Hálózati eszközök

Mi alapján választotok keystone modult?

Az egyértelmű, hogy a kábel típusa adja, hogy legalább milyen CAT kategóriájú modult kell választani a telepítéskor.

Viszont az egyes márkák árai között akár 2-5x-os szorzó is lehet, hovatovább erős a gyanúm, hogy az alsó szegmens noname darabjainál egyszerűen átállították a fröccsöntőgépet és cat5 helyett cat8at nyomnak az előlapba.

Azért érzem sanszosnak a "fejlesztés" ezen költséghatékony megvalósítását mert 10GBASE-T és afölötti kategóriák tesztkészülékei olyan horroráron vannak, amit egyszerű halandó nem hord a szerszámosládájában, ergo max 20 év múlva derülhet ki a turpisság.

Ahhoz viszont még a legolcsóbb modul is drága, hogy csak úgy lecseréljük, ha kiderülne, hogy gagyi lett lepakolva. Meg sajnos sokszor nincs elég tartalék a fali csatlakozónál, hogy tetszőleges számban próbálkozhassunk.

A drágább márkásak esetén szintén csak hitbéli meggyőződéssel élhetünk legtöbbször, viszont a bekerülési költséget azonnal megérzi az ember.

 

Ki, milyen stratégia mentén választ keystone-t? Ár, márka, megszokás, random, mérés, egyéb?

Indító létrehozása NAS

Sziasztok!

Cégnél üzemel egy NAS amin egy adott mappában van egy .xlsx fájl amiről egy indítót (parancsikont) hoznék létre a desktopra Debian rendszeren. Ha betallózom az elérési úttal egy indítót létrehozva, nem nyitja meg a fájlt. Ha nem tallózva hanem direkt elérési utat adok meg, akkor nem lehet létrehozni az indítót. Mit rontok el illetve hogyan tudnám megoldani?

Telekom LTE kapcsolat hibák - shame on you telekom!

 

  Sziasztok!

Adott egy MikroTik SXT R eszköz, amivel csatlakoztam egy toronyra. A jelszint kiváló, a jel/zaj arány fantasztikus. A sebesség is jó, 70-90 Mbps lefelé, 50 Mbps fölfelé. Az lte modem lock-olva lett a B20 band-re és arra a konkrét toronyra ahonnan a legerősebb jel jön. A kapcsolat soha nem szakad meg, atomstabil.

Most jön az érdekes rész. A TCP kapcsolatok egy részét nem lehet kiépíteni. Először nem igazán értettem hogy mi történik, a böngésző random módon néha kiírta hogy nem lehet kapcsolódni. Ennek hatására gyakorlatilag használhatatlan az egész, sima böngészgetés közben random oldalak, rajtuk levő képek, hangok stb. nem töltődnek be. Próbáltam MTU-t állítani, de az se segített. A problémát sikerült leszűkítenem addig, hogy "no route to host" ICMP üzenet érkezik vissza a kapcsolódási kísérletre.

Ez valahogy így néz ki:

 

[code]

[adm@router] > /system ssh [/resolve www.google.com] port=80
connectHandler: No route to host

Welcome back!
[adm@router] > /system ssh [/resolve www.google.com] port=80
connectHandler: No route to host

Welcome back!
[adm@router] > /system ssh [/resolve www.google.com] port=80
connectHandler: No route to host

[/code]

 

Ezeket a parancsokat a router-en adtam ki, hogy kizárjam az összes lehetséges hibát ami a helyi hálózat egyéb elemei okozhatnak. Egymás után 3 kísérletből kettő nem sikerül, egy igen. Mindezt 1-2 másodpercen belül.

Ebből még nem látszódik az, hogy honnan jön ez a "no route to host" üzenet, de ezt is sikerült kideríteni. Érdekes hibák jönnek akkor is, ha ping-elek valamit.

Valahogy így néz ez ki:

 

[code]

[gandalf@palfi] /interface lte> /ping google.com
  SEQ HOST                                     SIZE TTL TIME  STATUS                                                                      
    0 10.254.49.226                              56 126 29ms  admin prohibited                                                            
    1 10.254.49.226                              56 126 25ms  admin prohibited                                                            
    2 10.254.49.226                              56 126 25ms  admin prohibited                                                            
    3 10.254.49.226                              56 126 25ms  admin prohibited                                                            
    4 172.217.20.14                              56 116 25ms
    5 172.217.20.14                              56 116 30ms
    6 172.217.20.14                              56 116 35ms
    7 172.217.20.14                              56 116 27ms
    8 172.217.20.14                              56 116 26ms
    9 172.217.20.14                              56 116 25ms
   10 172.217.20.14                              56 116 29ms
   11 172.217.20.14                              56 116 27ms
   12 172.217.20.14                              56 116 29ms
   13 172.217.20.14                              56 116 28ms
   14 172.217.20.14                              56 116 28ms
   15 172.217.20.14                              56 116 29ms
   16 172.217.20.14                              56 116 31ms
   17 172.217.20.14                              56 116 26ms
   18 172.217.20.14                              56 116 27ms
   19 172.217.20.14                              56 116 23ms
    sent=20 received=16 packet-loss=20% min-rtt=23ms avg-rtt=27ms max-rtt=35ms

[/code]

 

Szóval időnként ICMP 10 / 3 vagy 2 ("administratively prohibited") ICMP hibák jönnek vissza egy olyan címről, ami egy privát cím. A hibákat mindig ez a csomópont küldi: 10.254.49.226. A TCP kapcsolódási hibák esetében is ez a node a hiba forrása.

Teljesen mindegy hogy milyen régiót próbálok elérni, a traceroute -ban megnéztem és ez a 10.254 kezdetű cím mindig a route elején van.

A hiba teljesen random. Van amikor egy percig semmi nem működik. Van amikor 10 percig minden működik hiba nélkül. De általában minden percben van legalább néhány kapcsolat, ami sikertelen. Ráadásul ez a "no route to host" olyan, hogy a böngésző meg se próbálja újra a csatlakozást. (Miért tenné, ha egyszer nincs route...)

Fölvettem a kapcsolatot a telekommal. Az ügyintéző nem hagyta hogy elmondjam neki hogy mi a probléma. Fölvett egy hibajegyet. Egy óra múlva kaptam egy SMS-t arról, hogy "kivizsgálták és nem találtak központi problémát". Ekkor újra fölhívtam őket és az ügyintéző (aki nyilvánvalóan nem ért ehhez), azt tanácsolta nekem hogy próbáljam ki másik készülékkel, mert a hiba az én készülékemben van.

A hiba nyilvánvalóan nem az én készülékemben van, ezeket az ICMP hibákat egy olyan csomópont küldi vissza, ami egy másik alhálózaton van. (A modem és a default gateway is más címtartományban van, 100.x.x.x kezdetű.) Ráadásul hol van hiba hol nincs, és közben a modem naplója tök üres, a kapcsolat meg atomstabil.

Ennek ellenére jelenleg az az álláspontjuk, hogy az én készülékem a hibás.

Van valakinek bármilyen ötlete arra, hogy hogyan tudnám tovább vinni ezt az ügyet? Kit keressek meg vele?

Esetleg valami ötlet arra hogy egyáltalán mi okozhat ilyesmit?

Synology elég lehet?

Sziasztok!

Kezdünk leszakadni a Google-tól, ennek többedik lépése lenne a Synology Office használata. 

Ehhez választunk egy gépet, de itt felmerült még egy lehetőség bennem.

10 domain és kb 90 email cím van külső szolgáltatónál, ami folyamatosan helyhiánnyal küzd. 

 

Szóval a kérdéseim: 

Kinek mi a tapasztalata a Synology nyújtotta E-mail szerver megoldásokkal?

Képes lehet lekezelni a fenti igényt?

Szükséges a Synology MailPlus megvásárlása a nevetségesen drága licencel együtt?

 

Köszönöm!

Intel X550-T2 firmware update a ROMED8-2T alaplapon.

Sziasztok!

Pár hónapja vettem egy AsrockRack ROMED8-2T alaplapot amiben egy EPYC 7451 CPU van és Proxmox VE linuxot futattok rajta.

Az alaplapon egy dual Intel X550-T2 NIC van ami tud SR-IOV-t és nagyon jól jön a linux és a windows guesteken is, de LXC-t is szerettem volna használni, viszont ez sajnos nem ment együtt. Vagy SR-IOV vagy a linux bridge mód ment, az újabb firmware javítja a hibát.

Sajnos a firmware 2018-as és eléggé elavult.

A hozzáadott firmware: V1.93 80000AEE 2018-05-25
A legfrissebb firmware: V3.15 80001373 2020-11-10.

Ezért írtam az AsrockRack supportnak, akik nem értették hogy miért is akarok én firmware-t frissíteni, de aztán hosszas levelezés után abban maradtunk, hogy csináljam az Intel hivatalos oldal szerint és majd számoljak be róla. :)

Szóval letöltöttem a legfrissebb firmware pakkot az Intel oldaláról.
https://downloadcenter.intel.com/download/28336/Non-Volatile-Memory-NVM…

Az UEFI módot használtam, mert akkor biztos nem használja semmi a kártyát.

# nvmupdate64e -u -b -l -o update.xml -c nvmupdate.cfg
Intel(R) Ethernet NVM Update Tool
NVMUpdate version 1.35.42.7
Copyright (C) 2013 - 2020 Intel Corporation.

Config file read.
Inventory
[00:098:00:00]: Intel(R) Ethernet Controller X550-T2
        Flash inventory started.
        Shadow RAM inventory started.
        Shadow RAM inventory finished.
        Flash inventory finished.
        OROM inventory started.
        OROM inventory finished.
[00:098:00:01]: Intel(R) Ethernet Controller X550-T2
        Device already inventoried.
Update
[00:098:00:00]: Intel(R) Ethernet Controller X550-T2
        Creating backup images in directory: D05099DB878F.
        Backup images created.
        Flash update started.
|======================[100%]======================|
        NVM verification started.
        Shadow RAM verification started.
|======================[100%]======================|
        Shadow RAM verification finished.
        Flash verification started.
|======================[100%]======================|
        Flash verification finished.
        NVM verification finished.
        Flash update successful.
Update security revisions
[00:098:00:00]: Intel(R) Ethernet Controller X550-T2
        Skipping update minimum security revisions.
Checking update availability for next tool run.
Post update inventory
[00:098:00:00]: Intel(R) Ethernet Controller X550-T2
        Flash inventory started.
        Flash inventory finished.
        OROM inventory started.
        OROM inventory finished.
[00:098:00:01]: Intel(R) Ethernet Controller X550-T2
        Device already inventoried.
Power Cycle is required to complete the update process.

The update.xml tartalma:

<?xml version="1.0" encoding="UTF-8"?>
<DeviceUpdate lang="en">
    <Instance vendor="8086" device="1563" subdevice="1563" subvendor="1849" bus="98" dev="0" func="0" PBA="000000-000" port_id="Port 1 of 2" display="Intel(R) Ethernet Controller X550-T2">
        <Module type="PXE" version="2.4.44" previous_version="2.4.32" display="">
            <Status result="Success" id="0">All operations completed successfully.</Status>
        </Module>
        <Module type="EFI" version="7.8.13" previous_version="7.0.19" display="">
            <Status result="Success" id="0">All operations completed successfully.</Status>
        </Module>
        <Module type="NVM" version="80001373" previous_version="80000AEE" display="">
            <Status result="Success" id="0">All operations completed successfully.</Status>
        </Module>
        <VPD>
            <VPDField type="String">Intel (r) Ethernet Controller X550</VPDField>
        </VPD>
        <MACAddresses>
            <MAC address="D05099DB878F">
            </MAC>
            <AltMAC address="D05099DB878F">
            </AltMAC>
        </MACAddresses>
    </Instance>
    <Instance vendor="8086" device="1563" subdevice="1563" subvendor="1849" bus="98" dev="0" func="1" PBA="000000-000" port_id="Port 2 of 2" display="Intel(R) Ethernet Controller X550-T2">
        <Module type="PXE" version="2.4.44" previous_version="2.4.32" display="">
            <Status result="Success" id="0">All operations completed successfully.</Status>
        </Module>
        <Module type="EFI" version="7.8.13" previous_version="7.0.19" display="">
            <Status result="Success" id="0">All operations completed successfully.</Status>
        </Module>
        <Module type="NVM" version="80001373" previous_version="80000AEE" display="">
            <Status result="Success" id="0">All operations completed successfully.</Status>
        </Module>
        <VPD>
            <VPDField type="String">Intel (r) Ethernet Controller X550</VPDField>
        </VPD>
        <MACAddresses>
            <MAC address="D05099DB8790">
            </MAC>
            <AltMAC address="D05099DB8790">
            </AltMAC>
        </MACAddresses>
    </Instance>
    <NextUpdateAvailable> 0 </NextUpdateAvailable>
    <RebootRequired> 0 </RebootRequired>
    <PowerCycleRequired> 1 </PowerCycleRequired>
</DeviceUpdate>

A power cycle megvolt indul a Proxmox. A két NIC látszik linux alatt betölti rendesen a kernel modulet is.

# ethtool -i enp98s0f0
driver: ixgbe
version: 5.1.0-k
firmware-version: 0x80001373, 1.2203.0
expansion-rom-version:
bus-info: 0000:62:00.0
supports-statistics: yes
supports-test: yes
supports-eeprom-access: yes
supports-register-dump: yes
supports-priv-flags: yes

# ethtool -i enp98s0f1
driver: ixgbe
version: 5.1.0-k
firmware-version: 0x80001373, 1.2203.0
expansion-rom-version:
bus-info: 0000:62:00.1
supports-statistics: yes
supports-test: yes
supports-eeprom-access: yes
supports-register-dump: yes
supports-priv-flags: yes

Na minden ok, csak hogy a port1-en nincs link, a port0 teljesen jól működik.
Mondanom sem kell,hogy frissítés előtt mindekettő jó volt.

Most azonban csak a port0 jó, port1 no link:

# ethtool enp98s0f0
Settings for enp98s0f0:
    Supported ports: [ TP ]
    Supported link modes:   100baseT/Full
                            1000baseT/Full
                            10000baseT/Full
    Supported pause frame use: Symmetric
    Supports auto-negotiation: Yes
    Supported FEC modes: Not reported
    Advertised link modes:  100baseT/Full
                            1000baseT/Full
                            10000baseT/Full
    Advertised pause frame use: Symmetric
    Advertised auto-negotiation: Yes
    Advertised FEC modes: Not reported
    Speed: 10000Mb/s
    Duplex: Full
    Port: Twisted Pair
    PHYAD: 0
    Transceiver: internal
    Auto-negotiation: on
    MDI-X: Unknown
    Supports Wake-on: umbg
    Wake-on: g
    Current message level: 0x00000007 (7)
                   drv probe link
    Link detected: yes

# ethtool enp98s0f1
Settings for enp98s0f1:
    Supported ports: [ TP ]
    Supported link modes:   100baseT/Full
                            1000baseT/Full
                            10000baseT/Full
    Supported pause frame use: Symmetric
    Supports auto-negotiation: Yes
    Supported FEC modes: Not reported
    Advertised link modes:  100baseT/Full
                            1000baseT/Full
                            10000baseT/Full
    Advertised pause frame use: Symmetric
    Advertised auto-negotiation: Yes
    Advertised FEC modes: Not reported
    Speed: Unknown!
    Duplex: Unknown! (255)
    Port: Twisted Pair
    PHYAD: 0
    Transceiver: internal
    Auto-negotiation: on
    MDI-X: Unknown
    Supports Wake-on: umbg
    Wake-on: g
    Current message level: 0x00000007 (7)
                   drv probe link
    Link detected: no

Ellenőriztem a firmware-t:

# nvmcheck64e /DEVICES
Intel(R) NVM Integrity Verification Tool
Nvmcheck version 1.35.57.00
QV SDK version 2.35.57.00
Copyright(C) 2012 - 2020 Intel Corporation.

NIC B/D/F     Ven-Dev   MAC          ENA Branding string
=== ========= ========= ============ === ======================================
 1) 098/00/00 8086-1563 D05099DB878F YES Intel(R) Ethernet Controller X550-T2
 2) 098/00/01 8086-1563 D05099DB8790 YES Intel(R) Ethernet Controller X550-T2

# nvmcheck64e /NIC=1 /VERIFY
Intel(R) NVM Integrity Verification Tool
Nvmcheck version 1.35.57.00
QV SDK version 2.35.57.00
Copyright(C) 2012 - 2020 Intel Corporation.

NVM module: Option ROM.
NVM Integrity verification PASSED.

NVM module: PHY Firmware.
NVM Integrity verification PASSED.

NVM module: EMP image.
NVM Integrity verification PASSED.

# nvmcheck64e /NIC=2 /VERIFY
Intel(R) NVM Integrity Verification Tool
Nvmcheck version 1.35.57.00
QV SDK version 2.35.57.00
Copyright(C) 2012 - 2020 Intel Corporation.

NVM module: Option ROM.
NVM Integrity verification PASSED.

NVM module: PHY Firmware.
NVM Integrity verification PASSED.

NVM module: EMP image.
NVM Integrity verification PASSED.

Szóval látszólag minden ok, csak éppen link nincs.
Az intel diagtool teszt vévig megy, csak a link teszten nem.
A készített backup firmware-t meg nem lehet visszatölteni, mert "Rollback blocked" hibát dob az nvmupdate.

AsrockRack még nem válaszolt, illetve küldtek word doksiba ágyazott zip fájlt, amiben a régi eeprom-os tool volt, hogy majd azzal írjam vissza a MAC addresst, ami persze nem működik (és nincs is gond a MAC addressel), mert ezek az új kártyák már NVM flasht használnak.
Próbáltam több külföldi fórumon is segítséget kérni, de mindenhol csak RMA-t javasolnak.

Már több mint 1 hónapja megy a levelezés az AsrockRack support-al, azóta már számtalan más firmware verziót is kipróbáltam és mindegyiknek az a vége, hogy a port0 jó, a port1 viszont no link.

Kinek van ötlete? 

[ Megoldva ] Digi gigabit csak router függvénye?

Digi üvegszálas gigabites kapcsolatom van (PPPoE), amihez nemrég vettem végre egy olcsó belépő szintű gigabites routert, ami természetesen nem gigabites. Típusa: MERCUSYS MR50G.

Bár nem gigabites, azért láttam videót, ahol 692Mbps sebességet mértek vele telefonon.

Nálam azonban 88-98Mbps a maximum, amit tudok mérni (fel és le is), függetlenül, milyen laptopon vagy telefonon nézem. Természetesen az 5Ghz-es Wifire csatlakozva. A laptopom ugyan csak i5-ös, a telefon is csak egy samu A41-es, de azért talán 100Mbps-nál azért többet kellene tudniuk. Nem?

A környéken nincs sok WIFI, én néha ha látok egyet ( signal -88 körül, és erősen más csatornán ).

Mitől lehet ennyire lassú - ami persze még így is sokkal gyorsabb, mint eddig - a gigabites háló? Hogy tudom tesztelni, mi fogja meg a forgalmat?

Powerline -t szabad elosztóba dugni?

Sziasztok,

Vettem két darab ilyet: https://www.aliexpress.com/item/32961252516.html?spm=a2g0s.9042311.0.0…

Összedugtam és megy is rendesen. Kodin legalábbis járattam egy kicsit a filmeket, annyi elég :)

Kérdés hogy szabad-e ezeket elosztóba tenni. Az egyik egy sima (kábel + 3 aljazat) plusz T elosztóban csücsül, a másik meg egy sima kábel + 3 aljzatosban.

Működni működik, de ki tudja hogy itt merjem-e pl. hagyni napokra, van-e valami hosszú távon megfontolandó biztonsági oldala a dolognak.

Köszi!

Powerline bit szellem ?

Sziasztok!

Kaptam egy powerline adaptert (8030p) ami érthetetlen dolgot produkál.

Ha a kültéri led lámpákat felkapcsolom akkor a utility szerint 600Mbit sebességgel megy a két végpont között a jel.

Ha lekapcsolom meg leeseik 180-ra a mért tempó. Sima e27 foglalatban van 3 darab 1000ft os kinai lámpa.

A poén az, hogy nem is egy fázison vannak XD ha felét lekapcsolom akkor a sebesség is arányosan annyival leesik.

Ez mi ez?

köszi

Powerline adaptert keresek

Kiváncsi lennék, kinek milyen tapasztalata a fenti eszközökkel? Max 300m-t kéne átlőnöm energetikai kábelen két épület között. Az elektromos távolság 200m 3P+PEN 2x240 földkábel, és ~50m 3P+PEN 150-es földkábel.

A TP-Link TL-PA4010KIT-et nézegettem. Nincs szükség különösen nagy sebességre, FTP-n kell óránként egy mérőegység naplófáljait átküldeni egy központi szerverre, de IT hálózatra nem csatlakoztathatom az eszközt. Mit érdemes 2021-ben megvenni?