[MikroTik-apparatuur] Ervaringen & Discussie

Pagina: 1 ... 8 ... 54 Laatste
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Klopt. Uiteindelijk zag ik ook een 169 adres. Mar de log van Mikrotik gaf tot die tijd een stuk of 20 adressen uit. Maar allemaal zijn geweigerd door de client.

Heeft de client we "recht" om te weigeren? En waarom doet hij dat? En het maakt hier niet uit of het een Windows, MAC, of hardware printer is die het weigert.

Acties:
  • 0 Henk 'm!

  • dovo
  • Registratie: November 2015
  • Laatst online: 07-08 12:23
Een client kan weigeren als hij bijvoorbeeld twee dhcp offers van twee verschillende dhcp servers heeft gekregen.
De client zal dus één van de twee kiezen en op de andere antwoorden hij die niet nodig heeft.
Om die redenen kan een client dus weigeren.

Acties:
  • 0 Henk 'm!

Verwijderd

Dat is logisch. Maar als hij nog geen IP adres heeft gekregen, maar een 0.0.0.0 adres heeft? Zie hierboven. Daar zie je duidelijk dat mijn client met chaddr = B8:AC:6F:C7:76:E7 een broadcast doet op 255.255.255.255.

Maar je kan gelijk hebben. Ik heb namelijk ook een site to site VPN staan, en mijn DHCP van deze locatie "kan" ook aan de "overkant" komen. Misschien dat dat het probleem geeft.

Ik ga die site to site eens uitzetten.

Acties:
  • 0 Henk 'm!

Verwijderd

OK, probleem opgelost. Ik had een site to site VPN gemaakt. De far end had een PPTP server, mijn router een client. Beide na connectie waren in de bridge van alle poorten. Dus mijn DHCP begon ook te broadcasten op de VPN tunnel naar de far end. Dus als op de far end een PC een IP adres vroeg, was het zo dat beide DHCP servers antwoord gaven. Daarom weigerde de PC eentje. Maar pakte ook de andere niet op.

Ga nu eens kijken hoe je kan voorkomen dar de VPN client niet in de bridge komt van mijn lokale router, of dar de DHCP daar niet op mag broadcasten.

Met dank aan dovo die mij op het idee bracht. Ben even wat dieper ingegaan op de "twee servers"...

[ Voor 8% gewijzigd door Verwijderd op 06-12-2015 11:56 ]


Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 12:25
Firewall regeltje en klaar?

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Tenzij je de PPTP Client zelf toegevoegd, staat die standaard niet in een bridge. Kan je eenvoudig zien a.d.h.v. de status letters voor de interface:

Afbeeldingslocatie: http://i.imgur.com/IFGXilQ.png

S = Slave (in een bridge)
R = Running (actief)
X = Disabled (uitgeschakeld)

[ Voor 24% gewijzigd door Petervanakelyen op 06-12-2015 21:40 ]

Somewhere in Texas there's a village missing its idiot.


Acties:
  • 0 Henk 'm!

  • Gimmick
  • Registratie: April 2000
  • Laatst online: 16-06-2024
Ik heb sinds een week mijn Ziggo aansluiting, en het modem in bridge gezet.
Het liefste wil ik hier mijn CRS109 als router\AP inzetten.
Nu staat de linksys E4200 ( Tomato-WRT ) hiervoor als eerste toegang

Zijn er bepaalde instellingen ( firewall ) waar ik echt rekening mee moet houden ?
Ik vermoed dat direct aansluiten lichtjes een risico inhoudt ;)

Acties:
  • 0 Henk 'm!

  • dovo
  • Registratie: November 2015
  • Laatst online: 07-08 12:23
Als je de Quick Set standaard configuratie doet is het normaal gezien juist en veilig ingesteld.
Zo heb ik het ook gedaan en geen enkel probleem daar mee ondervonden.
Dit is mijn firewall config. Ik heb VPN en winbox geconfigureerd om van buitenaf bereikbaar te zijn.
Afbeeldingslocatie: http://i.imgur.com/rEVX7jm.png

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 12:25
Waarom zou je winbox vanaf buiten bereikbaar willen hebben, zeker als je ook nog een VPN mogelijkheid hebt?

Lijkt me onnodig risico.

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb nu ook twee regels in de firewall gezet, zodat de DHCP requests op poort 67 en 68 gedropped worden als deze via de VPN binnenkomen. Eens kijken hoe dat gaat (heb logging aangezet voor DHCP server). Nu nog wachten tot er aan de "far end" iemand zijn PC aanzet.

Acties:
  • 0 Henk 'm!

  • Ibidem
  • Registratie: Oktober 2001
  • Laatst online: 26-08 14:55
All,

Ik ben op zoek naar een router, 24-port PoE switch en een aantal losse accesspoints (AC) voor gebruik thuis. Dit alles moet vlekkeloos gaan samenwerken met KPN glasvezel en geschikt zijn voor een toekomstige 500/500 lijn.

Nu heb ik naast een Ubiquiti en een Linksys set met deze producten ook MikroTik op mijn verlanglijst staan. Ik lees veel positieve ervaringen over KPN icm MikroTik apparatuur. Nu heb ik een aantal vragen waar ik niet helemaal uit kom.

Ik heb begrepen dat je een router als de pricewatch: MikroTik Cloud Core Router 1009-8G-1S-1S+ nodig hebt om KPN glasvezel 500/500 zonder snelheidsverlies te gebruiken. Vind echter wel dat dit een behoorlijk prijzig apparaat is en vroeg me af of het niet goedkoper kan?

Kan ik b.v. een http://routerboard.com/CRS226-24G-2SplusRM inzetten welke alle functionaliteiten heeft welke ik nodig heb? 24 Gigabit poorten, PoE, router functionaliteit, L3 managed. Is deze snel / krachtig genoeg om een KPN 500/500 lijn aan te kunnen zonder enig performance verlies?

Heb thuis 3 NAS units welke ik allen middels Link Aggregration aan wil sluiten (6 LAN poorten), 2 x KPN tv ontvanger (2 poorten), 4 vaste pc's, 8 mobiele devices, PS4, 4 x IP PoE cams, HuE Bridge, Sonos Bridge, Fibaro HC2 domotica controller. Dit alles moet vlekkeloos gaan werken op mijn nieuwe infrastructuur.

Of zijn er combinaties van andere MikroTik producten welke dergelijke functionaliteiten hebben en beter geprijsd zijn?

[ Voor 12% gewijzigd door Ibidem op 21-12-2015 11:31 ]

..::System Specs::..


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 13:00
Er komt (hopelijk snel) een desktop versie uit van de rb3011, deze is snel genoeg voor je 500/500 lijn en een stuk goedkoper. (Die CCR is dikke overkill).

Helaas moeten we daar nog even op wachten...

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • Ibidem
  • Registratie: Oktober 2001
  • Laatst online: 26-08 14:55
chaoscontrol schreef op maandag 21 december 2015 @ 12:13:
Er komt (hopelijk snel) een desktop versie uit van de rb3011, deze is snel genoeg voor je 500/500 lijn en een stuk goedkoper. (Die CCR is dikke overkill).

Helaas moeten we daar nog even op wachten...
Je doelt dan op dit product? http://routerboard.com/RB3011UiAS-RM Al verkrijgbaar via Amazon DE trouwens: http://www.amazon.de/dp/B...S528&childASIN=B0190WS528

[ Voor 19% gewijzigd door Ibidem op 21-12-2015 12:31 ]

..::System Specs::..


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 13:00
Dat is de rackmount versie zonder wifi. Je wilt wachten op de desktop versie. Mooie vervanging van de huidige rb2011 serie.

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • Ibidem
  • Registratie: Oktober 2001
  • Laatst online: 26-08 14:55
chaoscontrol schreef op maandag 21 december 2015 @ 12:45:
[...]

Dat is de rackmount versie zonder wifi. Je wilt wachten op de desktop versie. Mooie vervanging van de huidige rb2011 serie.
De rackmountable versie zonder WiFi is exact wat ik zoek eigenlijk. Ik ga losse AP's plaatsen (elke verdieping 1) en al mijn apparatuur komt in een 12U rack te hangen :+

Dus de 3011 serie is vanwege zijn Dual-Core ARM snel zat voor een 500/500 lijn? En als ik naar 1000/1000 wil overstappen via TweakDSL b.v., zou dat ook gaan met deze router? Of is dat teveel gevraagd?

..::System Specs::..


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 13:00
Ibidem schreef op maandag 21 december 2015 @ 12:50:
[...]

De rackmountable versie zonder WiFi is exact wat ik zoek eigenlijk. Ik ga losse AP's plaatsen (elke verdieping 1) en al mijn apparatuur komt in een 12U rack te hangen :+

Dus de 3011 serie is vanwege zijn Dual-Core ARM snel zat voor een 500/500 lijn? En als ik naar 1000/1000 wil overstappen via TweakDSL b.v., zou dat ook gaan met deze router? Of is dat teveel gevraagd?
Ligt een beetje aan wat je gaat doen. Op het mikrotik forum kun je meer benchmarks vinden. Uit mijn hoofd doet hij bij een regel of 50 (firewall filters, nat regels e.d.) een 850Mbit up/down. Kaal durf ik niet te zeggen maar allicht meer dan 1gbit.

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

Verwijderd

En als hij bv. 300 Mbps zou halen, is dat echt een probleem voor jou?

Mensen rennen achter snelheden aan, maar gebruiken het zelden. Tenzij je een grafisch bedrijf hebt die continu video / foto's overpompt....

Acties:
  • +1 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
Afbeeldingslocatie: http://img.routerboard.com/mimg/1136_l.jpg
De Routerboard hAP ac Lite is op de routerboard website geplaatst. Helaas nog niet te bestellen via de Inter Project website.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 13:00
rohaantje schreef op dinsdag 22 december 2015 @ 13:04:
[afbeelding]
De Routerboard hAP ac Lite is op de routerboard website geplaatst. Helaas nog niet te bestellen via de Inter Project website.
Leuk ding hoor maar met 100mbit poorten en een single band 5GHz is het nou niet echt een heel nuttig apparaat. Ook jammer dat de cpu op 650 draait niet 850 zoals de rb750r2 (hex lite).

Vind het jammer dat Mtik achterblijft op wifi met echt goede wireless AC devices.

(Wel erg goedkoop zie ik!)

[ Voor 3% gewijzigd door chaoscontrol op 22-12-2015 13:32 ]

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 12:25
Ik dacht ook singleband, maar volgens de brochure kan hij ook gewoon op 2,4GHz.

"The hAP ac lite is a Dual-concurrent Access Point, that provides Wifi coverage for 2.4GHz and
5GHz frequencies at the same time."

[ Voor 31% gewijzigd door Hmmbob op 22-12-2015 17:04 ]

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 13:00
Hmmbob schreef op dinsdag 22 december 2015 @ 17:04:
Ik dacht ook singleband, maar volgens de brochure kan hij ook gewoon op 2,4GHz.

"The hAP ac lite is a Dual-concurrent Access Point, that provides Wifi coverage for 2.4GHz and
5GHz frequencies at the same time."
Ik bedoelde single channel. 2 channel 2.4 GHz en single channel 5 GHz.

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

Verwijderd

Aha... kan je deze nu als een soort AP client gebruiken (repeater)? Dus met 2,4 ontvangen en dan met 5 GHz verder zenden. Kan je bv. op vakantie de tijdslimiet van (gratis) WiFi omzeilen, of op campings, met maar één toegangscode toch 4 apparaten verbinden etc....

Leuk ja...

Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
chaoscontrol schreef op dinsdag 22 december 2015 @ 13:29:
[...]

Leuk ding hoor maar met 100mbit poorten en een single band 5GHz is het nou niet echt een heel nuttig apparaat. Ook jammer dat de cpu op 650 draait niet 850 zoals de rb750r2 (hex lite).

Vind het jammer dat Mtik achterblijft op wifi met echt goede wireless AC devices.

(Wel erg goedkoop zie ik!)
Wil je die hoge performance moet je voor de hAP ac gaan.
Ik denk dat dit apparaatje op een ander segment is gericht.

Ik heb zelf hier in huis ook hAP lite's liggen.
Deze gebruik ik alleen in ruimtes waar mijn andere wifi-signaal niet kan komen.
Als een soort versterking.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 13:00
rohaantje schreef op woensdag 23 december 2015 @ 09:50:
[...]


Wil je die hoge performance moet je voor de hAP ac gaan.
Ik denk dat dit apparaatje op een ander segment is gericht.

Ik heb zelf hier in huis ook hAP lite's liggen.
Deze gebruik ik alleen in ruimtes waar mijn andere wifi-signaal niet kan komen.
Als een soort versterking.
hAP AC? Welke is dat?

Ik gebruik nu de mAP 2n voor mijn wifi bereik om de overige verdiepingen en de garage. Wacht eigenlijk op een leuk AC alternatief. :)

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

Verwijderd

De hAP ac is even mythisch als de RB3011, beide werden in maart al aangekondigd: Thralas in "\[Ervaringen/discussie] MikroTik-apparatuur". Ook in de jongste uitgave (december) van Mikrotiks nieuwsblaadje (#69) geen spoor daarvan.

[ Voor 25% gewijzigd door Verwijderd op 23-12-2015 10:15 . Reden: ETA: uitstel. ]


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
Verwijderd schreef op woensdag 23 december 2015 @ 10:12:
De hAP ac is even mythisch als de RB3011, beide werden in maart al aangekondigd: Thralas in "\[Ervaringen/discussie] MikroTik-apparatuur".
Helaas wel, al is hij op verschillende MUM's al fysiek gepresenteerd.
chaoscontrol schreef op woensdag 23 december 2015 @ 10:08:
[...]

hAP AC? Welke is dat?

Ik gebruik nu de mAP 2n voor mijn wifi bereik om de overige verdiepingen en de garage. Wacht eigenlijk op een leuk AC alternatief. :)
Die mAPtjes zijn leuke apparaatjes.
Ik gebruik ze zelf in combi met een SXT 5 ac als een soort mobiele ontvanger+AP voor kleine eventjes hier in de omgeving. Mede door krachtige PoE uit(12W).

De AP serie van mikrotik bestaat uit de volgende:

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 13:00
rohaantje schreef op woensdag 23 december 2015 @ 10:22:
[...]


Helaas wel, al is hij op verschillende MUM's al fysiek gepresenteerd.


[...]

Die mAPtjes zijn leuke apparaatjes.
Ik gebruik ze zelf in combi met een SXT 5 ac als een soort mobiele ontvanger+AP voor kleine eventjes hier in de omgeving. Mede door krachtige PoE uit(12W).

De AP serie van mikrotik bestaat uit de volgende:
Dank voor info! Dat ik die gemist heb.. 8)7 Dat is precies wat ik zoek inderdaad. Ik begrijp dus dat er nog geen release datum bekend is?

Ach we zetten het op de lijst, samen met de rb3011UiAS-2HnD-IN.

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
chaoscontrol schreef op woensdag 23 december 2015 @ 10:36:
[...]

Dank voor info! Dat ik die gemist heb.. 8)7 Dat is precies wat ik zoek inderdaad. Ik begrijp dus dat er nog geen release datum bekend is?

Ach we zetten het op de lijst, samen met de rb3011UiAS-2HnD-IN.
Ik zit te wachten op een 3011 versie als:
RB3011UiAS-5ac2HnD-IN Dualband en highpower 2ghz
Daarnaast zou de hAP ac ook niet misstaan in mijn netwerkje.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

Verwijderd

Modbreak:Tja zoals je zelf aangeeft, dat is dus niet de bedoeling.. Koop ze zelf, en plaats ze op V&A of doe er niets mee..

[ Voor 84% gewijzigd door Equator op 28-12-2015 10:11 ]


Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 12:25
Niet hier..

[ Voor 81% gewijzigd door Equator op 28-12-2015 10:13 ]

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
niet hier..

[ Voor 75% gewijzigd door Equator op 28-12-2015 10:13 ]

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 09:39
Op de een of andere manier kan ik mijn 802.11n niet werkend krijgen op mijn CRS125.

Iemand al een idee hoe ik dat kan instellen?

Zal straks de config printen.

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


Acties:
  • 0 Henk 'm!

  • maomanna
  • Registratie: Februari 2006
  • Laatst online: 09:39
het heeft wat langer geduurd, maar hier is mn config:

code:
1
2
3
4
5
6
7
8
9
10
[admin@MikroTik] /interface wireless> print
Flags: X - disabled, R - running 
 0  R name="wlan1" mtu=1500 mac-address=D4:CA:6D:FA:92:41 arp=enabled 
      interface-type=Atheros AR9300 mode=ap-bridge ssid="Wij" frequency=auto 
      band=2ghz-b/g/n channel-width=20mhz scan-list=default 
      wireless-protocol=802.11 vlan-mode=no-tag vlan-id=1 wds-mode=disabled 
      wds-default-bridge=none wds-ignore-ssid=no bridge-mode=enabled 
      default-authentication=yes default-forwarding=yes default-ap-tx-limit=0 
      default-client-tx-limit=0 hide-ssid=no security-profile=default 
      compression=no

https://pvoutput.org/intraday.jsp?id=102416&sid=90116


Acties:
  • +1 Henk 'm!

Verwijderd

Heren, dames...

Ik heb een speedtest gedaan met de nieuwe Mikrotik 952 (2,4 en 5 GHz), en vergeleken met een Cisco Aironet 1142N en een Mikrotik 912 (alleen 5 GHz)

http://routerboard.com/RB952Ui-5ac2nD


De testen zijn gedaan met een download vanaf een lokaal NAS. Alle apparaten waren in AP modus. Geen NAT of firewall rules etc...
Een LOS (5 meter afstand) en non LOS (via een dikke 40 cm betonnen draagmuur).

De resultaten (snelheid in Mega BYTE/sec)

............................................. Cisco 1142N .............Mikrotik 952 .............Mikrotik 912
2 GHZ
LOS (5 meter) ...............................6.......................... 2,2............................-----
NON LOS ..................................5,5.......................... 2,1............................-----


5 GHZ
LOS (5 meter) .............................7,5.......................... 2,7............................7
NON LOS ..................................4,9.......................... 2,5............................4,8


Conclusie: De Cisco en de oude 912 zijn bijna gelijk. De nieuwe 952 komt niet eens in de buurt.

Hij is wel handig voor een kleine kamer / appartement, met name in die plekken waar erg veel interferentie is van 2.4 GHz (bv. binnenstad van Amsterdam met al zijn houten panden). Misschien kan het opgekrikt worden met wat tweaks, maar dit is "out of the box".

Wil men echte snelheid, kan je een Mikrotik 912UAG nemen:

http://routerboard.com/RB912UAG-5HPnD

Maar ik zou niet weten wat voor apparaat mobiel deze snelheid nodig heeft. Zelfs HD streaming moet de nieuwe 952 aankunnen.

[ Voor 39% gewijzigd door Verwijderd op 06-01-2016 18:38 ]


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
Verwijderd schreef op woensdag 06 januari 2016 @ 18:25:
Heren, dames...

Ik heb een speedtest gedaan met de nieuwe Mikrotik 952 (2,4 en 5 GHz), en vergeleken met een Cisco Aironet 1142N en een Mikrotik 912 (alleen 5 GHz)

http://routerboard.com/RB952Ui-5ac2nD


De testen zijn gedaan met een download vanaf een lokaal NAS. Alle apparaten waren in AP modus. Geen NAT of firewall rules etc...
Een LOS (5 meter afstand) en non LOS (via een dikke 40 cm betonnen draagmuur).

De resultaten (snelheid in Mega BYTE/sec)

............................................. Cisco 1142N .............Mikrotik 952 .............Mikrotik 912
2 GHZ
LOS (5 meter) ...............................6.......................... 2,2............................-----
NON LOS ..................................5,5.......................... 2,1............................-----


5 GHZ
LOS (5 meter) .............................7,5.......................... 2,7............................7
NON LOS ..................................4,9.......................... 2,5............................4,8


Conclusie: De Cisco en de oude 912 zijn bijna gelijk. De nieuwe 952 komt niet eens in de buurt.

Hij is wel handig voor een kleine kamer / appartement, met name in die plekken waar erg veel interferentie is van 2.4 GHz (bv. binnenstad van Amsterdam met al zijn houten panden). Misschien kan het opgekrikt worden met wat tweaks, maar dit is "out of the box".

Wil men echte snelheid, kan je een Mikrotik 912UAG nemen:

http://routerboard.com/RB912UAG-5HPnD

Maar ik zou niet weten wat voor apparaat mobiel deze snelheid nodig heeft. Zelfs HD streaming moet de nieuwe 952 aankunnen.
Op zich een leuke test. Alleen een dingetje die je mist is dat de 952 ook 802.11AC ondersteunt.
Ik ben wel benieuwd hoe deze presteert in ac mode tegenover andere ac Acces points.

Zelf heb ik alleen de 952 als ac acces point. Dus kan ik dat niet uitgebreid testen.

suggestie:
Misschien kun je is testen wat 2 952's doen wanneer ze in bridge staan.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • +1 Henk 'm!

Verwijderd

Heren, ik heb een moeilijke vraag.

Ik heb een DHCP server op de MKtik draaien, en mijn PC krijgt een static adres uit de poel, als hij met de LAN poort een adres vraagt.

Ik wil dat dit nu óók gebeurt, (dus zelfde adres bv. 192.168.1.10 die nu aan LAN wordt gegeven) voor de WiFi kaart.

Mktik laat dat niet toe. Foutmelding: "Couldn't add New DHCP lease- already have static lease with thei IP address (6)"

Reden dat ik het nodig heb, is dat een router aan de andere kant van een site to site VPN tunnel ook in dezelfde subnet zit. Daarom moet aan de andere kant ook de "terug route" gedefinieerd worden.


Enig idee hoe te doen, zodat de DHCP uitgifte zelfde is voor LAN als voor WiFi? Helaas kan ik de MAC van de WiFi kaart niet aanpassen, anders had ik het hetzelfde gemaakt als voor de LAN.

[ Voor 6% gewijzigd door Verwijderd op 07-01-2016 23:36 ]


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
Kun je er niet omheen werken met wat NAT rules?

Acties:
  • 0 Henk 'm!

Verwijderd

NAT heeft hier niets mee te maken, Ik zit in dezelfde subnet. Dat is een debet, dat weet ik, maar ik wil niet het hele netwerk gaan omgooien.

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
Verwijderd schreef op vrijdag 08 januari 2016 @ 00:06:
NAT heeft hier niets mee te maken.
Onder de aanname dat je de twee netwerkdevices niet van hetzelfde statische adres kunt voorzien, kun je natuurlijk altijd een van de twee adressen naar het andere adres herschrijven met NAT, toch?

Ja dat is ranzig, maar je situatieschets was dermate vaag dat ik ook geen beter idee had. Nouja, tot nu. Zie onder.
Ik zit in dezelfde subnet.
Ik snap nog steeds niet hoe je situatie er precies uitziet. Of je hebt een L2 tunnel, en deelt een subnet aan weerszijden van de tunnel, of je hebt een L3 tunnel met aparte subnets aan weerszijden - anders werkt het toch nooit?

Maargoed. Even door de DHCP lease settings geneusd. De truuk lijkt me dat je statische leases niet alleen op MAC-basis, maar ook op basis van DHCP client ID kunt definieren. Kwestie van het MAC-veldje leeg laten en je DHCP client africhten, I guess?

Acties:
  • 0 Henk 'm!

  • GoGoHaRrY
  • Registratie: Oktober 2000
  • Niet online

GoGoHaRrY

ik Hier ?

Ik heb mijn hAP AC lite binnen en deze luisterd volgens winbox ook naar het typenummer RB8952Ui-5ac2nD.

Het apparaat voldoet goed aan de verwachtingen die ik erbij had.

Murphy was an optimist


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
Mikrotik heeft een nieuwe router geïntroduceerd.
Normaal gesproken weinig spannends, maar ik vond deze toch het vermelden waard.
Vooral omdat ik de non-lite versie hiervoor al had ingezet.
Maar deze het dubbel zo goed overdoet.

De mAP Lite!!

mAP Lite
mAP
Afbeeldingslocatie: http://img.routerboard.com/mimg/1160_l.jpgAfbeeldingslocatie: http://img.routerboard.com/mimg/942_l.jpg
CPUQCA9533@650MHZ
(zelfde als hAP lite)
AR9331@400MHZ
WIFIdual chain 802.11 b/g/n, 2GHzsingle chain 802.11 b/g/n, 2GHz
Connections
  • 802.3at POE-in(ETH1)
  • 5V-micro USB
  • Passive POE-in(ETH1)
  • Passive POE-out(ETH2)
  • 12V-jack
  • 5V-micro USB
Extra'sMagnetische backplate
LinksRB mAP LiteRB mAP

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06 16:35
Ik heb twee keer een HAP Lite maar ik krijg mijn wifi netwerk niet heel stabiel. Voor nu heb ik een van de twee uit staan omdat ze soms elkaar overlappen maar vooral android clients lijken instabiel ook met 1 hap aan

Wat is de beste wifi setup hiervoor?


RB450G (CAPsMAN)

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
/caps-man datapath
add client-to-client-forwarding=yes local-forwarding=yes name=LAN_Datapath vlan-id=112 vlan-mode=use-tag
add client-to-client-forwarding=yes local-forwarding=yes name=Kruidpad_Datapath vlan-id=112 vlan-mode=use-tag
add client-to-client-forwarding=yes local-forwarding=yes name=Camera_DataPath vlan-id=113 vlan-mode=use-tag

/caps-man interface
add disabled=no l2mtu=1600 mac-address=E4:8D:8C: master-interface=none name=CAP01-Beneden-1 radio-mac=E4:8D:
add disabled=no l2mtu=1600 mac-address=E4:8D:8C: master-interface=none name=CAP02-Boven-1 radio-mac=E4:8D

/caps-man security
add authentication-types=wpa2-psk encryption=aes-ccm group-encryption=aes-ccm name=Wifi_Security passphrase=
add authentication-types=wpa2-psk encryption=aes-ccm group-encryption=aes-ccm name=HotSpot_Security passphrase=
add authentication-types=wpa2-psk encryption=aes-ccm group-encryption=aes-ccm name=Camera_Security passphrase=

/caps-man configuration
add country=netherlands datapath=HotSpot_Datapath hide-ssid=no mode=ap name=HotSpot security=HotSpot_Security ssid=HotSpot
add country=netherlands datapath=Camera_DataPath hide-ssid=no mode=ap name=CameraNetwerk security=Camera_Security ssid=waesrdtfygukhlij
add channel.band=2ghz-onlyn country=netherlands datapath=LAN_Datapath hide-ssid=no mode=ap name=wifi security=Wifi_Security ssid=wifi
add country=netherlands datapath=Kruidpad_Datapath hide-ssid=no mode=ap name=Kruidpad security=Wifi_Security ssid=kruidvat

/caps-man interface

add configuration=HotSpot disabled=no l2mtu=1600 mac-address=E6:8D:8C master-interface=CAP01-Beneden-1 name=CAP01-Beneden-1-1 radio-mac=00:00:00:00:00:00

add configuration=CameraNetwerk disabled=no l2mtu=1600 mac-address=E6:8D:8C master-interface=CAP01-Beneden-1 name=CAP01-Beneden-1-2 radio-mac=00:00:00:00:00:00

add arp=enabled configuration=wifi disabled=no l2mtu=1600 mac-address=E6:8D:8C master-interface=CAP01-Beneden-1 mtu=1500 name=CAP01-Beneden-1-4 radio-mac=00:00:00:00:00:00

add arp=enabled configuration=Kruidpad datapath.bridge=LAN_Bridge disabled=no l2mtu=1600 mac-address=E6:8D:8C master-interface=CAP01-Beneden-1 mtu=1500 name=CAP01-Kruidpad-Handmatig radio-mac= 00:00:00:00:00:00
 
add configuration=HotSpot disabled=no l2mtu=1600 mac-address=E6:8D:8C master-interface=CAP02-Boven-1 name=CAP02-Boven-1-1 radio-mac=00:00:00:00:00:00
 
add configuration=CameraNetwerk disabled=no l2mtu=1600 mac-address=E6:8D:8C master-interface=CAP02-Boven-1 name=CAP02-Boven-1-2 radio-mac=00:00:00:00:00:00
 
add configuration=wifi disabled=no l2mtu=1600 mac-address=E6:8D:8C master-interface=CAP02-Boven-1 name=CAP02-Boven-1-4 radio-mac=00:00:00:00:00:00

/caps-man access-list

add action=accept comment="S4 Mini" disabled=no interface=all mac-address=AC:36:13 signal-range=-70..120 ssid-regexp="" time=0s-1d,sun,mon,tue,wed,thu,fri,sat
add action=reject comment="Reject All Client with low Signal" disabled=no interface=all signal-range=-120..-71 ssid-regexp="" time=0s-1d,sun,mon,tue,wed,thu,fri,sat
add action=reject comment="Deny All" disabled=no interface=all signal-range=-120..120 ssid-regexp="" time=0s-1d,sun,mon,tue,wed,thu,fri,sat

/caps-man manager
set ca-certificate=auto certificate=auto enabled=yes

/caps-man provisioning
add action=create-enabled name-format=identity name-prefix=OfficeAP slave-configurations=HotSpot,CameraNetwerk,*5,wifi,*9,*A,*B,*8,*7


Dit is de export van een van de twee HAP Lites

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
/interface bridge
add name=Local_Bridge

/interface wireless
# managed by CAPsMAN
# channel: 2427/20-Ce/gn(30dBm), SSID: , CAPsMAN forwarding
set [ find default-name=wlan1 ] rx-chains=0 ssid=MikroTik tx-chains=0

/interface ethernet
set [ find default-name=ether1 ] name="ether1 - Uplink"
set [ find default-name=ether2 ] master-port="ether1 - Uplink"
set [ find default-name=ether3 ] master-port="ether1 - Uplink"
set [ find default-name=ether4 ] master-port="ether1 - Uplink"

/interface vlan
add interface="ether1 - Uplink" l2mtu=1594 name=vlan15 vlan-id=15
add interface="ether1 - Uplink" l2mtu=1594 name=vlan110 vlan-id=1110
add interface="ether1 - Uplink" l2mtu=1594 name=vlan250 vlan-id=250

/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik

/interface bridge port
add bridge=Local_Bridge interface="ether1 - Uplink"

/interface wireless cap
set bridge=Local_Bridge certificate=request discovery-interfaces="ether1 - Uplink" enabled=yes interfaces=wlan1

Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
raymonvdm schreef op donderdag 14 januari 2016 @ 10:45:
Ik heb twee keer een HAP Lite maar ik krijg mijn wifi netwerk niet heel stabiel. Voor nu heb ik een van de twee uit staan omdat ze soms elkaar overlappen maar vooral android clients lijken instabiel ook met 1 hap aan

Wat is de beste wifi setup hiervoor?


RB450G (CAPsMAN)

code:
1
...


Dit is de export van een van de twee HAP Lites

code:
1
...
code:
1
add action=reject comment="Reject All Client with low Signal" disabled=no interface=all signal-range=-120..-71 ssid-regexp="" time=0s-1d,sun,mon,tue,wed,thu,fri,sat


Disable deze rule is en probeer dan is.
Aangezien de hAP Lite niet de sterkste zender is en -71dB aan de hoge kant is gekozen, krijg je veel drops.
Je zou eventueel ook eerst even kunnen loggen.

Afbeeldingslocatie: http://tweakers.net/ext/f/F29uYGgv4nzETzD4vKujEwPI/full.png
Zoals je hier kan zien zijn een aantal verbonden apparaten op mijn hAP's in de -70db range en lager.
Over het algeheel is de -70dB/-80dB range niet heel raar.

[ Voor 12% gewijzigd door rohaantje op 14-01-2016 14:30 . Reden: Onderbouwing hAP argument ]

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • maarud
  • Registratie: Mei 2005
  • Laatst online: 12:40
Ik heb een Hotspot setup met Walled Garden als oplossing om één site te whitelisten op het gratis wifi netwerk.
Nu werkte dat allemaal prima tot de site in kwestie overschakelde naar Akamai + https certificaat. Nu werkt het wel als ik de volledige hostnaam in Walled Garden IP invoer, maar sommige assets staan op de akamai servers en die lijken dynamisch.

Dus de ene keer is het d4343.d.akamai.net, de nadere keer d2399.d.akamai.net, enzovoort.

Wildcards lijken niet te werken met https verkeer. Is hier nog een handige truc voor om toch alle mogelijke akamai-cijfercombinaties te whitelisten?

Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06 16:35
[quote]rohaantje schreef op donderdag 14 januari 2016 @ 14:20:
[...]

Ik heb deze rules inderdaad ook al een uitgeschakeld maar het is nog steeds niet heel stabiel. Soms heb ik ook ineens group key issues. De logging staat al aan naar een remote syslog server :-)

Welke setup gebruik je zelf?

Dit is het overzicht zonder limiet in de rules

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
root@server:/var/log/remote# grep caps 192.168.110.252.log
Jan 14 06:53:47 192.168.110.252 caps,info caps: D0:75@CAP01-Beneden-1-2 disconnected, group key timeout
Jan 14 06:54:23 192.168.110.252 caps,info caps: D0:75@CAP01-Beneden-1-2 connected
Jan 14 07:01:26 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 connected
Jan 14 07:08:47 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 disconnected, group key timeout
Jan 14 07:08:47 192.168.110.252 caps,info caps: 20:80@CAP01-Kruidpad-Handmatig disconnected, group key timeout
Jan 14 07:08:47 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 connected
Jan 14 07:08:51 192.168.110.252 caps,info caps: 20:80@CAP01-Kruidpad-Handmatig connected
Jan 14 08:34:33 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 reassociating
Jan 14 08:34:33 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 connected
Jan 14 08:34:39 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 disconnected, 4-way handshake timeout
Jan 14 08:34:42 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 connected
Jan 14 08:39:10 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 reassociating
Jan 14 08:39:10 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 connected
Jan 14 08:39:16 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 disconnected, 4-way handshake timeout
Jan 14 08:39:20 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 connected
Jan 14 08:42:52 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 reassociating
Jan 14 08:42:52 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 connected
Jan 14 08:42:58 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 disconnected, 4-way handshake timeout
Jan 14 08:43:02 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 connected
Jan 14 08:46:12 192.168.110.252 caps,info caps: D0:75@CAP01-Beneden-1-2 disconnected, extensive data loss
Jan 14 08:46:18 192.168.110.252 caps,info caps: D0:75@CAP01-Beneden-1-2 connected
Jan 14 08:46:40 192.168.110.252 caps,info caps: D0:75@CAP01-Beneden-1-2 disconnected, extensive data loss
Jan 14 08:47:17 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 reassociating
Jan 14 08:47:17 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 connected
Jan 14 08:47:21 192.168.110.252 caps,info caps: 64:49@CAP01-Beneden-1-2 disconnected, extensive data loss
Jan 14 08:47:23 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 disconnected, 4-way handshake timeout
Jan 14 08:47:27 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 connected
Jan 14 10:02:14 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 disconnected, extensive data loss
Jan 14 13:04:27 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 connected
Jan 14 13:53:39 192.168.110.252 caps,info caps: DD:9B@CAP01-Beneden-1-2 connected
Jan 14 14:14:13 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 reassociating
Jan 14 14:14:13 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 connected
Jan 14 14:14:19 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 disconnected, 4-way handshake timeout
Jan 14 14:14:22 192.168.110.252 caps,info caps: 80:82@CAP01-Beneden-1-2 connected
Jan 14 15:37:51 192.168.110.252 caps,info caps: DD:9B@CAP01-Beneden-1-2 disconnected, extensive data loss
root@server:/var/log/remote#

Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
raymonvdm schreef op donderdag 14 januari 2016 @ 16:17:

Ik heb deze rules inderdaad ook al een uitgeschakeld maar het is nog steeds niet heel stabiel. Soms heb ik ook ineens group key issues. De logging staat al aan naar een remote syslog server :-)

Welke setup gebruik je zelf?

Dit is het overzicht zonder limiet in de rules

code:
1
...
Dit is de code die ik gebruik voor mijn setup.
(Ja, ik gebruik nog bridges ipv vlan's. Nog geen tijd gehad om mijn setup om te bouwen)

Voor de CAPsMAN
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
/caps-man channel
add band=2ghz-b/g/n extension-channel=Ce name=2ghz tx-power=30 width=20
add band=5ghz-n/ac extension-channel=eCee name=5ghz tx-power=30 width=20
/caps-man datapath
add bridge=bridge-XXX3 client-to-client-forwarding=yes name=XXX3
add bridge=bridge-XXX1 client-to-client-forwarding=yes name=XXX1
add bridge=bridge-XXX2 client-to-client-forwarding=yes name=XXX2
/caps-man security
add authentication-types=wpa2-psk encryption=aes-ccm name=XXX3 passphrase=******
add authentication-types=wpa2-psk encryption=aes-ccm name=XXX1 passphrase=******
add authentication-types=wpa2-psk encryption=aes-ccm name=XXX2 passphrase=******
/caps-man configuration
add channel=2ghz country=no_country_set datapath=XXX3 mode=ap name=2_XXX3 security=XXX3 ssid="XXX3"
add channel=2ghz country=no_country_set datapath=XXX1 mode=ap name=2_XXX1 security=XXX1 ssid="XXX1"
add channel=2ghz country=no_country_set datapath=XXX2 mode=ap name=2_XXX2 security=XXX2 ssid="XXX2"
add channel=5ghz country=no_country_set datapath=XXX1 mode=ap name=5_XXX1 security=XXX1 ssid="XXX1"
add channel=5ghz country=no_country_set datapath=XXX3 mode=ap name=5_XXX3 security=XXX3 ssid="XXX3"
add channel=5ghz country=no_country_set datapath=XXX2 mode=ap name=5_XXX2 security=XXX2 ssid="XXX2"
/caps-man manager
set enabled=yes package-path=/packages upgrade-policy=suggest-same-version
/caps-man provisioning
add action=create-dynamic-enabled hw-supported-modes=gn master-configuration=2_XXX1 name-format=prefix-identity name-prefix=2 slave-configurations=2_XXX2,2_XXX3
add action=create-dynamic-enabled hw-supported-modes=ac master-configuration=5_XXX1 name-format=prefix-identity name-prefix=5 slave-configurations=5_XXX2,5_XXX3


Voor de CAP
code:
1
2
3
4
5
6
/interface wireless
# managed by CAPsMAN
# channel: 2412/20-Ce/gn(30dBm), SSID: XXX1, CAPsMAN forwarding
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce country=netherlands distance=indoors mode=ap-bridge ssid="XXX1" wireless-protocol=802.11
/interface wireless cap
set discovery-interfaces=bridge-uic enabled=yes interfaces=wlan1

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
maarud schreef op donderdag 14 januari 2016 @ 14:46:
Ik heb een Hotspot setup met Walled Garden als oplossing om één site te whitelisten op het gratis wifi netwerk.
Nu werkte dat allemaal prima tot de site in kwestie overschakelde naar Akamai + https certificaat. Nu werkt het wel als ik de volledige hostnaam in Walled Garden IP invoer, maar sommige assets staan op de akamai servers en die lijken dynamisch.

Dus de ene keer is het d4343.d.akamai.net, de nadere keer d2399.d.akamai.net, enzovoort.

Wildcards lijken niet te werken met https verkeer. Is hier nog een handige truc voor om toch alle mogelijke akamai-cijfercombinaties te whitelisten?
Bron: Manual:IP/Hotspot/Walled Garden
Wildcard properties (dst-host and path) match a complete string (i.e., they will not match "example.com" if they are set to "example"). Available wildcards are '*' (match any number of any characters) and '?' (match any one character). Regular expressions are also accepted here, but if the property should be treated as a regular expression, it should start with a colon (':'). To show that no symbols are allowed before the given pattern, we use ^ symbol at the beginning of the pattern. To specify that no symbols are allowed after the given pattern, we use $ symbol at the end of the pattern.
Misschien dat je met een regex wat kunt fixen. Zoiets als dit: d[0-9]{4}

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • simonj
  • Registratie: Februari 2010
  • Laatst online: 15-09 16:41
Snelheids probleem mikrotik ,achter upc modem in bridge.

Ik heb een mikrotik (RB951G) aangesloten die achter een upc modem staat die staat in bridge.
Alleen als ik een vpn opzet richting die verbinding dan krijg ik bij een speedtest , niet hoger dan 5MB.

Nu begreep ik dat het ook aan de MTU waardes kan leggen .
Moet ik dan de waardes aanpassen op de poort waar de upc modem is aangesloten?

Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06 16:35
Ik heb geprobeerd te leren wat de verschillende opties zijn voor de wifi instellingen maar ik ben er nog niet uit

code:
1
2
3
/caps-man channel
add band=2ghz-b/g/n extension-channel=Ce name=2ghz tx-power=30 width=20
add band=5ghz-n/ac extension-channel=eCee name=5ghz tx-power=30 width=20


Waarom heb je een extension channel opgegeven en waarom staat je tx-power op 30 ?

Mijn channel

code:
1
2
/caps-man channel
add band=2ghz-b/g/n frequency=2412 name="Channel 1"


Ik vind wel wat info op het Mikrotik Forum

code:
1
2
3
4
5
6
In 802.11n mode:

eC = 20/40MHz-ht-below
Ce = 20/40MHz-ht-above

You can see why they needed to rename the values otherwise they'd look a bit like this


code:
1
2
3
4
5
6
7
8
9
10
11
some years ago we only have 802.11a and 802.11g both are 20mhz channel only

with the appearance of 802.11n one of the improvements was the possibility of using 40mhz channel, but to maintain compatibility with old stuff (i think) is not a real 40mhz channel, its a 20mhz + 20mhz channel where a first 20mhz channel its the main or central channel and the second 20mhz channel its an extension channel :? hard to explain beyond that.

the Ce means Central 20mhz channel its below extension 20mhz channel

the eC means Central 20mhz channel its over extension 20mhz channel

for example using a channel 6 (2437 mhz) as a central channel in Ce mode the extension channel will be channel 10, but in eC mode the extension channel will be channel 2.

your situation was that using Ce mode you only can use channel 1-7 as central channel on the available spectrum on 2,4ghz, as well on eC mode you can only use 5-11 central channel


Ik moet dus Ce mode hebben omdat ik in kanaal 1 zit
Ik moet dus eC mode hebbeb omdat ik in kanaal 11 zit (op een andere HAP Lite)

[ Voor 62% gewijzigd door raymonvdm op 16-01-2016 23:07 ]


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
raymonvdm schreef op zaterdag 16 januari 2016 @ 22:56:
Ik heb geprobeerd te leren wat de verschillende opties zijn voor de wifi instellingen maar ik ben er nog niet uit

code:
1
2
3
/caps-man channel
add band=2ghz-b/g/n extension-channel=Ce name=2ghz tx-power=30 width=20
add band=5ghz-n/ac extension-channel=eCee name=5ghz tx-power=30 width=20


Waarom heb je een extension channel opgegeven en waarom staat je tx-power op 30 ?

Mijn channel

code:
1
2
/caps-man channel
add band=2ghz-b/g/n frequency=2412 name="Channel 1"


Ik vind wel wat info op het Mikrotik Forum

code:
1
2
3
4
5
6
In 802.11n mode:

eC = 20/40MHz-ht-below
Ce = 20/40MHz-ht-above

You can see why they needed to rename the values otherwise they'd look a bit like this


code:
1
2
3
4
5
6
7
8
9
10
11
some years ago we only have 802.11a and 802.11g both are 20mhz channel only

with the appearance of 802.11n one of the improvements was the possibility of using 40mhz channel, but to maintain compatibility with old stuff (i think) is not a real 40mhz channel, its a 20mhz + 20mhz channel where a first 20mhz channel its the main or central channel and the second 20mhz channel its an extension channel :? hard to explain beyond that.

the Ce means Central 20mhz channel its below extension 20mhz channel

the eC means Central 20mhz channel its over extension 20mhz channel

for example using a channel 6 (2437 mhz) as a central channel in Ce mode the extension channel will be channel 10, but in eC mode the extension channel will be channel 2.

your situation was that using Ce mode you only can use channel 1-7 as central channel on the available spectrum on 2,4ghz, as well on eC mode you can only use 5-11 central channel


Ik moet dus Ce mode hebben omdat ik in kanaal 1 zit
Ik moet dus eC mode hebbeb omdat ik in kanaal 11 zit (op een andere HAP Lite)
Om de AP in 40mhz mode te laten werken moet er aangegeven worden dat hij dat mag. Doormiddel van eC of Ce.
Tx-power op 30dBm houdt in dat hij op vol vermogen zend.(voor high power devices 30dBm, normale gaan automatisch op 17dBm of iets dergelijks)
Hiermee zet je je AP's in 'asshole-mode'. Het vermogen van high power devices is veeel te hoog(1W waar 100mW is toegestaan) En de 40mhz verbruikt met 2APs het hele beschikbare spectrum.


Als je in je CAPsMAN geen frequentie aangeeft zoeken beide APs het meest geschikte frequentie gebied. Mijn voorkeur is dan om geen specifieke frequentie in te stellen.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06 16:35
Ik geef het kanaal juist specifiek op omdat de HAP`s anders elke x tijd op een andere kanaal zitten. Dit komt volgens mij omdat het hier nogal druk is met access-points van buren.

Kijk ik op mijn telefoon naar Wifi Analyzer dan geeft deze ook als advies kanaal 1, kanaal 6 en kanaal 14 dus dan is de keuze snel gemaakt 8)

Zelfs met 1 HAP online die twee meter achter me staat, dan nog heb ik last van reconnects op m`n telefoon (Samsung S4 / Samsung S3) en m`n laptop (Dell E5540)


Hoe zit het met HT Chains ? Want de HAP Lite heeft 2 chains dus dit betekend dan toch dat de volgende chains aan kunnen?

code:
1
2
tx-chains 0 1
rx-chains 0 1

[ Voor 68% gewijzigd door raymonvdm op 17-01-2016 00:00 ]


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
raymonvdm schreef op zaterdag 16 januari 2016 @ 23:35:
Ik geef het kanaal juist specifiek op omdat de HAP`s anders elke x tijd op een andere kanaal zitten. Dit komt volgens mij omdat het hier nogal druk is met access-points van buren.

Kijk ik op mijn telefoon naar Wifi Analyzer dan geeft deze ook als advies kanaal 1, kanaal 6 en kanaal 14 dus dan is de keuze snel gemaakt 8)

Zelfs met 1 HAP online die twee meter achter me staat, dan nog heb ik last van reconnects op m`n telefoon (Samsung S4 / Samsung S3) en m`n laptop (Dell E5540)


Hoe zit het met HT Chains ? Want de HAP Lite heeft 2 chains dus dit betekend dan toch dat de volgende chains aan kunnen?

code:
1
2
tx-chains 0 1
rx-chains 0 1
Dat probleem heb ik hier helaas/gelukkig niet. Ik zit hier in the middle of nowhere.
Al vondt ik dat de CAPSMAN zich redelijk red met het verdelen. Hier in huis pakt vult hij met 2 APs het hele spectrum.

Ja, je kunt beide chains gebruiken voor receive en transmit.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • +1 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
Ik heb de post haik01 schreef op woensdag 06 januari 2016 @ 18:25 even uitgebreid.
Het voordeel wat de Mikrotik hAP ac lite heeft tegenover de andere AP's uit deze test is dat deze 802.11ac ondersteund.
Dit maakt wel een verschil!


Cisco 1142NMikrotik 952Mikrotik 912
2Ghz 802.11n LOS(5m)62,2(mijn meting 4,5)-
2Ghz 802.11n non-LOS5,52,1(mijn meting 3,5)-
5Ghz 802.11n LOS(5m)7,52,77
2Ghz 802.11n non-LOS4,92,54,8
2Ghz 802.11ac LOS(5m)8,7
2Ghz 802.11ac non-LOS4,6

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06 16:35
Ik heb het nu een tijdje aangekeken met slecht een enkele HAP Lite maar m`n S4 Mini (AC:36) blijft verbinding verbreken en klapperen tussen Wifi / 4G.

De laptop (FC:F8) heeft dit probleem ook maar lijkt er minder last van te hebben. Netflix is op deze manier bijvoorbeeld niet te doen

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
root@server:/var/log/remote# grep caps 192.168.110.252.log | grep AC
Jan 25 06:55:17 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 reassociating
Jan 25 06:55:17 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 connected
Jan 25 18:04:58 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 connected
Jan 25 19:32:34 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 disconnected, extensive data loss
Jan 25 20:01:02 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 connected
Jan 25 20:28:32 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 reassociating
Jan 25 20:28:32 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 connected
Jan 25 21:33:28 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 disconnected, extensive data loss
Jan 25 21:33:36 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 connected
Jan 25 21:38:02 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 reassociating
Jan 25 21:38:02 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 connected
Jan 25 23:06:31 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 disconnected, extensive data loss
Jan 25 23:06:34 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 connected
Jan 25 23:09:33 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 disconnected, extensive data loss
Jan 25 23:09:37 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 connected
Jan 25 23:11:53 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 disconnected, extensive data loss
Jan 25 23:11:59 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 connected
Jan 25 23:16:15 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 reassociating
Jan 25 23:16:15 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 connected
Jan 25 23:18:39 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 disconnected, extensive data loss
Jan 25 23:18:44 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 connected
Jan 25 23:21:37 192.168.110.252 caps,info caps: AC:36:13:23:D0:75@CAP01-Beneden-1-2 disconnected, received disassoc: unspecified (1)
root@server:/var/log/remote#


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
root@server:/var/log/remote# grep caps 192.168.110.252.log | grep A1
Jan 25 21:31:32 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 21:33:19 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 21:33:19 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 21:36:29 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 21:36:29 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 21:36:35 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 21:36:35 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 21:45:51 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 21:45:51 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 21:49:45 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 21:49:45 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 21:51:27 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 21:51:27 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 21:55:07 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 21:55:07 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:03:24 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 22:03:24 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:04:00 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 22:04:00 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:10:13 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 22:10:13 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:10:22 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 22:10:22 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:11:04 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 22:11:04 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:11:30 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 22:11:30 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:11:45 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 disconnected, extensive data loss
Jan 25 22:11:51 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:12:02 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 22:12:02 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:12:03 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 22:12:03 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:19:10 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 22:19:10 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:19:15 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 disconnected, received deauth: unspecified (1)
Jan 25 22:19:19 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:24:26 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 22:24:26 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:33:29 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 22:33:29 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:33:54 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 22:33:54 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:33:59 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 disconnected, received deauth: unspecified (1)
Jan 25 22:34:01 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:38:43 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 22:38:43 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:46:59 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 reassociating
Jan 25 22:46:59 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
Jan 25 22:49:12 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 disconnected, received deauth: unspecified (1)
Jan 26 00:03:31 192.168.110.252 caps,info caps: FC:F8:AE:09:A1:7D@CAP01-Beneden-1-2 connected
root@server:/var/log/remote#


Ik vind het erg jammer want op deze manier ben ik wel een beetje klaar met MikroTik

Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
Zou je is een Screenshot van Wifianalyzer/inssider kunnen posten?

[ Voor 6% gewijzigd door rohaantje op 26-01-2016 13:34 . Reden: typo ]

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06 16:35
rohaantje schreef op dinsdag 26 januari 2016 @ 13:34:
Zou je is een Screenshot van Wifianalyzer/inssider kunnen posten?
Afbeeldingslocatie: http://files.raqxs.nl/mikrotik/inSSIDer_Overview.PNG

Acties:
  • 0 Henk 'm!

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 15-09 14:23
het is dan ook best een zootje met die 40 MHz kanalen dwars door de band heen ;w

Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
_-= Erikje =-_ schreef op dinsdag 26 januari 2016 @ 23:55:
het is dan ook best een zootje met die 40 MHz kanalen dwars door de band heen ;w
Dit wordt inderdaad heel lastig zo.
Het probleem is waarschijnlijk vooral omdat de hAP's zo'n laag zend vermogen hebben.
Hij wordt gewoon weggedrukt.

Om echt problemen uit te sluiten zou je op de hAP zelf ff de wifi kunnen instellen. Mocht dat ook niet het gewenste resultaat leveren, dan heb je en te laag vermogen AP.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • +1 Henk 'm!

Verwijderd

Met zo'n plaatje zou ik zeggen: Ga naar 5 GHz band. Met de nieuwe RB952 kan dat of met de oudere RB912. Koop desnoods een nieuwe WiFi kaart voor in de laptop (kost ook tegenwoordig niet veel).

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
_-= Erikje =-_ schreef op dinsdag 26 januari 2016 @ 23:55:
het is dan ook best een zootje met die 40 MHz kanalen dwars door de band heen ;w
Nog interessanter, twee daarvan zijn MikroTiks, die samen de hele band beslaan en ook met elkaar overlappen. Toch niet toevallig beide van raymonvdm? ;)
raymonvdm schreef op dinsdag 26 januari 2016 @ 00:16:
Ik heb het nu een tijdje aangekeken met slecht een enkele HAP Lite maar m`n S4 Mini (AC:36) blijft verbinding verbreken en klapperen tussen Wifi / 4G.

De laptop (FC:F8) heeft dit probleem ook maar lijkt er minder last van te hebben. Netflix is op deze manier bijvoorbeeld niet te doen

[code]
Ik vind het erg jammer want op deze manier ben ik wel een beetje klaar met MikroTik
Klopt bovenstaande? Dan zou ik de problemen ten eerste bij jezelf zoeken voordat je MikroTik de schuld geeft. 40 MHz op 2.4 GHz is in 99% van de gevallen simpelweg niet realistisch en dan juist contraproductief.

Probeer eens kanaal 1/6/11 op 20 MHz, het zou dan zomaar stukken betrouwbaarder kunnen werken.

Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06 16:35
Ik heb hem pas geleden aangepast naar 40 MHz omdat dat juist beter zou zijn. Ik ben al een tijdje aan het stoeien namelijk en heb twee HAP Lite access points waarvan eentje boven en eentje beneden.

De SSID (wifi) die ik gebruik voor telefoons en laptops is op dit moment alleen actief op het access point beneden om overspringen tussen de twee access points tegen te gaan.

Ik wil wel overstappen op 5Ghz maar ik weet nog niet of dat de HAP Lite AC gaat worden of een Ubutique UniFi AC Lite. Ik ben tot nu toe Mikrotik minded overigens :-) maar ik lees hier in het UniFi topic dat die dingen zo goed werken,

Ik vraag me alleen af of die mensen ook zoveel buren hebben?


Overigen lijkt er wel iets te zijn met 40 / 20 Mhz want in inSSIDer zijn mijn netwerk lijntjes soms ineens twee keer zo breed. Als op de Mikrotiks iets geks doen

Breed
Afbeeldingslocatie: http://files.raqxs.nl/mikrotik/inSSIDer_Overview2.PNG


Smal
Afbeeldingslocatie: http://files.raqxs.nl/mikrotik/inSSIDer_Overview3.PNG

[ Voor 19% gewijzigd door raymonvdm op 27-01-2016 23:35 ]


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
raymonvdm schreef op woensdag 27 januari 2016 @ 23:17:
Ik heb hem pas geleden aangepast naar 40 MHz omdat dat juist beter zou zijn. Ik ben al een tijdje aan het stoeien namelijk en heb twee HAP Lite access points waarvan eentje boven en eentje beneden.
Zoals hierboven, 40 Mhz hoeft niet beter te zijn. Vooral niet op druk terrein. Zoals ik zelf al aangaf de situatie bij mij is omdat ik in de middle of nowhere woon.

Ik zou toch kijken je of je een sterkere AP kunt krijgen. Bv een RB2011 of RB951.
De SSID (wifi) die ik gebruik voor telefoons en laptops is op dit moment alleen actief op het access point beneden om overspringen tussen de twee access points tegen te gaan.

Ik wil wel overstappen op 5Ghz maar ik weet nog niet of dat de HAP Lite AC gaat worden of een Ubutique UniFi AC Lite. Ik ben tot nu toe Mikrotik minded overigens :-) maar ik lees hier in het UniFi topic dat die dingen zo goed werken,

Ik vraag me alleen af of die mensen ook zoveel buren hebben?
Gooi het in de ubiquity thread. Ik heb er zelf 0 ervaring mee omdat ik ook mikrotik minded ben. En hou van alle mogelijkheden.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06 16:35
Ik heb nu specifiek voor alle sub interface de bandwith opgegeven en dat extension channel op disabled gezet en dat geeft het volgende resultaat

Afbeeldingslocatie: http://files.raqxs.nl/mikrotik/Mikrotik_CAPS.PNG

Afbeeldingslocatie: http://files.raqxs.nl/mikrotik/inSSIDer_Overview4.PNG

Misschien blijft hij nu stabieler en wordt de volgende toch weer een Mikrotik _/-\o_

[ Voor 39% gewijzigd door raymonvdm op 27-01-2016 23:45 ]


Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
Ik was nog onbekend met dit topic tot dat ik informatie zocht over mikrotik.

Momenteel maak ik gebruik van een RB2011 en een Metal 2SPHn (AP) in combinatie met een 500/500 KPN glasvezel lijn.

Sinds een week of 2 maak ik gebruik van de upgrade van 100/100 naar 500/500, echter kom ik ook zonder firewall/nat-ting niet boven de 200-250 Mbit. Heeft iemand hier ervaring mee, is er iemand die dit ook ervaart? De Mikrotik rb2011 zou dit volgens hun eigen site aan moeten kunnen. Anders zou ik moeten gaan kijken naar een upgrade naar een rb3011..

Alvast bedankt! :)

Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
MvZeeland schreef op dinsdag 02 februari 2016 @ 16:08:
Ik was nog onbekend met dit topic tot dat ik informatie zocht over mikrotik.

Momenteel maak ik gebruik van een RB2011 en een Metal 2SPHn (AP) in combinatie met een 500/500 KPN glasvezel lijn.

Sinds een week of 2 maak ik gebruik van de upgrade van 100/100 naar 500/500, echter kom ik ook zonder firewall/nat-ting niet boven de 200-250 Mbit. Heeft iemand hier ervaring mee, is er iemand die dit ook ervaart? De Mikrotik rb2011 zou dit volgens hun eigen site aan moeten kunnen. Anders zou ik moeten gaan kijken naar een upgrade naar een rb3011..

Alvast bedankt! :)
De RB2011 staat er inderdaad bekend om, om gebruikt te worden met de KPN glasvezel lijn. De 500/500 is altijd spannend geweest. Maar sinds release 6.29 is fasttrack geïntroduceerd.
Volgens de mikrotik site zou daarmee tot 800Mbit moeten kunnen(als ik mij dat goed herinner. Ik kan het niet terug vinden)

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • Edd
  • Registratie: Januari 2001
  • Nu online

Edd

MvZeeland schreef op dinsdag 02 februari 2016 @ 16:08:
Heeft iemand hier ervaring mee, is er iemand die dit ook ervaart?
Ik heb dezelfde ervaring gehad, maar dan icm een XS4All-abonnement. De RB2011 kan de volledige lijn gewoonweg niet volledig benutten.
Zoals rohaantje aangeeft is er Fasttrack, maar ten tijde dat ik de RB2011 had staan was dit net uit en werd het nog niet ondersteund bij VLAN's en/of PPPoE-connecties.
Ik niet of dit inmiddels wel het geval is. Ik dacht bij vlan's wel, maar nog niet bij pppoe-connecties.
Die dien je toch ook bij KPN op te zetten voor je internet?

-


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 13:00
Dat werkt nog steeds niet. Staat voor zo ver ik weet ook niet op de planning. Op het Mtik forum zeuren we hier genoeg om. :+ Voor mij is het nog steeds wachten op een desktop rb3011...

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
chaoscontrol schreef op dinsdag 02 februari 2016 @ 17:05:
Dat werkt nog steeds niet. Staat voor zo ver ik weet ook niet op de planning. Op het Mtik forum zeuren we hier genoeg om. :+ Voor mij is het nog steeds wachten op een desktop rb3011...
Dat is ook zo 8)7

Die RB3011-UiAS laat wel lang op zich wachten :(
Net als de hAP AC...

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 13:00
Ja! ;(

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
MvZeeland schreef op dinsdag 02 februari 2016 @ 16:08:
Ik was nog onbekend met dit topic tot dat ik informatie zocht over mikrotik.

Momenteel maak ik gebruik van een RB2011 en een Metal 2SPHn (AP) in combinatie met een 500/500 KPN glasvezel lijn.

Sinds een week of 2 maak ik gebruik van de upgrade van 100/100 naar 500/500, echter kom ik ook zonder firewall/nat-ting niet boven de 200-250 Mbit. Heeft iemand hier ervaring mee, is er iemand die dit ook ervaart? De Mikrotik rb2011 zou dit volgens hun eigen site aan moeten kunnen. Anders zou ik moeten gaan kijken naar een upgrade naar een rb3011..

Alvast bedankt! :)
Heb je de interface queues al op ethernet-default ipv. only-hardware-queue gezet? Dat schijnt vaak enorm te helpen.

Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
rohaantje schreef op dinsdag 02 februari 2016 @ 16:18:
[...]


De RB2011 staat er inderdaad bekend om, om gebruikt te worden met de KPN glasvezel lijn. De 500/500 is altijd spannend geweest. Maar sinds release 6.29 is fasttrack geïntroduceerd.
Volgens de mikrotik site zou daarmee tot 800Mbit moeten kunnen(als ik mij dat goed herinner. Ik kan het niet terug vinden)
Direct even getest:

Zonder fasttrack: Afbeeldingslocatie: http://www.speedtest.net/result/5051308746.png

met fasttrack: Afbeeldingslocatie: http://www.speedtest.net/result/5051324996.png

Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
Thralas schreef op dinsdag 02 februari 2016 @ 17:20:
[...]


Heb je de interface queues al op ethernet-default ipv. only-hardware-queue gezet? Dat schijnt vaak enorm te helpen.
dit heb ik getest, echter kwam ik met een ping van ver boven de 300-400ms en een down/up niet hoger dan 100mbit

Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
MvZeeland schreef op dinsdag 02 februari 2016 @ 18:23:
[...]


Direct even getest:

Zonder fasttrack: [afbeelding]

met fasttrack: [afbeelding]
Dat is dus geen significante verbetering.
Maar zoals eerder ook gezegd:
Edd schreef op dinsdag 02 februari 2016 @ 16:25:
Ik heb dezelfde ervaring gehad, maar dan icm een XS4All-abonnement. De RB2011 kan de volledige lijn gewoonweg niet volledig benutten.
Zoals rohaantje aangeeft is er Fasttrack, maar ten tijde dat ik de RB2011 had staan was dit net uit en werd het nog niet ondersteund bij VLAN's en/of PPPoE-connecties.
Ik niet of dit inmiddels wel het geval is. Ik dacht bij vlan's wel, maar nog niet bij pppoe-connecties.
Die dien je toch ook bij KPN op te zetten voor je internet?

chaoscontrol schreef op dinsdag 02 februari 2016 @ 17:05:
Dat werkt nog steeds niet. Staat voor zo ver ik weet ook niet op de planning. Op het Mtik forum zeuren we hier genoeg om. :+ Voor mij is het nog steeds wachten op een desktop rb3011...
Als je verschillende reviews leest is die 250/250 ook wel zo'n beetje de max.

Dus voor die 500/500 moet je toch een RB3011 of een CCR1009 hebben.

[ Voor 22% gewijzigd door rohaantje op 02-02-2016 19:18 ]

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
Ik kom er niet meer uit,
Als ik online streams wil bekijken ( rtlXL / uitzending gemist ) via de eigen betreffende webpagina's hapert het met regelmaat.

Ik had al gekeken in het IP deel ( ICMP ) maar kom er zoals al gezegd niet meer uit.van ellende al mijn oude E4200 weer aangehangen :+
Ruzie met de mrs is niet wat ik hier om wil :)

Ik mag aannemen dat men hier gewoon probleemloos naar online tv kan kijken, zonder stoppend / stotterend beeld ?

De androidbox haalt vrolijk zijn Genesisstreams binnen, en de downloaders pakken alles wat je ertegenaan gooit ( usenet/torrent )
Het ziggomodem (200/20) zal het probleem niet zijn, KPN met dezelfde CRS109 had zelfs nog NAT achter NAT met DMZ.

Acties:
  • +1 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
rohaantje schreef op dinsdag 02 februari 2016 @ 19:17:
Dus voor die 500/500 moet je toch een RB3011 of een CCR1009 hebben.
Ergens op de MikroTik forums staat overigens een hearsay quote dat men FastTrack support voor PPPoE plant toe te voegen. Kans bestaat dat hij het dan opeens wel redt.

Maar dat wordt vast pas released na de hAP AC in 2027.

Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
500mbit halen is met een goedkope single core routerboard bijna niet te doen. Je kunt het beste twee routers gebruiken: de eerste zet het IP vlan van het glasvezel signaal untagged naar de volgende router, waarop je dan NAT doet met fasttrack.
Ik heb het als volgt opgelost:
1. glasvezel gaat in een S-35LC20D SFP module
2. de SFP module zit in een CRS125-24G-1S
3. met de switch instellingen wordt vlan6 untagged naar ether22 gestuurd
4. op ether22 zit poort 4 van een RB1000
5. de RB1000 doet pppoe op poort 4
6. de RB1000 doet DHCP, NAT met fasttrack en firewall filters
7. poort 1, 2 en 3 van de RB1000 zijn een bond/trunk naar 3 poorten op de CRS125-24G-1S, waarop de rest van het netwerk is aangesloten

Dit werkt als een trein, zelfs zo goed dat ik soms ver over de 500mbit haal, blijkbaar hebben ze bij XS4ALL geen snelheidsbeperkingen ingesteld.
Ik geef wel meteen toe dat een RB1000 een beetje overkill is, maar je bent RouterOS fan of niet natuurlijk.

Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
Stephanoid schreef op dinsdag 02 februari 2016 @ 21:59:
500mbit halen is met een goedkope single core routerboard bijna niet te doen. Je kunt het beste twee routers gebruiken: de eerste zet het IP vlan van het glasvezel signaal untagged naar de volgende router, waarop je dan NAT doet met fasttrack.
Ik heb het als volgt opgelost:
1. glasvezel gaat in een S-35LC20D SFP module
2. de SFP module zit in een CRS125-24G-1S
3. met de switch instellingen wordt vlan6 untagged naar ether22 gestuurd
4. op ether22 zit poort 4 van een RB1000
5. de RB1000 doet pppoe op poort 4
6. de RB1000 doet DHCP, NAT met fasttrack en firewall filters
7. poort 1, 2 en 3 van de RB1000 zijn een bond/trunk naar 3 poorten op de CRS125-24G-1S, waarop de rest van het netwerk is aangesloten

Dit werkt als een trein, zelfs zo goed dat ik soms ver over de 500mbit haal, blijkbaar hebben ze bij XS4ALL geen snelheidsbeperkingen ingesteld.
Ik geef wel meteen toe dat een RB1000 een beetje overkill is, maar je bent RouterOS fan of niet natuurlijk.
Kan ik dan niet beter gewoon een RB3011 halen? dan moet dit ook wel te bereiken zijn, niet?

Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
FreshMaker schreef op dinsdag 02 februari 2016 @ 19:31:
Ik kom er niet meer uit,
Als ik online streams wil bekijken ( rtlXL / uitzending gemist ) via de eigen betreffende webpagina's hapert het met regelmaat.

Ik had al gekeken in het IP deel ( ICMP ) maar kom er zoals al gezegd niet meer uit.van ellende al mijn oude E4200 weer aangehangen :+
Ruzie met de mrs is niet wat ik hier om wil :)

Ik mag aannemen dat men hier gewoon probleemloos naar online tv kan kijken, zonder stoppend / stotterend beeld ?

De androidbox haalt vrolijk zijn Genesisstreams binnen, en de downloaders pakken alles wat je ertegenaan gooit ( usenet/torrent )
Het ziggomodem (200/20) zal het probleem niet zijn, KPN met dezelfde CRS109 had zelfs nog NAT achter NAT met DMZ.
Hoe is je setup?
Een crs met NAT achter een ziggo modem in bridge?

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
rohaantje schreef op dinsdag 02 februari 2016 @ 17:09:
[...]


Dat is ook zo 8)7

Die RB3011-UiAS laat wel lang op zich wachten :(
Net als de hAP AC...
Mocht iemand nog een RB2011 zoeken?

Heb de RB3011 besteld, volgende week in huis, maar eens testen dan!

Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
Stephanoid schreef op dinsdag 02 februari 2016 @ 21:59:
500mbit halen is met een goedkope single core routerboard bijna niet te doen. Je kunt het beste twee routers gebruiken: de eerste zet het IP vlan van het glasvezel signaal untagged naar de volgende router, waarop je dan NAT doet met fasttrack.
Ik heb het als volgt opgelost:
1. glasvezel gaat in een S-35LC20D SFP module
2. de SFP module zit in een CRS125-24G-1S
3. met de switch instellingen wordt vlan6 untagged naar ether22 gestuurd
4. op ether22 zit poort 4 van een RB1000
5. de RB1000 doet pppoe op poort 4
6. de RB1000 doet DHCP, NAT met fasttrack en firewall filters
7. poort 1, 2 en 3 van de RB1000 zijn een bond/trunk naar 3 poorten op de CRS125-24G-1S, waarop de rest van het netwerk is aangesloten

Dit werkt als een trein, zelfs zo goed dat ik soms ver over de 500mbit haal, blijkbaar hebben ze bij XS4ALL geen snelheidsbeperkingen ingesteld.
Ik geef wel meteen toe dat een RB1000 een beetje overkill is, maar je bent RouterOS fan of niet natuurlijk.
Hoe zit het trouwens met de experia box? kan me haast niet voorstellen dat deze een dual core e.d. heeft... Maar die trekt de 500mbit wel..

Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 13:00
MvZeeland schreef op woensdag 03 februari 2016 @ 09:13:
[...]


Hoe zit het trouwens met de experia box? kan me haast niet voorstellen dat deze een dual core e.d. heeft... Maar die trekt de 500mbit wel..
De hardware van die experia boxen is niets mis mee. De v10 heeft volgens mij zelfs een quadcore SoC. Het is de gesloten firmware die dat ding kreupel maakt.

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
Een tip welke ik gekregen heb van een kennis is het overclocken van de cpu om te kijken of dit veel impact heeft,

Ik heb om te testen, de mikrotik overgeklockt van 600 Mhz naar 700 Mhz. Zie hier het resultaat;

600 Mhz:
Afbeeldingslocatie: http://www.speedtest.net/result/5053407853.png

700Mhz:
Afbeeldingslocatie: http://www.speedtest.net/result/5053424763.png

Bij de 600Mhz test valt op dat de mikrotik echt op 100% cpu zit en bij de 700Mhz test zit hij rond de 80-90%

Ik heb thuis nog een kleine fan liggen, maar eens kijken of ik die komend weekend in de mikrotik kan bouwen zodat het geheel niet smelt..

Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
chaoscontrol schreef op woensdag 03 februari 2016 @ 09:49:
[...]

De hardware van die experia boxen is niets mis mee. De v10 heeft volgens mij zelfs een quadcore SoC. Het is de gesloten firmware die dat ding kreupel maakt.
Is het mogelijk om de firmware te flashen? Als de experiabox al enkel de pppoe verbinding kan opbouwen en alle vlan's untagged doorsturen is het al voldoende...

Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 13:00
MvZeeland schreef op woensdag 03 februari 2016 @ 09:53:
Een tip welke ik gekregen heb van een kennis is het overclocken van de cpu om te kijken of dit veel impact heeft,

Ik heb om te testen, de mikrotik overgeklockt van 600 Mhz naar 700 Mhz. Zie hier het resultaat;

600 Mhz:
[afbeelding]

700Mhz:
[afbeelding]

Bij de 600Mhz test valt op dat de mikrotik echt op 100% cpu zit en bij de 700Mhz test zit hij rond de 80-90%

Ik heb thuis nog een kleine fan liggen, maar eens kijken of ik die komend weekend in de mikrotik kan bouwen zodat het geheel niet smelt..
Let op, naast temperatuur kun je ook stabiliteits problemen krijgen. Dat kreeg ik althans op 2 verschillende routerboards bij het overclocken, terwijl de temps ruim laag genoeg waren. (Houdt dat even in je achter hoofd als er gekke dingen gebeuren!)
MvZeeland schreef op woensdag 03 februari 2016 @ 10:17:
[...]


Is het mogelijk om de firmware te flashen? Als de experiabox al enkel de pppoe verbinding kan opbouwen en alle vlan's untagged doorsturen is het al voldoende...
Nee. Het is een ZTE device en die geven gen default firmwares vrij. Ik heb al even rond gezocht toentertijd maar voor zo ver ik weet is het nog niemand gelukt, of er is nog geen moeite in gestopt. :)

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
chaoscontrol schreef op woensdag 03 februari 2016 @ 10:20:
[...]

Let op, naast temperatuur kun je ook stabiliteits problemen krijgen. Dat kreeg ik althans op 2 verschillende routerboards bij het overclocken, terwijl de temps ruim laag genoeg waren. (Houdt dat even in je achter hoofd als er gekke dingen gebeuren!)


[...]

Nee. Het is een ZTE device en die geven gen default firmwares vrij. Ik heb al even rond gezocht toentertijd maar voor zo ver ik weet is het nog niemand gelukt, of er is nog geen moeite in gestopt. :)
Ik zou het jammer vinden om mijn rb2011 te vervangen door een rb3011 vanwege het fijne formaat.

Ik zit ook te denken om een htpc te kopen met dual ethernet poorten, en dan hier op routerOS zetten.

zie bijvoorbeeld dit..

De Realtek RTL 8111e is compatible als ik het volgende lees

[ Voor 4% gewijzigd door hendymen op 03-02-2016 11:43 ]


Acties:
  • 0 Henk 'm!

  • The Executer
  • Registratie: Juli 2005
  • Nu online

The Executer

Lekker belangrijk!

Is het eigenlijk nodig/handig voor een PPTP een aparte DHCP scope aan te maken? Wat mij betreft mag die namelijk gewoon uit de standaard DHCP range een adres toegewezen krijgen.

De reden dat ik deze vraag stel, is omdat ik sinds kort wat problemen heb om de printer, aangesloten op Wi-Fi, achter de Mikrotik te bereiken. De router zelf lukt wel, dus de connectie etc bouwt wel goed op, kan ook gewoon internetten. Ik heb proxy-arp ingeschakeld staan op ethernet2, zoals de handleiding op de site ook voorschrijft:

"At this point (when PPTP client is successfully connected) if you try to ping any workstation form the laptop, the ping will time out because the Laptop is unable to get ARPs from workstations. The solution is to set up proxy-arp on the local interface."

Bij de interfaces zie ik een PPTP server binding, heb als test ook nog proxy-arp op wlan1 ingeschakeld, maar dit helpt ook niet.

Onlangs met een kameraad hierover gehad, en we hebben toen een nieuwe scope aangemaakt, en deze gebridged geloof ik. Ik heb de router moeten resetten i.v.m. vastlopende firmware dus heb deze config niet meer, maar aan de andere kant: ik heb het op deze manier werkend gehad en vraag me af wat ik over het hoofd zie.

Betreft overigens een RB951G-2HnD op firmware 3.24, packages 6.33.5 6.34.

[ Voor 13% gewijzigd door The Executer op 03-02-2016 11:46 ]

"We don't make mistakes; we just have happy accidents" - Bob Ross


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
Stephanoid schreef op dinsdag 02 februari 2016 @ 21:59:
500mbit halen is met een goedkope single core routerboard bijna niet te doen. Je kunt het beste twee routers gebruiken: de eerste zet het IP vlan van het glasvezel signaal untagged naar de volgende router, waarop je dan NAT doet met fasttrack.
Ik heb het als volgt opgelost:
1. glasvezel gaat in een S-35LC20D SFP module
2. de SFP module zit in een CRS125-24G-1S
3. met de switch instellingen wordt vlan6 untagged naar ether22 gestuurd
4. op ether22 zit poort 4 van een RB1000
5. de RB1000 doet pppoe op poort 4
6. de RB1000 doet DHCP, NAT met fasttrack en firewall filters
7. poort 1, 2 en 3 van de RB1000 zijn een bond/trunk naar 3 poorten op de CRS125-24G-1S, waarop de rest van het netwerk is aangesloten

Dit werkt als een trein, zelfs zo goed dat ik soms ver over de 500mbit haal, blijkbaar hebben ze bij XS4ALL geen snelheidsbeperkingen ingesteld.
Ik geef wel meteen toe dat een RB1000 een beetje overkill is, maar je bent RouterOS fan of niet natuurlijk.
Interessante opstelling. Maaar.
Wat ik mij alleen nu afvraag is waarom je dit zo doet?
Je lost sws niet het probleem op dat de rb2011 te traag is.
De RB1000 doet 400kpps en de RB2011 doet maar 269kpps.

En wat is er nu anders dan dat je die SFP module in de router zelf drukt.
Daar vlan 6 afvangt, pppoe, NAT met fastrack en firewall en dhcp op doet naar poort 1,2,3(trunk) naar switch. Poort 4 vlan 4 voor iptv.
De opstelling zoals ik aangeef lijkt mij 'logischer' dan wat jij doet. Of mis ik hier iets??

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
MvZeeland schreef op woensdag 03 februari 2016 @ 11:20:
[...]


Ik zou het jammer vinden om mijn rb2011 te vervangen door een rb3011 vanwege het fijne formaat.

Ik zit ook te denken om een htpc te kopen met dual ethernet poorten, en dan hier op routerOS zetten.

zie bijvoorbeeld dit..

De Realtek RTL 8111e is compatible als ik het volgende lees
Wat wel zo is, is dat een pc veel meer stroom verbruikt. En wss ben je met het geld wat je aan die pc besteed ook wel een ccr1009 rijker.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 13:00
Bij zelfbouw moet je ook een ROS licentie kopen.

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
rohaantje schreef op woensdag 03 februari 2016 @ 12:17:
[...]


Interessante opstelling. Maaar.
Wat ik mij alleen nu afvraag is waarom je dit zo doet?
Je lost sws niet het probleem op dat de rb2011 te traag is.
De RB1000 doet 400kpps en de RB2011 doet maar 269kpps.

En wat is er nu anders dan dat je die SFP module in de router zelf drukt.
Daar vlan 6 afvangt, pppoe, NAT met fastrack en firewall en dhcp op doet naar poort 1,2,3(trunk) naar switch. Poort 4 vlan 4 voor iptv.
De opstelling zoals ik aangeef lijkt mij 'logischer' dan wat jij doet. Of mis ik hier iets??
Ik heb het zo gedaan omdat in RouterOS het veel CPU tijd kost om pppoe op een vlan interface te zetten en daar ook nog eens firewall filters over heen te doen.
pppoe rechtstreeks op een ethernet interface gaat veel sneller (heeft misschien te maken met fastpath en fasttrack).
Dus als je het hele proces verdeelt over twee routers, dan gaat het sneller.
Vlan 4 blijft bij mij gewoon op de switch, die gaat niet door de router heen en wordt niet gefiltert, dat scheelt haperingen in het beeld.

Je kunt natuurlijk ook gewoon een CCR1009-8G-1S-PC gebruiken...

Maar goed, het blijft een interessante kwestie, waarom haalt een fritzbox (die krijg je bij XS4ALL) wel 500mbit en een 2011 niet???
Zit hem denk ik toch in de cpu. Je moet ook niet vergeten dat een fritzbox een stuk duurder is dan een 2011.

Ik heb hier ook nog een 2011 liggen waarmee ik af en toe probeer of ie met de laatste updates toch de 500mbit haalt, maar dat is tot nu toe nog niet gelukt.

Nog even voor mensen met haperende TV, als je een 2011 gebruikt, zorg er dan voor dat je vlan 4 niet via de CPU laat lopen, gebruik de switchchip om het van de sfp naar een ethernet poort te sturen.

Nu ik dit type, bedenk ik dat het mischien wel mogelijk is om met de switchchip vlan 6 te untaggen... zodat je er rechtstreeks pppoe op kunt doen. Zou best eens kunnen dat de fritzbox en de experiabox dat ook doen...

[ Voor 5% gewijzigd door Stephanoid op 03-02-2016 12:59 ]


Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
The Executer schreef op woensdag 03 februari 2016 @ 11:43:
Is het eigenlijk nodig/handig voor een PPTP een aparte DHCP scope aan te maken? Wat mij betreft mag die namelijk gewoon uit de standaard DHCP range een adres toegewezen krijgen.

De reden dat ik deze vraag stel, is omdat ik sinds kort wat problemen heb om de printer, aangesloten op Wi-Fi, achter de Mikrotik te bereiken. De router zelf lukt wel, dus de connectie etc bouwt wel goed op, kan ook gewoon internetten. Ik heb proxy-arp ingeschakeld staan op ethernet2, zoals de handleiding op de site ook voorschrijft:

"At this point (when PPTP client is successfully connected) if you try to ping any workstation form the laptop, the ping will time out because the Laptop is unable to get ARPs from workstations. The solution is to set up proxy-arp on the local interface."

Bij de interfaces zie ik een PPTP server binding, heb als test ook nog proxy-arp op wlan1 ingeschakeld, maar dit helpt ook niet.

Onlangs met een kameraad hierover gehad, en we hebben toen een nieuwe scope aangemaakt, en deze gebridged geloof ik. Ik heb de router moeten resetten i.v.m. vastlopende firmware dus heb deze config niet meer, maar aan de andere kant: ik heb het op deze manier werkend gehad en vraag me af wat ik over het hoofd zie.

Betreft overigens een RB951G-2HnD op firmware 3.24, packages 6.33.5 6.34.
Geef eens een export van je settings?
In de terminal, export file=config
Met winbox kan je het bestand vanuit files naar je desktop slepen en hier de inhoud pasten.
Evt de passwords leegmaken enzo.

Als het goed is hoef je geen proxyarp meer te doen, dat was in versie 4 nodig, maar nu niet meer.
Je hoeft pptp ook niet te bridgen en er is ook geen aparte DHCP voor nodig. Een aparte IP pool is wel handig.

Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
MvZeeland schreef op dinsdag 02 februari 2016 @ 22:34:
[...]


Kan ik dan niet beter gewoon een RB3011 halen? dan moet dit ook wel te bereiken zijn, niet?
Ik heb nog niet met een RB3011 kunnen spelen, maar die is dualcore en behoorlijk snel, die gaat met gemak 500mbit halen.

Acties:
  • 0 Henk 'm!

  • The Executer
  • Registratie: Juli 2005
  • Nu online

The Executer

Lekker belangrijk!

Stephanoid schreef op woensdag 03 februari 2016 @ 12:54:
[...]


Geef eens een export van je settings?
In de terminal, export file=config
Met winbox kan je het bestand vanuit files naar je desktop slepen en hier de inhoud pasten.
Evt de passwords leegmaken enzo.

Als het goed is hoef je geen proxyarp meer te doen, dat was in versie 4 nodig, maar nu niet meer.
Je hoeft pptp ook niet te bridgen en er is ook geen aparte DHCP voor nodig. Een aparte IP pool is wel handig.
Zie net dat ik wat termen door elkaar heb gehaald. Ik bedoelde een aparte IP pool. Hij wordt ingezet als een HTK-routertje, dus had zoiets van, aparte IP pool hoeft van mij niet. Wel handig dus.

Export lukt even niet, zit op het werk waar ik niet bij mijn Mikrotik kom (Altijd leuk, firewalls).

"We don't make mistakes; we just have happy accidents" - Bob Ross


Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
The Executer schreef op woensdag 03 februari 2016 @ 13:44:
[...]


Zie net dat ik wat termen door elkaar heb gehaald. Ik bedoelde een aparte IP pool. Hij wordt ingezet als een HTK-routertje, dus had zoiets van, aparte IP pool hoeft van mij niet. Wel handig dus.

Export lukt even niet, zit op het werk waar ik niet bij mijn Mikrotik kom (Altijd leuk, firewalls).
Gewoon je winbox poort op 80 of 443 zetten ;)

Acties:
  • 0 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
rohaantje schreef op dinsdag 02 februari 2016 @ 22:47:
[...]
Hoe is je setup?
Een crs met NAT achter een ziggo modem in bridge?
Ik heb nu : Ziggo in bridge - CRS109 -> netwerk.

Wat ik nu gedaan heb, is de CRS terug naar factory settings, ingesteld als home-ap met DHCP, NAT.
De standaard firewallrules aangehouden, met als uitzondering de portforwarding naar mijn server / services

Speedtests geven nu ook weer de volle 200Mb verbinding aan, de E4200 bleef steken op 120 / 150Mb

Even aankijken nu, een test met RTL-XL vanmorgen liep prima, en zonder asynchroon / stotterende buffering.

Acties:
  • 0 Henk 'm!

  • renedis
  • Registratie: Juli 2003
  • Laatst online: 22-07 10:05
Ik heb een beetje zitten zoeken en heb mijn oog laten vallen op de CRS125-24G-1S-RM.

Switch + firewall in één met een verbruik van max 15W :)

Zo ver ik heb begrepen kan ik mijn Ziggo modem (in bridge modus) op een poort configureren en vervolgens daar de firewalling op loslaten.

Overige poorten kan ik gebruiken voor switching in mijn eigen netwerk.

Momenteel gebriuk ik 2 nic's in mijn ESXi omgeving via passthrough in combinatie met pfSense. 1 WAN, 1 LAN. Via pfSense kan ik adblocking doorvoeren.

Helaas heb ik nergens kunnen vinden of dit ook met de mikrotiks kan, kan iemand mij hier opheldering over geven?


edit:
dit gevonden. Snap er alleen niet heel veel van :9 Kan iemand beamen dat dit een goede werking is van ad blocking?

[ Voor 12% gewijzigd door renedis op 03-02-2016 14:32 ]


Acties:
  • 0 Henk 'm!

  • The Executer
  • Registratie: Juli 2005
  • Nu online

The Executer

Lekker belangrijk!

Stephanoid schreef op woensdag 03 februari 2016 @ 13:47:
[...]


Gewoon je winbox poort op 80 of 443 zetten ;)
Goed, inmiddels zover dat ik een export heb:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
# feb/03/2016 15:38:10 by RouterOS 6.34
# software id = HG2U-LNUA
#
/interface bridge
add admin-mac=XX:XX:XX:XX auto-mac=no name=bridge-local
/interface wireless
set [ find default-name=wlan1 ] arp=proxy-arp band=2ghz-b/g/n channel-width=\
    20/40mhz-Ce disabled=no distance=indoors frequency=auto mode=ap-bridge \
    ssid=BVWireless wireless-protocol=802.11
/interface ethernet
set [ find default-name=ether1 ] name=ether1-gateway
set [ find default-name=ether2 ] arp=proxy-arp name=ether2-master-local
set [ find default-name=ether3 ] master-port=ether2-master-local name=\
    ether3-slave-local
set [ find default-name=ether4 ] master-port=ether2-master-local name=\
    ether4-slave-local
set [ find default-name=ether5 ] master-port=ether2-master-local name=\
    ether5-slave-local
/ip neighbor discovery
set ether1-gateway discover=no
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk mode=\
    dynamic-keys wpa-pre-shared-key=Wi-FiKey wpa2-pre-shared-key=Wi-FiKey
add authentication-types=wpa-psk,wpa2-psk mode=dynamic-keys name=profile \
    wpa-pre-shared-key=SSID2 wpa2-pre-shared-key=Wi-FiKey
/interface wireless
add disabled=no mac-address=xx:xx:XX:XX master-interface=wlan1 name=\
    wlan2 security-profile=profile ssid="SSID1"
/ip pool
add name=dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge-local lease-time=7m name=\
    default
/ppp profile
set *0 dns-server=192.168.88.1 local-address=192.168.88.1 remote-address=dhcp
/interface bridge filter
add action=drop chain=forward in-interface=wlan2
add action=drop chain=forward out-interface=wlan2
/interface bridge port
add bridge=bridge-local interface=ether2-master-local
add bridge=bridge-local interface=wlan1
add bridge=bridge-local interface=wlan2
/interface pptp-server server
set enabled=yes
/ip address
add address=192.168.88.1/24 comment="default configuration" interface=\
    ether2-master-local network=192.168.88.0
/ip dhcp-client
add comment="default configuration" dhcp-options=hostname,clientid disabled=\
    no interface=ether1-gateway
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 name=router
/ip firewall filter
add chain=input comment=Eigen dst-port=1723 log=yes log-prefix=\
    "VPN connected" protocol=tcp src-address-list=Allow
add chain=input log-prefix="PPTP allow" protocol=gre src-address-list=Allow
add chain=input dst-port=8291 log-prefix="Winbox incomming" protocol=tcp \
    src-address-list=Allow
add chain=input dst-port=80 protocol=tcp src-address-list=Allow
add chain=input comment="default configuration" protocol=icmp
add chain=input comment="default configuration" connection-state=\
    established,related
add action=drop chain=input comment="default configuration" in-interface=\
    ether1-gateway
add action=fasttrack-connection chain=forward comment="default configuration" \
    connection-state=established,related
add chain=forward comment="default configuration" connection-state=\
    established,related
add action=drop chain=forward comment="default configuration" \
    connection-state=invalid
add action=drop chain=forward comment="default configuration" \
    connection-nat-state=!dstnat connection-state=new in-interface=\
    ether1-gateway
/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" \
    out-interface=ether1-gateway
add action=dst-nat chain=dstnat dst-address=wanip dst-port=3389 \
    protocol=tcp src-address-list=Allow to-addresses=192.168.88.186
/ip service
set www address=0.0.0.0/0
set www-ssl address=0.0.0.0/0 disabled=no
/ppp secret
add name=vpnusername password=vpnpassword service=pptp
/system clock
set time-zone-name=Europe/Amsterdam
/system leds
set 0 interface=wlan1
/system script
add name=script1 owner=admin policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive source=\
    "tool wol interface=ether2-master-local mac=xx:xx:xx:xx:xx"
/tool mac-server
set [ find default=yes ] disabled=yes
add interface=ether2-master-local
add interface=wlan1
add interface=wlan2
/tool mac-server mac-winbox
set [ find default=yes ] disabled=yes
add interface=ether2-master-local
add interface=wlan1
add interface=wlan2

"We don't make mistakes; we just have happy accidents" - Bob Ross


Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
renedis schreef op woensdag 03 februari 2016 @ 13:48:
Ik heb een beetje zitten zoeken en heb mijn oog laten vallen op de CRS125-24G-1S-RM.

Switch + firewall in één met een verbruik van max 15W :)

Zo ver ik heb begrepen kan ik mijn Ziggo modem (in bridge modus) op een poort configureren en vervolgens daar de firewalling op loslaten.

Overige poorten kan ik gebruiken voor switching in mijn eigen netwerk.

Momenteel gebriuk ik 2 nic's in mijn ESXi omgeving via passthrough in combinatie met pfSense. 1 WAN, 1 LAN. Via pfSense kan ik adblocking doorvoeren.

Helaas heb ik nergens kunnen vinden of dit ook met de mikrotiks kan, kan iemand mij hier opheldering over geven?


edit:
dit gevonden. Snap er alleen niet heel veel van :9 Kan iemand beamen dat dit een goede werking is van ad blocking?
Zo te zien voegt het statische dns en wat blocking firewall rules toe, dus dat zou best kunnen werken. Moet je alleen af en toe dat scriptje draaien om het te updaten.

Mijn ervaring is dat deze switch snel genoeg is als router voor een ziggo kabelmodem verbinding.
Maar je moet er niet teveel firewall rules of mangles inzetten.
De switchchip is behoorlijk ingewikkeld om in te stellen, als je dat nog niet eerder gedaan hebt, dan moet je op zijn minst de info erover op de mikrotik wiki lezen.
Wel een superapparaat hoor, aanrader!

Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
The Executer schreef op woensdag 03 februari 2016 @ 16:20:
[...]


Goed, inmiddels zover dat ik een export heb:
Misschien helpt het als je een pptp-in interface aanmaakt, die koppel je aan het ppp secret.
Dat secret gebruikt waarschijnlijk het default encryption profile, in dat profile kan je bij local address een vast IP zetten van je LAN, bij remote address kies je de DHCP pool.
Proxy arp hoef je niet te gebruiken, als het goed is gaat dat vanzelf al goed.

Als je nu een verbinding maakt, dan moet je bij de status van je pptp-in interface kijken welk ip je gekregen hebt en dat pingen vanaf je LAN. Als dat niet werkt, voeg dan aan het begin van je forward table van je firewall een regel toe die alles van de pptp-in interface logged om te kijken of er wel wel packets heen en weer gaan.

Ik kan nu ff geen werkend voorbeeld pasten, maar als je wilt kan ik dat morgenavond wel doen.

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
chaoscontrol schreef op woensdag 03 februari 2016 @ 09:49:
De hardware van die experia boxen is niets mis mee. De v10 heeft volgens mij zelfs een quadcore SoC. Het is de gesloten firmware die dat ding kreupel maakt.
Daar ligt het niet zozeer aan. De V8/V9 zijn trager qua klokfrequentie (500/400 MHz) ten opzichte van de gemiddelde RouterBoard.

MikroTik steekt simpelweg minder moeite in het implementeren van hardware acceleration features. Of een alternatieve theorie: die SoCs in ISP gateways zijn vaak nog meer toegespitst op rekbare NAT performance.

FastTrack zal ongetwijfeld ook wel leunen op dat soort features. Ik ben niet bekend met de implementatie, maar kan me moeilijk voorstellen dat ze puur in software zo veel performance weten te winnen tov. een naieve implementatie.
Stephanoid schreef op woensdag 03 februari 2016 @ 12:43:
Maar goed, het blijft een interessante kwestie, waarom haalt een fritzbox (die krijg je bij XS4ALL) wel 500mbit en een 2011 niet???
Zit hem denk ik toch in de cpu. Je moet ook niet vergeten dat een fritzbox een stuk duurder is dan een 2011.
Hardware acceleratie dus, omdat het fysiek aanwezig is of omdat men het wel geimplementeerd heeft.
Pagina: 1 ... 8 ... 54 Laatste