Hálózatok általános

VPN L2TP csatlakozási hiba

Üdv Mindenkinek!

 Hátha valaki belefutott már a következő problémába, és tud segíteni nekem.

 Adott egy VPN ami kb 20 laptopnál tökéletesen működik (Windows 10-ek). Viszont van 2 gép (szintén win 10), aminél a következő hibaüzenet jelenik meg csatlakozásnál : "connection attempt failed because the security layer could not negotiate compatible". Tehát a kapcsolat működik, mert sokan használjuk, napi szinten (én is).

 Ha az adott gépet újratelepítem, "szűz" windowsnál sikeres a csatlakozás, mire mindent felpakolok (szoftverek, driverek, stb), utána nem tudok csatlakozni vpn-hez.

 Ha valaki tud segíteni, előre is köszönöm!!

Xiaomi R3P openwrt lassabb wifi

Sziasztok!

Vettem a fent említett routert. AP-ként szeretném/fogom használni mivel elég ígéretes hardver van benne ezért gondoltam összevetem a gyári firmware-t az openwrt-vel és sajnos egyenlőre a gyári firmware-el jobb sebességet produkált 5ghz-n. Egy ipad air 2-vel és egy intel 8265-ös wifi kártyával felszerelt laptoppal mértem az AP-tól kb 1,5-2,5m-re

Gyári fw:
iPad-laptop: 500-540mbit/s
OpenWrt 19.07:
iPad-laptop: 360-400mbit/s

maximumon van az adóteljestmény,szabad csatornán van,80/160mhz-n is próbáltam nagyjából ugyanez az eredmény akkor is.

Mit gondoltok mi okozhatja ezt?
 

Wifi a ház köré

Sziasztok,

Szeretnék wifi jelet a házba és köré kb. 50m sugarú körben. A ház tetőterében nincs fém és a tetőn is fa/kanadai zsindely van.
Tudnátok olyan eszközt ajánlani amivel ezt egyszerűen meg lehet oldani? (Ha lehet egy eszközzel).
A stabilitás fontosabb a sebességnél. Azért a kertből egy-két weboldalt meg lehessen nézni.
Gondolom valami erős AP kéne és egy szép nagy körsugárzó. Tanácsokat kérnék.
Köszönöm!

üdv: redman

szerk: a net kábelen jön (routing nem kell, az már van)

GeoDNS szerver

Kellene olyan szolgáltatás, hogy egy domain nevet nagyjából kontinensek szerint más-más IP címekre old fel.

Úgy rémlett, hogy a Cloudflare tud ilyet, de úgy láttam, hogy már nem tud vagy nem is tudott, viszont tudnak pénzért load-balance szolgáltatást, amire nincs szükségem egyelőre.

Hirtelen körülnézve azt látom, hogy nem nagyon szolgáltatnak kopasz GeoDNS-t, ami tényleg csak ennyit tud. Rosszul keresek?

[Megoldva] dhclient túl gyakran kér új IP címet

Adott egy miniITX alaplapon futó debian házi szerver egy kábelmodemre (Cisco EPC3212) kötve (UPC a szolgáltató). A debian syslog - jában azt látom, hogy a dhclient túl gyakran kér és kap IP címet. A kérések gyakorisága is változó: néhány perc ill. néhány óra telik el két kérés között. Minden alkalommal azt látom, hogy renewal in 20 000 - 30 000 seconds, ami több óra. Mindenképp ezen időn belül bekövetkezik az új kérés.

Döglődik a kábelmodemem vagy az alaplapra integrált hálózati kártya? A gyakorlatban nem észlelek hálózati problémát de érzésre ez így nem tetszik nekem. Szerintetek probléma - e a fenti jelenség és ha igen, merre és hogyan keressem a megoldást?

[megoldva] Mikrotik 2 ISP failover + NAT

Szeretnék segítséget kérni mangle témában, mert elég kevés tapasztalatom van Mikrotikkal.

Van 2 ISP-m és egy LAN-om

Beállítottam a failovert, szépen át is áll, ha megáll az ISP1. Mikor visszajön az ISP1 a még aktív kapcsolatokat az ISP2-n tartja és mindkét publikus IP-n betalálnak a DNAT portok, a megfelelőn WAN interface-en válaszol.

Egyetlen hiba van aminek az okára nem jövök rá.

Ha mindkét kapcsolat él akkor az ISP2 pub IP-n a NAT-olt port válaszideje 10x
Ha lekapcsolom az ISP1 interface-t, akkor ugyanez a válaszidő lemegy 1x-re

A nem NAT-olt kapcsolatok (ping, VPN) válaszidje rendben van.

Mit nézek be?

RouterOS 6.44.6
RouterBOARD 750G r3

Interface nevek:
LAN: bridge a LAN portokkal
WAN1: PPPoE 
WAN2: Static, gateway: x.x.x.x
WAN1,2 egy WAN nevű interface listben

/firewall mangle
# MASQUERADE kapcsolatok 
add action=mark-connection chain=postrouting connection-state=new new-connection-mark=WAN1-masq-connection out-interface=WAN1 
add action=mark-connection chain=postrouting connection-state=new new-connection-mark=WAN2-masq-connection out-interface=WAN2 
add action=mark-routing chain=prerouting connection-mark=WAN1-masq-connection in-interface=LAN new-routing-mark=WAN1-route 
add action=mark-routing chain=prerouting connection-mark=WAN2-masq-connection in-interface=LAN new-routing-mark=WAN2-route 

# Routerre kívülről érkező forgalom 
add action=mark-connection chain=input connection-state=new in-interface=WAN1 new-connection-mark=WAN1-incoming 
add action=mark-connection chain=input connection-state=new in-interface=WAN2 new-connection-mark=WAN2-incoming 
add action=mark-routing chain=output connection-mark=WAN1-incoming new-routing-mark=WAN1-route 
add action=mark-routing chain=output connection-mark=WAN2-incoming new-routing-mark=WAN2-route 

# Routerre kívülről érkező NAT-olt forgalom 
add action=mark-connection chain=prerouting in-interface=WAN1 new-connection-mark=WAN1-forward passthrough=yes 
add action=mark-connection chain=prerouting in-interface=WAN2 new-connection-mark=WAN2-forward passthrough=yes 
add action=mark-routing chain=output connection-mark=WAN1-forward new-routing-mark=WAN1-route passthrough=yes 
add action=mark-routing chain=output connection-mark=WAN2-forward new-routing-mark=WAN2-route passthrough=yes 
add action=mark-routing chain=prerouting connection-mark=WAN1-forward in-interface=LAN new-routing-mark=WAN1-route 
add action=mark-routing chain=prerouting connection-mark=WAN2-forward in-interface=LAN new-routing-mark=WAN2-route 

/ip firewall nat 
add action=dst-nat chain=dstnat dst-port=80 in-interface-list=WAN protocol=tcp to-addresses=192.168.0.x 
add action=masquerade chain=srcnat out-interface=WAN1 
add action=masquerade chain=srcnat out-interface=WAN2 

/ip route 
add distance=1 gateway=WAN1 routing-mark=WAN1-route 
add distance=2 gateway=x.x.x.x routing-mark=WAN2-route 
add distance=1 gateway=WAN1 
add distance=2 gateway=x.x.x.x