Archive for the ‘tech’ Category

Ethernet Encryptor своими руками

Четверг, Июль 29th, 2010

  Возникла задача защитить сетевой трафик в отдельно взятом канале связи, проложенном через канализации и кроссы офисного здания с одного этажа на другой. Чтобы не усложнять топологию локальной сети VPN туннелями, решили сделать прозрачное шифрование Ethernet на входе и выходе небезопасного канала.
  В интернете можно найти готовые устройства типа L2 Ethernet Encryptor от BlackBox ценой от $5K, но можно и самим сваять такой черный ящик на linux используя vtun (или openvpn). К тому же есть неплохое готовое описание. Разве что в нашем случае не нужны IP адреса на интерфейсе моста и промежуточные адреса мы так же не хотим светить:

# hide ip on interconnection link
net.ipv4.conf.eth1.arp_filter = 1
net.ipv4.conf.eth1.arp_announce = 2
net.ipv4.conf.eth1.arp_ignore = 2

  При использовании схемы “сервер” <-> “много клиентов” опцию “device” надо убирать. Иначе только первый клиент может установить соединение, а при попытки подключения остальных возникает ошибка

Can’t allocate tap device tap. Device or resource busy(16)

  Железку можно взять на hacom.net. 270-ый Atom с шифрованием blowfish128ecb без компрессии пропускает 56Mbps видео в mpeg4, а netperf с lzo:1 на 100baseT/Full выдаёт аж 160Mbps !

iPad – субъективные впечатления

Вторник, Июнь 22nd, 2010

  На днях посчастливилось повертеть в руках модную игрушку под названием iPad. Пары часов вполне хватит чтобы составить мнение о продукте.
  iPad однозначно интернет устройство. Серфить, смотреть видео с ютуба, читать RSS и почту очень приятно и удобно. Читать книжки уже труднее – глазки явственно напрягаются. Составлять документы – я попробовал iWorks – достаточно сложно: чтобы печатать двумя руками нужно держать устройство на коленях; выбор текста – для форматирования или копирования – непростая задача каждый раз. Хорошо хоть проверка ошибок встроенная =) И отправить по мэйлу сразу можно – как в pdf, так и doc форматах. Зато очень удобно просматривать и показывать фотографии.
  Родные приложения смотрятся прекрасно, а вот программки для iPhone тупо растягиваются на весь экран, хотя можно использовать и в оригинальном x1 формате и тогда iPad ни дать ни взять увеличенный iPod !
  С appstore-ом все тяжко если у вас есть несколько счетов в магазинах разных стран. Переключится с латышского счёта (есть и такой оказывается) на другой счёт в US магазине (самый большой) нетривиально – требует очистить куки и кэш в настройках Safari.
  В общем, iPad это устройство для интернета на диване – этакое окно в мир электронных развлечений для гостиной.
(далее…)

прозрачное сжатие fs в Linux

Воскресенье, Июнь 13th, 2010

  Забился двухтерабайтник, решил попробовать прозрачное сжатие на файловой системы под линуксой. К моему удивлению, из всего многообразия всяких ext4, jfs, xfs и иже с ними обнаружилось всего два кандидата – свежевыпиленный btrfs, но в ванильном ядре, и шестилетней давности reiser4, но патчем.
  Хотелось бы, конечно, насладится передовые технологии, однако у btrfs до сих пор нестабильный формат, и, судя по комментарию разработчика reiser4, ребята не осилили математику в школе. К тому же, lzo побыстрее zlib-a будет.
  Хотя небольшая практика показала что и reiser4 иной раз в кору падает:

# mkfs.reiser4 -o create=ccreg40,compress=gzip1,compressMode=force,cluster=4K,key=key_short /dev/sdb1
mkfs.reiser4 1.0.7
Copyright (C) 2001-2005 by Hans Reiser, licensing governed by reiser4progs/COPYING.

Block size 4096 will be used.
Linux 2.6.28 is detected.
Uuid f813fede-b138-4203-8e61-6a7b68419d41 will be used.
Reiser4 is going to be created on /dev/sdb1.
(Yes/No): yes
Creating reiser4 on /dev/sdb1 … Segmentation fault

  P.S. А Шишкин оказывается на redhat работает :)

Prince of Persia: The Forgotten Sands

Суббота, Май 22nd, 2010

  Не прошло и трех дней в буквальном смысле после выпуска Prince of Persia: The Forgotten Sands на Wii, как антипиратскую защиту благополучно сломали. И всего лишь достаточно обновить Configurable USB Loader до последней версии.
  А игруля мегарульная, может даже куплю если вдруг в латвиджу подвезут.

iPhone по китайски

Среда, Май 19th, 2010

  Какой-то кадр купил в Англии iPhone и принес “настроить латышский”.
  Честно говоря, мы и сами не сразу поняли что ЭТО подделка. С первого взгляда очень похож на оригинал, разве что экран заметно меньше и кнопки покорявей. Да и надписи на крышке правильные.
  Однако включив поделие, все сомнения развеялись. Java внутри, тормозит ужасно, на экран надо жать с силой, ну и софт соответственно китайский.
  Судя по интернету, ЭТО зовётся “HiPhone”. А чтобы впарить лоху тупо поменяли панельку :)



youtube сдох

Четверг, Март 25th, 2010

  Дожили…

hotmail сдох

Четверг, Март 18th, 2010

  Вот и hotmail принагнулся – письма не уходят ни на hotmail.com ни на live.com. MX сервера либо не отвечают, либо сбрасывают соединения. Посмотрим как долго это продлится.

таблицы поиска в postfix

Вторник, Февраль 16th, 2010

  MTA postfix поддерживает пару десятков разных типов таблиц поиска для всевозможных проверок. В том числе и формата CDB.
  Преимущество использования файлов CDB состоит вот в чём: postfix отражает эти файлы в память и разделяет эту память между всеми процессами. При использовании тех же CIDR таблиц, каждый процесс имеет в памяти свою копию данных. И если таблицы занимают хотя бы с десяток мегабайт, выигрыш при использовании CDB будет очень существенным.

Жаба tomcat

Вторник, Февраль 2nd, 2010

  После перезагрузки сервера перестал запускаться tomcat. Так как жабу я никогда не любил, то не знал (и не знаю) как там всё это дело работает. Так что пришлось провести много-много времени в поисках проблемы. Помогла интуиция :)
  Похоже, java пытается использовать подходящие классы из первого попавшегося jar. Разрабодчег скопировал древний j2ee.jar в системный каталог с jar-ами tomcat и последний безуспешно пытался его использовать вылетая с ошибкой

java.lang.NoSuchMethodException: org.apache.catalina.startup.Catalina.setAwait(boolean)
at java.lang.Class.getMethod(Class.java:1622)
at org.apache.catalina.startup.Bootstrap.setAwait(Unknown Source)
at org.apache.catalina.startup.Bootstrap.main(Unknown Source)

USB box ICY BOX

Пятница, Январь 29th, 2010

  Оказывается не все USB боксы одинаково полезны.
  Мой старый IDE диск в новой коробке “ICY BOX” без проблем работает с обоими ноутбуками, но ни в какую не воспринимается ни Wii ни Popcorn-ом. Что довольно странно, так как со старой коробкой таких проблем не наблюдается.

Yahoo mail sucks

Пятница, Январь 29th, 2010

  У yahoo глючит smtp третий день. Почты в очереди собралось уже под тысячу сообщений. Хорошо хоть они отвечают на abuse-admin@cc.yahoo-inc.com и признают проблемы. Может пора выкинуть qmail уже наконец на свалку ?

google поимеет всех

Пятница, Декабрь 4th, 2009

  Ну что же конец близок, корпорация зла покоряет мир.
  Встречаем Google Public DNS.
  Не для людей склонных к паранойе и теории заговора.

lighttpd 1.5 RIP

Четверг, Ноябрь 26th, 2009

 Ждали-ждали – не дождались

теперь и на хабре

Вторник, Ноябрь 24th, 2009

  собираю карму, выдаю чужие идеи за свои.
(далее…)

Рекурсия в портах FreeBSD

Воскресенье, Ноябрь 22nd, 2009

  Решил поставить из портов pear-Mail с включённым pear-Net_SMTP с включённым pear-Auth с включённым pear-Log.
  pear-Log спросил у меня, хочу ли я PEAR::Mail support… Тут я заподозрил неладное, но согласился.
  После чего установка впала в рекурсию: (далее…)

Свободу самбе

Суббота, Ноябрь 21st, 2009

  У некоторых местных провайдеров есть вполне объяснимая привычка фильтровать 139/445 tcp порты на своих рутерах. Этим грешит в частности Balticom.
  Но что домашним пользователям смерть, то бизнес пользователю может быть крайне необходимо.
  В общем, требовалось зашарить диск на одном windows XP с другого расположенных в сетях разных провайдеров, одним из которых оказался Balticom. Договориться с Balticom не фильтровать трафик не удалось, пришлось придумать финт.
  Решение нашлось вполне простое – IPSec является стандартной службой windows XP. Настройка его, конечно нетривиальна, но справиться можно. Главное, не спутать туннельный режим с требуемым в данном случае транспортным.
  Второй момент связан с NAT. Мало прокинуть 500 и 4500 udp порты на нужный внутренний адрес. Требуется ковырнуть регистр, чтобы разрешить NAT-T в винде.
  И вот оно, красивое и печальное. Ну и заодно весь остальной траффик между хостами передаётся в шифрованном виде.

хочу на хабрахабр

Пятница, Ноябрь 20th, 2009

  Хочу получить приглашение на habrahabr.ru – написал заметку про энджинкс в песочницу. Если кто может – поддержите.

GPS в iPhone 3G

Четверг, Ноябрь 19th, 2009

  GPS в iPhone 3G как бы есть, пусть хоть и в виде A-GPS. И вроде даже работает в сети LMT в Латвии без интернета.
  К сожалению, при роуминге iPhone не может определить местонахождение когда интернет не доступен даже при абсолютно ясном небе. Думаю это связанно с невозможностью триангуляции по базовым станциям.
  Это светит jailbreak-ком и серьёзными раздумьями по поводу смены оператора, в случае отказа LMT отвязать телефон.

как становятся красноглазыми

Пятница, Октябрь 9th, 2009

  Я понял, бздуны становятся красноглазыми после первого обновления системы, когда mergemaster предлагает нажать клавишу I на всех файлах, где поменялся номер версии. Это реальный п#здец – их сотни. Проклятые обезьяны…

Canon PowerShot S90

Пятница, Октябрь 9th, 2009

  Хочу-хочу-хочу ! Когда уже начнут продавать ? В латвидже, как всегда, будет стоить в латах как в штатах в баксах ($429). Как обычно, НЕ ПОДДЕРЖИМ местного барыгу.