Hálózati eszközök

Telekom 4G + IPv6 + linux

Van egy huawei 4G usb-s stick (CDC modban mukodik, halokartyat emulal), es egy telekomos SIM benne. Az internet.telekom apn-el csatlakozva kapok is CGNAT ip4 cimet dhcp-vel, de ip6-ot nem. Mit kell buvolni hozza, hogy IPv6-ot (is) adjon?

# echo -e "AT^NDISDUP=1,1,\"internet.telekom\"\r" > /dev/ttyUSB1
# dhcpcd wwx0c5b8f279a64

wwx0c5b8f279a64: waiting for carrier
wwx0c5b8f279a64: carrier acquired
DUID 00:04:ce:7e:f7:80:4b:c5:11:eb:a4:82:ca:a4:a0:75:15:00
wwx0c5b8f279a64: IAID 8f:27:9a:64
wwx0c5b8f279a64: adding address fe80::53b1:4b85:68dd:312f
wwx0c5b8f279a64: soliciting a DHCP lease
wwx0c5b8f279a64: offered 100.70.34.133 from 100.70.34.134
wwx0c5b8f279a64: probing address 100.70.34.133/30
wwx0c5b8f279a64: soliciting an IPv6 router
wwx0c5b8f279a64: leased 100.70.34.133 for 518400 seconds
wwx0c5b8f279a64: adding route to 100.70.34.132/30
wwx0c5b8f279a64: adding default route via 100.70.34.134
forked to background, child pid 123735

[MEGOLDVA] IPv6 beüzemelése Turris MOX-on (openwrt-vel)

Mivel az AWS 2024. februártól bevezeti a havi sarcot a publikus IPv4 címekre, felmerült az igény, hogy az otthoni hálózatomból is jó lenne, ha elérnék publikus IPv6 címeket, és tudnám menedzselni az immár IPv6-only AWS node-omat.

Itthon router szempontból egy Turris MOX van, amin eddig az IPv6 funkcionalitás ki volt gyomlálva.
Jelenleg Vodafone-os kábeles netem van, ami IPv4-only, így jobb híján maradt megoldásnak a Hurricane Electric-es IPv6 tunnel.
A HE tunnel regisztrációja és létrehozása rendben ment. Az OpenWRT oldali konfigot ez alapján a cikk alapján csináltam.

A tunnel létre is jött, és a tunnel által leküldött prefix-ek le is terítődnek a kívánt belső hálózatokba az openwrt-s DHCPv6 szerveren keresztül, viszont a routing nem működik jól, és így ki sem tudok látni az Internetre IPv6-on.
A routerről tesztelve legfeljebb a tunnel másik vége az, amit pingelni tudok.

Segítséget szeretnék kérni, hogy mit kellene beállítanom még, hogy rendesen működjön az IPv6 elérés.

A routeren:

root@router:~# ip -6 a s
...
68: 6in4-wan6@NONE: <POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1480 state UNKNOWN qlen 1000
    inet6 2001:470:XXXX:YYY::2/64 scope global 
       valid_lft forever preferred_lft forever
    inet6 fe80::c0a8:a/64 scope link 
       valid_lft forever preferred_lft forever
70: br-lan: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9000 state UP qlen 10000
    inet6 2001:470:ZZZZ::1/64 scope global noprefixroute 
       valid_lft forever preferred_lft forever
    inet6 fe80::da58:d8ff:fe01:cdc9/64 scope link 
       valid_lft forever preferred_lft forever
...
root@router:~# ip -6 ro sh
default from 2001:470:XXXX:YYY::/64 dev 6in4-wan6 proto static metric 1024 pref medium
default from 2001:470:ZZZZ::/48 dev 6in4-wan6 proto static metric 1024 pref medium
2001:470:XXXX:YYY::/64 dev 6in4-wan6 proto kernel metric 256 pref medium
2001:470:ZZZZ::/64 dev br-lan proto static metric 1024 pref medium
unreachable 2001:470:ZZZZ::/48 dev lo proto static metric 2147483647 pref medium
...
root@router:~# 

Egy LAN-os végponton:

root@host:~# ip -6 ro sh
::1 dev lo proto kernel metric 256 pref medium
2001:470:ZZZZ::fe5 dev enxcABCD proto kernel metric 102 pref medium
fe80::/64 dev enxcABCD proto kernel metric 1024 pref medium
root@host:~# ip -6 a s
...
26: enxcABCD: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9000 state UP qlen 1000
    inet6 2001:470:ZZZZ::fe5/128 scope global dynamic noprefixroute 
       valid_lft 22526sec preferred_lft 22526sec
    inet6 fe80::1803:dc8b:c2d1:bfd1/64 scope link noprefixroute 
       valid_lft forever preferred_lft forever
root@host:~# 

A fentiek alapján az lehet a probléma, hogy a default route nem kerül leterítésre a kliensek felé. A helyes default route beállítás elvileg a router br-lan interfészén felvett 2001:470:ZZZZ::1 cím lenne.
Ha pedig a routeren próbálok internetes IPv6 címeket pingelni, akkor jó eséllyel az lehet a gond, hogy nem a router, a tunnel által leterített /48-as tartománybeli címével keletkezik a forgalom és mivel a helyes default route csak a /48-beli forrásból származó forgalomra vonatkozik, így nem talál be a tunnelbe.

Az egyedüli bajom csak az, hogy az openwrt webes felületén nem találtam semmi arra vonatkozó lehetőséget, hogy beállítsam a DHCPv6 által leterítendő IPv6-os default route-ot. Esetleg van erre valamilyen lehetőség?

Előre is köszönöm!
János

C2960G ventillátor anomália

Szevasztok,

vettem használtan egy tárgyban levő eszközt, gigabitre upgrade miatt (home network-höz, semmi üzleti/munka felhasználás mielőtt valaki a szivéhez kapna h. ohmygod endoflife endofszoftver endofszapport endofminden).

Azt csinálja, h. bekapcsolás után kis idő elteltével emelt fordulaton üzemelteti a ventillátort. Majd pár perc után visszahalkul normálra. Aztán rövid idő után megint felpörgeti, aztán vissza, és ezt ismételgeti.

Túlmelegedés biztosan nem játszik, 18-20 fokos szobahőmérsékleten is csinálja. A venti kézrátétel alapján fújja a levegőt rendesen.

CLI szerint a show env: FAN és TEMP is OK, log-ban nem ír semmi erre utalót (a log level azt hiszem nem debug szint, csak information).

Debug parancsot fan, temp és hasonlóra nem találtam, ami kihozná ennek az okát.

IOS 15.0(2)SE11 (a legutolsó amit kiadtak hozzá), ezt már én pakoltam rá, hátha ettől megjavul, de nem volt szerencsém (az eredetileg rajta levő 12.x-el is csinálta első bekapcsoláskor).

Mivel szerverszobában használta az előző tulaj, ott ez sosem derült ki abban a mérhetetlen zajban. Engem is csak azért zavar, mert lakótérben lesz, itt már lehet hallani, főleg este.

12.2(55)SE12 sem hiszem h. hozna bármi változást. Mondjuk neten guglizva azt találtam h. a 15.0 nagyon szar minőségű volt anno, de a 15.0(2)SE10-11 környékére az ismertebb bajait kijavították (kivéve a memory fragment / memory full bug úgy tudom örökre megmaradt, 2-3 VLAN + STP-nél volt ahol előjött, itthon nálam még nem)

Bárkinek tapasztalat h. ez amúgy ismert hardver hülyeség, v. egyedül vagyok vele az egész világon? Board / FAN revizió specifikus faszság, keressek hozzá ebay-en replacement FAN-t hátha azzal nem csinálja, v. kuka az egész? Amúgy ezt leszámítva működik jól, ha még kihúzza nálam 10 évig akkor már megérte. Cisco support fórumot meg se próbálom, a 2lábon járó agyhalál indiaiakhoz nincsenek idegeim.

Alternatíva 2960G szintű menedzselt cisco-ra használtan töredék áron mit lenne érdemes venni ha végképp beszarik?

Pi-hole Oisd blocklist használók figyelem!

Important Announcement: Discontinuing hosts/domains -syntax

Starting January 1st, 2024, I will be discontinuing support for HOSTS and DOMAINS syntaxes. (Read: Stop building / providing them.)

 

Forrás

 

TLDR:

- Pi-Hole users; make sure you are running FTL v5.22, Web v5.19 and Core v5.16.1 (or Newer)
and if you are still using https://dbl.oisd.nl/, please update to https://big.oisd.nl

Mikrotik S2S IPSec Ubuntu (pontosabban Linux Mint) srtongswannal

Sziasztok!

Ez alapján állítottam be:

https://blog.xentoo.info/2021/03/06/ipsec-tunnel-between-ubuntu-20-04-a…

De hiába mutat jónak mindkét oldal mindent működőnek, egy bit nem megy át rajta egyik irányba se.

Van valakinek ilyen kiépítéssel tapasztalata? Hátha tudok butaságokat kérdezni, elvesztem a gugli és mikrotik wiki információhalmazai és irreleváns információmorzsái közt :(

Jaigen, elég sok infót találtam különbőző tűzfalszabályok nyomogatásáról is,na szinte minden variációban kipróbáltam minde, eredmény nélkül.

Csak én vagyok enyire helokipter, vagy valami nagyon triviális dolog kerüli el a figyelmemet?

Mi a neve annak a funkciónak a routeren, ami

biztosítja, hogy LAN-ról is bejöjjön a belső weboldalam a publikus címemen?

Adott egy router (Telekomos), dyndns, a LAN-on van egy NAS (rajta a weboldalam), és vagyok én a kliens (laptop). Be van állítva a port forward.

Ha kintről nézem a https://dyndns címet, rendben betölt.

Ha bentről nézem ugyanazt, timeout-ot kapok.

Ez a funkció eddig működött, múlt héten volt egy 50 perces internet kiesés az utcánkban, azóta nem jó. Volt router újraindítás.

Kerülő megoldásként, ha itthon vagyok, felveszem a kliensem hosts fájljába a dyndns címet belső IP-vel, akkor bejön...

Köszönök minden tanácsot.

QNAP TS-469L default config-ra visszaállt

Sziasztok!

Adott egy QNAP TS-469L nas, ami jelezte, hogy az egyik disk a 4-ből szektor hibás.

Rendeltem egyet (qnap compatibility szerint is kompatibilis), tegnap délelőtt kicseréltem.

A 4 disk RAID6-ban volt.

Elkezdte az újraépítést, böngészőben 25%-ig szép lassan ment is.

~25% után az eszköz elérhetetlenné vált böngészőn, ssh-n keresztül is.

Közben a státusz led zöld/piros színekben villogott.

Ez egész ma délelőttig így ment (~24 órán keresztül), amikor nyitottam egy ticketet a QNAP-nál.

 

A support javaslatára kikapcsoltam, majd a diszkek eltávolítása után visszakapcsoltam.

Mivel 30 perc után még mindig nem bootolt be, ismét kikapcsoltam, majd ha már ki volt kapcsolva, megcsináltam a régóta tervezett memória bővítést 1 --> 3 Gb-ra.

Ezután érezhetően gyorsabb lett, DE!!!

Minden visszaállt benne a gyári beállításokra!!!!

Hostname, IP, admin jelszó, stb...

Ha helyi konzolon be tudok rá lépni, mostmár ssh-n is, és böngészőben is elérem.

DE böngészőben a következő üzenet fogad:

Telepítsen és formázzon legalább egy merevlemezt a NAS használata előtt. A merevlemezt a NAS kikapcsolása nélkül behelyezheti az üres lemezbővítő helyre. A merevlemezek kompatibilitási listáját megtalálja itt: https://www.qnap.com/compatibility/

Megjegyzés: Megtörténik minden adat törlése a meghajtóról a merevlemez inicializálása során.

Kérjük, ellenőrizze a lemez(ek) megfelelő telepítését.

 

Én pont ezt nem akarom, hogy töröljön minden adatot!

Ott van a polcon 3,6 TB adat RAID6-ban, és nem tudom, hogy mit tegyek, hogy ismét elérhető legyen...

 

Jártatok már így?

Van valami ötletetek, hogyan tudnám visszahozni az eredeti konfigurációmat?

 

Sanyi

Lenovo X250 modem probléma

Sziasztok!

 Adott néhány X250-es laptop, windows 10 oprendszerrel, és ericsson N5321GWmodemmel, sim kártyával. 1 évig gond nélkül működtek, nem volt gond az internet csatlakozással. kb 2 hete viszont nem hajlandóak, csak EDGE kapcsolattal csatlakozni, ami sajnos édeskevés az elvégzendő munkához.

Az adott sim kártya másik, külső modembe téve hibátlan, gyors kapcsolatot produkál, tehát nem kártya hiba.

Modem driverét újra raktam, frissebbet, de nem oldotta meg a problémát.

Találkozott már valaki hasonló problémával, és ha igen, mi volt a megoldás?

Segítséget előre is köszönöm!

Unifi Dream Router random reboot

Sziasztok,

1 eve hasznalok a cimben szereplo routert es par honapja szinte minden nap (jo esetben 2 nap utan) csinal egy reboot-ot. A logokban semmi nyomat nem talalom, hogy mi az oka. Egy ideig gyanakodtam, hogy valami auto update miatt lehet, de nem az. Korabban az volt a megfigyelesem, hogy delelott 9-10 ora kornyeken tortenik, de most teljesen veletlenszeru alkalmakkor. A dream router mellett van egy UAP-AC-Pro.

Van valakinek hasonlo tapasztalata?