Handleiding
Handleiding bij de configurator
Hoe je van een leeg scherm naar een werkende configuratie komt, hoofdstuk voor hoofdstuk.
Beginnen
Hoe een netwerk werkt
Wat een router eigenlijk doet
Een router heeft twee kanten en een taak: per pakket bepalen waar het heen gaat.
Switchen en routeren
Een switch bezorgt binnen een netwerk, een router bezorgt tussen netwerken. Bijna alles volgt daaruit.
Adressen en prefixen
Subnetten zonder rekenpaniek: een prefix zegt welk deel van het adres het netwerk is.
NAT en poorten
Waarom een huis met dertig apparaten van buitenaf een bezoeker lijkt, en wat je dat kost.
Hoe DNS werkt
Computers routeren op getallen en mensen onthouden namen. DNS is de balie ertussen.
Wifi als radio
Wifi is radio, en bijna elke teleurstelling erover komt voort uit iets wat radio altijd al deed.
Instellen
Tekenen
Bestaande configuratie meenemen
Na het genereren
Uitgewerkte voorbeelden
Voorbeeld: de providerrouter vervangen
Eén router, internet, wifi en een firewall die dicht staat. Het gewone geval.
Voorbeeld: kantoor met VLANs, switch en access points
Router, switch en twee access points, met VLANs voor kantoor, gasten, IoT en beheer.
Voorbeeld: een gastennetwerk dat echt gescheiden is
Wel internet voor bezoek, geen toegang tot je NAS, je camera's of je router.
Voorbeeld: twee locaties met een tunnel
Twee locaties verbinden, met adressen die elkaar niet in de weg zitten.
Meerdere apparaten en locaties
Twee kantoren, één ontwerp
Twee kantoren met dezelfde VLAN-nummers, een eigen adresreeks per locatie en een tunnel ertussen.
Hoofdkantoor met vijf filialen
Eén hoofdkantoor, vijf filialen die alleen met de hub praten, en een nummering die je na een jaar nog kunt lezen.
Switches in een ring: RSTP
Een ring van switches geeft een reservepad, mits RSTP weet welke switch de baas is.
Twee routers als één gateway (VRRP)
Een tweede router die het gateway-adres overneemt, en de eerlijke lijst van wat daarbij niet meeverhuist.
Eén CAPsMAN voor meerdere gebouwen
Eén controller voor de wifi van meerdere gebouwen: wanneer dat verstandig is en wanneer je er twee neerzet.
Laag 2 uitrekken of routeren
Eén subnet over twee locaties, of twee subnetten met een route ertussen. Het verschil is groter dan het lijkt.
Een nummerplan dat groei overleeft
Een nummering die je over drie jaar en tien locaties nog kunt lezen zonder een spreadsheet te openen.
Een live netwerk vervangen, apparaat voor apparaat
Van oud naar nieuw in stappen die je elk afzonderlijk kunt terugdraaien.
Twintig filialen uitrollen
Eén vestiging goed ontwerpen en negentien keer herhalen, zonder dat er negentien afwijkingen ontstaan.
OSPF tussen locaties
Als er meer dan één weg naar een vestiging is, moet iets die weg kiezen. Dat is het moment voor OSPF.
Drie locaties in een mesh
Drie tunnels in plaats van twee, en de vraag of dat extra pad zijn onderhoud waard is.
Twee providers per locatie
Een tweede lijn per vestiging is snel getekend; de vraag is wat er precies overneemt, en wanneer.
Hetzelfde gastnetwerk op elke locatie
Eén gastnetwerk, tien vestigingen, en de vraag waar het verkeer het gebouw verlaat.
Telefonie over meerdere locaties
Eén VLAN voor de toestellen, en de nuchtere grenzen van prioriteit op een lijn die je met anderen deelt.
Camera's op meerdere locaties
Camera's zijn goedkoop, bandbreedte over een tunnel niet. Reken eerst, bouw daarna.
Een beheernetwerk over locaties heen
Hetzelfde VLAN-nummer overal, per locatie een eigen reeks, en een weg naar binnen die blijft werken als de rest niet werkt.
Twee kabels tussen twee switches
Twee kabels naast elkaar geven zelden twee keer de snelheid, en kosten wel een stuk handwerk.
Meerdere gebouwen met glasvezel ertussen
Vier gebouwen, glas ertussen, en één vraag die alles bepaalt: routeer je per pand of niet.
Twee tunnels tussen dezelfde locaties
Twee tunnels aanleggen is het makkelijke deel. Bepalen welke de reserve is, doet de tool niet voor je.
Een netwerk van meerdere locaties documenteren
De vraag is niet of jij het snapt, maar of je opvolger het over een jaar snapt zonder jou te bellen.
Alle onderdelen
Systeem en tijd
Naam, wachtwoord, klok, logging en updates: de regels die elk script nodig heeft.
Beheertoegang
Welke diensten open staan, vanaf waar, en hoe je jezelf niet buitensluit.
Bridge en poorten
Welke poorten samen één netwerk vormen, en wat je daar verder aan instelt.
Bonding en LACP
Meerdere kabels als één interface, voor doorvoer of voor redundantie.
PoE-out per poort
Stroom over de netwerkkabel, per poort ingesteld.
WAN: de verbinding naar internet
Hoe je router aan internet komt, en welke velden daarbij echt uitmaken.
Meerdere uplinks: failover en load balancing
Een tweede lijn erbij, en de keuze tussen overnemen bij uitval en verdelen.
Provider-presets
Je provider kiezen vult de eerste uplink in. Wat er wel en niet bij zit.
LAN en DHCP
Het adres van je router en wat hij aan je apparaten uitdeelt.
VLANs
Meerdere gescheiden netwerken over dezelfde kabels, en welke poort wat draagt.
Wifi instellen
SSIDs, beveiliging, banden en VLANs, en waarom jouw apparaat het ene of het andere wifi-pakket gebruikt.
Kanalen, breedte en vermogen
Banden, kanaalbreedte, zendvermogen en DFS, en waarom breder niet altijd sneller is.
CAPsMAN
Eén plek waar SSIDs, wachtwoorden en VLANs staan, en access points die hun instellingen daar ophalen.
Firewall en NAT
De standaardregels, waarom ze in die volgorde staan, en wat je er zelf bij zet.
Een poort openzetten
Een apparaat binnen bereikbaar maken van buiten, en wanneer je dat beter niet doet.
DNS
De router als resolver voor je netwerk, en wie er boven hem staat.
IPv6
Een prefix van je provider, een /64 per netwerk, en een firewall die er wel moet zijn.
WireGuard
Versleutelde tunnels met sleutels die je browser maakt en een kant-en-klare client-configuratie.
VPN voor losse gebruikers
Binnenkomen met de ingebouwde VPN-client van een telefoon of laptop, zonder extra app.
Tunnels tussen locaties
GRE, IPIP, EoIP en VXLAN: twee netwerken aan elkaar, gerouteerd of als hetzelfde laag-2-netwerk.
QoS en bandbreedte
Wachtrijen die bepalen wie er wacht als de lijn vol zit, en wat je er niet mee oplost.
Statische routes en policy routing
Een route naar een netwerk dat niet achter je standaardgateway zit, en verkeer dat een andere uitgang moet nemen.
OSPF
Routers die elkaar hun netwerken vertellen, in plaats van een lijst statische routes die je bijhoudt.
BGP
Een sessie met je transit of met een andere partij, opgezet tot aan het punt waar filters handwerk worden.
Hotspot: een inlogpagina voor bezoekers
Bezoekers krijgen pas internet nadat ze zich hebben aangemeld, met een eigen account en een eigen limiet.
PPPoE-server en RADIUS
Je router als aanbieder: elke klant logt in met een eigen account en krijgt een eigen adres.
VRRP: twee routers, één gateway-adres
Valt de ene router uit, dan neemt de andere hetzelfde gateway-adres over zonder dat je iets hoeft om te zetten.
Netwatch en monitoring
Een adres in de gaten houden en iets doen als het wegvalt, zonder dat er een monitoringsysteem aan te pas komt.
Containers op RouterOS
Een kleine toepassing naast RouterOS op hetzelfde apparaat, als je hardware het aankan.
Diensten en tools
Alles wat een router naast routeren nog kan doen, en welke daarvan in een basisconfiguratie horen.
MTU en jumbo frames
De grootste pakketten die erdoor passen, en wat er gebeurt als ze net niet passen.
Recepten
Recept: camera of deurbel van buitenaf bekijken
Beelden zien vanaf je telefoon, zonder je camera aan het internet te hangen.
Recept: een NAS die thuis bereikbaar is en verder niet
Wel bij je bestanden vanaf de bank, niet vanaf het internet.
Recept: IoT-apparaten in hun eigen netwerk
Slimme apparaten hun eigen hoek geven, zonder dat casten en zoeken stukgaan.
Recept: een printer die vanuit meerdere VLANs werkt
Printen vanaf kantoor, vanaf de laptop en vanaf de telefoon, zonder de scheiding op te geven.
Recept: thuis of kantoor bereiken van onderweg
Van je telefoon of laptop bij je eigen netwerk, met WireGuard en een client-configuratie uit de tool.
Recept: LTE als reservelijn
Als de glasvezel eruit ligt, neemt de simkaart het over, en je weet van tevoren dat het werkt.
Recept: vaste publieke IP-adressen
Een blok vaste adressen op de WAN, en een server die er een van krijgt.
Recept: bellen blijft helder als de lijn vol zit
Een eigen VLAN voor de telefoons en een wachtrij die spraak voorrang geeft.
Recept: het gastennetwerk aan banden leggen
Bezoek krijgt internet, maar niet je hele lijn en niet je netwerk.
Recept: gastenwifi met inlogpagina
Een captive portal voor gasten, op een eigen VLAN, los van het kantoornetwerk.
Recept: wifi in een magazijn of groot pand
Dekking in een groot pand: eerst tekenen, dan boren, daarna meten.
Recept: wifi dat blijft werken terwijl je loopt
Eén SSID door het hele gebouw, en een telefoon die meeloopt zonder dat je gesprek wegvalt.
Recept: een cameranetwerk
Camera's op een eigen VLAN, een NVR die erbij mag, en verder niemand.
Recept: tv van de provider (IPTV)
Televisie via multicast: de IGMP-proxy op de WAN en IGMP snooping op de bridge.
Recept: een server die van buiten bereikbaar is
Bereikbaar van buiten, en verder nergens bij: een server in zijn eigen segment.
Recept: een backup-routine die je volhoudt
Vier bestanden per site, één handeling voor elke wijziging, en een test die je echt doet.
Recept: een school of verenigingsgebouw
Drie netwerken, dekking in elk lokaal, en een opzet die ook zonder jou te begrijpen is.
Recept: wifi op een camping of vakantiepark
Veel access points, een inlogpagina, en een eerlijke verdeling van een lijn die nooit genoeg is.
Recept: AdGuard Home of Pi-hole in een container
Een DNS-filter naast RouterOS op hetzelfde apparaat, met een eerlijk verhaal over wanneer dat een goed idee is.
Recept: weten dat er iets stuk is voordat de klant belt
Vier dingen op de router zelf, en een eerlijke grens waar je een monitoringsysteem nodig hebt.
Per model
hAP ax³
Vijf poorten, 2,5 Gbit aan de WAN-kant en wifi uit het nieuwe wifi-pakket.
hAP ax²
Vijf gigabitpoorten en wifi uit het nieuwe wifi-pakket, in het kleinste kastje.
hAP ac²
Het werkpaard met twee wifi-pakketten op v7 en twee valkuilen die je moet kennen.
hEX (RB750Gr3)
Vijf gigabitpoorten, geen radio's: de kleine bedrade router.
hEX S (RB760iGS)
De hEX met een SFP-poort en PoE-uit: klein, bedraad, net iets meer.
RB5009
Acht gigabitpoorten, 2,5 Gbit WAN en een 10 Gbit SFP+ kooi in een metalen kast.
L009 (L009UiGS-RM)
Acht gigabitpoorten, een SFP van 2,5 Gbit en PoE-uit, in een rackmodel.
RB4011 (RB4011iGS+RM)
Tien gigabitpoorten en een 10 Gbit SFP+ kooi: de router voor wie poorten tekort komt.
CCR2004-16G-2S+
Zestien gigabitpoorten, twee 10-gigabit SFP+ en geheugen genoeg voor een volledige routeringstabel.
CRS326-24G-2S+RM
Vierentwintig gigabitpoorten en twee 10-gigabit SFP+, als RouterOS-switch onder in je rek.
CRS328-24P-4S+RM
Vierentwintig gigabitpoorten met PoE-uit en vier 10-gigabit SFP+, onder RouterOS.
cAP ax
Plafond-access point met twee radio's, PoE-in op de ene poort en PoE-uit op de andere.
wAP ax
Access point met twee radio's en één gigabitpoort, gevoed over diezelfde kabel.
Chateau 5G ax R17
Router met 5G-modem, vijf poorten waarvan één van 2,5 Gbit, en wifi op twee banden.
CHR (Cloud Hosted Router)
RouterOS als virtuele machine: jij bepaalt hoeveel interfaces hij heeft, de licentie bepaalt hoe snel ze mogen.
hAP lite (RB941-2nD-TC)
Het kleinste bordje uit de catalogus: vier 100-Mbit-poorten, één radio, 32 MB geheugen.
hEX lite (RB750r3)
Vijf 100-Mbit-poorten, geen radio's: de kleinste bedrade router.
cAP lite (RBcAPL-2nD)
Klein plafond-access point: één poort met PoE-in, één radio op 2,4 GHz.
LtAP LTE6 kit
Router met LTE-modem en één gigabitpoort: internet waar geen kabel ligt.
Audience
Drie radio's en twee gigabitpoorten in een staand kastje voor de woonkamer.
OmniTIK 5 PoE ac
Vijf gigabitpoorten waarvan vier kunnen voeden, plus één 5 GHz-radio.
FiberBox Plus (CRS305-1G-4S+OUT)
Vier SFP+-poorten van 10 Gbit en één gigabitpoort koper: een kleine glasswitch.
CSS610-8G-2S+IN
Acht gigabitpoorten en twee SFP+-poorten, met SwOS: een invulblad in plaats van een script.
hAP (RB951Ui-2nD)
Vijf 100-Mbit-poorten, een radio op 2,4 GHz en een klein bordje: de eenvoudigste complete hAP.
hAP ac (RB962UiGS-5HacT2HnT)
Vijf gigabitpoorten, een SFP-poort en twee radios: de grote hAP van de vorige generatie.
hAP ac lite (RB952Ui-5ac2nD)
Twee banden wifi op een klein bordje met 100-Mbit-poorten: de goedkoopste complete MikroTik.
hAP mini (RB931-2nD)
Drie poorten, een radio en 32 MB geheugen: het kleinste apparaat dat de configurator kent.
hEX PoE (RB960PGS)
Vijf gigabitpoorten waarvan vier voeden, plus een SFP-poort: de bedrade router die je camera-set voedt.
hEX refresh (E50UG)
Dezelfde vijf gigabitpoorten als de oude hEX, maar met ARM, 512 MB geheugen en licentieniveau 4.
hEX S 2025 (E60iUGS)
Een 2,5-Gbit-WAN, vier gigabitpoorten en een SFP+-kooi van 10 Gbit in het bekende kleine kastje.
L009 met wifi (L009UiGS-2HaxD-IN)
Acht gigabitpoorten, een SFP van 2,5 Gbit en een radio op 2,4 GHz die het nieuwe wifi-pakket draait.
RB5009UPr+S+IN (PoE)
Zeven gigabitpoorten die allemaal voeden, een 2,5-Gbit-WAN en een SFP+-kooi: de PoE-uitvoering van de RB5009.
RB1100AHx4 (RB1100x4)
Dertien gigabitpoorten in een 1U-behuizing: de rackrouter zonder glas en zonder wifi.
CCR2116-12G-4S+
Dertien gigabitpoorten, vier SFP+-kooien en 16 GB geheugen: een Cloud Core Router voor in het rek.
CCR2216-1G-12XS-2XQ
Twaalf keer 25 Gbit en twee keer 100 Gbit: de grootste router die de configurator kent.
CRS309-1G-8S+IN
Acht SFP+-kooien van 10 Gbit in een klein kastje: de glasswitch voor een serverkast.
CRS317-1G-16S+RM
Zestien SFP+-kooien van 10 Gbit in 1U: de glasswitch voor een rek vol servers.
CRS354-48G-4S+2Q+RM
Negenenveertig gigabitpoorten plus SFP+ en QSFP+: de grote accessswitch voor een verdieping.
CRS310-8G+2S+IN
Acht koperpoorten van 2,5 Gbit en twee SFP+-kooien: de kleine switch voor snelle werkplekken.
BaseBox 5 (RB912UAG-5HPnD-OUT)
Buitenkast met één poort en één 5 GHz-radio: bedoeld voor een link, niet voor een kantoor.
ATL 5G R16 (ATLGM&RG520F-EU)
Buitenkastje met 5G-modem en één poort: het apparaat is de internetverbinding, niet het netwerk.
CCR2004-16G-2S+PC
Zestien gigabitpoorten en twee 10 Gbit-cages, zonder ventilator: een stille randrouter.
CCR2004-1G-12S+2XS
Twaalf keer 10 Gbit en twee keer 25 Gbit glas, met één koperpoort ernaast.
KNOT IoT Gateway (RB924i-2nD-BT5&BG77)
Kleine gateway met modem, radio en twee 100-Mbit-poorten: bedoeld voor sensoren, niet voor kantoor.
LtAP mini LTE kit (2024)
Kleine LTE-router met één poort en één radio: internet voor een plek waar geen kabel ligt.
mANTBox 2 12s (RB911G-2HPnD-12S)
Sectorantenne met radio in één kast: de zendkant van een draadloos netwerk over afstand.
PowerBox (RB750P-PBr2)
Buitenrouter met vier voedende poorten: stroom en data naar vier apparaten tegelijk.
PowerBox Pro (RB960PGS-PB)
Vijf gigabitpoorten, vier daarvan voedend, plus een SFP-cage: de grotere PowerBox.
RB450Gx4
Vijf gigabitpoorten en 1 GB geheugen op een kaal bord: een stevige kleine router.
RB850Gx2
Vijf gigabitpoorten op een ouder bord met een PPC-processor: controleer eerst welke RouterOS erop staat.
RB5009UPr+S+OUT
Zeven PoE-poorten, een 2,5 Gbit-ingang en 10 Gbit glas, in een buitenbehuizing.
RDS2216 (ROSE Data server)
Twaalf snelle poorten tot 100 Gbit en 32 GB geheugen: het zwaarste apparaat in onze lijst.
CRS106-1C-5S
Vijf SFP-cages van 1 Gbit en één combopoort: een kleine glasswitch.
CRS112-8P-4S-IN
Acht voedende gigabitpoorten en vier SFP-cages: een kleine PoE-switch.
CRS304-4XG-IN
Vier keer 10 Gbit op koper in een klein kastje, met een gigabitpoort voor beheer.
CRS305-1G-4S+IN
Vier 10 Gbit SFP+-cages in een klein kastje, met één gigabitpoort ernaast.
CRS312-4C+8XG-RM
Twaalf keer 10 Gbit in een rekbehuizing, op een bordje met maar 64 MB geheugen.
CRS320-8P-8B-4S+RM
Zestien poorten van 2,5 Gbit met PoE en vier 10 Gbit-cages, in een rekbehuizing.
CRS328-4C-20S-4S+RM
Twintig SFP-cages plus vier 10 Gbit-cages: de glasswitch voor een rek.
Per provider
KPN
PPPoE over VLAN 6, met internet/internet als inloggegevens. Wat de preset regelt en wat niet.
Ziggo
Kabel, geen VLAN, geen inloggegevens. Het werk zit in de bridge-modus van het modem.
Odido
Glasvezel, voorheen T-Mobile Thuis: DHCP over VLAN 300. Geen gebruikersnaam, wel een VLAN.
Delta
Er is geen preset voor Delta. Hoe je de instellingen zelf boven tafel krijgt.
Telekom
PPPoE over VLAN 7. De preset vult alles in behalve je gebruikersnaam, en die is een puzzel.
Swisscom
Glasvezel met DHCP over VLAN 11. IPv6, tv en bellen vult de preset bewust niet in.
Free
Freebox in bridge, daarna DHCP zonder VLAN. IPv6 regel je zelf.
Een provider zonder preset
De providerlijst is een kortere weg, geen voorwaarde. Zo vul je een onbekende provider zelf in.
Overstappen van iets anders
Van de providerrouter naar MikroTik
Wat je vooraf noteert, wat op de providerdoos blijft staan, en hoe je overstapt zonder een avond zonder internet te zitten.
Overstappen vanaf een Fritz!Box
Welke Fritz!Box-functies terugkomen op een MikroTik, welke verdwijnen, en wat je met de telefonie doet.
Overstappen vanaf UniFi
Denken zonder controller: wat CAPsMAN wel doet, wat je inlevert, en hoe je UniFi-netwerken en profielen omzet.
Overstappen vanaf pfSense of OPNsense
Hoe een pfSense-regelset zich verhoudt tot RouterOS-chains, en waar het vertalen met de hand fout gaat.
Naar nieuwe MikroTik-hardware
Waarom je backup niet meeverhuist, wat je met een export wel kunt, en waar het bij nieuwe hardware misgaat.
RouterOS zelf
WinBox, WebFig en de terminal
Hoe je bij een MikroTik komt, ook als het adres van het apparaat niet bij dat van jou past.
Safe mode
Het verschil tussen een vergissing en een rit naar de locatie.
Pakketten
Wat er al op je apparaat staat, wat je los toevoegt, en waarom de versie precies moet kloppen.
Licentieniveaus en CHR
Wat een niveau beperkt, en waarom het antwoord voor een RouterBOARD meestal "niets dat je merkt" is.
Backup en export
Twee manieren om een configuratie te bewaren, en ze zijn niet uitwisselbaar.
Netinstall
Het laatste redmiddel, en degene die altijd werkt. Het veegt het apparaat ook leeg.
Beheer en onderhoud
Nog een keer langs het apparaat
De controleronde nadat het script draait: wat staat open, wie mag erbij, en wat kun je beter laten staan.
Logs
Wat er standaard in het log staat, hoe je het bewaart, en hoe je het leest als er iets stuk is.
Certificaten
Wat de tool aan certificaten maakt, waarom je browser blijft klagen, en wanneer dat terecht is.
Een veranderend adres bereiken
Je aansluiting heeft geen vast adres. Hoe je er dan toch bij komt, en wanneer dat niet kan.
ZeroTier en Back To Home
Twee diensten die van binnenuit uitbellen, en waarom WireGuard meestal nog steeds het antwoord is.
Meten
Hoe je meet wat je denkt te meten, en waarom het getal altijd lager is dan je hoopte.
Kabels en voeding
De laag waar het echt misgaat: koper, stekkers en stroom over dezelfde kabel.
Wifi nameten
Wat je na het ophangen meet, en hoe dat zich verhoudt tot wat je had getekend.
Plannen vooraf
Adressen plannen
Kies je adresreeksen voordat je iets invult, want dit is de keuze die je het lastigst terugdraait.
VLANs plannen
Welke netwerken een eigen VLAN verdienen, hoe je ze nummert en hoe dat plan in de tool terechtkomt.
Namen kiezen
Namen die een jaar later nog kloppen, voor apparaten, poorten en SSIDs.
Documenteren en overdragen
Wat er in de klantmap hoort en wat de volgende persoon nodig heeft om jouw werk over te nemen.
Wat de controles betekenen
Controles over bekabeling
De meldingen over kabels, poorten en rollen, en wat elke melding je vertelt.
Controles over VLANs
De meldingen over VLANs, tags en het beheer-VLAN, en wat je er per melding aan doet.
Controles over adressen
De meldingen over adressen, subnetten, DHCP en DNS, en wat elke melding je vertelt.
Controles over wifi
De meldingen over SSIDs, VLANs, CAPsMAN en repeaters, en wat elke melding je vertelt.
Controles over beveiliging
De meldingen over de firewall, beheertoegang, wachtwoorden en tunnels.
Controles over snelheid
De meldingen over MTU, offload, wachtrijen en doorvoer, en wat elke melding je kost.
Zoek op wat je ziet
Geen internet na het toepassen
Je hebt het script geplakt en er komt geen internet meer door. Dit is de volgorde waarin je zoekt.
Eén VLAN zonder internet
De rest van het netwerk werkt, maar één VLAN komt niet naar buiten. Bijna altijd een vinkje of een ontbrekende tag.
Websites blijven hangen
Kleine dingen werken, grote niet. Dat is geen storing, dat is pakketgrootte.
Namen worden niet opgezocht
Pingen naar 1.1.1.1 lukt, naar een naam niet. Dan is het netwerk in orde en DNS niet.
Je kunt niet meer bij de router
Het script is geplakt en nu antwoordt er niets meer. Er zijn vier manieren terug, in deze volgorde.
Switch of access point is verdwenen
Het tweede apparaat uit de site antwoordt niet meer. Meestal draagt het de beheer-VLAN niet.
Een adres uit het verkeerde bereik
Het apparaat krijgt een adres, alleen niet dat van jou. Of het krijgt er geen, en verzint er zelf een.
Twee routers achter elkaar
Internet werkt, maar poortdoorsturen, VPN en spelconsoles doen raar. Waarschijnlijk zit er nog een router voor je.
Port forward werkt niet van buiten
De dst-nat-regel staat in het script en toch komt er niets binnen. Test van buiten, en werk de lijst af.
VPN verbindt, maar er gaat niets doorheen
De tunnel staat, de teller loopt aan één kant op, en je komt nergens. Dat is bijna altijd routering.
WireGuard doet geen handshake
Er komt nooit een handshake. WireGuard zegt niets, dus je moet het zelf van buiten naar binnen aflopen.
Tunnel werkt maar één kant op
De tunnel staat, maar hij werkt alleen als je aan de goede kant begint. Iets ontbreekt aan één kant.
Wifi valt steeds weg
Wifi verbreekt om de zoveel minuten, bekabeld merkt er niets van: waar je dan kijkt.
Wifi is traag, de lijn niet
De meter zegt 25 Mbit op de telefoon en 900 op de laptop aan een kabel: waar dat verschil zit.
De telefoon blijft aan het verre AP hangen
Sticky clients: waarom een telefoon niet overstapt, en wat er van jouw kant aan te sturen valt.
Wifi is weg na de upgrade naar v7
Het menu Wireless is leeg of verdwenen, bridges en DHCP doen het nog: dit is het pakketprobleem.
De printer wordt niet gevonden
Printen werkte, en na de VLANs niet meer: waarom zoeken stopt bij een netwerkgrens.
Chromecast of AirPlay wordt niet gevonden
Het castknopje verdwijnt zodra telefoon en tv niet meer in hetzelfde netwerk zitten.
Camera's of de NVR verliezen hun beeld
Zwarte vlakken in de opname en camera's die offline gaan: vier oorzaken, in volgorde.
Tv van de provider hapert
Blokjes in het beeld, of juist een netwerk dat volloopt zodra de tv aangaat.
Alles is traag in de avond
Snel overdag, stroperig tussen zeven en elf: meten voordat je aan knoppen draait.
Het netwerk staat stil, alle lampjes knipperen
Elk lampje knippert in hetzelfde ritme en niets reageert: dat is een lus.
Het script geeft halverwege een fout
De eerste regels gaan goed en dan komt er een foutmelding: wat elk type melding betekent.
De CPU van de router staat op 100 procent
Een processor die vol zit is meestal geen defect maar een keuze die je eerder maakte.
Een kabelpoort haalt zijn snelheid niet
De poort kan gigabit, de meting zegt 94 Mbit. Dit is hoe je vindt waar de snelheid blijft.
Een apparaat op een PoE-poort komt niet op
Je hangt een access point of camera aan een PoE-poort en er gebeurt niets. Dit is de volgorde waarin je zoekt.
Een SFP-module krijgt geen link
De module zit erin, het lampje blijft uit. Wat je uitleest voordat je aan instellingen begint.
IPv4 werkt, IPv6 niet
Alles werkt, maar de IPv6-test geeft nul op tien. Waar het in de keten misgaat en hoe je dat ziet.
De PPPoE-client verbindt niet
De PPPoE-client staat op dialing en komt nooit op connected. Waar je dan naar kijkt.
De LTE- of 5G-modem krijgt geen verbinding
De SIM zit erin, de antennes staan erop, en er komt geen verbinding. Wat je uitleest en in welke volgorde.
Een website gaat stuk door de DNS-filter
Je zet de adlist aan en een winkelwagen, kaartje of inlogknop doet het niet meer. Zo vind je de naam die geblokkeerd wordt.
De inlogpagina van de hotspot komt niet
De gast zit op het netwerk en het inlogscherm verschijnt niet. Waar de omleiding onderweg blijft.
Een access point meldt zich niet bij CAPsMAN
Het CAP-script is geplakt en het access point vindt de controller niet. Waar het bijna altijd op vastloopt.
De VPN verbindt, maar het LAN blijft onbereikbaar
De tunnel staat en je bereikt niets op kantoor. Dit is waar het verkeer blijft steken.
Port forward werkt van buiten, niet van binnen
Van buiten werkt het, van binnen niet. Het verkeer moet dan de router in en er langs dezelfde kant weer uit.
De klok van de router klopt niet
De tijd lijkt een detail tot er een certificaat op afketst en je logboek niets meer bewijst.
Certificaatwaarschuwing op de router of de VPN
Lees eerst welke waarschuwing het precies is: onbekende uitgever, verkeerde naam en verlopen zijn drie verschillende problemen.
Een backup laat zich niet terugzetten
Een .backup is een afdruk van precies dit apparaat. Naar een ander model verhuizen doe je met een export, niet met een backup.
Geen ruimte voor een upgrade of een pakket
Een klein bordje heeft 16 MB flash. Een pakket, wat logbestanden en twee backups later is dat op.
De container draait niet
Containers op RouterOS hebben een fysieke bevestiging nodig, en het gegenereerde script start ze niet voor je.
De snelheidslimiet doet niets
Een wachtrij die niets doet, ziet meestal geen enkel pakket. Kijk eerst naar de teller, niet naar de limiet.
OSPF-buren blijven op Init of Exstart staan
De toestand van de buur vertelt je waar je moet kijken: Init is de hello, Exstart is de MTU.
De BGP-sessie komt niet op of gaat steeds weg
BGP is TCP. Krijg je geen sessie, dan kijk je eerst naar bereikbaarheid en firewall, pas daarna naar BGP zelf.
Het apparaat is alleen nog via MAC-WinBox bereikbaar
MAC-WinBox werkt en het IP-adres niet. Dat is geen defect, dat is een precieze aanwijzing.
Hulp bij problemen
Iets onduidelijk of iets dat hier hoort te staan? Laat het ons weten