PPPoE. Dlaczego jest stosowany, jak skonfigurować i jak podsłuchać na Mikrotiku

  Рет қаралды 8,315

TechGlobuz

TechGlobuz

Күн бұрын

Пікірлер: 127
@GoracyKanal
@GoracyKanal 5 ай бұрын
To teraz czas na implementację IEEE 802.1X :D
@rafasmyl6101
@rafasmyl6101 5 ай бұрын
Fajny materiał, dziki
@kosis123
@kosis123 Ай бұрын
Jest coś takiego jak maska /31. Sprawdź jak dziala. Można zrobić też routing po prywatnym i przydzielenie adresu na zasadzie trasy do /32.
@314pawel
@314pawel 5 ай бұрын
dzieki za swietne materialy! drogna uwag: PPPoA to bylo PPP over ATM a nie ADSL.
@TechGlobuz
@TechGlobuz 5 ай бұрын
Faktycznie. Coś mi się źle zapamiętało, a nie zweryfikowałem przed nagraniem.
@AdrianuX1985
@AdrianuX1985 5 ай бұрын
9:45.. ISP nadal przypisują adres MAC portu WAN klienta, więc klonowanie adresu MAC jest przydatne gdy musimy wymienić urządzenie i chcemy uniknąć kontaktu z BOK.
@TechGlobuz
@TechGlobuz 5 ай бұрын
Serio? Ktoś jeszcze tak ma? Jestem tym mocno zdziwiony. Pewnie historycznie im tak zostało i nikt nie chciał już zmieniać.
@wiziek
@wiziek 5 ай бұрын
Jacy ISP konkret bo sie okaze, ze napiszesz jakims lokalnym operatorze.
@AdrianuX1985
@AdrianuX1985 5 ай бұрын
​@@wiziekMultiMedia
@AdrianuX1985
@AdrianuX1985 5 ай бұрын
​@@wiziekO ile się nie mylę właścicielem "MultiMedia" jest VECTRA.
@AdrianuX1985
@AdrianuX1985 5 ай бұрын
Nie wiem czy widzicie moje odpowiedzi. Bot YT często robi "shadow ban" bez powodu.
@zurekstream1000
@zurekstream1000 5 ай бұрын
Zrob o instalacji i konfiguracji pihole na mikrotiku, jestem bardzo ciekawy jak to wygląda
@JakubITDH
@JakubITDH 5 ай бұрын
Nie wiem czy dobrze rozumiem co masz na myśli poprzez odczytanie informacji z gpona. Jeśli chodzi o specyfikacje modułu gpon, żeby np. takim leoxem się podszyć pod te wszystkie informacje software version 1, 2, vendor, mac to np. ja sobie zapisałem wszystkie informacje, które wypluwa funbox 6 i je wrzuciłem do wkładki/ont leoxa po telnecie flash set'em i śmigało. A cały zabieg tylko dla tego, że funbox 6 nie ma szybszych złącz niż 1G ani bridge mode :) a mam oferte pro 2.0
@romanp2711
@romanp2711 5 ай бұрын
OK !
@Retro_Tronik
@Retro_Tronik 15 күн бұрын
W MM/Vectra dostajesz tyle IP pub ile wepniesz urządzeń
@brokenik
@brokenik 5 ай бұрын
Mówisz nieprawdę i powielasz błędną narrację. Wg dyrektywy operator nie musi zmuszać Cie do korzystania tylko z urządzenia operatora i blokować innego urządzenia. W takim sensie że operator dostarcza Ci usługę np. routerem a zanim blokuje np. inne urządzenia. NIE MA obowiązku przełączania urządzenia w tryb BRIDGE oraz nie ma obowiązku dopuszczać stosowania urządzenia klienta jeśli technologia nie pozwala na stosowanie takiego sprzętu. To jest prosta zależność - jeśli masz linie telefoniczną na której jesteś podłączony TYLKO TY - to nie ma problemu i od samego niemal początku usług xDSL operatorzy pozwalali na podmiankę routera. Podobnie jak w przypadku operatorów kablowych gdzie ISP dostarcza Ci modem DOCSIS a zanim podłączasz swoje urządzenie. W przypadku sieci optycznych to jest zupełnie inna sprawa. Sieci PON są tutaj doskonałym przykładem gdzie niedopuszczalne jest stosowanie własnego urządzenia ONT z uwagi na hermetyczność rozwiązań xPON. W większości sieci optycznych hurtowych lub POPC nie ma możliwości wymiany urządzenia ONT ale i routera granicznego. Podobnie jak w technologi DOCSIS nie możesz stosować swojego modemu - zasada jest dokładnie taka sama. Wynika to z faktu, że urządzenie końcowe może wpływać na funkcjonowanie urządzeń u innych klientów. PPPoE nie stosuje się tylko do autoryzacji klientów ani też do ograniczania ilości używanych adresów (to jest bzdura bo wprowadzenie PPPoE niewiele zmienia). PPPoE stosuje się w większości wypadków z zupełnie innego powodu - chociażby z redundancji koncentratorów (możesz mieć ich kilka w sieci) oraz możesz skutecznie ograniczyć domenę rozgłoszeniową - w przypadku PPPoE po prostu jej nie ma i tyle. Dodatkowo od strony operatora PPPoE ma również możliwość śledzenia sesji użytkownika (co jest wymagane przez PT - ale tylko teoretycznie), terminacji sesji oraz zintegrowania z już istniejącymi rozwiązaniami operatorskimi jak np. RADIUS/TACACS. Gdzie klient po loginie/haśle jest identyfikowany w istniejących systemach. PPPoE oraz PPPoA to różne protokoły - mylisz temat. PPPoA korzysta bezpośrednio z kanału PVC do zestawienia sesji. Przełączenie modemu DSL w tryb bridge i zastosowanie PPPoE oczywiście zadziała bo wtedy masz modem przełączony w tryb Ethernet Bridge over ATM - ale to wtedy modem DSL musi zająć się tranzycją ruchu Ethernet do kanału PVC. Radius absolutnie nie jest niszowy i jest używany od czasów wdzwanianego Internetu i jest ściśle powiązany z protokołem PPP jak i również może być wykorzystany do zupełnie innych celów. To jest olbrzmi kombajn. Autoryzacja w sieciach kablowych bazujących na DOCSISie korzysta z czegoś takiego jak DHCP Relay oraz Circuit ID. Więc możliwe jest, że podpinasz dowolne urządzenie do sieci a i tak operator jest w stanie określić, że to jest dane urządzenie klienta - podobnie jest też w PONie gdzie przekazywane może być Circuit-ID. Jeśli będziesz próbował pobrać na tym samym obwodzie kolejny adres IP to po prostu go nie otrzymasz i tyle w temacie - do momentu zrestartowania modemu operatora. PPP wciąż się używa w wielu rozwiązaniach gdzie masz zestawione obwody cyfrowe. PPP używasz przy PPTP/LT2P - możesz też sobie sesję PPP zestawić po SSH przez PPPoverSSH. Bez problemu możesz też zestawić połączenie pomiędzy komputerami połączony kablem szeregowym typy NULL-MODEM - zrobisz to nawet na Mikrotiku. Nie wymieniłeś bardzo wielu wad PPPoE o których zapewne nie wiesz. Korzystanie z PPPoE powoduje problemy z MTU gdzie maksymalny rozmiar ramki wynosi 1492 bajty - w odróżnieniu od Ethernetu 1500 bajtów. To może powodować fragmentację lub całkowite wyrzucanie zbyt dużych ramek jeśli ścieżka MTU jest wykrywana - a to się zdarza i zdarzało się nagminnie w starszych routerach. Powoduje to też problemy przy zestawianiu VPNów "zaa" urządzeniami które autoryzowane są przez PPPoE. Trzeba ręcznie dostosowywać MTU. PPPoE też nie miało sprzetowej akceleracji w wielu urządzeniach więc często ograniczało to przepustowość nie oferując tzw. wirespeed. Nawet w użytym na potrzeby starym RB sprawdź sobie wydajność na sieci z PPPoE i bez PPPOE. W efekcie np. zamiast 100Mbit/s klienci po PPPoE mogli liczyć na 20-30Mbit/s. Różnica była spora - w tej chwili większość implementacji PPPoE ma już sprzętową akcelerację i pozwala na wykręcanie dokładnie takich samych prędkości - ale nie zawsze tak jest. PPPoE nie znosi dobrze też utraty ramek Ethernet i efektu packet reordering. Wydajność wtedy PPPoE mocno spada i powoduje problemy.
@TechGlobuz
@TechGlobuz 5 ай бұрын
Jak jak kocham, jak ktoś zaczyna wypowiedź od tezy, której potem nie udowadnia. Przeczytaj ze zrozumieniem to co napisałeś w pierwszym akapicie, a potem jeszcze raz obejrzyj film. Gdzie powiedziałem cokolwiek, co jest sprzecznego z tym co piszesz w pierwszym akapicie? Nawet wyraźnie mówię, że Netia może sobie blokować Leoxa i zmuszać do korzystania z ich sprzętu, ale pod warunkiem, że w ofercie 2 Gbit dałaby klientowi urządzenie z portem 2,5 Gbit (tak np. robi mój lokalny ISP). Jadę też po stacjonarnym LTE/5G T-Mobile, który już w ogóle jedzie po bandzie, bo w niektórych ofertach sprzęt nie pozostaje własnością operatora, a i tak musisz korzystać z tego, co kupisz u nich. Znowu udowadniasz, że nie obejrzałeś ze zrozumieniem. O tym, że może być kilka koncentratorów PPPoE i mogą działać nadmiarowo wspominam w filmie. Radius nie jest niszowy? To wskaż proszę do czego przeciętnemu widzowi tego kanału może się on przydać. Jedynie w przypadku ISP radius nie jest niszowy, ale ten materiał nie miał na celu być materiałem edukacyjnym dla ISP, ale bardziej dla przeciętnego człowieka, który ma jakąś wiedzą związaną z sieciami i chce się dowiedzieć czegoś więcej. Z tego też względu nie zamierzam rozkładać na czynniki pierwsze PPPoA, który jest w schyłkowej fazie istnienia i którego błędnie nazwałem over ADSL zamiast ATM. Po prostu zdobywanie wiedzy w tym temacie jest mało użyteczne dla mnie i dla widzów. Nie ukrywam, że nie mam pojęcia jak działa to w kablówkach. Nigdy nie miałem okazji rozmawiać z kimś, kto tam pracuje, albo czytać jakiejś literatury w temacie. Jak masz jakieś fajne źródła, gdzie zdobyć wiedzę, to się podziel. Czystego PPP się gdzieś aktualnie używa? Czy może standardów bazujących na nim? Bo ja mówiłem o czystym PPP. I znowu albo nie obejrzałeś całości, albo nie umiesz oglądać ze zrozumieniem, bo w filmie mówię, że PPP można zestawić na Mikrotiku. "Bardzo wielu wad PPPoE", po czym wymieniasz trzy wady xD, z których jedna już nie istnieje (ta pierwsza z ostatniego akapitu), pierwsza (MTU) jest tak dobrze znana i oczywista, że chyba wszyscy i wszędzie mają ją ogarniętą i o niej wiedzą, a trzecia wada w zasadzie nie jest wadą, ale cechą, a sam packet reordering może być kłopotliwy w wielu innych sytuacjach, a nie tylko przy PPPoE.
@k4fi
@k4fi 5 ай бұрын
​@@TechGlobuz rozumiem, że od zakładu energetycznego też będziesz żądał danych autoryzacyjnych, żeby podłączyć swój licznik do sieci, bo ten ichszy dostarczony ci się nie podoba? W większości przypadków, które tak bulwersują cię na początku zakończeniem sieci operatora jest jego modem, do którego możesz wpiąć co ci się żywnie podoba - bezpośrednio komputer, albo swój własny jakikolwiek router - i to gwarantuje ta dyrektywa, a nie to, że możesz wymieniać sobie co ci się żywnie podoba destabilizując przy tym bardzo często pracę całej sieci. Bym rzekł, że przy sporze o np. owe leox'y do ftth to raczej operator wygra i pokaże, że modyfikujesz numer identyfikacyjny urządzenia żeby uzyskać dostęp do sieci, a to już art. 306 k.k. Poza tym - tak na logikę, jeśli z premedytacją chcesz podpinać swoje zabawki, to po co wybierać usługi, w umowie których jest to zabronione? Każdy praktycznie operator ma usługi dla tych, którzy mają takie wymagania. No ale nie w cenie pudełkowego ustandaryzowanego soho, które jest tak tanie właśnie dlatego, że jest pudełkowe i ustandaryzowane.
@brokenik
@brokenik 5 ай бұрын
​@@TechGlobuz Sam stwierdzasz w filmie, że klient sam powinien decydować o tym co podłączasz i UOKIK czy UKE powinno się tym tematem zająć. Otóż nie. Nie powinno się tym zajmować bo nie od tego są te instytucje to po pierwsze, po drugie wyjaśniłem że nie jest możliwe dopuszczenie każdego urządzenia końcowego w każdej sieci. A dyrektywa o której wspominasz nie powinna być implementowana w naszym prawie i tyle. Owszem mówisz o tym, że można stosować dodatkowe koncentratory - ale to jest właśnie jedna z najważniejszych cech PPPoE która decyduje o wdrożeniu PPPoE ponieważ konwergencja i czas przełączenia jest ew. dość krótka. Oczywiście da się też zapewnić nadmiarowść przy DHCP korzystając z VRRP. Radius nie jest niszowy nawet w zastosowaniu amatorskim. Na Mikrotiku od lat istnieje coś takiego co nazywa się User Manager - dzięki któremu możesz sobie w prosty sposób zarządzać autoryzacją wszystkiego w swojej sieci. Począwszy od dostępu do urządzeń po szyfrowanie WPA. Funkcjonowanie i możliwości zarządzania klientami w EuroDOCSIS znajdziesz zasadniczo w każdej dokumentacji technicznej dla urządzeń CMTS - jest sporo dokumentacji Cisco odnośnie zarządzania urządzeniami końcowymi. PPP wciąż jest używane w wielu wypadkach do zarządzania urządzeniami w modelu Out-Of-Band gdzie masz rozdzielone przenoszenie ruchu od zarządzania urządzeniami. W radioliniach NEC/Ericsson/Ceragon masz możliwość zestawiania sesji PPP do zdalnego urządzenia. Modemy przemysłowe SCADA, niektóre modemy LTE/3G korzystają z interfejsów PPP do zestawiania sesji chociażby z operatorem komórkowym. Wady PPPoE o których mówię nie są trywialne i często są zmorą w wielu wypadkach. Problem polega na tym, że to nie jest kwestia jak to określasz "oczywista". Przykład? Ależ proszę - kupujesz sobie usługę np. Biznes DSL - i masz teoretycznie na wyjściu czysty Ethernet - ale... od strony interfejsu WAN (ADSL) masz zestawianą sesję PPPoE/A która ogranicza Ci MTU i nawet o tym nie wiesz. Przez przypadek wytniesz sobie ruch ICMP który używany jest w przypadku MTU Path Discovery - i bęc nagle nie działają Ci strony WWW albo otwierają się jak krew z nosa. Packet Reordering owszem jest problemem nie tylko przy PPPoE ale jeśli następuje to PPPoE przestaje działać całkowicie.Dlatego trzeba uważać z zestawianiem sesji PPPoE przez interfejsy typu bonding - oraz wszędzie tam gdzie występuje agregacja ramek i mogą one przychodzić nie po kolei.
@TechGlobuz
@TechGlobuz 5 ай бұрын
@@k4fi Porównanie z ZE kompletnie z tyłka. W Przypadku Netii, łącza 2 Gbit i Leoxa operator przegra, bo nie udostępnia urządzenia z portem 2,5 Gbit.
@TechGlobuz
@TechGlobuz 5 ай бұрын
@@brokenik Co podłączasz do czego? Wskaż, gdzie powiedziałem, że klient powinien mieć zawsze możliwość zastąpienia urządzenia operatora swoim urządzeniem. Ty po prostu słyszysz, co chcesz usłyszeć, a nie to co zostało powiedziane. Wyraźnie mówię, że ISP powinien zawsze dać możliwość przełączenia jego urządzenia w bridge (możesz wierzyć lub nie, ale niektórzy robią z tym problemy nawet przy publicznym IP). A Netia i Leox, czy T-Mobile to osobne, patologiczne sprawy, gdzie operator leci w kulki na pełnej. Nik by nie miał problemu z Netią, jakby dawała ONT z portem 2,5 Gbit przy ofercie 2 Gbit. Nikt nie miałby problemów z T-Mobile, gdyby zestaw IDU-ODU pozostawał własnością operatora, albo jakby określili minimalne wymagania dla urządzenia końcowego (np. kategoria LTE). Pozostałych kwestii nawet nie chce mi się komentować, bo mam wrażenie, że masz pretensje, że film nie traktuje o tym o czym byś chciał żeby traktował i nie w sposób w jaki byś chciał żeby traktował. Sorry, ale nie jestem tutaj po to żeby ciebie zadowolić.
@sewerynkazmierczak6474
@sewerynkazmierczak6474 13 күн бұрын
Mam problem nie mam pojęcia jak ruszyć temat : Mam onta od nexery do ktorego idzie swiatlo i zmienia go na lana tego wiem że nie mogę pominąć ale dalej od isp dostałem Dlinka ktorego chce sie pozbyc dostalem od isp ppoe login i haslo ale nie wiem na jakim vlanie mam internet a na jakim vlanie tv glownym routerem u mnie kest rb5009 i pozniej capsman z cap ap oraz kondygnacja nizej rb3011 :(
@piotrdiakowicz3039
@piotrdiakowicz3039 5 ай бұрын
Cześć mam prośbę czy możesz powiedzieć więcej o ustawieniu MTU? Jaka wartość jest prawidłowa? 1500 czy 1492. O co dokładnie chodzi o ustawienia MTU i co mają wspólnego operatorzy którzy dostarczają nam internet. Pozdrawiam i proszę o informację lub o nagranie danego tematu.
@arivaldarivald3212
@arivaldarivald3212 5 ай бұрын
To zależy od MTU sprzętowego, MTU z PPP będzie mniejsze o chyba 8 bajtów danych PPP. Czyli jak sieć dostawcy ma ustawione MTU 1500 (domyślne), to MTU pakietu ethernetowego dla ciebie jest 1492. A co do ustawiania, albo zostaw domyślny, sieć się sama dostosuje, albo zrób test maksymalnego MTU, i ustaw wartość jaka wyjdzie z testu. W swojej sieci wewnętrznej możesz zwiększyć MTU na wszystkich urządzeniach.
@KlimasTech
@KlimasTech 5 ай бұрын
MTU możesz sobie pingiem policzyć ;)
@mrowa9300
@mrowa9300 5 ай бұрын
Moze jakiś odcinek o polecanych monitoringach w taniej dobrej i przystepnej cenie np cos na wifi i po skrętce ??
@Marianob85
@Marianob85 20 күн бұрын
Nie trzeba OLT'a za miliony. Kupujesz od myfriendów: GPON OLT 1 PON Max 128 ONU 4GE 1x10G SFP + Do tego jakaś wkładka np: Huawei GPON OLT wkładka SFP C++ I spinasz swój router po GPON'ie. Mam. Kupiłem do zabaw. Działa rewelacyjnie
@TechGlobuz
@TechGlobuz 20 күн бұрын
Wydałeś 1.5k "do zabaw"? Sorry, ale dla mnie to nieracjonalne. Nawet podchodząc do tego na zasadzie "kupię pod KZbin", to mi się nie zwróci przy tej cenie.
@jarosawpolok9372
@jarosawpolok9372 Ай бұрын
Mam sieć GPON z ONT H660GM w dwóch wersjach oprogramowania 1.16-0003 i aktywna 1.16-0026 i mam owszem dostęp do ONT poprzez login hasło ale jest one jako user nie admin i wszelkie zmiany zostają po każdym razie zmieniane jak ruter zostanie wyłączony z prądu. Właściciel i administrator powiedział, że po prostu co będę chciał to zrobi, bo sie dobrze znamy, ale ma tak zrobione ze za każdym razem do jego ONT są przy włączaniu do prądu ładowane ustawienia - oprogramowanie z serwera, dla wygody ustawień tak, aby klienci coś pokręcą w ustawieniach. Moje pytanie jak to działa, że operator tak może kompletnie źle zapisane ustawienie jest zewnętrznie resetowane (PPPOE login hasło itd.) Jedyne co na user nie idzie zamienić oprogramowania tylko na adminie, a ja chciałbym właśnie poprzez światłowód zrobić jakby sztuczny OLT i wgrać oprogramowanie w którym mogę zamienić oprogramowanie, aby mi nie resetowało ustawień jakie sam wprowadzę o do ONT. Jakbyś mógł wytłumaczyć jak to działa z góry dziekuję.
@Jarek1593
@Jarek1593 5 ай бұрын
Dla Netii (HFC) i trybu bridge to pierwsze podpięte urządzenie dostanie publiczny adres ip, a każde kolejne urządzenie dostanie ipNAT, wszystko zarządzane przez operatora.
@wiziek
@wiziek 5 ай бұрын
Co to niby znaczy IPnat?
@Jarek1593
@Jarek1593 5 ай бұрын
@@wiziek może trochę źle napisałem, to jest jakiś ip z puli już nie publicznej, ale z dostępem do internetu schowane za NATem u operatora albo na modemie, tego nie wiem
@pejpal1337
@pejpal1337 5 ай бұрын
*CG-NAT (carrier grade nat)
@KlimasTech
@KlimasTech 5 ай бұрын
Na UPC odkryłem że da się mieć minimum dwa publiczne IP... więcej nie testowałem. Na Orange też się da mieć dwa publiczne IP. :D ale ruch jest dzielony.😅
@Kamilllooo
@Kamilllooo 5 ай бұрын
Potwierdzam z upc, że da się mieć dwa publiczne adresy IP, ale ruch jest dzielony
@KlimasTech
@KlimasTech 5 ай бұрын
@@Kamilllooo pamiętam że chciałem spróbować więcej niż te dwa IP ale nie miałem wtedy takiej potrzeby. Adres IP definiował się po MACu i na długo się utrzymywał. Potem zaczęły się problemy z UPC po przejściu na nowy modemorouter i przeszedłem do pomarańczowych gdzie też wyczaił patent na dwa IP.
@Kamilllooo
@Kamilllooo 5 ай бұрын
@@KlimasTech to mnie zaskoczyłeś teraz z tym Orange. Pytanko masz umowę na firmę? Bo pamiętam jak składałem zapytania w zeszłym roku to nie było możliwość dla osoby indywidualnej. Właśnie swoją drogą to jest przykre że wielkie firmy często nie pozwalają bez umowy na działalność na publiczny IP
@TechGlobuz
@TechGlobuz 5 ай бұрын
@@KlimasTech Przecież w Orange jest autoryzacja po PPPoE, więc jakim cudem możesz mieć w ogóle więcej niż jeden IP?
@pejpal1337
@pejpal1337 5 ай бұрын
@@TechGlobuz o, klimasa spotkałem. w orange da się mieć 2 sesje pppoe, w założeniu jedna v4 i jedna v6, ale jednak da się zrobić dwie v4 po prostu stosując inne loginy (dopisek bez_ochrony)
@kamilkarol5320
@kamilkarol5320 5 ай бұрын
Tu pokazujesz na zasadzie kabla i pppoe. Inaczej jest w przypadku jak klient ma pppe ,ale po stronie wlan. Czyli coś jak radiolinie. W tej sytuacji pppoe idzie po radiu. To jest ciekawe
@TechGlobuz
@TechGlobuz 5 ай бұрын
Nie jest inaczej. Wszystko zależy od konfiguracji i od tego jak sobie wymyślił to operator. Mieliśmy klientów na radiu i autoryzacja części z nich była po PPPoE.
@kamilkarol5320
@kamilkarol5320 5 ай бұрын
@@TechGlobuz jak bym podał nazwę mojego ISP, to na pewno byś kojarzył ,woj.lubyskie. Ale nie chce robić reklamy czy jak to tam. Podoba mi się to że mam publiczny ip ,wszytko żywcem idzie do mnie. I mam pppoe . Mogę dać dowolne urządzenie jakie będzie mogło łączyć się radiem z ISP. Aby poprawnie wpisać dane logowania ,a reszta idzie z automatu. I co ciekawie to działa. O ile pamiętam kiedyś dało się połączyć wlan ,ale nie było dostępu do internetu . ISP oczywiście widział takie połączenie. I tu można było by chyba dopiero nabroić.
@apruszko
@apruszko 5 ай бұрын
Mam w starym upc, ale po wymianie routera unifi na mikrotik nie ruszyło bez klonowania adresu (sprzęt od upc pozostał w trybie bridge). Ciekawe?! Dzięki za film 😊
@TechGlobuz
@TechGlobuz 5 ай бұрын
Dziwne. Ja w jednej lokalizacji mam też stare UPC i nowy router dostał publika (oczywiście innego niż poprzednio) od strzała.
@jaceksowinski436
@jaceksowinski436 5 ай бұрын
Fajne, samo mięcho bez pitolenia, dobra robota
@dawidmarker9184
@dawidmarker9184 2 ай бұрын
Odnośnie łamania prawa przez ISP, orientujesz się, jak wygląda kwestia blokowania portów przez operatora? Czy mają takie prawo? Play blokuje port 445.
@TechGlobuz
@TechGlobuz 2 ай бұрын
Jak masz publika, to generalnie nie mają prawa. Nie mniej jednak po co chcesz wystawiać na publika port SMB? Lubisz mieć problemy?
@dawidmarker9184
@dawidmarker9184 2 ай бұрын
@TechGlobuz nie chcę wystawiać, mam serwer na zewnątrz, który jest wystawiony po SMB. I niestety Play blokuje mi ten port, przez co nie mogę się z nim łączyć. Pomijając kwestie bezpieczeństwa, nie chcą portu odblokować.
@opanisko2470
@opanisko2470 Ай бұрын
@@dawidmarker9184 Zamapuj port 445 na port 10445 ... lub inny
@joannalubas5825
@joannalubas5825 5 ай бұрын
Chcialam sie zapytac ..chociaz nie na temat...ale widze ze sie pan zna na tym..czy jak wieza stacji bazowej stoi ok 60 metrow od domu i jest zwrocona w przeciwna do niego strone"plecami"i wszystkie anteny sa skierowane w przeciwna strone to i tak promieniuje do tylu na dom..?
@piker-pl
@piker-pl 4 ай бұрын
Nie, anteny sektorowe w tył mają ponad 60dB tłumienia, one są bardzo kierunkowe. W efekcie można nie mieć zasięgu mieszkając 150km od masztu, bo żaden sektor nie jest skierowany w Twoją stronę.
@kamilkarol5320
@kamilkarol5320 5 ай бұрын
Ja mam pppoe ,ale unie to inaczej chyba dIala. Mam stały ip ,I dostaje jego na podstawie mojego loginu pppoe dane logowania pppoe mam na ubi ,który chodzi jako klient wlan. Lan puszczą mi do routera mojego . Ubi też jest mój, bo mam tylko usługę od operatora. Ubi mogę ustawić jako bridge, ale dane logowania musiał bym skonfigurować w routerze.
@microdvp8813
@microdvp8813 5 ай бұрын
Jeśli chodzi o temat operatorów to ja mam T-Mobile LTE i przy zakupie na infolini powiedziałem że nie chcę tego routera co oni dostarczają bo mam swój. Nie robili żadnego problemu, oczywiście musiałem kupic na innych warunkach (musiałem kupić pakiet 2 kart SIM) ale dało się kupić bez sprzętu. Akurat mi to pasowało bo mam 2 karty sim z nielimitowanym internetem, jedną na dachu (ATL LTE18 kit) a drugą mobilną (hAP ax lite LTE6 ). Na razie spięte ZeroTierem ale pomyślimy o jakims CHR w chmurze.
@TechGlobuz
@TechGlobuz 5 ай бұрын
W T-Mobile zależy to od lokalizacji. Są lokalizacje, że dostępna jest tylko oferta z ich sprzętem, a są takie gdzie można mieć dowolny sprzęt.
@microdvp8813
@microdvp8813 5 ай бұрын
@@TechGlobuz OK, nie wiedziałem. Ja mam z mazowieckiego. Dzięki za materiały. Bardzo pomocne.
@Czako85
@Czako85 5 ай бұрын
Dokładnie z tym problemem walczę z Netią. Sprzedali mi 2 GB internet i poinformowali mnie, że nie wymienią mi routera bo takich nie mają:)
@AdrianuX1985
@AdrianuX1985 5 ай бұрын
Chwila.. Czy przed podpisaniem umowy nie znałeś parametrów przepustowości urządzenia??
@brokenik
@brokenik 5 ай бұрын
No i Cię nie okłamali bo nie ma urządzeń GPONowych z portami większymi niż 1Gbit/s. Co prawda nasz Leox coś tam rzeźbił w temacie ONTów z portami 2.5Gbit/s ale to raczej na potrzeby mniejszych operatorów no i nie do zastosowania do podmiany ONT.
@matiszewczyk5848
@matiszewczyk5848 5 ай бұрын
Mój lokalny ISP dał Huawei jako rutero modem. Kiepsko działał, więc zadzwoniłem na BOK i tam Pani miała dostęp nawet do nazw urządzeń podpiętych do sieci. Zdrzaźniło mnie to i chciałem zamienić ruter na mikrotika z wkładką GPON. Ale OSP powiedział, że się nie da, bo oni mają jakiś wewnętrzny protokół Huaweia do autoryzacji i tego nie przeniosę. Kupiłem tańszego Mikrotika i tetasz miniszafeczka mi się nie domyka, bo jak mierzyłem to obok siebie rutery się zmieszczą, ale kable do nich już nie. 😅 Teraz będzie mini szafka rack z panelem krosowym w domku.
@mateuszmazur1482
@mateuszmazur1482 5 ай бұрын
Elo. Który Gpon? Może ten Huawei HG8120C? Udało Ci się przejść na własną wkładkę? Jak tak to opisz proszę. Dzięki.
@matiszewczyk5848
@matiszewczyk5848 5 ай бұрын
@@mateuszmazur1482 niestety nie.
@mateuszmazur1482
@mateuszmazur1482 5 ай бұрын
@@matiszewczyk5848 dzięki, rozumiem że nie udało Ci się podmienić firmowego Gpon na wkładkę do MT?
@matiszewczyk5848
@matiszewczyk5848 5 ай бұрын
@@mateuszmazur1482 przed kupnem zadzwoniłem do operatora, czy są możliwe dane do podłączenia, ale oni powiedzieli, że nie wolno i powiedzieli mi o tym huawei-owym identyfikatorze. Dlatego kupiłem inny bez wkładki.
@mateuszmazur1482
@mateuszmazur1482 5 ай бұрын
@@matiszewczyk5848 A jaki jeśli można? Bo też będę musiał widzę kombinować.
@sp1hdi
@sp1hdi 5 ай бұрын
Przy Compalu CH7465LG-LC tylko jeden klient dostał publiczny adres :( Ciekawostka- zmiana MAC na kliencie zmienia publiczne IP, które w sumie po przejęciu przez fioletowych zaczęło się czasem zmieniać. Przy UPC nie było tego problemu 😅
5 ай бұрын
No dobrze, jak to wygląda w sieci takiej jak Play, która przejęła infrastrukturę od UPC i nie daje możliwości używania modemu w trybie Bridge? Oni twierdzą, że nie mogą podać danych do protokołu PPPoE?
@plewu
@plewu 5 ай бұрын
Na compalu samemu sobie zmieniasz
5 ай бұрын
@@plewu NO JUŻ tak nie jest ponieważ nawet jak masz właśnie tego compala to jak zrobisz factory reset i się wgra config od play to już nie ma takiej opcji .
@plewu
@plewu 5 ай бұрын
kurde przetestowałem to dzisiaj. Nadal mi działa mikrotik za compalem. Może to działa w jakiś rejonach tak. Nawet zmieniłem na modem na chwilę, aby zobaczyć czy mogę wrócić do trybu bridge. zdjęcia tu nie wkleję, ale soft ewidentnie jest play, po ostatnim update o 2:30 (wtedy robią w Kędzierzynie update ) bo fioletowy jak kredki mojej córki.
5 ай бұрын
@@plewu no to ja ci pokaże jak jest u mnie drive.google.com/file/d/1-0hoLZwK3agWqC1dQsWiamPnWpuJHbN5/view?usp=sharing drive.google.com/file/d/1-3rks-Xu6aBXjoeoZ8NEEANFFkm3i8jK/view?usp=sharing
@MatiNiewczas
@MatiNiewczas 5 ай бұрын
Zgodnie z twoją @TechGlobuz sugestią chciał bym wskazać jeden błąd. Nie ma czegoś takiego, że kilobajt/megabajt to 1024 bajty/kilobajty lub bity/kilobity. Przedrostki SI są wyrażane w układzie dziesiętnym. Ta "fanaberia" z 1024 to gruby błąd (Skłodowska i Einstein przewracają się w grobie za każdym razem gdy to stosujesz). Jako student kierunku "Elektronika i Telekomunikacja" powiem, że niektórzy profesorowie bardzo zwracali na to uwagę i mówili o tych "debilach" z CISCO co tak piszą w swoich materiałach xD. W związku z tym błędem powstały "specjalne" jednostki dla informatyków Ki, Mi, Gi itd. które mają zastosowanie systemie dwójkowym.
@TechGlobuz
@TechGlobuz 5 ай бұрын
Profesorowie swoje, a rzeczywistość swoje (jak zwykle zresztą). Pokaż mi kogoś, kto powie, że przetransferował 10 gibibajtów. Każdy powie "gigabajtów" nawet jak ma na myśli coś innego. Swoją drogą ten "debil" z Cisco zarabia więcej od tego profesora i ma pierdyliard razy bardziej twórczą i pożyteczną pracę od randomowego profesora z polskiej uczelni. Kocham ego profesorów, tacy skromni xD. Ale fakt, że zamieszanie jest w informatyce z tym "od zawsze". Chyba największe zamieszanie zrobił z tym Microsoft i producenci pamięci RAM, bo w Windowsie po dziś dzień 1MB to nie jest 1000KB, ale 1024KB. A producenci dysków zgodnie z prawdą podają, że dysk ma 2 TB, a potem zdziwienie, że Windows pokazuje 1,81 TB, a powinien pokazywać 1,81 TiB. Za to u producentów pamięci RAM 1GB=1024MB. Ech, ciekawe czy kiedyś się to uporządkuje.
@AdrianuX1985
@AdrianuX1985 5 ай бұрын
Wiem o istnieniu "jednostek dla informatykòw", ale gdy piszę do śmiertelników to stosuję zazwyczaj typowe przedrostki.
@xarafaxz
@xarafaxz 5 ай бұрын
PPPoA to jest PPP over ATM na ADSL podkład L2 stanowił ATM albo Ethernet over ATM.
@TechGlobuz
@TechGlobuz 5 ай бұрын
Tak. Już ktoś to zauważył w komentarzu wcześniej.
@janekjanekjanek5666
@janekjanekjanek5666 5 ай бұрын
Znajomy ma na MT łącze od neti i innego operatora , oba na pppoe obslugiwane leoxami wszystko dziala lacznie z dodatkowymi usługami.
@TechGlobuz
@TechGlobuz 5 ай бұрын
Było info w komentarzu wcześniej, że Leox poprawił firmware i Netia nie jest w stanie go już rozróżnić od swojego sprzętu.
@brokenik
@brokenik 5 ай бұрын
@@TechGlobuz Bzdura. Oczywiście, że jest w stanie odróżnić. Wystarczy że po OMCI będą chcieli zaktualizować soft i bang... zgłasza im się LEOX.
@janekjanekjanek5666
@janekjanekjanek5666 5 ай бұрын
LEOX już obszedł blokadę neti, trzeba zaktualizować soft do najnowszego . Pozdrawiam.
@tomaszm-y8080
@tomaszm-y8080 5 ай бұрын
Netia nadal blokuje leox'y.
@brokenik
@brokenik 5 ай бұрын
Nic nie obszedł. Przestańcie pisać brednie. Zmiana ONT po prostu powinna być ze strony operatorów po prostu karana i tyle.
@janekjanekjanek5666
@janekjanekjanek5666 5 ай бұрын
To ciekawe jakim cudem mi to działa ... ​@@tomaszm-y8080
@MrTN_1024
@MrTN_1024 5 ай бұрын
Super, trochę mi to rozjaśniłeś 👍😀 A co z maską ? zakładam że niepotrzebna, u mnie na routerze wyświetla się 255.255.255.255
@TechGlobuz
@TechGlobuz 5 ай бұрын
Na każdej wersji PPP nie ma maski. Musi być tylko adres IP z jednej i drugiej strony. To jest jedna z większych zalet tego protokołu.
@AdrianuX1985
@AdrianuX1985 5 ай бұрын
Bot YT często robi "shadow ban". Odpowiedziałem w innym wątku. Jeżeli nie widzisz tamtych komentarzy tzn, że mam "shadow ban".
@serwerobliczeniowy
@serwerobliczeniowy 5 ай бұрын
Cześć Autorze. A co jesli mój operator (inea) wstawił mi ONT wraz z routerem, z którego zrobił most, ale i tak przypisany jest jeden adre mac, oprzez co musze klonować ten adres. Proszę ich o złatwienie sprawy, a oni, ze wszystko jest ok, że ich router jest ustawiony na bridge i wszystko powinno śmigać. (dodam, że oprzez jakiś czas było ok, ale to się zmieniło). typ łączenia to: dynamiczne ip. Co może być problemem?
@TechGlobuz
@TechGlobuz 5 ай бұрын
A gdzie tu masz problem? Sklonowanie MAC to pikuś. Praktycznie każdy sprzęt to obsługuje.
@serwerobliczeniowy
@serwerobliczeniowy 5 ай бұрын
@@TechGlobuz tu, że jak zostawi chate na 2 m-ce, to chce podłączyć kamere tapo bezposrednio do ont (robilem tak wczesniej, ale mi to ucieli) w celu bezpieczenstwa ,czyli bez routera Ale w kamerze nie mam mozliwosci klonwania mac
@arivaldarivald3212
@arivaldarivald3212 5 ай бұрын
@@serwerobliczeniowy "w celu bezpieczenstwa ,czyli bez routera" ? A jak to ma niby podnieść bezpieczeństwo?
@serwerobliczeniowy
@serwerobliczeniowy 5 ай бұрын
@@arivaldarivald3212 mniej elektrycznych urządzeń wpiętych do sieci bez kontroli.
@TechGlobuz
@TechGlobuz 5 ай бұрын
@@serwerobliczeniowy Wystawianie kamery bezpośrednio na publika, to raczej niebezpieczeństwo i proszenie się o problemy. Nie wyobrażam sobie żeby kamera była wystawiona bez pośrednictwa routera. Już nieraz w firmware kamer czy rejestratorów były dziury i jak ktoś miał np. przekierowany port, to był w czarnej d***. Najlepiej router i własny VPN do niego, a potem kamera. Szansa, że dobry router się zawiesi (np. jakiś Mikrotik) jest mniejsza, niż że zawiesi się kamera.
@sewerynkazmierczak6474
@sewerynkazmierczak6474 4 ай бұрын
Ja natomiast mam dane od operatora ppoe, mam ip publiczny bramę maskę dns ale nw na jakim vlanie przychodzi polaczenie ktoś ma pomysł jak to ogarnąć ?
@TechGlobuz
@TechGlobuz 4 ай бұрын
Masz jedynie 4096 możliwości, testuj ;) a tak serio to napisać w Mikrotiku skrypt, który automatycznie będzie testować na różnych VLAN-ach.
@sewerynkazmierczak6474
@sewerynkazmierczak6474 4 ай бұрын
@@TechGlobuz Chyba to ogarnalem , zestawiłem mikrotika po środku między ont a router zrobiłem bridga na eth 2 i 3 , zapusciłem Pocket Sniffera na tego bridga i restarowałem interfejs by wymusić by router zapytał onta o Vlany o ile dobrze to zrobiłem bo praktycznie nic nie wysyłało do pocket sniffera wypluło coś takiego "802.1Q Virtual LAN, PRI: 7, DEI: 0, ID: 69" więc obstawiam że mogło się udać:) będę robił więcej testów tylko nie jestem pewien Teraz Onta powinienem wpiąć w mikrotik jako WAN , następnie utworzyć Clienta PPoE przypisać do portu wan Np. Ether1 , nastepnie dla tego interfejsu przypisać z palca Ip brame itd , i dodać Vlana 69 do portu Wan ?
@TechGlobuz
@TechGlobuz 4 ай бұрын
@@sewerynkazmierczak6474 Nie. Klienta PPPoE dodajesz do VLAN-a, a nie do portu ethernet.
@sewerynkazmierczak6474
@sewerynkazmierczak6474 4 ай бұрын
@@TechGlobuz a skoro 2 Vlany będą wpadać na Wana , Net + IPTV , osobny Vlan dla Neta a osobny na IPTV, wcześniej nie miałem problemu bo przez światło do wkładki Gpon SFP dodawałem 2 vlany i tyle teraz idzie to przez Onta dzierżawcy światła i dopiero do routera ISP , Onta nie mogę pominąć więc planuję pozbyć się Routera ISP :)
@arivaldarivald3212
@arivaldarivald3212 5 ай бұрын
W skrócie: PPP to taka bardzo wiekowa wersja VPN, tylko bez V, bez P a i N ograniczone :-) Z zalet jest minimalny narzut ba pasmo czy moc obliczeniową.
@wiziek
@wiziek 5 ай бұрын
Zupelnie dwa rozne protokoly a wiesz, ze taki mpls to tez i niby vpn i tunelowanie?
@arivaldarivald3212
@arivaldarivald3212 5 ай бұрын
@@wiziek Po pierwsze primo, młotek i gwoździarka to zupełnie różne narzędzia, a oboma można wbijać gwoździe. Po drugie primo, odrobina humoru! A jak nie zrozumiałeś humoru,, to chociaż się z tym nie afiszuj. Że zacytuję Marka Twaina: Lepiej jest nie odzywać się wcale i wydać się głupim, niż odezwać się i rozwiać wszelkie wątpliwości.
@trotyl84
@trotyl84 Ай бұрын
Przeskoczcie sobie pierwsze 5 min to są reklamy
@kamilkarol5320
@kamilkarol5320 5 ай бұрын
Ale tu mowisz o chap ? Jak to sprawdzić czy to u mnie jest skonfigurowane na sprzecie ubi nanobridge.? Ciekaw jestem czy moje haslo do isp jest szyfrowane jakos.
@brokenik
@brokenik 5 ай бұрын
CHAP nie jest żadnym zabezpieczeniem. Hasła z PPPoE da się wyciągać pięknie nie tylko wiresharkiem ale inną sprawdzoną i w cholere skuteczną metodą lewego serwera PPPoE z odpowiednio spreparowanym Radiusem który dopuszcza każde hasło. Odpowiednio preparując challange jesteś w stanie wyciągnać całe hasła bo login leci plaintextem i tak do radiusa xD
When you have a very capricious child 😂😘👍
00:16
Like Asiya
Рет қаралды 18 МЛН
小丑女COCO的审判。#天使 #小丑 #超人不会飞
00:53
超人不会飞
Рет қаралды 16 МЛН
Try this prank with your friends 😂 @karina-kola
00:18
Andrey Grechka
Рет қаралды 9 МЛН
My scorpion was taken away from me 😢
00:55
TyphoonFast 5
Рет қаралды 2,7 МЛН
Zabezpieczenia antykradzieżowe - ochrona przed złodziejami
19:51
Kacper Szurek
Рет қаралды 423 М.
Routing dynamiczny - OSPF w Mikrotiku
32:47
TechGlobuz
Рет қаралды 4,4 М.
KLIENT MNIE OKŁAMAŁ?! ASUS za 20 000 PLN PADŁ!
31:55
Pola Masowe
Рет қаралды 426 М.
Mikrotik od podstaw - Wi-Fi: Wave 2 i klasyczne Wireless
35:56
When you have a very capricious child 😂😘👍
00:16
Like Asiya
Рет қаралды 18 МЛН