lut
26

Open Source Video Bridge

Powstał pierwszy(?) darmowy mostek Video. Projekt nazywa się OpenVCS i jest dostępny pod adresem http://code.google.com/p/openvcs/.
Warto zwrócić uwagę, że jest to dopiero pierwsza wersja alpha. Z pewnością jeszcze trochę przyjdzie nam poczekać na stabilną wersję.

Na poniższym filmiku widać jak funkcjonuje.

Na uwagę zasługuję fakt, że tylko kilku firmom udało się stworzyć takie mostki.
Z pewnością OpenVCS będzie dobrym uzupełnieniem dla środowiska asterisk lub freeswitch w świecie OST. W przyszłości może być również alternatywą dla komercyjnych rozwiązań takich jak Cisco/Tandberg, LifeSize, Polycom.

Gratuluje twórcom projektu. To kolejny krok naprzód w świecie Open Source.

sty
15

NetStumbler for Linux cz. 2 czyli inSSIDer w praktyce

Ponad dwa lata temu w artykule pt „NetStumbler for Linux czyli Wavemon w praktyce „ opisywałem program Wavemon jako alternatywę Netstumblera. Był to wtedy jedyny skaner sieci Wi-Fi działający pod linux i nie wymagający zmian w jądrze systemu. Na rynku oprogramowania OST pojawiły się dwa nowe produkty SWStumbler który chodzi dość niestabilnie oraz inSSIDer. Obecnie powstała wersja Alpha 2 pod system linux. Program jest dostępny również na platformę Windows. W niniejszym artykule skupię się tylko na wersji linuxowej.

Wymagania:

Windows XP, Vista and 7 (32 and 64-bit) lub Linux
Karta Wi-Fi posiadająca sterowniki do danego systemu.
Opcjonalnie GPS

Instalacja:
Na stronie http://www.metageek.net/products/inssider/linux na stronie znajdują się paczki pod różne systemy w tym Ubuntu.

Konfiguracja:

Program jest wstępnie skonfigurowany i działa od razu po uruchomieniu. W ramach możliwości konfiguracyjnych można ustawić GPS oraz zmienić kartę Wi-Fi która wykorzystuje do skanowania. W większości przypadków nie trzeba będzie nic przestawiać.

Praca z programem:

Program posiada cztery zakładki: GPS, 2.4Ghz 5Ghz, Network Graph w oknie głównym – widoczne na zrzucie ekrany poniżej. Zakładki odpowiadają kolejno za prezentacje: danych gps, sieci Wi-Fi w zasięgu radia 2,4Ghz, sieci wifi w zasięgu radia 5Ghz, histogramu zasięgu który pokazuje poziom sygnału w dB.

Program potrafi monitorować kilka sieci jednocześnie. Pozwala selektywnie filtrować prezentowane dane. W zakładce 2,4Ghz oraz 5Ghz możemy uzyskać MAC address, SSID, RSSI, Channel, Vendor, Encryption, Max Rate oraz typ sieci jaka jest w zasięgu.
Jego instalacja nie sprawia problemów. Pomimo ,że jest to wersja alpha 2 podczas testów na Ubuntu 10.10 z kartą Broadcom Corporation BCM4313 802.11b/g działał bez zarzutu.

Poniżej zrzut z programu inSSIder prezentujący funkcję która pozwala pokazać zajętość kanałów oraz nachodzenie się sieci.

inSSIDer Histogram

Podsumowanie

inSSIDer jest bardzo ciekawą alternatywą dla NetStumbler dostępnego tylko pod windows. Niewątpliwie jest przystępniejszy niż Wavemon i posiada funkcję niedostępne w Wavemon. Dodatkowo potrafi współpracować z GPS oraz działa w tzw. trybie zero config. Niestety nie pokazuje SNR oraz poziomu szumów na histogramie. Można doinstalować komercyjne pluginy które dodadzą tą funkcjonalność.
Przy braku chęci zakupu dodatków do InSSIDer w pewnych sytuacjach Wavemon może okazać się niezbędny.
Polecam przetestować program wszystkim którzy zajmują się w jakiś sposób sieciami Wi-Fi.

Może być to bardzo przydatne narzędzie przy:

  • Projektowaniu sieci,
  • Określaniu zasięgu sieci,
  • Wizowaniu anten kierunkowych,
  • Diagnozowaniu potencjalnych problemów.

Strona domowa projektu http://www.metageek.net/products/inssider/linux

paź
23

Netdiscover – rozpznawanie sieci

Netdiscover jest narzędziem które pomaga znaleźć urządzenia w sieci. Autor oprogramowania pisze o swoim produkcie „Netdiscover is an active/passive address reconnaissance tool, mainly developed for those wireless networks without dhcp server, when you are wardriving. It can be also used on hub/switched networks.”

Osobiście uważam, że narzędzie może się przydać podczas codziennej pracy np. w małej sieci szukamy konkretnego urządzenia, bez dostępu do zarządzania switch-em sprawdzamy czy jesteśmy w dobrym vlan. Analiza logów dhcp nie koniecznie jest wygodna i nie zawsze mamy do niego dostęp. W przypadku tanich routerów może nie być takiej możliwości.

Przykładowy wynik polecenia sudo netdiscover
 Network Discovering Tool

Jak widać na powyższym obrazku użycie narzędzia jest wygodniejsze niż analiza logów dhcp do których nie zawsze mamy dostęp. Niestety uruchomienie programu bez parametrów skanuje wszystkie możliwe sieci i interfejsy, co może zająć sporo czasu. Warto zapoznać się z opcjami programu wybierając „netdiscover ?” przydatna może być funkcja – r np. 192.168.2.0/24 jeśli wiemy jaką sieć chcemy zeskanować oraz -i aby określić interfejs na którym ma się odbyć skanowanie.

Używam tego narzędzia do znajdowania urządzeń np. Proxim które domyślnie pobierają adres ip z dhcp.
Producent zaleca aby po podłączeniu do sieci uruchomić aplikację ScanTool która znajdzie urządzenie. Niestety działa ona tylko pod windows. Osobiście na co dzień nie używam Windows więc alternatywa pod linux jest dla mnie bardzo przydatna.

Netdiscover jest kolejną użytecznym narzędziem które może czasem ułatwić codzienne obowiązki. Zachęcam do użytkowania narzędzia z rozwagą i nieskanowania nim obcych sieci bez zgody właściciela.

Powyższe narzędzie jest dostępne w repozytoriach Ubuntu. Więcej informacji na temat tego narzędzia można uzyskać na stronie projektu pod adresem http://www.nixgeneration.com/~jaime/netdiscover/.

paź
22

site on mobile

Nowa strona nowe możliwości. Idąc za ciosem zmian postanowiłem rozszerzyć funkcjonalność mojego serwisu o moduły ułatwiające wyświetlanie strony na urządzeniach mobilnych. Zachęcam do testowania.

sie
28

Kolejny (Nowy serwer) i nowy CMS.

Witam,

Z uwagi na liczne awarie łącza u mnie w domu. Postanowiłem przenieść stronę na serwery home.pl.

Mam nadzieję  ,że to już ostatnie migrację w najbliższym czasie.

Proszę o uwagi i sugestie dotyczące nowej strony,  działania serwera itd…

Obecnie na pewno jest jeszcze kilka defektów które niebawem usnę.

kwi
19

Thomson ST2030 – krótki test.

Od dwóch miesięcy jestem posiadaczem Thomsona ST2030. Jest to tani biurowy aparat telefoniczny klasy entry. Posiada wyświetlacz LCD, trzy programowe klawisze, zestaw głośnomówiący – jak większość telefonów IP. Dodatkowo posiada 10 klawiszy funkcyjnych oraz wspiera kodek G.722. Wymiennie można wgrywać do niego oprogramowanie z obsługą SIP lub MGCP. Obsługuje maksymalnie cztery konfiguracje linii. Wspiera szyfrowanie i auto-provisioning. Jednym słowem ma wszystko co telefon tej klasy powinien mieć.

Po dwóch miesiącach użytkowania tego urządzenia nasuwają mi się pewne spostrzeżenia:

Wady:

  • Oprogramowaniekiepsko się zarządza przez www praktycznie w FireFox ciężko jest cokolwiek zrobić.
  • Ekran lcd nie ma podświetlenia i przy braku dodatkowe źródła światła w pomieszczeniu, ciężko się korzysta z tego telefonu.
  • Zdarzyło mi się ,że wszedłem w menu coś przestawiłem wyszedłem z menu chciałem dzwonić i telefon się na chwile przywiesił podczas wykręcania numeru.
  • Obsługa tylko jednej linii w trybie aktywnym.

Zalety:

  • Provisioning defaultowo włączony
  • Dość dobra jakoś materiałów (nie jest to cisco ale nie jest źle)
  • Podstawowe ficzery korporacyjne.
  • Zestaw głośnomówiący działa sensownie (lepiej niż w SPA-921).

Ogólnie telefon sprawuje się dość dobrze.  Porównując go  do Linksysa SPA-941 można miło się zaskoczyć funkcjonowaniem zestawu głośnomówiącego – tu działa. Przez słuchawkę też dobrze słychać rozmówców. Niestety z niewyjaśnionych przyczyn czasem pojawiają się trzaski podczas rozmowy. Zażyło mi się to może dwa razy – być może kodek, być może wina operatora. Nowy Thomson ST2030 kosztuje od 120 do 250 PLN na allegro. Nie jest to wygórowana cena jak na tego typu urządzenie i chyba można powiedzieć ,że za tą cenę nie znajdziemy nic lepszego. Oczywiście nie sposób go porównywać np. do Cisco IP Phone 7965. Uważam ,że jest to produkt godny uwagi przy niskobudżetowych projektach. Niestety na dzień dzisiejszy nie mogę powiedzieć jak będzie z trwałością tego produktu.

lut
28

Nowy Serwer

Nowy serwer wielkie zmiany i nareszcie (chyba) wszystko działa. Na poprzedniej maszynie miałem problem min. z „Formularz Kontaktowy” maile do mnie nie dochodziły wysłane ze mojej strony.
Ponieważ sam serwer pocztowy poprzedniego usługodawcy też szwankował przez jakiś czas i z bezpośrednim kontaktem zemną mogły być problemy.
Wszystkich którzy próbowali się ze mną skontaktować i dostali zwrotkę lub nie dostali odpowiedzi zachęcam do ponownej próby. Teraz już wszystko powinno działać jak należy.

W razie problemów jestem dostępny również w serwisie goldenline – szczegóły w zakładce O Mnie.

Za powyższe utrudnienia przepraszam.

paź
10

pfSense on nokia ip 130

O pfSense

   pfSesne jest to system bazujący na FreeBSD. Stworzony z myślą o pracy jako firewall lub router. W 2004 roku powstał jako fork m0n0wall. Obecnie developerzy przepisali go od początku. Optymalizując kod oraz likwidując różne bolączki.
pfSense to wyspecjalizowany firewall z funkcjami dorównywającymi profesjonalnym komercyjnym produktom. Pełną listę możliwości można znaleść na stronie projektu http://pfsense.org/index.php?option=com_content&task=view&id=40&Itemid=43

   Większość korporacyjnych firewalli takich jak Nokia IP , Cisco PIX/ASA, Big IP, Juniper Netscreen to wyspecjalizowane pcety z zainstalowanym linux lub FreeBSD. Producenci tych urządzeń często pobierają od klientów roczną opłatę za wsparcie techniczne i nowy software. Po pewnym czasie zaprzestają wsparcia swoich produktów i proponują zakup nowych rozwiązań.

   pfSense jest idealną alternatywą dla tych co chcą wykorzystać swoje stare urządzenia takie jak wyspecjalizowane firewall czy też stare serwery lub po prostu stacje robocze. Przy odrobinie fantazji można go zainstalować na większości urządzeń zgodnych z architekturą x86. Na forum projektu pojawiły się już informację na temat zastępowania wysłużonych Cisco PIX nowym pfSense. Dla użytkowników chcących mieć pewność ,że ich firewall będzie działał jak należy projekt oferuje komercyjne wsparcie techniczne.

   Od paru tygodni jestem posiadaczem Noki IP 130. Ponieważ już wcześniej wykorzystywałem pfSense do licznych projektów bez wachania zainstalowałem je na mojej nowej zabawce.

Procedura instalacji

   Procedura instalacji jest dość prosta gdyż w noki jest zainstalowany dysk 2,5 cala. Po wymontowaniu jego i podłączeni do standardowego pc możemy na nim zainstalować system z tzw live-cd.
W najnowszej wersji pfsense 1.2.3:

Podczas instalacji z live-cd trzeba pamiętać aby wybrać wersję systemu Embeded – brak klawiatury myszki i monitora.

W zależności od tego czy podczas instalacji dysk był podłączony do złącza pata czy usb, po instalacji należy edytować plik /etc/fstab. Tak ,żeby wskazywał na właściwe partycję, w moim przypadku

/dev/ad0s1a oraz /dev/ad0s1b.

Po takiej procedurze możemy włożyć dysk z powrotem do noki i uruchomić pfsense.

Problemy

   Na urządzeniu nokia ip 130 testowałem pfSense 1.2.1 1.2.2 1.2.3rc3 1.2.3. Wszystkie te wersjie chodzą bez większych problemów. Jedyny mankament jaki zauważyłem to to ,że po naciśnięciu reboot przez gui urządzenie nie bootuje się z powrotem. Po wykonaniu komendy reboot w konsoli wszystko przebiega bez zarzutu.

UPDATE: pfSense 2.0 na urządzeniach nokia ip 120 i nokia ip 130 nie jest wstanie się zrestartować. Bug został potwierdzony na forum pfsense oraz na innej stronie.Od roku nie został rozwiązany. Obecnie wydanie polecenia reboot jest tożsame z wydanie polecenia shutdown. Po wyłączeniu urządzenia z prądu i ponownym podłączeniu system bez problemu startuje. Uwaga problem dotyczy tylko wybranej platformy!!

Wady

  • Zawiera sporo ciekawych funkcji dodatkowych niestety większość w fazie alpha/beta.

Zalety

  • Darmowy
  • Komercyjne wsparcie
  • Chodzi na większości plaform x86
  • Wspiera dynamiczne protokoły routingu.
  • Od niedawna posiada wsparcie dla Voice over IP oraz IDS/IPS Snort z możliwością pobranie dedykowanych reguł dla ruchu głosowego.

Podsumowując jeśli twojej firmy nie stać na Cisco ASA lub nie jesteś pewien jaki produkt zakupić spróbuj najpierw pfSense. Warto !

lis
23

NetStumbler for Linux czyli Wavemon w praktyce

Specjalistyczne narzędzia do projektowania oraz diagnozowania sieci bezprzewodowych są bardzo drogie. W śród darmowych narzędzi możemy wyliczyć kilka przydatnych w codziennej pracy administratora. Do nich należy NetStumbler – dostępny tylko dla systemu windows oraz zbliżony funkcjonalnie Wavemon który jest dedykowany dla użytkowników Linux. W niniejszym tekście skupie się na opisie drugiego narzędzia z wyżej wymienionych.

Wavemon jest małym tekstowym narzędziem bardzo pomocnym przy:

  • Projektowaniu sieci,
  • Określaniu zasięgu sieci,
  • Wizowaniu anten kierunkowych,
  • Diagnozowaniu potencjalnych problemów.

Bez problemy możemy go zainstalować w każdej dystrybucji Linux (W ubuntu jest dostępny w repozytoriach.)

Wymagania:

System Linux z kernelem 2.4 lub nowszym. Urządzenie wi-fi wspierane przez kernel.

Konfiguracja:

Uruchamiamy program w konsoli za pomocą polecenia wavemon. Następnie naciskamy F7. W polu interface wybieramy odpowiednią kartę radiową. Naciskamy „save configuration ” i wracamy do okna głównego po przez naciśnięcie klawisza F1.

Praca z programem.

Program zawiera trzy zakładki za pomocą których możemy:

  • F1 – info – Sprawdzać informację na temat aktualnego połączenia.
  • F2 – hist – Oglądać histogramy z połączenia
    Wavemon - Alternatywa dla NetStumbler
  • F3 – aplist – Sprawdzać urządzenia w zasięgu

Uwagi
Wavemon najlepiej współpracuje z kartami Orinoco przy innych kartach mogą nie działa niektóre funkcje. W porównaniu do programu netstumbler znanego z pod windows brakuje mu możliwość zapisu histogramów do pliku, oraz pracy w tzw. trybie zero config.
Strona domowa projektu: http://www.janmorgenstern.de/projects-software.html

wrz
20

FreeBSD system na miare potrzeb

   FreeBSD jest zaawansowanym systemem tworzony na University of California w Berkeley.
Docenił go szereg firm z całego świata np. yahoo, juniper, home.pl, nokia i wiele innych. Niektórzy nawet mówią o jego wydajności i zastosowaniu w następujący sposób: „gdzie inny system nie może tam FreeBSD pomoże. Oczywiście przesadnym było by twierdzić ,że jest to najlepszy system na świecie, z pewnością jest jednym z wydajniejszych i elastyczniejszych.

   Osobiście FreeBSD używam w bardzo wielu miejscach, w szczególności na routerach szkieletowych oraz innych maszynach strukturalnych. Dzięki developerom z całego świata w systemie jest szereg udogodnień wspierających codzienną administrację systemu oraz sieci. Nie wszystkie z nich są autorstwa zespołu FreeBSD niektóre takie jak OpenBGPd, OpenOSPFd, PF, CARP są autorstwa zespołu OpenBSD oraz, ZFS, DTrace są autorstwa Sun Micrososystems. Przeniesiono je z innych systemów.

   
Przygotowano już cztery narzędzia do tworzenia mini dystrybucji FreeBSD. Za ich pomocą można przygotować w pełni funkcjonalny mini-system dla urządzeń typu WRAP.

PicoBSD – Obecnie już nie wspierane. System oparty na FreeBSD 3,x mieszczący się na jednej dyskietce.

MiniBSD – Projekt wzorowany na skryptach Manuel Kasper’a. Obecnie oparty o FreeBSD 4.x 5.x oraz 6.x. Ten mini system można zmieścić na Flashu 16Mb.
Strona domowa projektu: http://minibsd.org

NanoBSD – Projekt wywodzi się z Soekris-Tech. Jego autorem jest Poul-Henning Kamp. Obecnie oficjalnie wspierany przez zespół FreeBSD. Umożliwia on przygotowaniu obrazu systemu który można zmieścić na 64Mb karcie Compact Flash. NanoBSD pozwala z optymalizować system pod kątem dedykowanej potrzeby tzn, pomaga przygotować jądro systemu oraz zestaw pakietów niezbędnych do uzyskania określonej funkcjonalności np. koncentratora VPN.

TinyBSD – Projekt finansowany przez Google Summer of Code 2008. Następca NanoBSD, w dużej mierze bazuje na jego kodzie, wspierany przez zespół FreeBSD. Jest dostępny w repozytorium CVS FreeBSD.Umożliwia on na zmniejszenie systemu do około 30Mb. Tak samo jak jego pierwowzór pozwala na dostosowanie jądra systemu i portów – nie pakietów(pkg) tak jak w NanoBSD. Zawiera on sześć pre definiowanych konfiguracji, takich jak Wireless Acess Point, VPN, Firewall, bridge, wrap, default, minimal.
Strona domowa projektu: http://tinybsd.org

   Wszystkie te narzędzia/systemy reprezentują sobą zbliżone możliwości. Ich twórcy twierdzą ,że wszystko co się da zrobić na FreeBSD da się zrobić i na tych mini dystrybucjach. Charakteryzują się one bardzo małym rozmiarem i dużą wydajnością. Wszystkie z nich są przygotowywane pod kątem pracy na karcie Compac Flash. Są doskonałym rozwiązaniem dla urządzeń WRAP takich jak Soekris czy Alix jak i również dla starych terminali np. Neoware EON 2000, IBM t2200 i pewnie wiele innych. Trwają również pracę nad obsługą popularnych urządzeń RouterBoard dostarczanych z systemem Mikrotik.

   Z uborzone FreeBSD jest idealną alternatywą dla drogich komercyjnych rozwiązań. Jedynym minusem tych tych mini systemów jest bardzo uboga dokumentacja do obsługi samych skryptów i konfiguracji z nich wynikłej. Dla doświadczonych administratorów nie będzie to jednak ogromny problem gdyż sam system FreeBSD jest bardzo dobrze udokumentowany na stronie domowej projektu. Napisano również szereg książek na jego temat.

   Z doświadczenia wiem ,że FreeBSD czy też jego zubożona wersja potrafi spokojnie przewyższyć wydajnością nie jeden sprzętowy router. Istotny jest jedynie odpowiedni dobór sprzętu oraz konfiguracja samego systemu. Warto wspomnieć ,że większość routerów średniej klasy jest opartych o rozwiązania typowo softwarowe co za tym idzie, w żaden sposób nie odbiegają wydajnością od alternatywnych rozwiązań. Ważnym faktem również jest ,że system JunOS – flagowy Juniper Networks jest także oparty o FreeBSD. Oczywiście nie sam system świadczy o wydajności, w przypadku urządzeń Juniper większość operacji odbywa się w warstwie sprzętowej i dlatego też trudno by porównywać z nimi rozwiązania typowo softwarowe.
   Osobiście zachęcam wszystkich spróbowania FreeBSD. Być może będzie to idealna alternatywa właśnie dla twoich routerów !

Warto zajrzeć:

http://FreeBSD.org

http://www.embeddedfreebsd.org/

Starsze posty &laquo

Switch to our mobile site