Hálózati eszközök

[MEGOLDVA] FreeRADIUS supplicant problema

Van egy FreeRADIUS szerver, amiben gyoker-, koztes- es szervertanusitvanyok vannak.
EAP-TLS-sel csatlakoznek hozza Linux alol (Arch+KDE+NetworkManager), de nam adja magat.
A tanusitvanyok jok, FreeRADIUS jo. (Win7, WinMobile, Android gond nelkul csatlakoznak)

Mikor Linuxrol probalok csatlakozni egy ilyet dob a log:

EAP-TLS packet will contain more data than we can process

A tanusitvanyok: SHA256 2048b.

Gyanitom, hogy a supplicant noveli meg a TLS csatornaba kuldendo adat mennyiseget, csak nem ertem, hogy miert es hogy.

Talalkozott valaki esetleg ezzel a jelenseggel es megoldasa is lenne ra?

Megoldas:
NetworkManager feluleten ketfele keppen adhato meg a tanusitvany-kulcs/tanusitvany-tanusitvany-kulcs duo-/triumviratus.
1. User tanusitvany URES
2. CA, a CA tanusitvany
3. Kulcs, a p12 fajl

valamint
1. User, a felhasznaloi tanusitvany (PEM/DER)
2. CA, a CA tanusitvany
3. Kulcs, a felhasznaloi kulcs (PEM/DER)

Es a masodik esettel mukodik...

laptop wifi kártya dilemma

Mivel nem vagyok otthon ebben a témában, mennyire kompatibilisek ezek a termékek egymással?
Nevezetesen van egy régi TravelMate 233xv gép amely most érkezett. Viszont nincs benne wifi kártya, csak a helye.

Csak és kimondottan egy típust lehet beletenni (Ambit T60H656), vagy bármilyent? Ugyanis amit aztán kaptam kipróbálásra
(Askey A02-0511JP), nem is mertem kipróbálni, mivel annak kellett volna külső 3v de a gépen nincs hozzá ehhez csatlakozó.
Nyilván nem is működött volna.
S ez elég érdekesnek tűnik számomra a pc csatlakozók teljes kompatibilitása miatt. Laptopoknál ezek szerint más világ van?

Asus RT-N56U - Instabil WiFi

Sziasztok!

A napokban vasaroltam egy Asus RT-N56U tipusu routert.

A router szep is , okos is , viszinylag könnyen managelheto , viszont a WiFi nagyon instabil.

6 user csatlakozik az eszközön keresztül az internetre , illetve a belső hálóra WiFi-n keresztül , és 4 user Kabelen.

Kabelen semmi gond nincs , viszon a WiFi kapcsolat percre pontosan 25 percenként belassul , aztan megszűnik , és csak akkor áll helyre , ha a routert ujraindítom.

Olvasgattam neten erről a problémáról , legtöbb helyen azt írják , hogy a gyari fw nem tudja stabilan kezelni a 2,4 ghz-es frekvenciat.

A gyari fw-t csereltem a 3.0.0.4.374_979 verzioju fw-re viszont a problema tovabbra is jelen van.

Irtak meg olyat , hogy kapcsolajam ki az 5gh-en valo szorast , a wpst-t , illetve legyen 20mhz-en es az 1es csatornan a wifi config.

Ezt is megcsinaltam , de meg mindig stabilan működik.

Szerintetek kifogtam egy selejtes routert , vagy van egyéb alternatív ötletetek / tapasztalatotok a probléma megoldására?

A válaszokat és a segítséget előre is köszönöm!

DS-Link routerek - tudtok róluk valamit?

Sziasztok!

Szükségem lenne néhány olcsó "otthoni" routerre. Elsődleges szempont, hogy tudjak rá OpenWrt-t tenni.
Eredetileg TP-Link TL-WR741ND-ket néztem ki a célra, de ezeket jelenleg a számomra elérhető boltok közül senki sem tudja szállítani. Helyette a DS-Link DS-WR151ND típust ajánlották.

Próbáltam utánajárni, hogy mi ez, de eddig sajnos nem túl sok biztató információra akadtam.
Gyártó honlapja: http://www.ds-link.com.hk/products/wireless-router/ds-wr151nd-wireless-…
A "Technical specs" menüpont ugyanerre az oldalra vezet visza, ezen az általánoss szövegen kívül semmi információt nem árulnak el a készülékről.
Az OpenWrt WIKI sosem hallott róla.
Egyszerű guglizás a gyártó honlapján kívül kizárólag magyar webshopokat és egy HUP témát hoz találatként.
Létezik egy ilyen honlap: http://www.dslink.com.br/ Ha ez nem ugyanaz a cég, akkor bizony a nevet és a designt is elég csúnyán lopják Hong Kongban.

Nem tartom kizártnak, hogy valamelyik TP-Link router belseje van ezekben is (atheros ar71xx/93xx). Ha így lenne, talán még meg is venném, végülis 2év garanciát adnak ezekre is. Legrosszabb esetben reszelni kellene rá egy kicsit.
Látott már valaki közületek hasonlót szétszedve? Ha igen, tudna esetleg küldeni egy olyan képet a belsejéről, amin látszik, hogy milyen alkatrészekből van öszerakva?

Előre is köszi a segítséget!

Linksys WRT54GL v1.1 .-re milyen OpenWRT-t tudtok ajánlani?

Sziasztok!

Adott egy ~ 30 fős cég , akik relatíve keveset interneteznek , ha internetre kerül a sor akkor is csak Banki Utalások , E-mail-ek olvasás , hivatali oldalak megtekintése , ritkán közösségi oldalak , vagy youtube kerül szóba náluk , tehát semmi komolyabb dolog , aminek nagy az erőforrás igénye.

A napokban váltanak Debian-rol Windows-ra server OS terén , és nem igazán szeretném , hogy ez a Win SRV legyen az átjáró , mert nem éppen megbízható , és szerintem biztosnág terén is hagy némi kívánni valót maga után , de ebbe most ne menjünk bele...

Szóval a lényeg , hogy van egy Linksys WRT54GL v1.1-es Routerem még bontatlan állapotban , és ezt szeretném felhasználni arra , hogy a külső forgalmat irányítsa.

Nyilván nem a gyári fw-vel szeretném használatba venni , tekintve , hogy az elég korlátozott beállítások / stabilitás területén.

Gondoltam arra is , hogy teszek rá , egy Tomato v1.28-at , de nagyon sok jót hallottam az OpenWRT-ről , és gondoltam megkérdezlek titeket , hogy ti mit gondoltok erről.?

Tehát , hogy érdemesebb-e Tomato helyett OpenWRT-t használni , ha igen miért , ha nem akkor miért nem?

Igazság szerint sokat nem tudok az OpenWRT-ről , annyit tudok , hogy nagyon részletesen testreszabható , stabil , és itt kb elfogynak az ismereteim.

A linuxot nagyon szeretem , és érdekel is , viszont programozni nem igazán tudok , tehát az OpenWRT-re nem fejlesztés céljából lenne szükségem , hanem , hogy használható , és testreszabható legyen általa a routerem.

A router lényegében a netes forgalmat kellene , hogy irányítsa , szűrje , pl. a p2p kapcsolatokat blokkolni tudja , illetve tudjon nehany extra dolgot futtatni szolgaltatas szinten , pl: openvpn, vagy pptpd, fail2ban stb...

Ha tudnátok dobni egy "How To" linket , arrol , hogy mit érdemes róla tudni , vagy , hogy melyiket érdemes feltenni a fentébb említett routerre , illetve hogyan azt megköszönném.

A választ és a segítséget előre is köszönöm!

pptp routeren keresztül

Sziasztok!

Jó sok próbálkozás után sikerült létrehoznom egy virtuális gépen egy pptp szervert (ez nem Volt nehéz), illetve a kábelmodembe egybeépített router mögé tettem egy TP-Link routert, ahol az Internet kapcsolat típusát pptp-re állítottam. Sajnos így csak titkosítás nélküli kapcsolatra van lehetőség, de ez nem gond.

A hálózat tökéletesen működik, de egy dolgot nem siekrül megoldani:
A szerverről egyszerűen nem lehet megpingelni a routert, illetve például a szerver samba fájlmegosztása is elérhetetlen. Ha közvetlenül építem fel a pptp kapcsolatot a gépemmel a szerver felé, akkor a szerver tudja pingelni a gépem, és megy a samba is. A routeren minden tűzfal ki van kapcsolva, ha DHCP-re teszem a kapcsolat típusát, akkor a router pingelhető WAN irányból. Van valakinek ezzel kapcsolatban valamilyen tapasztalata?

Azért döntöttem a titkosítatlan pptp mellett, mert így 40Mbit=s sebességem van, míg egy titkosított kapcsolat esetén, pl. dd-wrt-vel csak 5-6 Mbit=s marad, és openvpn esetén is lassű a sebesség. Gyorsabb routerre nem adnék ki most 40-50000Ft-ot, pláne, hogy a nem pingelhető probléma akkor is fennállna.

Szerintetek mitől lehet, hogy a pptp szerverről nem tudom megpingelni az aktív pptp kapcsolatos router klienst?

IP kamera

Sziasztok!

Közelünkben több betöréses büncselekmény is történt, ezért jött a gondolat az IP kamera beszerzésére és beüzemelésére.
Fontos lenne éjjellátó funkció. Természetesen sokat nem szeretnénk költeni a rendszerre.

Mivel nem foglalkoztam a témával eddig, olyanok válaszát várom elsősorban akik már csináltak már ilyet.
A szerver adott Debian wheezy (7.1) egész épületben gigabites kapcsolat van.

Kültérre!

Kérdések:
- Milyen IP kamerát ajánlotok? 30e HUF alatt.
- Kamerának milyen kábeles csatlakozásai vannak az adatátvitelhez?
- Milyen módon/módokon lehet elérni a kamerát a szerveren?
- Milyen stream rögzítési megoldások vannak?
- ...stb

Előre is köszi

Switch stack interface miben más?

Hi!

Lészen egy Linksys (Cisco) SGE2000 gigás switch. Frissítettem a "legfrissebb" firmware-re, megy is rendesen. Viszont VLAN konfignál a 12-es portot - mivel az a jobb szélen van közel a rack széléhez - szerettem volna trönkbe rakni és így összekötni a másik switch-el. Nagy meglepetésemre a 12-es portot, de a 24-es portot sem engedi bizgerélni (nem is mutatja VLAN konfignál).
Utánaolvasva úgy tűnik, hogy ezen két port stack-nek van fenntartva.
A switch konfigolható Standalon és Stack módba is, jelen esetbe Standalon-ba van rakva.

A kérdés: mivel tud(na) többet, ha a stack portokon kötném össze a switcheket? Vagy ezen "csak" technikai forgalom pl. STP menne?

Jól gondolom, hogy erről - mármint, hogy a 12,24 portokat elkülöníti magának - nem lehet lebeszélni?

Előre is köszönöm a felvilágosítást!