Keresés

Új hozzászólás Aktív témák

  • hsrasus

    aktív tag

    válasz kushwavez #5025 üzenetére

    Szia,

    Elég hasonló hibajelenségre lettem figyelmes, gondolkodtam is rajta, h leírom itt, de mivel némileg tetszhalott állapotban volt a topic (meg amúgy sincs túl sok időm mostanában), ezért nem erőltettem a dolgot. Szóval esetemben konkrétan eltűnt a 2,4 GHz-es sáv. Kábelen és 5 GHz-en minden működött rendben, de a 2,4 GHz alakalmasint eltűnt, de olyan szinten, mintha nem is létezne, holott a router szerint szórta (legalábbis ezt hitte magáról). A felhasználásom is hasonló, mert nekem mind az USB3-as mind az USB2-es portra van kötve egy-egy vinyó (rendre 240 és 120 GB) és ami az USB3-ason van arra download masterrel torrentezek is és természetesen mind2 vinyó meg van osztva, így (majdnem) NAS-ként is funkcionál az eszköz. Nekem egyébként Merlinnel játszotta el azt, többször is (kb. 2-4 havonta, nem mértem mennyi idő telt el), h eltűnt a 2,4-es sáv.
    Nálam a megoldás a következő volt ilyen esetekben: router kikapcsol, vinyók lehúzása, router visszakapcsol (2,4GHz működik), majd a vinyók újracsatlakoztatása. Nekem ez egyáltalán nem kényelmetlen, mert könnyen elérhető helyen van a router, ráadásul csak egy eszköz lóg 2,4-en, ami pont az enyém, így látom, ha gond van. Mindenesetre kísérletképp most épp saját fw fut rajta, mert a legutóbbi hibajelenség után kicseréltem, ugyanis ki akarom próbálni h ezzel is lesz-e ilyen gond.
    Szóval próbáld ki a fent leírtakat, hátha nálad is működik majd újra. Tudom kicsit kényelmetlen, de legalább nem végleges a hiba (legalábbis nálam és remélem nálad sem).

    Üdv:
    hs

  • kushwavez

    senior tag

    válasz kushwavez #5027 üzenetére

    Annyira nem vészes a dolog már, tesztelgettem és most úgy tűnik megfelelő a sebesség és a ping is 2.4 GHz-n.

    Most már csak arra kéne egy jó megoldást találnom, hogy az AP-t amit rákötöttem, hogyan állítsam be úgy, hogy tényleges vendég hálózatként működjön. Az ASUS LAN#4 portjába van bedugva, és ugye így rendesen elérhetik az AP-ről a 192.168.1.x LAN-t. Hiába állítottam be az AP-n, hogy az arra csatlakozó userek 192.168.2.x IP-t kapjanak, ugyanúgy meg tudom nyitni az ASUS router login-ját, ugyanúgy elérem SSH-n is.
    Valahogy létre kéne hoznom egy másik VLAN-t mondjuk VLAN4 és hozzárendelni a wl0.1 (vendég wifi-t) és a 4. Lan portot és akkor az AP bridge módban lenne, a wl0.1-nek és a LAN4-nek pedig 192.168.2.x IP-t rendelnék hozzá. Ha ezt meg is tudom csinálni, utána QoS-el hogyan kezelem majd őket? simán beírom az oldalon, hogy 192.168.2.0/24 és a sebesség? működhet talán?

    Lenovo ThinkPad T440, Lenovo ThinkPad X1 Carbon 6th, Lenovo ThinkPad X1 Extreme 1st | macOS 13 

  • kushwavez

    senior tag

    válasz kushwavez #5028 üzenetére

    végül sikerült ez is, a LAN#4 és 3-at betettem egy külön VLAN-ba (VLAN10), és letiltottam a LAN kommunikációt így nem látják egymást és nem tudják elérni a privát hálózatot. Ha esetleg valaki szintén ilyet tervezne akkor itt van az enyém, hátha segít valamiben.

    /jffs/scripts/firewall-start
    #!/bin/sh
    #portok atrendezese, 2, 3 (azaz 3. es 4. LAN port) kiveve vlan1-bol es atteve vlan10-be
    robocfg vlan 1 ports "0 1 5t"
    robocfg vlan 10 ports "2 3 5t"
    vconfig add eth0 10
    ifconfig vlan10 up
    brctl addif br0 vlan10
    # privat halo eleresenek letiltasa
    ebtables -t broute -I BROUTING -p IPv4 -i vlan10 --ip-dst 192.168.1.0/24 --ip-proto tcp -j DROP
    ebtables -t filter -I FORWARD -i vlan10 -o ! eth0 -j DROP
    ebtables -t filter -I FORWARD -i ! eth0 -o vlan10 -j DROP

    Nos ez nem teljes izoláció, akkor lenne a legjobb, ha konkrétan egy saját IP címet kapna a port (pl.: 192.168.2.x), de azt nem tudom hogyan rendeljem hozzá. Megpróbáltam, de aztán minden kapcsolat megszakadt és resetelnem kellett.
    Egyelőre jó ez így, statikus címet adtam a saját eszközeimnek 192.168.1.2-től 9-ig, majd QoS-el 2-től 9-ig saját (privát) sebességet adtam, 10-től 254-ig meg korlátozott "Guest" sebesség.
    Ez csak azért kellemetlen, mert ha bárki csatlakozik a main hálózathoz akkor az biztos, hogy le lesz korlátozva és nekem kell manuálisan hozzáadnom, hogy ne legyen. Ezért lenne nagyon jó egy külön ip cím a guest hálónak, így egész egyszerűséggel le tudnám korlátozni az egész 192.168.2.0/24 hálót és a main privát hálózaton meg automatikusan a 192.168.1.0/24-es szabály érvényesülne.

    [ Szerkesztve ]

    Lenovo ThinkPad T440, Lenovo ThinkPad X1 Carbon 6th, Lenovo ThinkPad X1 Extreme 1st | macOS 13 

  • kushwavez

    senior tag

    válasz kushwavez #5029 üzenetére

    csak egy kis update a helyzeten (bocsi a sok postért :R ):

    4 fw-t próbáltam meg, mindegyikkel volt valami.

    Szóval amit össze kellett hozni: LAN4 port Guest AP-nak, elszeparálva a privát hálótól (külön subnet, ha lehet bele ebbe a wl0.1 Guest wifit is de ez csak optional)

    1.: Eredeti AsusWRT: rossz 2.4 Ghz signal és a külső USB nélkül nem lehet saját scripteket használni (ami nem gond mivel van NAS), a scriptek valamikor működtek, valamikor nem, és egyszerűen nem azt csinálta amit szerettem volna, a QoS beállítása elég nehézkes lett volna szóval azt már nagyon nem is próbáltam, a kliensek egyszerűen nem látszódtak a GUI-ban, néha felbukkannak néha eltűnnek és nem is jönnek vissza (pedig csatlakozva vannak és van rajtuk net), viszont a NAS sebesség az nagyon jó (22-24 MB/s wifin)

    2.: MerlinWRT: Teljesen ugyanaz a helyzet mint eredetin, csak talán a 2.4 GHz signal jobb (bár szerintem csak én hiszem azt) és nem kell külön USB a scripteknek. Ugyanúgy nem csinálta azt ami a scriptben volt, érthetetlen módon.

    3.: Tomato FW: Nagyon jó megkapó kezelőfelülete van, hipp-hopp összehoztam a dolgokat amiket kellett, és a 2.4 GHz sem volt olyan rossz, viszont nem tudtam őket sehogysem elzárni a privát hálótól. Se a GUI-ban, se scriptekkel. A Guest hálóról simán elértem a többi gépem és a NAS-t, sőt még Explorer-ben is megjelenik a router "unknown" néven és rá tudok csatlakozni. Mindemellett Windows-on rá tudok csatlakozni a NAS-ra, macOS-en viszont nem engedi, errort nem kapok, csak refused. Itt a NAS sebességet nem néztem

    4.: Amit most használok -> DD-WRT: Régi sárga TP-Linken is ezt használtam, a GUI teli van értékes információkkal és nagyon jól kezelhető az új buildekkel. Elég gyorsan és szépen be lehetett állítani a GUI-ból is amit kellett, aztán a firewall configgal beállítottam, hogy izolálva legyen a LAN4 és a wl0.1 (és ugyan az a script nem működitt az előzőekben érdekes módon, itt meg igen) . Egy workaround kellett a VAP-hoz mert bugos és nem tudtak az eszközök csatlakozni hozzá, de ezt elengedem, a lényeg, hogy működik már. Ment rá a QoS és minden tökéletesen működik. Az 5 Ghz is villámgyors, és igen erős, használható 2.4 GHz signal van, nem droppol végre, a ping is elég jó (5-7 ms). Itt a NAS sebesség nem olyan jó, 7 MB/s, de együtt tudok vele élni, majd beinvesztálok egy rendes NAS-t. 

    Itt a script amit használtam izolálásra: 

    rc_firewall
    #Vendeg VAP workaround
    sleep 20
    stopservice nas
    wlconf eth1 down
    wlconf eth2 down
    wlconf eth1 up
    wlconf eth2 up
    startservice nas

    #Tuzfalbeallitasok a vendeghalo izolalasara erdekes modon ugyan ez nem mukodott tomatoban ddwrtben es asuswrtben meg igen
    iptables -I INPUT 2 -i br1 -m state --state NEW -j DROP
    iptables -I INPUT 2 -i br1 -p tcp --dport 53 -j ACCEPT
    iptables -I INPUT 2 -i br1 -p udp --dport 53 -j ACCEPT
    iptables -I INPUT 2 -i br1 -p udp --dport 67 -j ACCEPT
    iptables -I FORWARD 2 -i br1 -j ACCEPT
    iptables -I FORWARD 2 -i br0 -o br1 -j DROP
    iptables -I FORWARD 2 -i br1 -o br0 -j DROP

    [ Szerkesztve ]

    Lenovo ThinkPad T440, Lenovo ThinkPad X1 Carbon 6th, Lenovo ThinkPad X1 Extreme 1st | macOS 13 

  • apszi

    őstag

    válasz kushwavez #5037 üzenetére

    SZia!
    Nagyon köszönöm a hozzám szólásodat. Akkor nekem sem marad más mint az újraformázás. Az érdekes az volt, hogy miután rámásoltam, még láthatóak voltak Windows alatt EXTFs-el a fájlok Win alatt, mielőtt lehúztam volna a gépről a vinyót. Utána pedig kámfor. Megfogadom a tanácsodat, és megpróbálok lelkierőt gyűjteni egy ext3-ra átálláshoz, csak ez számomra picit macerás, mert van minden nyavaja a vinyón (entware a hozzá kapcsolódó egyébb dolgokkal), és mivel nem vagyok egy szaki, ezért elő kell kaparjam a leírásokat, és újrakonfigolnom a router-t, és már elég rég csináltam (kissé el vagyok lustulva :) ). Egy hülye kérdés. Ext4-es partícióról lehet klónozni Ext3-ra? Vagy ne erőltessem? Maradjak inkább az újrakezdésnél?
    Köszi mégy1szer! :R

  • apszi

    őstag

    válasz kushwavez #5039 üzenetére

    Ha csupán egy copy-paste megoldással is működni fog, akkor máris nagyobb a lelkesedésem. :) Köszönöm neked még1szer!!! :R :R :R

    [ Szerkesztve ]

  • apszi

    őstag

    válasz kushwavez #5039 üzenetére

    Még egy kérdés. A partíció szerinted lehet oka annak, hogy router irányából a gépre történő másolás samba hálón keresztül valamiért nagyon nyögvenyelős tempót diktál? Gépről router irányba teljesen rendben van.

  • apszi

    őstag

    válasz kushwavez #5042 üzenetére

    Igazából nagyrészt kábelen másolok, ha másolok. Router irányába ~15-20MB/s (ami egy usb 2-es csatin szerintem normális, viszont usb3-on sem tudott többet, és mivel usb2-ön stabilabb volt, ezért is maradtam annál). Gép irányba ez lecsökken ~5-8MB/s-re, és menet közben rendszeresen nullára is beáll. Kábellel, gépel, vinyóval nincs gond. FTP-t még nem próbáltam, meglesem. Köszönöm a tanácsod.

  • apszi

    őstag

    válasz kushwavez #5044 üzenetére

    Az alaplapi hálókártyám nem támogatja a Jumbo Frames-t így ezt a részét nem tudom kihasználni, de köszi az ötletet. Egyelőre FTP-vel tesztelgetek, aztán majd meglátom mire jutok. Köszönöm a sok segítséget! :R

Új hozzászólás Aktív témák