Hálózatok egyéb

magyar online TV elérhetősége külföldről és VPS-ről

A magyar TV online adását szeretném venni például a

http://152.66.115.226:33391/bysid/100

és további ehhez hasonló címeken.

A program amit használok:

http://sign-el-soft.hu/pavc-server.html

Ha a program az otthoni szerveren fut, akkor jól működik, de ha egy VPS-en fut, akkor nem tudja elérni az adást.

Kérdés: Az elérhetőség az országhatárnál van elvágva, vagy a VPS szolgáltatók vannak kitiltva? Vagyis hazai VPS-ről elérhető?

--------------- kiegészítő kérés:

Ha valaki külföldről kapcsolódik az internetre, vagy van hazai VPS-e kérem próbálja meg, hogy elérhető-e!

wget http://152.66.115.226:33391/bysid/100

 

 

[megoldva] ssh portfoward

Van egy vidéki végpontom, ami szolgáltató routere mögött csücsül (NAT), vagyis nincs publikus IP címem.
Ezen a hálózaton van egy raspberry pi, amit szeretnék pestről (otthonról) elérni ssh port forward segítségével. Pesten publikus IP címem van freeDNS -el elérhető.
Ha egy nem "védett" portot akarok forwardolni, az anno egy ilyebn egyszerű paranccsal működött:

ssh -R 10080:localhost:10080 tovis@freedns.wn -p 10022

A parancsot a távoli gépen futtattam úgy, hogy óránként megnéztem működike a kapcsolat és ha kellett megpróbáltam újra indítani (crontab).
Akkor amikor ezt használtam, a pesti szerver oldalon az 10080 címen elértem a távoli gépet,, mintha az a szerveren működne (egyébként egy kis web szerver volt erre portra felrakva a távoli eszközön).

Most viszont magát az ssh portot szeretném így beüzemelni sudo -val, de sehogy sem akar működni. Úgy tűnik, miután lefut hogy a szerverbe loginelnék, kiadja a szerver promtját a távoli eszközön.

Mi nem stimmel ezzel a megoldással?

Kijavítottam a port neveket, felhasználtam két jó kis opciót a lejjebb látható scriptből (köszönöm9 és screen -ből indítva működik.
Köszönöm a segítséget!

openvpn TP-LINK Archer C1200

Sziasztok!

Adott két hely. Mindkettő alhálózata 192.168.3.0
Egyik debian 11 (egy miniPC, itt kliens fut - MT router mögött), másik tp-link ac1200 (itt megy az openvpn szerver) MT és TP címe más (192.168.3.1 és 192.168.3.5)
Szeretném openvpn-nel összekötni, hogy mindkét oldal mindenkit lásson. Ja, és a címek "fixek", pl. MQTT brókeré a 192.168.3.x beépített Shelly 1-be (fizikailag bony. átírni)
Win 10 alól megy simán - ugyanabba a netbe; a win alól a tplinkes hálón pingelhetem -, de debian mintha a route-ot teljesen elvesztené?!)
Most nézem win alatt a logba, de mégis megy... Options error: option 'route' cannot be used in this context ([PUSH-OPTIONS]) - 5-6 sorba is.

Kliens konfig:
client
dev tun
proto udp
float
nobind
cipher AES-128-CBC
comp-lzo adaptive
resolv-retry infinite
persist-key
persist-tun
remote x.x.x.x 1194
route 192.168.3.0 255.255.255.0
route 192.168.4.1
route-nopull
<ca>
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----
...
-----END PRIVATE KEY-----
</key>
 

Mi lehet?

UPC/Vodafone kábelnet kiesés

Sziasztok!

 

Tegnap (09.05.) 15:50 óta nincs szolgáltatás nálunk a XII. kerületben, több különböző utcában lakó ismerős is szintén ezt tapasztalta. Tegnap 18 körül nagy nehezen felvették a telefont és azt mondták központi hiba van rajta vannak. Eltelt több mint fél nap, még mindig semmi. Zuglóban is volt aki tapasztalt ilyent, de neki 18 után kicsivel meg is javult. Másnál is van kimaradás? Esetleg tudtok valamit hogy mi az amivel nem tudnak ennyi idő alatt megbírkozóni?

docler bgp lehalt?

fel oraja nem erem el a naluk berelt gepunket, a vilag tavoli tajairol jon vissza TTL error...

From be2864.rcr21.mil01.atlas.cogentco.com (154.54.74.166) icmp_seq=137 Time to live exceeded

From be3072.ccr21.muc03.atlas.cogentco.com (130.117.0.18) icmp_seq=138 Time to live exceeded
From be2864.rcr21.mil01.atlas.cogentco.com (154.54.74.166) icmp_seq=139 Time to live exceeded
From be2864.rcr21.mil01.atlas.cogentco.com (154.54.74.166) icmp_seq=140 Time to live exceeded
From be3087.ccr41.mia03.atlas.cogentco.com (154.54.88.234) icmp_seq=143 Time to live exceeded
From be3087.ccr41.mia03.atlas.cogentco.com (154.54.88.234) icmp_seq=144 Time to live exceeded

 

 3  be1.rtr2.vh.hbone.hu (195.111.96.57)  1.546 ms  1.533 ms  1.865 ms
 4  te0-3-1-3.rcr51.b020664-1.bud01.atlas.cogentco.com (149.11.10.9)  1.031 ms  1.038 ms  1.375 ms
 5  be2246.ccr31.bud01.atlas.cogentco.com (130.117.1.13)  2.473 ms  2.452 ms  2.143 ms
 6  be3261.ccr21.bts01.atlas.cogentco.com (130.117.3.137)  3.989 ms be3263.ccr22.bts01.atlas.cogentco.com (154.54.59.177)  4.169 ms  4.046 ms
 7  be2988.ccr51.vie01.atlas.cogentco.com (154.54.59.86)  5.279 ms * *
 8  * * *
 9  be2959.ccr41.fra03.atlas.cogentco.com (154.54.36.53)  16.599 ms * *
10  * * *
11  be2315.ccr31.bio02.atlas.cogentco.com (154.54.61.113)  37.816 ms *  37.799 ms

Yettel 5G tapasztalatok

Több vidéki nagyvárosban elérhető a Yettel 5G, akár 1000Mbit-es sebességű internet szolgáltatása a lakosság részére. Mivel nálunk a T arany árban van, elgondolkodtam rajta, hogy munka miatt váltok rá. Mik a tapasztalatok ezzel kapcsolatban, illetve szabad erre a csatornára alapozottan TV streamelést is vásárolni így teljesen megszabadulni a T-től?

OBD-II GPS tracker autóba

Sziasztok,

Jelenleg is használok egy GPS trackert, ami nagyjából jól működik:
https://sc04.alicdn.com/kf/HLB1.mzaUAvoK1RjSZFDq6xY3pXaS.jpg

A napokban voltam külföldön (Ausztria, Németroszág) és a határt elhagyva nem adta le a jelet. A SIM kártyát átrakva a telefonba külföldön, gond nélkül ment. Mi lehet a probléma? (egy hónapja is voltam kint, akkor ment minden adatforgalom).
Sajnos ez egy e-bay-es cucc, semmit nem tudok róla, de arra gyanakszom, hogy a külföldi hálózatokon már nincs olyan protokoll, amin tudna beszélgetni.

Használ valaki hasonlót? (Traccar, Home-Assistant)

Kinéztem az utódját, amit a Traccar is ajánl, de félek, hogy az egyébként sem olcsó cuccot még megfejelik egy ÁFÁ-val is, mivel csak Ausztráliából lehet megrendelni.
https://freematics.com/store/index.php?route=product/product&product_id…

Tapasztalatokra lennék kíváncsi, olyan eszközt keresek, ami esetleg több infót is le tudna adni (a kocsiról, Ford Focus MK4) a pozíción kívül.
Előfizetős megoldás nem érdekel. Traccar-ral és HA-val szeretném megoldani, saját SIM kártyával.

üdv: redman

Tailscale/Headscale alternatívát tudtok ajánlani?

Sziasztok!

 

Jelenleg az alábbi módon néz ki egy VPN configom.

Adott 3 telephely, ezek összelőve site-to-site wireguardal (Opnsense tűzfalakkal). Ezen kívül a main telephelyen fut egy Softether is, ami SSTP-t szolgáltat 15-20 gépnek (home office, ide-oda járó arcok, etc...) Ez utóbbira azért volt szükség, mert Wireguard-al volt gond a különféle erősen tűzfalazott, NAT-olt hálózatoknál az UDP miatt. Próbáltam először elrejteni a wireguard kommunikaciot TLS-ben (vannak erre leirasok a neten) de eleg macera, illetve a kliens oldalon is csak bonyolitja a használatát... SSTP nagy előnye, hogy gyarilag SSL alatt fut, így kb mindenhol megy.

Viszont gondoltam jó lenne egységesíteni, illetve valami közös interfészt összerakni a VPN-eknek. A Peer-to-Peer VPN-ek érdekesnek hangzottak, mert megoldják (elviekben) több gondom is. Van egységes management, illetve a legtöbb rendekezik relay serverrel a "nehezebb dió" hálózatok kezelésére.

Először a legelterjedtebbet próbáltam ki, a Tailscalet és a nyílt forráskódú manager szerverét, a Headscalet.

Sikerült is szépen beconfigolni és nagyon jól teszi a dolgát. A megengedő tűzfalak (tehát a telephelyeim) között szépen összeáll wireguardal, a problémás helyeken lévő kliensek pedig a beépített relay serveren (DERP) keresztül szintén gond nélkül csatalkoztak (a DERP SSL alapú)

A problémám csak a következő.... A Tailscale minden kliense wireguard-go alapú (még a linuxosak is). Ez elvileg koncepcio, nem is tervezik a modositását. (lásd ezt az issue-t: https://github.com/tailscale/tailscale/issues/426) viszont a userspace wireguard 100 Mbit <--> 1Gbit telephelyek között kb 30-40 mbitet tud (a gyengecske tuzfal vasakon) ott, ahol a opnsense kernel alapúja lazán 90-95 mbitel hasít...  szóval a klienseknek még elmegy ez a savszel, viszont site-to-site nekem keves... 

 

A lényeg, hogy próbáltam keresni alternatívákat (netbird, Innernet, zerotier...) de egyik sem tudta azt a funcionalitast, amit szerettem volna... A zerotier lassu volt, az Innernetben egyáltalán nincs relay server. Még a netbird volt a legigeretesebb, de valami oknál fogva azt a koncepciót követik, hogy a relay serveruk ugyanugy UDP alapu...

 

Szóval ha esetleg valaki ismer olyan Peer-to-Peer VPN-t, ami wireguard alapú és a relay servere pedig TLS, akkor irjon!