<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
	<id>https://wiki.hkfree.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Rouchi</id>
	<title>HKfree wiki - Příspěvky uživatele [cs]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.hkfree.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Rouchi"/>
	<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/Speci%C3%A1ln%C3%AD:P%C5%99%C3%ADsp%C4%9Bvky/Rouchi"/>
	<updated>2026-05-02T23:12:56Z</updated>
	<subtitle>Příspěvky uživatele</subtitle>
	<generator>MediaWiki 1.34.1</generator>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=10147</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=10147"/>
		<updated>2009-10-13T11:51:16Z</updated>

		<summary type="html">&lt;p&gt;Rouchi: /* Nastavení routy - DŮLEŽITÉ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoly (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní, subnet (na kterém budeme hotspot provozovat), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;/div&gt;</summary>
		<author><name>Rouchi</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=10146</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=10146"/>
		<updated>2009-10-13T11:46:21Z</updated>

		<summary type="html">&lt;p&gt;Rouchi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoly (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní, subnet (na kterém budeme hotspot provozovat), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
Omezování rychlosti pomocí QT&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, ted uděláme ještě pro down.. &lt;br /&gt;
dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download..., nejspíš to bude mít souvislost s použitím chain v manglování )prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživaelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
no a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
no a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;/div&gt;</summary>
		<author><name>Rouchi</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=RouterOS_-_WorkShopy&amp;diff=10141</id>
		<title>RouterOS - WorkShopy</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=RouterOS_-_WorkShopy&amp;diff=10141"/>
		<updated>2009-10-12T10:15:25Z</updated>

		<summary type="html">&lt;p&gt;Rouchi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Co sem patří:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* O co by byl na semináři zájem - připište kdo by měl zájem o jaké téma + jméno / nick&lt;br /&gt;
&lt;br /&gt;
Paul - co muzu nabidnout:&lt;br /&gt;
- zaklady site (OSI, TCP/IP, routing, switching, vlany)&lt;br /&gt;
- dynamicke routovani (OSPF)&lt;br /&gt;
- Linux &lt;br /&gt;
- RouterOS (nastaveni wifi, sifrovani, Simple Queues - shaper)&lt;br /&gt;
- SNMP (navaznost na monitoring atd.)&lt;br /&gt;
Problem je v tom, ze tak do unora 2009 bych rad dotahnul veci co mam v HKFree rozdelane a teprve pak se vrhal do neceho dalsiho, tzn. nebudu tou hlavni silou, ktera to bude organizovat, ale diry v programu bych mohl zacelit&lt;br /&gt;
&lt;br /&gt;
Rouchi - Určitě o QOS na SQ (Paul se zmiňoval, že ví, bohužel má málo času, i tak bych byl moc rád kdyby to nějak vyšlo, aby jsme se na nějakym semináři potkali...) Dál by mě určo zajímalo nstreame případně nstreame dual, dynamické routování, případně i něco o 10ghz... Já sám můžu nabídnout jednoduší věci typu manglování + QT na základě manglování, ale opravdu takový jednodušší systém... :-)případně robota, kterej po 3x neuspešnem přihlášení zablokuje přihlašování z dané IP na 10 min...&lt;/div&gt;</summary>
		<author><name>Rouchi</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=O_co_by_byl_na_semin%C3%A1%C5%99i_z%C3%A1jem&amp;diff=10133</id>
		<title>O co by byl na semináři zájem</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=O_co_by_byl_na_semin%C3%A1%C5%99i_z%C3%A1jem&amp;diff=10133"/>
		<updated>2009-10-08T20:45:00Z</updated>

		<summary type="html">&lt;p&gt;Rouchi: Nová stránka: Rouchi - Určitě o QOS na SQ (Paul se zmiňoval, že ví, bohužel má málo času, i tak bych byl moc rád kdyby to nějak vyšlo, aby jsme se na nějakym semináři potkali...) D...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rouchi -&lt;br /&gt;
Určitě o QOS na SQ (Paul se zmiňoval, že ví, bohužel má málo času, i tak bych byl moc rád kdyby to nějak vyšlo, aby jsme se na nějakym semináři potkali...)&lt;br /&gt;
Dál by mě určo zajímalo nstreame případně nstreame dual, dynamické routování, případně i něco o 10ghz...&lt;br /&gt;
Já sám můžu nabídnout jednoduší věci typu manglování + QT na základě manglování, ale opravdu takový jednodušší systém... :-)&lt;/div&gt;</summary>
		<author><name>Rouchi</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=RouterOS_-_WorkShopy&amp;diff=10132</id>
		<title>RouterOS - WorkShopy</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=RouterOS_-_WorkShopy&amp;diff=10132"/>
		<updated>2009-10-08T20:42:07Z</updated>

		<summary type="html">&lt;p&gt;Rouchi: Nová stránka: Co sem patří:   * O co by byl na semináři zájem - připište kdo by měl zájem o jaké téma + jméno / nick&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Co sem patří:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* [[O co by byl na semináři zájem]] - připište kdo by měl zájem o jaké téma + jméno / nick&lt;/div&gt;</summary>
		<author><name>Rouchi</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Projekty_v_HKFree&amp;diff=10131</id>
		<title>Projekty v HKFree</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Projekty_v_HKFree&amp;diff=10131"/>
		<updated>2009-10-08T20:40:32Z</updated>

		<summary type="html">&lt;p&gt;Rouchi: /* Organizační projekty */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Máte vlastní (zájmový, školní,...) projekt, který byste chtěli realizovat v rámci HKFree? Výborně, prezentujte jej např. v [[news]]ech.&lt;br /&gt;
&lt;br /&gt;
Chtěli byste se podílet na realizaci konkrétního běžícího projektu. Skvělé, pomocná ruka je vítána, kontaktujte realizátora projektu, sledujte případnou diskusi k projektu v [[news]]ech.&lt;br /&gt;
&lt;br /&gt;
== Hardwarové/softwarové projekty ==&lt;br /&gt;
&lt;br /&gt;
* [[VoIP]] - Vlastní HKfree SIP server s veřejně dostupnými tel. čísly&lt;br /&gt;
* [[RESETATOR|Hardwarový resetátor]] - zařízení hlídající, že router/PC &amp;quot;žije&amp;quot;&lt;br /&gt;
* [[Ronja]] - levné a snadno vyrobitelné optické datové pojítko&lt;br /&gt;
* [[IPv6]] - zavádění nové generace Internet Protocolu&lt;br /&gt;
* [[Kompletní řízení wifi provozu]] - zamezení přímého provozu v rámci AP (na platformě hostap)&lt;br /&gt;
* [[Kladivo]] - robot pro omezení zahlcujícího provozu&lt;br /&gt;
* [[Watchdog na routovaci tabulku]] - zrestartovani procesu zebra a ospfd, pokud nefunguji&lt;br /&gt;
* [[Online teplomery]] - měření aktuální teploty v místech uzlů sítě&lt;br /&gt;
* [[Online radia]] - rádia streamovaná do sítě&lt;br /&gt;
* [[LDAP]] - centrální autentikační server&lt;br /&gt;
* [[Jabberd]] - komunikační (Instant Messaging) platforma&lt;br /&gt;
* [[DC Huby v HKfree]] - protokol Direct Connect a open source klienti pro sdílení souborů&lt;br /&gt;
* [[Dálkové ovládání PC - Girder]] - Dálkové ovladání PC pod Win. dálkovým ovladačem třeba k TV nebo VCR.&lt;br /&gt;
* [[WebCpxMonitor]] - Monitoring asociovaných stanic na Compexu přes web (čili &amp;quot;Wewimo pro Compexe&amp;quot;)&lt;br /&gt;
* [[Traffic Accountin]] - Pocitadlo prenesenych dat uzivatelu ala statistika sosacu&lt;br /&gt;
* [[Převěsy]] - Možnosti natažení převěsu vzduchem mezi dvěma domy&lt;br /&gt;
* [[Optické kabely]] - Zkušenosti a informace o pokládání optických kabelů&lt;br /&gt;
* [[Mirrory]] - Mirrory distribuci linuxu v HKfree (seznam)&lt;br /&gt;
* [[Zabezpečení poslední míle]] - Radius, PPPOE, VPN&lt;br /&gt;
* [[SMTP záloha]] - jedna IP, za kterou se mohou skrývat 2 SMTP servery na různých místech v síti&lt;br /&gt;
&lt;br /&gt;
== Informační systémy ==&lt;br /&gt;
&lt;br /&gt;
* [[WebPozadavky|Změna webu www.hkfree.org]]&lt;br /&gt;
* [[Map|Mapa sítí]] - orientační cloudová mapa sítě&lt;br /&gt;
* [[GIS]] - geografická mapa bodů sítě&lt;br /&gt;
* [[Přístup do newsů pomocí PHP]] - automatické publikování do newsů z informačních systémů&lt;br /&gt;
* [https://10.107.12.1/hlas/ Hlasovací system pro VV] - Hlasovací systém(username:1 password:guest)&lt;br /&gt;
* [[Hlasys|Nový hlasovací systém]]&lt;br /&gt;
* [[userdb|Databáze uživatelů]]&lt;br /&gt;
* [[IS - projekt]] - co je potřeba udělat, řešitelé...&lt;br /&gt;
&lt;br /&gt;
== Organizační projekty ==&lt;br /&gt;
&lt;br /&gt;
* [[RouterOS - WorkShopy]] - semináře o operačním systému RouterOS&lt;br /&gt;
* [[Linux - WorkShopy]] - semináře o operačním systému Linux&lt;br /&gt;
* [[Udržitelné rozvoje]] - koncept trvale udržitelného rozvoje sítě z hlediska technologií&lt;br /&gt;
* [[Komise pro rozvoj]] - komise pro koordinaci rozvoje sítě&lt;br /&gt;
* [[Superoblasti]] - rozdělení oblastí v HKFree do superoblastí&lt;br /&gt;
* [[Granty]] - možnosti získání grantů&lt;br /&gt;
* [[Rozvoj_PMV]] - výstavba nové serverovny a reorganizace střechy&lt;br /&gt;
* [[NFX|Neutral czFree eXchange]] - zájmového sdružení právnických osob zastřešující některé free-nety v ČR&lt;br /&gt;
* [[Ostatni prednasky]]&lt;br /&gt;
* [[Telefonni vpn]] - dotazy pro obchodaky&lt;br /&gt;
* [[Klientske sady]] - Postup pro spravce jak ke klientske sade prijit&lt;br /&gt;
* [[Hkdos|HKFree do škol]] - sponzorované připojení škol do HKFree&lt;br /&gt;
&lt;br /&gt;
== Návrhy ==&lt;br /&gt;
* [[Návrhy zadání projektů]] - zamýšlená zadání vhodná např. jako semestránky, bakalářky, diplomky...&lt;br /&gt;
* [[Pracovni namety]]&lt;/div&gt;</summary>
		<author><name>Rouchi</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Projekty_v_HKFree&amp;diff=10130</id>
		<title>Projekty v HKFree</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Projekty_v_HKFree&amp;diff=10130"/>
		<updated>2009-10-08T20:39:53Z</updated>

		<summary type="html">&lt;p&gt;Rouchi: /* Organizační projekty */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Máte vlastní (zájmový, školní,...) projekt, který byste chtěli realizovat v rámci HKFree? Výborně, prezentujte jej např. v [[news]]ech.&lt;br /&gt;
&lt;br /&gt;
Chtěli byste se podílet na realizaci konkrétního běžícího projektu. Skvělé, pomocná ruka je vítána, kontaktujte realizátora projektu, sledujte případnou diskusi k projektu v [[news]]ech.&lt;br /&gt;
&lt;br /&gt;
== Hardwarové/softwarové projekty ==&lt;br /&gt;
&lt;br /&gt;
* [[VoIP]] - Vlastní HKfree SIP server s veřejně dostupnými tel. čísly&lt;br /&gt;
* [[RESETATOR|Hardwarový resetátor]] - zařízení hlídající, že router/PC &amp;quot;žije&amp;quot;&lt;br /&gt;
* [[Ronja]] - levné a snadno vyrobitelné optické datové pojítko&lt;br /&gt;
* [[IPv6]] - zavádění nové generace Internet Protocolu&lt;br /&gt;
* [[Kompletní řízení wifi provozu]] - zamezení přímého provozu v rámci AP (na platformě hostap)&lt;br /&gt;
* [[Kladivo]] - robot pro omezení zahlcujícího provozu&lt;br /&gt;
* [[Watchdog na routovaci tabulku]] - zrestartovani procesu zebra a ospfd, pokud nefunguji&lt;br /&gt;
* [[Online teplomery]] - měření aktuální teploty v místech uzlů sítě&lt;br /&gt;
* [[Online radia]] - rádia streamovaná do sítě&lt;br /&gt;
* [[LDAP]] - centrální autentikační server&lt;br /&gt;
* [[Jabberd]] - komunikační (Instant Messaging) platforma&lt;br /&gt;
* [[DC Huby v HKfree]] - protokol Direct Connect a open source klienti pro sdílení souborů&lt;br /&gt;
* [[Dálkové ovládání PC - Girder]] - Dálkové ovladání PC pod Win. dálkovým ovladačem třeba k TV nebo VCR.&lt;br /&gt;
* [[WebCpxMonitor]] - Monitoring asociovaných stanic na Compexu přes web (čili &amp;quot;Wewimo pro Compexe&amp;quot;)&lt;br /&gt;
* [[Traffic Accountin]] - Pocitadlo prenesenych dat uzivatelu ala statistika sosacu&lt;br /&gt;
* [[Převěsy]] - Možnosti natažení převěsu vzduchem mezi dvěma domy&lt;br /&gt;
* [[Optické kabely]] - Zkušenosti a informace o pokládání optických kabelů&lt;br /&gt;
* [[Mirrory]] - Mirrory distribuci linuxu v HKfree (seznam)&lt;br /&gt;
* [[Zabezpečení poslední míle]] - Radius, PPPOE, VPN&lt;br /&gt;
* [[SMTP záloha]] - jedna IP, za kterou se mohou skrývat 2 SMTP servery na různých místech v síti&lt;br /&gt;
&lt;br /&gt;
== Informační systémy ==&lt;br /&gt;
&lt;br /&gt;
* [[WebPozadavky|Změna webu www.hkfree.org]]&lt;br /&gt;
* [[Map|Mapa sítí]] - orientační cloudová mapa sítě&lt;br /&gt;
* [[GIS]] - geografická mapa bodů sítě&lt;br /&gt;
* [[Přístup do newsů pomocí PHP]] - automatické publikování do newsů z informačních systémů&lt;br /&gt;
* [https://10.107.12.1/hlas/ Hlasovací system pro VV] - Hlasovací systém(username:1 password:guest)&lt;br /&gt;
* [[Hlasys|Nový hlasovací systém]]&lt;br /&gt;
* [[userdb|Databáze uživatelů]]&lt;br /&gt;
* [[IS - projekt]] - co je potřeba udělat, řešitelé...&lt;br /&gt;
&lt;br /&gt;
== Organizační projekty ==&lt;br /&gt;
&lt;br /&gt;
* [[Linux - WorkShopy]] - semináře o operačním systému Linux&lt;br /&gt;
* [[Udržitelné rozvoje]] - koncept trvale udržitelného rozvoje sítě z hlediska technologií&lt;br /&gt;
* [[Komise pro rozvoj]] - komise pro koordinaci rozvoje sítě&lt;br /&gt;
* [[Superoblasti]] - rozdělení oblastí v HKFree do superoblastí&lt;br /&gt;
* [[Granty]] - možnosti získání grantů&lt;br /&gt;
* [[Rozvoj_PMV]] - výstavba nové serverovny a reorganizace střechy&lt;br /&gt;
* [[NFX|Neutral czFree eXchange]] - zájmového sdružení právnických osob zastřešující některé free-nety v ČR&lt;br /&gt;
* [[Ostatni prednasky]]&lt;br /&gt;
* [[Telefonni vpn]] - dotazy pro obchodaky&lt;br /&gt;
* [[Klientske sady]] - Postup pro spravce jak ke klientske sade prijit&lt;br /&gt;
* [[Hkdos|HKFree do škol]] - sponzorované připojení škol do HKFree&lt;br /&gt;
&lt;br /&gt;
== Návrhy ==&lt;br /&gt;
* [[Návrhy zadání projektů]] - zamýšlená zadání vhodná např. jako semestránky, bakalářky, diplomky...&lt;br /&gt;
* [[Pracovni namety]]&lt;/div&gt;</summary>
		<author><name>Rouchi</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Projekty_v_HKFree&amp;diff=10129</id>
		<title>Projekty v HKFree</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Projekty_v_HKFree&amp;diff=10129"/>
		<updated>2009-10-08T20:38:51Z</updated>

		<summary type="html">&lt;p&gt;Rouchi: /* Organizační projekty */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Máte vlastní (zájmový, školní,...) projekt, který byste chtěli realizovat v rámci HKFree? Výborně, prezentujte jej např. v [[news]]ech.&lt;br /&gt;
&lt;br /&gt;
Chtěli byste se podílet na realizaci konkrétního běžícího projektu. Skvělé, pomocná ruka je vítána, kontaktujte realizátora projektu, sledujte případnou diskusi k projektu v [[news]]ech.&lt;br /&gt;
&lt;br /&gt;
== Hardwarové/softwarové projekty ==&lt;br /&gt;
&lt;br /&gt;
* [[VoIP]] - Vlastní HKfree SIP server s veřejně dostupnými tel. čísly&lt;br /&gt;
* [[RESETATOR|Hardwarový resetátor]] - zařízení hlídající, že router/PC &amp;quot;žije&amp;quot;&lt;br /&gt;
* [[Ronja]] - levné a snadno vyrobitelné optické datové pojítko&lt;br /&gt;
* [[IPv6]] - zavádění nové generace Internet Protocolu&lt;br /&gt;
* [[Kompletní řízení wifi provozu]] - zamezení přímého provozu v rámci AP (na platformě hostap)&lt;br /&gt;
* [[Kladivo]] - robot pro omezení zahlcujícího provozu&lt;br /&gt;
* [[Watchdog na routovaci tabulku]] - zrestartovani procesu zebra a ospfd, pokud nefunguji&lt;br /&gt;
* [[Online teplomery]] - měření aktuální teploty v místech uzlů sítě&lt;br /&gt;
* [[Online radia]] - rádia streamovaná do sítě&lt;br /&gt;
* [[LDAP]] - centrální autentikační server&lt;br /&gt;
* [[Jabberd]] - komunikační (Instant Messaging) platforma&lt;br /&gt;
* [[DC Huby v HKfree]] - protokol Direct Connect a open source klienti pro sdílení souborů&lt;br /&gt;
* [[Dálkové ovládání PC - Girder]] - Dálkové ovladání PC pod Win. dálkovým ovladačem třeba k TV nebo VCR.&lt;br /&gt;
* [[WebCpxMonitor]] - Monitoring asociovaných stanic na Compexu přes web (čili &amp;quot;Wewimo pro Compexe&amp;quot;)&lt;br /&gt;
* [[Traffic Accountin]] - Pocitadlo prenesenych dat uzivatelu ala statistika sosacu&lt;br /&gt;
* [[Převěsy]] - Možnosti natažení převěsu vzduchem mezi dvěma domy&lt;br /&gt;
* [[Optické kabely]] - Zkušenosti a informace o pokládání optických kabelů&lt;br /&gt;
* [[Mirrory]] - Mirrory distribuci linuxu v HKfree (seznam)&lt;br /&gt;
* [[Zabezpečení poslední míle]] - Radius, PPPOE, VPN&lt;br /&gt;
* [[SMTP záloha]] - jedna IP, za kterou se mohou skrývat 2 SMTP servery na různých místech v síti&lt;br /&gt;
&lt;br /&gt;
== Informační systémy ==&lt;br /&gt;
&lt;br /&gt;
* [[WebPozadavky|Změna webu www.hkfree.org]]&lt;br /&gt;
* [[Map|Mapa sítí]] - orientační cloudová mapa sítě&lt;br /&gt;
* [[GIS]] - geografická mapa bodů sítě&lt;br /&gt;
* [[Přístup do newsů pomocí PHP]] - automatické publikování do newsů z informačních systémů&lt;br /&gt;
* [https://10.107.12.1/hlas/ Hlasovací system pro VV] - Hlasovací systém(username:1 password:guest)&lt;br /&gt;
* [[Hlasys|Nový hlasovací systém]]&lt;br /&gt;
* [[userdb|Databáze uživatelů]]&lt;br /&gt;
* [[IS - projekt]] - co je potřeba udělat, řešitelé...&lt;br /&gt;
&lt;br /&gt;
== Organizační projekty ==&lt;br /&gt;
&lt;br /&gt;
* [[Linux,RouterOS - WorkShopy]] - semináře o operačním systému Linux a RouterOS&lt;br /&gt;
* [[Udržitelné rozvoje]] - koncept trvale udržitelného rozvoje sítě z hlediska technologií&lt;br /&gt;
* [[Komise pro rozvoj]] - komise pro koordinaci rozvoje sítě&lt;br /&gt;
* [[Superoblasti]] - rozdělení oblastí v HKFree do superoblastí&lt;br /&gt;
* [[Granty]] - možnosti získání grantů&lt;br /&gt;
* [[Rozvoj_PMV]] - výstavba nové serverovny a reorganizace střechy&lt;br /&gt;
* [[NFX|Neutral czFree eXchange]] - zájmového sdružení právnických osob zastřešující některé free-nety v ČR&lt;br /&gt;
* [[Ostatni prednasky]]&lt;br /&gt;
* [[Telefonni vpn]] - dotazy pro obchodaky&lt;br /&gt;
* [[Klientske sady]] - Postup pro spravce jak ke klientske sade prijit&lt;br /&gt;
* [[Hkdos|HKFree do škol]] - sponzorované připojení škol do HKFree&lt;br /&gt;
&lt;br /&gt;
== Návrhy ==&lt;br /&gt;
* [[Návrhy zadání projektů]] - zamýšlená zadání vhodná např. jako semestránky, bakalářky, diplomky...&lt;br /&gt;
* [[Pracovni namety]]&lt;/div&gt;</summary>
		<author><name>Rouchi</name></author>
		
	</entry>
</feed>