» »

Kateri router?

Kateri router?

««
39 / 126
»»

čuhalev ::

Poldi112 je izjavil:

Pa uporabi svoj router, isp-jevega pa daj v bridge mode.
Ne vem, zakaj ima potem modem v „bridge mode“ še vedno odprte kar 4 VPI/VCI kanale ... in se moram popraviti, kernel 2.6.8.1 bo star že 8 let. :|

trnvpeti je izjavil:

vse na 10-60eur

Tu si bolj pri 60 evrih kot pri 10.

SeMiNeSanja ::

čuhalev je izjavil:

trnvpeti je izjavil:

vse na 10-60eur

Tu si bolj pri 60 evrih kot pri 10.

Definitivno prej pri 60.

Samo mi gre preklemansko na jetra, ko nekdo trdi, da je ena blacklista nekakšna ultimativna varnost - ob tem, da z veliko verjetnostjo še nikoli ni niti poskusil implementirati takšno blacklisto, še manj pa poskrbel za njeno avtomatizirano posodabljanje, brisanje duplikatov,....
Govori o 10M+ IP naslovih, za katere večina lowcost routerčkov še spomina nima dovolj, da bi jih zgolj shranil na njih, kaj šele, da bi imeli še dovolj CPU-ja, da bi jih še procesirali.

In vse to ob tem, da zgolj z blacklisto še sploh nisi nič naredil.

Saj ne rečem - za domačo rabo... bolje kot nič, če bi zadeva vsaj kolikor tolikor delovala ob vseh false positive-ih in sitnostih z vzdrževanjem. Blacklista ki je stara en dan, ni vredna počenega groša, preveč dinamično se menjavajo IP naslovi kompromitiranih sistemov na internetu - in zlomka, med njimi se najdejo tudi spletišča, za katera bi menil, da so vredna zaupanja.

trnvpeti ::

> trdi, da je ena blacklista nekakšna ultimativna varnost
nisem trdil

>za njeno avtomatizirano posodabljanje, brisanje duplikatov
wget -qO | uniq | ... iz razlicnih virov,...

>večina lowcost routerčkov še spomina nima dovolj
>še dovolj CPU-ja, da bi jih še procesirali
rece nekdo, ki še sploh ni probal...

>Saj ne rečem - za domačo rabo... bolje kot nič
nisem opazil, da smo v napredno pozarni temi

iz milijonske mnozice(ki se pridobiva iz razlicnih virov), bo gladko zablokiral , kar niti tvoja osnova napredna pozarna pregrada za 600e lahko ne bo

>preveč dinamično se menjavajo IP naslovi
cron se vedno dela, kolikor vem

>tudi spletišča, za katera bi menil, da so vredna zaupanja
tudi mogoce, in za preverjanje(in odpravo) tega rabis osnovno znanje

in to smo pri 10e
za 60e(ce hoces brez majhne skatle) ali pa celo 100e pri majhni skatlici pa se zgodba lahko nadaljuje

ali pa 20e na leto za opendns(kupil cisco) za dns, ali celo umbrello

čuhalev ::

Kaj dobiš za 10 evrov? Rabljeno ja. Novo ne.

Dandanes se lahko le sanja o varnosti, saj je najšibkejši člen nerazgledan človek, ki bo (tudi iz radovednosti) odprl tisto skripto v priponki. Glede na sedanji delež okužb, torej leta 2016, je drugih vektorjev napada precej manj. 6 let star modem je pač še v času, ko takšne izsiljevalske kode ni bilo.

Če napadalec ve, da bo zahteval jurja evrov oziroma ima za sabo nekaj trofej, mu tudi nakup napredne požarne pregrade, na kateri preverja zvitost svoje kode, za 600 evrov ne predstavlja stroška. Če testira danes, takoj za dnevno nadgradnjo in če ,,pride skozi," potem bo žrtvi poslal še danes.

trnvpeti ::

>Kaj dobiš za 10 evrov? Rabljeno ja. Novo ne
od 10eur kaksen tplink, na katerega gre dd-wrt
od 20eur kaksen mikrotik
novo

>odprl tisto skripto v priponki
ze samo dns lahko prepreci, da bo skripta poklicala nekam ven

>za 600 evrov ne predstavlja stroška
seveda lahko kupi to, bolje kot nic
samo moras vedeti, da 600e je samo zacetni strosek

Zgodovina sprememb…

  • spremenil: trnvpeti ()

čuhalev ::

trnvpeti je izjavil:

>odprl tisto skripto v priponki
ze samo dns lahko prepreci, da bo skripta poklicala nekam ven


So napadalci dovolj zviti, da se veže na IP. Še več ta IP zapišejo v celoštevilski obliki. >:D

trnvpeti ::

>So napadalci dovolj zviti, da se veže na IP. Še več ta IP zapišejo v celoštevilski obliki
seveda ne obstaja nacin, da ne preprecis to :) NOT

čuhalev ::

To pomeni, da moraš nato še speljati ves promet skozi to napravo za 10 evrov.

trnvpeti ::

>To pomeni, da moraš nato še speljati ves promet skozi to napravo za 10 evrov.
bolj konkretno, kaj te muci?

čuhalev ::

Da naprava ne bo sposobna zagotavljati prepustnosti. Recimo skozi TP-Link WDR4300 ne gre več kot 500mbit/s z zgolj vtičnicami v bridge brez pravil in takšen ne stane 10 ali 20 evrov. Zaupaj nam konkreten model magičnega tp-linka za 10 evrov in mikrotika za 20, ki bosta kos takšni nalogi.

Po takšni logiki bi narodno-zabavni ansambli uporabili zvočnike na usb za svoje ozvočenje.

Ni to tema konceptov; vse da, a na koncu izpade neuporabno.

Zgodovina sprememb…

  • spremenil: čuhalev ()

trnvpeti ::

>skozi TP-Link WDR4300 ne gre več kot 500mbit/s
lokalen dns bo na napravi
in bo ostala ista propustnost kot brez preverjanja tega

čuhalev ::

O IP filtriranju se pogovarjava. Paket mora iti iz bridge načina v routing, saj bridge način ne pozna IP paketov in IP številk, ki so znotraj.

SeMiNeSanja ::

@trnvpeti - ves čas zgolj teoretiziraš 'se da' in 'je možno'

Izjasni se, če si tak 'sistem' za 10€ že postavil, ali v praksi deluje (brez stalnega čačkanja in brcanja v škatlo), opiši prepustnosti, dodaj 'recepturo' za tiste, ki bi si želeli enako implementirati.

Dokler pa je vse samo na nivoju 'da se', pa nisi niti približno resen sogovornik, ampak navaden troll.

Že tisti wget 'iz raznih virov' skriva cel kup pasti, če ga hočeš kamorkoli implementirati. Eno je teorija, praksa pa je popolnoma nekaj drugega, ko imaš enkrat za 10Mb datotek, vsaka v malo drugačnem formatu, duplicirane zapise po različnih virih,..... In to bi potem rad še mlel in premetaval na routerju za 10€, po možnosti medtem ko vlečeš torrente dol s 100mbps... (kdaj bo budilka zvonila?)

Slepo 'zbiranje' nekih IP naslovov po 'raznih blocklistah' je lahko tudi strel v lastno koleno. Dejansko bi moral nabrati naslove iz različnih virov, na koncu pa uporabiti izključno tiste, ki se nahajajo na najmanj treh blocklistah. Problem pri tem je to, da ne veš, koliko stari so ti podatki - lahko da je IP naslov pristal na listi že pred dvemi leti in sploh ni aktualen. Drugi naslovi, ki so dinamični, pa se na teh blocklistah sploh ne pojavijo, ker 'ugasnejo' prej, kot bi jih zaznal katerikoli od 'senzorjev', ki futrajo te blackliste.
Tudi so problematični IP naslovi hosting serverjev - zaradi ene same 'problematične' domene, blokiraš vse domene, ki se nahajajo na tem strežniku. Auč.

Veliko več koristi bi lahko dosegel preko blokiranja prenosa izvršljivih datotek iz nepreverjenih virov - ampak to na napravi za 10€ kar pozabi, sploh če se datoteka prenese preko https....

trnvpeti ::

enkrat se o narodno zabavnih pogovarjas
enkrat o...
 RB941-2nD

RB941-2nD



>Ni to tema konceptov; vse da, a na koncu izpade neuporabno.
cisco opendns je uporaben

Zgodovina sprememb…

  • spremenil: trnvpeti ()

trnvpeti ::

>ko imaš enkrat za 10Mb datotek, vsaka v malo drugačnem formatu, duplicirane zapise po različnih virih,..... In to bi potem rad še mlel in premetaval na routerju za 10€

a tebe 10eur muci:)
ok gremo na 20e
na 20e napravi se samo potegne dol lista

kje se pripravi, kako se vodijo razlike, kdaj so bile ustvarjene,...
sej vem, da nisi mislil, da se to dogaja na 20e napravi

>Dejansko bi moral nabrati naslove iz različnih virov, na koncu pa uporabiti izključno tiste, ki se nahajajo na najmanj treh blocklistah
neumnost

>Drugi naslovi, ki so dinamični, pa se na teh blocklistah sploh ne pojavijo, ker 'ugasnejo' prej, kot bi jih zaznal katerikoli od 'senzorjev', ki futrajo te blackliste.

no vidis, obstajajo skatle/sistemi(tudi cisco), ki z nekim sistemom futrajo

Zgodovina sprememb…

  • spremenil: trnvpeti ()

SeMiNeSanja ::

trnvpeti je izjavil:

enkrat se o narodno zabavnih pogovarjas
enkrat o...
 RB941-2nD

RB941-2nD



>Ni to tema konceptov; vse da, a na koncu izpade neuporabno.
cisco opendns je uporaben

Zakaj pa nisi skopiral cele tabele? Se bojiš, da bi kdo videl, da pri 512 byte paketih zadeva pade na polovico, pri 64byte paketih pa na vsega 17Mbps?
Kaj res misliš, da vsi paketki gredo v svet 'nafilani' do zadnjega bita?
Dejansko je ta tabela precej neuporabna, saj ne prikazuje 'real world mix-a' prometa.

In to pri vsega 25 pravilih. Jaz jih imam doma 100+ definiranih. Kako se odreže potem?

In kaj je neumnega na tem, da ne upoštevaš zapisov, kateri se nahajajo samo na enem ali dveh obskurnih listah? Te liste so lahko tudi zaspammane. Zato se danes v svetu ogromno dela na tzv. 'reputation' servisih, ki ocenjujejo po različnih kriterijih, koliko je dejansko nek IP naslov rizičen ali ne. Število blacklist je tu zgolj eden od kriterijev in zagotovo še ne boš imel slab reputation, če si zaveden na eni ali dveh obskurnih blacklistah.

Po drugi strani smo zdaj prišli s sistema za 10€ že na sistem za 20+300€ - očitno za tvojo rešitev potrebuješ še en PC, ki ti bo preko cron-a ali schedulerja poganjal zbiranje in parsing blacklist.... Hja, stvari nikoli niso tako enostavne, kot izgledajo na prvi pogled....

Aja...zdaj boš najbrž iz žepa privlekel kakšen RPI, ki bi ga vpregel v celo to zgodbo...?

Zgodovina sprememb…

čuhalev ::

Dobro, gremo na 20 evrov in mikrotika. Kako sedaj uporabim tisti wget uniq ? Podpora za ddwrt je za ta model še v povojih.

Mimogrede, jaz imam doma samo na prehodu do spleta 51 pravil za filter in 9 za nat.

Zgodovina sprememb…

  • spremenil: čuhalev ()

trnvpeti ::

>Mimogrede, jaz imam doma samo na prehodu do spleta 51 pravil za filter in 9 za nat.
recimo na enem, 89 filter, nat 11, par deset mangle, par tisoc access_list dela ok

čuhalev ::

Za kolikšno prepustnost?

Čakam še odgovor na prvo vprašanje ...

trnvpeti ::

20M
>Kako sedaj uporabim tisti wget uniq
si dobil odgovor malo visje

trnvpeti ::

>privlekel kakšen RPI, ki bi ga vpregel
100e+ je bil ciljan na atom

čuhalev ::

Tako ja, za 1G imam Intel(R) Atom™ CPU C2558 z 8 GB DDR3L ECC pomnilnika, čeprav sem si ogledoval CCR1009-8G-1S-1S+. Ne delam za nobeno isp podjetje, nisem distributer ali prodajalec nikakršne opreme.

Mene že v osnovi ne privlači oprema, ki ima zunanji napajalnik. Dobiti majhen switch zame je mission impossible. Najgrša mi je pa rack oprema z zunanjim napajalnikom. Rečem samo: ,,WTF inženirji!"

SeMiNeSanja ::

Malo me je zbodla izjava 'par tisoč access_list' - to naj bi bila RESNA access oz. block lista?

Na mojem FW imam tudi block listo - ampak izključno za znane AKTUALNE botnet serverje, ki vsebuje nekje 2000 - 3000 zapisov in se posodablja najmanj 1x/uro (Kaspersky).

Kaj imaš potem lahko TI v 'par tisoč' zapisih?

trnvpeti ::

>Kaj imaš potem lahko TI v 'par tisoč' zapisih?
control connection parameters...

wini ::

Sej CCR1009-8G ima tudi POE za napajanje, ne rabiš napajalnika vklapljat ... oz ga lahko dodaš kot redundančno napajanje

SeMiNeSanja ::

trnvpeti je izjavil:

>Kaj imaš potem lahko TI v 'par tisoč' zapisih?
control connection parameters...

Če je samo trenutno aktivnih botnet serverjev 2-3 tisoč, kje imaš potem še vse tiste IP-je, s katerih se streže malware? Ta spisek je namreč nekaj tisočkrat daljši...

Invictus ::

čuhalev je izjavil:


Mene že v osnovi ne privlači oprema, ki ima zunanji napajalnik. Dobiti majhen switch zame je mission impossible. Najgrša mi je pa rack oprema z zunanjim napajalnikom. Rečem samo: ,,WTF inženirji!"

To je praktično, ker ob crkotu napajalnika ni treba menjati cele škatle, zato je lahko zunanji napajalnik en el cheapo.

To ima bolj veze z ekonomijo kot tehniko.

Saj lahko vedno sam skonstruiraš en zunanji napajalnik z več izhodi preko katerega napajaš vse...

Če se že greš inženirja...
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

čuhalev ::

Invictus je izjavil:

čuhalev je izjavil:


Mene že v osnovi ne privlači oprema, ki ima zunanji napajalnik. Dobiti majhen switch zame je mission impossible. Najgrša mi je pa rack oprema z zunanjim napajalnikom. Rečem samo: ,,WTF inženirji!"

To je praktično, ker ob crkotu napajalnika ni treba menjati cele škatle, zato je lahko zunanji napajalnik en el cheapo.

Poznam to prednost, vendar je pogled na dno omare grozljiv. Sploh če tuhtaš, čigava je katera škatlica. Če odpreš kakšno napravo, boš videl, da je napajalnik največkrat ločena enota in se lahko zamenja le to.

Invictus je izjavil:


Saj lahko vedno sam skonstruiraš en zunanji napajalnik z več izhodi preko katerega napajaš vse...
To že imam 8-), k sreči imajo trenutno vse naprave 12 V.

Zgodovina sprememb…

  • spremenil: čuhalev ()

Invictus ::

čuhalev je izjavil:

To že imam 8-), k sreči imajo trenutno vse naprave 12 V.

Kaj si ponucal?

Me čaka eno tako opravilo.
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

čuhalev ::

Za kolega sem kupil napajalnik za LED, torej škatlica z mrežico kot pokrov ohišja, 60 W, ~7 EUR, vendar je nato ugotovil, da bo položil daljši LED trak in je vzel močnejši napajalnik, jaz pa sem porabil tega. Trenutno ga imam na rack polički in napajam WDR4300 (1,5 A) in še RFoF (CATV) prehod (1 A). Malo se greje, ampak deluje neprekinjeno že 57 dni.

yxiz ::

kateri router za cirka 100€, da ima usb za media server, pa seveda, da je hiter in zanesljiv?

dvihtelic ::

archer c7 mogoče

BivšiUser2 ::

Jap, c5/7 je kar vredu izbira za ta denar.
SloTech - če nisi z nami, si persona non grata.

mtosev ::

Bom kr tukaj vprašal: kolk wan to lan max je možno na wrt160nl ruterju katerega sn flashal na dd_wrt
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro
moj oče darko 1960-2016, moj labradorec max 2002-2013

AC_DC ::

http://www.smallnetbuilder.com/wireless...
Nekaj v tem rangu mora biti, samo je dokaj neuporaben če misliš uporabljati p2p.

Zgodovina sprememb…

  • spremenilo: AC_DC ()

MrStein ::

p2p sem laufal na skoraj enakem hardveru brez problemov.
Tudi ko sem za test na vseh računalnikih pognal BT in eMule istočasno, povečal število povezav in odprl na ducate dobro seed-anih fajlov.
V enem FW je bilo sicer treba povečati število dovoljenih povezav.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

mtosev ::

P2P/torrente skoraj ne uporabljam in dosedaj ko sn casual si kaj dlal nisem imel problemov
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro
moj oče darko 1960-2016, moj labradorec max 2002-2013

Vegovc ::

Pozdravljeni!

Dobili smo optiko (Telekom) in seveda tudi modem/router. Imamo povezavo 100/20, vendar mi hitrost downloada pri tem vgrajenem routerju doseže le 23 Mbps (wifi), če pa priključim kabel direktno, doseže 93 Mbps. Imam tudi router TL-WR642G, ampak je popolnoma enako. Očitno noben od njiju ni zmožen take hitrosti. Zanima me, kateri router mi priporočate za nakup, da bo tako hitrost spravil čez? :)

Hvala in lep pozdrav.

čuhalev ::

Čez Wifi? Saj čez kabel ti dela dobro.

AC_DC ::

Si dobil inboxa v50/60 ?
Kako daleč si od routerja in kaj imaš na drugi strani za wifi sprejem ?
TP-LINK TL-WR1043ND ima 3x 5dbi antene.
https://www.mimovrste.com/usmerjevalnik...
http://www.edigital.si/single-band-rout...

Če si dovolj blizu brez preveliko armiranega železa v stenah potem kakšen 5 Ghz based - seveda potrebuješ 5 Ghz podporo tudi na odjemalcu.

Zgodovina sprememb…

  • spremenilo: AC_DC ()

čuhalev ::

Doma testiram 5 GHz in moram reči, da signal močno upade ob preprekah (plate)

Vegovc ::

Dobil sem Innbox V60. Kabel je v redu ampak ne morem kabla potegniti na drug konec hiše. V hiši so 4 računalniki, vsak na svojem koncu. En računalnik je 2m oddaljen od routerja v isti sobi. Ostali so pa razporejeni po hiši, ampak je na vseh signal zelo močan. Vsi sprejemajo enako 23 Mbps.

Računalniki pa imajo naslednje adapterje:
- https://www.bigbang.si/mrezna-oprema/ae...
- https://www.bigbang.si/mrezna-oprema/ae...
- laptop ima vgrajeno: Broadcom 802.11n Network Adapter (tukaj mi dela celo nekaj manj kot 50 Mbps)

b3D_950 ::

Lahko si postaviš wifi bridge med dvema koncema hiše, in od tam naprej vlečeš kabel ali postaviš dodatne Access pointe, da čim bolj pokriješ prostore s signalom.
Zdaj ko je mir, jemo samo krompir.

Vegovc ::

Ampak je problem ker mi wifi ne pošilja take hitrosti...
Pokritost signala pa je dobra po celi hiši.

MrStein ::

Prvi korak: preveri WIFI nastavitve na ruterju
2.) preveri WIFI nastavitve na klientu (za začetek na enem, tačas druge odklopi iz mreže)

Recimo če ni enkripcije (WPA), se hitrost umetno omeji na 23 Mbps.
Če ni vklopljena dvojna frekvenca (dvojni kanal), se hitrost spet prepolovi.
MIMO? Če ga ni, hitrost , uganil si, se prepolovi.

Pomemben je tudi izbran kanal (večina modernih ruterjev sicer sam izbere). Če je frekvenca zaseden s strani sosedov, bo slabo.

O tem je itek že nekje lastna tema.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

Zgodovina sprememb…

  • spremenil: MrStein ()

mastazeko ::

Kakšno mnenje o tem ruterju? Trenutno v akciji na francoskem amazonu https://www.amazon.fr/dp/B00HBYGCOG/ref...

Hvala

Invictus ::

čuhalev je izjavil:

Doma testiram 5 GHz in moram reči, da signal močno upade ob preprekah (plate)

Saj to je menda jasno iz frekvence?
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

čuhalev ::

Invictus je izjavil:

čuhalev je izjavil:

Doma testiram 5 GHz in moram reči, da signal močno upade ob preprekah (plate)

Saj to je menda jasno iz frekvence?

Seveda, ampak si nisem mislil, da je tako izrazito. Po tem takem je ac standard uporaben le, če si v istem prostoru kot dostopna točka. Sicer lahko ostaneš na an.

čuhalev ::

Invictus je izjavil:

Kaj si ponucal?


Fotografija ni neke kvalitete, se pa vsaj vidi, da sem se rešil vseh zunanjih napajalnikov.

Zgodovina sprememb…

  • spremenil: čuhalev ()

M-XXXX ::

Za bratranca iščem router za manjše stanovanje nekaj v rangu do cca 30€ (raje še manj). Kakšen dober predlog?
««
39 / 126
»»