Showing posts with label nätverk. Show all posts
Showing posts with label nätverk. Show all posts

Friday, July 22, 2011

Sjukt häftigt!


Netwitness Investigator ska ju tankas ner, det är helt klart.

Splunk

Jag installerade Splunk igår kväll. Jag kör det på Windows Server och installationen kunde knappast vara enklare (next, next, next, OK!).

Efter installation lade jag till Syslog som en källa för data, jag följde den här guiden och det funkade direkt. Nu får jag Syslogmeddelanden från Juniper Secure Access och min Time Capsule.

Jag flyttade också över min Windows Server 2003-installation från ESXi till VMware Workstation - jag använde Veeam FastSCP för att flytta de fysiska filerna. Efter att jag pekat Workstation på maskinen fick jag ändra nätverksinterfacet men annars var det bara att köra. När den kommer upp uppgraderar man bara VMware Tools. Nu kör jag alltså en Windows 7 x64 med tre virtuella maskiner: Windows Server * 2 och Juniper Secure Access virtual appliance.

Sunday, July 17, 2011

9front och en uppdatering

Plan 9 har forkats och utvecklingen ska nu fortgå utanför Bell Labs är det tänkt.

Fascinerande.

Projektet just nu: NetScreen 5gt har tagits bort ur ekvationen. Jag har en dator med Ubuntu och en Snortinstallation som inte konfigurerats ännu. Jag har beslutat mig för att sätta upp en mailservereComStation (för att jag kan).

Saturday, July 02, 2011

MikroTik - mer än bara TheDude

När jag för några år sedan letade efter gratis alternativ för nätverksövervakning snubblade jag över The Dude. Det är gratis, praktiskt och görs av en nätverkshårdvarutillverkare.

På sistone har jag insett att jag behöver en switch som speglar all trafik till en port. MikroTiks RouterBOARD RB250GS kostar under 500 spänn, har 5 gigabitportar och just sån funktionalitet.

Så jag köpte en...

Den är superenkel att konfigurera via webgränssnitt och jag kommer installera den "på riktigt" under dagen. Jag har dessutom börjat min semester så nu hoppas jag definitivt få mer tid över till projektet.

Thursday, June 23, 2011

Projektuppdatering

Junipers Secure Access som virtuell maskin är nedladdad, innan jag installerar tror jag dock det är en bra ide att stoppa in ytterligare nätverkskort i min ESXi-server. Förhoppningsvis får jag tid till det i helgen.

Jag har börjat titta på splunk för att sammanställa loggar och att sätta upp en NetScreen GT5 som transparent firewall. Även snort har börjat intressera mig. Jag upplever det som lite kaosartat om jag behöver en IDS eller en firewall (till) eller både och, jag får läsa på lite.

Och jag kostade på mig Nero Burning ROM för Windows men är initialt lite besviken på funktionaliteten. Det kanske går över när man lärt om programmet, det var några år sedan sist jag körde det på Windows och det ser lite annorlunda ut.

Sunday, June 19, 2011

Projektet - en uppdatering

Helgen är snart till ända, vi har tvättid och jag springer upp och ner till tvättstugan med jämna mellanrum.

Inte desto mindre har jag fått upp en ESXi 3.5 Update 5-server med en Windows Server 2003 R2 på. DNS och AD är installerat och jag håller på att bestämma mig för vilket mail system jag vill använda.

Som IPAM använder jag just nu gratisvarianten från Solarwinds (Free IP Address Tracker) men känner att jag vill ha något bättre.

Härnäst ska jag hitta ett ställe att sätta upp min Mac mini G4 som kör MorphOS 2.7. Jag vill förmodligen ha den tillgänglig med skärm och inte bara VNC för folk gör ganska coola demos till den.

Wednesday, June 15, 2011

Äntligen - ett projekt

Jag har varit på utbildning på Juniper Networks Secure Access och STRM-produkter och blev inspirerad att sätta upp SA på grund av:
1. Den har cool funktionalitet
2. Den är gratis för upp till 2 användare

Vad jag behöver hemma:
1. Fungerande DNS
2. Fungerande Mailserver

Dessutom tänkte jag att eftersom man kör SA på en vSphere Hypervisor så installerar jag först en sån och sen SA:n och en Windowsserver som agerar resten av det jag behöver. Eventuellt sätter jag upp ett AD också för att se hur väl Mac integrerar med AD egentligen.

Jag skulle också vilja testa någon form av IPAM och skulle behöva en separat brandvägg.

HW: 1 Extra NIC, 1 Mus (PS2)
CDs: ESXi, WS2K3, SA-image
Inköp: Nero Burning ROM för Windows...?

Monday, April 26, 2010

IBM Systems Director

Efter att ha varit på Power 7-seminariet förra veckan fick jag klart för mig att IBM Systems Director är en ganska stor del av framtiden på plattformen (ja, just nu alltså, sånt här kan ändras snabbt och skoningslöst). Jag undrar om det är samma produkt som hette IBM Director (och ett tag NetFinity Manager) förr och som kom från Tivolis Bossmanprojekt (det hette väl Tivoli IT Director när det släpptes vill jag minnas)?

Skit samma, jag håller på att tanka ner den och ska implementera den på BCRS tänkte jag. Den ska numera kunna managera och övervaka hårdvara, nätverk och virtuella maskiner och som bonus finns agenten även för IBM i.

Monday, March 29, 2010

SIFT

SANS Investigative Forensic Toolkit version 2.0 har lanserats, finns som VMware Appliance och DVD.

Det ser ut som om det kan vara ett användbart verktyg.

Tuesday, February 16, 2010

Mikrobetalningar

Flattr är ännu ett varv med (plågsamma?) försök med mikrobetalningar över webben.

Jag vet inte om det kommer lyckas men idén synes mig god. Jag har aldrig haft problem med att betala för mig (och jag har tusentals dvd-filmer som bevisar det) men jag vill absolut att det material jag vill se/lyssna på/spela ska finnas tillgängligt när jag vill ha det.



Om Flattr hjälper till med det är jag helt för det.

Monday, February 01, 2010

MRTG på Mac OS X Server 10.6

MRTG fungerar som väntat även om jag naturligtvis måste köra en konfigurationsrunda till nu när jag fått igång det.

Såhär får du igång det:

  1. Installera Xcode om du inte redan gjort det
    Finns på installations-CDn du fick med din maskin eller att ladda ner från Apple.
  2. Installera MacPorts om du inte redan gjort det
  3. Kör sudo port -v selfupdate
    Kommandot körs i en terminal och uppdaterar listan över tillgängliga portade program.
  4. Kör sudo port install mrtg
    Det här tar lite tid. MacPorts löser upp beroenden och installerar allt du behöver (förhoppningsvis).
  5. Skapa ett bibliotek med namnet cfg i /opt/local/bin, se till att du har rätt att skriva i det (t.ex. genom att köra sudo chmod 777 cfg).
    Skapa ett bibliotek med namnet mrtg i /Library/WebServer/Documents/ (se till att du kan skriva i det). /opt/local/bin är där MacPorts lägger installerade kommandon.
  6. Kör kommandot cfgmaker --global 'WorkDir: /Library/WebServer/Documents/mrtg' --global 'Options[_]: bits,growright' --output /opt/local/bin/cfg/mrtg.cfg public@10.0.1.1
    Den sista biten, public@ip-adress ska naturligtvis bytas ut mot community-namnet och ip-adressen på din egen Apple Extreme/Time Capsule.
  7. Provkör mrtg med kommandot mrtg /opt/local/bin/cfg/mrtg.cfg
    Du kan se några varningar men kontrollera att det skapas filer i /Library/WebServer/Documents/mrtg. Om några html-filer skapats kan du titta på dem med http:///mrtg/"filnamn.html"
  8. Kör mrtg-kommandot i punkt 7 tills du inte får fler varningar.
  9. Lägg in mrtg-kommandot i cron och kör det med lämpliga intervall.

MRTG

Jag hade tänkt mig installera MRTG hemma och göra fina grafer över kommunikationen över min Time Capsule.

Länkar av intresse för projektet:
MacPorts
MRTG
En installationsbeskrivning
MIB:en för Airport Extreme

Mer info när projektet är sjösatt.

Tuesday, December 08, 2009

En era går, till slut, i graven

Microsoft slutar supporta Windows 2000 nästa år. För mig (och med reservation för att jag ännu inte testat Windows 7) är Windows 2000 den release av Windows som jag dels gillar bäst och dels använt mest.

Windows 2000 blev räddningsplankan mellan OS/2 Warp och Linux för mig. Kring 1999 kändes IBMs kalla hand allt värre för OS/2-användare och jag kände vid tiden mig inte bekväm med Linux, åtminstone inte i vår miljö på IBM där vi körde Token-Ring då (jo, ärligt). Token-Ring i allmänhet kändes lite voodoo och drivrutinerna som fanns var bara (vill jag minnas) för Olicoms kort (som jag inte hade).

Windows 2000 hade i stort sett allt som mer sentida Windowsvarianter också har utan att de sentida varianterna i övrigt visat mycket till förbättringar. Windows XP t.ex. var ju Windows 2000 med ett GUI från Toy'r'us.

Windows 2000 var helt enkelt när Windows peakade, när supporten upphör kommer du vara saknad.

Wednesday, September 30, 2009

HP-UX-program

HP-UX-kompilerade program kan man smidigt hitta på "The porting and archive center for HP-UX".

Jag letar lite trevande efter ett användningsområde för min HP-UX-maskin. Kanske nätverksövervakare?

Monday, December 08, 2008

Boken om Nmap äntligen här!

Alla nördar önskar att den ligger och väntar under julgranen. Jag vet att jag gör det. ;)

Friday, May 30, 2008

Superhjältar: Mike Muuss

Tänk er TCP/IP utan programmet ping. Nästan omöjligt, eller hur?

Det är det första kommandot man använder när man satt upp (eller tror sig satt upp :-) ) sin nätverksuppkoppling för att se att allt funkar. Kanske börjar man med att pinga sin gateway eller bara ett annat känt system på nätverket, man använder iallafall alltid ping.

Ping är inte något som bara dykt upp från ingenstans, det var en UNIX-hackare vid namn Mike Muuss som skrev den allra första versionen 1983 när han behövde felsöka sitt nätverk. Hela berättelsen finns bevarad på Mike Muuss gamla hemsida och är väl värd att läsa.

Tyvärr dog Mike Muuss i en bilolycka år 2000 men hans kod kommer leva i många, många år till. Han är väl värd superhjältestatus, även om det får bli postumt.

Tuesday, March 25, 2008

Mer övervakning

Jag har kollat på The Dude (bara för Windows är jag rädd) och kommandoradsverktyget nmap och även Nessus kan vara intressant. Jag håller fortfarande på och utvärderar förstås...


nmap är oerhört lättöverskådligt och snabbt men det grafiska gränssnitt som finns är inte det bästa. The Dude har ett snyggt grafiskt gränssnitt och verkar hitta allt på nätverket utomagiskt. Nessus använder uteslutande för att testa sårbarheter så det är ju inte ett övervakningsverktyg per se.

Det blir säkert någon kombination till slut. Jag skulle ju gärna ha ett verktyg som kollar på Eventloggen på en Windowsmaskin och skickade någon slags indikation om något är fel. Gratis förstås. :)

Edit: Hittade GroundWorks.

Wednesday, December 19, 2007

Ny nätverksdesign

Jag håller som bäst på att fundera ut hur nätverket i den nya lägenheten ska se ut.

Saker jag är säker på ska inkluderas:
1 * Mac mini, GB-nätverk
2 * Macbooks, WLan
1 * Wii, WLan
2 * Sun SparcStation 20, MB-nätverk
1 * Intellistation Z Pro, GB-nätverk
1 * Thinkpad T30, MB-nätverk
1 * XBOX, MB-nätverk

Funktioner jag tänkt mig:
HTPC
Filserver
Printserver/Scannerserver
Http/Wiki-server
FTP-server

Management:
VNC, SSH och Nagios

Framtida funktioner jag kan tänka mig:
HD-DVD och/eller Blu-Ray, GB-nätverk
Fler UNIX-maskiner

Jag måste med andra ord ha en ganska stor GB-switch och kapabelt WLan, eftersom Peab skrivit avtal med ComHem är det inte någon ambivalens kring bredbandsleverantören. Och nej, jag förstår inte heller varför de skrev ett flerårigt avtal med den dyraste leverantören i Sverige.