Hirdetés

2024. május 1., szerda

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-12-24 13:50:05

LOGOUT.hu

Ubiquiti hálózati eszközök - téma összefoglaló

Összefoglaló kinyitása ▼

Hozzászólások

(#6551) MasterMark válasza JoceeHunt (#6550) üzenetére


MasterMark
titán

Insights - Client History

Switch Tax

(#6552) JoceeHunt válasza MasterMark (#6551) üzenetére


JoceeHunt
őstag

bakker, az orrom előtt volt :) Köszönöm :R

joceehunt felhasználónak 60 pozitív és 0 negativ értékelése van a fórumon! http://phmegbizhatosag.atw.hu/phtabla.php?nev=joceehunt

(#6553) dorgan


dorgan
csendes tag

Sziasztok!

Az alábbiakkal kapcsolatban kérnék segítséget:

- config: Telekom koax 1000/25, HGW: Kaon CG3000 (IPTV miatt nem bridge módban), LAN1-re megy az IPTV, LAN2-re pedig Edgerouter X WAN portba.

- HGW-ben az edgerouter címe DMZ-ben, és mac alapján befoglalva, IPv6 autoconfig enabled (stateless), illetve DHCPv6 server IS enabled stateful módban - megjegyzendő, hogy a HGW kap egy delegált /56-os címet

- Edgerouter X: IPv4 címek pöpecül működnek, a double NAT, portnyitás, minden tökéletes. A gond az IPv6-al van, konkrétan a beállítások módosítgatásával eth0-ra 2 ipv6 címet kapok, az egyiket 128-as, másikat 64-es prefix-szel, switch0 is kap egy 60-as prefixes címet. A kliensek is kapnak címet, router oldalról CLI-ben megy a ping6, kliens oldalról viszont nem. A config: dhcpv6-pd, /64-es prefix, host-address ::1, prefix-id :0, dhcpv6-stateful - megyjegyzem csak ez a config ad switch0-ra, illetve a kliensekre IPv6-ot, próbáltam már slaac-kal, a telekomos fórumokban sokat emlegetett /56-os prefix-szel. Szóval jó lenne kliens oldalon is működő ipv6. Innen hogyan lehet tovább menni? :D

Ja, és pöpecül működött minden, amikor a hgw bridge-ben volt, úgyszintén, amikor még a DIGI-nél voltam.

Ezer hála :R :R :R
D.

(#6554) MasterMark válasza dorgan (#6553) üzenetére


MasterMark
titán

Egy kicsit többett kell várni IPv6-nál mire működni fog a default route.

Switch Tax

(#6555) dorgan válasza MasterMark (#6554) üzenetére


dorgan
csendes tag

Ez mit takar az elméletben/gyakorlatban? /56-os prefix-szel várjak többet, amíg megkapja a switch0 a címet? Vagy más delegációs módra gondolsz?

(#6556) MasterMark válasza dorgan (#6555) üzenetére


MasterMark
titán

Azt jelenti, hogy miután már kaptak címet a kliensek, még kicsit várni kell mire ki tudsz menni IPv6-on az internetre.

Switch Tax

(#6557) Bubukain


Bubukain
senior tag

az utóbbi napokban elkezdett akadozni a netem
azt vettem észre pingelés közben hogy időnként eldobálja a kéréseket akár a router felé akár kifelé.

nincs valami ötletetek hogy lehetne megfogni ezt a hibát?

(#6558) Bubukain


Bubukain
senior tag

az előbb teljesen lehalt a net

(#6559) Cirbolya_sen válasza Bubukain (#6558) üzenetére


Cirbolya_sen
aktív tag

Milyen eszköz? Mikori firmware? Táp ellenőrzése. Kábel, esetleg switch.

[ Szerkesztve ]

Cirbolya_sentinel

(#6560) Bubukain válasza Cirbolya_sen (#6559) üzenetére


Bubukain
senior tag

er4 + us8-60w + nanohd + Unifi mesh
er4-en a legújabb 2.0.9
Unifi-n mindenből a legújabb volt fent 6-os kontrollerrel, de mikor elkezdett szórakozni akkor netes javaslatok alapján visszaálltam 5.14.23 kontrollerre és az eszközökön a 4.3.20 firmware-re, de sajnos nem oldotta meg a problémát.

(#6561) Cirbolya_sen válasza Bubukain (#6560) üzenetére


Cirbolya_sen
aktív tag

Csak WIFI-n, vagy LAN-on is jelentkeznek a csomag eldobások?

Cirbolya_sentinel

(#6562) Bubukain válasza Cirbolya_sen (#6561) üzenetére


Bubukain
senior tag

csak wifin

(#6563) MasterMark válasza Bubukain (#6562) üzenetére


MasterMark
titán

Akkor nem az interneted akadozik...

Switch Tax

(#6564) _Dumber_ válasza Bubukain (#6562) üzenetére


_Dumber_
őstag

Összes kliens, vagy csak 1?
Milyen oprendszer?

(#6565) Bubukain válasza _Dumber_ (#6564) üzenetére


Bubukain
senior tag

több kliensnél is csinálja
iPad, iPhone, és MacBook Air M1 Big Sure

(#6566) szpeti40 válasza Bubukain (#6565) üzenetére


szpeti40
addikt

Kábelekkel minden rendben?
Nekem akkor volt ilyesmi problémám amikor kábel szórakozott, csere helyre hozta.

Swift 1.3 GLX, Garmin Fēnix 6s, EOS R, Dell T110 II, iPad Pro, iPhone 15 Pro, Unifi

(#6567) Bubukain


Bubukain
senior tag

kontrollerben ezt látom

(#6568) Bubukain válasza szpeti40 (#6566) üzenetére


Bubukain
senior tag

igazából semmihez nem nyúltam, működött minden aztán egyszer csak elkezdett szórakozni.
a kábel csak úgy magától elromolhat?

(#6569) dorgan válasza MasterMark (#6556) üzenetére


dorgan
csendes tag

Asszem itt a gond, nem épül ki default route - 2 órát biztosan vártam. Abban tudsz esetleg tippet adni, hogy mire mutasson a routeren belüli forgalom?

(#6570) szpeti40 válasza Bubukain (#6568) üzenetére


szpeti40
addikt

Érdekes, akkor esetleg nézd meg valamilyen app-al (pl wifiman), hátha zsúfolt csatorna miatt dobálgat, interferencia miatt, de egy másik csatornát akkor is megpróbálnék, hátha.

Swift 1.3 GLX, Garmin Fēnix 6s, EOS R, Dell T110 II, iPad Pro, iPhone 15 Pro, Unifi

(#6571) MasterMark válasza dorgan (#6569) üzenetére


MasterMark
titán

set protocols static interface-route6 '::/0' next-hop-interface pppoe0 description 'Default route'

De előtte nézd meg, hogy mi van most a routeoknál:

show ipv6 route

[ Szerkesztve ]

Switch Tax

(#6572) Cirbolya_sen válasza Bubukain (#6565) üzenetére


Cirbolya_sen
aktív tag

Az Almák nem most frissültek? Milyen csatornán vannak, és milyen titkosítással, van hogy nem szeretik az alma cuccok az egyes konfigokat. Régebben Mikrotiknél küzdöttünk napokon át hasonló hibákkal.

Cirbolya_sentinel

(#6573) Bubukain válasza szpeti40 (#6570) üzenetére


Bubukain
senior tag

igen ez bennem is felmerült, mivel nemrég bekerült a házba egy telenoros cel-fi jelerősítő, ami mint utólag kiderült 5Ghz-en kommunikál a padlásra felrakott bázisállomással.
most átállítottam az 5Ghz-es csatornát 36-ról 48-ra és mintha jobb lenne a helyzet de még figyelem. Unifi controller szerint nincs interferencia.

(#6574) szpeti40 válasza Bubukain (#6573) üzenetére


szpeti40
addikt

Szerintem frissítheted az eszközeidet nyugodtan, nekem a legfrissebb van mindenből, semmi problémám nincsen.
Az is lehet hogy az a jelerősitő kavar be.

Swift 1.3 GLX, Garmin Fēnix 6s, EOS R, Dell T110 II, iPad Pro, iPhone 15 Pro, Unifi

(#6575) Bubukain válasza Cirbolya_sen (#6572) üzenetére


Bubukain
senior tag

mostanában nem frissültek, én is olvastam hogy az Unifi is küzd sokszor az apple kliensekkel, ezért is raktam vissza az 5-ös kontrollert és a 4.3.20 firmware-t ahogy azt többen javasolták az Ubi fórumon. Van itthon vagy 10-12 almás cucc amiből a Watch-okon kívül minden 5Ghz-re csatlakozik WPA2 personal AES/CCMP only titkosítással.

(#6576) szpeti40 válasza Bubukain (#6575) üzenetére


szpeti40
addikt

Tényleg az apple miatt van régebbi fw, el is felejtettem :R

Swift 1.3 GLX, Garmin Fēnix 6s, EOS R, Dell T110 II, iPad Pro, iPhone 15 Pro, Unifi

(#6577) MasterMark válasza Bubukain (#6575) üzenetére


MasterMark
titán

Nálam is legfrissebb minden apple cuccokkal.

Switch Tax

(#6578) #68270080 válasza #68270080 (#6549) üzenetére


#68270080
törölt tag

Közben kijött az UniFi Protect 1.17.2.
Az autófelismerés tökéletes, de inkább csak rendőröknek való. Gondolom helyet is foglalgat a HDD-n, ezért inkább kikapcsoltam. Hasznos lehet bizonyos esetekben, de nekem speciel most nem igazán van rá szükségem.

(#6579) _Dumber_ válasza Bubukain (#6575) üzenetére


_Dumber_
őstag

Azt én még kipróbálnám, hogy valamelyik klienst 2.4-re kényszeríteném. 5G-s interferenciát ki lehetne szűrni.

(#6580) Bubukain válasza _Dumber_ (#6579) üzenetére


Bubukain
senior tag

megpróbálom, köszönöm

(#6581) vicze válasza rekop (#6547) üzenetére


vicze
félisten

Mostantól nem aktiválható cloud account nélkül...
És nincs többé multisite!

(#6582) noorbertt


noorbertt
őstag

Sziszatok

Egy kis segitseget szeretnek kerni,
USG-n belul a
Intrusion Prevention SystemAutomatically block threats and malicious activity on your network.
van bekapcsolva nalam es naponta, ketnaponta kapok figyelmeszteteseket, lasd kepek:

Ezek valos probalkozasok? Nincs semmilyen port nyitva nalam illetve van e teendom? Gondolok itt arra hogy tegyem ezeket a "deny list"-re vagy block/ra kapcsoljak ilyenkor?

Koszonom.

(#6583) #70234880 válasza noorbertt (#6582) üzenetére


#70234880
törölt tag

"Ezek valos probalkozasok?"
Igen, van ettől durvább is. Elméletileg blockolja az USG. Szóval nincs sok teendőd, max annyit tudsz hogy a TOR hálózati kapcsolatokat block-ra teszed. Ez USG szintén csak egy pipa. :D

[ Szerkesztve ]

(#6584) #70234880 válasza #70234880 (#6583) üzenetére


#70234880
törölt tag

Egyébként egyre több routerxploid van. :( Gondolom nem véletlenül az a tanács, hogy indítsd újra időnként a routered. :D Hátha megoldja, a problémát.

(#6585) user12 válasza #70234880 (#6584) üzenetére


user12
őstag

Milyen gyakran érdemes?

Rendszergazda vagyok....ha röhögni lát, mentsen

(#6586) #70234880 válasza user12 (#6585) üzenetére


#70234880
törölt tag

Félre értések elkerülése kedvéért, ez az újraindítgatás nem csak unifi hálózatra vonatkozik, hanem úgy mindegyik eszközre ami piacon van, azt is fontos megemlíteni hogy az esetek 90%-ban lakosságra értendő, legalábbis valami ilyesmit írtak. hetente, kéthetente.

(#6587) Egon válasza #70234880 (#6586) üzenetére


Egon
nagyúr

Mi az a "routerxploid "? :F

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#6588) #70234880 válasza Egon (#6587) üzenetére


#70234880
törölt tag

Olyan mint a metasploit framework, csak ez routerekre van. :(
Bocs helytelenül írtam, helyesen routersploit.

(#6589) noorbertt válasza #70234880 (#6583) üzenetére


noorbertt
őstag

Jaja block-on van. Akkor annyi, esetleg ha sokat próbálkozik akkor blokkolom Ip szinten, bár sok értelme nincs tor miatt..

(#6590) #70234880 válasza noorbertt (#6589) üzenetére


#70234880
törölt tag

Azért cli néz rá az arp táblára, ott is előfordulhat érdekes bejegyzés. Ami most nagyon menő az a DNS átirányítások, ARP mérgezés, és syn flood, portoknál 22,23,53,445,80,443 portok ezeket szokták próbálgatni az esetek 90%-ban. Támadó ország címek, orosz, ukrán, Kína és tor, ezekről a címekről szoktak az esetek döntő többségében. Ja és a VPN portokat.

[ Szerkesztve ]

(#6591) vicze válasza #70234880 (#6590) üzenetére


vicze
félisten

Ezért ezek csöppet régiek, az ARP mérgezés pedig belső háló nem internet, flood meg értelmetlen és erőfeszítés pazarlás ráadásul TOR-on kb. lehetetlen mert olyan mocsok lassú. VPN portok? Az mi a 1-65535 közöt minden? ;]

[ Szerkesztve ]

(#6592) #70234880 válasza vicze (#6591) üzenetére


#70234880
törölt tag

"Ezért ezek csöppet régiek"
Attól még jelen vannak, még most is.

"ARP mérgezés pedig belső háló nem internet,"
Kivétel amikor a WAN interface-en több arp bejegyzés van mint kellene.

"flood meg értelmetlen és erőfeszítés pazarlás ráadásul TOR-on kb."
Nem írtam hogy TOR keresztül, ettől függetlenül létezik.

"VPN portok? Az mi a 1-65535 közöt minden?"
Standard VPN portok.

(#6593) vicze válasza #70234880 (#6592) üzenetére


vicze
félisten

Jelen vannak csak idő pazarlás manapság, biztos van aki ezzel szórakozik, de nem véletlen hogy ezek a toolok 2éve nincsenek frissítve.

Azt részleteznéd, hogy ARP-ot hogyan manipulálsz bárhogy egy kvázi másik hálózatból? Csak hogy értsük azt mondod, hogy a router szerepét egy hálózaton kívül eső azaz tartományon kívüli router veszi át. Hirtelen el se tudom képzelni higy mi kell olyan rosszul beálliva legyen, hogy ez egyáltalán bármilyen formában lehetséges legyen.

Nyilán létezik flood, de ezt nem random IP-re csinálják hanem célzottan, na meg rengeteg gép kell hozzá, botnetet meg nem "ADSL" címek csesztetésére építesz. A legtöbb floodingnak látszó dolog többnyire csak egy elcseszett beállítás eredménye.

"Standard" VPN portból van 3db 500,4500,1701 mind UDP(PPTP-t remélem nem használ senki :) ) a többit meg oda rakod ahova akrod, föleg ha nem 1db VPN-ed van. Túlnyomó többség meg 443-on megy hogy ne szűrjék.

A világ minden IP-jét napi szinten többször portscenneli a világ kb. másik fel ilyen vagy olyan okból, iszonyat mennyiségű zaj van és ebből próbálnak az IDS-ek valami értelmet találni, nem mindig sikerül.
Az hogy Józsika felfedezett valamit és szórakozik nem támadás, csak épp valaki tanul épp. Vagy csak valaki a port scennerben elírt egy számot (megesett már nem egyszer) és ez neki nagyobb bosszúság mint neked.

(#6594) #70234880 válasza vicze (#6593) üzenetére


#70234880
törölt tag

"Azt részleteznéd, hogy ARP-ot hogyan manipulálsz bárhogy egy kvázi másik hálózatból?..."
Nem, ha érdekel a téma néz utána. Nem kell hozzá semmit rosszul beállítani, kötni. Persze olyan is előfordul, csak nem kell mindig ebből kiindulni.
"Nyilán létezik flood, de ezt nem random IP-re csinálják hanem célzottan, na meg rengeteg gép kell hozzá, botnetet meg nem "ADSL" címek csesztetésére építesz."
Igen, akár célzottan is mehet.
Nem, nem kell hozzá rengeteg gép. Van olyan flood amihez 1gép is elég hogy a hálózati eszköz újra induljon, megbénuljon. Szintén ha érdekel a téma, nézz utána.
ADSL, a mai gigabites világban?
"(PPTP-t remélem nem használ senki :) "
Sokan használják, nem csak lakossági szinten, csak úgy mint az RDP-t. És csak hogy tovább fokozzam, vannak olyan munkahelyek, ahol a wifi sincs szűrve, értsd ha csatlakozol a munkahelyi wifi hálózatra eléred akár Marika néni bérszámfejtés PC-t is. És nem értik mi a probléma ezzel.
"Az hogy Józsika felfedezett valamit és szórakozik nem támadás, csak épp valaki tanul épp."
Józsika nem fedezett fel semmit, Józsika más munkáját akarja felhasználni saját céljai elérése érdekében. Ha Józsika valóban tanulni akar, akkor arra biztosítva van a lehetőség.
De Józsika, nem tanulni akar.

Off részemről itt befejezve.

(#6595) JoceeHunt


JoceeHunt
őstag

Ha bekapcsolom az IDP-t az UDM-en, akkor érdemes mindent ON-ra rakni?

joceehunt felhasználónak 60 pozitív és 0 negativ értékelése van a fórumon! http://phmegbizhatosag.atw.hu/phtabla.php?nev=joceehunt

(#6596) #70234880 válasza JoceeHunt (#6595) üzenetére


#70234880
törölt tag

scan, trojai, netbios, még érdemes.

[ Szerkesztve ]

(#6597) vicze válasza #70234880 (#6594) üzenetére


vicze
félisten

Mivel utána néztem, ezért kérdezem, mert az internet nem hallott még ilyenről, így kíváncsi lennék mi a varázslat.

(#6598) JoceeHunt válasza #70234880 (#6596) üzenetére


JoceeHunt
őstag

Na bekapcsoltam, bocsi az IPS-re gondoltam, elírtam lejjebb.
Kíváncsi leszek nálam vannak-e bejövő "igények" :).

joceehunt felhasználónak 60 pozitív és 0 negativ értékelése van a fórumon! http://phmegbizhatosag.atw.hu/phtabla.php?nev=joceehunt

(#6599) #68270080 válasza JoceeHunt (#6598) üzenetére


#68270080
törölt tag

Nekem olyan 4-5 nap múlva kezdtek beindulni a "dolgok".
Elsősorban TOR, de volt DNS is (53-as port), az ugye már High kategória.
Nemrég kikapcsoltam, mert így nem izgulok annyira.
Amúgy én csak az IDS-t kapcsoltam be, mert anno egy USG-3P kütyün a tűzfalat szétcseszte az IPS. Ne kérdezd hogyan, "faktori-rezet" lett a vége.

[ Szerkesztve ]

(#6600) rekop


rekop
Topikgazda

UniFi Dream Machine Firmware 1.8.6

Eladó dolgaim: https://tinyurl.com/5n7jmuvj

Copyright © 2000-2024 PROHARDVER Informatikai Kft.