Мне чинили потертый дисплейный кабель в ноуте 3 месяца — СЦ жаловался, что HP не отгружает деталь. Благо, ноут как-то и с дефектом работал, так что я его в СЦ не сдал (мне везли конфигурацию под заказ, везли 2 месяца). Когда деталь приехала сделали всё при мне. До этого в том же ноуте меняли мать и блок функциональных кнопок, который деформировался от перегрева. HP EliteBook 12" (2340p или что-то вроде). У ряда коллег аналогичные проблемы с другими компактными EliteBook'ами. У колег из Британского офиса — никаких проблем вообще, всё работает как часики!
Тогда я заказал на Британский офис дюжину EliteBook 8440p с интернациональной клавиатурой (не британской)… Уже три штуки побывали в ремонте. При этом, если вылетает клава, запчасть едет из США, т.к. в Британии только Британские клавы :) Последним изыском от HP было обновление BIOS, которое отрубает автоматическое управление кулером при работе от батареи (проверено на трех ноутах и трех ОС — после апдейта BIOS кулер можно запустить только руками через SpeedFan). Даунгрейд не предусмотрен. При этом HP (буржуйский бизнес-суппорт) дефект признали, но чинить не будут, т.к. ноут уже на исходе жизненного цикла (хоть всё еще и на гарантии).
Домой купил Pavillion dv4xxx (один из первый на Core 2nd Gen) — попал в проблему с дефектными чипсетами. По гарантии заменили винчестер, прочистили кулер, но мать не заменили! В общем, видео с винчестера играется медленнее, чем с YouTube. Плюс, ноут греется ужасно, и чую, рассыпется до конца года.
Так что, ноуты HP хороши только на бумаге… Но достойной альтернативы пока не вижу :( Dell?
Конечно, попахивает thread necromancy, но, в Британии мне таксист рассказывал, что страховка его такси стоит ~130 фунтов, а автоинструктор клялся, что его учебная машина (за которой ездят ученики!) обходится ему <300 в год. При этом я в первый год чуть не влетел в ~30% от стоимости своей б/у машины. Хорошо, что попался вменяемый брокер.
Nexus7-2012 (4.2.2 stock/root): доставил iw, iwconfig, запустил — пусто, не ловит пакеты.
netcfg показывает mon0 и кладет его в up/down, но iw mon0 info говорит «command failed: No such device (-19)», аналогично iw mon0 del.
iw phy0 info заявляет, что monitor mode поддереживается.
Ну, я не понимаю логики, почему Украина должна сливаться с Россией, или почему очередной передел Польши был «восстановлением исторической справедливости».
Давайте поставим вопрос иначе: если Киев-таки «мать городов русских» и Русь была Киевской, то почему-бы ВВП не слиться и не стать губернатором Российщины в составе Новой Киевской Руси (прихватив, заодно Бацьку) со столицей в Киеве? :) Заодно, украинцы перестанут обижаться на «на Украине», так как спокойно будут говорить «на Росийщине»? Ведь «автономная республика Московия» звучит ничуть не хуже «автономной республики Крым / Коми»?
Крым, видать, придется отдать туркам или половцам :)) Восточные территории — отдать монголам в рамках восстановления границ империи Чингиз-Хана (монголы будут не против шаровым нефти и газу). Еще можно припомнить, откуда родом Донские, Кубанские и прочие казаки, которые так гордятся своим патриотизмом :) Потом можно припомнить греков (или лучше сразу македонцев), итальянцев или даже армян (почитайте про Урарту). :))
Оставьте эту тему в покое — корм для троллей и волнения для быдла, не более.
Relic, конечно, напортачили, я сам в шоке, но больше впечатляет то, что вместо какого-нибудь Class Action против Relic с целью исправить ситуацию (хотя бы в рамках «это всего-лишь один их вариантов, который мог или не мог случиться»), «поцреоты» решили забанить игру в России. Как будто именно в России (или где-то еще в бСССР) в этот Relic'овский трэш поверят миллионы… А то, что эта история, подкрепленная многими существующими стереотипами, будет принята на веру в остальном мире, похоже, всем пофиг… Когда в CoD предложили цивилов в аэропорту расстреливать, реакция и результат были немного другими… Удачи поцреотам :)
А вообще, имхо, Relic в погоне за трешем и угаром проворонила возможность сделать настоящий шедевр, оставив подобные моменты этического выбора на усмотрение игрока. Закончить миссию быстро/просто, положив много трупов на амбразуры/совершая военные преступления? Или возиться долго и муторно, но всячески геройствуя, согласно сценарию? Выполнять побочную миссию на медальку, где надо сливать своих же (ибо злой НКВДшник приказал, зато медалька/ачивка)? Спасать цивилов ценой своих бойцов? Зачищать военнопленных потому, что за это обещали выдать подкреплений/высвободится ресурс? В конце каждой миссии — краткий подсчет потерь и разбор полетов. В конце кампании — следователь выносит приговор — кровавый ты убийца, «батяня комбат», или эффективный, хоть и безжалостный стратег. В последнем случае Дарт Следователь предлагает присоединиться к НКВД :)
И игроку дали бы себя почувствовать Героем с большой буквы, и replayability бы обеспечили (ведь всё-таки хочется все медальки собрать и все концовки посмотреть), и всех бы увАжили, и ачивок еще +200 штук наделали бы («сохрани 90% солдат», и т.д.), и лидерборд бы устроили с самыми добрыми и самыми злыми, где народ бы еще долго мерялся. Ан нет — надо было линейный трешняк сделать… :(
Правда, я не очень понял, как решение на Motorola MC3190Z поможет определить высоту железки в стойке — это ж не ШК, при линейном перемещении нет гарантии линейного считывания меток?
Для полноты можно еще добавить пару решений для инвентаризации кабелей и сменных носителей (3M интересую штуку выпустила в свое время на основе Motorola MC9090G-RFID для ленточных картриджей).
802.11k принят в 2008. Cisco RRM и AP Assisted Roaming (CCXv2) его используют частично.
Фильтруйте по MAC-адресу клиента. В принципе, главное сдампить — дальше Wireshark поможет разобраться :)
Не понял, почему 802.11k — это зло. Как раз, это стандарт, в отличие от CCX. Просто, нужна поддержка на клиенте (как и для CCX). В статье, на которую вы ссылаетесь 802.11k не упоминается (во всяком случае, я не нашел). 802.11r на него опирается, кстати. Объясните.
Вам тут не полный режим сниффера нужен. Я не работал с дебагом на Cisco, но на Motorola можно просто написать service pktcap on radio 1 ... и получить дамп всех пакетов, которое это радио посылает. Получается некий аналог span port. Если клиент роумится — можно даже распределенную команду послать remote-debug live-pktcap on rf-domain NAME… и все точки, приписанные к RF-Domain NAME аккуратно сольют дампы в один файл. Очень удобно отсматривать, что происходит при роуминге, и не нужен сниффер (не то, чтобы СОВСЕМ не нужен, но зачастую не нужен). Я вот про такое говорил. Думаю, Cisco и Juniper должны что-то подобное иметь.
Ну вот видите, теперь, оказывается, это конкретно Cisco делает. Я так понимаю, речь идет об AP Assisted Roaming, использующем 802.11k, что опять же требует поддержки на клиенте (без поддержки на клиенте фича будет только увеличивать задержку). Так вот, ничего общего с дискуссией PSK vs EAP эта технология не имеет и будет работать и там и там одинаково успешно. С массовым внедрением 802.11r и Voice Enterprise фича будет вообще неактуальной. Кроме того, фича имеет кучу ограничений (форматирование мое)
Guidelines and Limitations
This feature must be implemented only if you are using one controller. The assisted roaming feature is not supported across multiple controllers.
This feature is supported only on 802.11n capable indoor APs
Because both load balancing and assisted roaming are designed to influence the AP that a client associates with, it is not possible to enable both the features at the same time on a WLAN.
По поводу сниффера: попробуйте собирать пакеты прямо на точке (на радиоинтерфейсе). Циска такое умеет?
В каком таком «нормальном» роуминге? Покажите, где в ваших пакетах есть указание новой точки? Это не имеет никакого отношения к кешированию PMK — это уже фишка 802.11r/v. :) И, более того, она должна поддерживаться клиентом. Именно поэтому я и сделал акцент на клиентах. Кстати, именно поэтому я вам и порекомендовал поиграться с 802.11r — там идет обмен по WNM по воздуху с клиентом.
В вашей ситуации (с обычным кешированием) клиент будет сканировать каналы точно также. На некоторых клиентах можно ограничить список каналов, что позволяет сократить время сканирования.
Буду признателен за документальное опровержение :)
Во-первых. Статья очень хорошая — разобрано всё довольно детально. Побольше бы таких. Жаль, не показан обмен на проводной стороне.
А вот некоторые выводы — интересные :)
Бесшовный роуминг достигается на потребительских устройствах еще проще, чем на корпоративных — потребительские устройства не поддерживают EAP. А для PSK любой роуминг чист и гладок (если PSK совпадают, конечно). Так что тут автор палку перегнул немного :)
Большинство проблем роуминга — из-за кривого покрытия или косяков на клиенте. Тут ни один вендор не поможет, но некоторые могут подсластить пилюлю за счет алгоритмов Radio Resource Management (RRM/ARM/SMART RF/etc) или балансировки нагрузки. Кстати, как с этим у Juniper?
Контроллеры — старО. Aruba MOVE/Instant или Motorola WING5 делают то же самое без контроллера (и еще куча вендоров Tier 2). Тем более, ставить два контроллера в группу. Понимаю, хотелось поиграться :)
Напрягает роуминг — переходите на Meru — у них вообще роуминга нет. ВООБЩЕ. :) :)
Во-вторых. Если еще хотите поиграться:
* посмотрите как работает OKC (Opportunistic Key Caching, если он поддерживается на Juniper) — при правильной настройке будет роумить еще быстрее, т.к. никаких запросов к контроллеру не будет.
* найдите устройство с поддержкой 802.11r (FT) и посмотрите, как происходит роуминг там.
Суть в том, что если не знать — легко профукать. Сколько современных систем обеспечения безопасности это словят? Сколько моделей угроз включают подобное?
Ну, такая передача отслеживается, если знать, что она имеет место быть и таки следить, не так ли? :)
Не имея серьезного мониторинга (WIPS + сбор трафика) как узнать, что из моей сети идет слив данных, прикидывающийся не совсем типичными (но соответстующими стандарту) beacon'ами соседской сетки?
WIPS (именно Wireless) проводит немало анализа на L1/L2. Вопрос, анализируют ли они вот такие поля.
Ну, напрашивается аналогия со stateful firewall, который контролирует некоторое количество динамических параметров и дропает несоответствующие пакеты. Скорее всего, вот такого типа и придет update, если придет вообще — слив трафика через DNS, ICP и даже ARP давно извествен, но повального распространения соответствующей защиты что-то не видно :)
Тогда я заказал на Британский офис дюжину EliteBook 8440p с интернациональной клавиатурой (не британской)… Уже три штуки побывали в ремонте. При этом, если вылетает клава, запчасть едет из США, т.к. в Британии только Британские клавы :) Последним изыском от HP было обновление BIOS, которое отрубает автоматическое управление кулером при работе от батареи (проверено на трех ноутах и трех ОС — после апдейта BIOS кулер можно запустить только руками через SpeedFan). Даунгрейд не предусмотрен. При этом HP (буржуйский бизнес-суппорт) дефект признали, но чинить не будут, т.к. ноут уже на исходе жизненного цикла (хоть всё еще и на гарантии).
Домой купил Pavillion dv4xxx (один из первый на Core 2nd Gen) — попал в проблему с дефектными чипсетами. По гарантии заменили винчестер, прочистили кулер, но мать не заменили! В общем, видео с винчестера играется медленнее, чем с YouTube. Плюс, ноут греется ужасно, и чую, рассыпется до конца года.
Так что, ноуты HP хороши только на бумаге… Но достойной альтернативы пока не вижу :( Dell?
netcfg показывает mon0 и кладет его в up/down, но iw mon0 info говорит «command failed: No such device (-19)», аналогично iw mon0 del.
iw phy0 info заявляет, что monitor mode поддереживается.
Крым, видать, придется отдать туркам или половцам :)) Восточные территории — отдать монголам в рамках восстановления границ империи Чингиз-Хана (монголы будут не против шаровым нефти и газу). Еще можно припомнить, откуда родом Донские, Кубанские и прочие казаки, которые так гордятся своим патриотизмом :) Потом можно припомнить греков (или лучше сразу македонцев), итальянцев или даже армян (почитайте про Урарту). :))
Оставьте эту тему в покое — корм для троллей и волнения для быдла, не более.
А вообще, имхо, Relic в погоне за трешем и угаром проворонила возможность сделать настоящий шедевр, оставив подобные моменты этического выбора на усмотрение игрока. Закончить миссию быстро/просто, положив много трупов на амбразуры/совершая военные преступления? Или возиться долго и муторно, но всячески геройствуя, согласно сценарию? Выполнять побочную миссию на медальку, где надо сливать своих же (ибо злой НКВДшник приказал, зато медалька/ачивка)? Спасать цивилов ценой своих бойцов? Зачищать военнопленных потому, что за это обещали выдать подкреплений/высвободится ресурс? В конце каждой миссии — краткий подсчет потерь и разбор полетов. В конце кампании — следователь выносит приговор — кровавый ты убийца, «батяня комбат», или эффективный, хоть и безжалостный стратег. В последнем случае Дарт Следователь предлагает присоединиться к НКВД :)
И игроку дали бы себя почувствовать Героем с большой буквы, и replayability бы обеспечили (ведь всё-таки хочется все медальки собрать и все концовки посмотреть), и всех бы увАжили, и ачивок еще +200 штук наделали бы («сохрани 90% солдат», и т.д.), и лидерборд бы устроили с самыми добрыми и самыми злыми, где народ бы еще долго мерялся. Ан нет — надо было линейный трешняк сделать… :(
Правда, я не очень понял, как решение на Motorola MC3190Z поможет определить высоту железки в стойке — это ж не ШК, при линейном перемещении нет гарантии линейного считывания меток?
Для полноты можно еще добавить пару решений для инвентаризации кабелей и сменных носителей (3M интересую штуку выпустила в свое время на основе Motorola MC9090G-RFID для ленточных картриджей).
Фильтруйте по MAC-адресу клиента. В принципе, главное сдампить — дальше Wireshark поможет разобраться :)
Вам тут не полный режим сниффера нужен. Я не работал с дебагом на Cisco, но на Motorola можно просто написать service pktcap on radio 1 ... и получить дамп всех пакетов, которое это радио посылает. Получается некий аналог span port. Если клиент роумится — можно даже распределенную команду послать remote-debug live-pktcap on rf-domain NAME… и все точки, приписанные к RF-Domain NAME аккуратно сольют дампы в один файл. Очень удобно отсматривать, что происходит при роуминге, и не нужен сниффер (не то, чтобы СОВСЕМ не нужен, но зачастую не нужен). Я вот про такое говорил. Думаю, Cisco и Juniper должны что-то подобное иметь.
А блог интересный — подписался, спасибо!
По поводу сниффера: попробуйте собирать пакеты прямо на точке (на радиоинтерфейсе). Циска такое умеет?
В вашей ситуации (с обычным кешированием) клиент будет сканировать каналы точно также. На некоторых клиентах можно ограничить список каналов, что позволяет сократить время сканирования.
Буду признателен за документальное опровержение :)
А вот некоторые выводы — интересные :)
Бесшовный роуминг достигается на потребительских устройствах еще проще, чем на корпоративных — потребительские устройства не поддерживают EAP. А для PSK любой роуминг чист и гладок (если PSK совпадают, конечно). Так что тут автор палку перегнул немного :)
Большинство проблем роуминга — из-за кривого покрытия или косяков на клиенте. Тут ни один вендор не поможет, но некоторые могут подсластить пилюлю за счет алгоритмов Radio Resource Management (RRM/ARM/SMART RF/etc) или балансировки нагрузки. Кстати, как с этим у Juniper?
Контроллеры — старО. Aruba MOVE/Instant или Motorola WING5 делают то же самое без контроллера (и еще куча вендоров Tier 2). Тем более, ставить два контроллера в группу. Понимаю, хотелось поиграться :)
Напрягает роуминг — переходите на Meru — у них вообще роуминга нет. ВООБЩЕ. :) :)
Во-вторых. Если еще хотите поиграться:
* посмотрите как работает OKC (Opportunistic Key Caching, если он поддерживается на Juniper) — при правильной настройке будет роумить еще быстрее, т.к. никаких запросов к контроллеру не будет.
* найдите устройство с поддержкой 802.11r (FT) и посмотрите, как происходит роуминг там.
Не имея серьезного мониторинга (WIPS + сбор трафика) как узнать, что из моей сети идет слив данных, прикидывающийся не совсем типичными (но соответстующими стандарту) beacon'ами соседской сетки?
Ну, напрашивается аналогия со stateful firewall, который контролирует некоторое количество динамических параметров и дропает несоответствующие пакеты. Скорее всего, вот такого типа и придет update, если придет вообще — слив трафика через DNS, ICP и даже ARP давно извествен, но повального распространения соответствующей защиты что-то не видно :)