Re: [Techinfo] Synology NAS-ra VPN szerver

2021-04-13 bef zés Kiss Zsolt
Holnap majd szétnézek mit tud a cucc. Az biztos, hogy stabil, mert HP szerver 
vas. Szerintem hardveres raidnek is fel van konfigolva.

 

A windowsok nem igen szokták felismerni a raid vezérlőt, így közlik nincs 
bennük vinyó. Itt nincs ilyen driver vadászósdi és kézzel betölteni? Mire 
számítsak?

 

Gyakorlásnak jó lesz ez, aztán majd ha belejövök… J

 

Zsolt

 

From: techinfo-boun...@lista.sulinet.hu  On 
Behalf Of Sándor Fehér
Sent: Tuesday, April 13, 2021 5:06 PM
To: techinfo@lista.sulinet.hu
Subject: Re: [Techinfo] Synology NAS-ra VPN szerver

 

Ha rám hallgatsz nem kell szólnod a kifünek! :), nem is javaslom amúgy

>Ha a pfsense-t felteszem egy gépre, akkor azzal viszont ugyanezt a felállást 
>ha jól értem meg lehet valósítani
igen
>Tehát LAN1 lába publikus, LAN2 lába privát? 
igen és működik is fog rendesen gyorsan
>Mennyi idő egy ilyen
nekem 1 óra hossza kb , mert már csináltam ilyet párszor és most is ez van 
suliba az efopos laptopokhoz
>Milyen vas volna célszerű hozzá?
2010-es gyártmányú gépen 2gb memóriával működött. (celeron g sorozatú cpu) >> 
majdnem mindegy milyen a gép, a sebességet befolyásolja a cpu sebessége. Kicsit 
vissza kell venni a titkosítást észszerű kereten belül, ha régi a gép. 
(sha1/aes128 pl tökéletes és biztonságos is)
Nekünk most proxmoxon fut virtualizálva már 1 éve, mert kaptunk új szervert.

1 dologról nem esett szó, de fontos: 
A pfsense freebsd alapú és a realtek egyes gigabit kártyáival meggyűlik a baja. 
Ha lehet intel hálózati kártyát szerezz bele, vagy realtek 8139-et. 
!!!A 8169 egyes verzió instabilak/lassúak. !!!
A 8139 viszont csak 100mbit/s, de ide több mint tökéletes, ahhoz elég erős cpu 
kell, hogy több mint 100mbit/s sebességet produkáljon.

Ne ess kétségbe, ha véletlenül 8169 kártyák vannak (alaplapon is), mert nem 
mindegyik chip rosszalkodik. 
Ki kell próbálni és megfogod látni, ha nem lesz jó. No akkor innen-onnan  
rtl8139 kártyát majd szerzel bele. Lehet nekem is van vagy 5 darab szerteszét. 

https://www.pfsense.org/download/
Majd ezt töltsd le és írd ki lemezre, a telepítés nagyon egyszerű, ne tarts 
tőle. (ufs filerendszert válassz majd! )
Ha van ssd, az kellene bele, de csak a 0/24 üzem miatt, egyébként mindegy hdd 
is jó ha más nincs. 16GB hely kell neki.
Ami még fontos, hogy ha lehet keress bele egy jobb tápot, ez is a 0/24 miatt... 
Bár írtad szerver gép, ha tényleg az akkor okés







2021. 04. 13. 16:49 keltezéssel, Kiss Zsolt írta:

Aha. Így már értem. Akkor max a kifü felé érhet meg egy kérdést, támogatnának-e 
egy ilyen route tábla „hegesztést” Egy próbát megér, kérdésért nem vágnak csak 
pofon J

 

Ha a pfsense-t felteszem egy gépre, akkor azzal viszont ugyanezt a felállást ha 
jól értem meg lehet valósítani? Tehát LAN1 lába publikus, LAN2 lába privát? 
Gyakorlatilag azt csinálná mint most a soho, csak működne is? Mennyi idő egy 
ilyen összedobni? Milyen vas volna célszerű hozzá? Van egy régebbi szerverem, 
amin csak egy sima win10 fut, nem is tudom mire használták. Szerintem két 
hálókártya is akad benne, még bugázni sem kell. Szerintem nincs baja sem, csak 
kaptak újabbat, azért cserélték le. De majd meg kell nézni persze jobban.

 

Zsolt

 

From: techinfo-boun...@lista.sulinet.hu 
   
  
On Behalf Of Sándor Fehér
Sent: Tuesday, April 13, 2021 4:33 PM
To: techinfo@lista.sulinet.hu  
Subject: Re: [Techinfo] Synology NAS-ra VPN szerver

 

Értem ez a 2. eset. 

Akkor gondolj bele ebbe: 
a synology csak tun típusú vpn szervert tud emlékeim szerint. 
A tun layer 3 szerint működik, tehát ezt routolt vpn-nek hívjuk
A vpn kliensed felkeresi a lan-os valamelyik belső gépet. 
A belső gép a vpn kliensnek nem fog tudni választ küldeni, mert az 
alapértelmezett átjáróra fog válaszolni, ami pedig a kifüs cisco eszköz. 
A kifüs cisco router a route táblájába nem lesz benne a vpn tartomány, így ő is 
kivágja a csomagot a def gw-re a kifü gw-jére és ott eldobódik

példa:
otthoni lan   >>> soho router publikuson >synology 
192.168.1.0/24 195.199.23x.x/29 
  192.168.2.0/24
vpn kliens tun ip: 10.0.0.1   --> syno 
tun ip 10.0.0.2

A vpn egy tunnelt hoz létre a két eszköz között, ami ezektől az ip címektől 
független lesz. pl 10.0.0.0/24 
A vpn kliensed ebben az esetben a 192.168.1.1 stb ip címeken "látszódik" a 
suliba, mivel layer 3 alapú a vpn.
A belső hálód nincs tisztában a 192.168.1.0/24 hálózatról, mert azt csak a vpn 
szerver ismeri. Sajnos nem a vpn szervered az alapértelmezett átjáró, mert ha 
az lenne nincs probléma.
Az hogy ezt áthidald a kifü cisco-ba kellene route táblát frissíteni/hozzáírni, 
hogy a 192.168.1.0/24 hálózatot a synology ip címén keresse. Ehhez kellene a 
kifü, de elzárkóznak ettől szerintem. 
Ha ez nincs, akkor a belső gépek azt csinálják amit fenn írtam. 

Csak 2. rétegbeli vpn-el lehet 

Re: [Techinfo] Acer Aspire E1-571G (SATA2 vagy SATA3)

2021-04-13 bef zés Horváth Péter



2021.04.13. 14:06 keltezéssel, Veres Sándor írta:

Sziasztok!

Egy Acer Aspire E1-571G (NX.M57EU.015 ; Model NO: Q5WPH) laptopban 
kell cserélnem a HDD-t SSD-re.


Próbáltam rákeresni, de egyelőre nem találok hiteles információt azzal 
kapcsolatban, hogy ebben a laptopban az alaplapi csatlakozó SATA2-es 
vagy SATA3-as?


A laptopban lévő HDD: Seagate 500GB Momentus Thin (ST500LT012)
Erre a HDD-re egyes oldalakon azt írják, hogy SATA3-as, de én nagyon 
kételkedem, és szerintem csak SATA2-es. Kérlek erősítsétek meg,hogy 
szerintetek is SATA2-es ez a HDD.
kb 10 éve SATA3 van. De a gond inkább az szokott lenni, ha az AHCI-t nem 
támogatja a chipset, Nem a SATA 2
https://www.seagate.com/www-content/product-content/momentus-fam/momentus-thin/en-gb/docs/momentus-thin-data-sheet-ds1702-10-1-1402gb.pdf 

https://www.hdsentinel.hu/storageinfo_details.php?lang=hu=SEAGATE%20ST500LT012 



A "fölöslegessé" váló HDD-hez az alábbi linken lévő tokot tervezek venni:
http://www.s-box.biz/en/artikl/6220


Ezt felejtsd el! A mini USB csatlakozó nagyon gyenge, és hamar kikopik. 
Ennél jobb a mikro USB3 kompatibilis dugó


https://www.notebook-alkatresz.hu/usb3-0-cable-black-1m-usb-micro-usb-3-0-kabel-adatkabel-toltokabel-microusb-1m-fekete-szinu-usb3-0-cable/pd/115830

, de a legjobb ha a vezeték fixen be van építve, vagy mindkét vége 
egyforma az USB kábelnek pl ez:


https://aqua.hu/merevlemez-haz-dokkolo/gembird-25-kulso-sata-merevlemez-haz-usb-30-fekete-ee2-u3s-2-t341828

https://www.notebook.hu/gembird-2-5-sata-hdd-ssd-usb3-0-kulso-haz-ee2-u3s-2-r-voros





Véleményetek szerint ezzel a tokkal USB2-es portba dugva is fog 
működni külső HDD-ként? Az USB2-es port max áramfelvétele miatt 
bizonytalanodok el. A HDD-re 5V, 0.55A van írva.
Az alább PDF-ben lévő információk szerint USB2.0 és USB1.1 portra 
dugva az átviteli sebesség csökken.
http://www.s-box.biz/upload/datoteke/uputstva/USER%20MANUAL%20disk%20enclosure.pdf 



Asztali PC-be csak hátra dugnám bármelyiket is.




Véleményetek szerint mennyit ér (forintosítva) az alábbi laptop (2x4GB 
RAM-mal):
https://www.arukereso.hu/notebook-c3100/acer/aspire-e1-571g-33114g50mnks-nx-m57eu-015-p203690049/#termek-leiras 




Az eladónak 45, a vevőnek 35, ha mechanikailag ép állapotban van.






Veres Sándor

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: 
http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo

Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Synology NAS-ra VPN szerver

2021-04-13 bef zés Sándor Fehér

Ha rám hallgatsz nem kell szólnod a kifünek! :), nem is javaslom amúgy

>Ha a pfsense-t felteszem egy gépre, akkor azzal viszont ugyanezt a 
felállást ha jól értem meg lehet valósítani

igen
>Tehát LAN1 lába publikus, LAN2 lába privát?
igen és működik is fog rendesen gyorsan
>Mennyi idő egy ilyen
nekem 1 óra hossza kb , mert már csináltam ilyet párszor és most is ez 
van suliba az efopos laptopokhoz

>Milyen vas volna célszerű hozzá?
2010-es gyártmányú gépen 2gb memóriával működött. (celeron g sorozatú 
cpu) >> majdnem mindegy milyen a gép, a sebességet befolyásolja a cpu 
sebessége. Kicsit vissza kell venni a titkosítást észszerű kereten 
belül, ha régi a gép. (sha1/aes128 pl tökéletes és biztonságos is)

Nekünk most proxmoxon fut virtualizálva már 1 éve, mert kaptunk új szervert.

1 dologról nem esett szó, de fontos:
A pfsense freebsd alapú és a realtek egyes gigabit kártyáival meggyűlik 
a baja.

Ha lehet intel hálózati kártyát szerezz bele, vagy realtek 8139-et.
!!!A 8169 egyes verzió instabilak/lassúak. !!!
A 8139 viszont csak 100mbit/s, de ide több mint tökéletes, ahhoz elég 
erős cpu kell, hogy több mint 100mbit/s sebességet produkáljon.


Ne ess kétségbe, ha véletlenül 8169 kártyák vannak (alaplapon is), mert 
nem mindegyik chip rosszalkodik.
Ki kell próbálni és megfogod látni, ha nem lesz jó. No akkor 
innen-onnan  rtl8139 kártyát majd szerzel bele. Lehet nekem is van vagy 
5 darab szerteszét.


https://www.pfsense.org/download/
Majd ezt töltsd le és írd ki lemezre, a telepítés nagyon egyszerű, ne 
tarts tőle. (ufs filerendszert válassz majd! )
Ha van ssd, az kellene bele, de csak a 0/24 üzem miatt, egyébként 
mindegy hdd is jó ha más nincs. 16GB hely kell neki.
Ami még fontos, hogy ha lehet keress bele egy jobb tápot, ez is a 0/24 
miatt... Bár írtad szerver gép, ha tényleg az akkor okés







2021. 04. 13. 16:49 keltezéssel, Kiss Zsolt írta:


Aha. Így már értem. Akkor max a kifü felé érhet meg egy kérdést, 
támogatnának-e egy ilyen route tábla „hegesztést” Egy próbát megér, 
kérdésért nem vágnak csak pofon J


Ha a pfsense-t felteszem egy gépre, akkor azzal viszont ugyanezt a 
felállást ha jól értem meg lehet valósítani? Tehát LAN1 lába publikus, 
LAN2 lába privát? Gyakorlatilag azt csinálná mint most a soho, csak 
működne is? Mennyi idő egy ilyen összedobni? Milyen vas volna célszerű 
hozzá? Van egy régebbi szerverem, amin csak egy sima win10 fut, nem is 
tudom mire használták. Szerintem két hálókártya is akad benne, még 
bugázni sem kell. Szerintem nincs baja sem, csak kaptak újabbat, azért 
cserélték le. De majd meg kell nézni persze jobban.


Zsolt

*From:*techinfo-boun...@lista.sulinet.hu 
 *On Behalf Of *Sándor Fehér

*Sent:* Tuesday, April 13, 2021 4:33 PM
*To:* techinfo@lista.sulinet.hu
*Subject:* Re: [Techinfo] Synology NAS-ra VPN szerver

Értem ez a 2. eset.

Akkor gondolj bele ebbe:
a synology csak tun típusú vpn szervert tud emlékeim szerint.
A tun layer 3 szerint működik, tehát ezt routolt vpn-nek hívjuk
A vpn kliensed felkeresi a lan-os valamelyik belső gépet.
A belső gép a vpn kliensnek nem fog tudni választ küldeni, mert az 
alapértelmezett átjáróra fog válaszolni, ami pedig a kifüs cisco eszköz.
A kifüs cisco router a route táblájába nem lesz benne a vpn tartomány, 
így ő is kivágja a csomagot a def gw-re a kifü gw-jére és ott 
eldobódik


példa:
otthoni lan   >>> soho router publikuson >synology
192.168.1.0/24 195.199.23x.x/29 192.168.2.0/24
vpn kliens tun ip: 10.0.0.1 
--> syno tun ip 10.0.0.2


A vpn egy tunnelt hoz létre a két eszköz között, ami ezektől az ip 
címektől független lesz. pl 10.0.0.0/24
A vpn kliensed ebben az esetben a 192.168.1.1 stb ip címeken 
"látszódik" a suliba, mivel layer 3 alapú a vpn.
A belső hálód nincs tisztában a 192.168.1.0/24 hálózatról, mert azt 
csak a vpn szerver ismeri. Sajnos nem a vpn szervered az 
alapértelmezett átjáró, mert ha az lenne nincs probléma.
Az hogy ezt áthidald a kifü cisco-ba kellene route táblát 
frissíteni/hozzáírni, hogy a 192.168.1.0/24 hálózatot a synology ip 
címén keresse. Ehhez kellene a kifü, de elzárkóznak ettől szerintem.

Ha ez nincs, akkor a belső gépek azt csinálják amit fenn írtam.

Csak 2. rétegbeli vpn-el lehet ezt megoldani ún transport módú vagyis 
"tap" típusú openvpn megoldással.

!!!A pfsense tudja ezt, a synology nem. !!!
Ennek a működése annyi, hogy a vpn kliensed a belső hálózatról a 
mostani !!!kifüs!!! cisco routertől fog ip címet kapni és a cisco úgy 
fogja őt látni, mintha a switchbe dugtad volna azt a gépet, ami neked 
sulin kívül van. A wifi sub is megy a kmsel együtt, ha most is jó.

Ehhez kell egy pc két ethernet kártyával.
Mással időhúzás próbálkozni és kudarc lesz a vége ebben a környezetben..
Ha hajlasz ennek a megoldására keress nyugodtan.

Üdv!





2021. 04. 13. 16:11 keltezéssel, Kiss Zsolt írta:

Nem rajzolok inkább leírom, szerintem érthető lesz.

Fogok egy soho routert. WAN portját bedugom a kifü publikus

Re: [Techinfo] Synology NAS-ra VPN szerver

2021-04-13 bef zés Kiss Zsolt
Aha. Így már értem. Akkor max a kifü felé érhet meg egy kérdést, támogatnának-e 
egy ilyen route tábla „hegesztést” Egy próbát megér, kérdésért nem vágnak csak 
pofon J

 

Ha a pfsense-t felteszem egy gépre, akkor azzal viszont ugyanezt a felállást ha 
jól értem meg lehet valósítani? Tehát LAN1 lába publikus, LAN2 lába privát? 
Gyakorlatilag azt csinálná mint most a soho, csak működne is? Mennyi idő egy 
ilyen összedobni? Milyen vas volna célszerű hozzá? Van egy régebbi szerverem, 
amin csak egy sima win10 fut, nem is tudom mire használták. Szerintem két 
hálókártya is akad benne, még bugázni sem kell. Szerintem nincs baja sem, csak 
kaptak újabbat, azért cserélték le. De majd meg kell nézni persze jobban.

 

Zsolt

 

From: techinfo-boun...@lista.sulinet.hu  On 
Behalf Of Sándor Fehér
Sent: Tuesday, April 13, 2021 4:33 PM
To: techinfo@lista.sulinet.hu
Subject: Re: [Techinfo] Synology NAS-ra VPN szerver

 

Értem ez a 2. eset. 

Akkor gondolj bele ebbe: 
a synology csak tun típusú vpn szervert tud emlékeim szerint. 
A tun layer 3 szerint működik, tehát ezt routolt vpn-nek hívjuk
A vpn kliensed felkeresi a lan-os valamelyik belső gépet. 
A belső gép a vpn kliensnek nem fog tudni választ küldeni, mert az 
alapértelmezett átjáróra fog válaszolni, ami pedig a kifüs cisco eszköz. 
A kifüs cisco router a route táblájába nem lesz benne a vpn tartomány, így ő is 
kivágja a csomagot a def gw-re a kifü gw-jére és ott eldobódik

példa:
otthoni lan   >>> soho router publikuson >synology 
192.168.1.0/24 195.199.23x.x/29 
  192.168.2.0/24
vpn kliens tun ip: 10.0.0.1   --> syno 
tun ip 10.0.0.2

A vpn egy tunnelt hoz létre a két eszköz között, ami ezektől az ip címektől 
független lesz. pl 10.0.0.0/24 
A vpn kliensed ebben az esetben a 192.168.1.1 stb ip címeken "látszódik" a 
suliba, mivel layer 3 alapú a vpn.
A belső hálód nincs tisztában a 192.168.1.0/24 hálózatról, mert azt csak a vpn 
szerver ismeri. Sajnos nem a vpn szervered az alapértelmezett átjáró, mert ha 
az lenne nincs probléma.
Az hogy ezt áthidald a kifü cisco-ba kellene route táblát frissíteni/hozzáírni, 
hogy a 192.168.1.0/24 hálózatot a synology ip címén keresse. Ehhez kellene a 
kifü, de elzárkóznak ettől szerintem. 
Ha ez nincs, akkor a belső gépek azt csinálják amit fenn írtam. 

Csak 2. rétegbeli vpn-el lehet ezt megoldani ún transport módú vagyis "tap" 
típusú openvpn megoldással.
!!!A pfsense tudja ezt, a synology nem. !!!
Ennek a működése annyi, hogy a vpn kliensed a belső hálózatról a mostani 
!!!kifüs!!! cisco routertől fog ip címet kapni és a cisco úgy fogja őt látni, 
mintha a switchbe dugtad volna azt a gépet, ami neked sulin kívül van. A wifi 
sub is megy a kmsel együtt, ha most is jó. 
Ehhez kell egy pc két ethernet kártyával. 
Mással időhúzás próbálkozni és kudarc lesz a vége ebben a környezetben..
Ha hajlasz ennek a megoldására keress nyugodtan. 

Üdv!







2021. 04. 13. 16:11 keltezéssel, Kiss Zsolt írta:

Nem rajzolok inkább leírom, szerintem érthető lesz.

 

Fogok egy soho routert. WAN portját bedugom a kifü publikus portjába, beállítom 
a routerben a publikus IP-t. 

A soho tartományát ugyanarra állítom, mint a privát szegmensem tartománya, és a 
DHCP-t kikapcsolom.

Fogok egy UTP kábelt és a LAN1 portot rádugom a kifü privát tartományára.

 

Így bármelyik privátos gépre tudok port forwardot csinálni. Ami speciel a NAS 
lesz. Annyi benne még a csavar, hogy az a gép, amire port forwardot állítok be, 
neki az átjárója IP-je a soho router belső IP-je kell legyen, tehát ő nem a 
kifün közlekedik közvetlenül hanem a sohon. Ez régen simán működött, de az 
rémlik lassú volt, de az router hiba volt.

 

Pl az eduroamnak azért kell látnia a privátot, mert abban van a hálózati 
nyomtató. Ha az adatokat teljesen felhőbe teszem, így nem lesz mondjuk 
fileszerver, akkor is a nyomtató miatt kelleni fog az átjárás. De ez most 
működik is, minden mindennel össze van nyitva.

 

Akkor az open VPN-nek elég 1 port, semmi sok portos bonyolultság. Bekonfigolom 
a NAS-on, amit ott beállítok portot kinyitok és meglátjuk működik-e J

 

W10 alapból fel sem ismeri, vagy felismeri, csak egészségesebb klienssel 
használni? Mert ha felismeri, a teszt erejéig akár mehetne azzal is. Ha jól 
csatlakozik, akkor a szerver része OK, lehet klienssel is bíbelődni…

 

Zsolt

 

 

From: techinfo-boun...@lista.sulinet.hu 
   
  
On Behalf Of Sándor Fehér
Sent: Tuesday, April 13, 2021 3:49 PM
To: techinfo@lista.sulinet.hu  
Subject: Re: [Techinfo] Synology NAS-ra VPN szerver

 

>hogy egy soho routerrel tudok „becselezni” a privátba
Kérlek ha tudod rajzold le nekem, hogy hogyan gondolod. Nem lesz jó két dolog 
miatt sem. 

1: hiába teszed be a wan interfészét a privátba oda nem tudsz portot 
forwardolni, mert nem lehetséges plusz 

Re: [Techinfo] Synology NAS-ra VPN szerver

2021-04-13 bef zés Sándor Fehér

Értem ez a 2. eset.

Akkor gondolj bele ebbe:
a synology csak tun típusú vpn szervert tud emlékeim szerint.
A tun layer 3 szerint működik, tehát ezt routolt vpn-nek hívjuk
A vpn kliensed felkeresi a lan-os valamelyik belső gépet.
A belső gép a vpn kliensnek nem fog tudni választ küldeni, mert az 
alapértelmezett átjáróra fog válaszolni, ami pedig a kifüs cisco eszköz.
A kifüs cisco router a route táblájába nem lesz benne a vpn tartomány, 
így ő is kivágja a csomagot a def gw-re a kifü gw-jére és ott eldobódik


példa:
otthoni lan   >>> soho router publikuson >synology
192.168.1.0/24 195.199.23x.x/29   192.168.2.0/24
vpn kliens tun ip: 10.0.0.1 --> 
syno tun ip 10.0.0.2


A vpn egy tunnelt hoz létre a két eszköz között, ami ezektől az ip 
címektől független lesz. pl 10.0.0.0/24
A vpn kliensed ebben az esetben a 192.168.1.1 stb ip címeken "látszódik" 
a suliba, mivel layer 3 alapú a vpn.
A belső hálód nincs tisztában a 192.168.1.0/24 hálózatról, mert azt csak 
a vpn szerver ismeri. Sajnos nem a vpn szervered az alapértelmezett 
átjáró, mert ha az lenne nincs probléma.
Az hogy ezt áthidald a kifü cisco-ba kellene route táblát 
frissíteni/hozzáírni, hogy a 192.168.1.0/24 hálózatot a synology ip 
címén keresse. Ehhez kellene a kifü, de elzárkóznak ettől szerintem.

Ha ez nincs, akkor a belső gépek azt csinálják amit fenn írtam.

Csak 2. rétegbeli vpn-el lehet ezt megoldani ún transport módú vagyis 
"tap" típusú openvpn megoldással.

!!!A pfsense tudja ezt, a synology nem. !!!
Ennek a működése annyi, hogy a vpn kliensed a belső hálózatról a mostani 
!!!kifüs!!! cisco routertől fog ip címet kapni és a cisco úgy fogja őt 
látni, mintha a switchbe dugtad volna azt a gépet, ami neked sulin kívül 
van. A wifi sub is megy a kmsel együtt, ha most is jó.

Ehhez kell egy pc két ethernet kártyával.
Mással időhúzás próbálkozni és kudarc lesz a vége ebben a környezetben..
Ha hajlasz ennek a megoldására keress nyugodtan.

Üdv!






2021. 04. 13. 16:11 keltezéssel, Kiss Zsolt írta:


Nem rajzolok inkább leírom, szerintem érthető lesz.

Fogok egy soho routert. WAN portját bedugom a kifü publikus portjába, 
beállítom a routerben a publikus IP-t.


A soho tartományát ugyanarra állítom, mint a privát szegmensem 
tartománya, és a DHCP-t kikapcsolom.


Fogok egy UTP kábelt és a LAN1 portot rádugom a kifü privát tartományára.

Így bármelyik privátos gépre tudok port forwardot csinálni. Ami 
speciel a NAS lesz. Annyi benne még a csavar, hogy az a gép, amire 
port forwardot állítok be, neki az átjárója IP-je a soho router belső 
IP-je kell legyen, tehát ő nem a kifün közlekedik közvetlenül hanem a 
sohon. Ez régen simán működött, de az rémlik lassú volt, de az router 
hiba volt.


Pl az eduroamnak azért kell látnia a privátot, mert abban van a 
hálózati nyomtató. Ha az adatokat teljesen felhőbe teszem, így nem 
lesz mondjuk fileszerver, akkor is a nyomtató miatt kelleni fog az 
átjárás. De ez most működik is, minden mindennel össze van nyitva.


Akkor az open VPN-nek elég 1 port, semmi sok portos bonyolultság. 
Bekonfigolom a NAS-on, amit ott beállítok portot kinyitok és meglátjuk 
működik-e J


W10 alapból fel sem ismeri, vagy felismeri, csak egészségesebb 
klienssel használni? Mert ha felismeri, a teszt erejéig akár mehetne 
azzal is. Ha jól csatlakozik, akkor a szerver része OK, lehet 
klienssel is bíbelődni…


Zsolt

*From:*techinfo-boun...@lista.sulinet.hu 
 *On Behalf Of *Sándor Fehér

*Sent:* Tuesday, April 13, 2021 3:49 PM
*To:* techinfo@lista.sulinet.hu
*Subject:* Re: [Techinfo] Synology NAS-ra VPN szerver

>hogy egy soho routerrel tudok „becselezni” a privátba
Kérlek ha tudod rajzold le nekem, hogy hogyan gondolod. Nem lesz jó 
két dolog miatt sem.


1: hiába teszed be a wan interfészét a privátba oda nem tudsz portot 
forwardolni, mert nem lehetséges plusz felesleges lenne.
2: ha úgy kötöd be, hogy a wan a publikusra megy, a lan pedig a 
privátba belefutsz egy problémába::: a benti lanos gépek 
alapértelmezett átjárója nem a soho router most, ezért a hálózati 
gépek egyike sem fogja elérni a vpn mögötti subnetet, mert hogy ez 
menjen a cisco-ba kellene belenyúlni és módosítani a route táblát. Nem 
hinném, hogy a kifü ezt megteszi neked, amúgy működhet, de ne így 
csináld szerintem.  Pont emiatt is van saját routerem


A wifi miért kell lássa a privát/vpn szubnetet?
-ezt nem értem, sorry nálunk nem kell, ha igen akkor vpn ahogyan írtad

Az openvpn tcp vagy udp portot kér, 1194 alapból, de bármi más is 
lehet, sokszor ajánlott is mást használni.


A win10-hez a kliens az openvpn community oldalon a community 
downloadson belül érhető el, rendszergazdaként kell telepíteni.
https://openvpn.net/community-downloads/ 



Androidra és szifonra is van kliens és persze linuxra is






2021. 04. 13. 14:58 keltezéssel, Kiss Zsolt írta:

Én ezzel tisztában voltam, ezért is írtam, hogy 

Re: [Techinfo] Synology NAS-ra VPN szerver

2021-04-13 bef zés Kiss Zsolt
Nem rajzolok inkább leírom, szerintem érthető lesz.

 

Fogok egy soho routert. WAN portját bedugom a kifü publikus portjába, beállítom 
a routerben a publikus IP-t. 

A soho tartományát ugyanarra állítom, mint a privát szegmensem tartománya, és a 
DHCP-t kikapcsolom.

Fogok egy UTP kábelt és a LAN1 portot rádugom a kifü privát tartományára.

 

Így bármelyik privátos gépre tudok port forwardot csinálni. Ami speciel a NAS 
lesz. Annyi benne még a csavar, hogy az a gép, amire port forwardot állítok be, 
neki az átjárója IP-je a soho router belső IP-je kell legyen, tehát ő nem a 
kifün közlekedik közvetlenül hanem a sohon. Ez régen simán működött, de az 
rémlik lassú volt, de az router hiba volt.

 

Pl az eduroamnak azért kell látnia a privátot, mert abban van a hálózati 
nyomtató. Ha az adatokat teljesen felhőbe teszem, így nem lesz mondjuk 
fileszerver, akkor is a nyomtató miatt kelleni fog az átjárás. De ez most 
működik is, minden mindennel össze van nyitva.

 

Akkor az open VPN-nek elég 1 port, semmi sok portos bonyolultság. Bekonfigolom 
a NAS-on, amit ott beállítok portot kinyitok és meglátjuk működik-e J

 

W10 alapból fel sem ismeri, vagy felismeri, csak egészségesebb klienssel 
használni? Mert ha felismeri, a teszt erejéig akár mehetne azzal is. Ha jól 
csatlakozik, akkor a szerver része OK, lehet klienssel is bíbelődni…

 

Zsolt

 

 

From: techinfo-boun...@lista.sulinet.hu  On 
Behalf Of Sándor Fehér
Sent: Tuesday, April 13, 2021 3:49 PM
To: techinfo@lista.sulinet.hu
Subject: Re: [Techinfo] Synology NAS-ra VPN szerver

 

>hogy egy soho routerrel tudok „becselezni” a privátba
Kérlek ha tudod rajzold le nekem, hogy hogyan gondolod. Nem lesz jó két dolog 
miatt sem. 

1: hiába teszed be a wan interfészét a privátba oda nem tudsz portot 
forwardolni, mert nem lehetséges plusz felesleges lenne.
2: ha úgy kötöd be, hogy a wan a publikusra megy, a lan pedig a privátba 
belefutsz egy problémába::: a benti lanos gépek alapértelmezett átjárója nem a 
soho router most, ezért a hálózati gépek egyike sem fogja elérni a vpn mögötti 
subnetet, mert hogy ez menjen a cisco-ba kellene belenyúlni és módosítani a 
route táblát. Nem hinném, hogy a kifü ezt megteszi neked, amúgy működhet, de ne 
így csináld szerintem.  Pont emiatt is van saját routerem

A wifi miért kell lássa a privát/vpn szubnetet? 
-ezt nem értem, sorry nálunk nem kell, ha igen akkor vpn ahogyan írtad

Az openvpn tcp vagy udp portot kér, 1194 alapból, de bármi más is lehet, 
sokszor ajánlott is mást használni.

A win10-hez a kliens az openvpn community oldalon a community downloadson belül 
érhető el, rendszergazdaként kell telepíteni. 
https://openvpn.net/community-downloads/

Androidra és szifonra is van kliens és persze linuxra is








2021. 04. 13. 14:58 keltezéssel, Kiss Zsolt írta:

Én ezzel tisztában voltam, ezért is írtam, hogy egy soho routerrel tudok 
„becselezni” a privátba. Úgy már tudok port forwardolni. Engem elvileg el 
kellene, hogy bírjon. Az egész sulit nem akarom ráterelni. Egy gyors próbát 
megér, aztán max eldobom az ötletet. 

 

Az eduroam wifi miatt eléggé nehéz kikerülni a kifü routerét. Akkor onnan is 
VPN-ezni kellene ha a publikus szegmens mögé építenék ki saját infrastruktúrát 
a priváttól függetlenül. Ez gyakorlatilag az egész hálózat átalakítását 
jelentené. Most nekem az elég ha én egyedül tudok VPN-en közlekedni.

 

Open VPN-hez milyen portok kellenek?

 

Meg akkor milyen kliens a célszerű W10 alá?

 

Kipróbálom Sohoval, aztán majd módosítok ha nem jön be, ill. a tapasztalatok 
függvényében lehet majd átalakítani. 

 

Zsolt

 

 

 

From: techinfo-boun...@lista.sulinet.hu 
   
  
On Behalf Of Sándor Fehér
Sent: Tuesday, April 13, 2021 2:39 PM
To: techinfo@lista.sulinet.hu  
Subject: Re: [Techinfo] Synology NAS-ra VPN szerver

 

Összességében nem nem jól gondolod: 
Kérlek nézd ezt át:
https://sulinet.niif.hu/dashboard2_0

A lényeg: 




Figyelem! A Cisco router mögött csak a Publikus szegmensen elhelyezett 
szerver/router érhető el az Internet irányából, amennyiben a megfelelő engedő 
szabályok rögzítve vannak.

Egyéb (Privát, Wifi) szegmens erre nem alkalmas, port átirányításra nincs 
lehetőség!

EZT ÉN NEM TUDTAM :)





A fentiek miatt (is) NEM ajánlom senkinek a gyári megoldást használni, mert 
korszerűtlen és rugalmatlan. 
Javaslom, hogy szerezz be egy normális routert (mikrotik) és kösd a publikus 
szegmensre. Az egyszerű soho routert nem fogja bírni a teljes iskolátokat 
ellátni.
Át kellene raknod ez esetben az egész sulitokat saját router mögé. (pl hap ac2 
mikrotikkel vagy attól nagyobb router segítségével)

Egyedüli járható út, hogy mégis megoldjad:
pc (pfsense) két ethernet kártyával az egyik a publikus tartományba megy, a 
másik a privát szegmensre
A wifi szegmenst akkor láthatja a vpn kliens(ek), ha a dashboardon összenyitod, 
de ez megint passz, hogy lehet e 

Re: [Techinfo] messenger es kamera

2021-04-13 bef zés Pál Tarlósi
Üdv!

Ma hoztak nekem is egy tanári EFOP-os HP-t. Nincs kép, kamera folyamatosan
ki-be kapcsol. Nem csak Messengeren, bárhol.
Első körben driver cserét ejtettem meg, eredménytelenül.
Horváth Péter által linkelt oldalon a mappaátnevezéses módszer működni
látszik (bár még csak teszteltük, hosszabb használat nem volt):
https://www.winhelponline.com/blog/webcam-anniversary-update-windows-10-yuys-standard/

2021. 04. 12. 12:40 keltezéssel, Ferenc Bajan írta:
> Helló!
> Előttem egy HP Probook 640 G2, a messenger.com 
> a chrome böngészőből nem tudja használni a kamerát és a mikrofont, bár
> a beállításokban és a windows 10 adatvédelmei közt is engedélyezve
> van. Skype és google meet jó, de a tulaj messengert akar használni. A
> Messenger alkalmazással hasonló a helyzet. Firelleefoxnál nem
> panaszkodik, hogy nincs engedély, de kép nem megy át, chrome esetében
> az engedélyek megvannak, de "Hiba történt" jelzéssel meghiúsul a
> hívás. És online tanításhoz kell a gép, úgyhogy ha valakinek van
> ötlete, sürdősen hozakodjon elő lécci!
>


Tarlósi Pál
*rendszergazda*
*Taszári Fésűs Éva Általános Iskola*
*20/436-92-10*
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Synology NAS-ra VPN szerver

2021-04-13 bef zés Sándor Fehér

>hogy egy soho routerrel tudok „becselezni” a privátba
Kérlek ha tudod rajzold le nekem, hogy hogyan gondolod. Nem lesz jó két 
dolog miatt sem.


1: hiába teszed be a wan interfészét a privátba oda nem tudsz portot 
forwardolni, mert nem lehetséges plusz felesleges lenne.
2: ha úgy kötöd be, hogy a wan a publikusra megy, a lan pedig a privátba 
belefutsz egy problémába::: a benti lanos gépek alapértelmezett átjárója 
nem a soho router most, ezért a hálózati gépek egyike sem fogja elérni a 
vpn mögötti subnetet, mert hogy ez menjen a cisco-ba kellene belenyúlni 
és módosítani a route táblát. Nem hinném, hogy a kifü ezt megteszi 
neked, amúgy működhet, de ne így csináld szerintem.  Pont emiatt is van 
saját routerem


A wifi miért kell lássa a privát/vpn szubnetet?
-ezt nem értem, sorry nálunk nem kell, ha igen akkor vpn ahogyan írtad

Az openvpn tcp vagy udp portot kér, 1194 alapból, de bármi más is lehet, 
sokszor ajánlott is mást használni.


A win10-hez a kliens az openvpn community oldalon a community 
downloadson belül érhető el, rendszergazdaként kell telepíteni.

https://openvpn.net/community-downloads/

Androidra és szifonra is van kliens és persze linuxra is







2021. 04. 13. 14:58 keltezéssel, Kiss Zsolt írta:


Én ezzel tisztában voltam, ezért is írtam, hogy egy soho routerrel 
tudok „becselezni” a privátba. Úgy már tudok port forwardolni. Engem 
elvileg el kellene, hogy bírjon. Az egész sulit nem akarom ráterelni. 
Egy gyors próbát megér, aztán max eldobom az ötletet.


Az eduroam wifi miatt eléggé nehéz kikerülni a kifü routerét. Akkor 
onnan is VPN-ezni kellene ha a publikus szegmens mögé építenék ki 
saját infrastruktúrát a priváttól függetlenül. Ez gyakorlatilag az 
egész hálózat átalakítását jelentené. Most nekem az elég ha én egyedül 
tudok VPN-en közlekedni.


Open VPN-hez milyen portok kellenek?

Meg akkor milyen kliens a célszerű W10 alá?

Kipróbálom Sohoval, aztán majd módosítok ha nem jön be, ill. a 
tapasztalatok függvényében lehet majd átalakítani.


Zsolt

*From:*techinfo-boun...@lista.sulinet.hu 
 *On Behalf Of *Sándor Fehér

*Sent:* Tuesday, April 13, 2021 2:39 PM
*To:* techinfo@lista.sulinet.hu
*Subject:* Re: [Techinfo] Synology NAS-ra VPN szerver

Összességében nem nem jól gondolod:
Kérlek nézd ezt át:
https://sulinet.niif.hu/dashboard2_0 



A lényeg:

*Figyelem! A Cisco router mögött csak a Publikus szegmensen 
elhelyezett szerver/router érhető el az Internet irányából, amennyiben 
a megfelelő engedő szabályok rögzítve vannak.*


*Egyéb (Privát, Wifi) szegmens erre nem alkalmas, port átirányításra 
nincs lehetőség!*


*EZT ÉN NEM TUDTAM :)**

*


A fentiek miatt (is) NEM ajánlom senkinek a gyári megoldást használni, 
mert korszerűtlen és rugalmatlan.
Javaslom, hogy szerezz be egy normális routert (mikrotik) és kösd a 
publikus szegmensre. Az egyszerű soho routert nem fogja bírni a teljes 
iskolátokat ellátni.
Át kellene raknod ez esetben az egész sulitokat saját router mögé. (pl 
hap ac2 mikrotikkel vagy attól nagyobb router segítségével)


Egyedüli járható út, hogy mégis megoldjad:
pc (pfsense) két ethernet kártyával az egyik a publikus tartományba 
megy, a másik a privát szegmensre
A wifi szegmenst akkor láthatja a vpn kliens(ek), ha a dashboardon 
összenyitod, de ez megint passz, hogy lehet e ilyet. >>> én semmi 
gyári kifüs megoldást nem használok, nálunk minden saját megoldás 
mikrotik routerrel


A nas-t felejsd el sajnos a fentiek miatt nem lesz megoldható ezzel a 
hálózati kialakítással.






2021. 04. 13. 12:12 keltezéssel, Kiss Zsolt írta:

Ok, akkor portforwardot megtudod oldani és a nast berakni a belső 
hálóra?

Ha mezei TP-Link, ZyXEL (melyiket szeressem inkább) router úgy jó, hogy

bekötöm a belső lábát a privát szegmensbe, a DHCP-t a privát adja, tehát ez

a router csak átdobja a belső portra, akkor igen. Viszont akkor itt arra

kell figyeljek, hogy a NAS átjáróját a kifü routerről át kell állítsam a

soho router belső IP címére, különben nem talál vissza a csomag. A régi

helyemen volt egy ilyen megoldásom, más miatt. Ha jól rémlik azért dobtam

végül ki, mert lassú volt valamiért a net azon keresztül. De lehet csak a

soho haldoklott, végül másként oldottam azt meg, ezért sem emlékszem már

pontosan miért vetettem el.

Itt még az vetődik fel, hogy akkor a wifi szegmensből elérik a NAS-t? A kifü

nem a soho routerem átjáróján keresztül akarja küldeni a csomagokat, az

tuti. Tehát átgondolandó amit tárolok rajta, akkor mi legyen az, honnan

akarják elérni.

Akkor az openvpn teljesen biztonságos megoldás lesz. (sha256/ aes256

melett)

A kms is működik akkor, ha a belső hálózatodon is működik most.

Jól hangzik :)

Tanároknak illetve az eszközökön service-ként futtatva az openvpn-t pl

iterakció nélkül is tud futni a vpn és akkor minden automata. A tanárnak

nem

kell csinálni semmit, te 

Re: [Techinfo] Synology NAS-ra VPN szerver

2021-04-13 bef zés Kiss Zsolt
Én ezzel tisztában voltam, ezért is írtam, hogy egy soho routerrel tudok
"becselezni" a privátba. Úgy már tudok port forwardolni. Engem elvileg el
kellene, hogy bírjon. Az egész sulit nem akarom ráterelni. Egy gyors próbát
megér, aztán max eldobom az ötletet. 

 

Az eduroam wifi miatt eléggé nehéz kikerülni a kifü routerét. Akkor onnan is
VPN-ezni kellene ha a publikus szegmens mögé építenék ki saját
infrastruktúrát a priváttól függetlenül. Ez gyakorlatilag az egész hálózat
átalakítását jelentené. Most nekem az elég ha én egyedül tudok VPN-en
közlekedni.

 

Open VPN-hez milyen portok kellenek?

 

Meg akkor milyen kliens a célszerű W10 alá?

 

Kipróbálom Sohoval, aztán majd módosítok ha nem jön be, ill. a tapasztalatok
függvényében lehet majd átalakítani. 

 

Zsolt

 

 

 

From: techinfo-boun...@lista.sulinet.hu 
On Behalf Of Sándor Fehér
Sent: Tuesday, April 13, 2021 2:39 PM
To: techinfo@lista.sulinet.hu
Subject: Re: [Techinfo] Synology NAS-ra VPN szerver

 

Összességében nem nem jól gondolod: 
Kérlek nézd ezt át:
https://sulinet.niif.hu/dashboard2_0

A lényeg: 



Figyelem! A Cisco router mögött csak a Publikus szegmensen elhelyezett
szerver/router érhető el az Internet irányából, amennyiben a megfelelő
engedő szabályok rögzítve vannak.

Egyéb (Privát, Wifi) szegmens erre nem alkalmas, port átirányításra nincs
lehetőség!

EZT ÉN NEM TUDTAM :)




A fentiek miatt (is) NEM ajánlom senkinek a gyári megoldást használni, mert
korszerűtlen és rugalmatlan. 
Javaslom, hogy szerezz be egy normális routert (mikrotik) és kösd a publikus
szegmensre. Az egyszerű soho routert nem fogja bírni a teljes iskolátokat
ellátni.
Át kellene raknod ez esetben az egész sulitokat saját router mögé. (pl hap
ac2 mikrotikkel vagy attól nagyobb router segítségével)

Egyedüli járható út, hogy mégis megoldjad:
pc (pfsense) két ethernet kártyával az egyik a publikus tartományba megy, a
másik a privát szegmensre
A wifi szegmenst akkor láthatja a vpn kliens(ek), ha a dashboardon
összenyitod, de ez megint passz, hogy lehet e ilyet. >>> én semmi gyári
kifüs megoldást nem használok, nálunk minden saját megoldás mikrotik
routerrel

A nas-t felejsd el sajnos a fentiek miatt nem lesz megoldható ezzel a
hálózati kialakítással. 







2021. 04. 13. 12:12 keltezéssel, Kiss Zsolt írta:

 
Ok, akkor portforwardot megtudod oldani és a nast berakni a belső hálóra?
 

Ha mezei TP-Link, ZyXEL (melyiket szeressem inkább) router úgy jó, hogy
bekötöm a belső lábát a privát szegmensbe, a DHCP-t a privát adja, tehát ez
a router csak átdobja a belső portra, akkor igen. Viszont akkor itt arra
kell figyeljek, hogy a NAS átjáróját a kifü routerről át kell állítsam a
soho router belső IP címére, különben nem talál vissza a csomag. A régi
helyemen volt egy ilyen megoldásom, más miatt. Ha jól rémlik azért dobtam
végül ki, mert lassú volt valamiért a net azon keresztül. De lehet csak a
soho haldoklott, végül másként oldottam azt meg, ezért sem emlékszem már
pontosan miért vetettem el.
 
Itt még az vetődik fel, hogy akkor a wifi szegmensből elérik a NAS-t? A kifü
nem a soho routerem átjáróján keresztül akarja küldeni a csomagokat, az
tuti. Tehát átgondolandó amit tárolok rajta, akkor mi legyen az, honnan
akarják elérni.
 

Akkor az openvpn teljesen biztonságos megoldás lesz. (sha256/ aes256
melett)
A kms is működik akkor, ha a belső hálózatodon is működik most.
 

 
Jól hangzik :)
 
 

Tanároknak illetve az eszközökön service-ként futtatva az openvpn-t pl
iterakció nélkül is tud futni a vpn és akkor minden automata. A tanárnak

nem

kell csinálni semmit, te pedig korábban vagy anydeskel beállítod.

 
Milyen kliens kell ehhez? Beépítetten tudja a w10, vagy telepítenem kell
openvpn kliens programot?
 
Milyen portokat nyittassak a kifünél, mert azt ki kell nyitni a tűzfalon,
majd akkor tovább dobnom belső lábra.
 
 
 

Nálunk a pfsense segítségével oldottam meg ezt, mert ott nagyon egyszerű a
megfelelő konfigokat exportálni a webgui-n és jó a teljesítmény is.

 
Nálatok is a pfsense a privátra van kötve? Ott így első körben azért tűnik
jobbnak, mert ha csak a vpn-t kezeli, akkor nincs az a gond, ami a NAS-nál
az adatok wifis elérése. Már persze ha jól gondoltam át, és ez ténylegesen
valós probléma. Viszont, mint írtam a NAS gyorsabb megvalósítás, aztán lehet
ismerkedni majd később mással is :)
 
Zsolt
 
___
Techinfo mailing list
Techinfo@lista.sulinet.hu  
Fel- és leiratkozás:
http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

 

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Acer Aspire E1-571G (SATA2 vagy SATA3)

2021-04-13 bef zés Sándor Fehér

Szia!

Ilyen esetben én a hddhez  mindig ilyen tokot veszek:
https://compker.hu/termek/99447

Ez még mindegyik hdd-vel működött + az összes ssdvel is. Sőőt plusz táp 
sem kell neki elég az usb tápja és USB3.1-es 60mbyte/s sebességet produkál.

usb2-vel is működik, csak kevesebb sebességet tud úgy.

A sata2 sata3 dolog tökmindegy, az ssd fog működni a laptopban. Az a400 
széria nekem sata1 ősrégi vezérlővel is indult elsőre.
Nagyon ritkán hp esetén volt olyan, hogy kingston ssd-vel nem működött, 
de még az is jó volt samsung evo ssd-vel.


A hdd sata3-as és nem 2-es ! ( ez a típusú seagate amit kérdezel)

Üdv!

2021. 04. 13. 14:06 keltezéssel, Veres Sándor írta:

Sziasztok!

Egy Acer Aspire E1-571G (NX.M57EU.015 ; Model NO: Q5WPH) laptopban 
kell cserélnem a HDD-t SSD-re.


Próbáltam rákeresni, de egyelőre nem találok hiteles információt azzal 
kapcsolatban, hogy ebben a laptopban az alaplapi csatlakozó SATA2-es 
vagy SATA3-as?


A laptopban lévő HDD: Seagate 500GB Momentus Thin (ST500LT012)
Erre a HDD-re egyes oldalakon azt írják, hogy SATA3-as, de én nagyon 
kételkedem, és szerintem csak SATA2-es. Kérlek erősítsétek meg,hogy 
szerintetek is SATA2-es ez a HDD.
https://www.seagate.com/www-content/product-content/momentus-fam/momentus-thin/en-gb/docs/momentus-thin-data-sheet-ds1702-10-1-1402gb.pdf 

https://www.hdsentinel.hu/storageinfo_details.php?lang=hu=SEAGATE%20ST500LT012 



A "fölöslegessé" váló HDD-hez az alábbi linken lévő tokot tervezek venni:
http://www.s-box.biz/en/artikl/6220

Véleményetek szerint ezzel a tokkal USB2-es portba dugva is fog 
működni külső HDD-ként? Az USB2-es port max áramfelvétele miatt 
bizonytalanodok el. A HDD-re 5V, 0.55A van írva.
Az alább PDF-ben lévő információk szerint USB2.0 és USB1.1 portra 
dugva az átviteli sebesség csökken.
http://www.s-box.biz/upload/datoteke/uputstva/USER%20MANUAL%20disk%20enclosure.pdf 



Véleményetek szerint mennyit ér (forintosítva) az alábbi laptop (2x4GB 
RAM-mal):
https://www.arukereso.hu/notebook-c3100/acer/aspire-e1-571g-33114g50mnks-nx-m57eu-015-p203690049/#termek-leiras 



Veres Sándor

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: 
http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo

Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Synology NAS-ra VPN szerver

2021-04-13 bef zés Sándor Fehér

Összességében nem nem jól gondolod:
Kérlek nézd ezt át:
https://sulinet.niif.hu/dashboard2_0

A lényeg:

*Figyelem! A Cisco router mögött csak a Publikus szegmensen elhelyezett 
szerver/router érhető el az Internet irányából, amennyiben a megfelelő 
engedő szabályok rögzítve vannak.*


*Egyéb (Privát, Wifi) szegmens erre nem alkalmas, port átirányításra 
nincs lehetőség!*


*EZT ÉN NEM TUDTAM :)
*


A fentiek miatt (is) NEM ajánlom senkinek a gyári megoldást használni, 
mert korszerűtlen és rugalmatlan.
Javaslom, hogy szerezz be egy normális routert (mikrotik) és kösd a 
publikus szegmensre. Az egyszerű soho routert nem fogja bírni a teljes 
iskolátokat ellátni.
Át kellene raknod ez esetben az egész sulitokat saját router mögé. (pl 
hap ac2 mikrotikkel vagy attól nagyobb router segítségével)


Egyedüli járható út, hogy mégis megoldjad:
pc (pfsense) két ethernet kártyával az egyik a publikus tartományba 
megy, a másik a privát szegmensre
A wifi szegmenst akkor láthatja a vpn kliens(ek), ha a dashboardon 
összenyitod, de ez megint passz, hogy lehet e ilyet. >>> én semmi gyári 
kifüs megoldást nem használok, nálunk minden saját megoldás mikrotik 
routerrel


A nas-t felejsd el sajnos a fentiek miatt nem lesz megoldható ezzel a 
hálózati kialakítással.







2021. 04. 13. 12:12 keltezéssel, Kiss Zsolt írta:

Ok, akkor portforwardot megtudod oldani és a nast berakni a belső hálóra?


Ha mezei TP-Link, ZyXEL (melyiket szeressem inkább) router úgy jó, hogy
bekötöm a belső lábát a privát szegmensbe, a DHCP-t a privát adja, tehát ez
a router csak átdobja a belső portra, akkor igen. Viszont akkor itt arra
kell figyeljek, hogy a NAS átjáróját a kifü routerről át kell állítsam a
soho router belső IP címére, különben nem talál vissza a csomag. A régi
helyemen volt egy ilyen megoldásom, más miatt. Ha jól rémlik azért dobtam
végül ki, mert lassú volt valamiért a net azon keresztül. De lehet csak a
soho haldoklott, végül másként oldottam azt meg, ezért sem emlékszem már
pontosan miért vetettem el.

Itt még az vetődik fel, hogy akkor a wifi szegmensből elérik a NAS-t? A kifü
nem a soho routerem átjáróján keresztül akarja küldeni a csomagokat, az
tuti. Tehát átgondolandó amit tárolok rajta, akkor mi legyen az, honnan
akarják elérni.


Akkor az openvpn teljesen biztonságos megoldás lesz. (sha256/ aes256
melett)
A kms is működik akkor, ha a belső hálózatodon is működik most.


Jól hangzik :)



Tanároknak illetve az eszközökön service-ként futtatva az openvpn-t pl
iterakció nélkül is tud futni a vpn és akkor minden automata. A tanárnak

nem

kell csinálni semmit, te pedig korábban vagy anydeskel beállítod.

Milyen kliens kell ehhez? Beépítetten tudja a w10, vagy telepítenem kell
openvpn kliens programot?

Milyen portokat nyittassak a kifünél, mert azt ki kell nyitni a tűzfalon,
majd akkor tovább dobnom belső lábra.




Nálunk a pfsense segítségével oldottam meg ezt, mert ott nagyon egyszerű a
megfelelő konfigokat exportálni a webgui-n és jó a teljesítmény is.

Nálatok is a pfsense a privátra van kötve? Ott így első körben azért tűnik
jobbnak, mert ha csak a vpn-t kezeli, akkor nincs az a gond, ami a NAS-nál
az adatok wifis elérése. Már persze ha jól gondoltam át, és ez ténylegesen
valós probléma. Viszont, mint írtam a NAS gyorsabb megvalósítás, aztán lehet
ismerkedni majd később mással is :)

Zsolt

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


[Techinfo] Acer Aspire E1-571G (SATA2 vagy SATA3)

2021-04-13 bef zés Veres Sándor

Sziasztok!

Egy Acer Aspire E1-571G (NX.M57EU.015 ; Model NO: Q5WPH) laptopban kell 
cserélnem a HDD-t SSD-re.


Próbáltam rákeresni, de egyelőre nem találok hiteles információt azzal 
kapcsolatban, hogy ebben a laptopban az alaplapi csatlakozó SATA2-es 
vagy SATA3-as?


A laptopban lévő HDD: Seagate 500GB Momentus Thin (ST500LT012)
Erre a HDD-re egyes oldalakon azt írják, hogy SATA3-as, de én nagyon 
kételkedem, és szerintem csak SATA2-es. Kérlek erősítsétek meg, hogy 
szerintetek is SATA2-es ez a HDD.

https://www.seagate.com/www-content/product-content/momentus-fam/momentus-thin/en-gb/docs/momentus-thin-data-sheet-ds1702-10-1-1402gb.pdf
https://www.hdsentinel.hu/storageinfo_details.php?lang=hu=SEAGATE%20ST500LT012

A "fölöslegessé" váló HDD-hez az alábbi linken lévő tokot tervezek venni:
http://www.s-box.biz/en/artikl/6220

Véleményetek szerint ezzel a tokkal USB2-es portba dugva is fog működni 
külső HDD-ként? Az USB2-es port max áramfelvétele miatt bizonytalanodok 
el. A HDD-re 5V, 0.55A van írva.
Az alább PDF-ben lévő információk szerint USB2.0 és USB1.1 portra dugva 
az átviteli sebesség csökken.

http://www.s-box.biz/upload/datoteke/uputstva/USER%20MANUAL%20disk%20enclosure.pdf

Véleményetek szerint mennyit ér (forintosítva) az alábbi laptop (2x4GB 
RAM-mal):

https://www.arukereso.hu/notebook-c3100/acer/aspire-e1-571g-33114g50mnks-nx-m57eu-015-p203690049/#termek-leiras

Veres Sándor

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Synology NAS-ra VPN szerver

2021-04-13 bef zés Kiss Zsolt
> 
> Ok, akkor portforwardot megtudod oldani és a nast berakni a belső hálóra?
> 
Ha mezei TP-Link, ZyXEL (melyiket szeressem inkább) router úgy jó, hogy
bekötöm a belső lábát a privát szegmensbe, a DHCP-t a privát adja, tehát ez
a router csak átdobja a belső portra, akkor igen. Viszont akkor itt arra
kell figyeljek, hogy a NAS átjáróját a kifü routerről át kell állítsam a
soho router belső IP címére, különben nem talál vissza a csomag. A régi
helyemen volt egy ilyen megoldásom, más miatt. Ha jól rémlik azért dobtam
végül ki, mert lassú volt valamiért a net azon keresztül. De lehet csak a
soho haldoklott, végül másként oldottam azt meg, ezért sem emlékszem már
pontosan miért vetettem el.

Itt még az vetődik fel, hogy akkor a wifi szegmensből elérik a NAS-t? A kifü
nem a soho routerem átjáróján keresztül akarja küldeni a csomagokat, az
tuti. Tehát átgondolandó amit tárolok rajta, akkor mi legyen az, honnan
akarják elérni.

> Akkor az openvpn teljesen biztonságos megoldás lesz. (sha256/ aes256
> melett)
> A kms is működik akkor, ha a belső hálózatodon is működik most.
> 

Jól hangzik :)


> Tanároknak illetve az eszközökön service-ként futtatva az openvpn-t pl
> iterakció nélkül is tud futni a vpn és akkor minden automata. A tanárnak
nem
> kell csinálni semmit, te pedig korábban vagy anydeskel beállítod.

Milyen kliens kell ehhez? Beépítetten tudja a w10, vagy telepítenem kell
openvpn kliens programot?

Milyen portokat nyittassak a kifünél, mert azt ki kell nyitni a tűzfalon,
majd akkor tovább dobnom belső lábra.



> Nálunk a pfsense segítségével oldottam meg ezt, mert ott nagyon egyszerű a
> megfelelő konfigokat exportálni a webgui-n és jó a teljesítmény is.

Nálatok is a pfsense a privátra van kötve? Ott így első körben azért tűnik
jobbnak, mert ha csak a vpn-t kezeli, akkor nincs az a gond, ami a NAS-nál
az adatok wifis elérése. Már persze ha jól gondoltam át, és ez ténylegesen
valós probléma. Viszont, mint írtam a NAS gyorsabb megvalósítás, aztán lehet
ismerkedni majd később mással is :)

Zsolt

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] messenger es kamera

2021-04-13 bef zés Ferenc Bajan
Köszi, ez bejött!


Mentes
a vírusoktól. www.avast.com

<#DAB4FAD8-2DD7-40BB-A1B8-4E2AA1F9FDF2>

Horváth Péter  ezt írta (időpont: 2021. ápr. 13., K,
10:28):

> Érdemes megnézni az eseménynaplót is, hogy keletkezik e bejegyzés amikor
> nem indul el a kamera, de nekem ez:
>
>
> https://www.winhelponline.com/blog/webcam-anniversary-update-windows-10-yuys-standard/
>
> általában megoldja a webcam problémákat.
>
>
> 2021.04.13. 9:02 keltezéssel, Ferenc Bajan írta:
>
> A frissítések letiltása nem volt meg, de az eszköz eltávolítása és a
> driver újratelepítése a hp webhelyéről serial alapján megvolt, a messenger
> még ekkor se működött. Fejlemény: további három kolléga ugyanilyen
> gépekkel, ugyanezzel a hibával jelentkezett.
>
>
> 
>  Mentes
> a vírusoktól. www.avast.com
> 
>
> Dr. Lukács Zoltán  ezt írta (időpont: 2021. ápr. 12.,
> H, 16:07):
>
>> hali...
>> eszközkezelőből töröld ki a kamerát, még a telepítést is...majd a linken
>> bemutatott kövvetkezzen, újraindítás... ez nekem megoldott már két suli
>> HP-t (a hang hiba is hasonló procedúra)
>>
>> https://into.hu/hirek/2015-10-10-automatikus-driver-frissites-letiltasa-windows-10-alatt
>> üdv
>>
>> 2021.04.12. 15:48 keltezéssel, Máté Fehérvári írta:
>>
>> Az energiagazdálkodásnál a gyors rendszerindítás, vagy mindig csak alvó,
>> hibernált állapotba megy le a gép, és sosincs újraindítva, vagy kikapcsolva?
>> Esetleg megpróbálnák egy OBS stúdiót feltenni, közbeiktatni, hátha annak
>> a kimenetét már látja a problémás alkalmazás.
>> efemm
>>
>>
>> Ferenc Bajan  ezt írta (időpont: 2021. ápr. 12.,
>> H, 14:53):
>>
>>> Helló!
>>> Előttem egy HP Probook 640 G2, a messenger.com a chrome böngészőből nem
>>> tudja használni a kamerát és a mikrofont, bár a beállításokban és a windows
>>> 10 adatvédelmei közt is engedélyezve van. Skype és google meet jó, de a
>>> tulaj messengert akar használni. A Messenger alkalmazással hasonló a
>>> helyzet. Firelleefoxnál nem panaszkodik, hogy nincs engedély, de kép nem
>>> megy át, chrome esetében az engedélyek megvannak, de "Hiba történt"
>>> jelzéssel meghiúsul a hívás. És online tanításhoz kell a gép, úgyhogy ha
>>> valakinek van ötlete, sürdősen hozakodjon elő lécci!
>>>
>>> --
>>> --
>>> --
>>>   Baján Ferenc
>>>
>>>
>>> 
>>>  Mentes
>>> a vírusoktól. www.avast.com
>>> 
>>> ___
>>> Techinfo mailing list
>>> Techinfo@lista.sulinet.hu
>>> Fel- és leiratkozás:
>>> http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
>>> Illemtan: http://www.szag.hu/illemtan.html
>>> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>>>
>>
>> ___
>> Techinfo mailing listtechi...@lista.sulinet.hu
>> Fel- és leiratkozás: 
>> http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
>> Illemtan: http://www.szag.hu/illemtan.html
>> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>>
>>
>> ___
>> Techinfo mailing list
>> Techinfo@lista.sulinet.hu
>> Fel- és leiratkozás:
>> http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
>> Illemtan: http://www.szag.hu/illemtan.html
>> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>>
>
>
> --
> --
> --
>   Baján Ferenc
>
> ___
> Techinfo mailing listtechi...@lista.sulinet.hu
> Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>
> ___
> Techinfo mailing list
> Techinfo@lista.sulinet.hu
> Fel- és leiratkozás:
> http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>


-- 
--
--
  Baján Ferenc
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Synology NAS-ra VPN szerver

2021-04-13 bef zés Sándor Fehér

Ok, akkor portforwardot megtudod oldani és a nast berakni a belső hálóra?

Akkor az openvpn teljesen biztonságos megoldás lesz. (sha256/ aes256 
melett)

A kms is működik akkor, ha a belső hálózatodon is működik most.

Tanároknak illetve az eszközökön service-ként futtatva az openvpn-t pl 
iterakció nélkül is tud futni a vpn és akkor minden automata. A tanárnak 
nem kell csinálni semmit, te pedig korábban vagy anydeskel beállítod.
Nálunk a pfsense segítségével oldottam meg ezt, mert ott nagyon egyszerű 
a megfelelő konfigokat exportálni a webgui-n és jó a teljesítmény is.






2021. 04. 13. 11:30 keltezéssel, Kiss Zsolt írta:

Értem.
Amennyiben egyszerre csak 1-2 user használja a vpn-t egyszerre úgy nem
lesz probléma vele teljesítmény szinten.
Azonban a tanárok ne ezen keresztül oldják meg a  távmunkát, mert ez a vas
nem fogja azt bírni.

A távmunkát nem szeretném beengedni, felhőbe akarom terelni a népet. A
Tanároknak max kms aktiválás, de az sem nagyon erőltetve, mert jöjjön be,
aktiváljon itt, ez volna a fő szabály.


Szóval, ha a célod, hogy csak te elérd a belső hálózatot, akkor openvpn
segítségével megtudod ezt oldani.
Olyan 10-20mbit/s maximum sebességre képes a nas és max 1-2 user
kiszolgálására stabilan.

Pontosan, ez a fő cél. Itthonról biztonságosan elérjem a belső hálózati
eszközeimet.



A technikai részletek pedig:
Ahhoz, hogy a belső hálót lásd, sajnos két hálózati eszköz kellene, ha a
publikus szegmensre rakod a nas, így ez KIESETT.

Össze vannak nyitva a szegmenseim, van átjárás, itt inkább az a kérdés, ha
az openvpn-t felteszem, az milyen IP tartományból fog nekem IP-t osztani.



Ha belső hálóra rakod a nas-t, akkor pedig portforward kell a nas ip

címére és

vpn portra.
Így a natolást a router végzi, nem a nas!!

A sulinet routerrel szerintem ez kivitelezhetetlen.



Javaslom a portforwardos megoldást és lan-ra tedd a nas/vpn szervert.


Ha beteszek egy soho routert a publikus IP-re, akkor annak a belső lábát
csatlakoztassam a privát szegmensemre és port forwarddal toljam oda a VPN-t?



A pfsense esetén megtudod oldani két hálókártyával is, mert a pc-be simán
rakhatsz még csatolót az alaplapin kívül.
Így nem kell portforward, mivel az egyik kártya a publikus szegmensen van,

a

másik pedig a lan-on. >>> pfsense ezt lekezeli, a nason viszont nem
lehetséges megoldani, mert kevés az 1 ethernet csatoló.

Első körben egyszerűbbnek gondolnám a NAS-ra kialakítani, majd ha lesz idő,
lehet akkor volna érdemes ismerkedni pl. a pfsense-el :)



OpenVpn-hez mit kell kinyissak a routerben?


Zsolt


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/




___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Synology NAS-ra VPN szerver

2021-04-13 bef zés Kiss Zsolt
> 
> Értem.
> Amennyiben egyszerre csak 1-2 user használja a vpn-t egyszerre úgy nem
> lesz probléma vele teljesítmény szinten.
> Azonban a tanárok ne ezen keresztül oldják meg a  távmunkát, mert ez a vas
> nem fogja azt bírni.

A távmunkát nem szeretném beengedni, felhőbe akarom terelni a népet. A
Tanároknak max kms aktiválás, de az sem nagyon erőltetve, mert jöjjön be,
aktiváljon itt, ez volna a fő szabály.

> 
> Szóval, ha a célod, hogy csak te elérd a belső hálózatot, akkor openvpn
> segítségével megtudod ezt oldani.
> Olyan 10-20mbit/s maximum sebességre képes a nas és max 1-2 user
> kiszolgálására stabilan.

Pontosan, ez a fő cél. Itthonról biztonságosan elérjem a belső hálózati
eszközeimet. 


> 
> A technikai részletek pedig:
> Ahhoz, hogy a belső hálót lásd, sajnos két hálózati eszköz kellene, ha a
> publikus szegmensre rakod a nas, így ez KIESETT.

Össze vannak nyitva a szegmenseim, van átjárás, itt inkább az a kérdés, ha
az openvpn-t felteszem, az milyen IP tartományból fog nekem IP-t osztani.


> Ha belső hálóra rakod a nas-t, akkor pedig portforward kell a nas ip
címére és
> vpn portra.
> Így a natolást a router végzi, nem a nas!!

A sulinet routerrel szerintem ez kivitelezhetetlen. 


> 
> Javaslom a portforwardos megoldást és lan-ra tedd a nas/vpn szervert.
> 

Ha beteszek egy soho routert a publikus IP-re, akkor annak a belső lábát
csatlakoztassam a privát szegmensemre és port forwarddal toljam oda a VPN-t?


> A pfsense esetén megtudod oldani két hálókártyával is, mert a pc-be simán
> rakhatsz még csatolót az alaplapin kívül.
> Így nem kell portforward, mivel az egyik kártya a publikus szegmensen van,
a
> másik pedig a lan-on. >>> pfsense ezt lekezeli, a nason viszont nem
> lehetséges megoldani, mert kevés az 1 ethernet csatoló.

Első körben egyszerűbbnek gondolnám a NAS-ra kialakítani, majd ha lesz idő,
lehet akkor volna érdemes ismerkedni pl. a pfsense-el :)



OpenVpn-hez mit kell kinyissak a routerben?


Zsolt


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] google worspace továbbítási címek

2021-04-13 bef zés Sándor Fehér

Szuper!

Egyáltalán nem sürgős kb 2 hetem van rá.
Nagyon megköszönöm, ha segítesz.
Elindulni sem tudtam, így ennek amit írtál utánajárok.

Köszönöm!
Üdv!

2021. 04. 13. 11:21 keltezéssel, József Venczel írta:

Szia Sándor!

A Google Workspace felhasználói adatok nem ugyanazok, mint a GMail 
fiók adatok. A kezelésükre is külön API van.
A Google Workspace felhasználói adatok: 
https://developers.google.com/admin-sdk/directory/v1/guides/manage-users 

A GMail API-nál ezzel tudod frissíteni a továbbítási e-mail címet: 
https://developers.google.com/gmail/api/reference/rest/v1/users.settings/updateAutoForwarding 



Google Appscript-tel, szerintem meg lehet oldani úgy, hogy egy 
táblázatba felveszed a felhasználók e-mail címet, mellé az 
átirányítási címeket és végigbattyogva a táblázaton egy script 
frissíti a felhasználói adatoknak ezt a mezőjét.
A GMail API-t még nem használtam, ha nem sürgős, szívesen megpróbálom 
megcsinálni neked a scriptet, legalább én is tanulok belőle...


Üdv,
Venczel József

Sándor Fehér > ezt írta (időpont: 2021. ápr. 13., 
K, 11:03):


Sziasztok!

Kérdésem az volna, hogy vannak nálunk olyan tanárok, akik nem
használják
a sulis workspace email címüket.
Én mint admin az ilyen címekhez tudok beállítani saját email
címet, hogy
a tanárok megkapják az erre a címre érkezett leveleket az általuk
használt saját gmail vagy más email címre?

Azt akarom elkerülni, hogy minden fiókba egyesével kelljen belépnem.

A zimbra volt a google előtt, ott megtudtam oldani, a google is
tud ilyet?
Másodlagos email címet, ha hozzáadok, az még nem állít be
továbbítást!
 >>> ennyit próbáltam eddig

Köszönöm, ha segítetek!

Üdv!

___
Techinfo mailing list
Techinfo@lista.sulinet.hu 
Fel- és leiratkozás:
http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo

Illemtan: http://www.szag.hu/illemtan.html

Ügyfélszolgálat FAQ: http://sulinet.niif.hu/ 


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Kifü mail

2021-04-13 bef zés mechmatth

Üdv!

Megoldódott.. írtam hibajelentést, mint kiderült sosem voltak használva 
ezek a címek és nem volt náluk bekapcsolva.


2021. 04. 12. 22:07 keltezéssel, Csaba V. írta:

Szia!

Én egyáltalán nem használom ezt a címemet, de most kipróbáltam, a 
webmailre belépve küldeni és fogadni is tudok, nincs hiba.


Üdv: V. Csaba

mechmatth mailto:mechma...@gmail.com>> ezt írta 
(időpont: 2021. ápr. 12., H, 21:58):


Üdv Mindenkinek!

Lenne egy kérdésem, illetve problémám:

Szóval a Kifü-s Dashboard-on felvettem egy felhasználót és ugye
levelezési kvóta beállítva. A webmail.edu.hu-ra a tájékoztató
alapján be
tudok lépni a felhasznalo@intézmény.edu.hu-s címmel, de se levelet
nem
fogad, se küldeni nem tud (SMTP hiba). Akkor ez az oldal csak egy
átjáró
és csak akkor működne ha lenne levelezőszerverünk, vagy most mi van?

Nagy Mátyás

___
Techinfo mailing list
Techinfo@lista.sulinet.hu 
Fel- és leiratkozás:
http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo

Illemtan: http://www.szag.hu/illemtan.html

Ügyfélszolgálat FAQ: http://sulinet.niif.hu/ 


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/



___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] google worspace továbbítási címek

2021-04-13 bef zés József Venczel
Szia Sándor!

A Google Workspace felhasználói adatok nem ugyanazok, mint a GMail fiók
adatok. A kezelésükre is külön API van.
A Google Workspace felhasználói adatok:
https://developers.google.com/admin-sdk/directory/v1/guides/manage-users
A GMail API-nál ezzel tudod frissíteni a továbbítási e-mail címet:
https://developers.google.com/gmail/api/reference/rest/v1/users.settings/updateAutoForwarding

Google Appscript-tel, szerintem meg lehet oldani úgy, hogy egy táblázatba
felveszed a felhasználók e-mail címet, mellé az átirányítási címeket és
végigbattyogva a táblázaton egy script frissíti a felhasználói adatoknak
ezt a mezőjét.
A GMail API-t még nem használtam, ha nem sürgős, szívesen megpróbálom
megcsinálni neked a scriptet, legalább én is tanulok belőle...

Üdv,
Venczel József

Sándor Fehér  ezt írta (időpont: 2021. ápr. 13.,
K, 11:03):

> Sziasztok!
>
> Kérdésem az volna, hogy vannak nálunk olyan tanárok, akik nem használják
> a sulis workspace email címüket.
> Én mint admin az ilyen címekhez tudok beállítani saját email címet, hogy
> a tanárok megkapják az erre a címre érkezett leveleket az általuk
> használt saját gmail vagy más email címre?
>
> Azt akarom elkerülni, hogy minden fiókba egyesével kelljen belépnem.
>
> A zimbra volt a google előtt, ott megtudtam oldani, a google is tud ilyet?
> Másodlagos email címet, ha hozzáadok, az még nem állít be továbbítást!
>  >>> ennyit próbáltam eddig
>
> Köszönöm, ha segítetek!
>
> Üdv!
>
> ___
> Techinfo mailing list
> Techinfo@lista.sulinet.hu
> Fel- és leiratkozás:
> http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


[Techinfo] google worspace továbbítási címek

2021-04-13 bef zés Sándor Fehér

Sziasztok!

Kérdésem az volna, hogy vannak nálunk olyan tanárok, akik nem használják 
a sulis workspace email címüket.
Én mint admin az ilyen címekhez tudok beállítani saját email címet, hogy 
a tanárok megkapják az erre a címre érkezett leveleket az általuk 
használt saját gmail vagy más email címre?


Azt akarom elkerülni, hogy minden fiókba egyesével kelljen belépnem.

A zimbra volt a google előtt, ott megtudtam oldani, a google is tud ilyet?
Másodlagos email címet, ha hozzáadok, az még nem állít be továbbítást! 
>>> ennyit próbáltam eddig


Köszönöm, ha segítetek!

Üdv!

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Synology NAS-ra VPN szerver

2021-04-13 bef zés Sándor Fehér

Értem.
Amennyiben egyszerre csak 1-2 user használja a vpn-t egyszerre úgy nem 
lesz probléma vele teljesítmény szinten.
Azonban a tanárok ne ezen keresztül oldják meg a  távmunkát, mert ez a 
vas nem fogja azt bírni.


Szóval, ha a célod, hogy csak te elérd a belső hálózatot, akkor openvpn 
segítségével megtudod ezt oldani.
Olyan 10-20mbit/s maximum sebességre képes a nas és max 1-2 user 
kiszolgálására stabilan.


Ha a célod az, hogy több user/sebességet tudjon a rendszer, akkor vegyél 
elő egy asztali gépet és pfsense disztróval megtudod oldani.

Gui felületet mindent támogat és viszonylag nem nagy meló.

A technikai részletek pedig:
Ahhoz, hogy a belső hálót lásd, sajnos két hálózati eszköz kellene, ha a 
publikus szegmensre rakod a nas, így ez KIESETT.
Ha belső hálóra rakod a nas-t, akkor pedig portforward kell a nas ip 
címére és vpn portra.

Így a natolást a router végzi, nem a nas!!

Javaslom a portforwardos megoldást és lan-ra tedd a nas/vpn szervert.

A pfsense esetén megtudod oldani két hálókártyával is, mert a pc-be 
simán rakhatsz még csatolót az alaplapin kívül.
Így nem kell portforward, mivel az egyik kártya a publikus szegmensen 
van, a másik pedig a lan-on. >>> pfsense ezt lekezeli, a nason viszont 
nem lehetséges megoldani, mert kevés az 1 ethernet csatoló.


Remélem érted nagyjából! :)

Milyen routeretek van? (esetleg a sulinetes megoldást használjátok és 
nincs saját?)





2021. 04. 13. 10:38 keltezéssel, Kiss Zsolt írta:

Első körben milyen hardvered van?

Synology DS212j

Zsolt

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/




___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Synology NAS-ra VPN szerver

2021-04-13 bef zés Kiss Zsolt


>Első körben milyen hardvered van?

Synology DS212j

Zsolt

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Synology NAS-ra VPN szerver

2021-04-13 bef zés Sándor Fehér

Első körben milyen hardvered van?


2021. 04. 12. 23:33 keltezéssel, Kiss Zsolt írta:

Sziasztok!

Arra gondoltam, hogy a szerver szegmensemben ki kellene engednem a Synology
NAS-omat, és arra kellene feltennem egy VPN szervert, mivel alapból benne
van ez a lehetőség, így nem kellene külön gépet telepítenem hozzá. A
kliensek Windows 10-ek lennének. Ezzel biztonságosan el lehetne érni a belső
hálómat, de ami KMS-ért visít, az is megoldható lenne. A Synology VPN
lehetőségei közül melyiket ajánlanátok? Biztonságos legyen, de könnyű legyen
egy mezei tanárnak is konfigurálni (igaz lehet ezt nekem kell megtenni 1x,
aztán majd csak csatlakozik). A VPN szerver honnan fog IP címet adni? a
szerver szegmensben nincs IP cím tömeg, NAT-ol is a VPN? Saját routeremben
itthon konfigoltam még, de ott nem volt ilyen gond, a router megoldott
mindent. Igaz az csak a legegyszerűbb VPN, PPTP ha jól emlékszem. Van ahol
már nem is támogatják. Szóval ezt nem igazán nevezném VPN jártasságnak.

Zsolt

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] messenger es kamera

2021-04-13 bef zés Horváth Péter
Érdemes megnézni az eseménynaplót is, hogy keletkezik e bejegyzés amikor 
nem indul el a kamera, de nekem ez:


https://www.winhelponline.com/blog/webcam-anniversary-update-windows-10-yuys-standard/

általában megoldja a webcam problémákat.


2021.04.13. 9:02 keltezéssel, Ferenc Bajan írta:
A frissítések letiltása nem volt meg, de az eszköz eltávolítása és a 
driver újratelepítése a hp webhelyéről serial alapján megvolt, a 
messenger még ekkor se működött. Fejlemény: további három kolléga 
ugyanilyen gépekkel, ugyanezzel a hibával jelentkezett.


 
	Mentes a vírusoktól. www.avast.com 
 




Dr. Lukács Zoltán mailto:lu...@webmail.hu>> ezt 
írta (időpont: 2021. ápr. 12., H, 16:07):


hali...
eszközkezelőből töröld ki a kamerát, még a telepítést is...majd a
linken bemutatott kövvetkezzen, újraindítás... ez nekem megoldott
már két suli HP-t (a hang hiba is hasonló procedúra)

https://into.hu/hirek/2015-10-10-automatikus-driver-frissites-letiltasa-windows-10-alatt


üdv

2021.04.12. 15:48 keltezéssel, Máté Fehérvári írta:

Az energiagazdálkodásnál a gyors rendszerindítás, vagy mindig
csak alvó, hibernált állapotba megy le a gép, és sosincs
újraindítva, vagy kikapcsolva?
Esetleg megpróbálnák egy OBS stúdiót feltenni, közbeiktatni,
hátha annak a kimenetét már látja a problémás alkalmazás.
efemm


Ferenc Bajan mailto:ferenc.ba...@gmail.com>> ezt írta (időpont: 2021. ápr.
12., H, 14:53):

Helló!
Előttem egy HP Probook 640 G2, a messenger.com
 a chrome böngészőből nem tudja
használni a kamerát és a mikrofont, bár a beállításokban és a
windows 10 adatvédelmei közt is engedélyezve van. Skype és
google meet jó, de a tulaj messengert akar használni. A
Messenger alkalmazással hasonló a helyzet. Firelleefoxnál nem
panaszkodik, hogy nincs engedély, de kép nem megy át, chrome
esetében az engedélyek megvannak, de "Hiba történt" jelzéssel
meghiúsul a hívás. És online tanításhoz kell a gép, úgyhogy
ha valakinek van ötlete, sürdősen hozakodjon elő lécci!

-- 
--

--
                              Baján Ferenc



Mentes a vírusoktól. www.avast.com




___
Techinfo mailing list
Techinfo@lista.sulinet.hu 
Fel- és leiratkozás:
http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo

Illemtan: http://www.szag.hu/illemtan.html

Ügyfélszolgálat FAQ: http://sulinet.niif.hu/



___
Techinfo mailing list
Techinfo@lista.sulinet.hu  
Fel- és leiratkozás:http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo  

Illemtan:http://www.szag.hu/illemtan.html  

Ügyfélszolgálat FAQ:http://sulinet.niif.hu/  



___
Techinfo mailing list
Techinfo@lista.sulinet.hu 
Fel- és leiratkozás:
http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo

Illemtan: http://www.szag.hu/illemtan.html

Ügyfélszolgálat FAQ: http://sulinet.niif.hu/ 



--
--
--
                              Baján Ferenc

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] messenger es kamera

2021-04-13 bef zés Ferenc Bajan
A frissítések letiltása nem volt meg, de az eszköz eltávolítása és a driver
újratelepítése a hp webhelyéről serial alapján megvolt, a messenger még
ekkor se működött. Fejlemény: további három kolléga ugyanilyen gépekkel,
ugyanezzel a hibával jelentkezett.


Mentes
a vírusoktól. www.avast.com

<#DAB4FAD8-2DD7-40BB-A1B8-4E2AA1F9FDF2>

Dr. Lukács Zoltán  ezt írta (időpont: 2021. ápr. 12., H,
16:07):

> hali...
> eszközkezelőből töröld ki a kamerát, még a telepítést is...majd a linken
> bemutatott kövvetkezzen, újraindítás... ez nekem megoldott már két suli
> HP-t (a hang hiba is hasonló procedúra)
>
> https://into.hu/hirek/2015-10-10-automatikus-driver-frissites-letiltasa-windows-10-alatt
> üdv
>
> 2021.04.12. 15:48 keltezéssel, Máté Fehérvári írta:
>
> Az energiagazdálkodásnál a gyors rendszerindítás, vagy mindig csak alvó,
> hibernált állapotba megy le a gép, és sosincs újraindítva, vagy kikapcsolva?
> Esetleg megpróbálnák egy OBS stúdiót feltenni, közbeiktatni, hátha annak a
> kimenetét már látja a problémás alkalmazás.
> efemm
>
>
> Ferenc Bajan  ezt írta (időpont: 2021. ápr. 12.,
> H, 14:53):
>
>> Helló!
>> Előttem egy HP Probook 640 G2, a messenger.com a chrome böngészőből nem
>> tudja használni a kamerát és a mikrofont, bár a beállításokban és a windows
>> 10 adatvédelmei közt is engedélyezve van. Skype és google meet jó, de a
>> tulaj messengert akar használni. A Messenger alkalmazással hasonló a
>> helyzet. Firelleefoxnál nem panaszkodik, hogy nincs engedély, de kép nem
>> megy át, chrome esetében az engedélyek megvannak, de "Hiba történt"
>> jelzéssel meghiúsul a hívás. És online tanításhoz kell a gép, úgyhogy ha
>> valakinek van ötlete, sürdősen hozakodjon elő lécci!
>>
>> --
>> --
>> --
>>   Baján Ferenc
>>
>>
>> 
>>  Mentes
>> a vírusoktól. www.avast.com
>> 
>> ___
>> Techinfo mailing list
>> Techinfo@lista.sulinet.hu
>> Fel- és leiratkozás:
>> http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
>> Illemtan: http://www.szag.hu/illemtan.html
>> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>>
>
> ___
> Techinfo mailing listtechi...@lista.sulinet.hu
> Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>
>
> ___
> Techinfo mailing list
> Techinfo@lista.sulinet.hu
> Fel- és leiratkozás:
> http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>


-- 
--
--
  Baján Ferenc
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/