<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
	<id>https://wiki.hkfree.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Vcela</id>
	<title>HKfree wiki - Příspěvky uživatele [cs]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.hkfree.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Vcela"/>
	<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/Speci%C3%A1ln%C3%AD:P%C5%99%C3%ADsp%C4%9Bvky/Vcela"/>
	<updated>2026-06-06T01:20:54Z</updated>
	<subtitle>Příspěvky uživatele</subtitle>
	<generator>MediaWiki 1.34.1</generator>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=14205</id>
		<title>Oblasti v HKfree a jejich správci</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=14205"/>
		<updated>2024-11-30T21:37:33Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Hive AP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Základní údaje a kontakty==&lt;br /&gt;
Korespondenční adresa, sídlo:&lt;br /&gt;
&lt;br /&gt;
'''hkfree.org z.s.'''&lt;br /&gt;
&lt;br /&gt;
Heyrovského 1178&lt;br /&gt;
&lt;br /&gt;
500 03 Hradec Králové&lt;br /&gt;
&lt;br /&gt;
'''IČ:''' [[Tel:266 59 573|266 59 573]]&lt;br /&gt;
&lt;br /&gt;
'''!''' Toto je pouze korespondenční adresa, nikde nemáme žádnou kancelář.&lt;br /&gt;
&lt;br /&gt;
'''!''' Prosíme zasílat doporučené dopisy '''pouze''' v nejnutnějších případech a po dohodě.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Technická podpora členů spoku'''&lt;br /&gt;
&lt;br /&gt;
GSM: +420 608 10 10 70 &lt;br /&gt;
&lt;br /&gt;
Linka je v provozu v '''pracovních dnech''' od '''9 – 17 hodin.'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kontakt na statutární zástupce:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Záviš Jirásek, jednatel'''&lt;br /&gt;
&lt;br /&gt;
e-mail: [mailto:zavis@hkfree.org zavis@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
jabber: zavis@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 175510025&lt;br /&gt;
&lt;br /&gt;
GSM: +420 604 434 934&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[[Uživatel:Jakub|Jakub Janele]], předseda'''&lt;br /&gt;
&lt;br /&gt;
e-mail: [mailto:jakub@hkfree.org jakub@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
skype: jakub.janele&lt;br /&gt;
&lt;br /&gt;
GSM, telegram, whatsapp, signal 777007575&lt;br /&gt;
&lt;br /&gt;
==Na kterou oblast se mám obrátit?==&lt;br /&gt;
Pokud nejste člen hkfree a chcete se připojit, pak kontaktujte správce, který provozuje nějaké AP nejblíže k místu, kde se chcete připojit.&lt;br /&gt;
&lt;br /&gt;
[https://mapa.hkfree.org/ Mapa přístupových bodů HKfree]&lt;br /&gt;
&lt;br /&gt;
[https://doc.hkfree.org/display/fotogalerie/Home Výhledy z jednotlivých AP]&lt;br /&gt;
&lt;br /&gt;
Můžete '''vypnout koncové body'''. Název AP se obvykle shoduje s příslušnou oblastí, nebo můžete na bod v mapě kliknout a podívat se na záložku &amp;quot;Kontakt&amp;quot; (pokud tam tato záložka není, zkuste &amp;quot;odkaz na vlastníka&amp;quot; - ikonka panáčka - obvykle tam je nějaký kontakt uveden).&lt;br /&gt;
Pokud nezjistíte, ke které oblasti AP patří, nezoufejte a zkuste jiné AP ve vašem okolí.&lt;br /&gt;
&lt;br /&gt;
Vždy je nejlepší obracet se na správce, který spravuje AP ve vaší lokalitě, těžko bude každý správce vědět všechno o ostatních oblastech.&lt;br /&gt;
&lt;br /&gt;
==Benešovka==&lt;br /&gt;
'''SO: Petr Šuba (PetrS)'''&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:petr.suba@seznam.cz petr.suba@seznam.cz]&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&amp;lt;br /&amp;gt;&lt;br /&gt;
*Nativní podpora IPv6&lt;br /&gt;
*ISSID: S1.benesovka.hkfree.org - míří na hospodu Hacienda&lt;br /&gt;
*ISSID: S2.benesovka.hkfree.org - míří na třídu E. Beneše&lt;br /&gt;
*ISSID: S3.benesovka.hkfree.org - míří na Durychovu ulici (5GHz)&lt;br /&gt;
&lt;br /&gt;
==Brouzdaliště==&lt;br /&gt;
'''SO: Tomáš Přívratský (Chuck777)'''&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:chuck777@hkfree.org chuck777@hkfree.org]&lt;br /&gt;
*jabberID: chuck777@jabber.hkfree.org&lt;br /&gt;
*mobil: 790 368 527&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1388&lt;br /&gt;
&lt;br /&gt;
==Brožíkova==&lt;br /&gt;
'''SO: Matěj Lang (lanik)'''&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:matejlang@gmail.com matejlang@gmail.com]&lt;br /&gt;
*mobil (SMS):739 452 672&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1536&lt;br /&gt;
&lt;br /&gt;
'''SSID:''' sever/jih/vychod/zapad.brozikova.hkfree.org (4 x 90° 5Ghz sektory)&lt;br /&gt;
&lt;br /&gt;
==Břetislavova==&lt;br /&gt;
'''SO: [http://wiki.hkfree.org/U%C5%BEivatel:Modelar Lukáš Čížek (Modelar)]'''&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:simotech@hkfree.org simotech@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=2845&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://confluence.hkfree.org/pages/viewpage.action?pageId=40993042&lt;br /&gt;
&lt;br /&gt;
'''SSID:''' pouze 5GHz&lt;br /&gt;
&lt;br /&gt;
*''s1.bretislavova.hkfree.org''&lt;br /&gt;
*''s2.bretislavova.hkfree.org (Mikrotik only)''&lt;br /&gt;
*''s3.bretislavova.hkfree.org''&lt;br /&gt;
*''s4.bretislavova.hkfree.org (Mikrotik only)''&lt;br /&gt;
*''s5.bretislavova.hkfree.org (Mikrotik only)''&lt;br /&gt;
*''s6.bretislavova.hkfree.org''&lt;br /&gt;
&lt;br /&gt;
Veřejný hotspot 2,4GHz&lt;br /&gt;
&lt;br /&gt;
*''hotspot.hkfree.org''&lt;br /&gt;
&lt;br /&gt;
==Březhrad==&lt;br /&gt;
&lt;br /&gt;
===Březhrad===&lt;br /&gt;
'''SO:''' Luboš Remplík (8968)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:remplik@gmail.com remplik@gmail.com]&lt;br /&gt;
*mobil: 739 648 555&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=5045&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' [https://doc.hkfree.org/pages/viewpage.action?pageId=109413197#s2 https://doc.hkfree.org/pages/viewpage.action?pageId=109413197]&lt;br /&gt;
&lt;br /&gt;
'''Adresa:''' U Náhonu 86/3, 503 32 Hradec Králové - Březhrad&lt;br /&gt;
&lt;br /&gt;
'''GPS:''' 50.175581N, 15.789647E&lt;br /&gt;
&lt;br /&gt;
===Březhrad bytovky===&lt;br /&gt;
'''SO:''' Luboš Remplík (8968)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:remplik@gmail.com remplik@gmail.com]&lt;br /&gt;
*mobil:739 648 555&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=5377&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=109413874&lt;br /&gt;
&lt;br /&gt;
'''Adresa:''' Březhradská 185/17, 503 32 Hradec Králové - Březhrad&lt;br /&gt;
&lt;br /&gt;
'''GPS:''' 50.1738039N, 15.7949283E&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Bříza==&lt;br /&gt;
===Bříza - sever===&lt;br /&gt;
'''SO:''' Záviš Jirásek (Zavis)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:zavis@hkfree.org zavis@hkfree.org]&lt;br /&gt;
*ICQ: 175 510 025&lt;br /&gt;
*JID: zavis001@jabber.cz&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Lukáš Novotný&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:LukasNNovotny@seznam.cz LukasNNovotny@seznam.cz]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''Rozsah IP:''' 10.107.114.0/25&lt;br /&gt;
*'''SSID:'''&lt;br /&gt;
**briza-sever.hkfree.org - všesměr 2,4GHz&lt;br /&gt;
*'''Mapa:''' http://mapa.hkfree.org/?bod=2050&lt;br /&gt;
&lt;br /&gt;
===Bříza - jih===&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Lukáš Dufek (DuFy)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:dufy.l@hkfree.org dufy.l@hkfree.org]&lt;br /&gt;
*ICQ:  233 364 516&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''Rozsah IP:''' 10.107.114.128/25&lt;br /&gt;
*'''SSID:'''&lt;br /&gt;
**briza-jih.hkfree.org - všesměr 2,4GHz&lt;br /&gt;
**briza-jih5G.hkfree.org -všesměr  5GHz&lt;br /&gt;
*'''Mapa:''' http://mapa.hkfree.org/?bod=2077&lt;br /&gt;
&lt;br /&gt;
==Budvárek - Slatina==&lt;br /&gt;
'''SO:''' Jan Vodvárka (budvarek)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:jvodvarka@atlas.cz jvodvarka@atlas.cz]&lt;br /&gt;
*ICQ: 254 314 611&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=2771&lt;br /&gt;
&lt;br /&gt;
ESSID 5GHz: budvarek.hkfree.org&lt;br /&gt;
&lt;br /&gt;
==Bydžovská Lhotka (BydLo)==&lt;br /&gt;
'''SO:''' Lukáš Březina (Dr.Easy)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:easy@hkfree.org easy@hkfree.org]&lt;br /&gt;
*ICQ: 290 721 629&lt;br /&gt;
&lt;br /&gt;
ESSID: BydLo.hkfree.org&lt;br /&gt;
&lt;br /&gt;
*'''Mapa:''' https://mapa.hkfree.org/?bod=1527&lt;br /&gt;
&lt;br /&gt;
*'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=38010933&lt;br /&gt;
&lt;br /&gt;
==Čeperka==&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Radek Horký (RaMaH)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:horky.radek@hkfree.org horky.radek@hkfree.org]&lt;br /&gt;
*mobil: 603 548 873&lt;br /&gt;
*ICQ:406 381 946&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Martin Horký (RaMaH)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:horky.martin@hkfree.org horky.martin@hkfree.org]&lt;br /&gt;
*jabber: horky.martin@jabber.hkfree.org&lt;br /&gt;
*mobil: 737 574 231&lt;br /&gt;
*ICQ: 389 176 182&lt;br /&gt;
&lt;br /&gt;
===Čeperka 1===&lt;br /&gt;
&lt;br /&gt;
*'''Mapa:''' [http://mapa.hkfree.org/?bod=3566 mapa.hkfree.org/?bod=3566]&lt;br /&gt;
*'''Výhledy:''' [https://confluence.hkfree.org/pages/viewpage.action?pageId=65306721 https://doc.hkfree.org/pages/viewpage.action?pageId=57115483]&lt;br /&gt;
&lt;br /&gt;
'''Všesměr Ubiquiti''' - ''jen 20-25mbps''&lt;br /&gt;
&lt;br /&gt;
*ceperka.vs.hkfree.org&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
&lt;br /&gt;
*''ceperka.s1.hkfree.org'' - směr veterina&lt;br /&gt;
*''ceperka.s2.hkfree.org'' - směr les&lt;br /&gt;
*''ceperka.s3.hkfree.org'' - směr dálnice&lt;br /&gt;
*''ceperka.s4.hkfree.org'' - směr trať&lt;br /&gt;
&lt;br /&gt;
===Čeperka 2===&lt;br /&gt;
&lt;br /&gt;
*'''Mapa:''' [http://mapa.hkfree.org/?bod=3627 mapa.hkfree.org/?bod=3627]&lt;br /&gt;
*'''Výhledy:''' [https://confluence.hkfree.org/pages/viewpage.action?pageId=65306725 https://doc.hkfree.org/pages/viewpage.action?pageId=57115498]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
&lt;br /&gt;
*''ceperka2.s1.hkfree.org'' - směr škola&lt;br /&gt;
*''ceperka2.s2.hkfree.org'' - směr vlaková zastávka(sokolovna)&lt;br /&gt;
*''ceperka2.s3.hkfree.org'' - směr obecní úřad&lt;br /&gt;
*''ceperka2.s4.hkfree.org'' - směr plynárna(jízdní kola Pecen)&lt;br /&gt;
&lt;br /&gt;
===Čeperka 3===&lt;br /&gt;
&lt;br /&gt;
*'''Mapa:''' [http://mapa.hkfree.org/?bod=3650 mapa.hkfree.org/?bod=3650]&lt;br /&gt;
*'''Výhledy:''' [https://confluence.hkfree.org/pages/viewpage.action?pageId=65306727 https://doc.hkfree.org/pages/viewpage.action?pageId=57115501]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
&lt;br /&gt;
*''ceperka3.s1.hkfree.org'' - směr obecní úřad (180°)&lt;br /&gt;
*''ceperka3.s2.hkfree.org'' - směr elektrárny (180°)&lt;br /&gt;
*''ceperka3.s3.hkfree.org'' - směr vlakové nádraží (180°)&lt;br /&gt;
&lt;br /&gt;
==Červený dvůr==&lt;br /&gt;
'''SO:''' [http://wiki.hkfree.org/U%C5%BEivatel:TechnikMartin '''Martin Tuček (Technik Martin)''']&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:mt@martintucek.cz mt@martintucek.cz]&lt;br /&gt;
*mobil: 607 466 892&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=4891&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://confluence.hkfree.org/x/94NfB&lt;br /&gt;
&lt;br /&gt;
''' 5GHz SEKTORY - ''Mikrotik + NV2'''''&lt;br /&gt;
&lt;br /&gt;
*''CervenyDvur-S1v.hkfree.org'' - východozápad&lt;br /&gt;
*''CervenyDvur-S2v.hkfree.org'' - jihozápad&lt;br /&gt;
*''CervenyDvur-S3h.hkfree.org'' - východ&lt;br /&gt;
&lt;br /&gt;
==D-network==&lt;br /&gt;
'''SO:''' Ladislav Pecho ([[Uživatel:Lada|Lada]])&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:lada@hkfree.org lada@hkfree.org]&lt;br /&gt;
*jabberID: Lada@jabber.hkfree.org&lt;br /&gt;
*[[d-network| podrobnější informace]]&lt;br /&gt;
*interní web: http://d-network.hkfree.org/&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Lukáš Kummer ([[Uživatel:rexor|rexor]])&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:rexor@hkfree.org rexor@hkfree.org]&lt;br /&gt;
*jabberID: rexor@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace nám prosím posílejte pouze na e-mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratíme. IM protokoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkujeme za pochopení.&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=59&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/D-Network&lt;br /&gt;
&lt;br /&gt;
==Divec==&lt;br /&gt;
'''SO:''' Tadeáš Viktorin&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:viktorin.tadeas@gmail.com viktorin.tadeas@gmail.com]&lt;br /&gt;
*icq: 292529735&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SSID:''' &lt;br /&gt;
&lt;br /&gt;
*divec1.hkfree.org&lt;br /&gt;
&lt;br /&gt;
*divec2.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=3404&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/Divec&lt;br /&gt;
&lt;br /&gt;
==Dobruška==&lt;br /&gt;
'''SO:''' Patrik Matejsek (paTaNiNho/paTaN)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:matejsek.patrik@gmail.com matejsek.patrik@gmail.com]&lt;br /&gt;
*ICQ: 218871268&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Tomáš Pecen (Peca)&lt;br /&gt;
&lt;br /&gt;
*email: [mailto:tomas@pecen.cz tomas@pecen.cz]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Petr Matejsek (mates28)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:petr@matejsek.cz petr@matejsek.cz]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Jaroslav Mužík (JaCm)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:jacm1327@gmail.com jacm1327@gmail.com]&lt;br /&gt;
&lt;br /&gt;
Informace z oblasti: https://www.facebook.com/hkfreedka&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;'''Globální e-mail'''&amp;lt;/u&amp;gt; (dorazí všem správcům a zástupcům oblasti): [mailto:dobruska@hkfree.org dobruska@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
*Žádosti a dotazy o připojení zasílejte na některý z výše uvedených mailů (nejlépe na globální e-mail).&lt;br /&gt;
&lt;br /&gt;
===SPS===&lt;br /&gt;
&lt;br /&gt;
*'''Mapa:''' [http://mapa.hkfree.org/?bod=4128 mapa.hkfree.org/?bod=4128]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY 5 GHz''' - mikrotik only (SSID)&lt;br /&gt;
&lt;br /&gt;
*''S1.sps.hkfree.org'' - směr sokolovna&lt;br /&gt;
*''S2.sps.hkfree.org'' - směr Stuha s.r.o.&lt;br /&gt;
*''S3.sps.hkfree.org'' - směr náměstí&lt;br /&gt;
*''S4.sps.hkfree.org'' - směr sídliště&lt;br /&gt;
&lt;br /&gt;
===Solnická===&lt;br /&gt;
&lt;br /&gt;
*'''Mapa:''' [http://mapa.hkfree.org/?bod=4304 mapa.hkfree.org/?bod=4304]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY 5 GHz''' - mikrotik only (SSID)&lt;br /&gt;
&lt;br /&gt;
*''S1.solnicka.hkfree.org'' - směr krytý bazén&lt;br /&gt;
*''S2.solnicka.hkfree.org'' - směr ulice Mírová&lt;br /&gt;
*''S3.solnicka.hkfree.org'' - směr náměstí&lt;br /&gt;
*''S4.solnicka.hkfree.org'' - směr sídliště&lt;br /&gt;
*''S5.solnicka.hkfree.org'' - směr ulice Za Universitou&lt;br /&gt;
*''S6.solnicka.hkfree.org'' - směr Penny market&lt;br /&gt;
&lt;br /&gt;
===Družstevní===&lt;br /&gt;
&lt;br /&gt;
*'''Mapa:''' [http://mapa.hkfree.org/?bod=4129 mapa.hkfree.org/?bod=4129]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY 5 GHz''' - mikrotik only (SSID)&lt;br /&gt;
&lt;br /&gt;
*''S1.druzstevni.hkfree.org'' - směr Penny market&lt;br /&gt;
*''S2.druzstevni.hkfree.org'' - směr hotel Dobruška&lt;br /&gt;
*''S3.druzstevni.hkfree.org'' - směr ZŠ Františka Kupky&lt;br /&gt;
*''S4.druzstevni.hkfree.org'' - směr benzinová stanice&lt;br /&gt;
&lt;br /&gt;
===Laichterova===&lt;br /&gt;
&lt;br /&gt;
*'''Mapa:''' [http://mapa.hkfree.org/?bod=4131 mapa.hkfree.org/?bod=4131]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY 5 GHz''' - mikrotik only (SSID)&lt;br /&gt;
&lt;br /&gt;
*''S1.laichterova.hkfree.org'' - směr náměstí&lt;br /&gt;
*''S2.laichterova.hkfree.org'' - směr ZUŠ Dobruška&lt;br /&gt;
*''S3.laichterova.hkfree.org'' - směr ZŠ Františka Kupky&lt;br /&gt;
&lt;br /&gt;
===Intr===&lt;br /&gt;
&lt;br /&gt;
*'''Mapa:''' [https://mapa.hkfree.org/?bod=4132 mapa.hkfree.org/?bod=4132]&lt;br /&gt;
&lt;br /&gt;
'''SEKTORY 5 GHz''' - mikrotik only (SSID)&lt;br /&gt;
&lt;br /&gt;
*''S1.intr.hkfree.org'' - směr ulice Na příčnici&lt;br /&gt;
&lt;br /&gt;
===Nejedlého===&lt;br /&gt;
&lt;br /&gt;
*'''Mapa:''' [https://mapa.hkfree.org/?bod=5087 mapa.hkfree.org/?bod=5087]&lt;br /&gt;
&lt;br /&gt;
'''SEKTORY 5 GHz''' - Ubiquiti (UBNT) only (SSID)&lt;br /&gt;
&lt;br /&gt;
*''S1.nejedleho.hkfree.org'' - směr SPŠ Podorlické&lt;br /&gt;
*''S2.nejedleho.hkfree.org'' - směr Gymnázium Dobruška&lt;br /&gt;
*''S3.nejedleho.hkfree.org'' - směr ulice K. Michla&lt;br /&gt;
*''S4.nejedleho.hkfree.org'' - směr Belveder&lt;br /&gt;
*''S5.nejedleho.hkfree.org'' - směr Stuha a.s.&lt;br /&gt;
*''S6.nejedleho.hkfree.org'' - směr nádraží&lt;br /&gt;
*''S7.nejedleho.hkfree.org'' - směr ulice Na Poříčí&lt;br /&gt;
*''S8.nejedleho.hkfree.org'' - směr ulice Za Vodou&lt;br /&gt;
&lt;br /&gt;
==Dobřenice==&lt;br /&gt;
'''SO:''' Tomáš Vondra&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:vondra@hkfree.org vondra@hkfree.org]&lt;br /&gt;
*mobil: 603 485 111&lt;br /&gt;
&lt;br /&gt;
Možné připojení 2,4GHz nebo 5Ghz&lt;br /&gt;
&lt;br /&gt;
'''SSID:''' dobrenice.hkfree.org dobreniceII.hkfree.org případně dobrenice5G.hkfree.org nebo dobreniceII5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1695&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=22020278&lt;br /&gt;
&lt;br /&gt;
==Dolany==&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:podpora@hkfree.org podpora@hkfree.org]&lt;br /&gt;
*mobil: 608 10 10 70&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1985&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/Dolany&lt;br /&gt;
&lt;br /&gt;
==Dukelská==&lt;br /&gt;
'''SO:''' Petr Klouček &lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:electroder@gmail.com electroder@gmail.com]&lt;br /&gt;
&lt;br /&gt;
*mobil: 737 254 128&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Martin Klouček &lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:kommarr@gmail.com kommarr@gmail.com]&lt;br /&gt;
&lt;br /&gt;
'''5GHz SSID:'''&lt;br /&gt;
&lt;br /&gt;
*dukelska1.hkfree.org&lt;br /&gt;
*dukelska2.hkfree.org&lt;br /&gt;
*dukelska3.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=1336&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=83855845&lt;br /&gt;
&lt;br /&gt;
==Farářství==&lt;br /&gt;
'''SO:''' [http://wiki.hkfree.org/U%C5%BEivatel:TechnikMartin '''Martin Tuček (Technik Martin)''']&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:mt@martintucek.cz mt@martintucek.cz]&lt;br /&gt;
*mobil:607 466 892&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Jan Honosek (Honza-Nerudova)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:honza@hkfree.org honosek@seznam.cz]&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=1895&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://confluence.hkfree.org/x/jgeQB&lt;br /&gt;
&lt;br /&gt;
'''5GHz SEKTORY - ''Mikrotik'''''&lt;br /&gt;
&lt;br /&gt;
*fararstvi.s2v.hkfree.org - JZ&lt;br /&gt;
*fararstvi.s3v.hkfree.org - Z&lt;br /&gt;
*fararstvi.s4v.hkfree.org - VSV&lt;br /&gt;
*fararstvi.s5v.hkfree.org - JJV&lt;br /&gt;
*fararstvi.s6v.hkfree.org - S&lt;br /&gt;
&lt;br /&gt;
==FugasAP / Nový Hradec Králové==&lt;br /&gt;
'''SO:''' Jan Filka (Fugas) &lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:fugas@hkfree.org fugas@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Jan Horký&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:horky@hkfree.org horky@hkfree.org]&lt;br /&gt;
*mobil: 910 301 450 (pouze sms)&lt;br /&gt;
&lt;br /&gt;
Možnost připojení přes WIFI 5GHz &lt;br /&gt;
&lt;br /&gt;
'''AP Hlavní'''&lt;br /&gt;
&lt;br /&gt;
*fugas4-jih2.hkfree.org (5GHz 90° MIMO ac NV2)&lt;br /&gt;
*fugas5-vychod2.hkfree.org (5GHz 90° MIMO ac NV2)&lt;br /&gt;
*fugas6-SV.hkfree.org (5GHz 90° MIMO ac NV2)&lt;br /&gt;
*fugas8.hkfree.org (5GHz 90° MIMO ac NV2)&lt;br /&gt;
*fugas9.hkfree.org (5GHz 90° MIMO ac NV2)&lt;br /&gt;
&lt;br /&gt;
'''SubAP Na Výsluní'''&lt;br /&gt;
&lt;br /&gt;
*NaVysluniAP1 (5GHz 60° MIMO ac NV2)&lt;br /&gt;
*NaVysluniAP2 (5GHz 60° MIMO ac NV2)&lt;br /&gt;
&lt;br /&gt;
'''SubAP Jilmová'''&lt;br /&gt;
&lt;br /&gt;
*JilmovaS1 (5GHz 90° MIMO ac NV2)&lt;br /&gt;
*JilmovaS2 (5GHz 90° MIMO ac NV2)&lt;br /&gt;
*JilmovaS3 (5GHz 90° MIMO ac NV2)&lt;br /&gt;
&lt;br /&gt;
'''SubAP Družina ZŠ'''&lt;br /&gt;
&lt;br /&gt;
*Druzina-S1 (5GHz 120° MIMO ac NV2)&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=73367859&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=348&lt;br /&gt;
&lt;br /&gt;
==Hive==&lt;br /&gt;
&lt;br /&gt;
===Hive AP=== &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SO:''' František Dvořák (Vcela)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:oblast31@hkfree.org oblast31@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''Možnost připojení přes LAN:''' Benešova 1561-1554&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=436&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://confluence.hkfree.org/display/fotogalerie/Hydra+vyhledy+2019&lt;br /&gt;
&lt;br /&gt;
===Hydra AP===&lt;br /&gt;
&lt;br /&gt;
'''SO:''' František Dvořák (Vcela)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:oblast31@hkfree.org oblast31@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''Možnost Připojení přes LAN:''' Na Břehách 396&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=2229&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://confluence.hkfree.org/display/fotogalerie/Hive&lt;br /&gt;
&lt;br /&gt;
==Hrádek==&lt;br /&gt;
'''SO:''' Jiří Valášek (jirka-v)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:jirka-v@hkfree.org jirka-v@hkfree.org]&lt;br /&gt;
*ICQ: [[Tel:237 440 350|237 440 350]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=271&lt;br /&gt;
&lt;br /&gt;
==Hřbitov==&lt;br /&gt;
&lt;br /&gt;
====Hřbitov AP====&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Jan Vácha&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:reaper@hkfree.org reaper@hkfree.org]&lt;br /&gt;
*'''Mapa:''' https://mapa.hkfree.org/?bod=317&lt;br /&gt;
*'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=28508235&lt;br /&gt;
&lt;br /&gt;
'''Hvězdárna AP'''&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Emanuel Petr (manu)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:manu@hkfree.org manu@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=2177&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=63571233&lt;br /&gt;
&lt;br /&gt;
==Horákova==&lt;br /&gt;
'''SO:''' Petr Bartoň ([[Uživatel:Bkralik|Bkralik]])&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:bkralik@hkfree.org bkralik@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
AP umístěno na druhém stupni ZŠ Milady Horákové&lt;br /&gt;
&lt;br /&gt;
*'''rozsah IP:''' 10.107.91.0/24&lt;br /&gt;
*'''SSID:''' horakova5g.hkfree.org sever.horakova5g.hkfree.org, jih.horakova5g.hkfree.org, panelak.horakova5g.hkfree.org&lt;br /&gt;
*'''Mapa:''' https://mapa.hkfree.org/?bod=2773&lt;br /&gt;
*'''Výhledy:''' https://confluence.hkfree.org/x/yQFEAg&lt;br /&gt;
&lt;br /&gt;
==Hubenice==&lt;br /&gt;
'''SO:''' Vojtěch Peroutka&lt;br /&gt;
&lt;br /&gt;
*'''e-mail:''' [[vojta.peroutka@seznam.cz]]&lt;br /&gt;
*'''mobil:''' 775 102 595&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Ing. Vojtěch Pithart (VojtaLhota)&lt;br /&gt;
&lt;br /&gt;
*'''e-mail:''' [[vpithart@lhota.hkfree.org]]&lt;br /&gt;
*'''mobil:''' 606 198 886&lt;br /&gt;
&lt;br /&gt;
'''Detaily AP'''&lt;br /&gt;
&lt;br /&gt;
*'''rozsah IP:''' 10.107.72.0/24&lt;br /&gt;
*'''SSID:''' Hubenice s10 ; Hubenice s17; Hubenice s27&lt;br /&gt;
*'''Výhledy:''' [https://confluence.hkfree.org/pages/viewpage.action?pageId=120163619 Hubenice s10] ; [https://confluence.hkfree.org/pages/viewpage.action?pageId=120163623 Hubenice s17] ; [https://confluence.hkfree.org/pages/viewpage.action?pageId=120163628 Hubenice s27]&lt;br /&gt;
*'''Mapa:''' https://mapa.hkfree.org/?bod=5273&lt;br /&gt;
&lt;br /&gt;
==Hvězda==&lt;br /&gt;
'''SO:''' Michal Hromek&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:hromek.michal@hkfree.org hromek.michal@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Pavel Vlček&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:pvlcek@seznam.cz pvlcek@seznam.cz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=316&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=76546436&lt;br /&gt;
&lt;br /&gt;
==Hvozdnice==&lt;br /&gt;
Viz: [http://wiki.hkfree.org/Oblasti_v_HKfree_a_jejich_spr%C3%A1vci#Lhota_pod_Lib.C4.8Dany Lhota pod Libčany]&lt;br /&gt;
&lt;br /&gt;
==Hybešova==&lt;br /&gt;
'''SO:''' Josef Kotva (Choze)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:choze@on2wheels.org choze@on2wheels.org]&lt;br /&gt;
*mobil: 608 142 434 (jen v nejnutnějších případech!)&lt;br /&gt;
*ICQ: 103560589&lt;br /&gt;
*jabber: Choze@jabbim.cz&lt;br /&gt;
*skype: ChozeZR-7&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=153&lt;br /&gt;
&lt;br /&gt;
==Chlumec nad Cidlinou==&lt;br /&gt;
'''SO:''' Martin Kašpar (Creative)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:kaspi@hkfree.org kaspi@hkfree.org]&lt;br /&gt;
*mobil:+420 603 381 461&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa Holubník:''' http://mapa.hkfree.org/?bod=1570&lt;br /&gt;
&lt;br /&gt;
'''Mapa František:''' http://mapa.hkfree.org/?bod=2106 &lt;br /&gt;
&lt;br /&gt;
'''Mapa Skalka:''' http://mapa.hkfree.org/?bod=3365&lt;br /&gt;
&lt;br /&gt;
'''Výhledy Holubník:''' https://doc.hkfree.org/pages/viewpage.action?pageId=20643864&lt;br /&gt;
&lt;br /&gt;
'''Výhledy František:''' https://doc.hkfree.org/pages/viewpage.action?pageId=20644009&lt;br /&gt;
&lt;br /&gt;
'''Výhledy Skalka:''' https://doc.hkfree.org/pages/viewpage.action?pageId=22020099&lt;br /&gt;
&lt;br /&gt;
==Chudeřice==&lt;br /&gt;
'''SO:''' Petr Šindelář (PeS)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org]&lt;br /&gt;
*uplink přes dvě nezávislé linky, 2x 5GHz sektor&lt;br /&gt;
&lt;br /&gt;
'''SSID 5GHz:''' s1.chuderice.hkfree.org(východní část a Káranice) a s2.chuderice.hkfree.org(západní část)&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1750&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=63571565&lt;br /&gt;
&lt;br /&gt;
==JaTy Gateway (Severní ul.)==&lt;br /&gt;
'''SO:''' Jarda Tejral (Poutnik)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:jarda.popik@seznam.cz jarda.popik@seznam.cz]&lt;br /&gt;
*ICQ: 239996983&lt;br /&gt;
*jabber: poutnik@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Jan Mrázek (Mrazil)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
*ICQ: 266008225&lt;br /&gt;
*jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
JaTy není klasické AP s možností připojení jednotlivých členů bezdrátem.&lt;br /&gt;
&lt;br /&gt;
'''Možnost připojení:'''&lt;br /&gt;
&lt;br /&gt;
LAN Severní 749 - 756&lt;br /&gt;
&lt;br /&gt;
LAN 5G Mrazil Severní 720 - 724&lt;br /&gt;
&lt;br /&gt;
LAN 5G Grado Bří.Čapků 877&lt;br /&gt;
&lt;br /&gt;
LAN 10G Severní 761 - 763&lt;br /&gt;
&lt;br /&gt;
(jiná místa či čísla popisná jsou na dohodě a možnostech)&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=567&lt;br /&gt;
&lt;br /&gt;
==JNet==&lt;br /&gt;
'''SO:''' Ladislav Pecho (Lada)&lt;br /&gt;
&lt;br /&gt;
e-mail: [mailto:lada@hkfree.org lada@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
ICQ: 78345851&lt;br /&gt;
&lt;br /&gt;
jabber: Lada@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Martin Kouřim (martink)&lt;br /&gt;
&lt;br /&gt;
e-mail: [mailto:martink@hkfree.org martink@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
ICQ: 265422476&lt;br /&gt;
&lt;br /&gt;
jabber: martink@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratím. IM protokoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkuji za pochopení.&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' &lt;br /&gt;
&lt;br /&gt;
==Káranice==&lt;br /&gt;
'''SO:''' Petr Šindelář  (PeS)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=2536&lt;br /&gt;
==Kocourkov==&lt;br /&gt;
===Kocourkov + Andre + Hrubínova + Gebauerova===&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:kocourkov@hkfree.org kocourkov@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Martin Šmejda (Locutus)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:locutus01@seznam.cz locutus01@seznam.cz]&lt;br /&gt;
*hkfree slack (Locutus)&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Lubomír Buben (Harry)&lt;br /&gt;
&lt;br /&gt;
*ICQ: 222869452&lt;br /&gt;
*e-mail: [mailto:lubomir.buben@gmail.com lubomir.buben@gmail.com]&lt;br /&gt;
*jabber: harry@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Jindřich Gloser (Radar)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:gloser@atlas.cz gloser@atlas.cz]&lt;br /&gt;
*jabber: radar@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Jaromír Stoklásek (Sks)&lt;br /&gt;
&lt;br /&gt;
*ICQ: 158506608&lt;br /&gt;
*e-mail: [mailto:js@lc.cz js@lc.cz]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Jan Makovec (BlackyJack)&lt;br /&gt;
&lt;br /&gt;
*ICQ: 329311774&lt;br /&gt;
*e-mail: [mailto:blackyjack@hkfree.org blackyjack@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=53&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/Kocourkov&lt;br /&gt;
&lt;br /&gt;
==Kratonohy==&lt;br /&gt;
'''SO:''' Patrik Onodi&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:patikondi@gmail.com patikondi@gmail.com]&lt;br /&gt;
*mobil: [[Tel:731 913 107|731 913 107]]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' [http://wiki.hkfree.org/U%C5%BEivatel:TechnikMartin '''Martin Tuček (Technik Martin)''']&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:mt@martintucek.cz mt@martintucek.cz]&lt;br /&gt;
*mobil: [[Tel:607 466 892|607 466 892]]&lt;br /&gt;
&lt;br /&gt;
Připojení možné všema směry od AP.&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1022&lt;br /&gt;
&lt;br /&gt;
==Krásnice==&lt;br /&gt;
'''SO:''' Martin Čermák (Čermis)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:martin@cermis.net martin@cermis.net]&lt;br /&gt;
*tel./Viber/WhatsApp: 777937693&lt;br /&gt;
*Messenger: m.me/martascermis&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=2852&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=70484973&lt;br /&gt;
&lt;br /&gt;
==Kunčice==&lt;br /&gt;
'''SO:''' Pavel Koller (Paulluss)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:paulluss@seznam.cz paulluss@seznam.cz]&lt;br /&gt;
*mobil:777 013 510&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=3505&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=36733302&lt;br /&gt;
&lt;br /&gt;
==Kukleny==&lt;br /&gt;
===AP Kukleny + AP Pražská + SUB AP Domky, Pradubická, Pálenecká===&lt;br /&gt;
'''SO:''' [[Uživatel:Jakub|Jakub Janele]]&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:jakub@hkfree.org jakub@hkfree.org]&lt;br /&gt;
*GSM, telegram, whatsapp, signal +420 777 007 575&lt;br /&gt;
*Skype: jakub.janele&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=38&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/Kukleny&lt;br /&gt;
&lt;br /&gt;
===Markova===&lt;br /&gt;
'''SO:''' Martin Čermák (Čermis)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:martin@cermis.net martin@cermis.net]&lt;br /&gt;
*tel./Viber/WhatsApp: 777937693&lt;br /&gt;
*Messenger: m.me/martascermis&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=121&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/Markova&lt;br /&gt;
&lt;br /&gt;
==Lesní==&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Pavel Vlček (Pajavlk)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:pvlcek@seznam.cz pvlcek@seznam.cz]&lt;br /&gt;
*mobil: 608 10 10 70&lt;br /&gt;
*ICQ: 164952322&lt;br /&gt;
*Jabber: pajavlk@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=3657&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=70484945&lt;br /&gt;
&lt;br /&gt;
==Libišany==&lt;br /&gt;
===Libišany - obec===&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Martin Čermák (Čermis)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:martin@cermis.net martin@cermis.net]&lt;br /&gt;
*tel./Viber/WhatsApp: 777937693&lt;br /&gt;
*Messenger: m.me/martascermis&lt;br /&gt;
&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=4015&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=70485032&lt;br /&gt;
&lt;br /&gt;
===Libišany - LiSt (u Křížku)===&lt;br /&gt;
'''SO:''' Martin Čermák (Čermis)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:martin@cermis.net martin@cermis.net]&lt;br /&gt;
*tel./Viber/WhatsApp: 777937693&lt;br /&gt;
*Messenger: m.me/martascermis&lt;br /&gt;
&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=2664&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=94274100&lt;br /&gt;
&lt;br /&gt;
===Libišany 2 (pod úřadem)===&lt;br /&gt;
'''SO:''' Martin Čermák (Čermis)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:martin@cermis.net martin@cermis.net]&lt;br /&gt;
*tel./Viber/WhatsApp: 777937693&lt;br /&gt;
*Messenger: m.me/martascermis&lt;br /&gt;
&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=4900&lt;br /&gt;
&lt;br /&gt;
===Libišany 3 (sever obce)===&lt;br /&gt;
'''SO:''' Martin Čermák (Čermis)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:martin@cermis.net martin@cermis.net]&lt;br /&gt;
*tel./Viber/WhatsApp: 777937693&lt;br /&gt;
*Messenger: m.me/martascermis&lt;br /&gt;
&lt;br /&gt;
'''Připojuje:''' Petr Zastoupil (Zastik)&lt;br /&gt;
&lt;br /&gt;
*e-mail: petr@zastoupil.cz&lt;br /&gt;
*tel.: 733443099&lt;br /&gt;
&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=5476&lt;br /&gt;
&lt;br /&gt;
===Libišany 4 (u čističky)===&lt;br /&gt;
'''SO:''' Martin Čermák (Čermis)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:martin@cermis.net martin@cermis.net]&lt;br /&gt;
*tel./Viber/WhatsApp: 777937693&lt;br /&gt;
*Messenger: m.me/martascermis&lt;br /&gt;
&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=5503&lt;br /&gt;
&lt;br /&gt;
==Lipky==&lt;br /&gt;
'''SO:''' Pavel Dejmek (coudek)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:blueli@seznam.cz blueli@seznam.cz]&lt;br /&gt;
*ICQ: 67098722&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=54&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://confluence.hkfree.org/display/fotogalerie/Vyhledy+z+AP+Lipky+2019&lt;br /&gt;
&lt;br /&gt;
==Labská kotlina 1==&lt;br /&gt;
'''SO:''' Radovan Vápeník (kremilek)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:kremilek@seznam.cz kremilek@seznam.cz]&lt;br /&gt;
*tel. / Viber / WhatsApp: 777886645&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=34&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://confluence.hkfree.org/pages/viewpage.action?pageId=22020325&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Labská louka, Labská zahrada, Svatojánská, Podzámčí==&lt;br /&gt;
'''SO:''' Vojtěch Jakl&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:hkfree@vojtechjakl.cz hkfree@vojtechjakl.cz]&lt;br /&gt;
*e-mail: [mailto:jakl@hkfree.org jakl@hkfree.org]&lt;br /&gt;
*mobil: 702 446 020&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Michal Jakl&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:info@michaljakl.cz info@michaljakl.cz]&lt;br /&gt;
*mobil: 606 770 232&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Petr Jakl&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:petr.jakl@centrum.cz petr.jakl@centrum.cz]&lt;br /&gt;
*mobil: 603 943 893&lt;br /&gt;
&lt;br /&gt;
===Labská louka===&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*s1.labskalouka.hkfree.org - 5GHz - 802.11ac, RF elements HG3-TP-S60 + Mikrotik RBM11G + R11e-5HacD&lt;br /&gt;
*s2.labskalouka.hkfree.org - 5GHz - 802.11ac, RF elements HG3-TP-S60 + Mikrotik RBM11G + R11e-5HacD&lt;br /&gt;
*s3.labskalouka.hkfree.org - 5GHz - 802.11ac, RF elements HG3-TP-S60 + Mikrotik RBM11G + R11e-5HacD&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=5006&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=100895934&lt;br /&gt;
&lt;br /&gt;
===Svatojánská===&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*s1.svatojanska.hkfree.org - 5GHz - 802.11ac, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°&lt;br /&gt;
*s2.svatojanska.hkfree.org - 5GHz - 802.11ac, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=5280&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=100895942&lt;br /&gt;
&lt;br /&gt;
===Podzámčí===&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=5418&lt;br /&gt;
&lt;br /&gt;
===Labská zahrada 1===&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=5347&lt;br /&gt;
&lt;br /&gt;
===Labská zahrada 2===&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=5391&lt;br /&gt;
&lt;br /&gt;
===Labská zahrada 3===&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=5404&lt;br /&gt;
&lt;br /&gt;
==Lhota pod Libčany==&lt;br /&gt;
'''SO:''' Ing. Vojtěch Pithart (VojtaLhota)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:vpithart@lhota.hkfree.org vpithart@lhota.hkfree.org]&lt;br /&gt;
*mobil: 606 198 886&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Martin Topič&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:topicm@seznam.cz topicm@seznam.cz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
AP '''Lhota1''', '''Lhota2''', '''Lhota4''', '''Lhota5''', '''Lhota6''', '''Lhota7'''; AP '''Hubenice-Radim'''; AP '''Hvozdnice1'''; AP '''Sedlice1'''&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=175&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://confluence.hkfree.org/pages/viewpage.action?pageId=22021056&lt;br /&gt;
&lt;br /&gt;
==Libčany==&lt;br /&gt;
&lt;br /&gt;
===Libčany1===&lt;br /&gt;
'''SO:''' Jan Novák (examiner)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:examiner@hkfree.org examiner@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=2153&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/x/HAJQAQ&lt;br /&gt;
&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*Libcany1a.HKfree.org - 5 GHz&lt;br /&gt;
*Libcany1g.HKfree.org - 2,4 GHz&lt;br /&gt;
&lt;br /&gt;
==Malšova Lhota==&lt;br /&gt;
===MalhotaA===&lt;br /&gt;
&lt;br /&gt;
e-mail: [mailto:oblast76@hkfree.org oblast76@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Ondřej Vitvar (Glifin)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:ondra@hkfree.org ondra@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Pavel Vitvar (Arnie)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:Pavel.Vitvar@seznam.cz Pavel.Vitvar@seznam.cz]&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1139&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=100894808&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===MalhotaB===&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Pavel Vitvar (Arnie)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:Pavel.Vitvar@seznam.cz Pavel.Vitvar@seznam.cz]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Ondřej Vitvar (Glifin)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:ondra@hkfree.org ondra@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=3561&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=73369588&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===MalhotaC===&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Tomáš Kulíř (kulin)&lt;br /&gt;
&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ: 179 149 962&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Ondřej Vitvar (Glifin)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:ondra@hkfree.org ondra@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=4344&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===K Břízkám===&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Tomáš Kulíř (kulin)&lt;br /&gt;
&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ: [[Tel:179 149 962|179 149 962]]&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=5205&lt;br /&gt;
&lt;br /&gt;
==Malšovice==&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Jakub Husák (Koubas)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:koubas@hkfree.org koubas@hkfree.org]&lt;br /&gt;
*icq: 74194662&lt;br /&gt;
*jabber: koubas@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=471&lt;br /&gt;
&lt;br /&gt;
==Měník==&lt;br /&gt;
'''SO:''' Vítek Vaníček (VitekV)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:&amp;amp;#x20;viva@hkfree.org viva@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=4599&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://confluence.hkfree.org/x/kwW6BQ&lt;br /&gt;
&lt;br /&gt;
==MužíkovaAP / Nový Hradec Králové==&lt;br /&gt;
'''SO:''' Adam Kvasnička (Kvasna)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:kvasna@hkfree.org kvasna@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Jan Filka (Fugas)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:fugas@hkfree.org fugas@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Jan Horký&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:horky@hkfree.org horky@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*muzikova1.hkfree.org&lt;br /&gt;
*muzikova2.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=4888&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=73367838&lt;br /&gt;
&lt;br /&gt;
==Na Dubech==&lt;br /&gt;
'''SO:''' Lukáš Čížek&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:simotech@hkfree.org simotech@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SSID:''' pouze 5GHz&lt;br /&gt;
&lt;br /&gt;
*''s1.nadubech.hkfree.org''&lt;br /&gt;
*''s2.nadubech.hkfree.org''&lt;br /&gt;
*''s3.nadubech.hkfree.org''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=4066&lt;br /&gt;
&lt;br /&gt;
==Nádraží==&lt;br /&gt;
'''SO:''' Jan Mrázek&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:mrazeja@gmail.com mrazeja@gmail.com]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=2859&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/x/mIHPAg&lt;br /&gt;
&lt;br /&gt;
==Nerudova==&lt;br /&gt;
'''SO:''' Jan Honosek&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:honza@hkfree.org honza@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;'''Mapa:''' https://mapa.hkfree.org/?bod=76&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://confluence.hkfree.org/x/Fgi6BQ&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Nové Město nad Cidlinou==&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Lukáš Březina (Dr.Easy)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:easy@hkfree.org easy@hkfree.org]&lt;br /&gt;
*ICQ: 290721629&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:baltazarkaspar@seznam.cz baltazarkaspar@seznam.cz], [mailto:kaspi@hkfree.org kaspi@hkfree.org]&lt;br /&gt;
*ICQ: 258029985&lt;br /&gt;
*mobil: [[Tel:603 381 461|603 381 461]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
 2,4 GHz&lt;br /&gt;
 Nove_Mesto.HKFree.org&lt;br /&gt;
 Nove_Mesto2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
 5 GHz&lt;br /&gt;
 Nove_MestoS1.HKFree.org&lt;br /&gt;
 Nove_MestoS2.HKFree.org&lt;br /&gt;
'''Web:''' http://apnove-mesto.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1690&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://confluence.hkfree.org/pages/viewpage.action?pageId=21364800&lt;br /&gt;
&lt;br /&gt;
==Nový Bydžov==&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Miroslav Mlejnek (Ryan)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:mirekmlejnek@gmail.com mirekmlejnek@gmail.com], [mailto:ryan@hkfree.org ryan@hkfree.org]&lt;br /&gt;
*ICQ: 229840300&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa AP Natura:''' https://mapa.hkfree.org/?bod=3237&lt;br /&gt;
&lt;br /&gt;
'''Výhledy z AP Natura:''' https://doc.hkfree.org/pages/viewpage.action?pageId=38010967&lt;br /&gt;
&lt;br /&gt;
'''Mapa AP Klicperova:''' https://mapa.hkfree.org/?bod=3572&lt;br /&gt;
&lt;br /&gt;
'''Výhledy z AP Klicperova:''' https://doc.hkfree.org/pages/viewpage.action?pageId=38010934&lt;br /&gt;
&lt;br /&gt;
'''Mapa AP Centrum:''' https://mapa.hkfree.org/?bod=3571&lt;br /&gt;
&lt;br /&gt;
'''Výhledy z AP Centrum:''' https://doc.hkfree.org/pages/viewpage.action?pageId=38011008&lt;br /&gt;
&lt;br /&gt;
==Obědovice==&lt;br /&gt;
'''SO:''' Petr Šindelář (PeS)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1756&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/x/JoA6Aw&lt;br /&gt;
&lt;br /&gt;
- 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
==OliAP - Ulrichovo náměstí==&lt;br /&gt;
'''SO:''' [http://wiki.hkfree.org/U%C5%BEivatel:TechnikMartin '''Martin Tuček (Technik Martin)''']&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:mt@martintucek.cz mt@martintucek.cz]&lt;br /&gt;
*mobil: [[Tel:607 466 892|607 466 892]]&lt;br /&gt;
&lt;br /&gt;
Připojení možno všema směry od AP na 5GHz AC MIMO či na LAN ve vybraných vchodech v okolí.'''Mapa:''' https://mapa.hkfree.org/?bod=36&lt;br /&gt;
&lt;br /&gt;
==Opatovice nad Labem==&lt;br /&gt;
'''SO:''' Miloš Hatla&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:milos.hatla@gmail.com milos.hatla@gmail.com]&lt;br /&gt;
*mobil: [[Tel:604 210 939|604 210 939]]&lt;br /&gt;
&lt;br /&gt;
===Opatovice===&lt;br /&gt;
'''SEKTORY - jen mikrotik - dvoupolarizační 5GHz AC '''&lt;br /&gt;
&lt;br /&gt;
*''s1.opatovice.hkfree.org''&lt;br /&gt;
*''s2.opatovice.hkfree.org''&lt;br /&gt;
*''s3.opatovice.hkfree.org''&lt;br /&gt;
*''s4.opatovice.hkfree.org''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=2823&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/Opatovice&lt;br /&gt;
&lt;br /&gt;
===Opatovice 2 - Pohřebačka===&lt;br /&gt;
'''Všesměr - jen mikrotik - dvoupolarizační 5GHz AC '''&lt;br /&gt;
&lt;br /&gt;
*''pohrebacka.hkfree.org''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=4999&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' [https://confluence.hkfree.org/x/oYf-B https://doc.hkfree.org/display/fotogalerie/Opatovice 2 Pohřebačka]&lt;br /&gt;
&lt;br /&gt;
==Orca==&lt;br /&gt;
'''SO:''' Tomáš Kulíř (kulin)&lt;br /&gt;
&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org]&lt;br /&gt;
*mobil:737 379 882&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=114&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://confluence.hkfree.org/display/fotogalerie/Orca&lt;br /&gt;
&lt;br /&gt;
==Osice==&lt;br /&gt;
'''SO:''' Ondřej Pithart &lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:ondrap266@gmail.com ondrap266@gmail.com]&lt;br /&gt;
*mobil: 606 181 383&lt;br /&gt;
*ID: 9000&lt;br /&gt;
*Slack: OndraLhota&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Vojtěch Pithart &lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:vojta@lhota.hkfree.org vojta@lhota.hkfree.org]&lt;br /&gt;
*mobil: 606 198 886&lt;br /&gt;
*ID: 3579&lt;br /&gt;
*Slack: VojtaLhota&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=851&lt;br /&gt;
&lt;br /&gt;
==Osičky==&lt;br /&gt;
'''SO:''' Ondřej Pithart&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:ondrap266@gmail.com ondrap266@gmail.com]&lt;br /&gt;
*mobil: 606 181 383&lt;br /&gt;
*ID: 9000&lt;br /&gt;
*Slack: OndraLhota&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Vojtěch Pithart &lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:vojta@lhota.hkfree.org vojta@lhota.hkfree.org]&lt;br /&gt;
*mobil:606 198 886&lt;br /&gt;
*ID: 3579&lt;br /&gt;
*Slack: VojtaLhota&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1095&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=96076161&lt;br /&gt;
&lt;br /&gt;
==Pentagon==&lt;br /&gt;
'''''SO:''' Petr Šuba (PetrS)''&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:petr.suba@seznam.cz petr.suba@seznam.cz]&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=253&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/Pentagon&lt;br /&gt;
&lt;br /&gt;
==Piletice==&lt;br /&gt;
'''SO:''' Václav Rak&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:me@vena.cz me@vena.cz]&lt;br /&gt;
*mobil: 608 878 558&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Jiří Hypš (JiH) &lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:jih@hkfree.org jih@hkfree.org]&lt;br /&gt;
*mobil:723 069 499&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=397&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/Piletice&lt;br /&gt;
&lt;br /&gt;
==Plačice==&lt;br /&gt;
'''SO:''' Radek Veverka (Vevrdy)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:vevrdy@hkfree.org vevrdy@hkfree.org]&lt;br /&gt;
*skype: vevrdy&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Petr Žitný (ZitnyP)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:zitnyp@hkfree.org zitnyp@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1659&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/x/-gJQAQ&lt;br /&gt;
&lt;br /&gt;
==Plch==&lt;br /&gt;
'''SO:''' Vlastimil Mrňávek&lt;br /&gt;
&lt;br /&gt;
*ICQ: [[Tel:097-333-686|097-333-686]]&lt;br /&gt;
*Jabber: vlastik.m@jabber.cz&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Martin Půlpán&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:liron@hkfree.org liron@hkfree.org]&lt;br /&gt;
*ICQ: [[Tel:225-759-436|225-759-436]]&lt;br /&gt;
*Jabber: liron@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''ZSO:'''  Pavel Půlpán&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:pavel.pulpan@hkfree.org pavel.pulpan@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
===AP Plch===&lt;br /&gt;
&lt;br /&gt;
*'''ESSID:''' ne2g.ap.plch.hkfree.org (2,4GHz sektor směr severo-východ)&lt;br /&gt;
*'''ESSID:''' sw2g.ap.plch.hkfree.org (2,4GHz sektor směr jiho-západ)&lt;br /&gt;
*'''ESSID:''' ne5g.ap.plch.hkfree.org (5GHz sektor směr severo-východ)&lt;br /&gt;
*'''ESSID:''' sw5g.ap.plch.hkfree.org (5GHz sektor směr jiho západ)&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=2923&lt;br /&gt;
&lt;br /&gt;
===AP Vlastik===&lt;br /&gt;
&lt;br /&gt;
*'''ESSID:''' vlastik.plch.hkfree.org (2,4GHz sektor směr jiho-západ)&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=4210&lt;br /&gt;
&lt;br /&gt;
==Plotiště==&lt;br /&gt;
&lt;br /&gt;
===Postman===&lt;br /&gt;
'''SO:''' Jarda Hovorka&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:jarda@hovorka.net jarda@hovorka.net]&lt;br /&gt;
&lt;br /&gt;
'''IP rozsah:''' 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=267&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/Postman_vyhledy&lt;br /&gt;
&lt;br /&gt;
===Náhon===&lt;br /&gt;
'''SO:''' Jan Zeman&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:zetirus@hkfree.org zeman@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''IP rozsah:''' 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1637&lt;br /&gt;
&lt;br /&gt;
===Kalinka===&lt;br /&gt;
'''SO:''' Jan Zeman (ZETirus)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:zetirus@hkfree.org zeman@hkfree.org]&lt;br /&gt;
*mobil: 604 280 07&lt;br /&gt;
*'''Mapa:''' http://mapa.hkfree.org/?bod=197&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/vyhledy_kalinka&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
===Plotiště===&lt;br /&gt;
'''SO:''' Jan Zeman (zet)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:zetirus@hkfree.org zeman@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
*mobil: 604 280 071&lt;br /&gt;
&lt;br /&gt;
'''IP rozsah:'''    10.107.8.0/25&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=5054&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/vyhledy_plotiste&lt;br /&gt;
&lt;br /&gt;
===Karosárna===&lt;br /&gt;
'''SO:''' Ondra Kváš&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:ondrahk@seznam.cz ondrahk@seznam.cz]&lt;br /&gt;
*Tel: 777 941 990&lt;br /&gt;
&lt;br /&gt;
'''IP rozsah:''' 10.107.161.0/24&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=2486&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://confluence.hkfree.org/display/fotogalerie/Karosarna&lt;br /&gt;
&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*karosarna-S1.hkfree.org&lt;br /&gt;
*karosarna-S2.hkfree.org&lt;br /&gt;
*karosarnaB.hkfree.org&lt;br /&gt;
&lt;br /&gt;
==PMV==&lt;br /&gt;
&lt;br /&gt;
'''SO:''' František Dvořák (vcela)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:vcela@hkfree.org vcela@hkfree.org]&lt;br /&gt;
*ICQ: 2036646 - pište důvod autorizace, prázdné žádosti o autorizaci zamítám&lt;br /&gt;
*jabberID: vcela@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Vojtěch Jakl&lt;br /&gt;
&lt;br /&gt;
*tel.: 702 446 020&lt;br /&gt;
*e-mail: [mailto:jakl@hkfree.org jakl@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=35&lt;br /&gt;
&lt;br /&gt;
==Podůlšany==&lt;br /&gt;
===AP Podůlšany===&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Jiří Syrový (jrk)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:jrk@hkfree.org jrk@hkfree.org]&lt;br /&gt;
*mobil: [[Tel:910 301 474|910 301 474]] (pouze sms)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''ESSID:''' podulsany.hkfree.org (pomalejší)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=4553&lt;br /&gt;
&lt;br /&gt;
==Pod Zámečkem==&lt;br /&gt;
'''SO:''' Tomáš Kulíř (kulin)&lt;br /&gt;
&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org]&lt;br /&gt;
*mobil: 737 379 882&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=3429&lt;br /&gt;
&lt;br /&gt;
==Polizy AP==&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Jiří Nesvačil&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:nesvacil.jiri@seznam.cz nesvacil.jiri@seznam.cz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1009&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' [http://lide.hkfree.org/~jirnes/ http://lide.hkfree.org/~jirnes]&lt;br /&gt;
&lt;br /&gt;
==Pouchov==&lt;br /&gt;
&lt;br /&gt;
===Pouchov===&lt;br /&gt;
'''SO:''' Jakub Středa (cekr)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:cekr@hkfree.org cekr@hkfree.org], [mailto:kuba.streda@gmail.com kuba.streda@gmail.com]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=101&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=22020599&lt;br /&gt;
&lt;br /&gt;
===Sokolík===&lt;br /&gt;
'''SO:''' Jakub Středa (cekr)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:cekr@hkfree.org cekr@hkfree.org], [mailto:kuba.streda@gmail.com kuba.streda@gmail.com]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1539&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=37585086&lt;br /&gt;
&lt;br /&gt;
==Praskačka==&lt;br /&gt;
'''SO:''' Jaroslav Věcek (vecek)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:vecek@volny.cz vecek@volny.cz]&lt;br /&gt;
&lt;br /&gt;
'''&amp;lt;BR&amp;gt;Mapa:''' https://mapa.hkfree.org/?bod=231&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=21364893&lt;br /&gt;
&lt;br /&gt;
==Probluz==&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Miroslav Holubička (Jezisek)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:holubicka@hkfree.org holubicka@hkfree.org]&lt;br /&gt;
*ICQ: 350 071 820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Petr Mikeš (Miky)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:miky@hkfree.org miky@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*Prim5G.hkfree.org&lt;br /&gt;
*D.Prim5G.hkfree.org&lt;br /&gt;
*Probluz5G.hkfree.org&lt;br /&gt;
*probluz5gS4.hkfree.org&lt;br /&gt;
*strezetice5g.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=3114&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=26804310&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
==Sedlice==&lt;br /&gt;
Viz [http://wiki.hkfree.org/Oblasti_v_HKfree_a_jejich_spr%C3%A1vci#Lhota_pod_Lib.C4.8Dany Lhota pod Libčany]&lt;br /&gt;
&lt;br /&gt;
==Střezetice==&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Miroslav Holubička (Jezisek)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:holubicka@hkfree.org holubicka@hkfree.org]&lt;br /&gt;
*ICQ: [[Tel:350 071 820|350 071 820]]&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*strezetice-jezisek5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=3000&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=53674104&lt;br /&gt;
&lt;br /&gt;
==Staré Ždánice==&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Radek Horký (RaMaH)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:horky.radek@hkfree.org horky.radek@hkfree.org]&lt;br /&gt;
*mobil: 603 548 873&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Martin Horký (RaMaH)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:horky.martin@hkfree.org horky.martin@hkfree.org]&lt;br /&gt;
*mobil: 737 574 231&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
&lt;br /&gt;
*''zdanice.s1.hkfree.org'' - směr škola&lt;br /&gt;
*''zdanice.s2.hkfree.org'' - směr kostel&lt;br /&gt;
*''zdanice.s3.hkfree.org'' - směr vodojem Dolany&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' [http://mapa.hkfree.org/?bod=3790 mapa.hkfree.org/?bod=3790]&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=40992850&lt;br /&gt;
&lt;br /&gt;
==Střezetice Statek==&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Petr Mikeš (Miky)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:miky@hkfree.org miky@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Miroslav Holubička (Jezisek)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:holubicka@hkfree.org holubicka@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*skladovakS1.hkfree.org&lt;br /&gt;
*skladovakS2.hkfree.org&lt;br /&gt;
*skladovakS3.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=3236&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=73369462&lt;br /&gt;
&lt;br /&gt;
==Nechanice==&lt;br /&gt;
&lt;br /&gt;
'''SO:''' '''Filip Semerák (ZemerakVonNechanitz)'''&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:mail@filipsemerak.cz mail@filipsemerak.cz]&lt;br /&gt;
*mobil: 737 752 630&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' [http://wiki.hkfree.org/U%C5%BEivatel:TechnikMartin '''Martin Tuček (Technik Martin)''']&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:mt@martintucek.cz mt@martintucek.cz]&lt;br /&gt;
*mobil:607 466 892&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=1903&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/Nechanice&lt;br /&gt;
&lt;br /&gt;
==Rosnice/Východ== &lt;br /&gt;
&lt;br /&gt;
'''SO:''' Petr Mikeš (Miky)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:miky@hkfree.org miky@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*rosnice5g.hkfree.org&lt;br /&gt;
*rosnice5ac.s1.hkfree.org&lt;br /&gt;
*rosnice5ac.s2.hkfree.org&lt;br /&gt;
*rosnice5ac.s3.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=3326&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=73369490&lt;br /&gt;
&lt;br /&gt;
==Rosnice Střed== &lt;br /&gt;
'''SO:''' Petr Mikeš (Miky)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:miky@hkfree.org miky@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Lukáš Dufek (DuFy)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:dufy.l@hkfree.org dufy.l@hkfree.org]&lt;br /&gt;
*ICQ: 233364516&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*RosniceStred.s1.hkfree.org&lt;br /&gt;
*RosniceStred.s2.hkfree.org&lt;br /&gt;
*RosniceStred.s3.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=2658&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=25395506&lt;br /&gt;
&lt;br /&gt;
==Pískoviště - Písek==&lt;br /&gt;
'''SO:''' Tomáš Kulíř (kulin)&lt;br /&gt;
&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org]&lt;br /&gt;
*mobil: 737 379 882&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Ondřej Pohl&lt;br /&gt;
&lt;br /&gt;
*e-mail:  [mailto:opohl77@gmail.com opohl77@gmail.com]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' [https://mapa.hkfree.org/?bod=2533 https://mapa.hkfree.org/?bod=3639]&lt;br /&gt;
&lt;br /&gt;
==Přemyslova==&lt;br /&gt;
'''SO:''' Jan Horký&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:horky@hkfree.org horky@hkfree.org]&lt;br /&gt;
*mobil: 910 301 450(pouze sms)&lt;br /&gt;
*jabber: jhorky@jabber.hkfree.org&lt;br /&gt;
*ICQ: [[Tel:171-678-236|171-678-236]]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Jan Filka (Fugas)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:fugas@hkfree.org fugas@hkfree.org]&lt;br /&gt;
*ICQ: [[Tel:205-103-931|205-103-931]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*premyslovaS1.hkfree.org (5GHz sektor horizontální pol.)&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=2267&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=20120974&lt;br /&gt;
&lt;br /&gt;
==Purkyně==&lt;br /&gt;
'''SO:''' Martin Šmejda (Locutus)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:locutus01@seznam.cz locutus01@seznam.cz]&lt;br /&gt;
*jabberID: locutus@jabber.hkfree.org&lt;br /&gt;
*AjCíKjů: 268129257&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Michal Puhlovský (killer)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:michal.puhlovsky@gmail.com michal.puhlovsky@gmail.com]&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=239&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/Purkyne+vyhledy+2012&lt;br /&gt;
&lt;br /&gt;
==Radostov==&lt;br /&gt;
'''SO:''' Jarda Kohout&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:jaromir.kohout@volny.cz jaromir.kohout@volny.cz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=745&lt;br /&gt;
&lt;br /&gt;
==Roudnička - RoNet==&lt;br /&gt;
'''SO:''' Jan Šíma (Shorny)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:shorny@hkfree.org shorny@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*5GHz:&lt;br /&gt;
**ronet.s1v.hkfree.org&lt;br /&gt;
**ronet.s2v.hkfree.org&lt;br /&gt;
**ronet.s3v.hkfree.org&lt;br /&gt;
**s1mm.ronet.hkfree.org&lt;br /&gt;
**s2mm.ronet.hkfree.org&lt;br /&gt;
**s3mm.ronet.hkfree.org&lt;br /&gt;
**s4mm.ronet.hkfree.org&lt;br /&gt;
**s5mm.ronet.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=835&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=83855376&lt;br /&gt;
&lt;br /&gt;
==Roudnice==&lt;br /&gt;
'''SO:''' Roman Kašpar (Ramon)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:ramon@hkfree.org ramon@hkfree.org]&lt;br /&gt;
*ICQ: 99015167&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=236&lt;br /&gt;
&lt;br /&gt;
==Satelit - Písek==&lt;br /&gt;
'''SO:''' Tomáš Kulíř (kulin)&lt;br /&gt;
&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org]&lt;br /&gt;
*mobil:737 379 882&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Ondřej Pohl&lt;br /&gt;
&lt;br /&gt;
*e-mail:  [mailto:opohl77@gmail.com opohl77@gmail.com]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=3639&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/Satelit&lt;br /&gt;
&lt;br /&gt;
==Pazderna - Písek==&lt;br /&gt;
'''SO:''' Tomáš Kulíř (kulin)&lt;br /&gt;
&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org]&lt;br /&gt;
*mobil: 737 379 882&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Ondřej Pohl&lt;br /&gt;
&lt;br /&gt;
*e-mail:  [mailto:opohl77@gmail.com opohl77@gmail.com]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=4269&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/Pazderna&lt;br /&gt;
&lt;br /&gt;
==Stará Voda==&lt;br /&gt;
'''SO:''' Lukáš Březina (Dr.Easy)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:easy@hkfree.org easy@hkfree.org]&lt;br /&gt;
*ICQ: [[Tel:290-721-629|290-721-629]]&lt;br /&gt;
*JabberID: dreasy@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=4307&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=83856336&lt;br /&gt;
==Skalička (48)==&lt;br /&gt;
'''SO:''' Tomáš Hosszú&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:tomas.hosszu@seznam.cz tomas.hosszu@seznam.cz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=3080&lt;br /&gt;
&lt;br /&gt;
==Slatina==&lt;br /&gt;
'''SO:''' Tomáš Rohlíček (Rohlik)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:rohlik@hkfree.org rohlik@hkfree.org]&lt;br /&gt;
*mobil: [[Tel:734 687 015|734 687 015]], [[Tel:608 222 730|608 222 730]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*slatina.s1h.hkfree.org (5GHz 60° MIMO ac)&lt;br /&gt;
*slatina.s2h.hkfree.org (5GHz 60° MIMO ac)&lt;br /&gt;
*slatina.s3h.hkfree.org (5GHz 60° MIMO ac)&lt;br /&gt;
*slatina.s4h.hkfree.org (5GHz 60° MIMO ac)&lt;br /&gt;
*slatina.s5h.hkfree.org (5GHz 60° MIMO ac)&lt;br /&gt;
*slatina.s6h.hkfree.org (5GHz 60° MIMO ac)&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=3919&lt;br /&gt;
&lt;br /&gt;
==Spar==&lt;br /&gt;
===Libuše + Kenny3===&lt;br /&gt;
'''SO:''' Martin Košťál (Kendy)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:kendy@hkfree.org kendy@hkfree.org]&lt;br /&gt;
*slack: Kendy&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Jan Mrázek (Mrazil)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
*ICQ: 266008225&lt;br /&gt;
*jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
*slack: Mrazil&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Jan Vácha (reaper)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:reaper@hkfree.org reaper@hkfree.org]&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
*slack: reaper&lt;br /&gt;
&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=184&lt;br /&gt;
&lt;br /&gt;
'''Výhledy''': https://doc.hkfree.org/display/fotogalerie/Vyhledy+libuse&lt;br /&gt;
&lt;br /&gt;
==Sekaninova==&lt;br /&gt;
'''SO:''' Michal Hromek&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:hromek.michal@hkfree.org hromek.michal@hkfree.org]&lt;br /&gt;
*te.: 733 465 376&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Vojtech Jakl&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:hkfree@vojtechjakl.cz hkfree@vojtechjakl.cz]&lt;br /&gt;
*tel.: 702 446 020&lt;br /&gt;
&lt;br /&gt;
'''Rozsahy IP:''' 10.107.215.0/25, 10.107.215.128/25&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=2475&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=76546474&lt;br /&gt;
&lt;br /&gt;
==Stěžery==&lt;br /&gt;
&lt;br /&gt;
===Gogo===&lt;br /&gt;
'''SO:''' Pavel Kříž ([[Uživatel:Pavkriz|pavkriz]])&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:pavkriz@hkfree.org pavkriz@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Web:''' http://10.107.12.1 (přístup pouze ze sítě hkfree)&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=7&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' [https://confluence.hkfree.org/pages/viewpage.action?pageId=109413259 Výhledy Stěžery Gogo]&lt;br /&gt;
&lt;br /&gt;
===Zámek (Charlie)===&lt;br /&gt;
'''SO:''' Radek Veverka (Vevrdy)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:vevrdy@hkfree.org vevrdy@hkfree.org]&lt;br /&gt;
*Skype: vevrdy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=5118&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=83853629&lt;br /&gt;
&lt;br /&gt;
===Zitnyp===&lt;br /&gt;
'''SO:''' Petr Žitný (zitnyp)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:zitnyp@hkfree.org zitnyp@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=105&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=83856859&lt;br /&gt;
&lt;br /&gt;
===HEP a Čochtan===&lt;br /&gt;
'''SO:''' Martin Hajpišl (Hep)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:hajpisl@centrum.cz hajpisl@centrum.cz]&lt;br /&gt;
*ICQ: 156223233&lt;br /&gt;
*web : http://www.hepnet.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=350&lt;br /&gt;
&lt;br /&gt;
==Stěžírky AP Navi==&lt;br /&gt;
&lt;br /&gt;
===AP Navi1 - AP Navi6 - AP Runie===&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Ivan Vohnout (Navi)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;'''email:''' ivohnout@seznam.cz&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''ZSO:'''Rudolf Niebauer (niebauer)&lt;br /&gt;
&lt;br /&gt;
'''email:''' rntech@centrum.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=3201&lt;br /&gt;
&lt;br /&gt;
==Svinary==&lt;br /&gt;
'''SO:''' Tomas Cejnar (e.x.e)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:e.x.e@hkfree.org e.x.e@hkfree.org]&lt;br /&gt;
*ICQ:248 810 260&lt;br /&gt;
*jabberID: e.x.e@d-network.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=164&lt;br /&gt;
&lt;br /&gt;
==Svobodné Dvory==&lt;br /&gt;
===Drtinova + Dolíky===&lt;br /&gt;
'''SO:''' Ladislav Klimt (LK)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:ladislav.klimt@seznam.cz ladislav.klimt@seznam.cz]&lt;br /&gt;
*JID: lk@jabber.hkfree.org&lt;br /&gt;
*&amp;lt;s&amp;gt;ICQ: 318390848&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa Drtinova:''' http://mapa.hkfree.org/?bod=174&lt;br /&gt;
&lt;br /&gt;
'''Mapa Dolíky:''' http://mapa.hkfree.org/?bod=546&lt;br /&gt;
&lt;br /&gt;
'''Výhledy Drtinova:''' https://confluence.hkfree.org/display/fotogalerie/Drtinova [https://confluence.hkfree.org/display/fotogalerie/Drtinova]&lt;br /&gt;
&lt;br /&gt;
'''Výhledy Dolíky:''' https://confluence.hkfree.org/pages/viewpage.action?pageId=65308054&lt;br /&gt;
&lt;br /&gt;
===Dvorská 1,2,3===&lt;br /&gt;
&lt;br /&gt;
*'''SO:''' [[Uživatel:Jakub|Jakub Janele]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=83&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' http://fotky.pouw.cz/hkfree/pouw_ap/&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' http://fotky.pouw.cz/hkfree/pouw_ap_zima/&lt;br /&gt;
&lt;br /&gt;
===Kozlovka===&lt;br /&gt;
'''SO:''' Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:zavis@hkfree.org zavis@hkfree.org]&lt;br /&gt;
*ICQ: 175510025&lt;br /&gt;
*mobil: 604 434 934&lt;br /&gt;
*JID: zavis001@jabber.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rozsah IP:''' 10.107.113.0/25 a 10.107.113.192/28&lt;br /&gt;
&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*kozlovka.hkfree.org - všesměr Vpol 2,4GHz&lt;br /&gt;
*kozlovka5g.s1.hkfree.org - sektor Hpol 5GHz, osa směr ZŠ Svobodné Dvory&lt;br /&gt;
*kozlovka_jih.hkfree.org - sektor 60st. Hpol 2,4GHz, osa směr ZŠ Svobodné Dvory&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=2006&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=83856267&lt;br /&gt;
&lt;br /&gt;
===Meteor===&lt;br /&gt;
'''SO:''' Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:zavis@hkfree.org zavis@hkfree.org]&lt;br /&gt;
*ICQ: 175510025&lt;br /&gt;
*mobil: 604 434 934&lt;br /&gt;
*JID: zavis001@jabber.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rozsah IP:''' 10.107.113.128/25&lt;br /&gt;
&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*meteor.hkfree.org - všesměr Vpol 2,4GHz&lt;br /&gt;
*meteor5g.hkfree.org - sektor Hpol 5GHz&lt;br /&gt;
*meteor5g-vsesmer.hkfree.org - všesměr Vpol 5GHz&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=2075&lt;br /&gt;
&lt;br /&gt;
===Miki===&lt;br /&gt;
'''SO:''' Michal Halberštát&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:michal&amp;amp;#x20;halberstat@seznam.cz michal_halberstat@seznam.cz]&lt;br /&gt;
*ICQ: 307435429&lt;br /&gt;
*JID: miki1985@jabber.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SSID:'''&lt;br /&gt;
&lt;br /&gt;
*miki.hkfree.org - všesměr 5GHz&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=2691&lt;br /&gt;
&lt;br /&gt;
==Severní==&lt;br /&gt;
'''SO:''' Jan Mrázek (Mrazil)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:jan.mrazek@hkfree.org jan.mrazek@hkfree.org]&lt;br /&gt;
*ICQ: 266008225&lt;br /&gt;
*Jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=2303&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=73369844&lt;br /&gt;
&lt;br /&gt;
==Syrovátka==&lt;br /&gt;
'''SO:''' Míra Smatolan (mira)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:caleb2@centrum.cz caleb2@centrum.cz]&lt;br /&gt;
*ICQ: 151215553&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=346&lt;br /&gt;
&lt;br /&gt;
==Theo - u bílé věže - Podvobraz==&lt;br /&gt;
'''SO:''' Radim Drtílek (Evil)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:radim.drtilek@hkfree.org radim.drtilek@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=106&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=21364769&lt;br /&gt;
&lt;br /&gt;
==Těchlovice==&lt;br /&gt;
'''SO:''' Jan Zikl (piticko)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:jan.zikl@gmail.com jan.zikl@gmail.com]&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=27&lt;br /&gt;
&lt;br /&gt;
==Třebeš - Náves==&lt;br /&gt;
'''SO:''' Lubor Nosek (lubik)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:nosek@netium.cz nosek@netium.cz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=4196&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/Trebes-Naves+vyhledy+2014&lt;br /&gt;
&lt;br /&gt;
==Třesice==&lt;br /&gt;
'''SO:''' Lukáš Březina (Dr.Easy)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:easy@hkfree.org easy@hkfree.org]&lt;br /&gt;
*ICQ: 290 721 629&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1571&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=57115998&lt;br /&gt;
&lt;br /&gt;
==Trnava==&lt;br /&gt;
'''SO:''' Vratislav Brož (Kubrt)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:vratavb@seznam.cz vratavb@seznam.cz]&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=1186&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' [https://confluence.hkfree.org/pages/viewpage.action?pageId=96078952 https://doc.hkfree.org/pages/viewpage.action?pageId=65830962]&lt;br /&gt;
&lt;br /&gt;
==Úprkova==&lt;br /&gt;
&lt;br /&gt;
*e-mail: [Mailto:podpora@hkfree.org podpora@hkfree.org]&lt;br /&gt;
*mobil: [[Tel:608 10 10 70|608 10 10 70]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=2824&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/display/fotogalerie/Panoramata&lt;br /&gt;
&lt;br /&gt;
==Urbanice==&lt;br /&gt;
'''SO:''' Jan Včelák (havk, Čmelda)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:havk@centrum.cz havk@centrum.cz]&lt;br /&gt;
*ICQ: [[Tel:193-527-931|193-527-931]]&lt;br /&gt;
*Skype: Cmelda_cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1167&lt;br /&gt;
&lt;br /&gt;
==Vecíno - Třebeš==&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Jan Vecek (Vecíno)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:vecino@hkfree.org vecino@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=5192&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' [https://doc.hkfree.org/pages/viewpage.action?pageId=36307103 https://doc.hkfree.org/pages/viewpage.action?pageId=94274275]&lt;br /&gt;
&lt;br /&gt;
==Věkoše==&lt;br /&gt;
&lt;br /&gt;
===Sokol===&lt;br /&gt;
'''SO:''' Jakub Středa, Cekr&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:cekr@hkfree.org cekr@hkfree.org], [mailto:kuba.streda@gmail.com kuba.streda@gmail.com]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1731&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/x/7wFQAQ&lt;br /&gt;
&lt;br /&gt;
===Tapo AP (Věkoše + Plácky)===&lt;br /&gt;
'''SO:''' Václav Kahl&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:vasek@hkfree.org vasek@hkfree.org]&lt;br /&gt;
*JID: wasek.hk@jabber.cz&lt;br /&gt;
*ICQ: 298084551&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=142&lt;br /&gt;
&lt;br /&gt;
==Vysoká nad Labem==&lt;br /&gt;
'''SO:''' Alexander Kúr (Alex)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:kur@hkfree.org kur@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Petr Kúr (Maverick)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:petrkur@seznam.cz petrkur@seznam.cz]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Vojtěch Jakl (Vojta)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:jakl@hkfree.org jakl@hkfree.org]&lt;br /&gt;
*tel.: 702 446 020&lt;br /&gt;
&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
====AP Vysoká-1====&lt;br /&gt;
&lt;br /&gt;
*'''SSID:'''&lt;br /&gt;
**s1.vysoka1.hkfree.org - 5GHz, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°&lt;br /&gt;
**s2.vysoka1.hkfree.org - 5GHz, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°&lt;br /&gt;
**s3.vysoka1.hkfree.org - 5GHz, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=3428&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=96077609&lt;br /&gt;
&lt;br /&gt;
====AP Vysoká-2====&lt;br /&gt;
&lt;br /&gt;
*'''SSID:'''&lt;br /&gt;
**s1.vysoka2.hkfree.org - 5GHz, Mikrotik RB Metal-5SHPn, Skalární sektor NN-50, 5 GHz, 11,6 DBi&lt;br /&gt;
**s2.vysoka2.hkfree.org - 5GHz, Mikrotik RB Metal-5SHPn, Skalární sektor NN-50, 5 GHz, 11,6 DBi&lt;br /&gt;
**s3.vysoka2.hkfree.org - 5GHz, Mikrotik RB Metal-5SHPn, Skalární sektor NN-50, 5 GHz, 11,6 DBi&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=4150&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=96077651&lt;br /&gt;
&lt;br /&gt;
====AP Vysoká-3====&lt;br /&gt;
&lt;br /&gt;
*'''SSID:'''&lt;br /&gt;
**s1.vnl3.hkfree.org - 5GHz, Mikrotik RB Metal-5SHPn, Skalární sektor NN-50, 5 GHz, 11,6 DBi&lt;br /&gt;
**s2.vnl3.hkfree.org - 5GHz, Mikrotik RB Metal-5SHPn, Skalární sektor NN-50, 5 GHz, 11,6 DBi&lt;br /&gt;
**s3.vnl3.hkfree.org - 5GHz, Mikrotik RB Metal-5SHPn, Skalární sektor NN-50, 5 GHz, 11,6 DBi&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=4597&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=96077632&lt;br /&gt;
&lt;br /&gt;
====AP Vysoká-4====&lt;br /&gt;
&lt;br /&gt;
*'''SSID:'''&lt;br /&gt;
**s1.vysoka4.hkfree.org - 5GHz, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°&lt;br /&gt;
**s2.vysoka4.hkfree.org - 5GHz, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°&lt;br /&gt;
**s3.vysoka4.hkfree.org - 5GHz, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=4911&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=96077604&lt;br /&gt;
&lt;br /&gt;
====AP Vysoká-5====&lt;br /&gt;
&lt;br /&gt;
*'''SSID:'''&lt;br /&gt;
**s1.vysoka5.hkfree.org - 5GHz, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°&lt;br /&gt;
**s2.vysoka5.hkfree.org - 5GHz, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°&lt;br /&gt;
**s3.vysoka5.hkfree.org - 5GHz, MikroTik RB921GS-5HPacD-15S, mANTBox 15s, 2x15dBi/120°&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=4890&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=96077669&lt;br /&gt;
&lt;br /&gt;
==Winterova==&lt;br /&gt;
&lt;br /&gt;
===Winterova===&lt;br /&gt;
'''SO:''' Jan Honosek&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:honza@hkfree.org honza@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Tomáš Kulíř (kulin)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:kulin@hkfree.org kulin@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Jan Mareček&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:marecekjj@gmail.com marecekjj@gmail.com]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Výhledy AP Winterova:''' https://doc.hkfree.org/x/ZwJQAQ&lt;br /&gt;
&lt;br /&gt;
'''Mapa AP Winterova:''' https://mapa.hkfree.org/?bod=141&lt;br /&gt;
&lt;br /&gt;
==Xnet - Sadovská==&lt;br /&gt;
'''SO:''' Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:dan@rebelove.org dan@rebelove.org]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Daniel Lenc ([[Uživatel:YoGy|YoGy]])&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:danhkfree@gmail.com danhkfree@gmail.com]&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=1345&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=65307183&lt;br /&gt;
&lt;br /&gt;
'''SSID MIMO 5Ghz:'''&lt;br /&gt;
&lt;br /&gt;
*s1mm.xnet.hkfree.org&lt;br /&gt;
*s2mm.xnet.hkfree.org&lt;br /&gt;
*s3mm.xnet.hkfree.org&lt;br /&gt;
*s4mm.xnet.hkfree.org&lt;br /&gt;
*s5mm.xnet.hkfree.org&lt;br /&gt;
*s6mm.xnet.hkfree.org&lt;br /&gt;
&lt;br /&gt;
==yzop - Škroupova ulice==&lt;br /&gt;
&lt;br /&gt;
e-mail: [mailto:yzop@hkfree.org yzop@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Standa Kupa (cumulus)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [Mailto:cumulus@hkfree.org cumulus@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Lubor Stejskal (Bull)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [Mailto:lubor.stejskal@seznam.cz lubor.stejskal@seznam.cz]&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Lukáš Kocián (kocik)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [Mailto:zvukar.hk@seznam.cz zvukar.hk@seznam.cz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Adresa:''' Škroupova 709, Hradec Králové&lt;br /&gt;
&lt;br /&gt;
'''SSID 2.4GHz:'''&lt;br /&gt;
&lt;br /&gt;
*yzop.hkfree.org, sektor 120°&lt;br /&gt;
*zone-35-2, sektor 120°&lt;br /&gt;
*yzop3.hkfree.org, sektor 120°&lt;br /&gt;
&lt;br /&gt;
'''SSID 5Ghz:'''&lt;br /&gt;
&lt;br /&gt;
*yzop5g.hkfree.org, všesměr&lt;br /&gt;
*s1-5g.yzop.hkf, sektor 90°&lt;br /&gt;
*s2-5g.yzop.hkf, sektor 90°&lt;br /&gt;
*s3-5g.yzop.hkf, sektor 90°&lt;br /&gt;
*s4-5g.yzop.hkf, sektor 90°&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=51&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=21364840&lt;br /&gt;
&lt;br /&gt;
==Zvonička==&lt;br /&gt;
&lt;br /&gt;
===Zvonička + subAP Velehradská===&lt;br /&gt;
'''SO:''' Pavel Vlček (Pajavlk)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:pvlcek@seznam.cz pvlcek@seznam.cz]&lt;br /&gt;
*mobil: 736 411 993&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=1673&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=20120951&lt;br /&gt;
&lt;br /&gt;
==ZŠ-NHK / Nový Hradec Králové==&lt;br /&gt;
'''SO:''' Jan Horký&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:horky@hkfree.org horky@hkfree.org]&lt;br /&gt;
*mobil: 910 301 450 (pouze sms)&lt;br /&gt;
&lt;br /&gt;
'''ZSO:''' Jan Filka (Fugas)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:fugas@hkfree.org fugas@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SSID (5GHz sektory - pouze Mikrotik zařízení):'''&lt;br /&gt;
&lt;br /&gt;
*zsnhk.s1c.hkfree.org (sektor 60 st. cca. směr Jiho-Západ (od kostela na Biricku)&lt;br /&gt;
*zsnhk.s2.hkfree.org (sektor 90 st. cca. směr Jih (od Biřičky k lesům)&lt;br /&gt;
*zsnhk.s2c.hkfree.org (sektor 60 st. cca. směr Jiho-Východ (k ředitelství lesů)&lt;br /&gt;
*zsnhk.s3c.hkfree.org (sektor 60 st. cca. směr Východ (k lesu a výpadovce na Brno)&lt;br /&gt;
*zsnhk.s4c.hkfree.org (sektor 60 st. cca. směr Severo-Východ (od lesa a výpadovky k Malšovicím)&lt;br /&gt;
*zsnhk.s5c.hkfree.org (sektor 60 st. cca. směr Sever (do města)&lt;br /&gt;
*zsnhk.s6c.hkfree.org (sektor 60 st. cca. směr Severo-Západ (Sokol NHK, hřiště, až po kostel)&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=2723&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=96079150&lt;br /&gt;
&lt;br /&gt;
==Kunčice==&lt;br /&gt;
&lt;br /&gt;
'''SO:''' Pavel Koller (Paulluss)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:paulluss@seznam.cz paulluss@seznam.cz]&lt;br /&gt;
*mobil: 777 013 510&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''SSID 5Ghz:'''&lt;br /&gt;
&lt;br /&gt;
*'''AP Kunčice''' &lt;br /&gt;
**S1 - východ&lt;br /&gt;
**S2 - jih&lt;br /&gt;
*'''AP Kunčice 2'''&lt;br /&gt;
**S3 - západ&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' https://mapa.hkfree.org/?bod=3505&lt;br /&gt;
&lt;br /&gt;
==Jičínská==&lt;br /&gt;
'''SO:''' Vojtěch Špatenka (SpatenkaV)&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:v.spat@seznam.cz v.spat@seznam.cz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SSID 5Ghz:'''&lt;br /&gt;
&lt;br /&gt;
*jicinska.s1.hkfree.org  -  směr nádraží&lt;br /&gt;
*jicinska.s2.hkfree.org  -  směr SOŠ A SOU Vocelova&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=4971&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=94273766&lt;br /&gt;
&lt;br /&gt;
==Velké náměstí==&lt;br /&gt;
'''SO:''' Jan Kolek&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:oblast8111@hkfree.org oblast8111@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
'''SSID 5Ghz:'''&lt;br /&gt;
&lt;br /&gt;
*s1.velkenamesti.hkfree.org - směr Malé náměstí&lt;br /&gt;
*s2.velkenamesti.hkfree.org - směr Velké náměstí&lt;br /&gt;
*s3.velkenamesti.hkfree.org - směr Klicperovo divadlo&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=5069&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:''' https://doc.hkfree.org/pages/viewpage.action?pageId=83854846&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
==Fireman==&lt;br /&gt;
'''SO:''' Jarda Hrůza&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:jarda196@seznam.cz jarda196@seznam.cz]&lt;br /&gt;
&lt;br /&gt;
'''SSID 5Ghz:'''&lt;br /&gt;
&lt;br /&gt;
*fireman-S1.hkfree.org -&lt;br /&gt;
*fireman-S2.hkfree.org -&lt;br /&gt;
*fireman-S3.hkfree.org -&lt;br /&gt;
*fireman-S4.hkfree.org -&lt;br /&gt;
*fireman.hkfree.org -&lt;br /&gt;
&lt;br /&gt;
'''Mapa:''' http://mapa.hkfree.org/?bod=4906&lt;br /&gt;
&lt;br /&gt;
'''Výhledy:'''&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Hkdos&amp;diff=12575</id>
		<title>Hkdos</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Hkdos&amp;diff=12575"/>
		<updated>2013-03-08T11:49:36Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* ŠKOLY, ŠKOLKY, KNIHOVNY A KULTURNÍ ORGANIZACE PŘIPOJENÉ V RÁMCI PROJEKTU HKDOŠ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== ŠKOLY, ŠKOLKY, KNIHOVNY A KULTURNÍ ORGANIZACE PŘIPOJENÉ V RÁMCI PROJEKTU HKDOŠ ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* [http://www.zskukleny.cz/ ZŠ Kukleny]&lt;br /&gt;
* [http://skola.bonipueri.cz/web/cz/home BONI PUERI - základní umělecká škola]&lt;br /&gt;
* [http://www.zsjirasek.cz/ ZŠ Jiráskova]&lt;br /&gt;
* [http://bezrucka.cz/ ZŠ Bezručova] (Kocourkov)&lt;br /&gt;
* [http://www.zshorakhk.cz/ ZŠ Milady Horákové] &lt;br /&gt;
* [http://www.knihovnahk.cz/ Knihovna města Hradce Králové]&lt;br /&gt;
* [http://www.astrohk.cz/ Hvězdárna a planetárium Hradec Králové]&lt;br /&gt;
* [http://www.kinocentral.cz Kino Centrál]&lt;br /&gt;
* [http://www.zssever.cz/  ZŠ Sever]&lt;br /&gt;
* [http://www.zspouchov.cz/ ZŠ Pouchov] (Věkoše)&lt;br /&gt;
* [http://www.prointepo.org/ MŠ a ZŠ PROINTEPO] (Kocourkov)&lt;br /&gt;
* [http://www.jitro.cz/ ZUŠ JITRO]&lt;br /&gt;
* [http://www.fnhk.cz/ Fakultni nemocnice Hradec Kralové] - konektivita pro wifi hotspoty. Mapa pokrytí: [http://wiki.hkfree.org/Soubor:Mapa-wifi-FNHK_V3.png]&lt;br /&gt;
* [http://www.zs-malsovalhota.cz/ ZŠ a MŠ Malšova Lhota]&lt;br /&gt;
* [http://www.skolkaslunicko.cz MŠ Sluníčko Třebeš]&lt;br /&gt;
* a mnoho dalších&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Hkdos&amp;diff=12574</id>
		<title>Hkdos</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Hkdos&amp;diff=12574"/>
		<updated>2013-03-08T11:48:57Z</updated>

		<summary type="html">&lt;p&gt;Vcela: Zrušena verze 12573 od uživatele Vcela (diskuse)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== ŠKOLY, ŠKOLKY, KNIHOVNY A KULTURNÍ ORGANIZACE PŘIPOJENÉ V RÁMCI PROJEKTU HKDOŠ ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* [http://www.zskukleny.cz/ ZŠ Kukleny]&lt;br /&gt;
* [http://skola.bonipueri.cz/web/cz/home BONI PUERI - základní umělecká škola]&lt;br /&gt;
* [http://www.zsjirasek.cz/ ZŠ Jiráskova]&lt;br /&gt;
* [http://bezrucka.cz/ ZŠ Bezručova] (Kocourkov)&lt;br /&gt;
* [http://www.zshorakhk.cz/ ZŠ Milady Horákové] &lt;br /&gt;
* [http://www.knihovnahk.cz/ Knihovna města Hradce Králové]&lt;br /&gt;
* [http://www.astrohk.cz/ Hvězdárna a planetárium Hradec Králové]&lt;br /&gt;
* [http://www.kinocentral.cz Kino Centrál]&lt;br /&gt;
* [http://www.zssever.cz/  ZŠ Sever]&lt;br /&gt;
* [http://www.zspouchov.cz/ ZŠ Pouchov] (Věkoše)&lt;br /&gt;
* [http://www.prointepo.org/ MŠ a ZŠ PROINTEPO] (Kocourkov)&lt;br /&gt;
* [http://www.jitro.cz/ ZUŠ JITRO]&lt;br /&gt;
* [http://www.fnhk.cz/ Fakultni nemocnice Hradec Kralové] - konektivita pro wifi hotspoty. Mapa pokrytí: [http://wiki.hkfree.org/Soubor:Mapa-wifi-FNHK_V3.png]&lt;br /&gt;
* [http://www.zs-malsovalhota.cz/ ZŠ a MŠ Malšova Lhota]&lt;br /&gt;
* a mnoho dalších&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Hkdos&amp;diff=12573</id>
		<title>Hkdos</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Hkdos&amp;diff=12573"/>
		<updated>2013-03-08T11:13:40Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== ŠKOLY, ŠKOLKY, KNIHOVNY A KULTURNÍ ORGANIZACE PŘIPOJENÉ V RÁMCI PROJEKTU [http://www.hkfree.org/modules/news/article.php?storyid=253 HKDOŠ] ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* [http://www.zskukleny.cz/ ZŠ Kukleny]&lt;br /&gt;
* [http://skola.bonipueri.cz/web/cz/home BONI PUERI - základní umělecká škola]&lt;br /&gt;
* [http://www.zsjirasek.cz/ ZŠ Jiráskova]&lt;br /&gt;
* [http://bezrucka.cz/ ZŠ Bezručova] (Kocourkov)&lt;br /&gt;
* [http://www.zshorakhk.cz/ ZŠ Milady Horákové] &lt;br /&gt;
* [http://www.knihovnahk.cz/ Knihovna města Hradce Králové]&lt;br /&gt;
* [http://www.astrohk.cz/ Hvězdárna a planetárium Hradec Králové]&lt;br /&gt;
* [http://www.kinocentral.cz Kino Centrál]&lt;br /&gt;
* [http://www.zssever.cz/  ZŠ Sever]&lt;br /&gt;
* [http://www.zspouchov.cz/ ZŠ Pouchov] (Věkoše)&lt;br /&gt;
* [http://www.prointepo.org/ MŠ a ZŠ PROINTEPO] (Kocourkov)&lt;br /&gt;
* [http://www.jitro.cz/ ZUŠ JITRO]&lt;br /&gt;
* [http://www.skolkaslunicko.cz MŠ Sluníčko Třebeš]&lt;br /&gt;
* [http://www.fnhk.cz/ Fakultni nemocnice Hradec Kralové] - konektivita pro wifi hotspoty. Mapa pokrytí: [http://wiki.hkfree.org/Soubor:Mapa-wifi-FNHK_V3.png]&lt;br /&gt;
* a mnoho dalších&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Hotspot&amp;diff=12392</id>
		<title>Hotspot</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Hotspot&amp;diff=12392"/>
		<updated>2012-09-23T09:46:30Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* HotSpot Hive */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= '''Seznam a umístění hotspotů''' =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== HotSpot Hrubínova ==&lt;br /&gt;
* ssid '''hotspot.hkfree.org'''&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=1509 (sektor JV směrem)&lt;br /&gt;
&lt;br /&gt;
== HotSpot Kocourkov ==&lt;br /&gt;
* ssid '''hotspot.hkfree.org'''&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=53 (všesměr)&lt;br /&gt;
&lt;br /&gt;
== HotSpot Zvonička ==&lt;br /&gt;
* ssid '''hotspot.hkfree.org''' &lt;br /&gt;
* pásmo 2,4Ghz B kanál 3 2422Mhz všesměrově &lt;br /&gt;
* umístění na mapě [http://www.hkfree.org/mapa/?id=1673]&lt;br /&gt;
&lt;br /&gt;
== HotSpot Podůlšany ==&lt;br /&gt;
* ssid '''hotspot.hkfree.org'''&lt;br /&gt;
* pásmo 2,4Ghz G sektor na severo-východ&lt;br /&gt;
* umístění na AP Podůlšany &lt;br /&gt;
&lt;br /&gt;
== HotSpot Dolany ==&lt;br /&gt;
* ssid '''hotspot.hkfree.org'''&lt;br /&gt;
* pásmo 5,6Ghz G sektor na Dolany a Staré Ždánice&lt;br /&gt;
* umístění na AP Dolany&lt;br /&gt;
&lt;br /&gt;
== HotSpot SSSR ==&lt;br /&gt;
* ssid '''hotspot.hkfree.org'''&lt;br /&gt;
* pásmo 2,4Ghz všesměr (lze chytit na rozárce)&lt;br /&gt;
* umístění na AP SSSR&lt;br /&gt;
* umístění na mapě [http://www.hkfree.org/mapa/?id=165]&lt;br /&gt;
&lt;br /&gt;
== HotSpot Foerstrova ==&lt;br /&gt;
* ssid '''hotspot.hkfree.org'''&lt;br /&gt;
* pásmo 2,4Ghz B/G&lt;br /&gt;
* sektor směr poliklinika a ZŠ Jiráskovo náměstí&lt;br /&gt;
* umístění na mapě [http://www.hkfree.org/mapa/?id=2222]&lt;br /&gt;
&lt;br /&gt;
== HotSpot Brouzdaliště ==&lt;br /&gt;
* ssid '''hotspot.hkfree.org'''&lt;br /&gt;
* pásmo 2,4Ghz B/G&lt;br /&gt;
* sektor směr rosiště &amp;quot;brouzdaliště&amp;quot;&lt;br /&gt;
* umístění na mapě [http://www.hkfree.org/mapa/?id=1388]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Užitečné věci''' =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nastavení RB http://wiki.hkfree.org/Routerboard#Vytvo.C5.99en.C3.AD_virtu.C3.A1ln.C3.ADho_AP_pro_HotSpot&lt;br /&gt;
&lt;br /&gt;
Informační letáček o hotspotech ke stažení http://89.248.245.201/data/hotspot.pdf&lt;br /&gt;
&lt;br /&gt;
Správci ap http://wiki.hkfree.org/Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&lt;br /&gt;
&lt;br /&gt;
Kompletní složka HOTSPOT se stylizací pro Hkfree, pochází z ap zvonička jednoduchou editací lze upravit pro vlastní potřeby. Stačí stáhnout, upravit ke svému a přes files nahrát a přepsat původní složku hotspot v rb  http://10.107.90.65/data/hotspot/&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=12384</id>
		<title>Oblasti v HKfree a jejich správci</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=12384"/>
		<updated>2012-09-18T11:13:25Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Hive */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Základní údaje a kontakty ==&lt;br /&gt;
Korespondenční adresa, sídlo:&lt;br /&gt;
&lt;br /&gt;
'''Občanské sdružení hkfree'''&lt;br /&gt;
&lt;br /&gt;
Heyrovského 1178&lt;br /&gt;
&lt;br /&gt;
500 03 Hradec Králové&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IČ: 266 59 573&lt;br /&gt;
&lt;br /&gt;
'''Prosíme zasílat doporučené dopisy pouze v nejnutnějších případech a po dohodě'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Technicka podpora'''&lt;br /&gt;
&lt;br /&gt;
GSM: +420 608 10 10 70 &lt;br /&gt;
&lt;br /&gt;
pracovni doba v pracovnich dnech 9-19 hod&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kontakt na statutární zástupce:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Záviš Jirásek, jednatel'''&lt;br /&gt;
&lt;br /&gt;
mail: zavis()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: zavis@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 175510025&lt;br /&gt;
&lt;br /&gt;
GSM: +420 604 434 934&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Jakub Janele, předseda'''&lt;br /&gt;
&lt;br /&gt;
mail: jakub()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: jakub@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
gtalk: jakub.janele@gmail.com&lt;br /&gt;
&lt;br /&gt;
skype: jakub.janele&lt;br /&gt;
&lt;br /&gt;
GSM +420 777 007 575&lt;br /&gt;
&lt;br /&gt;
== Na kterou oblast se mám obrátit? ==&lt;br /&gt;
Pokud nejste člen hkfree a chcete se připojit, pak kontaktujte správce, který provozuje nějaké AP nejblíže k místu, kde se chcete připojit.&lt;br /&gt;
&lt;br /&gt;
[http://www.hkfree.org/mapa/ Mapa přístupových bodů HKfree]&lt;br /&gt;
&lt;br /&gt;
[https://confluence.hkfree.org/display/fotogalerie/Home Výhledy z jednotlivých AP]&lt;br /&gt;
&lt;br /&gt;
Můžete '''vypnout koncové body'''. Název AP se obvykle shoduje s příslušnou oblastí, nebo můžete na bod v mapě kliknout a podívat se na záložku &amp;quot;Kontakt&amp;quot; (pokud tam tato záložka není, zkuste &amp;quot;odkaz na vlastníka&amp;quot; - ikonka panáčka - obvykle tam je nějaký kontakt uveden).&lt;br /&gt;
Pokud nezjistíte, ke které oblasti AP patří, nezoufejte a zkuste jiné AP ve vašem okolí.&lt;br /&gt;
&lt;br /&gt;
Vždy je nejlepší obracet se na správce, který spravuje AP ve vaší lokalitě, těžko bude každý správce vědět všechno o ostatních oblastech.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Benešovka == &lt;br /&gt;
id oblasti 16&lt;br /&gt;
&lt;br /&gt;
Nativní podpora IPv6&lt;br /&gt;
&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
*ISSID: S1.benesovka.hkfree.org - míří na hospodu Hacienda&lt;br /&gt;
*ISSID: S2.benesovka.hkfree.org - míří na třídu E. Beneše&lt;br /&gt;
*ISSID: S3.benesovka.hkfree.org - míří na Durychovu ulici (5GHz)&lt;br /&gt;
&lt;br /&gt;
== Brouzdaliště ==&lt;br /&gt;
'''''Tomáš Přívratský (Chuck777)'''''&lt;br /&gt;
*e-mail: [mailto:chuck777(zavinac)hkfree(tečka)org]&lt;br /&gt;
*jabberID: chuck777@jabber.hkfree.org&lt;br /&gt;
*mobil: [790 368 527]&lt;br /&gt;
&lt;br /&gt;
== Brožíkova ==&lt;br /&gt;
Matej Lang (lanik)&lt;br /&gt;
*sms 739452672(pište dotaz+podpis)&lt;br /&gt;
*mail matejlang@gmail.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*zástupce správce oblasti&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=1536 http://www.hkfree.org/mapa/?id=1536]&lt;br /&gt;
&lt;br /&gt;
SSID: sever/jih/vychod/zapad.brozikova.hkfree.org (4 x 90° sektory,5GHz)&lt;br /&gt;
&lt;br /&gt;
== Břetislavova ==&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=2845 http://www.hkfree.org/mapa/?id=2845]&lt;br /&gt;
&lt;br /&gt;
SSID: bretislavova-5g.hkfree.org (5 GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
== Bříza ==&lt;br /&gt;
=== Bříza - sever ===&lt;br /&gt;
Správce Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zástupce Lukáš Novotný&lt;br /&gt;
&lt;br /&gt;
* mail:	LukasNNovotny@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.0/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-sever.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
* Fotky(stavba): http://www.zavis.cz/thumbnails.php?album=39&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2050&lt;br /&gt;
&lt;br /&gt;
=== Bříza - jih ===&lt;br /&gt;
&lt;br /&gt;
Lukáš Dufek (DuFy)&lt;br /&gt;
&lt;br /&gt;
* ICQ:  233364516&lt;br /&gt;
* mail: dufy.l@hkfree.org &lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-jih.hkfree.org - všesměr 2,4GHz &lt;br /&gt;
** briza-jih5G.hkfree.org -všesměr  5GHz&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2077&lt;br /&gt;
&lt;br /&gt;
== Budvarek - Slatina ==&lt;br /&gt;
Jan Vodvárka ([[Uživatel:Budvarek|budvarek]])&lt;br /&gt;
* mail: [mailto:jvodvarka@atlas.cz jvodvarka@atlas.cz]&lt;br /&gt;
* ICQ: 254314611&lt;br /&gt;
Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.hkfree.org/mapa/?id=2771 mapa]&lt;br /&gt;
ESSID 5GHz: budvarek.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Bydžovská Lhotka (BydLo)==&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
*mail: Dr.Easy@hkfree.org&lt;br /&gt;
*ICQ: 290721629&lt;br /&gt;
ESSID: BydLo.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Čeperka ==&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Koaxial#Radek_Hork.C3.BD_.28RaMaH.29 Radek Horký (RaMaH) ]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Ramah#Martin_Hork.C3.BD_.28RaMaH.29 Martin Horký (RaMaH) ]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
=== AP Čeperka 1 ===&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=3566 mapa.hkfree.org/?bod=3566]&lt;br /&gt;
&lt;br /&gt;
'''Všesměr Ubiquiti''' - ''jen 20-25mbps''&lt;br /&gt;
*ceperka.vs.hkfree.org&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
*''ceperka.s1.hkfree.org'' - směr veterina&lt;br /&gt;
*''ceperka.s2.hkfree.org'' - směr les&lt;br /&gt;
*''ceperka.s3.hkfree.org'' - směr dálnice&lt;br /&gt;
*''ceperka.s4.hkfree.org'' - směr trať&lt;br /&gt;
&lt;br /&gt;
=== AP Čeperka 2 ===&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=3627 mapa.hkfree.org/?bod=3627]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
*''ceperka2.s1.hkfree.org'' - směr škola&lt;br /&gt;
*''ceperka2.s2.hkfree.org'' - směr vlaková zastávka(sokolovna)&lt;br /&gt;
*''ceperka2.s3.hkfree.org'' - směr obecní úřad&lt;br /&gt;
*''ceperka2.s4.hkfree.org'' - směr plynárna(jízdní kola Pecen)&lt;br /&gt;
&lt;br /&gt;
== D-network ==&lt;br /&gt;
Ladislav Pecho ([[Uživatel:Lada|Lada]])&lt;br /&gt;
*e-mail: [mailto:lada(zavinac)hkfree.org lada(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: Lada@jabber.hkfree.org&lt;br /&gt;
*[[d-network| podrobnější informace]]&lt;br /&gt;
*interní web: [http://d-network.hkfree.org/ http://d-network.hkfree.org/]&lt;br /&gt;
Lukáš Kummer ([[Uživatel:rexor|rexor]])&lt;br /&gt;
*e-mail: [mailto:rexor(zavinac)hkfree.org rexor(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: rexor@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace nám prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratíme. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkujeme za pochopení.&lt;br /&gt;
&lt;br /&gt;
== Divec ==&lt;br /&gt;
Tadeáš Viktorin&lt;br /&gt;
*e-mail: viktorin.tadeas@gmail.com&lt;br /&gt;
*icq: 292529735&lt;br /&gt;
*SSID: divec1.hkfree.org a divec2.hkfree.org &lt;br /&gt;
&lt;br /&gt;
== Dobřenice ==&lt;br /&gt;
Tomáš Vondra&lt;br /&gt;
&lt;br /&gt;
had&lt;br /&gt;
&lt;br /&gt;
email:vondra@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Možné připojení 2,4GHz nebo 5Ghz&lt;br /&gt;
&lt;br /&gt;
SSID dobrenice.hkfree.org dobreniceII.hkfree.org případně dobrenice5G.hkfree.org nebo dobreniceII5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
telefon 603485111&lt;br /&gt;
&lt;br /&gt;
[https://confluence.hkfree.org/pages/viewpage.action?pageId=22020424 výhledy z AP bytovky]&lt;br /&gt;
[https://confluence.hkfree.org/pages/viewpage.action?pageId=22020429 výhledy z AP škola]&lt;br /&gt;
&lt;br /&gt;
== Dolany ==&lt;br /&gt;
* Dva sektory, jeden umístěný na Dolany, druhý na Staré Ždánice.&lt;br /&gt;
* umisteno na vodarne v JZD Dolany&lt;br /&gt;
* SMS: +420910301474&lt;br /&gt;
* Žádosti o připojení pište na email: [mailto:pripojeni-dolany@hkfree.org pripojeni-dolany@hkfree.org]&lt;br /&gt;
* 2.4GHz ESSID&lt;br /&gt;
** dolany1.hkfree.org - sektor smer Stare Zdanice&lt;br /&gt;
** dolany2.hkfree.org - sektor smer Dolany&lt;br /&gt;
** dolany-ap1.hkfree.org - hotspot pro HKfree pripojence - pouzijte svoje uid a heslo (napr: u9999 a heslo AAAAAA)&lt;br /&gt;
** dolany-ap2.hkfree.org - hotspot pro HKfree pripojence - pouzijte svoje uid a heslo (napr: u9999 a heslo AAAAAA)&lt;br /&gt;
&lt;br /&gt;
== Dukelská AP ==&lt;br /&gt;
Petr Klouček (Electroder)&lt;br /&gt;
*ICQ: 315795514&lt;br /&gt;
*e-mail: [mailto:electroder@centrum.cz electroder@centrum.cz]&lt;br /&gt;
Martin Klouček (Kommarr)&lt;br /&gt;
*ICQ: 340344206&lt;br /&gt;
*e-mail: [mailto:kommarr@centrum.cz kommarr@centrum.cz]&amp;lt;br&amp;gt;&lt;br /&gt;
5GHz SSID:&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska1.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska2.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska3.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Mapa:&lt;br /&gt;
*http://www.hkfree.org/mapa/?id=1336&lt;br /&gt;
&lt;br /&gt;
== Farářství ==&lt;br /&gt;
Jan Honosek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 306979862&amp;lt;br&amp;gt;&lt;br /&gt;
mail: honza@lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Zastupce:&amp;lt;br&amp;gt;&lt;br /&gt;
Jarda Hrůza&amp;lt;br&amp;gt;&lt;br /&gt;
mail: jarda196@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== FugasAP / Nový Hradec Králové ==&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
ssid&lt;br /&gt;
*fugas.hkfree.org  (2,4GHz všesměr)&lt;br /&gt;
*fugas2.hkfree.org (2,4GHz sektor horizontalní pol.)&lt;br /&gt;
*fugas3.hkfree.org (5GHz všesměr)&lt;br /&gt;
*fugas4-jih.hkfree.org (5GHz 90° sektor) &lt;br /&gt;
*fugas5-vychod.hkfree.org (5GHz 90° sektor)&lt;br /&gt;
*fugas6-SV.hkfree.org (5GHz 90° sektor horizontalní pol.)&lt;br /&gt;
&lt;br /&gt;
Zástupce: Jan Horký&lt;br /&gt;
* email: horky[zakroucenec]hkfree[teckoun]org&lt;br /&gt;
* jabber: jhorky[zakroucenec]jabber[teckoun]hkfree[teckoun]org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
&lt;br /&gt;
== Hive ==&lt;br /&gt;
&lt;br /&gt;
=== Hive AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*jabberID: jezz(zavinac)njs.netlab.cz&lt;br /&gt;
&lt;br /&gt;
* mapa http://mapa.hkfree.org/?bod=436&lt;br /&gt;
* https://confluence.hkfree.org/x/2IAwAg&lt;br /&gt;
&lt;br /&gt;
*  Možnost připojení přes LAN:&lt;br /&gt;
Benešova 1561-1554&lt;br /&gt;
&lt;br /&gt;
=== Hydra AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
* mapa http://mapa.hkfree.org/?bod=2229&lt;br /&gt;
* https://confluence.hkfree.org/x/-ABQAQ&lt;br /&gt;
&lt;br /&gt;
Možnost Připojení přes LAN, Na Břehách 396&lt;br /&gt;
&lt;br /&gt;
== Hradek ==&lt;br /&gt;
Jiri Valasek &lt;br /&gt;
(jirka-v)&lt;br /&gt;
&lt;br /&gt;
icq 237 440 350&lt;br /&gt;
&lt;br /&gt;
jirka-v@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Hrbitov ==&lt;br /&gt;
správci:&lt;br /&gt;
&lt;br /&gt;
Jan Vácha, nick reaper&lt;br /&gt;
&lt;br /&gt;
*mail: reaper@hkfree.org&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
*Jabber: johanson@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
výhled: https://confluence.hkfree.org/pages/viewpage.action?pageId=32571549&lt;br /&gt;
web: http://hrbitov.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Horakova ==&lt;br /&gt;
AP umístěno na druhém stupni ZŠ Milady Horákové&lt;br /&gt;
&lt;br /&gt;
Správce: Petr Bartoň ([[Uživatel:Bkralik|Bkralik]])&lt;br /&gt;
----&lt;br /&gt;
Zástupce: Pavel Vlček - Pvlk&lt;br /&gt;
----&lt;br /&gt;
*rozsah IP: 10.107.91.0/24&lt;br /&gt;
*SSID: horakova5g.hkfree.org sever.horakova5g.hkfree.org&lt;br /&gt;
*mapa: http://www.hkfree.org/mapa/?id=2265&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Hvezda ==&lt;br /&gt;
'''Správce oblasti'''&lt;br /&gt;
David Kindernay&lt;br /&gt;
* nay@hkfree.org&lt;br /&gt;
* Telefonní číslo pouze po dohodě mailem a pokud to situace vyžaduje.&lt;br /&gt;
&lt;br /&gt;
'''Zástupce správce oblasti'''&lt;br /&gt;
Pavel Vlček&lt;br /&gt;
* pvlcek@seznam.cz&lt;br /&gt;
* icq: 164952322&lt;br /&gt;
&lt;br /&gt;
== Sekaninova ==&lt;br /&gt;
Spravce:&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
Zbyněk Šlapák&lt;br /&gt;
* mail:zslapak@centrum.cz&lt;br /&gt;
&lt;br /&gt;
AP Sekaninova&lt;br /&gt;
* Rozsah IP: 10.107.215.0/25&lt;br /&gt;
* SSID 5GHz&lt;br /&gt;
** sekaninova-5g-zapad.hkfree.org&lt;br /&gt;
** sekaninova-5g-sever.hkfree.org&lt;br /&gt;
** sekaninova-5g-vychod.hkfree.org&lt;br /&gt;
** sekaninova-5g-jih.hkfree.org&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2475&lt;br /&gt;
&lt;br /&gt;
Pozor - jedná se o nové AP, některé sektory nejsou nahozené, pokud se budete chystat skenovat, zda dané SSID vidíte a můžete se připojit, kontaktujte mě předtím prosím pro ověření, že daný sektor vysílá. Díky Záviš&lt;br /&gt;
&lt;br /&gt;
== Hybešova ==&lt;br /&gt;
Josef Kotva - Choze&lt;br /&gt;
*ICQ: 103560589&lt;br /&gt;
*Jabber: Choze@jabbim.cz&lt;br /&gt;
*Skype: ChozeZR-7&lt;br /&gt;
*Email: choze@on2wheels.org&lt;br /&gt;
*Mobil: 608142434 (jen v nejnutnějších případech!)&lt;br /&gt;
&lt;br /&gt;
*http://hybesova.hkfree.org ( http://10.107.5.1 )&lt;br /&gt;
&lt;br /&gt;
== Chlumec nad Cidlinou (Holubník + Panelák)==&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
*mail: baltazarkaspar@seznam.cz, kaspi@hkfree.org&lt;br /&gt;
*ICQ: 258029985&lt;br /&gt;
*SSID holubnik1.chlumec.hkfree.org + holubnik2.chlumec.hkfree.org + holubnik3.chlumec.hkfree.org + holubnik1-5g.chlumec.hkfree.org + holubnik2-5g.chlumec.hkfree.org&lt;br /&gt;
*SSID panelak1.chlumec.hkfree.org + panelak2.chlumec.hkfree.org + panelak1-5g.chlumec.hkfree.org + panelak2-5g.chlumec.hkfree.org&lt;br /&gt;
*WEB: http://chlumec.hkfree.org&lt;br /&gt;
*Mapa: Holubník - http://www.hkfree.org/mapa/?id=1570 // Panelák - http://www.hkfree.org/mapa/?id=2104&lt;br /&gt;
*Výhledy z AP Holubník: https://confluence.hkfree.org/pages/viewpage.action?pageId=20643867&lt;br /&gt;
&lt;br /&gt;
== Chudeřice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
- zatím pouze 2.4 všesměr, při příznivém počasí a zájmu přibude i 5 GHz sektor&lt;br /&gt;
- SSID 2,4 GHz Chuderice.HKFree.org&lt;br /&gt;
&lt;br /&gt;
== JaTy Gateway (Severní ul.)==&lt;br /&gt;
Jarda Tejral, Poutnik&lt;br /&gt;
* mail: [mailto:jarda.popik@seznam.cz jarda.popik@seznam.cz]&lt;br /&gt;
* icq: 239996983&lt;br /&gt;
* jabber: poutnik@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
/&lt;br /&gt;
* JaTy není klasické AP s možností připojení jednotlivých userů bezdrátem&lt;br /&gt;
* '''Možnost připojení:''' &lt;br /&gt;
* LAN Severní 749 - 756&lt;br /&gt;
* LAN 5G Mrazil Severní 720 - 724&lt;br /&gt;
* LAN 5G Grado Bří.Čapků 877&lt;br /&gt;
* LAN 10G Severní 761 - 763&lt;br /&gt;
* (jiná místa či čísla popisná jsou na dohodě a možnostech)&lt;br /&gt;
&lt;br /&gt;
* http://www.hkfree.org/mapa/?id=567&lt;br /&gt;
&lt;br /&gt;
== JNet ==&lt;br /&gt;
Ladislav Pecho, nick Lada&lt;br /&gt;
&lt;br /&gt;
email: lada (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 78345851&lt;br /&gt;
&lt;br /&gt;
jabber: Lada@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Martin Kouřim, nick martink (zástupce)&lt;br /&gt;
&lt;br /&gt;
email: martink (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 265422476&lt;br /&gt;
&lt;br /&gt;
jabber: martink@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratím. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkuji za pochopení.&lt;br /&gt;
&lt;br /&gt;
http://JNet.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Káranice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kocourkov ==&lt;br /&gt;
=== AP Kocourkov + AP Andre + AP Hrubínova===&lt;br /&gt;
&lt;br /&gt;
* '''web: http://kocourkov.hkfree.org/'''&lt;br /&gt;
* '''e-mail: kocourkov@hkfree.org'''&lt;br /&gt;
&lt;br /&gt;
'''Lubomír Buben (Harry)'''&lt;br /&gt;
* ICQ: 222869452&lt;br /&gt;
* e-mail: lubomir.buben@gmail.com&lt;br /&gt;
* jabber: harry@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jindřich Gloser (Radar)'''&lt;br /&gt;
* e-mail: gloser@atlas.cz&lt;br /&gt;
* jabber: radar@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* ICQ: 268129257&lt;br /&gt;
* e-mail: locutus01@seznam.cz&lt;br /&gt;
* jabber: locutus@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jaromír Stoklásek (Sks)'''&lt;br /&gt;
* ICQ: 158506608&lt;br /&gt;
* e-mail: js@lc.cz&lt;br /&gt;
&lt;br /&gt;
== Kratonohy ==&lt;br /&gt;
Filip Jílek alias Šneky&lt;br /&gt;
* ICQ: 273-709-209&lt;br /&gt;
* mail: Sneky@hkfree.org&lt;br /&gt;
* skype: snekyy&lt;br /&gt;
&lt;br /&gt;
== Krásnice ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org ]&lt;br /&gt;
&lt;br /&gt;
== Kukleny ==&lt;br /&gt;
=== AP Kukleny ===&lt;br /&gt;
* [[Uživatel:Jakub|Jakub Janele]]&lt;br /&gt;
*e-mail: jakub(zavinac)hkfree(tecka)org&lt;br /&gt;
*ICQ: 72000023&lt;br /&gt;
*JabberID HKFREE: jakub@jabber.hkfree.org&lt;br /&gt;
*Gtalk: jakub.janele(zavinac)gmail.com&lt;br /&gt;
*WEB1: [http://kukleny.hkfree.org/ http://kukleny.hkfree.org/]&lt;br /&gt;
*WEB2: [http://kukleny.janele.net/ http://kukleny.janele.net/]&lt;br /&gt;
*Skype: jakub.janele&lt;br /&gt;
*Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=643654.0&amp;amp;mh=600&amp;amp;my=1042459.5&amp;amp;mw=800 AP Kukleny]&lt;br /&gt;
&lt;br /&gt;
=== AP Markova ===&lt;br /&gt;
Martin Čermák - Cermis&lt;br /&gt;
* E-mail: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* ICQ: 171779801&lt;br /&gt;
* Jabber-ID: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* Web spolecny&lt;br /&gt;
* Skype: cermis.net&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644224.0&amp;amp;mh=600&amp;amp;my=1042287.0&amp;amp;mw=800 AP Markova]&lt;br /&gt;
&lt;br /&gt;
== Libišany ==&lt;br /&gt;
=== Libišany - obec ===&lt;br /&gt;
Jiří Novák&amp;lt;br&amp;gt;&lt;br /&gt;
smrcek&amp;lt;br&amp;gt;&lt;br /&gt;
*mail: smrcek@hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Libišany - LiSt ===&lt;br /&gt;
Martin Čermák - Cermis &amp;lt;br&amp;gt;&lt;br /&gt;
martin (at) cermis (dot) net&amp;lt;br&amp;gt;&lt;br /&gt;
Jabber/Gtalk martin (at) cermis (dot) net&amp;lt;br&amp;gt;&lt;br /&gt;
2,4GHz i 5GHz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lipky ==&lt;br /&gt;
Pavel Dejmek(coudek)&amp;lt;br&amp;gt;&lt;br /&gt;
mail: root(na)lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
icq: 67098722&amp;lt;br&amp;gt;&lt;br /&gt;
[http://lipky.hkfree.org lipky.hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Labská Kotlina 1 ==&lt;br /&gt;
Radovan Vápeník (kremilek)&lt;br /&gt;
*mail: kremilek@seznam.cz&lt;br /&gt;
*icq: 208844681&lt;br /&gt;
*jabber: kremilek@labska.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Lesopark ==&lt;br /&gt;
Pavel Špryňar ([[Uživatel:Paul|Paul]])&lt;br /&gt;
*mail: oblast89@hkfree.org&lt;br /&gt;
*[http://confluence.hkfree.org/x/KAAbAQ Výhledy z AP a fotografie ]&lt;br /&gt;
&lt;br /&gt;
== Lhota pod Libčany ==&lt;br /&gt;
Ing. Vojtěch Pithart (VojtaLhota)&lt;br /&gt;
*jabberID: vojtap@jabber.cz&lt;br /&gt;
*e-mail: vpithart0@lhota.hkfree.org&lt;br /&gt;
*tel: 606198886&lt;br /&gt;
&lt;br /&gt;
Martin Topič&lt;br /&gt;
*e-mail: topicmster@gmail.com&lt;br /&gt;
&lt;br /&gt;
[http://web.hkfree.org/~vojta/AP-Lhota3/ AP Lhota3 (Agrodružstvo)]&lt;br /&gt;
&lt;br /&gt;
== Libčany ==&lt;br /&gt;
správce: '''Jan Novák (examiner)'''&lt;br /&gt;
* ICQ: 318829625&lt;br /&gt;
* JID: examiner@jabber.hkfree.org&lt;br /&gt;
* mail:	examiner@hkfree.org&lt;br /&gt;
=== Libčany1 ===&lt;br /&gt;
* mapa: http://www.hkfree.org/mapa/?id=2153&lt;br /&gt;
* výhledy: https://confluence.hkfree.org/x/HAJQAQ&lt;br /&gt;
* SSID&lt;br /&gt;
** Libcany1a.HKfree.org - 5 GHz&lt;br /&gt;
** Libcany1g.HKfree.org - 2,4 GHz&lt;br /&gt;
* Test rychlosti:&lt;br /&gt;
** http://rychlost.cz/rh/20112322593-66b9b07f0a.html&lt;br /&gt;
** http://rychlost.cz/rh/201142320-2a832e1986.html&lt;br /&gt;
&lt;br /&gt;
== Malšova Lhota ==&lt;br /&gt;
správce: Ondřej Vitvar (Glifin)&lt;br /&gt;
* icq: 484589968&lt;br /&gt;
* jabber: Glifin@jabber.hkfree.org&lt;br /&gt;
* mail: Glifin@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zájemci o připojení prosím pište:&lt;br /&gt;
* Pavel Vitvar (Arnie)&lt;br /&gt;
* icq: 237696744&lt;br /&gt;
* jabber: Arnie13@jabber.cz&lt;br /&gt;
* mail: Pavel.Vitvar@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* web: http://malhota.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Malšovice ==&lt;br /&gt;
&lt;br /&gt;
správce: '''Jakub Husák (Koubas)'''&lt;br /&gt;
* icq: 74194662&lt;br /&gt;
* jabber: koubas@jabber.hkfree.org&lt;br /&gt;
* mail: koubas@hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Spravované přístupové body:&lt;br /&gt;
(Následující odkazy jsou přístupné pouze ze sítě HKfree, umístění bodů naleznete na [http://www.hkfree.org/mapa/ mapě HKfree].)&lt;br /&gt;
* AP-Gollova (http://ap-gollova.malnet.hkfree.org)&lt;br /&gt;
* AP-PVK (http://pvk.malnet.hkfree.org)&lt;br /&gt;
&lt;br /&gt;
Případné zájemce o připojení prosím, aby si předem prostudovali co nejvíce informací o naší síti (jak na této WiKi, tak na [http://www.hkfree.org domovské stránce]) a brali na zřetel, že HKfree není komerční poskytovatel internetu a nenabízí mnohé ze služeb a záruk, které lze u komerčních poskytovatelů považovat za samozřejmost. Pokud se ovšem bez této přidané hodnoty obejdete, může HKfree komerčního poskytovatele více než nahradit.&lt;br /&gt;
&lt;br /&gt;
== [[AP Mandysova|Mandysova]] ==&lt;br /&gt;
* [[AP Mandysova|detaily]]&lt;br /&gt;
&lt;br /&gt;
== Mžany ==&lt;br /&gt;
&lt;br /&gt;
připravované AP&lt;br /&gt;
=== AP Mžany ===&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
Tomáš Vik (Kywy)&lt;br /&gt;
*email: tomas.vik@email.cz&lt;br /&gt;
&lt;br /&gt;
== Nádraží ==&lt;br /&gt;
Jan Mrázek&lt;br /&gt;
*e-mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org ]&lt;br /&gt;
*ICQ: 266008225&lt;br /&gt;
*Jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
*mobil: 608 222 740&lt;br /&gt;
&lt;br /&gt;
== Nové Město nad Cidlinou ==&lt;br /&gt;
&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
&lt;br /&gt;
* mail: Dr.Easy@hkfree.org&lt;br /&gt;
* ICQ: 290721629&lt;br /&gt;
* tel: 739433600&lt;br /&gt;
&lt;br /&gt;
Zástupce správce:&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
&lt;br /&gt;
* mail: baltazarkaspar@seznam.cz, kaspi@hkfree.org&lt;br /&gt;
* ICQ: 258029985 &lt;br /&gt;
* tel: 603381461&lt;br /&gt;
&lt;br /&gt;
*WEB: http://apnove-mesto.hkfree.org&lt;br /&gt;
&lt;br /&gt;
David Vlk (dave) je původní správce, který již nemá žádne oprávnění jednat jménem o.s. HKfree&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID&lt;br /&gt;
 2,4 GHz&lt;br /&gt;
 Nove_Mesto.HKFree.org&lt;br /&gt;
 Nove_Mesto2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
 5 GHz&lt;br /&gt;
 Nove_MestoS1.HKFree.org&lt;br /&gt;
 Nove_MestoS2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
== Nový Bydžov ==&lt;br /&gt;
&lt;br /&gt;
'''Správce oblasti:'''&lt;br /&gt;
&lt;br /&gt;
Miroslav Mlejnek (Ryan)&lt;br /&gt;
*email: mirekmlejnek@gmail.com&lt;br /&gt;
*icq: 229840300&lt;br /&gt;
&lt;br /&gt;
== Obědovice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
*WEB: http://10.107.176.1&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
== OliAP - Ulrichovo náměstí ==&lt;br /&gt;
Jakub Středa (cekr)&lt;br /&gt;
*e-mail: [mailto:cekr@hkfree.org cekr@hkfree.org ]&lt;br /&gt;
*JabberID :cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ : 387487544&lt;br /&gt;
*mobil: 608 10 10 70 (helpdesk hkfree)&lt;br /&gt;
&lt;br /&gt;
== Opatovice nad Labem ==&lt;br /&gt;
Miloš Hatla&lt;br /&gt;
* 5GHz všesměr&lt;br /&gt;
*E-mail: milos.hatla(zavinac)gmail(tecka)com&lt;br /&gt;
*ICQ: 252544589&lt;br /&gt;
*Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644891&amp;amp;mh=600&amp;amp;my=1047911&amp;amp;mw=800 AP Opatovice n.L.]&lt;br /&gt;
&lt;br /&gt;
== Orca ==&lt;br /&gt;
Tomáš Kulíř (kulin)&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org ]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ:      179 149 962&lt;br /&gt;
*[http://orca.hkfree.org/ http://orca.hkfree.org]&lt;br /&gt;
*[https://confluence.hkfree.org/x/lwUzAQ Orca - výhledy od antén]&lt;br /&gt;
*[https://confluence.hkfree.org/x/EwNQAQ HotSpot - Pavlek - Orca - výhledy od antén]&lt;br /&gt;
&lt;br /&gt;
== Orlicka ==&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Osice ==&lt;br /&gt;
Tomáš Jakoubek &lt;br /&gt;
*tomas.jakoubek@centrum.cz&lt;br /&gt;
*ICQ: 247131190&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Osicky ==&lt;br /&gt;
Michal Pazler &lt;br /&gt;
*debak@seznam.cz&lt;br /&gt;
&lt;br /&gt;
*ICQ Nick: debak&lt;br /&gt;
*icq: 37452310&lt;br /&gt;
*JabberID: debak@njs.netlab.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Pentagon ==&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
&lt;br /&gt;
== Piletice ==&lt;br /&gt;
Jiří Hypš (JiH)&lt;br /&gt;
* mobil 604 290 295&lt;br /&gt;
*e-mail: [hypsj(zavinac)seznam(tecka)cz]&lt;br /&gt;
*ICQ 301-512-182&lt;br /&gt;
&lt;br /&gt;
Otakar Hypš&lt;br /&gt;
*E-mail: ato3(zavinac)centrum.cz&lt;br /&gt;
&lt;br /&gt;
Výhledy:https://confluence.hkfree.org/display/fotogalerie/AP+Piletice+-+silo&lt;br /&gt;
&lt;br /&gt;
== Plačice ==&lt;br /&gt;
Roman Sluka  (bigboy)&lt;br /&gt;
* mail:  roman.sluka@post.cz&lt;br /&gt;
* ICQ:   207880058&lt;br /&gt;
&lt;br /&gt;
== Plch ==&lt;br /&gt;
&lt;br /&gt;
=== AP Plch ===&lt;br /&gt;
''AP je v testovacím provozu!''&lt;br /&gt;
* '''ESSID:''' ne2g.ap.plch.hkfree.org - (2,4GHz sektor směr severo-východ)&lt;br /&gt;
* '''ESSID:''' sw2g.ap.plch.hkfree.org - (2,4GHz sektor směr jiho-západ)&lt;br /&gt;
* '''ESSID:''' se5g.ap.plch.hkfree.org - (5GHz sektor směr jiho-východ)&lt;br /&gt;
&lt;br /&gt;
''' Správce: [[Uživatel:Diwoczaak | Pavel Půlpán]] alias Diwoczaak'''&lt;br /&gt;
* '''E-mail:''' pavel(dot)pulpan(at)diwoczaak(dot)net&lt;br /&gt;
* '''Jabber:''' pavel(dot)pulpan(at)diwoczaak(dot)net&lt;br /&gt;
&lt;br /&gt;
=== AP Liron ===&lt;br /&gt;
* '''ESSID:''' liron.plch.hkfree.org - (2,4GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
''' Správce: Vlastimil Mrňávek alias vlastik.m'''&lt;br /&gt;
* '''ICQ:''' 097-333-686&lt;br /&gt;
* '''Jabber:''' vlastik(dot)m(at)jabber(dot)cz&lt;br /&gt;
&lt;br /&gt;
''' Zástupce: Martin Půlpán alias Liron'''&lt;br /&gt;
* '''ICQ:''' 225-759-436&lt;br /&gt;
* '''Jabber:''' liron(at)jabber(dot)hkfree(dot)org&lt;br /&gt;
* '''E-mail:''' liron(at)hkfree(dot)org&lt;br /&gt;
&lt;br /&gt;
== Plotiště ==&lt;br /&gt;
&lt;br /&gt;
=== Postman ===&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: [mailto:jarda@hovorka.net jarda@hovorka.net]&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
==== Náhon ====&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: [mailto:jarda@hovorka.net jarda@hovorka.net]&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
=== Kalinka ===&lt;br /&gt;
Jan Zeman, ZETirus&lt;br /&gt;
* E-mail: zetirus(zavinac)hkfree(tecka)org&lt;br /&gt;
* tel:    604280071&lt;br /&gt;
* ICQ:    262890126&lt;br /&gt;
* Výhled pro ověření viditelnosti: https://confluence.hkfree.org/pages/viewpage.action?pageId=32080096&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=197&lt;br /&gt;
&lt;br /&gt;
=== AP Plotiště ===&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
Luděk Havlíček, lullu&lt;br /&gt;
* E-mail: lullu(zavinac)seznam(tecka)cz&lt;br /&gt;
* ICQ:    241923108&lt;br /&gt;
* net:    10.107.8.0/24&lt;br /&gt;
&lt;br /&gt;
Zástupce správce oblasti:&lt;br /&gt;
Jan Zeman, ZETirus&lt;br /&gt;
* E-mail: zetirus(zavinac)hkfree(tecka)org&lt;br /&gt;
* tel:    604280071&lt;br /&gt;
* ICQ:    262890126&lt;br /&gt;
* Výhled pro ověření viditelnosti: https://confluence.hkfree.org/pages/viewpage.action?pageId=26804382&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=214&lt;br /&gt;
&lt;br /&gt;
=== Karosárna ===&lt;br /&gt;
Ondra Kváš&lt;br /&gt;
* E-mail: ondrahk at seznam point cz&lt;br /&gt;
* ICQ: 120958227  - do zadosti o autorizaci piste, ze se jedna o HKFree&lt;br /&gt;
* JABBER: ondrahk at jabber point cz&lt;br /&gt;
&lt;br /&gt;
* Mapa:http://mapa.hkfree.org/?bod=2486&lt;br /&gt;
* Výhledy z AP: https://confluence.hkfree.org/display/fotogalerie/vyhledy_karosarna&lt;br /&gt;
&lt;br /&gt;
* IP rozsah: 10.107.161.0/24&lt;br /&gt;
SSID:&lt;br /&gt;
* 2G.karosarna.hkfree.org&lt;br /&gt;
* 5G.karosarna.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== PMV ==&lt;br /&gt;
&lt;br /&gt;
František Dvořák (vcela)&lt;br /&gt;
*e-mail: vcela(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: jezz(zavinac)hkfree.org&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=35&lt;br /&gt;
&lt;br /&gt;
== Podůlšany ==&lt;br /&gt;
===AP Podulsany===&lt;br /&gt;
* essid: podulsany.hkfree.org (pomalejsi)&lt;br /&gt;
Jiří Syrový (jrk)&lt;br /&gt;
* mail: jrk (zavinac) hkfree (tecka) org&lt;br /&gt;
* SMS: +420910301474&lt;br /&gt;
&lt;br /&gt;
== Polizy AP ==&lt;br /&gt;
&lt;br /&gt;
Jiří Nesvačil&lt;br /&gt;
* ICQ: 320941438&lt;br /&gt;
* email: nesvacil.jiri@seznam.cz&lt;br /&gt;
* http://lide.hkfree.org/~jirnes/&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show-node.do?id=1009 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Pouchov ==&lt;br /&gt;
&lt;br /&gt;
=== AP Pouchov ===&lt;br /&gt;
Jakub Středa, cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
&lt;br /&gt;
=== AP Sokolík ===&lt;br /&gt;
Jakub Středa, cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
&lt;br /&gt;
== Praskacka ==&lt;br /&gt;
Jaroslav Věcek&amp;lt;BR&amp;gt;&lt;br /&gt;
vecek&amp;lt;BR&amp;gt;&lt;br /&gt;
email: vecek@volny.cz&amp;lt;BR&amp;gt;&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/pages/viewpage.action?pageId=21364899&amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== AP Probluz ==&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky@hkfree.org&lt;br /&gt;
*ICQ: 272-847-835&lt;br /&gt;
*jabber: miky.petr@gmail.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*Prim5G.hkfree.org&lt;br /&gt;
*D.Prim5G.hkfree.org&lt;br /&gt;
*Probluz5G.hkfree.org&lt;br /&gt;
*probluz2.4g.hkfree.org&lt;br /&gt;
*strezetice5g.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3114&lt;br /&gt;
&lt;br /&gt;
Výhled: https://confluence.hkfree.org/pages/viewpage.action?pageId=26804310&lt;br /&gt;
&lt;br /&gt;
== AP Střezetice ==&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*strezetice-jezisek5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3000&lt;br /&gt;
&lt;br /&gt;
== AP Střezetice Statek ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky@hkfree.org&lt;br /&gt;
*ICQ: 272-847-835&lt;br /&gt;
*jabber: miky.petr@gmail.com&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*skladovakS1.hkfree.org&lt;br /&gt;
*skladovakS2.hkfree.org&lt;br /&gt;
*skladovakS3.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3236&lt;br /&gt;
&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/pages/viewpage.action?pageId=24182897&lt;br /&gt;
&lt;br /&gt;
== AP Nechanice ==&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*Nechanice.hkfree.org&lt;br /&gt;
*NechaniceS2.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=1903&lt;br /&gt;
&lt;br /&gt;
== AP Rosnice/Východ == &lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*rosnice5g.hkfree.org&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3326&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/display/fotogalerie/AP+RosniceVychod&lt;br /&gt;
&lt;br /&gt;
== AP Rosnice Střed == &lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*RosniceStred.s1.hkfree.org&lt;br /&gt;
*RosniceStred.s2.hkfree.org&lt;br /&gt;
*RosniceStred.s3.hkfree.org&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=2658&lt;br /&gt;
&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/pages/viewpage.action?pageId=25395506&lt;br /&gt;
&lt;br /&gt;
== Přemyslova ==&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*email: fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
&lt;br /&gt;
Jan Horký&lt;br /&gt;
* email: horky[zakroucenec]hkfree[teckoun]org&lt;br /&gt;
* jabber: jhorky[zakroucenec]jabber[teckoun]hkfree[teckoun]org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
* premyslovaS1.hkfree.org (5GHz sektor horizontalní pol.)&lt;br /&gt;
&lt;br /&gt;
== Purkyně ==&lt;br /&gt;
Správce:&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* e-mail: locutus01(zavinacek)seznam.cz&lt;br /&gt;
* jabberID: locutus(zavinacek)jabber.hkfree.org&lt;br /&gt;
* AjCíKjů: 268129257&lt;br /&gt;
Zástupce:&lt;br /&gt;
'''Michal Puhlovský (killer)'''&lt;br /&gt;
* e-mail: michal.puhlovsky(zavinacek)gmail.com&lt;br /&gt;
Foto Výhledy:&lt;br /&gt;
https://confluence.hkfree.org/pages/viewpage.action?pageId=22020488&lt;br /&gt;
&lt;br /&gt;
== Radostov ==&lt;br /&gt;
Jarda Kohout&lt;br /&gt;
*e-mail: jaromir.kohout@volny.cz&lt;br /&gt;
&lt;br /&gt;
== RoNet - Roudnička ==&lt;br /&gt;
Jan Šíma [Shorny]&lt;br /&gt;
* MAIL: shorny(zavináč)hkfree.org&lt;br /&gt;
* JID: shorny(zavináč)jabber.hkfree.org&lt;br /&gt;
* ICQ: 148458880&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=0.5&amp;amp;mx=642122.5&amp;amp;mh=600&amp;amp;my=1047084.5&amp;amp;mw=800 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Roudnice ==&lt;br /&gt;
Roman Kašpar (Ramon)&lt;br /&gt;
*ICQ: 99015167&lt;br /&gt;
*e-mail: ramon@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Satelit - Písek ==&lt;br /&gt;
Tomáš Kulíř (kulin)&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org ]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ:      179 149 962&lt;br /&gt;
*[https://confluence.hkfree.org/x/RADxAQ Výhled od antén]&lt;br /&gt;
&lt;br /&gt;
== Stará Voda ==&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
*e-mail: dr.easy@hkfree.org&lt;br /&gt;
*ICQ: 290-721-629&lt;br /&gt;
*JabberID: dreasy@jabber.hkfree.org&lt;br /&gt;
*tel: 739433600&lt;br /&gt;
&lt;br /&gt;
== Skalička (48) ==&lt;br /&gt;
Tomáš Hosszú&lt;br /&gt;
* e.mail: [mailto:tomas.hosszu@seznam.cz tomas.hosszu@seznam.cz]&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/?id=3080 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Slatina ==&lt;br /&gt;
Pavel Kotlář (pak)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:pak@hkfree.org pak@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
*web: [http://zruda.kotlar.net/ http://zruda.kotlar.net/]&lt;br /&gt;
*jabberID: pak@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Spar ==&lt;br /&gt;
=== AP Libuse + AP Kenny3 ===&lt;br /&gt;
Martin Košťál (Kendy)&lt;br /&gt;
*ICQ: 85330673&lt;br /&gt;
*jabberID: kendy@jabber.hkfree.org&lt;br /&gt;
*e-mail: kendy[zavinaac]hkfree[teeecka]org&lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
*Jan Mrázek, Mrazil &lt;br /&gt;
*mail: mrazil@hkfree.org &lt;br /&gt;
*icq: 266008225 &lt;br /&gt;
*jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== SSSR/Pod Strání ==&lt;br /&gt;
správce:&lt;br /&gt;
&lt;br /&gt;
Martin Bartoška (SSSR)&lt;br /&gt;
*mail: m.bartoska@email.cz&lt;br /&gt;
*ICQ: 429601864&lt;br /&gt;
&lt;br /&gt;
Jan Vácha, nick reaper&lt;br /&gt;
*mail: reaper@hkfree.org&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
&lt;br /&gt;
== Stěžery ==&lt;br /&gt;
&lt;br /&gt;
=== AP Gogo ===&lt;br /&gt;
Pavel Kříž ([[Uživatel:Pavkriz|pavkriz]])&lt;br /&gt;
*(ICQ: 94733420)&lt;br /&gt;
*(jabberID: pavkriz@jabber.hkfree.org)&lt;br /&gt;
*e-mail: [mailto:pavkriz@hkfree.org pavkriz@hkfree.org]&lt;br /&gt;
* Fotogalerie výhledů: https://confluence.hkfree.org/x/SgJQAQ&lt;br /&gt;
* http://10.107.12.1 (z vnitřní sítě)&lt;br /&gt;
&lt;br /&gt;
=== AP Charlie ===&lt;br /&gt;
Radek Veverka - Vevrdy&lt;br /&gt;
*ICQ: 244407066&lt;br /&gt;
*SKYPE: vevrdy&lt;br /&gt;
*e-mail: [mailto:vevrdy@hkfree.org vevrdy@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
=== AP Zitnyp ===&lt;br /&gt;
Petr Žitný (zitnyp)&lt;br /&gt;
*ICQ: 195407527&lt;br /&gt;
*jabberID: zitnyp@jabber.hkfree.org&lt;br /&gt;
*e-mail: [mailto:zitnyp@hkfree.org zitnyp@hkfree.org]&lt;br /&gt;
* http://zitnyp.hkfree.org&lt;br /&gt;
&lt;br /&gt;
=== AP HEP a Čochtan ===&lt;br /&gt;
Martin Hajpišl - HEP&lt;br /&gt;
*ICQ: 156223233&lt;br /&gt;
*e-mail: [mailto:hajpisl@centrum.cz hajpisl@centrum.cz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Stěžírky ==&lt;br /&gt;
&lt;br /&gt;
===AP Bytovka ,AP Navi1 ,AP Navi2 , AP Pesl, AP Horní Přím ===&lt;br /&gt;
Ivan Vohnout - Navi&lt;br /&gt;
*e-mail : [mailto:ivohnout@seznam.cz ivohnout@seznam.cz]&lt;br /&gt;
*ICQ : 322087282&lt;br /&gt;
*web: http://netivo.wz.cz , http://89.248.243.104&lt;br /&gt;
&lt;br /&gt;
== Svinary ==&lt;br /&gt;
Tomas Cejnar - e.x.e&amp;lt;BR&amp;gt;&lt;br /&gt;
ICQ: 248 810 260&amp;lt;BR&amp;gt;&lt;br /&gt;
jabberID: e.x.e@d-network.hkfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
email: e.x.e@HKfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
web: http://svinary.hkfree.org/ (http://10.107.7.1/)&lt;br /&gt;
&lt;br /&gt;
== Svobodné Dvory ==&lt;br /&gt;
=== Drtinova ===&lt;br /&gt;
Ladislav Klimt, lk&lt;br /&gt;
* JID:	lk@jabber.hkfree.org&lt;br /&gt;
* ICQ:	318390848&lt;br /&gt;
* mail:	ladislav.klimt@seznam.cz&lt;br /&gt;
Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=643466.0&amp;amp;mh=600&amp;amp;my=1040499.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
AP-Info: http://drtinova.hkfree.org  ''dostupné pouze zevnitřní sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Gryffus ===&lt;br /&gt;
&lt;br /&gt;
MIMO PROVOZ!!!! Viz. AP Meteor&lt;br /&gt;
&lt;br /&gt;
Lukáš Krejza, Gryffus&lt;br /&gt;
&lt;br /&gt;
* JID:	gryffus@jabber.hkfree.org&lt;br /&gt;
* ICQ:	163855469&lt;br /&gt;
* mail:	gryffus@hkfree.org&lt;br /&gt;
Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644493.5&amp;amp;mh=600&amp;amp;my=1040314.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
Web: http://gryffusap.hkfree.org/ (http://10.107.33.1/) - ''dostupné pouze zevnitř sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Dvorska ===&lt;br /&gt;
[[Uživatel:Pouw|Pouw]]&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap/&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap_zima/&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=83&lt;br /&gt;
* http://sd.hkfree.org/ - ''dostupné pouze zevnitřní sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Kozlovka ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.0/25&lt;br /&gt;
* SSID&lt;br /&gt;
** kozlovka.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
** kozlovka_jih.hkfree.org - sektor 60st. Hpol 2,4GHz, osa směr ZŠ Svobodné Dvory&lt;br /&gt;
* Fotky(směs): http://www.zavis.cz/thumbnails.php?album=35&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2006&lt;br /&gt;
&lt;br /&gt;
=== Meteor ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** meteor.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
** meteor5g.hkfree.org - sektor Hpol 5GHz &lt;br /&gt;
** meteor5g-vsesmer.hkfree.org - všesměr Vpol 5GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2075&lt;br /&gt;
&lt;br /&gt;
=== Miki ===&lt;br /&gt;
Michal Halberštát&lt;br /&gt;
&lt;br /&gt;
* ICQ:	307435429&lt;br /&gt;
* JID: miki1985@jabber.cz&lt;br /&gt;
* mail:	michal_halberstat@seznam.cz&lt;br /&gt;
* SSID&lt;br /&gt;
** miki.hkfree.org - všesměr 5GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2691&lt;br /&gt;
&lt;br /&gt;
== Syrovatka ==&lt;br /&gt;
Mira Smatolan (mira)&lt;br /&gt;
* mail: caleb2@centrum.cz&lt;br /&gt;
* ICQ: 151215553&lt;br /&gt;
&lt;br /&gt;
== Theo - u bílé věže - Podvobraz==&lt;br /&gt;
Radim Drtílek (Evil)&lt;br /&gt;
*ICQ: 156202872&lt;br /&gt;
*JabberID: evil@jabber.hkfree.org&lt;br /&gt;
*e-mail: radim(tečka)drtilek(zavináč)hkfree(tečka)org&lt;br /&gt;
*WWW: [http://charon.hkfree.org/theoap/ http://charon.hkfree.org/theoap/]&lt;br /&gt;
*[http://mapa.hkfree.org/?bod=106 mapa]&lt;br /&gt;
*[https://confluence.hkfree.org/pages/viewpage.action?pageId=21364769 fotogalerie výhledů z TheoAP]&lt;br /&gt;
&lt;br /&gt;
Adam Dunas&lt;br /&gt;
*ICQ: 138904285&lt;br /&gt;
*e-mail: adam(tečka)dunas(zavináč)gmail(tečka)com&lt;br /&gt;
&lt;br /&gt;
== Těchlovice ==&lt;br /&gt;
Jan Zikl&lt;br /&gt;
(piticko)&lt;br /&gt;
&lt;br /&gt;
*icq: 287829174&lt;br /&gt;
*tel: 777574737 (jen v nutných případech a pro nové připojence)&lt;br /&gt;
*e-mail: jan.zikl(zav)gmail.com&lt;br /&gt;
*skype: piticko&lt;br /&gt;
*adresa: '''Těchlovice 96'''&lt;br /&gt;
&lt;br /&gt;
== Trnava ==&lt;br /&gt;
Vratislav Brož (Kubrt)&lt;br /&gt;
*icq: 362051362&lt;br /&gt;
*mail: vratavb@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== Úprkova ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Urbanice ==&lt;br /&gt;
Jan Včelák (havk, Čmelda)&lt;br /&gt;
* mail: [mailto:havk@centrum.cz havk@centrum.cz]&lt;br /&gt;
* ICQ: 193-527-931&lt;br /&gt;
* Skype: Cmelda_cz&lt;br /&gt;
* [http://www.hkfree.org/mapa/show.jsp?ms=2.0&amp;amp;mx=648573.5&amp;amp;mh=600&amp;amp;my=1045006.5&amp;amp;mw=800 mapa]&lt;br /&gt;
&lt;br /&gt;
== VecinoAP ==&lt;br /&gt;
&lt;br /&gt;
Jan Vecek - Vecíno&lt;br /&gt;
*E-mail: vecino (zavinac) hkfree.org&lt;br /&gt;
*ICQ: 129852867&lt;br /&gt;
*Jabber: vecino@jabber.org&lt;br /&gt;
*Web: [http://lide.hkfree.org/~vecino/ http://lide.hkfree.org/~vecino/]/&lt;br /&gt;
&lt;br /&gt;
== Věkoše ==&lt;br /&gt;
&lt;br /&gt;
=== AP Sokol ===&lt;br /&gt;
Jakub Středa, Cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
*PANORAMA: https://confluence.hkfree.org/x/7wFQAQ&lt;br /&gt;
&lt;br /&gt;
=== Tapo AP (Věkoše + Placky) ===&lt;br /&gt;
Václav Kahl&amp;lt;br&amp;gt;&lt;br /&gt;
* JID: wasek.hk(at)jabber.cz&lt;br /&gt;
* mail: vasek(at)hkfree.org&lt;br /&gt;
* ICQ: 298084551&lt;br /&gt;
&lt;br /&gt;
=== AP cekr ===&lt;br /&gt;
Jakub Středa, Cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
&lt;br /&gt;
== Vysoká nad Labem ==&lt;br /&gt;
&lt;br /&gt;
=== AP Vysoká n.L. ===&lt;br /&gt;
&lt;br /&gt;
Alexander Kúr - Alex&lt;br /&gt;
* E-mail: alex@hkfree.org&lt;br /&gt;
* SSID&lt;br /&gt;
** S1.Vysoka5g.hkfree.org - sektor Hpol 5GHz&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=3428&lt;br /&gt;
&lt;br /&gt;
== Winterova ==&lt;br /&gt;
Jan Honosek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 306979862&amp;lt;br&amp;gt;&lt;br /&gt;
mail: honza@lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Zastupci:&amp;lt;br&amp;gt;&lt;br /&gt;
Kulin &amp;amp; Marecek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 179149962&amp;lt;br&amp;gt;&lt;br /&gt;
mail: kulir@hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
web: http://10.107.30.1&lt;br /&gt;
&lt;br /&gt;
== Xnet - Sadovská ==&lt;br /&gt;
Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://mapa.hkfree.org/?bod=1345 mapa]&lt;br /&gt;
&lt;br /&gt;
==[[AP yzop|yzop - Škroupova ulice]]==&lt;br /&gt;
&lt;br /&gt;
mail: [mailto:yzop@hkfree.org yzop@hkfree.org]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[AP yzop|další detaily]]&lt;br /&gt;
&lt;br /&gt;
== AP Zvonička ==&lt;br /&gt;
&lt;br /&gt;
Pavel Vlček - Pajavlk&lt;br /&gt;
* E-mail: pvlcek(zavinac)seznam.cz&lt;br /&gt;
* ICQ: 164952322&lt;br /&gt;
* Jabber: pajavlk@jabber.hkfree.org&lt;br /&gt;
* Web: [http://lide.hkfree.org/~pajavlk/zvonicka]/&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=1673&lt;br /&gt;
* výhled https://confluence.hkfree.org/pages/viewpage.action?pageId=20120951&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=12382</id>
		<title>Oblasti v HKfree a jejich správci</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=12382"/>
		<updated>2012-09-16T21:20:00Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Hive AP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Základní údaje a kontakty ==&lt;br /&gt;
Korespondenční adresa, sídlo:&lt;br /&gt;
&lt;br /&gt;
'''Občanské sdružení hkfree'''&lt;br /&gt;
&lt;br /&gt;
Heyrovského 1178&lt;br /&gt;
&lt;br /&gt;
500 03 Hradec Králové&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IČ: 266 59 573&lt;br /&gt;
&lt;br /&gt;
'''Prosíme zasílat doporučené dopisy pouze v nejnutnějších případech a po dohodě'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Technicka podpora'''&lt;br /&gt;
&lt;br /&gt;
GSM: +420 608 10 10 70 &lt;br /&gt;
&lt;br /&gt;
pracovni doba v pracovnich dnech 9-19 hod&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kontakt na statutární zástupce:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Záviš Jirásek, jednatel'''&lt;br /&gt;
&lt;br /&gt;
mail: zavis()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: zavis@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 175510025&lt;br /&gt;
&lt;br /&gt;
GSM: +420 604 434 934&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Jakub Janele, předseda'''&lt;br /&gt;
&lt;br /&gt;
mail: jakub()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: jakub@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
gtalk: jakub.janele@gmail.com&lt;br /&gt;
&lt;br /&gt;
skype: jakub.janele&lt;br /&gt;
&lt;br /&gt;
GSM +420 777 007 575&lt;br /&gt;
&lt;br /&gt;
== Na kterou oblast se mám obrátit? ==&lt;br /&gt;
Pokud nejste člen hkfree a chcete se připojit, pak kontaktujte správce, který provozuje nějaké AP nejblíže k místu, kde se chcete připojit.&lt;br /&gt;
&lt;br /&gt;
[http://www.hkfree.org/mapa/ Mapa přístupových bodů HKfree]&lt;br /&gt;
&lt;br /&gt;
[https://confluence.hkfree.org/display/fotogalerie/Home Výhledy z jednotlivých AP]&lt;br /&gt;
&lt;br /&gt;
Můžete '''vypnout koncové body'''. Název AP se obvykle shoduje s příslušnou oblastí, nebo můžete na bod v mapě kliknout a podívat se na záložku &amp;quot;Kontakt&amp;quot; (pokud tam tato záložka není, zkuste &amp;quot;odkaz na vlastníka&amp;quot; - ikonka panáčka - obvykle tam je nějaký kontakt uveden).&lt;br /&gt;
Pokud nezjistíte, ke které oblasti AP patří, nezoufejte a zkuste jiné AP ve vašem okolí.&lt;br /&gt;
&lt;br /&gt;
Vždy je nejlepší obracet se na správce, který spravuje AP ve vaší lokalitě, těžko bude každý správce vědět všechno o ostatních oblastech.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Benešovka == &lt;br /&gt;
id oblasti 16&lt;br /&gt;
&lt;br /&gt;
Nativní podpora IPv6&lt;br /&gt;
&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
*ISSID: S1.benesovka.hkfree.org - míří na hospodu Hacienda&lt;br /&gt;
*ISSID: S2.benesovka.hkfree.org - míří na třídu E. Beneše&lt;br /&gt;
*ISSID: S3.benesovka.hkfree.org - míří na Durychovu ulici (5GHz)&lt;br /&gt;
&lt;br /&gt;
== Brouzdaliště ==&lt;br /&gt;
'''''Tomáš Přívratský (Chuck777)'''''&lt;br /&gt;
*e-mail: [mailto:chuck777(zavinac)hkfree(tečka)org]&lt;br /&gt;
*jabberID: chuck777@jabber.hkfree.org&lt;br /&gt;
*mobil: [790 368 527]&lt;br /&gt;
&lt;br /&gt;
== Brožíkova ==&lt;br /&gt;
Matej Lang (lanik)&lt;br /&gt;
*sms 739452672(pište dotaz+podpis)&lt;br /&gt;
*mail matejlang@gmail.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*zástupce správce oblasti&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=1536 http://www.hkfree.org/mapa/?id=1536]&lt;br /&gt;
&lt;br /&gt;
SSID: sever/jih/vychod/zapad.brozikova.hkfree.org (4 x 90° sektory,5GHz)&lt;br /&gt;
&lt;br /&gt;
== Břetislavova ==&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=2845 http://www.hkfree.org/mapa/?id=2845]&lt;br /&gt;
&lt;br /&gt;
SSID: bretislavova-5g.hkfree.org (5 GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
== Bříza ==&lt;br /&gt;
=== Bříza - sever ===&lt;br /&gt;
Správce Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zástupce Lukáš Novotný&lt;br /&gt;
&lt;br /&gt;
* mail:	LukasNNovotny@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.0/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-sever.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
* Fotky(stavba): http://www.zavis.cz/thumbnails.php?album=39&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2050&lt;br /&gt;
&lt;br /&gt;
=== Bříza - jih ===&lt;br /&gt;
&lt;br /&gt;
Lukáš Dufek (DuFy)&lt;br /&gt;
&lt;br /&gt;
* ICQ:  233364516&lt;br /&gt;
* mail: dufy.l@hkfree.org &lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-jih.hkfree.org - všesměr 2,4GHz &lt;br /&gt;
** briza-jih5G.hkfree.org -všesměr  5GHz&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2077&lt;br /&gt;
&lt;br /&gt;
== Budvarek - Slatina ==&lt;br /&gt;
Jan Vodvárka ([[Uživatel:Budvarek|budvarek]])&lt;br /&gt;
* mail: [mailto:jvodvarka@atlas.cz jvodvarka@atlas.cz]&lt;br /&gt;
* ICQ: 254314611&lt;br /&gt;
Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.hkfree.org/mapa/?id=2771 mapa]&lt;br /&gt;
ESSID 5GHz: budvarek.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Bydžovská Lhotka (BydLo)==&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
*mail: Dr.Easy@hkfree.org&lt;br /&gt;
*ICQ: 290721629&lt;br /&gt;
ESSID: BydLo.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Čeperka ==&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Koaxial#Radek_Hork.C3.BD_.28RaMaH.29 Radek Horký (RaMaH) ]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Ramah#Martin_Hork.C3.BD_.28RaMaH.29 Martin Horký (RaMaH) ]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
=== AP Čeperka 1 ===&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=3566 mapa.hkfree.org/?bod=3566]&lt;br /&gt;
&lt;br /&gt;
'''Všesměr Ubiquiti''' - ''jen 20-25mbps''&lt;br /&gt;
*ceperka.vs.hkfree.org&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
*''ceperka.s1.hkfree.org'' - směr veterina&lt;br /&gt;
*''ceperka.s2.hkfree.org'' - směr les&lt;br /&gt;
*''ceperka.s3.hkfree.org'' - směr dálnice&lt;br /&gt;
*''ceperka.s4.hkfree.org'' - směr trať&lt;br /&gt;
&lt;br /&gt;
=== AP Čeperka 2 ===&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=3627 mapa.hkfree.org/?bod=3627]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
*''ceperka2.s1.hkfree.org'' - směr škola&lt;br /&gt;
*''ceperka2.s2.hkfree.org'' - směr vlaková zastávka(sokolovna)&lt;br /&gt;
*''ceperka2.s3.hkfree.org'' - směr obecní úřad&lt;br /&gt;
*''ceperka2.s4.hkfree.org'' - směr plynárna(jízdní kola Pecen)&lt;br /&gt;
&lt;br /&gt;
== D-network ==&lt;br /&gt;
Ladislav Pecho ([[Uživatel:Lada|Lada]])&lt;br /&gt;
*e-mail: [mailto:lada(zavinac)hkfree.org lada(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: Lada@jabber.hkfree.org&lt;br /&gt;
*[[d-network| podrobnější informace]]&lt;br /&gt;
*interní web: [http://d-network.hkfree.org/ http://d-network.hkfree.org/]&lt;br /&gt;
Lukáš Kummer ([[Uživatel:rexor|rexor]])&lt;br /&gt;
*e-mail: [mailto:rexor(zavinac)hkfree.org rexor(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: rexor@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace nám prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratíme. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkujeme za pochopení.&lt;br /&gt;
&lt;br /&gt;
== Divec ==&lt;br /&gt;
Tadeáš Viktorin&lt;br /&gt;
*e-mail: viktorin.tadeas@gmail.com&lt;br /&gt;
*icq: 292529735&lt;br /&gt;
*SSID: divec1.hkfree.org a divec2.hkfree.org &lt;br /&gt;
&lt;br /&gt;
== Dobřenice ==&lt;br /&gt;
Tomáš Vondra&lt;br /&gt;
&lt;br /&gt;
had&lt;br /&gt;
&lt;br /&gt;
email:vondra@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Možné připojení 2,4GHz nebo 5Ghz&lt;br /&gt;
&lt;br /&gt;
SSID dobrenice.hkfree.org dobreniceII.hkfree.org případně dobrenice5G.hkfree.org nebo dobreniceII5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
telefon 603485111&lt;br /&gt;
&lt;br /&gt;
[https://confluence.hkfree.org/pages/viewpage.action?pageId=22020424 výhledy z AP bytovky]&lt;br /&gt;
[https://confluence.hkfree.org/pages/viewpage.action?pageId=22020429 výhledy z AP škola]&lt;br /&gt;
&lt;br /&gt;
== Dolany ==&lt;br /&gt;
* Dva sektory, jeden umístěný na Dolany, druhý na Staré Ždánice.&lt;br /&gt;
* umisteno na vodarne v JZD Dolany&lt;br /&gt;
* SMS: +420910301474&lt;br /&gt;
* Žádosti o připojení pište na email: [mailto:pripojeni-dolany@hkfree.org pripojeni-dolany@hkfree.org]&lt;br /&gt;
* 2.4GHz ESSID&lt;br /&gt;
** dolany1.hkfree.org - sektor smer Stare Zdanice&lt;br /&gt;
** dolany2.hkfree.org - sektor smer Dolany&lt;br /&gt;
** dolany-ap1.hkfree.org - hotspot pro HKfree pripojence - pouzijte svoje uid a heslo (napr: u9999 a heslo AAAAAA)&lt;br /&gt;
** dolany-ap2.hkfree.org - hotspot pro HKfree pripojence - pouzijte svoje uid a heslo (napr: u9999 a heslo AAAAAA)&lt;br /&gt;
&lt;br /&gt;
== Dukelská AP ==&lt;br /&gt;
Petr Klouček (Electroder)&lt;br /&gt;
*ICQ: 315795514&lt;br /&gt;
*e-mail: [mailto:electroder@centrum.cz electroder@centrum.cz]&lt;br /&gt;
Martin Klouček (Kommarr)&lt;br /&gt;
*ICQ: 340344206&lt;br /&gt;
*e-mail: [mailto:kommarr@centrum.cz kommarr@centrum.cz]&amp;lt;br&amp;gt;&lt;br /&gt;
5GHz SSID:&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska1.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska2.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska3.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Mapa:&lt;br /&gt;
*http://www.hkfree.org/mapa/?id=1336&lt;br /&gt;
&lt;br /&gt;
== Farářství ==&lt;br /&gt;
Jan Honosek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 306979862&amp;lt;br&amp;gt;&lt;br /&gt;
mail: honza@lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Zastupce:&amp;lt;br&amp;gt;&lt;br /&gt;
Jarda Hrůza&amp;lt;br&amp;gt;&lt;br /&gt;
mail: jarda196@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== FugasAP / Nový Hradec Králové ==&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
ssid&lt;br /&gt;
*fugas.hkfree.org  (2,4GHz všesměr)&lt;br /&gt;
*fugas2.hkfree.org (2,4GHz sektor horizontalní pol.)&lt;br /&gt;
*fugas3.hkfree.org (5GHz všesměr)&lt;br /&gt;
*fugas4-jih.hkfree.org (5GHz 90° sektor) &lt;br /&gt;
*fugas5-vychod.hkfree.org (5GHz 90° sektor)&lt;br /&gt;
*fugas6-SV.hkfree.org (5GHz 90° sektor horizontalní pol.)&lt;br /&gt;
&lt;br /&gt;
Zástupce: Jan Horký&lt;br /&gt;
* email: horky[zakroucenec]hkfree[teckoun]org&lt;br /&gt;
* jabber: jhorky[zakroucenec]jabber[teckoun]hkfree[teckoun]org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
&lt;br /&gt;
== Hive ==&lt;br /&gt;
&lt;br /&gt;
=== Hive AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*jabberID: jezz(zavinac)njs.netlab.cz&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=436&lt;br /&gt;
&lt;br /&gt;
*  Možnost připojení přes LAN:&lt;br /&gt;
Benešova 1561-1554&lt;br /&gt;
&lt;br /&gt;
=== Hydra AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
*mapa http://www.hkfree.org/mapa/?id=2229&lt;br /&gt;
&lt;br /&gt;
Možnost Připojení přes LAN, Na Břehách 396&lt;br /&gt;
&lt;br /&gt;
== Hradek ==&lt;br /&gt;
Jiri Valasek &lt;br /&gt;
(jirka-v)&lt;br /&gt;
&lt;br /&gt;
icq 237 440 350&lt;br /&gt;
&lt;br /&gt;
jirka-v@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Hrbitov ==&lt;br /&gt;
správci:&lt;br /&gt;
&lt;br /&gt;
Jan Vácha, nick reaper&lt;br /&gt;
&lt;br /&gt;
*mail: reaper@hkfree.org&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
*Jabber: johanson@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
výhled: https://confluence.hkfree.org/pages/viewpage.action?pageId=32571549&lt;br /&gt;
web: http://hrbitov.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Horakova ==&lt;br /&gt;
AP umístěno na druhém stupni ZŠ Milady Horákové&lt;br /&gt;
&lt;br /&gt;
Správce: Petr Bartoň ([[Uživatel:Bkralik|Bkralik]])&lt;br /&gt;
----&lt;br /&gt;
Zástupce: Pavel Vlček - Pvlk&lt;br /&gt;
----&lt;br /&gt;
*rozsah IP: 10.107.91.0/24&lt;br /&gt;
*SSID: horakova5g.hkfree.org sever.horakova5g.hkfree.org&lt;br /&gt;
*mapa: http://www.hkfree.org/mapa/?id=2265&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Hvezda ==&lt;br /&gt;
'''Správce oblasti'''&lt;br /&gt;
David Kindernay&lt;br /&gt;
* nay@hkfree.org&lt;br /&gt;
* Telefonní číslo pouze po dohodě mailem a pokud to situace vyžaduje.&lt;br /&gt;
&lt;br /&gt;
'''Zástupce správce oblasti'''&lt;br /&gt;
Pavel Vlček&lt;br /&gt;
* pvlcek@seznam.cz&lt;br /&gt;
* icq: 164952322&lt;br /&gt;
&lt;br /&gt;
== Sekaninova ==&lt;br /&gt;
Spravce:&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
Zbyněk Šlapák&lt;br /&gt;
* mail:zslapak@centrum.cz&lt;br /&gt;
&lt;br /&gt;
AP Sekaninova&lt;br /&gt;
* Rozsah IP: 10.107.215.0/25&lt;br /&gt;
* SSID 5GHz&lt;br /&gt;
** sekaninova-5g-zapad.hkfree.org&lt;br /&gt;
** sekaninova-5g-sever.hkfree.org&lt;br /&gt;
** sekaninova-5g-vychod.hkfree.org&lt;br /&gt;
** sekaninova-5g-jih.hkfree.org&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2475&lt;br /&gt;
&lt;br /&gt;
Pozor - jedná se o nové AP, některé sektory nejsou nahozené, pokud se budete chystat skenovat, zda dané SSID vidíte a můžete se připojit, kontaktujte mě předtím prosím pro ověření, že daný sektor vysílá. Díky Záviš&lt;br /&gt;
&lt;br /&gt;
== Hybešova ==&lt;br /&gt;
Josef Kotva - Choze&lt;br /&gt;
*ICQ: 103560589&lt;br /&gt;
*Jabber: Choze@jabbim.cz&lt;br /&gt;
*Skype: ChozeZR-7&lt;br /&gt;
*Email: choze@on2wheels.org&lt;br /&gt;
*Mobil: 608142434 (jen v nejnutnějších případech!)&lt;br /&gt;
&lt;br /&gt;
*http://hybesova.hkfree.org ( http://10.107.5.1 )&lt;br /&gt;
&lt;br /&gt;
== Chlumec nad Cidlinou (Holubník + Panelák)==&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
*mail: baltazarkaspar@seznam.cz, kaspi@hkfree.org&lt;br /&gt;
*ICQ: 258029985&lt;br /&gt;
*SSID holubnik1.chlumec.hkfree.org + holubnik2.chlumec.hkfree.org + holubnik3.chlumec.hkfree.org + holubnik1-5g.chlumec.hkfree.org + holubnik2-5g.chlumec.hkfree.org&lt;br /&gt;
*SSID panelak1.chlumec.hkfree.org + panelak2.chlumec.hkfree.org + panelak1-5g.chlumec.hkfree.org + panelak2-5g.chlumec.hkfree.org&lt;br /&gt;
*WEB: http://chlumec.hkfree.org&lt;br /&gt;
*Mapa: Holubník - http://www.hkfree.org/mapa/?id=1570 // Panelák - http://www.hkfree.org/mapa/?id=2104&lt;br /&gt;
*Výhledy z AP Holubník: https://confluence.hkfree.org/pages/viewpage.action?pageId=20643867&lt;br /&gt;
&lt;br /&gt;
== Chudeřice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
- zatím pouze 2.4 všesměr, při příznivém počasí a zájmu přibude i 5 GHz sektor&lt;br /&gt;
- SSID 2,4 GHz Chuderice.HKFree.org&lt;br /&gt;
&lt;br /&gt;
== JaTy Gateway (Severní ul.)==&lt;br /&gt;
Jarda Tejral, Poutnik&lt;br /&gt;
* mail: [mailto:jarda.popik@seznam.cz jarda.popik@seznam.cz]&lt;br /&gt;
* icq: 239996983&lt;br /&gt;
* jabber: poutnik@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
/&lt;br /&gt;
* JaTy není klasické AP s možností připojení jednotlivých userů bezdrátem&lt;br /&gt;
* '''Možnost připojení:''' &lt;br /&gt;
* LAN Severní 749 - 756&lt;br /&gt;
* LAN 5G Mrazil Severní 720 - 724&lt;br /&gt;
* LAN 5G Grado Bří.Čapků 877&lt;br /&gt;
* LAN 10G Severní 761 - 763&lt;br /&gt;
* (jiná místa či čísla popisná jsou na dohodě a možnostech)&lt;br /&gt;
&lt;br /&gt;
* http://www.hkfree.org/mapa/?id=567&lt;br /&gt;
&lt;br /&gt;
== JNet ==&lt;br /&gt;
Ladislav Pecho, nick Lada&lt;br /&gt;
&lt;br /&gt;
email: lada (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 78345851&lt;br /&gt;
&lt;br /&gt;
jabber: Lada@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Martin Kouřim, nick martink (zástupce)&lt;br /&gt;
&lt;br /&gt;
email: martink (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 265422476&lt;br /&gt;
&lt;br /&gt;
jabber: martink@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratím. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkuji za pochopení.&lt;br /&gt;
&lt;br /&gt;
http://JNet.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Káranice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kocourkov ==&lt;br /&gt;
=== AP Kocourkov + AP Andre + AP Hrubínova===&lt;br /&gt;
&lt;br /&gt;
* '''web: http://kocourkov.hkfree.org/'''&lt;br /&gt;
* '''e-mail: kocourkov@hkfree.org'''&lt;br /&gt;
&lt;br /&gt;
'''Lubomír Buben (Harry)'''&lt;br /&gt;
* ICQ: 222869452&lt;br /&gt;
* e-mail: lubomir.buben@gmail.com&lt;br /&gt;
* jabber: harry@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jindřich Gloser (Radar)'''&lt;br /&gt;
* e-mail: gloser@atlas.cz&lt;br /&gt;
* jabber: radar@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* ICQ: 268129257&lt;br /&gt;
* e-mail: locutus01@seznam.cz&lt;br /&gt;
* jabber: locutus@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jaromír Stoklásek (Sks)'''&lt;br /&gt;
* ICQ: 158506608&lt;br /&gt;
* e-mail: js@lc.cz&lt;br /&gt;
&lt;br /&gt;
== Kratonohy ==&lt;br /&gt;
Filip Jílek alias Šneky&lt;br /&gt;
* ICQ: 273-709-209&lt;br /&gt;
* mail: Sneky@hkfree.org&lt;br /&gt;
* skype: snekyy&lt;br /&gt;
&lt;br /&gt;
== Krásnice ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org ]&lt;br /&gt;
&lt;br /&gt;
== Kukleny ==&lt;br /&gt;
=== AP Kukleny ===&lt;br /&gt;
* [[Uživatel:Jakub|Jakub Janele]]&lt;br /&gt;
*e-mail: jakub(zavinac)hkfree(tecka)org&lt;br /&gt;
*ICQ: 72000023&lt;br /&gt;
*JabberID HKFREE: jakub@jabber.hkfree.org&lt;br /&gt;
*Gtalk: jakub.janele(zavinac)gmail.com&lt;br /&gt;
*WEB1: [http://kukleny.hkfree.org/ http://kukleny.hkfree.org/]&lt;br /&gt;
*WEB2: [http://kukleny.janele.net/ http://kukleny.janele.net/]&lt;br /&gt;
*Skype: jakub.janele&lt;br /&gt;
*Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=643654.0&amp;amp;mh=600&amp;amp;my=1042459.5&amp;amp;mw=800 AP Kukleny]&lt;br /&gt;
&lt;br /&gt;
=== AP Markova ===&lt;br /&gt;
Martin Čermák - Cermis&lt;br /&gt;
* E-mail: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* ICQ: 171779801&lt;br /&gt;
* Jabber-ID: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* Web spolecny&lt;br /&gt;
* Skype: cermis.net&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644224.0&amp;amp;mh=600&amp;amp;my=1042287.0&amp;amp;mw=800 AP Markova]&lt;br /&gt;
&lt;br /&gt;
== Libišany ==&lt;br /&gt;
=== Libišany - obec ===&lt;br /&gt;
Jiří Novák&amp;lt;br&amp;gt;&lt;br /&gt;
smrcek&amp;lt;br&amp;gt;&lt;br /&gt;
*mail: smrcek@hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Libišany - LiSt ===&lt;br /&gt;
Martin Čermák - Cermis &amp;lt;br&amp;gt;&lt;br /&gt;
martin (at) cermis (dot) net&amp;lt;br&amp;gt;&lt;br /&gt;
Jabber/Gtalk martin (at) cermis (dot) net&amp;lt;br&amp;gt;&lt;br /&gt;
2,4GHz i 5GHz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lipky ==&lt;br /&gt;
Pavel Dejmek(coudek)&amp;lt;br&amp;gt;&lt;br /&gt;
mail: root(na)lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
icq: 67098722&amp;lt;br&amp;gt;&lt;br /&gt;
[http://lipky.hkfree.org lipky.hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Labská Kotlina 1 ==&lt;br /&gt;
Radovan Vápeník (kremilek)&lt;br /&gt;
*mail: kremilek@seznam.cz&lt;br /&gt;
*icq: 208844681&lt;br /&gt;
*jabber: kremilek@labska.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Lesopark ==&lt;br /&gt;
Pavel Špryňar ([[Uživatel:Paul|Paul]])&lt;br /&gt;
*mail: oblast89@hkfree.org&lt;br /&gt;
*[http://confluence.hkfree.org/x/KAAbAQ Výhledy z AP a fotografie ]&lt;br /&gt;
&lt;br /&gt;
== Lhota pod Libčany ==&lt;br /&gt;
Ing. Vojtěch Pithart (VojtaLhota)&lt;br /&gt;
*jabberID: vojtap@jabber.cz&lt;br /&gt;
*e-mail: vpithart0@lhota.hkfree.org&lt;br /&gt;
*tel: 606198886&lt;br /&gt;
&lt;br /&gt;
Martin Topič&lt;br /&gt;
*e-mail: topicmster@gmail.com&lt;br /&gt;
&lt;br /&gt;
[http://web.hkfree.org/~vojta/AP-Lhota3/ AP Lhota3 (Agrodružstvo)]&lt;br /&gt;
&lt;br /&gt;
== Libčany ==&lt;br /&gt;
správce: '''Jan Novák (examiner)'''&lt;br /&gt;
* ICQ: 318829625&lt;br /&gt;
* JID: examiner@jabber.hkfree.org&lt;br /&gt;
* mail:	examiner@hkfree.org&lt;br /&gt;
=== Libčany1 ===&lt;br /&gt;
* mapa: http://www.hkfree.org/mapa/?id=2153&lt;br /&gt;
* výhledy: https://confluence.hkfree.org/x/HAJQAQ&lt;br /&gt;
* SSID&lt;br /&gt;
** Libcany1a.HKfree.org - 5 GHz&lt;br /&gt;
** Libcany1g.HKfree.org - 2,4 GHz&lt;br /&gt;
* Test rychlosti:&lt;br /&gt;
** http://rychlost.cz/rh/20112322593-66b9b07f0a.html&lt;br /&gt;
** http://rychlost.cz/rh/201142320-2a832e1986.html&lt;br /&gt;
&lt;br /&gt;
== Malšova Lhota ==&lt;br /&gt;
správce: Ondřej Vitvar (Glifin)&lt;br /&gt;
* icq: 484589968&lt;br /&gt;
* jabber: Glifin@jabber.hkfree.org&lt;br /&gt;
* mail: Glifin@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zájemci o připojení prosím pište:&lt;br /&gt;
* Pavel Vitvar (Arnie)&lt;br /&gt;
* icq: 237696744&lt;br /&gt;
* jabber: Arnie13@jabber.cz&lt;br /&gt;
* mail: Pavel.Vitvar@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* web: http://malhota.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Malšovice ==&lt;br /&gt;
&lt;br /&gt;
správce: '''Jakub Husák (Koubas)'''&lt;br /&gt;
* icq: 74194662&lt;br /&gt;
* jabber: koubas@jabber.hkfree.org&lt;br /&gt;
* mail: koubas@hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Spravované přístupové body:&lt;br /&gt;
(Následující odkazy jsou přístupné pouze ze sítě HKfree, umístění bodů naleznete na [http://www.hkfree.org/mapa/ mapě HKfree].)&lt;br /&gt;
* AP-Gollova (http://ap-gollova.malnet.hkfree.org)&lt;br /&gt;
* AP-PVK (http://pvk.malnet.hkfree.org)&lt;br /&gt;
&lt;br /&gt;
Případné zájemce o připojení prosím, aby si předem prostudovali co nejvíce informací o naší síti (jak na této WiKi, tak na [http://www.hkfree.org domovské stránce]) a brali na zřetel, že HKfree není komerční poskytovatel internetu a nenabízí mnohé ze služeb a záruk, které lze u komerčních poskytovatelů považovat za samozřejmost. Pokud se ovšem bez této přidané hodnoty obejdete, může HKfree komerčního poskytovatele více než nahradit.&lt;br /&gt;
&lt;br /&gt;
== [[AP Mandysova|Mandysova]] ==&lt;br /&gt;
* [[AP Mandysova|detaily]]&lt;br /&gt;
&lt;br /&gt;
== Mžany ==&lt;br /&gt;
&lt;br /&gt;
připravované AP&lt;br /&gt;
=== AP Mžany ===&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
Tomáš Vik (Kywy)&lt;br /&gt;
*email: tomas.vik@email.cz&lt;br /&gt;
&lt;br /&gt;
== Nádraží ==&lt;br /&gt;
Jan Mrázek&lt;br /&gt;
*e-mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org ]&lt;br /&gt;
*ICQ: 266008225&lt;br /&gt;
*Jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
*mobil: 608 222 740&lt;br /&gt;
&lt;br /&gt;
== Nové Město nad Cidlinou ==&lt;br /&gt;
&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
&lt;br /&gt;
* mail: Dr.Easy@hkfree.org&lt;br /&gt;
* ICQ: 290721629&lt;br /&gt;
* tel: 739433600&lt;br /&gt;
&lt;br /&gt;
Zástupce správce:&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
&lt;br /&gt;
* mail: baltazarkaspar@seznam.cz, kaspi@hkfree.org&lt;br /&gt;
* ICQ: 258029985 &lt;br /&gt;
* tel: 603381461&lt;br /&gt;
&lt;br /&gt;
*WEB: http://apnove-mesto.hkfree.org&lt;br /&gt;
&lt;br /&gt;
David Vlk (dave) je původní správce, který již nemá žádne oprávnění jednat jménem o.s. HKfree&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID&lt;br /&gt;
 2,4 GHz&lt;br /&gt;
 Nove_Mesto.HKFree.org&lt;br /&gt;
 Nove_Mesto2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
 5 GHz&lt;br /&gt;
 Nove_MestoS1.HKFree.org&lt;br /&gt;
 Nove_MestoS2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
== Nový Bydžov ==&lt;br /&gt;
&lt;br /&gt;
'''Správce oblasti:'''&lt;br /&gt;
&lt;br /&gt;
Miroslav Mlejnek (Ryan)&lt;br /&gt;
*email: mirekmlejnek@gmail.com&lt;br /&gt;
*icq: 229840300&lt;br /&gt;
&lt;br /&gt;
== Obědovice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
*WEB: http://10.107.176.1&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
== OliAP - Ulrichovo náměstí ==&lt;br /&gt;
Jakub Středa (cekr)&lt;br /&gt;
*e-mail: [mailto:cekr@hkfree.org cekr@hkfree.org ]&lt;br /&gt;
*JabberID :cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ : 387487544&lt;br /&gt;
*mobil: 608 10 10 70 (helpdesk hkfree)&lt;br /&gt;
&lt;br /&gt;
== Opatovice nad Labem ==&lt;br /&gt;
Miloš Hatla&lt;br /&gt;
* 5GHz všesměr&lt;br /&gt;
*E-mail: milos.hatla(zavinac)gmail(tecka)com&lt;br /&gt;
*ICQ: 252544589&lt;br /&gt;
*Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644891&amp;amp;mh=600&amp;amp;my=1047911&amp;amp;mw=800 AP Opatovice n.L.]&lt;br /&gt;
&lt;br /&gt;
== Orca ==&lt;br /&gt;
Tomáš Kulíř (kulin)&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org ]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ:      179 149 962&lt;br /&gt;
*[http://orca.hkfree.org/ http://orca.hkfree.org]&lt;br /&gt;
*[https://confluence.hkfree.org/x/lwUzAQ Orca - výhledy od antén]&lt;br /&gt;
*[https://confluence.hkfree.org/x/EwNQAQ HotSpot - Pavlek - Orca - výhledy od antén]&lt;br /&gt;
&lt;br /&gt;
== Orlicka ==&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Osice ==&lt;br /&gt;
Tomáš Jakoubek &lt;br /&gt;
*tomas.jakoubek@centrum.cz&lt;br /&gt;
*ICQ: 247131190&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Osicky ==&lt;br /&gt;
Michal Pazler &lt;br /&gt;
*debak@seznam.cz&lt;br /&gt;
&lt;br /&gt;
*ICQ Nick: debak&lt;br /&gt;
*icq: 37452310&lt;br /&gt;
*JabberID: debak@njs.netlab.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Pentagon ==&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
&lt;br /&gt;
== Piletice ==&lt;br /&gt;
Jiří Hypš (JiH)&lt;br /&gt;
* mobil 604 290 295&lt;br /&gt;
*e-mail: [hypsj(zavinac)seznam(tecka)cz]&lt;br /&gt;
*ICQ 301-512-182&lt;br /&gt;
&lt;br /&gt;
Otakar Hypš&lt;br /&gt;
*E-mail: ato3(zavinac)centrum.cz&lt;br /&gt;
&lt;br /&gt;
Výhledy:https://confluence.hkfree.org/display/fotogalerie/AP+Piletice+-+silo&lt;br /&gt;
&lt;br /&gt;
== Plačice ==&lt;br /&gt;
Roman Sluka  (bigboy)&lt;br /&gt;
* mail:  roman.sluka@post.cz&lt;br /&gt;
* ICQ:   207880058&lt;br /&gt;
&lt;br /&gt;
== Plch ==&lt;br /&gt;
&lt;br /&gt;
=== AP Plch ===&lt;br /&gt;
''AP je v testovacím provozu!''&lt;br /&gt;
* '''ESSID:''' ne2g.ap.plch.hkfree.org - (2,4GHz sektor směr severo-východ)&lt;br /&gt;
* '''ESSID:''' sw2g.ap.plch.hkfree.org - (2,4GHz sektor směr jiho-západ)&lt;br /&gt;
* '''ESSID:''' se5g.ap.plch.hkfree.org - (5GHz sektor směr jiho-východ)&lt;br /&gt;
&lt;br /&gt;
''' Správce: [[Uživatel:Diwoczaak | Pavel Půlpán]] alias Diwoczaak'''&lt;br /&gt;
* '''E-mail:''' pavel(dot)pulpan(at)diwoczaak(dot)net&lt;br /&gt;
* '''Jabber:''' pavel(dot)pulpan(at)diwoczaak(dot)net&lt;br /&gt;
&lt;br /&gt;
=== AP Liron ===&lt;br /&gt;
* '''ESSID:''' liron.plch.hkfree.org - (2,4GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
''' Správce: Vlastimil Mrňávek alias vlastik.m'''&lt;br /&gt;
* '''ICQ:''' 097-333-686&lt;br /&gt;
* '''Jabber:''' vlastik(dot)m(at)jabber(dot)cz&lt;br /&gt;
&lt;br /&gt;
''' Zástupce: Martin Půlpán alias Liron'''&lt;br /&gt;
* '''ICQ:''' 225-759-436&lt;br /&gt;
* '''Jabber:''' liron(at)jabber(dot)hkfree(dot)org&lt;br /&gt;
* '''E-mail:''' liron(at)hkfree(dot)org&lt;br /&gt;
&lt;br /&gt;
== Plotiště ==&lt;br /&gt;
&lt;br /&gt;
=== Postman ===&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: [mailto:jarda@hovorka.net jarda@hovorka.net]&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
==== Náhon ====&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: [mailto:jarda@hovorka.net jarda@hovorka.net]&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
=== Kalinka ===&lt;br /&gt;
Jan Zeman, ZETirus&lt;br /&gt;
* E-mail: zetirus(zavinac)hkfree(tecka)org&lt;br /&gt;
* tel:    604280071&lt;br /&gt;
* ICQ:    262890126&lt;br /&gt;
* Výhled pro ověření viditelnosti: https://confluence.hkfree.org/pages/viewpage.action?pageId=32080096&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=197&lt;br /&gt;
&lt;br /&gt;
=== AP Plotiště ===&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
Luděk Havlíček, lullu&lt;br /&gt;
* E-mail: lullu(zavinac)seznam(tecka)cz&lt;br /&gt;
* ICQ:    241923108&lt;br /&gt;
* net:    10.107.8.0/24&lt;br /&gt;
&lt;br /&gt;
Zástupce správce oblasti:&lt;br /&gt;
Jan Zeman, ZETirus&lt;br /&gt;
* E-mail: zetirus(zavinac)hkfree(tecka)org&lt;br /&gt;
* tel:    604280071&lt;br /&gt;
* ICQ:    262890126&lt;br /&gt;
* Výhled pro ověření viditelnosti: https://confluence.hkfree.org/pages/viewpage.action?pageId=26804382&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=214&lt;br /&gt;
&lt;br /&gt;
=== Karosárna ===&lt;br /&gt;
Ondra Kváš&lt;br /&gt;
* E-mail: ondrahk at seznam point cz&lt;br /&gt;
* ICQ: 120958227  - do zadosti o autorizaci piste, ze se jedna o HKFree&lt;br /&gt;
* JABBER: ondrahk at jabber point cz&lt;br /&gt;
&lt;br /&gt;
* Mapa:http://mapa.hkfree.org/?bod=2486&lt;br /&gt;
* Výhledy z AP: https://confluence.hkfree.org/display/fotogalerie/vyhledy_karosarna&lt;br /&gt;
&lt;br /&gt;
* IP rozsah: 10.107.161.0/24&lt;br /&gt;
SSID:&lt;br /&gt;
* 2G.karosarna.hkfree.org&lt;br /&gt;
* 5G.karosarna.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== PMV ==&lt;br /&gt;
&lt;br /&gt;
František Dvořák (vcela)&lt;br /&gt;
*e-mail: vcela(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: jezz(zavinac)hkfree.org&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=35&lt;br /&gt;
&lt;br /&gt;
== Podůlšany ==&lt;br /&gt;
===AP Podulsany===&lt;br /&gt;
* essid: podulsany.hkfree.org (pomalejsi)&lt;br /&gt;
Jiří Syrový (jrk)&lt;br /&gt;
* mail: jrk (zavinac) hkfree (tecka) org&lt;br /&gt;
* SMS: +420910301474&lt;br /&gt;
&lt;br /&gt;
== Polizy AP ==&lt;br /&gt;
&lt;br /&gt;
Jiří Nesvačil&lt;br /&gt;
* ICQ: 320941438&lt;br /&gt;
* email: nesvacil.jiri@seznam.cz&lt;br /&gt;
* http://lide.hkfree.org/~jirnes/&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show-node.do?id=1009 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Pouchov ==&lt;br /&gt;
&lt;br /&gt;
=== AP Pouchov ===&lt;br /&gt;
Jakub Středa, cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
&lt;br /&gt;
=== AP Sokolík ===&lt;br /&gt;
Jakub Středa, cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
&lt;br /&gt;
== Praskacka ==&lt;br /&gt;
Jaroslav Věcek&amp;lt;BR&amp;gt;&lt;br /&gt;
vecek&amp;lt;BR&amp;gt;&lt;br /&gt;
email: vecek@volny.cz&amp;lt;BR&amp;gt;&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/pages/viewpage.action?pageId=21364899&amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== AP Probluz ==&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky@hkfree.org&lt;br /&gt;
*ICQ: 272-847-835&lt;br /&gt;
*jabber: miky.petr@gmail.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*Prim5G.hkfree.org&lt;br /&gt;
*D.Prim5G.hkfree.org&lt;br /&gt;
*Probluz5G.hkfree.org&lt;br /&gt;
*probluz2.4g.hkfree.org&lt;br /&gt;
*strezetice5g.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3114&lt;br /&gt;
&lt;br /&gt;
Výhled: https://confluence.hkfree.org/pages/viewpage.action?pageId=26804310&lt;br /&gt;
&lt;br /&gt;
== AP Střezetice ==&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*strezetice-jezisek5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3000&lt;br /&gt;
&lt;br /&gt;
== AP Střezetice Statek ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky@hkfree.org&lt;br /&gt;
*ICQ: 272-847-835&lt;br /&gt;
*jabber: miky.petr@gmail.com&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*skladovakS1.hkfree.org&lt;br /&gt;
*skladovakS2.hkfree.org&lt;br /&gt;
*skladovakS3.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3236&lt;br /&gt;
&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/pages/viewpage.action?pageId=24182897&lt;br /&gt;
&lt;br /&gt;
== AP Nechanice ==&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*Nechanice.hkfree.org&lt;br /&gt;
*NechaniceS2.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=1903&lt;br /&gt;
&lt;br /&gt;
== AP Rosnice/Východ == &lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*rosnice5g.hkfree.org&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3326&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/display/fotogalerie/AP+RosniceVychod&lt;br /&gt;
&lt;br /&gt;
== AP Rosnice Střed == &lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*RosniceStred.s1.hkfree.org&lt;br /&gt;
*RosniceStred.s2.hkfree.org&lt;br /&gt;
*RosniceStred.s3.hkfree.org&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=2658&lt;br /&gt;
&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/pages/viewpage.action?pageId=25395506&lt;br /&gt;
&lt;br /&gt;
== Přemyslova ==&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*email: fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
&lt;br /&gt;
Jan Horký&lt;br /&gt;
* email: horky[zakroucenec]hkfree[teckoun]org&lt;br /&gt;
* jabber: jhorky[zakroucenec]jabber[teckoun]hkfree[teckoun]org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
* premyslovaS1.hkfree.org (5GHz sektor horizontalní pol.)&lt;br /&gt;
&lt;br /&gt;
== Purkyně ==&lt;br /&gt;
Správce:&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* e-mail: locutus01(zavinacek)seznam.cz&lt;br /&gt;
* jabberID: locutus(zavinacek)jabber.hkfree.org&lt;br /&gt;
* AjCíKjů: 268129257&lt;br /&gt;
Zástupce:&lt;br /&gt;
'''Michal Puhlovský (killer)'''&lt;br /&gt;
* e-mail: michal.puhlovsky(zavinacek)gmail.com&lt;br /&gt;
Foto Výhledy:&lt;br /&gt;
https://confluence.hkfree.org/pages/viewpage.action?pageId=22020488&lt;br /&gt;
&lt;br /&gt;
== Radostov ==&lt;br /&gt;
Jarda Kohout&lt;br /&gt;
*e-mail: jaromir.kohout@volny.cz&lt;br /&gt;
&lt;br /&gt;
== RoNet - Roudnička ==&lt;br /&gt;
Jan Šíma [Shorny]&lt;br /&gt;
* MAIL: shorny(zavináč)hkfree.org&lt;br /&gt;
* JID: shorny(zavináč)jabber.hkfree.org&lt;br /&gt;
* ICQ: 148458880&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=0.5&amp;amp;mx=642122.5&amp;amp;mh=600&amp;amp;my=1047084.5&amp;amp;mw=800 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Roudnice ==&lt;br /&gt;
Roman Kašpar (Ramon)&lt;br /&gt;
*ICQ: 99015167&lt;br /&gt;
*e-mail: ramon@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Satelit - Písek ==&lt;br /&gt;
Tomáš Kulíř (kulin)&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org ]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ:      179 149 962&lt;br /&gt;
*[https://confluence.hkfree.org/x/RADxAQ Výhled od antén]&lt;br /&gt;
&lt;br /&gt;
== Stará Voda ==&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
*e-mail: dr.easy@hkfree.org&lt;br /&gt;
*ICQ: 290-721-629&lt;br /&gt;
*JabberID: dreasy@jabber.hkfree.org&lt;br /&gt;
*tel: 739433600&lt;br /&gt;
&lt;br /&gt;
== Skalička (48) ==&lt;br /&gt;
Tomáš Hosszú&lt;br /&gt;
* e.mail: [mailto:tomas.hosszu@seznam.cz tomas.hosszu@seznam.cz]&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/?id=3080 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Slatina ==&lt;br /&gt;
Pavel Kotlář (pak)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:pak@hkfree.org pak@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
*web: [http://zruda.kotlar.net/ http://zruda.kotlar.net/]&lt;br /&gt;
*jabberID: pak@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Spar ==&lt;br /&gt;
=== AP Libuse + AP Kenny3 ===&lt;br /&gt;
Martin Košťál (Kendy)&lt;br /&gt;
*ICQ: 85330673&lt;br /&gt;
*jabberID: kendy@jabber.hkfree.org&lt;br /&gt;
*e-mail: kendy[zavinaac]hkfree[teeecka]org&lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
*Jan Mrázek, Mrazil &lt;br /&gt;
*mail: mrazil@hkfree.org &lt;br /&gt;
*icq: 266008225 &lt;br /&gt;
*jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== SSSR/Pod Strání ==&lt;br /&gt;
správce:&lt;br /&gt;
&lt;br /&gt;
Martin Bartoška (SSSR)&lt;br /&gt;
*mail: m.bartoska@email.cz&lt;br /&gt;
*ICQ: 429601864&lt;br /&gt;
&lt;br /&gt;
Jan Vácha, nick reaper&lt;br /&gt;
*mail: reaper@hkfree.org&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
&lt;br /&gt;
== Stěžery ==&lt;br /&gt;
&lt;br /&gt;
=== AP Gogo ===&lt;br /&gt;
Pavel Kříž ([[Uživatel:Pavkriz|pavkriz]])&lt;br /&gt;
*(ICQ: 94733420)&lt;br /&gt;
*(jabberID: pavkriz@jabber.hkfree.org)&lt;br /&gt;
*e-mail: [mailto:pavkriz@hkfree.org pavkriz@hkfree.org]&lt;br /&gt;
* Fotogalerie výhledů: https://confluence.hkfree.org/x/TAJQAQ&lt;br /&gt;
* http://10.107.12.1 (z vnitřní sítě)&lt;br /&gt;
&lt;br /&gt;
=== AP Charlie ===&lt;br /&gt;
Radek Veverka - Vevrdy&lt;br /&gt;
*ICQ: 244407066&lt;br /&gt;
*SKYPE: vevrdy&lt;br /&gt;
*e-mail: [mailto:vevrdy@hkfree.org vevrdy@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
=== AP Zitnyp ===&lt;br /&gt;
Petr Žitný (zitnyp)&lt;br /&gt;
*ICQ: 195407527&lt;br /&gt;
*jabberID: zitnyp@jabber.hkfree.org&lt;br /&gt;
*e-mail: [mailto:zitnyp@hkfree.org zitnyp@hkfree.org]&lt;br /&gt;
* http://zitnyp.hkfree.org&lt;br /&gt;
&lt;br /&gt;
=== AP HEP a Čochtan ===&lt;br /&gt;
Martin Hajpišl - HEP&lt;br /&gt;
*ICQ: 156223233&lt;br /&gt;
*e-mail: [mailto:hajpisl@centrum.cz hajpisl@centrum.cz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Stěžírky ==&lt;br /&gt;
&lt;br /&gt;
===AP Bytovka ,AP Navi1 ,AP Navi2 , AP Pesl, AP Horní Přím ===&lt;br /&gt;
Ivan Vohnout - Navi&lt;br /&gt;
*e-mail : [mailto:ivohnout@seznam.cz ivohnout@seznam.cz]&lt;br /&gt;
*ICQ : 322087282&lt;br /&gt;
*web: http://netivo.wz.cz , http://89.248.243.104&lt;br /&gt;
&lt;br /&gt;
== Svinary ==&lt;br /&gt;
Tomas Cejnar - e.x.e&amp;lt;BR&amp;gt;&lt;br /&gt;
ICQ: 248 810 260&amp;lt;BR&amp;gt;&lt;br /&gt;
jabberID: e.x.e@d-network.hkfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
email: e.x.e@HKfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
web: http://svinary.hkfree.org/ (http://10.107.7.1/)&lt;br /&gt;
&lt;br /&gt;
== Svobodné Dvory ==&lt;br /&gt;
=== Drtinova ===&lt;br /&gt;
Ladislav Klimt, lk&lt;br /&gt;
* JID:	lk@jabber.hkfree.org&lt;br /&gt;
* ICQ:	318390848&lt;br /&gt;
* mail:	ladislav.klimt@seznam.cz&lt;br /&gt;
Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=643466.0&amp;amp;mh=600&amp;amp;my=1040499.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
AP-Info: http://drtinova.hkfree.org  ''dostupné pouze zevnitřní sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Gryffus ===&lt;br /&gt;
&lt;br /&gt;
MIMO PROVOZ!!!! Viz. AP Meteor&lt;br /&gt;
&lt;br /&gt;
Lukáš Krejza, Gryffus&lt;br /&gt;
&lt;br /&gt;
* JID:	gryffus@jabber.hkfree.org&lt;br /&gt;
* ICQ:	163855469&lt;br /&gt;
* mail:	gryffus@hkfree.org&lt;br /&gt;
Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644493.5&amp;amp;mh=600&amp;amp;my=1040314.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
Web: http://gryffusap.hkfree.org/ (http://10.107.33.1/) - ''dostupné pouze zevnitř sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Dvorska ===&lt;br /&gt;
[[Uživatel:Pouw|Pouw]]&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap/&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap_zima/&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=83&lt;br /&gt;
* http://sd.hkfree.org/ - ''dostupné pouze zevnitřní sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Kozlovka ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.0/25&lt;br /&gt;
* SSID&lt;br /&gt;
** kozlovka.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
** kozlovka_jih.hkfree.org - sektor 60st. Hpol 2,4GHz, osa směr ZŠ Svobodné Dvory&lt;br /&gt;
* Fotky(směs): http://www.zavis.cz/thumbnails.php?album=35&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2006&lt;br /&gt;
&lt;br /&gt;
=== Meteor ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** meteor.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
** meteor5g.hkfree.org - sektor Hpol 5GHz &lt;br /&gt;
** meteor5g-vsesmer.hkfree.org - všesměr Vpol 5GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2075&lt;br /&gt;
&lt;br /&gt;
=== Miki ===&lt;br /&gt;
Michal Halberštát&lt;br /&gt;
&lt;br /&gt;
* ICQ:	307435429&lt;br /&gt;
* JID: miki1985@jabber.cz&lt;br /&gt;
* mail:	michal_halberstat@seznam.cz&lt;br /&gt;
* SSID&lt;br /&gt;
** miki.hkfree.org - všesměr 5GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2691&lt;br /&gt;
&lt;br /&gt;
== Syrovatka ==&lt;br /&gt;
Mira Smatolan (mira)&lt;br /&gt;
* mail: caleb2@centrum.cz&lt;br /&gt;
* ICQ: 151215553&lt;br /&gt;
&lt;br /&gt;
== Theo - u bílé věže - Podvobraz==&lt;br /&gt;
Radim Drtílek (Evil)&lt;br /&gt;
*ICQ: 156202872&lt;br /&gt;
*JabberID: evil@jabber.hkfree.org&lt;br /&gt;
*e-mail: radim(tečka)drtilek(zavináč)hkfree(tečka)org&lt;br /&gt;
*WWW: [http://charon.hkfree.org/theoap/ http://charon.hkfree.org/theoap/]&lt;br /&gt;
*[http://mapa.hkfree.org/?bod=106 mapa]&lt;br /&gt;
*[https://confluence.hkfree.org/pages/viewpage.action?pageId=21364769 fotogalerie výhledů z TheoAP]&lt;br /&gt;
&lt;br /&gt;
Adam Dunas&lt;br /&gt;
*ICQ: 138904285&lt;br /&gt;
*e-mail: adam(tečka)dunas(zavináč)gmail(tečka)com&lt;br /&gt;
&lt;br /&gt;
== Těchlovice ==&lt;br /&gt;
Jan Zikl&lt;br /&gt;
(piticko)&lt;br /&gt;
&lt;br /&gt;
*icq: 287829174&lt;br /&gt;
*tel: 777574737 (jen v nutných případech a pro nové připojence)&lt;br /&gt;
*e-mail: jan.zikl(zav)gmail.com&lt;br /&gt;
*skype: piticko&lt;br /&gt;
*adresa: '''Těchlovice 96'''&lt;br /&gt;
&lt;br /&gt;
== Trnava ==&lt;br /&gt;
Vratislav Brož (Kubrt)&lt;br /&gt;
*icq: 362051362&lt;br /&gt;
*mail: vratavb@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== Úprkova ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Urbanice ==&lt;br /&gt;
Jan Včelák (havk, Čmelda)&lt;br /&gt;
* mail: [mailto:havk@centrum.cz havk@centrum.cz]&lt;br /&gt;
* ICQ: 193-527-931&lt;br /&gt;
* Skype: Cmelda_cz&lt;br /&gt;
* [http://www.hkfree.org/mapa/show.jsp?ms=2.0&amp;amp;mx=648573.5&amp;amp;mh=600&amp;amp;my=1045006.5&amp;amp;mw=800 mapa]&lt;br /&gt;
&lt;br /&gt;
== VecinoAP ==&lt;br /&gt;
&lt;br /&gt;
Jan Vecek - Vecíno&lt;br /&gt;
*E-mail: vecino (zavinac) hkfree.org&lt;br /&gt;
*ICQ: 129852867&lt;br /&gt;
*Jabber: vecino@jabber.org&lt;br /&gt;
*Web: [http://lide.hkfree.org/~vecino/ http://lide.hkfree.org/~vecino/]/&lt;br /&gt;
&lt;br /&gt;
== Věkoše ==&lt;br /&gt;
&lt;br /&gt;
=== AP Sokol ===&lt;br /&gt;
Jakub Středa, Cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
*PANORAMA: https://confluence.hkfree.org/x/7wFQAQ&lt;br /&gt;
&lt;br /&gt;
=== Tapo AP (Věkoše + Placky) ===&lt;br /&gt;
Václav Kahl&amp;lt;br&amp;gt;&lt;br /&gt;
* JID: wasek.hk(at)jabber.cz&lt;br /&gt;
* mail: vasek(at)hkfree.org&lt;br /&gt;
* ICQ: 298084551&lt;br /&gt;
&lt;br /&gt;
=== AP cekr ===&lt;br /&gt;
Jakub Středa, Cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
&lt;br /&gt;
== Vysoká nad Labem ==&lt;br /&gt;
&lt;br /&gt;
=== AP Vysoká n.L. ===&lt;br /&gt;
&lt;br /&gt;
Alexander Kúr - Alex&lt;br /&gt;
* E-mail: alex@hkfree.org&lt;br /&gt;
* SSID&lt;br /&gt;
** S1.Vysoka5g.hkfree.org - sektor Hpol 5GHz&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=3428&lt;br /&gt;
&lt;br /&gt;
== Winterova ==&lt;br /&gt;
Jan Honosek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 306979862&amp;lt;br&amp;gt;&lt;br /&gt;
mail: honza@lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Zastupci:&amp;lt;br&amp;gt;&lt;br /&gt;
Kulin &amp;amp; Marecek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 179149962&amp;lt;br&amp;gt;&lt;br /&gt;
mail: kulir@hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
web: http://10.107.30.1&lt;br /&gt;
&lt;br /&gt;
== Xnet - Sadovská ==&lt;br /&gt;
Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://mapa.hkfree.org/?bod=1345 mapa]&lt;br /&gt;
&lt;br /&gt;
==[[AP yzop|yzop - Škroupova ulice]]==&lt;br /&gt;
&lt;br /&gt;
mail: [mailto:yzop@hkfree.org yzop@hkfree.org]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[AP yzop|další detaily]]&lt;br /&gt;
&lt;br /&gt;
== AP Zvonička ==&lt;br /&gt;
&lt;br /&gt;
Pavel Vlček - Pajavlk&lt;br /&gt;
* E-mail: pvlcek(zavinac)seznam.cz&lt;br /&gt;
* ICQ: 164952322&lt;br /&gt;
* Jabber: pajavlk@jabber.hkfree.org&lt;br /&gt;
* Web: [http://lide.hkfree.org/~pajavlk/zvonicka]/&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=1673&lt;br /&gt;
* výhled https://confluence.hkfree.org/pages/viewpage.action?pageId=20120951&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=12381</id>
		<title>Oblasti v HKfree a jejich správci</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=12381"/>
		<updated>2012-09-16T21:19:46Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Hydra AP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Základní údaje a kontakty ==&lt;br /&gt;
Korespondenční adresa, sídlo:&lt;br /&gt;
&lt;br /&gt;
'''Občanské sdružení hkfree'''&lt;br /&gt;
&lt;br /&gt;
Heyrovského 1178&lt;br /&gt;
&lt;br /&gt;
500 03 Hradec Králové&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IČ: 266 59 573&lt;br /&gt;
&lt;br /&gt;
'''Prosíme zasílat doporučené dopisy pouze v nejnutnějších případech a po dohodě'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Technicka podpora'''&lt;br /&gt;
&lt;br /&gt;
GSM: +420 608 10 10 70 &lt;br /&gt;
&lt;br /&gt;
pracovni doba v pracovnich dnech 9-19 hod&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kontakt na statutární zástupce:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Záviš Jirásek, jednatel'''&lt;br /&gt;
&lt;br /&gt;
mail: zavis()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: zavis@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 175510025&lt;br /&gt;
&lt;br /&gt;
GSM: +420 604 434 934&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Jakub Janele, předseda'''&lt;br /&gt;
&lt;br /&gt;
mail: jakub()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: jakub@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
gtalk: jakub.janele@gmail.com&lt;br /&gt;
&lt;br /&gt;
skype: jakub.janele&lt;br /&gt;
&lt;br /&gt;
GSM +420 777 007 575&lt;br /&gt;
&lt;br /&gt;
== Na kterou oblast se mám obrátit? ==&lt;br /&gt;
Pokud nejste člen hkfree a chcete se připojit, pak kontaktujte správce, který provozuje nějaké AP nejblíže k místu, kde se chcete připojit.&lt;br /&gt;
&lt;br /&gt;
[http://www.hkfree.org/mapa/ Mapa přístupových bodů HKfree]&lt;br /&gt;
&lt;br /&gt;
[https://confluence.hkfree.org/display/fotogalerie/Home Výhledy z jednotlivých AP]&lt;br /&gt;
&lt;br /&gt;
Můžete '''vypnout koncové body'''. Název AP se obvykle shoduje s příslušnou oblastí, nebo můžete na bod v mapě kliknout a podívat se na záložku &amp;quot;Kontakt&amp;quot; (pokud tam tato záložka není, zkuste &amp;quot;odkaz na vlastníka&amp;quot; - ikonka panáčka - obvykle tam je nějaký kontakt uveden).&lt;br /&gt;
Pokud nezjistíte, ke které oblasti AP patří, nezoufejte a zkuste jiné AP ve vašem okolí.&lt;br /&gt;
&lt;br /&gt;
Vždy je nejlepší obracet se na správce, který spravuje AP ve vaší lokalitě, těžko bude každý správce vědět všechno o ostatních oblastech.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Benešovka == &lt;br /&gt;
id oblasti 16&lt;br /&gt;
&lt;br /&gt;
Nativní podpora IPv6&lt;br /&gt;
&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
*ISSID: S1.benesovka.hkfree.org - míří na hospodu Hacienda&lt;br /&gt;
*ISSID: S2.benesovka.hkfree.org - míří na třídu E. Beneše&lt;br /&gt;
*ISSID: S3.benesovka.hkfree.org - míří na Durychovu ulici (5GHz)&lt;br /&gt;
&lt;br /&gt;
== Brouzdaliště ==&lt;br /&gt;
'''''Tomáš Přívratský (Chuck777)'''''&lt;br /&gt;
*e-mail: [mailto:chuck777(zavinac)hkfree(tečka)org]&lt;br /&gt;
*jabberID: chuck777@jabber.hkfree.org&lt;br /&gt;
*mobil: [790 368 527]&lt;br /&gt;
&lt;br /&gt;
== Brožíkova ==&lt;br /&gt;
Matej Lang (lanik)&lt;br /&gt;
*sms 739452672(pište dotaz+podpis)&lt;br /&gt;
*mail matejlang@gmail.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*zástupce správce oblasti&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=1536 http://www.hkfree.org/mapa/?id=1536]&lt;br /&gt;
&lt;br /&gt;
SSID: sever/jih/vychod/zapad.brozikova.hkfree.org (4 x 90° sektory,5GHz)&lt;br /&gt;
&lt;br /&gt;
== Břetislavova ==&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=2845 http://www.hkfree.org/mapa/?id=2845]&lt;br /&gt;
&lt;br /&gt;
SSID: bretislavova-5g.hkfree.org (5 GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
== Bříza ==&lt;br /&gt;
=== Bříza - sever ===&lt;br /&gt;
Správce Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zástupce Lukáš Novotný&lt;br /&gt;
&lt;br /&gt;
* mail:	LukasNNovotny@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.0/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-sever.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
* Fotky(stavba): http://www.zavis.cz/thumbnails.php?album=39&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2050&lt;br /&gt;
&lt;br /&gt;
=== Bříza - jih ===&lt;br /&gt;
&lt;br /&gt;
Lukáš Dufek (DuFy)&lt;br /&gt;
&lt;br /&gt;
* ICQ:  233364516&lt;br /&gt;
* mail: dufy.l@hkfree.org &lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-jih.hkfree.org - všesměr 2,4GHz &lt;br /&gt;
** briza-jih5G.hkfree.org -všesměr  5GHz&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2077&lt;br /&gt;
&lt;br /&gt;
== Budvarek - Slatina ==&lt;br /&gt;
Jan Vodvárka ([[Uživatel:Budvarek|budvarek]])&lt;br /&gt;
* mail: [mailto:jvodvarka@atlas.cz jvodvarka@atlas.cz]&lt;br /&gt;
* ICQ: 254314611&lt;br /&gt;
Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.hkfree.org/mapa/?id=2771 mapa]&lt;br /&gt;
ESSID 5GHz: budvarek.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Bydžovská Lhotka (BydLo)==&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
*mail: Dr.Easy@hkfree.org&lt;br /&gt;
*ICQ: 290721629&lt;br /&gt;
ESSID: BydLo.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Čeperka ==&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Koaxial#Radek_Hork.C3.BD_.28RaMaH.29 Radek Horký (RaMaH) ]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:Ramah#Martin_Hork.C3.BD_.28RaMaH.29 Martin Horký (RaMaH) ]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
=== AP Čeperka 1 ===&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=3566 mapa.hkfree.org/?bod=3566]&lt;br /&gt;
&lt;br /&gt;
'''Všesměr Ubiquiti''' - ''jen 20-25mbps''&lt;br /&gt;
*ceperka.vs.hkfree.org&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
*''ceperka.s1.hkfree.org'' - směr veterina&lt;br /&gt;
*''ceperka.s2.hkfree.org'' - směr les&lt;br /&gt;
*''ceperka.s3.hkfree.org'' - směr dálnice&lt;br /&gt;
*''ceperka.s4.hkfree.org'' - směr trať&lt;br /&gt;
&lt;br /&gt;
=== AP Čeperka 2 ===&lt;br /&gt;
*Mapa : [http://mapa.hkfree.org/?bod=3627 mapa.hkfree.org/?bod=3627]&lt;br /&gt;
&lt;br /&gt;
''' SEKTORY - jen mikrotik + ''Nstreme'' '''&lt;br /&gt;
*''ceperka2.s1.hkfree.org'' - směr škola&lt;br /&gt;
*''ceperka2.s2.hkfree.org'' - směr vlaková zastávka(sokolovna)&lt;br /&gt;
*''ceperka2.s3.hkfree.org'' - směr obecní úřad&lt;br /&gt;
*''ceperka2.s4.hkfree.org'' - směr plynárna(jízdní kola Pecen)&lt;br /&gt;
&lt;br /&gt;
== D-network ==&lt;br /&gt;
Ladislav Pecho ([[Uživatel:Lada|Lada]])&lt;br /&gt;
*e-mail: [mailto:lada(zavinac)hkfree.org lada(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: Lada@jabber.hkfree.org&lt;br /&gt;
*[[d-network| podrobnější informace]]&lt;br /&gt;
*interní web: [http://d-network.hkfree.org/ http://d-network.hkfree.org/]&lt;br /&gt;
Lukáš Kummer ([[Uživatel:rexor|rexor]])&lt;br /&gt;
*e-mail: [mailto:rexor(zavinac)hkfree.org rexor(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: rexor@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace nám prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratíme. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkujeme za pochopení.&lt;br /&gt;
&lt;br /&gt;
== Divec ==&lt;br /&gt;
Tadeáš Viktorin&lt;br /&gt;
*e-mail: viktorin.tadeas@gmail.com&lt;br /&gt;
*icq: 292529735&lt;br /&gt;
*SSID: divec1.hkfree.org a divec2.hkfree.org &lt;br /&gt;
&lt;br /&gt;
== Dobřenice ==&lt;br /&gt;
Tomáš Vondra&lt;br /&gt;
&lt;br /&gt;
had&lt;br /&gt;
&lt;br /&gt;
email:vondra@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Možné připojení 2,4GHz nebo 5Ghz&lt;br /&gt;
&lt;br /&gt;
SSID dobrenice.hkfree.org dobreniceII.hkfree.org případně dobrenice5G.hkfree.org nebo dobreniceII5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
telefon 603485111&lt;br /&gt;
&lt;br /&gt;
[https://confluence.hkfree.org/pages/viewpage.action?pageId=22020424 výhledy z AP bytovky]&lt;br /&gt;
[https://confluence.hkfree.org/pages/viewpage.action?pageId=22020429 výhledy z AP škola]&lt;br /&gt;
&lt;br /&gt;
== Dolany ==&lt;br /&gt;
* Dva sektory, jeden umístěný na Dolany, druhý na Staré Ždánice.&lt;br /&gt;
* umisteno na vodarne v JZD Dolany&lt;br /&gt;
* SMS: +420910301474&lt;br /&gt;
* Žádosti o připojení pište na email: [mailto:pripojeni-dolany@hkfree.org pripojeni-dolany@hkfree.org]&lt;br /&gt;
* 2.4GHz ESSID&lt;br /&gt;
** dolany1.hkfree.org - sektor smer Stare Zdanice&lt;br /&gt;
** dolany2.hkfree.org - sektor smer Dolany&lt;br /&gt;
** dolany-ap1.hkfree.org - hotspot pro HKfree pripojence - pouzijte svoje uid a heslo (napr: u9999 a heslo AAAAAA)&lt;br /&gt;
** dolany-ap2.hkfree.org - hotspot pro HKfree pripojence - pouzijte svoje uid a heslo (napr: u9999 a heslo AAAAAA)&lt;br /&gt;
&lt;br /&gt;
== Dukelská AP ==&lt;br /&gt;
Petr Klouček (Electroder)&lt;br /&gt;
*ICQ: 315795514&lt;br /&gt;
*e-mail: [mailto:electroder@centrum.cz electroder@centrum.cz]&lt;br /&gt;
Martin Klouček (Kommarr)&lt;br /&gt;
*ICQ: 340344206&lt;br /&gt;
*e-mail: [mailto:kommarr@centrum.cz kommarr@centrum.cz]&amp;lt;br&amp;gt;&lt;br /&gt;
5GHz SSID:&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska1.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska2.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska3.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Mapa:&lt;br /&gt;
*http://www.hkfree.org/mapa/?id=1336&lt;br /&gt;
&lt;br /&gt;
== Farářství ==&lt;br /&gt;
Jan Honosek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 306979862&amp;lt;br&amp;gt;&lt;br /&gt;
mail: honza@lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Zastupce:&amp;lt;br&amp;gt;&lt;br /&gt;
Jarda Hrůza&amp;lt;br&amp;gt;&lt;br /&gt;
mail: jarda196@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== FugasAP / Nový Hradec Králové ==&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
ssid&lt;br /&gt;
*fugas.hkfree.org  (2,4GHz všesměr)&lt;br /&gt;
*fugas2.hkfree.org (2,4GHz sektor horizontalní pol.)&lt;br /&gt;
*fugas3.hkfree.org (5GHz všesměr)&lt;br /&gt;
*fugas4-jih.hkfree.org (5GHz 90° sektor) &lt;br /&gt;
*fugas5-vychod.hkfree.org (5GHz 90° sektor)&lt;br /&gt;
*fugas6-SV.hkfree.org (5GHz 90° sektor horizontalní pol.)&lt;br /&gt;
&lt;br /&gt;
Zástupce: Jan Horký&lt;br /&gt;
* email: horky[zakroucenec]hkfree[teckoun]org&lt;br /&gt;
* jabber: jhorky[zakroucenec]jabber[teckoun]hkfree[teckoun]org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
&lt;br /&gt;
== Hive ==&lt;br /&gt;
&lt;br /&gt;
=== Hive AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*jabberID: jezz(zavinac)njs.netlab.cz&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=436&lt;br /&gt;
&lt;br /&gt;
*  Možnost připojení přezLAN:&lt;br /&gt;
Benešova 1561-1554&lt;br /&gt;
&lt;br /&gt;
=== Hydra AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
*mapa http://www.hkfree.org/mapa/?id=2229&lt;br /&gt;
&lt;br /&gt;
Možnost Připojení přes LAN, Na Břehách 396&lt;br /&gt;
&lt;br /&gt;
== Hradek ==&lt;br /&gt;
Jiri Valasek &lt;br /&gt;
(jirka-v)&lt;br /&gt;
&lt;br /&gt;
icq 237 440 350&lt;br /&gt;
&lt;br /&gt;
jirka-v@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Hrbitov ==&lt;br /&gt;
správci:&lt;br /&gt;
&lt;br /&gt;
Jan Vácha, nick reaper&lt;br /&gt;
&lt;br /&gt;
*mail: reaper@hkfree.org&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
*Jabber: johanson@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
výhled: https://confluence.hkfree.org/pages/viewpage.action?pageId=32571549&lt;br /&gt;
web: http://hrbitov.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Horakova ==&lt;br /&gt;
AP umístěno na druhém stupni ZŠ Milady Horákové&lt;br /&gt;
&lt;br /&gt;
Správce: Petr Bartoň ([[Uživatel:Bkralik|Bkralik]])&lt;br /&gt;
----&lt;br /&gt;
Zástupce: Pavel Vlček - Pvlk&lt;br /&gt;
----&lt;br /&gt;
*rozsah IP: 10.107.91.0/24&lt;br /&gt;
*SSID: horakova5g.hkfree.org sever.horakova5g.hkfree.org&lt;br /&gt;
*mapa: http://www.hkfree.org/mapa/?id=2265&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Hvezda ==&lt;br /&gt;
'''Správce oblasti'''&lt;br /&gt;
David Kindernay&lt;br /&gt;
* nay@hkfree.org&lt;br /&gt;
* Telefonní číslo pouze po dohodě mailem a pokud to situace vyžaduje.&lt;br /&gt;
&lt;br /&gt;
'''Zástupce správce oblasti'''&lt;br /&gt;
Pavel Vlček&lt;br /&gt;
* pvlcek@seznam.cz&lt;br /&gt;
* icq: 164952322&lt;br /&gt;
&lt;br /&gt;
== Sekaninova ==&lt;br /&gt;
Spravce:&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
Zbyněk Šlapák&lt;br /&gt;
* mail:zslapak@centrum.cz&lt;br /&gt;
&lt;br /&gt;
AP Sekaninova&lt;br /&gt;
* Rozsah IP: 10.107.215.0/25&lt;br /&gt;
* SSID 5GHz&lt;br /&gt;
** sekaninova-5g-zapad.hkfree.org&lt;br /&gt;
** sekaninova-5g-sever.hkfree.org&lt;br /&gt;
** sekaninova-5g-vychod.hkfree.org&lt;br /&gt;
** sekaninova-5g-jih.hkfree.org&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2475&lt;br /&gt;
&lt;br /&gt;
Pozor - jedná se o nové AP, některé sektory nejsou nahozené, pokud se budete chystat skenovat, zda dané SSID vidíte a můžete se připojit, kontaktujte mě předtím prosím pro ověření, že daný sektor vysílá. Díky Záviš&lt;br /&gt;
&lt;br /&gt;
== Hybešova ==&lt;br /&gt;
Josef Kotva - Choze&lt;br /&gt;
*ICQ: 103560589&lt;br /&gt;
*Jabber: Choze@jabbim.cz&lt;br /&gt;
*Skype: ChozeZR-7&lt;br /&gt;
*Email: choze@on2wheels.org&lt;br /&gt;
*Mobil: 608142434 (jen v nejnutnějších případech!)&lt;br /&gt;
&lt;br /&gt;
*http://hybesova.hkfree.org ( http://10.107.5.1 )&lt;br /&gt;
&lt;br /&gt;
== Chlumec nad Cidlinou (Holubník + Panelák)==&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
*mail: baltazarkaspar@seznam.cz, kaspi@hkfree.org&lt;br /&gt;
*ICQ: 258029985&lt;br /&gt;
*SSID holubnik1.chlumec.hkfree.org + holubnik2.chlumec.hkfree.org + holubnik3.chlumec.hkfree.org + holubnik1-5g.chlumec.hkfree.org + holubnik2-5g.chlumec.hkfree.org&lt;br /&gt;
*SSID panelak1.chlumec.hkfree.org + panelak2.chlumec.hkfree.org + panelak1-5g.chlumec.hkfree.org + panelak2-5g.chlumec.hkfree.org&lt;br /&gt;
*WEB: http://chlumec.hkfree.org&lt;br /&gt;
*Mapa: Holubník - http://www.hkfree.org/mapa/?id=1570 // Panelák - http://www.hkfree.org/mapa/?id=2104&lt;br /&gt;
*Výhledy z AP Holubník: https://confluence.hkfree.org/pages/viewpage.action?pageId=20643867&lt;br /&gt;
&lt;br /&gt;
== Chudeřice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
- zatím pouze 2.4 všesměr, při příznivém počasí a zájmu přibude i 5 GHz sektor&lt;br /&gt;
- SSID 2,4 GHz Chuderice.HKFree.org&lt;br /&gt;
&lt;br /&gt;
== JaTy Gateway (Severní ul.)==&lt;br /&gt;
Jarda Tejral, Poutnik&lt;br /&gt;
* mail: [mailto:jarda.popik@seznam.cz jarda.popik@seznam.cz]&lt;br /&gt;
* icq: 239996983&lt;br /&gt;
* jabber: poutnik@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
/&lt;br /&gt;
* JaTy není klasické AP s možností připojení jednotlivých userů bezdrátem&lt;br /&gt;
* '''Možnost připojení:''' &lt;br /&gt;
* LAN Severní 749 - 756&lt;br /&gt;
* LAN 5G Mrazil Severní 720 - 724&lt;br /&gt;
* LAN 5G Grado Bří.Čapků 877&lt;br /&gt;
* LAN 10G Severní 761 - 763&lt;br /&gt;
* (jiná místa či čísla popisná jsou na dohodě a možnostech)&lt;br /&gt;
&lt;br /&gt;
* http://www.hkfree.org/mapa/?id=567&lt;br /&gt;
&lt;br /&gt;
== JNet ==&lt;br /&gt;
Ladislav Pecho, nick Lada&lt;br /&gt;
&lt;br /&gt;
email: lada (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 78345851&lt;br /&gt;
&lt;br /&gt;
jabber: Lada@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Martin Kouřim, nick martink (zástupce)&lt;br /&gt;
&lt;br /&gt;
email: martink (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 265422476&lt;br /&gt;
&lt;br /&gt;
jabber: martink@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratím. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkuji za pochopení.&lt;br /&gt;
&lt;br /&gt;
http://JNet.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Káranice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kocourkov ==&lt;br /&gt;
=== AP Kocourkov + AP Andre + AP Hrubínova===&lt;br /&gt;
&lt;br /&gt;
* '''web: http://kocourkov.hkfree.org/'''&lt;br /&gt;
* '''e-mail: kocourkov@hkfree.org'''&lt;br /&gt;
&lt;br /&gt;
'''Lubomír Buben (Harry)'''&lt;br /&gt;
* ICQ: 222869452&lt;br /&gt;
* e-mail: lubomir.buben@gmail.com&lt;br /&gt;
* jabber: harry@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jindřich Gloser (Radar)'''&lt;br /&gt;
* e-mail: gloser@atlas.cz&lt;br /&gt;
* jabber: radar@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* ICQ: 268129257&lt;br /&gt;
* e-mail: locutus01@seznam.cz&lt;br /&gt;
* jabber: locutus@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jaromír Stoklásek (Sks)'''&lt;br /&gt;
* ICQ: 158506608&lt;br /&gt;
* e-mail: js@lc.cz&lt;br /&gt;
&lt;br /&gt;
== Kratonohy ==&lt;br /&gt;
Filip Jílek alias Šneky&lt;br /&gt;
* ICQ: 273-709-209&lt;br /&gt;
* mail: Sneky@hkfree.org&lt;br /&gt;
* skype: snekyy&lt;br /&gt;
&lt;br /&gt;
== Krásnice ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org ]&lt;br /&gt;
&lt;br /&gt;
== Kukleny ==&lt;br /&gt;
=== AP Kukleny ===&lt;br /&gt;
* [[Uživatel:Jakub|Jakub Janele]]&lt;br /&gt;
*e-mail: jakub(zavinac)hkfree(tecka)org&lt;br /&gt;
*ICQ: 72000023&lt;br /&gt;
*JabberID HKFREE: jakub@jabber.hkfree.org&lt;br /&gt;
*Gtalk: jakub.janele(zavinac)gmail.com&lt;br /&gt;
*WEB1: [http://kukleny.hkfree.org/ http://kukleny.hkfree.org/]&lt;br /&gt;
*WEB2: [http://kukleny.janele.net/ http://kukleny.janele.net/]&lt;br /&gt;
*Skype: jakub.janele&lt;br /&gt;
*Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=643654.0&amp;amp;mh=600&amp;amp;my=1042459.5&amp;amp;mw=800 AP Kukleny]&lt;br /&gt;
&lt;br /&gt;
=== AP Markova ===&lt;br /&gt;
Martin Čermák - Cermis&lt;br /&gt;
* E-mail: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* ICQ: 171779801&lt;br /&gt;
* Jabber-ID: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* Web spolecny&lt;br /&gt;
* Skype: cermis.net&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644224.0&amp;amp;mh=600&amp;amp;my=1042287.0&amp;amp;mw=800 AP Markova]&lt;br /&gt;
&lt;br /&gt;
== Libišany ==&lt;br /&gt;
=== Libišany - obec ===&lt;br /&gt;
Jiří Novák&amp;lt;br&amp;gt;&lt;br /&gt;
smrcek&amp;lt;br&amp;gt;&lt;br /&gt;
*mail: smrcek@hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Libišany - LiSt ===&lt;br /&gt;
Martin Čermák - Cermis &amp;lt;br&amp;gt;&lt;br /&gt;
martin (at) cermis (dot) net&amp;lt;br&amp;gt;&lt;br /&gt;
Jabber/Gtalk martin (at) cermis (dot) net&amp;lt;br&amp;gt;&lt;br /&gt;
2,4GHz i 5GHz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lipky ==&lt;br /&gt;
Pavel Dejmek(coudek)&amp;lt;br&amp;gt;&lt;br /&gt;
mail: root(na)lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
icq: 67098722&amp;lt;br&amp;gt;&lt;br /&gt;
[http://lipky.hkfree.org lipky.hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Labská Kotlina 1 ==&lt;br /&gt;
Radovan Vápeník (kremilek)&lt;br /&gt;
*mail: kremilek@seznam.cz&lt;br /&gt;
*icq: 208844681&lt;br /&gt;
*jabber: kremilek@labska.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Lesopark ==&lt;br /&gt;
Pavel Špryňar ([[Uživatel:Paul|Paul]])&lt;br /&gt;
*mail: oblast89@hkfree.org&lt;br /&gt;
*[http://confluence.hkfree.org/x/KAAbAQ Výhledy z AP a fotografie ]&lt;br /&gt;
&lt;br /&gt;
== Lhota pod Libčany ==&lt;br /&gt;
Ing. Vojtěch Pithart (VojtaLhota)&lt;br /&gt;
*jabberID: vojtap@jabber.cz&lt;br /&gt;
*e-mail: vpithart0@lhota.hkfree.org&lt;br /&gt;
*tel: 606198886&lt;br /&gt;
&lt;br /&gt;
Martin Topič&lt;br /&gt;
*e-mail: topicmster@gmail.com&lt;br /&gt;
&lt;br /&gt;
[http://web.hkfree.org/~vojta/AP-Lhota3/ AP Lhota3 (Agrodružstvo)]&lt;br /&gt;
&lt;br /&gt;
== Libčany ==&lt;br /&gt;
správce: '''Jan Novák (examiner)'''&lt;br /&gt;
* ICQ: 318829625&lt;br /&gt;
* JID: examiner@jabber.hkfree.org&lt;br /&gt;
* mail:	examiner@hkfree.org&lt;br /&gt;
=== Libčany1 ===&lt;br /&gt;
* mapa: http://www.hkfree.org/mapa/?id=2153&lt;br /&gt;
* výhledy: https://confluence.hkfree.org/x/HAJQAQ&lt;br /&gt;
* SSID&lt;br /&gt;
** Libcany1a.HKfree.org - 5 GHz&lt;br /&gt;
** Libcany1g.HKfree.org - 2,4 GHz&lt;br /&gt;
* Test rychlosti:&lt;br /&gt;
** http://rychlost.cz/rh/20112322593-66b9b07f0a.html&lt;br /&gt;
** http://rychlost.cz/rh/201142320-2a832e1986.html&lt;br /&gt;
&lt;br /&gt;
== Malšova Lhota ==&lt;br /&gt;
správce: Ondřej Vitvar (Glifin)&lt;br /&gt;
* icq: 484589968&lt;br /&gt;
* jabber: Glifin@jabber.hkfree.org&lt;br /&gt;
* mail: Glifin@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zájemci o připojení prosím pište:&lt;br /&gt;
* Pavel Vitvar (Arnie)&lt;br /&gt;
* icq: 237696744&lt;br /&gt;
* jabber: Arnie13@jabber.cz&lt;br /&gt;
* mail: Pavel.Vitvar@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* web: http://malhota.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Malšovice ==&lt;br /&gt;
&lt;br /&gt;
správce: '''Jakub Husák (Koubas)'''&lt;br /&gt;
* icq: 74194662&lt;br /&gt;
* jabber: koubas@jabber.hkfree.org&lt;br /&gt;
* mail: koubas@hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Spravované přístupové body:&lt;br /&gt;
(Následující odkazy jsou přístupné pouze ze sítě HKfree, umístění bodů naleznete na [http://www.hkfree.org/mapa/ mapě HKfree].)&lt;br /&gt;
* AP-Gollova (http://ap-gollova.malnet.hkfree.org)&lt;br /&gt;
* AP-PVK (http://pvk.malnet.hkfree.org)&lt;br /&gt;
&lt;br /&gt;
Případné zájemce o připojení prosím, aby si předem prostudovali co nejvíce informací o naší síti (jak na této WiKi, tak na [http://www.hkfree.org domovské stránce]) a brali na zřetel, že HKfree není komerční poskytovatel internetu a nenabízí mnohé ze služeb a záruk, které lze u komerčních poskytovatelů považovat za samozřejmost. Pokud se ovšem bez této přidané hodnoty obejdete, může HKfree komerčního poskytovatele více než nahradit.&lt;br /&gt;
&lt;br /&gt;
== [[AP Mandysova|Mandysova]] ==&lt;br /&gt;
* [[AP Mandysova|detaily]]&lt;br /&gt;
&lt;br /&gt;
== Mžany ==&lt;br /&gt;
&lt;br /&gt;
připravované AP&lt;br /&gt;
=== AP Mžany ===&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
Tomáš Vik (Kywy)&lt;br /&gt;
*email: tomas.vik@email.cz&lt;br /&gt;
&lt;br /&gt;
== Nádraží ==&lt;br /&gt;
Jan Mrázek&lt;br /&gt;
*e-mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org ]&lt;br /&gt;
*ICQ: 266008225&lt;br /&gt;
*Jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
*mobil: 608 222 740&lt;br /&gt;
&lt;br /&gt;
== Nové Město nad Cidlinou ==&lt;br /&gt;
&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
&lt;br /&gt;
* mail: Dr.Easy@hkfree.org&lt;br /&gt;
* ICQ: 290721629&lt;br /&gt;
* tel: 739433600&lt;br /&gt;
&lt;br /&gt;
Zástupce správce:&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
&lt;br /&gt;
* mail: baltazarkaspar@seznam.cz, kaspi@hkfree.org&lt;br /&gt;
* ICQ: 258029985 &lt;br /&gt;
* tel: 603381461&lt;br /&gt;
&lt;br /&gt;
*WEB: http://apnove-mesto.hkfree.org&lt;br /&gt;
&lt;br /&gt;
David Vlk (dave) je původní správce, který již nemá žádne oprávnění jednat jménem o.s. HKfree&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID&lt;br /&gt;
 2,4 GHz&lt;br /&gt;
 Nove_Mesto.HKFree.org&lt;br /&gt;
 Nove_Mesto2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
 5 GHz&lt;br /&gt;
 Nove_MestoS1.HKFree.org&lt;br /&gt;
 Nove_MestoS2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
== Nový Bydžov ==&lt;br /&gt;
&lt;br /&gt;
'''Správce oblasti:'''&lt;br /&gt;
&lt;br /&gt;
Miroslav Mlejnek (Ryan)&lt;br /&gt;
*email: mirekmlejnek@gmail.com&lt;br /&gt;
*icq: 229840300&lt;br /&gt;
&lt;br /&gt;
== Obědovice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
*WEB: http://10.107.176.1&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
== OliAP - Ulrichovo náměstí ==&lt;br /&gt;
Jakub Středa (cekr)&lt;br /&gt;
*e-mail: [mailto:cekr@hkfree.org cekr@hkfree.org ]&lt;br /&gt;
*JabberID :cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ : 387487544&lt;br /&gt;
*mobil: 608 10 10 70 (helpdesk hkfree)&lt;br /&gt;
&lt;br /&gt;
== Opatovice nad Labem ==&lt;br /&gt;
Miloš Hatla&lt;br /&gt;
* 5GHz všesměr&lt;br /&gt;
*E-mail: milos.hatla(zavinac)gmail(tecka)com&lt;br /&gt;
*ICQ: 252544589&lt;br /&gt;
*Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644891&amp;amp;mh=600&amp;amp;my=1047911&amp;amp;mw=800 AP Opatovice n.L.]&lt;br /&gt;
&lt;br /&gt;
== Orca ==&lt;br /&gt;
Tomáš Kulíř (kulin)&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org ]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ:      179 149 962&lt;br /&gt;
*[http://orca.hkfree.org/ http://orca.hkfree.org]&lt;br /&gt;
*[https://confluence.hkfree.org/x/lwUzAQ Orca - výhledy od antén]&lt;br /&gt;
*[https://confluence.hkfree.org/x/EwNQAQ HotSpot - Pavlek - Orca - výhledy od antén]&lt;br /&gt;
&lt;br /&gt;
== Orlicka ==&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Osice ==&lt;br /&gt;
Tomáš Jakoubek &lt;br /&gt;
*tomas.jakoubek@centrum.cz&lt;br /&gt;
*ICQ: 247131190&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Osicky ==&lt;br /&gt;
Michal Pazler &lt;br /&gt;
*debak@seznam.cz&lt;br /&gt;
&lt;br /&gt;
*ICQ Nick: debak&lt;br /&gt;
*icq: 37452310&lt;br /&gt;
*JabberID: debak@njs.netlab.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Pentagon ==&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
&lt;br /&gt;
== Piletice ==&lt;br /&gt;
Jiří Hypš (JiH)&lt;br /&gt;
* mobil 604 290 295&lt;br /&gt;
*e-mail: [hypsj(zavinac)seznam(tecka)cz]&lt;br /&gt;
*ICQ 301-512-182&lt;br /&gt;
&lt;br /&gt;
Otakar Hypš&lt;br /&gt;
*E-mail: ato3(zavinac)centrum.cz&lt;br /&gt;
&lt;br /&gt;
Výhledy:https://confluence.hkfree.org/display/fotogalerie/AP+Piletice+-+silo&lt;br /&gt;
&lt;br /&gt;
== Plačice ==&lt;br /&gt;
Roman Sluka  (bigboy)&lt;br /&gt;
* mail:  roman.sluka@post.cz&lt;br /&gt;
* ICQ:   207880058&lt;br /&gt;
&lt;br /&gt;
== Plch ==&lt;br /&gt;
&lt;br /&gt;
=== AP Plch ===&lt;br /&gt;
''AP je v testovacím provozu!''&lt;br /&gt;
* '''ESSID:''' ne2g.ap.plch.hkfree.org - (2,4GHz sektor směr severo-východ)&lt;br /&gt;
* '''ESSID:''' sw2g.ap.plch.hkfree.org - (2,4GHz sektor směr jiho-západ)&lt;br /&gt;
* '''ESSID:''' se5g.ap.plch.hkfree.org - (5GHz sektor směr jiho-východ)&lt;br /&gt;
&lt;br /&gt;
''' Správce: [[Uživatel:Diwoczaak | Pavel Půlpán]] alias Diwoczaak'''&lt;br /&gt;
* '''E-mail:''' pavel(dot)pulpan(at)diwoczaak(dot)net&lt;br /&gt;
* '''Jabber:''' pavel(dot)pulpan(at)diwoczaak(dot)net&lt;br /&gt;
&lt;br /&gt;
=== AP Liron ===&lt;br /&gt;
* '''ESSID:''' liron.plch.hkfree.org - (2,4GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
''' Správce: Vlastimil Mrňávek alias vlastik.m'''&lt;br /&gt;
* '''ICQ:''' 097-333-686&lt;br /&gt;
* '''Jabber:''' vlastik(dot)m(at)jabber(dot)cz&lt;br /&gt;
&lt;br /&gt;
''' Zástupce: Martin Půlpán alias Liron'''&lt;br /&gt;
* '''ICQ:''' 225-759-436&lt;br /&gt;
* '''Jabber:''' liron(at)jabber(dot)hkfree(dot)org&lt;br /&gt;
* '''E-mail:''' liron(at)hkfree(dot)org&lt;br /&gt;
&lt;br /&gt;
== Plotiště ==&lt;br /&gt;
&lt;br /&gt;
=== Postman ===&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: [mailto:jarda@hovorka.net jarda@hovorka.net]&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
==== Náhon ====&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: [mailto:jarda@hovorka.net jarda@hovorka.net]&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
=== Kalinka ===&lt;br /&gt;
Jan Zeman, ZETirus&lt;br /&gt;
* E-mail: zetirus(zavinac)hkfree(tecka)org&lt;br /&gt;
* tel:    604280071&lt;br /&gt;
* ICQ:    262890126&lt;br /&gt;
* Výhled pro ověření viditelnosti: https://confluence.hkfree.org/pages/viewpage.action?pageId=32080096&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=197&lt;br /&gt;
&lt;br /&gt;
=== AP Plotiště ===&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
Luděk Havlíček, lullu&lt;br /&gt;
* E-mail: lullu(zavinac)seznam(tecka)cz&lt;br /&gt;
* ICQ:    241923108&lt;br /&gt;
* net:    10.107.8.0/24&lt;br /&gt;
&lt;br /&gt;
Zástupce správce oblasti:&lt;br /&gt;
Jan Zeman, ZETirus&lt;br /&gt;
* E-mail: zetirus(zavinac)hkfree(tecka)org&lt;br /&gt;
* tel:    604280071&lt;br /&gt;
* ICQ:    262890126&lt;br /&gt;
* Výhled pro ověření viditelnosti: https://confluence.hkfree.org/pages/viewpage.action?pageId=26804382&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=214&lt;br /&gt;
&lt;br /&gt;
=== Karosárna ===&lt;br /&gt;
Ondra Kváš&lt;br /&gt;
* E-mail: ondrahk at seznam point cz&lt;br /&gt;
* ICQ: 120958227  - do zadosti o autorizaci piste, ze se jedna o HKFree&lt;br /&gt;
* JABBER: ondrahk at jabber point cz&lt;br /&gt;
&lt;br /&gt;
* Mapa:http://mapa.hkfree.org/?bod=2486&lt;br /&gt;
* Výhledy z AP: https://confluence.hkfree.org/display/fotogalerie/vyhledy_karosarna&lt;br /&gt;
&lt;br /&gt;
* IP rozsah: 10.107.161.0/24&lt;br /&gt;
SSID:&lt;br /&gt;
* 2G.karosarna.hkfree.org&lt;br /&gt;
* 5G.karosarna.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== PMV ==&lt;br /&gt;
&lt;br /&gt;
František Dvořák (vcela)&lt;br /&gt;
*e-mail: vcela(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: jezz(zavinac)hkfree.org&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=35&lt;br /&gt;
&lt;br /&gt;
== Podůlšany ==&lt;br /&gt;
===AP Podulsany===&lt;br /&gt;
* essid: podulsany.hkfree.org (pomalejsi)&lt;br /&gt;
Jiří Syrový (jrk)&lt;br /&gt;
* mail: jrk (zavinac) hkfree (tecka) org&lt;br /&gt;
* SMS: +420910301474&lt;br /&gt;
&lt;br /&gt;
== Polizy AP ==&lt;br /&gt;
&lt;br /&gt;
Jiří Nesvačil&lt;br /&gt;
* ICQ: 320941438&lt;br /&gt;
* email: nesvacil.jiri@seznam.cz&lt;br /&gt;
* http://lide.hkfree.org/~jirnes/&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show-node.do?id=1009 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Pouchov ==&lt;br /&gt;
&lt;br /&gt;
=== AP Pouchov ===&lt;br /&gt;
Jakub Středa, cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
&lt;br /&gt;
=== AP Sokolík ===&lt;br /&gt;
Jakub Středa, cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
&lt;br /&gt;
== Praskacka ==&lt;br /&gt;
Jaroslav Věcek&amp;lt;BR&amp;gt;&lt;br /&gt;
vecek&amp;lt;BR&amp;gt;&lt;br /&gt;
email: vecek@volny.cz&amp;lt;BR&amp;gt;&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/pages/viewpage.action?pageId=21364899&amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== AP Probluz ==&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky@hkfree.org&lt;br /&gt;
*ICQ: 272-847-835&lt;br /&gt;
*jabber: miky.petr@gmail.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*Prim5G.hkfree.org&lt;br /&gt;
*D.Prim5G.hkfree.org&lt;br /&gt;
*Probluz5G.hkfree.org&lt;br /&gt;
*probluz2.4g.hkfree.org&lt;br /&gt;
*strezetice5g.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3114&lt;br /&gt;
&lt;br /&gt;
Výhled: https://confluence.hkfree.org/pages/viewpage.action?pageId=26804310&lt;br /&gt;
&lt;br /&gt;
== AP Střezetice ==&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*strezetice-jezisek5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3000&lt;br /&gt;
&lt;br /&gt;
== AP Střezetice Statek ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky@hkfree.org&lt;br /&gt;
*ICQ: 272-847-835&lt;br /&gt;
*jabber: miky.petr@gmail.com&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*skladovakS1.hkfree.org&lt;br /&gt;
*skladovakS2.hkfree.org&lt;br /&gt;
*skladovakS3.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3236&lt;br /&gt;
&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/pages/viewpage.action?pageId=24182897&lt;br /&gt;
&lt;br /&gt;
== AP Nechanice ==&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*Nechanice.hkfree.org&lt;br /&gt;
*NechaniceS2.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=1903&lt;br /&gt;
&lt;br /&gt;
== AP Rosnice/Východ == &lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*rosnice5g.hkfree.org&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3326&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/display/fotogalerie/AP+RosniceVychod&lt;br /&gt;
&lt;br /&gt;
== AP Rosnice Střed == &lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*RosniceStred.s1.hkfree.org&lt;br /&gt;
*RosniceStred.s2.hkfree.org&lt;br /&gt;
*RosniceStred.s3.hkfree.org&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=2658&lt;br /&gt;
&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/pages/viewpage.action?pageId=25395506&lt;br /&gt;
&lt;br /&gt;
== Přemyslova ==&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*email: fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
&lt;br /&gt;
Jan Horký&lt;br /&gt;
* email: horky[zakroucenec]hkfree[teckoun]org&lt;br /&gt;
* jabber: jhorky[zakroucenec]jabber[teckoun]hkfree[teckoun]org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
* premyslovaS1.hkfree.org (5GHz sektor horizontalní pol.)&lt;br /&gt;
&lt;br /&gt;
== Purkyně ==&lt;br /&gt;
Správce:&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* e-mail: locutus01(zavinacek)seznam.cz&lt;br /&gt;
* jabberID: locutus(zavinacek)jabber.hkfree.org&lt;br /&gt;
* AjCíKjů: 268129257&lt;br /&gt;
Zástupce:&lt;br /&gt;
'''Michal Puhlovský (killer)'''&lt;br /&gt;
* e-mail: michal.puhlovsky(zavinacek)gmail.com&lt;br /&gt;
Foto Výhledy:&lt;br /&gt;
https://confluence.hkfree.org/pages/viewpage.action?pageId=22020488&lt;br /&gt;
&lt;br /&gt;
== Radostov ==&lt;br /&gt;
Jarda Kohout&lt;br /&gt;
*e-mail: jaromir.kohout@volny.cz&lt;br /&gt;
&lt;br /&gt;
== RoNet - Roudnička ==&lt;br /&gt;
Jan Šíma [Shorny]&lt;br /&gt;
* MAIL: shorny(zavináč)hkfree.org&lt;br /&gt;
* JID: shorny(zavináč)jabber.hkfree.org&lt;br /&gt;
* ICQ: 148458880&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=0.5&amp;amp;mx=642122.5&amp;amp;mh=600&amp;amp;my=1047084.5&amp;amp;mw=800 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Roudnice ==&lt;br /&gt;
Roman Kašpar (Ramon)&lt;br /&gt;
*ICQ: 99015167&lt;br /&gt;
*e-mail: ramon@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Satelit - Písek ==&lt;br /&gt;
Tomáš Kulíř (kulin)&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org ]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ:      179 149 962&lt;br /&gt;
*[https://confluence.hkfree.org/x/RADxAQ Výhled od antén]&lt;br /&gt;
&lt;br /&gt;
== Stará Voda ==&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
*e-mail: dr.easy@hkfree.org&lt;br /&gt;
*ICQ: 290-721-629&lt;br /&gt;
*JabberID: dreasy@jabber.hkfree.org&lt;br /&gt;
*tel: 739433600&lt;br /&gt;
&lt;br /&gt;
== Skalička (48) ==&lt;br /&gt;
Tomáš Hosszú&lt;br /&gt;
* e.mail: [mailto:tomas.hosszu@seznam.cz tomas.hosszu@seznam.cz]&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/?id=3080 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Slatina ==&lt;br /&gt;
Pavel Kotlář (pak)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:pak@hkfree.org pak@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
*web: [http://zruda.kotlar.net/ http://zruda.kotlar.net/]&lt;br /&gt;
*jabberID: pak@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Spar ==&lt;br /&gt;
=== AP Libuse + AP Kenny3 ===&lt;br /&gt;
Martin Košťál (Kendy)&lt;br /&gt;
*ICQ: 85330673&lt;br /&gt;
*jabberID: kendy@jabber.hkfree.org&lt;br /&gt;
*e-mail: kendy[zavinaac]hkfree[teeecka]org&lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
*Jan Mrázek, Mrazil &lt;br /&gt;
*mail: mrazil@hkfree.org &lt;br /&gt;
*icq: 266008225 &lt;br /&gt;
*jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== SSSR/Pod Strání ==&lt;br /&gt;
správce:&lt;br /&gt;
&lt;br /&gt;
Martin Bartoška (SSSR)&lt;br /&gt;
*mail: m.bartoska@email.cz&lt;br /&gt;
*ICQ: 429601864&lt;br /&gt;
&lt;br /&gt;
Jan Vácha, nick reaper&lt;br /&gt;
*mail: reaper@hkfree.org&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
&lt;br /&gt;
== Stěžery ==&lt;br /&gt;
&lt;br /&gt;
=== AP Gogo ===&lt;br /&gt;
Pavel Kříž ([[Uživatel:Pavkriz|pavkriz]])&lt;br /&gt;
*(ICQ: 94733420)&lt;br /&gt;
*(jabberID: pavkriz@jabber.hkfree.org)&lt;br /&gt;
*e-mail: [mailto:pavkriz@hkfree.org pavkriz@hkfree.org]&lt;br /&gt;
* Fotogalerie výhledů: https://confluence.hkfree.org/x/TAJQAQ&lt;br /&gt;
* http://10.107.12.1 (z vnitřní sítě)&lt;br /&gt;
&lt;br /&gt;
=== AP Charlie ===&lt;br /&gt;
Radek Veverka - Vevrdy&lt;br /&gt;
*ICQ: 244407066&lt;br /&gt;
*SKYPE: vevrdy&lt;br /&gt;
*e-mail: [mailto:vevrdy@hkfree.org vevrdy@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
=== AP Zitnyp ===&lt;br /&gt;
Petr Žitný (zitnyp)&lt;br /&gt;
*ICQ: 195407527&lt;br /&gt;
*jabberID: zitnyp@jabber.hkfree.org&lt;br /&gt;
*e-mail: [mailto:zitnyp@hkfree.org zitnyp@hkfree.org]&lt;br /&gt;
* http://zitnyp.hkfree.org&lt;br /&gt;
&lt;br /&gt;
=== AP HEP a Čochtan ===&lt;br /&gt;
Martin Hajpišl - HEP&lt;br /&gt;
*ICQ: 156223233&lt;br /&gt;
*e-mail: [mailto:hajpisl@centrum.cz hajpisl@centrum.cz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Stěžírky ==&lt;br /&gt;
&lt;br /&gt;
===AP Bytovka ,AP Navi1 ,AP Navi2 , AP Pesl, AP Horní Přím ===&lt;br /&gt;
Ivan Vohnout - Navi&lt;br /&gt;
*e-mail : [mailto:ivohnout@seznam.cz ivohnout@seznam.cz]&lt;br /&gt;
*ICQ : 322087282&lt;br /&gt;
*web: http://netivo.wz.cz , http://89.248.243.104&lt;br /&gt;
&lt;br /&gt;
== Svinary ==&lt;br /&gt;
Tomas Cejnar - e.x.e&amp;lt;BR&amp;gt;&lt;br /&gt;
ICQ: 248 810 260&amp;lt;BR&amp;gt;&lt;br /&gt;
jabberID: e.x.e@d-network.hkfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
email: e.x.e@HKfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
web: http://svinary.hkfree.org/ (http://10.107.7.1/)&lt;br /&gt;
&lt;br /&gt;
== Svobodné Dvory ==&lt;br /&gt;
=== Drtinova ===&lt;br /&gt;
Ladislav Klimt, lk&lt;br /&gt;
* JID:	lk@jabber.hkfree.org&lt;br /&gt;
* ICQ:	318390848&lt;br /&gt;
* mail:	ladislav.klimt@seznam.cz&lt;br /&gt;
Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=643466.0&amp;amp;mh=600&amp;amp;my=1040499.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
AP-Info: http://drtinova.hkfree.org  ''dostupné pouze zevnitřní sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Gryffus ===&lt;br /&gt;
&lt;br /&gt;
MIMO PROVOZ!!!! Viz. AP Meteor&lt;br /&gt;
&lt;br /&gt;
Lukáš Krejza, Gryffus&lt;br /&gt;
&lt;br /&gt;
* JID:	gryffus@jabber.hkfree.org&lt;br /&gt;
* ICQ:	163855469&lt;br /&gt;
* mail:	gryffus@hkfree.org&lt;br /&gt;
Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644493.5&amp;amp;mh=600&amp;amp;my=1040314.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
Web: http://gryffusap.hkfree.org/ (http://10.107.33.1/) - ''dostupné pouze zevnitř sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Dvorska ===&lt;br /&gt;
[[Uživatel:Pouw|Pouw]]&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap/&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap_zima/&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=83&lt;br /&gt;
* http://sd.hkfree.org/ - ''dostupné pouze zevnitřní sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Kozlovka ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.0/25&lt;br /&gt;
* SSID&lt;br /&gt;
** kozlovka.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
** kozlovka_jih.hkfree.org - sektor 60st. Hpol 2,4GHz, osa směr ZŠ Svobodné Dvory&lt;br /&gt;
* Fotky(směs): http://www.zavis.cz/thumbnails.php?album=35&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2006&lt;br /&gt;
&lt;br /&gt;
=== Meteor ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** meteor.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
** meteor5g.hkfree.org - sektor Hpol 5GHz &lt;br /&gt;
** meteor5g-vsesmer.hkfree.org - všesměr Vpol 5GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2075&lt;br /&gt;
&lt;br /&gt;
=== Miki ===&lt;br /&gt;
Michal Halberštát&lt;br /&gt;
&lt;br /&gt;
* ICQ:	307435429&lt;br /&gt;
* JID: miki1985@jabber.cz&lt;br /&gt;
* mail:	michal_halberstat@seznam.cz&lt;br /&gt;
* SSID&lt;br /&gt;
** miki.hkfree.org - všesměr 5GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2691&lt;br /&gt;
&lt;br /&gt;
== Syrovatka ==&lt;br /&gt;
Mira Smatolan (mira)&lt;br /&gt;
* mail: caleb2@centrum.cz&lt;br /&gt;
* ICQ: 151215553&lt;br /&gt;
&lt;br /&gt;
== Theo - u bílé věže - Podvobraz==&lt;br /&gt;
Radim Drtílek (Evil)&lt;br /&gt;
*ICQ: 156202872&lt;br /&gt;
*JabberID: evil@jabber.hkfree.org&lt;br /&gt;
*e-mail: radim(tečka)drtilek(zavináč)hkfree(tečka)org&lt;br /&gt;
*WWW: [http://charon.hkfree.org/theoap/ http://charon.hkfree.org/theoap/]&lt;br /&gt;
*[http://mapa.hkfree.org/?bod=106 mapa]&lt;br /&gt;
*[https://confluence.hkfree.org/pages/viewpage.action?pageId=21364769 fotogalerie výhledů z TheoAP]&lt;br /&gt;
&lt;br /&gt;
Adam Dunas&lt;br /&gt;
*ICQ: 138904285&lt;br /&gt;
*e-mail: adam(tečka)dunas(zavináč)gmail(tečka)com&lt;br /&gt;
&lt;br /&gt;
== Těchlovice ==&lt;br /&gt;
Jan Zikl&lt;br /&gt;
(piticko)&lt;br /&gt;
&lt;br /&gt;
*icq: 287829174&lt;br /&gt;
*tel: 777574737 (jen v nutných případech a pro nové připojence)&lt;br /&gt;
*e-mail: jan.zikl(zav)gmail.com&lt;br /&gt;
*skype: piticko&lt;br /&gt;
*adresa: '''Těchlovice 96'''&lt;br /&gt;
&lt;br /&gt;
== Trnava ==&lt;br /&gt;
Vratislav Brož (Kubrt)&lt;br /&gt;
*icq: 362051362&lt;br /&gt;
*mail: vratavb@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== Úprkova ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Urbanice ==&lt;br /&gt;
Jan Včelák (havk, Čmelda)&lt;br /&gt;
* mail: [mailto:havk@centrum.cz havk@centrum.cz]&lt;br /&gt;
* ICQ: 193-527-931&lt;br /&gt;
* Skype: Cmelda_cz&lt;br /&gt;
* [http://www.hkfree.org/mapa/show.jsp?ms=2.0&amp;amp;mx=648573.5&amp;amp;mh=600&amp;amp;my=1045006.5&amp;amp;mw=800 mapa]&lt;br /&gt;
&lt;br /&gt;
== VecinoAP ==&lt;br /&gt;
&lt;br /&gt;
Jan Vecek - Vecíno&lt;br /&gt;
*E-mail: vecino (zavinac) hkfree.org&lt;br /&gt;
*ICQ: 129852867&lt;br /&gt;
*Jabber: vecino@jabber.org&lt;br /&gt;
*Web: [http://lide.hkfree.org/~vecino/ http://lide.hkfree.org/~vecino/]/&lt;br /&gt;
&lt;br /&gt;
== Věkoše ==&lt;br /&gt;
&lt;br /&gt;
=== AP Sokol ===&lt;br /&gt;
Jakub Středa, Cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
*PANORAMA: https://confluence.hkfree.org/x/7wFQAQ&lt;br /&gt;
&lt;br /&gt;
=== Tapo AP (Věkoše + Placky) ===&lt;br /&gt;
Václav Kahl&amp;lt;br&amp;gt;&lt;br /&gt;
* JID: wasek.hk(at)jabber.cz&lt;br /&gt;
* mail: vasek(at)hkfree.org&lt;br /&gt;
* ICQ: 298084551&lt;br /&gt;
&lt;br /&gt;
=== AP cekr ===&lt;br /&gt;
Jakub Středa, Cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
&lt;br /&gt;
== Vysoká nad Labem ==&lt;br /&gt;
&lt;br /&gt;
=== AP Vysoká n.L. ===&lt;br /&gt;
&lt;br /&gt;
Alexander Kúr - Alex&lt;br /&gt;
* E-mail: alex@hkfree.org&lt;br /&gt;
* SSID&lt;br /&gt;
** S1.Vysoka5g.hkfree.org - sektor Hpol 5GHz&lt;br /&gt;
* Mapa: http://mapa.hkfree.org/?bod=3428&lt;br /&gt;
&lt;br /&gt;
== Winterova ==&lt;br /&gt;
Jan Honosek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 306979862&amp;lt;br&amp;gt;&lt;br /&gt;
mail: honza@lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Zastupci:&amp;lt;br&amp;gt;&lt;br /&gt;
Kulin &amp;amp; Marecek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 179149962&amp;lt;br&amp;gt;&lt;br /&gt;
mail: kulir@hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
web: http://10.107.30.1&lt;br /&gt;
&lt;br /&gt;
== Xnet - Sadovská ==&lt;br /&gt;
Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://mapa.hkfree.org/?bod=1345 mapa]&lt;br /&gt;
&lt;br /&gt;
==[[AP yzop|yzop - Škroupova ulice]]==&lt;br /&gt;
&lt;br /&gt;
mail: [mailto:yzop@hkfree.org yzop@hkfree.org]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[AP yzop|další detaily]]&lt;br /&gt;
&lt;br /&gt;
== AP Zvonička ==&lt;br /&gt;
&lt;br /&gt;
Pavel Vlček - Pajavlk&lt;br /&gt;
* E-mail: pvlcek(zavinac)seznam.cz&lt;br /&gt;
* ICQ: 164952322&lt;br /&gt;
* Jabber: pajavlk@jabber.hkfree.org&lt;br /&gt;
* Web: [http://lide.hkfree.org/~pajavlk/zvonicka]/&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=1673&lt;br /&gt;
* výhled https://confluence.hkfree.org/pages/viewpage.action?pageId=20120951&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=12212</id>
		<title>Oblasti v HKfree a jejich správci</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=12212"/>
		<updated>2012-04-24T18:15:17Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* RoNet - Roudnička */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Základní údaje a kontakty ==&lt;br /&gt;
Korespondenční adresa, sídlo:&lt;br /&gt;
&lt;br /&gt;
'''Občanské sdružení hkfree'''&lt;br /&gt;
&lt;br /&gt;
Heyrovského 1178&lt;br /&gt;
&lt;br /&gt;
500 03 Hradec Králové&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IČ: 266 59 573&lt;br /&gt;
&lt;br /&gt;
'''Prosíme zasílat doporučené dopisy pouze v nejnutnějších případech a po dohodě'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Technicka podpora'''&lt;br /&gt;
&lt;br /&gt;
GSM: +420 608 10 10 70 &lt;br /&gt;
&lt;br /&gt;
pracovni doba v pracovnich dnech 9-19 hod&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kontakt na statutární zástupce:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Záviš Jirásek, jednatel'''&lt;br /&gt;
&lt;br /&gt;
mail: zavis()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: zavis@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 175510025&lt;br /&gt;
&lt;br /&gt;
GSM: +420 604 434 934&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Jakub Janele, předseda'''&lt;br /&gt;
&lt;br /&gt;
mail: jakub()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: jakub@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
gtalk: jakub.janele@gmail.com&lt;br /&gt;
&lt;br /&gt;
skype: jakub.janele&lt;br /&gt;
&lt;br /&gt;
GSM +420 777 007 575&lt;br /&gt;
&lt;br /&gt;
== Na kterou oblast se mám obrátit? ==&lt;br /&gt;
Pokud nejste člen hkfree a chcete se připojit, pak kontaktujte správce, který provozuje nějaké AP nejblíže k místu, kde se chcete připojit.&lt;br /&gt;
&lt;br /&gt;
[http://www.hkfree.org/mapa/ Mapa přístupových bodů HKfree]&lt;br /&gt;
&lt;br /&gt;
[https://confluence.hkfree.org/display/fotogalerie/Home Výhledy z jednotlivých AP]&lt;br /&gt;
&lt;br /&gt;
Můžete '''vypnout koncové body'''. Název AP se obvykle shoduje s příslušnou oblastí, nebo můžete na bod v mapě kliknout a podívat se na záložku &amp;quot;Kontakt&amp;quot; (pokud tam tato záložka není, zkuste &amp;quot;odkaz na vlastníka&amp;quot; - ikonka panáčka - obvykle tam je nějaký kontakt uveden).&lt;br /&gt;
Pokud nezjistíte, ke které oblasti AP patří, nezoufejte a zkuste jiné AP ve vašem okolí.&lt;br /&gt;
&lt;br /&gt;
Vždy je nejlepší obracet se na správce, který spravuje AP ve vaší lokalitě, těžko bude každý správce vědět všechno o ostatních oblastech.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Benešovka == &lt;br /&gt;
id oblasti 16&lt;br /&gt;
&lt;br /&gt;
Nativní podpora IPv6&lt;br /&gt;
&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
*ISSID: S1.benesovka.hkfree.org - míří na hospodu Hacienda&lt;br /&gt;
*ISSID: S2.benesovka.hkfree.org - míří na třídu E. Beneše&lt;br /&gt;
*ISSID: S3.benesovka.hkfree.org - míří na Durychovu ulici (5GHz)&lt;br /&gt;
&lt;br /&gt;
== Brouzdaliště ==&lt;br /&gt;
'''''Tomáš Přívratský (Chuck777)'''''&lt;br /&gt;
*e-mail: [mailto:chuck777(zavinac)hkfree(tečka)org]&lt;br /&gt;
*jabberID: chuck777@jabber.hkfree.org&lt;br /&gt;
*mobil: [790 368 527]&lt;br /&gt;
&lt;br /&gt;
== Brožíkova ==&lt;br /&gt;
Matej Lang (lanik)&lt;br /&gt;
*jabber lanik@matejlang.cz&lt;br /&gt;
*mail matejlang@gmail.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*zástupce správce oblasti&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=1536 http://www.hkfree.org/mapa/?id=1536]&lt;br /&gt;
&lt;br /&gt;
SSID: sever/jih/vychod/zapad.brozikova.hkfree.org (4 x 90° sektory)&lt;br /&gt;
&lt;br /&gt;
== Břetislavova ==&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=2845 http://www.hkfree.org/mapa/?id=2845]&lt;br /&gt;
&lt;br /&gt;
SSID: bretislavova-5g.hkfree.org (5 GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
== Bříza ==&lt;br /&gt;
=== Bříza - sever ===&lt;br /&gt;
Správce Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zástupce Lukáš Novotný&lt;br /&gt;
&lt;br /&gt;
* mail:	LukasNNovotny@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.0/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-sever.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
* Fotky(stavba): http://www.zavis.cz/thumbnails.php?album=39&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2050&lt;br /&gt;
&lt;br /&gt;
=== Bříza - jih ===&lt;br /&gt;
&lt;br /&gt;
Lukáš Dufek (DuFy)&lt;br /&gt;
&lt;br /&gt;
* ICQ:  233364516&lt;br /&gt;
* mail: dufy.l@hkfree.org &lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-jih.hkfree.org - všesměr 2,4GHz &lt;br /&gt;
** briza-jih5G.hkfree.org -všesměr  5GHz&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2077&lt;br /&gt;
&lt;br /&gt;
== Budvarek - Slatina ==&lt;br /&gt;
Jan Vodvárka ([[Uživatel:Budvarek|budvarek]])&lt;br /&gt;
* mail: [mailto:jvodvarka@atlas.cz jvodvarka@atlas.cz]&lt;br /&gt;
* ICQ: 254314611&lt;br /&gt;
Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.hkfree.org/mapa/?id=2771 mapa]&lt;br /&gt;
ESSID 5GHz: budvarek.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Bydžovská Lhotka (BydLo)==&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
*mail: Dr.Easy@hkfree.org&lt;br /&gt;
*ICQ: 290721629&lt;br /&gt;
ESSID: BydLo.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Čeperka ==&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=3134 http://www.hkfree.org/mapa/?id=3134]&lt;br /&gt;
&lt;br /&gt;
SSID: ceperka-vs.hkfree.org (5 GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
== D-network ==&lt;br /&gt;
Ladislav Pecho ([[Uživatel:Lada|Lada]])&lt;br /&gt;
*e-mail: [mailto:lada(zavinac)hkfree.org lada(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: Lada@jabber.hkfree.org&lt;br /&gt;
*[[d-network| podrobnější informace]]&lt;br /&gt;
*interní web: [http://d-network.hkfree.org/ http://d-network.hkfree.org/]&lt;br /&gt;
Lukáš Kummer ([[Uživatel:rexor|rexor]])&lt;br /&gt;
*e-mail: [mailto:rexor(zavinac)hkfree.org rexor(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: rexor@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace nám prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratíme. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkujeme za pochopení.&lt;br /&gt;
&lt;br /&gt;
== Divec ==&lt;br /&gt;
Tadeáš Viktorin&lt;br /&gt;
*e-mail: viktorin.tadeas@gmail.com&lt;br /&gt;
*icq: 292529735&lt;br /&gt;
*SSID: divec1.hkfree.org a divec2.hkfree.org &lt;br /&gt;
&lt;br /&gt;
== Dobřenice ==&lt;br /&gt;
Tomáš Vondra&lt;br /&gt;
&lt;br /&gt;
had&lt;br /&gt;
&lt;br /&gt;
email:vondra@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Možné připojení 2,4GHz nebo 5Ghz&lt;br /&gt;
&lt;br /&gt;
SSID dobrenice.hkfree.org dobreniceII.hkfree.org případně dobrenice5G.hkfree.org nebo dobreniceII5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
telefon 603485111&lt;br /&gt;
&lt;br /&gt;
[https://confluence.hkfree.org/pages/viewpage.action?pageId=22020424 výhledy z AP bytovky]&lt;br /&gt;
[https://confluence.hkfree.org/pages/viewpage.action?pageId=22020429 výhledy z AP škola]&lt;br /&gt;
&lt;br /&gt;
== Dolany ==&lt;br /&gt;
* Dva sektory, jeden umístěný na Dolany, druhý na Staré Ždánice.&lt;br /&gt;
* umisteno na vodarne v JZD Dolany&lt;br /&gt;
* SMS: +420910301474&lt;br /&gt;
* Žádosti o připojení pište na email: [mailto:pripojeni-dolany@hkfree.org pripojeni-dolany@hkfree.org]&lt;br /&gt;
* 2.4GHz ESSID&lt;br /&gt;
** dolany1.hkfree.org - sektor smer Stare Zdanice&lt;br /&gt;
** dolany2.hkfree.org - sektor smer Dolany&lt;br /&gt;
** dolany-ap1.hkfree.org - hotspot pro HKfree pripojence - pouzijte svoje uid a heslo (napr: u9999 a heslo AAAAAA)&lt;br /&gt;
** dolany-ap2.hkfree.org - hotspot pro HKfree pripojence - pouzijte svoje uid a heslo (napr: u9999 a heslo AAAAAA)&lt;br /&gt;
&lt;br /&gt;
== Dukelská AP ==&lt;br /&gt;
Petr Klouček (Electroder)&lt;br /&gt;
*ICQ: 315795514&lt;br /&gt;
*e-mail: [mailto:electroder@centrum.cz electroder@centrum.cz]&lt;br /&gt;
Martin Klouček (Kommarr)&lt;br /&gt;
*ICQ: 340344206&lt;br /&gt;
*e-mail: [mailto:kommarr@centrum.cz kommarr@centrum.cz]&amp;lt;br&amp;gt;&lt;br /&gt;
5GHz SSID:&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska1.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska2.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska3.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Mapa:&lt;br /&gt;
*http://www.hkfree.org/mapa/?id=1336&lt;br /&gt;
&lt;br /&gt;
== Farářství ==&lt;br /&gt;
Jan Honosek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 306979862&amp;lt;br&amp;gt;&lt;br /&gt;
mail: honza@lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Zastupce:&amp;lt;br&amp;gt;&lt;br /&gt;
Jarda Hrůza&amp;lt;br&amp;gt;&lt;br /&gt;
mail: jarda196@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== FugasAP / Nový Hradec Králové ==&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
ssid&lt;br /&gt;
*fugas.hkfree.org  (2,4GHz všesměr)&lt;br /&gt;
*fugas2.hkfree.org (2,4GHz sektor horizontalní pol.)&lt;br /&gt;
*fugas3.hkfree.org (5GHz všesměr)&lt;br /&gt;
*fugas4-jih.hkfree.org (5GHz 90° sektor) &lt;br /&gt;
*fugas5-vychod.hkfree.org (5GHz 90° sektor)&lt;br /&gt;
*fugas6-SV.hkfree.org (5GHz 90° sektor horizontalní pol.)&lt;br /&gt;
&lt;br /&gt;
Zástupce: Jan Horký&lt;br /&gt;
* email: horky[zakroucenec]hkfree[teckoun]org&lt;br /&gt;
* jabber: jhorky[zakroucenec]jabber[teckoun]hkfree[teckoun]org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
&lt;br /&gt;
== Hive ==&lt;br /&gt;
&lt;br /&gt;
=== Hive AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*jabberID: jezz(zavinac)njs.netlab.cz&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=436&lt;br /&gt;
&lt;br /&gt;
*  Možnost připojení přezLAN:&lt;br /&gt;
Benešova 1561-1554&lt;br /&gt;
&lt;br /&gt;
=== Hydra AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
*mapa http://www.hkfree.org/mapa/?id=2229&lt;br /&gt;
&lt;br /&gt;
Možnost Připojení přez LAN, Na Břehách 396&lt;br /&gt;
&lt;br /&gt;
== Hradek ==&lt;br /&gt;
Jiri Valasek &lt;br /&gt;
(jirka-v)&lt;br /&gt;
&lt;br /&gt;
icq 237 440 350&lt;br /&gt;
&lt;br /&gt;
jirka-v@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Hrbitov ==&lt;br /&gt;
správci:&lt;br /&gt;
&lt;br /&gt;
Jan Vácha, nick reaper&lt;br /&gt;
&lt;br /&gt;
*mail: reaper@hkfree.org&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
*Jabber: johanson@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
web: http://hrbitov.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Horakova ==&lt;br /&gt;
AP umístěno na druhém stupni ZŠ Milady Horákové&lt;br /&gt;
&lt;br /&gt;
Správce: Petr Bartoň ([[Uživatel:Bkralik|Bkralik]])&lt;br /&gt;
----&lt;br /&gt;
Zástupce: Pavel Vlček - Pvlk&lt;br /&gt;
----&lt;br /&gt;
*rozsah IP: 10.107.91.0/24&lt;br /&gt;
*SSID: horakova5g.hkfree.org sever.horakova5g.hkfree.org&lt;br /&gt;
*mapa: http://www.hkfree.org/mapa/?id=2265&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Hvezda ==&lt;br /&gt;
mail: pvlcek@seznam.cz&lt;br /&gt;
&lt;br /&gt;
Správce Pavel Vlček&lt;br /&gt;
email pvlcek@seznam.cz&lt;br /&gt;
icq 164952322&lt;br /&gt;
&lt;br /&gt;
== Sekaninova ==&lt;br /&gt;
Spravce:&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
Zbyněk Šlapák&lt;br /&gt;
* mail:zslapak@centrum.cz&lt;br /&gt;
&lt;br /&gt;
AP Sekaninova&lt;br /&gt;
* Rozsah IP: 10.107.215.0/25&lt;br /&gt;
* SSID 5GHz&lt;br /&gt;
** sekaninova-5g-zapad.hkfree.org&lt;br /&gt;
** sekaninova-5g-sever.hkfree.org&lt;br /&gt;
** sekaninova-5g-vychod.hkfree.org&lt;br /&gt;
** sekaninova-5g-jih.hkfree.org&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2475&lt;br /&gt;
&lt;br /&gt;
Pozor - jedná se o nové AP, některé sektory nejsou nahozené, pokud se budete chystat skenovat, zda dané SSID vidíte a můžete se připojit, kontaktujte mě předtím prosím pro ověření, že daný sektor vysílá. Díky Záviš&lt;br /&gt;
&lt;br /&gt;
== Hybešova ==&lt;br /&gt;
Josef Kotva - Choze&lt;br /&gt;
*ICQ: 103560589&lt;br /&gt;
*Jabber: Choze@jabbim.cz&lt;br /&gt;
*Skype: ChozeZR-7&lt;br /&gt;
*Email: choze@on2wheels.org&lt;br /&gt;
*Mobil: 608142434 (jen v nejnutnějších případech!)&lt;br /&gt;
&lt;br /&gt;
*http://hybesova.hkfree.org ( http://10.107.5.1 )&lt;br /&gt;
&lt;br /&gt;
== Chlumec nad Cidlinou (Holubník + Panelák)==&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
*mail: baltazarkaspar@seznam.cz, kaspi@hkfree.org&lt;br /&gt;
*ICQ: 258029985&lt;br /&gt;
*SSID holubnik1.chlumec.hkfree.org + holubnik2.chlumec.hkfree.org + holubnik3.chlumec.hkfree.org + holubnik1-5g.chlumec.hkfree.org + holubnik2-5g.chlumec.hkfree.org&lt;br /&gt;
*SSID panelak1.chlumec.hkfree.org + panelak2.chlumec.hkfree.org + panelak1-5g.chlumec.hkfree.org + panelak2-5g.chlumec.hkfree.org&lt;br /&gt;
*WEB: http://chlumec.hkfree.org&lt;br /&gt;
*Mapa: Holubník - http://www.hkfree.org/mapa/?id=1570 // Panelák - http://www.hkfree.org/mapa/?id=2104&lt;br /&gt;
*Výhledy z AP Holubník: https://confluence.hkfree.org/pages/viewpage.action?pageId=20643867&lt;br /&gt;
&lt;br /&gt;
== Chudeřice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
- zatím pouze 2.4 všesměr, při příznivém počasí a zájmu přibude i 5 GHz sektor&lt;br /&gt;
- SSID 2,4 GHz Chuderice.HKFree.org&lt;br /&gt;
&lt;br /&gt;
== JaTy Gateway (Severní ul.)==&lt;br /&gt;
Jarda Tejral, Poutnik&lt;br /&gt;
* mail: [mailto:jarda.popik@seznam.cz jarda.popik@seznam.cz]&lt;br /&gt;
* icq: 239996983&lt;br /&gt;
* jabber: poutnik@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
/&lt;br /&gt;
* JaTy není klasické AP s možností připojení jednotlivých userů bezdrátem&lt;br /&gt;
* '''Možnost připojení:''' &lt;br /&gt;
* LAN Severní 749 - 756&lt;br /&gt;
* LAN 5G Mrazil Severní 720 - 724&lt;br /&gt;
* LAN 5G Grado Bří.Čapků 877&lt;br /&gt;
* LAN 10G Severní 761 - 763&lt;br /&gt;
* (jiná místa či čísla popisná jsou na dohodě a možnostech)&lt;br /&gt;
&lt;br /&gt;
* http://www.hkfree.org/mapa/?id=567&lt;br /&gt;
&lt;br /&gt;
== JNet ==&lt;br /&gt;
Ladislav Pecho, nick Lada&lt;br /&gt;
&lt;br /&gt;
email: lada (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 78345851&lt;br /&gt;
&lt;br /&gt;
jabber: Lada@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Martin Kouřim, nick martink (zástupce)&lt;br /&gt;
&lt;br /&gt;
email: martink (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 265422476&lt;br /&gt;
&lt;br /&gt;
jabber: martink@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratím. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkuji za pochopení.&lt;br /&gt;
&lt;br /&gt;
http://JNet.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Káranice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kocourkov ==&lt;br /&gt;
=== AP Kocourkov + AP Andre + AP Hrubínova===&lt;br /&gt;
&lt;br /&gt;
* '''web: http://kocourkov.hkfree.org/'''&lt;br /&gt;
* '''e-mail: kocourkov@hkfree.org'''&lt;br /&gt;
&lt;br /&gt;
'''Lubomír Buben (Harry)'''&lt;br /&gt;
* ICQ: 222869452&lt;br /&gt;
* e-mail: lubomir.buben@gmail.com&lt;br /&gt;
* jabber: harry@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jindřich Gloser (Radar)'''&lt;br /&gt;
* e-mail: gloser@atlas.cz&lt;br /&gt;
* jabber: radar@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* ICQ: 268129257&lt;br /&gt;
* e-mail: locutus01@seznam.cz&lt;br /&gt;
* jabber: locutus@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jaromír Stoklásek (Sks)'''&lt;br /&gt;
* ICQ: 158506608&lt;br /&gt;
* e-mail: js@lc.cz&lt;br /&gt;
&lt;br /&gt;
== Kratonohy ==&lt;br /&gt;
Filip Jílek alias Šneky&lt;br /&gt;
* ICQ: 273-709-209&lt;br /&gt;
* mail: Sneky@hkfree.org&lt;br /&gt;
* skype: snekyy&lt;br /&gt;
&lt;br /&gt;
== Krásnice ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org ]&lt;br /&gt;
&lt;br /&gt;
== Kukleny ==&lt;br /&gt;
=== AP Kukleny ===&lt;br /&gt;
* [[Uživatel:Jakub|Jakub Janele]]&lt;br /&gt;
*e-mail: jakub(zavinac)hkfree(tecka)org&lt;br /&gt;
*ICQ: 72000023&lt;br /&gt;
*JabberID HKFREE: jakub@jabber.hkfree.org&lt;br /&gt;
*Gtalk: jakub.janele(zavinac)gmail.com&lt;br /&gt;
*WEB1: [http://kukleny.hkfree.org/ http://kukleny.hkfree.org/]&lt;br /&gt;
*WEB2: [http://kukleny.janele.net/ http://kukleny.janele.net/]&lt;br /&gt;
*Skype: jakub.janele&lt;br /&gt;
*Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=643654.0&amp;amp;mh=600&amp;amp;my=1042459.5&amp;amp;mw=800 AP Kukleny]&lt;br /&gt;
&lt;br /&gt;
=== AP Markova ===&lt;br /&gt;
Martin Čermák - Cermis&lt;br /&gt;
* E-mail: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* ICQ: 171779801&lt;br /&gt;
* Jabber-ID: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* Web spolecny&lt;br /&gt;
* Skype: cermis.net&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644224.0&amp;amp;mh=600&amp;amp;my=1042287.0&amp;amp;mw=800 AP Markova]&lt;br /&gt;
&lt;br /&gt;
== Libišany ==&lt;br /&gt;
=== Libišany - obec ===&lt;br /&gt;
Jiří Novák&amp;lt;br&amp;gt;&lt;br /&gt;
smrcek&amp;lt;br&amp;gt;&lt;br /&gt;
*mail: smrcek@hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Libišany - LiSt ===&lt;br /&gt;
Martin Čermák - Cermis &amp;lt;br&amp;gt;&lt;br /&gt;
martin (at) cermis (dot) net&amp;lt;br&amp;gt;&lt;br /&gt;
Jabber/Gtalk martin (at) cermis (dot) net&amp;lt;br&amp;gt;&lt;br /&gt;
2,4GHz i 5GHz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lipky ==&lt;br /&gt;
Pavel Dejmek(coudek)&amp;lt;br&amp;gt;&lt;br /&gt;
mail: root(na)lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
icq: 67098722&amp;lt;br&amp;gt;&lt;br /&gt;
[http://lipky.hkfree.org lipky.hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Labská Kotlina 1 ==&lt;br /&gt;
Radovan Vápeník (kremilek)&lt;br /&gt;
*mail: kremilek@seznam.cz&lt;br /&gt;
*icq: 208844681&lt;br /&gt;
*jabber: kremilek@labska.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Lesopark ==&lt;br /&gt;
Pavel Špryňar ([[Uživatel:Paul|Paul]])&lt;br /&gt;
*mail: oblast89@hkfree.org&lt;br /&gt;
*[http://confluence.hkfree.org/x/KAAbAQ Výhledy z AP a fotografie ]&lt;br /&gt;
&lt;br /&gt;
== Lhota pod Libčany ==&lt;br /&gt;
Ing. Vojtěch Pithart (VojtaLhota)&lt;br /&gt;
*jabberID: vojtap@jabber.cz&lt;br /&gt;
*e-mail: vpithart0@lhota.hkfree.org&lt;br /&gt;
*tel: 606198886&lt;br /&gt;
&lt;br /&gt;
Martin Topič&lt;br /&gt;
*e-mail: topicmster@gmail.com&lt;br /&gt;
&lt;br /&gt;
[http://web.hkfree.org/~vojta/AP-Lhota3/ AP Lhota3 (Agrodružstvo)]&lt;br /&gt;
&lt;br /&gt;
== Libčany ==&lt;br /&gt;
správce: '''Jan Novák (examiner)'''&lt;br /&gt;
* ICQ: 318829625&lt;br /&gt;
* JID: examiner@jabber.hkfree.org&lt;br /&gt;
* mail:	examiner@hkfree.org&lt;br /&gt;
=== Libčany1 ===&lt;br /&gt;
* mapa: http://www.hkfree.org/mapa/?id=2153&lt;br /&gt;
* výhledy: https://confluence.hkfree.org/x/HAJQAQ&lt;br /&gt;
* SSID&lt;br /&gt;
** Libcany1a.HKfree.org - 5 GHz&lt;br /&gt;
** Libcany1g.HKfree.org - 2,4 GHz&lt;br /&gt;
* Test rychlosti:&lt;br /&gt;
** http://rychlost.cz/rh/20112322593-66b9b07f0a.html&lt;br /&gt;
** http://rychlost.cz/rh/201142320-2a832e1986.html&lt;br /&gt;
&lt;br /&gt;
== Malšova Lhota ==&lt;br /&gt;
správce: Ondřej Vitvar (Glifin)&lt;br /&gt;
* icq: 484589968&lt;br /&gt;
* jabber: Glifin@jabber.hkfree.org&lt;br /&gt;
* mail: Glifin@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zájemci o připojení prosím pište:&lt;br /&gt;
* Pavel Vitvar (Arnie)&lt;br /&gt;
* icq: 237696744&lt;br /&gt;
* jabber: Arnie13@jabber.cz&lt;br /&gt;
* mail: Pavel.Vitvar@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* web: http://malhota.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Malšovice ==&lt;br /&gt;
&lt;br /&gt;
správce: '''Jakub Husák (Koubas)'''&lt;br /&gt;
* icq: 74194662&lt;br /&gt;
* jabber: koubas@jabber.hkfree.org&lt;br /&gt;
* mail: koubas@hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Spravované přístupové body:&lt;br /&gt;
(Následující odkazy jsou přístupné pouze ze sítě HKfree, umístění bodů naleznete na [http://www.hkfree.org/mapa/ mapě HKfree].)&lt;br /&gt;
* AP-Gollova (http://ap-gollova.malnet.hkfree.org)&lt;br /&gt;
* AP-PVK (http://pvk.malnet.hkfree.org)&lt;br /&gt;
&lt;br /&gt;
Případné zájemce o připojení prosím, aby si předem prostudovali co nejvíce informací o naší síti (jak na této WiKi, tak na [http://www.hkfree.org domovské stránce]) a brali na zřetel, že HKfree není komerční poskytovatel internetu a nenabízí mnohé ze služeb a záruk, které lze u komerčních poskytovatelů považovat za samozřejmost. Pokud se ovšem bez této přidané hodnoty obejdete, může HKfree komerčního poskytovatele více než nahradit.&lt;br /&gt;
&lt;br /&gt;
== [[AP Mandysova|Mandysova]] ==&lt;br /&gt;
* [[AP Mandysova|detaily]]&lt;br /&gt;
&lt;br /&gt;
== Mžany ==&lt;br /&gt;
&lt;br /&gt;
připravované AP&lt;br /&gt;
=== AP Mžany ===&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
Tomáš Vik (Kywy)&lt;br /&gt;
*email: tomas.vik@email.cz&lt;br /&gt;
&lt;br /&gt;
== Nádraží ==&lt;br /&gt;
Jan Mrázek&lt;br /&gt;
*e-mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org ]&lt;br /&gt;
*ICQ: 266008225&lt;br /&gt;
*Jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
*mobil: 608 222 740&lt;br /&gt;
&lt;br /&gt;
== Nové Město nad Cidlinou ==&lt;br /&gt;
&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
&lt;br /&gt;
* mail: Dr.Easy@hkfree.org&lt;br /&gt;
* ICQ: 290721629&lt;br /&gt;
* tel: 739433600&lt;br /&gt;
&lt;br /&gt;
Zástupce správce:&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
&lt;br /&gt;
* mail: baltazarkaspar@seznam.cz, kaspi@hkfree.org&lt;br /&gt;
* ICQ: 258029985 &lt;br /&gt;
* tel: 603381461&lt;br /&gt;
&lt;br /&gt;
*WEB: http://apnove-mesto.hkfree.org&lt;br /&gt;
&lt;br /&gt;
David Vlk (dave) je původní správce, který již nemá žádne oprávnění jednat jménem o.s. HKfree&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID&lt;br /&gt;
 2,4 GHz&lt;br /&gt;
 Nove_Mesto.HKFree.org&lt;br /&gt;
 Nove_Mesto2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
 5 GHz&lt;br /&gt;
 Nove_MestoS1.HKFree.org&lt;br /&gt;
 Nove_MestoS2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
== Nový Bydžov ==&lt;br /&gt;
&lt;br /&gt;
'''Správce oblasti:'''&lt;br /&gt;
&lt;br /&gt;
Miroslav Mlejnek (Ryan)&lt;br /&gt;
*email: mirekmlejnek@gmail.com&lt;br /&gt;
*icq: 229840300&lt;br /&gt;
&lt;br /&gt;
== Obědovice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
*WEB: http://10.107.176.1&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
== OliAP - Ulrichovo náměstí ==&lt;br /&gt;
Jakub Středa (cekr)&lt;br /&gt;
*e-mail: [mailto:cekr@hkfree.org cekr@hkfree.org ]&lt;br /&gt;
*JabberID :cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ : 387487544&lt;br /&gt;
*mobil: 608 10 10 70 (helpdesk hkfree)&lt;br /&gt;
&lt;br /&gt;
== Opatovice nad Labem ==&lt;br /&gt;
Miloš Hatla&lt;br /&gt;
* 5GHz všesměr&lt;br /&gt;
*E-mail: milos.hatla(zavinac)gmail(tecka)com&lt;br /&gt;
*ICQ: 252544589&lt;br /&gt;
*Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644891&amp;amp;mh=600&amp;amp;my=1047911&amp;amp;mw=800 AP Opatovice n.L.]&lt;br /&gt;
&lt;br /&gt;
== Orca - Horova ==&lt;br /&gt;
Tomáš Kulíř (kulin)&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org ]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ:      179 149 962&lt;br /&gt;
*[http://orca.hkfree.org/ http://orca.hkfree.org]&lt;br /&gt;
&lt;br /&gt;
Pavel Chmelař (Pavlek)&lt;br /&gt;
*e-mail: [mailto:pavlek@hkfree.org pavlek@hkfree.org ]&lt;br /&gt;
*JabberID: pavlek@jabber.hkfree.org&lt;br /&gt;
*ICQ: 308 763 141&lt;br /&gt;
&lt;br /&gt;
== Orlicka ==&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Osice ==&lt;br /&gt;
Tomáš Jakoubek &lt;br /&gt;
*tomas.jakoubek@centrum.cz&lt;br /&gt;
*ICQ: 247131190&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Osicky ==&lt;br /&gt;
Michal Pazler &lt;br /&gt;
*debak@seznam.cz&lt;br /&gt;
&lt;br /&gt;
*ICQ Nick: debak&lt;br /&gt;
*icq: 37452310&lt;br /&gt;
*JabberID: debak@njs.netlab.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Pentagon ==&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
&lt;br /&gt;
== Piletice ==&lt;br /&gt;
Jiří Hypš (JiH)&lt;br /&gt;
*e-mail: [hypsj(zavinac)seznam(tecka)cz]&lt;br /&gt;
*ICQ 301-512-182&lt;br /&gt;
&lt;br /&gt;
Otakar Hypš&lt;br /&gt;
*E-mail: ato3(zavinac)centrum.cz&lt;br /&gt;
&lt;br /&gt;
Výhledy:https://confluence.hkfree.org/display/fotogalerie/AP+Piletice+-+silo&lt;br /&gt;
&lt;br /&gt;
== Plačice ==&lt;br /&gt;
Roman Sluka  (bigboy)&lt;br /&gt;
* mail:  roman.sluka@post.cz&lt;br /&gt;
* ICQ:   207880058&lt;br /&gt;
&lt;br /&gt;
== Plch ==&lt;br /&gt;
&lt;br /&gt;
=== AP Plch ===&lt;br /&gt;
''AP je v testovacím provozu!''&lt;br /&gt;
* '''ESSID:''' ne2g.ap.plch.hkfree.org - (2,4GHz sektor směr severo-východ)&lt;br /&gt;
* '''ESSID:''' sw2g.ap.plch.hkfree.org - (2,4GHz sektor směr jiho-západ)&lt;br /&gt;
* '''ESSID:''' se5g.ap.plch.hkfree.org - (5GHz sektor směr jiho-východ)&lt;br /&gt;
&lt;br /&gt;
''' Správce: [[Uživatel:Diwoczaak | Pavel Půlpán]] alias Diwoczaak'''&lt;br /&gt;
* '''E-mail:''' pavel(dot)pulpan(at)diwoczaak(dot)net&lt;br /&gt;
* '''Jabber:''' pavel(dot)pulpan(at)diwoczaak(dot)net&lt;br /&gt;
&lt;br /&gt;
=== AP Liron ===&lt;br /&gt;
* '''ESSID:''' liron.plch.hkfree.org - (2,4GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
''' Správce: Vlastimil Mrňávek alias vlastik.m'''&lt;br /&gt;
* '''ICQ:''' 097-333-686&lt;br /&gt;
* '''Jabber:''' vlastik(dot)m(at)jabber(dot)cz&lt;br /&gt;
&lt;br /&gt;
''' Zástupce: Martin Půlpán alias Liron'''&lt;br /&gt;
* '''ICQ:''' 225-759-436&lt;br /&gt;
* '''Jabber:''' liron(at)jabber(dot)hkfree(dot)org&lt;br /&gt;
* '''E-mail:''' liron(at)hkfree(dot)org&lt;br /&gt;
&lt;br /&gt;
== Plotiště ==&lt;br /&gt;
&lt;br /&gt;
=== Postman ===&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: [mailto:jarda@hovorka.net jarda@hovorka.net]&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
==== Náhon ====&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: [mailto:jarda@hovorka.net jarda@hovorka.net]&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
=== Kalinka ===&lt;br /&gt;
Jan Zeman, ZETirus&lt;br /&gt;
* E-mail: zetirus(zavinac)hkfree(tecka)org&lt;br /&gt;
* tel:    604280071&lt;br /&gt;
* ICQ:    262890126&lt;br /&gt;
* Fotky: http://lide.hkfree.org/~pouw/gallery/public/kalinka_ap/&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=642906.0&amp;amp;mh=600&amp;amp;my=1040414.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
=== AP Plotiště ===&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
Luděk Havlíček, lullu&lt;br /&gt;
* E-mail: lullu(zavinac)seznam(tecka)cz&lt;br /&gt;
* ICQ:    241923108&lt;br /&gt;
* net:    10.107.8.0/24&lt;br /&gt;
&lt;br /&gt;
Zástupce správce oblasti:&lt;br /&gt;
Jan Zeman, ZETirus&lt;br /&gt;
* E-mail: zetirus(zavinac)hkfree(tecka)org&lt;br /&gt;
* tel:    604280071&lt;br /&gt;
* ICQ:    262890126&lt;br /&gt;
&lt;br /&gt;
Web:      [http://10.107.8.1/ http://plotiste.hkfree.org/]&lt;br /&gt;
&lt;br /&gt;
Mapa:     [http://www.hkfree.org/mapa/?id=214 AP Plotiště]&lt;br /&gt;
&lt;br /&gt;
=== Karosárna ===&lt;br /&gt;
Ondra Kváš&lt;br /&gt;
* E-mail: ondrahk at seznam point cz&lt;br /&gt;
* ICQ: 120958227  - do zadosti o autorizaci piste, ze se jedna o HKFree&lt;br /&gt;
* JABBER: ondrahk at jabber point cz&lt;br /&gt;
&lt;br /&gt;
* IP rozsah: 10.107.161.0/24&lt;br /&gt;
SSID:&lt;br /&gt;
* 2G.karosarna.hkfree.org&lt;br /&gt;
* 5G.karosarna.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== PMV ==&lt;br /&gt;
&lt;br /&gt;
František Dvořák (vcela)&lt;br /&gt;
*e-mail: vcela(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: jezz(zavinac)hkfree.org&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=35&lt;br /&gt;
&lt;br /&gt;
== Podůlšany ==&lt;br /&gt;
===AP Podulsany===&lt;br /&gt;
* essid: podulsany.hkfree.org (pomalejsi)&lt;br /&gt;
Jiří Syrový (jrk)&lt;br /&gt;
* mail: jrk (zavinac) hkfree (tecka) org&lt;br /&gt;
* SMS: +420910301474&lt;br /&gt;
&lt;br /&gt;
== Polizy AP ==&lt;br /&gt;
&lt;br /&gt;
Jiří Nesvačil&lt;br /&gt;
* ICQ: 320941438&lt;br /&gt;
* email: nesvacil.jiri@seznam.cz&lt;br /&gt;
* http://charon.hkfree.org/~jirnes/&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show-node.do?id=1009 Odkaz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Pouchov ==&lt;br /&gt;
&lt;br /&gt;
Jakub Středa, Cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
&lt;br /&gt;
== Praskacka ==&lt;br /&gt;
Jaroslav Věcek&amp;lt;BR&amp;gt;&lt;br /&gt;
vecek&amp;lt;BR&amp;gt;&lt;br /&gt;
email: vecek@volny.cz&amp;lt;BR&amp;gt;&lt;br /&gt;
Výhledy: https://confluence.hkfree.org/pages/viewpage.action?pageId=21364899&amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Probluz ==&lt;br /&gt;
=== AP Probluz ===&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky@hkfree.org&lt;br /&gt;
*ICQ: 272-847-835&lt;br /&gt;
*jabber: miky.petr@gmail.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*Prim5G.hkfree.org&lt;br /&gt;
*D.Prim5G.hkfree.org&lt;br /&gt;
*Probluz5G.hkfree.org&lt;br /&gt;
*probluz2.4g.hkfree.org&lt;br /&gt;
*strezetice5g.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3114&lt;br /&gt;
&lt;br /&gt;
Výhled: https://confluence.hkfree.org/pages/viewpage.action?pageId=26804310&lt;br /&gt;
&lt;br /&gt;
=== AP Střezetice ===&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*strezetice-jezisek5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3000&lt;br /&gt;
&lt;br /&gt;
=== AP Střezetice Statek ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky@hkfree.org&lt;br /&gt;
*ICQ: 272-847-835&lt;br /&gt;
*jabber: miky.petr@gmail.com&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*skladovakS1.hkfree.org&lt;br /&gt;
*skladovakS2.hkfree.org&lt;br /&gt;
*skladovakS3.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3236&lt;br /&gt;
&lt;br /&gt;
=== AP Nechanice ===&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*Nechanice.hkfree.org&lt;br /&gt;
*NechaniceS2.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=1903&lt;br /&gt;
&lt;br /&gt;
=== AP Rosnice - Všestary ===&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky@hkfree.org&lt;br /&gt;
*ICQ: 272-847-835&lt;br /&gt;
*jabber: miky.petr@gmail.com&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
'''AP Rosnice/Východ'''&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*rosnice5g.hkfree.org&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=3326&lt;br /&gt;
&lt;br /&gt;
'''AP Rosnice Střed'''&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*RosniceStred.s1.hkfree.org&lt;br /&gt;
*RosniceStred.s2.hkfree.org&lt;br /&gt;
*RosniceStred.s3.hkfree.org&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=2658&lt;br /&gt;
&lt;br /&gt;
'''AP Všestary'''&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*vsestary.hkfree.org&lt;br /&gt;
MAPA: http://mapa.hkfree.org/?bod=341&lt;br /&gt;
&lt;br /&gt;
== Přemyslova ==&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*email: fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
&lt;br /&gt;
Jan Horký&lt;br /&gt;
* email: horky[zakroucenec]hkfree[teckoun]org&lt;br /&gt;
* jabber: jhorky[zakroucenec]jabber[teckoun]hkfree[teckoun]org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
* premyslovaS1.hkfree.org (5GHz sektor horizontalní pol.)&lt;br /&gt;
&lt;br /&gt;
== Purkyně ==&lt;br /&gt;
Správce:&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* e-mail: locutus01(zavinacek)seznam.cz&lt;br /&gt;
* jabberID: locutus(zavinacek)jabber.hkfree.org&lt;br /&gt;
* AjCíKjů: 268129257&lt;br /&gt;
Zástupce:&lt;br /&gt;
'''Michal Puhlovský (killer)'''&lt;br /&gt;
* e-mail: michal.puhlovsky(zavinacek)gmail.com&lt;br /&gt;
SSID:&lt;br /&gt;
* S1.purkyne5g.hkfree.org (120° sektor od AP směr západ)&lt;br /&gt;
* S2.purkyne5g.hkfree.org (90° sektor od AP směr severo východ)&lt;br /&gt;
* purk-turin.hkfree.org (2.4GHz všesměr (šifrovaný WEPem))&lt;br /&gt;
&lt;br /&gt;
== Radostov ==&lt;br /&gt;
Jarda Kohout&lt;br /&gt;
*e-mail: jaromir.kohout@volny.cz&lt;br /&gt;
&lt;br /&gt;
== RoNet - Roudnička ==&lt;br /&gt;
Jan Šíma [Shorny]&lt;br /&gt;
* MAIL: shorny(zavináč)hkfree.org&lt;br /&gt;
* JID: shorny(zavináč)jabber.hkfree.org&lt;br /&gt;
* ICQ: 148458880&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=0.5&amp;amp;mx=642122.5&amp;amp;mh=600&amp;amp;my=1047084.5&amp;amp;mw=800 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Roudnice ==&lt;br /&gt;
Roman Kašpar (Ramon)&lt;br /&gt;
*ICQ: 99015167&lt;br /&gt;
*e-mail: ramon@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Stará Voda ==&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
*e-mail: dr.easy@hkfree.org&lt;br /&gt;
*ICQ: 290-721-629&lt;br /&gt;
*JabberID: dreasy@jabber.hkfree.org&lt;br /&gt;
*tel: 739433600&lt;br /&gt;
&lt;br /&gt;
== Skalička (48) ==&lt;br /&gt;
Tomáš Hosszú&lt;br /&gt;
* e.mail: [mailto:tomas.hosszu@seznam.cz tomas.hosszu@seznam.cz]&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/?id=3080 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Slatina ==&lt;br /&gt;
Pavel Kotlář (pak)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:pak@hkfree.org pak@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
*web: [http://zruda.kotlar.net/ http://zruda.kotlar.net/]&lt;br /&gt;
*jabberID: pak@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Spar ==&lt;br /&gt;
=== AP Libuse + AP Kenny3 ===&lt;br /&gt;
Martin Košťál (Kendy)&lt;br /&gt;
*ICQ: 85330673&lt;br /&gt;
*jabberID: kendy@jabber.hkfree.org&lt;br /&gt;
*e-mail: kendy[zavinaac]hkfree[teeecka]org&lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
*Jan Mrázek, Mrazil &lt;br /&gt;
*mail: mrazil@hkfree.org &lt;br /&gt;
*icq: 266008225 &lt;br /&gt;
*jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== SSSR/Pod Strání ==&lt;br /&gt;
správce:&lt;br /&gt;
&lt;br /&gt;
Martin Bartoška (SSSR)&lt;br /&gt;
*mail: m.bartoska@email.cz&lt;br /&gt;
*ICQ: 429601864&lt;br /&gt;
&lt;br /&gt;
Jan Vácha, nick reaper&lt;br /&gt;
*mail: reaper@hkfree.org&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
&lt;br /&gt;
== Stěžery ==&lt;br /&gt;
&lt;br /&gt;
=== AP Gogo ===&lt;br /&gt;
Pavel Kříž ([[Uživatel:Pavkriz|pavkriz]])&lt;br /&gt;
*(ICQ: 94733420)&lt;br /&gt;
*(jabberID: pavkriz@jabber.hkfree.org)&lt;br /&gt;
*e-mail: [mailto:pavkriz@hkfree.org pavkriz@hkfree.org]&lt;br /&gt;
* Fotogalerie výhledů: https://confluence.hkfree.org/x/TAJQAQ&lt;br /&gt;
* http://10.107.12.1 (z vnitřní sítě)&lt;br /&gt;
&lt;br /&gt;
=== AP Charlie ===&lt;br /&gt;
Radek Veverka - Vevrdy&lt;br /&gt;
*ICQ: 244407066&lt;br /&gt;
*SKYPE: vevrdy&lt;br /&gt;
*e-mail: [mailto:vevrdy@hkfree.org vevrdy@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
=== AP Zitnyp ===&lt;br /&gt;
Petr Žitný (zitnyp)&lt;br /&gt;
*ICQ: 195407527&lt;br /&gt;
*jabberID: zitnyp@jabber.hkfree.org&lt;br /&gt;
*e-mail: [mailto:zitnyp@hkfree.org zitnyp@hkfree.org]&lt;br /&gt;
* http://zitnyp.hkfree.org&lt;br /&gt;
&lt;br /&gt;
=== AP HEP a Čochtan ===&lt;br /&gt;
Martin Hajpišl - HEP&lt;br /&gt;
*ICQ: 156223233&lt;br /&gt;
*e-mail: [mailto:hajpisl@centrum.cz hajpisl@centrum.cz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Stěžírky ==&lt;br /&gt;
&lt;br /&gt;
===AP Bytovka ,AP Navi1 ,AP Navi2 , AP Pesl, AP Horní Přím ===&lt;br /&gt;
Ivan Vohnout - Navi&lt;br /&gt;
*e-mail : [mailto:ivohnout@seznam.cz ivohnout@seznam.cz]&lt;br /&gt;
*ICQ : 322087282&lt;br /&gt;
*web: http://netivo.wz.cz&lt;br /&gt;
&lt;br /&gt;
== Svinary ==&lt;br /&gt;
Tomas Cejnar - e.x.e&amp;lt;BR&amp;gt;&lt;br /&gt;
ICQ: 248 810 260&amp;lt;BR&amp;gt;&lt;br /&gt;
jabberID: e.x.e@d-network.hkfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
email: e.x.e@HKfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
web: http://svinary.hkfree.org/ (http://10.107.7.1/)&lt;br /&gt;
&lt;br /&gt;
== Svobodné Dvory ==&lt;br /&gt;
=== Drtinova ===&lt;br /&gt;
Ladislav Klimt, lk&lt;br /&gt;
* JID:	lk@jabber.hkfree.org&lt;br /&gt;
* ICQ:	318390848&lt;br /&gt;
* mail:	ladislav.klimt@seznam.cz&lt;br /&gt;
Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=643466.0&amp;amp;mh=600&amp;amp;my=1040499.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
AP-Info: http://drtinova.hkfree.org  ''dostupné pouze zevnitřní sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Gryffus ===&lt;br /&gt;
&lt;br /&gt;
MIMO PROVOZ!!!! Viz. AP Meteor&lt;br /&gt;
&lt;br /&gt;
Lukáš Krejza, Gryffus&lt;br /&gt;
&lt;br /&gt;
* JID:	gryffus@jabber.hkfree.org&lt;br /&gt;
* ICQ:	163855469&lt;br /&gt;
* mail:	gryffus@hkfree.org&lt;br /&gt;
Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644493.5&amp;amp;mh=600&amp;amp;my=1040314.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
Web: http://gryffusap.hkfree.org/ (http://10.107.33.1/) - ''dostupné pouze zevnitř sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Dvorska ===&lt;br /&gt;
[[Uživatel:Pouw|Pouw]]&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap/&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap_zima/&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=83&lt;br /&gt;
* http://sd.hkfree.org/ - ''dostupné pouze zevnitřní sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Kozlovka ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.0/25&lt;br /&gt;
* SSID&lt;br /&gt;
** kozlovka.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
** kozlovka_jih.hkfree.org - sektor 60st. Hpol 2,4GHz, osa směr ZŠ Svobodné Dvory&lt;br /&gt;
* Fotky(směs): http://www.zavis.cz/thumbnails.php?album=35&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2006&lt;br /&gt;
&lt;br /&gt;
=== Meteor ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** meteor.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
** meteor5g.hkfree.org - sektor Hpol 5GHz &lt;br /&gt;
** meteor5g-vsesmer.hkfree.org - všesměr Vpol 5GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2075&lt;br /&gt;
&lt;br /&gt;
=== Miki ===&lt;br /&gt;
Michal Halberštát&lt;br /&gt;
&lt;br /&gt;
* ICQ:	307435429&lt;br /&gt;
* JID: miki1985@jabber.cz&lt;br /&gt;
* mail:	michal_halberstat@seznam.cz&lt;br /&gt;
* SSID&lt;br /&gt;
** miki.hkfree.org - všesměr 5GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2691&lt;br /&gt;
&lt;br /&gt;
== Syrovatka ==&lt;br /&gt;
Mira Smatolan (mira)&lt;br /&gt;
* mail: caleb2@centrum.cz&lt;br /&gt;
* ICQ: 151215553&lt;br /&gt;
&lt;br /&gt;
== Theo - u bílé věže - Podvobraz==&lt;br /&gt;
Radim Drtílek (Evil)&lt;br /&gt;
*ICQ: 156202872&lt;br /&gt;
*JabberID: evil@jabber.hkfree.org&lt;br /&gt;
*e-mail: [mailto:radim(tečka)drtilek(zavináč)hkfree(tečka)org radim(tečka)drtilek(zavináč)hkfree(tečka)org]&lt;br /&gt;
&lt;br /&gt;
Vít Jedlička (Theo)&lt;br /&gt;
*ICQ: 26721471&lt;br /&gt;
*JabberID: vitek@jabber.hkfree.org&lt;br /&gt;
*tel: 608131130&lt;br /&gt;
*WWW: [http://charon.hkfree.org/theoap/ http://charon.hkfree.org/theoap/]&lt;br /&gt;
*[http://www.hkfree.org/mapa/show.jsp?ms=2.0&amp;amp;mx=641181.5&amp;amp;mh=600&amp;amp;my=1042321.0&amp;amp;mw=800 mapa]&lt;br /&gt;
*[https://confluence.hkfree.org/pages/viewpage.action?pageId=21364769 fotogalerie výhledů z TheoAP]&lt;br /&gt;
&lt;br /&gt;
== Těchlovice ==&lt;br /&gt;
Jan Zikl&lt;br /&gt;
(piticko)&lt;br /&gt;
&lt;br /&gt;
*icq: 287829174&lt;br /&gt;
*tel: 777574737 (jen v nutných případech a pro nové připojence)&lt;br /&gt;
*e-mail: jan.zikl(zav)gmail.com&lt;br /&gt;
*skype: piticko&lt;br /&gt;
*adresa: '''Těchlovice 96'''&lt;br /&gt;
&lt;br /&gt;
== Trnava ==&lt;br /&gt;
Vratislav Brož (Kubrt)&lt;br /&gt;
*icq: 362051362&lt;br /&gt;
*mail: vratavb@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== Úprkova ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Urbanice ==&lt;br /&gt;
Jan Včelák (havk, Čmelda)&lt;br /&gt;
* mail: [mailto:havk@centrum.cz havk@centrum.cz]&lt;br /&gt;
* ICQ: 193-527-931&lt;br /&gt;
* Skype: Cmelda_cz&lt;br /&gt;
* [http://www.hkfree.org/mapa/show.jsp?ms=2.0&amp;amp;mx=648573.5&amp;amp;mh=600&amp;amp;my=1045006.5&amp;amp;mw=800 mapa]&lt;br /&gt;
&lt;br /&gt;
== VecinoAP ==&lt;br /&gt;
&lt;br /&gt;
Jan Vecek - Vecíno&lt;br /&gt;
*E-mail: vecino (zavinac) hkfree.org&lt;br /&gt;
*ICQ: 129852867&lt;br /&gt;
*Jabber: vecino@jabber.org&lt;br /&gt;
*Web: [http://lide.hkfree.org/~vecino/ http://lide.hkfree.org/~vecino/]/&lt;br /&gt;
&lt;br /&gt;
== Věkoše ==&lt;br /&gt;
&lt;br /&gt;
=== AP Sokol ===&lt;br /&gt;
Jakub Středa, Cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
*URL: http://sokol.hkfree.org&lt;br /&gt;
*PANORAMA: https://confluence.hkfree.org/x/7wFQAQ&lt;br /&gt;
&lt;br /&gt;
=== Tapo AP (Věkoše + Placky) ===&lt;br /&gt;
Václav Kahl&amp;lt;br&amp;gt;&lt;br /&gt;
* JID: wasek.hk(at)jabber.cz&lt;br /&gt;
* mail: vasek(at)hkfree.org&lt;br /&gt;
* ICQ: 298084551&lt;br /&gt;
&lt;br /&gt;
== Winterova ==&lt;br /&gt;
Jan Honosek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 306979862&amp;lt;br&amp;gt;&lt;br /&gt;
mail: honza@lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Zastupci:&amp;lt;br&amp;gt;&lt;br /&gt;
Kulin &amp;amp; Marecek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 179149962&amp;lt;br&amp;gt;&lt;br /&gt;
mail: kulir@hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
web: http://10.107.30.1&lt;br /&gt;
&lt;br /&gt;
== Xnet - Sadovská ==&lt;br /&gt;
Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.hkfree.org/mapa/?id=1345 mapa]&lt;br /&gt;
&lt;br /&gt;
==[[AP yzop|yzop - Škroupova ulice]]==&lt;br /&gt;
&lt;br /&gt;
mail: [mailto:yzop@hkfree.org yzop@hkfree.org]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[AP yzop|další detaily]]&lt;br /&gt;
&lt;br /&gt;
== AP Zvonička ==&lt;br /&gt;
&lt;br /&gt;
Pavel Vlček - Pajavlk&lt;br /&gt;
* E-mail: pvlcek(zavinac)seznam.cz&lt;br /&gt;
* ICQ: 164952322&lt;br /&gt;
* Jabber: pajavlk@jabber.hkfree.org&lt;br /&gt;
* Web: [http://lide.hkfree.org/~pajavlk/zvonicka]/&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=1673&lt;br /&gt;
* výhled https://confluence.hkfree.org/download/attachments/20120882/panoramahkfree.jpg&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Slu%C5%BEby&amp;diff=12025</id>
		<title>Služby</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Slu%C5%BEby&amp;diff=12025"/>
		<updated>2011-10-25T07:42:21Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* NTP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== DNS ==&lt;br /&gt;
Hlavní DNS - bongo, [[Uživatel:Lada|Lada]], pouw - požadavky pište na dns@hkfree.org&lt;br /&gt;
&lt;br /&gt;
*10.107.4.100 - DNS Charon - PMV&lt;br /&gt;
*10.107.4.129 - DNS NS2 - PMV - jrk, zavis, lada&lt;br /&gt;
*10.107.120.1 - DNS cache [[Uživatel:Zitnyp|Zitnyp]]&lt;br /&gt;
*10.107.3.1 - DNS D-network&lt;br /&gt;
*10.107.60.1 - DNS cache, zona postman.hkfree.org&lt;br /&gt;
*10.107.63.33 - DNS cache, zona drtinova.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Jabber ==&lt;br /&gt;
* spravuje: [[Uživatel:Jrk|jrk]]&lt;br /&gt;
* piste na admin zavinac hkfree tecka org&lt;br /&gt;
více na wiki: [[Jabber]]&lt;br /&gt;
&lt;br /&gt;
== VoIP ==&lt;br /&gt;
'''voip.hkfree.org''' (testovací provoz, propojen s NFX)&lt;br /&gt;
* spravuje: [[Uživatel:lada|lada]], cumulus&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''sip.hkfree.org''' (běží na gameserveru, není propojen s NFX)&lt;br /&gt;
* spravuje: vojta&lt;br /&gt;
více na wiki: [[VoIP]]&lt;br /&gt;
&lt;br /&gt;
== News ==&lt;br /&gt;
* spravuje: [[Uživatel:pavkriz|pavkriz]]&lt;br /&gt;
více na wiki: [[News]]&lt;br /&gt;
&lt;br /&gt;
== Webnews ==&lt;br /&gt;
* [[Uživatel:Koubas|Koubas]]&lt;br /&gt;
více na wiki: [[News]]&lt;br /&gt;
&lt;br /&gt;
== Monitoring ==&lt;br /&gt;
* '''WWW:''' [http://sojka.hkfree.org/ http://sojka.hkfree.org/]&lt;br /&gt;
* '''KONTAKT:''' [mailto:monitor@hkfree.org monitor@hkfree.org]&lt;br /&gt;
* '''JIRA:'''  https://jira.hkfree.org/browse/MON (je jedno jestli zadáte úkol přímo v JIRA, nebo pošlete mail, oboje skončí v JIRA)&lt;br /&gt;
* sojka.hkfree.org = 10.107.252.101 (pro případné omezení na firewallu)&lt;br /&gt;
&lt;br /&gt;
O monitorovací služby se stará team ([[Uživatel:Paul|Paul]], Zitnyp). Monitorovací služby jsou umístěny na dedikovaném serveru (s názvem Sojka) na PMV.&lt;br /&gt;
Pro zpřístupnění informací ze sledovaných zařízení je třeba mít zprovozněné [http://wiki.hkfree.org/SNMP SNMP]. Pro rozdávání přístupů správcům pro editaci v systémech to zatím nemáme uzpůsobené.&lt;br /&gt;
&lt;br /&gt;
Pokud máte nějaké problémy, dotazy, potřebujete pomoct, napište na ten kontaktní mail. Nicméně pokud nám chcete pomoct, tak mail pro co nejrychlejší odbavení by měl vypadat následovně (vpisuju i vysvětlující info):&lt;br /&gt;
 Ahoj,&lt;br /&gt;
 jsem správce z oblasti Lesopark, chtěl bych přidat oblast do monitoringu.&lt;br /&gt;
 Odezva na IP adresy: &lt;br /&gt;
 ''// přijde do Smokepingu''&lt;br /&gt;
 - ap1.lesopark.hkfree.org - 10.107.89.1&lt;br /&gt;
 - ...&lt;br /&gt;
 Monitorování trafficu ''// Cacti - je potřeba mít SNMP viz výše''&lt;br /&gt;
 - Routerboard: &lt;br /&gt;
 ''// uvést zda je to Linux, nebo RB - u RBčka dojde automaticky k přidání do WeWima (sledování síly signálu)''&lt;br /&gt;
 - lesopark.hkfree.org - 10.107.89.1 - community string=public  &lt;br /&gt;
 ''// přistup na SNMP je možný ve firewallu na AP omezit na IP Sojky 10.107.252.101''&lt;br /&gt;
 - s popisem interfacu:&lt;br /&gt;
 - eth0 = 10GHz smer PMV, eth1 = 5GHz smer ...&lt;br /&gt;
 Monitorování běhu/dostupnosti''// Nagios - je potřeba povolený přístup na službu z výše uvedeného IP Sojky''&lt;br /&gt;
 - ap1.lesopark.hkfree.org - 10.107.89.1 - ping&lt;br /&gt;
 - ap1.lesopark.hkfree.org - 10.107.89.1 - http&lt;br /&gt;
 Béďa Novák&lt;br /&gt;
&lt;br /&gt;
=== Cacti ===&lt;br /&gt;
* traffic na konkrétním rozhranní a vytížení zařízení &lt;br /&gt;
* přístup pro prohlížení: guest/guest&lt;br /&gt;
&lt;br /&gt;
=== Smokeping ===&lt;br /&gt;
* odezva (latence) a ztrátovost (packetloss)&lt;br /&gt;
* smokeping se synchronizuje, pinga se tedy na stejne stroje z obou smokepingu&lt;br /&gt;
&lt;br /&gt;
=== Nagios ===&lt;br /&gt;
* dostupnosti zařízení a služeb a notifikace o výpadcích&lt;br /&gt;
* prozatím ve výstavbě&lt;br /&gt;
&lt;br /&gt;
=== WeWiMo ===&lt;br /&gt;
* signál připojenců na AP (aktuálně pro RouterBoardy)&lt;br /&gt;
* skript načítá zařízení z DB Cacti (aby zařízení bylo v seznamu musí být v Cacti)&lt;br /&gt;
* skript napsal Zitnyp - AP Zitnyp&lt;br /&gt;
&lt;br /&gt;
=== FlapHunter ===&lt;br /&gt;
* Vypadavajici spoje (dle logu quaggy)&lt;br /&gt;
http://ap2-charlie.stezery.hkfree.org/flaphunter/&lt;br /&gt;
* logovani Quaggy probiha na routerech: JaTy, Stezery&lt;br /&gt;
&lt;br /&gt;
=== OSPFver ===&lt;br /&gt;
* detekce aktuálních verzí OSPF na routrech&lt;br /&gt;
http://sojka.hkfree.org/cgi-bin/ospfver&lt;br /&gt;
http://d-network.hkfree.org/cgi-bin/ospfver&lt;br /&gt;
* detekce probíhá přes port 2604, dále u mikrotiku přes telnet a http&lt;br /&gt;
* kdo blokuje vše uvedené, něco schovává a měl by se stydět :-)&lt;br /&gt;
* skript napsal Lada JNet&lt;br /&gt;
&lt;br /&gt;
=== OSPF mapa ===&lt;br /&gt;
* [[OSPF mapa]]&lt;br /&gt;
* vizualizace mapy site dle topologie OSPF routru&lt;br /&gt;
* spravuje: [[Uživatel:pavkriz|pavkriz]]&lt;br /&gt;
&lt;br /&gt;
=== Dostupnost internetu ===&lt;br /&gt;
* počítání dostupnosti z pokusů automaticky stahovat úvodní stránky serveru www.seznam.cz&lt;br /&gt;
* skript napsal PaK - Slatina&lt;br /&gt;
&lt;br /&gt;
=== Dostupnost ===&lt;br /&gt;
* zobrazení dostupnosti z Cacti (u strojů, kde je počet měření &amp;gt; 100000 ~ 70dní)&lt;br /&gt;
&lt;br /&gt;
== Mapa HKFree ==&lt;br /&gt;
* [http://www.hkfree.org/mapa Mapa HKFree]&lt;br /&gt;
* spravuje: [[Uživatel:pavkriz|pavkriz]]&lt;br /&gt;
&lt;br /&gt;
== Cloudová mapa ==&lt;br /&gt;
* [[Map]]&lt;br /&gt;
* spravuje: Locutus (pro úpravy pište na locutus01@seznam.cz předmět &amp;quot;cloud mapa&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
== Radius server ==&lt;br /&gt;
* spravuje: spravuje [[Uživatel:Jrk|jrk]]&lt;br /&gt;
* běží na ldap.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== RedSys ==&lt;br /&gt;
* spravuje: [[Uživatel:Harry|Harry]]&lt;br /&gt;
* systém pro přesměrování uživatelů (pouze port 80), určený pouze pro správce a zástupce oblastí&lt;br /&gt;
* pokud do systému nemáte přístup a měli byste zájem systém používat, pošlete mi na mail vaše ID a oblast, kterou spravujete / zastupujete&lt;br /&gt;
&lt;br /&gt;
== Speedtest ==&lt;br /&gt;
* [http://kocourkov.hkfree.org/speedtest Speedtest Andre]&lt;br /&gt;
* [http://kocourkov.hkfree.org/speedtest Speedtest Kocourkov]&lt;br /&gt;
* spravuje: [[Uživatel:Harry|Harry]]&lt;br /&gt;
* [http://d-network.hkfree.org/speedtest Speedtest d-network] (spravuje [[Uživatel:Lada|Lada]])&lt;br /&gt;
&lt;br /&gt;
== Maily ==&lt;br /&gt;
* spravuje: [[Uživatel:Bkralik|bkralik]], pomáhá kendy&lt;br /&gt;
&lt;br /&gt;
Adresa SMTP: smtp.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Adresa POP3: pop3.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Adresa IMAP: imap.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Přístup k hkfree mailu přes web:'''&lt;br /&gt;
&lt;br /&gt;
* http://webmail.hkfree.org/&lt;br /&gt;
&lt;br /&gt;
více na wiki: [[Emaily_v_HKfree|Emaily v HKfree]]&lt;br /&gt;
&lt;br /&gt;
== SMTP ==&lt;br /&gt;
* smtp.hkfree.org&lt;br /&gt;
* smtp2.hkfree.org (&amp;quot;zdvojeny SMTP server - ??? + Bydlo)&lt;br /&gt;
* smtp.zitny.net (SMTP server v Zakladni skole a Materske Skole - Kukleny) spravuje: [[Uživatel:Zitnyp|zitnyp]]&lt;br /&gt;
&lt;br /&gt;
== NTP ==&lt;br /&gt;
* 10.107.251.4 (ntp.hkfree.org) &lt;br /&gt;
* 10.107.3.1 - spravuje [[Uživatel:Lada|Lada]]&lt;br /&gt;
* 10.107.12.1 - spravuje [[Uživatel:pavkriz|pavkriz]]&lt;br /&gt;
* 10.107.60.1 - spravuje [mailto:jarda@hovorka.net Jarda]&lt;br /&gt;
* 10.107.120.1 - spravuje [[Uživatel:zitnyp|zitnyp]]&lt;br /&gt;
* 10.107.99.92 - spravuje [[Uživatel:vcela|vcela]]&lt;br /&gt;
&lt;br /&gt;
== LDAP ==&lt;br /&gt;
* piste na admin zavinac hkfree tecka org&lt;br /&gt;
* spravuje: [[Uživatel:Jrk|jrk]]&lt;br /&gt;
více na wiki: [[LDAP_Dokumentace]] a [[LDAP]]&lt;br /&gt;
&lt;br /&gt;
== UserDB ==&lt;br /&gt;
* spravuje: Vojta&lt;br /&gt;
více na wiki: [[Userdb]]&lt;br /&gt;
&lt;br /&gt;
== Nagios ==&lt;br /&gt;
* spravuje: [[Uživatel:Jakub|Jakub]]&lt;br /&gt;
* na adrese [http://kukleny.hkfree.org/nagios/ http://kukleny.hkfree.org/nagios/] (username guest, password guest)&lt;br /&gt;
&lt;br /&gt;
== Hlasovací systém ==&lt;br /&gt;
* spravuje: [[Uživatel:Coudek|coudek]]&lt;br /&gt;
* návrhy na vylepšení hlašte na https://jira.hkfree.org/browse/HLS&lt;br /&gt;
https://hlasovani.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Money ==&lt;br /&gt;
* spravuje: [[Uživatel:Kendy|kendy]]&lt;br /&gt;
* na adrese [https://money.hkfree.org https://money.hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Web HKFree ==&lt;br /&gt;
* novinky na web pridava: Dr.Easy&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
* spravuje: [[Uživatel:Jrk|jrk]]&lt;br /&gt;
více na wiki: [[Ve%C5%99ejn%C3%A9_IP|Veřejné_IP]]&lt;br /&gt;
&lt;br /&gt;
== OpenVPN ==&lt;br /&gt;
* spravuje [[Uživatel:Jrk|jrk]]&lt;br /&gt;
* generování certifikátu na [https://vpn.hkfree.org https://vpn.hkfree.org] (UID+Heslo z LDAPu)&lt;br /&gt;
více na wiki: [[OpenVPN]]&lt;br /&gt;
&lt;br /&gt;
== Gameserver ==&lt;br /&gt;
* spravuje: [[Uživatel:Kendy|kendy]]&lt;br /&gt;
* Enemy Territory: KamenD - na adrese [http://gs.hkfree.org http://gs.hkfree.org]&lt;br /&gt;
* Counter Strike 1.6: bkralik - na adrese [http://cs.hkfree.org http://cs.hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Wiki ==&lt;br /&gt;
* spravuje: [[Uživatel:pavkriz|pavkriz]]&lt;br /&gt;
&lt;br /&gt;
== Request tracker ==&lt;br /&gt;
* spravuje: [[Uživatel:Jrk|jrk]]&lt;br /&gt;
* na adrese [http://rt.hkfree.org/ http://rt.hkfree.org/]&lt;br /&gt;
* je nahrazovan pokud mozno JIRA -&amp;gt; https://jira.hkfree.org/&lt;br /&gt;
více na wiki: [[request tracker]]&lt;br /&gt;
&lt;br /&gt;
== JIRA ==&lt;br /&gt;
* spravuje: [[Uživatel:Jrk|jrk]]&lt;br /&gt;
* na adrese [http://jira.hkfree.org http://jira.hkfree.org]&lt;br /&gt;
* Systém pro správu požadavků&lt;br /&gt;
* více o nastavení viz http://confluence.hkfree.org/x/CgAF&lt;br /&gt;
&lt;br /&gt;
== Confluence ==&lt;br /&gt;
* spravuje: [[Uživatel:Jrk|jrk]]&lt;br /&gt;
* na adrese [http://confluence.hkfree.org http://confluence.hkfree.org]&lt;br /&gt;
* Dokumentační wiki - přístup mají SO/ZSO/VV/Technici a nebo na požádání s odůvodněním (další aktivní uživatelé, dokumentátoři, ...)&lt;br /&gt;
&lt;br /&gt;
== FTP ==&lt;br /&gt;
&lt;br /&gt;
Dopiste sem prosim kdo spravuje [http://searchftp.hkfree.org/ FTP search]!  Diky Krom - Yzop AP &lt;br /&gt;
Nebo uz jste zapomeli co zkratka FTP znamena?&lt;br /&gt;
Potrebuji zasah od spravce FTP search, ale ten co je uvedeny primo na strance neodpovedel.&lt;br /&gt;
&lt;br /&gt;
== IPTV ==&lt;br /&gt;
&lt;br /&gt;
testovaci provoz IPTV&lt;br /&gt;
&lt;br /&gt;
spravce: [[Uživatel:Jakub|Jakub]]&lt;br /&gt;
&lt;br /&gt;
== SVN ==&lt;br /&gt;
* spravuje: [[Uživatel:Pouw|Pouw]]&lt;br /&gt;
* na adrese [http://svn.hkfree.org http://svn.hkfree.org]&lt;br /&gt;
* Subversion repository&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=HW_HKFree&amp;diff=11876</id>
		<title>HW HKFree</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=HW_HKFree&amp;diff=11876"/>
		<updated>2011-05-30T21:41:32Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* PSV meter */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Jak používat tuto stránku ==&lt;br /&gt;
&lt;br /&gt;
Jakmile předám zařízení někomu, tak sem do seznamu připíšu kdy a komu. Pokud se něco zařízení stane, nebo se ztratí, tak má ten poslední napsaný &amp;quot;problém&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Měřák 10GHz ==&lt;br /&gt;
&lt;br /&gt;
'''*[[Merak10ghz]] - navod na prevod pri mereni'''&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
* 24.2.2008 [[Uživatel:Paul|Paul]]&lt;br /&gt;
* 26.4.2008 [[Uživatel:pavkriz|pavkriz]]&lt;br /&gt;
* 9.5.2008 zitnyp&lt;br /&gt;
* 10.5.2008 kendy&lt;br /&gt;
* 10.5.2008 Poutnik&lt;br /&gt;
* 17.5.2008 Harry&lt;br /&gt;
* 21.8.2008 Jirka&lt;br /&gt;
* 12.10.2008 Vcela&lt;br /&gt;
* 23.10.2008 Poutnik&lt;br /&gt;
* 25.10.2008 Fugas&lt;br /&gt;
* 26.10.2008 Cekr&lt;br /&gt;
* 7.11.2008 [[Uživatel:Paul|Paul]]&lt;br /&gt;
* 12.5.2009 ZETirus&lt;br /&gt;
* 28.6.2009 Glifin&lt;br /&gt;
* 8.1.2010 [[Uživatel:Kremilek|Křemílek]]&lt;br /&gt;
* 16.2.2010 Harry&lt;br /&gt;
* 6.3.2010 Locutus&lt;br /&gt;
* 16.3.2010 Dr. Easy&lt;br /&gt;
* 16.5.2010 Jakub&lt;br /&gt;
* 30.5.2011 Mrazil&lt;br /&gt;
&lt;br /&gt;
== Měřák Spotřeby elektriky ==&lt;br /&gt;
* 11.02.2009 Mrazil - Kdo si ho vypujci mi ho zase vrati. Kdyz ho nevrati budu to brat jako ze se ztratil nebo ukradl, tak koupi za vlastni penize novej.&lt;br /&gt;
&lt;br /&gt;
== Ostatní HW ==&lt;br /&gt;
* [http://wiki.hkfree.org/Internal:KocourkovHW sklad Kocourkov]&lt;br /&gt;
* Dr.Easy (RB)&lt;br /&gt;
* Fugas (4ks R52)&lt;br /&gt;
&lt;br /&gt;
== Jistící (horolezecká) výbava ==&lt;br /&gt;
*  2.5.2008 - Poutnik&lt;br /&gt;
*  17.5.2008 - Harry&lt;br /&gt;
*  10.7.2008 - Dave&lt;br /&gt;
*  22.8.2008 - Cekr&lt;br /&gt;
*  6.9.2008 - PMV&lt;br /&gt;
*  21.10.2008 - Zitnyp&lt;br /&gt;
*  31.10.2008 - Dr.Easy&lt;br /&gt;
*  1.4.2009 - Cekr&lt;br /&gt;
*  9.4.2009 - Harry&lt;br /&gt;
*  11.6.2009 - Dr.Easy&lt;br /&gt;
* 12.7.2009 - JiH&lt;br /&gt;
* 18.7.2009 - Jakub&lt;br /&gt;
* 10.8.2009 - Cekr&lt;br /&gt;
* 24.2.2010 - Harry&lt;br /&gt;
* 23.5.2010 - Easy&lt;br /&gt;
&lt;br /&gt;
== Vysilacky ==&lt;br /&gt;
* 22.8.  Harry, Locutus&lt;br /&gt;
* 28.8.  Jakub&lt;br /&gt;
* 24.9.  Harry&lt;br /&gt;
* 15.11. Vitek&lt;br /&gt;
&lt;br /&gt;
== PSV meter + merici kable ==&lt;br /&gt;
* 6.9.2008 Vcela&lt;br /&gt;
* 01.01.2011 Mrazak&lt;br /&gt;
&lt;br /&gt;
== Protahovaci pero ==&lt;br /&gt;
*  12.5.2008 - PMV (Kendy)&lt;br /&gt;
* 20.11.2008 - Easy&lt;br /&gt;
* 1.5.2010 - Cekr&lt;br /&gt;
&lt;br /&gt;
== Vrtací kladivo Bosch se sadou SDS+ vrtáků Makita (souprava PMV) ==&lt;br /&gt;
* 6.9.2008 - PMV&lt;br /&gt;
* 21.11.2008 - Mrazil&lt;br /&gt;
* 1.12.2008 - PMV&lt;br /&gt;
* 14.02.2009 - Mrazil&lt;br /&gt;
* 11.04.2009 - PMV&lt;br /&gt;
* 12.04.2009 - Mrazil&lt;br /&gt;
&lt;br /&gt;
== Vrtací kladivo Bosch se sadou SDS+ vrtáků (souprava Kocourkov) ==&lt;br /&gt;
* 12.2008 - Harry&lt;br /&gt;
&lt;br /&gt;
== Nářadí pro Megazápad ==&lt;br /&gt;
* Aku vrtačka Makita &lt;br /&gt;
* Souprava bitů + nástavců, vrtáku dřev/kov/zeď&lt;br /&gt;
* Vrtačka Protool s rychloupínákem&lt;br /&gt;
* Kufr s nářadím (šroubováky, kleště, štípačky, imbusy, klíče)&lt;br /&gt;
* Flexa 115mm&lt;br /&gt;
&lt;br /&gt;
* Uloženo u Dr.Easy&lt;br /&gt;
* Pokud by chtěl někdo něco půjčit, tak mě kontaktovat...&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Skoleni_vyskove_prace&amp;diff=11746</id>
		<title>Skoleni vyskove prace</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Skoleni_vyskove_prace&amp;diff=11746"/>
		<updated>2011-03-09T10:43:59Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Zajemci o skoleni Vyskove prace */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Zajemci o skoleni Vyskove prace ==&lt;br /&gt;
&lt;br /&gt;
Termin bude upresnen&lt;br /&gt;
&lt;br /&gt;
* JAN NOVAK - ID - NICK &lt;br /&gt;
---------------------------&lt;br /&gt;
* Vít Jedlička - 37 - Theo&lt;br /&gt;
* Radek Veverka - 54 - Vevrdy&lt;br /&gt;
* Martin Kašpar - 2420 - C-R-E-A-T-I-V-E&lt;br /&gt;
* Lukáš Březina - 1562 - Easy&lt;br /&gt;
* Mirek Mlejnek - 4744 - Ryan&lt;br /&gt;
* Jaroslav Hovorka - 642 - Jarda&lt;br /&gt;
* Martin Hajpišl - 182 - Hep&lt;br /&gt;
* Tomáš Kulíř - 194 - Kulin&lt;br /&gt;
* Jan Horký - 810 - Xdrakous&lt;br /&gt;
* Lukáš Cvejn - 4 - GF&lt;br /&gt;
* Ondřej Vitvar - 2533 - Glifin&lt;br /&gt;
* Jarda Tejral - 294 - Poutník&lt;br /&gt;
* Martin Šmejda - 656 - Locutus&lt;br /&gt;
* Lubor Stejskal - 39 - Bull&lt;br /&gt;
* Petr Bartoň - 3301 - bkralik&lt;br /&gt;
* Pavel Špryňar - 591 - Paul&lt;br /&gt;
* Kamil Hrabal - 872 - Kamil&lt;br /&gt;
* Petr Šindelář - 3092 - PeS - ''(jsem aktivní horolezec, člen ČHS, ale rozšíření a poučení pro výškové práce si rád osvojím)''&lt;br /&gt;
* Vojtěch Pithart - 3579 - VojtaLhota&lt;br /&gt;
* Jan Honosek - 161 - Honza-Nerudova&lt;br /&gt;
* Lukáš Čížek - 1528 - Modelar (pokud me VV jakožto non-SO nevybere nebudu se na Vás zlobit)&lt;br /&gt;
* Ondřej Hornig - 4721 - kanjec&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prosím přečtěte si v příloze mého e-mailu co je obsahem školení, aby jste nebyli zklamáni. Je to především školení bezpečnosti práce. Žádné praktické ukázky mimo předvedení částí zádržných systémů. Obsah může VV do určité míry ovlivnit dohodou s přednášejícím. JiH&lt;br /&gt;
&lt;br /&gt;
===Termin 1.4.2011 od 14:00===&lt;br /&gt;
Kdo muze, necht se presune sem pod termin, radte se podle prijmeni abecedne.&lt;br /&gt;
&lt;br /&gt;
* Martin Hajpišl - 182 - Hep&lt;br /&gt;
* Miroslav Holubička - 4344 - Ježíšek&lt;br /&gt;
* Pavel Kříž - 1980 - pavkriz&lt;br /&gt;
* Tomáš Kulíř - 194 - kulin&lt;br /&gt;
* Petr Šindelář - 3092 - PeS&lt;br /&gt;
* Petr Žitný - 797 - Zitnyp&lt;br /&gt;
* Frantisek Dvorak - 29 - vcela&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Skoleni_vyskove_prace&amp;diff=11745</id>
		<title>Skoleni vyskove prace</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Skoleni_vyskove_prace&amp;diff=11745"/>
		<updated>2011-03-09T10:43:41Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Termin 1.4.2011 od 14:00 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Zajemci o skoleni Vyskove prace ==&lt;br /&gt;
&lt;br /&gt;
Termin bude upresnen&lt;br /&gt;
&lt;br /&gt;
* JAN NOVAK - ID - NICK &lt;br /&gt;
---------------------------&lt;br /&gt;
* Vít Jedlička - 37 - Theo&lt;br /&gt;
* Radek Veverka - 54 - Vevrdy&lt;br /&gt;
* Martin Kašpar - 2420 - C-R-E-A-T-I-V-E&lt;br /&gt;
* Lukáš Březina - 1562 - Easy&lt;br /&gt;
* Mirek Mlejnek - 4744 - Ryan&lt;br /&gt;
* Jaroslav Hovorka - 642 - Jarda&lt;br /&gt;
* Frantisek Dvorak - 29 - vcela&lt;br /&gt;
* Martin Hajpišl - 182 - Hep&lt;br /&gt;
* Tomáš Kulíř - 194 - Kulin&lt;br /&gt;
* Jan Horký - 810 - Xdrakous&lt;br /&gt;
* Lukáš Cvejn - 4 - GF&lt;br /&gt;
* Ondřej Vitvar - 2533 - Glifin&lt;br /&gt;
* Jarda Tejral - 294 - Poutník&lt;br /&gt;
* Martin Šmejda - 656 - Locutus&lt;br /&gt;
* Lubor Stejskal - 39 - Bull&lt;br /&gt;
* Petr Bartoň - 3301 - bkralik&lt;br /&gt;
* Pavel Špryňar - 591 - Paul&lt;br /&gt;
* Kamil Hrabal - 872 - Kamil&lt;br /&gt;
* Petr Šindelář - 3092 - PeS - ''(jsem aktivní horolezec, člen ČHS, ale rozšíření a poučení pro výškové práce si rád osvojím)''&lt;br /&gt;
* Vojtěch Pithart - 3579 - VojtaLhota&lt;br /&gt;
* Jan Honosek - 161 - Honza-Nerudova&lt;br /&gt;
* Lukáš Čížek - 1528 - Modelar (pokud me VV jakožto non-SO nevybere nebudu se na Vás zlobit)&lt;br /&gt;
* Ondřej Hornig - 4721 - kanjec&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prosím přečtěte si v příloze mého e-mailu co je obsahem školení, aby jste nebyli zklamáni. Je to především školení bezpečnosti práce. Žádné praktické ukázky mimo předvedení částí zádržných systémů. Obsah může VV do určité míry ovlivnit dohodou s přednášejícím. JiH&lt;br /&gt;
&lt;br /&gt;
===Termin 1.4.2011 od 14:00===&lt;br /&gt;
Kdo muze, necht se presune sem pod termin, radte se podle prijmeni abecedne.&lt;br /&gt;
&lt;br /&gt;
* Martin Hajpišl - 182 - Hep&lt;br /&gt;
* Miroslav Holubička - 4344 - Ježíšek&lt;br /&gt;
* Pavel Kříž - 1980 - pavkriz&lt;br /&gt;
* Tomáš Kulíř - 194 - kulin&lt;br /&gt;
* Petr Šindelář - 3092 - PeS&lt;br /&gt;
* Petr Žitný - 797 - Zitnyp&lt;br /&gt;
* Frantisek Dvorak - 29 - vcela&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=11735</id>
		<title>Oblasti v HKfree a jejich správci</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=11735"/>
		<updated>2011-03-04T14:55:17Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Hydra AP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Základní údaje a kontakty ==&lt;br /&gt;
Korespondenční adresa, sídlo:&lt;br /&gt;
&lt;br /&gt;
'''Občanské sdružení hkfree'''&lt;br /&gt;
&lt;br /&gt;
Heyrovského 1178&lt;br /&gt;
&lt;br /&gt;
500 03 Hradec Králové&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IČ: 266 59 573&lt;br /&gt;
&lt;br /&gt;
'''Prosíme zasílat doporučené dopisy pouze v nejnutnějších případech a po dohodě'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Technicka podpora'''&lt;br /&gt;
&lt;br /&gt;
GSM: +420 608 10 10 70 &lt;br /&gt;
&lt;br /&gt;
pracovni doba v pracovnich dnech 9-19 hod&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kontakt na statutární zástupce:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Záviš Jirásek, jednatel'''&lt;br /&gt;
&lt;br /&gt;
mail: zavis()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: zavis@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 175510025&lt;br /&gt;
&lt;br /&gt;
GSM: +420 604 434 934&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Jakub Janele, předseda'''&lt;br /&gt;
&lt;br /&gt;
mail: jakub()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: jakub@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
gtalk: jakub.janele@gmail.com&lt;br /&gt;
&lt;br /&gt;
skype: jakub.janele&lt;br /&gt;
&lt;br /&gt;
GSM +420 777 007 575&lt;br /&gt;
&lt;br /&gt;
== Na kterou oblast se mám obrátit? ==&lt;br /&gt;
Pokud nejste člen hkfree a chcete se připojit, pak kontaktujte správce, který provozuje nějaké AP nejblíže k místu, kde se chcete připojit.&lt;br /&gt;
&lt;br /&gt;
[http://www.hkfree.org/mapa/ Mapa přístupových bodů HKfree]&lt;br /&gt;
&lt;br /&gt;
Můžete '''vypnout koncové body'''. Název AP se obvykle shoduje s příslušnou oblastí, nebo můžete na bod v mapě kliknout a podívat se na záložku &amp;quot;Kontakt&amp;quot; (pokud tam tato záložka není, zkuste &amp;quot;odkaz na vlastníka&amp;quot; - ikonka panáčka - obvykle tam je nějaký kontakt uveden).&lt;br /&gt;
Pokud nezjistíte, ke které oblasti AP patří, nezoufejte a zkuste jiné AP ve vašem okolí.&lt;br /&gt;
&lt;br /&gt;
Vždy je nejlepší obracet se na správce, který spravuje AP ve vaší lokalitě, těžko bude každý správce vědět všechno o ostatních oblastech.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Benešovka ==&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
*ISSID: S1.benesovka.hkfree.org - míří na hospodu Hacienda&lt;br /&gt;
*ISSID: S2.benesovka.hkfree.org - míří na třídu E. Beneše&lt;br /&gt;
&lt;br /&gt;
== Brouzdaliště ==&lt;br /&gt;
'''''Tomáš Přívratský (Chuck777)'''''&lt;br /&gt;
*e-mail: [mailto:chuck777(zavinac)hkfree(tečka)org]&lt;br /&gt;
*jabberID: chuck777@jabber.hkfree.org&lt;br /&gt;
*mobil: [790 368 527]&lt;br /&gt;
&lt;br /&gt;
== Brožíkova ==&lt;br /&gt;
Matej Lang (lanik)&lt;br /&gt;
*icq 201348078&lt;br /&gt;
*jabber lanik@zitny.net&lt;br /&gt;
*msn Lang.Matej@ssakhk.cz&lt;br /&gt;
*mail Lang.Matej@ssakhk.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*zástupce správce oblasti&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=1536 http://www.hkfree.org/mapa/?id=1536]&lt;br /&gt;
&lt;br /&gt;
SSID: sever/jih/vychod/zapad.brozikova.hkfree.org (4 x 90° sektory)&lt;br /&gt;
&lt;br /&gt;
== Břetislavova ==&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=2845 http://www.hkfree.org/mapa/?id=2845]&lt;br /&gt;
&lt;br /&gt;
SSID: bretislavova-5g.hkfree.org (5 GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
== Bříza ==&lt;br /&gt;
=== Bříza - sever ===&lt;br /&gt;
Správce Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zástupce Lukáš Novotný&lt;br /&gt;
&lt;br /&gt;
* mail:	LukasNNovotny@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.0/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-sever.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
* Fotky(stavba): http://www.zavis.cz/thumbnails.php?album=39&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2050&lt;br /&gt;
&lt;br /&gt;
=== Bříza - jih ===&lt;br /&gt;
Správce Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zástupce Lukáš Dufek&lt;br /&gt;
&lt;br /&gt;
* ICQ:  233364516&lt;br /&gt;
* mail: dufy.l@seznam.cz &lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-jih.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2077&lt;br /&gt;
&lt;br /&gt;
== Budvarek - Slatina ==&lt;br /&gt;
Jan Vodvárka ([[Uživatel:Budvarek|budvarek]])&lt;br /&gt;
* ICQ: 254314611&lt;br /&gt;
Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.hkfree.org/mapa/?id=2771 mapa]&lt;br /&gt;
ESSID 5GHz: budvarek.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Bydžovská Lhotka (BydLo)==&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
*mail: Dr.Easy@hkfree.org&lt;br /&gt;
*ICQ: 290721629&lt;br /&gt;
ESSID: BydLo.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Čeperka ==&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=3134 http://www.hkfree.org/mapa/?id=3134]&lt;br /&gt;
&lt;br /&gt;
SSID: ceperka-vs.hkfree.org (5 GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
== D-network ==&lt;br /&gt;
Ladislav Pecho ([[Uživatel:Lada|Lada]])&lt;br /&gt;
*e-mail: [mailto:lada(zavinac)hkfree.org lada(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: Lada@jabber.hkfree.org&lt;br /&gt;
*[[d-network| podrobnější informace]]&lt;br /&gt;
*interní web: [http://d-network.hkfree.org/ http://d-network.hkfree.org/]&lt;br /&gt;
Lukáš Kummer ([[Uživatel:rexor|rexor]])&lt;br /&gt;
*e-mail: [mailto:rexor(zavinac)hkfree.org rexor(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: rexor@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace nám prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratíme. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkujeme za pochopení.&lt;br /&gt;
&lt;br /&gt;
== Dobřenice ==&lt;br /&gt;
Tomáš Vondra&lt;br /&gt;
&lt;br /&gt;
had&lt;br /&gt;
&lt;br /&gt;
email:vondra@hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ 318047798&lt;br /&gt;
&lt;br /&gt;
SSID dobrenice.hkfree.org * pod.dob.hkfree.org * dobreniceII.hkfree.org&lt;br /&gt;
&lt;br /&gt;
telefon 603485111&lt;br /&gt;
&lt;br /&gt;
== Dolany ==&lt;br /&gt;
* Dva sektory, jeden umístěný na Dolany, druhý na Staré Ždánice.&lt;br /&gt;
* umisteno na vodarne v JZD Dolany&lt;br /&gt;
* SMS: +420910301474&lt;br /&gt;
* Žádosti o připojení pište na email: [mailto:pripojeni-dolany@hkfree.org pripojeni-dolany@hkfree.org]&lt;br /&gt;
* 2.4GHz ESSID&lt;br /&gt;
** dolany1.hkfree.org - sektor smer Stare Zdanice&lt;br /&gt;
** dolany2.hkfree.org - sektor smer Dolany&lt;br /&gt;
** dolany-ap1.hkfree.org - hotspot pro HKfree pripojence - pouzijte svoje uid a heslo (napr: u9999 a heslo AAAAAA)&lt;br /&gt;
** dolany-ap2.hkfree.org - hotspot pro HKfree pripojence - pouzijte svoje uid a heslo (napr: u9999 a heslo AAAAAA)&lt;br /&gt;
&lt;br /&gt;
== Dukelská AP ==&lt;br /&gt;
Petr Klouček (Electroder)&lt;br /&gt;
*ICQ: 315795514&lt;br /&gt;
*e-mail: [mailto:electroder@centrum.cz electroder@centrum.cz]&lt;br /&gt;
Martin Klouček (Kommarr)&lt;br /&gt;
*ICQ: 340344206&lt;br /&gt;
*e-mail: [mailto:kommarr@centrum.cz kommarr@centrum.cz]&amp;lt;br&amp;gt;&lt;br /&gt;
5GHz SSID:&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska1.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska2.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska3.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Mapa:&lt;br /&gt;
*http://www.hkfree.org/mapa/?id=1336&lt;br /&gt;
&lt;br /&gt;
== Farářství ==&lt;br /&gt;
Jan Honosek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 306979862&amp;lt;br&amp;gt;&lt;br /&gt;
mail: honza@lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Zastupce:&amp;lt;br&amp;gt;&lt;br /&gt;
Jarda Hrůza&amp;lt;br&amp;gt;&lt;br /&gt;
mail: jarda196@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== FugasAP / Nový Hradec Králové ==&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
ssid&lt;br /&gt;
*fugas.hkfree.org  (2,4GHz všesměr)&lt;br /&gt;
*fugas2.hkfree.org (2,4GHz sektor horizontalní pol.)&lt;br /&gt;
*fugas3.hkfree.org (5GHz všesměr)&lt;br /&gt;
*fugas4-jih.hkfree.org (5GHz 90° sektor) &lt;br /&gt;
*fugas5-vychod.hkfree.org (5GHz 90° sektor)&lt;br /&gt;
*fugas6-SV.hkfree.org (5GHz 90° sektor horizontalní pol.)&lt;br /&gt;
&lt;br /&gt;
Zástupce: Jan Horký&lt;br /&gt;
* email: horky[zakroucenec]hkfree[teckoun]org&lt;br /&gt;
* jabber: jhorky[zakroucenec]jabber[teckoun]hkfree[teckoun]org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
&lt;br /&gt;
== Hive ==&lt;br /&gt;
&lt;br /&gt;
=== Hive AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*jabberID: jezz(zavinac)njs.netlab.cz&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=436&lt;br /&gt;
&lt;br /&gt;
*  Možnost připojení přezLAN:&lt;br /&gt;
Benešova 1561-1554&lt;br /&gt;
&lt;br /&gt;
=== Hydra AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
*mapa http://www.hkfree.org/mapa/?id=2229&lt;br /&gt;
&lt;br /&gt;
Možnost Připojení přez LAN, Na Břehách 396&lt;br /&gt;
&lt;br /&gt;
== Hradek ==&lt;br /&gt;
Jiri Valasek &lt;br /&gt;
(jirka-v)&lt;br /&gt;
&lt;br /&gt;
icq 237 440 350&lt;br /&gt;
&lt;br /&gt;
jirka-v@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Hrbitov ==&lt;br /&gt;
správci:&lt;br /&gt;
&lt;br /&gt;
Jan Vácha, nick reaper&lt;br /&gt;
&lt;br /&gt;
*mail: reaper@hkfree.org&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
*Jabber: johanson@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
web: http://hrbitov.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Horakova ==&lt;br /&gt;
AP umístěno na druhém stupni ZŠ Milady Horákové&lt;br /&gt;
&lt;br /&gt;
Správce: Petr Bartoň ([[Uživatel:Bkralik|Bkralik]])&lt;br /&gt;
----&lt;br /&gt;
Zástupce: Pavel Vlček - Pvlk&lt;br /&gt;
----&lt;br /&gt;
*rozsah IP: 10.107.91.0/24&lt;br /&gt;
*SSID: horakova5g.hkfree.org sever.horakova5g.hkfree.org&lt;br /&gt;
*mapa: http://www.hkfree.org/mapa/?id=2265&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Hvezda ==&lt;br /&gt;
mail: oblast25@rt.hkfree.org&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Zástupce: Jan Vecek - Vecíno&lt;br /&gt;
*E-mail: vecino (zavinac) hkfree.org&lt;br /&gt;
*ICQ: 129852867&lt;br /&gt;
*Jabber: vecino@jabber.org&lt;br /&gt;
*Web: [http://lide.hkfree.org/~vecino/ http://lide.hkfree.org/~vecino/]/&lt;br /&gt;
&lt;br /&gt;
== Sekaninova ==&lt;br /&gt;
Spravce:&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
Zbyněk Šlapák&lt;br /&gt;
* mail:zslapak@centrum.cz&lt;br /&gt;
&lt;br /&gt;
AP Sekaninova&lt;br /&gt;
* Rozsah IP: 10.107.215.0/25&lt;br /&gt;
* SSID 5GHz&lt;br /&gt;
** sekaninova-5g-zapad.hkfree.org&lt;br /&gt;
** sekaninova-5g-sever.hkfree.org&lt;br /&gt;
** sekaninova-5g-vychod.hkfree.org&lt;br /&gt;
** sekaninova-5g-jih.hkfree.org&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2475&lt;br /&gt;
&lt;br /&gt;
Pozor - jedná se o nové AP, některé sektory nejsou nahozené, pokud se budete chystat skenovat, zda dané SSID vidíte a můžete se připojit, kontaktujte mě předtím prosím pro ověření, že daný sektor vysílá. Díky Záviš&lt;br /&gt;
&lt;br /&gt;
== Hybešova ==&lt;br /&gt;
Josef Kotva - Choze&lt;br /&gt;
*ICQ: 103560589&lt;br /&gt;
*Jabber: Choze@jabbim.cz&lt;br /&gt;
*Skype: ChozeZR-7&lt;br /&gt;
*Email: choze@on2wheels.org&lt;br /&gt;
*Mobil: 608142434 (jen v nejnutnějších případech!)&lt;br /&gt;
&lt;br /&gt;
*http://hybesova.hkfree.org ( http://10.107.5.1 )&lt;br /&gt;
&lt;br /&gt;
== Chlumec nad Cidlinou (Holubník + Panelák)==&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
*mail: baltazarkaspar@seznam.cz, kaspi@hkfree.org&lt;br /&gt;
*ICQ: 258029985&lt;br /&gt;
*SSID holubnik1.chlumec.hkfree.org + holubnik2.chlumec.hkfree.org + holubnik3.chlumec.hkfree.org + holubnik1-5g.chlumec.hkfree.org + holubnik2-5g.chlumec.hkfree.org&lt;br /&gt;
*SSID panelak1.chlumec.hkfree.org + panelak2.chlumec.hkfree.org + panelak1-5g.chlumec.hkfree.org + panelak2-5g.chlumec.hkfree.org&lt;br /&gt;
*WEB: http://chlumec.hkfree.org&lt;br /&gt;
*Mapa: Holubník - http://www.hkfree.org/mapa/?id=1570 // Panelák - http://www.hkfree.org/mapa/?id=2104&lt;br /&gt;
&lt;br /&gt;
== Chudeřice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
- zatím pouze 2.4 všesměr, při příznivém počasí a zájmu přibude i 5 GHz sektor&lt;br /&gt;
- SSID 2,4 GHz Chuderice.HKFree.org&lt;br /&gt;
&lt;br /&gt;
== JaTy Gateway (Severní ul.)==&lt;br /&gt;
Jarda Tejral, Poutnik&lt;br /&gt;
* mail: [mailto:jarda.popik@seznam.cz jarda.popik@seznam.cz]&lt;br /&gt;
* icq: 239996983&lt;br /&gt;
* jabber: poutnik@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
/&lt;br /&gt;
* JaTy není klasické AP s možností připojení jednotlivých userů bezdrátem&lt;br /&gt;
* '''Možnost připojení:''' &lt;br /&gt;
* LAN Severní 749 - 756&lt;br /&gt;
* LAN 5G Mrazil Severní 720 - 724&lt;br /&gt;
* LAN 5G Grado Bří.Čapků 877&lt;br /&gt;
* LAN 5G Severní 761 - 763&lt;br /&gt;
* (jiná místa či čísla popisná jsou na dohodě a možnostech)&lt;br /&gt;
&lt;br /&gt;
* http://www.hkfree.org/mapa/?id=567&lt;br /&gt;
&lt;br /&gt;
== JNet ==&lt;br /&gt;
Ladislav Pecho, nick Lada&lt;br /&gt;
&lt;br /&gt;
email: lada (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 78345851&lt;br /&gt;
&lt;br /&gt;
jabber: Lada@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Martin Kouřim, nick martink (zástupce)&lt;br /&gt;
&lt;br /&gt;
email: martink (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 265422476&lt;br /&gt;
&lt;br /&gt;
jabber: martink@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratím. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkuji za pochopení.&lt;br /&gt;
&lt;br /&gt;
http://JNet.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Káranice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kocourkov ==&lt;br /&gt;
=== AP Kocourkov + AP Andre + AP Hrubínova===&lt;br /&gt;
&lt;br /&gt;
* '''web: http://kocourkov.hkfree.org/'''&lt;br /&gt;
* '''e-mail: kocourkov@hkfree.org'''&lt;br /&gt;
&lt;br /&gt;
'''Lubomír Buben (Harry)'''&lt;br /&gt;
* ICQ: 222869452&lt;br /&gt;
* e-mail: lubomir.buben@gmail.com&lt;br /&gt;
* jabber: harry@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jindřich Gloser (Radar)'''&lt;br /&gt;
* e-mail: gloser@atlas.cz&lt;br /&gt;
* jabber: radar@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* ICQ: 268129257&lt;br /&gt;
* e-mail: locutus01@seznam.cz&lt;br /&gt;
* jabber: locutus@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jaromír Stoklásek (Sks)'''&lt;br /&gt;
* ICQ: 158506608&lt;br /&gt;
* e-mail: js@lc.cz&lt;br /&gt;
&lt;br /&gt;
== Kratonohy ==&lt;br /&gt;
Filip Jílek alias Šneky&lt;br /&gt;
* ICQ: 273-709-209&lt;br /&gt;
* mail: Sneky@hkfree.org&lt;br /&gt;
* skype: snekyy&lt;br /&gt;
&lt;br /&gt;
== Krásnice ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org ]&lt;br /&gt;
&lt;br /&gt;
== Kukleny ==&lt;br /&gt;
=== AP Kukleny ===&lt;br /&gt;
Jakub Janele&lt;br /&gt;
*e-mail: jakub(zavinac)hkfree(tecka)org&lt;br /&gt;
*ICQ: 72000023&lt;br /&gt;
*JabberID HKFREE: jakub@jabber.hkfree.org&lt;br /&gt;
*Gtalk: jakub.janele(zavinac)gmail.com&lt;br /&gt;
*WEB1: [http://kukleny.hkfree.org/ http://kukleny.hkfree.org/]&lt;br /&gt;
*WEB2: [http://kukleny.janele.net/ http://kukleny.janele.net/]&lt;br /&gt;
*Skype: jakub.janele&lt;br /&gt;
*Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=643654.0&amp;amp;mh=600&amp;amp;my=1042459.5&amp;amp;mw=800 AP Kukleny]&lt;br /&gt;
&lt;br /&gt;
=== AP Markova ===&lt;br /&gt;
Martin Čermák - Cermis&lt;br /&gt;
* E-mail: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* ICQ: 171779801&lt;br /&gt;
* Jabber-ID: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* Web spolecny&lt;br /&gt;
* Skype: cermis.net&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644224.0&amp;amp;mh=600&amp;amp;my=1042287.0&amp;amp;mw=800 AP Markova]&lt;br /&gt;
&lt;br /&gt;
== Libišany ==&lt;br /&gt;
=== Libišany - obec ===&lt;br /&gt;
Jiří Novák&amp;lt;br&amp;gt;&lt;br /&gt;
smrcek&amp;lt;br&amp;gt;&lt;br /&gt;
*mail: smrcek@hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Libišany - LiSt ===&lt;br /&gt;
Martin Čermák - Cermis &amp;lt;br&amp;gt;&lt;br /&gt;
martin (at) cermis (dot) net&amp;lt;br&amp;gt;&lt;br /&gt;
Jabber/Gtalk martin (at) cermis (dot) net&amp;lt;br&amp;gt;&lt;br /&gt;
2,4GHz i 5GHz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lipky ==&lt;br /&gt;
Pavel Dejmek(coudek)&amp;lt;br&amp;gt;&lt;br /&gt;
mail: root(na)lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
icq: 67098722&amp;lt;br&amp;gt;&lt;br /&gt;
[http://lipky.hkfree.org lipky.hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Labská Kotlina 1 ==&lt;br /&gt;
Radovan Vápeník (kremilek)&lt;br /&gt;
*mail: kremilek@seznam.cz&lt;br /&gt;
*icq: 208844681&lt;br /&gt;
*jabber: kremilek@labska.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Lesopark ==&lt;br /&gt;
Pavel Špryňar ([[Uživatel:Paul|Paul]])&lt;br /&gt;
*mail: oblast89@hkfree.org&lt;br /&gt;
*[http://confluence.hkfree.org/x/KAAbAQ Výhledy z AP a fotografie ]&lt;br /&gt;
&lt;br /&gt;
== Lhota pod Libčany ==&lt;br /&gt;
Ing. Vojtěch Pithart (VojtaLhota)&lt;br /&gt;
*jabberID: vojtap@jabber.cz&lt;br /&gt;
*e-mail: vpithart0@lhota.hkfree.org&lt;br /&gt;
*tel: 606198886&lt;br /&gt;
&lt;br /&gt;
Martin Topič&lt;br /&gt;
*e-mail: topicmster@gmail.com&lt;br /&gt;
&lt;br /&gt;
[http://web.hkfree.org/~vojta/AP-Lhota3/ AP Lhota3 (Agrodružstvo)]&lt;br /&gt;
&lt;br /&gt;
== Libčany ==&lt;br /&gt;
správce: '''Jan Novák (examiner)'''&lt;br /&gt;
* ICQ: 318829625&lt;br /&gt;
* JID: examiner@jabber.hkfree.org&lt;br /&gt;
* mail:	exxaminer@gmail.com&lt;br /&gt;
=== Libčany1 ===&lt;br /&gt;
* mapa: http://www.hkfree.org/mapa/?id=2153&lt;br /&gt;
* SSID&lt;br /&gt;
** Libcany1a.HKfree.org - 5 GHz&lt;br /&gt;
** Libcany1g.HKfree.org - 2,4 GHz&lt;br /&gt;
* Test rychlosti:&lt;br /&gt;
** http://rychlost.cz/rh/20083848566-2cc96ce8d2.html&lt;br /&gt;
&lt;br /&gt;
== Malšova Lhota ==&lt;br /&gt;
správce: Ondřej Vitvar (Glifin)&lt;br /&gt;
* icq: 484589968&lt;br /&gt;
* jabber: Glifin@jabber.hkfree.org&lt;br /&gt;
* mail: Glifin@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zájemci o připojení hlaste se zde:&lt;br /&gt;
Pavel Vitvar (Arnie)&lt;br /&gt;
* icq: 237696744&lt;br /&gt;
* jabber: Arnie13@jabber.cz&lt;br /&gt;
* mail: Pavel.Vitvar@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* web: http://malhota.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Malšovice ==&lt;br /&gt;
&lt;br /&gt;
správce: '''Jakub Husák (Koubas)'''&lt;br /&gt;
* icq: 74194662&lt;br /&gt;
* jabber: koubas@jabber.hkfree.org&lt;br /&gt;
* mail: koubas@hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Spravované přístupové body:&lt;br /&gt;
(Následující odkazy jsou přístupné pouze ze sítě HKfree, umístění bodů naleznete na [http://www.hkfree.org/mapa/ mapě HKfree].)&lt;br /&gt;
* AP-Gollova (http://ap-gollova.malnet.hkfree.org)&lt;br /&gt;
* AP-PVK (http://pvk.malnet.hkfree.org)&lt;br /&gt;
&lt;br /&gt;
Případné zájemce o připojení prosím, aby si předem prostudovali co nejvíce informací o naší síti (jak na této WiKi, tak na [http://www.hkfree.org domovské stránce]) a brali na zřetel, že HKfree není komerční poskytovatel internetu a nenabízí mnohé ze služeb a záruk, které lze u komerčních poskytovatelů považovat za samozřejmost. Pokud se ovšem bez této přidané hodnoty obejdete, může HKfree komerčního poskytovatele více než nahradit.&lt;br /&gt;
&lt;br /&gt;
== [[AP Mandysova|Mandysova]] ==&lt;br /&gt;
* [[AP Mandysova|detaily]]&lt;br /&gt;
&lt;br /&gt;
== Nádraží ==&lt;br /&gt;
Jan Mrázek&lt;br /&gt;
*e-mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org ]&lt;br /&gt;
*ICQ: 266008225&lt;br /&gt;
*Jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
*mobil: 608 222 740&lt;br /&gt;
&lt;br /&gt;
== Nové Město nad Cidlinou ==&lt;br /&gt;
&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
&lt;br /&gt;
* mail: Dr.Easy@hkfree.org&lt;br /&gt;
* ICQ: 290721629&lt;br /&gt;
&lt;br /&gt;
Zástupce správce:&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
&lt;br /&gt;
* mail: baltazarkaspar@seznam.cz, kaspi@hkfree.org&lt;br /&gt;
* ICQ: 258029985 &lt;br /&gt;
&lt;br /&gt;
*WEB: http://apnove-mesto.hkfree.org&lt;br /&gt;
&lt;br /&gt;
David Vlk (dave) je původní správce, který již nemá žádne oprávnění jednat jménem HKFree.org. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID&lt;br /&gt;
 2,4 GHz&lt;br /&gt;
 Nove_Mesto.HKFree.org&lt;br /&gt;
 Nove_Mesto2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
 5 GHz&lt;br /&gt;
 Nove_MestoS1.HKFree.org&lt;br /&gt;
 Nove_MestoS2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
== Obědovice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
*WEB: http://10.107.176.1&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
== OliAP - Ulrichovo náměstí ==&lt;br /&gt;
Filip Rejč (fikus)&lt;br /&gt;
*e-mail: [mailto:fikus@hkfree.org fikus@hkfree.org ]&lt;br /&gt;
*JabberID :fikus@jabber.hkfree.org&lt;br /&gt;
*ICQ : 264731666&lt;br /&gt;
*mobil: mam, ale nedam:)&lt;br /&gt;
*[http://oli.hkfree.org/ http://oli.hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Opatovice nad Labem ==&lt;br /&gt;
Miloš Hatla&lt;br /&gt;
* 5GHz všesměr&lt;br /&gt;
*E-mail: milos.hatla(zavinac)gmail(tecka)com&lt;br /&gt;
*ICQ: 252544589&lt;br /&gt;
*Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644891&amp;amp;mh=600&amp;amp;my=1047911&amp;amp;mw=800 AP Opatovice n.L.]&lt;br /&gt;
&lt;br /&gt;
== Orca - Horova ==&lt;br /&gt;
Tomáš Kulíř (kulin)&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org ]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ:      179 149 962&lt;br /&gt;
*[http://orca.hkfree.org/ http://orca.hkfree.org]&lt;br /&gt;
&lt;br /&gt;
Pavel Chmelař (Pavlek)&lt;br /&gt;
*e-mail: [mailto:pavlek@hkfree.org pavlek@hkfree.org ]&lt;br /&gt;
*JabberID: pavlek@jabber.hkfree.org&lt;br /&gt;
*ICQ: 308 763 141&lt;br /&gt;
&lt;br /&gt;
== Orlicka ==&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Osice ==&lt;br /&gt;
Tomáš Jakoubek &lt;br /&gt;
*tomas.jakoubek@centrum.cz&lt;br /&gt;
*ICQ: 247131190&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Osicky ==&lt;br /&gt;
Michal Pazler &lt;br /&gt;
*debak@seznam.cz&lt;br /&gt;
&lt;br /&gt;
*ICQ Nick: debak&lt;br /&gt;
*icq: 37452310&lt;br /&gt;
*JabberID: debak@njs.netlab.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Pentagon ==&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
&lt;br /&gt;
== Piletice ==&lt;br /&gt;
Jiří Hypš (JiH)&lt;br /&gt;
*e-mail: [hypsj(zavinac)seznam(tecka)cz]&lt;br /&gt;
*ICQ 301-512-182&lt;br /&gt;
&lt;br /&gt;
Jan Dařbuján (Dařbi)&lt;br /&gt;
*E-mail: DarbujanJ@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== Plačice ==&lt;br /&gt;
Roman Sluka  (bigboy)&lt;br /&gt;
* mail:  roman.sluka@post.cz&lt;br /&gt;
* ICQ:   207880058&lt;br /&gt;
&lt;br /&gt;
== Plch ==&lt;br /&gt;
&lt;br /&gt;
=== AP Plch ===&lt;br /&gt;
''AP je v testovacím provozu!''&lt;br /&gt;
* '''ESSID:''' ne2g.ap.plch.hkfree.org - (2,4GHz sektor směr severo-východ)&lt;br /&gt;
* '''ESSID:''' sw2g.ap.plch.hkfree.org - (2,4GHz sektor směr jiho-západ)&lt;br /&gt;
* '''ESSID:''' se5g.ap.plch.hkfree.org - (5GHz sektor směr jiho-východ)&lt;br /&gt;
&lt;br /&gt;
''' Správce: [[Uživatel:Diwoczaak | Pavel Půlpán]] alias Diwoczaak'''&lt;br /&gt;
* '''E-mail:''' pavel(dot)pulpan(at)diwoczaak(dot)net&lt;br /&gt;
* '''Jabber:''' pavel(dot)pulpan(at)diwoczaak(dot)net&lt;br /&gt;
&lt;br /&gt;
=== AP Liron ===&lt;br /&gt;
* '''ESSID:''' liron.plch.hkfree.org - (2,4GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
''' Správce: Vlastimil Mrňávek alias vlastik.m'''&lt;br /&gt;
* '''ICQ:''' 097-333-686&lt;br /&gt;
* '''Jabber:''' vlastik(dot)m(at)jabber(dot)cz&lt;br /&gt;
&lt;br /&gt;
''' Zástupce: Martin Půlpán alias Liron'''&lt;br /&gt;
* '''ICQ:''' 225-759-436&lt;br /&gt;
* '''Jabber:''' liron(at)jabber(dot)hkfree(dot)org&lt;br /&gt;
* '''E-mail:''' liron(at)hkfree(dot)org&lt;br /&gt;
&lt;br /&gt;
== Plotiště ==&lt;br /&gt;
&lt;br /&gt;
=== Postman ===&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: [mailto:jarda@hovorka.net jarda@hovorka.net]&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
==== Náhon ====&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: [mailto:jarda@hovorka.net jarda@hovorka.net]&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
=== Kalinka ===&lt;br /&gt;
[[Uživatel:Pouw|Pouw]]&lt;br /&gt;
* Fotky: http://lide.hkfree.org/~pouw/gallery/public/kalinka_ap/&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=642906.0&amp;amp;mh=600&amp;amp;my=1040414.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
=== AP Plotiště ===&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
Luděk Havlíček, lullu&lt;br /&gt;
* E-mail: lullu(zavinac)seznam(tecka)cz&lt;br /&gt;
* ICQ:    241923108&lt;br /&gt;
* net:    10.107.8.0/24&lt;br /&gt;
&lt;br /&gt;
Zástupce správce oblasti:&lt;br /&gt;
Jan Zeman, ZETirus&lt;br /&gt;
* E-mail: zetirus(zavinac)hkfree(tecka)org&lt;br /&gt;
* tel:    604280071&lt;br /&gt;
* ICQ:    262890126&lt;br /&gt;
&lt;br /&gt;
Web:      [http://10.107.8.1/ http://plotiste.hkfree.org/]&lt;br /&gt;
&lt;br /&gt;
Mapa:     [http://www.hkfree.org/mapa/?id=214 AP Plotiště]&lt;br /&gt;
&lt;br /&gt;
=== Karosárna ===&lt;br /&gt;
Ondra Kváš&lt;br /&gt;
* E-mail: ondrahk at seznam point cz&lt;br /&gt;
* ICQ: 120958227  - do zadosti o autorizaci piste, ze se jedna o HKFree&lt;br /&gt;
* JABBER: ondrahk at jabber point cz&lt;br /&gt;
&lt;br /&gt;
* IP rozsah: 10.107.161.0/24&lt;br /&gt;
SSID:&lt;br /&gt;
* 2G.karosarna.hkfree.org&lt;br /&gt;
* 5G.karosarna.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== PMV ==&lt;br /&gt;
&lt;br /&gt;
František Dvořák (vcela)&lt;br /&gt;
*e-mail: vcela(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: jezz(zavinac)hkfree.org&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=35&lt;br /&gt;
&lt;br /&gt;
== Podůlšany ==&lt;br /&gt;
===AP Podulsany===&lt;br /&gt;
* essid: podulsany.hkfree.org (pomalejsi)&lt;br /&gt;
Jiří Syrový (jrk)&lt;br /&gt;
* mail: jrk (zavinac) hkfree (tecka) org&lt;br /&gt;
* SMS: +420910301474&lt;br /&gt;
&lt;br /&gt;
== Polizy AP ==&lt;br /&gt;
&lt;br /&gt;
Jiří Nesvačil&lt;br /&gt;
* ICQ: 320941438&lt;br /&gt;
* email: nesvacil.jiri@seznam.cz&lt;br /&gt;
* http://charon.hkfree.org/~jirnes/&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show-node.do?id=1009 Odkaz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Pouchov ==&lt;br /&gt;
&lt;br /&gt;
Jakub Středa, Cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
&lt;br /&gt;
== Praskacka ==&lt;br /&gt;
Jaroslav Věcek&amp;lt;BR&amp;gt;&lt;br /&gt;
vecek&amp;lt;BR&amp;gt;&lt;br /&gt;
email: vecek@volny.cz&amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Probluz ==&lt;br /&gt;
=== AP Probluz ===&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky.petr@gmail.com&lt;br /&gt;
*ICQ: 272-847-835&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*D.Prim5G.hkfree.org&lt;br /&gt;
*Probluz5G.hkfree.org&lt;br /&gt;
*probluz2.4g.hkfree.org&lt;br /&gt;
*strezetice5g.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://www.hkfree.org/mapa/?id=3114&lt;br /&gt;
&lt;br /&gt;
=== AP Střezetice 1 ===&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*strezetice-jezisek5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://www.hkfree.org/mapa/?id=3000&lt;br /&gt;
&lt;br /&gt;
=== AP Střezetice 2 ===&lt;br /&gt;
&lt;br /&gt;
'''AP je ve výstavbě'''&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky.petr@gmail.com&lt;br /&gt;
*ICQ: 272-847-835&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
&lt;br /&gt;
MAPA: http://www.hkfree.org/mapa/?id=3236&lt;br /&gt;
&lt;br /&gt;
=== AP Nechanice ===&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID&lt;br /&gt;
*Nechanice.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://www.hkfree.org/mapa/?id=1903&lt;br /&gt;
&lt;br /&gt;
== Přemyslova ==&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*email: fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
&lt;br /&gt;
Jan Horký&lt;br /&gt;
* email: horky[zakroucenec]hkfree[teckoun]org&lt;br /&gt;
* jabber: jhorky[zakroucenec]jabber[teckoun]hkfree[teckoun]org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
* premyslovaS1.hkfree.org (5GHz sektor horizontalní pol.)&lt;br /&gt;
&lt;br /&gt;
== Purkyně ==&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* e-mail: locutus01@seznam.cz&lt;br /&gt;
* jabberID: locutus@jabber.hkfree.org&lt;br /&gt;
* ICQ: 268129257&lt;br /&gt;
SSID:&lt;br /&gt;
* S1.purkyne5g.hkfree.org (120° sektor od AP směr západ)&lt;br /&gt;
* S2.purkyne5g.hkfree.org (90° sektor od AP směr severo východ)&lt;br /&gt;
* purk-turin.hkfree.org (2.4GHz všesměr (šifrovaný WEPem))&lt;br /&gt;
&lt;br /&gt;
== Radostov ==&lt;br /&gt;
Jarda Kohout&lt;br /&gt;
*e-mail: jaromir.kohout@volny.cz&lt;br /&gt;
&lt;br /&gt;
== RoNet - Roudnička ==&lt;br /&gt;
Jan Šíma [Shorny]&lt;br /&gt;
* MAIL: shorny(zavináč)hkfree.org&lt;br /&gt;
* JID: shorny(zavináč)jabber.hkfree.org&lt;br /&gt;
* ICQ: 148458880&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=0.5&amp;amp;mx=642122.5&amp;amp;mh=600&amp;amp;my=1047084.5&amp;amp;mw=800 Odkaz]&lt;br /&gt;
&lt;br /&gt;
Frantisek Dvorak (vcela)&lt;br /&gt;
*e-mail: vcela(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Roudnice ==&lt;br /&gt;
Roman Kašpar (Ramon)&lt;br /&gt;
*ICQ: 99015167&lt;br /&gt;
*e-mail: ramon@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Rusek (AREA51) ==&lt;br /&gt;
Jakub Andrys (Cool-Explosion)&lt;br /&gt;
* e-mail: [mailto:coolex(zavinac)hkfree(tecka)org coolex@hkfree.org]&lt;br /&gt;
* jabberID: coolex@jabber.hkfree.org&lt;br /&gt;
* http://rusek.hkfree.org/&lt;br /&gt;
&lt;br /&gt;
== Skalička (48) ==&lt;br /&gt;
Tomáš Hosszú&lt;br /&gt;
* e.mail: [mailto:tomas.hosszu@seznam.cz tomas.hosszu@seznam.cz]&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/?id=3080 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Slatina ==&lt;br /&gt;
Pavel Kotlář (pak)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:pak@hkfree.org pak@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
*web: [http://zruda.kotlar.net/ http://zruda.kotlar.net/]&lt;br /&gt;
*jabberID: pak@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Spar ==&lt;br /&gt;
=== AP Libuse + AP Kenny3 ===&lt;br /&gt;
Martin Košťál (Kendy)&lt;br /&gt;
*ICQ: 85330673&lt;br /&gt;
*jabberID: kendy@jabber.hkfree.org&lt;br /&gt;
*e-mail: kendy[zavinaac]hkfree[teeecka]org&lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
*Jan Mrázek, Mrazil &lt;br /&gt;
*mail: mrazil@hkfree.org &lt;br /&gt;
*icq: 266008225 &lt;br /&gt;
*jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== SSSR/Pod Strání ==&lt;br /&gt;
správce:&lt;br /&gt;
&lt;br /&gt;
Martin Bartoška (SSSR)&lt;br /&gt;
*mail: m.bartoska@email.cz&lt;br /&gt;
*ICQ: 429601864&lt;br /&gt;
&lt;br /&gt;
Jan Vácha, nick reaper&lt;br /&gt;
*mail: reaper@hkfree.org&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
&lt;br /&gt;
== Stěžery ==&lt;br /&gt;
&lt;br /&gt;
=== AP Gogo ===&lt;br /&gt;
Pavel Kříž ([[Uživatel:Pavkriz|pavkriz]])&lt;br /&gt;
*ICQ: 94733420&lt;br /&gt;
*jabberID: pavkriz@jabber.hkfree.org&lt;br /&gt;
*e-mail: [mailto:pavkriz@hkfree.org pavkriz@hkfree.org]&lt;br /&gt;
* http://charon.hkfree.org/stezery/doku.php?id=hkfree &lt;br /&gt;
* http://10.107.12.1 (z vnitřní sítě)&lt;br /&gt;
&lt;br /&gt;
=== AP Charlie ===&lt;br /&gt;
Radek Veverka - Vevrdy&lt;br /&gt;
*ICQ: 244407066&lt;br /&gt;
*SKYPE: vevrdy&lt;br /&gt;
*e-mail: [mailto:vevrdy@hkfree.org vevrdy@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
=== AP Zitnyp ===&lt;br /&gt;
Petr Žitný (zitnyp)&lt;br /&gt;
*ICQ: 195407527&lt;br /&gt;
*jabberID: zitnyp@jabber.hkfree.org&lt;br /&gt;
*e-mail: [mailto:zitnyp@hkfree.org zitnyp@hkfree.org]&lt;br /&gt;
* http://zitnyp.hkfree.org&lt;br /&gt;
&lt;br /&gt;
=== AP HEP a Čochtan ===&lt;br /&gt;
Martin Hajpišl - HEP&lt;br /&gt;
*ICQ: 156223233&lt;br /&gt;
*e-mail: [mailto:hajpisl@centrum.cz hajpisl@centrum.cz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Stěžírky ==&lt;br /&gt;
&lt;br /&gt;
===AP Bytovka ,AP Navi1 ,AP Navi2 , AP Pesl===&lt;br /&gt;
Ivan Vohnout - Navi&lt;br /&gt;
*e-mail : [mailto:ivohnout@seznam.cz ivohnout@seznam.cz]&lt;br /&gt;
*Web:http://www.navinet.unas.cz/&lt;br /&gt;
&lt;br /&gt;
== Svinary ==&lt;br /&gt;
Tomas Cejnar - e.x.e&amp;lt;BR&amp;gt;&lt;br /&gt;
ICQ: 248 810 260&amp;lt;BR&amp;gt;&lt;br /&gt;
jabberID: e.x.e@d-network.hkfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
email: e.x.e@HKfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
web: http://svinary.hkfree.org/ (http://10.107.7.1/)&lt;br /&gt;
&lt;br /&gt;
== Svobodné Dvory ==&lt;br /&gt;
=== Drtinova ===&lt;br /&gt;
Ladislav Klimt, lk&lt;br /&gt;
* JID:	lk@jabber.hkfree.org&lt;br /&gt;
* ICQ:	318390848&lt;br /&gt;
* mail:	ladislav.klimt@seznam.cz&lt;br /&gt;
Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=643466.0&amp;amp;mh=600&amp;amp;my=1040499.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
AP-Info: http://drtinova.hkfree.org  ''dostupné pouze zevnitřní sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Gryffus ===&lt;br /&gt;
&lt;br /&gt;
MIMO PROVOZ!!!! Viz. AP Meteor&lt;br /&gt;
&lt;br /&gt;
Lukáš Krejza, Gryffus&lt;br /&gt;
&lt;br /&gt;
* JID:	gryffus@jabber.hkfree.org&lt;br /&gt;
* ICQ:	163855469&lt;br /&gt;
* mail:	gryffus@hkfree.org&lt;br /&gt;
Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644493.5&amp;amp;mh=600&amp;amp;my=1040314.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
Web: http://gryffusap.hkfree.org/ (http://10.107.33.1/) - ''dostupné pouze zevnitř sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Dvorska ===&lt;br /&gt;
[[Uživatel:Pouw|Pouw]]&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap/&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap_zima/&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=83&lt;br /&gt;
* http://sd.hkfree.org/ - ''dostupné pouze zevnitřní sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Kozlovka ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.0/25&lt;br /&gt;
* SSID&lt;br /&gt;
** kozlovka.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
** kozlovka_jih.hkfree.org - sektor 60st. Hpol 2,4GHz, osa směr ZŠ Svobodné Dvory&lt;br /&gt;
* Fotky(směs): http://www.zavis.cz/thumbnails.php?album=35&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2006&lt;br /&gt;
&lt;br /&gt;
=== Meteor ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** meteor.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
** meteor5g.hkfree.org - sektor Hpol 5GHz &lt;br /&gt;
** meteor5g-vsesmer.hkfree.org - všesměr Vpol 5GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2075&lt;br /&gt;
&lt;br /&gt;
=== Miki ===&lt;br /&gt;
Michal Halberštát&lt;br /&gt;
&lt;br /&gt;
* ICQ:	307435429&lt;br /&gt;
* JID: miki1985@jabber.cz&lt;br /&gt;
* mail:	michal_halberstat@seznam.cz&lt;br /&gt;
* SSID&lt;br /&gt;
** miki.hkfree.org - všesměr 5GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2691&lt;br /&gt;
&lt;br /&gt;
== Syrovatka ==&lt;br /&gt;
Mira Smatolan (mira)&lt;br /&gt;
* mail: caleb2@centrum.cz&lt;br /&gt;
* ICQ: 151215553&lt;br /&gt;
&lt;br /&gt;
== Theo - u bílé věže - Podvobraz==&lt;br /&gt;
Radim Drtílek (Evil)&lt;br /&gt;
*ICQ: 156202872&lt;br /&gt;
*JabberID: evil@jabber.hkfree.org&lt;br /&gt;
*e-mail: [mailto:radim(tečka)drtilek(zavináč)hkfree(tečka)org radim(tečka)drtilek(zavináč)hkfree(tečka)org]&lt;br /&gt;
&lt;br /&gt;
Vít Jedlička (Theo)&lt;br /&gt;
*ICQ: 26721471&lt;br /&gt;
*JabberID: vitek@jabber.hkfree.org&lt;br /&gt;
*tel: 608131130&lt;br /&gt;
*WWW: [http://charon.hkfree.org/theoap/ http://charon.hkfree.org/theoap/]&lt;br /&gt;
*[http://www.hkfree.org/mapa/show.jsp?ms=2.0&amp;amp;mx=641181.5&amp;amp;mh=600&amp;amp;my=1042321.0&amp;amp;mw=800 mapa]&lt;br /&gt;
&lt;br /&gt;
== Těchlovice ==&lt;br /&gt;
Jan Zikl&lt;br /&gt;
(piticko)&lt;br /&gt;
&lt;br /&gt;
*icq: 287829174&lt;br /&gt;
*tel: 777574737 (jen v nutných případech a pro nové připojence)&lt;br /&gt;
*e-mail: jan.zikl(zav)gmail.com&lt;br /&gt;
*skype: piticko&lt;br /&gt;
*adresa: '''Těchlovice 96'''&lt;br /&gt;
&lt;br /&gt;
== Trnava ==&lt;br /&gt;
Vratislav Brož (Kubrt)&lt;br /&gt;
*icq: 362051362&lt;br /&gt;
*mail: vratavb@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== Úprkova ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Urbanice ==&lt;br /&gt;
Jan Včelák (havk, Čmelda)&lt;br /&gt;
* mail: [mailto:havk@centrum.cz havk@centrum.cz]&lt;br /&gt;
* ICQ: 193-527-931&lt;br /&gt;
* Skype: Cmelda_cz&lt;br /&gt;
* [http://www.hkfree.org/mapa/show.jsp?ms=2.0&amp;amp;mx=648573.5&amp;amp;mh=600&amp;amp;my=1045006.5&amp;amp;mw=800 mapa]&lt;br /&gt;
&lt;br /&gt;
== VecinoAP ==&lt;br /&gt;
&lt;br /&gt;
Jan Vecek - Vecíno&lt;br /&gt;
*E-mail: vecino (zavinac) hkfree.org&lt;br /&gt;
*ICQ: 129852867&lt;br /&gt;
*Jabber: vecino@jabber.org&lt;br /&gt;
*Web: [http://lide.hkfree.org/~vecino/ http://lide.hkfree.org/~vecino/]/&lt;br /&gt;
&lt;br /&gt;
== Věkoše ==&lt;br /&gt;
&lt;br /&gt;
=== AP Sokol ===&lt;br /&gt;
Jakub Středa, Cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
*URL: http://sokol.hkfree.org&lt;br /&gt;
&lt;br /&gt;
=== Tapo AP (Věkoše + Placky) ===&lt;br /&gt;
Václav Kahl&amp;lt;br&amp;gt;&lt;br /&gt;
* JID: wasek.hk(at)jabber.cz&lt;br /&gt;
* mail: vasek(at)hkfree.org&lt;br /&gt;
* ICQ: 298084551&lt;br /&gt;
&lt;br /&gt;
== Winterova ==&lt;br /&gt;
Jan Honosek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 306979862&amp;lt;br&amp;gt;&lt;br /&gt;
mail: honza@lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Zastupci:&amp;lt;br&amp;gt;&lt;br /&gt;
Kulin &amp;amp; Marecek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 179149962&amp;lt;br&amp;gt;&lt;br /&gt;
mail: kulir@hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
web: http://10.107.30.1&lt;br /&gt;
&lt;br /&gt;
== Xnet - Sadovská ==&lt;br /&gt;
Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.hkfree.org/mapa/?id=1345 mapa]&lt;br /&gt;
&lt;br /&gt;
==[[AP yzop|yzop - Škroupova ulice]]==&lt;br /&gt;
&lt;br /&gt;
mail: [mailto:yzop@hkfree.org yzop@hkfree.org]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[AP yzop|další detaily]]&lt;br /&gt;
&lt;br /&gt;
== AP Zvonička ==&lt;br /&gt;
&lt;br /&gt;
Pavel Vlček - Pajavlk&lt;br /&gt;
* E-mail: pvlcek(zavinac)seznam.cz&lt;br /&gt;
* ICQ: 164952322&lt;br /&gt;
* Jabber: pajavlk@jabber.hkfree.org&lt;br /&gt;
* Web: [http://lide.hkfree.org/~pajavlk/zvonicka]/&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=1673&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=11734</id>
		<title>Oblasti v HKfree a jejich správci</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Oblasti_v_HKfree_a_jejich_spr%C3%A1vci&amp;diff=11734"/>
		<updated>2011-03-04T14:54:43Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Hive AP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Základní údaje a kontakty ==&lt;br /&gt;
Korespondenční adresa, sídlo:&lt;br /&gt;
&lt;br /&gt;
'''Občanské sdružení hkfree'''&lt;br /&gt;
&lt;br /&gt;
Heyrovského 1178&lt;br /&gt;
&lt;br /&gt;
500 03 Hradec Králové&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IČ: 266 59 573&lt;br /&gt;
&lt;br /&gt;
'''Prosíme zasílat doporučené dopisy pouze v nejnutnějších případech a po dohodě'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Technicka podpora'''&lt;br /&gt;
&lt;br /&gt;
GSM: +420 608 10 10 70 &lt;br /&gt;
&lt;br /&gt;
pracovni doba v pracovnich dnech 9-19 hod&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kontakt na statutární zástupce:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Záviš Jirásek, jednatel'''&lt;br /&gt;
&lt;br /&gt;
mail: zavis()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: zavis@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 175510025&lt;br /&gt;
&lt;br /&gt;
GSM: +420 604 434 934&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Jakub Janele, předseda'''&lt;br /&gt;
&lt;br /&gt;
mail: jakub()hkfree.org&lt;br /&gt;
&lt;br /&gt;
jabber: jakub@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
gtalk: jakub.janele@gmail.com&lt;br /&gt;
&lt;br /&gt;
skype: jakub.janele&lt;br /&gt;
&lt;br /&gt;
GSM +420 777 007 575&lt;br /&gt;
&lt;br /&gt;
== Na kterou oblast se mám obrátit? ==&lt;br /&gt;
Pokud nejste člen hkfree a chcete se připojit, pak kontaktujte správce, který provozuje nějaké AP nejblíže k místu, kde se chcete připojit.&lt;br /&gt;
&lt;br /&gt;
[http://www.hkfree.org/mapa/ Mapa přístupových bodů HKfree]&lt;br /&gt;
&lt;br /&gt;
Můžete '''vypnout koncové body'''. Název AP se obvykle shoduje s příslušnou oblastí, nebo můžete na bod v mapě kliknout a podívat se na záložku &amp;quot;Kontakt&amp;quot; (pokud tam tato záložka není, zkuste &amp;quot;odkaz na vlastníka&amp;quot; - ikonka panáčka - obvykle tam je nějaký kontakt uveden).&lt;br /&gt;
Pokud nezjistíte, ke které oblasti AP patří, nezoufejte a zkuste jiné AP ve vašem okolí.&lt;br /&gt;
&lt;br /&gt;
Vždy je nejlepší obracet se na správce, který spravuje AP ve vaší lokalitě, těžko bude každý správce vědět všechno o ostatních oblastech.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Benešovka ==&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
*ISSID: S1.benesovka.hkfree.org - míří na hospodu Hacienda&lt;br /&gt;
*ISSID: S2.benesovka.hkfree.org - míří na třídu E. Beneše&lt;br /&gt;
&lt;br /&gt;
== Brouzdaliště ==&lt;br /&gt;
'''''Tomáš Přívratský (Chuck777)'''''&lt;br /&gt;
*e-mail: [mailto:chuck777(zavinac)hkfree(tečka)org]&lt;br /&gt;
*jabberID: chuck777@jabber.hkfree.org&lt;br /&gt;
*mobil: [790 368 527]&lt;br /&gt;
&lt;br /&gt;
== Brožíkova ==&lt;br /&gt;
Matej Lang (lanik)&lt;br /&gt;
*icq 201348078&lt;br /&gt;
*jabber lanik@zitny.net&lt;br /&gt;
*msn Lang.Matej@ssakhk.cz&lt;br /&gt;
*mail Lang.Matej@ssakhk.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*zástupce správce oblasti&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=1536 http://www.hkfree.org/mapa/?id=1536]&lt;br /&gt;
&lt;br /&gt;
SSID: sever/jih/vychod/zapad.brozikova.hkfree.org (4 x 90° sektory)&lt;br /&gt;
&lt;br /&gt;
== Břetislavova ==&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=2845 http://www.hkfree.org/mapa/?id=2845]&lt;br /&gt;
&lt;br /&gt;
SSID: bretislavova-5g.hkfree.org (5 GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
== Bříza ==&lt;br /&gt;
=== Bříza - sever ===&lt;br /&gt;
Správce Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zástupce Lukáš Novotný&lt;br /&gt;
&lt;br /&gt;
* mail:	LukasNNovotny@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.0/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-sever.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
* Fotky(stavba): http://www.zavis.cz/thumbnails.php?album=39&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2050&lt;br /&gt;
&lt;br /&gt;
=== Bříza - jih ===&lt;br /&gt;
Správce Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zástupce Lukáš Dufek&lt;br /&gt;
&lt;br /&gt;
* ICQ:  233364516&lt;br /&gt;
* mail: dufy.l@seznam.cz &lt;br /&gt;
&lt;br /&gt;
* Rozsah IP: 10.107.114.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** briza-jih.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2077&lt;br /&gt;
&lt;br /&gt;
== Budvarek - Slatina ==&lt;br /&gt;
Jan Vodvárka ([[Uživatel:Budvarek|budvarek]])&lt;br /&gt;
* ICQ: 254314611&lt;br /&gt;
Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.hkfree.org/mapa/?id=2771 mapa]&lt;br /&gt;
ESSID 5GHz: budvarek.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Bydžovská Lhotka (BydLo)==&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
*mail: Dr.Easy@hkfree.org&lt;br /&gt;
*ICQ: 290721629&lt;br /&gt;
ESSID: BydLo.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Čeperka ==&lt;br /&gt;
[http://wiki.hkfree.org/U%C5%BEivatel:MikeT Michal Timofejev (MikeT)]&lt;br /&gt;
*správce oblasti&lt;br /&gt;
&lt;br /&gt;
Mapa: [http://www.hkfree.org/mapa/?id=3134 http://www.hkfree.org/mapa/?id=3134]&lt;br /&gt;
&lt;br /&gt;
SSID: ceperka-vs.hkfree.org (5 GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
== D-network ==&lt;br /&gt;
Ladislav Pecho ([[Uživatel:Lada|Lada]])&lt;br /&gt;
*e-mail: [mailto:lada(zavinac)hkfree.org lada(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: Lada@jabber.hkfree.org&lt;br /&gt;
*[[d-network| podrobnější informace]]&lt;br /&gt;
*interní web: [http://d-network.hkfree.org/ http://d-network.hkfree.org/]&lt;br /&gt;
Lukáš Kummer ([[Uživatel:rexor|rexor]])&lt;br /&gt;
*e-mail: [mailto:rexor(zavinac)hkfree.org rexor(zavinac)hkfree.org]&lt;br /&gt;
*jabberID: rexor@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace nám prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratíme. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkujeme za pochopení.&lt;br /&gt;
&lt;br /&gt;
== Dobřenice ==&lt;br /&gt;
Tomáš Vondra&lt;br /&gt;
&lt;br /&gt;
had&lt;br /&gt;
&lt;br /&gt;
email:vondra@hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ 318047798&lt;br /&gt;
&lt;br /&gt;
SSID dobrenice.hkfree.org * pod.dob.hkfree.org * dobreniceII.hkfree.org&lt;br /&gt;
&lt;br /&gt;
telefon 603485111&lt;br /&gt;
&lt;br /&gt;
== Dolany ==&lt;br /&gt;
* Dva sektory, jeden umístěný na Dolany, druhý na Staré Ždánice.&lt;br /&gt;
* umisteno na vodarne v JZD Dolany&lt;br /&gt;
* SMS: +420910301474&lt;br /&gt;
* Žádosti o připojení pište na email: [mailto:pripojeni-dolany@hkfree.org pripojeni-dolany@hkfree.org]&lt;br /&gt;
* 2.4GHz ESSID&lt;br /&gt;
** dolany1.hkfree.org - sektor smer Stare Zdanice&lt;br /&gt;
** dolany2.hkfree.org - sektor smer Dolany&lt;br /&gt;
** dolany-ap1.hkfree.org - hotspot pro HKfree pripojence - pouzijte svoje uid a heslo (napr: u9999 a heslo AAAAAA)&lt;br /&gt;
** dolany-ap2.hkfree.org - hotspot pro HKfree pripojence - pouzijte svoje uid a heslo (napr: u9999 a heslo AAAAAA)&lt;br /&gt;
&lt;br /&gt;
== Dukelská AP ==&lt;br /&gt;
Petr Klouček (Electroder)&lt;br /&gt;
*ICQ: 315795514&lt;br /&gt;
*e-mail: [mailto:electroder@centrum.cz electroder@centrum.cz]&lt;br /&gt;
Martin Klouček (Kommarr)&lt;br /&gt;
*ICQ: 340344206&lt;br /&gt;
*e-mail: [mailto:kommarr@centrum.cz kommarr@centrum.cz]&amp;lt;br&amp;gt;&lt;br /&gt;
5GHz SSID:&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska1.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska2.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
*dukelska3.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Mapa:&lt;br /&gt;
*http://www.hkfree.org/mapa/?id=1336&lt;br /&gt;
&lt;br /&gt;
== Farářství ==&lt;br /&gt;
Jan Honosek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 306979862&amp;lt;br&amp;gt;&lt;br /&gt;
mail: honza@lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Zastupce:&amp;lt;br&amp;gt;&lt;br /&gt;
Jarda Hrůza&amp;lt;br&amp;gt;&lt;br /&gt;
mail: jarda196@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== FugasAP / Nový Hradec Králové ==&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
ssid&lt;br /&gt;
*fugas.hkfree.org  (2,4GHz všesměr)&lt;br /&gt;
*fugas2.hkfree.org (2,4GHz sektor horizontalní pol.)&lt;br /&gt;
*fugas3.hkfree.org (5GHz všesměr)&lt;br /&gt;
*fugas4-jih.hkfree.org (5GHz 90° sektor) &lt;br /&gt;
*fugas5-vychod.hkfree.org (5GHz 90° sektor)&lt;br /&gt;
*fugas6-SV.hkfree.org (5GHz 90° sektor horizontalní pol.)&lt;br /&gt;
&lt;br /&gt;
Zástupce: Jan Horký&lt;br /&gt;
* email: horky[zakroucenec]hkfree[teckoun]org&lt;br /&gt;
* jabber: jhorky[zakroucenec]jabber[teckoun]hkfree[teckoun]org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
&lt;br /&gt;
== Hive ==&lt;br /&gt;
&lt;br /&gt;
=== Hive AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: oblast31(zavinac)hkfree.org&lt;br /&gt;
*jabberID: jezz(zavinac)njs.netlab.cz&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=436&lt;br /&gt;
&lt;br /&gt;
*  Možnost připojení přezLAN:&lt;br /&gt;
Benešova 1561-1554&lt;br /&gt;
&lt;br /&gt;
=== Hydra AP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
František Dvořák (Vcela)&lt;br /&gt;
*e-mail: vcela(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
*mapa http://www.hkfree.org/mapa/?id=2229&lt;br /&gt;
&lt;br /&gt;
== Hradek ==&lt;br /&gt;
Jiri Valasek &lt;br /&gt;
(jirka-v)&lt;br /&gt;
&lt;br /&gt;
icq 237 440 350&lt;br /&gt;
&lt;br /&gt;
jirka-v@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Hrbitov ==&lt;br /&gt;
správci:&lt;br /&gt;
&lt;br /&gt;
Jan Vácha, nick reaper&lt;br /&gt;
&lt;br /&gt;
*mail: reaper@hkfree.org&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
*Jabber: johanson@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
web: http://hrbitov.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Horakova ==&lt;br /&gt;
AP umístěno na druhém stupni ZŠ Milady Horákové&lt;br /&gt;
&lt;br /&gt;
Správce: Petr Bartoň ([[Uživatel:Bkralik|Bkralik]])&lt;br /&gt;
----&lt;br /&gt;
Zástupce: Pavel Vlček - Pvlk&lt;br /&gt;
----&lt;br /&gt;
*rozsah IP: 10.107.91.0/24&lt;br /&gt;
*SSID: horakova5g.hkfree.org sever.horakova5g.hkfree.org&lt;br /&gt;
*mapa: http://www.hkfree.org/mapa/?id=2265&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Hvezda ==&lt;br /&gt;
mail: oblast25@rt.hkfree.org&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Zástupce: Jan Vecek - Vecíno&lt;br /&gt;
*E-mail: vecino (zavinac) hkfree.org&lt;br /&gt;
*ICQ: 129852867&lt;br /&gt;
*Jabber: vecino@jabber.org&lt;br /&gt;
*Web: [http://lide.hkfree.org/~vecino/ http://lide.hkfree.org/~vecino/]/&lt;br /&gt;
&lt;br /&gt;
== Sekaninova ==&lt;br /&gt;
Spravce:&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
Zbyněk Šlapák&lt;br /&gt;
* mail:zslapak@centrum.cz&lt;br /&gt;
&lt;br /&gt;
AP Sekaninova&lt;br /&gt;
* Rozsah IP: 10.107.215.0/25&lt;br /&gt;
* SSID 5GHz&lt;br /&gt;
** sekaninova-5g-zapad.hkfree.org&lt;br /&gt;
** sekaninova-5g-sever.hkfree.org&lt;br /&gt;
** sekaninova-5g-vychod.hkfree.org&lt;br /&gt;
** sekaninova-5g-jih.hkfree.org&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2475&lt;br /&gt;
&lt;br /&gt;
Pozor - jedná se o nové AP, některé sektory nejsou nahozené, pokud se budete chystat skenovat, zda dané SSID vidíte a můžete se připojit, kontaktujte mě předtím prosím pro ověření, že daný sektor vysílá. Díky Záviš&lt;br /&gt;
&lt;br /&gt;
== Hybešova ==&lt;br /&gt;
Josef Kotva - Choze&lt;br /&gt;
*ICQ: 103560589&lt;br /&gt;
*Jabber: Choze@jabbim.cz&lt;br /&gt;
*Skype: ChozeZR-7&lt;br /&gt;
*Email: choze@on2wheels.org&lt;br /&gt;
*Mobil: 608142434 (jen v nejnutnějších případech!)&lt;br /&gt;
&lt;br /&gt;
*http://hybesova.hkfree.org ( http://10.107.5.1 )&lt;br /&gt;
&lt;br /&gt;
== Chlumec nad Cidlinou (Holubník + Panelák)==&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
*mail: baltazarkaspar@seznam.cz, kaspi@hkfree.org&lt;br /&gt;
*ICQ: 258029985&lt;br /&gt;
*SSID holubnik1.chlumec.hkfree.org + holubnik2.chlumec.hkfree.org + holubnik3.chlumec.hkfree.org + holubnik1-5g.chlumec.hkfree.org + holubnik2-5g.chlumec.hkfree.org&lt;br /&gt;
*SSID panelak1.chlumec.hkfree.org + panelak2.chlumec.hkfree.org + panelak1-5g.chlumec.hkfree.org + panelak2-5g.chlumec.hkfree.org&lt;br /&gt;
*WEB: http://chlumec.hkfree.org&lt;br /&gt;
*Mapa: Holubník - http://www.hkfree.org/mapa/?id=1570 // Panelák - http://www.hkfree.org/mapa/?id=2104&lt;br /&gt;
&lt;br /&gt;
== Chudeřice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
- zatím pouze 2.4 všesměr, při příznivém počasí a zájmu přibude i 5 GHz sektor&lt;br /&gt;
- SSID 2,4 GHz Chuderice.HKFree.org&lt;br /&gt;
&lt;br /&gt;
== JaTy Gateway (Severní ul.)==&lt;br /&gt;
Jarda Tejral, Poutnik&lt;br /&gt;
* mail: [mailto:jarda.popik@seznam.cz jarda.popik@seznam.cz]&lt;br /&gt;
* icq: 239996983&lt;br /&gt;
* jabber: poutnik@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
/&lt;br /&gt;
* JaTy není klasické AP s možností připojení jednotlivých userů bezdrátem&lt;br /&gt;
* '''Možnost připojení:''' &lt;br /&gt;
* LAN Severní 749 - 756&lt;br /&gt;
* LAN 5G Mrazil Severní 720 - 724&lt;br /&gt;
* LAN 5G Grado Bří.Čapků 877&lt;br /&gt;
* LAN 5G Severní 761 - 763&lt;br /&gt;
* (jiná místa či čísla popisná jsou na dohodě a možnostech)&lt;br /&gt;
&lt;br /&gt;
* http://www.hkfree.org/mapa/?id=567&lt;br /&gt;
&lt;br /&gt;
== JNet ==&lt;br /&gt;
Ladislav Pecho, nick Lada&lt;br /&gt;
&lt;br /&gt;
email: lada (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 78345851&lt;br /&gt;
&lt;br /&gt;
jabber: Lada@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Martin Kouřim, nick martink (zástupce)&lt;br /&gt;
&lt;br /&gt;
email: martink (zavinac) hkfree.org&lt;br /&gt;
&lt;br /&gt;
ICQ: 265422476&lt;br /&gt;
&lt;br /&gt;
jabber: martink@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Žádosti o připojení a obecné informace prosím posílejte pouze na mail. Po ICQ/jabberu riskujete, že vaši (obvykle dlouhou) žádost ztratím. IM protkoly jsou tu hlavně pro již připojené, kteří potřebují neodkladně poradit nebo vyřešit problém. Děkuji za pochopení.&lt;br /&gt;
&lt;br /&gt;
http://JNet.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Káranice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kocourkov ==&lt;br /&gt;
=== AP Kocourkov + AP Andre + AP Hrubínova===&lt;br /&gt;
&lt;br /&gt;
* '''web: http://kocourkov.hkfree.org/'''&lt;br /&gt;
* '''e-mail: kocourkov@hkfree.org'''&lt;br /&gt;
&lt;br /&gt;
'''Lubomír Buben (Harry)'''&lt;br /&gt;
* ICQ: 222869452&lt;br /&gt;
* e-mail: lubomir.buben@gmail.com&lt;br /&gt;
* jabber: harry@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jindřich Gloser (Radar)'''&lt;br /&gt;
* e-mail: gloser@atlas.cz&lt;br /&gt;
* jabber: radar@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* ICQ: 268129257&lt;br /&gt;
* e-mail: locutus01@seznam.cz&lt;br /&gt;
* jabber: locutus@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
'''Jaromír Stoklásek (Sks)'''&lt;br /&gt;
* ICQ: 158506608&lt;br /&gt;
* e-mail: js@lc.cz&lt;br /&gt;
&lt;br /&gt;
== Kratonohy ==&lt;br /&gt;
Filip Jílek alias Šneky&lt;br /&gt;
* ICQ: 273-709-209&lt;br /&gt;
* mail: Sneky@hkfree.org&lt;br /&gt;
* skype: snekyy&lt;br /&gt;
&lt;br /&gt;
== Krásnice ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org ]&lt;br /&gt;
&lt;br /&gt;
== Kukleny ==&lt;br /&gt;
=== AP Kukleny ===&lt;br /&gt;
Jakub Janele&lt;br /&gt;
*e-mail: jakub(zavinac)hkfree(tecka)org&lt;br /&gt;
*ICQ: 72000023&lt;br /&gt;
*JabberID HKFREE: jakub@jabber.hkfree.org&lt;br /&gt;
*Gtalk: jakub.janele(zavinac)gmail.com&lt;br /&gt;
*WEB1: [http://kukleny.hkfree.org/ http://kukleny.hkfree.org/]&lt;br /&gt;
*WEB2: [http://kukleny.janele.net/ http://kukleny.janele.net/]&lt;br /&gt;
*Skype: jakub.janele&lt;br /&gt;
*Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=643654.0&amp;amp;mh=600&amp;amp;my=1042459.5&amp;amp;mw=800 AP Kukleny]&lt;br /&gt;
&lt;br /&gt;
=== AP Markova ===&lt;br /&gt;
Martin Čermák - Cermis&lt;br /&gt;
* E-mail: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* ICQ: 171779801&lt;br /&gt;
* Jabber-ID: martin(zavinac)cermis(tecka)net&lt;br /&gt;
* Web spolecny&lt;br /&gt;
* Skype: cermis.net&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644224.0&amp;amp;mh=600&amp;amp;my=1042287.0&amp;amp;mw=800 AP Markova]&lt;br /&gt;
&lt;br /&gt;
== Libišany ==&lt;br /&gt;
=== Libišany - obec ===&lt;br /&gt;
Jiří Novák&amp;lt;br&amp;gt;&lt;br /&gt;
smrcek&amp;lt;br&amp;gt;&lt;br /&gt;
*mail: smrcek@hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Libišany - LiSt ===&lt;br /&gt;
Martin Čermák - Cermis &amp;lt;br&amp;gt;&lt;br /&gt;
martin (at) cermis (dot) net&amp;lt;br&amp;gt;&lt;br /&gt;
Jabber/Gtalk martin (at) cermis (dot) net&amp;lt;br&amp;gt;&lt;br /&gt;
2,4GHz i 5GHz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Lipky ==&lt;br /&gt;
Pavel Dejmek(coudek)&amp;lt;br&amp;gt;&lt;br /&gt;
mail: root(na)lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
icq: 67098722&amp;lt;br&amp;gt;&lt;br /&gt;
[http://lipky.hkfree.org lipky.hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Labská Kotlina 1 ==&lt;br /&gt;
Radovan Vápeník (kremilek)&lt;br /&gt;
*mail: kremilek@seznam.cz&lt;br /&gt;
*icq: 208844681&lt;br /&gt;
*jabber: kremilek@labska.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Lesopark ==&lt;br /&gt;
Pavel Špryňar ([[Uživatel:Paul|Paul]])&lt;br /&gt;
*mail: oblast89@hkfree.org&lt;br /&gt;
*[http://confluence.hkfree.org/x/KAAbAQ Výhledy z AP a fotografie ]&lt;br /&gt;
&lt;br /&gt;
== Lhota pod Libčany ==&lt;br /&gt;
Ing. Vojtěch Pithart (VojtaLhota)&lt;br /&gt;
*jabberID: vojtap@jabber.cz&lt;br /&gt;
*e-mail: vpithart0@lhota.hkfree.org&lt;br /&gt;
*tel: 606198886&lt;br /&gt;
&lt;br /&gt;
Martin Topič&lt;br /&gt;
*e-mail: topicmster@gmail.com&lt;br /&gt;
&lt;br /&gt;
[http://web.hkfree.org/~vojta/AP-Lhota3/ AP Lhota3 (Agrodružstvo)]&lt;br /&gt;
&lt;br /&gt;
== Libčany ==&lt;br /&gt;
správce: '''Jan Novák (examiner)'''&lt;br /&gt;
* ICQ: 318829625&lt;br /&gt;
* JID: examiner@jabber.hkfree.org&lt;br /&gt;
* mail:	exxaminer@gmail.com&lt;br /&gt;
=== Libčany1 ===&lt;br /&gt;
* mapa: http://www.hkfree.org/mapa/?id=2153&lt;br /&gt;
* SSID&lt;br /&gt;
** Libcany1a.HKfree.org - 5 GHz&lt;br /&gt;
** Libcany1g.HKfree.org - 2,4 GHz&lt;br /&gt;
* Test rychlosti:&lt;br /&gt;
** http://rychlost.cz/rh/20083848566-2cc96ce8d2.html&lt;br /&gt;
&lt;br /&gt;
== Malšova Lhota ==&lt;br /&gt;
správce: Ondřej Vitvar (Glifin)&lt;br /&gt;
* icq: 484589968&lt;br /&gt;
* jabber: Glifin@jabber.hkfree.org&lt;br /&gt;
* mail: Glifin@hkfree.org&lt;br /&gt;
&lt;br /&gt;
Zájemci o připojení hlaste se zde:&lt;br /&gt;
Pavel Vitvar (Arnie)&lt;br /&gt;
* icq: 237696744&lt;br /&gt;
* jabber: Arnie13@jabber.cz&lt;br /&gt;
* mail: Pavel.Vitvar@seznam.cz&lt;br /&gt;
&lt;br /&gt;
* web: http://malhota.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Malšovice ==&lt;br /&gt;
&lt;br /&gt;
správce: '''Jakub Husák (Koubas)'''&lt;br /&gt;
* icq: 74194662&lt;br /&gt;
* jabber: koubas@jabber.hkfree.org&lt;br /&gt;
* mail: koubas@hkfree.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Spravované přístupové body:&lt;br /&gt;
(Následující odkazy jsou přístupné pouze ze sítě HKfree, umístění bodů naleznete na [http://www.hkfree.org/mapa/ mapě HKfree].)&lt;br /&gt;
* AP-Gollova (http://ap-gollova.malnet.hkfree.org)&lt;br /&gt;
* AP-PVK (http://pvk.malnet.hkfree.org)&lt;br /&gt;
&lt;br /&gt;
Případné zájemce o připojení prosím, aby si předem prostudovali co nejvíce informací o naší síti (jak na této WiKi, tak na [http://www.hkfree.org domovské stránce]) a brali na zřetel, že HKfree není komerční poskytovatel internetu a nenabízí mnohé ze služeb a záruk, které lze u komerčních poskytovatelů považovat za samozřejmost. Pokud se ovšem bez této přidané hodnoty obejdete, může HKfree komerčního poskytovatele více než nahradit.&lt;br /&gt;
&lt;br /&gt;
== [[AP Mandysova|Mandysova]] ==&lt;br /&gt;
* [[AP Mandysova|detaily]]&lt;br /&gt;
&lt;br /&gt;
== Nádraží ==&lt;br /&gt;
Jan Mrázek&lt;br /&gt;
*e-mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org ]&lt;br /&gt;
*ICQ: 266008225&lt;br /&gt;
*Jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
*mobil: 608 222 740&lt;br /&gt;
&lt;br /&gt;
== Nové Město nad Cidlinou ==&lt;br /&gt;
&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
&lt;br /&gt;
Lukáš Březina (Dr.Easy)&lt;br /&gt;
&lt;br /&gt;
* mail: Dr.Easy@hkfree.org&lt;br /&gt;
* ICQ: 290721629&lt;br /&gt;
&lt;br /&gt;
Zástupce správce:&lt;br /&gt;
Martin Kašpar (C-R-E-A-T-I-V-E)&lt;br /&gt;
&lt;br /&gt;
* mail: baltazarkaspar@seznam.cz, kaspi@hkfree.org&lt;br /&gt;
* ICQ: 258029985 &lt;br /&gt;
&lt;br /&gt;
*WEB: http://apnove-mesto.hkfree.org&lt;br /&gt;
&lt;br /&gt;
David Vlk (dave) je původní správce, který již nemá žádne oprávnění jednat jménem HKFree.org. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SSID&lt;br /&gt;
 2,4 GHz&lt;br /&gt;
 Nove_Mesto.HKFree.org&lt;br /&gt;
 Nove_Mesto2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
 5 GHz&lt;br /&gt;
 Nove_MestoS1.HKFree.org&lt;br /&gt;
 Nove_MestoS2.HKFree.org&lt;br /&gt;
&lt;br /&gt;
== Obědovice ==&lt;br /&gt;
Petr Šindelář - PeS&lt;br /&gt;
*e-mail: [mailto:pes@hkfree.org pes@hkfree.org ]&lt;br /&gt;
*Jabber: .PeS.@jabber.cz&lt;br /&gt;
*ICQ: 16668451&lt;br /&gt;
*WEB: http://10.107.176.1&lt;br /&gt;
&lt;br /&gt;
- 2.4 i 5 GHz sektory&lt;br /&gt;
&lt;br /&gt;
== OliAP - Ulrichovo náměstí ==&lt;br /&gt;
Filip Rejč (fikus)&lt;br /&gt;
*e-mail: [mailto:fikus@hkfree.org fikus@hkfree.org ]&lt;br /&gt;
*JabberID :fikus@jabber.hkfree.org&lt;br /&gt;
*ICQ : 264731666&lt;br /&gt;
*mobil: mam, ale nedam:)&lt;br /&gt;
*[http://oli.hkfree.org/ http://oli.hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Opatovice nad Labem ==&lt;br /&gt;
Miloš Hatla&lt;br /&gt;
* 5GHz všesměr&lt;br /&gt;
*E-mail: milos.hatla(zavinac)gmail(tecka)com&lt;br /&gt;
*ICQ: 252544589&lt;br /&gt;
*Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644891&amp;amp;mh=600&amp;amp;my=1047911&amp;amp;mw=800 AP Opatovice n.L.]&lt;br /&gt;
&lt;br /&gt;
== Orca - Horova ==&lt;br /&gt;
Tomáš Kulíř (kulin)&lt;br /&gt;
*e-mail:  [mailto:kulin@hkfree.org kulin@hkfree.org ]&lt;br /&gt;
*JabberID: kulin@jabber.hkfree.org&lt;br /&gt;
*ICQ:      179 149 962&lt;br /&gt;
*[http://orca.hkfree.org/ http://orca.hkfree.org]&lt;br /&gt;
&lt;br /&gt;
Pavel Chmelař (Pavlek)&lt;br /&gt;
*e-mail: [mailto:pavlek@hkfree.org pavlek@hkfree.org ]&lt;br /&gt;
*JabberID: pavlek@jabber.hkfree.org&lt;br /&gt;
*ICQ: 308 763 141&lt;br /&gt;
&lt;br /&gt;
== Orlicka ==&lt;br /&gt;
Jan Mrázek, Mrazil&lt;br /&gt;
* mail: [mailto:mrazil@hkfree.org mrazil@hkfree.org]&lt;br /&gt;
* icq: 266008225&lt;br /&gt;
* jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Osice ==&lt;br /&gt;
Tomáš Jakoubek &lt;br /&gt;
*tomas.jakoubek@centrum.cz&lt;br /&gt;
*ICQ: 247131190&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Osicky ==&lt;br /&gt;
Michal Pazler &lt;br /&gt;
*debak@seznam.cz&lt;br /&gt;
&lt;br /&gt;
*ICQ Nick: debak&lt;br /&gt;
*icq: 37452310&lt;br /&gt;
*JabberID: debak@njs.netlab.cz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Pentagon ==&lt;br /&gt;
'''''Petr Šuba (PetrS)'''''&lt;br /&gt;
*e-mail: petr(tečka)suba(zavinac)seznam(tečka)cz&lt;br /&gt;
*Skype: petrsuba&lt;br /&gt;
*ICQ:54109294&lt;br /&gt;
&lt;br /&gt;
== Piletice ==&lt;br /&gt;
Jiří Hypš (JiH)&lt;br /&gt;
*e-mail: [hypsj(zavinac)seznam(tecka)cz]&lt;br /&gt;
*ICQ 301-512-182&lt;br /&gt;
&lt;br /&gt;
Jan Dařbuján (Dařbi)&lt;br /&gt;
*E-mail: DarbujanJ@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== Plačice ==&lt;br /&gt;
Roman Sluka  (bigboy)&lt;br /&gt;
* mail:  roman.sluka@post.cz&lt;br /&gt;
* ICQ:   207880058&lt;br /&gt;
&lt;br /&gt;
== Plch ==&lt;br /&gt;
&lt;br /&gt;
=== AP Plch ===&lt;br /&gt;
''AP je v testovacím provozu!''&lt;br /&gt;
* '''ESSID:''' ne2g.ap.plch.hkfree.org - (2,4GHz sektor směr severo-východ)&lt;br /&gt;
* '''ESSID:''' sw2g.ap.plch.hkfree.org - (2,4GHz sektor směr jiho-západ)&lt;br /&gt;
* '''ESSID:''' se5g.ap.plch.hkfree.org - (5GHz sektor směr jiho-východ)&lt;br /&gt;
&lt;br /&gt;
''' Správce: [[Uživatel:Diwoczaak | Pavel Půlpán]] alias Diwoczaak'''&lt;br /&gt;
* '''E-mail:''' pavel(dot)pulpan(at)diwoczaak(dot)net&lt;br /&gt;
* '''Jabber:''' pavel(dot)pulpan(at)diwoczaak(dot)net&lt;br /&gt;
&lt;br /&gt;
=== AP Liron ===&lt;br /&gt;
* '''ESSID:''' liron.plch.hkfree.org - (2,4GHz všesměr)&lt;br /&gt;
&lt;br /&gt;
''' Správce: Vlastimil Mrňávek alias vlastik.m'''&lt;br /&gt;
* '''ICQ:''' 097-333-686&lt;br /&gt;
* '''Jabber:''' vlastik(dot)m(at)jabber(dot)cz&lt;br /&gt;
&lt;br /&gt;
''' Zástupce: Martin Půlpán alias Liron'''&lt;br /&gt;
* '''ICQ:''' 225-759-436&lt;br /&gt;
* '''Jabber:''' liron(at)jabber(dot)hkfree(dot)org&lt;br /&gt;
* '''E-mail:''' liron(at)hkfree(dot)org&lt;br /&gt;
&lt;br /&gt;
== Plotiště ==&lt;br /&gt;
&lt;br /&gt;
=== Postman ===&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: [mailto:jarda@hovorka.net jarda@hovorka.net]&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
==== Náhon ====&lt;br /&gt;
Jarda Hovorka&lt;br /&gt;
* E-mail: [mailto:jarda@hovorka.net jarda@hovorka.net]&lt;br /&gt;
* IP rozsah: 10.107.60.0/24&lt;br /&gt;
&lt;br /&gt;
=== Kalinka ===&lt;br /&gt;
[[Uživatel:Pouw|Pouw]]&lt;br /&gt;
* Fotky: http://lide.hkfree.org/~pouw/gallery/public/kalinka_ap/&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=642906.0&amp;amp;mh=600&amp;amp;my=1040414.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
=== AP Plotiště ===&lt;br /&gt;
Správce oblasti:&lt;br /&gt;
Luděk Havlíček, lullu&lt;br /&gt;
* E-mail: lullu(zavinac)seznam(tecka)cz&lt;br /&gt;
* ICQ:    241923108&lt;br /&gt;
* net:    10.107.8.0/24&lt;br /&gt;
&lt;br /&gt;
Zástupce správce oblasti:&lt;br /&gt;
Jan Zeman, ZETirus&lt;br /&gt;
* E-mail: zetirus(zavinac)hkfree(tecka)org&lt;br /&gt;
* tel:    604280071&lt;br /&gt;
* ICQ:    262890126&lt;br /&gt;
&lt;br /&gt;
Web:      [http://10.107.8.1/ http://plotiste.hkfree.org/]&lt;br /&gt;
&lt;br /&gt;
Mapa:     [http://www.hkfree.org/mapa/?id=214 AP Plotiště]&lt;br /&gt;
&lt;br /&gt;
=== Karosárna ===&lt;br /&gt;
Ondra Kváš&lt;br /&gt;
* E-mail: ondrahk at seznam point cz&lt;br /&gt;
* ICQ: 120958227  - do zadosti o autorizaci piste, ze se jedna o HKFree&lt;br /&gt;
* JABBER: ondrahk at jabber point cz&lt;br /&gt;
&lt;br /&gt;
* IP rozsah: 10.107.161.0/24&lt;br /&gt;
SSID:&lt;br /&gt;
* 2G.karosarna.hkfree.org&lt;br /&gt;
* 5G.karosarna.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== PMV ==&lt;br /&gt;
&lt;br /&gt;
František Dvořák (vcela)&lt;br /&gt;
*e-mail: vcela(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
Miroslav Jezbera (Jezz)&lt;br /&gt;
*e-mail: jezz(zavinac)hkfree.org&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=35&lt;br /&gt;
&lt;br /&gt;
== Podůlšany ==&lt;br /&gt;
===AP Podulsany===&lt;br /&gt;
* essid: podulsany.hkfree.org (pomalejsi)&lt;br /&gt;
Jiří Syrový (jrk)&lt;br /&gt;
* mail: jrk (zavinac) hkfree (tecka) org&lt;br /&gt;
* SMS: +420910301474&lt;br /&gt;
&lt;br /&gt;
== Polizy AP ==&lt;br /&gt;
&lt;br /&gt;
Jiří Nesvačil&lt;br /&gt;
* ICQ: 320941438&lt;br /&gt;
* email: nesvacil.jiri@seznam.cz&lt;br /&gt;
* http://charon.hkfree.org/~jirnes/&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show-node.do?id=1009 Odkaz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Pouchov ==&lt;br /&gt;
&lt;br /&gt;
Jakub Středa, Cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
&lt;br /&gt;
== Praskacka ==&lt;br /&gt;
Jaroslav Věcek&amp;lt;BR&amp;gt;&lt;br /&gt;
vecek&amp;lt;BR&amp;gt;&lt;br /&gt;
email: vecek@volny.cz&amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Probluz ==&lt;br /&gt;
=== AP Probluz ===&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky.petr@gmail.com&lt;br /&gt;
*ICQ: 272-847-835&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*D.Prim5G.hkfree.org&lt;br /&gt;
*Probluz5G.hkfree.org&lt;br /&gt;
*probluz2.4g.hkfree.org&lt;br /&gt;
*strezetice5g.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://www.hkfree.org/mapa/?id=3114&lt;br /&gt;
&lt;br /&gt;
=== AP Střezetice 1 ===&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
*strezetice-jezisek5G.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://www.hkfree.org/mapa/?id=3000&lt;br /&gt;
&lt;br /&gt;
=== AP Střezetice 2 ===&lt;br /&gt;
&lt;br /&gt;
'''AP je ve výstavbě'''&lt;br /&gt;
&lt;br /&gt;
Petr Mikeš (Miky)&lt;br /&gt;
*email: miky.petr@gmail.com&lt;br /&gt;
*ICQ: 272-847-835&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
&lt;br /&gt;
MAPA: http://www.hkfree.org/mapa/?id=3236&lt;br /&gt;
&lt;br /&gt;
=== AP Nechanice ===&lt;br /&gt;
&lt;br /&gt;
Miroslav Holubička (Ježíšek)&lt;br /&gt;
*email/MSN: jezisek@hkfree.org&lt;br /&gt;
*ICQ: 350-071-820&lt;br /&gt;
*jabber: mirda.holubicka@jabber.cz&lt;br /&gt;
&lt;br /&gt;
SSID&lt;br /&gt;
*Nechanice.hkfree.org&lt;br /&gt;
&lt;br /&gt;
MAPA: http://www.hkfree.org/mapa/?id=1903&lt;br /&gt;
&lt;br /&gt;
== Přemyslova ==&lt;br /&gt;
Jan Filka (Fugas)&lt;br /&gt;
*email: fugas@hkfree.org&lt;br /&gt;
*ICQ: 205-103-931&lt;br /&gt;
&lt;br /&gt;
Jan Horký&lt;br /&gt;
* email: horky[zakroucenec]hkfree[teckoun]org&lt;br /&gt;
* jabber: jhorky[zakroucenec]jabber[teckoun]hkfree[teckoun]org&lt;br /&gt;
* ICQ: 171-678-236&lt;br /&gt;
* mobil: na vyžádání přes ostatní kontakty&lt;br /&gt;
&lt;br /&gt;
SSID:&lt;br /&gt;
* premyslovaS1.hkfree.org (5GHz sektor horizontalní pol.)&lt;br /&gt;
&lt;br /&gt;
== Purkyně ==&lt;br /&gt;
'''Martin Šmejda (Locutus)'''&lt;br /&gt;
* e-mail: locutus01@seznam.cz&lt;br /&gt;
* jabberID: locutus@jabber.hkfree.org&lt;br /&gt;
* ICQ: 268129257&lt;br /&gt;
SSID:&lt;br /&gt;
* S1.purkyne5g.hkfree.org (120° sektor od AP směr západ)&lt;br /&gt;
* S2.purkyne5g.hkfree.org (90° sektor od AP směr severo východ)&lt;br /&gt;
* purk-turin.hkfree.org (2.4GHz všesměr (šifrovaný WEPem))&lt;br /&gt;
&lt;br /&gt;
== Radostov ==&lt;br /&gt;
Jarda Kohout&lt;br /&gt;
*e-mail: jaromir.kohout@volny.cz&lt;br /&gt;
&lt;br /&gt;
== RoNet - Roudnička ==&lt;br /&gt;
Jan Šíma [Shorny]&lt;br /&gt;
* MAIL: shorny(zavináč)hkfree.org&lt;br /&gt;
* JID: shorny(zavináč)jabber.hkfree.org&lt;br /&gt;
* ICQ: 148458880&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/show.jsp?ms=0.5&amp;amp;mx=642122.5&amp;amp;mh=600&amp;amp;my=1047084.5&amp;amp;mw=800 Odkaz]&lt;br /&gt;
&lt;br /&gt;
Frantisek Dvorak (vcela)&lt;br /&gt;
*e-mail: vcela(zavinac)hkfree.org&lt;br /&gt;
*ICQ: 2036646 - piste duvod autorizace,prazdne zadosti o autorizaci zamitam&lt;br /&gt;
*jabberID:vcela(zavinac)jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Roudnice ==&lt;br /&gt;
Roman Kašpar (Ramon)&lt;br /&gt;
*ICQ: 99015167&lt;br /&gt;
*e-mail: ramon@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Rusek (AREA51) ==&lt;br /&gt;
Jakub Andrys (Cool-Explosion)&lt;br /&gt;
* e-mail: [mailto:coolex(zavinac)hkfree(tecka)org coolex@hkfree.org]&lt;br /&gt;
* jabberID: coolex@jabber.hkfree.org&lt;br /&gt;
* http://rusek.hkfree.org/&lt;br /&gt;
&lt;br /&gt;
== Skalička (48) ==&lt;br /&gt;
Tomáš Hosszú&lt;br /&gt;
* e.mail: [mailto:tomas.hosszu@seznam.cz tomas.hosszu@seznam.cz]&lt;br /&gt;
* Mapa: [http://www.hkfree.org/mapa/?id=3080 Odkaz]&lt;br /&gt;
&lt;br /&gt;
== Slatina ==&lt;br /&gt;
Pavel Kotlář (pak)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*e-mail: [mailto:pak@hkfree.org pak@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
*web: [http://zruda.kotlar.net/ http://zruda.kotlar.net/]&lt;br /&gt;
*jabberID: pak@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Spar ==&lt;br /&gt;
=== AP Libuse + AP Kenny3 ===&lt;br /&gt;
Martin Košťál (Kendy)&lt;br /&gt;
*ICQ: 85330673&lt;br /&gt;
*jabberID: kendy@jabber.hkfree.org&lt;br /&gt;
*e-mail: kendy[zavinaac]hkfree[teeecka]org&lt;br /&gt;
&lt;br /&gt;
Zastupce:&lt;br /&gt;
*Jan Mrázek, Mrazil &lt;br /&gt;
*mail: mrazil@hkfree.org &lt;br /&gt;
*icq: 266008225 &lt;br /&gt;
*jabber: mrazil@jabber.hkfree.org&lt;br /&gt;
&lt;br /&gt;
== SSSR/Pod Strání ==&lt;br /&gt;
správce:&lt;br /&gt;
&lt;br /&gt;
Martin Bartoška (SSSR)&lt;br /&gt;
*mail: m.bartoska@email.cz&lt;br /&gt;
*ICQ: 429601864&lt;br /&gt;
&lt;br /&gt;
Jan Vácha, nick reaper&lt;br /&gt;
*mail: reaper@hkfree.org&lt;br /&gt;
*ICQ: 135298157&lt;br /&gt;
&lt;br /&gt;
== Stěžery ==&lt;br /&gt;
&lt;br /&gt;
=== AP Gogo ===&lt;br /&gt;
Pavel Kříž ([[Uživatel:Pavkriz|pavkriz]])&lt;br /&gt;
*ICQ: 94733420&lt;br /&gt;
*jabberID: pavkriz@jabber.hkfree.org&lt;br /&gt;
*e-mail: [mailto:pavkriz@hkfree.org pavkriz@hkfree.org]&lt;br /&gt;
* http://charon.hkfree.org/stezery/doku.php?id=hkfree &lt;br /&gt;
* http://10.107.12.1 (z vnitřní sítě)&lt;br /&gt;
&lt;br /&gt;
=== AP Charlie ===&lt;br /&gt;
Radek Veverka - Vevrdy&lt;br /&gt;
*ICQ: 244407066&lt;br /&gt;
*SKYPE: vevrdy&lt;br /&gt;
*e-mail: [mailto:vevrdy@hkfree.org vevrdy@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
=== AP Zitnyp ===&lt;br /&gt;
Petr Žitný (zitnyp)&lt;br /&gt;
*ICQ: 195407527&lt;br /&gt;
*jabberID: zitnyp@jabber.hkfree.org&lt;br /&gt;
*e-mail: [mailto:zitnyp@hkfree.org zitnyp@hkfree.org]&lt;br /&gt;
* http://zitnyp.hkfree.org&lt;br /&gt;
&lt;br /&gt;
=== AP HEP a Čochtan ===&lt;br /&gt;
Martin Hajpišl - HEP&lt;br /&gt;
*ICQ: 156223233&lt;br /&gt;
*e-mail: [mailto:hajpisl@centrum.cz hajpisl@centrum.cz]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Stěžírky ==&lt;br /&gt;
&lt;br /&gt;
===AP Bytovka ,AP Navi1 ,AP Navi2 , AP Pesl===&lt;br /&gt;
Ivan Vohnout - Navi&lt;br /&gt;
*e-mail : [mailto:ivohnout@seznam.cz ivohnout@seznam.cz]&lt;br /&gt;
*Web:http://www.navinet.unas.cz/&lt;br /&gt;
&lt;br /&gt;
== Svinary ==&lt;br /&gt;
Tomas Cejnar - e.x.e&amp;lt;BR&amp;gt;&lt;br /&gt;
ICQ: 248 810 260&amp;lt;BR&amp;gt;&lt;br /&gt;
jabberID: e.x.e@d-network.hkfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
email: e.x.e@HKfree.org&amp;lt;BR&amp;gt;&lt;br /&gt;
web: http://svinary.hkfree.org/ (http://10.107.7.1/)&lt;br /&gt;
&lt;br /&gt;
== Svobodné Dvory ==&lt;br /&gt;
=== Drtinova ===&lt;br /&gt;
Ladislav Klimt, lk&lt;br /&gt;
* JID:	lk@jabber.hkfree.org&lt;br /&gt;
* ICQ:	318390848&lt;br /&gt;
* mail:	ladislav.klimt@seznam.cz&lt;br /&gt;
Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=643466.0&amp;amp;mh=600&amp;amp;my=1040499.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
AP-Info: http://drtinova.hkfree.org  ''dostupné pouze zevnitřní sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Gryffus ===&lt;br /&gt;
&lt;br /&gt;
MIMO PROVOZ!!!! Viz. AP Meteor&lt;br /&gt;
&lt;br /&gt;
Lukáš Krejza, Gryffus&lt;br /&gt;
&lt;br /&gt;
* JID:	gryffus@jabber.hkfree.org&lt;br /&gt;
* ICQ:	163855469&lt;br /&gt;
* mail:	gryffus@hkfree.org&lt;br /&gt;
Mapa: http://www.hkfree.org/mapa/show.jsp?ms=2.5&amp;amp;mx=644493.5&amp;amp;mh=600&amp;amp;my=1040314.0&amp;amp;mw=800&lt;br /&gt;
&lt;br /&gt;
Web: http://gryffusap.hkfree.org/ (http://10.107.33.1/) - ''dostupné pouze zevnitř sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Dvorska ===&lt;br /&gt;
[[Uživatel:Pouw|Pouw]]&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap/&lt;br /&gt;
* Fotky: http://fotky.pouw.cz/hkfree/pouw_ap_zima/&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=83&lt;br /&gt;
* http://sd.hkfree.org/ - ''dostupné pouze zevnitřní sítě hkfree''&lt;br /&gt;
&lt;br /&gt;
=== Kozlovka ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.0/25&lt;br /&gt;
* SSID&lt;br /&gt;
** kozlovka.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
** kozlovka_jih.hkfree.org - sektor 60st. Hpol 2,4GHz, osa směr ZŠ Svobodné Dvory&lt;br /&gt;
* Fotky(směs): http://www.zavis.cz/thumbnails.php?album=35&lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2006&lt;br /&gt;
&lt;br /&gt;
=== Meteor ===&lt;br /&gt;
Záviš Jirásek&lt;br /&gt;
&lt;br /&gt;
* ICQ:	175510025&lt;br /&gt;
* JID: zavis001@jabber.cz&lt;br /&gt;
* mail:	zavis@hkfree.org&lt;br /&gt;
* Rozsah IP: 10.107.113.128/25&lt;br /&gt;
* SSID&lt;br /&gt;
** meteor.hkfree.org - všesměr Vpol 2,4GHz &lt;br /&gt;
** meteor5g.hkfree.org - sektor Hpol 5GHz &lt;br /&gt;
** meteor5g-vsesmer.hkfree.org - všesměr Vpol 5GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2075&lt;br /&gt;
&lt;br /&gt;
=== Miki ===&lt;br /&gt;
Michal Halberštát&lt;br /&gt;
&lt;br /&gt;
* ICQ:	307435429&lt;br /&gt;
* JID: miki1985@jabber.cz&lt;br /&gt;
* mail:	michal_halberstat@seznam.cz&lt;br /&gt;
* SSID&lt;br /&gt;
** miki.hkfree.org - všesměr 5GHz &lt;br /&gt;
* Mapa: http://www.hkfree.org/mapa/?id=2691&lt;br /&gt;
&lt;br /&gt;
== Syrovatka ==&lt;br /&gt;
Mira Smatolan (mira)&lt;br /&gt;
* mail: caleb2@centrum.cz&lt;br /&gt;
* ICQ: 151215553&lt;br /&gt;
&lt;br /&gt;
== Theo - u bílé věže - Podvobraz==&lt;br /&gt;
Radim Drtílek (Evil)&lt;br /&gt;
*ICQ: 156202872&lt;br /&gt;
*JabberID: evil@jabber.hkfree.org&lt;br /&gt;
*e-mail: [mailto:radim(tečka)drtilek(zavináč)hkfree(tečka)org radim(tečka)drtilek(zavináč)hkfree(tečka)org]&lt;br /&gt;
&lt;br /&gt;
Vít Jedlička (Theo)&lt;br /&gt;
*ICQ: 26721471&lt;br /&gt;
*JabberID: vitek@jabber.hkfree.org&lt;br /&gt;
*tel: 608131130&lt;br /&gt;
*WWW: [http://charon.hkfree.org/theoap/ http://charon.hkfree.org/theoap/]&lt;br /&gt;
*[http://www.hkfree.org/mapa/show.jsp?ms=2.0&amp;amp;mx=641181.5&amp;amp;mh=600&amp;amp;my=1042321.0&amp;amp;mw=800 mapa]&lt;br /&gt;
&lt;br /&gt;
== Těchlovice ==&lt;br /&gt;
Jan Zikl&lt;br /&gt;
(piticko)&lt;br /&gt;
&lt;br /&gt;
*icq: 287829174&lt;br /&gt;
*tel: 777574737 (jen v nutných případech a pro nové připojence)&lt;br /&gt;
*e-mail: jan.zikl(zav)gmail.com&lt;br /&gt;
*skype: piticko&lt;br /&gt;
*adresa: '''Těchlovice 96'''&lt;br /&gt;
&lt;br /&gt;
== Trnava ==&lt;br /&gt;
Vratislav Brož (Kubrt)&lt;br /&gt;
*icq: 362051362&lt;br /&gt;
*mail: vratavb@seznam.cz&lt;br /&gt;
&lt;br /&gt;
== Úprkova ==&lt;br /&gt;
Podpora HKfree&lt;br /&gt;
* mobil: 608 10 10 70&lt;br /&gt;
* mail: [mailto:podpora@hkfree.org podpora@hkfree.org]&lt;br /&gt;
&lt;br /&gt;
== Urbanice ==&lt;br /&gt;
Jan Včelák (havk, Čmelda)&lt;br /&gt;
* mail: [mailto:havk@centrum.cz havk@centrum.cz]&lt;br /&gt;
* ICQ: 193-527-931&lt;br /&gt;
* Skype: Cmelda_cz&lt;br /&gt;
* [http://www.hkfree.org/mapa/show.jsp?ms=2.0&amp;amp;mx=648573.5&amp;amp;mh=600&amp;amp;my=1045006.5&amp;amp;mw=800 mapa]&lt;br /&gt;
&lt;br /&gt;
== VecinoAP ==&lt;br /&gt;
&lt;br /&gt;
Jan Vecek - Vecíno&lt;br /&gt;
*E-mail: vecino (zavinac) hkfree.org&lt;br /&gt;
*ICQ: 129852867&lt;br /&gt;
*Jabber: vecino@jabber.org&lt;br /&gt;
*Web: [http://lide.hkfree.org/~vecino/ http://lide.hkfree.org/~vecino/]/&lt;br /&gt;
&lt;br /&gt;
== Věkoše ==&lt;br /&gt;
&lt;br /&gt;
=== AP Sokol ===&lt;br /&gt;
Jakub Středa, Cekr&lt;br /&gt;
*mail: [mailto:cekr@hkfree.org cekr@hkfree.org]&lt;br /&gt;
*JID: cekr@jabber.hkfree.org&lt;br /&gt;
*ICQ: 387487544&lt;br /&gt;
*URL: http://sokol.hkfree.org&lt;br /&gt;
&lt;br /&gt;
=== Tapo AP (Věkoše + Placky) ===&lt;br /&gt;
Václav Kahl&amp;lt;br&amp;gt;&lt;br /&gt;
* JID: wasek.hk(at)jabber.cz&lt;br /&gt;
* mail: vasek(at)hkfree.org&lt;br /&gt;
* ICQ: 298084551&lt;br /&gt;
&lt;br /&gt;
== Winterova ==&lt;br /&gt;
Jan Honosek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 306979862&amp;lt;br&amp;gt;&lt;br /&gt;
mail: honza@lipky.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
Zastupci:&amp;lt;br&amp;gt;&lt;br /&gt;
Kulin &amp;amp; Marecek&amp;lt;br&amp;gt;&lt;br /&gt;
ICQ: 179149962&amp;lt;br&amp;gt;&lt;br /&gt;
mail: kulir@hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
web: http://10.107.30.1&lt;br /&gt;
&lt;br /&gt;
== Xnet - Sadovská ==&lt;br /&gt;
Daniel Lenc ([[Uživatel:Dan|dan]])&lt;br /&gt;
* mail: [mailto:dan@hkfree.org dan@hkfree.org]&lt;br /&gt;
* ICQ: 86507025&lt;br /&gt;
* Jabber: dan@jabber.hkfree.org&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.hkfree.org/mapa/?id=1345 mapa]&lt;br /&gt;
&lt;br /&gt;
==[[AP yzop|yzop - Škroupova ulice]]==&lt;br /&gt;
&lt;br /&gt;
mail: [mailto:yzop@hkfree.org yzop@hkfree.org]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[AP yzop|další detaily]]&lt;br /&gt;
&lt;br /&gt;
== AP Zvonička ==&lt;br /&gt;
&lt;br /&gt;
Pavel Vlček - Pajavlk&lt;br /&gt;
* E-mail: pvlcek(zavinac)seznam.cz&lt;br /&gt;
* ICQ: 164952322&lt;br /&gt;
* Jabber: pajavlk@jabber.hkfree.org&lt;br /&gt;
* Web: [http://lide.hkfree.org/~pajavlk/zvonicka]/&lt;br /&gt;
&lt;br /&gt;
* mapa http://www.hkfree.org/mapa/?id=1673&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=IPv6&amp;diff=11688</id>
		<title>IPv6</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=IPv6&amp;diff=11688"/>
		<updated>2011-01-19T22:21:04Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Soucasny stav */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Adresace==&lt;br /&gt;
&lt;br /&gt;
* prefix IPv6 pro celé HKfree je '''2a01:168::/32'''&lt;br /&gt;
* kazda oblast dostane prefix /48 podle cisla oblasti u IPv4&lt;br /&gt;
Dalsich 8 bitu je logicka cast (router1, router2, sektor, vsesmer, lan, ...) v ramci oblasti a zbylych 8 bity je pro lepsi rozdeleni v teto logicke casti (0 je vzdy hlavni podsit)&lt;br /&gt;
* linkove adresy nejsou potreba - viz link scope &lt;br /&gt;
* pokud nejaky router lezi na rozhrani mezi 2 oblastmi a mel by mit ipv6 adresu, tak se pouzije cislo jedne z oblasti&lt;br /&gt;
* adresy aplikacnich serveru se prideluji z rozsahu 2a01:168::/48&lt;br /&gt;
* [[Klientské zařízení s podporou IPv6]]&lt;br /&gt;
* [http://petrkrcmar.blog.root.cz/2010/10/25/cim-si-vyzkouset-ipv6/ Test IPv6]&lt;br /&gt;
&lt;br /&gt;
==Jak pridelit IPv6 adresu/rozsah (pro spravce)==&lt;br /&gt;
&lt;br /&gt;
1) Vezmu si cislo sve oblasti (samozrejme jen pokud jsem spravce) toto prevedu do hexa (tzn. 1-&amp;gt;1, 16-&amp;gt;10, 31-&amp;gt;1f atd.)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ printf &amp;quot;%x\n&amp;quot; CISLOOBLASTI&lt;br /&gt;
XX&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
2) Toto cislo pripojim za '''2a01:168:00XX:YYZZ::/64''' a tak ziskam rozsah pro nejakou podsit v ramci oblasti &lt;br /&gt;
&lt;br /&gt;
* Priklad: &lt;br /&gt;
  mam oblast 160 tudiz cislo oblasti je a0 a mam vsesmer, LAN a 2x sektor, dale je na LAN jedna uzivatelska sit za routerem, takze site, ktere pouziji budou &lt;br /&gt;
** pro vsesmer 2a01:168:a0:0000::/64 - zkracene 2a01:168:a0::/64&lt;br /&gt;
*** pro uzivatelskou podsit na LAN 2a01:168:a0:0101::/64 - zkracene 2a01:168:a0:101:/64&lt;br /&gt;
** pro sektor 1 2a01:168:a0:0200::/64 - zkracene 2a01:168:a0:200:/64&lt;br /&gt;
** pro sektor 2 2a01:168:a0:0300::/64 - zkracene 2a01:168:a0:300:/64&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3) Zapnu si modul ipv6, tedy upravim '''/etc/modules''' (zalezi na distribuci) kde vepíšu '''ipv6''' nebo dočasně povolím ručně příkazem '''modprobe ipv6'''.&lt;br /&gt;
&lt;br /&gt;
V OpenSUSE stačí v programu YaST v sekci konfigurace síťových karet zaškrtnout volbu 'povolit IPv6' (vyžaduje restart, ruční nahození modulu nestačí!)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4) Pridam na kazdem interface routeru nejakou IPv6 adresu (idealne dobre zapamatovatelnou) pomoci ''ip addr add &amp;lt;IPv6Adresa/maska&amp;gt; dev &amp;lt;zarizeni&amp;gt;''&lt;br /&gt;
&lt;br /&gt;
 Příklad ''ip -6 addr add 2a01:168:12::1/64 dev eth0''&lt;br /&gt;
&lt;br /&gt;
nebo upravím v '''/etc/network/interfaces''' (Debian)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
      iface eth0 inet static&lt;br /&gt;
          address 10.107.6.49&lt;br /&gt;
          netmask 255.255.255.240&lt;br /&gt;
          broadcast 10.107.6.63&lt;br /&gt;
      # nastaveni IPv6&lt;br /&gt;
      iface eth0 inet6 static&lt;br /&gt;
          address 2001:168:6::1&lt;br /&gt;
          netmask 64&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pro OpenSUSE stačí přidat řádek do '''/etc/sysconfig/network/ifcfg-eth0''' (místo eth0 zadejte název požadovaného rozhranní)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
IPADDR_IPv6='2001:168:6::1/64'&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
5) Povolim forwardovani IPv6 pomoci &lt;br /&gt;
&lt;br /&gt;
 ''echo 1 &amp;gt; /proc/sys/net/ipv6/conf/all/forwarding''&lt;br /&gt;
&lt;br /&gt;
V OpenSuSE poté nastavím v souboru '''/etc/sysconfig/sysctl''' proměnnou IPV6_FORWARD na &amp;quot;yes&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
IPV6_FORWARD=&amp;quot;yes&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
6) Dale rozjedu na routeru IPv6 a ospf6d - nakonfiguruji podobne jako ve vzorovych konfiguracich prilozenych na konci a spustim&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
7) Hotovo :)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Doporucuji si precist neco o IPv6 nez se do toho pustite.&lt;br /&gt;
&lt;br /&gt;
==Soucasny stav==&lt;br /&gt;
&lt;br /&gt;
* IPv6 je funkční na igw, kde bezi ospf6d &lt;br /&gt;
&lt;br /&gt;
* Mame pridelen IPv6 prefix od RIPE&lt;br /&gt;
&lt;br /&gt;
* DNS servery - 2a01:168:0:10::f, 2a01:168:7:a00::245&lt;br /&gt;
&lt;br /&gt;
* ipv6-enabled oblasti: &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot;&lt;br /&gt;
|  '''Oblast'''    ||   '''Podpora na pateri'''   ||   '''Podpora u klientu'''   ||   '''IPv6 Adresa routeru'''&lt;br /&gt;
|-&lt;br /&gt;
|  D-network    ||   Ano   ||   Ano (pouze klienti, kteri jsou na stejnem subnetu jako hlavni routr)   ||   2a01:168:3::1&lt;br /&gt;
|-&lt;br /&gt;
|  JNet    ||   Ano   ||   Ano   ||   2a01:168:36::1&lt;br /&gt;
|-&lt;br /&gt;
|  Slatina    ||   Ano   ||   Castecne   ||   2a01:168:7::a00::1&lt;br /&gt;
|-&lt;br /&gt;
|  Libuse    ||   Ano   ||   Neznamo   ||   2a01:168:2::1&lt;br /&gt;
|-&lt;br /&gt;
|  Piletice    ||   Ano   ||   Ne   ||   2a01:168:31:700::1&lt;br /&gt;
|-&lt;br /&gt;
|  Podulsany    ||   Ano   ||   Ano   ||   2a01:168:a::1&lt;br /&gt;
|-&lt;br /&gt;
|  Yzop    ||   Neznamo   ||   Neznamo   ||   Neznamo&lt;br /&gt;
|-&lt;br /&gt;
|  Lhotka    ||   Neznamo   ||   Neznamo   ||   Neznamo&lt;br /&gt;
|-&lt;br /&gt;
|  Postman    ||   Ano   ||   Ano   ||   2a01:168:3c:1::1&lt;br /&gt;
|-&lt;br /&gt;
|  Mandysova    ||   Neznamo   ||   Neznamo   ||   Neznamo&lt;br /&gt;
|-&lt;br /&gt;
|  Dolany    ||   Ano   ||   Ano   ||   2a01:168:ad::1&lt;br /&gt;
|-&lt;br /&gt;
|  Plch    ||   Ano   ||   Ano   ||   Doplnim&lt;br /&gt;
|-&lt;br /&gt;
|  Benesova    ||   Ano   ||   Castecne   ||   2a01:168:10::1&lt;br /&gt;
|-&lt;br /&gt;
|  Trebes    ||   Ano   ||   Ne   ||   2a01:168:8c:1::1&lt;br /&gt;
|-&lt;br /&gt;
|  Vecino    ||   Ano   ||   Castecne   ||   2a01:168:50::1&lt;br /&gt;
|-&lt;br /&gt;
|  Hive   ||   Ano   ||   Castecne   ||   2a01:168:1f:1::1&lt;br /&gt;
|-&lt;br /&gt;
|  Hvezda    ||   Ano   ||   Castecne   ||   2a01:168:19::1&lt;br /&gt;
|-&lt;br /&gt;
|  Horakova    ||   Ano   ||   Castecne   ||   2a01:168:5b::1&lt;br /&gt;
|-&lt;br /&gt;
|  Hydra   ||   Ano   ||   Ne   ||   2a01:168:e::1&lt;br /&gt;
|-&lt;br /&gt;
|  Zvonicka    ||   Ano   ||   Castecne   ||   2a01:168:5a::1&lt;br /&gt;
|-&lt;br /&gt;
|  Lesopark    ||   Ano   ||   Castecne   ||   2a01:168:59::1&lt;br /&gt;
|-&lt;br /&gt;
|  Malšova Lhota   ||  Ano ||  Ano  ||  2a01:168:4c::1&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
** UPDATOVAT !&lt;br /&gt;
&lt;br /&gt;
==Priklady konfigurace zebry==&lt;br /&gt;
ospf6d.conf&lt;br /&gt;
-----------&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
hostname HOSTNAME&lt;br /&gt;
password free&lt;br /&gt;
enable password XXXXXXX&lt;br /&gt;
!&lt;br /&gt;
interface eth0&lt;br /&gt;
 ipv6 ospf6 cost 10&lt;br /&gt;
!&lt;br /&gt;
router ospf6&lt;br /&gt;
 router-id 10.107.X.Y&lt;br /&gt;
 redistribute connected&lt;br /&gt;
 interface eth0 area 0.0.0.0&lt;br /&gt;
 interface eth1 area 0.0.0.0&lt;br /&gt;
!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zebra.conf&lt;br /&gt;
----------&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
hostname HOSTNAME&lt;br /&gt;
password free&lt;br /&gt;
enable password XXXXXXXXX&lt;br /&gt;
service advanced-vty&lt;br /&gt;
interface eth0&lt;br /&gt;
 ipv6 nd suppress-ra&lt;br /&gt;
! muzu rict i jaky prefix budu oznamovat&lt;br /&gt;
interface eth1&lt;br /&gt;
 no ipv6 nd suppress-ra&lt;br /&gt;
 ipv6 nd ra-interval 10&lt;br /&gt;
 ipv6 nd prefix 2a01:168:12:3400::/64&lt;br /&gt;
! oznamuje pocitacum pripojenym k danemu segmentu, ze je zde dalsi router &lt;br /&gt;
! a ze si maji pridelit ipv6 adresu a nastavit tento router jako branu&lt;br /&gt;
&lt;br /&gt;
interface eth2&lt;br /&gt;
 ipv6 nd suppress-ra&lt;br /&gt;
!&lt;br /&gt;
!neoznamuje pocitacum pripojenym k segmentu, ze je zde dalsi router&lt;br /&gt;
interface eth3&lt;br /&gt;
 no ipv6 nd suppress-ra&lt;br /&gt;
line vty&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Dulezite nastaveni jadra!!==&lt;br /&gt;
&lt;br /&gt;
Pro funkcnost autkonfigurace/neprijmani cizich prefixu musí být jádro na routeru nastaveno následovně:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
net.ipv6.conf.all.autoconf = 0 # vypne autokonfiguraci na tomto stroji&lt;br /&gt;
net.ipv6.conf.all.accept_ra = 0 # vypne primani router advertismentu od jinych stroju - aneb routovani se resi pres OSPF&lt;br /&gt;
net.ipv6.conf.all.accept_redirects = 0 # redirecty take nechcem&lt;br /&gt;
net.ipv6.conf.all.forwarding = 1 # forwarding - jinak routovat nebudem&lt;br /&gt;
net.ipv6.conf.all.router_solicitations = 0 &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Distribuce 1 routy (Linux) ==&lt;br /&gt;
&lt;br /&gt;
Tip od Ladi na distribuci pouze 1 IPv6 routy za AP.&lt;br /&gt;
&lt;br /&gt;
ospf6d.conf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
router ospf6&lt;br /&gt;
 router-id 10.107.3.1&lt;br /&gt;
 redistribute static&lt;br /&gt;
 interface vlan132 area 0.0.0.0&lt;br /&gt;
 interface vlan133 area 0.0.0.0&lt;br /&gt;
 interface vlan134 area 0.0.0.0&lt;br /&gt;
 interface vlan135 area 0.0.0.0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zebra.conf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ipv6 route 2a01:168:3::/48 ::1&lt;br /&gt;
ipv6 forwarding&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Zbytek==&lt;br /&gt;
K precteni taky doporucuji clanek na [http://en.wikipedia.org/wiki/IPv6 wikipedii] nebo na [http://www.ipv6.cz IPv6.cz]&lt;br /&gt;
&lt;br /&gt;
* Autokonfigurace&lt;br /&gt;
&lt;br /&gt;
Pomoci router advertismentu&lt;br /&gt;
&lt;br /&gt;
pomoci radvd&lt;br /&gt;
/etc/radvd.conf&lt;br /&gt;
 interface br0 { AdvSendAdvert on; prefix 2a01:168:XXXX:YYYY:/64 { AdvOnLink on; AdvAutonomous on; }; };&lt;br /&gt;
pomoci zebra.conf - viz vyse no ipv6 nd suppress-ra&lt;br /&gt;
 interface eth0&lt;br /&gt;
  no ipv6 nd suppress-ra&lt;br /&gt;
  ipv6 nd ra-interval 10&lt;br /&gt;
  ipv6 nd ra-lifetime 120&lt;br /&gt;
  ipv6 nd reachable-time 150&lt;br /&gt;
  ipv6 nd other-config-flag&lt;br /&gt;
  ipv6 nd prefix 2a01:168:XXXX:YYYY::/64&lt;br /&gt;
pri spravnem nakonfigurovani siri na dany interface oznameni  o pritomnosti routeru vcetne sveho prefixu. Z tohoto prefixu si klient vygeneruje svoji adresu na zaklade MAC adresy, windows si vygeneruji jeste druhou docasnou adresu (pro vyssi soukromi ? ;)) Resi pouze ziskani adresy a nastaveni routovani. (nenastavi se DNS - nevadi v pripade dual stack konfigurace, kdy DNS priradi DHCPv4)&lt;br /&gt;
&lt;br /&gt;
vypnuti generovani 2. docasne adresy z sireneho prefixu pod woknama &lt;br /&gt;
 netsh interface ipv6 set privacy state=disable&lt;br /&gt;
naopak zapnuti prirazeni docasne adresy v linuxu (nemusi cely svet znat nasi MAC adresu,ze?)&lt;br /&gt;
 # cat /etc/sysctl.d/ipv6privacy.conf &lt;br /&gt;
 net.ipv6.conf.all.use_tempaddr=2&lt;br /&gt;
 net.ipv6.conf.default.use_tempaddr=2&lt;br /&gt;
 net.ipv6.conf.wlan0.use_tempaddr=2&lt;br /&gt;
 net.ipv6.conf.eth0.use_tempaddr=2&lt;br /&gt;
&lt;br /&gt;
DHCPv6&lt;br /&gt;
&lt;br /&gt;
Resi prideleni adresy + adres dns serveru, domenoveho jmena apod. Neresi nastaveni routovani.&lt;br /&gt;
&lt;br /&gt;
Dibbler&lt;br /&gt;
dhcpv6 server + klient + relay pro linux a windows&lt;br /&gt;
http://klub.com.pl/dhcpv6/&lt;br /&gt;
&lt;br /&gt;
podle testu funguje server na linuxu v pohode. Klient pod windows se zda byt pomerne problematicky, nepovedlo se mi ho spustit jako sluzbu prestoze psal ze nastartoval. Z prikazoveho radku funguje celkem bezproblemove.&lt;br /&gt;
Pri kombinaci s 1. typem autokonfigurace dochazi k tomu, ze Windows pouzivaji primarne docasnou adresu a ne tu ziskanou pres dhcp :(&lt;br /&gt;
&lt;br /&gt;
==Par sikovnych prikazu==&lt;br /&gt;
&lt;br /&gt;
Zobrazeni routovaci tabulky&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ip -6 ro  &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zobrazeni prirazenych ip adres&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ip -6 addr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pingnuti vseho ipv6-enabled hostu (tzn. vsech) na siti:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping6 -I &amp;lt;interface&amp;gt; ff02::1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pingnuti vsech ipv6-enabled routeru na siti:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping6 -I &amp;lt;interface&amp;gt; ff02::2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Rozchození IPv6 na Mikrotiku s RouterOS==&lt;br /&gt;
&lt;br /&gt;
Příklad konfigurace AP Mandysova, verze RouterOS 3.16, navic balik routing-test.npk (nutny pro OSPFv3). Pro RouterOS v.4.x staci povolit balik ipv6.&lt;br /&gt;
&lt;br /&gt;
Nastavení adres. Určení rozsahů viz výše. V našem případě Mandysovka má číslo 53 což vychází hezky na 0x35. Primární router má na Mandysovce tradičně ip končící na 107.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ipv6 address add address=2a01:168:35:222::107/64 advertise=yes disabled=no eui-64=no interface=bridge-local&lt;br /&gt;
/ipv6 address add address=2a01:168:35::107/64     advertise=yes disabled=no eui-64=no interface=bridge-wifi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nastaveni areas. Klidně lze vystačit s jednou backbone. Já obvykle používam ještě jednu - terminal - pro koncové oblasti (tam kde jsou klienti a žádné další routery). &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/routing ospf-v3 area set backbone area-id=0.0.0.0 name=backbone disabled=no type=default&lt;br /&gt;
/routing ospf-v3 add area-id=0.0.1.0 name=terminal default-cost=1 disabled=no inject-summary-lsas=yes type=stub&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nastavení OSPF. Důležitý pro nás by parametr &amp;quot;redistribute-connected=as-type-1&amp;quot;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/routing ospf-v3 set distribute-default=never metric-bgp=20 metric-connected=20 metric-default=1 metric-rip=20 metric-static=20 redistribute-bgp=no redistribute-connected=as-type-1 redistribute-rip=no redistribute-static=no router-id=10.107.53.107&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nastavení interfaceů. Na routeru jsou dva interface, na kterých je povoleno ipv6: bridge-wifi a bridge-local. Třetí interface je v našem případě 6to4 tunel na igw (tunel je zde proto, že naše oblast nesousedí s žádnou oblastí s funkčním ipv6)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/routing ospf-v3 interface add interface=tunel-gw6    area=backbone cost=10 dead-interval=30s disabled=no hello-interval=5s instance-id=0 network-type=default passive=no priority=1 retransmit-interval=5s transmit-delay=1s&lt;br /&gt;
/routing ospf-v3 interface add interface=bridge-wifi  area=terminal cost=10 dead-interval=30s disabled=no hello-interval=5s instance-id=0 network-type=default passive=no priority=1 retransmit-interval=5s transmit-delay=1s&lt;br /&gt;
/routing ospf-v3 interface add interface=bridge-local area=terminal cost=10 dead-interval=30s disabled=no hello-interval=5s instance-id=0 network-type=default passive=no priority=1 retransmit-interval=5s transmit-delay=1s&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pro doplnění ještě přidávám nastavení 6to4 tunelu. Remote je IPčko igw, kde běží protikus tunelu, local je IP adresa interfacu bridge-wifi. Žádné ip adresy interfacu tunelu není třeba přiřazovat, vystačí si s link-local adresu.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface 6to4 name=tunel-gw6 local-address=10.107.53.107 remote-address=10.107.4.1 disabled=no mtu=1480&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nastavení radvd (obdobně jako konfigurace zebra.conf v Linuxu) provedeme na 2 místech&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
IPv6-Adressess (u G adresy vytvořené ze subnetu pro naše AP nastavíme příznak advertize)&lt;br /&gt;
IPv6-ND-Interfaces (nastavení na které interface a jak se má oznamovat RA)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Pozn. pokud chceme IPv6 na našem AP směrem ke členům zatím neřešit, ale je potřeba mít přístupnou IPv6 páteř pro další AP, tak je potřeba vypnout RA na obou místech.&lt;br /&gt;
&lt;br /&gt;
== DHCPv6 ==&lt;br /&gt;
&lt;br /&gt;
* Tato varianta se hodí v případě, že chceme mít kontrolu nad tím, co uživatelům přidělujeme za adresy. Další možné použití je v případě, že uživatel je připojen s pomocí zařízení od Ubiquity nebo jiného, které umí na straně klienta použít &amp;quot;prefix delegation&amp;quot;&lt;br /&gt;
* Dále pak tímto způsobem můžeme uživatelům předat informaci o DNS serveru, WINS serveru atp.&lt;br /&gt;
* Pro klientské zařízení se dá použít firmware upravený 8anem -&amp;gt; http://8an.praha12.net/wifi/ubnt/XM.v5.1.2.sdk.3998.100317.1835.bin. Další výhodou tohoto firmware je, že umí i RADIUS autentizaci.&lt;br /&gt;
* Pro použití DHCPv6 musíme posílat trochu jiné Router Advertismenty než při bezstavové konfiguraci (viz http://www.faqs.org/rfcs/rfc5175.html). A proto je třeba přidat do nastavení radvd.conf toto:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
AdvManagedFlag on&lt;br /&gt;
AdvOtherConfigFlag on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Vhodný DHCP server je například https://www.isc.org/software/dhcp ve verzi minimálně 4.1&lt;br /&gt;
* http://packages.debian.org/experimental/isc-dhcp-server&lt;br /&gt;
* Pro ty co mají přístup na NFX wiki, tak doporučuji stránku: http://www.nfx.cz/wiki/index.php/AirOS_Prefix_Delegation&lt;br /&gt;
* Příklad konfigurace DHCPv6&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface eth1 {&lt;br /&gt;
    server-preference 255;&lt;br /&gt;
    renew-time 60;&lt;br /&gt;
    rebind-time 90;&lt;br /&gt;
    prefer-life-time 130;&lt;br /&gt;
    valid-life-time 200;&lt;br /&gt;
    allow rapid-commit;&lt;br /&gt;
    option dns_servers 2a01:168:0:10::f hkfree.org;&lt;br /&gt;
&lt;br /&gt;
link AAA {&lt;br /&gt;
    pool{&lt;br /&gt;
        range 2a01:168:00XX:YYZZ::1 to 2a01:168:00XX:YYZZ::ffff/64;&lt;br /&gt;
        prefix 2a01:168:00XX:YYZZ::/64;&lt;br /&gt;
    };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
};&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení firewallu ==&lt;br /&gt;
&lt;br /&gt;
Platí zásada nejdřív zakaž vše a poté povol jen to co potřebuješ.&lt;br /&gt;
&lt;br /&gt;
Pokud nevím kde začít, tak aspoň zakázat přístup odjinud než z HKFree&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ip6tables -A INPUT -s 2a01:168::/32 -j ACCEPT&lt;br /&gt;
ip6tables -A INPUT -s ! 2a01:168::/32 -p tcp --syn -j DROP&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Správce na routeru pravděpodobně bude chtít nechat povolené: TCP: port22 (SSH), port 2601 (zebra), port 2604 (ospfd), port 2606 (ospf6d), UDP: SNMP (http://wiki.hkfree.org/Slu%C5%BEby#Monitoring).&lt;br /&gt;
&lt;br /&gt;
Tipy pro různé OS:&lt;br /&gt;
* [http://technet.microsoft.com/en-us/library/bb726943.aspx Windows]&lt;br /&gt;
* [http://www.sixxs.net/wiki/IPv6_Firewalling Linux]&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Skoleni_vyskove_prace&amp;diff=11656</id>
		<title>Skoleni vyskove prace</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Skoleni_vyskove_prace&amp;diff=11656"/>
		<updated>2011-01-10T13:12:26Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Zajemci o skoleni Vyskove prace */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Zajemci o skoleni Vyskove prace ==&lt;br /&gt;
&lt;br /&gt;
Termin bude upresnen&lt;br /&gt;
&lt;br /&gt;
* JAN NOVAK - ID - NICK&lt;br /&gt;
---------------------------&lt;br /&gt;
* Radek Veverka - 54 - Vevrdy&lt;br /&gt;
* Martin Kašpar - 2420 - C-R-E-A-T-I-V-E&lt;br /&gt;
* Miroslav Holubička - 4344 - Ježíšek&lt;br /&gt;
* Jaroslav Hovorka - id dodam :)&lt;br /&gt;
* Frantisek Dvorak - 29 - vcela&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=HKfree_wiki:Aktuality&amp;diff=11632</id>
		<title>HKfree wiki:Aktuality</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=HKfree_wiki:Aktuality&amp;diff=11632"/>
		<updated>2010-12-09T19:36:05Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Registrace */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== '''Vánoční setkání správců a jejich nejbližších''' &lt;br /&gt;
&lt;br /&gt;
* '''Kdy:''' 11.12.2010&lt;br /&gt;
&lt;br /&gt;
* '''Kde:''' A-sport Malšovice&lt;br /&gt;
&lt;br /&gt;
* '''Od-do:''' 17:00 - 00:00&lt;br /&gt;
&lt;br /&gt;
* '''Koho s sebou?''' Max 1-2 osoby - děti, manželky (manželé), přítelkyně (přítele), milenky, (milence), nejbližší kamarády :).&lt;br /&gt;
&lt;br /&gt;
* '''Co tam?''' 3x - 4x bowlingová dráha&lt;br /&gt;
&lt;br /&gt;
* '''Jídlo?''' VV vybral speciality ;) (stížnosti nejsou doporučeny :D )&lt;br /&gt;
&lt;br /&gt;
* '''Konzumace?''' Pivo, víno, nealko hradí HKFree do určité hodnoty (předpokládáme, že to bude stačit - alespoň dle loňského roku - ''to jsem tam ale nebyl já! - MikeT''), tvrdý alkohol, jídlo navíc si hradí každý sám.&lt;br /&gt;
&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
Uzavření přihlášek: 7.12.2010 20:00&lt;br /&gt;
&lt;br /&gt;
== '''Co je potřeba?''' '''Registrovat se na této stránce ''' a to v pořadí: Např: '''Nick správce + 2 lidi '''&lt;br /&gt;
&lt;br /&gt;
== Registrace ==&lt;br /&gt;
&lt;br /&gt;
* '''Dr.Easy''' + 1&lt;br /&gt;
* '''Bull''' + 2&lt;br /&gt;
* '''Harry'''&lt;br /&gt;
* '''Evil''' + 1.5&lt;br /&gt;
* '''cekr''' + 1&lt;br /&gt;
* '''Koubas''' + 1&lt;br /&gt;
* '''Kulin''' + 1&lt;br /&gt;
* '''Dan''' + 1.5&lt;br /&gt;
* '''PeS''' + 1.75&lt;br /&gt;
* '''Vevrdy''' + 1&lt;br /&gt;
* '''Fugas''' + 1&lt;br /&gt;
* '''Jakub''' + 1&lt;br /&gt;
* '''Honza - Nerudova'''&lt;br /&gt;
* '''vcela''' + 2&lt;br /&gt;
* '''Zitnyp''' + 2&lt;br /&gt;
* '''reXor''' + 1&lt;br /&gt;
* '''jirka-v''' + 1&lt;br /&gt;
* '''Ježíšek''' + 2&lt;br /&gt;
* '''Lada'''&lt;br /&gt;
* '''Glifin'''&lt;br /&gt;
* '''Xdrakous'''&lt;br /&gt;
* '''C-R-E-A-T-I-V-E''' + 1&lt;br /&gt;
* '''pavkriz''' + 1&lt;br /&gt;
* '''kremilek'''&lt;br /&gt;
* '''Tomáš - Svinary''' + 2&lt;br /&gt;
* '''Záviš''' + 2&lt;br /&gt;
* '''SKS'''&lt;br /&gt;
* '''Pavlek''' +1&lt;br /&gt;
* '''Cermis''' +1&lt;br /&gt;
* '''Mrazil''' +1&lt;br /&gt;
* '''Sneky''' +1&lt;br /&gt;
* '''lanik'''&lt;br /&gt;
* '''ZETirus''' +1&lt;br /&gt;
* '''Jarda Hovorka''' + 1 + 0.5 + 0.5 + 0.5&lt;br /&gt;
* '''Pouw'''&lt;br /&gt;
* '''JiH'''&lt;br /&gt;
* '''MikeT'''&lt;br /&gt;
* '''BlackyJack'''&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=HKfree_wiki:Aktuality&amp;diff=11631</id>
		<title>HKfree wiki:Aktuality</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=HKfree_wiki:Aktuality&amp;diff=11631"/>
		<updated>2010-12-09T18:54:33Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Registrace */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== '''Vánoční setkání správců a jejich nejbližších''' &lt;br /&gt;
&lt;br /&gt;
* '''Kdy:''' 11.12.2010&lt;br /&gt;
&lt;br /&gt;
* '''Kde:''' A-sport Malšovice&lt;br /&gt;
&lt;br /&gt;
* '''Od-do:''' 17:00 - 00:00&lt;br /&gt;
&lt;br /&gt;
* '''Koho s sebou?''' Max 1-2 osoby - děti, manželky (manželé), přítelkyně (přítele), milenky, (milence), nejbližší kamarády :).&lt;br /&gt;
&lt;br /&gt;
* '''Co tam?''' 3x - 4x bowlingová dráha&lt;br /&gt;
&lt;br /&gt;
* '''Jídlo?''' VV vybral speciality ;) (stížnosti nejsou doporučeny :D )&lt;br /&gt;
&lt;br /&gt;
* '''Konzumace?''' Pivo, víno, nealko hradí HKFree do určité hodnoty (předpokládáme, že to bude stačit - alespoň dle loňského roku - ''to jsem tam ale nebyl já! - MikeT''), tvrdý alkohol, jídlo navíc si hradí každý sám.&lt;br /&gt;
&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
Uzavření přihlášek: 7.12.2010 20:00&lt;br /&gt;
&lt;br /&gt;
== '''Co je potřeba?''' '''Registrovat se na této stránce ''' a to v pořadí: Např: '''Nick správce + 2 lidi '''&lt;br /&gt;
&lt;br /&gt;
== Registrace ==&lt;br /&gt;
&lt;br /&gt;
* '''Dr.Easy''' + 1&lt;br /&gt;
* '''Bull''' + 2&lt;br /&gt;
* '''Harry'''&lt;br /&gt;
* '''Evil''' + 1.5&lt;br /&gt;
* '''cekr''' + 1&lt;br /&gt;
* '''Koubas''' + 1&lt;br /&gt;
* '''Kulin''' + 1&lt;br /&gt;
* '''Dan''' + 1.5&lt;br /&gt;
* '''PeS''' + 1.75&lt;br /&gt;
* '''Vevrdy''' + 1&lt;br /&gt;
* '''Fugas''' + 1&lt;br /&gt;
* '''Jakub''' + 1&lt;br /&gt;
* '''Honza - Nerudova'''&lt;br /&gt;
* '''vcela''' + 1&lt;br /&gt;
* '''Zitnyp''' + 2&lt;br /&gt;
* '''reXor''' + 1&lt;br /&gt;
* '''jirka-v''' + 1&lt;br /&gt;
* '''Ježíšek''' + 2&lt;br /&gt;
* '''Lada'''&lt;br /&gt;
* '''Glifin'''&lt;br /&gt;
* '''Xdrakous'''&lt;br /&gt;
* '''C-R-E-A-T-I-V-E''' + 1&lt;br /&gt;
* '''pavkriz''' + 1&lt;br /&gt;
* '''kremilek'''&lt;br /&gt;
* '''Tomáš - Svinary''' + 2&lt;br /&gt;
* '''Záviš''' + 2&lt;br /&gt;
* '''SKS'''&lt;br /&gt;
* '''Pavlek''' +1&lt;br /&gt;
* '''Cermis''' +1&lt;br /&gt;
* '''Mrazil''' +1&lt;br /&gt;
* '''Sneky''' +1&lt;br /&gt;
* '''lanik'''&lt;br /&gt;
* '''ZETirus''' +1&lt;br /&gt;
* '''Jarda Hovorka''' + 1 + 0.5 + 0.5 + 0.5&lt;br /&gt;
* '''Pouw'''&lt;br /&gt;
* '''JiH'''&lt;br /&gt;
* '''MikeT'''&lt;br /&gt;
* '''BlackyJack'''&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=HKfree_wiki:Aktuality&amp;diff=11581</id>
		<title>HKfree wiki:Aktuality</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=HKfree_wiki:Aktuality&amp;diff=11581"/>
		<updated>2010-11-25T21:14:58Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Registrace */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== '''Vánoční setkání správců a jejich nejbližších''' &lt;br /&gt;
&lt;br /&gt;
* '''Kdy:''' 11.12.2009&lt;br /&gt;
&lt;br /&gt;
* '''Kde:''' A-sport Malšovice&lt;br /&gt;
&lt;br /&gt;
* '''Od-do:''' 17:00 - 00:00&lt;br /&gt;
&lt;br /&gt;
* '''Koho s sebou?''' Max 1-2 osoby - děti, manželky (manželé), přítelkyně (přítele), milenky, (milence), nejbližší kamarády :).&lt;br /&gt;
&lt;br /&gt;
* '''Co tam?''' 3x - 4x bowlingová dráha&lt;br /&gt;
&lt;br /&gt;
* '''Jídlo?''' VV vybral speciality ;) (stížnosti nejsou doporučeny :D )&lt;br /&gt;
&lt;br /&gt;
* '''Konzumace?''' Pivo, víno, nealko hradí HKFree do určité hodnoty (předpokládáme, že to bude stačit - alespoň dle loňského roku), tvrdý alkohol, jídlo navíc si hradí každý sám.&lt;br /&gt;
&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
Uzavření přihlášek: 7.12.2010 20:00&lt;br /&gt;
&lt;br /&gt;
== '''Co je potřeba?''' '''Registrovat se na této stránce ''' a to v pořadí: Např: '''Nick správce + 2 lidi '''&lt;br /&gt;
&lt;br /&gt;
== Registrace ==&lt;br /&gt;
&lt;br /&gt;
* '''Dr.Easy''' + 1&lt;br /&gt;
* '''Kendy''' + 1.5&lt;br /&gt;
* '''Bull''' + 1&lt;br /&gt;
* '''Harry''' + 1&lt;br /&gt;
* '''Evil''' + 1.5&lt;br /&gt;
* '''cekr''' + 1&lt;br /&gt;
* '''Koubas''' + 1&lt;br /&gt;
* '''Kulin''' + 1&lt;br /&gt;
* '''Dan''' + 1.5&lt;br /&gt;
* '''PeS''' + 1.75&lt;br /&gt;
* '''Vevrdy''' + 1&lt;br /&gt;
* '''Fugas''' + 1&lt;br /&gt;
* '''Jakub''' + 1&lt;br /&gt;
* '''Honza - Nerudova'''&lt;br /&gt;
* '''vcela'''&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11548</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11548"/>
		<updated>2010-11-16T20:31:51Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit heslo a to následně dekryptovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec za pomocí shared secret + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif]]&lt;br /&gt;
&lt;br /&gt;
2. v menu PPP - záložka interfaces zapneme L2TP server (zaškrtnout enabled a povolit pouze mschap2.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_02_Nov._16_20.19.gif]]&lt;br /&gt;
&lt;br /&gt;
3. v menu PPP - záložka Secrets si vytvoříte uživatele a přidelíte jim ip jaké chcete aby měl na jaké straně tunelu.(je dobré mít už nějaký &lt;br /&gt;
takový subnet vytvořený například pro LAN dávat ip od x.x.x.10-99 a pro vpn x.x.x.100-199, nebo dle libosti)&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_03_Nov._16_20.22.gif|Vytvoření secret]]&lt;br /&gt;
&lt;br /&gt;
4. v menu IP - ipsec - záložka peers vytvořte nastavení spojení dle obrázku a zvolte si secret key pro ipsec spojení (tento návod používá ipsec shared secret key, ne certifikáty.  Pokud budete do VPN přistupovat z NATované sítě,zaklikněte navíc NAT traversal. Všechny routery po cestě musí podporovat NAT-T. Dále zde můžete povolit spojení pouze z konkrétní ip, pokud se chcete připojit odkudkoliv nechte ip 0.0.0.0/0&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_04_Nov._16_20.28.gif|Vytvoření peeru]]&lt;br /&gt;
&lt;br /&gt;
5. v menu IP - ipsec - záložka proposal povolte šifrování aes-128 které podporuje windows 7 pro ipsec&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_05 Nov. 16 20.38.gif|Povolení eas-128]]&lt;br /&gt;
&lt;br /&gt;
6. ve Windows vytvořte VPN spojení.&lt;br /&gt;
v Centrum síťových připojení a sdílení - nastavit nové připojení k síti - připojit k firemní síti - ne vytvořit nové připojení - použít moje připojení k internetu - zadáte ip adresu mikrotiku odkud k němu chcete přistupovat - a nějak si pojmenujete připojení.&lt;br /&gt;
zaškrtnete nepřipojovat nyní pouze nastavit a v dalším okně vyplníte přihlašovací informace co jste si zadali v mikrotiku v sekci secrets.&lt;br /&gt;
Potom zavřít.&lt;br /&gt;
&lt;br /&gt;
Dále změnit nastavení adaptéru, pravým myšákem klik na VPN připojení co jsme si vytvořili a dáme vlastnosti.&lt;br /&gt;
&lt;br /&gt;
Na záložce Možnosti odškrtnout Zarnout dotaz na doménu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_06_Nov._16_20.48.gif|Dotaz na doménu]]&lt;br /&gt;
&lt;br /&gt;
Na záložce Zabezpečení zvolit&lt;br /&gt;
 Typ sítě VPN: Protokol L2TP/IPsec (Layer 2 Tunneling Protocol with IPsec)&lt;br /&gt;
       Upřesňující nastavení: Použít pro ověření predsdílený a zadejte váš ipsec secret key který jste si dali do mikrotiku dd peers.&lt;br /&gt;
 Šifrování dat: Vyžadovat šifrování (odpojit,pokud není k dispozici šifrování)&lt;br /&gt;
Povolit tyto protokoly: nechat pouze MS-CHAP v2&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_07 Nov. 16 20.50.gif|Nastaveni zabezpeceni pripojeni]]&lt;br /&gt;
&lt;br /&gt;
7. Teď to nejduležitější , bez čeho tato legrace nefunguje.&lt;br /&gt;
ve windows  nastavení firewallu. Ovladací panely - Brána windows firewall - upřesnit nastavení klinout na Vlastnosti brány firewall.&lt;br /&gt;
[[Soubor:ScreenHunter_09_Nov._16_21.09.gif|Vlastnosti brány firewall]]&lt;br /&gt;
&lt;br /&gt;
Záložka Nastavení protokolu IPSec - Výchozí nastavení protokolu IPSec - Přizpůsobit - &lt;br /&gt;
V okně Upravit nastavení protokolu IPsec Výměna klíčů - Upřesnit a tam přidat metodu SHA-1 AES-CBC 128 Diffie-Hellman Group2 a nechat ji jako výchozí.&lt;br /&gt;
[[Soubor:ScreenHunter 10 Nov. 16 21.10.gif|Úprava výměny klíčů]]&lt;br /&gt;
&lt;br /&gt;
8. Zkuste vytočit připojení - v logu mikrotiku můžete sledovat ověření , nejdříve se vytvoří L2TP tunel a v něm IPSec spojení.&lt;br /&gt;
Gratuluji, povedlo se vám zprovoznit bezpečnou VPN. Nyní je k dostání mikrotik router RB750 za 750kč s DPH, nejlevnější VPN koncentrátor stojí 5500kč. Nakonec můžete logování v mikrotiku vypnout.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_08_Nov._16_21.08.gif|Ustanovené VPN spojení]]&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11547</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11547"/>
		<updated>2010-11-16T20:23:02Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* L2TP/IPsec za pomocí shared secret + windows 7 nativní klient */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit 3des heslo a to následně dekryprovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec za pomocí shared secret + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif]]&lt;br /&gt;
&lt;br /&gt;
2. v menu PPP - záložka interfaces zapneme L2TP server (zaškrtnout enabled a povolit pouze mschap2.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_02_Nov._16_20.19.gif]]&lt;br /&gt;
&lt;br /&gt;
3. v menu PPP - záložka Secrets si vytvoříte uživatele a přidelíte jim ip jaké chcete aby měl na jaké straně tunelu.(je dobré mít už nějaký &lt;br /&gt;
takový subnet vytvořený například pro LAN dávat ip od x.x.x.10-99 a pro vpn x.x.x.100-199, nebo dle libosti)&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_03_Nov._16_20.22.gif|Vytvoření secret]]&lt;br /&gt;
&lt;br /&gt;
4. v menu IP - ipsec - záložka peers vytvořte nastavení spojení dle obrázku a zvolte si secret key pro ipsec spojení (tento návod používá ipsec shared secret key, ne certifikáty.  Pokud budete do VPN přistupovat z NATované sítě,zaklikněte navíc NAT traversal. Všechny routery po cestě musí podporovat NAT-T. Dále zde můžete povolit spojení pouze z konkrétní ip, pokud se chcete připojit odkudkoliv nechte ip 0.0.0.0/0&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_04_Nov._16_20.28.gif|Vytvoření peeru]]&lt;br /&gt;
&lt;br /&gt;
5. v menu IP - ipsec - záložka proposal povolte šifrování aes-128 které podporuje windows 7 pro ipsec&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_05 Nov. 16 20.38.gif|Povolení eas-128]]&lt;br /&gt;
&lt;br /&gt;
6. ve Windows vytvořte VPN spojení.&lt;br /&gt;
v Centrum síťových připojení a sdílení - nastavit nové připojení k síti - připojit k firemní síti - ne vytvořit nové připojení - použít moje připojení k internetu - zadáte ip adresu mikrotiku odkud k němu chcete přistupovat - a nějak si pojmenujete připojení.&lt;br /&gt;
zaškrtnete nepřipojovat nyní pouze nastavit a v dalším okně vyplníte přihlašovací informace co jste si zadali v mikrotiku v sekci secrets.&lt;br /&gt;
Potom zavřít.&lt;br /&gt;
&lt;br /&gt;
Dále změnit nastavení adaptéru, pravým myšákem klik na VPN připojení co jsme si vytvořili a dáme vlastnosti.&lt;br /&gt;
&lt;br /&gt;
Na záložce Možnosti odškrtnout Zarnout dotaz na doménu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_06_Nov._16_20.48.gif|Dotaz na doménu]]&lt;br /&gt;
&lt;br /&gt;
Na záložce Zabezpečení zvolit&lt;br /&gt;
 Typ sítě VPN: Protokol L2TP/IPsec (Layer 2 Tunneling Protocol with IPsec)&lt;br /&gt;
       Upřesňující nastavení: Použít pro ověření predsdílený a zadejte váš ipsec secret key který jste si dali do mikrotiku dd peers.&lt;br /&gt;
 Šifrování dat: Vyžadovat šifrování (odpojit,pokud není k dispozici šifrování)&lt;br /&gt;
Povolit tyto protokoly: nechat pouze MS-CHAP v2&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_07 Nov. 16 20.50.gif|Nastaveni zabezpeceni pripojeni]]&lt;br /&gt;
&lt;br /&gt;
7. Teď to nejduležitější , bez čeho tato legrace nefunguje.&lt;br /&gt;
ve windows  nastavení firewallu. Ovladací panely - Brána windows firewall - upřesnit nastavení klinout na Vlastnosti brány firewall.&lt;br /&gt;
[[Soubor:ScreenHunter_09_Nov._16_21.09.gif|Vlastnosti brány firewall]]&lt;br /&gt;
&lt;br /&gt;
Záložka Nastavení protokolu IPSec - Výchozí nastavení protokolu IPSec - Přizpůsobit - &lt;br /&gt;
V okně Upravit nastavení protokolu IPsec Výměna klíčů - Upřesnit a tam přidat metodu SHA-1 AES-CBC 128 Diffie-Hellman Group2 a nechat ji jako výchozí.&lt;br /&gt;
[[Soubor:ScreenHunter 10 Nov. 16 21.10.gif|Úprava výměny klíčů]]&lt;br /&gt;
&lt;br /&gt;
8. Zkuste vytočit připojení - v logu mikrotiku můžete sledovat ověření , nejdříve se vytvoří L2TP tunel a v něm IPSec spojení.&lt;br /&gt;
Gratuluji, povedlo se vám zprovoznit bezpečnou VPN. Nyní je k dostání mikrotik router RB750 za 750kč s DPH, nejlevnější VPN koncentrátor stojí 5500kč. Nakonec můžete logování v mikrotiku vypnout.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_08_Nov._16_21.08.gif|Ustanovené VPN spojení]]&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11546</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11546"/>
		<updated>2010-11-16T20:22:17Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* L2TP/IPsec za pomocí shared secret + windows 7 nativní klient */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit 3des heslo a to následně dekryprovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec za pomocí shared secret + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif]]&lt;br /&gt;
&lt;br /&gt;
2. v menu PPP - záložka interfaces zapneme L2TP server (zaškrtnout enabled a povolit pouze mschap2.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_02_Nov._16_20.19.gif]]&lt;br /&gt;
&lt;br /&gt;
3. v menu PPP - záložka Secrets si vytvoříte uživatele a přidelíte jim ip jaké chcete aby měl na jaké straně tunelu.(je dobré mít už nějaký &lt;br /&gt;
takový subnet vytvořený například pro LAN dávat ip od x.x.x.10-99 a pro vpn x.x.x.100-199, nebo dle libosti)&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_03_Nov._16_20.22.gif|Vytvoření secret]]&lt;br /&gt;
&lt;br /&gt;
4. v menu IP - ipsec - záložka peers vytvořte nastavení spojení dle obrázku a zvolte si secret key pro ipsec spojení (tento návod používá ipsec shared secret key, ne certifikáty.  Pokud budete do VPN přistupovat z NATované sítě,zaklikněte navíc NAT traversal. Všechny routery po cestě musí podporovat NAT-T. Dále zde můžete povolit spojení pouze z konkrétní ip, pokud se chcete připojit odkudkoliv nechte ip 0.0.0.0/0&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_04_Nov._16_20.28.gif|Vytvoření peeru]]&lt;br /&gt;
&lt;br /&gt;
5. v menu IP - ipsec - záložka proposal povolte šifrování aes-128 které podporuje windows 7 pro ipsec&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_05 Nov. 16 20.38.gif|Povolení eas-128]]&lt;br /&gt;
&lt;br /&gt;
6. ve Windows vytvořte VPN spojení.&lt;br /&gt;
v Centrum síťových připojení a sdílení - nastavit nové připojení k síti - připojit k firemní síti - ne vytvořit nové připojení - použít moje připojení k internetu - zadáte ip adresu mikrotiku odkud k němu chcete přistupovat - a nějak si pojmenujete připojení.&lt;br /&gt;
zaškrtnete nepřipojovat nyní pouze nastavit a v dalším okně vyplníte přihlašovací informace co jste si zadali v mikrotiku v sekci secrets.&lt;br /&gt;
Potom zavřít.&lt;br /&gt;
&lt;br /&gt;
Dále změnit nastavení adaptéru, pravým myšákem klik na VPN připojení co jsme si vytvořili a dáme vlastnosti.&lt;br /&gt;
&lt;br /&gt;
Na záložce Možnosti odškrtnout Zarnout dotaz na doménu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_06_Nov._16_20.48.gif|Dotaz na doménu]]&lt;br /&gt;
&lt;br /&gt;
Na záložce Zabezpečení zvolit&lt;br /&gt;
 Typ sítě VPN: Protokol L2TP/IPsec (Layer 2 Tunneling Protocol with IPsec)&lt;br /&gt;
       Upřesňující nastavení: Použít pro ověření predsdílený a zadejte váš ipsec secret key který jste si dali do mikrotiku dd peers.&lt;br /&gt;
 Šifrování dat: Vyžadovat šifrování (odpojit,pokud není k dispozici šifrování)&lt;br /&gt;
Povolit tyto protokoly: nechat pouze MS-CHAP v2&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_07 Nov. 16 20.50.gif|Nastaveni zabezpeceni pripojeni]]&lt;br /&gt;
&lt;br /&gt;
7. Teď to nejduležitější , bez čeho tato legrace nefunguje.&lt;br /&gt;
ve windows  nastavení firewallu. Ovladací panely - Brána windows firewall - upřesnit nastavení klinout na Vlastnosti brány firewall.&lt;br /&gt;
[[Soubor:ScreenHunter_09_Nov._16_21.09.gif|Vlastnosti brány firewall]]&lt;br /&gt;
&lt;br /&gt;
Záložka Nastavení protokolu IPSec - Výchozí nastavení protokolu IPSec - Přizpůsobit - &lt;br /&gt;
V okně Upravit nastavení protokolu IPsec Výměna klíčů - Upřesnit a tam přidat metodu SHA-1 AES-CBC 128 Diffie-Hellman Group2 a nechat ji jako výchozí.&lt;br /&gt;
[[Soubor:ScreenHunter 10 Nov. 16 21.10.gif|Úprava výměny klíčů]]&lt;br /&gt;
&lt;br /&gt;
8. Zkuste vytočit připojení - v logu mikrotiku můžete sledovat ověření , nejdříve se vytvoří L2TP tunel a v něm IPSec spojení.&lt;br /&gt;
Gratuluji, povedlo se vám zprovoznit bezpečnou VPN. Nyní je k dostání mikrotik router RB750 za 750kč s DPH, nejlevnější VPN koncentrátor stojí 5500kč.&lt;br /&gt;
[[Soubor:ScreenHunter_08_Nov._16_21.08.gif|Ustanovené VPN spojení]]&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_09_Nov._16_21.09.gif&amp;diff=11545</id>
		<title>Soubor:ScreenHunter 09 Nov. 16 21.09.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_09_Nov._16_21.09.gif&amp;diff=11545"/>
		<updated>2010-11-16T20:22:05Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_08_Nov._16_21.08.gif&amp;diff=11544</id>
		<title>Soubor:ScreenHunter 08 Nov. 16 21.08.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_08_Nov._16_21.08.gif&amp;diff=11544"/>
		<updated>2010-11-16T20:20:16Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_10_Nov._16_21.10.gif&amp;diff=11543</id>
		<title>Soubor:ScreenHunter 10 Nov. 16 21.10.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_10_Nov._16_21.10.gif&amp;diff=11543"/>
		<updated>2010-11-16T20:13:49Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_07_Nov._16_20.50.gif&amp;diff=11542</id>
		<title>Soubor:ScreenHunter 07 Nov. 16 20.50.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_07_Nov._16_20.50.gif&amp;diff=11542"/>
		<updated>2010-11-16T20:06:11Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11541</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11541"/>
		<updated>2010-11-16T20:05:49Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* L2TP/IPsec za pomocí shared secret + windows 7 nativní klient */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit 3des heslo a to následně dekryprovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec za pomocí shared secret + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif]]&lt;br /&gt;
&lt;br /&gt;
2. v menu PPP - záložka interfaces zapneme L2TP server (zaškrtnout enabled a povolit pouze mschap2.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_02_Nov._16_20.19.gif]]&lt;br /&gt;
&lt;br /&gt;
3. v menu PPP - záložka Secrets si vytvoříte uživatele a přidelíte jim ip jaké chcete aby měl na jaké straně tunelu.(je dobré mít už nějaký &lt;br /&gt;
takový subnet vytvořený například pro LAN dávat ip od x.x.x.10-99 a pro vpn x.x.x.100-199, nebo dle libosti)&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_03_Nov._16_20.22.gif|Vytvoření secret]]&lt;br /&gt;
&lt;br /&gt;
4. v menu IP - ipsec - záložka peers vytvořte nastavení spojení dle obrázku a zvolte si secret key pro ipsec spojení (tento návod používá ipsec shared secret key, ne certifikáty.  Pokud budete do VPN přistupovat z NATované sítě,zaklikněte navíc NAT traversal. Všechny routery po cestě musí podporovat NAT-T. Dále zde můžete povolit spojení pouze z konkrétní ip, pokud se chcete připojit odkudkoliv nechte ip 0.0.0.0/0&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_04_Nov._16_20.28.gif|Vytvoření peeru]]&lt;br /&gt;
&lt;br /&gt;
5. v menu IP - ipsec - záložka proposal povolte šifrování aes-128 které podporuje windows 7 pro ipsec&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_05 Nov. 16 20.38.gif|Povolení eas-128]]&lt;br /&gt;
&lt;br /&gt;
6. ve Windows vytvořte VPN spojení.&lt;br /&gt;
 v Centrum síťových připojení a sdílení - nastavit nové připojení k síti - připojit k firemní síti - ne vytvořit nové připojení - použít moje připojení k internetu - zadáte ip adresu mikrotiku odkud k němu chcete přistupovat - a nějak si pojmenujete připojení.&lt;br /&gt;
zaškrtnete nepřipojovat nyní pouze nastavit a v dalším okně vyplníte přihlašovací informace co jste si zadali v mikrotiku v sekci secrets.&lt;br /&gt;
Potom zavřít.&lt;br /&gt;
&lt;br /&gt;
Dále změnit nastavení adaptéru, pravým myšákem klik na VPN připojení co jsme si vytvořili a dáme vlastnosti.&lt;br /&gt;
&lt;br /&gt;
Na záložce Možnosti odškrtnout Zarnout dotaz na doménu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_06_Nov._16_20.48.gif|Dotaz na doménu]]&lt;br /&gt;
&lt;br /&gt;
Na záložce Zabezpečení zvolit&lt;br /&gt;
 Typ sítě VPN: Protokol L2TP/IPsec (Layer 2 Tunneling Protocol with IPsec)&lt;br /&gt;
       Upřesňující nastavení: Použít pro ověření predsdílený a zadejte váš ipsec secret key který jste si dali do mikrotiku dd peers.&lt;br /&gt;
 Šifrování dat: Vyžadovat šifrování (odpojit,pokud není k dispozici šifrování)&lt;br /&gt;
Povolit tyto protokoly: nechat pouze MS-CHAP v2&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_07 Nov. 16 20.50.gif|Nastaveni zabezpeceni pripojeni]]&lt;br /&gt;
&lt;br /&gt;
7. Teď to nejduležitější , bez čeho tato legrace nefunguje.&lt;br /&gt;
ve windows v nastavení firewallu&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11540</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11540"/>
		<updated>2010-11-16T20:04:25Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* L2TP/IPsec za pomocí shared secret + windows 7 nativní klient */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit 3des heslo a to následně dekryprovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec za pomocí shared secret + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif]]&lt;br /&gt;
&lt;br /&gt;
2. v menu PPP - záložka interfaces zapneme L2TP server (zaškrtnout enabled a povolit pouze mschap2.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_02_Nov._16_20.19.gif]]&lt;br /&gt;
&lt;br /&gt;
3. v menu PPP - záložka Secrets si vytvoříte uživatele a přidelíte jim ip jaké chcete aby měl na jaké straně tunelu.(je dobré mít už nějaký &lt;br /&gt;
takový subnet vytvořený například pro LAN dávat ip od x.x.x.10-99 a pro vpn x.x.x.100-199, nebo dle libosti)&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_03_Nov._16_20.22.gif|Vytvoření secret]]&lt;br /&gt;
&lt;br /&gt;
4. v menu IP - ipsec - záložka peers vytvořte nastavení spojení dle obrázku a zvolte si secret key pro ipsec spojení (tento návod používá ipsec shared secret key, ne certifikáty.  Pokud budete do VPN přistupovat z NATované sítě,zaklikněte navíc NAT traversal. Všechny routery po cestě musí podporovat NAT-T. Dále zde můžete povolit spojení pouze z konkrétní ip, pokud se chcete připojit odkudkoliv nechte ip 0.0.0.0/0&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_04_Nov._16_20.28.gif|Vytvoření peeru]]&lt;br /&gt;
&lt;br /&gt;
5. v menu IP - ipsec - záložka proposal povolte šifrování aes-128 které podporuje windows 7 pro ipsec&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_05 Nov. 16 20.38.gif|Povolení eas-128]]&lt;br /&gt;
&lt;br /&gt;
6. ve Windows vytvořte VPN spojení.&lt;br /&gt;
 v Centrum síťových připojení a sdílení - nastavit nové připojení k síti - připojit k firemní síti - ne vytvořit nové připojení - použít moje připojení k internetu - zadáte ip adresu mikrotiku odkud k němu chcete přistupovat - a nějak si pojmenujete připojení.&lt;br /&gt;
zaškrtnete nepřipojovat nyní pouze nastavit a v dalším okně vyplníte přihlašovací informace co jste si zadali v mikrotiku v sekci secrets.&lt;br /&gt;
Potom zavřít.&lt;br /&gt;
&lt;br /&gt;
Dále změnit nastavení adaptéru, pravým myšákem klik na VPN připojení co jsme si vytvořili a dáme vlastnosti.&lt;br /&gt;
&lt;br /&gt;
Na záložce Možnosti odškrtnout Zarnout dotaz na doménu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_06_Nov._16_20.48.gif|Dotaz na doménu]]&lt;br /&gt;
&lt;br /&gt;
Na záložce Zabezpečení zvolit&lt;br /&gt;
 Typ sítě VPN: Protokol L2TP/IPsec (Layer 2 Tunneling Protocol with IPsec)&lt;br /&gt;
       Upřesňující nastavení: Použít pro ověření predsdílený a zadejte váš ipsec secret key který jste si dali do mikrotiku dd peers.&lt;br /&gt;
 Šifrování dat: Vyžadovat šifrování (odpojit,pokud není k dispozici šifrování)&lt;br /&gt;
Povolit tyto protokoly: nechat pouze MS-CHAP v2&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_06_Nov._16_20.48.gif|Nastaveni zabezpeceni pripojeni]]&lt;br /&gt;
&lt;br /&gt;
7. Teď to nejduležitější , bez čeho tato legrace nefunguje.&lt;br /&gt;
ve windows v nastavení firewallu&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_06_Nov._16_20.48.gif&amp;diff=11539</id>
		<title>Soubor:ScreenHunter 06 Nov. 16 20.48.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_06_Nov._16_20.48.gif&amp;diff=11539"/>
		<updated>2010-11-16T19:48:58Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11538</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11538"/>
		<updated>2010-11-16T19:39:09Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* L2TP/IPsec za pomocí shared secret + windows 7 nativní klient */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit 3des heslo a to následně dekryprovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec za pomocí shared secret + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif]]&lt;br /&gt;
&lt;br /&gt;
2. v menu PPP - záložka interfaces zapneme L2TP server (zaškrtnout enabled a povolit pouze mschap2.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_02_Nov._16_20.19.gif]]&lt;br /&gt;
&lt;br /&gt;
3. v menu PPP - záložka Secrets si vytvoříte uživatele a přidelíte jim ip jaké chcete aby měl na jaké straně tunelu.(je dobré mít už nějaký &lt;br /&gt;
takový subnet vytvořený například pro LAN dávat ip od x.x.x.10-99 a pro vpn x.x.x.100-199, nebo dle libosti)&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_03_Nov._16_20.22.gif|Vytvoření secret]]&lt;br /&gt;
&lt;br /&gt;
4. v menu IP - ipsec - záložka peers vytvořte nastavení spojení dle obrázku a zvolte si secret key pro ipsec spojení (tento návod používá ipsec shared secret key, ne certifikáty.  Pokud budete do VPN přistupovat z NATované sítě,zaklikněte navíc NAT traversal. Všechny routery po cestě musí podporovat NAT-T. Dále zde můžete povolit spojení pouze z konkrétní ip, pokud se chcete připojit odkudkoliv nechte ip 0.0.0.0/0&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_04_Nov._16_20.28.gif|Vytvoření peeru]]&lt;br /&gt;
&lt;br /&gt;
5. v menu IP - ipsec - záložka proposal povolte šifrování aes-128 které podporuje windows 7&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_05_Nov._16_20.28.gif|Vytvoření peeru]]&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_05_Nov._16_20.38.gif&amp;diff=11537</id>
		<title>Soubor:ScreenHunter 05 Nov. 16 20.38.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_05_Nov._16_20.38.gif&amp;diff=11537"/>
		<updated>2010-11-16T19:38:58Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11536</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11536"/>
		<updated>2010-11-16T19:35:51Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* L2TP/IPsec za pomocí shared secret + windows 7 nativní klient */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit 3des heslo a to následně dekryprovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec za pomocí shared secret + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif]]&lt;br /&gt;
&lt;br /&gt;
2. v menu PPP - záložka interfaces zapneme L2TP server (zaškrtnout enabled a povolit pouze mschap2.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_02_Nov._16_20.19.gif]]&lt;br /&gt;
&lt;br /&gt;
3. v menu PPP - záložka Secrets si vytvoříte uživatele a přidelíte jim ip jaké chcete aby měl na jaké straně tunelu.(je dobré mít už nějaký &lt;br /&gt;
takový subnet vytvořený například pro LAN dávat ip od x.x.x.10-99 a pro vpn x.x.x.100-199, nebo dle libosti)&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_03_Nov._16_20.22.gif|Vytvoření secret]]&lt;br /&gt;
&lt;br /&gt;
4. v menu IP - ipsec - záložka peers vytvořte nastavení spojení dle obrázku a zvolte si secret key pro ipsec spojení (tento návod používá ipsec shared secret key, ne certifikáty.  Pokud budete do VPN přistupovat z NATované sítě,zaklikněte navíc NAT traversal. Všechny routery po cestě musí podporovat NAT-T.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_04_Nov._16_20.28.gif|Vytvoření peeru]]&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11535</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11535"/>
		<updated>2010-11-16T19:34:32Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* L2TP/IPsec za pomocí shared secret + windows 7 nativní klient */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit 3des heslo a to následně dekryprovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec za pomocí shared secret + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif]]&lt;br /&gt;
&lt;br /&gt;
2. v menu PPP - záložka interfaces zapneme L2TP server (zaškrtnout enabled a povolit pouze mschap2.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_02_Nov._16_20.19.gif]]&lt;br /&gt;
&lt;br /&gt;
3. v menu PPP - záložka Secrets si vytvoříte uživatele a přidelíte jim ip jaké chcete aby měl na jaké straně tunelu.(je dobré mít už nějaký &lt;br /&gt;
takový subnet vytvořený například pro LAN dávat ip od x.x.x.10-99 a pro vpn x.x.x.100-199, nebo dle libosti)&lt;br /&gt;
[[Soubor:ScreenHunter_03_Nov._16_20.22.gif|thumb|Vytvoření secret]]&lt;br /&gt;
&lt;br /&gt;
4. v menu IP - ipsec - záložka peers vytvořte nastavení spojení dle obrázku a zvolte si secret key pro ipsec spojení (tento návod používá ipsec shared secret key, ne certifikáty.  Pokud budete do VPN přistupovat z NATované sítě,zaklikněte navíc NAT traversal. Všechny routery po cestě musí podporovat NAT-T.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_04_Nov._16_20.28.gif|thumb|Vytvoření secret]]&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11534</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11534"/>
		<updated>2010-11-16T19:34:08Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit 3des heslo a to následně dekryprovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec za pomocí shared secret + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif]]&lt;br /&gt;
&lt;br /&gt;
2. v menu PPP - záložka interfaces zapneme L2TP server (zaškrtnout enabled a povolit pouze mschap2.&lt;br /&gt;
[[Soubor:ScreenHunter_02_Nov._16_20.19.gif]]&lt;br /&gt;
&lt;br /&gt;
3. v menu PPP - záložka Secrets si vytvoříte uživatele a přidelíte jim ip jaké chcete aby měl na jaké straně tunelu.(je dobré mít už nějaký &lt;br /&gt;
takový subnet vytvořený například pro LAN dávat ip od x.x.x.10-99 a pro vpn x.x.x.100-199, nebo dle libosti)&lt;br /&gt;
[[Soubor:ScreenHunter_03_Nov._16_20.22.gif|thumb|Vytvoření secret]]&lt;br /&gt;
&lt;br /&gt;
4. v menu IP - ipsec - záložka peers vytvořte nastavení spojení dle obrázku a zvolte si secret key pro ipsec spojení (tento návod používá ipsec shared secret key, ne certifikáty.  Pokud budete do VPN přistupovat z NATované sítě,zaklikněte navíc NAT traversal. Všechny routery po cestě musí podporovat NAT-T.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_04_Nov._16_20.28.gif|thumb|Vytvoření secret]]&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11533</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11533"/>
		<updated>2010-11-16T19:33:07Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* L2TP/IPsec + windows 7 nativní klient */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit 3des heslo a to následně dekryprovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec za pomocí shared secret + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif|thumb|Zapnuti logování]]&lt;br /&gt;
&lt;br /&gt;
2. v menu PPP - záložka interfaces zapneme L2TP server (zaškrtnout enabled a povolit pouze mschap2.&lt;br /&gt;
[[Soubor:ScreenHunter_02_Nov._16_20.19.gif|thumb|Zapnuti L2TP serveru]]&lt;br /&gt;
&lt;br /&gt;
3. v menu PPP - záložka Secrets si vytvoříte uživatele a přidelíte jim ip jaké chcete aby měl na jaké straně tunelu.(je dobré mít už nějaký &lt;br /&gt;
takový subnet vytvořený například pro LAN dávat ip od x.x.x.10-99 a pro vpn x.x.x.100-199, nebo dle libosti)&lt;br /&gt;
[[Soubor:ScreenHunter_03_Nov._16_20.22.gif|thumb|Vytvoření secret]]&lt;br /&gt;
&lt;br /&gt;
4. v menu IP - ipsec - záložka peers vytvořte nastavení spojení dle obrázku a zvolte si secret key pro ipsec spojení (tento návod používá ipsec shared secret key, ne certifikáty.  Pokud budete do VPN přistupovat z NATované sítě,zaklikněte navíc NAT traversal. Všechny routery po cestě musí podporovat NAT-T.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:ScreenHunter_04_Nov._16_20.28.gif|thumb|Vytvoření secret]]&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_04_Nov._16_20.28.gif&amp;diff=11532</id>
		<title>Soubor:ScreenHunter 04 Nov. 16 20.28.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_04_Nov._16_20.28.gif&amp;diff=11532"/>
		<updated>2010-11-16T19:32:47Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11531</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11531"/>
		<updated>2010-11-16T19:26:37Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* L2TP/IPsec + windows 7 nativní klient */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit 3des heslo a to následně dekryprovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif|thumb|Zapnuti logování]]&lt;br /&gt;
&lt;br /&gt;
2. V menu PPP - záložka interfaces zapneme L2TP server (zaškrtnout enabled a povolit pouze mschap2.&lt;br /&gt;
[[Soubor:ScreenHunter_02_Nov._16_20.19.gif|thumb|Zapnuti L2TP serveru]]&lt;br /&gt;
&lt;br /&gt;
3. V menu PPP - záložka Secrets si vytvoříte uživatele a přidelíte jim ip jaké chcete aby měl na jaké straně tunelu.(je dobré mít už nějaký &lt;br /&gt;
takový subnet vytvořený například pro LAN dávat ip od x.x.x.10-99 a pro vpn x.x.x.100-199, nebo dle libosti)&lt;br /&gt;
[[Soubor:ScreenHunter_03_Nov._16_20.22.gif|thumb|Vytvoření secret]]&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_03_Nov._16_20.22.gif&amp;diff=11530</id>
		<title>Soubor:ScreenHunter 03 Nov. 16 20.22.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_03_Nov._16_20.22.gif&amp;diff=11530"/>
		<updated>2010-11-16T19:25:50Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_02_Nov._16_20.19.gif&amp;diff=11529</id>
		<title>Soubor:ScreenHunter 02 Nov. 16 20.19.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_02_Nov._16_20.19.gif&amp;diff=11529"/>
		<updated>2010-11-16T19:20:06Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11528</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11528"/>
		<updated>2010-11-16T19:18:06Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
== Zjištění hesla ==&lt;br /&gt;
&lt;br /&gt;
Návod je popsán [http://www.root.cz/clanky/jak-ziskat-z-routerboardu-heslo/ na root.cz]&lt;br /&gt;
&lt;br /&gt;
= Scripty =&lt;br /&gt;
== Automatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
 /system scheduler add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
 /system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
 [:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
 /tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
 [/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
 /file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
 [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
 :log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Access Listu z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Access Listu na wifi rozhraní z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddAccessList''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro pridani wireless Access listu z DHCP lease zaznamu&lt;br /&gt;
 ## kontrola podle MAC&lt;br /&gt;
 ## vyuziti: lenost naklikavat xKrat&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] != 0) do {&lt;br /&gt;
  		:if ([:len [/interface wireless access-list find mac-address=$macAddress ]] = 0) do={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Add access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)	             &lt;br /&gt;
 			[/interface wireless access-list add comment=$comment mac-address=$macAddress interface=$int]&lt;br /&gt;
 		} else={	&lt;br /&gt;
 			:put (&amp;quot;AddAccessList: Exist re-edit access list Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;.&amp;quot;)		&lt;br /&gt;
 			[/interface wireless access-list set [find mac-address=$macAddress] comment=$comment interface=$int]&lt;br /&gt;
 		}&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local Array [/interface wireless access-list find]&lt;br /&gt;
 :foreach i in=$Array do {&lt;br /&gt;
 	:local macAddress [/interface wireless access-list get $i mac-address]&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find mac-address=$macAddress disabled=no]] = 0) do {&lt;br /&gt;
                :put (&amp;quot;AddAccessList: Remove access list MAC: &amp;quot;.$macAddress .&amp;quot;.&amp;quot;)         &lt;br /&gt;
  		[/interface wireless access-list remove [find mac-address=$macAddress]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
== Automatické vytvoření Queue záznamů z DHCP záznamů ==&lt;br /&gt;
&lt;br /&gt;
Skript pro vyvoření Queue záznamů z DHCP lease záznamů.&lt;br /&gt;
&lt;br /&gt;
'''!!Pozor zde je potřeba ve skriptu nastavit default typy Queue!!'''&lt;br /&gt;
&lt;br /&gt;
V '''System/Scripts''' '''Add''' jmeno si zvolte například '''AddQueue''' a do '''Source''' vložte:&lt;br /&gt;
 ## Create by Shorny &lt;br /&gt;
 ## Date 12.09.2010&lt;br /&gt;
 ## Mikrotik: Script pro vytvoření Simple Queues, automaticky nacte vsechny pripojence z /ip dhcp-server lease, a vytvoří pro ne queues :)&lt;br /&gt;
 ## kontrola podle IP&lt;br /&gt;
 ## vyuziti: grafy, lenost naklikavat xkrat vse&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni ethernet queue&lt;br /&gt;
 :local ethDefault &amp;quot;ethernet-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 ## defaultni wifi queue&lt;br /&gt;
 :local wlanDefault &amp;quot;wireless-default&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 :local dhcpArray [/ip dhcp-server lease find disabled=no]&lt;br /&gt;
 :foreach i in=$dhcpArray do {&lt;br /&gt;
 	:local ip [/ip dhcp-server lease get $i address]&lt;br /&gt;
 	:local comment [/ip dhcp-server lease get $i comment]&lt;br /&gt;
 	:local macAddress [/ip dhcp-server lease get $i mac-address]&lt;br /&gt;
 	:local int [/ip dhcp-server get [/ip dhcp-server lease get $i server] interface]&lt;br /&gt;
 	:local intType&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/interface wireless find name=$int]] = 0) do={&lt;br /&gt;
 		:set intType $ethDefault&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:set intType $wlanDefault&lt;br /&gt;
 	}&lt;br /&gt;
 &lt;br /&gt;
 	:if ([:len [/queue simple find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no]] = 0) do={		             &lt;br /&gt;
 		:put (&amp;quot;AddQueues: Add queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		[/queue simple add comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	} else={&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Exist re-edit queues  Comment: &amp;quot;. $comment .&amp;quot;, MAC: &amp;quot;.$macAddress .&amp;quot;, IP: &amp;quot;. $ip .&amp;quot;, INT: &amp;quot;. $int .&amp;quot;, INTTYPE:&amp;quot;. $intType .&amp;quot;.&amp;quot;)&lt;br /&gt;
 		:local name [/queue simple get [find target-addresses=($ip.&amp;quot;/32&amp;quot;) disabled=no] name]&lt;br /&gt;
 		[/queue simple set  $name comment=($comment.&amp;quot; - &amp;quot;.$macAddress) name=$comment target-addresses=$ip queue=&amp;quot;$intType/$intType&amp;quot; total-queue=$intType]&lt;br /&gt;
 	}&lt;br /&gt;
 }&lt;br /&gt;
 ## promazani neaktivnich&lt;br /&gt;
 :local array [/queue simple find]&lt;br /&gt;
 :foreach i in=$array do={&lt;br /&gt;
 	:local ip [/queue simple get $i target-addresses]&lt;br /&gt;
 	:local ipNoMask  [:pick &amp;quot; $ip&amp;quot; 1 [:find &amp;quot; $ip&amp;quot; &amp;quot;/&amp;quot;]]&lt;br /&gt;
 	:if ([:len [/ip dhcp-server lease find address=$ipNoMask disabled=no]] = 0) do {&lt;br /&gt;
 		:put (&amp;quot;AddQueues: Remove queue IP: &amp;quot;. $ip .&amp;quot;.&amp;quot;)         &lt;br /&gt;
 		[/queue simple remove [find target-addresses=$ip]]&lt;br /&gt;
 	}	&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
V případě problémů se ptejte&lt;br /&gt;
&lt;br /&gt;
--[[Uživatel:Shorny|Shorny]] 12. 9. 2010, 20:14 (UTC)&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
== PPTP tunel ==&lt;br /&gt;
Není doporučován - útočník men in the middle můze odchytit 3des heslo a to následně dekryprovat.&lt;br /&gt;
&lt;br /&gt;
== L2TP/IPsec + windows 7 nativní klient == &lt;br /&gt;
&lt;br /&gt;
1. ve winboxu sekce system  - logging zapneme logovani ipsec a l2tp pro debugování naší VPN.&lt;br /&gt;
[[Soubor:ScreenHunter_01_Nov._16_20.11.gif|thumb|Zapnuti logování]]&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_01_Nov._16_20.11.gif&amp;diff=11527</id>
		<title>Soubor:ScreenHunter 01 Nov. 16 20.11.gif</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Soubor:ScreenHunter_01_Nov._16_20.11.gif&amp;diff=11527"/>
		<updated>2010-11-16T19:15:06Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Pole&amp;diff=11393</id>
		<title>Pole</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Pole&amp;diff=11393"/>
		<updated>2010-09-29T06:44:09Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Pozadavky na pole */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Expertni skupina pro doporuceni nakupu diskoveho pole ==&lt;br /&gt;
&lt;br /&gt;
Jan Novak - novak at hkfree.org&lt;br /&gt;
&lt;br /&gt;
PeS - pes@hkfree.org&lt;br /&gt;
&lt;br /&gt;
pavkriz - pavkriz@hkfree.org&lt;br /&gt;
&lt;br /&gt;
coudek - blueli at seznam.cz&lt;br /&gt;
&lt;br /&gt;
rexor - rexor@hkfree.org - mám zkušenosti s polem equallogic&lt;br /&gt;
&lt;br /&gt;
zitnyp - zitnyp@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Pozadavky na pole ==&lt;br /&gt;
* iSCSI&lt;br /&gt;
* 2xradic&lt;br /&gt;
* 2xzdroj&lt;br /&gt;
* moznost kombinace SAS a SATA disku(misto SATA disku staci Nearline SAS)&lt;br /&gt;
* funguje pod linuxem(debian??) // Snad kazdy iSCSI chodi pod linuxem ne? Zitny Petr.&lt;br /&gt;
* support&lt;br /&gt;
* kapacit 3TB v SATA discich + 1x spare (zitnyp rikal, ze i 2TB by stacilo)&lt;br /&gt;
* kapacita 600GB v SAS discich(10k, 15k?) + 1x spare (zitnyp rikal, ze 1TB by bylo lepsi, ale je to i o otazce, kam se budou ukladat napr. maily, ktere jsou rel. objemne)&lt;br /&gt;
* jaka je uroven a cena poskytovaneho supportu?  vhodne zvolit spravne - reakcni doba/delka podpory&lt;br /&gt;
* jake funkcionality potrebujeme ? snapshot, reverzni snapshot?&lt;br /&gt;
&lt;br /&gt;
== Mozni dodavatele ==&lt;br /&gt;
Mozni vyrobci co znam(Dell - EqualLogic, EMC, HP, IBM, SUN)&lt;br /&gt;
== Pole ktere splnuji pozadavky ==&lt;br /&gt;
* Dell | EMC™ AX4-5i - v konfiguraci co pozadujeme cca 500 kKc(bez DPH a slev)&lt;br /&gt;
&lt;br /&gt;
* DELL™ PowerVault™ MD3200i - v konfiguraci co pozadujeme cca 370 kKc(bez DPH a slev) - neumi SATA, ale nearline SAS&lt;br /&gt;
(Druha varianta vypada neumi SATAII a pak jeste vyber MD3220 + MD1200 nebo MD3200 + MD1220 ?)&lt;br /&gt;
&lt;br /&gt;
* IBM DS 3300 - Dual Controller -&lt;br /&gt;
** http://atcomp.cz/zbozi/ibm-system-storage-ds3300-dual-controller/detail.aspx?p=z:138766 &lt;br /&gt;
** popis ftp://ftp.software.ibm.com/common/ssi/pm/sp/n/tsd03029usen/TSD03029USEN.PDF&lt;br /&gt;
** cena cca 220kKc (bez DPH a slev)&lt;br /&gt;
** Dokumentace od IBM k zapojeni a pouzivani - BestPractises http://bouda.sandbox.cz/hkfree/IPSANBestPractices061109.pdf&lt;br /&gt;
&lt;br /&gt;
== Kroky pred zavedenim ==&lt;br /&gt;
* zahoreni, testovaci provoz - dostatecne dlouha doba, testovani krizovych scenaru - overeni funkcnosti&lt;br /&gt;
&lt;br /&gt;
= Kroky po zavedeni =&lt;br /&gt;
* nezapomenout nastavit, aby alarmy chodily vice lidem (idealne asi na podporu a tim padem i do JIRA)&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Pole&amp;diff=11392</id>
		<title>Pole</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Pole&amp;diff=11392"/>
		<updated>2010-09-29T06:43:27Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Pozadavky na pole */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Expertni skupina pro doporuceni nakupu diskoveho pole ==&lt;br /&gt;
&lt;br /&gt;
Jan Novak - novak at hkfree.org&lt;br /&gt;
&lt;br /&gt;
PeS - pes@hkfree.org&lt;br /&gt;
&lt;br /&gt;
pavkriz - pavkriz@hkfree.org&lt;br /&gt;
&lt;br /&gt;
coudek - blueli at seznam.cz&lt;br /&gt;
&lt;br /&gt;
rexor - rexor@hkfree.org - mám zkušenosti s polem equallogic&lt;br /&gt;
&lt;br /&gt;
zitnyp - zitnyp@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Pozadavky na pole ==&lt;br /&gt;
* iSCSI&lt;br /&gt;
* 2xradic&lt;br /&gt;
* 2xzdroj&lt;br /&gt;
* moznost kombinace SAS a SATA disku(misto SATA disku staci Nearline SAS)&lt;br /&gt;
* funguje pod linuxem(debian??) // Snad kazdy iSCSI chodi pod linuxem ne? Zitny Petr.&lt;br /&gt;
* support&lt;br /&gt;
* kapacit 3TB v SATA discich + 1x spare (zitnyp rikal, ze i 2TB by stacilo)&lt;br /&gt;
* kapacita 600GB v SAS discich(10k, 15k?) + 1x spare (zitnyp rikal, ze 1TB by bylo lepsi, ale je to i o otazce, kam se budou ukladat napr. maily, ktere jsou rel. objemne)&lt;br /&gt;
* jaka je uroven a cena poskytovaneho supportu?  vhodne zvolit spravne - reakcni doba/delka podpory&lt;br /&gt;
* jake funkcionality potrebujeme ? snapshot, reverni snapshot?&lt;br /&gt;
&lt;br /&gt;
== Mozni dodavatele ==&lt;br /&gt;
Mozni vyrobci co znam(Dell - EqualLogic, EMC, HP, IBM, SUN)&lt;br /&gt;
== Pole ktere splnuji pozadavky ==&lt;br /&gt;
* Dell | EMC™ AX4-5i - v konfiguraci co pozadujeme cca 500 kKc(bez DPH a slev)&lt;br /&gt;
&lt;br /&gt;
* DELL™ PowerVault™ MD3200i - v konfiguraci co pozadujeme cca 370 kKc(bez DPH a slev) - neumi SATA, ale nearline SAS&lt;br /&gt;
(Druha varianta vypada neumi SATAII a pak jeste vyber MD3220 + MD1200 nebo MD3200 + MD1220 ?)&lt;br /&gt;
&lt;br /&gt;
* IBM DS 3300 - Dual Controller -&lt;br /&gt;
** http://atcomp.cz/zbozi/ibm-system-storage-ds3300-dual-controller/detail.aspx?p=z:138766 &lt;br /&gt;
** popis ftp://ftp.software.ibm.com/common/ssi/pm/sp/n/tsd03029usen/TSD03029USEN.PDF&lt;br /&gt;
** cena cca 220kKc (bez DPH a slev)&lt;br /&gt;
** Dokumentace od IBM k zapojeni a pouzivani - BestPractises http://bouda.sandbox.cz/hkfree/IPSANBestPractices061109.pdf&lt;br /&gt;
&lt;br /&gt;
== Kroky pred zavedenim ==&lt;br /&gt;
* zahoreni, testovaci provoz - dostatecne dlouha doba, testovani krizovych scenaru - overeni funkcnosti&lt;br /&gt;
&lt;br /&gt;
= Kroky po zavedeni =&lt;br /&gt;
* nezapomenout nastavit, aby alarmy chodily vice lidem (idealne asi na podporu a tim padem i do JIRA)&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11378</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11378"/>
		<updated>2010-09-07T16:46:23Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Atomatický backup přez smtp */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
== Atomatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
&lt;br /&gt;
/tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
/ system scheduler&lt;br /&gt;
add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d \&lt;br /&gt;
comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
/system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
[:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
/tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
[/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
[:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
/file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
[:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
:log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11377</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11377"/>
		<updated>2010-09-07T16:45:08Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
== Atomatický backup přez smtp ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
/ system scheduler&lt;br /&gt;
add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d \&lt;br /&gt;
comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
/system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
[:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
/tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
[/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
[:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
/file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
[:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
:log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11376</id>
		<title>Routerboard</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Routerboard&amp;diff=11376"/>
		<updated>2010-09-07T16:44:06Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nastavení routerboardu = &lt;br /&gt;
== První střípky co je potřeba ==&lt;br /&gt;
Jednak je pro konfiguraci potřeba si uvědomit, že routerboard (dal jen RB) nema defaultní IP adresu a dá se tedy konfigurovat jen přes seriovou konzoli nebo přes winbox&lt;br /&gt;
* ke stažení winbox zde [http://www.inwifi.cz/podpora/soubor.php?f=817ddc67e43a50e4ba295ca4e54870f4 winbox.exe na INwifi]&lt;br /&gt;
&lt;br /&gt;
== Připojení na RB ==&lt;br /&gt;
===Pomocí Winbox===&lt;br /&gt;
V tomhle programu (winbox) si vyberete pomocí trojtečky zařízení a jednoduše se na něj připojíte, v defaultu je &lt;br /&gt;
 login: admin&lt;br /&gt;
 password je prázdné&lt;br /&gt;
Poznamka: pro TCP pripojeni se pouziva port 8291&lt;br /&gt;
&lt;br /&gt;
===Pomocí seriové konzole===&lt;br /&gt;
RB je defaultně nastaven na rychlost ''115200 bps'', ''8bit'', ''parity none'', ''1 stop bit'', ''hardwarove rizeni toku''&lt;br /&gt;
Jde to i pres hyperterminal ve win, pokud mate zaplou emulaci VT100J&lt;br /&gt;
V Linuxu asi jakykoliv terminal, napriklad ''screen''&lt;br /&gt;
&lt;br /&gt;
== Nahrání nového Firmware ==&lt;br /&gt;
Na stránkách Mikrotiku (http://www.mikrotik.com/) v sekci download stáhnete nejnovější firmware pro váš RB (nejlépe celý balíček - Combined RouterOS package u All packages hrozí ztráta licence!). Do RB se přihlásíte pomocí winboxu, otevřete menu '''Files''' a nahrajete tam stáhnutý firmware (přetáhnutím FW do okna winboxu). Následně dáte '''Reboot''' a RB si automaticky sám přehraje nový firmware do paměti.&lt;br /&gt;
&lt;br /&gt;
'''Pozor''': Nastal problém při přechodu z fw 2.9.38 na 3.13 u RB532A, po upgrade fw RB odmítal nabootovat (svítila modrá a oranžová dioda, bez písknutí), pomohlo dlouhé zmáčknutí resetu, poté nabootoval a bylo třeba upgrade biosu na v2.16, Locutus.&lt;br /&gt;
&lt;br /&gt;
'''Upgrade biosu''' je i jinak potřebná věc. Vyřeší se tím celá řada potíží s např. náhodným rebootování atd.! Upgrade biosu se provádí viz [[http://wiki.hkfree.org/Routerboard#Postup_pro_upgrade_BootLoaderu_pro_RouterBOARD]], Theo&lt;br /&gt;
&lt;br /&gt;
== Nahrání firmware do mikrotiku pomocí konzole přes seriový port. ==&lt;br /&gt;
Připojte routerboard pomocí null-modem kabelu s pc a zároveň kříženým kabelem s pc. nebo normálním přes switch.&lt;br /&gt;
&lt;br /&gt;
Hyperterminálem ve windows s nastavením 8bit, parity none, 1 stop bit, hardwarové řízení toku, 9600bps, zapnout emulaci VT100J &lt;br /&gt;
se připojíte k routrerboard a date reboot.&lt;br /&gt;
 &lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv klávesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootovat&lt;br /&gt;
potom '''e''' pro boot z ethernetu &lt;br /&gt;
a '''x''' kem vyskočíte ven z menu.&lt;br /&gt;
&lt;br /&gt;
Na pocitaci si nastavte na ethernet adapteru ip adresu 172.16.0.10&lt;br /&gt;
stahnete si utilitu netinstall http://www.mikrotik.com/download/netinstall.zip &lt;br /&gt;
Kliknete na net booting a zadejte 172.16.0.11. - rebootujte rb nastartuje vam z vytvoreneho pxe serveru.&lt;br /&gt;
Stahnete *.npk soubor pro vas rb a provedte firmware upgrade(downgrade) - kliknete na detekovany rb a install.&lt;br /&gt;
&lt;br /&gt;
Pro dokonceni se presunte do hyperterminalu a restartujte rb&lt;br /&gt;
&lt;br /&gt;
do 1 dne vteřiny musíte zmačknout jakoukoliv kavesu aby jste se dostali do inicializačního menu&lt;br /&gt;
&lt;br /&gt;
Zmačkněte '''o''' pro výběr,odkud má rb bootavat&lt;br /&gt;
potom '''o''' pro boot z NAND&lt;br /&gt;
a '''x''' kem vyskocite ven z menu.&lt;br /&gt;
&lt;br /&gt;
Pokud neni nastavena v mikrotiku zadna ip adresa zalogujte se do mikrotiku - pri startu rb nemackejte v serial konzoli zadnou klavesu a postupujte podle navodu nize - Nastaveni ip adresy&lt;br /&gt;
&lt;br /&gt;
== Upgrade BootLoaderu pro RouterBOARD ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Stáhnu si bios pro svůj RB [http://routerboard.com/comparison.html Biosy pro RB] nahraju soubor .fwf přes winbox (přetažení do okna) do menu files do kořene&lt;br /&gt;
&lt;br /&gt;
'''2)''' Spustím mikrotik konzoli (naloguju se přes WinBox a pustím new terminal nebo po ssh), zadám '''system routerboard upgrade''' a objeví se:&lt;br /&gt;
&lt;br /&gt;
Do you really want to upgrade firmware (opravdu chcete upgradovat firmware)[Y/N] y&lt;br /&gt;
firmware upgraded susccefully (hotovo)&lt;br /&gt;
&lt;br /&gt;
'''3)''' kontrola:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[admin@MikroTik] system routerboard&amp;gt; print'''&lt;br /&gt;
&lt;br /&gt;
vypise:&lt;br /&gt;
&lt;br /&gt;
routerboard: yes&lt;br /&gt;
&lt;br /&gt;
model: &amp;quot;333&amp;quot;&lt;br /&gt;
&lt;br /&gt;
serial-number: &amp;quot;0EKC205D5151&amp;quot;&lt;br /&gt;
&lt;br /&gt;
current-firmware: &amp;quot;1,15&amp;quot;&lt;br /&gt;
&lt;br /&gt;
upgrade-firmware: &amp;quot;1,16&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] system routerboard&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení IP adres ==&lt;br /&gt;
Pak už v '''interfaces''' nastavíte aktivní zařízení, &lt;br /&gt;
v '''IP/addresses''' nastavíte IP adresy tímto způsobem&lt;br /&gt;
 address 10.107.x.y/z&lt;br /&gt;
 network ponechte prázdný, vyplní se sám&lt;br /&gt;
 broadcast ponechte prázdný, vyplní se sám&lt;br /&gt;
 interface vyberte zařízení kterému tuto IP nastavujete&lt;br /&gt;
Pokud zadáte adresu způsobem ''10.107.x.y./z'' tak se vám do IP/routes přidají samy základní řádky rout. Můžete se tedy na RB pomocí winbox připojit na IP, už né na MAC.&lt;br /&gt;
&lt;br /&gt;
== Nastavení routování pomocí OSPF ==&lt;br /&gt;
v '''Routing/ospf''' &lt;br /&gt;
* na záložce '''interfaces''' nastavte ''cost'', ''priority'', ''hello interval''y a ''dead interval''y. Typ site nechte ''broadcast''. ''Authentication key'' ponechte prázdný. Takto nastavte všechny ifacy co máte a používáte.&lt;br /&gt;
* Na záložce '''networks''' přidejte vámi routované subnety, tedy všechny subnety co máte na interfacich. Nechte jako '' area'' backbone. &lt;br /&gt;
* Na záložce '''areas''' by měla být ''backbone'' area jako přednastavená, ujistěte se, že je konfigurována takto&lt;br /&gt;
 name backbone&lt;br /&gt;
 area ID 0.0.0.0&lt;br /&gt;
 type default&lt;br /&gt;
 translator role translate candidate&lt;br /&gt;
 authentication none&lt;br /&gt;
 default cost 1&lt;br /&gt;
To by mělo být pro začátek vše aby to routovalo a chodilo.&lt;br /&gt;
Zda máte routy v systému si ověříte v kartě '''IP/rotues'''&lt;br /&gt;
&lt;br /&gt;
[[OSPF|A takhle zabezpečit MD5]]&lt;br /&gt;
&lt;br /&gt;
== Nastaveni dvou routerboardu do plne transparentniho bridge==&lt;br /&gt;
Pokud je potřeba postavit linku (jako u compexu mod Point-To-Point), která je plně transparentní, tj. prochazi pres ni i OSPF, tak je treba udelat par kroku.&lt;br /&gt;
Funkcni na dvou RB112, RB133c a jaka koliv vyssi verze RB&lt;br /&gt;
&lt;br /&gt;
Mame dva RouterBoardy RB-A a  RB-B. Kroky jsou identicke pro oba RB, vyjma pripadu, kde je to jasne napsano.&lt;br /&gt;
&lt;br /&gt;
1) Nastaveni Interface&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat interface br0. Do br0 pridat ether1 i wlan1. Nastavit IP adresu (RB-A a RB-B nesmi mit stejnou), at se na to v budoucnu muzem dostat pres winbox z domu. Nezapomenout pridat defaultni routu.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:A-Iface_IP.png|thumb|Interface br0]]&lt;br /&gt;
2) Nastaveni Wireless&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat novy interface WDS, a do nej vyplnit MAC adresu protejsiho RB&lt;br /&gt;
[[Soubor:A-Wireless1.png|thumb|Wireless pridat WDS]]&lt;br /&gt;
3) Nastaveni Wifi wlan1&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit ESSID. Mod u RB-A bude '''WDS Slave''' a u RB-B bude '''bridge'''. Nastavit skryti ESSIDu&lt;br /&gt;
[[Soubor:A-wlan1-Wireless.png|thumb|WiFi ESSID a mode]]&lt;br /&gt;
4) Nastaveni Wifi WDS&amp;lt;br/&amp;gt;&lt;br /&gt;
Nastavit mod Static. A WDS default bridge na br0&lt;br /&gt;
[[Soubor:Wlan1-WDS.png|thumb|WiFi WDS]]&lt;br /&gt;
5) Vypnuti Wireless &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
Pridat na obou RB ve wireless do &amp;quot;Connection List&amp;quot; MAC adresu protejsiho RB a zrusit zaskrtnuti &amp;quot;Default autenticate&amp;quot;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6) Status&amp;lt;br/&amp;gt;&lt;br /&gt;
Pokud je vse nastaveno spravne vidime u obou RB v &amp;quot;Registration&amp;quot; pripojenou stanici&lt;br /&gt;
[[Soubor:Wlan1-Status.png|thumb|WiFi Status]]&lt;br /&gt;
&lt;br /&gt;
8) Volitelne: Sifrovani prenosu&amp;lt;br/&amp;gt;&lt;br /&gt;
V nastaveni Wireless-Security nastavime WPA2 PSK dle obrazku Security General. Klice zadat co nejdelsi, a na oba RB stejne&lt;br /&gt;
[[Soubor:Security-General.png|thumb|Security general]]&lt;br /&gt;
[[Soubor:Security-EAP.png|thumb|Security EAP]]&lt;br /&gt;
&lt;br /&gt;
==Bridge==&lt;br /&gt;
V menu '''Bridge|Bridges''' přidáme konkrétní bridge. Jednotlivé interfacy do bridge začleníme v menu '''Bridge|Ports'''.&lt;br /&gt;
&lt;br /&gt;
==Grafy==&lt;br /&gt;
'''Tools|Graphing''' přidáme v záložce '''Queue Rules''' zaznamenávání grafů, kde bude vybráno '''all''' (kreslení všech vytvořených grafů), rozsah 10.107.0.0/16 a '''Store on disk''' bude zapnuto. Stejně tak postupujeme i v záložkách '''Interface Rules''' a '''Resource Rules'''. V menu '''Queues''' teč můžeme přidávat jednotlivé uživatele (do '''Target address''' zadáme vždy všechny IP adresy daného uživatele).&lt;br /&gt;
&lt;br /&gt;
==Nastavení času==&lt;br /&gt;
RouterBoard nemá žádnou paměť pro uchování času, když nemá napájení. Proto po každém rebootu chvíli trvá, než si načte správný čas. Načítání času z NTP serveru nastavíme v '''System|NTP Client'''. '''Mode''' zvolíme unicast a servery například 10.107.4.100 a 10.107.3.1. Následně dáme '''apply''' a '''enable'''. V '''System|Clock''' ještě zvolíme správné časové pásmo. Jakmile bude v tomto menu svítit zeleně kontrolka DST Active, tak vše funguje jak má a RB má správně nastavený čas podle NTP serveru.&lt;br /&gt;
&lt;br /&gt;
==Wireless==&lt;br /&gt;
&lt;br /&gt;
Ve '''Wireless''' vybereme libovolný interface a v menu '''Advanced''' je položka Antenna Mode. Tady se ovládá, který pin z miniPCI karty se bude používat (krajní pin je pro antenna b a ten pin více do středu karty je antenna a).&lt;br /&gt;
&lt;br /&gt;
==Vypnutí automatického vypínání (wireless) interfaců==&lt;br /&gt;
RB má takovou funkci, kdy kontroluje, jestli wireless interface má připojené stanice. Pokud ne, interface shodí. Jenže pokud je k tomuto interfacu přes bridge připojen například ethernet, shodí i jej. To může být někdy poměrně ošemetné. Pokud RouterBoard vypne wireless interface tak ho shodí kompletně, že ani nevysílá. Alespoň tak se mi to jevilo na mém Ap. Tato funkce se dá vypnout přes telnet zpusobem:&lt;br /&gt;
&lt;br /&gt;
Prihlasime se na winbox -&amp;gt; vlevo klikneme na New Terminal - zadame prihlaseni a:&lt;br /&gt;
&lt;br /&gt;
 Pomocí '''TAB''' (nechť Vaše vodítko) doskáčeme až do '''interface-&amp;gt;wireless''' (staci napsat int - klepnout TAB - doplni se interface, apod)&lt;br /&gt;
zde je potřeba, abychom si nechali vypsat seznam wireless karet, co tam máme. RB nás jinak dál nepustí. To uděláme příkazem '''print'''.&lt;br /&gt;
&lt;br /&gt;
Z výpisu si vybereme wlan, u kterého chceme zrušit automat.vypínání a zadáme příkaz '''set X (číslo) + TAB - tam vybereme disable-running-check=yes '''&lt;br /&gt;
&lt;br /&gt;
ve vysledku prikaz vypada takto: interface wireless set wlan1 disable-running-check=yes &lt;br /&gt;
&lt;br /&gt;
pokud mame v RB vice karet, vzdy jen zmenime cislo u wlan na wlan2, wlan3, apod&lt;br /&gt;
a je to hotovo.&lt;br /&gt;
&lt;br /&gt;
Zda jsme byli úspěšní poznáme tak, že když si rozklepneme záložku wireless tak u seznamu karet (wlan1, wlan2, apod) nam vždy na kraji bude připsáno písmenko &amp;quot;R&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
'''Pozor'''&lt;br /&gt;
Při psaní tohoto návodu a zkoušení na RB na BydLu se mi povedlo vypnout cely bridge (wlan1 + eth1). Není disable, jako disable :).&lt;br /&gt;
&lt;br /&gt;
==DHCP Relay==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček ('''System/Packages''' -&amp;gt; DHCP balíček -&amp;gt; enable -&amp;gt; Reboot).&lt;br /&gt;
&lt;br /&gt;
V menu '''IP/DHCP Relay''' přidáme nový relay, interface zvolíme takový, na kterém budeme chtět automaticky přidělovat IP adresy, a DHCP Server je IP adresa počítače, na kterém se kontroluje MAC adresa (a podle toho se (ne)přidělí IP). Víc není potřeba nastavovat, ve Status můžete kontrolovat, zda o IP adresu někdo žádá nebo zda byla někomu přidělena (Requests-Responses).&lt;br /&gt;
&lt;br /&gt;
==DHCP Server, Client==&lt;br /&gt;
Je potřeba si doinstalovat [[DHCPd#DHCP Úvod|DHCP]] balíček&lt;br /&gt;
&lt;br /&gt;
'''System/Packages/dhcp'''&lt;br /&gt;
&lt;br /&gt;
pak už pod '''IP/DHCP Server, Client''' nastavit co je potřeba.&lt;br /&gt;
&lt;br /&gt;
Pro DHCP Server je pod tlačítkem Setup jednoduchý průvodce.&lt;br /&gt;
&lt;br /&gt;
==MAC filter==&lt;br /&gt;
&lt;br /&gt;
Pod '''Wireless''' tlačítkem vyberte wifi kartu, na které má běžet MAC filter. V záložce '''wireless''' stačí vypnout '''Default Authenticate''' ve spodní části okna. Připojí se tak pouze klienti co jsou uvedeni ve '''Wireless/Access List'''. Citace z manuálu pro routerOS (refman-2.9):&lt;br /&gt;
 default-authentication ( yes | no ; default: yes ) - specifies the default action on the clients side &lt;br /&gt;
   for APs that are not in connect list or on the APs side for clients that are not in access list&lt;br /&gt;
 • yes - enables AP to register a client even if it is not in access list. In turn for client it &lt;br /&gt;
   allows to associate with AP not listed in client's connect list&lt;br /&gt;
Jedna vychytávka: pokud se správcovi nechce pořád vypisovat MACovky nových připojenců lze na chvíli '''Default Authenticate''' zapnout, nový připojenec přiskočí do '''Wireless-Registration''', tam nad ním je možno dát &amp;quot;pravou myš&amp;quot; a přidat do Access listu ('''Copy to Access List''') a příp. dopsat komentář. Pozn. na chvíli budete bez MAC restrikce (otázka je nakolik máte bezpečnost vyřešenou jinak).&lt;br /&gt;
&lt;br /&gt;
== Veřejné IP ==&lt;br /&gt;
Nastavení VIP podle wiki (maska 255.255.240.0 a brana 89.248.255.254) jsem na routerOS nerozběhal, proto doporučuju &amp;quot;obětovat&amp;quot; 1 VIP pro RB. Příklad z Hvězdy:&lt;br /&gt;
 IP-addresses: 89.248.245.81/28 wlan1&lt;br /&gt;
 (proste ten rozsah, ktery jsi dostal pro APcko)&lt;br /&gt;
 Routing-OSPF-Networks: 89.248.245.80/28&lt;br /&gt;
 (a cost bude jeden pro ten celej interface - tj. jak pro VIP, tak non-VIP) &lt;br /&gt;
Co budu dělat až bude potřeba rozdat VIPy na dvou interfacích je otázka - řešení jsou: rozpůlit stávající VIP rozsah, zažádat o další VIP rozsah, nasadit na RB linux. Vzhledem k tomu, že první dvě varianty opět sežerou další VIP &amp;quot;na nic&amp;quot;, tak to vidím na tu třetí...&lt;br /&gt;
&lt;br /&gt;
'''Alternativní nastavení'''&lt;br /&gt;
&lt;br /&gt;
Na všech rozhraních, kde budu vysílat VIP se nastaví Proxy-ARP (Interface X:General-&amp;gt;ARP). Na jedné síti může být pouze jeden počítač s proxy-arp. Nenastavujte proto proxy-arp na ethernet, pokud už jiný počítač na ethernetu má proxy-arp zapnuté.&lt;br /&gt;
&lt;br /&gt;
Na jedno rozhraní se přidá adresa brány pro VIP: 89.248.255.254/32, nebo se může přidat routa na jiný počítač, který má tohle IP nastavené. Obojí díky proxy-arp funguje.&lt;br /&gt;
&lt;br /&gt;
Nakonec přidat pro každého s VIP routu. Bohužel mikrotik neumí něco jako linux&lt;br /&gt;
 route add -host HOST dev DEVICE&lt;br /&gt;
a chce vždy pro routu bránu. Jako bránu jsem dal IP, které je přiřazeno na interface, kam to chci posílat. Na hive má wifi rozhraní adresu 10.107.14.1. Pro lidi z wifi jsem přidal toto pravidlo: adresu 89.248.241.XYZ/32 pošli na bránu 10.107.14.1. Vypadá to docela divně - routuji to sám na sebe, ale u mikrotiku to funguje.&lt;br /&gt;
&lt;br /&gt;
Proxy-arp má jednu vadu - pro neznámé IP způsobuje kolize adres. Tj. pokud si nastavím na počítači adresu 192.168.X.Y, tak mě to bude hlásit kolizi. U mikrotika jsem to vyřešil tím, že jsem přidal do Route list-&amp;gt;Rules pravidlo pro 192.168.0.0/16 s akcí drop pro rozhraní s proxy-arp.&lt;br /&gt;
Pro adresy 192.168.X.Y to už nehlásí kolize.&lt;br /&gt;
&lt;br /&gt;
'''Tip:''' Nezapomeňte v &amp;lt;IP-Routing-OSPF-Interface-Setting&amp;gt; zapnout &amp;lt;Redistribute Connected Routes&amp;gt; a &amp;lt;Redistribute Static Routes&amp;gt; jako &amp;lt;as type 1&amp;gt; jinak vám to nepůjde a budete dumat nad tím kde jste napsal blbě IP či nad jinejma věcma. :) Shorny&lt;br /&gt;
&lt;br /&gt;
==Nstreme==&lt;br /&gt;
[[5Ghz_Nstreme]]&lt;br /&gt;
&lt;br /&gt;
=== Nastaveni dvou routerboardu do plne transparentniho bridge s NStreme===&lt;br /&gt;
&lt;br /&gt;
1) Postupujeme stejně jako při nastavení transparentního bridge bez NStreme - [[Routerboard#Nastaveni_dvou_routerboardu_do_plne_transparentniho_bridge]]&lt;br /&gt;
&lt;br /&gt;
2) Na bodu A zapneme wireless mode AP Bridge a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
!!! pokud nemate licenci RouterOS umoznujice mod AP. tak to nejde !!!&lt;br /&gt;
&lt;br /&gt;
!!! MAC bobu B nutno pridat jeste do &amp;quot;Access List&amp;quot; !!!&lt;br /&gt;
&lt;br /&gt;
3) Na bodu B zapneme wireless mode Station WDS a zapneme WDS Dynamic a NStreme.&lt;br /&gt;
&lt;br /&gt;
==5GHz N==&lt;br /&gt;
&lt;br /&gt;
Pro snadnou konfiguraci otevřít New Terminal a nakopírovat do něj následující sekvence. Tímto se nastaví bezdrátové karty, další nastavení RB jako jsou IP nebo bridge je standartní, provádí se zvlášť.&lt;br /&gt;
&lt;br /&gt;
Config pro AP:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 \&lt;br /&gt;
antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=\&lt;br /&gt;
1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set default-ap-tx-limit=0 \&lt;br /&gt;
default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 \&lt;br /&gt;
frequency-mode=manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=\&lt;br /&gt;
8192 ht-amsdu-threshold=8192 ht-basic-mcs=mcs-0 ht-extension-channel=above-control \&lt;br /&gt;
ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=&amp;quot;mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs\&lt;br /&gt;
-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15&amp;quot; ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 \&lt;br /&gt;
hw-retries=4 mac-address=00:1D:0F:BB:8C:66 max-station-count=2007 mode=ap-bridge mtu=1500 \&lt;br /&gt;
name=wlan1 on-fail-retry-time=100ms periodic-calibration=default \&lt;br /&gt;
periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C66 rate-set=configured scan-list=default security-profile=default ssid=\&lt;br /&gt;
router-lv station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps \&lt;br /&gt;
supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=\&lt;br /&gt;
disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no \&lt;br /&gt;
wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12M\&lt;br /&gt;
bps:17,18Mbps:17,24Mbps:17,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT\&lt;br /&gt;
20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:\&lt;br /&gt;
0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 \&lt;br /&gt;
framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=\&lt;br /&gt;
00:00:00:00:00:00 frame-size=300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no \&lt;br /&gt;
only-headers=no receive-errors=no streaming-enabled=no streaming-max-rate=0 streaming-server=\&lt;br /&gt;
0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Config pro klienta:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=&amp;quot;&amp;quot; arp=\&lt;br /&gt;
enabled band=5ghz-onlyn basic-rates-a/g=6Mbps basic-rates-b=1Mbps comment=&amp;quot;&amp;quot; compression=no country=no_country_set \&lt;br /&gt;
default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none \&lt;br /&gt;
disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=5180 frequency-mode=\&lt;br /&gt;
manual-txpower hide-ssid=no ht-ampdu-priorities=0,1,2,3,4,5,6,7 ht-amsdu-limit=8192 ht-amsdu-threshold=8192 \&lt;br /&gt;
ht-basic-mcs=mcs-0 ht-extension-channel=above-control ht-guard-interval=any ht-rxchains=0,1 ht-supported-mcs=\&lt;br /&gt;
mcs-0,mcs-1,mcs-2,mcs-3,mcs-4,mcs-5,mcs-6,mcs-7,mcs-8,mcs-9,mcs-10,mcs-11,mcs-12,mcs-13,mcs-14,mcs-15 ht-txchains=0,1 \&lt;br /&gt;
hw-fragmentation-threshold=disabled hw-protection-mode=none hw-protection-threshold=0 hw-retries=4 mac-address=\&lt;br /&gt;
00:1D:0F:BB:8C:1E max-station-count=2007 mode=station mtu=1500 name=wlan1 on-fail-retry-time=100ms \&lt;br /&gt;
periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 \&lt;br /&gt;
radio-name=001D0FBB8C1E rate-set=configured scan-list=default security-profile=default ssid=router-lv \&lt;br /&gt;
station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,54Mbps supported-rates-b=\&lt;br /&gt;
1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 \&lt;br /&gt;
wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=enabled&lt;br /&gt;
/interface wireless manual-tx-power-table&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; manual-tx-powers=&amp;quot;1Mbps:17,2Mbps:17,5.5Mbps:17,11Mbps:17,6Mbps:17,9Mbps:17,12Mbps:17,18Mbps:17,24Mbps:1\&lt;br /&gt;
7,36Mbps:17,48Mbps:17,54Mbps:17,HT20-1:0,HT20-2:0,HT20-3:0,HT20-4:0,HT20-5:0,HT20-6:0,HT20-7:0,HT20-8:0,HT40-1:0,HT40-2:\&lt;br /&gt;
0,HT40-3:0,HT40-4:0,HT40-5:0,HT40-6:0,HT40-7:0,HT40-8:0&amp;quot;&lt;br /&gt;
/interface wireless nstreme&lt;br /&gt;
set wlan1 comment=&amp;quot;&amp;quot; disable-csma=no enable-nstreme=no enable-polling=yes framer-limit=3200 framer-policy=none&lt;br /&gt;
/interface wireless align&lt;br /&gt;
set active-mode=yes audio-max=-20 audio-min=-100 audio-monitor=00:00:00:00:00:00 filter-mac=00:00:00:00:00:00 frame-size=\&lt;br /&gt;
300 frames-per-second=25 receive-all=no ssid-all=no&lt;br /&gt;
/interface wireless sniffer&lt;br /&gt;
set channel-time=200ms file-limit=10 file-name=&amp;quot;&amp;quot; memory-limit=10 multiple-channels=no only-headers=no receive-errors=no \&lt;br /&gt;
streaming-enabled=no streaming-max-rate=0 streaming-server=0.0.0.0&lt;br /&gt;
/interface wireless snooper&lt;br /&gt;
set channel-time=200ms multiple-channels=yes receive-errors=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==SNMP==&lt;br /&gt;
[[SNMP|SNMP na RB]]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření virtuálního AP pro HotSpot==&lt;br /&gt;
&lt;br /&gt;
Wireless-&amp;gt;Interfaces-&amp;gt;[+]-&amp;gt;VirtualAP&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;Wireless&lt;br /&gt;
&lt;br /&gt;
Zvolit Master Interface na reálný WLAN, na kterém spouštíme ještě virtuální AP (z principu poběží na stejném kanále a bude sdílet kapacitu se skutečným AP)&lt;br /&gt;
&lt;br /&gt;
Vyplnit SSID na hotspot.hkfree.org (nebo jiny dohodnuty nazev)&lt;br /&gt;
&lt;br /&gt;
-&amp;gt;General&lt;br /&gt;
&lt;br /&gt;
Vhodne pojmenovat interface, treba hswlan1 (zobrazuje se ve wewimo)&lt;br /&gt;
&lt;br /&gt;
[OK]&lt;br /&gt;
&lt;br /&gt;
==Vytvoření HotSpotu se zabezpečením přes RADIUS server==&lt;br /&gt;
&lt;br /&gt;
1) IP | Hotspot | Hotspot Setup - vybereme rozhraní (buďto normální nebo virtuální AP), subnet (na kterém budeme hotspot provozovat, může být i 192.168.1.1/24 pokud si zapneme Masquearade Network), atd.&lt;br /&gt;
&lt;br /&gt;
2) V okně Hotspot v záložce Server Profiles vybereme nově vytvořený hotspot (pravděpodobně hsprof1) - v záložce RADIUS zaškrtneme &amp;quot;Use RADIUS&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
3) V menu RADIUS vytvoříme nové RADIUS spojení - v části Service zaškrtneme pouze &amp;quot;Hotspot&amp;quot;, Address=10.107.137.1, Secret=kocourkov (spravuje [[Uživatel:Harry|Harry]]), zbytek ponecháme defaultně.&lt;br /&gt;
&lt;br /&gt;
4) Lze přidat ještě další RADIUS spojení, například Address=10.107.251.8, Secret=testing123 (spravuje jrk).&lt;br /&gt;
&lt;br /&gt;
5) Připojíme se k RouterBoardu pomocí wi-fi a po otevření prohlížeče zadáme do připraveného webu svoje UID (ve tvaru uUID) a heslo.&lt;br /&gt;
&lt;br /&gt;
Pokud RB přidělí IP, ale nezobrazí přihlašovací stránku, je nutné zapnout IP-Firewall-Connections-Tracking. TCP Established Timeout snizit z 1 dne třeba na 1 hodinu. (Pozn.:Kulin)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nutno pocitat s tim, ze to samo prida veci do:&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Addresses (adresa a subnet pro virtualni AP)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;DHCP Server (pool pro klienty)&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Firewall-&amp;gt;NAT (pravidla pro NATovani/Masquearade a redirect na dashboard pro prihlaseni)&lt;br /&gt;
&lt;br /&gt;
Files (soubory dashboardu pro prihlaseni - mozny &amp;quot;branding&amp;quot; pro HKFree ;-) )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Lokální zakázání konkrétního uživatele ===&lt;br /&gt;
&lt;br /&gt;
IP-&amp;gt;Hotspot-&amp;gt;Users-&amp;gt;[+]&lt;br /&gt;
&lt;br /&gt;
Name: UID uživatele&lt;br /&gt;
&lt;br /&gt;
Password: nějaké nesmyslné heslo&lt;br /&gt;
&lt;br /&gt;
V případě, že uživatel existuje v seznamu &amp;quot;Users&amp;quot;, nepokouší se RouterOS autentikovat tohoto uživatele přes Radius server, ale použije zadané heslo (které se nepochybně liší od správného hesla daného uživatele, které on zadává) - tím mu de facto znemožníme přihlášení do hotspotu.&lt;br /&gt;
&lt;br /&gt;
==Doporuceni==&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Na zimu je doporuceno,pokud je kruta - a mikrotik se pouziva v oudoorove krabici&lt;br /&gt;
zapnout prez serial konzoli  - vykon procesoru z power-safe na full :) rb si tak vytopi domecek&lt;br /&gt;
a nehryzne se. Na leto je naopak doporuceno vypnout rezim full.&lt;br /&gt;
&lt;br /&gt;
2. Point to point mikrotik - mikrotik v zarusenem prostredi.&lt;br /&gt;
Za 30 dolaru jde dokoupit licenci superchannel, ktera umozni pouzivat pulfrekvence ktere jsou v CR povolene - &lt;br /&gt;
pohybyje se stale ve vymezenych frekvencich. Pouzitim teto frekvence ziskame znacnou vyhodu pred &amp;quot;konkurenci&amp;quot;&lt;br /&gt;
napr na slovensku je toto nelegalni.&lt;br /&gt;
&lt;br /&gt;
3. Area&lt;br /&gt;
&lt;br /&gt;
dale je dobre z duvodu bezpecnosti si nastavit priznak area - pozor funguje pouze proti mikrotiku.Potom normalni hwap nemaji sanci se na tuto linku pripojit.&lt;br /&gt;
&lt;br /&gt;
4. Pozot na radary! Podle CTU je nutne mit na sitove karte zapnuty radar detect. Tato funkce pri detekci radaru&lt;br /&gt;
vam odstavi ap tusim na 5 minut. Pokud to vypnete vystavujete se tomu ze za vami prijedou CTU.&lt;br /&gt;
Nektere radary v CR pouzivaji stejnu frekvenci jako 5G  5652 MHz 5660 MHz napriklad ty na http://www.chmi.cz/meteo/rad/index.html Pokud tam nekdy vidite takove trychtyrove cary, tak to nekdo nezapnul radar detect a vysila na stejne frekvenci, ctu po tom jdou tak bacha.&lt;br /&gt;
&lt;br /&gt;
=Linux do Routerboardu řady 5xx=&lt;br /&gt;
&lt;br /&gt;
Do RB řady 5xx lze přidat CF kartu a na ni nahrát OS Linux. Návod na [[RouterboardRB500Linux]].&lt;br /&gt;
&lt;br /&gt;
= Nastaveni RB s FW v3.xx jako bridge clienta =&lt;br /&gt;
&lt;br /&gt;
Dlouhou dobu trvalo, než kluci z mikrotiku dokázali vyvinout FW, který by běžel jako bridge-klient bez větších problémů. Nejnovější firmware nese označení RC2. Po mém odzkoušení doporučuji. Nemám problém. Dle mého soudu ideální na klientské stanice. Levné a hodně to umí :-)&lt;br /&gt;
&lt;br /&gt;
== Nahraji nejnovější FW ==&lt;br /&gt;
Ze stránek Mikrotiku: [http://www.mikrotik.com/download.html MikroTik] vyberu RB serii, kterou chci upgradovat -&amp;gt; vyberu STABLE -&amp;gt; a stahnu: '''Combined package (http)'''. Soubor po stazeni pomoci funkce drag &amp;amp; drop nebo copy &amp;amp; paste vlozim do zalozky '''Files''' v RouterBoardu -&amp;gt; pockam az se nahraje -&amp;gt; provedu '''Restart'''&lt;br /&gt;
&lt;br /&gt;
     &lt;br /&gt;
Pozn. Pokud chceme doinstalovat pouze nejake balicky - stahneme ze stranek mikrotiku, opet vlozime do Files v RB a provedeme restart.&lt;br /&gt;
&lt;br /&gt;
== Finální úprava BETA FW ==&lt;br /&gt;
&lt;br /&gt;
'''1)''' Wireless&lt;br /&gt;
&lt;br /&gt;
Pokud chceme používat RB jako klienta v bridge (rozuměj eth+wlan = 1 IP //neroutovano), připojíme se přes '''WinBox''', přejdeme do '''Wireless''', vybereme naši wlan kartu a nastavíme dle obrázku:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB1.png]]&lt;br /&gt;
&lt;br /&gt;
'''samozřejmě si nastavíme SSID a channel na síť, kam se připojujeme'''&lt;br /&gt;
&lt;br /&gt;
'''2)''' Bridge + routa + IP&lt;br /&gt;
&lt;br /&gt;
'''Vše do bridge''', záložka '''Bridge''' =&amp;gt; přidat, v '''port''' vybrat všechny rozhraní a '''zbridgovat'''&lt;br /&gt;
&lt;br /&gt;
'''IP'''= nastavíme IP adresu pro RB a přiřadíme ji na interface '''bridge'''&lt;br /&gt;
&lt;br /&gt;
== Nastavení routy - DŮLEŽITÉ ==&lt;br /&gt;
&lt;br /&gt;
Je to opravdu důležité, protože jinak se do RB nedostanete. Jen přes SSH, ale sám o sobě pojede.&lt;br /&gt;
&lt;br /&gt;
Vysvětlím na příkladu:&lt;br /&gt;
&lt;br /&gt;
AP ===&amp;gt; Client &lt;br /&gt;
&lt;br /&gt;
AP = IP: 10.107.177.1&lt;br /&gt;
Client = IP: 10.107.177.100&lt;br /&gt;
&lt;br /&gt;
'''Na clientske strane teda nastavime jako default route IP adresu: 10.107.177.1'''&lt;br /&gt;
&lt;br /&gt;
    - Routy přidáváme v IP-&amp;gt;Routes-&amp;gt; rozklikneme zalozku gateway: '''vypíšeme routu'''&lt;br /&gt;
&lt;br /&gt;
[[Soubor:RB2.png]]&lt;br /&gt;
&lt;br /&gt;
v případě problémů se ptejte. &lt;br /&gt;
&lt;br /&gt;
Dr.Easy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Omezování rychlosti pomocí QT ==&lt;br /&gt;
&lt;br /&gt;
Nevim, jak sem přidávat fotky, takže napíšu jenom textovej návod, ale neni to tak složitý, myslím, že to podle něho zvládneme...&lt;br /&gt;
nejdřív si dejte IP -&amp;gt; firewall -&amp;gt; mangle. &lt;br /&gt;
&lt;br /&gt;
Následně malé červené plus, chain ponecháme poprvé prerouting napíšeme src addr ip adresu, kterou chceme omezit př. 10.107.1.1 v extra jde použít třeba možnost jako časové omezení (třeba jenom přes den a podobně...) ale nám postačí záložka action, tam vyberte možnost mark packet (new packet mark je jakési pojmenování daného paketu, já jelikož mam omezovaných IP hodně (ne v ramci HKfree, ale sítě v Hlinsku, odkud pocházim) sem pozdeji začal používat označení ip jejím koncem, takže naší ip bych označil &amp;quot;1.1 up&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Passthrougt vyškrtnětě, aby nebylo zatržené... Tenhle packet je pro upload, teď uděláme ještě pro down.. &lt;br /&gt;
&lt;br /&gt;
Dáme zase plus, tentokrát vybereme chain forward a ip 10.107.1.1 dáme do dst. addr. action, zase mark packet 1.1 down a aby Passthrougt nebylo zaškrtnuté...ted pravidla ve firewwalu seřadte: kliknout na # a naše dvě nově vytvořená pravidla dejte nad ostatní... (nejspíš tam budete mít jenom dvě - dynamicky vytvořené chain s takovym modrym zaškrtátkem.. :-))&lt;br /&gt;
&lt;br /&gt;
Teď přejděte do QT...tady si vytvořte hlavní třídu: plus name dáme třeba &amp;quot;Omezovani&amp;quot; a parrent dame global out (nevim proč to tak je, ale přes global out se omezuje jak upload tak download... &lt;br /&gt;
&lt;br /&gt;
(nejspíš to bude mít souvislost s použitím chain v manglování prerouting a forward... můj způsob určitě není jediný, ale je funkční a funguje dobře...)&lt;br /&gt;
&lt;br /&gt;
Potom další plus name třeba &amp;quot;stahovac up&amp;quot;, parrent dame &amp;quot;Omezovani&amp;quot;, Packet mark najdeme náš omanglovany packet - &amp;quot;1.1 up&amp;quot;&lt;br /&gt;
no potom už nastavujte rychlost jakou mu chcete dát... :-) at je minimální&amp;quot;garantovaná&amp;quot; max je kolik mu má max jít..., bust je chvilková stahovací rychlost (třeba na prohlížení webu, nebo na měřáky to je OK.. :-)) burst treshold je kam musí uživatelova stahovací rychlost klesnout, aby měl zase nárok na burst... a time je jak dlouho má burst jet... (dávam 20 až 30s)&lt;br /&gt;
&lt;br /&gt;
No a pak ještě udělame další plus - &amp;quot;stahovac down&amp;quot; parrent &amp;quot;Omezovani&amp;quot; a Packet mark &amp;quot;1.1 down&amp;quot; no a rychlosti sem už vysvětlil&lt;br /&gt;
potom ještě dejte queue types a jako default (který jsme použili u všech variant) jednoznačně doporučuju sfq&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
No a to by mělo bejt svšechno, ted by vám měl omezovat fungovat... pokud to tak fungovat nebude prosím mě konkaktujte nejlíp přes newsy a přídeme na to proč a případně upravíme návod...&lt;br /&gt;
&lt;br /&gt;
Rouchi&lt;br /&gt;
&lt;br /&gt;
== Atomatický backup přez smtp&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
nejdriv nastavite smtp server v mikrotiku&lt;br /&gt;
 /tool e-mail set server=10.107.251.9:25 from=&amp;lt;email od koho&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pak nastavite planovanou ulohu bude se jmenovat shed_backup_email a spoustet kazdy tyden sktipt ebackup&lt;br /&gt;
&lt;br /&gt;
/ system scheduler&lt;br /&gt;
add name=&amp;quot;sched_backup_mail&amp;quot; on-event=&amp;quot;ebackup&amp;quot; start-date=jan/01/1970 start-time=07:30:00 interval=7d \&lt;br /&gt;
comment=&amp;quot;&amp;quot; disabled=no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vytvori skript ebackup odesle email s prilohou backupu a ten po sobe smaze na urcenou adresu&lt;br /&gt;
nezapomente upravit vasi emailovou adresu na kterou chcete aby zalohy chodili&lt;br /&gt;
&lt;br /&gt;
/system script add name=ebackup source={/system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . \&lt;br /&gt;
[:pick [/system clock get date] 7 11] . [:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6]); \&lt;br /&gt;
/tool e-mail send to=&amp;quot;youremail@yourdomain.com&amp;quot; subject=([/system identity get name] . &amp;quot; Backup &amp;quot; . \&lt;br /&gt;
[/system clock get date]) file=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
[:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;); :delay 10; \&lt;br /&gt;
/file rem [/file find name=([/system identity get name] . &amp;quot;-&amp;quot; . [:pick [/system clock get date] 7 11] . \&lt;br /&gt;
[:pick [/system clock get date] 0 3] . [:pick [/system clock get date] 4 6] . &amp;quot;.backup&amp;quot;)]; \&lt;br /&gt;
:log info (&amp;quot;System Backup emailed at &amp;quot; . [/sys cl get time] . &amp;quot; &amp;quot; . [/sys cl get date])}&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Pole&amp;diff=11367</id>
		<title>Pole</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Pole&amp;diff=11367"/>
		<updated>2010-08-26T23:13:27Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Pozadavky na pole */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Expertni skupina pro doporuceni nakupu diskoveho pole ==&lt;br /&gt;
&lt;br /&gt;
Jan Novak - novak at hkfree.org&lt;br /&gt;
&lt;br /&gt;
PeS - pes@hkfree.org&lt;br /&gt;
&lt;br /&gt;
pavkriz - pavkriz@hkfree.org&lt;br /&gt;
&lt;br /&gt;
coudek - blueli at seznam.cz&lt;br /&gt;
&lt;br /&gt;
rexor - rexor@hkfree.org - mám zkušenosti s polem equallogic&lt;br /&gt;
&lt;br /&gt;
zitnyp - zitnyp@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Pozadavky na pole ==&lt;br /&gt;
* iSCSI&lt;br /&gt;
* 2xradic&lt;br /&gt;
* 2xzdroj&lt;br /&gt;
* moznost kombinace SAS a SATA disku(misto SATA disku staci Nearline SAS)&lt;br /&gt;
* funguje pod linuxem(debian??) // Snad kazdy iSCSI chodi pod linuxem ne? Zitny Petr.&lt;br /&gt;
* support&lt;br /&gt;
* kapacit 3TB v SATA discich + 1x spare (zitnyp rikal, ze i 2TB by stacilo)&lt;br /&gt;
* kapacita 600GB v SAS discich(10k, 15k?) + 1x spare (zitnyp rikal, ze 1TB by bylo lepsi, ale je to i o otazce, kam se budou ukladat napr. maily, ktere jsou rel. objemne)&lt;br /&gt;
* jaka je uroven a cena poskytovaneho supportu?  vhodne zvolit spravne - reakcni doba/delka podpory&lt;br /&gt;
&lt;br /&gt;
== Mozni dodavatele ==&lt;br /&gt;
Mozni vyrobci co znam(Dell - EqualLogic, EMC, HP, IBM, SUN)&lt;br /&gt;
== Pole ktere splnuji pozadavky ==&lt;br /&gt;
* Dell | EMC™ AX4-5i - v konfiguraci co pozadujeme cca 500 kKc(bez DPH a slev)&lt;br /&gt;
&lt;br /&gt;
* DELL™ PowerVault™ MD3200i - v konfiguraci co pozadujeme cca 370 kKc(bez DPH a slev) - neumi SATA, ale nearline SAS&lt;br /&gt;
(Druha varianta vypada neumi SATAII a pak jeste vyber MD3220 + MD1200 nebo MD3200 + MD1220 ?)&lt;br /&gt;
&lt;br /&gt;
* IBM DS 3300 - Dual Controller -&lt;br /&gt;
** http://atcomp.cz/zbozi/ibm-system-storage-ds3300-dual-controller/detail.aspx?p=z:138766 &lt;br /&gt;
** popis ftp://ftp.software.ibm.com/common/ssi/pm/sp/n/tsd03029usen/TSD03029USEN.PDF&lt;br /&gt;
** cena cca 220kKc (bez DPH a slev)&lt;br /&gt;
** Dokumentace od IBM k zapojeni a pouzivani - BestPractises http://bouda.sandbox.cz/hkfree/IPSANBestPractices061109.pdf&lt;br /&gt;
&lt;br /&gt;
== Kroky pred zavedenim ==&lt;br /&gt;
* zahoreni, testovaci provoz - dostatecne dlouha doba, testovani krizovych scenaru - overeni funkcnosti&lt;br /&gt;
&lt;br /&gt;
= Kroky po zavedeni =&lt;br /&gt;
* nezapomenout nastavit, aby alarmy chodily vice lidem (idealne asi na podporu a tim padem i do JIRA)&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Pole&amp;diff=11366</id>
		<title>Pole</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Pole&amp;diff=11366"/>
		<updated>2010-08-26T23:12:37Z</updated>

		<summary type="html">&lt;p&gt;Vcela: /* Pozadavky na pole */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Expertni skupina pro doporuceni nakupu diskoveho pole ==&lt;br /&gt;
&lt;br /&gt;
Jan Novak - novak at hkfree.org&lt;br /&gt;
&lt;br /&gt;
PeS - pes@hkfree.org&lt;br /&gt;
&lt;br /&gt;
pavkriz - pavkriz@hkfree.org&lt;br /&gt;
&lt;br /&gt;
coudek - blueli at seznam.cz&lt;br /&gt;
&lt;br /&gt;
rexor - rexor@hkfree.org - mám zkušenosti s polem equallogic&lt;br /&gt;
&lt;br /&gt;
zitnyp - zitnyp@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Pozadavky na pole ==&lt;br /&gt;
* iSCSI&lt;br /&gt;
* 2xradic&lt;br /&gt;
* 2xzdroj&lt;br /&gt;
* moznost kombinace SAS a SATA disku(misto SATA disku staci Nearline SAS)&lt;br /&gt;
* funguje pod linuxem(debian??) // Snad kazdy iSCSI chodi pod linuxem ne? Zitny Petr.&lt;br /&gt;
* support&lt;br /&gt;
* kapacit 3TB v SATA discich + 1x spare (zitnyp rikal, ze i 2TB by stacilo)&lt;br /&gt;
* kapacita 600GB v SAS discich(10k, 15k?) + 1x spare (zitnyp rikal, ze 1TB by bylo lepsi, ale je to i o otazce, kam se budou ukladat napr. maily, ktere jsou rel. objemne)&lt;br /&gt;
* jaka je uroven poskytovaneho supportu? nutno pocitat s  cenou za support , vhodne zvolit pomer - reakcni doba/delka podpory&lt;br /&gt;
&lt;br /&gt;
== Mozni dodavatele ==&lt;br /&gt;
Mozni vyrobci co znam(Dell - EqualLogic, EMC, HP, IBM, SUN)&lt;br /&gt;
== Pole ktere splnuji pozadavky ==&lt;br /&gt;
* Dell | EMC™ AX4-5i - v konfiguraci co pozadujeme cca 500 kKc(bez DPH a slev)&lt;br /&gt;
&lt;br /&gt;
* DELL™ PowerVault™ MD3200i - v konfiguraci co pozadujeme cca 370 kKc(bez DPH a slev) - neumi SATA, ale nearline SAS&lt;br /&gt;
(Druha varianta vypada neumi SATAII a pak jeste vyber MD3220 + MD1200 nebo MD3200 + MD1220 ?)&lt;br /&gt;
&lt;br /&gt;
* IBM DS 3300 - Dual Controller -&lt;br /&gt;
** http://atcomp.cz/zbozi/ibm-system-storage-ds3300-dual-controller/detail.aspx?p=z:138766 &lt;br /&gt;
** popis ftp://ftp.software.ibm.com/common/ssi/pm/sp/n/tsd03029usen/TSD03029USEN.PDF&lt;br /&gt;
** cena cca 220kKc (bez DPH a slev)&lt;br /&gt;
** Dokumentace od IBM k zapojeni a pouzivani - BestPractises http://bouda.sandbox.cz/hkfree/IPSANBestPractices061109.pdf&lt;br /&gt;
&lt;br /&gt;
== Kroky pred zavedenim ==&lt;br /&gt;
* zahoreni, testovaci provoz - dostatecne dlouha doba, testovani krizovych scenaru - overeni funkcnosti&lt;br /&gt;
&lt;br /&gt;
= Kroky po zavedeni =&lt;br /&gt;
* nezapomenout nastavit, aby alarmy chodily vice lidem (idealne asi na podporu a tim padem i do JIRA)&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.hkfree.org/index.php?title=Pole&amp;diff=11365</id>
		<title>Pole</title>
		<link rel="alternate" type="text/html" href="https://wiki.hkfree.org/index.php?title=Pole&amp;diff=11365"/>
		<updated>2010-08-26T23:11:36Z</updated>

		<summary type="html">&lt;p&gt;Vcela: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Expertni skupina pro doporuceni nakupu diskoveho pole ==&lt;br /&gt;
&lt;br /&gt;
Jan Novak - novak at hkfree.org&lt;br /&gt;
&lt;br /&gt;
PeS - pes@hkfree.org&lt;br /&gt;
&lt;br /&gt;
pavkriz - pavkriz@hkfree.org&lt;br /&gt;
&lt;br /&gt;
coudek - blueli at seznam.cz&lt;br /&gt;
&lt;br /&gt;
rexor - rexor@hkfree.org - mám zkušenosti s polem equallogic&lt;br /&gt;
&lt;br /&gt;
zitnyp - zitnyp@hkfree.org&lt;br /&gt;
&lt;br /&gt;
== Pozadavky na pole ==&lt;br /&gt;
* iSCSI&lt;br /&gt;
* 2xradic&lt;br /&gt;
* 2xzdroj&lt;br /&gt;
* moznost kombinace SAS a SATA disku(misto SATA disku staci Nearline SAS)&lt;br /&gt;
* funguje pod linuxem(debian??) // Snad kazdy iSCSI chodi pod linuxem ne? Zitny Petr.&lt;br /&gt;
* support&lt;br /&gt;
* kapacit 3TB v SATA discich + 1x spare (zitnyp rikal, ze i 2TB by stacilo)&lt;br /&gt;
* kapacita 600GB v SAS discich(10k, 15k?) + 1x spare (zitnyp rikal, ze 1TB by bylo lepsi, ale je to i o otazce, kam se budou ukladat napr. maily, ktere jsou rel. objemne)&lt;br /&gt;
* jaka je uroven poskytovaneho supportu? primo umerne cene reakcni doba/delka podpory&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Mozni dodavatele ==&lt;br /&gt;
Mozni vyrobci co znam(Dell - EqualLogic, EMC, HP, IBM, SUN)&lt;br /&gt;
== Pole ktere splnuji pozadavky ==&lt;br /&gt;
* Dell | EMC™ AX4-5i - v konfiguraci co pozadujeme cca 500 kKc(bez DPH a slev)&lt;br /&gt;
&lt;br /&gt;
* DELL™ PowerVault™ MD3200i - v konfiguraci co pozadujeme cca 370 kKc(bez DPH a slev) - neumi SATA, ale nearline SAS&lt;br /&gt;
(Druha varianta vypada neumi SATAII a pak jeste vyber MD3220 + MD1200 nebo MD3200 + MD1220 ?)&lt;br /&gt;
&lt;br /&gt;
* IBM DS 3300 - Dual Controller -&lt;br /&gt;
** http://atcomp.cz/zbozi/ibm-system-storage-ds3300-dual-controller/detail.aspx?p=z:138766 &lt;br /&gt;
** popis ftp://ftp.software.ibm.com/common/ssi/pm/sp/n/tsd03029usen/TSD03029USEN.PDF&lt;br /&gt;
** cena cca 220kKc (bez DPH a slev)&lt;br /&gt;
** Dokumentace od IBM k zapojeni a pouzivani - BestPractises http://bouda.sandbox.cz/hkfree/IPSANBestPractices061109.pdf&lt;br /&gt;
&lt;br /&gt;
== Kroky pred zavedenim ==&lt;br /&gt;
* zahoreni, testovaci provoz - dostatecne dlouha doba, testovani krizovych scenaru - overeni funkcnosti&lt;br /&gt;
&lt;br /&gt;
= Kroky po zavedeni =&lt;br /&gt;
* nezapomenout nastavit, aby alarmy chodily vice lidem (idealne asi na podporu a tim padem i do JIRA)&lt;/div&gt;</summary>
		<author><name>Vcela</name></author>
		
	</entry>
</feed>