Hirdetés

2024. május 2., csütörtök

Gyorskeresés

Hozzászólások

(#1101) Multibit válasza ViZion (#1100) üzenetére


Multibit
veterán

A NextDNS-ben kiválasztott blokklistáim sok mindent megfognak. Pl a default NDNS set tartalmazza a Steven Blacket. De a HaGeZi Multi pro is jól összeszedett csomag.
WAN-on a FireHOL1, FireHOL2 és blocklist_net_ua IP listák vannak nálam.

[ Szerkesztve ]

(#1102) ViZion válasza Multibit (#1101) üzenetére


ViZion
félisten

Fain "kis" listák...
Lassan jobb lenne whitelist-ot csinálni :D

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1103) ViZion


ViZion
félisten

Nincs OPNsense topik, szal. itt kérdezgetek...
Unbound-al nem jutok előrébb, teszi a dolgát, minden OK, de a reportokat átfutni egy rémálom. Volt tétova próbálkozás külső adatbázisra, de ehhh... nem mélyedtem bele.
Találtam viszont ezt: Technitium DNS Server Valaki ismeri, használja esetleg? Nem sok infó volt róla így elsőre, inkább AdGuard/PiHole/Unbound infó van mindenhol.

Kiválthatja ez az unbound-ot? Átolvasva ez is tudja ami nekem kell és jóval átláthatóbb, mint az unbound. [link]

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1104) Kisprobegt


Kisprobegt
csendes tag

Sziasztok! Szeretnék magamnak beállítani egy pfSense routert itthonra. Telekomos vagyok, modem bridge módban. Beállítom pfSense-be a PPPOE felhasználónevet jelszót, működik is kb 1-2 percig majd ledobja magát és nem hajlandó működni. Kihúz bedug áramból a gép ,reboot és megint megy aztán megint ledobja. Nem gondolnám hardver problémának mert duál LAN-os alaplapot használok és a LAN hibátlanul megy tovább. Esetleg bármi ötlet? LOG-ban én csak annyit láttam hogy WAN connection down, de ha kell bemásolom ide. Köszönöm a segítséget :)

Üdv: Pisti

(#1105) Multibit válasza Kisprobegt (#1104) üzenetére


Multibit
veterán

Telekom kábel, vagy optika? Biztos, hogy bridge módban van a szolgáltatói eszköz? Első körben próbálj meg egy PC-t a HGW-re kötni és azon állítsd be a PPPoE-t! Úgy is eldobja a kapcsolatot?

(#1106) qqcqqc


qqcqqc
őstag

Sziasztok,
Egyszer már belekezdtem, de valit eltoltam, így újraprobálkozok, de elötte inkább kérdezek.
Az othoni TrueNas Core file megosztásait szeretném távolról (mobil, laptop) elérni.
Wireguard-ban gondolkodom, az OPNSene lenne a szever.
Mit hogyan? Sajnos az angolom nem túl acélos és magyar leírást nem nagyon találtam.
Egyáltatán lehetséges, amit szeretnék?

(#1107) qqcqqc válasza qqcqqc (#1106) üzenetére


qqcqqc
őstag

Persze közben sikerült [ez] alapján.

(#1108) ViZion válasza qqcqqc (#1106) üzenetére


ViZion
félisten

opnsense az a tűzfal, azon keresztül lehet VPN-t beállítani és oda terelni a forgalmat.
Tailscale-t használok, ez is Wireguard alapú, de a konfigolós-macerálós rész nélkül. Nekem egy Dockert lehet elérni kintről ezzel, mást nem. Semmi port forward, tűzfal szabály vagy akármi nem kell, Tailscale intéz mindent is.

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1109) qqcqqc válasza ViZion (#1108) üzenetére


qqcqqc
őstag

Én is néztem, de maradtam a saját szervernél.
A linkelt videó alapján nem volt vészes.
Be tudok lépni a helyi hálóra, mitha ott lennék.

(#1110) ViZion válasza qqcqqc (#1109) üzenetére


ViZion
félisten

OK, ha arra van igény. Én megfordítottam, csak NAS/saját mappába lehet belépni. De nálunk ez elég így.

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1111) Raijin


Raijin
tag

Sziasztok,
Olyanban esetleg tud valaki segíteni, hogy a pfSense-t futtató router mögött a hálózatban van egy TueNAS amire felraktam az AdGuard-ot és szeretném erre terelni a DNS lekérdezéseket. Nagyon rég nem foglalkoztam vele és elbujt a pfSenese-ben, hogy hol kéne át állítani DNS server(s) címét. :B

Live long and prosper.

(#1112) Patice válasza Raijin (#1111) üzenetére


Patice
nagyúr

Nekem a WAN connection-nél rémlik.

Eladó: Apple iPad mini 1 (2db)

(#1113) MasterMark válasza Raijin (#1111) üzenetére


MasterMark
titán

Attól függ mit akarsz. Ha DHCP-vel kiosztani akkor a DHCP szervernél.

Lehet átirányítani is minden DNS kérést NAT szabállyal is akár.

Switch Tax

(#1114) fonok87 válasza Kisprobegt (#1104) üzenetére


fonok87
aktív tag

Üdv.
Ugyanezzel a problémával tévedtem ide (csak nálam opnsense a rendszer).
Te már találtál megoldást?
Szerk. : PPPoE passthrough biztosan működik, mert egy Asus routert használok épp, amit váltana az opnsense box.

[ Szerkesztve ]

Truss me, I'm an engineer.

(#1115) ViZion válasza fonok87 (#1114) üzenetére


ViZion
félisten

Nincs valami energiatakarékos dolog a modemen bekapcsolva?
PC-re kötve is így viselkedik?
Ki kellene zárni, h hol a hiba, opnsense-ben a modemben, stb...
Ahogy olvasom, az IPS is bekavarhat, érdemes lenne a minimális szolgáltatásokkal tesztelni.

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1116) fonok87 válasza ViZion (#1115) üzenetére


fonok87
aktív tag

Köszi a választ :) Modem nem kapcsol ki, a konkrét hibajelenség, hogy 1-2 percig működik, majd egyszer csak megáll használat közben. Tehát nem adatforgalom híján bontja a kapcsolatot. A WAN interfész publikus IP-je is eltűnik. annyit ír hogy "pppoe/" (ugye a / után volna az IP). IPS meg egyéb funkciók beállításaira ránézek. Meg átolvasom a logot, hátha megtudok valamit. Olyat is olvastam, hogy a Realtek chipek nem biztos hogy jók, de körbejárom mielőtt másik NICet veszek (főleg hogy akkor már legalább egy dual 2.5gbites kéne de az meg 2x annyiba kerül mint a gép amit routernek vettem :DDD )

Truss me, I'm an engineer.

(#1117) fonok87 válasza fonok87 (#1116) üzenetére


fonok87
aktív tag

Logban nem találtam semmit. IDS/IPS kikapcsolva. Valószínű valami driver/stabilitási gond lesz, mert amíg nem el indítok egy speedtestet, működik.

Truss me, I'm an engineer.

(#1118) Multibit válasza fonok87 (#1114) üzenetére


Multibit
veterán

Optika vagy koax? Korábban már javasoltam a PC-s próbát.
HGW-n állíts be PT-t, töröld a user/pw-t és a DHCP-t! Nálam (optika, Technicolor HGW), ilyen beállítással tökéletesen működik a saját router OPNsense-zel. A saját router Intel NIC-ekkel szerelt.

[ Szerkesztve ]

(#1119) fonok87 válasza Multibit (#1118) üzenetére


fonok87
aktív tag

Optika, PT már be van állítva. Közben volt egy hosszabb teszt. Egy eszközön Netflix, közben másikon Youtube aztán WoW. Semmi gond nem volt, míg ki nem próbáltam mit szól egy Steam letöltéshez. Kb fél percig szépen menetelt 50MB/s-el (szóval ~400mbps), aztán kampó, szóval gyaníthatóan új NIC vagy legalábbis új driver fog kelleni.
Log:
2023-08-26T23:09:53 Warning opnsense /usr/local/etc/rc.newwanip: Failed to detect IP for WAN[wan]

Truss me, I'm an engineer.

(#1120) ViZion válasza fonok87 (#1119) üzenetére


ViZion
félisten

Esetleg melegedés? Hiszen egy ideig működik :U

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1121) fonok87 válasza ViZion (#1120) üzenetére


fonok87
aktív tag

Egy Fujitsu Futro S920 vékonykliens a router, passzív hűtésű. A ház kézmeleg kb, a CPU max. 40% körül van kihasználva. Az egyik port a beépített ethernet, a másik egy TP-Link PCI-e kártya. A NICek hőmérsékletét nem tudom mérni (tudom?), de nem gondoltam, hogy gigabites sebességnél gond lehet. Illetve, ha a melegedés lenne a gond, visszaállhatna a működés mikor kihűl, nem? :F De újra kell indítani a rendszert (interface disable/enable sem oldja meg).

Igazából túl korán írtam ide, mert az első hsz-em óta elég nagymértékben sikerült leszűkíteni a problémát, így az eredeti kérdésemtől teljesen különböző (és pontosabb) a téma :)

szerk.: és természetesen nagyon köszönöm a segítséget Neked és Multibit kollégának is :R

[ Szerkesztve ]

Truss me, I'm an engineer.

(#1122) qqcqqc válasza fonok87 (#1121) üzenetére


qqcqqc
őstag

Szerintem keress egy két portos intel kártyát, szokott itt az aprón is lenni, néha gombokért.
Én egy HP T620 plust használok és az alaplapi realtek kiborította az OPNSenét.
Ha az is használat alatt volt, akkor a realtek kapcsolata elég sokszor megszakadt.

(#1123) Melorin


Melorin
addikt

Üdv!
Tegnap óta nem tudom elérni WAN felől a hálózatomon lévő NAS-t. Először azt hittem, hogy a DDNS szolgáltatóval van a gond, de aztán kipróbáltam a külső IP címemmel is, de úgy sem működik!
Olyan, mintha nem forwardolná a kéréseket a pfsense a megadott hálózaton lévő gép (NAS) felé.
Szerintetek hogy tudnám kideríteni, hogy hol van a probléma?
Fontos tudni, hogy eddig működött évekig, tegnap reggel nyekkent meg valami.

(#1124) Multibit válasza Melorin (#1123) üzenetére


Multibit
veterán

NAT-ol a szolgáltatód.

(#1125) Melorin válasza Multibit (#1124) üzenetére


Melorin
addikt

Bővebben? :DDD

(#1126) Multibit válasza Melorin (#1125) üzenetére


Multibit
veterán

Egyezik a WAN IP címed és a whatismyipaddress által mutatott IP cím?

(#1127) Melorin válasza Multibit (#1126) üzenetére


Melorin
addikt

Most már igen, kikapcsoltattam a NAT-olást a Telekommal.
Köszi az ötletet :)

(#1128) scream


scream
veterán

Hali!

pfBlockerNG-vel kapcsolatban olyan kérdésem lenne, hogy hogyan lehet hatékonyan megtalálni, hogy 1-1 adott oldalt/url-t melyik lista fogja meg, illetve, hogy IP block vagy DNS block történt-e? :F

Pl ma reggelre (eddig simán ment hónapok óta) nem tudtam itthoni hálózatról elérni a telegram.org/web.telegram.org címeket és most csak úgy tudtam gyorsan áthidalni, hogy teljesen kikapcsoltam a pfBlocker-t.

(#1129) Patice válasza scream (#1128) üzenetére


Patice
nagyúr

Ez engem is érdekelne. Még nem volt időm kideríteni, hogy ezt hogyan lehet megcsinálni.
PiHole-ban ez jobb volt, hogy volt hozzá felület, amin lehetett ezt követni.

Eladó: Apple iPad mini 1 (2db)

(#1130) Multibit válasza scream (#1128) üzenetére


Multibit
veterán

Nem használok pfBlockert, de a tapasztalatom azt mutatja, hogy ilyen esetekben, legtöbbször arról van szó, hogy az adott IP cím felkerült valamelyik blokklistára. Találkoztam mar ilyennel. Még olyanokkal is előfordult, mint Google DNS, vagy GitHub :Y

(#1131) ViZion válasza Multibit (#1130) üzenetére


ViZion
félisten

adblocker listával a PH!-t is szivatták anno...
Asszonynak valami novellás oldala került fel ilyenre, azt se tudtuk, h miért.

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1132) Melorin válasza scream (#1128) üzenetére


Melorin
addikt


Én így szoktam megkeresni.

(#1133) scream válasza Melorin (#1132) üzenetére


scream
veterán

Ah, király, köszi! Mondjuk idő volt, mire megtaláltam, hogy hol van ez az Alert filter (nem igazán matattam mélyebben még a pfBlocker-ben), de megvan és működik is. :R

Firewall > pfBlockerNG > Reports > Alerts > Alert filter > DNSBL Domain

Ez alapján CINS_army_v4-be került be az IP cím, amire a *.telegram.org mutat, és azt tiltotta is.

[ Szerkesztve ]

(#1134) Melorin válasza scream (#1133) üzenetére


Melorin
addikt

Örülök, hogy megvan az IP cím :)
Egyébként én így szoktam az alert filterhez ugrani, szerintem ez a legegyszerűbb:

Rákattintasz a Dashboardon a pfblockerng-re ami majdnem jó helyre visz, nem az Alerts fülre hanem az Unified-re. :K

(#1135) halisa


halisa
tag

Sziasztok!
Opnsense használóktól kérnék segítséget! SSH belépve próbáltam root és jelszóval belépve letölteni a mimugmail opn-repo-t de nem csinál semmit nem tölt le csak vissza lép a kezdő oldalra. Kérdés, hogy hol hibázom? Mit rontok el? Ezt, is megpróbáltam, de semmi. Az ADguardot szeretném telepíteni a routerre ez alapján kezdtem hozzá. Köszönöm a segítséget előre is!

[ Szerkesztve ]

(#1136) Multibit válasza halisa (#1135) üzenetére


Multibit
veterán

Először válassz menüpontot! ;]

(#1137) halisa


halisa
tag

Illetve még abban kérnék segítséget, hogy annyiszor próbáltam rossz jelszó használattal belépni SSH-n, hogy bannolt a router. :W Nem engedi megnyitni az oldalt 192.168.1.108-es IP-n. Ezt a blokkolást hol tudom feloldani
Ha fixre állítom és átírom az IP-t akkor persze jó!

(#1138) halisa válasza Multibit (#1136) üzenetére


halisa
tag

Hmm .. melyiket is kell?

Uhhh. Talán meg van! A 8-as pont kell!

[ Szerkesztve ]

(#1139) Multibit válasza halisa (#1138) üzenetére


Multibit
veterán

Huhh.. a 8-ast.

(#1140) halisa válasza Multibit (#1139) üzenetére


halisa
tag

Köszi! :D

(#1141) szjoci


szjoci
őstag

Sziasztok!

Áttérnék a magentás optikai kábelen jövő internetszolgáltatóra, tv szolgáltatást is igényeltem (androidos tv box). A terv az hogy az ONT-t PT módba rakom. A modem után lenne egy opnsense-t futtató minipc, utána egy gigabites "buta" switch, majd 2 db openwrt-s gigabites wifis router. Az internetnek gondolom működnie kell ilyen módon a belső hálózaton, de az androidos tv boxok igényelnek valami extra beállítást? Sajnos nagyon nem vagyok képbe ezekkel.

[ Szerkesztve ]

(#1142) Multibit válasza szjoci (#1141) üzenetére


Multibit
veterán

Nekem is Telekom optikán jön a net, viszont nincs tévé előfizetésem, tehát nem tapasztalatból írok. Gondolom, a switchbe lennének csatlakoztatva a tv boxok? Úgy tudom, hogy a switchnek IGMP snooping-képesnek kell lennie. Elvileg ennyi az elvárás. További info: Telekomos topik.

(#1143) szjoci válasza Multibit (#1142) üzenetére


szjoci
őstag

Akkor az internet úgy megy nálad, hogy az ONT PPPoE passthrough módban van?

Valami ilyesmi a belső hálózati térkép: szolgáltatói eszköz bridge módban, pfsense tűzfal, TL-SG1016D 16 portos switch, és ezután van még az openwrt-s WiFi router (csak switchként üzemel), aminek az egyik lan portján lógna az androidos TV box.
Igen, ilyesmit olvastam hogy IGMP snoopingot engedélyezni kell, erre lenne jó nekem egy how-to (pfsense beállítása, valamint az openwrt-s router beállítása). Hátha van itt olyan aki már megugrotta ezt a dolgot :B

(#1144) Multibit válasza szjoci (#1143) üzenetére


Multibit
veterán

Akkor az internet úgy megy nálad, hogy az ONT PPPoE passthrough módban van?
Igen.

(#1145) szjoci válasza szjoci (#1143) üzenetére


szjoci
őstag

Megvolt a bekötés, a szerelők azt mondták hogy elméletileg igmp snoopingot tudó routerekkel, switchekkel működik a dolog, de úgy a tuti ha az ONT-hoz csatlakoznak a tv boxok (panaszkezelésnél kizáró ok lehet ha nem így van). Úgyhogy passthrought módba lett rakva az ONT, 2 tv + az opnsense minipc csatlakoztatva hozzá. Az opnsense-es minipcvel pedig be tudok tárcsázni PPPoE kapcsolattal, ahonnan meg megy a belső hálózat, internet, ahogy ezelőtt is.
#telekom #pppoe #android tv box

(#1146) kisskd válasza szjoci (#1145) üzenetére


kisskd
tag

Azzal számolj, hogy a PPPoE "izomból" elég számítási teljesítmény igényes (opnsense/pfsensenél 1 magon, "szokás szerint"), szóval, ha 1-2GBit/s-es a netcsomag, akkor szűk keresztmetszet lehet a "minipc", attól függően mit tartalmaz gyakorlatban.

(#1147) Multibit válasza kisskd (#1146) üzenetére


Multibit
veterán

1 magon, "szokás szerint"
FreeBSD sajátosság.

(#1148) kisskd válasza Multibit (#1147) üzenetére


kisskd
tag

Igen, erre gondoltam én is. Valóban, úgy informatívabb, hogy a a FreeBSD/HardenedBSD miatt ez is, mások mellett (pl. openVPN), 1 szálon fut, szemben a linuxos (pl. openWRT) alternatívákkal.

(#1149) ViZion válasza kisskd (#1148) üzenetére


ViZion
félisten

Ez csak a szolgáltatásokra igaz, vagy az egész opnsense (nálam az van) csak 1 szálat tud használni?
Különösebb terhelés nincs rajta, de nah... Suricata-t kipróbálnám újra, korábban nagyon bugos volt, de csak eltelt fél év már... Nálam az terhelte sztem, mert kiugró CPU-t rég nem láttam már.

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1150) Multibit válasza ViZion (#1149) üzenetére


Multibit
veterán

Most a PPPoE működésről beszéltünk.
Az oprendszerbe telepített alkalmazások használhatnak több magot. Az már az adott alkalmazástól függ.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.