injectors :'(
Ik heb uiteindelijk (per toeval) ontdekt dat de HP 1910 PoE de CaP's wel kan voorzien van prik. Ik heb een 24 poort maar als ik me niet vergis zijn er ook 8 poort varianten.

Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 01-04 11:24
Sjengcity schreef op zondag 22 februari 2015 @ 10:28:
[...]

Ik heb uiteindelijk (per toeval) ontdekt dat de HP 1910 PoE de CaP's wel kan voorzien van prik. Ik heb een 24 poort maar als ik me niet vergis zijn er ook 8 poort varianten.
Ik heb in het verleden ook Cisco 7960 toestellen kunnen voorzien van POE doormiddel van een cross-cable op een HP26xx-PWR switch en met een optie in de config (pre-standard) maar als ik het topic lees dan is het maar een kwestie van geluk hebben :*)

Volgens mij worden die dingen ook geleverd met injectors dus voor thuis is POE overbodig 8)

  • Thralas
  • Registratie: December 2002
  • Laatst online: 07:59
Het is wit met blauw, en zit niet tegen je plafond...

De RB941-2nD aka. hAP lite. QCA9531 @ 650 MHz / 32 MB, 4x100, 2.4 GHz.

Afbeeldingslocatie: http://img.routerboard.com/mimg/1007_l.jpg

Niets bijzonders, maar voor een list price van $21.95 dan wel weer zeer aardig geprijsd. Ook benieuwd wat de non-lite hAP dan wordt, met 128 MB RAM en gigabit heb je immers een RB951G ;)

Acties:
  • 0 Henk 'm!

  • LEDfan
  • Registratie: Juni 2012
  • Laatst online: 10:03
Iemand ervaring met RB951G-2nHD en wifi bereik? Ik haal maximaal 6-7Mbps, met de officiele bandwith meters van Mikrotik zelf. Ik heb het met 2 laptops gepobeerd. De afstand is minimaal. Laptop staat er vlak naast.

Is dit normaal? Ik verwacht geen wonders natuurlijk, maar met een linksys (WRT160N) haal ik 54Mbps.

Acties:
  • 0 Henk 'm!

  • allure
  • Registratie: Mei 2001
  • Laatst online: 16:21

allure

Titaan fase 2/3

Nee, dat is niet normaal, ik heb een aantal van deze RB951G weg hangen, en 80Mbit moet makkelijk te doen zijn.

Acties:
  • 0 Henk 'm!

  • LEDfan
  • Registratie: Juni 2012
  • Laatst online: 10:03
Bedankt voor het snelle antwoord. Straks dan maar eens resetten. En anders contact opnemen met de winkel.

Acties:
  • 0 Henk 'm!

  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 21-05 23:09
ik haal op mijn CRS ook maar 16mbit ongeveer.

Hoe kan ik dat opschroeven?

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

raymonvdm schreef op zondag 22 februari 2015 @ 12:26:
[...]


Ik heb in het verleden ook Cisco 7960 toestellen kunnen voorzien van POE doormiddel van een cross-cable op een HP26xx-PWR switch en met een optie in de config (pre-standard)
Die optie zit er ook specifiek in om die toestellen (en pre-802.3af Cisco AP's) van PoE te voorzien.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • maarud
  • Registratie: Mei 2005
  • Nu online
Ik heb een RB2011 met een beveiligde WPA2 wlan1 en een vap wlan2 met een open hotspot erop.

Als ik nu inlog op wlan1 dan krijg ik heel vaak geen verbinding, soms dagen wel, soms heb ik een dag dat als ik verbinding maak (via een android tablet, android phone, iphone en ipads) dat hij niet eens wil negotiaten, soms heb ik na een tijdje proberen eindelijk verbinding maar heb ik geen netwerk en wordt ik er toch weer uitgekickt. Als ik 'm dan restart dan werkt alles wel weer goed.

Ik heb nog niet gekeken of er op zulke momenten ook hotspot gebruikers zijn en de logs moet ik ook nog bekijken, maar kan iemand met behulp van deze informatie al iets zinnigs zeggen? Ik las op het mikrotik forum dat hw-retries op 4 moet staan (staat bij mij op 7) dus dat wil ik nog even gaan proberen, en ook de debug logs gebruiken.

Maar het is wel vervelend, juist omdat ik een mikrotik heb laten kopen omdat deze wel voor de simpele taak geschikt zou zijn om een internetverbinding te delen met een stuk of 30 man (25 op de hotspot alleen voor bepaalde pagina's, een walled garden dus, en 5 die full access hebben op het WPA2 netwerk).

Acties:
  • 0 Henk 'm!

  • allure
  • Registratie: Mei 2001
  • Laatst online: 16:21

allure

Titaan fase 2/3

Ik heb even een screenshot van de instellingen gemaakt misschien hebben jullie daar zo wat aan. :)
Ik heb alleen de naam van de SSID weggehaald.
Afbeeldingslocatie: http://i59.tinypic.com/cixsk.jpg

Acties:
  • 0 Henk 'm!

  • LEDfan
  • Registratie: Juni 2012
  • Laatst online: 10:03
Mijn probleem is opgelost........... Ik had niet gezien dat er bij "Band" "2Ghz-B" stond. Aangepast naar alle mogelijke bands.

Acties:
  • 0 Henk 'm!

  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 21-05 23:09
ik ga het straks eens instellen en kijken wat er gebeurd.
Thanks!

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


Acties:
  • 0 Henk 'm!

  • Miepermans
  • Registratie: Oktober 2004
  • Niet online

Miepermans

BIEM!

maarud schreef op donderdag 05 maart 2015 @ 14:41:
Ik heb een RB2011 met een beveiligde WPA2 wlan1 en een vap wlan2 met een open hotspot erop.

Als ik nu inlog op wlan1 dan krijg ik heel vaak geen verbinding, soms dagen wel, soms heb ik een dag dat als ik verbinding maak (via een android tablet, android phone, iphone en ipads) dat hij niet eens wil negotiaten, soms heb ik na een tijdje proberen eindelijk verbinding maar heb ik geen netwerk en wordt ik er toch weer uitgekickt. Als ik 'm dan restart dan werkt alles wel weer goed.

Ik heb nog niet gekeken of er op zulke momenten ook hotspot gebruikers zijn en de logs moet ik ook nog bekijken, maar kan iemand met behulp van deze informatie al iets zinnigs zeggen? Ik las op het mikrotik forum dat hw-retries op 4 moet staan (staat bij mij op 7) dus dat wil ik nog even gaan proberen, en ook de debug logs gebruiken.

Maar het is wel vervelend, juist omdat ik een mikrotik heb laten kopen omdat deze wel voor de simpele taak geschikt zou zijn om een internetverbinding te delen met een stuk of 30 man (25 op de hotspot alleen voor bepaalde pagina's, een walled garden dus, en 5 die full access hebben op het WPA2 netwerk).
Check eens of je niet hetzelfde MAC adres op meerdere wireless netwerken gebruikt ( dit is mij in het begin eens overkomen, dan zijn de problemen erg vaag, klinkt haast hetzelfde ).

je kan dus op ieder VAP ( Virtual AP ) hetzelfde mac gebruiken, dan is het maar net op welk WiFi je als eerste verbind, dat zal dan werken.

Dit kan voorkomen als je adapters kopieert ipv nieuwe aanmaken. ( ik hoopte dat t software specifiek was destijds ( RouterOS 4.X ))

[ Voor 8% gewijzigd door Miepermans op 05-03-2015 15:15 ]


Acties:
  • 0 Henk 'm!

  • maarud
  • Registratie: Mei 2005
  • Nu online
Bedoel je het MAC-adres van devices? Ik wissel idd wel eens tussen de twee netwerken, om te testen op het vap (wlan2) en vervolgens weer inloggen op wlan1 om wijzigingen door te voeren en gewoon te internetten. Maar dat kan dus niet?! :P

Het MAC-adres van de interfaces zijn wel verschillend, die heb ik aangemaakt in de GUI en die maakt het MAC adres van de vap keurig eentje hoger.

[ Voor 23% gewijzigd door maarud op 05-03-2015 16:25 ]


Acties:
  • 0 Henk 'm!

  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 21-05 23:16
Loop al een tijdje tegen het probleem dat ik met de router (RB2011...) niet mijn internet lijn kan dicht trekken.
Eerst was zich altijd 90/9 en is nu 120/12 geworden.
Ik gebruik ETH10 als "gateway" poort dus is maar een 100Mbit connectie(die laatste 20Mbit interesseert mij niet zo veel, upload van 12Mbit is wel fijn), maar verwacht dan wel de 100Mbit te halen. Helaas kom ik niet boven de +/- 80 Mbit uit.

Ik heb een aantal testen gedaan. Als ik mijn laptop rechtstreeks op de modem aan sluit haal ik direct de hoge snelheid.

Afbeeldingslocatie: http://i60.tinypic.com/2uoqfl0.png

Als ik het via de router doe haal ik het volgende:
Afbeeldingslocatie: http://i59.tinypic.com/2mpbihv.png

Heb de testen ook een aantal keer gedaan en mee gekeken naar de resources op de Mikrotik, maar het lijkt wel of hij geen centje pijn lijdt:
Afbeeldingslocatie: http://i62.tinypic.com/dg565z.png

Ik heb geen idee waar ik dit verder moet en kan zoeken.
Daarom heb ik de configuratie er bij gezet.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
export compact
# mar/05/2015 16:24:59 by RouterOS 6.24
# software id = F548-PM3S
#
/interface bridge
add admin-mac=4C:5E:0C:2C:19:0A arp=proxy-arp auto-mac=no comment=LocalBridge \
    mtu=1500 name=bridge-local
/interface ethernet
set [ find default-name=sfp1 ] disabled=yes name=Fiber1-gateway
set [ find default-name=ether10 ] comment=Ziggo name=Gateway-ETH10 poe-out=\
    off
set [ find default-name=ether1 ] comment="Synology Nas" name=\
    ether1-Synology110J
set [ find default-name=ether2 ] comment=MediaPlayer master-port=\
    ether1-Synology110J name=ether2-MediaPlayer
set [ find default-name=ether3 ] master-port=ether1-Synology110J
set [ find default-name=ether4 ] master-port=ether1-Synology110J
set [ find default-name=ether5 ] master-port=ether1-Synology110J
set [ find default-name=ether6 ] comment="Radio Denon" name=\
    "ether6 - DenonKamer"
set [ find default-name=ether7 ] master-port="ether6 - DenonKamer"
set [ find default-name=ether8 ] master-port="ether6 - DenonKamer"
set [ find default-name=ether9 ] comment=Youless master-port=\
    "ether6 - DenonKamer"
/ip neighbor discovery
set Fiber1-gateway discover=no
set Gateway-ETH10 comment=Ziggo
set ether1-Synology110J comment="Synology Nas"
set ether2-MediaPlayer comment=MediaPlayer
set "ether6 - DenonKamer" comment="Radio Denon"
set ether9 comment=Youless
set bridge-local comment=LocalBridge
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
add authentication-types=wpa2-psk eap-methods="" management-protection=\
    allowed mode=dynamic-keys name=***** supplicant-identity=MikroTik \
    wpa-pre-shared-key=****** wpa2-pre-shared-key=*****
add authentication-types=wpa2-psk eap-methods="" management-protection=\
    allowed mode=dynamic-keys name=**** wpa-pre-shared-key=\
    ***** wpa2-pre-shared-key=*****
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n comment=Wireless \
    disabled=no distance=indoors frequency=2437 l2mtu=2290 mode=ap-bridge \
    name=***** security-profile=***** ssid=***** \
    wireless-protocol=802.11
/interface wireless manual-tx-power-table
set ***** comment=Wireless
/ip neighbor discovery
set ***** comment=Wireless
/interface wireless nstreme
set ***** comment=Wireless
/interface wireless
add comment="Guest Acces" disabled=no l2mtu=2290 mac-address=\
    4E:5E:0C:2C:19:13 master-interface=***** name=_*****Guest_ \
    security-profile=_*****Guest_ ssid=_*****Guest_ wds-default-bridge=\
    bridge-local
add comment="Hotspot Test Interface" mac-address=4E:5E:0C:2C:19:14 \
    master-interface=***** name=_*****Hotspot_ ssid=_*****Hotspot_ \
    wds-default-bridge=bridge-local
/interface wireless manual-tx-power-table
set _*****Guest_ comment="Guest Acces"
set _*****Hotspot_ comment="Hotspot Test Interface"
/ip neighbor discovery
set _*****Guest_ comment="Guest Acces"
set _*****Hotspot_ comment="Hotspot Test Interface"
/interface wireless nstreme
set *F comment="Guest Acces"
set *12 comment="Hotspot Test Interface"
/ip hotspot profile
add dns-name=HotspotGuest hotspot-address=192.168.10.1 login-by=\
    cookie,http-chap,trial,mac-cookie name=hsprof1
/ip ipsec proposal
set [ find default=yes ] enc-algorithms=3des,aes-256-cbc pfs-group=none
/ip pool
add name=dhcp ranges=192.168.88.60-192.168.88.199
add name=dhcp_Guest ranges=192.168.10.50-192.168.10.100
add name=dhcp_Hotspot ranges=192.168.11.2-192.168.11.254
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge-local lease-time=1d name=\
    *****
add address-pool=dhcp_Guest disabled=no interface=_*****Guest_ lease-time=\
    1d name=*****/L2TP
add address-pool=dhcp_Hotspot interface=_*****Hotspot_ lease-time=3d name=\
    dhcp2
/ip hotspot
add address-pool=dhcp_Hotspot interface=_*****Hotspot_ name=hotspot1 \
    profile=hsprof1
/port
set 0 name=serial0
/ppp profile
add bridge=bridge-local change-tcp-mss=yes dns-server=8.8.8.8,8.8.4.4 name=\
    "L2TP *****"
add bridge=bridge-local idle-timeout=5m name="VPN Moeder" use-encryption=yes
add change-tcp-mss=yes dns-server=8.8.8.8,8.8.4.4 local-address=192.168.10.1 \
    name="L2TP \"Others\"" remote-address=dhcp_Guest
add bridge=bridge-local dns-server=8.8.8.8,8.8.4.4 name=PPTP use-encryption=\
    yes
/interface pptp-client
add add-default-route=no allow=pap,chap,mschap1,mschap2 connect-to=\
    ****** dial-on-demand=no disabled=yes keepalive-timeout=60 \
    max-mru=1400 max-mtu=1400 mrru=1600 name="VPN Moeders" password=\
    ******* profile="VPN Moeder" user="*******"
/queue simple
add comment="Limiet Gast Netwerk" dst=Gateway-ETH10 max-limit=1M/4M name=\
    ******* target=********
/system logging action
set 3 src-address=0.0.0.0
/interface bridge port
add bridge=bridge-local interface=*****
add bridge=bridge-local interface=ether1-Synology110J
add bridge=bridge-local interface="ether6 - DenonKamer"
/interface l2tp-server server
set default-profile="L2TP \"Others\"" enabled=yes ipsec-secret=**** \
    use-ipsec=yes
/interface pptp-server server
set default-profile=PPTP enabled=yes
/ip address
add address=192.168.88.1/24 comment="default configuration" interface=\
    bridge-local network=192.168.88.0
add address=192.168.10.1/24 interface=_*****Guest_ network=192.168.10.0
add address=192.168.11.1/24 disabled=yes interface=_*****Hotspot_ network=\
    192.168.11.0
/ip dhcp-client
add comment="default configuration" dhcp-options=hostname,clientid interface=\
    Fiber1-gateway
add comment="default configuration" dhcp-options=hostname,clientid disabled=\
    no interface=Gateway-ETH10
/ip dhcp-server lease
add address=192.168.88.226 comment="MediaPlayer Huiskamer" mac-address=\
    EC:A8:6B:FD:82:2B server=*****
add address=192.168.88.220 client-id=1:0:11:32:5:90:53 comment=\
    "*****Server (Synology)" mac-address=00:11:32:05:90:53 server=*****
add address=192.168.88.225 client-id=1:0:5:cd:2d:df:d4 comment=\
    "Denon Radio Huiskamer" mac-address=00:05:CD:2D:DF:D4 server=*****
add address=192.168.88.227 client-id=1:c0:3f:d5:68:f1:af comment=\
    MediaPlayer-2 mac-address=C0:3F:D5:68:F1:AF server=*****
add address=192.168.88.10 comment=Thermostaat mac-address=00:60:34:0B:30:E7 \
    server=*****
add address=192.168.88.221 always-broadcast=yes client-id=1:d0:50:99:17:1:8e \
    comment=*****Server-Test mac-address=D0:50:99:17:01:8E server=*****
/ip dhcp-server network
add address=192.168.10.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=192.168.10.1
add address=192.168.11.0/24 gateway=192.168.11.1
add address=192.168.88.0/24 comment="default configuration *****" \
    dns-server=192.168.88.1 gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 name=router
/ip firewall address-list
add address=192.168.88.0/24 list=Home
add address=192.168.10.0/24 comment=GuestLan list=Guest
add address=192.168.11.0/24 list=GuestHospot
add address=192.168.100.0/24 list="L2TP VPN"
/ip firewall filter
add chain=input comment=VPN dst-port=500,1701,4500 in-interface=Gateway-ETH10 \
    protocol=udp
add chain=input in-interface=Gateway-ETH10 protocol=ipsec-esp
add chain=input dst-port=1723 in-interface=Gateway-ETH10 protocol=tcp
add chain=input protocol=gre
add chain=input comment=NAS disabled=yes dst-address=192.168.88.220 dst-port=\
    5001 in-interface=Gateway-ETH10 protocol=tcp src-port=443
add action=drop chain=forward comment="Block Guest to Lan" dst-address-list=\
    Home src-address-list=Guest
add action=drop chain=input comment="Block Guest to router" dst-address=\
    192.168.10.1 src-address-list=Guest
add action=drop chain=input comment="Block guest to router" dst-address=\
    192.168.88.0/24 src-address=192.168.10.0/24
add chain=input comment="default configuration" protocol=icmp
add chain=input comment="default configuration" connection-state=established
add chain=input comment="default configuration" connection-state=related
add chain=forward comment="default configuration" connection-state=\
    established
add chain=forward comment="default configuration" connection-state=related
add action=drop chain=input comment="default configuration" in-interface=\
    Fiber1-gateway
add action=drop chain=input comment="default configuration" in-interface=\
    Gateway-ETH10
add action=drop chain=forward comment="default configuration" \
    connection-state=invalid
/ip firewall nat
add action=passthrough chain=unused-hs-chain comment=\
    "place hotspot rules here" disabled=yes to-addresses=0.0.0.0
add action=masquerade chain=srcnat comment="default configuration" \
    out-interface=Gateway-ETH10
add action=masquerade chain=srcnat out-interface=Gateway-ETH10 src-address=\
    192.168.10.0/24
add action=masquerade chain=srcnat comment="default configuration" disabled=\
    yes out-interface=Fiber1-gateway
add action=dst-nat chain=dstnat comment=NAS disabled=yes dst-port=443 \
    in-interface=Gateway-ETH10 protocol=tcp to-addresses=192.168.88.220 \
    to-ports=5001
# VPN Moeders not ready
add action=masquerade chain=srcnat comment="Test voor VPN Moeders" \
    out-interface="VPN Moeders"
/ip firewall service-port
set ftp disabled=yes
/ip hotspot user
add name=Guest password=Guest server=hotspot1
/ip ipsec peer
add enc-algorithm=3des,aes-256 generate-policy=port-override secret=****
/ip ipsec policy
set 0 dst-address=0.0.0.0/0 src-address=0.0.0.0/0
/ip proxy
set cache-path=web-proxy1
/ip route
add comment="VPN Moeders" distance=1 dst-address=192.168.0.0/24 gateway=\
    10.10.10.0
/ip service
set telnet disabled=yes
set ftp disabled=yes
/ip smb
set allow-guests=no interfaces=bridge-local
/ip smb shares
add directory=/usb1 name=USB
add directory=/ name=Router
/ip smb users
**
/lcd
set backlight-timeout=5m default-screen=informative-slideshow enabled=no \
    touch-screen=disabled
/lcd interface pages
set 0 interfaces="Fiber1-gateway,ether1-Synology110J,ether2-MediaPlayer,ether3\
    ,ether4,ether5,ether6 - DenonKamer,ether7,ether8,ether9,Gateway-ETH10"
/ppp secret
*********
/system clock
set time-zone-name=Europe/Amsterdam
/system identity
set name=*****Router
/system logging
add disabled=yes topics=l2tp
add disabled=yes topics=ppp
add topics=firewall
add disabled=yes topics=ipsec
/system ntp client
set enabled=yes primary-ntp=46.249.39.114 secondary-ntp=129.250.35.250
/tool graphing interface
add allow-address=192.168.88.0/24 interface=Gateway-ETH10
add allow-address=192.168.88.0/24 interface=bridge-local
add allow-address=192.168.88.0/24 interface=*****
add interface=****
/tool graphing resource
add allow-address=192.168.88.0/24
/tool mac-server
set [ find default=yes ] disabled=yes
add interface=ether2-MediaPlayer
add interface=ether3
add interface=ether4
add interface=ether5
add interface="ether6 - DenonKamer"
add interface=ether7
add interface=ether8
add interface=ether9
add disabled=yes interface=Gateway-ETH10
add interface=*****
add interface=bridge-local
add interface=ether1-Synology110J
/tool mac-server mac-winbox
set [ find default=yes ] disabled=yes
add interface=ether2-MediaPlayer
add interface=ether3
add interface=ether4
add interface=ether5
add interface="ether6 - DenonKamer"
add interface=ether7
add interface=ether8
add interface=ether9
add disabled=yes interface=Gateway-ETH10
add interface=*****
add interface=bridge-local
/tool sniffer
set file-name=pptpout filter-interface=*17


heeft iemand een idee waar ik kan beginnen of ik iets verkeerd heb opgezet?

Acties:
  • 0 Henk 'm!

  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 21-05 23:09
fatal, heb je hem op 80mbit met wifi en 120 als bedraad?

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


Acties:
  • 0 Henk 'm!

  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 21-05 23:16
beide via kabel getest. 120Mbit via kabel rechtstreeks aan de modem, 80Mbit via kabel met de router er tussen.

Acties:
  • 0 Henk 'm!

  • allure
  • Registratie: Mei 2001
  • Laatst online: 16:21

allure

Titaan fase 2/3

Waren poort 5 tot 10 niet voorzien van een langzamere switch chip?
Je zou eens kunnen testen op eth 3 of dit wel werkt?

[ Voor 29% gewijzigd door allure op 05-03-2015 16:48 ]


Acties:
  • 0 Henk 'm!

  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 21-05 23:09
inderdaad. Port 1 -5 is 1gbit en 6 - 10 is 100mbit.
Zet je gateway op port 1, je pc en alles dat snelheid nodig heeft op 2 - 5 en dan moet je verder kunnen.

[ Voor 76% gewijzigd door maomanna op 05-03-2015 17:08 ]

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


Acties:
  • 0 Henk 'm!

  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 21-05 23:16
allure schreef op donderdag 05 maart 2015 @ 16:47:
Waren poort 5 tot 10 niet voorzien van een langzamere switch chip?
Je zou eens kunnen testen op eth 3 of dit wel werkt?
maomanna schreef op donderdag 05 maart 2015 @ 17:07:
inderdaad. Port 1 -5 is 1gbit en 6 - 10 is 100mbit.
Zet je gateway op port 1, je pc en alles dat snelheid nodig heeft op 2 - 5 en dan moet je verder kunnen.
dat wist ik niet dat daar een grotere overhead/langzamere chip in zat. Ik weet wel dat ze zeggen 100Mbit, wat voor mijn internet gebruik al ruim voldoende is. Lijkt me wel dat je minimaal de 95Mbit moet kunnen halen?

ps: had juist gekozen voor ETH10 als Gateway om zo 5 Gbit poorten vrij te hebben voor het interne netwerk, en 100Mbit wel genoeg is voor "internet"

[ Voor 9% gewijzigd door The Fatal op 05-03-2015 17:23 ]


Acties:
  • 0 Henk 'm!

  • allure
  • Registratie: Mei 2001
  • Laatst online: 16:21

allure

Titaan fase 2/3

Als ik een Speedtest doe bij Ziggo, trek ik met 200Mbit de volgende CPU-load.
Gateway heb ik op Ether1 zitten. :)
Afbeeldingslocatie: http://i58.tinypic.com/102jx8x.png

Acties:
  • 0 Henk 'm!

Anoniem: 203842

Wat je ook kan doen, is een losse Gbit switch kopen, en daar al je "snelle" apparaten op aansluiten. En met één kabel op Eth 2 bv aansluiten. Op Eth 1 zet je internet.

Wat ook mogelijk is, om een SFP nemen met Ethernet. Dat is ook Gbit, en dan blijven je poorten 1 t/m 5 gewoon in gebruik.

Acties:
  • 0 Henk 'm!

  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 21-05 23:09
maja hoe ga je die spf aansluiten??
Dat is glas, toch?

de wifi instellingen hierboven verminderen de snelheid...
Heb ooit 40mbit gehaald, maar om een of ander vage reden is dat nu dus weg.

*edit*

denk eerder dat mn telefoon (HTC ONE M7) wat rot is.
Die haalt niet hoger dan wifi-G (54mbit)...

N-only pakt ie niet eens.

[ Voor 81% gewijzigd door maomanna op 05-03-2015 20:55 ]

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


Acties:
  • 0 Henk 'm!

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 16:44
Sfp is er ook met 1000Base-T

Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 01-04 11:24
Ze zijn er ook als koper module hoor

http://fiber.sfpcables.com/1000base-sfp-transceiver-asf-ge-t

Voor een lijstje met getest modules moet je hier zijn

http://wiki.mikrotik.com/wiki/Supported_Hardware#SFP_modules

Acties:
  • 0 Henk 'm!

  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 21-05 23:16
Anoniem: 203842 schreef op donderdag 05 maart 2015 @ 20:34:
Wat je ook kan doen, is een losse Gbit switch kopen, en daar al je "snelle" apparaten op aansluiten. En met één kabel op Eth 2 bv aansluiten. Op Eth 1 zet je internet.

Wat ook mogelijk is, om een SFP nemen met Ethernet. Dat is ook Gbit, en dan blijven je poorten 1 t/m 5 gewoon in gebruik.
dat was weer niet het idee om er weer een losse switch tussen te zetten, daarom een RB2011 met 5+5 poorten.

Acties:
  • 0 Henk 'm!

Anoniem: 203842

Dan is mijn laatste aanrader het enige alternatief. SFP met Ethernet aansluiting.

Acties:
  • 0 Henk 'm!

  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 21-05 23:16
heb vandaag even geprobeerd om de "Gateway" op ETH-1 te zetten.
Nu haal ik wel de volledige download snelheid. Ook zitten er veel minder dips in de testen en is het nu kwa snelheid veel stabieler.

Dus het lijkt er op dat de switch2 / eth10 geen volle 100Mbit aan kan. Maar dan nog vind ik 80MBt nog steeds erg weinig!
Heb hier nog naar gezocht maar helaas niks specifieks gevonden.

[ Voor 20% gewijzigd door The Fatal op 09-03-2015 16:51 ]


Acties:
  • 0 Henk 'm!

  • WoesteWillem86
  • Registratie: December 2014
  • Laatst online: 21-10-2021
Is er iemand die mij verder kan helpen ik heb een 500mbit lijn maar ik haal via de Mikrotik RB2011UiAS max 250

[admin@MikroTik] > export
# mar/11/2015 16:43:35 by RouterOS 6.27
# software id = GUK5-ZQ2Y
#
/interface bridge
add arp=proxy-arp name=bridge-local
/interface ethernet
set [ find default-name=ether1 ] arp=proxy-arp name=ether1-gateway speed=1Gbps
set [ find default-name=ether2 ] speed=1Gbps
/ip neighbor discovery
set ether1-gateway discover=no
set sfp1 discover=no
/interface vlan
add interface=ether1-gateway l2mtu=1594 name=vlan1.6 vlan-id=6
/interface pppoe-client
add add-default-route=yes allow=pap,mschap2 disabled=no interface=vlan1.6 keepalive-timeout=20 name=pppoe password=kpn user=\
XXXXXXXXX@direct-adsl
/ip neighbor discovery
set pppoe discover=no
set vlan1.6 discover=no
/ip pool
add name=thuisnetwerk ranges=192.168.10.70-192.168.10.150
/ip dhcp-server
add address-pool=thuisnetwerk authoritative=yes disabled=no interface=bridge-local lease-time=1h30m name=dhcp-thuis
/port
set 0 name=serial0
/interface bridge port
add bridge=bridge-local interface=ether2
add bridge=bridge-local interface=ether3
add bridge=bridge-local interface=ether4
add bridge=bridge-local interface=ether5
/ip address
add address=192.168.10.250/24 interface=bridge-local network=192.168.10.0
/ip dhcp-server config
set store-leases-disk=15m
/ip dhcp-server network
add address=192.168.10.0/24 dns-server=192.168.10.250 domain=thuis.local gateway=192.168.10.250
/ip dns
set allow-remote-requests=yes cache-max-ttl=1d servers=8.8.8.8,8.8.4.4
/ip firewall address-list
add address=1.2.3.4 list=VERTROUWD
/ip firewall filter
add chain=input in-interface=pppoe protocol=icmp
add chain=input connection-state=related
add chain=input connection-state=established
add action=reject chain=input in-interface=pppoe protocol=tcp reject-with=icmp-port-unreachable
add action=reject chain=input in-interface=pppoe protocol=udp reject-with=icmp-port-unreachable
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe
add action=dst-nat chain=dstnat dst-port=32400 protocol=tcp to-addresses=192.168.10.10
/ip traffic-flow
set cache-entries=4k
/ip upnp
set enabled=yes show-dummy-rule=no
/ip upnp interfaces
add interface=bridge-local type=internal
add interface=pppoe type=external
/lcd
set backlight-timeout=5m
/system clock
set time-zone-autodetect=no time-zone-name=Europe/Amsterdam
[admin@MikroTik] >

Acties:
  • 0 Henk 'm!

Anoniem: 202103

@WoesteWillem: welk model uit het assortiment Mikrotiks heb je?

[ Voor 4% gewijzigd door Anoniem: 202103 op 11-03-2015 16:56 ]


Acties:
  • 0 Henk 'm!

  • WoesteWillem86
  • Registratie: December 2014
  • Laatst online: 21-10-2021
@aarvark RB2011UiAS

Acties:
  • 0 Henk 'm!

Anoniem: 202103

Heb je de commentaren bij de review van Pogostokje alle doorgelezen (ondanks dat jij als laatste daar postte)? Zo vanaf t-force in 'productreview: MikroTik Routerboard RB2011UiAS-2HnD-IN review door Pogostokje' en daaronder? Op basis daarvan zou ik concluderen dat je zwaarder geschut zult moeten inzetten (al lijkt er met een optimale configuratie nog wel iets te winnen, maar ben zelf nog op ontdekkingsreis door RouterOS-land op een RB2011UiAS-2HnD-IN en kan je daarbij nog niet echt assisteren).

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 07:59
Ja, die getallen haal je overal uit de reviews/forumposts. 200-250 Mbit/s hou ik zelf aan als reele marge.

Bovendien kun je dat het beste dynaimsch analyseren adhv. CPU usage, packet hit counters in je firewall en vooral een hoop spelen met het aan/uitzetten van rules, maar het zou me eerlijk gezegd al verbazen als je de 300 Mbit/s nog aantikt.

Acties:
  • 0 Henk 'm!

  • WoesteWillem86
  • Registratie: December 2014
  • Laatst online: 21-10-2021
Moet ik dan echt een CR1009 gaan kopen :-( ik kan niks anders vinden zonder fan die de snelheid wel aan kan.

Iemand ervaringen CR1009?

[ Voor 13% gewijzigd door WoesteWillem86 op 11-03-2015 21:45 ]


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 07:59
WoesteWillem86 schreef op woensdag 11 maart 2015 @ 21:44:
Moet ik dan echt een CR1009 gaan kopen :-( ik kan niks anders vinden zonder fan die de snelheid wel aan kan.
Dan heb je niet goed genoeg gezocht in dit topic. CTRL+F eens op '850'.

Acties:
  • 0 Henk 'm!

  • The Lord
  • Registratie: November 1999
  • Laatst online: 12:04
Ik zie vast iets over het hoofd; situatie:
MikroTik krijgt DHCP adres en moet een L2TP+IPsec verbinding maken naar pfSense met vast IP adres.
  • IPsec site to site zonder L2TP werkt.
  • L2TP tunnel zonder IPsec werkt.
  • L2TP+IPsec niet.
Phase 1 lijkt correct (in pfSense zie ik een succesvolle asociatie).
Bij phase 2, geïnitieerd door een ping, geeft de MikroTik de melding "failed to begin ipsec sa negotiation".

Het enige wat ik heb veranderd zijn de SA Src en SA Dst adressen naar de respectievelijke L2TP tunnel adressen.

Mobile CPE

geeft geen inhoudelijke reacties meer


Acties:
  • 0 Henk 'm!

  • Ioramus
  • Registratie: November 2012
  • Laatst online: 28-01 11:00
WoesteWillem86 schreef op woensdag 11 maart 2015 @ 21:44:
Moet ik dan echt een CR1009 gaan kopen :-( ik kan niks anders vinden zonder fan die de snelheid wel aan kan.

Iemand ervaringen CR1009?
RB1100AHx2 doet het ook, wel met ludruchtige FANs(heb deze vervangen door andere) en is iets goedkoper dan de CCR1009 (fanless dacht ik). Alleen met IPsec schijnen met die CCRs nogal wat problemen te zijn.

850x2 zou het ook moeten kunnen maar ik heb daar geen ervaring mee.

Acties:
  • 0 Henk 'm!

  • LEDfan
  • Registratie: Juni 2012
  • Laatst online: 10:03
Alleen met IPsec schijnen met die CCRs nogal wat problemen te zijn.
Hoe weet je dit? Ik heb namelijk zelf op een CCR1009-8G-1S-1S+ L2TP+IPSec niet werkend gekregen. Heb er veel tijd ingestoken, maar uiteindelijk OpenVPN gebruikt. Ik ging er van uit dat dit aan de ISP+ modem(s) en NAT van ISP licht.

EDIT: lokaal (in hetzelfde fysieke netwerk, maar met bv. verschillende sub ranges) werkte het wel. Echter over het publieke IP niet.

[ Voor 17% gewijzigd door LEDfan op 13-03-2015 16:58 ]


Acties:
  • 0 Henk 'm!

Anoniem: 422956

Hallo,

Ik heb sinds kort KPN glasvezel 500Mbit/s. Bij installatie heb ik gezien dat de experiabox iets van 400Mbit/s haalde op de ziggo speedtest.

Ik heb een Mikrotik CRS125-24G-1S-2HnD-IN ingezet in plaats van de experiabox.

Alles werkt goed, op de snelheid na. Ik kom op dezelfde (bedrade) PC die met de experiabox de 400Mbit ruim haalde, niet hoger dan 180Mbit.

Heeft iemand een idee - op/aanmerkingen op de configuratie?

Ik heb al geprobeerd of een bridge in plaats van Master-slave poorten verbetering geeft, maar dat maakt niets uit. (Poort 12)

Of is dit het gewoon, meer zit er niet in?

code: Configuratie
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
# mar/21/2015 16:24:11 by RouterOS 6.27
# software id = XXX-XXX
#
/interface bridge
add name=bridge-iptv
add arp=proxy-arp name=bridge-local
add name=bridge-tel
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n country=netherlands disabled=\
    no distance=indoors l2mtu=2290 mode=ap-bridge ssid=XXXXXXXXXX
/interface ethernet
set [ find default-name=ether1 ] arp=proxy-arp l2mtu=1598 name=ether1-gateway \
    speed=1Gbps
set [ find default-name=ether2 ] l2mtu=1598 speed=1Gbps
set [ find default-name=ether3 ] master-port=ether2 name=ether3-slave-local
set [ find default-name=ether4 ] master-port=ether2 name=ether4-slave-local
set [ find default-name=ether5 ] master-port=ether2 name=ether5-slave-local
set [ find default-name=ether6 ] master-port=ether2 name=ether6-slave-local
set [ find default-name=ether7 ] master-port=ether2 name=ether7-slave-local
set [ find default-name=ether8 ] master-port=ether2 name=ether8-slave-local
set [ find default-name=ether9 ] master-port=ether2 name=ether9-slave-local
set [ find default-name=ether10 ] master-port=ether2 name=ether10-slave-local
set [ find default-name=ether11 ] master-port=ether2 name=ether11-slave-local
set [ find default-name=ether12 ] name=ether12-in-bridge
set [ find default-name=ether13 ] master-port=ether2 name=ether13-slave-local
set [ find default-name=ether14 ] master-port=ether2 name=ether14-slave-local
set [ find default-name=ether15 ] master-port=ether2 name=ether15-slave-local
set [ find default-name=ether16 ] master-port=ether2 name=ether16-slave-local
set [ find default-name=ether17 ] master-port=ether2 name=ether17-slave-local
set [ find default-name=ether18 ] master-port=ether2 name=ether18-slave-local
set [ find default-name=ether19 ] master-port=ether2 name=ether19-slave-local
set [ find default-name=ether20 ] master-port=ether2 name=ether20-slave-local
/ip neighbor discovery
set ether1-gateway discover=no
set sfp1 discover=no
set wlan1 discover=no
/interface vlan
add interface=ether1-gateway l2mtu=1594 name=vlan1.4 vlan-id=4
add interface=ether1-gateway l2mtu=1594 name=vlan1.6 vlan-id=6
add interface=ether1-gateway l2mtu=1594 name=vlan1.7 vlan-id=7
add interface=ether21 l2mtu=1584 name=vlan21.7 vlan-id=7
/interface pppoe-client
add add-default-route=yes allow=pap,mschap2 disabled=no interface=vlan1.6 \
    keepalive-timeout=20 name=pppoe password=kpn user=\
    XX-XX-XX-XX@direct-adsl
/ip neighbor discovery
set pppoe discover=no
set vlan1.6 discover=no
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk eap-methods="" mode=\
    dynamic-keys wpa2-pre-shared-key=XXXXXXXXXXXX
/ip pool
add name=XXXXpool ranges=10.0.0.20-10.0.0.99
/ip dhcp-server
add address-pool=XXXXpool authoritative=yes disabled=no interface=\
    bridge-local lease-time=1h30m name=dhcp-XXXX
/port
set 0 name=serial0
/routing bgp instance
set default disabled=yes
/interface bridge port
add bridge=bridge-local interface=ether2
add bridge=bridge-local interface=wlan1
add bridge=bridge-iptv interface=vlan1.4
add bridge=bridge-iptv interface=ether23
add bridge=bridge-iptv interface=ether24
add bridge=bridge-tel interface=vlan1.7
add bridge=bridge-tel interface=vlan21.7
add bridge=bridge-local interface=ether12-in-bridge
/interface ethernet switch port
set 0 dscp-based-qos-dscp-to-dscp-mapping=no
set 1 dscp-based-qos-dscp-to-dscp-mapping=no
set 2 dscp-based-qos-dscp-to-dscp-mapping=no
set 3 dscp-based-qos-dscp-to-dscp-mapping=no
set 4 dscp-based-qos-dscp-to-dscp-mapping=no
set 5 dscp-based-qos-dscp-to-dscp-mapping=no
set 6 dscp-based-qos-dscp-to-dscp-mapping=no
set 7 dscp-based-qos-dscp-to-dscp-mapping=no
set 8 dscp-based-qos-dscp-to-dscp-mapping=no
set 9 dscp-based-qos-dscp-to-dscp-mapping=no
set 10 dscp-based-qos-dscp-to-dscp-mapping=no
set 11 dscp-based-qos-dscp-to-dscp-mapping=no
set 12 dscp-based-qos-dscp-to-dscp-mapping=no
set 13 dscp-based-qos-dscp-to-dscp-mapping=no
set 14 dscp-based-qos-dscp-to-dscp-mapping=no
set 15 dscp-based-qos-dscp-to-dscp-mapping=no
set 16 dscp-based-qos-dscp-to-dscp-mapping=no
set 17 dscp-based-qos-dscp-to-dscp-mapping=no
set 18 dscp-based-qos-dscp-to-dscp-mapping=no
set 19 dscp-based-qos-dscp-to-dscp-mapping=no
set 20 dscp-based-qos-dscp-to-dscp-mapping=no
set 21 dscp-based-qos-dscp-to-dscp-mapping=no
set 22 dscp-based-qos-dscp-to-dscp-mapping=no
set 23 dscp-based-qos-dscp-to-dscp-mapping=no
set 24 dscp-based-qos-dscp-to-dscp-mapping=no
set 25 dscp-based-qos-dscp-to-dscp-mapping=no
/ip address
add address=10.0.0.137/24 interface=bridge-local network=10.0.0.0
/ip dhcp-server config
set store-leases-disk=15m
/ip dhcp-server network
add address=10.0.0.0/24 dns-server=8.8.8.8,8.8.4.4 domain=XXXX.local \
    gateway=10.0.0.137
/ip dns
set allow-remote-requests=yes cache-max-ttl=1d servers=\
    195.121.1.34,195.121.1.66
/ip firewall filter
add chain=input in-interface=pppoe protocol=icmp
add chain=input connection-state=related
add chain=input connection-state=established
add action=reject chain=input in-interface=pppoe protocol=tcp reject-with=\
    icmp-port-unreachable
add action=reject chain=input in-interface=pppoe protocol=udp reject-with=\
    icmp-port-unreachable
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe src-address=\
    10.0.0.0/24 to-addresses=0.0.0.0
add action=dst-nat chain=dstnat disabled=yes dst-port=80 protocol=tcp \
    to-addresses=10.0.0.141
add action=dst-nat chain=dstnat dst-address=XX.XX.XX.XX dst-port=80 \
    protocol=tcp to-addresses=10.0.0.141 to-ports=80
/ip traffic-flow
set cache-entries=4k
/ip upnp
set enabled=yes show-dummy-rule=no
/ip upnp interfaces
add interface=bridge-local type=internal
add interface=pppoe type=external
/lcd
set backlight-timeout=5m enabled=no
/lcd interface pages
set 0 interfaces=ether1-gateway,ether2,ether3-slave-local
/queue interface
set ether1-gateway queue=ethernet-default
set ether2 queue=ethernet-default
set ether12-in-bridge queue=ethernet-default
/system clock
set time-zone-name=Europe/Amsterdam
/system ntp client
set enabled=yes primary-ntp=195.58.160.5 secondary-ntp=129.132.2.21 \
    server-dns-names=8.8.8.8
/tool netwatch
add host=193.0.14.129 interval=15s

Acties:
  • 0 Henk 'm!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 16:46
Anoniem: 422956 schreef op zaterdag 21 maart 2015 @ 16:57:
Hallo,

Ik heb sinds kort KPN glasvezel 500Mbit/s. Bij installatie heb ik gezien dat de experiabox iets van 400Mbit/s haalde op de ziggo speedtest.

Ik heb een Mikrotik CRS125-24G-1S-2HnD-IN ingezet in plaats van de experiabox.

Alles werkt goed, op de snelheid na. Ik kom op dezelfde (bedrade) PC die met de experiabox de 400Mbit ruim haalde, niet hoger dan 180Mbit.

Heeft iemand een idee - op/aanmerkingen op de configuratie?

Ik heb al geprobeerd of een bridge in plaats van Master-slave poorten verbetering geeft, maar dat maakt niets uit. (Poort 12)

Of is dit het gewoon, meer zit er niet in?
Je hebt een switch met L3 functies gekocht. Die gebruik je nu om te natten.

Dat trekt dat simpele CPUtje niet... De RB2011 doet iets van 250Mbit (zie eerdere posts hier). Die heeft exact dezelfde CPU als je de datasheets vergelijkt.
Je hebt dan ook nog wat overhead van PPPoE.

Dus 180Mbit is denk ik aardig richting zn max. Ik gok dat de CPU load dan ook richting de 100% gaat

Acties:
  • 0 Henk 'm!

  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 21-05 23:09
Het is dat de pppoe door de cpu wordt gedaan. De rest gaat lekker door de switchchip. Jammer dat de pppoe niet door de laatste gedaan kan worden. dat zou wel sneller moeten zijn.

Hoe is overigens je wifi op de crs? Hier wel goede ontvangst maar de snelheid is om te huilen. Veel timeout enzo.

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


Acties:
  • 0 Henk 'm!

Anoniem: 422956

Wifi: Ontvangst is heel goed. Snelheid is wispelturig. Af en toe heel slecht inderdaad. Ik heb het idee dat het sterk afhangt van hoeveel apparaten tegelijk verbinding hebben, maar heb daar nog niet echt naar gekeken.

Wat de belasting betreft, ik zou dat ook verwachten, een CPU naar 100%.

Maar dit is een profile gemaakt tijdens een speedtest:
Afbeeldingslocatie: http://s27.postimg.org/s9twkcslv/profile.jpg

De belasting lijkt redelijk.

Overigens, ik heb eerder via winbox een profile kunnen vragen en kreeg dan een window met horizontale balkjes. Als ik nu profile selecteer, klapt winbox er helemaal uit. Ik gebruik v 3.0rc6

Acties:
  • 0 Henk 'm!

  • enterz
  • Registratie: Februari 2010
  • Laatst online: 23-04 16:49
Heb zelf nogsteeds geen tijd/zin gehad om de RB850Gx2 wat uitgebreider te speedtesten. Wel kan ik melden dat deze op een 500/500 glas lijn in ieder geval goed in de buurt komt van de 500mpbs met NAT-en. Haal op de speedtest zo'n 450MBPS up/down. Met de experiabox was dat gemiddeld iets hoger (~490mbps).

De CPU blijft daarentegen gewoon laag/idle tijdens een speedtest. Ik vraag me 'n beetje af of er dus nog te optimaliseren valt of wat de bottleneck is. Heeft nog niet zo'n prio aangezien ik 450 goed te doen vind, maar mocht iemand tips hebben, graag! :)

Configuratie is vrij basis: PPoE (kpn), scheiding TV/Inet via VLANS, NAT en paar simpele port-forwards.

Voor een 500/500 verbinding doet deze dus vrij goed z'n werk, is betaalbaar en fanloos!

edit: Net even gekeken en de CPU load is toch wel tegen de 100% bij een speedtest @ 450Mbps. Met profiling krijg je blijkbaar heel andere dingen eruit dan alleen het load metertje in winbox }:O

[ Voor 11% gewijzigd door enterz op 23-03-2015 22:11 ]


Acties:
  • 0 Henk 'm!

  • Ioramus
  • Registratie: November 2012
  • Laatst online: 28-01 11:00
LEDfan schreef op vrijdag 13 maart 2015 @ 16:57:
[...]

Hoe weet je dit? Ik heb namelijk zelf op een CCR1009-8G-1S-1S+ L2TP+IPSec niet werkend gekregen. Heb er veel tijd ingestoken, maar uiteindelijk OpenVPN gebruikt. Ik ging er van uit dat dit aan de ISP+ modem(s) en NAT van ISP licht.

EDIT: lokaal (in hetzelfde fysieke netwerk, maar met bv. verschillende sub ranges) werkte het wel. Echter over het publieke IP niet.
IPSec werkt wel, maar performance blijft ver achter vergeleken bij RB1100AHx2 hoewel beiden hardware ondersteuning hebben voor encryptie. Op mikrotik forum zie jer er redelijk wat posts over.

Acties:
  • 0 Henk 'm!

  • Ioramus
  • Registratie: November 2012
  • Laatst online: 28-01 11:00
enterz schreef op maandag 23 maart 2015 @ 15:32:
Heb zelf nogsteeds geen tijd/zin gehad om de RB850Gx2 wat uitgebreider te speedtesten. Wel kan ik melden dat deze op een 500/500 glas lijn in ieder geval goed in de buurt komt van de 500mpbs met NAT-en. Haal op de speedtest zo'n 450MBPS up/down. Met de experiabox was dat gemiddeld iets hoger (~490mbps).

De CPU blijft daarentegen gewoon laag/idle tijdens een speedtest. Ik vraag me 'n beetje af of er dus nog te optimaliseren valt of wat de bottleneck is. Heeft nog niet zo'n prio aangezien ik 450 goed te doen vind, maar mocht iemand tips hebben, graag! :)

Configuratie is vrij basis: PPoE (kpn), scheiding TV/Inet via VLANS, NAT en paar simpele port-forwards.

Voor een 500/500 verbinding doet deze dus vrij goed z'n werk, is betaalbaar en fanloos!

edit: Net even gekeken en de CPU load is toch wel tegen de 100% bij een speedtest @ 450Mbps. Met profiling krijg je blijkbaar heel andere dingen eruit dan alleen het load metertje in winbox }:O
Als die 850 dan toch richting 100% gaat om 500/500 af te handelen is het denk ik niet echt geschikt. Zodra je additionele Firewall rules wil inzetten zakt de load misschien nog wel meer omlaag. Dan is dus de keuze tussen RB1100AHx2 en CCR1009. Eerste is wat goedkoper (ongeveer EUR 245 versus EUR 305), maar de 2e is fanless.

Als je toch voor de RB100AHx2 gaat kun je eventueel de FANs vervangen door deze: Noctua NF-A4x10 FLX

Hier een post op Mikrotik Forum. Die "gap" waar de poster het over heeft, heb ik met een stukje alu-tape afgeplakt zodat het geheel rond de airflow netjes afgesloten is.

[ Voor 12% gewijzigd door Ioramus op 24-03-2015 10:26 ]


Acties:
  • 0 Henk 'm!

  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 21-05 23:09
Op http://routerboard.com/CRS125-24G-1S-2HnD-IN staat bij performance dat hij bij 25 rules toch zo'n 425mbit moet halen

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


Acties:
  • 0 Henk 'm!

  • Ioramus
  • Registratie: November 2012
  • Laatst online: 28-01 11:00
Het is dezelfde CPU als in de 2011 - en daar zijn ook veel test resultaten uit de praktijk, want die waardes die je ziet zijn voor een bepaalde test (packetsize fixed bijvoorbeeld). Er staat dan ook onder die tests nog een aantal zinnetjes, waarvan de laatste duidelijk is: "Test results show device maximum performance, and are reached using mentioned hardware and software configuration, different configurations most likely will result in lower results"

200Mbp/s is een mooie throughput voor de CRS125 (wel al met hoge CPU load), verwacht er niet meer van, want behoudens Firewall gebruik je ook nog eens bridging, PPPoE en NAT wat allemaal door CPU afgehandeld moet worden (en bijvoorbeeld niet in de test gedaan wordt).

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 07:59
Iemand de stream van MUM Europe net gezien?

Afbeeldingslocatie: https://i.imgur.com/4AA5tEt.jpg
Afbeeldingslocatie: https://i.imgur.com/ciapfID.jpg
Afbeeldingslocatie: https://i.imgur.com/HAbKJe7.jpg
Afbeeldingslocatie: https://i.imgur.com/4eQeCfp.jpg

(Bron)

Acties:
  • 0 Henk 'm!

Anoniem: 202103

Nee, niet de stream gezien (maar nu wel gevonden via de Mikrotik homepage).

De prijsstelling & het miniPCIe-slot voor de RB3011 (RB3011UiAS-2HnD-IN: $199) maken 'm erg interessant. Zou de 'n' in het typenummer nog in 'ac' kunnen veranderen middels een upgrade (en nog een derde antenne)?

Verder zie ik uit naar de hAP ac (nog ongeprijsd) en lijkt de hAP ac lite uitermate geschikt voor het opvullen van ontvangstlacunes. Al had ik graag een iets andere vormgeving gezien (rookmelder idee), waarbij de bekabeling uit het zicht kan worden gehouden. Een alternatieve behuizing (RF Elements StationBox InSpot bijv.) kost weer iets extra namelijk (ca. €20?)

Anyway, thx. voor het melden!

Aanvulling.
Volgens het commentaar van de user Mikrotik op de stream kan de RB3011 worden voorzien van slechts één WiFi-kaart:
it has a miniPCIe slot, so you can use either 2GHz or 5GHz as you choose, but not both
no, RB3011 doesn't have integrated wifi, only the miniPCIe slot
Verder zit er een fout in de foto van de hAP ac, heeft wel USB op dezelfde plaats als de lite (normis op forum)
hAP ac DOES HAVE USB mistake in render
En het schijnt dat je de tekst '10 Gigabit Ethernets' (RB3011) moet lezen als 10* 1 Gbps poorten:
Tomas Migilinskas1 hour ago
its not 10G, its 10x 1G

[ Voor 26% gewijzigd door Anoniem: 202103 op 27-03-2015 13:32 . Reden: Aanvulling t.a.v. RB3011, hAP ac ]


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 04-01 10:56
Afbeeldingslocatie: http://img.rubenrohaan.nl/uploads/thumbs/RB3011.jpg
Voor de visualisatie van de RB3011.
Prijs is nog wel stevig. Het lijk me wel een mooie vervanger voor mijn huidige 2011.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!

Pagina: 1 ... 4 ... 53 Laatste