- HiFi műszaki szemmel - sztereó hangrendszerek
- Milyen billentyűzetet vegyek?
- 3D nyomtatás
- Még ebben az üzleti évben leleplezi az új konzolját a Nintendo
- Milyen alaplapot vegyek?
- Hamarosan megjön a Samsung 360 Hz-es QD-OLED monitora
- Hogy is néznek ki a gépeink?
- NVIDIA GeForce RTX 4080 /4080S / 4090 (AD103 / 102)
- Hobby elektronika
- Milyen CPU léghűtést vegyek?
Hirdetés
-
Javított aktuális csúcslapkáján a MediaTek
ph A Dimensity 9300+ némi extra processzorerőt kínál.
-
Nincs több főgombos iPad, van helyette nagyobb Air és Pro M4 chippel
ma Frissítette táblagépes kínálatát az Apple, bemutatkozott az első OLED kijelzős modell és a mesterséges intelligenciában erős M4-es lapka.
-
Toyota Corolla Touring Sport 2.0 teszt és az autóipar
lo Némi autóipari kitekintés után egy középkategóriás autót mutatok be, ami az észszerűség műhelyében készül.
-
PROHARDVER!
Ubiquiti hálózati eszközök - téma összefoglaló
Új hozzászólás Aktív témák
-
VeryByte
őstag
Sziasztok,
Adott egy cég 1Gb lefelé sávszéllel, 10 fix IP-vel. Jelenleg mondjuk 4-et használnak, és azt szeretnék, ha a sávszél kotlátozva lenne:
- IP1: 100Mb
- IP2: 50Mb
- IP3: 50Mb
- IP4: a maradék, nincs korlátozás, vagy ha úgy vesszük, akkor 800MbAmi még kérdés, hogy bent lenne egy hálózatuk és lenne egy VLAN, amin szintén lenne egy 100Mb-es korlát (Guest WIFI).
Kérdés, hogy ez mondjuk egy ER6-al megoldható-e?
(A miérteket most ne feszegessük.)
Az én meglátásom szerint:
- 4 WAN interfész a 4 fix IP-re és mindegyikre egy QoS Smart queue a megfelelő sebességekre beállítva.
- a másodikhoz pedig szintén valami QOS az adott hálózatra, valami HFQValakinek meglátása a dologhoz?
"What is the most important thing in a woman?" - "The soul."
-
Cirbolya_sen
aktív tag
válasz VeryByte #1001 üzenetére
Szia,
Elvileg megoldható, másnál is felvetődött hasonló igény, persze alhálózatokkal:
https://community.ubnt.com/t5/EdgeRouter/EdgeRouter-6P-port-3-and-4-no-internet-access/td-p/2281417
Kérdés az, hogy a vas hogy bírja majd.
-
Én még mindig küzdök a 6P-s router static ip internettel, a javasolt WAN+2LAN2 varázslóval sem működik az internet kapcsolat. Nagyon megköszönném, ha a működő konfigodat leküldenéd pm-ben. Nem értem az egészet, felteszem a problémát az ubi fórumra is, csak kiderül mit rontok el
[ Szerkesztve ]
Cirbolya_sentinel
-
VeryByte
őstag
válasz Cirbolya_sen #1002 üzenetére
Hát, egy ER-4-nek vagy ER-6-nak bírnia kellene.
Bocsi. Azt csak tesztből csináltam egy kicsi ER-X-en, amit azóta be kellett állítanom máshová. :-( Dobsz egy-két képernyőképet, hogy mit is csinál a wan-2lan2 nálad 1 lan esetén fix IP-ra? Itt szerintem csak a route a kérdéses (az nem kerek), ott kéne keresgélni.
[ Szerkesztve ]
"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
válasz Cirbolya_sen #1004 üzenetére
Nálam kb. hasonló a felállás, MTU nálam 1500. És működik.
"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
válasz Cirbolya_sen #1004 üzenetére
Időközben rájöttem, hogy most is ilyen helyen van a kis cucc, szóval, itt a konfig:
firewall {
all-ping enable
broadcast-ping disable
ipv6-receive-redirects disable
ipv6-src-route disable
ip-src-route disable
log-martians enable
name WAN_IN {
default-action drop
description "WAN to internal"
rule 10 {
action accept
description "Allow established/related"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
}
name WAN_LOCAL {
default-action drop
description "WAN to router"
rule 10 {
action accept
description "Allow established/related"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
}
receive-redirects disable
send-redirects enable
source-validation disable
syn-cookies enable
}
interfaces {
ethernet eth0 {
address 89.x.x.212/29
description Internet
duplex auto
firewall {
in {
name WAN_IN
}
local {
name WAN_LOCAL
}
}
speed auto
}
ethernet eth1 {
description Local
duplex auto
speed auto
}
ethernet eth2 {
description Local
duplex auto
speed auto
}
ethernet eth3 {
description Local
duplex auto
speed auto
}
ethernet eth4 {
description Local
duplex auto
speed auto
}
loopback lo {
}
switch switch0 {
address 192.168.190.29/24
description Local
mtu 1500
switch-port {
interface eth1 {
}
interface eth2 {
}
interface eth3 {
}
interface eth4 {
}
vlan-aware disable
}
}
}
service {
dns {
forwarding {
cache-size 150
listen-on switch0
}
}
gui {
http-port 80
https-port 443
older-ciphers enable
}
nat {
rule 5010 {
description "masquerade for WAN"
outbound-interface eth0
type masquerade
}
}
ssh {
port 22
protocol-version v2
}
}
system {
gateway-address 89.xx.xx.214
host-name ubnt
login {
user admin {
authentication {
encrypted-password ****************
plaintext-password ****************
}
level admin
}
}
name-server 195.184.180.4
name-server 1.1.1.1
name-server 8.8.8.8
ntp {
server 0.ubnt.pool.ntp.org {
}
server 1.ubnt.pool.ntp.org {
}
server 2.ubnt.pool.ntp.org {
}
server 3.ubnt.pool.ntp.org {
}
}
syslog {
global {
facility all {
level notice
}
facility protocols {
level debug
}
}
}
time-zone UTC
}
vpn {
ipsec {
auto-firewall-nat-exclude enable
}
}"What is the most important thing in a woman?" - "The soul."
-
Cirbolya_sen
aktív tag
válasz VeryByte #1005 üzenetére
Akkor már másra nem tudok gondolni, mint hogy hely függő, és a helyi másodszolgáltató eszközeivel nincs kibékülve a 6P router. Az MTU meg azért más, mert már azzal is küzdöttem kínomban, nem mintha bármit is befolyásolna alapvetően.
Jelen állás diagramja:
--
a konfigban meg semmi különbség nincs a P6-hoz képest
[ Szerkesztve ]
Cirbolya_sentinel
-
VeryByte
őstag
válasz Cirbolya_sen #1007 üzenetére
Csak kérdés: Mi az oka, hogy ennyi eszközt használsz? (Én is 3-mat használok, megvan az oka, totál hasonló a felállás, csak érdekel, hogy nálad mi váltotta ki ezt az igényt.)
"What is the most important thing in a woman?" - "The soul."
-
-
Cirbolya_sen
aktív tag
Az internet mizéria megoldódott, jól sejtettem a helyi ISP-rendszerével nem voltam összhangban.
Az elsődleges ISP az UPC és az irodaháznak van egy másodlagos szolgáltatója is, tőle csak egy csupasz UTP kábel jött hozzánk. Kiderült hogy a másodlagos szolgáltató használja vagy átveszi az UPC-s MAC regisztrációt.A régi RV042 MAC címét leklónozva működik minden hiba nélkül.
set interfaces ethernet eth0 mac <new_mac>
Most majd jobban körbetipeghetem a másodlagos szolgáltatónál ezt a MAC regisztrációs dolgot
Cirbolya_sentinel
-
#19482368
törölt tag
válasz Cirbolya_sen #1010 üzenetére
Tehát akkor nem a
set interfaces ethernet eth0 address 89.x.x.212/29
set system gateway-address 89.xx.xx.214
set system name-server 1.1.1.1
set system name-server 8.8.8.8
beállítással volt a gondod.
Ezek szerint ezekkel a parancsokkal be lehet állítani fix IP az edge routeren, jelen esetben a UPC-nél.
Tehát ha valaki a UPC-nél van, és bár dinamikus IP-címmel rendelkezik, akkor ezekkel a parancsokkal le tud magának foglalni illegálisan egy dinamikus címet.[ Szerkesztve ]
-
#19482368
törölt tag
válasz Cirbolya_sen #1014 üzenetére
Nálad igen, mert be kavart a mac cím szűrés, de az Edge routeren, a fix IP beállítása ezekkel a parancsokkal működik. CLI keresztül. Nyilván mindenki értelem szerűen a saját címeit adja meg.
-
#19482368
törölt tag
válasz Cirbolya_sen #1016 üzenetére
Félre érted, nem arról van szó, hogy nagy szó, sokkal inkább arról, hogy nem mindenki tudja hogyan kell megoldani ezeken az eszközökön. Még gui felületen se, főleg annak, aki all-in-one rol vált edge eszközökre.
-
VeryByte
őstag
válasz #19482368 #1011 üzenetére
És ez megcsinálja a default route-ot is?
Egyébként ma megint belefutottam, hogy WAN-2LAN2 varázslóval megcsináltam a 2-LAN-t és a WAN-t (ER-X) és nem volt internet elérés, ping ment, tehát a DNS forwarding-ot cseszett rendesen megcsinálni.
Csak szólok.[ Szerkesztve ]
"What is the most important thing in a woman?" - "The soul."
-
#19482368
törölt tag
válasz VeryByte #1018 üzenetére
Igen olvasom a problémát, amit írtok. WAN-2LAN2 nem próbáltam még ki.
De 1 WAN esetén simán működik, ahogy le írtam. Sőt Edgerouter X-sfp esetén, ha switch módba teszed, akkor is így kell megadni. De dual WAN-esetén nem próbáltam.
És ez megcsinálja a default route-ot is?
Nekem 1 WAN esetén igen. Akár router módban, akár switch módban. -
#19482368
törölt tag
Aki használja az UNMS rendszert, és esetleg elfelejtette a jelszavát, ne essen pánikba.
Ha be tudtok lépni ssh keresztül a szerverre egy parancs kiadásával könnyedén vissza lehet állítani, egész pontosan új jelszót megadni a megadott felhasználónak. Persze ez akkor érdekes, ha nincs beállítva email szerver.A parancs ssh keresztül a következő.
sudo docker exec -ti unms ./setpwd.sh <username>
és máris meg lehet adni az új jelszót a felhasználónak. -
#19482368
törölt tag
Hogyan állíthatjuk be az Edge routeren a PPPoE szervert.
Ezzel a példa beállítási módszerrel, PPPoE keresztül csatlakozhatunk a routerhez, Előnye, csak felhasználó név, jelszó párossal lehet csatlakozni. És csak akkor van internet a számítógépen ha PPPoE keresztül csatlakozunk. Hátránya, olyan eszközök amik csak DHCP keresztül tudnak csatlakozni ki zártuk. PL wifi, de erre a célra fent lehet tartani egy dedikált interfacet, DHCP szerverrel. Lépjünk be a routerbe ssh, vagy Web gui-n, és lépjünk be a CLI- ba. Vagy Config Tree-ben is meg lehet adni service, pppoe-server beállítási lehetőségeknél.Configuring PPPoE Server
========================configure
edit service pppoe-server
Adjuk meg, milyen címet fog kiadni a csatlakozott számítógépeknek. Jelen példa alapján a 10.0.0.1-254-ig.set client-ip-pool start 10.0.0.1
set client-ip-pool stop 10.0.0.254
Adjuk meg melyik interfacen keresztül fog működni, több interface megadható, de jelen esetben az ETH0 adom meg. Jelen beállítás alapján csak ezen az interfacen keresztül lehet majd csatlakozni.set interface eth0
Adjuk meg mi alapján fogja azonosítani a csatlakozott felhasználókat. Lehetőség van Radius, és Local azonosításra. Jelen pillanatban a Local azonosítást választom.set authentication mode local
Megadjuk milyen a szükséges felhasználó nevet, és jelszót jelen esetben TitkosJanos felhasználó, a jelszava Asdfgh123456set authentication local-users username TitkosJanos password Asdfgh123456
Ezzel a paranccsal megadható hogy TitkosJanos felhasználónak dedikált IP címe legyen, jelen példa alapján 10.0.0.2set service pppoe-server authentication local-users username "TitkosJanos" static-ip10.0.0.2
Adjuk meg a DNS szerver címét.set service pppoe-server dns-servers server-1 1.1.1.1
set service pppoe-server dns-servers server-2 8.8.8.8
Mentsük el a változásokatcommit ; save
PPoE keresztül csatlakozott felhasználók láthatókat Gui-ban a Users, Remote felületen láthatjuk.
[ Szerkesztve ]
-
#19482368
törölt tag
válasz MasterMark #1022 üzenetére
Ez nem azt teszi lehetővé, hogy kívülről WAN tudjál csatlakozni, hanem hogy belső hálózatról tudjál csatlakozni.
Hogy mire jó, semmire. Ugyan az mintha DHCP-keresztül csatlakoznál, csak nem DHCP-n, hanem PPPoE keresztül. Arra jó, hogy felhasználó név, jelszó pároshoz kötöd a csatlakozást.
[ Szerkesztve ]
-
VeryByte
őstag
Új EdgeMax firmware: 1.10.3
"What is the most important thing in a woman?" - "The soul."
-
Multibit
veterán
-
iminet
tag
Használ valaki IPV6-ot. Digi-n?
Egy ER-4-t használok pár napja.
IPv6-n kellene pár dolgot letesztelnem. Ha van a digihez beállítás valakinél azt megköszönném.
Ja és 800 körül sebességet hozza.[ Szerkesztve ]
-
iminet
tag
válasz MasterMark #1028 üzenetére
Fölötte valamivel de, eddig többet nem sikerült kihozni.
Egyenlőre azon voltam hogy működjön minden.
Most kezdek ismerkedni vele, eddig mikrotik volt úgyhogy örülök hogy minden működik . -
Cirbolya_sen
aktív tag
Én ER-Lite és ER-6P-nél próbáltam az ipv6-ot, de a tényleges ipv6 kapcsolat aminél a teszt is jelzett valamit az FTTB hálózaton működött a XV. kerületben, ugyan az a cucc a XX. kerület FTTH-s hálózaton csak simán ipv4 módban működött. Valami kavarás rémlik régről, hogy ha bridge módba van átrakva a Digis HGW, akkor döglődik, avagy nem is működik az ipv6.
[ Szerkesztve ]
Cirbolya_sentinel
-
iminet
tag
válasz MasterMark #1028 üzenetére
Na jó. Ma este toltam, tesztet. és 904,82/188,27 volt Antenna Hungária szerveren.
a többi 850 felett volt. Közbe ment minden .
Az Er-4 dashbordon 920 körül mutatott a Tx/Rx
Ja és csak ipv4 van még beállítva és XV. kerben van. -
iminet
tag
válasz Mr Bond 007 #1030 üzenetére
Az "átmentem" alatt mit értesz ?
-
iminet
tag
válasz Mr Bond 007 #1034 üzenetére
A mikrotik alatt volt de aztán nem nagyon, foglalkoztam vele.
Most van két Synology nas az egyik helyen ipv4 a másikon ipv6 van nincs fix ip és a kettő közti mentést még nem tudtam összehozni.
Ehhez kéne most teszteléshez beállítanom a er-4-n az ipv6-t. -
VeryByte
őstag
"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
Sziasztok,
Nyomul itt valaki EdgeSwitch-el?
A helyzet a következő.
Kis cég, bérelt vonal, 3 külső IP és azt belülre 3 eszközre szét kell osztani, némi QOS-szel.
Az indokok nem érdekesek.Tehát, a szolgáltati eszköz be egy ESW-8-150 0/1 interfészébe.
- első hálózat a 0/2-ből megy ki
- második hálózat a 0/3-ból
- harmadik a 0/4-ből
A QOS-ek megvannak, elvileg működnek is.Mivel ez kívűl van a 3 kezelt hálózatból, ezért jó lenne a switch-nek valami jó kis IP-t adni és valami management VLAN-t, a switch által biztosított DHCP funkcionalitással.
Csinált már valaki ilyet?
"What is the most important thing in a woman?" - "The soul."
-
bon
őstag
Újabb AP a cégtől: [link]
A számítógépnek lelke van! - ASUS Prime Z690-P, Intel CoreI7 13700, 2x16GB DDR5 5200MHZ Kingston, Gigabyte GTX 1060 6GB, Sound Blaster Z, Cooler Master Cosmos C700P
-
MasterMark
titán
Ha azt látom a switch-en amire a Unifi AP AC LR van dugva, hogy van Received Pause Frames-ből 5348 azon a porton, az mit jelent?
Összesen:
Received Packets w/o Error: 30 061 648
Transmitted Packets w/o Errors: 100 103 599[ Szerkesztve ]
Switch Tax
-
VeryByte
őstag
válasz MasterMark #1039 üzenetére
Hirtelen ezt találtam.
"Pause frames are part of ethernet flow control and are the network's response when it is receiving more traffic than it can handle. They are a request to the user
to reduce the amount of traffic being transmitted. Flow control is not always enabled on ethernet equipment.If flow control is enabled, the network can send pause frames to
ask the transmitter to pause their transmission for a specific amount of time in order to reduce the traffic load. If flow control is enabled, on the testset configuration, the testset will
automatically pause its transmission as requested. Reducing the amount of traffic you are sending will eventually stop the pause frames when you get the traffic load
down to an amount the network can handle.""What is the most important thing in a woman?" - "The soul."
-
Méricskélt már valaki (vagy megtenné most a kedvemért) UAP-AC-LR AP-ról 80MHz-es 1x1 klienssel (pl. egy telefonnal) iperf3 TCP sávszélt közvetlen rálátásban és/vagy 1 téglafallal messzebbről (fel/le -R kapcsolóval és anélkül)?
TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."
-
válasz MasterMark #1042 üzenetére
Igen, kell egy szerver és egy kliens oldal: iperf.fr (a telós alkalmazásboltokban van minimális GUI verzió is, ha csak iperf szóra keresel), valahogy így szoktam futtatni:
ethernet oldali (LAN) szerver PC:./iperf3 -s
WLAN kliens:./iperf3 -c 192.168.1.1 -t 10
./iperf3 -c 192.168.1.1 -t 10 -R
./iperf3 -c 192.168.1.1 -t 10 -u -b 0
./iperf3 -c 192.168.1.1 -t 10 -u -b 0 -R
Ezekkel meglesz oda-vissza TCP és UDP is, persze nem mind releváns/érdekes, illetve talán jobb megforgatni a szerver helyét az -R kapcsoló helyett (még nem kísérleteztem vele sokat, de mint hja főleg UDP esetén lenne rá érzékeny, talán mert -R módban több az "overhead" abból, hogy a küldő oldal is kap visszajelzést a mérés állapotáról, vagy másképp kezeli a buffert/packetdrop-ot, amire érzékeny az UDP).Azért kérdezem, mert nemrég a Mikrotik hAP AC2 mellett döntöttem és ezzel méricskéltem, de nem igazán vagyok teljesen elégedett, és az AC-LR lett volna a másik opció, így picit furdal.
[ Szerkesztve ]
TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."
-
#19482368
törölt tag
Unifi USG-szettel kapcsolatban lenne egy kis problémám.
Ugye az alap felállás hogy a C.K-ban állítom be a hálózatot, a tűzfal szabályokat is.
De sok esetben gyorsabb ezeket a beállításokat CLI-ban elvégezni.
Én ebben az esetben ssh USG-re, és ott veszem végzem el.
De ebben az esetben nem látszanak a módosítások a C.K-ban.
Tudj erre valaki megoldást? -
MasterMark
titán
válasz janos666 #1043 üzenetére
Megcsináltam PC-ről:
Ez egy Intel(R) Dual Band Wireless-AC 3165 adapter egy kínai PCI-e slot-ban, 5 dBi-s antennákkal azt hiszem. Maga a cucc 1x1-es bár két antennás. Antennák a közvetlen a kártyán gépház hátuljában, falnak tolva. Viszonylag rossz vétel. Pirosan keretezett rész:
Első próbálkozás: [link]
(A végén én nyomtam ki, valamiért nem csinált semmit.)Második: [kliens] [szerver]
(Itt a végét megette egy fekete lyuk, de kb. ugyanazok jöttek ki: [kép])Megnéztem laptopról is, ez közvetlen rálátás, jó jel, egy Intel AC 3160, ugyanúgy 1x1-es, egy HP ProBook 430-ban:
Aztán mérésnél valamiért a feltöltés lekapcsolt egy alacsonyabb szintre, ezzel nem tudtam mit csinálni most. Illetve egy N-es eszköz is felcsatlakozott, de Airtime Fairness be van kapcsolva, szóval nem kellene nagy hatással legyen a sebességre.
Mérés: [kliens] [szerver]
(Az UDP-s mérés megint megmukkant, nem értek ehhez a programhoz, hogy mi baja.)Mértem egyet speedtest-el is: [kép]
Ez így elég, vagy csináljam meg a fordított módszerrel is majd valamivel?
Egyébként mi a gond nálad? Túl lassú?szerk.: Ja igen, a méréseket nem mondanám teljesen "objektívnek", nem tudom melyik eszköz, mivel és hol szólt bele az eredménybe, szóval simán lehet máshol jobb vagy rosszabb. Túl sok mindentől függ.
[ Szerkesztve ]
Switch Tax
-
rekop
Topikgazda
válasz janos666 #1043 üzenetére
Megcsináltam én is neked, viszont csak 2x2-es laptoppal(Intel AC7260) tudtam, és nem AC LR hanem AC Lite, de hátha segít valamit. Egy ~15cm-es tégla válaszfal és olyan 3méter volt a laptop és az AP között.
Az eredmények:
./iperf3 -c 192.168.1.1 -t 10
./iperf3 -c 192.168.1.1 -t 10 -R
./iperf3 -c 192.168.1.1 -t 10 -u -b 0
./iperf3 -c 192.168.1.1 -t 10 -u -b 0 -RHa online rendelted a mikrotiket, 14napig el tudsz állni a vásárlástól. Egyébként szerintem a mikrotiknek nincsenek jó beltéri AP-i, az én véleményem hogy az ubi jobb ebben.
Eladó dolgaim: https://tinyurl.com/5n7jmuvj
Új hozzászólás Aktív témák
- f(x)=exp(x): A laposföld elmebaj: Vissza a jövőbe!
- Lejtőre került a streaming
- Debrecen és környéke adok-veszek-beszélgetek
- Milyen légkondit a lakásba?
- Xbox Series X|S
- Proxmox VE
- Futás, futópályák
- Ötletek, javaslatok, hogy még jobb legyen a PH! lapcsalád
- HiFi műszaki szemmel - sztereó hangrendszerek
- Milyen billentyűzetet vegyek?
- További aktív témák...
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Promenade Publishing House Kft.
Város: Budapest