Category Archives: diverse

final frontier

Azi fusei cu piticul din dotare la Final Frontier. Am vazut carti and stuff, oameni de deseneaza comic books si board games.

Cred ca din punctul meu cea mai interesanta chestie a fost lupta cu roboti organizata de RoboFun. Ce mi s-a parut si mai cool era ca au participat si niste gagicute cu robotei de lupta :)

S-ar putea sa reiau proiectul meu de a face un tanc telegghidat prin radio :)

idei de chestii de facut la intalniri de business

Io din cand in cand ma mai scap pe la intalniri cu diversi clienti/parteneri ai corporatiei unde activez. Si ca la orice intalnire, daca nu ne-am mai vazut schimbam carti de vizita intre noi. Sa fie kosher treaba (ca tot invata piticul din dotare hebrew). Si unii au niste titluri foarte misto pe cartile de vizita, altii chestii normale si altii functii sau departamente la care nu-mi dau seama ce-ar putea face.

Dar sa revenim la aia care imi dau seama ce presupune job-ul lor. Unii dintre ei imi lasa parerea ca au job title-urile alea la misto sau si le-au cumparat de totii banii de i-au avut in buzunar.

Eh, io am ceva cu aia care au chestii misto trecute pe cartea de vizita. Si cam atat e misto.

Ma gandeam azi ca ar fi o experienta interesanta sa iau un pix cu mine si in functie de cate tampenii debiteaza interlocutorul sa-i mai tai cate un cuvant din job title. Daca raman fara cuvinte de taiat si omul tot vorbeste, l-as intrerupe si l-as ruga sa se duca sa-si mai cumpere un job title.

Exista si varianta sa-l ascult si la sfarsit sa-i sugerez sa se duca la HR si sa ceara alte carti de vizita, ca sigur i-au gresit job title-ul pe cele curente.

Dileme, dileme, dileme.

[geek stuff] Check Point command line policy install

Sa zicem ca dintr-un motiv oarecare, fw fetch smartcenter_ip nu mai merge pe un modul de firewall iar singura solutie e sa faci o instalare de politica de securitate. Ca sa faci asta, in mod normal iti trebuie SmartDashboard. Da sa zicem ca n-ai. Ca d’aia Murphy vegheaza asupra noastra. Ce-i de facut ?

Pai, pe SmartCenter se fac urmatoarele operatiuni:

1. sa schimba directorul curent in $FWDIR/conf

Aici trebuie sa stii cum se cheama numele politicii de securitate. Daca n-ai redenumit-o pe aia implicita, se va chema Standard. Daca ai redenumit-o si nu mai stii, un ls -lh *W in $FWDIR/conf iti va spune cate politici ai si ar fi bine sa-ti aduci dupa aia aminte cum se cheama aia de trebuie instalata pe modulul de firewall.

2. se ruleaza comanda fwm gen Standard > Standard.W de unde o sa reiasa un output de genul:

# fwm gen Standard > Standard.W

Warning: Anti-Spoofing is not configured for some interfaces and gateways. This will allow address spoofing through these gateways.
Anti-Spoofing should be configured on the following objects: Gateway: fw01, Interface: External.110 Gateway: fw01, Interface: External.120

Daca da doar mesaje de avertizare e OK si se trece la urmatorul pas

3. pentru a instala politica de securitate pe modulul de firewall de ruleaza comanda fwm load Standard fw01 (fw01 fiind numele modulului de firewall). In principiu o sa scoata un output de genul:

# fwm load Standard.W fw01

Installing policy on R70/R71 targets:  Warning: Anti-Spoofing is not configured for some interfaces and gateways. This will allow address spoofing through these gateways. Anti-Spoofing should be configured on the following objects: Gateway: fw01, Interface: External.110 Gateway: fw01, Interface: External.120

Standard.W: Security Policy Script generated into Standard.pf
Standard: Compiled OK.
Installing Security Gateway policy on: fw01 …
Security Gateway policy installed successfully on fw01…
Security Gateway policy installation complete
Security Gateway policy installation succeeded for: fw01

Cam asta e. Ca tot e sambata, putem s-o trecem la categoria chestii pe care le face sin sambata seara :))

[geek stuff] hp ilo3 advanced

Pentru un proiect am luat de la HP niste servere DL380 cu iLO3 Advanced.

Pe la diferiti oameni m-am mai dat cu iLO sa sa fac un recovery la sistem remote, sa pot intra pe consola, etc.

Azi a fost prima oara cand m-am dat cu iLO Advanced. Care e super jmecher: are client de conectare si in .NET si am reusit sa scap de Java pe computer, imaginea se vede super bine pe consola remote, are un lag foarte mic si cred ca mi se trage si de la wireless ca mai sughita din cand in cand. Pot sa montez fisiere ca foldere remote, pot sa inregistrez ceea ce fac si sa dau play dupa la inregistrari.

Si ce mi s-a parut foarte tare ca bling: face grafice la consumul de curent si ti le arata asa frumos. Trebe sa sap prin SNMP sa vad daca pot sa trag cumva valorile alea sa le pun laolalta cu alte grafice.

Mai sap maine prin server, ca am vazut ca are ascuns foarte bine un slot de SD Card, sa vad ce pot rula de pe el.

vienna, martie 2011

Putin shopping, putin plimbat, putin baut :)

Daca tot m-am apucat sa-mi schimb stilul de imbracat acu juma de an, m-am pregatit din timp cu panfori de vara: Geox Respira de la Humanic. Ieftin si bun.

Am descoperit Prosecco, vin spumant italian. Care e bun. Dar e sec. Si cum io nu prea am baut chestii d’astea fancy, l-am baut fara prea multa apa. Si’acu mi-e sete. Da invatam si data viitoare nu mai gresim.

Am invatat sa configurez echipamente de la Ruckus Wireless. Acu cica sunt si instructor pe asa ceva, ca deh, am rulat la testul de prezentare.

Am fost la Schonbrunn Zoo, care e printre cele mai vechi gradini zoologice din lume si am vazut o caruta de animale si pasari si lighioane.

Azi-dimineata era cat p’aci sa pierd avionul din cauza telefonului. Care telefon azi-noapte si-a pierdut semnalul si dintr-un motiv care-mi scapa, a ramas blocat sa ceara PIN-ul de la SIM. Si din cauza ca isi actualizeaza ora automat, si-a pierdut si ceasul nefiind inregistrat pe nici o retea. Drept urma a sunat din parti. Noroc ca m-am culcat relativ devreme aseara si m-am trezit pe la 8 si 26 asa. Am zis repede niste chestii de morti si raniti la telefon, spalat, imbracat, cerut repede taxi la hotel, luat un paharel mic de cafea pe drum pe post de mic dejun si fuga spre aeroport. Unde am terminat cu formalitatile cu vreo 15minute inainte sa se dea drumul la imbarcare. Si uite asa s-a dus pe penis tot planul meu de aproximativ de doua ore de shopping duty-free. Data viitoare o sa urmez sfatul receptionerei de la hotel: imi programez la receptie wake-up call.

Marriot Courtyard e cam sugus asa la partea de Internet ca merge incet si e excesiv de scump.

wireless, ziua 4

Azi m-am dus cheaun de somn un pic sa-mi fac datoria de prezentator sa ma verifice corporatia de produce AP-uri ca am calitati de trainer si sa-mi dea dreptul sa tin cursuri.

I ruled.

Mai am sa vad cum rahat adaptez laboratoarele astora sa mearga in VMware ESXi sa nu trebuiasca sa pun 3 laptop-uri pe post de VMware server cum astia setup-ul recomandat.

wireless, ziua 3

Azi m-am dat cu chestii enterprise: software de management pana la 10 mii de AP-uri. Atata timp cat AP-urile au conectivitate la softul asta, poti sa definesti in ele toate prostiile posibile. instalarea e old-school: se pune pe un RedHat (merge si pe CentOS da nu e “supported”), se da “./install.sh” se raspunde la intrebari si dupa aia reboot (nu e neaparat necesar, da asa scrie in carte). Dupa aia o interfata web cu mult AJAX in care faci stuff.

Maine ma pregatesc sa fac si io un setup de laborator pe laptop-ul meu, kind of sucky :(

wireless, ziua 2

Azi a devenit un pic mai distractiv ca am putut sa mai fur AP-uri de la colegii de curs pentru un mesh de 3 AP-uri, si ala facut doar click-click. Dupa partea cu mesh am dat-o la chestii serioase: wireless controller redundancy care e destul de usor de configurat, dar putin cam quirky, da au o scuza: abea din versiunea asta au bagat suport de asa ceva.

Acu aflai ca vineri tre sa fac o prezentare de wireless la clasa, sa mi se verifice skill-urile oratoriale. Acu te sa ma screm sa aleg un subiect.