Re: ADSL kabelezes

2008-04-07 bef zés Zs
Hi!

> >> Nagy "rózsaszín" szolgáltatónál - legalábbis régebben, amikor teszteltem - 
> >> kettő is bemegy. Kisebb szolgáltatóknál tényleg csak egy, úgy tudom. 
> >> 
> > Datanet jobban teccik: beenged ugyan ketszer, de ugyanazt az IP-t adja 
> > mindket kliensnek - aztan meg csodalkozol, hogy mi a banatert nem megy 
> > rendesen a net... :-)
> >
> > (kb. egy eve futottam bele)járt
> 
> A gond az hogy a "rózsaszin" telefon hálózatán ez sac/kb 6-hete nem
> elérhető! A megszoritást azonban csak ugy tudják alkalmazni, hogy addot
> végponthoz(telefonszam) tartozó alternatív szolgáltató(pl: datanet,
> tv-net stb) accát bármilyen, a szolgáltatóhoz tartozó élő acc-al igénybe
> veheted!

Nekünk nem a "rózsaszín" a szolgáltatónk és tavaly év vége felé megkaptuk
a hivatalos papírt, hogy a törvényi módosulások miatt a továbbiakban a
különböző ADSL végpontjaink _csak_ ahhoz a szolgáltatóhoz fognak tudni
belépni, amelyikkel a netes szerződést megkötötték.
A szigor érvénybe lépési határideje 2008.01.15 volt, a gyakorlatban úgy
tűnik, majd másfél hónap csúszás történt - de azóta igaz a dolog.

> Pl. datanet-es végponton bármilyen élő datanet-es acc-al beléphetsz, de
> ugyanerre a végpontra T-Comos vagy Externet-essel nem!

A fentebbi miatt - és ha igaz a dolog, akkor mindegyik szolgáltatónál így
van már...


Zsolt
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-06 bef zés Farkasfalvi Balazs
Bartos-Elekes Zsolt írta:
> Thiering Péter wrote:
>
>   
>> Nagy "rózsaszín" szolgáltatónál - legalábbis régebben, amikor teszteltem - 
>> kettő is bemegy. Kisebb szolgáltatóknál tényleg csak egy, úgy tudom. 
>> 
>
> Datanet jobban teccik: beenged ugyan ketszer, de ugyanazt az IP-t adja 
> mindket kliensnek - aztan meg csodalkozol, hogy mi a banatert nem megy 
> rendesen a net... :-)
>
> (kb. egy eve futottam bele)járt
>
>   
Hi!

A gond az hogy a "rózsaszin" telefon hálózatán ez sac/kb 6-hete nem
elérhető! A megszoritást azonban csak ugy tudják alkalmazni, hogy addot
végponthoz(telefonszam) tartozó alternatív szolgáltató(pl: datanet,
tv-net stb) accát bármilyen, a szolgáltatóhoz tartozó élő acc-al igénybe
veheted!
Pl. datanet-es végponton bármilyen élő datanet-es acc-al beléphetsz, de
ugyanerre a végpontra T-Comos vagy Externet-essel nem! Két acc-ot
egyszerre nem használhatsz, csak max egy hónapig (havi statisztika:D),
vagy váltogatod őket!

A datanet amúgy csak azoknak a usereknek ad egy ip-t akikröl
 régóta tudják hogy több végpontról használnak egy acc-ot,:D
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-04 bef zés Lajber Zoltan
On Fri, 4 Apr 2008, Toth Andras wrote:

> Lajber Zoltan <[EMAIL PROTECTED]> wrote:
> >Nem. A VLAN alapvetoen nem biztonsagi, hanem technikai megoldas.
>
> Nalátod.

Viszont eleg biztonsagos a ceges halozati vegpontok 90-95%-hoz.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-04 bef zés Toth Andras

Lajber Zoltan <[EMAIL PROTECTED]> wrote:
>Nem. A VLAN alapvetoen nem biztonsagi, hanem technikai megoldas.

Nalátod.

a.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-03 bef zés Bartos-Elekes Zsolt
Thiering Péter wrote:

> Nagy "rózsaszín" szolgáltatónál - legalábbis régebben, amikor teszteltem - 
> kettő is bemegy. Kisebb szolgáltatóknál tényleg csak egy, úgy tudom. 

Datanet jobban teccik: beenged ugyan ketszer, de ugyanazt az IP-t adja 
mindket kliensnek - aztan meg csodalkozol, hogy mi a banatert nem megy 
rendesen a net... :-)

(kb. egy eve futottam bele)

-- 
Sziasztok: Zsolt

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-03 bef zés Thiering Péter
> (tobb) kulonbozo ADSL account kell, mert egy
> accounttal jellemzoen csak egyszer engednek be.

Nagy "rózsaszín" szolgáltatónál - legalábbis régebben, amikor teszteltem - 
kettő is bemegy. Kisebb szolgáltatóknál tényleg csak egy, úgy tudom. 

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-03 bef zés Bartos-Elekes Zsolt
Thiering Péter wrote:

> A második esetben a megoldás: egy switch!!! ADSL modem -> switch -> céges 
> router, a switch-be bedugod a saját routered is. Mivel két _független_ PPP 
> over Ethernet kapcsolat van, ezért mindkettő be fog tárcsázni ugyanazon 
> modemen keresztül! Anno haverokkal teszteltük, két ADSL accountot be lehet 
> így tárcsázni, csupán a modem sávszélesség oszlik meg!

Valoszinuleg tobb kapcsolatot is indithatsz parhuzamosan, nem csak 
kettot (az ADSL modem az tulajdonkeppen egy Ethernet-ATM bridge). 
Hatranya, hogy ket (tobb) kulonbozo ADSL account kell, mert egy 
accounttal jellemzoen csak egyszer engednek be.

-- 
Sziasztok: Zsolt

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-03 bef zés Bartos-Elekes Zsolt
Also-Antal Csaba wrote:

>> Akkor sincs veszve a haza: csinaltam egy plugint a pppd-hez, pont ilyen 
>> esetekre, amelyik barmilyen username/password kombinacioval beengedi a 
>> klienst (PAP auth eseten bonuszkent logolja is a kapott 
>> username/password-ot ;-)
> 
> ravasz XD

Eredetileg azert keszult, hogy ha ugyfel behozza az otthoni gepet, hogy 
nem megy az internet, akkor ne kelljen elallitani az ADSL kapcsolatat 
(mert a jelszavara biztos nem emlekszik), hanem ki lehessen probalni. A 
jelszo logolast utolag csinaltam meg, amikor ugyfel ADSL jelszava csak a 
routerbe volt beleirva, es azt kellett lecsereljem egy Linuxra.

-- 
Sziasztok: Zsolt
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-03 bef zés Lajber Zoltan
On Thu, 3 Apr 2008, Ruzsinszky Attila wrote:

> Bármilyen biztonsági osztályú hálózatban elfogadott?

Nem. A VLAN alapvetoen nem biztonsagi, hanem technikai megoldas. Tipikus,
hogy a fizikai halozati struktura (kabelezes, rendezok, switchek) es a
logikai struktura (osztalyok, biztonsagi zonak) nem esnek egybe. Ezt az
ellenmondast a VLAN-al lehet viszonylag olcson, es elegansan feloldani.

Barmilyen biztonsagi zonara nem felel meg, _elvileg_ lehet vlan hoppingot
csinalni, de ehhez jopar feltetelnek kell teljesulnie (tipikusan vagy
low-end halozati eszkozok, amelyek tulterhelhetok, vagy emberi hiba).
A ceges halozatok teruletenek 90%-a vlanozhato, sot, kozepes meretu
halozatok (100 gep folott) mar nehezen kepzelhetok el VLAN nelkul.

Bovebben: http://tinyurl.com/56bwd

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-03 bef zés Also-Antal Csaba
Bartos-Elekes Zsolt wrote:
> Lajber Zoltan wrote:
> 
> 
>>Hacsak nem ugy van beallitva a ceges router, hogy kizarolag PPPoE-t
>>hajlando beszelni. Ez esetben maceras dolog a sorbakotes.
> 
> 
> Akkor sincs veszve a haza: csinaltam egy plugint a pppd-hez, pont ilyen 
> esetekre, amelyik barmilyen username/password kombinacioval beengedi a 
> klienst (PAP auth eseten bonuszkent logolja is a kapott 
> username/password-ot ;-)

ravasz XD

udv
Csaba
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-03 bef zés Ruzsinszky Attila
>  > A vlanban a v az nem virtuálist jelent? Ez az, amiben nem hiszek
>  > ugyanis...
Bármilyen biztonsági osztályú hálózatban elfogadott?

Üdv:
Ruzsi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-03 bef zés Lajber Zoltan
On Thu, 3 Apr 2008, Toth Andras wrote:

> A vlanban a v az nem virtuálist jelent? Ez az, amiben nem hiszek
> ugyanis...

Pedig mukodik.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-03 bef zés Toth Andras

"Ruzsinszky Attila" <[EMAIL PROTECTED]>  wrote:
>Minden láb külön-külön VLAN-ba szervezhető az említett sw-vel.

A vlanban a v az nem virtuálist jelent? Ez az, amiben nem hiszek
ugyanis...

a.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-03 bef zés Ruzsinszky Attila
Linksys WRT54GL
Minden láb külön-külön VLAN-ba szervezhető az említett sw-vel.

Üdv:
Ruzsi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-03 bef zés Toth Andras

Zs <[EMAIL PROTECTED]>  wrote:
>Ha olyan wifi routered van, ami a LAN
>lábakat is önállőan tudja kezelni, akkor tolsz rá pl. egy openwrt-t

Tudsz ilyet konkrétan ajánlani? (wifi nem is kell bele...)

Amióta a csigám (most ő a router) állandóan megy, azóta nagyon
szeretnék egy rendes dmz-t csinálni, de eddig pont azért nem mertem
ilyen kisdobozt venni elé, mert attól félek, hogy nem lehet
a lábait elkülöníteni.

a.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-03 bef zés Thiering Péter
Hello!

Ahogy hallottam másoktól, ezek a munkahelyi rendszerek VPN-t használnak, 
valamilyen formában. Két lehetőség van, az egyszerűbb (kisebb cégeknél):
hagyományos internet kapcsolat, a routerben be van állítva egy VPN 
kapcsolat, DNS, NAT ki van tiltva, így a netszolgáltatótól kapott IP cím 
csak a router és a céges szerver (IP cím alapján) közti kapcsolatot 
szolgálja. A többit a cég szervere VPN-en keresztül adja.
Nagyobb cégeknél el tudom képzelni, hogy PPP over Ethernet access 
concentrator-t (vagy hogy hívják) tartanak fent, és a T-Com hálózatát 
közvetlenül bérlik. (mint a kisebb netszolgáltatók). Ebben az esetben még 
VPN sincs, hanem közvetlenül a cég szervere üzemeltet PPP over Ethernet 
kapcsolódási pontot.
Az első esetben a megoldás: a céges routernek valamilyen úton-módon - akár 
egy "bárkit" beengedő PPP over Ethernet-tel internetet kell adni. Mást nem 
fog akarni, csak  belépni a VPN szerverre. (egy tunnel felépítése).
A második esetben a megoldás: egy switch!!! ADSL modem -> switch -> céges 
router, a switch-be bedugod a saját routered is. Mivel két _független_ PPP 
over Ethernet kapcsolat van, ezért mindkettő be fog tárcsázni ugyanazon 
modemen keresztül! Anno haverokkal teszteltük, két ADSL accountot be lehet 
így tárcsázni, csupán a modem sávszélesség oszlik meg!

Sok sikert! 

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-03 bef zés Zana János
Pirity Tamas Gabor írta:
> Nem tudom, milyen internet-kapcsolatod van, ha a munkáltató adja, akkor
> nagyon lehetséges, hogy nem a router van olyan szigorúra konfigurálva,
> hanem olyan helyre kapcsolódik, ahonnan csak a munkához szükséges helyek
> érhetőek el. Ilyen esetben a másik router nem fog segíteni.
A kábel eleje még a t-com -> saját használatú externet ADSL modem, utána
jön csak a -> hivatalos célú szürö.
Ha a laptopját szürö (router) nélkül köti a hálózatra, akkor nem látja a
munkahelyi hálózatot, tehát nem tud dolgozni.

> 
> Annál is inkább, mert a ,,túl szigorúan'' beállított wifi routerben a
> szűrési szabályokat ha akarod, könnyedén meg tudod változtatni...
> 
Semmiképpen nem okozhatok kellemetlenséget a lányomnak a munkahelyével
kapcsolatban. Ezért a láncnak ebbe a részébe nem avatkozom bele.
---
A router-beállításokban csak két hetes gyakorlatom van. Ami ugye kevés.
Ennek alapján kell eldöntenem, hogy érdemes-e pénzt kiadni egy új ilyen
eszközre; tehát valószínüsíthetö, hogy müködni fog - vagy pénzkidobás.

Az eddigieket köszönöm.  János

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-02 bef zés Bartos-Elekes Zsolt
Lajber Zoltan wrote:

> Hacsak nem ugy van beallitva a ceges router, hogy kizarolag PPPoE-t
> hajlando beszelni. Ez esetben maceras dolog a sorbakotes.

Akkor sincs veszve a haza: csinaltam egy plugint a pppd-hez, pont ilyen 
esetekre, amelyik barmilyen username/password kombinacioval beengedi a 
klienst (PAP auth eseten bonuszkent logolja is a kapott 
username/password-ot ;-)

Innen lehet letolteni: 
ftp://ftp.kite.hu/muszi/sources/allow-all-passwords-1.0.tar.bz2

(2.4.4-es pppd-hez van forditva, az Etch-ben pont az van)

Hasznalat:

- allow-all-passwords.so-t bemasolni a pppd library konyvtaraba
   (/usr/lib/pppd/2.4.4)

- /etc/pppd/pppoe-server-options-ba:

   plugin allow-all-passwords
   log-pap-passwords

-- 
Sziasztok: Zsolt
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-02 bef zés Zs
Hi!

> > Az adsl kabelmodembol is rj45 ethernet kabel megy a routerbe nem? Ezt
> > kihuzod belole, beledugod a sajat routeredbe valamelyik lan portjara, es
> > a sajatodba dugod az adsl-tol jovo kabelt. A sajat routeredet a szokasos
> 
> Hacsak nem ugy van beallitva a ceges router, hogy kizarolag PPPoE-t
> hajlando beszelni. Ez esetben maceras dolog a sorbakotes.
> 
Macerás, de talán nem lehetetlen. Ha olyan wifi routered van, ami a LAN
lábakat is önállőan tudja kezelni, akkor tolsz rá pl. egy openwrt-t, a WAN
és LAN1 lábakat bridge-be teszed és a céges routert a LAN1 lábra dugod.

Zsolt
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: ADSL kabelezes

2008-04-02 bef zés Lajber Zoltan
On Wed, 2 Apr 2008, Hofferek Attila wrote:

> Az adsl kabelmodembol is rj45 ethernet kabel megy a routerbe nem? Ezt
> kihuzod belole, beledugod a sajat routeredbe valamelyik lan portjara, es
> a sajatodba dugod az adsl-tol jovo kabelt. A sajat routeredet a szokasos

Hacsak nem ugy van beallitva a ceges router, hogy kizarolag PPPoE-t
hajlando beszelni. Ez esetben maceras dolog a sorbakotes.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-02 bef zés Pirity Tamas Gabor
Ha jól hiszem, János Zana írta az alábbiakat:
> ADSL kábelmodem->saját WIFI router->céges router->céges gép
>Saját WIFI router->saját gép (eterneten) és saját WIFI

Ezt nyilván meg lehet csinálni.

> Fejböl sajnos nem tudom a router típusát, de félek, hogy nincs olyan 
> bemenete (WAN), amely fogadni tudná a bejövö eternetet.
> 
> Vagy mégis? Üdv, János

Hm. Ami az adsl modemből jön ki, az a router WAN bemenetébe kell, hogy
legyen dugva. Úgyhogy a routernek kell tudnia fogadni a bejövő ethernetet.

Nem tudom, milyen internet-kapcsolatod van, ha a munkáltató adja, akkor
nagyon lehetséges, hogy nem a router van olyan szigorúra konfigurálva,
hanem olyan helyre kapcsolódik, ahonnan csak a munkához szükséges helyek
érhetőek el. Ilyen esetben a másik router nem fog segíteni.

Annál is inkább, mert a ,,túl szigorúan'' beállított wifi routerben a
szűrési szabályokat ha akarod, könnyedén meg tudod változtatni...

-- 
PTG
Where is John Carson now that we need him?
-- RLG
Debian 3.0 -- Linux 2.6.22.6
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ADSL kabelezes

2008-04-02 bef zés Hofferek Attila
János Zana írta:
> Elnézést, hogy súlyosan off-topic - nincs más, akitöl megkérdezhetném.
> A probléma a következö.
> Lányom az otthoni munkájához kapott egy routert. Ennek eszméletlenül 
> szigorú firewall beállítása miatt a hivatalos munkán kívül másra 
> lehetetlen használni. Létezik-e olyan kábelezés, vagy hardver eszöz, 
> amellyel sorba lehet kötni két routert? Az elsö lenne a saját, az 
> engedékeny, a második meg a szigorú. Valahogy így:
> 
> ADSL kábelmodem->saját WIFI router->céges router->céges gép
>Saját WIFI router->saját gép (eterneten) és saját WIFI
> 
> Fejböl sajnos nem tudom a router típusát, de félek, hogy nincs olyan 
> bemenete (WAN), amely fogadni tudná a bejövö eternetet.

Az adsl kabelmodembol is rj45 ethernet kabel megy a routerbe nem? Ezt 
kihuzod belole, beledugod a sajat routeredbe valamelyik lan portjara, es 
a sajatodba dugod az adsl-tol jovo kabelt. A sajat routeredet a szokasos 
modon konfiguralod, a munkas routert pedig vagy fix ip-re, vagy dhcp-re, 
attol fugg a sajatod hogy osztja az ip-t. Arra figyelj, hogy a sajatod 
es a munkas router ne ugyanazt az ip tartomanyt ossza, mert abbol lehet 
kavarodas a munkas router reszirul.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


ADSL kabelezes

2008-04-02 bef zés János Zana
Elnézést, hogy súlyosan off-topic - nincs más, akitöl megkérdezhetném.
A probléma a következö.
Lányom az otthoni munkájához kapott egy routert. Ennek eszméletlenül 
szigorú firewall beállítása miatt a hivatalos munkán kívül másra 
lehetetlen használni. Létezik-e olyan kábelezés, vagy hardver eszöz, 
amellyel sorba lehet kötni két routert? Az elsö lenne a saját, az 
engedékeny, a második meg a szigorú. Valahogy így:

ADSL kábelmodem->saját WIFI router->céges router->céges gép
 Saját WIFI router->saját gép (eterneten) és saját WIFI

Fejböl sajnos nem tudom a router típusát, de félek, hogy nincs olyan 
bemenete (WAN), amely fogadni tudná a bejövö eternetet.

Vagy mégis? Üdv, János

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux