Hálózatok általános

TL-MR3020 zsebben-net + akku?

TP-LINK TL-MR3020 mennyire hordozható zsebben-net ként?

Az lenne a kérdés hogy mennyire megoldható hurcibálós 3G net-megosztónak egy ilyen router?

Lévén nincs beépített áramforrása és nem csak olyan helyen szeretném használni ahol akad egy USB/konnektor is.

Bírná vajon pl. 2db 18650 notebook akku cella,
és ha igen akkor az órákban mérhető-e vagy még annyiban sem?

Dinamikus domain szolgáltató

Új szolgáltatót keresek a dyndns helyett. Az utóbbi években megduplázták az áraikat és az én egyetlen .hu domainemhez nem akarok 60+ USD fizetni évente.
Tudtok ajánlani elfogatható árú szolgáltatót? Igazából csak arra van szükségem, hogy az otthoni hálózatom IP címe elérhető legyen, semmi mail, stb móka. Jelenleg duckdns-t használok, de ha már regisztráltam egy sajátot akkor mégis inkább azt használnám.

HDMI video over ip Onvif protocollon keresztül

Sziasztok!

Adott 3 pc, amely pc-k monitorjain megjelenő képét át kellene játszanom egy Intellio rendszernek fullhd felbontásban ethernet kapcsolaton keresztül.
Az intellio rendszerünk IP-cím alapján, Onvif protokollon keresztül tudja fogadni az küldött adatot.
Egy ilyen eszközt találtunk, amely ezt a megoldást kínálja, pontos típusa ANT-35000A, ez tuti működne, de a 3db eszköz ára 1 millio Huf felett lenne, így a vezetőség ezt a megoldást elvetette, hátha van ettől gazdaságosabb megoldás is.
Amin gondolkoztam, hogy hátha van olyan szoftveres megoldás, amely Debian Linuxon és Windows 7 HP rendszeren is működne , stabilan, hosszútávon, nem túl magas erőforrás igénnyel, de sajnos egyetlen olyan szoftvert sem találtam, amely a monitoron megjelenő képet Onvif protokollon keresztül tovább tudná adni az Intellio rendszerünknek.

Az a kérdésem, hogy tudnátok-e ajánlani szoftveres, vagy hardveres megoldást erre a célra, vagy valóban ilyen magas áron lehet csak ezt a feladatot megvalósítani?

A választ és a segítséget előre is köszönöm!

Captive Portal https

Sziasztok!
Az egyik ismerősömnél felmerült egy igény, hogy a kávézójába szeretne ingyenes wifi-t (is) szolgáltatni. Annyi kérése volt, hogy valamilyen úton módon "kényszerítse" a felhasználókat arra, hogy a wifi-ért cserébe jelentkezzenek be onnan a kávézóból Facebookra. Gondoltam, no, erre tökéletes a Facebook Wifi, pont erre találták ki. Viszont konfigurálás után jött a keserű tabletta. HTTP-n tökéletesen működik is az autentikáció, azaz be kell jelentkezni, de https-en mindenféle aut. nélkül vígan szaladgálnak a bitek (pl: Facebook App). Jobban utánaolvasva szomorúan vettem tudomásul, hogy a Facebook Wi-Fi by design ilyen, szóval ez a fele "hibátlanul" működik. A kérdés mégis adott: van-e valakinek bármilyen megoldása arra vonatkozóan, hogy miként lehet megoldani, hogy a bejelentkezés elkerülhetetlen legyen a wifiért cserébe? Nem kell nagy dolog (egyelőre), csak annyi, hogy emberke jön, kér kávét (sütit, fagyit, gyümölcssalátát, szendvicset, stb...), leül az asztalhoz, csatlakozik a hálózathoz, bejelentkezik facebookon az adott helyről, és máris használhatja a netet.
Adott eszközök: Ubiquiti EdgeRouter (EdgeOS:v1.10.1), Unifi AP AC kontrollerrel (v 5.7.20) (és minden egyéb, ami ésszerű költségek között beszerezhető).

Eszközökre vonatkozó tűzfal szabályok

Van egy otthoni hálózat, wifi+vezeték, egy darab központi router+AP egyben. Mindenféle eszközre külön tűzfal szabályt akarok, pl. más szabály vonatkozik egy nyomtatóra mint a saját telefonomra és megint más egy vendég telefonra. A kérdés, honnan tudja a tűzfal szabály, hogy melyik eszköz kicsoda?

hostapd-t használok, tehát tudok minden MAC címhez egyedi WPA PSK kulcsot rendelni, csak ez kicsit kényelmetlen. Drótot meg lehet alapból megbízhatónak mondani, kevésbé fáj. Megéri ehelyett pl. 802.1x-ezni? Ebben nagyon kezdő vagyok. Nem gondolom, hogy a TV-re pl. tudok tanúsítványt varázsolni.

És eleve szabályok szintjén hogy nézzen ez ki? Nftables van, ebben lehet változókat használni, és pl. így tudok IP címre hivatkozni ismétlés nélkül. Van ettől szebb módszer?

VLAN ilyen esetben nem segít semmit, ugye?

network ping monitor

Sziasztok!

200+ eszköz monitorozására keresek olyan tool-t, ami folyamatos ping alapján figyelmeztet, loggol. A legjobb lenne egy "aktív history" képernyő, amin megjelennek a legfrissebb események. Akár web-based is lehet...

Üdv,

Régi Cisco router, mint VPN kliens

Hali!

Unaloműzés gyanánt egy játszós Cisco 2621-es routeren gondolkodom olyasmiben, hogy ő, mint kliens, csatlakozzon egy openVPN (vagy más) szerverre, és a forgalom egy részét küldje át a vpn túlfelén lévő hálózatra. A projekt csak kísérletezés alapon menne, ezért a régi vas. A játszás helyileg ugyanott lévő eszközökön, egy internet nélküli, csak erre összerakott hálózaton folyna.

Kérdés:
- Tud-e ilyet?
- Milyen fw verzióval tud ilyet? (most 12.1(26) van rajta)
- Milyen vpn szerverre tud kapcsolódni?
- Milyen beállítással csináljam meg?

ubuntu server xl2tpd, pppX felcserélődés több kapcsolat esetén

Sziasztok!

Egy ubuntu szerveren több xl2tp kapcsolatot használunk úgy, hogy mindegyik kapcsolat egyszerre fel van építve. A kapcsolatok kiépítése az "xl2tpd-control connect [KAPCSOLATNÉV]" paranccsal történik. Az egyes kapcsolatok paramétereit a /etc/xl2tpd/xl2tpd.conf fájban definiáltuk, valamint a /etc/ppp/options.l2tpd.client.KAPCSOLATNÉV fájlban a PPP paramétereket is beállítottuk.

Fel is épülnek a kapcsolatok, nincs is semmi probléma, ha valamiért megszakad a kapcsolat és az xl2tpd újra tud kapcsolódni azonnal, akkor van szép kis route beállító script ami helyrehozza a hálózati routokat. De ha több kapcsolat szakad meg egyszerre, és az xl2tpd próbálja helyreállítani a kapcsolatokat, akkor a pppX interfészek néha felcserélődnek. Nem azon az pppX interfészen jön létre az l2tp tunel mint korábban. Emiatt a route beállító script sem tud helyesen lefutni.

Ubuntu server ( 14.04.01) alatt, hol lehet azt definiálni, hogy az egyes l2tp tunelekhez milyen pppX interfész jöjjön létre. Azaz ne automatikusan pppX+1 néven jönnön létre ( vagy a legkisebb még nem létező pppX néven), hanem én tudjam megadni, hogy az egyes l2tp kapcsolatokhoz milyen pppX interfész legyen beállítva.

Köszi. Remélem érthető volt a kérdés.

OpenVPN kliens elérhetővé tétele publikus IP címről

Sziasztok,

Van egy szolgáltatói NAT mögötti eszköz, amit szeretnék kívülről elérhetővé tenni egy publikus IP címről. Nem tudom van-e erre jobb megoldás, de egyelőre az OpenVPN-t tanulmányozom, hogy használható-e erre a célra. Előre bocsátom a hálózatokhoz ennyire mélyen sajnos nem értek, így egyelőre csak homokozásról van szó, semmi több. :-) Ha esetleg van erre jobb és elegánsabb megoldás, akkor szívesen fogadom a javaslatokat!

Ami nagyon fontos lenne, hogy nem csak az eszköz adott portjait akarom elérhetővé tenni, hanem cakk-pakk mindenét. Igen, ez felvet némi biztonsági problémát, de egyelőre nem akarok vele foglalkozni (a későbbiekben talán ip szűréssel oldanám ezt meg).

Az ismertetett problémát én a következőképpen gondoltam megoldani:

A képen egy nagyjábóli topológia van, amin csak a lényeg látszódik. A routerek nem tudom mennyire fontosak a vpn szempontjából, ezért inkább ráraktam őket is.

Szóval, A NAT mögötti eszköz, a VPNClient2 kapcsolódna az OpenVPN szerverhez (Server), aminek két publikus IP címe van. Az egyik IP címet (87.120.0.10) dedikáltan odaadnám, pontosabban ráirányítanám a VPNClient2-re.

Ha jönne egy külső kérelem, pl. User-től az említett publikus IP címre, akkor a Server továbbítaná a kérést VPNClient2 felé, aki válaszolna rá, majd a Server ugyanígy továbbítaná a választ a User felé, tehát egy oda-vissza kapcsolat lenne közöttük.

A kérdésem, hogy ez az elképzelés így megfelelő lehet vagy komoly problémák vannak vele kapcsolatban? A VPN szerveren futna egy shorewall is, de egyelőre nem látom át, hogy hogyan tudnám az említett ip címre érkező forgalmat továbbirányítani a vpn kliens felé és fordítva. Ha jól gondolom, akkor prerouting és postrouting kellene nekem?