Keresés

Hirdetés

Új hozzászólás Aktív témák

  • Keem1

    addikt

    Sziasztok, segítséget szeretnék kérni a következőben:
    Van egy itthoni hálózatom, ami jelenleg két kábeles és több wifis eszközből áll. A két kábeles eszköz egy PC és egy Raspberry Pi, mindkettő gigabites kapcsolattal a router (UPC ConnectBox) felé (a sebességük egymás között abszolút kielégítő, fájlmásolás kb. 800 Mbit körüli).

    Van egy Samsung tévém is, ami jelenleg 5 GHz-es wifin lóg fel a routerre. A tervem kettős:
    - wifi helyett kábelre dugni a tévét is (szintén gigabit)
    - a Pi-t a jelenlegi helyéről (a PC mellől) áthelyezni a tévé mellé (a gép és a Pi közvetlenül az ágyam mellett van, a Pi pedig itt villog, míg a tévé szekrényen a ledek vakító fényétől védve lennék)

    A routertől két fal és egy ajtón keresztül vezet az út, az ajtó fölött rögzítő bilincsekkel vezetném el az UTP kábelt. A kérdés innen fakad: nem véletlen az egyes szám, nem szívesen vinnék itt el két kábelt is.
    Ha veszek egy elég hosszú és jó minőségű gigabit hálókábelt, plusz egy gigabit switchet, megkaphatom-e a gigabitet mindkét eszközre? Rendkívül fontos, ugyanis a Pi médiaszerver is, tehát a tévé innen játszik le most is, tehát a kettő sokszor használ adatot együttesen (adat egyikről a másikra).

    Tegyük fel, hogy a kábel és a switch is jó minőségű, és tudja a gigabitet. Ebben az esetben működhet mindkét eszközön az elérhető legnagyobb sebesség, vagy ott már elbuktam az egészet, hogy a switch másik végén (a routeren) egy darab ethernet portba megy be a kábel (tehát osztozniuk kell 1 db gigabites port sebességén)?

    Ha a rosszabbik verzió, akkor csak a tévé fog kábelt kapni, a Pi pedig külön kábelen marad a helyén. Két kábelt nem fogok áthúzni ekkora területen. Vagy maradjon inkább a tévé a wifin, a Pi meg kerüljön át hozzá kábelen? :U

    Előre is köszönöm! :R

  • Keem1

    addikt

    MaCS, 4Grider, Doky586:

    Köszönöm srácok a sok infót, függetlenül attól, hogy mi lesz a végkifejlete a történetnek, sokat tanultam az elmondottakból.

    - sejtettem, hogy az egy gigabites portra kötött switch nem fog tudni a rá kötött eszközöknek is egyenként gigabitet adni
    - valahogy az is derengett, hogy a lejátszott film mégse fog olyan irgalmatlan sávszélességet használni, én itt inkább amiatt aggódtam, hogy esetleg a Pi lesz megfosztva a mostani elég jó sávszélességétől (egy SSD van rajta, hálózaton simán megy a 90-110 MB/s (tehát megabájt/sec), de legrosszabb esetben is a 60-70. Na ezt nem akartam elveszíteni, a 100-110 MB/s az alulról súrólja a gigabitet.

    "Viszont ami eszközök egy switch-re kerülnek, azok forgalma csak akkor megy tovább a router felé"
    Ez viszont nekem teljesen új, ha ez tényleg így van, ez nagyon jó hír lenne. Ez esetben akkor biztosan a switch + 1 db kábel lesz a nyerő. Az a legritkább eset, hogy a Pi külön használjon nagy sávszélességet és a tévé is külön (szinte lehetetlen, szerintem ritka lesz, hogy a P-re másolok nagy mennyiségben, míg a TV meg épp 4K Netflixet játszik).

    Van esetleg valakinek jó tapasztalata, vagy bármi más miatt nyugodt szívvel tudna javasolni megbízható, bevált, jó minőségű 4 portos switchet? (4 elég: bejövő LAN kábel + tévé + Pi; és még mindig marad egy tartalék szabad port).

    Még egyszer köszi mindenkinek :R

  • Keem1

    addikt

    Srácok, nem biztos hogy 100%-osan témába vág, de ennél jobb helyet nem találtam neki.

    Röviden: mi okozhat "connection refused" hibaüzenetet, hogy fejthető meg az oka?

    Hosszan:
    Adott egy nem ma, de fokozatosan kiépített itthoni hálózat egy Vodafone routerrel. Vannak eszközök kábelen, vannak wifin is. Számítógépek, telefonok, tévé, IoT eszközök, van bőven.

    Adott egy Sonoff okosrelé, rajta egy Tasmota nevű firmware-rel, aminek van egy webes admin felülete (illetve egy webservice ezen keresztül). Néhány napja, legfeljebb 1-2 hete vettem észre, hogy nem lehet ehhez az eszközhöz kapcsolódni (webes felülete). Sokáig az eszközre magára gyanakodtam, de ma kiderült, hogy nincs baja. Ugyanis ez dobja a "connection refused" üzenetet. Mivel itt van a környékemen 4 db eszköz, ebből kettővel tudok, kettővel nem tudok hozzá csatlakozni, akár ezekben a percekben is. Böngésző irreleváns, Chrome, Firefox, cURL, wget, mindegy.

    Mutatom:

    Eszköz, amiről nem megy:
    imi@pistacio:~ $ curl http://192.168.0.228/cm?cmnd=Status%201
    curl: (7) Failed to connect to 192.168.0.228 port 80: Kapcsolat elutasítva
    imi@pistacio:~ $ curl http://192.168.0.228/cm?cmnd=Status%201
    curl: (7) Failed to connect to 192.168.0.228 port 80: Kapcsolat elutasítva
    imi@pistacio:~ $ curl http://192.168.0.228
    curl: (7) Failed to connect to 192.168.0.228 port 80: Kapcsolat elutasítva
    imi@pistacio:~ $ curl http://192.168.0.228/cm?cmnd=Status%201
    curl: (7) Failed to connect to 192.168.0.228 port 80: Kapcsolat elutasítva
    imi@pistacio:~ $ curl http://192.168.0.228/cm?cmnd=Status%201
    curl: (7) Failed to connect to 192.168.0.228 port 80: Kapcsolat elutasítva
    imi@pistacio:~ $ curl http://192.168.0.228/cm?cmnd=Status%201
    {"StatusPRM":{"Baudrate":115200,"SerialConfig":"8N1","GroupTopic":"tasmotas","OtaUrl":"http://ota.tasmota.com/tasmota/release/tasmota.bin.gz","RestartReason":"Power On","Uptime":"0T05:02:00","StartupUTC":"2021-03-15T12:24:19","Sleep":50,"CfgHolder":4617,"BootCount":27,"BCResetTime":"2021-01-19T16:21:04","SaveCount":1296,"SaveAddress":"F9000"}}
    imi@pistacio:~ $ curl http://192.168.0.228/cm?cmnd=Status%201
    curl: (7) Failed to connect to 192.168.0.228 port 80: Kapcsolat elutasítva
    imi@pistacio:~ $ curl http://192.168.0.228/cm?cmnd=Status%201
    curl: (7) Failed to connect to 192.168.0.228 port 80: Kapcsolat elutasítva
    imi@pistacio:~ $

    Mint látható, a sok próbálkozásnál egyszercsak becsúszott egy sikeres konnektálás erről a Linuxos eszközről. De amin írom ezt a posztot (PC), folyamatosan elérhető. Az URL vége is indifferens, mindegy, mi van az IP cím mögött, ha olyanja van, nem érem el a webadmin kezdőlapját se.

    Eszköz, amiről megy:
    PS C:\Users\Imi> Invoke-WebRequest -Uri http://192.168.0.228
    StatusCode : 200
    StatusDescription : OK
    Content : <!DOCTYPE html><html lang="en" class=""><head><meta charset='utf-8'><meta name="viewport" content="width=device-width,initial-sc
    ale=1,user-scalable=no"/><title>Tasmota - Main Menu</title><script>var x...
    RawContent : HTTP/1.1 200 OK
    Pragma: no-cache
    Access-Control-Allow-Origin: http://tasui.shantur.com
    Transfer-Encoding: chunked
    Connection: close
    Accept-Ranges: none
    Cache-Control: no-cache, no-store, must-re...
    Forms : {, , , ...}
    Headers : {[Pragma, no-cache], [Access-Control-Allow-Origin, http://tasui.shantur.com], [Transfer-Encoding, chunked], [Connection, close].
    ..}
    Images : {}
    InputFields : {}
    Links : {@{innerHTML=Tasmota 9.3.1 by Theo Arends; innerText=Tasmota 9.3.1 by Theo Arends; outerHTML=<A style="COLOR: #aaa" href="https:
    //bit.ly/tasmota" target=_blank>Tasmota 9.3.1 by Theo Arends</A>; outerText=Tasmota 9.3.1 by Theo Arends; tagName=A; style=COLOR
    : #aaa; href=https://bit.ly/tasmota; target=_blank}}
    ParsedHtml : mshtml.HTMLDocumentClass
    RawContentLength : 3585

    Mivel egyelőre nem találtam olyan eszközt, ami megmondaná, hogy mégis mi a fene baja van, hozzátok fordulok: mivel/hogyan érhetném el, hogy megtudjam, miért utasítja el (valami) a kapcsolatot? Pl. Kapcsolat elutasítva, mert ... Valami ilyesmit szeretnék.
    Az eszköz logjában semmi nincs ilyenkor, mintha a kapcsolódási kérés el se jutna hozzá, valószínűleg ez lesz, ezért gyanakodom hálózati gondra. Na de akkor mi az, hogy egyik gépről elérem, másikról nem?

    Előre is köszönöm, ha valakinek van segítő ötlete :R

  • Keem1

    addikt

    válasz tomazin #55454 üzenetére

    Na, hát úgy néz ki, megoldódott a probléma. Most reggel fedeztem fel egy durva bukfencet az egészben.
    A helyzet az, hogy minden eszközöm fix IP-s a hálózaton, de az egyik itthoni Galaxy telefon elfelejtette a fix IP beállításokat, a router meg valami csoda folytán a Sonoffban beállított IP-t osztotta ki a telefonnak DHCP-n.
    Igen, a Linux és a FW is angol nyelvű.
    A probléma így akkor jelentkezett (szerintem) ha az adott telefon felcsatlakozott a hálózatra wifin. Így nyilván ilyenkor a telefontól kellett volna válasznak érkeznie a 80-as porton, valószínűleg az Android válaszolt vissza magyarul.
    Kiosztottam neki egy másik fix IP-t, valamint a DHCP-ben a range-et módosítottam 192.168.0.10-150 közé, a fix eszközöknek meg 200 fölötti IP-t adok manuálisan.

    Köszönöm, hogy foglalkoztál az ügyemmel :R , azt nem értem, hogy a misconfiguration hogy jött, de így már minden világos. Kár, hogy ennyi fejtörést okozott nekem, de a lényeg, hogy az eszközökkel nincs baj :C

    [ Szerkesztve ]

  • Keem1

    addikt

    válasz aujjobba #55515 üzenetére

    Ez az apache reverse proxy hogy működik amúgy?
    Ha jól értem, akkor a Transmission GUI-t nem közvetlenül, hanem Apache közvetítéssel éred el kintről? Biztonságosabb lehet így?

    Jó ez olyanra (is), amit önmagában nem mernék kiengedni a netre?

    [ Szerkesztve ]

  • Keem1

    addikt

    válasz MasterMark #55517 üzenetére

    Ahhaaaa, tehát ha én is a qbittorrentet a (pl.) 9999-es port helyett kiengedhetem az Apache 443-as portján? Ez kihatással van a teljesítményre a direkt eléréshez képest? Ugye egy Pi esetén mindig kardinális a teljesítmény, hisz bár elég jók a paraméterei, ettől függetlenül nem egy erőmű.

    Köszi a megerősítést. Lehet én is inkább a qbittorrentet így használom. Az apache-ban jobban megbízom kintről mint a qbt saját GUI-jában.

    55519 aujjobba:
    Nem-nem, eleve Apache esetén a 80-as portról átirányít a https-féle 443-as portra. Ugyan van 80-as, de azon melegében, még a vhost configban redirectál.
    Saját .hu-s domainem van a Pi felé, Let's Encrypt tanúsítvánnyal.

    55522 MasterMark:
    Csak a webes felületre, természetesen...

    [ Szerkesztve ]

  • Keem1

    addikt

    válasz MasterMark #55525 üzenetére

    Mert eddig erről nem hallottam :DDD

    Pedig úgy érzem, ezt nekem találták ki. Ahogy mondod, ez a cél, az egyes motyóknak subdomain.

    Na holnap meg is nézem, hogy miként eszik vagy isszák ezt a reverse proxyt. :R :R

    Meguntam a vacakolást a dyndnsekkel és jó pár éve a GoDaddy-n vett .eu domaint használom, amihez bash script frissít ha kell, akár egy dyndns esetén.

    A 80-as és a 443-as szabványos, a többi (SSH, VPN, ...) pedig egy sépma alapján többnyire 5 számjegyű port. Az első szám az adott gép IP utolsó számjegye, a maradék három meg valamilyen szinten random. Pl. ha az egyik eszközöm IP-je xxx.xxx.xxx.25, akkor az SSH portja lehetne mondjuk 59922. A routerben pedig: 59922 -> 22. Tehát a random port csak a routerig megy, onnan szabványos.

    [ Szerkesztve ]

  • Keem1

    addikt

    Srácok, nem hiába iratkoztam fel erre a topicra.
    Ezúton is szeretném mindenkinek megköszönni, aki a reverse proxyban segített nekem :R
    Az életemet/hálózatomat tettétek egyszerűbbé.

    Minden, ami eddig webes felület ki volt engedve a netre, most csak az Apache-on keresztül, reverse proxyval van. Többek között a torrent web GUI, a Domoticz, meg a router web adminja. Mindegyik kizárólag 443-as porton, titkosítással, jelszóval. Sőt, azt is megoldottam, hogy local networkön ne kérjen logint, csak kívülről.

    Valahogy jobban bízom az Apache-ban, mint a különböző appok/szolgáltatások web GUI-jában.

    :R

    [ Szerkesztve ]

Új hozzászólás Aktív témák