Re: [rlug] Autentificare useri din LAN

2006-11-19 Fir de Conversatie Sorin Hodorog


VULPE Dan wrote:


> Dragos Visan wrote:
  

>> Trebuia sa arunci si tu o piatra in balta sa mai stropesti nitel.
>> Asigura-te intai ca standardul ala functioneaza in parametri normali
>> la tine in cosmelie..
>> Fa si tu efortul de a tasta aia 3 de w si o sa primesti raspunsul ala
>> de la autentificarea pe mac.
>>


> "Cosmelie" ar fi reteaua in care functioneaza "autentificarea pe mac".
> PPPoE functioneaza in parametri normali intr-o retea bine structurata,
> in "cosmelii" are sanse foarte mari de a deveni cosmar.
> 
  


Tu ai o problema cu limba romana. Cat despre PPPoE, incearca tu sa ii
convingi pe baietii de la r*s cu fttb-ul sa il faca sa mearga mai mult
de doua ori pe saptamana. PPPoE nu se potriveste pentru necesitatile
actuale din Romania, adica viteza mare spre extrem de mare si sa se vada
toata lumea cu toata lumea, ca sa poata sa-si dea virusii nederanjati.
Oricum, puterea de calcul necesara pentru PPPoE e prea mare pentru
avearage provider. Din cate imi aduc eu aminte dintr-o discutie mai
veche cu o cunostinta, o versiune imbunatatita (pe cat posibil) de
implementare a PPPoE pe linux, pe un dual xeon la 2.8 ghz cu gigi de ram
and placi gigabit pci express and so on, a clacat pe la 750 de useri
online. O implementare pe care o are orice linux, va claca pe undeva pe
la 200 

nu te cred.. 


ps -aux | grep pppd --count
Warning: bad ps syntax, perhaps a bogus '-'? See http://procps.sf.net/faq.html
422

n-ai nimerit-o aici  ;-) 


si ceva pe un hardware folosit momentan in majoritatea
providerilor mici (ca sa nu le zic retele de cartier).

Daca datele pe care le am sunt incorecte, imi accept critica.
Oricum, un load average de 65 din cauza proceselor de ppp care ruleaza
in sistem, nu e o placere.

ba da.. 


top - 16:55:30 up 11 days, 15:26,  1 user,  load average: 0.00, 0.00, 0.00
Tasks: 457 total,   1 running, 456 sleeping,   0 stopped,   0 zombie

deci n-ai nimerit-o nici aici  ;-) 



Nu contest, PPPoE este probabil cea mai avansata metoda de autentificare
pe care o poti pune intr-un LAN dar, asta necesita ca pe conexiunea aia
sa rulezi ai un mppe sau similar, ceea ce scade scalabilitatea si mai
mult. Altfel, un baiat destept va afla toate parolele din retea in
secunda zero ca si cum ar afla mac-uri (sa nu exagerez, un pic mai greu).


In continuare, o solutie captive portal open source, comerciala sau, de
ce nu, home made mi se pare cea mai buna solutie in clipa asta.

Cu respect,
Radu Oprisan

PS Defineste cosmelii. Pentru ca eu stiu niste situatii hilare in care
providerii nostrii mari foloseau hardware facut pe vapor, fara nici un
fel de management, sa nu mai discutam de QoS samd.



--
Sorin Hodorog


___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] Vizualizare trafic instantaneu efectuat de catre, , unIPdinLAN

2006-11-13 Fir de Conversatie Sorin Hodorog


Message: 8
Date: Mon, 13 Nov 2006 22:47:06 +0200
From: Dragos CHIRIAC <[EMAIL PROTECTED]>
Subject: Re: [rlug] Vizualizare trafic instantaneu efectuat de catre,
unIPdinLAN
To: Romanian Linux Users Group 
Message-ID: <[EMAIL PROTECTED]>
Content-Type: text/plain; charset=ISO-8859-1; format=flowed

Sorin Hodorog wrote: 


> incearca cu tcpdump.
> ex. tcpdump -p -i eth0 host ip  ;-) 
>
  

LOL.

quote

Ma intereseaza o anumita comanda sau modalitate de a vizualiza traficul 
instantaneu efectuat de la/catre un IP pe o anumita interfata de retea... 


si asta face

TCPDUMP(1)  
   TCPDUMP(1)

NAME
  tcpdump - dump traffic on a network

nu cred ca daca il folosesti nu-ti arata traficul  :-) 

Cristi Bica scrisese candva o chestie numita bpfrate care putea folosi 
filtre bpf (pcap). http://www.baritchisoftware.com/bpfrate/
Dar nu stiu daca il ajuta cu ceva pe om. Nu e tocmai "scriptabil", desi 
poate fi manarit sa faca ce trebe daca stii un pic de c. Daca mai 
lurkareste lista poate considera asta un "feature request".


Dragos



--
Sorin Hodorog


___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] Vizualizare trafic instantaneu efectuat de catre, unIPdinLAN

2006-11-13 Fir de Conversatie Sorin Hodorog



Sorin Hodorog wrote:



Message: 2
Date: Mon, 13 Nov 2006 13:15:53 +0200
From: "Adi Andrei" <[EMAIL PROTECTED]>
Subject: Re: [rlug] Vizualizare trafic instantaneu efectuat de catre
unIPdinLAN
To: "Romanian Linux Users Group" 
Message-ID: <[EMAIL PROTECTED]>
Content-Type: text/plain; format=flowed; charset="iso-8859-2";
reply-type=response

  

si maine o sa iti mai aduci aminte ca vrei sa-ti fiarba si OO-le
vezi si ipfm cu bw-ipfm sau src-ipfm


Ma las pagubas... vad ca unii chiar nu au ce face decat sa se bage in seama. 
Adica ma las pagubas de lista asta nu de ce mi-am pus in minte sa fac. Eu am 
pus o intrebare care nu avea deloc legatura cu contorizarea de trafic asa 
cum s-a tras concluzia de catre unii. De unde stiti voi la ce exact imi 
trebuie mie si va grabiti sa trageti concluzii tampite?
In fine, raspunsul e pentru o parte dintre co-listasi, cei "atotstiutori" si 
pentru care noi, restul, suntem niste fraieri care habar n-avem ce-i aia... 
Oare voi le stiti pe toate? Atunci spune-mi "Master of penguins", cum iti 
fierbi tu OO-le? Pe ce versiune de Linux? Si ce kernel? 



  

incearca cu tcpdump.
ex. tcpdump -p -i eth0 host ip ;-)

sau pentru lan
tcpdump -p -i eth1 host ip :-)
si ti le arata
  

  

--
Sorin Hodorog

  


--
Sorin Hodorog


___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


Re: [rlug] Vizualizare trafic instantaneu efectuat de catre, unIPdinLAN

2006-11-13 Fir de Conversatie Sorin Hodorog



Message: 2
Date: Mon, 13 Nov 2006 13:15:53 +0200
From: "Adi Andrei" <[EMAIL PROTECTED]>
Subject: Re: [rlug] Vizualizare trafic instantaneu efectuat de catre
unIPdinLAN
To: "Romanian Linux Users Group" 
Message-ID: <[EMAIL PROTECTED]>
Content-Type: text/plain; format=flowed; charset="iso-8859-2";
reply-type=response

  

si maine o sa iti mai aduci aminte ca vrei sa-ti fiarba si OO-le
vezi si ipfm cu bw-ipfm sau src-ipfm


Ma las pagubas... vad ca unii chiar nu au ce face decat sa se bage in seama. 
Adica ma las pagubas de lista asta nu de ce mi-am pus in minte sa fac. Eu am 
pus o intrebare care nu avea deloc legatura cu contorizarea de trafic asa 
cum s-a tras concluzia de catre unii. De unde stiti voi la ce exact imi 
trebuie mie si va grabiti sa trageti concluzii tampite?
In fine, raspunsul e pentru o parte dintre co-listasi, cei "atotstiutori" si 
pentru care noi, restul, suntem niste fraieri care habar n-avem ce-i aia... 
Oare voi le stiti pe toate? Atunci spune-mi "Master of penguins", cum iti 
fierbi tu OO-le? Pe ce versiune de Linux? Si ce kernel? 



  

incearca cu tcpdump.
ex. tcpdump -p -i eth0 host ip ;-)
  



  

--
Sorin Hodorog


___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug


[rlug] Re: aflare adresa ip

2006-10-27 Fir de Conversatie Sorin Hodorog



curl whatismyip.org




http://ipid.shat.net/iponly
  

am uitat sa precizez, nu exista acces internet. ma pot folosi doar de ce
e instalat local, adica nu prea multe.
in ultima instanta ma pot chinui sa convertesc din hex in dotted, ca am
gasit ip-ul in hex pe undeva.
dar as vrea ceva mai simplu :)



  

less /etc/rc.d/rc.inet1.conf

Ma gindesc ca ai putea pur si simplu sa copiezi executabilul ifconfig din alta
parte . Poate merge ...


  


--
Sorin Hodorog


___
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug