Aktív témák

  • Sumi

    aktív tag

    Utolsó commentem a témával kapcsolatban, mert már kezd egy kicsit felb*szni :D

    1, Nálam Fiberhome-mal bridgeben és pfSense routerrel (3. generációs i7) simán megy akárhány torrent kapcsolat & 3 vpn. A VPN-eket (2 ipsec, 1 openvpn vagy wireguard) ki tudom terhelni kb 6-700mbit erejéig (ebben igazából a 3. gen i7 / pfSense kombó a szűk keresztmetszet).
    2, Cégemnél zte ftth céges digi van, kb 20-an lógnak rajta egyszerre ipsec vpn-en, meg 10-en openvpn-en, szintén pfSense (ott első gen i7), szintén bridge mód, és még bent az irodában is sokan lógnak rajta. Nincs gond vele - a VPN lassabb persze, mert sz*rabb a proci a routerben.

    3, HIBAKERESÉS okán _IDEIGLENESEN_ ki kéne próbálni az alábbiakat:

    a, Kézzel beállítani az MTU-t 1492-re a pppoe kapcsolaton és pl. 1350-re a vpn kapcsolatokon - ez pl a céges zte bridge-es digis ftth-n nem volt gond, de a (később jött) lakosságis fiberhomeos bridges vpn-eken igen (azóta mindenhol 1350-et használok, és az mindenhol jól működik).

    b, Rá kéne dugni a fiberhomera közvetlenül egy gépet, a gépen felépíteni a pppoe kapcsolatot & megnézni hogy mi a szitu
    c, Vissza kéne kérni az ont-ot router módba (akkor ő végzi a keretezést (mtu/mss) is), meg kéne nézni, hogy úgy mi történik
    +1 - Simán lehet a mikrotik rosszul beállítva, pl. Unifi Dream Machine PRO-val is van aki szívott az MTU-val digis FTTH-n (amíg el nem jutott oda a hibakeresésben, hogy manuálisan be nem állította)
    +2 - Az hogy lehasal a kapcsolat a torrenttől, az tipikusan a routernek a hibája/gyengesége/rossz beállítása szokott lenni tapasztalataim szerint... Pl. ha nem jó az MTU beállítás a routerben az simán okozhat ilyet.
    (+3) - Van két hely is ahol dupla natolok, igaz mindkettő telekomos - mert pl a telekom koaxos rendszerét nem is lehet bridgebe kérni (illetve lehet, csak akkor bukod az iptv-t kb, ftth-n nem tudom mi az álláspontjuk, de mert jól működik dupla nattal, ott fel sem merült bennem hogy átkérjem - ez volt az első ftth-s kapcsolatom (~2016 óta van meg) & akkor még nem tudtam hogy létezik bridge mód). Mindkét helyen vannak vpn szerverek és kliensek, torrent, xbox, ps4, webszerver, okostévé, ftp szerver, home assistant, anyámtyúkja amit csak el lehet képzelni, és az ég világon semmi hátrányt nem szenvedek azokhoz a helyekhez képest ahol szimpla natot használok. Ebből azt szűrném le, hogy mielőtt kidobod a digit az ablakon, és mert ennyire ellene vagy a dupla natnak (továbbra sem értem a miértjét, illetve azt gyanítom, hogy nem esetleg nem vagy 100% tisztában azzal hogy ez mit is jelent), kérdezz utána a telekom topikban, hogy mi a helyzet a bridge móddal az ftth-jukon, nehogy aztán derüljön ki hogy nem lehet (ha iptv-t is szeretnél használni) miután már előfizettél rá. UPNP-t nem használok amúgy sehol (mert hogy ez lenne az egyetlen egy hátránya a dupla natnak), mert az egy hatalmas biztonsági rés.

Aktív témák