Hálózatok egyéb

Leírás

Számítógépes hálózatokkal kapcsolatos általános kérdések és válaszok fóruma.

Közel 12 millió eurót kalapozott össze a Tresorit a globális terjeszkedéséhez

Sziasztok,

csak úgy érdekesség képen ebben mi az okosság, egyediség, ami 12 millió EUR-t ért meg?

https://bitport.hu/kozel-12-millio-eurot-kalapozott-ossze-a-tresorit-a-…

Első keresésre (kb első találatra is), ez sync.com - https://www.sync.com/pricing-personal mennyivel rosszabb, miért kerül a használata pont a felébe a magyar fejlesztésnek?

Persze büszke vagyok rá és legjobban annak örülnék, ha minden nap kapna egy magyar "kis" vállalkozás ennyi pénzt...., csak úgy gondolkodok a dolgokon.

Üdv.

Kalmi

Telekom - 10.254.49.210 reports: Destination net unreachable.

Kedves Fórumtársak!

Van esetleg valakinek tudomása róla, hogy KEF-es előfizetésnél milyen technikai korlátozások vannak a mobilnetnél? Elméletileg adatforgalmi korlát nincs, ezt a level 1 support meg is tudja erősíteni. Azonban rendre belefutok a következő hibába. Nagyobb adatmennyiség letöltése után az új kapcsolatokat "tiltja" a telekom. Ilyenkor egy traceroute kimenet így néz ki:

C:\Users\peta>tracert hup.hu

Tracing route to hup.hu [185.43.206.113]
over a maximum of 30 hops:

1 2 ms 1 ms 1 ms 192.168.43.1
2 * * * Request timed out.
3 50 ms 37 ms 34 ms Te0-15-0-10.core0-ip2.net.telekom.hu [81.183.246.32]
4 32 ms 25 ms 30 ms 10.254.49.210
5 10.254.49.210 reports: Destination net unreachable.

Trace complete.

Ugyanez mikrotik routerről (más időben, gondolom azért más az ip)

[admin@MikroTik] > ping hup.hu
SEQ HOST SIZE TTL TIME STATUS
0 10.254.49.226 56 125 26ms admin prohibited

A hiba fennállásakor a már meglevő kapcsolatok nem szakadnak meg, mint például ssh, webrádió, youtube videó, de az új kapcsolatokkal már más a helyzet. Amiken túl sikerült lépni:

  • a mobil eszköz nem szakad le a hálózatról, végig LTE marad sok pálcikás térerővel - nincs mozgásban az eszköz, vélhetően nem ugrik át másik toronyra
  • több USB LTE modemmel is fennáll a probléma
  • az USB LTE modemet routerbe és PC-be dugva is fennáll a probléma
  • fix 3G-re állítva is fennáll a probléma
  • mobiltelefonba helyezve a SIM kártyát hotspot hálózatot létrehozva is fennáll a probléma
  • másik ugyanilyen előfizetés SIM kártyájával is próbáltam - sikertelenül, a hiba tehát nem köthető a SIM kártyához

Level 2 supportig egyszer sikerült eljutni, akkor a Telekom munkatárs távolról leresetelte (vagy valami ilyesmi) a SIM kártyát, de hamar újra előjött a tiltás.
Level 1 support egyébként nem lát hibát. Állításuk szerint nincs tiltás, hogy pl. csak telefonban menne a mobilinternet (erre direkt rákérdeztem). Legutóbb azt találták ki, biztosan SIM kártya hiba (amit ugye azóta kiszűrtem, mert másik kártyával is gond van).

A hiba látszólag random idő után szűnik meg. Van hogy segít a le és visszacsatlakozás a hálózatra, van hogy az sem.

Valakinek valami tipp esetleg? Számomra gyanús, hogy a feltételezett warez nem tetszik a rendszerüknek, csak ezt vélhetően nem fogják publikálni.

A válaszokat előre is köszönöm!

Wifi szappantartó

Sziasztok!

Tudtok ajánlani olyan wifi szappantartót, ami képes arra, hogy egyedi user/password párossal adjon hozzáférést a kedves vendégek számára?
Tehát ne egy közös WPAx kulcs legyen, hanem előre generált/rögzített egyedi párost kapjon minden tisztelt vendég.
Sebesség nem lényeg, csak annyi kell, hogy egy meglévő kábelnetes kapcsolaton kapjon egy dhcp-s IP címet, és azt NAT-olja tovább a saját kliensei felé.

Köszi!

Zywall Site to Site IPSEC bandwith problema

Sziasztok,

adott 2db ZyWALL USG-310 -es tűzfal, a probléma az, hogy mindkét eszköz bőven 100/100 -as NET alatt lóg, de kettejük Site To Site IPSEC -je erőteljesen asszimetrikus sebességet mutat:

UDP connection established.
Packet size 1k bytes: 18.45 MByte/s (92%) Tx, 17.66 MByte/s (78%) Rx.
Packet size 2k bytes: 5015.58 KByte/s (98%) Tx, 2042.90 KByte/s (98%) Rx.
Packet size 4k bytes: 6360.53 KByte/s (97%) Tx, 112.84 KByte/s (99%) Rx.
Packet size 8k bytes: 4617.07 KByte/s (94%) Tx, 446.76 KByte/s (98%) Rx.
Packet size 16k bytes: 5448.01 KByte/s (96%) Tx, 109.00 KByte/s (99%) Rx.
Packet size 32k bytes: 5593.59 KByte/s (97%) Tx, 97.22 KByte/s (99%) Rx.
Done.

H:\NetIO>netio.exe -t k9mgv01.k9.local

NETIO - Network Throughput Benchmark, Version 1.31
(C) 1997-2010 Kai Uwe Rommel

TCP connection established.
Packet size 1k bytes: 4853.52 KByte/s Tx, 1398.45 KByte/s Rx.
Packet size 2k bytes: 4748.86 KByte/s Tx, 1492.04 KByte/s Rx.
Packet size 4k bytes: 5283.29 KByte/s Tx, 1412.04 KByte/s Rx.
Packet size 8k bytes: 5005.34 KByte/s Tx, 1378.54 KByte/s Rx.
Packet size 16k bytes: 4950.39 KByte/s Tx, 1357.04 KByte/s Rx.
Packet size 32k bytes: 4717.51 KByte/s Tx, 1400.93 KByte/s Rx.
Done.

Valaki találkozott már hasonlóval?

Köszi!
FBK

ADSL2 nem áll össze

Kedves HUPperek!

Hátha van itt valaki, aki járatos ADSL témakörben.

Adott egy ATI DSLAM egy ADSL24B kártyával. Ezzel próbálkozom kísérletezni, eddig némi sikerrel.
Erre két különféle ADSL modemet rákötve, nagyon szépen összeáll az ADSL kapcsolat.

Került hozzám két GS8100-as ADSL modem-router. Ez viszont nem gondolja úgy, hogy csatlakoznia kellene.

A gs8100 a következő beállításokkal megy:

$get atm vc intf
LowIf : atm-0 VPI : 0 VCI : 35
VC IfName : aal5-0 VC Type : PVC
Admin Status : Up Oper Status : Down
Aal5 Tx Size : 9188 Aal5 Rx Size : 9188
AAL Type : AAL5 AAL5 Encap : VC Mux
Max Aal5 Proto : 1 Trf Descr Index : 0
VC Weight : 10 Creator : nonilmi

$get atm port
If-Name : atm-0 MaxVccs : 8
CBRPriority : 5 UBRPriority : 1
RTVBRPriority : 4 NRTVBRPriority : 3
GFRPriority : 2 Latency : Interleaved
MaxConfVccs : 1
OAMSrc : 0xffffffffffffffffffffffffffffffff
Oper Status : Down Admin Status : Up

$get dsl params
Vendor ID : 0000
Revision Number : E.37.5.5
Serial number : None
Self Test : Passed Framing Structure : Unknown
Standard : Adsl2PlusAuto Trellis Coding : -
Local Tx. Power(dB) : 0.0 Remote Tx.Power(dB) : 0.0
Local Line Atten(dB) : 0.0 Remote Line Atten(dB) : 0.0
Local SNR Margin(dB) : 0.0 Remote SNR Margin(dB) : 0.0
Tx Line Rate(kbps) : 0 Rx Line Rate(kbps) : 0
Up SValue : - Down SValue : -
Up DValue : - Down DValue : -
Data Boost : - Max Att. DnS LR(kbps) : 0

UpIntrlvd UpFast DownIntrlvd DownFast
AS0(kbps): - - - -
AS1(kbps): - - - -
LS0(kbps): - - - -
LS1(kbps): - - - -
RValue : - - - -

$get system
Model : Vulcan
Name :
Domain Name :
Description : DSL Modem
Location : Conexant Inc.,100 Schulz Drive, Red Bank,NJ 07701,U.S.A
Contact : Conexant Inc.,100 Schulz Drive, Red Bank,NJ 07701,U.S.A
Vendor : Conexant Inc.,100 Schulz Drive, Red Bank,NJ 07701,U.S.A
LogThreshold: 1
Object-id : 1.3.6.1.4.1.50000
HwVersion : 810100
SwVersion : 2.5.051215g
DSL Version : E.37.5.5
System Time : Thu Jan 01 01:19:11 1970
Time Zone : GMT
DST : Off
Services : physical datalink internet end-to-end applications
UpTime(HH:MM:SS) : 1:19:11
Backup Interval : Disable

$get dsl config
Whip : Disable Annex Type : ADSL2/2+
Standard : Adsl2PlusAuto Trellis coding : Enable
Conn Standard : Adsl2PlusAuto Max Down Rate : 0x1ff
ExpExchSeq : Expanded Framing structure : Framing-3ET
TxAttenuation(dB) : 0 Coding Gain : Auto
TxBinAdjust : Enable RxBinAdjust : Disable
TxStartBin : 6 TxEndBin : 31
RxStartBin : 6 RxEndBin : 511
Fast Retrain : Enable Esc Fast Retrain : Disable
MaxBits/bin On Rx : 15 Bit Swap : Enable
Dual Latency : Disable Pmode : Enable
Pilot Request : Enable Last Failed Status : 0x0
Oper Status : Startup HShake Startup Progress : 0xa0
AC Mode item : dbm AC Ttr R Offset : 42
AC Pilot Request : Enable EC Fdm Mode : EC
Auto SRA : Disable AutoSRA Sec/CRC : 1800
AutoSRA Sec/FEC : 60 AutoSRA UpShftPerd : 3600
SRA Pwr Mgmt Mode : L2L3BothAllwd AutoSRA DnShftPerd : 600
Profile : Main
Adv Capability : Annex A Multimode ADSL2 ADSL2/2+
:
UpstreamBitswap : Enable

$get ppp intf
If-Name : ppp-0 L2TP Call type : inlac
Interface Sec Type : Public Phy Interface : aal5-0
Configured IP Address : 0.0.0.0 NAT Direction : OUT
Init MRU : 1492 Magic : False
Encapsulation : PPPOE Service Name : -
UseDhcp : False UseDns : True
DRoute : True Status : Start
Gateway IP Address : 0.0.0.0 Associated Num If-Name: -
Use Gateway : remote Inactivity Timeout : UseGlobal
Configured MTU : 1500 Actual MTU : 1500

$get ppp lstatus
If-name : ppp-0 Lower-If : aal5-0
Local MRU : 1492 Remote MRU : 0
L2R Protocol Comp : Disable R2L Protocol Comp: Disable
L2R AC Comp : Disable R2L AC Comp : Disable
Operational Status : Down Last Fail Cause : VC down
Current Auth Tries : 0

A DSLAM a következő port konfiggal rendelkezik:

Interface.......................... 1.12
Type............................... ADSL
State.............................. UP-DN-Failed
Uptime............................. 000:00:00:00
Description........................
Remote ID..........................
External Profile...................
Card Type.......................... ADSL24B

Interface Faults
Loss of Signal.................. Info (masked)
Loss of Frame................... Info (masked)
Loss of Link.................... Info
Loss of Cell Delineation........ Info (masked)

Provisioning
Provisioning Profile............ AutoProv (*)
Mode............................ Auto2+
Line Type....................... Interleave
Interleave Delay................ 32 msec
Target SNR Margin............... 8 dB
Maximum SNR Margin.............. Off
Echo Cancellation............... Off
Data Boost...................... Off
Line Quality Monitor............ High
Downstream
Maximum Rate.................. 26624 kbps
Minimum Rate.................. 32 kbps
Upstream
Maximum Rate.................. 1024 kbps
Minimum Rate.................. 32 kbps
Power Spectrum Density Controlannex
RFI Band...................... None
PSD Limit Mask................ None
Carrier Mask.................. None
Maximum Nominal Upstream PSD.. -38.0 dBm/Hz
Maximum Nominal Downstream PSD -40.0 dBm/Hz
Maximum Nominal Upstream ATP.. 12.5 dBm
Maximum Nominal Downstream ATP 20.5 dBm
Impulse Noise Protection (INP)
Minimum Upstream.............. 0 symbols
Minimum Downstream............ 0 symbols
Power Management
Status........................ Off
Low Power Re-entry Delay...... 180 sec
Low Power Trim Step........... 3 dB
Low Power Trim Delay.......... 60 sec
Minimum Power Rate............ 1024 kbps
Power Test.................... Off
Performance Monitoring.......... Off
Remote Monitoring............... Off

Actual
Connection State................ Handshake
Direction....................... Customer
Physical Address................ 00:0C:25:11:45:B4

VC Information
VC Identifier................... 0
VPI........................... 0
VCI........................... 35
Service Category.............. UBR
Transmit Peak Cell Rate....... MAX cps

VLAN Information
VC Identifier................... 0
Acceptable Frame Types........ All
Ingress Filtering............. On
TPID.......................... 0x8100
TAGALL........................ Off
Dynamic MAC Learning Limit.... 0
Untagged VLAN................. 1

Mit bökhettem el?

Köszi
Norbi

Szünetmentes túlfeszültség védelemmel, lassú LAN

Sziasztok,

Nemrég vettünk az irodánkba egy CyberPower UT1500E-FR 900 W szünetmentes tápot, irodai szerverhez.
Van benne túlfesz védelem is, ami elvileg a lan-t is védené.

A problémám ott van, hogy a lan része csak 100 Mb/s-et tud úgy tűnik. (a kapcsolatra a gép azt írja, hogy Gbps, de mégse hozza csak a 100 Mbs sebességet. A szünetmentest kihagyva viszont gond nélkül megy a Gbps két gép között, szóval tutira az eszközzel van a gond.

Találkozott már más is hasonló problémával?
A gyártó weboldalán semmi erre vonatkozó sebesség adatot nem találtam sajnos.

Ha "így jártam" kategória van, akkor tudnátok ajánlani olyan túlfesz védő kütyüt, ami a lan portot védi, és nem gond neki a gigabit háló?

Köszi!

wireGuard - Remote LAN eleres

Sziasztok!

Ezen leiras alapjan probalom elerni WireGuard-al a Remote LAN-om.

https://www.ericlight.com/wireguard-part-two-vpn-routing.html

Sajnos az a gond, ha fonti lepeseket, mar kilatok a VPN IP range (192.168.32.0/24) bol, de a LAN tobbi gepet nem erem el. (tehat a tavoli gep lan IP-jet, esetemben 192.168.31.105 mar tudom pingelni, de pl a 192.168.31.102-ot mar nem)

VOIP - analóg készülék adapter -> splitter -> többa nalóg készülék

pl. GRANDSTREAM HT801 VoIP adapter -> splitter -> 2-3-4 analóg telefon egy lakásban, hogy gyorsan felvehető legyen. Fog-e ez ugyanúgy működni, mint a régi sima réz telefonvonalon?

Telekom becsöngetett, hogy kicibálja a rézdrótot és év végéig GPON lesz, az ügyfélszolgálat meg csak pislog, hogy miért akarna valaki a vonalához több készüléket. Az öregek így szokták meg. A szomszéd bácsié talán az utolsó vezetékes telefon a házban, de neki ilyenek a problémái :) Én meg nem bütyköltem még VOIP appliance-ket eddig, csak VOIP végponti digitális készülékekhez volt csak szerencsém. Szeretné ha legalább két fix asztali készüléken vehetné fel az új digitális vonalat, de akkor lesz igazi boldogság, ha megmarad a jelenlegi 4. Látott/csinált-e már valaki ilyet?

Egyszer már megpróbáltam utánajárni, amikor erre a megoldásra jutottunk, de akkor még senki sem látott ilyet a gyakorlatban működni, és voltak is kétkedők, hogy ez működni fog-e.

Tomato Shibby, Asus RT-N12 B1 furcsa probléma

Sziasztok!

3 napja küzdök két érdekes problémával, a tárgyban jelzett routerrel és firmware-el. Előtte eddig ilyen hiba nem volt és ugyanez a hardver/szoftver volt a felállás.
Az 1. probléma, hogy ha újraindítom a routert, nem jön létre a resolv.conf, a /tmp/etc alatt, így maga a router nem tudja feloldani a domain címeket, így nem tud időszinkront végrehajtani, de a DDNS se megy.
Ha kézzel létrehozom a /tmp/etc/resolv.conf fájlt, a megfelelő tartalommal, ez a probléma a következő restart-ig megoldódik.

A 2. probléma, hogy mindezek után se akar működni a portforward, egészen addig, míg belépek a portforward oldalára és nyomok egy save-t.

Jelenleg ez a firmware van fent: tomato-K26-1.28.RT-N5x-MIPSR2-140-IPv6-VPN.trx

Ez működik, immár fél éve, de most kezdett el "megbolondulni".
Próbáltam a firmware újraírását, de nincs eredmény. A konfigot nem szívesen kalapálnám be újra, kézzel, de ha nincs más, akkor ez lesz.

PPTP kliens eszköz

Sziasztok!

Adott több hálózat, a fő hálózaton van egy PPTP szerver ami fogadja a behívásokat gépekről, mobilokról és más hálózatokról.
Gép és mobil esetén a sávszélesség nem okoz problémát, közvetlen csatlakozás lévén az elérhető internetsebességgel megy a kiszolgálás (szerver UP sávjáig természetesen).
Alhálózat felcsatlakozása esetén viszont a NATolás a szűk keresztmetszet. Jelenleg egy raspberry pi 3 és 3+ lát el két alhálózaton ilyen feladatokat, viszont 40-60 mbitnél többet képtelenek natolni a névleges 100 és kb. 350 mbites hálózati kapacitásuk ellenére (full duplex pedig).

Az alhálózatok minden esetben a saját internetjüket használják az egyéb/normál elérésekre, routereken keresztül.
A PI-k a routerek mögött ülnek és csatlakoznak fel raspbianon keresztül a PPTP serverre.
Ezt iptables parancsokkal tovább natolják.
Értelemszerűen az össszes alhálózat a megfelelő gateway IP-kel static routeba fel van véve az alhálózati routereken, így mindenki mindenhonnan pingelhető.
Broadcast nem megy át, de ez egy másik kérdés (majd lehet ez lesz a következő projekt).

Keresnék olyan eszközt ami bizonyítottan képes 200mbitet natolni.
- fontos, hogy a PPTP hívás ne csak WAN porton keresztül menjen, site-to-site jellegű elérés
- fontos, hogy atomstabil legyen (a raspberri pi3 többszáz napos uptimemal rendelkezik, a pi3+ pedig megvétel óta megy), hangsúlyozom, hogy OPENWRT 1043nd kombó naponta többször elszáll, lefagy, illetve a OPENWRT alatt a hardveres NAT nem működik ami ismét lassuláshoz vezet
- és persze fontos, hogy olcsó legyen az eszköz, egy ITX celeron már elég olcsón elérhető, mondjuk azt, hogy a limit 20-30e ft, akár használt eszközről is beszélhetünk.
- loggolni nem akarok semmit, SSHD-n kívül / config felületen kívül más nem kell.
- alhálózati broadcastok összefésülése (ha van ilyen egyáltalán?) előnyt jelent:), pl fő hálózaton csücsülő DLNA kiszolgáló alhálózati tv eszközről megtalálása.

Köszönöm a segítséget előre is!

üdv.
ab