Eerst het probleem, dan de oplossing
Ja, maar WiFi gaat niet alleen over ontvangststerke - interferentie is overal op 2.4 GHz en je mag van geluk spreken als er uberhaupt een bruikbare verbinding overblijft.stefaantje schreef op zaterdag 16 maart 2024 @ 14:03:
Dat is dan met één muur ertussen, waarbij 2.4 GHz normaal gezien toch wel nog een redelijk signaal zou moeten geven?
Welke channel width gebruik je nu? Het valt niet uit je config te halen, en de handleiding stelt me niet gerust: Width of radio channel. Defaults to widest channel supported by the radio hardware..
Als dat 20/40 is: configureren op 20 MHz. En als dat niet helpt: de centerfrequenties voor ch1/6/11 proberen (2412, 2437, 2462).
Maar waar het ding blijft: op 2.4 GHz kun je altijd vage timeouts blijven verwachten door interferentie. Ik zou adviseren om 't gewoon helemaal niet te gebruiken, tenzij het niet anders kan.
[Local network] IP 192.168.88.1 = het default IP van een Mikrotik. Wanneer ik dit zo laat staan, dan kan ik via wifi gewoon connecteren met de wAP ac, en krijgt mijn smartphone een IP toegewezen van pakweg 192.168.88.10.
Maar het lijkt mij toch logischer dat enkel mijn router/modem de IP-adressen uitdeelt?
(En dat mijn smartphone dus pakweg IP 192.168.1.31 krijgt toegekend)
Maar wanneer ik het [local network IP] van de Mikrotik wAP aanpas, dan is de wAP niet meer te bereiken via wifi...
Resetten met no-defaults=yes.
Met winbox verbinden, bridge met alle interfaces erop en die een fixed IP geven in de range bestaande router (192.168.1.x)
Volgens mij moet je dan toch ook DHCP relay aan zetten en daarin het LAN IP van de ISP router zetten?
Of gaan DHCP requests standaard door de router heen?
"Hello IT, have you tried turning it off and on again?" - "Computer says no..."
- Volg het advies van @babbelbox en reset the wap zonder defaults
- Log in met Winbox op het mac adres van de wap. Klik op tabblad neighbours in Winbox en klik dan op het MAC adres van de wap om in te loggen op het mac adres. Klik dus NIET op het ip adres of de naam van de wap, alleen als je op het mac adres klikt zal winbox het mac adres gebruiken
- Voeg een bridge-local toe en voeg beide ethernet interfaces als bridge ports toe
- Configureer je wifi interface(s) als AP en voeg deze ook als bridge port(s) toe aan bridge-local
- Voeg een dhcp client toe aan bridge-local
Laat maar weten als je er nog niet uitkomt, volgens mij heb ik nog wel een wap ac liggen dus zou evt een vb config kunnen maken
Goed en lekker beknopt! Zou zelf alleen een statisch IP instellen op de AP ipv een DHCP client (al doe ik eigenlijk altijd allebei).pimlie schreef op woensdag 20 maart 2024 @ 08:36:
@stefaantje Mocht je het nog niet werkend hebben dan:Dat zou alles moeten zijn, je hoeft dus op de Mikrotik nergens iets van een netwerk te definieren. Om de Mikrotik via een ip adres te kunnen bereiken moet je dus wel een dhcp client toevoegen aan bridge-local, maar evt zou je ook gewoon via mac adres kunnen blijven inloggen
- Volg het advies van @babbelbox en reset the wap zonder defaults
- Log in met Winbox op het mac adres van de wap. Klik op tabblad neighbours in Winbox en klik dan op het MAC adres van de wap om in te loggen op het mac adres. Klik dus NIET op het ip adres of de naam van de wap, alleen als je op het mac adres klikt zal winbox het mac adres gebruiken
- Voeg een bridge-local toe en voeg beide ethernet interfaces als bridge ports toe
- Configureer je wifi interface(s) als AP en voeg deze ook als bridge port(s) toe aan bridge-local
- Voeg een dhcp client toe aan bridge-local
![]()
Laat maar weten als je er nog niet uitkomt, volgens mij heb ik nog wel een wap ac liggen dus zou evt een vb config kunnen maken
Een IP op je AP is alleen nodig voor beheer (als je hem via IP wil beheren). Waarom dan (ook) statisch?chaoscontrol schreef op woensdag 20 maart 2024 @ 08:57:
Zou zelf alleen een statisch IP instellen op de AP ipv een DHCP client (al doe ik eigenlijk altijd allebei).
Het hele idee is dat het apparaat als accespoint geconfigureerd wordt.Thasaidon schreef op woensdag 20 maart 2024 @ 08:04:
@babbelbox
Volgens mij moet je dan toch ook DHCP relay aan zetten en daarin het LAN IP van de ISP router zetten?
Of gaan DHCP requests standaard door de router heen?
Netjes, @pimlie Je hebt hoge(re) verwachtingen van @stefaantje. En vergeet niet dat de wifi interfaces ook aan de bridge toegevoegd moeten worden, anders werkt het nog steeds niet.pimlie schreef op woensdag 20 maart 2024 @ 08:36:
@stefaantje Mocht je het nog niet werkend hebben dan
[ Voor 55% gewijzigd door lier op 20-03-2024 09:36 ]
Eerst het probleem, dan de oplossing
Ok, ik heb mijn hAP ac2's als bridge (wisp AP) draaien.lier schreef op woensdag 20 maart 2024 @ 09:32:
Het hele idee is dat het apparaat als accespoint geconfigureerd wordt.
Maar de IP tv kastjes deden het (vreemd genoeg) niet totdat ik DHCP relay aan zetten.
"Hello IT, have you tried turning it off and on again?" - "Computer says no..."
https://help.mikrotik.com...y/ROS/DHCP#DHCP-DHCPRelay
Eerst het probleem, dan de oplossing
Geen idee of hij ook echt als wisp AP draait. Dat is iig wat de "Quick set" aan geeft.
Maar die heb ik nooit gebruikt.
En ja, je hebt helemaal gelijk dat DHCP relay niet nodig zou moeten zijn als alles in hetzelfde subnet dus broadcast domain zou hangen.
Alle poorten en wifi hangen aan de bridge interface.
En deze laatste heb ik een vast IP gegeven in mijn standaard LAN range voor beheer (ssh)
Daarna iedere hAP met een eigen SSID ingesteld op de 5Ghz (om verwarring te voorkomen).
Vervolgens is poort1 aangesloten aan mijn bekabelde netwerk en voila....
Alles werkte toen, behalve dus de IPTV kastjes (toen nog van Solcon).
Inmiddels zit ik bij KPN dus zou zomaar kunnen dat dhcp relay idd niet meer nodig is.
Of dat er wellicht een bugje zat in de toenmalige software? Het is al even geleden...
Nog even over het probleem van de upgrade van 7.13 naar 7.14 op mijn hAP ac2's.
Ik heb 3 van deze apparaten.
2 daarvan krijg ik met geen mogelijkheid naar 7.14 via een normale upgrade (routeros & wireless package)
Bij de 3e ging dit wel gewoon goed.
Het verschil?
De 1e 2 hebben na een herinstallatie van 7.13 met Netinstall een vrije ruimte van 3 en 4%
De 3e had 6% vrij met 7.13
Nee, er staan geen andere zaken als config backups op de disk.
En de enige "mappen" op de disk zijn flash en flash/skins
De twee waarbij het niet lekker gaat hebben een serial beginnend met B4A00Axxxxxx
En een bridge MAC beginnend met 74:4D:28:xx:xx:xx
Degene waarbij het wel werkt begint de serial met B4A00Cxxxxxx
en het bridge MAC met 48:8F:5A:xx:xx:xx
Dit verschil komt waarschijnlijk omdat ik de 3e later pas aangeschaft heb, maar dit verklaard niet het verschil in vrije ruimte...
Blijkbaar is die 2 a 3% meer vrije ruimte in dit geval cruciaal voor een update.
Ik moet nog kijken wat een Netinstall naar 7.14.1 doet. Dat heb ik nog niet geprobeerd.
[ Voor 53% gewijzigd door Thasaidon op 20-03-2024 13:31 ]
"Hello IT, have you tried turning it off and on again?" - "Computer says no..."
Het is me gelukt, al heb ik naast jullie uitleg ook nog wel een paar extra YouTube video's nodig gehad, om wegwijs te geraken uit de menustructuur & honderden knoppen in Winbox
Ik heb een DHCP-client toegevoegd, én een vast IP-adres ingesteld op de wAP én datzelfde IP-adres ook nog eens in de DHCP-tabel van mijn ISP-modem/router gezet.chaoscontrol schreef op woensdag 20 maart 2024 @ 08:57:
[...]
Goed en lekker beknopt! Zou zelf alleen een statisch IP instellen op de AP ipv een DHCP client (al doe ik eigenlijk altijd allebei).
Is het koosjer dat ik die static IP op 2 plaatsen heb vastgelegd? Soms lees ik dat je het enkel op de cliënt (wAP in dit geval) moet vastleggen, en soms lees ik dat je het in de router moet vastleggen ...
Ik ervaar ook issues met een tweetal AC2 devices.Thasaidon schreef op woensdag 20 maart 2024 @ 13:19:
@lier
Geen idee of hij ook echt als wisp AP draait. Dat is iig wat de "Quick set" aan geeft.
Maar die heb ik nooit gebruikt.
En ja, je hebt helemaal gelijk dat DHCP relay niet nodig zou moeten zijn als alles in hetzelfde subnet dus broadcast domain zou hangen.
Alle poorten en wifi hangen aan de bridge interface.
En deze laatste heb ik een vast IP gegeven in mijn standaard LAN range voor beheer (ssh)
Daarna iedere hAP met een eigen SSID ingesteld op de 5Ghz (om verwarring te voorkomen).
Vervolgens is poort1 aangesloten aan mijn bekabelde netwerk en voila....
Alles werkte toen, behalve dus de IPTV kastjes (toen nog van Solcon).
Inmiddels zit ik bij KPN dus zou zomaar kunnen dat dhcp relay idd niet meer nodig is.
Of dat er wellicht een bugje zat in de toenmalige software? Het is al even geleden...
Nog even over het probleem van de upgrade van 7.13 naar 7.14 op mijn hAP ac2's.
Ik heb 3 van deze apparaten.
2 daarvan krijg ik met geen mogelijkheid naar 7.14 via een normale upgrade (routeros & wireless package)
Bij de 3e ging dit wel gewoon goed.
Het verschil?
De 1e 2 hebben na een herinstallatie van 7.13 met Netinstall een vrije ruimte van 3 en 4%
De 3e had 6% vrij met 7.13
Nee, er staan geen andere zaken als config backups op de disk.
En de enige "mappen" op de disk zijn flash en flash/skins
De twee waarbij het niet lekker gaat hebben een serial beginnend met B4A00Axxxxxx
En een bridge MAC beginnend met 74:4D:28:xx:xx:xx
Degene waarbij het wel werkt begint de serial met B4A00Cxxxxxx
en het bridge MAC met 48:8F:5A:xx:xx:xx
Dit verschil komt waarschijnlijk omdat ik de 3e later pas aangeschaft heb, maar dit verklaard niet het verschil in vrije ruimte...
Blijkbaar is die 2 a 3% meer vrije ruimte in dit geval cruciaal voor een update.
Ik moet nog kijken wat een Netinstall naar 7.14.1 doet. Dat heb ik nog niet geprobeerd.
Een van de 2 is gevoed via PoE (vanaf m'n core router RB4011) en zo nu en dan heb ik netinstall nodig om 'm weer tot leven te krijgen. Gisteren voor de eerste keer sinds de release van 7.12 en dus voor het eerst dat ik de wireless package moest installeren. Dat was ook nog best een uitdaging gezien de kleine storage capaciteit van het device. Ik ben er moe van en heb een setje AX2's besteld.
Grappig, ik heb dat juist andersom die redenatie, ik hou niet van vast want als er ergens dan wat wijzigt of hij zit in ander vlan dan kom je er niet bij. Network devices zoals APs, switches etc hebben hier een reservering.babbelbox schreef op woensdag 20 maart 2024 @ 16:58:
Beide is niet nodig. Ik gebruik meestal DHCP reserveringen, maar specifiek voor m'n netwerk componenten assign ik liever statisch. In m'n hoofd heb ik dan iets makkelijkere mogelijkheden om te connecten als er iets mis is met interne infra of de DHCP server
Een DHCP server heb je ook zo opgetuigd op je laptop indien nodig.
(Om de piepkleine opslag niet vol te rammen, lijkt het mij voldoende om elke 30 min de temp. weg te schrijven, en ook enkel temperaturen boven pakweg 45°C)
system/health/print is het commando, maar dat zou dan geautomatiseerd moeten worden.
M'n (zwarte) wAP ac zal op een zonnige buitenmuur hangen, en ik kan me inbeelden dat dat aardig warm wordt
Ambient temp mag volgens de specs -40|+70°C zijn.
Ik weet eigenlijk niet of het mogelijk is om de output van die print weg te schrijven in een file, zal 's kijken of ik m'n script kan aanpassen/testen.
[edit]
Ik heb even wat getest en het is niet echt functioneel om naar de interne storage te schrijven.
Je kan wel redelijk eenvoudig naar een file schrijven, maar je kunt geen nieuwe regels toevoegen.
Je zult dus eerst de bestaande content moeten inlezen, hier iets aan toevoegen en dat dan weer terug schrijven naar de file.
stukje van mijn code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
| :local filename test.txt
:local deviceIdentity
:local deviceUptime
:local deviceCPULoad
:local deviceTemp
:local postRequestPayloadParts ({})
:local postRequestPayload
:local uptimeInSeconds do={
:local uptime [/system resource get uptime];
:local weekend 0;
:local dayend 0;
:local weeks 0;
:local days 0;
:if ([:find $uptime "w" -1] > 0) do={
:set weekend [:find $uptime "w" -1];
:set weeks [:pick $uptime 0 $weekend];
:set weekend ($weekend+1);
};
:if ([:find $uptime "d" -1] > 0) do={
:set dayend [:find $uptime "d" -1];
:set days [:pick $uptime $weekend $dayend];
};
:local time [:pick $uptime ([:len $uptime]-8) [:len $uptime]];
:local hours [:pick $time 0 2];
:local minutes [:pick $time 3 5];
:local seconds [:pick $time 6 8];
return [($weeks*86400*7+$days*86400+$hours*3600+$minutes*60+$seconds)];
}
:set deviceIdentity ( [ /system identity get name] )
:set deviceUptime ( [$uptimeInSeconds] )
:set deviceCPULoad ( [ /system resource get cpu-load ] )
:set deviceTemp ( [:tonum ([/system health get [find where name=temperature]]->"value")] )
:log debug message="HealthMon: deviceIdentity: '$deviceIdentity'"
:log debug message="HealthMon: deviceUptime: '$deviceUptime'"
:log debug message="HealthMon: deviceCPULoad: '$deviceCPULoad'"
:log debug message="HealthMon: deviceTemp: '$deviceTemp'"
:set postRequestPayloadParts {
"deviceUptime"="$deviceUptime";
"deviceCPULoad"="$deviceCPULoad";
"deviceTemp"="$deviceTemp";
}
/file print file=$filename
:delay 1
/file set $filename contents=$postRequestPayloadParts |
[edit2]
Blijkbaar is het niet zo'n structurele oplossing om data terug te lezen....
[ Voor 82% gewijzigd door babbelbox op 21-03-2024 07:58 ]
Laat bij mij nou juist de AC2 die ook via PoE gevoed word van mijn RB4011 degene zijn die dus géén problemen heeft... Maar deze is dus ook later aangeschaft.babbelbox schreef op woensdag 20 maart 2024 @ 17:03:
Een van de 2 is gevoed via PoE (vanaf m'n core router RB4011)
...
Ik ben er moe van en heb een setje AX2's besteld.
En ja, ik ben er ook moe van, want support van Mikrotik in deze is ook waardeloos.
Maar om nou 3x €80,- weg te doen en daar 3x €90,- (ax2) of 3x €125,- (ax3) voor te kopen vind ik ook weer zoiets...
@stefaantje @Shinji @babbelbox
Vwbt DHCP, ik het op alle apparaten waar ik beheer op doe (routers, NAS, printer, Pi, etc) een vast IP ingesteld, waarbij ik IP's gebruikt heb uit het hogere segment van mijn LAN range.
DHCP heb ik ingesteld op het lagere deel van mijn range.
Hierdoor zal de DHCP server ook nooit een IP uitdelen in de range van vaste IP's.
Ik gebruik vaste IP's en geen statische DHCP, omdat als deze niet werkt ik dus ook niet bij de apparaten kom.
Just my 2 cents
"Hello IT, have you tried turning it off and on again?" - "Computer says no..."
Snap ik op zich wel. Moet wel zeggen dat ik de AC's al een tijdje gebruik en ik al eerder ehb gekeken naar vervangingsmogelijkheden vanwege WiFi6 en WPA3.Thasaidon schreef op donderdag 21 maart 2024 @ 08:08:
[...]
Laat bij mij nou juist de AC2 die ook via PoE gevoed word van mijn RB4011 degene zijn die dus géén problemen heeft... Maar deze is dus ook later aangeschaft.
En ja, ik ben er ook moe van, want support van Mikrotik in deze is ook waardeloos.
Maar om nou 3x €80,- weg te doen en daar 3x €90,- (ax2) of 3x €125,- (ax3) voor te kopen vind ik ook weer zoiets...
[....]
De frustratie van afgelopen maandag heeft mijn aankoop misschien alleen iets versneld.
Heb inderdaad ook gekeken naar de AX3 maar ik ben wel te spreken over de formfactor van de AC2 (en dus ook AX2) vandaar mijn keuze. Uiteindelijk heb ik de CPU power niet nodig, ze zijn eigenlijk alleen maar VLAN capable switch en WiFi AP.
Ik gebruik de AC2's ongeveer een jaar of 5 nu. En idd ook vanwege de form factor.
Ik had ook reguliere AP's kunnen nemen, ware het niet dat ik nog ethernet poorten nodig heb voor bv onze IPTV kastjes in de slaapkamers. En toen was de AC2 voor mij de meest logische keuze.
En upgraden was tot 7.14 (of 7.14.1) nooit een probleem. Zelfs niet als ik nog backup configs op de disk had staan.
[ Voor 6% gewijzigd door Thasaidon op 21-03-2024 10:02 ]
"Hello IT, have you tried turning it off and on again?" - "Computer says no..."
Ik heb sinds vorig jaar november een 1Gb fiber aansluiting van Freedom. Sinds het begin heb maak ik gebruik van een GPON SFP+ module van FS.com (deze)
In principe werkt alles prima, altijd verbinding, goede latency (3/5 ms, maar check 't pas een weekje actief).
Wat ik dus wel merkte afgelopen week is dat de upload niet verder komt dan grofweg 280Mbit.
Bij diverse speedtests (naar speedtest.org, maar ook naar Freedom's eigen speedtest) blijft de upload zwaar achter.
Vanmorgen even de door Freedom geleverde ONT (Huawei apparaat) aangesloten en hiermee haal ik wel consistent >800MBit.
Ik heb al het een en ander zitten zoeken qua instellingen van de ONT maar ik kan niet echt iets vinden waarmee ik het sneller krijg. Ik moet eerlijk bekennen dat ik wel even snel een speedtest heb gedaan bij de initiële activatie van m'n aansluiting, maar ik heb daar even geen actieve herinnering aan
Ik was even bang dat het aan m'n PPPoe in de Mikrotik zou kunnen liggen, maar dat heb ik nu wel uitgesloten.
Ik zal ook even een linkje leggen naar het Freedom draadje, misschien dat daar iemand een tip heeft....
Maar dan heb jij een AON verbinding, vermoed ik.lolgast schreef op donderdag 21 maart 2024 @ 13:02:
@babbelbox Ik heb Glasnet en gebruik een simpele SFP tranceiver om de PPPoE verbinding direct op mijn RB4011 aan te sluiten. Ik haal gewoon nagenoeg mijn volledige gbit verbinding up en down. Dat kan een 4011 echt met twee vingers in de neus
Ik heb een GPON aansluiting, vandaar de 'specifieke' SFP+ module
Zou een L009 ook voldoende zijn voor gigabit? De test results op de Mikrotik website zeggen mij niet zoveellolgast schreef op donderdag 21 maart 2024 @ 13:02:
@babbelbox Ik heb Glasnet en gebruik een simpele SFP tranceiver om de PPPoE verbinding direct op mijn RB4011 aan te sluiten. Ik haal gewoon nagenoeg mijn volledige gbit verbinding up en down. Dat kan een 4011 echt met twee vingers in de neus
Een redelijke indruk van wat je mag verwachten is meestal de '512 bytes met 25 filter rules' performance. Dus nee, een gig trekt die waarschijnlijk niet.mukky schreef op donderdag 21 maart 2024 @ 13:11:
Zou een L009 ook voldoende zijn voor gigabit? De test results op de Mikrotik website zeggen mij niet zoveel
Vanwaar dan jouw keuze voor een 4011 en niet een 5009 die toch iets meer performance biedt?mbovenka schreef op donderdag 21 maart 2024 @ 13:17:
[...]
Een redelijke indruk van wat je mag verwachten is meestal de '512 bytes met 25 filter rules' performance. Dus nee, een gig trekt die waarschijnlijk niet.
Simpel: Ik heb mijn RB4011 voor 75 euro op MP gekocht, voordat de 5009 beschikbaar wasmukky schreef op donderdag 21 maart 2024 @ 13:27:
[...]
Vanwaar dan jouw keuze voor een 4011 en niet een 5009 die toch iets meer performance biedt?
Dat vraag je aan de verkeerde, ik ben de OP niet. Ik zou zelf ook voor een 5009 gaan, tenzij je een 4011 goedkoop kunt krijgen.mukky schreef op donderdag 21 maart 2024 @ 13:27:
Vanwaar dan jouw keuze voor een 4011 en niet een 5009 die toch iets meer performance biedt?
Edit: Zoals de OP dus. Voor €75 zou ik ook voor de 4011 gegaan zijn
[ Voor 10% gewijzigd door mbovenka op 21-03-2024 13:49 ]
Goeie, ik zie er voldoende staan op MP maar iedereen vraagt er EUR 150 terwijl Megekko de 5009 aanbiedt voor EUR 199.lolgast schreef op donderdag 21 maart 2024 @ 13:48:
[...]
Simpel: Ik heb mijn RB4011 voor 75 euro op MP gekocht, voordat de 5009 beschikbaar wasDe 5009 is 'krachtiger' en 'sneller', maar een 4011 is echt meer dan krachtig genoeg voor zelfs tamelijk uitgebreide omgevingen.
...lijkt me een beetje gevalletje "tunnelvisie". Ik zou eerst uitsluiten dat je config goed in orde is.babbelbox schreef op donderdag 21 maart 2024 @ 12:55:
Met m'n RB4011 heb ik ook wel iets eigenaardigs.
Kortom, deel je config eens (export hide-sensitive)
Ik verdenk nog steeds (en sinds gisteren eigenlijk nog meer) de GPON Module.EnigmA-X schreef op donderdag 21 maart 2024 @ 23:48:
[...]
...lijkt me een beetje gevalletje "tunnelvisie". Ik zou eerst uitsluiten dat je config goed in orde is.
Kortom, deel je config eens (export hide-sensitive)
Heb even voor de test de door Freedom geleverde ONT (Huawei) aangesloten en hiermee haal ik in beide richtingen wel +850Mbit.
https://forum.mikrotik.com/viewtopic.php?t=150310
tldr; lijkt dat de rb4011 niet goed werkt(e) met GPON-modules, althans, bij introductie.
De meeste problemen die besproken worden op het MikroTik forum zijn onjuiste configs. Daarrom wordt daar standaard om gevraagd. De kracht en de zwakte van RouterOS is dat er zoveel ingesteld kan worden.
Kijk even of je meer kan vinden over deze specifieke SFP icm MikroTik.
Tot slot:
bij vreemd/onverwacht gedrag, overweeg het gebruik van Netinstall:
https://help.mikrotik.com/docs/display/ROS/Netinstall
Vergeet dan niet de config te exporteren.
[ Voor 17% gewijzigd door lier op 22-03-2024 10:51 ]
Eerst het probleem, dan de oplossing
Aankomende week switch ik van provider. Daarvoor moet de glasvezel aansluiting een poosje offline tot de monteur een en ander omgezet heeft. Daarmee is mijn netwerk dan compleet onbruikbaar omdat ik voor bijvoorbeeld domotica ook met interne hostnames werk ipv IP adressen.
Is dit een bekend issue bij Mikrotik dat DNS uitsluitend werkt met een internet verbinding? Ik heb allerhande zoekopdrachten al geprobeerd, maar zie het niet bevestigd en zie ook geen oplossing. Ik heb ook geprobeerd om de DNS instellingen in de router aan te passen naar het IP van de router en zelfs 127.0.0.1, maar ook dan kunnen interne hostnames niet resolven als er geen internet verbinding is. Kan iemand mij op weg helpen?
uiteraard zonder wachtwoorden en gevoelige info bijv je externe ip.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
| # mar/24/2024 13:29:04 by RouterOS 6.49.10
# software id = *******
#
# model = 960PGS
# serial number = ***********
/interface bridge
add admin-mac=******** auto-mac=no comment=defconf name=bridge
/interface ethernet
set [ find default-name=ether2 ] advertise=10M-half,10M-full,100M-half,100M-full
set [ find default-name=ether4 ] poe-out=off
set [ find default-name=ether5 ] poe-out=off
set [ find default-name=sfp1 ] advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full auto-negotiation=no
/interface vlan
add interface=bridge name=1_LAN vlan-id=1
add interface=bridge name=2_IOT vlan-id=2
add interface=bridge name=3_GUEST vlan-id=3
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
add name=IOT
add name=GUEST
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip dhcp-server option
add code=119 name=domain-search-option value="'local.lan'"
add code=15 name=domain-name value="'local.lan'"
/ip dhcp-server option sets
add name=local.lan options=domain-name,domain-search-option
<hier wat IPSec opties weggelaten>
/ip pool
<hier wat dhcp pool ranges>
/ip dhcp-server
add address-pool=iot_pool dhcp-option-set=local.lan disabled=no interface=2_IOT lease-script=":local mapHostName do={\
\n# param: name\
\n# max length = 63\
\n# allowed chars a-z,0-9,-\
\n\t:local allowedChars \"abcdefghijklmnopqrstuvwxyz0123456789-\";\
\n\t:local numChars [:len \$name];\
\n\t:if (\$numChars > 63) do={:set numChars 63};\
\n\t:local result \"\";\
\n\t:for i from=0 to=(\$numChars - 1) do={\
\n\t\t:local char [:pick \$name \$i];\
\n\t\t:if ([:find \$allowedChars \$char] < 0) do={:set char \"-\"};\
\n\t\t:set result (\$result . \$char);\
\n\t}\
\n\t:return \$result;\
\n}\
\n\
\n:local lowerCase do={\
\n# param: entry\
\n\t:local lower \"abcdefghijklmnopqrstuvwxyz\";\
\n\t:local upper \"ABCDEFGHIJKLMNOPQRSTUVWXYZ\";\
\n\t:local result \"\";\
\n\t:for i from=0 to=([:len \$entry] - 1) do={\
\n\t\t:local char [:pick \$entry \$i];\
\n\t\t:local pos [:find \$upper \$char];\
\n\t\t:if (\$pos > -1) do={:set char [:pick \$lower \$pos]};\
\n\t\t:set result (\$result . \$char);\
\n\t}\
\n\t:return \$result;\
\n}\
\n\
\n# Use ttl to distinguish dynamic added DNS records\
\n:local ttl;\
\n:set ttl \"01:00:00\";\
\n\
\n{\
\n\
\n:local parent \".local.lan\";\
\n:do {\
\n\t:if ([/ip dhcp-server lease get value-name=dynamic [find mac-address=\$leaseActMAC]]) do={\
\n\t\t:if (\$leaseBound = 1) do={\
\n\t\t\t:local host [/ip dhcp-server lease get value-name=host-name [find mac-address=\$leaseActMAC ]];\
\n\t\t\t:if ([:len \$host] = 0) do={:error \"Error: no hostname for \$leaseActMAC\"};\
\n\t\t\t:set host [\$lowerCase entry=\$host];\
\n\t\t\t:set host [\$mapHostName name=\$host];\
\n\t\t\t:local fqdn (\$host . \$parent);\
\n\t\t\t:do {\
\n\t\t\t\t/ip dns static remove [find address=\$leaseActIP];\
\n\t\t\t\t/ip dns static add address=\$leaseActIP name=\$fqdn ttl=\$ttl;\
\n\t\t\t} on-error={:log error message=\"Failure during dns registration of \$fqdn with \$leaseActIP\"}\
\n\t\t} else={\
\n\t\t\t/ip dns static remove [find address=\$leaseActIP];\
\n\t\t}\
\n\t}\
\n} on-error={:log error message=\"Look-up by MAC failed: \$leaseActMAC\"}\
\n}\
\n\
\n# Credits: https://forum.mikrotik.com/viewtopic.php\?t=145177\
add address-pool=guest_pool disabled=no interface=3_GUEST lease-time=12h name=GUEST
add address-pool=lan_pool disabled=no interface=1_LAN lease-script="# Taken from: https://blog.pessoft.com/2019/09/06/mikrotik-script-automatic-dns-records-from-dhcp-leases/\
\n\
\n# Added lowercase function from: https://forum.mikrotik.com/viewtopic.php\?t=145177\
\n:local lowerCase do={\
\n# param: entry\
\n\t:local lower \"abcdefghijklmnopqrstuvwxyz\";\
\n\t:local upper \"ABCDEFGHIJKLMNOPQRSTUVWXYZ\";\
\n\t:local result \"\";\
\n\t:for i from=0 to=([:len \$entry] - 1) do={\
\n\t\t:local char [:pick \$entry \$i];\
\n\t\t:local pos [:find \$upper \$char];\
\n\t\t:if (\$pos > -1) do={:set char [:pick \$lower \$pos]};\
\n\t\t:set result (\$result . \$char);\
\n\t}\
\n\t:return \$result;\
\n}\
\n\
\n# When \"1\" all DNS entries with IP address of DHCP lease are removed\
\n:local dnsRemoveAllByIp \"1\"\
\n# When \"1\" all DNS entries with hostname of DHCP lease are removed\
\n:local dnsRemoveAllByName \"1\"\
\n# When \"1\" addition and removal of DNS entries is always done also for non-FQDN hostname\
\n:local dnsAlwaysNonfqdn \"0\"\
\n# DNS domain to add after DHCP client hostname\
\n:local dnsDomain \"local.lan\"\
\n# DNS TTL to set for DNS entries\
\n:local dnsTtl \"01:00:00\"\
\n# Source of DHCP client hostname, can be \"lease-hostname\" or any other lease attribute, like \"host-name\" or \"comment\"\
\n:local leaseClientHostnameSource \"lease-hostname\"\
\n\
\n:local leaseComment \"dhcp-lease-script_\$leaseServerName_\$leaseClientHostnameSource\"\
\n:local leaseClientHostname\
\n:if (\$leaseClientHostnameSource = \"lease-hostname\") do={\
\n :set leaseClientHostname \$\"lease-hostname\"\
\n} else={\
\n :set leaseClientHostname ([:pick \\\
\n [/ip dhcp-server lease print as-value where server=\"\$leaseServerName\" address=\"\$leaseActIP\" mac-address=\"\$leaseActMAC\"] \\\
\n 0]->\"\$leaseClientHostnameSource\")\
\n}\
\n:set leaseClientHostname [\$lowerCase entry=\$leaseClientHostname];\
\n:local leaseClientHostnames \"\$leaseClientHostname\"\
\n:if ([:len [\$dnsDomain]] > 0) do={\
\n :if (\$dnsAlwaysNonfqdn = \"1\") do={\
\n :set leaseClientHostnames \"\$leaseClientHostname.\$dnsDomain,\$leaseClientHostname\"\
\n } else={\
\n :set leaseClientHostnames \"\$leaseClientHostname.\$dnsDomain\"\
\n }\
\n}\
\n:if (\$dnsRemoveAllByIp = \"1\") do={\
\n /ip dns static remove [/ip dns static find address=\"\$leaseActIP\" and ttl=\"\$dnsTtl\"]\
\n}\
\n:foreach h in=[:toarray value=\"\$leaseClientHostnames\"] do={\
\n :if (\$dnsRemoveAllByName = \"1\") do={\
\n /ip dns static remove [/ip dns static find name=\"\$h\" and ttl=\"\$dnsTtl\"]\
\n }\
\n /ip dns static remove [/ip dns static find address=\"\$leaseActIP\" and name=\"\$h\" and ttl=\"\$dnsTtl\"]\
\n :if (\$leaseBound = \"1\") do={\
\n :delay 1\
\n /ip dns static add address=\"\$leaseActIP\" name=\"\$h\" ttl=\"\$dnsTtl\"\
\n }\
\n}" lease-time=12h name=LAN
/port
set 0 name=usb1
/ppp profile
add dns-server=192.168.15.254 local-address=192.168.72.254 name=ipsec_vpn remote-address=vpn_pool
/user group
set full policy=local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api,romon,dude,tikapp
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge interface=ether1
add bridge=bridge interface=ether5
add bridge=bridge interface=ether3
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add interface=1_LAN list=LAN
add interface=sfp1 list=WAN
add interface=3_GUEST list=GUEST
add interface=2_IOT list=IOT
/ip address
add address=192.168.15.254/24 interface=1_LAN network=192.168.15.0
add address=192.168.35.254/24 interface=2_IOT network=192.168.35.0
add address=192.168.58.254/24 interface=3_GUEST network=192.168.58.0
/ip dhcp-client
add dhcp-options=clientid disabled=no interface=sfp1 use-peer-dns=no
/ip dhcp-server lease
<hier staan een aantal DHCP reserveringen>
/ip dhcp-server network
add address=192.168.15.0/24 dns-server=192.168.15.254 domain=local.lan gateway=192.168.15.254
add address=192.168.35.0/24 dns-server=192.168.35.254 gateway=192.168.35.254 ntp-server=192.168.15.1
add address=192.168.58.0/24 dns-server=45.90.28.225,45.90.30.225 gateway=192.168.58.254
/ip dns
set allow-remote-requests=yes servers=45.90.*****,45.90.***** use-doh-server=https://dns.nextdns.io/***** verify-doh-cert=yes
/ip dns static
< hier staan een hele rij lokale DNS entries >
/ip firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
add action=accept chain=input in-interface=sfp1 protocol=ipsec-esp
add action=accept chain=input dst-port=500 in-interface=sfp1 protocol=udp
add action=accept chain=input dst-port=1701 in-interface=sfp1 protocol=udp
add action=accept chain=input dst-port=4500 in-interface=sfp1 protocol=udp
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=drop chain=input comment="drop all coming from WAN" in-interface-list=WAN
add action=drop chain=input comment="Drop GUEST to LAN" dst-address=192.168.15.0/24 src-address=192.168.58.0/24
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat dst-address=192.168.15.38 dst-port=22 log=yes log-prefix=HAIRPIN protocol=tcp src-address=192.168.15.0/24 to-addresses=192.168.15.254
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN
< hier heb ik wat dst-nat regels weggelaten >
< nog wat IPSec dingen weggelaten >
/ip route
add distance=1 dst-address=10.1.2.0/24 gateway=192.168.15.38
add distance=1 dst-address=192.168.1.0/24 gateway=192.168.15.38
/ip service
set telnet disabled=yes
set ftp disabled=yes
set winbox disabled=yes
/ip socks
set version=5
/ip ssh
set forwarding-enabled=remote
/system clock
set time-zone-name=Europe/Amsterdam
/system identity
set name=**********
/system script
add comment="Source: https://wiki.mikrotik.com/wiki/Setting_static_DNS_record_for_each_DHCP_lease" dont-require-permissions=no name=clear-dns-entries owner=admin policy=read,write,policy,test \
source="# Domain to be added to your DHCP-clients hostname\
\n:local topdomain;\
\n:set topdomain \"local.lan\";\
\n\
\n# Use ttl to distinguish dynamic added DNS records\
\n:local ttl;\
\n:set ttl \"01:00:00\";\
\n\
\n# Set variables to use\
\n:local hostname;\
\n:local hostip;\
\n:local remip\
\n:local free;\
\n\
\n# Remove all dynamic records\
\n/ip dns static;\
\n:foreach a in=[find] do={\
\n :if ([get \$a ttl] = \$ttl) do={\
\n :put (\"Removing: \" . [get \$a name] . \" : \" . [get \$a address]);\
\n :set remip [get \$a address];\
\n\t:log error message=\"Removing \$a with \$remip\"\
\n #remove \$a;\
\n }\
\n}\
\n\
\n/ip dhcp-server lease find dynamic;\
\n:foreach i in=[find] do={\
\n /ip dhcp-server lease;\
\n :if ([:len [get \$i host-name]] > 0) do={\
\n :set free \"true\";\
\n :set hostname ([get \$i host-name] . \".\" . \$topdomain);\
\n :set hostip [get \$i address];\
\n /ip dns static;\
\n# Check if entry already exist\
\n :foreach di in [find] do={\
\n :if ([get \$di name] = \$hostname) do={\
\n :set free \"false\";\
\n :put (\"Not adding already existing entry: \" . \$hostname);\
\n\t\t:log error message=\"Not adding existing entry \$hostname\"\
\n }\
\n }\
\n :if (\$free = true) do={\
\n :put (\"Adding: \" . \$hostname . \" : \" . \$hostip ) ;\
\n\t :log error message=\"Adding entry \$hostname\"\
\n #/ip dns static add name=\$hostname address=\$hostip ttl=\$ttl;\
\n }\
\n }\
\n}"
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN |
Ondertussen ook een workaround gevonden. Als ik een OpenWRT access point als DNS server inzet (dnsmasq) dan blijven de interne hostnames te resolven ook als er geen internet toegang is.
Wat gebeurt er als je DoH uitzet?tsjoender schreef op zondag 24 maart 2024 @ 11:02:
Ik heb ook geprobeerd om de DNS instellingen in de router aan te passen naar het IP van de router en zelfs 127.0.0.1, maar ook dan kunnen interne hostnames niet resolven als er geen internet verbinding is. Kan iemand mij op weg helpen?
Wat betekent 'werkt niet'? Krijg je een timeout? Krijg je een NXDOMAIN?
Wat geeft de logging weer als je dns op level debug zet onder logging?
Wat zie je op netwerkniveau? Aan de clientkant? En vanaf de router? Gebruik de packet sniffer icm. Wireshark om je daarbij te helpen.
Vanochtend alleen thuis, dus een prima moment om de WAN interface down te brengen zonder dat de rest van het huis er last van heeft.Thralas schreef op maandag 25 maart 2024 @ 19:54:
[...]
Wat gebeurt er als je DoH uitzet?
Wat betekent 'werkt niet'? Krijg je een timeout? Krijg je een NXDOMAIN?
Wat geeft de logging weer als je dns op level debug zet onder logging?
Wat zie je op netwerkniveau? Aan de clientkant? En vanaf de router? Gebruik de packet sniffer icm. Wireshark om je daarbij te helpen.
Allereerst heb ik DNS logging aangezet, toen de WAN interface down en wat blijkt? Geen probleem! Resolven van interne adressen blijft werken. Ik snap er niets meer van
/f/image/jGq8qqZwdXKV0wSxgJODgm6u.png?f=fotoalbum_large)
De enige apparaten die verbonden zijn, zitten op wifi1 (een Shelly Plug en een PV-omvormer van SMA), maar die doen maar een paar tientallen kbps...
Ik zie deze piek soms 17u-22u, soms 20u-01u, 20u-22u, ...
Geen idee waarom er zoveel data toekomt op de wAP, maar nergens heen gaat...
Je post bevat geen vraagteken, maar ik veronderstel dat je raad zoekt?stefaantje schreef op woensdag 27 maart 2024 @ 23:20:
Ik zie deze piek soms 17u-22u, soms 20u-01u, 20u-22u, ...
Geen idee waarom er zoveel data toekomt op de wAP, maar nergens heen gaat...
In dat geval zou ik eens uitzoeken wát voor verkeer dat is. Zie mijn tips (vooral de laatste) twee posts boven je, dat werkt in deze situatie ook.
Maar ik durf wel een voorschot te nemen: heb je IPTV? Dan lekt de IPTV stream multicastverkeer over je netwerk omdat de switch upstream van je wAP AC blijkbaar niet aan snooping doet.
Oplossing: zorg dat de upstream switch wel aan IGMP snooping doet.
Ik heb voor zover ik weet géén IPTV, enkel een standaard tv-decoder (Proximus v5) en Netflix/YouTube ingebakken in de Samsung tv. Kunnen die dan ongewenst multicastverkeer genereren?Thralas schreef op vrijdag 29 maart 2024 @ 14:49:
[...]Maar ik durf wel een voorschot te nemen: heb je IPTV? Dan lekt de IPTV stream multicastverkeer over je netwerk omdat de switch upstream van je wAP AC blijkbaar niet aan snooping doet.
Oplossing: zorg dat de upstream switch wel aan IGMP snooping doet.
Maar mijn enige switch is inderdaad non-IGMP snooping. Misschien moet ik die eens actualiseren
Dat ziet er toch echt uit als een IPTV-decoder (ethernet in, HDMI uit).stefaantje schreef op vrijdag 29 maart 2024 @ 22:38:
Ik heb voor zover ik weet géén IPTV, enkel een standaard tv-decoder (Proximus v5)
Dus ja, dat zal via multicast gaan. Natuurlijk ook simpel te testen door de decoder aan/uit te zetten.
Ter info:Thasaidon schreef op dinsdag 12 maart 2024 @ 10:24:
[...]
Toen ik die op één van mijn hAP ac2's probeerde door te voeren, kwam deze niet meer terug na de reload.
Uiteindelijk via een Netinstall 7.13 weer terug weten te zetten, maar dat ging ook niet van harte...
Heb de Netinstall meerdere malen moeten uitvoeren voordat het pas goed ging.
Daarna nog een andere hAP ac2 geupgrade, zelfde probleem.
Het probleem lijkt hem te zitten in de grootte van de software.
Met 7.13 is van de 15.3Mb al 14.8Mb in gebruik.
Kortom, de hAP ac2 lijkt niet verder ge-upgrade te kunnen worden, tenzij Mikrotik de packages weer kleiner weet te maken.
Het upgrade probleem lijkt inmiddels opgelost te zijn met versie 7.14.2.
Mikrotik zou o.a. de wireless package verkleind hebben.
"Hello IT, have you tried turning it off and on again?" - "Computer says no..."
Ik ben voornamelijk geïnteresseerd in wat simpele routing, WAN failover en VPN-server en eventueel VPN-client. In beginsel ben ik niet van plan om de draadloze functionaliteit te gebruiken. Ervaringen en suggesties welkom.
Concrete vraag, heeft iemand toevallig al gemeten wat voor snelheden een WireGuard VPN-tunnel laat zien met de Qualcomm IPQ-5010 dual-core CPU in de hAP ax lite? Voor mijn gevoel zou deze configuratie vrij rap kunnen wezen?
Me_dusa
Een speedtest / performance test met WireGuard (WG) op een MikroTik hAP ax lite (L41G-2axD) getest door @holvoetn op https://forum.mikrotik.com/viewtopic.php?t=193126
Dat zijn, als ik het goed heb begrepen, hele mooie waardes:
TCP: 195 Mbps down, 211Mbps up
UDP: 405 Mbps down, 400 Mbps up
(ik schrijf het even 'uitgebreid' op zodat het gemakkelijk terug is te vinden in de zoekfunctie)
Dat ziet er goed uit, ik ga hem bestellen.
[ Voor 10% gewijzigd door FrankHe op 04-04-2024 22:33 ]
Ik heb 2 basic oude switches vervangen door recentere met IGMP-snooping. Deze hebben het (onnodige) verkeer naar de wAP ac teruggebracht van een paar Gb per dag, naar een paar MB. Ook op de rest van mijn thuisnetwerk zal er nu wat meer bandbreedte beschikbaar zijnThralas schreef op vrijdag 29 maart 2024 @ 23:12:
[...]
Dat ziet er toch echt uit als een IPTV-decoder (ethernet in, HDMI uit).
Dus ja, dat zal via multicast gaan. Natuurlijk ook simpel te testen door de decoder aan/uit te zetten.
Case solved!
Wat me onlangs echter opviel was dat de webinterface nagenoeg onbereikbaar begon te worden. Dat en het feit dat hij al aardig op leeftijd begon te komen heeft me doen besluiten om een nieuwe aan te schaffen.
Ik was even bevreesd dat de L009 een flinke unit zou zijn om in de meterkast te hangen, totdat ik een review video op YT tegen kwam. Het is geen RB750, maar wel netjes compact. Ik blijf me erover verbazen dat ze het voor die prijs kunnen maken met zo veel functionaliteit er in.
In deze zit al een glas aansluiting, dus ruimte om naar glas over te stappen als ik Ziggo echt zat wordt
Ben benieuwd
Aanvulling 21:30:
Operatie geslaagd, Pro-tip: herstart ook je modem in bridge-mode, als je die nog vóór de MikroTik router hebt hangen. Ik heb meerdere IP adressen en ik vermoed dat het modem de mac table nog bij moest werken. Ik kreeg op het primaire IP adres van mijn verbinding antwoord, maar alle andere IP adressen en een ingestelde sourcenat voor mijn werkstation wilden niet functioneren. Modem rebooten, bam, alles online, jongûh!
[ Voor 17% gewijzigd door ElCondor op 09-04-2024 21:33 ]
Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)
Ben er mee aan het experimenteren etc.
Wat me opvalt is dat er geen backwards compatibility is wat betreft wifi ax.....
Voorbeeld: in de ax2 configureer ik een 5GHz AX band, maar vervolgens ziet mijn laptop dit netwerk niet.
De laptop ondersteunt geen AX en kan maximaal AC aan. Maar wat ik lees op de MikroTik website is dat dit backwards compatible moet zijn en dus zou moeten werken.
Ik krijg het helaas niet voor elkaar.....
Wat wel werkt is de ax2 fixed op 5GHz AC te zetten en dan heb ik wel verbinding met de laptop.
Ik zou kijken of er driver updates zijn van je laptop wireless NIC. Ik heb dit wel vaker gezien, al is het wel een beetje uit de begindagen van AX.EverLast2002 schreef op zondag 21 april 2024 @ 16:39:
Heb gisteren een tweede hAP ax2 (firmware v7.13) gekocht.
Ben er mee aan het experimenteren etc.
Wat me opvalt is dat er geen backwards compatibility is wat betreft wifi ax.....
Voorbeeld: in de ax2 configureer ik een 5GHz AX band, maar vervolgens ziet mijn laptop dit netwerk niet.
De laptop ondersteunt geen AX en kan maximaal AC aan. Maar wat ik lees op de MikroTik website is dat dit backwards compatible moet zijn en dus zou moeten werken.
Ik krijg het helaas niet voor elkaar.....
Wat wel werkt is de ax2 fixed op 5GHz AC te zetten en dan heb ik wel verbinding met de laptop.
Bedankt voor je tip.Shinji schreef op zondag 21 april 2024 @ 16:51:
[...]
Ik zou kijken of er driver updates zijn van je laptop wireless NIC. Ik heb dit wel vaker gezien, al is het wel een beetje uit de begindagen van AX.
Een driver moeten updaten/wijzigen aan de client kant noem ik niet backwards compatible…
Want er kunnen geen bugs ontdekt worden bij een nieuwe standaard?EverLast2002 schreef op zondag 21 april 2024 @ 20:05:
[...]
Bedankt voor je tip.
Een driver moeten updaten/wijzigen aan de client kant noem ik niet backwards compatible…
Het issue was toen in elk geval op een aantal NICs (maar niet alle) dat SSIDs met AX aan niet zichtbaar waren. Gewoon een bug die hersteld werd door een driver update. Nog steeds prima backwards compatible want daarna werkte het zonder problemen.
Beetje jammer dat ik voor 1 (oudere) laptop hier in huis op AC moet blijven.
Misschien koop ik nog wel een AX wifi kaartje voor die laptop.
Check je dat via Microsoft / Windows of bij de fabrikant, daar wil nog wel eens verschil tussen zitten.EverLast2002 schreef op zondag 21 april 2024 @ 22:25:
Helaas, de Intel wifi driver die ik in mijn laptop heb draaien is de meest recente (lees: er is geen nieuwere driver meer voor te downloaden).
Beetje jammer dat ik voor 1 (oudere) laptop hier in huis op AC moet blijven.
Misschien koop ik nog wel een AX wifi kaartje voor die laptop.
Zowel Dell, Microsoft Windows en Intel hebben voor mijn type wifi kaart dezelfde versie.Shinji schreef op zondag 21 april 2024 @ 22:32:
[...]
Check je dat via Microsoft / Windows of bij de fabrikant, daar wil nog wel eens verschil tussen zitten.
@Shinji Goed nieuws!
Ik heb toch ergens in de uithoeken van het internet een ietwat nieuwere Intel driver kunnen vinden.
(v18.33.14 > v18.33.17).
En hoera, nu ziet de laptop wel het AX wifi netwerk (en verbindt uiteraard op AC snelheid).
AC-snelheid is nog snel zat, dus er is nog niks aan de hand, maar toch
Tenzij de niet werkende een vast IP adres heeft.Maar dat zou niet moeten veranderen met een andere kaart.
Eerst het probleem, dan de oplossing
Klopt zelf ook meerdere keren meegemaakt bij 'oudere' laptops. Die zien dan niet de SSID. Driver updates zou misschien werken zoals hier al gemeld maar dit is niet zozeer een Mikrotik probleem. (Dit was met een andere merk modem)Shinji schreef op zondag 21 april 2024 @ 16:51:
[...]
Ik zou kijken of er driver updates zijn van je laptop wireless NIC. Ik heb dit wel vaker gezien, al is het wel een beetje uit de begindagen van AX.
Klopt, is zeker geen Mikrotik probleemsjaak88 schreef op maandag 22 april 2024 @ 18:15:
[...]
Klopt zelf ook meerdere keren meegemaakt bij 'oudere' laptops. Die zien dan niet de SSID. Driver updates zou misschien werken zoals hier al gemeld maar dit is niet zozeer een Mikrotik probleem. (Dit was met een andere merk modem)
Wel verbinding naar je LAN maar niet naar Internet kan ook betekenen dat je geen of een verkeerde gateway krijgt of ingesteld hebt staan.
"Hello IT, have you tried turning it off and on again?" - "Computer says no..."
En dan is in geval van twijfel de regel: "It's always DNS."
[ Voor 12% gewijzigd door kaaas op 23-04-2024 20:52 ]
Zo heb ik zelf momenteel 1 10G switch met hierop 2 machines die 10G ondersteunen.
Ik wil langzaamaan de ondersteuning van 10G in mijn thuisnetwerk uitbreiden.
O.a. om de komende 5-10 jaar mogelijkheden te geven tot multi-gig internet, maar ook voor Wifi 7 en hoger APs.
In mijn meterkast wil ik daarom mijn standaard 8 poort 1G switch vervangen door waarschijnlijk deze switch:
uitvoering: MikroTik CRS310-1G-5S-4S+IN
Deze is niet extreem duur en ondersteunt 5x 1G en 4x10G.
Dan lijkt me een leuke "transitie switch" van 1G naar 10G.
Dan kan ik een 10G gereserveerd houden voor multi-gig internet modem
Heb ik een 10G voor de backbone naar zolder (hier staat PC en NAS op 10G switch)
En heb ik een 10G naar de woonkamer, zodat ik Wifi7 AP van sneller netwerk kan voorzien.
De overgebleven 1G poorten op de switch kan ik dan gebruiken voor langzamere randapparatuur, zoals een Hue bridge.
Mijn vraag: heeft iemand ervaring met de crs310?
Hoe bevalt ie?
P.S. zo te zien is deze switch standaard met oortjes, dus past ie mooi in mijn 10" patchkast in de meterkast.
Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD
Lijkt erop of je ooit een DHCP reservation hebt aangemaakt met de AX kaart (met bijbehorend MAC adres),Kenny_NL schreef op maandag 22 april 2024 @ 14:52:
Ik heb het omgekeerde. Mijn Asus-laptop met AX-netwerkkaart kon geen connectie maken met de CapAX, althans wel verbinden maar niet naar internet (alleen lokaal op het LAN). Een AC-kaartje erin gestopt, nu verbonden (op AC-snelheid) én internet. Ook vreemd en daar heb ik nog geen oplossing voor.
AC-snelheid is nog snel zat, dus er is nog niks aan de hand, maar toch
en daar of geen of een verkeerde DNS server hebt aangekoppeld.
Met het AC kaartje (en dus ander MAC adres) krijg je wel de correcte DHCP settings.
Nee, nieuwe laptop, nieuw accesspoint. Reservations maak ik alleen voor "lastige" devices (Sonos, receivers enz), niet voor client-devices.Wat ik destijds bij elkaar gegoogled had, wees op een Windows-issue (je kent ze wel, die sites die allemaal dezelfde "enige echt werkende" oplossingen hebben) waar ik ook niet mee verder kwam.EverLast2002 schreef op donderdag 25 april 2024 @ 16:31:
[...]
Lijkt erop of je ooit een DHCP reservation hebt aangemaakt met de AX kaart (met bijbehorend MAC adres),
en daar of geen of een verkeerde DNS server hebt aangekoppeld.
Met het AC kaartje (en dus ander MAC adres) krijg je wel de correcte DHCP settings.
Maar ik ga de AX-kaart nog wel eens proberen, kijken-wattie-doet...
[ Voor 94% gewijzigd door WeaZuL op 28-04-2024 21:59 ]
NSLU2, SheevaPlug, Pogoplug, Espressobin and Odroid H2 addict
Nu de hamvraag, ik wil bij een volgende downtime heel het netwerk via LTE laten uitbreken naar het internet. Wat is daar het meest geschikte apparaat voor? Ik zag op MP een pre 2024 wap LTE kit, alleen lees ik daar geen goede dingen over m.b.t. bereik.
Iemand ervaringen met LTE en stabiele backup connectie richting internet?
Momenteel draai ik een ccr1009 en twee wAPac's per verdieping en een cAPax op zolder. Daarnaast een crs317 voor POE devices. Liefst zou ik een losse LTE AP willen via POE .. Na wat onderzoek lijkt er een nieuwe (herziene?) 2024 wap LTE AP verkocht te worden, zou dat wat zijn?
[ Voor 18% gewijzigd door WeaZuL op 28-04-2024 20:17 ]
NSLU2, SheevaPlug, Pogoplug, Espressobin and Odroid H2 addict
Me_dusa
Koel idee trouwens om de utp aan sluiting van de USB c dock te gebruiken
Welke 4G stick gebruik jij?mbovenka schreef op maandag 29 april 2024 @ 09:36:
Een CCR1009 heeft een (micro)USB poort, dus hem direct aan de router hangen kan. Heb ik met mijn CCR1036 (die een USB-A poort heeft) ook wel gedaan. Ik heb uiteindelijk een 4G-stick gekocht en die erin geprikt als backup. Werkt als een tierelier.
Gaat deze ingeval van uitval van vast internet automatisch over naar 4G?
Sloop je de accu niet door dat toestel permanent aan die docking te hangen?Me_dusa schreef op maandag 29 april 2024 @ 07:32:
Ik heb het laatst opgelost door een Android toestel aan een usb-c dockingstation te hangen.
Het was een tijdelijke oplossing want ik moest iets, dus hier geen probleem.downtime schreef op maandag 29 april 2024 @ 14:47:
[...]
Sloop je de accu niet door dat toestel permanent aan die docking te hangen?
Me_dusa
:local myVar
:set myVar[ /interface bridge get mac-address];
:log info $myVar
dit is mijn eerste poging dus alle hulp is welkom
:set myVar [/interface bridge get [/interface bridge find default-name=bridge1] mac-address ];
/interface/bridge set bridge1 admin-mac=$myVar auto-mac=no igmp-snooping=yes ;
:log info $myVar;
/interface bridge set bridge1 admin-mac=[ get bridge1 mac-address ] auto-mac=no
(Oh, ik zie wel een issue, default-name bestaat niet voor bridges want dat zijn geen fysieke interfaces)
[ Voor 23% gewijzigd door nescafe op 13-05-2024 16:49 ]
* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans
https://help.mikrotik.com...ipting#Scripting-Commands
* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans
1
2
| :local naam "Router1" /system identity set name=$naam |
ik wil graag bovenaan alle variable plaatsen
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
| :local naam "Router2"; # create bridge /interface/bridge remove [find bridge=bridge1 ] add name=bridge1 /interface bridge port remove [find interface=ether1 ] remove [find interface=ether2 ] remove [find interface=ether3 ] remove [find interface=ether4 ] add bridge=bridge1 interface=ether1 add bridge=bridge1 interface=ether2 add bridge=bridge1 interface=ether3 add bridge=bridge1 interface=ether4 /ip dhcp-client add interface=bridge1 /interface bridge set bridge1 admin-mac=[ get bridge1 mac-address ] auto-mac=no igmp-snooping=yes /ip service set telnet disabled=yes set ftp disabled=yes set www disabled=yes set ssh disabled=yes set api disabled=yes set api-ssl disabled=yes /system clock set time-zone-name=Europe/Amsterdam /system ntp client set enabled=yes /system ntp client servers add address=ntp.time.nl /system identity set name=$naam |
:set naam="Router01"
En de syntaxis uit de documentatie:
:set <var> [<value>]
* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans
:set naam [router01]nescafe schreef op maandag 13 mei 2024 @ 21:19:
@adval kijk nog eens naar je (gewijzigde) regel:
:set naam="Router01"
En de syntaxis uit de documentatie:
:set <var> [<value>]
zoiets ?
sorry dit zijn mijn eerste stappen met scripting
https://help.mikrotik.com...pting#Scripting-Variables
:local <var> [<value>]
Value is optioneel; ik las dat @adval specifiek de declaratie en toewijzing wilde scheiden, maar daar kom ik nu op terug. Jouw definitie is dus helemaal prima
* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans
moeten deze 2 regels bij elkaar staan of mogen deze ook uit elkaar staan ?lolgast schreef op maandag 13 mei 2024 @ 21:07:
@advalcode:
1 2 :local naam "Router1" /system identity set name=$naam
1
| /system script run "script-naam" |
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
| :local naam ; :set naam "router81"; # create bridge /interface/bridge remove [find bridge=bridge1 ] add name=bridge1 /interface bridge port remove [find interface=ether1 ] remove [find interface=ether2 ] remove [find interface=ether3 ] remove [find interface=ether4 ] add bridge=bridge1 interface=ether1 add bridge=bridge1 interface=ether2 add bridge=bridge1 interface=ether3 add bridge=bridge1 interface=ether4 /ip dhcp-client add interface=bridge1 /interface bridge set bridge1 admin-mac=[ get bridge1 mac-address ] auto-mac=no igmp-snooping=yes /system identity set name=$naam :log info $naam; |
Waar ik me alleen op verkeken heb is de PoE i.c.m. een RB260GSP. Ik had verwacht dat de RB5009 ook Passive PoE (out) ondersteunde, maar helaas. Heeft iemand ervaring met een Active naar Passive PoE converter zoals deze van Ubiquiti i.c.m. een RB260GSP? Het liefst los ik het op zonder dat ik een stopcontact voor een injector nodig heb.
En dan te bedenken dat Unifi die dingen in het begin van de AP Lite producten gratis in de doos stoptedreester schreef op zaterdag 18 mei 2024 @ 08:05:
Gisteren eindelijk eens m'n RB5009UPr+S+IN geconfigureerd als vervanging van m'n T-Mobile router. Unifi Controller als container erop gezet en het werkt als een zonnetje met m'n Unifi U7 Pro.
Waar ik me alleen op verkeken heb is de PoE i.c.m. een RB260GSP. Ik had verwacht dat de RB5009 ook Passive PoE (out) ondersteunde, maar helaas. Heeft iemand ervaring met een Active naar Passive PoE converter zoals deze van Ubiquiti i.c.m. een RB260GSP? Het liefst los ik het op zonder dat ik een stopcontact voor een injector nodig heb.
Dat was een gewone injector toch? Tenminste, die heb ik bij mijn AC lites op passive poe gekregen.lolgast schreef op zaterdag 18 mei 2024 @ 09:01:
[...]
En dan te bedenken dat Unifi die dingen in het begin van de AP Lite producten gratis in de doos stopteWerken overigens prima voor wat ze moeten doen!
Bij mij nietlolgast schreef op zaterdag 18 mei 2024 @ 09:43:
Je kreeg ze beide