четверг, 21 ноября 2013 г.

Роутер tp-link mr3420 с резервированием канала по 3g

Для организации канала связи на удаленной точке берем роутер tp-link mr3420. Это роутер хорош тем, что позволяет зарезервировать канал выхода в интернет по 3g модему, подключаемому в USB порт роутера. И даже заводская прошивка позволяет такое делать. Но! - почему-то на заводской прошивке решили что падение канала по WAN порту означает или отключение кабеля от порта или обесточивание устройства, подключенному к порту.
Хвала opensource - существуют альтернативные прошивки для данного роутера. Идем на сайт www.openwrt.org , ищем наше устройство, качаем прошивку, внимательно читаем инструкцию, прошиваем устройство. Далее берем 3g модем (в моем случае это AnyData 500/510 от МТС) и подключаем к роутеру. В принципе он уже готов к работе. Можно зайти по ssh на роутер(читайте инструкцию по прошивке роутера - там все расписано) и в консоли скомандовать :
ifup 3g
и посмотреть состояние маршрутов:
route -n
если соединение по модему установилось, мы увидим, что шлюз по-умолчанию поменялся на точку доступа провайдера 3g связи.
Отлично, теперь чтобы вернуться на основной канал (WAN-интерфейс) необходимо выключить мобильный интерфейс :
ifdown 3g
и вернуть маршрут по-умочанию через WAN интерфейс:
route add -net 0.0.0.0 gw 192.168.0.1 (здесь предполагается, что "основной" провайдер, заходит в порт WAN нашего роутера и предоставляет шлюз с адресом 192.168.0.1)

Для автоматизации всей этой рутины напишем скриптик :
vi /etc/config/test

#!/bin/sh                                                                      
/bin/ping -w 2 -c 3  -q -I eth0 8.8.8.8 |/bin/grep "100% packet loss"          
if [ $? -ne "0" ]; then                                                        
                echo "WLAN is worked."                                         
                /sbin/route -n | grep "3g-3g"                                  
                if [ $? -ne "0" ] ; then                                       
                  echo "Interface 3g is down"                                  
                else                                                           
                  #shutdown 3g modem and return default routing                
                  /sbin/ifdown 3g                                              
                  /sbin/route add -net 0.0.0.0 gw 192.168.0.1                  
                fi                                                             
                                                                               
        else                                                                   
                echo "WLAN is aborted!"                                        
                /sbin/route -n | grep "3g-3g"                                  
                if [ $? -ne "0" ] ; then                                       
                 echo "Interface 3g is down"                                   
                 /sbin/ifup 3g                                                 
                else                                                           
                 echo "Interface 3g is up"                                     
                fi                                                             
                                                                               
fi 

сделаем его исполняемым, и посадим в crontab:
crontab -e
*/1 * * * *   /etc/config/test > /dev/null
Еще добавим в файлик /etc/rc.local строку маршрута по умолчанию для гугловского сервера( с его помощью мы будем проверять его доступность интернета через  WAN интерфейс):

route add -host 8.8.8.8 gw 192.168.0.1

Чтобы можно было управлять роутером из-вне , но при этом не светить открытые порты наружу можно ограничить подключение к роутеру только с конкретного IP , запретив всем остальным. Для этого в файлике /etc/config/firewall необходимо установить в секциях zone интерфейсов wan и 3g :
option input 'DROP'

создать секции rule:

 config rule
        option name 'Allow-my-pc'
        option src 'wan'
        option src_ip 'xxx.yyy.zzz.vvv'
        option target ACCEPT


config rule
        option name 'Allow-my-pc-3g'
        option src '3g'
        option src_ip 'xxx.yyy.zzz.vvv'
        option target ACCEPT



и перезапустить firewall.


!Внимание! Если у вас уже всё работает, и вы вносите правку в правила firewall, настоятельно рекомендуется сохранить работающую конфигурацию, например командой
iptables-save > /etc/iptables-rule

Перед применением измененных правил  firewall можно провести пробное тестирование новых правил, с возможностью отката к сохраненной конфигурации:
/etc/init.d/firewall stop; /etc/init.d/firewall start; sleep 300; iptables-restore < /etc/iptables-rule

если в течение 300 секунд новая конфигурация работает как надо, то мы её потом применим , в противномм случае через 300 секунд вернется в работу сохраненная конфигурация  - и вам ен нужно будет ехать через дождь/ночь/метель чтобы с консоли вернуть работоспособное состояние :)


воскресенье, 10 ноября 2013 г.

Speedtest из командной строки

Иногда есть необходимость измерить скорость доступа к сети из командной строки.Например: стоит где-то на удаленной точке серверок, и к нему, конечно, удобно коннектиться по ssh. Можно где-то поднять сервер iperf,  а на тестируемом объекте запустить этого же клиента. Но есть путь попроще. Доустановим следующие 2 пакета в Убунту:
sudo apt-get install python-pip
sudo pip install speedtest-cli
теперь можем из консоли померить пузо:
speedtest

понедельник, 12 августа 2013 г.

Добавляем Oracle Java нашему компьютеру

Чтобы установить jre от Oracle на Ubuntu скачиваем архив и распаковываем его:
 tar -zxvf jre-7u25-linux-i586.tar.gz
создадим целевой каталог каталог :
sudo mkdir -p /usr/lib/jvm/jre1.7.0
и перенесем распакованные файлы в целевой каталог:
sudo mv jre1.7.0_25/* /usr/lib/jvm/jre1.7.0/
Теперь сообщим системе где установлена наша java:
sudo update-alternatives --install /usr/bin/java java /usr/lib/jvm/jre1.7.0/bin/java 3
и можем проверить как отзывается система:
java -version
должны в ответ получить:
java version "1.7.0_25"
Java(TM) SE Runtime Environment (build 1.7.0_25-b15)
Java HotSpot(TM) Client VM (build 23.25-b01, mixed mode)
Теперь подключим плагин jvm браузеру Firefox:
mkdir ~/.mozilla/plugins
ln -s /usr/lib/jvm/jre1.7.0/lib/i386/libnpjp2.so ~/.mozilla/plugins/
перезапустим браузер и проверим работу плагина зайдя на страничку

Также есть отличнейшее руководство по установке jre и jdk от oracle  на компьютер с Ubuntu здесь

вторник, 28 мая 2013 г.

Правим grub.cfg

В линейке Ubuntu начиная ,кажется, с версии 11.04 убрали текстовый режим работы grub по умолчанию   и при попытке получить список пунктов меню загрузки могут появляться различные ошибки (типа no videomode activated).
Чтобы это дело поправить нужно подредактировать файл /etc/default/grub (привести его к такому виду):

#GRUB_HIDDEN_TIMEOUT=0
#GRUB_HIDDEN_TIMEOUT_QUIET=true
GRUB_TIMEOUT=10


GRUB_TERMINAL=console
GRUB_GFXMODE=640x480

и обновить конфигурацию grub:

update-grub