- NVIDIA GeForce RTX 4080 /4080S / 4090 (AD103 / 102)
- AMD vs. INTEL vs. NVIDIA
- Unigine Superposition Benchmark
- Házimozi belépő szinten
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- Mini-ITX
- Autós kamerák
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
- OLED TV topic
Hirdetés
-
Megbírságolták a Razert a Zephyr maszkok miatt
ph A cég elég olcsón megússza az ügyfelei félrevezetését, de az üdvözlendő, hogy az Egyesült Államok hatóságai nem siklottak el az ügy felett.
-
Mozgásban a Tails of Iron 2 - Whiskers of Winter
gp A folytatásban északról érkezik a fenyegetés egy fosztogató denevérsereg képében.
-
Toyota Corolla Touring Sport 2.0 teszt és az autóipar
lo Némi autóipari kitekintés után egy középkategóriás autót mutatok be, ami az észszerűség műhelyében készül.
-
PROHARDVER!
Haladó szintű hálózati témák topikja
Új hozzászólás Aktív témák
-
btz
addikt
-
MR!!
aktív tag
Egyszer már sikerül működésre bírni kb fél napig ment úgy, hogy az összes csatlakozási módot kipróbáltam.
Úgy érted Bridge módba használjam a routert? (másik helyen is működik nekem, hogy routerből router WAN portjába és külön hálózatot csinál semmi konfig nélkül...)
Ügyfélszolgálat azt mondta, hogy nincs szolgáltatás még, majd küldenek SMS-t mikor aktív lesz.
Ez azért érdekes , mert már működött ...
miszter
-
Alteran-IT
őstag
Nyilván a felhasználás sem mindig egyenletes, illetve a szolgáltatók se tudják mindig biztosítani azt amit kellene és a folyamatos fel-le kapcsolódások ezt teszik.
Plusz szerintem a Diginek és a UPC-nek is köze van hozzá, de főleg a Diginek, hiszen amióta emelték a csomagjaikat (június, július), az ő hálózatukon is megfigyelhető ugyanez, látszik, hogy nagy intenzitással használják és ez gondolom nagyban kihat a bix-re is, mivel rajtuk keresztül bonyolítják le a forgalmukat:Bár érdekes, hogy nem a DIGI-s, hanem az RDS vonalon bonyolítják le a forgalmat, de az ő bajuk, a baj csak az, hogy már lassan fullon használják.
[ Szerkesztve ]
-
4Grider
nagyúr
1., Nincs ipv4 wan ip (ipv6 van).
2., A routerben külön kell állítani a NAT és a firewall szabályokat.
3., Elcseszett szoftverű szolgáltató router, amiben NAT csak látszólag állítható.
4., A NAS-on szűrtek az hozzáférések ip címei.
5., User error (ez elég sokféle lehet).
6., Stb... -
crok
nagyúr
Egy mórickaábrát tudnál csinálni itt? (Bal oldalon add hozzá a Cisco eszközöket.)
Egyébként NAS-ra be tudsz SSH-zni? Egy tcpdump/wireshark megmondaná ha a SYN-ek megérkeznek a NAS-ra, egyéb esetben a routeren kellene nézelődni (ahogy előttem is írták.. egyébként milyen router?).
Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..
-
user12
őstag
Első körben én megpróbálnám elérni a routert egy remote admin-nal, ha az összejön, akkor tovább kellene nézelődni a pfw/fw beállításoknál, ha az sem, akkor valamelyik szolgáltató a ludas.
Ezen felül érdemes átnézni azokat, amiket az előttem szólók is írtak.Rendszergazda vagyok....ha röhögni lát, mentsen
-
bambano
titán
statikus route nem elég. egyébként lartc a barátod.
én csináltam már dualwant, csak nem openwrt-n.
az a dolog lényege, hogy csinálni kell két routingtáblát, és meg kell jelölni a csomagokat, hogy melyiket melyikkel kezelje.Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
bambano
titán
a lartc az egy dokumentum, egy könyv, amiben a linux kernel routing és tűzfal konfigurálását írják le.
ezt kell elolvasni, majd kitalálni, hogy ami alap linuxban megvan, abból mi és hogy jelenik meg openwrtben.[ Szerkesztve ]
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
btz
addikt
Éééés..... Siker!!!! (Majdnem, de erről egy következő hsz-ben teszek fel kérdést!)
Sikerült statikus ipv6-ot beállítani a LAN-nak és a VPN tunnelnek is, de ehhez /48-as prefixet kellett kérnem a He.net től, ezt már két különböző /64 - /64-re tudtam osztani. A VPN a 2-es, a LAN a 3-as.
Elősször is LAN interfész beállításainál az "ipv6 asdignmenth lenght"-t disabledre kellett állítani, így lehetővé vált, hogy statikusan adjak a LANnak ipv6 ip-t és prefixet. Így néz ki:
És ez van az /etc/config/network fájlban:
...A Lan a 2001:....3::1/64 hálózatot kapta, prefix 2001:....3:;/64.A VPN tun interface a 2001......2::1/64 hálózat lett. Ezt nem az interface szerkesztésnél állítottambe, hanem az /etc/config/openvpn fájlban. A VPN-re kapcsolódó kliensek a 2001:.....2::/64 prefix-el kapnak ip-t.
Így néz ki a file tartalma:
Az Openwrt wiki szerint az utolsó sora a VPN ipv6 routingja.Így néznek ki tehát a hálózati interfészeim:
Az /etc/config/network fájlba is kellett, egy routing az openwrt wiki szerint.
(A képen látható Henet intetfész konfigállományos beállítása. /48-as prefix van kérve, ebből lehet két /64-est csinálni, tehát a ...2::/64-et a vpnre ...3::/64-et a LAN-ra)Nyomtam egy restartot a beállítások után, ezután minden működött (vagyis majdnem jó, de erről később kérdezek, még próbálok magam utánajátni)
Teszteltem a kapcsolatot egy mobil kliensel VPN client program futtatása nélkül:
..és megy! 2001.....3:........./64-es címet kapott a kliens, ez kívülről is pingelhető (persze ehhez tűzfalbeállítás is kell, hogy menjen a ping!!!)Aztán VPN elindít
... a kliens megkapta VPN-en keresztül a 2001:.....2::1000/64-es címét, ami kívülről pingelhető
...az ipv6 tesztoldal is mutatja, mobilneten keresztül is az otthoni netem ipv6 címét kapom.Hogy mi maradt még problémának?
Sajnos egyes oldalak nem jönnek be. Ipcím és domain név alapján pingre válaszol az adott oldal, de a böngészőben nem jön be. VPN-es kapcsolat alatt viszont bejön. Pedig a routing ugyan úgy a 2000::/3-ra van állítva mind az openvpn fájlban mind a network fájlban. Erről egy következő hsz-ben hozok képeketⓑⓣⓩ
-
krealon
Topikgazda
"OpenWrt alatt hogyan tudnám azt megoldani, hogy egy adott fizikai ethernet portra csatlakozó eszköznek mindig ugyan azt az ip címet adja ki a rendszer."
Tudomasom szerint, csak a Cisco switchek ismerik a port based address allocation-t. (Fixme!)
[ Szerkesztve ]
-
vargalex
félisten
Szerintem csak a portonkénti külön VLAN lesz a megoldás. Így mindegyik interface-ra külön konfigurálhatod a dnsmasq-ot.
De ugye a felhasználót semmi nem akadályozza meg abban, hogy 1 portra switch-et kössön. Akkor mi lenne a teendő? Kérdés az is, hogy a Cisco megoldása hogy viselkedik ilyenkor.
Illetve azt sem tudod megakadályozni, hogy statikus IP-vel beállított klienst kössenek rá...Alex
-
brickm
őstag
-
Topikgazda
Új hozzászólás Aktív témák
- Lenovo Legion 7, 16,0"WQXGA, Ryzen 9 6900HX, 32 GB DDR5, RX6850M XT 12 GB, 1TB SSD, 1,5+ év garancia
- Corsair RM850e 850W Gold Moduláris Tápegység
- Samsung Odyssey Neo G9 Super Ultrawide Gamer Monitor!49"/Mini LED/5120x1440/240hz/1ms/+Ajándék
- Apple Macbook Pro 16" 2019 i7-9th 6Magos 32/512 -75% Touch Bar HUN Radeon Pro 5300M 4GB 3K Retina
- Apple Mac mini M2 2023 8GB 256GB + Xiaomi Mi Desktop 27"-os FullHD monitor egyben
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: Ozeki Kft.
Város: Debrecen