PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Mreže (https://forum.pcekspert.com/forumdisplay.php?f=16)
-   -   Mikrotik - za početnika (https://forum.pcekspert.com/showthread.php?t=289115)

zbuzanic 12.05.2025. 12:32

ok, jučer sam nabrzakao pokušao sve prebaciti na svoj MT, naletio sam negdje da bi mogao biti problem oko autonegotiationa, danas ću se detaljno pozabaviti pa javim rezultate, čitao sam da je možda i prašina uletila, to je moguće, tavan je prašnjav...jel mogu kako bez alata počistiti konektor? nemam baš iskustva s optikom

ps. složio konačno sve bez huaweia i speedporta, samo mikrotik i zyxel spf. Složim tutorial pa stavim na web za smrtnike poput mene.

Evo i uputa, jučer sam to posložio za 20-tak minuta, djelovalo je puno "strašnije" čitajući po forumu i ostalim stranicama što je potrebno napraviti:

https://www.zvonimir-buzanic.from.hr...el-pmg3000-sfp

Ergometar 23.05.2025. 19:10

Citiraj:

Autor zbuzanic (Post 3803636)
ok, jučer sam nabrzakao pokušao sve prebaciti na svoj MT, naletio sam negdje da bi mogao biti problem oko autonegotiationa, danas ću se detaljno pozabaviti pa javim rezultate, čitao sam da je možda i prašina uletila, to je moguće, tavan je prašnjav...jel mogu kako bez alata počistiti konektor? nemam baš iskustva s optikom

ps. složio konačno sve bez huaweia i speedporta, samo mikrotik i zyxel spf. Složim tutorial pa stavim na web za smrtnike poput mene.

Evo i uputa, jučer sam to posložio za 20-tak minuta, djelovalo je puno "strašnije" čitajući po forumu i ostalim stranicama što je potrebno napraviti:

https://www.zvonimir-buzanic.from.hr...el-pmg3000-sfp


Svaka čast na kompletnom tutorialu, stigao mi je napokon zyxel sfp i uglazbljen je sa rb4011, izbačena je sva iskonova skalamerija, radi kao urica :goood:.

Ergometar 23.05.2025. 19:32

Citiraj:

Autor medo (Post 3798127)
Živio kolega! Ja sam sa svojom ekipom uveo MikroTika u Metronet kada im je u krizi postalo preskupo stavljati Cisca :D Za početak smo stavljali RB450.

Može RB2011 puno više od toga. Doduše može skoro gigabit bez firewall ruleova i bez L2 filtera samo sa switchanjem.

Vjerojatno si ga nakrcao jer je meni RB2011 radio 200/100 na Iskon optici full speed s oko 60% CPUa sa 100-tinjak fw ruleova.

Optimiziraj to i reci im da ti pošalju PPPoE user/pass da izbaciš taj router u bridge modu koji samo smeta :) Ali se dobro fajrvoliziraj jer ćeš dobiti javni IP na MikroTiku.


Može mala pomoć, što bi značilo da se dobro fajrvoliziram, na što trebam obratiti pozornost, već su me zvali nedavno iz iskona u vezi nekakvog DNS Open Resolvera...
Hvala unaprijed. :chears:

zbuzanic 08.06.2025. 20:52

Zguglaj ili pitaj chatgpt kako da ugasiš dns resolver izvana, fora je da bilotko može peeko tvog rutera radit DNS upite, to je loše, blokiraj to... Možeš samo u firewall dodati:
pod ip firewall
input
port: tcp+udp
input interface: pppoe tj. wan
action: block

Ergometar 09.06.2025. 09:22

Riješio sam to ranije već, blokirao sam portove 500 i 53 na WAN-u, ovi su onda rekli da je to to...
Hvala svejedno, osobito na tutorijalu još jednom, pozz

Mac_F 08.07.2025. 09:34

Uštekam Zyxela, stavim 10.10.1.2 na sfp1, ali ne mogu pingat .1, bez obzira na to da li je spojena optika ili forsan 1G-baseX. To jest, kada ga uštekam nakon 5 sekundi mi prođe 6 ping paketa i dalje ništa.

Imam 2 Zyxela i na oba je isto. Probao ih spojiti i na media converter, same thing. Any ideas?

BTW. Raisecom GPON serijski sa škatule se poklapa sa GPON serijskim unutar GIU-ja.

Ivan357 08.07.2025. 09:39

čini mi se da si dobro odradio, tako je i kod mene
pingaš sa mikrotika?
jesi probao ssh sa mikrotika?

Mac_F 08.07.2025. 10:03

Da, sa mikrotika, probao SSH, odbija i njega.
RB2011 je u pitanju

jp_rv 08.07.2025. 12:36

firewall masquerade i ruta 10.10.1.0/24 na sfp si napravio?

Ivan357 08.07.2025. 12:58

nije potrebno ako radi ping/ssh direktno sa mikrotika, a ruta je automatski dodana (barem kod mene)

Mac_F 08.07.2025. 14:53

Pa trebala bi biti directly connected ruta, ali interface interface zapravo nije "up" osim tih par sekundi kada se pali, tako da realno ni ping direktno s Mikrotika neće znati kuda ga poslati.

Da li bi taj zyxel trebao raditi kao običan ONT ako ga uštekam u media konverter?
Da li se vama sfp1 interface digne ako je forsan speed, ali optika ištekana?

Ivan357 08.07.2025. 21:47

Citiraj:

Autor Mac_F (Post 3812025)
Pa trebala bi biti directly connected ruta, ali interface interface zapravo nije "up" osim tih par sekundi kada se pali, tako da realno ni ping direktno s Mikrotika neće znati kuda ga poslati.

Da li bi taj zyxel trebao raditi kao običan ONT ako ga uštekam u media konverter?
Da li se vama sfp1 interface digne ako je forsan speed, ali optika ištekana?


ako interface nije up, kako će raditi?


da, ja sam ga prije nabavke rb4011 imao spojenog u hp smart switch, odvojeno vlan-ovima lokalna mreža i wan


nisam prije obraćao pažnju jer je zyxel bio konfan preko switcha, sad sam probao kada ištekam optički kabel interface ode down i ne prolazi ping

Mac_F 09.07.2025. 09:17

Ok probat ću na drugoj lokaciji na switchu, tnx.

alengrosevic 16.10.2025. 18:23

Ekipa trebam malu pomoć.

naime na Mikrotik routeru sam podesio OpenVPN server. Kad se izvana spojim na server, dobijem adresu iz poola 192.168.34.1-100
Doma imam lokalnu mrežu 192.168.33.1-255
Kad se spojim izvana na router, ne mogu do računala na lokalnoj mreži niti do routera. Kako podesiti da se te dvije mreže vide odnosno da jedni mogu pristupati drugima. NAT, Rute, Bridge ili nešto treće?
RouterOS je zadnji 7.20.1

Hvala!
:chears:

Mac_F 16.10.2025. 22:37

Za početak - zašto OpenVPN? Wireguard je jednostavniji i puno bolje radi na MikroTiku.

alengrosevic 17.10.2025. 07:59

Zahtjev korisnika pa mora biti Open vpn

OuttaControl 17.10.2025. 10:01

Zna li ko koliko je zajebano dignit mikrotik sa 6.xx na 7.xx? Tio bi BackToHome al cuo sam da ima puno breaking changeova, rute primarno? Ima neki tool il nesto da prebaci confige?

medo 17.10.2025. 19:43

Prošlo mi nekoliko puta. Wireless su opet prekrojili pa ćeš možda ostati bez wifija na nekim routerboardima nakon upgradea. Samo instaliraš wireless-*.npk koji ti treba, reboot i deri.

Mac_F 17.10.2025. 22:37

Citiraj:

Autor OuttaControl (Post 3826136)
Zna li ko koliko je zajebano dignit mikrotik sa 6.xx na 7.xx? Tio bi BackToHome al cuo sam da ima puno breaking changeova, rute primarno? Ima neki tool il nesto da prebaci confige?

Kao što medo veli, jedino sa wifijem sam imao problema.

Citiraj:

Autor alengrosevic (Post 3826068)
Ekipa trebam malu pomoć.

naime na Mikrotik routeru sam podesio OpenVPN server. Kad se izvana spojim na server, dobijem adresu iz poola 192.168.34.1-100
Doma imam lokalnu mrežu 192.168.33.1-255
Kad se spojim izvana na router, ne mogu do računala na lokalnoj mreži niti do routera. Kako podesiti da se te dvije mreže vide odnosno da jedni mogu pristupati drugima. NAT, Rute, Bridge ili nešto treće?
RouterOS je zadnji 7.20.1

Hvala!
:chears:

Dugo već nisam imao OpenVPN na mTiku, ovako iz glave - da li si klijentu poslao rutu za 192.168.33.0/24 mrežu?
Možeš sa ili bez NAT-a, kako hoćeš. U svakom slučaju stavi firewall rule.


Sva vremena su GMT +2. Sada je 21:48.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger