Hálózati eszközök

[Megoldva (a csomagszures, helyette uj problema)] OpenWRT Internet eleres tiltasa egy eszkoznek

Hi,

 

Van egy legkondi ami a Wi-Fi halozaton log es az applikaciojaval kivulrol is elerheto. Azt szeretnem, ha nem tudna kimenni az Internetre, de egyelore nem sikerult elernem.

A routeren LEDE-17.01 van ami egyebkent egy TP-Link TL-WDR4900.

A firewall beallitas:

/etc/config/firewall

config rule
	option src_mac 'xx:xx:xx:xx:xx:xx'
	option name 'ac_block'
	option proto 'all'
	option src '*'
	option dest '*'
	option target 'REJECT'

Eredetileg kevesbe volt strict, de most mar mindent maxra allitottam. Ennek ellenere, az applikacio mobilnetrol siman vezerli, illetve a tcpdump-ban is latom a csomagokat, ahogy mennek oda-vissza a legkondi meg a szerver kozott.

Luci alapon allitottam be, webesen igy nez ki:

https://ibb.co/McpdD2J

Mit csinalok rosszul?

Koszi

[Megoldva] Kulteri AP

Sziasztok!

Segitseget szeretnek kerni az okosoktol, WIFI-AP ugyeben... Jelenleg otthon 4 db UAP-AC-LR dolgozik mivel eleg nagy a lakas - 4 szint + garazs, kb 2000nm udvar, raadasul nem is sima teruleten, hanem kb 45 fokos oldalba epitve...

Ezekkel igazabol nincs is bajom, mindenhol nagyon jo a lefedettseg - ha nagyon gyorsan leszaladok a tetoterrol a garazsba akkor neha megakad a kapcsolat de max 2 masodpercre. Most viszont szuksegem lenne egy kulteri egysegre is mert van egy pont ahol fontos lenne megis nincsen lefedettseg...

Jo lenne Unifi-nel maradni - a kontroller vezerli a 4 AP-t es szeretnem ha nem kellene masik AP-t bekonfiguralni, managelni - idealisan csak adoptalnam a kontrollerbe aztan viszlat evek mulva...

Volt regebb ilyen UAP outdoor meg tarsai de sehol nem latok mar - az sem baj ha hasznalt lenne es nem is nagyon erdekel ha csak 2.4 GHz tud, foleg IoT eszkozoknek lenne - neha neha egy egy tablet, telefon de ennyi.

Hol tudnek Unifi kulteri AP-t venni, vagy ha mast ajanlanatok akkor miert es mit? Ara nem szempont de mondjuk sokszazezres Aruba overkill lenne :)

Koszonettel elore is.

-----

Megoldas: A valasztas az UAP-AC-M Pro lett - viszonylag kicsi, a kovetelmenyeknek megfelel es ami a legfontosabb - kaphato es rendelheto is, nem ugy mint pl az UAP-Flex HD, ami szinten jo lett volna.

Lett 1 téglám? (TP-LINK TL-WA860RE) :-) :-) [Megoldva]

Itt van ez a drágaság
https://www.tp-link.com/hu/home-networking/range-extender/tl-wa860re/
 

Pár éve be lettek üzemelve és működött is megfelelően. Nem régiben másik fő routert kapott a lakás. Újra kellet őket állítgatni. A korszellemnek megfelelően erős jelszavak a wifire és az adminfelületre is. A papírra vetett jó erős jelszó megadása közben tuti mellé ütöttem (nincs látható jelszó), mert nem fogadja el az admin oldal.
Elvileg, ha resetelem az eszközt, akkor minden beállítás vissza áll gyári defaultra. Félig meddig működik a reset, mert azonosítás nélkül tudok kapcsolódni wifivel és az admin felületet is elérem. Itt ha beadom a default user nevet és jelszót. Kéne jönni a következő lépésnek, az új jelszó megadásának. Itt sajnos semmilyen kombinációt nem fogad el, ami lehetséges lehet a papir szerint. 5 sikertelen próbálkozás után közli is velem, hogy lejárt a próbálkozások száma.

Hiába resetelek megint, csak idáig jutok. Mennyi az az idő, amikor tényleg vissza áll egy ilyen incidens után tényleg minden defaultra? Vagy tégla lett? 

USB hub + per-port power switching

Sziasztok!

Tud valaki igy 2022-ben egy (vagy akar tobb) USB hub-ot, amit igy meg tudok venni a boltban/webshopban, es nemcsak papiron hanem a valosagban is tudja a targybeli funkciot? Azaz hogyha mondjuk klistazom `lsusb -v`-vel, akkor azt allitja magarol hogy:

Hub Descriptor:
  bLength               9
  bDescriptorType      41
  nNbrPorts             7
  wHubCharacteristic 0x0089
    Per-port power switching
    Per-port overcurrent protection
    TT think time 8 FS bits
    Port indicators
  bPwrOn2PwrGood       50 * 2 milli seconds

és ez a featura a tapasztalatok szerint mukodik is a gyakorlatban? Nem is kell sok, egy port boven eleg ha ilyen, de ha 4 van, az sem baj :) Hogy bus powered vagy external powered az mindegy (sot, a bus powered az most epp kimondottan elonyos lenne, de valojaban mindegy, csak egyszerusit).

Ezt neztem eddig: https://github.com/mvp/uhubctl, errol vagyis ennek a listajabol egy D-Link hub meg egy Dell monitor az amit ki is probaltam - az `uhubctl` fel is ismeri, de a gyakorlatban cseszik mukodni mindket hardver eseteben. Szoval vsz az ezekben levo hub controller iceknek tenyleg van ilyen poweron/poweroff gpio kimenete, de azt az 1 darab kapcsolotranzisztort lesporoltak a dzsunkakon. Szoval ezzel nem vagyok valojaban beljebb... 

thx, A.

szerk: papiron a raspberry pi is tud ilyet (azaz a hub controllernek van ilyen poweron/off kimenete), de a gyakorlatban termeszetesen az sem! 

Mikrotik RB3011 port 5 no-link status

Sziasztok,

Adott egy Mikrotik RB3011 router. Eddig pöpecül ment, aztán egyszer azt vettem észre, hogy nem látom a NAS-t a hálózatomon. Kiderült, hogy a rotuerben az a port állt meg, amin a NAS lógott. Se visszajelző led nem megy, se bármilyen rádugott eszköz. Valami ötlet, hogy mi baja lehet?

A portról ilyen infóim vannak:

[admin@MikroTik] > /interface bridge port monitor 7
            interface: ether5
               status: in-bridge
          port-number: 4
                 role: disabled-port
            edge-port: no
  edge-port-discovery: yes
  point-to-point-port: yes
         external-fdb: no
         sending-rstp: yes
             learning: no
           forwarding: no
     hw-offload-group: switch1
    
    
[admin@MikroTik] /interface bridge port> /interface ethernet monitor 4
                      name: ether5
                    status: no-link
          auto-negotiation: done
               advertising: 10M-half,10M-full,100M-half,100M-full,1000M-half,
                            1000M-full
  link-partner-advertising:

ASUS RT-AC85P OpenVpn beállítás

Adva van két router, egy a pesti lakásomban (192.168.1.x) egy a nógrádi telkemen (192.168.2.x).
Beizzítottam az OpenVpn -t - a telken a kliens látja a szerver hálózatot, viszont a szerver hálózat nem látja a kliens hálózatot.
Látom vidékről a pesti szerveremet (vagy bármi mást a szerver oldali hálózaton) viszont a pesti oldalon nem látok semmit a kliens oldali hálózatból azon túl, hogy kapcsolódik, nem érek el ott semmit :(
Valami hiányzik, feltételezem egy route, ami megmondja hova is küldje a 192.168.2.x címeknek szóló csomagokat.

Nem tudja valaki mit is kellene beállítanom (gondolom a szerver oldalon)?
Gondolom valamelyik TUN interfészbe kellene küldeni a 192.168.2.x irányt, de melyikbe?

OFF: locsemege javaslatára vettem 2db ASUS RT-AC85P routert. Nagyon jó! Nagyon köszönöm a tippet!
A régi routernek mint kiderült kutya baj sem volt, viszont az UPS -nek amin lógott elromlott az akkumulátora (YUASA 2 éve vettem). Viszont ilyen átviteli sebességet a régi routerrel nem láttam >900 Mbit - nem bántam meg a cserét.
Aztán volt még egy meglepi, miután (többször) kikapcsoltam a szolgáltató modemét az átváltott routerbe. Persze nem vettem észre, csak hogy nem férek hozzá a szerveremhez pl. mobil hálózatról. Mindent szerte-széjjel szedtem, újrahúztam a routereket amikor végül megláttam a WAN címemet vlmi 192.168.200.x Szerencsémre, mivel céges az előfizetésem, vasárnap(!) este a szerviz távolról visszaállította a modemet (már a frász kerülgetett, épp akkor tájt hosszabbítottam meg a szerződést, attól féltem valami NAT mögé dugtak). Szóval már csak ez a beállítás hiányzik és teljes a boldogság.

[ Tényleg megoldva ] Eco : D-link dir-869 Password Reset

Hozzám került egy darab a fenti routerből. Kidobták, bár technikailag még működőképesnek tűnik. De a jelszavát nem tudom, és a dlink szerint ajánlott password reset módszer sem működik. Hiába nyomom a reset gombot 10 másodpercig, az egyetlen ledje ugyan villogásba kezd, de ha újraindítom, akkor továbbra is a régi jelszót használja. A hálózati címe sem áll vissza 192.168.0.1-re. Arról nem is szólva, hogy a leírás szerint automatán újra kéne indulnia, amit nálam nem tesz.

Csak a TFPT-s gyalu marad? Felnyomni rá egy OpenWrt-t? Mert gondolom, ha a saját firmware-ét rakom vissza, attól a beállításai épp nem fognak megváltozni. Vagy az benne van a firmware-ben?

Mindenesetre egy alapbeállítások visszaállítása lenne a legegyszerűbb.

Tud ebben valaki segíteni?

Megoldás:

Gyári firmware feltöltése után. Bekapcsolt állapotban a reset gombot legalább 10 másodpercig nyomni, nem baj, ha nincs látványos változás, utána elengedni, várni. Várni. Majd elkezd pirosan villogni az egyetlen ledje. Kivárni, míg újra stabilizálódik. Ekkor http://192.168.0.1 címen elindul a telepítő varázslója. Ennyi.

Ethernet on Coax

Sziaszok, a szituáció, hogy nincs beépített Ethernet viszont van a falban Coax kábel.

Úgy látom léteznek "consumer" kategóriában termékek amik a gigabitet is át tunak vinni a meglévő coax kábelen:

https://www.amazon.com/Actiontec-MoCA-Network-Adapter-Ethernet/dp/B088K…

Sőt, van ami PoE-re is képes, ami ideális lenne pl egy Unifi tányér rákötésére (ez a termék max 100 Mbit):

https://www.amazon.com/Converter-3000ft-Transmission-Regular-coaxial/dp…

Egy jobb áras verzió (gigabit de nince PoE):

https://www.ebay.de/itm/383989430292?hash=item59678db814:g:Oa8AAOSw7oZg…

Van bárkinek tapasztalata a technológiával? Van valami kedvelt gyártó, tipus?

 

Előre is köszönöm a válaszokat.

mikrotik router + UAP AC LR mint bridge?

Üdv!

Adódott egy olyan szitu, hogy a netem átmenetileg voda mobile WiFi R219c lett a kábeltv-s net helyett. A meglévő hálózatot (node red ház okosítással, sok érzékelővel) meg kívánom tartani, távolról openvpnnel belépve is látni - ahogy eddig.

Meg lehet ezt csinálni? pl. az uap kliensként a vodához, uaphez az MT, hozzá a többi, és onnan kapja a címeket.
Érthető mit szeretnék?

Köszönöm, Roland