Keresés

Új hozzászólás Aktív témák

  • bacus

    őstag

    válasz #68216320 #20458 üzenetére

    a kivánt eredményt többféleképpen is elérheted, egyrészt a samba megosztásoknál is megadhatod, hogy mely userek irhatják, és kik akik csak olvashatják az adott megosztást, ill. magára a mappákra is adhatsz csak olvasási jogot bizonyos usereknek, egyszerüen pl a létrehozo tulaj csoportja irhatja, mindenki más csak olvashatja a mappát.

    smb.conf fájlban kell körülnézned az ubuntun, sztem az az egyszerübb..

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz mszl #20460 üzenetére

    Az N-es szabvány elég érdekes abból a szempontból, ha egy csak G-s eszköz is rácsatlakozik, akkor mindegyik kliens csak G-n fog kommunikálni. Viszlát 300Mbit/sec, marad az 54Mbit/sec, ami gyakorlatilag meg jó esetben is 24Mbit körül van szimmetrikusan..

    Az android telók pl szinte egyik sem N-es ha jól tudom.

    [ Szerkesztve ]

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz mszl #20463 üzenetére

    Legyen neked, elhiszem, hogy sok teló már N-es, nem G. Ennek ellenére én nem egy wifi kártyával csinálnám.

    Mondjuk nem is épitenék rá szervert, én a mikrotik routerboardjait szeretem, a 433, 435, vagy épp a 493 sorozat kifejezetten soho használatra adja magát, 3 wifi kártyát is beletehetek, (a 435-be 5-t), de 1 kártya több virtuális AP-t is elvisz, igy, nekem van 5Gigás N, a laptopnak, egy 2,4N a saját N-t támogató eszközöknek, és van egy 2,4G-s kártya is, az egyéb eszközöknek, ami két APnek látszik, az egyik "publikus", azaz bárki jön hozzánk, pl gyerekeim oszt. társai, akkor arra csatlakozhatnak fel, ezek nem férnek hozzá a belső hálózatunkhoz, kizárólag az internetet érik el.

    A fogyasztás még mindig 15W körül van max.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz kali #20465 üzenetére

    Lehet én értek félre valamit, ezt elég régen, még nem is volt az N szabvány elfogadva olvastam valahol, ami lehet már nem igaz.

    Persze most rákeresve gyorsan, tuti nem találom meg. Elnézést, ha megtévesztettem volna bárkit is. Szerintem ha lesz időm majd lemérem :D, hátha mégis van benne valami.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz mszl #20466 üzenetére

    De ezt csak APnek akarod ugye? mert a 711-es boardnak egy wifi és egy lan csatija van, ez tipikus pont - pont összeköttetésre jó, főleg, ha csak level3 licenszel tudod megvenni, vagy pont -multipontnál kliensnek.

    A lan itt nem szük keresztmetszet, mert ezt nem 10m-re lévő cuccok összekötésére tervezték, hidd el, ha csinálsz egy linket vele két pont között (ami min. 500m -re van), ott nem fogsz 100Mbitet elérni.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    (Elnézést akik nem tudnak angolul, ugorják át az angol szöveget..)

    No csak megtaláltam: http://compnetworking.about.com/od/wireless/f/80211n-300-mbps.htm

    A lényeg:
    802.11n networks support approximately 300 Mbps of rated (theoretical) bandwidth under the best conditions. Unfortunately, an 802.11n network will sometimes operate at much lower speeds (130 Mbps and below).

    ideális esetben elérhető a 300Mbit/sec. Sajnos általában az elérhető sebesség 130Mbit /sec körül van.
    A 300Mbit csak csatornák összefogásával érhető el.

    Itt jön amit én mondtam, hogy mely esetben NEM tud csatornákat összefogni, ahol az egyes pont
    1. ország tiltja a csatornák összefogását
    2. b/g kliens is csatlakozik !!!!!!!!!!!!!!!!!!!!!!
    3. egyéb wifi hálózatokkal interferencia zavar van. (egy lakótelepen már nincs jó csatorna, és ugye nem lehet elfelejteni, hogy a 2,4-es wifinél CSAK 3 egymást egyáltalán nem zavaró wifi csatorna van, azaz mindig lesz interferencia..)

    Limitations of 802.11n Channel Bonding
    802.11n equipment can ultimately fail to run in the maximum (300 Mbps) performance range for these reasons:

    1. Some 802.11n gear cannot support channel bonding. For example, this mode of wireless signaling is government regulated in certain countries, such as the UK.

    2. If the 802.11n network includes any 802.11b/g clients, performance of the entire network may be negatively affected, depending on the router's capabilities. Because 802.11b/g clients do not support channel bonding, these must be set up properly with a mixed mode Wireless N router to minimize performance impact.

    3. Interference from other 802.11n networks nearby can prevent a Wireless N router from sustaining channel bonded connections. In fact, some Wireless N routers automatically fall back to single channel operation when they detect wireless interference on the channels.

    [ Szerkesztve ]

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz kali #20471 üzenetére

    Majd kipróbálom, de nincs eltérés aközött amit mondunk.

    Helytelen a fogalmazás, ha van egy b/g kliens, akkor az n nem n-el kapcsolódik. Csupán nincs csatornabonding, innentő viszont viszlát 300 Mbit/sec. (És ez a lényeg !!) Persze elméletileg, az n szabvány önmagában is többet tud a g-nél, hiszen egy csatornán is 150Mbitet igér, de a gyakorlatban a 2,4-es sávon, n szabvány sem tud sokat. Egy lakótelep pl hemzseg a t-home kirakott N-es wifijeitől, ha nem is használják, akkor is zavaró tényezőnek ott van.

    A tuti, az az AN, azaz 5GHzen N szabvány csatornabondinggal. Az hasit.

    Egyébként az én problémám, hogy az N-es "tescos" routerek (bocsi mindenkitől de én kb igy nevezem a kereskedelmi forgalomban kapható kvázi routereket, amik limitált tűzfalszabállyal, és általában 1 Wan, 1Wifi, 4 Lan porttal rendelkeznek) web felületén a rajta lévő szofverek elég limitált beállithatóságot adnak.(Kedvencem amikor a routerben van egy box, tűzfal be/ki, nos ezen én mindig mosolygok. :), ettől a user megnyugszik, hogy na lám, nekem aztán be van kapcsolva a tűzfalam.. )

    Visszatérve a wifire, amit látok ilyen routert soknak a kezelőfelületén még azt sem lehet beállitani, hogy wpa vagy vpa2-es titkositást akarsz e használni. Olyan van, hogy nyilt/wep/wpa_wpaa2_auto. Ez ugye nem egy wifi beállitás, vagy igen? Csatorna: Auto. Na ettől már általában sirok..

    Ezek nem igazi routerek, alkalmasak bizonyos limitált routing feladatok ellátására, de nem szabad tőlük csodákat várni. Én azt gondolom, hogy egy gagyibb router simán visszavált akár azt is hazudja magáról, hogy csak b/g szabványt támogat, ha nem csak N-es eszköz csatlakozik.

    Valószínűleg egy ilyennek a tesztjét olvasva maradhatott meg bennem a legelső hibás hozzászólás.

    Sajnos a jónak ára van. Az általam már elég jónak itélt mikrotik 493G két wifi kártyával 60e felett van, és még érteni is kell hozzá :( Viszont akit eddig sikerült átállitanom ilyenre, az mindig meglepődik, hogy mekkora (természetesen a mikrotik javára), a különbség. Nem véletlen, hogy van internetszolgáltató aki évekig tisztán mikrotik routerekkel látott el egy fél megyét internettel !

    [ Szerkesztve ]

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz kali #20474 üzenetére

    "baj van, ha nem látsz különbséget a kettőnk állítása között!"
    Szerintem az a baj, hogy nem akarod beismerni, hogy igen is elég nagy a hasonlóság, és figyelmen kivül hagyod a korrigált állitásokat.

    "ezt írtad korábban; Az N-es szabvány elég érdekes abból a szempontból, ha egy csak G-s eszköz is rácsatlakozik, akkor mindegyik kliens csak G-n fog kommunikálni. Viszlát 300Mbit/sec, marad az 54Mbit/sec..."
    Igen, elnézést is kértem, a megtévesztésért, a rossz fogalmazásért. De a viszlát 300Mibt/sec viszont tökéletesen helytálló, legfeljebb az 54Mbit/sec helyett 150Mbit elméleti sebesség marad. Mondom elméleti.

    "de a gyakorlatban a 2,4-es sávon, n szabvány sem tud sokat"
    Ezt fenntartom, laborkörülmények között lehet szép számokat méregetni, de mérted már olyan helyen, ahol a szomszéd alattad, feletted, melletted, mögötted, szomszéd házból mind bekapcsolt Nes routerrel forgalmaz? A notit a router mellé pakolva sem biztos, hogy kiméred a 70Mbit/sec-t.

    "ilyet én még nem láttam, pedig elég sok router megfordul a kezemben naponta, az olcsó 4 - 5 e ft-os típustól a komolyabbakig!"
    Én már láttam, nem is egy tipust. Majd előbb utóbb találkozol vele. Én nem igen fogom ezt képernyőmentésekkel bizonygatni. A csatorna auto egyébként leirás szerint belehallgat az éterbe és szerinte a legkevésbé terhelt csatornát választja ki (pl asus router leirásában). Ilyennel sem találkoztál?
    "ami adott esetben egy gyárilag előre konfigurált csatornát jelent"
    Ez nem igaz, általában nem ezt jelenti, ami előre be van konfigolva, az általában a 6-os csatornára van beállitva, de láttam már sokat ami az 1 v. 12 -es csati volt az alapértelmezett.

    "mellett 1 - 13 között!"
    De még mindig csak 3 független csatorna van, hiába nem 1-12 között tudsz állitani.

    "mostanság már nem csak egy be/ki opció adott"
    amit belinkeltél pedig pont ez van. Vagy az már tűzfal, hogy kitilhatok egy mac addresst vagy ip cimet?
    Még a domain filtering se használható rendesen ezeken a routereken. Ez max arra jó, hogy kitilsd a tesódnak a facebook-t, hogy bosszantsd.

    "a router nem hazudhat, nem írhat ki n szabványos kapcsolatot, ha közben csak g szabványon forgalmaz, mert a kapcsolati sebesség mellett, a mérhető sebesség is elárulná!"
    El is árulja! Nézd, én már akkor routerekkel foglalkoztam, amikor az emberek többsége max wingate-el osztotta a netet a két gépe között, és legtöbbször betárcsázós internetje volt. Akkor épitettem wifis linket, amikor még nem lehetett G szabványú eszközt venni, és a B is aranyárban volt. Az N szabvány viszonylag új, nemrégen elfogadott, pár éve még nem volt biztos, hogy tudott kommunikálni két eltérő gyártó N es eszköze.

    A szabvány azóta kiforrott, elhiszem, hogy jobb lett, nyilván ha lehet akkor ilyen eszközt kell venni, stb. De még sok kint a jó pár éves eszköz, amire sokkal inkább igaz amit én állitok, mint a szabvány.

    A témában ez volt az utolsó hozzászólásom, ha akarod még ragozd. Itt mégegyszer leirom a tényeket:
    1. A 300Mbit/sec elméleti sebesség, még embert nem láthattál aki ezt ki is mérte. Még labor körülmények között sem. Ezt az N-es szabvány csatorna bondingal tudja csak "elérni".
    2. A csatorna bonding csak akkor működik, ha csak tisztán N-es eszközök vannak felcsatlakozva. Ahogy egy b/g eszköz felcsatlakozik - azaz mixed mód- az elméleti sebesség a felére 150Mbit/sec -re csökken.
    3. A gyakorlatban mért sebességek az elméleti sebességet sosem érik el, sőt meg sem közelitik.
    A g szabvány legjobb esetben 24Mbit/sec, mig az N mixed mód, 70Mbit/sec körüli sebességet ér el. Azaz egyéb zavaró körülmények között, ezek az értékek jóval kisebbek. Akit érdekel keressen a Tom's Hardware oldalon teszteket.
    pl. ez is az: http://www.tomshardware.com/reviews/802.11n-wireless-router-access-point,2605.html
    Igaz ezek 2010es tesztek de itt mindenki megnézheti mit mértek.
    Itt egyébként pl. a trendnet routerek szinte semmivel nem érnek el jobb eredményt mint egy g-s router tudna.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz szabilcs #20477 üzenetére

    Nincs névfeloldás. A skype ha meg, akkor van neted, de nem jó a dns beállitás.

    állitsd be kézzel a 8.8.8.8 -t és menni fog, erősen ajánlom az OpenDNS szervereit is, ha valami plussz védelmet is szeretnél.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz Gubek-Einste #20475 üzenetére

    Ez nem igazi roaming, itt a net mindig meg fog szakadni, és újracsatlakozni. Még az is lehet, hogy az IP cim, gateway is változik, stb. Attól, hogy az SSID megegyezik, attól még a két AP különbözik, ill. az eszközök simán rá tudnak csatlakozni, az SSID tiltása (titkositás nélkül) max. a windowsos átlag usert akadályozza meg a rácsatlakozásban.

    Az igazi roaminghoz egy WDS Mesh hálózatot kell létrehozni. Ilyenkor ugyanis ugyanaz a frekvencia és az SSID is. Az AP-knak egy bridgeben kell legyenek, látniuk kell egymást, és a hurkok elkerülésére használniuk kell az STP protokollt. Ebben az esetben úgy tudsz sétálgatni a notebookkal, hogy nem veszed észre a váltást, hogy már egy másik AP-re csatlakozol.

    Ennek ellenére, ha a két AP eléggé messze van, vagy egyáltalán nem látja egymást, (azaz nincs igazi közös terület, a frekvencia lehet azonos is), működhet a dolog (de ez nem roaming), hiszen az egyik helyről a másikra átmenve igy is úgy is megszakad a net. Ha SSID és titkositás megegyezik, akkor a kliens szoftverek elég "buták" ahhoz, hogy úgy csatlakozzanak fel, hogy nem veszi észre, hogy ez nem ugyanaz az AP. Amikor felcsatlakozik kaphat új cimet, átjárót, dnst, más lehet minden beállitás, akár két teljesen független hely is lehet.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz And #20481 üzenetére

    Igazad van, nem vitázom. Azért hivom elméleti sebességnek, mert nem ezt méred. Az, hogy azt irja ki az eszköz, hogy halleluja 54Mbit/sec a kapcsolati sebesség, az édes kevés, ha le akarsz tölteni és nem jön 20Mbitnél több.
    Igy a megfogalmazott 54, 150 v. 300 Mbit/sec sebességet én elméleti sebességnek hivom, LEHET HIBÁSAN.

    Az egész sebességértékek "parasztvakitások", hiszen itt a fórumon is azt kérdezte vki, hogy a 100Mbites lan csati nem lassitja e vissza a 150Mbit v. 300Mbit-esnek hivott kapcsolatot.

    Szóval olyan ez mint az autókban a km óra. Attól, hogy egy Opel Astrat 250km/h ig skáláznak és igy hirdetnek, hogy akár 250 km/h-val is tud menni, vagy az óra azt mutatja, hogy a pillanatnyi sebesség 150km/h, még lehet nem jelent semmit, mert egy GPSt mellé rakva azonnal kibukik, hogy valójában csak 120-al száguldasz..
    Ebben az esetben a 250km/h elméleti sebesség, a 150km/h az eszköz által kiirt sebesség, mig a 120 km/h meg a valódi mért (gyakolati) sebesség.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz kali #20485 üzenetére

    BELKIN F5D7230-4 ha jól emlékszem

    http://www.pcwintech.com/wireless-setup-belkin-f5d7230-4-v9-belkin-firmware

    "és ennek ellenére 20 megahert és 130-as kapcsolati sebesség mellett "
    Ja akkor még neked sem sikerül a 150es kapcsolati sebesség elérése.

    Mert a probléma pont itt van, még a router mellett sem jön össze mindig a max kapcsolati sebesség, és ugye ez a távolság/egyéb zavaró tényezők függvényében szépen csökken.

    A kiterjesztett szabványokat hagyjuk nyugodtan figyelmen kivül, mert azt nem minden eszköz támogatja. pl turbo mód, de nyilván két pont összekötésénél használhatok ilyet.

    A vitánk akadémikus, mond, hogy nem megtévesztő azt mondani valakinek, hogy a 100Mbit/sec -es hálózatára rátesz egy 54Mbit/sec -es APt amire felcsatlakozik a notijával, akkor nem azt hiszi, hogy fele akkora sebességet fog tudni forgalmazni! De ugyanigy megtévesztő a 300 és a 150 is! (És nem engem téveszt meg.) Aki azt mondja, hogy nem megtévesztő, az nyilván a brutto bérét mondja amikor a fizetését kérdezik, nem a nettót, mert mennyivel szebben is hangzik !

    [ Szerkesztve ]

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz szabilcs #20487 üzenetére

    adapterbeállitások ipv4, a dns auto helyett adod meg, hogy mindig ezt a dns szervert használja.

    a google szerverei 8.8.8.8, 8.8.4.4
    opendns 208.67.222.222, 208.67.220.220

    Mindkettő beállitás jó és gyors, az opendns-hez ha regisztrálsz akkor további szüréseket is elérhetsz, pl. kitilthatod a névfeloldást a porno oldalakra, stb.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz kali #20490 üzenetére

    akkor sima wpa-t nem tudsz beállitani igaz? Márpedig az a fontosabb szerintem, hiszen te magad is leirod, hogy lehetnek xp-k amik nem tudják..

    azért kellene elérni a 150es sebességet mert ha nem lehet "soha" elérni, akkor az elméleti. Ha általában elérik az eszközök ezt a sebességet, akkor az nem elméleti.

    Egyébként igen, rá kellene irni, hogy mennyi a max through outputja, mert nem mindegy, ma már 4900 ft ért kapsz otthon 85Mbit/sec -es kapcsolatot a digi területein, te pedig nem tudod kihasználni, csak a negyedét.
    Szerintem ez egy lényeges adat!

    Itt a gyártók folyamatosan trükköznek, mert kit érdekel, hogy kikapcsolt spi tűzfalnál, egy kliensnél, ha nincs pppoe hanem csak dinamikus ip, akkor tudja a wan-lan között 100Mbit/secel a NAT-t?
    De ki venné meg, azt a routert ha ráirnék, hogy pppoe kapcsolat 5 kliens esetén, bekapcsolt spi tűzfallal max 10Mbit/sec, ugyanez ha wifin kapcsolódsz csak 3???

    Ezek szerint mivel az auto fogyasztása sok mindentől függ teljesen normális lenne, ha az autogyártók a legkedvezőbb esetre adnák meg a fogyasztást. (pl folyamatosan 15% lejtőn haladva a fogyasztás átlagosan 3dl/100km.)

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz szabilcs #20494 üzenetére

    Először is legyen a google a barátod. :D
    http://www.sevenforums.com/tutorials/15037-dns-addressing-how-change-windows-7-a.html

    Nem biztos, hogy elromlott. Amit innen sejteni lehet, az az, hogy számodra nem elérhető, vagy neked nem válaszol, vagy téged szűr, stb. Minden szolgáltató üzemeltet saját DNS szervert, amit használhatsz, de nagyon sok szolgáltató csak a saját hálózatából engedi elérni a DNS szerverét. Tipikus hiba, ha elaltatod a notit, táskába rakod, le a Mcdonaldsba, ott kinyitod és nem megy semmi. Egy újra inditás segit. Néha elég a böngészőt újrainditani.

    Ezt a hibát kiküszöböli egy olyan DNS szerver beállitása, amit mindig mindenhonnan elérsz.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz kali #20496 üzenetére

    Nem, a kettős módot kiválasztva az XP-k leszakadtak a hálózatról. Felcsatlakoztak wpa-val majd pár perc múlva ledobta őket a router. Soha nem állitottam, hogy ez egy most vásárolt legújabb router.

    Igen, érteni kell hozzá, ebben igazad van, de azt, hogy a user milyen op.rendszert használ, milyen frissitést telepit, az nem a te döntésed. Mondogathatod ill. tanácsolhatod, hogy cseréljen oprendszert, az majd megoldja a problémáját, vagy engedje meg, hogy az SP3-t felrakd a gépére, de számos oka lehet, amikor ez nem járható út.

    Én értem a lényeget, ha hiszed, ha nem. Ide vágó viccet nyilván ismered, elméletileg van 15e dollárunk, gyakorlatilag 3 rib@ncal élünk együtt.

    Az autók jó példa, mert a legkedvezőbb körülményekre megadott paraméter pont nem jelent semmit, ennyi erővel meg sem kell adni. (végülis ezt csinálják a routergyártók) A routereknek is meg lehetne adni egy gyártók által elfogadott teszt alapján egy átviteli sebesség értéket. Az autókat is sok országban használják, sokféle benzinnel, mégis megegyeztek, hogy az átlagos fogyasztást hogyan kell megadni.
    De ez nem az érdekük.

    "hogy nem írhatják rá a gyártók, adott országokban - meg ugye egy router sok országban van forgalonban - melyik netes szolgáltató, milyen típusú netjével, mekkora sebesség vihető át"
    Mivel szabványok vannak, ennek nem is lenne értelme, nem lenne szabad befolyásolja a max.átvihető sebességet (már ami a routeren keresztül tud menni) a szolgáltató.

    Én tényleg befejeztem, te vagy a szakértő, én csak egy újonc vagyok.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz viktor82 #20510 üzenetére

    Egyik sem. :)

    Először is tudni kell a win7 beállitásait, mert sokan csak egy usert hoznak létre, azt is jelszó nélkül.
    Másodszor tudni kell azt is, hogy a tv támogatja e 128bites titkositást, ill. ez be van e kapcsolva a win7-en. (alapból igen)

    Ha tűzfal mögött vagy
    - hozz létre egy felhasználót a win7-n, adj neki jelszót is
    - a mappához is kell a felhasználónak joga legyen, azaz a C:\users\felhasználó1 mappát nem tudja alapból elérni a felhasználó2, a megosztást rakd valahova egy C:\megoszt mappába
    - a windows intézőben keresd ki a mappát, válaszd, oszd meg, adj a megosztásra olvasási jogot.
    - ha kell vedd vissza a titkositást 128bitesről 40-56bitesre
    - ha nem a windows beépitett tűzfalát használod, akkor a tűzfalon engedélyezni kell a fájlmegosztást. a beépitettnél pedig otthoni v. munkahelyi hálózatnak kell titulálni a kapcsolatot.

    http://www.sevenforums.com/tutorials/53830-file-sharing-between-xp-w7-vice-versa.html
    ugyan te nem xp-ről akarod elérni, de a leirás

    Ha mindez megvan akkor a név és jelszó amit kér, az a felhasználó amit létrehoztál a jelszó pedig a jelszó amit megadtál a felhasználónak.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz viktor82 #20514 üzenetére

    Ki mondott ilyet? Azt érsz el, amit beállitasz.

    Sajnos a MS marketingesei elég hibásan úgy gondolták, hogy a HOME verziókban (xp, vista és gondolom a win7nél is) a könyvtárak biztonsági fülét csak biztonsági üzemmódban kell elérni. Egy könyvtár létrehozáskor a gyökérben alapértelmezetten a létrehozó spec jogokat kap, többek között írási jogot is, mig a többi felhasználó is megkapja az olvasási jogot. Az egyéb könyvtárak öröklik (örökölhetik) a szülő tulajdonságait, ezért nem jó ötlet, ha a c:\users v. a c:\windows, stb könyvtárakban lévő mappákat szeretnéd megosztani..

    (bajban vagyok a nevekkel, mert ha lehet én angol nyelven használom a windowst. Ezt szoktam meg..)

    Bármelyik meghajtód bármelyik könyvtárát megoszthatod, először a "security" fülön a mappa tulajdonságainál hozzáférési jogot kell adni a megfelelő felhasználónak vagy felhasználó csoportjának, majd ugyanezt megosztod, lehetőleg az "advanced sharing" opciót használva.

    Ez a "simple file sharing" amit MS az xp óta erőltet, csak arra jó, hogy jól elkonfigurálja az ember véletlenül.. :(

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz szabilcs #20513 üzenetére

    Ezt mire válaszoltad??

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz szabilcs #20518 üzenetére

    rá kell kattints 1x, azzal kijelölöd, utána elérhető lesz a gomb.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz viktor82 #20519 üzenetére

    Én nem javaslom, hogy rendszergazdaként ossz meg bármit is. Én a tvmhez létrehoztam egy "film" nevű felhasználót "film" jelszóval. Igy a tv még akkor sem fér hozzá semmi máshoz, ha netán valaki feltöri...

    Persze ennek kevés az esélye, de az én média playerem elég sok mindent tud, többek között ssh-n elérhető (pl. ismerősnek ezzel csináltam a távhozzáférést, mert a médiplayer tudta az ssh-t, ill. ssh forwardingot mig a router-legalábbis a gyári szoftverrel- nem) , onnan meg már bármi a lokális hálózaton. A modern tv-k többsége is kis trükkel elérhető a hálózaton. (már amelyik hálózatra köthető smart/internet tv)

    A rendszergazdaként való megosztást -mivel a rendszergazda a legtöbb mappához hozzáfér- nyilván egyszerübb beállitani, nem kell a biztonság/securiyt fülön állítgatni semmit pl.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz szabilcs #20537 üzenetére

    tuti DNS hiba. Ok, nem tudod átirni, de nézzük meg mit akar használni a géped.
    Feltételezem egyik böngésző sem megy és nincs beállitva proxy!

    Nyiss egy cmd ablakot, majd ird be "ipconfig /all >c:\temp\ipbeall.txt", nyomj entert, majd keresd meg ezt a fájlt és küld el nekem priviben.

    vagy

    ha nem akarod elküldeni, akkor keresd ki a hálókártyád beállitásait, nyisd meg a cmd ablakot, de admin joggal, és gépeld be: "netsh interface ip set dns "Local Area Connection" dhcp", ahol a local area conn... helyettesitd azzal a névvel, amin kapcsolódsz. Ha ez megvan, akkor inditsd újra a géped. Van net?, ha nincs, akkor nyisd ki megint a cmd ablakot admin/rendszergazda joggal, majd gépeld be "netsh interface ip set dns "Local Area Connection" 8.8.8.8" értelemszerüen a local area conn.t helyettesitd be a te kapcsolatodra..

    // a két legszélső macskakörmöt természetesen sehol ne gépeld be.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    a helyes parancssor, ha fixre akarod belőni:
    "netsh interface ip set dns "Local Area Connection" static 8.8.8.8"

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz viktor82 #20553 üzenetére

    Nem ismerem a tv-t, a média player ezek szerint látja fájlokat, mappákat, mindent?
    Ha igen, akkor a szgépen nincs több teendő, ha a tv nem látja, akkor mindenképpen kipróbálnám, hogy a megosztás gyökerébe raknék fájlt, hogy azt látja e, lehet hogy valami tv szofver hiba, hogy nem kezeli a mappákat.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz frekivalto2 #20557 üzenetére

    Végül is mit szeretnél?
    Mi az, hogy forwardolod a 9000-es portot, hogy NAS?

    Ugy akarod elérni ahogy otthon a számitógépedről?

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz szabilcs #20559 üzenetére

    a kimenetet belementetted egy fájlba a parancs végén van, hol találod.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz frekivalto2 #20557 üzenetére

    No megnéztem milyen csoda kütyüd van. http://buffalonas.com

    Szóval a lényeg, a router beállitásaid jók (de a port forward a NAS-ra menjen, ne a másik routerre..), a 80-as portot nem kell forwardolnod, mert az csak a beállitáshoz kell!
    a 20-21es port akkor forwardolt, ha ftp-n is el szeretnéd érni a fájlokat. Pl. igy : ftp://ipcimed egy firefoxba irva, be kellene kérje a neved és jelszavad.., a baj, hogy a név jelszó küldése sima szövegként megy, igy publikus hálózaton le tudják lopni a jelszavad.. (azért nem igen gyakori..)

    A webaccess eléréséhez, neked ezt kell beirni

    http://ipcimed:9000

    igy bejön az a webaccess felület amin látod a megosztott fájlokat. (gondolom kér majd jelszót).

    [ Szerkesztve ]

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz szabilcs #20563 üzenetére

    Ezt irod be? "ipconfig /all >c:\temp\ipbeall.txt"

    akkod a c:\temp\ipbeall.txt fájlban van minden... > ezzel a jellel irányitod át a képernyőről a fájlba.

    Azt, hogy eltűnik, még egyre gondolok, te ezt beirod a start menü futtatásba, ahelyett, hogy először oda cmd-t irnál, akkor feljön egy "csúnya fekte ablak"

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz szsuzsii #20633 üzenetére

    Titkositasi kulcs vissza van véve? Megosztási központban 40-56 bites -re vissza kell venni.

    Alapértelmezetten a bejelentkezett név/jelszó párossal akar csatlakozni, van ilyen felhasználó a notebookon felvéve? Van joga a megosztáshoz? a könyvtárhoz?

    Ha nincs jelszó, a win7 csoportházirendben engedélyezve van a jelszó nélküli hozzáférés?

    Win7 ben a hálózat munka v. otthoni? Publikus vagy ismeretlen nem jó.. (tűzfal beállitás szerint)

    Egyéb tűzfal be van állitva? Ideiglenesen le lehet tiltani?

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz szsuzsii #20635 üzenetére

    a jelszóval lesz a baj, próbáld ki, hogy ideiglenesen mindkét gépen az adott felhasználónak beállitod ugyanazt a jelszót, ha úgy megy, akkor a probléma feltárt.

    "a megosztásnál a jelszó kivan kapcsolva"
    lehet nem egyre gondolunk, de a csoport házirendeknél (GPO - group policy object) alapból nem enged jelszó nélkül hozzáférni a géphez. Ezt nem a megosztásnál kell kikapcsolni, bár lehet, hogy te a microfos egyszerü fájl megosztását használod, amiért minimum karóba húznám azt aki kitalálta.. :)

    "infós barátom próbálkozott", ajjaj, ahogy én látom ma mindenki informatikusnak hivja magát, aki legalább egy windowst feltelepitett már többé kevésbé önállóan. :(

    Ha infós lenne, akkor sikerült volna neki. :U

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz szarnyalosas #20642 üzenetére

    ha látod a gépen a megosztási neveket, akkor szinte tuti, hogy a könyvtárhoz vagy a megosztáshoz nincs hozzáférési jog.

    gondolom ujrainditás megvolt párszor, de egyébként winfos szereti megjegyezni a sessionra a jelszót, és az istennek se akar ujrakonnektálni. Tipikus példája, mikor egy másik géphez nem jegyezteted meg a jelszót, és több userként akarod elérni, pl. user1 és user2 nem ugyanazokat éri el, igy egyszer ezzel konnektálsz, egyszer a másikkal, vagy pl. megváltoztatod a megosztáson a jelszót, ilyenkor egy restart v. logoff/logon segit.

    A megosztáson jobb klikk, ott a biztonság fül (ha ilyened nincs, akkor safemodban kell ujrainditani, mert winfos marketingesek úgy döntöttek, hogy a home windows userek megvannak a biztosnági fül nélkül is ntfs fájlrendszeren is.) ha megvan a biztonság, akkor ott is hozzá kell adni a usert, min.olvasási joggal.
    Mivel a jogok öröklődhetnek, ezért lehet ezt minden almappára külön kell beállitani, ezért nem célszerü a c:\users mappán belül megosztásokat létrehozni.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz Tanisz #20645 üzenetére

    "kivéve a Távoli asztal, se router mögül, se routeren kívülről, sehogy sem. Ugyanazokat az IP-ket állítottam be, mint a régi routernél volt, engedélyeztem a 3389-es portot is."

    nem igen értem, mit jelent, hogy se router mögül, se routeren kívülről?

    A belső hálózaton egyik gépről nem megy a másik gépre a távoli asztal, ahhoz semmi köze nincs a routernek. Ott valami más gond van.

    Hol engedélyezted a 3389-es portot? A win saját tűzfala engedi, ha a beállitásoknál azt mondod, hogy távolról elérhetik a gépet, egyéb szoftveres tűzfalad van ott kell engedélyezni.
    Vagy úgy érted, hogy a routeren csináltál dst-nat-t? Azaz a router egy adot portját forwardoltad a megfelelő gép 3389-es portjára? Annyi forward szabályt hozol létre amennyi gépet el akarsz érni?

    (mert erre való a vpn, és akkor nem kell annyi szabályt létrehozni, biztonságosabb is.)

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz Tosee #20663 üzenetére

    A lényeg, ha igy nem is tudsz majd TE rácsatlakozni a megosztásra, már jó sokan fognak tudni, már csak át kell nevezned a géped "Atjarohaz-pc" -nek :D

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz xigris #20681 üzenetére

    Azért az nem segit ám, ha közelebb vagy a routerhez. Ha két cm-re vagy se tudsz többet beállitani, mint 200 km-re. :D

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz xigris #20683 üzenetére

    100mbit hez 2 érpár kell, igy a 4 érpár pont két jelet is át tud vinni.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz xigris #20692 üzenetére

    Egy rendes routernek ez nem feladat, a baj, hogy home eszközökkel akarsz elérni valamit, ami túlmutat azon amire tervezték.

    A feladat megoldható pedig sokféleképpen, feltéve, hogy jól értettem mit szeretnél. Jó lenne egy rendes rajz, melyik gép hol van fizikailag, hol a net és ki merre mehet, mihez fér hozzá, stb.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz xigris #20699 üzenetére

    nem értem mi ebben a bonyolult? ha router csere nélkül akarod megoldani, akkor szinte minden firmwareben van mac address szerinti szűrés, egyszerüen állitsd be, csak a listában engedélyezettek mehetnek kifele, és felveszed a white listet..

    ha a gépekre amikre nem akarsz netet, nincs felügyeleted, akkor ez csak látszólagos védelem, mert lekéri vki a hálózaton a mac addreseket, majd amikor nincs bekapcsolva, akkor végigpóbálgatja, lesz nete, ráadásnak össze is akadnak majd, ha egyszerre két helyen is megjelenik.. (de azért ez az átlagfelhasználó ellen már véd)

    tökéletes megoldás, két alhálózat van, ehhez mind a switchet, mind a routert le kell cserélni olyanra, ahol portonként tudsz bármerre routolni. Igy nem kell újravezetékelni, viszont attól függ, hogy hány portra van szükséged a switchnél, vagy drágább router kell, vagy meg kell támogatni még mindkét routert két db switchel.

    A rajzod alapján viszont semmi nem derül ki, sajnos nem érted, hogy látni kellene, hogy fizikailag mi hol helyezkedik el, egyik épületben, másik épületben, mi van egymás mellett, stb.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz Borisz76 #20738 üzenetére

    "Ha pedig nem megy a rendszer akkor a hálózat sem áll fel."

    Ez nem igaz. A hálózatkezelés egy szolgáltatás, ami elindul bejelentkezés nélkül is !
    Ez alól kivétel lehet, amikor a wifi saját programját akarod használni ami csak akkor indul el, amikor már bejelentkeztél a windowsba, de a win7 profilkezelője tökéletes, az szintén szolgáltatásként fut.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz Borisz76 #20742 üzenetére

    utoljára talán a win98 volt (lehet az ME is), amelyik ilyen "szarul" volt megirva.. :D

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz kjani18 #20748 üzenetére

    fel tudsz csatlakozni több hálózatra is, azonban több probléma is lehet.

    Egyrészt a windows csak 1 db átjárót kezel, nagy hiba több átjárót definiálni, tehát az internet csak egy hálózat fele lesz elérhető.

    A másik probléma, ha két hálózatra is felcsatlakozol, aminek ugyanaz az alhálózata, akkor nem fogja tudni a win, hogy melyik fele kellene menjen, hogy adott IP cimet elérjen..

    Print serverre CSAK nyomtatót lehet kötni, de léteznek MFP eszközök, amik bármilyen eszközt képesek kezelni. (viszont ezeknek az eszközöknek is van hátrányuk, pl egy időben csak egy valaki használhatja az eszközt, ez nyomtatónál elég nagy probléma is lehet.., hiszen pont azért akarsz hálózatossá tenni egy nyomtatót, hogy bárki elérje a hálózatról, de egy scannernél ez nem gond)

    Létezik USB ethernet átalakitó, több fajta is. Használtam ilyet, működött.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz mszl #20750 üzenetére

    Szivesen segitek, magánban, skypen, esetleg teamviewerrel is. (bár egész nap ezt csinálom, igy néha már látni nem akarok gépet este :) )

    Winboxal beengedsz pár dolgot segitek később is beállitani, ha valami nem megy. (de ezt csak végső esetben, nem akarok hozzáférést a routeredhez, ill. én általában a winbox elérést azonnal tiltom a wan felől.)

    ha csak egy wifi kártyád van, akkor el kell döntened, hogy 2,4 v. 5 GHzes lesz az AP, egy csomó eszköz nem látja az 5 -t, igy én ehhez mindenképpen egy másik kártyát javaslok.

    ez egy régi board, sima 433, nem a 433AH, milyen verziójú ROS van rajta? A lassabbakhoz én 4.17-t szoktam használni, de ott az n-es wifivel gond van, nekem ott még nem sikerült 300Mbitettel kapcsolódni, sőt hiába irja ki, hogy 135Mbitel kapcsolódtam, a hasznos jeláltvitel rosszabb volt mint g szabványnál. Az 5-ös ROSban ez javitva lettt, ott hasit. (nekem az n csak 5 gigán van, az nem szennyezett nálunk egyáltalán, hasit a noti..)

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz mszl #20752 üzenetére

    Nem is akarja senki, ezt az eszközt egy kommersz router funkciókkal ellátni (mint a nyomtató megosztás). Nem is látom értelmét, a nyomtató ritkán van a router mellett, ezek a boardok olyan körülmények között is megállják a helyüket, ahol a normál kütyük már nem, gondolok itt pl. a működési hőmérséklet tartományra pl.
    Az USB csati (már amelyiken van, mert nem mindegyiken van, főleg nem táppal, mint a tieden), az a 3g stick vagy a proxy háttértár miatt van elsősorban, bár az 5.x már támogatja a samba-t is, de én arra tuti nem használnám..

    Nem véletlen nincsenek eleve dobozba rakva, mert minek vennél meg egy beltéri dobozt, mikor az eszköz lehet felkerül egy kültéri időjárásálló dobozba, több nagy parabola antenna mellé..

    Ez a te boardod már gigabites, jó kis procija van, bármelyik net mellé tökéletes lehet.
    Egyébként nem ezeket a paramétereket kérdeztem, hanem a RouterOS verzióját, amit a winboxal való csatlakozás után látsz. A 2.41-es firmware már az 5.x-es ROSban van, viszont nem a legfirssebb verziót használod, mert 3.02 firmware a legújabb ha jól tudom az 5.23-as verzióhoz.
    A 300as sebesség is arra utal, hogy 5-ös ROS van a boardon. (meg talán ez a board nem is létezett még az 5.x verzió előtt, igy a 4.x verzió eleve kizárt.)

    Azért azt vedd figyelembe, hogy ez egy router, ahhoz pedig két port kell, (lehet lan és wifi is), ennek a boardnak 3 lan portja van, amit lehet pl. úgy használni, hogy az egyik wan, a másik lan, amire ráteszel még egy normál gigabites switchet. A 3. portot nem igen érdemes bekötni (ennél a tipusnál) switchként, mert amelyikben nincs külön chip, az mind a procit terheli. Ellenben kiválóan használható egy másik alhálózathoz, vagy egy második wan kapcsolatra. (ezekhez bármelyik wifi is használható)

    RB switch csak azért jó, mert van 5 portos menedzselhető gigabites switch a világban 10e alatt. Egyébként minden nem menedzselhető gigabites switch jobb lehet..

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz mszl #20754 üzenetére

    az nem a winbox verziója :)

    proxyt használva 60-65 Mbitet lehet átvinni, legalábbis speedtest szerint (persze ha cashel együtt használod, és sok a user, akkor sebességnövekedés lesz a végeredmény, a speedtest mit mond nem számit.)

    [ Szerkesztve ]

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz mszl #20756 üzenetére

    igen. ha bridgeled, akkor az ott egy port, a dhcp szervert is át kell állitani, hogy ne az eth2 re adjon cimet, hanem bridge-re.

    az internet elérés azért nem sikerül, mert maszkolni (nat-olni) kell.
    ha dhcp clienten kapja a netet, akkor az ip/route-ban kell legyen egy dinamikus szabálynak, meg az ip/dns nél is van bejegyzés.. akkor már tényleg csak a maszkolás kell.

    Ez az /ip/firewall/nat fülre kattanj rá, és add hozzá az első szabályt, pl. src-net chain, ha a source 192.168.2.0/24 akkor action masquarade.

    Ezzel a gagyi routerek tűzfal szintjét el is értük :D

    azért a googli nagy barátod lehet ám, mert ha már ubuntu szerveren konfigoltál tűzfalat, akkor itt ugyanazokkal a fogalmakkal fogsz találkozni (bár ha jól emlékszem a ros inkább debian alapú)

    kezdésnek:
    http://mikrotikuniversity.com/index.php/mikrotik-training-videos/

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz kjani18 #20760 üzenetére

    van usb extender, ami elvileg erre való, usb-eth csati (de ez nem hálókártya!!), utp kábelen viszed a jelet, majd a másik oldalon az ellendarab, ami eth-usb lesz megint, azt be tudod dugni.

    nem véletlenül nincs ilyen hosszú usb kábel, és nem is ajánlatos "összedugdosni" több 5m kábelt, mert nem fog működni. szabvány szerint az usb3 kábel hossza max 60cm lehet például !

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz mszl #20771 üzenetére

    Lol. Nincs egyszerü tűzfal beállitás :), vagy inkább :(.
    persze hogy lehet menteni. terminál ablakban /system export file=fajlnev majd a fajlnev.rsc fajt kihuzod a desktopodra...

    A kapcsolatokat vagy eldobod, vagy átengeded. Itt egy szamárvezető:

    0. szabály: mindig a pontos idő beállitása !! (esetleg ntp kliens konfigurálása, kb 3 mp)

    1. Tiltsd a router elérését a wanról (pl ip/firewall input chain-be ha az in az a WAN, akkor drop, vagy tarpit.
    (azért irtam WAN-t, mert én én mindig átnevezem ha dhcp-n jön akkor az eth portot, vagy leginkább a PPPOE kapcsolat beállitásakor létrejött kapcsolatot...)

    1b. kintről minden szolgáltatás letiltása, pl. ssh ha nem használod, vagy telnet !!!

    2. ha a router védve van, akkor engedj át mindent aminek az előzménye már átjutott a tűzfalon,
    forward chain-be established és related packeteknél action accept

    3. aztán jöhetnek az invalid kapcsolatok eldobása. egyéb üzik

    4. majd jönnek a tűzfal szabályok, amiket érdemes chainekbe szervezni.
    használd a jump utasitást, pl port_forward chain felvétele és accept minden port, amit befele szeretnél dst-natolni

    address listek használata, pl. én kitiltottam ázsiát, dél amerikát, stb az irodánkból, a törési kisérletek 1/1000-re estek vissza !

    5. legvégén pedig a legfontosabb, mindent eldobni, amit nem akarsz beengedni.

    6. nat szabályok, src-natod már van, még kellenek a dst-nat szabályok, mit hova akarsz natolni..

    7. kifele menő szabályok, a firewall fülön, pl a 25-ös port közvetlen kimenetének tiltása, ha van smtp szerver akkor csak arrafele mehet, ill. ha szolgáltatónál van smart host akkor azt kell használni.

    8. proxy beállitása a nat fülön. action redirect !

    9. ha több alhálózat van, akkor nyilván minden alhálózatra más szabály lehet vissza a 4. pontba :)

    10. alhálózatok egymás közötti viszonya, pl wendég wifi más alhálózat, az csak net fele mehet.

    11. route tábla feltöltése, (a dinamikus routok mellé kell valami?)

    12 dns beállitása, elérhető e kintről. (pl akkor amikor több szerver megy a cégnél ugyanazon a 80-as porton, és a router aszerint küldi az egyik v. másik felé, hogy mi volt a cél. (www.ceg1.hu egyik szerver, www.ceg2.hu masik szerveren)

    és itt még sorolhatnám, mert van még pár, de mire ide eljutsz már fogod tudni..
    (teljesség igénye nélkül: mangle szabályok- connection mark, simple queue, queue tree, hotpspot, ipsec, upnp, watchdog, scriptek, logok irása más szerverre, tárolóra, vpn szerverek /pptp, openvpn/)

    ilyenek is lehetnek, pl scriptek irása, hogy tiltson minden kapcsolatot hajnali 2 és 3 között ki/be, csak azért, mert akkor pl a szerveren backup v. frissités megy/mehet, amikor a tűzfala letiltásra kerül..
    vagy engedélyezze az openvpn szervert, mert jön egy backup, vagy csináljon egy backupot a configról, és mentse le a szerverre (hiszen a routerboard is tönkremehet, nem kell előlről kezdeni a konfigurálást,
    dyndns update !

    Sajnálom, ha kiábránditottalak, de nincs univerzális tűzfal beállitás, van amit két szabállyal lehet megoldani, van amit 12vel és van amit ha ügyes vagy egy szabály is elég.. :)

    nálam pl ssh port nyitva a szerverem felé, a 22-es, mert van alkalmazás amit nehezebb újraforditanom mint ezt átállitani. pár tűzfal szabály és dinamikusan hozok létre address listeket, amivel az első törési kisérlet után (ez 3x sikertelen bejelentkezést jelent 5 percen belül nálam az ip cim 1 órára tiltva van, ha ezalatt még akár 1x is próbálkozik, akkor megnövelem 1 napra, majd 1 hónapra, majd örökre kitiltom) persze lehet másnap megint próbálkozik, mert új ip cimet kap, de nem baj, mert a tapasztalat az, hogy kevesen vannak már a havi listán is, aki meg az évesre is felkerül az valszeg fix ip cimes.

    ha tudod mit akarsz és nem tudod hogy kell, akkor szólj és ránézek, ha szeretnéd, hogy én konfigoljam fel, ezzel keresem a pénzt napközben :), megadom, hova utalj, de ha különlegeset kérsz, akkor többet nem engedlek be a routeredbe, vagy meg kell öljelek :D

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz Insolent #20774 üzenetére

    a gép honnan kapja a netet?

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz Insolent #20776 üzenetére

    talán ezért nem akarják, hogy trollkodjanak vele. :(

    tudtommal nincs olyan progi ami telepités nélkül menne, portable verzióban, sztem térdelj le a rendszergazda elé 2x-3x, bő nyál, és ad netet :D, egyszerübb és tisztább út.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz Tsabee #20852 üzenetére

    Nekem van egy elfekvő Asus ami két wan portos, nem wifis, amig használtuk jól ment, de nem mai darab.

    Ma ezeket a feladatot mikrotik routerrel oldom meg (oldanám), de az nem az a fajta, amit egy webes felületen 3 kattintás és kész a konfig.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

  • bacus

    őstag

    válasz Traky #20877 üzenetére

    Szia,

    Mikrotik routereken be lehet ezt állitani, de az nem a webfelületen kattintgatós fajta.

    Egyébként az 50-50% szépt történet, de ennek nincs minden esetben értelme, mert mi van akkor, ha az egyik gép csak webet böngész, a másik meg folyamatosan letölt? Miért kell fenntartani a sávszélességet annak a gépnek, ami semmit nem csinál jó pár percig?

    Gondold át mégegyszer, hogy mit szeretnél, mert az elgondolásod hibásnak tűnik. Főleg pl 10 gép esetén, ahol 9 en olvasgatnak, és 1 gép letölt.

    Erre jó megoldás a forgalom priorizálás, ahol valamely irányba (vagy adott portra) irányuló forgalmat kiemelten kezelünk, mig a többinek maradék jut. A fenti pédában a böngészők amikor adatot kérnek, akár le is állhat a letöltés mert nem jut neki sávszél, de ezek csak mp-ek, utána megint tölthet le teljes sávszéllel a gép.

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

Új hozzászólás Aktív témák