НОВО! Форум
Използвайте го ако имате въпроси, там ще могат и други да дискутират.
Използвайте го ако имате въпроси, там ще могат и други да дискутират.
Ето малко снимки от домашното ми “сървърно”
Хардуера, който имам е RB600 - първа генерация.
Atheros 5413 - TP-Link a/b/g miniPCI.
Prism 2.5 miniPCI 200mW 802.11b.
RouterStation/Pro на Ubiquity Networks пристига!
За сумата от $79 получавате устройство с 256 памет, достатъчно за да пуснете пълна BGP сесия, 3 miniPCI слота и 2 Гигабит/4 Гигабит(Pro) лан порта. Процесора разбира се е от новото поколение на Atheros 71xx 680Mhz MIPS 24k. С две думи идеалната платформа за тестове( а защо не и за комерсиални цели ).
Ето малко снимки от устройството:
Eто как да конфигурираме cisco рутер като PPPoE сървър с динамичнo рутиране(OSPF).
Като за начало ще трябва да намерите достъп до самия рутер, най-често става с конзолен кабел.
След като успешно се логнете трябва да настроите aaa и bba(vpdn при старите).
aaa new-model
!
!
aaa authentication login default local
aaa authentication ppp home group radius local
aaa authorization network home group radius
aaa accounting exec home start-stop group radius
aaa accounting network home start-stop group radius
aaa session-id common
Ето моят firewall скрипт.
/ip firewall filter
add action=jump chain=forward comment=”" disabled=no in-interface=intif jump-target=INTERNET
Вчера успешно успях да свържа две трасета използвайки Линукс с 802.11n карти, а не МикроТик с a/b/g карти.
За съжаление проблемът с производителността все още си остава…максималния рейт, който постигнах беше 43Mbps, което на фона на MikroTik Nstreme е нищожен.
Занапред ще поствам информация относно подобрения в производителността и нека най-после дочакаме такава от порядъка на 100+ Mbps
За целта първо трябва да пачнете ядрото и iptables с l7-filter.
Изтегляте си последната версия на пача и пишете следното:
cd /usr/src/linux
patch -p1 –dry-run < /path-to-netfilter-layer7-dir/kernel-2.6.20..patch
Ако всичко мине добре значи може да махнете –dry-run и да стартирате наново.
После влизате в сорса на iptables и пишете следното:
patch -p1 –dry-run < /path-to-netfilter-layer7-dir/iptables-1.3/1.4.x.x.patch
Ако всичко мине добре значи може да махнете отново –dry-run и отново да стартирате командата.
Остава да компилирате модула като го маркирате в настройките на ядрото.
Не забравяйте да поставите дефинициите в /etc/.
Ето и един примерен скрипт, който използвам за да маркирам пакети:
Ако нещо не ви е ясно - питайте!
Ако ви е помогнала статията чувствайте се свободни да подкрепите каузата.
netfilter-layer7 script
Днес ще пусна свободно теглене на мои ядра с информация прикрепена към тях.
Ето и адреса: http://support.elitsat.net/stuff/
Там ще намерите и някои скриптове, които съм използвал/писал.
Това ми се прати преди няколко часа на мейла от разработчика на атерос за линукс - Jiri Slaby.
Прикрепям го като “diff”.
Patch за мод АП на атерос 5-то поколение карти
Първото нещо, което трябва да направите е да отворите своя MikroTik winbox и да влезете в машинката си.