Routert kell vennem, de milyet, és hol?
#1831
Elküldve: 2006. 02. 05. 20:01
Gabi
#1832
Elküldve: 2006. 02. 05. 20:56
Idézet: Shia-ko - Dátum: 2006. febr. 5., vasárnap - 20:01
Firmware update-tel próbálkoztál?
#1833
Elküldve: 2006. 02. 05. 21:01
Gabi
#1834
Elküldve: 2006. 02. 05. 21:16
Idézet: FixY - Dátum: 2006. febr. 5., vasárnap - 16:09
Lehet a gép broadcastol, aztán azt ki kell küldeni a wan felé is. Bár SMCnél próbálgattam, abban valami külön szegmens lehet, mert ugyanolyan MAC címmel megemészt eszközt a wlanon is, meg a lanon is.
#1835
Elküldve: 2006. 02. 05. 21:26
Idézet: Jahno - Dátum: 2006. febr. 5., vasárnap - 21:16
Hmmm... a "Hozzászól" gomb lenyomása után már nekem is eszembejutott...
(amilyen hülye vagyok, nálam a WAN és a WLAN valamiért "egy kategória", így a WAN felé tiltott kommunikációról feltételezem, hogy a WLAN felé sem mehet... néha nem ártana gondolkodni is...
Az egyéb WLAN-os villogás meg valszleg annak köszönhető, hogy a noteszt többnyire hibernált állapotba kapcsolom és nem shutdown-olom, így a rooter (
#1836
Elküldve: 2006. 02. 05. 22:01
Idézet: FixY - Dátum: 2006. febr. 5., vasárnap - 14:15
Megtaláltad már a belső címet a mail-emben?
Továbbra is ott tartok, hogy rendszeresen megjelenik a router belső lábának címe a logokban és a NAT kapcsolatok között a 1026-os porttal és piszokul nem értem, mit keres ott... Minden más külső kapcsolat a szolgáltatótól kapott címen jelenik meg ez az egy, a 1026-os porttal következetesen a belsővel.
Úgy mellesleg (mindenkinek szól) a P-334WT-n a WLAN lámpája miért jelez forgalmat olyankor amikor nincs bekapcsolva gépem és meg van jelölve a "hide SSID"? Ez a beállítás tudtommal arra jó, hogy kizárólag a neki szóló kérésekre reagáljon ő meg mintha broadcast jellegű üzeneteket küldözgetne időnként.
Hali,
Persze, csak nagyon el vagyok havazva, és nem nagyon érek rá ide bejönni. A problémádat nem felejtettem el, de ahhoz, hogy előrelépjünk, küldj nekem egy Ethereal logot, hogy lássam a forgalmat, és a router konfigját.
A WLAN Led akkor is jelez forgalmat, ha valaki mondjuk egy Netstumblerrel nézelődik a környéken. A Hide ESSID ilyenkor vajh keveset ér. WPA2-PSK-t neki, és akkor könnyű álmod lesz.
Ezenkívűl az AP-k időnként ún beacon frame-eket küldözgetnek, hogy a kliensek megtalááják őket. Egyébként többször elmondtam már mindenhol, hogy pont az ilyen, de céges esetekre találták ki a ZyXEL Vantage Radius servert. A 802.1x még feltörhetetlen. És ez egy cég esetében megér 130-150K HUF-ot.
#1837
Elküldve: 2006. 02. 05. 22:04
Idézet: Shia-ko - Dátum: 2006. febr. 5., vasárnap - 14:44
Esetleg nem Intel 2200BG az a kártya? Keress hozzá új drivert/szoftvert, valami bug volt azokkal a kártyákkal, több ilyen esetem is volt, a frissítés megoldotta a problémát.
#1838
Elküldve: 2006. 02. 05. 22:06
Idézet: Jahno - Dátum: 2006. febr. 5., vasárnap - 14:51
Ember!!
Én nem Linksys-ről beszélek, hanem tűzfalról...
Viccet félretéve, telefon? Kell még? Szükségem lenne rá a hét vége felé egy tanfolyam miatt.
#1839
Elküldve: 2006. 02. 05. 22:09
Idézet: FixY - Dátum: 2006. febr. 5., vasárnap - 15:01
Jó, ha IT biztonságról van szó, az erősen paranoiás kategóriába tartozom, főként azért, mert tudom, hogy rengeteg számomra ismeretlen dolog van ezen a környéken.
Most is... itt ülök az asztali gépem mellett, a notesz kikapcsolva, a WLAN lámpa meg rendszeresen vibrál, mintha valakivel társalogna... (kb. 5mp-ként)
IT biztonság...
Arról én is tudnék mesélni... De otthonra nem kell 10KVA UPS, RAID 5, stb.
Elég, ha bekapcsolod a WPA2-PSK-t. Hidd el ez elég.
Az utóbbin sokat segít ha az ember elkezd utánaolvasni...
Az interneten minden ottvan.
#1840
Elküldve: 2006. 02. 05. 22:16
Idézet: ZyXEL support - Dátum: 2006. febr. 5., vasárnap - 22:06
Héten viszem, éppen ma vágtam bele a szatyorba, hogy igyekszem arrafelé járni, oszt hétfővel berakódik a spoolba. Többit személyesen.
#1841
Elküldve: 2006. 02. 05. 22:17
Idézet: FixY - Dátum: 2006. febr. 5., vasárnap - 17:09
Vicces kedvű egy gyártó lehet aki ilyet csinál... Akkor mi a ****ért kell a lámpának pislognia ha forgalmaz? (mert ugye így nem tudhatom, hogy a villódzása valódi forgalmat jelez vagy csak hűti magát a lámpa
Egyébként az is érdekes, hogy pl. a desktop gép bekapcsolásakor is heves villogásba kezd a WLAN lámpa.
No meg (nem akarok senkit bántani) az is egy izgalmas dolog, hogy van egy viszonylag nagy tudású routerem épp csak a doksi közelíti a 0-t... A CLI parancsainak szintaktikáját leírták ugyan, de csak a töredékéről lehet tudni, hogy pontosan mire való.
(ezek egy részét is más zyxel eszközök doksijából bányásztam elő)
Ezt most személyes sértésnek vettem. Mutass nekem a piacon még egy olyan routert, aminek 4-5-600 oldalas doksija van.
Egyet mindig elfelejtetek. Ezek SOHO routerek. Azért ennyi és azért ilyen, mert a "Mass media"-nak, a szürke IT-lag tudatlan embereknek készült. Az, hogy egyesek - gondolom pénzspórolási okokból ezt veszik és azt várják tőle, amit egy ZyWALL 2 tud - az megint más. A parancssori műveletek, gondolom belátod nem az egyszerű embereknek van. Őket csak megzavarnák. Az, hogy az eszköz ezt is tudja egy dolog. De ha kíváncsi vagy rá, olvass, kérdezz, tanulj. Mi is ezt tesszük, ha valamit nem értünk.
#1842
Elküldve: 2006. 02. 05. 23:22
Idézet: ZyXEL support - Dátum: 2006. febr. 5., vasárnap - 22:17
Egyet mindig elfelejtetek. Ezek SOHO routerek. Azért ennyi és azért ilyen, mert a "Mass media"-nak, a szürke IT-lag tudatlan embereknek készült. Az, hogy egyesek - gondolom pénzspórolási okokból ezt veszik és azt várják tőle, amit egy ZyWALL 2 tud - az megint más. A parancssori műveletek, gondolom belátod nem az egyszerű embereknek van. Őket csak megzavarnák. Az, hogy az eszköz ezt is tudja egy dolog. De ha kíváncsi vagy rá, olvass, kérdezz, tanulj. Mi is ezt tesszük, ha valamit nem értünk.
Öööö... mivel sértettelek meg személyedben?
Tudod (ne vedd kötekedésnek plíz) munkahelyemen vannak olyan rendszerek amiknek többezer oldalas a doksijuk. Egy szépséghibával: kényszerből készült irományok, amik nem azért vannak, hogy segítsenek, hanem azért, mert előírás volt az elkészítésük. Főnököknek lehet mutogatni, milyen szép, milyen nagy, épp csak... épp csak úgy járok mint pl. a 334WT doksijával. Amit keresek, épp azt nem találom... és nem csak a doksiban, hanem a gúgliban sem.
És épp az ilyen komoly cuccoknál zavar rettenetesen, ha nincs korrektül dokumentálva.
Mert mit érek az óriási tudásával, ha nem tudom, mi mindent lehet vele művelni?
Pl. a CLI parancsok felsorolásában: ip httpd - létező parancs, de sehol semmi egyéb info.
(jó, ez hülye megközelítés, mert ne azt nézzem, milyen parancsokkal mit lehet, hanem mit akarok és ehhez mit kell tenni)
Konkrét dolgok amiket (lehet, hogy a tudatlanságom miatt) nem találok:
- hogy tudom megállapítani az aktívnak nevezhető IPs kapcsolatokat (a'la netstat)
- lehet-e monitorozni az egyes portok forgalmát? (ethereal jelleggel - a WAN-t lehet, azt megtaláltam, de ha jól emléxem, ez WAN specifikus dolog)
- tűzfal táblázatokat lehet matatni a karakteres felületről, de... de mit és hogyan (olyasmire gondolok, mint az iptables linuxon - annyit valahol már találtam, hogy elvben lehet, asszem még listázni is sikerült, de egyéb infot nem igazán találtam)
...
bocs, most kiszállok, mert holnaptól kicsit húzós hetem lesz egy kis tanfolyás miatt... ha eltűnnék innen, csak emiatt lesz.
#1843
Elküldve: 2006. 02. 05. 23:27
Idézet: ZyXEL support - Dátum: 2006. febr. 5., vasárnap - 22:17
Valóban. Még oroszul is
Ráadásul weben olyan komplett FAQ volt az ipsec beállítására win oldalról is, hogy az valami csuda.
#1844
Elküldve: 2006. 02. 05. 23:31
Idézet: FixY - Dátum: 2006. febr. 5., vasárnap - 23:22
- lehet-e monitorozni az egyes portok forgalmát? (ethereal jelleggel - a WAN-t lehet, azt megtaláltam, de ha jól
Mondta, hogy SOHO. Lehet benne van, de hasonló SW futhat a nagyobb vasakban is. Azon már tudsz mérni, megfejteni. Ebben lehet, hogy működik, de minek leírni?
Ne akarjunk már portmonitort, meg etherealt a legolcsóbb vastól!
#1845
Elküldve: 2006. 02. 05. 23:40
Idézet: ZyXEL support - Dátum: 2006. febr. 5., vasárnap - 22:09
Elég, ha bekapcsolod a WPA2-PSK-t. Hidd el ez elég.
Az utóbbin sokat segít ha az ember elkezd utánaolvasni...
Az interneten minden ottvan.
UPS? Háááát... velem már fordult elő, hogy szükségem lett volna rá
RAID5 talán nem, de... azért azt ne felejtsük el, hogy az "otthoni" gép nem feltétlenül warez, játékprogram és mp3 tároló...
Én pl. fotózgatok és szeretem online (is) tárolni a képeimet - jó, a RAID5 túlzás, de azért egy tükör nem ártana...
Ami meg a WPA2-t illeti: most épp be van kapcsolva, de WPA compatible is bejelölve, mert a notebookom a szép új driver+atheros duóval oly szépen kifeküdt, hogy öröm vótt nézni
Utána csak a System Restore segített...
Apropo WPA2: SMT-ben (legújabb firmware) a 3.5 menüpontban van valami WEP Encryption emlegetve... WPA/WPA2-nek nyoma sincs, tehát ez valami egyebet módosíthat, de vajon mit?
Ezt pár órája egy konfig visszatöltés után fedeztem fel, azóta nem járt doksi a kezemben, így nem tudtam utánanézni, hogy van-e róla valami - Users guide-t most előkapartam, abban nem találom.
Szóval ezt sem értem igazán: ez ugyanaz a WEP ami helyett a WPA/WPA2/stb. választható vagy valami egészen másról szól ami a webes felületen nem jelenik meg?
#1846
Elküldve: 2006. 02. 05. 23:43
Idézet: Jahno - Dátum: 2006. febr. 5., vasárnap - 23:31
Ne akarjunk már portmonitort, meg etherealt a legolcsóbb vastól!
Pardon... ez dokumentáltan van benne... csak mire az ember megtalálja a megfelelő írást...
(etherealt persze nem szó szerint érteni, de az bőven elég, hogy látom, milyen csomagok közlekednek pl. a WAN porton)
Továbbra is ott tartok: ha egyszer benne van a tudás, akkor miért nem lehet a doksiba is beollózni?
Néhány dolgot úgy nyomoztam ki, hogy nagyobb vasak leírását bogarásztam.
szerk: azért az "olcsóbb" csak költői túlzás vótt, ugye?
Szerkesztette: FixY 2006. 02. 05. 23:44 -kor
#1847
Elküldve: 2006. 02. 06. 06:56
Idézet: FixY - Dátum: 2006. febr. 6., hétfő - 0:43
(etherealt persze nem szó szerint érteni, de az bőven elég, hogy látom, milyen csomagok közlekednek pl. a WAN porton)
Továbbra is ott tartok: ha egyszer benne van a tudás, akkor miért nem lehet a doksiba is beollózni?
Néhány dolgot úgy nyomoztam ki, hogy nagyobb vasak leírását bogarásztam.
szerk: azért az "olcsóbb" csak költői túlzás vótt, ugye?
Nem. Azért kerül többe mint egy Dlink, mert annyival többet is tud, és annyival megbízhatóbb. Attól még egy olcsó SOHO router marad.
Tényleg ne várj dokumentációt olyanról, amit nem kellene tudnia. A 334WT doksja azért nem "használhatatlan". Elég jól össze van szedve. No meg amit a Jahno említett: a zyxel.com Support->Support note, esetleg Knowledge base menüpontjai.
#1848
Elküldve: 2006. 02. 06. 07:07
Idézet: ZyXEL support - Dátum: 2006. febr. 6., hétfő - 6:56
Tényleg ne várj dokumentációt olyanról, amit nem kellene tudnia. A 334WT doksja azért nem "használhatatlan". Elég jól össze van szedve. No meg amit a Jahno említett: a zyxel.com Support->Support note, esetleg Knowledge base menüpontjai.
Köszi, én is ott szoktam turkálni (csak Support notes helyett folyton Release notes-t akarok írni, így inkább körülírom
Az meg, hogy "nem kellene tudnia"... Ha egyszer tudja... Miért nincs magának az op.rendszernek egy önálló, publikus doksija pl.? (a kérdés persze költői, tudom, hogy nincs sok közöd ahhoz, hogy elkészül-e vagy sem)
Ami a használhatatlanságot illeti: persze, sokminden megvan benne, az alapbeállítások elvégzéséhez elég. De én még mindig ott tartok, hogy mire jó a nagy tudás, ha nincs hozzá infom, hogy kihasználjam? No mind1...
#1849
Elküldve: 2006. 02. 06. 10:52
Ez a másik esélyes a ZyWALL 2-vel szemben. Konkrét előnye az, hogy erősen hasonló paraméterek mellett barátibb az ára, lévén épp akciózik vele a nagyker....
#1850
Elküldve: 2006. 02. 06. 11:04
Idézet: Atomcsirke - Dátum: 2006. febr. 6., hétfő - 11:52
Ez a másik esélyes a ZyWALL 2-vel szemben. Konkrét előnye az, hogy erősen hasonló paraméterek mellett barátibb az ára, lévén épp akciózik vele a nagyker....
Minap volt nálam egy tesztpéldány, egyik ügyfél behozta, de közel sem olyan tudású mint a ZyWALL 2.
Tűzfal ok, VPN ok, de a többi feature az nincs meg. Ezért több a ZW 2.

Súgó
A téma zárva.











