<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Notatnik &#187; informatyka</title>
	<atom:link href="http://krzysiek.wolomin.biz/category/informatyka/feed/" rel="self" type="application/rss+xml" />
	<link>http://krzysiek.wolomin.biz</link>
	<description>blog krolika</description>
	<lastBuildDate>Sun, 05 Feb 2012 19:58:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>Xenserver obsługa VLANów (cisco)</title>
		<link>http://krzysiek.wolomin.biz/xenserver-obsluga-vlanow-cisco/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=xenserver-obsluga-vlanow-cisco</link>
		<comments>http://krzysiek.wolomin.biz/xenserver-obsluga-vlanow-cisco/#comments</comments>
		<pubDate>Sun, 05 Feb 2012 19:58:51 +0000</pubDate>
		<dc:creator>krolik</dc:creator>
				<category><![CDATA[Główna]]></category>
		<category><![CDATA[informatyka]]></category>
		<category><![CDATA[2950]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[sieć]]></category>
		<category><![CDATA[vlan]]></category>
		<category><![CDATA[xen]]></category>
		<category><![CDATA[xenserver]]></category>

		<guid isPermaLink="false">http://krzysiek.wolomin.biz/?p=626</guid>
		<description><![CDATA[Citrix XenServer posiada obsługę protokołu 802.1q. Dzięki temu możemy umieszczać tworzone maszyny wirtualne w dowolnym segmencie naszej sieci. Opublikowany w oficjalnym Knowledge Center Citrixa opis zakłada wykorzystanie dwóch kart sieciowych w fizycznym serwerze. Jedna karta sieciowa ma być wykorzystywana do zarządzania xenserverem, druga do komunikacji z wirtualkami. Port switcha do którego podłączony jest interfejs zarządzający [...]]]></description>
			<content:encoded><![CDATA[<p>Citrix XenServer posiada obsługę protokołu <a href="http://pl.wikipedia.org/wiki/IEEE_802.1Q" target="_blank">802.1q</a>. Dzięki temu możemy umieszczać tworzone maszyny wirtualne w dowolnym segmencie naszej sieci. Opublikowany w oficjalnym <a href="http://support.citrix.com/article/CTX123489" target="_blank">Knowledge Center</a> Citrixa opis zakłada wykorzystanie dwóch kart sieciowych w fizycznym serwerze. Jedna karta sieciowa ma być wykorzystywana do zarządzania xenserverem, druga do komunikacji z wirtualkami.</p>
<p>Port switcha do którego podłączony jest interfejs zarządzający ustawiony jest w tryb access i przypisany jest do niego odpowiedni VLAN dla jego adresu IP. Interfejs do komunikacji z wirtualkami pracuje w trybie trunk, tak aby switch puszczał i odbierał z niego ramki 802.1q.</p>
<p>Załóżmy, że chcielibyśmy wykorzystać tylko jedną kartę sieciową. Niestety port switcha nie może pracować jednocześnie w trybie trunk oraz access. W takim przypadku musimy użyć tzw. <a href="https://learningnetwork.cisco.com/thread/8721" target="_blank">native vlanu</a>.</p>
<p><strong>sw1#sh run int fa0/4</strong><br />
<strong> Building configuration&#8230;</strong></p>
<p><strong>Current configuration : 109 bytes</strong><br />
<strong> !</strong><br />
<strong> interface FastEthernet0/4</strong><br />
<strong> description matrix</strong><br />
<strong> switchport trunk native vlan 40</strong><br />
<strong> switchport mode trunk</strong><br />
<strong> end</strong></p>
<p>Native vlan charakteryzuje się tym, że wysyłane do niego ramki nie są tagowane. Dzięki tej właściwości możemy wykorzystać go do współpracy z interfejsem zarządzającym. Nie musimy wykorzystywać dedykowanej do tego celu karty sieciowej. Taka konfiguracja sieci nie jest do końca zgodna z dobrymi praktykami Cisco, gdyż vlan native nie powinien być wykorzystywany do podłączania do niego żadnych urządzeń.</p>
]]></content:encoded>
			<wfw:commentRss>http://krzysiek.wolomin.biz/xenserver-obsluga-vlanow-cisco/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Asus Eee PC 1201T (Seashell)</title>
		<link>http://krzysiek.wolomin.biz/asus-eee-pc-1201t-seashell/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=asus-eee-pc-1201t-seashell</link>
		<comments>http://krzysiek.wolomin.biz/asus-eee-pc-1201t-seashell/#comments</comments>
		<pubDate>Sun, 25 Jul 2010 20:36:36 +0000</pubDate>
		<dc:creator>krolik</dc:creator>
				<category><![CDATA[informatyka]]></category>
		<category><![CDATA[1201T]]></category>
		<category><![CDATA[asus]]></category>
		<category><![CDATA[EeePC]]></category>
		<category><![CDATA[komputer]]></category>
		<category><![CDATA[seashell]]></category>

		<guid isPermaLink="false">http://krzysiek.wolomin.biz/?p=344</guid>
		<description><![CDATA[Tydzień temu w niedzielę pech chciał, że odmówił mi posłuszeństwa mój wysłużony IBM T42. W dosyć nieoczekiwany sposób. Wyzionął ducha po tym jak włożyłem kabel USB od iPhone&#8217;a. Później się okazało, że to była tylko śpiączka, ale ja nie o tym chciałem. Jeszcze tego samego dnia pojechaliśmy z żoną zakupić upatrzony wcześniej już przeze mnie [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://krzysiek.wolomin.biz/wp-content/uploads/2010/07/asus-eee-pc-1201t-seashell.jpg"><img class="alignleft size-medium wp-image-345" title="asus-eee-pc-1201t-seashell" src="http://krzysiek.wolomin.biz/wp-content/uploads/2010/07/asus-eee-pc-1201t-seashell-300x238.jpg" alt="" width="221" height="176" /></a>Tydzień temu w niedzielę pech chciał, że odmówił mi posłuszeństwa mój wysłużony IBM T42. W dosyć nieoczekiwany sposób. Wyzionął ducha po tym jak włożyłem kabel USB od iPhone&#8217;a. Później się okazało, że to była tylko śpiączka, ale ja nie o tym chciałem. Jeszcze tego samego dnia pojechaliśmy z żoną zakupić upatrzony wcześniej już przeze mnie komputer. <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Asus Eee PC 1201T  to netbook wyposażony w matrycę ledową o przekątnej 12,1&#8243;  i rozdzielczości 1366.x768.  Posiada całkiem wygodną klawiaturę do której bardzo szybko można się przyzwyczaić.  Dosyć miękko się na niej pisze. Sprawia wrażenie sprężystej.  Wizualnie prezentuje się całkiem zgrabnie, do tego jak na netbooka przystało jest całkiem lekki (1,46kg) więc przemieszczanie się z nim nie sprawia trudności <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Minusem czarnej obudowy jest to, że bardzo szybko się palcuje.</p>
<p>Dosyć długo można pracować na baterii. Po odłączeniu kabelka zasilającego system pokazuje 4h 21min. Komputer zakupiłem z zamiarem wkorzystywania go do zwykłej pracy (www, poczta, ssh, multimedia) . Ponieważ często się przemieszczam z laptopem zdecydowałem się na netbooka. Matryca 12&#8243; wydaje mi się rozsądnym kompromisem pomiędzy użytecznością a mobilnością <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Komputer wyposażony jest w Windowsa 7 Home Premium. Fajne jest to, że jak uruchamiam sprzęt to w zasadzie od razu uruchamia mi się system.  Konfiguracja sprzętowa pozwala na całkiem niezły komfort pracy.</p>
<p>Dla kogo nie jest ten sprzęt:</p>
<ul>
<li>osób które lubią dużą powierzchnię ekranu</li>
<li>osób które nie lubią błyszczącej matrycy i obudowy</li>
<li>osób które używają wielu urządzeń na USB na raz <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
<li>tych którzy  podróżują za granicę (brak modemu GSM)</li>
</ul>
<p>Można go kupić za niecałe 1400zł. Dla zainteresowanych polecam zapoznanie się ze specyfikacją dostępną na stronie producenta <a href="http://www.asus.com/product.aspx?P_ID=ls15lhnDPup9y6Uh&amp;content=specifications" target="_blank">www.asus.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://krzysiek.wolomin.biz/asus-eee-pc-1201t-seashell/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>flickr on iPhone</title>
		<link>http://krzysiek.wolomin.biz/flickr-on-iphone/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=flickr-on-iphone</link>
		<comments>http://krzysiek.wolomin.biz/flickr-on-iphone/#comments</comments>
		<pubDate>Tue, 04 May 2010 08:53:18 +0000</pubDate>
		<dc:creator>krolik</dc:creator>
				<category><![CDATA[informatyka]]></category>
		<category><![CDATA[AppStore]]></category>
		<category><![CDATA[flickr]]></category>
		<category><![CDATA[foto]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[komórka]]></category>

		<guid isPermaLink="false">http://krzysiek.wolomin.biz/?p=246</guid>
		<description><![CDATA[W weekend zainstalowałem na swoim iPhone aplikację do publikowania zdjęć. Nazbierała mi się ich już pewna ilość, więc stwierdziłem, że najwyższy czas zrobić z nimi porządek. Początkowo szukałem jakiejś aplikacji do picasy googla, ponieważ tam mam najwięcej swoich zdjęć w sieci. Niestety nie znalazłem niczego za free.  Znalazłem całkiem w AppStore dobry interfejs do systemu [...]]]></description>
			<content:encoded><![CDATA[<p>W weekend zainstalowałem na swoim iPhone aplikację do publikowania zdjęć. Nazbierała mi się ich już pewna ilość, więc stwierdziłem, że najwyższy czas zrobić z nimi porządek.</p>
<p>Początkowo szukałem jakiejś aplikacji do picasy googla, ponieważ tam mam najwięcej swoich zdjęć w sieci. Niestety nie znalazłem niczego za free.  Znalazłem całkiem w AppStore dobry interfejs do systemu <a href="http://itunes.apple.com/WebObjects/MZStore.woa/wa/viewSoftware?id=328407587&amp;mt=8&amp;ign-mpt=uo%3D6" target="_blank">Flickr</a>. Aplikacja posiada prosty interfejs za którego pomocą można wgrywać fotki, katalogować je, opisywać, dodawać tagi, przeglądać&#8230; no i jest za darmo <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>

<a href='http://krzysiek.wolomin.biz/flickr-on-iphone/attachment/1/' title='1'><img width="150" height="150" src="http://krzysiek.wolomin.biz/wp-content/uploads/2010/05/1-150x150.jpg" class="attachment-thumbnail" alt="1" title="1" /></a>
<a href='http://krzysiek.wolomin.biz/flickr-on-iphone/attachment/2/' title='2'><img width="150" height="150" src="http://krzysiek.wolomin.biz/wp-content/uploads/2010/05/2-150x150.jpg" class="attachment-thumbnail" alt="2" title="2" /></a>
<a href='http://krzysiek.wolomin.biz/flickr-on-iphone/attachment/3/' title='3'><img width="150" height="150" src="http://krzysiek.wolomin.biz/wp-content/uploads/2010/05/3-150x150.jpg" class="attachment-thumbnail" alt="3" title="3" /></a>
<a href='http://krzysiek.wolomin.biz/flickr-on-iphone/attachment/4/' title='4'><img width="150" height="150" src="http://krzysiek.wolomin.biz/wp-content/uploads/2010/05/4-150x150.jpg" class="attachment-thumbnail" alt="4" title="4" /></a>
<a href='http://krzysiek.wolomin.biz/flickr-on-iphone/attachment/5/' title='5'><img width="150" height="150" src="http://krzysiek.wolomin.biz/wp-content/uploads/2010/05/5-150x150.jpg" class="attachment-thumbnail" alt="5" title="5" /></a>
<a href='http://krzysiek.wolomin.biz/flickr-on-iphone/attachment/6/' title='6'><img width="150" height="150" src="http://krzysiek.wolomin.biz/wp-content/uploads/2010/05/6-150x150.jpg" class="attachment-thumbnail" alt="6" title="6" /></a>

<p>Wszystkie zdjęcia które tam <a href="http://foto.krzysiek.wolomin.biz" target="_blank">opublikowałem</a>, zrobiłem telefonem, więc ich jakość jest jaka jest i inna nie będzie <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://krzysiek.wolomin.biz/flickr-on-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>life snapshot #1 ;)</title>
		<link>http://krzysiek.wolomin.biz/life-snapshot-1/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=life-snapshot-1</link>
		<comments>http://krzysiek.wolomin.biz/life-snapshot-1/#comments</comments>
		<pubDate>Tue, 16 Mar 2010 21:43:06 +0000</pubDate>
		<dc:creator>krolik</dc:creator>
				<category><![CDATA[Główna]]></category>
		<category><![CDATA[informatyka]]></category>
		<category><![CDATA[ccna]]></category>
		<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://krzysiek.wolomin.biz/?p=238</guid>
		<description><![CDATA[Tak w skrócie, to od października jeździmy z catleen na zajęcia w ramach Akademii Cisco organizowanej przez PJWSTK.  Przygotowujemy się do pierwszego z certyfikatów w ścieżce &#8211; CCNA. Tak się szczęśliwie złożyło, że udało nam się zaliczyć materiał z dwóch pierwszych modułów &#8211; Network Fundamentals oraz Routing Protocols and Concepts.  Z tej okazji dostaliśmy Certyfikat [...]]]></description>
			<content:encoded><![CDATA[<p>Tak w skrócie, to od października jeździmy z <a href="http://catleen.bsdaemon.pl" target="_blank">catleen</a> na zajęcia w ramach <a href="http://www.acs.pjwstk.edu.pl/index.php?site=show&amp;site_id=26" target="_blank">Akademii Cisco</a> organizowanej przez <a href="http://www.pjwstk.edu.pl/" target="_blank">PJWSTK</a>.  Przygotowujemy się do pierwszego z certyfikatów w ścieżce &#8211; <a href="http://pl.wikipedia.org/wiki/CCNA" target="_blank">CCNA</a>.</p>
<p>Tak się szczęśliwie złożyło, że udało nam się zaliczyć materiał z dwóch pierwszych modułów &#8211; <em>Network Fundamentals</em> oraz <em>Routing Protocols and Concepts</em>.  Z tej okazji dostaliśmy Certyfikat ukończenia tego etapu kursu, oraz list gratulacyjny z Cisco <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>

<a href='http://krzysiek.wolomin.biz/life-snapshot-1/certyfikat/' title='certyfikat'><img width="150" height="150" src="http://krzysiek.wolomin.biz/wp-content/uploads/2010/03/certyfikat-150x150.jpg" class="attachment-thumbnail" alt="certyfikat" title="certyfikat" /></a>
<a href='http://krzysiek.wolomin.biz/life-snapshot-1/list-gratulacyjny/' title='list gratulacyjny'><img width="150" height="150" src="http://krzysiek.wolomin.biz/wp-content/uploads/2010/03/list-gratulacyjny-150x150.jpg" class="attachment-thumbnail" alt="list gratulacyjny" title="list gratulacyjny" /></a>

<p>Dzisiaj zaczęliśmy kolejny etap Akademii &#8211; <em>Switching and Wireless</em>, przed nami jeszcze <em>WAN Technologies</em>, no i &#8230;. CCNA, więc trzymać kciuki! <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://krzysiek.wolomin.biz/life-snapshot-1/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>nie weszłeś&#8230; ;)</title>
		<link>http://krzysiek.wolomin.biz/nie-weszles/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=nie-weszles</link>
		<comments>http://krzysiek.wolomin.biz/nie-weszles/#comments</comments>
		<pubDate>Fri, 18 Sep 2009 08:42:22 +0000</pubDate>
		<dc:creator>krolik</dc:creator>
				<category><![CDATA[informatyka]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://krzysiek.wolomin.biz/?p=222</guid>
		<description><![CDATA[Sep 17 18:35:25 shell sshd[59982]: Invalid user deutch from 217.133.97.38 Sep 17 18:35:31 shell sshd[59984]: Invalid user german from 217.133.97.38 Sep 17 18:35:34 shell sshd[59986]: Invalid user hitler from 217.133.97.38 Sep 17 18:35:41 shell sshd[59993]: Invalid user deutchland from 217.133.97.38 Sep 17 18:35:41 shell sshguard[80272]: Blocking 217.133.97.38: 4 failures over 16 seconds. hitler, nie wszedł]]></description>
			<content:encoded><![CDATA[<pre>Sep 17 18:35:25 shell sshd[59982]: Invalid user deutch from 217.133.97.38
Sep 17 18:35:31 shell sshd[59984]: Invalid user german from 217.133.97.38
Sep 17 18:35:34 shell sshd[59986]: Invalid user hitler from 217.133.97.38
Sep 17 18:35:41 shell sshd[59993]: Invalid user deutchland from 217.133.97.38
Sep 17 18:35:41 shell sshguard[80272]: Blocking 217.133.97.38: 4 failures over 16 seconds.

hitler, nie wszedł <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </pre>
]]></content:encoded>
			<wfw:commentRss>http://krzysiek.wolomin.biz/nie-weszles/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>sshguard</title>
		<link>http://krzysiek.wolomin.biz/sshguard/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sshguard</link>
		<comments>http://krzysiek.wolomin.biz/sshguard/#comments</comments>
		<pubDate>Fri, 30 Jan 2009 08:04:54 +0000</pubDate>
		<dc:creator>krolik</dc:creator>
				<category><![CDATA[informatyka]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://krzysiek.wolomin.biz/?p=102</guid>
		<description><![CDATA[Jeśli ktoś musi (chce) mieć wystawiony port 22 dla całego internetu musi liczyć się z tym, że po niedługim czasie w logach serwera zacznie się pojawiać lawina nieudanych prób zalogwania na całkiem przypadkowe konta. Na szczęście jest na to sposób. Jakiś miesiąc temu natknąłem się przypadkowo (szukając zupełnie czegoś innego ) na program o nazwie [...]]]></description>
			<content:encoded><![CDATA[<p>Jeśli ktoś musi (chce) mieć wystawiony port 22 dla całego internetu musi liczyć się z tym, że po niedługim czasie w logach serwera zacznie się pojawiać lawina nieudanych prób zalogwania na całkiem przypadkowe konta.</p>
<p>Na szczęście jest na to sposób. Jakiś miesiąc temu natknąłem się przypadkowo (szukając zupełnie czegoś innego <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ) na program o nazwie <a title="strona projektu" href="http://sshguard.sourceforge.net/">sshguard</a>. W systemie FreeBSD skrypty instalacyjne podpinają go do syslog.conf w ten sposób:</p>
<p><span style="color: #000080;">auth.info;authpriv.info     |exec /usr/local/sbin/sshguard</span></p>
<p><span style="color: #000000;">W domyślnej konfiguracji cztery próby w ciągu dwóch sekund zakończone niepowodzeniem są identyfikowane jako działanie bota i adres IP z którego były nawiązywane połączenia jest blokowany. U mnie odbywa się to za pomocą  tcpwrappers (wpis do hosts.allow). </span></p>
<p><span style="color: #000000;">Ze strony projektu można się dowiedzieć, że isnieje możliwość zintegrowania sshguarda z różnego rodzaju firewallami. Np. pf, ipfw, iptables. Poza sshd, potrafi analizować też logi proftpd, pure-ftpd, ftpd (FreeBSD), dovecota, UWimap.</span></p>
<p><span style="color: #000000;">Zanim napisałem tego posta, zerknąłem na auth.loga z ostatniego miesiąca i stwierdzam, że ostatnia aktywność botów ssh, była 12-go stycznia b.r.  To dosyć dawno jak na publicznie otwarty port 22. Więc albo ludzie pokasowali wirusy i pozaciągali Windows Update, albo sshguard odstraszył  botnety i trafiłem na jakieś ich ignore-listy lub coś w tym stylu <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://krzysiek.wolomin.biz/sshguard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>astercity na mikrotiku</title>
		<link>http://krzysiek.wolomin.biz/astercity-na-mikrotiku/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=astercity-na-mikrotiku</link>
		<comments>http://krzysiek.wolomin.biz/astercity-na-mikrotiku/#comments</comments>
		<pubDate>Fri, 23 Jan 2009 19:42:11 +0000</pubDate>
		<dc:creator>krolik</dc:creator>
				<category><![CDATA[informatyka]]></category>
		<category><![CDATA[router]]></category>

		<guid isPermaLink="false">http://krzysiek.wolomin.biz/?p=88</guid>
		<description><![CDATA[Jakiś czas temu wstawiłem do sieci w bloku podpiętej do łącza AsterCity mikrotika. Zastąpił on wykorzystywanego do tej pory tp-linka. Konfiguracja łącza jest banalnie prosta. Na interfejsie od providera uruchamiamy klienta DHCP /ip dhcp-client add interface=ether1 disabled=no Konfigurujemy pulę adresów dla serwera DHCP /ip pool add name=lan ranges=192.168.0.100-192.168.0.254 Uruchamiamy serwer DHCP na interfejsie lokalnym /ip [...]]]></description>
			<content:encoded><![CDATA[<p>Jakiś czas temu wstawiłem do sieci w bloku podpiętej do łącza AsterCity mikrotika. Zastąpił on wykorzystywanego do tej pory tp-linka. Konfiguracja łącza jest banalnie prosta.</p>
<ul>
<li>Na interfejsie od providera uruchamiamy klienta DHCP</li>
</ul>
<p>/ip dhcp-client add interface=ether1 disabled=no</p>
<ul>
<li>Konfigurujemy pulę adresów dla serwera DHCP</li>
</ul>
<p>/ip pool add name=lan ranges=192.168.0.100-192.168.0.254</p>
<ul>
<li>Uruchamiamy serwer DHCP na interfejsie lokalnym</li>
</ul>
<p>/ip dhcp-server add name=lan-srv address-pool=lan disabled=no</p>
<ul>
<li>Odpalamy natownicę <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
</ul>
<p>/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1</p>
<p>Tyle powinno wystarczyć aby uruchomić internet. w lanie <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Jak już będzemy mieli działający internet, warto powyłączać nieużywane usługi. Ja np. zostawilem włączone tylko ssh no i port rs232 <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Dodatkowo ograniczyłem możliwość logowania się przez ssh do kilku zaufanych IP.</p>
<p>Mikrotik potrafi również rozpoznawać pakiety P2P, obsługuje różnego rodzaju kolejki, potrafi dynamicznie zarządzać pasmem. To nie koniec. Obsługuje kilka typów  połączeń VPN (np. ipsec, pptp, openvpn). Posiada również zestaw narzędzi umożliwiających prowadzenie monitoringu sieci <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Jestem bardzo zadowolony z tego sprzętu. Może nie jestem jakimś power-userem mikrotików. Sieć którą on obsługuje liczy ok. 8 hostów i podłączony jest pod pasmo 3Mb/512kb i wysmienicie daje sobie rade. A to jest mój <a title="RouterBoard 433" href="http://mikrotik.org.pl/urzadz.php?gr=5&amp;kat=35&amp;idx=974">routerboard</a> <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://krzysiek.wolomin.biz/astercity-na-mikrotiku/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>sendmail &#8211; konfiguracja smarthost</title>
		<link>http://krzysiek.wolomin.biz/sendmail-konfiguracja-smarthost/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sendmail-konfiguracja-smarthost</link>
		<comments>http://krzysiek.wolomin.biz/sendmail-konfiguracja-smarthost/#comments</comments>
		<pubDate>Mon, 18 Aug 2008 22:11:15 +0000</pubDate>
		<dc:creator>krolik</dc:creator>
				<category><![CDATA[informatyka]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[sendmail]]></category>

		<guid isPermaLink="false">http://krzysiek.wolomin.biz/?p=66</guid>
		<description><![CDATA[Wraz z systemem FreeBSD dostarczany jest sendmail. Na pewno wielu kojarzy ten serwer Dzisiaj zacząłem go konfigurować we wszystkich jailach (poza tym z postfixem) aby umożliwić przepływ komunikatów systemowych prosto na moją skrzynkę. W tej konfiguracji jail z postfixem jest smarthostem dla pozostałych systemów na serwerze. Aby uruchomić sendmaila aby smarthostował pocztę do innego hosta [...]]]></description>
			<content:encoded><![CDATA[<p>Wraz z systemem FreeBSD dostarczany jest sendmail. Na pewno wielu kojarzy ten serwer <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Dzisiaj zacząłem go konfigurować we wszystkich jailach (poza tym z postfixem) aby umożliwić przepływ komunikatów systemowych prosto na moją skrzynkę.</p>
<p>W tej konfiguracji jail z postfixem jest smarthostem dla pozostałych systemów na serwerze. Aby uruchomić sendmaila aby smarthostował pocztę do innego hosta wykonujemy takie czynności:</p>
<p>W pliku<strong><em> /etc/rc.conf</em></strong></p>
<p><em>sendmail_enable=&#8221;NO&#8221;</em></p>
<p>w pliku: <strong><em>/etc/mail/freebsd.mc</em></strong></p>
<p>Odszukujemy:</p>
<p><em>dnl define(`SMART_HOST&#8217;, `xxxxx&#8217;)</em></p>
<p>następnie kasujemy &#8222;dnl &#8221; oraz ustawiamy  adres naszego smarthosta.W pliku <strong><em>/etc/mail/aliases</em></strong> ustawiamy:</p>
<p><em>root: ja@domena.pl</em></p>
<p>wykonujemy serię poleceń:</p>
<blockquote><p><em>cd /etc/mail</em></p>
<p><em></em><em>make</em></p>
<p><em>make install</em></p>
<p><em>/etc/rc.d/sendmail start</em></p></blockquote>
<p>I tyle.  Wszystko ładnie pięknie działa między jailami , ale niestety jeszcze nie uporałem się z błędami sendmaila w basesystemie. Ale chyba to już zostawię na jutro. W końcu też będzie jeszcze dzień&#8230;.</p>
]]></content:encoded>
			<wfw:commentRss>http://krzysiek.wolomin.biz/sendmail-konfiguracja-smarthost/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>meetBSD 2007</title>
		<link>http://krzysiek.wolomin.biz/meetbsd-2007/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=meetbsd-2007</link>
		<comments>http://krzysiek.wolomin.biz/meetbsd-2007/#comments</comments>
		<pubDate>Sat, 17 Nov 2007 23:35:52 +0000</pubDate>
		<dc:creator>krolik</dc:creator>
				<category><![CDATA[informatyka]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[konferencja]]></category>

		<guid isPermaLink="false">http://krzysiek.wolomin.biz/?p=54</guid>
		<description><![CDATA[Dzisiaj minął pierwszy dzień konferencji. Napiszę może kilka słów na temat prelekcji na których byłem. Projektowanie korporacyjnego klastra pocztowego Temat interesujący&#8230;. niestety tylko temat. Autor prelekcji właściwie na kolejnych slajdach po łebkach omówił poszczególne MTA, serwery IMAP,POP3, systemy antyspamowe. Mogliśmy się np. dowiedzieć, że Exim jest fajny bo ma bardzo elastyczny system konfiguracji, czytelne logi [...]]]></description>
			<content:encoded><![CDATA[<p>Dzisiaj minął pierwszy dzień konferencji. Napiszę może kilka słów na temat prelekcji na których byłem.</p>
<ul>
<li> <strong>Projektowanie korporacyjnego klastra pocztowego</strong></li>
</ul>
<p>Temat interesujący&#8230;. niestety tylko temat. Autor prelekcji właściwie na kolejnych slajdach po łebkach omówił poszczególne MTA, serwery IMAP,POP3, systemy antyspamowe. Mogliśmy się np. dowiedzieć, że Exim jest fajny bo ma bardzo elastyczny system konfiguracji, czytelne logi i wbudowaną obsługę spamd oraz av. No zgadza się&#8230; ale co w tym odkrywczego?</p>
<ul>
<li><strong>PC-BSD: FreeBSD on the Desktop</strong></li>
</ul>
<p>Jeden z moich faworytów dnia dzisiejszego. Prezentacja poprowadzona z jajem przez  		<span>Matt&#8217;a Olandera. Matt bardzo szybko nawiązał żywy kontakt z publicznością. W dużym stopniu dzięki fajnemu poczuciu humoru <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Jeśli chodzi o stronę merytoryczną  udało mu się pokazać kilka ciekawych rzeczy w tym systemie. Np. możliwość instalowania oprogramowania zupełnie tak jak windowsowe paczki zrobione installshieldem. Drugą ciekawą rzeczą to okienkowy interfejs to zarządzania usługami uruchamianymi w systemie. PC-BSD posiada również graficzny interfejs do PF&#8217;a. W trakcie bootowania systemu ładowany jest już zestaw domyśnych regół pf&#8217;a.</span></p>
<ul>
<li> <strong>Technologia Solaris Zones</strong></li>
</ul>
<p>Każdy użytkownik Solarisa na pewno wie co to jest <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Zones to system umożliwiający uruchamianie virtualnych systemów operacyjnych. W uproszczeniu można ten mechanizm porównać do takich technologii jak XEN czy Jail. Wykład dosyć ciekawy. Na pewno może być inspiracją do dalszej exploracji tego tematu. W trakcie prelecji została przedstawiona architektura tego systemu oraz podstawowe polecenia służące do zarządzania zonami. Można było wygrać jakieś gadżety od Suna <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<ul>
<li><strong> New features and improvements in FreeBSD 7</strong></li>
</ul>
<p>Wykład który na pewno mógł zainteresować wielu użytkowników FreeBSD. Na wielu prezentowanych benchmarkach Widać było że &#8222;siódemka&#8221; wymiata. Zostawia w tyle nawet linuksa z kernelem 2.6.x w zastosowaniach bazodanowych (postgreSQL, MySQL). W  FreeBSD 7.0 został zaimplementowany nowy lepszy scheduler: ULE. Będzie można z niego skorzystać po rekompilacji kernela. W wersji 7.1 ma zastąpić dotychczasowy 4BSD. Lepsza obsluga SMP itd&#8230; ogólnie zapowiada się bardzo obiecująco.</p>
]]></content:encoded>
			<wfw:commentRss>http://krzysiek.wolomin.biz/meetbsd-2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>z życia wzięte</title>
		<link>http://krzysiek.wolomin.biz/z-zycia-wziete/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=z-zycia-wziete</link>
		<comments>http://krzysiek.wolomin.biz/z-zycia-wziete/#comments</comments>
		<pubDate>Tue, 24 Jul 2007 19:42:32 +0000</pubDate>
		<dc:creator>krolik</dc:creator>
				<category><![CDATA[informatyka]]></category>
		<category><![CDATA[komputer]]></category>

		<guid isPermaLink="false">http://krzysiek.wolomin.biz/?p=43</guid>
		<description><![CDATA[Podmiot liryczny stara się rozwikłać zagadkę samoistnie poruszającego się kursora myszki  w takcie kiedy on ogląda film. Niestety niczym Konrad jest on osamotniony w swoich zmaganiach ze złośliwym hackerem oraz bezduszną maszyną która nie chce go słuchać. ============ hej ostatnio zauważyłem ze podczas oglądania filmu, mysza mi sie zaczeła ruszać tak jakby ktos sobie zrobił [...]]]></description>
			<content:encoded><![CDATA[<p><em>Podmiot liryczny stara się rozwikłać zagadkę samoistnie poruszającego się kursora myszki  w takcie kiedy on ogląda film. Niestety niczym Konrad jest on osamotniony w swoich zmaganiach ze złośliwym hackerem oraz bezduszną maszyną która nie chce go słuchać.</em></p>
<p>============</p>
<p>hej</p>
<p>ostatnio zauważyłem ze podczas oglądania filmu, mysza mi sie zaczeła ruszać tak jakby ktos sobie zrobił włam do mojego kompa<br />
kilka razy podczas oglądania filmu, potem to ucichło</p>
<p>zauwazyłem ze jak klikam w MOIM KOMPUTERZE, prawym na dyski to wyskakuje bład explorera i w ogóle sie nie wyświetla menu</p>
<p>PRZESKANOWAŁEM kompa nortonem, mks online, spyaudit, spyware doctor, spy sweeper, spybot search &amp; destroy, i jeszcze chyba kilkoma, po prostu wszystkim co znalazłem</p>
<p>Zmieniłem myszke na zwykłą na kablu, bo mam radiową, i nic</p>
<p>zacząłem sie bawić w menedżerze zadań ( win 2k )<br />
i raz wywaliłem stamtąd coś co spowodowało ze wszystko znowu chodziło normalnie, wylogowałem sie i zalogowałem ponownie i juz co bym nie wywalał to było tak samo czyli zwalone ze wyskakiwał błąd explorera</p>
<p>nie wiem co to było i to jest najgorsze, bo wydawało mi sie ze NTVDM.exe ( watch.exe i wowexec.exe ) , chyba ze to było coś co wtedy dało sie usunąć, a teraz juz nie&#8230;..</p>
<p>jezeli ktoś miał coś podobnego, albo przychodzi mu do głowy jakieś rozwiazanie to prosiłbym bardzo</p>
<p>bo ja juz chyba wszystkie moje pomysły wyczerpałem i pozostaje mi tylko reinstal</p>
]]></content:encoded>
			<wfw:commentRss>http://krzysiek.wolomin.biz/z-zycia-wziete/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

