Advanced Search
Search Results
124 total results found
Bra att ha paket
net-tools = Ex. "route", "mtr", "netstat" och andra nätverkskommandoninetutils-ping = Installera ping
Paketshantering
Kräver sudo behörighet. sudo apt update = Leta efter uppdateringar till installerade paketsudo apt upgrade = Uppgradera installerade paketsudo apt autoremove = Avinstallera onödiga paketsberoenden
Öka disk
Efter resize i ex. Proxmox, slå nedan: sudo pvs sudo pvresize /dev/sda3 df -h # expand logical volume sudo lvextend -r -l +100%FREE /dev/mapper/ubuntu--vg-ubuntu--lv # resize partition sudo growpart /dev/sda 3
Ethtool
Går att felsöka fysiska nic med ethtool. Ex. ethtool -t eth0 offline och ethtool --cable-test eth0
Netbox
Snabbstart med Docker, glöm inte att välja vilken port den ska lyssna på (default 8000): git clone -b release https://github.com/netbox-community/netbox-docker.git cd netbox-docker tee docker-compose.override.yml <<EOF version: '3.4' services: netbox: ...
Technitium
DNS-server med möjlighet till att prenumerera på blocklistor. Sätts upp enkelt med Docker, följ Github-sida. Sätt upp två stycken för redundans på olika Docker-hostar. På primära, skapa två stycken NS-records, en mot sig själv och en mot sin sekundär. Specifi...
Akovrado
Akovrado är en open source netflow-lösning. Sätts upp med docker. Systembeskrivning Akovrado består av tre komponenter: - inlet service, denna tar emot flows från netflow exportrar och kontaktar exportrar via SNMP.- orchestrator, konfigurerar interna och ex...
Bookstack
Går att installera direkt på en Linux-server eller med docker. Installationsplats Vid vanlig installation på Ubuntu-server så installeras allt i /var/www/bookstack. Används MySQL databas så finns den informationen i /var/lib/mysql/bookstack. Backup Backup...
Wireguard
Server Jag har följt den här guiden för uppsättning av Wireguard. Installera först med sudo apt install wireguard. För att inte NAT:a bakom serverns egna IP kan följande tas bort från WG-konfen: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE Konfigur...
IPv6
IPv6-grannar: netsh interface ipv6 show neighborsIPv6-rötter: netsh interface ipv6 show route
WLAN Report
https://support.microsoft.com/en-au/windows/analyze-the-wireless-network-report-76da0daa-1db2-6049-d154-7bb679eb03ed
Generellt, best practices
L2 anslutning mot partner Stäng av L2-mekanismer. Se till att inga loopar kan ske i sitt eget nätverk. interface Eth1/1 spanning-tree bdufilter enable no cdp run no lldp transmit no lldp receive
Broadband Aggregation
Lite allmän information om Broadband Aggregation (BBA) och vad som ingår. BNG - Broadband Network Gateway. Finns bredvid DSLAM (Digital Subscriber Line Multi Access, aggregering av DSL förbindelser) och IP nätverket hos network service provider (NSP). Kan inn...
Mobilitet (4G etc)
Lite generella mobiltermer und so weiter. LTE - Long Term Evolution. 4G.UE - User Equipment. Slutanvändarenhet, ex. mobiltelefon. Varje UE har ett Univesral Integrated Circuit Card (UICC). För ex. mobiltelefoner är det här SIM-kortet.eNodeB - Kallas även för...
WLAN konfiguration, 2702 AP standalone
dot11 ssid wikilander vlan 1337 authentication open authentication key-management wpa version 2 mbssid guest-mode wpa-psk ascii LÖSENORD interface Dot11Radio0 encryption vlan 1337 mode ciphers aes-ccm ssid wikilander interface Do...
Inkoppling 25 gbit/s mellan Cisco Nexus och Palo Alto, FEC
FEC, forward error correction, är en teknik som används för felrättning över fysiska länkar. Det finns olika varianter av FEC. Cisco använder sig per default "auto" för FEC men lyckas inte förhandla det med Palo Alto. Hårdställ istället vad för variant av FEC ...
vPC
vPC (Virtual Port Channel) är en teknik som tillåter två Cisco Nexus switchar att se ut som 1 logisk switch, vilket därmed tillåter att de presenterar 1 logisk länkaggregering nedströms och åstadkommer redundans. vPC-teknik Två switchar (max 2) bundlas i e...
Border Gateway Protocol (BGP)
BGP är ett protokoll som används för att byta ut rötter. Routrar konfigureras med tillhörighet i ett autonomt system (AS). Grannskap mellan AS konfigureras statiskt (minst 1 sida, andra kan vara konfigurerad att lyssna efter grannskapsförsök inom ett IP-spann)...
MACSEC
https://www.cisco.com/c/en/us/td/docs/dcn/nx-os/nexus9000/102x/configuration/Security/cisco-nexus-9000-nx-os-security-configuration-guide-102x/m-configuring-macsec.html I MKA policyn kan should-secure eller must-secure specifiseras. Should-secure innebär att ...
SNMP
SNMPv2 Konfiguration snmp-server contact Jehrlander snmp-server location Vidavarlden snmp-server user SNMP_READUSER network-operator auth sha-512 xxxxxx priv aes-128 xxxxx localizedV2key snmpwalk / OID / MIB Det går att övervaka specifika MIB:ar via SNMP...