Hálózatok általános

DNS reverse

Üdv!
Helyi hálózatban a forward és reverse DNS jól használható (pl. bind).
Interneten viszont adott IP címhez a cím szolgáltatója adja a reverse DNS-t (ő tartja karban) - ha jól tudom.
Tehát van egy domain, amit a felhasználó tud menedzsenlni (forward DNS). A VPS egy másik szolgáltatónál van (esetleg az internetszolgáltatónál) és a reverse DNS-t csak ez a szolgáltató tudja biztosítani.

Technikailag egy bind-ot is üzemeltethet a szolgáltató? Vagy hogyan oldják meg ezt?

Ismeretlen IP cim felkutatás direkt összekötéssel.

Adott egy SAN aminek el szeretném érni a felületét.
Egyik oldalt egy Windows 10-van egy Asus 1gigabites USB-LAN-al a másikoldalt egy IBM DS3512.
A legleső LAN csatlakozó elvileg a management. A kérdés a következő. Ilyenkor mikor nem lehet tudni az adott eszköz IP cimét mit kell beállitani windows gépen? Sajnos fizikális reset gombot nem találtam a készüléken amivel előről eltudnék indulni.

File sharing

Sziasztok,

tanácsot szeretnék kérni.

Egy cégnél file sharingre lenne szükség, ami keretében anyagokat töltenének fel adott email címzetteknek megosztva és jelszóval védve, időben limitált eléréssel.

A feltöltést és elérést a felettes vezetőnek látnia kell, ki, mit töltött fel.

File limit nélkül lenne érdekes a történet.

Nem tudom, van-e erre biztonságos és megbízható megoldás.

Dropbox (tiltva van) és társaik (Google drive, stb.) - privát felhő és annak külső elérés adva a címzettnek - nem jöhetnek szóba, kizárólag EGT-n belüli, megbízható szolgáltatóról lehet szó.

Nyilvánvalóan svájci vagy bármilyen sufnituning kft terméke nem játszik.

Fizetős jöhet szóba és pofátlanul drága ne legyen azért.

Van ötletetek esetleg?

Köszi,

P

10Gbps érdekes hiba

Sziasztok!

Van egy rejtélyes hibám, ami nagyon érdekes és ötletem sincs mi lehet a gond, vagy hol találhatnék megoldást, ezért írok ide, hátha valakinek van valami ötlete.

Adott egy Chenbro RM41824 szerver 2db SFP+ porttal, amely egy porton össze van kötve egy Quanta LB4M switchel szintén SFP+ portra összekötő kábellel (mikrotik).
Linkel, sőt tökéletes működik torrenttel tesztelve 2 Gbps is kimegy, itt volt boldogság aztán jött az FTP teszt:
Szervertermen belül másik szervergépre (routeren keresztül másik vlanba) tökéletesen jött 1 Gbps sebességgel a letöltés.
Otthoni telekom optikán ami 1000/1000, már csak 20MB/s volt a max, ott mintha valami korlát lenne és soha nem birta továbblépni, holott másik szerverről 90-100MB/s-el jött.
Ismerős 500 Mbites UPC internetén pedig 4-6MB/s volt a max, holott másik szerverről 50-60MB/s
Emiatt megkértem még egy UPC-s ismerősömet hogy nézze már meg ezt mert ez lehetetlen, és neki is 4-6MB/s volt a max.
Írtam a UPC-nek hogy esetleg korlátoznak-e bármilyen FTP forgalmat, vagy akár az IP címeimet, mert már nem volt más ötletem, ők váálaszoltak is hogy nem. Közben cseréltem kábeleket, megpróbáltam normális SFP+ modulokkal és patch kábellel összekötni, úgy is változatlan volt a helyzet.
Vettem emiatt egy kis mikrotik switchet amin csak sima SFP van, azzal összekötöttem a szervert (így csak 1Gbps), és láss csodát mindenkinek hirtelen tökéletes lett az FTP.
A quanta switch resetelve lett, minden beállítás rendben van rajta és a lehető legfrisebb a firmware is.

Most azon agyalok hogy vegyek-e másfajta switch-et vagy esetleg a szerverrel van gond, de csak akkor ha 10Gbps módban van a port? Mert 1Gbps sfp-vel simán jó. Nem tudom mi tévő legyek..

Valaki tapasztalt már ilyet, vagy van esetleg ötlet erre?

Sikertelen IP cím csere & sok IP cím ugyanannak a gépnek

Adott egy gép 192.168.1.201-es címen. Elérhető, pingelhető. Átírom az /etc/network/interfaces-ben 202-re:

auto eth0
allow-hotplug eth0
iface eth0 inet static
address 192.168.1.202
netmask 255.255.255.0
gateway 192.168.1.1

aztán ip link set eth0 down && ip link set eth0 up vagy /etc/init.d/networking restart és a következők történnek:
- Az IP cím nem változik meg, az ip a ugyanúgy 192.168.1.201-et mutat és ha rákapcsolódok vele egy másik helyi gépre, az is ezt az IP címet látja.
- A 192.168.1.202-es cím elkezd válaszolni a pingekre, párhuzamosan a 192.168.1.201-gyel. Egyszerre pingelődik a két cím és válasz is érkezik rá. Hovatovább, ha kinyitom böngészőben az IP címeket, bejön az Apache default oldala mind a kettőn.
- ip link set eth0 down esetén megáll a pingelés mind a két cím felé (ez persze nem lepett meg), majd ip link set eth0 up után ugyanúgy megindul mind a kettőn.Ahányszor egy másik IP-re próbáltam váltani, onnantól kezdve azon is válaszolt. A végén már 10 IP címen volt elérhető ugyanaz a gép.

Kugliztam egy sort, de csak az IP alias és IP bouncing jött szembe a keresésekre, ez pedig egyik sem. A manualokban sem találtam ilyesmit. A kollégák sem hallottak ilyenről; az egyetlen kivétel a programozó kollégám volt, de ő is csak találkozott a jelenséggel, rájönni nem jött rá, mitől van. (Ill. egy másik kolléga lease bajra tippelt, de ez nem DHCP...)

A problémát reprodukáltam egy másik - teljesen eltérő - gépen is, tehát nem hardware issue. Vagy a hálózatomban van a hiba (pl. router settings, néztem, de ilyet nem láttam), vagy mind a két gépen ugyanaz a beállítás van elkeffentve. (Az interfaces fájlon kívül máshoz nem nyúltam, tehát akkor a default is rossz; egyébként Devuan 2 a rajtuk futó rendszer.)

Van bármi ötlet, hogy mit kúrok el?

phpmyadmin fail2ban

Üdv!

phpmyadminba tiltva van a root.
Viszont van rengeteg kísérlet.
Néztem, hogy lehetne hozzáadni a fail2ban jail-hoz, de eddig minden próbálkozás kudarcot vallott, azaz nem bannolta ki az ip-t.
Tud valaki valami módszert, ami tényleg működik is?

Köszi!

Iptables dnat

Sziasztok,

Van egy proxmox 5.3 szerverem, benne 3 db VM:
-loadbalancer - public ip + 10.0.30.5 + 10.0.10.5
-gép 1 - 10.0.30.10
-gép 2 - 10.0.10.10

Kivülről szeretném elérni a belső két gépet ssh-n keresztük, ami a gép 1 esetében működik is, viszont a gép 2-nél már nem. Mit rontok el?

iptables config
https://pastebin.com/bagMEprw

Mikrotik vlan trunk eoip

Tudom, van jópár téma ezügyben, de mindent végigkutattam,
rengeteget olvastam, de nem jövök rá, mit kellene csinálni.

Helyzet: van 2 Mikrotik az egyik telephelyen. DIGI internet befut. A céges hálózatot rá tudom kötni a helyi hap-ra,
át tudom hozni VPN-be bújtatott EoIP-vel, így átjön minden, DHCP, szűrések, route-ok, minden. Ez jelenleg külön bridge-be van rakva, és ha az 5-ös portot (eth5) berakom ebbe a bridge-be, akkor úgy működik, ahogy kell(ett idáig).

Ez innen továbbmegy egy másik Mikrotikbe (750GL), amin szinte 0 config, csupán 1 bridge van, így qvázi switchként működik.
Idáig ez teljesen jó volt. A 750GL-t tudtam kontrollálni, hogy vagy a helyi háló (192.168.42.0/24) vagy a céges háló (10.8.0.0/24) menjen rajta.

Cél: Nos, ezt szeretném tovább gördíteni, a képen látható módon. (A kép nem a legtökéletesebb, de talán jól érthető). Egy vlan trunk-ba szeretném belepréselni mindkettő hálót, majd a switchen szétválasztani, hogy ott csak az 5-ös porton menjen ki a céges háló, a többi hármon pedig a helyi háló maradjon.
Egy trunk szétválasztása nem akadály, viszont a hap-on nem tudom összerakni, összevasalni egy portra a kettő hálót.

https://i.ibb.co/nzSZ5NN/Eo-IP-TRUNK.jpg
vagy
https://i.imgur.com/MFA8zr1.jpg

Ki hogyan csinálná? Köszönöm a segítséget!

Költözés idejére WiFi hálózat

Sziasztok!
Egy kicsi iroda ideiglenesen átköltözne, 6 hónapra majd vissza, kb 8 asztali gép, 2 laptop wifi-vel. Asztali gépeken 100 Mbit/s-os Ethernet hálózat van, laptopokon WiFi. 10/1 MB-es internet. Arra gondoltam, hogy még csupasz LAN kábellel kiépítve (kábelcsatorna nélkül) is olcsóbb lenne, ha a desktop gépekbe vennék USB-s wireless csatolókat és WiFi-s hálózatot csinálnék.
Vélemény?