Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Milan Cagap

Stran: [1] 2 3 ... 6
1
Sítě / Re:CATV kabeláž
« kdy: 24. 10. 2023, 14:46:52 »
Ono u CATV dost zalezi na sile signale. Modem pracuje v inych rozmedziach sili signalu ako tv. Modem vyuziva ine frekvencie ako tv. Preto sa vo vacsine pripadov dave DV-U rozbocovac na zaciatku, kde sa odelia signali pre data a tv. Aby sa v pripade rusenia z tv nezarusil signal pre data. A az nasledne sa dava na tv casti rozbocovac pre jednotlive tv. Kazdy rozbocovac a zasuvka utlmuje signal. O kolko sa signal utlmi rozhoduje typ rozbocovacov aj zasuviek. Su take, co utlmia signal o 3db alebo aj 20db. Tak isto samotny koaxila ma urcity utlm..  Preto sa robia merania a prepocty na to, s akym utlmom mozu byt zasuvky, rozbocovace atd.. Aby bol na vystupe signal zo spravnou silou.

2
Skus pouzit software ako revo uninstaller, co hlada aj v systeme a registroch dany program.

3
Sítě / Re:Mikrotik IKEv2/IPSec RSA + RADIUS
« kdy: 23. 06. 2023, 10:26:37 »
VPN cez radius na mikrotiku sice nemam rozbehanu, ale problem moze byt aj v tom, ze mikrotik potrebuje tiez komunikovat s radiusom cez certifikat. Kedze treba dorzat retazenie. Z toho, co som vypozoroval ohladne komunikacie cez certifikaty, na mikrotiku musis mat certifikat, full chain a privatny kluc, aby to slo. Ak mas iba certifikat a full chain, ale bez kluca alebo len cerfitikat, tak sa komunikacia s radiusom nenadviaze.

Nieco o tom najdes aj v tejto diskusi: https://forum.mikrotik.com/viewtopic.php?t=131469

4
Hardware / Re:Jaký POE Injektor
« kdy: 25. 04. 2023, 14:00:51 »
Z mojej skusenosti vacisna anten do vonkajsieho prostredia funguje zo zdrojmi (poe a poe inejktromi) od 12V do 56V. Zalezi vsak na norme, ci ma AT alebo AF. Nasledne si podla napatia bere prud. Ide aj o to, ze sa pocita s tym, ze k antene ide dlhy kabel, v ktorom nastava ubytok napatia. Antena pokial nie je zatazena - nepijima a nevysiela data, tak ma nizsiu spotrebu a kratkodobe napajanie vyzsim napatim jej neublizi. Od toho je tam aj ta pojistka.

5
Server / Re:Bind nenačte zónové soubory
« kdy: 13. 04. 2023, 11:17:04 »
Taktiez by som si pozrel, ci je po uprave zonoveho suboru, zmenene seriove cislo. Kedze aj to moze robit problem.

6
Server / Re:Nefunkční mailserver s Postfixem
« kdy: 04. 04. 2023, 13:21:09 »
Ak mas problemi s urcitou distribuciou linuxu, preco neskusit inu, odporucanu viacerimi uzivatelmi pre zaciatocnikov? Ktora ma dobru dokumentaciu a zive fora, kde lahko najdes odpoved na daky problem, ci chybovu hlasku.

Osobne pouzivam najracej na server Debian (os zamerany na stabilitu, nie su tam casto najnovsie verzie vsetkych progamov. Idealne na serveri), pripadne Ubuntu (castejsie updatuju na najnovsie verzie programov, co moze sposobit obcasne rozbitie systemu).

Ak aj nieco instalujes, treba si aj precitat, co dany software vyzaduje, aby si uz v systeme mal. Resp. vsimat si aj to na akej distribucii bola dana instalcia testovana. Ako priklad, ak instalujes veci z Githubu, tak si samozrejme naistalujes git. Ak z dockeru, tak doker. Taktiez moze byt uvedene, ze musis mat napr. python v3.x, ci ine baliky v systeme..  Kazdy software ma toto uvedene v instalacnom postupe resp. v requirements. Pokial sa nejenda o software priamo z distribucie. Ked sa viac menej vsetky potrebne balicky naistaluju, ak dany software instalujes.

K tej modoboe uvediem len to, ze je odporucane ju instalovat na:

    Debian Buster (10) / Bullseye (11)
    Ubuntu Bionic Beaver (18.04) and upper
    CentOS 7

V inych distribuciach nemusia byt vsetky potrebne balicky. A instalacia sa tym stane zlozitejsou, ako by musela byt.

7
Sítě / Re:NAT prerouting pravidlo iptables neotevře port
« kdy: 29. 03. 2023, 14:52:10 »
Obecne plati, ze ked presmerovavate porty cez DST-NAT, tak treba dany port povolit aj vo forward pravidle. Kedze pakety idu cez firewall nasledovnym sposobom PRE-routing (DST-NAT) -> Routing -> Forward -> POST-Routing (SRC-NAT).

Vy ste paketu sice povolili cestu cez DST-NAT a routing, ale na forwarde ste ho zahodili, tym padom na POST-routing a cielovy server nedorazil. Ak sa jedna o firewall na serveri, kde dana sluzba bezi, tak tam sa povoluje iba v Inpute.

8
Sítě / Re:Pakety tečou neNATované do veřejného rozhraní
« kdy: 29. 03. 2023, 14:29:59 »
Pre lepsiu predstavu ako idu pakety cez router si porzite tento obrazok - je to sice k mikrotiku, ale funguje to rovnako u kazdeho routra. Pri prechode paketu z alebo do siete idu pakety nasledovne:



Najskor sa spracuje PRE-routing -> routing -> Forward -> POST-routing. Co znamena, ze aj pakety sa natuju/maskuju az na post-routingu. Ako uz bolo spomenute, pojde najkor o daky problem v routingu. Alebo je zle nastavene maskarada. Osobne, ked robim maskaradu, tak v nej uvadzam aj ip rozsahy, ktore sa maju maskovat. Tym padom, aj ked nastane problem v routingu, pri odchode paketu cez wan inteface by sa mal zamaskovat cez nat na ip wan rozhrania.

napr.
Kód: [Vybrat]
iptables -t nat -A POSTROUTING -o wan -s 192.168.1.0/24  -j MASQUERADE


9
Server / Re:Nefunkční mailserver s Postfixem
« kdy: 14. 03. 2023, 13:13:30 »
Ak si zaciatocnik v postfixe, tak osobne by som odporucal siahnut po hotovom rieseni. Dlhodobo som spravoval mail servre, ktore som si instaloval, ale casom ma prestalo bavit riesit rozne problemi. Tak som siahol po hotovom rieseni.
A odvtedy ani neviem, ze daky mail server existuje. Dovtedy som maval aj 15-30 staznosti tyzdenne, ze mail nepresiel alebo sa nedalo prihalasit do schranky, chodi vela spamu,  atd..

Riesenia ako modoboa, iredmail, mailcow atd..., ktore sa jedoducho instaluju a mas tam vsetko, co chces. Mail server, virtualne schranky (v databaze), amavis, clamav, spammassasin, tls/ssl, DMARK, DKIM, SPF atd... Cele sa to nasledne spravuje cez webove rozhranie. A aj updaty su priamo cez web rozhranie. Sam som nasadzoval modobou na 10 mailovych domen na jednom severi a instalacia bola bez problemova. Dolezite je, ze tam mas vsetky, uz dnes potrebne ochrany, ktore na mailovom serveri musia byt, aby si nebol blokovany.

Vid priklad instalacie zakladnej instalacie:

Kód: [Vybrat]
> git clone https://github.com/modoboa/modoboa-installer
> cd modoboa-installer
> sudo ./run.py <your domain>

odkaz na podrobnejsi instalacny manual, kde su popisane aj ine funkcie.
https://github.com/modoboa/modoboa-installer

10
Sítě / Re:Mikrotik v panelovém bytě
« kdy: 10. 03. 2023, 15:04:12 »
Díky za info tohle jsem asi hledal navíc jsi mne překvapil já práve z toho co jsem četl myslel, že 4011 bude výkonější nez 5009.
Jestli jedna nebo více sítí - no vždy jsem zatím přemýšlel spíše o jedné....ale možná je to blbost...tp link se mi moc nechce  aktualizace žádné podpora nic moc....měl jsem od nich archer vr2900...

Hlavny rozdiel medzi 4011 (32bit) a 5009 (64bit) je ten, ze 5009 ma novsiu architekturu cpu a ma vylepseny sietovy chip.

https://mikrotik.com/products/compare/RB4011iGSplusRM+RB5009UGplusSplusIN

Na stranke mikrotiku je temer ku kazdemu modelu aj  priepustnost pri roznych konfiguraciach. Kezde vo vysledkoch na stranke mikrotiku su len testi z bridgingu a routingu. Ale iba s fitrami a zvlast simple queue, to pri porovnani ukaze v celku male rozdieli v priepustnosti.

Ale ako som pisal, mam to z vlasnej skusenosi a realnej prevadzky. Kde realne vidno tie rozdieli. A su dost velke. Hlavne ak sa jedna o vpn-ky, tunnely a na danom routri je zapnuty filtering, shaping cez simple queue,  nat, mangle, vlany, atd...

11
Sítě / Re:Mikrotik v panelovém bytě
« kdy: 28. 02. 2023, 13:15:01 »
Z mojich skusenosti, co sa wifi pokrytia tyka. Panelaky obzvlast, ak su tam zelezo-betonove steny a velky priestor sa jednym wifi routrom pokryt neda. Navyse v case najvacsiej spicky, co su veceri, ked je kazdy na internete, tak sa zariadenia rusia navzajom zo susedmi, ak to maju zle nastavene. Vzdy sa najdu miesta, kde ten signal bude slaby alebo ziadny. Preto treba vzdy dve a viac zariadeni na pokrytie.

Nasledne zalezi od toho, ci chces mat v ramci celeho bytu jeden nazov wifi siete - mesh siet, alebo ti nevadi, ze ma kazda wifi iny nazov. Kazde ma svoje plusy a minusi.  Od toho sa si vies odvodit ake zariadenia treba.

Ako uz bolo spomenute vyzsie na mesh siete je dobry bud TP-LINK Deco, Unifi, TP-LINK EAP, v najhorsom tie CAps od mikrotiku. Mikrotik ma v celku dost zlu wifi oproti inym vyrobcom.  K unifi a EAP treba zvlast kontroler, ktory zabezpeci mesh siet, Deco ci Caps maju tuto funkcionalitu v sebe. Pri kupe AP by som sa poobzeral po zariadeniach, co maju podporu wifi6, ktore aj na 2,4ghz pasme dosahuju vacsie rychlosti ako starsie verzie. A hlavne su menej nachylne na rusenie.

Mikrotik ako taky ma routovaciu rychlost a bridgovaciu rychlost. Rychlost pri routovani ovplyvnuju firewall pravidla, mangle pravidla, nat, shaping... Bridge rychlost zase ovplyvnuju pravidla na bridge a vlany.

vid. priklad...
Mam RB4011, ktore maju cez 100fw pravidiel a zaroven robia shaping cca 100-150 klientov a routing zvladu do 1Gbitu bez problemov. Zo switchovanim nemaju problem ist aj cez 5Gbit. Po vyskusani RB5009, by som sa k RB4011 uz nevracal. Cena je ta ista, ale priepustnost je uplne inde. Uz len pri VPNkach, co mam overene,tak na 5009 som mal priepustnost 350+Mbps bez problemov, kdezto 4011 zakapavala na 150+Mbps...

Ak ti tvoj mikrotik cez lan porty v bridge prenesie 1gbps medzi zariadeniami, tak nemas dovod ho menit. Ak ti do internetu da 250Mbps, tak asi tiez nie je dovod ho koli tomu menit.

12
Sítě / Re:Monitoring sítě
« kdy: 17. 02. 2023, 14:50:08 »
No ja  polozim otazku inak. Chce monitorovat zariadenia v sieti, ich stav ci trafik, ktory cez tu siet ide? Pripadne si kreslit topologiu siete?

Od toho sa odvijaju a jednotlive monitovacie systemy.  Napriklad DUDE od mikrotiku je dobry na monitoring
stavu zariadeni (ci je zive alebo nie) a pripadneho trafiku na jednotlive porty. Da sa tam kreslit topologia siete.

Cacti, Zabbix, Nagios, LibreNMS, atd.. su zase nastroje, na podrobnejsi monitoring konkretneho zariadenia. Ci uz cez snmp, ipmp, ci iny druh protokolov na zber dat.  Ktore nasledne na zaklade nejakych pravidiel, bud generuju grafy alebo iny druh upozorneni... Napr. poslu sms, ze je nieco chybne, alebo prestalo fungovat.

Na monitoring datoveho toku cez siet - tzv. trafik flow su zase ine nastroje. Preto treba upresnit, na aky ucel ten monitoring chces. Kedze pojem monitoring zahrna strasne siroku oblast. A tazko ti tu niekto poradi, aky software pouzivat, ked nikto nevie, co vlastne od toho ocakavas. Co ma byt vystup daneho monitoringu. 

Kedze v praxy sa vzdy pouziva kombinacia vacerych monitorovacich softwarov. Kedze neexistuje software, ktory by vedel vsetko. Napr. u nas vo firme mame zabix, cacti, dude, librenms, nagios,... kazdy z nich monitoruje nieco ine v sieti.


13
Sítě / Re:Prodloužení připojení LAN
« kdy: 27. 01. 2023, 11:04:01 »
Z vlastnej skusenosti mozem odporucit optiku a prevodniky od TP-Linku radu TL-FC311A-B. Je to prevodnik na jedno vlakno. Koli tomu su oznacene A a B - par. Pripadne switch/mikrotik s sfp sachtou a tam si vies dat napr. MikroTik pár SFP S-3553LC20D, SM, 20km, 1.25G. Moznosti ako to riesit je vela.

14
Sítě / Re:Mesh wifi v rodinném domě
« kdy: 18. 10. 2022, 17:26:09 »
Uz par rokov prevadzkujem hotspoty postavene na omade a EAP od TP-Linku (cca 60-100 ap na jeden cluster). V mojom pripade starsie modeli EAP110 a EAP115. A funguje to v celku spolahlivo. Obcas sa stane, ze sa dake ap odpoji z clustru, ale jednym klikom v omade kontrolery sa prida naspat a nastavi ssid a vsetky potrebne veci. Prechod medzi ap tiez funguje bez vacsich problemov.

Omada kontroler sa da kupit bud hardwarovy alebo sa naistaluje software na daky mini server ci notebook, ktory to riadi.
Mam otestovane obe varianty, jak hardwarovy, tak software cez WM a dokocna vzdialene cez vpn-ku.

Cenovo je to lacnejsie ako unifi a clovek dosiahne podobny, ak nie rovnaky efekt.

Mikrotik ma v celku dost zle wifi karty v routroch. Caps funguje v celku slusne, ale da to v celku pracu to rozbehat do bezproblemoveho chodu.

15
Sítě / Re:Síťařský žargon
« kdy: 14. 10. 2022, 12:57:53 »
No uple vsetko asi nevysvetlim, ale aspon nieco sa pokusim objasnit:

trasy vedly několika směrovači navíc --> Data sli cez routre naviac, ako bolo nevyhnute potrebne. Kazdy smerovac je router v ceste medzi zdrojom a cielom dat. Cielom je dosiahnut, aby tato trasa bola, co najkratsia. Mozete si to predstavit aj ako chodbu na ktorej su dvere a vy sa potrebujete dostat z jedneho konca na druhy. Ak tam budu 4 dvere, tak sa dostanete na koniec rychlejsie ako ked ich tam bude 10. Kedze kazde musite otvorit a zavriet.

statický routing přes NIX (co je na tom špatného) a jak je to správně routing přes zahraničí --> Tymto je myslene, ze boli nakonfigurovane staticke routy, co je v dynamicky meniacom sa prostredi neziaduce. Cize data aj, ked realne mali kratsiu trasu zo zdroja, k cielu a naopak, tak ju nemohli vyuzit. Lebo staticky routing ich smeroval stale jednou a tou istou trasou. Ako priklad mozeme uviest vstup do domu. Mate predny a zadny vchod. Staticka routa vam bude stale hovorit, ze do domu sa da ist iba zadnymi dverami a nie prednymi. Pritom prednymi dverami je to rychlejsie.

provozem trasy byly hraničně saturované  --> tymto je myslene, ze susediace linky boli pretazene, nasledkom coho prichadzalo k znizeniu kvality poskytovanej sluzby. Ako priklad uvediem kanalizaciu. Ked z vaseho domu budete vypustat privela splaskov do kanalizacie, tak sa zaplni aj hlavna. Lebo v v nej nestiha odtekat, tak rychlo. Nasledkom coho sa spomali odtok aj u vas.

Stran: [1] 2 3 ... 6