"Write code as if the next maintainer is a vicious psychopath who knows where you live."
Uit m'n hoofd:
Je moet in de caps-man config aangeven aan welke bridge de wireless interfaces moeten worden toegevoegd.
Je zal er wel zelf voor moeten zorgen dat die bridge ook bestaat.
Typo op 1 van je devices ten aanzien van die bridge naam?
wifi-qcom-ac:
1
2
| /interface wifi cap set discovery-interfaces=bridgeLocal enabled=yes slaves-static=yes |
wifi-qcom:
1
2
| /interface wifi cap set discovery-interfaces=bridgeLocal enabled=yes |
Mijn vermoeden is dat je de slaves-static op de cAP bent vergeten...klopt dat?
Maak je overigens gebruik van VLAN's, @Ozzie?
Eerst het probleem, dan de oplossing
Bron: https://box.mikrotik.com/f/98dcbb38fb5f4cf29961/
https://www.youtube.com/watch?v=05SAcDT8xLw
Dat slaves-static staat op beide cap ac's niet aan. Maar dat verklaart niet waarom de wifi interfaces op de ene ac wel automatisch aan de bridge worden toegevoegd maar op de andere niet.lier schreef op vrijdag 19 december 2025 @ 15:21:
Van de documentatie:
wifi-qcom-ac:
code:
1 2 /interface wifi cap set discovery-interfaces=bridgeLocal enabled=yes slaves-static=yes
wifi-qcom:
code:
1 2 /interface wifi cap set discovery-interfaces=bridgeLocal enabled=yes
Mijn vermoeden is dat je de slaves-static op de cAP bent vergeten...klopt dat?
Maak je overigens gebruik van VLAN's, @Ozzie?
Ik maak overigens (nog) geen gebruik van vlan's dat is mijn volgende projectje op mijn todo-lijst. Maar wil dan eigenlijk eerst nog ene mikrotik switch erbij aanschaffen ipv de (managed) tp-link die ik nu heb.
Ik heb al een heel vlan-plan, alleen moet nog even een moment zoeken om het allemaal goed te zetten zonder mezelf buiten te sluiten uit de router
"Write code as if the next maintainer is a vicious psychopath who knows where you live."
Safe mode niet vergeten aan te zetten danOzzie schreef op maandag 22 december 2025 @ 10:29:
[...]
… zonder mezelf buiten te sluiten uit de router
In winbox kan je zowel op het mac adres als op het ip adres van een discovered/saved device klikken en je kan beide gebruiken om te verbinden. Ben vrij zeker dat ook via Winbox verbinden met mac adres werkt, zelfs ongeacht of een port wel of niet in een bridge zit zolang je lokaal/fysiek verbonden bent?
Zojuist geprobeerd, mijn ip geblokkeerd in de firewall en daarna kan ik idd niet via ip verbinden maar via mac adres werkt nog gewoon (dus 1 bridge met alle porten in die bridge).
Op zich heb je gelijk, maar wanneer je met VLAN filtering aan de gang gaat is het mij meermaals gelukt mezelf buiten te sluiten. Eigenlijk nooit heel goed nagedacht waarom maar als ik nu even snel nadenk vermoed ik dat het te maken heeft met native vlan icm trunking. Ik gebruik in geval van trunk interfaces ook altijd een soort 'dump' vlan als native voor extra afbakening en dus nog meer reden dat je er niet meer in komt. En uiteindelijk moet je bridge via MAC ook wel bereikbaar zijn.pimlie schreef op donderdag 1 januari 2026 @ 13:56:
@babbelbox Misschien heb ik het verkeerd maar werkt Winbox niet ook altijd als je via MAC adres verbind?
In winbox kan je zowel op het mac adres als op het ip adres van een discovered/saved device klikken en je kan beide gebruiken om te verbinden. Ben vrij zeker dat ook via Winbox verbinden met mac adres werkt, zelfs ongeacht of een port wel of niet in een bridge zit zolang je lokaal/fysiek verbonden bent?
Zojuist geprobeerd, mijn ip geblokkeerd in de firewall en daarna kan ik idd niet via ip verbinden maar via mac adres werkt nog gewoon (dus 1 bridge met alle porten in die bridge).
No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.
https://box.mikrotik.com/f/9362a4ae24db4b2ead8a/?dl=1
En de bijbehorende Joetjoep:
YouTube: CRS804 DDQ: affordable wire-speed 400 Gigabit switching for serious ...
Overigens is er op branches gebied ook het een en ander veranderd; sinds kort wordt de Development tak ook aangeboden. En...er is een eerste V7 LTS: V7.20.7.
Eerst het probleem, dan de oplossing
Nu moet ik eerlijk zeggen dat het niet zonder slag of stoot gaat om de wAP X op te zetten. Ik had gedacht dat ik deze net als mijn TP-link omada als stand alone accesspoint kon aanzetten maar dat blijkt toch allemaal wat lastiger. Ik denk dat het handiger is om te wachten tot ik ook de "router" heb voordat ik de AP echt helemaal inricht.
Hebben jullie nog tips om meer te leren over RouterOS? Hoor het graag!
Smarthomer | Home Assistant
- Verdiep je in hoe zaken werken in RouterOS. Bij MikroTik werkt het vaak net iets anders dan je gewend bent. Je kunt gemakkelijk iets configureren wat niet werkt.
- Vergeet AI (bv. ChatGPT) voor oplossingen. Er komt te vaak AB uit doordat in RouterOS 7 sommige dingen anders zijn dan in RouterOS 6.
- Stable firmware zit bij MikroTik de laatste tijd vol fouten (hoezo stable). Gebruik liever de huidige longterm firmware (7.20.7+) tenzij je de nieuwe features in 7.21 of later echt nodig hebt (wat meestal niet het geval zal zijn).
- Gebruik CAPsMAN om je wifi centraal te beheren als je meer dan één wifi access point hebt (of dat in de toekomst verwacht).
- Gebruik safe mode. Daarmee voorkom je in de meeste gevallen dat je na sommige configuratiefouten niet meer in het apparaat komt.
- Kijk uit met PoE. MikroTik heeft twee smaken: passive en 802.3af/at. Die zijn niet compatibel.
- Gebruik partities bij apparaten met voldoende flash geheugen. Mits goed ingericht kun je dan heel gemakkelijk terug naar een vorige werkende firmware en configuratie.
- Lees mee op het MikroTik forum.
- Weet hoe je het device een hardwarematige fabrieksreset kunt geven (en oefen daarmee). Dan kun je met een gerust hart zaken uitproberen.
[ Voor 5% gewijzigd door ZwarteIJsvogel op 26-01-2026 11:46 ]
Dan ben ik benieuwd of mijn setup gaat werken... volgens de winkel zou het moeten werken maar als ik van jou hoor dat passive (hAP ax S) niet werkt met 802.3af/at (wAP x) dan ben ik er bang voor haha.ZwarteIJsvogel schreef op maandag 26 januari 2026 @ 11:42:
• Kijk uit met PoE. MikroTik heeft twee smaken: passive en 802.3af/at. Die zijn niet compatibel.
Heb voor nu ook maar even een cursus MTCNA gekocht op udemy om mee te starten. Een beetje netwerk ervaring heb ik wel als in een huis tuin en keuken netwerk draai ik me hand niet voor om maar hier zag ik door de bomen het bos niet meer. Ik snap ook niet helemaal wat hun doelgroep is voor de home routers.
Overigens vind ik de Mikrotik home app niet fijn werken, die slaat niet altijd de instellingen op zoals je ze invoerd. Wellicht is dit nog in ontwikkeling?
Smarthomer | Home Assistant
MTCNA is zinnig ja. AI troep zou ik sowieso vergeten, mede omdat dit gewoon niet zo'n triviale problemen zijn die ook nog eens versie-afhankelijk op te lossen zijn
Safe-mode ftw en regelmatig je configs backuppen is ook slim.
Als je gaat knoeien met bridges is een off-bridge-port handig, als je die ruimte hebt. Ik heb de niet meer te krijgen mikrotik.com/product/woobm ook nog als backup gekocht , meconet in Duitsland verkoopt ze nog nieuw.
Qua doelgroep voor de home-routers: sommige modellen hebben een setup-wizard die je via winbox kunt openen. Het is me nooit echt duidelijk wanneer die er wel en wanneer niet is. Daarnaast wil je meestal toch wel weer wat configgen wat er niet inzit,dus meer dan een leuke opstap is het wmb niet
[ Voor 17% gewijzigd door Boudewijn op 26-01-2026 13:14 ]
https://www.youtube.com/@mikrotik
Eerst het probleem, dan de oplossing
Ze hebben ook hun eigen PeerTube instantie! https://tiktube.comlier schreef op maandag 26 januari 2026 @ 18:48:
Als enige tip die ik zo snel nog kan bedenken naast de mooie en complete lijst hierboven, volg het MikroTik kanaal op YouTube. Daar vind je veel video content over uiteenlopende zaken. Heel laagdrempelig gebracht:
https://www.youtube.com/@mikrotik
https://mikrotik.com/product/hap_be3_media
I´d rather be a hypocrite than the same person forever (Yauch)| 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar
Een AP versie zonder het router deel bedoel je? Dat zou wel gaaf zijnkaaas schreef op donderdag 26 februari 2026 @ 18:58:
@pimlie Ik bedoelde meer of er een cap versie van komt.
I´d rather be a hypocrite than the same person forever (Yauch)| 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar
Je kunt overigens elk cAP, hAP of wAP model gebruiken als puur access point (zonder routing). Dat is een kwestie van anders configureren. Een fijne eigenschap van MikroTik is dat je volledig vrij bent in de configuratie (en dat je daarvoor niet de hoofdprijs betaalt). De keerzijde is dat dat alleen goed gaat als je weet wat je doet. De leercurve is behoorlijk steil.
[ Voor 4% gewijzigd door ZwarteIJsvogel op 27-02-2026 09:29 ]
Als je helemaal vers begint én weinig ervaring hebt met het configureren van netwerken én gelijk een deep dive wilt doen dat meerdere disciplines spant is er geen curve. Dat is dan praktisch een full stop totdat je uitgeleerd bent.
- knip -
Inderdaad: als. Met een goede basiskennis netwerken kun je al snel lezen en schrijven met MikroTik als je de tijd neemt om te begrijpen hoe e.e.a. bij MikroTik werkt. Maar ik zie helaas menigeen gewoon van alles proberen of zelfs in arren moede (of uit luiheid) ChatGPT aanroepen.Raymond P schreef op vrijdag 27 februari 2026 @ 09:53:
Ik heb een paar wap-ax binnen hangen als accesspoints en vond de curve icm capsman eigenlijk niet zo heel steil als je gewend bent aan de mikrotik-way.
Ik heb hier een RB5009 met 2 stuks wAP ax gevoed via PoE. De configuraties heb ik stap voor stap van de grond af opnieuw opgebouwd en daarbij ook mijn MikroTik-kennis. Die investering rendeert nog elke dag.
Zo is het maar net: ijsberg recht vooruit!Als je helemaal vers begint én weinig ervaring hebt met het configureren van netwerken én gelijk een deep dive wilt doen dat meerdere disciplines spant is er geen curve. Dat is dan praktisch een full stop totdat je uitgeleerd bent.
Kijkend naar het block diagram van de Be3 is het wel jammer dat het geen echte 5 port switch is (maar 4+1) daar eth1 verbonden met de cpu is. Dat is vooral jammer omdat ik vaak eth5 als uplink gebruik en niet eth1 ivm poe-in. Ook in het geval van de Be3 is het logischer wat mij betreft dat je een tweede PoE switch achter de Be3 plaatst en daarmee de Be3 van voeding voorziet. Dat heeft met dit block diagram dus nadelen.
Wel model AP is dat? PoE is bij MikroTik een ratjetoe. Bij elk model is het weer anders.pimlie schreef op vrijdag 27 februari 2026 @ 16:45:
@kaaas Ja sorry, bedoelde op @Homeland te reageren.
Kijkend naar het block diagram van de Be3 is het wel jammer dat het geen echte 5 port switch is (maar 4+1) daar eth1 verbonden met de cpu is. Dat is vooral jammer omdat ik vaak eth5 als uplink gebruik en niet eth1 ivm poe-in.
Waarom zou je dat doen? Als je een AP lokaal wilt voeden (i.p.v. via de uplink) kun je toch net zo goed (of beter) de meegeleverde netadapter gebruiken?Ook in het geval van de Be3 is het logischer wat mij betreft dat je een tweede PoE switch achter de Be3 plaatst en daarmee de Be3 van voeding voorziet.
Omdat ik toch al een PoE switch nodig heb en hoe minder adapters hoe minder een warboel aan kabels. De meeste adapters zijn ook zuiniger bij een hoger verbruik.ZwarteIJsvogel schreef op vrijdag 27 februari 2026 @ 17:21:
Waarom zou je dat doen? Als je een AP lokaal wilt voeden (i.p.v. via de uplink) kun je toch net zo goed (of beter) de meegeleverde netadapter gebruiken?
A42GO-HbeP / A42G-HbeP (2.5Gb of GPON met 3x 1Gb en USB-C voeding)
mAP ax (travel router)
S009UG+X(G|Pr)-S+ (2.5G in RB5009 form factor)
hEX Pro (PoE)
CRS816-12XG-2XS-2VQ-RM (10G copper switch)
MikroTik Scout (Meshtastic device)
nRAY gen2 (60GHz links)
Geen cap's met wifi 7 nog. De mAP ax en hEX Pro PoE heb ik i.i.g. alvast op mijn verlanglijstje gezet.
Eerst het probleem, dan de oplossing
"Write code as if the next maintainer is a vicious psychopath who knows where you live."
Vanuit van KPN krijgt mijn Experiabox een /48
Via DHCPv6 krijgt mijn MT router een /56
Dat ging zo simpel als:
Dan wil ik een /64 beschikbaar maken voor mijn hoofdnetwerk (niet voor gast vlan of iot vlan)./ipv6 dhcp-client add interface=ether1 pool-name=mijn-pool request=prefix
Ik volg deze guide: https://medo64.com/posts/getting-ipv6-going-on-routeros-7-1/
Is het dan werkelijk zo simpel om alleen te doen:
Of heb ik 2 adres pools nodig? Een /56 voor de router zelf en een kleinere /64 voor mijn hoofdnetwerk./ipv6 address add address=::1 from-pool=mijn-pool interface=bridge1 advertise=yes
/ipv6 nd add interface=bridge1
Ik dat er vanuit dat ik ooit in de toekomst mijn VLANs ook een eigen /64 wilt geven, vandaar.
Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD
Ik geef ook DNS mee naar pihole container, hoe dit standaard gaat weet ik niet meer.
[ Voor 92% gewijzigd door Erebos op 17-03-2026 21:45 ]
hier komt een lang verhaal zodat ik zo volledig/duidelijk mogelijk ben
Zijn er hier personen die ervaring hebben met de MikroTik hAP ax S i.c.m. Qaud9 DNS servers?
Ik ben benieuwd of dit probleemloos werkt.
Ik neem thuis momenteel glasvezel af bij KPN i.c.m. een Ubiquiti Edgerouter X & Netgear Orbi SSR60.
De Orbi SSR60 is ingesteld als AP tbv de wifi en niet als router.
Helaas werkt de Netgear Orbi slecht met de Quad9 DNS servers. Zelfs wanneer dit apparaat enkel als AP is ingesteld een niet als router.
Via Google kom je het één en ander tegen en ik heb besloten dan maar voor een ander AP te gaan, want ik heb geen zin in een trail and error toer of andere firmware oid.
Ik wil namelijk graag deze DNS servers gaan gebruiken en ook ingesteld hebben op mijn router en niet los op mijn apparaten (geen idee of dit überhaupt het probleem zou oplossen).
Mijn router heeft geen problemen met deze DNS servers en de Netgear Orbi ook niet bij de apparaten die via ethernet zijn aangesloten (enkel de wifi).
De KPN DNS servers functioneren prima en zijn nu ook weer terug ingesteld, maar het is gewoon een "ik wil het" gevalletje.
In mijn zoektocht kwam ik onder andere uit bij de MikroTik hAP ax S.
Het is Europees, want dat wil ik (tegenwoordig) graag als ik toch iets nieuws moet kopen en de prijs is wel heel mooi voor een Wifi 6 apparaat had ik het idee.
Ik zal deze niet als router gebruiken, maar enkel als wifi AP voor in mijn appartement.
Voordat ik het aanschaf wil ik toch eerst uitzoeken of ik niet zomaar een apparaat koop die wellicht vergelijkbare issues heeft.
Via Google gezocht naar "MikroTik hAP ax S quad9 dns no internet" en dan kom ik het één en ander tegen, maar je vind altijd wel iets dus vandaar dat ik had besloten hier eens rond te vragen.
Toevallig iemand (of iemanden) die ervaring hebben met Quad9 DNS servers en hun Microtik apparaat (of apparaten)?
Ook als dit niet specifiek de MikroTik hAP ax S is ben ik er wel benieuwd naar!
Gebruik je IPv4 of IPv6?
Gebruik je DoH?
Eerst het probleem, dan de oplossing
Apparaten die via wifi verbonden zijn hebben dns problemen als de dns op het accespoint ingesteld is op quad9
Dat is fijn om te lezen! Dank!lier schreef op woensdag 18 maart 2026 @ 17:05:
Geen enkel probleem, wel twee vragen:
Gebruik je IPv4 of IPv6?
Gebruik je DoH?
Ik gebruik IPv4. Ik heb niet genoeg kennis om aan te geven of ik DoH gebruik. Als ik lees op het internet wat het is dan heb ik dit niet (bewust) ingesteld.
Ik had (want heb het weer teruggezet na 3 weken uitvallende wifi) in de DHCP server config op de Ubiquiti router de DNS servers van KPN gewijzigd naar die van Quad9.
(IPv4 - 9.9.9.9 - 149.112.112.112)
https://quad9.net/service/service-addresses-and-features/
Ik volg je helemaal en begrijp niet waarom het zo is (of waarom het anders zo lijkt).babbelbox schreef op woensdag 18 maart 2026 @ 17:05:
Ik denk dat je even een stapje terug moet. Als je de Orbi alleen als AP gebruikt is DNS daar helemaal niet belangrijk. Als het echt een AP is, is het in je netwerk niets meer dan een deelnemer die toevallig een wifi signaal verzorgt. Alleen je Edgerouter zou DHCP en DNS server moeten zijn.
Wat ik kan aangeven is dat de instelling van de Orbi op AP mode en niet op router is ingesteld.
Deze doet ook geen DHCP (de router opties zijn nu ook niet klikbaar/ te openen). Ik kan niets instellen mbt DHCP, DNS of andere router/switch achtige instellingen. Deze zijn allemaal greyed out.
Alle apparaten die verbonden zijn kan ik wel (ook) zien in de webinterface van de Orbi, maar met IP adressen van de DHCP server van de Ubiquiti router. Binnen de range die ikzelf heb ingesteld.
Op de overview pagina kan ik zien dat de Orbi een IP adres heeft van de Ubiquiti router, en dat de Ubiquiti de gateway is en ook de DNS servers die daar staan ingesteld.
Ik had 3 weken terug de KPN DNS servers gewijzigd naar die van Quad9 en toen begon de random uitval van de wifi.
De Orbi staat op mijn tv-meubel dus ik zie de LED roze kleuren wanneer dat gebeurt. Wanneer ik er dan op inlog staat er op de overview pagina bij het kopje "Internet" dan ook een error ipv " Good".
Om het nog minder logisch te maken;
Soms zag ik de LED roze kleuren, wat betekent dat er geen internetverbinding meer is en dat gaf de interface dan ook aan met een error onder het kopje "internet" , maar soms had ik wel gewoon internet via wifi en via de ethernetpoort altijd. Ik ben het spoor dus aardig bijster
De informatie welke de Orbi gaf/geeft kwam/komt dus niet altijd overeen met de praktijk. Meestal wel.
Afgelopen maandag heb ik de KPN DNS servers weer ingesteld op de Ubiquiti router en sindsdien geen 1 keer meer uitval gehad.
Ik snap het niet, maar hierdoor ben ik gaan Googlen en kwam ik wat topics tegen op het internet waar vergelijkbare DNS issues mbt Orbi routers werden besproken.
Daarom had ik besloten dat ik iets anders nodig heb. Niet exact mijn situatie kunnen vinden, maar ik ben al gauw gestopt met verder zoeken.
Al mijn apparaten die via ethernet aangesloten zijn, zowel via de Ubiquiti router als de Orbi, hebben nergens last van gehad met de Quad9 DNS servers.
Hierom had ik zelf de conclusie getrokken dat er in ieder geval niets mis is met de router, want dan zou alles er last van moeten hebben gehad was mijn beredenering.
Nee, wanneer ik de DNS servers wijzig op mijn Ubiquiti router, want op de Orbi kan ik dit niet instellen wanneer deze in de AP mode staat.kaaas schreef op woensdag 18 maart 2026 @ 17:18:
Begrijp ik het goed dat het probleem wat je ervaart het volgende is?
Apparaten die via wifi verbonden zijn hebben dns problemen als de dns op het accespoint ingesteld is op quad9
Voor de rest klopt het inderdaad. De apparaten die via wifi verbonden zijn met de Orbi kregen er last van.
Doordat het zo lekker vaag is duurde het ook ff voordat ik het in de gaten had dat het met de DNS servers te maken had.
Ook is het zo dat het meestal vanzelf weer herstelt. Het is dus niet zo dat de Orbi helemaal geen internetverbinding meer had met die Quad9 DNS servers.
Het viel random uit en na xx minuten (soms een minuut, soms langer) was de internetverbinding weer terug. Soms dagen geen last gehad en soms continu op een dag zoals afgelopen maandag.
Goed, als niemand last heeft met een Microtik apparaat ga ik daarvoor ipv dit probleem met de Orbi uitzoeken. Heb ik ook meteen wifi 6 had ik bedacht, want ik heb een 1gbps verbinding. Veel wifi apparaten die wifi 6 of hoger kunnen heb ik nog niet, maar moet ergens beginnen dacht ik.
Natuurlijk niet helemaal correct wanneer ik niet exact weet waar het issue zit, maar ja.
Anyway, nogmaals dank voor jullie reacties!
Ik denk niet dat je dit probleem hebt met een mikrotik of een willekeurig ander Ap.
https://community.netgear...ns-keeps-failing-/2072972
Daarmee kan je gebruik maken van caching, scheelt weer onnodig verkeer naar Internet.
Eerst het probleem, dan de oplossing
Klopt, want het is niet logisch.kaaas schreef op woensdag 18 maart 2026 @ 20:51:
Wow dat is echt een bizar probleem. Het enige wat ik kan bedenken is dat de malware filtering van quad9 iets blokkeert van de orbi. Wel interessant om een TCP dump te draaien en kijken wat ie doet. Maar nog steeds raar. Ook zonder internet toegang zou die orbi prima zijn werk moeten kunnen doen.
Ik denk niet dat je dit probleem hebt met een mikrotik of een willekeurig ander Ap.
Ik ben niet heel gemotiveerd om erin te duiken, omdat ik eigenlijk graag van de Netgear apparatuur af wil.
Dit is niet het eerste rare wat ik ermee heb meegemaakt.
Zojuist heb ik de Hap AX S besteld en deze wil ik dan als AP gebruiken achter de Ubiquity router. Wie weet die ooit eens de router zelfs helemaal vervangt
Dank jullie wel voor het meedenken en de informatie m.b.t. de Mikrotik routers!
Dit heb ik niet geprobeerd. Wellicht dat ik van het weekend eens induik en probeer.lier schreef op woensdag 18 maart 2026 @ 21:30:
Heb je het probleem ook als je alleen je EdgeRouter laat resolven naar de genoemde IP adressen van Quad9 en het interne netwerk alleen het IP adres van de EdgeRouter als DNS server mee geeft?
Daarmee kan je gebruik maken van caching, scheelt weer onnodig verkeer naar Internet.
Als ik het zo lees heb kan deze alles wat de Edgerouter X kan en zelfs meer/beter.
Op Marktplaats zie ik dat mijn Orbi set voor tussen de €50-€100 euro wordt aangeboden dus ik ga t.z.t. kijken of iemand die nog wil overnemen.
Als dat ook nog lukt ben ik helemaal spekkoper al is het maar voor weinig.
Ben nog steeds verbaasd wat deze Mikrotik router kost voor hetgeen wat je ervoor terugkrijgt.
Als het allemaal goed werkt natuurlijk, maar daar ga ik wel vanuit
Ook nog Europees. Klein detail, maar wel leuk.
Ben nu blij dat mijn Orbi ap is gaan storen en ik hier nu tegenaan ben gelopen.
Hoe raar dingen kunnen lopen.
Kom t.z.t. nog wel melden of ik alles goed werkend heb gekregen met KPN glasvezel en mijn interne netwerk configuratie (Home Assistant met name).
Wellicht leuk voor andere mogelijk toekomstige Mikrotik gebruikers.
Nogmaals, dank voor jullie input. Dat heeft enorm geholpen in het maken de keuze!
Als basis voor de config heb ik https://www.treco.nl/KPN_ETH1_RB4011iGS+5HacQ2HnD-IN.txt gebruikt, samen met deze https://gist.github.com/k...5c3c5ecb4870bb82966e80ef4 (al is die voor een RB5009). Zowel sfp-sfpplus1 als ether1 zitten niet in de bridge, ether2-8 wel. De KPN-ontvanger is aangesloten op ether3.
Inmiddels heb ik van alles geprobeerd, maar de connectie met KPN wordt op UTP - via deze RBFTC11, gevoed met de meegeleverde PoE-injector - niet gelegd. De lampjes gaan wel branden op zowel de converter als op ether1. Het gekke is dan, als ik vlan4 en 6 vanaf ether1 naar de SFP+ verhuis en de SFP uit de converter in de RB4011 stop, is er gelijk een verbinding en heb ik beeld op de TV. Zet ik alles weer naar ether1, valt het beeld weer uit.
Dus de configuratie werkt, alleen niet op ether1 (via ether10, de PoE-out van de RB4011 kreeg ik het ook niet voor elkaar).
Ligt dit nu toch aan de configuratie, wellicht dan iets met de ether1-settings (MTU/MSS), of aan de combinatie KPN en de RBFTC11 en is deze converter helemaal niet geschikt voor mijn doel?
OF dat er een WAN bridge is waar je mogelijk nog wat recht moet trekken.
[edit]
Check ook je pppoe interface.
[ Voor 9% gewijzigd door babbelbox op 25-03-2026 16:34 ]
Welke glasvezel-SFP gebruik je? En waarom wil je eigenlijk een RBFTC11 gebruiken? Bij de oplevering van je glasvezelaansluiting heb je een NTU (AON) of ONT (GPON/XGS-PON) geleverd gekregen. Schuif die op je glasvezelaansluitpunt en prik naar de Ethernetkabel naar je RB4011 in. Dit verandert overigens niets aan de configuratie issues.Kenny_NL schreef op woensdag 25 maart 2026 @ 14:12:
Zijn er hier mensen die ervaring hebben met de RBFTC11 en XS4ALL (KPN)? Ik wil de glaskoppeling eigenlijk met UTP aansluiten op mijn RB4011, zodat ik de SFP+ kan gebruiken om op 10G naar de switch te gaan en de interne vlans kunnen dan via de RB4011 gerouteerd worden.
Als basis voor de config heb ik https://www.treco.nl/KPN_ETH1_RB4011iGS+5HacQ2HnD-IN.txt gebruikt, samen met deze https://gist.github.com/k...5c3c5ecb4870bb82966e80ef4 (al is die voor een RB5009). Zowel sfp-sfpplus1 als ether1 zitten niet in de bridge, ether2-8 wel. De KPN-ontvanger is aangesloten op ether3.
Inmiddels heb ik van alles geprobeerd, maar de connectie met KPN wordt op UTP - via deze RBFTC11, gevoed met de meegeleverde PoE-injector - niet gelegd. De lampjes gaan wel branden op zowel de converter als op ether1. Het gekke is dan, als ik vlan4 en 6 vanaf ether1 naar de SFP+ verhuis en de SFP uit de converter in de RB4011 stop, is er gelijk een verbinding en heb ik beeld op de TV. Zet ik alles weer naar ether1, valt het beeld weer uit.
Dus de configuratie werkt, alleen niet op ether1 (via ether10, de PoE-out van de RB4011 kreeg ik het ook niet voor elkaar).
Ligt dit nu toch aan de configuratie, wellicht dan iets met de ether1-settings (MTU/MSS), of aan de combinatie KPN en de RBFTC11 en is deze converter helemaal niet geschikt voor mijn doel?
De RBFTC11 is sowieso niet geschikt voor XGS-PON. SFP-modules voor XGS-PON hebben een SFP+ poort nodig (10 Gb/s). De poort van de RBFTC11 is slechts SFP (1.25 Gb/s).
Niet helemaal correct, de FS.com SFP werkt ook in een SFP slot, de Zaram SFP alleen in een SFP+ slot met minimaal 2.5 Gbps.ZwarteIJsvogel schreef op woensdag 25 maart 2026 @ 18:53:
[...]
SFP-modules voor XGS-PON hebben een SFP+ poort nodig (10 Gb/s). De poort van de RBFTC11 is slechts SFP (1.25 Gb/s).
Bij oplevering is de oude actieve NTU verwijderd en kreeg ik het huidige kastje, waar dus alleen een glasvezel uitkomt. Deze glasvezel (SC/PC, blauw) gaat naar de Fritzbox 5490 en die geeft aan: "Connection type: AON (IEEE 802.3 1000Base-BX10)". Met de SFP (van het type "SFP 1.25Gbps, SC SM, 3km, BIDI WDM, TX1310/RX1550) in de SFP+ poort werkt dit prima in de RB4011.ZwarteIJsvogel schreef op woensdag 25 maart 2026 @ 18:53:
[...]
Welke glasvezel-SFP gebruik je? En waarom wil je eigenlijk een RBFTC11 gebruiken? Bij de oplevering van je glasvezelaansluiting heb je een NTU (AON) of ONT (GPON/XGS-PON) geleverd gekregen. Schuif die op je glasvezelaansluitpunt en prik naar de Ethernetkabel naar je RB4011 in. Dit verandert overigens niets aan de configuratie issues.
De RBFTC11 is sowieso niet geschikt voor XGS-PON. SFP-modules voor XGS-PON hebben een SFP+ poort nodig (10 Gb/s). De poort van de RBFTC11 is slechts SFP (1.25 Gb/s).
Het is deze SFP: https://interprojekt.pl/en/p/optic-sfp-3524s-02-sc.html
Volgens de specs is deze SFP ook passend voor de oude RB-series 2011 en 3011, die alleen een SFP-poort hebben.
De leds op de converter geven me ook niet veel info. De RJ45-poort gaat gewoon branden en die van de SFP wordt blauw/paars, maar ik kan nergens achterhalen wat dat betekent.
Dit doet me dan toch vermoeden dat er een config-"dingetje" zit in de settings van ether1.
1
| /export file=bedenkietsleuks |
Eerst het probleem, dan de oplossing
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
| # model = RB4011iGS+ # serial number = xxxxxxxxxxxxxxxxxx /interface bridge add arp=proxy-arp igmp-snooping=yes mtu=1512 multicast-querier=yes name=local vlan-filtering=yes /interface ethernet set [ find default-name=ether1 ] arp=proxy-arp l2mtu=1598 set [ find default-name=ether10 ] arp=proxy-arp l2mtu=1598 set [ find default-name=sfp-sfpplus1 ] auto-negotiation=no mtu=1512 speed=1G-baseX /interface vlan add comment=TV interface=sfp-sfpplus1 name=vlan4 vlan-id=4 add comment=WAN interface=sfp-sfpplus1 mtu=1508 name=vlan6 vlan-id=6 add comment=LAN1 interface=local name=vlan10 vlan-id=10 add comment=MGMT interface=local name=vlan99 vlan-id=99 add comment=LAN2 interface=local name=vlan100 vlan-id=100 add comment=GUEST interface=local name=vlan200 vlan-id=200 /interface list add comment=defconf name=WAN add comment=defconf name=LAN /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /ip dhcp-client option add code=60 name=option60-vendorclass value="'IPTV_RG'" /ip dhcp-server option add code=60 name=option60-vendorclass value="'IPTV_RG'" add code=28 name=option28-broadcast value="'192.168.22.255'" add code=6 force=yes name=option6-dns value="'195.121.1.34''195.121.1.66'" /ip dhcp-server option sets add name=IPTV options=option60-vendorclass,option28-broadcast,option6-dns /ip pool add name=dhcp_pool0 ranges=192.168.22.50-192.168.22.200 /ip dhcp-server add address-pool=dhcp_pool0 interface=local lease-time=4h name=dhcp1 /ppp profile set *0 only-one=yes use-compression=yes use-upnp=no add name=default-ipv6 only-one=yes remote-ipv6-prefix-pool=*0 use-compression=yes use-upnp=no /interface pppoe-client add add-default-route=yes allow=pap disabled=no interface=vlan6 keepalive-timeout=20 max-mru=1500 max-mtu=1500 name=pppoe-client profile=default-ipv6 user=internet@kpn /interface bridge port add bridge=local interface=ether2 add bridge=local interface=ether3 add bridge=local interface=ether4 add bridge=local interface=ether5 add bridge=local interface=ether6 add bridge=local interface=ether7 add bridge=local interface=ether8 /interface bridge vlan add bridge=local comment=Mgmt tagged=local vlan-ids=99 add bridge=local comment=LAN2 tagged=local vlan-ids=100 add bridge=local comment=Gasten-WIFI tagged=local vlan-ids=200 add bridge=local comment=LAN1 tagged=local vlan-ids=10 /interface detect-internet set detect-interface-list=all /interface list member add interface=pppoe-client list=WAN add interface=local list=LAN add interface=vlan10 list=LAN add interface=vlan99 list=LAN add interface=vlan100 list=LAN add interface=vlan200 list=LAN add interface=vlan4 list=WAN add interface=vlan6 list=WAN /ip address add address=192.168.22.1/24 interface=local network=192.168.22.0 add address=192.168.1.1/25 interface=vlan10 network=192.168.1.0 add address=192.168.99.1/27 interface=vlan99 network=192.168.99.0 add address=192.168.100.1/24 interface=vlan100 network=192.168.100.0 add address=192.168.200.1/24 interface=vlan200 network=192.168.200.0 /ip dhcp-client add default-route-distance=210 dhcp-options=option60-vendorclass interface=vlan4 use-peer-dns=no use-peer-ntp=no /ip dhcp-server lease add address=192.168.22.197 client-id=1:MA:CA:DD:RE:SS comment="KPN TV decoder" dhcp-option-set=IPTV mac-address=MA:CA:DD:RE:SS server=dhcp1 /ip dhcp-server network add address=192.168.22.0/24 dns-server=9.9.9.9,1.1.1.1 gateway=192.168.22.1 /ip dns set allow-remote-requests=yes cache-max-ttl=1d servers=9.9.9.9,1.1.1.1 /ip firewall filter add action=fasttrack-connection chain=forward comment="fast-track for established,related" connection-state=established,related add action=accept chain=input comment="accept established,related" connection-state=established,related add action=accept chain=input comment="IPTV IGMP" dst-address=224.0.0.0/4 in-interface=vlan4 protocol=igmp add action=drop chain=input connection-state=invalid add action=accept chain=input comment="allow ICMP" in-interface=pppoe-client protocol=icmp add action=drop chain=input comment="block everything else" in-interface=pppoe-client add action=fasttrack-connection chain=forward comment="fast-track for established,related" connection-state=established,related disabled=yes add action=accept chain=forward comment="accept established,related" connection-state=established,related add action=drop chain=forward connection-state=invalid add action=drop chain=forward comment="drop access to clients behind NAT from WAN" connection-nat-state=!dstnat connection-state=new in-interface=pppoe-client /ip firewall nat add action=masquerade chain=srcnat in-interface-list=LAN out-interface=pppoe-client /ip service set ftp disabled=yes set telnet disabled=yes /ipv6 address add address=::1 from-pool=kpn-ipv6-pool interface=local /ipv6 dhcp-client add interface=pppoe-client pool-name=kpn-ipv6-pool pool-prefix-length=48 request=prefix use-peer-dns=no /ipv6 firewall address-list add address=::/128 comment="defconf: unspecified address" list=bad_ipv6 add address=::1/128 comment="defconf: lo" list=bad_ipv6 add address=fec0::/10 comment="defconf: site-local" list=bad_ipv6 add address=::ffff:0.0.0.0/96 comment="defconf: ipv4-mapped" list=bad_ipv6 add address=::/96 comment="defconf: ipv4 compat" list=bad_ipv6 add address=100::/64 comment="defconf: discard only " list=bad_ipv6 add address=2001:db8::/32 comment="defconf: documentation" list=bad_ipv6 add address=2001:10::/28 comment="defconf: ORCHID" list=bad_ipv6 add address=3ffe::/16 comment="defconf: 6bone" list=bad_ipv6 /ipv6 firewall filter add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid add action=accept chain=input comment="defconf: accept ICMPv6" protocol=icmpv6 add action=accept chain=input comment="defconf: accept UDP traceroute" dst-port=33434-33534 protocol=udp add action=accept chain=input comment="defconf: accept DHCPv6-Client prefix delegation." dst-port=546 protocol=udp src-address=fe80::/10 add action=accept chain=input comment="defconf: accept IKE" dst-port=500,4500 protocol=udp add action=accept chain=input comment="defconf: accept ipsec AH" protocol=ipsec-ah add action=accept chain=input comment="defconf: accept ipsec ESP" protocol=ipsec-esp add action=accept chain=input comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec add action=drop chain=input comment="defconf: drop everything else not coming from LAN" in-interface-list=!LAN add action=accept chain=forward comment="defconf: accept established,related,untracked" connection-state=established,related,untracked add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid add action=drop chain=forward comment="defconf: drop packets with bad src ipv6" src-address-list=bad_ipv6 add action=drop chain=forward comment="defconf: drop packets with bad dst ipv6" dst-address-list=bad_ipv6 add action=drop chain=forward comment="defconf: rfc4890 drop hop-limit=1" hop-limit=equal:1 protocol=icmpv6 add action=accept chain=forward comment="defconf: accept ICMPv6" protocol=icmpv6 add action=accept chain=forward comment="defconf: accept HIP" protocol=139 add action=accept chain=forward comment="defconf: accept IKE" dst-port=500,4500 protocol=udp add action=accept chain=forward comment="defconf: accept ipsec AH" protocol=ipsec-ah add action=accept chain=forward comment="defconf: accept ipsec ESP" protocol=ipsec-esp add action=accept chain=forward comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec add action=drop chain=forward comment="defconf: drop everything else not coming from LAN" in-interface-list=!LAN /ipv6 nd set [ find default=yes ] advertise-mac-address=no dns=2a07:a8c0::95:b961,2a07:a8c1::95:b961 hop-limit=64 interface=local /routing igmp-proxy set quick-leave=yes /routing igmp-proxy interface add interface=local add alternative-subnets=0.0.0.0/0 interface=vlan4 upstream=yes /snmp set enabled=yes /system clock set time-zone-name=Europe/Amsterdam /system note set show-at-login=no /system ntp client set enabled=yes /system ntp client servers add address=1.pool.ntp.org add address=2.pool.ntp.org |
En, met 2 kids thuis die sneller doorhebben dan allestoringen.nl dat er iets met het internet aan de hand is, zijn mijn mogelijkheden om te troubleshooten beperkt en heb ik maar een paar momenten in de week dat een maintenance-window door het CAB wordt goedgekeurd...
hebt uitgezet./interface detect-internet
set detect-interface-list=all
[ Voor 8% gewijzigd door esphome op 25-03-2026 22:40 ]
Duidelijk.Kenny_NL schreef op woensdag 25 maart 2026 @ 20:09:
Bij oplevering is de oude actieve NTU verwijderd en kreeg ik het huidige kastje, waar dus alleen een glasvezel uitkomt.
Die SFP zou in principe moeten werken. Maar sommige SFP's hebben eigenaardigheden (bv. een persistent TX_FAULT) waar RouterOS speciale voorzieningen voor heeft. De RBFTC11 draait zo te zien geen RouterOS (of SwitchOS). Dat de SFP in een RB4011 (en andere MT-modellen) werkt, betekent niet automatisch dat die ook in een RBFTC11 werkt. Helaas is er nauwelijks documentatie voor de RBFTC11 en van de schaarse posts op het MT-forum word je ook niet veel wijzer.Met de SFP (van het type "SFP 1.25Gbps, SC SM, 3km, BIDI WDM, TX1310/RX1550) in de SFP+ poort werkt dit prima in de RB4011. Het is deze SFP: https://interprojekt.pl/en/p/optic-sfp-3524s-02-sc.html
Volgens de specs is deze SFP ook passend voor de oude RB-series 2011 en 3011, die alleen een SFP-poort hebben.
De leds op de converter geven me ook niet veel info. De RJ45-poort gaat gewoon branden en die van de SFP wordt blauw/paars, maar ik kan nergens achterhalen wat dat betekent. Dit doet me dan toch vermoeden dat er een config-"dingetje" zit in de settings van ether1.
Je zou een tweede bridge kunnen definiëren met daarin ether1 en sfp-sfplus1 en dan vlan4 en vlan6 configureren op die bridge. Dan kun je eenvoudig wisselen tussen glas en UTP.Kenny_NL schreef op woensdag 25 maart 2026 @ 20:42:
Intussen heb ik al weer wat verbouwd, de vlans voor KPN zitten weer op sfpplus1
[...]
En, met 2 kids thuis die sneller doorhebben dan allestoringen.nl dat er iets met het internet aan de hand is, zijn mijn mogelijkheden om te troubleshooten beperkt en heb ik maar een paar momenten in de week dat een maintenance-window door het CAB wordt goedgekeurd...
Je hebt nu een AON-aansluiting. KPN is bezig om overal XGS-PON uit te rollen en waar beschikbaar zijn nieuwe aansluitingen altijd XGS-PON. Vroeg of laat zal KPN AON actief gaan uitfaseren. Je zou kunnen overwegen om die stap nu al te maken (als dat tenminste kan).
/tool/sniffer/start interface=ether1
/tool/sniffer/stop
tool/sniffer/save file-name=dump.pcap
dump.pcap naar je pc kopieren met scp of via de gui en die openen met wireguard wireshark.
Het enige in je config waar eth1 afwijkt van sfp-sfpplus1 interface is dat je proxy arp aan hebt staan op ether1 en 10
/interface ethernet
set [ find default-name=ether1 ] arp=proxy-arp l2mtu=1598
set [ find default-name=ether10 ] arp=proxy-arp l2mtu=1598
set [ find default-name=sfp-sfpplus1 ] auto-negotiation=no mtu=1512 speed=1G-baseX
Verder neem ik aan dat je in je vlan settings alles waar nu sfp-sfplus1 staat vervangt voor ether1 als je switched?
/interface vlan
add comment=TV interface=sfp-sfpplus1 name=vlan4 vlan-id=4
add comment=WAN interface=sfp-sfpplus1 mtu=1508 name=vlan6 vlan-id=6
In hoe verre werkt je verbinding niet?
-Wat is de status van ether1
/interface/ethernet/monitor ether1
-Check wat je vlan settings zijn
/interface/vlan/print
/interface/vlan/export
-check de status van je pppoe-client
/interface/pppoe-client/monitor 0
Check je ip adres
/ip/address/print where interface=pppoe-client
Check je mtu's
/interface print
Je kun deze checks ook eerst doen voor je werkende setup op de sfp module en kijken wat het verschil is
Ik denk dat je Wireshark bedoeltkaaas schreef op donderdag 26 maart 2026 @ 08:23:
@Kenny_NL Ik zou beginnen met kijken of je uberhaubt traffic binnen komt op de poort naar je fiber converter.
/tool/sniffer/start interface=ether1
/tool/sniffer/stop
tool/sniffer/save file-name=dump.pcap
dump.pcap naar je pc kopieren met scp of via de gui en die openen met wireguard.
...
Ik heb de mijne ook fixed op 1G BaseX, auto gaf juist bij mij problemenbabbelbox schreef op donderdag 26 maart 2026 @ 09:54:
Il zie dat je ook auto negotiation uit hebt op je sfpplus. Daarmee heb ik zelf slechte ervaringen, auto lijkt beter te werken.
Ik monitor al geruime tijd de up/download snelheid van m'n lijn, jsut for fun en nu kwam ik er van de week achter dat de upload een flink stuk lager ligt de afgelopen tijd.
/f/image/s8D3qqCTXq8z0Aj4qjZbmLsM.png?f=fotoalbum_large)
Op de 10e, de dag dat het een flinke stap maakt zijn er electra werkzaamheden geweest hier in de buurt en heeft de stroom er een tijdje uitgelegen.
Begin me toch af te vragen of een full power-down van de nodige equipment dit tot gevolg heeft.....
Als je een optische SFP in een SFP+ cage wil gebruiken moet je de speed op 1G fixed zetten, niet op auto. Dat staat zelfs ergens in de documentatie. (Hier: https://help.mikrotik.com...with1Gopticaltransceivers)lolgast schreef op donderdag 26 maart 2026 @ 09:58:
[...]
Ik heb de mijne ook fixed op 1G BaseX, auto gaf juist bij mij problemen
Hmmm, als er ff geen actief gebruik is maar eens kijken. Voor de volledigheid. Ik heb een fs.com GPON SFP in een RB4011mbovenka schreef op donderdag 26 maart 2026 @ 10:03:
[...]
Als je een optische SFP in een SFP+ cage wil gebruiken moet je de speed op 1G fixed zetten, niet op auto. Dat staat zelfs ergens in de documentatie. (Hier: https://help.mikrotik.com...with1Gopticaltransceivers)
Ik zou zo snel niet weten of een GPON stick als optisch geldt, maar het is een poging waard. Toen ik nog op AON zat en een gewone BiDi SFP gebruikte, moest ik inderdaad 1G forceren.babbelbox schreef op donderdag 26 maart 2026 @ 10:11:
[...]
Hmmm, als er ff geen actief gebruik is maar eens kijken. Voor de volledigheid. Ik heb een fs.com GPON SFP in een RB4011
Het is wat het is, zullen we maar zeggen. Ik ben er nu ook wel klaar mee. Wat begon met "de Fritzbox eruit, RB4011 erin", liep prima totdat de Arcadyan ineens stopte (wat hier nu de oorzaak van was: geen idee, maar deze werkte weer wel in de Fritzbox). Vervolgens het briljant plan opgevat om dan de RB4011 om te bouwen naar internet/TV via een RJ45-interface en de SFP+ te gaan gebruiken voor 10G (want why not) is dus uitgemond in een lichtelijke teleurstelling. De RBFTC11 kan in de lade "failed projects".
Ik sta nog steeds achter de RB4011, maar begin zo langzamerhand wel een beetje te twijfelen aan mijn eigen vermogen om dit produkt te snappen. Waar ik in m'n werk best wel wat met netwerken en security doe (en dat ook snap), lukt het me niet goed om de filosofie van Mikrotik goed onder de knie te krijgen. Al dat gedoe met die chains, bridges en opties maken het me niet gemakkelijk. Misschien is iets als pfSense/OPNsense meer geschikt voor me, maar voorlopig laat ik de Mikrotik nog even op z'n plek.
Anyway, bedankt voor al het meedenken. De oude SRX kan nu ook uit de meterkast (wat ook een doel was) en kan ik verder met het netwerk opschonen.
Kun je bij je provider geen NTU krijgen voor je AON-aansluiting? Dat maakt t.z.t. ook de overstap naar XGS-PON een no-brainer.
De "MikroTik Way" begrijpen heeft een steile leercurve. Een groot manco is dat MikroTik zaken niet goed uitlegt. De RouterOS firewall is gebaseerd op iptables (RouterOS legt daar een abstractielaag overheen). Wat bij iptables staat geschreven over chains en actions geldt grosso modo ook voor RouterOS.
Nu de spullen in de meterkast verder aanpassen. De oude 20-poorts Cisco SMB-switch met pensioen sturen en vervangen door wat anders, de AP’s vervangen en voeden met een PoE-switch (beide zijn Grandstream, ook leuk spul en niet duur) en verder wat optimalisatie doen.
Wellicht is dat nog een optie voor je in de toekomst.
Smarthomer | Home Assistant
Ha!BaseBoyNL schreef op donderdag 2 april 2026 @ 05:55:
Ik begrijp je frustraties wel. Zelf ook net begonnen met Mikrotik omdat ik een Europees netwerk wilde en ze mooie hardware voor een zeer nette prijs hebben. Maar toen ik de eerste AP in gebruik wilde nemen en dit niet zomaar lukte heb ik een cursus gekocht op udemy om eerst maar even RouterOS en de Mikrotik way te leren haha.
Wellicht is dat nog een optie voor je in de toekomst.
Hier nog zo 1!
Ik had gedoe met mijn Netgear Orbi dus ik dacht die (en ook mijn Edgerouter) eruit en een Europees merk ervoor terug.
Getwijfeld tussen AVM en MikroTik en dus een hAP ax S aangeschaft, want de prijs was heel mooi (vergelijkbaar met een Edgerouter X die ook veel bang for the bucks is).
Wanneer je er bekend mee bent zal het vast allemaal goed te doen zijn, maar what fhe f?
Nooit gedacht dat ik een zoveel training nodig zou hebben om een OS van een router te moeten begrijpen
Het begint er al mee dat je ding moet resetten nadat je hem hebt gereset. Hu?!
Ik heb er nu een paar avonden mee zitten stoeien en nu na heel veel factory resets heb ik sinds gister de wifi wel werkend, maar moet het even aankijken of het ook echt stabiel blijft werken (dat denk ik vooralsnog wel).
Was in eerste instantie van plan zowel mijn Edgerouter als Orbi (AP) te vervangen door de hAP ax S, maar kwam al gauw tot de conclusie een stapje terug te doen en eerst deze maar als ap te gaan gebruiken naast mijn huidige apparatuur.
Ben ook wel een beetje teleurgesteld in het apparaat. De snelheden zijn om en nabij wifi 5 snelheden, terwijl ze adverteren met wifi 6 tot 900mbps. Ik haal minder dan 600mbps met mijn werk laptop en die heeft wifi 6E.
Ben ik mooi in de marketing gestonken.
Via ethernet haal ik gelukkig wel rond de 900 mbps, want anders was het wel heel teleurstellend.
In principe dezelfde snelheden als mijn Edgerouter X en wifi 5 Orbi AP.
Het configureren als AP was een heel avontuur. Ik ben ook geen "pro", maar heb nog nooit zo'n moeizaam OS gezien voor een router. Zelfs Ubiquiti vind ik logischer en makkelijker, maar wellicht komt dit doordat ik er meer ervaring mee heb.
Het volgende avontuur wordt uitvogelen hoe ik het apparaat ook geconfigureerd krijg als router met KPN glasvezel om toch te kijken of die mijn huidige Edgerouter x en Orbi kan vervangen. Dat was mijn doel en aangezien dit apparaat in ieder geval niet trager is dan mijn huidige/oude apparaten is dat nog steeds waar ik voor ga.
Ik heb mij wel enorm verkeken op RouterOS en mezelf enorm overschat.
Gelukkig vind ik zulke dingen wel leuk om uit te zoeken zolang ik niet compleet vastloopt dus dat scheelt.
[ Voor 5% gewijzigd door Mit-46 op 03-04-2026 20:52 ]
RouterOS is meer dan een OS van een router. Het is de moeite waard om in te verdiepen. En nooit erg om vragen te stellen. De documentatie is best compleet...het YouTube kanaal is meer dan de moeite waard!Mit-46 schreef op vrijdag 3 april 2026 @ 16:04:
Wanneer je er bekend mee bent zal het vast allemaal goed te doen zijn, maar what fhe f?
Nooit gedacht dat ik een zoveel training nodig zou hebben om een OS van een router te moeten begrijpen
https://www.youtube.com/@mikrotik
Eerst het probleem, dan de oplossing
Het is mij tot nu toe gelukt met een Youtube beginners guide en op het internet zoeken naar "basic ap" configuraties om zodoende een idee te krijgen.lier schreef op vrijdag 3 april 2026 @ 19:16:
[...]
RouterOS is meer dan een OS van een router. Het is de moeite waard om in te verdiepen. En nooit erg om vragen te stellen. De documentatie is best compleet...het YouTube kanaal is meer dan de moeite waard!
https://www.youtube.com/@mikrotik
Ik moet eerlijk bekennen dat ik het meeste ook probeer vanaf een Linux Mint computer waar ik ook nog geen jaar ervaring mee heb. Het één en ander werkt toch anders dan ik gewend ben onder Windows (de firewall moet bijvoorbeeld uit, want anders werkt Winbox niet lekker of helemaal niet).
Winbox op zichzelf was ook zo iets. Dat doe ik wel via de browser allemaal dacht ik in den beginne. Dat heb je toch helemaal niet nodig?
Al met al een vooralsnog leuk avontuur, want ik kom wel steeds verder en leer dus ook steeds meer..
Hier (op GoT) vragen is vaak een laatste redmiddel van mij of wanneer ik bevestiging nodig heb. Vooralsnog heb ik mezelf weten te redden, maar ik weet jullie te vinden mocht ik vastlopen!
Ik ga mij dit weekend in de router (en i.c.m. KPN) verdiepen.
Veel plezier!
Eerst het probleem, dan de oplossing
Ben er ook lang niet meer geweest om ergens naar te vragen en heb zelfs op het punt gestaan om de router weer te verkopen maar uiteindelijk de hele bende weer een reset gegeven en wel een beetje op de default config geleund om het toch werkend te krijgen. Inmiddels vind ik de sfeer er wel wat beter op geworden nadat iemand een topic gestart was met de naam : " Mikrotik sucks" ozid.
Nu wil ik niet zeggen dat ik een guru ben maar heb toch wel redelijk wat verschillende merken gezien en daar zaten ook echt wel wat exoten tussen maar Mikrotik is voor mij toch wel weer een beetje anders dan de rest.
Voor mij doet het inmiddels wat het moet doen maar zou het mensen met minder kennis zeker niet aan raden..
Ik gebruik Winbox 4.0.1.lier schreef op vrijdag 3 april 2026 @ 20:41:
Ik draai zelf Debian, heb niets aan de firewall hoeven aanpassen voor Winbox (versie 4 gebruik je toch!?). Maar vaak grijp ik naar de terminal...heb het idee dat dat het meest zekere is.
Veel plezier!
Ik ben te onervaren met Linux Mint om eigenlijk goed te begrijpen wat ik aan het doen ben. Ik kan wel uitvogelen hoe ik iets moet doen, maar weten wat ik doe is iets anders. Door het te gebruiken en te ervaren leer ik ervan
Winbox ziet geen MAC adressen wanneer de firewall is ingeschakeld. Mogelijk kan het aan de configuratie van de firewall liggen en kan het ook anders zonder deze helemaal uit te schakelen, maar ik las op het internet dat uitschakelen soms helpt dus dat ben ik gaan proberen.
In mijn geval helpt het. Verder heb ik volgens mij een standaard Linux Mint configuratie daar. Het werkt op deze manier dus prima.
Ik ben vandaag voor het eerst de hele dag verbonden met de hAP ax S en het draait verder als een zonnetje (zowel ethernet als wifi).
Sinds vanavond ook met de Quad9 DNS servers weer ingesteld in mijn (nu nog) Edgerouter X en geen enkel probleem of uitval zoals met de Netgear Orbi AP. Die heeft wel alweer lopen haperen ondertussen sinds ik dat weer heb ingesteld.
Los van de wat mindere wifi 6 snelheden ben ik wel tevreden.
[ Voor 11% gewijzigd door Mit-46 op 03-04-2026 21:04 ]
Dankzij een hoop configs die hier op Tweakers zijn gedeeld heb ik nu ook de router met IPv4 werkend weten te krijgen
IPv6 is nog niet gelukt. Daar weet ik ook helemaal niets van dus daar moet ik nog goed induiken. Hetzelfde geldt voor de firewall.
In mijn speurtocht naar RouterOS kwam ik de VPN functionaliteit tegen, Back To Home.
Ik heb mij er nog niet in verdiept, maar het leek mij een mooie manier om remote bijvoorbeeld met Home Assistant te verbinden. Dat doe ik nu met mijn oude router nog d.m.v. poorten forwarden. Dit lijkt mij een betere oplossing.
Ik wil uiteindelijk ook een soort NAS achtig iets opzetten thuis en daar leek het ook geschikt voor volgens de marketing filmpjes
Zijn er mensen die dit gebruiken met bijvoorbeeld Home Assistant en/of een NAS (thuis opslag)?
Ik gebruik zelf Zerotier, dat zou jouw toestel ook moeten kunnen als je de package installeert. Dat is bijna net zo simpel. Daarmee kan ik super makkelijk bij mijn nas en de rest van het netwerk zonder portforwarding.
@Erebos ja gatekeeping is erg sterk daar. Maar nu moet ik wel opmerken dat dit in de gehele netwerkbranch een probleem is. Geen idee hoe dat komt.
Voordeel van Back to home is dat hij dynamisch is en dus niet gefixeerd is op je ip adres maar op basis van een adres binnen *.vpn.mynetname.net. Ik gebruik hem dus als backup voor als mijn externe ip adres verandert, dan kan ik in ieder geval het nieuwe adres vinden voor in de Wireguard app
@jeroen3 Heb laatst toevallig naar Zerotier gekeken, maar daar moet je meteen voor betalen wat ik zag? Tailscale en Netbird zijn iets ‘vriendelijker’ wat dat betreft, maar niet (zo eenvoudig) in te stellen op een MikroTik.
Dat klinkt super! Thanks voor de info!TF0 schreef op maandag 6 april 2026 @ 23:14:
@Mit-46 Back to home is inderdaad een Wireguard tunnel. Ik heb hem zelf en bij iemand anders ingesteld, is echt heel simpel en werkt prima. Ik gebruik zelf liever de Wireguard app (op iOS) omdat die on demand is en enkele SSIDs uitsluiten. Op Android werkt dat niet, dus dan is Back to home prima.
Voordeel van Back to home is dat hij dynamisch is en dus niet gefixeerd is op je ip adres maar op basis van een adres binnen *.vpn.mynetname.net. Ik gebruik hem dus als backup voor als mijn externe ip adres verandert, dan kan ik in ieder geval het nieuwe adres vinden voor in de Wireguard app.
@jeroen3 Heb laatst toevallig naar Zerotier gekeken, maar daar moet je meteen voor betalen wat ik zag? Tailscale en Netbird zijn iets ‘vriendelijker’ wat dat betreft! maar niet (zo eenvoudig) in te stellen op een MikroTik.
Tip; WG tunnel voor Android gebruiken.TF0 schreef op maandag 6 april 2026 @ 23:14:
@Mit-46 Back to home is inderdaad een Wireguard tunnel. Ik heb hem zelf en bij iemand anders ingesteld, is echt heel simpel en werkt prima. Ik gebruik zelf liever de Wireguard app (op iOS) omdat die on demand is en kan gedefinieerde SSIDs uitsluiten. Op Android werkt dat niet, dus dan is Back to home prima.
Voordeel van Back to home is dat hij dynamisch is en dus niet gefixeerd is op je ip adres maar op basis van een adres binnen *.vpn.mynetname.net. Ik gebruik hem dus als backup voor als mijn externe ip adres verandert, dan kan ik in ieder geval het nieuwe adres vinden voor in de Wireguard app.
@jeroen3 Heb laatst toevallig naar Zerotier gekeken, maar daar moet je meteen voor betalen wat ik zag? Tailscale en Netbird zijn iets ‘vriendelijker’ wat dat betreft, maar niet (zo eenvoudig) in te stellen op een MikroTik.
Die heeft al die functies wel voor een wireguard tunnel.
I´d rather be a hypocrite than the same person forever (Yauch)| 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar
Ik heb nu 2 kleinere switches, maar vervang ze het liefst door 1.
Er zijn nu 11 poorten in gebruik. 12 poorten zou genoeg zijn, maar 16 poorten is iets ruimer.
Ik ga minimaal op 4 poorten een 10G verbinding aansluiten, eentje op 2.5G en de andere starten initieel op 1G snelheid.
SFP+ is mijn voorkeur.
Als ik dan zoek bij Mikrotik, kom ik eigenlijk (alleen) de CRS317-1G-16S+RM tegen.
Volgens de Pricewatch uitvoering: MikroTik CRS317-1G-16S+RM
is deze uitgebracht in 2017, waarmee deze al bijna 10 jaar oud is.
Is dit een goede switch?
Wat zijn jullie ervaringen hiermee?
Zou ik nog eventueel een ander model moeten overwegen? Welke?
Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD
Dat is dus "WG Tunnel" zoals benoemd door @Vorkiefranssie schreef op dinsdag 7 april 2026 @ 10:08:
@Vorkie dan heb jij waarschijnlijk een andere WG app voor Android, ik kan bijna helemaal niets ontsteken behalve de tunnel en het toestaan dat apps er gebruik van mogen maken onder advanced. Heb je een link?
Ook beschikbaar op F-Droid
https://wgtunnel.com/download