Hálózatok általános

pppoe --> hol a nemlétező korlát?

Sziasztok!

Internetszolgáltatónál dolgozok és szeretnék a notimon Linuxal eseti beállításokat, hibákat keresni.
Linux Mint van a gépen, 2 nap olvasgatás után sikerült működésbe hozni a pppoe kapcsolatot (megy a network-manager-rel és a pppoeconf-fal).

A probléma, hogy nem tudok többet mérni vele, mint dubplex 14Mbps (korlátlan a radius profil, több hálózati ponton próbáltam). Mtu és Mru 1492

Nem megy ez a hálózati kábel krimpelés

Sziasztok!

10 órája bénázok... Jó, ebben benne van a falba kábel behúzás is.
Szóval van egy CAT6A kábelem (Draka). Erre tennék egy Panduit fali csatlakozót és egy RJ45 csatlakozót a másik végére... T568B bekötést követtem...

A csatlakozó megy a routerbe, a fali csatlakozóra meg próbképpen ráköttem az eddig használt gyári CAT5-s kábelt.
Nem megy. Hibajelenség:
Sárga led világít, zöld kettőt villan, mindkettő lekapcsol és kezdi előről.

Lehet azzal van a baj, hogy a gyári CAT5-s kábelem nem B-s sztenderdű hanem A-s? (nem tudom ezt...)
Vagy valamelyik ér nem érintkezik? Sajnos a Punch-down toolom szart sem ér úgyhogy csavahúzó fejjel nyomogattam le az ereket...

Hát köszönöm ha hozzászóltok.

BIX / EXTERNET ?!?

Úgy tűnik, hogy az Externet hálózata a bix-en keresztül nem teljesen elérhető...Magyar hálózatokból ezt kapom:
3 ace-telecom (37.220.136.1) 6.381 ms 6.420 ms 6.565 ms
4 50261-p-dpx.unitedtelecom.hu (185.219.50.8) 5.888 ms 5.990 ms 5.991 ms
5 bix.externet.hu (193.188.137.43) 5.967 ms 5.941 ms 5.904 ms
6 * * *
7 * * *

Ugyanez visszafelé:
traceroute to yyy.yyy.hu (37.220.135.xxx), 30 hops max, 60 byte packets
1 able-vlan400-2.externet.hu (212.40.97.1) 0.915 ms 0.889 ms 0.885 ms
2 193.188.137.54 (193.188.137.54) 0.867 ms 0.889 ms 0.873 ms
3 bix-50261-p.unitedtelecom.hu (185.219.48.9) 1.422 ms 1.485 ms 1.392 ms
4 * * *

Másik magyar hálózatból:
5 178.248.204.142 8.265ms 9.396ms 5.658ms
6 193.188.137.43 10.759ms 7.956ms 19.164ms
7 212.40.97.xxx 10.375ms !X 14.164ms !X 9.661ms !X

Ugyanez visszafelé:
traceroute to xxx.xxx.hu (185.162.60.xxx), 30 hops max, 60 byte packets
1 able-vlan400-2.externet.hu (212.40.97.1) 0.567 ms 0.545 ms 0.560 ms
2 bix.giganet.hu (193.188.137.141) 14.016 ms 14.063 ms 14.112 ms
3 178-248-204-143.giganet.hu (178.248.204.143) 3.524 ms 3.503 ms 3.477 ms
4 * * *
5 * * *

Külföldről:
9 ae4-7.rt.dpx.bud.hu.retn.net (87.245.233.137) 44.671 ms
ae7-5.rt.dpx.bud.hu.retn.net (87.245.232.64) 61.191 ms
ae4-7.rt.dpx.bud.hu.retn.net (87.245.233.137) 43.982 ms
10 gw-externet.retn.net (87.245.242.201) 40.513 ms 44.375 ms 40.447 ms
11 xxx.yyy.eu (212.40.97.xxx) 42.551 ms !X 44.266 ms !X 45.601 ms !X

Ugyanez visszafelé:
traceroute to 188.192.196.xxx (188.192.196.xxx), 30 hops max, 60 byte packets
1 able-vlan400-2.externet.hu (212.40.97.1) 0.944 ms 0.937 ms 0.930 ms
2 * * *
3 * * *

Van valakinek infója erről?

root KSK rollover október 11-én!

Néhány nap múlva jelentős esemény történik a DNS világban: 2018. október 11-én UTC szerint 16:00-kor megtörténik az első root KSK váltás! Ettől kezdve a . DNSKEY set csak az új KSK-val lesz aláírva. Biztosan lesznek gondok, hogy hol és mekkora az a DNS operátorokon múlik.

Az ICANN már tavaly bevezetett egy új KSK-t (KSK-2017, id=20326), és ezzel váltja ki a 2010. óta használatos KSK-2010-et (id=19036).

A validáló rekurzív DNS szerverek túlnyomó része felkészült a KSK váltásra, már az új KSK is ott van a trust anchor-jai között. Még mindig vannak azonban olyan validáló szerverek, amik csak a KSK-2010-ből indulnak ki ellenőrzéskor. Ezek között biztosan több magyarországi is van. Az ilyen rekurzív szervereket használó felhasználók és szerverek bajba kerülnek a KSK váltáskor: nem fog sikerülni a DNS nevek feloldása. A baj fokozatosan jelentkezik, ahogy a cache-ből kiesnek a régi rekordok. Ezért fontos, hogy minden rekurzív szerver üzemeltető ellenőrizze, hogy rendben van-e ebből a szempontból a rendszere. A javítás nem nehéz, de fontos!

További információ:

https://www.redhat.com/en/blog/what-you-need-know-about-first-ever-dnss…
https://www.icann.org/en/system/files/files/ksk-rollover-expect-17sep18…
https://www.icann.org/resources/pages/ksk-rollover

Digi ftth gpon

Hali!

Megtörtént a csoda, lehet ftth digit rendelni itthonra.

A kérdéseim, hátha volt vki hasonló helyzetben:

- Gondolom ők adnak vmi gpon eszközt. Kell ezt használni? (Állítólag amit adnak, az vacak)
egy ilyen: http://www.wireless-bolt.hu/45937-ubiquiti-ufiber-gpon/661406-uf-nano-g… jó lehet?

- Egy sorház vagyunk. Mik a tapasztalatok, mennyire fúrják szét a házat? Gyengeáramú cső van a padlásról, és
aktív eszközt nem szeretnék a padlásra.

- Elő tudom bármi módon készíteni a kábelezést? Mondjuk a padlásra behúzok vmi optikai patch kábelt, és vmi connectorral összetoldják?

[update okt 8]
Megtörtént az igény leadása. Egy https://salesweb.digi.hu oldalon, ami Let's Encrypt-tel van aláírva. :)
Az apró betűs egy lényegi része, hogy a telepítés/kiépítés költségeit (pl. kampó a házra, ami a lengőkábelt tartja)
te fizeted. (ami amúgy érthető, ha a kb. 2500 huf/hó számlát nézzük a gigabit netért)

Update
Kb. Két hete kijött a szerelő. Az üvegkábelt áthúzta a házhoz a póznáról. Ott hozta be, ahol kértem. A falba előtte beszenvedtem egy behúzókábelt, szóval a telepítéskor már azzal sem volt gond. A GPON eszköz a tv alá került. Az egész kb. egy óráig tartott. Telefon és ügyfélszolgálat után a zte router átkerült bridge módba. Azóta működik, nincs a nettel gond. Mondtam a szerelőnek, hogy valszeg át fogjuk rendezni a szobát, és adott toldókábelt az optikához.
Bónusz: a csávó azzal kezdte, hogy levegye-e a cipőjét. Ilyet a t-nél nem tapasztaltam :)
Azóta már csak a régi t-s szerzödés lemondása tart.
A lényeg: idáig fasza, a kb 900 megabit minden további nélkül jön.

[MEGOLDVA]Befonom a hajam, pedig kopasz vagyok -> miért nem működik a web-megosztás?

Sziasztok!

Óvodás feladat lenne, szívem szerint a Linux-kezdőbe tenném a következő problémát:
A net pppoe kapcsolatról érkezik egy Ubuntu 18.04-es gépbe a enp3s0 aljzaton, a enp2s0-ás aljzatról kell(ene) megosztani egy kivénhedt, OpenWRT-ésített routerre, ami kvázi switch-ként működik (elvileg jól beállítva). A router LAN egyik portjába csatlakozik egy PAP telefon adapter felkonfigurálva, működőképesen.
Iptables fordward, masquerade belőve, dnsmasq elvileg jól beállítva, enp2s0 interfaces felparaméterezve.
Ami működik: a routerhez csatlakozott eszközök (az említett PAP és WLAN-on egy telefon) kapnak IP-címet.
Ami nem működik: az eszközök nem kommunikálnak az Ubuntu szervernél tovább.

Mi a fenét hagyhattam ki? Előre is hálás köszönetem minden segítségért.

[megoldva] cegkozlony.hu is over?

A cegkozlony.hu-n ma (2018.09.27 13:37) ez fogad:
"Oops! An Error Occurred
The server returned a "400 Bad Request".
Something is broken. Please let us know what you were doing when this error occurred. We will fix it as soon as possible. Sorry for any inconvenience caused."

vajon mióta nem megy? Lehet tudni valamit róla, illetve van-e helyettesítője?

--
Ezek szerint csak nálam nem megy (pontosabban a fenti hibaüzenet fogad).

Mikrotik, routeros, policy routing

Üdv mindenki,

A cégnél van két vonalunk. A cél az, hogy a hálózatunkból kb. mindent a "fő" vonalon, de bizonyos IP címeket egy "másik" vonalon érjenek el a kollégák.
A ***.***.129.158 az a "másik" vonalon lévő gateway, a "fő" vonalon a ***.***.55.254 a gw, két nagyon más hálózat.

Amit csináltam:

- Felvettem a kivételezett címeket (tartományokat) egy address list-be, az ip firewall address-list print szépen mutatja is.
- A preroutingban teszek rá egy cetlit (chain=prerouting action=mark-routing new-routing-mark=ToExample passthrough=no src-address=**.**.32.0/19 dst-address-list=Example)
- A route-ok között "másik" vonalra pöckölöm a forgalmat (dst-address=0.0.0.0/0 gateway=***.***.129.158 gateway-status=***.***.129.158 unreachable distance=1 scope=30 target-scope=10 routing-mark=ToExample)
- ÉS ki is van natolva (chain=srcnat action=masquerade routing-mark=ToExample src-address=**.**.32.0/19 src-address-type=!local out-interface=P2-Uplink2)

Ez még akár jó is lenne. A traceroute látszik hogy pl. az index felé a "fő" vonalon megy, az Example listában lévő címek felé viszont a "másik" vonalon megy.

De.

Nem megy pl. a Lync/Skype for business. Az SSH megy, de rettentően lagol. (Maga a vonal kb. üres, ha egy mezítlábas TP-Linken át megyek, akkor semmi gond). A ping nem látszik hogy lagolna, és most jut eszembe hogy nézhettem volna nagyobb csomaggal is (MTU?), de most visszaépítettem az eredeti konfigot, mert megint kell nekik.

A gateway-status azért unreachable, mert már visszaépítettem a vonalat az eredeti routerbe (a mezítlábas TP-Link), természetesen egyébként remek.
Kapcsolgattam a passthrough-t yes/no között, nem láttam érdemi változást.
Ethernet szinten nézve az első két port az uplink, egyik sincs rajta semelyik bridge-en. A harmadik port a belső, az egy külön bridge egyetlen tagja.
VLAN még nincs.

Mi lehet a nyomora? Mit felejtettem ki? Lehet hogy csak holnap reggel tudok megint foglalkozni vele, mert lehet hogy dolgoznának addig a "másik" vonalon is.

IPTV és MikroTIK

Sziasztok,

Mikrotik routeros-en hogy kell beállítani IPTV-t?
Multicast csomag fennt van, Routing->IGMP proxy interface résznél az ether1 felvéve uplink portnak az alternative subnets résznél a saját belső hálózati cím beállítva így a multicastot használó netes rádiók mennek is, de az iptv sajnos nem. Mit kellene még beállítanom?

Mikrotik CAPsMAN

Sziasztok!

Kellene kis segítség mert belefutottam egy bosszantó problémába.

Ügyfelemnél konfigurálok egy Mikrotikes CAPsMAN vezérelt WIFI-t

Két eszköz vesz benne részt.

- RouterBOARD cAP ac SOHO wireless Access Point
http://www.wireless-bolt.hu/45885-mikrotik/662306-routerboard-cap-ac-so…

- RouterBOARD hAP ac Lite SOHO wireless router

http://www.wireless-bolt.hu/45876-mikrotik/646286-routerboard-hap-ac-li…

Be lettek állítva látszólag minden rendben. Dolgoznak a WIFI-k szépen lehet rá konnektálni osztja a netet. Szóval okésnak tűnik. Ha csak egy eszköz WIFI-jét engedélyezem semmi gond.

A probléma mikor sétálok és a két antenna között váltani kellene a cAP-s eszköz egyszerűen ledobja magát a CAPsMAN-ből és újraépíti a CAPsMAN kapcsolatot. A legbosszantóbb, hogy nem mindig. Random szerűen 10-ből 7 - 8x. Van amikor megvan a váltás majd egy kicsit "fészkelődök" a helységben és utána dob le. Ilyenkor ha a hAP eszköz nincs "wifi" távolságban eltűnik az SSID is (hiszen ilyenkor a cAP "kidobódik" a CAPsMAN-ből)

Felfrissítettem az eszközöket. Átnéztem néhány megoldási javaslatot de a probléma makacsul fennáll.

Van valami tippetek?

Köszönettel: Dyra

Találkozott már valaki hasonló problémával?