среда, 28 марта 2012 г.

Интернет на море. Канакская балка

Ура Интернет все дальше пробирается по Крымскому побережью.
     Летом заработает бесплатная Wi-Fi зона в Канакской Балке - А точнее в пансионате Каспий и на всех его объектах. Так что всех приглашаю в это удивительной красоты место, которое находится на 38 км трассы Алушта - Судак. " километра  широкого пляжа расположились между красивейших гор... Чистая вода, рыба, мидии крабы на скалах....
О тестировании скорости и подробностях реализации расскажу недели через 2.
К стати проектом занимается компания IT Service Crimea поэтому я уверен результаты не разочаруют.

понедельник, 26 марта 2012 г.

Ubiqiuiti AirFiber или 1.4 Gbps по радиоканалу.

Сегодня появился UBNT - AirFiber DS - Это новое поколение радиодевайсов работающих на частоте 24 ггц. Заявленная пропускная способность этого комплекта 1.4 gbps на расстоянии до 13 км. Данный мост уже доступен для пред заказа на ubnt.com цена 3000$ за комплект.
Вот полные технические характеристики на этот мост:

Рабочая частота                                   24.05 – 24.25 GHz
Габариты                                             649 x 426 x 303 mm
Вес                                                       10.5 kg (Mount Included)
Максимальное потребление энергии   < 50W
Рабочее напряжение                          50V, 1.2A PoE GigE Adapter (Included)
Адаптер                                               Passive Power over Ethernet (42-58VDC)
Сертификаты                                      CE, FCC, IC
Крепление                                          Pole Mount Kit (Included)
Рабочая температура                         -40 to 55°C (-40 to 131° F)
Светодиоды                                       (8) Status LEDs: Data Port Speed
                                                            Data Port Link/Activity
                                                            Confguration Port Speed
                                                            Confguration Port Link/Activity
                                                            GPS Synchronization
                                                            Modulation Mode
                                                            Master/Slave
                                                            RF Status
                                                            (1) Two-Digit LED Display Calibrated in dBm
Интерфейсы                                       Data Port (1) 10/100/1000 Ethernet Port
                                                            Confguration Port (1) 10/100 Ethernet Port
                                                            Auxiliary Port (1) RJ-12, Alignment Tone Port
Система
Max пропускная способность          1.4+ Gbps
Max растояние                                  13+ km
Пакетов в секунду                         > 1 Million
Шифрование                                     128-Bit AES
Forward Error Correction                    164/205
Cyclic Prefx                                         1/16 Fixed
Uplink/Downlink Ratio                         50% Fixed
GPS                                                    GPS Clock Synchronization
Радио
EIRP                                                  ~33 dBm
Frequency Accuracy                            +/-2.5 ppm without GPS Synchronization 
+/- 0.2 ppm with GPS Synchronization
Channel Bandwidth                              100 MHz
Operating Channels                              24.1 GHz, 24.2 GHz
Modulation                                          64QAM MIMO
                                                           16QAM MIMO
                                                           QPSK MIMO
                                                           QPSK SISO
Integrated Split Antenna
                                                             Gain 33 dBi
                                                             Beamwidth < 3.5°
Front-to-Back Ratio                              30 dB
Polarity                                                  Dual-Slant Polarization
Cross-Polarity Isolation                          > 28 dB






Надеюсь Украинские поставщики не будут тянуть и импортом этой девайсов и опробовать их получится уже этим летом.

четверг, 22 марта 2012 г.

MikroTik Cloud Core Router: CCR-1036

Уже к лету компания Mikrotik собирается выпустить новый флагманский маршрутизатор CCR-1036. Это будет 1 маршрутизатор Mikrotik с SFP/10 gb портами за борту и общей пропускной способностью 16 Gbps.
36 ядер PPC CPU (1.2Ghz на ядро)
4x SFP порта  10 GB
12x гигабитных портов
Сенсорный LCD экран
15mpps и 16Gbit пропускной способности
1U корпус для 19" стойки
ориентировочная стоимость этого девайса : $1500-$1800USD
Ждем с нетерпением.


вторник, 20 марта 2012 г.

Установка VMtools вручную.

Частенько бывает что автоматическая установка VMtools  проходит с ошибкой. В системах с графической оболочкой нет проблем установить VMware tools так как он имеет достаточно простой инсталятор. Но в  Linux системах без графического интерфейса весь процесс установки необходимо производить вручную.
И так будем исходить из того что VM выдала ошибку при установке VMtools. В этом случае диск уже вставлен в виртуальный CDROM, примонтируем его.
mkdir /media/cd
mount /dev/cdrom /media/cd
скопируем архив с программой и разархивируем ее.
cp /media/cd/VMware-tools_curren-realise_.tar.gz  /tmp
cd /tmp
tar xzf VMware-tools_curren-realise_.tar.gz
cd vmeare-tools_curren-realise
./vmware_tools.pl -d
ключ -d производит установку с параметрами по умолчанию.
установленная VMtools занимает на винте около 200 мб
столько же разархивированный архив, и 70 мб архив с инсталятором.
для удаления VMware tools последнюю команду замените на
bin/uninstall_vmtools.pl

четверг, 15 марта 2012 г.

Linux apache не работает SSL file not found

Не так давно столкнулся с такой ошибкой
на 80 порту apache отдает документ нормально на 443 выдает ошибку file not found.
хотя ничего лишнего в конфиге и htacces небыло, да и смотрели оба Vhosts в 1 папку.
Посkt продолжительных экспериментов было выяснено сто на тестовой машине этот конфиг работает без проблем.
В итоге как оказалось дьявол кроется в мелочах
Apache/2.2.15 не понимает <IfDefine SSL>
но прекрасно понимает <IfDefine SSL_module>.
Так что будьте внимательнее коллеги.

суббота, 3 марта 2012 г.

Настройка SSTP соединений на маршрутизаторах Mikrotik.

 Secure Socket Tunneling Protocol (SSTP)  - это транспорт использующий PPP туннель поверх SSL 3.0 канала. Использование SSL на TCP-порт 443 SSTP позволяет передавать  через практически все брандмауэры и прокси-серверов.





  • TCP соединение устанавливается от клиента к серверу. (по умолчанию используется 443 порт);
  • SSL Проверяется сертификат сервера. Если сертификат валидный соединение устанавливается, если нет соединение сбрасывается.
  • Клиент отправляет контрольный SSTP пакет через HTTPS сессию, который устанавливает SSTP сессию на обоих машинах.
  • PPP общается с сервером поверх SSTP. Клиент проходит авторизацию на сервере, и получает связку IP адрес и SSTP интерфейс.
  •  SSTP тунель установлен и можно передавать информацию.

   
Примечание:
Если используются 2 устройства Mikrotik то можно создать SSTP туннель без сертификатов с любым доступным методом авторизации.
В иных конфигурациях для создания защищенных туннелей с MSCHAP авторизацией использование сертификатов обязательно.

Корректно SSTP работает только на Windows Vista, Windows 7 и RouterOS.

Сертификаты.

Для настройки SSTP туннеля необходимы сертификаты. На сервере проверка подлинности происходит по логину\паролю, но
на клиент серверное соединение производит проверку сертификата. Также сертификаты необходимы для SSL и PPP соединения.
Если SSTP клиенты - это Windows-ПК то для настройки SSTP туннеля необходимо импортировать самоподписаный сертификат сервера в систему и пометить этот сертификат как доверенный.

Настройка SSTP клиента.

Sub-menu: /interface sstp-client

Опции


add-default-route (yes | no; Default: no)     Задать ip адресс SSTP сервера как шлюз по умолчанию.
authentication (mschap2 | mschap1 | chap | pap; Default: mschap2, mschap1, chap, pap) Выбор метода проверки подлиности.
certificate (string | none; Default: none)     Использование сертификата.
comment (string; Default: )     Задать коментарий для соединения.
connect-to (IP:Port; Default: 0.0.0.0:443)     ip адресс и порт удаленного SSTP сервера.
dial-on-demand (yes | no; Default: no)    
disabled (yes | no; Default: yes)     Включение\выключение интерфейса.По умолчанию выключен.
keepalive-timeout (integer | disabled; Default: 60) Максимальное время простоя соединения. по умолчанию 60 секунд.   
max-mtu (integer; Default: 1500)     Максимальный размер пакета отправляемого через SSTP интерфейс.
mrru (disabled | integer; Default: disabled)     Максимальный размер пакета проходяшего через SSTP интерфейс.Если пакет больше чем MTU, он будет разбит на несколько пакетов.
max-mru (integer; Default: 1500)     Максимальный размер пакета получаемого через SSTP интерфейс.
name (string; Default: )     Задать имя для соединения.
password (string; Default: "")     Пароль для авторизации.
profile (name; Default: default-encryption)     Выбор PPP профиля.
proxy (IP:Port; Default: 0.0.0.0:443)     Адресс и порт HTTP прокси сервера.
user (string; Default: )     Амя пользователя используемое при авторизоции.
verify-server-certificate (yes | no; Default: no)     Проверка сертификата сервера.
verify-server-address-from-certificate (yes | no; Default: yes)     Проверка ip адреса сервера и сертификата.

Настройка в терминале:

[admin@SSTP-client]  /interface sstp-client>add user=sstp-test password=123 \
\... connect-to=10.10.10.1 disabled=no
[admin@SSTP-client] /interface sstp-client> print
Flags: X - disabled, R - running
 0  R name="sstp-out1" max-mtu=1500 max-mru=1500 mrru=disabled connect-to=10.1.101.1:443
      user="sstp-test" password="123" proxy=0.0.0.0:443 profile=default
      certificate=none keepalive-timeout=60 add-default-route=no dial-on-demand=no
      authentication=pap,chap,mschap1,mschap2
     
      Настройка SSTP Сервера.

Sub-menu: /interface sstp-server server

Опции:
authentication (mschap2 | mschap1 | chap | pap; Default: mschap2, mschap1, chap, pap) Выбор метода проверки подлиности.
certificate (name | none; Default: none)  Имя сертификата сервера.
default-profile (name; Default: default)     Имя профиля
enabled (yes | no; Default: no)                Включение\выключение сервера.
verify-client-certificate (yes | no; Default: no) Проверка сертификата клиента.
keepalive-timeout (integer | disabled; Default: 60) Максимальное время простоя соединения. по умолчанию 60 секунд.   
max-mtu (integer; Default: 1500)     Максимальный размер пакета отправляемого через SSTP интерфейс.
mrru (disabled | integer; Default: disabled)     Максимальный размер пакета проходяшего через SSTP интерфейс.Если пакет больше чем MTU, он будет разбит на несколько пакетов.
max-mru (integer; Default: 1500)     Максимальный размер пакета получаемого через SSTP интерфейс.

Настройка в терминале. 

[admin@SSTP-server] /interface sstp-server server> set certificate=server
[admin@SSTP-server] /interface sstp-server server> set enabled=yes
[admin@SSTP-server] /interface sstp-server server> print
                     enabled: yes
                        port: 443
                     max-mtu: 1500
                     max-mru: 1500
                        mrru: disabled
           keepalive-timeout: 60
             default-profile: default
                 certificate: server
  verify-client-certificate: no
              authentication: pap,chap,mschap1,mschap2
[admin@SSTP-server] /interface sstp-server server>



Мониторинг:

[admin@SSTP-server] /interface sstp-server> monitor 0
     status: "connected"
     uptime: 13m22s
  idle-time: 13m22s
       user: "sstp-client1"
  caller-id: "10.10.10.11:815"
        mtu: 1500
       
Настройка удаленного клиента.

Создадим пользователя.

[admin@MTtest] /ppp secret> add name=notebook service=sstp password=123
local-address=10.10.10.1 remote-address=10.10.10.100
[admin@MTtest] /ppp secret> print detail
Flags: X - disabled
  0   name="notebook" service=sstp caller-id="" password="123" profile=default
      local-address=10.10.10.1 remote-address=10.10.10.100 routes==""

[admin@MTtest] /ppp secret>       
       
Включим SSTP  сервер.

[admin@MTtest] /interface sstp-server server> set certificate=server
[admin@MTtest] /interface sstp-server server> set enabled=yes
[admin@MTtest] /interface sstp-server server> set authentication=mschap2
[admin@MTtest] /interface sstp-server server> print
                     enabled: yes
                        port: 443
                     max-mtu: 1500
                     max-mru: 1500
                        mrru: disabled
           keepalive-timeout: 60
             default-profile: default
                 certificate: server
  verify-client-certificate: no
              authentication: mschap2

[admin@MTtest] /interface sstp-server server>

Вот и все удаленные не Mikrotik клиенты могут подключатся к нам с использованием авторизации mschap2.

Проверим подключение.

[admin@MTtest] /interface sstp-server> print
Flags: X - disabled, D - dynamic, R - running
 #     NAME      USER         MTU        CLIENT-ADDRESS    UPTIME   ENCODING  
 0  DR <sstp-... notebook     1500       10.10.10.108:6586 4h12s 

[admin@MTtest] /interface sstp-server>monitor 0
     status: "connected"
     uptime: 4h10s
  idle-time: 4h10s
       user: "notebook"
  caller-id: "192.168.10.18:6586"
        mtu: 1500
       
Если подключение успешно - включаем proxy-arp.

[admin@MTtest] /interface ethernet> set ether2 arp=proxy-arp
[admin@MTtest] /interface ethernet> print
Flags: X - disabled, R - running
  #    NAME                 MTU   MAC-ADDRESS         ARP
  0  R ether1              1500  00:f0:1F:02:7B:C1 enabled
  1  R ether2              1500  00:f0:AF:F6:62:12 proxy-arp
[admin@MTtest] interface ethernet>


пятница, 2 марта 2012 г.

Mikrotik RouterOS Firewall IPv6 manual

IPv6 уверенно входит в нашу жизнь и на просторах русскоязычного сообщества вот вот появятся провайдеры работающие только на IPv6.
В связи с этим небольшой ман по настройке firevall для протокола IPv6 на RouterOS.
Sub-menu: /ipv6 firewall filter

1)   action (accept | add-dst-to-address-list | ...; Default: accept)

Возможные параметры:
  • accept - пропустить пакет..
  • add-dst-to-address-list - добавить IP получателя в address list.
  • add-src-to-address-list - добавить IP отправителя в address list.
  • drop - удалить пакет.
  • jump - Перейти к пользовательской цепочке правил или применить jump-target параметр.
  • log - добавить сообщение в системный лог. 
  • passthrough - игнорировать данное правило и перейти к следующему.
  • reject - удалить пакет.  и отправить ICMP отчет об удалении.
  • return - Passes control back to the chain from where the jump took place.

2) address-list (; Default: )
3) time (; Default: )