Erik Kirschner

VMware Certified Professional, Cisco Certified
Security Professional, Cloud Computing
enthusiasm and Apple user...

  • O mne
  • CV
  • Služby
  • Shop
  • Kontakt



Hire me! I'm VMware and Cisco Certified Professional with deep knowledge base and face to face customer meetings at daily base.

VoIP telefónna ústredňa – Askozia PBX pre malé a stredné firmy

Posted: November 14th, 2009 | Author: Erik | Filed under: Internet, Networking | Tags: alix, linux, Networking, VoIP | No Comments »

logobigAskozia®PBX je VoIP (Voice over IP) software-ová telefónna ústredňa (PBX), založená na Asterisk a FreeBSD. Askozia®PBX  je možné voľne stiahnúť z internetu a nainštalovať na ľubovoľný hardware.

Askozia®PBX je primárne určená pre Embededd Appliances, ale nie je problém ju nainštalovať aj na staršie niekoľko ročné PC s minimálne 64MB RAM a 200MHz procesorom. Image, ktorý je možné voľne stiahnuť z internetu, je optimalizovaný pre Soekris a PC Engines boards. Read the rest of this entry »


Cisco Certified Security Professional – recertification – PASSED

Posted: October 22nd, 2009 | Author: Erik | Filed under: Live, Networking | Tags: cisco, network security, Networking | No Comments »

ccsp_security_med

Today I passed recertification exam 642-524 Securing Networks with ASA Foundation. My CCSP certicate is valid for next 3 years. I’m realy happy. Thank you for your congratulations.


Finálny 600 Mbps WiFi 802.11n štandard schválený

Posted: September 30th, 2009 | Author: Erik | Filed under: Networking | Tags: alix, linux, load sharing, network security, Networking, wifi | No Comments »

Logo_new_abgn_nodraft_3DŠtandardizačná komisia organizácie Institute of Electrical and Electronics Engineers, IEEE, aktuálne ohlásila ratifikáciu novej verzie WiFi štandardu, 802.11n. Maximálna rýchlosť podporovaná protokolom 802.11n, ktorý sa začal pripravovať už v roku 2002, sa oproti poslednej verzii 802.11g zvýšila 100/9-násobne na maximálnych 600 Mbps, súčasné čipsety podporujú typicky maximálne 300 alebo 450 Mbps. Read the rest of this entry »


Ako som vyberal Network Attached Storage (NAS) pre domácu LAN sieť

Posted: September 16th, 2009 | Author: Erik | Filed under: Live, Mac, Networking | Tags: DLNA, media server, NAS, Networking, playstation, TV, UPnP, wifi | 1 Comment »

hd_2bignetwork

Zálohovaním dát som sa zaoberal už dlhšiu dobu. Dáta som mal porozhadzované po 3 rôznych zariadeniach PS3, Mini Mac a MacBook. Nebolo možné robiť ani normálnu synchronizáciu.
Každé z týchto zariadení má svoje miesto a plní určitú úlohu, takže som chcel urobiť konečné riešenie pre problém zálohovania a ukladania dát aj pre najbližšiu budúcnosť. Read the rest of this entry »


VoIP riešenie pre malé a stredné firmy, alebo Trixbox telefónna ústredňa

Posted: August 3rd, 2009 | Author: Erik | Filed under: Internet, Networking | Tags: linux, Networking, Trixbox, VoIP | 1 Comment »

logo_tbce2

Zákazník ma oslovil cez internet s prosbou o pomoc pri nastavení jeho už existujúcej Trixbox VoIP telefónnej ústredne. Samozrejme sme sa dohodli a tu je krátky popis toho, čo bolo cieľom, aké boli východiská a ako to dopadlo.

Cieľom riešenia bola zmena konfigurácie existujúcej Trixbox VoIP telefónnej ústredne a firewallu tak, aby bola možnosť k nej pripájať VoIP telefóny v LAN sieti a tiež telefóny v internete, alebo iných privátnych sieťach (domácnosti, partnerské firmy).

Východiská:
- Trixbox už inštalovaný a funkčný pre VoIP telefónny na lokálnej sieti (free VoIP telefónna ústredňa)
- Firewall inštalovaný v plnej prevádzke (SMC)
- typ VoIP telefónnov definovaný (Grandstream GXP 2000)

Trixbox VoIP telefónna ústredňa je pripojená na verejnú telefónnu sieť ST cez ISDN rozhranie a na VoIP telekomunikačného operátora cez SIP trunk. Read the rest of this entry »


Load Sharing or when WiFi 5,8GHz is better choice than profi point-to-point

Posted: February 19th, 2009 | Author: Erik | Filed under: Networking | Tags: alix, leaf, linux, load sharing, Networking, PMXNet, wifi | No Comments »

certifiedn_logoCelé to začalo potrebou upgradu existujúcej linky (uplink) do Internetu u jedného lokálneho poskytovateľa internetu (ISP). V tom čase bol uplink vyťažovaný na 22Mbps, ale vzhľadom na zmeny v obchodnej politike lokálneho ISP pre najbližší rok, vznikla požiadavka na šírku pásma pre uplink 40Mbps (riešenie však musí zvládnuť minimálne 60Mbps).

Pôvodné riešenie bolo založené na technológií WiFi 5,8GHz point-to-point. Hardware bol použitý WRAP od PC Engines GmbH s kartami Atheros. Software bol a stále je použitý OS Linux, distribúcia LEAF konkrétne Bering uClibc.

Dĺžka trasy uplinku (last mile, vzduch) je okolo 1km. Keďže počet zákazníkov stúpa, vznikla potreba aj zálohy samotnej trasy vo vzduchu. Samozrejme, hneď sa objavilo riešenie mať skladom záložný hardware. V prípade výpadku trasy, je ale oprava pri tejto variante časovo náročná (vybavovanie vstupov, lezenie po rebríkoch k anténam, samotná výmena HW, …).
Networkingu a routingu sa venujem pár rokov, takže som sa začal pohrávať s myšlienkou Load Sharing-u.

Design

Keďže linux je flexibilný a distribúcia LEAF zvláda routing bez problémov vznikol prvý design zapojenia. Samozrejme požadovaná rýchlosť si vyžaduje aj silný hardware. Preto jednoznačne padol výber na hardware od PC Engines GmbH , konkrétne ALIX, ktorý má výkonnejší procesor a viac pamäte priamo na boarde.
Prvotný design zapojenia bol navrhnutý s jedným zariadením s ethernetom a 2x WiFi kartou na každej strane.

first designobr. č. 1.: prvotný návrh designu zapojenia

Samotné testy začali konfiguračným templatom na jednom zariadení. V tomto prípade som zisťoval, či zariadenie vôbec dokáže prijať plánovanú konfiguráciu a či jednotlivé časti konfigurácie budú spolupracovať. Mnoho problémov sa podarilo odstrániť, alebo obísť, no objavili sa aj také, na základe ktorých som musel meniť design celého riešenia.

Vážnejší problém pri designe podľa obrázku č. 1 vznikol pri definovaní ath0 a ath1 rozhraní do TEQL rozhrania. Jednoducho nie je možné definovať k virtuálnemu teql0 rozhraniu athx, možné je pridávať len ethx rozhrania.

Vzhľadom k tomuto obmedzeniu som zmenil design. Keďže hardware ALIX nie je finančne náročný, úlohy ktoré boli pôvodne plánované do jedného zariadenia som distribuoval na viac zariadení na jednej strane. Vznikol návrh, kde na každej strane boli navrhnuté 3ks zariadení ALIX. Jedno zariadenie, ktore robí samotný Load Sharing a 2ks zariadení ALIX, ktoré robia bridge medzi ethernet a wifi rozhraním.
V tomto prípade som ale musel počítať s napájaním pre 3ks zariadení na každej strane a umiestnením týchto zariadení na stožiari. Našťastie, toto je menší a riešiteľný problém. Takže padlo definitívne rozhodnutie pre design č. 2.

final designobr. č. 2.: finálny návrh designu zapojenia

Z histórie viem, že najväčší problém robia wifi karty, finálnym designom č.2 bol eliminovaný výpadok celej trasy v prípade zaseknutia čo i len jednej wifi karty. Ak by nastal tento problém pri designe č.1 (samozrejme traffic sa presmeruje automaticky bez výpadku do funkčnej trasy), bol by potrebný reštart zariadenia, čo znamená výpadok na 1 až 2 minúty (pri down/up wifi rozhrania sa teql interface nespamätal a bol nutný reštart).
Pri designe č.2 tento problém nenastáva. Wifi rozhranie môžete zhodiť/nahodiť a teql rozhranie, keďže je na inom zariadení automaticky zistí opätovné oživenie vadnej trasy a začne fungovať load sharing.

Pri tomto designe je potrebné zariadenia sledovať cez SNMP alebo Syslog. Nám sa stalo v živej prevádzke, že na jednom zariadení, ktoré robí bridge, sa pokazil napajací zdroj, traffic sa presmeroval automaticky na funkčnú trasu a týždeň si to nikto nevšimol.  Keď sme to zistili, bolo dostatok času na opravu a všetko fungovalo. Po oprave load sharing zistil, že obe trasy sú funkčné a zapojil do prevádzky obidve trasy, opäť bez výpadku. Na jednej strane ma tešilo, že backup reálne funguje, ale na druhej upozornilo na potrebu monitorovania týchto zariadení.

compsobr. č. 3.: comps použité pri vývoji a testoch

Configuration

Pri návrhu konfigurácie bolo potrebné urobiť pár základných vecí:
1) prepojenie Bridge zariadení vo vzduchu cez AP, Ad-Hoc, alebo WDS.
2) Bridge medzi Ethernet a WiFi rozhraním
3) Load Sharing
4) funkčný backup

Pri konfigurácií WiFi som potreboval bridging (WiFi/Ethernet). Rozhodol som sa pre WDS. Bolo to najjednoduchšie riešenie a vyžadovala si to IP adresácia pre Load Sharing. Keďže na zariadeniach  beží OS Linux konkrétne LEAF, do kernelu som musel pridať moduly pre Bridging, defaultne tam nie sú. Všetko fungovalo bez problémov na prvý pokus. Read the rest of this entry »


Newer Entries »

Najnovšie príspevky

  • CloudCamp Bratislava 2012 review
  • 20+ Data Backup & Synchronization Tools For Hard Drives
  • Cloud Camp Bratislava 2012
  • pfSense Firewall s podporou 3G, EDGE a GPRS
  • Mýty o Cloud Computingu
  • VMware Certified Professional on vSphere 5 Pass
  • Kúpil som si slobodu – Dynastar Legend Mythic

Kategórie

  • Cloud Computing
  • Creativity
  • Events
  • Game
  • GTD
  • Internet
  • Live
  • Mac
  • Movie
  • Networking
  • Running
  • Ski

What I'm Doing...

  • No tweets available at the moment.
  • More updates...

Powered by Twitter Tools

Tags

alix bike biking chocolate cisco cloud Creativity DIGIT DLNA dynastar event fail Google Google Wave GTD joost kablovka leaf life style linux load sharing Mac media server NAS Networking network security new york playstation PMXNet project management run sci-fi Ski solar energy success tablet trip Trixbox TV UPnP vmware VoIP wifi wine WordPress

Archív

Blogroll

  • alian.info
  • beh.sk
  • Miro Hlavaty Blog
  • PMXnet
  • Rackscale
  • Uniseka GS

© Copyright 2012 | Erik Kirschner | All Rights Reserved