Hálózati eszközök

[megoldva]Routerboard 450g IPSec VPN

Sziasztok!

A tárgyban szereplő routerből van kettő, amivel site-to-site vpn-t szeretnék beállítani. Használtam is már ezt, de kb fél évig nem volt Internet-hozzáférés az egyik oldalon, amikor pedig újra lett, mindkét oldalon változtak a hálózati beállítások. Eddig is, most is fix külső IP van mindkét oldalon, ha ezek változtak is. Első körben próbáltam a meglévő beállításokat átírni az új paramétereknek megfelelően, de nem működött a dolog. Akkor még a v5.27-es RouterOs volt fenn. Gondoltam újrakonfigolom az egészet, és ha már ezt teszem, upgrade-elek V6-ra. Így is tettem ez alapján. Ezen felül beállítottam néhány tűzfalszabályt még mindkét telephelyen:
-az input chainon beengedtem a 51 (ipsec-ah), 50 (ipsec-esp), protokollokat, az udp 500-as és 4500-as portokat.
-a forwardon kiengedtem az arra jogosult gépeket a másik telephely helyi címtartományába, valamint beengedtem az onnan jövő csomagokat hasonlóképpen.
A gond az, hogy nem ping vissza a túloldal, egyik oldalról próbálkozva sem. A routeren logolom, ha megjelenik a forward chainen a túloldalról csomag. Meg is jelenik (pl. pingnél az icmp csomag), tehát forward accept, de vissza válasz már nincs. Min csúszhatok még el, amiért nem jön válasz? mindkét oldalon a routerek helyi címe a default gw a klienseken, tehát ez sem lehetne gond.
A távoli router helyi címe sem ping vissza. A routeren látom az input chainen, hogy megérkezett a csomag, a szabály rá accept, de válasz nem jön.

Telenor hipernet vs TP-link MR3220

Sziasztok,

szeretnék egy kis segítséget kérni. Adott egy TP-Link TL-MR3220v2 3G/4G router az elérhető utolsó firmware-rel + hozzá egy Telenor Hipernet USB modem (T & A Mobile Phones eszköznek látszik lsusb-vel). A PIN kód kérés ki van kapcsolva, a routerben ki van választva az ország, és ki van választva az előre konfigurált Telenor pre és postpaid szolgáltató, ami alapján beállítja az APN-t meg a hívószámot. Ezek a beállítások jók, windows-os gépen is leellenőriztem, ott simán működik. A router felismeri a stick-et, "Identified" státuszba kerül, aztán nincs semmi más csak a "Connecting..." felirat. De a kapcsolat nem jön létre, pedig látszólag minden jó.
A modemet a router kompatibilitási listájában nem találom (kb. egy-két hete vehették az előfizetést)
Van valakinek ötlete, hogy hogyan lehetne rábírni a cuccot a működésre? Esetleg használ valaki ilyesmit?

(telenort hívtam, de fél óra után sem vették fel a telefont...)

[Megoldva] HP MicroServer Gen8 - HP Ethernet 1Gb 2-port 332i

Sziasztok,

Kérlek segítsetek, mert tanácstalan vagyok!

# szerver, szinte zsír új (2-3 hetes)
HP ProLiant MicroServer Gen8.
Linksys E1200 wifi bridge-en kapja a hálózatot.
A lentiektől eltekintve minden ok vele.

# os
VMware ESXi 6.0 Installable HP Customized
link: https://my.vmware.com/web/vmware/details?downloadGroup=OEM-ESXI60GA-HP&…

# hálókártya, alaplapi
Adapter 2 - HP Ethernet 1Gb 2-port 332i Adapter
Location: Embedded
Firmware: 5720-v1.34 NCSI v1.3.5.0
Status: OK

# ethernet portok (router osztja MAC alapján):
iLO szépen, stabilan itt van: 192.168.1.198
ethernet 1 mindig itt: 192.168.1.200
ethernet 2 -nek itt kéne lennie: 192.168.1.199 (,de semmilyen ip-t nem kap)

# probléma
2. Ethernet port nem kap IP-t.
Ha bedugom a zöld kis lámpa villog és az iLO is látja, Status: OK.
Ha kihúzom azt is észreveszi az iLO, Status: Link Down bár tény, hogy lassabban mint az 1. Ethernet port esetén.

# amit próbáltam:
- patch kábel csere (többször is olyannal ami tutira jó)
- router-en másik portok
- minden más Enthernet (iLO + 1. Ethernet) kihúz és úgy próbál
- routerben már csak ez az egy eszköz van
- DHCP
- MAC alapján static IP
- iLO szerint HP Ethernet 1Gb 2-port 332i Adapter: OK
- boot-nál néztem, hogy mit tudnék állítani a kártya szoftverében, de nem láttam semmi érdemlegeset
- szoftverét nem lehet frissíteni a Service Pack for Proliant-ról (van egy frissebb, de az nem megy fel, ez másnak is probléma, de ettől független)

Még nem láttam gyárilag hibás Ethernet kártyát, remélem ez sem az (és inkább velem van a gond)!

Előre is köszi minden ötletet, tanácsot!

*** Megoldás ***
ESXi miatt nem kaptam IP-t, hardver-esen minden rendben.
Köszi AiRLAC és gabrielakos

DHCP-s gép nem látja a netet

üdv

Adott egy zyxel usg20w, a direktbe és switchbe kötött gépek (fix ip-sek ip/mac bind-je is be van rakva a routerbe)mind kilátnak a netre. Van egy másik épület ahová az internet valami Nanostation-nel van átlőve - nem én csináltam. Idáig az ott lévő gépnek volt netje, de 4 napja csak intranet van, csak NAS változás volt, tehát a hálózatot nem érintette. Ami furcsa, routerben ip/mac bindnél ha átirom az ip-t és a gépet újraindítom akkor a módosított ip-t adja, tehát ez a része működik, viszont a gépről nem látható a router, nem tudom pingelni.

a router melletti egy képen néztem egy ARP -P-t ami azt adta vissza hogy a netre ki nem látó gép MAC-je és az oldalán lévő Nanostation MAC-je azonos, tehát amit onnan jön csomag az mind a NanoStation MAC-jével jön.

Valószínűleg ez lehet a baj, de nem értem hogy csütörtökig hogy lehetett jó. A Nanostation kivételével (a tetőn van és 80km-ra) már mindent újraindítottam (router, pc)

IPSEC-es VPN-nel a routerre csatlakozva viszont látom a gépet, tehát a csomag átmegy a routeren, de internetre nem engedi ki, logban nem láttam semmit.

Hasonlóval találkozott már valaki, valami megoldási javaslat?

üdv
András

3g, telenor, port forward

Sziasztok!

Router kerestetik, ami a következő szempontoknak megfelel:
- telenor 3g hálózatán üzemel (eddig TL-MR3220 volt egy Huawai E303 modemmel, ami sajnos az új frekvencián nem üzemel már)
- van port forward
- van noip.com támogatás

3g USB modem is elég, ha kompatibilis a TL-MR3220-el és public címet ad a routernek.
A telljesítmény színte lényegtelen. A fő szempont az, hogy egy WIFIs termosztátot az internet felöl elérjek.

Válaszokat előre köszönöm!

Smart switch koncepció

Az Ubuntu a MWC15-ön bemutatott egy smart switch megoldást, ami a saját - Ubuntu Core névre hallgató - operációs rendszerüket futtatja és lehet belőle switch, load, balancer, vagy akár tűzfal is. Érdekelne, hogy mit gondoltok az egész smart switch koncepcióról, különösen arról a részéről, hogy egy ilyen eszközön L7 tűzfal, példának okáért Zorp GPL fusson?

Beépített 3G router kerestetik

Hali,

Szükségem volna egy 3G routerre (SOHO célokra), az alábbiak figyelembe vételével:

- Beépített 3G modem kell. Nem akarunk USB-s sticket rádugni
- 4 ethernet port bőven elég
- Wifi jó ha van benne, de nem feltétel
- Lehessen rádugni külső antennát (most egy tetőantenna van a mobilnetnek, amiből egy FME female csatlakozó jön le)
- Ár maximum 60-70 ezer Ft.

A cél egy kisebb iroda netjének megoldása. Sajnos kábeles kapcsolat nem jöhet szóba, mert az adott helyiség kint van a semmi közepén.

Várok ötleteket.
Előre is köszi.

Otletek halozati ISSUE -ra

hello,

adott egy subnet /24 -es, ahol a DHCP -t a .1 -re vegzodo tuzfal vegzi.

Etherneten ra van kotve egy WIFI AP, amirol a kliensek hiba nelkul elernek mindent. Erre az AP -ra repetaer bridge modban csatlakozik egy masik, ami szor egy masik SSID -t, de bridge modban tehat a subnet miugyanaz, ha a bridge modban levo AP -ra csatlakozom, akkor megkapja az IP -t a tuzfal dhcp -jetol, mindent tudok pingelni a subnetben, kiveve a tuzfalat.

Otlet?
Milyen filtering egyeb okozhatja ezt a jelenseget, szerintetek?

Tuzfal: Zywall 35

egy masik tuzfallal ugyanez a konfig ment, tehat az uj tuzfalon levo valamilyen filtering okozhatja.

kosz
FBK

OpenWRT+switch nincs net

Mi az oka annak, hogy egy régóta működő openwrt-s router után kötött switchen nincs net? Még a router webadmin oldalát sem lehet elérni. Közvetlen vezetékes router kapcsolattal van net működik minden. A switchet kicseréltem egy másikra és azzal is ugyanez van. Tehát nem valószínű, hogy a switch romlott el.