Hálózatok általános

softether eltérő hálózat

Sziasztok!

A probléma (büdöslábúlamervagyokneüsseteknagyon):

helyi hálózat 192.168.0.1 - 1 gép win10, 1 nas
távoli hálózat 192.168.1.1 - 3 gép win10 , 2 nas
softether-el csatlakozok a távoli hálózatra, eldobja a helyi hálózatot. távoli hálózaton mindent lát.

köszönöm mindenkinek a segítséget előre is.

Telekom Technicolor FGA2233 bridge vs tévé/telefon?

Van olyan fórumtárs, aki bridge módban saját router-rel tudja kezelni a tévét és a telefont? Saját router ígyis-úgyis lesz, maximum dupla NAT-tal.

Az eszköz a címbeli Technicolor FGA2233 üvegszálas modem. Vagy jobb a békesség és ne feszegessem a határokat. Nincs sok időm mókolni vele.

Thx: Dw.

HP laptop wifi boot hogyan - klónozáshoz

Sziasztok!

(Sok) HP ProBook 650 G8 laptopot szeretnék hálózatról bootolni és telepíteni, lehetőleg minél kevesebb belenyúlással.

Most az az ötletem, hogy az AOMEI Backuper készít egy ISO-t, ezt az AOMEI Image Deploy Free pedig a jelentkező klienseknek szétszórja.

- A laptopokon default be van kapcsolva a secure boot. ezt akkor is ki kell kapcsolni, ha windows pe iso-t bootolok?

- A network bootnál van wifi boot  opció is. Ezt ismeri valaki? Hogy működik?

szaszi

Szerver nem elérhető aztán mégis

Ez ~20 másodperc alatt játszódott le úgy, hogy közben semmi mást nem csináltam:

joco@joco-l:~$ ssh 192.168.0.2
ssh: connect to host 192.168.0.2 port 22: No route to host
joco@joco-l:~$ ssh 192.168.0.2
ssh: connect to host 192.168.0.2 port 22: No route to host
joco@joco-l:~$ ssh 192.168.0.2
ssh: connect to host 192.168.0.2 port 22: No route to host
joco@joco-l:~$ ssh 192.168.0.2
ssh: connect to host 192.168.0.2 port 22: No route to host
joco@joco-l:~$ ssh 192.168.0.2
ssh: connect to host 192.168.0.2 port 22: No route to host
joco@joco-l:~$ ping 192.168.0.2
PING 192.168.0.2 (192.168.0.2) 56(84) bytes of data.
From 192.168.0.115 icmp_seq=1 Destination Host Unreachable
From 192.168.0.115 icmp_seq=2 Destination Host Unreachable
From 192.168.0.115 icmp_seq=3 Destination Host Unreachable
From 192.168.0.115 icmp_seq=4 Destination Host Unreachable
From 192.168.0.115 icmp_seq=5 Destination Host Unreachable
64 bytes from 192.168.0.2: icmp_seq=6 ttl=64 time=2086 ms
64 bytes from 192.168.0.2: icmp_seq=7 ttl=64 time=1065 ms
64 bytes from 192.168.0.2: icmp_seq=8 ttl=64 time=40.8 ms
64 bytes from 192.168.0.2: icmp_seq=9 ttl=64 time=3.74 ms
64 bytes from 192.168.0.2: icmp_seq=10 ttl=64 time=4.12 ms
^C
--- 192.168.0.2 ping statistics ---
10 packets transmitted, 5 received, +5 errors, 50% packet loss, time 9137ms
rtt min/avg/max/mdev = 3.742/639.968/2086.197/829.487 ms, pipe 3
joco@joco-l:~$ ssh 192.168.0.2
joco@192.168.0.2's password: 
Linux hp 4.19.0-20-amd64 #1 SMP Debian 4.19.235-1 (2022-03-17) x86_64
...
joco@hp:~$

Ha egyszer elérhetővé vált, akkor az is marad, egy ideig...

Kliens egy laptop, szerver egy HP Microserver gen10, mindkettőn Debian, a szerveren eggyel régebbi verzió. Mindkettő wifin lóg, az AP egy Ruckus R710, egyéb hálózati szolgáltatásokban nem érzékelhető kimaradás. Szóval a wifi probléma kizárható. Nem hiszem, hogy a HP elaludna, de ha mégis, akkor rejtély, hogy mitől ébred fel. /var/log/messages és syslog alapján semmi érdekes, közvetlen a bejelentkezésem előttről is voltak friss üzenetek.

Nem olyan kritikus probléma, mert tudok várni pár másodpercet, és nemsokára úgyis legyalulom a HP-t és egy friss rendszer megy rá. De azért idegesítő és kíváncsi vagyok, mi lehet.

Samsung S21 - Android 12 és IPSec IKEv2

Sziasztok,

Tudja valaki, hogy tűzfal oldalon milyen paraméterezést kell használni az S21 beépített VPN-klienséhez, hogy feléledjen az IKEv2-PSK?

Nem épül ki a phase1 sem, tehát azt gyanítom, hogy az általam próbált titkosítási/hashing párosok egyike sem célravezető. L2TP simán megy, de hát arra  meg az Android már azt írja, hogy "insecure".

A vége certificate lesz, de hát ha PSK-val sem megy, addig nem erőltetem.

SSL/TLS kapcsolat analizálása

Üdv Mindenkinek!

Van 2 szerverem, egy Apache reverse proxy webbel, publikus ipvel és egy mail szerver nginx proxyval, helyi ipvel. A kettő között HTTPS kapcsolat van, ebbe szeretnék belenézni Wireshark-kal.

Sajnos a HTTPS forgalmat nem tudom decodolni. Illetve érdekelne, hogy tudok további helyi SSL/TLS kapcsolatokba belenézni.

Van erre módszer, eszköz, ötlet?

Ket telephely egy windows domain

Sziasztok,

A következő a problémám: Idáig volt egy telephely. Most az iroda fele költözik egy távoli telephelyre. Windows domainbe vannak léptetve a munkaállomások.

Meg lehet oldani, hogy csak kihúzom a gépeket az egyik irodában a falból, átviszem a másik telephelyre, kapcsolódnak a hálózatra és egyszerűen belépnek a felhasználók mintha mi se történt volna.

A Domain controllernek maradnia kell az eredeti telephelyen. Csak egy minimal környezet kialakítására van lehetőség az új helyen.

OPNSense site to site VPN-re gondoltam. Már ha ez működhet...

Van valakinek hasonló elrendezése?

Még nem álltam neki, mert kétségeim támadtak. Tudnátok valami támogatást, ötletet adni? (Most talán még minden megoldás érdekel, még nem gugliztam eleget...)