Hálózati eszközök

Hálózati forgalom analizálása - NMS(szerűség?)

Sziasztok!

 

Egyszer volt hol nem volt, volt egyszer egy online képzés. Ha jól emlékszem, talán HWSW Free vagy valami ilyesmi. Ott esett szó egy konkrét ingyenes OS-ről. Arra tippelek, hogy talán az Icinga volt, de nem biztos. Kicsit több, mint egy mezei NMS, mert olyan dolgot tud, hogy ha bekapcsolom egy központi helyen lévő switch mirrored portjára, akkor elemzi a forgalmat és képes olyan statisztikákat gyártni, hogy pl mennyi ideig tart egy-egy belső weboldal lekérése és abból részletesen mi meddig tart. Így ha mondjuk sokáig tart egy oldalbetöltés, akkor látható, hogy az SQL szerver válaszol lassan, az oldal tartalma töltődik le lassan, a webszerver a lassú, stb... Sokféle protokollt ismer, így különféle ripirtok, alertek konfigurálhatók. Mi lehet ez a rendszer?

Nincs kedvem végigpróbálni nyolcat, mire a 9. lenne az :D Jelenleg Observium CE-t használunk, amivel tökéletesen elégedett is vagyok, de néhány ilyen hasznos plusz infó jól jönne. 

Házi routerben DNS szerver?

Szeretnék itthoni hálózatba egy routert, lehetőleg fizikailag minél kisebbet, viszonylag kevés igényem van. Tűzfal, DHCP, VPN-en kívül fontos a POE kimenet (802.3at) és egy helyi DNS zóna kezelése. Ha pl. a Microserverem hostneve az, hogy hp, akkor menjen a ping hp parancs, és nem ártana egy helyi domainnév is, lehet foobar.lan jellegű vagy akár igazi regisztrált is, és akkor a ping hp.domainnev is menjen. Az IP-ket DHCP-ből akarom osztani, az már mindegy, hogy a DHCP szerverben statikus MAC-IP megfeleltetések vannak, vagy dinamikusak, és a kiosztott IP bekerül a DNS szerverbe. És még jobb lenne, ha ez nem csak IPv4-en menne, hanem IPv6-on is (ahol az IP kiosztásban van pár varázslat). Annak idején dnsmasq-ot használtam és abban ez valahogy simán ment. Ha közös helyen lehetne a hostnév-MAC-IP (meg esetleg wifi PSK) táblázat (Radius?), nem szétszórtan, az már csak hab lenne a tortán. A DNS részét leszámítva tökéletes versenyző lenne a Mikrotik hEX PoE, de ebben a DNS nagyon reszelősnek tűnik. Lehet, hogy az én igényeimmel van a gond? Hogy szokás ezt szépen csinálni? Saját hardvert építeni nem akarok, OpenWRT is kevésbé jön be, a Microserverre éppenséggel felmehet valami segítő megoldás, de nem akarom nagyon szétszórni a konfigurációt.

Hogyan tudom ezt modemként használni?

Sziasztok!

Van nálam egy ilyen eszköz, és Linux alól szeretném modemként használni. Az lsusb ezt mondja róla, modemként nem jelenik meg. Milyen irányba induljak el?

Bus 001 Device 041: ID 1a26:09f1 Thuraya SatSleeve USB Serial Port
Device Descriptor:
  bLength                18
  bDescriptorType         1
  bcdUSB               2.00
  bDeviceClass            0
  bDeviceSubClass         0
  bDeviceProtocol         0
  bMaxPacketSize0         8
  idVendor           0x1a26
  idProduct          0x09f1
  bcdDevice            6.00
  iManufacturer           1 Thuraya
  iProduct                2 SatSleeve USB Serial Port
  iSerial                 3 THWRUHEQ
  bNumConfigurations      1
  Configuration Descriptor:
    bLength                 9
    bDescriptorType         2
    wTotalLength       0x0020
    bNumInterfaces          1
    bConfigurationValue     1
    iConfiguration          0
    bmAttributes         0x80
      (Bus Powered)
    MaxPower               90mA
    Interface Descriptor:
      bLength                 9
      bDescriptorType         4
      bInterfaceNumber        0
      bAlternateSetting       0
      bNumEndpoints           2
      bInterfaceClass       255 Vendor Specific Class
      bInterfaceSubClass    255 Vendor Specific Subclass
      bInterfaceProtocol    255 Vendor Specific Protocol
      iInterface              2 SatSleeve USB Serial Port
      Endpoint Descriptor:
        bLength                 7
        bDescriptorType         5
        bEndpointAddress     0x81  EP 1 IN
        bmAttributes            2
          Transfer Type            Bulk
          Synch Type               None
          Usage Type               Data
        wMaxPacketSize     0x0040  1x 64 bytes
        bInterval               0
      Endpoint Descriptor:
        bLength                 7
        bDescriptorType         5
        bEndpointAddress     0x02  EP 2 OUT
        bmAttributes            2
          Transfer Type            Bulk
          Synch Type               None
          Usage Type               Data
        wMaxPacketSize     0x0040  1x 64 bytes
        bInterval               0
can't get device qualifier: Resource temporarily unavailable
can't get debug descriptor: Resource temporarily unavailable
Device Status:     0x0000
  (Bus Powered)

Otthoni vezetékes hálózat kiépítésére milyen kábel és aljzat ajánlott?

Végre folyamatban van a házunk elektromos vezetékeinek felújítása. És gondoltam ha már úgyis szétvéssük a falat, minden szobába vezetnék pár utp kábelt, rendes fali aljzattal.

Kérdés:
- Milyen kábelt érdemes? cat6a? Pontosan milyen márka az ajánlott? (esetleg egyéb kitétel, paraméter?)
- Aljzatokra a keystone aljzatot ajánlották és majd rá borítás. Pontosan milyen ajánlott, honnan tudom megrendelni? (dupla aljzatokat tervezek, azaz egy aljzatba két vezeték menne)
- Borítás rájuk? Lenne vagy 8 db dupla aljzat, szóval azért nem feltétlenül a legdrágábbat szeretném, de egyszerű, korrekt minőséget igen.

Ha webshopot is tudnátok hozzá ajánlani, ahonnan ezeket megrendelhetem, külön örömteli lenne. Mert már keresgéltem, de a vélaszték is nagy, meg nem is feltétlen van minden egy helyen és így, hogy nem ismerem a márkákat elég bajos megtalálni a legmegfelelőbbet...

ui.: azt már többen mondták, hogy elektromos vezetékekkel párhozamosan, közvetlen mellette a falban mehet az utp, kötődobozoknál is, csak legyen másik (egyszerű) csatornában. De ha lenne itt ellenvélemény, akkor azt is sziívesen fogadom!

Router szülői felügyelettel

Sziasztok!

 

Tudnátok konkrét router típust ajánlani lehetőleg nem horror áron, ami a következőt tudja ?

- Beállítható,hogy adott időszakban adott kliens eszköz mely helyeket érhet el.

- Más időszakban mást helyeket

pl.

Hétfőtől péntekig: 7-18 óráig a gyerek telefonja/gépe csak a kréta+suli honlapot érhesse el. 18-20 óráig bármit nézhet, 20-tól semmit.

 

Köszi

RouterOS failover nem akar működni

Sziasztok!


Segítsetek, mert nem vagyok egy feketeöves mikrotik mester, és kezdek beleőszülni a problémába. 
Van egy alany (aki egy CRS328, RouterOS 7.1.1-el (tudom-tudom ez egy switch, ne akarjak route-olni vele, de a 300-as netemre ez bőven elég)), és két interenet kapcsolat. 
Első internet kapcsolat eth23-on, egy szolgáltatói ont-n keresztül. Publikus ip címet kap a mikrotik.
Második internet kapcsolat eth24-en, lte routeren keresztül. Ip cím dhcp-vel jön át a mikrotikre.
Amit szeretnék: 
Ha az elsődleges (eth23) internetkapcsolat lehal, menjen a másik (eth24). Ha visszajön az első, álljon vissza az elsőre. 

Először próbáltam static route-okkal, csak distance módosítással, ami működött is, de csak ha offline lesz az interface, nem akkor ha nincs internet rajta.
Ezután próbáltam mikrotik saját leírása alapján: https://help.mikrotik.com/docs/pages/viewpage.action?pageId=26476608
Nagynehezen minden ment látszólag, csak épp internet nem volt sehol. Oké, ezt a megoldást is dobtam.
Következő próbálkozás a netwatch-os megoldás volt. Pingeli valamit, ha az nincs, akkor disable a static route-ot, majd ha megint tudja pingelni, akkor enable. Az a része, hogy lekapcsolja, működik is. Vissza már nem hajlandó kapcsolni. Ide másolom az erre vonatkozó config részt, legyetek szívesek segíteni mit ronthatok el.


/ip route
add comment="LAN BRIDGE" disabled=no distance=1 dst-address=192.168.1.0/24 gateway=1-20 pref-src="" routing-table=\
    main scope=30 suppress-hw-offload=no target-scope=10
add comment=isp1 disabled=no distance=2 dst-address=0.0.0.0/0 gateway=80.1.70.1 pref-src="" routing-table=main scope=30 \
    suppress-hw-offload=no target-scope=10
add comment=isp2 disabled=no distance=10 dst-address=0.0.0.0/0 gateway=192.168.2.1 pref-src="" routing-table=main scope=30 \
    suppress-hw-offload=no target-scope=10
add comment=NETWATCH disabled=no distance=1 dst-address=0.0.0.0/0 gateway=80.1.70.1 pref-src="" routing-table=via-isp1 scope=\
    30 suppress-hw-offload=no target-scope=10


/tool netwatch
add down-script="/ip route set [find comment=\"isp1\"] disabled=yes" host=208.67.222.222 interval=20s timeout=3s up-script=\
    "/ip route set [find comment=\"isp1\"] disabled=no"

/ip firewall mangle
add action=mark-connection chain=output dst-address=208.67.222.222 new-connection-mark=dns_connection passthrough=yes
add action=mark-routing chain=output connection-mark=dns_connection new-routing-mark=via-isp1 passthrough=yes
 

Dahua IP-kamerák

Van valakinek gyakorlati tapasztalata a cég IP-kameráinak megbízhatóságával, tartósságával kapcsolatban?

(Most egyenlőre a műszaki paraméterek és a használat célja alapján ezt a típust néztem ki: Dahua IPC-HFW2531S-S-0280B-S2)

2,4 GHz-en nincs net

Sziasztok!

Adott az alábbi felállás: Asus RT-AC1200G+ router, amin UTP kábelen lóg egy Synology DS218 NAS, valamint több eszköz csatlakozik rá wifin: 2 számítógép, több telefon és egy TP-Link Tapo C200 típusú IP kamera.

2 SSID van: sima és _5g . Értelemszerű. A kamera csak 2,4 GHz-es SSID-hez tud kapcsolódni, de ha arra csatlakozom rá, vagy rá se csatlakozik, vagy csak nincs internet (azaz névfeloldás).

Jó lenne valamit kezdeni vele, mert így a NAS-al se tudom összekötni a kamerát. Ha tudtok valami ötletet adni (eddig nem volt ilyen gond), azt megköszönném.

Mikrotik RB3011UiAS POE-Out - Unifi AP AC-Lite probléma

Sziasztok,

Az RB3011UiAS 10-es portjába (ami egy passzív POE-Out Interface) szeretnék bekötni egy Unifi AP AC-Lite-ot, aminek az adatlapja szerint támogatja a passzív POE-t.

Az eszköz elindul, a tányér szép kéken pulzál, viszont 10-20mp múlva újraindul, és a folyamat kezdődik előről.
A hozzá kapott POE Injektorral megszűnik ez a viselkedés, viszont így csak 100Mbit-em van, plusz elvisz egy konnektor foglaltot, meg hát amúgy is, ha már van POE képes interface a routeren, akkor szeretném kihasználni. :)

 

Merre lenne érdemes elindulni, vagy milyen beállításokat kellene megnézni a Mikrotik oldalon?

TP Link Archer A8 probléma

Sziasztok!

Karácsonyra kaptam egy tárgyban említett eszközt, de eddig nagyon nem vagyok vele megelégedve.

A környezet: Digi FTTH kapcsolat van, a Digi ONTT eszköze jelenleg még routerként üzemel annak minden funkciójával együtt. Erre van rádugva az említett eszköz WAN portja. A DHCP a 192.168.0.* hálózatot szórja

A beállítások:

- WAN csatlakozás DHCP (hisz másik routertől kap IP címet). Ha működőképes lesz a dolog, akkor fogom a Digivel átállítatni a saját eszközét gateway-be, azután PPPoE lesz.

- A DHCP a 192.168.1.* hálózatot osztja ki.

- Wifi 5Ghz és 2.4 GHz külön SSID-n, saját jelszóval

- Valamint természetesen az admin hozzáférés jelszava is megváltoztatva

Az eszköz minden egyéb beállítása az alapértelmezetten maradt.

Kapcsolódó eszközök: 3 db 5G képes telefon, 1 db 2.4 képes telefon, 1 db 2.4 képes tablet és 1 db 2.4 képes laptop, mindegyik wifin.

Több hibajelenség is előfordult:

1. Az első beállítás után ment cirka 18 órát hiba nélkül, ezután viszont (valamikor éjszaka) történt valami, amitől:

    - A 2.4 képes telefon ugyan fel volt csatlakozva wifire, de nem volt net, még a router admin oldala sem jött be

   - Az egyik 5G képes telefon folyamatosan eldobálta a wifit (lecsatlakoz - visszacsatlakoz, újra le, stb)

   - A laptopon minden teljesen OK volt!

   - A többi készüléken egyáltalán nem volt csatlakozás, úgy emlékszem.

   - A jelenséget se az újraindítás, se a kikapcs - várakozás - bekapcs műveletsor nem hozta helyre, kizárólag a Factory reset.

Ez a hibajelenség azóta nem jött elő.

2. A felcsatlakozott eszközök random eldobják a wifi kapcsdolatot. Van úgy, hogy eleve átállnak a régi eszközre, van úgy, hogy lecsatlakozik, azután vissza is csatlakozik, és megy minden tovább a maga útvonalán.

A wifi jelerősség kiváló, ha van csatlakozás, akkor a sebességgel sincs probléma.

Mi a véleményetek? Hibás lehet az eszköz? Vagy valami rosszul van beállítva?

Ja, majd el is felejtettem: az első beállításnál azzal kezdte, hogy van újabb firmware, amire le is frissített.

 

Gábor