Najlepsza seria o Mikrotiku jaką widziałem. Szacun, że dzielisz się zdobytą wiedzą i to jeszcze w tak przestępny sposób.
@norbertlangner36849 ай бұрын
Już ostatnio pisałem, że świetna seria, więc tylko powtórzę, żeby algorytm KZbin'a wiedział :)
@kudaty55359 ай бұрын
Za te poradniki, mikrotik mógłby coś ci podesłać 😉
@marekwojcik63589 ай бұрын
Rewelacyjnie rozjaśniasz mroczne zakamarki świata IT. Dla mnie bomba, pozdrawiam
@pielat458 ай бұрын
Super film, czekam na film o VLANach i przykładowym setupie uwzględniającym sieć IoT i dobrymi praktykami do managementu.
@Lennypl19 ай бұрын
Taką ciekawostką się podzielę mam sporo urządzeń różnych tuya rejestratory esp smart żarówki itp. Oczywiście oddzielenie vlan itp.. I ile tego badziewia chce skorzystać nie z dhcp ustawionego DNS itp.. po tym co ci producenci wciskają nauczyłem się żeby to sprawdzać i ustawiać na zasadzie white list dla dozwolonych IP. Mikrotik ładnie pozwala w swojej prostocie na to. Dzięki za materiał !
@Przemek52o9 ай бұрын
Cykl mega Liczę na kolejne odcinki, nawet te w formie dłuższych filmów gdzie opowiadasz o każdej sekcji i ich zakładkach bardziej szczegółowo, Np. sekcja ppp i wszystkie zakładki i możliwe opcje do zaznaczenia, wybrania etc. Po co one, dlaczego, do czego się odnoszą i jakie to będzie miało przełożenie na pracę. Myślę, że jako były ISP będziesz miał spore odniesienie do tego co spowoduje wybrana opcja popierając to doświadczeniem, a niżeli to co napisał mikrotik w manualu RouterOS W manualu na pewno będzie to wyjaśnione bardziej lub mniej zrozumiale (odnosząc się do konkretnej pozycji) ale Twoje filmy mega fajnie się ogląda, merytoryczny zasób przekazywanej wiedzy na wysokim poziomie (odnoszę się do innych filmów z testów etc) więc z niecierpliwością czekam na kolejne. Oczywiście łapka jak pod każdym odcinkiem, do następnego 🤠
@GoracyKanal9 ай бұрын
No no proszę, ale się rozwinąłeś :D Dwa filmy w jeden weekend
@kubuspuchatek4629 ай бұрын
Robi się z tego super seria. Niech algorytm to wie!
@greg_NL9 ай бұрын
Film petarda 😊 Prosze o wiecej zwlaszcza ze jest co Tam wyjasniac I opisywac. Dzieki za wszystko co robisz mega robota.
@adampatrzek52092 ай бұрын
Mimo tego że myślałem że wiem dużo jednak nie wiem nic o sieciach to i tak dużo rozumiem z tych filmów . Pozdrawiam
@rlzr.18 күн бұрын
Wziąłem się za mikrotika właśnie dlatego, że mogę zrobić sieć na publicznych adresach... Nie mój wybór - część urządzeń Art-Net używa wyłącznie z takiej nieprawidłowej adresacji i zgadzam się, że jest to bardzo głupie i jestem dzbanem ;) Na mikrotiku sobie fajnie tą sieć wyizoluję i z pomocą Twojej serii zrobię to w cywilizowany sposób 💪
@DawidRHA9 ай бұрын
Dla początkujących bardzo dobry tut
@drboczek9 ай бұрын
Mam jakiś CRS326 od miktorika nieużywany leży od 2 lat wiec w końcu będę mógł go użyć. Do tej pory jechałem na EdgeRouterach.
@maciekszewczuk4129 ай бұрын
Nooo i kolejna wielka piguła wiedzy - bardzo treściwy materiał i z niecierpliwością czekam na kolejne części. Kanał PETARDA 🤩
@zi3i7 ай бұрын
Bardzo wartościowy materiał o MT. Polecam.
@MateuszKozak-wf2oo6 ай бұрын
Super meteriał!
@hig4t0wer9 ай бұрын
Super seria. Tak trzymaj! Czekam na odcinek o konfiguracji RoaS z VLAN i CAPsMAN v2 na ac :)
@mariuszbrynkiewicz12537 ай бұрын
Super film!!! Ogladam dalej i - wspominam :)
@zbyszekzet98909 ай бұрын
Super materiał. Czekam na kolejną część. Pozdrawiam.
@apruszko9 ай бұрын
Wow, ustawienia firewall wyjaśniłes i je złapałem!!! W mojej opinii posługiwanie się regulami jedna z trudniejszych spraw w IT. Stokroć dzięki.😊
@TechGlobuz9 ай бұрын
Firewalla ledwo liznąłem w tym materiale i tak naprawdę nic nie wyjaśniłem. Jedyne co, to powiedziałem, że reguły działają po kolei. Będzie cały osobny materiał o firewallu, a i tak będzie bardzo po łebkach, bo firewall ma pierdyliard opcji i możliwości.
@apruszko9 ай бұрын
@@TechGlobuz ależ tego mi brakowało, a reguł prawie nie zmieniałem, nawet przekierowania portów robiłem przez przyjrzenie się quickset. Przesiadam się z ubiquity i jego www, a interfejs cli w sprzętach dla IT to wyższa szkoła jazdy , a powiedzmy sobie szczerze okienka winboxa to cli tylko z użyciem myszki. Btw: Może wiesz o co chodzi z zakazem używania quickset'a i poleceń równolegle - mówią albo jedna droga albo druga ustawiaj?
@TechGlobuz9 ай бұрын
@@apruszko Quickseta powinno się użyć jednorazowo, na czystej konfiguracji. Jak potem wprowadzisz jakieś swoje zmiany w konfiguracji, i znów użyjesz quickseta, to quickset może namieszać i nie będziesz wiedzieć gdzie namieszał.
@weareonlynumber8 ай бұрын
Cześć, Czekamy na odcinek o firewallu :) Dzięki!
@rlzr.18 күн бұрын
Super!
@k1_ryush49 ай бұрын
*_Super.Czekam na kolejną część_*
@mariuszbrynkiewicz12537 ай бұрын
Wspaniała seria filmów! Dobra robota!
@pebe837 күн бұрын
Konfiguruję na nowym winboxie, ale spoko jest bardzo intuicyjny, no i w końcu doczekaliśmy się wersji na linuxa i maca i ma darkmoda :)
@lubiemotocykle9 ай бұрын
Bardzo pomocny materiał!
@rafasmyl61017 ай бұрын
Dzięki
@żelkowy_zgrzyt9 ай бұрын
genialne!
@tomekp008 ай бұрын
Planujesz tutorial konfiguracji wireguard na mikrotik ?
@djgatnel46458 ай бұрын
Mam dwie lokalizacje i w obu są mikrotiki. Jedna stacja ma stałe IP i jest widoczna w internecie, natomiast druga jest za NAT Neostrady. Możesz zaproponować sposób połączenia obu mikrotików tunelem, żeby lany z każdego mikrotika mogły połączyć się z tym drugim? Nie chodzi mi o konkretną konfigurację, ale raczej o koncepcję, jakich protokołów użyć, może jakieś nie oczywistości, na które trzeba zwrócić uwagę. Dzięki.
@barteksdz939 ай бұрын
Witaj. Dzięki twoim filmom kupiłem pierwszego w życiu Mikrotika. Wybór padł na hAP ax3, oczywiście nówka. Skonfigurowałem wszystko dokładnie według twojego poradnika. Wszystko działa poprawnie, jednak jest problem z prędkością downloadu w speedteście. Mam łącze z Vectry 900Mb/70Mb. Poprzednio używałem starego routera TP LINK Archer C2 i osiągał on po skrętce pełne 900Mb/70Mb. Wiadomo czasami było sporo mniej np 700Mb ale nocami czy nad ranem udawało się dobić przeważnie powyżej 850Mb, czasami pełno 900Mb. Na mikrotiku wyciągam w speedteście maksymalnie 700Mb, czasami spada do 500Mb. Wiadomo nie jest mi potrzebna tak duża prędkość jednak jest to mocniejszy router więc w teorii powinien dawać radę tak samo jak ArcherC2. Masz jakiś pomysł gdzie szukać przyczyny problemu.
@TechGlobuz9 ай бұрын
Dziwne. On powinien robić gigabit nawet bez fasttracka, a domyślna konfiguracja jest z fasttrackiem. Jak testowałem ax2 (czyli słabszy model), to sąsiadowi po radiu na telefonie z Wi-Fi 6 wyciągał ponad 800 Mbit.
@barteksdz939 ай бұрын
Można sprawdzić prędkość połączenia do mojego domowego routera Vectry żeby sprawdzić ile faktycznie wyciąga tu w domowej sieci?
@Skowronkowy9 ай бұрын
Dropuj wszystkich inwalidów :P
@ArturSlowik9 ай бұрын
Akurat ostatnio jakoś zacząłem myśleć o zmianie OPNsensa na CHR i spadłeś mi z nieba :D OPN mnie rozleniwił bo domyślnie od razu wycina/konfiguruje firewalla/NATa i niczego nie musiałem konfigurować. No jedynie zrozumieć logikę FW a z tym jest różnie bo akurat nie siedzę w sieciach :D Natomiast widzę, że CHR, w przeciwieństwie do RouterOS, nie ma żadnej domyślnej konfiguracji co po części ma sens bo to rozwiązanie raczej celowane w rozwiązania chmurowe. Jeżeli mogę coś zasugerować to pomyśl o VLANach razem z konfiguracją firewalla, np. połączenie pomiędzy LAN i VLAN zablokowane, możliwość połączenia się tylko z LAN do VLAN, blokada/wyjątki do połączenia z siecią w VLANie. A sugeruje to tylko dlatego, że wielu z nas ma urządzenia IOT i fajnie by było móc to jakoś kontrolować. Poleciał sub :)
@dariuszkeczek42289 ай бұрын
Szkoda że tak długo każesz czekać .
@rotartos9 ай бұрын
👍🏻
@ObiGi9 ай бұрын
Tłumaczysz chyba lepiej jak miałem na kursie stacjonarnym (i zapomniałem)... zastanawiam się czy są jakieś diagramy pokazujące jak skonfigurować mikrotika dla konkretnego standardowego zastosowania?
@TechGlobuz9 ай бұрын
Raczej nie ma czegoś takiego. Najlepiej bazować na własnej wiedzy, doświadczeniu, tutorialach i dokumentacji Mikrotika. Mikrotik często publikuje sensowne przykłady jak coś skonfigurować. Do tego są też prezentacje z MUM-ów.
@shunfpv66028 ай бұрын
Witam, chcę zakupić router mikrotika bądź switch ( na 20 portów)do którego będzie podpięte 15 routerów (domków) z których już będą korzystać goście. Pytanie brzmi jak ustawić limit stały do 30Mb transferu na każdy router.?
@piotruspan1658 ай бұрын
Czy możesz poinstruować skonfigurowanie dostępu do internetu poprzez statyczny IP z anteny Mikrotik ATL, który przykładowo podłączony jest nie do portu 1 (tutaj jest NAS) a do portu 8.
@sebastiankoba49329 ай бұрын
przy okazji firewalla można wspomnieć o tablicy RAW , która stoi wyżej niż firewall. Tablica RAW doskonale służy do obrony ddos oraz przed zapytaniami DNS z netu. Przetwarzanie wpisów z firewall jest wykonywane przez procesor. A co za tym idzie gdy idą zapytania ( ddos czy dns) procek się męczy. Wpisy w RAW są odrzucane juz na porcie i procek nie bierze udziału.
@fiberelectric83172 ай бұрын
Mam pytanie, czy udało się już komuś zestawić połączenie vpn zerotier tak żeby można było zdalnie używać programu SADP do wyszukiwania urządzeń hikvision? Czy jest to w ogóle możliwe? Próbowałem już przekierowywać port 37020 na którym działa SADP ale nic to nie daje.
@marcinwachcinski10969 ай бұрын
Z firewall trzeba uważać. Pracuję za granicą. W mojej domowej sieci LAN pracuje router od ISP. Mam tak go skonfigurowanego, że z zewnątrz nie można się dostać do sieci lokalnej (na pewno nie jest to trywialne zadanie). Jednak ja wchodzę po VPN. Kilka dni temu chciałem coś pozmieniać w jego firewall-u i popełniłem błąd blokując porty LAN na domową sieć. Po kliknięciu save było już za późno i nawet wiedząc co jest nie tak już nie mogłem nic zrobić. Efekt był taki, że rodzina kilka dni nie miała netu a budżet uszczuplił się o 150 pln za przyjazd serwisanta... Sam bym to zrobił ale dopiero po powrocie do Polski o czym rodzina nie chciała słyszeć 😉
@TechGlobuz9 ай бұрын
Dlatego safe mode klika się ZANIM rozpocznie się pracę we wrażliwej części konfiguracji :) Wtedy po zarwaniu połączenia Mikrotik automatycznie przywróci konfig do poprzedniej działającej konfiguracji.
@marcinwachcinski10969 ай бұрын
@@TechGlobuz niestety router to jakiś D-Link i takich bajerów w nim nie zauważyłem
@wt7619 ай бұрын
Przejebane jak rodzina Cie nie chce widzieć ;P
@marcinwachcinski10969 ай бұрын
@@wt761 tego nie powiedziałem i oni też tak nie myślą
@wt7619 ай бұрын
@@marcinwachcinski1096 Żarcik to był ;) pozdrawiam
@mateuszs31718 ай бұрын
kiedy kolejna czesc? :)
@TechGlobuz8 ай бұрын
Tak jak zapowiedziałem w pierwszym filmie: Kolejne części będą co 3-4 tygodnie.
@JKM7889 ай бұрын
A jeśli mamy statyczny adres WAN to nie lepiej w NAT zamiast masquerade zastosować src-nat? Pytanie czy Src-nat będzie miał lepszą wydajność? Kiedy wykonujesz NAT typu masquerade, router musi sprawdzić aktualny adres interfejsu NAT dla każdego połączenia przed wykonaniem NAT, więc ma to pewien wpływ na procesor. Chyba, że są to pomijalne wartości obciążenia.
@TechGlobuz9 ай бұрын
Wg dokumentacji masquerade rożni się tylko tym, że IP jest brane dynamicznie z interfejsu i że w razie zerwania linka contrack jest czyszczony. W wydajności nie powinno być różnicy.
@arso60198 ай бұрын
Nie zostawiaj nas na cały miesiąc. ;-)
@jacek1983polska9 ай бұрын
bedzie konfiguracja wave2?
@TechGlobuz9 ай бұрын
Będzie. Jest na liście tematów do omówienia. Polecam zagłosować w ankiecie, która jest w poście na kanale.
@gregoryko70768 ай бұрын
Czy będzie materiał o VPN? Na ten moment mam u siebie L2TP/IPSec, ale jest on już niedostępny w nowszych wersjach Androida. Chciałbym mieć jak obecnie dostęp natywny w Windows i Android.
@TechGlobuz8 ай бұрын
Natywnego w androidzie już nie będziesz mieć. Trzeba apkę zainstalować. WireGuard, OpenVPN, albo (w ostateczności) coś do SSTP.
@gregoryko70768 ай бұрын
A IKEv2/IPSec PSK? Rzucam hasło, ale nie wiem co się z tym łączy i jak.
@TechGlobuz8 ай бұрын
@@gregoryko7076 Nie wiem co jest w nowych telefonach. Mi się WG i OpenVPN na telefonie bardzo dobrze sprawdzają, za wyjątkiem jednej lokalizacji, gdzie wycinają wszystko. Tam daje radę tylko SSTP.
@igorfratczak32368 ай бұрын
L2TP chyba od Androida 13 już jest wyłączony. Ale przeszedłem na WireGuard i konfiguracja jest prosta i bardzo dobrze to działa ;)
@ameliakowalska956 ай бұрын
Czy Ether1 może mieć własny serwer DHCP a np Ether2 miedź oddzielny ?
@TechGlobuz6 ай бұрын
Może. Na Mikrotiku da się bardzo wiele rzeczy skonfigurować oddzielnie.
@vileeen6 ай бұрын
Zrobiłem wszystko zgodnie z poradnikiem, sprawdziłem 3x, ale DHCP Client utknął na “Sesrching…”, jakiś pomysł gdzie może być problem? Naturalnie ping rzuca timeouty, więc na routerze nie ma dostępu do internetu. Jak konfiguruje router używając quick seta to wszystko jest ok
@TechGlobuz6 ай бұрын
A to bardzo dziwne. Nie spotkałem jeszcze takiego przypadku. Klient DHCP powinien po prostu działać, jak ustawiony jest na dobrym porcie i firewall czegoś nie wycina.
@vileeen6 ай бұрын
@@TechGlobuz okazuje się że prawdopodobnie ISP ma jakiś filtr na adresy MAC. Korzystałem wcześniej z innego routera, teraz chciałem podpiąć mikrotika i od niego poprowadzić 2 osobne routery. Quickset okazał się mylący, bo ustawiłem mikrotika na tryb bridge, i dostęp do internetu był tylko na tym jednym routerze co było już jakąś wskazówką. Skopiowałem więc adres MAC z tego routera i ustawiłem go na mikrotiku w trakcie ustawiania sieci w quicksecie, teraz hula. Co prawda nie wiem jeszcze czy nie będę miał jakichś problemów z konfliktami w przyszłości, ale ważne że działa, a teraz muszę i tak wszystko zaorać żeby ustawić na nowo bez użycia quick seta.
@mechlopak9 ай бұрын
Czy istnieje możliwość konfiguracji urządzeń MIKROTIK poprzez konsolę SSH/TELNET jak w CISCO?
@TechGlobuz9 ай бұрын
Tak. W pierwszym odcinku serii pokazywałem, że można się połączyć przez SSH.
@mechlopak9 ай бұрын
@@TechGlobuz Dziękuję, już sprawdziłem! Zawsze warto zobaczyć coś nowego. Mikrotiki nie są popularne, edukacja w znakomitej większości opiera się na sprzęcie CISCO.
@maciejiwanczewski84179 ай бұрын
Proszę na zakończenie, tzn. po tym jak mówisz "cześć" dodaj chwilę muzyczki nawet na czarnym tle, czy czegokolwiek innego aby w tym czasie można było np. cofnąć film, otworzyć komentarze itp..
@tomaszj.75918 ай бұрын
U mnie odcina dostęp do routera przez Winbox jak ustawię w "MAC Winbox Serwer" sieć o nazwie "LAN" czyli porty w bridge na których mam skonfigurowane VLAN'y. Jeśli na tych portach nie mam VLAN'ów to reguła działa. Nie wiem jak to ugryźć.
@TechGlobuz8 ай бұрын
Dodałeś te VLAN-y do listy interfejsów LAN?
@tomaszj.75918 ай бұрын
@@TechGlobuz coś namieszałem, dopiero zaczynam się uczyć Mikrotika, mam hAP ac3. Jak nalepiej tworzyć vlany na nim? Tworząc osobny bridge do każdego vlanu czy jeden bridge z opcją vlan filtering? Zrób proszę następny podcast z vlanami i omówieniem różnych przypadków.
@patrykszewczyk52053 күн бұрын
Jak zamienić 1 port wan na LAN
@supra1079 ай бұрын
W skrócie: localhost nas na razie nie obchodzi bo w kwestii konfigurowania RouterOS jest on nieistotny, a dopiero zacznie być ważny przy self hostingu.
@krzysztofdudek89479 ай бұрын
Ten cache może być problematyczny.. bo jakby ktoś chciał utrudnic zycie to można spowolnić router duża ilością zapytań poprzez użycie np.kali
@TechGlobuz9 ай бұрын
Wytłumacz mi jak można zaatakować cache DNS, jak są odpowiednie wpisy w firewallu, zabezpieczające przed dostępem z zewnątrz? Jedyne przypadki ataków o jakich słyszałem to takie, gdzie ktoś miał niezabezpieczony router.
@krzysztofdudek89479 ай бұрын
@@TechGlobuz nie wiemy kto podłączy się do naszej sieci, więc jak będzie to osoba ze złymi zamiarami, to przy dużej ilości zapytań do DNS nasz router nie wytrzyma obciążenia i będzie starał się na wszystkie takie zapytania odpowiedzieć. Ja przy użyciu firewall wycinam wszystko co tylko jest możliwie, nawet zmieniam parametr w mangle który ukrywa odpowiedź z polecenia tracert mówiący o tym co to za router. Dns zostawiam serwerom dedykowanym do obsługi, ponieważ szkoda na to zasobów, a gdy padnie DNS tam podany i będzie redirect, to żadne zmiany w komputerach nic nie zmienia bo i tak mikro będzie chciało to być naszym DNS.
@krzysztofdudek89479 ай бұрын
@@TechGlobuz pokaz implementację szyfrowanego DNS, to teraz w tym całym cyklu naszego bezpieczeństwa w sieci zaczyna zyskiwać na popularności
@TechGlobuz9 ай бұрын
@@krzysztofdudek8947 "Nie wiemy kto podłączy się do naszej sieci"? Ty tak serio? Jak nie wiesz, kto się podpina do sieci i nie kontrolujesz tego, to DNS jest najmniejszym problemem. Wystarczy, że ktoś zrobi jakieś oszustwo z twojego IP, to przyjdą smutni panowie i będziesz mieć poważny problem.
@krzysztofdudek89479 ай бұрын
@@TechGlobuz źle sformułowałem wypowiedź. Przepraszam. Chodziło o to, że pozostawienie tej opcji wyłączonej zwiększy bezpieczeństwo naszej sieci oraz zminimalizuje możliwość powstania spowolnienia przy dużej ilości zapytań do serwera dns.
@majonez05 ай бұрын
Już ostatnio pisałem, że świetna seria, więc tylko powtórzę, żeby algorytm KZbin'a wiedział :)