<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
	<id>https://wiki.hkfree.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Jirnes</id>
	<title>HKfree wiki - Příspěvky uživatele [cs]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.hkfree.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Jirnes"/>
	<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/Speci%C3%A1ln%C3%AD:P%C5%99%C3%ADsp%C4%9Bvky/Jirnes"/>
	<updated>2026-04-05T17:19:51Z</updated>
	<subtitle>Příspěvky uživatele</subtitle>
	<generator>MediaWiki 1.34.1</generator>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=13776</id>
		<title>Oblasti v HKfree a jejich správci</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=13776"/>
		<updated>2019-11-05T14:01:21Z</updated>

		<summary type="html">&lt;p&gt;Jirnes: /* Polizy AP */ -zruseni ICQ kontatku&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Základní údaje a kontakty ==&lt;br /&gt;
Korespondenční adresa, sídlo:&lt;br /&gt;
&lt;br /&gt;
'''hkfree.org z.s.'''&lt;br /&gt;
&lt;br /&gt;
Heyrovského 1178&lt;br /&gt;
&lt;br /&gt;
500 03 Hradec Králové&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IČ: 266 59 573&lt;br /&gt;
&lt;br /&gt;
'''Prosíme zasílat doporučené dopisy pouze v nejnutnějších případech a po dohodě'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Technicka podpora'''&lt;br /&gt;
&lt;br /&gt;
GSM: +420 608 10 10 70 &lt;br /&gt;
&lt;br /&gt;
pracovni doba v pracovnich dnech 9-17 hod&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kontakt na statutární zástupce:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Záviš Jirásek, jednatel'''&lt;br /&gt;
&lt;br /&gt;
mail: zavis()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: zavis@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 175510025&lt;br /&gt;
&lt;br /&gt;
GSM: +420 604 434 934&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Jakub Janele, předseda'''&lt;br /&gt;
&lt;br /&gt;
mail: jakub()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: jakub@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
gtalk: jakub.janele@gmail.com&lt;br /&gt;
&lt;br /&gt;
skype: jakub.janele&lt;br /&gt;
&lt;br /&gt;
GSM +420 777 007 575&lt;br /&gt;
&lt;br /&gt;
== Na kterou oblast se mám obrátit? ==&lt;br /&gt;
Pokud nejste člen hkfree a chcete se připojit, pak kontaktujte správce, který provozuje nějaké AP nejblíže k místu, kde se chcete připojit.&lt;br /&gt;
&lt;br /&gt;
[http://mapa.hkfree.org/ Mapa přístupových bodů HKfree]&lt;br /&gt;
&lt;br /&gt;
[https://doc.hkfree.org/display/fotogalerie/Home Výhledy z jednotlivých AP]&lt;br /&gt;
&lt;br /&gt;
Můžete '''vypnout koncové body'''. Název AP se obvykle shoduje s příslušnou oblastí, nebo můžete na bod v mapě kliknout a podívat se na záložku &amp;quot;Kontakt&amp;quot; (pokud tam tato záložka není, zkuste &amp;quot;odkaz na vlastníka&amp;quot; - ikonka panáčka - obvykle tam je nějaký kontakt uveden).&lt;br /&gt;
Pokud nezjistíte, ke které oblasti AP patří, nezoufejte a zkuste jiné AP ve vašem okolí.&lt;br /&gt;
&lt;br /&gt;
Vždy je nejlepší obracet se na správce, který spravuje AP ve vaší lokalitě, těžko bude každý správce vědět všechno o ostatních oblastech.&lt;br /&gt;
&lt;br /&gt;
== Benešovka == &lt;br /&gt;
id oblasti 16&lt;br /&gt;
&lt;br /&gt;
Nativní podpora IPv6&lt;br /&gt;
&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
*ISSID: S1.benesovka.hkfree.org - míří na hospodu Hacienda&lt;br /&gt;
*ISSID: S2.benesovka.hkfree.org - míří na třídu E. Beneše&lt;br /&gt;
*ISSID: S3.benesovka.hkfree.org - míří na Durychovu ulici (5GHz)&lt;br /&gt;
&lt;br /&gt;
== Brouzdaliště ==&lt;br /&gt;
'''''Tomáš Přívratský (Chuck777)'''''&lt;br /&gt;
*e-mail: [mailto:chuck777(zavinac)hkfree(tečka)org]&lt;br /&gt;
*jabberID: chuck777@jabber.hkfree.org&lt;br /&gt;
*mobil: [790 368 527]&lt;br /&gt;
&lt;br /&gt;
== Brožíkova ==&lt;br /&gt;
Matej Lang (lanik)&lt;br /&gt;
*sms 739452672(pište dotaz+podpis)&lt;br /&gt;
*mail matejlang@gmail.com&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=1536 http://mapa.hkfree.org/?bod=1536]&lt;br /&gt;
&lt;br /&gt;
SSID: sever/jih/vychod/zapad.brozikova.hkfree.org (4 x 90° sektory,5GHz)&lt;br /&gt;
&lt;br /&gt;
== Břetislavova ==&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Modelar Lukáš Čížek]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://mapa.hkfree.org/?bod=2845 http://mapa.hkfree.org/?bod=2845]&lt;br /&gt;
&lt;br /&gt;
SSID: pouze 5GHz&lt;br /&gt;
*''s1.bretislavova.hkfree.org''&lt;br /&gt;
*''s2.bretislavova.hkfree.org (Mikrotik only)''&lt;br /&gt;
*''s3.bretislavova.hkfree.org''&lt;br /&gt;
*''s4.bretislavova.hkfree.org (Mikrotik only)''&lt;br /&gt;
*''s5.bretislavova.hkfree.org (Mikrotik only)''&lt;br /&gt;
*''s6.bretislavova.hkfree.org''&lt;br /&gt;
&lt;br /&gt;
Veřejný hotspot 2,4GHz&lt;br /&gt;
*''hotspot.hkfree.org''&lt;br /&gt;
&lt;br /&gt;
Fotogalerie:&lt;br /&gt;
https://confluence.hkfree.org/x/EoFxAg&lt;br /&gt;
&lt;br /&gt;
== Březhrad ==&lt;br /&gt;
Adresa: U Náhonu 86/3, Hradec Králové&lt;br /&gt;
&lt;br /&gt;
GPS: 50.175581, 15.789647&lt;br /&gt;
&lt;br /&gt;
Mapa: &amp;lt;nowiki&amp;gt;http://mapa.hkfree.org/?bod=5045&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
SO: Luboš Remplík (8968)&lt;br /&gt;
* mobil: 739 648 555&lt;br /&gt;
* e-mail: remplik@gmail.com&lt;br /&gt;
&lt;br /&gt;
== Bříza ==&lt;br /&gt;
=== Bříza - sever ===&lt;br /&gt;
Správce Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zástupce Lukáš Novotný&lt;br /&gt;
&lt;br /&gt;
* mail:	LukasNNovotny@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.0/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-sever.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
* Fotky(stavba): http://www.zavis.cz/thumbnails.php?album=39&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=2050&lt;br /&gt;
&lt;br /&gt;
=== Bříza - jih ===&lt;br /&gt;
&lt;br /&gt;
Lukáš Dufek (DuFy)&lt;br /&gt;
&lt;br /&gt;
* ICQ:  233364516&lt;br /&gt;
* mail: dufy.l@hkfree.org &lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-jih.hkfree.org - všesměr 2,4GHz &lt;br /&gt;
** briza-jih5G.hkfree.org -všesměr  5GHz&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=2077&lt;br /&gt;
&lt;br /&gt;
== Budvarek - Slatina ==&lt;br /&gt;
Správce oblasti (SO) Jan Vodvárka ([[Uživatel:Budvarek|budvarek]])&lt;br /&gt;
* mail: [mailto:jvodvarka@atlas.cz jvodvarka@atlas.cz]&lt;br /&gt;
* ICQ: 254314611&lt;br /&gt;
Zástupce správce oblasti (ZSO) Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://mapa.hkfree.org/?bod=2771 mapa]&lt;br /&gt;
ESSID 5GHz: budvarek.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Bydžovská Lhotka (BydLo)==&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
*mail: Dr.Easy@hkfree.org&lt;br /&gt;
*ICQ: 290721629&lt;br /&gt;
ESSID: BydLo.hkfree.org&lt;br /&gt;
*Výhledy : [https://doc.hkfree.org/pages/viewpage.action?pageId=48333434 Výhledy 2013]&lt;br /&gt;
&lt;br /&gt;
== Čeperka ==&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Koaxial#Radek_Hork.C3.BD_.28RaMaH.29 Radek Horký (RaMaH) ]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Ramah#Martin_Hork.C3.BD_.28RaMaH.29 Martin Horký (RaMaH) ]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Čeperka 1 ===&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=3566 mapa.hkfree.org/?bod=3566]&lt;br /&gt;
*Výhledy : [https://confluence.hkfree.org/pages/viewpage.action?pageId=65306721 https://doc.hkfree.org/pages/viewpage.action?pageId=57115483]&lt;br /&gt;
&lt;br /&gt;
'''Všesměr Ubiquiti''' - ''jen 20-25mbps''&lt;br /&gt;
*ceperka.vs.hkfree.org&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
*''ceperka.s1.hkfree.org'' - směr veterina&lt;br /&gt;
*''ceperka.s2.hkfree.org'' - směr les&lt;br /&gt;
*''ceperka.s3.hkfree.org'' - směr dálnice&lt;br /&gt;
*''ceperka.s4.hkfree.org'' - směr trať&lt;br /&gt;
&lt;br /&gt;
=== Čeperka 2 ===&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=3627 mapa.hkfree.org/?bod=3627]&lt;br /&gt;
*Výhledy : [https://confluence.hkfree.org/pages/viewpage.action?pageId=65306725 https://doc.hkfree.org/pages/viewpage.action?pageId=57115498]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
*''ceperka2.s1.hkfree.org'' - směr škola&lt;br /&gt;
*''ceperka2.s2.hkfree.org'' - směr vlaková zastávka(sokolovna)&lt;br /&gt;
*''ceperka2.s3.hkfree.org'' - směr obecní úřad&lt;br /&gt;
*''ceperka2.s4.hkfree.org'' - směr plynárna(jízdní kola Pecen)&lt;br /&gt;
&lt;br /&gt;
=== Čeperka 3 ===&lt;br /&gt;
&lt;br /&gt;
*Mapa [http://mapa.hkfree.org/?bod=3650 mapa.hkfree.org/?bod=3650]&lt;br /&gt;
*Výhledy : [https://confluence.hkfree.org/pages/viewpage.action?pageId=65306727 https://doc.hkfree.org/pages/viewpage.action?pageId=57115501]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
*''ceperka3.s1.hkfree.org'' - směr obecní úřad (180°)&lt;br /&gt;
*''ceperka3.s2.hkfree.org'' - směr elektrárny (180°)&lt;br /&gt;
*''ceperka3.s3.hkfree.org'' - směr vlakové nádraží (180°)&lt;br /&gt;
&lt;br /&gt;
== Červený dvůr ==&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:TechnikMartin '''Martin Tuček (Technik Martin)''']&lt;br /&gt;
*Správce oblasti&lt;br /&gt;
*Kontakt: 607 466 892, martintucek1999@gmail.com&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=4891&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://confluence.hkfree.org/x/94NfB&lt;br /&gt;
&lt;br /&gt;
''' 5GHz SEKTORY - ''Mikrotik + NV2'''''&lt;br /&gt;
*''CervenyDvur-S1v.hkfree.org'' - východozápad&lt;br /&gt;
*''CervenyDvur-S2v.hkfree.org'' - jihozápad&lt;br /&gt;
*''CervenyDvur-S3h.hkfree.org'' - východ&lt;br /&gt;
&lt;br /&gt;
== D-network ==&lt;br /&gt;
Ladislav Pecho ([[Uživatel:Lada|Lada]])&lt;br /&gt;
*e-mail: [mailto:lada(zavinac)hkfree.org lada(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: Lada@jabber.hkfree.org&lt;br /&gt;
*[[d-network| podrobnější informace]]&lt;br /&gt;
*interní web: [http://d-network.hkfree.org/ http://d-network.hkfree.org/]&lt;br /&gt;
Lukáš Kummer ([[Uživatel:rexor|rexor]])&lt;br /&gt;
*e-mail: [mailto:rexor(zavinac)hkfree.org rexor(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: rexor@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace nám prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratíme. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkujeme za pochopení.&lt;br /&gt;
&lt;br /&gt;
[https://doc.hkfree.org/display/fotogalerie/D-Network Výhledy z AP D-network]&lt;br /&gt;
&lt;br /&gt;
[http://mapa.hkfree.org/?bod=59 Umístění AP na mapě]&lt;br /&gt;
&lt;br /&gt;
== Divec ==&lt;br /&gt;
Tadeáš Viktorin&lt;br /&gt;
*e-mail: viktorin.tadeas@gmail.com&lt;br /&gt;
*icq: 292529735&lt;br /&gt;
*SSID: divec1.hkfree.org a divec2.hkfree.org &lt;br /&gt;
&lt;br /&gt;
== Dobruška ==&lt;br /&gt;
Patrik Matejsek (paTaNiNho/paTaN)&lt;br /&gt;
*správce oblasti&lt;br /&gt;
*e-mail: matejsek.patrik(at)gmail(dot)com&lt;br /&gt;
*ICQ: 218871268&lt;br /&gt;
&lt;br /&gt;
Petr Matejsek (mates28)&lt;br /&gt;
*zástupce správce oblasti&lt;br /&gt;
*e-mail: petr(at)matejsek(dot)cz&lt;br /&gt;
&lt;br /&gt;
Jaroslav Mužík (JaCm)&lt;br /&gt;
*zástupce správce oblasti&lt;br /&gt;
*e-mail: jacm1327(at)gmail(dot)com&lt;br /&gt;
&lt;br /&gt;
Informace z oblasti: [https://www.facebook.com/hkfreedka https://www.facebook.com/hkfreedka]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;'''Globální e-mail'''&amp;lt;/u&amp;gt; (dorazí všem správcům oblasti): [mailto:dobruska@hkfree.org dobruska@hkfree.org]&lt;br /&gt;
*Žádosti a dotazy o připojení zasílejte na některý z výše uvedených mailů (nejlépe globální e-mail).&lt;br /&gt;
&lt;br /&gt;
=== SPS ===&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=4128 mapa.hkfree.org/?bod=4128]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY 5 GHz''' - mikrotik only (SSID)&lt;br /&gt;
*''S1.sps.hkfree.org'' - směr sokolovna&lt;br /&gt;
*''S2.sps.hkfree.org'' - směr Stuha s.r.o.&lt;br /&gt;
*''S3.sps.hkfree.org'' - směr náměstí&lt;br /&gt;
*''S4.sps.hkfree.org'' - směr sídliště&lt;br /&gt;
&lt;br /&gt;
=== Solnicka ===&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=4304 mapa.hkfree.org/?bod=4304]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY 5 GHz''' - mikrotik only (SSID)&lt;br /&gt;
*''S1.solnicka.hkfree.org'' - směr krytý bazén&lt;br /&gt;
*''S2.solnicka.hkfree.org'' - směr ulice Mírová&lt;br /&gt;
*''S3.solnicka.hkfree.org'' - směr náměstí&lt;br /&gt;
*''S4.solnicka.hkfree.org'' - směr sídliště&lt;br /&gt;
*''S5.solnicka.hkfree.org'' - směr ulice Za Universitou&lt;br /&gt;
*''S6.solnicka.hkfree.org'' - směr Penny market&lt;br /&gt;
&lt;br /&gt;
=== Druzstevni ===&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=4129 mapa.hkfree.org/?bod=4129]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY 5 GHz''' - mikrotik only (SSID)&lt;br /&gt;
*''S1.druzstevni.hkfree.org'' - směr Penny market&lt;br /&gt;
*''S2.druzstevni.hkfree.org'' - směr hotel Dobruška&lt;br /&gt;
*''S3.druzstevni.hkfree.org'' - směr ZŠ Františka Kupky&lt;br /&gt;
*''S4.druzstevni.hkfree.org'' - směr benzinová stanice&lt;br /&gt;
&lt;br /&gt;
=== Laichterova ===&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=4131 mapa.hkfree.org/?bod=4131]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY 5 GHz''' - mikrotik only (SSID)&lt;br /&gt;
*''S1.laichterova.hkfree.org'' - směr náměstí&lt;br /&gt;
*''S2.laichterova.hkfree.org'' - směr ZUŠ Dobruška&lt;br /&gt;
*''S3.laichterova.hkfree.org'' - směr ZŠ Františka Kupky&lt;br /&gt;
&lt;br /&gt;
=== Intr ===&lt;br /&gt;
* Mapa: [https://mapa.hkfree.org/?bod=4132 mapa.hkfree.org/?bod=4132]&lt;br /&gt;
'''SEKTORY 5 GHz''' - mikrotik only (SSID)&lt;br /&gt;
* ''S1.intr.hkfree.org'' - směr ulice Na příčnici&lt;br /&gt;
&lt;br /&gt;
=== Nejedleho ===&lt;br /&gt;
* Mapa: [https://mapa.hkfree.org/?bod=5087 mapa.hkfree.org/?bod=5087]&lt;br /&gt;
'''SEKTORY 5 GHz''' - Ubiquiti (UBNT) only (SSID)&lt;br /&gt;
* ''S1.nejedleho.hkfree.org'' - směr SPŠ Podorlické&lt;br /&gt;
* ''S2.nejedleho.hkfree.org'' - směr Gymnázium Dobruška&lt;br /&gt;
* ''S3.nejedleho.hkfree.org'' - směr ulice K. Michla&lt;br /&gt;
* ''S4.nejedleho.hkfree.org'' - směr Belveder&lt;br /&gt;
* ''S5.nejedleho.hkfree.org'' - směr Stuha a.s.&lt;br /&gt;
* ''S6.nejedleho.hkfree.org'' - směr nádraží&lt;br /&gt;
* ''S7.nejedleho.hkfree.org'' - směr ulice Na Poříčí&lt;br /&gt;
* ''S8.nejedleho.hkfree.org'' - směr ulice Za Vodou&lt;br /&gt;
&lt;br /&gt;
== Dobřenice ==&lt;br /&gt;
* Tomáš Vondra&lt;br /&gt;
&lt;br /&gt;
had&lt;br /&gt;
&lt;br /&gt;
email:vondra@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Možné připojení 2,4GHz nebo 5Ghz&lt;br /&gt;
&lt;br /&gt;
SSID dobrenice.hkfree.org dobreniceII.hkfree.org případně dobrenice5G.hkfree.org nebo dobreniceII5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
telefon 603485111&lt;br /&gt;
&lt;br /&gt;
[https://doc.hkfree.org/pages/viewpage.action?pageId=22020424 výhledy z AP bytovky]&lt;br /&gt;
[https://doc.hkfree.org/pages/viewpage.action?pageId=22020429 výhledy z AP škola]&lt;br /&gt;
&lt;br /&gt;
== Dolany ==&lt;br /&gt;
* umisteno na vodarne v JZD Dolany&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* Žádosti o připojení pište na email: [mailto:podpora@hkfree.org podpora@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Dukelská ==&lt;br /&gt;
'''Petr Klouček''' &lt;br /&gt;
* Správce oblasti&lt;br /&gt;
&lt;br /&gt;
*Kontakt: 737 254 128, electroder@gmail.com&lt;br /&gt;
'''Martin Klouček''' &lt;br /&gt;
*e-mail: kommarr@gmail.com&lt;br /&gt;
'''5GHz SSID'''&lt;br /&gt;
* dukelska1.hkfree.org&lt;br /&gt;
* dukelska2.hkfree.org&lt;br /&gt;
* dukelska3.hkfree.org&lt;br /&gt;
'''Mapa:'''&lt;br /&gt;
*http://mapa.hkfree.org/?bod=1336&lt;br /&gt;
&lt;br /&gt;
== Farářství ==&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:TechnikMartin '''Martin Tuček (Technik Martin)''']&lt;br /&gt;
*Správce oblasti&lt;br /&gt;
*Kontakt: 607 466 892, martintucek1999@gmail.com&lt;br /&gt;
'''Jan Honosek (Honza-Nerudova)'''&lt;br /&gt;
*Zástupce správce oblasti&lt;br /&gt;
*Kontakt: 777 609 274, honosek@seznam.cz&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=1895&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://confluence.hkfree.org/x/jgeQB&lt;br /&gt;
&lt;br /&gt;
'''5GHz SEKTORY - ''Mikrotik'''''&lt;br /&gt;
*fararstvi.s2v.hkfree.org - JZ&lt;br /&gt;
*fararstvi.s3v.hkfree.org - Z&lt;br /&gt;
*fararstvi.s4v.hkfree.org - VSV&lt;br /&gt;
*fararstvi.s5v.hkfree.org - JJV&lt;br /&gt;
*fararstvi.s6v.hkfree.org - S&lt;br /&gt;
&lt;br /&gt;
== FugasAP / Nový Hradec Králové ==&lt;br /&gt;
Jan Filka (Fugas) - Správce oblasi &lt;br /&gt;
&lt;br /&gt;
Kontak: fugas@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Možnosti napojení WIFI 5GHz &lt;br /&gt;
&lt;br /&gt;
AP Hlavní&lt;br /&gt;
*fugas4-jih2.hkfree.org (5GHz 90° MIMO ac NV2)&lt;br /&gt;
*fugas5-vychod2.hkfree.org (5GHz 90° MIMO ac NV2)&lt;br /&gt;
*fugas6-SV.hkfree.org (5GHz 90° MIMO ac NV2)&lt;br /&gt;
*fugas8.hkfree.org (5GHz 90° MIMO ac NV2)&lt;br /&gt;
*fugas9.hkfree.org (5GHz 90° MIMO ac NV2)&lt;br /&gt;
&lt;br /&gt;
SubAP Na Výsluní&lt;br /&gt;
*NaVysluniAP1 (5GHz 60° MIMO ac NV2)&lt;br /&gt;
*NaVysluniAP2 (5GHz 60° MIMO ac NV2)&lt;br /&gt;
SubAP Jilmová&lt;br /&gt;
*JilmovaS1 (5GHz 90° MIMO ac NV2)&lt;br /&gt;
*JilmovaS2 (5GHz 90° MIMO ac NV2)&lt;br /&gt;
*JilmovaS3 (5GHz 90° MIMO ac NV2)&lt;br /&gt;
SubAP Družina ZŠ&lt;br /&gt;
*Druzina-S1 (5GHz 120° MIMO ac NV2)&lt;br /&gt;
&lt;br /&gt;
Zástupce: Jan Horký&lt;br /&gt;
* email: horky@hkfree.org&lt;br /&gt;
* číslo pouze pro SMS: +420 910 301 450&lt;br /&gt;
&lt;br /&gt;
Výhledy (fotogalerie):&lt;br /&gt;
https://doc.hkfree.org/pages/viewpage.action?pageId=73367859&lt;br /&gt;
&lt;br /&gt;
Mapa:&lt;br /&gt;
http://mapa.hkfree.org/?bod=348&lt;br /&gt;
&lt;br /&gt;
== Hive ==&lt;br /&gt;
&lt;br /&gt;
=== Hive AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*jabberID: jezz(zavinac)njs.netlab.cz&lt;br /&gt;
&lt;br /&gt;
* mapa http://mapa.hkfree.org/?bod=436&lt;br /&gt;
* https://doc.hkfree.org/x/2IAwAg&lt;br /&gt;
&lt;br /&gt;
*  Možnost připojení přes LAN:&lt;br /&gt;
Benešova 1561-1554&lt;br /&gt;
&lt;br /&gt;
=== Hydra AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
* mapa http://mapa.hkfree.org/?bod=2229&lt;br /&gt;
* https://doc.hkfree.org/x/-ABQAQ&lt;br /&gt;
&lt;br /&gt;
Možnost Připojení přes LAN, Na Břehách 396&lt;br /&gt;
&lt;br /&gt;
== Hradek ==&lt;br /&gt;
Jiri Valasek &lt;br /&gt;
(jirka-v)&lt;br /&gt;
&lt;br /&gt;
icq 237 440 350&lt;br /&gt;
&lt;br /&gt;
jirka-v@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Hrbitov ==&lt;br /&gt;
&lt;br /&gt;
==== Hrbitov AP , Hvezdarna AP ====&lt;br /&gt;
&lt;br /&gt;
Jan Vácha (reaper)&lt;br /&gt;
* mail: reaper@hkfree.org&lt;br /&gt;
* ICQ: 135298157&lt;br /&gt;
* Jabber: johanson@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Emanuel Petr (manu)&lt;br /&gt;
* mail: manu(zavinac)hkfree.org&lt;br /&gt;
* jabber: manu(zavinac)jabber.hkfree.org&lt;br /&gt;
* ICQ: 125671184&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Hrbitov výhled: https://doc.hkfree.org/pages/viewpage.action?pageId=32571549&lt;br /&gt;
&lt;br /&gt;
Hrbitov web: http://hrbitov.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Hvězdárna výhled: https://confluence.hkfree.org/pages/viewpage.action?pageId=63571233&lt;br /&gt;
&lt;br /&gt;
== Horakova ==&lt;br /&gt;
AP umístěno na druhém stupni ZŠ Milady Horákové&lt;br /&gt;
&lt;br /&gt;
Správce: Petr Bartoň ([[Uživatel:Bkralik|Bkralik]])&lt;br /&gt;
----&lt;br /&gt;
*rozsah IP: 10.107.91.0/24&lt;br /&gt;
*SSID: horakova5g.hkfree.org sever.horakova5g.hkfree.org, jih.horakova5g.hkfree.org, panelak.horakova5g.hkfree.org&lt;br /&gt;
*mapa: http://mapa.hkfree.org/?bod=2265&lt;br /&gt;
*fotogalerie výhledů: https://confluence.hkfree.org/x/yQFEAg&lt;br /&gt;
&lt;br /&gt;
== Hubenice ==&lt;br /&gt;
Viz: [http://wiki.hkfree.org/Oblasti_v_HKfree_a_jejich_spr%C3%A1vci#Lhota_pod_Lib.C4.8Dany Lhota pod Libčany]&lt;br /&gt;
&lt;br /&gt;
== Hvězda ==&lt;br /&gt;
'''Správce oblasti'''&lt;br /&gt;
Michal Hromek&lt;br /&gt;
* hromek.michal@hkfree.org&lt;br /&gt;
* Telefonní číslo pouze po dohodě mailem a pokud to situace vyžaduje.&lt;br /&gt;
&lt;br /&gt;
'''Zástupce správce oblasti'''&lt;br /&gt;
Pavel Vlček&lt;br /&gt;
* pvlcek@seznam.cz&lt;br /&gt;
'''Výhledy'''&lt;br /&gt;
* [https://goo.gl/s6RRLa Výhledy na confluence]&lt;br /&gt;
* [https://goo.gl/v1WXN9 Odkaz na sférickou fotku]&lt;br /&gt;
&lt;br /&gt;
== Hvozdnice ==&lt;br /&gt;
Viz: [http://wiki.hkfree.org/Oblasti_v_HKfree_a_jejich_spr%C3%A1vci#Lhota_pod_Lib.C4.8Dany Lhota pod Libčany]&lt;br /&gt;
&lt;br /&gt;
== Hybešova ==&lt;br /&gt;
Josef Kotva - Choze&lt;br /&gt;
*ICQ: 103560589&lt;br /&gt;
*Jabber: Choze@jabbim.cz&lt;br /&gt;
*Skype: ChozeZR-7&lt;br /&gt;
*Email: choze@on2wheels.org&lt;br /&gt;
*Mobil: 608142434 (jen v nejnutnějších případech!)&lt;br /&gt;
&lt;br /&gt;
*http://hybesova.hkfree.org ( http://10.107.5.1 )&lt;br /&gt;
&lt;br /&gt;
== Chlumec nad Cidlinou (Holubník + Panelák)==&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
*mail: kaspi@hkfree.org&lt;br /&gt;
*Tel.: 603 381 461&lt;br /&gt;
*WEB: http://chlumec.hkfree.org&lt;br /&gt;
*Mapa: Holubník - http://mapa.hkfree.org/?bod=1570, František - http://mapa.hkfree.org/?bod=2106, Skalka - http://mapa.hkfree.org/?bod=3365&lt;br /&gt;
*Výhledy Holubník - https://doc.hkfree.org/pages/viewpage.action?pageId=20643864&lt;br /&gt;
*Výhledy František - https://doc.hkfree.org/pages/viewpage.action?pageId=20644009&lt;br /&gt;
*Výhledy Skalka - https://doc.hkfree.org/pages/viewpage.action?pageId=22020099&lt;br /&gt;
&lt;br /&gt;
== Chudeřice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
* uplink přes dvě nezávislé linky, 2.4GHz všesměr + 2x 5GHz sektor&lt;br /&gt;
* SSID 2,4 GHz Chuderice.HKFree.org&lt;br /&gt;
* SSID 5GHz - s1.chuderice.hkfree.org(východní část a Káranice) a s2.chuderice.hkfree.org(západní část)&lt;br /&gt;
* https://mapa.hkfree.org/?bod=1750&lt;br /&gt;
&lt;br /&gt;
== JaTy Gateway (Severní ul.)==&lt;br /&gt;
Jarda Tejral, Poutnik&lt;br /&gt;
* mail: [mailto:jarda.popik@seznam.cz jarda.popik@seznam.cz]&lt;br /&gt;
* icq: 239996983&lt;br /&gt;
* jabber: poutnik@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
/&lt;br /&gt;
* JaTy není klasické AP s možností připojení jednotlivých userů bezdrátem&lt;br /&gt;
* '''Možnost připojení:''' &lt;br /&gt;
* LAN Severní 749 - 756&lt;br /&gt;
* LAN 5G Mrazil Severní 720 - 724&lt;br /&gt;
* LAN 5G Grado Bří.Čapků 877&lt;br /&gt;
* LAN 10G Severní 761 - 763&lt;br /&gt;
* (jiná místa či čísla popisná jsou na dohodě a možnostech)&lt;br /&gt;
&lt;br /&gt;
* http://mapa.hkfree.org/?bod=567&lt;br /&gt;
&lt;br /&gt;
== JNet ==&lt;br /&gt;
Ladislav Pecho, nick Lada&lt;br /&gt;
&lt;br /&gt;
email: lada (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 78345851&lt;br /&gt;
&lt;br /&gt;
jabber: Lada@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Martin Kouřim, nick martink (zástupce)&lt;br /&gt;
&lt;br /&gt;
email: martink (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 265422476&lt;br /&gt;
&lt;br /&gt;
jabber: martink@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratím. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkuji za pochopení.&lt;br /&gt;
&lt;br /&gt;
http://JNet.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Káranice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kocourkov ==&lt;br /&gt;
=== Kocourkov + Andre + Hrubínova + Gebauerova===&lt;br /&gt;
&lt;br /&gt;
* '''e-mail: kocourkov@hkfree.org'''&lt;br /&gt;
&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* ICQ: 268129257&lt;br /&gt;
* e-mail: locutus01@seznam.cz&lt;br /&gt;
* jabber: locutus@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Lubomír Buben (Harry)'''&lt;br /&gt;
* ICQ: 222869452&lt;br /&gt;
* e-mail: lubomir.buben@gmail.com&lt;br /&gt;
* jabber: harry@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jindřich Gloser (Radar)'''&lt;br /&gt;
* e-mail: gloser@atlas.cz&lt;br /&gt;
* jabber: radar@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jaromír Stoklásek (Sks)'''&lt;br /&gt;
* ICQ: 158506608&lt;br /&gt;
* e-mail: js@lc.cz&lt;br /&gt;
&lt;br /&gt;
'''Jan Makovec (BlackyJack)'''&lt;br /&gt;
* ICQ: 329311774&lt;br /&gt;
* e-mail: blackyjack@hkfree.org&lt;br /&gt;
&lt;br /&gt;
*[https://confluence.hkfree.org/display/fotogalerie/Kocourkov Výhledy z AP Kocourkov]&lt;br /&gt;
&lt;br /&gt;
== Kratonohy ==&lt;br /&gt;
Patrik Onodi&lt;br /&gt;
* mail: patikondi@gmail.com&lt;br /&gt;
&lt;br /&gt;
== Krásnice ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org ]&lt;br /&gt;
&lt;br /&gt;
== Kunčice ==&lt;br /&gt;
Pavel Koller '''Paulluss''' &lt;br /&gt;
&lt;br /&gt;
tel 777 013 510 &lt;br /&gt;
&lt;br /&gt;
e-mail: '''paulluss@seznam.cz'''&lt;br /&gt;
&lt;br /&gt;
mapa: http://mapa.hkfree.org/?bod=3505&lt;br /&gt;
&lt;br /&gt;
== Kukleny ==&lt;br /&gt;
=== AP Kukleny ===&lt;br /&gt;
* [[Uživatel:Jakub|Jakub Janele]]&lt;br /&gt;
*e-mail: jakub(zavinac)hkfree(tecka)org&lt;br /&gt;
*ICQ: 72000023&lt;br /&gt;
*JabberID HKFREE: jakub@jabber.hkfree.org&lt;br /&gt;
*Gtalk: jakub.janele(zavinac)gmail.com&lt;br /&gt;
*WEB1: [http://kukleny.hkfree.org/ http://kukleny.hkfree.org/]&lt;br /&gt;
*WEB2: [http://kukleny.janele.net/ http://kukleny.janele.net/]&lt;br /&gt;
*Skype: jakub.janele&lt;br /&gt;
*Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=643654.0&amp;amp;mh=600&amp;amp;my=1042459.5&amp;amp;mw=800 AP Kukleny]&lt;br /&gt;
*[https://doc.hkfree.org/display/fotogalerie/Kukleny Vyhledy z AP Kukleny]&lt;br /&gt;
&lt;br /&gt;
=== Markova ===&lt;br /&gt;
Martin Čermák - Cermis&lt;br /&gt;
* E-mail: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* Jabber-ID: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* Mapa: [http://mapa.hkfree.org/?bod=121 Markova]&lt;br /&gt;
* [https://doc.hkfree.org/pages/viewpage.action?pageId=56590526 Výhledy Markova 2014]&lt;br /&gt;
&lt;br /&gt;
== Lesní ==&lt;br /&gt;
&lt;br /&gt;
Pavel Vlček - Pajavlk&lt;br /&gt;
&lt;br /&gt;
* E-mail: pvlcek(zavinac)seznam.cz&lt;br /&gt;
* ICQ: 164952322&lt;br /&gt;
* Jabber: pajavlk@jabber.hkfree.org&lt;br /&gt;
    &lt;br /&gt;
* mapa http://mapa.hkfree.org/?bod=3657&lt;br /&gt;
* výhled https://doc.hkfree.org/pages/viewpage.action?pageId=47775761&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Libišany ==&lt;br /&gt;
=== Libišany - obec ===&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Koaxial#Radek_Hork.C3.BD_.28RaMaH.29 Radek Horký (RaMaH) ]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Ramah#Martin_Hork.C3.BD_.28RaMaH.29 Martin Horký (RaMaH) ]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=4015 mapa.hkfree.org/?bod=4015]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
*''libisany.s1.hkfree.org'' - směr Podůlšany&lt;br /&gt;
*''libisany.s2.hkfree.org'' - směr Krásnice&lt;br /&gt;
*''libisany.s3.hkfree.org'' - směr Plačice&lt;br /&gt;
*''libisany.s4.hkfree.org'' - směr Opatovice&lt;br /&gt;
&lt;br /&gt;
=== Libišany - LiSt ===&lt;br /&gt;
Martin Čermák - Cermis &amp;lt;br&amp;gt;&lt;br /&gt;
E-mail: martin(at)cermis(dot)net&amp;lt;br&amp;gt;&lt;br /&gt;
Jabber/Gtalk: martin(at)cermis(dot)net&amp;lt;br&amp;gt;&lt;br /&gt;
Mapa: [http://mapa.hkfree.org/?bod=2664 LiSt]&amp;lt;br&amp;gt;&lt;br /&gt;
pásmo 5GHz (802.11an)&amp;lt;br&amp;gt;&lt;br /&gt;
[https://doc.hkfree.org/pages/viewpage.action?pageId=56590950 Výhledy rok 2014]&lt;br /&gt;
&lt;br /&gt;
== Lipky ==&lt;br /&gt;
Pavel Dejmek(coudek)&amp;lt;br&amp;gt;&lt;br /&gt;
mail: blueli (na) seznam.cz&amp;lt;br&amp;gt;&lt;br /&gt;
icq: 67098722&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[http://doc.hkfree.org/pages/viewpage.action?pageId=58130605 Výhledy z AP Lipky]&lt;br /&gt;
&lt;br /&gt;
== Labská Kotlina 1 ==&lt;br /&gt;
Radovan Vápeník (kremilek)&lt;br /&gt;
*mail: kremilek@seznam.cz&lt;br /&gt;
*icq: 208844681&lt;br /&gt;
*jabber: kremilek@labska.hkfree.org&lt;br /&gt;
&lt;br /&gt;
*výhled: https://confluence.hkfree.org/x/5QBQAQ&lt;br /&gt;
&lt;br /&gt;
== Lesopark ==&lt;br /&gt;
Pavel Špryňar ([[Uživatel:Paul|Paul]])&lt;br /&gt;
*mail: oblast89@hkfree.org&lt;br /&gt;
*[http://doc.hkfree.org/x/KAAbAQ Výhledy z AP a fotografie ]&lt;br /&gt;
&lt;br /&gt;
== Lhota pod Libčany ==&lt;br /&gt;
Ing. Vojtěch Pithart (VojtaLhota)&lt;br /&gt;
*e-mail: vpithart@lhota.hkfree.org&lt;br /&gt;
*tel: 606198886&lt;br /&gt;
&lt;br /&gt;
Martin Topič&lt;br /&gt;
*e-mail: topicm@seznam.cz&lt;br /&gt;
&lt;br /&gt;
[https://confluence.hkfree.org/x/wANQAQ Lhota pod Libčany - pokrytí, fotogalerie, výhledy]&lt;br /&gt;
&lt;br /&gt;
AP '''Lhota1''', '''Lhota2''', '''Lhota4''', '''Lhota5''', '''Lhota6''', '''Lhota7'''; AP '''Hubenice-Radim'''; AP '''Hvozdnice1'''; AP '''Sedlice1'''&lt;br /&gt;
&lt;br /&gt;
== Libčany ==&lt;br /&gt;
správce: '''Jan Novák (examiner)'''&lt;br /&gt;
* mail:	examiner@hkfree.org&lt;br /&gt;
=== Libčany1 ===&lt;br /&gt;
* mapa: https://mapa.hkfree.org/?bod=2153&lt;br /&gt;
* výhledy: https://doc.hkfree.org/x/HAJQAQ&lt;br /&gt;
* SSID&lt;br /&gt;
** Libcany1a.HKfree.org - 5 GHz&lt;br /&gt;
** Libcany1g.HKfree.org - 2,4 GHz&lt;br /&gt;
&lt;br /&gt;
== Malšova Lhota ==&lt;br /&gt;
správce: &lt;br /&gt;
* Ondřej Vitvar (Glifin)&lt;br /&gt;
* mail: ondra@hkfree.org&lt;br /&gt;
&lt;br /&gt;
zástupce správce:&lt;br /&gt;
* Pavel Vitvar (Arnie)&lt;br /&gt;
* icq: 237696744&lt;br /&gt;
* jabber: Arnie13@jabber.cz&lt;br /&gt;
* mail: Pavel.Vitvar@seznam.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* web: http://malhota.hkfree.org&lt;br /&gt;
* mail oblasti: oblast76@hkfree.org&lt;br /&gt;
* fotogalerie výhledu:&lt;br /&gt;
** MalhotaA: [https://doc.hkfree.org/x/8odfB https://doc.hkfree.org/x/SwXeAw]&lt;br /&gt;
** MalhotaB: [https://doc.hkfree.org/x/9IdfB https://doc.hkfree.org/x/voKyAw]&lt;br /&gt;
&lt;br /&gt;
== Malšovice ==&lt;br /&gt;
&lt;br /&gt;
správce: '''Jakub Husák (Koubas)'''&lt;br /&gt;
* icq: 74194662&lt;br /&gt;
* jabber: koubas@jabber.hkfree.org&lt;br /&gt;
* mail: koubas@hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Spravované přístupové body:&lt;br /&gt;
(Následující odkazy jsou přístupné pouze ze sítě HKfree, umístění bodů naleznete na [http://www.hkfree.org/mapa/ mapě HKfree].)&lt;br /&gt;
* AP-Gollova (http://ap-gollova.malnet.hkfree.org)&lt;br /&gt;
* AP-PVK (http://pvk.malnet.hkfree.org)&lt;br /&gt;
&lt;br /&gt;
Případné zájemce o připojení prosím, aby si předem prostudovali co nejvíce informací o naší síti (jak na této WiKi, tak na [http://www.hkfree.org domovské stránce]) a brali na zřetel, že HKfree není komerční poskytovatel internetu a nenabízí mnohé ze služeb a záruk, které lze u komerčních poskytovatelů považovat za samozřejmost. Pokud se ovšem bez této přidané hodnoty obejdete, může HKfree komerčního poskytovatele více než nahradit.&lt;br /&gt;
&lt;br /&gt;
== [[AP Mandysova|Mandysova]] ==&lt;br /&gt;
* [[AP Mandysova|detaily]]&lt;br /&gt;
&lt;br /&gt;
== Měník ==&lt;br /&gt;
'''Vítek Vaníček (VitekV)'''&lt;br /&gt;
* mail: viva@hkfree.org&lt;br /&gt;
* mapa: http://mapa.hkfree.org/?bod=4599&lt;br /&gt;
&lt;br /&gt;
== MužíkovaAP / Nový Hradec Králové ==&lt;br /&gt;
Adam Kvasnička (Kvasna)&lt;br /&gt;
* kvasna@hkfree.org&lt;br /&gt;
Zástupce: &lt;br /&gt;
&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
* fugas@hkfree.org&lt;br /&gt;
Jan Horký&lt;br /&gt;
* horky@hkfree.org&lt;br /&gt;
SSID&lt;br /&gt;
* muzikova1.hkfree.org&lt;br /&gt;
* muzikova2.hkfree.org&lt;br /&gt;
Výhledy: https://doc.hkfree.org/pages/viewpage.action?pageId=73367838&lt;br /&gt;
&lt;br /&gt;
Mapa: http://mapa.hkfree.org/?bod=4888&lt;br /&gt;
&lt;br /&gt;
== Na Dubech ==&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Modelar Lukáš Čížek]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://mapa.hkfree.org/?bod=4066 http://mapa.hkfree.org/?bod=4066]&lt;br /&gt;
&lt;br /&gt;
SSID: pouze 5GHz&lt;br /&gt;
*''s1.nadubech.hkfree.org''&lt;br /&gt;
*''s2.nadubech.hkfree.org''&lt;br /&gt;
*''s3.nadubech.hkfree.org''&lt;br /&gt;
&lt;br /&gt;
== Nádraží ==&lt;br /&gt;
Jan Mrázek&lt;br /&gt;
*e-mail: [mailto:mrazeja@gmail.com mrazeja@gmail.com ]&lt;br /&gt;
*Vyhledy z AP: https://doc.hkfree.org/x/mIHPAg&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nerudova ==&lt;br /&gt;
Jan Honosek&lt;br /&gt;
&lt;br /&gt;
* e-mail: honza@hkfree.org&lt;br /&gt;
* ICQ: 306979862&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
výhledy: http://doc.hkfree.org/pages/viewpage.action?pageId=57115755&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nové Město nad Cidlinou ==&lt;br /&gt;
&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
&lt;br /&gt;
* mail: Dr.Easy@hkfree.org&lt;br /&gt;
* ICQ: 290721629&lt;br /&gt;
&lt;br /&gt;
Zástupce správce:&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
&lt;br /&gt;
* mail: baltazarkaspar@seznam.cz, kaspi@hkfree.org&lt;br /&gt;
* ICQ: 258029985 &lt;br /&gt;
* tel: 603381461&lt;br /&gt;
&lt;br /&gt;
*WEB: http://apnove-mesto.hkfree.org&lt;br /&gt;
&lt;br /&gt;
David Vlk (dave) je původní správce, který již nemá žádne oprávnění jednat jménem o.s. HKfree&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID&lt;br /&gt;
 2,4 GHz&lt;br /&gt;
 Nove_Mesto.HKFree.org&lt;br /&gt;
 Nove_Mesto2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
 5 GHz&lt;br /&gt;
 Nove_MestoS1.HKFree.org&lt;br /&gt;
 Nove_MestoS2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
== Nový Bydžov ==&lt;br /&gt;
&lt;br /&gt;
'''Správce oblasti:'''&lt;br /&gt;
&lt;br /&gt;
Miroslav Mlejnek (Ryan)&lt;br /&gt;
*email: mirekmlejnek@gmail.com / ryan@hkfree.org&lt;br /&gt;
*icq: 229840300&lt;br /&gt;
&lt;br /&gt;
Výhledy z AP Natura: https://doc.hkfree.org/pages/viewpage.action?pageId=38010967&lt;br /&gt;
Výhledy z AP Klicperova: https://doc.hkfree.org/pages/viewpage.action?pageId=38010934&lt;br /&gt;
Výhledy z AP Centrum: https://doc.hkfree.org/pages/viewpage.action?pageId=38011008&lt;br /&gt;
&lt;br /&gt;
== Obědovice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
*WEB: http://10.107.176.1&lt;br /&gt;
*Výhledy: https://doc.hkfree.org/x/JoA6Aw&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
== OliAP - Ulrichovo náměstí ==&lt;br /&gt;
Jakub Středa (cekr)&lt;br /&gt;
*e-mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*mobil: 608 10 10 70 (helpdesk hkfree)&lt;br /&gt;
&lt;br /&gt;
== Opatovice nad Labem ==&lt;br /&gt;
Miloš Hatla&lt;br /&gt;
* 5GHz všesměr&lt;br /&gt;
* 5GHz sektory S1-S3&lt;br /&gt;
*E-mail: milos.hatla(zavinac)gmail(tecka)com&lt;br /&gt;
*ICQ: 252544589&lt;br /&gt;
*Mapa: [http://mapa.hkfree.org/?bod=2823 Opatovice n.L.]&lt;br /&gt;
*[https://doc.hkfree.org/display/fotogalerie/Opatovice Výhledy z Opatovice n.L.]&lt;br /&gt;
&lt;br /&gt;
== Orca ==&lt;br /&gt;
Tomáš Kulíř (kulin)&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org ]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ:      179 149 962&lt;br /&gt;
*[http://orca.hkfree.org/ http://orca.hkfree.org]&lt;br /&gt;
*[https://doc.hkfree.org/x/lwUzAQ Orca - výhledy od antén]&lt;br /&gt;
*[https://doc.hkfree.org/x/EwNQAQ HotSpot - Pavlek - Orca - výhledy od antén]&lt;br /&gt;
&lt;br /&gt;
== Orlicka ==&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Osice ==&lt;br /&gt;
Tomáš Jakoubek &lt;br /&gt;
*tomas.jakoubek@centrum.cz&lt;br /&gt;
*ICQ: 247131190&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Osicky ==&lt;br /&gt;
Podpora&lt;br /&gt;
*podpora@hkfree.org&lt;br /&gt;
&lt;br /&gt;
*mobil: 608 10 10 70&lt;br /&gt;
&lt;br /&gt;
== Pentagon ==&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
&lt;br /&gt;
== Piletice ==&lt;br /&gt;
Jiří Hypš (JiH) správce oblasti&lt;br /&gt;
* mobil 723 069 499&lt;br /&gt;
*e-mail: [jih(zavinac)hkfree(tecka)org]&lt;br /&gt;
&lt;br /&gt;
Václav Rak zástupce správce oblasti&lt;br /&gt;
*mobil 608 878 558,&lt;br /&gt;
* e-mail: me(zavinac)vena.cz,&lt;br /&gt;
&lt;br /&gt;
Otakar Hypš zástupce správce oblasti &lt;br /&gt;
*E-mail: ato3(zavinac)centrum.cz&lt;br /&gt;
&lt;br /&gt;
Výhledy:https://doc.hkfree.org/display/fotogalerie/Piletice&lt;br /&gt;
&lt;br /&gt;
== Plačice ==&lt;br /&gt;
Správce&lt;br /&gt;
Roman Sluka - bigboy&lt;br /&gt;
* mail:  roman.sluka@post.cz&lt;br /&gt;
* ICQ:   207880058&lt;br /&gt;
* fotogalerie: https://doc.hkfree.org/x/-gJQAQ&lt;br /&gt;
&lt;br /&gt;
Zástupce správce&lt;br /&gt;
Radek Veverka - Vevrdy&lt;br /&gt;
* ICQ: 244407066&lt;br /&gt;
* SKYPE: vevrdy&lt;br /&gt;
* e-mail: vevrdy@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zástupce správce&lt;br /&gt;
Petr Žitný - ZitnyP&lt;br /&gt;
* ICQ: 195407527&lt;br /&gt;
* jabberID: zitnyp@jabber.hkfree.org&lt;br /&gt;
* e-mail: zitnyp@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Plch ==&lt;br /&gt;
'''SO:''' Vlastimil Mrňávek&lt;br /&gt;
* '''ICQ:''' 097-333-686&lt;br /&gt;
* '''Jabber:''' vlastik(dot)m(at)jabber(dot)cz&lt;br /&gt;
'''ZSO:''' Martin Půlpán&lt;br /&gt;
* '''ICQ:''' 225-759-436&lt;br /&gt;
* '''Jabber:''' liron(at)jabber(dot)hkfree(dot)org&lt;br /&gt;
* '''E-mail:''' liron(at)hkfree(dot)org&lt;br /&gt;
'''ZSO:''' [[Uživatel:Diwoczaak | Pavel Půlpán]]&lt;br /&gt;
* '''E-mail:''' pavel(dot)pulpan(at)hkfree(dot)org&lt;br /&gt;
=== AP Plch ([http://mapa.hkfree.org/?bod=2923 mapa]) ===&lt;br /&gt;
* '''ESSID:''' ne2g.ap.plch.hkfree.org (2,4GHz sektor směr severo-východ)&lt;br /&gt;
* '''ESSID:''' sw2g.ap.plch.hkfree.org (2,4GHz sektor směr jiho-západ)&lt;br /&gt;
* '''ESSID:''' ne5g.ap.plch.hkfree.org (5GHz sektor směr severo-východ)&lt;br /&gt;
* '''ESSID:''' sw5g.ap.plch.hkfree.org (5GHz sektor směr jiho západ)&lt;br /&gt;
&lt;br /&gt;
=== AP Vlastik ([http://mapa.hkfree.org/?bod=4210 mapa])===&lt;br /&gt;
* '''ESSID:''' vlastik.plch.hkfree.org (2,4GHz sektor směr jiho-západ)&lt;br /&gt;
&lt;br /&gt;
== Plotiště ==&lt;br /&gt;
&lt;br /&gt;
=== Postman ===&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: jarda[a]hovorka[bodka]net&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
==== Náhon ====&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: jarda[a]hovorka[bodka]net&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
=== Kalinka ===&lt;br /&gt;
Jan Zeman, ZETirus&lt;br /&gt;
* E-mail: zetirus(zavinac)hkfree(tecka)org&lt;br /&gt;
* tel:    604280071&lt;br /&gt;
* ICQ:    262890126&lt;br /&gt;
* Výhled pro ověření viditelnosti: https://doc.hkfree.org/display/fotogalerie/vyhledy_kalinka&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=197&lt;br /&gt;
&lt;br /&gt;
=== Plotiště ===&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
Luděk Havlíček, lullu&lt;br /&gt;
* E-mail: lullu(zavinac)seznam(tecka)cz&lt;br /&gt;
* ICQ:    241923108&lt;br /&gt;
* net:    10.107.8.0/24&lt;br /&gt;
&lt;br /&gt;
Zástupce správce oblasti:&lt;br /&gt;
Jan Zeman, ZETirus&lt;br /&gt;
* E-mail: zetirus(zavinac)hkfree(tecka)org&lt;br /&gt;
* tel:    604280071&lt;br /&gt;
* ICQ:    262890126&lt;br /&gt;
* Výhled pro ověření viditelnosti: https://doc.hkfree.org/display/fotogalerie/vyhledy_plotiste&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=214&lt;br /&gt;
&lt;br /&gt;
=== Karosárna ===&lt;br /&gt;
Ondra Kváš&lt;br /&gt;
* E-mail: ondrahk at seznam point cz&lt;br /&gt;
* JABBER: ondrahk at jabber point cz&lt;br /&gt;
* Tel: 777941990&lt;br /&gt;
&lt;br /&gt;
* Mapa:http://mapa.hkfree.org/?bod=2486&lt;br /&gt;
* Výhledy z AP: https://doc.hkfree.org/display/fotogalerie/vyhledy_karosarna&lt;br /&gt;
&lt;br /&gt;
* IP rozsah: 10.107.161.0/24&lt;br /&gt;
SSID:&lt;br /&gt;
* karosarna.hkfree.org&lt;br /&gt;
* karosarnaB.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== PMV ==&lt;br /&gt;
&lt;br /&gt;
František Dvořák (vcela)&lt;br /&gt;
*e-mail: vcela(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: jezz(zavinac)hkfree.org&lt;br /&gt;
&lt;br /&gt;
* mapa http://mapa.hkfree.org/?bod=35&lt;br /&gt;
&lt;br /&gt;
== Podůlšany ==&lt;br /&gt;
===AP Podulsany===&lt;br /&gt;
* essid: podulsany.hkfree.org (pomalejsi)&lt;br /&gt;
Jiří Syrový (jrk)&lt;br /&gt;
* mail: jrk (zavinac) hkfree (tecka) org&lt;br /&gt;
* SMS: +420910301474&lt;br /&gt;
&lt;br /&gt;
== Pod Zámečkem ==&lt;br /&gt;
Tomáš Kulíř (kulin)&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org ]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ:      179 149 962&lt;br /&gt;
*[https://doc.hkfree.org/x/Q4BeAg Výhled od antén]&lt;br /&gt;
&lt;br /&gt;
== Polizy AP ==&lt;br /&gt;
&lt;br /&gt;
Jiří Nesvačil&lt;br /&gt;
* email: nesvacil.jiri@seznam.cz&lt;br /&gt;
* http://lide.hkfree.org/~jirnes/&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show-node.do?id=1009 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Pouchov ==&lt;br /&gt;
&lt;br /&gt;
=== Pouchov ===&lt;br /&gt;
Jakub Středa, cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org], [mailto:kuba.streda@gmail.com kuba.streda@gmail.com]&lt;br /&gt;
&lt;br /&gt;
=== Sokolík ===&lt;br /&gt;
Jakub Středa, cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org], [mailto:kuba.streda@gmail.com kuba.streda@gmail.com]&lt;br /&gt;
&lt;br /&gt;
== Praskačka ==&lt;br /&gt;
Jaroslav Věcek&amp;lt;BR&amp;gt;&lt;br /&gt;
vecek&amp;lt;BR&amp;gt;&lt;br /&gt;
email: vecek@volny.cz&amp;lt;BR&amp;gt;&lt;br /&gt;
Výhledy Praskačka1: https://doc.hkfree.org/pages/viewpage.action?pageId=21364899&amp;lt;BR&amp;gt; Výhledy Praskačka2: https://doc.hkfree.org/pages/viewpage.action?pageId=73368163&amp;lt;BR&amp;gt; Výhledy Praskačka3: https://doc.hkfree.org/pages/viewpage.action?pageId=73368181&amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Probluz ==&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Jezisek)&lt;br /&gt;
*email: holubicka@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky@hkfree.org&lt;br /&gt;
*jabber: petrmikes@mikysound.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*Prim5G.hkfree.org&lt;br /&gt;
*D.Prim5G.hkfree.org&lt;br /&gt;
*Probluz5G.hkfree.org&lt;br /&gt;
*probluz5gS4.hkfree.org&lt;br /&gt;
*strezetice5g.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3114&lt;br /&gt;
&lt;br /&gt;
Výhled: https://doc.hkfree.org/pages/viewpage.action?pageId=26804310&lt;br /&gt;
&lt;br /&gt;
== Sedlice ==&lt;br /&gt;
Viz [http://wiki.hkfree.org/Oblasti_v_HKfree_a_jejich_spr%C3%A1vci#Lhota_pod_Lib.C4.8Dany Lhota pod Libčany]&lt;br /&gt;
&lt;br /&gt;
== Střezetice ==&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Jezisek)&lt;br /&gt;
*email: holubicka@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*strezetice-jezisek5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3000&lt;br /&gt;
&lt;br /&gt;
== Staré Ždánice ==&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Koaxial#Radek_Hork.C3.BD_.28RaMaH.29 Radek Horký (RaMaH) ]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Ramah#Martin_Hork.C3.BD_.28RaMaH.29 Martin Horký (RaMaH) ]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=3790 mapa.hkfree.org/?bod=3790]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
*''zdanice.s1.hkfree.org'' - směr škola&lt;br /&gt;
*''zdanice.s2.hkfree.org'' - směr kostel&lt;br /&gt;
*''zdanice.s3.hkfree.org'' - směr vodojem Dolany&lt;br /&gt;
&lt;br /&gt;
== Střezetice Statek ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Jezisek)&lt;br /&gt;
*email/MSN: holubicka@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*skladovakS1.hkfree.org&lt;br /&gt;
*skladovakS2.hkfree.org&lt;br /&gt;
*skladovakS3.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3236&lt;br /&gt;
&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/x/dodfB&lt;br /&gt;
&lt;br /&gt;
== AP Nechanice ==&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Jezisek)&lt;br /&gt;
*email/MSN: holubicka@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*Nechanice.hkfree.org&lt;br /&gt;
*NechaniceS2.hkfree.org&lt;br /&gt;
*NechaniceS3.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=1903&lt;br /&gt;
&lt;br /&gt;
== Rosnice/Východ == &lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky@hkfree.org&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*rosnice5g.hkfree.org&lt;br /&gt;
*rosnice5ac.s1.hkfree.org&lt;br /&gt;
*rosnice5ac.s2.hkfree.org&lt;br /&gt;
*rosnice5ac.s3.hkfree.org&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3326&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/x/gIPkAw&lt;br /&gt;
&lt;br /&gt;
Výhledy 2018  https://confluence.hkfree.org/pages/viewpage.action?pageId=73369490&lt;br /&gt;
&lt;br /&gt;
== Rosnice Střed == &lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Lukáš Dufek (DuFy)&lt;br /&gt;
* ICQ: 233364516&lt;br /&gt;
&lt;br /&gt;
* mail: dufy.l@hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*RosniceStred.s1.hkfree.org&lt;br /&gt;
*RosniceStred.s2.hkfree.org&lt;br /&gt;
*RosniceStred.s3.hkfree.org&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=2658&lt;br /&gt;
&lt;br /&gt;
Výhledy: https://doc.hkfree.org/pages/viewpage.action?pageId=25395506&lt;br /&gt;
&lt;br /&gt;
== Přemyslova ==&lt;br /&gt;
SO&lt;br /&gt;
Jan Horký&lt;br /&gt;
* email: horky@hkfree.org&lt;br /&gt;
* jabber: jhorky@jabber.hkfree.org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
* číslo pouze pro SMS: +420 910 301 450&lt;br /&gt;
&lt;br /&gt;
ZSO&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*email: fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
* premyslovaS1.hkfree.org (5GHz sektor horizontalní pol.)&lt;br /&gt;
&lt;br /&gt;
Výhledy (Fotogalerie):&lt;br /&gt;
https://doc.hkfree.org/pages/viewpage.action?pageId=20120974&lt;br /&gt;
&lt;br /&gt;
Mapa:&lt;br /&gt;
http://mapa.hkfree.org/?bod=2267&lt;br /&gt;
&lt;br /&gt;
== Purkyně ==&lt;br /&gt;
Správce:&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* e-mail: locutus01(zavinacek)seznam.cz&lt;br /&gt;
* jabberID: locutus(zavinacek)jabber.hkfree.org&lt;br /&gt;
* AjCíKjů: 268129257&lt;br /&gt;
Zástupce:&lt;br /&gt;
'''Michal Puhlovský (killer)'''&lt;br /&gt;
* e-mail: michal.puhlovsky(zavinacek)gmail.com&lt;br /&gt;
Foto Výhledy:&lt;br /&gt;
https://doc.hkfree.org/display/fotogalerie/Purkyne+vyhledy+2012&lt;br /&gt;
&lt;br /&gt;
== Radostov ==&lt;br /&gt;
Jarda Kohout&lt;br /&gt;
*e-mail: jaromir.kohout@volny.cz&lt;br /&gt;
&lt;br /&gt;
== Roudnička - RoNet ==&lt;br /&gt;
Jan Šíma [Shorny]&lt;br /&gt;
* MAIL: shorny(zavináč)hkfree.org&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=0.5&amp;amp;mx=642122.5&amp;amp;mh=600&amp;amp;my=1047084.5&amp;amp;mw=800 Odkaz]&lt;br /&gt;
* SSID:&lt;br /&gt;
** 5GHz:&lt;br /&gt;
*** ronet.s1v.hkfree.org&lt;br /&gt;
*** ronet.s2v.hkfree.org&lt;br /&gt;
*** ronet.s3v.hkfree.org&lt;br /&gt;
*** s1mm.ronet.hkfree.org&lt;br /&gt;
*** s2mm.ronet.hkfree.org&lt;br /&gt;
*** s3mm.ronet.hkfree.org&lt;br /&gt;
*** s4mm.ronet.hkfree.org&lt;br /&gt;
*** s5mm.ronet.hkfree.org&lt;br /&gt;
* Výhledy: https://confluence.hkfree.org/x/EIj-B&lt;br /&gt;
&lt;br /&gt;
== Roudnice ==&lt;br /&gt;
Roman Kašpar (Ramon)&lt;br /&gt;
*ICQ: 99015167&lt;br /&gt;
*e-mail: ramon@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Satelit - Písek ==&lt;br /&gt;
Tomáš Kulíř (kulin)&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org ]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ:      179 149 962&lt;br /&gt;
*[https://doc.hkfree.org/x/RADxAQ Výhled od antén Satelit]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ondřej Pohl&lt;br /&gt;
*e-mail:  [mailto:opohl77@gmail.com opohl77@gmail.com ]&lt;br /&gt;
&lt;br /&gt;
== Pazderna - Písek ==&lt;br /&gt;
Tomáš Kulíř (kulin)&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org ]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ:      179 149 962&lt;br /&gt;
*[https://confluence.hkfree.org/x/jYRnAw Výhled od antén Pazderna]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ondřej Pohl&lt;br /&gt;
*e-mail:  [mailto:opohl77@gmail.com opohl77@gmail.com ]&lt;br /&gt;
&lt;br /&gt;
== Stará Voda ==&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
*e-mail: dr.easy@hkfree.org&lt;br /&gt;
*ICQ: 290-721-629&lt;br /&gt;
*JabberID: dreasy@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Skalička (48) ==&lt;br /&gt;
Tomáš Hosszú&lt;br /&gt;
* e.mail: [mailto:tomas.hosszu@seznam.cz tomas.hosszu@seznam.cz]&lt;br /&gt;
* Mapa: [http://mapa.hkfree.org/?bod=3080 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Slatina ==&lt;br /&gt;
* správce AP Rohlik(Tomáš Rohlíček) UID8316 tel. 734 687 015 nebo 608 222 730, email: rohlik@hkfree.org &lt;br /&gt;
&lt;br /&gt;
== Spar ==&lt;br /&gt;
===  Libuse + Kenny3 ===&lt;br /&gt;
Martin Košťál (Kendy)&lt;br /&gt;
*ICQ: 85330673&lt;br /&gt;
*e-mail: kendy[zavinaac]hkfree[teeecka]org&lt;br /&gt;
*slack hkfree: kendy&lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
*Jan Mrázek, Mrazil &lt;br /&gt;
*mail: mrazil@hkfree.org &lt;br /&gt;
*icq: 266008225 &lt;br /&gt;
*jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Výhledy: https://doc.hkfree.org/display/fotogalerie/Vyhledy+libuse&lt;br /&gt;
&lt;br /&gt;
Jan Vácha, nick reaper&lt;br /&gt;
*mail: reaper@hkfree.org&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
&lt;br /&gt;
== Sekaninova ==&lt;br /&gt;
* Spravce:Michal Hromek&lt;br /&gt;
&lt;br /&gt;
* mail:	hromek.michal@hkfree.org ; hromek.michal@ssakhk.cz  &lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
&lt;br /&gt;
AP Sekaninova&lt;br /&gt;
* Rozsah IP: 10.107.215.0/25&lt;br /&gt;
* SSID 5GHz&lt;br /&gt;
** sekaninova-5g-zapad.hkfree.org&lt;br /&gt;
** sekaninova-5g-sever.hkfree.org&lt;br /&gt;
** sekaninova-5g-vychod.hkfree.org&lt;br /&gt;
** sekaninova-5g-jih.hkfree.org&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=2475&lt;br /&gt;
* [https://goo.gl/6ZKwCD Výhledy na confluence]&lt;br /&gt;
* [https://goo.gl/ZhWFrW Sférická fotografie na Google Maps]&lt;br /&gt;
&lt;br /&gt;
== Stěžery ==&lt;br /&gt;
&lt;br /&gt;
=== Gogo ===&lt;br /&gt;
Pavel Kříž ([[Uživatel:Pavkriz|pavkriz]])&lt;br /&gt;
*e-mail: [mailto:pavkriz@hkfree.org pavkriz@hkfree.org]&lt;br /&gt;
* Fotogalerie výhledů: https://confluence.hkfree.org/x/SgJQAQ&lt;br /&gt;
* http://10.107.12.1 (z vnitřní sítě)&lt;br /&gt;
&lt;br /&gt;
=== Zámek (Charlie) ===&lt;br /&gt;
Radek Veverka - Vevrdy&lt;br /&gt;
*ICQ: 244407066&lt;br /&gt;
*SKYPE: vevrdy&lt;br /&gt;
*e-mail: [mailto:vevrdy@hkfree.org vevrdy@hkfree.org]&lt;br /&gt;
*fotogalerie: https://doc.hkfree.org/x/cABQAQ&lt;br /&gt;
&lt;br /&gt;
=== Zitnyp ===&lt;br /&gt;
Petr Žitný (zitnyp)&lt;br /&gt;
*ICQ: 195407527&lt;br /&gt;
*jabberID: zitnyp@jabber.hkfree.org&lt;br /&gt;
*e-mail: [mailto:zitnyp@hkfree.org zitnyp@hkfree.org]&lt;br /&gt;
*fotogalerie: https://doc.hkfree.org/x/8AJQAQ&lt;br /&gt;
* http://zitnyp.hkfree.org&lt;br /&gt;
&lt;br /&gt;
=== HEP a Čochtan ===&lt;br /&gt;
Martin Hajpišl - HEP&lt;br /&gt;
*ICQ: 156223233&lt;br /&gt;
*Mapa : http://mapa.hkfree.org/?bod=350&lt;br /&gt;
*e-mail: [mailto:hajpisl@centrum.cz hajpisl@centrum.cz]&lt;br /&gt;
*web : http://www.hepnet.cz&lt;br /&gt;
&lt;br /&gt;
== Stěžírky ==&lt;br /&gt;
&lt;br /&gt;
===AP Bytovka ,AP Navi1 ,AP Navi2 , AP Pesl, AP Horní Přím,AP Navi4 Runie ===&lt;br /&gt;
&lt;br /&gt;
Ivan Vohnout - Navi&lt;br /&gt;
*e-mail : [mailto:ivohnout@seznam.cz ivohnout@seznam.cz]&lt;br /&gt;
&lt;br /&gt;
*web:  mimo provoz - výměna HW&lt;br /&gt;
Případné zájemce o připojení prosím, aby si předem prostudovali vše co se týká sdružení [http://www.hkfree.org/ HK Free]  , jaké jsou podmínky členství a také si uvědomili že sdružení není komerčním poskytovatelem internetu .&lt;br /&gt;
&lt;br /&gt;
== Svinary ==&lt;br /&gt;
Tomas Cejnar - e.x.e&amp;lt;BR&amp;gt;&lt;br /&gt;
ICQ: 248 810 260&amp;lt;BR&amp;gt;&lt;br /&gt;
jabberID: e.x.e@d-network.hkfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
email: e.x.e@HKfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
web: http://svinary.hkfree.org/ (http://10.107.7.1/)&lt;br /&gt;
&lt;br /&gt;
== Svobodné Dvory ==&lt;br /&gt;
=== Drtinova + Dolíky ===&lt;br /&gt;
Ladislav Klimt, lk&lt;br /&gt;
* JID:	lk@jabber.hkfree.org&lt;br /&gt;
* ICQ:	318390848&lt;br /&gt;
* mail:	ladislav.klimt@seznam.cz&lt;br /&gt;
Mapa Drtinova: http://mapa.hkfree.org/?bod=174&lt;br /&gt;
Mapa Dolíky: http://mapa.hkfree.org/?bod=546&lt;br /&gt;
&lt;br /&gt;
Výhledy Drtinova:   https://doc.hkfree.org/display/fotogalerie/Drtinova+10.2017&lt;br /&gt;
Výhledy Dolíky:  [https://doc.hkfree.org/pages/viewpage.action?pageId=65308054 https://doc.hkfree.org/pages/viewpage.action?pageId=46071829]&lt;br /&gt;
&lt;br /&gt;
=== Gryffus ===&lt;br /&gt;
&lt;br /&gt;
MIMO PROVOZ!!!! Viz. AP Meteor&lt;br /&gt;
&lt;br /&gt;
Lukáš Krejza, Gryffus&lt;br /&gt;
&lt;br /&gt;
* JID:	gryffus@jabber.hkfree.org&lt;br /&gt;
* ICQ:	163855469&lt;br /&gt;
* mail:	gryffus@hkfree.org&lt;br /&gt;
Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644493.5&amp;amp;mh=600&amp;amp;my=1040314.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
Web: http://gryffusap.hkfree.org/ (http://10.107.33.1/) - ''dostupné pouze zevnitř sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Dvorska ===&lt;br /&gt;
Pro připojení kontaktujte [http://www.hkfree.org/kontakt/ technickou podporu]&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap/&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap_zima/&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=83&lt;br /&gt;
&lt;br /&gt;
=== Kozlovka ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* GSM: 604 434 934&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.0/25 a 10.107.113.192/28&lt;br /&gt;
* &lt;br /&gt;
* SSID&lt;br /&gt;
** kozlovka.hkfree.org - všesměr Vpol 2,4GHz&lt;br /&gt;
** kozlovka5g.s1.hkfree.org - sektor Hpol 5GHz, osa směr ZŠ Svobodné Dvory  &lt;br /&gt;
** kozlovka_jih.hkfree.org - sektor 60st. Hpol 2,4GHz, osa směr ZŠ Svobodné Dvory&lt;br /&gt;
* Fotky(výhledy z AP): https://doc.hkfree.org/x/LQNQAQ&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=2006&lt;br /&gt;
&lt;br /&gt;
=== Meteor ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** meteor.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
** meteor5g.hkfree.org - sektor Hpol 5GHz &lt;br /&gt;
** meteor5g-vsesmer.hkfree.org - všesměr Vpol 5GHz &lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=2075&lt;br /&gt;
&lt;br /&gt;
=== Miki ===&lt;br /&gt;
Michal Halberštát&lt;br /&gt;
&lt;br /&gt;
* ICQ:	307435429&lt;br /&gt;
* JID: miki1985@jabber.cz&lt;br /&gt;
* mail:	michal_halberstat@seznam.cz&lt;br /&gt;
* SSID&lt;br /&gt;
** miki.hkfree.org - všesměr 5GHz &lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=2691&lt;br /&gt;
&lt;br /&gt;
== Severní ==&lt;br /&gt;
Jan Mrázek (Mrazil)&lt;br /&gt;
* mail: [mailto:jan.mrazek@hkfree.org jan.mrazek@hkfree.org ]&lt;br /&gt;
* ICQ: 266008225&lt;br /&gt;
* Jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
* Výhledy z AP: https://doc.hkfree.org/x/RYHPAg&lt;br /&gt;
&lt;br /&gt;
== Syrovatka ==&lt;br /&gt;
Mira Smatolan (mira)&lt;br /&gt;
* mail: caleb2@centrum.cz&lt;br /&gt;
* ICQ: 151215553&lt;br /&gt;
&lt;br /&gt;
== Theo - u bílé věže - Podvobraz==&lt;br /&gt;
Radim Drtílek (Evil)&lt;br /&gt;
*ICQ: 156202872&lt;br /&gt;
*JabberID: evil@jabber.hkfree.org&lt;br /&gt;
*e-mail: radim(tečka)drtilek(zavináč)hkfree(tečka)org&lt;br /&gt;
*[http://mapa.hkfree.org/?bod=106 mapa]&lt;br /&gt;
*[https://doc.hkfree.org/pages/viewpage.action?pageId=21364769 fotogalerie výhledů z Theo]&lt;br /&gt;
&lt;br /&gt;
Adam Dunas&lt;br /&gt;
*ICQ: 138904285&lt;br /&gt;
*e-mail: adam(tečka)dunas(zavináč)gmail(tečka)com&lt;br /&gt;
&lt;br /&gt;
== Těchlovice ==&lt;br /&gt;
Jan Zikl&lt;br /&gt;
(piticko)&lt;br /&gt;
&lt;br /&gt;
*icq: 287829174&lt;br /&gt;
*tel: 777574737 (jen v nutných případech a pro nové připojence)&lt;br /&gt;
*e-mail: jan.zikl(zav)gmail.com&lt;br /&gt;
*skype: piticko&lt;br /&gt;
*adresa: '''Těchlovice 96'''&lt;br /&gt;
&lt;br /&gt;
== Třebeš - Náves ==&lt;br /&gt;
Lubor Nosek (lubik)&lt;br /&gt;
*mail: nosek at netium dot cz&lt;br /&gt;
*mapa: http://mapa.hkfree.org/?bod=4196&lt;br /&gt;
&lt;br /&gt;
== Třesice ==&lt;br /&gt;
Lukáš Březina (Easy)&lt;br /&gt;
*icq: 290721629&lt;br /&gt;
*mail: easy at hkfree dot org&lt;br /&gt;
*Výhledy: [https://doc.hkfree.org/pages/viewpage.action?pageId=48333548 Výhledy 2013]&lt;br /&gt;
&lt;br /&gt;
== Trnava ==&lt;br /&gt;
Vratislav Brož (Kubrt)&lt;br /&gt;
*icq: 362051362&lt;br /&gt;
*jabber: Kubrt@jabber.hkfree.org&lt;br /&gt;
*mail: vratavb@seznam.cz&lt;br /&gt;
*mapa: http://mapa.hkfree.org/?bod=1186&lt;br /&gt;
*výhledy: https://doc.hkfree.org/pages/viewpage.action?pageId=65830962&lt;br /&gt;
&lt;br /&gt;
== Úprkova ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Urbanice ==&lt;br /&gt;
Jan Včelák (havk, Čmelda)&lt;br /&gt;
* mail: [mailto:havk@centrum.cz havk@centrum.cz]&lt;br /&gt;
* ICQ: 193-527-931&lt;br /&gt;
* Skype: Cmelda_cz&lt;br /&gt;
* [http://www.hkfree.org/mapa/show.jsp?ms=2.0&amp;amp;mx=648573.5&amp;amp;mh=600&amp;amp;my=1045006.5&amp;amp;mw=800 mapa]&lt;br /&gt;
&lt;br /&gt;
== Vecíno ==&lt;br /&gt;
&lt;br /&gt;
Jan Vecek - Vecíno&lt;br /&gt;
*E-mail: vecino (zavinac) hkfree.org&lt;br /&gt;
*Jabber: vecino@jabber.org&lt;br /&gt;
&lt;br /&gt;
*Web: [http://vecinoap.hkfree.org vecinoap.hkfree.org]/&lt;br /&gt;
*Výhledy 2014: [https://doc.hkfree.org/pages/viewpage.action?pageId=57115831 zde]/.&lt;br /&gt;
*Výhledy 2015: [https://doc.hkfree.org/pages/viewpage.action?pageId=63111541 zde]/.&lt;br /&gt;
*Výhledy 2017: [https://doc.hkfree.org/pages/viewpage.action?pageId=73369345 zde]&lt;br /&gt;
&lt;br /&gt;
== Věkoše ==&lt;br /&gt;
&lt;br /&gt;
=== Sokol ===&lt;br /&gt;
Jakub Středa, Cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org], [mailto:kuba.streda@gmail.com kuba.streda@gmail.com]&lt;br /&gt;
*PANORAMA: https://doc.hkfree.org/x/7wFQAQ&lt;br /&gt;
&lt;br /&gt;
=== Tapo AP (Věkoše + Placky) ===&lt;br /&gt;
Václav Kahl&amp;lt;br&amp;gt;&lt;br /&gt;
* JID: wasek.hk(at)jabber.cz&lt;br /&gt;
* mail: vasek(at)hkfree.org&lt;br /&gt;
* ICQ: 298084551&lt;br /&gt;
&lt;br /&gt;
== Vysoká nad Labem ==&lt;br /&gt;
Alexander Kúr (Alex) - SO&lt;br /&gt;
* e-mail: kur@hkfree.org&lt;br /&gt;
* tel.č.: 603 474 952&lt;br /&gt;
Petr Kúr (Maverick) - ZSO&lt;br /&gt;
* e-mail: petrkur@seznam.cz&lt;br /&gt;
* tel.č.: 737 750 860&lt;br /&gt;
&lt;br /&gt;
==== AP Vysoká-1 ====&lt;br /&gt;
* SSID:&lt;br /&gt;
** s1.vysoka1.hkfree.org - 5GHz, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°  &lt;br /&gt;
** s2.vysoka1.hkfree.org - 5GHz, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°  &lt;br /&gt;
** s3.vysoka1.hkfree.org - 5GHz, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°  &lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=3428&lt;br /&gt;
&lt;br /&gt;
==== AP Vysoká-2 ====&lt;br /&gt;
* SSID:&lt;br /&gt;
** s1.vysoka2.hkfree.org - 5GHz, Mikrotik RB Metal-5SHPn, Skalární sektor NN-50, 5 GHz, 11,6 DBi  &lt;br /&gt;
** s2.vysoka2.hkfree.org - 5GHz, Mikrotik RB Metal-5SHPn, Skalární sektor NN-50, 5 GHz, 11,6 DBi   &lt;br /&gt;
** s3.vysoka2.hkfree.org - 5GHz, Mikrotik RB Metal-5SHPn, Skalární sektor NN-50, 5 GHz, 11,6 DBi  &lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=4150&lt;br /&gt;
&lt;br /&gt;
==== AP Vysoká-3 ====&lt;br /&gt;
* SSID:&lt;br /&gt;
** s1.vnl3.hkfree.org - 5GHz, Mikrotik RB Metal-5SHPn, Skalární sektor NN-50, 5 GHz, 11,6 DBi&lt;br /&gt;
** s2.vnl3.hkfree.org - 5GHz, Mikrotik RB Metal-5SHPn, Skalární sektor NN-50, 5 GHz, 11,6 DBi&lt;br /&gt;
** s3.vnl3.hkfree.org - 5GHz, Mikrotik RB Metal-5SHPn, Skalární sektor NN-50, 5 GHz, 11,6 DBi&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=4597&lt;br /&gt;
&lt;br /&gt;
==== AP Vysoká-4 ====&lt;br /&gt;
* SSID:&lt;br /&gt;
** s1.vysoka4.hkfree.org&lt;br /&gt;
** s2.vysoka4.hkfree.org&lt;br /&gt;
** s3.vysoka4.hkfree.org&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=4911&lt;br /&gt;
&lt;br /&gt;
==== AP Vysoká-5 ====&lt;br /&gt;
* SSID:&lt;br /&gt;
** s1.vysoka5.hkfree.org - 5GHz, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°  &lt;br /&gt;
** s2.vysoka5.hkfree.org - 5GHz, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°  &lt;br /&gt;
** s3.vysoka5.hkfree.org - 5GHz, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°  &lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=4890&lt;br /&gt;
&lt;br /&gt;
== Winterova ==&lt;br /&gt;
vč. '''subAP Pražská'''&lt;br /&gt;
&lt;br /&gt;
Jan Honosek&lt;br /&gt;
* honza@hkfree.org&lt;br /&gt;
&amp;lt;br&amp;gt;'''Zástupci:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;Tomáš Kulíř&lt;br /&gt;
* kulin@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Jan Mareček&lt;br /&gt;
* marecekjj@gmail.com&amp;lt;br&amp;gt;&lt;br /&gt;
výhledy subAP Pražská: https://doc.hkfree.org/x/fAJQAQ&lt;br /&gt;
&lt;br /&gt;
výhledy AP Winterova: https://doc.hkfree.org/x/ZwJQAQ&lt;br /&gt;
&lt;br /&gt;
== Xnet - Sadovská ==&lt;br /&gt;
Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://mapa.hkfree.org/?bod=1345 mapa]&lt;br /&gt;
* [https://doc.hkfree.org/display/fotogalerie/Xnet Výhledy z AP]&lt;br /&gt;
&lt;br /&gt;
==[[AP yzop|yzop - Škroupova ulice]]==&lt;br /&gt;
&lt;br /&gt;
mail: [mailto:yzop@hkfree.org yzop@hkfree.org]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[AP yzop|další detaily]]&lt;br /&gt;
&lt;br /&gt;
== Zvonička ==&lt;br /&gt;
&lt;br /&gt;
Pavel Vlček - Pajavlk&lt;br /&gt;
* E-mail: pvlcek(zavinac)seznam.cz&lt;br /&gt;
* ICQ: 164952322&lt;br /&gt;
* Jabber: pajavlk@jabber.hkfree.org&lt;br /&gt;
* Web: [http://lide.hkfree.org/~pajavlk/zvonicka]/&lt;br /&gt;
&lt;br /&gt;
* mapa http://mapa.hkfree.org/?bod=1673&lt;br /&gt;
* výhled https://doc.hkfree.org/pages/viewpage.action?pageId=20120951&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== ZŠ-NHK ==&lt;br /&gt;
SO&lt;br /&gt;
Jan Horký&lt;br /&gt;
* email: horky@hkfree.org&lt;br /&gt;
* jabber: jhorky@jabber.hkfree.org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
* číslo pouze pro SMS: +420 910 301 450&lt;br /&gt;
&lt;br /&gt;
ZSO&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*email: fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID (5GHz sektory - horizontalní pol.):&lt;br /&gt;
* zsnhk.s1.hkfree.org (sektor 90 st. cca. smer Jiho-Zapad (od kostela na Biricku)&lt;br /&gt;
* zsnhk.s2.hkfree.org (sektor 90 st. cca. smer Jiho-Vychod (od Biricky k lesum)&lt;br /&gt;
* zsnhk.s3.hkfree.org (sektor 90 st. cca. smer Severo-Vychod (od lesu do mesta)&lt;br /&gt;
&lt;br /&gt;
Mapa:&lt;br /&gt;
http://mapa.hkfree.org/?bod=2723&lt;br /&gt;
&lt;br /&gt;
== Kunčice ==&lt;br /&gt;
 SO Pavel Koller ( Paulluss )&lt;br /&gt;
 email:paulluss@seznam.cz&lt;br /&gt;
 Mapa:https://mapa.hkfree.org/?bod=3505 telefon 777 013 510 &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
 AP Kunčice SSID 5 GHz Sektor S1 východ&lt;br /&gt;
                       Sektor S2 jih &lt;br /&gt;
&lt;br /&gt;
 AP Kunčice 2          Sektor S3 západ&lt;br /&gt;
&lt;br /&gt;
== Jičínská ==&lt;br /&gt;
SO - Vojtěch Špatenka (SpatenkaV)&lt;br /&gt;
* Email: v.spat@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* SSID:&lt;br /&gt;
** jicinska.s1.hkfree.org  -  směr nádraží&lt;br /&gt;
** jicinska.s2.hkfree.org  -  směr SOŠ A SOU Vocelova&lt;br /&gt;
Mapa:http://mapa.hkfree.org/?bod=4971&lt;br /&gt;
&lt;br /&gt;
[https://doc.hkfree.org/plugins/servlet/mobile?contentId=76547742#content/view/76547742 Výhledy z AP:]&lt;br /&gt;
&lt;br /&gt;
== Velké náměstí ==&lt;br /&gt;
SO - Jan Kolek&lt;br /&gt;
* email: oblast8111@hkfree.org&lt;br /&gt;
&lt;br /&gt;
* SSID&lt;br /&gt;
** s1.velkenamesti.hkfree.org - směr Malé náměstí&lt;br /&gt;
** s2.velkenamesti.hkfree.org - směr Velké náměstí&lt;br /&gt;
** s3.velkenamesti.hkfree.org - směr Klicperovo divadlo&lt;br /&gt;
* mapa: http://mapa.hkfree.org/?bod=5069&lt;br /&gt;
&lt;br /&gt;
* výhledy: https://confluence.hkfree.org/x/-oX-B&lt;/div&gt;</summary>
		<author><name>Jirnes</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Mikrotik_upgrade&amp;diff=13549</id>
		<title>Mikrotik upgrade</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Mikrotik_upgrade&amp;diff=13549"/>
		<updated>2018-09-09T15:16:26Z</updated>

		<summary type="html">&lt;p&gt;Jirnes: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== 05/2018 Exploit ==&lt;br /&gt;
Během dubna a května 2018 se rozhásle distribuoval, nejen po naší síti, vir mikrotiku, který napadá zařízení s nižším RouterOS, než 6.38.5, viz.[https://www.securityweek.com/remotely-exploitable-vulnerability-discovered-mikrotiks-routeros]&amp;lt;br&amp;gt;&lt;br /&gt;
Nákaza se šíří především po portu 80, 81, 8291, jedná se o botnet '''Hajime''', využívající exploit '''Chimay Red'''.&amp;lt;br&amp;gt;&lt;br /&gt;
- Zatím nic nedělá, jenom se šíří (scanuje a napadá další zařízení, dělá bruteforce scany na hesla dalších zařízení...), ale je jenom otázka času kdy se jeho majitel rozhodne využít ho nějakým destruktivnějším způsobem.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Stahnete si aktualni winbox &amp;lt;nowiki&amp;gt;https://download.mikrotik.com/routeros/winbox/3.17/winbox.exe&amp;lt;/nowiki&amp;gt; .''' &lt;br /&gt;
&lt;br /&gt;
'''Smazte v adresary C:\Users\XXX\AppData\Roaming\Mikrotik\Winbox adresare se jmeny firmware. (Timto se muze sirit nakaza dal.)'''&lt;br /&gt;
&lt;br /&gt;
'''nepouzivejte stejne heslo na vice zrizenich'''&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
V logu uvidite tyto pristupy: 10.107.252.101, 10.107.84.243  jedna se o stroje sojka a rbdb&lt;br /&gt;
&lt;br /&gt;
Poloautomaticky skript pro update: http://sojka.hkfree.org/rbupgrader/#/&lt;br /&gt;
&lt;br /&gt;
'''Postup aktualizace'''&amp;lt;br&amp;gt;&lt;br /&gt;
- Začínejte od členů, AP aktualizujte nejlépe jako poslední&amp;lt;br&amp;gt;&lt;br /&gt;
- Nezapomeňte změnit z '''regulatory domain''' na '''superchannel''', jinak se Vám může stát, že se člen už na AP nepřipojí.&amp;lt;br&amp;gt;&lt;br /&gt;
- Klient v FW 6.42.7 se nepřipojí na kanál, který není tučný. Nutno změnit kanál na AP.&amp;lt;br&amp;gt;&lt;br /&gt;
- Pokud máte RouterOS nižší než 6.30, aktualizujte nejdříve na '''6.30'''&amp;lt;br&amp;gt;&lt;br /&gt;
- Před každým upgradem RouterOSu si '''zkontrolujte''', že máte aktuální firmware! (System-Routerboard-upgrade firmware). Pokud je náhodou Upgrade Firmware starší než Current Firmware, tak Firmware neupgradovat (&amp;quot;upgrade&amp;quot; směrem dolů může &amp;quot;brickout&amp;quot; RouterBoot zavaděč, nutno pak odblokovat krátkým resetem do záložního zavaděče).&lt;br /&gt;
&lt;br /&gt;
'''1''')&amp;lt;br&amp;gt;&lt;br /&gt;
- připojíme se do RB, podíváme se na verzi RoS a firmware, pokud není firmware aktuální z předchozích upgradů kliknu na upgrade a dám reboot&amp;lt;br&amp;gt;&lt;br /&gt;
[[Soubor:1.png]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Soubor:2.png]]&amp;lt;br&amp;gt;&lt;br /&gt;
- vidíme, že lze firmware upgradovat, klikneme na upgrade a dáme system reboot, jak naběhne pokračujeme dál &amp;lt;br&amp;gt;&lt;br /&gt;
[[Soubor:3.png]]&amp;lt;br&amp;gt;&lt;br /&gt;
- Pokud je tam verze 6.3 a vyšší můžeme rovnou z fleku nahrávat nejnovejší verzi. Pokud je tam verze 5.26 a nižší, musím nejdřív nahrát 6.3 a až potom 6.42 &lt;br /&gt;
&lt;br /&gt;
pred upgradem prekontrujeme zda nema rb vadne bloky, pokud ano, neupgradujeme&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Soubor:4.png]]&amp;lt;br&amp;gt;&lt;br /&gt;
-&lt;br /&gt;
&lt;br /&gt;
== Poloautomatický upgrade ==&lt;br /&gt;
http://sojka.hkfree.org/rbupgrader/#/&lt;br /&gt;
&lt;br /&gt;
== Upgrade postup dle Mikrotik ==&lt;br /&gt;
Postupně v pořadí: 5.26 -&amp;gt; 6.7 -&amp;gt; 6.29 -&amp;gt; 6.40.8 -&amp;gt; 6.42.x.&lt;br /&gt;
&lt;br /&gt;
Zdroj: &amp;lt;nowiki&amp;gt;https://forum.mikrotik.com/viewtopic.php?t=133883&amp;lt;/nowiki&amp;gt;&lt;/div&gt;</summary>
		<author><name>Jirnes</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Mikrotik_upgrade&amp;diff=13543</id>
		<title>Mikrotik upgrade</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Mikrotik_upgrade&amp;diff=13543"/>
		<updated>2018-09-02T19:34:39Z</updated>

		<summary type="html">&lt;p&gt;Jirnes: Upgrade dle mikrotiku&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== 05/2018 Exploit ==&lt;br /&gt;
Během dubna a května 2018 se rozhásle distribuoval, nejen po naší síti, vir mikrotiku, který napadá zařízení s nižším RouterOS, než 6.38.5, viz.[https://www.securityweek.com/remotely-exploitable-vulnerability-discovered-mikrotiks-routeros]&amp;lt;br&amp;gt;&lt;br /&gt;
Nákaza se šíří především po portu 80, 81, 8291, jedná se o botnet '''Hajime''', využívající exploit '''Chimay Red'''.&amp;lt;br&amp;gt;&lt;br /&gt;
- Zatím nic nedělá, jenom se šíří (scanuje a napadá další zařízení, dělá bruteforce scany na hesla dalších zařízení...), ale je jenom otázka času kdy se jeho majitel rozhodne využít ho nějakým destruktivnějším způsobem.&amp;lt;br&amp;gt;&lt;br /&gt;
- Protože v HKFree máme cca 3000 routerboardů, z čehož je cca 2000 napadnutelných (počítáno dle IP adres, ne dle zařízení), je situace už docela kritická.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Stahnete si aktualni winbox &amp;lt;nowiki&amp;gt;https://download.mikrotik.com/routeros/winbox/3.17/winbox.exe&amp;lt;/nowiki&amp;gt; . &lt;br /&gt;
&lt;br /&gt;
Smazte v adresary C:\Users\XXX\AppData\Roaming\Mikrotik\Winbox adresare se jmeny firmware. (Timto se muze sirit nakaza dal.)&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Postup aktualizace'''&amp;lt;br&amp;gt;&lt;br /&gt;
- Začínejte od členů, AP aktualizujte nejlépe jako poslední&amp;lt;br&amp;gt;&lt;br /&gt;
- Nezapomeňte změnit z '''regulatory domain''' na '''superchannel''', jinak se Vám může stát, že se člen už na AP nepřipojí.&amp;lt;br&amp;gt;&lt;br /&gt;
- Pokud máte RouterOS nižší než 6.30, aktualizujte nejdříve na '''6.30'''&amp;lt;br&amp;gt;&lt;br /&gt;
- Před každým upgradem RouterOSu si '''zkontrolujte''', že máte aktuální firmware! (System-Routerboard-upgrade firmware). Pokud je náhodou Upgrade Firmware starší než Current Firmware, tak Firmware neupgradovat (&amp;quot;upgrade&amp;quot; směrem dolů může &amp;quot;brickout&amp;quot; RouterBoot zavaděč, nutno pak odblokovat krátkým resetem do záložního zavaděče).&lt;br /&gt;
&lt;br /&gt;
'''1''')&amp;lt;br&amp;gt;&lt;br /&gt;
- připojíme se do RB, podíváme se na verzi RoS a firmware, pokud není firmware aktuální z předchozích upgradů kliknu na upgrade a dám reboot&amp;lt;br&amp;gt;&lt;br /&gt;
[[Soubor:1.png]]&amp;lt;br&amp;gt;&lt;br /&gt;
[[Soubor:2.png]]&amp;lt;br&amp;gt;&lt;br /&gt;
- vidíme, že lze firmware upgradovat, klikneme na upgrade a dáme system reboot, jak naběhne pokračujeme dál &amp;lt;br&amp;gt;&lt;br /&gt;
[[Soubor:3.png]]&amp;lt;br&amp;gt;&lt;br /&gt;
- Pokud je tam verze 6.3 a vyšší můžeme rovnou z fleku nahrávat nejnovejší verzi. Pokud je tam verze 5.26 a nižší, musím nejdřív nahrát 6.3 a až potom 6.42 &lt;br /&gt;
&lt;br /&gt;
pred upgradem prekontrujeme zda nema rb vadne bloky, pokud ano, neupgradujeme&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Soubor:4.png]]&amp;lt;br&amp;gt;&lt;br /&gt;
-&lt;br /&gt;
&lt;br /&gt;
== Upgrade postup dle Mikrotik ==&lt;br /&gt;
Postupně v pořadí: 5.26 -&amp;gt; 6.7 -&amp;gt; 6.29 -&amp;gt; 6.40.8 -&amp;gt; 6.42.x.&lt;br /&gt;
&lt;br /&gt;
Zdroj: &amp;lt;nowiki&amp;gt;https://forum.mikrotik.com/viewtopic.php?t=133883&amp;lt;/nowiki&amp;gt;&lt;/div&gt;</summary>
		<author><name>Jirnes</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=13462</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=13462"/>
		<updated>2017-10-10T05:48:58Z</updated>

		<summary type="html">&lt;p&gt;Jirnes: /* Script - změna SSID na záložní např. při výpadku sektoru, přepnout na všesměr */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== RB jako klient==&lt;br /&gt;
Nastavení RB jako klienta, návod pro BFU: http://wiki.hkfree.org/RouterboardJakoKlient&lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
==Nastavení RB==&lt;br /&gt;
[[RouterboardNastaveni]]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
Já sem teda musel mít HW řízení toku vypnuté jinak s RB nešlo komunikovat (nešlo nic psát), použil jsem Minicom. Locutus.&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Export/Import access listu==&lt;br /&gt;
Pokud potřebujeme zkopírovat seznam z access listu do nového RB a nechceme to dělat přes přenesení nastavení (backup/restore), které stejně nastavení řádně nepřenese hlavně pokud máme dva různé typy RB jako 411 vs. 711 nebo 532 vs. 433 atd. lze si nechat vygenerovat skript, který bude univerzálně fungovat v jakémkoli RB.&lt;br /&gt;
* vytvoření skriptu:&lt;br /&gt;
 /interface wireless access-list export file=access-list&lt;br /&gt;
* ve file listu se vytvoří soubor access-list.rsc, který si stáhneme a otevřeme v textovém editoru&lt;br /&gt;
* veškerý obsah souboru zkopírujeme do terminalu cílového RB a počkáme na zpracování skriptu&lt;br /&gt;
''Pozn. před zkopírováním je dobré změnit interface na kterém je MAC povolená na all, v text. editoru nahradit wlan1 &amp;gt; all atd.''&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozor na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G 5630 MHz 5645 MHz napriklad ty na [http://portal.chmi.cz/files/portal/docs/meteo/rad/data_jsradview.html Aktualni radarova data] Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha. Aktuální frekvence: [http://portal.chmi.cz/files/portal/docs/meteo/rad/info_czrad/index.html Radarova sit CHMU]&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== omezení rychlosti na RB v modu bridge ===&lt;br /&gt;
Pokud máme v RB interfaci v modu bridge klasické nastavení queues nemá žádný efekt, aby fronty braly u úvahu i zbrigeované interfaci musí se v nastavení bridge přepnout položka use-ip-firewall a na yes, konzolový příkaz je takto (nastavení přes winbox jsem nenašel):&lt;br /&gt;
&lt;br /&gt;
  interface bridge settings set use-ip-firewall=yes&lt;br /&gt;
&lt;br /&gt;
Pak už lze nastavit queue podle libosti, ovšem zvolený interface na kterém bude fronta pracovat musí být '''fyzicky výstupní interface provozu''', tzn. určitě ne bridge, ale wlan nebo ether, pokud je spoj v režimu '''wds''' musí být použitý interface wds.&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit heslo a to následně dekryptovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec za pomocí shared secret + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif]]&lt;br /&gt;
&lt;br /&gt;
2. v menu PPP - záložka interfaces zapneme L2TP server (zaškrtnout enabled a povolit pouze mschap2.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_02_Nov._16_20.19.gif]]&lt;br /&gt;
&lt;br /&gt;
3. v menu PPP - záložka Secrets si vytvoříte uživatele a přidelíte jim ip jaké chcete aby měl na jaké straně tunelu.(je dobré mít už nějaký &lt;br /&gt;
takový subnet vytvořený například pro LAN dávat ip od x.x.x.10-99 a pro vpn x.x.x.100-199, nebo dle libosti)&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_03_Nov._16_20.22.gif|Vytvoření secret]]&lt;br /&gt;
&lt;br /&gt;
4. v menu IP - ipsec - záložka peers vytvořte nastavení spojení dle obrázku a zvolte si secret key pro ipsec spojení (tento návod používá ipsec shared secret key, ne certifikáty.  Pokud budete do VPN přistupovat z NATované sítě,zaklikněte navíc NAT traversal. Všechny routery po cestě musí podporovat NAT-T. Dále zde můžete povolit spojení pouze z konkrétní ip, pokud se chcete připojit odkudkoliv nechte ip 0.0.0.0/0&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_04_Nov._16_20.28.gif|Vytvoření peeru]]&lt;br /&gt;
&lt;br /&gt;
5. v menu IP - ipsec - záložka proposal povolte šifrování aes-128 které podporuje windows 7 pro ipsec&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_05 Nov. 16 20.38.gif|Povolení eas-128]]&lt;br /&gt;
&lt;br /&gt;
6. ve Windows vytvořte VPN spojení.&lt;br /&gt;
v Centrum síťových připojení a sdílení - nastavit nové připojení k síti - připojit k firemní síti - ne vytvořit nové připojení - použít moje připojení k internetu - zadáte ip adresu mikrotiku odkud k němu chcete přistupovat - a nějak si pojmenujete připojení.&lt;br /&gt;
zaškrtnete nepřipojovat nyní pouze nastavit a v dalším okně vyplníte přihlašovací informace co jste si zadali v mikrotiku v sekci secrets.&lt;br /&gt;
Potom zavřít.&lt;br /&gt;
&lt;br /&gt;
Dále změnit nastavení adaptéru, pravým myšákem klik na VPN připojení co jsme si vytvořili a dáme vlastnosti.&lt;br /&gt;
&lt;br /&gt;
Na záložce Možnosti odškrtnout Zarnout dotaz na doménu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_06_Nov._16_20.48.gif|Dotaz na doménu]]&lt;br /&gt;
&lt;br /&gt;
Na záložce Zabezpečení zvolit&lt;br /&gt;
 Typ sítě VPN: Protokol L2TP/IPsec (Layer 2 Tunneling Protocol with IPsec)&lt;br /&gt;
       Upřesňující nastavení: Použít pro ověření predsdílený a zadejte váš ipsec secret key který jste si dali do mikrotiku dd peers.&lt;br /&gt;
 Šifrování dat: Vyžadovat šifrování (odpojit,pokud není k dispozici šifrování)&lt;br /&gt;
Povolit tyto protokoly: nechat pouze MS-CHAP v2&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_07 Nov. 16 20.50.gif|Nastaveni zabezpeceni pripojeni]]&lt;br /&gt;
&lt;br /&gt;
7. Teď to nejduležitější , bez čeho tato legrace nefunguje.&lt;br /&gt;
ve windows  nastavení firewallu. Ovladací panely - Brána windows firewall - upřesnit nastavení klinout na Vlastnosti brány firewall.&lt;br /&gt;
[[Soubor:ScreenHunter_09_Nov._16_21.09.gif|Vlastnosti brány firewall]]&lt;br /&gt;
&lt;br /&gt;
Záložka Nastavení protokolu IPSec - Výchozí nastavení protokolu IPSec - Přizpůsobit - &lt;br /&gt;
V okně Upravit nastavení protokolu IPsec Výměna klíčů - Upřesnit a tam přidat metodu SHA-1 AES-CBC 128 Diffie-Hellman Group2 a nechat ji jako výchozí.&lt;br /&gt;
[[Soubor:ScreenHunter 10 Nov. 16 21.10.gif|Úprava výměny klíčů]]&lt;br /&gt;
&lt;br /&gt;
8. Zkuste vytočit připojení - v logu mikrotiku můžete sledovat ověření , nejdříve se vytvoří L2TP tunel a v něm IPSec spojení.&lt;br /&gt;
Gratuluji, povedlo se vám zprovoznit bezpečnou VPN. Nyní je k dostání mikrotik router RB750 za 750kč s DPH, nejlevnější VPN koncentrátor stojí 5500kč. Nakonec můžete logování v mikrotiku vypnout.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_08_Nov._16_21.08.gif|Ustanovené VPN spojení]]&lt;br /&gt;
&lt;br /&gt;
=Spotřeba=&lt;br /&gt;
Orientační spotřeba daných RB, na měření byl použit 18V zdroj, max. 1A a CM9 miniPCI karty nebo integrované wifi, během měření byl aktivní jeden eth port a wifi karty v zapnutém stavu ovšem bez klientů.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! RouterBoard !! žádná karta !! 1 karta !! 2 karty&lt;br /&gt;
|-&lt;br /&gt;
| RB433AH || 2,34W || 3,24W || 4,14W&lt;br /&gt;
|-&lt;br /&gt;
| RB411AH || 2,52W || 3,6W || -&lt;br /&gt;
|-&lt;br /&gt;
| RB711UA-5HnD || - || 2,34W || -&lt;br /&gt;
|-&lt;br /&gt;
| RB711-5Hn || - || 1,98W || -&lt;br /&gt;
|-&lt;br /&gt;
| RB532A || 2,16W || 3,06W || 4.14W&lt;br /&gt;
|-&lt;br /&gt;
| RB Metal || - || 2,16W || -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Sdílení pásma - queue tree =&lt;br /&gt;
Pro rozdelení pásma rovnoměrně mezi uživatelé na AP lze využít  queue tree. Nejrpve se musí packety označit a následně jednoduše zavést queue. Na mém AP se zachovalo snížením rychlosti a neblokovalo celý provoz. Dokonce když na hlavním spoji 5G začíná být těsno (sdílí se také), tak poklesne celková rychlost, ale provoz se nezablokuje pro jiné. Zkoušel jsem ping odezvy na 5G spoji, při zatížení se dostane ping klidně i na 1000ms, ale queue tree zabere a odezvy se zkrátí na 10 až 1ms. (Vše funguje až do určité hranice, kdy spoj je hodně zarušený.) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/ip firewall mangle add chain=forward src-address=10.107.65.0/26 \&lt;br /&gt;
   action=mark-connection new-connection-mark=spojeni-nove&lt;br /&gt;
/ip firewall mangle add chain=forward connection-mark=spojeni-nove action=mark-packet \&lt;br /&gt;
   new-packet-mark=spojeni&lt;br /&gt;
&lt;br /&gt;
/queue type add name=pcq-download kind=pcq pcq-classifier=dst-address&lt;br /&gt;
/queue type add name=pcq-upload kind=pcq pcq-classifier=src-address&lt;br /&gt;
&lt;br /&gt;
/queue tree add parent=wlan1 queue=pcq-download packet-mark=spojeni&lt;br /&gt;
/queue tree add parent=ether1 queue=pcq-upload packet-mark=spojeni&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Odkazy na další zdroje:&lt;br /&gt;
&lt;br /&gt;
http://socl.cz/mikrotik-rovnomerne-rozdeleni-sirky-pasma&lt;br /&gt;
http://download.asm.cz/inshop/prod/xtendlan/Mikrotik/EM-Mikrotik-Rizeni_datovych_toku.pdf&lt;br /&gt;
http://wargeeks.org/t/bandwidth-management-using-a-queue-tree-and-pcq/642/3&lt;br /&gt;
&lt;br /&gt;
= Script - změna SSID na záložní např. při výpadku sektoru, přepnout na všesměr =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#Script to check connection to SSID. If you are not connected, it switch to backup/secondarySSID&lt;br /&gt;
#1. CHANGE primary and secondary SSID&lt;br /&gt;
#2. Schedule it, not often, because it regualry switch connection if you run on secondarySSID&lt;br /&gt;
#2017-10-10&lt;br /&gt;
# - add security profile&lt;br /&gt;
# - clean code change to local variable&lt;br /&gt;
&lt;br /&gt;
:local gPrimarySSID &amp;quot;AP.Polizy-Sedlice.hkfree&amp;quot;&lt;br /&gt;
:local gPrimarySecProf &amp;quot;default&amp;quot;&lt;br /&gt;
:local gSecondarySSID &amp;quot;polizy2.hkfree.org&amp;quot;&lt;br /&gt;
:local gSecondarySecProf &amp;quot;default&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#Syntax for read SSID &lt;br /&gt;
#   /interface wireless monitor [find name=wlan1] once do={:set gWStat $status; :set gSSID $ssid}&lt;br /&gt;
# or&lt;br /&gt;
#   /interface wireless monitor wlan1 once do={:set gWStat $status; :set gSSID $ssid}&lt;br /&gt;
#&lt;br /&gt;
# gWStat values: &amp;quot;connected-to-ess&amp;quot;, &amp;quot;disabled&amp;quot;, &amp;quot;searching-for-network&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:local gWStat &amp;quot;na&amp;quot;&lt;br /&gt;
:local gSSID &amp;quot;na&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:for stp from=1 to=3 do={&lt;br /&gt;
&lt;br /&gt;
  #wait 40s until connected&lt;br /&gt;
  :set gWStat &amp;quot;na&amp;quot;&lt;br /&gt;
  :set gSSID &amp;quot;na&amp;quot;&lt;br /&gt;
  :for i from=1 to=40 do={ &lt;br /&gt;
    :put &amp;quot;wait connected $i&amp;quot;&lt;br /&gt;
    :if ($gWStat !=&amp;quot;connected-to-ess&amp;quot;) do={&lt;br /&gt;
      /interface wireless monitor wlan1 once do={:set gWStat $status; :set gSSID $ssid}&lt;br /&gt;
      delay 1s;&lt;br /&gt;
    }&lt;br /&gt;
  }&lt;br /&gt;
  :put &amp;quot;Connected: state:'$gWStat'  SSID:'$gSSID'&amp;quot;&lt;br /&gt;
&lt;br /&gt;
  #at first ensure primary connection or switch to it&lt;br /&gt;
  :if ($stp = 1) do={&lt;br /&gt;
    :if ($gSSID != $gPrimarySSID || $gWStat != &amp;quot;connected-to-ess&amp;quot;) do={&lt;br /&gt;
       /interface wireless set wlan1 security-profile=&amp;quot;$gPrimarySecProf&amp;quot; ssid=&amp;quot;$gPrimarySSID&amp;quot;&lt;br /&gt;
       :put &amp;quot;Switch to primarySSID $gPrimarySSID&amp;quot;&lt;br /&gt;
       delay 100ms;&lt;br /&gt;
    }&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
  #at second switch to secondary if you are not connected&lt;br /&gt;
  :if ($stp = 2) do={&lt;br /&gt;
    :if ($gSSID != $gPrimarySSID || $gWStat != &amp;quot;connected-to-ess&amp;quot;) do={&lt;br /&gt;
       /interface wireless set wlan1 security-profile=&amp;quot;$gSecondarySecProf&amp;quot; ssid=&amp;quot;$gSecondarySSID&amp;quot;&lt;br /&gt;
       :put &amp;quot;Switch to secondarySSID $gSecondarySSID&amp;quot;&lt;br /&gt;
       delay 100ms;&lt;br /&gt;
    }&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
  #finally return to primary&lt;br /&gt;
  :if ($stp = 3) do={&lt;br /&gt;
    :if ($gWStat != &amp;quot;connected-to-ess&amp;quot;) do={&lt;br /&gt;
       /interface wireless set wlan1 security-profile=&amp;quot;$gPrimarySecProf&amp;quot; ssid=&amp;quot;$gPrimarySSID&amp;quot;&lt;br /&gt;
       :put &amp;quot;Switch to primarySSID $gPrimarySSID, no connection on both SSID&amp;quot;&lt;br /&gt;
       delay 100ms;&lt;br /&gt;
    }&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Jirnes</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=13461</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=13461"/>
		<updated>2017-10-07T14:18:56Z</updated>

		<summary type="html">&lt;p&gt;Jirnes: /* Script - změna SSID na záložní např. při výpadku sektoru, přepnout na všesměr */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== RB jako klient==&lt;br /&gt;
Nastavení RB jako klienta, návod pro BFU: http://wiki.hkfree.org/RouterboardJakoKlient&lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
==Nastavení RB==&lt;br /&gt;
[[RouterboardNastaveni]]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
Já sem teda musel mít HW řízení toku vypnuté jinak s RB nešlo komunikovat (nešlo nic psát), použil jsem Minicom. Locutus.&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Export/Import access listu==&lt;br /&gt;
Pokud potřebujeme zkopírovat seznam z access listu do nového RB a nechceme to dělat přes přenesení nastavení (backup/restore), které stejně nastavení řádně nepřenese hlavně pokud máme dva různé typy RB jako 411 vs. 711 nebo 532 vs. 433 atd. lze si nechat vygenerovat skript, který bude univerzálně fungovat v jakémkoli RB.&lt;br /&gt;
* vytvoření skriptu:&lt;br /&gt;
 /interface wireless access-list export file=access-list&lt;br /&gt;
* ve file listu se vytvoří soubor access-list.rsc, který si stáhneme a otevřeme v textovém editoru&lt;br /&gt;
* veškerý obsah souboru zkopírujeme do terminalu cílového RB a počkáme na zpracování skriptu&lt;br /&gt;
''Pozn. před zkopírováním je dobré změnit interface na kterém je MAC povolená na all, v text. editoru nahradit wlan1 &amp;gt; all atd.''&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozor na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G 5630 MHz 5645 MHz napriklad ty na [http://portal.chmi.cz/files/portal/docs/meteo/rad/data_jsradview.html Aktualni radarova data] Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha. Aktuální frekvence: [http://portal.chmi.cz/files/portal/docs/meteo/rad/info_czrad/index.html Radarova sit CHMU]&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== omezení rychlosti na RB v modu bridge ===&lt;br /&gt;
Pokud máme v RB interfaci v modu bridge klasické nastavení queues nemá žádný efekt, aby fronty braly u úvahu i zbrigeované interfaci musí se v nastavení bridge přepnout položka use-ip-firewall a na yes, konzolový příkaz je takto (nastavení přes winbox jsem nenašel):&lt;br /&gt;
&lt;br /&gt;
  interface bridge settings set use-ip-firewall=yes&lt;br /&gt;
&lt;br /&gt;
Pak už lze nastavit queue podle libosti, ovšem zvolený interface na kterém bude fronta pracovat musí být '''fyzicky výstupní interface provozu''', tzn. určitě ne bridge, ale wlan nebo ether, pokud je spoj v režimu '''wds''' musí být použitý interface wds.&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit heslo a to následně dekryptovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec za pomocí shared secret + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif]]&lt;br /&gt;
&lt;br /&gt;
2. v menu PPP - záložka interfaces zapneme L2TP server (zaškrtnout enabled a povolit pouze mschap2.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_02_Nov._16_20.19.gif]]&lt;br /&gt;
&lt;br /&gt;
3. v menu PPP - záložka Secrets si vytvoříte uživatele a přidelíte jim ip jaké chcete aby měl na jaké straně tunelu.(je dobré mít už nějaký &lt;br /&gt;
takový subnet vytvořený například pro LAN dávat ip od x.x.x.10-99 a pro vpn x.x.x.100-199, nebo dle libosti)&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_03_Nov._16_20.22.gif|Vytvoření secret]]&lt;br /&gt;
&lt;br /&gt;
4. v menu IP - ipsec - záložka peers vytvořte nastavení spojení dle obrázku a zvolte si secret key pro ipsec spojení (tento návod používá ipsec shared secret key, ne certifikáty.  Pokud budete do VPN přistupovat z NATované sítě,zaklikněte navíc NAT traversal. Všechny routery po cestě musí podporovat NAT-T. Dále zde můžete povolit spojení pouze z konkrétní ip, pokud se chcete připojit odkudkoliv nechte ip 0.0.0.0/0&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_04_Nov._16_20.28.gif|Vytvoření peeru]]&lt;br /&gt;
&lt;br /&gt;
5. v menu IP - ipsec - záložka proposal povolte šifrování aes-128 které podporuje windows 7 pro ipsec&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_05 Nov. 16 20.38.gif|Povolení eas-128]]&lt;br /&gt;
&lt;br /&gt;
6. ve Windows vytvořte VPN spojení.&lt;br /&gt;
v Centrum síťových připojení a sdílení - nastavit nové připojení k síti - připojit k firemní síti - ne vytvořit nové připojení - použít moje připojení k internetu - zadáte ip adresu mikrotiku odkud k němu chcete přistupovat - a nějak si pojmenujete připojení.&lt;br /&gt;
zaškrtnete nepřipojovat nyní pouze nastavit a v dalším okně vyplníte přihlašovací informace co jste si zadali v mikrotiku v sekci secrets.&lt;br /&gt;
Potom zavřít.&lt;br /&gt;
&lt;br /&gt;
Dále změnit nastavení adaptéru, pravým myšákem klik na VPN připojení co jsme si vytvořili a dáme vlastnosti.&lt;br /&gt;
&lt;br /&gt;
Na záložce Možnosti odškrtnout Zarnout dotaz na doménu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_06_Nov._16_20.48.gif|Dotaz na doménu]]&lt;br /&gt;
&lt;br /&gt;
Na záložce Zabezpečení zvolit&lt;br /&gt;
 Typ sítě VPN: Protokol L2TP/IPsec (Layer 2 Tunneling Protocol with IPsec)&lt;br /&gt;
       Upřesňující nastavení: Použít pro ověření predsdílený a zadejte váš ipsec secret key který jste si dali do mikrotiku dd peers.&lt;br /&gt;
 Šifrování dat: Vyžadovat šifrování (odpojit,pokud není k dispozici šifrování)&lt;br /&gt;
Povolit tyto protokoly: nechat pouze MS-CHAP v2&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_07 Nov. 16 20.50.gif|Nastaveni zabezpeceni pripojeni]]&lt;br /&gt;
&lt;br /&gt;
7. Teď to nejduležitější , bez čeho tato legrace nefunguje.&lt;br /&gt;
ve windows  nastavení firewallu. Ovladací panely - Brána windows firewall - upřesnit nastavení klinout na Vlastnosti brány firewall.&lt;br /&gt;
[[Soubor:ScreenHunter_09_Nov._16_21.09.gif|Vlastnosti brány firewall]]&lt;br /&gt;
&lt;br /&gt;
Záložka Nastavení protokolu IPSec - Výchozí nastavení protokolu IPSec - Přizpůsobit - &lt;br /&gt;
V okně Upravit nastavení protokolu IPsec Výměna klíčů - Upřesnit a tam přidat metodu SHA-1 AES-CBC 128 Diffie-Hellman Group2 a nechat ji jako výchozí.&lt;br /&gt;
[[Soubor:ScreenHunter 10 Nov. 16 21.10.gif|Úprava výměny klíčů]]&lt;br /&gt;
&lt;br /&gt;
8. Zkuste vytočit připojení - v logu mikrotiku můžete sledovat ověření , nejdříve se vytvoří L2TP tunel a v něm IPSec spojení.&lt;br /&gt;
Gratuluji, povedlo se vám zprovoznit bezpečnou VPN. Nyní je k dostání mikrotik router RB750 za 750kč s DPH, nejlevnější VPN koncentrátor stojí 5500kč. Nakonec můžete logování v mikrotiku vypnout.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_08_Nov._16_21.08.gif|Ustanovené VPN spojení]]&lt;br /&gt;
&lt;br /&gt;
=Spotřeba=&lt;br /&gt;
Orientační spotřeba daných RB, na měření byl použit 18V zdroj, max. 1A a CM9 miniPCI karty nebo integrované wifi, během měření byl aktivní jeden eth port a wifi karty v zapnutém stavu ovšem bez klientů.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! RouterBoard !! žádná karta !! 1 karta !! 2 karty&lt;br /&gt;
|-&lt;br /&gt;
| RB433AH || 2,34W || 3,24W || 4,14W&lt;br /&gt;
|-&lt;br /&gt;
| RB411AH || 2,52W || 3,6W || -&lt;br /&gt;
|-&lt;br /&gt;
| RB711UA-5HnD || - || 2,34W || -&lt;br /&gt;
|-&lt;br /&gt;
| RB711-5Hn || - || 1,98W || -&lt;br /&gt;
|-&lt;br /&gt;
| RB532A || 2,16W || 3,06W || 4.14W&lt;br /&gt;
|-&lt;br /&gt;
| RB Metal || - || 2,16W || -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Sdílení pásma - queue tree =&lt;br /&gt;
Pro rozdelení pásma rovnoměrně mezi uživatelé na AP lze využít  queue tree. Nejrpve se musí packety označit a následně jednoduše zavést queue. Na mém AP se zachovalo snížením rychlosti a neblokovalo celý provoz. Dokonce když na hlavním spoji 5G začíná být těsno (sdílí se také), tak poklesne celková rychlost, ale provoz se nezablokuje pro jiné. Zkoušel jsem ping odezvy na 5G spoji, při zatížení se dostane ping klidně i na 1000ms, ale queue tree zabere a odezvy se zkrátí na 10 až 1ms. (Vše funguje až do určité hranice, kdy spoj je hodně zarušený.) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/ip firewall mangle add chain=forward src-address=10.107.65.0/26 \&lt;br /&gt;
   action=mark-connection new-connection-mark=spojeni-nove&lt;br /&gt;
/ip firewall mangle add chain=forward connection-mark=spojeni-nove action=mark-packet \&lt;br /&gt;
   new-packet-mark=spojeni&lt;br /&gt;
&lt;br /&gt;
/queue type add name=pcq-download kind=pcq pcq-classifier=dst-address&lt;br /&gt;
/queue type add name=pcq-upload kind=pcq pcq-classifier=src-address&lt;br /&gt;
&lt;br /&gt;
/queue tree add parent=wlan1 queue=pcq-download packet-mark=spojeni&lt;br /&gt;
/queue tree add parent=ether1 queue=pcq-upload packet-mark=spojeni&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Odkazy na další zdroje:&lt;br /&gt;
&lt;br /&gt;
http://socl.cz/mikrotik-rovnomerne-rozdeleni-sirky-pasma&lt;br /&gt;
http://download.asm.cz/inshop/prod/xtendlan/Mikrotik/EM-Mikrotik-Rizeni_datovych_toku.pdf&lt;br /&gt;
http://wargeeks.org/t/bandwidth-management-using-a-queue-tree-and-pcq/642/3&lt;br /&gt;
&lt;br /&gt;
= Script - změna SSID na záložní např. při výpadku sektoru, přepnout na všesměr =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#Script to check connection to SSID. If you are not connected, it switch to backup/secondarySSID&lt;br /&gt;
#1. CHANGE primary and secondary SSID&lt;br /&gt;
#2. Schedule it, not often, because it regualry switch connection if you area running on secondarySSID&lt;br /&gt;
&lt;br /&gt;
:global gPrimarySSID &amp;quot;primarySSID&amp;quot;&lt;br /&gt;
:global gSecondarySSID &amp;quot;secondarySSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:global gWStat &amp;quot;na&amp;quot;&lt;br /&gt;
:global gSSID &amp;quot;na&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:for stp from=1 to=3 do={&lt;br /&gt;
&lt;br /&gt;
  #wait 20s until connected&lt;br /&gt;
  :set gWStat &amp;quot;na&amp;quot;&lt;br /&gt;
  :set gSSID &amp;quot;na&amp;quot;&lt;br /&gt;
  :for i from=1 to=20 do={ &lt;br /&gt;
    :put &amp;quot;wait connected $i&amp;quot;&lt;br /&gt;
    :if ($gWStat !=&amp;quot;connected-to-ess&amp;quot;) do={&lt;br /&gt;
      #another syntax: /interface wireless monitor [find name=wlan1] once do={:set gWStat $status; :set gSSID $ssid}&lt;br /&gt;
      /interface wireless monitor wlan1 once do={:set gWStat $status; :set gSSID $ssid}&lt;br /&gt;
      #gWStat = &amp;quot;connected-to-ess&amp;quot;, &amp;quot;disabled&amp;quot;, &amp;quot;searching-for-network&amp;quot;&lt;br /&gt;
      delay 1s;&lt;br /&gt;
    }&lt;br /&gt;
  }&lt;br /&gt;
  #:put &amp;quot;$gWStat $gSSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
  #at first ensure primary connection or switch to it&lt;br /&gt;
  :if ($stp = 1) do={&lt;br /&gt;
    :if ($gSSID != $gPrimarySSID || gWStat != &amp;quot;connected-to-ess&amp;quot;) do={&lt;br /&gt;
       /interface wireless set wlan1 ssid=&amp;quot;$gPrimarySSID&amp;quot;&lt;br /&gt;
       #To get current ssid:  set $var [interface wireless get wlan1 ssid]&lt;br /&gt;
       :put &amp;quot;Switch to primarySSID $gPrimarySSID&amp;quot;&lt;br /&gt;
       delay 100ms;&lt;br /&gt;
    }&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
  #at second switch to secondary if you are not connected&lt;br /&gt;
  :if ($stp = 2) do={&lt;br /&gt;
    :if ($gSSID != $gPrimarySSID || gWStat != &amp;quot;connected-to-ess&amp;quot;) do={&lt;br /&gt;
       /interface wireless set wlan1 ssid=&amp;quot;$gSecondarySSID&amp;quot;&lt;br /&gt;
       #To get current ssid:  set $var [interface wireless get wlan1 ssid]&lt;br /&gt;
       :put &amp;quot;Switch to secondarySSID $gSecondarySSID&amp;quot;&lt;br /&gt;
       delay 100ms;&lt;br /&gt;
    }&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
  #finally return to primary&lt;br /&gt;
  :if ($stp = 3) do={&lt;br /&gt;
    :if ($gWStat != &amp;quot;connected-to-ess&amp;quot;) do={&lt;br /&gt;
       /interface wireless set wlan1 ssid=&amp;quot;$gPrimarySSID&amp;quot;&lt;br /&gt;
       #To get current ssid:  set $var [interface wireless get wlan1 ssid]&lt;br /&gt;
       :put &amp;quot;Switch to primarySSID $gPrimarySSID, no connection on both SSID&amp;quot;&lt;br /&gt;
       delay 100ms;&lt;br /&gt;
    }&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Jirnes</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=13460</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=13460"/>
		<updated>2017-10-07T14:16:21Z</updated>

		<summary type="html">&lt;p&gt;Jirnes: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== RB jako klient==&lt;br /&gt;
Nastavení RB jako klienta, návod pro BFU: http://wiki.hkfree.org/RouterboardJakoKlient&lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
==Nastavení RB==&lt;br /&gt;
[[RouterboardNastaveni]]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
Já sem teda musel mít HW řízení toku vypnuté jinak s RB nešlo komunikovat (nešlo nic psát), použil jsem Minicom. Locutus.&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Export/Import access listu==&lt;br /&gt;
Pokud potřebujeme zkopírovat seznam z access listu do nového RB a nechceme to dělat přes přenesení nastavení (backup/restore), které stejně nastavení řádně nepřenese hlavně pokud máme dva různé typy RB jako 411 vs. 711 nebo 532 vs. 433 atd. lze si nechat vygenerovat skript, který bude univerzálně fungovat v jakémkoli RB.&lt;br /&gt;
* vytvoření skriptu:&lt;br /&gt;
 /interface wireless access-list export file=access-list&lt;br /&gt;
* ve file listu se vytvoří soubor access-list.rsc, který si stáhneme a otevřeme v textovém editoru&lt;br /&gt;
* veškerý obsah souboru zkopírujeme do terminalu cílového RB a počkáme na zpracování skriptu&lt;br /&gt;
''Pozn. před zkopírováním je dobré změnit interface na kterém je MAC povolená na all, v text. editoru nahradit wlan1 &amp;gt; all atd.''&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozor na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G 5630 MHz 5645 MHz napriklad ty na [http://portal.chmi.cz/files/portal/docs/meteo/rad/data_jsradview.html Aktualni radarova data] Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha. Aktuální frekvence: [http://portal.chmi.cz/files/portal/docs/meteo/rad/info_czrad/index.html Radarova sit CHMU]&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== omezení rychlosti na RB v modu bridge ===&lt;br /&gt;
Pokud máme v RB interfaci v modu bridge klasické nastavení queues nemá žádný efekt, aby fronty braly u úvahu i zbrigeované interfaci musí se v nastavení bridge přepnout položka use-ip-firewall a na yes, konzolový příkaz je takto (nastavení přes winbox jsem nenašel):&lt;br /&gt;
&lt;br /&gt;
  interface bridge settings set use-ip-firewall=yes&lt;br /&gt;
&lt;br /&gt;
Pak už lze nastavit queue podle libosti, ovšem zvolený interface na kterém bude fronta pracovat musí být '''fyzicky výstupní interface provozu''', tzn. určitě ne bridge, ale wlan nebo ether, pokud je spoj v režimu '''wds''' musí být použitý interface wds.&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit heslo a to následně dekryptovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec za pomocí shared secret + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif]]&lt;br /&gt;
&lt;br /&gt;
2. v menu PPP - záložka interfaces zapneme L2TP server (zaškrtnout enabled a povolit pouze mschap2.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_02_Nov._16_20.19.gif]]&lt;br /&gt;
&lt;br /&gt;
3. v menu PPP - záložka Secrets si vytvoříte uživatele a přidelíte jim ip jaké chcete aby měl na jaké straně tunelu.(je dobré mít už nějaký &lt;br /&gt;
takový subnet vytvořený například pro LAN dávat ip od x.x.x.10-99 a pro vpn x.x.x.100-199, nebo dle libosti)&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_03_Nov._16_20.22.gif|Vytvoření secret]]&lt;br /&gt;
&lt;br /&gt;
4. v menu IP - ipsec - záložka peers vytvořte nastavení spojení dle obrázku a zvolte si secret key pro ipsec spojení (tento návod používá ipsec shared secret key, ne certifikáty.  Pokud budete do VPN přistupovat z NATované sítě,zaklikněte navíc NAT traversal. Všechny routery po cestě musí podporovat NAT-T. Dále zde můžete povolit spojení pouze z konkrétní ip, pokud se chcete připojit odkudkoliv nechte ip 0.0.0.0/0&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_04_Nov._16_20.28.gif|Vytvoření peeru]]&lt;br /&gt;
&lt;br /&gt;
5. v menu IP - ipsec - záložka proposal povolte šifrování aes-128 které podporuje windows 7 pro ipsec&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_05 Nov. 16 20.38.gif|Povolení eas-128]]&lt;br /&gt;
&lt;br /&gt;
6. ve Windows vytvořte VPN spojení.&lt;br /&gt;
v Centrum síťových připojení a sdílení - nastavit nové připojení k síti - připojit k firemní síti - ne vytvořit nové připojení - použít moje připojení k internetu - zadáte ip adresu mikrotiku odkud k němu chcete přistupovat - a nějak si pojmenujete připojení.&lt;br /&gt;
zaškrtnete nepřipojovat nyní pouze nastavit a v dalším okně vyplníte přihlašovací informace co jste si zadali v mikrotiku v sekci secrets.&lt;br /&gt;
Potom zavřít.&lt;br /&gt;
&lt;br /&gt;
Dále změnit nastavení adaptéru, pravým myšákem klik na VPN připojení co jsme si vytvořili a dáme vlastnosti.&lt;br /&gt;
&lt;br /&gt;
Na záložce Možnosti odškrtnout Zarnout dotaz na doménu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_06_Nov._16_20.48.gif|Dotaz na doménu]]&lt;br /&gt;
&lt;br /&gt;
Na záložce Zabezpečení zvolit&lt;br /&gt;
 Typ sítě VPN: Protokol L2TP/IPsec (Layer 2 Tunneling Protocol with IPsec)&lt;br /&gt;
       Upřesňující nastavení: Použít pro ověření predsdílený a zadejte váš ipsec secret key který jste si dali do mikrotiku dd peers.&lt;br /&gt;
 Šifrování dat: Vyžadovat šifrování (odpojit,pokud není k dispozici šifrování)&lt;br /&gt;
Povolit tyto protokoly: nechat pouze MS-CHAP v2&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_07 Nov. 16 20.50.gif|Nastaveni zabezpeceni pripojeni]]&lt;br /&gt;
&lt;br /&gt;
7. Teď to nejduležitější , bez čeho tato legrace nefunguje.&lt;br /&gt;
ve windows  nastavení firewallu. Ovladací panely - Brána windows firewall - upřesnit nastavení klinout na Vlastnosti brány firewall.&lt;br /&gt;
[[Soubor:ScreenHunter_09_Nov._16_21.09.gif|Vlastnosti brány firewall]]&lt;br /&gt;
&lt;br /&gt;
Záložka Nastavení protokolu IPSec - Výchozí nastavení protokolu IPSec - Přizpůsobit - &lt;br /&gt;
V okně Upravit nastavení protokolu IPsec Výměna klíčů - Upřesnit a tam přidat metodu SHA-1 AES-CBC 128 Diffie-Hellman Group2 a nechat ji jako výchozí.&lt;br /&gt;
[[Soubor:ScreenHunter 10 Nov. 16 21.10.gif|Úprava výměny klíčů]]&lt;br /&gt;
&lt;br /&gt;
8. Zkuste vytočit připojení - v logu mikrotiku můžete sledovat ověření , nejdříve se vytvoří L2TP tunel a v něm IPSec spojení.&lt;br /&gt;
Gratuluji, povedlo se vám zprovoznit bezpečnou VPN. Nyní je k dostání mikrotik router RB750 za 750kč s DPH, nejlevnější VPN koncentrátor stojí 5500kč. Nakonec můžete logování v mikrotiku vypnout.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_08_Nov._16_21.08.gif|Ustanovené VPN spojení]]&lt;br /&gt;
&lt;br /&gt;
=Spotřeba=&lt;br /&gt;
Orientační spotřeba daných RB, na měření byl použit 18V zdroj, max. 1A a CM9 miniPCI karty nebo integrované wifi, během měření byl aktivní jeden eth port a wifi karty v zapnutém stavu ovšem bez klientů.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! RouterBoard !! žádná karta !! 1 karta !! 2 karty&lt;br /&gt;
|-&lt;br /&gt;
| RB433AH || 2,34W || 3,24W || 4,14W&lt;br /&gt;
|-&lt;br /&gt;
| RB411AH || 2,52W || 3,6W || -&lt;br /&gt;
|-&lt;br /&gt;
| RB711UA-5HnD || - || 2,34W || -&lt;br /&gt;
|-&lt;br /&gt;
| RB711-5Hn || - || 1,98W || -&lt;br /&gt;
|-&lt;br /&gt;
| RB532A || 2,16W || 3,06W || 4.14W&lt;br /&gt;
|-&lt;br /&gt;
| RB Metal || - || 2,16W || -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Sdílení pásma - queue tree =&lt;br /&gt;
Pro rozdelení pásma rovnoměrně mezi uživatelé na AP lze využít  queue tree. Nejrpve se musí packety označit a následně jednoduše zavést queue. Na mém AP se zachovalo snížením rychlosti a neblokovalo celý provoz. Dokonce když na hlavním spoji 5G začíná být těsno (sdílí se také), tak poklesne celková rychlost, ale provoz se nezablokuje pro jiné. Zkoušel jsem ping odezvy na 5G spoji, při zatížení se dostane ping klidně i na 1000ms, ale queue tree zabere a odezvy se zkrátí na 10 až 1ms. (Vše funguje až do určité hranice, kdy spoj je hodně zarušený.) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/ip firewall mangle add chain=forward src-address=10.107.65.0/26 \&lt;br /&gt;
   action=mark-connection new-connection-mark=spojeni-nove&lt;br /&gt;
/ip firewall mangle add chain=forward connection-mark=spojeni-nove action=mark-packet \&lt;br /&gt;
   new-packet-mark=spojeni&lt;br /&gt;
&lt;br /&gt;
/queue type add name=pcq-download kind=pcq pcq-classifier=dst-address&lt;br /&gt;
/queue type add name=pcq-upload kind=pcq pcq-classifier=src-address&lt;br /&gt;
&lt;br /&gt;
/queue tree add parent=wlan1 queue=pcq-download packet-mark=spojeni&lt;br /&gt;
/queue tree add parent=ether1 queue=pcq-upload packet-mark=spojeni&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Odkazy na další zdroje:&lt;br /&gt;
&lt;br /&gt;
http://socl.cz/mikrotik-rovnomerne-rozdeleni-sirky-pasma&lt;br /&gt;
http://download.asm.cz/inshop/prod/xtendlan/Mikrotik/EM-Mikrotik-Rizeni_datovych_toku.pdf&lt;br /&gt;
http://wargeeks.org/t/bandwidth-management-using-a-queue-tree-and-pcq/642/3&lt;br /&gt;
&lt;br /&gt;
= Script - změna SSID na záložní např. při výpadku sektoru, přepnout na všesměr =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#Script to check connection to SSID. If you are not connected, it switch to backup/secondarySSID&lt;br /&gt;
#1. CHANGE primary and secondary SSID&lt;br /&gt;
#2. Schedule it, not often, because it regualry switch connection if you area running on secondarySSID&lt;br /&gt;
&lt;br /&gt;
:global gPrimarySSID &amp;quot;primarySSID&amp;quot;&lt;br /&gt;
:global gSecondarySSID &amp;quot;secondarySSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:global gWStat &amp;quot;na&amp;quot;&lt;br /&gt;
:global gSSID &amp;quot;na&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:for stp from=1 to=3 do={&lt;br /&gt;
&lt;br /&gt;
  #wait 20s until connected&lt;br /&gt;
  :set gWStat &amp;quot;na&amp;quot;&lt;br /&gt;
  :set gSSID &amp;quot;na&amp;quot;&lt;br /&gt;
  :for i from=1 to=20 do={ &lt;br /&gt;
    :put &amp;quot;wait connected $i&amp;quot;&lt;br /&gt;
    :if ($gWStat !=&amp;quot;connected-to-ess&amp;quot;) do={&lt;br /&gt;
      #another syntax: /interface wireless monitor [find name=wlan1] once do={:set gWStat $status; :set gSSID $ssid}&lt;br /&gt;
      /interface wireless monitor wlan1 once do={:set gWStat $status; :set gSSID $ssid}&lt;br /&gt;
      #gWStat = &amp;quot;connected-to-ess&amp;quot;, &amp;quot;disabled&amp;quot;, &amp;quot;searching-for-network&amp;quot;&lt;br /&gt;
      delay 1s;&lt;br /&gt;
    }&lt;br /&gt;
  }&lt;br /&gt;
  #:put &amp;quot;$gWStat $gSSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
  #at first ensure primary connection or switch to it&lt;br /&gt;
  :if ($stp = 1) do={&lt;br /&gt;
    :if ($gSSID != $gPrimarySSID || gWStat != &amp;quot;connected-to-ess&amp;quot;) do={&lt;br /&gt;
       /interface wireless set wlan1 ssid=&amp;quot;$gPrimarySSID&amp;quot;&lt;br /&gt;
       #To get current ssid:  set $var [interface wireless get wlan1 ssid]&lt;br /&gt;
       :put &amp;quot;Switch to primarySSID $gPrimarySSID&amp;quot;&lt;br /&gt;
       delay 100ms;&lt;br /&gt;
    }&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
  #at second switch to secondary if you are not connected&lt;br /&gt;
  :if ($stp = 2) do={&lt;br /&gt;
    :if ($gSSID != $gPrimarySSID || gWStat != &amp;quot;connected-to-ess&amp;quot;) do={&lt;br /&gt;
       /interface wireless set wlan1 ssid=&amp;quot;$gSecondarySSID&amp;quot;&lt;br /&gt;
       #To get current ssid:  set $var [interface wireless get wlan1 ssid]&lt;br /&gt;
       :put &amp;quot;Switch to secondarySSID $gSecondarySSID&amp;quot;&lt;br /&gt;
       delay 100ms;&lt;br /&gt;
    }&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
  #at second switch to secondary if you are not connected&lt;br /&gt;
  :if ($stp = 3) do={&lt;br /&gt;
    :if ($gWStat != &amp;quot;connected-to-ess&amp;quot;) do={&lt;br /&gt;
       /interface wireless set wlan1 ssid=&amp;quot;$gPrimarySSID&amp;quot;&lt;br /&gt;
       #To get current ssid:  set $var [interface wireless get wlan1 ssid]&lt;br /&gt;
       :put &amp;quot;Switch to primarySSID $gPrimarySSID, no connection on both SSID&amp;quot;&lt;br /&gt;
       delay 100ms;&lt;br /&gt;
    }&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Jirnes</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=13345</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=13345"/>
		<updated>2016-11-09T08:29:29Z</updated>

		<summary type="html">&lt;p&gt;Jirnes: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== RB jako klient==&lt;br /&gt;
Nastavení RB jako klienta, návod pro BFU: http://wiki.hkfree.org/RouterboardJakoKlient&lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
==Nastavení RB==&lt;br /&gt;
[[RouterboardNastaveni]]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
Já sem teda musel mít HW řízení toku vypnuté jinak s RB nešlo komunikovat (nešlo nic psát), použil jsem Minicom. Locutus.&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Export/Import access listu==&lt;br /&gt;
Pokud potřebujeme zkopírovat seznam z access listu do nového RB a nechceme to dělat přes přenesení nastavení (backup/restore), které stejně nastavení řádně nepřenese hlavně pokud máme dva různé typy RB jako 411 vs. 711 nebo 532 vs. 433 atd. lze si nechat vygenerovat skript, který bude univerzálně fungovat v jakémkoli RB.&lt;br /&gt;
* vytvoření skriptu:&lt;br /&gt;
 /interface wireless access-list export file=access-list&lt;br /&gt;
* ve file listu se vytvoří soubor access-list.rsc, který si stáhneme a otevřeme v textovém editoru&lt;br /&gt;
* veškerý obsah souboru zkopírujeme do terminalu cílového RB a počkáme na zpracování skriptu&lt;br /&gt;
''Pozn. před zkopírováním je dobré změnit interface na kterém je MAC povolená na all, v text. editoru nahradit wlan1 &amp;gt; all atd.''&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozor na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G 5630 MHz 5645 MHz napriklad ty na [http://portal.chmi.cz/files/portal/docs/meteo/rad/data_jsradview.html Aktualni radarova data] Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha. Aktuální frekvence: [http://portal.chmi.cz/files/portal/docs/meteo/rad/info_czrad/index.html Radarova sit CHMU]&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== omezení rychlosti na RB v modu bridge ===&lt;br /&gt;
Pokud máme v RB interfaci v modu bridge klasické nastavení queues nemá žádný efekt, aby fronty braly u úvahu i zbrigeované interfaci musí se v nastavení bridge přepnout položka use-ip-firewall a na yes, konzolový příkaz je takto (nastavení přes winbox jsem nenašel):&lt;br /&gt;
&lt;br /&gt;
  interface bridge settings set use-ip-firewall=yes&lt;br /&gt;
&lt;br /&gt;
Pak už lze nastavit queue podle libosti, ovšem zvolený interface na kterém bude fronta pracovat musí být '''fyzicky výstupní interface provozu''', tzn. určitě ne bridge, ale wlan nebo ether, pokud je spoj v režimu '''wds''' musí být použitý interface wds.&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit heslo a to následně dekryptovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec za pomocí shared secret + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif]]&lt;br /&gt;
&lt;br /&gt;
2. v menu PPP - záložka interfaces zapneme L2TP server (zaškrtnout enabled a povolit pouze mschap2.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_02_Nov._16_20.19.gif]]&lt;br /&gt;
&lt;br /&gt;
3. v menu PPP - záložka Secrets si vytvoříte uživatele a přidelíte jim ip jaké chcete aby měl na jaké straně tunelu.(je dobré mít už nějaký &lt;br /&gt;
takový subnet vytvořený například pro LAN dávat ip od x.x.x.10-99 a pro vpn x.x.x.100-199, nebo dle libosti)&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_03_Nov._16_20.22.gif|Vytvoření secret]]&lt;br /&gt;
&lt;br /&gt;
4. v menu IP - ipsec - záložka peers vytvořte nastavení spojení dle obrázku a zvolte si secret key pro ipsec spojení (tento návod používá ipsec shared secret key, ne certifikáty.  Pokud budete do VPN přistupovat z NATované sítě,zaklikněte navíc NAT traversal. Všechny routery po cestě musí podporovat NAT-T. Dále zde můžete povolit spojení pouze z konkrétní ip, pokud se chcete připojit odkudkoliv nechte ip 0.0.0.0/0&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_04_Nov._16_20.28.gif|Vytvoření peeru]]&lt;br /&gt;
&lt;br /&gt;
5. v menu IP - ipsec - záložka proposal povolte šifrování aes-128 které podporuje windows 7 pro ipsec&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_05 Nov. 16 20.38.gif|Povolení eas-128]]&lt;br /&gt;
&lt;br /&gt;
6. ve Windows vytvořte VPN spojení.&lt;br /&gt;
v Centrum síťových připojení a sdílení - nastavit nové připojení k síti - připojit k firemní síti - ne vytvořit nové připojení - použít moje připojení k internetu - zadáte ip adresu mikrotiku odkud k němu chcete přistupovat - a nějak si pojmenujete připojení.&lt;br /&gt;
zaškrtnete nepřipojovat nyní pouze nastavit a v dalším okně vyplníte přihlašovací informace co jste si zadali v mikrotiku v sekci secrets.&lt;br /&gt;
Potom zavřít.&lt;br /&gt;
&lt;br /&gt;
Dále změnit nastavení adaptéru, pravým myšákem klik na VPN připojení co jsme si vytvořili a dáme vlastnosti.&lt;br /&gt;
&lt;br /&gt;
Na záložce Možnosti odškrtnout Zarnout dotaz na doménu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_06_Nov._16_20.48.gif|Dotaz na doménu]]&lt;br /&gt;
&lt;br /&gt;
Na záložce Zabezpečení zvolit&lt;br /&gt;
 Typ sítě VPN: Protokol L2TP/IPsec (Layer 2 Tunneling Protocol with IPsec)&lt;br /&gt;
       Upřesňující nastavení: Použít pro ověření predsdílený a zadejte váš ipsec secret key který jste si dali do mikrotiku dd peers.&lt;br /&gt;
 Šifrování dat: Vyžadovat šifrování (odpojit,pokud není k dispozici šifrování)&lt;br /&gt;
Povolit tyto protokoly: nechat pouze MS-CHAP v2&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_07 Nov. 16 20.50.gif|Nastaveni zabezpeceni pripojeni]]&lt;br /&gt;
&lt;br /&gt;
7. Teď to nejduležitější , bez čeho tato legrace nefunguje.&lt;br /&gt;
ve windows  nastavení firewallu. Ovladací panely - Brána windows firewall - upřesnit nastavení klinout na Vlastnosti brány firewall.&lt;br /&gt;
[[Soubor:ScreenHunter_09_Nov._16_21.09.gif|Vlastnosti brány firewall]]&lt;br /&gt;
&lt;br /&gt;
Záložka Nastavení protokolu IPSec - Výchozí nastavení protokolu IPSec - Přizpůsobit - &lt;br /&gt;
V okně Upravit nastavení protokolu IPsec Výměna klíčů - Upřesnit a tam přidat metodu SHA-1 AES-CBC 128 Diffie-Hellman Group2 a nechat ji jako výchozí.&lt;br /&gt;
[[Soubor:ScreenHunter 10 Nov. 16 21.10.gif|Úprava výměny klíčů]]&lt;br /&gt;
&lt;br /&gt;
8. Zkuste vytočit připojení - v logu mikrotiku můžete sledovat ověření , nejdříve se vytvoří L2TP tunel a v něm IPSec spojení.&lt;br /&gt;
Gratuluji, povedlo se vám zprovoznit bezpečnou VPN. Nyní je k dostání mikrotik router RB750 za 750kč s DPH, nejlevnější VPN koncentrátor stojí 5500kč. Nakonec můžete logování v mikrotiku vypnout.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_08_Nov._16_21.08.gif|Ustanovené VPN spojení]]&lt;br /&gt;
&lt;br /&gt;
=Spotřeba=&lt;br /&gt;
Orientační spotřeba daných RB, na měření byl použit 18V zdroj, max. 1A a CM9 miniPCI karty nebo integrované wifi, během měření byl aktivní jeden eth port a wifi karty v zapnutém stavu ovšem bez klientů.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! RouterBoard !! žádná karta !! 1 karta !! 2 karty&lt;br /&gt;
|-&lt;br /&gt;
| RB433AH || 2,34W || 3,24W || 4,14W&lt;br /&gt;
|-&lt;br /&gt;
| RB411AH || 2,52W || 3,6W || -&lt;br /&gt;
|-&lt;br /&gt;
| RB711UA-5HnD || - || 2,34W || -&lt;br /&gt;
|-&lt;br /&gt;
| RB711-5Hn || - || 1,98W || -&lt;br /&gt;
|-&lt;br /&gt;
| RB532A || 2,16W || 3,06W || 4.14W&lt;br /&gt;
|-&lt;br /&gt;
| RB Metal || - || 2,16W || -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Sdílení pásma - queue tree =&lt;br /&gt;
Pro rozdelení pásma rovnoměrně mezi uživatelé na AP lze využít  queue tree. Nejrpve se musí packety označit a následně jednoduše zavést queue. Na mém AP se zachovalo snížením rychlosti a neblokovalo celý provoz. Dokonce když na hlavním spoji 5G začíná být těsno (sdílí se také), tak poklesne celková rychlost, ale provoz se nezablokuje pro jiné. Zkoušel jsem ping odezvy na 5G spoji, při zatížení se dostane ping klidně i na 1000ms, ale queue tree zabere a odezvy se zkrátí na 10 až 1ms. (Vše funguje až do určité hranice, kdy spoj je hodně zarušený.) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/ip firewall mangle add chain=forward src-address=10.107.65.0/26 \&lt;br /&gt;
   action=mark-connection new-connection-mark=spojeni-nove&lt;br /&gt;
/ip firewall mangle add chain=forward connection-mark=spojeni-nove action=mark-packet \&lt;br /&gt;
   new-packet-mark=spojeni&lt;br /&gt;
&lt;br /&gt;
/queue type add name=pcq-download kind=pcq pcq-classifier=dst-address&lt;br /&gt;
/queue type add name=pcq-upload kind=pcq pcq-classifier=src-address&lt;br /&gt;
&lt;br /&gt;
/queue tree add parent=wlan1 queue=pcq-download packet-mark=spojeni&lt;br /&gt;
/queue tree add parent=ether1 queue=pcq-upload packet-mark=spojeni&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Odkazy na další zdroje:&lt;br /&gt;
&lt;br /&gt;
http://socl.cz/mikrotik-rovnomerne-rozdeleni-sirky-pasma&lt;br /&gt;
http://download.asm.cz/inshop/prod/xtendlan/Mikrotik/EM-Mikrotik-Rizeni_datovych_toku.pdf&lt;br /&gt;
http://wargeeks.org/t/bandwidth-management-using-a-queue-tree-and-pcq/642/3&lt;/div&gt;</summary>
		<author><name>Jirnes</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Server:Charon&amp;diff=12379</id>
		<title>Server:Charon</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Server:Charon&amp;diff=12379"/>
		<updated>2012-09-13T08:35:38Z</updated>

		<summary type="html">&lt;p&gt;Jirnes: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Služby charona přestěhovány:&lt;br /&gt;
* uživatelské stránky lide.hkfree.org&lt;br /&gt;
* ssh z lide.hkfree.org&lt;br /&gt;
* vpn na vpn.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&amp;lt;strike&amp;gt;&lt;br /&gt;
Běží zde&lt;br /&gt;
&lt;br /&gt;
* DNS - primární DNS pro zónu hkfree.org a spoustu dalších&lt;br /&gt;
* [[Emaily_v_HKfree|Mail server]] - primární mail server pro @hkfree.org a doporučovaný smtp server pro připojence&lt;br /&gt;
* apache - Webové stránky uživatelů a sdružení&lt;br /&gt;
* [[Jabber]]&lt;br /&gt;
* FTP &lt;br /&gt;
* [[Shell|SSH]] - možnost pro uživatele si založit shellový účet&lt;br /&gt;
* [[OpenVPN]] - jak pro uživatele, tak i do další CZF-like sítí&lt;br /&gt;
&lt;br /&gt;
IP&lt;br /&gt;
&lt;br /&gt;
* 89.248.240.1 (primární)&lt;br /&gt;
* 10.107.4.100 &lt;br /&gt;
* 2a01:168:f000::1&lt;br /&gt;
&amp;lt;/strike&amp;gt;&lt;/div&gt;</summary>
		<author><name>Jirnes</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=OpenVPN&amp;diff=12378</id>
		<title>OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=OpenVPN&amp;diff=12378"/>
		<updated>2012-09-13T08:22:36Z</updated>

		<summary type="html">&lt;p&gt;Jirnes: Zmena nazvu charon na lide&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Návod pro připojení do HKfree přes OpenVPN zvenku ===&lt;br /&gt;
&lt;br /&gt;
* http://openvpn.se/ windows GUI version&lt;br /&gt;
* http://openvpn.net/ homepage&lt;br /&gt;
&lt;br /&gt;
Předpokládáme, že ten, kdo se chce na VPN připojit (např. člen HKfree ze školy, z práce) nemá nic než holý počítač. Bude si muset nainstalovat OpenVPN 2.x (1.x nefunguje) a mít certifikát podepsaný certifikacni autoritou na VPN serveru hkfree, který slouží jednak pro autorizaci (místo jména+hesla) a druhak pro šifrování vlastních dat.&lt;br /&gt;
&lt;br /&gt;
Jak přijít k certifikátu?&lt;br /&gt;
Podivat se na https://vpn.hkfree.org (uzivatelske jmeno je UID a heslo je heslo do money - napr. 1234 a heslo XXXX), nechat si vygenerovat, zkopirovat a ulozit na bezpecnem miste privatni klic (patri do client.key) a podepsany certifikat (patri do client.crt)&lt;br /&gt;
&lt;br /&gt;
=== Pro klienty  ===&lt;br /&gt;
&lt;br /&gt;
1. Nainstalovat OpenVPN&lt;br /&gt;
(https://launchpad.net/~berni/+archive/ipv6, http://www.greenie.net/ipv6/openvpn.html - vzít poslední verzi, (tzn teď asi http://www.greenie.net/ipv6/openvpn-2.2.0-ipv6-savepasswd-20110522-install.exe) )&lt;br /&gt;
&lt;br /&gt;
2. Vygenerovat si obsah client.key a client.crt na https://vpn.hkfree.org/ (jmeno a heslo je UID a heslo z money/userdb - napr. 1234 a heslo XXXX)a stahnout ca.crt z https://vpn.hkfree.org/ca.crt&lt;br /&gt;
Pozn: kliknout pravym mysitkem na odkaz a dat ulozit jako. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;del&amp;gt;Pozn: uUID, znamena retezec &amp;quot;u&amp;quot;+UID :-)&amp;lt;/del&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Do souboru client.key vlozit vygenerovany klic ve formatu &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  -----BEGIN DSA PRIVATE KEY-----&lt;br /&gt;
MIIDPQIBAAKCAQEAgFuKGkqBHHsIgTyhdSpN0cmD/icfSWIEN7Kj33ee/eQG54P/&lt;br /&gt;
zus85+1oM4vrDkuork6QFP3LZ/wh4Sa4N/86EE2+angNYz9+pePnMFVPbibyopuh&lt;br /&gt;
TaOGeTLhl3avgv3orGMgp/6uh4wrLid3e+UyCGbFBtLmFhVrmXO0xSma60RbWXwi&lt;br /&gt;
xNeHiy4vir+pTaNxrbb8LfW4uSw5l1hXC78AHjzUbAgSk2q35SJN3Vmndac6HA9f&lt;br /&gt;
G6uXZ6mcJ8c2MzLArmw5XQJMWawZJ6TVxaCwrFyHw2tscfAjl4MKU+PU3Qs/+XCq&lt;br /&gt;
+F82XW3u+mSPJ4wurcnrxVk7Q+wG2bNqqJfTZQIVALFdTkSHo/5+dcNk+ZK7641K&lt;br /&gt;
Sr77AoIBAEW68YJOrVwvUwUeZ+w19dz+LJlC+jNTUmwSpaM4wtlp/PN7XrXn6Azi&lt;br /&gt;
i8oDOt0XOOySaFiHrNxL7m5mw1wsLDiyl5bHXfKvHuKzzuGX7SkAr31NEyuA3T0g&lt;br /&gt;
ee7K6+jP89sxUMDfr9lvdUJCWEw4jEmBRU7Z9fAdOqrD3hONcolEpWfEvVyxBvPC&lt;br /&gt;
lQlodh2W6w8h/2C6rg/TlfoVMPNrBIHXAYUN9SPuDluVrFnnI88nNoBeBns1Momj&lt;br /&gt;
SZh1ufMJWOxbmb+QQL63ce5c/EeafvADyoQ2UwhbTeCcXssNHd+7YvVNqyp7XWdf&lt;br /&gt;
VJUfA6cRoLm9dwIqXkHa2AiZkKmtT2ECggEAegOinphHhxH66yus/Fr3sG1Wy6g/&lt;br /&gt;
4WmADddDQvGIDjpxruxr49pESCPfLbcPX3X9wbpZGEfYOuotAk6/HoTyj8+CiEZu&lt;br /&gt;
WlTE6olMF1X8UmuXCdV4dx01aErx07qLoQnZ9Up3mKRnecR0A0zq60CZCvqRvohe&lt;br /&gt;
ruhWCrBnVCH9ttq9KhhV4JVcswp8EUx7QO4QPHF2B3YP0DYG4TWxDb+1BRRtfNLo&lt;br /&gt;
+/qkT3MrmLV41tpGAInu00I8BeTy6mqi6xiTnNf4MeQA0Zt8wh3qj3gH+DIaU/eb&lt;br /&gt;
qW11XxYeWpfIYNYi5hPH9+qHM5faaVytjX0mGsY5MNC+yi/kluoXqjPruwIULIO0&lt;br /&gt;
5KsXBrKoWk7BqzlKr2dnrw4=&lt;br /&gt;
-----END DSA PRIVATE KEY-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A do souboru client.crt vlozit vygenerovany podepsany certifikat ve formatu &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
MIIG4DCCBcigAwIBAgIBYTANBgkqhkiG9w0BAQUFADCBkDELMAkGA1UEBhMCQ1ox&lt;br /&gt;
FzAVBgNVBAgUDkN6ZWNoX1JlcHVibGljMRcwFQYDVQQHEw5IcmFkZWMgS3JhbG92&lt;br /&gt;
ZTETMBEGA1UEChMKSEtmcmVlLm9yZzEaMBgGA1UEAxMRY2hhcm9uLmhrZnJlZS5v&lt;br /&gt;
cmcxHjAcBgkqhkiG9w0BCQEWD2luZm9AaGtmcmVlLm9yZzAeFw0wNzA5MjQxNzU3&lt;br /&gt;
MTNaFw0xNzA5MjExNzU3MTNaMIGzMQswCQYDVQQGEwJDWjEMMAoGA1UECBMDLS0t&lt;br /&gt;
MRcwFQYDVQQHEw5IcmFkZWMgS3JhbG92ZTEPMA0GA1UEChMGSEtmcmVlMQwwCgYD&lt;br /&gt;
VQQLEwNWUE4xFzAVBgkqhkiG9w0BCQEWCGFob2phaG9qMQ4wDAYDVQQDEwVuZWtk&lt;br /&gt;
bzE1MDMGA1UEAxQsUkVRLUlQIDE0Ny4yNTEuNTUuOTMgW2NvbXA1NS05My52cG4u&lt;br /&gt;
bXVuaS5jel0wggM6MIICLQYHKoZIzjgEATCCAiACggEBAIBbihpKgRx7CIE8oXUq&lt;br /&gt;
TdHJg/4nH0liBDeyo993nv3kBueD/87rPOftaDOL6w5LqBpOkBT9y2f24eEmuDf/&lt;br /&gt;
OhBNvmp4DWM/fqXj5zBVT24m8qKboU2jhnky4Zd2r4L96HRjIKf+roeBKy4nd3vl&lt;br /&gt;
MghmxQbS5hYVa5lztMUpmutEW1l8IsTXh4suL4q/qU2jcXm2/C31uLkv+ZdYVwu/&lt;br /&gt;
AB481GwIEpNqt+UiTd1Zp3WnOhwPXxurl2epnCfHNjMywLJsOV0CTFmjWSek1cWg&lt;br /&gt;
sKxch8NrbHHwI5eDClPj1N0LP/lwqvhfNl1t7vpkjyeMLhHJ68VZO0PixtmzaqiX&lt;br /&gt;
02UCFQCxXU5Eh6P+fnXDZPmSu+uNSkq++wKCAQBFuvGCTllcL1MFHmftdfXc/iyZ&lt;br /&gt;
QvozU1JsEqWjOMLZafzze1615+gM4ovKAzrdFzjskmhYh0DcS+5uZsNQbCw4speW&lt;br /&gt;
x13yrx7is87hl+0pAK99TRMrgN09IHnuyuvoz/PbMVDA38fZb3VCQlhJOIxJgUVO&lt;br /&gt;
2fXwHTqqw94TjXKJRKVnxL1csQbzwpUJaHYdlusPIf9guqIP05X6FTDzawSB1wGF&lt;br /&gt;
DfUj7g5blaxZ5yPPJzaAXgZ7NTKJo0mYdbnzCVjsW5m/kEC+t3HuXPxGmn7wA8qE&lt;br /&gt;
NlMIW03gnF7LDR3fu2L1Tasqe11nX1SVHwOnEaC5vXcCKl5B2tgImZCprU9hA4IB&lt;br /&gt;
BQACggEAegOinphHhxH66yus/Fr3sG1Wy6g/4WmADddDQvGIDjpxruxr49pESCPf&lt;br /&gt;
LbcPX3X9wbpZGEfYOuotAk6/HoTyj8+CiEZuWlTE6olMF1X8UmuXCdV4dx01aEGx&lt;br /&gt;
07qLoQnZ9Up3mKRnecR0A0zq60CZCvqRvoheruhWCrBnVCH9ttq9KhhV4JVcswp8&lt;br /&gt;
EUx7QO4QPHF2B3YP0DYG4TWxDb+1BRRtfNLo+/qkT3MrmLV41tpGAInu00I8BeTy&lt;br /&gt;
6mqi6xiTnNf4MeQA0Zt8wh3qj3gH+DIaU/ebqW11XxYeWpfIYNYi5hPH9+qHM5Va&lt;br /&gt;
aVytjX0mGsY5MNC+yi/kluoXqjPru6OCAQYwggECMAwGA1UdEwEB/wQCMAAwCwYD&lt;br /&gt;
VR0PBAQDAgeAMB0GA1UdDgQWBBQGGABml9ir6bPxSzOGGPUc6wWFVzCBxQYDVR0j&lt;br /&gt;
BIG9MIG6gBR+20H0R/umyokdaNFq3GUD3Vg28aGBlqSBkzCBkDELMAkGA1UEBhMC&lt;br /&gt;
Q1oxFzAVBgNVBAgUDkN6ZWNoX1JlcHVibGljMRcwFQYDVQQHEw5IcmFkZWMgS3Jh&lt;br /&gt;
bG92ZTETMBEGA1UEChMKSEtmcmVlLm9yZzEaMBgGA1UEAxMRY2hhcm9uLmhrZnJl&lt;br /&gt;
ZS5vcmcxHjAcBgkqhkiG9w0BCQEWD2luZm9AaGtmcmVlLm9yZ4IJAJt/FpCNHJZK&lt;br /&gt;
MA0GCSqGSIb3DQEBBQUAA4IBAQAOH9sugrFVdE2wa0ZNje2VUoTOPOxdOzi4h2wP&lt;br /&gt;
5BojdkwpPwc80XnVdcEkSfBnp4D2D5XdKq5KJs9tZQCDsmEvOpSKZF5EEoCl7X6X&lt;br /&gt;
tPwSVNHQ23SfcOfyHzvO01uihH5EdAEk19An8mZdl89ojAr+HpI90c3TOqWa++JC&lt;br /&gt;
x7FxK4MRcP/Nu5q2baQRvPaLqA8zqzRiPYKkTE9MbfGv+09nDsMnvPkjpXrD0IdA&lt;br /&gt;
prkUa2adXlzw4hlFKMPHN3swl9w78GoisWgilUiHM9n8L2Rxu88PJ7UDiwoshDke&lt;br /&gt;
4DtNaVQHkE69AUjzjoKBIJQP3DqOu5ilJ1PfylPNYN1pnr6l&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Vytvořit si konfigurační soubor pro OpenVPN, např. hkfree.ovpn, s tímto obsahem (lze použít i port 443):&lt;br /&gt;
 # Konfiguracni soubor pro OpenVPN/tap pro HKfree.&lt;br /&gt;
 # VojtaLhota 13.4.2005&lt;br /&gt;
 # Zmena portu a IP.....  Kulin 20.9.2007&lt;br /&gt;
 # Pridani routy pro confluence .... Kulin 15.11.2011&lt;br /&gt;
 &lt;br /&gt;
 dev tun6&lt;br /&gt;
 proto tcp-client&lt;br /&gt;
 port 80&lt;br /&gt;
 remote 89.248.240.41&lt;br /&gt;
 comp-lzo&lt;br /&gt;
 float&lt;br /&gt;
 tls-client&lt;br /&gt;
 ns-cert-type server&lt;br /&gt;
 ca ca.crt&lt;br /&gt;
 &lt;br /&gt;
 cert client.crt&lt;br /&gt;
 key client.key&lt;br /&gt;
 &lt;br /&gt;
 link-mtu 1544&lt;br /&gt;
 verb 4&lt;br /&gt;
 pull&lt;br /&gt;
 route 89.248.240.39 255.255.255.255 10.107.254.97&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Klienti - Linux, BSD, *nix ====&lt;br /&gt;
Nainstalujte OpenVPN 2.x dle zvyklostí své distribuce. &lt;br /&gt;
&lt;br /&gt;
Je třeba mít neomezenou cestu pro odchozí TCP na port 80. (coz by melo byt skoro vsude trivialne splneno)&lt;br /&gt;
&lt;br /&gt;
Kdo si sám kompiluje jádro, nechť si zapne CONFIG_TUN (Universal TUN/TAP device driver support). Ve 2.6.x je to v Device Drivers/Networking Support. Modul se jmeuje tun.o (2.4) nebo tun.ko (2.6)&lt;br /&gt;
&lt;br /&gt;
Linux VPN klient automaticky nezpracovává některé dhcp-option, které předává náš VPN server, predevším DNS server. Pokud chcete, aby v době, kdy máte připojenou VPN do hkfree, se upřednostil DNS server pro vnitřní síť, přidejte si do konfiguračního souboru ještě tyto řádky:&lt;br /&gt;
 script-security 3&lt;br /&gt;
 up &amp;quot;echo \&amp;quot;nameserver $(env | grep foreign_option_ | grep DNS | cut -d \&amp;quot; \&amp;quot; -f 3)\&amp;quot; | resolvconf -a $dev # &amp;quot;&lt;br /&gt;
 down &amp;quot;resolvconf -d $dev # &amp;quot;&lt;br /&gt;
&lt;br /&gt;
V distribuci Debian nedávno přibyly následující skripty, které zařídí totéž:&lt;br /&gt;
 script-security 3&lt;br /&gt;
 up /etc/openvpn/update-resolv-conf&lt;br /&gt;
 down /etc/openvpn/update-resolv-conf&lt;br /&gt;
&lt;br /&gt;
Je třeba mít nainstalovaný balíček resolvconf.&lt;br /&gt;
&lt;br /&gt;
==== Klienti - Windows ====&lt;br /&gt;
# stahnout a nainstalovat GUI instalator [http://openvpn.se/] [http://www.greenie.net/ipv6/openvpn-2.x-testing-93dc9179e978-install.exe]&lt;br /&gt;
# do adresare &amp;lt;code&amp;gt;c:\Program Files\OpenVpn\config&amp;lt;/code&amp;gt; nahrat soubory , ktere jste si vytvorili na https://vpn.hkfree.org (viz predchozi sekce)&lt;br /&gt;
#* user.crt&lt;br /&gt;
#* user.key&lt;br /&gt;
#* uhkfree.ovpn&lt;br /&gt;
#* ca.crt&lt;br /&gt;
# pustit openvpn = hotovo&lt;br /&gt;
* pro Windows Vista viz tento navod - http://martina.blog.lupa.cz/0709/openvpn-pod-windows-vista&lt;br /&gt;
&lt;br /&gt;
&amp;lt;s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Pro správce: root@charon: Vytvoreni+podepsani certifikatu pro VPN-klienta - DEPRECATED !===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''NEW''' stačí pustit tento příkaz&lt;br /&gt;
&lt;br /&gt;
 genovpn username&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
 cd /etc/openvpn/easy-rsa&lt;br /&gt;
 ./build-key client1&lt;br /&gt;
&lt;br /&gt;
Na otazku Common Name (eg, your name or your server's hostname) [] je treba napsat presne jmeno klienta (zde je to client1)&lt;br /&gt;
&lt;br /&gt;
 Sign the certificate? [y/n] y&lt;br /&gt;
 1 out of 1 certificate requests certified, commit? [y/n] y&lt;br /&gt;
&lt;br /&gt;
 cd ../keys&lt;br /&gt;
&lt;br /&gt;
Odsud mu dame tyto soubory:&lt;br /&gt;
 -rw-r--r--  1 root root 5012 2005-04-12 18:34 client1.crt&lt;br /&gt;
 -rw-------  1 root root 1679 2005-04-12 18:34 client1.key &amp;lt;- pozor, uchovat v tajnosti&lt;br /&gt;
 -rw-r--r--  1 root root 1663 2005-04-12 18:30 charonvpn.crt&lt;br /&gt;
&lt;br /&gt;
Klient si pak nainstaluje OpenVPN verze alespon 2 a vytvori si takovouto konfiguraci:&lt;br /&gt;
(priklad - jsme v adresari &amp;lt;code&amp;gt;/etc/openvpn/hkfree&amp;lt;/code&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
 -rw-r--r--  1 root root 1663 Apr 12 18:30 charonvpn.crt &amp;lt;- ma od nas&lt;br /&gt;
 -rw-r--r--  1 root root 5012 Apr 12 18:58 client1.crt   &amp;lt;- ma od nas&lt;br /&gt;
 -rw-------  1 root root 1679 Apr 12 18:58 client1.key   &amp;lt;- ma od nas&lt;br /&gt;
 -rw-r--r--  1 root root  127 Apr 13 00:01 hkfree.ovpn (viz navod pro klienty)&lt;br /&gt;
&lt;br /&gt;
Vzorovy konfigurak (pro rozdavani klientum) je zde (&amp;lt;code&amp;gt;hkfree.ovpn&amp;lt;/code&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Na charonu neni treba nic restartovat&lt;br /&gt;
Log teto VPNky je v &amp;lt;code&amp;gt;/var/log/openvpn-tap254&amp;lt;/code&amp;gt;&lt;br /&gt;
Klient nakoupi&lt;br /&gt;
* IP adresu z rozsahu 10.107.254.x&lt;br /&gt;
* routu do 10.107.x.x&lt;br /&gt;
* DNS server 10.107.4.100 (charon)&lt;br /&gt;
&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Co delat, kdyz je port pro HKFree OpenVPNku ve vasi siti blokovan (skola, prace, atd.) ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Podminky''':&lt;br /&gt;
* V siti je povoleno aspon SSHcko, to jest port 22&lt;br /&gt;
* Mate SSH ucet na &amp;lt;strike&amp;gt;charon.hkfree.org&amp;lt;/strike&amp;gt; lide.hkfree.org&lt;br /&gt;
* Windows useri maji [http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe putty]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Unix/Linux''':&lt;br /&gt;
&lt;br /&gt;
 ssh -f -g -n -N -L 1515:vpn.hkfree.org:80 &amp;lt;strike&amp;gt;charon.hkfree.org&amp;lt;/strike&amp;gt; lide.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Jelikož mi ssh napsané výše nefungovalo, napsal jsem skript, který spolupracuje s openvpn a vytvoří tak tunel do freecka, přes který poteče veškerý provoz. Kulin&lt;br /&gt;
&lt;br /&gt;
 ip ro add 89.248.240.41/32 via `ip ro | grep ^default | awk '{print $3}'` # prida routu openvpn s puvodni branou&lt;br /&gt;
 openvpn /home/kulin/vpn_hkfree/hkfree.ovpn&amp;amp;                               # spusti openvpn na pozadi&lt;br /&gt;
 sleep 13s                                                                 # ceka 13 sekund, aby mohl openvpn plne nabehnout&lt;br /&gt;
 ip ro del default                                                         # smaze puvodni defaultni routu&lt;br /&gt;
 ip ro add default via `ip ro | grep ^10.0.0.0 | awk '{print $3}'`         # vytvori novou defaultni routu pomoci tunelu openvpn&lt;br /&gt;
 echo &amp;quot;Hotovo, nezapomen pak zabit openvpn (sudo killall openvpn)&amp;quot;         # openvpn stale bezi na pozadi a jde pres ni veskery provoz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Windows''':&lt;br /&gt;
&lt;br /&gt;
a) V putty si vytvorite ssh relaci na &amp;lt;strike&amp;gt;charon.hkfree.org&amp;lt;/strike&amp;gt; lide.hkfree.org&lt;br /&gt;
&lt;br /&gt;
To znamena ''Host name'' bude 'vaseusername@charon.hkfree.org' a ''port'' zvolit 22 (Protocol SSH).&lt;br /&gt;
&lt;br /&gt;
b) Na karte &amp;quot;Tunnels&amp;quot; nastavíte &amp;quot;source port&amp;quot; na 1515, &amp;quot;destination&amp;quot; na vpn.hkfree.org:80 , typ &amp;quot;Local&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
c) ''Session'' (relaci) si ulozte jinak bude vase nastaveni platne jenom pro jedno spusteni (prihlaseni).&lt;br /&gt;
&lt;br /&gt;
d) Kliknete na Open a prihlaste se na &amp;lt;strike&amp;gt;charon.hkfree.org&amp;lt;/strike&amp;gt; lide.hkfree.org.&lt;br /&gt;
&lt;br /&gt;
Nyni to bude mit stejny efekt jako linuxovy prikaz vyse uvedeny. Pokracovani je tedy spolecne ...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Unix/Linux/Windows''':&lt;br /&gt;
&lt;br /&gt;
Nyni Vas pocitac nasloucha na loklalnim port 1515. Cokoliv na nej vleze se dostane tunelem pres port 22 na vpn.hkfree.org port 80.&lt;br /&gt;
&lt;br /&gt;
Zbyva posledni vec a to upravit konfig pro tunel.&lt;br /&gt;
&lt;br /&gt;
 # Konfiguracni soubor pro OpenVPN/tap pro HKfree.&lt;br /&gt;
 # VojtaLhota 13.4.2005&lt;br /&gt;
 #&lt;br /&gt;
 # Upraveno pro ssh tunel&lt;br /&gt;
 # motyl 24.10.2006&lt;br /&gt;
 &lt;br /&gt;
 dev tap&lt;br /&gt;
 '''port 1515          # nas lokalni port'''&lt;br /&gt;
 '''remote localhost   # lokalni host - 127.0.0.1'''&lt;br /&gt;
 comp-lzo&lt;br /&gt;
 float&lt;br /&gt;
 tls-client&lt;br /&gt;
 ca charonvpn.crt&lt;br /&gt;
 &lt;br /&gt;
 # Zde je treba nahradit 'client1' svym vlastnim klicem:&lt;br /&gt;
 cert client1.crt&lt;br /&gt;
 key client1.key&lt;br /&gt;
 &lt;br /&gt;
 verb 4&lt;br /&gt;
 pull&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
A to je vse :)&lt;/div&gt;</summary>
		<author><name>Jirnes</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=12377</id>
		<title>Oblasti v HKfree a jejich správci</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=12377"/>
		<updated>2012-09-13T08:15:36Z</updated>

		<summary type="html">&lt;p&gt;Jirnes: /* Polizy AP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Základní údaje a kontakty ==&lt;br /&gt;
Korespondenční adresa, sídlo:&lt;br /&gt;
&lt;br /&gt;
'''Občanské sdružení hkfree'''&lt;br /&gt;
&lt;br /&gt;
Heyrovského 1178&lt;br /&gt;
&lt;br /&gt;
500 03 Hradec Králové&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IČ: 266 59 573&lt;br /&gt;
&lt;br /&gt;
'''Prosíme zasílat doporučené dopisy pouze v nejnutnějších případech a po dohodě'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Technicka podpora'''&lt;br /&gt;
&lt;br /&gt;
GSM: +420 608 10 10 70 &lt;br /&gt;
&lt;br /&gt;
pracovni doba v pracovnich dnech 9-19 hod&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kontakt na statutární zástupce:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Záviš Jirásek, jednatel'''&lt;br /&gt;
&lt;br /&gt;
mail: zavis()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: zavis@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 175510025&lt;br /&gt;
&lt;br /&gt;
GSM: +420 604 434 934&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Jakub Janele, předseda'''&lt;br /&gt;
&lt;br /&gt;
mail: jakub()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: jakub@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
gtalk: jakub.janele@gmail.com&lt;br /&gt;
&lt;br /&gt;
skype: jakub.janele&lt;br /&gt;
&lt;br /&gt;
GSM +420 777 007 575&lt;br /&gt;
&lt;br /&gt;
== Na kterou oblast se mám obrátit? ==&lt;br /&gt;
Pokud nejste člen hkfree a chcete se připojit, pak kontaktujte správce, který provozuje nějaké AP nejblíže k místu, kde se chcete připojit.&lt;br /&gt;
&lt;br /&gt;
[http://www.hkfree.org/mapa/ Mapa přístupových bodů HKfree]&lt;br /&gt;
&lt;br /&gt;
[https://confluence.hkfree.org/display/fotogalerie/Home Výhledy z jednotlivých AP]&lt;br /&gt;
&lt;br /&gt;
Můžete '''vypnout koncové body'''. Název AP se obvykle shoduje s příslušnou oblastí, nebo můžete na bod v mapě kliknout a podívat se na záložku &amp;quot;Kontakt&amp;quot; (pokud tam tato záložka není, zkuste &amp;quot;odkaz na vlastníka&amp;quot; - ikonka panáčka - obvykle tam je nějaký kontakt uveden).&lt;br /&gt;
Pokud nezjistíte, ke které oblasti AP patří, nezoufejte a zkuste jiné AP ve vašem okolí.&lt;br /&gt;
&lt;br /&gt;
Vždy je nejlepší obracet se na správce, který spravuje AP ve vaší lokalitě, těžko bude každý správce vědět všechno o ostatních oblastech.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Benešovka == &lt;br /&gt;
id oblasti 16&lt;br /&gt;
&lt;br /&gt;
Nativní podpora IPv6&lt;br /&gt;
&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
*ISSID: S1.benesovka.hkfree.org - míří na hospodu Hacienda&lt;br /&gt;
*ISSID: S2.benesovka.hkfree.org - míří na třídu E. Beneše&lt;br /&gt;
*ISSID: S3.benesovka.hkfree.org - míří na Durychovu ulici (5GHz)&lt;br /&gt;
&lt;br /&gt;
== Brouzdaliště ==&lt;br /&gt;
'''''Tomáš Přívratský (Chuck777)'''''&lt;br /&gt;
*e-mail: [mailto:chuck777(zavinac)hkfree(tečka)org]&lt;br /&gt;
*jabberID: chuck777@jabber.hkfree.org&lt;br /&gt;
*mobil: [790 368 527]&lt;br /&gt;
&lt;br /&gt;
== Brožíkova ==&lt;br /&gt;
Matej Lang (lanik)&lt;br /&gt;
*sms 739452672(pište dotaz+podpis)&lt;br /&gt;
*mail matejlang@gmail.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*zástupce správce oblasti&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=1536 http://www.hkfree.org/mapa/?id=1536]&lt;br /&gt;
&lt;br /&gt;
SSID: sever/jih/vychod/zapad.brozikova.hkfree.org (4 x 90° sektory,5GHz)&lt;br /&gt;
&lt;br /&gt;
== Břetislavova ==&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=2845 http://www.hkfree.org/mapa/?id=2845]&lt;br /&gt;
&lt;br /&gt;
SSID: bretislavova-5g.hkfree.org (5 GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
== Bříza ==&lt;br /&gt;
=== Bříza - sever ===&lt;br /&gt;
Správce Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zástupce Lukáš Novotný&lt;br /&gt;
&lt;br /&gt;
* mail:	LukasNNovotny@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.0/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-sever.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
* Fotky(stavba): http://www.zavis.cz/thumbnails.php?album=39&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2050&lt;br /&gt;
&lt;br /&gt;
=== Bříza - jih ===&lt;br /&gt;
&lt;br /&gt;
Lukáš Dufek (DuFy)&lt;br /&gt;
&lt;br /&gt;
* ICQ:  233364516&lt;br /&gt;
* mail: dufy.l@hkfree.org &lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-jih.hkfree.org - všesměr 2,4GHz &lt;br /&gt;
** briza-jih5G.hkfree.org -všesměr  5GHz&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2077&lt;br /&gt;
&lt;br /&gt;
== Budvarek - Slatina ==&lt;br /&gt;
Jan Vodvárka ([[Uživatel:Budvarek|budvarek]])&lt;br /&gt;
* mail: [mailto:jvodvarka@atlas.cz jvodvarka@atlas.cz]&lt;br /&gt;
* ICQ: 254314611&lt;br /&gt;
Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.hkfree.org/mapa/?id=2771 mapa]&lt;br /&gt;
ESSID 5GHz: budvarek.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Bydžovská Lhotka (BydLo)==&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
*mail: Dr.Easy@hkfree.org&lt;br /&gt;
*ICQ: 290721629&lt;br /&gt;
ESSID: BydLo.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Čeperka ==&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Koaxial#Radek_Hork.C3.BD_.28RaMaH.29 Radek Horký (RaMaH) ]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Ramah#Martin_Hork.C3.BD_.28RaMaH.29 Martin Horký (RaMaH) ]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
=== AP Čeperka 1 ===&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=3566 mapa.hkfree.org/?bod=3566]&lt;br /&gt;
&lt;br /&gt;
'''Všesměr Ubiquiti''' - ''jen 20-25mbps''&lt;br /&gt;
*ceperka.vs.hkfree.org&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
*''ceperka.s1.hkfree.org'' - směr veterina&lt;br /&gt;
*''ceperka.s2.hkfree.org'' - směr les&lt;br /&gt;
*''ceperka.s3.hkfree.org'' - směr dálnice&lt;br /&gt;
*''ceperka.s4.hkfree.org'' - směr trať&lt;br /&gt;
&lt;br /&gt;
=== AP Čeperka 2 ===&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=3627 mapa.hkfree.org/?bod=3627]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
*''ceperka2.s1.hkfree.org'' - směr škola&lt;br /&gt;
*''ceperka2.s2.hkfree.org'' - směr vlaková zastávka(sokolovna)&lt;br /&gt;
*''ceperka2.s3.hkfree.org'' - směr obecní úřad&lt;br /&gt;
*''ceperka2.s4.hkfree.org'' - směr plynárna(jízdní kola Pecen)&lt;br /&gt;
&lt;br /&gt;
== D-network ==&lt;br /&gt;
Ladislav Pecho ([[Uživatel:Lada|Lada]])&lt;br /&gt;
*e-mail: [mailto:lada(zavinac)hkfree.org lada(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: Lada@jabber.hkfree.org&lt;br /&gt;
*[[d-network| podrobnější informace]]&lt;br /&gt;
*interní web: [http://d-network.hkfree.org/ http://d-network.hkfree.org/]&lt;br /&gt;
Lukáš Kummer ([[Uživatel:rexor|rexor]])&lt;br /&gt;
*e-mail: [mailto:rexor(zavinac)hkfree.org rexor(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: rexor@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace nám prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratíme. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkujeme za pochopení.&lt;br /&gt;
&lt;br /&gt;
== Divec ==&lt;br /&gt;
Tadeáš Viktorin&lt;br /&gt;
*e-mail: viktorin.tadeas@gmail.com&lt;br /&gt;
*icq: 292529735&lt;br /&gt;
*SSID: divec1.hkfree.org a divec2.hkfree.org &lt;br /&gt;
&lt;br /&gt;
== Dobřenice ==&lt;br /&gt;
Tomáš Vondra&lt;br /&gt;
&lt;br /&gt;
had&lt;br /&gt;
&lt;br /&gt;
email:vondra@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Možné připojení 2,4GHz nebo 5Ghz&lt;br /&gt;
&lt;br /&gt;
SSID dobrenice.hkfree.org dobreniceII.hkfree.org případně dobrenice5G.hkfree.org nebo dobreniceII5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
telefon 603485111&lt;br /&gt;
&lt;br /&gt;
[https://confluence.hkfree.org/pages/viewpage.action?pageId=22020424 výhledy z AP bytovky]&lt;br /&gt;
[https://confluence.hkfree.org/pages/viewpage.action?pageId=22020429 výhledy z AP škola]&lt;br /&gt;
&lt;br /&gt;
== Dolany ==&lt;br /&gt;
* Dva sektory, jeden umístěný na Dolany, druhý na Staré Ždánice.&lt;br /&gt;
* umisteno na vodarne v JZD Dolany&lt;br /&gt;
* SMS: +420910301474&lt;br /&gt;
* Žádosti o připojení pište na email: [mailto:pripojeni-dolany@hkfree.org pripojeni-dolany@hkfree.org]&lt;br /&gt;
* 2.4GHz ESSID&lt;br /&gt;
** dolany1.hkfree.org - sektor smer Stare Zdanice&lt;br /&gt;
** dolany2.hkfree.org - sektor smer Dolany&lt;br /&gt;
** dolany-ap1.hkfree.org - hotspot pro HKfree pripojence - pouzijte svoje uid a heslo (napr: u9999 a heslo AAAAAA)&lt;br /&gt;
** dolany-ap2.hkfree.org - hotspot pro HKfree pripojence - pouzijte svoje uid a heslo (napr: u9999 a heslo AAAAAA)&lt;br /&gt;
&lt;br /&gt;
== Dukelská AP ==&lt;br /&gt;
Petr Klouček (Electroder)&lt;br /&gt;
*ICQ: 315795514&lt;br /&gt;
*e-mail: [mailto:electroder@centrum.cz electroder@centrum.cz]&lt;br /&gt;
Martin Klouček (Kommarr)&lt;br /&gt;
*ICQ: 340344206&lt;br /&gt;
*e-mail: [mailto:kommarr@centrum.cz kommarr@centrum.cz]&amp;lt;br&amp;gt;&lt;br /&gt;
5GHz SSID:&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska1.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska2.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska3.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Mapa:&lt;br /&gt;
*http://www.hkfree.org/mapa/?id=1336&lt;br /&gt;
&lt;br /&gt;
== Farářství ==&lt;br /&gt;
Jan Honosek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 306979862&amp;lt;br&amp;gt;&lt;br /&gt;
mail: honza@lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Zastupce:&amp;lt;br&amp;gt;&lt;br /&gt;
Jarda Hrůza&amp;lt;br&amp;gt;&lt;br /&gt;
mail: jarda196@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== FugasAP / Nový Hradec Králové ==&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
ssid&lt;br /&gt;
*fugas.hkfree.org  (2,4GHz všesměr)&lt;br /&gt;
*fugas2.hkfree.org (2,4GHz sektor horizontalní pol.)&lt;br /&gt;
*fugas3.hkfree.org (5GHz všesměr)&lt;br /&gt;
*fugas4-jih.hkfree.org (5GHz 90° sektor) &lt;br /&gt;
*fugas5-vychod.hkfree.org (5GHz 90° sektor)&lt;br /&gt;
*fugas6-SV.hkfree.org (5GHz 90° sektor horizontalní pol.)&lt;br /&gt;
&lt;br /&gt;
Zástupce: Jan Horký&lt;br /&gt;
* email: horky[zakroucenec]hkfree[teckoun]org&lt;br /&gt;
* jabber: jhorky[zakroucenec]jabber[teckoun]hkfree[teckoun]org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
&lt;br /&gt;
== Hive ==&lt;br /&gt;
&lt;br /&gt;
=== Hive AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*jabberID: jezz(zavinac)njs.netlab.cz&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=436&lt;br /&gt;
&lt;br /&gt;
*  Možnost připojení přezLAN:&lt;br /&gt;
Benešova 1561-1554&lt;br /&gt;
&lt;br /&gt;
=== Hydra AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
*mapa http://www.hkfree.org/mapa/?id=2229&lt;br /&gt;
&lt;br /&gt;
Možnost Připojení přez LAN, Na Břehách 396&lt;br /&gt;
&lt;br /&gt;
== Hradek ==&lt;br /&gt;
Jiri Valasek &lt;br /&gt;
(jirka-v)&lt;br /&gt;
&lt;br /&gt;
icq 237 440 350&lt;br /&gt;
&lt;br /&gt;
jirka-v@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Hrbitov ==&lt;br /&gt;
správci:&lt;br /&gt;
&lt;br /&gt;
Jan Vácha, nick reaper&lt;br /&gt;
&lt;br /&gt;
*mail: reaper@hkfree.org&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
*Jabber: johanson@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
výhled: https://confluence.hkfree.org/pages/viewpage.action?pageId=32571549&lt;br /&gt;
web: http://hrbitov.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Horakova ==&lt;br /&gt;
AP umístěno na druhém stupni ZŠ Milady Horákové&lt;br /&gt;
&lt;br /&gt;
Správce: Petr Bartoň ([[Uživatel:Bkralik|Bkralik]])&lt;br /&gt;
----&lt;br /&gt;
Zástupce: Pavel Vlček - Pvlk&lt;br /&gt;
----&lt;br /&gt;
*rozsah IP: 10.107.91.0/24&lt;br /&gt;
*SSID: horakova5g.hkfree.org sever.horakova5g.hkfree.org&lt;br /&gt;
*mapa: http://www.hkfree.org/mapa/?id=2265&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Hvezda ==&lt;br /&gt;
'''Správce oblasti'''&lt;br /&gt;
David Kindernay&lt;br /&gt;
* nay@hkfree.org&lt;br /&gt;
* Telefonní číslo pouze po dohodě mailem a pokud to situace vyžaduje.&lt;br /&gt;
&lt;br /&gt;
'''Zástupce správce oblasti'''&lt;br /&gt;
Pavel Vlček&lt;br /&gt;
* pvlcek@seznam.cz&lt;br /&gt;
* icq: 164952322&lt;br /&gt;
&lt;br /&gt;
== Sekaninova ==&lt;br /&gt;
Spravce:&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
Zbyněk Šlapák&lt;br /&gt;
* mail:zslapak@centrum.cz&lt;br /&gt;
&lt;br /&gt;
AP Sekaninova&lt;br /&gt;
* Rozsah IP: 10.107.215.0/25&lt;br /&gt;
* SSID 5GHz&lt;br /&gt;
** sekaninova-5g-zapad.hkfree.org&lt;br /&gt;
** sekaninova-5g-sever.hkfree.org&lt;br /&gt;
** sekaninova-5g-vychod.hkfree.org&lt;br /&gt;
** sekaninova-5g-jih.hkfree.org&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2475&lt;br /&gt;
&lt;br /&gt;
Pozor - jedná se o nové AP, některé sektory nejsou nahozené, pokud se budete chystat skenovat, zda dané SSID vidíte a můžete se připojit, kontaktujte mě předtím prosím pro ověření, že daný sektor vysílá. Díky Záviš&lt;br /&gt;
&lt;br /&gt;
== Hybešova ==&lt;br /&gt;
Josef Kotva - Choze&lt;br /&gt;
*ICQ: 103560589&lt;br /&gt;
*Jabber: Choze@jabbim.cz&lt;br /&gt;
*Skype: ChozeZR-7&lt;br /&gt;
*Email: choze@on2wheels.org&lt;br /&gt;
*Mobil: 608142434 (jen v nejnutnějších případech!)&lt;br /&gt;
&lt;br /&gt;
*http://hybesova.hkfree.org ( http://10.107.5.1 )&lt;br /&gt;
&lt;br /&gt;
== Chlumec nad Cidlinou (Holubník + Panelák)==&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
*mail: baltazarkaspar@seznam.cz, kaspi@hkfree.org&lt;br /&gt;
*ICQ: 258029985&lt;br /&gt;
*SSID holubnik1.chlumec.hkfree.org + holubnik2.chlumec.hkfree.org + holubnik3.chlumec.hkfree.org + holubnik1-5g.chlumec.hkfree.org + holubnik2-5g.chlumec.hkfree.org&lt;br /&gt;
*SSID panelak1.chlumec.hkfree.org + panelak2.chlumec.hkfree.org + panelak1-5g.chlumec.hkfree.org + panelak2-5g.chlumec.hkfree.org&lt;br /&gt;
*WEB: http://chlumec.hkfree.org&lt;br /&gt;
*Mapa: Holubník - http://www.hkfree.org/mapa/?id=1570 // Panelák - http://www.hkfree.org/mapa/?id=2104&lt;br /&gt;
*Výhledy z AP Holubník: https://confluence.hkfree.org/pages/viewpage.action?pageId=20643867&lt;br /&gt;
&lt;br /&gt;
== Chudeřice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
- zatím pouze 2.4 všesměr, při příznivém počasí a zájmu přibude i 5 GHz sektor&lt;br /&gt;
- SSID 2,4 GHz Chuderice.HKFree.org&lt;br /&gt;
&lt;br /&gt;
== JaTy Gateway (Severní ul.)==&lt;br /&gt;
Jarda Tejral, Poutnik&lt;br /&gt;
* mail: [mailto:jarda.popik@seznam.cz jarda.popik@seznam.cz]&lt;br /&gt;
* icq: 239996983&lt;br /&gt;
* jabber: poutnik@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
/&lt;br /&gt;
* JaTy není klasické AP s možností připojení jednotlivých userů bezdrátem&lt;br /&gt;
* '''Možnost připojení:''' &lt;br /&gt;
* LAN Severní 749 - 756&lt;br /&gt;
* LAN 5G Mrazil Severní 720 - 724&lt;br /&gt;
* LAN 5G Grado Bří.Čapků 877&lt;br /&gt;
* LAN 10G Severní 761 - 763&lt;br /&gt;
* (jiná místa či čísla popisná jsou na dohodě a možnostech)&lt;br /&gt;
&lt;br /&gt;
* http://www.hkfree.org/mapa/?id=567&lt;br /&gt;
&lt;br /&gt;
== JNet ==&lt;br /&gt;
Ladislav Pecho, nick Lada&lt;br /&gt;
&lt;br /&gt;
email: lada (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 78345851&lt;br /&gt;
&lt;br /&gt;
jabber: Lada@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Martin Kouřim, nick martink (zástupce)&lt;br /&gt;
&lt;br /&gt;
email: martink (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 265422476&lt;br /&gt;
&lt;br /&gt;
jabber: martink@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratím. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkuji za pochopení.&lt;br /&gt;
&lt;br /&gt;
http://JNet.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Káranice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kocourkov ==&lt;br /&gt;
=== AP Kocourkov + AP Andre + AP Hrubínova===&lt;br /&gt;
&lt;br /&gt;
* '''web: http://kocourkov.hkfree.org/'''&lt;br /&gt;
* '''e-mail: kocourkov@hkfree.org'''&lt;br /&gt;
&lt;br /&gt;
'''Lubomír Buben (Harry)'''&lt;br /&gt;
* ICQ: 222869452&lt;br /&gt;
* e-mail: lubomir.buben@gmail.com&lt;br /&gt;
* jabber: harry@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jindřich Gloser (Radar)'''&lt;br /&gt;
* e-mail: gloser@atlas.cz&lt;br /&gt;
* jabber: radar@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* ICQ: 268129257&lt;br /&gt;
* e-mail: locutus01@seznam.cz&lt;br /&gt;
* jabber: locutus@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jaromír Stoklásek (Sks)'''&lt;br /&gt;
* ICQ: 158506608&lt;br /&gt;
* e-mail: js@lc.cz&lt;br /&gt;
&lt;br /&gt;
== Kratonohy ==&lt;br /&gt;
Filip Jílek alias Šneky&lt;br /&gt;
* ICQ: 273-709-209&lt;br /&gt;
* mail: Sneky@hkfree.org&lt;br /&gt;
* skype: snekyy&lt;br /&gt;
&lt;br /&gt;
== Krásnice ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org ]&lt;br /&gt;
&lt;br /&gt;
== Kukleny ==&lt;br /&gt;
=== AP Kukleny ===&lt;br /&gt;
* [[Uživatel:Jakub|Jakub Janele]]&lt;br /&gt;
*e-mail: jakub(zavinac)hkfree(tecka)org&lt;br /&gt;
*ICQ: 72000023&lt;br /&gt;
*JabberID HKFREE: jakub@jabber.hkfree.org&lt;br /&gt;
*Gtalk: jakub.janele(zavinac)gmail.com&lt;br /&gt;
*WEB1: [http://kukleny.hkfree.org/ http://kukleny.hkfree.org/]&lt;br /&gt;
*WEB2: [http://kukleny.janele.net/ http://kukleny.janele.net/]&lt;br /&gt;
*Skype: jakub.janele&lt;br /&gt;
*Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=643654.0&amp;amp;mh=600&amp;amp;my=1042459.5&amp;amp;mw=800 AP Kukleny]&lt;br /&gt;
&lt;br /&gt;
=== AP Markova ===&lt;br /&gt;
Martin Čermák - Cermis&lt;br /&gt;
* E-mail: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* ICQ: 171779801&lt;br /&gt;
* Jabber-ID: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* Web spolecny&lt;br /&gt;
* Skype: cermis.net&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644224.0&amp;amp;mh=600&amp;amp;my=1042287.0&amp;amp;mw=800 AP Markova]&lt;br /&gt;
&lt;br /&gt;
== Libišany ==&lt;br /&gt;
=== Libišany - obec ===&lt;br /&gt;
Jiří Novák&amp;lt;br&amp;gt;&lt;br /&gt;
smrcek&amp;lt;br&amp;gt;&lt;br /&gt;
*mail: smrcek@hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Libišany - LiSt ===&lt;br /&gt;
Martin Čermák - Cermis &amp;lt;br&amp;gt;&lt;br /&gt;
martin (at) cermis (dot) net&amp;lt;br&amp;gt;&lt;br /&gt;
Jabber/Gtalk martin (at) cermis (dot) net&amp;lt;br&amp;gt;&lt;br /&gt;
2,4GHz i 5GHz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lipky ==&lt;br /&gt;
Pavel Dejmek(coudek)&amp;lt;br&amp;gt;&lt;br /&gt;
mail: root(na)lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
icq: 67098722&amp;lt;br&amp;gt;&lt;br /&gt;
[http://lipky.hkfree.org lipky.hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Labská Kotlina 1 ==&lt;br /&gt;
Radovan Vápeník (kremilek)&lt;br /&gt;
*mail: kremilek@seznam.cz&lt;br /&gt;
*icq: 208844681&lt;br /&gt;
*jabber: kremilek@labska.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Lesopark ==&lt;br /&gt;
Pavel Špryňar ([[Uživatel:Paul|Paul]])&lt;br /&gt;
*mail: oblast89@hkfree.org&lt;br /&gt;
*[http://confluence.hkfree.org/x/KAAbAQ Výhledy z AP a fotografie ]&lt;br /&gt;
&lt;br /&gt;
== Lhota pod Libčany ==&lt;br /&gt;
Ing. Vojtěch Pithart (VojtaLhota)&lt;br /&gt;
*jabberID: vojtap@jabber.cz&lt;br /&gt;
*e-mail: vpithart0@lhota.hkfree.org&lt;br /&gt;
*tel: 606198886&lt;br /&gt;
&lt;br /&gt;
Martin Topič&lt;br /&gt;
*e-mail: topicmster@gmail.com&lt;br /&gt;
&lt;br /&gt;
[http://web.hkfree.org/~vojta/AP-Lhota3/ AP Lhota3 (Agrodružstvo)]&lt;br /&gt;
&lt;br /&gt;
== Libčany ==&lt;br /&gt;
správce: '''Jan Novák (examiner)'''&lt;br /&gt;
* ICQ: 318829625&lt;br /&gt;
* JID: examiner@jabber.hkfree.org&lt;br /&gt;
* mail:	examiner@hkfree.org&lt;br /&gt;
=== Libčany1 ===&lt;br /&gt;
* mapa: http://www.hkfree.org/mapa/?id=2153&lt;br /&gt;
* výhledy: https://confluence.hkfree.org/x/HAJQAQ&lt;br /&gt;
* SSID&lt;br /&gt;
** Libcany1a.HKfree.org - 5 GHz&lt;br /&gt;
** Libcany1g.HKfree.org - 2,4 GHz&lt;br /&gt;
* Test rychlosti:&lt;br /&gt;
** http://rychlost.cz/rh/20112322593-66b9b07f0a.html&lt;br /&gt;
** http://rychlost.cz/rh/201142320-2a832e1986.html&lt;br /&gt;
&lt;br /&gt;
== Malšova Lhota ==&lt;br /&gt;
správce: Ondřej Vitvar (Glifin)&lt;br /&gt;
* icq: 484589968&lt;br /&gt;
* jabber: Glifin@jabber.hkfree.org&lt;br /&gt;
* mail: Glifin@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zájemci o připojení prosím pište:&lt;br /&gt;
* Pavel Vitvar (Arnie)&lt;br /&gt;
* icq: 237696744&lt;br /&gt;
* jabber: Arnie13@jabber.cz&lt;br /&gt;
* mail: Pavel.Vitvar@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* web: http://malhota.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Malšovice ==&lt;br /&gt;
&lt;br /&gt;
správce: '''Jakub Husák (Koubas)'''&lt;br /&gt;
* icq: 74194662&lt;br /&gt;
* jabber: koubas@jabber.hkfree.org&lt;br /&gt;
* mail: koubas@hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Spravované přístupové body:&lt;br /&gt;
(Následující odkazy jsou přístupné pouze ze sítě HKfree, umístění bodů naleznete na [http://www.hkfree.org/mapa/ mapě HKfree].)&lt;br /&gt;
* AP-Gollova (http://ap-gollova.malnet.hkfree.org)&lt;br /&gt;
* AP-PVK (http://pvk.malnet.hkfree.org)&lt;br /&gt;
&lt;br /&gt;
Případné zájemce o připojení prosím, aby si předem prostudovali co nejvíce informací o naší síti (jak na této WiKi, tak na [http://www.hkfree.org domovské stránce]) a brali na zřetel, že HKfree není komerční poskytovatel internetu a nenabízí mnohé ze služeb a záruk, které lze u komerčních poskytovatelů považovat za samozřejmost. Pokud se ovšem bez této přidané hodnoty obejdete, může HKfree komerčního poskytovatele více než nahradit.&lt;br /&gt;
&lt;br /&gt;
== [[AP Mandysova|Mandysova]] ==&lt;br /&gt;
* [[AP Mandysova|detaily]]&lt;br /&gt;
&lt;br /&gt;
== Mžany ==&lt;br /&gt;
&lt;br /&gt;
připravované AP&lt;br /&gt;
=== AP Mžany ===&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
Tomáš Vik (Kywy)&lt;br /&gt;
*email: tomas.vik@email.cz&lt;br /&gt;
&lt;br /&gt;
== Nádraží ==&lt;br /&gt;
Jan Mrázek&lt;br /&gt;
*e-mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org ]&lt;br /&gt;
*ICQ: 266008225&lt;br /&gt;
*Jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
*mobil: 608 222 740&lt;br /&gt;
&lt;br /&gt;
== Nové Město nad Cidlinou ==&lt;br /&gt;
&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
&lt;br /&gt;
* mail: Dr.Easy@hkfree.org&lt;br /&gt;
* ICQ: 290721629&lt;br /&gt;
* tel: 739433600&lt;br /&gt;
&lt;br /&gt;
Zástupce správce:&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
&lt;br /&gt;
* mail: baltazarkaspar@seznam.cz, kaspi@hkfree.org&lt;br /&gt;
* ICQ: 258029985 &lt;br /&gt;
* tel: 603381461&lt;br /&gt;
&lt;br /&gt;
*WEB: http://apnove-mesto.hkfree.org&lt;br /&gt;
&lt;br /&gt;
David Vlk (dave) je původní správce, který již nemá žádne oprávnění jednat jménem o.s. HKfree&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID&lt;br /&gt;
 2,4 GHz&lt;br /&gt;
 Nove_Mesto.HKFree.org&lt;br /&gt;
 Nove_Mesto2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
 5 GHz&lt;br /&gt;
 Nove_MestoS1.HKFree.org&lt;br /&gt;
 Nove_MestoS2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
== Nový Bydžov ==&lt;br /&gt;
&lt;br /&gt;
'''Správce oblasti:'''&lt;br /&gt;
&lt;br /&gt;
Miroslav Mlejnek (Ryan)&lt;br /&gt;
*email: mirekmlejnek@gmail.com&lt;br /&gt;
*icq: 229840300&lt;br /&gt;
&lt;br /&gt;
== Obědovice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
*WEB: http://10.107.176.1&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
== OliAP - Ulrichovo náměstí ==&lt;br /&gt;
Jakub Středa (cekr)&lt;br /&gt;
*e-mail: [mailto:cekr@hkfree.org cekr@hkfree.org ]&lt;br /&gt;
*JabberID :cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ : 387487544&lt;br /&gt;
*mobil: 608 10 10 70 (helpdesk hkfree)&lt;br /&gt;
&lt;br /&gt;
== Opatovice nad Labem ==&lt;br /&gt;
Miloš Hatla&lt;br /&gt;
* 5GHz všesměr&lt;br /&gt;
*E-mail: milos.hatla(zavinac)gmail(tecka)com&lt;br /&gt;
*ICQ: 252544589&lt;br /&gt;
*Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644891&amp;amp;mh=600&amp;amp;my=1047911&amp;amp;mw=800 AP Opatovice n.L.]&lt;br /&gt;
&lt;br /&gt;
== Orca ==&lt;br /&gt;
Tomáš Kulíř (kulin)&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org ]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ:      179 149 962&lt;br /&gt;
*[http://orca.hkfree.org/ http://orca.hkfree.org]&lt;br /&gt;
*[https://confluence.hkfree.org/x/lwUzAQ Orca - výhledy od antén]&lt;br /&gt;
*[https://confluence.hkfree.org/x/EwNQAQ HotSpot - Pavlek - Orca - výhledy od antén]&lt;br /&gt;
&lt;br /&gt;
== Orlicka ==&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Osice ==&lt;br /&gt;
Tomáš Jakoubek &lt;br /&gt;
*tomas.jakoubek@centrum.cz&lt;br /&gt;
*ICQ: 247131190&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Osicky ==&lt;br /&gt;
Michal Pazler &lt;br /&gt;
*debak@seznam.cz&lt;br /&gt;
&lt;br /&gt;
*ICQ Nick: debak&lt;br /&gt;
*icq: 37452310&lt;br /&gt;
*JabberID: debak@njs.netlab.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Pentagon ==&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
&lt;br /&gt;
== Piletice ==&lt;br /&gt;
Jiří Hypš (JiH)&lt;br /&gt;
* mobil 604 290 295&lt;br /&gt;
*e-mail: [hypsj(zavinac)seznam(tecka)cz]&lt;br /&gt;
*ICQ 301-512-182&lt;br /&gt;
&lt;br /&gt;
Otakar Hypš&lt;br /&gt;
*E-mail: ato3(zavinac)centrum.cz&lt;br /&gt;
&lt;br /&gt;
Výhledy:https://confluence.hkfree.org/display/fotogalerie/AP+Piletice+-+silo&lt;br /&gt;
&lt;br /&gt;
== Plačice ==&lt;br /&gt;
Roman Sluka  (bigboy)&lt;br /&gt;
* mail:  roman.sluka@post.cz&lt;br /&gt;
* ICQ:   207880058&lt;br /&gt;
&lt;br /&gt;
== Plch ==&lt;br /&gt;
&lt;br /&gt;
=== AP Plch ===&lt;br /&gt;
''AP je v testovacím provozu!''&lt;br /&gt;
* '''ESSID:''' ne2g.ap.plch.hkfree.org - (2,4GHz sektor směr severo-východ)&lt;br /&gt;
* '''ESSID:''' sw2g.ap.plch.hkfree.org - (2,4GHz sektor směr jiho-západ)&lt;br /&gt;
* '''ESSID:''' se5g.ap.plch.hkfree.org - (5GHz sektor směr jiho-východ)&lt;br /&gt;
&lt;br /&gt;
''' Správce: [[Uživatel:Diwoczaak | Pavel Půlpán]] alias Diwoczaak'''&lt;br /&gt;
* '''E-mail:''' pavel(dot)pulpan(at)diwoczaak(dot)net&lt;br /&gt;
* '''Jabber:''' pavel(dot)pulpan(at)diwoczaak(dot)net&lt;br /&gt;
&lt;br /&gt;
=== AP Liron ===&lt;br /&gt;
* '''ESSID:''' liron.plch.hkfree.org - (2,4GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
''' Správce: Vlastimil Mrňávek alias vlastik.m'''&lt;br /&gt;
* '''ICQ:''' 097-333-686&lt;br /&gt;
* '''Jabber:''' vlastik(dot)m(at)jabber(dot)cz&lt;br /&gt;
&lt;br /&gt;
''' Zástupce: Martin Půlpán alias Liron'''&lt;br /&gt;
* '''ICQ:''' 225-759-436&lt;br /&gt;
* '''Jabber:''' liron(at)jabber(dot)hkfree(dot)org&lt;br /&gt;
* '''E-mail:''' liron(at)hkfree(dot)org&lt;br /&gt;
&lt;br /&gt;
== Plotiště ==&lt;br /&gt;
&lt;br /&gt;
=== Postman ===&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: [mailto:jarda@hovorka.net jarda@hovorka.net]&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
==== Náhon ====&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: [mailto:jarda@hovorka.net jarda@hovorka.net]&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
=== Kalinka ===&lt;br /&gt;
Jan Zeman, ZETirus&lt;br /&gt;
* E-mail: zetirus(zavinac)hkfree(tecka)org&lt;br /&gt;
* tel:    604280071&lt;br /&gt;
* ICQ:    262890126&lt;br /&gt;
* Výhled pro ověření viditelnosti: https://confluence.hkfree.org/pages/viewpage.action?pageId=32080096&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=197&lt;br /&gt;
&lt;br /&gt;
=== AP Plotiště ===&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
Luděk Havlíček, lullu&lt;br /&gt;
* E-mail: lullu(zavinac)seznam(tecka)cz&lt;br /&gt;
* ICQ:    241923108&lt;br /&gt;
* net:    10.107.8.0/24&lt;br /&gt;
&lt;br /&gt;
Zástupce správce oblasti:&lt;br /&gt;
Jan Zeman, ZETirus&lt;br /&gt;
* E-mail: zetirus(zavinac)hkfree(tecka)org&lt;br /&gt;
* tel:    604280071&lt;br /&gt;
* ICQ:    262890126&lt;br /&gt;
* Výhled pro ověření viditelnosti: https://confluence.hkfree.org/pages/viewpage.action?pageId=26804382&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=214&lt;br /&gt;
&lt;br /&gt;
=== Karosárna ===&lt;br /&gt;
Ondra Kváš&lt;br /&gt;
* E-mail: ondrahk at seznam point cz&lt;br /&gt;
* ICQ: 120958227  - do zadosti o autorizaci piste, ze se jedna o HKFree&lt;br /&gt;
* JABBER: ondrahk at jabber point cz&lt;br /&gt;
&lt;br /&gt;
* Mapa:http://mapa.hkfree.org/?bod=2486&lt;br /&gt;
* Výhledy z AP: https://confluence.hkfree.org/display/fotogalerie/vyhledy_karosarna&lt;br /&gt;
&lt;br /&gt;
* IP rozsah: 10.107.161.0/24&lt;br /&gt;
SSID:&lt;br /&gt;
* 2G.karosarna.hkfree.org&lt;br /&gt;
* 5G.karosarna.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== PMV ==&lt;br /&gt;
&lt;br /&gt;
František Dvořák (vcela)&lt;br /&gt;
*e-mail: vcela(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: jezz(zavinac)hkfree.org&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=35&lt;br /&gt;
&lt;br /&gt;
== Podůlšany ==&lt;br /&gt;
===AP Podulsany===&lt;br /&gt;
* essid: podulsany.hkfree.org (pomalejsi)&lt;br /&gt;
Jiří Syrový (jrk)&lt;br /&gt;
* mail: jrk (zavinac) hkfree (tecka) org&lt;br /&gt;
* SMS: +420910301474&lt;br /&gt;
&lt;br /&gt;
== Polizy AP ==&lt;br /&gt;
&lt;br /&gt;
Jiří Nesvačil&lt;br /&gt;
* ICQ: 320941438&lt;br /&gt;
* email: nesvacil.jiri@seznam.cz&lt;br /&gt;
* http://lide.hkfree.org/~jirnes/&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show-node.do?id=1009 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Pouchov ==&lt;br /&gt;
&lt;br /&gt;
=== AP Pouchov ===&lt;br /&gt;
Jakub Středa, cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
&lt;br /&gt;
=== AP Sokolík ===&lt;br /&gt;
Jakub Středa, cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
&lt;br /&gt;
== Praskacka ==&lt;br /&gt;
Jaroslav Věcek&amp;lt;BR&amp;gt;&lt;br /&gt;
vecek&amp;lt;BR&amp;gt;&lt;br /&gt;
email: vecek@volny.cz&amp;lt;BR&amp;gt;&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/pages/viewpage.action?pageId=21364899&amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== AP Probluz ==&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky@hkfree.org&lt;br /&gt;
*ICQ: 272-847-835&lt;br /&gt;
*jabber: miky.petr@gmail.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*Prim5G.hkfree.org&lt;br /&gt;
*D.Prim5G.hkfree.org&lt;br /&gt;
*Probluz5G.hkfree.org&lt;br /&gt;
*probluz2.4g.hkfree.org&lt;br /&gt;
*strezetice5g.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3114&lt;br /&gt;
&lt;br /&gt;
Výhled: https://confluence.hkfree.org/pages/viewpage.action?pageId=26804310&lt;br /&gt;
&lt;br /&gt;
== AP Střezetice ==&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*strezetice-jezisek5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3000&lt;br /&gt;
&lt;br /&gt;
== AP Střezetice Statek ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky@hkfree.org&lt;br /&gt;
*ICQ: 272-847-835&lt;br /&gt;
*jabber: miky.petr@gmail.com&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*skladovakS1.hkfree.org&lt;br /&gt;
*skladovakS2.hkfree.org&lt;br /&gt;
*skladovakS3.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3236&lt;br /&gt;
&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/pages/viewpage.action?pageId=24182897&lt;br /&gt;
&lt;br /&gt;
== AP Nechanice ==&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*Nechanice.hkfree.org&lt;br /&gt;
*NechaniceS2.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=1903&lt;br /&gt;
&lt;br /&gt;
== AP Rosnice/Východ == &lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*rosnice5g.hkfree.org&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3326&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/display/fotogalerie/AP+RosniceVychod&lt;br /&gt;
&lt;br /&gt;
== AP Rosnice Střed == &lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*RosniceStred.s1.hkfree.org&lt;br /&gt;
*RosniceStred.s2.hkfree.org&lt;br /&gt;
*RosniceStred.s3.hkfree.org&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=2658&lt;br /&gt;
&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/pages/viewpage.action?pageId=25395506&lt;br /&gt;
&lt;br /&gt;
== Přemyslova ==&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*email: fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
&lt;br /&gt;
Jan Horký&lt;br /&gt;
* email: horky[zakroucenec]hkfree[teckoun]org&lt;br /&gt;
* jabber: jhorky[zakroucenec]jabber[teckoun]hkfree[teckoun]org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
* premyslovaS1.hkfree.org (5GHz sektor horizontalní pol.)&lt;br /&gt;
&lt;br /&gt;
== Purkyně ==&lt;br /&gt;
Správce:&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* e-mail: locutus01(zavinacek)seznam.cz&lt;br /&gt;
* jabberID: locutus(zavinacek)jabber.hkfree.org&lt;br /&gt;
* AjCíKjů: 268129257&lt;br /&gt;
Zástupce:&lt;br /&gt;
'''Michal Puhlovský (killer)'''&lt;br /&gt;
* e-mail: michal.puhlovsky(zavinacek)gmail.com&lt;br /&gt;
Foto Výhledy:&lt;br /&gt;
https://confluence.hkfree.org/pages/viewpage.action?pageId=22020488&lt;br /&gt;
&lt;br /&gt;
== Radostov ==&lt;br /&gt;
Jarda Kohout&lt;br /&gt;
*e-mail: jaromir.kohout@volny.cz&lt;br /&gt;
&lt;br /&gt;
== RoNet - Roudnička ==&lt;br /&gt;
Jan Šíma [Shorny]&lt;br /&gt;
* MAIL: shorny(zavináč)hkfree.org&lt;br /&gt;
* JID: shorny(zavináč)jabber.hkfree.org&lt;br /&gt;
* ICQ: 148458880&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=0.5&amp;amp;mx=642122.5&amp;amp;mh=600&amp;amp;my=1047084.5&amp;amp;mw=800 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Roudnice ==&lt;br /&gt;
Roman Kašpar (Ramon)&lt;br /&gt;
*ICQ: 99015167&lt;br /&gt;
*e-mail: ramon@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Satelit - Písek ==&lt;br /&gt;
Tomáš Kulíř (kulin)&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org ]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ:      179 149 962&lt;br /&gt;
*[https://confluence.hkfree.org/x/RADxAQ Výhled od antén]&lt;br /&gt;
&lt;br /&gt;
== Stará Voda ==&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
*e-mail: dr.easy@hkfree.org&lt;br /&gt;
*ICQ: 290-721-629&lt;br /&gt;
*JabberID: dreasy@jabber.hkfree.org&lt;br /&gt;
*tel: 739433600&lt;br /&gt;
&lt;br /&gt;
== Skalička (48) ==&lt;br /&gt;
Tomáš Hosszú&lt;br /&gt;
* e.mail: [mailto:tomas.hosszu@seznam.cz tomas.hosszu@seznam.cz]&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/?id=3080 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Slatina ==&lt;br /&gt;
Pavel Kotlář (pak)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:pak@hkfree.org pak@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
*web: [http://zruda.kotlar.net/ http://zruda.kotlar.net/]&lt;br /&gt;
*jabberID: pak@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Spar ==&lt;br /&gt;
=== AP Libuse + AP Kenny3 ===&lt;br /&gt;
Martin Košťál (Kendy)&lt;br /&gt;
*ICQ: 85330673&lt;br /&gt;
*jabberID: kendy@jabber.hkfree.org&lt;br /&gt;
*e-mail: kendy[zavinaac]hkfree[teeecka]org&lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
*Jan Mrázek, Mrazil &lt;br /&gt;
*mail: mrazil@hkfree.org &lt;br /&gt;
*icq: 266008225 &lt;br /&gt;
*jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== SSSR/Pod Strání ==&lt;br /&gt;
správce:&lt;br /&gt;
&lt;br /&gt;
Martin Bartoška (SSSR)&lt;br /&gt;
*mail: m.bartoska@email.cz&lt;br /&gt;
*ICQ: 429601864&lt;br /&gt;
&lt;br /&gt;
Jan Vácha, nick reaper&lt;br /&gt;
*mail: reaper@hkfree.org&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
&lt;br /&gt;
== Stěžery ==&lt;br /&gt;
&lt;br /&gt;
=== AP Gogo ===&lt;br /&gt;
Pavel Kříž ([[Uživatel:Pavkriz|pavkriz]])&lt;br /&gt;
*(ICQ: 94733420)&lt;br /&gt;
*(jabberID: pavkriz@jabber.hkfree.org)&lt;br /&gt;
*e-mail: [mailto:pavkriz@hkfree.org pavkriz@hkfree.org]&lt;br /&gt;
* Fotogalerie výhledů: https://confluence.hkfree.org/x/TAJQAQ&lt;br /&gt;
* http://10.107.12.1 (z vnitřní sítě)&lt;br /&gt;
&lt;br /&gt;
=== AP Charlie ===&lt;br /&gt;
Radek Veverka - Vevrdy&lt;br /&gt;
*ICQ: 244407066&lt;br /&gt;
*SKYPE: vevrdy&lt;br /&gt;
*e-mail: [mailto:vevrdy@hkfree.org vevrdy@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
=== AP Zitnyp ===&lt;br /&gt;
Petr Žitný (zitnyp)&lt;br /&gt;
*ICQ: 195407527&lt;br /&gt;
*jabberID: zitnyp@jabber.hkfree.org&lt;br /&gt;
*e-mail: [mailto:zitnyp@hkfree.org zitnyp@hkfree.org]&lt;br /&gt;
* http://zitnyp.hkfree.org&lt;br /&gt;
&lt;br /&gt;
=== AP HEP a Čochtan ===&lt;br /&gt;
Martin Hajpišl - HEP&lt;br /&gt;
*ICQ: 156223233&lt;br /&gt;
*e-mail: [mailto:hajpisl@centrum.cz hajpisl@centrum.cz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Stěžírky ==&lt;br /&gt;
&lt;br /&gt;
===AP Bytovka ,AP Navi1 ,AP Navi2 , AP Pesl, AP Horní Přím ===&lt;br /&gt;
Ivan Vohnout - Navi&lt;br /&gt;
*e-mail : [mailto:ivohnout@seznam.cz ivohnout@seznam.cz]&lt;br /&gt;
*ICQ : 322087282&lt;br /&gt;
*web: http://netivo.wz.cz , http://89.248.243.104&lt;br /&gt;
&lt;br /&gt;
== Svinary ==&lt;br /&gt;
Tomas Cejnar - e.x.e&amp;lt;BR&amp;gt;&lt;br /&gt;
ICQ: 248 810 260&amp;lt;BR&amp;gt;&lt;br /&gt;
jabberID: e.x.e@d-network.hkfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
email: e.x.e@HKfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
web: http://svinary.hkfree.org/ (http://10.107.7.1/)&lt;br /&gt;
&lt;br /&gt;
== Svobodné Dvory ==&lt;br /&gt;
=== Drtinova ===&lt;br /&gt;
Ladislav Klimt, lk&lt;br /&gt;
* JID:	lk@jabber.hkfree.org&lt;br /&gt;
* ICQ:	318390848&lt;br /&gt;
* mail:	ladislav.klimt@seznam.cz&lt;br /&gt;
Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=643466.0&amp;amp;mh=600&amp;amp;my=1040499.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
AP-Info: http://drtinova.hkfree.org  ''dostupné pouze zevnitřní sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Gryffus ===&lt;br /&gt;
&lt;br /&gt;
MIMO PROVOZ!!!! Viz. AP Meteor&lt;br /&gt;
&lt;br /&gt;
Lukáš Krejza, Gryffus&lt;br /&gt;
&lt;br /&gt;
* JID:	gryffus@jabber.hkfree.org&lt;br /&gt;
* ICQ:	163855469&lt;br /&gt;
* mail:	gryffus@hkfree.org&lt;br /&gt;
Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644493.5&amp;amp;mh=600&amp;amp;my=1040314.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
Web: http://gryffusap.hkfree.org/ (http://10.107.33.1/) - ''dostupné pouze zevnitř sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Dvorska ===&lt;br /&gt;
[[Uživatel:Pouw|Pouw]]&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap/&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap_zima/&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=83&lt;br /&gt;
* http://sd.hkfree.org/ - ''dostupné pouze zevnitřní sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Kozlovka ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.0/25&lt;br /&gt;
* SSID&lt;br /&gt;
** kozlovka.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
** kozlovka_jih.hkfree.org - sektor 60st. Hpol 2,4GHz, osa směr ZŠ Svobodné Dvory&lt;br /&gt;
* Fotky(směs): http://www.zavis.cz/thumbnails.php?album=35&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2006&lt;br /&gt;
&lt;br /&gt;
=== Meteor ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** meteor.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
** meteor5g.hkfree.org - sektor Hpol 5GHz &lt;br /&gt;
** meteor5g-vsesmer.hkfree.org - všesměr Vpol 5GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2075&lt;br /&gt;
&lt;br /&gt;
=== Miki ===&lt;br /&gt;
Michal Halberštát&lt;br /&gt;
&lt;br /&gt;
* ICQ:	307435429&lt;br /&gt;
* JID: miki1985@jabber.cz&lt;br /&gt;
* mail:	michal_halberstat@seznam.cz&lt;br /&gt;
* SSID&lt;br /&gt;
** miki.hkfree.org - všesměr 5GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2691&lt;br /&gt;
&lt;br /&gt;
== Syrovatka ==&lt;br /&gt;
Mira Smatolan (mira)&lt;br /&gt;
* mail: caleb2@centrum.cz&lt;br /&gt;
* ICQ: 151215553&lt;br /&gt;
&lt;br /&gt;
== Theo - u bílé věže - Podvobraz==&lt;br /&gt;
Radim Drtílek (Evil)&lt;br /&gt;
*ICQ: 156202872&lt;br /&gt;
*JabberID: evil@jabber.hkfree.org&lt;br /&gt;
*e-mail: radim(tečka)drtilek(zavináč)hkfree(tečka)org&lt;br /&gt;
*WWW: [http://charon.hkfree.org/theoap/ http://charon.hkfree.org/theoap/]&lt;br /&gt;
*[http://mapa.hkfree.org/?bod=106 mapa]&lt;br /&gt;
*[https://confluence.hkfree.org/pages/viewpage.action?pageId=21364769 fotogalerie výhledů z TheoAP]&lt;br /&gt;
&lt;br /&gt;
Adam Dunas&lt;br /&gt;
*ICQ: 138904285&lt;br /&gt;
*e-mail: adam(tečka)dunas(zavináč)gmail(tečka)com&lt;br /&gt;
&lt;br /&gt;
== Těchlovice ==&lt;br /&gt;
Jan Zikl&lt;br /&gt;
(piticko)&lt;br /&gt;
&lt;br /&gt;
*icq: 287829174&lt;br /&gt;
*tel: 777574737 (jen v nutných případech a pro nové připojence)&lt;br /&gt;
*e-mail: jan.zikl(zav)gmail.com&lt;br /&gt;
*skype: piticko&lt;br /&gt;
*adresa: '''Těchlovice 96'''&lt;br /&gt;
&lt;br /&gt;
== Trnava ==&lt;br /&gt;
Vratislav Brož (Kubrt)&lt;br /&gt;
*icq: 362051362&lt;br /&gt;
*mail: vratavb@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== Úprkova ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Urbanice ==&lt;br /&gt;
Jan Včelák (havk, Čmelda)&lt;br /&gt;
* mail: [mailto:havk@centrum.cz havk@centrum.cz]&lt;br /&gt;
* ICQ: 193-527-931&lt;br /&gt;
* Skype: Cmelda_cz&lt;br /&gt;
* [http://www.hkfree.org/mapa/show.jsp?ms=2.0&amp;amp;mx=648573.5&amp;amp;mh=600&amp;amp;my=1045006.5&amp;amp;mw=800 mapa]&lt;br /&gt;
&lt;br /&gt;
== VecinoAP ==&lt;br /&gt;
&lt;br /&gt;
Jan Vecek - Vecíno&lt;br /&gt;
*E-mail: vecino (zavinac) hkfree.org&lt;br /&gt;
*ICQ: 129852867&lt;br /&gt;
*Jabber: vecino@jabber.org&lt;br /&gt;
*Web: [http://lide.hkfree.org/~vecino/ http://lide.hkfree.org/~vecino/]/&lt;br /&gt;
&lt;br /&gt;
== Věkoše ==&lt;br /&gt;
&lt;br /&gt;
=== AP Sokol ===&lt;br /&gt;
Jakub Středa, Cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
*PANORAMA: https://confluence.hkfree.org/x/7wFQAQ&lt;br /&gt;
&lt;br /&gt;
=== Tapo AP (Věkoše + Placky) ===&lt;br /&gt;
Václav Kahl&amp;lt;br&amp;gt;&lt;br /&gt;
* JID: wasek.hk(at)jabber.cz&lt;br /&gt;
* mail: vasek(at)hkfree.org&lt;br /&gt;
* ICQ: 298084551&lt;br /&gt;
&lt;br /&gt;
=== AP cekr ===&lt;br /&gt;
Jakub Středa, Cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
&lt;br /&gt;
== Vysoká nad Labem ==&lt;br /&gt;
&lt;br /&gt;
=== AP Vysoká n.L. ===&lt;br /&gt;
&lt;br /&gt;
Alexander Kúr - Alex&lt;br /&gt;
* E-mail: alex@hkfree.org&lt;br /&gt;
* SSID&lt;br /&gt;
** S1.Vysoka5g.hkfree.org - sektor Hpol 5GHz&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=3428&lt;br /&gt;
&lt;br /&gt;
== Winterova ==&lt;br /&gt;
Jan Honosek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 306979862&amp;lt;br&amp;gt;&lt;br /&gt;
mail: honza@lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Zastupci:&amp;lt;br&amp;gt;&lt;br /&gt;
Kulin &amp;amp; Marecek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 179149962&amp;lt;br&amp;gt;&lt;br /&gt;
mail: kulir@hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
web: http://10.107.30.1&lt;br /&gt;
&lt;br /&gt;
== Xnet - Sadovská ==&lt;br /&gt;
Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://mapa.hkfree.org/?bod=1345 mapa]&lt;br /&gt;
&lt;br /&gt;
==[[AP yzop|yzop - Škroupova ulice]]==&lt;br /&gt;
&lt;br /&gt;
mail: [mailto:yzop@hkfree.org yzop@hkfree.org]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[AP yzop|další detaily]]&lt;br /&gt;
&lt;br /&gt;
== AP Zvonička ==&lt;br /&gt;
&lt;br /&gt;
Pavel Vlček - Pajavlk&lt;br /&gt;
* E-mail: pvlcek(zavinac)seznam.cz&lt;br /&gt;
* ICQ: 164952322&lt;br /&gt;
* Jabber: pajavlk@jabber.hkfree.org&lt;br /&gt;
* Web: [http://lide.hkfree.org/~pajavlk/zvonicka]/&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=1673&lt;br /&gt;
* výhled https://confluence.hkfree.org/download/attachments/20120882/panoramahkfree.jpg&lt;/div&gt;</summary>
		<author><name>Jirnes</name></author>
		
	</entry>
</feed>