Latest Publications

A hálózattervezés margójára

Az első hiba. Kezembe vettem egy Chip magazint, ha már egyszer a tömegközlekedés vívmányait használjuk, hogy eljussunk a Balatonra, legalább elfoglalom magam.
Nem csalódtam kedves újságomban, kb egy évre előre tudom, hogy miről írnak.

Találtam egy érdekes cikket is, ami az otthoni hálózattervezésről szól. Ez az egyik vesszőparipám így megszületett a gondolat, érdemes erről írni egy postot:

  • Dobáljuk ki a régi tápokat, használjunk új kapcsolóüzemű kockákat.
  • Használjunk PowerLine-t ott, ahol nehézkes a hálózatépítés és nem akarunk kábeleket látni.
  • Tegyünk oda még AP-t, ahol nem elégséges a térerő


A kontra az az előzőek tálalása. Ez mind-mind befektetés. Nagyon sok idő, míg az ember szerez egy-pár kapcsolóüzemű kockát. Amit aztán esetleg használ egy usb hub megtáplálására, amivel aztán tölti a telefonjait.

Használjunk Powerline-t

Még az is leírják, hogy NE dőljünk be az 500Mbit/s-nek, és használjuk a gyár beépített programját. A cikkben szereplő Devolo powerline szériát személyesen teszteltem a magyarországi forgalmazó felkérésére. Valóban használtam a gyári programot, de nem csak azt.

devolo dlan

A tesztem kiterjedt arra, hogy valós körülményeket is szimuláljunk. Előző munkahelyem még ISP támogatóként erre meg volt a lehetőség. A méréseket végül ennek ellenére iperf segítségével végeztem el. Melyek így alakultak.

Gyári érték > Gyári szoftver mérése > valós iperf átvitel.

A 200-as sorozattal nagyságrendileg súroltuk a 100 Megát de nem léptük át. Fontos megjegyezni, hogy a méréseket egy villamos szempontból jó állapotban levő házban végeztük, ahol azért voltak távolságok. Saját lakásomban, ( villamos szempontból teljesen felújított, réz vezetékkel áthúzott, védőfoldel kiépített panel ), a mérést sajnos nem végeztem el, ugyanakkor a legalkalmasabb környezet pont ez az eszköz számára. Magam sem fogok nekiállni beépítő dobozt, valamint hornyot vágni a betonba. Nem éri meg. Ezzel szemben pár konnektorba beledugni powerline adaptert elég könnyű, főleg, hogy van olyan amin tovább lehet használni a 230V-os csatlakozót.

Második AP kérdésköre

A cikk kerek perec kijelenti, hogy most már AC-t építünk. Ez jelen pillanatban drága és felesleges. Mire a szabvály használtságában elterjed, a jelenleg vásárolt eszközök többségét még mindenki le fogja cserélni, főleg ha szentírásként követi a magazin tanácsait. :) .Az AC támogatást a frissített Macbook Air szállítja kizárólag az Apple kínálatában, úgy gondolom hogy ezzel pont eléggé ecseteltem az AC hozzáférési pontok fontosságát. A 802.11n szabvány user környezetben, főképp a technológiák ára miatt még tökéletesen megfelel.
A cikk egy második, a routerrel megegyező típusú eszközt szerel AP módban, mint kiegészítő jelforrás.
Ennek miértje nincs rendesen kifejtve és elmagyarázva. Az sem, hogy ezzel mit nyer és mit veszít az olvasó. Nagyszerű és hálás dolog, hogy adott hardvert nem egyféleképpen tudunk felhasználni. De azért vásárolni 60000Forint értékben második routert, hogy AP-nk legyen, meglátásom szerint pazarlás. Mint ismeretes az Ubiquiti Unifi hozzáférési pontok használatával modern, központi managelt wifi hálózatunk lehet, akár AC támogatással.

unifi

Az Unifi széria legfrisebb szabványt támogatott elemei is ugyanúgy elérhetőek, és meglátásom szerint még többet is érnek, mint a cikkben említett többfunkciós router. Mivel nem szeretném senkire ráerőszakolni a gondolkozásmódomat. Több gyártó SOHO termékei között is megjelent már a CAPWAP támogatás, ami központi managementet is kínál.
Az eszközkészlettel úgy tudunk hálózatot építeni és bővíteni, hogy a vezetéknélküli paraméterekhez nem is feltétlen nyúlunk. Ezt a központi management elintézi. Csupán annyi a dolgunk, hogy az új hozzáférési pontot a hálózatba illesztjük, majd a management felületen keresztül “adoptáljuk”, azaz a management leküldi a beállításokat az új jövevénynek. Az így épített hálózat Roaming képes, a wifi kapcsolatunk nem fog megszakadni, akár egy VoIP hívás során sem.

Összességében

A cikkben jó felvetések vannak. Azonban a piacon mind formatervében, mind árában megtalálhatók azok a technológiák, amelyekkel olcsóbban, és jobban, esetlegesen cost-effektíven tudunk hálózatot építeni.
Ha már elővettük a témát, valamint a cosf-effektív építésről, valamint a sok power cube-ról. meg kell említeni, hogy egyre több kiegészítő elérhető PoE táplálással. Így vezetékes hálózatunkban több kockát már nem kell használni, így ez valódi költséghatékonyságot eredményezhet. Főleg ott, ahol a struktúrált hálózati kiépítés egyébként is megoldott.

Fortigate Finomságok

Kezdjük az elején : Fortiguard webfilter actions

Allow permits access to the sites within the category.
• Monitor permits and logs access to sites in the category. You may also enable user quotas when enabling the monitor action.
• Warning presents the user with a message, allowing them to continue if they choose.
• Authenticate requires a user authenticate with the FortiGate unit before being allowed access to the category or category group.
• Block prevents access to sites within the category. Users attempting to access a blocked site will receive a replacement message explaining that access to the site is blocked.

Unifi V3 on Zentyal V3

Nice versioning for the two software maintainers. :)

So litle bit problem that unifi tomcat want to run at port 8880 TCP but there is already reserved by zentyal’s kerberos. The maintain it easy only set server properties to choose anoter port ( like 8888 ) And it is ready. :)

For finding the problem read the unifi log and check netstat to derermine the port usage. Modify server properties and it’s finish.

With network object you are able to set up ports used by Unifi controller. Use this object to make firewall rules. If you want to protect the web page access use an other filter object with ip ranges.

Pfsense PfBlocker

This is the most interesting stuff in the firewall I think. This plugin fetch the CIDR ranges of the countries and able to use as firewall ACL. At weekend I had a great scuba dive holiday in crowatia and I want to phone to home with my home voip provider over VPN. So I set allowed country crowatia and my firewall was ready to connect. Great.

Zentyal 3 vsftpd writeable chroot and other solutions

After I upgraded my home server, I found the follow problem. The built-in version of vsftpd contain a modification about the writeable chrooted enviroment. The bigest problem was that zentyal was unable to chroot the user.

I opened a ticket on the track of zentyal and made a workaround.

After a bit google I installed one of fresh version of vsftpd from debian repository and replaced it with the built in. This version. 3.0 contain a new flag in the vsftpd.conf file

allow_writeable_chroot=YES

I also made another modification at the shema of the configuration:

hide_file={.*}

user_config_dir=/etc/vsftpd/users

userlist_enable=YES

userlist_file=/etc/vsftpd/denied_users

With this config methods I’m able to more config users which really have ftp account to my system. The user config allow to modify per user config.

Kritikusan néztem filmet: Vasember 3

Nem volt még film, amit vártam volna moziban. Tényleg nem. Talán januárban láttuk az előzetest, és már vártam, hogy mikor jön ki, gördül le a sorról, mikor lesz elérhető és mikor tudjuk megnézni. Elolvastam és meghallgattam mindent, amit találtam róla. Ki az a Mandarin, mi is az a 10 gyűrű, satöbbi.

A legtöbb kritika azt írja, hogy nagyon nehéz történetet írni a Bosszúállók után. Valóban. Ott végül is akkora és olyan méretű hirig van, aminél tényleg csak az a nagyobb ami az egész bolygót érinti. Itt döntöttek jól azzal kapcsolatban, hogy az ellenség legyen megfoghatatlan. ( megfoghatatlanabb, mint az ürlény sereg ). Az egyik legszórakoztatóbb rész a filmben, ahol dokumentumfilmszerűen mutatják be az igazi amerika harcát az igazi sejt alapokon működő terrorszervezetekkel. Tényleg pompás. Itt egyébként bejön a képbe, hogy míg a Vasermber szabad akaratú entitás, addig a Warmachine és benne Rodnie ezredes igazából báb, ő oda csap ahova a fehérház szerint kell. Nincs lehetősége egyedi döntésre, kivéve a csatateret. Innentől kezdve meg kb annyit ér, mint egy nagyon spéci tank.

Stark válságban van. Érzésem szerint ez nem csak lelki hanem alkotói is. Van erre egy mondás, miszerint ha kalapácsod van, akkor mindent szögnek nézek. Csak a vaspáncél létezik számára ( nincs gondolatébresztő inger, csak a nyomás ), és ráadásul ugyanazt a nőt kell minden este fényesre kefélnie. Pepper sem a szexi jócsaj, hanem a baszatlan cégvezér, ráadásul nő, akinek még hiányzik is az esti puszi. Tele-tele van konfliktusforrással a film, de ezek megmaradnak a felszín alatt. RDJ nem tudja kijátszani igazából a válságát, pánikrohamait eröltetettnek látom, úgy, ahogy a Disney családi mozi részt is. Nem tetszett.

Aztán jön a megváltás rész, Stark mentális nyaklevest, agya impulzust kap, feléled a tűz és működik a főhős. A film ezen része friss, izgalmas, mozgalmas és történésekkel, csavarokkal tele. Itt valóban vasember filmet látunk, az M42 meg nem hiányzik senkinek. ( ekkora műanyag gagyi vaspáncélt sem láttunk még, direkt a helyzetkomikumokra kiélezve, jól mutatva hova fajul az alkotói válság ).

Totális katarzis: Ebbe torkollott eddig minden egyes film. Nem ússzuk meg, hogy a Vasember ne zúzza le a vele szemben állót óriási csatában, egyedül, vagy párosban ACDC-re. Nos mi hiányzott ebből igazán? Az egyedül, a Vasember és az ACDC…. .

Köszi Marvel, most egy ideig megint nem akarok moziba menni.

ZappoTV + XBMC

Airplay alternative for an apple deviceless home network. :) I think it not the best yet but a right way.

Protected: Az értékelés és a visszagondolás vertikális síkon

This post is password protected. To view it please enter your password below:


rapsbmc my new htpc server

I ordered a rapsberry pi mini pc. It a piece of my digital life rebuild project witch contain a new router a wireless “n” capable wireless access point ( bouth of them ubiquiti product ), a rebuilded NAS ( with an integrated itx board ).

The rapsberry is specially for HTPC with rapsbmc operating system.
Tomorrow I bring it to one of my friend to test it with a wide and big screen TV. I was so amaised. The built in airplay support was great. It wasn’t able to mirror screen now but it able to play youtube videos and to listen to music. I have no apple devices, but I want this thing. Only to push youtube videos from my laptop to the tv.

I had searched a lot for alternatives but airplay and mirror capable airplay seens a basicly new stuff. Finally I found tubetotv google extension. And it works great. :). There are also alternative to mirror screen like airparrot. This time I’m waiting for more support or google alternative of airplay. Do you have an idea?

How to loose?

Továbbra sem tudok veszteni. Maximalista vagyok. Inkább beleégek, mintsem hogy elengedjem. Sőt, a bennem levő feszültség is óriási. Ismerős? Volvarine?
Addig megy, mig bele nem döglik és persze újabb és újabb dologba hajszolja magát, mert neki kell az érzés.

Egyszerűen nem a helyzet van, hanem a feszültség. Ami nagyobb, mint amit elbírsz. Nincs olyan opció, hogy abbahagyod, nincs olyan, hogy fáradt vagy. Nincs előre gondolkozás.
Ahelyett, hogy az egész játék lenne. Aminek a végkifejlete számít szívből. Ezen hogy kell fordítani?