Kirjoittaja Aihe: ADSL/Palomuuri/Reititin purkit ja tietoturva  (Luettu 31996 kertaa)

Hajakenttä

  • Käyttäjä / moderaattori
  • Viestejä: 1507
    • Profiili
Vs: ADSL/Palomuuri/Reititin purkit ja tietoturva
« Vastaus #60 : 14.10.12 - klo:21.05 »
Mutta asiaan... viimein... :)

Mitä tehdään tuolle Avahi verkkopalvelujen etsijälle? Annetaanko olla, kun sen ilmoituskin on poistettu? Vai onko syytä etsiä joku syy sille .lokale virheelle, kun ei se modeemissa ollutkaan? Onko se nyt jotenkin rampa, tämä verkkopalvelujen etsintä? Mikä se edes on? En löydä sille mitään kunnon dokumenttiakaan. Miksi se häiriöilmoitus ilmaantuu vain Soneran yhteydellä? Ei sitä ennen ollut Elisan vastaavalla ADSL yhteydellä. Nytkään sitä ei tule, jos laitan Saunalahden, tai DNA:n 3g-yhteyden USB-johdolla puhelimesta, tai WLAN-jaolla puhelimesta. Noilla molemmilla edellä esitellyillä modeemeilla se tuli, mutta silloin on Soneran ADSL.



Niin kuin tuolla aiemmin ja kirjoitin "vika" (ominaisuus?) on Soneran verkossa. Aiemmin Telewell modeemilla ja nyttemmin Huawei Nettitikulla.
Modeemissa poistin sen aluksi laittamalla sinne OpenDNS nimipalvelinasetukset, myöhemmin käytin/-tän tuota /etc/default/avahi-daemon puukotusta.
Mitään haittaa en ole huomannut. Ohjeen tuohon taisin aikanaan löytää täältä foorumilta.



Jotenkin se sinne Soneraan viittaa joo... Mutta silti tuntuu kummalta, että verkon ominaisuus voi Linuxiin vaikuttaa. En ole tuota Windowsilla havainnut.

Eihän verkossa näy mitenkään mikä käyttöjärjestelmä täällä palomuurin ja NAT:n takana on.

Ei sillä suurta väliä ole, mutta ajattelin, että jos jollain on käsitys asiasta niin olisi hyvä siitäkin keskustella. Sama ilmo tulee varmaan kaikille Ubuntun käyttäjille, joilla on Soneran yhteys.

Kun kysyin asiaa Soneran asiakaspalvelusta, sieltä kysyttiin: "mikä käyttöjärjestelmä." Sanoin: "Linux." "Ai jaa - Linux." Oli vastaus, ei muuta.
DELL Latitude E6220 Xubuntu 20.04, DELL Latitude 5480 Xubuntu 22.04.
– Memento Vivere – Terv: Timo


Hajakenttä

  • Käyttäjä / moderaattori
  • Viestejä: 1507
    • Profiili
Vs: ADSL/Palomuuri/Reititin purkit ja tietoturva
« Vastaus #62 : 15.10.12 - klo:16.14 »
Asiaa sivuten, tästä voi olla apua (ja ollut itsellenikin kätevä) joskus jos ei tiedä paljoakaan muuta kuin että on 192.168.x.y  sisäverkossa.  Tämä kertoo hyvin nopeasti mitä muita laitteita (ip-osoitteita) näkyy omassa verkossasi:

chknodes

*** Net address missing from command line.

Trying to detect your network.

Found network: 192.168.1.0

Found node: 192.168.1.5
Found node: 192.168.1.10
Found node: 192.168.1.1
Found node: 192.168.1.15
Found node: 192.168.1.187
Found node: 192.168.1.200
Found node: 192.168.1.205
Found node: 192.168.1.254
Found node: 192.168.1.253



http://www.homelinuxpc.com/download/chknodes.bash

Tuon käyttö edellyttää kuitenkin että jokin kaapeliyhteys on jo käynnistynyt (hienommin sanottuna "datalinkkiyhteys") eli vähintään että se koneen verkkokortin ja adsl-modemin portin merkkivalot palavat.  Jos nuo eivät pala niin tilanne on sama kuin kaapelia ei olisikaan eli joko kaapeli rikki/väärin/viallinen tai jompikumpi osapuoli rikki (modemin päästä tai tietokoneen päästä).  Modemissa voi olla (ja on tullut myös noita vastaan) yksittäisiä rikkinäisisä portteja, toimii joko puutteellisesti tai ei lainkaan.
Taisi (?) tehdasasetuksilla mennä tuo ZyXel niin että se reitittää ja  antaa ip-osoitteen konellesi.  Ellei niin käy niin ip-osoitteen voi antaa itsekin koneellesi yksinkertaisesti kirjoittamalla sille mikä se on.  Tuolloin kuitenkin pitää etukäteen tietää missä verkossa se vastapuoli on (eli ZyXel: in konfigurointiosoite) ja valita vapaa osoite tietokoneelle samasta verkosta.  Tuo on "tavalliselle käyttäjälle" jo huomattavasti monimutkaisempi asia kuin että jos se modemi/reititin tehdasasetusten palautuksen jälkeen tarjoilee automaattisesti sen (eli DHCP: n avulla).  


 




Saisinko taas vähän neuvontaa?  ::)

Em. linkistä saa ladattua tuon chknodes.bash, mutta entäs sitten? Kuinka se olisi asennettava? Tuolla nimellänsä sen varmaankin saa kutsuttua ajoon, vai kuin? Tarkoitus olisi tehdä Xubuntulle käynnistinalustalle pikakäynnistin, jolla voisin milloin vain katsoa: ketä langattomassa verkossani oikein luuraa? Tai ehkä onnistuisi vaikka conkyyn liittää tuollainen luettelo.  :)

Vai olenko lainkaan oikeilla jäljillä?
DELL Latitude E6220 Xubuntu 20.04, DELL Latitude 5480 Xubuntu 22.04.
– Memento Vivere – Terv: Timo

Ganymedes

  • Käyttäjä
  • Viestejä: 3915
    • Profiili
Vs: ADSL/Palomuuri/Reititin purkit ja tietoturva
« Vastaus #63 : 15.10.12 - klo:16.23 »
.bash on komentorivi-ohjelma. Sitä ajetaan suoraan esim. jostakin hakemistosta menemällä siihen hakemistoon Terminaalilla ja kirjoittamalla:

./chknodes.bash

Tuo alkuluritus takaa että ohjelma varmasti löytyy.

... tosin minulla ei kyllä toimi, vaan antaa virheen ... ei taida tykätä näistä kaikista verkoista, esim. VMwaren verkoista (Ubuntu on 11.10 64-bit).

Ai niin, suoritettaville ohjelmille, jotka lataat muualta, pitää tyypillisesti antaa ajo-oikeus - ihan normaalisti tiedoston Properties - Permissions ... ja siellä on oma täppänsä suoritettaville ohjelmille.

Ehkä tällä?

P.S. Näihin Soneran juttuihin en osaa vastata.

Hajakenttä

  • Käyttäjä / moderaattori
  • Viestejä: 1507
    • Profiili
Vs: ADSL/Palomuuri/Reititin purkit ja tietoturva
« Vastaus #64 : 15.10.12 - klo:18.54 »
.bash on komentorivi-ohjelma. Sitä ajetaan suoraan esim. jostakin hakemistosta menemällä siihen hakemistoon Terminaalilla ja kirjoittamalla:

./chknodes.bash

Tuo alkuluritus takaa että ohjelma varmasti löytyy.

... tosin minulla ei kyllä toimi, vaan antaa virheen ... ei taida tykätä näistä kaikista verkoista, esim. VMwaren verkoista (Ubuntu on 11.10 64-bit).

Ai niin, suoritettaville ohjelmille, jotka lataat muualta, pitää tyypillisesti antaa ajo-oikeus - ihan normaalisti tiedoston Properties - Permissions ... ja siellä on oma täppänsä suoritettaville ohjelmille.

Ehkä tällä?

P.S. Näihin Soneran juttuihin en osaa vastata.


Tattista! Hyvin toimii  ;).

Muutin nimeä laittamalla pisteen eteen ja talletin kotihakemistoon, siis: .chknodes.bash
nyt se ei turhaan näy aina tiedostoselaimessa, ellei paina Ctrl+h.

Sitten editoin tiedostoa kirjoittamalla uuden viimeisen rivin: sleep 10. * Talletin tiedoston ja annoin sille suoritusoikeudet.

Tein Xubuntulle käynnistimen ja sen komennoksi: ./.chknodes.bash ja kuvakkeeksi tietysti juoksevan hiiren. **Laitoin myös ruksin kohtaan: suorita päätteessä.

Kokeilin käynnistintä ja niin vaan tuli päätteen ikkuna ja nodet siihen luetteloksi ja 10 sekunnin jälkeen sammui itse.

Raahasin käynnistimen Xubuntun käynnistinriviin, niin ei tarvitse klikata kun kerran.

Hauskaa osata joskus jotain.  ;D


ps. Avahi sai tylysti solmun häntäänsä, 1 > 0, ihan ilman oma syytänsä, mutta saahan sen taas käyttöön jos joskus tilanne muuttuu.


EDIT: * Unohtui mainita, että .chknodes.bash tiedostolle annoin suoritusoikkeudet laittamalla ruksin ominaisuudet kohdassa ko. ruutuun.

EDIT2: ** Käynnistimelle pitää laittaa ruksi kohtaan: suorita päätteessä. Kirjoitusvirheitä, ym.
« Viimeksi muokattu: 16.10.12 - klo:11.15 kirjoittanut Hajakenttä »
DELL Latitude E6220 Xubuntu 20.04, DELL Latitude 5480 Xubuntu 22.04.
– Memento Vivere – Terv: Timo

Fabio

  • Käyttäjä
  • Viestejä: 29
    • Profiili
Vs: ADSL/Palomuuri/Reititin purkit ja tietoturva
« Vastaus #65 : 17.10.12 - klo:23.15 »
Minulle taisi käydä tuon Zyxelin kanssa juuri noin - se laukesi ja vein takuuseen. Palauttivat sen mukamas korjattuna eikä toiminut kuitenkaan. No, korvaava laite oli jo hankittu eikä asian selvittely ollut erityisen helppoa joten asia jäi siihen. Kuumentumisesta johtui tuokin ongelma, koska kylmänä toimi.

Joten romu tuo Zyxel on. Tämä ei ole mielipide vaan luulisin, että on todennäköinen kuluttajalautakunnan päätös, kun asia tapahtui takuuaikana. Sinulla on takuut jo menneet joten siitä voi olla mitä mieltä hyvänsä.

Tietystihän laite joka on suunniteltu toimimaan Ethernet-verkossa useiden laitteiden kanssa ja ei sitä tee, on viallinen. Todennäköisesti se olisi uutena noin toiminutkin, mutta jonkun vuoden päästä ei olisi toiminut. Tällöin olisit ollut eri mieltä kun joku toimiva laite olisi lakannut toimimasta tuon Zyxelin takia kuten minulla kävi. Zyxelin tekniikkaa ja sen huonoutta, ei tuo erilainen käyttöhistoria olisi kuitenkaan muuttanut miksikään.

Voisi kysyä sitäkin, että mitä Asuksessasi on tehty väärin kun se toimii - eihän sen pitäisi?  :)

Reitittimissä on minun lähipiirissäni se tilanne, että koneet joiden kanssa sen pitää toimia, eivät todellakaan ole vakioita, vaan niitä on paljon ja osaa en edes tiedä. Tämä tietysti vaikuttaa näkökantoihini, koska Zyxelini-aikakaudella kunnollinen Cisco maksoi 500+ euroa + 20% huoltomaksu/vuosi ja zyxel-tasoiset 60 euroa ... joten olisi todellakin ollut tarpeen että zyxelit olisivat toimineet, vaan kun ei. Nykyään on tilanne aivan eri, koska kunnollisen saa jo 100+ eurolla, joten jätän zyxelit aivan suosiolla kaupanhyllyille kuivumaan konkistaan  :).

Jostain syystä ihmismieli menee niin, että vanhat laitteet ovat toimivia jos uusi laite ei toimi niiden kanssa. Tämä näkyy monesti siinä, että emä-huonoja komponentteja ei millään voida vanhoissa koneissa vaihtaa uuteen "kun ne ovat ennen toimineet", joten syy on tässä-ja-tässä uudessa asiassa ... vaikka vaihtaminen ei maksaisi käytännössä mitään ja vanhat komponentit ovat aina olleet huonoja - huonous vain tulee esille myöhemmin. Tämä näkyy monessa keskustelussa, siis tämän Foorumin ulkopuolellakin.

No mutta tässä keskustelussa ei ainakaan voida syyttää että asiaan ei olisi paneuduttu  :) . Kiitokset ansiokkaasta testauksesta - tämä valaisi minullekin paljon  :)

Minä kyllä sanoisin, että vika on Fujitsussa jos asus toimii kuumenneen piirin kanssa.
Eli jos telewellin vastaava piiri kuumenisi vastaavalla tavalla niin fujitsu lakkaisi toimimasta ennemmin kuin asus, mutta sitähän emme koskaan saa tietää. JA vielä sanon, että hinta ei todellakaan takaa laatua (ihan bisneksen 101, esim. onko vertu nokiat laadukkaampia elektroniikaltaan hinnan suhteessa kuin tavalliset nokialaiset).

Jos uusi tekniikka ei toimi vanhan kanssa niin todennäköisemmin vika on uudessa eikä vanhassa.

mrl586

  • Käyttäjä
  • Viestejä: 4638
    • Profiili
Vs: ADSL/Palomuuri/Reititin purkit ja tietoturva
« Vastaus #66 : 18.10.12 - klo:00.36 »
chknodes ei näytä toimivan 10.0.0.0/255.0.0.0 -verkossa.

Hajakenttä

  • Käyttäjä / moderaattori
  • Viestejä: 1507
    • Profiili
Vs: ADSL/Palomuuri/Reititin purkit ja tietoturva
« Vastaus #67 : 18.10.12 - klo:11.47 »
chknodes ei näytä toimivan 10.0.0.0/255.0.0.0 -verkossa.


Näin näyttäisi olevan. Matkoilla ollessa oli tietokone verkossa kännykän wlan-jaolla (192.168.43.146) ja siinä toimi hyvin. Sitten kotona omassa wlan verkossa (192.168.0.102) ei toimikaan. Ehkä tuo joskus korjaantuu, kun Arto jotain kohtaa vähän muuttaa, kuhan ehtii. Ei mikään tärkeä juttu, mutta olisi vaan ollut yksi keino katsoa: onko omassa verkossa muitakin kuin tunnetut osat. Naapurin wlan-verkon käyttö luvattomasti ei kai ole mikään vaikea juttu.
DELL Latitude E6220 Xubuntu 20.04, DELL Latitude 5480 Xubuntu 22.04.
– Memento Vivere – Terv: Timo

ajaaskel

  • Palvelimen ylläpitäjä
  • Käyttäjä
  • Viestejä: 3401
    • Profiili
Vs: ADSL/Palomuuri/Reititin purkit ja tietoturva
« Vastaus #68 : 18.10.12 - klo:12.16 »
Tuon yksinkertaisen "chknodes" ohjelman toimintaperiaate on "rinnakkaisping" kaikkille verkon ip-osoitteille.  Tuo tarkoittaa että 255.255.255.0 maskilla laitetaan samaan aikaan pyöreästi 254 ping-ohjelmaa yhtäaikaa käyntiin (eli rinnakkain) peräkkäisille ip-osoitteille.   Tuo on ongelmaton tyypillisessä 192.168 -verkossa.  Jos mennään 10.0 -verkkoihin niin maski saattakin olla 255.255.0.0  ja pingattavaksi tulisi rinnakkain 65.534 osoitetta.  En ole kokeillut meneekö kone välittömästi polvilleen tuossa vaiheessa, arvaan että niin kävisi jos yritetään käynnistää 65.534 ohjelmaa samanaikaisesti.    Tuon takia estin ohjelman toiminnan muualla kuin 192.168 -verkoissa.     Täytynee kokeilla tuokin joskus kun maski on 255.255.0.0   :)  

PS.  Tuosta tulisi hieman muuntamalla myös testi montaako ohjelmaa koneesi oikeasti voi ajaa yhtäaikaisesti.
« Viimeksi muokattu: 19.10.12 - klo:00.38 kirjoittanut ajaaskel »
Autamme ilolla ja ilmaiseksi omalla ajallamme.  Ethän vaadi, uhoa tai isottele näin saamasi palvelun johdosta.

tetrao

  • Käyttäjä
  • Viestejä: 177
    • Profiili
Vs: ADSL/Palomuuri/Reititin purkit ja tietoturva
« Vastaus #69 : 18.10.12 - klo:23.57 »
Onnistuu myös seuraavasti:
Koodia: [Valitse]
$ nmap -n -sP 192.168.2.0/24
Starting Nmap 6.01 ( http://nmap.org ) at 2012-10-18 23:44 EEST
Nmap scan report for 192.168.2.1
Host is up (0.0062s latency).
Nmap scan report for 192.168.2.2
Host is up (0.00049s latency).
Nmap scan report for 192.168.2.3
Host is up (0.0066s latency).
Nmap done: 256 IP addresses (3 hosts up) scanned in 2.61 seconds

Lainaus
chknodes ei näytä toimivan 10.0.0.0/255.0.0.0 -verkossa.

Tätä tosin joutuu jo jonkin aikaa jurnaamaan. Tarjoasin tähän verbose vipua tai paria, että ei vallan tylsäksi kävisi. )
Arch Linux - A simple, lightweight distribution

Hajakenttä

  • Käyttäjä / moderaattori
  • Viestejä: 1507
    • Profiili
Vs: ADSL/Palomuuri/Reititin purkit ja tietoturva
« Vastaus #70 : 19.10.12 - klo:11.17 »
Tuon yksinkertaisen "chknodes" ohjelman toimintaperiaate on "rinnakkaisping" kaikkille verkon ip-osoitteille.  Tuo tarkoittaa että 255.255.255.0 maskilla laitetaan samaan aikaan pyöreästi 254 ping-ohjelmaa yhtäaikaa käyntiin (eli rinnakkain) peräkkäisille ip-osoitteille.   Tuo on ongelmaton tyypillisessä 192.168 -verkossa.  Jos mennään 10.0 -verkkoihin niin maski saattakin olla 255.255.0.0  ja pingattavaksi tulisi rinnakkain 65.534 osoitetta.  En ole kokeillut meneekö kone välittömästi polvilleen tuossa vaiheessa, arvaan että niin kävisi jos yritetään käynnistää 65.534 ohjelmaa samanaikaisesti.    Tuon takia estin ohjelman toiminnan muualla kuin 192.168 -verkoissa.     Täytynee kokeilla tuokin joskus kun maski on 255.255.0.0   :)  

PS.  Tuosta tulisi hieman muuntamalla myös testi montaako ohjelmaa koneesi oikeasti voi ajaa yhtäaikaisesti.


Tuanoinnii... eikös tämä ole tyypillinen 192.168 -verkko? Pingejä kyllä lähtee aika joukko tähän malliin, tällaista tulostaa, laitoin vain muutaman rivin lopusta:
Koodia: [Valitse]
ping: unknown host 192.168..246
ping: unknown host 192.168..243
ping: unknown host 192.168..247
ping: unknown host 192.168..252
ping: unknown host 192.168..248
ping: unknown host 192.168..249
ping: unknown host 192.168..253
ping: unknown host 192.168..254
Viimeisenä on ..254 oman modeemin osoite ( ..  pisteiden välissä pitäisi olla nolla). Koko rimpsulla on tuo puuttuva nolla yhteisenä tekijänä, kaksi pistettä vain. Kännykän wlan-jaolla siinä onsama alku 192.168 ja lopussa esim: .43.146 ja hyvin toimii, jos tuo nyt jotain kertoo. :)
DELL Latitude E6220 Xubuntu 20.04, DELL Latitude 5480 Xubuntu 22.04.
– Memento Vivere – Terv: Timo

ajaaskel

  • Palvelimen ylläpitäjä
  • Käyttäjä
  • Viestejä: 3401
    • Profiili
Vs: ADSL/Palomuuri/Reititin purkit ja tietoturva
« Vastaus #71 : 19.10.12 - klo:11.38 »
Tuo näyttäisi bugilta silloin kun ip-osoitteen kolmas kenttä on nolla:  192.168.0.0
Tutkin jossain vaiheessa ja kirjoitan koodin hieman paremmin. Omassa verkossani tuo kolmas kenttä on ollut yksi niin ei ole hypännyt esiin tuo asia.  Kiitos että havaitsit tuon ja kerroit, tulee sekin korjattua jatkossa !

Tuli toinenkin mielenkiintoinen asia tutkittua joka hieman kutitti mieltäni:  Montako ohjelmaa voi Linux: ssa käynnistää samaan aikaan enen kuin joudutaan hankaluuksiin.  Ensimmäinen rajoittava tekijä on käytettävissä olevien ohjelmatunnusten (PID) lukumäärä.  Jokaiselle käynnistettävälle ohjelmallehan annetaan oma tunnusnumero "pidi" joka yksilöi kyseisen ohjelman.   Pikaisen selauksen tulos on että oletuksena tuo arvo on 32.768 jonka voi myös omasta koneestaan tarkastaa:

Koodia: [Valitse]
cat /proc/sys/kernel/pid_max32768

Linuxin taipuisuus on oikeastaan aika hämmästyttävää: Tuon arvon pystyy ajamaan tilapäisesti yli yksinkertaisesti muuttamalla tuonne halutun arvon ja maksimiarvo on kaksi potenssiin 22 eli hieman päälle neljä miljoonaa  4,194,304   eli ei lopu nuokaan heti kesken jos varautuu asiaan.

Pysyvästi tuon muutoksen pystyy tekemään editoimalla uuden arvon /etc/sysctl.conf  -tiedostoon.  Huvikseen tuota oletusarvoa ei kannata muuttaa ellei sitten oikeasti tarvitse tuota.   Näistä systeemin rajoista on aika hyvä juttu englanniksi täällä mistä myös nuo asiat ylläolevaan lainasin:

http://research.cs.wisc.edu/condor/condorg/linux_scalability.html
« Viimeksi muokattu: 19.10.12 - klo:11.55 kirjoittanut ajaaskel »
Autamme ilolla ja ilmaiseksi omalla ajallamme.  Ethän vaadi, uhoa tai isottele näin saamasi palvelun johdosta.

ajaaskel

  • Palvelimen ylläpitäjä
  • Käyttäjä
  • Viestejä: 3401
    • Profiili
Vs: ADSL/Palomuuri/Reititin purkit ja tietoturva
« Vastaus #72 : 31.10.12 - klo:20.16 »
Lainaus
chknodes ei näytä toimivan 10.0.0.0/255.0.0.0 -verkossa.

Pientä pähkäilyä aluksi: Kun maski 255.0.0.0 niin verkossa on silloin

  256 x 256 x 256 eri osoitetta eli laskimeni mukaan 16.777.216 eli hieman päälle 16 miljoonaa.  

Jos tavallinen pingi tekee vauhtia 1 s./ ping niin jokaisen osoitteen pingaus vie:

  (  16777216 / 3600 ) h  = 4.660 h = 194 vrk,  siis hieman yli puoli vuotta.

Rinnakkaispingi teki 2540 osoitteen kokeessa vauhtia 178 pingiä / s  eli 5,6 ms/ pingi.  Tuo tietäisi puolestaan:


 ( 16777216/178/3600 ) h = 26 h
  
Eli sitkeästi saa pingata nopeallakin tavalla jos aikoo lähettää yhden pingin per osoite.

Muuta mielenkiintoista, rinnakkaisten ohjelmien rajoittavana tekijänä tuleekin vastaan muistin määrä eikä vapaat "pid": it.  Core2 Quad -kone jossa 4G muistia alkoi valittaa muistin loppumista hieman päälle 3000 samanaikaisen pingin kohdalla.  Tuosta on vielä pitkä matka 32.768 prosessin rajaan.


Edit:     Jatkoin pingauskeskustelua täällä:
http://forum.ubuntu-fi.org/index.php?topic=44024.msg339137#msg339137
« Viimeksi muokattu: 28.11.12 - klo:20.52 kirjoittanut ajaaskel »
Autamme ilolla ja ilmaiseksi omalla ajallamme.  Ethän vaadi, uhoa tai isottele näin saamasi palvelun johdosta.