Ok quad9 werkt nog steeds niet met DOH ook niet met de http2 support.
Edit
joindns4.eu doet het nu wel!
Edit
joindns4.eu doet het nu wel!
[ Voor 22% gewijzigd door kaaas op 27-05-2026 16:49 ]
[ Voor 22% gewijzigd door kaaas op 27-05-2026 16:49 ]
Jammer. Dank voor het melden, want dat scheelt mij een onnodige poging.kaaas schreef op woensdag 27 mei 2026 @ 16:38:
Ok quad9 werkt nog steeds niet met DOH ook niet met de http2 support.
Edit
joindns4.eu doet het nu wel!
Check even de log, bij mij gaf deze ook veel foutmeldingen. In ieder geval t/m RC4.kaaas schreef op woensdag 27 mei 2026 @ 16:38:
joindns4.eu doet het nu wel!
Eerst het probleem, dan de oplossing
Had vergelijkbare melding bij Quad9...DoH server response not OK: 0:
Eerst het probleem, dan de oplossing
PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP
[ Voor 14% gewijzigd door Raverty op 29-05-2026 17:17 ]
PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP
Eerst het probleem, dan de oplossing
Hoezo veel beheer op draadloos gebied? Heb je iedere keer nieuwe apparatuur ofzo? Ik ging er van uit als het staat dan staat het. Net als het bedraden netwerk.lier schreef op vrijdag 29 mei 2026 @ 21:52:
Mijn ervaring is dat ik (MikroTik omgeving en voormalig Unifi gebruiker) alleen op draadloos gebied veel beheer. En voor mij is CAPsMAN dan meer dan toereikend. Dat draait op de router, waar ik soms wat beheer op moet doen. Mijn switches zijn een keer goed geïnstalleerd/geconfigureerd en draaien sindsdien probleemloos. Hooguit een upgrade van RouterOS en firmware. Op de switches draai ik LTS, daar komen niet zo vaak updates op.
PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP
Eerst het probleem, dan de oplossing
Mikrowizard ziet er best leuk uit.Raverty schreef op vrijdag 29 mei 2026 @ 17:15:
Er bestaan wel 3rd party tools zoals
Mikrowizard en op
github hun repository. Ik heb dat zelf nog niet uitgeprobeerd, maar je kan het lokaal installeren in een container.
Mikrotik zelf heeft geen management tooling anders dan hierboven genoemd.
Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD
Simpele switch met VLAN support achter je router. Keuze genoeg.Bumpy_NL schreef op zaterdag 27 juni 2026 @ 17:22:
Zelf zou ik wel mijn provider modem willen vervangen voor iets dat vlans ondersteund. Mijn netwerk is verder niet zo spannend, maar ik zou graag IoT apparatuur en IP camera's op hun eigen vlan (zonder internet toegang) willen zetten. Nu spreekt mij MikroTik aan als Europees bedrijf, maar de leercurve voor deze niet IT'er vind ik wel spannend. Is het een beetje te doen? Ik zou niet mijn netwerk per ongeluk open willen zetten voor het internet of geen internet meer willen hebben.
Met alleen een switch ben je er niet. Er van uitgaande dat de provider modem slechts 1 intern subnet routeert zul je ook een router nodig hebben die je verkeer tussen de vlans regelt, zelfs als de extra vlans geen internet toegang behoeven.ernstoud schreef op zaterdag 27 juni 2026 @ 18:09:
[...]
Simpele switch met VLAN support achter je router. Keuze genoeg.
[ Voor 11% gewijzigd door babbelbox op 27-06-2026 18:43 ]
Ik heb in het verleden wel youtube filmpjes gekeken over vlans en andere netwerkzaken uit algemene interesse. Geen eigen ervaring.Boudewijn schreef op zaterdag 27 juni 2026 @ 18:53:
Het is wel te doen maar zelfs met wat ervaring best een ff doorbijten. Heb je al wel ervaring met vlans?
Ik had ook andere dingen te doen en aan het einde van een burnout maar had er wel ff tijd voor nodig. Toen het kwartje eenmaal gevallen was ging het prima.Bumpy_NL schreef op zaterdag 27 juni 2026 @ 22:20:
[...]
Ik heb in het verleden wel youtube filmpjes gekeken over vlans en andere netwerkzaken uit algemene interesse. Geen eigen ervaring.
Je kan ook perfect IOT & Camera's netjes op 1 (dezelfde) LAN zetten en met wat simpele filters dit gewoon tegenhouden. Zo heb ik dat thuis en dat werkt ook goed. Je hoeft niet zo paranoide te zijn te denken dat je IOT of IPCAM alles gaat proberen om naar Internet te geraken. Het ding gewoon al geen "default gateway" meegeven is al redelijk effectief. (ik ga er gemakshalve even vanuit het het IPv4 betreft hier)Bumpy_NL schreef op zaterdag 27 juni 2026 @ 17:22:
Zelf zou ik wel mijn provider modem willen vervangen voor iets dat vlans ondersteund. Mijn netwerk is verder niet zo spannend, maar ik zou graag IoT apparatuur en IP camera's op hun eigen vlan (zonder internet toegang) willen zetten. Nu spreekt mij MikroTik aan als Europees bedrijf, maar de leercurve voor deze niet IT'er vind ik wel spannend. Is het een beetje te doen? Ik zou niet mijn netwerk per ongeluk open willen zetten voor het internet of geen internet meer willen hebben.
Bumpy_NL schreef op zaterdag 27 juni 2026 @ 17:22:
Zelf zou ik wel mijn provider modem willen vervangen voor iets dat vlans ondersteund. Mijn netwerk is verder niet zo spannend, maar ik zou graag IoT apparatuur en IP camera's op hun eigen vlan (zonder internet toegang) willen zetten. Nu spreekt mij MikroTik aan als Europees bedrijf, maar de leercurve voor deze niet IT'er vind ik wel spannend. Is het een beetje te doen? Ik zou niet mijn netwerk per ongeluk open willen zetten voor het internet of geen internet meer willen hebben.
Eerst het probleem, dan de oplossing
1
| /interface print where type=pppoe-server or type=l2tp-server or type=pptp-server or type=sstp-server |
/dev/null
Eerst het probleem, dan de oplossing
DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards
Gezien de complexiteit van RouterOS vermoed ik dat de kans dat de minder ervaren gebruiker beveiligingslekken creëert groter is dan beveiligingslekken af fabriekpimlie schreef op donderdag 9 juli 2026 @ 17:02:
Ik verbaas me eerlijk gezegd nog het meest dat er niet veel meer beveiligingslekken worden gevonden in Router OS.
Negatief als er minder gevonden wordt? Dit toont voor mij dat MikroTik weet waarmee ze bezig zijn. En dat is wel zeker zo.pimlie schreef op donderdag 9 juli 2026 @ 17:02:
Weet niet of ik dat iets positiefs of negatiefs moet vinden...
Eerst het probleem, dan de oplossing
Je kunt met MikroTik alles inrichten zoals je wilt, maar ze leggen je bij het maken van fouten geen strobreed in de weg. Ik heb sinds ik mijn netwerk naar MikroTik heb gemigreerd (met stap voor stap zelf opgebouwde configuraties) wel meer respect gekregen voor fabrikanten van consumentenproducten. Het is nog best een flinke klus om zoiets goed te doen.ernstoud schreef op donderdag 9 juli 2026 @ 17:43:
Gezien de complexiteit van RouterOS vermoed ik dat de kans dat de minder ervaren gebruiker beveiligingslekken creëert groter is dan beveiligingslekken af fabriek.
Op zich wel. Maar dat ze nieuwe functionaliteit uitbrengen terwijl die eigenlijk niet af is, vind ik toch wel een probleem. Ook slopen ze in een nieuwe minor stable nog wel eens bestaande functionaliteit. Stable is vaak nog behoorlijk bèta. Gelukkig heeft RouterOS 7 nu ook long-term releases (mijn apparatuur is te nieuw voor RouterOS 6).lier schreef op donderdag 9 juli 2026 @ 19:47:
Dit toont voor mij dat MikroTik weet waarmee ze bezig zijn. En dat is wel zeker zo.
[ Voor 9% gewijzigd door ZwarteIJsvogel op 09-07-2026 20:49 ]
MikroTik geeft je een Linux kernel en een configuratiesysteem voor een aantal services: het is verder aan jou om daar een functionele router van te makenZwarteIJsvogel schreef op donderdag 9 juli 2026 @ 20:26:
[...]
Je kunt met MikroTik alles inrichten zoals je wilt, maar ze leggen je bij het maken van fouten geen strobreed in de weg. Ik heb sinds ik mijn netwerk naar MikroTik heb gemigreerd (met stap voor stap zelf opgebouwde configuraties) wel meer respect gekregen voor fabrikanten van consumentenproducten. Het is nog best een flinke klus om zoiets goed te doen.
/dev/null
Ja dus wat wil je nu vertellen?ernstoud schreef op donderdag 9 juli 2026 @ 17:43:
[...]
Gezien de complexiteit van RouterOS vermoed ik dat de kans dat de minder ervaren gebruiker beveiligingslekken creëert groter is dan beveiligingslekken af fabriek.
🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen
Humor. Blijft moeilijk.franssie schreef op vrijdag 10 juli 2026 @ 00:21:
[...]
Ja dus wat wil je nu vertellen?
Dat MikroTK maar mag aanprutsen omdat newbie gebruikers ook fouten maken?
[ Voor 22% gewijzigd door ernstoud op 10-07-2026 00:49 ]
Ik gad je smiley gemist, maar ik blijf mij mijn punt,
🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen
Vrij simpel, draai je ppp, pptp of sstp dan heb je een goede reden om direct te updaten. Anders ook maar met iets minder spoedtagican schreef op dinsdag 7 juli 2026 @ 10:51:
Bedankt, ik heb direct even mijn OS geüpdatet - zelfs al gebruik ik geen PPTP/L2TP/SSTP server meer. Ik vond dit artikel nog op op Reddit inclusief een simpele CLI commando om te bepalen of je router kwetsbaar is of niet:
https://www.reddit.com/r/mikrotik/comments/1uotffu/comment/ovxme7v/
In het kort: heb je nog niet geüpdatet en krijg je output bij het volgende commando? Dan moet je direct updaten.code:
1 /interface print where type=pppoe-server or type=l2tp-server or type=pptp-server or type=sstp-server
Dat zeg je wel heel stellig, waar is dat op gebaseerd? Want vertrouwen is goed, maar controle is beter en ondertussen heeft MT al tijden niet voldaan aan b.v. de GPL licentie. Dus niemand weet b.v. zeker welke kernel patches allemaal zijn gebackport.lier schreef op donderdag 9 juli 2026 @ 19:47:
Negatief als er minder gevonden wordt? Dit toont voor mij dat MikroTik weet waarmee ze bezig zijn. En dat is wel zeker zo.
Thanks allen voor de reacties. Zou een hex refresh voldoen?Boudewijn schreef op zaterdag 27 juni 2026 @ 22:47:
[...]
Ik had ook andere dingen te doen en aan het einde van een burnout maar had er wel ff tijd voor nodig. Toen het kwartje eenmaal gevallen was ging het prima.offtopic:Als je lekker wil hobbien en spelen, kopen, ik help je wel in dit topic
zelfs mtcna en mtcre, maarja daar worden vlans niet eens genoemd
PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP
No keyboard detected. Press F1 to continue.
Ik zit dus ook een beetje met die afweging. Ik heb al aan nuc draaien voor HA. Die zou dan verplaatst worden naar de OPNSense PC. Denk dat de nuc + router net zoveel stroom verbruikt als alleen een OPNSense PC. Blijft de afweging wel of geen IPS/IDS. Kwa netwerk porten heb ik altijd een switch nodig. Ik hou van bekabeld tov draadloos. Iedere router heeft te weinig poorten standaard om te voldoen in mijn rj45 behoefte.Blokker_1999 schreef op zondag 26 juli 2026 @ 10:27:
Ik heb zitten nadenken over een kleine PC, maar op het einde van de dag is een dedicated apparaat zuiniger, goedkoper en heeft meer netwerkpoorten.
PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP
Dat maakt niet uit. In de RB5009 zijn alle poorten verbonden met dezelfde switch chip (link). Je moet daarvoor uiteraard wel de configuratie aanpassen.Impossibl3 schreef op zondag 26 juli 2026 @ 08:53:
Ik heb een aantal vraagies over de RB5009UPr+S+IN en mikrotik in het algemeen.
1. Maakt het uit op welke poort je de WAN aansluit? Volgens mij kan je dat instellen in de software zodat de 2,5Gbit en SFP+ poort op LAN zitten.
IPD/IDS wordt niet ondersteund. RouterOS heeft alleen een standaard firewall (gebaseerd op ip tables).2. Zit er IPS/IDS op of is dit mogelijk op de site kwam ik het niet 123 tegen.
Containers worden ondersteund. Daarvoor moet je het container package installeren en in /system/device-mode de container functie aan zetten. Containers horen wat mij betreft overigens in het algemeen niet op een router.3. Kan ik ook bij deze router (het kan bij de hAP be³ Media wifi7 router) een container draaien? Ik denk er namelijk aan om Unifi U7 AP's te nemen omdat mikrotik nog geen Wifi7 AP's heeft allen die combinatie met hAP be³ Media kan wifi 7 op de drie banden leveren.
Als je meerdere AP's hebt en MikroTik AP's gebruikt, kun je de 5009 als CAPsMAN server configureren en de AP's als clients. Dat vereenvoudigt het beheer van je wifi enorm. Ik heb twee AP's en daar loont CAPsMAN al de moeite.3.1 De prijs van de hAP be³ Media is net zo duur als een U7 (met drie banden) dus misschien maar de hAP be³ Media pakken en instellen als AP?
Dat gaat denk ik wel werken. Je zou de AP's dan ook via PoE kunnen voeden vanuit die switch. Lastig is wel dat de hAP be3 media een vrij hoog maximaal stroomverbruik heeft. Hoeveel AP's ga je aansluiten? Heb je tri-band Wi-Fi 7 nodig? Anders zou ik ook naar bv. de cAP ax of de wAP ax kijken.4. Ik kijk naar een uitvoering: ZyXEL XMG1915-10EP als switch om de AP's aan te hangen. Gaat dat goed met de VLAN's? Als het goed is wel. Maar die moet ik dan instellen op 3 merken/apparaten. De router, switch en AP's.
Ik heb hier sinds ruim een jaar een RB5009UPr+S+IN draaien met daaraan gekoppeld 2x wAP ax. De RB5009 hangt aan een UPS en de AP's worden gevoed vanuit de RB5009 via PoE (IEEE 802.3af/at) zodat niet alleen internet maar ook wifi nog een tijdje in de lucht blijft bij stroomuitval. Ook het gigaset basisstation voed ik via PoE.Ik hoor het graag. Een alternatief is een kleine PC met OPNSense ipv de RB5009UPr+S+IN.
Opzich eens over containers die niet op een router horen. Maar ik wil wel ergens het beheer laten draaien.ZwarteIJsvogel schreef op zondag 26 juli 2026 @ 11:47:
Containers worden ondersteund. Daarvoor moet je het container package installeren en in /system/device-mode de container functie aan zetten. Containers horen wat mij betreft overigens in het algemeen niet op een router.
[...]
Als je meerdere AP's hebt en MikroTik AP's gebruikt, kun je de 5009 als CAPsMAN server configureren en de AP's als clients. Dat vereenvoudigt het beheer van je wifi enorm. Ik heb twee AP's en daar loont CAPsMAN al de moeite.
[...]
Dat gaat denk ik wel werken. Je zou de AP's dan ook via PoE kunnen voeden vanuit die switch. Lastig is wel dat de hAP be3 media een vrij hoog maximaal stroomverbruik heeft. Hoeveel AP's ga je aansluiten? Heb je tri-band Wi-Fi 7 nodig? Anders zou ik ook naar bv. de cAP ax of de wAP ax kijken.
[...]
Als MikroTik nieuw voor je is, neem dan de tijd om te leren hoe e.e.a. bij MikroTik werkt. De leercurve is behoorlijk steil.
PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP
Ik zeg op dit punt altijd 'definieer beheer'. Ik weet niet wat je eisen zijn, maar RouterOS heeft een webinterface (webfig) en MikroTik heeft ook een desktop applicatie (WinBox, ondanks de naam ook voor Linux en MacOS). Er was ook een beheerapplicatie (The Dude), maar daarvan heeft MikroTik de ontwikkeling gestaakt. Zolang je geen groot netwerk hebt, is dat denk ik niet echt een gemis.Impossibl3 schreef op zondag 26 juli 2026 @ 14:10:
Opzich eens over containers die niet op een router horen. Maar ik wil wel ergens het beheer laten draaien.
Meerdere SSIDs met elk een eigen VLAN zijn geen enkel probleem. Ik heb hier naast mijn thuisnetwerk nog een Guest netwerk en een DMZ netwerk, elk met een eigen VLAN.Wat betreft heb je Wifi 7 met tri-band nodig? Nee maar als ik nu investeer wil ik wel " klaar" zijn. Onze telefoons en werklaptops hebben allemaal wifi 7 maar ons huis nog "maar" wifi 6 en dat gaat prima. Het vervangen van wifi 6 AP's (van KPN, SuperWifi 2.0) voor wifi 6 van Mikrotik voelt een beetje vreemd behalve dat ik nu dan met VLAN's kan werken voor het IoT spul.
Je kunt de wifi van elk MikroTik device beheren met CAPsMAN mits er communicatie is tussen het AP (client) en CAPsMAN (server) om de wifi configuratie op te halen (anders heb je een kip-en-eiprobleem). In principe betekent dit dat je AP's bekabeld moet aansluiten.Maar je kan de hAP be3 media als AP instellen en dan laten beheren door je router via CAPsMAN? Ik heb nu 3 wifi punten in huis. 1 van de router van KPN en 2 SuperWifi2.0 punten. Ik hoop dat ik door het vervangen terug kan naar 2 AP's en niets bij de router. Mijn 2 SuperWifi punten komen nog uit de tijd dat die niet de Experiabox van KPN kon werken. Na een aantal firmware updates kon het wel.
Het duurde even om een reactie te geven excuus. Maar al mijn AP's gaan bekabeld aangesloten worden de configuratie via CAPsMAN eventueel draaiend op mijn Linux laptop is prima. Het zelfde geldt voor " beheer" ik hoef dat niet ala Unifi in zo'n fancy omgeving maar CLI kloppen daar ga ik niet aan beginnen. Nu begreep ik dat RouterOS prima benaderbaar is in een GI. Dat ik ieder apparaat eventueel los moet benaderen zij dan maar zo.ZwarteIJsvogel schreef op zondag 26 juli 2026 @ 15:17:
[...]
Ik zeg op dit punt altijd 'definieer beheer'. Ik weet niet wat je eisen zijn, maar RouterOS heeft een webinterface (webfig) en MikroTik heeft ook een desktop applicatie (WinBox, ondanks de naam ook voor Linux en MacOS). Er was ook een beheerapplicatie (The Dude), maar daarvan heeft MikroTik de ontwikkeling gestaakt. Zolang je geen groot netwerk hebt, is dat denk ik niet echt een gemis.
Ik configureer mijn MT-devices met CLI over SSH (old school). Logging doe ik via rsyslog centraal op mijn Linux server.
[...]
Meerdere SSIDs met elk een eigen VLAN zijn geen enkel probleem. Ik heb hier naast mijn thuisnetwerk nog een Guest netwerk en een DMZ netwerk, elk met een eigen VLAN.
[...]
Je kunt de wifi van elk MikroTik device beheren met CAPsMAN mits er communicatie is tussen het AP (client) en CAPsMAN (server) om de wifi configuratie op te halen (anders heb je een kip-en-eiprobleem). In principe betekent dit dat je AP's bekabeld moet aansluiten.
PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP
[ Voor 3% gewijzigd door jeroen3 op 29-07-2026 12:55 ]
Een CAPsMAN kost mij evenveel tijd als een accesspoint. Een CAP kost heel veel minder tijd (VLAN kost iets extra tijd). Tijdswinst bij meer dan een accesspoint.jeroen3 schreef op woensdag 29 juli 2026 @ 12:54:
Dat is bijna sneller.
Qua roaming zijn er erg veel voordelen. Beheer op een device is ook wel zo prettig. Dom zou ik het daarom niet noemen.Maar verder is het erg dom...
Eerst het probleem, dan de oplossing
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
| /interface list add name=WAN /interface list add name=HOME /interface list add name=IOT /interface list add name=GUEST /interface vlan add name=vlan10-home interface=bridge vlan-id=10 add name=vlan20-iot interface=bridge vlan-id=20 add name=vlan30-guest interface=bridge vlan-id=30 /ip address add address=192.168.10.1/24 interface=vlan10-home comment="home gateway" add address=192.168.20.1/24 interface=vlan20-iot comment="iot gateway" add address=192.168.30.1/24 interface=vlan30-guest comment="guest gateway" /ip dns set mdns-repeat-ifaces=vlan10-home,vlan20-iot /ip firewall filter add chain=input action=accept connection-state=established,related,untracked comment="input: accept established, related, untracked" add chain=input action=drop connection-state=invalid comment="input: drop invalid" add chain=input action=accept protocol=icmp comment="input: allow ICMP" add chain=input action=accept dst-address=127.0.0.1 comment="input: allow loopback" add chain=input action=accept in-interface-list=HOME comment="input: allow Home to router" add chain=input action=accept in-interface-list=IOT protocol=udp dst-port=67,68 comment="input: allow IoT DHCP" add chain=input action=accept in-interface-list=IOT protocol=tcp,udp dst-port=53 comment="input: allow IoT DNS" add chain=input action=accept in-interface-list=GUEST protocol=udp dst-port=67,68 comment="input: allow Guest DHCP" add chain=input action=accept in-interface-list=GUEST protocol=tcp,udp dst-port=53 comment="input: allow Guest DNS" add chain=input action=drop comment="input: drop everything else" /ip firewall filter add chain=forward action=accept ipsec-policy=in,ipsec comment="forward: accept IPsec in" add chain=forward action=accept ipsec-policy=out,ipsec comment="forward: accept IPsec out" add chain=forward action=accept connection-state=established,related,untracked comment="forward: accept established, related, untracked" add chain=forward action=drop connection-state=invalid comment="forward: drop invalid" add chain=forward action=accept in-interface-list=HOME comment="forward: Home may access all" add chain=forward action=accept in-interface-list=IOT out-interface-list=WAN comment="forward: IoT to internet" add chain=forward action=accept in-interface-list=GUEST out-interface-list=WAN comment="forward: Guest to internet" add chain=forward action=drop comment="forward: drop everything else" /ip firewall nat add chain=srcnat out-interface-list=WAN ipsec-policy=out,none action=masquerade comment="NAT to internet" |
Volgens mij moet je udp 5353 ook toestaan als input chain zodat de mDNS repeater wel data kan ontvangen. Mocht het niet lukken dan zal ik bij mij eens testen of het met ESPHome builder werkt aangezien ik een vergelijkbare opzet heb en mijn printers binnen IoT gevonden worden in mijn cliënt netwerk.eiPionezero schreef op maandag 3 augustus 2026 @ 11:49:
Vraagje over VLAN config.
Het thuisnetwerk heb ik gesplits in drie VLANs: 'home' voor telefoons, tablets and laptops, 'iot' voor apparaten die ik wel op de LAN wil hebben maar niet per se toegang to WAN hoeven te hebben of tot devices op 'home', en 'guest' voor gasten. Weinig spectaculaire verdeling vermoed ik.
Relevante config snippets:code:Config is vanzelfsprekend een stuk uitgebreider, hopelijk heb ik hierboven alle relevante dingen gedeeld.
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 /interface list add name=WAN /interface list add name=HOME /interface list add name=IOT /interface list add name=GUEST /interface vlan add name=vlan10-home interface=bridge vlan-id=10 add name=vlan20-iot interface=bridge vlan-id=20 add name=vlan30-guest interface=bridge vlan-id=30 /ip address add address=192.168.10.1/24 interface=vlan10-home comment="home gateway" add address=192.168.20.1/24 interface=vlan20-iot comment="iot gateway" add address=192.168.30.1/24 interface=vlan30-guest comment="guest gateway" /ip dns set mdns-repeat-ifaces=vlan10-home,vlan20-iot /ip firewall filter add chain=input action=accept connection-state=established,related,untracked comment="input: accept established, related, untracked" add chain=input action=drop connection-state=invalid comment="input: drop invalid" add chain=input action=accept protocol=icmp comment="input: allow ICMP" add chain=input action=accept dst-address=127.0.0.1 comment="input: allow loopback" add chain=input action=accept in-interface-list=HOME comment="input: allow Home to router" add chain=input action=accept in-interface-list=IOT protocol=udp dst-port=67,68 comment="input: allow IoT DHCP" add chain=input action=accept in-interface-list=IOT protocol=tcp,udp dst-port=53 comment="input: allow IoT DNS" add chain=input action=accept in-interface-list=GUEST protocol=udp dst-port=67,68 comment="input: allow Guest DHCP" add chain=input action=accept in-interface-list=GUEST protocol=tcp,udp dst-port=53 comment="input: allow Guest DNS" add chain=input action=drop comment="input: drop everything else" /ip firewall filter add chain=forward action=accept ipsec-policy=in,ipsec comment="forward: accept IPsec in" add chain=forward action=accept ipsec-policy=out,ipsec comment="forward: accept IPsec out" add chain=forward action=accept connection-state=established,related,untracked comment="forward: accept established, related, untracked" add chain=forward action=drop connection-state=invalid comment="forward: drop invalid" add chain=forward action=accept in-interface-list=HOME comment="forward: Home may access all" add chain=forward action=accept in-interface-list=IOT out-interface-list=WAN comment="forward: IoT to internet" add chain=forward action=accept in-interface-list=GUEST out-interface-list=WAN comment="forward: Guest to internet" add chain=forward action=drop comment="forward: drop everything else" /ip firewall nat add chain=srcnat out-interface-list=WAN ipsec-policy=out,none action=masquerade comment="NAT to internet"
Wat is nu het issue: op 'iot' heb ik een stuk of wat ESPHome devices hangen. Home Assistent draait echter op 'home'. HA kan de verschillende ESPHome devices wel vinden via de ESPHome integratie, maar de ESPHome builder app welke ik ook binnen HA heb draaien kan de devices niet vinden.
Tweede issue, mogelijk dezelfde oorzaak: heb een Denon Ceol N9 versterker met Airplay 1 support aan 'iot' hangen. Echter, mijn telefoon kan de versterker niet vinden.
Mijn vermoeden was dat mDNS het probleem was, maar deze lijkt gewoon gedeeld te worden tussen beide VLANs. Enig idee hoe beide issues te verhelpen zijn?
Dank! Onderstaande filter toevoegen bleek inderdaad de oplossing voor het ESPHome probleem:bundit schreef op maandag 3 augustus 2026 @ 12:15:
[...]
Volgens mij moet je udp 5353 ook toestaan als input chain zodat de mDNS repeater wel data kan ontvangen. Mocht het niet lukken dan zal ik bij mij eens testen of het met ESPHome builder werkt aangezien ik een vergelijkbare opzet heb en mijn printers binnen IoT gevonden worden in mijn cliënt netwerk.
1
| /ip firewall filter add chain=input action=accept in-interface-list=IOT protocol=udp src-port=5353 comment="input: accept mDNS" |
[ Voor 57% gewijzigd door lier op 03-08-2026 22:30 ]
Eerst het probleem, dan de oplossing
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
| # 2026-08-10 19:14:08 by RouterOS 7.20.8
# software id = xxxx-xxxx
#
# model = E50UG
# serial number = xxxxxxxxxxx
/interface bridge
add admin-mac=xx:xx:xx:xx:xx:xx auto-mac=no comment=defconf name=bridge
/interface vlan
add interface=ether1 name=vlan300-wan vlan-id=300
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/disk settings
set auto-media-interface=bridge auto-media-sharing=yes auto-smb-sharing=yes
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=vlan300-wan list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=\
192.168.88.0
/ip dhcp-client
add comment=defconf disabled=yes interface=ether1
# Interface not active
add interface=vlan300-wan
/ip dhcp-server
add address-pool=default-dhcp interface=bridge name=defconf
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf dns-server=192.168.88.1 gateway=\
192.168.88.1
/ip dns
set allow-remote-requests=yes servers=9.9.9.9
/ip dns static
add address=192.168.88.1 comment=defconf name=router.lan type=A
/ip firewall filter
add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment=\
"defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related hw-offload=yes
add action=accept chain=forward comment=\
"defconf: accept established,related, untracked" connection-state=\
established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid
add action=drop chain=forward comment=\
"defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
ipsec-policy=out,none out-interface-list=WAN
add action=masquerade chain=srcnat out-interface=vlan300-wan
/ipv6 firewall address-list
add address=::/128 comment="defconf: unspecified address" list=bad_ipv6
add address=::1/128 comment="defconf: lo" list=bad_ipv6
add address=fec0::/10 comment="defconf: site-local" list=bad_ipv6
add address=::ffff:0.0.0.0/96 comment="defconf: ipv4-mapped" list=bad_ipv6
add address=::/96 comment="defconf: ipv4 compat" list=bad_ipv6
add address=100::/64 comment="defconf: discard only " list=bad_ipv6
add address=2001:db8::/32 comment="defconf: documentation" list=bad_ipv6
add address=2001:10::/28 comment="defconf: ORCHID" list=bad_ipv6
add address=3ffe::/16 comment="defconf: 6bone" list=bad_ipv6
/ipv6 firewall filter
add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid
add action=accept chain=input comment="defconf: accept ICMPv6" protocol=\
icmpv6
add action=accept chain=input comment="defconf: accept UDP traceroute" \
dst-port=33434-33534 protocol=udp
add action=accept chain=input comment=\
"defconf: accept DHCPv6-Client prefix delegation." dst-port=546 protocol=\
udp src-address=fe80::/10
add action=accept chain=input comment="defconf: accept IKE" dst-port=500,4500 \
protocol=udp
add action=accept chain=input comment="defconf: accept ipsec AH" protocol=\
ipsec-ah
add action=accept chain=input comment="defconf: accept ipsec ESP" protocol=\
ipsec-esp
add action=accept chain=input comment=\
"defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec
add action=drop chain=input comment=\
"defconf: drop everything else not coming from LAN" in-interface-list=\
!LAN
add action=fasttrack-connection chain=forward comment="defconf: fasttrack6" \
connection-state=established,related
add action=accept chain=forward comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid
add action=drop chain=forward comment=\
"defconf: drop packets with bad src ipv6" src-address-list=bad_ipv6
add action=drop chain=forward comment=\
"defconf: drop packets with bad dst ipv6" dst-address-list=bad_ipv6
add action=drop chain=forward comment="defconf: rfc4890 drop hop-limit=1" \
hop-limit=equal:1 protocol=icmpv6
add action=accept chain=forward comment="defconf: accept ICMPv6" protocol=\
icmpv6
add action=accept chain=forward comment="defconf: accept HIP" protocol=139
add action=accept chain=forward comment="defconf: accept IKE" dst-port=\
500,4500 protocol=udp
add action=accept chain=forward comment="defconf: accept ipsec AH" protocol=\
ipsec-ah
add action=accept chain=forward comment="defconf: accept ipsec ESP" protocol=\
ipsec-esp
add action=accept chain=forward comment=\
"defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec
add action=drop chain=forward comment=\
"defconf: drop everything else not coming from LAN" in-interface-list=\
!LAN
/system clock
set time-zone-name=Europe/Amsterdam
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN |
/interface bridge add name=bridge_LAN protocol-mode=none vlan-filtering=yes add name=bridge_WAN set [ find default-name=sfp-sfpplus2 ] auto-negotiation=no comment=WAN speed=1G-baseX /interface vlan add interface=sfp-sfpplus2 name=vlan-internet vlan-id=300 /interface list member add comment=WAN interface=ether1 list=WAN /ip firewall nat add action=masquerade chain=srcnat out-interface=vlan-internet
[ Voor 4% gewijzigd door Boudewijn op 10-08-2026 21:44 ]
Eerst het probleem, dan de oplossing
[ Voor 46% gewijzigd door Mit-46 op 11-08-2026 19:39 ]
Ipv6 spul komt uit de default config. Nu ga ik misschien iets stoms zeggen, maar wat als Odido ipv6 gaat ondersteunen. Is het niet handig om alvast een firewall daarvoor te hebbenBoudewijn schreef op maandag 10 augustus 2026 @ 21:43:
Heb je al die ipv6 spullen nodig?
Mijn RouterOS-config voor odido:/interface bridge add name=bridge_LAN protocol-mode=none vlan-filtering=yes add name=bridge_WAN set [ find default-name=sfp-sfpplus2 ] auto-negotiation=no comment=WAN speed=1G-baseX /interface vlan add interface=sfp-sfpplus2 name=vlan-internet vlan-id=300 /interface list member add comment=WAN interface=ether1 list=WAN /ip firewall nat add action=masquerade chain=srcnat out-interface=vlan-internet
...
You may be wondering why I titled this section “The Bridge,” singular. Can you not have more than one bridge on a RouterOS device? Indeed, with certain network equipment vendors, multiple bridges are required to get certain things done. The fact is that while RouterOS does support multiple bridges, as a rule, you never want more than one per device because the switch chip underlying it generally cannot hardware-offload more than one bridge. There are exceptions, but pursuing them gets us well outside the mainstream set of use cases.
...
Volgens mij is Winbox alleen via LAN te benaderen inderdaad. Als ik de ethernet kabel met poort 1/WAN verbind dan krijg ik niets te zien bij Winbox.Mit-46 schreef op dinsdag 11 augustus 2026 @ 19:33:
Misschien nog een idee voor het geval je dat niet gedaan hebt is om de Winbox poort te wijzigen naar iets anders dan de default poort en ook een eigen username en password aanmaken.
Als ik het goed zie heb je al ingesteld dat Winbox alleen via LAN te benaderen is.
En onder IP--> Services alle services/poorten te disablen die je niet gebruikt (voor remote access).
Wel doen met de safe mode aan zodat je jezelf niet per ongeluk buitensluit.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
| # 2026-08-10 17:45:21 by RouterOS 7.20.8
# software id = xxxx-xxxx
#
# model = E50UG
# serial number = xxxxxxxxxxx
/interface bridge
add admin-mac=xx:xx:xx:xx:xx:xx auto-mac=no comment=defconf name=bridge
/interface vlan
add interface=ether1 name=vlan300-wan vlan-id=300
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/disk settings
set auto-media-interface=bridge auto-media-sharing=yes auto-smb-sharing=yes
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=vlan300-wan list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=\
192.168.88.0
/ip dhcp-client
add comment=defconf disabled=yes interface=ether1
# Interface not active
add interface=vlan300-wan
/ip dhcp-server
add address-pool=default-dhcp interface=bridge name=defconf
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf dns-server=192.168.88.1 gateway=\
192.168.88.1
/ip dns
set allow-remote-requests=yes servers=9.9.9.9
/ip dns static
add address=192.168.88.1 comment=defconf name=router.lan type=A
/ip firewall filter
add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment=\
"defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related hw-offload=yes
add action=accept chain=forward comment=\
"defconf: accept established,related, untracked" connection-state=\
established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid
add action=drop chain=forward comment=\
"defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
ipsec-policy=out,none out-interface-list=WAN
add action=masquerade chain=srcnat disabled=yes out-interface=vlan300-wan
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN |
Ik heb IPv6 gewoon hard uitgezet op mijn router. Ook als ze het morgen gaan ondersteunen wil ik daar niet door verrast worden.Bumpy_NL schreef op dinsdag 11 augustus 2026 @ 22:09:
[...]
Ipv6 spul komt uit de default config. Nu ga ik misschien iets stoms zeggen, maar wat als Odido ipv6 gaat ondersteunen. Is het niet handig om alvast een firewall daarvoor te hebben? In je config snap ik niet helemaal de beschrijving van de WAN kant. Als ik het goed zie maak je gebruik van een SFP voor je WAN, maar de interface list "WAN" is gekoppeld aan "ether1". Zou dat niet ofwel je vlan300 ofwel je SFP moeten zijn? Verder zie ik dat je de masquerade regel toepast op out-interface=vlan-internet. @lier geeft aan dat dit bij mij out-interface-list=WAN kan/moet zijn. Maakt dit nog uit? Is er een best practice? Verder kwam ik gisteren met het inlezen op het volgende stukje waarin afgeraden wordt om meer dan 1 bridge te definiëren, in je config zie ik LAN en WAN gedefinieerd:
Volgens die link die ik deelde is het dus wel een goed idee om niet meer dan 1 bridge te hebben ivm de hardware offloading. Dat zou betekenen dat je waarschijnlijk nog de WAN bridge uit je config wilt halen.Boudewijn schreef op dinsdag 11 augustus 2026 @ 23:17:
[...]
Ik heb IPv6 gewoon hard uitgezet op mijn router. Ook als ze het morgen gaan ondersteunen wil ik daar niet door verrast worden.
Inderdaad, je bent scherper dan ik was. Op eth1 leefde eerst de WAN-verbinding, en toen er een passende SFP kwam heb ik de ONT eruitgehaald en gewoon direct in de router geplugd. het kan dus nog simpeler.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
| # 2026-08-10 19:47:03 by RouterOS 7.20.8 # software id = xxxx-xxxx # # model = E50UG # serial number = xxxxxxxxxxx /interface bridge add admin-mac=xx:xx:xx:xx:xx:xx auto-mac=no comment=defconf name=bridge /interface vlan add interface=ether1 name=vlan300-wan vlan-id=300 /interface list add comment=defconf name=WAN add comment=defconf name=LAN /ip pool add name=default-dhcp ranges=192.168.88.10-192.168.88.254 /disk settings set auto-media-interface=bridge auto-media-sharing=yes auto-smb-sharing=yes /interface bridge port add bridge=bridge comment=defconf interface=ether2 add bridge=bridge comment=defconf interface=ether3 add bridge=bridge comment=defconf interface=ether4 add bridge=bridge comment=defconf interface=ether5 /ip neighbor discovery-settings set discover-interface-list=LAN /interface list member add comment=defconf interface=bridge list=LAN add comment=defconf interface=vlan300-wan list=WAN /ip address add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0 /ip dhcp-client # Interface not active add interface=vlan300-wan /ip dhcp-server add address-pool=default-dhcp interface=bridge name=defconf /ip dhcp-server network add address=192.168.88.0/24 comment=defconf dns-server=192.168.88.1 gateway=192.168.88.1 /ip dns set allow-remote-requests=yes servers=9.9.9.9 /ip dns static add address=192.168.88.1 comment=defconf name=router.lan type=A /ip firewall filter add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related hw-offload=yes add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN /ip firewall nat add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN /tool mac-server set allowed-interface-list=LAN /tool mac-server mac-winbox set allowed-interface-list=LAN |
Yup, nu trekt deze router het makkelijk, het is een CCR2004 die een 1gbit lijntje voor 2 thuis-users moet routerenBumpy_NL schreef op woensdag 12 augustus 2026 @ 22:54:
[...]
Volgens die link die ik deelde is het dus wel een goed idee om niet meer dan 1 bridge te hebben ivm de hardware offloading. Dat zou betekenen dat je waarschijnlijk nog de WAN bridge uit je config wilt halen.
Eerst het probleem, dan de oplossing
De switchchip in de CCR2004 (98PX1012) ondersteund uberhaupt geen hardware offloading, dus dan maakt 1 of 2 bridges ook weinig verschilBoudewijn schreef op woensdag 12 augustus 2026 @ 23:11:
[...]
Yup, nu trekt deze router het makkelijk, het is een CCR2004 die een 1gbit lijntje voor 2 thuis-users moet routeren. Ik heb zitten spelen met hoe makkelijk het was om meerdere upstreams te hebben (1 op eth1, 1 op een sfp) , vandaag de bridge. Ik zal het er eens uitgooien, dank voor de tip.
‘Even snel’ vind ik zoiets, om zelf of te laten printen. Wel PETG of misschien liever zelfs ABS gebruiken, kan met de huidige zomers toch warm wordengastje01 schreef op donderdag 13 augustus 2026 @ 21:59:
Heeft iemand hier een goede tip of er iets kant en klaar te koop is om een Mikrotik SXTSQ (ax) met een zuignap aan een raam (of in dit geval een caravan) te bevestigen?
Ik weet dat er voor Ubiquiti kant en klare beugels bestaan voor raam montage, maar het aanbod voor dit AP is schaars, of ik zoek verkeerd.
Het doel is om de antenne eenvoudig te kunnen richten en verplaatsen voor het beste signaal per locatie.
Yes in combinatie met zoiets: https://www.amazon.nl/Gar...ntagebeugel/dp/B0H4L6PV16lolgast schreef op donderdag 13 augustus 2026 @ 22:10:
[...]
‘Even snel’ vind ik zoiets, om zelf of te laten printen. Wel PETG of misschien liever zelfs ABS gebruiken, kan met de huidige zomers toch warm wordenMoet je alleen iets van een paal bij je caravan maken
https://makerworld.com/models/677749
[ Voor 36% gewijzigd door gastje01 op 14-08-2026 11:36 ]
Tip: zo’n link kan veel korter: https://www.amazon.nl/Gar...ntagebeugel/dp/B0H4L6PV16gastje01 schreef op donderdag 13 augustus 2026 @ 22:37:
[...]
Yes in combinatie met zoiets: https://www.amazon.nl/Garsent-Vlaggenmasthouder-Vrachtwagen-Multipositie-Montagebeugel/dp/B0H4L6PV16/ref=asc_df_B0H4L6PV16?mcid=70083f42962034b8b1b05124430121f6&tag=nlshogostdde-21&linkCode=df0&hvadid=817872903495&hvpos=&hvnetw=g&hvrand=4971679364109419719&hvpone=&hvptwo=&hvqmt=&hvdev=c&hvdvcmdl=&hvlocint=&hvlocphy=9102707&hvtargid=pla-2495714316156&psc=1&hvocijid=4971679364109419719-B0H4L6PV16-&hvexpln=0&gad_source=1
Had de hoop dat er iets kant-en-klaar was, maar een beetje hobby is ook wat waard
Misschien gewoon hier naar linken: download: RouterOS 7.24Mit-46 schreef op dinsdag 18 augustus 2026 @ 21:53:
RouterOS 7.24 update zag ik vandaag.
Weet niet hoe ik direct kan linken naar de changelog, maar deze vind je hier:
https://mikrotik.com/download/changelogs?channelFilter=stable
Die had ik gemist.Goof2000 schreef op dinsdag 18 augustus 2026 @ 22:19:
[...]
Misschien gewoon hier naar linken: download: RouterOS 7.24
Daar staat de changelog 😁
[ Voor 46% gewijzigd door lier op 20-08-2026 10:28 ]
Eerst het probleem, dan de oplossing
[ Voor 49% gewijzigd door kaaas op 20-08-2026 11:43 ]
https://quad9.net/news/blog/doh-with-quad9-dns-servers/Mit-46 schreef op donderdag 20 augustus 2026 @ 09:31:
Ik heb gister DoH ingesteld en kwam erachter dat Quad9 helaas nog niet werkt via DoH.
Voor nu heb ik Cloudfare maar ingesteld, maar heb liever een meer op privacy gerichte provider en liefst Europees alleen weer niet per se voorzien vanuit de EU. Ik heb niet zoveel eisen.![]()
Iemand nog een suggestie voor een meer op privacy georiënteerde provider?
Geen last van time outs?kaaas schreef op donderdag 20 augustus 2026 @ 11:31:
Die werkt prima voor DoH op mikrotik.
Eerst het probleem, dan de oplossing
Ik heb een Fairphone 6 en die hebben een bug mbt IPv6 sinds ze Android 16 hebben uitgerold en inmiddels zit die bug ook in de /e/OS versie die ik gebruik.lier schreef op donderdag 20 augustus 2026 @ 10:24:
Helaas niet, er is wel een oplossing met een dns proxy in een container:
https://forum.mikrotik.co...ve-to-routeros-doh/272448
Waarom wil je DoH gebruiken?
[ Voor 3% gewijzigd door Mit-46 op 20-08-2026 19:09 ]
Ik had die gezien, maar ik vond die EU bemoeienis niet zo fijn. Mocht ik er niet uitkomen met proxy van adguard dan denk ik dat ik deze toch zal proberen.kaaas schreef op donderdag 20 augustus 2026 @ 11:31:
Ik gebruik https://joindns4.eu/
Die werkt prima voor DoH op mikrotik.
Maar ik moet zeggen dat die dns proxy van adguard er ook interessant uit ziet en zeker meer opties bied. https://github.com/AdguardTeam/dnsproxy
Ik heb dat ook gevonden en geprobeerd, maar vervolgens verschijnen er allerlei foutmeldingen in het logboek. Na wat zoekwerk lijkt het dus dat de http/2 implementatie van Mikrotik (nog) niet goed is.EverLast2002 schreef op donderdag 20 augustus 2026 @ 16:23:
[...]
https://quad9.net/news/blog/doh-with-quad9-dns-servers/
misschien snap ik je opmerking niet en wat je precies probeert te configureren....Quad9 en DoH, zie URL.
[ Voor 7% gewijzigd door Mit-46 op 20-08-2026 19:05 ]
[ Voor 19% gewijzigd door kaaas op 20-08-2026 22:16 ]
Dat snap ik, maar ik heb liever een niet politiek gekleurde variant. Voor het idee.kaaas schreef op donderdag 20 augustus 2026 @ 22:13:
@Mit-46 het is vooral een EU project om digitale soevereiniteit en privacy steunen niet om EU burgers in de gaten te houden. Wikipedia: DNS4EU
[ Voor 5% gewijzigd door Mit-46 op 20-08-2026 22:48 ]
Wat is er dan 'politiek gekleurd' aan? De EU bevat representatie voor alle politieke stromingen die er zijn (op wat extremen na wellicht) dus een DNS dienst is dan verder neutraal (niet links/rechts georiënteerd).Mit-46 schreef op donderdag 20 augustus 2026 @ 22:43:
[...]
Dat snap ik, maar ik heb liever een niet politiek gekleurde variant. Voor het idee.![]()
Ik kan het helaas niet gebruiken, want ik ben er net achter dat mijn router een ARM processor heeft en geen ARM64.![]()
Als ik het goed lees is http/2 alleen voor arm64 en x86 processoren. Ik heb een hAP ax S.
Cloudfare ondersteunt nog http voor doh is wat ik lees in hun documentatie. Ik gok dat die daarom wel werkt.
https://developers.cloudflare.com/1.1.1.1/encryption/dns-over-https/
Ik denk dat de container de enige optie is, maar heb dat net even bekeken en ik moet eerst de wereld van containers gaan leren. Heb enkel op een blauwe maandag docker bekeken dus dat wordt bijscholen de komende tijd
Kun je me uitleggen wat hier politiek aan is? Het enige politieke is dat ze vanuit strategisch oogpunt een alternatief voor VS-dienstverlening willen (en bigtech zit overigens ook duidelijk in de zaak bij de politiek in de VS...).Mit-46 schreef op donderdag 20 augustus 2026 @ 22:43:
[...]
Dat snap ik, maar ik heb liever een niet politiek gekleurde variant. Voor het idee.![]()
Ik kan het helaas ook niet gebruiken, want ik ben er net achter dat mijn router een ARM processor heeft en geen ARM64.![]()
Als ik het goed lees is http/2 alleen voor arm64 en x86 processoren. Ik heb een hAP ax S.
Cloudfare ondersteunt nog http voor doh is wat ik lees in hun documentatie. Ik gok dat die daarom wel werkt.
https://developers.cloudflare.com/1.1.1.1/encryption/dns-over-https/
Ik denk dat de container de enige optie is, maar heb dat net even bekeken en ik moet eerst de wereld van containers gaan leren. Heb enkel op een blauwe maandag docker bekeken dus dat wordt bijscholen de komende tijd
Wikipedia: DNS4EUThe DNS4EU consortium comprises cybersecurity companies, CERTs, and academic institutions from ten European Union countries. Whalebone, a Czech cybersecurity company specializing in DNS security for telecommunications and enterprises, leads the consortium. Other core members include CZ.NIC and CVUT from the Czech Republic, Time.lex from Belgium providing data protection legal expertise, deSEC from Germany contributing open-source DNS solutions, and cybersecurity organizations from Hungary (HUN-REN), Italy (ABILAB), Poland (NASK), and Romania (DNSC). Associated partners include F-Secure from Finland and CESNET from the Czech Republic, who provide consultation and threat intelligence sharing.[1]
Maar daarmee geef je het toch al enigszins aan?Boudewijn schreef op donderdag 20 augustus 2026 @ 22:49:
[...]
Kun je me uitleggen wat hier politiek aan is? Het enige politieke is dat ze vanuit strategisch oogpunt een alternatief voor VS-dienstverlening willen (en bigtech zit overigens ook duidelijk in de zaak bij de politiek in de VS...).
Als ik wikipedia mag geloven:
[...]
Wikipedia: DNS4EU
Ik ben heel skeptisch over politieke invloed maar die zie ik hier ceht niet. Niet alles van de EU is eng.
[ Voor 4% gewijzigd door Mit-46 op 20-08-2026 23:00 ]
Het is gewoon een uitvoerende club (niet alles wat door de overheid betaald wordt is politiek, zie bijvoorbeeld Rijkswaterstaat of de plantsoenendienst), gerund door een consortium. Dat consortium list ik in de post hierboven, zit weinig politieks tussen. Quad9 lijkt me overigens ook prima op het eerste oog.Mit-46 schreef op donderdag 20 augustus 2026 @ 22:59:
[...]
Maar daarmee geef je het toch al enigszins aan?
Beetje offtopic, maar heel de EU is/ bedrijft toch (onder andere) politiek?
We kiezen het Europees parlement die de EC aanstelt.
Mijn voorkeur gaat uit naar wat meer onafhankelijke non profit partijen zoals Quad9. Zonder politieke belangen, maar wel Europees om toch niet/minder afhankelijk te zijn van de VS,.
Ik heb het vandaag niet aan de gang gezeten na bijna de hele middag het geprobeerd te hebben.kaaas schreef op vrijdag 21 augustus 2026 @ 08:16:
@Mit-46 ja met een arm cpu is de container je enige optie. Ik ben wel benieuwd naar je ervaring er mee.
[ Voor 38% gewijzigd door kaaas op 21-08-2026 19:45 ]
[ Voor 22% gewijzigd door Mit-46 op 23-08-2026 17:04 ]
PV 5.590 Wp Enphase, 2.700 Wp Growatt - Easee laadpaal - Itho Amber 95 WP
[ Voor 11% gewijzigd door Mit-46 op 31-08-2026 20:20 ]