Hálózatok általános

Tömör kábel krimpelése

Sziasztok!

A lakásban a fali végpontokhoz menő kábelek egy szekrényben végződnek szabadon lógva. Cat5e tömör kábelek. Két kérdésem lenne:

1. Tömör kábelhez való RJ45 dugót krimpelhetek rá? Ha nem, akkor mit javasoltok?
https://www.hqelektronika.hu/hu/rj45-utp-dugo-8p-8c-modular-cat6-csat-t…

2. Egyenesre vagy keresztre kell krimpelnem a kábelt?

Köszi előre is!
 

VPN over VPN mikrotikkel

Tartózkodási helyet szeretnék teljes mértékben elrejteni egy mac laptopon. A laptopon GlobalProtect VPN-nek kell működnie.

Ahogy elnéztem a GlobalProtect layer 3 VPN, a routing táblába pakol bele egy csomó extra sort, illetve a dns szervert cseréli le.

Az az elképzelésem hogy veszek egy mikrotiket amit simán bedugok a szolgáltatói router mögé, felhúzok rá egy layer 2-es vpn-t (a vpn szerver aws-ben fog futni a megfelelő régióban), és annak a wifijére kapcsolódok a laptoppal a szolgáltatóé helyett.

Kérdések:
- jó-e az elképzelés? :) sajnos több mint 10 éve nem foglalkoztam már vpn hálózatokkal, erősen megkopott az ez irányú tudásom
- milyen layer 2-es vpn szervert használjak amit amazon linuxon egyszerű felhúzni és támogatja a mikrotik kliens oldalról?

Előre is köszi mindenkinek.

domain.com neha kiakad(?)

Sziasztok!

Talalkozott valaki mar olyasmivel hogy a targybeli szolgaltatoknal levo domainek idoszakosan (mondjuk heti 1x-2x-3x, igy par percre - fel orara) nem elerhetoek? Egyreszt ez eleve nem jo, masreszt meg ennek kovetkezteben a kimeno emailek SPF/DKIM/DMARC rekordjait se tudja ellenorizni a fogado oldal - es emiatt a kimeno emailek egyresze visszapattan. Valojaban ezutobbi az ahol feltunik hogy akadozik a domain(.com) is mert egy-egy visszapattant email utan a dig A/TXT/NS dolgokat sem igazan lehet lekerdezni.

thx, A.

A szolgáltató miért optikát húz be a lakásba?

Konkrétan: Miért nem Ethernet kábelt használnak a társasházon belüli központi egység, és a lakásba telepített router közt?

A kérdés azért merült fel, mert a Digis szaki amikor bekötötte hozzám a gigabites előfizetést külön megjegyezte, hogy ezt a kábelt aztán nem szabad hajlítgatni, és onnantól hogy ő méretre vágja nincs helye toldásnak.

És az eredményen is látom, hogy egy merev, kezelhetetlen kábelt kaptam, aminek egyik fele igénytelenül feltűzdelve lóg a falon, vagy az ajtókereten amit azóta nem lehet becsukni teljesen, a másik fele pedig feltekerve a szekrény mögött búslakodik, mert a szaki úgy gondolta hagy pár méter extrát.  

Az igénytelen munka akkor is megvolt, amikor az UPC kötötte be annó a koaxot vagy a T az ADSL-t, de azokkal a kábelekkel mégis csak könnyebb volt dolgozni.

Ezzel igazából együtt tudok élni, egyszer felszedem az egészet, és a belépési pont mellé rakok egy kis szekrényt, amiben eldugom a kábelt, és a szolgáltatói eszközből majd csak egy ethernet fog kijönni...

Viszont nem értem a motivációt. Nem overkill az optika ide? Nem jobb választás az ethernet? 

Az Ethernet kábel könnyebben kezelhető, toldani, falba, bútorok mögé, kábelcsatornákba eldugni is egyszerűbb, szóval praktikusabb. Ráadásul mint ha olcsóbb is lenne. 

Ráadásul ugyanez a szolgáltató egy kerülettel arrébb a testvéremék lakásába - igaz pár évvel korábban - ugyanazt a gigabites sávszélt Ethernet kábellel húzta be.

NAS - megoldás?

Sziasztok,

A történet a köv.: Adott egy elhalálozott öreg laptop, és adott egy szintén elhalálozott Synology DS kicsi NAS, amely kiszolgálta az 5 fős reklám, és pici nyomdai szerkesztő csapatot rendesen 2012 óta. A helyére egy DELL 3500 2-in-1 munkaállomás került a teljes hordozhatóság jegyében, tehát ha tablet kell linuxxal, az is megy, idegen billentyűzet, vagy szignózás, mobil töltő vagy ha utazni, minden célra megfelel. Synology DS tartalmát sikerült menteni, több száz doksi, kép, és nyomdai anyag hála istennek megmaradt. Mivel a legtöbb NAS megoldás meglehetősen drága (szerintük), egy korábbi projektből visszamaradt Deskmini X300-ast toltak elém Athlon, Noctua és jópár terabájt háttérkapacitás tartalommal, és 16 Gb rammal, és a kérés az volt hogy valami olyan NAS szoftver kellene rá ami távolról is elérhető, linux alapú és birná a 0-24 órás üzemidőt, állandó elérési lehetőséget. A cucc egy kicsit overkill NAS célra, de legyen. Viszont DIY vonalon nem tudom mit lehetne feltenni, ami nem kér enni, és megfelelne a feladatnak, inkrementális office és nyomdai anyag mentéseknek. Lenne igény egy KVM kapcsolóra is, a monitor egy 24 colos LG HDMI csatival, mig a Deskmini csak VGA-t hajlandó produkálni valamiért (kibontva se találtam rá választ miért)- kérdés létezik-e olcsó megoldás amivel átkattintható lenne a NAS és a desktop felülete közt. MI lenne az ideális megoldás? Windowst itt nem használnak, tehát mindenképp valami open source megoldás kellene. Ötletek?

Új házba minden IS!

Sziasztok, úgy néz ki hamarosan egy új építésű ház boldog, első tulajdonosai leszünk kis családommal. Jelenleg a végszerelési munkálatok zajlanak, változtatásokat már nem tudok eszközölni az átadás-átvételig.

Jelenleg a következők vannak: Cat5e van a falban (nem értem miért), mind az összes (5+) helyiségben a) fali dugaszban végeztetve, b) szobákban / lépcsőházban / homlokzaton ~2m magasságban szintén egy-egy kiállás PoE vagyonvédelmi eszközöknek (kamera / mozgásérzékelő, whatnot). Ezek mind a bejárat mellett futnak egy fali szekrényben, ahol van áram kiállás is; valamint Telekom optika van kizárólag az utcában, a ház előtt végpontozva, így 2 választási lehetőségem van: 1000/1000-es net, vagy 2000/1000-es net (1500ft-tal többért). A szolgáltatói eszközöket lehetőség szerint NEM szeretném használni.

A jelenlegi sokkal kisebb kecóban egy Mikrotik hap2 router meg egy gigabites switch van, ez nyilvánvalóan a 2 szintre + 8 helyiségre nem lesz elég. Az okosotthon-as-a-service-t egy RP3+HomeAssistant adja jelenleg (zigbee alapon van a legtöbb égő / szenzor stb., klímavezérlés custom esp32 stb.)

Kérdéseim a következőek lennének:

a) ti mit vennétek (ésszerű keretek között) switchet / routert amivel ezt a 8x2 végpontot lehet kezelni? (lehet csak 6 vagy 10 nem emlékszem pontosan) Mikrotik hap3-on gondolkodom; de tudnia kellene elég delejt adni az eszközöknek PoE-n.

b) mivel csiholjak wifit az emeleten / nappaliban (ami a bejárattól a legtávolabb van) Lehetőleg PoE-n?
Fun fact, volt pár gigabites routerem, azok erre alkalmasok lettek volna, de amikor legutóbb haver felújítás alatt lévő házában mértünk, ellopták a melósok...

c) milyen kamerát / mozgásérzékelőt ajánlanátok (nem 200e-ért) ebbe a setupba ami integrálható a HA-ba?

d) érdemes-e 2.5Gbites hálózaton fantáziálnom? Elméletben a Cat5e ezen a távolságon elvinné, meg a PC-m alaplapján is már az van, jó router/switch választással megoldható lenne; de megér-e vajon különösebb erőlködést ez most, vagy várjak vele 3-5 évet még?

e) kinek milyen csengője van? van-e valami olyan megoldás, amihez nem kell kábelezni a kertkaputól (légvonalban a ház kb 4m). A fő homlokzaton egy jól beállított kamera tud lenni ahol látszik a hozzánk érkező delikvens.

f) Gardena vagy bármilyen KÉSZ TERMÉK "okoskerttel" valakinek van tapasztalata? Ez nyilván csak tavasszal lesz majd érdekes. A kertben egy helyen van áram és a víz kiállás, tehát több körös, automata öntözés lehetősége is benne van (lesz gyógynövényes kiskert, sövény, gyep, magaságyás és gyümölcsfák is, mindegyik más-más vízigénnyel) . Solenoid valve-okat már barkácsoltam másnak (működtek is remekül), de ide valami kész terméket szeretnék.

Apache2 gzip-et érdemes bekapcsolni?

Sziasztok!

 

Van egy otthoni szerverem, ami a lakás fogyasztását monitorozza és Raspberry Pi 4B és Apache2 alatt fut. Az éves fogyasztási adatokhoz a JSON file 500k, ami GZIP-pel tömörítve 138k.

Szemmel nagyon nem látható sebességnövekedés a GZIP bekapcsolásával.

Elvi szinten érdemes szerintetek nagy JSON adatokra GZIP-et rakni? Mikor érdemes bekapcsolni?

Torrent kliens kinyírja a hálózatot

Sziasztok,

Érdekes problémával küzdök albérletben ahol legnagyobb bánatomra egyedül a Vodafone tudott viszonylag használható sávszélességű internet kapcsolatot ajánlani emberi áron. Koax kábelen kapom a naftát, Vodafone saját DS Lite eszköze a WiFi router. TV, telefon nincs.
 

Fogjuk rá, hogy alapvetően jól működik, tudja amit kell viszont ha fut egy torrent kliens a LAN hálózaton akárhol, akármilyen eszközön akkor elkezd nem feloldani címeket és nyomkodhatom az F5-öt amíg észhez nem tér. Nem azzal van a gond, hogy a torrent kliens eleszi a sávszélességet mert egy qBittorrent fut kb. 15 torrentel amit csak seedelek, de nem is csatlakoznak hozzám (amúgy aktív módban vagyok, port nyitva van de most nem ez a lényeg) A letöltés amúgy megy.

Ahogy kikapcsolom a klienst, észhez tér. Próbáltam más torrent klienst is, Linux LiveCD-t is de a jelenség ugyanaz. Nem vagyok kifejezetten nagy hálózati guru de olvasgattam a témában, hogy nem-e az IPv6 a baja. Eredetileg nekem is IPv6 volt a publikus IP címem így felhívtam a Vodafone-t és kikapcsoltattam ezt a featuret, azóta IPv4-et kapok, nem oldotta meg.

Gondoltam rá, hogy veszek egy normális WiFi routert és bekötöm a Vodafone cucca mögé csak nem költenék el több 10 ezer forintot teljesen feleslegesen ha úgysem oldja meg a problémát.

Valakinek valami ötlet ezzel kapcsolatban?

EDUroam DNS probléma

Sziasztok!

Tegnap futottam bele egy olyan hibába, hogy egy intézménynél az EDUroam wifi-re csatlakozott laptop egy kb. 1 hónapja működő aldomainen elhelyezett weboldalt nem tudott megjeleníteni. A ping-re úgy válaszolt mintha nem is létezne az aldomain. Bárhol máshol próbálom tökéletesen működik. Ezeket KIFÜ router szolgáltatja, vagy nem jól tudom? Van rajta lehetőség hogy a DNS frissítés lefusson kényszerítetten?  

[Megoldva] Failed to start networking.service - Raise network interface

Sziasztok

Van egy debian szerver rajta egy ispconfig. Ha az ispconfigban hozzáadok a szerverhez virtual hostokat, akkor valamiért leáll a networking service. Ha kitörlöm a /etc/network/interfaces fájlból a virtuálhostokat, akkor nincs semmi gond. Mi okozhatja a problémát? Mindegyik ip címen egy weboldal üzemelne.

A systemctl status networking.service kimenete:

× networking.service - Raise network interfaces
     Loaded: loaded (/lib/systemd/system/networking.service; enabled; preset: enabled)
     Active: failed (Result: exit-code) since Wed 2023-10-25 11:56:05 CEST; 10min ago
       Docs: man:interfaces(5)
    Process: 563 ExecStart=/sbin/ifup -a --read-environment (code=exited, status=1/FAILURE)
    Process: 660 ExecStopPost=/usr/bin/touch /run/network/restart-hotplug (code=exited, status=0/SUCCESS)
   Main PID: 563 (code=exited, status=1/FAILURE)
        CPU: 277ms

okt 25 11:56:05 hermes ifup[563]: ifup: failed to bring up eth0:0
okt 25 11:56:05 hermes ifup[629]: RTNETLINK answers: File exists
okt 25 11:56:05 hermes ifup[563]: ifup: failed to bring up eth0:1
okt 25 11:56:05 hermes ifup[638]: RTNETLINK answers: File exists
okt 25 11:56:05 hermes ifup[563]: ifup: failed to bring up eth0:2
okt 25 11:56:05 hermes ifup[647]: RTNETLINK answers: File exists
okt 25 11:56:05 hermes ifup[563]: ifup: failed to bring up eth0:3
okt 25 11:56:05 hermes systemd[1]: networking.service: Main process exited, code=exited, status=1/FAILURE
okt 25 11:56:05 hermes systemd[1]: networking.service: Failed with result 'exit-code'.
okt 25 11:56:05 hermes systemd[1]: Failed to start networking.service - Raise network interfaces.

Az interfaces tartalma:

auto lo
iface lo inet loopback

auto eth0
iface eth0 inet static
        address 172.16.2.1
        netmask 255.255.0.0
        network 172.16.0.0
        broadcast 172.16.255.255
        gateway 172.16.255.254

auto eth0:0
iface eth0:0 inet static
        address 172.16.2.2
        netmask 255.255.0.0
        network 172.16.0.0
        broadcast 172.16.255.255
        gateway 172.16.255.254
auto eth0:1
iface eth0:1 inet static
        address 172.16.2.3
        netmask 255.255.0.0
        network 172.16.0.0
        broadcast 172.16.255.255
        gateway 172.16.255.254
auto eth0:2
iface eth0:2 inet static
        address 172.16.2.4
        netmask 255.255.0.0
        network 172.16.0.0
        broadcast 172.16.255.255
        gateway 172.16.255.254
auto eth0:3
iface eth0:3 inet static
        address 172.16.2.5
        netmask 255.255.0.0
        network 172.16.0.0
        broadcast 172.16.255.255
        gateway 172.16.255.254