Hálózatok általános

Telekom vs Cludflare probléma

Sziasztok,

a régi időkben volt itt Telekomos :) Remélem most is van olyan ember aki tud segíteni, mi miért történik.
Februárban 4 napig, de most lassan 10 napja használhatatlan a Cloudflare telekom hálózatból. (kifli/telex/discord/Argo tunnelek)

Szerintem nyilvánvaló routing hiba, de olyan mintha más ok lenne mögötte, mert csak a maszatolás megy. Miért éri meg a belföldre routeolható címeket kiküldeni a nagyvilágba?

Argo Smart routing előfizetéssel így néz ki a trace telekom hálózatból:

Tracing route to 172.66.41.46
over a maximum of 30 hops:

  1     1 ms     1 ms     2 ms  192.168.1.1
  2     3 ms     2 ms     3 ms  lo1.bsr3-kobanya.net.telekom.hu [145.236.238.140]
  3     4 ms     4 ms     4 ms  c-ge1-2.osr0-krisztina.net.telekom.hu [81.183.246.63]
  4     3 ms     3 ms     3 ms  81.183.3.139
  5     *        *        *     Request timed out.
  6     8 ms     7 ms     8 ms  80.156.160.221
  7     *       18 ms    19 ms  if-bundle-12-2.qcore2.fnm-frankfurt.as6453.net [195.219.25.30]
  8    60 ms    60 ms    70 ms  if-ae-55-2.tcore2.fnm-frankfurt.as6453.net [195.219.87.56]
  9   147 ms   157 ms   145 ms  162.158.84.55
 10   142 ms   139 ms   122 ms  172.66.41.46

Trace complete.

KIFÜ:
Tracing route to 172.66.41.46
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  10.88.0.1
  2     2 ms     2 ms     2 ms  193.224.3.9
  3     3 ms     3 ms     5 ms  tg0-1-0-12.rtr1.vh.hbone.hu [195.111.100.48]
  4     1 ms     1 ms     1 ms  hungarnet-ias-geant-gw.bud.hu.geant.net [83.97.88.81]
  5     3 ms     2 ms     2 ms  cloudflare.bix.hu [193.188.137.27]
  6     2 ms     1 ms     1 ms  172.66.41.46

Trace complete.


Viktor

[Megoldva] IoT - eszköz nem kapcsolódik

Aqara hubot szeretnék a wifire csatlakoztatni. Ez korábban működött, de gondoltam beteszem egy külön SSID-be, itt akadtam el. Van egy Aqara Home alkalmazás, ott kitöröltem a régi hubot, és újból szeretném felvenni. A telefon rá is kapcsolódik, megadom az SSID-t és jelszót, amire a hubnak kapcsolódni kellene. De csak "Sending network configuration information. Please wait..." ezt mondja, és villog a kék LED. Korábban amikor ráment a wifire, akkor elaludt villogás, és kilátott az internetre, hazaüzent Kínába, én pedig a kínai szerveren láttam a státuszát, illetve az Aqara Home látta. De idáig most nem jutok el. Mit nem csinálok jól?

[Mikrotik] VPN problémák RouterOS 6 -> 7 upgrade után

Hello,

Bár nagy reményeket nem fűzök hozzá, de azért felteszem a kérdéseimet itt is hátha valaki tud segíteni. (Lazán kapcsolódik a ehhez a topic-hoz)

A Mikrotik fórum tele van a problémával, de megoldást egyenlőre nem találtam.

Adott RouterBOARD 750G r3 amin fel van konfigurálva pár VPN kapcsolat. Ebből a legtöbb l2tp, de van még pptp illetve ovpn is. Upgrade után az addig természetesen jól működő kapcsolatok nem épülnek fel kivéve azokat amik ovpn-el kapcsolódnak. Értem, hogy a pptp insecure meg minden, de egy upgrade ne törje el már a működő dolgokat ilyen nyilvánvalóan. Amúgy a cél azon kívül, hogy up-to-date legyen a rendszer a Wireguard lenne, mert arra meg más szempontból van szükségem.

Amit még ki fogok próbálni az a factory reset upgrade után és utána a konfig visszatöltése. Hátha.

Természetesen élesben megy az eszköz így nem tudok korlátlan időt tölteni a hibakereséssel.

Köszönöm előre is a javaslatokat. 

[MEGOLDVA] MIKROTIK RBcAPGi-5acD2nD cAP ac AP - brick?

Van két db ilyenem, 13 hónaposak, megkapták a 7.14.2-t (6.x-vel érkezett) és ezzel brickeltem őket.

Reset gomb 5-10-15 mp (lásd: reset, https://help.mikrotik.com/docs/display/UM/cAP+ac)  alatt sem tudok életet lehelni beléjük.
Mac address WinBox-ból nem látszik. Van varázslat erre, vagy ennyi volt mehet a kukába?

 

UPDATE

TLDR; Másoknak és önmagamnak okulásul. Wifin és USB-ETH-n nem fog működni.

Végük Windows-zal oldottam meg. Az otthoni laptopommal kezdtem Wifin, de az istennek nem ment. Eth nincs  gépben, megpróbáltam usb-eth-val, azzal sem ment. Végül felhúztam egy Windowst a workstation-re és a netinstallal sima ügy volt. Madzag kell neki és rendes fizikai eth.

Routolás több eszközzel otthonról Tkom felé

Sziasztok!

Tegnap jól elszórakoztam a MikroTik hEX routeremmel és a hálózattal.

Egészen addig, hogy a MikroTik rövid időn belül (0,5-1,5h) le tudja akasztani a Tkom HGW-jét (Sagem F@st 5670).

A jelenség: elmegy a Net, mert az Internet zöld LED-je kialszik, a telefon LED piros lesz, a többi LED marad zöld.
Ilyenkor még igazán switch-ként se működik a HGW. Egyetlen lehetőség: ki-bekapcs. Nem túl előnyös, ha azt
hiszem, hogy a Net egy infrastruktúra, mint pl. a villany és "sosem" áll le.

Előfordult ez máskor is, MikroTik nélkül, de lényegesen ritkábban. Nincs a szívem csücskében ez a HGW, bár nagyon
sokat tud, de az sw.-je ...

A Tkomnál addig rinyáltam minden féle formában, hogy szedjenek ki a CG-NAT mögül ÉS kapjak szűretlen IPv6-ot,
hogy beállították a modemet "valamibe". Elvileg bridzsbe, mert előtte router volt. Ez most nem egyértelmű, mert
most is van a HGW szerint PPP kapcsolat, de nem az előfizetési adataimmal. A HGW-ből tudom pingetni a saját
CG-nat-os (100.96) IP-met és a Tkom DNS1 és 2-es szerverét. Mindezt a HGW-ből. A default gw-t, ami 10.5 valami,
azt viszont nem.

Már itt nem értem az egészet, de nem ez a lényeg!

PPPoE passthrough be van kapcsolva.
Elvileg kapok 2 sessiont a Tkomtól. Igaz, hogy ez mellé felzárkózik most 3.-nak ez a fenti PPP-s kapcsolat, hogy
Tovább bonyolódjon a helyzet.

PPPoE session 1: a MikroTik terminálná. Ez az, ami vélhetően leakasztja a HGW-t.
PPPoE session 2: egy normál WiFi router, szintén egy PPPoE terminálással. Ez most működk kb. 1h-ja ...

A HGW-nek 1+4 portja van: 2,5G-s kék és 4 db. 1G-s sárga.
A kékbe lenne dugva a MikroTik ether1-es portja a bejövő Nethez. (jelenleg kihúzva)

A továbbiak:
WiFi router
RPi egyik interfésze.

A HGW LAN-ja a 192.168.1.1/24-et kapja defaulton hagyva. Ez a 192.168.1.0/24 amolyan DMZ LAN lenne, de
Nem a biztonság miatt, hanem köztes hálózat, ha vissza kell bontani mindent, hogy legyen Net, ha megmakacsolja
magát a HGW.
A MikroTik a 192.168.1.2
A WiFi router 192.168.1.3
Az RPi 192.168.1.4
Továbbiak 5-től jönnek, ha a HGW-hez WiFi-vel, vagy a maradék vezetékesen csatlakozik valami.

A WiFi router OWRT 15.0-ás, régi, gyári sw-vel, némileg felturbózva a gyártó dolgaival, de teljesen elérhető az
OWRT, csak nem friss!
A WiFi router az AP a hálóban (alapban), de nem ő DHCP szerver, hanem a Mikrotik.

Amivel igazán most bajban vagyok az a HGW leakadása (nem ez most a feladat igazán, bár érdekes, hogy
egész éjjel PPP(oE) baja volt, aztán a reggeli ki-bekapcsolás óta ez most elmúlt ...), hanem a default route!

Alapban a MikroTik lenne a default gw, hiszen ő terminálja a PPPoE-t.
De ha most a WiFi terminál, akkor neki kell lennie!
Kézzel meg tudom oldani a dolgot, de az összes eszközön nem!

Be kell vetni a dinamikus routolást? RIP, OSPF?

Lehet, hogy nem mindent írtam le, de ugye az én fejemben megvan a  topológia.

Pl. jó lenne, ha lehetne állítani route-okat a HGW-n, ha másért nem, hogy ne kellejen az ő 192.168.1.0-ás
hálójába csatlakozni, ha el akarom érni, hogy állítgassam.

Köszönöm az együttgondolkozást!