Skip to main content

Ik zou graag de Experia box willen vervangen voor mijn eigen router.

Heeft iemand een configuratiescript voor de Mikrotik CSR125 beschikbaar die hij zou willen delen?

Die link geeft een 404.

Even voor de duidelijkheid, heb je ook een minimale config geprobeerd met alleen een ethernet poort (wan) met daarop een vlan interface met id 6 en daar weer op de pppoe cliënt?

Dus zonder bridges en firewalls die dwars kunnen zitten?


obelisk

Ja dat heb ik ook daar ben ik mee aan het werk om te testen en vandaar zou ik dan verder gaan maar moet eerst de basis goed hebben.

 


P.S. de link werkt bij mij wel is wel een png bestand.

 


Thanx RRPC,

Heb het aangepast voor zover het verschilde en zal morgen kunnen testen de vrouw is nu tv aan het kijken lijkt me niet slim het nu te doen :grin: Ik laat het je morgen weten.

 

 

ik zat met het zelfde, de overstap van experia box naar RB2011 was idd al een ding. 
van de rb2011 naar RB4011, kon dit alleen testen als niemand thuis was. en had in begin ook nog wel wat dingen. 

mag ik je veder een tip geven. de uitleg van netwerkje is leuk voor de basis. 
en ik zie dat je gebruik maakt van static uit geven van een ip adres aan je kasje. 
de mikrotik kan ook een DHCP range geven aan alle kasjes . 
wel even de extra pakjes binnen halen en installeren op je RB https://mikrotik.com/download

opzicht zie ik dat je maar 1 kasje heb. dus dat is niet de moeiten. 
ik heb 2 kasjes maar laat de DHCP-client server het lekker zelf uit zoeken. 

mocht je dat willen. kan ik je daar ook wel mee helpen. 

voor de rest van de lezers die toevallig mee lezen over de config van de RB4011 of welke Mikrotik dan ook. 

ik heb ook de telefoon geheel in eigen beheer. ik zelf draai zonder KPN box. 
de firewall van Netwerkje is niet geschikt voor de telefoon netjes door te laten. 
geluid happert, of is er hellemaal niet. 
ik heb een firewall config die werkt icm telefoon en een Gigaset n510 pro of N300
(de 510 pro om dat ik deze van af POE kan voeden af port 10 met een zwaardere voeding, de n300 en de 510 zijn verder gelijk met config) 

Je ziet alleen de test opstelling de rest zit achter het grote netwerk
Aantal nassen windows server 3D pinters, Patton IP naar ISDN, AP Managment systeem voor de AP`s in en rond het huis en zal vast nog wel wat vergeten want men 24 poorts PoE swith layer 2 3 zit helemaal vol :-)


@WvA , aii dat is wel lastig dat het niet werkt. 

vraagje ? ben je schoon begonnen ? dus reset het compleet lege config zonder defaults ? 
en uitraard ook wat @obelisk zegt. “geen fire-firewall settings” 

en tot in hoe ver heb je de config vergeleken met je config van de RB2011 ? 


Hoi RRPC,

Ik heb inderdaad de config leeg gemaakt en alleen de internet setup gedaan maar geen verbinding, volgens Microtik zou je de config 1 op 1 kunnen overzetten, heb ze gebeld kost je als je niet op past 26 euro ex btw per 15 minuten.
De leverancier gaat zo meteen bellen en kijken wat die ervan vind, het lijkt ook wel dat hij niet het verkeer op de lijn zet de pppoe aanvraag bedoel ik dan.

 

En heb zelf best wel veel kennis van netwerken en config`s maar deze keer lukt het echt niet :-(

 


Juist omdat het niet zo kritisch zou moeten zijn is het raar dat je geen verbinding krijgt.

Er zijn nog twee opties die ik kan bedenken:

  1. Neem de pppoe usernaam uit de Experiabox over (ook al zou het niet uit mogen maken)
  2. Haal voor het aansluiten de fiber unit een tijdje van de stroom (ook al zou het niet uit mogen maken)

Het zou echt zo simpel moeten zijn als een vlan met id 6 op je ethernet poort (mtu 1500) en een pppoe client op je vlan (ook mtu 1500). RouterOS zorgt zelf er voor dat de L2 MTU goed komen te staan. Het enige kritische is dan nog je pppoe profile, maar daar zijn voorbeelden van gegeven.


obelisk,

Ik heb geen EB meer en ook niet een in huis zal dus niet gaan.

 

Zal op het werk kijken wat ze nog hebben liggen maar eerst de vakantie maar uitzitten :-)

 


Wat heb je er nu aan hangen dan, die 2011?


Yep de 2011 is mijn weg nu naar buiten 🙂 en wissel dus om als ik met de 4011 aan de gang gaat en de leverancier kan ik niets doen omdat ik een particulier ben hij wil wel even door de files kijken, maar weer afwachten.


Eigenlijk is dat helemaal raar, er is wat verschil in hardware maar ze draaien beide gewoon RouterOS. Afhankelijk van je 2011 versie kan je een iets ander license level hebben maar dat zou geen invloed mogen hebben op wat jij probeert te bereiken.

De 4011 heeft een SFP poort, maar ik neem aan dat je die niet gebruikt. Zo ja, dan zou ik toch een van de ‘gewone’ ethernet poorten nog proberen.

De enige andere optie is de NTU van de stroom te halen en even de boel de tijd geven.

Ik kan niet bedenken waarom de 4011 zoveel anders kan zijn dan de 2011 afgezien van het feit dat hij sneller is (kwa cpu).


obelisk,

Ik heb de NTU ook al 5 minuten spanningsloos gehad en daarna weer met de RB4011 aangesloten de spanning erop maar geen verschil, de leverancier geeft aan dat hij defect zou kunnen zijn maar acht die kans heel klein maar kan niet vergelijken met een zelfde type dus kan het niet zeggen, maar woon je in de buurt van Eindhoven ben je van harte wel kom om mee te denken (op 1m5 hahaha) om het probleem te tekkelen en we hebben ook nog koffie voor je :-)

Ik heb het even gehad met de 4011 nu wachten op de leverancier files zijn net gemaild.

 


Sorry, ik woon een eind boven de rivieren in plaats van er onder. :wink:

Zelfs al zou één poort of switch group kapot zijn, dan heb je nog 5 andere over. https://i.mt.lv/cdn/product_files/RB4011iGSplusRM_180903.png

Maar goed, ik kan me voorstellen dat je het er even mee gehad hebt.


Ik kan het schema, ben zelfs met een spoed cur6 Mikrotik bezig 
 

Zijn maar 101 delen van zo`n 15 minuten gemiddeld en wordt goed uitgelegd 🙂.

 


Die link bewaar ik even, misschien dat ik er nog wat van kan leren. Tot zover was het learning by example en gezond verstand gebruiken (en hier en daar de wiki).


obelisk,

Inderdaad :-)


Update:

vandaag oudere firmware geladen maar blijft het zelfde NTU 5 minuten uitgezet nieuwe router erop nog steeds het zelfde, heb alleen de PPPoE verbinding gemaakt samen met VLAN 6 GEEN verbinding de leverancier dectdirect.nl blijft aardig stil Oke de RB2011 staat vol met firewall roles en is niet makkelijke door te spitten maar je kun toch de belangrijkste dingen eruit zoeken, ben nu ten einde raad en zal kijken of ik hem terug stuur en dan geen TV / Internet van KPN maar want hier houdt ik niet van of is er iemand die de RB2011 op routed TV werkend heeft ?

 


Geen 2011, wel de hEX (RB750Gr3).


Geen 2011, wel de hEX (RB750Gr3).

Zo ik een uitdraai daarvan mogen hebben :-) 

export file=rb750 hide-(TAB) en dan enter dan haalt hij de wachtwoorden eruit.

 


Als ik weer een pc bij de hand heb zal ik even een uitdraai maken. Reken dan eerder op morgen dan vandaag.


Als ik weer een pc bij de hand heb zal ik even een uitdraai maken. Reken dan eerder op morgen dan vandaag.

Geen probleem :relaxed:


Als ik weer een pc bij de hand heb zal ik even een uitdraai maken. Reken dan eerder op morgen dan vandaag.

Geen probleem :relaxed:

De export, ik heb hem nog even wat verder opgekuisd omdat ik vond dat er wel erg veel interne zaken getoond werden. Derhalve geen NAT forward en een minimum aan DHCP reserveringen. Een aantal mac adressen zijn weggehaald, maar de essentie is behouden.

De magie voor iTV zit natuurlijk in VLAN4 en alles wat daar links of rechts mee te maken heeft.

# aug/30/2020 14:18:39 by RouterOS 6.45.3
# software id = 8M8H-L75U
#
# model = RouterBOARD 750G r3
# serial number = <poets poets>
/interface bridge
add admin-mac=<locally administered mac> auto-mac=no igmp-snooping=yes name=\
bridge-ether protocol-mode=none
add admin-mac=<locally administered mac> auto-mac=no name=bridge-guest protocol-mode=\
none
add igmp-snooping=yes name=bridge-lan protocol-mode=none
/interface ethernet
set find default-name=ether1 ] comment="FTU glasvezel" name=ether1-wan \
speed=100Mbps
set find default-name=ether2 ] comment="" \
speed=100Mbps
set find default-name=ether3 ] comment="" speed=\
100Mbps
set find default-name=ether4 ] comment="" speed=100Mbps
set find default-name=ether5 ] comment="" speed=\
100Mbps
/interface vlan
add interface=ether1-wan name=vlan-4-iptv vlan-id=4
add interface=ether1-wan loop-protect=off name=vlan-6-internet vlan-id=6
add interface=bridge-ether name=vlan-guest vlan-id=1000
/interface list
add exclude=dynamic name=discover
add name=mactel
add name=mac-winbox
/interface wireless security-profiles
set find default=yes ] supplicant-identity=MikroTik
/ip dhcp-client option
add code=55 name=option-55-paramreqlist value=0x01031c79
add code=60 name=option-60-vendorclass value="'IPTV_RG'"
/ip dhcp-server option
add code=28 name=option-28-broadcast value="'192.168.2.255'"
add code=60 name=option-60-vendorclass value="'IPTV_RG'"
/ip dhcp-server option sets
add name=IPTV options=option-28-broadcast,option-60-vendorclass
/ip hotspot profile
set find default=yes ] html-directory=flash/hotspot
/ip pool
add name=pool_lan_ether ranges=192.168.2.100-192.168.2.149
add name=pool_guest_vlan ranges=192.168.30.100-192.168.30.149
/ip dhcp-server
add address-pool=pool_lan_ether dhcp-option-set=IPTV disabled=no interface=\
bridge-ether lease-time=1h name=server_lan_ether
add address-pool=pool_guest_vlan authoritative=after-2sec-delay disabled=no \
interface=bridge-guest lease-time=1h name=server_guest_vlan
/ipv6 dhcp-server option
add code=23 name=mydns value=0xfe80000000000000<mac addres dns server>
/ppp profile
add name=profile-ipv6 only-one=yes use-compression=yes use-ipv6=required \
use-upnp=no
/interface pppoe-client
add add-default-route=yes allow=pap disabled=no interface=vlan-6-internet \
keepalive-timeout=20 max-mru=1500 max-mtu=1500 name=pppoe-kpn-internet \
profile=profile-ipv6 user=<mac-with-dashes>@internet
/routing bgp instance
set default disabled=yes
/interface bridge port
add bridge=bridge-ether interface=ether3
add bridge=bridge-ether interface=ether4
add bridge=bridge-ether interface=ether5
add bridge=bridge-ether interface=ether2
add bridge=bridge-guest interface=vlan-guest
/ip neighbor discovery-settings
set discover-interface-list=discover
/ipv6 settings
set accept-router-advertisements=yes
/interface list member
add interface=bridge-ether list=discover
add interface=ether3 list=discover
add interface=ether4 list=discover
add interface=ether5 list=discover
add interface=bridge-ether list=mactel
add interface=ether2 list=discover
add interface=bridge-ether list=mac-winbox
/ip address
add address=192.168.30.1/24 comment="Guest network" interface=bridge-guest \
network=192.168.30.0
add address=192.168.2.1/24 interface=bridge-ether network=192.168.2.0
add address=192.168.2.254/24 interface=bridge-ether network=192.168.2.0
/ip dhcp-client
add comment="KPN IPTV" dhcp-options=\
hostname,clientid,option-60-vendorclass,option-55-paramreqlist disabled=\
no interface=vlan-4-iptv use-peer-dns=no use-peer-ntp=no
/ip dhcp-server lease
add address=192.168.2.96 address-lists=iptv_receivers comment=\
"KPN TV STB kamer" mac-address=00:02:9B:F2:8E:6D server=server_lan_ether
add address=192.168.2.97 comment="KPN TV STB slaapkamer" mac-address=\
00:02:9B:F2:8E:9C server=server_lan_ether
/ip dhcp-server network
add address=192.168.2.0/24 comment="Home network" dns-server=\
192.168.2.212,192.168.2.213 domain=local.domain gateway=\
192.168.2.254 netmask=24
add address=192.168.30.0/24 comment="Guest network" dns-server=\
1.1.1.1,1.0.0.1 domain=guest.domain gateway=192.168.30.1 \
netmask=24
/ip dns
set allow-remote-requests=yes servers=\
192.168.2.212,192.168.2.213,1.1.1.1,1.0.0.1
/ip firewall address-list
add address=192.168.2.97 list=iptv_receivers
add address=192.168.2.96 list=iptv_receivers
/ip firewall filter
add action=drop chain=forward comment="Drop ip's in 'blacklist' address list" \
log=yes log-prefix=BLKLSTD src-address-list=blacklist
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment="defconf: accept established,related" \
connection-state=established,related
add action=drop chain=input comment="defconf: drop all from WAN" \
in-interface=pppoe-kpn-internet
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related" \
connection-state=established,related
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid
add action=drop chain=forward comment=\
"defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new in-interface=pppoe-kpn-internet
/ip firewall nat
add action=masquerade chain=srcnat comment="; Masquerade rules for KPN IPTV" \
dst-address=213.75.112.0/21 out-interface=vlan-4-iptv src-address-list=\
iptv_receivers
add action=masquerade chain=srcnat comment="defconf: masquerade" \
out-interface=pppoe-kpn-internet
/ip service
set telnet disabled=yes
set ftp disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/ip smb shares
set find default=yes ] directory=/pub
/ip ssh
set allow-none-crypto=yes forwarding-enabled=remote
/ipv6 address
add from-pool=pool-ipv6 interface=bridge-guest
/ipv6 dhcp-client
add add-default-route=yes interface=pppoe-kpn-internet pool-name=pool-ipv6 \
pool-prefix-length=56 rapid-commit=no request=prefix use-peer-dns=no
/ipv6 dhcp-server
add address-pool=pool-ipv6 dhcp-option=mydns interface=bridge-guest name=\
server-guest
/ipv6 firewall filter
add action=accept chain=forward comment=\
"forward chain targets computers behind the router (state established)" \
connection-state=established in-interface=pppoe-kpn-internet
add action=accept chain=forward comment="state related" connection-state=\
related in-interface=pppoe-kpn-internet
add action=accept chain=forward in-interface=pppoe-kpn-internet protocol=\
icmpv6
add action=accept chain=forward in-interface=pppoe-kpn-internet port=80,443 \
protocol=tcp
add action=drop chain=forward in-interface=pppoe-kpn-internet
add action=accept chain=input comment="input chain targets router itself" \
in-interface=pppoe-kpn-internet protocol=icmpv6
add action=accept chain=input comment="for dhcpv6" dst-port=546 in-interface=\
pppoe-kpn-internet protocol=udp
add action=drop chain=input in-interface=pppoe-kpn-internet
/ipv6 nd
set find default=yes ] advertise-dns=yes other-configuration=yes \
ra-interval=2m-5m
/routing igmp-proxy
set quick-leave=yes
/routing igmp-proxy interface
add alternative-subnets=0.0.0.0/0 interface=vlan-4-iptv upstream=yes
add interface=bridge-ether
/snmp
set enabled=yes trap-interfaces=ether1-wan
/system clock
set time-zone-name=Europe/Amsterdam
/system identity
set name=MikroTik-Router
/system logging
set 0 action=remote
set 1 action=remote
set 2 action=remote
add action=remote topics=critical
/system resource irq rps
set ether1-wan disabled=no
set ether3 disabled=no
set ether4 disabled=no
set ether5 disabled=no
set ether2 disabled=no
/tool graphing interface
add
/tool graphing resource
add
/tool mac-server
set allowed-interface-list=mactel
/tool mac-server mac-winbox
set allowed-interface-list=mac-winbox

 


Thanx

Ga vandaag weer verder stoeien.


Vandaag besloten de router terug te sturen en een nieuwe retour te krijgen, had even de EB van de buren geleend en meteen verbinding met mijn gegevens in de EB ( wordt daar ook niet gebruikt 🙂 ) dus conclusie de RB4011 is iets niet helemaal in orde, wachten he dectdirect.nl dit verder gaat afwikkelen houdt jullie op de hoogte.

 

 


Vandaag van DectDirect.nl een nieuwe router gekregen maar ook deze wil het niet gaan doen ik ben nu ten einde raad en denk dat ik ALLES maar bij KPN opzeg want was eerst de SIP die ze uit de EB halen toen weer iets anders met de TV en nu dit weer ze weten niet wat ze willen !!!!!!!!!!!!!!!!

 

Als iemand wil helpen graag jullie / jij bent van harte welkom bij mij thuis in Brabant.

 

 


Reageer