Hálózatok egyéb

OpenVPN AS alternatívák

Helló,

Lassan kezdenek lejárni a korábbi licencek az OpenVPN AS-hez, és már terelnének át az újfajta, havidijas kostrukcióra, ami viszont nagyságrenddel drágább mint a mostani.

Ezért keresnék valamilyen alternatívát, ami kb. hasonló mint az openvpn AS (lehet appliance vagy külön rpm/deb is, mindegy). Fontos, hogy legyen webes felülete, ahol adott személy a usereket tudja managelni. Lehet fizetős is ha nem túl drága.

Egyelőre ez tűnik nyerőnek: https://github.com/flant/ovpn-admin grafikus admin felület openvpn (ingyenes) elé, ez sem rossz megoldás.

Milyen alternatívák vannak manapság?

Sagemcom F@st 3686 V2 probléma / lassulás / packet loss 12-24 óra után

Sziasztok,

adott egy Telekom -os FIX IP -s DOCSIS vonal, aminek az átadási pontja egy Sagemcom F@st 3686 V2, a Telekom ezen a területen úgy alakította ki a hálózatát, hogy "bridge" módba nem tehető az eszköz, mert ebben az esetben a FIX IP ugrik, ezt Én is kérkedve fogadtam, de hozzáértő Telekom -os kolléga is megerősítette, tehát "bridge" mode ugrott.

A modem mögött lévő tűzfalon static kell felvennem a FIX IP -t, gw, subnet stb...ezzel nincs is probléma, teljesen rendben működik, deee egyszer csak elkezdte csinálni, hogy 4-12-24-36 óra után leesik a download speed az 1/10 -re, a ping pedig 3szorosára növekszik, ha tovább várok megjelenik a packet loss is, aztán a vonalnak teljesen vége lesz...amíg nem újraindítom a modemet és minden szépen a helyére kerül, a vonal ismét hibátlan a következő 12-24 órán keresztül, a modem elhasalt állapotában hiába kerül lehúzásra a coax -ról vagy az ethernet-ről, kizárólag a reboot segít rajta. Találtam hasonló bejegyzéseket a neten erről a modemről, de megoldást sehol, van ahol egyszercsak megszűnt a probléma, máshol egyszerűen nem folytatódott a thread.

A Telekom leánycége nem hajlandó csak ugyanilyen modemre cserélni az eszközt (pedig már hangról azonosítanak lassan nevet sem kell mondanom), ez már meg is történt egyszer semmi változás nem történt, nem az eszköz volt hibás, volt már jónéhány firmware is az eszközön, de eddig egyik sem hozott áttörést...hálistennek egy nagyon rendes Telekom -os srác segít Nekem, hogy ne keljen mindennap átverekednem magam a bürökrácián, ha olvassa, eztúton is köszönöm Neki, most épp azzal próbálkozunk, hogy a modemen lévő teljesen értelmetlenül bekapcsolt állapotban (halandónak teljesen nem lehet kikapcsolni) lévő tűzfalat kiherélték az eszközből, hátha megszűnik a jelenség. Most várás van...

De addig is érdeklődnék, hogy esetleg valakit szivatott -e már hasonló hibával a fenti csodadoboz?

 

Köszi!

FBK

Digi optikai net saját router-el

Nemrég lecserélte a Digi az UTP kábeles internetemet optikai kábelesre. Ennek keretében a lakásban az Ő routerüket kellett felszerelnem a sajátom helyett, és a korábban minimális késleltetése az egész lakás területén közel 100/100-as wifi sebesség nagyon drasztikusan leromlott. Bizonyos szobákban gyakorlatilag csak mobilnetről tudok netezni, de a router közelében is nagy a hálózat késleltetése.

A bejárat felett a mennyezetnél hoztam létre konnektor kiállást a router-nek, és esztétikai okokból nem szeretnék

  • oda két router-t + hálózati elosztót + a két router-t összekötő UTP kábelt felrakni jól látható helyre.
  • UTP kábelen tovább vinni netet a lakáson belül.

Van valami stabilan működő kis késletetés WIFI router, ami képes a DIGI-s optikai kábelt fogadni, és be is tudom rajta állítani a DIGI-s optikai netet?

Valakinek van tapasztalat, hogy a Yettel (OtthonNet LTE) net mennyire stabil és kis késleltetésű? A sávszélességre nem vagyok érzékeny, 20-30 MBit/s bőven elég nekem mindenre. Viszont a meetingek miatt kis késleltetésű, nem szakadozó netre lenne szükségem.

Vodafone lakossági net minősége

sziasztok,

nagyjából amióta Vodafone lett a UPC, itt Bp-en az I. kerületben érezhetően lassult a net. egy ping így néz ki, gyakorlatilag bármikor:

ping telex.hu             
PING telex.hu (172.67.71.160): 56 data bytes
64 bytes from 172.67.71.160: icmp_seq=0 ttl=57 time=836.222 ms
64 bytes from 172.67.71.160: icmp_seq=1 ttl=57 time=184.708 ms
64 bytes from 172.67.71.160: icmp_seq=2 ttl=57 time=992.607 ms
Request timeout for icmp_seq 3
64 bytes from 172.67.71.160: icmp_seq=3 ttl=57 time=1366.869 ms
64 bytes from 172.67.71.160: icmp_seq=4 ttl=57 time=486.532 ms
64 bytes from 172.67.71.160: icmp_seq=5 ttl=57 time=589.819 ms
64 bytes from 172.67.71.160: icmp_seq=6 ttl=57 time=849.278 ms
64 bytes from 172.67.71.160: icmp_seq=7 ttl=57 time=572.276 ms
64 bytes from 172.67.71.160: icmp_seq=8 ttl=57 time=140.009 ms
64 bytes from 172.67.71.160: icmp_seq=9 ttl=57 time=125.267 ms
64 bytes from 172.67.71.160: icmp_seq=10 ttl=57 time=185.283 ms
64 bytes from 172.67.71.160: icmp_seq=11 ttl=57 time=299.792 ms
64 bytes from 172.67.71.160: icmp_seq=12 ttl=57 time=380.079 ms

más is tapasztalja ezt?

HTTP nat mukodik is meg nem is

Hello,

Belso IP cimen van egy mysql adatbazis, Nginx es phpmyadmin 192.168.0.2 IP cimen

Ha ezt a cimet a belso halozaton erem el minden mukodik szuperul.

Ha ugyan ezt a cimet forwardolom egy publikus cimen keresztul, akkor a HTTP keres atmegy, belepni is sikerul, viszont minden kattintas kb 2-3 percig tart a feluleten.

Valami varakozasra gondolok a belso szerver es a kulso-re publikalt gep kozott.

Ezek a szabalyok vannak felveve a 192.168.0.1-en,ami a default gateway:

-A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.2
-A POSTROUTING -d 192.168.0.2/32 -p tcp -m tcp --dport 80 -j MASQUERADE

 

Van valakinek otlete, hogy mi hianyzik, es miert lehet a varakozas?

Koszonom a segitseget elorre is!

magyar online TV elérhetősége külföldről és VPS-ről

A magyar TV online adását szeretném venni például a

http://152.66.115.226:33391/bysid/100

és további ehhez hasonló címeken.

A program amit használok:

http://sign-el-soft.hu/pavc-server.html

Ha a program az otthoni szerveren fut, akkor jól működik, de ha egy VPS-en fut, akkor nem tudja elérni az adást.

Kérdés: Az elérhetőség az országhatárnál van elvágva, vagy a VPS szolgáltatók vannak kitiltva? Vagyis hazai VPS-ről elérhető?

--------------- kiegészítő kérés:

Ha valaki külföldről kapcsolódik az internetre, vagy van hazai VPS-e kérem próbálja meg, hogy elérhető-e!

wget http://152.66.115.226:33391/bysid/100

 

 

[megoldva] ssh portfoward

Van egy vidéki végpontom, ami szolgáltató routere mögött csücsül (NAT), vagyis nincs publikus IP címem.
Ezen a hálózaton van egy raspberry pi, amit szeretnék pestről (otthonról) elérni ssh port forward segítségével. Pesten publikus IP címem van freeDNS -el elérhető.
Ha egy nem "védett" portot akarok forwardolni, az anno egy ilyebn egyszerű paranccsal működött:

ssh -R 10080:localhost:10080 tovis@freedns.wn -p 10022

A parancsot a távoli gépen futtattam úgy, hogy óránként megnéztem működike a kapcsolat és ha kellett megpróbáltam újra indítani (crontab).
Akkor amikor ezt használtam, a pesti szerver oldalon az 10080 címen elértem a távoli gépet,, mintha az a szerveren működne (egyébként egy kis web szerver volt erre portra felrakva a távoli eszközön).

Most viszont magát az ssh portot szeretném így beüzemelni sudo -val, de sehogy sem akar működni. Úgy tűnik, miután lefut hogy a szerverbe loginelnék, kiadja a szerver promtját a távoli eszközön.

Mi nem stimmel ezzel a megoldással?

Kijavítottam a port neveket, felhasználtam két jó kis opciót a lejjebb látható scriptből (köszönöm9 és screen -ből indítva működik.
Köszönöm a segítséget!

openvpn TP-LINK Archer C1200

Sziasztok!

Adott két hely. Mindkettő alhálózata 192.168.3.0
Egyik debian 11 (egy miniPC, itt kliens fut - MT router mögött), másik tp-link ac1200 (itt megy az openvpn szerver) MT és TP címe más (192.168.3.1 és 192.168.3.5)
Szeretném openvpn-nel összekötni, hogy mindkét oldal mindenkit lásson. Ja, és a címek "fixek", pl. MQTT brókeré a 192.168.3.x beépített Shelly 1-be (fizikailag bony. átírni)
Win 10 alól megy simán - ugyanabba a netbe; a win alól a tplinkes hálón pingelhetem -, de debian mintha a route-ot teljesen elvesztené?!)
Most nézem win alatt a logba, de mégis megy... Options error: option 'route' cannot be used in this context ([PUSH-OPTIONS]) - 5-6 sorba is.

Kliens konfig:
client
dev tun
proto udp
float
nobind
cipher AES-128-CBC
comp-lzo adaptive
resolv-retry infinite
persist-key
persist-tun
remote x.x.x.x 1194
route 192.168.3.0 255.255.255.0
route 192.168.4.1
route-nopull
<ca>
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----
...
-----END PRIVATE KEY-----
</key>
 

Mi lehet?