вторник, 5 августа 2014 г.

Проблема L2TP с роутерами HUAWEI WS319

В контору пришла большая партия роутеров HUAWEI WS319.

По заявленным характеристикам роутер очень неплохой за свои деньги. А вот программное обеспечение подкачало.
Сразу на нескольких штуках подряд была обнаружена проблема с L2TP. Роутер попросту не хочет подключаться автоматически ни при перезагрузке ни во время работы, хотя режим подключения установлен "автоматически".
Сразу сообщили об этом в российское представительтво HUAWEI. Они связались с производителем и на следующий день прислали нам другую прошивку.
Отчасти проблема решилась. Роутер стал подключаться при загрузке, однако, если он по каким-то причинам не подключился (не было связи или еще что-то), то больше попыток подключения он не предпринимает. При этом сам роутер считает, что он подключен, о чем сообщается на главной странице в меню "Статус".
Проблема снова была обрисована и отправлена в саппорт. Пока ждемс )

Edge-Core ES3526XA-1 сброс (восстановление) забытого пароля.

Речь идет о восстановлении пароля к коммутатору Edge-Core ES3526XA-1, именно первой серии.

Сразу скажу, если вы забыли пароль, то стандартные средства типа "CTRL+U" при загрузке, режим "mercury" здесь не помогут. Так же не надо брать в руки паяльник и ничего паять. Не надо бежать искать программатор, как могут написать на некоторых сайтах.

Самый быстрый и безопасный (для оборудования) способ один-единственный - получить пароль supervisor'а. Для этого нужно написать в поддержку производителю. Ящик саппорта можно найти на официальном сайте. Чтобы сократить время всей процедуры восстановления, сразу скажу вам, что производитель запросит мак-адрес (MAC-address) коммутатора. Поэтому будет лучше и быстрее если вы сразу его сообщите в первом же обращении.

Чтобы узнать мак-адрес коммутатора, нужно загрузить его, удерживая клавиши CTRL+E, далее ввести пароль mercury и в консоли ввести команду hwshow. Отобразится информация о "железе" коммутатора, в том числе и его мак-адрес. Сообщите его производителю. На основе мак-адреса вам будет сгенерирован сервисный пароль, с помощью которого можно зайти и отредактировать конфигурацию.

з.ы. Производитель может генерировать два типа паролей, если тот, что вам прислали не подошёл, сообщите, вам вышлют пароль другого типа.

четверг, 24 июля 2014 г.

Установка и настройка Упрощенный (Trival) FTP-сервер на Windows Server 2003 (set up Windows 2003 TFTP)

Для установки TFTP-сервера нам понадобится дистрибутив Windows Server 2003:

Итак, открываем каталог i386 дистрибутива Windows Server 2003 и копируем оттуда файл TFTPD.EX_ в ваш каталог Windows\system32.

Запускаем командную строку, переходим в каталог Windows\system32 и выполняем команду expand tftpd.ex_ tftpd.exe

Устанавливаем службу TFTP. Для этого создаем файл tftpd.reg со следующим содержимым:

REGEDIT4

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TFTPD]
"Type"=dword:00000010
"Start"=dword:00000003
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,53,79,73,74,65,6d,52,6f,6f,74,25,5c,73,79,73,74,65,6d,33,\
32,5c,74,66,74,70,64,2e,65,78,65,00
"DisplayName"="Упрощенный FTP-демон"
"DependOnService"=hex(7):54,63,70,69,70,00,00
"DependOnGroup"=hex(7):00
"ObjectName"="LocalSystem"
"Description"="Реализует стандарт Интернета Trivial FTP, не требующий имени пользователя и пароля. Компонент служб удаленной установки."
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TFTPD\Parameters]
"Masters"=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TFTPD\Security]
"Security"=hex:01,00,14,80,b8,00,00,00,c4,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,88,00,06,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\
05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,04,00,00,00,00,\
00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,06,00,00,00,00,00,14,00,00,01,\
00,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,\
00,00,00,00,05,20,00,00,00,25,02,00,00,01,01,00,00,00,00,00,05,12,00,00,00,\
01,01,00,00,00,00,00,05,12,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TFTPD\Enum]
"0"="Root\\LEGACY_TFTPD\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001


Сохраняем файл, запускаем, после чего информация о службе будет добавлена в реестр. Перезагружаем компьютер и проверяем наличие службы "Упрощенный FTP-демон".

Укажем службе имя корневой директории, в которой будут храниться файлы TFTP-сервера. Для этого открываем редактор реестра командой regedit и переходим к разделуHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TFTPD\Parameters, создаем новый параметр Directory и задаем ему значение, например, C:\tftpdroot.

Осталось запустить TFTP-сервер, в контекстном меню службы "Упрощенный FTP-демон" выберите "Пуск", служба запустится и начнет работать.

На этом установка и настройка TFTP-сервера на Windows Server 2003 успешно завершена. Если есть вопросы - пишите =)

Установка и настройка встроенного DHCP-сервера на Windows Server 2003 (Windows 2003 DHCP server)


Запускаем наш сервер с предустановленной Windows Server 2003.

Заходим в "Пуск" и выбираем "Управление данным сервером".

В разделе "Управление ролями данного сервера" выбираем "Добавить или удалить роль".

Откроется "Мастер настройки сервера" с описанием предварительных шагов  для успешной настройки сервера, если все сделано нажимаем "Далее".

Выбираем необходимую нам роль "DHCP-сервер" и нажимаем "Далее"

В следующем окне просто нажимаем "Далее" для подтверждения выбранных параметров.

Далее начинается процесс установки DHCP-сервера.

После копирования и установки основных файлов откроется "Мастер создания области", нажимаем "Далее".

Вводим имя области, например, "Users" и вводим описание, например, "Пользователи сети", нажимаем "Далее".

Указываем нужный диапазон IP-адресов например 192.168.0.1 - 192.168.0.250 и маску подсети 255.255.255.0, которые будут выдаваться пользователям, нажимаем "Далее".

Здесь, если необходимо, можно исключить IP-адреса из выбранной области, пропускаем этот шаг и нажимаем "Далее".

Указываем срок действия аренды IP-адреса, по умолчанию он равен 8 дням, нажимаем "Далее".

Настройка параметров "DHCP", выбираем "Да, настроить эти параметры сейчас" и нажимаем "Далее".

Задаем адрес основного шлюза 192.168.0.254, который будет выдаваться пользователю, нажимаем "Далее".

Задаем адреса DNS-серверов, например 192.168.0.2548.8.8.8, нажимаем "Далее".

Задаем параметры WINS-сервера, если это необходимо, и нажимаем "Далее".

После завершения настроек DHCP-сервера, выбираем "Да, я хочу активировать эту область сейчас" и нажимаем "Далее".

После чего мастер завершит работу по установке DHCP-сервера, нажимаем два раза "Готово".



Поздравляю! Установка и основная настройка DHCP-сервера выполнена успешно! Теперь DHCP-сервер, будет выдавать IP-адреса из области 192.168.0.1 - 192.168.0.250 с маской 255.255.255.0, шлюзом 192.168.0.254 и DNS-серверами 192.168.0.254, 8.8.8.8 в соответствии с указанными настройками.

Если возникнут вопросы по ходу установки или настройки - пишите, обязательно отвечу =)

Загрузка Windows 7 по сети: решено! Windows 7 lan boot: solved!

Как часто вы слышите о загрузке "операционки" по сети? О тонких клиентах?
Всем это нужно, все хотят первести рабочие места на бездисковые (тонкие) системы. Почему? Потому что это удобно, выгодно финансово и просто в обслуживании.
"Но, как?" - задается вопросом сегодняшний сисадмин... Если с Linux еще куда ни шло - все понятно, загрузил сборку PXE Linux и запустил RDP-клиента. Но это не всегда удобно, так как в более сложных задачах, обязательно возникнут проблемы с драйверами, проблемы со сборкой нужной системы и т.д. и т.п. 
Отсюда возникает вопрос: как загрузить по сети Windows? И желательно не просто Windows, а конткретную систему с установленным заранее ПО, подготовленными драйверами, в общем полноценную рабочую среду?

Такое решение есть: в видео показана загрузка полноценной Windows 7 по сети.
ps сразу прошу прощения за качество видео - снято на телефон.



Позже планирую выложить подробное описание процесса установки и настройки необходимого ПО. Если Вас очень заинтересовал данный вопрос - пишите, ускорю процесс написания )))