Hirdetés

2024. április 27., szombat

Gyorskeresés

Útvonal

Fórumok  »  Hálózat, szolgáltatók  »  Hálózatokról alaposan (kiemelt téma)

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2017-09-08 15:53:24

LOGOUT.hu

Haladó szintű hálózati témák topikja

Összefoglaló kinyitása ▼

Hozzászólások

(#12501) MaCS_70 válasza MasterMark (#12496) üzenetére


MaCS_70
félisten

Igen, köszönöm, olvastam -- csak nem értem. Mármint azt, hogy miért is kell ezeket az IP-címeket megadni.

Mindig azt hiszem, hogy kezdek valamit érteni, aztán egy nagy túróst...

Köszönettel: MaCS

Fán nem lehet motorozni, motoron viszont lehet fázni!

(#12502) MasterMark válasza MaCS_70 (#12501) üzenetére


MasterMark
titán

Mert azt akarod, hogy az internet arra menjen, nem?

Ezek a hálózatok az internet címei, csak körbe kell írni a privát tartományokat (10.0.0.0, 172.16.0.0, 192.168.0.0 stb.).
Szóval a privát tartományokon kívül minden mást arra fog küldeni. Ezt máshogy nem lehet csak így körbeírni.

Ahogy már írtam, az allowed ips azt adja meg mit küldjön a vpn-en keresztül.

A default route szebb, de ahhoz kell a routing szabály amit az elsőben írtam.

[ Szerkesztve ]

Switch Tax

(#12503) MaCS_70 válasza MasterMark (#12502) üzenetére


MaCS_70
félisten

Ahha, hogy ez a minden minusz privát tartományok!

Ezt mondjuk kiokoskodhattam volna...

Azt sajnos nem tudom, hogy routing szabályt hol tudok beadni.

Köszönettel: MaCS

Fán nem lehet motorozni, motoron viszont lehet fázni!

(#12504) MasterMark válasza MaCS_70 (#12503) üzenetére


MasterMark
titán

Hallod leírtam már. :D

Switch Tax

(#12505) SP4C3


SP4C3
veterán

Sziasztok,
Adott egy magyarországi T Home előfizetés (pontos csomagot, sebességet nem tudok) és egy szerbiai szimmetrikus 1.5Gbps dedikált vonal...

Magyar oldal: T-Home modem, mögötte Mikrotik hAP ax3
Szerb oldal: SFP+ modul direkt a routerben Mikrotik CCR1036-8G-2S+

Össze szeretném kötni a 2 pontot WireGuard-dal, meg is történt, először 600Mbps BTest szerint, majd 300Mbps és egy idő után 10Mbps UDP-n, TCP-n 600-1000Mbps között mozog.

NEM a WireGuard a probléma, public IP címre mérve is kaksi:

UDP feltöltés magyarországról szerbiába:

TCP feltöltés magyarországról szerbiába:

Bármi ötlet, javaslat?

-JNA- Yugoslav National Army // ⍟T-34-85⍟ // MSI H81M-P33 / Intel Xeon E3-1220 v3 @ 3.5GHz / 16GB DDR3 @ 1600MHz / Gigabyte RX470 4GB. sp4c3.speedtestcustom.com

(#12507) SP4C3 válasza #79484416 (#12506) üzenetére


SP4C3
veterán

Nálunk QoS nincs egyik végén sem, BIX-et hogy tudom kideríteni?

-JNA- Yugoslav National Army // ⍟T-34-85⍟ // MSI H81M-P33 / Intel Xeon E3-1220 v3 @ 3.5GHz / 16GB DDR3 @ 1600MHz / Gigabyte RX470 4GB. sp4c3.speedtestcustom.com

(#12509) MasterMark válasza #79484416 (#12508) üzenetére


MasterMark
titán

Meddig marad úgy?

Switch Tax

(#12510) SP4C3 válasza MasterMark (#12509) üzenetére


SP4C3
veterán

Volt, hogy egy egész éjjszakán át jól ment, most úgy hagytam, grafikonoztatom, meglátom mi derül ki belőle, jelenleg stabilan 10Mbps jön.

-JNA- Yugoslav National Army // ⍟T-34-85⍟ // MSI H81M-P33 / Intel Xeon E3-1220 v3 @ 3.5GHz / 16GB DDR3 @ 1600MHz / Gigabyte RX470 4GB. sp4c3.speedtestcustom.com

(#12511) MaCS_70 válasza MasterMark (#12504) üzenetére


MaCS_70
félisten

Ami Számodra triviális, az nekem ismeretlen terület lehet.

Én annyit látok, hogy a WG-ot a kliensoldalon a conf-fájlban tudom idomítani. Ennek viszon vajmi keveset tudok a lehetőségeiről, és amikor kutatok a neten, egymásnak ellentmondó információkat találok, valamint sok panaszt arra, hogy nincs jól használható, egységes tudástár a WG-hoz.

Köszönettel: MaCS

Fán nem lehet motorozni, motoron viszont lehet fázni!

(#12512) PiroGrim válasza SP4C3 (#12510) üzenetére


PiroGrim
csendes tag

Hali!

Ha a TCP stabilan megy akkor olyan nagy probléma nem szabadna legyen.
UDP-nél ugye nincs visszacsatolás, csak hányjuk izomból amit lehet.
Valószínűleg csomagveszteség miatt esik ennyire alacsonyra a sávszél.
Sajnos az udp az "best effort".
Ha mindkét végponthoz hozzáférsz egy wireshark / tcpdump-al ellenőrizheted, hogy mondjuk 100 elküldött udp csomagból mennyi is érkezik meg. TCP-nél szintén látványos lehet, ha általános csomagveszteség van, akkor tele lesz szépséges fekete-piros retransmission üzenetekkel:

Ha nagy a csomagvesztés, akkor írj a szolgáltatónak, hogy nézzenek rá ők is, csatold nekik a két oldalon készített capture-öket, hogy lássák tényleg nem jönnek meg.

szíszíenpí vájörlesz /én

(#12513) SP4C3 válasza PiroGrim (#12512) üzenetére


SP4C3
veterán

Gondoltam erre is, icmp-vel ha szétbombáztam és nincs veszteség!

-JNA- Yugoslav National Army // ⍟T-34-85⍟ // MSI H81M-P33 / Intel Xeon E3-1220 v3 @ 3.5GHz / 16GB DDR3 @ 1600MHz / Gigabyte RX470 4GB. sp4c3.speedtestcustom.com

(#12514) MasterMark válasza MaCS_70 (#12511) üzenetére


MasterMark
titán

Amit linkeltem leírtam hogy kell:

PostUp=route add 0.0.0.0 mask 0.0.0.0 192.168.1.1 metric 1

Nyilván átparaméterezve arra ami neked kell, meg kiegészítve a törléssel a PostDown-ban.

De egyszerűbb amit utólag küldtem, hogy beraksz mindent az allowed ips-be és kész.

Switch Tax

(#12515) PiroGrim válasza MaCS_70 (#12511) üzenetére


PiroGrim
csendes tag

Ezeket a WG szerveren kell beállítani, hogy ezeket az ip-ket küldje le mint route a rácsatlakozó kliensnek.
Elején talán még ovpn-ről volt szó és az "protected network"-nek hívja.
Ami hálózatokat megadsz a szerveren mint protected network, azok lesznek a kliens számára elérhetőek vpn-en keresztül.
Teszem azt, van egy openwrt routered ami VPN szerverként üzemel és amúgy rajta van a 192.168.10.0/24 subnet.
Te pedig az irodában ülsz ahol meg az az ip-d, hogy 10.238.70.157.
Az irodában ülve ha cmd-ben kiadod a "route print" parancsot, akkor a sok egyéb között lesz két valami ilyesmi:
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 10.238.70.254 10.238.70.157 25
10.238.70.0 255.255.255.0 On-link 10.238.70.254 281
Amikor pedig felcsatlakozol a vpn-edre, akkor fogsz mellé kapni valami olyasmit, hogy
192.168.10.0 255.255.255.0 On-link X.X.X.X 1

Ami megmondja a gépednek, hogy a 192.168.10.0-ás tartományt a vpn csatornán kell keresnie.
Tehát bármit megadsz a protected networks-be arról fogsz kapni egy route-ot.
Ha mindent arra akarsz vinni, akkor 0.0.0.0 0.0.0.0-át kell belerakni.
Ha pedig mindent, kivéve a privát tartományokat, akkor MM megadta hozzá a képletet :D

szíszíenpí vájörlesz /én

(#12516) SP4C3 válasza SP4C3 (#12505) üzenetére


SP4C3
veterán

Kipróbáltam egy pest környéki mikrotikről thome-os előfizetés az is, ugyanúgy 10Mbps UDP-n a sebesség.

-JNA- Yugoslav National Army // ⍟T-34-85⍟ // MSI H81M-P33 / Intel Xeon E3-1220 v3 @ 3.5GHz / 16GB DDR3 @ 1600MHz / Gigabyte RX470 4GB. sp4c3.speedtestcustom.com

(#12517) MaCS_70 válasza PiroGrim (#12515) üzenetére


MaCS_70
félisten

PiroGrim, MasterMark!

Nagyon köszönöm a hasznos segítségeteket!

A célom nem az, hogy Titeket csuklóztassak itt, hanem legfőképpen szeretném megérteni a WG működését és beállításait. Tehát már egy használható tutorialnak is nagyon örülnék, amelyben tisztázva vannak a beállítási lehetőségek, hogy pl. mi az a Postup és Postdown, mik a fogalmak és a szintaxis. (Inkonzisztens, zavaros leírást már sokat találtam, és erre nem csak én panaszkodom a neten.)

Hogy mást ne mondjak: nem tudom, hogy hogyan tudom a szerveroldalt finomhangolni. Egy routeren futó GUI-m van...

Köszönettel: MaCS

UI: Szomorú érdekesség:
Láthatjátok, hogy milyen szinten vagyok, milyen komoly hiányosságaim vannak.
Ehhez képest az egyetemen mérnökinformatikus szakon hálózatokból az évfolyam legjobb hármasában voltam. Elmélet és labor (= Packet Tracer) kombóból. :DD
Ennyit ér mostanában a felsőoktatás... :((

Fán nem lehet motorozni, motoron viszont lehet fázni!

(#12518) MasterMark válasza MaCS_70 (#12517) üzenetére


MasterMark
titán

Amit írt olyan wireguardnál nincs.

Ez szerintem elég jó leírás: [link]

Switch Tax

(#12519) ArthurShelby válasza MaCS_70 (#12517) üzenetére


ArthurShelby
addikt

Melyik egyetem?
Egyébként én azt látom, hogy a papír megszerzése a cél mindenkinél, utána már mindegy. Ráadásul kevesen mennek hálózatos részre később, a szoftverfejlesztés a fő csapásirány.

A rosszban mindig van valami megtévesztően jó, különben nem választanánk a rosszat

(#12520) Reggie0 válasza Doky586 (#12492) üzenetére


Reggie0
félisten

Nem kell alairas az elfogadashoz, boven eleg a rautalo magatartas, mint pl. az, hogy belepsz az ajton.

(#12521) MaCS_70 válasza MasterMark (#12518) üzenetére


MaCS_70
félisten

:R

MaCS

Fán nem lehet motorozni, motoron viszont lehet fázni!

(#12522) MaCS_70 válasza MasterMark (#12478) üzenetére


MaCS_70
félisten

Bocs, mégsem értem.

Mármint azt nem, hogy ez miért fedi le az internetet a privát tartományok nélkül:

1.0.0.0/8, 2.0.0.0/8, 3.0.0.0/8, 4.0.0.0/6, 8.0.0.0/7, 11.0.0.0/8, 12.0.0.0/6, 16.0.0.0/4, 32.0.0.0/3, 64.0.0.0/2, 128.0.0.0/3, 160.0.0.0/5, 168.0.0.0/6, 172.0.0.0/12, 172.32.0.0/11, 172.64.0.0/10, 172.128.0.0/9, 173.0.0.0/8, 174.0.0.0/7, 176.0.0.0/4, 192.0.0.0/9, 192.128.0.0/11, 192.160.0.0/13, 192.169.0.0/16, 192.170.0.0/15, 192.172.0.0/14, 192.176.0.0/12, 192.192.0.0/10, 193.0.0.0/8, 194.0.0.0/7, 196.0.0.0/6, 200.0.0.0/5, 208.0.0.0/4

Köszönettel: MaCS

Fán nem lehet motorozni, motoron viszont lehet fázni!

(#12523) Reggie0 válasza MaCS_70 (#12522) üzenetére


Reggie0
félisten

Mert ezek azok a tartomanyok, amelyek az interneten elerhetoek.

(#12524) MaCS_70 válasza Reggie0 (#12523) üzenetére


MaCS_70
félisten

Ez csak a kérdés megismétlése.

Azt nem értem, hogy miért. Hol a többi IP-cím? Vagy az a trükk, hogy az első oktetek /x részeiből összeáll az egész? (Most éppen nem igazán vagyok kettes számrendszerben számoló üzemmódban, és ez nekem negyon nem rutinszerű.)

Köszönettel: MaCS

Fán nem lehet motorozni, motoron viszont lehet fázni!

(#12525) PiroGrim válasza MaCS_70 (#12524) üzenetére


PiroGrim
csendes tag

Szia!

Pontosan!
1.0.0.0/8 az azt jelenti, hogy 1.0.0.0-tól 1.255.255.255-ig minden
IP címzésben pedig 0-tól 255-ig számolunk. :)

Azért /8 mert csak az első 8 bit van lefixálva. Azaz:
az 1.0.0.0 ipv4 cím kettes számrendszerben nézve:
00000001.00000000.00000000.00000000
az első pont előtti 8 bit fix, utána pedig bármi lehet.

szíszíenpí vájörlesz /én

(#12527) bambano válasza MaCS_70 (#12524) üzenetére


bambano
titán
LOGOUT blog

pedig kénytelen leszel kettes számrendszerben bináris and műveletet végrehajtani :)
a /x azt jelenti, hogy balról, a legértékesebb bit felől x darab 1-es bitet "betolsz", beshiftelsz, és így megkapod a netmaszkot. A netmaszk és az ip cím bináris és művelettel megmondja a meghatározott biteket, a netmaszk 0-s bitjei helyén bármi állhat, amit te osztasz ki.

tehát a 192.168.1.0/24 az 24 darab 1-es bit balról, vagyis a 192.168.1 fix, és a nulla helyére be tudod rakni 8 darab 0/1 bit minden kombinációját.

Mondjuk ez a lista nem jó, mert a carrier nat benne van, de mindegy.
Egyébként szerintem nincs értelme ilyen címzést használni, hogy minden ip cím, hanem helyette van az alapértelmezett átjáró. a kivételt fel kell venni route-ként plusz marad a default.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#12528) PiroGrim válasza #79484416 (#12526) üzenetére


PiroGrim
csendes tag

Megmondom őszintén a listát nem ellenőriztem, korábban talán MM fogalmazta meg.

szíszíenpí vájörlesz /én

(#12529) MasterMark válasza PiroGrim (#12528) üzenetére


MasterMark
titán

A listát a wireguard mobilos klienséből vettem, és mindent tartalmaz ami nem privát és az internet felé kell routolni.

Én nagyjából átnéztem és jónak tűnik. A CGNAT tartományt is a net felé kell routolni, ez jól van így.

A loopback is benne van, de szerintem az nem okoz gondot.

[ Szerkesztve ]

Switch Tax

(#12531) MasterMark válasza MaCS_70 (#12524) üzenetére


MasterMark
titán

Ezek tartományok ahogy már írták, netes kalkulátorba be tudod tenni, és akkor látod melyik címeket tartalmazza: IP Subnet Calculator

[ Szerkesztve ]

Switch Tax

(#12532) MasterMark válasza #79484416 (#12530) üzenetére


MasterMark
titán

Miért lenne tilos? Amikor egy default routeot beállítasz 0.0.0.0/0 abban is benne van a loopback tartomány.

Switch Tax

(#12534) MasterMark válasza #79484416 (#12533) üzenetére


MasterMark
titán

Ez ugye itt a 0.0.0.0/0 kivéve belőle a 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16.

Azaz a default route megfelelője a privát tartományokat kivéve. Ugyanúgy kell működnie mint egy default routenak.

A loopback tartományt szerintem network driver szinten nem fogja routolni semmi még ha van is rá route egyébként.

Switch Tax

(#12535) bambano válasza #79484416 (#12526) üzenetére


bambano
titán
LOGOUT blog

meg az apipa-t is: 169.254/16

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#12536) bambano válasza MasterMark (#12532) üzenetére


bambano
titán
LOGOUT blog

tilos.
amikor a 0.0.0.0/0-t beállítod, akkor előtte van egy specifikusabb route, mert a loopbacket mindig felhúzza a kernel, tehát a default route nem routolja a lokál netet.

meg egyébként van még egy rakás privát címtartomány, ami, jó eséllyel, szintén nincs kiszedve ebből, de most nem fogok rfc-t turkálni.

A helyes eljárás az, hogy a specifikus route-okat meg kell adni, és default route-t a végére. ezt a listát meg el kell felejteni.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#12537) MasterMark válasza bambano (#12536) üzenetére


MasterMark
titán

Ugyanúgy lesz itt is előtte specifikus route előtte a loopbackre ha van. Ezek a routeok a default route helyett vannak.

Nem lehet specifikus routeokkal megoldani, nézd vissza az eredeti problémát.

Switch Tax

(#12538) MasterMark válasza bambano (#12535) üzenetére


MasterMark
titán

Az is benne van a 0.0.0.0/0-ban.

szerk.: Ugyanúgy ezek elé is fognak kerülni, mert specifikusabbak mint a listában amik vannak.

[ Szerkesztve ]

Switch Tax

(#12539) MaCS_70 válasza bambano (#12536) üzenetére


MaCS_70
félisten

Igen, MaterMark is a route beállítását ajánlotta, de odáig még nem jutottam el a WireGuard rejtelmeiben, hogy azt hogyan konfigurálom.

MaCS

Fán nem lehet motorozni, motoron viszont lehet fázni!

(#12540) MaCS_70 válasza bambano (#12527) üzenetére


MaCS_70
félisten

Köszi!

Odafelé könnyen megy az IP-tartományok számolása, mivel az összes hálózatos feladatunk ezzel kezdődött.

Visszafelé számolni nekem már utánagondolást és papírt igényel. Tehát mondjuk azt kitatlálni, hogy az én 89.xxx.xxx.xxx címem hol is van a listában.

Köszönettel: MaCS

Fán nem lehet motorozni, motoron viszont lehet fázni!

(#12541) bambano válasza MaCS_70 (#12540) üzenetére


bambano
titán
LOGOUT blog

[link] [link] [link] [link]
remélem, nem konfuzáltalak :DDD

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#12542) MasterMark válasza MaCS_70 (#12539) üzenetére


MasterMark
titán

Azt is leírtam, hogy úgy hogy lehet megcsinálni. :D

Egyedüli amit nem értek, hogy ha wireguardban AllowedIPs-re 0.0.0.0/0 van beírva, akkor hogy írja felül azt, hogy a már meglévő routeok se működjenek, hanem mindent arra küldjön. Hiszen a saját lokál hálód ott van connected networknél, a route meg kéne maradjon, de mégis valahogy felülírja ezt.

Egyébként itt is ki lehet számoltatni: WIREGUARD ALLOWEDIPS CALCULATOR
(És itt alul ugyanúgy leírja, hogy a PostUp scripttel jobb inkább beállítani.)

[ Szerkesztve ]

Switch Tax

(#12543) MasterMark válasza bambano (#12541) üzenetére


MasterMark
titán

Azta, ez tök jó. :DDD

Switch Tax

(#12544) MaCS_70 válasza MasterMark (#12542) üzenetére


MaCS_70
félisten

A "hogyan lehet megcsinálni" és a "MaCS hogyan tudja megcsinálni" nem azonos tartalmú esetek.

Értettem, hogy mit írsz, csak azt nem, hogy a WireGuardban hogyan valósítom meg.

De már tanulmányozom a bambano által linkelt tutorilat, ami jó eséllyel megvilágosodást hoz majd.

Köszönettel: MaCS

Fán nem lehet motorozni, motoron viszont lehet fázni!

(#12545) Reggie0 válasza MasterMark (#12542) üzenetére


Reggie0
félisten

Igazabol azt nem a wireguard irja felul, hanem a tool amit hasznalsz. Maga a wireguard hozza sem nyul a route tablahoz.

Normalis tool azt csinalja, hogy ami eddig default route volt, annak atirja a destination-jet az ellenoldali wireguard ipcimere, igy az mindig ki fog talalni.

[ Szerkesztve ]

(#12546) MasterMark válasza Reggie0 (#12545) üzenetére


MasterMark
titán

Ha csak simán ezt csinálná hogy a default routeot lecseréli, az nem okozná azt hogy elveszted a kapcsolatot a lokális connected hálókkal.

Tool alatt a wireguard klienst érted?

Switch Tax

(#12547) Játékos válasza Játékos (#12490) üzenetére


Játékos
addikt

Sziasztok!

Próbálkoztam a "pihole"-lal. Dockerben azt látom, hogy elindul rendesen, de a telepítésről szóló videókban jól működő "localhost/admin" nálam nem vezet eredményre.
Van ötletetek, hogy mit ronthatok el?
Előre is köszönöm. :R

Ha szeretet van az életünkben, az pótol ezernyi dolgot, ami hiányzik. Ha nincs szeretet, mindegy, mink van, sose lesz elég...

(#12548) Játékos válasza Játékos (#12547) üzenetére


Játékos
addikt

A Dockerben van egy "Networks" fül, amiből számomra két sor hordoz feldolgozható információt:
"Gateway": "172.17.0.1",
"IPAddress": "172.17.0.3",
Ebből azt gondolnám, hogy a pihole a "172.17.0.3" IP címen kellene, hogy elérhető legyen, de azt a címet még csak pingelni se tudom, a "172.17.0.1"-et igen

Ha szeretet van az életünkben, az pótol ezernyi dolgot, ami hiányzik. Ha nincs szeretet, mindegy, mink van, sose lesz elég...

(#12549) MasterMark válasza Játékos (#12548) üzenetére


MasterMark
titán

Az belső docker network cím lesz. A docker megvan hogy működik, van már tapasztalatod vele? Ha nem, és nem most akarsz elmélyedni benne, akkor ne dockerbe tedd fel.

Switch Tax

(#12550) Játékos válasza MasterMark (#12549) üzenetére


Játékos
addikt

Szia!
Először látom a pihole-t. Illetve szeretném. Van setleg egy kiszuperált kis pc a pincében, amire tehetek valami linuxot, ha az célravezetőbb.

Ha szeretet van az életünkben, az pótol ezernyi dolgot, ami hiányzik. Ha nincs szeretet, mindegy, mink van, sose lesz elég...

Útvonal

Fórumok  »  Hálózat, szolgáltatók  »  Hálózatokról alaposan (kiemelt téma)
Copyright © 2000-2024 PROHARDVER Informatikai Kft.