Info tecniche rete Vag61

schema della rete VAG

legenda

Monitoraggio del funzionamento nel cesso calcolo

E' possibile fare un primo controllo dell'operatività delle macchine nel cesso calcolo tramite le luci che monitorano il funzionamento :

TODO !

Il router

il router monta il firmware openwrt WHITE RUSSIAN (0.9)

interfaccia web

accessibile agli indirizzi 192.168.1.1/192.168/2/1 user root

LAN VAG IP. 172.20.1.1

shell

tramite ssh accessibile agli indirizzi 192.168.1.1/192.168/2/1 user root

configurazioni del router

Queste sono le indicazione che ci ha dato Francesco Colferai:

Il routerino del vag ha una configurazione standard tranne per il fatto che è stata aggiunta una vlan, è stata messo un filtro per macaddress sul wifi ed è stato configurato il firewall. La parte di vlan è tutta in nvram e quindi la puoi vedere facendo: # nvram show | grep vlan Da nvram show puoi vedere anche tutti gli altri settaggi (però il resto è + comodo da web). Se googli "openwrt vlan" trovi la pagina che spiega come funziona il tagging vlan su wrt.

La parte di firewall è configurata in /etc da qualche parte (credo "firewall.user").

Considera che io installo sempre wrt in squash+jfs quindi in sostanza il sistema è formato solo da symlinks a file in /rom tranne che per i file modificati. In sostanza se trovi un file fuori da /rom che non è un symlink è un file che è stato editato, questo rende molto facile capire cosa è stato configurato (considera che in /etc ci saranno in tutto 30 file). In sostanza se usi tar con -l (local file system) dovrebbe farti tutto:

tar cvlf - / | ssh <some remote host> dd of=backup.file.tar

DNS

il servizio dns funziona come segue: è attivo dnsmasq che fa da dns chache quindi in /etc/resolv.conf c'è:

nameserver 127.0.0.1
search lan

i veri dns si trovano invece in /etc/resolv.dnsmasq

nameserver 213.140.2.12
nameserver 213.150.2.13
nameserver 213.140.2.43
nameserver 62.101.80.80
nameserver 213.140.2.49
nameserver 62.101.80.81

il tutto viene attivato tramite queste conf in dnsmasq.conf:

#disattiva il dhcp sulla virtual lan 2 (radio)
no-dhcp-interface=vlan2
# Change this line if you want dns to get its upstream servers from
# somewhere other that /etc/resolv.conf
resolv-file=/etc/resolv.dnsmasq

WLAN e firewall

Sono stati personalizzati da Franz e Massimo ma non è ancora chiaro come ...

wlan 1 :

chi fa cosa

Domande

Contatti IM

nome

jabber

skype

Marco

mrta@jabber.linux.it

marcotrotta

Paolo

pat1@jabber.linux.it

ppatruno

Zeppe

zeppe@jabber.cc

BfSf: VagGeek (last edited 2008-05-12 15:49:51 by localhost)