Hálózatok egyéb

MS Teams :)

Most próbáltam belépni a Teams-be. Aszongya a Firefox:

Did Not Connect: Potential Security Issue
...
Error code: SEC_ERROR_INVALID_TIME

 

Vicces a dologban, hogy az OutLook-ba ba ugyanonnan, vagyis az office.com-ról indulva be tudok lépni. Meg a SharePoint-ba is.  :)

kimenő forgalom esetén script futtatása

Merőben elméleti kérdés:

mondjuk van 1 doboz, több ilyenolyan vpn kapcsolattal, de nem akarom mindig mindet élőn tartani. viszont, ha jön egy adott kérés a dobozon keresztül, akkor 1-ik másikat fel kéne húzni mondjuk. Vagy valami egész hasonló feladat: valamilyen felbukkanó forgalom esetén csinálni valami dolgot.

Eleddig arra jutottam, hogy:

  • logozom az adott forgalmat (iptables/nftables/pf),
  • azt nézegetem valahogy,
  • meglátom, csinálok, amit akarok.

Nem baj, ha OS agnosztikus a dolog, azért emlegetem a pf-t is.

Tudunk-e ennél civilizáltabb pl. protokollszintű/ netán általános (transproxy) megoldást? Mindezt lehetőleg gyorsan, közel 0 késleltetés mellett?

Cloudflare

Üdv,

Létezik Magyarországon olyan cég/szakember, aki érthet a cloudflare-hez? Mert én nem találtam. Van egy cég akinek erre specifikált oldala van, de "házon belül egyeztettünk, és nem tudunk segíteni..". Nem értem minek hirdetik magukat akkor. Szóval a segítségeteket szeretném kérni, hogy találjak egy megfelelő szakembert, aki cloudflare beállításában profi. Több domain van, mindegyik PRO csomagban van.

Köszönöm!

Starlink villámvédelem

Kedves Fórum!

Abba a fura helyzetbe kerültem, hogy a Bp közepén, a XI. kerületben nem tudok normális netre előfizetni, mert

- Az egyik szolgáltató (Telekom) épp húzza be az optikai netet, még nem rendelhető hónapokig

- A másik szolgáltató (One) meg úgy döntött, hogy hogy nincs elég infrastruktúrája a környéken, nem ad el újabb előfizetést.

Mobilnetet beállítottam, de nem nagyon meg 30 Mbps fölé. (4G-s külső modem.) Nekem vidéken

Nosza, gondoltam, akkor áthidaló megoldásként kipróbálom a Starlink-et. (Amikor meglesz a rendes net, majd leveszem, és használom máshol backup kapcsolatnak, az altatós, csak használat esetén fizetős konstrukcióban.) Meg is jött a kit. A tetőre nyomnám fel, van ott egy régi fém rúd, még abból a korból, amikor TV antennákat raktak a tetőre, arra pont fel lehetne fogatni.

A kérdés, hogy mit kezdjek a villámvédelemmel. Nagyjából a 3 emeletes épület legmagasabb pontján lennénk, szóval gondolom ezzel foglalkozni kell.

Ha jól értem, a hivatalos tanács az, hogy vihar esetén húzzam szét. Esetemben nem hiszem, hogy ez megbízhatóan működne... (mi van, ha nem vagyok a környéken sem pl.) Inkább valami fix megoldást szeretnék.

Elvileg egyetlen speckó PoE kábel megy fel a routertől az antennához, ahhoz kellene valami. De mi?

Amit látok (pl. https://www.amazon.de/-/en/Starlink-Lightning-Protection-IEEE802-3AT-PT… ) az eléggé aranyárban van.

Ki milyen megoldást javasolna erre?

Köszönettel

<del>Docker</del> AWS infrastruktúra üzemzavar - teljes leállás van

"Issues accessing Registry, Hub, Scout, DBC, DHI - We are seeing issues accessing and using our services across many of our products. See dockerstatus.com⁠ for updates."

https://www.dockerstatus.com/

Minden szolgáltatásuk "Full Service Disruption" állapotban van:

Incident Status: Full Service Disruption

Components: Docker Hub Registry, Docker Authentication, Docker Hub Web Services, Docker Billing, Docker Hub Automated Builds, Docker Hub Security Scanning, Docker Scout, Docker Build Cloud, Testcontainers Cloud, Docker Cloud, Docker Hardened Images

Locations: Docker Web Services

eKreta Rufusz SPF

hali, ha olvassa ezt valaki az e-kréta outbound smtp/dns felelősök közül, akkor légyszi javítsátok már az SPF rekordot, az "ip4:" meg a "159.183.230.41" közt van egy SPACE+CR+LF, így invalid a syntax és nem ér semmit az SPF szűrés vagy rosszabb esetben nem kapják meg az emaileket a szigorúbb mail szerverek. ezzel lehet validáltatni: https://mxtoolbox.com/SuperTool.aspx# "spf:ekreta.hu" vagy mondjuk https://vamsoft.com/support/tools/spf-policy-tester jó hogy csak 10 perc a TTL. tudom, nem-hivatalos csatorna meg minden. de szakmai fórumon általában hamarabb eljut az infó ahhoz aki tud is valamit jevítani a helyzeten, mint ha elkezdenék a supporttal viaskodni. thanks.

Kamera elhelyezésénél kinek a jogai fontosabbak?

Pár napja téma, hogy hogyan helyezhetem el a kamerámat a saját értékeim megvédése céljából

Kettő példa jutott eszembe, ami nagyon is életszerű.

1- kutya is van a portán belül, amit kívülről bedobott méreggel megölnek. Van kamera és lebukik a tróger.

2- betörnek Bözsi nénihez, felvette az udvarra néző kamera, így le is bukott a betörő.

Van itt olyan személyiségi jog, ami a jogszabályok szerint sérült?

Squid proxy HTTPS (HSTS) oldalak blokkolása szépen

Sziasztok

 

Van egy PfSense tűzfalam, azon fut egy squid és squid guard. A Squid Guardal szeretném megoldani, hogy bizonyos ip-címeken tiltson weboldalakat, és ha valaki ezt megnyitja, akkor egy a tiltást közlő oldalra irányítsa át. A squid-ban be van kapcsolva a transparent mode és az SSL bump. Pfsens-en tanusítvány létre lett hozva, és a tanusítvány fent van az adott gépeken. Valamint a tiltás közlő oldal is ezt a tanusítványt használja.

 

Némelyik oldallal ez működik is, de a többségnél ERR_SSL_PROTOCOL_ERROR-t ír. pl. facebook.com, gmail.com stb. Van megoldás rá, hogy ezeknél az oldalaknál is megjelenjen a tiltást közlő oldal, és az Én beállításaimban van a hiba, vagy hiába kínlódok vele, szépen nem lehet megoldani, mert nem fogja engedni átirányítani magát?

[megoldva]Zentyal lassú webes felület

Sziasztok!

 

Zentyal 7.0-t frissítettünk 7.1-re majd a 7.1-et 8.0-ra és felmerült némi kellemetlenség, hogy iszonyatosan lassú a webes felület.

 

A /var/log/zentyal/error.log, ami egy általa indított nginx annyit ír, hogy timeout-ra futott az Unix socket-en, amit proxy-zik.

A /var/log/zentyal/zentyal.log sok érdemit nem mond, miközben várakozik a kliens, semmi infó. Néha egy-egy alkalommal egy pillanat alatt bentvan az admin gui, de máskor hosszú másodpercekig vár, majd villanásra betölt, tehát nem az van, hogy lassan jön a response, ha egyszer megindul, akkor pörög. Ugyanez a cURL is, az is a head-ereket lehúzza, de aztán időtlen időkig vár a tartalomra, akár egy sima login oldalra is.

 

Amit eddig megnéztem és nem vezetett előrébb
 - Redis, firewall, DNS, samba-ad-dc kikapcsolása ideiglenesen, nem oldotta meg
- zs firewall, dns stop és start, nem segített
- DNS-bejegyzések átnézése, nem segített, elvileg jók, a nslookup és host is jól adja vissza a külső és belső címeket

 

A log időnként ezt írja ki, ha a DNS-t próbálja módosítani
2025/07/02 10:58:49 ERROR> GlobalImpl.pm:728 EBox::GlobalImpl::saveAllModules - The following modules failed while saving their changes, their state is unknown: dns  at The following modules failed while saving their changes, their state is unknown: dns  at /usr/share/perl5/EBox/GlobalImpl.pm line 728
EBox::GlobalImpl::saveAllModules('EBox::GlobalImpl=HASH(0x563a9bd9aa10)', 'progress', 'EBox::ProgressIndicator=HASH(0x563a9bc63dd8)') called at /usr/share/perl5/EBox/Global.pm line 95
EBox::Global::AUTOLOAD('EBox::Global=HASH(0x563a9bc52050)', 'progress', 'EBox::ProgressIndicator=HASH(0x563a9bc63dd8)') called at /usr/share/zentyal/global-action line 32
eval {...} at /usr/share/zentyal/global-action line 30

 

A Google-keresés, AI-k nem adtak használható választ, annyit árul el a Zentyal a /var/log/zentyal/uwsgi.log-ban, hogy néha 30--40 másodpercig is vár egy kérés, aztán vagy kifut a nginx timeout, vagy nem, vagy kifut a böngészőié, vagy nem.

 

Van esetleg valami ötletetek, mit lehetne elkövetni, hol kéne keresni a hibát, vagy hogy lehetne újrakonfigoltatni vele a DNS-t?

 

Köszi előre is!

 

Megoldás:

 

Az én esetemben a /var/lib/samba/CA mappában lévő index.txt okozta a problémát. Lejárt a CA és meg kellett újítani, csak így mégtovább hízott az itt lévő, lejárt, visszavont cert-ek száma.

Az r betűvel jelzett revoke-olt sorokat kivettem, illetve azokat, amik szerinte valid-ak voltak, de a fölötte lévő CA már neméppen.

Így begyorsult a webfelület és megy rendesen minden.

 

Köszi mindenkinek a segítséget!

IP cím hordozás VPS-ek között (Rackforest)

Régi, lassú VPS-ről váltanánk az új AMD-s csodára a Rackforestnél. Ami meglehetősen kellemetlen, hogy az IP-t nem lehet átvinni egyikről a másikra. Ez már a második hasonló váltás, ahol ezen fennakadunk.

Most elgondolkodtam, hogy lehet, hogy így inkább körbenézek más szolgáltatónál is, ha már úgyis IP váltással és szívással jár az egész.

Nincs rálátásom a magyar VPS piacra, segítsetek. Van hasonló ár-érték arányú és teljesítményt nyújtó, de rugalmasabb szolgáltató? Vagy örüljek annak, ami van, és maradjak?

Az igény nem nevezhető komolynak, 4 VCPU, 16GB RAM, 300GB storage. A jó teljesítmény viszont fontos, a régit kinőttük.

UPDATE:

Sikerült ismét egyeztetnem a szolgáltatóval. Kiderült, hogy a kérdést rossz irányból közelítettem meg: a komplett szolgáltatás egyszerűen migrálható a régi host környezetről az újra, csak így kell kérni.

Nyilván az én kommunikációm és megközelítésem volt alapvetően a probléma, azért ez már az első egyezteténél is kiderülhetett volna. Illetve sokat segítene, ha ez a lehetőség valahol jól látható módon fel lenne tűntetve (én nem találtam).

Mindenesetre örülök, hogy tisztázódott, a cég hozzáállása korrekt és proaktív volt!