szollosiimre blogja

a "gépcsináló" ember

Anyóséknál járt a gépcsináló ember. Persze az ő feladat volt, hogy a döglött athlon alapú gépből kihozzon valamit. Nekem hallgatni is fájt a szavakat:

80 gigás lemezt tettem bele, erre a felhasználásra elég ( meg volt a polcodon ... )
Az alaplap cserére várni kell. ( hozhattál volna bele azért egy gombelemet, ha már a pcbonto nem volt nyitva )
a régi vinyóról elszállt a partíció, de még meg lehet menteni róla az adatokat. Bent hagytam a gépbe, de nincs bedugva. ( ugy eszerű is az )
Tettem rá windows hetet ( 2 nap múlva lejár a regisztrációs időszak, frissítések kikapcsolva )
Nem kell rá jelszó, mert nem kell hekkerektől tartani.
Pandát tettem rá, mert ez a legjobb.

Virus vihar

Kétrétegűen, mailfilter berendezés, + clamav módon védett levelezőszerver usere jelzett, vírusos levelet kapott. Ebben a pillanatban B user már meg is nyitotta. Szerencsére nem crypto. Hiba, hogy két gépet használ, és erre nem került antivirus.
Sample feltöltve a mailgatewayen + virustotal. 19 negativ jelzés a hashen, 8 komment c&c szerverekről. A fájt csak a vipre jelzi vírusosnak. Végül a clamav elkezdi eldobni a virusos leveleket. 10 percre rá a mailszűrő is karanténozni kezd. Szép kis nap.....

NAS váltás

FreeNAS-ból és raspberry pi 2 eszközökből építünk szép médiastoret 3 TV-hez. Ehhez a projekthez elengedhetetlen a MYSQL, mivel a kodi itt tartja az információkat annak érdekében, hogy több kodi példány is elérje ugyanazt a library-t. A kodihoz OpenELEC disztrót választottunk. Kicsit lassabb követésű és talán üzembiztosabb, mint a nálam üzemelő OSMC.

A felhasználó nagyon sokat nem frissít. Az első kodi lejátszó is megmaradt azon a verzión, amivel telepítésre került. Az újak frissek, a régi a projekt végén majd frissítésre kerül.

A koncepcióban lesz egy kitüntetett eszköz, amely adatbázis tisztítást illetve feltöltést is végez. A többin csak annyi kerül bekonfigurálásra, hogy milyen felirat legyen preferált.

Váltottam Zentyal 4re

Eddig is érezz a váltás gondolata, mert a 3.0 ás verzió nem elégített ki itthoni igényeimet maradék nélkül. Érezhető, hogy valóban a stabilitásra mentek rá, ez a modulokban is csorbát szenvedett, ugyanakkor, mivel ez egy linux szerver, azért ugyanugy meg van rá a lehetőség, hogy azt üzemeltessen, amit akar.

Nálam az ftpd szükséges, de egy userem van, igy a repobol felhuzott vsftpd gyorsan megtanulta azt az egy usert.
Hiányolom kicsit a webfelületről előkonfigurálható webservert, de igy legalább lesz lehetőségem lighttpdre váltani.

Hiányzik a radius packet szintúgy, ugyanakkor az ldapra rá lehet hangolni, és sosem használtam. Az ldap auth a 389es port megnyitását követően tôk jól működik.

Fekete nyakkendő

nem jó az olyan dísz, ami búcsúzást jelent. Ő tanított meg rá, hogy temetésre fekete kell. Most elkísérjük holnap egy utolsó útra. Szerette ha minden tökéletes. Azt hiszem, kitettünk magunkért. Minden leszervezve, holnapra már csak a megélése maradt.

Kegytárgyat választani kemény. Nem tudom miért. Egy olyan felelősség, amit nem jó vállalni. Mindenesetre kellett, de azt hiszem egyeznek a vélemények. Annyira szeretnêm kiírni facebookon, elbúcsúztatni, de nem értette, nem szerette azt a világot. Nekem viszont kell egy felület, ahol elbúcsúzhatok, úgy, ami az én elemem.

DIY asztali lejátszó

Nagyon sok fórum postban olvasom, hogy milyen médiacentert érdemes vásárolni. Saját magamnak is otthon figyelt már a DVD játékos mellett egy kis raspberry pi, amin raspbmct futtattam és ami a szerverről szedett tartalmakat szépen beolvasta, megjelenítette és még csak le is játszotta.

Aztán vásároltam egy 37" TVt, és a PI-re kötve megállapítottam, hogy a tvben van CEC support és megfelelően vezérli a pi-t. Ezzel egy kis lendületet kaptam, mivel a meglevő több éves madarasbevásárló központos dvd lejátszó őskövületnek számított.

Alapvetően nagy igényeim nincsenek. HD-ben ritkán töltök tartalmat, de sok filmet nézünk, van jópár dvd-m is.

Utolsó munkanap

Tegnap utolsó munkanapom töltöttem a jelenlegi helyen, mégis legalább 7-ig voltam, mire minden olyan szintre került, hogy többet ne kelljen vele foglalkoznom. :)

Így utoljára még sikerült kicsiszolni egy redundáns WLC kontrolleres ap single sign on-t ( 1 normál és egy HA dev ). Nem is a konfig nehéz, mert azt leírja a guide, csak mivel az eszközök 5 paramétert figyelnek és ebből hoznak állapotdöntést, ezt nagyon meg kell tanulni, mert az élesztés folyamatát is nagyban befolyásolja. Szívesen teszteltem volna AP-val is, de nem érkeztek meg az antennák... .( . Pedig minden szobába mehetett volna egy-egy AP, úgy is van olyan munkatárs aki fél a sugárzástól. :)
Nem is beszélve a voip tesztről. Ilyen környezetben már tudtunk volna annyi hívást generálni, hogy a kontrollerek a hívásmennyiség miatt átpakolják a klienst másik AP-re. Majd más folytatja.

Rapoo e2700

Megleptem magam ( és meglepődtem ) a rapsberry-hez ezzel a pofás mini billentyűzettel. Hardver oldalak szerint működik tökéletesen ha megfelelő tápegységgel hajtjuk. Az összes multimédia gomb működik megfelelően. Már csak át kell szokni. A billentyűzet oldala okos tapipad.

Nagyon kellemes eszköz, ajánlom mindenkinek. A távolsággal nincs tapasztalatom, a szükséges távolságot ( cca ~ 3 méter simán viszi, 10 van ráírva )

Adj szívességből ....

Ftp hozzáférést

Majd konfigold át a rendszert úgy, hogy az "ügyfél" kívánalmainak megfeleljen. A blog ezen része nem bosszankodás, őszintén szólva, szívesen faragom mindig át a zentyal-t az újabb és újabb kéréseknek, mert sokat szoktam tanulni belőle, és most még időm is volt rá.

Fuvart

Hétvégén wellness-tánc táborban voltunk. Beígértem a szervező/tánctanár srácnak a fuvart, majd miután leautóztunk a helyszínre konstatáltunk, hogy a hangfaltartó állvány Budán a ház előtt maradt, kb 10 percig, majd ismeretlen helyre távozott. A hajléktalanok a közterületesekre mutogattak, a közterületesek pedig a hajléktalanokra. A rendőrség feljelentést kér, hogy cselekedjen, de a környéken nincs kamera. 50-50 %-ban egyeztünk meg, pótlandó a hiányt.... . A cucc, nem egy nagy összeg, csak hát bosszantó. A ráckevei akvaland hoteljét csak ajánlani tudom, sajnos nem az ára miatt, viszont színvonalas szolgáltatást nyújtanak.

Ubiquiti edgemax lite

Megérkezett hozzám Az eszköz. Remek, remek, gondoltam. Nézzük, hogy mit lehet belőle kihozni.

Dokumentáció:
Na az nincs hozzá. Nem a szoftverhez, hanem az eszközhöz. Szerencsére jött a sugalmazás ( volt csoporttárs ), akitől megtudtam, hogy az eszközben a vyatta 6.5 dolgozik, ezt a dokumentációt használom.

Kezdjük, ahogy lenni szokott. Legyen internetünk, és tudjunk natolni.
Lan beállítás oldala, ezzel semmi gond nincs. Mivel juniper like a config ezért gyorsan átállok rá, bár pár dolgot ( nat ) nem egészen úgy implementálnak, gyorsan felületből pótlom , majd lopom a generált configot és módosítom.

Rapsberry Pi xbmc

Megérkezette tegnap:

"B" modell, Magyarországról, hűtőbordakészlettel, fekete házzal, hdmi kábellel, n-es zyxel mini wifi-vel, 1,2A-es tápegységgel.
Gyorsan vásároltam még egy class 6 sd kártyát, a rapsbmc-hez ez az ajánlott.

Még nap közben feltettem a szükséges plugineket ( network manager )
A file-sharinggel sem volt probléma, nyilván a felületet meg kell ismerni.

A távirányító app tökéletesen teszi a dolgát, a felhasználó már kicsit kevésbé. :)

A felület tetszik, lag előfordul , viszont nagyon úgy néz ki, hogy nagyobb tv-n lenne igazán jól használható, nagyon kicsik a betűk, kicsit szemkifolyós. Egy picit féltem a wifi-n keresztüli samba share-es lejátszásról, a totál öreg wrt54gs routeremmel valóban akad is néha, kíváncsi vagyok "n" wifivel hogy változik a helyzet.

CentOS 6 és az usb_modeswitch

Ez egy szar nap volt. A tegnapi asterisk config-ot most fejeztem volna be azzal, hogy megoldom a stick használhatóságát ( usb_modeswitch megfelelő működése ) valamint egy kis udev-es játékot, hogy a létrejövő device olvasható legyen az asterisk számára.

Nos lehet, hogy kevésbé értek a rendszerhez, biztos. De ez ma nagyon nem ment. A nap felénél azért már ki sikerült google-zni, hogy hiába van fent a csomag, mert az nem működik, rosszul van csomagolva.

http://bugs.centos.org/view.php?id=5962

Pár másolás után! már működik, csak az én eszközömet nem találja, vagy megtalálja, de nem rántja be. A nap végére eluntam a tétlenkedést és a /lib/udev/conf.d/-ben levő usb_modeswitch-ben statikusan linkeltem bele, hogy igen is rúgj bele a szerencsétlen eszközbe. Különösen figyelve arra, hogy a usb_modeswitch-data által hozott conf állományt tovább szerkeszteni kellett az eszközömhöz.

chan_dongle freepbx asterisk10

Ahhoz képest, hogy mennyire 0 információval indultam a játékban, annak ellenére a viszonylag hamar sikerült belefűzni a freepbx-be az option sticket.

Feladat az oda-vissza hanghívás volt, így az sms kezeléssel nemes egyszerűsséggel nem foglalkoztam. Az sms küldését a chan_dongle támogatja.

Lépések:
chan_dongle fordítása ( 10-es asterisk alá csak patchelést követően fordul )
dongle.conf szerkesztés
modem inicializálása, ttyUSBx eszközök értelmezése helyes beállítása

Freepbx
-outgoing : Ez volt a kisebb rész, csupán csak egy custom trunk-öt kell definiálni: dongle/gx/$OUTNUM$
-incoming : A trükköt később a google-n is megtaláltam, lehetőségek

Wifi telepítés, rendszerkarbantartás karbantartás

Egész héten erre a szombati telepítésre készülgettem. Jól esett elvégezni a piszkos munkát is, de a lényeg az AP-k felrakása, egy megfelelő portszámmal rendelkező switch felszerelése volt.

A nap végére aztán a más által félbehagyott félkész stuktúrált kábelezés is meglett, a hardver és a szoftverkészleteken is kisimultak a ráncok. Még mindig meglepődök, hogy emberek milyen mennyiségben képesek nem oda illő elemeket belerakni a hálózatunkba és pislogni, hogy nem jól teljesít, vagy épp nem működik.

A legszebb mondat:

-Miért van 4 vírusírtó a gépeden?
-Mert akárhány "informatikus" volt itt, mindegyik felrakott egyet.

Pfsense te drága*

* esettanulmány arra, hogy mindig legyen ellenőrzött mentésed :)

Két hete szólt a pfsense, hogy van új image, letöltöttem, elindítottam, kaptam egy szűz rendszert, aminek nagyon örültem. Mentés volt, mielőtt még valaki ... , viszont ezt a mentést nem volt képes visszaállítani.

Gyorsan konfiguráltam újra, mivel pár szolgáltatás időfüggő volt és morogtam, hogy a különféle cert-eket nem mentettem el. Egy gyors gondolat volt a régi változatra visszaállni, azonban ez nem volt fent a repoban. :(

Más probléma is volt, aminek köszönhetően az otthoni home server loadja és proc száma az egekben volt. Lassan haladva végigkövettem a történeketek, szűrtem a kimenő folyamatokat, kiépült kapcsolatokat, abszolút betörést kerestem.

Juniper Certs

Hamar gyorsan kellett pár vizsgát végigkattintani, így a következőkkel gazdagodtam:
Products
-WLA532 Wireless LAN Access Point
-QFX3500 And EX4500 In SAN Environments
-Introduction of Junos Pulse

Juniper Networks Sales Specialist
-Wireless LAN (WLAN)
-Advanced Network Infrastructure
-Enterprise Switching
-Firewall
-Unified Access Control

A valódi tech vizsgákat januárra terveztem be, a specialist vizsgák elött kell még egy Associate, mert ezek kikoptak már.

Mango Plage Dance weekend

Hogy ne csak arról legyen szó, hogy milyen szolgáltatóm volt. A pénteket és a szombatot kivettük és toltunk egy reggaetonban és pálinkában gazdag hétvégét Siófokon. Kell néha egy kevés ilyen kikapcsolódás is. :)

All inclusive csomagban, mi csak intettünk, és a pálinkák érkeztek, így még az este latin parti előtt az akácos út is előkerült egy rövid időre. Aztán persze a latin táncoké lett a főszerep. Majd az első estét az ágyforgató manókkal vívott rövid küzdelem zárta ájulásig.