Перейти к содержимому
Калькуляторы

weldpua2008

Активный участник
  • Публикации

    118
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные пользователем weldpua2008


  1. Итак даненько уже был замечен fragroute.

    Краткое описание fragroute:

    Fragroute использует несколько методов обмана систем распознавания атак на основе сигнатур, применяемых многими системами обнаружения проникновений и межсетевыми экранами. Любой брандмауэр или система обнаружения проникновений, в которой Fragroute найдет слабину, становится уязвимой для атак вандалов. Fragroute – программа двоякого действия: она выявляет слабые места сетевой защиты, выдавая информацию, которая системному администратору помогает защитить свою сеть, а хакеру – атаковать ее. Используя несколько методов введения специфических данных в содержание пакетов, Fragroute обманывает системы обнаружения. Дополнительный материал можно найти здесь

     

    ragroute intercepts, modifies, and rewrites egress traffic destined for a specified host, implementing most of the attacks described in the Secure Networks "Insertion, Evasion, and Denial of Service: Eluding Network Intrusion Detection" paper of January 1998.

    It features a simple ruleset language to delay, duplicate, drop, fragment, overlap, print, reorder, segment, source-route, or otherwise monkey with all outbound packets destined for a target host, with minimal support for randomized or probabilistic behaviour.

    This tool was written in good faith to aid in the testing of network intrusion detection systems, firewalls, and basic TCP/IP stack behaviour. Please do not abuse this software.

     

    Сама прога написана в 2002, а обновления были в +/-2008.

    Ставил из пакетов/ собирал руками на древнем барахле.

     

    ЗЫ:

    Вот ищу достойную замену. Хотел форкнуть и код к актуальному состоянию привести, но не хотелось бы просто так время терять, если есть альтернативы.

  2. Присоединяюсь, в конце концов все уходит в одну "трубу" наружу. Это раз.

    Интернет для Voip через одно физическое устройство, а для интернета - через другое.

     

    е забывайте про потери, про задержки и про джиттер, на которые Voip крайне плохо реагирует. Это два.

     

    Я не забываю, но скорость 2.9-3Мбит на отдачу стабильная, а разговоров то 10-15

     

    отсюда вопрос как мониторить проблемы в канале?

  3. незабывайте что канал адсл асинхронный! там аплоад ваще маленький, думаю от сюда и проблемы.

    40/3Mbit

    96Кбит один разговор, а 30 разговоров = 3Мбита. У меня в 2 раза меньше

  4. Добрый день

    Начал работать в фирме с 120+ hardware sip телефонами, которые через интернет(ADSL 40/3Mbit на 45 телефонов) подключены к чужому PBX через интернет.

     

    В сети есть проблемы: у некоторых людей дозвон длится 30сек и не завершается. Периодически пропадает голос, на другой стороне не слышат, голос из унитаза.

    Случается это у 10% и редко, поэтому пока пользователи "могут работать". Одновременно работают ~10-15 телефонов.

     

    Вопросы:

    1).Как найти причину этих проблем? Что нужно мониторить (допустим сделаю порт-mirroring и буду читать весь траффик)?

    2).

    Сейчас компьютерная сеть и телефонная разделены: на каждое рабочее место идет 2 RJ-45 розетки. Но вместо плюсов это добавляет гемморой — то телефонная розетка, то локальной сети недовольства и связи нет. Я бы лучше один порт как бекап делал или одновременно (но как в винде этого добиться?)

     

    Как оптимизировать? Думаю перейти на софтфоны. С хардфонами беда: их вручную нужно перенастраивать, а с autoprovision у SIP-провайдера проблемы (в генах инженеров: переписывают настройки на ненужные).

    Думаю поставить PBX у нас, но начальству нужно 100% работы:

    * +1 звено между нами и SIP-провайдером, если что то всегда проблемы у нас (по словам провайдера),

    * нужен хороший мониторинг этого добра и оповещение

    * нужно время на отладку, тестирование, внедрение и смену инфраструктуры =).

     

    Как компромисс думаю о sip-proxy. Кстати возможен ли прокси, что бы при падении одной линии разговор не прикрывался, а использовался 2-ой маршрут? Что для этого нужно?

  5. Сдам в аренду несколько диапазонов ип-адресов:

    /22=> 1022 [1 ip = 0.7$/мес] и

    /19=> 8190 [1 ip = 0.55$/мес].

     

    [weldpua2008]@[gmail.com]

     

    Обсуждаемые условия оплаты: нал/безнал/электронная валюта

  6. Ё-мое, зачем все так сложно, тот же InnoSetup куда кошернее будет для стандартных решений (в силе "создать папку-заинсталлить файл-создать ярлык-нагадить в реестр"); а надо будет что-то нестандартное (к примеру выборка нескольких значений ключей реестра, операции над ними и запись в новый ключ) - внутри есть паскалеподобный скриптовый язык.
    Скрипт = в gui потыкано + подрихтовано руками...

    Это типа отправная точка для эникейщиков, админов и владельцев сетей...

  7. Если еще там был бы роутер на линуксе перед PPPtP сервером, то можно было бы поставить ограничение на количество соединений с одного ИП-ка за 1-у минуту...Например - не больше 3-х соеденений за 1-у минуту...
    Такое нынче наверное и на винде даже можно сделать, с не дефолтным фаером.

    На фряхе пф и ипфв такое умеют.

    ipfw? Я не пробовал и функционала не видел такого...

     

     

    Защита ssh средствами iptables кто захочет что угодно так можно "защитить" от ДДОСа

    Для защиты от brute force (перебора паролей), можно ограничить количество подключений на 22 порт с одного ip адреса до нескольких раз в минуту, после чего блокировать попытки подключения для данного ip.

     

    ## Создание цепочки правил sshguard
    # Максимум 2 новых запроса в минуту для одного ip
    /sbin/iptables -N sshguard
    # Вкл. лог по желанию
    #/sbin/iptables -A sshguard -m state --state NEW -m recent --name SSH --rcheck --seconds 60 --hitcount 2 -j LOG --log-prefix "SSH-shield:"
    /sbin/iptables -A sshguard -m state --state NEW -m recent --name SSH --update --seconds 60 --hitcount 2 -j DROP
    /sbin/iptables -A sshguard -m state --state NEW -m recent --name SSH --set -j ACCEPT
    /sbin/iptables -A sshguard -j ACCEPT
    
    ## Применение для трафика ssh цепочку sshguard
    /sbin/iptables -A INPUT -p tcp --dport 22 -j sshguard

  8. Да ну, ограничения по скорости коннекта это не выход. Будут клиенты в час пик по одному дозваниваться в десятой попытки? А если на каком районе свет потух, а через часик включился и сотни клиентов ломанулись в инет? Надо будет час подождать свое очереди, а саппорт будет бубнить "линии перегружены, попробуйте позже" :)
    kayot одна попытка соединения к РРРtP серверу жрёт "понты" трафика )))

    Я же говорил про ограничение количества сессий для одного Ип-ка.

     

    ставим reject_delay = 10

    ставим лимит на количество сессий от одного Ип к серверу на порт 1723/все порты - в 1-у сессию

    Уже точно не получиться 10 попыток авторизации в секунду...

     

    Если еще там был бы роутер на линуксе перед PPPtP сервером, то можно было бы поставить ограничение на количество соединений с одного ИП-ка за 1-у минуту...Например - не больше 3-х соеденений за 1-у минуту...

     

  9. Мне кажется мой вариант попроще...
    Зайдите в Тех поддержку, там "их" любят за 691 - из-за не возможности авторизоваться)))
    Я один считаю, что проще всего - PoD?
    http://forum.nag.ru/forum/index.php?s=&amp...st&p=526977

    CoA не работает, ну вернее не так как хотелось бы)))

    PoD+CoA надо "внедрять", не всем подойдёт)))

     

    ЗЫ:

    И зачем откидывать пользователей?

  10. P.S: Может кто проспонсировать желает?
    итог таков - кого еще не купили, скоро купят...

    Там у Вас в РФ СОРМ+ еще всяческая лабудень...выживать прийдётся, а не конкурировать...и биллинг будет последним куда надо деньги потратить еще и самые маленькие)))

  11. Вот как Я делал)))

     

    ЗЫ:

    Вообще скидывать не правильно - лучше редиректить на страницу где-бы говорилось, что счёт заблокирован)))

    Кстати очень легко делается

  12. Есть два сервера VPN на FreeBSD 8.0.

    Сеть построена на управляемом оборудовании L2

    Установлено что из одного сегмента периодичностью один раз в сутки от пользователя (именно какого не установлено) происходит атака на сервер с подменой ІР-МАС (с одного и того сегмента). По логам на сервере известно что на сервер поступают запросы авторизации по PPTP - 10 раз в 1 секунд.

    От чего VPN сервер зависает по авторизации. В этот момент другие пользователи подключится не могут. Восстановить роботу помогает перегрузка.

    radius ->

    #  max_request_time: The maximum time (in seconds) to handle a request.
    #
    #  Requests which take more time than this to process may be killed, and
    #  a REJECT message is returned.
    #
    #  WARNING: If you notice that requests take a long time to be handled,
    #  then this MAY INDICATE a bug in the server, in one of the modules
    #  used to handle a request, OR in your local configuration.
    #
    #  This problem is most often seen when using an SQL database.  If it takes
    #  more than a second or two to receive an answer from the SQL database,
    #  then it probably means that you haven't indexed the database.  See your
    #  SQL server documentation for more information.
    #
    #  Useful range of values: 5 to 120
    #
    max_request_time = 30
    
            #  reject_delay: When sending an Access-Reject, it can be
            #  delayed for a few seconds.  This may help slow down a DoS
            #  attack.  It also helps to slow down people trying to brute-force
            #  crack a users password.
            #
            #  Setting this number to 0 means "send rejects immediately"
            #
            #  If this number is set higher than 'cleanup_delay', then the
            #  rejects will be sent at 'cleanup_delay' time, when the request
            #  is deleted from the internal cache of requests.
            #
            #  Useful ranges: 1 to 5
    reject_delay = 5

     

    а вообще это решается в firewall'е - ограничение количество соединений /в х секунд, знаю о таком в linux'е, во фре можно поставить limit что бы с одного ИП-адреса можно было одно подключение сделать, но не будет ли фря от этого перегружена?...вопрос еще тот(((

     

     

  13. До недавна был сервачёк под PPtP на фре 7.2 amd64 + mpd5+ng_car с одной сетевкой.

    Скорость нарезал динамически каждую минуту ng_car'ом менял значения.

    Что бы порезать скорость по snmp снимались каждую минуту значения))) (в прайм-тайм snmp-daemon'ребутился раз в час, что бы не потечь)))

     

    Вход 240Мбит, юзрверей до 350 онлайн

    >sysctl -a | grep Core
    hw.model: AMD Athlon(tm) 64 X2 Dual Core Processor 5400+

    >sysctl -a | grep Mem
    Virtual Memory:         (Total: 13450828K, Active 808156K)
    Real Memory:            (Total: 333964K Active 307096K)
    Shared Virtual Memory:  (Total: 32592K Active: 26700K)
    Shared Real Memory:     (Total: 15616K Active: 14080K)
    Free Memory Pages:      95472K

     

     

    На сервере 1-а сетевая карта

    >sysctl -a | grep Net
    dev.em.0.%desc: Intel(R) PRO/1000 Network Connection 6.9.6

    и около 114 вланов было

     

    и еще apache,mysql,cacti,etc...

     

    PS:

    знакомые админы ржали с моего "сервера" на одной сетевой карте))))

     

    клиенты не ржали когда sys был в 80%((( и под 250к ппс-ов(((

     

  14. О том как провайдеру Интернета распространять программы с помощью Nullsoft Scriptable Install System (NSIS)

    УРЛ на саму статью со скриптом Nullsoft Scriptable Install System (NSIS)

    Скрипт возможно не рабочий, так как он не предполагал того, что его будут запускать где-то кроме как у Мну на компе)))

     

    Если коротко, то Я сначала с помощью WinRar'а делал exe'шники, потом с помощью NSIS.

    Юзверькам нравиться, а особенно "мастерам" настройки интернета)))

     

    Написано было давно в ~06.10, выкладываю, что бы не посеялось)))

     

    ; Script generated with the Venis Install Wizard
    
    ; Define your application name
    !define APPNAME "Home"
    !define PRODUCT_VERSION "0.5"
    !define APPNAMEANDVERSION "Home pack ${PRODUCT_VERSION}"
    
      VIProductVersion         "1.${PRODUCT_VERSION}"
      VIAddVersionKey          "FileVersion"        "${PRODUCT_VERSION}" 
      VIAddVersionKey          "ProductName"           "Home pack"
      VIAddVersionKey          "CompanyName"          "Home"
      VIAddVersionKey          "LegalTrademarks"       "www.home"
      VIAddVersionKey          "LegalCopyright"        "CopyRights 2010© to valeranew@ukr.net" 
        VIAddVersionKey          "FileDescription"       "dc++"
    
    ; !define SF_SELECTED   1
    ; !define SF_SUBSEC     2
    ; !define SF_SUBSECEND  4
    ; !define SF_BOLD       8
    ; !define SF_RO         16
    ; !define SF_EXPAND     32
    ; !define SECTION_OFF   0xFFFFFFFE
    ; ExecShell
    
    ; Main Install settings
    Name "${APPNAMEANDVERSION}"
    InstallDir "$PROGRAMFILES\Home"
    InstallDirRegKey HKLM "Software\${APPNAME}" ""
    ;OutFile "home_pack_full.exe"
    OutFile "home_pack_full-${PRODUCT_VERSION}.exe"
    ; Modern interface settings
    !include "MUI2.nsh"
    ;kill
    !include "nsProcess.nsh"
    !include "Sections.nsh"
    
      !define MUI_HEADERIMAGE
      !define MUI_HEADERIMAGE_BITMAP "logo.bmp"; optional
    
    ;!define MUI_COMPONENTSPAGE_SMALLDESC
    !define MUI_INSTFILESPAGE_COLORS "FFFFFF 000000";Два цвета
    
    
    !define MUI_ABORTWARNING
    !define MUI_FINISHPAGE_RUN_NOTCHECKED
    !define MUI_FINISHPAGE_RUN_TEXT "Выберите что бы запустить DC++"
    !define MUI_FINISHPAGE_RUN "$INSTDIR\greylink\greylink.exe"
    
    !insertmacro MUI_PAGE_WELCOME
    !insertmacro MUI_PAGE_LICENSE "License.txt"
    !insertmacro MUI_PAGE_COMPONENTS
    !insertmacro MUI_PAGE_DIRECTORY
    !insertmacro MUI_PAGE_INSTFILES
    !insertmacro MUI_PAGE_FINISH
    
    !insertmacro MUI_UNPAGE_CONFIRM
    !insertmacro MUI_UNPAGE_INSTFILES
    
    ; Set languages (first is default language)
    ;!insertmacro MUI_LANGUAGE "English"
    !insertmacro MUI_LANGUAGE "Russian"
    !insertmacro MUI_RESERVEFILE_LANGDLL
    
    
    Section /o  "Windows x86 32bit" Section1
    
    ; Set Section properties
        SetOverwrite on
    
    ; Set Section Files and Shortcuts
        SetOutPath "$INSTDIR\greylink\"
        File /r "greylink0025\greylink\*.*"
    
        SetOutPath "$INSTDIR\homenet\"
        File /r "homenet_tool\*.*"
    
        SetOutPath "$INSTDIR\tightvnc\"
        File /r "tightvnc\*.*"
    
        CreateShortCut "$DESKTOP\Greylink.lnk" "$INSTDIR\greylink\greylink.exe"
        CreateDirectory "$SMPROGRAMS\Home"
        CreateShortCut "$SMPROGRAMS\Home\ping_test.lnk" "$INSTDIR\homenet\ping.exe"
    
    ;сайты
        CreateShortCut "$SMPROGRAMS\Home\Сайт Home.lnk" "http://home/" "" "$INSTDIR\home\home.ico"
        CreateShortCut "$DESKTOP\Сайт Home.lnk" "http://home/" "" "$INSTDIR\home\homenet.ico"
        CreateShortCut "$SMPROGRAMS\Home\WinMTR.lnk" "$INSTDIR\home\winmtr_0.8\WinMTR.exe"
        CreateShortCut "$SMPROGRAMS\Home\Статистика Интернета.lnk" "https://stat/" "" "$INSTDIR\home\home.ico"
        CreateShortCut "$DESKTOP\Статистика Интернета.lnk" "https://stat/" "" "$INSTDIR\home\home.ico"
        CreateShortCut "$SMPROGRAMS\Home\Медиасервер.lnk" "http://media.home/" "" "$INSTDIR\home\mediahome.ico"
    
    
        CreateShortCut "$SMPROGRAMS\Home\Greylink.lnk" "$INSTDIR\greylink\greylink.exe"
      CreateShortCut "$SMPROGRAMS\Home\VNC.lnk" "$INSTDIR\tightvnc\WinVNC.exe"
    
        CreateShortCut "$SMPROGRAMS\Home\Uninstall.lnk" "$INSTDIR\uninstall.exe"
            CreateShortCut "$SMPROGRAMS\Home\IPTV.lnk" "$INSTDIR\IPTVplayer\IpTvPlayer.exe"
    
    SectionEnd
    Section /o "IPTV beta1" Section11
        SetOutPath "$INSTDIR\IPTVplayer"
    
        File /r "IP-TV_Playerb1\*.*"
    
        SectionEnd
    Section /o "Windows x64 64bit" Section2
    
    ; Set Section properties
        SetOverwrite on
    
    ; Set Section Files and Shortcuts
        SetOutPath "$INSTDIR\greylink\"
        File /r "greylink0022-x64\greylink\*.*"
    
        SetOutPath "$INSTDIR\home\"
        File /r "home_tool\*.*"
    
        SetOutPath "$INSTDIR\tightvnc\"
        File /r "tightvnc\*.*"
    
        CreateShortCut "$DESKTOP\Greylink.lnk" "$INSTDIR\greylink\greylink.exe"
        CreateDirectory "$SMPROGRAMS\Home"
    
        CreateShortCut "$SMPROGRAMS\Home\ping_test.lnk" "$INSTDIR\home\ping.exe"
      CreateShortCut "$SMPROGRAMS\Home\Greylink.lnk" "$INSTDIR\greylink\greylink.exe"
    
    ;сайты
        CreateShortCut "$SMPROGRAMS\Home\Сайт Home-net.lnk" "http://home/" "" "$INSTDIR\home\home.ico"
        CreateShortCut "$SMPROGRAMS\Home\WinMTR.lnk" "$INSTDIR\home\winmtr_0.8\WinMTR.exe"
        CreateShortCut "$DESKTOP\Сайт Home.lnk" "http://home/" "" "$INSTDIR\home\home.ico"
        CreateShortCut "$SMPROGRAMS\Home\Статистика Интернета.lnk" "https://stat/" "" "$INSTDIR\home\home.ico"
        CreateShortCut "$DESKTOP\Статистика Интернета.lnk" "https://stat/" "" "$INSTDIR\home\home.ico"
        CreateShortCut "$SMPROGRAMS\Homenet\Медиасервер home.lnk" "http://media.home/" "" "$INSTDIR\home\home.ico"
    
      CreateShortCut "$SMPROGRAMS\Home\VNC.lnk" "$INSTDIR\tightvnc\WinVNC.exe"
    
        CreateShortCut "$SMPROGRAMS\Home\Uninstall.lnk" "$INSTDIR\uninstall.exe"
        CreateShortCut "$SMPROGRAMS\Home\IPTV.lnk" "$INSTDIR\IPTVplayer\IpTvPlayer.exe"
    
    SectionEnd
    ;служба DHCP-клиент (DHCP Client)
    Section /o "включить DHCP-клиент" Section3
    ; Set Section properties
        SetOverwrite on
        GetVersion::WindowsName
        Pop $R0
    
        StrCmp $R0 "7" 0 +2
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\Dhcp" "Start" "00000002"
    
        StrCmp $R0 "Vista" 0 +2
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\Dhcp" "Start" "00000002"
    
        StrCmp $R0 "XP" 0 +2
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\Dhcp" "Start" "00000002"
    
        StrCmp $R0 "XP x64" 0 +2
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\Dhcp" "Start" "00000002"
    
    SectionEnd
    ;DNS-клиент (DNS Client)
    Section /o "включить DNS-клиент" Section4
    ; Set Section properties
        SetOverwrite on
        GetVersion::WindowsName
        Pop $R0
    
        StrCmp $R0 "7" 0 +2
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\Dnscache" "Start" "00000002"
    
        StrCmp $R0 "Vista" 0 +2
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\Dnscache" "Start" "00000002"
    
        StrCmp $R0 "XP" 0 +2
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\Dnscache" "Start" "00000002"
    
        StrCmp $R0 "XP x64" 0 +2
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\Dnscache" "Start" "00000002"
    
    SectionEnd
    
    ;IPSEC Services (Службы IPSEC)
    Section /o "Отключить службу IPSEC" Section5
    ; Set Section properties
        SetOverwrite on
        GetVersion::WindowsName
        Pop $R0
    
        StrCmp $R0 "7" 0 +2
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\PolicyAgent" "Start" "00000004"
    
        StrCmp $R0 "Vista" 0 +2
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\PolicyAgent" "Start" "00000004"
    
        StrCmp $R0 "XP" 0 +2
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\PolicyAgent" "Start" "00000004"
    
        StrCmp $R0 "XP x64" 0 +2
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\PolicyAgent" "Start" "00000004"
    
    SectionEnd
    
    ;автозагрузка ДС+++
    Section /o "автозагрузка DC++" Section6
    ;autostart 
        WriteRegStr HKLM "Software\Microsoft\Windows\CurrentVersion\Run" "home" "$INSTDIR\greylink\greylink.exe"
    SectionEnd
    
    Section /o "отключить IP версии 6" Section7
    ;ipv6
        GetVersion::WindowsName
        Pop $R0
    
        StrCmp $R0 "Vista" 0 +2
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\" "DisabledComponents" "0xffffffff"
    
        StrCmp $R0 "7" 0 +2
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\" "DisabledComponents" "4294967295"
    
    SectionEnd
    ;службы для создания подключения
    Section /o "службы для создания подключения" Section8
    ; Set Section properties
        SetOverwrite on
    ;Remote Access Connection Manager (Диспетчер подключений удаленного доступа)
    ;Remote Procedure Call (Локатор удаленного вызова процедур (RPC))
    ;Plug and Play (Plug and Play)
    ;Telephony (Телефония)
    ;TCP/IP NetBIOS Helper Service (Модуль поддержки NetBIOS через TCP/IP)
    ;DCOM Server Process Launcher (Запуск серверных процессов DCOM)
    ;Server (Сервер)
        GetVersion::WindowsName
        Pop $R0
    
        StrCmp $R0 "7" 0 +8
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\RasAuto" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\RasMan" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\RpcLocator" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\TapiSrv" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\lmhosts" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\DcomLaunch" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\LanmanServer" "Start" "00000002"
    
        StrCmp $R0 "Vista" 0 +8
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\RasAuto" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\RasMan" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\RpcLocator" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\TapiSrv" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\lmhosts" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\DcomLaunch" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\LanmanServer" "Start" "00000002"
    
    
        StrCmp $R0 "XP" 0 +8
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\RasMan" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\RpcLocator" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\PlugPlay" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\TapiSrv" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\LmHosts" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\DcomLaunch" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\lanmanserver" "Start" "00000002"
    
        StrCmp $R0 "XP x64" 0 +8
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\RasMan" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\RpcLocator" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\PlugPlay" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\TapiSrv" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\LmHosts" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\DcomLaunch" "Start" "00000002"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\lanmanserver" "Start" "00000002"
    
    SectionEnd
    Section /o "отключить Брандмауэр Windows" Section9
    ;ipv6
        GetVersion::WindowsName
        Pop $R0
    ;Общий доступ к подключению к Интернету (ICS) (Internet Connection Sharing (ICS))
    ;Брандмауэр Windows (Windows Firewall)
    ;Security Center (Центр обеспечения безопасности)
        StrCmp $R0 "7" 0 +4
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\SharedAccess" "Start" "00000004"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\MpsSv" "Start" "00000004"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\wscsvc" "Start" "00000004"
    
        StrCmp $R0 "Vista" 0 +4
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\SharedAccess" "Start" "00000004"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\MpsSv" "Start" "00000004"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\wscsvc" "Start" "00000004"
    
        StrCmp $R0 "XP x64" 0 +3
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\SharedAccess" "Start" "00000004"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\wscsvc" "Start" "00000004"    
    
        StrCmp $R0 "XP" 0 +3
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\SharedAccess" "Start" "00000004"
        WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\wscsvc" "Start" "00000004"
    
    SectionEnd
    Section /o "Перезаписать список Хабов" Section10
        SetOverwrite on
    ;        SetOutPath "$INSTDIR\greylink\Settings\"
    ;        File "homenet_tool\Favorites.xml"
    
    
            IfFileExists "$INSTDIR\greylink\Settings\Favorites.xml" 0 true_section10 
            MessageBox MB_YESNO "Файл с списком Хабов существует - Вы хотите его переписать? Если Вы его перепишете то пароли от хабов потеряются!!!" IDYES true_section10 IDNO false_section10
            true_section10:    
                SetOutPath "$INSTDIR\greylink\Settings\"
                File "settings\homenet\Favorites.xml"
                MessageBox MB_OK "Текущий список хабов: home: hub.home (10.1.1.1). Если он у Вас другой - добавьте их. Внимание ИП адресс может меняться."
              Goto next_section10
            false_section10:
                MessageBox MB_OK "Текущий список хабов: home: hub.home (10.1.1.1). Если он у Вас другой - добавьте их. Внимание ИП адресс может меняться."
            next_section10:
    
    
    SectionEnd
    
    Function .onSelChange 
    SectionGetFlags ${section1} $1 
    SectionGetFlags ${section2} $2 
    
    StrCmp $1 "1" 0 N1 
    SectionGetFlags ${section2} $0 
    IntOp $0 $0 & ${SECTION_OFF} 
    SectionSetFlags ${section2} $0
    
    
    N1: 
    StrCmp $2 "1" 0 N2 
    SectionGetFlags ${section1} $0 
    IntOp $0 $0 & ${SECTION_OFF} 
    SectionSetFlags ${section1} $0  
    
    N2:
    
    
    FunctionEnd
    
    Section -FinishSection
    
        WriteRegStr HKLM "Software\${APPNAME}" "" "$INSTDIR"
        WriteRegStr HKLM "Software\Microsoft\Windows\CurrentVersion\Uninstall\${APPNAME}" "DisplayName" "${APPNAME}"
        WriteRegStr HKLM "Software\Microsoft\Windows\CurrentVersion\Uninstall\${APPNAME}" "UninstallString" "$INSTDIR\uninstall.exe"
        WriteUninstaller "$INSTDIR\uninstall.exe"
    
    ;vnc section
    ;seven
        GetVersion::WindowsName
        Pop $R0
    ;DHCP-клиент (DHCP Client)
    ;DNS-клиент (DNS Client)
    ;Агент политики IPsec (IPsec Policy Agent)
    ;Маршрутизация и удаленный доступ (Routing and Remote Access)
    ;StrCmp $R0 "7" 0 +7
    ;WriteRegBin  HKCU "Software\ORL\WinVNC3" "Password" "04a80c01b072856f"
    ;WriteRegBin  HKCU "Software\ORL\WinVNC3" "PasswordViewOnly" "04a80c01b072856f"
    ;WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\Dhcp" "Start" "00000002"
    ;WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\Dnscache" "Start" "00000002"
    ;WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\PolicyAgent" "Start" "00000003"
    ;WriteRegDWORD HKLM "SYSTEM\CurrentControlSet\Services\RemoteAccess" "Start" "00000004"
    ;GetVersion::WindowsName
    ;Pop $R0
    ;StrCmp $R0 "xp" 0 +3
    ;WriteRegBin  HKCU "S-1-5-21-1801674531-1343024091-789743027-1004\Software\ORL\WinVNC3" "Password" "04a80c01b072856f"
    ;WriteRegBin  HKCU "S-1-5-21-1801674531-1343024091-789743027-1004\Software\ORL\WinVNC3" "PasswordViewOnly" "04a80c01b072856f"
    
    MessageBox MB_YESNO|MB_ICONQUESTION "Нужно перезегрузиться. Хотите выполнить перезагрузку сейчас?" IDNO +3
    Exec '"$INSTDIR\home\route_f.bat"'
    Reboot
    SectionEnd
    
    ; Modern install component descriptions
    !insertmacro MUI_FUNCTION_DESCRIPTION_BEGIN
        !insertmacro MUI_DESCRIPTION_TEXT ${Section1} "Windows XP,Vista,7 32bit"
        !insertmacro MUI_DESCRIPTION_TEXT ${Section2} "Widows XP, Vista, 7 64bit"
        !insertmacro MUI_DESCRIPTION_TEXT ${Section3} "Включить службу DHCP-клиент (DHCP Client)"
        !insertmacro MUI_DESCRIPTION_TEXT ${Section4} "Включить службу DNS-клиент (DNS Client)"
        !insertmacro MUI_DESCRIPTION_TEXT ${Section5} "Отключить службу IPSEC"    
        !insertmacro MUI_DESCRIPTION_TEXT ${Section6} "включить автозагрузку ДС++"    
        !insertmacro MUI_DESCRIPTION_TEXT ${Section7} "отключить TCP/IP версии 6 Windows Vista, 7 у Нас не используется но является брешью в безопасности"    
        !insertmacro MUI_DESCRIPTION_TEXT ${Section8} "службы для создания подключения:     Remote Access Connection Manager (Диспетчер подключений удаленного доступа), Remote Procedure Call (Локатор удаленного вызова процедур (RPC)), Plug and Play (Plug and Play), Telephony (Телефония), TCP/IP NetBIOS Helper Service (Модуль поддержки NetBIOS через TCP/IP), DCOM Server Process Launcher (Запуск серверных процессов DCOM),Server (Сервер)" 
        !insertmacro MUI_DESCRIPTION_TEXT ${Section9} "Отключить службы: Общий доступ к подключению к Интернету (ICS) (Internet Connection Sharing (ICS)), Брандмауэр Windows (Windows Firewall), Security Center (Центр обеспечения безопасности)"
        !insertmacro MUI_DESCRIPTION_TEXT ${Section10} "Записывает файл со списком хабов. Однако в этом же файле хранятся и пароли. Будьте внимательны если Вы не хотите потерять пароли!"
    !insertmacro MUI_FUNCTION_DESCRIPTION_END
    
    ;Uninstall section
    Section Uninstall
    
    ;Remove from registry...
        DeleteRegKey HKLM "Software\Microsoft\Windows\CurrentVersion\Uninstall\${APPNAME}"
        DeleteRegValue HKLM "Software\Microsoft\Windows\CurrentVersion\Run" "homenet"
        DeleteRegKey HKLM "SOFTWARE\${APPNAME}"
    
    ; Delete self
        Delete "$INSTDIR\uninstall.exe"
    
    ; Delete Shortcuts
        Delete "$DESKTOP\Greylink.lnk"
        Delete "$SMPROGRAMS\Home\ping_test.lnk" 
        Delete "$SMPROGRAMS\Home\Greylink.lnk"
        Delete "$SMPROGRAMS\Home\Uninstall.lnk"
    ;Delete "$SMPROGRAMS\Home\VNC.lnk"
        Delete "$SMPROGRAMS\Home\ping_test.lnk" 
    ; RMDir /r "$SMPROGRAMS\Home\"
        RMDir /r "$INSTDIR\greylink\"
    
    SectionEnd
    
    Function .onGUIEnd
        NSIS_SkinCrafter_Plugin::destroy
    FunctionEnd
    
    Function un.onInit
      ;User defined skin
      ;SetOutPath $TEMP
      ;File /oname=Stylish.skf "Stylish.skf"
      ;NSIS_SkinCrafter_Plugin::skin /NOUNLOAD $TEMP\Stylish.skf
      ;Delete $TEMP\Stylish.skf
    
      ;Default Skin
        NSIS_SkinCrafter_Plugin::skin /NOUNLOAD
    FunctionEnd
    
    Function un.onGUIEnd
        NSIS_SkinCrafter_Plugin::destroy
    FunctionEnd
    
    ; On initialization
    Function .onInit
    ;User defined skin
        SetOutPath $TEMP
        File /oname=Gloss.skf "Gloss.skf"
        NSIS_SkinCrafter_Plugin::skin /NOUNLOAD $TEMP\Gloss.skf
        Delete $TEMP\Gloss.skf
    
      ;Default Skin
      ;NSIS_SkinCrafter_Plugin::skin /NOUNLOAD
    
    
    ;enable DHCP client by default
        SectionSetFlags ${section3} 1
    ;enable DNS client by default
        SectionSetFlags ${section4} 1    
    ;disable IPSEC Services (Службы IPSEC)
        SectionSetFlags ${section5} 1    
    ;autostart dc++
        SectionSetFlags ${section6} 1    
    ;ип версии 6
        SectionSetFlags ${Section7} 1
        SectionSetFlags ${Section8} 1
        SectionSetFlags ${Section9} 0
    ;IfFileExists "$INSTDIR\greylink\Settings\Favorites.xml" 0  
    ;SectionSetFlags ${Section10} 0
    ;Goto
        SectionSetFlags ${Section10} 1
    
    ;IfFileExists "$INSTDIR\greylink\Settings\Favorites.xml" 0 true_section10 
    ;    MessageBox MB_YESNO "Файл с списком Хабов существует - Вы хотите его переписать? Если Вы его перепишете то пароли от хабов потеряются!!!" IDYES true_section10 IDNO false_section10
    ;    true_section10:    
    ;        SectionSetFlags ${Section10} 1
    ;      Goto next_section10
    ;    false_section10:
    ;        SectionSetFlags ${Section10} 0
    ;        MessageBox MB_OK "Текущий список хабов: home: hub.homenet (10.1.1.1). Если он у Вас другой - добавьте их. Внимание ИП адресс может меняться."
    ;    next_section10:
    ;    
    ;if 32 bit set for 32bit
        GetVersion::WindowsPlatformId
        Pop $R0
        SectionSetFlags ${section1} 0
        SectionSetFlags ${section2} 1
    ;Goto +7
        StrCmp $R0 "64" 0 +4
        SectionSetFlags ${section1} 0
        SectionSetFlags ${section2} 1
        Goto +3
        SectionSetFlags ${section1} 1
      SectionSetFlags ${section2} 0
    ;;;;;;;;;;;;;;;;;
    Goto start
    end:
        Quit
    start:    
        ${nsProcess::FindProcess} "greylink.exe" $R0
        StrCmp $R0 0 0 +5
        MessageBox MB_OKCANCEL|MB_ICONEXCLAMATION 'Закрыть "ДС++" для продолжения установки?' IDOK loop IDCANCEL end
    loop:
        ${nsProcess::KillProcess} "greylink.exe" $R0
        MessageBox MB_OK "Приложение ДС++ было завершено";    Errorlevel: [$R0]"
        ${nsProcess::Unload}
    
    ;end:
    ; kill DC++
    ; nsExec::Exec '$INSTDIR\home\wkill.exe -n "greylink.exe"'
        !insertmacro MUI_LANGDLL_DISPLAY
    
    FunctionEnd
    
    BrandingText "home"
    
    ; eof

     

    Сам greylink+ еще пару прог в скрипте указаных)))

  15. обновляю ссылку:

    прошивки для extreme summit 200/400/7i/48si/ и т.д.

     

    firmware

    pdf-документы

    По прежнему ищется последняя ветки extreme OS 7.9 для старой платформы :)

  16. на самом деле отвоевать рынок можна - но надо очень хорошо работать!

    а с той коммандой, знаниями, ресурсом, техническими мощностями и тем что вообще есть у ТС сейчас - можна сказать что это из разряда фантастики !

    А что ТС скажет на:

    Решил он заняться, взял денег ..., так как рассчитывал что отдаст или отобьются через ... .

    Чем манить к себе клиентов? Ценой и скоростью? 2-а оставшиеся возьмут и сделают - бесплатно 1-2-3 и больше месяцев и что тогда??? Или сделают 100Мбит всем или будут административно мешать.... И тогда время пойдёт вспять - деньги вообще могут не отбиться и тогда не только на интегратора, а и на админа денег не будет... :(

     

    ЗЫ:

    В нашем деле можно быть или в шеколаде или в опе, но цвет не меняется (С)

  17. Я хочу что бы Вы все вдумалось в эти цыфры - UA-IX и MSK-IX на 20 и 16 месте в рейтенге top80 точек обмена траффика...
    А что в этом удивительного, если народу стали массово раздавать доступ в Internet со скоростью 10Мбит/с и выше?

    You can't get very high packet-per-second upload rates with max packet sizes on typical ADSL2, because they don't have more than 1 megabit/sec upload. And with many people unable even to GET those speeds due to poor quality lines and distance from the DSLAM, this is even less of an issue.

    Вспомним популярные broadcast чат и другие программы в локалках - лет 10 назад? Они работали нормально? Да, Но как только скорость подключения в локалку стала 100Мбит и количество людей >1000 многие стали резать вин-локалку, поставили ДС++ хабы, или торрент-трекеры или порезали локалку на сегменты - но что-то всё равно делали так как прога и локалка были несовместимы....

     

    Еще мысль не понятна?

  18. А сами разработчики разве не тестируют то, что они пишут? Или они рассчитывают на то, что этим должны заниматься пользователи. За пакетрейт не скажу, но больший overhead от uTP по сравнению с TCP видно даже невооруженным глазом на графиках самого uTorrent, если смотреть на полосу пропускания исходящего трафика при разных значениях bt.transp_disposition. Зачем было включать uTP как транспорт по умолчанию в версии 2.x, пока не были решены явные проблемы с оверхэдом? Другой момент: на домашнем Linux-роутере от использования uTP создается примерно на 30% больше стейтов, чем от TCP. Это тоже создает дополнительную нагрузку. Число стейтов наблюдалось через полчаса после изменения настроек, т.е. когда число пиров уже устаканилось.
    Квоты что Бы было понятно - непонимание "НАС" и "ИХ"...
    Packet size must matter -- if it's "ok" to have max rate max size (~1500 byte) packets, then 300 byte packets would only be 5 times as many per second all other things held equal.
    типа всё должно быть гуд.
    You can't get very high packet-per-second upload rates with max packet sizes on typical ADSL2, because they don't have more than 1 megabit/sec upload. And with many people unable even to GET those speeds due to poor quality lines and distance from the DSLAM, this is even less of an issue.
    Вот отсюда Мы узнаем что uTP для ADSL? Вот на чём они тестируют сети?

     

    Я просто предполагаю что под наши реалии это не подходит - не знаю как там в России но в Украине 10-100Мбит - самый обычный безлимитный пакет... и на не безлимите до 100Мбит...

    ЗЫ: Скорости на сайтах не пишут :) По сайтам скорости конечно скудные :)

     

    Statistics of UA-IX http://www.ua-ix.net.ua/57.0.0.1.0.0.phtml in top80 Internet traffic exchange network UA-IX is 20 and MSK-IX is 16.

    Я хочу что бы Вы все вдумалось в эти цыфры - UA-IX и MSK-IX на 20 и 16 месте в рейтенге top80 точек обмена траффика...

     

    If these ISPs cannot handle the max packet size at roughly max rate during OFF-peak (read: not evening hours from ~5 PM to ~11 PM) then the ISP is plainly torrent-hostile, though this may be by their network design issues rather than pure meanness.
    А вот тут они пишут что дескать - если не можете "держать скорость" и ищете проблемы на стороне - то Вам пора продавать бизнесс :)