❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

ISPADMIN - zkušenosti, nasazení, problémy

RADIUS, CAPsMAN, The Dude, AirControl, UniFi, Zabbix atd.
soucez
Příspěvky: 845
Registrován: 19 years ago
Kontaktovat uživatele:

Re: ISPADMIN - zkušenosti, nasazení, problémy

Příspěvekod soucez » 16 years ago

michal.siman píše:
soucez píše:Prosímtě Michale o radu. Jak si navádíš routované rozsahy které chceš shapovat oproti IP rozsahům které jsou jen pro APčka v bridge?
Tipicky staré MINITAR a další APčka uměly pouze BRIDGE a ta má adresu třeba 10.1.1.0/30 a klient za tímto Apčkem pak má 172.16.1.0/24
Klienta navedeš jako WIFI/LAN a APčko jako HW nebo modem?

Koukal jsem že IP adresy v aktivaci služby to nabízí pouze pokud je to navedené jako WIFI/LAN. Čili to jsou IP které se pak shapují?

bohuzel s timhle te moc neporadim. nase sit je mlada, coz znamena ze jedeme mikrotik a ubnt, sem tam samozrejme nekdo presel se starsim zarizenim, ale vetsinou to umelo routovat.

na asi dvou mistech mame nejaky starsi zarizeni jako bridge (za nim switch a za nim par uzivatelu v bytovem dome) a udelal jsem to tak, ze jsem tomu zarizeni v bridge dal normalni IP adresu v danem rozsahu APcka (mame v kazdem rozsahu takovej malinkej "podrozsah" kam hazim takovyhle zarizeni nebo proste veci co nejsou shapovany atd.), to zarizeni sem zavedl jako router do admina, ale je to jen pro hlidani jestli bezi, neshapuje se na nem, nezapisuje se do nej, jako typ routeru je uvedeno "neuvedeno". No a klienti pak maji normalne rozsahy co patri na dane AP kam je pripojeno i zarizeni.

Ale popravde i toto se chystam vyresit alespon RB411tkou a nastavit tam normalni routy, aby i tyhle bytove domy meli svuj vlastni rozsah.

Tak asi tolik, ale nevim jestli to nejak vyresilo tvuj problem ...

PS: Jeste me napada, ze pokud to je jedno zarizeni a jeden klient, tak mas preci moznost v adminu dat zarizeni jednu IP a klientovi druhou kdyz je to bridge. Je to primo na zalozce pro aktivni sluzbu.


Jo pomohlo. Dík. POkud je to Bridžový APčko tak se dá jako HW zařízení a klientovi pak IP ze skupiny WIFI/LAN.
0 x

soucez
Příspěvky: 845
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod soucez » 16 years ago

Michale do jaké skupiny dáváš IP adresy APček klientů když mají NAT? Klasika uživatel má na LAN 192.168.1.xx /24 a na WAN třeba 10.1.2.0/30 kterou pak i šejpuju.

Dáváš ji do WIFI/LAN nebo HW zařízení?
0 x

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 16 years ago

soucez píše:Michale do jaké skupiny dáváš IP adresy APček klientů když mají NAT? Klasika uživatel má na LAN 192.168.1.xx /24 a na WAN tÅ™eba 10.1.2.0/30 kterou pak i Å¡ejpuju.

Dáváš ji do WIFI/LAN nebo HW zařízení?


Klientske site nechavam osobne v defaultu, tedy vetsinou je to 192.168.1.0/24, tak jak je nastaveny router. Na nasich apckach pouzivame 10.0.x.0/24 a na pater mam vyhrazeneno 10.0.250.x/30 a az se vycerpa 10.0.249.x/30 atd.
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

soucez
Příspěvky: 845
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod soucez » 16 years ago

michal.siman píše:
soucez píše:Michale do jaké skupiny dáváš IP adresy APček klientů když mají NAT? Klasika uživatel má na LAN 192.168.1.xx /24 a na WAN tÅ™eba 10.1.2.0/30 kterou pak i Å¡ejpuju.

Dáváš ji do WIFI/LAN nebo HW zařízení?


Klientske site nechavam osobne v defaultu, tedy vetsinou je to 192.168.1.0/24, tak jak je nastaveny router. Na nasich apckach pouzivame 10.0.x.0/24 a na pater mam vyhrazeneno 10.0.250.x/30 a az se vycerpa 10.0.249.x/30 atd.


Jasný ale jde mi o to co dáváš v ISPAdminu, resp do jaké skupiny dáváš ty IP adresy klientských APček 10.0.250.x/30 jestli do skupiny routovaných sítí WIFI/LAN, nebo UŽIVATELÉ nebo HW zařízení,....
nějak mi to pak není jasné co přidělit do aktivní služby když má klieoš NATované Apčko.
0 x

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 16 years ago

soucez píše:nějak mi to pak není jasné co přidělit do aktivní služby když má klieoš NATované Apčko.

do AKTIVNI SLUZBY zadavam pouze a jen klientskou IP kterou ma dany klient v nasi siti. resp dle AP kam je pridelen se mi nabidne vzdy nejblizsi volna IP v danem rozsahu na danem APcku. Pokud ma klient neroutujiciho klienta jako zarizeni pak tam zadam dve IP, jedno pro jeho pocitac a jedno pro jeho zarizeni.

No ale vetsinou pouze jedna ip, protoze 99 procent nasich klientu ma u sebe router s natem a co si delaji pak u sebe doma je mi srdecne jedno. <no flame>Nechci rikat ze to je lepsi ci horsi reseni ale delame to takhle a tecka.</no flame>
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

soucez
Příspěvky: 845
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod soucez » 16 years ago

michal.siman píše:
soucez píše:nějak mi to pak není jasné co přidělit do aktivní služby když má klieoš NATované Apčko.

do AKTIVNI SLUZBY zadavam pouze a jen klientskou IP kterou ma dany klient v nasi siti. resp dle AP kam je pridelen se mi nabidne vzdy nejblizsi volna IP v danem rozsahu na danem APcku. Pokud ma klient neroutujiciho klienta jako zarizeni pak tam zadam dve IP, jedno pro jeho pocitac a jedno pro jeho zarizeni.

No ale vetsinou pouze jedna ip, protoze 99 procent nasich klientu ma u sebe router s natem a co si delaji pak u sebe doma je mi srdecne jedno. <no flame>Nechci rikat ze to je lepsi ci horsi reseni ale delame to takhle a tecka.</no flame>


Jasný, to je řekl bych standardní řešení. Ať si tam dělá co chce. Jen ne aby přeposílal konekt sousedovi takže TTL=1 :-)
0 x

soucez
Příspěvky: 845
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod soucez » 16 years ago

Tak jsem si navedl dva klioše. Jeden má klasické "neNATové" APčko MINITAR takže v aktivní službě má uvedenou IP zařízení a pak IP uživatele a toto je v pohodě. Dokonce se to samo přidalo jako "koncové zařízení klienta" pod daný router a ukazuje to u toho ping a packet loss. Takhle bych to bral...

Ale u druhého klienta který má NATované Apčko mám samozřejmě v aktivní službě navedou pouze WAN IP adresu jeho APčka v kolonce IP uživatele. To je asi správně kvůli manglu a Queue že? Ale já bycj potřeboval tu samou IP uvést i jako IP adresu koncového zařízení aby to bylo patrné pod routerem na který je naladěn. Ale to už mě nepustí zadat protože je zadaná jako IP uživatele... Tak jsem z toho mimo...

A nikdo jiný než Michal ISP Admina nemá nebo nechce poradit? :(
0 x

Pintero
Příspěvky: 1352
Registrován: 19 years ago
antispam: Ano

Příspěvekod Pintero » 16 years ago

soucez píše:A nikdo jiný než Michal ISP Admina nemá nebo nechce poradit? :(

On spis bude problem v tom, ze to nikdo nevi :!:
Proskoleni je u tak uz beztak draheho systemu placene, davno slibovane wiki, nebo forum porad neni, pritom jak jsem uz vyse napsal, jeho implementace je otazkou 10 minut.
0 x

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 16 years ago

Pintero píše:... davno slibovane wiki, nebo forum porad neni ...

Pozor pozor:
wiki.ispadmin.cz
forum.ispadmin.cz
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

Pintero
Příspěvky: 1352
Registrován: 19 years ago
antispam: Ano

Příspěvekod Pintero » 16 years ago

michal.siman píše:
Pintero píše:... davno slibovane wiki, nebo forum porad neni ...

Pozor pozor:
wiki.ispadmin.cz
forum.ispadmin.cz

:oops: :oops: :oops: podle poctu zobrazeni a prispevku to vypada na horkou novinku :lol:
:arrow: Myslel jsem, ze pan Sys forum a Wiki zpropaguje a ono ticho po pesine :|
0 x

soucez
Příspěvky: 845
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod soucez » 16 years ago

Co se týká stahování záloh routerů tak to zálohuje jenom nastavení IP/address ? Co nastavení ostatních položek routeru?
0 x

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 16 years ago

soucez píše:Co se týká stahování záloh routerů tak to zálohuje jenom nastavení IP/address ? Co nastavení ostatních položek routeru?

zalohuje to nastaveni komplet mikrotiku, tedy cely system mikrotik.
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

loser
Příspěvky: 35
Registrován: 16 years ago

Příspěvekod loser » 16 years ago

Řešili jste někdo u nové instalace odesílání e-mailů? Nějak mi to neodesílá a plní se fronta.
0 x

soucez
Příspěvky: 845
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod soucez » 16 years ago

loser píše:Řešili jste někdo u nové instalace odesílání e-mailů? Nějak mi to neodesílá a plní se fronta.


Používá to jejich smtp server. Musíš ho mít povolený ven ze sítě.
0 x

loser
Příspěvky: 35
Registrován: 16 years ago

Příspěvekod loser » 16 years ago

soucez píše:Používá to jejich smtp server. Musíš ho mít povolený ven ze sítě.


bingo :)
0 x