Całkiem spoko.
/ip firewall filter add chain=input action=drop
Po kilku razach może w końcu się nauczę ( ͡° ͜ʖ ͡°)
#siecikomputerowe #mikrotik #komputery
Całkiem spoko.
/ip firewall filter add chain=input action=drop
Po kilku razach może w końcu się nauczę ( ͡° ͜ʖ ͡°)
#siecikomputerowe #mikrotik #komputery
Zaloguj się aby komentować
Czas na nowy router!
Potrzebuję coś gdzie będę mógł ustawić VL'any na każde urządzenie LAN i wifi, oglądać logi z "nieudanych połączeń" do mojej sieci wifi, długie updaty itd
Co znalazłem:
https://mikrotik.com/product/hap_ax2 - 350 zł
https://mikrotik.com/product/hap_ax3 - 499 zł
Zastanawiam się czy wersja AX3 ma jakikolwiek sens, cena morduje.
AX 3 posiada Licencję routerOS Level 6, AX 2 "tylko" level 4. Nieco lepsza antena wifi jest w AX 3.
Są jakieś alternatywy?
Co będą na tym trzymał?
Dwa urządzenia po kablu, dwa urządzenia po wifi (ʘ‿ʘ)
#internet #router #komputery #siecikomputerowe
@Marchew Gdzie chcesz trzymać te logi? W pamięci RAM, zapisywać w pamięci NAND routera czy będziesz je wysyłać do jakiegoś sieciowego zbieracza logów? Pytam bo ax^2 nie ma portu USB, a zarówno ax^2 i ax^3 mają po 128MB pamięci NAND.
@Marchew Ja mam hap ac2
@Marchew bierz mikrotika jesli jestes w stanie go ogarnąć
mam takiego 15-letniego staruszka u siebie i nadal wypuszczają do niego aktualizacje z najnowszym OS-em
ustawic tam mozna doslownie wszystko
ax2 mam w innej lokalizacji, jest spoko
z ax3 nie mialem kontaktu
#mikrotik
Zaloguj się aby komentować
Chcecie własnego VPNa za pińć złotych?
To wam pokażę jak.
Kupujesz za 5 Polskich Złotych od tego momentu darmowego VPSa Frog.
Wszystkie linki w komentarzu.
Po otrzymaniu danych na maila, logujesz się do swojego serwera po ssh.
Instalujesz usługę WireGuard:
apk add -U wireguard-tools
Przechodzisz do katalogu wireguard i generujesz parę kluczy:
cd /etc/wireguard
wg genkey | tee privatekey | wg pubkey > publickey
Upewnij się, że Twój interfejs sieciowy to eth0:
ip r | grep default
wynik polecenia - default via 192.168.1.1 dev eth0 metric 1 onlink
W tym samym katalogu tworzysz plik conf i otwierasz go w swoim ulubionym edytorze(vim <3):
touch wg0.conf
vim wg0.conf
Zawartość pliku powinna wyglądać tak:
[Interface]
Address = 10.16.0.1/24 (adresacje możesz nadać wedle uznania.)
ListenPort = CZYTAJ NIŻEJ!!!
PrivateKey = WYGENEROWANY PRZED CHWILĄ KLUCZ PRYWATNY
PreUp = sysctl -w net.ipv4.ip_forward=1
PostUp = iptables -t nat -I POSTROUTING 1 -s 10.16.0.0/24 -o eth0 -j MASQUERADE; iptables -I INPUT 1 -i wg0 -j ACCEPT; iptables -I FORWARD 1 -i wg0 -o eth0 -j ACCEPT
PostDown = iptables -t nat -D POSTROUTING 1 -s 10.16.0.0/24 -o eth0 -j MASQUERADE; iptables -D INPUT 1 -i wg0 -j ACCEPT; iptables -D FORWARD 1 -i wg0 -o eth0 -j ACCEPT
[Peer]
PublicKey = WYGENEROWANY KLUCZ PUBLICZNY W APLIKACJI KLIENCKIEJ, CZYTAJ NIŻEJ!!!
AllowedIPs = 10.16.0.3/32
Trochę informacji:
Aby usługa była darmowa, dostawcy wykonali parę sztuczek, dostajemy własny publiczny adres IPv6 oraz publiczny, ale współdzielony z innymi adres IPv4.
Twój dostawca internetowy prawdopodobnie nie wspiera IPv6, więc dostajesz razem z IPv4 trzy porty (TCP/UDP) do wykorzystania, jeżeli ID serwera to 123 to Twoje porty:
20123
30123
40123
Jeden z nich wpisujesz w pliku wg0.conf
Po stronie klienta np. aplikacja wireguard na smartphonie:
Instalujesz oficjalną appkę.
Klikasz plusik i wybierasz "Utwórz od podstaw"
Wpisujesz dowolną nazwę.
Generujesz jednym kliknięciem parę kluczy.
Adresy: 10.16.0.3/24
Serwer DNS: np. cloudflare 1.1.1.1
Dodaj Peer'a:
Klucz publiczny wygenerowany na serwerze.
Adres: 95.217.107.125:30123 port w zależności od ID Twojego serwera
Dozwolone adresy IP: 0.0.0.0/0
Utrzymanie połączenia: 25
Zapisz.
Wygenerowany w aplikacji klucz publiczny wpisujesz w pliku wg0.conf na serwerze.
Na serwerze uruchamiasz interfejs wireguard:
wg-quick up wg0
W aplikacji uruchamiasz połączenie VPN i na serwerze wpisujesz polecenie: wg
powinno wyświetlić taki wynik:
root@
interface: wg0
public key: 7zzYTwmjWbHecLpCUS9oMHjecq1UdnxHrY0hi0IWHg4=
private key: (hidden)
listening port: 20123
peer: BqFjfgehzBT/kKqMSdoPRHI9jG1bdr1WFkD6vw9clFA=
endpoint: ADRES IP:31578
allowed ips: 10.16.0.3/32
latest handshake: 28 seconds ago
transfer: 252.22 KiB received, 1.08 MiB sent
Możesz sprawdzić na kliencie w whatismyipaddress czy jesteś w Helsinkach
Wydaje mi się, że o czymś zapomniałem, ale jakby co to pytajcie.
Hardening: klucz prywatny z serwera można usunąć, a na pliku wg0 zrobić: chmod 600 wg0.conf
#cyberbezpieczenstwo #it #siecikomputerowe

Zaloguj się aby komentować
Taki misiek, zupełnie nieprofesjonalne studio dla jutuba
Polecam jednak cały kanał. Jedna z większych głów jeśli chodzi o sieciowe tematy
https://youtu.be/-Uta6GdDZm0?si=jAmgXi6FozbARxp8
#youtube #komputery #siecikomputerowe #gownowpis
Zaloguj się aby komentować
Router sk*rwiel, wielki, ciężki, szybki i w ciul drogi
https://youtube.com/shorts/VQOHmXKEGYg
#siecikomputerowe #internet #komputery
Zaloguj się aby komentować
Część.
Jaki rodzaj światłowodu powinienem położyć u siebie w domu, żeby był kompatybilny z internetem od Orange, Netii, UPC/Play itd.?
Wiem, że są jakieś APC, UPC - na co zwracać uwagę?
#internet #siecikomputerowe #sieci #swiatlowod

Standardem abonenckim złącza jest SC/APC i taki się używa po stronie klienta. Jeśli o światłowodzie mówisz, to G.657 (dla Ciebie większego znaczenia dalsze oznaczenie nie ma, wiedz tylko że różnią się minimalnym promieniem gięcia i jak masz mieć ciasne i ostre zakręty to G.657.B3 będzie lepsze). Zazwyczaj do budynku czy lokalu wchodzi się kablem z dwoma włóknami i w gniazdku abonenckim przechodzi na jedno włókno (2 jest rezerwowe) więc wystarczy 1 włókno od miejsca gniazdka do miejsca gdzie ma być ONT
@sireplama APFSDS
I jeszcze jedno ważne pytanie - puszczasz jeden światłowód bo chcesz mieć ONT w innym miejscu, czy rozprowadzasz całą sieć po świetle, bo masz taką potrzebę/kaprys?
Zaloguj się aby komentować
Hej. Mam router z openwrt i mam tam pokonfigurowane wyjścia tak, że wystawiam na kilku vlany. Używam tego po to, że mam kilka sieci wifi (inny dla gości, inny domowy a inny dla iot, który nie ma dostępu do internetu) i główny router przekazuje te sieci do kolejnych routerów na innych piętrach, a one ich używają - tylko główny router ma serwer dhcp, a te pod routery to bardzie AP + tworzą taką dodatkową sieć aby dało się ba nie wbić i skonfigurować.
Niestety gdy podpiąłem ostatnio switch poe do kamerek to brakuje mi jednego wyjścia. Czy każdy switch, który podepnę pod wyjście z kilkoma vlan będzie działać poprawnie? czy musi być specjalny? nie chodzi mi o to, żeby tworzyć osobne vlany na samym switchu, tylko o to aby jakość z jednego wyjścia ( który ma 3vlany) zrobić 2 a może nawet 3.
#openwrt #siecikomputerowe
@dotevo jeżeli switch nie obsługuje standardu IEEE 802.1Q to z tego co znalazłem to nie ma możliwości modyfikowania vlanow jednakże czy dany switch przepuści czy nie vlan to już podobno loteria, część puszcza bez zmian, część odrzuca jako pakiet uszkodzony. Dodatkowo może tylko obsługiwać tylko „native VLAN” a resztę z trunka wywalać. Warto sprawdzić jak masz sprzęt i nie wydajesz pieniędzy. Jeżeli już się zastanawiasz się nad zakupem to różnica miedzy zarządzałbym a nie zarządzałbym jest znikoma przy tańszym sprzecie
Zaloguj się aby komentować
Tydzień bez Forti z CVSS 9.0+ to tydzień stracony.
Patchujcie się.
Cve-2025-22252
CVSSv3 - 9.0
https://www.fortiguard.com/psirt/FG-IR-24-472
#cyberbezpieczenstwo #cybersecurity #siecikomputerowe
Zaloguj się aby komentować
#informatyka #siecikomputerowe
Czy ktoś mógłby zerknąć na tego loga z my traceroute? Na jego podstawie Vectra próbuje mi wmówić, że problem jest po mojej stronie. Ekspertem od sieci nie jestem, ale nie widzę tu nic alarmującego.


Zaloguj się aby komentować
Ciepło się zrobiło, dodałem wentylatorek do routera, niech się kęrci
#siecikomputerowe #openwrt #linux #router

Zaloguj się aby komentować
Ludziska z tagów #komputery #pcmasterrace #siecikomputerowe
Mam zagwozdkę: mam dom w Szkocji. Taki typowy "new build" z drewna i papieru (to chyba w Polsce kiedyś nazywało się "kanadyjkami").
Internet w domu mam po WiFi.
Niestety, jak to WiFi, strata jest 40-50%. Jak podłączam po kablu to jest w okolicach 100%.
Wymyśliłem, że pociągnę kable w ścianie (jeszcze nie wiem jak), ale skoro są w pewnym stopni puste to jakoś powinno się udać.
Pytania właściwe:
Jak to ogarnąć?
Jeden Kabel?
Więcej?
Który kabel?
Montować coś podobnego do tego ze zdjęcia?
Jakiś switch lub dwa będą potrzebne lub przydatne?

Jeśli się zdecydujesz, to nie oszczędzaj na kablach. Ich ciągnięcie to więcej roboty niż są warte same kable, a możliwość późniejszej rozbudowy sieci na położonej już infrastrukturze da ci możliwiości w przyszłości.
Nie jest złym pomysłem pociągnięcie 2 kabli jednocześnie - głównie ze względu na możliwość obejścia awarii które mogą się zdarzyć.
To czy będziesz potrzebował switcha to osobna kwestia. Wybierasz sobie miejsce z którego będą rozchodzić się kable po całym domu. Będzie to albo miejsce do którego doprowadzony kabel z Interentu, albo jakaś szafa w środku domu. Jeśli wybierzesz wariant 1, to sprawdź sobie czy router twojego dostawcy ma funkcję switcha. Zwykle ma, z 4 wyjścia. To rozwiązanie bardzo łatwo rozbudować gdy wzrosną twoje potrzeby - kupisz sobie osobnego switcha albo takiego z większą ilością wyjść i zamontujesz.
Jeśli kable będziesz ciągnął z innego miejsca, albo wiesz, że będziesz miał więcej urządzeń przyłączonych to kupujesz sobie switcha. Inne powody aby mieć osobnego switcha to duży ruch sieciowy albo zamiłowanie do dłubania w ustawieniach i poprawianiu bezpieczeństwa. Oczywiście powinieneś mieć połączenie kablowe pomiędzy routerem a switchem.
W punktach do których dochodzi sieć kablowa możesz sobie postawić access point dzięki czemu poprawisz pokrycie wifi swojego domu.
To ze zdjęcia to kwestia estetyczna. Jeśli punkt centralny jest w szafie, to równie dobrze sprawdzą się kable wyłażące ze ściany. Jeśli chcesz mieć elegancko, to montujesz sobie takie gniazdko.
Chłopie, nie masz zielonego pojęcia o internecie, więc postaram się trochę wyjaśnić.
Wifi nie musi ci ograniczać transmisji. Masz ch⁎⁎⁎wy router albo kartę sieciową w komputerze/urządzeniu w którtym korzystasz z internetu. Wifi ma różne standardy (tak samo z resztą kable ethernet), co przekłada się na maksymalny transfer danych. Jeśli kupisz router z wifi 6 i twoje urządzenia wspierają wifi 6, to najprawdopodobniej nie będziesz miał strat na transferze (zależy jaki szybki masz ten internet, ale sprawić że wifi 6 będzie za wolne jest bardzo trudno). Dodatkowo wifi 6 ma taki fajny ficzer, że zasięg się trochę polepsza. Jeśli masz dom z kartonu, to nic nie będzie blokowało ci tego wifi (jak to robi np beton) i powinieneś mieć dobry zasięg w całej chacie.
Czyli w skrócie: zrób upgrade infrastruktury - kup nowoczesny router. Wifi5 to jest obecnie standard i też dostarcza zadowalające szybkości, jednak polecam od razu przyszłościowo kupić lepsze, bo to nie jest majątek. Oczywiście mówimy o częstotliwości 5Ghz, bo klasyczne 2,4GHz mimo że ma lepszy zasięg, to w przypadku wifi6 maksymalnie uzyskasz szybkość 100mbit.
Bez sensu się bawić w kable, chyba że jednak z jakiegoś powodu, w pewnych częściach domu/mieszkania będziesz miał jednak znaczące straty sygnału, a przez to szybkości. Z resztą rozwiązaniem może być kupno repeatera i tyle.
Router który cię zadowoli to koszt około 200zł. Szukaj tp link ax 1500 i to sprawi, że twoje wifi będzie miało szybkość 1500mbit na sekundę (5GHz). Gdyby jednak było za wolno, to troszkę droższy jest ax3000 i on daje już transfer 3000mbit po wifi xD. Daruj sobie te routery wyglądające jak pająki, dla graczy i streamerów, na domowe użytki nie jest to potrzebne.
Jeśli jednak uparcie chcesz ciągnąć kabel, to zamiast tego czegoś ze zdjęcia kupujesz huba ethernet (tylko patrz na transfery danych w tym hubie!) i łączysz go jednym kablem ethernet z routerem, potem każde urządzenie podłączasz do huba. Co do samego kabla, im dłuższy tym lepszy będzie musiał być, tj bardziej odporny na zakłócenia. Może być przez to grubszy. Ale brał bym kabel kategorii 7, będzie na lata.
@boogie a myślałeś by wjebać kabel pod lub w listwę przypodłogową (są takie ze żłobieniem na kabel)?
Zaloguj się aby komentować
Łapcie zapis z live, gdzie gościem jest uszkodzony NAS od Synology, model DS713+
https://www.youtube.com/watch?v=F-MrtdMO8ek
Padł bootloader a dokładnie kontroler pamięci DOM, objaw ti migająca kontrolka i tyle, niebieska lampka radośnie sobie mruga do nas a sprzęt nie chce się włączyć.
#synology #nas #komputery #siecikomputerowe
@Pan_Slon fajnie że ktoś jescze ratuje takie staruszki.
Zaloguj się aby komentować

Zastąpiłem Funbox10 własnym routerem który samodzielnie złożyłem, samodzielnie skompilowałem oprogramowanie, użyłem też wkładki SFP+ XGSPON dzięki czemu kompletnie zastąpiłem sprzęt od Orange. Jak sprawuje się łącze 8gbitowe? Uzyskacie nieco ponad połowę deklarowanej prędkości. Czy było...
Zerknijcie jeżeli sprzęt od waszego dostawcy internetu wam nie pasuje, za duży, brzydki albo zwyczajnie chcecie go wywalić "bo tak"
Przy okazji trochę o światłowodach, OpenWRT, net 8gbit od orange czyli to co każdy nerd lubi ( ͡° ͜ʖ ͡°)
#siecikomputerowe #internet #orange #openwrt #router dodatkowo #mikrotik #ubiquiti bo są to ciulowe sprzęty
Czy przy takich szybkościach internetu do użytku wejdzie w końcu do użytku jednostka bajta zamiast bita?
Chciałem ojcu wymienić pierwszego Funboxa (tego starocia) na coś nowszego. Jak poczytałem ile zabawy jest z konfigurowaniem OrangeTV tak, żeby działało i nie zbanowali, to stwierdziłem, że za krótkie są moje urlopy u nich, by marnować czas.
O, znowu dobry kontent od @Pan_Slon
Zaloguj się aby komentować
Ustaw hasło na 15 znaków,
Wyłącz interfejs www,
Próbuj zalogować się przez CLI,
Nie działa (° ͜ʖ °)
Walcz godzinę bo na pewno coś robisz źle,
Nein,
Reset button na back plate,
Nein!
To tylko restartuje urządzenie ( ͡o ͜ʖ ͡o)
Spędź godzinę na www,
Begrenzung auf 10 ascii-Zeichen über Telnet.
10 ASCII characters? ( ͡° ʖ̯ ͡°)
Tak, wlazło.
Na ustawione przez www hasło złożone z 15 znaków, trzeba wklepać pełne 15 aby się zalogować przez www oraz tylko 10 aby się zalogować poprzez telnet, tak, 10, nie mniej, nie więcej.
#informatyka #siecikomputerowe #komputery #programowanie
Zdjęcie kradzione gdzieś z internetów.

Zaloguj się aby komentować
Jaki tanszy hosting? Poczty moze być mniej ~50GB
Tutaj cena mnie trochę boli, potrzeby mocno się zmniejszyły
#hosting #siecikomputerowe

Zaloguj się aby komentować
Hej, ostatnio w naszej firmie mieliśmy kilka prób włamań na serwer i zastanawiam się, jak skutecznie zabezpieczyć system. Jakie metody polecacie do ochrony serwera? #serwer #siecikomputerowe
Straszą, że sytuacja na rynku IT jest tragiczna, AI nas zastąpi, a gość na portalu gdzie starzy ludzie narzekają na politykę pyta jak zrobić żeby mu się na serwer nie włamali.
Odpowiem: zatrudnij kogoś kto się na tym zna.
Komentarz usunięty przez moderatora
Komentarz usunięty przez moderatora
Zaloguj się aby komentować
Poprzednia chińszczyzna wytrzymała 6 lat, poczem się rozpękła po upadku na beton ze znacznej wysokości. Ciekawe ile nowa wytrzyma.
#elektronika #siecikomputerowe #hydepark

@kitty95 jeśli często potrzebujesz sprawdzać sieci, to polecam to:
https://www.hioki.com/global/products/rgb-laser/lan-cable/id_6019
Pod względem zaawansowania i ceny plasuje się pomiędzy ledowym badziewiem, a jakimś Fluke czy coś w tym stylu. Niestety ze względu na inflację, akceptowalne 1,5kPLN zmieniło się w 2,5kPLN.
Ja takie wynalazki owijam z tyłu i po bokach zamoprzylepną taśmą gąbkową. Wygląda tak se ale przeżywalność rośnie :)
Gx
@Man_of_Gx jak firma płaci, to ci wisi czy spadnie z paru metrów czy nie. Podstawowa różnica między "profesjonalnym", a "amatorskim".
Poza tym nie wiem jak tam praktyka telekomów, ale szukać przerwy w kablu, który przykładowo częściowo idzie w ścianach, częściowo w korytku 12m pod sufitem wraz z setką innych, to prościej i taniej nowy przeciągnąć.
A do sprawdzenia czy chłopak dobrze wtyczki zacisnął tester za 50 zeta jest w sam raz.
@kitty95 ja sobie zarabiam na swoje narzędzia więc nie wisi :) ale fakt że profesjonalne sporo wytrzymują dzięki czemu nie tracisz czasu czyli kasy.
Do tych rzeczy gdzie potrzebuje porządne kupuje przyzwoite ale akurat do sprawdzania skrętek gdzie to jest kilka kabli w roku i jak się zapną po 100 Mbps to wystarczy mam chinola za 2 dychy podobnego jak autor wątku :)
Póki kabel nie jest za tysiące złotych to czy energia czy komunikacja każdy daje nowy.
Gx
Monitoring na osiem kamer i sieć domową na Cat6a elegancko takim samym sprawdziłem, wszystko działa. Pewnie, że wolałbym mieć Fluke'a, ale do moich zastosowań to by było jak rozwożenie pizzy Bentleyem.
Zaloguj się aby komentować
Internet syna koleżanki Twojej starej
https://www.youtube.com/shorts/OhOLsUsOnjM
Oczywiście tylko w Polsce i tylko do tpixa ale funbox10 zastąpiony, a banana pi bpi-r4 daje rade
#internet #siecikomputerowe #orange #netia #linux
Zaloguj się aby komentować