Hálózati eszközök

Erdekes halozat

Karacsonyra hazajottem a csaladhoz, es eszrevettem, hogy hihetetlenul lassu a net, szoval megneztem, hogy nez ki a halozat. Kicsit megijedtem. Szoval van ket router, legyen X es Y. Az X router az, amelyik csatlakozik a netre, oszt WiFi-t, kabelen ra van kotve egy gep es az Y router. Az Y routeren 4 ethernet port van es egy DSL, az X router az egyik random portra van bekotve. Ez is oszt WiFi-n is, IPTV is be van dugva es egy laptop is. wicd-el csatlakozva az Y routerhez atdob X-re (ESSID ugyanaz), egeszen addig, amig X-ben van antenna - ha a wicd mar nem latja X-et, akkor az Y-hoz is enged connectelni. Viszont mindket esetben csak az X routert, az IPTV-t es a connectelt gepeket latom a halon (nmap -sP 192.168.0.0/16), Y-t viszont nem. Tudnatok segiteni kitalalni, hogy mukodik ez a LAN?

[Megoldva] Openwrt, internet a felső szinten

Sziasztok!

Laikus vagyok a témában, szóval előre is elnézést, ha valami rosszat írok.

Van egy Tp link 1043nd Openwrt-vel, ami a ház felső szintjén van. Ezzel szeretnék csatlakozni a földszinten lévő routerhez, majd ehhez a tp-link routerhez csatlakoznék laptoppal wifin keresztül.
Első körben odáig jutottam el, hogy csatlakoztattam a lenti routerhez, majd lanon keresztül tudtam netezni, de wifit nem tudtam működésre bírni. Aztán addig szöszöltem, hogy már ez sem megy (a router csatlakozik, de nem osztja meg a netet).

Valakinek van javaslata, hogyan kellene megoldani?

köszi
TJ

Megoldás: http://www.youtube.com/watch?v=3rbsh2zxPnk

iscsi over intel 10g ethernet tapasztalatok érdekelnének

Üdv!

Van-e valakinek tapasztalata intel (vagy akármilyen) 10g etherneten keresztül iSCSI-val kapcsolatosan?
Leginkább a sebesség érdekel.

Kicsit bővebben:
Van kettő szerver, az egyik storage, a másik ESXi host. (Különböző HP Proliantok egyébként, új gépek.)

A storage gépben rendes SAS vezérlő van és 4 db 3,5" 15k rpm SAS lemez.
FreeBSD 9-cel hajtjuk, zfs-sel, memória 16GB. (RaidZ konfigurációt használunk egyébként.)
Gyors is mint a k*rvaisten, a szekvenciális és a random műveletek is nagyon gyorsak.

A másik gépben lényegében csak proci van és memória.

Eddig úgy telsztelgettünk, hogy 2 és 3 darab gigabites ethernet kártyával (HP és Intel vegyesen) direktben összekötöttük a két szervert,
s rendesen bekonfigolt multipath iSCSI-vel adtuk az ESXi hostnak a storage-ot.
Az ESXi 5.1-es verzió egyébként, és az esxcli-vel beállítottuk már, hogy 1 IOPS-onként round-robinoljon az iSCSI path-ok között. (Így volt a leggyorsabb, de természetesen többmindent kipróbáltunk.)

A mérések azt mutatták, hogy egy szálon a freebsd-s istgt (erre koncentrálunk főleg, mert FreeBSD kell az éles rendszeren), egyszerűen nem megy 60-65MB/sec fölé átvitelben.
A multipath esetén csak nagyon minimális javulást tapasztaltunk, a 2-3 csatona beállításával nem lett 2-3-szoros a javulás, inkább csak plusz csatornánként kb. +20-30%, s ekkor is inkább az olvasás gyorsult, az írás csak kevésbé, noha szépen látszik, hogy elosztja az interfészek között a forgalmat, de mindegyiket csupán 30-35% körül járatva....

Storage oldalon próbálkoztunk már FreeNAS-sal és Openfiler-rel is, meg Ubuntuval, sőt, NexentaSTOR-ral is, az eredmény nagyjából mindig ugyan ez, tehát a FreeBSD és az istgt hibás működésést kizárnám.
(Margóra, hátha valakinek jól jön: valamivel gyorsabb és reszponzívabb az iscsi, ha a zfs-en egy image fájl van az istgt-nek megadva, mintha egy zvol lenne. Meglepő, de így van. Talán valami el van kefélve a FreeBSD-s zfs-ben a zvol környékén, nem tudom.)

Szóval mivel a multipath tesztek nem hozták a kívánt s elvárt sebességet, az a kérdés merült fel, hogy mi legyen:
- vegyünk-e 2db 4 portos, gigabites intel kártyát a gépekbe és próbálkozzunk a multipath-tal tovább, hátha 4 csatonán már tudja, ami nekünk legalább kell,
- vagy inkább kicsivel drágábban vegyünk 2 db 10g ethernet kártyát, s legalább a multipath-tal nem kell szívni, cserébe talán gyorsabb is lesz, mint 4x1Gbit-en összekötve...

Ezért kérdem, hogy van-e valakinek tapasztalata 10g ethernet kártyákkal, azon belül is esetleg iSCSI-vel, mindezt esetleg FreeBSD istgt és ESXi 5.1 között :) ?
Kicsit félünk, hogy nehogy ez is beakadjon 60-65MB/sec környékére, mert sajnos nincs vele tapasztalatunk.
Viszont gyanús, hogy a tesztkörnyezetben, bármilyen rendszeren, bármilyen konfigurációban sem kerül kihajtásra egyik gigabites interface sem, a multipath esetében sem, félünk, hogy nem leszünk jobban 10gbit kártyákkal, mint 4x1gbit-esekkel multipathban.

Tehát van-e valakinek bármilyen releváns tapasztalata?

Köszi a segítséget előre is!

FRISSÍTVE:
---------

Intel 10ge dual-port NIC-ek lettek, optikai kapcsolattal egymás között, direktbe kötve.
(update: Intel 82599EB 10-Gigabit SFI/SFP+ a kártyák típusa)

Első tapasztalat: b*szott gyors :)

Még semmit sem "tuningoltunk", csak be lettek téve a kártyák, és elindítottuk a rendszert.
iper-fel mérve 6,5-7,3 Gbit/sec között volt a kapcsolat - ezt mondjuk kicsit keveslem, majd utána járunk, de végülis ez is elég, túl sok energiát nem akarunk ezen a ponton az optimalizálásra fordítani.

Ami a fontos: A 400-500 Mb/sec körül tudó raidz tömböt lényegében kb. ezen a sebességen látja a másik oldal is iscsi-n, mindenféle hekkelés és tuning nélkül, default istgt beállításokkal!! A tuning, finomhangolás ennek folytán itt is felesleges jelenleg.

Az esxi-ben futó vm 300 MB/sec körül (250-320 között ingadozik) tud írni/olvasni, ami már bőven megfelel az igényeknek!
Tehát a 10ge stuff bevállt, nem hinném, hogy 1g etherneteket multipatholva könnyen elértük volna ezt.

Ennél tovább azonban sajnos nem jutottunk, mert éppen mielőtt elkezdtük volna az éles storage-t és az éles rendszert összerakni, hogy az éles környezetet is tesztelgessük kicsit, feltűnt, hogy az egyik 15krpm SAS diszk 27 MB/sec-kel ír, viszont szépen olvas 170-180 Mb/sec-kel...
Kicsit gondolkoztunk, hogy mi a hiba, próbálgattuk, rebootoltuk, low-formatot toltunk rá, stb., de semmi, továbbra is maradt a gyors olvasás, s a tetűlassú írás.
Két reboottal később viszont a SAS vezérlő többé már egyáltalán nem látta lemezt, így kijelenthetjük, hogy hosszadalmas haláltusával ugyan, de végül örökre leállította tányérjait, s tette parkolópályára fejeit, hogy végleg az örök bitmezőkre költözhessen...

Cserelemez meg nem lévén kéznél, leálltunk, mert nem maradt elég lemez (4 lemez kéne a raidz tömbünkhöz, nekünk meg csak 3 maradt), s csak a két ünnep között lesz cserelemez... :(

(Apró érdekesség: ezt a projektet - a rengeteg próba- és teszt-igénye miatt, nekünk meg időhiányunk miatt, kb. 3-4 hónapja csináljuk már, persze nem folyamatosan, a vele ténylegesen eltöltött napokat kb. 1 hétre becsülöm. Viszont a hardverek nagy része, ideértve a Hitachi 15krpm SAS lemezeket, 3-4 hónaposak, s csak a tesztek idején kaptak eddig lényegi terhelést, egyébként üresben pörögtek többnyire - ha egyáltalán be volt kapcsolva a tesztkörnyezet, amikor az "IT-munkatársam" nem volt itt.
Ami meglepő, és "érdekes": ez idő alatt ez a második lemez, ami megpukkan! Az első rögtön azon a napon, a kibontás után pár órával megnyekkent, amikor megérkezett, pár kör dd if=/dev/zero of=/dev/daX ... után.
4 db drága, enterspájz SAS lemezből 2 meghal pár hónapon belül - ez is azt erősíti meg bennem, hogy ma már minden szar, és előbb a backup környezet lesz kialakítva, hogy amint az éles rendszer elkészül, már legyen hova backupolnia az első perctől...)

Viszont a 10ge NIC-ek hozták az elvártat, elégedettek vagyunk!
A sebesség több, mint megfelelő, multipath-tal nem kell pöcsölni, s ár/érték-arányban is jók vagyunk. :)

Wireless jel tovább osztása (WAP54G)

Sziasztok!

Ez az első témám, amit felteszek, remélem jó helyre nyitottam.
Rég óta keresgélek az ügyben, de nem nagyon találtam semmit, illetve nem vált be.

Tehát van 2-3 házzal odébb egy Wireless Router (SMC), frankó rálátással, ~50% -os jelerősséggel (ami bőven elég szerintem, 10Mbit így is átjön). Szeretnék hozzá kapcsolódni, még pedig valami eszközzel, ami számítógéptől függetlenül működik. Most egy USB -s adapterrel vagyok rá csatlakozva, majd egy Wireless routerrel (Dlink DIR300) tovább osztva a házban az összes többi eszközre (telefon, PC, laptop). Ezt kéne kihelyettesíteni valami eszközzel, mert unom, hogy a gépnek mindig mennie kell, ha a többiek internetezni akarnak. Ja, még mielőtt elfelejtem: Ez nem egy nyílt wifi, amiről "lopni" akarom a netet. Persze a jel a ház másik felében már eléggé elenyésző, kapcsolódni nem is lehet már az SMC -re.

Úgy tudom, erre létezik az Access Point, Repeater funkcióval. Engem elég erősen félre is tájékoztattak valószínűleg, mert vettem egy WAP54G -s AP -t, ami semmihez nem képes kapcsolódni, ami nem Linksys, persze a két házra lévő eszköz SMC...... Tudom-tudom, hogy valamit elronthattam a beállításban, megeshet, de nem valószínű azért annyira nem bonyolult. Próbáltam már WLAN -os és LAN -os MAC címmel is, egyikkel sem ír semmit az SMC log -ban, hogy kapcsolódni próbált volna.

Mit ajánlotok, milyen eszközt vegyek? Ami még lényeges szempont, hogy viszonylag olcsó, tehát megfizethető legyen.

Előre is köszönöm a segítségeteket! Ha kérdés van, válaszolok amire tudok!

Szerk.: Az se lenne rossz, ha létezik egyáltalán olyan eszköz ami veszi a jelet, aztán UTP kábelen továbbítja akár egy routernek.

[Megoldva] Digi Internet vs Mikrotik RouterBoard 450G

Adott egy Mikrotik 450G és a Digi-s GPON.
Rendszertelen időközönként leszakad a PPPoE kliens. Konfig resetelve, újra beállítva, router cserélve. Hibajelenség ugyanaz. Digi szerint használjam csak 1 gépen, mivel az eszközömmel van a gond. 1 hete linket se ad a GPON.
A debug log az alábbi linken található:
http://pastebin.com/8yxbzKSj

Esetleg valaki találkozott már hasonlóval?
Válaszokat előre is köszönöm.

Cisco vs Juniper vs TMG vs Other

Sziasztok!

Ti melyiket választanátok és miért? Jöhet bármi más is, ami nincs a címben.
Szokásos Tűzfal, VPN, Routing, DMZ stb.
Kb 250 felhasználó, S2S VPN-ek és 60 VPN kliens. Amit néztem az Cisco ASA 5xxx és Juniper SSG140H (vagy SRX?) és TMG 2010.
Álom pont: könnyű konfigurálás :)

Válaszaitokat előre is köszönöm!

tp-link openwrt DIGI

Sziasztok!

Van egy kis gondom:

van egy tp-link 1043nd routerem (openwrt-vel), és szeretném neki beállítani az internet szolgáltatómhoz való csatlakozást PPPoE felhasználásával, de nem akar működni.

Amire eddig jutottam:

MAC clone-olás megoldva (bár kipróbáltam más routeren más MAC címmel és a tapasztalat az, hogy a szolgáltatóm nem szűr MAC címre )
MTU-k állítása : 1500, 1454, 1492 stb...
luci-ba beállítottam a PPPoE csatlakozási lehetőségéeket
openwrt /etc/config/network-ben kézzel felvettem a PPPoE beállítási lehetőségeket

Valakinek használható ötlete?

köszönöm

VPN client + Tomato + wrt54gl

Sziasztok

A tárgybeli megvalósítást próbálom már egy ideje, de sikertelenül.
Azt hiszem minden megy, 1 dolgot kivéve: ha VPN-re csatlakozik a router, akkor a helyi PC-ről nem tudok kifele netezni.
A routert látom, a VPN másik felén lévő átjárót szintén pingelhetem, de mást nem.

A http://provpn.hu ingyenes szolgáltatásával próbálkozom. Helyi PC localhostján futtatott openvpn -nel gond nélkül megy.
Az onnan letölthető configot beadom a tomato-nak, kiegészítve a következő sorral: auth-user-pass /tmp/openvpn-auth
A tomato rendszeren elhelyeztem ezt a fájlt a megfelelő tartalommal (->csatlakozás OK)
A tomato logjának utolsó sorai:


Dec  4 19:25:54 Proci-home daemon.notice openvpn[4192]: /sbin/route add -net 79.172.197.4 netmask 255.255.255.255 gw 145.236.238.66
Dec  4 19:25:54 Proci-home daemon.notice openvpn[4192]: /sbin/route add -net 0.0.0.0 netmask 128.0.0.0 gw 10.81.0.1
Dec  4 19:25:54 Proci-home daemon.notice openvpn[4192]: /sbin/route add -net 128.0.0.0 netmask 128.0.0.0 gw 10.81.0.1
Dec  4 19:25:54 Proci-home daemon.notice openvpn[4192]: Initialization Sequence Completed

Tomato route -n kimenet


# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
145.236.238.66  0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
79.172.197.4    145.236.238.66  255.255.255.255 UGH   0      0        0 ppp0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br0
10.81.0.0       0.0.0.0         255.255.0.0     U     0      0        0 tun11
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         10.81.0.1       128.0.0.0       UG    0      0        0 tun11
128.0.0.0       10.81.0.1       128.0.0.0       UG    0      0        0 tun11
0.0.0.0         145.236.238.66  0.0.0.0         UG    0      0        0 ppp0

Helyi PC localhoston route -n kimenet


# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0

Ping OK: 192.168.1.1 (router), 79.172.197.4 (távoli VPN pont), 145.236.238.66 (ADSL)
Máshova nem.

Hol lehet a gond?
Előre is köszönöm a tippeket.

Ubiquiti EdgeMAX vs. Mikrotik/Cisco/Juniper

Az alábbi összehasonlító dokumentációkat találtam az Ubiquiti oldalán.
Ubiquiti EdgeMAX vs. Mikrotik:
http://www.ubnt.com/downloads/Tolly212128UbiquitiEdgeRouterLitePricePer…
Ubiquiti EdgeMAX vs. Cisco/Juniper:
http://www.ubnt.com/downloads/Tolly212127UbiquitiEdgeRouterLitePricePer…

Létezik, hogy ennyire nagy a különbség, vagy ez csak marketing fogás akart lenni?

Egy kis reklám videó is az eszközről:
http://youtu.be/PgjKvJ2rdJY

: )

TP-Link VLAN beállítás

Sziasztok!

Szeretnék kérni egy kis segítséget, elakadtam.

Amim van:
2 db TP-Link SG-3424 http://www.tp-link.com/resources/simulator/TL-SG3424P/Index.htm
1 db Mikrotik RB2011UAS-RM http://routerboard.com/RB2011UAS-RM

Első körben szeretnék kettő VLAN-t létrehozni az egyik switchen.

A Mikrotik 2-es portjára beállítva 2 db VLAN 2-es és 3-as azonosítóval. Ha gépet közvetlen oda kötök akkor a megadott 192.168.50.x és a 192.168.55.x tartományból is elérhető az internet. Erre találtam leírást.

A switch-hez ezt találtam: http://www.tp-link.com/il/article/?id=328

Így működik is minden beállított port, a trunk is átmegy a másik switchre viszont minden porton minden VLAN elérhető.

SWITCH1:

Port1: routerre megy
Port8-16: VLAN2 lenne
Port17-23: VLAN3 lenne
Port24: TRUNK

Ahogy olvasom az ACCESS Link Type kellene nekem, hogy adott porton csak a megadott PVID ( VLAN ID ) legyen elérhető. Viszont ha átállítom a portokat ACCESS-re akkor nem érem el a netet.

VLAN2 = Port1,Port-8-16 ( Az 1-es port GENERAL típusú ).

ACCESS típus esetében csak egy VLAN tagja lehet a port. GENERAL esetében pedig többnek is. Azt még nem próbáltam mi van ha az 1-es port is TRUNK típusú.

Valaki le tudná írni hogyan lehet ezt működésre bírni, vagy mi az amit kihagyok? ( Bocs ha valami nem érthető, elég fáradt vagyok már. )