Hálózatok általános

Megint egy leállás

Sziasztok!

Tegnap megint volt egy leállás. Amit megtudtam, egy router döglött le a BIX-ben. Két vonalunk is van, egy gigabites MVM és egy 100 megabites Inviteles. Az Inviteles full döglött volt, az MVM-es vonalon minden harmadik honlap jött be /köztük a HUP se volt elérhető _nekünk_/, plusz megállt a digitális TV szolgáltatásunk, illetve az IP telefon is. Egy másik fejállomáson Antenna Hungáriás vonalunk is van, az is döglött volt. Mi lesz ha egyszer egy terrorista beállítottságú valaki, bedob oda egy bombát? Magyarország net nélkül marad? Titeket is érintett? Nálunk kb fél 7 és 7 között indult a buli.

Upload probléma

Üdv!

A történet a következő:
2 napja, egy nagyobb fájlt szerettem volna feltölteni gmail-re, XP alól, mely többszöri próbálkozás ellenére sem sikerült. Feladtam, nem foglalkoztam vele.

Tegnap újra próbálkoztam, majd megpróbáltam winscp-vel a feltöltést (máshova persze), szintén sikertelenül, rögtön a fájl elején megáll, majd bontja a kapcsolatot. Ezután antivírus, és firewall ki/bekapcsolgatásba kezdtem, driverfrissítésbe, stb. Javulás nincs.
Gondoltam egy merészet, bootoltam egy Linuxot, sftp, szintén leáll.

A gépem wrt54g (openwrt) mögött csücsül, beléptem rá, onnan indítottam egy fájlfeltöltést, hasonló eredménnyel.

A dolog érdekessége, hogy böngészni, letölteni gond nélkül tudok, viszont ha nagyobb mennyiségű adatot szeretnék feltölteni, a kapcsolat timeout-ol.
Pl a speedtest.net-en indított sebességteszt letöltésre, ping-re normális eredményt ad, feltöltésre hibaüzenetet.

A szolgáltatóm TVNetwork, kábelnet. Eddig még probléma nélkül.

Valami ötlet? Nálam a hiba vagy náluk?

Domain rekord kérdés

Van két szolgáltató:
-a domain fenntartó
-tárhely szolgáltató

Mivel a tárhely szolgáltató dinamikus IP-t adott, ezért a domain fenntartónak módosítania kell a rekord nameserver bejegyzését. Ha a mail exchanger rekordot nem módosítja, akkor ez csak az IP-t fogja frissíteni, vagy az mx-et is átírja? Vagy ez beállítás kérdése a tárhely szolgáltató részéről?

Köszönöm a segítséget!

mikrotik szívás

Üdv!

Van egy gépünk(300-as Cerka, 64MB ram), amit net(DigiNet 30/20) osztásra használunk az albiban (ötfelé). Mikrotik 2.9.27 van rajta, amit ma teljesen újraraktam. Régen az volt a gond, hogy az ötből három gépen a neptunba nem lehetett bejelentkezni. Miután újraraktam minden helyrejött, majd idővel jelentkeztek az új hibák :). Most a neptun mindenhol megy, viszont msn-re nem lehet bejelentkezni két gépen, plusz extra ráadás, hogy a www.otpbank.hu sem jön be :). Van egy gagyi tp-link routerünk, azzal minden tökéletes. De jobb volna a mikrotiket meghagyni mivel a routerrel 20 percenként szakad a net, mikrotik néha napokig nem szakad.

Segítségeteket előre is köszönöm!

RBL ssh-hoz

Az a kósza ötletem támadt, hogy a smtp RBL-hez hasonló tiltólista van-e más szolgáltatásokhoz? Van-e már ilyen kezdeményezés, amely a zombi/támadó gépeket gyűjti egy csokorba?

Gyanús lett, hogy az általam felügyelt szervereknek (csak 4db) van közös támadói bázisa, igazis 70%

fail2ban mellé érdemes lenne ilyesmit is tenni.

Üdv.
gabriel

Lassu FTP kapcsolat felvetel internetrol

Sziasztok!

Adodott egy kissebb problema, amihez tanacsot szeretnek kerni, hogy mi is okozhatja a gondomat:

Van egy NAS serverem, amin mukodik az FTP is. Persze tuzfal mogott van, ami egy Debianon fut.
Forwardoltam a 21 es portot, hogy kivulrol is tudjak FTPzni.

Szoval az ftp mukodik belulrol is, meg kivulrol is, azzal a kulonbseggel, hogy ha kivulrol akarom elerni, akkor nagyon lassan kapcsolodik a Windows Commander a Serverrel. Mire megtortenik a kapcsolat, az kb. 10-12 masodperc. Persze passziv modban megy a commander, hisz mashogy nem is menne. Ezt azert tartom soknak, mert a belso halobol ez a kapcsolatfelvetel pillanatok alatt megtortenik. Ezen kivul probaltam mashova is az interneten csatlakozni ftpvel, es oda szepen gyorsan fel tudtam jelentkezni. Gondolom nalam a hiba.

Az a kerdesem, hogy mi okozhatja ezt, es hogyan lehetne ezen javitani ?

Elore is koszi minden jo tippet es segitseget.

postfix maildir mysql

HalI!
Tanacsot kernek, mert mar a kerdest sem tudom megfogalmazni a google altal ertheto nyelven.

postfix smtp, local userek, de a userek mysql-ben vannak, szoval nem /etc/passwd-ben.
Ilyenkor hogyan kell beallitani a postfixet, hogy kinek adja at?

(maildir-t tudom, home_mailbox = Maildir/ , de ez hogyan mukodik mysql userek eseten?)

Lehet, hogy halal egyszeru es en bonyolitom tul, de lecci, otletem sincs, hogyan nezze ki mysql-bol a usert...
Kosz!

melyik ios-t a 1750-re?

Sziasztok,

Van egy cisco 1750-esem.Szeretnék olyan ios-t tenni rá ami kezeli a wic-1enet-et és van benne ADSL feature.
A cisco oldalán találtam is egy listát a megfelelő ios-ekről. lsd.

http://www.cisco.com/en/US/docs/ios/12_2/12_2x/12_2xl/release/notes/rn1…

Úgy gondoltam hogy a "c1700-sy7-mz" jó lesz. Sikerült szereznem c1700-sy7-mz.123-23.bin;c1700-sy7-mz.123-6.bin;c1700-sy7-mz.124-1a.bin imageket. Azonban bármelyikkel próbálom, az image betöltése után azt írja, hogy kevés a memória, bővítsem.
Az eszközben 16MB flash és 32MB RAM van. A táblázat szerint ez elég kell, hogy legyen.

Mit hibáztam el?

Trace home-ip

2009. május 5.

A kedvenc (vagy egyetlen?) otthoni szolgáltatóm már a hatodik nnn.nnn.0.0/16-os hálózatból oszt ki nekem dinamikus címet.

a routerem jól együtt működik a dyndns.com-mal viszont a munkahelyi tűzfal nincs felkészülve az ekkora változásokra.

2009. május 18.

Annyira ocsmány scriptet raktam ki ide a múltkor (2009. május 5.),
hogy muszály volt átírnom - már csak azért is, mert az otthoni routeren is akarom futtatni - viszont Asus WL-500gP-n "Oleg 1.9.2.7-10" esetében nincs se host, se dig.


#!/bin/sh
# /opt/tracehomeip/thip

param=false; step_=false; no_force_=true;

while getopts ":fst" OPT; do
	case $OPT in
		"s") param=true; step_=true;;
		"f") param=true; no_force_=false;;
	esac
done

if $param; then shift; fi

if $step_ ;
then
	home_name=$(echo $* | awk '{ print $2 }')
	most=$(ghost $home_name); volt="?"
	if [ "$most" = "" ]; then exit 0 ; fi
	ip_file=$0".ip."$home_name
	if [ -r $ip_file ];
		then volt=$(cat $ip_file | awk '{ print $NF }'); fi
#	$1: no_force_
	if $1; then if [ "$most" = "$volt" ]; then exit 0 ; fi; fi
	echo $most > $ip_file
#	tűzfalszabály részletek kiírasa, user/.ssh/config aktualizalasa, stb...
	if [ -x $0"fw" ]; then $0"fw" "-s" $most $volt $* ; fi
	logger -t HOME_IP $home_name": "$most
	echo "-";
else
#	az összes home-gep ip-cím aktualizálása
	awk_="awk '{ if((\$1!~\"#\")){ system ¬
 	     ( \""$0" -s "$no_force_" \"\$0 \"&>/dev/null\" )} }' "$0"_users"
	if [ ! -z $(eval $awk_) ]; then 
#		ha volt csere - tűzfalszabályok összeszerelése
		if [ -x $0"fw" ]; then $0"fw -f"; fi
	fi
fi

exit 0 

hozzá a ghost:


#!/bin/sh
# ghost
# ip.cim hostname-ből
# OpenDNS servercímek dig-be bevasalva
# UHU-linux 2.1 (kipróbálva); Asus WL-500GP - Oleg 1.9.2.7-10 (kipróbálva)

if [ "$1" = "" ]; then exit; fi
case "$HOME" in
	/usr/local/root)
#		oleg csak egy csövet bír el egyszerre
# 		viszont, ha adsl-modemre csatlakozik: lehet ”-m 1”
		ipcim=$(traceroute -w 2 -m 1 $1 2>&1 | grep "traceroute" )
		ipcim=$(echo $ipcim | awk '{ print $4 }')
		lc=”(” ; rc=”),”
		ipcim=$(echo $ipcim | sed -e 's/'$lc'//g' -e 's/'$rc'//g')
		;;
	*)
		ipcim=$(dig @208.67.222.222 @208.67.220.220 $1 ¬
			 | head -n 13 | tail -n 1 | awk '{ print $NF }')
		;;
esac

if [ "$(echo $ipcim | awk ' BEGIN { FS = "." } ¬
		   { print $1"."$2}')" != "67.215" ]; then
	if [ $(echo $ipcim | awk ¬ 
		   ' BEGIN { FS = "." }{ print NF}') = 4 ]; 
		then echo $ipcim; fi
fi

exit 0

/usr/local/sbin-ben, és /usr/local/bin-ben:


	@ghost (symlink az ”/opt/tracehome/ghost”-ra )
	@tracehomeip (symlink az ”/opt/tracehome/thip”-re )

/etc/cron.d/cron-ba a következősor ( ha 5 percenként akarjuk ellenőriztetni ):


-*/5 * * * * root tracehomeip &>/dev/null 

A tűzfalszabály és /home/user/.ssh/config aktualizáló program (alapesetben):


/opt/tracehomeip/thipfw

ezeket a bemenő paramétereket kapja

step - lépésenként:


-s (ipcim-most) (ipcim-volt) (/opt/tracehomeip/@thip_users-megfelelő_sora)

első esetben „”ipcim-volt” értéke: ”?”

vagy - aktualizáláshoz:


-a

egyéni döntés, hogy az /etc/hosts.deny, ~/.ssh/config állományok is szerkesztődnek-é a tűzfalszabályokkal

Vodafone internet mobilon keresztül

Sziasztok!

Van nekem egy internet szabadon előfizetésem a vodafone-nál, de legnagyobb sajnálatomra az usb-s stickem felmondta a szolgálatot. Pótlása igen drága, ezért azon gondolkoztam, hogy megoldható-e az, hogy egy 3G-képes Nokia telefonon keresztül használjam a szolgáltatást? Van erről valami tapasztalatotok?
Windows alatt használnám a cuccot, de szerintem nem ezen van a hangsúly. A telefont beállítottam modemként, csak nem tudom, hogy milyen beállításokra van szükségem, hogy használni tudjam a voda hálózatát.

Nagyon köszönöm a segítségeteket!
W