Hálózatok egyéb

Mikrotik egy AP-vel

 ( dlaszlo | 2018. február 20., kedd - 16:23 )

Sziasztok!

Egy kezdő kérdést szeretnék feltenni: Egy ilyen Mikrotik routerem van otthon: RB962UiGS-5HacT2HnT, van rajta egy 2Ghz-es, egy 5Ghz-es WIFI az otthoni eszközöknek, és egy 2 Ghz-es vendég WIFI.

Vettem egy AP-t: RouterBOARD cAP Lite 2nD.

A kérdés: Azt szeretném, hogy a fő router-en megmaradjon a WIFI + szeretném felszerelni az access point-ot, hogy ott is jó legyen a WIFI jel, ahol eddig rossz volt.

A CAPsMANAGER kell nekem ehhez, vagy elég, ha az access point-on beállítgatok mindent (a router mintájára), SSID-t, jelszót, stb...?

Mikrotik sok AP-vel

 ( Lenny | 2018. február 20., kedd - 8:26 )

Sziasztok!
Gyakorlati tapasztalata van valakinek kb. 20 AP kiszolgálással kapcsolatban?
Ha jól tudom ehhez már sima SOHO szintű Mikrotik router kevés lesz.
Mi az a vas ami 20 AP-t "könnyen" elkezel?
Egy szállodába lenne telepítve.

Előre is köszi a választ!

Hol van az UTP kábel vége?

 ( Luckye | 2018. február 19., hétfő - 11:06 )

Sziasztok!

Munkahelyemen a szerverszobában vannak annak rendje és módja szerint a patch panelek, valamint minden fali aljzat fel van iratozva, hogy melyik panel hányas portján csücsül. Ez idáig minden rendben van, stimmelnek a jelölések.
Viszont van 3-4 olyan patch, aminek a hátuljában ott a kábel, ami persze a többi 120-150 kábellel együtt szépen felmegy a plafon alatt levő tálcába és folytatja útját, de nem tudjuk, merre!

Switch redundancia - Bond 1 vs. Bridge STP

 ( junior013 | 2018. február 13., kedd - 17:33 )

Szervereket redundánsan szeretnék összekötni egymással, 2 switch-en keresztül (nem stackelhetőek) - kb. "mindenki mindenkivel".
Ez nyilván hurokhoz vezet, amit kezelni kell. Itt jön a címbéli kérdés, hogy Linux oldalról milyen módon jobb?

1., active-backup bonding-ba rakom a 2 interface-t - egyszerre csak 1 switch felé él a kapcsolat, viszont csak közvetlen linkvesztés esetén vált, "távolabbi" hibát nem észlel

Samba domain ki/be jelentkeztetés

 ( Throo | 2018. február 8., csütörtök - 9:52 )

Sziasztok!

A kérdésem az lenne, hogy volt egy win 10-es gép, ami tagja volt egy domainnek, amit 1db Ubuntu irányít samba-n keresztül.
Újratelepítésre került a windows és ismét be szeretném jelentkeztetni, de ehhez állítólag:
1, ki kell jelentkeztetnem a "régi" gépet a domainből
2, majd le kell törölni a gép accountját,
3, ezután már vissza tudom jelentkeztetni a windows-os gépet a domain admin userrel/jelszóval

A kérdés, hogy hogy léptessem ki a domainből? Google-ztam de sehol nem adnak rá választ, csak annyit, hogy kell beállítani.

layer 2 routing

 ( Elbandi | 2018. február 7., szerda - 18:47 )

Udv!

Van egy ilyen halozati terv: https://imgur.com/a/0foUb

A felso firewallnak hivott cucc egy ilyen: minipc, 4db kulon gigas interface-el, vyos/vyatta vagy pfsense fut rajta.

Az also ket gep egy-egy szerver: egyik nativan fog futtatni dolgokat (ubuntu), a masikon proxmox fog futni vm-ekkel (linux+windowsok).
Mindegyik szerverbe 2 halokartya van: 1-1 megy a firewallba, egy masikkal meg ossze vannak kotve.

Speedtest.net ~ speedtes-cli

 ( szkaresz | 2018. február 6., kedd - 17:00 )

Sziasztok !

Érdekes mérési eredményt kaptam. A konzolon való internetsebesség mérése merőben más eredményt adott mint a böngészőben a speedtest.net oldalán.

A speedtest-cli kimenete:

Retrieving speedtest.net server list...
Selecting best server based on ping...
Hosted by Antenna Hungária Zrt. (Budapest) [2.50 km]: 2.198 ms
Testing download speed................................................................................
Download: 229.26 Mbit/s

Peering probléma Telekom

 ( Lajosweb | 2018. február 3., szombat - 19:37 )

Már napok óta ez megy +/- 18:00 és 23:00 között.

20ms-ról 100-120ms-ra megugrik 20-40% packet loss

A Németországban (Hetzner) illetve Franciaországban(OVH) lévő szerveremet Magyarországról magas válaszidővel, sok packet loss lehet elérni.
Nem csak nálam, hanem egész Magyarországnak. 18-23 óra között.
Német belföld jó francia belföld jó.

„1414-est nem akartam hívni, és a szerencsétlen csajszinak peering meg traceroute-ról magyarázni.”
Múltban már voltak ilyenek, de mindig csak egy napig tartott, majd csend volt. De ez már hétfő óta megy.

Korlátlan mobilnet 1-2 hétre, hűség nélkül: van ilyen

 ( miq | 2018. február 3., szombat - 17:20 )

Évente 1-2 alkalommal előfordul, hogy 5-10 napra olyan helyen vagyok, ahol a mobilnet az egyetlen internet-elérési lehetőség.

Nyilván ennyiért nem kívánok egyik céggel sem 2éves hűséget aláírni, de az x-ezer Ft/GB jellegű minicsomagokba sem akarom lapátolni a pénzt. Viszont egy 2hét vagy 1hónap lehetőleg korlátlan, (de legalább 20 GB) lehetőségért szívesen áldoznék valami reális összeget.

Van erre lehetőség itthon? (Céges és/vagy magánszemélyeknek szóló megoldás is megfelel.)

Squid proxy másik proxy mögött

 ( makgab | 2018. január 31., szerda - 12:34 )

Üdv!
Teszt (tanulás) jelleggel proxy mögött van egy squid és a squid-nek meg lehet mondani, hogy ne közvetlen küldje a kéréseket, hanem egy másik proxy-n keresztül?

Ilyesmi beállítást olvastam:

cache_peer proxy.some-isp.com parent 8080 0 no-query no-digest
never_direct allow all

Ez azt jelenti, hogy a squid továbbküldi a kéréseket a proxy.some-isp.com 8080 portjára? Jól értem?

LACP, smart gbit switch, 2gbit?

 ( apal | 2018. január 31., szerda - 10:58 )

Sziasztok!
Jatek/kiserlet kedveert probalgattam a minap a LACP-ot. Adott egy switch (konkretan: TL-SG2216), ami LACP-kepes. Ket gepen beallitok egy-egy bonding interface-t (bond-mode 802.3ad, stb.) a switch szepen fel is ismeri, megcsinaja a 2+2 portbol a LAG-ot. Kerdes viszont, hogy hogyan allithatom be hogy a ket gep kozott kozvetlenul is menjen a 2gbit? Ugy latom, sima `dd | socket` => `socket -s >/dev/null` meresek alapjan hogy csak 1gbit az atvitel, es az ifconfig szerint csak az egyik (vagy a masik) fizikai iface-n jon/megy az adat.

ktvfixip.t-online.hu l2tp ?

 ( arpi_esp | 2018. január 26., péntek - 1:53 )

udv!

talalkozott valaki mar ilyennel? van egy ugyfel ahol atvettunk sok eve egy rendszert, es ki kene iktatni egy regi kis routert (gyakran fagy, es vszinu folosleges is), amihez persze senki se tudja a jelszot. eddig azt se tudtuk mit csinal, az ugyfel routere es a szolgaltatoi kabelmodem kozott van, de kiiktatva nem mukodott semmi.

Mielőtt a Digi átverene...(?)

 ( pepo | 2018. január 19., péntek - 11:09 )

Sziasztok!

Egy rokonom erősen gondolkodik a Digi NET1000-ben, a telefonos ügyfélszolgálattal történt egyeztetés a felmérést illetőleg. A probléma az, hogy míg nekem a DigiNET1000-hez adtak egy - mondjuk erősen kritizálható, de mégiscsak gyors - routert (ZTE), a rokonomnál pedig arra hivatkozva, hogy jelenleg nincs a raktáron router, inkább egy másik kábelt húznának be a lakásba.

Bind9 segítség kérés

 ( render_elek | 2018. január 17., szerda - 17:17 )

Sziasztok,
akinek lenne 10 perc ideje, tud és szeretne segíteni egy kis névfeloldási anomáliában, legyen szíves jelezni, privátban küldeném a konfigot, ide nem dobnám fel, de a megoldást természetesen közölném, hátha valaki szintén belefut hasonlóba.
Köszönöm!

VPN automatikus újracsatlakoztatása

 ( lajos22 | 2018. január 12., péntek - 13:27 )

Üdv,
Belefutottam egy problémába, a nagyszerű internetszolgáltató, óránként kényszeríti ki az IP cím cserét, ezért a szépen beröffentett VPN leszakad. Azt szeretném megoldani, hogy ilyen esetben a helyi gép (Linux) amint lehet (tehát megszületett az új IP), csatlakozzon vissza a szerverre (szintén Linux, openVPN) anélkül, hogy nekem oda kéne menni naponta és mutogassam még 835263. alkalommal is, hogy mit kell bepötyögni a terminálba (pedig már színes-szagos script is van rá, és csak 3 betűt kell így megjegyezni.)

Köszi előre is.

DIGI + Fantom gépek LAN-on

 ( gH0StArthour | 2018. január 10., szerda - 19:12 )

Sziasztok!

Tegnapi nap tapasztaltam először, hogy megjelent két tök idegen PC a WORKGROUP-ban. (Én nem a WORKGROUP-ot használom).

Mikrotik + freedns + idő

 ( bucko | 2018. január 9., kedd - 16:18 )

Létrehoztam egy VPS-t cz területen működő szolgáltatónál.
A címet bejegyeztem a freedns.afraid.org dyndns szolgáltatásába.

Közel 1 óra telt el, amíg nálam is látható lett az új név. Közben a VPS már régen értesült az új bejegyzésről, de ehhez képest is csak fél óra múlva jelent meg nálam.

Az eddigi tapasztalat a dyndns-nél 5 perc, a freedns-nél 2 perc késleltetés volt.

Vajon okozhatja-e a plusz késést a Mikrotik dns lekérdezési stratégiája?

Nagios check_http gzip - plugin timeout

 ( ace | 2018. január 9., kedd - 13:43 )

Sziasztok!

Egy klímához kötött intesishome-on szeretném monitorozni a web service elérhetőségét, ez egy gzip-el tömörített html-t ad vissza. A nagios timeout-ra fut, próbáltam, a --header='Accept-Encoding: gzip,deflate' paramétert, de nem segített, az 1.5, és a 2.2 check_http verziókkal teszteltem.

check_http -H xx.xx.xx.xx -u /index.html --header='Accept-Encoding: gzip,deflate' -v
GET /index.html HTTP/1.1
User-Agent: check_http/v2.2 (monitoring-plugins 2.2)
Connection: close
Host: xx.xx.xx.xx
Accept-Encoding: gzip,deflate

[megoldva] Öregecskedő router + géppark -> ráncfölvarrás

 ( viraghj | 2018. január 8., hétfő - 15:50 )

Mivel a legifjabb berendezés is 5+ éves, (a lassan eladósorba került már nem játszik ;-) ideje a modernizálást elkezdeni.

Oom Vpn OpenWrt

 ( bacsa81 | 2017. december 22., péntek - 8:04 )

Sziasztok,

Kalandvagybol a frissen erkezett Xiaomi Routert OpenWrt-re flasheltem. Gyonyoruen mukodik, de tobb ora szenvedes utan se tudtam mukodesre birni a OpenVpnt oom szolgaltatoval.

Neten tobb, mas vpn szolgaltatohoz tartozo leirast vegigcsinaltam, semmi se mukodott.

Mivel nem ertek OpenWrthez ezert itt kerek segitseget.
Valaki hasznal OpenWrt-t mint OpenVpn kliens?

Udv
Csaba

LDAP user management: Zentyal 5.0.10 + Nextcloud 12.0.4 + LDAP user and group backend

 ( phord | 2017. december 21., csütörtök - 14:55 )

sziasztok,

bocs, ha nem a legjobban passzoló kategóriába került.

ISDN bekötés nyomozás

 ( fejesjoco | 2017. december 20., szerda - 10:43 )

Van az albérletben egy doboz és sok kis kábel, amit szeretnék beazonosítani. Főbérlő nem érhető el, és nem is értene hozzá. Sose volt ADSL/ISDN előfizetésem, ezért semmi fogalmam nincs róla.

A kép (nagyítható): https://drive.google.com/open?id=1nqNIRwJ1ThFgcuU3FAcMTRFL3gkO77cg

A beazonosítandó dolgok:
* Bal oldalon egy kis splitter dobozból kijön egy U, de ebbe más kábel nincs dugva, zsákutca
* A fenti dobozból kijön: S, ab1, ab2, amik lentebb összeolvadnak, aztán szétválnak megint, de érdekes módon kevesebb szál van a másik végén 4->2

TL-MR3420 V5 router és ZTE MF-190 3G modem

 ( Battle | 2017. december 18., hétfő - 16:36 )

Sziasztok!

Adott a TL-MR3420 3G router frissen vásárolva, ami legújabb V5-ös verziójú és a kompatibilitási listák szerint abszolút kompatibilis a ZTE által gyártott MF-190 számú 3G stick-el. DIGI a szolgáltató, aki osztogatja.
Bedugom a modemet a routerbe FELISMERI de mikor kapcsolódnia kellene nem megy.
USB Modem: Detected successfully.
PIN Status: Ready
Mobile ISP: na itt lehet váltogatni de van DIGI is meg TELENOR is. (Utóbbi a sim kibocsájtója).
Connection Mode: Auto
Authentication Type: Auto

Virtualis halozati management software - mit ajanlotok?

 ( Vamp | 2017. december 12., kedd - 18:37 )

Sziasztok!

Azok gondolkodtam el a mai nap, hogy vajon letezik-e olyan virtualis halozati management, amivel ossze tudom kapcsolni a fizikai switcheket, (nyilvan valami "okos" switch-ekrol van szo, ssh/telnet/snmp) majd az alabbiakat tudom megcsinalni:

- Virtualis switch letrehozasa a meglevo fizikai portokbol (akar mas-mas switch portjaival)

- Vlan-ozas virtualis switchenkent, (egy vlan az egesz switch, esetleg tobb vlan is tartozik egy virtualis switch ala)

- erzekelje a software, ha egy port aktiv/inaktiv lesz.

Mikrotik Hotspot nagyon lassú

 ( hrobi88 | 2017. december 9., szombat - 11:42 )

Sziasztok!

Konfiguráltam egy Mikrotik routert a következőképp:
CAPsMAN-al kreáltam két wlan-t egy privátot és egy guestet; guest egy külön vlan-ra megy és külön tartományból kap címet.
Ha ilyenkor fellépek a guest wifire, akkor a priváttal azonos sebességgel működik, ez így jó lenne, de azt szeretném megoldani, hogy a vendégeket először a saját oldalamra irányítsa kötelező login nélkül, majd utána böngészhessenek kedvükre fél óráig.