<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Одминский блог &#187; Оборудование</title>
	<atom:link href="http://odminblog.ru/partition/equipments/feed/" rel="self" type="application/rss+xml" />
	<link>http://odminblog.ru</link>
	<description>Блог о технологиях, технократии и методиках борьбы с граблями</description>
	<lastBuildDate>Mon, 21 May 2012 20:58:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Дефицит жестких дисков в России</title>
		<link>http://odminblog.ru/deficit-zhestkix-diskov-v-rossii/</link>
		<comments>http://odminblog.ru/deficit-zhestkix-diskov-v-rossii/#comments</comments>
		<pubDate>Sat, 12 Nov 2011 14:05:40 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Дела Одминские]]></category>
		<category><![CDATA[Оборудование]]></category>
		<category><![CDATA[сервис]]></category>
		<category><![CDATA[техподдержка]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1685</guid>
		<description><![CDATA[В Россию пришел очередной дефицит, ставший следствием бездарного управления рисками в высокотехнологичном производстве жестких дисков. Де то с начала октября цены на диски начали расти, и в данный момент средняя цена на внутренний жесткий диск составляет 2-3 конца от летней цены. То есть найти 500Gb дешевле 3к рублей- просто mission impossible, а в среднем они [...]]]></description>
			<content:encoded><![CDATA[<p>В Россию пришел очередной дефицит, ставший следствием бездарного управления рисками в высокотехнологичном производстве жестких дисков. Де то с начала октября цены на диски начали расти, и в данный момент средняя цена на внутренний жесткий диск составляет 2-3 конца от летней цены. То есть найти 500Gb дешевле 3к рублей- просто mission impossible, а в среднем они стоит в районе 130-150$. И при этом по большинству позиций вообще стоит пробел- то есть они отсутствуют в наличии.</p>
<p>Все мы знаем конечно про потоп в Тайланде и обещания проблем с жесткими дисками, но есть одно НО: у компании WD, чьи диски я например не покупаю уже лет 10, в Тайланде производится порядка 70% всех накопителей (на основном остановленном заводе, их производится около 60%); тайское производство остановилось, что естественно должно сильно ударить по их позициям на мировых рынках, НО у второго лидера по производству жестких дисков компании Seagate там расположены несколько заводов, которые не свернули производство, а продолжают работать, потеряв в мощностях порядка 10%.</p>
<p>Неужели ж радостные пользователи, после магнитных бурь лета- ибо по своим клиентам, партнерам и коллегам, слышал про десятки случаев массового выхода жестких дисков, аккурат этим летом, накануне потопа, которые вероятнее всего явились следствием вспышек на солнце и последовавших за ними электромагнитных вихрей, или чего то там еще. Так вот, неужели же эти самые пользователи выгребли все диски, за неимением WD&#8217;шных носителей?</p>
<p>Оказывается не только, ибо те же проблемы, что поставили раком лидера ниши продаж накопителей на магнитных носителях, компанию WD, коснулись и лидера производства шпиндельных двигателей Nidec, на чью долю приходится около 75% мирового производства. И которые, подобно WD, ~60% своего производства держали в Тайланде, так что учитывая что их заводы стояли, то было недопроизведено более 45% общемирового объема движков. Другое дело что в начале ноября они заявили, что производство возобновляется, хотя и не в полную мощь, при этом порядка 20% будет распределено между китайскими и японскими заводами, которые в ближайшие месяцы будут работать в режиме повышенной нагрузки, для того чтобы устранить возникший на рынке дефицит HDD&#8217;шных движков.</p>
<p>Естественно проблему WD, которым, по оценкам специалистов, нужно от 3 до 5 месяцев для полного восстановления производства; они не решат, но производство остальных брендов нормализуют, так что цена по идее должна двинуться вниз. Хотя в нашей прекрасной стране есть одна национальная особенность, что цены поднимаются стремительно, а вот опускаются, если опускаются, с большим и протяжным скрипом.</p>
<p>Так что в данный момент видимо остается ждать до начала 2012 года, когда дефицит будет если не устранен, то хотя бы минимизирован. А пока стоит обратить внимание на внешние носители, которые на удивление остались практически в той же цене. Ну и ждать сопутствующего, возникшему дефициту, снижения цен на твердотельные носители, которые в данный момент уже практически сравнялись с магнитными. Ну и покупать UPS двухстороннего преобразования, ибо в сложившейся ситуации, SmartUPS на 620Ва стоит как один 3Tb диск.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/vosstanavlivaem-informaciyu-s-hdd-svoimi-rukami/" rel="bookmark" class="crp_title">Восстанавливаем информацию с HDD своими руками</a></li><li><a href="http://odminblog.ru/macbook-pro-2011/" rel="bookmark" class="crp_title">Macbook Pro 2011</a></li><li><a href="http://odminblog.ru/p88-vs-ipad/" rel="bookmark" class="crp_title">P88 &#8211; клон или предтеча iPad</a></li><li><a href="http://odminblog.ru/istoriya-kompyuterov-apple-nazad-vo-vremeni/" rel="bookmark" class="crp_title">История компьютеров Apple – назад во времени</a></li><li><a href="http://odminblog.ru/podderzhka-v-windows-server-2008-tomov-bolee-2tb/" rel="bookmark" class="crp_title">Поддержка в Windows Server 2008 томов более 2Tb</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/deficit-zhestkix-diskov-v-rossii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Macbook Pro 2011</title>
		<link>http://odminblog.ru/macbook-pro-2011/</link>
		<comments>http://odminblog.ru/macbook-pro-2011/#comments</comments>
		<pubDate>Tue, 22 Feb 2011 17:53:11 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Оборудование]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[mac]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1338</guid>
		<description><![CDATA[Ходят слухи, что новый Macbook Pro 2011 будет выпущен в марте 2011 года. Новую версию ждет ряд серьезных изменений, и эти изменения выглядят очень многообещающими… 
В то время как торговые порталы вроде Amazon и Best Buy медленно исчерпывают существующий запас ноутбуков Macbook Pro, они усердно рекламируют Macbook Pro 2011, который мир увидит не раньше марта [...]]]></description>
			<content:encoded><![CDATA[<p><em><img class="alignleft size-medium wp-image-1339" title="macbook pro" src="http://odminblog.ru/wp-content/uploads/2011/07/macbook-pro-300x187.jpg" alt="macbook pro" width="300" height="187" />Ходят слухи, что новый Macbook Pro 2011 будет выпущен в марте 2011 года. Новую версию ждет ряд серьезных изменений, и эти изменения выглядят очень многообещающими… </em></p>
<p>В то время как торговые порталы вроде Amazon и Best Buy медленно исчерпывают существующий запас ноутбуков Macbook Pro, они усердно рекламируют Macbook Pro 2011, который мир увидит не раньше марта 2011 года. Приблизительно в то же время, качественно новая версия iPad Apple поступает в продажу, и многие люди предполагают, что на рынок оба продукта поступят вместе.</p>
<p>Когда речь заходит о ноутбуках высокого качества, существует крайне мало портативных компьютеров, которые могут превзойти Macbook Pro производства Apple Computers. Интересные сведения – Вместе с новым MacBook Pro, есть основания полагать, Apple работает над новым iMac. Всё это звучит крайне интересно, но пришло время рассказать о том, какие изменения стоит ожидать в новой линии моделей Macbook Pro.</p>
<p><strong>2011 Macbook Pro. Подробности</strong></p>
<p>Единственное, что мы знаем наверняка, что новый Macbook Pro придет на рынок с предустановленной операционной системой Mac OS X Snow Lion, которая станет приемником Mac OS X Snow Leopard. Это крайне долгожданная инновация, поскольку операционная система Mac стоит на одной ступени, если не выше Windows. Кроме того, модели Macbook Pro верхнего ценового диапазона поступят в продажу с новым, лучшим графическим чипсетом. AMD Radeon HD 6000M, кажется наиболее вероятным претендентом. В роли процессора для Macbook Pro 2011 будет рассматриваться кандидатура Intel Sandy Bridge, и это действительно захватывающая информация для тех, кто собирается приобрести ноутбук в будущем.</p>
<p>Ещё один заметным изменением в Macbook Pro 2011-го года, станет отсутствие оптического привода и физических жестких дисков. Совсем мало пользователей используют оптические диски сегодня, и удаление этого привода из конструкции Macbook Pro, сделает ноутбук легче обычного. Ходят слухи, что существующие жесткие диски заменят флэш-накопители, известные как SSD (твердотельные накопители). Это решение позволит сделать ноутбук на порядок быстрее ранней версии, а также повысит эффективность батареи Macbook Pro.</p>
<p>Полагаясь на детали, собранные на сегодняшний день относительно Macbook Pro 2011, можно предположить, что ноутбук будет доступен в трех различных размерах. Это стандартный набор для серии Macbook Pro, который включает размеры 13, 15 и 17 дюймов. Стоит ожидать сравнительно высоких цен, причиной тому накопители SSD, которые в пользу инновационной технологии стоят крайне дорого. Самая дешевая модель, как ожидается, будет стоить 1.999$. Для сравнения вы должны знать, что дополнительный SSD-накопитель объемом 128Гб будет стоить 300$, в то время как жесткий диск объемом 1ТБ стоит только 70$. Но скорости и прирост производительности, который приходит с SSD-накопителями, поистине феноменальны.</p>
<p>Macbook Pro известен привлекательным дизайном, который представлен цельным корпусом из алюминия. Это решение делает ноутбук крайне легким и очень крепким, что лишь увеличивает эстетическую привлекательность в десятки раз. Мы ожидаем аналогичной конструкции для новых Macbook Pro 2011-го года, поскольку Apple не хочет отказываться от уникальной черты серии Macbook Pro.</p>
<p>Вы можете взглянуть на обзор Macbook Pro, представленный на нашем сайте, который расскажет вам о вышеупомянутой модели. Если вы сравните Macbook Pro 2011с ранней моделью, вы обнаружите множество радикальных изменений. Эти изменения выкажут пользу в долгосрочной перспективе, однако, обойдутся в круглую сумму, поскольку Apple вынужден резко взвинтить цены, в пользу инновационных и пока дорогостоящих технологий. Если вы готовы потратиться, то Macbook Pro 2011, безусловно, будет стоить ваших ожиданий и усилий.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/istoriya-kompyuterov-apple-nazad-vo-vremeni/" rel="bookmark" class="crp_title">История компьютеров Apple – назад во времени</a></li><li><a href="http://odminblog.ru/ios-43-data-ozhidaemogo-reliza/" rel="bookmark" class="crp_title">iOS 4,3 – дата ожидаемого релиза</a></li><li><a href="http://odminblog.ru/downgrade-windows-7-to-windows-xp/" rel="bookmark" class="crp_title">Downgrade Windows 7 на Windows XP</a></li><li><a href="http://odminblog.ru/rip-steve-jobs/" rel="bookmark" class="crp_title">RIP Steve Jobs</a></li><li><a href="http://odminblog.ru/dlya-tex-kto-lyubit-pogoryachee/" rel="bookmark" class="crp_title">Для тех кто любит погорячее</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/macbook-pro-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Перепрошиваем свич HP ProCurve</title>
		<link>http://odminblog.ru/upgrade-switch-hp-procurve/</link>
		<comments>http://odminblog.ru/upgrade-switch-hp-procurve/#comments</comments>
		<pubDate>Tue, 11 May 2010 11:58:11 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Оборудование]]></category>
		<category><![CDATA[hp]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[техподдержка]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=911</guid>
		<description><![CDATA[На старой работе возникла проблема с HPшными свичами ProCurve 2XXX серий, которые  закупал лет 6 назад. С месяц назад у ребят началась какая то свистопляска с портами и дуплексами, в связи с чем решили мы их перепрошить. Операция не сложная, но долгая по времени и довольно стремная, ибо система строилась на века, поэтому возникает опасение, [...]]]></description>
			<content:encoded><![CDATA[<p>На старой работе возникла проблема с HPшными свичами ProCurve 2XXX серий, которые  закупал лет 6 назад. С месяц назад у ребят началась какая то свистопляска с портами и дуплексами, в связи с чем решили мы их перепрошить. Операция не сложная, но долгая по времени и довольно стремная, ибо система строилась на века, поэтому возникает опасение, что все транки и VLAN могут послетать если что то пойдет не так.</p>
<p>Поскольку я обновлял часть из них буквально перед уходом из конторы, то и версии прошивы были различными. Здесь следует оговорить несколько моментов:</p>
<p>Начиная с версии прошивки I.08.74 устройство не поддерживает FEC trunks (Cisco Systems&#8217; Fast EtherChannel for aggregated links) и CDP (Cisco Discovery Protocol). Вместо них введены, базирующиеся на IEEE стандарте, протокол LACP aggregated links (предназначенный как раз для организации транков) и протокол LLDP для оповещения по сети и сбора информации о соседних устройствах.</p>
<p>Для апргейда до актуальной версии прошики I.10.xx необходимо иметь как минимум версию I.08.07, если она ниже, то сначала обновляемся до неё, после чего вторым обновлением поднимаем прошивку до I.10.xx. Версия промежуточной прошивки может отличаться у разных моделей.</p>
<p>Конфиги созданные с помощью прошики I.10.65 или новее, не поддерживаются предыдущими версиями прошивок, так что в случае варианта даунгрейда устройства, все придется настраивать заново.</p>
<p>При перепрошивке конфиг не затирается, ибо хранится статически на флеше, в то время как прошивка распаковывается при каждой загрузке устройства в оперативную память.</p>
<p>Перепрошить дейвайс можно двумя способами: через XMODEM соединение, и загрузкой с TFTP сервера. Работу с TFTP я рассмотрю позднее, ибо она требует настроить TFTP сервер, а пока попробуем перепрошить с помощью соединения  XMODEM. Сам XMODEM является простейшим протоколом передачи данных и отлично зарекомендовал себя еще на BBSках в далеких 70х годах. Не буду вдаваться в его подробности, ибо кому интересно тот почитает сам, а перейду сразу к нашей процедуре. Итак для перепрошивки нам необходим сам файл прошивки, <strong><a onclick="window.open('http://h40060.www4.hp.com/procurve/includes/software/index.php?cc=ru&amp;lc=ru&amp;content=Switches');return false;" rel="nofollow" href="HOSTGATOR" target="_blank">скаченный с офф.сайта</a>;</strong> стандартный RS-232 кабель  &#8220;мама-мама&#8221; и компьютер с com-портом, или, в связи с тем, что сейчас найти такой компьютер практически нереально, переходник usb-serial. Подключаемся к свичу с помощью встроенного терминала Windows (пуск -&gt; стандартные -&gt; связь -&gt; HyperTerminal) со стандартными параметрами: 9600 без управления потоком, дважды щелкаем Enter и мы в строке управления CLI. Для начала нам надо перевести терминал на более высокую скорость, ибо загрузка имиджа на 9600 будет идти почти полтора часа. Для этого говорим:<br />
<em># configure<br />
# console baud-rate 115200</em><br />
После чего перегружаем свич и подключаемся уже с использованием указанной скорости<br />
Даем команду <em> # menu</em> и в загрузившимся меню выбираем <strong>Download OS</strong> и выставив <strong>XMODEM </strong>говорим <strong>execute </strong>(также можно сделать это прямо из CLI задав команду<em> # copy xmodem</em>).  После этого нажимаем ентер и задаем отправку файла через терминал:  выбираем <strong>Передача -&gt; Отправить файл</strong>, во вкладке <strong>Протокол </strong>выставляем <strong>XMODEM </strong>и выбираем необходимый файл прошивки.Минут 10-15 файл закачивается после чего перегружаем свич. Процесс первой загрузки будет идти несколько дольше чем обычно, так что не стоит начинать кусать локти раньше времени.</p>
<p>Если обновляемся с более древней прошивки, то как я отписал, этот этап придется проделывать два раза, до промежуточной и до конечной версии.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/set-time-hp-procurve/" rel="bookmark" class="crp_title">Установка времени на HP ProCurve</a></li><li><a href="http://odminblog.ru/obnovlyaem-proshivku-ios-5-0-1-rukami/" rel="bookmark" class="crp_title">Обновляем прошивку iOS 5.0.1 руками</a></li><li><a href="http://odminblog.ru/unlock-iphone-312/" rel="bookmark" class="crp_title">Разлочка iPhone OS 3.1.2 с модемом 05.11.07</a></li><li><a href="http://odminblog.ru/vmware-boot-from-tftp/" rel="bookmark" class="crp_title">Загрузка виртуальной машины VMware по TFTP</a></li><li><a href="http://odminblog.ru/reimage-checkpoint-edge/" rel="bookmark" class="crp_title">Перепрошивка устройства Checkpoint EDGE</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/upgrade-switch-hp-procurve/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ошибка HP ProCurve: port XX is Blocked by LACP</title>
		<link>http://odminblog.ru/procurve-error-port-is-blocked-lacp/</link>
		<comments>http://odminblog.ru/procurve-error-port-is-blocked-lacp/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 09:40:40 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Оборудование]]></category>
		<category><![CDATA[Подсказки]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[ProCurve]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=768</guid>
		<description><![CDATA[Там же тогда же. Собственно с чего начал ковырять свичик HP ProCurve: поступили жалобы на то, что криво работают после перезагрузки по броску питания. Вроде как отваливается сетка и что то тупит. В логах довольно интересные сообщения:
01/03/10 20:02:47 ports: port 39 is now off-line
01/03/10 20:02:49 ports: port 39 is Blocked by LACP
01/03/10 20:02:52 ports: port [...]]]></description>
			<content:encoded><![CDATA[<p>Там же тогда же. Собственно с чего начал ковырять свичик HP ProCurve: поступили жалобы на то, что криво работают после перезагрузки по броску питания. Вроде как отваливается сетка и что то тупит. В логах довольно интересные сообщения:<br />
01/03/10 20:02:47 ports: port 39 is now off-line<br />
01/03/10 20:02:49 ports: port 39 is Blocked by LACP<br />
01/03/10 20:02:52 ports: port 39 is now on-line<br />
01/03/10 20:04:28 ports: port 39 is now off-line</p>
<p>Это говорит нам о том, что функционал LACP отрубает порты. Сам LACP (Link Aggregation Control Protocol) это протокол обеспечивающий работу транка, то есть объединение нескольких каналов в один для увеличения пропускной способности. Агрегированные каналы LACP используют для повышения пропускной способности канала и для и повышения отказоустойчивости.<br />
Смотрим статистику конфигурации самого LACP</p>
<p>Chife-0# show lacp<br />
                           LACP</p>
<p>   ORT   LACP      TRUNK     PORT      LACP      LACP<br />
   NUMB   ENABLED   GROUP     STATUS    PARTNER   STATUS<br />
&#8230;&#8230;&#8230;&#8230;&#8230;..<br />
   35     Passive   35        Down      No        Success<br />
   36     Passive   36        Up        No        Success<br />
   37     Passive   37        Down      No        Success<br />
   38     Passive   38        Up        No        Success<br />
   39     Passive   39        Up        No        Success</p>
<p>LACP исходя из статистики пребывает в passive режиме, но при этом блокирует порты. Происходит это из-за того, что когда порт поднимает линк, passive LACP запрещает его использование до тех пор пока соединение не стабилизируется и не выяснится что это активное соединение. Если утверждение верно, то создается транк, если нет, то порт освобождается. </p>
<p>Для решения данной проблемы есть несколько ступенчатых вариантов разрешения проблемы:<br />
1. Обновить версию прошивки свича до последней стабильной версии.<br />
2. Проверить чтобы на обоих окончаниях сетевого кабеля выставлена одна и та же скорость и нет конфликтов: то есть с обоих сторон должна стоять или Auto-Auto или 100FDx -100FDx, но никак не Auto-100FDx<br />
3. Если все вышесказанное не помогло, то можно отключить LACP если мы не используем его функционал для создании транка. При отключении данного функционала ничего не теряется ибо остается еще два варианта создания транков: HP port trunking (который использую я) и FEC.<br />
Для этого опять же заходим в консоль и далее даем команды:<br />
Chife-0# con t<br />
Chife-0(config)# int all<br />
Chife-0(eth-1-48,Trk1)# no lacp<br />
Chife-0(eth-1-48,Trk1)# write mem </p>
<p>После выполнения этих команд перезагрузка свича не требуется.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/upgrade-switch-hp-procurve/" rel="bookmark" class="crp_title">Перепрошиваем свич HP ProCurve</a></li><li><a href="http://odminblog.ru/bag-proxozhdeniya-paketov-keep-state-cherez-faervol-ipf/" rel="bookmark" class="crp_title">Баг прохождения пакетов keep state через фаервол IPF</a></li><li><a href="http://odminblog.ru/ssh-post-low-chance-of-hack/" rel="bookmark" class="crp_title">Смена порта SSH-сервера как мера безопасности</a></li><li><a href="http://odminblog.ru/ports-update-freebsd/" rel="bookmark" class="crp_title">Обновление локального дерева портов FreeBSD</a></li><li><a href="http://odminblog.ru/set-time-hp-procurve/" rel="bookmark" class="crp_title">Установка времени на HP ProCurve</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/procurve-error-port-is-blocked-lacp/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Установка времени на HP ProCurve</title>
		<link>http://odminblog.ru/set-time-hp-procurve/</link>
		<comments>http://odminblog.ru/set-time-hp-procurve/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 09:04:57 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Оборудование]]></category>
		<category><![CDATA[Подсказки]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[ProCurve]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=766</guid>
		<description><![CDATA[Вчера ковырялся со свичами HP ProCurve и возникла необходимость задать время ручками, поскольку с NTP сервера свич забирать данные по каким то причинам отказывался. Делается это следующим образом, подключаемся к свичу по telnet или через X-modem и в консоли задаем следующие команды:
switch# config
switch(config)# clock set MM/DD/YYYY HH:MM:SS
switch(config)# wr mem
Читать еще:Перепрошиваем свич HP ProCurveОшибка HP ProCurve: [...]]]></description>
			<content:encoded><![CDATA[<p>Вчера ковырялся со свичами HP ProCurve и возникла необходимость задать время ручками, поскольку с NTP сервера свич забирать данные по каким то причинам отказывался. Делается это следующим образом, подключаемся к свичу по telnet или через X-modem и в консоли задаем следующие команды:</p>
<p>switch# config<br />
switch(config)# clock set MM/DD/YYYY HH:MM:SS<br />
switch(config)# wr mem</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/upgrade-switch-hp-procurve/" rel="bookmark" class="crp_title">Перепрошиваем свич HP ProCurve</a></li><li><a href="http://odminblog.ru/procurve-error-port-is-blocked-lacp/" rel="bookmark" class="crp_title">Ошибка HP ProCurve: port XX is Blocked by LACP</a></li><li><a href="http://odminblog.ru/ntp-vulnerability/" rel="bookmark" class="crp_title">Уязвимость демона NTP</a></li><li><a href="http://odminblog.ru/probros-virtualnoj-mashiny-esxi-v-dmz/" rel="bookmark" class="crp_title">Проброс виртуальной машины ESXi в DMZ</a></li><li><a href="http://odminblog.ru/remote-x-connection-to-centos/" rel="bookmark" class="crp_title">Удаленное X-подключение к серверу CentOS</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/set-time-hp-procurve/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Баг прошивки 8.0.42 для Sofaware 500W</title>
		<link>http://odminblog.ru/bug8042-sofaware500w/</link>
		<comments>http://odminblog.ru/bug8042-sofaware500w/#comments</comments>
		<pubDate>Tue, 22 Dec 2009 13:23:47 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[Оборудование]]></category>
		<category><![CDATA[8.0.42]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[checkpont]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[sofaware]]></category>
		<category><![CDATA[udp]]></category>
		<category><![CDATA[прошивка]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=553</guid>
		<description><![CDATA[Прекрасную новость я получил буквально пару минут назад от компании Sofaware, куда я обратился со своей &#8220;болью&#8221;: после того как устройство Sofaware 500W само, без разрешения, грейдилось на последнюю версию прошивки 8.0.42- сразу же начинались траблы с работоспособностью- по дефолтной политике дропались входящие UDP пакеты на 53 порт, даже в случае наличия правила разрешающего это [...]]]></description>
			<content:encoded><![CDATA[<p>Прекрасную новость я получил буквально пару минут назад от компании Sofaware, куда я обратился со своей &#8220;болью&#8221;: после того как устройство Sofaware 500W само, без разрешения, грейдилось на последнюю версию прошивки 8.0.42- сразу же начинались траблы с работоспособностью- по дефолтной политике дропались входящие UDP пакеты на 53 порт, даже в случае наличия правила разрешающего это действие; пропадал доступ к веб морде из вне сетки по https; и самое пакостное- после перевода wi-fi и Lan VLAN&#8217;ов в режим bridge, для того чтобы пользователи этих двух сетей могли работать друг с другом и внутренними ресурсами (хотя по причине этого косяка, выяснилось что все это реализуется и при обычном режиме firewall просто описанием взаимодействия подсетей)- начинались проблемы с доступам к внутренним ресурсам, транслируемым в интернет, по их внешним IP адресам, причем настолько сильные, что все соединения smtp/pop3/http/https/ssh дропались по таймауту.</p>
<p>Вообщем ответ тех.поддержки был, что shit happend- сие есть баг (баг заключается в том, что дропаются те пакеты у которых исходящий порт такой же как и входящий- 53; если же порт стандартно выше 1024 порта, то они проходят нормально), посему надо откатить устройство на более раннюю версию прошивки, но как оказывается сам я это сделать не могу, а это указывается ручками на стороне сервис центра производителя SMP, где оператор ручками указывает какому MAC адресу на какую прошивку перегрузиться.  Но самое веселое, что это уже сделали, попросив меня ручками передернуть устройство. И мало кого волнует, что я в 50 километрах от устройства и самое близкое когда собирался туда заехать &#8211; это конец недели.</p>
<p>Все это очень мило, но тогда не понятно зачем там вообще в устройстве кнопка перепрошить устройство на специфическую прошивку. Надеюсь, что 7 прошивка, которую мне сегодня перезальют будет лучше чем 8.0.42, поскольку баг, со слов поддержки, будет исправлен не столь оперативно, как решаются проблемы для тех же Checkpoint Edge, которые являются клонами sofaware с той лишь разницей, что управляться могут централизованно и поддерживаются старшим братом.</p>
<p>*** 23.12.09 *** Баг после отката не исчез, по прежнему дропаются входящие и исходящего 53 порта, но зато разрешилась проблема с доступом по https к консоли. Оказалось, что сервер https, для внешних подключений, переехал со своего стандартного порта на 981, т.к. обращение https://server:981 позволяет достучаться к серверу из вне.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/sofaware-500w/" rel="bookmark" class="crp_title">Sofaware 500W</a></li><li><a href="http://odminblog.ru/interesnaya-info-o-sofaware/" rel="bookmark" class="crp_title">Интересная инфа о Sofaware устройствах</a></li><li><a href="http://odminblog.ru/reimage-checkpoint-edge/" rel="bookmark" class="crp_title">Перепрошивка устройства Checkpoint EDGE</a></li><li><a href="http://odminblog.ru/activation-sofaware/" rel="bookmark" class="crp_title">Активация SofaWare</a></li><li><a href="http://odminblog.ru/check-point-utm-1-130-vs-windows-2003/" rel="bookmark" class="crp_title">Check Point  UTM-1 130 vs Windows 2003</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/bug8042-sofaware500w/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sofaware 500W</title>
		<link>http://odminblog.ru/sofaware-500w/</link>
		<comments>http://odminblog.ru/sofaware-500w/#comments</comments>
		<pubDate>Mon, 21 Dec 2009 10:01:52 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Оборудование]]></category>
		<category><![CDATA[8.0.42]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[sofaware]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=533</guid>
		<description><![CDATA[Всю прошедшую неделю, вместо положенного отпуска, воевал с клиентской железякой Sofaware 500W. Удобный по управлению и настройке безопасности агрегат, для небольших сетей. Все в одном: фаервол с глубокой проверкой пакетов SPI, средство предотвращения вторжений IPS SmartDefense, антиспам и антивирусные фильтры реального времени, web фильтеринг для блокировки доступа к &#8220;плохим&#8221; сайтам, несколько видов антиспама (контентный, блок [...]]]></description>
			<content:encoded><![CDATA[<p>Всю прошедшую неделю, вместо положенного отпуска, воевал с клиентской железякой Sofaware 500W. Удобный по управлению и настройке безопасности агрегат, для небольших сетей. Все в одном: фаервол с глубокой проверкой пакетов SPI, средство предотвращения вторжений IPS SmartDefense, антиспам и антивирусные фильтры реального времени, web фильтеринг для блокировки доступа к &#8220;плохим&#8221; сайтам, несколько видов антиспама (контентный, блок листинг и на основе IP репутации отправителя), регулировка нагрузки, порт DMZ, поддержка NAT, VPN-сервер- как на собственном движке посредством клиента от чекпоинт Secure Client, так и возможность поднять L2TP сервер, а также возможность VPN туннелирования, организация Wi-Fi сети и гостевой сети для VPN клиентов. </p>
<p>Такое вот прекрасное устройство, причем вместе с подпиской на год и безлимитное число пользователей, оно выходит чуть больше штуки грина. Все очень просто настраивается через веб морду по http или https. Но есть одно маленькое НО- коробка идет со стандартной прошивкой 7.х которая после того как подцепляешь подписку, без вопроса грейдится на самую последнюю 8.0.42 после чего начинается свистопляска. Все входящие DNS пакеты на внутренний сервер, который натится из сетки, начинаются дропаться по дефолтному правилу, не смотря на указанную политику о том чтобы их пропускать. Помимо этого, напрочь отрубается внешний доступ к веб морде, а при попытке поднять wi-fi в бридж моде, для того чтобы иметь доступ из wi-fi сети к сетевым ресурсам, вешается внутрисетевой трафик, т.ч. простейшие операции вроде отправки почтового сообщения вешаются наглухо. В общем пришел к тому что нужно откатываться на старую версию прошивки, но как это сделать чтобы устройство не обновилось снова, не могу понять, в этой связи открыл тикет на офф.сайте. Пока суть да дело, с разборкой логов и настроек, мне упало еженедельное письмо от sofaware со статистикой по неделе работы устройства, где также была анонсирована эта самая многострадальная прошивка 8.0.42 откуда я с радостью узнал, что дроп пакетов на 53 порт UDP   оказывается &#8220;не бага, а фича&#8221;, т.к. это трактуется как domain атака, также прикрывается атака на порт 51376 и 54498.</p>
<p>Приятный и удобный сервис, но будем ждать разрешения проблемы, когда все заработает наконец то в полном объеме.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/bug8042-sofaware500w/" rel="bookmark" class="crp_title">Баг прошивки 8.0.42 для Sofaware 500W</a></li><li><a href="http://odminblog.ru/interesnaya-info-o-sofaware/" rel="bookmark" class="crp_title">Интересная инфа о Sofaware устройствах</a></li><li><a href="http://odminblog.ru/how-to-secure-remote/" rel="bookmark" class="crp_title">Check Point SecuRemote/SecureClient</a></li><li><a href="http://odminblog.ru/vpn-network-routing-issue-in-windows-7/" rel="bookmark" class="crp_title">Проблема маршрутизации VPN сети в Windows 7</a></li><li><a href="http://odminblog.ru/activation-sofaware/" rel="bookmark" class="crp_title">Активация SofaWare</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/sofaware-500w/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Сброс свича Planet до заводских настроек</title>
		<link>http://odminblog.ru/planet-factory-system-default/</link>
		<comments>http://odminblog.ru/planet-factory-system-default/#comments</comments>
		<pubDate>Wed, 09 Dec 2009 13:31:40 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Оборудование]]></category>
		<category><![CDATA[planet]]></category>
		<category><![CDATA[rs-232]]></category>
		<category><![CDATA[serial]]></category>
		<category><![CDATA[заводские настройки]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[системные пароли]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=510</guid>
		<description><![CDATA[Парни на старой работе прикупили себе модный POE свичик Planet FSD-804PS для организации wi-fi сетки и, настроив его как надо, задали новый пароль с &#8221; $ &#8221; в символах. То есть веб-консоль его приняла к сведению и скушала, но при попытке повторного захода говорит что неправильный пароль. Консоль так вообще отказывается печатать подобный символ. Поняв [...]]]></description>
			<content:encoded><![CDATA[<p>Парни на старой работе прикупили себе модный POE свичик Planet FSD-804PS для организации wi-fi сетки и, настроив его как надо, задали новый пароль с &#8221; $ &#8221; в символах. То есть веб-консоль его приняла к сведению и скушала, но при попытке повторного захода говорит что неправильный пароль. Консоль так вообще отказывается печатать подобный символ. Поняв что попали, ребята решили сбросить ему заводские настройки, но не тут то было- кнопка сброса настроек свича отсутствует на этой модели как класс, хотя в документации она упоминается как панацея для сброса заводских настроек.</p>
<p>После чего легкий ступор и ощущение пата.  Российская служба поддержки Planet удивленно разводит руками, и ссылаясь на то, что у него как у электроника &#8220;где то должна быть кнопка&#8221;- форвардит запрос в Тайвань к производителю.<br />
<span id="more-510"></span>Лезем в инете на предмет системных паролей, ведь как известно у большинства производителей существуют таблицы системных паролей для внутреннего пользования, с помощью которых инженеры компаний могут получить доступ к устройствам. Паролей не нахожу, зато нахожу то, что базы ISS X-Force и Juniper трактуют как уязвимость прошивки Planet, а именно сброс системного пароля через терминальную консоль.</p>
<p>Подключаемся с помощью кабеля RS-232, прчем надо отметить, что Planet пошли своим путем- их настройки отличаются от стандартных, тем что они используют более высокую скорость передачи baud rate- 19200. Подключаемся к консоли и пытаемся залогиниться под пользователем admin. В обзорах сказано, что существуют два пароля с помощью которых пароль пользователя admin возвращается к стандартному пустому значению: &#8221; [^_^] &#8221; и &#8221; ISPMODE &#8221; (кавычки естественно не учитываются)</p>
<p>Второй пароль у меня не проходит, а вот &#8221; [^_^] &#8221; позволяет войти в консоль с правами администратора. В веб-консоль, к сожалению, по прежнему нет доступа, хотя уязвимость описывалось как возможность подключения как к консоли так и к веб-морде, поэтому не долго думая сбрасываем настройки Planet в фабричные настройки:</p>
<p>planet # factory default</p>
<p>После чего счастливо заходим с дефолтовым пустым паролем и настраиваем устройство снова, но уже с нормальным паролем.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/password-reset-egroupware-headeradmin/" rel="bookmark" class="crp_title">Обнуляем пароль eGroupware Header/Admin</a></li><li><a href="http://odminblog.ru/shaper-bandwidth-control/" rel="bookmark" class="crp_title">Ищу аппаратный шейпер</a></li><li><a href="http://odminblog.ru/root-password-change-at-iphone/" rel="bookmark" class="crp_title">Смена стандартного пароля пользователя root на iPhone</a></li><li><a href="http://odminblog.ru/master-password-reset-thunderbird/" rel="bookmark" class="crp_title">Обнуляем Master Password для Thunderbird</a></li><li><a href="http://odminblog.ru/reimage-checkpoint-edge/" rel="bookmark" class="crp_title">Перепрошивка устройства Checkpoint EDGE</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/planet-factory-system-default/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

