Hálózati eszközök

intel X520 10GbE IRQ

A fent említett kártyával lennének gondjaim.
Dual portos, ennek okán fogtam mind a 2 10GbE bekötöttem, egyik a "bejövő" másik a "kimenő" forgalomra.

Viszont jelenleg az a helyzet, hogy annyi se jön ki rajta mint az alaplapi Gbites kártyákon, ugyanis az közös IRQ kerül az 1 kártyán lévő 2 interfész és ez leöli a masinát.

Amennyiben kézzel átettem az egyik kártya IRQ-ját másik CPU-ra, akkor a másik kari is átment.

Esetleg ez valami ixgbe driver trükk, vagy pci-e sín beállítás, vagy merre induljak el ?

EdgeRouter és dedikált OpenVPN probléma

Sziasztok,

Érdekes hibába futottam bele teszt környezetben, hátha van valakinek ötlete.
A cél pofon egyszerű lenne, a router mögötti Debian 8-on futó OpenVPN szerverre a kliensek becsatlakozva szépen látják a belső LAN-t, a net felé pedig a saját GW-t használják.

OpenVPN szerver
-1db fizikai ethernet
-TUN mód (topology subnet)
-UDP és TCP külön subnettel
-"server" mód, a DHCP a VPN szerver
-push route kiküldi a LAN adatait.
-a kliensek megkapják továbbá a LAN-on dolgozó DNS-t is.
-a VPN tűzfalán a fizikai csatoló és a tun eszközök között nincs korlátozás.

EdgeRouter (csak részlegesen férek/értek hozzá)
-kértem 2db port forward-ot a VPN szerver felé
-kértem két static route-ot rá, a két VPN subnet átjárója legyen a VPN szerver.
-elvileg default a konfiguráció, a két fenti szabályt tudtommal GUI-ról készült.

Amiket tapasztalok:
A VPN kliens szépen be tud csatlakozni a belső hálózatba, de csak ICMP forgalmazás működik. Internet felé szépen megy a forgalom.
RDP-n egy belső géphez csatlakozva "AN internal error has occured" üzenetet kapok annak ellenére, hogy
telnet 3389-re nem jön hiba.
A VPN szerveren tcpdump-al figyelve a hálózati csatolót látszólag jól működik, és mégsem.

Ha maszkolom a VPN szerveren a két VPN subnetet a fizikai csatolón kifelé, akkor minden hibátlanul megy.

Az itt leírt probléma kísértetiesen hasonlít az enyémre:
https://community.ubnt.com/t5/EdgeMAX/OpenVPN-server-behind-edgerouter/…

Van valakinek tippje hogy hol lehet a hiba?

Minden ötlet, tipp jól jön.
Köszönöm.

udv
letix

Mikrotik AP-k vezetéken történő beszélgetése

Sziasztok!

Vettem két Mikrotik routert (RB951G-2HnD) és a következőt szeretném megoldani velük:
Adott a vastag falakkal tagolt házam, amiben jelenleg repeaterekkel van körbelőve a wifi, ami elég pazarlás, mert így mindenhol van, de sok felesleges helyen is.
Azt szeretném megoldani, hogy az új Mikrotik routereim vezetéken beszélgessenek és ugyanazt a wifit továbbítsák úgy, hogy közben nem látják egymást vezeték nélkül (tehát repeater funkció kilőve(?)).
Az első "fő" routeren (192.168.0.1) beállítottam a DHCP szervert, a wifit és a netet, van internet és a kliensek elérik egymást a belső hálón, ez még egyelőre nem sok, de arra épp elég, hogy megmentsen a feleségem panaszáradatától.
Hogyan kellene beállítanom a kettes számú routert (192.168.0.2) a tervem megvalósításához?
Milyen címszavakra keresgéljek, amik adhatnak támpontot, használ esetleg valaki konkrétan ilyen megoldást?

Előre is köszönöm a hasznos információkat!

Mikrotik 3011UiAS mellé tesztelős példány

Van egy 3011UiAS, amin a cég fog menni. Nemsokára már kínos lenne azon tesztelni a módosításokat, így kellene egy játszós router is. L5-ös licenc van benne, ha jól értelmezem, akkor az L4-es nagyjából csak annyiban tér el, hogy kevesebb kapcsolatot engedélyez, de amúgy ugyanazok a lehetőségek vannak benne (a legfontosabb a hotspot + radius támogatás). Így akár egy hEx is elég lenne (elvileg nem fogok kifutni az öt portból).

Jól gondolom?

https://mikrotik.com/product/RB750Gr3
https://mikrotik.com/product/RB3011UiAS-RM

80 fős irodába tűzfal

Sziasztok

A segítségeteket kérem, egy 80 fős irodába néztem ki ezt a tűzfalat (WatchGuard® Firebox T50), az lenne a kérdésem, hogy szerintetek ez megfelelő lenne (ha valaki jelenleg is használ ilyet és van véleménye ne tartsa magában :D) vagy esetleg nagyobb teljesítményűt javasoltok?

Segítségeteket előre is köszönöm.

TP-link 6020 dual wan cpu 100%

Sziasztok!

Van egy tp-link 6020-as dual wan bemenettel rendelkező routerem, amire két külön net van bekötve.
wan1:30/6Mbps (tartalék net)
wan2:180/10Mbps

A problémám az, hogy kb 120Mps sebességnél a procija 100%-on van. Load balance, valamint dhcpt is szolgáltat. Minden kommunikáció classic módban van, tehát nem natolt.
Hogyan tudnám levenni róla a terhelést? sajnos ha valaki beindít valami nagy letöltést, akkor rendesen hazatudja tenni a kicsikét.

Intel Teaming: Creating New Team Failed

A dolog úgy kezdődött, hogy egy sokáig megbízható szerver elkezdett fagyogatni. Hőmérséklet függőnek tűnt a dolog és a logokban semmi releváns bejegyzést nem találtam. Az egyedüli zavaró megfigyelésem az volt, hogy a processzorok VCORE-ja ingadozott. És időről időre felfelé tért el. Az alaplapon ránézésre semmi eltérés nem volt. Asus Z8PE-D12X, szilárd kondenzátorokkal. Cseréltem RAID kártyát, hátha azért nincs log, mert a diszk alrendszer az egész oka. Nem használt. Aztán tápegység modulokat, majd teljes tápegységet. Megigazítottam a monitorkártyát. Az alaplap és processzor cserétől ódzkodtam, de kénytelen voltam előre menekülni. Már úgyis alakult egy új gép, habár nem ezt váltottam volna le vele. De tegnap megelégeltem és ma betoltam alá egy Asus Z10PE-D16/4L-t. Természetesen processzor és memória. Jól elvoltam a szereléssel. A cucc hasít, de a hálózati kártyákkal gondom van. Eddig a Z8PE dual Intel NIC-jére be volt állítva egy Team, switch oldalon Cisco Catalyst EtherChannel LACP-vel. Csere után összeszedte magát a Windows (célprogramok miatt az oprendszer adott), néhány hiányzó driver pótlását követően utolsó simításként be akartam pöccenteni a Team-et, hogy a külvilág számára is feléledjen a történet. De nem akarja az igazságot: Creating New Team Failed. Közben szaporítja a virtuális vezérlőket, de a Team nem jön létre. Találtam néhány utalást rá. Intel-es javaslat alapján eltávolítottam a fantom vezérlőket. Újra installáltam a drivert és az Inteles cuccot, de nem sikerült megoldani.
Szaladtatok már bele ilyenbe? Ezt a rahedli gagyit!
Broadcom NetXtreme BASP-ot is konfiguráltam már, de sosem volt probléma - bár alaplapot mondjuk nem cseréltem sosem Windows-megtartással...

Mondjátok meg a frankót!

Thx: Dw.

Linksys EA2700 helyett mit?

Sziasztok,

A napokban megadta magát az otthoni routerem (Linksys EA2700) és emiatt szeretném lecserélni.

Mindenképpen egy olyan routert szeretnék a helyére, aminek erősebb az antennája, mert ennél a Linksys-nél problémák voltak a hatótávval. Például egy szinttel lejjebb, a konyhában (ami durván ~15 méter légvonalban) már alig volt térerő, ami azért elég nagy szó, mert még a UPC Technicoloros csodája is simán elérhető onnan.A rászánt összeg maximum 25k Ft. és használt eszköz is szóba jöhet.

Amit mindenképpen tudnia kell:

* IPv6
* Gigabit WAN
* 802.11n

Ha tudna wifi bridge-t, akkor az plusz pont lenne, de nem feltétlenül szükséges.

Kérdés: Annak mekkora jelentősége van, hogy belső vagy külső antennás az eszköz? Érdemes ez alapján (is) válogatni?

60 m üvegszálat behúzni?

Hogyan lehet 60 m üvegszálas kábelt csőbe húzni? Ennyi a távolság a telek határán levő oszloptól a házig. Gondolom valami masszivabb csőbe tenném a földbe az üvegszálas kábelt, hogy elsőre az ásóval ne lehessen kárt tenni benne (csak másodikra). Hogy szokták ezt csinálni?