Hirdetés
- Nem indul és mi a baja a gépemnek topik
- Milyen TV-t vegyek?
- OLED monitor topic
- Haladó fájlrendszerek, de mire jók? Ext4 vs Btrfs vs ZFS vs APFS
- Komolyan ráállt a csúcs-GeForce-ok átalakítására Kína
- Házimozi belépő szinten
- NVIDIA GeForce RTX 5070 / 5070 Ti (GB205 / 203)
- Bővíti a Strix Halo kódnevű dizájn képességeit az AMD
- AMD Navi Radeon™ RX 7xxx sorozat
- Kompakt vízhűtés
Hirdetés
Talpon vagyunk, köszönjük a sok biztatást! Ha segíteni szeretnél, boldogan ajánljuk Előfizetéseinket!
-
PROHARDVER!
Haladó szintű hálózati témák topikja
Új hozzászólás Aktív témák
-
mtz81
tag
válasz
Krisztianby #10994 üzenetére
Létezik rendes túlfesz védelem az elektromos hálózatra (230V). De az nem merül ki egy túlfeszvédett konnektorban. Az egyik irodaházban, ahol dolgozom csináltattunk ilyet, mert túl sok gond volt belőle. Nem olcsó, és három lépcsős a dolog. Nem tudom, hogy hogyan működik pontosan, de szereltek eszközöket a villanyórához, a biztosítéktáblába, és a konektorokba. A földelést is bemérték, mert az az alapja az egésznek.
A biztosítéktáblában lévő eszközöket, ha zöldről pirosra vált rajtuk a jelzés akkor nem lehet visszakapcsolni, csak cserélni. -
4Grider
félisten
válasz
Krisztianby #10996 üzenetére
A leggyakrabban csak a wan port megy tönkre ha hálózaton keresztül jön az áldás. Ha kisfeszültség felől, akkor meg a tápegység. Természetesen a kár mértéke sok tényező függvénye, leginkább a távolságtól függ. Optika használatával hálózati oldalon, tápellátás oldalán pedig többszörös túlfeszültségvédelem, fi-relé használata sokat jelenthet.
-
Krisztianby
tag
Hát ez így elég kellemetlen. És mennyire gyakori hogy többi eszközre "átpattan" a túlfesz? Vagy előbb megy tökre a kábel? (RJ-45)
-
bambano
titán
válasz
Krisztianby #10994 üzenetére
a helyi hálózati feszültség ingadozás ellen se jó. például azért, mert a mikrotikhez vehetsz drágán túlfesz védőt, és adnak hozzá egy 1500 forintos dugasztápot, amit a hálózati feszültségingadozás pikkpakk kinyír.
-
Krisztianby
tag
válasz
bambano #10993 üzenetére
Persze ezt vágom. Éppen tanulgatom a dolgokat és ezen gondolkoztam el. Ugye első szabály ha ilyesmi idő van és környezet megengedi akkor összes vezeték ami eszközhöz kapcsolódik (és túlfesz érheti) húzzuk ki. Természetesen 0/24 környezetben ez elég offos. Ezért kérdeztem itt már tart e technológia vagy csak "marketing" be etetés és legjobb esetben is inkább csak helyi hálózati feszültség ingadozás ellen jó (villamosmű) ezek a megoldások.
De ekkor ezek szerint külső környezeti tényezők még mindig elég bajosok
-
bambano
titán
válasz
Krisztianby #10992 üzenetére
cisco switchem is van több, ami megdöglött az idők során, meg mikrotik ap-m is kilószám, aminek tönkrement az ethernet portja.
A villám az nem úgy működik, hogy belemegy az eszközbe, és akkor ez a babszemnyi védelem megállítja. az úgy működik, hogy porrá égeti az eszközt meg a collos acélt is, amire a cuccot felcsavaroztad.
-
bambano
titán
válasz
Krisztianby #10986 üzenetére
a legtöbb switchben, ami nem ez a gagyi szappanosdoboz kategória, van, de rendszerint nullát ér.
-
ArthurShelby
addikt
válasz
Krisztianby #10986 üzenetére
-
nexwo
őstag
válasz
Krisztianby #10986 üzenetére
A business kategóriájú hálózati eszközöknek van külön Földesi lehetőségük is, [link] és rendelkeznek védelemmel.
-
Krisztianby
tag
Sziasztok hülye kérdés de a routerekben és a switch-ekben a portoknak van valami túlfeszültség elleni védelme? Vagy ha van is max ilyen ipari eszközökre jellemző? Vagy ilyen nem létezik?
-
#86883328
törölt tag
DIGI-nél már csak egyféle csomag van, legalábbis nekünk nem volt választási lehetőségünk.
Az lehet, hogy nem a LAN portból jön, majd megnézem.
Egyelőre az tart vissza, hogy egy elég vékony bordázott gégecsőben van az UTP és a koax és elsőre meg sem moccan. Valószínűleg mindkettőt ki kell húznom és egysze vissza a hármat.
Tök mindegy milyen csati van az aljzat felőli vége a telefonkábelnek (jelen esetben RJ45 lesz) a lényeg, hogy a megfelelő érre legyen kötve ami a másik.... minek magyarázom?
-
SP4C3
veterán
válasz
tha_answer #10976 üzenetére
Köszi, Vajdaságba nem igazán szállítanak, bár lenne átvételi pont, akkor kijönne 11980 HUF-ból!
Ami majdnem egész pontosan 4000 RSD.
-
SP4C3
veterán
válasz
#86883328 #10974 üzenetére
"mennyivel lassabb így az internet?" - Az attól függ, hogy mekkora sávszélre fizettél elő, ha 1000/1000Mbps-ra, akkor valóban a tizede.
"annál mintha egy 4 eres telefonkábel is behúzott volna külön a szakember a modem másik LAN portjáról" - kétlem, hogy ugyanabból a portból jönne a net és a telefon is. Lennie kell ott külön telefonportnak, ezt nem árt észben tartani a kábelezésnél.
"Azon gondolkodom, hogy ezt én újra húzom a kábelcsatornába (koax, UTP, 4eres) és megcsinálom rendesen." - Mi tart vissza? Annyi, hogy a fali coax aljzatok elég trágyák tudnak lenni, UTP-s aljzatért sem adtam volna 7000 HUF-ot, annál azért egyszerűbb szerkezetek...
"Max lecserélem a telefon vezetékének csatiját egy RJ45-ösre." - Hogy miiii?
-
-
Egon
nagyúr
Zsír új a teszter, gyári kábelekkel (is) teszteltem, működik.
Vélhetőleg megsérültek a kábelek, vagy behúzáskor, vagy amikor begyötörtem a kábelcsatornát a helyére (a sógorom rádumált a Symalen betoncsőre, rossz ötlet volt, mert nálam zömében a falban mennek a kábelek, a falhoronymaró nem bírt az aljzatbetonnal; a Symalen meg nem eléggé flexibilis).
Behúztam rengeteg kábelt (kb. 30-at), sajnos kettő megsérült (de mivel mindenhova duplán vittem Ethernetet, annyira nem zavar hogy a lányom szobájában és a hálónkban kettő helyett egy végpont lesz).
Többször újrakrimpeltem a kábeleket, az egyiknél a 4. ér van megszakadva. A másik végpont viccesebb: ott egyáltalán nem világít a teszter (nem tudom mit alkottunk: az összes szálat megszakítani szinte szándékosan sem lehet).
Egyébként azért nem világított az előző tesztnél, mert a lüke agyammal összekevertem két kábelt (a teszter másik vége nem jó helyre volt bedugva). -
#86883328
törölt tag
Sziasztok!
Tegnap bekötötte a szakember a DIGI-s netet(internet+TV+telefon). Optikai modemből jön a szobába egy UTP és egy koax kábel. Az UTP-ről két érpár a telefonra leágaztatva. Azt szeretném tudni, hogy mennyivel lassabb így az internet (kettő ér mínusszal) annál mintha egy 4 eres telefonkábel is behúzott volna külön a szakember a modem másik LAN portjáról? Falban megy az UTP kábel. Így vettük a lakást. A szakember kiszedte a falból a 7.000Ft os Legrand 2 portos LAN aljzatot és most kijön egy tátongó lyukon egy UTP kábel amire rátett egy LAN to LAN+telefon elosztót azt hiszem RJ45 to RJ45+RJ11. Azon gondolkodom, hogy ezt én újra húzom a kábelcsatornába (koax, UTP, 4eres) és megcsinálom rendesen. Max lecserélem a telefon vezetékének csatiját egy RJ45-ösre.
-
SP4C3
veterán
válasz
tha_answer #10971 üzenetére
10k huf, megnéztem, egy helyen találtam 50 eur-t kérnek darabjáért, ezzel biztosan szemezni fogok.
Roaming-ot nem a radius fogja megoldani (javítsatok ki ha tévedek), tehat szerintem mukodhet. -
SP4C3
veterán
Hm, hülye kérdés, de fel kell tennem: A testered biztosan jó?
Önhordós, kültéri CAT5e Solid kábelre már raktam többször beltéri dugaszt, kis ügyesség kell hozzá, meg erőltetés, de jó szokott lenni. Annyit, hogy az RJ45-ös csatikból is van minimum 3 fajta és egyiket csak "szálazott" (angolul stranded, ahogy mi hívjuk licnis) kábelre szabad tenni, feltételezem a falban húzott fóliázott kábeled "tömör" érpárokból áll. -
tha_answer
őstag
https://www.tp-link.com/ae/home-networking/wifi-router/archer-c64/
most dobtak piacra, eleg pofas (wpa3, illetve 802.1x), 10k huf.
egy rockpisen futtatott radiusserver meg x86 alapu router melle ilyeneket tenni apnak a 802.1x miatt, az mennyire oldja meg hogy menet kozbenseamless legyen a wifi valtas ket ap kozott? -
#90088192
törölt tag
Kicsit off, de ide vág.
Egy kábel cibalo kolléga az autójával! húzta be a kábeleket a csovekbe, mert kézzel nem bírta. Szerinted mi lett az eredménye?
Valami ilyenre gondolok, mármint ha nem te húztad be, vagy a gyárban valami megmekkent akkor nem lehetetlen ilyet produkálni.
A másik, a nem árnyékolt kábel, ha az elektromos hálózati kabelekhez közel fut akkor osszeszedhet zajt ami megzavarja a tesztelő berendezést is.
-
Egon
nagyúr
Üdv!
Adott egy CAT5E FTP kábel, vezetékcsatornában, kb. 25 méteres. Krimpeltem rá dugókat (csak UTP volt kéznél, de csak tesztelni szerettem volna, hogy nincs-e szakadás). Elsőre az 5., 6. és 7. lámpa világított csak a teszteren, a többi nem (a másik végén a kis teszteren egyik sem). Újra krimpeltem, akkor az 1. és 2. lámpa világított csak, a többi nem. Még háromszor próbálkoztam krimpeléssel (kétszer az egyik, egyszer a másik végén), de ekkor már egyik lámpa sem égett a teszteren...
Nem vagyok egy krimpelőbajnok, de eddig még nem jártam így (van egy másik kábel a falban, arra is krimpeltem két dugót, elsőre jó lett; a cégnél teszteltem az új krimpelő fogómat, dettó). Elképzelhetőnek tartom, hogy meg van törve a kábel valahol. Bsetech BT-200-as teszterem van.
Szerintetek mi a valószínű: baj van a kábellel, vagy sorozatosan elcsesztem a krimpelést? -
Mr Dini
addikt
-
nexwo
őstag
válasz
Mr Dini #10960 üzenetére
Hello,
Az utolsó kérdésre a válasz: [link]Nálam úgy van megoldva a WiFi, hogy mindenki alapból bekerül egy VLAN-ba ami korlátozott, de regisztrált MAC alapján kerülhetnek át másik VLAN-ba. (A Wifi egy buta EAP, a router hozott létre több DHCP servert a VLAN-okhoz és a switch dönti el melyik IP hová tartozik, az EAP csak fogadja a vezeték nélküli dolgot és az adminisztrációs felület külön VLAN-on van. )
Egyébként erre van a 802.1X -is.
-
Mr Dini
addikt
Üdv!
Elgondolkoztam, hogy most pontosan mi a MAC spoofing etikája. Annak idején ismertem egy megszállott rendszergazdát, aki a btk-ból idézett mindig, mert rengetegen használták ki a mac spoofing adta lehetőséget az általa üzemeltetett wifin, hogy megkerüljék az adat korlátozást. Illetve több embertől hallottam, hogy nem teljesen elfogadott dolog a mac spoofing. Viszont az android 11, az ios meg stb konkrétan már ajánlja a véletlenszerű mac lehetőséget.
Most átgondoltam, hogy bárki, aki csinál egy wifi scant, az látni fogja a routerem mac címét és ez alapján a gyártót is. Ergó egy célzott támadást sokkal könnyebben véghez tud vinni, hiszen elég a gyártó eszközein ismert exploitokon végigmenni az adott hálózat esetében. Milyen következményekkel járna, ha lecserélném a router macet egy véletlenszerű címre? Otthoni hálózatról lenne szó.
Illetve a routerem képes egy fizikai wifire, illetve tucat virtuálisra. Ahogy néztem ezeknek mind eltér a mac címük. Mi történne, ha mindnek ugyanazt a mac címet adnám, mint a fizikai címnek? Csak elméletben, természetesen nem tervezem így konfigolni.
Köszi
-
nexwo
őstag
-
nexwo
őstag
Megoldható-e az hogy Hyper-V olyan NAT-ot hozzon létre ami a host IP címét használja fel mint WAN (osztozik a gép IP címével) vagy alapból így csinálja?
-
nexwo
őstag
Sokszor felugrik a Senetic Hungary reklám, ez egy legit kereskedő? (FS-ről tegnap rendeltem, mert a Cisco saját SFP modulja annyiba kerül mint maga a switch (CBS350-16T)
-
tha_answer
őstag
elvileg ez az egy csomag a kulonbseg a 19041.1110 meg a 19043.1151 kozott, legalabbis baloldali savban nem latok tobb kb-t ekozott a ket buildszam kozott. en ebben nem talaltam meg az ikev2 psk javitasat. vagy roszul ertelmezem a dolgot?
-
zolee001
őstag
válasz
MasterMark #10953 üzenetére
C:\WINDOWS\system32>ver
Microsoft Windows [Version 10.0.19043.1151]
C:\WINDOWS\system32>Ezen csodás dolgok miatt szoktam itt is csókoltatni a redmondiakat
-
zolee001
őstag
válasz
MasterMark #10948 üzenetére
-
tha_answer
őstag
wtf.
win 10 enterprise ltsc. mivel ebbol csak egy verzio van igy lenyegtelenek a v b szamok, de leirom: 1809, os build: 17763.2061 itt semmi ilyesmi nincs.nalatok mi a pontos win verzio es buildszam?
-
zolee001
őstag
válasz
tha_answer #10943 üzenetére
Sima Win10 Pro,semmi trükk
Az Ikev2 nél külön kell beállitani a pre-shared keyt -
nexwo
őstag
-
zolee001
őstag
válasz
MasterMark #10937 üzenetére
-
tha_answer
őstag
válasz
MasterMark #10937 üzenetére
thx. ide azert nem ugy ir az ember hogy nem vegzett elotte legalabb minimalis kutatomunkat.
erdekes helyzet ez:
vannak inkabb tuzfalnak keszult cuccok amik tudnak routeolni is (pfsense) meg inkabb routernek keszult cuccok amik tudnak tuzfalat is (vyos).tehat ha igazan jol akarjuk csinalni akkor pfsense pontosabban bsd alapu vmi tuzfalnak (bpf miatt), ha meg performance routing akkor meg linux. jol tevedek? bar a ping bpfnel alacsonyabb...
ugy nez ki hogy itt nincsen egy mind felett.perpill ipfirenel kotottem ki.
-
zolee001
őstag
válasz
tha_answer #10933 üzenetére
Nem kell használni azt a xart,a régi felület müködik rendesen
-
tha_answer
őstag
válasz
MasterMark #10934 üzenetére
kutya legyek de ha a egyszeri jelszot valasztom akkor a pw mezo inaktivva valik, csatlakozasnal meg nem keri, hanem a parameter inkorrekt.
-
MasterMark
titán
válasz
tha_answer #10933 üzenetére
User - password üres (írja is hogy optional), felül a pre-shared key az ahova be kell írni. (PSK = pre-shared key).Magyarban előmegosztott kulcs.Szerk.: Ja látom, hogy hiányzik, nálam sincs ott úgy mint a képen.
-
tha_answer
őstag
win10 vpn ikev2 psk semmi user v pass nem kell csak psk
hol kell neki megadni a pskt? ugyanis hiaba ikev2 nem latok olyat hogy psk. pedig ott kene lenni a win10 szerint. -
nexwo
őstag
válasz
MasterMark #10931 üzenetére
Azt próbáltam. A következő szerver kiadással nem lenne gond, de addig nem várok.
-
nexwo
őstag
válasz
MasterMark #10929 üzenetére
Windows Server alatt nem működik jól a docker Windows Container.
-
Ear001
addikt
B terv nálam úgy jött ki, hogy két Mikrotik CSS610-8G-2S+IN-t vettem. Az egyik az SFP+ portjába kapott egy rezes 10G-s modult, ami drága volt, de erre jön a net, a másik portjába meg kapott optikai modult és optikai szálat, azon éri el a másik Mikrotiket, na ez viszont viccesen olcsó volt.
-
nexwo
őstag
válasz
MasterMark #10921 üzenetére
Mindkét kliensen megnyitottam a 8080-as portot és küldtem külön szálon, azt is kipróbáltam, hogy a szerveren nyitott portokra (8080, 9090) csatlakozó klienseknek küldjön adatot.
A letöltés-re 2.0 Gbps-is jelzett (gyakorlatban, 116 és 117 MB/s egy időben), de a feltöltés csak 1 Gbps (felezi a két kliens) -
nexwo
őstag
válasz
MasterMark #10919 üzenetére
Az megvan, ezért működik jól a letöltés, a feltöltéshez a Windows-t kellene load balance-ra állítani valahogy (de a Set-NetLbfoTeam csak Win Server-en elérhető)
Gondolkozom azon is hogy Intel pro PCI-E kártyával és Intel Software-vel oldom meg. -
nexwo
őstag
Sziasztok ismét!
Egy találós kérdés:
Win 10 -ben hogyan tudom elérni azt, hogy a Teaming két külön feltöltést (külön kliens) ne egy NIC-et használva felezze meg?
Beállítottam a Cisco switchen és a Win 10 is a LAG/Teaming funkciót. (LACP-t nem támogatja a Win 10 pro)
Jó lenne ha a Küldés ilyen szép lenne, hisz a szerver lényege ez lenne
-
vampire17
addikt
válasz
MasterMark #10910 üzenetére
Ez lett vegul (szamomra) legoptimalisabb megoldas: [link]
Probaltam a VLAN-t is, az volt a gond, hogy a sajat eszkozom iranyabol ment firewall rule utan a ping, de vissza mar nem tudtam pingelni, mivel a ket VLAN-nak ket atjaroja volt, es a masodikon (a telekom ONT-on) nyilvan nem tudtam tuzfalazni, routeolni, hogy visszatalaljak a sajat hálómba...
-
Dißnäëß
nagyúr
Urak, tiszta. Koszonom, en is igy tudtam.
Ping, latency = rtt.Delay = ket pont kozotti ido, A-bol B-be (visszaut nelkul).
Tehat ha Budapest-London kozott 30ms atlagosat mond valaki, az rtt lesz, velhetoen. (Ha rapingelek, ez all is kb).
Nagyon koszonom !
-
#25954560
törölt tag
válasz
Dißnäëß #10912 üzenetére
roviden: gozom sincs melyikre gondolt a felhos kollega, ezert:
a halozatoknal leggyakrabban ez a harom kulonbozo idore vonatkozo parameter van:
- RTT: round trip time, ahogy te is irod: elkuldesz egyik oldalon valamit es a teljes ideje, mire a valasz visszaer
- delay: a halozat kesleltetese, az egyik eszkoz elhagyasatol a masik eszkozig erkezes ideje
- latency: a halozati eszkozok altal hozzaadott kesleltetes (tehat pl minel tobb eszkozon mesz keresztul, azok konfiguraciojatol es kepessegeitol fuggoen annal tovabb for tartani a csomag utja)a ping RTT-t mer (kb), ahogy irod is. az echo request elkuldesetol az echo reply megerkezeseig eltelt idot (ha nagyon haklisak akarunk lenni, akkor az ICMP protokollal elerheto RTT-t, adott prioritas mellett, mindketto szamithat)
eleg megnezni a printoutjat, abban is rtt-t ir--- google.com ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 2.533/2.673/2.792/0.106 msa latency vs delay erdekes megkozelites, ugy latszik a latency-t neha a delay megfelelojekent hasznaljak, mashol is hallottam mar. magyarul mindig csak kesleltetesnek hallom.
mod: na akkor most mar lattam a valaszido megfelelojekent israadasul nem mondhatjuk, hogy az RTT-t megfelezve megkapjuk mindig az egyik iranyba szukseges idot, mert halozattol fuggoen mehet masfele a keres es a valasz (kozvetlen drotos osszekottetesnel persze nem).
-
ArthurShelby
addikt
válasz
Dißnäëß #10912 üzenetére
"A válaszidő vagy késleltetés (angol szóval latency) az az időintervallum, amennyi egy adatcsomag átviteléhez szükséges a hálózati kapcsolaton keresztül. Miután egy adatcsomagot elküldtük, a küldő számítógép visszaigazolást vár attól a géptől, amelyikre az adatot elküldte. Az üzenet elküldésétől a visszaigazolás megérkezéséig tartó időszakot nevezzük válaszidőnek vagy késleltetésnek.
Gyakran találkozhatunk a témakörrel kapcsolatban a „ping” kifejezés is, ami arra utal, hogy a válaszidő vagy késleltetés mérésekor elküldünk egy lekérést, és mérjük azt az időtartamot, amely a válasz megérkezéséig eltelik. A Szélessáv.net oldalon a „ping” kifejezést a válaszidővel és a késleltetéssel azonos értelemben használjuk." [link]
Gyakorlatilag a ping a késleltetés mértékegysége, amit kifejezhetünk ms-ban is. -
Dißnäëß
nagyúr
Sziasztok,
profik tanácsára lenne szükségem:
van különbség ping (által visszaadott idő) és latency (idő) fogalmak között ?
Szóval amikor egy felhős azt mondja nekem, hogy a latency Budapest és mittomén, London között X millisec, az 1 irányra értendő, vagy odavissza ? (RTT)
A ping _elvileg_ odavisszát mér, mégis azt olvastam 1 perce valahol, hogy 1 irányt csak. Pedig szerintem RTT-re vonatkozik, mivel egy icmp-echo-request megy előbb a túloldalra, aki egy icmp-echo-reply-al válaszol, és a kettő idejét kapom meg milliszekundumban, magyarul RTT-t.
Kérlek cáfoljatok, erősítsetek meg, csak legyen konzisztens, melyik 1 irányba a késleltetés (latency) és melyik odavissza round-trip-time.
-
vampire17
addikt
válasz
MasterMark #10910 üzenetére
Egyszerusitenem en, de nem tudom, hogy...
Ezeket probaltam mar:
1. Eloszor siman radugtam az Android Box-ot a switchemre ONT-on PPPoE Kikapcs, semmi kabel, csak ami az OPNsense WAN portjaba megy. Az Android Boxon van net, de a TV csak fekete kepernyo... Aztan radugtam az ONT-ra az Android Boxot, betarcsaztam mellette a amsodik PPPoE-vel, igy volt TV, volt net, de ertelemszeruen egy teljesen masik halozat volt (fizikailag sem volt osszekotve nyilvan)2. Aztan osszekotottem az ONT-ot a switchel, (PPPoE, DHCP kikapcsolva) Igy volt net, volt TV, de csak Unicast (nem megy a gyors csatornavaltas es nem lehet megallitani az adast, mert megfagy a stream...)
3. Aztan jott az, amit fontebb irtam.
Az igazi cel az lenne, hogy az ONT-ra nincs dugva csak a WAN portja az OPNSene-nek es minden mas a switchre.... Probaltam IGMP Proxyt rakni az OPNSensere, csinaltam hozza tuzfal szabalyokat, de semmi, nincs kep igy az Android box TV appjaban...
VLAN, de hogy?
az ONT-on nincsenek VLAN-ok (legalabbis port based biztos nincs, mindegy, mit, hova dugok, mindenhol van net, es IPTV is) nem is talaltam semmi VLAN-ra utalo beallitast... Max azt tudnam, hogy a 2. modon osszekotom es beteszem egy sajat VLAN ba.. De igy meg ugye nem lesz Multicast... (a legfajobb igy, hogy nem lehet az adast megallitani)
Az ONT-on ennyit talaltam, ami segithet... ezek a Route-ok vannak beallitva:
-
MasterMark
titán
válasz
vampire17 #10909 üzenetére
Én megszüntetném ezt a keszekusza izét, és legyen egy háló de vlan-okkal. Nem kell a vlanok között portforward, mivel nem natolod meg. Csak sima routing kell. Illetve a chromecasthoz meg egyéb dolgokhoz esetleg egy mdns reflector/repeater a jó portokra.
A broadcastot csak úgy tudod jól megoldani ha feldarabolod vlan-okra a hálót.
-
vampire17
addikt
Sziasztok! Ide iranyitottak, a Telekom topicbol, hatha itt tud valaki segiteni
A felallas a kovetkezo. Adott egy Telekom ONT + Egy OPNsense tuzfal. Mindket eszkoz a net fele csatlakozik PPPoE-n keresztul. Viszont az OPNSense mindezt ugy teszi, hogy a WAN portjan van radugva az ONT-ra es PPPoE passthrough hasznalva csatlakozik. Ezen felul mindket Gateay a LAN portjan is csatlakozik egy TPLink EasySmart switchez.
Minden egy alhalozatban van, 192.168.31.0/24
Gateway1: 192.168.31.1 (OPNsense)
Gateway2: 192.168.31.2 (Telekom ONT)
Egy DHCP server van (az OPNsense-en) a telekom eszkozon ez ki van kapcsolva. Minden eszkoz alapbol a 192.168.31.1-es gatewayen megy a net fele, kiveve egy Android boxot, nala reservalva van egy IP az OPNsense DHCP serveren es ott meg van adva, hogy hasznalja atjaronak a 192.168.31.2-ot.
Hogy miert van igy? A Telekom IPTV szolgaltatasa csak akkor mukodik 100%-osan (Multicast adassal) Ha az Android alapu box direktben az ONT-ra van dugva es egy portjan kapja a netet ÉS a multicastot is.En szeretnem mindenlepp, hogy tudjam hasznalni tovabbra is a OPNsense et (van egy csomo szabaly, szolgaltatas amit hasznalok, DDNS, port forwardok, HAProxy, etc...) minden masra, viszont ez mellett ki tudjam hasznalni az uj android box azon kepesseget, hogy barmilyen appot rakhatok ra (Built in chromecast, Plex, Kodi, etc..)
Viszont nyilvan ez utobbihoz az kell hogy egy LAN halozatban legyen az Android Box minden egyeb eszkozzel. (nyilvan lehetne port forwardolgatni is, de en igy szeretnem megoldani)
Igy nez ki a dolog vizalisabb beallitasuaknak:
Jelen configgal megy is, viszont, vannak nekem Unifi AP-im is, hogy bonyolitsam a dolgotMivel most LAN-al is ra van kotve a Telekom ONT a halozatomra, benyomja a Multicast szemetet a wifire is... Ami azt okozza, hogy sok program ( Pl OTP app, Telekom, TV GO, Unifi appja, stb) nem mukodik mobilon, nem nyilik meg, timeout-ol satobbi...
Workaroundnak jelenleg a kovetkezot csinalom: Szetszedtem ket SSID-ra a wifit (home, iot_network) es a home-on bekapcsoltam a "Block LAN to WLAN Multicast and Broadcast Data" pipat. ide csatlakoznak a mobilok, tabletek, notebookok... Igy megy minden app. A masik SSID-n nem tudom kikapcsolni, mert akkor sok eszkoz ami ott van (bébiőr, eg csomo IoT cucc) nem lesz elerheto/nem tud kommunikalni a Multicast/Broadcast hianya miatt.
A kerdesem az, hogy en mar azt sem szeretnem, ha az ONT felol egyaltan eljutna mashova a Multicast, csak nem tudom hogyan szurjem ki... Amit probaltam, az IGMP Snooping, illetve a Storm Control. Mindkettot tudja a switchem, de sajnos egyik sem segit. Storm Control-al csak annyit tok mondani, hogy korlatozom a multicast savszelesseget, de ettol meg ugyanugy lehal a wifin egy csomo app...
Esetleg mas switch kene, amivel tudok jobban szurni multicastot? Vagy esetleg mas megkozelites az egeszre?
Gondoltam a VLAN-ozasra is. Ha kulon VLAN-ba tennem a Telekom ONT-ot, akkor nem lenne kozos a Multicast. Sajna nem lenne igy sem jo, mert mas az Android box es a halozat tobbi reszenek a gateway-e, nem tom ossze route-olni a ket VLAN-t...
Szoval varok javaslatokat a dolgora ha valakinek lenne otlete -
Magnat
veterán
Igen, azt mindenképpen érdemes. Én pont tegnap küldtem be a szakvéleményt a biztosítóhoz, bár a baj az, h ha indukciós behatástól sérül az eszköz, akkor kvázi semmi sem látszik rajta, szóval a biztosító jóindulatán is múlik, h fizet-e ... mindenesetre lementettem a kameráim képét is az utolsó 5 percről (mielőtt megszakadt a kép, ugyanis a megsérült switchre voltak kötve), mert az ÁSZF szerint azt is vizsgálják, h volt-e 1 km-es körzetben villámlás ... na, ezt az én esetemben könnyű lesz bizonyítani
.
-
nexwo
őstag
@Magnat, @SP4C3
Köszönöm a válaszokat, akkor nem maradt más mint biztosítást kötni az eszközökre és áramtalanítani ha lehet.
Egyébként mennyire kompatibilis az optika? Azt tudom, hogy az sfp modul esetén azonos gyártó kell. Pl tp-link media converter (sajnos nem találtam más nem méreg drága márkát) és cisco összekötve optikával.
-
SP4C3
veterán
Semmi, ha a környéken lecsap valahol, akkor megvan az esélye, hogy megdöglenek az eszközeid. Kihúzhatod, nem csak attól rohadnak meg, ha a HFC (coax) vagy villanyhálózatba ver bele.
Nemrég volt egy ilyen eset, hogy a user áramtalanított mindent, hiába, router wan port és modem lan port ment a levesbe.
-
Új hozzászólás Aktív témák
- Háztartási gépek
- Elektromos cigaretta 🔞
- Elemlámpa, zseblámpa
- exHWSW - Értünk mindenhez IS
- Lexus, Toyota topik
- Samsung Galaxy Watch6 Classic - tekerd!
- Miért álltak az oldalak egy hétig, mi történt?
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Nem indul és mi a baja a gépemnek topik
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- További aktív témák...
- Teljesen hibátlan, karcmentes Iphone 6s 64gb
- IPhone 15 128GB gyári független 2025.09.12. Apple jótállás
- Apple iPhone 13 128GB Kártyafüggetlen 1 év Garanciával
- DELL Precision 7730 i5-8400H Quadro P3200 32GB 1000GB FHD 17 1 év garancia
- DELL Precision 7730 i5-8400H Quadro P3200 16GB 512GB FHD 17 1 év garancia
- Konzol felvásárlás!! Nintendo Switch
- Telefon felvásárlás!! Xiaomi Redmi Note 10, Xiaomi Redmi Note 10s, Xiaomi Redmi Note 10 Pro
- Telefon felvásárlás!! Honor Magic6 Lite, Honor Magic6 Pro, Honor Magic7 Lite, Honor Magic7 Pro
- BESZÁMÍTÁS! Gigabyte A520 AORUS R5 5500 16GB DDR4 512GB SSD RX 6600 XT 8GB Rampage SHIVA TT 500W
- Új és régi konzolok Okosítása/Softmodoloása, és Szoftveres szintű javítása - RÉSZLETEK A LEÍRÁSBAN
Állásajánlatok
Cég: FOTC
Város: Budapest