Hálózatok általános

Forgalom továbbítás help

Segítséget kérek a következő feladatban:

Van a felhőben 1db gépem fix ip címmel (PUBLIC_IP), van a telephelyünkön egy gépterem három különböző net kapcsolattal, 3 különböző fix ip címmel (IP_1,IP_2,IP_3).

Hogyan lehetne a PUBLIC_IP-re érkező forgalmat továbbítani elsődlegesen az IP_1-re, de ha nem elérhető akkor az IP_2-re, ha az sem az IP_3-ra? Lehetőleg az 1db admin port kivételével az összes portra.

Próbálkozatm HAproxyval (ha alapvetően a http/https forgalom továbbítható az már 80%os megoldás, és elegendő lehet) de valahol mindíg elakadtam.

Érzésre biztosan van rá hálózati megoldás is (ami valószínűleg elegánsabb is lenne),de nem vagyok annyira otthon a hálózatokban, hogy rájöjjek hogy hogyan vagy hogy hol keresgéljek. 

Tud valaki segíteni?

 

kieg: a telephelyen van 1 db HAproxy server, neki kell eljuttani a teljes forgalmat. A többit elintézi telephelyen belül.

Megoldva! Ubuntu 22.04-re frissítés után két 22.04 között: no route to host. Wan, más local gépek elérhetők.

Kedves Hozzáértők!

Ubuntu 22.04-re frissítés után két 22.04 között nincs kapcsolat: no route to host.

A 192.168.23.100-ról szeretném elérni a 192.168.23.101-t.

Wan, más local gépek elérhetők.

Tűzfal kikapcsolva.

Mindkét gépen van LXD, Docker, az egyiken KVM is.

Tanácsot kérek!

 

Machine-ID és br0 macaddress változtatása megoldotta.

 

~$ ip route
default via 192.168.23.1 dev br0 proto static 
10.11.28.0/24 dev lxdbr0 proto kernel scope link src 10.11.28.1 linkdown 
169.254.0.0/16 dev br-0e45b0917154 scope link metric 1000 linkdown 
172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1 
172.18.0.0/16 dev br-74afd777eb8a proto kernel scope link src 172.18.0.1 linkdown 
172.19.0.0/16 dev br-0e45b0917154 proto kernel scope link src 172.19.0.1 linkdown 
192.168.23.0/24 dev br0 proto kernel scope link src 192.168.23.100 
192.168.208.0/20 dev br-70ff90b3578c proto kernel scope link src 192.168.208.1 
192.168.224.0/20 dev br-b55c641852e0 proto kernel scope link src 192.168.224.1
~$ ip neigh
192.168.224.4 dev br-b55c641852e0 lladdr REACHABLE 
192.168.23.243 dev br0 lladdr  STALE 
192.168.23.113 dev br0 lladdr  REACHABLE 
192.168.23.1 dev br0 lladdr  REACHABLE 
192.168.23.63 dev br0 lladdr  REACHABLE 
192.168.23.221 dev br0 lladdr  STALE 
192.168.23.127 dev br0 lladdr  REACHABLE 
192.168.23.101 dev br0 FAILED 
192.168.224.6 dev br-b55c641852e0 lladdr STALE 

Az IP címek meg vannak változtatva.

Otthoni mobilinternet kérdések, tapasztalatok

Ez a topic elsősorban azokért lett létrehozva, akik még mindig ADSL és hasonló netkapcsolatok végén szenvednek.

Mivel hosszas ígérgetések ellenére évek alatt sem indult el az optikai szolgáltatás (bár a kábel két éve ott lóg, csak sötét :D), ezért a dolgot megelégelve befizetnék egy otthoni mobilinternet csomagra. Voltak már hasonló topicok korábban, de az aktuális helyzet érdekelne mobilinternet fronton.

Egyelőre csak a yettel-nél találtam ilyet. Ők viszont úgy látom elég korrektül kezelik, nincs adatforgalmi korlát, explicit le van írva, hogy még fájlcserélőt is engednek (nem tervezem ilyenre használni) és elvileg 5G is rendelhető (bár a címet megadva csak 4G-t enged). Csak az nincs leírva, hogy milyen IP címet kap az ember.

Első kérdés, hogy más szolgáltatónál van-e valakinek tudomása hasonló csomagról.

Második kérdés - lehet hogy naiv - adnak-e publikus IP-t? Ha azt nem adnak, akkor legalább IPv6 van? Ahonnan elérném, jellemzően szintén van IPv6, így az nem lenne akkora akadály.

Starlink ez utóbbi miatt esik ki (ha az ára nem lenne elég).

Harmadik kérdés: elérhető valós sebesség, stabilitás, késleltetés. GSM torony kb. 1.5 km, közvetlen rálátással.

Vodafone MAC cím csere

Következő a jelenség, adott egy Arris modem, majd mikor MAC címet cserélek (pl,hogy másik IP-t kapjak,illetve az eredeti MAC cím rejtve maradjon) a vodafone modem X idő múlva random elkezd újraindulni.

PH-n olvastam, hogy mások is szoktak MAC címet cserélni minden gond nélkül, szóval nem értem nálam miért indulgat újra a modem.

Esetleg ha van itt olyan akinek Arris modeme van és van ideje ezt kipróbálni megköszönném.

Mert én nem jövök rá a miértre :p

SSH key forwarding működik (de nem kellene)

Adott két gép, A és B, mindkettőn bent van a saját SSH kulcsom, mindkettőre be tudok lépni.
Ha bejelentkezek A-ra és onnan átSSHzok B-re, beenged az agent forwarding miatt (továbbküldi a saját kulcsomat).

Ez normál esetben néha kényelmes, de most kivételesen ennek nem örülök. Azt szeretném megoldani, hogy A-ról csatlakozva B-re ne az én kulcsomat vigye tovább, hanem az A szerveren lévő felhasználóét, ha az létezik. Kliens oldalról tudom tiltani (A-ról), de jobb lenne, ha a B-n futó SSH daemon venné észre, és tiltaná a továbbított kulcs használatát. 

Az "AllowAgentForwarding no" hatástalan (ha B-n állítom be). Mit rontok el?

eSIM tapasztalatok?

Kb. három hete vettem a Telekomnál eSIM-et a Galay Watch 4 okosórámba (az órát nem a Telekomnál vettem).

Többszöri próbálkozás, eSIM felvétele, törlése, majd újbóli felvétele után most ott tartok, hogy van LTE az órán, viszont a hívások se ki, se be nem jönnek. Telekom és Samsung természetesen pingvinezik. A Samsungnál megállapították, hogy az órával minden rendben, a legfrissebb szoftver van rajta, és jól van beállítva.. A Telekomnál közölték, hogy valószínűleg valamilyen rendszer átállás miatt van probléma az eSIM-ekkel, mert egy ideje megnőtt a panaszok száma. Azt javasolták, álljak féllábon néhány hétig, és egyszerre csak jó lesz :-(

Ennek 3 hete.

Van valakinek telekomos eSIM-je? Tapasztalt hasonlót mostanában?

Vodafone TrueNAS Scale torrent probléma

Sziasztok!

Egy számomra rejtélyes hiba keresésében kérnék tanácsot.

A helyzet a következő:
Adott egy kis TrueNAS Scale mini szerver amin fut egy Plex média szerver és egy qBittorrent.
A Vodafone routerhez egy Linksys Velop MX4200 router csatlakozik amihez pedig egy Linksys LGS308 switch.
Ezt csak azért írom hogy ezek az eszközök vannak jelen a hálózatban.
Dupla nat van, a Vodafone (192.168.x.*), a Linksys Velop (192.168.y.*).
A Vodafone-nál be van kapcsolva az IPv6, Linksys routernél nincs.

A hiba pedig az hogy ha elindítom a qBittorentet elkezdenek szakadozni a kapcsolatok, olyan mintha valami routeolási probléma lépne fel.
Ez alatt azt értem hogy egy weboldalon pl egyes képek nem töltődnek be.
A hálózati kapcsolat nem szakad meg és mindegy hogy kábelen van wifin van a kliens.
Az hogy a mini szerver melyik eszközhöz van csatlakoztatva lényegtelen ha a Vodafone routeréhez akkor is jelentkezik a hiba.

Eleinte a Linksys routerre gyanakodtam, de így hogy a Vodafone routerhez kapcsolódva is ugyan az a gond már kétlem hogy azzal lenne probléma.
 

Valakinek valami ötlet?
Jár még valaki hasonló cipőben ?