[MikroTik-apparatuur] Ervaringen & Discussie

Pagina: 1 ... 56 57 Laatste
Acties:

  • Commendatore
  • Registratie: Februari 2006
  • Niet online
Ik heb vandaag een RB5009UG+S+IN binnengekregen, vooralsnog primair bedoeld als leerobject.

Mij valt op dat MikroTik de doos niet verzegeld. Zijn er dingen waarop ik moet letten om er zeker van te zijn dat dit exemplaar niet ergens eerder gebruikt is?

  • esphome
  • Registratie: Oktober 2023
  • Niet online
Commendatore schreef op donderdag 21 mei 2026 @ 20:46:
Ik heb vandaag een RB5009UG+S+IN binnengekregen, vooralsnog primair bedoeld als leerobject.

Mij valt op dat MikroTik de doos niet verzegeld. Zijn er dingen waarop ik moet letten om er zeker van te zijn dat dit exemplaar niet ergens eerder gebruikt is?
De dozen van Mikrotik zijn niet verzegeld.

Zoek eens op youtube op "mikrotik 5009 unboxing" dan zie je filmpjes van het openmaken van de doos en hoe het eruit moet zien.

  • kaaas
  • Registratie: Oktober 2008
  • Laatst online: 16:41
ROS 7.23 is uit met als het goed is http/2 doh werkend op ARM64 en x86/CHR apparaten

https://forum.mikrotik.com/t/v7-23-stable-is-released/270721

[ Voor 7% gewijzigd door kaaas op 26-05-2026 15:45 ]


  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:20

lier

MikroTik nerd

Is inderdaad goed @kaaas, alleen niet alle DoH diensten werken lekker.

Er is een overzicht van supported diensten:
https://help.mikrotik.com...e/incompatibleDoHservices

Eerst het probleem, dan de oplossing


  • kaaas
  • Registratie: Oktober 2008
  • Laatst online: 16:41
@lier Dat is nou juist het punt quad9 bijv zou nu wel kunnen werken doordat http2 in deze versie ondersteund wordt. Ik heb hem net ingesteld en het lijkt te werken, maar eerst zien en dan geloven. Want in het verleden was dat ook zo, maar begon het toch te haperen na een tijdje.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:20

lier

MikroTik nerd

Quad9 gaf bij mij heel veel problemen. Heeft mogelijk te maken met dat elke call een eigen http client aanmaakt (dat werd als mogelijke oorzaak door Quad9 genoemd). Kijk anders in de logging, die stond vol met warnings op dns.

Ik gebruik zelf NextDNS, die is (voor mij) superstabiel.

[ Voor 14% gewijzigd door lier op 26-05-2026 17:14 ]

Eerst het probleem, dan de oplossing


  • kaaas
  • Registratie: Oktober 2008
  • Laatst online: 16:41
Ok quad9 werkt nog steeds niet met DOH ook niet met de http2 support.

Edit

joindns4.eu doet het nu wel!

[ Voor 22% gewijzigd door kaaas op 27-05-2026 16:49 ]


  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:41
kaaas schreef op woensdag 27 mei 2026 @ 16:38:
Ok quad9 werkt nog steeds niet met DOH ook niet met de http2 support.

Edit

joindns4.eu doet het nu wel!
Jammer. Dank voor het melden, want dat scheelt mij een onnodige poging. (y)

  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:20

lier

MikroTik nerd

kaaas schreef op woensdag 27 mei 2026 @ 16:38:
joindns4.eu doet het nu wel!
Check even de log, bij mij gaf deze ook veel foutmeldingen. In ieder geval t/m RC4.

Eerst het probleem, dan de oplossing


  • kaaas
  • Registratie: Oktober 2008
  • Laatst online: 16:41
Tot nog toe zie ik geen errors. Welke errors had je?

  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:20

lier

MikroTik nerd

DoH server response not OK: 0:
Had vergelijkbare melding bij Quad9...
Overigens heb ik de DNS cache geflusht na het aanpassen. Wellicht versnelt dat het optreden van de foutmelding. Deze heb ik trouwens niet bij NextDNS.

Eerst het probleem, dan de oplossing


  • Impossibl3
  • Registratie: November 2012
  • Laatst online: 18:34
Hoi Allen,

Ik wil een nieuwe thuisnetwerk waarbij ik naar MikroTik en Unifi kijk. In het Unifi forum werd ik er op gewezen dat MikroTik geen centraal management heeft (Tarquin in "[Ubiquiti-apparatuur] Aankoopadvies & Discussie"). Als ik op de MikroTik website kijk krijg ik het idee dat dit wel het geval is als alle apparatuur RouterOS draaien. Ik hoor graag van jullie hoe het zit.

PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP


  • mbovenka
  • Registratie: Januari 2014
  • Laatst online: 15:39
Een 'single pane of glass' voor je hele netwerk (routers, switches en APs) is er voor MikroTik niet. Centraal management voor je APs wel (CAPsMAN, CAPsMAN | RouterOS Manual)

  • Raverty
  • Registratie: Juni 2015
  • Niet online

Raverty

rm -rf *

Er bestaan wel 3rd party tools zoals
Mikrowizard en op
github hun repository. Ik heb dat zelf nog niet uitgeprobeerd, maar je kan het lokaal installeren in een container.

Mikrotik zelf heeft geen management tooling anders dan hierboven genoemd.

[ Voor 14% gewijzigd door Raverty op 29-05-2026 17:17 ]


  • babbelbox
  • Registratie: Maart 2003
  • Laatst online: 05:41
Er is Winbox, maar dan manage je 1 device. Dus meerdere keren starten om meerdere devices te managen. Is niet persé een probleem, maar gemakkelijk gelijkwaardige settings uitrollen is niet mogelijk. Dan wordt het kopieren-plakken tussen de verschillende sessies.

  • Impossibl3
  • Registratie: November 2012
  • Laatst online: 18:34
Hmm dat is wel echt jammer. Had gehoopt dat dit wel op een manier kon. Dank voor de antwoorden.

PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP


  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:20

lier

MikroTik nerd

Mijn ervaring is dat ik (MikroTik omgeving en voormalig Unifi gebruiker) alleen op draadloos gebied veel beheer. En voor mij is CAPsMAN dan meer dan toereikend. Dat draait op de router, waar ik soms wat beheer op moet doen. Mijn switches zijn een keer goed geïnstalleerd/geconfigureerd en draaien sindsdien probleemloos. Hooguit een upgrade van RouterOS en firmware. Op de switches draai ik LTS, daar komen niet zo vaak updates op.

Voor mij is Unifi vooral "ziet er leuk uit" en "updates zijn spannend", MikroTik is en blijft werken (mijn RB951 wordt na 14 jaar bijvoorbeeld nog steeds altijd ondersteund). Maar kan inmiddels lezen en schrijven met MikroTik, dus ik ben bevooroordeeld.

Overigens is MikroTik bezig met een beheer omgeving. Deze gaat Dude (als oude beheer omgeving) vervangen. Dus mogelijk komt er ook iets voor de mensen die dat belangrijk vinden.

Eerst het probleem, dan de oplossing


  • Impossibl3
  • Registratie: November 2012
  • Laatst online: 18:34
lier schreef op vrijdag 29 mei 2026 @ 21:52:
Mijn ervaring is dat ik (MikroTik omgeving en voormalig Unifi gebruiker) alleen op draadloos gebied veel beheer. En voor mij is CAPsMAN dan meer dan toereikend. Dat draait op de router, waar ik soms wat beheer op moet doen. Mijn switches zijn een keer goed geïnstalleerd/geconfigureerd en draaien sindsdien probleemloos. Hooguit een upgrade van RouterOS en firmware. Op de switches draai ik LTS, daar komen niet zo vaak updates op.
Hoezo veel beheer op draadloos gebied? Heb je iedere keer nieuwe apparatuur ofzo? Ik ging er van uit als het staat dan staat het. Net als het bedraden netwerk.

PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP


  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:20

lier

MikroTik nerd

Met name de juiste kanalen draaien is een uitdaging. Ik woon in het centrum van een dorp waar veel wifi netwerken zijn. Autochannel doet gelukkig een hoop goed.

Vandaar dus veel beheer, @Impossibl3

Eerst het probleem, dan de oplossing


  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 24-07 11:01
Raverty schreef op vrijdag 29 mei 2026 @ 17:15:
Er bestaan wel 3rd party tools zoals
Mikrowizard en op
github hun repository. Ik heb dat zelf nog niet uitgeprobeerd, maar je kan het lokaal installeren in een container.

Mikrotik zelf heeft geen management tooling anders dan hierboven genoemd.
Mikrowizard ziet er best leuk uit.
Als ik hiermee centraal mijn Mikrotiks kan beheren met een eigen hosted lokale Docker instantie...
Klinkt best leuk.
Volgens mij ondersteunt ie dan ook Radius, zodat alle inlogs van alle MT devices centraal geregeld is
Binnenkort ff uitproberen....

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • Bumpy_NL
  • Registratie: December 2007
  • Nu online
Zelf zou ik wel mijn provider modem willen vervangen voor iets dat vlans ondersteund. Mijn netwerk is verder niet zo spannend, maar ik zou graag IoT apparatuur en IP camera's op hun eigen vlan (zonder internet toegang) willen zetten. Nu spreekt mij MikroTik aan als Europees bedrijf, maar de leercurve voor deze niet IT'er vind ik wel spannend. Is het een beetje te doen? Ik zou niet mijn netwerk per ongeluk open willen zetten voor het internet of geen internet meer willen hebben.

  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 17:22
Bumpy_NL schreef op zaterdag 27 juni 2026 @ 17:22:
Zelf zou ik wel mijn provider modem willen vervangen voor iets dat vlans ondersteund. Mijn netwerk is verder niet zo spannend, maar ik zou graag IoT apparatuur en IP camera's op hun eigen vlan (zonder internet toegang) willen zetten. Nu spreekt mij MikroTik aan als Europees bedrijf, maar de leercurve voor deze niet IT'er vind ik wel spannend. Is het een beetje te doen? Ik zou niet mijn netwerk per ongeluk open willen zetten voor het internet of geen internet meer willen hebben.
Simpele switch met VLAN support achter je router. Keuze genoeg.

RIPE Atlas probe: 1005104


  • babbelbox
  • Registratie: Maart 2003
  • Laatst online: 05:41
ernstoud schreef op zaterdag 27 juni 2026 @ 18:09:
[...]


Simpele switch met VLAN support achter je router. Keuze genoeg.
Met alleen een switch ben je er niet. Er van uitgaande dat de provider modem slechts 1 intern subnet routeert zul je ook een router nodig hebben die je verkeer tussen de vlans regelt, zelfs als de extra vlans geen internet toegang behoeven.
Ikzelf heb redelijk lange ervaring met MikroTik, maar als je van scratch begint is het geen 123 klaar oplossing.

[ Voor 11% gewijzigd door babbelbox op 27-06-2026 18:43 ]


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Het is wel te doen maar zelfs met wat ervaring best een ff doorbijten. Heb je al wel ervaring met vlans?

  • Bumpy_NL
  • Registratie: December 2007
  • Nu online
Boudewijn schreef op zaterdag 27 juni 2026 @ 18:53:
Het is wel te doen maar zelfs met wat ervaring best een ff doorbijten. Heb je al wel ervaring met vlans?
Ik heb in het verleden wel youtube filmpjes gekeken over vlans en andere netwerkzaken uit algemene interesse. Geen eigen ervaring.

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Bumpy_NL schreef op zaterdag 27 juni 2026 @ 22:20:
[...]

Ik heb in het verleden wel youtube filmpjes gekeken over vlans en andere netwerkzaken uit algemene interesse. Geen eigen ervaring.
Ik had ook andere dingen te doen en aan het einde van een burnout maar had er wel ff tijd voor nodig. Toen het kwartje eenmaal gevallen was ging het prima.
offtopic:
zelfs mtcna en mtcre, maarja daar worden vlans niet eens genoemd :P
Als je lekker wil hobbien en spelen, kopen, ik help je wel in dit topic :)

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 15:08
Bumpy_NL schreef op zaterdag 27 juni 2026 @ 17:22:
Zelf zou ik wel mijn provider modem willen vervangen voor iets dat vlans ondersteund. Mijn netwerk is verder niet zo spannend, maar ik zou graag IoT apparatuur en IP camera's op hun eigen vlan (zonder internet toegang) willen zetten. Nu spreekt mij MikroTik aan als Europees bedrijf, maar de leercurve voor deze niet IT'er vind ik wel spannend. Is het een beetje te doen? Ik zou niet mijn netwerk per ongeluk open willen zetten voor het internet of geen internet meer willen hebben.
Je kan ook perfect IOT & Camera's netjes op 1 (dezelfde) LAN zetten en met wat simpele filters dit gewoon tegenhouden. Zo heb ik dat thuis en dat werkt ook goed. Je hoeft niet zo paranoide te zijn te denken dat je IOT of IPCAM alles gaat proberen om naar Internet te geraken. Het ding gewoon al geen "default gateway" meegeven is al redelijk effectief. (ik ga er gemakshalve even vanuit het het IPv4 betreft hier)
VLAN's zijn ook maar .... VLAN's. "just another way to skin the cat" zeker voor iets eenvoudig als thuisgebruikt.

Beroepsmatig pak ik het natuurlijk wel wat anders aan en gaat deze vlieger niet echt op.

  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:41
Bumpy_NL schreef op zaterdag 27 juni 2026 @ 17:22:
Zelf zou ik wel mijn provider modem willen vervangen voor iets dat vlans ondersteund. Mijn netwerk is verder niet zo spannend, maar ik zou graag IoT apparatuur en IP camera's op hun eigen vlan (zonder internet toegang) willen zetten. Nu spreekt mij MikroTik aan als Europees bedrijf, maar de leercurve voor deze niet IT'er vind ik wel spannend. Is het een beetje te doen? Ik zou niet mijn netwerk per ongeluk open willen zetten voor het internet of geen internet meer willen hebben.
:w
Heb je wel een beetje basiskennis? Dat is naar mijn mening wel een vereiste en zo ja, dan zal het goedkomen als je het allemaal leuk vindt om jou er in te verdiepen.
Ik werk in de IT, maar ben alles behalve een netwerkbeheerder/specialist. IT'er is een heel ruim begrip.

Als je met vlans aan de gang wilt heb je naar mijn mening wel basiskennis nodig (IP adressen, subnetten, gateway, DHCP, DNS, etc.). Staat wat mij betreft los van Mikrotik/RouterOS.
Als deze basistermen jou wat zeggen en je bent bereid (lees: vind het leuk) om jouw hierin te verdiepen dan is Mikrotik heel leuk hobbyen.
Wanneer je er niet te veel tijd aan wilt besteden om het te leren dan wordt het een teleurstelling.

Het mooie van RouterOS is dat je jouw configuratie kan delen waardoor andere goed samen met je kunnen troubleshooten, omdat ze kunnen zien wat en hoe je het hebt geconfigureerd. Je hoeft het dus niet allemaal in jouw eentje uit te vogelen.
Daarnaast is er een soort van recovery functie ingebouwd (Safe mode) die automatisch alles herstelt wanneer je iets verkeerd instelt en je geen verbinding met de router meer kan maken zodat je niet elke keer de router hoeft te resetten en weer opnieuw moet beginnen.
Goede backup/herstel functie.
Goed logboek om te controleren welke effect een wijziging heeft.
Goede community waaronder hier op Tweakers.

Beginnen met de default config (ongeacht wat ze ook anders beweren in de how to's op het internet) zodat je altijd de default firewall rules hebt en daarmee de basisbeveiliging.
Verder moet het dan wel goedkomen als je zin hebt om wat leuks te leren.

Het is super geavanceerd, maar je hoeft enkel basis netwerken te begrijpen en dan de zaken waarin je jouw wilt verdiepen. Het is niet zo dat je alles in RouterOS jouw eigen moet maken. Wat je niet nodig hebt voor jouw situatie (naast de basis config) hoef je jouw ook niet in te verdiepen.

  • Commendatore
  • Registratie: Februari 2006
  • Niet online
En ook niet alles hoeft in één keer. In @Bumpy_NL 's geval zit er misschien wat tijdsdruk achter, maar ik heb mijn RB5009UG+S+IN vooral als leerobject gekocht dat later misschien echt in gebruik gaat. Op het moment dat ik ermee wil spelen, sluit ik hem (achter een andere router) aan, ben ik er weer even klaar mee, dan gaat die er weer tussenuit. (Ik ben van huis uit ook geen IT'er, maar historicus.)

  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:20

lier

MikroTik nerd

Serieus CVE ontdekt in MikroTik. Als je iets van een ppp server hebt draaien, is het slim om te upgraden, zie forum posts:

Stable: https://forum.mikrotik.co...ble-is-released/271470/44
LTS V6: https://forum.mikrotik.co...able-is-released/271472/7
LTS V7: https://forum.mikrotik.co...erm-is-released/271471/15

Eerst het probleem, dan de oplossing


  • tagican
  • Registratie: December 2012
  • Laatst online: 13:27
Bedankt, ik heb direct even mijn OS geüpdatet - zelfs al gebruik ik geen PPTP/L2TP/SSTP server meer. Ik vond dit artikel nog op op Reddit inclusief een simpele CLI commando om te bepalen of je router kwetsbaar is of niet:

https://www.reddit.com/r/mikrotik/comments/1uotffu/comment/ovxme7v/

In het kort: heb je nog niet geüpdatet en krijg je output bij het volgende commando? Dan moet je direct updaten.
code:
1
/interface print where type=pppoe-server or type=l2tp-server or type=pptp-server or type=sstp-server

  • donny007
  • Registratie: Januari 2009
  • Laatst online: 19:38

donny007

Try the Nether!

Mikrotik is helaas niet zo goed in het communiceren van security gerelateerde zaken. In de eigen patch notes staan geen CVE-nummers of ook maar enige relevante informatie over de kwetsbaarheid.

Via kanalen als Reddit moet je er zelf maar achter komen waar het precies over gaat en of je kwetsbaar bent...

/dev/null


  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:20

lier

MikroTik nerd

Grappig genoeg hadden ze dit keer keurig de CVE code toegevoegd. En later weer weggehaald.

Eerst het probleem, dan de oplossing


  • Commendatore
  • Registratie: Februari 2006
  • Niet online
Dat was mij ook al opgevallen. Wel een beetje apart.

  • pimlie
  • Registratie: November 2000
  • Laatst online: 18:16
Ik verbaas me eerlijk gezegd nog het meest dat er niet veel meer beveiligingslekken worden gevonden in Router OS. Als je kijkt naar een standaard linux distributie, of misschien wel standaard groter software project, hoe regelmatig er security issues gevonden worden, dan blijft RouterOS wat mij betreft achter bij mijn verwachtingen. Weet niet of ik dat iets positiefs of negatiefs moet vinden...

  • DiedX
  • Registratie: December 2000
  • Laatst online: 18:18
Het is wel een minder groot object dan Linux he? Redelijk gestripped.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 17:22
pimlie schreef op donderdag 9 juli 2026 @ 17:02:
Ik verbaas me eerlijk gezegd nog het meest dat er niet veel meer beveiligingslekken worden gevonden in Router OS.
Gezien de complexiteit van RouterOS vermoed ik dat de kans dat de minder ervaren gebruiker beveiligingslekken creëert groter is dan beveiligingslekken af fabriek :+ .

RIPE Atlas probe: 1005104


  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:20

lier

MikroTik nerd

pimlie schreef op donderdag 9 juli 2026 @ 17:02:
Weet niet of ik dat iets positiefs of negatiefs moet vinden...
Negatief als er minder gevonden wordt? Dit toont voor mij dat MikroTik weet waarmee ze bezig zijn. En dat is wel zeker zo.

Eerst het probleem, dan de oplossing


  • ZwarteIJsvogel
  • Registratie: Juni 2008
  • Laatst online: 18:27

ZwarteIJsvogel

Zuid-Limburg

ernstoud schreef op donderdag 9 juli 2026 @ 17:43:
Gezien de complexiteit van RouterOS vermoed ik dat de kans dat de minder ervaren gebruiker beveiligingslekken creëert groter is dan beveiligingslekken af fabriek :+ .
Je kunt met MikroTik alles inrichten zoals je wilt, maar ze leggen je bij het maken van fouten geen strobreed in de weg. Ik heb sinds ik mijn netwerk naar MikroTik heb gemigreerd (met stap voor stap zelf opgebouwde configuraties) wel meer respect gekregen voor fabrikanten van consumentenproducten. Het is nog best een flinke klus om zoiets goed te doen.

  • ZwarteIJsvogel
  • Registratie: Juni 2008
  • Laatst online: 18:27

ZwarteIJsvogel

Zuid-Limburg

lier schreef op donderdag 9 juli 2026 @ 19:47:
Dit toont voor mij dat MikroTik weet waarmee ze bezig zijn. En dat is wel zeker zo.
Op zich wel. Maar dat ze nieuwe functionaliteit uitbrengen terwijl die eigenlijk niet af is, vind ik toch wel een probleem. Ook slopen ze in een nieuwe minor stable nog wel eens bestaande functionaliteit. Stable is vaak nog behoorlijk bèta. Gelukkig heeft RouterOS 7 nu ook long-term releases (mijn apparatuur is te nieuw voor RouterOS 6).

[ Voor 9% gewijzigd door ZwarteIJsvogel op 09-07-2026 20:49 ]


  • donny007
  • Registratie: Januari 2009
  • Laatst online: 19:38

donny007

Try the Nether!

ZwarteIJsvogel schreef op donderdag 9 juli 2026 @ 20:26:
[...]

Je kunt met MikroTik alles inrichten zoals je wilt, maar ze leggen je bij het maken van fouten geen strobreed in de weg. Ik heb sinds ik mijn netwerk naar MikroTik heb gemigreerd (met stap voor stap zelf opgebouwde configuraties) wel meer respect gekregen voor fabrikanten van consumentenproducten. Het is nog best een flinke klus om zoiets goed te doen.
MikroTik geeft je een Linux kernel en een configuratiesysteem voor een aantal services: het is verder aan jou om daar een functionele router van te maken :P

/dev/null


  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

ernstoud schreef op donderdag 9 juli 2026 @ 17:43:
[...]


Gezien de complexiteit van RouterOS vermoed ik dat de kans dat de minder ervaren gebruiker beveiligingslekken creëert groter is dan beveiligingslekken af fabriek :+ .
Ja dus wat wil je nu vertellen?
Dat MikroTK maar mag aanprutsen omdat newbie gebruikers ook fouten maken?
|:(

I´d rather be a hypocrite than the same person forever (Yauch)| 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 17:22
franssie schreef op vrijdag 10 juli 2026 @ 00:21:
[...]

Ja dus wat wil je nu vertellen?
Dat MikroTK maar mag aanprutsen omdat newbie gebruikers ook fouten maken?
|:(
Humor. Blijft moeilijk.

En dat wat je hier zegt is totaal niet wat ik zei. Het is ongepast om zelf een stelling te poneren en dan te suggereren dat ik dat zeg.

[ Voor 22% gewijzigd door ernstoud op 10-07-2026 00:49 ]

RIPE Atlas probe: 1005104


  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

Ik gad je smiley gemist, maar ik blijf mij mijn punt,

I´d rather be a hypocrite than the same person forever (Yauch)| 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

tagican schreef op dinsdag 7 juli 2026 @ 10:51:
Bedankt, ik heb direct even mijn OS geüpdatet - zelfs al gebruik ik geen PPTP/L2TP/SSTP server meer. Ik vond dit artikel nog op op Reddit inclusief een simpele CLI commando om te bepalen of je router kwetsbaar is of niet:

https://www.reddit.com/r/mikrotik/comments/1uotffu/comment/ovxme7v/

In het kort: heb je nog niet geüpdatet en krijg je output bij het volgende commando? Dan moet je direct updaten.
code:
1
/interface print where type=pppoe-server or type=l2tp-server or type=pptp-server or type=sstp-server
Vrij simpel, draai je ppp, pptp of sstp dan heb je een goede reden om direct te updaten. Anders ook maar met iets minder spoed :)

  • pimlie
  • Registratie: November 2000
  • Laatst online: 18:16
lier schreef op donderdag 9 juli 2026 @ 19:47:
Negatief als er minder gevonden wordt? Dit toont voor mij dat MikroTik weet waarmee ze bezig zijn. En dat is wel zeker zo.
Dat zeg je wel heel stellig, waar is dat op gebaseerd? Want vertrouwen is goed, maar controle is beter en ondertussen heeft MT al tijden niet voldaan aan b.v. de GPL licentie. Dus niemand weet b.v. zeker welke kernel patches allemaal zijn gebackport.

Dat er vervolgens weinig beveiligingslekken lijken te zijn, kan ook komen omdat MT uiteindelijk toch maar een kleine speler is en de meeste beveiligingsonderzoekers zich vooral op de meer populaire merken richten.

En ik zeg dit allemaal niet om MT te bashen (want ik ben gewoon aan het wachten op de be3, niet van plan om van MT af te stappen), maar we zouden wel een discussie op feiten moeten kunnen voeren en kritiek kunnen uitoefenen op MT waar dat gerechtvaardigd is (zoals niet gewoon automatisch bij elke release GPL source ook vrijgeven).

  • Bumpy_NL
  • Registratie: December 2007
  • Nu online
Boudewijn schreef op zaterdag 27 juni 2026 @ 22:47:
[...]

Ik had ook andere dingen te doen en aan het einde van een burnout maar had er wel ff tijd voor nodig. Toen het kwartje eenmaal gevallen was ging het prima.
offtopic:
zelfs mtcna en mtcre, maarja daar worden vlans niet eens genoemd :P
Als je lekker wil hobbien en spelen, kopen, ik help je wel in dit topic :)
Thanks allen voor de reacties. Zou een hex refresh voldoen?

100Mbit glas en ik ben niet van plan de fiber direct aan te sluiten. Volgens mij heb ik niet perse een zware belasting van het netwerk, maar voor het werk maak ik gebruik van Citrix Virtual Desktop en een VPN. Ik heb privé ook een VPN opgezet (wireguard en tailscale). Tailscale is voor het streamen van games vanaf mijn pc (sunshine en moonlight), naar een device buitenhuis. Daarnaast game ik. Een beetje lage ping en geen hickups is dus wel fijn. Wifi is niet nodig, meer poorten zou wel fijn zijn, maar het is geen must en ik betwijfel of ik de rackmount routers fatsoenlijk kwijt kan in de meterkast en zover ik zag zijn dat de enige routers met meer poorten.

  • kaaas
  • Registratie: Oktober 2008
  • Laatst online: 16:41
100Mb is geen enkel probleem voor de huidige mikrotiks

  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:41
Met 100 bedoelen jullie 1000? :o

Als ik het goed lees is de Hex refresh (in grote lijnen) vergelijkbaar met de hAP ax S en die doet zonder problemen (rond) de 1000mbps over lan.

Misschien even de moeite waard om te zoeken online naar de minpunten. Bij de hAP ax S is dat bijvoorbeeld dat deze bij lange na de geadverteerde wifi snelheden niet haalt.

Verder prima apparaat en (beide) een mooie instapper in RouterOS voor het geld.

  • FrankHe
  • Registratie: November 2008
  • Laatst online: 24-07 23:09
1 Gbps moet geen enkel probleem zijn. Met een beetje streamen en remote desktop blijf je in mijn ervaring sowieso ruim onder de 100 Mbps. Een lage latency is meer van belang dan een hoge doorvoersnelheid.

Zodra je heel veel firewall filter rules gebruik is het in beginsel mogelijk dat de snelheid iets onder de 1 Gbps zakt maar ik heb dit nog niet als probleem ervaren bij de huidige modellen van MikroTik.

De doorvoersnelheid van een VPN kent echter wel wat beperkingen. Met WireGuard zie ik bij de hAP ax lite - hEX refresh een plafond zo ergens rond de 200 Mbps, wat ik zelf overigens geen probleem vind omdat het echt snel zat is. Mocht je met een VPN-snelheid van 200 Mbps niet toekomen dan moeten je kijken naar krachtigere hardware.

  • Impossibl3
  • Registratie: November 2012
  • Laatst online: 18:34
Ik heb een aantal vraagies over de RB5009UPr+S+IN en mikrotik in het algemeen.

1. Maakt het uit op welke poort je de WAN aansluit? Volgens mij kan je dat instellen in de software zodat de 2,5Gbit en SFP+ poort op LAN zitten.

2. Zit er IPS/IDS op of is dit mogelijk op de site kwam ik het niet 123 tegen.

3. Kan ik ook bij deze router (het kan bij de hAP be³ Media wifi7 router) een container draaien? Ik denk er namelijk aan om Unifi U7 AP's te nemen omdat mikrotik nog geen Wifi7 AP's heeft allen die combinatie met hAP be³ Media kan wifi 7 op de drie banden leveren.

3.1 De prijs van de hAP be³ Media is net zo duur als een U7 (met drie banden) dus misschien maar de hAP be³ Media pakken en instellen als AP?

4. Ik kijk naar een uitvoering: ZyXEL XMG1915-10EP als switch om de AP's aan te hangen. Gaat dat goed met de VLAN's? Als het goed is wel. Maar die moet ik dan instellen op 3 merken/apparaten. De router, switch en AP's.

Ik hoor het graag. Een alternatief is een kleine PC met OPNSense ipv de RB5009UPr+S+IN.

PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP


  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 17:07

Blokker_1999

Full steam ahead

Gisteren voor de eerste keer een Mikrotik router opgezet. Ging nog relatief vlot. Enkele kleine dingen even moeten opzoeken van waar ik het in de interface gevonden krijg, maar was blij dat van zodra ik alles aansloot, zowat alles ook leek te werken. Mijn PPPOE sessie naar de VDSL modem ging direct live en voor ik het wist was ik verbonden met het internet.

Alleen vloog de sessie met het internet er elke paar minuten uit. Na veel moeizaam troubleshooten kwam ik er achter dat er een probleem bestond tussen de modem en de router. De modem is een oude fritzbox waarbij de PPPOE sessie opgebouwd moet worden op een 100Mbit poort, en de router heeft daar blijkbaar problemen mee. Van zodra ik een switch had geplaatst tussen de router en modem waren mijn problemen verholpen en was mijn internet stabiel.

Dus even verder gekeken en uiteindelijk op de router auto negotiation uitgezet en de poort op 100Mbit full duplex geforceerd en daarna ook geen problemen meer.

@Impossibl3, omdat ik net de UG variant aan het instellen ben ;)
  1. Maakt niet uit, volledig instelbaar. De wan steekt nu bij mij op poort 2
  2. Neen, er zit geen IDS of IPS native op deze router. In theorie kan het wel via een container, maar hou ook rekening met de beperkte rekenkracht en geheugen van deze toestellen
  3. Ja, dit kan. Je kan via de USB poort storage uitbreiden en er je containers op opslaan
  4. Ofwel stel je je VLAN in op de switch ofwel op de AP zou ik zeggen.
Ik heb zitten nadenken over een kleine PC, maar op het einde van de dag is een dedicated apparaat zuiniger, goedkoper en heeft meer netwerkpoorten.

No keyboard detected. Press F1 to continue.


  • Impossibl3
  • Registratie: November 2012
  • Laatst online: 18:34
Blokker_1999 schreef op zondag 26 juli 2026 @ 10:27:
Ik heb zitten nadenken over een kleine PC, maar op het einde van de dag is een dedicated apparaat zuiniger, goedkoper en heeft meer netwerkpoorten.
Ik zit dus ook een beetje met die afweging. Ik heb al aan nuc draaien voor HA. Die zou dan verplaatst worden naar de OPNSense PC. Denk dat de nuc + router net zoveel stroom verbruikt als alleen een OPNSense PC. Blijft de afweging wel of geen IPS/IDS. Kwa netwerk porten heb ik altijd een switch nodig. Ik hou van bekabeld tov draadloos. Iedere router heeft te weinig poorten standaard om te voldoen in mijn rj45 behoefte.

PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP


  • ZwarteIJsvogel
  • Registratie: Juni 2008
  • Laatst online: 18:27

ZwarteIJsvogel

Zuid-Limburg

Impossibl3 schreef op zondag 26 juli 2026 @ 08:53:
Ik heb een aantal vraagies over de RB5009UPr+S+IN en mikrotik in het algemeen.

1. Maakt het uit op welke poort je de WAN aansluit? Volgens mij kan je dat instellen in de software zodat de 2,5Gbit en SFP+ poort op LAN zitten.
Dat maakt niet uit. In de RB5009 zijn alle poorten verbonden met dezelfde switch chip (link). Je moet daarvoor uiteraard wel de configuratie aanpassen.
2. Zit er IPS/IDS op of is dit mogelijk op de site kwam ik het niet 123 tegen.
IPD/IDS wordt niet ondersteund. RouterOS heeft alleen een standaard firewall (gebaseerd op ip tables).
3. Kan ik ook bij deze router (het kan bij de hAP be³ Media wifi7 router) een container draaien? Ik denk er namelijk aan om Unifi U7 AP's te nemen omdat mikrotik nog geen Wifi7 AP's heeft allen die combinatie met hAP be³ Media kan wifi 7 op de drie banden leveren.
Containers worden ondersteund. Daarvoor moet je het container package installeren en in /system/device-mode de container functie aan zetten. Containers horen wat mij betreft overigens in het algemeen niet op een router.
3.1 De prijs van de hAP be³ Media is net zo duur als een U7 (met drie banden) dus misschien maar de hAP be³ Media pakken en instellen als AP?
Als je meerdere AP's hebt en MikroTik AP's gebruikt, kun je de 5009 als CAPsMAN server configureren en de AP's als clients. Dat vereenvoudigt het beheer van je wifi enorm. Ik heb twee AP's en daar loont CAPsMAN al de moeite.
4. Ik kijk naar een uitvoering: ZyXEL XMG1915-10EP als switch om de AP's aan te hangen. Gaat dat goed met de VLAN's? Als het goed is wel. Maar die moet ik dan instellen op 3 merken/apparaten. De router, switch en AP's.
Dat gaat denk ik wel werken. Je zou de AP's dan ook via PoE kunnen voeden vanuit die switch. Lastig is wel dat de hAP be3 media een vrij hoog maximaal stroomverbruik heeft. Hoeveel AP's ga je aansluiten? Heb je tri-band Wi-Fi 7 nodig? Anders zou ik ook naar bv. de cAP ax of de wAP ax kijken.
Ik hoor het graag. Een alternatief is een kleine PC met OPNSense ipv de RB5009UPr+S+IN.
Ik heb hier sinds ruim een jaar een RB5009UPr+S+IN draaien met daaraan gekoppeld 2x wAP ax. De RB5009 hangt aan een UPS en de AP's worden gevoed vanuit de RB5009 via PoE (IEEE 802.3af/at) zodat niet alleen internet maar ook wifi nog een tijdje in de lucht blijft bij stroomuitval. Ook het gigaset basisstation voed ik via PoE.

Als MikroTik nieuw voor je is, neem dan de tijd om te leren hoe e.e.a. bij MikroTik werkt. De leercurve is behoorlijk steil.

  • Commendatore
  • Registratie: Februari 2006
  • Niet online
Ik heb ook kort de RB5009UPr+S+IN gehad, maar die nog voor ingebruikname omgeruild voor een RB5009UG+S+IN omdat ik me bij nader inzien niet helemaal op m'n gemak voelde bij de PoE-implementatie. Zeker voor 802.3at zit die volgens mij op het randje van wat de standaard toelaat of daar zelfs iets onder. Bij mijn Instant On AP25 was het in elk geval krap geworden. Die optionele geforceerde PoE out vond ik ook een beetje eng trouwens. Oh, en dat de meegeleverde adapter beperkingen opleverde voor PoE vond ik ook wat apart.

Dan maar een aparte PoE-switch.

  • Impossibl3
  • Registratie: November 2012
  • Laatst online: 18:34
ZwarteIJsvogel schreef op zondag 26 juli 2026 @ 11:47:

Containers worden ondersteund. Daarvoor moet je het container package installeren en in /system/device-mode de container functie aan zetten. Containers horen wat mij betreft overigens in het algemeen niet op een router.

[...]

Als je meerdere AP's hebt en MikroTik AP's gebruikt, kun je de 5009 als CAPsMAN server configureren en de AP's als clients. Dat vereenvoudigt het beheer van je wifi enorm. Ik heb twee AP's en daar loont CAPsMAN al de moeite.

[...]

Dat gaat denk ik wel werken. Je zou de AP's dan ook via PoE kunnen voeden vanuit die switch. Lastig is wel dat de hAP be3 media een vrij hoog maximaal stroomverbruik heeft. Hoeveel AP's ga je aansluiten? Heb je tri-band Wi-Fi 7 nodig? Anders zou ik ook naar bv. de cAP ax of de wAP ax kijken.

[...]

Als MikroTik nieuw voor je is, neem dan de tijd om te leren hoe e.e.a. bij MikroTik werkt. De leercurve is behoorlijk steil.
Opzich eens over containers die niet op een router horen. Maar ik wil wel ergens het beheer laten draaien.

Wat betreft heb je Wifi 7 met tri-band nodig? Nee maar als ik nu investeer wil ik wel " klaar" zijn. Onze telefoons en werklaptops hebben allemaal wifi 7 maar ons huis nog "maar" wifi 6 en dat gaat prima. Het vervangen van wifi 6 AP's (van KPN, SuperWifi 2.0) voor wifi 6 van Mikrotik voelt een beetje vreemd behalve dat ik nu dan met VLAN's kan werken voor het IoT spul.

Maar je kan de hAP be3 media als AP instellen en dan laten beheren door je router via CAPsMAN? Ik heb nu 3 wifi punten in huis. 1 van de router van KPN en 2 SuperWifi2.0 punten. Ik hoop dat ik door het vervangen terug kan naar 2 AP's en niets bij de router. Mijn 2 SuperWifi punten komen nog uit de tijd dat die niet de Experiabox van KPN kon werken. Na een aantal firmware updates kon het wel.

Ik ben mij bekend dat Mikrotik een leercurve heeft maar ik wil eigenlijk geen VS/Chinees software in huis hebben op het "core" netwerk. Vandaar dat ik liever geen Unifi Cloud Gateway Fiber als router heb. De AP's zijn dan nog te overzien. Ik kijk daarom naar Mikrotik, OpenWRT en OPNSense als router omdat ik meer wil dan KPN mij nu kan aanbieden.

PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP


  • ZwarteIJsvogel
  • Registratie: Juni 2008
  • Laatst online: 18:27

ZwarteIJsvogel

Zuid-Limburg

Impossibl3 schreef op zondag 26 juli 2026 @ 14:10:
Opzich eens over containers die niet op een router horen. Maar ik wil wel ergens het beheer laten draaien.
Ik zeg op dit punt altijd 'definieer beheer'. Ik weet niet wat je eisen zijn, maar RouterOS heeft een webinterface (webfig) en MikroTik heeft ook een desktop applicatie (WinBox, ondanks de naam ook voor Linux en MacOS). Er was ook een beheerapplicatie (The Dude), maar daarvan heeft MikroTik de ontwikkeling gestaakt. Zolang je geen groot netwerk hebt, is dat denk ik niet echt een gemis.

Ik configureer mijn MT-devices met CLI over SSH (old school). Logging doe ik via rsyslog centraal op mijn Linux server.
Wat betreft heb je Wifi 7 met tri-band nodig? Nee maar als ik nu investeer wil ik wel " klaar" zijn. Onze telefoons en werklaptops hebben allemaal wifi 7 maar ons huis nog "maar" wifi 6 en dat gaat prima. Het vervangen van wifi 6 AP's (van KPN, SuperWifi 2.0) voor wifi 6 van Mikrotik voelt een beetje vreemd behalve dat ik nu dan met VLAN's kan werken voor het IoT spul.
Meerdere SSIDs met elk een eigen VLAN zijn geen enkel probleem. Ik heb hier naast mijn thuisnetwerk nog een Guest netwerk en een DMZ netwerk, elk met een eigen VLAN.
Maar je kan de hAP be3 media als AP instellen en dan laten beheren door je router via CAPsMAN? Ik heb nu 3 wifi punten in huis. 1 van de router van KPN en 2 SuperWifi2.0 punten. Ik hoop dat ik door het vervangen terug kan naar 2 AP's en niets bij de router. Mijn 2 SuperWifi punten komen nog uit de tijd dat die niet de Experiabox van KPN kon werken. Na een aantal firmware updates kon het wel.
Je kunt de wifi van elk MikroTik device beheren met CAPsMAN mits er communicatie is tussen het AP (client) en CAPsMAN (server) om de wifi configuratie op te halen (anders heb je een kip-en-eiprobleem). In principe betekent dit dat je AP's bekabeld moet aansluiten.
Pagina: 1 ... 56 57 Laatste