El blog de ​​Michael OSS / Linux, redes y mi vida privada

5 Aug/10 2

Alix 2D13 como un servidor de seguridad

Recientemente, he instalado un firewall en mi Alix 2d13 que en entretener a la conexión.

He pedido la pieza como un paquete que consiste en la Alix, la vivienda, la tarjeta CF y la fuente de alimentación en la Varia-Store . Como tengo la distribución de firewall para IPFire decidió razón de esto era el nativo de Alix y VDSL con VLAN7 apoyo para IPTV y 8, además, hay un paquete para el igmpproxy necesario.

Las obras de todo! Realmente perfecto y el rendimiento de la VPN es mucho mejor que mi router anterior o la versión de telecomunicaciones gefritzten de la misma. Instalación es aún más paso a paso en la documentación descrita.

La última actualización importante a 2,7 desde 2,5, mientras que tiene IPFire requiere un poco de tiempo para instalar, pero funciona en su totalidad, sin error, lo que habla del trabajo de gran calidad en la distribución de IPFire

En conjunto un buen paquete y recomendar cualquiera de una habilidad especial para el hardware y Linux.

24 Okt/08 3

Apache2 mpm-trabajador y fcgid

Después de Apache ha sentido los tiempos de vez en cuando se utilizan en este sitio se rompe pensando que he decidido sustituir el mpm-prefork mpm-trabajador con la versión que ahora también se llama PHP FastCGI.

A continuación se muestra un instrucciones de configuración de los pequeños.

  • Instalación de los paquetes necesarios:

  apt-get install libapache2-mod-fcgid apache2-mpm-worker php5-cgi 

  • Configuración del Apache

  a2dismod php5
 acciones a2enmod
 a2enmod fcgid 

  • Personalización de la configuración de Apache

/ Etc/apache2/mods-enabled/fcgid.conf

 AddHandler fcgid-script. Fcgi
 Socketpath / var/lib/apache2/fcgid/sock
 IPCConnectTimeout 60 

/ Etc/apache2/conf.d/php5-fcgid.conf

 # Ruta a php.ini - por defecto / / etc phpX / cgi
 DefaultInitEnv PHPRC = / etc/php5/cgi

 # El número de PHP del niño, que se lanzará.  Deja sin definir para que PHP decidir.
 PHP_FCGI_CHILDREN DefaultInitEnv # 3

 # Máximo de peticiones antes de que un proceso se detiene y uno nuevo se puso en marcha
 DefaultInitEnv PHP_FCGI_MAX_REQUESTS 2500

 # Definición de un nuevo controlador "php-fcgi" para "PHP". Archivos, además de la acción que debe seguir
 AddHandler php-fcgi. Php
 Acción php-fcgi / fcgi-bin/php-fcgi-wrapper

 # Definir el tipo MIME para. "PHP" archivos
 AddType application / x-httpd-php. Php

 # Definición de alias "/ fcgi-bin /".  La acción anterior se utiliza este valor, que significa que
 # Se puede ejecutar otro "php5-cgi" comando con sólo cambiar este alias
 Alias ​​/ fcgi-bin / / var/www/fcgi-bin.d/php5-default /

 # Ponga en marcha el controlador de fcgid-escritura para todos los archivos dentro de los alias de "/ bin /" fcgi-

 SetHandler fcgid-script
 Options + ExecCGI 

  • La creación de la envoltura en

/ Var/www/fcgi-bin.d/php5-default/php-fcgi-wrapper

  # / Bin / sh
 # Wrapper para PHP-fcgi
 # Este contenedor puede ser utilizado para definir la configuración antes de iniciar el binario de PHP-fcgi.

 # Defina la ruta de acceso a php.ini.  El valor por defecto a / etc / phpX / cgi.
 # Exportación PHPRC = / var/www/fcgi-bin.d/php5-web01/phprc
 exportación PHPRC = / etc/php5/cgi

 # Definir el número de PHP del niño, que se lanzará.  Deja sin definir para que PHP decidir.
 PHP_FCGI_CHILDREN exportación = 5

 # Máximo de peticiones antes de que un proceso se detiene y uno nuevo se puso en marcha
 PHP_FCGI_MAX_REQUESTS exportación = 5000

 # Ejecute el binario CGI de PHP
 # Esto puede ser cualquier otra versión de PHP está compilado con FCGI ¿Qué apoyo.
 exec / usr/bin/php5-cgi 

  • La envoltura nueva para que sea ejecutable

  chmod + x / var/www/fcgi-bin.d/php5-default/php-fcgi-wrapper 

  • Por último, Apache debe reiniciarse de nuevo

  / Etc/init.d/apache2 restart 

18 Okt/08 0

Viscosidad - la visión del túnel, sólo que mejor?

Después de correr Tiger desde hace mucho tiempo la visión de túnel se han utilizado como una interfaz gráfica para OpenVPN, el gerente se había estrellado constantemente desde que se mudó a Leopard ya no es posible, es la visión de túnel.

Mittlwerweile aunque hay de nuevo una versión beta que probablemente va a funcionar mejor porque yo he probado hasta ahora no lo hace.

Ahora, hay una nueva interfase llamada viscosidad . Actualmente la versión beta todavía está libre, entonces va a costar, según el testimonio de los desarrolladores alrededor de $ 9. En comparación con la visión de túnel anterior, pero también puede administrar la configuración, es decir, que ya no está obligado a mantener el archivo de configuración de forma manual. Además, existe la posibilidad de importar configuraciones existentes de visión de túnel.

Aquí hay algunas capturas de pantalla de Viscosidad

26 Sep/08 0

Rendimiento de la red, el x.te

Así que hoy, después del trabajo que han sustituido el adaptador Powerlan a través de un cable de red adecuados y lo que debería decir el mismo problema que antes, cuando la transmisión de vídeo se reunió periódicamente con un encogimiento de hombros.

Así que sigue en la solución de problemas y he aquí que la deuda es, probablemente, el interruptor de 4 puertos / centro de operaciones en el router Linksys WRT54G (que también fue probado con varios dispositivos), que absorbe parte, obviamente, paquetes .......

WRT al interruptor y se sustituye por un derecho que ya dirigiendo todo como el diablo.

Así que ahora tengo los componentes inalámbricos más nuevos, probablemente será un Airport Extreme. El problema se produce en todo caso, aun cuando se enlaza una de inalámbrica a la red "normal".

20 Sep/08 1

Samba optimizaciones de rendimiento

Una vez más, actualmente estoy en busca de varios "verschnellerungen" para la red de mi casa ahora Samba era mi turno para empezar tenía una velocidad máxima de transmisión 6mbit sea por la línea eléctrica o WiFi.

Se utiliza en mi standart paquete de Debian Etch, los siguientes cambios se han cuidado en combinación de una mejora de alrededor de 14 Mbps:

tamaño de la caché escribe = 262144
max xmit = 131072
utilizar sendfile = yes
cierre estricto = no
socket options = TCP_NODELAY SO_RCVBUF = 65536 = 65536 SO_SNDBUF IPTOS_LOWDELAY

La mayor mejora se ha logrado, pero el aumento SO_RCVBUF y SO_SNDBUF por las variables que previamente fue depositado aquí cada 8192a

Mientras tanto, estoy un poco menos de 20Mbit pero sin duda hay algo más.

18 Sep/08 2

Actualización: Los adaptadores Powerline

Ahora que por fin estaba harto y ha ganado la inercia me compré un adaptador Powerline nuevo.

Anteriormente había trabajado la versión 85Mbit por decir lo menos malo, ahora, después de actualizar a las versiones de Netgear (200Mbit dLAN 200 AVeasy ) estoy gratamente sorprendido. Mientras tanto, una considerable 40Mbit realmente a través de las líneas de energía que es un progreso significativo para avanzar.

Tags: , la 2 Comentarios
31 Ago/08 0

DNS del túnel

Gerd era en su blog un interesante artículo sobre DNS túneles , publicado todo esto es sólo para estancias en lugares con puntos de acceso inalámbricos muy interesantes, ya que a menudo permite a las consultas DNS directamente a Internet, pero el resto está bloqueada.

15 Ago/08 5

Red vs cable. Adaptadores Powerline

Después de que ya había percibido la más quiero rendimiento de la red puede seguir siendo fuertes en casa, he estado la semana pasada (el sufrimiento finalmente fue lo suficientemente alto) para la solución de problemas. La herramienta de iperf ha puesto al descubierto los problemas.

Para la conexión entre el pasillo de la planta baja y la conexión DSL en el sótano de usar el adaptador de línea eléctrica de Zyxel (PL-100) y para mi horror me di cuenta de que los 85 Mbps prometidos que supuestamente van en la parrilla, sólo dos palabras, dos Mbit permanecer. ¿Por qué es, lamentablemente, no es posible decir con exactitud porque el adaptador de línea de la pega, por supuesto, son componentes no administrados.

Todo esto es un desastre total ... y siempre he estado preguntando por qué la transmisión obras de vídeo, etc, total o nada en absoluto pesada. La solución de problemas será tan desastroso no es lo que esperaba.

Ahora cable de red normal que se establezcan ... Que debería haber hecho desde el principio.

3 Sep/07 0

DRBD Blog

Aquí podrá encontrar información útil sobre DRBD, el sistema de archivos de latido de clúster:

http://fghaas.wordpress.com/

27 Mrz/07 0

BGP simulador

Hoy he encontrado un simulatur BGP disponibles a través de: http://cbgp.info.ucl.ac.be/