Hálózati eszközök

[megoldva] Huawei HG8147X6-10 port forward

Az eszköz port forwardjával küzdök.
Digi internet -> Huawei HG8147X6-10 (router üzemmód) -> Mikrotik router -> Wireguard

Csak akkor tudok WG-re csatlakozni, ha a digis Huawei HG8147X6-10 routeren a mikrotikot DMZ-re állítom. Ezt nem szeretném.
A Huawei eszközön minden securitys beállítás ki van kapcsolva. Egyedül a IPv4 Port Mapping alatt van a WG UDP portja konfigurálva a Mikrotik felé.

Mit kell még kipipálnom hogy működjön?

HPE 8325 license

Elvesztem a switch-ek erdejében.

A HP-nál mi az, amihez csak licensszel működik és mi az, ami rendben használható anélkül is?

Teljesen elbizonytlanodtam. Egyszer találtam egy oldalt, ahol össze volt szedve egy helyre mind, de nem találom.

 

Továbbá, ez a fenti switch használható csak úgy önmagában, standalone módon? Írtak vhol olyat, hogy kell hozzá vmi management modul. De aztán olyat is, hogy nem...

Unifi UAP AC-LR blokkolt kliens

Sziasztok!
Van egy Unifi UAP AC-LR WiFi AP-m amire csatlakoznak - többek között - az IoT eszközeim.
Vannak saját tervezésű, gyártású ESP32 szenzorok. Az elmúlt napig jól működtek, aztán
(több blokkolás/unblokkolás tesztelés után azt hiszem) nem csatlakoznak az AP-hez.
Értetlenül állok ez előtt, hogy egy darabon tesztelgettem, de a többi - ugyanabból a szerelésből való -
se csatlakozik.
Más AP-hez viszont simán csatlakoznak.
A Unifi logjából ezt találtam:

dmesg rész:

...
[109436.459135] ath0: [ec:64:c9:84:e5:8c] recv auth frame with algorithm 0 seq 1
[109436.459363] [UNSPECIFIED] vap-0(ath0):[ec:64:c9:84:e5:8c] auth: disallowed by ACL
[109436.459406] [UNSPECIFIED] vap-0(ath0):mlme_recv_auth_ap[1058]: client[ec:64:c9:84:e5:8c] rejected, reason:37
...

unifi-BZ.6.6.65# uname -a
Linux unifi 4.4.153 #0 Thu Aug 30 12:10:54 2018 mips GNU/Linux

Azt látom, elutasítva van az eszköz (ACL). Hogy került oda, hogy tudom engedélyezni?

Köszönöm,
Roleez

USB-s 5G modem... Létezik ilyen?

Kedves Fórumozók!

Évekkel ezelőtt (és még most is) léteztek(nek) pendrive formátumú 4G-s/LTE modemek. Ezek tipikusan 150 Mb/s sebességet tudtak, mint elméleti maximumot.
Azóta megérkezett az 5G, de hasonló termékkel még nem találkoztam. Próbáltam keresgélni szerte az Interneten, de mindenhol csak 5G-képes routereket és/vagy hordozható routereket látni.

Létezik még ez a formátum 5G-képes eszközök kategóriájában, vagy ilyesmi már a kutyának sem kell, és bele sem fogtak ilyesmi gyártásába?
Találkozott esetleg valamelyikőtök ilyen termékkel? Ha igen, hol?

Wi-Fi(?) bridge(?)-et keresek

Sziasztok,

Szeretnek valami olyan eszkoz(par)t, amivel 5-10 FullHD(+) IP kamera kepet (tippre max. 6-8Mbps / kamera) el lehetne juttatni nagyjabol 50m tavolsagra (line of sight), legalabb az antennanak kulterinek kellene lennie. Termeszetesen nincs sok penz lovera, szoval koltseghatekonyan kellene kihozni valami optimalis megoldast.

Termeszetesen megprobaltam rakeresni ilyen dolgokra, de ma mar annyian gyartanak ilyen eszkozoket, hogy abbol en, tapasztalat nelkul nem tudom kivalasztani, hogy mi lenne celszeru.

A Wi-Fi maga nem elvaras, mas vezetek nelkuli technologia is szoba johet, bar nem hiszem, hogy ilyen savszelesseget mas tudna mas, nem engedelykoteles savban.

Szoval inkabb tapasztalatok erdekelnenek, nem olyanok, hogy valaki talalt valamit a neten amivel semmilyen tapasztalata nincs.

Elore is koszi, ha jonnek infok, ha nem gond nem fogok mindegyikre egyenkent valaszolni - esetleg inkabb kerdezni ;-)

 

Koszi

[MEGOLDVA] Ajánljatok ethernet csillapítás mérésére műszert

Sziasztok!

 

Egy olyan műszerre lenne szükségem, ami normális grafikont rajzol egy ethernet kábel csillapításáról.

 

Ami most van, az egy egyszerű teszter, ami jelzi, hogy ok/nok, meg a jelszint megfelelő.

 

A probléma, hogy egyedi kábelkorbácsot gyártotattunk, ami egy nagy kábelba integrál több kábelt, és mindez feltekeredik es letekeredik.

5 gépből 1 problémázik, elveszti az ethernet interfacet, és a végére akarok járni.

A kábel nem túlzottan hosszú, 50 méteres darabok a gépbe beszerelve.

A kábelkorbács 500meteres tekercsekben van. Legjobb lenne egy ilyen 500meterest megnézni, hogy mennyit csillapit. Mi merre hány méter:)

 

Úgy képzelem, hogy pár napra kölcsönzök valami komoly műszert, és tökörészek.

OpenWRT VXLAN MTU (Megoldva)

Hogy lehet OpenWRT alatt (napi snapshotokat próbálok, de nekem amúgy stabilak) egy VXLAN interfész MTU értékét növelni?

Maga a hálózat, ami felett futna a VXLAN, 2000-es MTU-t használ, és úgy néz ki, át is megy annyi (Mikrotik router alól pinggel tesztelve) és az OpenWRT eszközön Luci alól úgy néz ki, hogy be is lövi az MTU-t 1950-re a VXLAN-on, de "Dont fragment" beállítással pingelve 1450-él megáll így is a tudomány a VXLAN-on keresztül. Az lenne a cél, hogy darabolás nélkül átmenjen 1500 byte.

Tudom, van mindenféle overhead, de azt néztem, a RouterOS ping már számol ezzel, valamint azért 2000-ből nem kéne, hogy csak 1450 maradjon VXLAN alatt sem.

Amúgy ez az egész hercehurca azért lenne, mert Wifi Mesh hálón küldenék át több VLAN-t. Jelenleg így működik, de szeretném kihozni a maximumot belőle.

 

Megoldás:

Egyrészt időközben a MESH-ről átálltam sima WDS kliens-AP felállásra, mert stabilabbnak látszik. A másik, ami a lényeg, hogy a trunk interfész alá, ami a VXLAN kommunikációt is intézi, nem közvetlenül a management VLAN-t csatornáztam be, hanem létrehoztam egy bridge eszközt megfelelő MTU-val és "Bring up empty bridge" beállítással, és így már darabolás nélkül is átmegy a csomag a VXLAN-on át.

CISCO netconf (gns3)

Üdv,

GNS3 VM-ben import appliance: vios_l2-adventerprisek9-m.vmdk.SSA.152-4.0.55.E

A hoszt gépről elérem ssh-val. A netconf-ot szeretném kipróbálni (restconf-ot nem tudja).

Van egy python teszt kód (AI).

# pip install ncclient
#
from ncclient import manager
from ncclient.xml_ import *

# A switch címe és az authentikációs adatok
switch_ip = '192.168.1.200'
username = 'admin'
password = 'password'
port=830

# NETCONF kapcsolat létrehozása
with manager.connect(host=switch_ip,
                     port=port,
                     username=username,
                     password=password,
                     hostkey_verify=False,
                     device_params={'name': 'csr'}) as m:

    # Az interfész konfigurációs XML üzenete
    interface_config = """
        <config>
            <interfaces xmlns="urn:ietf:params:xml:ns:yang:ietf-interfaces">
                <interface>
                    <name>GigabitEthernet1</name>
                    <description>Új interfész</description>
                    <type xmlns:ianaift="urn:ietf:params:xml:ns:yang:iana-if-type">ianaift:ethernetCsmacd</type>
                    <enabled>true</enabled>
                    <ipv4 xmlns="urn:ietf:params:xml:ns:yang:ietf-ip">
                        <address>
                            <ip>192.168.1.202</ip>
                            <netmask>255.255.255.0</netmask>
                        </address>
                    </ipv4>
                </interface>
            </interfaces>
        </config>
    """

    # Interfész konfiguráció küldése a switch-re
    try:
        response = m.edit_config(target='running', config=interface_config)
        print("Interfész sikeresen konfigurálva!")
    except Exception as e:
        print(f"Hiba történt a konfigurálás során: {str(e)}")

Mi kell még hogy a netconf működjön?

A netconf elvileg be van állítva:

netconf legacy
netconf ssh

A show tcp brief all szerint fut az ssh, de a 830 porton nincs semmi. Mi kell még?

[MEGOLDVA] Mikrotik halál

Előzmények: https://hup.hu/node/184943

A készülék teljes upgrade-t követően, kb. 30 perc üresjárat után kómába esett és "meghalt". IP címet oszt, de ezen kívül semmilyen port nem elérhető. Egyik RESET (sem a gomb, sem az alaplapi) kapcsolóra sem reagál. (Jól gondoltam az elején, hogy kerülendő az upgrade.)

Találkozott valaki ilyennel?