[MikroTik-apparatuur] Ervaringen & Discussie

Pagina: 1 ... 56 57 Laatste
Acties:

  • ronjon
  • Registratie: Oktober 2001
  • Laatst online: 10-06 09:14
precies.
je winbox poort moet alleen open zijn voor LAN.

volgende keer als je in winbox aan de slag gaat, direct safe mode aan. het grote voordeel is dat wanneer je jezelf buitensluit, zal safemode detecteren dat je connectie weg is en alle wijzigingen die je hebt gemaakt terugdraaien.

mocht je je wijzigingen tussentijds willen opslaan dan kan je safemode be-eindigen om je wijzigingen permanent te maken en daarna safemode weer aanzetten (rinse-repeat )

  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:35
Het is gelukt. Dank ook weer voor de safe mode tip. Die kende ik nog niet. Beter laat dan nooit, maar ik heb beseft dat die mij heel veel keren resetten had kunnen besparen. _O-
Super handig!

Nu heb ik de poort weten te blokkeren door een input, op de pppoe interface, src, desbetreffende Winbox poort, drop.

Het enige wat ik nu niet begrijp is dat dit alleen werkt wanneer ik deze regel boven de laatste input, accept regel plaats. Dat is onderstaande regel.

;;; LAN=list -ACCEPT
chain=input action=accept in-interface-list=LAN-list log=no log-prefix=""

Ik zie nog activiteit op deze rule dus ik ga er vanuit dat ik deze hiermee niet om zeep heb geholpen.
De tip mbt de activiteit is ook erg nuttig. Zal de boel netjes opruimen.

Er waren vanavond weer een aantal denied winbox/dude connect from 85.10.157.92 meldingen (dit is niet mijn IP adres, maar waarmee geprobeerd wordt om in te loggen)

De laatste was om 21:09 uur en om 21:10 heb ik de regel zo gekregen dat ik via een port scan zie dat die geblokkeerd is. Sindsdien geen melding meer en het zijn er toch 24 geweest vanaf (toevallig) 20.24 uur. Dat is ongeveer het moment waarop ik de router had gereset en een backup terug had gezet zodat ik zelf weer Winbox in kon.

Fingers crossed dat dit de truc is.


Iedereen weer bedankt voor de wijze lessen vandaag! Het doel hopelijk bereikt en anders sowieso weer een hoop geleerd. :w

[ Voor 9% gewijzigd door Mit-46 op 18-04-2026 21:29 ]


  • babbelbox
  • Registratie: Maart 2003
  • Laatst online: 03:27
Je pppoe is vast geen lid van WAN interface list
Nevermind, staat al in je eerder bericht, dat is op zich goed.
Ik ben zelf toch niet zo'n fan van die globale lists.
Ik heb alleen firewall address lists die diverse gelijke type systemen bevatten. Verder accept ik op IP of poort.
En uiteindelijk drop, zonder enige voorwaarde.

[ Voor 75% gewijzigd door babbelbox op 18-04-2026 21:44 ]


  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:35
Ik denk dat ik het beter moeten leren te begrijpen voordat ik het zo kan toepassen. Ben nog nooit zo diep in een router, laat staan firewall regels, gedoken als afgelopen maand.

Ik ben niet uitgeleerd en nog gemotiveerd. :)

PS:
Vooralsnog geen denied meldingen! *O*

  • ronjon
  • Registratie: Oktober 2001
  • Laatst online: 10-06 09:14
de "mikrotik" manier om winbox connecties van buitenaf te blokken is via /ip/services
https://help.mikrotik.com.../pages/103841820/Services

als het goed is heb je nu je interne lan address toegevoegd aan de winbox service Available-From.
enige wat ik me kan bedenken is er mogelijk op ipv6 nog connectie geprobeert wordt te maken.

je zou kunnen proberen om je interne ipv6 LAN range ook eens toe te voegen aan de winbox service.

ps. je oplossing werkt, en daarmee is het probleem van de remote connecties opgelost, dus je kan het zo laten. ikzelf doe het het liefst op de services manier, scheelt ook weer 2 regels in je firewall )

  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:35
Heel vreemd, maar gisteravond ben ik gaan slapen terwijl alles normaal leek te werken. Ik had de Winbox poort via de IPv4 firewall had dichtgezet en ben daarna nog in Winbox bezig geweest.
Vanochtend kon ik alleen "opeens" weer niet inloggen. -O-

Ik heb gister de safemode ook gebruikt dus ik begrijp het niet helemaal, want totdat ik ging slapen werkte het nog.
Verder werkte vanochtend ook opeens niet alle websites meer en viel de verbinding deels weg. Leek weer op vaag DNS gedrag. Heb gister ook veel zitten wijzigen, ook weer aan de DNS instellingen terwijl deze goed werkte daarvoor.
Ik ben dus 2 stapjes terug gegaan met een backup. Terug naar gisterochtend (eergisteravond) waarmee ik de dag begon, want toen werkte alles nog goed. Nu ben ik weer alles aan het aanpassen met de kennis die ik gister heb opgedaan :)

Iets super interessants wat ik vandaag heb opgemerkt is dat door een poortscan de melding, "denied winbox/dude connect from 85.10.157.92", verschijnt :)

Ik zat zelf te scannen en toen viel mij op dat de meldingen erbij kwamen wanneer de poort open staat vanaf het internet.
85.10.157.92" is het IP adres van: https://dw-its.nl/port-scanner/ waarmee ik de Winbox poort scan.

Het zijn dus geen aanmeldpogingen in Winbox zelf, maar alleen poort scans. Super verwarrend en het heeft mij (ons) lekker bezig gehouden!

Dit verklaart ook waarom ik gister zo bizar veel meldingen had, want ik was er hevig op los aan het scannen. 7(8)7

Ik ben er alleen nog niet achter hoe ik die poort nu kan blokkeren vanaf het internet, want elke keer dat het mij lukt kan ik vervolgens zelf ook niet meer inloggen.

Straks nog eens kijken of ik het voor elkaar krijg.
Ik heb nu een Input, Drop, dst port ****, (!) interface=LAN bridge.

De poort staat weer dicht van buitenaf dus nu maar hopen dat ik straks niet opeens weer "locked out" ben. Safe mode staat dus het zou niet moeten.

Wel heb ik nu ook voor de goede orde de IPv6 link local adres scope toegevoegd aan /IP/services/Winbox. (y)

**edit:
Heb een regel aangemaakt. O-)

[ Voor 15% gewijzigd door Mit-46 op 19-04-2026 13:42 ]


  • ronjon
  • Registratie: Oktober 2001
  • Laatst online: 10-06 09:14
hoe gebruik je safe mode?

als ik je vorige bericht lees, lijkt het of je safe mode aan laat staan, ook nadat je klaar bent met je wijzigingen.

wanneer je in safe mode wijzigingen doorvoert, en je bent klaar en weet zeker dat ze werken, moet je safe mode weer uitzetten via de knop.

als je de winbox applicatie sluit, (zonder safe mode te de-activeren) wordt dit gezien als een connectie error en worden je wijzigingen terug gedraait.

voor wat betreft de logs, als je heel zeker weet dat je firewall goed werkt, kan je in /system/logging/rules de topics account en firewall disablen of verwijderen. deze zouden voor logs zoals winbox/the dude kunnen zorgen.
(ik heb het net even zelf getest, maar of ik deze logging rules nu wel of niet aanzet, ik krijg bij mij geen log berichten over mogelijke connectie verzoeken. ik test met nmap vanaf een remote systeem )

  • ronjon
  • Registratie: Oktober 2001
  • Laatst online: 10-06 09:14
je kan je hele config ook eens door chatgpt of een andere AI laten controleren met verbeter suggesties.
houdt er wel rekening mee dat niet alle suggesties de juiste zijn, dus zelf goed nadenken / uitzoeken (bijv. mikrotik forum) is wel aan te raden.

/export file=<naam>
dan in files het bestand downloaden
alle mogelijk interessante info zoals wachtwoorden (als het goed is staan deze er al niet in), eigen ip adres, vpn wachtwoorden of keys, etc vervangen door xxxxxx of zoiets en dan uploaden in een ai model

dit kan je trouwens ook doen voor je firewall
/ip/firewall export

[ Voor 6% gewijzigd door ronjon op 19-04-2026 20:29 ]


  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:35
Waarschijnlijk heb ik daar iets verkeerd gedaan.

Anyway, vandaag alles opnieuw ingesteld en ik denk dat het voor nu wel goed staat.
Geen meldingen meer gezien m.b.t. WInbox of poort scans (de poort staat dicht vanaf WAN) en ook wat firewall rules opgeruimd.

Geen problemen meer gehad ook met de verbinding/DNS dus "once again, fingers crossed" dat het nu goed blijft :D

Iedereen d:)b

  • Raverty
  • Registratie: Juni 2015
  • Niet online

Raverty

rm -rf *

Ik ben op het moment bezig met de overstap van odido (klik en klaar abbo) naar glasvezel via freedom, aan het kijken naar een router/firewall. Mijn oog viel op de mikrotik hex s (2025).

Hebben er hier mensen aanbevelingen of tips voordat ik deze router aanschaf?

Is een andere optie mogelijk beter?

Ik zag al wel dat ik natuurlijk moet gaan uitzoeken hoe alles werkt en welke spf module benodigd is voor de glasvezel, maar dat is even afwachten totdat die afgemonteerd is.

[ Voor 4% gewijzigd door Raverty op 04-05-2026 18:41 ]


  • Goof2000
  • Registratie: Februari 2003
  • Laatst online: 21-07 15:51
Raverty schreef op maandag 4 mei 2026 @ 18:38:
Ik ben op het moment bezig met de overstap van odido (klik en klaar abbo) naar glasvezel via freedom, aan het kijken naar een router/firewall. Mijn oog viel op de mikrotik hex s (2025).

Hebben er hier mensen aanbevelingen of tips voordat ik deze router aanschaf?

Ik zag al wel dat ik natuurlijk moet gaan uitzoeken hoe alles werkt en welke spf module benodigd is voor de glasvezel, maar dat is even afwachten totdat die afgemonteerd is.
Heb je ervaring met MikroTik? Zo niet, wil je verdiepen in alle instellingen die je moet instellen en door de documentatie heen gaan? Je hebt veel instellingen en je kunt er heel veel mee,als je erin wilt verdiepen dan heb je wel echt een mooie router.
Mbt de spf module, dat zou ik bij Freedom navragen, ik heb het idee dat daar nog wel mensen werken die je antwoord kunnen geven.

  • Raverty
  • Registratie: Juni 2015
  • Niet online

Raverty

rm -rf *

Heb je ervaring met MikroTik?
Nee, ik heb geen ervaring met MikroTik. Hier en daar wel is wat gedaam met opnsense, maar daar houd het wel op kwa echte ervaring met dit soort apparatuur.
wil je verdiepen in alle instellingen die je moet instellen en door de documentatie heen gaan?
Ja, dat is zeker het idee. Want als ik niet weet wat ik doe schiet het ook niet op.
Mbt de spf module, dat zou ik bij Freedom navragen, ik heb het idee dat daar nog wel mensen werken die je antwoord kunnen geven.
Dat wil ik zeker nog wel even doen inderdaad. Op hun website staat in ieder geval wel duidelijk welke instellingen die nodig heeft en op andere vragen hier op het forum zijn er ook al wel antwoorden op welke modules mensen gebruiken, dus die informatie is wel duidelijk. Ik zal is bellen of ze de info over de techniek ook hebben.

  • peterstr
  • Registratie: Oktober 2011
  • Laatst online: 21-07 21:45
Raverty schreef op maandag 4 mei 2026 @ 18:57:
Dat wil ik zeker nog wel even doen inderdaad. Op hun website staat in ieder geval wel duidelijk welke instellingen die nodig heeft en op andere vragen hier op het forum zijn er ook al wel antwoorden op welke modules mensen gebruiken, dus die informatie is wel duidelijk. Ik zal is bellen of ze de info over de techniek ook hebben.
Ik zit zelf bij Netrebel en heb de SFP die bij de NTU zat in mijn Mikrotik gestopt en dit werkte direct. Natuurlijk wel de SFP poort als WAN poort instellen i.p.v. de standaard ether1 poort.

  • Raverty
  • Registratie: Juni 2015
  • Niet online

Raverty

rm -rf *

Ik zit zelf bij Netrebel en heb de SFP die bij de NTU zat in mijn Mikrotik gestopt en dit werkte direct. Natuurlijk wel de SFP poort als WAN poort instellen i.p.v. de standaard ether1 poort.
In dit geval is er aangegeven dat ik mijn eigen NTU moet aanschaffen omdat ik geen modem afneem van de provider. En dan moet ik dus ook het serienummer/mac adres doorgeven zodat ze die aanmelden.

Verder inderdaad de netwerk interfaces goed aanwijzen, maar dat is het lastigste niet.

  • esphome
  • Registratie: Oktober 2023
  • Niet online
@Raverty Als je een NTU moet aanschaffen dan is het een standaard 1GB glasvezel (AON) en als je een SPF in de Mikrotik wil doen dan Auto Negotiation uitvinken en 1G baseX kiezen in SPF-ethernet interface.

Het doorgeven van serienummer/mac is van toepassing als je modernere aansluiting (PON) heb en daar zit altijd een ONT bij. Dit omdat je de glasvezel kabel met anderen deelt.

  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:35
Raverty schreef op maandag 4 mei 2026 @ 18:38:
Ik ben op het moment bezig met de overstap van odido (klik en klaar abbo) naar glasvezel via freedom, aan het kijken naar een router/firewall. Mijn oog viel op de mikrotik hex s (2025).

Hebben er hier mensen aanbevelingen of tips voordat ik deze router aanschaf?

Is een andere optie mogelijk beter?

Ik zag al wel dat ik natuurlijk moet gaan uitzoeken hoe alles werkt en welke spf module benodigd is voor de glasvezel, maar dat is even afwachten totdat die afgemonteerd is.
Ik heb de hAP ax S. Een beetje vergelijkbaar? De Hex S heeft geen wifi en de hAP ax S geen USB 3.0 poort, maar volgens mij enigszins vergelijkbaar als ik het zo lees. Ik ben er heel blij mee.

De wifi van hAP ax S is niet bijzonder snel (of mijn verwachting is gewoon niet correct), maar ethernet haalt up and down 900+ mbps met speedtests dus top (zeker voor het geld!). De wifi is voor mij overigens verder prima. Sneller dan wifi 5, maar met de Hex S helemaal niet van toepassing.

Ik gebruik het wel met KPN (1Gbps) en de ONT dus geen SFP module.

Wellicht verstandig om mijn avontuur als nieuwkomer met Mikrotik even terug te lezen. :o
Krijg je een idee hoe het kan gaan wanneer je nog geen ervaring hebt met RouterOS. Op Youtube wat beginner guides bekijken is wellicht een idee. Ik ging dat pas doen nadat ik de router had aangeschaft.

Als je zulke dingen leuk en uitdagend vindt om jou erin te verdiepen dan is het super interessant en leuk om te leren. Wees je enkel ervan bewust dat het niet te vergelijken is met de gemiddelde firmware op een willekeurige consumenten router. Zelfs niet met een Fritzbox of Ubiquiti EdgeOS. OPNSense heb ik geen ervaring mee.

Ik had mezelf aardig overschat (of RouterOS onderschat) en daardoor vanaf het begin niet de juiste stappen gevolgd van a tot z waardoor ik het mezelf moeilijker heb gemaakt dan nodig was.

Alle kennis en ervaring die ik heb opgedaan, met hulp van Google/Youtube en alle helden uit dit topic, maakt dat het een hele leuke ervaring is (geweest).
(Ken nog bij lange na niet het hele OS, laat dat duidelijk zijn, maar voor mijn router en verbinding is dat niet nodig.)

Bloed, zweet (heel vaak resetten) en tranen, maar super blij aan het einde van de rit. Voor wat betreft de hAP ax S vind ik het heel veel router voor het geld.

[ Voor 11% gewijzigd door Mit-46 op 04-05-2026 21:36 ]


  • tagican
  • Registratie: December 2012
  • Laatst online: 09:46
Na wat inspiratie van een post van @InjecTioN in het HomeAssistant topic ben ik even aan de slag gegaan met een scriptje voor mijn MikroTik router. Dit is de eerste keer dat ik met de scripttaal van RouterOS aan de slag ben gegaan. Zoals alles van RouterOS, niet heel inituitief maar uiteindelijk wel leerzaam.

Bij deze even als (bijna) knip en plak klaar:
code:
1
2
/system script add name=dyndns policy=read,test
/system script edit value-name="source" dyndns
Plak vervolgens hetvolgende script:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
# Script to synchronize external IP with DeSEC DDNS

# == Change parameters ==
:local dnshost "sub.domein.nl"
:local token "TokenVanDeSEC"

# == DO NOT EDIT BELOW THIS LINE ==
:onerror err in={
    :local status [/tool fetch user="$dnshost" password="$token" url="https://update.dedyn.io" as-value output=user]
    :if ($status->"data" = "good") do={
        :log info "DynDNS: update to deSEC successful"
    } else={
        :error ($status->"data")
    }
} do={
    :log warning "DynDNS: could not update deSEC: $err"
}
Sla op met "Control + o". Je kunt het handmatig runnen met: /system script run dyndns
Je zult niets zien staan in de console, maar in /log print zul je vervolgens zien of het gelukt is of niet.
Om het periodiek te laten synchroniseren gebruik je:
code:
1
/system scheduler add interval=2h name=update-ddns on-event=dyndns policy=read,test
Mijn interval is 2 uur, maar dit kun je terugbrengen tot een minuut als je wilt. Vaker dan een minuut accepteert deSEC niet.

De policy heb ik op "read,test" staan, uit mijn testjes blijkt dat dat het minimale is waarmee het kan runnen. :)

  • ronjon
  • Registratie: Oktober 2001
  • Laatst online: 10-06 09:14
tagican schreef op dinsdag 5 mei 2026 @ 17:46:
Na wat inspiratie van een post van @InjecTioN in het HomeAssistant topic ben ik even aan de slag gegaan met een scriptje voor mijn MikroTik router. Dit is de eerste keer dat ik met de scripttaal van RouterOS aan de slag ben gegaan. Zoals alles van RouterOS, niet heel inituitief maar uiteindelijk wel leerzaam.

Bij deze even als (bijna) knip en plak klaar:
code:
1
2
/system script add name=dyndns policy=read,test
/system script edit value-name="source" dyndns
Plak vervolgens hetvolgende script:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
# Script to synchronize external IP with DeSEC DDNS

# == Change parameters ==
:local dnshost "sub.domein.nl"
:local token "TokenVanDeSEC"

# == DO NOT EDIT BELOW THIS LINE ==
:onerror err in={
    :local status [/tool fetch user="$dnshost" password="$token" url="https://update.dedyn.io" as-value output=user]
    :if ($status->"data" = "good") do={
        :log info "DynDNS: update to deSEC successful"
    } else={
        :error ($status->"data")
    }
} do={
    :log warning "DynDNS: could not update deSEC: $err"
}
Sla op met "Control + o". Je kunt het handmatig runnen met: /system script run dyndns
Je zult niets zien staan in de console, maar in /log print zul je vervolgens zien of het gelukt is of niet.
Om het periodiek te laten synchroniseren gebruik je:
code:
1
/system scheduler add interval=2h name=update-ddns on-event=dyndns policy=read,test
Mijn interval is 2 uur, maar dit kun je terugbrengen tot een minuut als je wilt. Vaker dan een minuut accepteert deSEC niet.

De policy heb ik op "read,test" staan, uit mijn testjes blijkt dat dat het minimale is waarmee het kan runnen. :)
mikrotik heeft ook een eigen ddns achtige variant
kijk even onder /ip/cloud print

daar zie je de dns name van jouw router

  • tagican
  • Registratie: December 2012
  • Laatst online: 09:46
Die was ik wel even vergeten, maar dit is specifiek voor als je dat via de service van MikroTik zelf wil. Ik was vooral even aan het knutselen met deSEC, en dat kan niet op een standaard manier. Er bestaat ook een andere functie voor dynamic DNS , maar dat maakt gebruikt van functionaliteit binnen DNS zelf. En deSEC (plus meer DDNS providers) ondersteunt die mogelijkheid niet, dus kom je snel bij een scriptje uit.

  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:35
Ingewikkelde materie :D

Dit gaat over DynDNS en DNSSEC en dan van DeSec? 8)7

Niet dat ik hier verstand van heb! Ik heb de termen gegoogeld die ik in jullie (abracadabra) berichten zie.

Begrijp ik het goed dat het het gaat over Dynamische DNS, wat weer te maken heeft met een eigen domeinnaam, die dan beveiligd is via DNSSEC (extra encryptie op de DNS?), die dan weer afgenomen wordt via DeSEC wat open source is?

En dit alles ingesteld op de/een Mikrotik router?

:o

[ Voor 8% gewijzigd door Mit-46 op 06-05-2026 16:37 ]


  • tagican
  • Registratie: December 2012
  • Laatst online: 09:46
Nou... opzich zit je er niet helemaal naast, maar je denkt wel moeilijker dan nodig is ;) DNSSEC moet je hier even wegdenken, ik heb het puur over de DDNS (Dynamic DNS) dienst van deSEC.

De naam "deSEC" is misschien wat verwarrend maar het is gewoon een aanbieder van DNS-diensten én Dynamic DNS diensten. Dynamic DNS is niets meer dan een hostname (Bijvoorbeeld: testtest.dyndns.io) dat automatisch wordt geüpdatet met het IP van je huisadres. Dat maakt het makkelijker om consequent naar je huisadres te verbinden, vooral voor huishoudens waarbij het externe IP-adres nog wel eens wisselt. Dat was naar mijn idee vroeger een groter probleem dan tegenwoordig.

Overigens, zoals @ronjon ook zei, MikroTik heeft ook een eigen variant hiervan. Dat een stuk makkelijker in te stellen en voor de meeste mensen ook voldoende. Meer informatie hier.

  • ed1703
  • Registratie: Januari 2010
  • Niet online
tagican schreef op donderdag 7 mei 2026 @ 00:06:
Nou... opzich zit je er niet helemaal naast, maar je denkt wel moeilijker dan nodig is ;) DNSSEC moet je hier even wegdenken, ik heb het puur over de DDNS (Dynamic DNS) dienst van deSEC.

De naam "deSEC" is misschien wat verwarrend maar het is gewoon een aanbieder van DNS-diensten én Dynamic DNS diensten. Dynamic DNS is niets meer dan een hostname (Bijvoorbeeld: testtest.dyndns.io) dat automatisch wordt geüpdatet met het IP van je huisadres. Dat maakt het makkelijker om consequent naar je huisadres te verbinden, vooral voor huishoudens waarbij het externe IP-adres nog wel eens wisselt. Dat was naar mijn idee vroeger een groter probleem dan tegenwoordig.

Overigens, zoals @ronjon ook zei, MikroTik heeft ook een eigen variant hiervan. Dat een stuk makkelijker in te stellen en voor de meeste mensen ook voldoende. Meer informatie hier.
Ik heb een eigen domein die ik host bij desec, maar ik heb dan wel een makkelijker te onthouden cname thuis.domein.nl aangemaakt naar de dienst van mikrotik. Want die is toch wel vervelend zo als voorbeeld: cc199feadd44.sn.mynetname.net

  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:35
Dank voor de uitleg! (y)

  • Impossibl3
  • Registratie: November 2012
  • Nu online
Ik ben mij aan het verdiepen in Mikrotik om eventueel mijn KPN router te vervagen. Nu heb ik een vraag over MACVLAN filtering. Kan ik VLAN's voor mijn IoT apparaten maken als deze achter een unmanaged switch zitten of via een AP verbonden is?

Het zou mooi zijn als ik niet alles hoef te vervangen om VLAN's toe te gaan passen. Dan kan ik rustig in het Mikrotik eco systeem groeien. Ik wacht op WiFi7 AP's voordat ik deze vervang want om nu over te stappen naar de cAP ax voelt een beetje onzinnig aangezien de AP's nog prima werken.

Ik ben benieuwd naar jullie antwoorden.

Op dit moment heb ik alles van KPN in huis (modem en 2 SuperWifi AP's). In onderstaand figuur is de huidige situatie weergegeven. Als ik overstap naar Mikrotik wordt de situatie anders ingeplugd en hopelijk een van de switches kan dan vervallen (de 8p switch kan nu al vervangen aangezien de XBOX al 2 jaar niet aan geweest is en ik daar 2 UTP kabels heb liggen).
Afbeeldingslocatie: https://tweakers.net/i/GWFhEqElg8ZI8D4BetbiOIddl9s=/800x/filters:strip_exif()/f/image/E5nAAzlp6ccFngddNpo3eUit.png?f=fotoalbum_large
  • paars/roze = unmanaged switch
  • groen = SuperWifi AP
  • licht- (of donker-) blauw = niet actief
  • blauw = actief
  • oranje = IoT bekabeld (Hue, Plugwise, Enphase, Ecowitt etc.)

PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP


  • tagican
  • Registratie: December 2012
  • Laatst online: 09:46
Ik kende de feature niet, heel spannend lijkt mij het ook niet. Het lijkt mij inderdaad een beetje een hacky manier om apparaten achter een unmanaged switch in een VLAN in te delen. Het zou in jouw geval prima kunnen. Als je AP's ook niet aan VLAN toekenning doen, dan zou je het inderdaad ook op dat punt kunnen gebruiken.

  • Impossibl3
  • Registratie: November 2012
  • Nu online
Mijn AP's kennen geen VLAN's die zijn helemaal dicht getimmerd door KPN. Maar als ik kijk naar dit filmpje (YouTube: MACVLAN Mikrotik - Multiple MACs, One Interface) dan denk ik toch dat het niet lukt omdat het wel gekoppeld is aan een fysieke eth# aansluiting. Voor de switches werkt dit verwacht ik maar voor AP's niet want de apparaten kunnen op beide AP's zitten in theorie en daarmee op verschillende eth#.

Overigens zou ik voor de "eind" unmanaged switches een VLAN opzetten en alle IoT achter de zelfde switch prikken. Die mogen nog wel met elkaar praten.

PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP


  • Commendatore
  • Registratie: Februari 2006
  • Niet online
SuperWiFi versie 1 (die witte) gaat met de huidige software waarschijnlijk niet werken zonder KPN router, want die hebben geen eigen webinterface meer om dingen in te kunnen stellen. SuperWiFi 2 kan in theorie wel, al zou ik dat zelf ook niet doen.

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Waarom niet een paar wat degelijkere access points en je vlans netjes configgen? Sure kost een beetje geld, maar de goedkoopste mikrotik ap's zijn ook niet duur.


Heb zelf een cap ax als test gekocht. Mogelijk gaan die mijn ubiquiti ap ac pro's vervangen. Is nog wifi5 spul en ik wil van die Ubiquiti controller af. Maarja wel 6 stuks , dus ook 6x dokken :X Die cap ax is overigens wel echt badass groot.

[ Voor 13% gewijzigd door Boudewijn op 08-05-2026 23:36 ]


  • Impossibl3
  • Registratie: November 2012
  • Nu online
Ik zit te kijken naar of Mikrotik of Ubiquiti waarbij eigenlijk alles in huis wordt vervangen. De kosten zijn dan om het even. Als ik dan een smak geld uit ga geven wil ik het ook toekomstbestendig hebben. Vandaar dat ik wat huiverig ben voor de cAP ax want die is "nog maar" Wifi 6. Als er meer apparaten in huis vernieuwd worden (telefoons, laptops) dan wordt Wifi 7 steeds logischer om in huis te hebben.

Ik heb overigens een maximale glasvezel aansluiting van 4 Gbit en het 1 Gbit lijntje kost 1,50 meer per maand dan het 500 mbit lijntje bij KPN. Over een paar jaar zal de 1 Gbit + lijn ook wel weer dalen vandaar dat ik een router wil die 1+ Gbit aan kan en het liefste 4 Gbit.
#CategorieProductPrijsSubtotaal
1Netwerk switchesMikroTik CRS310-8G+2S+IN€ 181,22€ 181,22
1AccesspointsMikroTik cAP ax€ 104,62€ 104,62
1Modems en routersMikroTik CCR2004-16G-2S+€ 390,50€ 390,50
Totaal€ 676,34
De CRS310-8G+2S+IN is nog niet van toepassing zolang er nog geen WiFi 7 AP is en ik mijn nieuwe desktop met 2.5 Gbit aansluiting heb.
#CategorieProductPrijsSubtotaal
1Netwerk switchesUbiquiti Flex 2.5G PoE€ 196,02€ 196,02
1AccesspointsUbiquiti UniFi U7 Pro, per stuk€ 171,90€ 171,90
1Modems en routersUbiquiti UniFi Gateway Fiber€ 234,-€ 234,-
1NetwerkaccessoiresUbiquiti Unifi AC Adapter 210W€ 89,75€ 89,75
Totaal€ 691,67

[ Voor 4% gewijzigd door Impossibl3 op 09-05-2026 00:22 ]

PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP


  • tagican
  • Registratie: December 2012
  • Laatst online: 09:46
Herstel van wat ik eerder zei, ik heb de pagina nog eens bekeken. Wat je wil, kan zoals ik nu lees toch niet: de MACVLAN feature is wat raar omschreven, maar het koppelt niet mac-adressen die op een poort geleerd worden aan VLANs (zoals je verwacht). In plaats daarvan creëert het een extra virtueel MAC-adres op een poort, die je dan bijvoorbeeld weer kan mappen naar een bridge (waar bijvoorbeeld weer een VLAN aan gekoppeld is). Dat zou handig zijn als je bijvoorbeeld 1 koppelvlak (Ethernetpoort) hebt met je ISP en dat door wilt zetten naar verschillende VLANs of VRFs oid. Dit is wel echt een niche feature..

Afbeeldingslocatie: https://tweakers.net/i/tHYUZyHgG9kLmtUN2LqcfUWwaTo=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/lYurDbpYE7PpM2bqgtHMx1S0.png?f=user_large
edit:
met plaatje om het duidelijker te maken. Hierbij geldt: correct me if I'm wrong!

[ Voor 18% gewijzigd door tagican op 09-05-2026 00:43 ]


  • TF0
  • Registratie: December 2009
  • Nu online

TF0

Klopt, ik gebruik macvlan op mijn NAS om dockers een eigen ip adres te geven, daar is het - voor zover ik weet - voor bedoeld.

Ik heb een /27(?) subnet gedefinieerd voor macvlan binnen mijn /23 subnet, buiten de dhcp scope. Op die manier heb tientallen ip adressen voor dockers zodat ik minder met poorten hoef te klooien.

@Impossibl3 Ik zou dan trouwens voor de uitvoering: Ubiquiti UniFi U7 Pro XG Wit gaan: die heeft 10 Gbps. Dan ben je nog meer toekomstbestendig ;).

  • ZwarteIJsvogel
  • Registratie: Juni 2008
  • Laatst online: 16:28

ZwarteIJsvogel

Zuid-Limburg

Impossibl3 schreef op zaterdag 9 mei 2026 @ 00:19:
Ik zit te kijken naar of Mikrotik of Ubiquiti waarbij eigenlijk alles in huis wordt vervangen. De kosten zijn dan om het even. Als ik dan een smak geld uit ga geven wil ik het ook toekomstbestendig hebben. Vandaar dat ik wat huiverig ben voor de cAP ax want die is "nog maar" Wifi 6. Als er meer apparaten in huis vernieuwd worden (telefoons, laptops) dan wordt Wifi 7 steeds logischer om in huis te hebben.
Wifi 7 zal in de meeste situaties weinig of niets toevoegen t.o.v. Wifi 6. Voor thuis heeft het vooral een hoog geekgehalte.
#CategorieProductPrijsSubtotaal
1Netwerk switchesMikroTik CRS310-8G+2S+IN€ 181,22€ 181,22
1AccesspointsMikroTik cAP ax€ 104,62€ 104,62
1Modems en routersMikroTik CCR2004-16G-2S+€ 390,50€ 390,50
Totaal€ 676,34
MikroTik heeft verschillende soorten access points met verschillende antennediagrammen voor verschillend beoogd gebruik. De cAP-familie is primair bedoeld voor plafondmontage (c = ceiling), de wAP-familie voor muurmontage (w = wall).

Als je toch het hele zaakje gaat vervangen, is het ook een goed moment om eens te kijken hoe je e.e.a. van stroom voorziet. Ik voed hier 2x wAP ax via PoE (802.3af) vanuit een RB5009-UPr+S+IN die op zijn beurt aan een UPS hangt. Zo blijft bij stroomuitval de internetverbinding niet alleen in de lucht, maar kan ik ze ook blijven gebruiken.

Maak in elk geval een totaalplan met duidelijke uitgangspunten voor wat je nu en in de toekomst wel/niet wilt. Dan gaat het boodschappenlijstje wellicht anders uitzien.

  • Raverty
  • Registratie: Juni 2015
  • Niet online

Raverty

rm -rf *

Ondertussen is mijn glasvezel afgemonteerd door kpn netwerk en heb ik mijn mikroktek router binnen gehad, dus ben er nu in aan het duiken wat ik allemaal moet instellen om een config te hebben die ook veilig is.

Dat zal waarschijnlijk wel wat gemopper opleveren, maar is ook niet erg.

  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:35
Raverty schreef op zaterdag 9 mei 2026 @ 16:00:
Ondertussen is mijn glasvezel afgemonteerd door kpn netwerk en heb ik mijn mikroktek router binnen gehad, dus ben er nu in aan het duiken wat ik allemaal moet instellen om een config te hebben die ook veilig is.

Dat zal waarschijnlijk wel wat gemopper opleveren, maar is ook niet erg.
Als ik je wat tips mag geven waar ik als beginner tegenaan ben gelopen is beginnen met de default config en niet zonder zoals in veel "Beginner guides" op Youtube wordt aangegeven.

Hiermee heb je namelijk ook de default firewall rules in plaats van geen firewall rules.

Als ik eens opnieuw zou moeten beginnen dan zou ik beginnen met de default config en die helemaal aanpassen naar wens ipv beginnen met niets en alles zelf gaan instellen.

Ook vind ikzelf het Log(boek) erg nuttig om te kunnen zien wat er wel of niet goed gaat na een wijziging.

Maak genoeg backups zodat je niet steeds helemaal overnieuw hoeft te beginnen wanneer je het verprutst en de verbinding verliest.

Waar ik later pas op gewezen werd is de Safe mode (rechts boven in Winbox).

Door deze in te schakelen worden wijzigingen wel toegepast, maar niet opgeslagen (pas als je de Safe mode zelf weer uitschakelt). Het nut hiervan is dat wanneer je iets wijzigt waardoor je de verbinding verliest, Winbox zelf de wijzigingen ongedaan maakt en je dus weer verbinding kan maken.

Dit scheelt tijd (anders moet je resetten en een backup terugzetten).


Veel plezier met hobbyen! :D

[ Voor 3% gewijzigd door Mit-46 op 09-05-2026 16:48 ]


  • Raverty
  • Registratie: Juni 2015
  • Niet online

Raverty

rm -rf *

Mit-46 schreef op zaterdag 9 mei 2026 @ 16:39:
[...]

Als ik je wat tips mag geven waar ik als beginner tegenaan ben gelopen is beginnen met de default config en niet zonder zoals in veel "Beginners guides" op Youtube wordt aangegeven.

Hiermee heb je namelijk ook de default firewall rules in plaats van geen firewall rules.

Als ik eens opnieuw zou moeten beginnen dan zou ik beginnen met de default config en die helemaal aanpassen naar wens ipv beginnen met niets en alles zelf gaan instellen.

Ook vind ikzelf het Log(boek) erg nuttig om te kunnen zien wat er wel of niet goed gaan na een wijziging.

Maak genoeg back ups zodat je niet steeds helemaal overnieuw hoeft te beginnen wanneer je het verprutst en de verbinding verliest en waar ik later pas op gewezen werd is de Safe mode (rechts boven in Winbox).

Door deze in te schakelen worden wijzigingen niet opgeslagen (pas als je de Safe mode zelf weer uitschakelt). Het nut hiervan is dat wanneer je iets wijzigt waardoor je de verbinding verliest, Winbox zelf de wijzigingen ongedaan maakt en je dus weer verbinding kan maken.

Dit scheelt tijd (anders moet je resetten en een backup terugzetten).


Veel plezier met hobbyen! :D
Bedankt voor de tips!

Ik had al wel gevonden hoe ik een backup kan maken via de CLI en SFTP, maar nog niet hoe/of ik ook backups kan maken direct vanuit winbox zodat ik ze dan meteen op mijn pc kan opslaan zonder SFTP/SCP te hoeven gebruiken.

Ik had inderdaad ook al gezien dat gebruikmaken van de default config wel handig is inderdaad, dan is de router by default ook al veilig en ik zag dat alles inkomend op de WAN port ook alles standaard 'dropped' word, dus dat is wel fijn inderdaad.

Voor nu ga ik gwoon voor een simpele configuratie zodat internet e.d. in ieder geval werkt en ga ik het vanuit daar dan wel uitbreiden.

  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:35
Raverty schreef op zaterdag 9 mei 2026 @ 16:49:
[...]


Bedankt voor de tips!

Ik had al wel gevonden hoe ik een backup kan maken via de CLI en SFTP, maar nog niet hoe/of ik ook backups kan maken direct vanuit winbox zodat ik ze dan meteen op mijn pc kan opslaan zonder SFTP/SCP te hoeven gebruiken.

Ik had inderdaad ook al gezien dat gebruikmaken van de default config wel handig is inderdaad, dan is de router by default ook al veilig en ik zag dat alles inkomend op de WAN port ook alles standaard 'dropped' word, dus dat is wel fijn inderdaad.

Voor nu ga ik gwoon voor een simpele configuratie zodat internet e.d. in ieder geval werkt en ga ik het vanuit daar dan wel uitbreiden.
Graag gedaan en backups maken zit onder Files in Winbox.

Daar kan je ze ook downloaden en/of restoren.

Als je overigens wel een keer een hard reset moet doen dan blijven deze bewaard onder Files en worden niet gewist.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 14:57

lier

MikroTik nerd

Naast backups zijn exports heel krachtig. Een weergave van de configuratie in tekst. Dit zijn commando’s welke via de cli uitgevoerd kunnen worden. Veel in de documentatie verwijst naar deze commando’s.


Toffe van MikroTik is dat er een hele actieve community achter zit. Kijk maar eens op het forum (als je dat nog niet gedaan hebt).

Eerst het probleem, dan de oplossing


  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:35
Misschien overbodig, maar wel noemenswaardig is dat je een nieuw admin account aanmaakt en de originele disabled/verwijderd.

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Ipv6 uit

Cloud overwegen (uit hier)

Ftp en winbox , ook op layer2 uit op wan. Op lan selectief aan.

Dns uit van buiten af

Verkeer uit de router niet toestaan.

Ssh beperkt toestaan met alleen pubkeys is ook fijn.


Nog wel wat dingen.

[ Voor 12% gewijzigd door Boudewijn op 09-05-2026 22:47 ]


  • verguldebarman
  • Registratie: November 2010
  • Laatst online: 13:34
Block url (streaming dienst) per source
Voor diegene die, net als ik, lang hebben gezocht naar een werkende methode om bv. streaming te blokeren voor kids (dus specifieke sources) in het gezin. Ik heb een werkende oplossing gevonden voor Mikrotik. Doe er je voordeel mee, want ik heb er lang naar moeten zoeken....

Drie stappen:
  1. maak static DNS entries aan voor de websites die je wilt blokeren
  2. maak address lists aan voor alle sources
  3. maak een firewall rule aan
stap 1 static DNS entries
Ik heb de volgende static DNS entries aangemaakt. Deze entries sturen alle DNS requests door naar een address list "blocked_domains". Deze address list gebruik je vervolgens in de firewall rule in stap 3.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
add address-list=blocked_domains comment=blocked_domains match-subdomain=yes name=googlevideo.com type=FWD
add address-list=blocked_domains match-subdomain=yes name=primevideo.com type=FWD
add address-list=blocked_domains match-subdomain=yes name=avodassets-a.akamaihd.net type=FWD
add address-list=blocked_domains match-subdomain=yes name=primevideo.tv type=FWD
add address-list=blocked_domains match-subdomain=yes name=primevideo.org type=FWD
add address-list=blocked_domains match-subdomain=yes name=primevideo.info type=FWD
add address-list=blocked_domains match-subdomain=yes name=pv-cdn.net type=FWD
add address-list=blocked_domains match-subdomain=yes name=fls-na.amazon.com type=FWD
add address-list=blocked_domains match-subdomain=yes name=atv-ext.amazon.com type=FWD
add address-list=blocked_domains match-subdomain=yes name=aiv-delivery.net type=FWD
add address-list=blocked_domains match-subdomain=yes name=amazonvideo.com type=FWD
add address-list=blocked_domains match-subdomain=yes name=aiv-cdn.net type=FWD
add address-list=blocked_domains match-subdomain=yes name=hbomax.com type=FWD
add address-list=blocked_domains match-subdomain=yes name=hbo.com type=FWD
add address-list=blocked_domains match-subdomain=yes name=SkyShowtime.com type=FWD
add address-list=blocked_domains match-subdomain=yes name=videoland.com type=FWD
add address-list=blocked_domains match-subdomain=yes name=disneyplus.com type=FWD
add address-list=blocked_domains match-subdomain=yes name=nlziet.nl type=FWD
add address-list=blocked_domains match-subdomain=yes name=npo.nl/start type=FWD
add address-list=blocked_domains match-subdomain=yes name=viaplay.com type=FWD
add address-list=blocked_domains match-subdomain=yes name=netflix.com type=FWD
stap 2 adress lists
Ik heb verschillende address lists aangemaakt. Ik zet deze aan en uit via Home Assistant rest API. Ik zet dus niet de firewall rule aan en uit, maar indivuele adress lists, zodat ik per source kan bepalen of het geblokkeerd moet worden , of niet....

Voor de sources gebruik ik, als voorbeeld:
code:
1
2
3
4
add address=xx.xx.xx.xx comment="Block Streaming iPhone" disabled=yes list=block_streaming_list
add address=xx.xx.xx.xx comment="Block Streaming Laptop" disabled=yes list=block_streaming_list
add address=xx.xx.xx.xx comment="Block Streaming Android Phone" disabled=yes list=block_streaming_list
add address=xx.xx.xx.xx comment="Block Streaming iPad" disabled=yes list=block_streaming_list
stap 3 Firewall rule
Als laatste moet je een firewall toevoegen om de destinations (blocked_domains) voor de sources (block_streaming_list) te blokeren:
code:
1
add action=drop chain=forward comment="Block Streaming" dst-address-list=blocked_domains log-prefix="Blocked Streaming: " src-address-list=block_streaming_list

Vrijstaande woning, dubbel glas, veel ramen, alles open verbonden, ca 300m3, geen extra isolatie, vvw in de woonkamer, rest type 10 zonder boosters, T6 op 20°C & 19,5°C nacht, 4,5kW Quatt, Intergas Xtreme36, 6MWh Wp, Warmteverl. (-10°C) 7kW bij max 15°C


  • lolgast
  • Registratie: November 2006
  • Nu online
@verguldebarman
Zoals altijd is er voor elk probleem meer dan 1 oplossing, maar persoonlijk zou ik dit, zeker ook voor het inzicht, inrichten in PiHole/Adguard Home. Persoonlijk ben ik al een paar jaar over naar AGH en zeker in combinatie met DoH profielen op de mobiele apparaten waardoor ze altijd en overal gebruik maken van AGH is het eenvoudig om daar services dicht te zetten.

  • verguldebarman
  • Registratie: November 2010
  • Laatst online: 13:34
lolgast schreef op zondag 10 mei 2026 @ 12:52:
@verguldebarman
Zoals altijd is er voor elk probleem meer dan 1 oplossing, maar persoonlijk zou ik dit, zeker ook voor het inzicht, inrichten in PiHole/Adguard Home. Persoonlijk ben ik al een paar jaar over naar AGH en zeker in combinatie met DoH profielen op de mobiele apparaten waardoor ze altijd en overal gebruik maken van AGH is het eenvoudig om daar services dicht te zetten.
Klopt helemaal, dat had ik voorheen ook. Ik wilde de optie alleen heel graag in de router hebben.

Vrijstaande woning, dubbel glas, veel ramen, alles open verbonden, ca 300m3, geen extra isolatie, vvw in de woonkamer, rest type 10 zonder boosters, T6 op 20°C & 19,5°C nacht, 4,5kW Quatt, Intergas Xtreme36, 6MWh Wp, Warmteverl. (-10°C) 7kW bij max 15°C


  • ronjon
  • Registratie: Oktober 2001
  • Laatst online: 10-06 09:14
Boudewijn schreef op zaterdag 9 mei 2026 @ 22:45:
...

Verkeer uit de router niet toestaan.

...
dan kan je volgens mij ook niet meer routerOS updaten ?

  • esphome
  • Registratie: Oktober 2023
  • Niet online
ronjon schreef op dinsdag 12 mei 2026 @ 12:20:
[...]

dan kan je volgens mij ook niet meer routerOS updaten ?
Hier te downloaden via de website en dan het update bestand in files zetten op de router en dan een reboot doen in system.

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Of even toestaan tijdens de update en daarna weer uit. Je kunt natuurlijk best een specifieke firewall-rule maken.

Updaten gaat nu via https ipv http trouwens.

  • DRAFTER86
  • Registratie: April 2002
  • Laatst online: 10:14
Boudewijn schreef op donderdag 14 mei 2026 @ 14:23:
Of even toestaan tijdens de update en daarna weer uit. Je kunt natuurlijk best een specifieke firewall-rule maken.

Updaten gaat nu via https ipv http trouwens.
Uit interesse: wat is de kwetsbaarheid die je afschermd door verkeer vanuit de router te blokkeren? Heb je het dan over verkeer naar WAN of naar LAN of beide?

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

DRAFTER86 schreef op donderdag 14 mei 2026 @ 19:30:
[...]

Uit interesse: wat is de kwetsbaarheid die je afschermd door verkeer vanuit de router te blokkeren? Heb je het dan over verkeer naar WAN of naar LAN of beide?
Ik blokkeer eigenlijk zoveel mogelijk. Waarom? Als iemand unpriv shell krijgt op je router kan hij niet zomaar allerlei verbindingen naar buiten opzetten.

Voor firmware wat whitelisten (dat kan nu strakker) en evt voor NTP.

  • babbelbox
  • Registratie: Maart 2003
  • Laatst online: 03:27
Boudewijn schreef op donderdag 14 mei 2026 @ 19:44:
[...]

Ik blokkeer eigenlijk zoveel mogelijk. Waarom? Als iemand unpriv shell krijgt op je router kan hij niet zomaar allerlei verbindingen naar buiten opzetten.

Voor firmware wat whitelisten (dat kan nu strakker) en evt voor NTP.
Maar als je rechten eenmaal hebt, pas je toch gewoon de regels aan...

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Zeker, daarom schrijf ik ook een unpriv shell.


Iemand die root op je device heeft houd je überhaupt niet tegen met de lokale fw.

[ Voor 48% gewijzigd door Boudewijn op 14-05-2026 23:25 ]


  • ronjon
  • Registratie: Oktober 2001
  • Laatst online: 10-06 09:14
Boudewijn schreef op donderdag 14 mei 2026 @ 23:24:
Zeker, daarom schrijf ik ook een unpriv shell.


Iemand die root op je device heeft houd je überhaupt niet tegen met de lokale fw.
hoe zou iemand (waarvan jij niet wil dat ie toegang heeft / krijgt) wel unpriv shell verkrijgen ?
dan moet je al meerdere groups / policies hebben draaien lijkt me

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

De boel sploiten? Er hebben in het verleden genoeg gare lekker in de web-interface en weet ik wat nog meer gezeten. Er zal vroeg of laat vast wel weer wat komen.

  • Commendatore
  • Registratie: Februari 2006
  • Niet online
Ik heb vandaag een RB5009UG+S+IN binnengekregen, vooralsnog primair bedoeld als leerobject.

Mij valt op dat MikroTik de doos niet verzegeld. Zijn er dingen waarop ik moet letten om er zeker van te zijn dat dit exemplaar niet ergens eerder gebruikt is?

  • esphome
  • Registratie: Oktober 2023
  • Niet online
Commendatore schreef op donderdag 21 mei 2026 @ 20:46:
Ik heb vandaag een RB5009UG+S+IN binnengekregen, vooralsnog primair bedoeld als leerobject.

Mij valt op dat MikroTik de doos niet verzegeld. Zijn er dingen waarop ik moet letten om er zeker van te zijn dat dit exemplaar niet ergens eerder gebruikt is?
De dozen van Mikrotik zijn niet verzegeld.

Zoek eens op youtube op "mikrotik 5009 unboxing" dan zie je filmpjes van het openmaken van de doos en hoe het eruit moet zien.

  • kaaas
  • Registratie: Oktober 2008
  • Laatst online: 16:37
ROS 7.23 is uit met als het goed is http/2 doh werkend op ARM64 en x86/CHR apparaten

https://forum.mikrotik.com/t/v7-23-stable-is-released/270721

[ Voor 7% gewijzigd door kaaas op 26-05-2026 15:45 ]


  • lier
  • Registratie: Januari 2004
  • Laatst online: 14:57

lier

MikroTik nerd

Is inderdaad goed @kaaas, alleen niet alle DoH diensten werken lekker.

Er is een overzicht van supported diensten:
https://help.mikrotik.com...e/incompatibleDoHservices

Eerst het probleem, dan de oplossing


  • kaaas
  • Registratie: Oktober 2008
  • Laatst online: 16:37
@lier Dat is nou juist het punt quad9 bijv zou nu wel kunnen werken doordat http2 in deze versie ondersteund wordt. Ik heb hem net ingesteld en het lijkt te werken, maar eerst zien en dan geloven. Want in het verleden was dat ook zo, maar begon het toch te haperen na een tijdje.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 14:57

lier

MikroTik nerd

Quad9 gaf bij mij heel veel problemen. Heeft mogelijk te maken met dat elke call een eigen http client aanmaakt (dat werd als mogelijke oorzaak door Quad9 genoemd). Kijk anders in de logging, die stond vol met warnings op dns.

Ik gebruik zelf NextDNS, die is (voor mij) superstabiel.

[ Voor 14% gewijzigd door lier op 26-05-2026 17:14 ]

Eerst het probleem, dan de oplossing


  • kaaas
  • Registratie: Oktober 2008
  • Laatst online: 16:37
Ok quad9 werkt nog steeds niet met DOH ook niet met de http2 support.

Edit

joindns4.eu doet het nu wel!

[ Voor 22% gewijzigd door kaaas op 27-05-2026 16:49 ]


  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:35
kaaas schreef op woensdag 27 mei 2026 @ 16:38:
Ok quad9 werkt nog steeds niet met DOH ook niet met de http2 support.

Edit

joindns4.eu doet het nu wel!
Jammer. Dank voor het melden, want dat scheelt mij een onnodige poging. (y)

  • lier
  • Registratie: Januari 2004
  • Laatst online: 14:57

lier

MikroTik nerd

kaaas schreef op woensdag 27 mei 2026 @ 16:38:
joindns4.eu doet het nu wel!
Check even de log, bij mij gaf deze ook veel foutmeldingen. In ieder geval t/m RC4.

Eerst het probleem, dan de oplossing


  • kaaas
  • Registratie: Oktober 2008
  • Laatst online: 16:37
Tot nog toe zie ik geen errors. Welke errors had je?

  • lier
  • Registratie: Januari 2004
  • Laatst online: 14:57

lier

MikroTik nerd

DoH server response not OK: 0:
Had vergelijkbare melding bij Quad9...
Overigens heb ik de DNS cache geflusht na het aanpassen. Wellicht versnelt dat het optreden van de foutmelding. Deze heb ik trouwens niet bij NextDNS.

Eerst het probleem, dan de oplossing


  • Impossibl3
  • Registratie: November 2012
  • Nu online
Hoi Allen,

Ik wil een nieuwe thuisnetwerk waarbij ik naar MikroTik en Unifi kijk. In het Unifi forum werd ik er op gewezen dat MikroTik geen centraal management heeft (Tarquin in "[Ubiquiti-apparatuur] Aankoopadvies & Discussie"). Als ik op de MikroTik website kijk krijg ik het idee dat dit wel het geval is als alle apparatuur RouterOS draaien. Ik hoor graag van jullie hoe het zit.

PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP


  • mbovenka
  • Registratie: Januari 2014
  • Laatst online: 13:49
Een 'single pane of glass' voor je hele netwerk (routers, switches en APs) is er voor MikroTik niet. Centraal management voor je APs wel (CAPsMAN, CAPsMAN | RouterOS Manual)

  • Raverty
  • Registratie: Juni 2015
  • Niet online

Raverty

rm -rf *

Er bestaan wel 3rd party tools zoals
Mikrowizard en op
github hun repository. Ik heb dat zelf nog niet uitgeprobeerd, maar je kan het lokaal installeren in een container.

Mikrotik zelf heeft geen management tooling anders dan hierboven genoemd.

[ Voor 14% gewijzigd door Raverty op 29-05-2026 17:17 ]


  • babbelbox
  • Registratie: Maart 2003
  • Laatst online: 03:27
Er is Winbox, maar dan manage je 1 device. Dus meerdere keren starten om meerdere devices te managen. Is niet persé een probleem, maar gemakkelijk gelijkwaardige settings uitrollen is niet mogelijk. Dan wordt het kopieren-plakken tussen de verschillende sessies.

  • Impossibl3
  • Registratie: November 2012
  • Nu online
Hmm dat is wel echt jammer. Had gehoopt dat dit wel op een manier kon. Dank voor de antwoorden.

PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP


  • lier
  • Registratie: Januari 2004
  • Laatst online: 14:57

lier

MikroTik nerd

Mijn ervaring is dat ik (MikroTik omgeving en voormalig Unifi gebruiker) alleen op draadloos gebied veel beheer. En voor mij is CAPsMAN dan meer dan toereikend. Dat draait op de router, waar ik soms wat beheer op moet doen. Mijn switches zijn een keer goed geïnstalleerd/geconfigureerd en draaien sindsdien probleemloos. Hooguit een upgrade van RouterOS en firmware. Op de switches draai ik LTS, daar komen niet zo vaak updates op.

Voor mij is Unifi vooral "ziet er leuk uit" en "updates zijn spannend", MikroTik is en blijft werken (mijn RB951 wordt na 14 jaar bijvoorbeeld nog steeds altijd ondersteund). Maar kan inmiddels lezen en schrijven met MikroTik, dus ik ben bevooroordeeld.

Overigens is MikroTik bezig met een beheer omgeving. Deze gaat Dude (als oude beheer omgeving) vervangen. Dus mogelijk komt er ook iets voor de mensen die dat belangrijk vinden.

Eerst het probleem, dan de oplossing


  • Impossibl3
  • Registratie: November 2012
  • Nu online
lier schreef op vrijdag 29 mei 2026 @ 21:52:
Mijn ervaring is dat ik (MikroTik omgeving en voormalig Unifi gebruiker) alleen op draadloos gebied veel beheer. En voor mij is CAPsMAN dan meer dan toereikend. Dat draait op de router, waar ik soms wat beheer op moet doen. Mijn switches zijn een keer goed geïnstalleerd/geconfigureerd en draaien sindsdien probleemloos. Hooguit een upgrade van RouterOS en firmware. Op de switches draai ik LTS, daar komen niet zo vaak updates op.
Hoezo veel beheer op draadloos gebied? Heb je iedere keer nieuwe apparatuur ofzo? Ik ging er van uit als het staat dan staat het. Net als het bedraden netwerk.

PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP


  • lier
  • Registratie: Januari 2004
  • Laatst online: 14:57

lier

MikroTik nerd

Met name de juiste kanalen draaien is een uitdaging. Ik woon in het centrum van een dorp waar veel wifi netwerken zijn. Autochannel doet gelukkig een hoop goed.

Vandaar dus veel beheer, @Impossibl3

Eerst het probleem, dan de oplossing


  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 09:44
Raverty schreef op vrijdag 29 mei 2026 @ 17:15:
Er bestaan wel 3rd party tools zoals
Mikrowizard en op
github hun repository. Ik heb dat zelf nog niet uitgeprobeerd, maar je kan het lokaal installeren in een container.

Mikrotik zelf heeft geen management tooling anders dan hierboven genoemd.
Mikrowizard ziet er best leuk uit.
Als ik hiermee centraal mijn Mikrotiks kan beheren met een eigen hosted lokale Docker instantie...
Klinkt best leuk.
Volgens mij ondersteunt ie dan ook Radius, zodat alle inlogs van alle MT devices centraal geregeld is
Binnenkort ff uitproberen....

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • Bumpy_NL
  • Registratie: December 2007
  • Laatst online: 00:48
Zelf zou ik wel mijn provider modem willen vervangen voor iets dat vlans ondersteund. Mijn netwerk is verder niet zo spannend, maar ik zou graag IoT apparatuur en IP camera's op hun eigen vlan (zonder internet toegang) willen zetten. Nu spreekt mij MikroTik aan als Europees bedrijf, maar de leercurve voor deze niet IT'er vind ik wel spannend. Is het een beetje te doen? Ik zou niet mijn netwerk per ongeluk open willen zetten voor het internet of geen internet meer willen hebben.

  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 13:25
Bumpy_NL schreef op zaterdag 27 juni 2026 @ 17:22:
Zelf zou ik wel mijn provider modem willen vervangen voor iets dat vlans ondersteund. Mijn netwerk is verder niet zo spannend, maar ik zou graag IoT apparatuur en IP camera's op hun eigen vlan (zonder internet toegang) willen zetten. Nu spreekt mij MikroTik aan als Europees bedrijf, maar de leercurve voor deze niet IT'er vind ik wel spannend. Is het een beetje te doen? Ik zou niet mijn netwerk per ongeluk open willen zetten voor het internet of geen internet meer willen hebben.
Simpele switch met VLAN support achter je router. Keuze genoeg.

RIPE Atlas probe: 1005104


  • babbelbox
  • Registratie: Maart 2003
  • Laatst online: 03:27
ernstoud schreef op zaterdag 27 juni 2026 @ 18:09:
[...]


Simpele switch met VLAN support achter je router. Keuze genoeg.
Met alleen een switch ben je er niet. Er van uitgaande dat de provider modem slechts 1 intern subnet routeert zul je ook een router nodig hebben die je verkeer tussen de vlans regelt, zelfs als de extra vlans geen internet toegang behoeven.
Ikzelf heb redelijk lange ervaring met MikroTik, maar als je van scratch begint is het geen 123 klaar oplossing.

[ Voor 11% gewijzigd door babbelbox op 27-06-2026 18:43 ]


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Het is wel te doen maar zelfs met wat ervaring best een ff doorbijten. Heb je al wel ervaring met vlans?

  • Bumpy_NL
  • Registratie: December 2007
  • Laatst online: 00:48
Boudewijn schreef op zaterdag 27 juni 2026 @ 18:53:
Het is wel te doen maar zelfs met wat ervaring best een ff doorbijten. Heb je al wel ervaring met vlans?
Ik heb in het verleden wel youtube filmpjes gekeken over vlans en andere netwerkzaken uit algemene interesse. Geen eigen ervaring.

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Bumpy_NL schreef op zaterdag 27 juni 2026 @ 22:20:
[...]

Ik heb in het verleden wel youtube filmpjes gekeken over vlans en andere netwerkzaken uit algemene interesse. Geen eigen ervaring.
Ik had ook andere dingen te doen en aan het einde van een burnout maar had er wel ff tijd voor nodig. Toen het kwartje eenmaal gevallen was ging het prima.
offtopic:
zelfs mtcna en mtcre, maarja daar worden vlans niet eens genoemd :P
Als je lekker wil hobbien en spelen, kopen, ik help je wel in dit topic :)

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 16:16
Bumpy_NL schreef op zaterdag 27 juni 2026 @ 17:22:
Zelf zou ik wel mijn provider modem willen vervangen voor iets dat vlans ondersteund. Mijn netwerk is verder niet zo spannend, maar ik zou graag IoT apparatuur en IP camera's op hun eigen vlan (zonder internet toegang) willen zetten. Nu spreekt mij MikroTik aan als Europees bedrijf, maar de leercurve voor deze niet IT'er vind ik wel spannend. Is het een beetje te doen? Ik zou niet mijn netwerk per ongeluk open willen zetten voor het internet of geen internet meer willen hebben.
Je kan ook perfect IOT & Camera's netjes op 1 (dezelfde) LAN zetten en met wat simpele filters dit gewoon tegenhouden. Zo heb ik dat thuis en dat werkt ook goed. Je hoeft niet zo paranoide te zijn te denken dat je IOT of IPCAM alles gaat proberen om naar Internet te geraken. Het ding gewoon al geen "default gateway" meegeven is al redelijk effectief. (ik ga er gemakshalve even vanuit het het IPv4 betreft hier)
VLAN's zijn ook maar .... VLAN's. "just another way to skin the cat" zeker voor iets eenvoudig als thuisgebruikt.

Beroepsmatig pak ik het natuurlijk wel wat anders aan en gaat deze vlieger niet echt op.

  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:35
Bumpy_NL schreef op zaterdag 27 juni 2026 @ 17:22:
Zelf zou ik wel mijn provider modem willen vervangen voor iets dat vlans ondersteund. Mijn netwerk is verder niet zo spannend, maar ik zou graag IoT apparatuur en IP camera's op hun eigen vlan (zonder internet toegang) willen zetten. Nu spreekt mij MikroTik aan als Europees bedrijf, maar de leercurve voor deze niet IT'er vind ik wel spannend. Is het een beetje te doen? Ik zou niet mijn netwerk per ongeluk open willen zetten voor het internet of geen internet meer willen hebben.
:w
Heb je wel een beetje basiskennis? Dat is naar mijn mening wel een vereiste en zo ja, dan zal het goedkomen als je het allemaal leuk vindt om jou er in te verdiepen.
Ik werk in de IT, maar ben alles behalve een netwerkbeheerder/specialist. IT'er is een heel ruim begrip.

Als je met vlans aan de gang wilt heb je naar mijn mening wel basiskennis nodig (IP adressen, subnetten, gateway, DHCP, DNS, etc.). Staat wat mij betreft los van Mikrotik/RouterOS.
Als deze basistermen jou wat zeggen en je bent bereid (lees: vind het leuk) om jouw hierin te verdiepen dan is Mikrotik heel leuk hobbyen.
Wanneer je er niet te veel tijd aan wilt besteden om het te leren dan wordt het een teleurstelling.

Het mooie van RouterOS is dat je jouw configuratie kan delen waardoor andere goed samen met je kunnen troubleshooten, omdat ze kunnen zien wat en hoe je het hebt geconfigureerd. Je hoeft het dus niet allemaal in jouw eentje uit te vogelen.
Daarnaast is er een soort van recovery functie ingebouwd (Safe mode) die automatisch alles herstelt wanneer je iets verkeerd instelt en je geen verbinding met de router meer kan maken zodat je niet elke keer de router hoeft te resetten en weer opnieuw moet beginnen.
Goede backup/herstel functie.
Goed logboek om te controleren welke effect een wijziging heeft.
Goede community waaronder hier op Tweakers.

Beginnen met de default config (ongeacht wat ze ook anders beweren in de how to's op het internet) zodat je altijd de default firewall rules hebt en daarmee de basisbeveiliging.
Verder moet het dan wel goedkomen als je zin hebt om wat leuks te leren.

Het is super geavanceerd, maar je hoeft enkel basis netwerken te begrijpen en dan de zaken waarin je jouw wilt verdiepen. Het is niet zo dat je alles in RouterOS jouw eigen moet maken. Wat je niet nodig hebt voor jouw situatie (naast de basis config) hoef je jouw ook niet in te verdiepen.

  • Commendatore
  • Registratie: Februari 2006
  • Niet online
En ook niet alles hoeft in één keer. In @Bumpy_NL 's geval zit er misschien wat tijdsdruk achter, maar ik heb mijn RB5009UG+S+IN vooral als leerobject gekocht dat later misschien echt in gebruik gaat. Op het moment dat ik ermee wil spelen, sluit ik hem (achter een andere router) aan, ben ik er weer even klaar mee, dan gaat die er weer tussenuit. (Ik ben van huis uit ook geen IT'er, maar historicus.)

  • lier
  • Registratie: Januari 2004
  • Laatst online: 14:57

lier

MikroTik nerd

Serieus CVE ontdekt in MikroTik. Als je iets van een ppp server hebt draaien, is het slim om te upgraden, zie forum posts:

Stable: https://forum.mikrotik.co...ble-is-released/271470/44
LTS V6: https://forum.mikrotik.co...able-is-released/271472/7
LTS V7: https://forum.mikrotik.co...erm-is-released/271471/15

Eerst het probleem, dan de oplossing


  • tagican
  • Registratie: December 2012
  • Laatst online: 09:46
Bedankt, ik heb direct even mijn OS geüpdatet - zelfs al gebruik ik geen PPTP/L2TP/SSTP server meer. Ik vond dit artikel nog op op Reddit inclusief een simpele CLI commando om te bepalen of je router kwetsbaar is of niet:

https://www.reddit.com/r/mikrotik/comments/1uotffu/comment/ovxme7v/

In het kort: heb je nog niet geüpdatet en krijg je output bij het volgende commando? Dan moet je direct updaten.
code:
1
/interface print where type=pppoe-server or type=l2tp-server or type=pptp-server or type=sstp-server

  • donny007
  • Registratie: Januari 2009
  • Laatst online: 07:58

donny007

Try the Nether!

Mikrotik is helaas niet zo goed in het communiceren van security gerelateerde zaken. In de eigen patch notes staan geen CVE-nummers of ook maar enige relevante informatie over de kwetsbaarheid.

Via kanalen als Reddit moet je er zelf maar achter komen waar het precies over gaat en of je kwetsbaar bent...

/dev/null


  • lier
  • Registratie: Januari 2004
  • Laatst online: 14:57

lier

MikroTik nerd

Grappig genoeg hadden ze dit keer keurig de CVE code toegevoegd. En later weer weggehaald.

Eerst het probleem, dan de oplossing


  • Commendatore
  • Registratie: Februari 2006
  • Niet online
Dat was mij ook al opgevallen. Wel een beetje apart.

  • pimlie
  • Registratie: November 2000
  • Laatst online: 21-07 19:48
Ik verbaas me eerlijk gezegd nog het meest dat er niet veel meer beveiligingslekken worden gevonden in Router OS. Als je kijkt naar een standaard linux distributie, of misschien wel standaard groter software project, hoe regelmatig er security issues gevonden worden, dan blijft RouterOS wat mij betreft achter bij mijn verwachtingen. Weet niet of ik dat iets positiefs of negatiefs moet vinden...

  • DiedX
  • Registratie: December 2000
  • Laatst online: 16:30
Het is wel een minder groot object dan Linux he? Redelijk gestripped.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 13:25
pimlie schreef op donderdag 9 juli 2026 @ 17:02:
Ik verbaas me eerlijk gezegd nog het meest dat er niet veel meer beveiligingslekken worden gevonden in Router OS.
Gezien de complexiteit van RouterOS vermoed ik dat de kans dat de minder ervaren gebruiker beveiligingslekken creëert groter is dan beveiligingslekken af fabriek :+ .

RIPE Atlas probe: 1005104


  • lier
  • Registratie: Januari 2004
  • Laatst online: 14:57

lier

MikroTik nerd

pimlie schreef op donderdag 9 juli 2026 @ 17:02:
Weet niet of ik dat iets positiefs of negatiefs moet vinden...
Negatief als er minder gevonden wordt? Dit toont voor mij dat MikroTik weet waarmee ze bezig zijn. En dat is wel zeker zo.

Eerst het probleem, dan de oplossing


  • ZwarteIJsvogel
  • Registratie: Juni 2008
  • Laatst online: 16:28

ZwarteIJsvogel

Zuid-Limburg

ernstoud schreef op donderdag 9 juli 2026 @ 17:43:
Gezien de complexiteit van RouterOS vermoed ik dat de kans dat de minder ervaren gebruiker beveiligingslekken creëert groter is dan beveiligingslekken af fabriek :+ .
Je kunt met MikroTik alles inrichten zoals je wilt, maar ze leggen je bij het maken van fouten geen strobreed in de weg. Ik heb sinds ik mijn netwerk naar MikroTik heb gemigreerd (met stap voor stap zelf opgebouwde configuraties) wel meer respect gekregen voor fabrikanten van consumentenproducten. Het is nog best een flinke klus om zoiets goed te doen.

  • ZwarteIJsvogel
  • Registratie: Juni 2008
  • Laatst online: 16:28

ZwarteIJsvogel

Zuid-Limburg

lier schreef op donderdag 9 juli 2026 @ 19:47:
Dit toont voor mij dat MikroTik weet waarmee ze bezig zijn. En dat is wel zeker zo.
Op zich wel. Maar dat ze nieuwe functionaliteit uitbrengen terwijl die eigenlijk niet af is, vind ik toch wel een probleem. Ook slopen ze in een nieuwe minor stable nog wel eens bestaande functionaliteit. Stable is vaak nog behoorlijk bèta. Gelukkig heeft RouterOS 7 nu ook long-term releases (mijn apparatuur is te nieuw voor RouterOS 6).

[ Voor 9% gewijzigd door ZwarteIJsvogel op 09-07-2026 20:49 ]


  • donny007
  • Registratie: Januari 2009
  • Laatst online: 07:58

donny007

Try the Nether!

ZwarteIJsvogel schreef op donderdag 9 juli 2026 @ 20:26:
[...]

Je kunt met MikroTik alles inrichten zoals je wilt, maar ze leggen je bij het maken van fouten geen strobreed in de weg. Ik heb sinds ik mijn netwerk naar MikroTik heb gemigreerd (met stap voor stap zelf opgebouwde configuraties) wel meer respect gekregen voor fabrikanten van consumentenproducten. Het is nog best een flinke klus om zoiets goed te doen.
MikroTik geeft je een Linux kernel en een configuratiesysteem voor een aantal services: het is verder aan jou om daar een functionele router van te maken :P

/dev/null


  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

ernstoud schreef op donderdag 9 juli 2026 @ 17:43:
[...]


Gezien de complexiteit van RouterOS vermoed ik dat de kans dat de minder ervaren gebruiker beveiligingslekken creëert groter is dan beveiligingslekken af fabriek :+ .
Ja dus wat wil je nu vertellen?
Dat MikroTK maar mag aanprutsen omdat newbie gebruikers ook fouten maken?
|:(

I´d rather be a hypocrite than the same person forever (Yauch)| 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 13:25
franssie schreef op vrijdag 10 juli 2026 @ 00:21:
[...]

Ja dus wat wil je nu vertellen?
Dat MikroTK maar mag aanprutsen omdat newbie gebruikers ook fouten maken?
|:(
Humor. Blijft moeilijk.

En dat wat je hier zegt is totaal niet wat ik zei. Het is ongepast om zelf een stelling te poneren en dan te suggereren dat ik dat zeg.

[ Voor 22% gewijzigd door ernstoud op 10-07-2026 00:49 ]

RIPE Atlas probe: 1005104


  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

Ik gad je smiley gemist, maar ik blijf mij mijn punt,

I´d rather be a hypocrite than the same person forever (Yauch)| 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

tagican schreef op dinsdag 7 juli 2026 @ 10:51:
Bedankt, ik heb direct even mijn OS geüpdatet - zelfs al gebruik ik geen PPTP/L2TP/SSTP server meer. Ik vond dit artikel nog op op Reddit inclusief een simpele CLI commando om te bepalen of je router kwetsbaar is of niet:

https://www.reddit.com/r/mikrotik/comments/1uotffu/comment/ovxme7v/

In het kort: heb je nog niet geüpdatet en krijg je output bij het volgende commando? Dan moet je direct updaten.
code:
1
/interface print where type=pppoe-server or type=l2tp-server or type=pptp-server or type=sstp-server
Vrij simpel, draai je ppp, pptp of sstp dan heb je een goede reden om direct te updaten. Anders ook maar met iets minder spoed :)

  • pimlie
  • Registratie: November 2000
  • Laatst online: 21-07 19:48
lier schreef op donderdag 9 juli 2026 @ 19:47:
Negatief als er minder gevonden wordt? Dit toont voor mij dat MikroTik weet waarmee ze bezig zijn. En dat is wel zeker zo.
Dat zeg je wel heel stellig, waar is dat op gebaseerd? Want vertrouwen is goed, maar controle is beter en ondertussen heeft MT al tijden niet voldaan aan b.v. de GPL licentie. Dus niemand weet b.v. zeker welke kernel patches allemaal zijn gebackport.

Dat er vervolgens weinig beveiligingslekken lijken te zijn, kan ook komen omdat MT uiteindelijk toch maar een kleine speler is en de meeste beveiligingsonderzoekers zich vooral op de meer populaire merken richten.

En ik zeg dit allemaal niet om MT te bashen (want ik ben gewoon aan het wachten op de be3, niet van plan om van MT af te stappen), maar we zouden wel een discussie op feiten moeten kunnen voeren en kritiek kunnen uitoefenen op MT waar dat gerechtvaardigd is (zoals niet gewoon automatisch bij elke release GPL source ook vrijgeven).

  • Bumpy_NL
  • Registratie: December 2007
  • Laatst online: 00:48
Boudewijn schreef op zaterdag 27 juni 2026 @ 22:47:
[...]

Ik had ook andere dingen te doen en aan het einde van een burnout maar had er wel ff tijd voor nodig. Toen het kwartje eenmaal gevallen was ging het prima.
offtopic:
zelfs mtcna en mtcre, maarja daar worden vlans niet eens genoemd :P
Als je lekker wil hobbien en spelen, kopen, ik help je wel in dit topic :)
Thanks allen voor de reacties. Zou een hex refresh voldoen?

100Mbit glas en ik ben niet van plan de fiber direct aan te sluiten. Volgens mij heb ik niet perse een zware belasting van het netwerk, maar voor het werk maak ik gebruik van Citrix Virtual Desktop en een VPN. Ik heb privé ook een VPN opgezet (wireguard en tailscale). Tailscale is voor het streamen van games vanaf mijn pc (sunshine en moonlight), naar een device buitenhuis. Daarnaast game ik. Een beetje lage ping en geen hickups is dus wel fijn. Wifi is niet nodig, meer poorten zou wel fijn zijn, maar het is geen must en ik betwijfel of ik de rackmount routers fatsoenlijk kwijt kan in de meterkast en zover ik zag zijn dat de enige routers met meer poorten.

  • kaaas
  • Registratie: Oktober 2008
  • Laatst online: 16:37
100Mb is geen enkel probleem voor de huidige mikrotiks

  • Mit-46
  • Registratie: November 2010
  • Laatst online: 16:35
Met 100 bedoelen jullie 1000? :o

Als ik het goed lees is de Hex refresh (in grote lijnen) vergelijkbaar met de hAP ax S en die doet zonder problemen (rond) de 1000mbps over lan.

Misschien even de moeite waard om te zoeken online naar de minpunten. Bij de hAP ax S is dat bijvoorbeeld dat deze bij lange na de geadverteerde wifi snelheden niet haalt.

Verder prima apparaat en (beide) een mooie instapper in RouterOS voor het geld.
Pagina: 1 ... 56 57 Laatste