Hálózati eszközök

MikroTik Dual WAN 1 interface-en külső eléréssel

Sziasztok!

A következő problémával küszködök, amiben szeretném a segítségeteket kérni.

Van két internet szolgáltatóm ami jelenleg 1 interface-en keresztül jut el ahhoz az eszközhöz amibe a NAT-olást és egyéb műveleteket végzem, más módon jelenleg nem tudom a kérdést megoldani.

Szóval az ether1-en van mind a két külső IP cím felvéve. Route-nál fel van véve mind a két gateway routing mark-al (isp1_out, isp2_out)

Mangle szabálynak ezt használtam:

/ip firewall mangle
add action=mark-connection chain=input disabled=no in-interface=ether1-isp1 new-connection-mark=isp1-in passthrough=yes
add action=mark-routing chain=output connection-mark=isp1-in disabled=no new-routing-mark=isp1-out passthrough=no
add action=mark-connection chain=input disabled=no in-interface=ether1-isp2 new-connection-mark=isp2-in passthrough=yes
add action=mark-routing chain=output connection-mark=isp2-in disabled=no new-routing-mark=isp2-out passthrough=no

/ip routes
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=1.1.1.1 routing-mark=isp1-out scope=30 target-scope=10
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=2.2.2.2 routing-mark=isp2-out scope=30 target-scope=10

Prerouting szabály végzi, hogy merre menjen a NAT-olt alhálózatom.

Ez eddig jól is megy, mármint én kilátok rendesen, prerouting elvégzi az átirányítást, jó külső IP-t kapok, de befelé külső eszközről nem érem el sehogyan sem a routert.

Azt próbáltam, hogy input chain-ekhez felvettem Dst-address-hez a külső IP-ket, de az nem oldott meg a helyzetet.

Tudnátok erre valami jó megoldást mondani? Mi hiányzik hogy elérjem az eszközöket?

VPN default route mellőzése - kérdés

Sziasztok!

Régóta járatok Mikrotiken vpn-t. Nincsen vele probléma, évek óta üzemel.
A szokást, hogy a kliensek a cég internetét hasznáják ilyenkor, a belső hálót elérik kívülről,
megszüntetnénk, mert eddig bőven elég volt a sávszél minden irányba, minden végpont között.
Digi 1000-es van (volt) mindenhol.

De
A cég egyik részlege másik telephelyre költözik, s ott viszont igen gyengécske az internet.
(10 Mbit s ez is sűrűn szakad... ezen a problémán már elindultunk a szolgáltatónál.).

A kérdés az, hogy mit kell beállítsak, hogy a vpn (ipsec/l2tp) ne állítsa be saját magát
default route-nak, de a belső hálózat eszközei ip alapján elérhetőek legyenek.
A VPN-en 192.168.10.x, a belső hálón 192.168.20.x subnetet használok.

Ha pl a windows-ban adon meg, hogy "nodefaultroute..", akkor a belső hálót sem érem el..

ui: van OpenVPN-em máshol, linux alapon, ott ez a dolog megy a 10.8.x.x hálózattal gond nélkül.
ui2: a kliensek otthoni router-configjai szinte mindenhol 192.168.1.x vagy 192.168.0.x, ha ez fontos..

BCM4311 HP NX6310 Feodra24

Sziasztok !

Nem működik a gyári driverrel.

dnf install broadcom-wl
A telepítés sikeres, az összes függőséggel felment.

A blacklist is megvan.

modprobe wl

semmi

Amint vissza állítom a b43 drivert van wifi, de nagyon gagyi 5Mb sebesség és rettenetesen instabil.

_________________________

Kísérlet: Win7 ugyanez a HW 17-20Mb között megy le és fel szóval a HW jó.

USB hub/switch egyéb

Sziasztok!

A következőben szeretném a segítségetek kérni:

Egy USB hubon megoldható az, hogy pl a hub 7 portjába csatlakozik 1-1 gép, a 8 porton pedig egy pendrive, akkor a pendriveot mind a 7 gép tudja kezelni? Tudomásom szerint a HUB pont ellenkezőjére hivatott (egy usb porton több eszköz). Bármilyen ötlet érdekel, hogy a pendrive mozgatását elkerüljük a gépek között...

Mikrotik simple queue

Valamit nagyon elnézek, mert nem megy a sebességkorlátozás.
Hiába állítom be, nem mozdul semmit sem a mutatóm.
Több másik mikrotikkel megy,
ez most egy új eszköz (RB951G-2HnD),
friss telepítés, és 6.38.5-ös szoftver.

Tök mindegy, mit írok be, vagy tree-t csinálok, akkor sem változik semmit.

/queue simple
add max-limit=2M/2M name=korlatozas queue=default/default target=192.168.7.9/32

Az új szoft hibája lehet?
Mit rontok el?

Mobilnet Ubuntu alatt jó, Debian alatt kevésbé?

Egy érdekes dologra lettem figyelmes most, hogy párhuzamosan kipróbáltam ugyanazon a gépen a Debian Stretchet (még testing) és az Ubuntu LTS-t. Van a gépben egy Ericsson H5321gw 3G modem, ami Ubuntu alatt tökéletesen, Debian alatt részben jól működik. A különbség suspend után van, Debian alatt csak akkor használható tovább a modem, ha letiltom network managerben, majd újra engedélyezem (nmcli radio wwan off; nmcli radio wwan on). Ubuntunál nincs szükség ilyenre.
Ezt valami suspend körüli script csinálja az Ubuntuban?

Update v2: UPC 240Mbit + EPC3212 modem + Gigabit WAN router (2 féle) = nem működik a gigabit

Sziasztok!

A UPC 240Mbit miatt upgradeltem WAN 1 Gbites routerre, de sajnos nem csatlakozik csak 100 Mbiten (Link led narancssárga).

Kipróbáltam másik gyártótól származó gigabites routert, az sem csatlakozik gigabiten, csak 100Mbiten (Link led narancssárga).

Közvetlen laptopról (Ubuntu) kiválóan csatlakozik 1Gbs-en (Link led zöld), hozza a letöltési sebességet 240MBitet.

A Synology router fel tud csatlakozni - *újraindítás után, __néha__* - gigabitre (led zöld sebesen villog), de akkor nem tud internet kapcsolatot létrehozni (Network error jelenik meg a menedzsment felületen, 'Kábel nem található'). Újraindítások után 100Mbiten csatlakozik, ekkor van Internet kapcsolat.

* 100MBiten mindkettő csatlakozik és van Internet kapcsolat is.

4 kábellel teszteltem (3 Cat5e, 1 Cat6), mindegyik esetben a fenti eredményt kaptam.
Teszteltem cross kábellel is hasonló eredménnyel.

Érintett routerek: Synology RT1900ac és ASUS RT-AC66U (mindkető legfrissebb firmwarrel)
UPC modem: EPC3212

UPC mérés szerint (bár szerintem ez irreleváns) a modemig kiváló a jelerősség és minőség (laptoppal valóban kiváló).

Van valakinek tapasztalata, ötlete vagy egy linkje (nem találtam ilyen jellegű probléma leírást), hogyan lehetne a Gb kapcsolatra rávenni az eszközöket?

* Átmentem a szomszédomhoz: ugyanez a modem, 120MBites előfizetés. Az ASUS modem gigabiten kapcsolódott a modem újraindítása nélkül. Tehát nála jó (Link led zöld), nálam nem jó (Link led narancssárga).

Update v2:

* UPC-vel egyeztettem, a doboz a központi menedzsment felület szerint nem hibás.
* UPC álláspont: a 240MBites eléréshez a garantált 60MBit-et tudják nyújtani, ezért nem cserélik a dobozt.
* Kértem 5000Ft-ért egy Connect Box-ot, amely ezt a modemet kiváltja.

Linksys (CISCO) SPA941 IP Phone

Üdvözlet Mindenkinek!
Kaptam egy IP telefont javításra. A Hiba az az, hogy bekapcsolás után "Initializing Network"-nél nem jut tovább. Egy pár hete ez még működött.
Most azonban ennél nem jut tovább. A boot ezen folyamata alatt kellene kommunikálni a routerrel. De nem sikerül nekik kapcsolatot felállítani. Értsd.: Nem Linkel semmilyen routerrel. Sem a Cisco-val amin eddig ment, sem az itthon nálam, használatban lévő MikroTik-kel. Rápróbáltam egy normál SOHO-ra de ott sincs Link. Innen ered, hogy biztos a telefonnal van gond.
Szét szedtem.
Van benne egy gyanús dolog az RTL8019AS IC. K.va meleg. Nem csak olyan lágyan sütős, hanem szabályosan leégeti az ujjad. Nincs itthon, kéznél egy Etherkártya, hogy megnézzem annak az ugyan ilyen IC-jét, hogy az is ezen az "üzemi hőn dolgozik-e". Van valakinek egyéb tippje, hogy mi lehet, mielőtt elkezdem forrasztani ezt a sok lábút?
Esetleg ha van valakinek ilyen IC-je akkor nem megy alkatrészbe ez a telefon. Ha kettő akkor meg mentett egy másik ugyan ilyet is!
Válaszotokat köszönöm!
Üdv,
Pali