[MikroTik-apparatuur] Ervaringen & Discussie

Pagina: 1 ... 9 ... 54 Laatste
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb 145 Mbps gehaald op een RB2011. En dat met firewalls en VLAN's. Ik heb 10 firewall regels, en twee mangle regels, er draait ook een PPTP server op).

Daarachter wel een HP Procurve 2524 switch (via glasvezel en SFP van de 2011) maar als op drie PC's een speedtest gedaan wordt, dan gaat de Ziggo / UPC lijn helemaal open (te zien in de interface Tx / Rx waarden).

Als ik een laptop op poort 3 (Gbit) van de RB 2011 zet, trek ik ook 140 á 145 Mbps. Dat is ook wat door Ziggo beloofd is (is zakelijke aansluiting).

[ Voor 9% gewijzigd door Verwijderd op 03-02-2016 23:41 ]


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 14:17
Apart, ik zit nu met een rb2011 en versie 6.34 met fasttrack te spelen en haal ineens ruim 750 Mbit upload. Download blijft hangen op 280 Mbit (500/500 KPN glas) maar dat zal aan mijn config liggen, morgen even nakijken.

Volgens speedtest.net én de Ziggo speedtest. Nu eerst naar bed. :z

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 12:25
Kan zomaar de meetnauwkeurigheid (of onnauwkeurigheid) van die tests zijn, kan me niet voorstellen dat die op een upload van 500 zijn ingesteld

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
chaoscontrol schreef op donderdag 04 februari 2016 @ 01:57:
Apart, ik zit nu met een rb2011 en versie 6.34 met fasttrack te spelen en haal ineens ruim 750 Mbit upload. Download blijft hangen op 280 Mbit (500/500 KPN glas) maar dat zal aan mijn config liggen, morgen even nakijken.

Volgens speedtest.net én de Ziggo speedtest. Nu eerst naar bed. :z
Ik vindt t nog steeds jammer dat ik niet mee kan praten over glas aansluitingen en ziggo e.d.
Ik zit hier op t moment achter een draadloos mikrotik netwerk. Platteland ergens in friesland.
Het netwerk is een 500/500 aansluiting bij upc.
Dit wordt gerouteerd door een CCR1036.
Met meerdere dynadisch 5 devices wordt de backbone gevormd.
Lokaal boven de dorpen wordt met omnitiks en sxt devices gewerkt.
Zelf hebben we hier een sextant op 15m hoogte hangen.
Ik kan hier prima 20/20 overheen trekken.. Maar verder is ons abbo niet.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 14:17
Hmmbob schreef op donderdag 04 februari 2016 @ 05:10:
Kan zomaar de meetnauwkeurigheid (of onnauwkeurigheid) van die tests zijn, kan me niet voorstellen dat die op een upload van 500 zijn ingesteld
De tests geven nog steeds hetzelfde aan. Kan iemand anders ook even fasttrack proberen op een 500 lijn en een rb2011? Uploaden naar de ftp van mijn werk gaat met 52 MB/s, dat is toch wel zon 470 Mbit.

Komt overeen met de speedtest nu:
Afbeeldingslocatie: http://www.speedtest.net/result/5056805990.png
rohaantje schreef op donderdag 04 februari 2016 @ 09:12:
[...]


Ik vindt t nog steeds jammer dat ik niet mee kan praten over glas aansluitingen en ziggo e.d.
Ik zit hier op t moment achter een draadloos mikrotik netwerk. Platteland ergens in friesland.
Het netwerk is een 500/500 aansluiting bij upc.
Dit wordt gerouteerd door een CCR1036.
Met meerdere dynadisch 5 devices wordt de backbone gevormd.
Lokaal boven de dorpen wordt met omnitiks en sxt devices gewerkt.
Zelf hebben we hier een sextant op 15m hoogte hangen.
Ik kan hier prima 20/20 overheen trekken.. Maar verder is ons abbo niet.
Jouw tijd komt nog wel. :+ Ik wist trouwens niet dat we Mtik ISP's hadden in NL! Welke club doet dit daar? Wat is je latency naar het internet?

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • enterz
  • Registratie: Februari 2010
  • Laatst online: 08-08 20:04
hoe hebben jullie fasttrack geimplementeerd? Ik heb een RB850gx2 welke een stukje sneller zou moeten zijn dan de RB2011. Ik haal echter 'maar' 430Mbps op een KPN 500/500 lijn. Fasttrack doet bij mij weinig, maar dat ligt waarschijnlijk aan mij :)

Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
chaoscontrol schreef op donderdag 04 februari 2016 @ 11:33:
[...]

Jouw tijd komt nog wel. :+ Ik wist trouwens niet dat we Mtik ISP's hadden in NL! Welke club doet dit daar? Wat is je latency naar het internet?
Dat zeker.. 2100 ofzo XD
We hebben een Mtik ISP in Nederland. Zo ben ik er ook bij gekomen trouwens.
Northnets zit daar achter. T zijn in theorie allemaal kleine stichtingen die het regelen.
Maar 1 bedrijf zit daar achter: https://www.arobantennebo...ternet-op-het-platteland/
Over de services hebben we t maar niet. Maar na lang schoppen en zeuren hebben we een prima verbinding.

Afbeeldingslocatie: http://www.speedtest.net/result/5056826806.png
Er wordt op t moment hier gewerkt met RDP e.d. door een aantal mensen. Dus vandaar de lagere bandbreedte.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • The Executer
  • Registratie: Juli 2005
  • Laatst online: 13:12

The Executer

Lekker belangrijk!

Stephanoid schreef op woensdag 03 februari 2016 @ 22:10:
[...]


Misschien helpt het als je een pptp-in interface aanmaakt, die koppel je aan het ppp secret.
Dat secret gebruikt waarschijnlijk het default encryption profile, in dat profile kan je bij local address een vast IP zetten van je LAN, bij remote address kies je de DHCP pool.
Proxy arp hoef je niet te gebruiken, als het goed is gaat dat vanzelf al goed.

Als je nu een verbinding maakt, dan moet je bij de status van je pptp-in interface kijken welk ip je gekregen hebt en dat pingen vanaf je LAN. Als dat niet werkt, voeg dan aan het begin van je forward table van je firewall een regel toe die alles van de pptp-in interface logged om te kijken of er wel wel packets heen en weer gaan.

Ik kan nu ff geen werkend voorbeeld pasten, maar als je wilt kan ik dat morgenavond wel doen.
De PPTP-in interface wordt automatisch aangemaakt op het moment dat ik een connectie opzet. Deze is gekoppeld aan mijn PPTP secret. Ik maak gebruik van het "default" profiel, welke ingesteld heb met een vast ip (IP adres van mijn Mikrotik, 192.168.88.1) en een koppeling met de DHCP pool:

code:
1
2
3
4
5
6
7
8
9
10
[admin@MikroTik] /ppp profile> print 
Flags: * - default 
 0 * name="default" local-address=192.168.88.1 remote-address=dhcp 
     use-mpls=default use-compression=default use-encryption=default 
     only-one=default change-tcp-mss=yes use-upnp=default address-list="" 
     dns-server=192.168.88.1 on-up="" on-down="" 

 1 * name="default-encryption" use-mpls=default use-compression=default 
     use-encryption=yes only-one=default change-tcp-mss=yes use-upnp=default 
     address-list="" on-up="" on-down=""


Net ook nog even getest met mijn pc, die is ook niet te benaderen via VPN op RDP. Denk dat ik dan toch maar weer een aparte pool aan ga maken en die ga bridgen.

Edit: Een ping vanaf de Mikrotik komt op beide kanten aan, een ping vanaf de pc naar het IP van de VPN komt niet aan, en andersom ook niet. Lijkt dus toch een stukje routering/ARP oid te zijn.

Edit 2:Een wijziging aangebracht op de bridge, Proxy-ARP aangezet, en alles werkt weer.... Zucht :P.

[ Voor 6% gewijzigd door The Executer op 04-02-2016 15:56 ]

"We don't make mistakes; we just have happy accidents" - Bob Ross


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
Nog een tip voor alle 5GHz gebruikers.
Als je je AP via CAPsMAN of de normale weg instelt.
Gebruik de volgende instellingen:
code:
1
2
3
4
Channel width: 20/40/80MHz Ceee(of eCee,eeCe,eeeC)
Frequency: 5520(of tussen 5470 MHz - 5725 MHz; matchend met je extension channel)
Country: Netherlands
Tx Power: 30dBm


Hierdoor gaat je ap op vol vermogen staan zenden.
Wat bij mij resulteerde in een >2x zo sterk signaal(-37dB naar -30dB)

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
enterz schreef op donderdag 04 februari 2016 @ 11:37:
hoe hebben jullie fasttrack geimplementeerd? Ik heb een RB850gx2 welke een stukje sneller zou moeten zijn dan de RB2011. Ik haal echter 'maar' 430Mbps op een KPN 500/500 lijn. Fasttrack doet bij mij weinig, maar dat ligt waarschijnlijk aan mij :)
Dat ligt aan het feit dat je een PPPoE-link moet opzetten, dat wordt niet ondersteund door FastTrack... paar posts boven je nog gemeld dat PPPoE-fasttrack blijkbaar wel op de agenda van MikroTik staat ;)

Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 14:17
Thralas schreef op donderdag 04 februari 2016 @ 19:39:
[...]


Dat ligt aan het feit dat je een PPPoE-link moet opzetten, dat wordt niet ondersteund door FastTrack... paar posts boven je nog gemeld dat PPPoE-fasttrack blijkbaar wel op de agenda van MikroTik staat ;)
Paar posts erna vertel ik dat het waarschijnlijk nu dus ook wél met PPPoE werkt, maar niemand anders test het nog. :P Ik kan fasttrack momenteel niet gebruiken want dan werken mijn IPsec tunnels niet goed. (Wel pingen, geen ander verkeer), terwijl deze rules boven mijn fasttrack rule staan. Nog even uitzoeken dit weekend.

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
Hmm, interessant. Als dat zo is hebben ze het klaarblijkelijk niet in de changelogs gezet.

Enig idee wanneer het is geintroduceerd?

Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 14:17
Nee het is echt dat ik het toevallig gisteren na update naar 6.34 weer eens probeerde.

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
Goedmakertje dan:

De hAP AC is er (bijna).

RB962UiGS-5HacT2HnT - brochure
€ 110,36 incl. BTW

Volgende week geleverd aan de shops, schijnt het.

[ Voor 16% gewijzigd door Thralas op 04-02-2016 20:17 . Reden: Link fixed ]


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 14:17
Het prijs linkje werkt niet, maar komt overeen met mijn verwachting en vind het ook niet duur voor wat je krijgt. :)

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • Edd
  • Registratie: Januari 2001
  • Laatst online: 14:17

Edd

chaoscontrol schreef op donderdag 04 februari 2016 @ 19:43:
[...]

Paar posts erna vertel ik dat het waarschijnlijk nu dus ook wél met PPPoE werkt, maar niemand anders test het nog. :P
Ik heb net even mijn RB2011 uit de doos gehaald en aangesloten ;)
Met gewoon de standaard-instellingen en firmware 6.34.1 kom ik uit op 325Mbps down (CPU: 100%). Upload loopt hij wel door richting de 600+..

-


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 14:17
Dankjewel! :)

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
chaoscontrol schreef op donderdag 04 februari 2016 @ 01:57:
Apart, ik zit nu met een rb2011 en versie 6.34 met fasttrack te spelen en haal ineens ruim 750 Mbit upload. Download blijft hangen op 280 Mbit (500/500 KPN glas) maar dat zal aan mijn config liggen, morgen even nakijken.

Volgens speedtest.net én de Ziggo speedtest. Nu eerst naar bed. :z
Ha mooizo :) ik kom trouwens met mijn RB1000 ook ver boven de 500mbit upload, soms wel 900mbit.
Ik zal mijn 2011 ook weer eens een keertje uitproberen.

Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
The Executer schreef op donderdag 04 februari 2016 @ 13:27:
[...]
Edit 2:Een wijziging aangebracht op de bridge, Proxy-ARP aangezet, en alles werkt weer.... Zucht :P.
Ok dan, toch proxy arp... ik zet dat nooit meer aan tegenwoordig, maar misschien dat het in combinatie met een bridge toch weer nodig is ofzo. Fijn dat het weer werkt :)

Acties:
  • 0 Henk 'm!

Verwijderd

rohaantje schreef op donderdag 04 februari 2016 @ 18:07:
[...]

....

Hierdoor gaat je ap op vol vermogen staan zenden.
Wat bij mij resulteerde in een >2x zo sterk signaal(-37dB naar -30dB)
Van -37 naar -30 dBm is meer dan 4x zo sterk. 3 dB is dubbel zoveel, 6 dB is 4x zoveel....


Maar.... bij -30 dBm... wordt de ontvanger niet overstuurd.....?

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 12:25
Het is niet alleen zaak dat de ontvanger de mikrotik kan 'horen', maar de mikrotik moet ook de ontvanger kunnen horen. Oftewel: je kan het zendvermogen van de mikrotik wel opschroeven, maar dat hoeft niet per se een betere ontvangst op je client te geven.

Die client kan de mikrotik dan wel van grotere afstand of harder horen, maar als hij zelf niet hard kan terugroepen....

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
Verwijderd schreef op donderdag 04 februari 2016 @ 21:30:
[...]


Van -37 naar -30 dBm is meer dan 4x zo sterk. 3 dB is dubbel zoveel, 6 dB is 4x zoveel....


Maar.... bij -30 dBm... wordt de ontvanger niet overstuurd.....?
... |:(


Wifi kaarten oversturen heb ik nog niet van gehoord?!
Ik heb hier ook verschillende tests gedaan met mijn SXT AC.
Waar ik mijn ontvanger er boven op leg. Dat was geen probleem.
Hmmbob schreef op donderdag 04 februari 2016 @ 22:47:
Het is niet alleen zaak dat de ontvanger de mikrotik kan 'horen', maar de mikrotik moet ook de ontvanger kunnen horen. Oftewel: je kan het zendvermogen van de mikrotik wel opschroeven, maar dat hoeft niet per se een betere ontvangst op je client te geven.

Die client kan de mikrotik dan wel van grotere afstand of harder horen, maar als hij zelf niet hard kan terugroepen....
Wat wel zo is, is dat het meeste verkeer download is. Dus als je rx hoog is, terwijl je tx aan de lage kant is. Kan dat nog steeds in je voordeel werken. Vooral omdat gewoon een beetje surfen vrijwel alleen uit requests bestaat. En verder alles over de rx lijn gaat.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • enterz
  • Registratie: Februari 2010
  • Laatst online: 08-08 20:04
hAP ac staat ook op de ip-sa.com.pl website inmiddels.
Wel een stuk beter geprijsd dan de $110 die hierboven staat.

http://www.ip-sa.com.pl/rb962uigs-5hact2hnt-p-2053.html

Ook net nog even gekeken naar 't fasttrack gebeuren. Op 't mtik forum zijn er inderdaad mensen die zeggen dat het met PPPoE wel werkt en anderen weer niet. Bij mij lijkt het iig niet te werken :(

Heb overigens ook nog wel andere problemen met m'n configuratie.
Krijg de (l2)MTU's niet juist ingesteld waardoor ik MSS change nodig heb. Kan ook geen verbetering zijn van de performance.

Mocht er iemand zin/tijd hebben om eens naar te kijken, heb een config export gedaan van m'n Rb850Gx2:
http://pastebin.com/NzrexNTG

Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 14:17
enterz schreef op vrijdag 05 februari 2016 @ 11:05:
hAP ac staat ook op de ip-sa.com.pl website inmiddels.
Wel een stuk beter geprijsd dan de $110 die hierboven staat.

http://www.ip-sa.com.pl/rb962uigs-5hact2hnt-p-2053.html

Ook net nog even gekeken naar 't fasttrack gebeuren. Op 't mtik forum zijn er inderdaad mensen die zeggen dat het met PPPoE wel werkt en anderen weer niet. Bij mij lijkt het iig niet te werken :(

Heb overigens ook nog wel andere problemen met m'n configuratie.
Krijg de (l2)MTU's niet juist ingesteld waardoor ik MSS change nodig heb. Kan ook geen verbetering zijn van de performance.

Mocht er iemand zin/tijd hebben om eens naar te kijken, heb een config export gedaan van m'n Rb850Gx2:
http://pastebin.com/NzrexNTG
WTF die prijs! 8)7 Nou dan bestel ik er wel 3.

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
chaoscontrol schreef op vrijdag 05 februari 2016 @ 11:17:
[...]

WTF die prijs! 8)7 Nou dan bestel ik er wel 3.
Whoow ik order er ook een aantal!
Ik hoop dat dit goed gaat :P

[ Voor 6% gewijzigd door rohaantje op 05-02-2016 11:44 ]

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
enterz schreef op vrijdag 05 februari 2016 @ 11:05:
hAP ac staat ook op de ip-sa.com.pl website inmiddels.
Wel een stuk beter geprijsd dan de $110 die hierboven staat.
Yeah, no.

Dat is geheel toevallig ook de prijs van een hAP AC lite bij InterProjekt.

Ik zag 'm ook listed, maar besloot even af te wachten tot ze de juiste prijs hebben neergezet, scheelt een gecancelde order :z

Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
enterz schreef op vrijdag 05 februari 2016 @ 11:05:
hAP ac staat ook op de ip-sa.com.pl website inmiddels.
Wel een stuk beter geprijsd dan de $110 die hierboven staat.

http://www.ip-sa.com.pl/rb962uigs-5hact2hnt-p-2053.html
Goeie site! Bedankt voor de tip. Alles is daar een stuk goedkoper ☺

Acties:
  • 0 Henk 'm!

  • Zware Unit
  • Registratie: Maart 2001
  • Laatst online: 31-08 10:48
Heeft iemand een goede how-to hoe je een veilige VPN server opzet op een MikroTik router?

... all gonna wonder how you ever thought you could live so large and leave so little for the rest of us...


Acties:
  • 0 Henk 'm!

  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 06:13
Op Google zijn er zat te vinden. Zowel via de cli als winbox

Acties:
  • 0 Henk 'm!

  • enterz
  • Registratie: Februari 2010
  • Laatst online: 08-08 20:04
Stephanoid schreef op vrijdag 05 februari 2016 @ 21:37:
[...]


Goeie site! Bedankt voor de tip. Alles is daar een stuk goedkoper ☺
Let er wel even op dat de prijzen zonder btw (23%) en verzendkosten zijn. (meestal nogsteeds wat goedkoper dan halen in Nederland trouwens)

Twijfel trouwens ook wel over die hAP ac prijzen, die kloppen vast niet.. mgoed we gaan het meemaken!

[ Voor 13% gewijzigd door enterz op 05-02-2016 22:10 . Reden: hap ac ]


Acties:
  • 0 Henk 'm!

Verwijderd

Ik zie ook dat deze hAP "eindelijk" door een gewone PoE adapter gevoed kan worden. Met "gewoon" bedoel ik 48 V versie, zodat je die door een Cisco, HP of andere PoE switches kan voeden. Want alle andere Mikrotik spul is altijd tot maximaal 30V geweest.

Acties:
  • 0 Henk 'm!

  • Nahata
  • Registratie: Juni 2004
  • Laatst online: 16-09 16:07
Omdat PFsense mij Realtek nics niet lief vind heb ik uiteindelijk een RouterOS licentie gekocht voor mijn x86 bakkie.

Wat blijkt nou? Onze Nefit Wifi Thermostaat komt het net niet meer op zodra ik RouterOS gebruikt, heb al poorten gefoward en al, maar zelf met Wireshark zag ik geen echte data van dat ding af komen. Zodra ik een Linksys gebruikt of zelf Pfsense, komt die weer op het internet.

Best jammer, want ik zoek nog steeds naar een goeie geavanceerde oplossing. Standaard thuis routers bieden te weinig, Pfsense bugged met de realtek nics (Watchdog timeout zodra ik ~500mbit doe over pppoe, pppoe is ook een rede waarom ik niet een simple SuperMicro dual atom boardje kan gebruiken ) :(

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
Stom dat ik er niet eerder aan heb gedacht, maar het gebrek aan IGMP snooping is (afh. van je setup) best aardig te ondervangen met een bridge filter rule. Bijvoorbeeld zo:

code:
1
2
/interface bridge filter
add action=drop chain=output mac-protocol=ip out-interface=!ether3-stb src-address=213.75.167.0/24


Met het toevoegen van bridge filters raak je wel je fath path op bridges kwijt, though.

Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb ook gemerkt in al die jaren, dat er vaak ook hardware incompabiliteit is. In de jaren 90-er, met 3COM, die wou ook niet met alle switches werken. Een ZTE modem wou ook niet met mijn Omnitik werken.

Wat ik nu wél weet, is dat een HP Procurve switch (voor 10 euro op Maktplaats te koop) alles "slikt". Sinds ik deze geplaatst hebt, zijn alle problemen als ijs voor de zon verdwenen.

Je kan een "simpele" HP Procurve 408 switch nemen (unmanaged), of een 1800 series managed. Ze hebben allemaal levenslange garantie (ook zonder bon). En ze werken gewoon!

Dus wat je dan kan doen, is dat je op die HP switch alles zet wat "raar" doet op een MKtik, en de rest rechtstreeks op de mikrotik. Kan misschien een beetje "overkill" zijn, maar als het werkt, waarom niet.

Je kan zelfs bij de 1800 series met VLAN's werken, dan heb je ook volledige controle over al je devices.

het is maar een idee.

Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
enterz schreef op vrijdag 05 februari 2016 @ 22:09:
[...]


Let er wel even op dat de prijzen zonder btw (23%) en verzendkosten zijn. (meestal nogsteeds wat goedkoper dan halen in Nederland trouwens)

Twijfel trouwens ook wel over die hAP ac prijzen, die kloppen vast niet.. mgoed we gaan het meemaken!
Zoals voorspeld:
De prijs van een hAP ac ligt op €88,54 ex btw ex verzenden.

Ik ben benieuwd wat IP doet met mijn bestelling.

Mail van IP. De order kan helaas niet doorgaan :/

[ Voor 4% gewijzigd door rohaantje op 10-02-2016 09:47 ]

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • bundit
  • Registratie: September 2014
  • Laatst online: 07:47
Is de hAP ac lite ook geschikt om als router in te zetten? Of zijn deze gegevens op dit moment nog niet bekend? Op de MikroTik site staat namelijk geen bandbreedte overzicht voor dit model.

Momenteel gebruik ik een virtuele pfSense als router/firewall waarop een DNS-blocklist en een SixXS IPv6-tunnel zijn ingesteld i.c.m. een Ziggo 120 150 Mb/s abonnement.

Door de vele positieve reacties over MikroTik en de afwezigheid van een 5-Ghz draadloos netwerk bij mij thuis, lijkt het me leuk om eens de weg van MikroTik met RouterOS in te duiken,

Acties:
  • 0 Henk 'm!

Verwijderd

Ja, die heeft licentie level 4 of hoger. Je kan deze als router inzetten. Eigenlijk kan dat ding echt alles.

Let wel: Hij heeft 100 Mbps poorten, dus meer dan 100 Mbps gaat niet lukken. Je kan alvast hiermee beginnen, en als je echt die 150 Mbps nodig hebt, dan kan je later voor een model met Gbit poorten kiezen.

Wat ook kan, is dat je bv de NAS of Mediaplayer (die dus die hoge snelheid kán halen en ook nodig heeft) rechtstreeks op de Ziggo router aansluit, en deze een statisch IP en gateway geeft, zodat deze voorbij de Mikrotik gaat.

Maar van de andere kant: Een film is met 100 Mbps in 2 á 3 minuten binnen (dat staat gelijk aan koffie zetten en lozen in kleine kamertje)....hi...hi...

Dus die 100 Mbps is eigenlijk meer dan zat. Ik werkte in een bedrijf met 80 man, en heel wat "shares" op een remote server, en wij hadden een symmetrische 80/80 Mbps lijn. Nooit gemerkt van "trage" verbindingen of zo.

Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 14:17
Is natuurlijk relatief, 100mbit zou hier onbruikbaar zijn i.v.m. de grote files. Thuis zou 100mbit mij ook mateloos frustreren, dat doet gigabit zelfs al. :)

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • bundit
  • Registratie: September 2014
  • Laatst online: 07:47
Ik zie op de site van MikroTik toch echt staan dat het 5x 1Gb/s poorten heeft....

http://routerboard.com/RB962UiGS-5HacT2HnT
The hAP ac is our most universal home or office wireless device. It is a dual band device with Gigabit ports that allow the full advantages of 802.11ac technology speed, while maintaining compatibility with legacy devices in 2GHz 802.11 b/g/n and 5GHz a/n modes.

100 Mb/s is voor mij ook onwerkbaar aangezien er ook bestanden met een NAS uitgewisseld worden. 1 Gb/s is een minimum vereiste voor intern.

Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 14:17
bundit schreef op woensdag 10 februari 2016 @ 16:04:
Ik zie op de site van MikroTik toch echt staan dat het 5x 1Gb/s poorten heeft....

http://routerboard.com/RB962UiGS-5HacT2HnT
The hAP ac is our most universal home or office wireless device. It is a dual band device with Gigabit ports that allow the full advantages of 802.11ac technology speed, while maintaining compatibility with legacy devices in 2GHz 802.11 b/g/n and 5GHz a/n modes.

100 Mb/s is voor mij ook onwerkbaar aangezien er ook bestanden met een NAS uitgewisseld worden. 1 Gb/s is een minimum vereiste voor intern.
Dat is de hAP AC en niet de hAP AC Lite

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • bundit
  • Registratie: September 2014
  • Laatst online: 07:47
Oja, helemaal overheen gekeken. Dan gaat mijn voorkeur uit naar de hAP AC en niet de Lite variant. Ik ga ervanuit dat het voor de hAP AC ook geen probleem moet zijn om deze als router in te zetten en dat deze de volledige bandbreedte van mijn internetverbinding kan verwerken. Het license level is voor deze namelijk ook 4.

De naam AP is mij een beetje verwarrend, aangezien dit duidt op een Access Point. Daarentegen heeft het wel 5x RJ45-netwerkpoorten en een Access Point vaak wel genoeg heeft aan 1 of 2 poorten.

[ Voor 0% gewijzigd door bundit op 10-02-2016 16:59 . Reden: Typefout AC -> AP ]


Acties:
  • 0 Henk 'm!

  • DustMan4u
  • Registratie: Maart 2001
  • Laatst online: 11:54
bundit schreef op woensdag 10 februari 2016 @ 16:18:
Oja, helemaal overheen gekeken. Dan gaat mijn voorkeur uit naar de hAP AC en niet de Lite variant. Ik ga ervanuit dat het voor de hAP AC ook geen probleem moet zijn om deze als router in te zetten en dat deze de volledige bandbreedte van mijn internetverbinding kan verwerken. Het license level is voor deze namelijk ook 4.

De naam AC is mij een beetje verwarrend, aangezien dit duidt op een Access Point. Daarentegen heeft het wel 5x RJ45-netwerkpoorten en een Access Point vaak wel genoeg heeft aan 1 of 2 poorten.
:? Access Point is meestal afgekort als AP en niet AC volgens mij.

Verder: AC slaat toch op de wifi standaard 802.11AC?

Domotica: Fibaro HC2 met diverse modules in het hele huis, Nest Hello & Cam IQ | 3D: Voron Switchwire


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
bundit schreef op woensdag 10 februari 2016 @ 16:18:
Oja, helemaal overheen gekeken. Dan gaat mijn voorkeur uit naar de hAP AC en niet de Lite variant. Ik ga ervanuit dat het voor de hAP AC ook geen probleem moet zijn om deze als router in te zetten en dat deze de volledige bandbreedte van mijn internetverbinding kan verwerken. Het license level is voor deze namelijk ook 4.

De naam AC is mij een beetje verwarrend, aangezien dit duidt op een Access Point. Daarentegen heeft het wel 5x RJ45-netwerkpoorten en een Access Point vaak wel genoeg heeft aan 1 of 2 poorten.
De naamgeving van mikrotik is als volgt:
hAP AC: home Acces Point met 802.11AC

De _AP producten zijn in theorie Acces Points die ook goed geschikt zijn als huis router.

Bij mikrotik is een product niet per definitie een AP of Router of Switch.
Elk product kan in theorie alles zijn.
Maar het ene product is beter ingericht op een sector dan het andere product.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
He wat vreemd, ik vind net online een sheet met de 3011 desktop versie online.. deze zou eigenlijk in q4 2015 uitkomen maar kan hem nog steeds nergens vinden..

Pagina 25 op:
http://www.slideshare.net...k-product-catalog-2015-q4

rb3011

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
Oh oud nieuws blijkbaar..

De RB3011 die ik ga krijgen is een rack-variant, ik las op het officiele mikrotik forum dat er iemand is die een case van de rb2011 omgebouwd heeft voor de rb3011. Enigste grote aanpassing is de USB welke nu een volledige grote heeft..

Ik heb besteld:
http://www.balticnetworks...steel-wall-mountable.html

Acties:
  • 0 Henk 'm!

  • Android Wuppy
  • Registratie: Augustus 2010
  • Laatst online: 02-02-2021
Ik kan wel wat hulp gebruiken met de Mikrotik. Ik heb twee mikrotiks achter mijn Experiabox V10 hangen. Ik gebruik een RB951G als router (RT) en een RB951Ui als access point (AP1).
Het lukt me niet de clients aan het acces point te benaderen als ook via Wifi verbinding maak met het netwerk. Voorbeeld: ik heb een RasPi met Kodi wired aan AP1 hangen. Ik verbind via Wifi met AP1. De ethernetpoorten en de Wifi zitten in dezelfde bridge. Ik gebruik de switch chip. Het lukt me echter niet om de Kodi via het AP1 te bedienen. Ik kan vanuit de AP1 ook geen ping krijgen naar de RasPi. Vanuit de router kan ik wel verbinding krijgen en een ping krijgen. De router krijgt internet via ether1 en verdeelt via ether2 in het subnet 192.168.10.xx
(het netwerk is iets complexer aangezien ik via een Netgear managed switch 2 VLAN’s verdeel, maar aangezien het subnet 192.168.10.0/24 voor alle devices goed werkt vermoed ik hier geen probleem).
Ik heb overal gekeken, maar kom niet op een oplossing. Moet ik static routes gebruiken en op welke mikrotik dan? Waarom kunnen de dhcp clients op de AP1 elkaar niet bereiken? Toch iets met de NAT?

RB951U Access Point
# feb/13/2016 15:04:56 by RouterOS 6.33.5
# software id = BUGU-5DYG
#
/interface bridge
add name=bridge1
/interface ethernet
set [ find default-name=ether1 ] arp=proxy-arp
set [ find default-name=ether2 ] master-port=ether1
set [ find default-name=ether3 ] master-port=ether1
set [ find default-name=ether4 ] master-port=ether1
set [ find default-name=ether5 ] master-port=ether1
/interface vlan
add interface=ether1 name=vlan10 vlan-id=10
/interface ethernet switch port
set 0 default-vlan-id=2 vlan-header=add-if-missing vlan-mode=check
set 1 default-vlan-id=2 vlan-header=always-strip vlan-mode=secure
set 2 default-vlan-id=10 vlan-header=always-strip vlan-mode=secure
set 3 default-vlan-id=10 vlan-header=always-strip vlan-mode=secure
set 4 default-vlan-id=10 vlan-header=always-strip vlan-mode=secure
/interface wireless security-profiles
add authentication-types=wpa-psk,wpa2-psk eap-methods="" management-protection=\
allowed mode=dynamic-keys name=profiel1 supplicant-identity="" \
wpa-pre-shared-key=weggehaald wpa2-pre-shared-key=weggehaald
/interface wireless
set [ find default-name=wlan1 ] disabled=no mode=ap-bridge security-profile=\
profiel1 ssid=MTbeneden vlan-id=10
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
/interface bridge port
add bridge=bridge1 interface=wlan1
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=vlan10
/interface ethernet switch vlan
add ports=ether1,ether2 switch=switch1 vlan-id=2
add ports=ether1,ether3,ether4,ether5,switch1-cpu switch=switch1 vlan-id=10
/ip address
add address=192.168.10.249/24 interface=bridge1 network=192.168.10.0
/ip route
add distance=1 gateway=192.168.2.254
add distance=1 gateway=192.168.10.250
/system clock
set time-zone-name=Europe/Amsterdam
/system leds
set 5 interface=wlan1
/system ntp client
set enabled=yes primary-ntp=87.195.109.220 secondary-ntp=195.43.138.123
/system routerboard settings
set cpu-frequency=650MHz protected-routerboot=disabled
[admin@MikroTik] >

RB951G
feb/13/2016 15:11:45 by RouterOS 6.33.3
# software id = DVV3-VCJZ
#
/interface bridge
add admin-mac=E4:8D:8C:E9:92:E2 auto-mac=no name=bridge-local
/interface ethernet
set [ find default-name=ether1 ] name=ether1-gateway
set [ find default-name=ether3 ] master-port=ether2
set [ find default-name=ether4 ] master-port=ether2
set [ find default-name=ether5 ] master-port=ether2
/ip neighbor discovery
set ether1-gateway discover=no
/interface wireless security-profiles
add authentication-types=wpa-psk,wpa2-psk eap-methods="" management-protection=\
allowed mode=dynamic-keys name=profiel1 supplicant-identity="" \
wpa-pre-shared-key=weggehaald wpa2-pre-shared-key=weggehaald
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce \
disabled=no distance=indoors frequency=auto mode=ap-bridge \
security-profile=profiel1 ssid=MikroTik-E992E6 wireless-protocol=802.11
/ip pool
add name=dhcp ranges=192.168.10.10-192.168.10.150
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge-local name=default
/interface bridge port
add bridge=bridge-local interface=wlan1
add bridge=bridge-local interface=ether2
/ip address
add address=192.168.10.250/24 comment="default configuration" interface=ether2 \
network=192.168.10.0
/ip dhcp-client
add comment="default configuration" dhcp-options=hostname,clientid disabled=no \
interface=ether1-gateway
/ip dhcp-server network
add address=192.168.10.0/24 comment="default configuration" gateway=\
192.168.10.250 netmask=24
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.10.250 name=router
/ip firewall filter
add chain=input comment="default configuration" protocol=icmp
add chain=input comment="default configuration" connection-state=\
established,related
add action=drop chain=input comment="default configuration" in-interface=\
ether1-gateway
add action=fasttrack-connection chain=forward comment="default configuration" \
connection-state=established,related
add chain=forward comment="default configuration" connection-state=\
established,related
add action=drop chain=forward comment="default configuration" connection-state=\
invalid
add action=drop chain=forward comment="default configuration" \
connection-nat-state=!dstnat connection-state=new in-interface=\
ether1-gateway
/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" \
out-interface=ether1-gateway
add action=masquerade chain=srcnat dst-address=192.168.2.0/24 out-interface=\
ether1-gateway
add action=masquerade chain=srcnat dst-address=192.168.10.0/24 out-interface=\
ether1-gateway
/ip route
add distance=1 dst-address=192.168.10.249/32 gateway=ether1-gateway
/ip upnp
set enabled=yes
/ip upnp interfaces
add interface=bridge-local type=internal
add interface=ether1-gateway type=external
/system clock
set time-zone-name=Europe/Amsterdam
/system leds
set 0 interface=wlan1
/system routerboard settings
set protected-routerboot=disabled
/tool mac-server
set [ find default=yes ] disabled=yes
add interface=ether2
add interface=ether3
add interface=ether4
add interface=ether5
add interface=wlan1
add interface=bridge-local
/tool mac-server mac-winbox
set [ find default=yes ] disabled=yes
add interface=ether2
add interface=ether3
add interface=ether4
add interface=ether5
add interface=wlan1
add interface=bridge-local
[admin@MikroTik] >

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
code:
1
2
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=vlan10


Weet je zeker dat dat zo kan? ether1 is een trunk van vl2/10, en de interface vlan10 is untagged vlan10. Wat laat de packet sniffer op bridge1 zien bij een inkomende ping over een van de ethernetpoorten?

Door je vlan assignment op de WiFi-interface gaan packets daar alleen doorheen als ze nog tagged op de bridge verschijnen. Met de (non-switch chip) vlan interface (vlan10) gaat dat in ieder geval niet werken - die zou ik er als eerste eens uitgooien, volgens mij ziet het er dan een stuk zinniger uit..

Acties:
  • 0 Henk 'm!

  • Android Wuppy
  • Registratie: Augustus 2010
  • Laatst online: 02-02-2021
Het kan met de VLAN10 prima, sterker nog, zonder de VLAN10 komt internet niet door op de WLAN en ethernet. De packet sniffer heb ik vandaag voor het eerst geprobeerd, maar ik zag met een paar pings niks gebeuren op de bridge of ethernet poorten. Het enige wat ik zag was mijn laptop die via de WLAN contact had met de router.
Ik heb daarna geprobeerd om zo minimaal mogelijk in te stellen.
Dan via /interface ethernet switch port `always strip` en ´secure voor de vl2 en vl10. Hier lijkt iets fout te gaan, want als ik hier iets wijzig dan sluit ik mezelf uiteindelijk buiten.
In de /interface ethernet switch vlan zet ik vl2 op ethernet 1 en 2, vl10 op ethernet 1,3,4,5,switch1/cpu

Het voordeel van VLAN10 toevoegen is dat ik ook de bridge een IP kan geven voor het managment. Zonder lukt dit volgens mij niet.
Ik vind het lastig, want ik volg instructies van internet en ben geen systeembeheerder. Ook snap ik je opmerking dat de wifi interface tagged op de bridge aankomt niet goed.

Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
Android Wuppy schreef op zondag 14 februari 2016 @ 21:18:
Het kan met de VLAN10 prima, sterker nog, zonder de VLAN10 komt internet niet door op de WLAN en ethernet. De packet sniffer heb ik vandaag voor het eerst geprobeerd, maar ik zag met een paar pings niks gebeuren op de bridge of ethernet poorten. Het enige wat ik zag was mijn laptop die via de WLAN contact had met de router.
Ik heb daarna geprobeerd om zo minimaal mogelijk in te stellen.
Dan via /interface ethernet switch port `always strip` en ´secure voor de vl2 en vl10. Hier lijkt iets fout te gaan, want als ik hier iets wijzig dan sluit ik mezelf uiteindelijk buiten.
In de /interface ethernet switch vlan zet ik vl2 op ethernet 1 en 2, vl10 op ethernet 1,3,4,5,switch1/cpu

Het voordeel van VLAN10 toevoegen is dat ik ook de bridge een IP kan geven voor het managment. Zonder lukt dit volgens mij niet.
Ik vind het lastig, want ik volg instructies van internet en ben geen systeembeheerder. Ook snap ik je opmerking dat de wifi interface tagged op de bridge aankomt niet goed.
Kan het zijn dat je ipv eth1 master hebt, eth2 master moet zijn?
Ik kan me ergens herinneren dat een trunk port niet ook een acces port mag en kan zijn.
terwijl je nu eth1 als master hebt op de vlan10 accesports

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
Android Wuppy schreef op zaterdag 13 februari 2016 @ 15:18:
Ik kan wel wat hulp gebruiken met de Mikrotik. Ik heb twee mikrotiks achter mijn Experiabox V10 hangen. Ik gebruik een RB951G als router (RT) en een RB951Ui als access point (AP1).
Het lijkt me dat er iets fout gaat bij je switchchip instellingen, maar het is een beetje lastig zo uit mijn hoofd om precies te zien wat het is.

Waarom stop je eigenlijk vlan 10 en ether 1 in de bridge? Dat lijkt me een beetje vreemd zo op het eerste gezicht.

Ik zou een reset-config doen en stap voor stap opnieuw je instellingen maken en beginnen om de switch chip goed ingesteld te krijgen, daarna de wifi.

Je moet er rekening mee houden dat de switch chip instellingen voorrang hebben op de routeros instellingen. Het verwarrendste is dat de masterpoort eigenlijk de cpu is en niet meer de fysieke poort. Dus alles wat je in routeros op ether1 doet, geldt alleen voor de cpu. Maar alle ether1 instellingen in de switch chip, gelden juist alleen voor de fysieke poort. Voor je het weet kan je dus niet meer bij je router omdat de packets niet meer bij de cpu aankomen :)

[ Voor 24% gewijzigd door Stephanoid op 16-02-2016 09:28 ]


Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
Stephanoid schreef op woensdag 03 februari 2016 @ 13:07:
[...]


Ik heb nog niet met een RB3011 kunnen spelen, maar die is dualcore en behoorlijk snel, die gaat met gemak 500mbit halen.
Ik heb 'm gister binnen gehad, maar ik kom niet boven de 250-300Mbit. Ik gebruik de basis configuratie van netwerkje.com

Iemand enig idee wat de oorzaak kan zijn?

Acties:
  • 0 Henk 'm!

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Plaats eens een export van de config (in de CLI, "/export file=config") tussen [code]-tags :)

Somewhere in Texas there's a village missing its idiot.


Acties:
  • 0 Henk 'm!

  • Zapp-it
  • Registratie: Februari 2016
  • Laatst online: 13:56
MvZeeland schreef op dinsdag 16 februari 2016 @ 10:38:
[...]


Ik heb 'm gister binnen gehad, maar ik kom niet boven de 250-300Mbit. Ik gebruik de basis configuratie van netwerkje.com

Iemand enig idee wat de oorzaak kan zijn?
Fipo ;)

Ik ben ook aan het "spelen" met de 3011 en ik liep tegen een 100% CPU belasting aan op een 500Mb XS4ALL lijn. Wat voor mij de "oplossing" was om de laatste firmware (6.34.1) te installeren waarna fasttrack wel werkt. Ik heb de vuurmuur regels nog niet goed ingeregeld, maar qua belasting ging ik daarna van 100% naar download (+/- 500Mb) +/- 50% CPU en upload (+/- 600Mb) eerst een piek van 80% CPU en daarna onder de 50% CPU belasting.
Wel even een factory reset doen na de upgrade, ik kwam na de FW upgrade niet hoger dan 10Mb up en 3 Mb down :Y)

Weet iemand hier toevallig welke chip switch erin de 3011 zit?
The QCA8337N chip includes hardware network address translation (HNAT) function; the QCA8337 chip (without the N designation) does not include the hardware NAT function.

Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
Petervanakelyen schreef op dinsdag 16 februari 2016 @ 13:20:
Plaats eens een export van de config (in de CLI, "/export file=config") tussen [code]-tags :)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
# feb/16/2016 13:57:33 by RouterOS 6.34.1
#
/interface bridge
add name=bridge-iptv
add arp=proxy-arp name=bridge-local
add name=bridge-tel
/interface ethernet
set [ find default-name=ether1 ] arp=proxy-arp name=ether1-gateway speed=\
    1Gbps
set [ find default-name=ether2 ] speed=1Gbps
/ip neighbor discovery
set ether1-gateway discover=no
set sfp1 discover=no
/interface vlan
add interface=ether1-gateway name=vlan1.4 vlan-id=4
add interface=ether1-gateway name=vlan1.6 vlan-id=6
add interface=ether1-gateway name=vlan1.7 vlan-id=7
add interface=ether10 name=vlan10.7 vlan-id=7
/interface pppoe-client
add add-default-route=yes allow=pap,mschap2 disabled=no interface=vlan1.6 \
    keepalive-timeout=20 max-mru=1480 max-mtu=1480 name=pppoe password=kpn \
    user=xx-xx-xx-xx-xx-xx@direct-adsl
/ip neighbor discovery
set pppoe discover=no
set vlan1.6 discover=no
/ip pool
add name=thuisnetwerk ranges=192.168.10.10-192.168.10.240
/ip dhcp-server
add address-pool=thuisnetwerk authoritative=yes disabled=no interface=\
    bridge-local lease-time=1h30m name=dhcp-thuis
/routing bgp instance
set default disabled=yes
/interface bridge port
add bridge=bridge-local interface=ether2
add bridge=bridge-local interface=ether3
add bridge=bridge-local interface=ether4
add bridge=bridge-local interface=ether5
add bridge=bridge-iptv interface=vlan1.4
add bridge=bridge-local interface=ether6
add bridge=bridge-tel interface=vlan1.7
add bridge=bridge-tel interface=vlan10.7
add bridge=bridge-local interface=ether7
add bridge=bridge-local interface=ether8
add bridge=bridge-local interface=ether10
add bridge=bridge-iptv interface=ether9
/ip address
add address=192.168.10.250/24 interface=bridge-local network=192.168.10.0
/ip dhcp-relay
add dhcp-server=192.168.10.250 disabled=no interface=ether5 name=relay1
/ip dhcp-server config
set store-leases-disk=15m
/ip dhcp-server network
add address=192.168.10.0/24 dns-server=192.168.10.250 domain=thuis.local \
    gateway=192.168.10.250
/ip dns
set allow-remote-requests=yes cache-max-ttl=1d servers=8.8.8.8,8.8.4.4
/ip firewall filter
add chain=input in-interface=pppoe protocol=icmp
add chain=input connection-state=related
add chain=input connection-state=established
add action=reject chain=input in-interface=pppoe protocol=tcp reject-with=\
    icmp-port-unreachable
add action=reject chain=input in-interface=pppoe protocol=udp reject-with=\
    icmp-port-unreachable
add action=fasttrack-connection chain=forward comment=\
    "FastTrack Established / Related Forward" connection-state=\
    established,related
add chain=forward comment="Accept Established / Related Forward" \
    connection-state=established,related
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe src-address=\
    192.168.0.0/16 to-addresses=0.0.0.0
add action=masquerade chain=srcnat out-interface=pppoe src-address=\
    192.168.0.0/16 to-addresses=0.0.0.0
add action=dst-nat chain=dstnat dst-address=xx.xx.xx.xx dst-port=80 \
    protocol=tcp to-addresses=192.168.10.10 to-ports=80
add action=dst-nat chain=dstnat disabled=yes dst-address=xx.xx.xx.xx \
    dst-port=8989 protocol=tcp to-addresses=192.168.10.10 to-ports=8989
add action=dst-nat chain=dstnat dst-address=xx.xx.xx.xx dst-port=8080 \
    protocol=tcp to-addresses=192.168.10.57 to-ports=80
add action=dst-nat chain=dstnat disabled=yes dst-address=xx.xx.xx.xx \
    dst-port=8022 protocol=tcp to-addresses=192.168.10.57 to-ports=22
add action=dst-nat chain=dstnat dst-address=xx.xx.xx.xx dst-port=23 \
    protocol=tcp to-addresses=192.168.10.57 to-ports=22
add action=dst-nat chain=dstnat disabled=yes dst-address=xx.xx.xx.xx \
    dst-port=3389 protocol=tcp to-addresses=192.168.10.10 to-ports=3389
add action=dst-nat chain=dstnat disabled=yes dst-address=xx.xx.xx.xx \
    dst-port=4430 protocol=tcp to-addresses=192.168.10.10 to-ports=4430
add action=dst-nat chain=dstnat disabled=yes dst-address=xx.xx.xx.xx \
    dst-port=5900 protocol=udp to-addresses=192.168.10.10 to-ports=5900
add action=dst-nat chain=dstnat disabled=yes dst-address=xx.xx.xx.xx \
    dst-port=5900 protocol=udp to-addresses=192.168.10.10 to-ports=5900
add action=dst-nat chain=dstnat disabled=yes dst-address=xx.xx.xx.xx \
    dst-port=14567 protocol=tcp to-addresses=192.168.10.10 to-ports=14567
add action=dst-nat chain=dstnat disabled=yes dst-address=xx.xx.xx.xx \
    dst-port=14567 protocol=udp to-addresses=192.168.10.10 to-ports=14567
add action=dst-nat chain=dstnat disabled=yes dst-address=xx.xx.xx.xx \
    dst-port=23000 protocol=tcp to-addresses=192.168.10.10 to-ports=23000
add action=dst-nat chain=dstnat disabled=yes dst-address=xx.xx.xx.xx \
    dst-port=23000 protocol=udp to-addresses=192.168.10.10 to-ports=23000
add action=dst-nat chain=dstnat dst-address=xx.xx.xx.xx dst-port=8989 \
    protocol=tcp to-addresses=192.168.10.10 to-ports=8989
add action=dst-nat chain=dstnat dst-address=xx.xx.xx.xx dst-port=443 \
    protocol=tcp to-addresses=192.168.10.10 to-ports=443
add action=dst-nat chain=dstnat disabled=yes dst-address=xx.xx.xx.xx \
    dst-port=25 protocol=tcp to-addresses=192.168.10.10 to-ports=25
add action=dst-nat chain=dstnat disabled=yes dst-address=xx.xx.xx.xx \
    dst-port=110 protocol=tcp to-addresses=192.168.10.10 to-ports=110
add action=dst-nat chain=dstnat disabled=yes dst-address=xx.xx.xx.xx \
    dst-port=8080 protocol=tcp to-addresses=192.168.10.10
add action=dst-nat chain=dstnat dst-port=21 protocol=tcp src-address=\
    192.168.10.10 to-addresses=xx.xx.xx.xx
add action=dst-nat chain=dstnat dst-address=xx.xx.xx.xx dst-port=21 \
    protocol=tcp to-addresses=192.168.10.10
add action=dst-nat chain=dstnat dst-address=xx.xx.xx.xx dst-port=51000-51999 \
    protocol=tcp to-addresses=192.168.10.10
/ip traffic-flow
set cache-entries=4k
/ip upnp
set enabled=yes show-dummy-rule=no
/ip upnp interfaces
add interface=bridge-local type=internal
add interface=pppoe type=external
/lcd
set backlight-timeout=5m
/system clock
set time-zone-name=Europe/Amsterdam
/system routerboard settings
set protected-routerboot=disabled
/tool bandwidth-server
set authenticate=no

Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
Zapp-it schreef op dinsdag 16 februari 2016 @ 14:07:
[...]


Fipo ;)

Ik ben ook aan het "spelen" met de 3011 en ik liep tegen een 100% CPU belasting aan op een 500Mb XS4ALL lijn. Wat voor mij de "oplossing" was om de laatste firmware (6.34.1) te installeren waarna fasttrack wel werkt. Ik heb de vuurmuur regels nog niet goed ingeregeld, maar qua belasting ging ik daarna van 100% naar download (+/- 500Mb) +/- 50% CPU en upload (+/- 600Mb) eerst een piek van 80% CPU en daarna onder de 50% CPU belasting.
Wel even een factory reset doen na de upgrade, ik kwam na de FW upgrade niet hoger dan 10Mb up en 3 Mb down :Y)

Weet iemand hier toevallig welke chip switch erin de 3011 zit?

[...]
Intressant! Toch iemand nog met soortgelijke problemen. Ik haal echter de 15% cpu amper op maximaal 300Mbit. 6.34.1 heb ik net geinstalleerd, nu een factory reset doen..

Wil jij misschien je config met me delen?

Wel grappig, bij de handleiding (1 mini pagina) had ik het gevoel dat ze deze van de 2011 gepakt hebben en de naam veranderd hebben.. Er wordt namelijk uitleg gegeven over Wireless settings, terwijl deze 3011 geen wifi heeft....

Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06 16:35
Upgraden jullie ook de firmware van de Routerboard zelf. Want ook hier zitten soms best wel fixes in

Acties:
  • 0 Henk 'm!

  • Zapp-it
  • Registratie: Februari 2016
  • Laatst online: 13:56
MvZeeland schreef op dinsdag 16 februari 2016 @ 14:17:
[...]


Intressant! Toch iemand nog met soortgelijke problemen. Ik haal echter de 15% cpu amper op maximaal 300Mbit. 6.34.1 heb ik net geinstalleerd, nu een factory reset doen..

Wil jij misschien je config met me delen?

Wel grappig, bij de handleiding (1 mini pagina) had ik het gevoel dat ze deze van de 2011 gepakt hebben en de naam veranderd hebben.. Er wordt namelijk uitleg gegeven over Wireless settings, terwijl deze 3011 geen wifi heeft....
Die is niet zo spannend ;) , default config, vlan en PPPoE aangemaakt, BGP uit gezet, bij Neighbors alles wat met WAN te maken heeft uitgeschakeld en in de vuurmuur eth1 vervangen door de PPPoE.

De rest ben ik nog aan het uitzoeken, ik vind het leuk om te doen, maar dit is heel iets anders dan een standaard consumenten routerje met een "next, next interface" ;-)

Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
raymonvdm schreef op dinsdag 16 februari 2016 @ 14:24:
Upgraden jullie ook de firmware van de Routerboard zelf. Want ook hier zitten soms best wel fixes in
6.34.1 is de nieuwste verdie van RB

Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
Zapp-it schreef op dinsdag 16 februari 2016 @ 14:57:
[...]


Die is niet zo spannend ;) , default config, vlan en PPPoE aangemaakt, BGP uit gezet, bij Neighbors alles wat met WAN te maken heeft uitgeschakeld en in de vuurmuur eth1 vervangen door de PPPoE.

De rest ben ik nog aan het uitzoeken, ik vind het leuk om te doen, maar dit is heel iets anders dan een standaard consumenten routerje met een "next, next interface" ;-)
Wat bedoel je met default config? bedoel je de standaard config van routerboard of van netwerkje.com?

Ik heb het net geprobeerd, niet zo slim om remote een reset uit te voeren... |:( |:( 8)7

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 12:25
MvZeeland schreef op dinsdag 16 februari 2016 @ 16:08:
[...]


6.34.1 is de nieuwste verdie van RB
Dat is niet wat hij bedoelt - je hebt firmware voor het routerboard en het OS wat daar bovenop draait:

Afbeeldingslocatie: http://i63.tinypic.com/346kpe9.png

Beiden te vinden in het "system" menu, de ene heet "packages", de andere letterlijk "routerboard".

[ Voor 13% gewijzigd door Hmmbob op 16-02-2016 16:18 ]

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • Zapp-it
  • Registratie: Februari 2016
  • Laatst online: 13:56
MvZeeland schreef op dinsdag 16 februari 2016 @ 16:09:
[...]


Wat bedoel je met default config? bedoel je de standaard config van routerboard of van netwerkje.com?

Ik heb het net geprobeerd, niet zo slim om remote een reset uit te voeren... |:( |:( 8)7
System -> Reset configuration bedoel ik

Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06 16:35
MvZeeland schreef op dinsdag 16 februari 2016 @ 16:08:
[...]


6.34.1 is de nieuwste verdie van RB
Nee ik bedoel de firmware niet de RouterOS versie

code:
1
2
3
4
5
6
/system routerboard> print 
       routerboard: yes
             model: 450G
     serial-number: xxxxxxxxx
  current-firmware: 3.24
  upgrade-firmware: 3.22

Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
Gisteren heb ik een experiment gedaan met een RB2011 om te kijken hoe je hem zo snel mogelijk kunt maken. Ik denk dat deze config ook wel helpt om de RB3011 sneller te maken. Het verbaast me trouwens dat de RB3011 nog steeds moeite heeft om de 500mbit te halen!
Op de RB2011 draait Routeros 6.34.1 met firmware 3.24

Het idee:

SFP1 en ether1 tm 5 zitten op dezelfde switchchip, in de switchchip stel ik de VLANs in.
Daarna zorg ik er voor dat de PPPoE interface niet op een routeros-vlan interface hoeft, maar gewoon untagged op een poort kan. Dat scheelt cpu tijd.
Het LAN zit dan weer wel op een routeros-vlan interface, anders werkt het niet. Op een RB3011 zou ik het LAN op de 2e switch chip zetten, dat scheelt nog eens cpu tijd.
SFP gaat op de glasvezel, ether1 tm 3 zijn voor LAN en ether4 en 5 zijn voor TV.

Ok, instellingen:

Switch VLAN table
VLAN 1 (LAN) - ether1, ether2, ether3, switch1 cpu
VLAN 4 (TV) - sfp1, ether4, ether5
VLAN 6 (Internet) - sfp1, switch1 cpu

Switch port settings
ether1 - secure, always strip, 1
ether2 - secure, always strip, 1
ether3 - secure, always strip, 1
ether4 - secure, always strip, 4
ether5 - secure, always strip, 4
sfp1 - secure, add if missing, -
switch1 cpu - secure, add if missing, 6

Let op dat je de instellingen doet via poort ether6 of hoger, want anders kan je er ineens niet meer bij omdat je de vlan settings aan het editen bent.

Nu de 'gewone' routeros interface instellingen.
Ether1 wordt de master poort (switch1 cpu), dus bij ether2 tm 5 en de sfp1 stel je ether1 in als de master.
Aan ether1 voeg je een vlan interface toe, met als vlan ID 1.
Het ip adres van je router koppel je aan die vlan interface.
Op de SFP moet je auto negotiation uit zetten en de snelheid vastzetten op 1gbps met full duplex.

Nu moet je een pppoe client toevoegen met
max mtu 1500
max mru 1500
mrru 1600
interface ether1

Je kunt eventueel een apart ppp profile maken, maar default werkt ook. User en password ligt aan of je xs4all of kpn hebt.
Peer DNS en default route zijn wel handig, die moeten aan.

/interface pppoe-client add add-default-route=yes default-route-distance=1 disabled=no interface="ether1" max-mru=1500 max-mtu=1500 mrru=1600 name=pppoe-out-xs4all password=1234 use-peer-dns=yes user=iets@xs4all.nl

Bij de firewall voeg je een regel toe voor de fastrack:

/ip firewall filter add action=fasttrack-connection chain=forward connection-state=established,related

En voor NAT:

/ip firewall nat add action=masquerade chain=srcnat out-interface=pppoe-out-xs4all

Verder moet je natuurlijk nog ff naar eigen smaak DNS en DHCP instellen.

Als ik in mijn testopstelling met een PC met routeros als pppoe en bandwith server gekoppeld via glas aan de RB2011 en mijn gewone PC met bandwithtest door de RB2011 ga testen, dan haal ik met TCP packets een snelheid rond de 270mbit.
Ik kan hem nu niet aan mijn live glasvezel hangen, want die is in gebruik.
Mijn routeros pc en gewone pc verbuiken daarvoor weinig CPU tijd, de RB2011 gaat naar de 100%.
Misschien kan iemand het testen op een echte verbinding en dan speedtest draaien?
270mbit is in ieder geval een stuk sneller dan +- 150mbit die ik eerst haalde.

Ik ben ook wel benieuwd hoe dit op een RB3011 werkt.
Je kunt dan op switch1 het LAN weglaten en dan juist switch2 helemaal voor je LAN gebruiken en daarop het interne IP adres zetten. Dan hoeft er dus geen vlan interface meer op ether1 en dan gaat het denk ik nog sneller.
De RB2011 heeft op switch2 alleen maar 100mbit poorten, dus daar lukt dat niet mee.

Je kunt denk ik nog meer snelheidswinst maken als je je firewall rules ook in de switchchip zet, maar dat heb ik nog niet geprobeerd.

Tot zover mijn ervaringen...

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
Wat ik nog mis in je ervaring, wat zegt de profile-functie? Gebruik je alle CPU-time?
MvZeeland schreef op dinsdag 16 februari 2016 @ 14:17:
Intressant! Toch iemand nog met soortgelijke problemen. Ik haal echter de 15% cpu amper op maximaal 300Mbit. 6.34.1 heb ik net geinstalleerd, nu een factory reset doen..
Interessant. Ik had dezelfde opmerking al eens geplaatst toen je nog een 2011 had, maar here goes: Thralas in "\[Ervaringen/discussie] MikroTik-apparatuur" - als je niet op 100% CPU zit is er immers iets vreemds aan de hand lijkt me.

EDIT: Interprojekt heeft de hAP AC inmiddels op 'in stock' staan, overigens.

[ Voor 4% gewijzigd door Thralas op 16-02-2016 18:24 ]


Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
raymonvdm schreef op dinsdag 16 februari 2016 @ 16:52:
[...]


Nee ik bedoel de firmware niet de RouterOS versie

code:
1
2
3
4
5
6
/system routerboard> print 
       routerboard: yes
             model: 450G
     serial-number: xxxxxxxxx
  current-firmware: 3.24
  upgrade-firmware: 3.22
code:
1
2
3
4
5
6
7
     routerboard: yes
             model: RouterBOARD 3011UiAS
     serial-number: xxxxxx
     firmware-type: ipq8060
  factory-firmware: 3.27
  current-firmware: 3.27
  upgrade-firmware: 3.27

Acties:
  • 0 Henk 'm!

  • Zapp-it
  • Registratie: Februari 2016
  • Laatst online: 13:56
Stephanoid schreef op dinsdag 16 februari 2016 @ 17:46:
Gisteren heb ik een experiment gedaan met een RB2011 om te kijken hoe je hem zo snel mogelijk kunt maken. Ik denk dat deze config ook wel helpt om de RB3011 sneller te maken. Het verbaast me trouwens dat de RB3011 nog steeds moeite heeft om de 500mbit te halen!
Op de RB2011 draait Routeros 6.34.1 met firmware 3.24

Het idee:

SFP1 en ether1 tm 5 zitten op dezelfde switchchip, in de switchchip stel ik de VLANs in.
Daarna zorg ik er voor dat de PPPoE interface niet op een routeros-vlan interface hoeft, maar gewoon untagged op een poort kan. Dat scheelt cpu tijd.
Het LAN zit dan weer wel op een routeros-vlan interface, anders werkt het niet. Op een RB3011 zou ik het LAN op de 2e switch chip zetten, dat scheelt nog eens cpu tijd.
SFP gaat op de glasvezel, ether1 tm 3 zijn voor LAN en ether4 en 5 zijn voor TV.

Ok, instellingen:

Switch VLAN table
VLAN 1 (LAN) - ether1, ether2, ether3, switch1 cpu
VLAN 4 (TV) - sfp1, ether4, ether5
VLAN 6 (Internet) - sfp1, switch1 cpu

Switch port settings
ether1 - secure, always strip, 1
ether2 - secure, always strip, 1
ether3 - secure, always strip, 1
ether4 - secure, always strip, 4
ether5 - secure, always strip, 4
sfp1 - secure, add if missing, -
switch1 cpu - secure, add if missing, 6

Let op dat je de instellingen doet via poort ether6 of hoger, want anders kan je er ineens niet meer bij omdat je de vlan settings aan het editen bent.

Nu de 'gewone' routeros interface instellingen.
Ether1 wordt de master poort (switch1 cpu), dus bij ether2 tm 5 en de sfp1 stel je ether1 in als de master.
Aan ether1 voeg je een vlan interface toe, met als vlan ID 1.
Het ip adres van je router koppel je aan die vlan interface.
Op de SFP moet je auto negotiation uit zetten en de snelheid vastzetten op 1gbps met full duplex.

Nu moet je een pppoe client toevoegen met
max mtu 1500
max mru 1500
mrru 1600
interface ether1

Je kunt eventueel een apart ppp profile maken, maar default werkt ook. User en password ligt aan of je xs4all of kpn hebt.
Peer DNS en default route zijn wel handig, die moeten aan.

/interface pppoe-client add add-default-route=yes default-route-distance=1 disabled=no interface="ether1" max-mru=1500 max-mtu=1500 mrru=1600 name=pppoe-out-xs4all password=1234 use-peer-dns=yes user=iets@xs4all.nl

Bij de firewall voeg je een regel toe voor de fastrack:

/ip firewall filter add action=fasttrack-connection chain=forward connection-state=established,related

En voor NAT:

/ip firewall nat add action=masquerade chain=srcnat out-interface=pppoe-out-xs4all

Verder moet je natuurlijk nog ff naar eigen smaak DNS en DHCP instellen.

Als ik in mijn testopstelling met een PC met routeros als pppoe en bandwith server gekoppeld via glas aan de RB2011 en mijn gewone PC met bandwithtest door de RB2011 ga testen, dan haal ik met TCP packets een snelheid rond de 270mbit.
Ik kan hem nu niet aan mijn live glasvezel hangen, want die is in gebruik.
Mijn routeros pc en gewone pc verbuiken daarvoor weinig CPU tijd, de RB2011 gaat naar de 100%.
Misschien kan iemand het testen op een echte verbinding en dan speedtest draaien?
270mbit is in ieder geval een stuk sneller dan +- 150mbit die ik eerst haalde.

Ik ben ook wel benieuwd hoe dit op een RB3011 werkt.
Je kunt dan op switch1 het LAN weglaten en dan juist switch2 helemaal voor je LAN gebruiken en daarop het interne IP adres zetten. Dan hoeft er dus geen vlan interface meer op ether1 en dan gaat het denk ik nog sneller.
De RB2011 heeft op switch2 alleen maar 100mbit poorten, dus daar lukt dat niet mee.

Je kunt denk ik nog meer snelheidswinst maken als je je firewall rules ook in de switchchip zet, maar dat heb ik nog niet geprobeerd.

Tot zover mijn ervaringen...
Ik zat ook al aan de CRS route te denken, maar is het niet verstandiger om voor de RB3011 switch1 voor de LAN te gebruiken i.v.m. de SFP1 die al op switch2 zit? http://i.mt.lv/routerboard/files/RB3011UiAS-151124114519.png

Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
Vreemd, ik begin te twijfelen aan het test systeem.. Deze zit met een CAT6 FTP kabel van 2 meter aan Ether3 van de RB3011. Hier heb ik even een VM opBij een /tool bandwidth-test krijg ik maar de volgende resultaten:

rb3011 vs x86 2

Vreemd, zou dit niet gewoon gigabit moeten zijn?

Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
Zapp-it schreef op woensdag 17 februari 2016 @ 01:38:
[...]


Ik zat ook al aan de CRS route te denken, maar is het niet verstandiger om voor de RB3011 switch1 voor de LAN te gebruiken i.v.m. de SFP1 die al op switch2 zit? http://i.mt.lv/routerboard/files/RB3011UiAS-151124114519.png
Ja idd, je hebt helemaal gelijk. De sfp zit op switch2, dus dan moet je die gebruiken op de manier zoals ik switch1 gebruik op de 2011.

Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
MvZeeland schreef op woensdag 17 februari 2016 @ 10:23:
Vreemd, ik begin te twijfelen aan het test systeem.. Deze zit met een CAT6 FTP kabel van 2 meter aan Ether3 van de RB3011. Hier heb ik even een VM opBij een /tool bandwidth-test krijg ik maar de volgende resultaten:

[afbeelding]

Vreemd, zou dit niet gewoon gigabit moeten zijn?
Het lijkt me sterk dat de cpu van de rb3011 snel genoeg is om 1gbit aan packets te genereren. Je kunt ff in de resources kijken wat de cpus doen van zowel je VM als de rb3011. Als er eentje op 100% staat, dan zal het niet sneller worden dan dit.

Je kunt ook testen door vanaf je vm, door de RB3011 heen naar een andere PC (waar je dan btest.exe op draait) te testen wat je haalt. Als je PCs snel genoeg zijn, dan moet je wel 1gbit halen.
Je kunt ook gewoon een bestand van de ene pc naar de andere kopieren, als die allebei een SSD hebben, dan zou je ook 1gbit moeten halen.

Edit: ik heb net met een PC naar een RB2011 getest, ik krijg 950mb als de RB2011 naar de pc zend en 700mb als de pc naar de RB2011 zend. In beide gevallen gaat de CPU van de RB2011 naar 100%
Ik verwacht dat een RB3011 dat dan toch zeker ook zou moeten kunnen... valt me weer mee :)

[ Voor 11% gewijzigd door Stephanoid op 17-02-2016 11:31 ]


Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
Stephanoid schreef op woensdag 17 februari 2016 @ 11:05:
[...]


Het lijkt me sterk dat de cpu van de rb3011 snel genoeg is om 1gbit aan packets te genereren. Je kunt ff in de resources kijken wat de cpus doen van zowel je VM als de rb3011. Als er eentje op 100% staat, dan zal het niet sneller worden dan dit.

Je kunt ook testen door vanaf je vm, door de RB3011 heen naar een andere PC (waar je dan btest.exe op draait) te testen wat je haalt. Als je PCs snel genoeg zijn, dan moet je wel 1gbit halen.
Je kunt ook gewoon een bestand van de ene pc naar de andere kopieren, als die allebei een SSD hebben, dan zou je ook 1gbit moeten halen.

Edit: ik heb net met een PC naar een RB2011 getest, ik krijg 950mb als de RB2011 naar de pc zend en 700mb als de pc naar de RB2011 zend. In beide gevallen gaat de CPU van de RB2011 naar 100%
Ik verwacht dat een RB3011 dat dan toch zeker ook zou moeten kunnen... valt me weer mee :)
Je hebt gelijk, de VM wordt meteen getrokken naar 100%
Afbeeldingslocatie: http://tweakers.net/ext/f/D0mv8ora36cGWAoV6lrT2VtE/full.png

Terwijl de RB3011 nog maar half werk levert..
Afbeeldingslocatie: http://tweakers.net/ext/f/xg1LoNPhb6UB9uyk3VSYurXU/full.png

Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
VM geupgrade met 4 cores, scheelt wel wat. Zal later nog wat meer testen doen met m'n eigen pc..

Afbeeldingslocatie: http://tweakers.net/ext/f/28OpbITSXzIfCuW8foRrKqFl/full.png

Acties:
  • 0 Henk 'm!

  • allure
  • Registratie: Mei 2001
  • Nu online

allure

Titaan fase 2/3

Heeft iemand hier wel eens de doorvoer van een 951G-2HnD getest? Kan deze 100:100Mbit aan?

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
Nee, nog nooit.

Zoek eens in dit topic, of bekijk de specs page (met gepaste korrel zout).

Acties:
  • 0 Henk 'm!

  • allure
  • Registratie: Mei 2001
  • Nu online

allure

Titaan fase 2/3

De specs page had ik al gevonden maar die geloof ik inderdaad niet helemaal.
De door jouw gelinkte post, kon ik zo snel niet vinden maar geeft mij genoeg informatie, thanks!

Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
allure schreef op woensdag 17 februari 2016 @ 17:34:
Heeft iemand hier wel eens de doorvoer van een 951G-2HnD getest? Kan deze 100:100Mbit aan?
Zou moeten lukken, zit dezelfde cpu in als de rb2011 als ik me niet vergis. Of de switch cpu ook hetzelfde is weet ik niet. Met de rb2011 kwam ik ongeveer op 250-300mbit wan 1:1 symetrisch

Maar voor een paar tientjes meer zou ik voor de rb2011 gaan, dan heb je toch wat extra's zoals het LCD scherm, 1000mw zendvermogen met 2x omnidirectionele antenna's en ook nog eens 10 poorten waarvan 5x gigabit en 5x fastethernet..

[ Voor 5% gewijzigd door hendymen op 17-02-2016 19:47 ]


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
Ik zie het nut van de 2011 niet meer als je 'm nog niet hebt. Voor een tientje extra heb je 5 GHz / 802.11ac, dat is veel nuttiger dan die paar DBi extra gain op 2.4 GHz en hij is nog een stuk vlotter ook.

1000 mW doen alle routerboards, maar is discutabel en niet toegestaan in Nederland, het LCD zie je niet als 'ie in de kast staat. Dan heb je alleen nog die extra poorten..

Het aanbod van de 'nieuwe generatie' SOHO-routers is momenteel uberhaupt een stuk logischer wmb. Een fatsoenlijke dual band wireless router (hAP AC) of een apparaat met de focus op routing (stuk sneller, 10xGE).

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
Thralas schreef op woensdag 17 februari 2016 @ 20:36:
Ik zie het nut van de 2011 niet meer als je 'm nog niet hebt. Voor een tientje extra heb je 5 GHz / 802.11ac, dat is veel nuttiger dan die paar DBi extra gain op 2.4 GHz en hij is nog een stuk vlotter ook.
Ik heb een tijdje alles op 5ghz gehad, maar heb dan toch minder goed bereik als met 2.4ghz. Dus ik heb nu weer alles op 2.4ghz gezet. Niet eens op 1000mw, maar op 350mw. Over het algemeen is het belangrijker dat je AP goed kan ontvangen, want telefoons en tablets zenden niet op 1000mw terug natuurlijk.

Maar welke router bedoel je voor dat tientje meer bovenop de 2011?

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
Stephanoid schreef op donderdag 18 februari 2016 @ 08:40:
Ik heb een tijdje alles op 5ghz gehad, maar heb dan toch minder goed bereik als met 2.4ghz. Dus ik heb nu weer alles op 2.4ghz gezet. Niet eens op 1000mw, maar op 350mw. Over het algemeen is het belangrijker dat je AP goed kan ontvangen, want telefoons en tablets zenden niet op 1000mw terug natuurlijk.
Fair - al mag je van het Agentschap Telecom uiteraard 'slechts' 100 mW emitten ;)
Maar welke router bedoel je voor dat tientje meer bovenop de 2011?
hAP AC. Vijf euro actually (83,61 vs 88,00 excl. bij Interprojekt).

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 14:17
Net bij Interprojekt nog een mAP Lite erbij besteld. :)

Inventaris - Koop mijn meuk!


  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
chaoscontrol schreef op donderdag 18 februari 2016 @ 18:32:
Net bij Interprojekt nog een mAP Lite erbij besteld. :)
Die moet ik ook nog een keer uitproberen. Niet dat ik zoveel reis. Maar hij is zo mooi klein en compact.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
mijn ipv6 export:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
/interface 6to4
add comment="IPv6 WAN" !keepalive local-address=A.B.C.D mtu=1280 name=sit1 remote-address=W.X.Y.Z
/ipv6 address
add address=2001:XXXX:XXXX:XXXX::2 advertise=no interface=sit1
add address=2001:XXXX:XXXY:XXXY:: interface=bridge-****
/ipv6 firewall address-list
add address=2001:XXXX:XXXY:XXXY::/64 list=home
/ipv6 firewall filter
add chain=input comment="Allow established connections" connection-state=established
add chain=input comment="Allow related connections" connection-state=related
add chain=input comment="Allow limited ICMP" protocol=icmpv6
add chain=input comment="Allow UDP" protocol=udp
add action=drop chain=input
add chain=forward comment="Allow established connections" connection-state=established
add chain=forward comment="Allow related connections" connection-state=related
add action=drop chain=forward
/ipv6 nd prefix default
set preferred-lifetime=2m valid-lifetime=5m
/ipv6 route
add distance=1 dst-address=2000::/3 gateway=2001:XXXX:XXXX:XXXX::1


Route print:
#DST-ADDRESSGATEWAYDISTANCE
0A S2000::/32001:470:1f14:5aa::11
1ADC2001:XXXX:XXXX:XXXX::/64sit10
2ADC2001:XXXX:XXXY:XXXY::/64bridge-***0


Tunnelbroker config:
code:
1
2
3
4
5
6
/interface 6to4 
add comment="Hurricane Electric IPv6 Tunnel Broker" disabled=no local-address=A.B.C.D mtu=1280 name=sit1 remote-address=W.X.Y.Z
/ipv6 route 
add comment="" disabled=no distance=1 dst-address=2000::/3 gateway=2001:XXXX:XXXX:XXXX::1 scope=30 target-scope=10
/ipv6 address 
add address=2001:XXXX:XXXX:XXXX::2/64 advertise=no disabled=no eui-64=no interface=sit1


Hallo allen,

Ik ben al een tijdje aan het proberen om een 6to4 tunnel op te zetten met tunnelbroker.net
In eerste instantie heb ik de configuratie die zij gebruiken ook meegenomen.
Deze heb ik aangepast naar wat basis dingetjes.
Ik krijg netjes ipv6 adressen op mijn bridge maar ik kan niet pingen naar een extern ip-adres.

Als ik een trace doe. Dan lost de DNS-server netjes het ip of dns op.
Maar de trace komt net verder dan mijn bridge interface.
Ik maak gebruik van PPPoE.
Vanaf de router kan ik wel de Gateway aan de tunnelbroker kant pingen en ook een extern ip-adress.

Heeft iemand een idee wat ik fout doe?

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
Thralas schreef op donderdag 18 februari 2016 @ 18:14:
Fair - al mag je van het Agentschap Telecom uiteraard 'slechts' 100 mW emitten ;)
Sst niet verder vertellen hoor... :)
Maar op 100mw kom ik natuurlijk niet over de buren heen.
hAP AC. Vijf euro actually (83,61 vs 88,00 excl. bij Interprojekt).
Ik had eerder nog niet naar de specs gekeken, maar het is idd een mooi ding zie ik nu.
En niet heel erg duur.

Acties:
  • 0 Henk 'm!

  • Android Wuppy
  • Registratie: Augustus 2010
  • Laatst online: 02-02-2021
Stephanoid schreef op dinsdag 16 februari 2016 @ 09:22:
[...]

Ik zou een reset-config doen en stap voor stap opnieuw je instellingen maken en beginnen om de switch chip goed ingesteld te krijgen, daarna de wifi.

Je moet er rekening mee houden dat de switch chip instellingen voorrang hebben op de routeros instellingen. Het verwarrendste is dat de masterpoort eigenlijk de cpu is en niet meer de fysieke poort. Dus alles wat je in routeros op ether1 doet, geldt alleen voor de cpu. Maar alle ether1 instellingen in de switch chip, gelden juist alleen voor de fysieke poort. Voor je het weet kan je dus niet meer bij je router omdat de packets niet meer bij de cpu aankomen :)
Even druk geweest, oa ondere met buitengesloten zijn en resets :-) Ik moet nu alleen nog even tijd vinden om alles na te lopen. Bedankt in ieder geval voor de input

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
rohaantje schreef op vrijdag 19 februari 2016 @ 09:18:
mijn ipv6 export:
code:
1
2
3
add chain=forward comment="Allow established connections" connection-state=established
add chain=forward comment="Allow related connections" connection-state=related
add action=drop chain=forward
Je laat geen nieuwe connecties (naar buiten) toe.
Stephanoid schreef op vrijdag 19 februari 2016 @ 09:54:
Ik had eerder nog niet naar de specs gekeken, maar het is idd een mooi ding zie ik nu.
En niet heel erg duur.
Lijkt me ook erg handig als on-the-fly 2.4 GHz-analyzer - aangenomen dat de spectral scan feature het doet op dat model.

Acties:
  • 0 Henk 'm!

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 14:05
Vandaag is er een interessante release candidate vrijgegeven:
Changes since previous version:
*) dude - (changes discussed here: viewtopic.php?f=8&t=104395);
*) pppoe-client - implemented fastpath support;
*) ssl - optimized certificate update;
*) ospf - fixed crash when getting neighbor router-id in NBMA area;
*) romon-ssh - fixed active addresses for romon user;
*) email - fix send cmd server addr override.
Waar de RB2011 voorheen 250/600 haalde is dat nu 480/600 (op 500/500) via PPPoE :)

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


Acties:
  • 0 Henk 'm!

Verwijderd

Stephanoid schreef op vrijdag 19 februari 2016 @ 09:54:
[...]


Sst niet verder vertellen hoor... :)
Maar op 100mw kom ik natuurlijk niet over de buren heen.


[...]
Klopt.... Maar als jouw mobiletje wel de "sterke" Mikrotik kan ontvangen is mooi, maar de mobieltje moet wel "terugschreewuen". En DAT kan hij niet verder dan 100 mW.

Dus hou het in balans, anders werkt het nog niet, ondanks de "vijf streepjes"..

Acties:
  • 0 Henk 'm!

  • enterz
  • Registratie: Februari 2010
  • Laatst online: 08-08 20:04
Net hier de 6.35rc12 release geinstalleerd op de RB850gx2.
Krijg helaas fasttrack nog niet goed ingesteld op de PPPoE verbinding. (500/500 kpn)

Kan het zijn omdat ik MSS mangle rules gebruik? (De max MTU van de 850gx2 is blijkbaar 1580 terwijl de configs op netwerkje.com uitgaan van 1598)

Is er een manier om daaromheen te werken of andere MTU settings te gebruiken?

Acties:
  • 0 Henk 'm!

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 14:05
Mange-rule heeft geen invloed op FP bij mij.

Volgens Wiki: Fasttrack support de RB850 geen fasttrack (er staat specifiek RB800 en niet RB8xx Series).

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 14:17
nescafe schreef op vrijdag 19 februari 2016 @ 21:17:
Vandaag is er een interessante release candidate vrijgegeven:

[...]


Waar de RB2011 voorheen 250/600 haalde is dat nu 480/600 (op 500/500) via PPPoE :)
Werkt goed, nu blijven mijn ipsec tunnels ook gewoon goed werken. :)

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:53
enterz schreef op zaterdag 20 februari 2016 @ 11:46:
Kan het zijn omdat ik MSS mangle rules gebruik? (De max MTU van de 850gx2 is blijkbaar 1580 terwijl de configs op netwerkje.com uitgaan van 1598)

Is er een manier om daaromheen te werken of andere MTU settings te gebruiken?
Los van de vraag of het helpt voor fasttrack: je zou uit de voeten moeten kunnen zonder MSS clamping. Als je de MTU op alle interfaces richting KPN op 1508 zet (of 1512 ivm. VLAN?) dan kun je een MTU van 1500 op de PPPoE-link gebruiken en hoef je niet te clampen.

Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
nescafe schreef op vrijdag 19 februari 2016 @ 21:17:
Vandaag is er een interessante release candidate vrijgegeven:

[...]


Waar de RB2011 voorheen 250/600 haalde is dat nu 480/600 (op 500/500) via PPPoE :)
Ja ik zag het ook voorbij komen en werd er erg blij van!
Ik begrijp uit je post dat je het dus getest hebt???
Geweldig :)

Acties:
  • 0 Henk 'm!

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 14:05
Stephanoid schreef op zondag 21 februari 2016 @ 15:58:
Ja ik zag het ook voorbij komen en werd er erg blij van!
Ik begrijp uit je post dat je het dus getest hebt???
Geweldig :)
Jep, werkt perfect nu.

Nu alleen nog wachten op IPv6-support want dat is nog wat "traag" (240/260 bij 100% cpu op 700MHz)..

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


Acties:
  • 0 Henk 'm!

  • hendymen
  • Registratie: April 2012
  • Laatst online: 08-09 22:19
nescafe schreef op vrijdag 19 februari 2016 @ 21:17:
Vandaag is er een interessante release candidate vrijgegeven:

[...]


Waar de RB2011 voorheen 250/600 haalde is dat nu 480/600 (op 500/500) via PPPoE :)
Ik krijg het nog niet aan de praat op de RB3011, heeft iemand een voorbeeld?

Acties:
  • 0 Henk 'm!

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 14:05
RB3011 staat niet op de supported hardware list.

http://wiki.mikrotik.com/wiki/Manual:Wiki/Fasttrack

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
Zou het niet gewoon zo zijn dat ze de manual nog niet hebben geupdate? Maar mocht het nu nog niet op een RB3011 werken, dan zal dat toch binnenkort wel komen denk ik.

Donderdag om 9:00 even naar de livestream van de Mikrotik User Meeting kijken, tijdens de opening bespreken ze altijd nieuwe apparaten en functies, wie weet zeggen ze er iets over.
Gaat er nog iemand naar de MUM toe trouwens?

Dit is vast ook interessant:

14:45 FastPath Overview by Janis Megis (MikroTik, Latvia)

Janis weet er echt heel veel over, aanrader.

[ Voor 10% gewijzigd door Stephanoid op 23-02-2016 17:47 ]


Acties:
  • 0 Henk 'm!

  • rohaantje
  • Registratie: April 2010
  • Laatst online: 17-09 19:38
Stephanoid schreef op dinsdag 23 februari 2016 @ 17:46:

Donderdag om 9:00 even naar de livestream van de Mikrotik User Meeting kijken, tijdens de opening bespreken ze altijd nieuwe apparaten en functies, wie weet zeggen ze er iets over.
Gaat er nog iemand naar de MUM toe trouwens?
Ik zou graag is een keer een MUM bijwonen. Maar dit financieel niet mogelijk.
Ik moet het nog doen van een studenten loontje.

Ik hoop dat het ooit naar Nederland komt.

Gebruik je software voor de volle 100%!!! Daar is het voor bedoeld!


Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb het een keer gevraagd, tijdens een MUM, waarom niet naar Nederland. Het blijkt dat de Nederlandse markt té klein is om genoeg interesse te tonen.

Andere landen zijn zeer actief met name in WISP, wat in Nederland heel marginaal is, vanwege de beschikbaarheid van DSL, kabel etc..... In veel landen worden nog steeds draaischijftelefoons (en ditto centrales) gebruikt. Dus vergeet ADSL daar.

Daar komen WISP's voor die "goedkoop" en snel internet aanbieden op basis van Mikrotik. Dat zou je je hier niet zo vaak tegen komen. Misschien in landelijk gebied, maar dan nog, is het marktaandeel klein.

Acties:
  • 0 Henk 'm!

  • enterz
  • Registratie: Februari 2010
  • Laatst online: 08-08 20:04
Bedankt voor de tip! Heb nu alles werkend zonder MSS clamping:

MTU van de ether1-gateway interface op 1532 gezet (1500 + 8 + 4 + 20)
VLAN6 (onder ether1-gateway) op 1520 (1500 + 20 voor ipv6)
pppoe interface op 1500

Volgens mij werkt alles nu naar behoren. Fasttrack lijkt inderdaad niet supported te zijn (ondanks dat het overal in de software aangegeven wordt als enabled..)

Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
enterz schreef op woensdag 24 februari 2016 @ 09:54:
Volgens mij werkt alles nu naar behoren. Fasttrack lijkt inderdaad niet supported te zijn (ondanks dat het overal in de software aangegeven wordt als enabled..)
Heb je dit toegevoegd aan je firewall (zo hoog mogelijk in de lijst)?

/ip firewall filter add action=fasttrack-connection chain=forward connection-state=established,related

Acties:
  • 0 Henk 'm!

  • Stephanoid
  • Registratie: December 2002
  • Laatst online: 25-05-2024
rohaantje schreef op dinsdag 23 februari 2016 @ 19:08:
[...]


Ik zou graag is een keer een MUM bijwonen. Maar dit financieel niet mogelijk.
Ik moet het nog doen van een studenten loontje.

Ik hoop dat het ooit naar Nederland komt.
Ik ben een paar keer geweest, voor het laatst in 2011.
Het is iedere keer weer bijzonder om te zien hoeveel RouterOS gebruikers er zijn en hoe enthousiast de ontwikkelaars ervan zijn.

Jammer dat RouterOS hier in nederland niet zo veel gebruikt wordt, anders zouden ze het misschien wel een keer in Amsterdam organiseren.
Als we goed ons best doen en tegen iedereen zeggen dat ze van hun Cisco verslaving af moeten, dan lukt het misschien wel :)
Pagina: 1 ... 9 ... 54 Laatste