- One mobilszolgáltatások
- Samsung Galaxy Watch6 Classic - tekerd!
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- iPhone topik
- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- Honor Magic V2 - origami
- Samsung Galaxy Watch7 - kötelező kör
- Megérkezett Európába a Moto G55 5G és Moto G35 5G
- Google Pixel topik
- Samsung Galaxy S24 - nos, Exynos
-
Mobilarena
TP-Link WR1043ND - N450 router
Új hozzászólás Aktív témák
-
#97246720
törölt tag
válasz
sellerbuyer #64629 üzenetére
Letesztelted egyesével a router portokat minden géppel? Lehet valamelyik gép lefogja....talán...
-
#97246720
törölt tag
válasz
sellerbuyer #64625 üzenetére
....
-
vargalex
Topikgazda
válasz
sellerbuyer #64627 üzenetére
Router log-ban nem látszik semmi? Ha a kábelek biztosan rendben vannak, akkor a router és a halókártya egymással valamiért 100 Mbps-es link-et "beszélnek meg". Vagy mégis rossz a kábel és forgalom közben kapcsolnak vissza.
Ha kliens oldalon erőlteted a gigabitet, akkor milyen link sebességgel áll össze a kapcsolat?Minden kliensen 100 Mbps-es a kapcsolat? A LuCI-ban a Hálózat - Kapcsoló oldalon mit látsz?
Ha minden 100 Mbps-en megy, akkor az is lehet, hogy csak elfáradt néhány kondi a routerben.
-
válasz
sellerbuyer #64625 üzenetére
Ha kliensed tudja a gigiabitet, akkor menni kéne, kis távolságon még a sima cat5 is átviszi.
Lan kártya beállítások?
Nemrég találkoztam hasonló problémával, és ott kártyaszinten volt a korlátozás.Másik gépet be tudsz rakni a hálóba?
-
szaboi6512
őstag
válasz
sellerbuyer #64623 üzenetére
Valósínüleg nem gigabytes a hálókártyád, Mi a típusa,neve a karinak
-
GZoli7
senior tag
válasz
sellerbuyer #64618 üzenetére
Kliens tudja a gigabitet?
-
#97246720
törölt tag
válasz
sellerbuyer #64618 üzenetére
a bejövő kapcsolat gigabites nagyságot eléri?(ha 100mbit-nél gyorsabb)....?
-
vargalex
Topikgazda
válasz
sellerbuyer #64616 üzenetére
Kábelt próbáltál cserélni? Maga a router OpenWrt alatt is tudja a gigabitet LAN-on.
-
válasz
sellerbuyer #59306 üzenetére
Kábel?
-
Headless
őstag
válasz
sellerbuyer #58397 üzenetére
Szerintem a 100/50-es csomagnál nem csak a feltöltési sebsséget növelték, csak általában azokon a helyeken 10/100 HGW van, Bár kipróbálni még nem próbáltam ki.
Nálam pont ez van, lehet majd megmérem valamikor.
-
Kicsirics77
veterán
válasz
sellerbuyer #41054 üzenetére
próbáld meg a 00 world-re átteni meg 20 MHz auto
-
Kicsirics77
veterán
válasz
sellerbuyer #41052 üzenetére
azt hiszem ha jól tévedek csak akkor ír %-ot ha konkrétan forgalom van rajta egyébként ha csak az eszközök csatlakoznak akkor 0%-on áll mert ugye nincs hálózati adatforgalom
-
válasz
sellerbuyer #26573 üzenetére
Lehet rosszul gondolom, de ehhez szerintem az Apache szerveren kellene beüzemelni valami proxy-t... Nem lenne egyszerűbb, ha rátennéd mondjuk a 445-ös portra, és akkor a...
https://sajatdomain.hu:445
címen bejönne a LuCI!
-
vargalex
Topikgazda
válasz
sellerbuyer #26462 üzenetére
A buildemben a 80-as port éppen nincs nyitva. Sőt, a HTTPS-en kívül semmi nem a default portján érhető el.
-
sto1911
veterán
válasz
sellerbuyer #26333 üzenetére
Az enable-t 0-an hagytam, mar megy, a qos-stat mutatja is mit szurt, koszi!
-
vargalex
Topikgazda
válasz
sellerbuyer #26301 üzenetére
A trunk-ban nincs lehetőség csa 100 mW-ig állítani. A build-emben 250 (251) mW-ig.
-
poli27
veterán
válasz
sellerbuyer #26301 üzenetére
Ja értem, Vargalexében nem lehet csak 24ig, valahogy nem lehet itt is feljebb húzni Vargalex?
-
poli27
veterán
válasz
sellerbuyer #26291 üzenetére
Nekem csak 24 ig engedi...
-
vargalex
Topikgazda
válasz
sellerbuyer #26241 üzenetére
Hi!
Persze, de igazából nem a LAN portokat érdemes nézni, hanem pl. MAC cím alapján. Igaz, így nem LuCI-ban fog megjelenni.
Illetve elvileg collectd-vel (valamint tc-vel) is megoldható. -
stanazol
csendes tag
válasz
sellerbuyer #26241 üzenetére
Na, ez engem is érdekelne...
-
Kris87
aktív tag
válasz
sellerbuyer #26178 üzenetére
Rendben, hagyom passzívban és tovább próbálkozom. Bár tudnom kellene, hogy mihez nyúljak hozzá először, tesztelgetni sűrűn nem tudom, mert távolról itthonról nem tudok belépni (mobil netem nincs), amikor máshol vagyok és el kellene érnem akkor meg nem megy. De ha alapból át van téve a figyelési port a 2221-esre, az pedig át van irányítva alapértelmezetten a 21-esre, amin belső hálón minden ok, még egy rule is van alapból ami enged wan felől mindent TCP protokollon a 21-es porton a 192.168.1.1-es ip-n, akkor kívülről miért nem megy kapásból minden állítgatás nélkül? Vagy csak nálam sz@r és másnak megy? Csináltam egy port forward-ot is a router ip-re, hátha.
-
sellerbuyer
őstag
válasz
sellerbuyer #26178 üzenetére
Legjobb, ha a könyvtár tulajdonosának be is állítod azt a felhasználót, akit autentikálsz.
-
Kris87
aktív tag
válasz
sellerbuyer #26171 üzenetére
Ennek nem sok köze van a gépemhez, a routeren futó ftp szerverre nem tudok felcsatlakozni távolról, csak helyi hálózatból. Pontosabban felcsatlakozni enged, mert ellenőrzi a felhasználói nevet, ami az ftp, meg a hozzátartozó (a külön kezelőfelületen megadott) jelszót, majd amikor a könyvtárstruktúrát kellene betölteni a sikeres autentikáció után, akkor száll el időtúllépéssel, vagy port hibával.
-
válasz
sellerbuyer #26157 üzenetére
Na, szerintem én is ezt mondtam eddig, hogy nincs ilyen LuCI csomag! És akkor SSH-ban hogyan telepíti fel? Csak mert fentebb azt írtad, hogy telepíti!
szerk.:
Látom közben megoldódott... -
sellerbuyer
őstag
válasz
sellerbuyer #26155 üzenetére
-
válasz
sellerbuyer #26154 üzenetére
Ezt a luci-app-bandwidthd csomagot honnan telepíted fel? Egyáltalán létezik ilyen? Milyen forrást használsz?
-
sellerbuyer
őstag
válasz
sellerbuyer #26154 üzenetére
Megnéztem a listát (frissítés után), tényleg nincs ilyen benne Lucihoz...
Visszaolvasva megtaláltam, hogy nincs hozzá Luci végképp...király...Tudtok esetleg ajánlani valamit, ami ugyan ezt tudja és mehet Luci alá? Grafikus felületen szeretném látni a forgalmat, terhelést, stb. akár visszamenőleg is. Nem számít, hogy "sokat eszik", csak időlegesen használnám, olykor-olykor.
-
válasz
sellerbuyer #26141 üzenetére
1. Szerinted működik kikapcsolva?
2. Ez minden napi téma, de sajnos nincs, csak ha manuálisan létrehozol erre szabályokat, de támpont egyelőre csak az OpenWrt Wiki! Alex tegnap linkelte azt hiszem...
-
hudyfiu
senior tag
válasz
sellerbuyer #24957 üzenetére
Keress vissza, leírtam milyen csomagok kellenek és még pár szót, ha nem megy irj.
-
aicon
senior tag
válasz
sellerbuyer #24058 üzenetére
Ezzel maximálisan egyetértek!
Gondold csak el hány emberke csinálja az openwrt-t és mennyi visszajelzést kapnak a felhasználóktól...ha hiba van sokkal gyorsabban javítják.
Nem mondom, hogy a tplinknél dilettánsok vannak, de mások az érdekek... -
Szita1
tag
válasz
sellerbuyer #23165 üzenetére
Lehetséges, néha behal az oldal
a lényeg hogy hasít
Valószínűleg ahogy írod, egy hardware és több féle konfig, több pénzért. A lényeg hogy feljavítható szépen így a router és mindenki testreszabhatja kinek mire van szüksége. Igaz kicsiit bele kell merűlni hogy teljesen jó legyen. Pl 3-4 sorral Alex megoldotta hogy a saját tárhelyre küldjön ip-címet ahonnan aztán linkelv elérek mindent, még a kamera is streamel. Már az ip cím változásokat is kíírja, de ez csak kiváncsiságból
-
Szita1
tag
válasz
sellerbuyer #23154 üzenetére
Pedig valaki mondta a wifi mac cím törlést. Akkor hasít a net most mindenhol? Rejtett a wifi? nehogy sokan betámadják.
-
hudyfiu
senior tag
válasz
sellerbuyer #23077 üzenetére
Ne használd a másik router beckupját mert a wireless config miatt nem lesz jó.
Mentsd ki az új router eredeti wireless fájlból a macaddr-t vagy az egész config fájlt.Úgy menni fog
-
chros
őstag
válasz
sellerbuyer #22896 üzenetére
Alex azt kerdezi: melyik lukba dugtad azt az egyetlen lan-kabelt a tplinken?
A WAN lukba vagy a 4 LAN luk valamelyikebe???(A lan lukba dugd!!!)
(Egyebkent a kistestver 941nd-sek a gyari firmwarerrel nem tudtak ezt, amit sellbuyer kerdez: lanon (kabellel) csatlakozott kliensek mukodtek, de wifi-n keresztul mar nem!!!)
-
vargalex
Topikgazda
válasz
sellerbuyer #22896 üzenetére
Hi!
Nincs külön DHCP szerver a wifire!!!! Ha a WAN portra kötötted a ti LAN-otokat, akkor nem kapcsol ki a DHCP szerver!
A LAN interface-t állíthatod statikus IP-re, ezzel nincs gond. Viszont azt szeretnéd, hogy a LAN portra kapcsolódó eszközöknek a router adjon IP-t?
-
vargalex
Topikgazda
válasz
sellerbuyer #22892 üzenetére
Hi!
Ha csak AP-nek akaarod használni, akkor a linkelt leírás utolsó bekezdése érvényes rád. Sőt, esetedben a 3-as pont is elhagyható! Tehát:
A router LAN portjára csatlakoztasd a ti LAN-otokból jövő vezetéket. Ekkor semmit nem kell változtatnod a config-on, még a router DHCP szervere is ki fog kapcsolni, mert LAN oldalon egy másik DHCP szervert fog detektálni.
-
vargalex
Topikgazda
válasz
sellerbuyer #22890 üzenetére
Hi!
Éppen azt akartam kérdezni, hogy kell-e neked egyáltalán route-olás? Ugyanis akkor akár configolhatod 5 portos switchként is a routert.
Ha nem módosítod a config-ot, akkor teljesen normális, hogy nem kér DHCP-n a WAN oldalról IP-t a kliens, ugyanis egy címfordítás mindenképpen lesz! -
Gee_1985
tag
válasz
sellerbuyer #22857 üzenetére
Nincs mit.
-
vargalex
Topikgazda
válasz
sellerbuyer #22858 üzenetére
Mi az, hogy ma reggel ment rendesen? Nem tudtál hozzá kapcsolódni... Az oldal félig betöltése pedig simán mehetett cache-ból. Persze, ha azt biztosan állítod, hogy a backup volt az utolsó művelet, akkor arra szívesen ránézek.
-
vargalex
Topikgazda
válasz
sellerbuyer #22837 üzenetére
Hi!
Még soha nem találkoztam olyannal, hogy áramszünet esetén elszállna a config. A flash-nak nem kell energia az adatok megtartásához. Itt inkább valami más lesz, amit utolsó lépésként még csináltál és ezzel jól hazavágtad a config-ot.
-
Gee_1985
tag
válasz
sellerbuyer #22853 üzenetére
Mehet most is Luciból.
Annyi hogy én a helyedben a factoryt használnám.üdv.
-
válasz
sellerbuyer #22850 üzenetére
Ez milyen fw? vargalex féle? Vagy "sima" OpenWrt?
-
Gee_1985
tag
válasz
sellerbuyer #22850 üzenetére
Próbáld meg visszaállítani hogy autómatikusan kapjál IP címet.
-
Gee_1985
tag
válasz
sellerbuyer #22848 üzenetére
Újraindítottad a routert a 3 parancs után reboot-al?
-
Gee_1985
tag
válasz
sellerbuyer #22844 üzenetére
Akkor viszont ürítsd a böngésző cache-t.
-
Gee_1985
tag
válasz
sellerbuyer #22844 üzenetére
Ha kibontod a lemetett fájlt 7zippel akkor azt fogod látni hogy lemetette magukat a config fájlokat.
Én a helyedben elötte lecsekkolnám hogy a struktúra változott e vagy sem aztán ctrl+c+v használatával blokkonként visszamásolnám.
Gondolom neked nem sok configod van. -
Gee_1985
tag
válasz
sellerbuyer #22842 üzenetére
ez kell neked.
Ezek után lesz ssh-d, lucid amin már le tudod frissíteni.Üdv.
-
Gee_1985
tag
válasz
sellerbuyer #22840 üzenetére
SSHn sem éred el?
-
Gee_1985
tag
válasz
sellerbuyer #22837 üzenetére
Nekem ez egyszer fordult elő.
Am van már stabil final 10.3.1 miért nem azt használod?Üdv.
-
Gee_1985
tag
válasz
sellerbuyer #22835 üzenetére
Hi,
Ilyen nekem is volt már. Ekkora én az uhttp és a luci teljes csomagok újratelepítésével oldaottam meg.
Üdv.
-
vargalex
Topikgazda
válasz
sellerbuyer #22704 üzenetére
Nos, kicsit eltűntem, mert tesztelgettem egy kicsit, hogy megerősítést nyerjek, hogy nem hardware hiba lesz a probléma. Az jutott eszembe, hogy ilyen megfagyásokat a gyári firmware akkor tud produkálni, ha a kapcsolatok száma eléri a firmware által kezelt maximumot. Így méregettem egy kicsit (ezért tűntem el).
0. A gépemen futottak programok, amik nyilván igényeltek (volna) netkapcsolatot, tehát ez néhány kapcsolatot elvitt. Viszont mindkét esetben ugyan azok voltak a futó folyamatok. A tesztelést a Smallnetbuilder "Maximum Simultaneous Connections" módszere szerint végeztem.
1. OpenWrt esetében 16384 a maximális kapcsolatok száma default-ban. A gépemen futó alkalmazások miatt a mért érték ennél valamivel kisebb lett:
E:\a\max_session_tool>client 192.168.1.188 20000 172.16.200.1 12345
http://matrix21.myweb.hinet.net
Send UDP packets from 192.168.1.188(20000+) to 172.16.200.1(12345)
16085.No response packetNyilván még vihetnek el kapcsolatot a routeren futó szolgáltatások is, ez pedig a saját buildem volt, amiben azért van jócskán.
2. Felraktam a legújabb gyári firmware-t:
E:\a\max_session_tool>client 192.168.1.100 20000 172.16.200.1 12345
http://matrix21.myweb.hinet.net
Send UDP packets from 192.168.1.100(20000+) to 172.16.200.1(12345)
5112....No response packetAzaz a gyári firmware harmad annyi kapcsolat kezelésére sem alkalmas, mint az OpenWrt. Így szerintem esetedben nem túlmelegedésről, hanem erről van szó. Ergo a hűtés semmit nem fog megoldani!
A fenti mérésekben az IP cím ne tévesszen meg, egyszerűen a gyáritól más IP-t kaptam, mint OpenWrt-től.A különbség még a két firmware esetén a maximális kapcsolatszám elérésekor annyi, hogy míg az OpenWrt-s router újra elérhető, amint csökken a kapcsolatok száma (tehát csak új kapcsolatot nem lehet nyitni), addig a gyári magába dől.
-
Gee_1985
tag
válasz
sellerbuyer #22711 üzenetére
Vagy memória túlcsordulás ami SW hiba és ugyanezek a tünetek.
-
Kicsirics77
veterán
válasz
sellerbuyer #22712 üzenetére
ki kell kapcsolni a broadcast ssid-t
-
f_sanyee
senior tag
válasz
sellerbuyer #22704 üzenetére
Megis mennyi eszkoz csatlakozik ra hogy ennyire tul van terhelve? Nalam szinten 1.8 van, problema nelkul megy...
-
Gee_1985
tag
válasz
sellerbuyer #22704 üzenetére
Vagy épp nem melegszik túl semmi hanem egyszerűen SW hiba és akkor pakolhatsz akárhová bordát akkor se lesz jobb...
-
válasz
sellerbuyer #22704 üzenetére
Ne azzal törődj, inkább kapcsold be, lehetőleg kicsit terheld is meg, és ÓVATOSAN (mert azért ott lehetnek elég forró dolgok is) tapogasd ki, hogy mi a meleg benne... Nem törvényszerű, hogy csak a központi Atheros proci melegedhet, lehet éppen a WiFi chip-je melegszik túl, és az fagyassza meg az egészet.
-
vargalex
Topikgazda
válasz
sellerbuyer #22696 üzenetére
Hi!
Persze, ha valóban a melegedés a probléma, akkor mindenképpen a hűtőborda a megoldás.
Egyébként milyen verziós routerről beszélünk? A nálam tesztelésen lévő példány ver. 1.8-as, nincs semmi gond vele. Igaz, nem gyári firmware-val, hanem OpenWrt-vel használom.De ha már a hűtésen gondolkodsz, akkor miért nem próbálod meg OpenWrt-vel? Ez utóbbi azért mégsem igényel hardveres beavatkozást.
-
válasz
sellerbuyer #22691 üzenetére
Azért sok reményt ne fűzz hozzá, mert az itt leírt tapasztalatok szerint a TP-LINK Support általában mindent elismer, kéri a sűrű elnézéseket érte, majd takaródzik a leendő újabb firmware-el, ami aztán soha nem fog megérkezni, vagy ha meg is érkezik, éppen ezt a javítást nem fogja tartalmazni! Anno egy fórumtársnak azt is elismerték - illetve állítólag már régebben tudtak is róla -, hogy a TP-LINK routerek inkompatibilisek a D-LINK modemekkel, de mondták, dolgoznak a javításon. Na most utólag kiderült, hogy hibás volt a modem, egy másik ugyanolyan darabbal ment tökéletesen, és talán azóta is megy, viszont a javított TP-LINK fw-nek még híre sincs azóta...
Ráadásul biztos, hogy erre nem egy borda lenne a megoldás, hanem egy új fw?
-
vargalex
Topikgazda
válasz
sellerbuyer #22691 üzenetére
Hi!
Érdekes, mert szerintem az új sorozatban ugyan az a CPU van, mint a régiben.
Illetve route-olásnál nem igazán van terhelve a proci. Mondjuk azt nem tudom, hogy pl. samba-t, ftp-t, stb. használtok-e? Mert ez nyilván terhelheti.Azt nem látom, hogy ha a proci melegedése a gond, akkor mitől javulna a helyzet egy software-től. Nyilván lehet optimalizálni, stb. de a melegedésen minimálisat segítene.
Persze kívánom, hogy ne legyen igazam.
-
bambano
titán
válasz
sellerbuyer #19857 üzenetére
a mac-et regisztrálnod kell a szolgáltatók zöménél, a maradéknál más trükköt alkalmaznak. tehát a mac hozzád köthető, mindegy, kukáztad-e vagy sem.
-
bambano
titán
válasz
sellerbuyer #19833 üzenetére
"Mi az, hogy MAC cím alapján beazonosítanak bárkit is könyörgöm? A MAC cím a hálózati kártyához rendelt fizikai cím. Használom, aztán eldobom és veszek másik kártyát fillérekért. Cserélem akár hetente, vagy naponta, ha úgy tetszik. Utána ki fogja azt mondani, hogy én ezt és ezt a MAC című kártyát használtam ehhez és ehhez az IP-hez és ezt és ezt a gonosz dolgot követtem el vele?": ÉN.
-
zsolt501
nagyúr
válasz
sellerbuyer #19833 üzenetére
Én is leírtam egy lehetőséget, és te is.
A többit majd eldönti az illető.
Én ezzel a dologgal nem foglalkozok tovább, mindenki azt csinál amit akar és azt hisz amit akar, (szabad) országban élünk és még talán szabad a vélemény nyilvánítás is.Sok példát és ellen példát fel lehet sorolni de nincs értelme mert meddő vita lenne és nem akarom szét offolni az oldalt, lényeg hogy a jog elég kesze kusza dolog.
-
zsolt501
nagyúr
válasz
sellerbuyer #19826 üzenetére
Az szép hogy bármi más MAC cím megadható...de azt ugye senki nem felejtette el hogy ez az út sem jogszerű, főleg egy garis telefonnal nem kéne játszani.
Az sem a legjobb hogy így ezzel a megoldásokkal elég könnyen visszaélést lehet csinálni, és pont ezt miatt nem szereti az EU sem a MAC cím nélkül eladott készülékeket és azokat sem amiknél ez módosítható, mert ennek a címnek egy egyedinek kellene lenni az azonosítás végett.
Nem mondom hogy nem lehet ilyet kis hazánkban kapni, de volt már nekem is ilyennel bajom és bizony utólag derült ki a készülékről hogy feketén került be az országba.Mai napig szoktam ilyen módosítható MAC című készülékekkel és háló kártyákkal találkozni, és meglep a dolog hogy mennyire nem is törődnek a tulajdonosok azzal hogy ezzel egy csapdába is csalhatók, mivel ha valami van ez alapján azonosítják őket és ha valaki vissza él az ő MAC címével bizony igen kellemetlen helyzetbe is tudnak ez miatt hozni olyan anyagok internetre feltöltésével ami bizony keményen büntetendő (itt tudjuk hogy nem a sima filmekre gondolok, mert ennél sokkal meredekebb dolgok is vannak).
Pár éve már volt erről szó hogy bizony a MAC címmel visszaélni sokkal súlyosabb mint az IP címmel, mert ez egy egyedi azonosító míg az IP címet egy hálózatban akár több ember is megkaphatja egy nap alatt is.Nem akarok senki felett pálcát törni, de néha nem árt kicsit átgondolni mélyebben a dolgot hogy bizony velünk is történhet ilyen dolog és nem szeretnénk ez miatt hetekig vagy hónapokig szívni más hülyesége miatt...
-
Begi
senior tag
válasz
sellerbuyer #16698 üzenetére
Azt hiszem én voltam
.
Jó hir hogy megoldódott a probléma.Ahogy észrevettem nem kell sok a routernek hogy túlterhelődjön. Azon gondolkodtam hogy 32MB extra RAM segitene-e rajta...
-
Keresztapper
senior tag
válasz
sellerbuyer #16579 üzenetére
-
vargalex
Topikgazda
válasz
sellerbuyer #16582 üzenetére
Tisztán elméleti síkon. A baj az, hogy a topic olvasóinak nagyon kis százaléka használ gyári firmware-t, így nem sokan találkoznak a hibával.
Gondolom azért az SSID szórást is kikapcsoltad. Az is eltántorít néhány nagyon amatőr jelentkezőt.
-
sellerbuyer
őstag
válasz
sellerbuyer #16581 üzenetére
Egyébként nem tudom, hogy jutottunk ide onnan, hogy segítő szándékkal leírtam egy, az eszközzel kapcsolatos bugot...
-
vargalex
Topikgazda
válasz
sellerbuyer #16578 üzenetére
De akkor továbbra sem értem, hogy milyen plusz biztonságérzetet ad ez neked...
-
Keresztapper
senior tag
válasz
sellerbuyer #16572 üzenetére
Bütyök, itt senki sem választott ilyen stílust a hozzád intézett tanácsaiban, így hát kicsit visszatetszően magas a lovad. Amúgy szíves elnézésed kérem, hogy ideböfögtem a gondolataimat az általad felhozott témával kapcsolatban, ígérem, nem zaklatlak az okoskodásommal a jövőben.
Legyen szép és nyugodtabb a napod!
-
vargalex
Topikgazda
válasz
sellerbuyer #16571 üzenetére
Hi!
Mivel a felállást eddig elfelejtetted közölni, csak a MAC szűréssel voltál, mint biztonsági kérdéssel elfoglalva, így csak erre tudtam reagálni. De, hogy kiemeljem az összefoglalásodat, amire tulajdonképpen szerintem Keresztapper és én is reagáltunk:
"Pedig tudjuk, hogy már a WPA sem használ a betolakodók ellen, így már csak a MAC szűrés marad. Persze ez is megoldható klónozással, de ezt már egy külsős, aki nem fér hozzá a gépeinkhez, nem biztos, hogy meg tudja oldani, inkább tovább áll."
Szóval arról, hogy belső emberektől kell védeni a hálózatot szó nem volt, a fizikai hozzáférést pedig kifejezetten cáfoltad. Illetve szerinted csak külsősök ellen véd, az pedig nem tudja a WPA jelszót. Szóval, ha valaki bármilyen titkosítást törni tud, akkor továbbra is csak azt tudom mondani, hogy a MAC szűrés nem fogja megakadályozni. És hidd el, ez nem elmélet.
Mellesleg ilyen környezetben nem soho routereket szokás alkalmazni, illetve el lehet gondolkodni a radius-os authentikáción (persze ekkor egy radius szerver is be kell üzemelni). Szerk.: ez utóbbiról úgy tűnik lemaradtam.
Még egy érdekesség: az 1043ND simulator-ban helyesen vannak az általad írt deny/allow pontok.
A gyártóval próbáltad már felvenni a kapcsolatot és jelenteni a hibát?(#16574) sellerbuyer: ha a belső emberek acc-ot cserélnek, akkor miből gondolod, hogy a MAC címet nem árulják el egymásnak???
Mellesleg egy freeradius nem jár nagy költséggel...
-
hati
addikt
válasz
sellerbuyer #16571 üzenetére
Ha nagy cégről van szó, akkor sztem inkább a radius szerveres megoldássban gondolkodj? Akkor account szinten tudnád szabályozni, hogy ki fér hozzá a wifihez. A radiust a gyári fw is támogatja.
-
sellerbuyer
őstag
válasz
sellerbuyer #16571 üzenetére
Ja még valami a WPA2 jelszó megtudás mellé. El kell fogniuk a MAC címet a wifi jelből? Nem, mert egyszerűbb, ha átballag egy másik zónába, bármelyik bekapcsolva hagyott gépen egy-két kattintás után meg van a MAC, lehet klónozni, ennyi... Na szóval szép dolog az elmélet, meg a szakmai anyagok olvasgatása, de gyakorlat nélkül...
-
vargalex
Topikgazda
válasz
sellerbuyer #16567 üzenetére
Hi!
Egyet kell, hogy értsek Keresztapper fórumtárs hozzászólásával.
Ugyanis, ha szerinted a WPA (illetve itt mindenkinek WPA2-őt ajánlunk) nem használ a betolakodók ellen, akkor miért hiszed azt, hogy a MAC szűrés bármit is bonyolítana a helyzetén? Ha valaki olyan szintre eljut, hogy egy ilyen kódolást megtör (bár a WPA2 biztos eltartana neki egy jó ideig), akkor a pl. általad felépített WiFi kapcsolaton szaladgáló MAC cím elkapása (ha jók az információim, ez ráadásul kódolatlanul utazik) nem lesz probléma számára.
-
Keresztapper
senior tag
válasz
sellerbuyer #16564 üzenetére
Majd valaki kijavít, ha tévedek, de én úgy gondolom, a MAC filtering sajnos egyáltalán nem biztonságos. Akár egy elkapott csomagból is kiolvasható a MAC cím és onnan már johet is a spoofing.
A WPA2-nél egyelőre szerintem nincs jobb megoldás, csak a kikapcsolt wifi.
-
sellerbuyer
őstag
válasz
sellerbuyer #16563 üzenetére
Na én sem jól írtam, csak már nem tudok szerkeszteni:
A Deny beállítás azt jelentené a szöveg szerint, hogy azok a MAC-ek, amik nem szerepelnek a listában kifejezetten Enabled jelöléssel, tiltásra kerülnek. Az Allow beállítás tulajdonképp mindenkinek hozzáférést biztosít a wifihez attól függetlenül, hogy szerepel-e Enabled-el a listában, ez alól kivételek azok a MAC-ek, amelyek Disabled-el vannak a listában (ők továbbra is tiltva lesznek). Tehát utóbbi esetben csak kifejezetten azokat tiltjuk, akiknek tiltást állítottunk be, mindenki másnak szabad az út, akár szerepel a listán, akár nem.
Ez helyesen úgy néz ki, hogy Deny tiltja az Enabled-eket is, az Allow pedig engedi az Enabled-eket szövegezés szerint. Ettől függetlenül a beállítások működése úgy történik, ahogy leírtam, tehát duplán f...s a szövegezés.
-
vargalex
Topikgazda
válasz
sellerbuyer #16504 üzenetére
Legújabb gyári firmware van a routereken? Ha nem, akkor egy frissítést azért próbálj meg.
-
válasz
sellerbuyer #16500 üzenetére
Nem tudom, hogy mi lehet ennek magyarázata, de köztudott, hogy a TP-LINK SW egy sz@r... Én a helyedben megpróbálnék valami alternatív firmware-t... Hogy őszinte legyek (ne vedd sértésnek Alex!), erre a feladatra én alkalmasabbnak találok egy DD-WRT-t, mint az OpenWrt-t. Már csak azért is, mert Alex fw-je teljesen felesleges ide, a sima OpenWrt-vel meg sokat kell vacakolni, mire üzemképes lesz. Ettől függetlenül persze minden további nélkül tehetsz fel OpenWrt-t is, ha az szimpatikusabb, és persze amennyiben egyáltalán szóba jöhet a gyári fw cseréje...
-
Begi
senior tag
válasz
sellerbuyer #16495 üzenetére
Esetleg a 150 gép? Vagy a nagy forgalom? Esetleg nem birja a router a terhelést?
-
válasz
sellerbuyer #9860 üzenetére
Működött az eddig is, csak Te nem érted el...
Mellé kellett volna tenni egy másik routert, DD-WRT-vel, abban van PPPoE szerver, és az adott volna neki IP címet. Jól van na, nem fárasztalak tovább ilyen ötletekkel...
-
vargalex
Topikgazda
válasz
sellerbuyer #9856 üzenetére
-
ErosenZold
senior tag
válasz
sellerbuyer #9856 üzenetére
Tothszabi oldalán olvashatsz a hard resetről, csak sajnos most nem jön be az oldal rendesen.
-
sellerbuyer
őstag
válasz
sellerbuyer #9801 üzenetére
Ha csak okosított firm-el megy, akkor melyiket kell feltennem ahhoz, hogy ezt a funkciót beállíthassam?
-
válasz
sellerbuyer #4973 üzenetére
Igazán nincsmit! De ne menj messzire, itt van vargalex topiktárs, aki pont egy ilyen router boldog tulajdonosa, és nagyon szívesen segít Neked szerintem mindenben, és válaszol a felmerülő kérdéseidre.
-
válasz
sellerbuyer #4969 üzenetére
Igen... 64 MB RAM, ami szintén nem olyan sok, de a 680 MHz-es proci "visz mindent"...
-
válasz
sellerbuyer #4966 üzenetére
Webszerver... Biztosan megy az Apache is, de ekkora vasra szerintem elég a lighttpd is. Különben meg nyilván sok múlik a felhasználás célján is. Családi fotók publikálására néhány távolabbi rokonnak megteszi a lighttpd is, ha meg valami komolyabb nyilvános weboldalt szeretnél, akkor sem hinném, hogy maga az Apache jelentene gondot a routernek, mintsem a rá kapcsolódó nézelődők száma, és az "oldal mögött" lévő esetleges MySQL-ről még nem is beszéltünk.
Komolyabb ftp-re szintén ezt tudom mondani...Általában vsftpd-t szokás rajta használni, többnyire elégedettek a tudásával is, de ha sok user egyszerre ráugrik, akkor tök mindegy, hogy milyen ftp szerver fut rajta, úgysem fogja bírni.
Proci RAM kérdést én annyiban látom másképpen, hogy a RAM hiánya bizonyos szinten pótolható swap-el, a proci viszont vagy elég ami benne van, vagy nem. Azt nem tudod pótolni semmivel.
-
Alex91
félisten
válasz
sellerbuyer #4965 üzenetére
Ha millioid vannak, akkor meg minek szenvedsz ilyenekkel?
-
válasz
sellerbuyer #4953 üzenetére
samba másolási sebesség 8-12 Mbyte/sec között mozog... Mint írták előttem, funkcióiban mindenre megfelel, viszont teljesítményben nyilván korlátozottak a lehetőségek. Én nem is értem, hogy egyesek egy 10 000+ Ft-os routertől várják el, hogy egy (HDD nélkül) 50-60 000 Ft -os NAS-t helyettesítsen. Ez nem csak rád vonatkozik most, de napi szinten jönnek ilyen kérdésekkel. Mint Te is írtad, ebben egy 400MHz-es proci, és 32 MB RAM van... Ne várjon tőle senki csodát! Ettől nem lehet elvárni, hogy kiszolgáljon elegendő adattal egy 3 GHz-es 4 magos PC-t...
Szabi, szerintem lassan ezt is be lehet tenni az első hsz-be, valami "mire számíts, ha ilyen router veszel" címszó alatt.
szerk.:
Szerintem Te vagy vegyél tényleg NAS-t, vagy ha mindenképpen routerben gondolkodsz, akkor RT-N16, vagy DIR-825. Utóbbi tud közel 20 Mbyte/sec-et is. Igaz, egy picit többe kerül. -
Alex91
félisten
válasz
sellerbuyer #4962 üzenetére
Csak probalom az embereket megovni a hulyesegeiktol, de ugy latom, van akinek beszelhetek
.
-
Alex91
félisten
válasz
sellerbuyer #4959 üzenetére
Ja, tudom, megint xarbol fogsz varat epiteni
.
-
hati
addikt
válasz
sellerbuyer #4953 üzenetére
funkciójában lefedi a NAS funkciókat, csak kisebb teljesítménnyel
-
Alex91
félisten
válasz
sellerbuyer #4953 üzenetére
Csoborbol vodorbe
Ez se lesz jo, ugynugy jarsz, mint a blue ledes World-del...
-
Clay
senior tag
válasz
sellerbuyer #936 üzenetére
Először be kell állítani a maximálisan elérhető sávszélességet, majd utána ki tudod osztani akár IP, vagy IP tartomány szerint.
-
footy
addikt
válasz
sellerbuyer #936 üzenetére
Engem az érdekelne hogy a lapcsolatok számát lehet-e korlátozni a portra, vagy IPre?
Új hozzászólás Aktív témák
Hirdetés
- ÁRGARANCIA!Épített KomPhone Ryzen 7 7800X3D 32/64GB RAM RTX 4070Ti Super GAMER PC termékbeszámítás
- LG 27GR95UM - 27" MiniLED - UHD 4K - 160Hz 1ms - NVIDIA G-Sync - FreeSync Premium PRO - HDR 1000
- Azonnali készpénzes AMD CPU AMD VGA számítógép felvásárlás személyesen / postával korrekt áron
- Több mint 70.000 eladott szoftverlicenc
- Telefon felvásárlás!! Xiaomi Redmi Note 13, Xiaomi Redmi Note 13 Pro, Xiaomi Redmi Note 13 Pro+
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: CAMERA-PRO Hungary Kft
Város: Budapest