Le blog de ​​Michael OSS / Linux, réseau et ma vie privée

5 Aug/10 2

Alix 2D13 comme un pare-feu

Récemment, je lance un pare-feu sur mon Alix 2D13 que sur Entertain connexion.

J'ai commandé la partie comme un faisceau constitué de l'Alix, le logement, la carte CF et de l'alimentation sur la Varia-Store . Comme je l'ai de distribution pare-feu pour IPFire décidé raison en était l'indigène Alix et VDSL avec VLAN7 soutien pour l'IPTV et 8, en plus, il ya un paquet pour le igmpproxy nécessaire.

Les travaux tout! Vraiment tout simplement parfait et la performance de la connexion VPN est bien meilleur que mon routeur précédent ou de télécommunications gefritzten la version de celui-ci. L'installation est même étape par étape dans la documentation décrit.

La dernière mise à jour majeure à 2,7, passant de 2,5 a IPFire tout exige un peu de temps à installer, mais travaille en totale sans erreur, parle ainsi du travail de grande qualité dans la distribution de IPFire

Dans l'ensemble un bon paquet et de recommander un quelconque d'un coup de main pour le matériel et Linux.

24 Okt/08 3

Apache2 mpm-worker et fcgid

Après Apache a ressenti les moments occasionnels utilisés sur ce site tombe en pensant que j'ai décidé de remplacer le mpm-prefork mpm-worker avec la version qui est maintenant appelé aussi par PHP FastCGI.

Ci-dessous quelques instructions de configuration de petite taille.

  • Installation des paquets nécessaires:

  aptitude install libapache2-mod-fcgid apache2-mpm-worker php5-cgi 

  • Configuration de l'Apache

  a2dismod php5
 actions a2enmod
 a2enmod fcgid 

  • Personnalisation de la configuration Apache

/ Etc/apache2/mods-enabled/fcgid.conf

 AddHandler fcgid-script. Fcgi
 Socketpath / var/lib/apache2/fcgid/sock
 IPCConnectTimeout 60 

/ Etc/apache2/conf.d/php5-fcgid.conf

 # Chemin vers le fichier php.ini - par défaut à / etc / phpX / cgi
 DefaultInitEnv PHPRC = / etc/php5/cgi

 # Nombre de PHP childs qui sera lancé.  Laissez undefined l'installation de PHP en décider.
 PHP_FCGI_CHILDREN DefaultInitEnv # 3

 # Demandes maximales avant un processus est arrêté et un nouveau est lancé
 DefaultInitEnv PHP_FCGI_MAX_REQUESTS 2500

 # Définir un nouveau gestionnaire "php-fcgi" pour ". Php" les fichiers, ainsi que l'action qui doit suivre
 AddHandler php-fcgi. Php
 Action php-fcgi / fcgi-bin/php-fcgi-wrapper

 # Définir le type MIME pour. "PHP" des fichiers
 AddType application / x-httpd-php. Php

 # Définir alias "/ fcgi-bin /".  L'action ci-dessus est d'utiliser cette valeur, cela signifie que quel
 # Vous pouvez exécuter un autre "php5-cgi" commande en changeant juste cet alias
 Alias ​​/ fcgi-bin / / var/www/fcgi-bin.d/php5-default /

 # Mettez le gestionnaire fcgid-script pour tous les fichiers dans les alias "/ fcgi-bin /"

 SetHandler fcgid-script
 Options + ExecCGI 

  • Création de l'enveloppe sous

/ Var/www/fcgi-bin.d/php5-default/php-fcgi-wrapper

 # / Bin / sh # Wrapper pour PHP-fcgi # Cette enveloppe peut être utilisée pour définir les paramètres avant de lancer l'exécutable PHP-fcgi.  # Définir le chemin d'accès le fichier php.ini.  La valeur par défaut dans / etc / phpX / cgi.  # Export PHPRC = / export PHPRC = var/www/fcgi-bin.d/php5-web01/phprc / etc/php5/cgi # Définir le nombre de PHP childs qui sera lancé.  Laissez undefined l'installation de PHP en décider.  Soutien à l'exportation PHP_FCGI_CHILDREN = 5 # demandes maximum avant qu'un processus est arrêté et un nouveau est lancé PHP_FCGI_MAX_REQUESTS exportation = 5000 # Lancement de la version CGI de PHP # Cela peut être une autre version de PHP est compilé avec FCGI Quel.  exec / usr/bin/php5-cgi 

  • Le nouvel emballage pour le rendre exécutable

  chmod + x / var/www/fcgi-bin.d/php5-default/php-fcgi-wrapper 

  • Enfin, Apache doit être redémarré à nouveau

  / Etc/init.d/apache2 restart 

Mots-clefs: , les , de , des 3 commentaires
18 Okt/08 0

Viscosité - vision tunnel, mais en mieux?

Après avoir sous Tiger pendant une longue période vision en tunnel ont utilisé tel un GUI pour OpenVPN, le gestionnaire s'était écrasé en permanence depuis son arrivée à Leopard n'est plus possible, la vision du tunnel est.

Mittlwerweile bien qu'il existe encore une version bêta qui sera probablement mieux travailler parce que j'ai essayé jusqu'à présent ne fonctionne pas.

Maintenant, il ya une nouvelle interface appelée viscosité . Actuellement, la version bêta est encore libre, puis il vous en coûtera, selon le témoignage de du développeur d'environ 9 $. Par rapport à la vision en tunnel précédente, mais il peut également gérer la configuration, c'est à dire qu'il n'est plus obligé de maintenir le fichier de configuration manuellement. En outre, il ya la possibilité d'importer des configurations existantes de vision en tunnel.

Voici quelques captures d'écran de Viscosité

26 Sep/08 0

Les performances du réseau, le x.te

Donc, aujourd'hui, après le travail que j'ai maintenant remplacé l'adaptateur Powerlan à travers un réseau câbles adéquats et que dois-je dire que le même problème que précédemment, lors de la diffusion vidéo se sont réunis régulièrement avec un haussement d'épaules.

Donc, continuez à le dépannage et la voici, la dette est sans doute le commutateur 4 ports / hub sur le routeur Linksys WRT54G (qui a également été testé avec plusieurs périphériques), qui absorbe une partie de toute évidence les paquets .......

WRT à l'interrupteur et remplacé par un droit déjà en cours d'exécution tout comme le diable.

Alors maintenant, j'ai besoin de composants sans fil plus de nouvelles, sera probablement un Airport Extreme. Le problème se produit dans tous les cas, même lorsque le pontage entre les sans-fil à la «normale» du réseau.

20 Sep/08 1

L'optimisation des performances de Samba

Une fois encore, je suis actuellement à la recherche pour diverses "verschnellerungen" pour mon réseau à la maison maintenant Samba fut mon tour de commencer a eu un taux de 6 mbit de transmission maximale que ce soit sur CPL ou WiFi.

Est utilisé dans mon paquet Debian Etch standart, les changements suivants ont pris en charge en combinaison pour une amélioration d'environ 14 Mbps:

écrire la taille du cache = 262144
max xmit = 131072
utiliser sendfile = oui
le verrouillage strict = pas de
options de prise = TCP_NODELAY SO_RCVBUF = 65536 = 65536 SO_SNDBUF IPTOS_LOWDELAY

La plus grande amélioration a été atteint, mais l'augmentation SO_RCVBUF et SO_SNDBUF par des variables qui, auparavant, a été déposé ici chaque 8192e

En attendant, je suis un peu moins de 20Mbit, mais il ya sûrement quelque chose d'autre.

18 Sep/08 2

Mise à jour: adaptateurs Powerline

Maintenant que j'ai fini par en avait marre et a remporté l'inertie que j'ai acheté de nouveaux adaptateur Powerline.

Auparavant, j'avais travaillé la version 85Mbit-à-dire la moins mauvaise, maintenant, après mise à niveau vers les versions de Netgear 200Mbit ( dLAN 200 AVeasy ) je suis agréablement surpris. Pendant ce temps, 40Mbit considérable effectivement passer par les lignes électriques qui est un progrès significatif pour avancer.

31 Aug/08 0

Tunnel DNS

Gerd était juste sur son blog un article intéressant sur ​​DNS tunnel , a publié le tout est juste pour rester dans les lieux avec les hotspots sans fil très intéressantes car elle permet souvent des requêtes DNS directement à l'Internet, mais le reste est bloqué.

15 Aug/08 5

Réseau Câble vs. Adaptateurs Powerline

Après je l'avais déjà remarqué la plus j'ai envie de la performance du réseau peut rester forte à la maison, j'ai été la semaine dernière (la souffrance était finalement assez élevé) pour le dépannage. Le Iperf outil a permis de découvrir les problèmes.

Pour la connexion entre la salle du rez de chaussée et la connexion ADSL dans le sous-sol-je utiliser l'adaptateur Powerline Zyxel (PL-100) et à ma grande horreur, j'ai réalisé que les 85Mbps promis qui est censé aller sur la grille, à seulement 2 mots, deux Mbit restent. Pourquoi n'est malheureusement pas possible de dire exactement parce que l'adaptateur de ligne Poser, bien sûr, ne sont pas gérés composants.

Le tout est un désastre absolu ... et j'ai toujours demandé pourquoi le streaming vidéo des œuvres, etc totalement ou pas du tout pesante. Le dépannage sera aussi désastreux n'est pas ce que je m'attendais.

Maintenant câble réseau normal d'être mis ... Je l'aurais fait depuis le début.

Tags: , les , de 5 Commentaires
3 Sep/07 0

DRBD Blog

Ici vous trouverez des informations utiles sur DRBD, le système de fichiers pour pulsation de cluster:

http://fghaas.wordpress.com/

27 Mrz/07 0

BGP simulateur

Aujourd'hui j'ai trouvé un simulatur BGP disponibles par le biais: http://cbgp.info.ucl.ac.be/