Warning: services using Let's Encrypt certificates
▲ 93 r/freebsd

Warning: services using Let's Encrypt certificates

The VPN service in my homelab suddenly stopped working after a Let's Encrypt certificate renewal today, and I initially spent a fair amount of time debugging it assuming that I had broken my own configuration.

In my case, it was a strongSwan VPN, but the underlying issue is broader: any service that relies on OpenSSL to validate a Let's Encrypt certificate chain may be affected.

My certificate was renewed under Let's Encrypt's new Generation Y hierarchy. It is issued by YR2, which chains through ISRG Root YR.

FreeBSD's ca_root_nss bundle doesn't contain Root YR, and, importantly, the Mozilla Root Store doesn't contain it yet either.

OpenSSL consequently fails to build the chain and reports errors such as:

C=US, O=Let's Encrypt, CN=YR2
error 2 at 1 depth lookup: unable to get issuer certificate

The particularly confusing part is that ISRG Root X1 is present and trusted, so everything looks correct at first glance.

If you run FreeBSD services depending on Let's Encrypt certificates, especially after recent certificate renewals, check the actual certificate chain and the CA trust store before assuming your configuration is broken.

PS seems this issue has been known for a while https://forum.vyos.io/t/ikev2-remote-access-vpn-breaks-after-lets-encrypt-cert-renewal-ike-authentication-credentials-are-unacceptable-windows-error-13801/17574

"

  1. strongSwan only loads the first certificate from a CA file/value — confirmed via strongswan/strongswan#3072. This means even once you have the correct chain, you cannot cram intermediate + cross-signed root into a single pki ca value — they need to be loaded as separate CA objects. Several people on the Let’s Encrypt community forum hit exactly this (thread 1thread 2) and resolved it by splitting the cross-signed root into its own file/CA slot.

"

PPS I can confirm that splitting the certificate chain into multiple files, as suggested in the above link, does solve the strongswan issue. Simply splitting the Let's Encrypt given chain with a script, and placing the individual pem certificates files in the correct /usr/local/etc/swanctl/x509ca/ directory is enough.

After doing that, swanctl successfully loads the complete chain:

ca.pem, x1.i.lencr.org.pem, yr2.i.lencr.org.pem, and yr.i.lencr.org.pem.

No other strongSwan or client configuration changes are required.

u/ruyrybeyro — 5 days ago
▲ 36 r/digipt

DIGI Portugal: Análise de Conectividade Internacional e DNS

TL;DR no fim.

Contexto

Tenho 1 Gbps da DIGI e decidi fazer uma primeira aproximação simplificada para compreender a qualidade da minha ligação internacional e fazer uma escolha mais informa dos fornecedores de DNS. O objectivo é identificar os principais padrões de encaminhamento e desempenho antes de investigações mais profundas. Montei um sistema contínuo para medir vários destinos internacionais (Alemanha, Reino Unido, EUA) e diferentes fornecedores de DNS. Aqui estão os resultados iniciais.

As Medições

Latências aos Fornecedores de DNS:

  • Quad9 IPv4: 4.75 ms
  • Quad9 IPv6: 5.08 ms
  • Cloudflare IPv4: 5.0 ms
  • Cloudflare IPv6: 8.0 ms
  • Google IPv4: 14.80 ms
  • Google IPv6: 16.79 ms
  • DNS IPv4 de DIGI (ns1/ns2): 63.5 ms
  • DNS IPv6 de DIGI: 3.11 ms

Latências aos Destinos Internacionais:

  • Alemanha IPv4: 50.68 ms
  • Alemanha IPv6: 48.04 ms
  • Reino Unido IPv4: 32.6 ms
  • Reino Unido IPv6: 56.2 ms
  • EUA IPv4: 134 ms
  • EUA IPv6: 140 ms

Routing de tráfego

Os traceroutes revelam a arquitectura:

DNS IPv4 da DIGI (79.118.155.217):

  • Hops 1-5: Rede interna de DIGI (AS0)
  • Hop 6: Latência salta para 55ms dentro da rede de DIGI
  • Hops 7-8: Continua a latência elevada
  • Hop 9: 79-118-155-217.rdsnet.ro — Roménia, 63.5ms

O caminho para a Roménia em servidores IPv4 da DIGI é claro em traceroutes.

DNS IPv4 de DIGI ns2 (82.79.10.210):

  • Caminho idêntico
  • Mesmo destino na Roménia
  • 66ms

DNS IPv6 de DIGI (2a12:26c0:0:1::1):

  • Apenas 5 hops
  • Permanece na rede de DIGI
  • 3.1ms — local puro

Fornecedores DNS Locais (Quad9, Cloudflare):

  • Ambos passam pelo Gigapix.pt (peering ponto local)
  • Ambos atingem o servidor em ~5ms
  • Estão genuinamente em Portugal

O IPv6 centraliza tudo numa localização, ganhando em menos latência na rede interna da DIGI, mas perdendo flexibilidade.

Load-Balancing IPv4 vs IPv6 Centralizado

A DIGI utiliza uma estratégia diferenciada para IPv4 e IPv6:

IPv4: CGNAT com load-balancing por múltiplos POPs geográficos

  • Fora de horas de ponta: sai por Lisboa
  • Horas de ponta: encaminhado por Espanha (Huelva, Valência, Madrid, Múrcia)
  • DNS IPv4 alojado na Roménia (posição "neutra" geograficamente)

IPv6: Centralizado em Lisboa

  • Tráfego concentrado num único POP
  • Menos flexibilidade mas latência mais consistente na rede interna
Destino IPv4 IPv6 Observações
Alemanha 50.68 ms 48.04 ms IPv4 pode vir por Espanha
Reino Unido 32.6 ms 56.2 ms IPv6 menos otimizado para o RU
EUA 134 ms 140 ms Ambos aceitáveis para a distância

Reino Unido IPv4 (46.17.63.250):

  • Caminho directo: HSO Group (provedor UK)
  • 32.4ms

Reino Unido IPv6 (2a01:348:70:189c::1):

  • Caminho completamente diferente: Twelve99 backbone (muito mais longo)
  • Passa por Madrid (hop 8), Paris (hop 9), depois a Londres

Por Que o DNS é Importante

Muitas pessoas não se apercebem de que o DNS é crítico para a experiência de internet. Uma query de DNS lenta adiciona latência em cada resolução, e isto acumula. Com o DNS IPv4 de DIGI (63.5 ms), cada página web com múltiplas queries fica notavelmente mais lenta.

Exemplo prático (MUITO simplificado): Uma página web com 50 queries de DNS (CDNs, analytics, publicidade, etc) fica 31.5ms mais lenta se usares o DNS IPv4 de DIGI (63.5 ms) comparado com Quad9 IPv6 (5.08 ms). A diferença é perceptível.

DNS IPv4 vs IPv6

O DNS IPv4 de DIGI: 63.5 ms (Roménia) O DNS IPv6 de DIGI: 3.11 ms (Portugal)

A diferença é 20x.

Por que isto acontece: A DIGI centraliza o IPv6 em Lisboa com um DNS local muito rápido. Mas o IPv4 sai por múltiplos POPs conforme a carga, por isso o DNS fica num ponto neutro geograficamente (Roménia). É uma decisão arquitectural válida.

Quad9 vs Cloudflare vs Google

Tanto o Quad9 como o Cloudflare têm ~5 ms de latência IPv4. Possuem nós anycast ou caching dentro de Portugal, o que mostra que a DIGI tem um bom peering com fornecedores maiores.

A CNN (Fastly) também aparece com ~4.6 ms.

Comparação de funcionalidades:

Provider IPv4 IPv6 DNSSEC Privacidade Filtragem
Quad9 4.75 ms 5.08 ms Sim Excelente Bloqueio de malware/phishing
Cloudflare 5.0 ms 8.0 ms Sim Boa Opcional (Cloudflare Pro)
Google 14.80 ms 16.79 ms Sim Razoável Nenhuma
DIGI IPv4 63.5 ms ? Fraca Nenhuma
DIGI IPv6 3.11 ms ? Fraca Nenhuma

Quad9 é a opção mais equilibrada: rápido, privado, e com protecção contra malware.

Recomendação Para DNS

Com IPv6 (recomendado):

Primário:    Quad9 IPv6 (2620:fe::fe)
Secundário:  Cloudflare IPv6 (2606:4700:4700::1111)
Terciário:   DNS IPv6 de DIGI (2a12:26c0:0:1::1)

Com IPv4:

Primário:    Quad9 IPv4 (9.9.9.9)
Secundário:  Cloudflare IPv4 (1.1.1.1)
Terciário:   Google IPv4 (8.8.8.8)

Por que não usar os servidores DNS IPv4 da DIGI:

  • 63.5 ms é 12x mais lento que o Quad9 IPv4 (4.75 ms)
  • Está remotamente alojado, sem qualquer benefício para ti
  • Não há qualquer razão técnica para o usar

Implicações Práticas

Se usas IPv6:

  • O encaminhamento é bom para a Alemanha e para os EUA
  • O encaminhamento para o Reino Unido é fraco (75% mais lento que IPv4)
  • O DNS local é excelente (3.11 ms)
  • O Speedtest mostra ~558 Mbps de download, ~565 Mbps de upload
  • Recomendação: Quad9 IPv6 + DNS IPv6 de DIGI como terciário

Se usas IPv4:

  • O encaminhamento para fora é aceitável (32-50 ms para a Europa)
  • O tráfego pode sair por Espanha em horas de ponta (depende da carga)
  • O Speedtest mostra ~410 Mbps de download, ~200 Mbps de upload
  • Recomendação: Quad9 IPv4 + Google IPv4 como terciário

Nota sobre Speedtests: Os testes de velocidade (~410 Mbps em IPv4 e ~558 Mbps em IPv6) foram executados durante horas de ocupação elevada da rede de DIGI. Os valores reflectem o stress nessas horas, não limitações da ligação de acesso. A latência é o indicador mais fiável da qualidade de encaminhamento. Usar o Quad9 ou o Cloudflare.

TL;DR

  • A DIGI faz load-balancing do IPv4 por Espanha em horas de ponta
  • O IPv6 está centralizado (perto) de Lisboa
  • O encaminhamento IPv4 é bom (32-50 ms para a Europa, 134 ms para os EUA)
  • O encaminhamento IPv6 é bom, excepto para o Reino Unido (56.2 ms vs 32.6 ms IPv4)
  • Não usar o DNS IPv4 da DIGI (63.5 ms) — é 12x mais lento que o Quad9
  • Usar Quad9 ou Cloudflare para o DNS primário (ambos ~5 ms)
  • O DNS IPv6 de DIGI é excelente como terciário/fallback (3.11 ms)
reddit.com
u/ruyrybeyro — 7 days ago
▲ 36 r/digipt

DIGI teste velocidade 1Gbps WiFi 7

Teste com Router Mercusys WiFi 7 - banda 6GHz

u/ruyrybeyro — 25 days ago
▲ 12 r/digipt

Comparativo de routers Wi-Fi (2026): qual vale realmente a pena?

Tem havido frequentemente em posts meus discussões sobre relevalância ou escolha de alguns modelos de routers para usar router próprio com a DIGI ou junto com o router da DIGI.

Comparei alguns dos routers Wi-Fi 7 que temos falado, e que se encontram facilmente na Amazon Europa e achei que podia ser útil resumir as diferenças. O marketing é um caos (BE3600, BE6500, BE9300, BE11000...) e muitas vezes esconde o que realmente interessa: número de bandas, portas Ethernet e velocidade das mesmas.

Convido todos a sugerir alternativas. Por favor, colocar o modelo preferido com um mínimo de especificações e preço actual nos comentários.

Comparação

Router Preço 6 GHz 5 GHz 2.4 GHz Portas Ethernet Antenas Externas
Cudy AX1500 €29,90 Não 1201 Mbps 300 Mbps 1×1 GbE WAN + 3×1 GbE LAN 4
Cudy WR3000E (AX3000) €39,90 Não 2402 Mbps 574 Mbps 1×1 GbE WAN + 4×1 GbE LAN 4
Cudy WR3600 V2.0 (BE3600) €49,90 Não 2882 Mbps 688 Mbps 1×1 GbE WAN + 3×1 GbE LAN 4
Huawei WiFi BE3 Pro €69,99 Não 2882 Mbps 688 Mbps 1×2,5 GbE WAN + 3×1 GbE LAN 4
TP-Link Archer BE3600 €83,62 Não 2882 Mbps 688 Mbps 1×2,5 GbE WAN + 4×1 GbE LAN 4
Cudy BE6500 €89,06 Não 5765 Mbps 688 Mbps 1×2,5 GbE WAN + 4×1 GbE LAN 6
GL.iNet Slate 7 (BE3600) €169,99 Não 2882 Mbps 688 Mbps 2×2,5 GbE 4
Cudy BE11000 €109,90 5765 Mbps 4323 Mbps 688 Mbps 1×2,5 GbE WAN + 3×2,5 GbE LAN 6
Mercusys MR47BE (BE9300) €149,21 5760 Mbps 2880 Mbps 574 Mbps 1×2,5 GbE WAN + 3×2,5 GbE LAN 6
GL.iNet Flint 3 (BE9300) €209,99 5760 Mbps 2880 Mbps 688 Mbps 5×2,5 GbE 6

O que realmente importa?

Muitos olham apenas para o número "BE9300" ou "BE6500", mas isso é apenas a soma teórica das velocidades das várias bandas. Na prática, há aspetos muito mais importantes.

1. Portas Ethernet

É provavelmente o fator mais negligenciado.

Comprar um router Wi-Fi 7 com apenas portas Gigabit significa que, mesmo que o Wi-Fi consiga mais de 2 Gbps, qualquer equipamento ligado por cabo fica limitado a cerca de 940 Mbps.

Hoje em dia já existem operadores a oferecer 2,5 Gbps, e quem tem um NAS ou um servidor doméstico tira partido real de portas de 2,5 GbE ou superior.

2. Banda dos 6 GHz

Só os routers tri-band oferecem 6 GHz.

As vantagens são:

  • menos interferências;
  • canais muito mais largos;
  • menor latência;
  • maior velocidade para equipamentos compatíveis;
  • routers tri-band são mais imunes ao ruído quando o equipamento cliente está perto do router.

Se todos os clientes forem Wi-Fi 6 ou mais antigos, esta banda acaba por não trazer grande vantagem.

3. Não vale a pena pagar apenas pelo Wi-Fi

Entre um router com Wi-Fi ligeiramente mais rápido mas apenas portas Gigabit e outro com Wi-Fi semelhante mas portas de 2,5 GbE, normalmente escolhia o segundo.

As portas ficam para muitos anos.

As minhas recomendações

Até 50 € (Wi-Fi 7)

Cudy WR3600 V2.0 (BE3600)

Se quer Wi-Fi 7, este é o mais barato que vai encontrar, a €49,90.

Tem desempenho suficiente para a maioria das casas.

O ponto fraco são as portas Gigabit, e não ter 6GHz.

Ideal para quem tem Internet até 1 Gbps.

Até 70 €

Huawei WiFi BE3 Pro

Na minha opinião, é uma das melhores compras deste momento.

Por cerca de 70 € oferece:

  • Wi-Fi 7;
  • uma porta de 2,5 GbE (WAN);
  • hardware bastante competente;
  • relação qualidade/preço muito boa.

Não é tri-band (sem 6 GHz), mas é difícil encontrar esta relação de preço.

Até 90 €

Cudy BE6500

É um bom compromisso.

Tem:

  • Wi-Fi significativamente mais rápido nos 5 GHz;
  • porta WAN de 2,5 GbE.

Continua, no entanto, a ter LAN Gigabit e não é tri-band.

Cerca de 150 € (A melhor escolha future-proof para contratos com 1Gbps ou inferior de largura de banda)

Mercusys MR47BE (€149)

É provavelmente o router mais equilibrado desta lista. Usamos este em casa desde 2024, há 2 meses em substituição do router da DIGI.

Destaca-se por oferecer:

  • Wi-Fi 7 tri-band;
  • banda de 6 GHz;
  • todas as portas Ethernet a 2,5 GbE;
  • resiliência ao ruído com equipamento cliente próximo.

É uma escolha muito interessante, low costa da TP-Link para quem tem NAS, servidores domésticos ou ligações superiores a 1 Gbps, e mantém-se relevante por muitos anos.

Para entusiastas / laboratórios domésticos

GL.iNet Flint 3 (€209,99)

Se quer melhor hardware e controlo:

  • cinco portas de 2,5 GbE;
  • processador muito mais potente;
  • firmware OpenWrt com VPN robusto;
  • melhor para quem quer personalização e ferramentas avançadas.

Em termos de futuro-proofing de portas, fica no mesmo nível que o Mercusys. Ideal para entusiastas, laboratórios domésticos ou pequenas empresas.

Futuro-proof máximo (quando disponível)

GL.iNet Flint 4 (GL-BE14000)

Se o orçamento o permitir quando sair:

  • 10GbE combo port (copper + SFP+);
  • múltiplas portas 2,5 GbE;
  • Wi-Fi 7 tri-band com 6 antenas móveis;
  • firmware OpenWrt.

Este é verdadeiro futuro-proofing com 10GbE. Ainda em protótipo (CES 2026), sem preço/data confirmada para Portugal, mas vale a pena seguir.

Nota pessoal

Uso um RT-BE58 Go (router Wi-Fi 7 portátil) como booster para um MacBook Pro antigo. Funciona, mas não o recomendo em 2026. É um router Wi-Fi 7 que não suporta 6 GHz, o que perde o principal interesse do Wi-Fi 7. Além disso, é um nicho muito específico e o preço não o justifica para esse uso.

Conclusão

Na minha opinião, estes são os routers que fazem mais sentido em cada segmento (apenas com 2882 Mbps ou superior):

  • Até 50 €: Cudy WR3600 V2.0 (BE3600).
  • Até 70 €: Huawei WiFi BE3 Pro (a melhor relação qualidade/preço).
  • Até 90 €: Cudy BE6500.
  • Até 150 €: Mercusys MR47BE (a compra mais equilibrada e a mais imune ao ruído).
  • Com mais budget: GL.iNet Flint 3 (melhor hardware e OpenWrt, mas mesmas portas que o Mercusys).

Pessoalmente, se estivesse hoje a montar uma rede doméstica, teria dificuldade em justificar a compra de um router novo que ainda viesse apenas com portas Gigabit. O Wi-Fi evolui todos os anos, mas as portas Ethernet são aquilo que vai acompanhar o equipamento durante toda a sua vida útil.

Para future-proofing a custo razoável, o Mercusys MR47BE é a escolha óbvia com todas as portas em 2,5 GbE. Se o orçamento permitir, o GL.iNet Flint 3 oferece o mesmo nível de portas com muito melhor hardware e firmware. Se conseguir esperar e o Flint 4 chegar a um preço acessível, esse é o verdadeiro 10GbE futuro-proof.

PS Todos os router mencionados têm antenas externas, ao contrário do router wifi da DIGI de 4 antenas internas que vem com os contratos de 512Mbps e 1Gbps da DIGI.

reddit.com
u/ruyrybeyro — 26 days ago

Knowing which security advisiories/patches releases of kernel bring

If you don’t mind me asking, I already know how to read the security advisories, errata, and open issues.

However, where exactly can I see what actually changed in 15.1-RELEASE-p1 or 15.0-RELEASE-p8? I’m not talking about vulnerabilities or bug lists, but exactly what went in.

PS: Google hasn’t been very helpful.

reddit.com
u/ruyrybeyro — 2 months ago
▲ 39 r/freebsd

Beware of upgrades to 15.1

As a precaution, double-check the system for any remaining 15.0 packages before rebooting into 15.1.

After upgrading the whole system, had to force the upgrade to FreeBSD 15.1 for the following kernel modules:

  • On one node: drm-66-kmod-6.6.25.1501000_9
  • On the other node: realtek-re-kmod-1101.00.1501000

For gpu-firmware-kmodpackages, had to force a clean reinstall to ensure they were installed against 15.1. This can be done by removing any 15.0-related gpu-firmware-radeon-kmod packages first, as in, YMMV:

pkg remove $(pkg info gpu-firmware*kmod*  | awk ' /1500/ { print $1 }' )
pkg install gpu-firmware-kmod
reddit.com
u/ruyrybeyro — 2 months ago
▲ 46 r/digipt

[GUIA] Mercusys BE9300 Wi-Fi 7 com ONT DIGI - PPPoE, IPv6 e resolução de queda para 100 Mbp

O router fornecido pela DIGI foi utilizado apenas para o setup inicial do serviço. Assim que a ligação ficou activa, foi substituído por equipamento próprio - um Mercusys BE9300 Tri-Band Wi-Fi 7 - ligado directamente ao ONT através de um cabo Cat 6 S/FTP novo, certificado para 10 Gbps, com conectores RJ45 blindados.

O plano contratado é de 1 Gbps bidireccionais. A DIGI confirmou que a utilização de router próprio é permitida e prestou-se a disponibilizar as credenciais PPPoE. Por dificuldades técnicas do lado deles, essas credenciais ainda não chegaram. Não descrevo aqui como obtê-las, este guia destina-se exclusivamente a documentar a configuração do router.

Modo de operação

O router funciona em Wireless Router Mode, o modo padrão com NAT activo. Não em Access Point Mode.

https://preview.redd.it/y4vgv2amrx5h1.jpg?width=1080&format=pjpg&auto=webp&s=ff3fe15e552991be3cf57e0634ff39facc03d5cc

Configuração da ligação WAN (PPPoE)

A ligação ao ONT da DIGI é estabelecida por PPPoE. Na interface de administração do router (192.168.1.1), em Advanced → Network → Internet:

Campo Valor
Internet Connection Type PPPoE
Username xxxxxxxx@digi (credenciais PPPoE da DIGI)
Password (credenciais PPPoE da DIGI)
NAT Activado
Internet Port Negotiation Speed 1000 Mbps Full Duplex - ver final do post
Flow Control RX / TX Desactivado

https://preview.redd.it/55bvcgahrx5h1.jpg?width=1080&format=pjpg&auto=webp&s=760bb6e895508f18ac6fbae3cdaebf8b7ed17346

Configuração VLAN (IPTV/VLAN)

A DIGI utiliza a VLAN 20 para o tráfego de internet. Sem esta configuração, a ligação PPPoE não é estabelecida. Em Advanced → Network → IPTV/VLAN:

Campo Valor
IPTV/VLAN Activado
Mode Custom
Internet VLAN ID 20
VLAN Priority 0
802.1Q Tag for Internet Activado
IPTV VLAN Desactivado
VOIP VLAN Desactivado

https://preview.redd.it/g4d500pctx5h1.jpg?width=1080&format=pjpg&auto=webp&s=ebb64ba05e336de254a68d89a709b7d3daafc929

Configuração IPv6

Na interface de administração, em Advanced → IPv6:

IPv6 Internet:

Campo Valor
IPv6 Activado
Internet Connection Type PPPoE
Share PPPoE session with IPv4 Activado
Get IPv6 Address DHCPv6
Prefix Delegation Activada
DNS Address Obtido dinamicamente do ISP

IPv6 LAN:

Campo Valor
Assigned Type SLAAC+RDNSS

A DIGI delega um prefixo /64 por DHCPv6-PD. O router anuncia-o na rede local via SLAAC com RDNSS, e os clientes obtêm endereços IPv6 globais automaticamente, sem qualquer configuração adicional.

Nota importante: a opção "Share PPPoE session with IPv4" tem de estar activada. Sem o IPv6 desactivado, isto é, a usar IPv6 com essa opção desactivada, a autenticação PPPoE/conexão estará sempre a cair.

https://preview.redd.it/6dlfefdbrx5h1.jpg?width=1080&format=pjpg&auto=webp&s=22d3f88648a740835bfd332baec4accee1dbfa13

Resultados

Após corrigir a negociação de velocidade da porta WAN, speedtest a correr em equipamento com Wi-Fi 7:

  • Download: 921 Mbps
  • Upload: 933 Mbps
  • Ping: 4 ms | Jitter: 0 ms | Perda: 0%
  • Servidor: DIGI, Lisboa

https://preview.redd.it/k1h9xtg5rx5h1.jpg?width=1080&format=pjpg&auto=webp&s=0de209a6f95e99519e16f96743ad465d97652579

Configuração em resumo

Router:         Mercusys BE9300 (Wi-Fi 7, porta WAN 2,5 GbE)
ISP:            DIGI Portugal
Cabo ONT:       Cat 6 S/FTP (certificado para 10 Gbps)
WAN:            PPPoE
IPv4 NAT:       Activado
IPv6:           PPPoE partilhado, DHCPv6-PD, SLAAC+RDNSS na LAN
Speed Setting:  1000 Mbps Full Duplex (essencial com 2,5 GbE <-> 1 GbE)
Resultado:      ~930 Mbps simétricos, 4 ms de latência em Wifi 7

Problema: negociação de velocidade a 100 Mbps em vez de 1000 Mbps

Em dois momentos distintos - uma vez durante os primeiros dias de utilização, e outra ao regressar de uma ausência de alguns dias - a ligação apresentava débitos na ordem dos 90 Mbps, quando o esperado seria próximo de 1 Gbps. O cabo não foi alterado, o ONT não foi tocado.

Este comportamento não é inédito: há relatos frequentes de equipamentos com portas 2,5 GbE a negociar com portas 1 GbE do ONT e a estabelecerem ligação a apenas 100 Mbps. Trata-se de um problema ao nível da negociação Ethernet - reestabelecer a sessão PPPoE não tem qualquer efeito, porque a autenticação não é a causa.

Resolução: nas definições de velocidade da porta WAN, substituir Auto Negotiation por 1000 Mbps Full Duplex. O resultado imediato foi uma ligação estável a cerca de 930 Mbps simétricos.

Vale ainda a pena referir que o cabo Cat 5e fornecido com o router DIGI, embora certificado, apresenta qualidade de construção inferior, em particular ao nível dos conectores. Não está a ser usado.

PS A marca Mercusys é uma marca low-cost da TP-Link

PPS Este documento é uma referência para o uso mais comum das configurações em IPv6. Eu uso SLAAC+Stateless DHCP no IPv6 LAN em vez do indicado do documento, porque tenho DHCPv4/v6 na minha LAN de casa.

reddit.com
u/ruyrybeyro — 2 months ago
▲ 45 r/digipt

Super bem impressionado com a DIGI

Aqui o pastor, depois de já ter um router dele a bombar, armou-se em artista com um terceiro equipamento e acabou por bloquear as credenciais PPPoE.

O helpdesk da DIGI ainda andou ali um bocado aos papéis, mas depois um administrador de redes falou comigo e resolveram o assunto sem o tipico frete de mandar uma equipa ao terreno trocar os equipamentos.

Digam o que disserem do serviço, nunca me aconteceu noutro ISP, como cliente residencial, conseguir chegar à fala com alguém do backend técnico...Parabéns DIGI.

reddit.com
u/ruyrybeyro — 3 months ago
▲ 7 r/digipt

DIGI Portugal IPv4 a sair por Espanha (Huelva / Valencia), mais em horas de ponta?

Nota logo à cabeça, estou a mudar para a DIGI, e bem impressionado com a qualidade de serviço.

Tenho notado na DIGI Portugal que o IPv4 de saída aparece muitas vezes geolocalizado em Espanha (Huelva, Valência, Madrid), com tempos ligeiramente mais altos de trânsito.

Parece acontecer mais em horas de ponta.

O padrão que vejo:

  • fora de ponta: trafego a sair por Lisboa (onde estou).
  • horas de ponta: mais saída por Espanha
  • saídas consistentes nesses POPs

Alguém mais na DIGI a notar isto?

reddit.com
u/ruyrybeyro — 3 months ago

While the UEFI menu does not expose this setting, some UEFI tools allow access to additional AMD configuration options.

Similar to the UEFI MS-A2 visible setting, has anyone managed to limit the UM790 Pro CPU power to 45W to improve thermal behavior?

reddit.com
u/ruyrybeyro — 4 months ago
▲ 2 r/daytrade+1 crossposts

​

The GBP/USD pair is broadly sideways around 1.3500 during the European trading session on Wednesday. The Cable consolidates as investors await monetary policy announcements by the Federal Reserve (Fed) and the Bank of England...

u/Elizaa_trades — 4 months ago