Hálózatok általános

Rogue router a local hálón

Nos, belefutottam egy címbeli problémába.

Adott lokál hálózatunkon - az igen kedves local ügyvéd Úr - bepakoltatott illegál magának egy wireless routert. A dolog számomra kiderült gyorsan, mérgemben gondolkodtam egy radikális IT kalapács megoldáson, de mielőtt (amúgy is) megteszem érdekelne azért más megoldás is.

amink van ellene:

linux gw
linux bind+dhcp mac address-re szűrve (az illegálban be van lőve a clone mac gondolom)
iptables
layer 2 switch
Transparens proxy is van

a kalapács

Várom ötleteitek!

Üdv:
Alfonz

win xp file megosztas

Hello,

Adott egy win xp-es gep halozatba kotve meg egy par windowsos geppel, a gond az, hogy az adott gepen par orankent lehal a halozat a kovetkezo hibauzenettel:'Network is not present or is not started' restart utan pedig megint vigan mukodik par orat. Mi lehet a gond? Googleval nem talaltam semmi hasznalhatot esetleg ha valaki tapasztalt mar ilyent. Meg volt egy egyeset, hogy masiko geprol masoltunk ra, majd kiirta, hogy nem tud oda masolni, mert irasvedett, kozben pedig a file ott volt, meretre megegyezett mint az eredeti csak eppen hasznalhatatlan volt.

Koszi a segiteseget!

win xp + ipsec vpn

Sziasztok,

egy távoli VPN szerverhez szeretnék csatlakozni egy win xp klienssel. A gép kint van egyből neten. IPSec + AES256. Én úgy látom nincs az XP-ben alapból AES algoritmus. Kerestem kliens szoftvert hozzá, de nem találtam normálisat. Az olcsóbb routerekben sincs AES. Tudnátok ajánlani valami egyszerű megoldást?

Köszönettel:
G

halozati interface sebessegenek korlatozasa

a cimben ott is hogy mit szeretnek
remlett a 'traffic shaping' kifejezes, de erre keresve eleg 'agyuval verebre' megoldasokat talaltam
nekem csak szimplan annyi kellene, hogy megmondhassam hogy mondjuk az eth2-n mekkora maximalis sebesseggel kozlekedhetnek az adatok (elsosorban a download, tehat a bejovo adatforgalom korlatozasa erdekelne)
megoldhato ez valahogy egyszeruen?

ha ez segit, az alapszitu a kovetkezo: van egy routerem, amire nehany gep van kotve, es nem szeretnem hogy az egyiken inditott online tv-zes vagy egyeb savszel-zabalo tevekenyseg szinte lehetetlenne tegye a netezest a tobbi gepen

dyndns furcsaság

Már vagy két éve regisztráltam (ingyenes) dyndns domain az egyik partneremnél. Így "távolról" szépen megtudom nézni az ott keletkező postámat és egyéb rendszer paramétereket. Ma reggel, szokásos módon, rákattintottam a böngészőbe, hogy benézzek - homokozás!?
Telefonon odaszóltam, hogy nézzék meg a modemet (UPC) és a routert, nincs internet kapcsolat - "itt minden rendben!". Akkor megkértem valakitnézzen rá a www.checkmyip.com -ra és beolvastattam az aktuális IP címet.
Megpingeltem a domain nevet (valami.dyndns.valami), elkezdett pingelni egy teljesen más címet!?
Benéztem ssh -val a megadott IP címre - szépen beléptem. Minden rendben volt. Benéztem a www.dyndns.com -ra és ott is a jelzett IP cím van beregisztrálva - több napja, de ez a UPC -nél nem új (hónapokig nem változik az IP cím).
Ráeresztettem az nmap valami.dyndns.valami -re, csak úgy minden egyéb kapcsoló nélkül. A következő figyelmeztető üzenetet kaptam:

Warning: hostname valami.dyndns.valami resolves to 6 IPs. Using xx.xx.xx.xx

azonnal leállítottam, nehogy valami gond legyen.
Elkezdtem "játszadozni" a dns szerverekkel, a UPC 213.46.245.53 és .54 helyett a 195.184.180.4 és 181.4 -et alkalmaztam (ezt valakitől régen kaptam) ugyanaz az eredmény, három gépen három különféle IP-t kezdett pingelni! Próbaképpen benyomtam a T-mobil -os web'n'walk USB sticket a notbookba, és láss csodát ott helyes IP címet dobott, az nmap se panaszkodott többszörös resolv -ra, viszont tíz perc után sem tudott kinyögni semmi infót :[
Mi az ördög ez, tudok valami ezzel kezdeni (azonkívül hogy elteljen a péntek 13 és a DNS szerverek "beálljanak" a helyes értékre)?

Cisco switch kérdés

Sziasztok!

A céghez beszereztünk egy Cisco Catalyst 2960G-24TC-L típusú switchet, amin ránézésre van 4 db SFP(?) port. Optikai internetünk egy CTC által gyártott FRM301 LineCard 10/100S/SC50F típusú eszközön keresztül működik. A kérdésem annyi lenne "csupán", hogy lehetséges-e a CTC-s kütyüt nélkülözni, és annak funkcióját át tudja-e venni a Cisco switch? Ha igen, akkor hogyan?

A válaszokat előre is köszönöm, üdv!

Vezeték nélküli internet a 12. kerületben

Sziasztok!

Van esetleg valakinek tapasztalata a fent nevezett helyen vezeték nélküli internet szolgáltatással? Egész konkrétan mikro-ra gondolok, vagy valami wifis megoldásra. A lényeg az lenne h. 8Mbps letöltést kellene valahogy kihozni, de nem nagyon találok értelmes szolgáltatót normális áron. Mindenki bérelt vonalat akar adni mikron, de azt mint tudjuk azért a százezres kategória. Valami standard rendelkezésre állású, ADSL-hez hasonló konstrukció érdekelne, csak a probléma az h. kábelen nem lehet bemenni a helyre, ahova be kellene kötni. Most DSL van, 2Mbps-t ha tud akkor az nagy szó sajnos.
A hely konkrétan a Széchenyi-hegy.

Válaszokat (ajánlatokat :)) előre is köszönöm!

Üdv,
Zoli

miért nem privát ip tartományban oszt címet a router?

Sziasztok!

Most közszemlévé teszem a hálózatokhoz való totális hozzá nem értésemet. És előre is nagyon köszönöm, ha valaki felvilágosít!!! :)

Szóval, adott egy gép, router mögött, kábelnettel. eth0-ba kapcsolódik a routerből jövő kábel, a többi interface használaton kívül.
Van rajta WinXP és Kubuntu 8.04. XP alatt van net, ubuntu alatt nincs. Én ott akadok meg, hogy tudtommal egy router a privát hálózatnak 10.0.0.0/8, 172.16.0.0/12, vagy 192.168.0.0/16 ip címeket adhat. Erre a windows alatt 145.236.21.160 címet kap, és a default gateway 195.228.242.218

http://img14.imageshack.us/img14/9929/wincmdipconfig.jpg

Hogy mégis megy a net, az valószínűleg a wifi által van, mert ott a 192.168.0.1 címet kapta.

Ubuntuban pedig a következő helyzet áll fenn:

eth0 Link encap:Ethernet HWaddr 00:18:f3:f5:4c:b0
inet addr:62.201.65.89 Bcast:255.255.255.255 Mask:255.255.254.0
inet6 addr: fe80::218:f3ff:fef5:4cb0/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:773 errors:0 dropped:0 overruns:0 frame:0
TX packets:9 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:37035 (36.1 KB) TX bytes:1494 (1.4 KB)
Interrupt:17

eth1 Link encap:Ethernet HWaddr 00:18:f3:f5:2c:a0
UP BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
Interrupt:16

Kérdés tehát, hogyan lehet elérni, hogy normális ip címeket kapjak, és működjön a hálózat?

Route keveredés/probléma

Sziasztok!

Kicsit megkevertem a hálózat útválasztását.

Van egy TP-Link TL-R860 routerünk. Ez csatlakozik az internethez és ebbe csatlakoznak a helyi hálózat gépei és a szerver is. Ez az átjárója a többi gépnek. Van egy Debian Leny szerverem.
Azt szeretném, hogy a hálózat egyik gépe csak úgy mehessen ki az internetre, hogy először a Debian-on a Squid leellenőrizze és szűrje a kéréseket.
Valahogy nem jön össze :( Sejem, hogy a routerem erre nem képes. Tudtok tippet adni, hogy ez működjön?