Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - pkoci

Stran: [1] 2
1
Sítě / Re:Vodafone (exUPC) přípojka se chová šíleně
« kdy: 13. 10. 2023, 22:53:38 »
Vodafone station i Compal umí bridge mode.

2
Sítě / Re:Návod pro nasazení IPv6 pro začátečníka kutila
« kdy: 12. 10. 2023, 19:54:36 »
Jaká je zavedená praxe u IPS (velkým i malých) ve smyslu přidělení statického/dynamického prefixu? Existují u IPv6 mechanismy, které si poradí s dynamickým prefixem, pokud člověk chce provozovat v sítí reverzní proxy, docker kontejnery s vlastní /64, Wireguard bez NATu?

Poradí si nějak automaticky firewall např. u mikrotiku, docker a wireguard? Zkušenost mám pouze s tunelem od HE.

3
Sítě / Re:Výběr Unifi AP 6
« kdy: 28. 09. 2023, 14:01:03 »
Vzal jsem nakonec pro verzi. Snad budu spokojen.

4
Sítě / Výběr Unifi AP 6
« kdy: 25. 09. 2023, 17:26:05 »
Zdravím,

chci se zeptat, zda máte zkušenosti s novým modelem unifi AP 6+, případně srovnání s modely 6 LR a 6 Pro? Momentálně mám na zkoušku AC LR a jsem velmi spokojený s rozsahem pokrytí, ale chci wifi gen6.

Od modelu LR mě odrazuje, že má pouze wifi gen4 na 2,4 Ghz radiu a cena, která je o pár stovek vyšší než model Pro. Model Pro je dle mého názoru overkill z hlediska předpokládaného počtu připojených zařízení (cca 10 - 20).

Model 6+ je cenově nejvýhodnější, má obě radia s wifi 6, ale mám obavy z rozsahu pokrytí wifi signálem.

Ptám se, zda rozsah pokrytí modelu LR je znatelný oproti Pro a 6+? AP bude v dvoupokojovém bytě s terasou (100 + 60 m2) v cihlovém domě. Připojení internetu je přes optiku - inzerovaná rychlost 1000 down / 200 up.

Díky za rady

5
Sítě / Re:Horší WiFi na MikroTik hAP ax3
« kdy: 23. 04. 2023, 18:20:34 »
Zdravím,

podařilo se vám vyřešit problém s wifi? Já tento router zakoupil jako můj první mikrotik a jsem velmi zklamaný z wifi. Naměřené rychlosti na 5 GHz jsou dost tragické a nestabilní - pohybují se mezi 50 až 450 mbps, zařízení se občas odpojí a dosah na tom také není nejlépe. Srovnávám s routerem Asus RT-ax56u, který má obdobné wifi parametry.


Konfiguraci wifi mám výchozí a routerOS je ve verzi 7.8. Pouze jsem změnil region na USA, protože některá zařízení (iPhone 13, iPad a HomePod mini) nenašla 5 GHz síť, pokud byl nastaven region na ČR.

Zkoušel jsem nainstalovat i routerOS 7.9 RC3, ale potom žádné zařízení nenašlo wifi síť!

Za případné rady a doporučení budu vděčný.

6
Server / IPv6 OpenVPN server na Synology
« kdy: 10. 02. 2022, 22:04:57 »
Ahoj,

snažím se rozběhnout OpenVPN server přes ipv6. Synology NAS potřebuje mít nakonfigurovanou ipv6 pomocí DPHCv6-pd, aby bylo možné povolit ipv6 v OpenVPN nastavení. Bohužel v tomto případě NAS nedostane žádný prefix. IPv6 funguje, pokud je nastavena automaticky.

Synology požaduje "správně" nastavený router, aby DHCPv6-PD na NASu dostalo prefix.

Router mám s fw asus-merlin a od ISP mám přidělený statický /48 prefix.

Máte nějaké nápady, jak to zprovoznit?

Děkuji

7
*restartu

8
Nerozumím ti úplně. Mám zkopírovat mac adresu modemu nebo lze na tom asusu nastavit pevná mac adresa? Když jsem provozoval modem v režimu router, tak se ip snad vůbec neměnila. Když mám nastavený bridge a automatickou ip na asusu, dochází ke změně ip po každém routeru.

9
Ahoj,

s příchodem bridge mode na Vodafone station (modem) jsem se rozhodl vyzkoušet HE tunel 6in4. Jelikož mám pouze dynamickou IPv4 musím s každým restartem routeru aktualizovat ipv4 endpoint tunelu. S trochou googlení jsem našel několik skriptů, které by měly zautomatizovat aktualizaci ipv4. Např. https://ipv6.he.net/tunnelbroker-update-0.10_pl.txt nebo https://gist.github.com/geekgonecrazy/882540/759d55cc19ab11fcab9b7c5bb2f0df1f127e69ba. Neporadil by mi někdo, jak to zprovoznit přímo na routeru rt-ax56u (stock fw) nebo na Raspberry Pi? S programováním si moc nerozumím, ale s podrobnějším návodem už ano.

Pokud pokud jede internetový provoz přes ipv6, bude pihole blokovat reklamy v případě, že v routeru je nastavena jako DNS pouze IPv4 toho pihole (je na raspeberry)? Nebo musím jako DNS pro ipv6 v routeru nastavit i ip (ve formátu fe:80?) toho raspberry?

Je možné zprovoznit na Asus routeru openvpn server i s podporou ipv6? V nastavení jsem tuto možnost nenašel.

Jak je to vlastně se vzdáleným přístupem přes ipv6? Úpravou nastavení firewallu? U ipv4 jsem přesměroval porty a vše fungovalo.

Děkuji za případné odpovědi





10
Sítě / Re:Firemní připojení od Internext
« kdy: 27. 10. 2021, 15:38:41 »
Ano, bylo to myšleno jako optika k budově a následně kabel po budově.

Když zmiňuješ ty nevýhody, má kabel nějaké výhody oproti optice?

11
Sítě / Re:Firemní připojení od Internext
« kdy: 26. 10. 2021, 22:27:12 »
Smyslem bylo získat připojení i pro nájemníky v budově (nepodnikatelé, IČO, případně malé firmy). Nejedná se tedy o nic speciálního.

Těch 60 tisíc je myšleno jako dotáhnutí optiky až k budově (rozkopání chodníku apod.)

12
Sítě / Re:Firemní připojení od Internext
« kdy: 26. 10. 2021, 17:24:41 »
Možná jsem zapomněl připsat, že těch 300 a 200 je společná rychlost pro down i up (např. 150 up a 150 down).

Jinými slovy je normální připlácet čtyřnásobek za garantovanou a oddělenou linku?

13
Sítě / Firemní připojení od Internext
« kdy: 26. 10. 2021, 13:17:40 »
Dobrý den,

v jakých částkách se zhruba pohybuje připojení pro malou firmu? Jedná se o budovu v centru města, kde v současné době jsou pouze telefonní dráty. Přivedení podzemní optiky od jiného ISP by představovalo velké náklady.

Zmiňovaný Internext dokáže přivést optiku bez kopání (nadzemně).

Jejich cenová nabídka:
zřizovací náklady 4 500,- (při smlouvě na dva roky lze uplatnit 100% slevu)
300 mbit/s (poměr down/up lze upravit), agregace 1:1, garantovaná a oddělená linka, cena 3 250,-/měsíc
200 mbit/s 2 450,-.

Umí internext vůbec ipv6? Na webu jsem nic nenašel.

Jako nepodnikatel jsem zvyklý na služby Vodafone (exUPC), kde mám agregaci 1:1 s minimálními výpadky a omezeným uploadem.

Připojení nabízené VF pro IČO by bylo dostačující, zřizovací náklady by byly cca 60 000,-. Firma nepotřebuje připojení 24/7.

Děkuji

14
Obsah .ovpn:
Citace
dev tun
tls-client

remote ***.synology.me 1194

# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)

#float

# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)

redirect-gateway def1

# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.

dhcp-option DNS 192.168.0.244
dhcp-option DNS 192.168.0.254

pull

# If you want to connect by Server's IPv6 address, you should use
# "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode
proto udp

script-security 2


comp-lzo

reneg-sec 0

cipher AES-256-CBC

auth SHA512

auth-user-pass
<ca>
-----BEGIN CERTIFICATE-----
***
-----END CERTIFICATE-----

-----BEGIN CERTIFICATE-----
***
-----END CERTIFICATE-----

</ca>

Dále k tomu je vygenerovaný soubor ca.crt, který má stejný obsah jako <ca>***</ca>

Jinak já s tím nic extra nedělal. Udělal jsem drobné konfigurační změny, vyexportoval konfigurační balíček, nainstaloval certifikát a .opvn. a vše šlo bezchybně.

15
Jediný certifikát tam je Synology DDNS Certificate od R3. Konfigurákem myslíš obsah toho konfiguračního souboru openvpn (.ovpn)?

Stran: [1] 2