Avaleht
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Elion IPTV + igmp-proxy + mikrotik märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3 ... 20, 21, 22 ... 25, 26, 27  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
AgentDeus
HV kasutaja

liitunud: 07.07.2008




sõnum 07.12.2019 12:54:15 vasta tsitaadiga

Kuna siin raiuti, et vlan bridge peab töötama, siis võtsin natukese teise lähenemise sellele bridge majandusele.

/interface bridge
add igmp-snooping=yes name=IPTV protocol-mode=none
/interface bridge port
add bridge=IPTV interface=ether3 learn=no trusted=yes
add bridge=IPTV interface=EoIP learn=no
add bridge=IPTV interface=eth1.4
/interface bridge vlan
add bridge=IPTV tagged=eth1.4 untagged=ether3,EoIP vlan-ids=4

Ja voila... kui enam CPU'st läbi ei lase telepilti, hakkas kõik ka bridgega tööle... Ma pole mitte kunagi enne kasutanud vlan filtreid oma elus mitte üheski setupis, sest siis ei käi liiklus prosest läbi aga tv puhul teen ma erandi, pohhui on.

PS! Kui nüüd keegi veel hakkab seda kasutama, siis pidage meeles, et kui teete seda vale bridge peal, jääte mnagement'ist ilma!!!

_________________
kindel on see et miski pole kindel


viimati muutis AgentDeus 10.12.2019 12:25:51, muudetud 1 kord
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 07.12.2019 13:21:10 vasta tsitaadiga

AgentDeus, minul on nii:


/interface vlan
add comment=peering:iptv interface=ether1 loop-protect=on name=ether1.4 vlan-id=4

/interface bridge
add arp=disabled comment=iptv-bridge dhcp-snooping=yes igmp-snooping=yes name=bridge1 protocol-mode=none

/interface bridge port
add auto-isolate=yes bpdu-guard=yes bridge=bridge1 edge=yes interface=ether1.4 trusted=yes
add auto-isolate=yes bpdu-guard=yes bridge=bridge1 edge=yes interface=ether2
add auto-isolate=yes bpdu-guard=yes bridge=bridge1 edge=yes interface=ether3
add auto-isolate=yes bpdu-guard=yes bridge=bridge1 edge=yes interface=ether4
add auto-isolate=yes bpdu-guard=yes bridge=bridge1 edge=yes interface=ether5


Ja nii on ta mul töötanud aegade algusest saati ja töötab ka praegu, mingeid filtreid ega proxysid, pole siiani tarvis olnud. icon_rolleyes.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
cooper9
HV vaatleja


liitunud: 12.03.2003




sõnum 07.12.2019 21:05:05 vasta tsitaadiga

AgentDeus kirjutas:
FullHD tuleb jah ainult vlan4 pealt ja IGMP-Proxy taas vajalik, lihtsalt bridge otsas STB ütleb sulle, et võrk puudub nagu vanasti Samsa oma sisse ehitatud App'ga ütles. Mul on nüüd uus huvitav mure tekkinud. Kui tõmban speedtesti käima või uploadin enda kontorisse midagi või tõmban sealt midagi ehk kanal 200Mbps täituvuses, siis on kõik korras. Panen käima torrenti (legaalset debiani ISO't loomulikult) ja see sikutab miski 5 - 7 Mbps kasvõi ja juba kukub hakkima multicasti stream, ei pea kanalit täiski tõmbama. Prose isegi ei aevasta, koormus seal 1 - 6% lagi. Kergelt nõutuks on võtnud see jama, kellelgi veel seliseid muresid? hAP AC QCA8337 switchikiviga kui see tähtsust omab.


Mul on sillatud VLAN4 digiboxi switchi porti. Üldiselt ka mingi jama kui vähegi mingit koormust on siis hokilitri boks jamab (heli läheb nagu sujuvalt, aga pilti freezib). Switche on kaks 2xTL-SG108E interneti ja litri vahepeal.
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
AgentDeus
HV kasutaja

liitunud: 07.07.2008




sõnum 10.12.2019 09:10:16 vasta tsitaadiga

Täna hommikul panin teleri käima ja imestan, et miks see krdi pildikvaliteet nii stt on. Hakkan kanaleid siis läbi käima ja digibox teavitab mulle, et "See kanal on tellitud aga kättesaadav ainult Telia Interneti otsast" Kas ma tõesti olen ainukene, keda igasugu sellised kummalised asjad kummitavad? Peab vist jälle bridge nahhui saatma ja proxy tagasi konfima... veits pinda hakkab käima tegelt juba. Teliasse ka pole mõtet helistada, seal vaadatakse, et pole meie ruuter, ime muna.
_________________
kindel on see et miski pole kindel
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
indrpo
HV Guru

liitunud: 14.11.2004




sõnum 10.12.2019 12:13:41 vasta tsitaadiga

AgentDeus kirjutas:
Täna hommikul panin teleri käima ja imestan, et miks see krdi pildikvaliteet nii stt on. Hakkan kanaleid siis läbi käima ja digibox teavitab mulle, et "See kanal on tellitud aga kättesaadav ainult Telia Interneti otsast" Kas ma tõesti olen ainukene, keda igasugu sellised kummalised asjad kummitavad? Peab vist jälle bridge nahhui saatma ja proxy tagasi konfima... veits pinda hakkab käima tegelt juba. Teliasse ka pole mõtet helistada, seal vaadatakse, et pole meie ruuter, ime muna.


Miks su digiboks siis avaliku neti kätte saab kui ta peaks olema iptv vlanis?
Tõsi ta on, Telia sind selle ruuteriga aidata ei saa.
Kommentaarid: 253 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 223
tagasi üles
vaata kasutaja infot saada privaatsõnum
AgentDeus
HV kasutaja

liitunud: 07.07.2008




sõnum 10.12.2019 22:57:37 vasta tsitaadiga

Heh, ise olen loll. Mul oli töömasinas winbox jäänud lahti Safe Mode'ga ja wine kokku jooksnud ehk ruuter tegi rollback'i ehk bridge minema icon_biggrin.gif

Etz, sul siis pole APP'ga TV'd olnud, millest kogu see teema üldse peale hakkaski? Alati digiboxi taga olnud?

_________________
kindel on see et miski pole kindel
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 10.12.2019 23:03:24 vasta tsitaadiga

AgentDeus kirjutas:
Etz, sul siis pole APP'ga TV'd olnud, millest kogu see teema üldse peale hakkaski? Alati digiboxi taga olnud?


Jah. Androidile ju appi ei tehtud. icon_wink.gif
Ma kunagi, väga lühiajaliselt, üritasin seda läbi proxy ajada (CRS125'e peal) aga siis lõin käega, ei õigustanud ennast.
Mul naguinii tubades topeltkaabeldus, seega vahet pole.

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaakjaak22
HV kasutaja

liitunud: 28.02.2012




sõnum 11.12.2019 12:01:04 vasta tsitaadiga

On kellelgi jagada paar tarkusebitti selle kohta, kuidas Telia digiboksi Youtube'i äpp käima saada ehk kuidas seda õnnelikuks teha? Hetkel tuvastab, et miski talle ei sobi ja saadab võrku tellima.
tagasi üles
vaata kasutaja infot saada privaatsõnum
AgentDeus
HV kasutaja

liitunud: 07.07.2008




sõnum 12.12.2019 19:48:39 vasta tsitaadiga

Mikrotiku tagant?
_________________
kindel on see et miski pole kindel
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaakjaak22
HV kasutaja

liitunud: 28.02.2012




sõnum 13.12.2019 02:23:54 vasta tsitaadiga

AgentDeus kirjutas:
Mikrotiku tagant?

No ikka jah, kõik muu töötab, võiks see ka. Küllap tuleb digiboks tavaporti tõsta ja pisut sniffida, mis serverist seda teenust võtab.
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 13.12.2019 09:11:41 vasta tsitaadiga

Kas YT äpp üldse ei tööta või telefon, arvuti ei leia seadet üles, et videot sinna edastada?

Minul on eraldi VLAN-s nii nagu peab ning töötab. Aga millegipärast automaagiliselt ei leia üles seadet - pidin käsitsi mingi numbrikoodi ja/või QR-coodiga arvutisse lisama, et saaks telekasse YT videosid edastada.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Kozlor
HV vaatleja

liitunud: 16.05.2002




sõnum 14.12.2019 01:21:16 vasta tsitaadiga

jaakjaak22 kirjutas:
AgentDeus kirjutas:
Mikrotiku tagant?

No ikka jah, kõik muu töötab, võiks see ka. Küllap tuleb digiboks tavaporti tõsta ja pisut sniffida, mis serverist seda teenust võtab.


Tahaks ka seda teada. Kui vlan4 sillatud, siis Youtube ei tööta. Ütleb, et mine hangi endale internet ja suunab Telia lehele.
Kui aga vlan4 ei kasuta, siis teleka pilt tuleb SD ja see kohe mitte ei lähe, aga Youtube töötab.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 14.12.2019 12:23:01 vasta tsitaadiga

Kozlor kirjutas:
Tahaks ka seda teada. Kui vlan4 sillatud, siis Youtube ei tööta. Ütleb, et mine hangi endale internet ja suunab Telia lehele.
Kui aga vlan4 ei kasuta, siis teleka pilt tuleb SD ja see kohe mitte ei lähe, aga Youtube töötab.


Multicast üle IGMP proxy ajada?
Ilmselgelt vajab YT äpp interneti ühendust, mida paraku otse vlan4'jast ei saa.

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
AgentDeus
HV kasutaja

liitunud: 07.07.2008




sõnum 15.12.2019 13:19:46 vasta tsitaadiga

Etz jõudis ette. Jah, sellisel juhul teil jõutjuub ei tööta, kui bridge. Kolige IGMP-Proxy peale nagu oli ka vajalik televusserite Smart-TV töötamiseks.
_________________
kindel on see et miski pole kindel
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 15.12.2019 14:29:51 vasta tsitaadiga

Oot oot oot oot - mis mis? Mul on bridge-ga ja töötab.
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
jaakjaak22
HV kasutaja

liitunud: 28.02.2012




sõnum 15.12.2019 20:40:12 vasta tsitaadiga

Digiboks hakkab Telia võrgus enamvähem igasuguse konfiga tööle. Kui vasakpoolses kanalite nimekirjas on "HD/SD" mummukesed, siis töötab VLAN4-multicast tehnoloogial ja FullHD, kui mitte, siis HLS-tehnoloogial ja HDReady.

Tegin väheke loomkatseid ja hetkeseis paistab selline:
* Ei konfi midagi, ruuter defaultkonfis: kõik teenused töötavad, aga max 720P kvaliteedis
* VLAN4 eraldi bridge kaudu: kõik teenused töötavad, välja arvatud Youtube
* VLAN4 switchis konfitud: kõik teenused töötavad, välja arvatud Youtube
* IGMP snooping: kanalid töötavad, Youtube töötab, aga ei tööta Salvestused, Videolaenutus jne

"Mul töötab" seletab vähe, rohkem selget konfi, seltsimehed:

VLAN4 eraldi bridge'is:
/interface bridge add name=tvbridge protocol-mode=none arp=disabled
/interface vlan add interface=ether1 name=vlan1.4 vlan-id=4
/interface bridge port set [ find interface=ether2 ] hw=no
/interface bridge port add bridge=tvbridge interface=vlan1.4
/interface bridge port set [ find interface=ether2 ] bridge=tvbridge


VLAN4 switchis
/interface ethernet switch port set ether1 vlan-mode=fallback
/interface ethernet switch port set ether2 default-vlan-id=4 vlan-header=always-strip vlan-mode=secure
/interface ethernet switch vlan add ports=ether1,ether2 switch=switch1 vlan-id=4


IGMP snooping

/interface bridge set [ find name=bridge ] protocol-mode=none igmp-snooping=yes
/interface vlan add interface=ether1 name=vlan1.4 vlan-id=4
/ip dhcp-client add add-default-route=special-classless disabled=no interface=vlan1.4 use-peer-dns=no use-peer-ntp=no

# after adding move to the beginning
/ip firewall filter add action=accept chain=input comment=DTV in-interface=vlan1.4 protocol=igmp
add action=accept chain=forward comment=DTV in-interface=vlan1.4 protocol=igmp
add action=accept chain=input comment=DTV in-interface=vlan1.4 protocol=udp
add action=accept chain=input comment=DTV in-interface=vlan1.4 protocol=udp

/ip firewall nat add action=masquerade chain=srcnat out-interface=vlan1.4

/routing igmp-proxy set query-interval=2m5s query-response-interval=10s quick-leave=yes
/routing igmp-proxy interface
add alternative-subnets=10.0.0.0/8 disabled=no interface=vlan1.4 threshold=1 upstream=yes
add alternative-subnets="192.168.88.0/24" disabled=no interface=bridge threshold=1 upstream=no
tagasi üles
vaata kasutaja infot saada privaatsõnum
AgentDeus
HV kasutaja

liitunud: 07.07.2008




sõnum 15.12.2019 20:51:52 vasta tsitaadiga

Ja salvestused ning videolaenutus ei tööta ainult sellepärast, et Mikrotikul on endiselt puudu RTSP-helper ja udp proxy. Tõenäoliselt saab oodata samasugust hobuse unenägu nagu nende OpenVPN'le. UDP võimalust.
_________________
kindel on see et miski pole kindel
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 15.12.2019 21:29:39 vasta tsitaadiga

Siin küll mikrotiku fännid paljuski, endal TP-link T1500G (POE) ka toimetab teliaga probleemideta, kuid vajaks suuremate portide arvuga seadet, 16-24. Kas Ubiquiti 24pordise tava switchiga https://www.hinnavaatlus.ee/895814/ubiquiti-networks-us-24-24-port-2xsfp-gigabit/ on kellelgi siin kogemusi?
Saab probleemideta koduvõrgus toimima koos vajalike teleteenustega?
Nüüd Ubiquity väljastanud Gen2 switchid, nendega pole kellelgi ilmselt veel kogemust. See POE pealt esialgne kokkuhoid maksab hiljem rahakotile kätte lisaadapterite näol.

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 133 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum
ThedEviL
HV Guru
ThedEviL

liitunud: 13.03.2003



Autoriseeritud ID-kaardiga

sõnum 15.12.2019 21:37:14 vasta tsitaadiga

jägaja, sa nüüd räägid ruuterist või switchist?
Mikrotiku switchidest hoia kaugemale kui tagant tuulega urineerida suudad.

Viimase uuendusega said nad igmp v3 snoopingu tööle, aga 3 aastat nad sõimasid kliente idiootideks.
Ja veel kakskümmend miljonid bugi nende switchidega mis kõik on nende jaoks kategoorias "klient on debiil"

ZyXEL GS1900 ära ka võta kui telia igmp'ga menetled. v3 snooping ei tööta korrektselt.
Kommentaarid: 108 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 15.12.2019 21:49:42 vasta tsitaadiga

switchist muidu juttu jah
ah et nii hull lugu kohe nendega? icon_rolleyes.gif Ma arvasin, et panen külge seadmed ja hea monitoorida ka, mis seal küljes teeb ja toimetab parasjagu. TP-linkil pole see graafiline osa väga sõbralik.
Mul dSL jaoks peab inteno niikuinii ees olema.
Sa pakud midagi sellist https://arvutitark.ee/est/tootekataloog/0/ZYXEL-GS1900-24E-24-P-GB-L2-MAN-SWITCH-204240

Edit.
Ahahh, siis arutletud, kuigi kallima ja võimekama, Edgerouter näitel, töötab. https://foorum.hinnavaatlus.ee/viewtopic.php?t=731091

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 133 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaakjaak22
HV kasutaja

liitunud: 28.02.2012




sõnum 15.12.2019 23:37:16 vasta tsitaadiga

Teeks siinse teema huvilistele meeldetuletuse, et iga seade, mille avalikku netti pistad, vajab regulaarset hooldust kogu eluea vältel. Seega, kui mikrotiku iseseisvalt kasutusele võtate, siis arvestage, et seda peab ka regulaarselt hooldama.

Selleks, et teada saada, et teie ruuter on patchimata ja turvabugid pärani, ei pea tänapäeval enam porte skaneerima, piisab kui õigetest kohtadest vaadata. Rünnaku ohvriks sattudes paremal juhul pannakse mitte ainult ruuter ise vaid ka selle külge ühenduvad kliendid krüptoraha kaevandama, halvemal juhul tehakse muud rõlgust.

Lihtne on kontrollida, et päris paljud ka Eestis asuvad Mikrotikud on rünnetele haavatavad, kuna tarkvara on uuendamata versioonidele 6.44.6, 6.45.7 või 6.46.

Hetkel Eesti kohta selline statistika:
* 420 mikrotikul on adminliides laiale ilmale avatud
* 125 mikrotikul on winbox laiale ilmale avatud

Mõned kiired nõuanded:
a) uuendage oma ruuteritel regulaarselt tarkvara: /system package update install ja /system routerboard upgrade
b) kontrollige üle, kas IPv4 tulemüür on pädev ja kui IPv6 kasutusel, siis sellel on eraldi tulemüür, mis samuti võiks olla pädev
c) winbox ja veebipõhine adminliides EI TOHIKS olla laiale ilmale avatud, muusse porti tõstmine ei aita eriti. Kaugelt haldamiseks seadista ruuterisse VPN käima ja luba winbox/www selle kaudu. Kui muidu ei oska, siis tee QuickSetiga algseadistus ja seal saab seadistada IPSec/L2TP VPN-i, mida oskab iga opsüsteem
d) admin-kasutajal vaikimisi parooli pole, anna talle kindlasti (/user set [find name=admin ] password="uUsJaHe4"). Veel parem kui pärast seda lisada muu nimega adminkasutaja ja standardne admin-kasutaja read-onlyks.
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 16.12.2019 00:51:28 vasta tsitaadiga

Selle eelneva jutu peale, mida olen varemgi kuulnud räägitavat, ma tikut ei tahakski omale koju.
Kui inimene on ikka suht kaugel selliste asjade lahendamistest siis pole mötet turvalisusega mängida.
Võimalik, et korralik tulemüür aitakS kogu võrgu ees, kuid ka seal peab teadlikult oskama käituda.

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 133 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 16.12.2019 09:17:16 vasta tsitaadiga

jägaja, ega teistel tootjatel, asi parem pole.
Plaasterdamata ja tulemüürita karbid, joostakse üpris kiiresti maha... icon_rolleyes.gif

Hooldusvaba seadet tahad, kasuta Telia pakutavaid karpe.

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaakjaak22
HV kasutaja

liitunud: 28.02.2012




sõnum 16.12.2019 09:28:39 vasta tsitaadiga

AgentDeus kirjutas:
Tõenäoliselt saab oodata samasugust hobuse unenägu nagu nende OpenVPN'le. UDP võimalust.

Siis pole kaua jäänud, OpenVPN UDP on 7.0beta4 sees juba saadaval. Aga kes seda ikka enam kasutab, palju mugavamaid ja paremaid olemas icon_wink.gif

jägaja kirjutas:
Selle eelneva jutu peale, mida olen varemgi kuulnud räägitavat, ma tikut ei tahakski omale koju.
Kui inimene on ikka suht kaugel selliste asjade lahendamistest siis pole mötet turvalisusega mängida.
Võimalik, et korralik tulemüür aitakS kogu võrgu ees, kuid ka seal peab teadlikult oskama käituda.

See pole sugugi mikrotiku spetsiifiline kokkuvõte vaid käib ka iga muu tootja kohta. Lihtne turbereegel on, et välismaailmale näita nii vähe kui võimalik. Kes infoturbeuudistel silma peal hoiavad, kasvõi CERT.EE uuudiskirja lugedes, need teavad, et ei lähe nädalat, kui mõne suurtootja võrguseadmetest ei leita tagauksi või nõrkusi. See on lihtsalt tänapäeva reaalsus, et olgu see veebiteenus, ruuter, telekas, nutitelefon või valvekaamera, peab regulaarselt uuendama. Kui leian mahti, siis võin uurida, palju teiste tootjate ruuterite adminliideseid paistab (ka SSH on adminliides ja ei peaks otse välja paistma).

Mikrotiku pole teistest keerulisem, iga tootja seadmetega pead taipama, mida teed ja oskama kontrollida tulemust. Kui käituda ka vähem tegelejana mõistlikult: default konf paneb head kõik-kinni-vajalik-lahti tulemüürireeglid, QuickSetiga saab 90% tööst mõne klõpsuga tehtud, 4 rida konfi digiTV jaoks, 3 rida IPv6 jaoks ja olemas.

PS: Teliale kiitus, et mõningate suurte apsude vastu on neil võrku ehitatud kasutajale automaatsed teavitused, mis kuvatakse brauserisse vahele. stiilis "kasutad kolmanda partei ruuterit, seda-ja-teist on väga kehvasti konfitud, tee korda".


viimati muutis jaakjaak22 16.12.2019 09:35:08, muudetud 1 kord
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 16.12.2019 09:31:11 vasta tsitaadiga

Ma väljendasin ennast natuke kehvasti. Loomulikult käib see kõigi toottjate kõigi seadmete kohta. Tikul aga paistab siinse foorumi andmetel käivat kõik just käsurea kaudu.
Saan aru, et see on lihtsaim tee isegi, kui teada, mida ja kuidas, küll aga eelistaksin ise mõistlikult graafilise kasutajaliidesega seadmeid kasutada. Kuid ka seal peab teadma, kuhu linnukesi panna. Aga ikka tundub lihtsam icon_rolleyes.gif
Jah, ka Tiku kohta olen veebist kasutajaliidese tutvustavaid videosid vaadanud. Liiga tehniline ja keeruline, kui pole kunagi sellise asjaga tegemist teinud.
Nojah, enda TP-linki Easy Samrt switchi olen kuidagi TTVd vaatama saanud, olemas ta ju oli ja tööle oli vaja panna icon_smile.gif Kas ta ka turvaliselt o seadistatud, mine sa võta kinni icon_redface.gif

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 133 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Elion IPTV + igmp-proxy + mikrotik mine lehele eelmine  1, 2, 3 ... 20, 21, 22 ... 25, 26, 27  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.