Forumi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 13.11.2025., 16:09   #691
Cuky
jedan i jedini :D
Moj komp
 
Cuky's Avatar
 
Datum registracije: Sep 2005
Lokacija: novi zagreb
Postovi: 5,310
Dvaput je dvaput, a fata je fata 😃
Cuky je offline   Reply With Quote
Staro 15.11.2025., 20:02   #692
alengrosevic
Premium
Moj komp
 
alengrosevic's Avatar
 
Datum registracije: Sep 2007
Lokacija: Čakovec
Postovi: 3,800
OpenVPN upute:

Evo ako će netko slučajno trebati, step by step kako podesiti open VPN da radi na Miktrotiku. I čak radi vrlo pristojno na običnom HEX-u:

1. Bridge
2. + (add new)
3. ime - "vpn_bridge"
4. IP - adresses
5. + (add new)
6. 10.10.251.1/24 i vezati na "vpn_bridge"
7. IP - Pool
8. + - "vpn_pool"
9. dodati adresses npr 10.10.251.101-10.10.251.199
10. System - certificates
11. + name - "opnvpn-CA" (key-cert-sign, crl-sign, validity 3650 days common name "openvpn-CA")
12. + name - "opnvpn-server" (digital signature, key encipherment, tls server) common name "openvpn-server" validity 3650 days
13. + name "opnvpn-client" (digital signature, key encipherment, tls client) common name "ovpn-client" validity 3650 days
14. desni klik na opnvpn-CA "sign" - sign
15. desni klik na "opnvpn-server" sign (sign with opnvpn-CA) - sign
16. properties od opnvpn-servera i zaklikati "trusted certificate"
17. desni klik na "opnvpn-client" sign (sign with opnvpn-CA) - sign
18. Export client certifikata u PEM oblliku (obavezno staviti lozinku)
19. Export CA certifikata
20. podesiti Open VPN server na željeni port (1194), default proile se odabere openvpn-profile i certifikat openvpn-server.
21. IP - Firewall - + - Chain "input" - protocol (6,tcp), dest port 1194 (ili željeni podešeni gore), action "accept"
22. PPP profiles - Name "ovpn-profile", local address 10.10.251.1, remote address je "vpn_pool"
23. PPP OVPN Servers, +, Name "ovpn-server1", port 1194 (ili željeni", tcp, Certificate "ovpn-server", ostaviti zaklikano Require ClientCertificate, zaklikati samo sha256 i "aes 256 cbc", "Redirect Gateway" na "def-conf"
24. PPP - Secrets, Ime, Password, Service ovpn, Profile "ovpn-profile"
25. PPP - OVPN Servers i odabrati server. Kad se otvori prozor na desnoj strani kliknuti na "export .ovpn". Pod IP adresu upisati vanjsku IP adresu ili DynDNS servis, CA certifikat, Client certifikat i Client key (dobiveno na exportu certifikata, Files na routeru)
26. Files - odabrati ovpn file i downloadati ga na PC.
27. Downloadati OpenVPN connect i učitati downloadani file
29. za DynDNS se koristi Mikrotik DNS rješenje, piše na početnoj strani pod Quick settings npr "nestoxyz.sn.mynetname.net"

Napomena, za open VPN GUI dodati liniju u ovpn conf file:
cipher AES-256-CBC
compat-mode 2.4.0

Za openVpn connect ne treba ništa dodavati
alengrosevic je online   Reply With Quote
Staro 15.11.2025., 21:23   #693
OuttaControl
Premium
Moj komp
 
OuttaControl's Avatar
 
Datum registracije: Feb 2007
Lokacija: Dalmacija
Postovi: 6,021
Upute kako aktivirati BackToHome VPN
1. Skinuti BackToHome aplikaciju na mob
2. Ukljuciti je i pritisnuti Create New
3. Unjeti podatke za ulogirati se u router preko BTH i pritisnuti ok
Prvi put da je nesto na mikrotiku jednostavno

I meni cudo dobro radi, top topova.
OuttaControl je offline   Reply With Quote
Staro 19.11.2025., 12:38   #694
Nick7
Premium
Moj komp
 
Datum registracije: Nov 2004
Lokacija: Velika Gorica
Postovi: 1,541
Dost' jednostavno je i za Wireguard... na hEX-u ide cca 200Mbit/s brzina (limit HW-a).
__________________
Idiocracy. Kad satira postaje stvarnost.
Nick7 je offline   Reply With Quote
Staro 23.11.2025., 13:22   #695
alengrosevic
Premium
Moj komp
 
alengrosevic's Avatar
 
Datum registracije: Sep 2007
Lokacija: Čakovec
Postovi: 3,800
Citiraj:
Autor zbuzanic Pregled postova
ok, jučer sam nabrzakao pokušao sve prebaciti na svoj MT, naletio sam negdje da bi mogao biti problem oko autonegotiationa, danas ću se detaljno pozabaviti pa javim rezultate, čitao sam da je možda i prašina uletila, to je moguće, tavan je prašnjav...jel mogu kako bez alata počistiti konektor? nemam baš iskustva s optikom

ps. složio konačno sve bez huaweia i speedporta, samo mikrotik i zyxel spf. Složim tutorial pa stavim na web za smrtnike poput mene.

Evo i uputa, jučer sam to posložio za 20-tak minuta, djelovalo je puno "strašnije" čitajući po forumu i ostalim stranicama što je potrebno napraviti:

https://www.zvonimir-buzanic.from.hr...el-pmg3000-sfp
Kolega zahvaljujem na detaljnim uputama. Slijedio sam ih i uspio sam podesiti sve i radi odlično.
Zadovoljan sam što sam maknuo ONT, još da RB5009 ima model sa AX wirelessom, to bi bilo taman

Edit: riješeno. Trebalo je staviti lan brzinu na SFP-u na 1 gb

Zadnje izmijenjeno od: alengrosevic. 03.12.2025. u 22:29.
alengrosevic je online   Reply With Quote
Staro 30.12.2025., 18:23   #696
veve
woot!!!
Moj komp
 
veve's Avatar
 
Datum registracije: Aug 2005
Lokacija: Varaždin
Postovi: 2,502
Netko pokušavao podesiti novi CAPsMAN?
Odradio konfiguraciju na masteru (router, koji nema wlan na sebi), spojio AP na njega, SSID se vidi, spaja se uređaj i dobiva IP, ali nemam net.
Pretpostavljam da mi neka ruta fali?
S tim da je wireless na posebnom vlanu i dhcpu.

EDIT:
Riješeno tako da sam dodao novi masquerade na bridgu i sada radi

Zadnje izmijenjeno od: veve. 04.01.2026. u 16:40.
veve je offline   Reply With Quote
Staro 18.01.2026., 12:13   #697
OuttaControl
Premium
Moj komp
 
OuttaControl's Avatar
 
Datum registracije: Feb 2007
Lokacija: Dalmacija
Postovi: 6,021
Upravo sam skuzio da mi mikrotik hap ac2 gusi WAN iz nekog razloga.
Dakle net brzina cca 750 mbps direkt sa TCL ht routera
Brzina na kompu spojenim lanom 400tinjak - gubi 300
Brzina lokalnog speed testa laptop<>komp lanom na mikrotiku 990 mbps
Prebacim WAN u TP link router, da preskocim Mikrotika, Ustekam komp u tp linka, brzina 730 mbps, dakle ok,

Probao sam mjenjati portove, nista znacajno se nije dogodilo, ocito je neki problem sa mikrotikom ima ko ideje sta gledat, prema routeru kaze uplink 1G full duplex

Tokom wan speed testa CPU usage na mikrotiku bude 50% dok na lokalnom oko 10% moja pretpostavka je da negdje nesto on radi sa paketima.
OuttaControl je offline   Reply With Quote
Staro 18.01.2026., 13:44   #698
c-shadow
Premium
Moj komp
 
c-shadow's Avatar
 
Datum registracije: Feb 2007
Lokacija: Istra
Postovi: 3,568
Provjeri da li ti je onaj fasttrack uključen.
Ovo što veliš:
Code:
 Brzina lokalnog speed testa laptop<>komp lanom na mikrotiku 990 mbps
Ako si oba uštekao na LAN portove na mtiku, onda nisi testirao routing nego samo switching što ide vjerojatno full speed.
Tebe muči WAN-LAN brzina, a to je CPU osjetljivo ako ne radi fasttrack (= softverski offloading paketa).

S fasttrackom morao bi routati do cca 1000/500.
Vjerojatno ili ti nešto nije dobro podešeno ili imaš bottleneck negdje.Ako gledaš CPU zauzeće, odi u Tools pa Profile gdje se vidi točno po svakoj jezgri. Inače ti kod downloada ili uploada zauzme 1-2 jezgre na 100%, ostale ne rade ništa i kao prosjek vidiš 25% CPU usage, a ustvari je zabijen do jaja
I ako si se igrao s QOS i sl., nije taj router za to
Attached Thumbnails
Click image for larger version

Name:	2026-01-18 12_41_28-Clipboard.png‎
Views:	47
Size:	124.1 kB
ID:	28637  
c-shadow je offline   Reply With Quote
Staro 18.01.2026., 15:29   #699
OuttaControl
Premium
Moj komp
 
OuttaControl's Avatar
 
Datum registracije: Feb 2007
Lokacija: Dalmacija
Postovi: 6,021
Uopce mi nije bilo pravila za fasttrack pa mi je chatgpt dao pretpostavlajm da je ok ovo:
Code:
/ip firewall filter
add chain=forward action=fasttrack-connection connection-state=established,related comment="FASTTRACK LAN<->WAN"
add chain=forward action=accept connection-state=established,related comment="Accept established/related"
add chain=forward action=drop connection-state=invalid comment="Drop invalid"
Firewall je na routeru TCLa pa pretpostavljam da je to ok, sad su brzine ocekivane

Bio je load jedne jezgre 100% kao sta si reka
OuttaControl je offline   Reply With Quote
Staro 18.01.2026., 15:46   #700
c-shadow
Premium
Moj komp
 
c-shadow's Avatar
 
Datum registracije: Feb 2007
Lokacija: Istra
Postovi: 3,568
Taj fasttrack je najbolje uključiti kroz Winbox, automatski se postavi sve što treba u ispravnom redoslijedu firewall pravila.
Ovo preko GPTa naoko izgleda ok, ali ovisi kako je ostalo složeno, ja se ne bih pouzdao u firewall na HTovom routeru.
Pretpostavljam da nemaš opciju da se taj HT router prebaci u bridge pa da sve ostalo odradiš na tiku?
c-shadow je offline   Reply With Quote
Staro 18.01.2026., 19:19   #701
OuttaControl
Premium
Moj komp
 
OuttaControl's Avatar
 
Datum registracije: Feb 2007
Lokacija: Dalmacija
Postovi: 6,021
Cak ima dva tipa bridgea, bridge mode i ethernet bridge. Nemam niti ideju koja je razlika.

Ma sad mi je sve ok imam iskon speedport ko failover, imam ovaj TCL 5G ko main net i to mi sve funkcionira. 750 mbps, nije lose, jedno mi push notifikacije stekaju od kad sam presao na tcl-a to me jedino mozda natjera na bridge

Nekako vise virujen tcomu nego sebi+chatgpt posto sam lezerno ostavio tika jednom dok sam cackao nesto i hakiralo ga je u 2 sata mrtvo ladno srecom sam primjetio relativno brzo
OuttaControl je offline   Reply With Quote
Staro 23.01.2026., 20:56   #702
zwizard1
Premium
 
Datum registracije: Aug 2013
Lokacija: R Hrvatska
Postovi: 158
Pitanje...
Postoji li mogućnost spajanja Mikrotika na EDUROAM mrežu?
Prije par godina sam pokušavao, ali sada kako vrijeme ide i nove verzije ruter os možda se nešto promjenilo.
Sin mi doslovno živi u dvorištu faks-a cca 100m pa da mu olakšam studiranje točnije da manje troši na internet . Ima li pomoći tj da li je netko uspio
zwizard1 je offline   Reply With Quote
Staro 23.01.2026., 23:31   #703
Mac_F
Pauk mrežar
Moj komp
 
Mac_F's Avatar
 
Datum registracije: Jul 2007
Lokacija: Zagreb (Bjelovar)
Postovi: 279
OpenWRT sigurno može, bar je mogao prije 15-ak godina
Trebao bi moći i Mtik, ako se dobro sjećam to je PEAP-MSCHAPv2
__________________
PCAP or it didn't happen
Mac_F je offline   Reply With Quote
Staro 24.01.2026., 11:08   #704
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,622
trebao bi moći, u v7 mislim da postoji eap-passthru.
ima i jedan topic na njihovom forumu na sličnu temu, iako nije eduroam
https://forum.mikrotik.com/t/eap-pea...h-v7/162453/12
jp_rv je offline   Reply With Quote
Staro 24.01.2026., 22:20   #705
zwizard1
Premium
 
Datum registracije: Aug 2013
Lokacija: R Hrvatska
Postovi: 158
Da znam za to... probao i ne ide.
zwizard1 je offline   Reply With Quote
Staro 24.01.2026., 22:44   #706
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,622
ye bi ga.
usb kablić van kroz prozor, usb wifi stick i teraj, kao u dobra (pra)stara vremena.
teoretski to će radit. ako ne, još uvijek se nađu za kupit male direkcionalne antenice.
međutim, uz svu dobru volju, takav setup teško da će bit neko sretno rješenje.
jp_rv je offline   Reply With Quote
Staro Jučer, 00:37   #707
Astra
Premium
 
Datum registracije: Jun 2007
Lokacija: Earth
Postovi: 549
Dakle, imam omnitik 5 AC i 2 x SXT SQ i pokusavam ih upogoniti da omnica je spojena na ruter i salje ovim dvama net lijepo. Ne znam sta grijesim ali nemogu vise. Ima li netko gotovu konfiguraciju ili reci sta krivo radim? Ili neki easy tutorial provjereni?
Astra je offline   Reply With Quote
Staro Jučer, 09:02   #708
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,622
to je valjda najjednostavniji konfig.

omnitik napravi bridge, i baci sve portove u bridge.

wifi si podesi po želji, mod ap-bridge.

i svaki sxt isto tako novi bridge i sve portove u bridge, a wifi stavi kao station-bridge.



imaš tutoriale na stranici od mikrotika ili još bolje na youtubu.

ako si nekim slučajem kupio sxt sq AX, to je zajeb i to ne radi baš. trebaju ti sxt sq ac.
jp_rv je offline   Reply With Quote
Staro Jučer, 13:20   #709
The AC
Premium
Moj komp
 
The AC's Avatar
 
Datum registracije: Jan 2008
Lokacija: Karlovac
Postovi: 1,164
Jp_rv kaj još nisu popeglali station bridge na novim ax proizvodima?
The AC je offline   Reply With Quote
Staro Jučer, 13:40   #710
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,622
samo između ax uređaja.

station-bridge ne radi između starijih protokola i ax-a.



taj ax je čudna biljka. zamijenio sam stari link koji mi je na ac-u imao signal oko -55, i gurao oko 250mbita, i stavio sam ax kartice i sad imam signal oko -68/-70 na istoj frekvenciji sa istim antenama. jedino šta sad ide oko 400-450mbita.

i ubili su superchannel. uglavnom ne kupujem više mikrotik. sad je preskup a nema nikakav benefit nad ubiquitijem.
jp_rv je offline   Reply With Quote
Staro Jučer, 13:51   #711
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 19,052
Definitivno. Na AX3 ne mogu dobiti nikako više od 220 Mbps, znači cca 25 MB/s, makar antenu stavio 2 m od njega da ga direktno gleda. Preko najjeftinijeg Netgeara WAX210 s jednim 25 cm debelim zidom između dobijem 50-60 MB/s. U oba slučaja isti laptop s Intel AX211 karticom.
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Staro Jučer, 15:37   #712
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,622
ja pričam za outdoor ptp linku.

ovo za po doma mi je išlo max 600mbita na 160mhz kanalu, to je limit samog chipseta. prodaju uređaje koji po protokolu mogu preko 1gbit na wifi, a onda chipset to limitira.

mislim da sam bio na cca 2 metra od routera, i onda je išlo 600.
imam i arubu 515, bez jebemti zakuca link na ~950mbita koliko ide kroz fizički lan port. moguće da bi išlo i više, ali nemam infrastrukturu za više.
jp_rv je offline   Reply With Quote
Staro Jučer, 15:52   #713
Astra
Premium
 
Datum registracije: Jun 2007
Lokacija: Earth
Postovi: 549
Uzeo sam SQ AX. Jbg. Tezi nacin da naucimo da nece radit. Nema veze. Gomilamo zalihu SXT-ova. Zanimljivo kolega JP da si ti iz Istre ko i ja, mogao sam tebe za to angažirati vjerojatno bi bio bolje prosao i jeftinije
Astra je offline   Reply With Quote
Staro Jučer, 16:21   #714
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,622
mogao si :P javi se u inbox i reci di si i šta kaniš pa ti možda mogu riješit. možda to šta radiš nije ni tehnički moguće, a možda je sitnica. pošalji mi screenshotove konfiga na omnitiku i na sxt-ovima.
jp_rv je offline   Reply With Quote
Staro Jučer, 16:38   #715
OuttaControl
Premium
Moj komp
 
OuttaControl's Avatar
 
Datum registracije: Feb 2007
Lokacija: Dalmacija
Postovi: 6,021
Cek sta SQ AX nije u mogucnosti poslati net preko realno 500mbps p2p u "idealnim" uvjetima?
OuttaControl je offline   Reply With Quote
Staro Jučer, 16:44   #716
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,622
nije. 600 je hard limit u kućnim uvjetima čak i pri 2400mbit sync rate-om. nemere. shit chipset.
ali 400 će veselo poslat u ne baš idealnim uvjetima. tu se ponaša bolje nego ac. 500 možda nategneš sa jako dobrim signalom. definitivno je skok u odnosu na ac.
jp_rv je offline   Reply With Quote
Staro Jučer, 17:33   #717
OuttaControl
Premium
Moj komp
 
OuttaControl's Avatar
 
Datum registracije: Feb 2007
Lokacija: Dalmacija
Postovi: 6,021
A dobro ajde, realno u pravilu i nije potrebno vise od 400 u vecini normalnih situacija, no iznenadilo me(neugodno)
OuttaControl je offline   Reply With Quote
Staro Jučer, 18:42   #718
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,622
ne ide ni ubiquiti na ax-u više od 600. doduše njima je to već u analima, airmax nije mogao preko 120, airmax ac nije mogao preko 300, ltu JE mogao skoro 800, ali onda sad sa ax-om opet ne ide.
govorim o 5ghz. na 60g i mikrotik i ubiquiti gura 1gbit.
ps evo razlika:
dakle ac, ovo gura oko 330mbita:



dok ovo gura oko 450.



oba linka su na 80mhz. probao sam 160 ali ne ide, padne signal, ili imam smetnju neznam, ali sync ostane isti i propusnost je ista ili zagrebe na 500 i padne.
nek to ovako radi zauvijek, ja zadovoljan.
jp_rv je offline   Reply With Quote
Odgovori


Uređivanje

Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na