Keresés

Új hozzászólás Aktív témák

  • letix

    senior tag

    Hi,

    Kis segítséget szeretnék kérni a szakiktól. USB3.0 külső házba szerelt SSD-t szeretnék használni a routeren, mint openssh-sftp-server és/vagy samba, vsftpd. Egyelőre csak tesztelni, hogy melyikkel mit tud.

    Adott egy Cisco EA4500 az alábbi OpenWRt verzióval:

    DISTRIB_RELEASE='Bleeding Edge'
    DISTRIB_REVISION='50072'
    DISTRIB_CODENAME='designated_driver'
    DISTRIB_TARGET='kirkwood/generic'
    DISTRIB_DESCRIPTION='OpenWrt Designated Driver 50072'

    Feltelepítettem a szükséges csomagokat, ext4-re formáztam a partíciót, és -o rw,sync kapcsolóval felcsatoltam a mappát a /mnt/usb-be.
    A felcsatoláskor szépen rw-ként látszik, de amint írnék bele a konzolról, átvállt ro-ra.

    /dev/sda2 on /mnt/usb type ext4 (ro,sync,relatime,data=ordered)

    Biztos én rontok el valamit, de egyelőre nem jöttem rá.EXT3 vagy vfat inkább ntfs-3g ? Utóbbi gondolom eléggé CPU igényes..

    Köszi,
    udv
    letix

    update:
    Ezzel írja tele a kernel logot:
    [ 1406.671672] blk_update_request: critical target error, dev sda, sector 2099200
    [ 1406.678954] Buffer I/O error on dev sda2, logical block 0, lost sync page write
    [ 1406.686847] EXT4-fs error (device sda2): ext4_journal_check_start:56: Detected aborted journal
    [ 1406.695518] EXT4-fs (sda2): Remounting filesystem read-only
    [ 1406.701150] EXT4-fs (sda2): previous I/O error to superblock detected
    [ 1406.709097] sd 0:0:0:0: [sda] tag#0 UNKNOWN(0x2003) Result: hostbyte=0x00 driverbyte=0x08
    [ 1406.717342] sd 0:0:0:0: [sda] tag#0 Sense Key : 0x5 [current]
    [ 1406.723209] sd 0:0:0:0: [sda] tag#0 ASC=0x24 ASCQ=0x0
    [ 1406.728403] sd 0:0:0:0: [sda] tag#0 CDB: opcode=0x2a 2a 08 00 20 08 00 00 00 08 00

  • letix

    senior tag

    Plusz kiegészítés, hogy januárban az éles rendszer amin dolgoznom kell webes kezelő (luci?) nélküli, tehát mindent shell-ből kell majd intéznem, ezért egyelőre ezt a felületet meg sem néztem..

    udv
    letix

  • letix

    senior tag

    válasz krealon #12444 üzenetére

    Szia,

    Köszi a részletes leírásodat!
    Már nagyjából összeálltak a fejemben a dolgok, amit én várnék a virtuális környezettől, az sajnos 2db hozzárendelt interface-szel nem megoldható. Erre elment némi idő. Hiába hozok létre a lan switch interface-hez külön VLAN-okat, ha erre nem tudok felfűzni gépet.

    Mindenesetre nem szórakozom a virtualbox-al, fizikai eszközön szépen összeálltak a dolgok, volt egy kis idő mire rájöttem hogy a két külön VLAN-ba tagként fel kell vennem a CPU LAN interface-t is taggelve. :)

    Linux után ezek az előre legyártott chain-ek még egyelőre kicsit kuszák, de ez már részletkérdés, szokni kell.

    Köszi mindenkinek!
    udv
    letix

  • letix

    senior tag

    válasz markussandor #12435 üzenetére

    Szia,

    Köszi a válaszod.
    Ha jól értem így adható(ak) plusz interface(ek) a VM-ben futó openwrt-nek. Úgy rémlik, hogy korábban kapcsolási rajzokon azt láttam, hogy 2db interface van osztva ezeknek a kütyüknek, 1db a WAN és 1db a LAN (switch) részére. Tehát nekem a második (LAN) interface mögött egy adott VLAN mögé (pl eth1.10) kéne bedrótoznom 1-2 VM-et tesztelésre, úgy látom erre a fenti sok interface-es megoldás nem jó. Rosszul látom?

    Lett egy kölcsön router, amivel fizikailag tudom nyaggatni az openwrt-t.
    Arra már rájöttem, hogy bizonyos portokat hogyan tudom külön VLAN-ba tenni és fel is húztam a DMZ VLAN-ra egy plusz DHCP pool-t de valamiért nem akar rajta IP-t osztani. A szükséges portok mellé a DMZ VLAN-hoz szükséges felvenni tagként a CPU switch portot is? (általában 5 vagy 6. port)

    Ha ez mind megvan, gondolom szükséges definiálni a tűzfalra egy külön zónát és ennek megfelelően a szabályokat.

    Kihagytam valamit?

    Köszönöm!

    udv
    letix

  • letix

    senior tag

    Fentihez plusz számomra logikai bukfenc:

    Hogyan fogok tudni belógatni egy klienst a router switch portjainak kiosztott 1db fizikai lábára és azon belül egy adott virtuális interface mögé?

    Köszi!

    udv
    letix

  • letix

    senior tag

    Udv a szakiknak,

    Új vagyok még ebben a témában, és január elején lesz egy kis feladatom amire szeretnék jó előre rákészülni.

    A feladat egy WR1043nd v3-on egyedileg fordított, de a konfigok alapján látszólag szépen rendben tartott openwrt-n (15.05), felhúzni egy DMZ hálózatot, saját DHCP-vel és saját tűzfal szabályokkal, zónákkal. A switch portok 1db bridge-ben vannak (VLAN1), a WAN pedig VLAN2-ben.

    Mielőtt nekiállnék a fenti feladat megvalósításának, jó volna egy megfelelő router-t virtualizálni.(virtualbox)
    Egyáltalán megvalósítható virtuális környezetben amit szeretnék?

    Hogy tudok a fentivel megegyező eszközt virtualizálni úgy, hogy a megfelelő portszámok és bridge illetve VLAN menjen? Két csatolóval (eth0-wan, eth1-lan) az eth1 mögé kellene felaggatni 4db virtuális interface-t és ezeketet bridge-be tenni? Vagy plusz allokáljak hozzá még 4 külön interface-t? Ez viszont már nem fogja fedni az éles eszköz paramétereit.

    Köszönöm előre is!
    udv
    letix

Új hozzászólás Aktív témák