Hálózatok általános

[megoldva] 100 Mbit-es hálózat, torrent, hibás letöltés

Csak egy apróság: mi a fenéért sérülnek meg a nagyobb [értsd.: 1-2 GB], vagy akár kis méretű fájlok [már pár tucat MB-osnál is volt] 100 MBit-es hálózaton, torrent-es letöltésnél? A t. kliensnek a hibája lehet? Ktorrent.

Csak hogy találkozott-e már más ilyen dologgal.

általános whois kérdések

Sziasztok,

nem vagyok rendszergazda, sem hálózati adminisztrátor, így nézzétek el a kérdések színvonalát. Sajnos kereséssel nem jutottam sokra.

1. kérdés: hol lehet pontos leírást találni a whois válaszában szereplő mezőnevekről? Annyit sikerült összeszednem a nem nyilvánvalóak közül, hogy a "tech-c" valószínűleg "Technical Contact", az "admin-c" meg "Administrative Contact", de ez elég kevés. Például már e kettő közül is melyik mire jó?

2. kérdés: tegyük fel, hogy rendelkezésemre áll egy A.B.C.D IPv4 cím. A whois válasza szerint a cím egy távközlési szolgáltatóhoz "tartozik". Hogyan tudom eldönteni, hogy a cím a szolgáltató valamely ügyfeléé-e, vagy a szolgáltató "saját" céges hálózatába tartozik? A reverse DNS-ből kieső "gépies" nevek, ill. a whois-ban szereplő "ADSL", "customer network" kifejezések csak az egyik irányban döntenek (-> nyilván ügyfél). Hasonlóan zavaros számomra, amikor valamilyen hosting szolgáltató felől érkezik egy kérés, és nem tudom eldönteni, hogy a hosting szolgáltató maga jött-e, vagy valamelyik általa kiszolgált, hosting-ot igénybe vevő cég.

(Ha valakit érdekel, hogy miért kérdezem: időnként letöltik a programjaimat, és -- elég gyarló módon, de -- érdekel, hogy kik. (Ezt le is írtam a honlapomon; senki után nem "lopakodok".) Az lbzip2-t jó eséllyel letölthetik ISP-k ill. hosting szolgáltatók is, mivel -- gondolom -- rengeteg logjuk van, de letölthetik e szolgáltatók ügyfelei is. Szeretnék közöttük különbséget tenni.)

Előre is köszönöm a segítséget.

pppoe: Bad TCP checksum xxxx

Fedora 12-t használok, pár napja gondoltam egyet és az eddig használt Network-Manager appletet lecseréltem a Fedora sima network service-ére. Pppoe-setup-al szépen végigmentem a telepítésen, van net, viszont azóta ilyen bejegyzések vannak a logban:

pppoe[1551]: Bad TCP checksum eaac
pppoe[1551]: Bad TCP checksum b42f

Rendszertelen időközönként, félóránként-óránként jelentkezik egy. Gugliztam és a CLAMPMSS beállítását javasolják vagy a pppoe.confban (F12-n ezt gondolom az ifcfg-ppp0 fájl helyettesíti), vagy a tűzfal konfigjában (Shorewall fut). Nálam ez sem változtatott a helyzeten, ugyanúgy jelentkeznek ezek a "hibák".

Kíváncsiságból futtattam wiresharkot, hogy a logban szereplő időpontnál mi történik, minden esetben ezt találtam:

25697	12:18:13.957025	src.ip	dest.ip	TCP	isakmp > 17953 [SYN, ACK] Seq=0 Ack=0 Win=8192 Len=0

Egyetlen ilyen [SYN, ACK] csomag van, amit nem követ ehhez kapcsolható adatforgalom.

Kérdésem, kell-e ezzel foglalkozni vagy figyelmen kívűl hagyható (nálam van valami hiba?) Érdekes módon amíg a NM applet kezelte a netet, nem voltak ilyen bejegyzések a logban.

Vajon miért nem mehet a WEP-es wifi (debian)?

A rendszer: Squeeze.
Kernel: 2.6.30

Wicd + wpaSupplicant van fennt. A vicc az, hogy titkosítás nélkül hálózatra és WPA-val titkosítottra minden probléma nélkül csatlakozik.

WEP-et a példa fájl és a netes konfigok alapján konfigoltam, bwcutterrel telepítettem a Broadcom 4318-as driverét.

A (szerintem dilis) WEP-kulcsról: 13 karakteres kis és nagy betűket (ékezetest is!!!) és szóközt is tartalmaz, ráadásul egy a végén is van. '-ok közzé írtam be a wpa_supplicant.conf-ba.

Nem értem a jelenséget.
Légyszíves segítsetek, mert a munkahelyi hálózatról lenne szó.

vpn ethernet szegmens, vpn soros porton

Korabban felmerult bennem az openvpn - redundans - ethernet - szegmens problema (itt), amit azota sem sikerult megoldani, ellenben openvpn-nel ezt igy nem is lehet megvalositani. Nezegettem, a tinc-vpn igeretesebbnek tunik, de ott sem egyertelmu hogy nincs szukseg egy ``szerverre''. Tehat:
- tud-e valaki olyan megoldasrol ahol N (>=3) kulso gep egyetlen ethernet lan szegmensbe osszeteheto", absz. kozpontositas nelkul? tehat hogy megad az ember mind az N ge'pen N darab vpnlanip:globalip:port kombinaciot, es akkor az ugy megy?
- szinten vpn-es kerdes: letezik-e olyan vpn program, ami tud soros porton (vagy barmi mas ekvivalens eszkozon, azaz sima ketiranyu chrdev-en) atlo"kni lan-t?
Ha egyikre sincs megoldas, erdemes-e ezekkel foglalkozni?

static routing és samba gondom

sziasztok
szeretném a közönség segítségét kérni Vágó úr! :)

akadt tegnap egy kis problémám (magamnak csináltam :) ), lehet valami egyszerű megoldása van, de az is lehet, hogy totális baromságot csináltam (mert ismeretlen dolgok ezek még nekem...), inkább kérdezem itt.

szóval: kis hálózat, net routeren keresztül jön be (router=dhcp szerver is), majd egy gigabites switch, rajta pár kliens és egy fájlszerver, amin ubuntu 7.04 fut. a szerver elsődlegesen samba fájl és print szerver, de mellékállásban imap, postfix, ftp, ssh, vnc, webmin, stb. is van rajta. (ezek elsődlegesen a belső hálózat kiszolgálására vannak, de azért pár dolog elérhető kívülről a külsős emberkéknek is.)
mindez a szerverben lévő gigabites intel hálókártyán megy. minden szépen és jól működik röccenésmentesen. úgy gondoltam, hogy ez elég ok, hogy valamibe jól belepiszkáljak, mert miért is ne? :) hátha tanulok valami újat.
a fentivel az egyetlen problémám az volt (apróság, pusztán kényelmi kérdés), hogy így a szerver teljes adatforgalma, a local és az internetes is egy interfészen megy keresztül (eth0) és a forgalmi grafikonokon nem lehet elkülöníteni, hogy melyik forgalom mekkora.
ezért bedobtam még egy hálókártyát (eth1), amit közvetlenül a routerre kötöttem, és megpróbáltam szétszedni a belső és külső forgalmat, hogy a kintről jövő illetve kifelé menő forgalom az eth1-en keresztül menjen, minden más (local) forgalom meg az eth0-on.
az eth0 statikus ip címmel és konfigurációval rendelkezik, 192.168.2.10, az eth1 pedig 192.168.2.11 lett, de ugyanaz a subnet meg minden. na már itt nem vagyok biztos, hogy ez így működhet-e? lehet inkább két külön subnetbe kéne rakni a két kártyát?
illetve nagyjából meggányoltam a dolgot (lényegében az /etc/networks/interfaces-ből az eth0-nál kivettem a gateway-t), így működött is, és a routing tábal is szemre jónak tűnt, kivéve a sambát, mert az valamiért az eth1-en forgalmazoot és lassan. hiába tettem bele interfaces =.... és bind interfaces only-t, az sem segített.

így most egyenlőre visszaállítottam a régi, egykártyás működést, mert a sambának pörögni kell, de ha segítenétek, akkor megpróbálkoznék még a dolog megvalósításával. :)
szóval mit és hogyan kéne csinálnom?
előre is köszi.

(szerk.: konfigokat majd csak este tudok mutatni, mert most használatban van a szerver, nem kezdhetek el a hálózattal barkácsolni)

2 DNS egy alhálózatban

Az a furcsa helyzet állt elo egy natolt hálózatban, hogy két DNS szerver fut eltéro rendeltetéssel. A kettes felel az alhálózat állomásainak névfeloldásáért, az egyes pedig minden másért. (a vezetoség rossz irányítása miatt alakult ez ki)A klienseknek DNS1=kettes, DNS2=egyes gép módon kell beállítanom a DNS-eket, mert ha az egyeset raknám primary-nak, (ami nem ismeri a subnet domainneveit,) akkor ugye visszatér "nem ismerem" hibával és a kliens már meg se kérdi a secondary nameserver-t. A kettesen viszont már be tudok állítani forwarders-t.
Rátérve a problémára, a kettes nameserver-t szeretném tehermentesíteni a fölösleges munkától, hiszen a legtöbb névfeloldási kérelem nem a belso hálóra vonatkozik.
Milyen megoldásokat javasoltok?
bind9-et használok debian-nal

dd-wrt... no wifi

Sziasztok,

Asus wl-520g-m van, dd-wrt -vel. ma reggelre nem volt netem.... modemen ADSL/LINK led nem vilagitott, ujrarugtam, net lett.
siman mukodik routeren keresztul minden funkcio, csak a wifi nem... AIR led hol vilagit hol nem, de villogni nem villog (tehat elvileg forgalom nincs rajta)
a wireless status ezt mondja:

Received (RX)
100%
0 OK, no error
Transmitted (TX)
0%
0 OK, 181 errors

wireless status menu:

MAC Address xx:yy:zz:kk:qq
Radio Radio is On
Mode AP
Network Mixed
SSID xxxxxxxxx
Channel 1
TX Power 70 mW
Rate 54 Mbps
Encryption - Interface wl0 Enabled, WPA2 Personal Mixed
PPTP Status Disconnected

esetleg valaki talalkozott hasonloval?

elore is kosz,

GTS Datanet - úgy néz ki nem szabad velük kezdeni.

Sziasztok!

Nem tudom hányan ismeritek a pcbonto.hu-t. Ez egy számítástechnikai használt cikk kereskedés. Persze nem csak használt cuccokat árulnak. Én magát az üzletet már kezdetek óta ismerem, vásároltam is már náluk. Az évek során bővült is több üzletet is nyitottak az országban. Azonban a héten a GTS Datanet hibájából egy időre elveszették a domainjüket. Szerintem nem árt, ha minél többen tudnak az esetről, már csak azért is, hogy mással ne forduljon elő ez az eset. A történetet a cég hírlevélben közölte a felhasználóival. Ezt szeretném veletek is megosztani.

Többen kérték, hogy írjam le mi történt:

...nyár végén az összes (nagyságrendileg 20-25) nálunk használt domain nevet átregisztráltunk a GTS Datanet rendszerébe, mert az egyik kollégánk jól ismeri őket, így abban bíztunk, ha bármi gond van, majd lesz, aki segít.

Valamikor ősszel a Datanet jelezte a technikai kapcsolattartónknak, hogy valami gond van, mert a nekünk küldött levelek visszaérkeznek, nem találnak minket. Felvettük a kapcsolatot a Magyar Posta erre szakosodott osztályával és kértük a hiba kivizsgálását. Szakértő megérkezett, észrevételezte, hogy a kaputelefonon nem vagyunk megtalálhatóak, valamint a postaládán más cég is szerepel. Na igen. Egy levél célba érkezéséhez feltétlen szükséges a kaputelefon, hisz a postások minden alkalommal azon jelzik, amikor levelet hoznak (mellesleg egy utcai üzletnek nincs kaputelefonja). Az pedig, hogy egynél több név szerepel a ládán, nyilván csak egy értelmifogyatékosnak jelent akadályt. Megírtuk az érintett osztálynak, hogy ez nem lehet a hiba oka, ne nevetessenek minket. 1-2 napon belül jött a levél, hogy nincs is postaládánk. Igen. Az ellenőr megsértődött a kifogásainkon (és elismerem, annak gúnyos stílusán), nyilván pontott tett a kérdésre és gyorsan ellenőrzött mégegyet. Ilyen csak a mesében van, mi sem akartuk elhinni, az ellenőrzést követően "valaki" ellpota a postaládát és rögtön újra ellenőriztek... No nem baj. Még másnap (tehát összesen 3-4 napig nem volt levélláda) 12-es tiplivel és Hiltivel szerelkezve felszereltünk egy olyat, amit még repeszgránáttal sem lehet elmozdítani. Lefotóztuk, elküldük a postának, minden sínen volt, ígéretet kaptunk, hogy kiemelten figyelik a nekünk érkező leveleket.
Teltek a hónapok, látszólag minden rendben volt. Tegnap kaptam a telefont a pécsi üzletünkből, hogy nem lehet elérni a weboldalunkat. Pár perc után kiderült, hogy a GTS Datanet felmondta a szolgáltatást, ezért nem elérhetőek oldalaink. Néztük a számlákat, csekkeket, pcbonto.hu befizetetlen csekk sehol. Azonnal hívtuk az ügyfélszolgálatot, ahol kértük, hogy azonnal mondják meg, miért történt a kikapcsolás, esetleg mekkora a tartozás összege.

ü.sz.: Kivel beszélek?
én: A cég ügyvezetőjével.
ü.sz.: Önt, hogy hívják?
Mondtam a nevem és az ügyfélszámunkat.
ü.sz.: Aha. Ilyen néven nem látok kapcsolattartót.
én: Akkor kérem mondja meg, hogy ki van megadva kapcsolattartónak, azonnal hívni fogja Önöket.
ü.sz.: Azt én nem mondhatom meg.

Erre én mondtam néhány lehetséges nevet, persze mindegyikre az a válasz érkezett, hogy nem mondhatja meg, hogy Ő vagy sem. Teltek az értékes percek, mire kiderült, hogy a domain igénylő lapon feltüntetett technikai (értsd. technikai) kapcsolattartó az egyetlen személy, akivel Ők szóbaállnak számlázási ügyekben. Később azt a tanácsot kaptam, hogy célszerű az én nevemet is ráírni erre a lapra. Igen! Arra a lapra, ahol tulajdonosként és költségviselőként is az én nevem szerepel...

Mindegy, alkalmazkodtunk ennek a "hatalmas" cégnek a furcsa rendszeréhez, kértem a rendszergazdát, hívja fel őket, gyorsan oldjuk meg ezt a kínos ügyet. Neki sem volt egyszerű dolga, hosszas telefon után végül a domainekkel illetékes kolléga megígérte, hogy a csekk másolatának beérkezése után, azonnal visszaállítja a működést. Mivel ekkor már 30-40 perc telt el és közelgett a munkaidő vége, ígéretett tett, hogy mindenképp megvárja a faxot. Jobb ötlet híján hívtam kolléganőmnek egy taxit és a legközelebbi postára küldtem, hogy ott postai úton küldje el a pénzt a GTS Datanet címére (hisz csekkünk egy darab se volt), majd ott helyben faxolja is el. Ugye azt mondanom sem kell, hogy a kedves kolléga nem várta meg és hazament... igen, negyedóra sok idő egy fárasztó nap után. Persze ezen már meg sem lepődtem.

Eközben kiderült, hogy a levelek jelentős részét azért nem kaptuk meg korábban, mert azt a 1033 Budapest, Szőlőskert utca 4. szám alá küldték, a rendszergazda nevére. Na igen ám, de az nem az Ő címe, ráadásul mi köze a levelezési címhez a rendszergazdának. Konkrétan nem tudjuk kinek a címe a fent említett és ezúttal üdvözlöm és jó egészséget kívánok az ott lakóknak! Igen, vélhetően nem a posta hibája volt a dolog, hiába szereltünk repeszgránát biztos levélszekrényt és szívtunk az ellenőr miatt, ezt a hibát az sem oldotta meg.

Újabb telefon, a technikai support 24 órás, gondoltam ott lesz majd aki segít, főként, mert innentől egyértelmű volt, hogy nem a mi hibánkból nem volt befizetve az a kemény 18eFt-os összeg (a domainek éves díja). Igen. A GTS Datanetnek 18eFt tartozás elég egy pcbonto.hu kikapcsolásához. Azt pedig 24 órára meghitelezni a fax megérkezése előtt a cégünknek nem lehet, hisz félő, hogy nem tudjuk kifizetni. Fél hét után 41 percen keresztül folyamatosan beszéltem az egyik munkatárssal (ez szerintem világcsúcs), gyakorlatilag könyörögtem, hogy kapcsolják vissza, hisz a befizetést igazoló szelvény ott van, Ők hibáztak, iszonyatos károkat okoz nekünk, ha nem tudjuk elérni a felhasználóinkat, stb. A válaszok:

- Én megértem és együttérzek Önnel, de semmit nem tehetek
- Igen, ha az index.hu-val történt volna ez, Őket is csak másnap kapcsolnánk vissza
- Nem, nem hívom fel azt, aki visszakapcsolhatná, mert nincs számítógépe
- Ha Ön úgy érzi, hogy polgári peres úton vesz elégtételt, akkor tegyen belátása szerint
- Cégünknél semmilyen lehetőség nincs a domain visszakapcsolására másnap reggelig
- Miért nem vették észre, hogy nem kaptak számlát? (összesen 4 boltban napi 50-100db számla képződik, nyilván fel kellett volna tűnnie, hogy ez hiányzik, ez, ami ráadásul éves, tehát nem havonta érkezik...)

41 perc alatt volt még vagy húsz hasonló mélyenszántó válasz, amúgy gondolom az ügyfélszolgálatos arra játszott, hogy előbb utóbb elfáradok és elküldöm a faszba vagy leteszem a telefont, de én kitartóan könyörögtem. Nem akartam elhinni, hogy az ilyen esetekre nincs megfelelő céges policy és kiderült, hogy nincs. Hiába hibáztak, hiába szartak abba, hogy esetleg felhívjanak minket kikapcsolás előtt, mi egy senkik vagyunk ahhoz, hogy megoldást találjanak. Pedig, ha tényleg küldtek felszólító, majd ezt követően felmondó levelet, nyilván észre kellett venniük, hogy azokat sem kaptuk meg... azt, hogy e-mailt miért nem küldtek, már meg sem említem.

A GTS Datanet tehát egy akkora cég, hogy még az index.hu alól is kirántaná a domain szolgáltatást, hisz ez a szabály.

És valaki még mindig nem érti, miért nem halad jó irányba ez az ország? Mert faszok gyülekezete hozza a kisembereket (köztük az olyan senkiket, mint mi) érintő szabályokat!

Esetleg küldd tovább vagy oszd meg véleményed a www.pcbonto.hu (vagy, ha még nem jön be az oldal, akkor www.mogyoro.hu) fórumában!

Szép napot!

mogyoro