PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Mreže (https://forum.pcekspert.com/forumdisplay.php?f=16)
-   -   Mikrotik - za početnika (https://forum.pcekspert.com/showthread.php?t=289115)

domy_os 09.07.2024. 16:32

Bio sam uključivao debug, ali ni u njemu nema ništa detaljno. Kad se problem pojavio, redom sam:

- stavio isti SSID za oba banda
- connect priority stavio na 0/1
- mijenjao kanale jer je centar grada pa okolo ima hrpa mreža

Sljedeće ću probati:
- prvo WPA2 only, zatim WPA3 only
- isključiti 5 GHz pa onda isključiti 2,4 GHz

Factory reset ne mogu jer onda gubim remote pristup pošto je on ujedno ZeroTier router za tu lokaciju.

c-shadow 09.07.2024. 17:15

A da razdvojiš SSIDove na 2.4/5 i forsiraš klijente samo na jedan band?
Ak ti je centar grada, 2.4 je vjerojatno koma, ostaje ti 5 ako imaš potreban domet.

jp_rv 09.07.2024. 18:40

to je normalno za mikrotik wifi :lol2:
ako ti smeta, dodaš non-mikrotik AP i sve radi super. doslovno tplink od 15 eura radi bolje, brže, stabilnije.



ovo je moj mikrotik u dnevnom, starci cijelo vrijeme doma, dakle ništa se ne mijenja.

https://i.ibb.co/Lz15Q1c/winbox64-u-Kuzbz-Iw37.png

Matta 09.07.2024. 22:28

@jp_rv,
to jeste kod tebe problem, mislim na "received deauth: unspecified".

Ali što je točno problem kod tebe @domy_os ? Jer u logu ne vidim ništa previše neobično - klijenti roamaju sa jedne na drugu frekvenciju, dobiju deautorizaciju kad je signal nizak.
SA Querry Timeout - pročitaj ovdje zašto.

Osobno imam različite Mikrotik AP-ove, od hAP ac Lite do hAP ax2/3, ne vidim ništa čudno u logovima trenutno, na 7.15.2

domy_os 09.07.2024. 23:31

Problem je što 10-15 ljudi gubi vezu u pola posla, a ne bi trebali jer je ured open space i postoji optička vidljivost prema AP-u ne veća od 15 m. Ne mogu vjerovati da je WiFi toliko usran na njima...

SA Querry Timeout sam prije imao doslovno svaku minutu, nakon stavljanja connect priority na 0/1 se dosta smanjio, ali i dalje je tu ponekad.

creatin 10.07.2024. 01:33

Meni isto izgleda da su usrali motku s ax2, ax3 i ostalim novijim mikrotik uredjajima. Imam ih jos dosta poinstaliranih, ali mislim da cu prijeci na nekog drugog proizvodjaca.
Meni na ax3 je znao diskonektati korisnike s 5 GHz linka i nema sanse da se ponovno spoje, probao hrpu stvari s mikrotik foruma i nista nije pomoglo, na kraju stavio da 5 GHz wifi jednom dnevno napravi disable pa nakon 5 sekundi enable negdje oko 4 sata ujutro. To radim vec par mjeseci kako imam ax3 i do sada sam imao samo jedan slucaj s pocetka price gdje je diskonektao korisnike i nije htio spojiti.

dadoremix 10.07.2024. 06:54

connect priority na 0/1


di ti je to ?

domy_os 10.07.2024. 11:33

WiFi > dupli klik na interface > Security > na dnu je Connect Priority

mladen_lucky 10.07.2024. 16:48

Citiraj:

Autor creatin (Post 3751461)
Meni isto izgleda da su usrali motku s ax2, ax3 i ostalim novijim mikrotik uredjajima. Imam ih jos dosta poinstaliranih, ali mislim da cu prijeci na nekog drugog proizvodjaca.
Meni na ax3 je znao diskonektati korisnike s 5 GHz linka i nema sanse da se ponovno spoje, probao hrpu stvari s mikrotik foruma i nista nije pomoglo, na kraju stavio da 5 GHz wifi jednom dnevno napravi disable pa nakon 5 sekundi enable negdje oko 4 sata ujutro. To radim vec par mjeseci kako imam ax3 i do sada sam imao samo jedan slucaj s pocetka price gdje je diskonektao korisnike i nije htio spojiti.


Wifiwave2? Problematičan i bugovit do bola, mislim da je Mikrotik sa ROS7 malo "izgubio kompas" - sva nova oprema kod klijenata bit će definitivno Ubiquiti.

Preporodio sam se otkako sam stavio UniFI WiFi6 opremu doma (Mikrotik je i dalje router).

BlackDwarf 10.07.2024. 17:09

mirka koristim samo za router ili switch.
prije sam imao wap i rb2011 za wifi i nisam bio odusevljen. isto ispadanja, pa capsman malo hoce malo nece...

od tada ubiquiti. nije jeftino, ali ovakvih bolesti nema.
tplink, dlink i sl visestruko bolje rade nego mikrotik.

Stipest 11.07.2024. 13:10

https://i.postimg.cc/ts3JFx9G/Clip.jpg

mladen_lucky 11.07.2024. 13:20

Citiraj:

Autor BlackDwarf (Post 3751542)
od tada ubiquiti. nije jeftino, ali ovakvih bolesti nema.
tplink, dlink i sl visestruko bolje rade nego mikrotik.


Problem s TP-Link, D-Link i sličnima je nedostatak smislene podrške, software update dolaze možda pola godine - godinu dana (karikiram) i goodbye. Za ikakav ozbiljniji deployment, to je dealbreaker.

Nikky 11.07.2024. 14:11

@Stipest
Eto skoro plafon :kafa:
Jeli se stabilizirala situacija ?

@mladen_lucky
A ti kupi skupi brand za 3x / 4x skuplje ako možeš / trebaš.
Valjda još uvijek igra ona koliko para toliko muzike :)

spiderhr 11.07.2024. 14:24

Ja još nisam skužio te vlan-ove na Mirkotiku. Negdje nešto sjebem pa ne radi da vidim drugi range.

Pobrisao čak i sve i probao po uputama ispočetka i nikako da vidim drugi range tj. da recimo pingam sa 192.168.10.x drugi 192.168.11.x


Naime htio sam odvojiti računala (10), kamere (11), testne server (12), nas (13) te guest (14) svaki na svoj range. Ping s 10 na 11 ne ide. Ostavit ću sada par dana pa probati drugi tjedan.

Matta 11.07.2024. 14:30

Svjestan sam mana Mikrotik wi-fi segmenta, možda bi bio sretniji sa ubiquiti-em, (mada ni tamo ne cvjetaju ruže, samo otiđite na njihov forum).
Kod mene je svih 40 uređaja (router, switchevi, APovi) - Mikrotik. Opslužuju 20-400 korisnika istovremeno (većinom mobilni uređaji), na tri lokacije spojene međusobno PtP-om.
Zašto ?
1. Spojim se preko winboxa ili telneta odakle god želim, ne radi se u nepreglednom i sporom web sučelju, bilo kakve preinake se mogu odraditi brzo.
2. Podrška - kakav god bio finalni proizvod, činjenica da možeš komunicirati direktno sa Mikrotik zaposlenicima, odnosno onima koji stvarno znaju šta rade, je fenomenalna.
3. Kad se sve namjesti i ako radi, možeš zaboraviti da uređaj postoji.

Sa dužnim štovanjem, TP-Link (consumer segment), D-Link, Nedis, itd. ne mogu u istu rečenicu sa MT-om.
Od ubiquiti-a sam nekad davno imao samo Bullet M2 HP. Prvi crknuo nakon pola godine, drugi radio ali nikad nisam bio zadovoljan istim, pogotovo konfiguriranjem preko web sučelja. Kao što rekoh, odite na njihov forum, kukanje žešće. No, ubiquiti je i više user-friendly od Mikrotika gdje, ako ne znaš pravilno iskonfigurirati, imaš probleme i gdje ih ne bi trebao imati.

domy_os 12.07.2024. 10:58

Citiraj:

Autor spiderhr (Post 3751686)
Ja još nisam skužio te vlan-ove na Mirkotiku. Negdje nešto sjebem pa ne radi da vidim drugi range.

Pobrisao čak i sve i probao po uputama ispočetka i nikako da vidim drugi range tj. da recimo pingam sa 192.168.10.x drugi 192.168.11.x


Naime htio sam odvojiti računala (10), kamere (11), testne server (12), nas (13) te guest (14) svaki na svoj range. Ping s 10 na 11 ne ide. Ostavit ću sada par dana pa probati drugi tjedan.

To i je poanta VLAN-ova, odvojiti mreže da nema komunikacije između, što iz sigurnosnih, što iz drugih razloga. Ako želiš pristup drugom VLAN-u, spoji se direkt kabelom u port u tom VLAN-u ili dodaj router koji će handlati NAT između njih.

Night 12.07.2024. 11:16

Citiraj:

Autor Matta (Post 3751688)
Svjestan sam mana Mikrotik wi-fi segmenta, možda bi bio sretniji sa ubiquiti-em, (mada ni tamo ne cvjetaju ruže, samo otiđite na njihov forum).
Kod mene je svih 40 uređaja (router, switchevi, APovi) - Mikrotik. Opslužuju 20-400 korisnika istovremeno (većinom mobilni uređaji), na tri lokacije spojene međusobno PtP-om.
Zašto ?
1. Spojim se preko winboxa ili telneta odakle god želim, ne radi se u nepreglednom i sporom web sučelju, bilo kakve preinake se mogu odraditi brzo.
2. Podrška - kakav god bio finalni proizvod, činjenica da možeš komunicirati direktno sa Mikrotik zaposlenicima, odnosno onima koji stvarno znaju šta rade, je fenomenalna.
3. Kad se sve namjesti i ako radi, možeš zaboraviti da uređaj postoji.


I podržava skriptiranje pa možeš automatizirati što ti srce želi.

spiderhr 12.07.2024. 12:42

Citiraj:

Autor domy_os (Post 3751834)
To i je poanta VLAN-ova, odvojiti mreže da nema komunikacije između, što iz sigurnosnih, što iz drugih razloga. Ako želiš pristup drugom VLAN-u, spoji se direkt kabelom u port u tom VLAN-u ili dodaj router koji će handlati NAT između njih.


Kužim da je to poanta.


Jedno mjesto admin za sve bez spajanja kabla na port. Treba master komp, a drugi da imaju ograničeni pristup tj. samo ako im dopustim. Doduše svi koji nisu ja imaju gost pristup na net samo.




Htio bih nekaj ovako:

https://upload.haustor.eu/slike/2024...0712102433.jpg

domy_os 12.07.2024. 12:54

Za svaki kat trebaš switch koji podržava VLAN i trunk port.
Za međukatnu komunikaciju neki bolji switch koji to sve povezuje.
Najbolje kad bi trunkovi mogli ići preko 2.5Gbps ili 10Gbps linka.

Ako generalno ne trebaš međukomunikaciju između VLAN-ova nego samo za administrativne taskove, na kraju umjesto routera kupi extra mrežnu karticu za svaki VLAN.

spiderhr 12.07.2024. 13:27

Mislim nema međukatne nego zamisli da je svaki floor jedna soba, u nekim imaš računalo i kameru pa da se to sve nekako osposobi.


Slika mi je bila najbliže kaj sam zamislio. Hodnik je ISP modem i moj ruter odakle sve kreće.

A ništa budem se još "igrao" da i nekaj naučim, najlakše mi doma. Imam spremljen backup pa kad zeznem vratim backup i idemo ispočetka ako ne isti dan onda drugi...


Tnx

domy_os 17.09.2024. 09:45

Neki dan je situacija s WiFi-em kulminirala do te mjere da se dio laptopa nikako nije mogao spojiti, samo su izbacivali cannot connect, bez ikakvog error loga. Otvorim winbox, prvo stable pa zadnju beta verziju, nijedan ne vidi AP, ne znam zašto, morao sam ručno tipkati MAC adresu kako bih upao unutra. Redom sam isključivao WPA3, zatim jedan pa drugi band, skroz isključio enkripciju, updateao WiFi drivere i ništa. Na kraju sam kroz terminal sve resetirao i po njihovom guideu ponovno postavio i zasad radi.

Code:

reset wifi1
reset wifi2

/interface wifi security
add name=common-auth authentication-types=wpa2-psk,wpa3-psk passphrase="lozinka" wps=disable
/interface wifi configuration
add name=common-conf ssid="naziv mreže" country=Latvia security=common-auth
/interface wifi channel
add name=ch-2ghz frequency=2412,2432,2472 width=20mhz reselect-interval=1h
add name=ch-5ghz frequency=5180,5260,5500 width=20/40/80mhz reselect-interval=1h
/interface wifi
set wifi1 channel=ch-5ghz configuration=common-conf disabled=no
set wifi2 channel=ch-2ghz configuration=common-conf disabled=no

Jedino sam dodao "reselect-interval=1h" jer se to polje u GUI-u stalno crveni i bez njega neće spremiti postavke.

jp_rv 18.09.2024. 09:55

mene više to sranje od wifija iritira.

samo na jednom, glavnom, mobitelu.

ac2 - imam 4 interfejsa (2 fizička pa po 1 virtualni na svakom fizičkom).

mobitel ne uspijeva dobiti IP, a ako stavim fiksnu ip na mobu, javi connected with no internet. istovremeno, ne mogu pristupiti niti jednom uređaju u mreži preko wifija niti glavnom routeru, ali preko winbox app-a mogu viditi sve mikrotike u mreži i pristupiti im.

i to se dešava sporadično.

imam blizu routera smart sockete koji isto tako počnu blicat kad ostanu bez neta - i u to isto vrijeme blicaju.

kompovi spojeni na taj ac2 kabelom se ponašaju normalno. mob, kojeg kad prebacim na 4. ssid (jedan od virtualnih) uredno radi dok na preostala 3 ne radi u tom periodu (na tom 4. ssid-u je podešen random mac na mobu). uredno dobije ip i sve radi.



nitko doma nema tih problema, i niti jedan laptop nema tih problema. samo moj mob i smart socketi. spojim se laptopom na taj ac2 i GLEDAM kako se mob spoji i odspoji, i ne prolazi komunikacija.



pa ti reci da je to normalno. mikrotik.

uzeo sam i ax za test, užas, 5ghz stavlja skroz random frekvencije na šta nemaš nikakvog utjecaja, kao ni na output power, moraš se igrat s državama da ti dozvoli neki određeni frekv opseg sa određenom snagom.

ja mu hoću dat 5600, on me stavi na 5660. zadam mu opseg 5560-5700, onda mi on stavi na 5560 eeec (dakle od 5500 na dalje) + 5775 koji je van tog opsega. tako da em ga ne kužim šta radi, em mu ne možeš zadati fiksno koji kanal hoćeš i kamo da stavi sve one silne eeee kanale, kao niti kamo da stavi secondary channel jer nezna ni on.

sve u svemu, mikrotik laku noć.

domy_os 18.09.2024. 16:42

Da, tako je i kod mene bilo. Jedan dan sve radi normalno, drugi dan odjednom problem, a nitko 100% nije čačkao niti se ikakav update instalirao jer je sve pod mojom kontrolom. U Mikrotik logu također se spoji i odmah odspoji. Kad vidiš kolike antene ima, čovjek bi rekao da lovi signal iz Sarajeva, a na kraju domet isti kao sa B818 koji ima integrirane WiFi antene. :D:D Vidjet ću koliko dugo će sad raditi. Ako se ponovi, bubnem to gore u skriptu i neka se pokrene jednom tjedno.

Nikky 18.09.2024. 16:49

Za Lan / routing / switch - ing igra, pogotovo ako treba nešto "šašavo".
Za WiFi odavno nisu, gomila problema.
Vidi jeli se može dignuti OpenWRT na tom modelu ?
Ako može, radit će ti WiFi stabilno.

jp_rv 18.09.2024. 17:10

stvar sa openwrt-om je da gubiš neku fleksibilnost i gubiš superchannel.
za kućni ap nije toliko bitno. i da - jedno 2 godine sam na ac lite-ovima imao openwrt i wifi je radio potpuno normalno. u to vrijeme sam imao note 8 kojemu je trebalo par minuta da skuži 5ghz wifi kad bi došao doma s njim, kasnije ga je normalno držao.

obzirom da mi se čini da se taj ac2 problem javlja samo na jednom mobu, i to mojem,a ja ne boravim kod staraca baš toliko - onda ajde. dok sam bio više kod njih, onda sam imao uboden neki tplink u AP modu i to je jednostavno radilo.

PS - tih problema koje ima ac2 na ac lite-u nije bilo. bilo je drugih, ali ovo nikad.

rekao bi da je neispravan - ali šta kad na tom 4. ssid-u radi normalno. nevjerojatno.

sa ax-om su se ubili. nitko normalan više neće kupovati mikrotik wifi routere. šta se mene tiče mogu ih prestat proizvodit. načelno i jesu - ni l009 ni 5009 nema upotrebljivi wifi (na modelima koji ga uopće imaju - stavili su samo 2.4ghz).

imaju onaj hap ax lite koji isto ima samo 2.4ghz radio.

ax2 i ax3 imaju nikakav domet. mantbox ax su ubili sa power regulativom jer ima hardkodirano 15dBi slabiju snagu, a onda kad ga staviš na USA koji ima 17dbi eirp max - dobiješ uređaj koji baca van samo 2dBm umjesto 22. outdoor uređaj ima domet od 3 metra nakon toga.

isto nonsense - ako na ax-u stavim 80mhz kanal, onda mi je output power limitiran na 17dBm, ako stavim na 160mhz kanal onda je na 22. nema veze ni s čim.

tplink majka.

:amen:

Cuky 19.09.2024. 08:35

@jp - na kojoj si verziji fw-a? I koje drivere koristis za wifi na ac2?

Ja sam na 7.15.3 i koristim stare drivere za wifi i s tim mi sve uredno radi.

Na novijim driverima sam imao sranja jednom prilikom gdje mi se cijeli ruter zblesao. Kao radi, al ne radi.

Vratio stare drivere i otad sve ok.

Ivan357 19.09.2024. 08:57

driveri za wifi? misliš firmware?

Pomo 19.09.2024. 09:09

Citiraj:

Autor Ivan357 (Post 3763330)
driveri za wifi? misliš firmware?

Mikrotik ima 2 "drivera" za wifi.
Wave2 i stari.
Osobno mi nisu probleme radili ni jedan ni drugi.

Ivan357 19.09.2024. 09:19

aha, paketi, tnx
nedavno sam uzeo hap ax2, nisam još koristio wifi, aktivni su mi AP-ovi na 6.x verziji

edit:
za arm64 arhitekturu pod all_packages ne postoji nikakav drugi driver osim wifiwave2

Cuky 19.09.2024. 17:07

Citiraj:

Autor Ivan357 (Post 3763330)
driveri za wifi? misliš firmware?

Wifi package.

Stari je "wireless", a novi je "wifi-qcom/ac" (ovisno koji ruter/karticu imas).


Sva vremena su GMT +2. Sada je 16:22.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger