#siecikomputerowe

16
177

Całkiem spoko.

/ip firewall filter add chain=input action=drop

Po kilku razach może w końcu się nauczę ( ͡° ͜ʖ ͡°)


#siecikomputerowe #mikrotik #komputery

Zaloguj się aby komentować

Czas na nowy router!


Potrzebuję coś gdzie będę mógł ustawić VL'any na każde urządzenie LAN i wifi, oglądać logi z "nieudanych połączeń" do mojej sieci wifi, długie updaty itd


Co znalazłem:

https://mikrotik.com/product/hap_ax2 - 350 zł

https://mikrotik.com/product/hap_ax3 - 499 zł


Zastanawiam się czy wersja AX3 ma jakikolwiek sens, cena morduje.

AX 3 posiada Licencję routerOS Level 6, AX 2 "tylko" level 4. Nieco lepsza antena wifi jest w AX 3.


Są jakieś alternatywy?


Co będą na tym trzymał?

Dwa urządzenia po kablu, dwa urządzenia po wifi (ʘ‿ʘ)


#internet #router #komputery #siecikomputerowe

@Marchew Gdzie chcesz trzymać te logi? W pamięci RAM, zapisywać w pamięci NAND routera czy będziesz je wysyłać do jakiegoś sieciowego zbieracza logów? Pytam bo ax^2 nie ma portu USB, a zarówno ax^2 i ax^3 mają po 128MB pamięci NAND.

@Marchew bierz mikrotika jesli jestes w stanie go ogarnąć

mam takiego 15-letniego staruszka u siebie i nadal wypuszczają do niego aktualizacje z najnowszym OS-em

ustawic tam mozna doslownie wszystko

ax2 mam w innej lokalizacji, jest spoko

z ax3 nie mialem kontaktu


#mikrotik

Zaloguj się aby komentować

Chcecie własnego VPNa za pińć złotych?


To wam pokażę jak.


Kupujesz za 5 Polskich Złotych od tego momentu darmowego VPSa Frog.

Wszystkie linki w komentarzu.


Po otrzymaniu danych na maila, logujesz się do swojego serwera po ssh.


Instalujesz usługę WireGuard:

apk add -U wireguard-tools


Przechodzisz do katalogu wireguard i generujesz parę kluczy:

cd /etc/wireguard

wg genkey | tee privatekey | wg pubkey > publickey


Upewnij się, że Twój interfejs sieciowy to eth0:

ip r | grep default

wynik polecenia - default via 192.168.1.1 dev eth0 metric 1 onlink


W tym samym katalogu tworzysz plik conf i otwierasz go w swoim ulubionym edytorze(vim <3):

touch wg0.conf

vim wg0.conf


Zawartość pliku powinna wyglądać tak:

[Interface]

Address = 10.16.0.1/24 (adresacje możesz nadać wedle uznania.)

ListenPort = CZYTAJ NIŻEJ!!!

PrivateKey = WYGENEROWANY PRZED CHWILĄ KLUCZ PRYWATNY


PreUp = sysctl -w net.ipv4.ip_forward=1


PostUp = iptables -t nat -I POSTROUTING 1 -s 10.16.0.0/24 -o eth0 -j MASQUERADE; iptables -I INPUT 1 -i wg0 -j ACCEPT; iptables -I FORWARD 1 -i wg0 -o eth0 -j ACCEPT


PostDown = iptables -t nat -D POSTROUTING 1 -s 10.16.0.0/24 -o eth0 -j MASQUERADE; iptables -D INPUT 1 -i wg0 -j ACCEPT; iptables -D FORWARD 1 -i wg0 -o eth0 -j ACCEPT


[Peer]

PublicKey = WYGENEROWANY KLUCZ PUBLICZNY W APLIKACJI KLIENCKIEJ, CZYTAJ NIŻEJ!!!

AllowedIPs = 10.16.0.3/32


Trochę informacji:

Aby usługa była darmowa, dostawcy wykonali parę sztuczek, dostajemy własny publiczny adres IPv6 oraz publiczny, ale współdzielony z innymi adres IPv4.

Twój dostawca internetowy prawdopodobnie nie wspiera IPv6, więc dostajesz razem z IPv4 trzy porty (TCP/UDP) do wykorzystania, jeżeli ID serwera to 123 to Twoje porty:

20123

30123

40123

Jeden z nich wpisujesz w pliku wg0.conf


Po stronie klienta np. aplikacja wireguard na smartphonie:

Instalujesz oficjalną appkę.

Klikasz plusik i wybierasz "Utwórz od podstaw"

Wpisujesz dowolną nazwę.

Generujesz jednym kliknięciem parę kluczy.

Adresy: 10.16.0.3/24

Serwer DNS: np. cloudflare 1.1.1.1

Dodaj Peer'a:

Klucz publiczny wygenerowany na serwerze.

Adres: 95.217.107.125:30123  port w zależności od ID Twojego serwera

Dozwolone adresy IP: 0.0.0.0/0

Utrzymanie połączenia: 25

Zapisz.


Wygenerowany w aplikacji klucz publiczny wpisujesz w pliku wg0.conf na serwerze.


Na serwerze uruchamiasz interfejs wireguard:

wg-quick up wg0


W aplikacji uruchamiasz połączenie VPN i na serwerze wpisujesz polecenie: wg

powinno wyświetlić taki wynik:

root@/f2137:frog# wg

interface: wg0


public key: 7zzYTwmjWbHecLpCUS9oMHjecq1UdnxHrY0hi0IWHg4=


private key: (hidden)


listening port: 20123


peer: BqFjfgehzBT/kKqMSdoPRHI9jG1bdr1WFkD6vw9clFA=


endpoint: ADRES IP:31578


allowed ips: 10.16.0.3/32


latest handshake: 28 seconds ago


transfer: 252.22 KiB received, 1.08 MiB sent


Możesz sprawdzić na kliencie w whatismyipaddress czy jesteś w Helsinkach


Wydaje mi się, że o czymś zapomniałem, ale jakby co to pytajcie.


Hardening: klucz prywatny z serwera można usunąć, a na pliku wg0 zrobić: chmod 600 wg0.conf


#cyberbezpieczenstwo #it #siecikomputerowe

Fausto userbar

Zaloguj się aby komentować

Zaloguj się aby komentować

Zaloguj się aby komentować

Część.


Jaki rodzaj światłowodu powinienem położyć u siebie w domu, żeby był kompatybilny z internetem od Orange, Netii, UPC/Play itd.?


Wiem, że są jakieś APC, UPC - na co zwracać uwagę?


#internet #siecikomputerowe #sieci #swiatlowod

sireplama userbar

Standardem abonenckim złącza jest SC/APC i taki się używa po stronie klienta. Jeśli o światłowodzie mówisz, to G.657 (dla Ciebie większego znaczenia dalsze oznaczenie nie ma, wiedz tylko że różnią się minimalnym promieniem gięcia i jak masz mieć ciasne i ostre zakręty to G.657.B3 będzie lepsze). Zazwyczaj do budynku czy lokalu wchodzi się kablem z dwoma włóknami i w gniazdku abonenckim przechodzi na jedno włókno (2 jest rezerwowe) więc wystarczy 1 włókno od miejsca gniazdka do miejsca gdzie ma być ONT

I jeszcze jedno ważne pytanie - puszczasz jeden światłowód bo chcesz mieć ONT w innym miejscu, czy rozprowadzasz całą sieć po świetle, bo masz taką potrzebę/kaprys?

Zaloguj się aby komentować

Hej. Mam router z openwrt i mam tam pokonfigurowane wyjścia tak, że wystawiam na kilku vlany. Używam tego po to, że mam kilka sieci wifi (inny dla gości, inny domowy a inny dla iot, który nie ma dostępu do internetu) i główny router przekazuje te sieci do kolejnych routerów na innych piętrach, a one ich używają - tylko główny router ma serwer dhcp, a te pod routery to bardzie AP + tworzą taką dodatkową sieć aby dało się ba nie wbić i skonfigurować.


Niestety gdy podpiąłem ostatnio switch poe do kamerek to brakuje mi jednego wyjścia. Czy każdy switch, który podepnę pod wyjście z kilkoma vlan będzie działać poprawnie? czy musi być specjalny? nie chodzi mi o to, żeby tworzyć osobne vlany na samym switchu, tylko o to aby jakość z jednego wyjścia ( który ma 3vlany) zrobić 2 a może nawet 3.


#openwrt #siecikomputerowe

@dotevo jeżeli switch nie obsługuje standardu IEEE 802.1Q to z tego co znalazłem to nie ma możliwości modyfikowania vlanow jednakże czy dany switch przepuści czy nie vlan to już podobno loteria, część puszcza bez zmian, część odrzuca jako pakiet uszkodzony. Dodatkowo może tylko obsługiwać tylko „native VLAN” a resztę z trunka wywalać. Warto sprawdzić jak masz sprzęt i nie wydajesz pieniędzy. Jeżeli już się zastanawiasz się nad zakupem to różnica miedzy zarządzałbym a nie zarządzałbym jest znikoma przy tańszym sprzecie

Zaloguj się aby komentować

Zaloguj się aby komentować

#informatyka #siecikomputerowe

Czy ktoś mógłby zerknąć na tego loga z my traceroute? Na jego podstawie Vectra próbuje mi wmówić, że problem jest po mojej stronie. Ekspertem od sieci nie jestem, ale nie widzę tu nic alarmującego.

a407e414-3af2-46c3-9780-cd84b5aeb3b3
6502 userbar

@6502 Dobra, ale jaki jest problem konkretnie? Bo widać, że są skoki pingu do bramy a 150ms pingu do własnej bramy to jest odrobinkę w ciul dużo.

Zaloguj się aby komentować

Zaloguj się aby komentować

Ludziska z tagów #komputery #pcmasterrace #siecikomputerowe


Mam zagwozdkę: mam dom w Szkocji. Taki typowy "new build" z drewna i papieru (to chyba w Polsce kiedyś nazywało się "kanadyjkami").


Internet w domu mam po WiFi.


Niestety, jak to WiFi, strata jest 40-50%. Jak podłączam po kablu to jest w okolicach 100%.


Wymyśliłem, że pociągnę kable w ścianie (jeszcze nie wiem jak), ale skoro są w pewnym stopni puste to jakoś powinno się udać.


Pytania właściwe:

Jak to ogarnąć?

Jeden Kabel?

Więcej?

Który kabel?

Montować coś podobnego do tego ze zdjęcia?

Jakiś switch lub dwa będą potrzebne lub przydatne?

d97e0d5c-42b0-4c10-8691-659a1c014744

Jeśli się zdecydujesz, to nie oszczędzaj na kablach. Ich ciągnięcie to więcej roboty niż są warte same kable, a możliwość późniejszej rozbudowy sieci na położonej już infrastrukturze da ci możliwiości w przyszłości.

Nie jest złym pomysłem pociągnięcie 2 kabli jednocześnie - głównie ze względu na możliwość obejścia awarii które mogą się zdarzyć.


To czy będziesz potrzebował switcha to osobna kwestia. Wybierasz sobie miejsce z którego będą rozchodzić się kable po całym domu. Będzie to albo miejsce do którego doprowadzony kabel z Interentu, albo jakaś szafa w środku domu. Jeśli wybierzesz wariant 1, to sprawdź sobie czy router twojego dostawcy ma funkcję switcha. Zwykle ma, z 4 wyjścia. To rozwiązanie bardzo łatwo rozbudować gdy wzrosną twoje potrzeby - kupisz sobie osobnego switcha albo takiego z większą ilością wyjść i zamontujesz.


Jeśli kable będziesz ciągnął z innego miejsca, albo wiesz, że będziesz miał więcej urządzeń przyłączonych to kupujesz sobie switcha. Inne powody aby mieć osobnego switcha to duży ruch sieciowy albo zamiłowanie do dłubania w ustawieniach i poprawianiu bezpieczeństwa. Oczywiście powinieneś mieć połączenie kablowe pomiędzy routerem a switchem.

W punktach do których dochodzi sieć kablowa możesz sobie postawić access point dzięki czemu poprawisz pokrycie wifi swojego domu.


To ze zdjęcia to kwestia estetyczna. Jeśli punkt centralny jest w szafie, to równie dobrze sprawdzą się kable wyłażące ze ściany. Jeśli chcesz mieć elegancko, to montujesz sobie takie gniazdko.

Chłopie, nie masz zielonego pojęcia o internecie, więc postaram się trochę wyjaśnić.

Wifi nie musi ci ograniczać transmisji. Masz ch⁎⁎⁎wy router albo kartę sieciową w komputerze/urządzeniu w którtym korzystasz z internetu. Wifi ma różne standardy (tak samo z resztą kable ethernet), co przekłada się na maksymalny transfer danych. Jeśli kupisz router z wifi 6 i twoje urządzenia wspierają wifi 6, to najprawdopodobniej nie będziesz miał strat na transferze (zależy jaki szybki masz ten internet, ale sprawić że wifi 6 będzie za wolne jest bardzo trudno). Dodatkowo wifi 6 ma taki fajny ficzer, że zasięg się trochę polepsza. Jeśli masz dom z kartonu, to nic nie będzie blokowało ci tego wifi (jak to robi np beton) i powinieneś mieć dobry zasięg w całej chacie.

Czyli w skrócie: zrób upgrade infrastruktury - kup nowoczesny router. Wifi5 to jest obecnie standard i też dostarcza zadowalające szybkości, jednak polecam od razu przyszłościowo kupić lepsze, bo to nie jest majątek. Oczywiście mówimy o częstotliwości 5Ghz, bo klasyczne 2,4GHz mimo że ma lepszy zasięg, to w przypadku wifi6 maksymalnie uzyskasz szybkość 100mbit.

Bez sensu się bawić w kable, chyba że jednak z jakiegoś powodu, w pewnych częściach domu/mieszkania będziesz miał jednak znaczące straty sygnału, a przez to szybkości. Z resztą rozwiązaniem może być kupno repeatera i tyle.

Router który cię zadowoli to koszt około 200zł. Szukaj tp link ax 1500 i to sprawi, że twoje wifi będzie miało szybkość 1500mbit na sekundę (5GHz). Gdyby jednak było za wolno, to troszkę droższy jest ax3000 i on daje już transfer 3000mbit po wifi xD. Daruj sobie te routery wyglądające jak pająki, dla graczy i streamerów, na domowe użytki nie jest to potrzebne.

Jeśli jednak uparcie chcesz ciągnąć kabel, to zamiast tego czegoś ze zdjęcia kupujesz huba ethernet (tylko patrz na transfery danych w tym hubie!) i łączysz go jednym kablem ethernet z routerem, potem każde urządzenie podłączasz do huba. Co do samego kabla, im dłuższy tym lepszy będzie musiał być, tj bardziej odporny na zakłócenia. Może być przez to grubszy. Ale brał bym kabel kategorii 7, będzie na lata.

@boogie a myślałeś by wjebać kabel pod lub w listwę przypodłogową (są takie ze żłobieniem na kabel)?

Zaloguj się aby komentować

@Astro ja mam 11 letniego synology DS115j

poki co dziala a firma nadal wypuszcza aktualizacje

synology jest kozackie pod tym wzgledem

@bucz jako backup mam właśnie DS713. I daje radę. Czekam co pokaże zapowiadany sprzęt DS925+ i pewnie będę wymieniał „produkcyjny DS918+”.

Zaloguj się aby komentować

Zerknijcie jeżeli sprzęt od waszego dostawcy internetu wam nie pasuje, za duży, brzydki albo zwyczajnie chcecie go wywalić "bo tak"


Przy okazji trochę o światłowodach, OpenWRT, net 8gbit od orange czyli to co każdy nerd lubi ( ͡° ͜ʖ ͡°)


#siecikomputerowe  #internet  #orange  #openwrt  #router dodatkowo #mikrotik  #ubiquiti  bo są to ciulowe sprzęty


https://youtu.be/VST84pRbppc

Chciałem ojcu wymienić pierwszego Funboxa (tego starocia) na coś nowszego. Jak poczytałem ile zabawy jest z konfigurowaniem OrangeTV tak, żeby działało i nie zbanowali, to stwierdziłem, że za krótkie są moje urlopy u nich, by marnować czas.

Zaloguj się aby komentować

Ustaw hasło na 15 znaków,

Wyłącz interfejs www,

Próbuj zalogować się przez CLI,


Nie działa (° ͜ʖ °)


Walcz godzinę bo na pewno coś robisz źle,

Nein,


Reset button na back plate,

Nein!

To tylko restartuje urządzenie ( ͡o ͜ʖ ͡o)


Spędź godzinę na www,

Begrenzung auf 10 ascii-Zeichen über Telnet.


10 ASCII characters? ( ͡° ʖ̯ ͡°)


Tak, wlazło.


Na ustawione przez www hasło złożone z 15 znaków, trzeba wklepać pełne 15 aby się zalogować przez www oraz tylko 10 aby się zalogować poprzez telnet, tak, 10, nie mniej, nie więcej.


#informatyka #siecikomputerowe #komputery #programowanie


Zdjęcie kradzione gdzieś z internetów.

bd9f9cc4-7929-405d-abb8-e316bfa60e4f

@Marchew ciekawe czy trzyma 2 hashe czy po prostu obcina znaki i porównuje plain stringa ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)

Zaloguj się aby komentować

Zaloguj się aby komentować

Hej, ostatnio w naszej firmie mieliśmy kilka prób włamań na serwer i zastanawiam się, jak skutecznie zabezpieczyć system. Jakie metody polecacie do ochrony serwera? #serwer #siecikomputerowe

Straszą, że sytuacja na rynku IT jest tragiczna, AI nas zastąpi, a gość na portalu gdzie starzy ludzie narzekają na politykę pyta jak zrobić żeby mu się na serwer nie włamali.


Odpowiem: zatrudnij kogoś kto się na tym zna.

Zaloguj się aby komentować

Poprzednia chińszczyzna wytrzymała 6 lat, poczem się rozpękła po upadku na beton ze znacznej wysokości. Ciekawe ile nowa wytrzyma.


#elektronika #siecikomputerowe #hydepark

7e462a3f-85c0-45db-b852-da0e6c6dfca9

@Man_of_Gx jak firma płaci, to ci wisi czy spadnie z paru metrów czy nie. Podstawowa różnica między "profesjonalnym", a "amatorskim".


Poza tym nie wiem jak tam praktyka telekomów, ale szukać przerwy w kablu, który przykładowo częściowo idzie w ścianach, częściowo w korytku 12m pod sufitem wraz z setką innych, to prościej i taniej nowy przeciągnąć.


A do sprawdzenia czy chłopak dobrze wtyczki zacisnął tester za 50 zeta jest w sam raz.

@kitty95 ja sobie zarabiam na swoje narzędzia więc nie wisi :) ale fakt że profesjonalne sporo wytrzymują dzięki czemu nie tracisz czasu czyli kasy.

Do tych rzeczy gdzie potrzebuje porządne kupuje przyzwoite ale akurat do sprawdzania skrętek gdzie to jest kilka kabli w roku i jak się zapną po 100 Mbps to wystarczy mam chinola za 2 dychy podobnego jak autor wątku :)

Póki kabel nie jest za tysiące złotych to czy energia czy komunikacja każdy daje nowy.


Gx

Monitoring na osiem kamer i sieć domową na Cat6a elegancko takim samym sprawdziłem, wszystko działa. Pewnie, że wolałbym mieć Fluke'a, ale do moich zastosowań to by było jak rozwożenie pizzy Bentleyem.

Zaloguj się aby komentować

Zaloguj się aby komentować