Pokazywanie postów oznaczonych etykietą network. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą network. Pokaż wszystkie posty

wtorek, 10 maja 2011

Konfiguracja sieci w OpenIndiana

Prosty przykład w jaki sposób ustawić statyczny adres IP dla interfejsu rtls0:


ipadm create-addr -T static -a local=10.10.10.10/24 rtls0/v4


Od tego momentu interfejs rtls0 posiada statyczny adres 10.10.10.10 na masce 24 bitowej.
Ustawienie jest stałe - tzn po restarcie serwera rtls0 nadal posiada ustawiony adres.
Zapominamy tym samym o /etc/hostname.rtls0 /etc/netmasks itd.

Do pełni szczęścia ustawmy jeszcze domyślną bramkę na 10.10.10.1:

route -p add default 10.10.10.1


Parametr '-p' (persistent) sprawia, że system pamięta domyślna droga routowania po restarcie.
Zapominamy tym samym o edycji /etc/defaultrouter.

Przedstawiony przykład jest zalecanym sposobem na konfigurację sieci i dotyczy OpenIndiany, Illumosa oraz Solaris 11.

Oczywiście należy pamiętać również o systemie nazewniczym i usłudze NWAM, więcej w starszym poście dotyczącym sieci w OpenSolaris.

poniedziałek, 8 marca 2010

Zabezpieczenia w Crossbow

Dzięki projektowi Crossbow, tworząc wirtualny interfejs sieciowy (VNIC) w OpenSolaris możemy nałożyć na niego ciekawe restrykcje, które mają znaczenie jeśli delegujemy VNIC do wirtualnej maszyny xVM lub Kontenera/Zony ze stosem TCP/IP typu exclusive.

# dladm create-vnic -l e1000g0 dmz1
# dladm set-linkprop -p maxbw=2 -p priority=low -p protection=mac-nospoof,ip-nospoof,restricted -p allowed-ips=192.168.10.11 dmz1
# dladm show-linkprop -p maxbw,priority,protection,allowed-ips dmz1

W tym przykładzie:
  • maxbw - ograniczamy ruch sieciowy do 2mb/s
  • priority - ustawiamy niski priorytet ruchu sieciowego na interfejsie
  • mac-nospoof - po zmienia adresu MAC pakiety są dropowane na poziomie kernela
  • ip-nospoof - pakiety są dropowane na poziomie jądra, jeśli jest ustawiony inny adres IP niż podany w 'allowed-ips'
  • allowed-ips - lista dozwolonych adresów IP, jakie można przypisać na interfejsie
  • restricted - wszystkie inna protokoły sieciowe za wyjątkiem IPv4, IPv6, ARP są dropowane

czwartek, 2 lipca 2009

snoop i bity pakietów

Solarisowy snoop ma podobną składnię co tcpdump, oto przykłady:

Aby wyłapać pakiety TCP z flagą SYN:
# snoop -V 'tcp and tcp[13]& 0x2 != 0'

Aby wyłapać pakiety TCP z flagą RST:
# snoop -V 'tcp and tcp[13]& 0x4 != 0'

piątek, 5 grudnia 2008

Crossbow w b105

Dzisiaj wielki dzień, Crossbow jest włączone (przynajmniej wstępnie) do źródeł ON.

$ hg log -r 8275
changeset: 8275:7c223a798022
tag: tip
user: Eric Cheng
date: Thu Dec 04 18:16:10 2008 -0800
summary: PSARC/2006/357 Crossbow - Network Virtualization and Resource Management

sobota, 24 maja 2008

Konfiguracja sieci w OpenSolaris.

Konfiguracja sieci systemu OpenSolaris wygląda podobnie jak w systemie Solaris 10.

W podanym przykładzie konfigurujemy kartę Realtek z następującymi ustawieniami:
konfiguracja statyczna - bez DHCP
interfejs karty sieciowej: rtls0
ip: 10.1.1.125
maska: 255.255.255.0
brama: 10.1.1.1
system nazewniczy: DNS
domena dns: moja.domena
serwer dns: 10.1.1.230

Na początek wyłączamy automatyczną konfigurację NWAM.

# svcadm disable svc:/network/physical:nwam


Uruchamiamy domyślną konfigurację interfejsów sieciowych.

# svcadm enable svc:/network/physical:default


Musimy wiedzieć jakie mamy karty sieciowe w systemie:

# dladm show-dev
LINK STATE SPEED DUPLEX
ath0 unknown 0Mb unknown
rtls0 up 100Mb full

Jeśli 'dladm' nie pokazuje naszej karty sieciowej, może warto zajrzeć na stronę http://homepage2.nifty.com/mrym3/taiyodo/eng/ i pobrać odpowiedni sterownik.


Chcemy skonfigurować kartę Realtek.
Usuwamy obecną konfigurację karty z systemu:

# ifconfig rtls0 unplumb


Włączamy kartę z zerowymi ustawieniami:
# ifconfig rtls0 plumb

Podnosimy interfejs i dajemy mu adres 10.1.1.125 w masce 24bitowej (255.255.255.0):
# ifconfig rtls0 up 10.1.1.125/24


Usuwamy konfigurację rutowania:
# route flush


Konfigurujemy domyślną bramkę w systemie:
# route add default 10.1.1.1
add net default: gateway 10.1.1.1


Konfigurujemy DNS jako domyślny system nazewniczy:
# cp /etc/nsswitch.dns /etc/nsswitch.conf


Upewniamy się, że mamy odpowiednio skonfigurowane DNSy:
# cat /etc/resolv.conf
domain moja.domena
nameserver 10.1.1.230
search moja.domena


W tym momencie powinniśmy mieć działające połączenie sieciowe.
Aby system miał takie ustawienia po restarcie, musimy jeszcze zrobić kilka czynności.


W tym celu upewniamy się, że mamy skonfigurowaną maskę naszej podsieci:
# tail -1 /etc/netmasks
10.1.1.0 255.255.255.0


Powinniśmy ustawić domyślną bramkę:
# cat /etc/defaultrouter
10.1.1.1


Bardzo ważna jest konfiguracja nazwy maszyny:
# cat /etc/nodename
myhost

Nazwa maszyny musi się znajdować w /etc/hosts
# grep myhost /etc/hosts
10.1.1.230 myhost.doja.domena myhost loghost


Aby interfejs rtls0 był skonfigurowany z ustawieniami maszyny 'myhost',
musimy wpisać nazwę 'myhost' do pliku /etc/hostname.rtls0.
Upewniamy się, że to zrobiliśmy:
# cat /etc/hostname.rtls0
myhost



Teraz ustawienia powinny przetrwać restart systemu.
Można również zrobić to restartując usługę svc:/network/physical:default:

# svcadm restart svc:/network/physical:default