[Sammelthread] MikroTik Geräte

@KurantRubys
Über ne Rückmeldung ob und wie das Script bei dir läuft wäre nett.
Bei mir läuft es schon seit ca. 1,5 Tagen problemfrei auf meinem hex, aber Erfahrungen von anderen würde mich auch interessieren :-)
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Hast du das schon mit mehreren Subdomains getestet? Das ist grad noch der Punkt wo ich bei nem kurzen Blick drauf nicht sicher war. Aber ich hab auch von Code kaum Ahnung :fresse:
 
Hast du das schon mit mehreren Subdomains getestet? Das ist grad noch der Punkt wo ich bei nem kurzen Blick drauf nicht sicher war.
Ja,
ich hatte im netcup ccp verschiedene Subdomains erstellt und das Script damit getestet.
Wichtig ist, das die Subdomain schon bei netcup im ccp existiert, da das Script sich dort die ID abholen muss.

Ach ja die TTL auf 300 (im CCP) runterstellen macht auch noch Sinn, sonst bleiben die DNS Einträge bei netcup 48 Stunden gültig.
Aber wer DynDNS nutzt, sollte das wissen 😅


Aber ich hab auch von Code kaum Ahnung :fresse:
Ich habe von Code auch wenig Ahnung, ich habe das eher durch Trail und Error "gelernt" und mit einiger Unterstützung im Mikrotik Forum :fresse:
 
Zuletzt bearbeitet:
Hallo zusammen,

ich bin aktuell noch mit einer FritzBox unterwegs, möchte aber in den nächsten Wochen mein HeimNetzwerk in Richtung Mikrotik ausbauen. Aus diesem Grund bin ich gerade dabei mir verschiedene Tutorials und Best Practices zusammenzusuchen.

Gerade im Hinblick auf FireWall Einstellungen hab ich noch meine Bedenken - man möchte ja kein Scheuentor haben :d

Habt ihr vielleicht Tipps/Links/etc zum Thema Mikrotik Router (Best Practice) ?

Danke euch
 
Im administrator.de gibt es viele Anleitungen. Gut verständlich und ausführlich. Ansonsten die mikrotik Doku lesen. Aber die Standard Firewall beim erst einrichten ist erstmal wasserdicht.
 
In der Standard Config von Mikrotik haben mir die offenen IPsec Ports nicht gefallen, die habe ich dicht gemacht.

@Mike67
Die Videos hier sind ganz gut und auf deutsch:
 
Korrekt :-) Ist der RB5009 nicht ein wenig überdimensioniert, wenn man - nach derzeitigem Stand - lediglich drei-vier Geräte überhaupt per LAN anbinden muss? Switch existiert bisher nicht, da keine Notwendigkeit bestand.
Sorry für die späte Antwort. Umzug Stress. 😃 kommt halt drauf an. 3-4 Geräte plus AccessPoints, oder insgesamt?
Ich habe irgendwo noch meinen Hex rumliegen, falls du was testen willst.
 
Hallo zusammen ich habe einen CRS326-24G-2S+RM den wir für Lanpartys nutzen wollen.

Die Hauptkonfiguration passt soweit und Port 1 wird als WAN Port benutzt.
Konfirguration ist als Router mit DHCP und NAT.

Ich würde jetzt gerne für verschiedene Dienste wie proxmox etc. domains festvergeben.
Die Domain proxmox.lan auf die IP des Servers zu linken funktioniert schon allerdings muss ich ja auf die IP und den passenden Port linken.

Leider bekomme ich das nicht hin. Wie stelle ich das ein?

ich habe auch noch ein weiteres Problem.

Ich würde gerne die IPs für die Gameserver vom Switch vergeben lassen.
Dafür habe ich eine Statische IP zur MAC Adresse des Gameservers angelegt aber trotz der Vorgabe bekommt der Sever weiterhin eine andere IP.
Festgelegt ist eigentlich die 192.168.88.103 aber der Switch vergibt immer die 192.168.88.250 an den Server


1698701989215.png
 
Zuletzt bearbeitet:
Ich würde jetzt gerne für verschiedene Dienste wie proxmox etc. domains festvergeben.
Die Domain proxmox.lan auf die IP des Servers zu linken funktioniert schon allerdings muss ich ja auf die IP und den passenden Port linken.

Leider bekomme ich das nicht hin. Wie stelle ich das ein?
...habe ich noch nie probiert, aber hast Du denn im DNS dann auch den passenden Typ für den Eintrag ausgewählt (denke das ist der Typ "SRV").
Da kannst Du srv-port und srv-target setzen....schau mal hier: https://forum.mikrotik.com/viewtopic.php?p=928136#p928136

Dafür habe ich eine Statische IP zur MAC Adresse des Gameservers angelegt aber trotz der Vorgabe bekommt der Sever weiterhin eine andere IP.
Festgelegt ist eigentlich die 192.168.88.103 aber der Switch vergibt immer die 192.168.88.250 an den Server


1698701989215.png
...wie hast Du das gemacht?
Das Bild zeigt wohl die ARP-Tabelle? statische IPs vergibt man als statisches DHCP-Lease. Entweder Manuell, oder sobald der Client sich ne IP per DHCP geholt hat, im MT das Lease in statisch umwandeln und dann kann man die IP ändern, falls nötig.
 
Hey Leute

Bei uns wird im Moment Glasfaser verlegt und auf der Suche nach nem neuen WLAN Router bin ich auf den Mikrotik AX2 gestoßen.
Ich fand die Dinger ziemlich Interessant. Hab mir auch schon einige Videos von Hoerlis Tutorials auf Youtube angeschaut.

Jetzt bin ich Netzwerktechnisch aber kein Profi.
Ich weiß jetzt, dass ich mit dem Router eine PPPoE Verbindung über den WAN Port zum Provider aufbauen muss.
In meinem Fall o2. Ein ONT ist vorgeschrieben also brauche ich keinen Router mit Modem.

Habe schonmal nachgefragt bei o2. Es ist wie bei der Telekom also muss ich noch VLAN7 auf den WAN Port "setzen"?

Ich hätte da jetzt noch einige Fragen.

Muss ich eigene Firewall Regeln definieren oder kommt der Router mit einer Standard Firewall Einstellung daher, die ich dann gegebenenfalls weiter anpassen kann?

An den Router schließe ich einen AP und meinen PC an und nutze das WLAN des Routers. Rest bleibt frei. Also kann / muss ich die LAN Ports einfach im Bridge Modus betreiben?

Hab ja ein recht kleines Netzwerk. Was müsste ich jetzt noch machen? Also DHCP für die automatische IP vergabe ist ein muss so wie ich das verstanden habe. Und was ist mit NAT? Muss da auch was eingestellt werden oder wars das dann erstmal?

Kann man den WAN Port auch auf die Schnittstelle ohne PoE legen also 2-5? Das wäre super, dann könnte ich meinen AP ohne einen Injektor an dem ersten Port betreiben.

Oder sollte ich bei diesen Fragen lieber die Finger davon lassen und mir doch wieder eine von AVM holen? :d
 
Moin,
Es ist eher die Frage wie viel du lernen möchtest. In der default config ist eine wasserdichte Firewall dabei. Ansonsten lässt sich alles frei einstellen und konfigurieren. Das ist manchmal Fluch und Segen zugleich. Wenn du das routeros kennenlernen willst kannst du es dir auch als vm zum testen auf deinen Rechner holen und etwas spielen.
Ich habe damals mit einem mikrotik Router hinter meiner fritzbox angefangen um zu testen. Ist dann nicht ganz so schlimm wenn man mal etwas verbockt hat.
 
In meinem Fall o2. Ein ONT ist vorgeschrieben also brauche ich keinen Router mit Modem.
...macht O2 auf Glas auch echtes Dual-Stack oder DS-Lite? DS-Lite ist/kann eine Herausforderung für den Laien sein. Manche sagen, das es garnicht geht in RouterOS...zumindest nicht ootB.
Muss ich eigene Firewall Regeln definieren oder kommt der Router mit einer Standard Firewall Einstellung daher, die ich dann gegebenenfalls weiter anpassen kann?
Beides. Es gibt sogenannte Quick-Sets als Start für diverse Modi und als Router ist eine Firewall dabei...aber für ppoe und Ändern des WAN-Interface musst Du was anpassen.
IMHO sind die Quicksets fürn A****...ich würde das Ding immer komplett platt machen und von Null starten....aber dafür musst Du Dich tiefer einarbeiten.

An den Router schließe ich einen AP und meinen PC an und nutze das WLAN des Routers.
Was für ein AP soll das sein?
Wenn Du mit dem AX WiFi Roaming willst, dann geht das nur zwischen MT-APs, die Wifiwave2 nutzen, also AX-Modelle oder AC3 noch upgrade. Ausserdem muss Du Capsman einsetzen (die AP/WiFi-Verwaltung von MT). Ohne Roaming ist die Performance der MT WiFi eher semi...auch die AX-Modelle haben nur 2xmimo.
Also kann / muss ich die LAN Ports einfach im Bridge Modus betreiben?
Ja, wenn Du die als Switch nutzen willst. WAN darf natürlich nicht an der Bridge beteiligt sein.
Und was ist mit NAT?
...musst Du für WAN aktivieren.
Kann man den WAN Port auch auf die Schnittstelle ohne PoE legen also 2-5?
KannstD u beliebig wählen...auch DUAL oder Triple-WAN geht.
Das wäre super, dann könnte ich meinen AP ohne einen Injektor an dem ersten Port betreiben.
Schau ins Datenblatt...nur passiv PoE und 600mA (bei 24V-NT dann etwa 12W safe)
Oder sollte ich bei diesen Fragen lieber die Finger davon lassen und mir doch wieder eine von AVM holen?
Wie @Hansbarrt schon schrieb...es wird nicht click, click, finsh mit MT....und WiFi-Performance im gemischten Setup würde ich lassen.
Wenn MT, dann eher einen Hex-S und einen zweiten AP zu Deinem bestehenden Modell (wenn da Roaming funktioniert - sonst gleich alles tauschen)
Mit der Fritte musst Du nicht viel nachdenken..dafür kannst Du mit der nicht viel erweitern...wenn Du Glück hast, dann kann sie mit neuestem FritzOS immerhin wireguard als VPN.
 
macht O2 auf Glas auch echtes Dual-Stack oder DS-Lite?

Müsste ich nochmal nachfragen bei o2.

Was für ein AP soll das sein?

Ist ein ubiquiti AC Lite noch mit WiFi 5.
Ich brauche kein Mesh. Ich lasse die beiden WiFi's parallel laufen. Die stationären Geräte kommen dann ins jeweilige WLAN mit besserem Empfang und die Handys wählen sich ja eh automatisch um.

Ohne Roaming ist die Performance der MT WiFi eher semi...auch die AX-Modelle haben nur 2xmimo.

Schade. Ich hab mich jetzt auch mal noch bei Asus umgeschaut. Die haben für um die 100€ ja auch einiges drin. Zb der RT-AX 5400.
Der hat bei 2,4 GHz 2x2 und im 5GHz 4x4.
Und wenn ich's richtig verstanden hab werden mit diesem "beamforming" immer die Antennen genutzt mit dem besten Empfang. Und die Tests die ich gesehen hab sind auch viel versprechend im Bezug auf Reichweite und Durchsatz.

Vielleicht hol ich mir dann eher mal den und werde dann den Weg von @Hansbarrt einschlagen und einen von mikrotik hinten dran hängen um mit dem Router OS warm zu werden.

Finde das nämlich schon ganz interessant dass man da ja wirklich alles konfigurieren kann, aber auch muss, nur weiß ich nicht ob ich es auf Anhieb hin bekomme und dann steh ich da :d
 
Ist ein ubiquiti AC Lite noch mit WiFi 5.
...dann kauf Dir davon einen zweiten AP...einen WLAN-Router würde ich lassen.
Ich brauche kein Mesh. Ich lasse die beiden WiFi's parallel laufen. Die stationären Geräte kommen dann ins jeweilige WLAN mit besserem Empfang und die Handys wählen sich ja eh automatisch um.
...ist kein Mesh. Roaming mit 802.11r/k/v für Clients, die im Haus umherhuschen....das können moderne Handys inzwischen auch oft. Das der jeweilige AP für den stationären Client immer der stärkste bleibt, würde ich nicht unterschreiben...kann Überraschungen geben....ich habe her auch smarte Steckdosen, die ab und an mal roamen, je nach "Wetterlage".
Siehe auch https://help.mikrotik.com/docs/display/ROS/WifiWave2#WifiWave2-Benefits
 
Zum probieren reicht bei mt eigentlich irgendwas gebrauchtes aus zum Testen und warm werden. Bei Kleinanzeigen gibt es meistens eine schöne Auswahl. Aber vielleicht auch auf der Website nachschauen was passend wäre damit man die "Testumgebung" gleich weiter nutzen kann oder als Backup /Spielwiese weiter nutzt.
 
...dann kauf Dir davon einen zweiten AP...einen WLAN-Router würde ich lassen.

Dann hab ich aber direkt neben dem Router den AP hängen.
Deswegen wollte ich eigentlich wieder einen WLAN Router haben anstatt 2 Geräte am selben Platz.

Bei Kleinanzeigen gibt es meistens eine schöne Auswahl. Aber vielleicht auch auf der Website nachschauen was passend wäre damit man die "Testumgebung" gleich weiter nutzen kann oder als Backup /Spielwiese weiter nutzt.

Ja hab ich schon gesehen. Da werd ich jetzt öfter mal reinschauen :)


Edit:

Antwort von o2 war, dass es bis auf weiteres Dual Stack gibt.
Aber Änderungen sind jederzeit möglich.
 
Dann hab ich aber direkt neben dem Router den AP hängen.
Du kannst mit dem Wechsel Vorteile (bessere Abdeckung, besseres roaming zwischen APs und zwischen 2.4/5GHz SSIDs für clients, gemeinsame Verwaltung) erreichen....wenn die Optik wichtiger ist, hole Dir so nen "stacheligen" Asus o.ä. mit 6-8 Antennen ;-)
 
Zuletzt bearbeitet:
OK, hier gibt es ein Goodie, noch vor Weihnachten: WifiWave2 auch für AC Modelle, die nur 16MB Flash haben: https://forum.mikrotik.com/viewtopic.php?t=201465&sid=df3442479dd670376e69d9c400f455e5

Drivers for older wireless and 60GHz interfaces, as well as the wireless management system CAPsMAN, are now part of a separate "wireless" package instead of being a part of the bundle package. This package can be uninstalled if not needed.

The existing "wifiwave2" package has been divided into distinct packages: "wifi-qcom" and "wifi-qcom-ac", and the necessary utilities for WiFi management are now included in the RouterOS bundle. RouterOS and "wifi-qcom-ac" packages alongside each other now fit into 16MB flash memory.

Damit sind alle "alten" cap-AC, wap AC (2ndGen), hap AC^2, hap-AC^3, ... "gerettet"...und endlich wieder im Mix mit den neuen ax-Modellen über einen CAPsMan zu konfigurieren: https://help.mikrotik.com/docs/display/ROS/WiFi

...und das inkludiert auch WiFi roaming usw:

Benefits​

  • WPA3 authentication and OWE (opportunistic wireless encryption)
  • 802.11w standard management frame protection
  • 802.11r/k/v
  • MU-MIMO and beamforming
  • 400Mb/s maximum data rate in the 2.4GHz band for IPQ4019 interfaces

:banana::xmas:
 
Ich habe einen cAP ac und einen wAP ac testweise auf wave2 umgestellt (v7.13b2). Blöd ist halt, dass keine dynamische VLAN ID für die 802.11ac Chips funktioniert. Das kann mit mit einem VLAN IF und einer zweiten Bridge (kein VLAN filtering) für das Ziel VLAN zwar umgehen, aber schön ist anders.
#1521 ist die bessere Lösung.

Der Durchsatz ist schon spürbar besser, eine iperf3 Messung müsste ich nachreichen.
 
Zuletzt bearbeitet:
Blöd ist halt, dass keine dynamische VLAN ID für die 802.11ac Chips funktioniert. Das kann mit mit einem VLAN IF und einer zweiten Bridge (kein VLAN filtering) für das Ziel VLAN zwar umgehen, aber schön ist anders.
wieseo zweite Bridge?
Wenn der CAP registriert und provisioniert ist, kannst Du je WiFi-IF/-SSID in der normalen, ersten Bridge auf dem CAP einfach die PVID setzen. Da die Interfaces nicht die Nummerierung ändern, nach einem Reboot, sondern nur wenn die Provisionierung geändert wird, ist das eine einmalige Sache.
 
wieseo zweite Bridge?
Wenn der CAP registriert und provisioniert ist, kannst Du je WiFi-IF/-SSID in der normalen, ersten Bridge auf dem CAP einfach die PVID setzen. Da die Interfaces nicht die Nummerierung ändern, nach einem Reboot, sondern nur wenn die Provisionierung geändert wird, ist das eine einmalige Sache.
Oh, du hast recht. Das erspart einem zumindest eine zweite Bridge. (y)
 
Falls ihr noch nicht betroffen seid:
ROS 7.12 zerballert PPC-Geräte.
Vorerst also nicht updaten, Patch soll im nächsten Release kommen...

Hatte übelst Stress mit meinem RB850Gx2...
 
Was ich mich aktuell frage ist ob eine mischung möglich ist, habe einen rb4011 wo dann 2ghz wegfällt, ist aber nicht schlimm. Aber kann ich dann cap ac und wap ac (erste Generation ein lan Port) mischen oder brauch ich dann neue waps?
 
Nach einiger Zeit sind endlich der RB5009 und ein CRS326 auf dem Weg zu mir :)
Wo ich aktuell noch am schauen bin, was bietet sich für die SFP+ Verbindung zwischen den beiden an?

Habt ihr hier einen Geheimtipp?
Am besten etwas was es auch mit 0.5m gibt, würde weniger Kabelchaos im Rack verursachen :d
 
Ich habe einen cAP ac und einen wAP ac testweise auf wave2 umgestellt (v7.13b2). Blöd ist halt, dass keine dynamische VLAN ID für die 802.11ac Chips funktioniert. Das kann mit mit einem VLAN IF und einer zweiten Bridge (kein VLAN filtering) für das Ziel VLAN zwar umgehen, aber schön ist anders.
#1521 ist die bessere Lösung.

Der Durchsatz ist schon spürbar besser, eine iperf3 Messung müsste ich nachreichen.
cap-ac mit v7.13beta2 und wifi-qcom-ac package (CAPsMAN ist ein RB4011 ohne WiFi-Hardware, mit v7.12):
Client ist ein Samsung S20FE ... openSpeedtest im Docker auf dem NAS mit 10G Anbindung....Entfernung etwa 2m ;-)
Screenshot_20231118_215506_Chrome.jpg
...ein wap-ac (2nd gen, arm) liefert identische Ergebnisse.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh