-
IT café
Ubiquiti hálózati eszközök - téma összefoglaló
Új hozzászólás Aktív témák
-
Véreshurka
senior tag
-
D-LAN|FuRioN
aktív tag
Nálam megvan a hiba.
Most jött ki a v2.0.4 amin a leírásában szerepel ismert hibáknál...
"VPN - L2TP remote access VPN does not work with Android6/7 L2TP clients, but works with Android9 client though"
Tedd fel a 2-es helyett az 1.10.9 -et és jó lesz. Valószínű te is előtte frissítettél, 1-es fw-el még működött, ezzel meg nem. Nem tűnt fel nekem sem, mert az upgrade között több idő is eltelt, így erre nem gyanakodtam. Sziamiau redmi 4x pedig még elvileg régi droidos, 7 talán.
Próbáld ki, szerintem nálad is ez lesz a probléma.
\'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'
-
D-LAN|FuRioN
aktív tag
Megnéztem neked, a sziamiau telefonon nem hajlandó menni. Az összes többi itteni kezem ügyébe akadt droidon működik azonnal. Vicces az, hogy a múltkor beállítottam és működött azon is. Aztán gondolt egyet és azóta nem. Töröltem, más néven létrehoztam a kapcsolatot és semmi. Mivel egy telefont érint egyelőre teló hibának tudjuk be.
\'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'
-
D-LAN|FuRioN
aktív tag
Hétfőn tovább nyomozok neked, mert szabin voltam ,de beugrottam és mondta a kollégám, hogy már nem működik amit beállítottam. Újra létrehoztam neki és annyit ír, hogy csatlakozás... Mellette az iphone vígan konnektál. Mindkét telefon vodás. Az andoidos az sziamiau faajta (Xiaomi). Szóval van itten valami még.
[ Szerkesztve ]
\'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'
-
D-LAN|FuRioN
aktív tag
Na így több az infó, nem konfig lesz szerintem és nem is a telefon kapcsolat talán. Viszont érdekes, hogy blokkolna sima l2tp vpn-t a szolgáltató. Azon a készüléken amelyiken nem megy, simán külső wifin pl nem próbáltad mobilnet nélkül? Azzal talán pontot tehetnél a mobilnet vs android kérdésre.
\'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'
-
D-LAN|FuRioN
aktív tag
Most vettem múlt héten edgerouter 4-et és csináltam rá vpn-t. l2tp ipsec, teljesen jól megy, de ios-en két katt kb az egész és üzemel, addig androidon játszottunk vele fél órát. Végül a kollégám addig jógázott vele, hogy egyszer ment egyszer nem, fogtam letöröltem az egészet és létrehoztam neki én, azóta jó. De már két telefonon csináltam ami android volt és picit más volt mindkettő. Nálad az a fura, hogy működött már, most viszont nem. Ebből feltételezem, hogy működő beállítással ment. Egyébként egy konfigod van, hogy mit lőttél be rajta? Megnézem droidon ha a kezem ügyébe akad egy, hogy mit állítottam pontosan. Bemásolom az én konfigomat hasonlítsd össze hátha látsz valamit.
set vpn ipsec ipsec-interfaces interface eth0
set vpn ipsec nat-networks allowed-network 192.168.3.1/24
set vpn ipsec nat-traversal enable
set vpn ipsec auto-firewall-nat-exclude enable
set vpn ipsec logging log-level 0
set vpn l2tp remote-access mtu 1400set vpn l2tp remote-access authentication mode local
set vpn l2tp remote-access authentication local-users username furion password xyz
set vpn l2tp remote-access authentication local-users username furion static-ip 192.168.3.254set vpn l2tp remote-access authentication local-users username furion_mobile password xyz
set vpn l2tp remote-access authentication local-users username furion_mobile static-ip 192.168.3.253set vpn l2tp remote-access client-ip-pool start 192.168.3.230
set vpn l2tp remote-access client-ip-pool stop 192.168.3.254set vpn l2tp remote-access dns-servers server-1 192.168.3.1
set vpn l2tp remote-access dns-servers server-2 8.8.8.8set vpn l2tp remote-access ipsec-settings authentication mode pre-shared-secret
set vpn l2tp remote-access ipsec-settings authentication pre-shared-secret xyz2
set vpn l2tp remote-access ipsec-settings lifetime 3600set vpn l2tp remote-access outside-address külső_fixip
set firewall name WAN_LOCAL rule 3 action accept
set firewall name WAN_LOCAL rule 3 description Allow_IKE_for_Remote_VPN_Server
set firewall name WAN_LOCAL rule 3 destination port 500
set firewall name WAN_LOCAL rule 3 log disable
set firewall name WAN_LOCAL rule 3 protocol udpset firewall name WAN_LOCAL rule 4 action accept
set firewall name WAN_LOCAL rule 4 description Allow_L2TP_for_Remote_VPN_Server
set firewall name WAN_LOCAL rule 4 destination port 1701
set firewall name WAN_LOCAL rule 4 log disable
set firewall name WAN_LOCAL rule 4 protocol udpset firewall name WAN_LOCAL rule 5 action accept
set firewall name WAN_LOCAL rule 5 description Allow_ESP_for_Remote_VPN_Server
set firewall name WAN_LOCAL rule 5 log disable
set firewall name WAN_LOCAL rule 5 protocol espset firewall name WAN_LOCAL rule 6 action accept
set firewall name WAN_LOCAL rule 6 description Allow_NAT_T_for_Remote_VPN_Server
set firewall name WAN_LOCAL rule 6 destination port 4500
set firewall name WAN_LOCAL rule 6 log disable
set firewall name WAN_LOCAL rule 6 protocol udp\'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'
-
#70234880
törölt tag
Imádom a ubnt vpn megoldásit, és a Mikrotik megoldásit is. De ha meg fogadsz egy tanácsot, ne routerek beépített vpn szolgáltatásit használd. Hiába elmondható hogy rendszeresen jön rá update, de ha vpn akkor egy külön eszköz, akár pi. Ugyanis jobban, hamarabb megkapják a szükséges frissítéseket. Ha er4 az eszköz, akkor érdekes a probléma. Nálam az edge router gyakorlatilag hideg. A legújabb fw. USG melegebb, de normális a hőfok, és szintén probléma mentes. Hogy nálad mi lehet a gond, egyenlőre rejtéj. Annyit vettem észre, ha pi-hole végzi a dhcp-t akkor edge routeren a dpi kicsit megzavaródik. Ebben az esetben én úgy oldottam meg, hogy dhcp router, de dns-nek a pi van megadva. A pi-hole dhcp kikapcsolva. Ha a pi osztja a dhcp-t, lehet ez okozza a problémát. De lehet nincs összefüggés, ki kell próbálni. Amikor én ki próbáltam a vpn probléma mentesen csatlakozot. Nem tudom nálad mi lehet gond.
[ Szerkesztve ]
-
#70234880
törölt tag
Mivel nem írtad pontosan melyik eszközről van szó, így kissé nehéz válaszolni. Ha nem rack-be szerelhető, akkor passzív hűtésű. Nálam az edge router legfrisseb fw, gyakorlatilag semmi hőt nem ad ki. A unifi usg már nagyobb, érezhetően nagyobb hőmérsékletet bocsájt ki, de az nála az üzemi hőfok.
-
addikt
Végső esetben próbáld letesztelni a routert saját cuccokkal. Úgy értem, hogy a wan portba is gépet dugsz, és nem a digit. Linux alatt viszonylag könnyen tudsz pppoe szervert csinálni. Melós egy kicsit, de talán adni fog plusz információkat.
szerk.: BTW, link van egyáltalán a wan a porton? Ezek se örökéletű eszközök, simán elszállhat bármelyik port, lehet, hogy pppoe szerverrel se kell bajlódni, első körben dugj rá egy gépet adj a routernek és a gépnek is sima static ip-t, és próbálj kommunikálni. Ha nem megy, akkor döglött a port, ha megy, akkor jöhet a gépre a pppoe service, és áss tovább.
[ Szerkesztve ]
-
#70234880
törölt tag
Az van hogy legaláb az alapvető dolgokat be kellene rajta állítani. Első ami szembe jön az a ubnt felhasználó, a másik hogy fut rajta az ssh szerver. Az ssh kapcsold ki, az alapértelmezett ubnt felhasználót változtasd meg. Ha van backup a configrol akkor reset, majd vissza töltés. Ha nincs akkor reset. Nem lennék meglepve ha a top zombit írna ki időnként. Ha nincs mentésed, akkor is javasolt a reset, és újra beállítani mindent.
Továbbá megadni hogy melyik subnet- ből érhető el a login. Ajánlott az alapvető biztonsági beállításokat megcsinálni.[ Szerkesztve ]
-
D-LAN|FuRioN
aktív tag
-
Cirbolya_sen
aktív tag
erre jártál már?
/van néhány fájl benne /Ubiquiti Employee UBNT-afomins
Ubiquiti Employee
UBNT-afomins
Posts: 1,243
Registered: 07-21-2015
Kudos: 1488
Solutions: 82
Re: Help with SNMP Monitoring OIDs for ERLite [ New ]
Options08-12-2016 12:09 PM - edited 08-12-2016 12:10 PM
You may find MIB definition files in /usr/share/snmp/mibs/
https://community.ubnt.com/t5/EdgeRouter/Help-with-SNMP-Monitoring-OIDs-for-ERLite/td-p/1646794
--
vagy még ez:
[ Szerkesztve ]
Cirbolya_sentinel
-
Mr Bond 007
őstag
Szerintem is kár volt edgerouter 4-et venni, mikor az erlite még a gigás netet is csípőből lekezeli. Komolyan nem értem miért ragadt be itt ennyire sokaknál. Én max akkor venném ha olyan szolgáltatás kellene ami miatt ki kell kapcsolni az offloadot. Na akkor valóban van értelme, vagy ha nagyon gyors vpn kell.
-
rekop
Topikgazda
Én úgy gondolom hogy nem, bár ezt Neked kell eldöntened. Nálam egy ERL3 van két éve, mióta optikán vagyok(1000/1000), kb. 12 vezetékes eszközzel(asztali gépek, nas, tv, konzol, AP-k, stb..) a hálózatban.
Átlag 6% cpu terheléssel dolgozik a router, hibát/sebességcsökkenést még nem tapasztaltam(bár ritkán nézegetem a speedtest-et, illetve nekem mindegy, hogy 940Mbps vagy 850Mbps jön lefele).
Switch-ből most egy 16-portos Tplink smart van, de ezt sem cserélem le amíg működik, mert amire én használom(vlan-okat tudjon kezelni) megfelelő. Használtam vettem őket, 35k volt a két eszköz. És hogy nem egy gyártótól van minden? Én semmi hátrányát nem érzem, fél éve nyúltam utoljára a konfighoz, akkor is csak az IPTV miatt.
Új hozzászólás Aktív témák
- Megnyitotta kapuit a hardvercsárda
- Forza sorozat (Horizon/Motorsport)
- E-roller topik
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- Kamionok, fuvarozás, logisztika topik
- AliExpress tapasztalatok
- Star Trek Online -=MMORPG=-
- A 70 milliárd paraméteres DeepSeek R1 LLM-et is lokálisan futtatná az AMD
- EAFC 25
- VR topik (Oculus Rift, stb.)
- További aktív témák...
- Wharfedale 5.1 hangfal szett eladó + Yamaha RX-V440 6.1 erősítő
- Új Zsír Lenovo ThinkPad X13 G4 Üzleti Laptop 13.3" -40% i5-1335U 10Mag 16/256 FHD+ Intel Iris Xe
- HP OMEN 15-ek0007nh - i7-10750H, RTX 2070 8GB Max-Q, 16GB DDR4 RAM, 256GB M.2 SSD - WIN 11 - 1ÉV GAR
- MSI Gamer PC: i7-6700K // RTX 2060 // 16Ram // 512Gb SSD
- ASUS VIVOBOOK S14 S433EA - 14"FHD IPS - i5-1135G7 - 16GB - 512GB SSD - Win11 PRO - MAGYAR
Állásajánlatok
Cég: Marketing Budget
Város: Budapest