|
|||||||||||
|
|
#692 |
|
Premium
Datum registracije: Sep 2007
Lokacija: Čakovec
Postovi: 3,793
|
OpenVPN upute: Evo ako će netko slučajno trebati, step by step kako podesiti open VPN da radi na Miktrotiku. I čak radi vrlo pristojno na običnom HEX-u: 1. Bridge 2. + (add new) 3. ime - "vpn_bridge" 4. IP - adresses 5. + (add new) 6. 10.10.251.1/24 i vezati na "vpn_bridge" 7. IP - Pool 8. + - "vpn_pool" 9. dodati adresses npr 10.10.251.101-10.10.251.199 10. System - certificates 11. + name - "opnvpn-CA" (key-cert-sign, crl-sign, validity 3650 days common name "openvpn-CA") 12. + name - "opnvpn-server" (digital signature, key encipherment, tls server) common name "openvpn-server" validity 3650 days 13. + name "opnvpn-client" (digital signature, key encipherment, tls client) common name "ovpn-client" validity 3650 days 14. desni klik na opnvpn-CA "sign" - sign 15. desni klik na "opnvpn-server" sign (sign with opnvpn-CA) - sign 16. properties od opnvpn-servera i zaklikati "trusted certificate" 17. desni klik na "opnvpn-client" sign (sign with opnvpn-CA) - sign 18. Export client certifikata u PEM oblliku (obavezno staviti lozinku) 19. Export CA certifikata 20. podesiti Open VPN server na željeni port (1194), default proile se odabere openvpn-profile i certifikat openvpn-server. 21. IP - Firewall - + - Chain "input" - protocol (6,tcp), dest port 1194 (ili željeni podešeni gore), action "accept" 22. PPP profiles - Name "ovpn-profile", local address 10.10.251.1, remote address je "vpn_pool" 23. PPP OVPN Servers, +, Name "ovpn-server1", port 1194 (ili željeni", tcp, Certificate "ovpn-server", ostaviti zaklikano Require ClientCertificate, zaklikati samo sha256 i "aes 256 cbc", "Redirect Gateway" na "def-conf" 24. PPP - Secrets, Ime, Password, Service ovpn, Profile "ovpn-profile" 25. PPP - OVPN Servers i odabrati server. Kad se otvori prozor na desnoj strani kliknuti na "export .ovpn". Pod IP adresu upisati vanjsku IP adresu ili DynDNS servis, CA certifikat, Client certifikat i Client key (dobiveno na exportu certifikata, Files na routeru) 26. Files - odabrati ovpn file i downloadati ga na PC. 27. Downloadati OpenVPN connect i učitati downloadani file 29. za DynDNS se koristi Mikrotik DNS rješenje, piše na početnoj strani pod Quick settings npr "nestoxyz.sn.mynetname.net" Napomena, za open VPN GUI dodati liniju u ovpn conf file: cipher AES-256-CBC compat-mode 2.4.0 Za openVpn connect ne treba ništa dodavati |
|
|
|
|
|
|
|
Oglas
|
|
|
|
#693 |
|
Premium
Datum registracije: Feb 2007
Lokacija: Dalmacija
Postovi: 5,976
|
Upute kako aktivirati BackToHome VPN 1. Skinuti BackToHome aplikaciju na mob 2. Ukljuciti je i pritisnuti Create New 3. Unjeti podatke za ulogirati se u router preko BTH i pritisnuti ok Prvi put da je nesto na mikrotiku jednostavno ![]() I meni cudo dobro radi, top topova. |
|
|
|
|
|
#695 | |
|
Premium
Datum registracije: Sep 2007
Lokacija: Čakovec
Postovi: 3,793
|
Citiraj:
Zadovoljan sam što sam maknuo ONT, još da RB5009 ima model sa AX wirelessom, to bi bilo taman Edit: riješeno. Trebalo je staviti lan brzinu na SFP-u na 1 gb Zadnje izmijenjeno od: alengrosevic. 03.12.2025. u 22:29. |
|
|
|
|
|
|
#696 |
|
woot!!!
Datum registracije: Aug 2005
Lokacija: Varaždin
Postovi: 2,501
|
Netko pokušavao podesiti novi CAPsMAN? Odradio konfiguraciju na masteru (router, koji nema wlan na sebi), spojio AP na njega, SSID se vidi, spaja se uređaj i dobiva IP, ali nemam net. Pretpostavljam da mi neka ruta fali? S tim da je wireless na posebnom vlanu i dhcpu. EDIT: Riješeno tako da sam dodao novi masquerade na bridgu i sada radi Zadnje izmijenjeno od: veve. 04.01.2026. u 16:40. |
|
|
|
|
|
#697 |
|
Premium
Datum registracije: Feb 2007
Lokacija: Dalmacija
Postovi: 5,976
|
Upravo sam skuzio da mi mikrotik hap ac2 gusi WAN iz nekog razloga. Dakle net brzina cca 750 mbps direkt sa TCL ht routera Brzina na kompu spojenim lanom 400tinjak - gubi 300 Brzina lokalnog speed testa laptop<>komp lanom na mikrotiku 990 mbps Prebacim WAN u TP link router, da preskocim Mikrotika, Ustekam komp u tp linka, brzina 730 mbps, dakle ok, Probao sam mjenjati portove, nista znacajno se nije dogodilo, ocito je neki problem sa mikrotikom ima ko ideje sta gledat, prema routeru kaze uplink 1G full duplex Tokom wan speed testa CPU usage na mikrotiku bude 50% dok na lokalnom oko 10% moja pretpostavka je da negdje nesto on radi sa paketima. |
|
|
|
|
|
#698 |
|
Premium
Datum registracije: Feb 2007
Lokacija: Istra
Postovi: 3,546
|
Provjeri da li ti je onaj fasttrack uključen. Ovo što veliš: Code:
Brzina lokalnog speed testa laptop<>komp lanom na mikrotiku 990 mbps Tebe muči WAN-LAN brzina, a to je CPU osjetljivo ako ne radi fasttrack (= softverski offloading paketa). S fasttrackom morao bi routati do cca 1000/500. Vjerojatno ili ti nešto nije dobro podešeno ili imaš bottleneck negdje.Ako gledaš CPU zauzeće, odi u Tools pa Profile gdje se vidi točno po svakoj jezgri. Inače ti kod downloada ili uploada zauzme 1-2 jezgre na 100%, ostale ne rade ništa i kao prosjek vidiš 25% CPU usage, a ustvari je zabijen do jaja ![]() I ako si se igrao s QOS i sl., nije taj router za to ![]() |
|
|
|
|
|
#699 |
|
Premium
Datum registracije: Feb 2007
Lokacija: Dalmacija
Postovi: 5,976
|
Uopce mi nije bilo pravila za fasttrack pa mi je chatgpt dao pretpostavlajm da je ok ovo: Code:
/ip firewall filter add chain=forward action=fasttrack-connection connection-state=established,related comment="FASTTRACK LAN<->WAN" add chain=forward action=accept connection-state=established,related comment="Accept established/related" add chain=forward action=drop connection-state=invalid comment="Drop invalid" ![]() Bio je load jedne jezgre 100% kao sta si reka |
|
|
|
|
|
#700 |
|
Premium
Datum registracije: Feb 2007
Lokacija: Istra
Postovi: 3,546
|
Taj fasttrack je najbolje uključiti kroz Winbox, automatski se postavi sve što treba u ispravnom redoslijedu firewall pravila. Ovo preko GPTa naoko izgleda ok, ali ovisi kako je ostalo složeno, ja se ne bih pouzdao u firewall na HTovom routeru. Pretpostavljam da nemaš opciju da se taj HT router prebaci u bridge pa da sve ostalo odradiš na tiku? |
|
|
|
|
|
|
|
Oglas
|
|
|
|
#701 |
|
Premium
Datum registracije: Feb 2007
Lokacija: Dalmacija
Postovi: 5,976
|
Cak ima dva tipa bridgea, bridge mode i ethernet bridge. Nemam niti ideju koja je razlika. Ma sad mi je sve ok imam iskon speedport ko failover, imam ovaj TCL 5G ko main net i to mi sve funkcionira. 750 mbps, nije lose, jedno mi push notifikacije stekaju od kad sam presao na tcl-a to me jedino mozda natjera na bridge ![]() Nekako vise virujen tcomu nego sebi+chatgpt posto sam lezerno ostavio tika jednom dok sam cackao nesto i hakiralo ga je u 2 sata mrtvo ladno srecom sam primjetio relativno brzo ![]() |
|
|
|
|
|
|
|
Oglas
|
|
![]() |
|
|