- QWERTY billentyűzet és másodlagos kijelző is lesz a Titan 2-ben
- Itthon is kapható lesz a kerámia Xiaomi Band 10
- Samsung Galaxy Z Fold5 - toldozás-foldozás
- Betiltották a Pixel 7-et Japánban
- Samsung Galaxy A52s 5G - jó S-tehetség
- Milyen okostelefont vegyek?
- Apple iPhone 15 Pro Max - Attack on Titan
- Google Pixel topik
- Magisk
- iPhone topik
Új hozzászólás Aktív témák
-
stopperos
senior tag
Úgy néz ki a hétvégén valamikor megkaptam az IPv6 stack-et is, most mindkettő címet osztja az EPC.
-
stopperos
senior tag
válasz
rumos XIII #4304 üzenetére
Ha a tűzfal és a Block Anonymus Internet Request be van kapcsolva, akkor jelentősen lecsökkenti a random portscan és egyéb terhelő dolgokat ami az internet felől jönne.
Persze ha van port forward és az internet felől szeretnél elérni valamit, akkor a Block-ot ki kell kapcsolni, mert akkor nem fog menni a port forward.
Ha így sem változik, akkor jelentsd be.
-
stopperos
senior tag
válasz
rumos XIII #4302 üzenetére
A tűzfalat ne kapcsold ki.
-
stopperos
senior tag
Lazán kapcsolódik:
Nekem volt egy olyan gondom, hogy a vezetéken kapcsolódó Raspberry-t szerettem volna telefonról kezelni DLNA-val. Ha nem voltam elég gyors (RPI bekapcsolás után 10-15 másodperc) akkor nem láttam a Raspberry-t.
LAN-LAN és WLAN-WLAN kapcsolatoknál nem volt gondom, csak LAN-WLAN.Csak ha esetleg ilyen gondod adódna, akkor tudd hol keresd a problémát.
-
stopperos
senior tag
válasz
koxkids #4044 üzenetére
Egyszerűen túl sokat támadjátok torrentekkel. Sok cpu időt elvesz a kapcsolatok kezelése, és emiatt belassul az internet. Ugye torrenteknél alap beállítás a 300 kapcsolat. Most nem tudom hányan használjátok, de tény hogy sok kapcsolatot kell kezelnia.
Akkor működhet nálatok a dolog, ha mindenki visszaveszi a kliensén a kapcsolatok maximális számát 40-re, felöltési szálakat 2-re, a félig nyitott kapcsolatok számát 15-re és a kapcsolódási kísérletek számát másodpercenként 10-re.
A torrent letöltéseitek nem lesznek sokkal lassabbak, csak kevesebb személytől töltetek. Cserébe viszont mindenki élvezheti a teljes sávszélessget. -
stopperos
senior tag
válasz
Intruder2k5 #3948 üzenetére
Kiszáradó kondenzátorok szoktak ciripelni. Én erre voksolok
-
stopperos
senior tag
válasz
kalozhun100 #3510 üzenetére
1500 -on van nekem.
-
stopperos
senior tag
válasz
ludsimon #3293 üzenetére
Ugyan az a kód mindkettőnél. A probléma inkább az, hogy régen a szerver oldalon nem volt letiltva a dolog, most már igen, és a kliens oldali kódot hiába rakod bele, nem fogadja el. Nem tudod vezérelni a szervert.
A reset-es téma azért lehet érdekes, mert lehet hogy törli a frissítéseket is amit a T kiküld, bár ezt kétlem.
Illetve az lehet még érdekes, hogy ha a modemet, amikor a szerelő hozza ki, akkor nem rádugni a kábelre, hanem rögtön elvégezni a módosítást. Bár erre nem volt még alkalmam. -
stopperos
senior tag
-
stopperos
senior tag
válasz
ludsimon #3288 üzenetére
Ezt meg lehet próbálni, de nem vagyok benne biztos hogy a gyári szoftverrel indul el, hanem már eleve a frissítettel. Mivel kárt nem okozhatsz, ezért nyugodtan próbáld meg. Ha sikerül, Isten leszel itt a fórumon.
A DMZ-t felejtsd el, nem old meg semmit, csak roszabb lesz.
-
stopperos
senior tag
Kérdés, volt mostanság frissítés?
epc3925-E15-12-v302r125573-131202c szoftver van most, mintha lett volna tegnap este egy frissítés. Csak mert megakadt T-Home-éknál a net. -
stopperos
senior tag
válasz
schferenc77 #3260 üzenetére
Én egy T-Home értékesítő cégecskénél játszottam be ugyanezt csak Digi-vel, lapozott egyet a weben nem elérhető csomagokra és azóta a Netmánia L + Alap telefon 2 éves hűségre 3760 Ft.
Javítsatok ki ha rosszul mondom, de ezek a T-Partner üzletek.
-
stopperos
senior tag
válasz
renaultf1 #3224 üzenetére
Illetve akkor a te routered MAC címe lenne benn, és mögé azt dugsz amit szeretnél. Ráadásul még védve is leszel a netről érkező támadások nagy részétől, mert kapod a router tűzfalát.
Ha olcsót és jót akarsz, akkor egy TP-LInk 740-741 -et veszel, kb 4500-5000Ft. A gyári szoftvert átfrissíted Openwrt-re, és életed végéig meg van oldva az összes problémád. Ezekből nagyon sokat ki lehet hozni.
Pl ahol korábban voltam rendszergazda, 90 fős kollégium 120-130 eszköz, 2 szerver. Másfél hónapig szívtam, mert a Cisco nem vitte el a terhelést. Volt már mögötte proxy szerver, DMZ-ben (amitől csak rosszabb lett). Szerencsére akkor még volt lehetőség átütni modem módba, és itt a fórumon megcsináltuk. (Azóta sem mer senki hozzányúlni, és a reset gomb le van ragasztva.) Első körben egy kis szerver volt mögötte routernek, de utána OpenWRT-s TP-Link-ek. Panasz nélkül megy a net, és eléggé ki lehet maxolni. Volt 841, utána volt egy 740-es, most egy 941-es. Gyári szofverrel kiakadt mindegyik 1-1.5 nap után. Illetve most csak annyi a gond, hogy a 941-es csak 100 Mbps WAN csatolóval szerelt.
Zárva soraim, szerintem a kábel modem feljavítása egy alap wifis routerrel a legjobb döntés amit csinálhatsz. -
stopperos
senior tag
Bár lehet advanced a téma, de attól bedobom ide. Ma találkoztam egy érdekes jelenséggel: van két t-home előfizetés, cisco 3925-el.
- Az egyik modem módban megy és mögötte TP-LInk 941-es openwrtvel, valamint pár gép és egy openvpn szerver port forwardolva kifelé.
- A másik router módban megy (ez lekésett a lehetőségről), és raspberry pi van mögötte.
A probléma az, hogy bár ismert mindkettő ip címe (188.6.0.0/16-ban), de nem látják egymást. Nem lehet egyikről a másikat pingelni/ssh-val csatlakozni. Egy 3. felet bevonva azon keresztül látszik mindkettő. és minden működik is.
Illetve korábban is ment, csak most kb pár napja nem akar. Változott volna valami a T tűzfalán? Találkozott valaki ilyennel?+ egy nmap scan segítségével annyit kiderítettem, hogy a T hálózatán bizonyos számú előfizetőt látok. De akkor is felettébb érdekes a dolog.
-
stopperos
senior tag
válasz
kalozhun100 #3057 üzenetére
Közben úgy tűnik megoldódott.
Amúgy arra gondoltam, hogy távoli asztal, ssh vagy vpn kapcolatot akar kiépíteni. De ezek nem kellettek.
-
stopperos
senior tag
válasz
Nyusziman #3049 üzenetére
1. A tűzfal oldalon van olyan checkbox hogy 'IP Flood Detection' ami attól véd, hogy egy eszköz nagyon rászabaduljon és sok kapcsolattal leterhelje. Mivel egy TP-Link van mögötte amihez kapcsolódsz, ezért a modem hibásan letilthatja a modemet, mert tűlterhelésnek méri.
2.) DMZ - azért nem éri meg használni, mert nagyon terheli a Cisco-t. Vagyis a tűzfal nem dobja el a kéretlen kapcsolatot, hanem hagyja felépülni és csak a TP-Link dobja el majd utána. Ez amiatt rossz, mert a címfordító tábla (NAT tábla) betelhet, illetve magasabb cpu terhelés lesz és csökken a sávszélesség/kapcsolat minősége.
3) Ha DMZ helyett PortForward-ot használsz, akkor csak kevés kapcsolat épül fel. Itt az lenne a kérdésem, hogy el akarsz e érni valamit belül, otthonról? Mert ha nem, akkor nem kell beállítani. Én pl egy Raspberry Pi ssh és http portját irányítottam ki a netre.
-
stopperos
senior tag
Lehet hülyeséget mondok, de nekem még anno (2 éve) az MTU méret 1500-ra állítását javasolták. Nem tudom mennyit segít a te helyzeteden.
Nálunk amúgy ilyen akkor szokott előfordulni, hogy ha gyenge a jel a kábelen. Esetleg arról az oldalról a router felületéről egy képet be tudnál vágni? -
stopperos
senior tag
Szegeden ma nagy villámlás volt, és kivitte a volt koleszomban a Cisco 3925 melletti Tp Link 841 -est (openwrt). Gondolom kábeltv-n keresztül jött be a túlfeszülség, és az elosztóba leküldte a cisco. Más nem halt ki, csak a mellette lévő eszköz.
Szerencsére volt egy Tplink 741 -es openwrt-vel és nem kellett reset-elni a Cisco-t. Így még mindig bridge módba fut, csak most az új eszköz miatt el kellett játszani az ip cím kérős indítósdit. Még mindig jól tartja magát. -
stopperos
senior tag
válasz
pe-T-yaa #2816 üzenetére
Amúgy ha telefont dugtam rá tölteni, akkor az felcsatolta a belső tárolóját az eszközre. Csak a felületen nem lehet állítani.
Szerk: Bár ez lehet hogy csak a telefon hülyesége, hogy minden usb portnak látszó dologra felcsatolja magát.
De töltőnek és RaspberryPi-nak jó forrás.
-
-
stopperos
senior tag
válasz
icecave #2794 üzenetére
Állítsd be a google dns-ét.
Illetbe a Cisco felületén a Security oldalon az IP Flood Detection-t kapcsold ki, ha most be lenne.Illetve amit még meg tudsz csinálni, hogy a Cisco-ba dugd be direkt a kábelt, ha van kábel elosztód szedd ki, és úgy nézd meg hogy csak a cisco van a koaxon ami jön. Nálunk volt ebből gond, mert rossz volt a koax elosztó, és szakadozott a net.
-
stopperos
senior tag
Két opció van:
1) Kikapcsolod a TP-LINK-en a dhcp funkciót és akkor a Cisco intézi, mint ahogy kellene is.
2) Átdugod a WAN portra, és ezzel csinálsz egy belső hálózatot a TP-Link alatt.
Ha nem akarod wifi eszközről elérni a gépedet, akkor használd az utóbbit (2), ha pedig el akarod érni, akkor pedig (1). -
stopperos
senior tag
válasz
bopeti98 #2623 üzenetére
Azt nem tudom. Én úgy találtam meg, hogy távolra be sshztam és ott megláttam. Illetve van egy webes mailem, ahol a horde kiírja, hogy honnan léptem be utoljára.
Mondjuk itt is kiírja: http://remote.12dt.com/ -
stopperos
senior tag
válasz
haddent #2563 üzenetére
nem működik az a bizonyos TEST fw óta. Tiltották az egész átállítást. Akinek abban maradt (pl felügyeletem alatt az egyik) az imádkozik, hogy ne kelljen resetelni soha sem. A másik eszközömmel próbálkoztam több megoldással, és javaslattal, de mindig 403. Ha gondod van, jelentsd be, és hátha kapsz másik eszközt. Ha eszköz cserét kérsz, az fizetős szokott lenni.
-
stopperos
senior tag
válasz
Gubek-Einste #2536 üzenetére
A ping nem biztos, hogy segít, mert az új kapcsolat kiépülésének számít, nem a régi fenntartásának. A http ezért működik. Ha a céges cucc valami tunnelező vagy vpn-ező dolog, és egy céges szervert pingelne, akkor működne.
-
stopperos
senior tag
tldr;
Mi egy 95 fős kollégium vagyunk, most 150-170 eszközzel. A vezetőség jónak találta, ha otthoni felhasználásra szánt csomagot veszünk a T-től 120/akármennyit. Még az elején szenvedtem vele sokat, amikor még megvolt a régi inviteles kapcsolatunk, hogy hogyan lehetne a legtöbbet kihozni. Három összeállítást próbáltam:
1) A cisco a gateway a belső hálózatnak. 2) A cisco mögé beraktam egy squid proxy gépet, és a belső hálózat szempontjából az volt a gw. (dupla nat) -> Ez a két megoldás olyan 1,5-2 napig bírta, utánna elkezdte dobálni a csomagokat, meg felment a ping, stb. Egyszerűen elment a net pár percre, majd visszajött. Lassú volt, meg az ssh szakadozott. A proxy segített valamennyit. Egyszerűen ha pár torrent klienset bekapcsoltak, akkor lehalt az egész.
3) DMZ + squid proxy gép. Na ez fél nap után behalt, egy héten keresztül szenvedtem vele, de szinte mindig fél nap. Annyit láttam, hogy kintről is megnőtt a tűzfal munkája, mert átengedett sok mindent a cisco, és a belső gw tűzfala kaszálta csak el.Én arra a közetkeztetésre jutottam, hogy a kapcsolatok száma volt túl sok az eszköznek, és nem bírta el a NAT táblát, meg a routingot, ... A DMZ azért rossz, mert akkor a cisco-n felépül a kapcsolat és a belső tűzfal dobta csak el azt. Ekkor gyorsan behalt. Ha nem volt dmz, csak pár port forwaldolva, akkor pedig már felépüléskor eldőlt, hogy marad a kapcsolat vagy el kell dobni, és nem került be a nat táblába.
A végső megoldást az akkor még lehetséges bridge mód jelentette. Visszabutítva a ping 30ms-re lement és stabil bármikor (korábban 70ms alá nem is nagyon ment) Azt hiszem egy 5-6 szor csináltam meg az átlövést, meg egy 25-30 szor az IP cím kérést a T szerverektől (nagyon fontos az időzítés). Majd a fórumon kezdtek megjelenni a problémák, hogy már nem lehet (valamilyen TEST fw-jött ki). Akiknek azóta átadom a feladatköröket, jól tudják, hogy fejvesztés és "holálnek holálával holás" jár ha bárki is hozzányúl az Cisco és TP-Link pároshoz, ahonnan most az internet jön.
Az albérletben, ahol lakom, ott is ilyen eszköz van és router módban. Ezen szoktam kísérletezni, hogy a webes felületen lehet e még valamit csinálni, de 403 a válasz mindig. Amúgy semmi probléma sincs (azóta keepalive-ozom az ssh-t meg a vpn kapcsolatot). Itt port forwardal oldottam meg a raspberry pi-om elérését.
Visszatérve a kollégiumi esetre, ha nem lenne bridge akkor én a sima módnál maradnék, és mögé raknék valami jobban konfigurálható tűzfalat, amivel a belső forgalmat és a kapcsolatok számát felhasználóra leszabályoznám. Illetve sokat telefonálnék a T-Home-nak.
++Bridge módban saját magamnak kellett az igmpproxy-t beállítani. De ha talán egyszer sikerült, úgyhogy erről lemondtunk. Illetve az IPTV is szakadozott ha torrent kliens ment. A T-Home csak annyit mondott, hogy kis méretű hálózatra van a cisco. -
stopperos
senior tag
-
stopperos
senior tag
válasz
Renato1993 #2397 üzenetére
Egy kérdésedre biztos tudom a választ. A LAN Gigabites. Illetve szinte biztos, hogy N es szabványon csak a 20 MHz fog menni.
-
stopperos
senior tag
válasz
sanzi89 #2302 üzenetére
Egy 90 fős kollégiumban van ilyen eszköz, megy 120 as nettel. Itt voltam rendszergazda. Tapasztalatok:
- A DMZ csak ront a helyzeten, mert akkor a tűzfal tovább engedi a kapcsolatokat hogy felépüljenek. Nem droppolja. (DMZ nélkül másfél napig bírta, dmz-vel, 6-8 órát.)
- Csak a bridge mód oldja meg a problémát. Azóta nincs vele gond. Igaz hogy volt szoftver frissítés, de szerencsére korábban lett beállítva.
Amit tehetsz:
- A mostani lakásunkba kötöttek ilyen eszközt és ott elbeszélgettem a szerelővel. Azt mondta, hogy egy D-Link eszköz lesz bevezetve, mint másik opció, de ő még nem találkozott vele. Ha beszélsz egy szuper szervizessel akkor szerintem érdeklődd meg. Ennek a cseréje olyan 5000 Ft körül van.
- Ha nem kell telefon és IPTV akkor könnyebb tárgyalni a T-vel. -
stopperos
senior tag
A DMZ-vel az a baj, hogy akkor a tűzfal átenged minden forgalmat a TP-Link-re, hogy az szűrje ki. Mivel működik a címfordítás (NAT) az internet felől a TP-Link felé, ezért a Cisco eszköz NAT táblája gyorsan be fog telni, és akkor nagyon gyér lesz az élvezet.
Ha csak pár portot forwaldolsz, akkor jobb a helyzet, én inkább azt javasolnám. -
stopperos
senior tag
válasz
schferenc77 #2185 üzenetére
Volt 24 óránál tovább kikapcsolva?
-
stopperos
senior tag
Nálunk azonnal frissült ahogy a szerelő bedugta. Mondta hogy az első indítás több időt vesz igénybe, mert ekkor tölti le az fw-t a készülékre. Ez alapján gondolom azt, hogy ha egy kicsit hosszabb idő után kapcsolódik (pl egy éjszaka) a T-szerverhez, akkor új ip-t kér, és mellé megkapja a frissítést. Ártani nem árthat, egy próbát megér.
-
stopperos
senior tag
FW: epc3925-E15-12-v302r125555-130808c-MYR
403 FORBIDDEN -
stopperos
senior tag
No ma reggel kötötték be az új netet. Természetesen Cisco modemet kaptunk, a legfrisebb FW-vel. Majd este vetem neki magamat, hogy megnézzem mit tud.
A szerelő szerint a jövőben lesz valamilyen D-Link opció is, de még az nekik is nagyon új. -
stopperos
senior tag
válasz
Gubek-Einste #2160 üzenetére
Ha nem kapcsolja ki valaki az eszközt, akkor ugyanaz az ip cím marad, tehát csak azt kell megjegyezni. Saját tapasztalat.
-
stopperos
senior tag
válasz
Gubek-Einste #2156 üzenetére
Pénteken kiderül, annyi biztos hogy ha iptv lenne akkor biztos cisco.
-
stopperos
senior tag
Az albérletbe ahová költöztünk nemrég mondtuk fel a korábbi T-Home os IPTV+telefon csomagot a cisco eszközzel, mert net+telefon csomag lesz tőlük. Első kérdésem az ügyintézőnek: ugye nem cisco modemet fogunk kapni újra... (szerencsére nem, valami más lesz)
-
stopperos
senior tag
válasz
kalozhun100 #2040 üzenetére
Nálunk szakadozott a net egy 2 hete. De most okés. Szeged amúgy.
-
stopperos
senior tag
Van itt amúgy valaki szegedi és lakik véletlenül a Glattfelder téren a novotelnél?
-
stopperos
senior tag
A tp-link -et át kell rakni ilyenkor a 192.168.0.* hálóra, hogy mondjuk adsz neki valami ip címet ebből a tartományból. Úgy tudod elérni, hogy fix IP-t állítasz a 192.168.1.* hálózatra és akkor bejön a tp-link, amit át tudsz rakni más ip-re.
Nem kellene hogy eltűnjön a net, mert nálunk a koleszban így mennek a TP-Link eszközök. -
stopperos
senior tag
válasz
aibkaresz #1981 üzenetére
Hát akkor több lehetőséged van:
- Felhívod őket, és bejelented a hibát. A szakadozó kapcsolatra nincs ticket-jük, valószínűleg csak sebesség csökkenést tudsz bejelenteni.
- Megpróbálod a TP-Link nélkül, hogy direktbe csatlakozol.
- Érdemes lenne pinggel figyelni, hogy milyen a kapcsolat, dob e el csomagot. (Külső szervert, pl google 8.8.8.8, meg a cisco címét is 192.168.0.1
Ennél többet nem tudok, a bridge mód vagy a Thompson modem lenne a biztos megoldás ha nincs iptv. -
stopperos
senior tag
-
stopperos
senior tag
válasz
aibkaresz #1975 üzenetére
akkor az lenne a kérésem, hogy vedd ki dmz-ből és csak bizonyos portokat forwaldoljál. Nálunk akkor vált kezelhetetlenné az eszköz, amikor beraktam a szervert dmz-be, mert akkor a NAT tábla betelt az eszköznél, mivel a rá érkező kapcsolatokat nem utasította el a tűzfal, csak továbbpasszolta a szervernek.
Utána volt egy kör csak pár portot megosztva, már sokkal jobb volt a helyzet. (De azóta bridge módban van, ameddig még lehet) -
stopperos
senior tag
válasz
Gubek-Einste #1957 üzenetére
ha nem reszeteled és régi fw-vel megvolt a bridge, akkor marad bridge-ben. De ha reset kell, akkor ugrott, és nem lehet visszacsinálni.
-
stopperos
senior tag
Ma este 20:21 kor történt egy érdekes dolog. A cisco eszköz gondolt egyet és újraindult, majd nem akart 30 percen keresztül csatlakozni, csak a DS villogott. Majd kb 20:50-re minden helyreállt, és simán megy.
Valaki hasonlóval talákozott? -
stopperos
senior tag
válasz
reaperthecho #1905 üzenetére
Akkor fogod, csak a tplink legyen bedugva a gépbe. Reseteled, és akkor csatlakozz hozzá. Ekkor állítsd be, és kész, mondjuk az ip címét írd át a lan portnak 192.168.0.100 ra, hogy ne zavarjon be.Most valószínűleg 192.168.0.1-en van és ezért nem éred el, mert a cisco is ezen van.
-
stopperos
senior tag
válasz
reaperthecho #1899 üzenetére
Ki kellene kapcsolni a tp-link dhcpjét, hogy csak a cisco dhcpje menjen.
Nem rakta át bridge módba a leírásod szerint, hanem csak annyit csinált, hogy a tp-link et nem wan oldalról kötötte be, hanem lan oldalról. Ez más, nem az a bridge, amiről mi beszélünk. Ha eléred a tplinket, akkor lődd ki a dhcp-t, és menni fog.
Új hozzászólás Aktív témák
Hirdetés
- AliExpress tapasztalatok
- Synology NAS
- Kerékpárosok, bringások ide!
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- QWERTY billentyűzet és másodlagos kijelző is lesz a Titan 2-ben
- Lakáshitel, lakásvásárlás
- OLED TV topic
- Linux kezdőknek
- Milyen légkondit a lakásba?
- Nintendo Switch 2
- További aktív témák...
- Asus ROG STRIX Z370-F GAMING Alaplap
- T14s Gen4 14" FHD+ IPS érintő Ryzen 5 PRO 7540U 16GB 256GB NVMe ujjlolv IR kam gar
- Intel Core i7-8700K 6-Core 3.7GHz LGA1151 (12M Cache, up to 4.70 GHz) Processzor!
- Asus Rog Gamer PC /Ryzen 9 5900X/RX 7900XT/32GB DDR4/1TB M.2/beszámítás van
- bontatlan MSI GeForce RTX 5090 32G VENTUS 3X OC 3 év Alza garival
- Csere-Beszámítás! Számítógép PC Játékra! I5 14400F / RTX 4060ti 16GB / 32GB DDR5 / 1TB SSD
- Samsung Galaxy S21 Ultra 256GB, Kártyafüggetlen, 1 Év Garanciával
- Azonnali készpénzes Microsoft XBOX Series S és Series X felvásárlás személyesen/csomagküldéssel
- Felújított laptopok Számlával, garanciával! Ingyen Foxpost!
- Bomba ár! Lenovo ThinkPad L390 - i7-8GEN I 8GB I 256SSD I 13,3" HD I HDMI I Cam I W11 I Gari!
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest