Door weer eens heerlijk gepruts van KPN heb ik de komende maand zowel een ziggo als een kpn glasvezel aansluiting. Zou ik daar met mijn RB2011 nog een voordeel uit kunnen halen? Bijvoorbeeld ze allebei te gebruiken, is zoiets mogelijk?
Zoek eens op dual WAN, tw1light...
Eerst het probleem, dan de oplossing
Binnenkort ook 500/500 hier, zover ik kan zien is er nog geen betaalbare variant die dit met een beetje firewall/NAT configuratie gaat aankunnen right? Helaas maar weer terug naar pfSense dan..
Hmm, doen de gigabit poorten op de RB2011 geen auto-mdix? Ik krijg ze niet aan de praat met een cisco switch (die dat blijkbaar ook weigert) en een straight kabel. En ik heb hier even geen cross kabels liggen…
All my posts are provided as-is. They come with NO WARRANTY at all.
Natuurlijk wel - in theorie tenminste. Maar Google het eens, dan kom je al snel wat andere topics tegen van mensen die issues hebben met autonegotiation (al dan niet icm. Cisco).
Zijn er hier mensen die Mikrotiks zakelijk inzetten als WAN-middel?
Heeft iemand ervaring met de support/garantie van Mikrotik.
Heb van een tweak een mikrotik overgenomen van de zomer, draaide altijd perfect maar nu zijn 2 weken geleden alle gigabit poorten gestopt met werken (hij herkent nog wel dat er een kabel wordt aangesloten, komt alleen totaal geen verkeer over ala dit topic: http://forum.mikrotik.com/viewtopic.php?f=3&t=78068)
Nu heb ik al contact gehad met de webshop waar de tweaker hem had gekocht (EuroDK), maar die zegt omdat hij al ouder is dan 1 jaar dat ie geen garantie heeft.
Heeft het nog zin om mikrotik zelf te contacten of kan ik opzoek naar een andere (nieuwe) mikrotik.
Gaat overigens om een RB2011-UAS-IN
Heb van een tweak een mikrotik overgenomen van de zomer, draaide altijd perfect maar nu zijn 2 weken geleden alle gigabit poorten gestopt met werken (hij herkent nog wel dat er een kabel wordt aangesloten, komt alleen totaal geen verkeer over ala dit topic: http://forum.mikrotik.com/viewtopic.php?f=3&t=78068)
Nu heb ik al contact gehad met de webshop waar de tweaker hem had gekocht (EuroDK), maar die zegt omdat hij al ouder is dan 1 jaar dat ie geen garantie heeft.
Heeft het nog zin om mikrotik zelf te contacten of kan ik opzoek naar een andere (nieuwe) mikrotik.
Gaat overigens om een RB2011-UAS-IN
Zijn er hier mensen die ervaringen hebben met de CRS226-24G-2S+RM/IN? Hoe bevalt het apparaat? Is dit apparaat nu een router en switch in één of kan je het ook alleen als switch gebruiken? Wat zijn je ervaringen met http://www.interprojekt.com.pl?
Ja, maar primair een switch. Die 400 MHz MIPS core met 64 MB RAM zet weinig zoden aan de dijk qua routing.MvL schreef op donderdag 27 november 2014 @ 21:05:
Is dit apparaat nu een router en switch in één of kan je het ook alleen als switch gebruiken?
CRS: Cloud Router Switch: switches met beperkte routingfunctionaliteit
CCR: Cloud Core Router: fully fledged routers
Ik zou zeggen, gooi het eens in de search.Wat zijn je ervaringen met http://www.interprojekt.com.pl?
Ik ben aan het kijken naar een Mikrotik router ter vervanging van mijn cisco 887. Simpel omdat de Cisco niet de troughput aankan icm firewalling en de snelheid van de lijnen. Ik heb een VDSL verbinding30/3 en een UPC verbinding 50/5. Het plan is om de UPC verbinding uit eindelijk te upgraden naar 200/20
Nou ben ik mij aan het oriënteren op het gebied van Mikrotik. Wat bij mij belangrijk is dat ik load balencing kan doen tussen de 2 verbindingen. VDSL verbinding heeft een vast IP-adres welke gebruikt wordt voor diverse webservices inkomend. Andere verbinding zal ik gaan gebruiken primair voor internetverkeer. Belangrijk is wel dat ik controle heb over wat over welke lijn gaat lopen. Zo ver ik heb kunnen vinden kan dit met RouterOS Mangle Tool. Heb ik dit goed gelezen, kan dit doen wat ik wil?
Daarnaast twijfel ik over welk model geschikt zou zijn voor mijn throughput. Ik zat zelf te kijken naar een CCR1009-8G-1S, is deze goed zat ? of wellicht te zwaar?
Wie kan mij verder op weg helpen?
Nou ben ik mij aan het oriënteren op het gebied van Mikrotik. Wat bij mij belangrijk is dat ik load balencing kan doen tussen de 2 verbindingen. VDSL verbinding heeft een vast IP-adres welke gebruikt wordt voor diverse webservices inkomend. Andere verbinding zal ik gaan gebruiken primair voor internetverkeer. Belangrijk is wel dat ik controle heb over wat over welke lijn gaat lopen. Zo ver ik heb kunnen vinden kan dit met RouterOS Mangle Tool. Heb ik dit goed gelezen, kan dit doen wat ik wil?
Daarnaast twijfel ik over welk model geschikt zou zijn voor mijn throughput. Ik zat zelf te kijken naar een CCR1009-8G-1S, is deze goed zat ? of wellicht te zwaar?
Wie kan mij verder op weg helpen?
Heeft er iemand al een firewall cluster kunnen maken? Ik ben nu een paar dagen in het bezit van een RB2011 en ben aan het kijken of dit iets is voor een colocatie die ik wil upgraden.
Als je aan MAC/IP/TCP/UDP properties genoeg hebt om je traffic te kunnen onderscheiden is dat inderdaad precies wat je zoekt. Als je daadwerkelijk naar de content van packets wil gaan kijken moet je aan de gang met pattern matching, dat kost je een hoop extra processing power en is niet eindeloos flexibelrdvl schreef op vrijdag 28 november 2014 @ 18:39:
Andere verbinding zal ik gaan gebruiken primair voor internetverkeer. Belangrijk is wel dat ik controle heb over wat over welke lijn gaat lopen. Zo ver ik heb kunnen vinden kan dit met RouterOS Mangle Tool. Heb ik dit goed gelezen, kan dit doen wat ik wil?
Heb je gekeken naar de tabelletjes op de site van Mikrotik? Die mag je altijd met een flinke korrel zout nemen, maar dan nog lijkt het me inderdaad zware overkillDaarnaast twijfel ik over welk model geschikt zou zijn voor mijn throughput. Ik zat zelf te kijken naar een CCR1009-8G-1S, is deze goed zat ? of wellicht te zwaar?
Misschien een 850Gx2 als je wat marge wilt hebben?
De 951G/2011 series halen volgens sommigen ook 200-250 Mbit/s met simpele NAT'ing, maar icm. wat mangle rules zou dat nog wel eens lastig kunnen worden.
Waar kopen jullie je MikroTik apparatuur? De beste winkel die ik tegenkom is eurodk.com, met zeer goede reviews op google+ https://plus.google.com/+eurodk/about. Iemand negatieve of positieve ervaring met deze winkel?
Bij amazon.de hebben ze de routers ook, maar kost die net een paar tientjes meer. Is er een voordel om bij amazon.de te bestellen?
Bij amazon.de hebben ze de routers ook, maar kost die net een paar tientjes meer. Is er een voordel om bij amazon.de te bestellen?
REPLAY in "\[Ervaringen/discussie] MikroTik-apparatuur"LEDfan schreef op woensdag 03 december 2014 @ 09:03:
Waar kopen jullie je MikroTik apparatuur?

Ik zie daar vooral Marketplace hits, en 0 listings van Amazon zelf?Bij amazon.de hebben ze de routers ook, maar kost die net een paar tientjes meer. Is er een voordel om bij amazon.de te bestellen?
[ Voor 31% gewijzigd door Thralas op 03-12-2014 09:48 ]
ben hier van de week tegen het eerste probleem opgelopen.
Heb een "test" server gehuurd in een data centrum welke een 100/100 verbinding heeft.
Deze liet ik een L2TP/IPsec verbinding maken naar de microtik welke de van server is.
Dit werkte allemaal prime.
Als ik dan over deze verbinding bv een film ging afspelen (gewoon streamen) dan ging het cpu gebruik richting de 100% op de mikrotik wat disconnects tot de tunnel als gevolg had. (een controle bleek dat vooral de scriptie en de van zelf veel recourses vroegen)
Dit terwijl de snelheid niet boven de 10Mbps was, dus niet indrukwekkend hoog.
Meer van jullie die zo iets hebben mee gemaakt?
Hierna een PPTP server opgestart en nu zijn er geen problemen meer.
Heb een "test" server gehuurd in een data centrum welke een 100/100 verbinding heeft.
Deze liet ik een L2TP/IPsec verbinding maken naar de microtik welke de van server is.
Dit werkte allemaal prime.
Als ik dan over deze verbinding bv een film ging afspelen (gewoon streamen) dan ging het cpu gebruik richting de 100% op de mikrotik wat disconnects tot de tunnel als gevolg had. (een controle bleek dat vooral de scriptie en de van zelf veel recourses vroegen)
Dit terwijl de snelheid niet boven de 10Mbps was, dus niet indrukwekkend hoog.
Meer van jullie die zo iets hebben mee gemaakt?
Hierna een PPTP server opgestart en nu zijn er geen problemen meer.
Welke mikrotek heb je ? On the Fly encryptie van je IPSEC tunnel is niet de sterkste kant van de goedkopere varianten ( eigenlijk alles onder de CCR ) zeker niet op 100MBit, PPTP vereist geen hoge encryptie dus vergt ook vele malen minder resources.The Fatal schreef op woensdag 03 december 2014 @ 09:59:
ben hier van de week tegen het eerste probleem opgelopen.
Heb een "test" server gehuurd in een data centrum welke een 100/100 verbinding heeft.
Deze liet ik een L2TP/IPsec verbinding maken naar de microtik welke de van server is.
Dit werkte allemaal prime.
Als ik dan over deze verbinding bv een film ging afspelen (gewoon streamen) dan ging het cpu gebruik richting de 100% op de mikrotik wat disconnects tot de tunnel als gevolg had. (een controle bleek dat vooral de scriptie en de van zelf veel recourses vroegen)
Dit terwijl de snelheid niet boven de 10Mbps was, dus niet indrukwekkend hoog.
Meer van jullie die zo iets hebben mee gemaakt?
Hierna een PPTP server opgestart en nu zijn er geen problemen meer.
"Allow me to shatter your delusions of grandeur."
Iemand die me wil helpen met een vlan probleem?
Ik heb Telenet als provider en heb momenteel een RB2011 draaien.
Huidige situatie is als volgt:
(pfff, krijg dat maar eens mooi in een schema
)
Nu wil ik de switch er van tussen halen. DIe verbruik momenteel constant stroom, enkel om een digicorder van een IP adres van Telenet te voorzien.
Mijn idee was dus om een vlan te bridgen van Eth0 (==> daar zou dan de modem op komen) naar Eth10 (==> Hier komt dan de digicorder op).
Ik kan wel Eth10 op vlan 5 zetten, maar ik zie nergens hoe ik dit kan bridgen naar de wan. Of zit dit dan enkel in de firewall rules?
Ik heb Telenet als provider en heb momenteel een RB2011 draaien.
Huidige situatie is als volgt:
code:
1
2
| telenet modem --> switch --> Digicorder .........................--> Mikrotik router --> 2 pc's en wifi |
(pfff, krijg dat maar eens mooi in een schema

Nu wil ik de switch er van tussen halen. DIe verbruik momenteel constant stroom, enkel om een digicorder van een IP adres van Telenet te voorzien.
Mijn idee was dus om een vlan te bridgen van Eth0 (==> daar zou dan de modem op komen) naar Eth10 (==> Hier komt dan de digicorder op).
code:
1
2
| telenet modem --> Mikrotik router --> 2 pc's en wifi (interne ip adressen) ....................................--> Digicorder (ip adres van Telenet) |
Ik kan wel Eth10 op vlan 5 zetten, maar ik zie nergens hoe ik dit kan bridgen naar de wan. Of zit dit dan enkel in de firewall rules?
Bedankt! Ben die site inderdaad ooit eens tegengekomen.
Ben er nu mee aan de slag, maar krijg voorlopig geen ip via die werkwijze (apipa).
Nog even verder zoeken!
Ben er nu mee aan de slag, maar krijg voorlopig geen ip via die werkwijze (apipa).
Nog even verder zoeken!
RB2011.ShadowBumble schreef op woensdag 03 december 2014 @ 10:04:
[...]
Welke mikrotek heb je ? On the Fly encryptie van je IPSEC tunnel is niet de sterkste kant van de goedkopere varianten ( eigenlijk alles onder de CCR ) zeker niet op 100MBit, PPTP vereist geen hoge encryptie dus vergt ook vele malen minder resources.
Denk dat de snelheid voor een film tegenwoordig rond de 10MBit ligt (mits je streamt) Lukt dat ook niet?
Gelukt.
Mijn digicorder hangt nu ook op de rb2011 en hij krijgt perfect een public ip.
De switch kan weg! :-)
Mijn digicorder hangt nu ook op de rb2011 en hij krijgt perfect een public ip.
De switch kan weg! :-)
Heb hier een pricewatch: MikroTik Routerboard RB951-2N liggen en die wil ik graag inzetten als accespoint, maar heb geen idee hoe en wat. Heb via youtube al wat gevolgd, maar krijg geen ip van de Mikrotik. Dit komt natuurlijk omdat ik geen DHCP server heb ingesteld, dit wil ik ook niet. Ik wil dat clients die connecten een IP van mijn modem krijgen ipv de Mikrotik. Is er ergens een stap voor stap handleiding die ik hiervoor kan volgen?
zo iets:
http://www.wirelessinfo.be/index.php/mikrotik/pages/switch
hier moet je dan alleen nog je wireless aan de bridge toe voegen, met bijbehorende beveiliging instellen.
http://www.wirelessinfo.be/index.php/mikrotik/pages/switch
hier moet je dan alleen nog je wireless aan de bridge toe voegen, met bijbehorende beveiliging instellen.
Vanaf de standaardconfiguratie (NAT router):Kalua schreef op zaterdag 06 december 2014 @ 15:38:
Is er ergens een stap voor stap handleiding die ik hiervoor kan volgen?
- Address van de RB zelf in de juiste range zetten
- DHCP server verwijderen/disablen
- Bij de properties van eth1 de master port op eth2-master zetten, dan heb je een switch group met eth1-eth5 met eth2 als master port (of de guide van de poster boven me volgen, dan is eth1 je master).
- Bij de bridge config controleren of wlan-master en de master port van je switch group in een bridge zitten. Standaard staan wlan-master en eth2-master bridged als het goed is (even aanpassen als eth1 je nieuwe master wordt).
Dan zou 't moeten werken. Anders je config even exporten en posten.
Heb het nu deels werkend, maar ontzettend traag en internet valt om de haverklap weg..
Hoe doe ik een export?
edit: pfff heb ding maar weer gereset, veel te ingewiikeld voor mij
Hoe doe ik een export?
edit: pfff heb ding maar weer gereset, veel te ingewiikeld voor mij

[ Voor 24% gewijzigd door Kalua op 09-12-2014 14:49 ]
Ik gebruik winbox om dat ding te managen, maar ik zal weer eens helemaal overnieuw beginnen.The Fatal schreef op dinsdag 09 december 2014 @ 15:02:
ssh naar de router en dan export?
Mijn export:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
| # dec/09/2014 16:23:22 by RouterOS 6.23 # software id = IE4M-YQQ3 # /interface bridge add name=bridge1 /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik add authentication-types=wpa-psk,wpa2-psk eap-methods="" \ management-protection=allowed mode=dynamic-keys name=profile1 \ supplicant-identity="" wpa-pre-shared-key=*** wpa2-pre-shared-key=\ tphd9203 /interface wireless set [ find default-name=wlan1 ] band=2ghz-b/g/n dfs-mode=no-radar-detect \ disabled=no l2mtu=2290 mode=ap-bridge security-profile=profile1 ssid=\ *** wireless-protocol=802.11 /interface bridge port add bridge=bridge1 interface=ether1 add bridge=bridge1 interface=ether2 add bridge=bridge1 interface=ether3 add bridge=bridge1 interface=ether4 add bridge=bridge1 interface=ether5 add bridge=bridge1 interface=wlan1 /ip address add address=192.168.1.253/24 interface=ether2 network=192.168.1.0 /ip dns set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4 /ip route add distance=1 gateway=192.168.1.1 /system clock set time-zone-name=Europe/Amsterdam /system identity set name=Intern /system leds set 0 interface=wlan1 /system ntp client set enabled=yes primary-ntp=178.18.90.82 secondary-ntp=81.171.4 /system routerboard settings set cpu-frequency=400MHz |
Heb het nu wel werkend, maar ontzettend instabiel. De WiFi snelheid is bedroevend laag en erg wisselend. Mijn vorige accespoint haalde ik gewoon 22Mbps in de speedtest en nu schommelt het tussen de 5Mbps en 15Mbps. Ik zit er dan een meter vanaf ongeveer. Ka het apparaat gewoon niet meer aan?
[ Voor 81% gewijzigd door Kalua op 09-12-2014 16:35 ]
Ik ben sinds enkele weken bezig met mijn CRS125-24G-1s om icm trunks (tagged en untagged=hybrid poort?) op een aantal poorten te kunnen communiceren tussen meerdere machines. Echter krijg ik het niet voor elkaar om de machines met een untagged interface te pingen. Ik krijg het wel voor elkaar om de machines in een tagged vlan te pingen op diezelfde interface. Kan niet vinden waar dit nu door komt. De machines met de untagged vlan krijgen vlan 888 toegewezen. Iemand een id?
Edit: Antwoord via het mikrotik forum, onderstaande snippet toevoegen en voila een reply op de ping:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
| [admin@MikroTik] > export # jan/02/1970 07:18:40 by RouterOS 6.23 # software id = 09TT-8K3D # /interface wireless set [ find default-name=wlan1 ] l2mtu=2290 /interface ethernet set [ find default-name=ether3 ] master-port=ether2 set [ find default-name=ether4 ] master-port=ether2 set [ find default-name=ether5 ] master-port=ether2 set [ find default-name=ether6 ] master-port=ether2 set [ find default-name=ether7 ] master-port=ether2 set [ find default-name=ether8 ] master-port=ether2 set [ find default-name=ether9 ] master-port=ether2 set [ find default-name=ether10 ] master-port=ether2 set [ find default-name=ether11 ] master-port=ether2 set [ find default-name=ether23 ] master-port=ether2 /interface vlan add interface=ether2 l2mtu=1584 name=vlan27 vlan-id=27 add interface=ether2 l2mtu=1584 name=vlan34 vlan-id=34 add interface=ether2 l2mtu=1584 name=vlan49 vlan-id=49 add interface=ether2 l2mtu=1584 name=vlan678 vlan-id=678 add interface=ether2 l2mtu=1584 name=vlan888 vlan-id=888 /port set 0 name=serial0 /interface ethernet switch egress-vlan-tag add tagged-ports=ether2,ether5,ether8,switch1-cpu vlan-id=27 add tagged-ports=ether2,ether3,ether6,ether10,switch1-cpu vlan-id=34 add tagged-ports=ether2,ether7,ether9,ether11,switch1-cpu vlan-id=49 add tagged-ports="ether2,ether3,ether4,ether5,ether6,ether7,ether8,ether9,ethe\ r10,ether11,ether23,switch1-cpu" vlan-id=678 /interface ethernet switch ingress-vlan-translation add customer-vid=0 new-customer-vid=888 ports=ether3 sa-learning=yes add customer-vid=0 new-customer-vid=888 ports=ether4 sa-learning=yes add customer-vid=0 new-customer-vid=888 ports=ether5 sa-learning=yes add customer-vid=0 new-customer-vid=888 ports=ether6 sa-learning=yes add customer-vid=0 new-customer-vid=888 ports=ether7 sa-learning=yes add customer-vid=0 new-customer-vid=888 ports=ether8 sa-learning=yes add customer-vid=0 new-customer-vid=888 ports=ether9 sa-learning=yes add customer-vid=0 new-customer-vid=888 ports=ether10 sa-learning=yes add customer-vid=0 new-customer-vid=888 ports=ether11 sa-learning=yes add customer-vid=0 new-customer-vid=888 ports=ether23 sa-learning=yes add customer-vid=0 new-customer-vid=888 ports=ether2 sa-learning=yes /interface ethernet switch vlan add ports=ether2,ether5,ether8,switch1-cpu vlan-id=27 add ports=ether2,ether3,ether6,ether10,switch1-cpu vlan-id=34 add ports=ether2,ether7,ether9,ether11,switch1-cpu vlan-id=49 add ports="ether2,ether3,ether4,ether5,ether6,ether7,ether8,ether9,ether10,eth\ er11,ether23,switch1-cpu" vlan-id=678 add ports="ether2,ether3,ether4,ether5,ether6,ether7,ether8,ether9,ether10,eth\ er11,ether23,switch1-cpu" vlan-id=888 /ip address add address=10.8.0.1/24 interface=vlan27 network=10.8.0.0 add address=10.9.0.1/24 interface=vlan34 network=10.9.0.0 add address=10.10.0.1/24 interface=vlan49 network=10.10.0.0 add address=10.11.0.1/24 interface=vlan678 network=10.11.0.0 add address=10.12.0.1/24 interface=vlan888 network=10.12.0.0 /ip firewall filter add action=drop chain=input comment="default configuration" in-interface=\ ether1 add chain=forward comment="default configuration" connection-state=\ established,related add action=drop chain=forward comment="default configuration" \ connection-state=invalid add action=drop chain=forward comment="default configuration" \ connection-nat-state=!dstnat connection-state=new in-interface=ether1 |
Edit: Antwoord via het mikrotik forum, onderstaande snippet toevoegen en voila een reply op de ping:
code:
1
2
| /interface ethernet switch egress-vlan-tag add tagged-ports=switch1-cpu vlan-id=888 |
NSLU2, SheevaPlug, Pogoplug, Espressobin and Odroid H2 addict
Misschien een domme vraag maar ping je die IPs (untagged) ook vanuit VLAN 888? maw probeer eens van een untagged machine achter 1 port naar een untagged machine op een andere port to pingen?
Ik heb geen access poorten voorhanden momenteelIoramus schreef op donderdag 18 december 2014 @ 10:30:
Misschien een domme vraag maar ping je die IPs (untagged) ook vanuit VLAN 888? maw probeer eens van een untagged machine achter 1 port naar een untagged machine op een andere port to pingen?

code:
1
2
| /interface ethernet switch egress-vlan-tag add tagged-ports=switch1-cpu vlan-id=888 |
Betekend de bovenstaande regel dat switch1-cpu port op de switch chip nu packets met vlanid888 egressed richting de CPU. Klinkt logisch

Edit:
Ook op deze vraag heb ik een reply op het mikrotik forum:
CPU does not know anything about removing the tag, it sends tagged vlan888 through its vlan interface to switch-chip "switch1-cpu" port. The switch-chip then decides whether to remove the vlan tag if the traffic is further forwarded to port which had proper ingress translation rule for that vlan.
[ Voor 31% gewijzigd door WeaZuL op 18-12-2014 14:41 ]
NSLU2, SheevaPlug, Pogoplug, Espressobin and Odroid H2 addict
Ik heb de Mikrotik CCR1009-8G-1S-1S+ aangeschaft. (http://routerboard.com/CCR1009-8G-1S-1Splus)
Ik wil graag een fail over voorzien via 3g. Ik heb daarom deze 3g USB stick gekocht: TP-Link MA260. (http://nl.tp-link.com/pro...tegoryid=2106&model=MA260)
Ik hoop erop dat ik de 3g modem rechstreeks in de mikrotik router kan plaatsen. Ik weet alleen niet zeker of deze ondersteund wordt. Heeft iemand hier daar ervaring mee? Is het voldoende dat de Linux kernel deze ondersteund?
Als het niet werkt gebruik ik gewoon een simpele 3g router die dan verbonden wordt met de mikrotik
Alvast bedankt
Ik wil graag een fail over voorzien via 3g. Ik heb daarom deze 3g USB stick gekocht: TP-Link MA260. (http://nl.tp-link.com/pro...tegoryid=2106&model=MA260)
Ik hoop erop dat ik de 3g modem rechstreeks in de mikrotik router kan plaatsen. Ik weet alleen niet zeker of deze ondersteund wordt. Heeft iemand hier daar ervaring mee? Is het voldoende dat de Linux kernel deze ondersteund?
Als het niet werkt gebruik ik gewoon een simpele 3g router die dan verbonden wordt met de mikrotik
Alvast bedankt
Geen id over de ondersteuning. Ik heb zelf hier ook een 3g usb stick liggen van vodafone. Enige manier om erachter te komen of het werkt is testen. Ik heb wel wat gelezen op internet en dan vooral dat er issues mee waren. Als het wel werkt lees je er vaak niets overLEDfan schreef op donderdag 18 december 2014 @ 17:37:
Ik heb de Mikrotik CCR1009-8G-1S-1S+ aangeschaft. (http://routerboard.com/CCR1009-8G-1S-1Splus)
Ik wil graag een fail over voorzien via 3g. Ik heb daarom deze 3g USB stick gekocht: TP-Link MA260. (http://nl.tp-link.com/pro...tegoryid=2106&model=MA260)
Ik hoop erop dat ik de 3g modem rechstreeks in de mikrotik router kan plaatsen. Ik weet alleen niet zeker of deze ondersteund wordt. Heeft iemand hier daar ervaring mee? Is het voldoende dat de Linux kernel deze ondersteund?
Als het niet werkt gebruik ik gewoon een simpele 3g router die dan verbonden wordt met de mikrotik
Alvast bedankt

NSLU2, SheevaPlug, Pogoplug, Espressobin and Odroid H2 addict
Volgens mij heeft zo'n ding niet echt drivers nodig onder Linux, maar presenteert het zich wel als een CD-ROM drive als je 'm inplugged. Dus dan moet usb_modeswitch hem even in modem mode gooien..
Mocht het dus niet werken dan zou ik even het vid/pid controleren, als dat overeenkomt met de CD-ROM drive vid/pid pair dan is het een kwestie van usb_modeswitch updaten, dat zou Mikrotik support waarschijnlijk wel voor je willen oplossen..
Mocht het dus niet werken dan zou ik even het vid/pid controleren, als dat overeenkomt met de CD-ROM drive vid/pid pair dan is het een kwestie van usb_modeswitch updaten, dat zou Mikrotik support waarschijnlijk wel voor je willen oplossen..
Ik overweeg ook om mijn experiabox door Mikrotik te vervangen op een 100/100 KPN glasvezel verbinding, die gebruikt voor voor tv (2x), bellen, een handje vol apparaten met internet toegang, een server die wat internet verkeer genereerd en een vpn gebruiker. Ik wil het liefst een krachtige router/switch zodat ik later wellicht ook nog iets met 500/500 kan, of ik moet later het apparaat in gaan zetten als switch en dan een router aanschaffen, vind ik ook prima. Op zich is de CRS-109 wel interssant, voor nu genoeg poorten, en vergelijkbaar met de RB2011 en later zou ik dan een RB850Gx2 kunnen aanschaffen als router en de CRS als switch kunnen inzetten.
Alternatief? Toch beginnen met een RB2011 en dan later ook een RB850Gx2 aanschaffen? Maar met de CRS109 heb ik wat meer gigabit poorten, verder zijn er volgens mij geen verschillen, of wel? Ik hoef overigens geen WiFi te hebben, maar goed het zit er op, de RB2011 zou ik eventueel aanschaffen zonder WiFi. Zou dit nog verschillen in performance, ook al zet je WiFi uit, vraagt het dan toch nog wat resources? Qua performance en compacte case is er niet echt een alternatief of wel?
Zijn er nog alternatieven, losse RB kaarten met cases of andere apparaten? Belangrijk is wel dat het in een 10 inch kastje moet passen, dus geen 19 inch spul voor mij helaas, die ruimte heb ik niet. Wellicht dat iemand ook 10 inch brackets voor Mikrotik weet te vinden, ik kon het niet vinden.
Gr,
Roland
Alternatief? Toch beginnen met een RB2011 en dan later ook een RB850Gx2 aanschaffen? Maar met de CRS109 heb ik wat meer gigabit poorten, verder zijn er volgens mij geen verschillen, of wel? Ik hoef overigens geen WiFi te hebben, maar goed het zit er op, de RB2011 zou ik eventueel aanschaffen zonder WiFi. Zou dit nog verschillen in performance, ook al zet je WiFi uit, vraagt het dan toch nog wat resources? Qua performance en compacte case is er niet echt een alternatief of wel?
Zijn er nog alternatieven, losse RB kaarten met cases of andere apparaten? Belangrijk is wel dat het in een 10 inch kastje moet passen, dus geen 19 inch spul voor mij helaas, die ruimte heb ik niet. Wellicht dat iemand ook 10 inch brackets voor Mikrotik weet te vinden, ik kon het niet vinden.
Gr,
Roland
Anoniem: 203842
Je kan ook een 10 inch legbord nemen.
Bv: https://netwerkproducten....te-tray-zwart-p-1975.html
of anders beugels:
https://netwerkproducten....beugels-zwart-p-1976.html
Bv: https://netwerkproducten....te-tray-zwart-p-1975.html
of anders beugels:
https://netwerkproducten....beugels-zwart-p-1976.html
Klopt, ik heb nu ook een aantal van die trays (van dezelfde winkel), dat is denk ik ook de enige mogelijkheid voor de MikroTik apparatuur. Het was mooier als er al iets kant en klaar was, maar een ramp is het niet. Het gaat me er meer om dat ik iets aanschaf dat qua performance past bij wat ik wil en dan op zijn minst in een tray past.Anoniem: 203842 schreef op zaterdag 27 december 2014 @ 22:38:
Je kan ook een 10 inch legbord nemen.
Bv: https://netwerkproducten....te-tray-zwart-p-1975.html
of anders beugels:
https://netwerkproducten....beugels-zwart-p-1976.html
Anoniem: 203842
Als het goed is, kijk je er nooit meer naar die kast. Want als dat zo is, heb je het goed gedaan.
Als je in die kast dagelijks moet zijn, dan klopt er iets niet...
Als je in die kast dagelijks moet zijn, dan klopt er iets niet...
Dat klopt, maar als er een standaard mogelijkheid is voor beugels, dan spaart me dat een tray.....Anoniem: 203842 schreef op zondag 28 december 2014 @ 19:42:
Als het goed is, kijk je er nooit meer naar die kast. Want als dat zo is, heb je het goed gedaan.
Als je in die kast dagelijks moet zijn, dan klopt er iets niet...
[ Voor 97% gewijzigd door Equator op 20-01-2015 08:02 ]
Hmm probleempje hier. Situatie:
We hebben op kantoor een CCR1009 hangen als internet firewall/router. Deze heb ik ingericht als L2TP ipsec VPN server. Dit werkt prima, vanuit windows en iphones kan men gewoon verbinden.
Nu heb ik ook een paar RB750 ingericht als L2tp ipsec VPN client. De bedoeling is dat gebruikers deze thuis achter hun huidige router aansluiten om een aantal devices (printers, VoIP telefoon) te verbinden met het LAN op kantoor. Deze RB750 komen achter de bestaande routers van de gebruikers, dus achter een NAT.
Dit werkt prima, echter komt geregeld de volgende melding terug in de logs van de clients: "phase1 negotiation failed due to time up {private IP van user}[500]<=>{public IP van kantoor}[500]" is dit een configuratie dingetje, of wordt dit veroorzaakt door de internetrouter aan de gebruikers zijde?
server side
Client side:
We hebben op kantoor een CCR1009 hangen als internet firewall/router. Deze heb ik ingericht als L2TP ipsec VPN server. Dit werkt prima, vanuit windows en iphones kan men gewoon verbinden.
Nu heb ik ook een paar RB750 ingericht als L2tp ipsec VPN client. De bedoeling is dat gebruikers deze thuis achter hun huidige router aansluiten om een aantal devices (printers, VoIP telefoon) te verbinden met het LAN op kantoor. Deze RB750 komen achter de bestaande routers van de gebruikers, dus achter een NAT.
Dit werkt prima, echter komt geregeld de volgende melding terug in de logs van de clients: "phase1 negotiation failed due to time up {private IP van user}[500]<=>{public IP van kantoor}[500]" is dit een configuratie dingetje, of wordt dit veroorzaakt door de internetrouter aan de gebruikers zijde?
server side
code:
1
2
3
4
| /ip ipsec proposal set [ find default=yes ] enc-algorithms=3des pfs-group=none /interface l2tp-server server set authentication=mschap2 default-profile=default enabled=yes ipsec-secret=geheim use-ipsec=yes |
Client side:
code:
1
2
3
4
| /ip ipsec proposal set [ find default=yes ] enc-algorithms=3des /interface l2tp-client add add-default-route=no allow=mschap2 connect-to={publiek kantoor IP} dial-on-demand=no disabled=no keepalive-timeout=60 max-mru=1450 max-mtu=1450 mrru=1600 name=naam password=wachtwoord profile=default-encryption user=gebruiker |
Zijn er mensen die ervaring hebben met PoE powered cAP 2n's? Ik ga een omgeving krijgen met 10+ AP's en overweeg de cAP 2n maar nergens is goede informatie te vinden over de PoE eisen.
Het geen optie om de bijbehorende injector te gebruiken (plafonds worden vrijwel ontoegankelijk) dus een PoE switch is een must.
Aansluiten op een PoE (non+) switch werkte in ieder geval niet en een zoektocht op internet leert me dat MikroTik niet blind op iedere switch werkt.
Hier (http://forum.mikrotik.com/viewtopic.php?f=3&t=88451) een hele discussie over mAP waar zijdelings de cAP soms genoemd wordt. Er wordt gesproken over crosscables en mode A/B maar hier weet ik simpelweg niet genoeg van om een juiste switch te kunnen bestellen.
Iemand die hier meer over weet of ervaring met switches heeft?
Het geen optie om de bijbehorende injector te gebruiken (plafonds worden vrijwel ontoegankelijk) dus een PoE switch is een must.
Aansluiten op een PoE (non+) switch werkte in ieder geval niet en een zoektocht op internet leert me dat MikroTik niet blind op iedere switch werkt.
Hier (http://forum.mikrotik.com/viewtopic.php?f=3&t=88451) een hele discussie over mAP waar zijdelings de cAP soms genoemd wordt. Er wordt gesproken over crosscables en mode A/B maar hier weet ik simpelweg niet genoeg van om een juiste switch te kunnen bestellen.
Iemand die hier meer over weet of ervaring met switches heeft?
De bottom line is volgens mij dat de mAP (en dus cAP?) foutief als 802.3af compliant was aangemerkt, terwijl de realiteit is dat het slechts in een beperkt aantal gevallen werkt.
Volgens mij werkt het wel met een switch die passive PoE doet, bijvoorbeeld iets van Ubiquiti...
Hoewel ik me kan voorstellen dat injectors niet zo handig zijn bij 10+ devices, snap ik je opmerking over plafonds niet. Volgens mij is het de bedoeling dat je die injectors aan de switchzijde hangt, wat is dan het probleem?
Volgens mij werkt het wel met een switch die passive PoE doet, bijvoorbeeld iets van Ubiquiti...
Hoewel ik me kan voorstellen dat injectors niet zo handig zijn bij 10+ devices, snap ik je opmerking over plafonds niet. Volgens mij is het de bedoeling dat je die injectors aan de switchzijde hangt, wat is dan het probleem?
Iemand inmiddels al meer ervaring met 500/500 mbps aansluiting en een Mikrotik device?
Wordt volgende maand aangesloten, maar wil liever niet zo'n experiabox. Uiteraard wel de volledige snelheid kunnen benutten.
Zoals hierboven al gelezen lijkt de RB2011UiAS-2HnD-IN te weinig qua CPU.
Vanuit Mikrotik wordt een 'CRS' model geadviseerd (bijvoorbeeld: CRS125-24G-1S-2HnD-IN), maar die hebben dezelfde 600mhz CPU lijkt 't.
Verder zag ik dat de rb850gx2 wellicht zou kunnen en dat wat mensen die gingen proberen.
Mijn gebruik zal vrij basis zijn:
- 500/500 routeren van LAN -> WAN (over KPN glas)
- simpele firewall rules (blokkeren van wat porten)
- simpele port-forwarding (nat)
- VPN met max 1 user niet continue.
- Het interne LAN verkeer zal over andere switches gaan lopen.
Iemand tips? Ik ben heel erg benieuwd naar de performance resultaten van overige gebruikers!
Wordt volgende maand aangesloten, maar wil liever niet zo'n experiabox. Uiteraard wel de volledige snelheid kunnen benutten.
Zoals hierboven al gelezen lijkt de RB2011UiAS-2HnD-IN te weinig qua CPU.
Vanuit Mikrotik wordt een 'CRS' model geadviseerd (bijvoorbeeld: CRS125-24G-1S-2HnD-IN), maar die hebben dezelfde 600mhz CPU lijkt 't.
Verder zag ik dat de rb850gx2 wellicht zou kunnen en dat wat mensen die gingen proberen.
Mijn gebruik zal vrij basis zijn:
- 500/500 routeren van LAN -> WAN (over KPN glas)
- simpele firewall rules (blokkeren van wat porten)
- simpele port-forwarding (nat)
- VPN met max 1 user niet continue.
- Het interne LAN verkeer zal over andere switches gaan lopen.
Iemand tips? Ik ben heel erg benieuwd naar de performance resultaten van overige gebruikers!
Ik heb ook een vraagje over Mikrotik, ik wil HEEL graag Mikrotik gaan gebruiken thuis maar ik kan nergens een Mikrotik met 5GHz WiFi vinden. Dus dan wil ik eigenlijk een Mikrotik router zonder WiFi met 8 Gigabit poorten, maar ook die kan ik niet vinden. Iemand tips?
Owner of DBIT Consultancy
Klopt helemaal. Vreemd..enterz schreef op woensdag 21 januari 2015 @ 10:32:
Vanuit Mikrotik wordt een 'CRS' model geadviseerd (bijvoorbeeld: CRS125-24G-1S-2HnD-IN), maar die hebben dezelfde 600mhz CPU lijkt 't.
CRS109, RB1100AHx2 en CCR1009 hebben allemaal >= 8 gigabitpoorten? WiFi op de CRS kan natuurlijk uit.DennusB schreef op woensdag 21 januari 2015 @ 10:37:
Ik heb ook een vraagje over Mikrotik, ik wil HEEL graag Mikrotik gaan gebruiken thuis maar ik kan nergens een Mikrotik met 5GHz WiFi vinden. Dus dan wil ik eigenlijk een Mikrotik router zonder WiFi met 8 Gigabit poorten, maar ook die kan ik niet vinden. Iemand tips?
5 GHz kan wel, maar dan enkel als AP, niet integrated in een router (waarom de RB951/RB2011 er nog niet iets in dualbandeditie snap ik ook niet).
Ik kan uit ervaring (bij een buurman) vertellen dat de RB1200AHx2 dit prima kan.enterz schreef op woensdag 21 januari 2015 @ 10:32:
<knip>
- 500/500 routeren van LAN -> WAN (over KPN glas)
- simpele firewall rules (blokkeren van wat porten)
- simpele port-forwarding (nat)
- VPN met max 1 user niet continue.
- Het interne LAN verkeer zal over andere switches gaan lopen.
Iemand tips? Ik ben heel erg benieuwd naar de performance resultaten van overige gebruikers!
If it ain't broken, tweak it!
Dat mag ook wel, voor die 230,-
Interessantere vraag is of het met de RB50Gx2 ook goed haalbaar is, die is namelijk minder dan de helft van de prijs van de RB1100AHx2.
Op basis van deze real-world benchmark zou ik het wel aandurven, mits je niet gaan manglen/policy based routen.
Interessantere vraag is of het met de RB50Gx2 ook goed haalbaar is, die is namelijk minder dan de helft van de prijs van de RB1100AHx2.
Op basis van deze real-world benchmark zou ik het wel aandurven, mits je niet gaan manglen/policy based routen.
Ik heb op dit moment een CapMan setup draaien met twee RB192`s als clients juist om te testen of deze setup werkt zodat ik daarna kan over te stappen op de RBcAP2n hiermee wil ik mijn Thomson / Linksys access points vervangen.Sjengcity schreef op maandag 19 januari 2015 @ 17:51:
Zijn er mensen die ervaring hebben met PoE powered cAP 2n's? Ik ga een omgeving krijgen met 10+ AP's en overweeg de cAP 2n maar nergens is goede informatie te vinden over de PoE eisen.
Het geen optie om de bijbehorende injector te gebruiken (plafonds worden vrijwel ontoegankelijk) dus een PoE switch is een must.
Aansluiten op een PoE (non+) switch werkte in ieder geval niet en een zoektocht op internet leert me dat MikroTik niet blind op iedere switch werkt.
Hier (http://forum.mikrotik.com/viewtopic.php?f=3&t=88451) een hele discussie over mAP waar zijdelings de cAP soms genoemd wordt. Er wordt gesproken over crosscables en mode A/B maar hier weet ik simpelweg niet genoeg van om een juiste switch te kunnen bestellen.
Iemand die hier meer over weet of ervaring met switches heeft?
Mikrotik doet meestal niet aan 802.3af en dus ben je gebonden aan power injectors
Ik heb uiteindelijk (per toeval) ontdekt dat de HP 1910 PoE de CaP's wel kan voorzien van prik. Ik heb een 24 poort maar als ik me niet vergis zijn er ook 8 poort varianten.raymonvdm schreef op zondag 22 februari 2015 @ 03:06:
[...]
Ik heb op dit moment een CapMan setup draaien met twee RB192`s als clients juist om te testen of deze setup werkt zodat ik daarna kan over te stappen op de RBcAP2n hiermee wil ik mijn Thomson / Linksys access points vervangen.
Mikrotik doet meestal niet aan 802.3af en dus ben je gebonden aan power injectors
Ik heb in het verleden ook Cisco 7960 toestellen kunnen voorzien van POE doormiddel van een cross-cable op een HP26xx-PWR switch en met een optie in de config (pre-standard) maar als ik het topic lees dan is het maar een kwestie van geluk hebbenSjengcity schreef op zondag 22 februari 2015 @ 10:28:
[...]
Ik heb uiteindelijk (per toeval) ontdekt dat de HP 1910 PoE de CaP's wel kan voorzien van prik. Ik heb een 24 poort maar als ik me niet vergis zijn er ook 8 poort varianten.
Volgens mij worden die dingen ook geleverd met injectors dus voor thuis is POE overbodig
Het is wit met blauw, en zit niet tegen je plafond...
De RB941-2nD aka. hAP lite. QCA9531 @ 650 MHz / 32 MB, 4x100, 2.4 GHz.

Niets bijzonders, maar voor een list price van $21.95 dan wel weer zeer aardig geprijsd. Ook benieuwd wat de non-lite hAP dan wordt, met 128 MB RAM en gigabit heb je immers een RB951G
De RB941-2nD aka. hAP lite. QCA9531 @ 650 MHz / 32 MB, 4x100, 2.4 GHz.

Niets bijzonders, maar voor een list price van $21.95 dan wel weer zeer aardig geprijsd. Ook benieuwd wat de non-lite hAP dan wordt, met 128 MB RAM en gigabit heb je immers een RB951G
Iemand ervaring met RB951G-2nHD en wifi bereik? Ik haal maximaal 6-7Mbps, met de officiele bandwith meters van Mikrotik zelf. Ik heb het met 2 laptops gepobeerd. De afstand is minimaal. Laptop staat er vlak naast.
Is dit normaal? Ik verwacht geen wonders natuurlijk, maar met een linksys (WRT160N) haal ik 54Mbps.
Is dit normaal? Ik verwacht geen wonders natuurlijk, maar met een linksys (WRT160N) haal ik 54Mbps.
Nee, dat is niet normaal, ik heb een aantal van deze RB951G weg hangen, en 80Mbit moet makkelijk te doen zijn.
Bedankt voor het snelle antwoord. Straks dan maar eens resetten. En anders contact opnemen met de winkel.
ik haal op mijn CRS ook maar 16mbit ongeveer.
Hoe kan ik dat opschroeven?
Hoe kan ik dat opschroeven?
https://pvoutput.org/intraday.jsp?id=102416&sid=90116
Die optie zit er ook specifiek in om die toestellen (en pre-802.3af Cisco AP's) van PoE te voorzien.raymonvdm schreef op zondag 22 februari 2015 @ 12:26:
[...]
Ik heb in het verleden ook Cisco 7960 toestellen kunnen voorzien van POE doormiddel van een cross-cable op een HP26xx-PWR switch en met een optie in de config (pre-standard)
All my posts are provided as-is. They come with NO WARRANTY at all.
Ik heb een RB2011 met een beveiligde WPA2 wlan1 en een vap wlan2 met een open hotspot erop.
Als ik nu inlog op wlan1 dan krijg ik heel vaak geen verbinding, soms dagen wel, soms heb ik een dag dat als ik verbinding maak (via een android tablet, android phone, iphone en ipads) dat hij niet eens wil negotiaten, soms heb ik na een tijdje proberen eindelijk verbinding maar heb ik geen netwerk en wordt ik er toch weer uitgekickt. Als ik 'm dan restart dan werkt alles wel weer goed.
Ik heb nog niet gekeken of er op zulke momenten ook hotspot gebruikers zijn en de logs moet ik ook nog bekijken, maar kan iemand met behulp van deze informatie al iets zinnigs zeggen? Ik las op het mikrotik forum dat hw-retries op 4 moet staan (staat bij mij op 7) dus dat wil ik nog even gaan proberen, en ook de debug logs gebruiken.
Maar het is wel vervelend, juist omdat ik een mikrotik heb laten kopen omdat deze wel voor de simpele taak geschikt zou zijn om een internetverbinding te delen met een stuk of 30 man (25 op de hotspot alleen voor bepaalde pagina's, een walled garden dus, en 5 die full access hebben op het WPA2 netwerk).
Als ik nu inlog op wlan1 dan krijg ik heel vaak geen verbinding, soms dagen wel, soms heb ik een dag dat als ik verbinding maak (via een android tablet, android phone, iphone en ipads) dat hij niet eens wil negotiaten, soms heb ik na een tijdje proberen eindelijk verbinding maar heb ik geen netwerk en wordt ik er toch weer uitgekickt. Als ik 'm dan restart dan werkt alles wel weer goed.
Ik heb nog niet gekeken of er op zulke momenten ook hotspot gebruikers zijn en de logs moet ik ook nog bekijken, maar kan iemand met behulp van deze informatie al iets zinnigs zeggen? Ik las op het mikrotik forum dat hw-retries op 4 moet staan (staat bij mij op 7) dus dat wil ik nog even gaan proberen, en ook de debug logs gebruiken.
Maar het is wel vervelend, juist omdat ik een mikrotik heb laten kopen omdat deze wel voor de simpele taak geschikt zou zijn om een internetverbinding te delen met een stuk of 30 man (25 op de hotspot alleen voor bepaalde pagina's, een walled garden dus, en 5 die full access hebben op het WPA2 netwerk).
Ik heb even een screenshot van de instellingen gemaakt misschien hebben jullie daar zo wat aan. 
Ik heb alleen de naam van de SSID weggehaald.
Ik heb alleen de naam van de SSID weggehaald.

Mijn probleem is opgelost........... Ik had niet gezien dat er bij "Band" "2Ghz-B" stond. Aangepast naar alle mogelijke bands.
ik ga het straks eens instellen en kijken wat er gebeurd.
Thanks!
Thanks!
https://pvoutput.org/intraday.jsp?id=102416&sid=90116
Check eens of je niet hetzelfde MAC adres op meerdere wireless netwerken gebruikt ( dit is mij in het begin eens overkomen, dan zijn de problemen erg vaag, klinkt haast hetzelfde ).maarud schreef op donderdag 05 maart 2015 @ 14:41:
Ik heb een RB2011 met een beveiligde WPA2 wlan1 en een vap wlan2 met een open hotspot erop.
Als ik nu inlog op wlan1 dan krijg ik heel vaak geen verbinding, soms dagen wel, soms heb ik een dag dat als ik verbinding maak (via een android tablet, android phone, iphone en ipads) dat hij niet eens wil negotiaten, soms heb ik na een tijdje proberen eindelijk verbinding maar heb ik geen netwerk en wordt ik er toch weer uitgekickt. Als ik 'm dan restart dan werkt alles wel weer goed.
Ik heb nog niet gekeken of er op zulke momenten ook hotspot gebruikers zijn en de logs moet ik ook nog bekijken, maar kan iemand met behulp van deze informatie al iets zinnigs zeggen? Ik las op het mikrotik forum dat hw-retries op 4 moet staan (staat bij mij op 7) dus dat wil ik nog even gaan proberen, en ook de debug logs gebruiken.
Maar het is wel vervelend, juist omdat ik een mikrotik heb laten kopen omdat deze wel voor de simpele taak geschikt zou zijn om een internetverbinding te delen met een stuk of 30 man (25 op de hotspot alleen voor bepaalde pagina's, een walled garden dus, en 5 die full access hebben op het WPA2 netwerk).
je kan dus op ieder VAP ( Virtual AP ) hetzelfde mac gebruiken, dan is het maar net op welk WiFi je als eerste verbind, dat zal dan werken.
Dit kan voorkomen als je adapters kopieert ipv nieuwe aanmaken. ( ik hoopte dat t software specifiek was destijds ( RouterOS 4.X ))
[ Voor 8% gewijzigd door Miepermans op 05-03-2015 15:15 ]
Bedoel je het MAC-adres van devices? Ik wissel idd wel eens tussen de twee netwerken, om te testen op het vap (wlan2) en vervolgens weer inloggen op wlan1 om wijzigingen door te voeren en gewoon te internetten. Maar dat kan dus niet?! 
Het MAC-adres van de interfaces zijn wel verschillend, die heb ik aangemaakt in de GUI en die maakt het MAC adres van de vap keurig eentje hoger.
Het MAC-adres van de interfaces zijn wel verschillend, die heb ik aangemaakt in de GUI en die maakt het MAC adres van de vap keurig eentje hoger.
[ Voor 23% gewijzigd door maarud op 05-03-2015 16:25 ]
Loop al een tijdje tegen het probleem dat ik met de router (RB2011...) niet mijn internet lijn kan dicht trekken.
Eerst was zich altijd 90/9 en is nu 120/12 geworden.
Ik gebruik ETH10 als "gateway" poort dus is maar een 100Mbit connectie(die laatste 20Mbit interesseert mij niet zo veel, upload van 12Mbit is wel fijn), maar verwacht dan wel de 100Mbit te halen. Helaas kom ik niet boven de +/- 80 Mbit uit.
Ik heb een aantal testen gedaan. Als ik mijn laptop rechtstreeks op de modem aan sluit haal ik direct de hoge snelheid.

Als ik het via de router doe haal ik het volgende:

Heb de testen ook een aantal keer gedaan en mee gekeken naar de resources op de Mikrotik, maar het lijkt wel of hij geen centje pijn lijdt:

Ik heb geen idee waar ik dit verder moet en kan zoeken.
Daarom heb ik de configuratie er bij gezet.
heeft iemand een idee waar ik kan beginnen of ik iets verkeerd heb opgezet?
Eerst was zich altijd 90/9 en is nu 120/12 geworden.
Ik gebruik ETH10 als "gateway" poort dus is maar een 100Mbit connectie(die laatste 20Mbit interesseert mij niet zo veel, upload van 12Mbit is wel fijn), maar verwacht dan wel de 100Mbit te halen. Helaas kom ik niet boven de +/- 80 Mbit uit.
Ik heb een aantal testen gedaan. Als ik mijn laptop rechtstreeks op de modem aan sluit haal ik direct de hoge snelheid.

Als ik het via de router doe haal ik het volgende:

Heb de testen ook een aantal keer gedaan en mee gekeken naar de resources op de Mikrotik, maar het lijkt wel of hij geen centje pijn lijdt:

Ik heb geen idee waar ik dit verder moet en kan zoeken.
Daarom heb ik de configuratie er bij gezet.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
| export compact # mar/05/2015 16:24:59 by RouterOS 6.24 # software id = F548-PM3S # /interface bridge add admin-mac=4C:5E:0C:2C:19:0A arp=proxy-arp auto-mac=no comment=LocalBridge \ mtu=1500 name=bridge-local /interface ethernet set [ find default-name=sfp1 ] disabled=yes name=Fiber1-gateway set [ find default-name=ether10 ] comment=Ziggo name=Gateway-ETH10 poe-out=\ off set [ find default-name=ether1 ] comment="Synology Nas" name=\ ether1-Synology110J set [ find default-name=ether2 ] comment=MediaPlayer master-port=\ ether1-Synology110J name=ether2-MediaPlayer set [ find default-name=ether3 ] master-port=ether1-Synology110J set [ find default-name=ether4 ] master-port=ether1-Synology110J set [ find default-name=ether5 ] master-port=ether1-Synology110J set [ find default-name=ether6 ] comment="Radio Denon" name=\ "ether6 - DenonKamer" set [ find default-name=ether7 ] master-port="ether6 - DenonKamer" set [ find default-name=ether8 ] master-port="ether6 - DenonKamer" set [ find default-name=ether9 ] comment=Youless master-port=\ "ether6 - DenonKamer" /ip neighbor discovery set Fiber1-gateway discover=no set Gateway-ETH10 comment=Ziggo set ether1-Synology110J comment="Synology Nas" set ether2-MediaPlayer comment=MediaPlayer set "ether6 - DenonKamer" comment="Radio Denon" set ether9 comment=Youless set bridge-local comment=LocalBridge /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik add authentication-types=wpa2-psk eap-methods="" management-protection=\ allowed mode=dynamic-keys name=***** supplicant-identity=MikroTik \ wpa-pre-shared-key=****** wpa2-pre-shared-key=***** add authentication-types=wpa2-psk eap-methods="" management-protection=\ allowed mode=dynamic-keys name=**** wpa-pre-shared-key=\ ***** wpa2-pre-shared-key=***** /interface wireless set [ find default-name=wlan1 ] band=2ghz-b/g/n comment=Wireless \ disabled=no distance=indoors frequency=2437 l2mtu=2290 mode=ap-bridge \ name=***** security-profile=***** ssid=***** \ wireless-protocol=802.11 /interface wireless manual-tx-power-table set ***** comment=Wireless /ip neighbor discovery set ***** comment=Wireless /interface wireless nstreme set ***** comment=Wireless /interface wireless add comment="Guest Acces" disabled=no l2mtu=2290 mac-address=\ 4E:5E:0C:2C:19:13 master-interface=***** name=_*****Guest_ \ security-profile=_*****Guest_ ssid=_*****Guest_ wds-default-bridge=\ bridge-local add comment="Hotspot Test Interface" mac-address=4E:5E:0C:2C:19:14 \ master-interface=***** name=_*****Hotspot_ ssid=_*****Hotspot_ \ wds-default-bridge=bridge-local /interface wireless manual-tx-power-table set _*****Guest_ comment="Guest Acces" set _*****Hotspot_ comment="Hotspot Test Interface" /ip neighbor discovery set _*****Guest_ comment="Guest Acces" set _*****Hotspot_ comment="Hotspot Test Interface" /interface wireless nstreme set *F comment="Guest Acces" set *12 comment="Hotspot Test Interface" /ip hotspot profile add dns-name=HotspotGuest hotspot-address=192.168.10.1 login-by=\ cookie,http-chap,trial,mac-cookie name=hsprof1 /ip ipsec proposal set [ find default=yes ] enc-algorithms=3des,aes-256-cbc pfs-group=none /ip pool add name=dhcp ranges=192.168.88.60-192.168.88.199 add name=dhcp_Guest ranges=192.168.10.50-192.168.10.100 add name=dhcp_Hotspot ranges=192.168.11.2-192.168.11.254 /ip dhcp-server add address-pool=dhcp disabled=no interface=bridge-local lease-time=1d name=\ ***** add address-pool=dhcp_Guest disabled=no interface=_*****Guest_ lease-time=\ 1d name=*****/L2TP add address-pool=dhcp_Hotspot interface=_*****Hotspot_ lease-time=3d name=\ dhcp2 /ip hotspot add address-pool=dhcp_Hotspot interface=_*****Hotspot_ name=hotspot1 \ profile=hsprof1 /port set 0 name=serial0 /ppp profile add bridge=bridge-local change-tcp-mss=yes dns-server=8.8.8.8,8.8.4.4 name=\ "L2TP *****" add bridge=bridge-local idle-timeout=5m name="VPN Moeder" use-encryption=yes add change-tcp-mss=yes dns-server=8.8.8.8,8.8.4.4 local-address=192.168.10.1 \ name="L2TP \"Others\"" remote-address=dhcp_Guest add bridge=bridge-local dns-server=8.8.8.8,8.8.4.4 name=PPTP use-encryption=\ yes /interface pptp-client add add-default-route=no allow=pap,chap,mschap1,mschap2 connect-to=\ ****** dial-on-demand=no disabled=yes keepalive-timeout=60 \ max-mru=1400 max-mtu=1400 mrru=1600 name="VPN Moeders" password=\ ******* profile="VPN Moeder" user="*******" /queue simple add comment="Limiet Gast Netwerk" dst=Gateway-ETH10 max-limit=1M/4M name=\ ******* target=******** /system logging action set 3 src-address=0.0.0.0 /interface bridge port add bridge=bridge-local interface=***** add bridge=bridge-local interface=ether1-Synology110J add bridge=bridge-local interface="ether6 - DenonKamer" /interface l2tp-server server set default-profile="L2TP \"Others\"" enabled=yes ipsec-secret=**** \ use-ipsec=yes /interface pptp-server server set default-profile=PPTP enabled=yes /ip address add address=192.168.88.1/24 comment="default configuration" interface=\ bridge-local network=192.168.88.0 add address=192.168.10.1/24 interface=_*****Guest_ network=192.168.10.0 add address=192.168.11.1/24 disabled=yes interface=_*****Hotspot_ network=\ 192.168.11.0 /ip dhcp-client add comment="default configuration" dhcp-options=hostname,clientid interface=\ Fiber1-gateway add comment="default configuration" dhcp-options=hostname,clientid disabled=\ no interface=Gateway-ETH10 /ip dhcp-server lease add address=192.168.88.226 comment="MediaPlayer Huiskamer" mac-address=\ EC:A8:6B:FD:82:2B server=***** add address=192.168.88.220 client-id=1:0:11:32:5:90:53 comment=\ "*****Server (Synology)" mac-address=00:11:32:05:90:53 server=***** add address=192.168.88.225 client-id=1:0:5:cd:2d:df:d4 comment=\ "Denon Radio Huiskamer" mac-address=00:05:CD:2D:DF:D4 server=***** add address=192.168.88.227 client-id=1:c0:3f:d5:68:f1:af comment=\ MediaPlayer-2 mac-address=C0:3F:D5:68:F1:AF server=***** add address=192.168.88.10 comment=Thermostaat mac-address=00:60:34:0B:30:E7 \ server=***** add address=192.168.88.221 always-broadcast=yes client-id=1:d0:50:99:17:1:8e \ comment=*****Server-Test mac-address=D0:50:99:17:01:8E server=***** /ip dhcp-server network add address=192.168.10.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=192.168.10.1 add address=192.168.11.0/24 gateway=192.168.11.1 add address=192.168.88.0/24 comment="default configuration *****" \ dns-server=192.168.88.1 gateway=192.168.88.1 /ip dns set allow-remote-requests=yes /ip dns static add address=192.168.88.1 name=router /ip firewall address-list add address=192.168.88.0/24 list=Home add address=192.168.10.0/24 comment=GuestLan list=Guest add address=192.168.11.0/24 list=GuestHospot add address=192.168.100.0/24 list="L2TP VPN" /ip firewall filter add chain=input comment=VPN dst-port=500,1701,4500 in-interface=Gateway-ETH10 \ protocol=udp add chain=input in-interface=Gateway-ETH10 protocol=ipsec-esp add chain=input dst-port=1723 in-interface=Gateway-ETH10 protocol=tcp add chain=input protocol=gre add chain=input comment=NAS disabled=yes dst-address=192.168.88.220 dst-port=\ 5001 in-interface=Gateway-ETH10 protocol=tcp src-port=443 add action=drop chain=forward comment="Block Guest to Lan" dst-address-list=\ Home src-address-list=Guest add action=drop chain=input comment="Block Guest to router" dst-address=\ 192.168.10.1 src-address-list=Guest add action=drop chain=input comment="Block guest to router" dst-address=\ 192.168.88.0/24 src-address=192.168.10.0/24 add chain=input comment="default configuration" protocol=icmp add chain=input comment="default configuration" connection-state=established add chain=input comment="default configuration" connection-state=related add chain=forward comment="default configuration" connection-state=\ established add chain=forward comment="default configuration" connection-state=related add action=drop chain=input comment="default configuration" in-interface=\ Fiber1-gateway add action=drop chain=input comment="default configuration" in-interface=\ Gateway-ETH10 add action=drop chain=forward comment="default configuration" \ connection-state=invalid /ip firewall nat add action=passthrough chain=unused-hs-chain comment=\ "place hotspot rules here" disabled=yes to-addresses=0.0.0.0 add action=masquerade chain=srcnat comment="default configuration" \ out-interface=Gateway-ETH10 add action=masquerade chain=srcnat out-interface=Gateway-ETH10 src-address=\ 192.168.10.0/24 add action=masquerade chain=srcnat comment="default configuration" disabled=\ yes out-interface=Fiber1-gateway add action=dst-nat chain=dstnat comment=NAS disabled=yes dst-port=443 \ in-interface=Gateway-ETH10 protocol=tcp to-addresses=192.168.88.220 \ to-ports=5001 # VPN Moeders not ready add action=masquerade chain=srcnat comment="Test voor VPN Moeders" \ out-interface="VPN Moeders" /ip firewall service-port set ftp disabled=yes /ip hotspot user add name=Guest password=Guest server=hotspot1 /ip ipsec peer add enc-algorithm=3des,aes-256 generate-policy=port-override secret=**** /ip ipsec policy set 0 dst-address=0.0.0.0/0 src-address=0.0.0.0/0 /ip proxy set cache-path=web-proxy1 /ip route add comment="VPN Moeders" distance=1 dst-address=192.168.0.0/24 gateway=\ 10.10.10.0 /ip service set telnet disabled=yes set ftp disabled=yes /ip smb set allow-guests=no interfaces=bridge-local /ip smb shares add directory=/usb1 name=USB add directory=/ name=Router /ip smb users ** /lcd set backlight-timeout=5m default-screen=informative-slideshow enabled=no \ touch-screen=disabled /lcd interface pages set 0 interfaces="Fiber1-gateway,ether1-Synology110J,ether2-MediaPlayer,ether3\ ,ether4,ether5,ether6 - DenonKamer,ether7,ether8,ether9,Gateway-ETH10" /ppp secret ********* /system clock set time-zone-name=Europe/Amsterdam /system identity set name=*****Router /system logging add disabled=yes topics=l2tp add disabled=yes topics=ppp add topics=firewall add disabled=yes topics=ipsec /system ntp client set enabled=yes primary-ntp=46.249.39.114 secondary-ntp=129.250.35.250 /tool graphing interface add allow-address=192.168.88.0/24 interface=Gateway-ETH10 add allow-address=192.168.88.0/24 interface=bridge-local add allow-address=192.168.88.0/24 interface=***** add interface=**** /tool graphing resource add allow-address=192.168.88.0/24 /tool mac-server set [ find default=yes ] disabled=yes add interface=ether2-MediaPlayer add interface=ether3 add interface=ether4 add interface=ether5 add interface="ether6 - DenonKamer" add interface=ether7 add interface=ether8 add interface=ether9 add disabled=yes interface=Gateway-ETH10 add interface=***** add interface=bridge-local add interface=ether1-Synology110J /tool mac-server mac-winbox set [ find default=yes ] disabled=yes add interface=ether2-MediaPlayer add interface=ether3 add interface=ether4 add interface=ether5 add interface="ether6 - DenonKamer" add interface=ether7 add interface=ether8 add interface=ether9 add disabled=yes interface=Gateway-ETH10 add interface=***** add interface=bridge-local /tool sniffer set file-name=pptpout filter-interface=*17 |
heeft iemand een idee waar ik kan beginnen of ik iets verkeerd heb opgezet?
fatal, heb je hem op 80mbit met wifi en 120 als bedraad?
https://pvoutput.org/intraday.jsp?id=102416&sid=90116
beide via kabel getest. 120Mbit via kabel rechtstreeks aan de modem, 80Mbit via kabel met de router er tussen.
Waren poort 5 tot 10 niet voorzien van een langzamere switch chip?
Je zou eens kunnen testen op eth 3 of dit wel werkt?
Je zou eens kunnen testen op eth 3 of dit wel werkt?
[ Voor 29% gewijzigd door allure op 05-03-2015 16:48 ]
inderdaad. Port 1 -5 is 1gbit en 6 - 10 is 100mbit.
Zet je gateway op port 1, je pc en alles dat snelheid nodig heeft op 2 - 5 en dan moet je verder kunnen.
Zet je gateway op port 1, je pc en alles dat snelheid nodig heeft op 2 - 5 en dan moet je verder kunnen.
[ Voor 76% gewijzigd door maomanna op 05-03-2015 17:08 ]
https://pvoutput.org/intraday.jsp?id=102416&sid=90116
allure schreef op donderdag 05 maart 2015 @ 16:47:
Waren poort 5 tot 10 niet voorzien van een langzamere switch chip?
Je zou eens kunnen testen op eth 3 of dit wel werkt?
dat wist ik niet dat daar een grotere overhead/langzamere chip in zat. Ik weet wel dat ze zeggen 100Mbit, wat voor mijn internet gebruik al ruim voldoende is. Lijkt me wel dat je minimaal de 95Mbit moet kunnen halen?maomanna schreef op donderdag 05 maart 2015 @ 17:07:
inderdaad. Port 1 -5 is 1gbit en 6 - 10 is 100mbit.
Zet je gateway op port 1, je pc en alles dat snelheid nodig heeft op 2 - 5 en dan moet je verder kunnen.
ps: had juist gekozen voor ETH10 als Gateway om zo 5 Gbit poorten vrij te hebben voor het interne netwerk, en 100Mbit wel genoeg is voor "internet"
[ Voor 9% gewijzigd door The Fatal op 05-03-2015 17:23 ]
Als ik een Speedtest doe bij Ziggo, trek ik met 200Mbit de volgende CPU-load.
Gateway heb ik op Ether1 zitten.
Gateway heb ik op Ether1 zitten.

Anoniem: 203842
Wat je ook kan doen, is een losse Gbit switch kopen, en daar al je "snelle" apparaten op aansluiten. En met één kabel op Eth 2 bv aansluiten. Op Eth 1 zet je internet.
Wat ook mogelijk is, om een SFP nemen met Ethernet. Dat is ook Gbit, en dan blijven je poorten 1 t/m 5 gewoon in gebruik.
Wat ook mogelijk is, om een SFP nemen met Ethernet. Dat is ook Gbit, en dan blijven je poorten 1 t/m 5 gewoon in gebruik.
maja hoe ga je die spf aansluiten??
Dat is glas, toch?
de wifi instellingen hierboven verminderen de snelheid...
Heb ooit 40mbit gehaald, maar om een of ander vage reden is dat nu dus weg.
*edit*
denk eerder dat mn telefoon (HTC ONE M7) wat rot is.
Die haalt niet hoger dan wifi-G (54mbit)...
N-only pakt ie niet eens.
Dat is glas, toch?
de wifi instellingen hierboven verminderen de snelheid...
Heb ooit 40mbit gehaald, maar om een of ander vage reden is dat nu dus weg.
*edit*
denk eerder dat mn telefoon (HTC ONE M7) wat rot is.
Die haalt niet hoger dan wifi-G (54mbit)...
N-only pakt ie niet eens.
[ Voor 81% gewijzigd door maomanna op 05-03-2015 20:55 ]
https://pvoutput.org/intraday.jsp?id=102416&sid=90116
Ze zijn er ook als koper module hoor
http://fiber.sfpcables.com/1000base-sfp-transceiver-asf-ge-t
Voor een lijstje met getest modules moet je hier zijn
http://wiki.mikrotik.com/wiki/Supported_Hardware#SFP_modules
http://fiber.sfpcables.com/1000base-sfp-transceiver-asf-ge-t
Voor een lijstje met getest modules moet je hier zijn
http://wiki.mikrotik.com/wiki/Supported_Hardware#SFP_modules
dat was weer niet het idee om er weer een losse switch tussen te zetten, daarom een RB2011 met 5+5 poorten.Anoniem: 203842 schreef op donderdag 05 maart 2015 @ 20:34:
Wat je ook kan doen, is een losse Gbit switch kopen, en daar al je "snelle" apparaten op aansluiten. En met één kabel op Eth 2 bv aansluiten. Op Eth 1 zet je internet.
Wat ook mogelijk is, om een SFP nemen met Ethernet. Dat is ook Gbit, en dan blijven je poorten 1 t/m 5 gewoon in gebruik.
heb vandaag even geprobeerd om de "Gateway" op ETH-1 te zetten.
Nu haal ik wel de volledige download snelheid. Ook zitten er veel minder dips in de testen en is het nu kwa snelheid veel stabieler.
Dus het lijkt er op dat de switch2 / eth10 geen volle 100Mbit aan kan. Maar dan nog vind ik 80MBt nog steeds erg weinig!
Heb hier nog naar gezocht maar helaas niks specifieks gevonden.
Nu haal ik wel de volledige download snelheid. Ook zitten er veel minder dips in de testen en is het nu kwa snelheid veel stabieler.
Dus het lijkt er op dat de switch2 / eth10 geen volle 100Mbit aan kan. Maar dan nog vind ik 80MBt nog steeds erg weinig!
Heb hier nog naar gezocht maar helaas niks specifieks gevonden.
[ Voor 20% gewijzigd door The Fatal op 09-03-2015 16:51 ]
Is er iemand die mij verder kan helpen ik heb een 500mbit lijn maar ik haal via de Mikrotik RB2011UiAS max 250
[admin@MikroTik] > export
# mar/11/2015 16:43:35 by RouterOS 6.27
# software id = GUK5-ZQ2Y
#
/interface bridge
add arp=proxy-arp name=bridge-local
/interface ethernet
set [ find default-name=ether1 ] arp=proxy-arp name=ether1-gateway speed=1Gbps
set [ find default-name=ether2 ] speed=1Gbps
/ip neighbor discovery
set ether1-gateway discover=no
set sfp1 discover=no
/interface vlan
add interface=ether1-gateway l2mtu=1594 name=vlan1.6 vlan-id=6
/interface pppoe-client
add add-default-route=yes allow=pap,mschap2 disabled=no interface=vlan1.6 keepalive-timeout=20 name=pppoe password=kpn user=\
XXXXXXXXX@direct-adsl
/ip neighbor discovery
set pppoe discover=no
set vlan1.6 discover=no
/ip pool
add name=thuisnetwerk ranges=192.168.10.70-192.168.10.150
/ip dhcp-server
add address-pool=thuisnetwerk authoritative=yes disabled=no interface=bridge-local lease-time=1h30m name=dhcp-thuis
/port
set 0 name=serial0
/interface bridge port
add bridge=bridge-local interface=ether2
add bridge=bridge-local interface=ether3
add bridge=bridge-local interface=ether4
add bridge=bridge-local interface=ether5
/ip address
add address=192.168.10.250/24 interface=bridge-local network=192.168.10.0
/ip dhcp-server config
set store-leases-disk=15m
/ip dhcp-server network
add address=192.168.10.0/24 dns-server=192.168.10.250 domain=thuis.local gateway=192.168.10.250
/ip dns
set allow-remote-requests=yes cache-max-ttl=1d servers=8.8.8.8,8.8.4.4
/ip firewall address-list
add address=1.2.3.4 list=VERTROUWD
/ip firewall filter
add chain=input in-interface=pppoe protocol=icmp
add chain=input connection-state=related
add chain=input connection-state=established
add action=reject chain=input in-interface=pppoe protocol=tcp reject-with=icmp-port-unreachable
add action=reject chain=input in-interface=pppoe protocol=udp reject-with=icmp-port-unreachable
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe
add action=dst-nat chain=dstnat dst-port=32400 protocol=tcp to-addresses=192.168.10.10
/ip traffic-flow
set cache-entries=4k
/ip upnp
set enabled=yes show-dummy-rule=no
/ip upnp interfaces
add interface=bridge-local type=internal
add interface=pppoe type=external
/lcd
set backlight-timeout=5m
/system clock
set time-zone-autodetect=no time-zone-name=Europe/Amsterdam
[admin@MikroTik] >
[admin@MikroTik] > export
# mar/11/2015 16:43:35 by RouterOS 6.27
# software id = GUK5-ZQ2Y
#
/interface bridge
add arp=proxy-arp name=bridge-local
/interface ethernet
set [ find default-name=ether1 ] arp=proxy-arp name=ether1-gateway speed=1Gbps
set [ find default-name=ether2 ] speed=1Gbps
/ip neighbor discovery
set ether1-gateway discover=no
set sfp1 discover=no
/interface vlan
add interface=ether1-gateway l2mtu=1594 name=vlan1.6 vlan-id=6
/interface pppoe-client
add add-default-route=yes allow=pap,mschap2 disabled=no interface=vlan1.6 keepalive-timeout=20 name=pppoe password=kpn user=\
XXXXXXXXX@direct-adsl
/ip neighbor discovery
set pppoe discover=no
set vlan1.6 discover=no
/ip pool
add name=thuisnetwerk ranges=192.168.10.70-192.168.10.150
/ip dhcp-server
add address-pool=thuisnetwerk authoritative=yes disabled=no interface=bridge-local lease-time=1h30m name=dhcp-thuis
/port
set 0 name=serial0
/interface bridge port
add bridge=bridge-local interface=ether2
add bridge=bridge-local interface=ether3
add bridge=bridge-local interface=ether4
add bridge=bridge-local interface=ether5
/ip address
add address=192.168.10.250/24 interface=bridge-local network=192.168.10.0
/ip dhcp-server config
set store-leases-disk=15m
/ip dhcp-server network
add address=192.168.10.0/24 dns-server=192.168.10.250 domain=thuis.local gateway=192.168.10.250
/ip dns
set allow-remote-requests=yes cache-max-ttl=1d servers=8.8.8.8,8.8.4.4
/ip firewall address-list
add address=1.2.3.4 list=VERTROUWD
/ip firewall filter
add chain=input in-interface=pppoe protocol=icmp
add chain=input connection-state=related
add chain=input connection-state=established
add action=reject chain=input in-interface=pppoe protocol=tcp reject-with=icmp-port-unreachable
add action=reject chain=input in-interface=pppoe protocol=udp reject-with=icmp-port-unreachable
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe
add action=dst-nat chain=dstnat dst-port=32400 protocol=tcp to-addresses=192.168.10.10
/ip traffic-flow
set cache-entries=4k
/ip upnp
set enabled=yes show-dummy-rule=no
/ip upnp interfaces
add interface=bridge-local type=internal
add interface=pppoe type=external
/lcd
set backlight-timeout=5m
/system clock
set time-zone-autodetect=no time-zone-name=Europe/Amsterdam
[admin@MikroTik] >
Anoniem: 202103
@WoesteWillem: welk model uit het assortiment Mikrotiks heb je?
[ Voor 4% gewijzigd door Anoniem: 202103 op 11-03-2015 16:56 ]
Anoniem: 202103
Heb je de commentaren bij de review van Pogostokje alle doorgelezen (ondanks dat jij als laatste daar postte)? Zo vanaf t-force in 'productreview: MikroTik Routerboard RB2011UiAS-2HnD-IN review door Pogostokje' en daaronder? Op basis daarvan zou ik concluderen dat je zwaarder geschut zult moeten inzetten (al lijkt er met een optimale configuratie nog wel iets te winnen, maar ben zelf nog op ontdekkingsreis door RouterOS-land op een RB2011UiAS-2HnD-IN en kan je daarbij nog niet echt assisteren).
Ja, die getallen haal je overal uit de reviews/forumposts. 200-250 Mbit/s hou ik zelf aan als reele marge.
Bovendien kun je dat het beste dynaimsch analyseren adhv. CPU usage, packet hit counters in je firewall en vooral een hoop spelen met het aan/uitzetten van rules, maar het zou me eerlijk gezegd al verbazen als je de 300 Mbit/s nog aantikt.
Bovendien kun je dat het beste dynaimsch analyseren adhv. CPU usage, packet hit counters in je firewall en vooral een hoop spelen met het aan/uitzetten van rules, maar het zou me eerlijk gezegd al verbazen als je de 300 Mbit/s nog aantikt.
Moet ik dan echt een CR1009 gaan kopen
ik kan niks anders vinden zonder fan die de snelheid wel aan kan.
Iemand ervaringen CR1009?
Iemand ervaringen CR1009?
[ Voor 13% gewijzigd door WoesteWillem86 op 11-03-2015 21:45 ]
Dan heb je niet goed genoeg gezocht in dit topic. CTRL+F eens op '850'.WoesteWillem86 schreef op woensdag 11 maart 2015 @ 21:44:
Moet ik dan echt een CR1009 gaan kopenik kan niks anders vinden zonder fan die de snelheid wel aan kan.
Ik zie vast iets over het hoofd; situatie:
MikroTik krijgt DHCP adres en moet een L2TP+IPsec verbinding maken naar pfSense met vast IP adres.
Bij phase 2, geïnitieerd door een ping, geeft de MikroTik de melding "failed to begin ipsec sa negotiation".
Het enige wat ik heb veranderd zijn de SA Src en SA Dst adressen naar de respectievelijke L2TP tunnel adressen.
MikroTik krijgt DHCP adres en moet een L2TP+IPsec verbinding maken naar pfSense met vast IP adres.
- IPsec site to site zonder L2TP werkt.
- L2TP tunnel zonder IPsec werkt.
- L2TP+IPsec niet.
Bij phase 2, geïnitieerd door een ping, geeft de MikroTik de melding "failed to begin ipsec sa negotiation".
Het enige wat ik heb veranderd zijn de SA Src en SA Dst adressen naar de respectievelijke L2TP tunnel adressen.

RB1100AHx2 doet het ook, wel met ludruchtige FANs(heb deze vervangen door andere) en is iets goedkoper dan de CCR1009 (fanless dacht ik). Alleen met IPsec schijnen met die CCRs nogal wat problemen te zijn.WoesteWillem86 schreef op woensdag 11 maart 2015 @ 21:44:
Moet ik dan echt een CR1009 gaan kopenik kan niks anders vinden zonder fan die de snelheid wel aan kan.
Iemand ervaringen CR1009?
850x2 zou het ook moeten kunnen maar ik heb daar geen ervaring mee.
Hoe weet je dit? Ik heb namelijk zelf op een CCR1009-8G-1S-1S+ L2TP+IPSec niet werkend gekregen. Heb er veel tijd ingestoken, maar uiteindelijk OpenVPN gebruikt. Ik ging er van uit dat dit aan de ISP+ modem(s) en NAT van ISP licht.Alleen met IPsec schijnen met die CCRs nogal wat problemen te zijn.
EDIT: lokaal (in hetzelfde fysieke netwerk, maar met bv. verschillende sub ranges) werkte het wel. Echter over het publieke IP niet.
[ Voor 17% gewijzigd door LEDfan op 13-03-2015 16:58 ]
Anoniem: 422956
Hallo,
Ik heb sinds kort KPN glasvezel 500Mbit/s. Bij installatie heb ik gezien dat de experiabox iets van 400Mbit/s haalde op de ziggo speedtest.
Ik heb een Mikrotik CRS125-24G-1S-2HnD-IN ingezet in plaats van de experiabox.
Alles werkt goed, op de snelheid na. Ik kom op dezelfde (bedrade) PC die met de experiabox de 400Mbit ruim haalde, niet hoger dan 180Mbit.
Heeft iemand een idee - op/aanmerkingen op de configuratie?
Ik heb al geprobeerd of een bridge in plaats van Master-slave poorten verbetering geeft, maar dat maakt niets uit. (Poort 12)
Of is dit het gewoon, meer zit er niet in?
Ik heb sinds kort KPN glasvezel 500Mbit/s. Bij installatie heb ik gezien dat de experiabox iets van 400Mbit/s haalde op de ziggo speedtest.
Ik heb een Mikrotik CRS125-24G-1S-2HnD-IN ingezet in plaats van de experiabox.
Alles werkt goed, op de snelheid na. Ik kom op dezelfde (bedrade) PC die met de experiabox de 400Mbit ruim haalde, niet hoger dan 180Mbit.
Heeft iemand een idee - op/aanmerkingen op de configuratie?
Ik heb al geprobeerd of een bridge in plaats van Master-slave poorten verbetering geeft, maar dat maakt niets uit. (Poort 12)
Of is dit het gewoon, meer zit er niet in?
code: Configuratie
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
| # mar/21/2015 16:24:11 by RouterOS 6.27 # software id = XXX-XXX # /interface bridge add name=bridge-iptv add arp=proxy-arp name=bridge-local add name=bridge-tel /interface wireless set [ find default-name=wlan1 ] band=2ghz-b/g/n country=netherlands disabled=\ no distance=indoors l2mtu=2290 mode=ap-bridge ssid=XXXXXXXXXX /interface ethernet set [ find default-name=ether1 ] arp=proxy-arp l2mtu=1598 name=ether1-gateway \ speed=1Gbps set [ find default-name=ether2 ] l2mtu=1598 speed=1Gbps set [ find default-name=ether3 ] master-port=ether2 name=ether3-slave-local set [ find default-name=ether4 ] master-port=ether2 name=ether4-slave-local set [ find default-name=ether5 ] master-port=ether2 name=ether5-slave-local set [ find default-name=ether6 ] master-port=ether2 name=ether6-slave-local set [ find default-name=ether7 ] master-port=ether2 name=ether7-slave-local set [ find default-name=ether8 ] master-port=ether2 name=ether8-slave-local set [ find default-name=ether9 ] master-port=ether2 name=ether9-slave-local set [ find default-name=ether10 ] master-port=ether2 name=ether10-slave-local set [ find default-name=ether11 ] master-port=ether2 name=ether11-slave-local set [ find default-name=ether12 ] name=ether12-in-bridge set [ find default-name=ether13 ] master-port=ether2 name=ether13-slave-local set [ find default-name=ether14 ] master-port=ether2 name=ether14-slave-local set [ find default-name=ether15 ] master-port=ether2 name=ether15-slave-local set [ find default-name=ether16 ] master-port=ether2 name=ether16-slave-local set [ find default-name=ether17 ] master-port=ether2 name=ether17-slave-local set [ find default-name=ether18 ] master-port=ether2 name=ether18-slave-local set [ find default-name=ether19 ] master-port=ether2 name=ether19-slave-local set [ find default-name=ether20 ] master-port=ether2 name=ether20-slave-local /ip neighbor discovery set ether1-gateway discover=no set sfp1 discover=no set wlan1 discover=no /interface vlan add interface=ether1-gateway l2mtu=1594 name=vlan1.4 vlan-id=4 add interface=ether1-gateway l2mtu=1594 name=vlan1.6 vlan-id=6 add interface=ether1-gateway l2mtu=1594 name=vlan1.7 vlan-id=7 add interface=ether21 l2mtu=1584 name=vlan21.7 vlan-id=7 /interface pppoe-client add add-default-route=yes allow=pap,mschap2 disabled=no interface=vlan1.6 \ keepalive-timeout=20 name=pppoe password=kpn user=\ XX-XX-XX-XX@direct-adsl /ip neighbor discovery set pppoe discover=no set vlan1.6 discover=no /interface wireless security-profiles set [ find default=yes ] authentication-types=wpa2-psk eap-methods="" mode=\ dynamic-keys wpa2-pre-shared-key=XXXXXXXXXXXX /ip pool add name=XXXXpool ranges=10.0.0.20-10.0.0.99 /ip dhcp-server add address-pool=XXXXpool authoritative=yes disabled=no interface=\ bridge-local lease-time=1h30m name=dhcp-XXXX /port set 0 name=serial0 /routing bgp instance set default disabled=yes /interface bridge port add bridge=bridge-local interface=ether2 add bridge=bridge-local interface=wlan1 add bridge=bridge-iptv interface=vlan1.4 add bridge=bridge-iptv interface=ether23 add bridge=bridge-iptv interface=ether24 add bridge=bridge-tel interface=vlan1.7 add bridge=bridge-tel interface=vlan21.7 add bridge=bridge-local interface=ether12-in-bridge /interface ethernet switch port set 0 dscp-based-qos-dscp-to-dscp-mapping=no set 1 dscp-based-qos-dscp-to-dscp-mapping=no set 2 dscp-based-qos-dscp-to-dscp-mapping=no set 3 dscp-based-qos-dscp-to-dscp-mapping=no set 4 dscp-based-qos-dscp-to-dscp-mapping=no set 5 dscp-based-qos-dscp-to-dscp-mapping=no set 6 dscp-based-qos-dscp-to-dscp-mapping=no set 7 dscp-based-qos-dscp-to-dscp-mapping=no set 8 dscp-based-qos-dscp-to-dscp-mapping=no set 9 dscp-based-qos-dscp-to-dscp-mapping=no set 10 dscp-based-qos-dscp-to-dscp-mapping=no set 11 dscp-based-qos-dscp-to-dscp-mapping=no set 12 dscp-based-qos-dscp-to-dscp-mapping=no set 13 dscp-based-qos-dscp-to-dscp-mapping=no set 14 dscp-based-qos-dscp-to-dscp-mapping=no set 15 dscp-based-qos-dscp-to-dscp-mapping=no set 16 dscp-based-qos-dscp-to-dscp-mapping=no set 17 dscp-based-qos-dscp-to-dscp-mapping=no set 18 dscp-based-qos-dscp-to-dscp-mapping=no set 19 dscp-based-qos-dscp-to-dscp-mapping=no set 20 dscp-based-qos-dscp-to-dscp-mapping=no set 21 dscp-based-qos-dscp-to-dscp-mapping=no set 22 dscp-based-qos-dscp-to-dscp-mapping=no set 23 dscp-based-qos-dscp-to-dscp-mapping=no set 24 dscp-based-qos-dscp-to-dscp-mapping=no set 25 dscp-based-qos-dscp-to-dscp-mapping=no /ip address add address=10.0.0.137/24 interface=bridge-local network=10.0.0.0 /ip dhcp-server config set store-leases-disk=15m /ip dhcp-server network add address=10.0.0.0/24 dns-server=8.8.8.8,8.8.4.4 domain=XXXX.local \ gateway=10.0.0.137 /ip dns set allow-remote-requests=yes cache-max-ttl=1d servers=\ 195.121.1.34,195.121.1.66 /ip firewall filter add chain=input in-interface=pppoe protocol=icmp add chain=input connection-state=related add chain=input connection-state=established add action=reject chain=input in-interface=pppoe protocol=tcp reject-with=\ icmp-port-unreachable add action=reject chain=input in-interface=pppoe protocol=udp reject-with=\ icmp-port-unreachable /ip firewall nat add action=masquerade chain=srcnat out-interface=pppoe src-address=\ 10.0.0.0/24 to-addresses=0.0.0.0 add action=dst-nat chain=dstnat disabled=yes dst-port=80 protocol=tcp \ to-addresses=10.0.0.141 add action=dst-nat chain=dstnat dst-address=XX.XX.XX.XX dst-port=80 \ protocol=tcp to-addresses=10.0.0.141 to-ports=80 /ip traffic-flow set cache-entries=4k /ip upnp set enabled=yes show-dummy-rule=no /ip upnp interfaces add interface=bridge-local type=internal add interface=pppoe type=external /lcd set backlight-timeout=5m enabled=no /lcd interface pages set 0 interfaces=ether1-gateway,ether2,ether3-slave-local /queue interface set ether1-gateway queue=ethernet-default set ether2 queue=ethernet-default set ether12-in-bridge queue=ethernet-default /system clock set time-zone-name=Europe/Amsterdam /system ntp client set enabled=yes primary-ntp=195.58.160.5 secondary-ntp=129.132.2.21 \ server-dns-names=8.8.8.8 /tool netwatch add host=193.0.14.129 interval=15s |
Je hebt een switch met L3 functies gekocht. Die gebruik je nu om te natten.Anoniem: 422956 schreef op zaterdag 21 maart 2015 @ 16:57:
Hallo,
Ik heb sinds kort KPN glasvezel 500Mbit/s. Bij installatie heb ik gezien dat de experiabox iets van 400Mbit/s haalde op de ziggo speedtest.
Ik heb een Mikrotik CRS125-24G-1S-2HnD-IN ingezet in plaats van de experiabox.
Alles werkt goed, op de snelheid na. Ik kom op dezelfde (bedrade) PC die met de experiabox de 400Mbit ruim haalde, niet hoger dan 180Mbit.
Heeft iemand een idee - op/aanmerkingen op de configuratie?
Ik heb al geprobeerd of een bridge in plaats van Master-slave poorten verbetering geeft, maar dat maakt niets uit. (Poort 12)
Of is dit het gewoon, meer zit er niet in?
Dat trekt dat simpele CPUtje niet... De RB2011 doet iets van 250Mbit (zie eerdere posts hier). Die heeft exact dezelfde CPU als je de datasheets vergelijkt.
Je hebt dan ook nog wat overhead van PPPoE.
Dus 180Mbit is denk ik aardig richting zn max. Ik gok dat de CPU load dan ook richting de 100% gaat
Het is dat de pppoe door de cpu wordt gedaan. De rest gaat lekker door de switchchip. Jammer dat de pppoe niet door de laatste gedaan kan worden. dat zou wel sneller moeten zijn.
Hoe is overigens je wifi op de crs? Hier wel goede ontvangst maar de snelheid is om te huilen. Veel timeout enzo.
Hoe is overigens je wifi op de crs? Hier wel goede ontvangst maar de snelheid is om te huilen. Veel timeout enzo.
https://pvoutput.org/intraday.jsp?id=102416&sid=90116
Anoniem: 422956
Wifi: Ontvangst is heel goed. Snelheid is wispelturig. Af en toe heel slecht inderdaad. Ik heb het idee dat het sterk afhangt van hoeveel apparaten tegelijk verbinding hebben, maar heb daar nog niet echt naar gekeken.
Wat de belasting betreft, ik zou dat ook verwachten, een CPU naar 100%.
Maar dit is een profile gemaakt tijdens een speedtest:

De belasting lijkt redelijk.
Overigens, ik heb eerder via winbox een profile kunnen vragen en kreeg dan een window met horizontale balkjes. Als ik nu profile selecteer, klapt winbox er helemaal uit. Ik gebruik v 3.0rc6
Wat de belasting betreft, ik zou dat ook verwachten, een CPU naar 100%.
Maar dit is een profile gemaakt tijdens een speedtest:

De belasting lijkt redelijk.
Overigens, ik heb eerder via winbox een profile kunnen vragen en kreeg dan een window met horizontale balkjes. Als ik nu profile selecteer, klapt winbox er helemaal uit. Ik gebruik v 3.0rc6
Heb zelf nogsteeds geen tijd/zin gehad om de RB850Gx2 wat uitgebreider te speedtesten. Wel kan ik melden dat deze op een 500/500 glas lijn in ieder geval goed in de buurt komt van de 500mpbs met NAT-en. Haal op de speedtest zo'n 450MBPS up/down. Met de experiabox was dat gemiddeld iets hoger (~490mbps).
De CPU blijft daarentegen gewoon laag/idle tijdens een speedtest. Ik vraag me 'n beetje af of er dus nog te optimaliseren valt of wat de bottleneck is. Heeft nog niet zo'n prio aangezien ik 450 goed te doen vind, maar mocht iemand tips hebben, graag!
Configuratie is vrij basis: PPoE (kpn), scheiding TV/Inet via VLANS, NAT en paar simpele port-forwards.
Voor een 500/500 verbinding doet deze dus vrij goed z'n werk, is betaalbaar en fanloos!
edit: Net even gekeken en de CPU load is toch wel tegen de 100% bij een speedtest @ 450Mbps. Met profiling krijg je blijkbaar heel andere dingen eruit dan alleen het load metertje in winbox
De CPU blijft daarentegen gewoon laag/idle tijdens een speedtest. Ik vraag me 'n beetje af of er dus nog te optimaliseren valt of wat de bottleneck is. Heeft nog niet zo'n prio aangezien ik 450 goed te doen vind, maar mocht iemand tips hebben, graag!
Configuratie is vrij basis: PPoE (kpn), scheiding TV/Inet via VLANS, NAT en paar simpele port-forwards.
Voor een 500/500 verbinding doet deze dus vrij goed z'n werk, is betaalbaar en fanloos!
edit: Net even gekeken en de CPU load is toch wel tegen de 100% bij een speedtest @ 450Mbps. Met profiling krijg je blijkbaar heel andere dingen eruit dan alleen het load metertje in winbox
[ Voor 11% gewijzigd door enterz op 23-03-2015 22:11 ]
IPSec werkt wel, maar performance blijft ver achter vergeleken bij RB1100AHx2 hoewel beiden hardware ondersteuning hebben voor encryptie. Op mikrotik forum zie jer er redelijk wat posts over.LEDfan schreef op vrijdag 13 maart 2015 @ 16:57:
[...]
Hoe weet je dit? Ik heb namelijk zelf op een CCR1009-8G-1S-1S+ L2TP+IPSec niet werkend gekregen. Heb er veel tijd ingestoken, maar uiteindelijk OpenVPN gebruikt. Ik ging er van uit dat dit aan de ISP+ modem(s) en NAT van ISP licht.
EDIT: lokaal (in hetzelfde fysieke netwerk, maar met bv. verschillende sub ranges) werkte het wel. Echter over het publieke IP niet.
Als die 850 dan toch richting 100% gaat om 500/500 af te handelen is het denk ik niet echt geschikt. Zodra je additionele Firewall rules wil inzetten zakt de load misschien nog wel meer omlaag. Dan is dus de keuze tussen RB1100AHx2 en CCR1009. Eerste is wat goedkoper (ongeveer EUR 245 versus EUR 305), maar de 2e is fanless.enterz schreef op maandag 23 maart 2015 @ 15:32:
Heb zelf nogsteeds geen tijd/zin gehad om de RB850Gx2 wat uitgebreider te speedtesten. Wel kan ik melden dat deze op een 500/500 glas lijn in ieder geval goed in de buurt komt van de 500mpbs met NAT-en. Haal op de speedtest zo'n 450MBPS up/down. Met de experiabox was dat gemiddeld iets hoger (~490mbps).
De CPU blijft daarentegen gewoon laag/idle tijdens een speedtest. Ik vraag me 'n beetje af of er dus nog te optimaliseren valt of wat de bottleneck is. Heeft nog niet zo'n prio aangezien ik 450 goed te doen vind, maar mocht iemand tips hebben, graag!
Configuratie is vrij basis: PPoE (kpn), scheiding TV/Inet via VLANS, NAT en paar simpele port-forwards.
Voor een 500/500 verbinding doet deze dus vrij goed z'n werk, is betaalbaar en fanloos!
edit: Net even gekeken en de CPU load is toch wel tegen de 100% bij een speedtest @ 450Mbps. Met profiling krijg je blijkbaar heel andere dingen eruit dan alleen het load metertje in winbox
Als je toch voor de RB100AHx2 gaat kun je eventueel de FANs vervangen door deze: Noctua NF-A4x10 FLX
Hier een post op Mikrotik Forum. Die "gap" waar de poster het over heeft, heb ik met een stukje alu-tape afgeplakt zodat het geheel rond de airflow netjes afgesloten is.
[ Voor 12% gewijzigd door Ioramus op 24-03-2015 10:26 ]
Op http://routerboard.com/CRS125-24G-1S-2HnD-IN staat bij performance dat hij bij 25 rules toch zo'n 425mbit moet halen
https://pvoutput.org/intraday.jsp?id=102416&sid=90116
Het is dezelfde CPU als in de 2011 - en daar zijn ook veel test resultaten uit de praktijk, want die waardes die je ziet zijn voor een bepaalde test (packetsize fixed bijvoorbeeld). Er staat dan ook onder die tests nog een aantal zinnetjes, waarvan de laatste duidelijk is: "Test results show device maximum performance, and are reached using mentioned hardware and software configuration, different configurations most likely will result in lower results"
200Mbp/s is een mooie throughput voor de CRS125 (wel al met hoge CPU load), verwacht er niet meer van, want behoudens Firewall gebruik je ook nog eens bridging, PPPoE en NAT wat allemaal door CPU afgehandeld moet worden (en bijvoorbeeld niet in de test gedaan wordt).
200Mbp/s is een mooie throughput voor de CRS125 (wel al met hoge CPU load), verwacht er niet meer van, want behoudens Firewall gebruik je ook nog eens bridging, PPPoE en NAT wat allemaal door CPU afgehandeld moet worden (en bijvoorbeeld niet in de test gedaan wordt).
Anoniem: 202103
Nee, niet de stream gezien (maar nu wel gevonden via de Mikrotik homepage).
De prijsstelling & het miniPCIe-slot voor de RB3011 (RB3011UiAS-2HnD-IN: $199) maken 'm erg interessant. Zou de 'n' in het typenummer nog in 'ac' kunnen veranderen middels een upgrade (en nog een derde antenne)?
Verder zie ik uit naar de hAP ac (nog ongeprijsd) en lijkt de hAP ac lite uitermate geschikt voor het opvullen van ontvangstlacunes. Al had ik graag een iets andere vormgeving gezien (rookmelder idee), waarbij de bekabeling uit het zicht kan worden gehouden. Een alternatieve behuizing (RF Elements StationBox InSpot bijv.) kost weer iets extra namelijk (ca. €20?)
Anyway, thx. voor het melden!
Aanvulling.
Volgens het commentaar van de user Mikrotik op de stream kan de RB3011 worden voorzien van slechts één WiFi-kaart:
De prijsstelling & het miniPCIe-slot voor de RB3011 (RB3011UiAS-2HnD-IN: $199) maken 'm erg interessant. Zou de 'n' in het typenummer nog in 'ac' kunnen veranderen middels een upgrade (en nog een derde antenne)?
Verder zie ik uit naar de hAP ac (nog ongeprijsd) en lijkt de hAP ac lite uitermate geschikt voor het opvullen van ontvangstlacunes. Al had ik graag een iets andere vormgeving gezien (rookmelder idee), waarbij de bekabeling uit het zicht kan worden gehouden. Een alternatieve behuizing (RF Elements StationBox InSpot bijv.) kost weer iets extra namelijk (ca. €20?)
Anyway, thx. voor het melden!
Aanvulling.
Volgens het commentaar van de user Mikrotik op de stream kan de RB3011 worden voorzien van slechts één WiFi-kaart:
it has a miniPCIe slot, so you can use either 2GHz or 5GHz as you choose, but not both
Verder zit er een fout in de foto van de hAP ac, heeft wel USB op dezelfde plaats als de lite (normis op forum)no, RB3011 doesn't have integrated wifi, only the miniPCIe slot
En het schijnt dat je de tekst '10 Gigabit Ethernets' (RB3011) moet lezen als 10* 1 Gbps poorten:hAP ac DOES HAVE USB mistake in render
Tomas Migilinskas1 hour ago
its not 10G, its 10x 1G
[ Voor 26% gewijzigd door Anoniem: 202103 op 27-03-2015 13:32 . Reden: Aanvulling t.a.v. RB3011, hAP ac ]