Jak działa VPN – pytanie z telegrama.

Moja dzisiejsza odpowiedź na pytanie z telegrama – może komuś się przyda takie podsumowanie informacji o VPN :D

Samemu ustawiony VPN szyfruje dane, ale do jakich serwerów się łączę itp i tak idzie do ISP?

    • Obojętnie jak ustawiony VPN czy to własny czy kupiony powinien szyfrować dane. Jak samemu stawiasz to wiesz jak to było skonfigurowane i wiesz kto ma klucz deszyfrujący – w przypadku wykupionego VPN nie do końca.
    • Co do ISP – no gdzieś musisz wyjść z tego VPN, więc na punkcie terminowania, gdy ruch z VPN zaczyna wychodzić w świat „normalnym” łączem tak – ten czy inny ISP widzi co wychodzi od Ciebie nieszyfrowanego + zapytania DNS.

Read more Jak działa VPN – pytanie z telegrama.

Konfiguracja mostu na urządzeniach Ubiquiti NanoBridgeM5

W związku z tym że widzę dużo zapytań z przeglądarek dotyczących konfiguracji NB kierujących do mojej strony postanowiłem napisać ten poradnik – może ktoś skorzysta.

Początek – tytułem wstępu

Domyślne hasła czy adres IP urządzeń pominę, podobnie jak procedurę składania czy montażu.

Podstawowy opis był już zamieszczony przeze mnie w poście „Mój pierwszy most w n-ce”.

Przejdźmy więc do konkretów.

Baza

Zakładka Wireless

Zakładka Wireless

Jako że jedno urządzenie ma być bazą ustawiamy Wireless Mode na Access Point WDS. Kolejną czynnością jest ustawienie SSID. Musimy stworzyć jakiś identyfikator sieci (pamiętając o 32-znakowym ograniczeniu), który będzie przypisany do tego połączenia. Kolejną sprawą jest ustawienie Country Code na Poland. Pozwoli nam to na używanie częstotliwości dozwolonych do legalnego, darmowego użytku w naszym kraju. Channel Width ustawiamy w zależności od prędkości jaką chcemy uzyskać – 20MHz pozwala na maksymalne zestawienie urządzeń z prędkością 78Mb/s, 40MHz podwaja nam prędkość. Channel Shifting wyłączamy. Do ustawienia częstotliwości na jakiej będziemy działać musimy wiedzieć jaka jest (choć w miarę) wolna. Aby się tego dowiedzieć włączamy Site Survey. Znajdziemy go w Tools->Site Survey. Gdy już mamy wybraną częstotliwość wybieramy ją z listy wyboru Frequency. Output Power ustawia się eksperymentalnie, na początek można zostawić domyślne ustawienia. Jej ustawienie zależne jest od zaszumienia eteru, odległości na jakiej ma pracować link, czystości strefy Fresnela itp. W polu Max TX Rate ustawiamy prędkość z jaką urządzenie ma pracować. Nie polecam ustawiania auto, lepiej ustawić ją na sztywno. Read more Konfiguracja mostu na urządzeniach Ubiquiti NanoBridgeM5

Mój pierwszy most w „n-ce”

Ubiquiti NanoBridge M5

Ubiquiti NanoBridge-M5 jest kompletnym systemem radiowym 802.11n MIMO 2×2 przeznaczonym na pasmo 5GHz. Wykorzystanie rozwiązania InnerFeed pozwoliło na zintegrowanie promiennika anteny z modułem radiowym i Routerem/Access Pointem. Antena charakteryzuje się zyskiem 22dBi. Umożliwia to zestawienie bezprzewodowego połączenia na odległości przekraczające 20km. Zastosowanie standardu 802.11n MIMO 2×2 pozwala na uzyskanie realnej przepustowości TCP/IP dochodzącej do 150Mbps.

Ubiquiti NanoBridge-M5 pracuje w trybach Router lub Bridge. Interfejs WiFi wspiera tryby Access Point, Access Point WDS, Client, Client WDS. NanoBridge-M5 współpracuje z platformą opartą na systemie MikroTik RotuerOS – za www.interprojekt.pl

NanoBridge ZestawKompletny most złożony z takich zabaweczek wpadł w moje łapki w czwartek. Szef dał kasę na zakup, więc nie było się co zastanawiać.

W komplecie dostajemy „miskę”, uchwyt, cybant, śruby i pudełko. W pudełku jest radio zintegrowane z podwójną anteną, zasilacz poe 24V z kablem na „koniczynce” i to wszystko.

Złożenie tego nie jest zbyt trudne, cztery śruby na krzyżaka i osiem z nakrętkami na klucz 10-tkę.  Należy tylko pamiętać żeby nie dopinać radia zanim nie zamocujemy wszystkiego na maszcie i nie przeciągniemy skrętki – w przeciwnym wypadku rozłożenie go może wymagać użycia ciężkich narzędzi jak śrubokręt i pozostawi brzydkie ślady i zarysowania. Read more Mój pierwszy most w „n-ce”

Dyżur w długi weekend

Długi weekend

Wszyscy to lubimy. Cztery dni świętego spokoju. Przynajmniej w założeniu. Niestety, zawsze ktoś musi mieć dyżur. Tym razem padło na mnie. No i pięknie, środa wieczór – luzik.

Czwartek – święto niepodległości

Dzień mija przyjemnie, na obijaniu się, aż do 18. I stało się -telefony się urywają, trzeba się ruszyć. Zwiesił się jeden switch, praktycznie zaraz za dojściem, przez co cały blok nie miał internetu. Ale zanim się to znajdzie to godzina poszła.

Po czwartku był piątek. Niby dzień roboczy, ale u nas w firmie wszyscy mieli urlopy, więc weekend. I mimo tego, że ludzie normalnie pracowali dzień minął spokojnie. Żadnych awarii, żadnych wyjazdów, co najwyżej kilka odebranych telefonów. Read more Dyżur w długi weekend

Sobota i dyżur

Pięknie zaczęty weekend.

Jako że mamy sezon urlopowy mam drugi tydzień pod rząd

Dyżur

I co? I o 7.30 zaczęły przychodzić sms z alarmami co nie działa. O 9 stwierdziłem że trzeba jednak jechać, bo samo się nie naprawi.

Okazało się że poszła się kochać listwa prądowa (a przy okazji spaliła zasilacz), ale zanim do tego doszedłem zdążyłem zmienić zasilacz, poe*, nawet przeciągnąć nową skrętkę (na szczęście 2m przez otwór w ścianie to nie problem).

Do czego zasilacz? Do stacji bazowej czyli

Osbridge 5G

Osbridge 5G
Osbridge 5G

Co to jest? W skrócie to Jednostka bazowa przeznaczona do tworzenia szkieletu sieci bezprzewodowej w paśmie 5 GHz.

Doskonale sprawdza się również jako stacja bazowa dla zwykłych urządzeń pracujących w standardzie 802.11a. Obsługuje protokół WPM (Wireless Polling MAC).

Urządzenie posiada dwa niezależne interfejsy radiowe, dwa gniazda antenowe typu N, umożliwiające podłączenie dowolnych anten oraz adapter PoE (w komplecie). Obudowa jest przystosowana do montażu zewnętrznego.

W praktyce to puszka w której mieści się płyta główna z procem Intel XScale IXP425 533MHz i 64MB RAM, 4MB Flash, dwoma gniazdami RJ-45 i dwoma mini-PCI w których siedzą karty radiowe Atheros AR5006X. Zasilanie po poe, zasilacz 48V, do dwóch gniazd podłączamy dwie zewnętrzne anteny (najlepiej sektory lub panele), ponieważ jest to stacja przeznaczona do pracy punkt-wielopunkt.

W każdym razie, kiedy to pudełko nie działało leżało 10 radyjek podłączonych do niego (a za radyjkami blok lub kilka bloków). Udało mi się w końcu (przypadkiem) je włączyć, ale siadła druga baza (znaczy podpiąłem ją do tej padniętej listwy). Dopiero po tym zorientowałem się co i jak i zacząłem kombinować co z tym fantem zrobić. Póki co jest prowizorka która działa, ale pasowałoby ją kiedyś poprawić.

Oczywiście jak zwykle w takich przypadkach, po podniesieniu się baz okazało się że nie wszystkie stacje klienckie się do nich podłączyły, więc musiałem jeszcze pojeździć i popodnosić je na miejscu. Skończyło się tym że w domu byłem o 13.30.

Nie ma jak miły początek weekendu.

* POE – Power over Ethernet – technologia przesyłu energii z pomocą skrętki do przenośnych urządzeń peryferyjnych będących elementami sieci Ethernet: urządzeń komunikacji VoIP, adapterów sieci bezprzewodowej i punktów dostępu, kamer internetowych etc. Sposób działania technologii został opracowany wraz z nadejściem standardu IEEE 802.3af i jego opis zawarty został w tejże dokumentacji. Za pomocą standardowej skrętki kat. 3 (lub wyższej) jest dostarczane zasilanie do różnych urządzeń sieciowych. Pod napięciem są dwie najczęściej nieużywane pary skrętki (3. niebieska i 4. brązowa). Z założenia zasilanie to miało mieć napięcie 48 V (w standardzie jest od 25 do 60 V) i maksymalny prąd do 400 mA, lecz różni się to w zależności od implementacji.