Hirdetés
-
GAMEPOD.hu
Ubiquiti hálózati eszközök - téma összefoglaló
Új hozzászólás Aktív témák
-
szokolof
csendes tag
válasz MasterMark #2401 üzenetére
Ezt akkor nem olvastam el figyelmesen illetve nem jól értelmeztem. Örülök neki, hogy ilyen türelmesek vagytok velem
Mivel az MTU tesztes link nálam nem működött, keresni kezdtem más megoldást.
Innen letölthető egy kis program ami teszteli az MTU-t.
Nekem ez lett a végeredmény:
[ Szerkesztve ]
-
őstag
Szerintetek létezik olyasmi megoldás, hogy mobilnetes kártyámat rákössem az USG-re valahogy, ha elmegy a szolgáltató akkor online maradjanak az eszközök?
joceehunt felhasználónak 60 pozitív és 0 negativ értékelése van a fórumon! http://phmegbizhatosag.atw.hu/phtabla.php?nev=joceehunt
-
-
őstag
És azt hova kell bedugnom az USG-re?
A WDP aljzatba?
Azután valahogy állítható hogy csak akkor használja ha elmegy az általam megjelölt elsődleges netvonal úgymond?
Arra gondolom már nincs megoldás, hogy melyik eszközök használhassák csak a másodlagos internetkapcsolatos eszközt?
Tehát torrent ne menjen, csak amilyen eszközöket én megjelölök?joceehunt felhasználónak 60 pozitív és 0 negativ értékelése van a fórumon! http://phmegbizhatosag.atw.hu/phtabla.php?nev=joceehunt
-
válasz JoceeHunt #2406 üzenetére
Mondjuk az egyik szabad ethernet portba? Nem tudom melyik USG-d van de a legkisebben is van három port. Egyik a LAN-od, másik a "vezetékes net", a harmadikba mehet az LTE modem/router.
Lehet csinálni "failover only"-t, pl. ha megszakad a vezetékes, átváltson mobilnetre.
De megadhatsz pl különböző IP tartományokat is hogy melyiket használják.
Hogy bizonyos szolgáltatásra(mint a peer to peer) lehet-e korlátozni az irányt, ezt nem tudom biztosra. Ennyire nem mentem bele, mert nem használok ilyen megoldást(optika mellett gyk. nincs értelme szerintem), de nem tartom elképzelhetetlennek. -
bon
őstag
Mai beüzemelések: 2db NBE‑5AC‑Gen2 és 1db LAP-120 antenna, fő épület hálózatát továbbítom két távolabbi épületre, 300-350mbit sebességgel megy az adatforgalom.
A számítógépnek lelke van! - ASUS Prime Z690-P, Intel CoreI7 13700, 2x16GB DDR5 5200MHZ Kingston, RTX4070 Super, Sound Blaster Z, Cooler Master Cosmos C700P
-
-
őstag
Nem vagyok nagyon jártas melyik port mire használható .
Van egy nem használt előfizetéses T-Com kártyám aminek a hívásai át vannak irányítva azt gondoltam bemókolni valahogy. Akkor ezen agyalok, a lényeg hogy megoldható, köszönömjoceehunt felhasználónak 60 pozitív és 0 negativ értékelése van a fórumon! http://phmegbizhatosag.atw.hu/phtabla.php?nev=joceehunt
-
bon
őstag
válasz D-LAN|FuRioN #2412 üzenetére
Minimális a távolságok, egyik kb 100m, a másik kb150m. meg se kottyan a cuccoknak. Végül is kipróbálhatnám TC-Pro kábellel, a másik munkahelyen van egy dobbal. Ha lesz egy kis időm akkor kicserélem, a kábeleket, még nem is kell nagy távolság, mert 2m-en belül ott vannak az Ubiquiti switchek mindegyik oldalon.
A számítógépnek lelke van! - ASUS Prime Z690-P, Intel CoreI7 13700, 2x16GB DDR5 5200MHZ Kingston, RTX4070 Super, Sound Blaster Z, Cooler Master Cosmos C700P
-
-
D-LAN|FuRioN
aktív tag
Az semmi ennek a cuccnak. Akkor viszont talán többet is át kéne vigyen mint 300mbit. Tiszta rálátásod van? Bár ekkora távon még talán az is m1. Ha már te is ennyire ubnt-t használsz, akkor érdemes kívülre a kültéri kábeléből tenni. Nem igazán befolyásoló tényező mint inkább esztétikai (főleg 2m-en) és időtállóság. Nemrég fejlesztettem a régi 802.11a szabványos linkem, maximalista voltam, gégecsőbe is bevittem a tc-pro-t és a kültéri optikát is. Biztos ami biztos. Most Rocket Prism 5AC Gen2 eszközöket tesztelek párban ptp-ben 7,2km-en. Eddig tetszik, még nem igazán csalódtam ubnt-ben.
\'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'
-
Zsötie
tag
VPN-t szeretnék beállítani. Amiknek kívülről tudnia kell csatlakozni az Android, IOS, Windows és Linux.
Talán az OpenVPN beállítása lenne a legjobb megoldás. De ez alapból nincs benne az Edgerouter 4-ben.
Néztem a help szerinti leírást. Nem tűnik annyira vészesnek a beállítása CLI-ben.
Nincs valakinek ezzel kapcsolatban tapasztalata, tanácsa esetleg valami pontos útmutatója? -
-
bon
őstag
válasz D-LAN|FuRioN #2418 üzenetére
Tiszta a rálátás, amíg csak pont-pont közötti kapcsolat volt a két Nanobeam között addig stabil 650mbit volt. Most, hogy pont multipont kapcsolat van így az érték megoszlik a két eszköz között. Majd még játszok az antennákkal ha lesz időm (kábelt cserélem). A cégnél minden ubnt, szerencsém van, minden én vetettem, de nagyon széttagolt a hálózat, ezt már örököltem.
A számítógépnek lelke van! - ASUS Prime Z690-P, Intel CoreI7 13700, 2x16GB DDR5 5200MHZ Kingston, RTX4070 Super, Sound Blaster Z, Cooler Master Cosmos C700P
-
D-LAN|FuRioN
aktív tag
Jaaa bocsi a ptmp felett átsiklottam. Nálunk a cég nem használ ubnt-t, magamnak kezdtem el az idén és ruházgattam be ubnt cuccokba, régen is tetszettek, de most, hogy használom őket méginkább. Van már ER L3, AmpLifi HD, Rocket 5 AC Gen2 Prism 2db, Powerbeam 5AC 300 2db, FiberPOE-k sfp-vel, tc-pro kábel csatival meg túlfeszvédők. Switchek egyedül tplinkek még. Illetve barátkozok unms-el egy külön vps-en van debian alatt. Eddig az is tetszik, egy bajom vele egyelőre, hogy third party cuccokat nem igazán támogatják snmp-n sem. Pedig akkor akár meneszthetném a cactit ha menne mindennel.
[ Szerkesztve ]
\'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'
-
UnSkilleD
senior tag
Van egy erx otthon, minden jól megy rajta kivéve a qos-t. Ha bekapcsolom rajta a smart queue-t és utána leállitom a torrent klienst a router kifagy és újraindul. Ez csak bekapcsolt smart queue mellett van. Látott már valaki ilyet?
"Az internet olyan, mint az MTV: annak idején az MTV nagyon trendi volt, aztán hirtelen elavult” - Prince
-
D-LAN|FuRioN
aktív tag
ERL3 -on valaki használ l2tp vpn-t? Nem tapasztaltatok túlzott cpu használatot?
Belső hálózatról ha felcsatlakozok simán semmi baja, bár logikus is lokálból. Telefonon beállítottam (iphone) VPN simán kezeli ugye, kapcsolódik ipt is ad. Amint szeretnék valamit csinálni, pl megnyitom az unms-t, a router procija 100on pörög amig nem bontom a vpn kapcsolatot. Megnyitni képtelenség bármit is a vpn-en keresztül. ksoftirqd/0 ksoftirqd/1 -et látom a top-ban ami 100% -on viszi a procit. eth0, eth1 a wan load balance-ba, eth2 a lan aminek 192.168.3.0/24 hálózata van, eth1 -re tettem vpn bejutást. Ez a vpn konfig:
set vpn ipsec ipsec-interfaces interface eth1
set vpn ipsec nat-networks allowed-network 192.168.3.1/24
set vpn ipsec nat-traversal enable
set vpn ipsec auto-firewall-nat-exclude enable
set vpn ipsec logging log-level 1
set vpn l2tp remote-access mtu 1492set vpn l2tp remote-access authentication mode local
set vpn l2tp remote-access authentication local-users username USR password PASS
set vpn l2tp remote-access authentication local-users username USR static-ip 192.168.3.254set vpn l2tp remote-access client-ip-pool start 192.168.3.230
set vpn l2tp remote-access client-ip-pool stop 192.168.3.254set vpn l2tp remote-access dns-servers server-1 192.168.3.1
set vpn l2tp remote-access ipsec-settings authentication mode pre-shared-secret
set vpn l2tp remote-access ipsec-settings authentication pre-shared-secret PASS
set vpn l2tp remote-access ipsec-settings lifetime 3600set vpn l2tp remote-access outside-address WAN 2 PPPOE IP
set firewall name WAN_LOCAL rule 3 action accept
set firewall name WAN_LOCAL rule 3 description Allow_IKE_for_Remote_VPN_Server
set firewall name WAN_LOCAL rule 3 destination port 500
set firewall name WAN_LOCAL rule 3 log enable
set firewall name WAN_LOCAL rule 3 protocol udpset firewall name WAN_LOCAL rule 4 action accept
set firewall name WAN_LOCAL rule 4 description Allow_L2TP_for_Remote_VPN_Server
set firewall name WAN_LOCAL rule 4 destination port 1701
set firewall name WAN_LOCAL rule 4 log enable
set firewall name WAN_LOCAL rule 4 protocol udpset firewall name WAN_LOCAL rule 5 action accept
set firewall name WAN_LOCAL rule 5 description Allow_ESP_for_Remote_VPN_Server
set firewall name WAN_LOCAL rule 5 log enable
set firewall name WAN_LOCAL rule 5 protocol espset firewall name WAN_LOCAL rule 6 action accept
set firewall name WAN_LOCAL rule 6 description Allow_NAT_T_for_Remote_VPN_Server
set firewall name WAN_LOCAL rule 6 destination port 4500
set firewall name WAN_LOCAL rule 6 log enable
set firewall name WAN_LOCAL rule 6 protocol udpÖtlet valakinek?
"PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
3 root 20 0 0 0 0 R 98.1 0.0 22:36.71 ksoftirqd/0 "\'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'
-
MasterMark
titán
válasz D-LAN|FuRioN #2428 üzenetére
Nekem nem teker, viszont belső hálóról nem is tudok rácsatlakozni, csak kívülről.
Switch Tax
-
D-LAN|FuRioN
aktív tag
válasz MasterMark #2429 üzenetére
Nekem simán, viszont amig a firewall rule 3,4,5,6 -ot nem csináltam meg, kívülről nem engedett be. Utána jó lett, működött minden kb router restartig, utána megfogja az egészet. 1000/400 -as net leesik a belső hálón 20/20-ra kb annyira gyilkolja a procit, pedig semmit nem forgalmaztam vpnen
\'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'
-
MasterMark
titán
válasz D-LAN|FuRioN #2430 üzenetére
Nekem semmi ilyesmi nincs. Top-ban nézd meg mi fogja. Szerintem UNMS.
Switch Tax
-
D-LAN|FuRioN
aktív tag
válasz MasterMark #2431 üzenetére
Valami IRQ téma. ksoftirqd/0, ksoftirqd/1 ezek fogják le teljesen. Kétlem, h unms lenne, de azt hiszem úgy is teszteltem, hogy lelőttem az unms-t.
\'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'
-
MasterMark
titán
-
D-LAN|FuRioN
aktív tag
válasz MasterMark #2433 üzenetére
Szerintem be.
IP offload module : loaded
IPv4
forwarding: enabled
vlan : enabled
pppoe : enabled
gre : enabled
bonding : disabled
IPv6
forwarding: disabled
vlan : disabled
pppoe : disabled
bonding : disabledIPSec offload module: loaded
Traffic Analysis :
export : enabled
dpi : enabled
version : 1.422\'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'
-
VeryByte
őstag
válasz D-LAN|FuRioN #2428 üzenetére
Nálam:
set vpn ipsec nat-traversal disableA többi ugyanaz.
"What is the most important thing in a woman?" - "The soul."
-
Laca0
addikt
válasz D-LAN|FuRioN #2428 üzenetére
Én alapból 2-20% közötti mozgást látok a CPU-n, ha felcsatlakozok l2tp-vel. Ha indítok egy win rdp-t, akkor néha felugrik 30-ra, utána vissza 2-4%-ra. Nincs UNMS, csak a router felületét nézem.
Xiaomi 11 Lite 5G NE Dual 8/128 | Redmi Note 8 4/64 | MikroTik hAP AC2 | Sony KD-55XH8096 | LG 47LM620S | Denon AVR-1612 | Eltax Experience 5.0 | Egreat R6S
-
Cirbolya_sen
aktív tag
válasz D-LAN|FuRioN #2428 üzenetére
Melyik firmware van fenn?
Nalam is 2-20% kozotti cpu mozgas
https://community.ubnt.com/t5/EdgeRouter/EdgeMAX-EdgeRouter-software-version-v1-10-9-has-been-released/td-p/2701967 link[link]
[ Szerkesztve ]
Cirbolya_sentinel
-
devast
addikt
válasz D-LAN|FuRioN #2428 üzenetére
Piszok magas az a mtu l2tp/ipsec-hez. Próbálj 1400-at pl.
Meg én kivágnám onnan azt a log-level 1 -et.
Nálam nat-networks allowed-network 0.0.0.0/0 van.Load-balance-os wannal mondjuk én nem csináltam még ilyent.
-
D-LAN|FuRioN
aktív tag
válasz Cirbolya_sen #2437 üzenetére
Hááát, lehet 2.0.0?
show system image storage
Image name Read-Only Read-Write Total
------------------------------ ------------ ------------ ------------
v2.0.0.5155284.190104.0701 79252 2160 81412
v1.10.7.5127970.181001.1054 79224 308 79532gui-n edge os 2.0.0 am meg v1.10.7?
show version
Version: v2.0.0
Build ID: 5155284
Build on: 01/04/19 07:01
Copyright: 2012-2018 Ubiquiti Networks, Inc.
HW model: EdgeRouter Lite 3-Port[ Szerkesztve ]
\'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'
-
devast
addikt
válasz D-LAN|FuRioN #2439 üzenetére
Én megpróbálnám 1.10.x-el is hátha... 2.0 nem lett valami jó. Ma jött ki pont 1.10.9.
[ Szerkesztve ]
-
Cirbolya_sen
aktív tag
válasz D-LAN|FuRioN #2439 üzenetére
v1.10.9 is maintenance release that fixes:
- Major offloading bug
- 10 minor severity issues in other areaslinkről másolva
Cirbolya_sentinel
-
válasz D-LAN|FuRioN #2439 üzenetére
A v1.10.7 a backup image-d.
show system image
-el látod melyik az aktív. -
D-LAN|FuRioN
aktív tag
Igen közben leesett, hogy az az előző, mert frissítettem amikor megvettem a routert 2.0.0 -ra. Azért néztem a verziókon, hogy 1.0.7 után 2.0.0 aztán 1.10.9. Mindenesetre 1.10.9 megoldotta a problémát, valami 2.0.0 bug lehetett ez. Most jó nálam is. Vodás neten ami 50/50 most 10/10 -et megy vpn-en. Közben délután berágtam és csináltam egy vps-t az egyik lokális szerveren rádobtam egy debiant és feltettem egy l2tp ipsec vpn-t. Az egyből ment, ott 50/50 -et tudott a vodás 50/50ből. Igaz ott natolt még a szerver is egyet. Most hagyom a routerest, igazából unms és ssh miatt kell csak. Adatot nem igazán küldözgetek rajta, de majd kipróbálom azt is. Terheltég is jó simán 3-7ms -es ping mellett 320/200 -at mérek wifin úgy, hogy aktív telefon vpn-en. Köszi a helpet mindenkinek!
[ Szerkesztve ]
\'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'
-
M3kk
őstag
Segitseget szeretnek kerni egy (szamomra) problema megoldasaban.
Van egy vegyes halozat - pfSense (gateway, firewall, stb.), ez utan jon ket darab Edgeswitch (ES-48-Lite + 16 XG) es ket darab CSS326-24G-2S+ (vannak meg mellek agon mas Mikrotik Switchek is, de amit szeretnek annak ezekhez az eszkozokhoz lenne kozuk).16 XG es az egyik Mikrotik CSS326-24G-2S+ kozott van egy link (fiber, de ez esetunkben mellekes), a mikrotik vegen levo eszkozok koszonik szepen mukodnek, ahogy kellenek, minden szep, minden jo, stb.
Az egyik Mikrotiket szeretnem megcsinalni "Guest Networknak", szoval, ami eszkoz a masodik Mikrotikre csatlakozik (kabelen), az legyen elvlasztva a halozat tobbi reszerol (a ket mikrotik kozott is SFP+ kapcsolat van, itt is minden jo, mindaddig, amig szet szeretnem valasztani a ket halozatot).
pfSense reszen csinaltam kulon VLAN -t ennek a Guest Networknak (100), letrehoztam szepen a firewall szabalyokat, hogy a GN elerje az internetet, de ne erje el a masik halozatot, DHCP szervert konfoltam a 100 as VLAN ra, stb. - pfSense reszen kesz is lennek, itt kezdodnek a bajok, es a szamomra homalyos dolgok.
Eleg-e a 100 as VLAN -t csak az utolso eszkozon (esetemben a Guest Networkos Mikrotiken megadjam), vagy vegig kell ezt vezetnem az osszes olyan eszkozon, ami a pfSenes es a "vegso" switch kozott van? Szoval a ket darab Edgeswitch is kell tudjon a 100 as VLAN -rol, tovabba az ES utan kovetkezo Mikrotik is, majd a vegso Mikrotik is - itt portok szerint belove?
Meg annyi, hogy mas VLAN nincs a halozatban, ez lenne az elso, SwOS ben is elvileg belottem a portokra, hogy melyik legyen 100 as VLAN, de nem mukodik - itt nem tiszta, hogy a kozti eszkozok is kell tudjanak konkretan a 100 as VLAN rol, vagy mindent "at engednek", ha nincs ilyenrol tudomasuk?
Remelem minden infot megadtam, es eleg ertheto is voltam, hogy mit szeretnek, es azert kerult ebbe a topikba a kerdesem, mert a kozti eszkozok Ubiquiti -k es azoknal nem tiszta, hogy kell-e tudjanak a VLAN rol.
Elore is koszonom!
. . : http://mekk.homeip.net/ : . . : http://www.hwbot.org/user.do?userId=5288 : .. "well this is a nice way to cool the hardware, but... but.. how you can play games if you need one hand to poor LN2?"
-
D-LAN|FuRioN
aktív tag
Ha a 100-as vlant akarod használni akkor konfigolnod kell végig a hálózaton. Igaz ez minden vlanra. Akkor tudod kiagyni ezt, ha az edgeswitcheken nem hozol létre vlant és nem csinálsz portkonfigot vagy valami nem managelhető eszközöd van közte, másik két oldalon pedig trunk helyett access -be teszed a portokat. Ha 802.1q trunk -ölt portokat alkalmazol a konfigurálatlan switch nem fogja tudni ezt értelmezni mivel nincs alinterface-re beállítva, csak akkor működik ha beállítottad. Használhatsz akár vtp-t is ha nem akarsz a hálózaton vlanokat létrehozni, bár az általad említett eszközöket nem ismerem csak ciscoból tudok kiindulni. Legtisztább ha végig létrehozod a vlanokat és elvezeted a hálózaton a megfelelő helyekre és csak ott engedélyezed ahol kell, ne spórold ki az ubnt switchen sem. Egyébként is egy bizonyos szinten biztonsági rés lenne az egész mivel a két oldal accessba lenne.
\'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'
-
M3kk
őstag
Koszi, ez nem volt tiszta, hogyha nincs a default VLAN on kivul allitva mas VLAN, akkor atnyomja az osszeset (mint egy buta switch), vagy a ket pont kozti switcheken is vegig kell vezetni a VLAN -t.
Sikerult megoldani, koszonom meg egyszer.
. . : http://mekk.homeip.net/ : . . : http://www.hwbot.org/user.do?userId=5288 : .. "well this is a nice way to cool the hardware, but... but.. how you can play games if you need one hand to poor LN2?"
-
HTomee
tag
Sziasztok
Optika 1G internet, pppoe passthrough bekapcsolva a szolgáltatói ONT-ben
Kábelen appal mérve ugyan akkor ugyan az a gép/config beállítás:
Természetesen semmi egyébb adatforgalom nem ment.
Minden nap hajnali órákban mértem.10 mérés átlaga:
Edgerouter 4 + Edgeswitch 10x (930/880Mbps)
Mezei Asus soho wi-fi router (950/940Mbps)Vajon mit csesztem el? Mert ez így vicces..
[ Szerkesztve ]
-
-
Én úgy gondolom hogy nem, bár ezt Neked kell eldöntened. Nálam egy ERL3 van két éve, mióta optikán vagyok(1000/1000), kb. 12 vezetékes eszközzel(asztali gépek, nas, tv, konzol, AP-k, stb..) a hálózatban.
Átlag 6% cpu terheléssel dolgozik a router, hibát/sebességcsökkenést még nem tapasztaltam(bár ritkán nézegetem a speedtest-et, illetve nekem mindegy, hogy 940Mbps vagy 850Mbps jön lefele).
Switch-ből most egy 16-portos Tplink smart van, de ezt sem cserélem le amíg működik, mert amire én használom(vlan-okat tudjon kezelni) megfelelő. Használtam vettem őket, 35k volt a két eszköz. És hogy nem egy gyártótól van minden? Én semmi hátrányát nem érzem, fél éve nyúltam utoljára a konfighoz, akkor is csak az IPTV miatt.
Új hozzászólás Aktív témák
- Goldshell Mini DOGE pro bányagép 205MH/s 220W Dogecoin LTC (LTC Doge Bells termelésre is jó) miner
- Bontatlan Lenovo ideapad 3 "Kis Gamer" Laptop -25% 15,6" RYZEN 7 5700U 16/512GB FHD Radeon 2GB!!!
- Honor 200 Lite 256GB, 1 Év Garanciával, Kártyafüggetlen
- Apple iPhone 11 64GB, Kártyafüggetlen, 1 Év Garanciával
- Apple iPhone 13 Pro Max 256GB, Kártyafüggetlen, 1 Év Garanciával,
Állásajánlatok
Cég: HC Pointer Kft.
Város: Pécs
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest