rmcz

Tag
  • Tartalmak

    32
  • Csatlakozás időpontja

  • Utolsó látogatás

rmcz a fórumon

  • Rang
    Tudományos főtag
    2
    2

    Megoldóember

    Megoldóember vagyok, a fórum indulásától ennyi válaszom fogadták el megoldásként a fórumtagok

    30+
    30+

    Telefon guru

    Otthon vagyok a telefon témakörben, az előző 90 nap alatt ennyit posztoltam

    30+
    30+

    Mobil guru

    Otthon vagyok a mobiltelefon témakörben, az előző 90 nap alatt ennyit posztoltam

    30+
    30+

    Egyéb guru

    Otthon vagyok a Telekom ügyintézéssel/ a Telekom fórummal kapcsolatban, az előző 90 nap alatt ennyit posztoltam

Profil megtekintések

177 profilmegtekintés
  1. Kozben lecsekkoltam, nincs sajnos ilyen opcio az 5655v2-ben, hogy atird a LAN-on hiredett DNS szervert Maradnak ezek:
  2. Szia @huan! A "Ez a hálózat blokkolja a titkosított DNS-forgalmat." uzenetre tudok erdemben reflektalni. Az ujabb iOS, iPadOS verziokban elerhetove valtak az un. DoH, DoT funkciok (DNS-over-HTTPS)&(DNS-over-TLS). Ez a hibauzenet azert jelenik meg pl. az adott iPhone-on, mert a halozatodban (valoszinuleg) a telekomos gateway latja el a DNS "szerver" szerepet es a benne implementalt DNS proxy nem tamogatja a DoH/DoT megoldasokat. Ennek a figyelmezteto uzenetnek, vagy maganak a DoT/DoH tamogatas hianyanak nem kellene gondot okoznia, de egy probat mindenkepp megerne ha mondjuk atirnad a gatewayben a a DHCP-vel hirdetett DNS szervert mondjuk a Cloudflare DNS szerver cimere: 1.1.1.1 (ez tamogatja a DoH/DoT-t), a router sajat privat cimerol. Ha nincs ilyen opcio a gatewayben, esetedben celszeru megadni az erintett klienseken statikusan ezt a DNS szervert (vagy mondjuk az asust betenni nem AP modban es azon futtatni a DHCP szervert + PPPoE PT - ebben az esetben majd a NAS-t is at kell tenned az asus-ra). A Synology leszakadas problemaval en is azt tanacsolnam, hogy cserelj UTP kabelt, mert a logok mind arra a portra panaszkodnak, vagy dugd at a NAS-t az asus AP-ba.
  3. Igazan nincs mit! Ha teheted, kerlek jelold megoldottnak a kerdesedet, masnak is segitve ha hasonlo problemaval szembesulnek.
  4. Bocsi, hogy nem tudok erdemben segiteni Teljesen furcsa es ellentmondasos amit tapasztalsz. Nalam ugyan ez a funkcio hibamentesen mukodik... Megnezned meg1x a portot, mondjuk ezzel a tesztoldallal is? https://portchecker.co Osszedobtam itthon egy hasonlo kornyezetet tesztnek en is, hatha segit rajonni mi lehet a gond: DHCPvel kap egy reservalt cimet a kliensem, ezen a kliensen futtatok egy HTTP szervert a TCP:8080-as porton Beallitottam egy Port Forwarding szabalyt a TCP 8080-ra: Ellenoriztem, hogy az internet felol a port elerheto-e: Nyitottam HTTP kapcsolatot a bongeszombol a publikus IP cimet, portot megadva (Ez mukodik a LAN-rol es egy masik geprol/telefonrol is egy masik internet kapcsolat felol) Van esetleg valami amiben elter a Te halozatod es erdemes lenne megnezni (a konkret privat IP cimektol eltekintve)?
  5. Koszi! Nem hiszem, hogy az oDHCP daemon IPv6 dolgainak a guest WLAN-on barmi koze lenne a problemahoz. Azt meg nezned meg, hogy az adott gepen vagy egy masik LAN kliensrol elered-e a dolgokat amiket szeretnel a bongeszon keresztul, a privat IP cimet hasznalva - 192.168.1.3:8080 ? A port forwarding szabaly valoszinuleg mukodik, mert a portscan eredmenyebol latszik, hogy a TCP handshake ki tudott epulni. En a szerverre gyanakszom, vagy az adott gep tuzfal beallitasaira.
  6. Itt az URL mogott specifikalva van a port? Alapbol a bongeszo a TCP:80 (HTTP), vagy a TCP:443(HTTPS)-re akarna csatlakozni. Portot igy tudsz megadni pl.: 188.X.X.X:8080
  7. A Portscan eremeny alapjan nyitva vannak a portok az internet felol ("open ... incoming traffic allowed"), pontosan mi is a problema?
  8. Szia! Elso korben ellenorizd, hogy nem vagy-e CG-NAT mogott. Ennek a legegyszerubb modja ha osszeveted az IPv4 cimeket mit mutat mondjuk a https://whatismyipaddress.com oldalon es mit mutat az eszkozben. Ha a ketto nem egyezik -> NATolva van a kapcsolatod (altalaban az eszkozben ilyenkor valamilyen 100.X.X.X IPv4 cimet kellene latnod). Ennek kikapcsolasat az ugyfelszolgalaton tudod kerni. Ha nem vagy NAT mogott, akkor legyszi toltsd fel milyen Port Forwarding szabalyokat hoztal letre es megprobalunk segiteni.
  9. Az IPv6 DNS-t a stateless mivoltabol nem lehet modositani (pl.:mi van ha valtozik a global prefix, stb esetek). A DHCPvel hirdetett v4 DNS-t at tudod allitani, utana a klienseken kell vagy torolni, vagy pedig atpriorizalni a DNSv6 szerver bejegyzeseket. Erre a megoldas pontosan igy van ahogy @uzman leirta: Annyi kiegeszitest tennek, hogy a PPPoE felhasznalo keruljon ki ebben az esetben a Technicolor ONT-bol elso korben, mert 2 helyrol nem tud bejelentkezni egy user/pwd kombinacio. Mivel ez szerencsere az eredeti problema egy eszkoz hiba, varhato majd ra javitas! Ami jelenleg megoldast kinalhat meg az az, hogy megprobalod felvenni a szukseges url-t/IP-cimet egy "whitelist rule"-kent a Telekom App-on keresztul, ha elerheto mar szamodra valahol ez a menupont.
  10. Igazad van, de jelenleg nem hairpin NAT-rol van szo, hanem statikus LAN-LAN port mappingrol, amit viszont tamogat az eszkoz (lasd pl. a TCP 8000 eseteben) kiveve ugy tunik a fentebb emlitett 2 portot.
  11. Szia Sajnos ez egy hibas mukodese az eszkoznek, igy jelenleg 2 lehetoseged van: Hasznalod a privat cimeket az elereshez a LANrol: Felveszel meg egy port forwading szabalyt a belso TCP:443-ra, viszont a kulso port valami mas legyen, pl: Igy el tudod erni a belso halozatrol is a publikus IP cimet hasznalva, csak ebben az esetben meg kell adnod a masik WAN portot, pl: publikusIP:8000 vagy sajatdomainem.com:8000. A kulso halozati eleres valtozatlanul mukodni fog a TCP:443-mon.
  12. Az UPnP / NAT-PMP alkalmazas csak portot nyit, ahhoz hogy ezeken valaszoljon is valami futnia kell az alkalmazasnak is. Futtasd a szerveredet azon a gepen ahol kinyitod a portokat (ergo ahol fut az upnp wizzard is = 192.168.1.16) es ellenorizd az egyik korabban javasolt tesztoldalon, hogy elered-e oket (ha lehet a TCP-t probald, elso korben kikapcsolt tuzfallal). Ha nem mukodik, akkor most mar tenyleg nem lehet mas, csak a szervered, vagy annak konfiguracioja a hibas. (Az hogy a torrent kliensed nyit maganak UPnP/NAT-PMP-vel portot es el is tudod erni kivulrol, az is azt igazolja hogy az eszkoz rendben van).
  13. Szia! Adj meg egy kezdeti IPv4 cimet a domainedhez namecheap oldalan ("A" record). Sajnos az eszkozben levo DDNS kliens DNS feloldasra hagyatkozik, hogy frissitenie kell-e az IP cimet vagy sem (ha a feloldott IP cim megegyezik az aktualis IP cimevel, akkor nem frissit). Ebbol adodoan, amikor letrehozol egy domaint, nem fogja tudni updatelni mivel ahhoz alapbol nem tartozik IPv4 cim... amint ezt athidalod mukodni fog!
  14. Furcsallom ezt az egesz dolgot, nalam mind a port mapping, mind az upnp es a nat pmp is mukodik... Tesztnek probalj portot nyitni UPnP-vel ezzel a programmal: https://www.xldevelopment.net/upnpwiz.php
  15. Szia, Tudtommal nincs "modem" mod, de a PPP-PTval kb. ugyan ott vagy, mivel ahogy az elottem szolo irta, ebben a modban a Technicolor transzparensen tovabbitja az Asus forgalmat a kiepitett PPP csoben. En is az Asusra gyanakszom, nincs valami log amit le lehet kerdezni az eszkozbol ?