Erik Kirschner

Networker, Cisco Certified Security
Professional, Cloud Computing, Linux
and VoIP enthusiasm, Mac and iPhone user ...

  • O mne
  • CV
  • Služby
  • Shop
  • Kontakt



ISACA Professional Day 2010

Posted: April 19th, 2010 | Author: Erik | Filed under: Events, Internet, Live | Tags: event, network security, Networking | No Comments »

ISACA pozvanka 1003b.qxp

15 apríla 2010 sa uskutočnil v Club Penati Bratislava prvý ročník konferencie ISACA Professional Day 2010. Konferencia bola zameraná na tému IT Security, Outsourcing, Governance. Hovorilo sa aj na tému Cloud Computing.

Konferencia bola organizovaná ISACA Slovakia hlavne pre ľudí zaujímajúcich sa o audit, bezpečnosť a poradenstvo. Ja som dostal pozvánku od Ivana Kopáčika prednášať na tejto konferencii na tému Cloud Computing. Moja prezentácia bola naplánovaná na poobedie a tak som pozorne celé doobedie počuvál, aký majú názor na tému Cloud Computing ľudia z oblasti auditov.

Read the rest of this entry »


Cisco Expo 2009, Slovakia

Posted: December 1st, 2009 | Author: Erik | Filed under: Events, Live, Networking | Tags: cisco, network security, Networking | No Comments »

header_banne_expo

Považujem sa za stabilného účastníka konferencie Cisco Expo a musím povedať, že tento rok opäť splnila očakávania, ale aj prekvapila. A to hneď na začiatku príhovorom generála Cisco Slovensko, že v budúcnosti plánujú Cisco Expo robiť virtuálne. Nebude to samozrejme hneď plne virtuálna konferencia na budúci rok, ale asi je to len otázka času. Je to prirodzené, keďže Cisco kúpilo WebEx a trend tiež ukazuje jasný smer, kam sa táto oblasť uberá. Read the rest of this entry »


VoIP telefónna ústredňa – Trixbox CE pre stredné a veľké firmy

Posted: November 17th, 2009 | Author: Erik | Filed under: Creativity, Internet, Networking | Tags: alix, linux, Networking, Trixbox, VoIP | 3 Comments »

trixbox_blog-773928

Trixbox CE je open source softwarová VoIP (Voice over IP) telefónna ústredňa (PBX). Trixbox CE je postavená na Asterisku a operačnom systéme Linux CentOS. Keďže je to open source software, je možné ju voľne stiahnúť z internetu a nainštalovať na ľubovoľný hardware.

Trixbox CE má všetky vlastnosti, ktoré sú potrebné pre enterprise prostredie. Je možné ju bez problémov nasadiť aj do veľkých firiem so 700 klapkami (samozrejme na dostatočne výkonnom hardware) a dokáže splniť všetky požiadavky na veľkú telefónnu ústredňu.

trixbox_appliance

Domovská stránka Trixbox CE obsahuje software samotnej telefónnej ústredne, ktorý je možné stiahnúť, dokumentáciu a má vynikajúce fórum, na ktorom nájdete odpovede na všetky otázky a taktiež tipy na riešenie rôznych požiadaviek a problémov. Zatiaľ všetky požiadavky mojich zákazníkov na funkcionalitu, táto VoIP PBX dokázala splniť. Read the rest of this entry »


VoIP telefónna ústredňa – Askozia PBX pre malé a stredné firmy

Posted: November 14th, 2009 | Author: Erik | Filed under: Internet, Networking | Tags: alix, linux, Networking, VoIP | No Comments »

logobigAskozia®PBX je VoIP (Voice over IP) software-ová telefónna ústredňa (PBX), založená na Asterisk a FreeBSD. Askozia®PBX  je možné voľne stiahnúť z internetu a nainštalovať na ľubovoľný hardware.

Askozia®PBX je primárne určená pre Embededd Appliances, ale nie je problém ju nainštalovať aj na staršie niekoľko ročné PC s minimálne 64MB RAM a 200MHz procesorom. Image, ktorý je možné voľne stiahnuť z internetu, je optimalizovaný pre Soekris a PC Engines boards. Read the rest of this entry »


Cisco Certified Security Professional – recertification – PASSED

Posted: October 22nd, 2009 | Author: Erik | Filed under: Live, Networking | Tags: cisco, network security, Networking | No Comments »

ccsp_security_med

Today I passed recertification exam 642-524 Securing Networks with ASA Foundation. My CCSP certicate is valid for next 3 years. I’m realy happy. Thank you for your congratulations.


Finálny 600 Mbps WiFi 802.11n štandard schválený

Posted: September 30th, 2009 | Author: Erik | Filed under: Networking | Tags: alix, linux, load sharing, network security, Networking, wifi | No Comments »

Logo_new_abgn_nodraft_3DŠtandardizačná komisia organizácie Institute of Electrical and Electronics Engineers, IEEE, aktuálne ohlásila ratifikáciu novej verzie WiFi štandardu, 802.11n. Maximálna rýchlosť podporovaná protokolom 802.11n, ktorý sa začal pripravovať už v roku 2002, sa oproti poslednej verzii 802.11g zvýšila 100/9-násobne na maximálnych 600 Mbps, súčasné čipsety podporujú typicky maximálne 300 alebo 450 Mbps. Read the rest of this entry »


Ako som vyberal Network Attached Storage (NAS) pre domácu LAN sieť

Posted: September 16th, 2009 | Author: Erik | Filed under: Live, Mac, Networking | Tags: DLNA, media server, NAS, Networking, playstation, TV, UPnP, wifi | 1 Comment »

hd_2bignetwork

Zálohovaním dát som sa zaoberal už dlhšiu dobu. Dáta som mal porozhadzované po 3 rôznych zariadeniach PS3, Mini Mac a MacBook. Nebolo možné robiť ani normálnu synchronizáciu.
Každé z týchto zariadení má svoje miesto a plní určitú úlohu, takže som chcel urobiť konečné riešenie pre problém zálohovania a ukladania dát aj pre najbližšiu budúcnosť. Read the rest of this entry »


VoIP riešenie pre malé a stredné firmy, alebo Trixbox telefónna ústredňa

Posted: August 3rd, 2009 | Author: Erik | Filed under: Internet, Networking | Tags: linux, Networking, Trixbox, VoIP | No Comments »

logo_tbce2

Zákazník ma oslovil cez internet s prosbou o pomoc pri nastavení jeho už existujúcej Trixbox VoIP telefónnej ústredne. Samozrejme sme sa dohodli a tu je krátky popis toho, čo bolo cieľom, aké boli východiská a ako to dopadlo.

Cieľom riešenia bola zmena konfigurácie existujúcej Trixbox VoIP telefónnej ústredne a firewallu tak, aby bola možnosť k nej pripájať VoIP telefóny v LAN sieti a tiež telefóny v internete, alebo iných privátnych sieťach (domácnosti, partnerské firmy).

Východiská:
- Trixbox už inštalovaný a funkčný pre VoIP telefónny na lokálnej sieti (free VoIP telefónna ústredňa)
- Firewall inštalovaný v plnej prevádzke (SMC)
- typ VoIP telefónnov definovaný (Grandstream GXP 2000)

Trixbox VoIP telefónna ústredňa je pripojená na verejnú telefónnu sieť ST cez ISDN rozhranie a na VoIP telekomunikačného operátora cez SIP trunk. Read the rest of this entry »


Load Sharing or when WiFi 5,8GHz is better choice than profi point-to-point

Posted: February 19th, 2009 | Author: Erik | Filed under: Networking | Tags: alix, leaf, linux, load sharing, Networking, PMXNet, wifi | No Comments »

certifiedn_logoCelé to začalo potrebou upgradu existujúcej linky (uplink) do Internetu u jedného lokálneho poskytovateľa internetu (ISP). V tom čase bol uplink vyťažovaný na 22Mbps, ale vzhľadom na zmeny v obchodnej politike lokálneho ISP pre najbližší rok, vznikla požiadavka na šírku pásma pre uplink 40Mbps (riešenie však musí zvládnuť minimálne 60Mbps).

Pôvodné riešenie bolo založené na technológií WiFi 5,8GHz point-to-point. Hardware bol použitý WRAP od PC Engines GmbH s kartami Atheros. Software bol a stále je použitý OS Linux, distribúcia LEAF konkrétne Bering uClibc.

Dĺžka trasy uplinku (last mile, vzduch) je okolo 1km. Keďže počet zákazníkov stúpa, vznikla potreba aj zálohy samotnej trasy vo vzduchu. Samozrejme, hneď sa objavilo riešenie mať skladom záložný hardware. V prípade výpadku trasy, je ale oprava pri tejto variante časovo náročná (vybavovanie vstupov, lezenie po rebríkoch k anténam, samotná výmena HW, …).
Networkingu a routingu sa venujem pár rokov, takže som sa začal pohrávať s myšlienkou Load Sharing-u.

Design

Keďže linux je flexibilný a distribúcia LEAF zvláda routing bez problémov vznikol prvý design zapojenia. Samozrejme požadovaná rýchlosť si vyžaduje aj silný hardware. Preto jednoznačne padol výber na hardware od PC Engines GmbH , konkrétne ALIX, ktorý má výkonnejší procesor a viac pamäte priamo na boarde.
Prvotný design zapojenia bol navrhnutý s jedným zariadením s ethernetom a 2x WiFi kartou na každej strane.

first designobr. č. 1.: prvotný návrh designu zapojenia

Samotné testy začali konfiguračným templatom na jednom zariadení. V tomto prípade som zisťoval, či zariadenie vôbec dokáže prijať plánovanú konfiguráciu a či jednotlivé časti konfigurácie budú spolupracovať. Mnoho problémov sa podarilo odstrániť, alebo obísť, no objavili sa aj také, na základe ktorých som musel meniť design celého riešenia.

Vážnejší problém pri designe podľa obrázku č. 1 vznikol pri definovaní ath0 a ath1 rozhraní do TEQL rozhrania. Jednoducho nie je možné definovať k virtuálnemu teql0 rozhraniu athx, možné je pridávať len ethx rozhrania.

Vzhľadom k tomuto obmedzeniu som zmenil design. Keďže hardware ALIX nie je finančne náročný, úlohy ktoré boli pôvodne plánované do jedného zariadenia som distribuoval na viac zariadení na jednej strane. Vznikol návrh, kde na každej strane boli navrhnuté 3ks zariadení ALIX. Jedno zariadenie, ktore robí samotný Load Sharing a 2ks zariadení ALIX, ktoré robia bridge medzi ethernet a wifi rozhraním.
V tomto prípade som ale musel počítať s napájaním pre 3ks zariadení na každej strane a umiestnením týchto zariadení na stožiari. Našťastie, toto je menší a riešiteľný problém. Takže padlo definitívne rozhodnutie pre design č. 2.

final designobr. č. 2.: finálny návrh designu zapojenia

Z histórie viem, že najväčší problém robia wifi karty, finálnym designom č.2 bol eliminovaný výpadok celej trasy v prípade zaseknutia čo i len jednej wifi karty. Ak by nastal tento problém pri designe č.1 (samozrejme traffic sa presmeruje automaticky bez výpadku do funkčnej trasy), bol by potrebný reštart zariadenia, čo znamená výpadok na 1 až 2 minúty (pri down/up wifi rozhrania sa teql interface nespamätal a bol nutný reštart).
Pri designe č.2 tento problém nenastáva. Wifi rozhranie môžete zhodiť/nahodiť a teql rozhranie, keďže je na inom zariadení automaticky zistí opätovné oživenie vadnej trasy a začne fungovať load sharing.

Pri tomto designe je potrebné zariadenia sledovať cez SNMP alebo Syslog. Nám sa stalo v živej prevádzke, že na jednom zariadení, ktoré robí bridge, sa pokazil napajací zdroj, traffic sa presmeroval automaticky na funkčnú trasu a týždeň si to nikto nevšimol.  Keď sme to zistili, bolo dostatok času na opravu a všetko fungovalo. Po oprave load sharing zistil, že obe trasy sú funkčné a zapojil do prevádzky obidve trasy, opäť bez výpadku. Na jednej strane ma tešilo, že backup reálne funguje, ale na druhej upozornilo na potrebu monitorovania týchto zariadení.

compsobr. č. 3.: comps použité pri vývoji a testoch

Configuration

Pri návrhu konfigurácie bolo potrebné urobiť pár základných vecí:
1) prepojenie Bridge zariadení vo vzduchu cez AP, Ad-Hoc, alebo WDS.
2) Bridge medzi Ethernet a WiFi rozhraním
3) Load Sharing
4) funkčný backup

Pri konfigurácií WiFi som potreboval bridging (WiFi/Ethernet). Rozhodol som sa pre WDS. Bolo to najjednoduchšie riešenie a vyžadovala si to IP adresácia pre Load Sharing. Keďže na zariadeniach  beží OS Linux konkrétne LEAF, do kernelu som musel pridať moduly pre Bridging, defaultne tam nie sú. Všetko fungovalo bez problémov na prvý pokus. Read the rest of this entry »


Najnovšie príspevky

  • VMware Certified Professional on vSphere 4, VCP – PASSED
  • 24 Hours of Le Mans 2008, Truth in 24
  • iPad v domácej sieti
  • ISACA Professional Day 2010
  • Národný beh Devín-Bratislava 2010
  • iPad recenzie
  • Why The iPad Is Important

Kategórie

  • Creativity
  • Events
  • Game
  • GTD
  • Internet
  • Live
  • Mac
  • Movie
  • Networking
  • Running
  • Ski

Tags

alix bike biking chocolate cisco Creativity DIGIT DLNA dynastar event fail Google Google Wave gt GTD jolicloud joost kablovka leaf life style linux load sharing Mac media server NAS Networking network security new york playstation PMXNet project management run sci-fi Ski solar energy success tablet trip Trixbox TV UPnP VoIP wifi wine WordPress

Archív

  • July 2010
  • May 2010
  • April 2010
  • March 2010
  • February 2010
  • January 2010
  • December 2009
  • November 2009
  • October 2009
  • September 2009
  • August 2009
  • July 2009
  • June 2009
  • May 2009
  • April 2009
  • March 2009
  • February 2009
  • January 2009
  • December 2008

Blogroll

  • alian.info
  • beh.sk
  • PMXnet
  • Uniseka GS

© Copyright 2010 | Erik Kirschner | All Rights Reserved