Hirdetés

2024. április 16., kedd

Gyorskeresés

Hozzászólások

(#601) paizinho válasza Véreshurka (#600) üzenetére


paizinho
tag

Köszi az infot. Én is egy Qotom mini PC-t használok.
A reboot megvolt, nothing happend.
Újratelepítést nem próbáltam, mert ott volt a frissítés (megnéztem a changelog-t, ránézésre nem volt benne erre utaló javítás, ezért írtam esetlegesre)
Nálam csak pfBlockerNG van, ntopng egyelőre nincs.

(#602) Véreshurka válasza paizinho (#601) üzenetére


Véreshurka
senior tag

Nekem is az tűnt fel egyrészt, hogy nagyon meleget mutatott mind a kezdőlap, mind a kezem :D. Fórumokon olvastam, hogy egy újratelepítés megoldotta. Lehet egyébként pfblocker-nél nem vált volna be, meg ott azért több a konfig is, mint ntopng-nél. De szerintem csak a verzióváltás miatt akadhatott be valami kinél ez, kinél az a program.

El Psy Kongroo

(#603) paizinho válasza Véreshurka (#602) üzenetére


paizinho
tag

Abban egyetértünk sok tényező befolyásolhatja a működést. Az én kronológiám:
A 2.5.0-ra a pfNG 3..10-el váltottam, ott napokig nem volt melegedés (dashboard-on kint van a thermal sensor).
A pfNG 3..14 következett, ezután tapasztaltam a túlzott melegedést.
A pfNG 3..15 óta megint visszaállt a normál állapot.
Én ezért tippeltem a pfNG3-ra.
A pfNG 3 újratelepítése alapértékre már gyorsan megy a beépített wizard-al, de utána valóban el lehet molyolni rendesen.

[ Szerkesztve ]

(#604) Véreshurka válasza paizinho (#603) üzenetére


Véreshurka
senior tag

Lehet akkor tényleg a csomaggal volt valami, csak belefutottam én is egy másik csomaggal, de egyébként teljesen más a probléma forrása. :K

El Psy Kongroo

(#605) Zwodkassy válasza Melorin (#587) üzenetére


Zwodkassy
senior tag

"dashboardon ez áll: Current date/timeSun Feb 28 19:50:34 CET 2021"

Írja is, hogy CET (Central European Time) formában van.
A Log pedig ezek szerint a "lokális", vagy rendszer idő alapján megy

(#606) Melorin


Melorin
addikt

Az mitől lehet, hogy ha elindítok egy letöltést vagy nyomok egy speedtestet, a Gateway latency-je megemelkedik és kb 1 percre összeszarja magát a net, alig töltődnek be az oldalak?

(#607) Véreshurka


Véreshurka
senior tag

Sziasztok!

Esetleg valakinek nem lenne tippe, hogy miért állhat le néha a DNS Resolver?

El Psy Kongroo

(#608) Melorin


Melorin
addikt

A RAM használatom már kb egy hete stagnál. Lehet arra alapozni, hogy kb mindig ennyit fog használni RAM-ból a pfsense? Mert akkor kiszedek a RAM-ból valamennyit, felesleges a 8GB ha 10%-on van a kihasználtsága.

(#609) Krix


Krix
őstag

Nálam 4g ram van benne de tele van. Pont gondolkodtam rajta, hogy lehet 8 kellene bele.

If it is not broken then don't fix it!

(#610) Melorin válasza Krix (#609) üzenetére


Melorin
addikt

Mivel van tele? Kíváncsi vagyok. Mert amikor fent volt a suricata akkor is csak 15% körül volt a RAM. Nem tudom elképzelni mi van a te ramodban.

(#611) Krix válasza Melorin (#610) üzenetére


Krix
őstag

az upgrade óta mondjuk nem néztem. Hogy tudom megnézni mi eszi a ramot? Most csak 30% egyébként, de tegnap újra indítottam mert lefagyott. Az előző verzió sosem fagyott le.

If it is not broken then don't fix it!

(#612) Multibit válasza Melorin (#608) üzenetére


Multibit
veterán

Változó a RAM használat. Van, hogy csak ennyi, van, hogy ennyi ;)

(#613) Véreshurka válasza Krix (#611) üzenetére


Véreshurka
senior tag

pl. belépsz ssh-n, 8-as gombot nyomsz és kiadod a top parancsot és ott a SIZE oszlop. Ezzel a nagy CPU használatot is leeht ellenőrizni.

El Psy Kongroo

(#614) Véreshurka


Véreshurka
senior tag

Most egész este szoptam. :( Épp reverse proxy-t állítottam be a synology nas-on, majd mentem a gui-ba, hogy felvegyem az engedő port alias-om közé a portot amikor teljesen elszállt minden. Nem tudom, hogy vajon köze lehetett-e hozzá, de a háttérben egy virtuális gépen még éppen a Monero pénztárcával szórakoztam, ami éppen szinkronizált egy elég nagy adagot. Nem tudtam belépni az admin felületre, ssh-n sem. Ping-re érdekes módon válaszolt a gép. Nagyon fura volt. Gondoltam ok, van serial kábelem, legalább használhatom... Annyi volt a gond, hogy előtte egy hard reset-tel (kikapcs gomb hosszan megnyom) próbálkoztam, gondolván, hogy az megoldhatja. Lóf@szt! Ugyan beengedett, de egy újabb hard reset utáni újraindulás után ugyan bebootolt a drága, de nem hozta fel a menüt, ott megállt a foylamat, hogy "Teh boot was succesfull", vagy valami ilyesmi. Olvastam ezután, hogy ez valami fícsör lenne, hogy ne lehessen csak úgy egyszerűen egy hard reset után serial kábellel kapcsolódni hozzá. Mondom szép. Jöhetett egy reinstall, amihez viszont a gépen nem, csak a nason voltak friss mentések, szóval egy ősrégi mentést kapartam elő amit még tavaly júniusban csináltam, csak hogy legalább elérhessem a NAS-t a friss ropogós mentéssel :) ... Szóval kalandos volt, és valószínűleg nem fog soha kiderülni, hogy mi történhetett... De lassan majd úgyis szeretnék egy teljes reinstallt átgondoltabban, mint most.

El Psy Kongroo

(#615) b.roland82


b.roland82
csendes tag

Sziasztok!

Egyelőre ismerkedek a pfSense-vel és egy furcsa problémába ütköztem. Alapból ugye a WebConfigurator a 80-as porton fut, mivel nekem ez jó is, így hagytam. Ugyebár ez a WAN IP-n hálózaton kívülről nem elérhető az alapértelmezett beállítások szerint, viszont ha megnyitom a WAN IP-met (vagy a DDNS címet) a 80-as porton a helyi hálózaton belülről, akkor a visszakapom a WebConfiguratort. Ez mitől lehet? Állítottam már mindent, többekközt a NAT Reflctiont is kikapcsoltam. Ilyenkor ugye a WAN IP-re helyi hálóról nem is kellene semmit visszaadnia, de még így is. Átállítottam a WebConfig portját is, de akkor a beállított porttal a WAN IP-n ugyanúgy elérhető a helyi hálóról. Mi okozhatja ezt? Esetleg kéne rá egy külön Rule? Vagy valamelyik alapértelmezett LAN rule-n kellene módosítani? :F
Kicsit zavar hogy ez így működik.

Köszi előre is!

(#616) Melorin


Melorin
addikt

Néha előfordul, hogy miután újraindítom a routert, a PC-n megszűnik az internetelérés. Kap IP-t a PC, látszólag megkap mindent ami kell mégis földgömb/nincs internetkapcsolat.
Ha a az ARP táblából kitörlöm a PC bejegyzését helyreáll a rend.
Mi okozhatja ezt? Rendesen félek újraindítani sokszor a routert pedig ennek egy stabil, megbízható dolognak kéne lennie, nem?

(#617) Melorin válasza Melorin (#616) üzenetére


Melorin
addikt

Javítom magamat, nem az ARP bejegyzés törlése miatt jön meg az internet hanem ha újraindítom a DNS resolver service-t.

[ Szerkesztve ]

(#618) Zwodkassy válasza Melorin (#616) üzenetére


Zwodkassy
senior tag

"földgömb/nincs internetkapcsolat"
Gondolom jó kis Windows 😂
Nálam rendszeresen ott a földgömb, miközben internetezek 🤣

[ Szerkesztve ]

(#619) Melorin válasza Zwodkassy (#618) üzenetére


Melorin
addikt

:D
Nálam sajna nem csak földgömb van, azzal megbékélnék. De hogy net sincs kézi beavatkozásig, az nem valami felemelő érzés.

(#620) Zwodkassy válasza Melorin (#619) üzenetére


Zwodkassy
senior tag

Ezt meg tudom érteni 😂

(#621) Véreshurka válasza Melorin (#617) üzenetére


Véreshurka
senior tag

Másoknál is gond ez: [link] . Próbáld ki, hogy feltelepíted a Services Watchdog csomagot. Nálam is volt, hogy leállt a DNS resolver, most én is ezzel próbálkozom.

El Psy Kongroo

(#622) Véreshurka


Véreshurka
senior tag

Aki pfSense 2.5-ön beállította a WireGuard-ot annak nem ajánlott a használata ( [link] ). A következő frissítéssel ki is veszik. opnSense-t nem érinti a dolog.

El Psy Kongroo

(#623) Melorin válasza Véreshurka (#621) üzenetére


Melorin
addikt

De nálam nem áll le a DNS Resolver, azt mutatja hogy fut, mégis rá kell nyomnom a restart service gombra, hogy újra működjön. Szerintem a watchdog nem fog közbeavatkozni ha azt látja, hogy fut.

(#624) qqcqqc


qqcqqc
őstag

Beüzemeltem a T62 plus és I340-T4-ből készült OPNsensés dobozom.
Egész szépen muzsikál egyenlőre elég alap konfigurációval. Az Intel "0" portja a WAN, az többi bridge összefűzve, a bridge a LAN. Eddig egy protot használam, arra van rákötve az előző mi-r3g, amit AP módba raktam. Ebben maradt az eddigi 2 vezetékes kapcsolat. Ma átdugtam az egyik gépet egy másik portba és működött is rendesen, volt rajta net, de a gépen megosztott mappák a többi gép számára elérhetetetlenek lettek, a gépet pingelni nem lehetett. Vissza raktam a régi kábelt, ami a Xiaomiba vittek és megint ment minden. Ezt nem értem, a három csatlakozó (OPT1-3) összevonása egy bridge-be, pont azt szolgálja, gondolom, hogy egy kvázi swichként működjön a dolog. A másik ami nekem furcsa a port nyitás. Kinyitottam egy portot a Transmission web feleületének és beállítottam a FreeDNS címemet, ezt szépen frissül is. A Transmission webes felületét a freeDNS-s címen mobilnetről szépen elérem, de ha egy belső gépről próbálom ezen a címen elérni, akkor nem megy, csak az adott gép nevével vagy ip címémevel. Ez így normális? Az eddig használt eszközöknél nem volt ilyen.

(#625) Melorin válasza qqcqqc (#624) üzenetére


Melorin
addikt

[link]
Mindkét verzió működött nálam, a másodiknál maradtam, állítólag az elegánsabb megoldás. :)
Az első problémára én is keresem a megoldást. Nekem a TV nem látja a megosztott filmeket.

(#626) qqcqqc


qqcqqc
őstag

IMég azt néztem, hogy kb 1 hét után a torrent feltöltésem teljesen leállt, és a LAN errors outnál egy folyamatosan emelkedő szám jelent meg. Semmít nem állítottam rajta és nem tudok rájönni a problémára. A transmission portja nyitva van, ez nem lehet gond.

(#627) qqcqqc válasza Melorin (#625) üzenetére


qqcqqc
őstag

Az első problémát a későbbiekben egy 16 portos swich szerintem gond nélkül át fogja hidalni. Most gondoltam, ha a LAN részre úgyos ott van három port használom az egyiket, hamár a gép és a OPNsense közötti fizikai távolság centikben mérhető, most meg több méter kábel megy oda-vissza.

(#628) Melorin válasza Véreshurka (#621) üzenetére


Melorin
addikt

Szerencsére hallgattam rád és feltettem a watchdogot mert ma reggel működésbe lépett. Belenéztem a logba és fullon volt a DNS resolver log mielőtt újraindította volna a service-t a watchdog:
Mar 24 00:04:08unbound36767[36767:3] info: generate keytag query _ta-4f66. NULL INMar 24 00:04:08unbound36767[36767:0] info: start of service (unbound 1.13.0).Mar 24 00:04:08unbound36767[36767:0] notice: init module 1: iteratorMar 24 00:04:08unbound36767[36767:0] notice: init module 0: validatorMar 24 00:03:59unbound58294[58294:0] info: 256.000000 512.000000 7Mar 24 00:03:59unbound58294[58294:0] info: 128.000000 256.000000 1Mar 24 00:03:59unbound58294[58294:0] info: 64.000000 128.000000 4Mar 24 00:03:59unbound58294[58294:0] info: 32.000000 64.000000 4Mar 24 00:03:59unbound58294[58294:0] info: 16.000000 32.000000 8Mar 24 00:03:59unbound58294[58294:0] info: 8.000000 16.000000 6Mar 24 00:03:59unbound58294[58294:0] info: 4.000000 8.000000 16Mar 24 00:03:59unbound58294[58294:0] info: 2.000000 4.000000 52Mar 24 00:03:59unbound58294[58294:0] info: 1.000000 2.000000 268Mar 24 00:03:59unbound58294[58294:0] info: 0.524288 1.000000 718Mar 24 00:03:59unbound58294[58294:0] info: 0.262144 0.524288 1052Mar 24 00:03:59unbound58294[58294:0] info: 0.131072 0.262144 1083Mar 24 00:03:59unbound58294[58294:0] info: 0.065536 0.131072 1575Mar 24 00:03:59unbound58294[58294:0] info: 0.032768 0.065536 1802Mar 24 00:03:59unbound58294[58294:0] info: 0.016384 0.032768 686Mar 24 00:03:59unbound58294[58294:0] info: 0.008192 0.016384 167Mar 24 00:03:59unbound58294[58294:0] info: 0.004096 0.008192 1Mar 24 00:03:59unbound58294[58294:0] info: 0.001024 0.002048 2Mar 24 00:03:59unbound58294[58294:0] info: 0.000000 0.000001 3867Mar 24 00:03:59unbound58294[58294:0] info: lower(secs) upper(secs) recursionsMar 24 00:03:59unbound58294[58294:0] info: [25%]=7.31769e-07 median[50%]=0.0497975 [75%]=0.178182Mar 24 00:03:59unbound58294[58294:0] info: histogram of recursion processing timesMar 24 00:03:59unbound58294[58294:0] info: average recursion processing time 0.533992 secMar 24 00:03:59unbound58294[58294:0] info: server stats for thread 3: requestlist max 23 avg 0.584644 exceeded 0 jostled 0Mar 24 00:03:59unbound58294[58294:0] info: server stats for thread 3: 26412 queries, 15094 answers from cache, 11318 recursions, 0 prefetch, 0 rejected by ip ratelimitingMar 24 00:03:59unbound58294[58294:0] info: 256.000000 512.000000 2Mar 24 00:03:59unbound58294[58294:0] info: 128.000000 256.000000 10Mar 24 00:03:59unbound58294[58294:0] info: 64.000000 128.000000 8Mar 24 00:03:59unbound58294[58294:0] info: 32.000000 64.000000 8Mar 24 00:03:59unbound58294[58294:0] info: 16.000000 32.000000 8Mar 24 00:03:59unbound58294[58294:0] info: 8.000000 16.000000 8Mar 24 00:03:59unbound58294[58294:0] info: 4.000000 8.000000 15Mar 24 00:03:59unbound58294[58294:0] info: 2.000000 4.000000 85Mar 24 00:03:59unbound58294[58294:0] info: 1.000000 2.000000 419Mar 24 00:03:59unbound58294[58294:0] info: 0.524288 1.000000 1153Mar 24 00:03:59unbound58294[58294:0] info: 0.262144 0.524288 1746Mar 24 00:03:59unbound58294[58294:0] info: 0.131072 0.262144 1882Mar 24 00:03:59unbound58294[58294:0] info: 0.065536 0.131072 2690Mar 24 00:03:59unbound58294[58294:0] info: 0.032768 0.065536 3238Mar 24 00:03:59unbound58294[58294:0] info: 0.016384 0.032768 1323Mar 24 00:03:59unbound58294[58294:0] info: 0.008192 0.016384 378Mar 24 00:03:59unbound58294[58294:0] info: 0.004096 0.008192 9Mar 24 00:03:59unbound58294[58294:0] info: 0.002048 0.004096 2Mar 24 00:03:59unbound58294[58294:0] info: 0.001024 0.002048 1Mar 24 00:03:59unbound58294[58294:0] info: 0.000512 0.001024 1Mar 24 00:03:59unbound58294[58294:0] info: 0.000000 0.000001 20467Mar 24 00:03:59unbound58294[58294:0] info: lower(secs) upper(secs) recursionsMar 24 00:03:59unbound58294[58294:0] info: [25%]=4.08621e-07 median[50%]=8.17242e-07 [75%]=0.062204Mar 24 00:03:59unbound58294[58294:0] info: histogram of recursion processing timesMar 24 00:03:59unbound58294[58294:0] info: average recursion processing time 0.202512 secMar 24 00:03:59unbound58294[58294:0] info: server stats for thread 2: requestlist max 15 avg 0.501913 exceeded 0 jostled 0Mar 24 00:03:59unbound58294[58294:0] info: server stats for thread 2: 59419 queries, 25967 answers from cache, 33452 recursions, 0 prefetch, 0 rejected by ip ratelimitingMar 24 00:03:59unbound58294[58294:0] info: 128.000000 256.000000 1Mar 24 00:03:59unbound58294[58294:0] info: 64.000000 128.000000 11Mar 24 00:03:59unbound58294[58294:0] info: 32.000000 64.000000 10Mar 24 00:03:59unbound58294[58294:0] info: 16.000000 32.000000 9Mar 24 00:03:59unbound58294[58294:0] info: 8.000000 16.000000 9Mar 24 00:03:59unbound58294[58294:0] info: 4.000000 8.000000 12Mar 24 00:03:59unbound58294[58294:0] info: 2.000000 4.000000 73Mar 24 00:03:59unbound58294[58294:0] info: 1.000000 2.000000 354Mar 24 00:03:59unbound58294[58294:0] info: 0.524288 1.000000 984Mar 24 00:03:59unbound58294[58294:0] info: 0.262144 0.524288 1537Mar 24 00:03:59unbound58294[58294:0] info: 0.131072 0.262144 1637Mar 24 00:03:59unbound58294[58294:0] info: 0.065536 0.131072 2213Mar 24 00:03:59unbound58294[58294:0] info: 0.032768 0.065536 2525Mar 24 00:03:59unbound58294[58294:0] info: 0.016384 0.032768 1023Mar 24 00:03:59unbound58294[58294:0] info: 0.008192 0.016384 267Mar 24 00:03:59unbound58294[58294:0] info: 0.004096 0.008192 7Mar 24 00:03:59unbound58294[58294:0] info: 0.000512 0.001024 1Mar 24 00:03:59unbound58294[58294:0] info: 0.000000 0.000001 15761Mar 24 00:03:59unbound58294[58294:0] info: lower(secs) upper(secs) recursionsMar 24 00:03:59unbound58294[58294:0] info: [25%]=4.19294e-07 median[50%]=8.38589e-07 [75%]=0.0726878Mar 24 00:03:59unbound58294[58294:0] info: histogram of recursion processing timesMar 24 00:03:59unbound58294[58294:0] info: average recursion processing time 0.181968 secMar 24 00:03:59unbound58294[58294:0] info: server stats for thread 1: requestlist max 14 avg 0.508209 exceeded 0 jostled 0Mar 24 00:03:59unbound58294[58294:0] info: server stats for thread 1: 47804 queries, 21370 answers from cache, 26434 recursions, 0 prefetch, 0 rejected by ip ratelimitingMar 24 00:03:59unbound58294[58294:0] info: 64.000000 128.000000 4Mar 24 00:03:59unbound58294[58294:0] info: 8.000000 16.000000 2Mar 24 00:03:59unbound58294[58294:0] info: 4.000000 8.000000 3Mar 24 00:03:59unbound58294[58294:0] info: 2.000000 4.000000 19Mar 24 00:03:59unbound58294[58294:0] info: 1.000000 2.000000 133Mar 24 00:03:59unbound58294[58294:0] info: 0.524288 1.000000 287Mar 24 00:03:59unbound58294[58294:0] info: 0.262144 0.524288 437Mar 24 00:03:59unbound58294[58294:0] info: 0.131072 0.262144 509Mar 24 00:03:59unbound58294[58294:0] info: 0.065536 0.131072 561Mar 24 00:03:59unbound58294[58294:0] info: 0.032768 0.065536 569Mar 24 00:03:59unbound58294[58294:0] info: 0.016384 0.032768 222Mar 24 00:03:59unbound58294[58294:0] info: 0.008192 0.016384 41Mar 24 00:03:59unbound58294[58294:0] info: 0.004096 0.008192 1Mar 24 00:03:59unbound58294[58294:0] info: 0.002048 0.004096 1Mar 24 00:03:59unbound58294[58294:0] info: 0.000000 0.000001 1913Mar 24 00:03:59unbound58294[58294:0] info: lower(secs) upper(secs) recursionsMar 24 00:03:59unbound58294[58294:0] info: [25%]=6.1448e-07 median[50%]=0.0427309 [75%]=0.187338Mar 24 00:03:59unbound58294[58294:0] info: histogram of recursion processing timesMar 24 00:03:59unbound58294[58294:0] info: average recursion processing time 0.271438 secMar 24 00:03:59unbound58294[58294:0] info: server stats for thread 0: requestlist max 12 avg 0.375585 exceeded 0 jostled 0

[ Szerkesztve ]

(#629) tradeelek11 válasza qqcqqc (#624) üzenetére


tradeelek11
aktív tag

Tőled és aki T620+ használ az lenne a tisztelet teljes kérdésem,
mekkora SSD-ét illetve mennyi Ram-ot használtok?
(nekem is T620+ T340 a config de a beüzemelésig még nem jutottam :) )

Köszönettel :R

(#630) Patice válasza tradeelek11 (#629) üzenetére


Patice
nagyúr

Én 'készen' vettem a T620+omat egy eladótól. 4GB RAM + 16GB mSATA SSD-vel.

Eladó: Apple iPad mini 1 (2db)

(#631) Melorin válasza tradeelek11 (#629) üzenetére


Melorin
addikt

Bár én nem T620+-t használok de szerintem hardvertől független kérdéseid vannak.
Nálam 8GB RAM volt a gépben 1 hónapig de 10% használatnál több sosem volt. Így múlt héten megfeleztem a RAM mennyiségét 4-re és köszöni szépen jól van 15-20% RAM használattal.
Pedig a pfblockerNG-ben majdnem 2 milliós blokkolási lista van, a VPN is be van izzítva, forgalomvezérlő, és az alap tűzfaleszközök mennek még.

SSD-ből 60GB-os van benne és 3%-on van a telítettsége :)

(#632) qqcqqc válasza tradeelek11 (#629) üzenetére


qqcqqc
őstag

1 darab 4 GB modul és egy 16 GB M2 ssd. Így vettem, csak a hálókártyát raktam bele.
Az ssd 15%-a foglalt.

(#633) Véreshurka válasza qqcqqc (#624) üzenetére


Véreshurka
senior tag

Bár triviális a dolog de biztos, hogy a bridge minden portja jó IP címet oszt? Megnézted őket? Egyébként azt hiszem pont itt a topikban valahol az eleje felé írták, hogy a pfsense nem túl acélos bridge-ben. Nem tudom, hogy ez pfsense, vagy inkább freebsd e, de lehet ez is közre játszhat. A switch tényleg megoldás lesz.

El Psy Kongroo

(#634) Véreshurka válasza Melorin (#628) üzenetére


Véreshurka
senior tag

Örülök, hogy végül működött a Watchdog! Nekem is ilyenek vannak a logban. Ahhoz, hogy több mindent mutasson a log, próbáld ki, hogy a Services / DNS Resolver / Advanced Settings alatt a Log level-t átállítod, mondjuk Level 2-re, hátha okosabbak lehetünk, vagy ahogy jónak látod. És legközelebb légyszi pastebin-t, vagy valami hasonlót linkelj a log tartalmakra. :R

El Psy Kongroo

(#635) Melorin válasza Véreshurka (#634) üzenetére


Melorin
addikt

Sejtettem, hogy az ömlesztett log nem fog jól esni :B
Nem tudtam, hogy milyen szolídabb módon tudtam volna beilleszteni, nem szoktam ilyet csinálni.
A Log levelt átállítottam, meglátjuk mi lesz.

(#636) qqcqqc válasza Véreshurka (#633) üzenetére


qqcqqc
őstag

Szerintem megtaláltam a triviális hibát: a bgidge konfig felületén hiányzott egy pipa: Enable link-local address.... Akkora user error.
Viszont, hogy a torrent miért nem tölt fel és mi az a sok error a LAN outnál, azzal még harcolok.
A LAn MTU értékre tippelek, de hiába csökkentem le 1300-ra, az interface lekérdezésben még mindig 1500 van.

[ Szerkesztve ]

(#637) qqcqqc válasza qqcqqc (#636) üzenetére


qqcqqc
őstag

Tévedtem. Nem az volt a hiba. A link-lokal adress pipa után sem látják egymást a gépek.

(#638) Véreshurka válasza qqcqqc (#637) üzenetére


Véreshurka
senior tag

Az IP címet jól kapják a másik NIC-be dufott gépek? Bár nem OPNsense, dee hátha segítség: [link]

El Psy Kongroo

(#639) Véreshurka válasza Melorin (#635) üzenetére


Véreshurka
senior tag

Kíváncsi vagyok én is, hogy mi lesz a megemelt log level eredménye...

Csak simán megnyitod a pastebin.com oldalt, majd akár regisztráció nélkül csinálsz egy "paste"-et, majd a linket beilleszted ahova szeretnéd. Annyi, hogy reg nélkül kereshető marad a "paste", ha regelsz 10 privát-ot tudsz csinálni, ami nem kereshető, csak ott látják ahova belinkeled.

El Psy Kongroo

(#640) Melorin válasza Véreshurka (#639) üzenetére


Melorin
addikt

Értem :R

A log azt írja, hogy a GUI csak 100db log bejegyzést tárol el. Ha a többi is kéne, keressem a log file-t. Azt hol találom?

(#641) Véreshurka válasza Melorin (#640) üzenetére


Véreshurka
senior tag

Ha beállítod a Status / System Logs / Settings alatt a GUI Log Entries számot nagyobbra, akkor nem csak 100-at fog megjeleníteni. Nálam pl. 500 van beállítva. De egyébként sztem a 100 is elég kell, hogy legyen ha valami gond van. 500 szerintem mondjuk praktikus a tűzfal logokhoz.

El Psy Kongroo

(#642) qqcqqc válasza Véreshurka (#638) üzenetére


qqcqqc
őstag

A DHCP-ből kivett részen az OPNsensében beállított fix ip van minden vezetékes eszközhöz.
A leírás megegyezik az OPNsense beálllításaival (csak ott más a szine :)) ) és minden egyezik. De jelenleg ez a kisebbik probléma, a régi xiaomi swich-két jól el van. az a fránya torrrent forgalom miért áll, és miért van a LAN out error, ami folyamatosan nő.

(#643) Melorin válasza Véreshurka (#641) üzenetére


Melorin
addikt

Ha megnézed a reggel beillesztett logot, 00:03:59-kor konkrétan 1mp alatt televágta a logot 100 bejegyzéssel. Ki tudja milyen hasznos bejegyzés veszett így oda amit kitúrtak az újabbak.
Megnöveltem 500-ra. Készen szeretnék állni a következő watchdog beavatkozásra :DDD

(#644) Véreshurka válasza qqcqqc (#642) üzenetére


Véreshurka
senior tag

Próbáld már ki, hogy mi lesz ha a bridge-et megszünteted. Tovább nő-e a LAN out error-ok száma? Port forward biztos jó? Nem lehet, hogy nat mögé kerültél a szolgáltatónál?

El Psy Kongroo

(#645) qqcqqc válasza Véreshurka (#644) üzenetére


qqcqqc
őstag

Nincs szolgáltatói NAt, publikus IP-t mutat a Dashboard. Próbáltam a LAN és OPT MTU csökkentéssel, 1300 körül már elviselhető volt, de az sem volt az igazi. Most töröltem az általam adott értéket, visszament 1500-ra és a torrent letöltés is visszaesett.
A bridge megszüntetést még kikpróbálom, de tegnapig gond nélkül ment.

(#646) qqcqqc válasza qqcqqc (#645) üzenetére


qqcqqc
őstag

Na feladtam. Visszaraktam a xiaomit és minden gond nélkül működik. Szerintem teljesen előlről kezdem, és csak két portot fogok használni a négyből, egy WAN és egy LAN.
De ehhez ki kell bányászni a cuccot, hogy monitort kössek rá.

(#647) Multibit válasza qqcqqc (#646) üzenetére


Multibit
veterán

De ehhez ki kell bányászni a cuccot, hogy monitort kössek rá.
Ezért örülök annak, hogy a jelenlegi routeremnek van konzol portja. Nagyon hasznos.

(#648) Melorin válasza qqcqqc (#646) üzenetére


Melorin
addikt

Vajon a beállítások gyárira való visszaállítása érinti az ethernet portok kiosztását is? Lehet, hogy azok megmaradnának WAN-LAN-nak és akkor elérnéd a routert monitor nélkül is.

Resetting the system to factory defaults will remove all user configuration and apply the following settings:
Reset to factory defaults
LAN IP address will be reset to 192.168.1.1
System will be configured as a DHCP server on the default LAN interface
Reboot after changes are installed
WAN interface will be set to obtain an address automatically from a DHCP serverweb
Configurator admin username will be reset to 'admin'web
Configurator admin password will be reset to 'pfsense'

[ Szerkesztve ]

(#649) qqcqqc válasza Melorin (#648) üzenetére


qqcqqc
őstag

Széttoltam a bridge-et, ami a LAN port volt. Innen már nem elérhető, bármit szeretnék állítani, akkor kell a fizikai hozzáférés. Jelenleg 2 fő homeoffice, akik néha éjjel is dolgoznak és egy másodikos napi 3 óra teams oktatás, nincs idő kisérletezni. Visszaállítottam az OPNsense elötti hálózatot és majd, ha az idő engedi megpróbálom az egészet elölről, mert hosszú távon azt szeretném, hogy ez legyen az otthoni hálózati elosztó. A tapasztalatok alapján lesz egy WAN és egy LAN, a kliensek fizikai swichen csatlakoznak, erre van egy menendzsment nélküli 16 portos tp-link. Az intel kártyát úgyis annyiért vettem, mint egy két portost.
Nem érzem kudarcnak a helyzetet, mert sokat tanultam, és tudom, hogy a következő probálkozás sikeresebb lesz. :)
Köszönöm az eddigi tanácsokat és segítséget, szívesen jövök ide, ha megint elakadok.
Lesz még néhány kérdésem, ha a terveim ezzel a rendszerrel meg szeretném valósítani.

(#650) xpert


xpert
csendes tag

Sziasztok!
Feliratkozok ide is.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.