Zdjęcie w tle
Sieci

Społeczność

Sieci

27

Wszystko na temat sieci Wi-Fi, sieci LAN, telekomunikacji i innych zagadnień.

Tomki - pytanie z kategorii sieci bezprzewodowe. Muszę zmienić router w mieszkaniu na coś z obsługą 600 Mbps. Pomyślałem, że zamiast inwestować w kolejny zestaw router + repeater lepiej będzie zbudować system Mesh. Aktualnie internet pracuje na moim routerze (nie od operatora), do WAN wpięty jest główny kabel "ze ściany". Czy kupując zestaw 3 urządzeń (np. TP-LINK Deco E4) będę w stanie z jednego z nich zrobić stację bazową, która przewodowo "odbiera" internet od dostawcy a pozostałe dwa jako mesh i to wystarczy do prawidłowego działania? Czy jedno z urządzeń musi być wpięte do głównego, oddzielnego routera?
Na chłopski rozum wyrzucam obecny router, w jego miejsce stawiam jednego TP-Linka, konfiguruję go tak jak obecny router, w reszcie mieszkania ustawiam pozostałe dwa urządzenia i powinno to działać ale wolę się upewnić żeby potem na szybko nie zamawiać jeszcze jednego routera ( ͡° ͜ʖ ͡°)
#wifi #komputery #siecikomputerowe #mesh #router
Jaszczomp

Może @Pan_Slon coś doradzi

Marchew

@curvidus Ubiquiti w wersji modela w której kilka AP'ków jest widzianych jako jedna siec wifi. Nie, nie mówię o mesh. Będzie trzeba połączyć dwa, trzy AP'ki kablem.

mortt

mam tp linki covr i teoretycznie funkcje routera mają. Niestety całość jest na tyle słaba, że używam tego jako drugiej sieci do "smart" domu. Tak, żeby brama wjazdowa, garaż i pare kamer miało zasięg bez ciągnięcia kabli. W domu jednak kabel pociągnąłem i rozstawiłem dwa access pointy. Działa to o niebo lepiej niż mesh. Dom ~220m2. Najbardziej bolało to, że czuć kiedy komunikujesz się z zewnętrznym node a kiedy z master node. Niemniej - tak, działa i możesz zrobić tak jak planujesz.

Zaloguj się aby komentować

Kumple, mam router zyxel nbg7510, powinien obsługiwać 1000Mbit, a pokazuje mi WAN 100m/full. Przewód mam z klatki schodowej ten 5e ośmiożyłowy. Zacisnąłem od nowa końcówkę i dalej 100. Obstawiam jakiś problem na przewodzie, ale zapytam, czy jest jakaś opcja żeby to sprawdzić bez wyciągania kabla ze ściany? Dział techniczny otwierają dopiero w poniedziałek, a to nie daje mi spokoju 🙂 Wszystkie możliwe ustawienia routera posprawdzalem. Ma ktoś jakiś pomysł? Może ktoś miał podobny problem?
#sieci #internet
Yossarian

Wez router na klatkę i połącz się innym, krótkim kablem.

scorcc

@pawel-boossko nie mam dostępu do skrzynki

Yossarian

@scorcc to zamów różdżkarza. Albo mi wyślij 300 zł blikiem, też w sumie mogę powróżyć:)

boomshakaluka

Podlacz lapka z gigabitowym portem eth i bedzie wszystko jasne. Giagabitowa usb karte kupisz w markiecie za 20 zl

scorcc

@boomshakaluka nic chyba nie da podłączenie laptopa. Po prostu już na WANie jest 100 full

02eb1ead-ecfe-4433-84fa-6bc1521ef139
boomshakaluka

To jest raczej full duplex a nie full na porcie. Podlacz laptopa jak ma gigabit ale pewnie cos z kablem albo ustawienie portu na switchu.

boomshakaluka

Ewentualnie dhcp serwer na lapku (jwst w pakiecie z tftp client, znakdziesz na pewno na google) i podlacz go donportu wan na routerze

Zaloguj się aby komentować

Dobra, jeszcze jedno pytanko. Ma ktoś taki model i jest w stanie powiedzieć, czy wszystko śmiga jak należy? Zyxel Router WiFi 6 AX1800 NBG7510. Czy po wifi rzeczywiście są dobre prędkości? Ogarnie 300 Mbit? Aktualny TP-Link tl-wdr 3600 do chyba max 90 ogarnia. No i się wiesza ci jakiś czas i już czas na zmianę.
#siecikomputerowe #sieci

Zaloguj się aby komentować

Koledzy, opłaca się jeszcze kupować router bez wi-fi 6? Np. taki ASUS RT-AX53U? Mam 300 Mbit net, zależy mi na dobrym wi-fi, sporo urządzeń.
#sieci #router
MaD

@scorcc jak nie planujesz zmieniać routera za 2-3 lata, to lepiej brać z 6.

scorcc

Teraz mam TP-LINK WDR3600, wgrałem sobie openwrt jakiś czas temu i chodzi tak samo jak na oryginalnym sofcie. Te same problemy. Wiem, że ten soft pozwala na masę rzeczy, ale już jestem stary i nie wiem czy mi się chce w to bawić 😆

koszotorobur

@scorcc - ale Ty weź taguj w odpowiedzi jak chcesz żebym mógł ją zobaczyć

Jeśli oryginalny soft i OpenWRT mają takie same problemy to obstawiam, że coś jest nie tak z chipsetem albo nawet daną sztuką routera.

Jeśli chodzi o OpenWRT, to tylko taka przyszłościowa sugestia, by mieć w razie czego opcję jego wgrania - mi zawsze jakiejś funkcji w oryginalnym sofcie brakuje.

Zaloguj się aby komentować

#siecikomputerowe #p2p #programowanie #pytaniedoeksperta

Problem: użytkownik za CGNAT (inea) chce zainicjować połączenie p2p, port forwarding czy UPnP odpadają. Zewnętrzne IPv4 to koszt 10zł/miech ekstra. Aktualnie oprogramowanie do hole punching coś nie działa u niego, nie wiem dlaczego.

Rozwiązanie: coś innego niż "kup pan zewnętrzne IP i nie kombinuj"?
wombatDaiquiri

@TRPEnjoyer w sensie 10zł miesięcznie by Ci rozwiązało problem ale szukasz alternatywy? Czemu?

TRPEnjoyer

@wombatDaiquiri pudło, to nie ja szukam, ja mam inny internet i inne problemy z nim. A co do 10zł - mieć 10zł, a nie mieć 10zł to już 20zł #pdk

ramzes

@TRPEnjoyer Jakiś stunel, ale to też kosztuje jeśli użytkownik nie ma zasobu na zewnątrz

TRPEnjoyer

@ramzes Czyli jakiś VPN też by zadziałał? W sumie nie wiem dlaczego u niego hole punching nie działa w tej chwili, jakby się to dało naprawić to byłoby chyba najlepiej. To kwestia specyfiki ISP-a czy ki ciul?

ramzes

@TRPEnjoyer Hole punching to nie jest bardzo standardowa technika, a raczej hak w sieciach i ma pewne swoje wymagania. VPN-y też są różne, działają na róźnych protokołach itp, ale jeśli obie strony są za nat-em, to bez zasobu na zewnątrz ciężko będzie cokolwiek sensownego wymyślić. Najlepiej jakby jedna ze stron miała ip zewnętrzne.

TRPEnjoyer

Ok sprawdziłem i są rozwiązania jak tunelling do zewnętrznego zasobu czy reverse proxy i to tanio wycenione jak localtonet.com czy localxpose.io, dobre i takie obejście.

Zaloguj się aby komentować

#siecikomputerowe #webdev #komputery #pytanie

Wiecie może dlaczego po transferze domeny z aftermarket.pl do mojego hostingu (minęło już 3 dni) i ustwieniu dns dla domeny nie wyświetla mi się nawet prosty index html? Trzeba dłużej poczekać?

https://mxtoolbox.com/SuperTool.aspx?action=a%3atoledoclubpolska.pl&run=toolpage pokazuje ok
PanNiepoprawny

"Pana domena toledoclubpolska.pl posiadała rekordy DNSSEC, które blokowały propagację zapisów DNS.


Usunąłem te rekordy.

Domena powinna zacząć poprawnie odpowiadać z naszego serwera w przeciągu 3-4godzin."

Zaloguj się aby komentować

Nigdy nie byłem jakiś super w sprawach sieciowych, ale to chyba mnie przerosło.
Mam serwer z Ubuntu na AWS oraz mam tam kilka innych interfejsów sieciowych, z którymi są połączone maszyny wirtualne. Potrzebuję przekierować port 15552 na taki interfejs.
Zrobiłem coś takiego:
sudo iptables -t nat -A PREROUTING -p udp --dport 15552 -j DNAT --to-destination 192.168.97.10:15552
sudo iptables -A FORWARD -p udp -d 192.168.97.10 --dport 15552 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
No i wygląda, że coś zostało przekierowane ale nie otrzymuję pakietów do aplikacji tylko mam coś takiego:
IPv4: martian source 192.168.97.10 from 192.168.97.9, on dev eth0
ll header: 00000000: ff ff ff ff ff ff d2 fe 08 78 02 a0 08 06
Co robię źle? To pewnie coś prostego, ale jakoś nie udaje mi się znaleźć rozwiązania.
#siecikomputerowe #linux
dotevo

@fadeimageone nadal to samo, a zrobiłem zgodnie z instrukcją problem musi być w czymś innym. Myślałem na początek, że to problem z jakąś inną konfiguracją broadcast po dwóch stronach. Ale chyba jednak jest ok:


Wejściowy interface:

inet 172.31.34.2 netmask 255.255.240.0 broadcast 172.31.47.255


Interface po stronie HOST:

   flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500<br />

    inet 192.168.97.9  netmask 255.255.255.252  broadcast 192.168.97.11<br />

    inet6 fe80:![emoji_:d0fe:](:d0fe:)8ff![emoji_:fe78:](:fe78:)2a0  prefixlen 64  scopeid 0x20<link><br />

    ether d2![emoji_:fe:](:fe:)08![emoji_:78:](:78:)02:a0  txqueuelen 1000  (Ethernet)<br />

    RX packets 1580  bytes 178083 (178.0 KB)<br />

    RX errors 0  dropped 0  overruns 0  frame 0<br />

    TX packets 8768  bytes 34383029 (34.3 MB)<br />

    TX errors 0  dropped 2 overruns 0  carrier 0  collisions 0<br />

interface po stronie VM:

      Link encap:Ethernet  HWaddr 66![emoji_:35:](:35:)99![emoji_:18:](:18:)99:83<br />

      inet addr:192.168.97.10  Bcast:192.168.97.11  Mask:255.255.255.252<br />

      inet6 addr: fe80:![emoji_:6435:](:6435:)99ff![emoji_:fe18:](:fe18:)9983/64 Scope:Link<br />

      UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1<br />

      RX packets:8711 errors:0 dropped:0 overruns:0 frame:0<br />

      TX packets:1579 errors:0 dropped:0 overruns:0 carrier:0<br />

      collisions:0 txqueuelen:1000<br />

      RX bytes:34373435 (32.7 MiB)  TX bytes:178041 (173.8 KiB)
dotevo

@fadeimageone Dobra, chyba wiem o co chodziło. A przynajmniej działa więc się domyślam. Nie miałem poprawnie skonfigurowanego route gw na interfejs po stronie VM. Dostawał jakieś paczki, ale widać odpowiadanie już mu nie szło.

Zaloguj się aby komentować

#siecikomputerowe #mikrotik #tplink
Cześć.
Mam RB4011GS, idzie jak przecinak już trzecie mieszkanie z rzędu. Teraz nadszedł czas na zakup APka sufitowego (mam przygotowany kabel).
Z początku myślałem o jakimś sprzęcie z rodziny, wszak CAPsMAN, jedno narzędzie do konfiguracji.
Z drugiej czytam o np o takim tplinku EAP610, nie jest to jakoś zabójczo drogie a obiecuje biznesową niezawodność.
Co radzilibyście zakładając że raczej nie będę szedł w OpenWRT na access point'cie?
Jasny_pelny

W domu jednorodzinnym mam 1 Ubiquiti ap lr wifi5. Na całej działce mam super zasięg. Bez dhcp i jakis dziwnych ustawien jako sam ap to aplikacje możesz mieć na kompie. Działa miodzio z mikrotikiem.

mike-litoris

@Jasny_pelny dzięki!.

ja mam trochę inny scenariusz - long range będzie się u mnie marnować. Wyznaczyłem sobie "geograficzny środek" mieszkania i tam wyprowadzilem skrętkę. No ale ja nie o tym


Czyli co, podpiąłeś ubi do mt, nadałeś w ten czy inny sposób adres i port w którym ubi siedzi jest w bridge'u z regularnym lanem? dopytuję bo o sprzętach ubiquity wiele czytałem ale nie miałem okazji położyć nań swoich łap.

Jasny_pelny

@mike-litoris Są tańsze UBI lite i też ładnie się sprawdzi.


Co do konfiguracji to urządzenie wymaga UniFi Constrollera ale jak skonfigurujesz odpowiednio to nie musi ono działać w tle. Tak podłączone bezpośrednio do etheru w bridge i na mt mam DHCP więc wszystkie adresy z WIFI są w Leases i ARP więc mogę nimi zarządzać razem z dostępem zewnętrznym np rejestrator. Goście spoza listy lądują w bezpieczny VLAN.

Zaloguj się aby komentować

Szukam jakiegoś domowego routera, nie musi mieć miliona ficzerów, ale żeby też dało się jakoś porządnie skonfigurować.
Aktualnie jadę na zabytkowym już fritzboxie 4020, ale czasem zdarza się mu zgubić radio.
Oczywiście żeby też było w sensownych pieniądzach, a nie w stylu 10k za router
#komputery #siecikomputerowe
Jason_Stafford

@malkontent Oki, popatrzę za nim


Fajnie że można z góry ogarnąć adblocka

malkontent

@Jason_Stafford masz nawet do wyboru, diversion lub adguard home, do tego jakieś firewalle i inne skrypty, oprogramowanie często aktualizowane

dolcetto

Od wielu lat używam routerów Asus z alternatywnym oprogramowaniem Merlin WRT. A dodatki typu adblock (Diversion) i firewall (Skynet) ograniasz za pomocą wbudowanego narzędzia amtm: https://diversion.ch/amtm.html

Zaloguj się aby komentować

Zawsze myślałem że Ubiquiti to platforma, która tworzy własne oprogramowanie a prawda jest taka... że tworzą dobry sprzet, bo
  1. UDM PRO SE - jest bazowany na debianie 11
  2. Routery/Access pointy - to tak naprawdę zmodyfikowany OpenWrt
Jestem zaskoczony. Z jednej stronie negatywnie, bo myślałem że to sprzęt pokroju Cisco co ma własny iOS, ale z drugiej storny - to lepiej, bo można doinstalowywać software
#ubiquiti #whoa
Klopsztanga userbar
41417ea6-14f3-4fed-8eff-67ab2af1df8d

Zaloguj się aby komentować

Ogarniał ktoś router z Netii w trybie bridge ? #sieci #internet #netia #siecikomputerowe
Klopsztanga userbar
Klopsztanga

@S__C jestem konsumentem ale zadzwonię, dopytam się chociaż gadać nie lubię

No ichniejsze poradniki... z routerów z lat 2015... 0 aktualizacji


@UncleFester wolałbym i ich router jak najmniej robił bo jest zawodny. Ale opcja z DMZ nie wiedziałem, będzie to Plan B, dzięki wielkie

Klopsztanga

@UncleFester @S__C netia mi zniszczyła wczorajszy wieczór ale zrobiła mi niedzielę.


@S__C zadzwoniłem do netii tak jak mówiłeś. Niedziela, myślałem że będą problemy lecz odebrała kobieta. No to z doświadczenia już wiedziałem że uja z tego będzie. Sorry, nie jestem szownistą, ale mam życiowe doświadczenia z gadką z kobietami z supportu.

No to mówię jej co chce. No to odpowiedziała "aaa chce pan tryb bridge". No zaskoczenie, ONA MNIE ROZUMIE xD Nadajemy na tych samych falach!


Z jednej strony uradowany, bo kobiecina wie o co mi chodzi, ale z drugiej strony... zmienisz mi tryb router na tryb bridge tak jak ja wczoraj to robiłem przez pół wieczora i uja zadziała.


No ale nic nie mówię, niech przełącza... Przełączyła na tryb bridge, zapytałem się czy coś ustawiać na swoim routerze - ona że nic - rozłączyliśmy się. Yhm.. nic nie ustawiać.. taaa ale zobaczymy.


No i powtórka z wczoraj gdy sam to przestawiałem... brak internetu na routerze. No dobra, to ustawię hasło PPoe... i działa! xD


Jebańcy muszą mieć jakieś większe opcje. I chyba wiem jakie! Jak ja ustawiałem tryb bridge, to router widział internet... ale wewnętrzny. Jak ona przestawiła router - to mój router nie otrzymał żadnego IP, nawet wewnętrznego.


Musiała pewnie ustawić na którym porcie LAN ma być tryb Bridge - bo defaultowo było/jest że na żadnym. Więc samemu uja się zdziała bez supportu.

S__C

@Klopsztanga cieszę się, że udało się ogarnąć temat. Netia nie jest taka zła biorąc pod uwagę konkurencję np. Vectrę.

Zawsze możesz prosić o przełączenie do kogoś technicznego z wsparcia klienta lub 2-poziom nie wiem jak to się nazywa.

W każdym razie oni mają procedury na to i pewnie robi z "knowledgebase".

Kobietki admini też się zdarzają, wcale nie musi być gorzej - to co cenie sobie u kobiet z IT to, że się łatwo nie poddają, mają inne spojrzenie na problem i bardziej im zależy. Niestety jak gość zarobiony to powie żebyś spadał na drzewo banany prostować albo, że się nie da i już robi inny temat. Różnie to bywa nie ma co generalizować tylko skupić się na rozwiązaniu problemu.

Jeszcze raz gratuluję uporu w dążeniu do celu

Zaloguj się aby komentować

Mam taki dylemant. Mam router co obsługuje SFP+ no i mam światłowód od Netii co idzie do ichniejszego routera.
Myślę sobie czy jest jakaś możliwość usunięcia ichniejszego routera i podpięcia światłowodu do SFP+ mojego routera za pomocą wkładki.
Ale jak znam życie to pewnie w routerze jest ukryty jakiś klucz czy uj vi co. Ktoś jest w temacie?
#netia #internet #swiatlowod #ubiquiti #sfp #siecikomputerowe
Klopsztanga userbar
d523e14d-a359-49ae-a46b-22499608077b
Klopsztanga

@Marchew operator? Panie, to huawei. Jakby tylko operator miał dostęp to by było gites

Marchew

@Klopsztanga Szczerze to wolę kiedy o wchodzeniu na pudelka wie chińczyk niż nasz polski rząd

Klopsztanga

@Marchew a ja wolę gdy przegląda moje internety jedna jednostka zamiast dwóch

Zaloguj się aby komentować

Chłop se kupił nową zabawkę. Chłop jutro musi wstać na 8:00. Chłop nie wstanie, bo chłop nie wie co do odpowiedzialność.... #sieci #ubiquiti #siecikomputerowe
Klopsztanga userbar
4d4e7de4-a4eb-477e-888b-c586921bc3ab
Kubilaj_Khan

Jak można się tym bawić? To nie sprzęt użytkowy?

Klopsztanga

@Kubilaj_Khan a no można, można się bawić opcjami


Zaraz wleci test lan'a 10gbe

Zaloguj się aby komentować

Kupiłem sobie ubiquiti UDM SE na szafę rack. Ten router jest w miarę ciężki a mocowanie ma tylko uszy w przodzie.
Serio, szafa rack utrzyma taki ciężar (5k) takiej parze uszy ? Czy jedna trzeba do tego jakieś szyny rackowe? #pytanie #serwery #komputery #devops #sysops #siecikomputerowe #ubiquiti #cisco
Klopsztanga userbar
5df2562c-0ba7-4700-afde-218bc1e0320d
zomers

@Klopsztanga w firmie od roku wisi na dwóch śrubach i ma się dobrze, no chyba, ze masz szafę z chińskiego gównolitu, ale jak kupujesz UDM to raczej chyba nie ( ͡° ͜ʖ ͡°)

MaD

te uszy na lajcie go utrzymają, a jak masz obawy to zawsze możesz szynami podeprzeć

ca8e4b1e-d681-4c03-8989-92cdd790186b
Klopsztanga

@zomers @MaD @Gustawf dzięki za odpowiedzi. Na wszelki wypadek się pytam by nie było przypału, bo nie znam się na szafach rack , bo to moja pierwsza

Zaloguj się aby komentować

Mam publiczne IP. Wystawilem domowy serwer na swiat, porty przekierowane, w firewallu porty otwarte. Nikt nie ma problemu polaczyc sie z moim serwerem, poza osobami majacymi tego samego ISP co ja (Koba). Router spiety z DDNS, nie mozna sie polaczyc ani przez domene ddns, ani przez ip publiczne, ani przez ip wewnatrz sieci dostawcy. Tak samo ja, majac ten serwer w sieci LAN moge sie z nim polaczyc tylko przez IP 192.168.0.XXX. I teraz pytanie - moge cos z tym zrobic, czy trzeba zglosic do ISP i czekac na odpowiedz?
#koba #siecikomputerowe #internet #informatyka #teleinformatyka
nicram

@miej_nos_na_pol_mordy Haiprin NAT, Loopback NAT się to nazywa. Musisz w 1 kolejności to na swoim routerze skonfigurować, jeżeli masz bezpośrednio na nim zewnętrzny adres IP. Jeżeli jednak nie masz na swoim routerze tego adresu IP zewnętrznego, to twój operator musi to skonfigurować u siebie.

miej_nos_na_pol_mordy

@nicram wedlug routera, to od dostawcy dostaje IP w postaci 10.6.XX.XXX. Dopiero na stronach typu moje-ip.eu widze swoje IP. Czyli jesli dobrze rozumiem, to bez kontaktu z ISP sie nie obejdzie

nicram

@miej_nos_na_pol_mordy Zgadza się, to znaczy że masz NAT-owanie 1:1 (przekierowanie ruchu całego), ale bez hairpint nat.

Zaloguj się aby komentować

Udało się komuś ustawić #vpn IKEv2/IPSec PSK tak, żeby latało pomiędzy #mikrotik (taki mam w domu router, z publicznym IP) a telefonem z #android - bo Google w nowej wersji postanowiło, że L2TP (z którego korzystałem na starym telefonie) jest be i już nie można go ustawić?
W certyfikaty (instrukcje w internecie pokazują wersję z certyfikatami) mi się bawić nie chce (bo i po co?). Jakieś dodatkowe aplikacje na telefon też mnie nie satysfakcjonują.
Wymieniłem w końcu #telefon (jak chwilę poużywam to skrobnę jakąś recenzję, bo telefon wielkości karty płatniczej z Androidem to coś niespotykanego i być może ktoś to chce, a nie wie nawet, że takie produkują) i już wszystko w nim mam, prócz możliwości połączenia się z siecią domową.
REXus

@mike-litoris u mnie to służyło AŻ do wejścia aplikacją na rejestrator TVu. Teoretycznie mogłem korzystać z zasobów całej sieci domowej (i np. zapalić gdzieś światło), ale to była możliwość czysto teoretyczna.


Faktycznie moje doświadczenia z tym były raczej słabe - przekonany byłem, że to kwestia słabego uploadu (choć powinien spokojnie przepchnąć obraz) w domu, ale to chyba nie to.


Myślę realnie nad wystawieniem (a najpierw przestawieniem na jakiś pięcocyfrowy) portu rejestratora (ma dwa - 80 do wejścia przez przeglądarkę i bodaj 5900 do transmisji obrazu i całej reszty - tak, to jest jakiś chiński z dupy wysrany rejestrator, aplikacja jest do dupy, no ale w miarę działa i nic innego go nie rozumie) na świat i olanie VPN w telefonie - dla komputera (gdybym faktycznie czegoś potrzebował) zostałoby L2TP, które na Linuksie działało całkiem dobrze.


Pytanie, jaka jest realna szansa włamu i narobienia szkód w sieci wewnętrznej.

mike-litoris

@REXus

jaka jest realna szansa włamu

100%, raczej powinieneć pytać o czas w którym do tego dojdzie.


wystaw sobie ssh na raspberry pi i zobaczysz jak szybko małe chińskie rączki pukają do Twych drzwi

Mam reverse proxy na którym wystawiam dwie aplikację a resztę żądań (na mój IP ale nie na zdefiniowane vhosty) przerzucam na duckduckgo i musiałbym CI pokazać ile-set megabajtów ma dzienny access.log


a najpierw przestawieniem na jakiś pięcocyfrowy) portu rejestratora


zapomnij- w najlepszym wypadku botom zajęło dwa dni rozpracowanie że ssh nasłuchuje u mnie na porcie 22022.


i narobienia szkód w sieci wewnętrznej.


Jest takie powiedzenie- jeśli ktoś ma fizyczny dostęp do Twojego komputera- to już nie jest Twój komputer. Podobnie ma się sprawa z siecią. Przynajmniej ja do tego podchodzę bardzo na serio.

Temu możesz spróbować wdrożyć koncept DMZ - czyli takiej strefy sieci domowej która widoczna jest ze świata, z sieci wewnętrznej, ale ona NIE widzi Twojej sieci wewnętrznej.


Ja do takiego DMZu np mam wpięty firmowy komputer - bo traktuję go jako obce urządzenie w sieci. A nuż któryś admin będzie się nudził i odpyta cały zakres poszukując np zasobu SMB

Mam też inny segment w którym siedzi np NAS - on widzi całą sieć domową i sieć domowa widzi jego, ale on nie ma łączności z internetem i lamentuje że nie może pobrać aktualizacji Ale dzięki temu wiem że jakich metryk nie zbierałby - nie zadzwoni do bazy i nie sprzeda mnie.


Także jakbyś pytał mnie o zdanie - tylko i wyłącznie VPN na chatę.

REXus

@mike-litoris wiem jak szybko dzieją się pewne rzeczy - kiedyś niechcący wieczorem wystawiłem DNSa i rano się zdziwiłem, jak łączność muli. Po zablokowaniu jeszcze przez tydzień firewall ich odbijał.


Tylko, że trochę co innego SSH, które dawałoby realne możliwości, a co innego np. HTTP (mam przekierowany port na serwerek lighttpd i nie dzieje się kompletnie nic), czy kompletnie z dupy wysrany rejestrator, nasłuchujący na dwóch (jak się okazało) portach (jak rozumiem, jeden jest do komunikacji, a drugi do transmisji wideo) w sobie tylko znany sposób. No, może jeszcze tym chińczykom, którzy go zbudowali, bo już polski dystrybutor na pewno nie miał pojęcia (co wnioskuję z instrukcji). Realnie - trzeba by przez te porty wejść na konsolę tego ustrojstwa, żeby coś nachrzanić - bo to, że ktoś zdobędzie obraz z mojego podwórka - hmm... są łatwiejsze sposoby, z mniejszą szansą, że się zorientuję.


Na razie wystawiłem, od wczoraj MT nie zarejestrował ani jednego pakietu na tych portach. Jak mawiają - jeździć, obserwować, w razie "W" wyłączę przekierowania (i nad DMZ się wtedy też zastanowię).

Zaloguj się aby komentować

Kochani, potrzebuje #accespoint, do połączenia z siecią WiFi sąsiada. Warunek to odkręcana antena, żebym mógł zakręcić swoją, zewnętrzną. Niestety trudno mi coś takiego znaleźć, wydaje się, że kiedyś było więcej takich urządzeń.
#router #tplink #sieci #siecikomputerowe #it #komputery
iczar

Kojarzę że Mikrotik hAP ac ma taką możliwość ale jest to drogie rozwiązanie.

Zaloguj się aby komentować

Następna