abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:33 | IT novinky

    Americká vesmírná společnost SpaceX miliardáře Elona Muska koupila další Muskovu firmu xAI, která se zabývá vývojem umělé inteligence (AI). Informovala o tom na svém účtu na síti 𝕏. Musk tímto krokem propojí několik ze svých služeb, včetně chatbota s prvky umělé inteligence Grok, sociální sítě 𝕏 či satelitního internetového systému Starlink. Tržní hodnota společnosti SpaceX dosahuje jednoho bilionu dolarů (20,6 bilionu Kč), hodnota xAI pak činí 250 miliard dolarů.

    Ladislav Hagara | Komentářů: 1
    včera 23:22 | Bezpečnostní upozornění

    Byl odhalen supply chain attack na Notepad++: útočníci kompromitovali hosting Notepad++ a vybrané dotazy na aktualizace přesměrovávali na servery pod jejich kontrolou. Doporučuje se stáhnout instalátor a přeinstalovat.

    a1bert | Komentářů: 6
    včera 13:22 | Zajímavý projekt

    Francouzská veřejná správa má v rámci vládní iniciativy LaSuite Numérique ('Digitální sada') v plánu od roku 2027 přestat používat Microsoft Teams a Zoom a přejít na videokonferenční platformu Visio, hostovanou na vlastním hardwaru. Konkrétně se jedná o instance iniciativou vyvíjeného open-source nástroje LaSuite Meet, jehož centrální komponentou je LiveKit. Visio nebude dostupné pro veřejnost, nicméně LaSuite Meet je k dispozici pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 5
    včera 12:11 | IT novinky

    Eben Upton oznámil další zdražení počítačů Raspberry Pi: 2GB verze o 10 dolarů, 4GB verze o 15 dolarů, 8GB verze o 30 dolarů a 16GB verze o 60 dolarů. Kvůli růstu cen pamětí. Po dvou měsících od předchozího zdražení.

    Ladislav Hagara | Komentářů: 14
    včera 05:11 | Zajímavý software

    Shellbeats je terminálový hudební přehrávač pro Linux a macOS, který umožňuje vyhledávat a streamovat hudbu z YouTube, stahovat odtud skladby a spravovat lokální playlisty. Pro stahování dat z YouTube využívá yt-dlp, pro práci s audiostreamy mpv. Je napsán v jazyce C a distribuován pod licencí GPL-3.0, rezpozitář projektu je na GitHubu.

    NUKE GAZA! 🎆 | Komentářů: 6
    včera 03:22 | Nová verze

    Byla vydána nová verze 26.1.30 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. S podporou hardwarového dekódování videa. Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    včera 03:00 | Nová verze

    LibrePCB, tj. svobodný multiplatformní softwarový nástroj pro návrh desek plošných spojů (PCB), byl po deseti měsících od vydání verze 1.3 vydán ve verzi 2.0.0. Přehled novinek v příspěvku na blogu a v aktualizované dokumentaci. Zdrojové kódy LibrePCB jsou k dispozici na GitHubu pod licencí GPLv3.

    Ladislav Hagara | Komentářů: 2
    1.2. 21:11 | Komunita

    Guido van Rossum, tvůrce programovacího jazyka Python, oslavil 70. narozeniny. Narodil se 31. ledna 1956 v nizozemském Haarlemu.

    Ladislav Hagara | Komentářů: 16
    1.2. 12:22 | Zajímavý software

    OpenClaw je open-source AI asistent pro vykonávaní různých úkolů, ovládaný uživatelem prostřednictvím běžných chatovacích aplikací jako jsou například WhatsApp, Telegram nebo Discord. Asistent podporuje jak různé cloudové modely, tak i lokální, nicméně doporučován je pouze proprietární model Claude Opus 4.5 od firmy Anthropic v placené variantě. GitHubová stránka projektu OpenClaw.

    NUKE GAZA! 🎆 | Komentářů: 4
    1.2. 03:00 | Komunita

    Projekt VideoLAN a multimediální přehrávač VLC (Wikipedie) dnes slaví 25 let. Vlastní, tenkrát ještě studentský projekt, začal již v roce 1996 na vysoké škole École Centrale Paris. V první únorový den roku 2001 ale škola oficiálně povolila přelicencování zdrojových kódů na GPL a tím pádem umožnila používání VLC mimo akademickou půdu.

    Ladislav Hagara | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (10%)
     (25%)
     (3%)
     (5%)
     (2%)
     (12%)
     (30%)
    Celkem 740 hlasů
     Komentářů: 24, poslední včera 21:31
    Rozcestník

    Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?

    11.4.2019 19:19 | Přečteno: 2428× | linux | poslední úprava: 11.4.2019 22:04

    Další zapeklitý problémek, na který jsem narazil.

    Úvod

    MX-ONE je telefonní ústředna od Mitelu (původně Aastra, předtím Ericsson), běží na SLES a Wildfly. Ústřednu jsem popisoval v tomto zápisku :
    Firemní telefonní ústředna Aastra MX-ONE
    MGU je Media Gateway Unit, což je hw box, ve kterém jsou ISDN karty a další zařízení nutné pro komunikaci po ISDN, Analogu, s Digitálními telefony. Čistě při VOIP řešení se SIP trunkama není potřeba.


    Zapojení

    Máme více poboček, pokud je na některé pobočce ISDN a digitální telefony, tak je tam i MGU. Pobočky jsou propojeny buď v rámci outsourcingu (MPLS), nebo vlastními IPSEC tunely.

    Řešení, kde vznikl problém, vypadá z pohledu sítě takto :

    PBX <-> ZyWALL 110(centrála) <- IPSEC -> ZyWALL 110(pobočka) <-> MGU
    

    Problém

    Celé řešení funguje takto hodně dlouho bez změny nastavení na routerech. Problém nastal v případě údržby trafostanice / výpadku proudu. První den překlopení problém nenastal, druhý den překlopení problém nastal. V pobočce přestaly fungovat digitální telefony, SIP telefony fungovaly dál.

    Ve stavu MX-ONE bylo jen vidět, že MGU nejde připojit. Do MGU mám čirou náhodou heslo, je to Linux s obstarožním kernelem 2.6.14.7.

    Co jsem vyzkoušel :

    Následoval sniff komunikace. Díky tomu jsem zjistil, že PBX a MGU mezi sebou komunikují přes SCTP protokol. Nemusel jsem ho ani nijak studovat, abych zjistil podrobněji, co se děje.

    Sniff jsem spouštěl i na obou ZyWALL routerech na lance a na ZyWALL v pobočce přišel "INIT ACK" a další skok už je jen IPSEC a v centrále na ZyWALLu "INIT ACK" už nebyl. V rámci IPSECu a routování se vždy operuje s celými segmenty. ALG je vypnuté.

    Tzn., zádrhel někde na síti. Na internetu jsem našel tento issue u Strongswanu, který se používá na hafec zařízení : #882 a nějaké další problémy s tímto protokolem na starších kernelech u RedHatu v issue.

    MGU je na stejném subnetu jako počítače a SIP telefony. U všeho dalšího nebyl problém, komunikace s PBX šla stejně jako s jinými servery na stejném subnetu jako je PBX. Prostě dva subnety spojené IPSCE tunelem s hafec servery a klienty, veškerá komunikace ok, jen jedno zařízení(MGU) má problém.


    Závěr

    Ještě bych mohl nahodit jednu nápovědu, ale to už by možná bylo do očí bijící.

    Uhádnete, kde byl problém?

    Zdar Max
    PS: problém je již vyřešen, jedná se o kvízek

    UPDATE: a máme vítěze kvízu Boban, komentář #5        

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    11.4.2019 20:06 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?

    • IPSec nemá rád NAT ak je v určitom nastavení.
    • Pravdepodobne firewall niekde po ceste blokoval protokol použivaný medzi dvomi čásťami PBX

    Možno to nie je nič čo som napísal vyššie.

    Root v linuxe : "Root povedal, linux vykona."
    Max avatar 11.4.2019 20:20 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
    NAT se tam nepoužívá, jen routing. A ve firewalle je vše povoleno.
    Zdar Max
    PS: provozuji doma Asterisk, server mám za natem a SIP mi fičí pěkně, tj. NAT(server) - NAT(client) no problemo
    Měl jsem sen ... :(
    11.4.2019 20:51 debian+
    Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
    zle nastavená sieť, to už som raz videl.
    Max avatar 11.4.2019 21:06 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
    Ne.
    Zdar Max
    Měl jsem sen ... :(
    11.4.2019 21:47 Boban
    Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
    Řekl bych že problém byl v multihomingu SCTP. Napadá mě několik scénářů, konkrétní případ by měl být vidět z paketu INIT ACK.
    Max avatar 11.4.2019 22:03 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
    Ano,
    je to tak. Resp. aspoň si to myslím. abych pravdu řekl, moc podrobně jsem obsah "INIT ACK" nezkoumal, ale mám ještě schované dumpy.
    FreeBSD a některé implementace používají virtuální device pro IPSEC. Strongswan na Linuxu třeba ne. Takže se Strongswanem na Linuxu je vidět na WANce lokální provoz, protože WANka je iface pro ipsec. Mno a ZyWALL to má asi řešeno přes virtuální device, protože když to MGU nešlo připojit, viděl jsem "INIT ACK" na WAN rozhraní(na ZyWALLu v pobočce) a běžně tam vidět není (ve sniffu u ZyWALLu se dá nastavit jen sniff fyzického portu).
    Řešením byl tedy nejspíše restart ZyWALLu. Já jsem to spojil s upgradem FW, ale myslím si, že restart by to dal dokupy. Jak to řešit systémověji jsem nezkoumal.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2019 15:54 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
    Strongswan na Linuxu třeba ne.
    Může, když se tak nastaví. Z toho, že mi lokální provoz leze z interface pro WAN, by mi asi bylo na blití.

    Na druhou stranu to, že se vám ipsec podařilo vůbec rozchodit, to je na pochvalu před nastoupenou jednotkou :-)
    Quando omni flunkus moritati
    Max avatar 12.4.2019 19:44 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
    Provozuji Strongswan (na Debianu) několik let pro BYOD, cca 400 klientů. A nejen, že mi funguje, ale funguje mi NAT-NAT a pro všechny platformy (Win Mobile 8/8.1 i 10, win7/8/8.1/10, Android, iOS...).
    Teď to jen budu muset trochu překopat z hlediska uložiště uživatelů a hesel a kvůli nasazení group based firewall policy.
    Mám to rozjetý na IKEv2. Funkční mám i NAT-NAT L2TP over IPSEC, ale nepoužívám, protože oproti IKEv2 to je středověká záležitost.
    Myslím, že to mám slušně najetý, ale stále tam jsou nějaké mezery k dopilování.

    Ohledně toho iface, Strongswan jsem rozjížděl v době, kdy šel do monolitu a zbavoval se pluto, takže staré KLIPS implementace včetně PFKEY. Zůstalo to jen u FreeBSD.
    VTI přišlo před pár lety a teď se objevilo ještě XFRX.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2019 12:02 Jenda
    Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
    Já myslím, že to prostě bylo rozbitý.
    Max avatar 12.4.2019 13:47 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
    Samozřejmě, ale člověk musí vědět proč a jak to diagnostikovat. Slepě něco restartovat, když to nefunguje, to není řešení, ale workaround. A takový věci se mohou nasčítávat až to jednomu přeroste přes hlavu.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2019 15:54 Jenda
    Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
    Nebo to prostě vypnout. 99% počítačů běží naprosto zbytečně.
    12.4.2019 19:10 BFU
    Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
    Nebylo by lepsi to radeji zakazat ? :-)
    15.4.2019 12:03 Jenda
    Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
    Ne, ale dal bych na počítače spotřební daň jako na alkohol nebo cigarety.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.