Hirdetés

Keresés

Új hozzászólás Aktív témák

  • tothd1989

    tag

    Sziasztok, abszolút kezdőként írok nektek.
    Adott egy RouterOS-es VM (virtuális gép) (link).
    A vm 2 cpumagot, 512mb ramot, 128mb tárhelyet és 4db ethernet csatolót kap. A RouterOS verziószámát nem tudom a komment megírásakor (a gép hangos, asszony alszik :) ), de van wireguard
    A hypervisor: Proxmox 8
    Vas: A teljesség igénye nélkül (úgy gondolom nem releváns, ezért nem bogarászom ki a pontos típusokat) egy hp dl360e 16c/32th, 8gb ram,274gb sata ssd, 4 gigabites ethernet port.
    A cél az lenne, hogy 3 vagy később akár több subnetet hozzak létre dhcp szerverrel. ISP router mögött vagyok, átrakható bridge módba, de ameddig ez elkerülhető, nem lépném meg mert amúgy (Tarr kft féle Arris gigabites router) is egy hulladék (értsd: sok esetben ignorálja a beállított dolgokat). El szeretném különíteni a rack szervereim, a privát pcket/laptopokat/mobilokat és az iot eszközöket az átláthatóság és a különböző szintű tűzfal szabályok miatt, viszont szükséges az átjárás (akár ideiglenesen). Tegnap sikeresen létrehoztam a 192.168.40.0/24 tartományt, internet is van azon a subneten, de ugyanazon lépések használatának ellenére a 192.168.20 - 30.0/24 már nem működik. Tudom, hogy létezik vlan, ehhez sem értek jobban, illetve nem is igazán járható mivel az eszközeim nem tudnak cimkézni és nem 2db vm-et futtatok (4-es ha clusterem van). Nagyon szépen megköszönöm ha valaki tud segíteni, esetleg ha szükséges bármiféle információ, szívesen megosztom.

    Pc: Ryzen 9 5900x, ASUS Rog Strix B550-A, Corsair Vengeance RT 4x16GB 3600mhz CL16, THERMALTAKE TH360 ARGB Sync Snow Edition, Gainward RTX3070TI, Corsair RM1000X, Kingston 500GB M.2 NVMe, Crucial 1TB M.2 NVMe, 2x AKASA VEGAS AR7 Kit, Lian Li O11D EVO. Mobil: Iphone 14, Redmi Note 9 pro.

  • tothd1989

    tag

    válasz lionhearted #22395 üzenetére

    Attól függ milyen hiányosságot vélsz felfedezni. Mint írtam, egy dhcp szervert sikerült beüzemelni, viszont a többi nem működik. Mindegyik dhcp külön etherneten lóg, külön gateway ecetera. hamarosan csatolom a képeket a beállításokról. Beállítások (imgurl link)

    [ Szerkesztve ]

    Pc: Ryzen 9 5900x, ASUS Rog Strix B550-A, Corsair Vengeance RT 4x16GB 3600mhz CL16, THERMALTAKE TH360 ARGB Sync Snow Edition, Gainward RTX3070TI, Corsair RM1000X, Kingston 500GB M.2 NVMe, Crucial 1TB M.2 NVMe, 2x AKASA VEGAS AR7 Kit, Lian Li O11D EVO. Mobil: Iphone 14, Redmi Note 9 pro.

  • tothd1989

    tag

    Nem tudtam már szerkeszteni a hsz-t. Itt vannak a nat beállítások (szintén imgur link).

    Pc: Ryzen 9 5900x, ASUS Rog Strix B550-A, Corsair Vengeance RT 4x16GB 3600mhz CL16, THERMALTAKE TH360 ARGB Sync Snow Edition, Gainward RTX3070TI, Corsair RM1000X, Kingston 500GB M.2 NVMe, Crucial 1TB M.2 NVMe, 2x AKASA VEGAS AR7 Kit, Lian Li O11D EVO. Mobil: Iphone 14, Redmi Note 9 pro.

  • tothd1989

    tag

    válasz lionhearted #22400 üzenetére

    Köszönöm az építő jellegű segítséget, egyetlen typo volt mind2 hálózatnál a probléma ami miatt nem működött a dolog. Az addres listnél .0 volt megadva .1 helyett, míg a .40-es subnetnél helyesen adtam meg. Ellenben az átjárás, erre tudok adni javaslatot, hogyan oldjam meg? Gondolom van valami routing.

    Pc: Ryzen 9 5900x, ASUS Rog Strix B550-A, Corsair Vengeance RT 4x16GB 3600mhz CL16, THERMALTAKE TH360 ARGB Sync Snow Edition, Gainward RTX3070TI, Corsair RM1000X, Kingston 500GB M.2 NVMe, Crucial 1TB M.2 NVMe, 2x AKASA VEGAS AR7 Kit, Lian Li O11D EVO. Mobil: Iphone 14, Redmi Note 9 pro.

  • tothd1989

    tag

    válasz ekkold #22403 üzenetére

    nem látszik, de igen, google dns van (még gondolkodom más dns lehetőségeken, a cloudflare sok terhet levenne a clusterről):
    minden port külön hálózat valóban, de már van bridge, mert kell átjárhatóság (kell internet az iot eszközöknek is illetve másik 2 hálózat is igényli)
    így külső szemlélőként biztos furcsa, hogy minek 3 subnet, ha össze vannak kötve, de könnyebb managelni így akár ha csak az ssh-ra vagy a vncre gondolok. lényegében már csak azt kell megoldanom, hogy a tűzfal szabályokat tudjam hálózatról managelni scriptelve (ubuntura már volt egy egész korrekt megoldásom).

    Pc: Ryzen 9 5900x, ASUS Rog Strix B550-A, Corsair Vengeance RT 4x16GB 3600mhz CL16, THERMALTAKE TH360 ARGB Sync Snow Edition, Gainward RTX3070TI, Corsair RM1000X, Kingston 500GB M.2 NVMe, Crucial 1TB M.2 NVMe, 2x AKASA VEGAS AR7 Kit, Lian Li O11D EVO. Mobil: Iphone 14, Redmi Note 9 pro.

  • tothd1989

    tag

    Megpróbálom feltételezni, hogy jó szándékkal írtad amit, de ettől függetlenül nem sokat segít, lásd: legelső hsz-em...

    Pc: Ryzen 9 5900x, ASUS Rog Strix B550-A, Corsair Vengeance RT 4x16GB 3600mhz CL16, THERMALTAKE TH360 ARGB Sync Snow Edition, Gainward RTX3070TI, Corsair RM1000X, Kingston 500GB M.2 NVMe, Crucial 1TB M.2 NVMe, 2x AKASA VEGAS AR7 Kit, Lian Li O11D EVO. Mobil: Iphone 14, Redmi Note 9 pro.

  • tothd1989

    tag

    válasz ekkold #22412 üzenetére

    A szétválasztásnak van értelme, mivel amikor utoljára járattam a clustert, heti szinten átlagosan 500-ipt bannoltam ki, és nem szeretném a ha véletlenül is, csak egyvalaki bejusson a belső hálózatra (tudom de ezt fejbevágtam a bridgel-el, de valahol el kell indulnom, mi lenne a megfelelő) mert rengeteg személyes adat/jelszó stb el van mentve +
    vannak publikos szolgáltatások (web, (s)ftp szerver, a fiam minecraft szervere, egyéb játék szerverek) illetve saját célra letöltések + smb megosztás + dlna. Így ha külön van minden, le tudom korlátozni, hogy csak a privát hálózatból legyen elérhető az ssh, a proxmox (vagy bármelyik szolgáltatás felülete) és nem kell befixálni minden ip-t.
    Vlanról néztem magyarázatot, nekem eddig úgy tűnik tulajdonképp azt csináltam meg, csak a nehezebbik módon. A bridge (avagy valami jobb megoldás) azért kell, hogy a helyi hálón elérhető legyen a dlna, smb, iot cuccok illetve tudjam managelni a rackeket.

    @stopperos
    Nem tudok fel/levenni switchel vlan taget, mert csak "buta" eszközeim vannak (netgear gs108, egy tenda n300 f3 router és egy zyxel nbg4615 v2) mert ezek vásárlásakor még nem volt tervben ekkora project. Csak közben rányúltam pár rackre itt az aprón kvázi aprópénzért (...). Egyedül a proxmox kezeli talán őket (van ilyesmi beállítási lehetőség, hogy vlan aware), de a rackek meg egy hálózaton belül vannak. Így ha ráaggatom a vlan cimkét mindegyik ethernetre, attól a rácsatlakozó eszköz nem fogja tudni mit kezdjen vele.
    Van 4db pc, 2 laptop, 1 tablet, 6 mobil, és idáig 6 iot eszköz illetve a 4 rack ami 23 eszköz + még a vm-ek, elég macerás mindent kézzel felvenni mac alapján. Így talán az lehet a megoldás, ha külön portra kerülnek a vlan tagek, de akkor meg ugyanott vagyok szerintem.

    A kollega válaszával igazából az volt a gondom, hogy bár rámutatott mi (lehet) a probléma, de a megoldást már nem kínált (sajnos ez ilyen általános ph hozzáállás, hogy, feltételezik, te rögtön tudod mit kell tenni). Nyilván itt mindenki a szabadidejében segít, nem lehet felróni, ha nem betűről-betűre mondja mik a lépések csak nem esik annyira jól a kérdezőnek.

    [ Szerkesztve ]

    Pc: Ryzen 9 5900x, ASUS Rog Strix B550-A, Corsair Vengeance RT 4x16GB 3600mhz CL16, THERMALTAKE TH360 ARGB Sync Snow Edition, Gainward RTX3070TI, Corsair RM1000X, Kingston 500GB M.2 NVMe, Crucial 1TB M.2 NVMe, 2x AKASA VEGAS AR7 Kit, Lian Li O11D EVO. Mobil: Iphone 14, Redmi Note 9 pro.

  • tothd1989

    tag

    üdv, vásároltam egy l009uigs-2haxd-in típusú routert. hogy a korábbi nyűgöket összefogjam egy helyen. történt viszont, hogy valamit elállítottam (a tűzfal szabályoknál talán) és ezáltal elérhetetlen lett a router. így próbálkoztam a resetelésével, az áram bedugós + reset gomb megnyomásával, de továbbra sem érem el. az isp routertől azt látom, hogy kap ip-t, meg látszólag működik is maga a készülék, csak kvázi nem tudok vele mit kezdeni. van valami lehetőség még, amivel vissza lehetne rakni gyári beállításokra, hogy újrakezdjem a beállítását?

    Pc: Ryzen 9 5900x, ASUS Rog Strix B550-A, Corsair Vengeance RT 4x16GB 3600mhz CL16, THERMALTAKE TH360 ARGB Sync Snow Edition, Gainward RTX3070TI, Corsair RM1000X, Kingston 500GB M.2 NVMe, Crucial 1TB M.2 NVMe, 2x AKASA VEGAS AR7 Kit, Lian Li O11D EVO. Mobil: Iphone 14, Redmi Note 9 pro.

Új hozzászólás Aktív témák

Hirdetés