- Ezek a OnePlus 12 és 12R európai árai
- Honor Magic6 Pro - kör közepén számok
- Okosóra és okoskiegészítő topik
- Motorola Edge 50 Pro - több Moto-erő kéne bele
- Honor Magic5 Pro - kamerák bűvöletében
- Milyen okostelefont vegyek?
- Samsung Galaxy Watch4 és Watch4 Classic - próbawearzió
- Samsung Galaxy S22 Ultra - na, kinél van toll?
- Huawei Watch Fit 3 - zöldalma
- Apple iPhone 15 Pro Max - Attack on Titan
Hirdetés
-
700 dolláron kezdhet a Galaxy Watch Ultra
ma Újabb képeken a Samsung Ultra órája, a pletykák már az árát is tudni vélik.
-
Csúcskategóriás PCIe 5-ös SSD-k a Gigabyte-tól
ph Az Aorus 14000 Gen5 széria 1 TB-os kapacitástól indul, és mérettől függően 14 GB/sec körüli olvasási sebességet kínál.
-
Still Wakes The Deep - Befutottak az első értékelések
gp Alig egy nap múlva érkezik a játék, amely egyből elérhető lesz a Game Pass rendszerében.
Új hozzászólás Aktív témák
-
VeryByte
őstag
válasz
MaCS_70 #45486 üzenetére
Ha nem "igazi" vendéghálózatot csinálsz, hanem csak egy másik SSID-t a vendégeknek és nem kapcsolsz be monjuk izolációt, akkor mindenre rá fognak látni. És ezt sokan nem csinálják, mert nem tudják, hogy mi az.
"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
válasz
MaCS_70 #45498 üzenetére
Most picit másképp mondom. Tegyük fel, hogy van egy "igazibb" routered (mondjuk valamelyik Ubiquiti EdgeRouter) és van egy acces pointod, mondjuk egy UAP AC Lite. Van egy hálózatod (192.168.10.0/24) és erre felhúzol 2 SSID-t, egy normált (NORMAL) és egy vendéget (GUEST). A vendégre bekapcsolod az izolációt, ekkor a saját háló felé menő forgalmat el fogja dobni már maga az AP, kivéve a default gateway-t (ami az EdgeRouter) - na itt jön be egy "tűzfal", ami az AP-n dolgozik. Eddig tiszta.
Ha definiálsz egy másik VLAN-t az EdgeRouter-en és nem akarod, hogy a vendég hálóból ezt a másik VLAN-t elérjék, akkor azt az EdgeRouter-en kell tűzfalaznod. Ez ugye a router-on-a-stick tipikus esete.
És akkor képzeld ezt el egy eszközbe beépítve, ami "router" is és access point is egyben.Ezt most nagyon pongyolán fogalmaztam, de kb. erről van szó.
[ Szerkesztve ]
"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
válasz
Gubek-Einste #46721 üzenetére
Ha új a kiépítés, akkor én nem ennyire otthoni cuccokkal szórakoznék.
1. Mindenhová minimum 2 kábellel számolj! 1 kábel nem kábel.
2. Rendes rack szekrénybe tedd a cuccokat, meghálálja.
3. Ha egy kicsit is gondolkodsz otthon automatizálásban, akkor minimum smart switch (VLAN képes).
4. Ne himi-humi wifi-s routerrel akard szórni a wifit, hanem csináld meg rendes eszközökkel.Eszközökre én személy szerint Ubiquiti vagy Mikrotik vonalat javaslom. (Én Ubiquiti-zek, de ez most mellékes.)
"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
válasz
StarZ3r0 #47058 üzenetére
Ne router-rel akard megoldani, amit switch-el kell.
Én vagy egy ERLite-3-mat tennék oda, vagy egy ERPoe-5-öt. Az ERLite-3-ban nincs switch, az ERPoe-5-ben van, de a switch és VLAN témában vannak hiányosságai. Az ER-X offload-dal mostanában (2.0.1-es fw) voltak problémák. Ha érdekel a téma, nézz át a Ubiquiti fórumba.Lehet més switch, pl. gazdaságos egy TP-Link smart switch is, teszi a dolgát, harmadába kerül.
"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
válasz
Játékos #47475 üzenetére
Ha a későbbiekben nem akarsz szívni, akkor mikrotik vagy Ubiquit alapokon csinálod meg, rendesen VLAN-okkal, nem házi router-ekkel "bohóckodva". Ehhez viszont picit tájékozódj!
Nyugi, én is hasonlóan kezdtem, mint Te, és szerintem még sokan itt, de javaslom, hogy fejlődj!
"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
válasz
Tothgera30 #48042 üzenetére
A router-ek milyen belső IP range-re vannak beállítva, illetve honnan nem láthatóak a kamerák?
"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
válasz
Tothgera30 #48045 üzenetére
Arra a Compal-ra nincs koax dugva?
A képen, amit küldtél, mintha működne a DHCP. Ez most egy reális mostani konfiguráció?"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
válasz
Tothgera30 #48047 üzenetére
1. Csak kérdeztem.
2. Ha csak illusztrálsz, akkor majd mi is csak illusztrálunk. Illusztráltan kérdezném, hogy mi a Compal saját IPv4 címe nálad?
3. Illusztrálnád, hogy honnan szeretnéd a kamerákat elérni? Jól illusztrálom magamban, hogy a a router 1-re kötött valamelyik eszközről?"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
válasz
Tothgera30 #48050 üzenetére
Az is igaz amit anglergab írt.
De azért kéne még egy kis illusztráció:
- Compal-ra kötött cuccok fix vagy dinamikus IP-n vannak?
- mi a Compal IP-ja?"What is the most important thing in a woman?" - "The soul."
-
-
VeryByte
őstag
válasz
Hosssszu #48280 üzenetére
Alternatívának nem rossz. Gondolom ott nem fali kábel van. Azért azt ebbe a késes cuccba rendesen betenni nem egy élmény, bár nem lehetetlen. És mondjuk szerintem ehhez egy betűző sem ártana, bár anélkül is meg lehet csinálni.
"What is the most important thing in a woman?" - "The soul."
-
-
VeryByte
őstag
válasz
Borisz76 #48865 üzenetére
Én csak annyit javasolnék, hogy egy rendes rack szekrényt használj, és a kábel véfekre ne tegyél RJ45-öt, hanem használj patch panelt! Meghálálja.
Ha csinálsz valamit, akkor azt csináld jól!(#48874) rekop
Én USG-t kevésbé javasolnék - mondom ezt úgy, hogy azt is üzemeltetek, főleg gigabites NET esetén. Én maradnék az ER vonalon, switch esetén is talán az ES vonalon."What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
+1
"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
válasz
Véreshurka #49965 üzenetére
Majdnem jó amit gondolsz.
Kicsit pongyolán megpróbálom elmagyarázni:
A tagged azt jelenti, hogy meg lesz jelölve az a VLAN (illetve annak a forgalma), az untagged pedig azt, hogy nem, illetve azt kell még tudni, hogy a "buta" switch-en csak untagged forgalmat engednek át általában.
A PVID pedig azt jelenti, hogy azon a porton melyik az alapértelmezett VLAN mert arröl leszedi atag-elést.Namost, amit Te szeretnél:
1-6 portokon VLAN1 untagged, más nincs megadva
7. porton VLAN1 untagged, VLANGUEST tagged, VLANIOT tagged
8. porton VLAN1 untagged, VLANGUEST tagged, VLANIOT tagged
PVID meg neked nem annyira szükséges ebben az esetben."What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
Sziasztok,
A felállás:
Adott 2 szoba, A és B, a kettő 1db UTP-vel összekötve, bővítésre nincs lehetőség.
A szobába érkezik az Internet és az IPTV és el kell juttatni mindkettőt B szobába.
A megoldáshoz én 2db TL-SG105E-t használnék az alábbi konfigurációval:
- mindkettőn IGMP Snooping bekapcsolva
- mindkettőn az 1, 2 és 5-ös port a VLAN1 be téve 802.1Q VLAN-ként 1, 2 untagged, 5 tagged - ez lenne az IPTV-re használt VLAN
- mindkettőn a 3, 4 és 5-ös port a VLAN10 be téve 3, 4 untagged, 5 tagged - ez lenne az internethez használt VLAN
- mindkettőn az 5-ös port a VLAN2 be téve, untagged - ez egy dummy VLAN, hogy ez legyen az 5-ösön majd a PVID, de lehet, hogy ez teljesen felesleges
- mindkettőn a PVID-k: 1, 2 - 1; 3, 4 - 10; 5 - 2A tapasztalat:
- egy switch esetén teljesen jól működik, IPTV csak 1-2-n van, internet csak 3-4-en
- amint a 2 switch-et az 5-ös porton összekötöm, a második switch-en megindul a forgalom (IPTV miatt iszonyat "villogás"), majd pár másodperc múlva a port 2 led-je csak simán másodpercenként 1-et villog, a második switch-ről az első nem érhető el.Mit rontok el?
Csinált már valaki hasionlót?"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
Itt mire gondolsz?
(TL-SG105E-en lehet módosítani a default vlan1-et? Régebbi 16 portos TP-link easy-smart-on nem lehetett.)
A default itt is a VLAN1, de PVID-t lehet változtatni.
Azt a VLAN2-t már csak kínomban csináltam. Szerintem is teljesen felesleges.
Azért megy külön VLAN-ban mert az alap egy DIGI/Invitel ZTE router, aminek 1-2 portján jön az Internet, 3-4 portján pedig az IPTV és ha mindkettőt csak úgy rákötöm a switch-re, IGMP snooping bekapcsolt állapotban, és rákötök egy PC-t, akkor az IPTV hálózatából kap IP-t a PC DHCP-n és onnan nincs neki engedélyezve normális internet elérés a router által. Nekem azt kell elérnem, hogy a PC-k és a TV-k a megfelelő hálózatra kapcsolódjanak és onnan kapjanak IP-t.
Ezt az IGMP Snooping kikapcsolást megnézem majd.
A 2-es switch-en amikor rákapcsolom a trunk-ra (port 5) olyan, mintha az IPTV forgalom miatt DoS támadásnak venné és lekapcsolná a portot."What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
Csak, hogy meglegyen.
Az én esetemben nem szükséges az IGMP Snooping, tehát kikapcsoltam.
Mindkét switch esetében 1,2 portok VLAN2 untagged, PVID 2, a 3,4 portok VLAN3 untagged, PVID 3, az 5. port VLAN1 untagged, VLAN3 és VLAN3 tagged, PVID 1.Innentől kezdve tökéletesen működik a dolog.
Kösz az ötletet!"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
válasz
#75501312 #50552 üzenetére
Ne érts félre, nem kioktatni akarlak, csak hozok egy példát.
Van autód? Abban is van ám sok kis bigyó, amit közvetlenül nem használsz, mégsem dobod ki.
Ha nem tudod, hogy mire való, akkor javaslom, hogy ne bántsd!"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
válasz
micsiri #51668 üzenetére
Földszintre nincs kábeles kapcsolatod? Lenne ott olyan eszköz, ami nem WIFI-t akar?
Alapból én meghagynám a Connectbox-ot, de azon WiFi-t kikapcsolnám, a 3 szintre egy-egy UAP-AC Lite és a külön házhoz, esetleg kintre egy UAP-AC Pro (mert az kültéri). Ez olyan 400 euro-ból bőven kijön. De, ha még nem csináltál ilyet, szólj olyannak, aki megcsinálja és elmagyarázza, jobban jársz. Nem bonyolult, csak kicsit más mint a kommersz cuccok."What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
válasz
Czimby #51811 üzenetére
Erre több megoldás is van, de ha jót akarsz magadnak, akkor Ubiquiti vagy Mikrotik vonalon indulsz el. Én személy szerint a Ubiquiti Unifi vonalát javaslom, de majd kapsz mindenféle információt. Ne feldkezz meg a biztonságról, eszközök szeparálásáról, stb...
Jó szórakozást az elmélyülésben!"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
@MasterMark
Csak egy apró kérdés:
- akár Windows 10 akár WS2019 esetén előfordul, hogy megpróbálok elérni más gépen megosztott területet, és nem dob fel hitelesítő adatok megadásához képernyőt. Ha simán a vezérlápultban megadom, akkor persze elérem a megosztást, de miért nem kérdez rá? Ez munkacsoporton belül vagy munkacsoport-tartomány irányban merül fel;Ez ugye azért gáz, mert ha nem akarom menteni a hitelesítő adatokat, akkor a kézzel megadottat törölni kell, és nem kéne elfelejteni.
Üdv,
vb"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
válasz
RAiN91 #53636 üzenetére
Nem az a baj, hogy nyitva a port. Ha be akarsz menni valahová, az ajtónak illik nyitva lennie.
A baj az RDP-vel, hogy vannak ismert biztonsági problémái, amiket, ha nem frissítesz mindig és időben, akkor kihasználhatnak.
Az már egy előrelépés volt, hogy nem a gyári portot használtad, így kicsit nehezebb egy támadónak megtalálni, hogy milyen szolgáltatás fut ott és milyen támadási lehetőségei vannak.
A PPTP-vel semmi lényegeset nem érsz. Egyrészt a port ismert, így tudják, hogy merre induljanak. Másrészt eléggé könnyen törhető, elavult technológia. Ha már VPN-ezni akarsz, akkor inkább egy OpenVPN vagy L2TP/IPSec.Tessék tudomásul venni, hogy mindennek ára van, ha kintről el akarpd érni, akkor foglalkozni kell a biztonsággal. Az ajtódra is veszel zárat. Persze mindenki maga dönti el, hogy milyet és mennyit szán rá. (Időben, pénzben, tudásban.) De ha mégis bejönnek, akkor ne a rendszert szidd, ha a lakásodba bejönnek akkor se a lakást szidod, hanem esetlegesen magadat, hogy miért nem vigyáztál jobban az értékeidre. Informatikában nincs olyan, hogy értéktelen információ. El sem hisszük, hogy milyen információkat mire fel tudnak használni.
[ Szerkesztve ]
"What is the most important thing in a woman?" - "The soul."
-
VeryByte
őstag
Sziasztok,
Adott egy TL-SG1016DE, ezen kéne megoldanom az normál hálózati és az IPTV forgalmat is.
Két próbálkozásom volt, mindkét esetben IGMP Snooping bekapcsolva.
(10-es port jön a szolgáltatói eszközből az IPTV, 11-14 menne a 4 TV-hez)1. próbálkozás - port VLAN
1-9 és 15-16 az 1-es VLAN-ban,
10-14-ig a 2-es VLAN-ban.
Nincs siker, a TV adás nem jelenik meg.2. próbálkozás - 802.1Q VLAN
1-9 és 15-16 a default 1-es VLAN-ban, untegged, PVID=1,
10-14 a 2-es VLAN-ban, untagged, PVID=2
Na, ez se akar működni.Hol rontom el?
Előre is kösz a segítséget!
vb"What is the most important thing in a woman?" - "The soul."
Új hozzászólás Aktív témák
- DJI FPV Racer Combo drón +Fly more Combo FMC +Motion Controller
- Steelcase acélvázas íróasztal/számítógépasztal 120x80x70cm kábelrendezővel 40kg
- Felújított Asus rog strix G15 G1512LI + ajándék, 2025.02.20-ig garis! /INGYEN FOXPOST!/
- BenQ PD3205U 4K Tervezői Monitor!32"/99% sRGB/Pantone/AQCOLOR/Type-c/Mac Ready/Beszámítás!
- Samsung Odyssey G8 Ívelt Ultrawide Oled Monitor!34"/Oled/WQHD/175hz/0,1ms/Freesync-G-sync/Beszámítás