Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Milan Cagap

Stran: 1 [2] 3 4 ... 6
16
Sítě / Re:Winbox - dva rozsahy
« kdy: 02. 09. 2022, 09:14:09 »
Este si treba pozriet ci na cap v zalozke ip/services ci u winboxu nie su nastavene povolene rozsahy, z ktorych sa da na dany mikrotik prihlasit. Kedze to je dalsi sposob ochrany, ked nie je zapnuty firewall.

17
Sítě / Re:Winbox - dva rozsahy
« kdy: 02. 09. 2022, 09:11:24 »
Pokud se nepletu, tak neighbours fungují na L2 tzn jen v rámci jednoho switche/bridge- tzn jakmile je někde oddělovací router, tak další zařízení za ním už nebudou vidět. Stejně jako se dá na mikrotik z winboxu přistupovat MAC adresou, ale zase jen v rámci toho jednoho switche. Jakmile je potřeba jít dál, tak už se musí přímo přes IP (kterou musíš vědět, jelikož discovery těch neighbours tak daleko už nefunguje)

Takže závěr: z toho prvního mikrotiku ten druhý (cAP) v neighbours bude vidět, naopak taky. Ale z PC uvidíš jen ten první MK.

Jinak rada je prostě vypnout FW a vyzkoušet jestli to pojede. Pokud ano, tak začít řešit nastavení FW. Pokud ne, tak řešit dál (vypnout FW na druhém MK atd)

Mate pravdu s tym discovery. Trosku som na to pozabudol, ze to vidiet iba z hlavneho routra. Ten cez discovery musi vidiet vsetky zariadenia v routovanych sietiach.

18
Sítě / Re:Winbox - dva rozsahy
« kdy: 31. 08. 2022, 11:07:16 »
Ak v mikrotiku existuju obe siete, tak su navzajom preroutovane. Tym padom vam to blokuje firewall. Malo by stacit pridat do fitru forward pravidlo na komunikaciu medzi pc a cielovym cap. Cize nieco taketo:

src-adresa - ip pc
dst-adresa - ip cap

Kód: [Vybrat]
/ip firewall filter
add chain=forward src-address=192.168.1.x dst-address=192.168.2.y action=accept

Pravidlo treba pridat pred pravidlo chain=forward action=drop

Overit ci je vidiet z pc aj cap cez winbox sa da pomocou zalozky neighbors, kde ho musi zobrazit.
Ak tam nebude ani po pridani pravidla do firewallu vidiet, tak je problem v routovani.

19
Sítě / Re:TP-Link TL-FC311[A|B]-2 WDM media converters
« kdy: 10. 08. 2022, 14:51:09 »
Cca 40 kusov pouzivam na pripojenie bytov a za cca 3-4 roky s tym nebol problem. Obas sa stane ze nejaky kus odide. Ale z pouzitych som menil len 2 kusy. Rychlost som meral cca 950Mbps cez ne.

20
Hardware / Re:QNAP NAS - opětovné připojení disku s EXT4
« kdy: 09. 08. 2022, 16:54:29 »
Pokial ste na NASku nemal nastavene ziadne raidove pole. Tak disk s ext4 particiou nacita akykolvek linux. Staci na to akakolvek live distribucia linuxu, nabootovat ju z usb a disk si pripojit. Data sa nasledne daju cez siet preniest na novy nas, alebo lokalny disk v pc ci usb.

Malo by fungovat aj vlozenie disku do noveho nasu. Avsak ako uz niekto spomenul pokial ide iba o jednodiskovy nas, tak to nemusi nabehnut. Ak by to bol nas na dva disky, tak staci do prveho slotu dat prazdny disk nabootovat, nastavit nas a nasledne do druheho slotu dat stary disk. NAS by ho mal vidiet ako dasli disk aj s particiami, ktore by sa mali dat cez web rozhranie pripojit.

21
Co sa tyka pouzitia zdroja s bateriiami alebo ups. Urcite by som siel racej cestou zdroj + baterie. Kedze v ups sa moze viacero veci poruchat. A u lacnejsich ups nie je mozne ani vypnut piskanie pri vypadku prudu. A asi nikto nechce v noci pocuvat piskanie ups.

Zdroj PMU Delta ma ochranu voci vytuhnutiu, prepetiu ci prehriatiu. Vytuhnutim zdroja je myslene to, ze zdroj na vstupe ma napatie, ale na vystupe nie. V tomto pripade zdroj odpoji vstup a po chvilke ho znovu zapne. V poctate je to to iste, ako by ste k nemu prisli a odpojili kabel zo zasuvky/baterii. K zdroju sa daju pripojit baterie seriovo/paralelne. Napr. k 12V zdroju odporucam 4 kusy 6V baterii. Kde dva pari sa zapoja seriovo a navzajom sa spoja paralelne. Na vystupe mate 2 nasobne napatie a vydrz v Ah. Ak mate Mikrotik, tak kludne mozete zobrat PMU 27V a k nemu pripojit 4 kusy 12V baterii. Ja mam osvedcene u 27V PMU Delta zdroju - 4 ks gelove baterie 12V 14Ah - 33 Ah. Tymto sposobom napajam mikrotik routre, switche, anteny, a ine zariadenia. Za 5 rokov, co sme s kolegami nasadili toto riesenie, sme okrem vymeni starych baterii nemuseli nic ine riesit. Zo 150 PMU zdrojov nam odosli iba dva. U Meanwell tato poruchovost bola o dost vacsia. Kde z rovnakho poctu odislo asi 30kusov.

Zapojenie baterii vypada nejak takto: Zapojenie baterii

22
Zdroj ma na vystupe 13,7V preto, ze to je hodnota merana bez zataze. Tak ako ked merate auto bateriu. Ta ma tiez 14,5V ak je nova. Ale ako nahle je k zdroju ci baterii pripojena zataz, tak je napatie na vystup 12V +/- 0,5V. Kazdy vyrobca tu odchylku udava v specifikaciach. Zdroj ma stabilizator na vystupe, ktory kompenzuje nizsie ci vyzsie napatie na vstupe. Aby na vystupe bola vzdy v ramci specifikacii udana hodnota prudu a napatia.

23
Ako zdroj na napajanie routra odporucam skor Delta PMU-13V155WCCA. Je s nim menej problemov ako zo zdrojmi meanwell. Ak zdroj vytuhne, sam sa restartuje. Mame ich dlhorocne odskusane ako zalozny zdroj na napajanie anten na vysielaci (ich 27V variantu). Zapojenie je rovnake u oboch zdrojov. Z 2x12V a 14Ah bateriou, zaloha vydrzi aj 12hodin, ak su tam pripojene 2-3 anteny.

24
Server / Re:Autoritativní DNS server Bind pro PTR
« kdy: 23. 06. 2022, 11:23:51 »
Pokial je vacsi rozsah ako /24, tak zona pre ptr sa da zapisat aj ako som uviedol priklad s local hostom.

Cize skratit na YYY.ZZZ.in-addr.arpa.  alebo kludne aj na ZZZ.in-addr.arpa.

a v zonovom subore davat tu cas ip, ktora nie je uvedena v zone in-addr.arpa.

Priklad: rozsah je 192.168.0.0/16, tak zona bude uvedena ako "168.192.in-addr.arpa"

a v samotnom zonovom subore bude zapisana ip 192.168.129.128 ako

Kód: [Vybrat]
128.129             IN      PTR     web1.mujserver.xz.

alebo, ak je zona "192.in-addr.arpa", tak v zonovom subore treba zapisat

Kód: [Vybrat]
128.129.168             IN      PTR     web1.mujserver.xz.

Kedze dns server nevie pracovat s rozsahom mensim ako /24 a ani nepotrebuje...
U vacsieho sa to riesi bud rozdelenim zon na /24 segmenti alebo skratenim addr zaznamu v zone.

25
Server / Re:Autoritativní DNS server Bind pro PTR
« kdy: 22. 06. 2022, 12:19:33 »
Zdravim,

z mojich skusenosti autoritativny server pri dotaze hlada, ci mu existuje v zozname zon spravna zona.
Ak vidi, ze dotaz je na x.y.z.in-addr.arpa, tak hlada zonovy subor pre dany ip rozsah.
Ak je totaz na abc.domen.xyz, tak hlada zaznam v zone pre danu domenu.

Diretiva allow-query { any; };  postacuje na to, aby dotaz server spracoval.
recursion yes; - je pouzita, ak dany server okrem autoritativneho servra, robi aj rekurzor pre klientov.

Avsak tu treba este povolit z akych ip ma na dotazy odpovedat.

Kód: [Vybrat]
allow-recursion {
127.0.0.0/8;
192.168.0.0/16;
};

priklad zon pre localhost
Kód: [Vybrat]
zone "127.in-addr.arpa" {
          type master;
          file "/etc/bind/db.127";
};

zone "localhost" {
         type master;
         file "/etc/bind/db.local";
};

subor: db.127
Kód: [Vybrat]
;
; BIND reverse data file for local loopback interface
;
$TTL    604800
@       IN      SOA     localhost. root.localhost. (
                              1         ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
;
@       IN      NS      localhost.
1.0.0   IN      PTR     localhost.

subor: db.local
Kód: [Vybrat]
;
; BIND data file for local loopback interface
;
$TTL    604800
@       IN      SOA     localhost. root.localhost. (
                              2         ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
;
@       IN      NS      localhost.
@       IN      A       127.0.0.1
@       IN      AAAA    ::1

Ak mate v logu hlasky refused pri dotazoch na PTR zaznam. Tak mozu byt, but z dotazov na rekurzor, alebo je zle definovana zona pre PTR subor. Treba si skontrolovat ci je spravne nazvana zona pre PTR.

IP rozsah 192.168.0.0/24 musi byt definovany pre PTR zonu ako "0.168.192.in-addr.arpa"

26
Odkladiště / Re:Unášení DNS provozu a hazard
« kdy: 28. 10. 2021, 11:15:45 »
Nic nie je dokonale v tomto svete. Clovek si nemoze byt nicim isty. Ani tym, ze niekto bude dodrzovat daky standard.

Jediny realny sposob ako sa ochranit pred unasanim sietoveho provozu providerom, je cez VPN.
Avsak k tomu potrebujes doverihodnu VPS, alebo hostingovu spolocnost, kam si supnes vlastne zelezo.
Na ktorom si spravis VPN, DNS server a u seba cez router budes vsetok trafik smerovat do tejto VPN.


27
Sítě / Re:rada pri kupe-router
« kdy: 21. 10. 2021, 16:23:23 »
prosim ta a pomohlo by ze by som teda kaslal na poe out a riesil to klasika poe switchom a ako router by som vybral

https://mikrotik.com/product/rb5009ug_s_in#fndtn-specifications

bude to stacit?, na tento ucel by boli slabe bezne rutre tplink, asus zhruba v cene okolo 100e?

Ono ked si kliknes v tych specifikaciach na test result, tak tak je pekne vidiet pri akej konfiguracii, akou rychlostou prenesie data. Cize ak tam budes mat router a 25 pravidiel vo firewalle, tak ti to bude routovat rychlostou do 7479,1Mbps. Ak su te pakety mensie, tak to ide pomalsie. Pri tych najmensich paketoch je to uz len 625,4Mbps.
Pri prenose velkych dat sa vzdy pouziva najvacsi paket, male pakety sa pouzivaju skor u dns, ci inych sluzieb. Uvadzana rychlost je vzdy medzi vsetkymi portami naraz. Cize relane tu rychlost vydel 8 a zistis, ze to je nieco pod 1Gbit. Ak by si chcel realnu rychlost 1Gbps na vsetchych portoch naraz, tak sa musis poobzerat po RB vyzsich rad. Ale tam uz cena od 800euro hore.

28
Sítě / Re:Wifi cez 4 pokoje
« kdy: 11. 10. 2021, 13:59:10 »
Este upresnim jednu vec u wifi extendru. Kazdy wifi extender znizuje povodnu rychlost o cca 30-50% a na svoj chod potrebuje silny wifi signal. Cim viacej by si  ich za sebou dal tym pomalsi net na konci. Napre pri 50Mbit linke a dvoch extendroch realne na konci dostane tak 15Mbit... Powerline je dobra vec, ak je dobre spravena elektro instalacia. A neprichazdza tam temer k ziadnym stratam rychlosti. Mam overene na 80Mbit linke cez powerline som mal na konci 75-80Mbit. A to bol powerline napojeny na opacnom konci domu a este aj na inom poskodi.

29
Odkladiště / Re:Unášení DNS provozu a hazard
« kdy: 07. 10. 2021, 11:26:09 »
Podla daneho zakona / nariadenia ma kazdy ISP, ci iny poskytovatel internetu (napr. verejne hotspoty) zabezpecit, aby jeho kleinti, ked zadaju adresu blokovanej stranky, obsah tejto stranky nenacital. Ziadny uradnik nebude kontrolovat, ako ma koncovy klient nastavene DNS servery. Avsak overovat to budu jednoducho tak, ze sa pripoja do siete daneho providera a skusia danu stranku nacitat pri defautlnej konfiguracii poskytnutej od providera. Ak to nepojde, tak je to v poriadku. Ak to pojde, tak ma provider po chlebe.

Cize ak provider poskytuje 8.8.8.8 ci iny DNS pre klientov, tak musi dotazy filtrovat. Je uz na nom, akym sposobom. Na to aby zakon dodrzal. Ak mas ako klient s tymto problem, nastav si dns, aky ches a ktoremu doverujes.

30
Distribuce / Re:Mizející místo na disku v Ubuntu
« kdy: 20. 09. 2021, 14:45:14 »
Ja som riesil obdobny problem na Ubuntu 18.04 TLS. Nakoniec som zisitl, ze problem spocival v nezmazanych updatoch kernu pri secure aktualizaciach systemu. Stacilo spustit prikaz 
Kód: [Vybrat]
apt-get autoremove --purge a zrazu bol disk cisty a kopec miesta.

Stran: 1 [2] 3 4 ... 6