godlie
Goto Top

Ersatz für Huawei B525s-23a

Hallo,

nachdem ich jetzt schmerzlich feststellen musste das o.g. Router einige Ports nicht forwarden lässt ( 68, 1701, 10000 ), bin ich jetzt auf der Suche nach einem Ersatz,
da bei mir bereits ein Mikrotik HexPoe und ein cAp ac hausen, dachte ich mir, da gibs doch auch was von Mikrotik.

Irgendwie werd ich aber aus den Produkten nicht wirklich schlau was ich da noch benötige.

Reicht mir da ein Mikrotik LtAP mini LTE Kit ?

Dank u. gruß

Content-ID: 666685

Url: https://administrator.de/contentid/666685

Ausgedruckt am: 23.11.2024 um 09:11 Uhr

tikayevent
tikayevent 12.05.2021 um 18:59:58 Uhr
Goto Top
nachdem ich jetzt schmerzlich feststellen musste das o.g. Router einige Ports forwarden lässt ( 68, 1701, 10000 ≤),

Was heißt "schmerzlich" und wie hast du diese Entdeckung verifiziert?

Das was du nämlich beschreibst, ist ganz normal und muss sogar so sein, weil sonst könntest du dass Internet gar nicht nutzen. Ich gehe mal davon aus, dass du UDP/68 und TCP/1701 meinst. Ersteres ist zwingend nötig, damit dein Router per DHCP vom Provider seine IP-Adresse bekommt. Wäre der Port zu, keine IP-Adresse, kein Internet. TCP/1701 kommt durch ein eingeschaltetes VPN-Passthrough und ist nötig, wenn du L2TP-VPN nutzen willst. Die Ports über 10000, die du meinst, werden geöffnet, wenn du im Internet unterwegs bist und irgendeinen Dienst benutzt, was auch immer, um die Verbindung aufzubauen und damit die Antworten vom Server zurückkommen.

Ich würde jetzt behaupten, dass du entweder den Huawei-Router falsch konfiguriert hast oder irgendwelche Testergebnisse falsch interpretierst.

Denn soweit ich weiß, ist der besagte Huawei-Router ein reines LTE-Gerät und, wenn du nicht irgendeinen speziellen Geschäftskundentarif hast, dann ist dein Router aus dem Internet unerreichbar, weil die Provider eingehenden Verkehr, also vom Internet in die Mobilfunknetze, komplett wegblocken und deren Systeme ein für Endbenutzer unverständliches Verhalten an den Tag legen.
godlie
godlie 12.05.2021 um 19:07:00 Uhr
Goto Top
Hallo,

ach da haben sich ein paar Tippfehler eingeschlichen:

das eingie Ports sich nicht forwarden lassen Portauflistung ( 68, 1701, 10000 )

einen VPN Passthrough. hat dieser Router nicht, er besitzt lediglich einen VPN Client nach ausen hin für ein Client2Site.

Die nicht konfigurierbarkeit ergibt sich einerseits überr das Webinterface und auch über die API welche ansprechbar ist.

Dieser Router ist nicht von einem Provider zur Verfügung gestellt, sondern wurde von mir selbst erworben, ist somit ungebranded.
tikayevent
tikayevent 12.05.2021 um 19:12:43 Uhr
Goto Top
Dieser Router ist nicht von einem Provider zur Verfügung gestellt, sondern wurde von mir selbst erworben, ist somit ungebranded.
Das Netz gehört aber einem Provider und da liegt das Problem. Es ist kein Problem deines Routers.

das eingie Ports sich nicht forwarden lassen Portauflistung ( 68, 1701, 10000 )
Ja, 68 lässt sich nicht weiterleiten, weils für die DHCP-Antwort benötigt wird, 1701 wird in der Regel dynamisch weitergeleitet, wenn es benötigt wird und der Router es nicht für den Verbindungsaufbau benötigt.
Aber selbst wenn, Portweiterleitungen im Mobilfunk funktionieren durch das Carrier Grade NAT nicht. Daher wäre es sinnfrei, ein anderes Gerät zu beschaffen.

einen VPN Passthrough
Hat heute jedes Gerät, es ist zum Teil nur nicht mehr konfigurierbar. Ohne die Funktion wären die Geräte heute nutzlos.
godlie
godlie 12.05.2021 aktualisiert um 19:18:58 Uhr
Goto Top
Vielen Dank für deinen Input, da hab ich ein paar dinge wieder gelernt,

Das mit der Portweiterleitung kann ich so nicht unterschreiben,
ansonsten würde mein OpenVpn mit CustomPort nicht funktionieren.

Hier gibt es bei DreiAt eine eig. Option die sich OpenInternet nennt, dadurch ist es erst möglich, dass am Router auch was ankommt face-smile

Aber das ändert nichts daran, dass ich auch mit den restlichen Featrues von dem Huawei nicht zufrieden bin und ihn auswechseln will
aqui
Lösung aqui 12.05.2021 um 19:57:11 Uhr
Goto Top
Reicht mir da ein Mikrotik LtAP mini LTE Kit
Ja. Wenn du auf GPS und den 2ten SIM Slot verzichten kannst bist du mit einem wAP LTE kit ebensogut bedient. Mit zusätzlichen LTE Funkbändern dann wAP 4G kit.
Mit Linkreserve (Richtantenne) den SXT LTE kit.
godlie
godlie 12.05.2021 aktualisiert um 20:21:25 Uhr
Goto Top
Ah Welcome Back Aqui,

dass sieht ja schon mal brauchbar aus, wie ist das dann mit den Setup, wenn ich das richtig verstanden habe, hat der wAP LTE ja selbst bereits ein RouterOS drauf.

Wie sieht da die Konfiguration über den HexPoe aus, gibt es da auch eine möglichkeit ala Capsman?

Entsteht nicht eine Routerkaskade wenn ich folgenden Aufbau mache ?

HexPoe: in der Standartconfig:

P1 <-- wAP LTE kit
P2-P5 <-- Notebooks, NAS, ....

Dank und gruß
aqui
aqui 13.05.2021 um 12:29:14 Uhr
Goto Top
Entsteht nicht eine Routerkaskade wenn ich folgenden Aufbau mache ?
Ja, denn den hEX PoE brauchst du dann nicht mehr. Der LTE Router ist ja per se ein vollständiger NAT Router. Alle LTE Router haben logischerweise auch ein RouterOS an Bord.
Und wo du den CapsMan laufen lässt ist dann egal. Jedes Device was RouterOS an Bord hat kann auch den CapsMan Manager laufen lassen. face-wink
godlie
godlie 18.05.2021 um 09:45:45 Uhr
Goto Top
Hallo,

so hab das waP in Betrieb genommen, ging leichter als gedacht face-smile

Ich hab jetzt mal bei dem SXT LTE nachgesehen, irgendwie versteh ich den Aufbau nicht,
der kann ja theoretisch bis zu 300Mbits im Downstream, aber besitzt selbst nur ein 10/100 Ethernet Interface.

Designfehler oder gewollt? face-smile
aqui
aqui 18.05.2021 aktualisiert um 09:58:02 Uhr
Goto Top
MT selber gibt im Datenblatt weniger an:
The device has a built in high quality 2G/3G/4G/LTE Category 4 modem for speeds of up to 150 Mbit/s downlink and 50 Mbit/s uplink

Alle Geräte haben aber immer 2 mal 100 Mbit Ethernet die du ja immer mit einem LACP_LAG_bündeln kannst im Setup und so auf 200 Mbit Bandbreite kommst. face-wink
godlie
godlie 18.05.2021 um 10:16:15 Uhr
Goto Top
Ach da hab ich das falsche erwischt, das SXT LTE6 Kit ist aber gleich ausgestattet obwohl hier die

LTE Category 6 (300Mbit/s Downlink, 50Mbit/s Uplink)

im Datenblatt vermerkt sind