[Sammelthread] MikroTik Geräte

An dich.
Mein Problem hat mit WLAN-Authentifizierung zu tun, da ist IGMP zu weit oben im Modell. =)
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Probleme nicht, aber IGMP Snooping muss meines Wissens erst händisch in der Bridge aktiviert werden...
 
Hab es mal gerade am Router und am switch aktiviert, hat leider nicht geholfen.
Da wird der RB5009UPr+S+ wieder zurück gehen. Wenn eh beide das gleiche Problem haben, brauch ich keine 300€ dafür auszugeben..
 
Als 6.XXer Version User sollte man ja eig schon länger auf 7.XX geupdated haben. Also bei mir erstmal alles Paletti mit 7.8.
 
Hallo zusammen! Ich bin vor gut einem Monat mit meiner Freundin in Österreich zusammengezogen und habe nun gänzlich andere Voraussetzungen als in meiner bisherigen Wohnung in Deutschland:

1) Nicht mehr Vodafone Kabel 1 GBit/s, sondern nun ein österreichischer Glasfaser Anbieter mit 400/40 (hoffe dass der Upload irgendwann mal steigt...)
2) Nicht mehr 1 Stockwerk 80qm, sondern 2 Stockwerke gut 135qm + Garten zu versorgen

Im Moment sieht der Aufbau wie folgt aus:

1) In der Speisekammer kommt ein ziemlich großes Kabel aus einem Leerrohr und verläuft in ein weißes "Kästchen", welches nicht mit Strom versorgt wird.
2) Aus diesem wandert ein ziemlich kleines Kabel in ein Huawei HG8012H, welches - soweit ich das verstehe - ein GPON Glasfasermodem ist.
3) Dieses ist per LAN-Kabel an eine vom Provider angestellte Fritzbox 4040 angeschlossen.
4) An diese habe ich noch meine Fritzbox 6591 angeschlossen, damit diese als AP agiert.

Mir gefällt das Ganze nicht so wirklich. Zig Geräte, die für das, was sie tun, "überdimensioniert" sind (6591), fast gar nix tun (Huawei Modem) oder aber schon ziemlich alt sind und v.a. i.S. WLAN-Standards eher mager daherkommen (4040). Weil mich seit langer Zeit mal wieder der Basteldrang gepackt hat und ich auch mit der aktuellen WLAN-Abdeckung nicht so wirklich zufrieden bin (beim Sanieren u. Aufstocken haben die Vermieter damals leider nicht an Netzwerkdosen gedacht; ich habe mir ein Kabel in die Küche gezogen, sehe aber wenig Chancen, ans andere Ende vom Haus zu kommen), bin ich am Überlegen, die AVM Geräte loszuwerden und mal was gänzlich anderes aufzubauen.

Bei der Suche nach Alternativen bin ich immer mal wieder auf Mikrotik gestoßen. Man ließt grundsätzlich gutes, jedoch schreckt mich ab, dass das ganze wohl nicht wirklich darauf aufgelegt ist, dass einem das Leben leicht gemacht wird. Ich schrecke nicht davor zurück, auch mal "zu basteln" (kenne ich ja von meinem Unraid-Server), jedoch sollte es schon so sein, dass das Netzwerk relativ wartungsfrei läuft. Für meine Freundin ist das "Internet" etwas, was einfach da zu sein hat - das muss laufen ohne dass ich ständig irgendwas daran konfigurieren/modifzieren muss. "I drah duarch!" wäre dann im ganzen Ort zu hören :LOL:

Wie seht ihr denn Mikrotik in dieser Hinsicht? Kann man damit ein relativ simples Heimnetzwerk aufziehen, ohne dass man ständig "ran muss", weil irgendwas nicht klappt? Mir ist bewusst, dass die Stärken Mikrotiks gerade darin liegen, dass man damit mehr anstellen kann, als nur 08/15 Endgerät => AP => Router/Modem => Internet, jedoch bin ich mir im Moment noch unsicher, was ich (in Zukunft) alles brauchen werde, denn bisher habe ich mich mit VLANs z.B. noch gar nicht beschäftigt. Da ist ein Nginx Reverse Proxy auf dem Unraid Server schon das höchste der Gefühle. Die Möglichkeit aber, die Geräte voll ausschöpfen zu können, reizt mich sehr: Lieber kann ich alles, was ich möchte konfigurieren, als dass ich an irgendwelche Software/Hardwarelimitierungen eines Consumer-Gerätes stoße...Mir ginge es im Moment darum, eine bessere WLAN Abdeckung zu erreichen, mal von AVM wegzukommen (wir haben z.B. kein TElefon mehr, sprich das fällt als Einsatzgebiet auch schonmal weg), meinen Server meiner Familie über Wireguard zur Verfügung stellen zu können, etc. Stand jetzt nix weltbewegendes, aber eben auch nicht nur "Einstecken und mehr hab ich nicht gemacht".
 
Hat eigentlich schon mal jemand ein Script für Mikrotik erstellt, mit dem man die DNS API von Netcup nutzen kann um die IP im DNS Recoord zu aktualisieren (ähnlich dyndns)?

Netcup stellt kein dyndns zur Verfügung und ich habe mir immer mit einem Docker Container beholfen, der das aktualisieren übernimmt.
Nun möchte ich aber den Pi (da der immer wieder abschmiert) gegen einen Mikrotik Hex tauschen, der sowieso nur bei mir im Schrank rumliegt.
Netcup DNS API DynDNS Docker Client

Habe dieses Script gefunden, das läuft auch durch. Nur wird die IP nicht aktualisiert:
 
Kann man damit ein relativ simples Heimnetzwerk aufziehen, ohne dass man ständig "ran muss", weil irgendwas nicht klappt?
Ja, aber der Weg bis dahin ist zweifelsohne steinig und da das WLAN der MikroTiks jetzt auch nicht wirklich der Knaller ist, würde ich mir das an deiner Stelle gut überlegen, ob es wirklich MikroTik sein muss.
 
Nun möchte ich aber den Pi (da der immer wieder abschmiert) gegen einen Mikrotik Hex tauschen, der sowieso nur bei mir im Schrank rumliegt.
Hex für die Verbindung und den Pi via Cronjob 1x/Tag Neustarten?
 
Ne, der Hex übernimmt die VPN Aufgaben des Pis.
Hängt also zukünftig zwischen Fritzbox und NAS.

Auf der Fritzbox richte ich sehr ungerne den VPN ein, ist einfach mist das Ding.

Edit:
Ich habe mir jetzt mit dem Mikrotik eigenen DynDns ausgeholfen, vorrübergehend.
Beitrag automatisch zusammengeführt:

Hex für die Verbindung und den Pi via Cronjob 1x/Tag Neustarten?
Achso ne, hatte ich falsch verstanden 😅

Hier läuft ne OpenSense und dort nen Pi für den VPN.
Der Pi macht immer wieder Probleme, z.B. nach Updates des OS funktioniert immer etwas nicht und ich muss Fehler suchen.
Deshalb fliegt der Pi raus.

Wenn man die Finger von dem Ding lässt läuft es sogar :fresse:
 
Zuletzt bearbeitet:
Ja, aber der Weg bis dahin ist zweifelsohne steinig und da das WLAN der MikroTiks jetzt auch nicht wirklich der Knaller ist, würde ich mir das an deiner Stelle gut überlegen, ob es wirklich MikroTik sein muss.

Auf den ersten Blick nicht einfach, aber es schreckt mich nicht so extrem ab.

Mir ist jedoch aufgefallen, dass direkt nebeneinander auf unterschiedlichen Kanälen die 6591 stärker sendet. Gibt's da Tipps und Tricks, um das Ganze zu verbessern? Ich stelle später mal die Konfiguration rein und Vergleichswerte zwischen 6591 und dem hap ax3.
 
Mir ist jedoch aufgefallen, dass direkt nebeneinander auf unterschiedlichen Kanälen die 6591 stärker sendet. Gibt's da Tipps und Tricks, um das Ganze zu verbessern?
wie jetzt, Du hast das WLAN der Fritz und des MT-ax3 gleichzeitig an und nebeneinander stehen? Damit kannst Du garniix in Erfahrung bringen. ...ausserdem ist die 6591 doch n/ac und der MT ist n/ax.
Ein starker Sender bedeutet auch mehr Rauschen...ausserdem müssen beide AP + Client die passende Sendeleistung haben (klassiker, das bei sogenannten Long-range APs, das gar nicht so "long" ist, mit der range).
im Zweifel macht die Architektur/der Aufbau der Antennen den unterschied.
 
wie jetzt, Du hast das WLAN der Fritz und des MT-ax3 gleichzeitig an und nebeneinander stehen? Damit kannst Du garniix in Erfahrung bringen. ...ausserdem ist die 6591 doch n/ac und der MT ist n/ax.
Ein starker Sender bedeutet auch mehr Rauschen...ausserdem müssen beide AP + Client die passende Sendeleistung haben (klassiker, das bei sogenannten Long-range APs, das gar nicht so "long" ist, mit der range).
im Zweifel macht die Architektur/der Aufbau der Antennen den unterschied.

Ja - ich dachte bei verschiedenen Kanälen kommt sich da nichts in die Quere? Der ax3 funkte auf Kanal 36 und die 6591 auf 100 wenn mich meine Erinnerung nicht täuscht. Ich kann aber auch natürlich die Fritzbox mal testweise ausschalten und dann vergleichen.

Gibt es bei Mikrotik keine Dokumentation zu den Antennen? Mich würde interessieren, wie deren Ausstrahlungsmuster ausschaut und wie man die am besten positioniert.
 
Ich kann aber auch natürlich die Fritzbox mal testweise ausschalten und dann vergleichen.
würde ich auf jeden fall machen um Wechselwirkungen auszuschliessen.
Gibt es bei Mikrotik keine Dokumentation zu den Antennen? Mich würde interessieren, wie deren Ausstrahlungsmuster ausschaut und wie man die am besten positioniert.
Ich glaube nicht...gibt es die für die Fritz?
Ich meine, zumindest beim hap ac3 sind die externen Antennen für 2.4GHz.
Evtl. gibt es Hinweise in nem Video von MT zum Modell auf YT?

Edit: hier mal (m)ein Ergebniss mit meinem ac3, wifiwave2 ... der ac3 hängt 8m entfernt an der Wand...Laptop, win11, Qualcomm Atheros QCA61x4A:
Edit2 ...openspeedtest auf unraid ist wohl aussagekräftiger als ein I-Net speedtest:
1693652143521.png
 
Zuletzt bearbeitet:
Hier mal ein Vergleich mit Openspeedtest zu meinem per LAN angebundenen Unraid Server:

Fritzbox 6591Mikrotik hap ax3
Küche, 3m Entfernung, Laptop mit AC8265: 344/355344/355436/401
Wohnzimmer, 1. Stock, vertikal oberhalb der Küche, Pixel 7 Pro752/448341/260

DIe Fritzbox funkt auf Kanal 100, der hap ax3 auf Kanal 136.

Und hier die Konfiguration des hap ax3:

Code:
[admin@MikroTik] > /export 
# 2023-09-04 09:32:21 by RouterOS 7.11
# software id = XHQY-DDH5
#
# model = C53UiG+5HPaxD2HPaxD
# serial number = ***
/interface bridge
add name=bridge1
/interface wifiwave2 security
add authentication-types=wpa2-psk,wpa3-psk disabled=no name=sec1
/interface wifiwave2
set [ find default-name=wifi1 ] channel.band=5ghz-ax .frequency=5500-5700:20 .width=20/40/80mhz configuration.mode=ap .ssid=Mikrotik_5Ghz disabled=no security=sec1
set [ find default-name=wifi2 ] channel.band=2ghz-ax .width=20/40mhz configuration.country=Germany .mode=ap .ssid=Mikrotik_2,4Ghz security=sec1
/interface bridge port
add bridge=bridge1 interface=all
/ip dhcp-client
add interface=bridge1
/system clock
set time-zone-name=Europe/Vienna
/system note
set show-at-login=no
 
Zuletzt bearbeitet:
Hier mal ein Vergleich mit Openspeedtest zu meinem per LAN angebundenen Unraid Server:
Interessant...warum das Pixel an der Fritte so viel besser dasteht.
Bekommst Du mit dem Laptop im 1.OG auch so viel bessere Ergebnisse?

Es kann ja von vielen Faktoren abhängen...in 3m Entfernung hatte ich an meinem ac3 mal, mit nem Galaxy S20, sogar 600Mbps gemessen.
Geh beim ax3 mal sicherheitshalber auf ROS 7.1.1 ... da gab es irgendwas bei 7.1 an der Brdige...just in Case...meine Werte sind auch mit 7.1.1 ermittelt.
 
Interessant...warum das Pixel an der Fritte so viel besser dasteht.
Bekommst Du mit dem Laptop im 1.OG auch so viel bessere Ergebnisse?

Das muss ich mal testen. Sowieso erhalte ich in dem Haus seltsame Ergebnisse. Selbst die FB 6591 im Gang direkt vor dem Wohnzimmer liefert nicht so gute Werte wie unten in der Küche auf dem Fensterbrett.
Es kann ja von vielen Faktoren abhängen...in 3m Entfernung hatte ich an meinem ac3 mal, mit nem Galaxy S20, sogar 600Mbps gemessen.
Geh beim ax3 mal sicherheitshalber auf ROS 7.1.1 ... da gab es irgendwas bei 7.1 an der Brdige...just in Case...meine Werte sind auch mit 7.1.1 ermittelt.
7.1.1? Von Ende Dezember 2021?

Darf ich fragen wie du beim ac3 die Antennen positioniert hast? Ich habe nichts zur "Ausstrahlung" gefunden. Es gibt ja zig Möglichkeiten: Vertikal, horizontal, angewinkelt, etc...
 
arggh... 7.11.1 meinte ich....Du hast ja 7.11 ...sorry, DJ Wurstfinger hier ;-)
Darf ich fragen wie du beim ac3 die Antennen positioniert hast? Ich habe nichts zur "Ausstrahlung" gefunden. Es gibt ja zig Möglichkeiten: Vertikal, horizontal, angewinkelt, etc...
Wie gesagt, meine ich die Antennen sind nur für 2.4GHz....Du testest ja mit 5GHz.
Meiner aus dem Screenshot ist im EG, flach, oben an der Wand, die 2.4G Antennen dann "horizontal" (also auf dem Tisch stehend, würden sie hoch stehen - leicht nach aussen gerichtet)...kann gerade kein Foto machen.
 
Werde mich nach was anderem umschauen, für meine Zwecke ist der hap ax3 denke ich das falsche Gerät.
 
Vielleicht kann ich den hap ax3 doch anderweitig nutzen. Würde gerne die Provider 4040 ersetzen und auf dem zukünftigen Router AdguardHome+Unbound laufen lassen (um das ganze von Unraid auszulagern). Hab mir den Hex S angeschaut, aber der ist ja doch schon ein wenig älter und kommt auch etwas schmallippiger daher was die HW angeht. Der RB5009 wäre natürlich sehr performant, aber ist praktisch nirgends zu haben. Was haltet ihr davon, einfach auf den hap ax3 zurückzugreifen und bei Bedarf das WLAN zu deaktivieren? Für das, was ich vorhabe (evtl. in Zukunft VLANs, ein paar Docker Container, Wireguard zu mehreren Fritzboxen), sollte der hap ax3 doch auch gut sein, oder?
 
Für das, was ich vorhabe (evtl. in Zukunft VLANs, ein paar Docker Container, Wireguard zu mehreren Fritzboxen), sollte der hap ax3 doch auch gut sein, oder?
VLANs und WG ist sicher OK...Container finde ich semi...hatte Adguard auf meinem ac3 ausprobiert - der blieb immer wieder stehen.
Hab jetzt nen Radxa Zero mit USB-C Ethernet und PoE-splitter genommen...der läuft durch.
 
Österreich und 400/40 über Glasfaser. Ich rate mal: Willkommen im Grossraum Linz.

Ich nutzte die Kombination aus Mikrotik Router und Ubiquiti AccessPoints in der Wohnung, jetzt im Haus mit TPlink Omada APs und die erfüllen alle Anforderungen an Stabilität. Habe auch eine Freundin bei der das einfach funktionieren muss.

Ich wollte mit dem Umzug ins Haus eigentlich auf komplett Mikrotik umsteigen, war aber von der WLAN Abdeckung des ax3 nicht überzeugt. Hab den mit einem Ubiquiti ac pro und einem Omada eap670 verglichen.

Als reiner Router ist der ax3 aber nicht schlecht, wollte aber unbedingt zwischen Switch und Router 10g und hab mir den RB5009 gegönnt. Wireguard funktioniert auf den Teilen auch super. Für Container habe ich einen kleinen Mini PC.
 
Sagt Mal kennt sich jemand mit dem Scripting von RouterOS aus?

Ich bekomme eine Regex Abfrage nicht hin.

Folgenden Regex Filter muss ich auf die Mikrotik Regex Variante anpassen:
Code:
"id":"(?:\d{8})","hostname":"wurst"

Ich habe einen Sting (kein Array) in dem ganz viele DNS Records drin stehen.
Ich möchte aber nur die ID des Records "wurst" wissen und in eine Variable schreiben.
 
Zuletzt bearbeitet:
Wieso muss ich auf den Bridges der CRS-Switche eigentlich IGMP-Snooping deaktivieren, damit die RAs vom IPv6 auch an den Clients an kommen?
Die CAP ax haben das Problem scheinbar nicht, hier war in der Bridge IGMP-Snooping aktiv und trotzdem haben die Smartphones eine IPv6 bekommen...
 
Österreich und 400/40 über Glasfaser. Ich rate mal: Willkommen im Grossraum Linz.

Ich nutzte die Kombination aus Mikrotik Router und Ubiquiti AccessPoints in der Wohnung, jetzt im Haus mit TPlink Omada APs und die erfüllen alle Anforderungen an Stabilität. Habe auch eine Freundin bei der das einfach funktionieren muss.

Ich wollte mit dem Umzug ins Haus eigentlich auf komplett Mikrotik umsteigen, war aber von der WLAN Abdeckung des ax3 nicht überzeugt. Hab den mit einem Ubiquiti ac pro und einem Omada eap670 verglichen.

Als reiner Router ist der ax3 aber nicht schlecht, wollte aber unbedingt zwischen Switch und Router 10g und hab mir den RB5009 gegönnt. Wireguard funktioniert auf den Teilen auch super. Für Container habe ich einen kleinen Mini PC.

Korrekt :-) Ist der RB5009 nicht ein wenig überdimensioniert, wenn man - nach derzeitigem Stand - lediglich drei-vier Geräte überhaupt per LAN anbinden muss? Switch existiert bisher nicht, da keine Notwendigkeit bestand.
 
Muss ich doch mal den Hex Lite der hier rumfliegt als Backup Router einrichten....
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh