<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ถนนเส้นนี้ กลับบ้าน &#187; รักษาความปลอดภัย</title>
	<atom:link href="http://wutthiphan.com/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://wutthiphan.com</link>
	<description>Life, Computers, Travelog, Blogging &#38; IgA Nephropathy...</description>
	<lastBuildDate>Wed, 07 Apr 2010 09:17:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>วันที่ถูก Hack</title>
		<link>http://wutthiphan.com/2009/11/05/%e0%b8%a7%e0%b8%b1%e0%b8%99%e0%b8%97%e0%b8%b5%e0%b9%88%e0%b8%96%e0%b8%b9%e0%b8%81-hack/</link>
		<comments>http://wutthiphan.com/2009/11/05/%e0%b8%a7%e0%b8%b1%e0%b8%99%e0%b8%97%e0%b8%b5%e0%b9%88%e0%b8%96%e0%b8%b9%e0%b8%81-hack/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 16:27:32 +0000</pubDate>
		<dc:creator>เอเองครับ</dc:creator>
				<category><![CDATA[ระบบของผม]]></category>
		<category><![CDATA[รักษาความปลอดภัย]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://wutthiphan.com/?p=654</guid>
		<description><![CDATA[นานแสนนาน แสนคิดถึง ไม่ได้เขียนอะไรมานานมากๆ งานมันยุ่ง ต้องทำงาน การมีบริษัทเป็นของตัวเองนี่ยากจริงๆ แต่จะทำยังไงให้บริษัทมีกำไรอยู่ได้มันยากเสียกว่า
อันเนื่องมาจากมี server บางตัวถูกพวกhackไป เจ็บใจว่ะ พอตั้งใข่ได้ใหม่ จะไม่ยอมให้มันทำร้าย(server) กูอีกแล้ว 
หลังจากถูกhack ก็เลยหาวิธีป้องกันมาได้ มันชื่อว่า DenyHosts เอาไว้จะมาเขียนอีกที
ตอนนี้ขอเอา IP พวกมันมาประจานซะหน่อย ฮ่าๆ

# DenyHosts: Mon Oct 26 20:50:11 2009 &#124; ALL: 218.145.128.230
ALL: 218.145.128.230
# DenyHosts: Mon Oct 26 20:50:11 2009 &#124; ALL: 221.195.4.92
ALL: 221.195.4.92
# DenyHosts: Mon Oct 26 20:50:11 2009 &#124; ALL: 61.150.91.36
ALL: 61.150.91.36
# DenyHosts: Mon Oct 26 [...]]]></description>
			<content:encoded><![CDATA[<p><strong>นานแสนนาน</strong> แสนคิดถึง ไม่ได้เขียนอะไรมานานมากๆ งานมันยุ่ง ต้องทำงาน การมีบริษัทเป็นของตัวเองนี่ยากจริงๆ แต่จะทำยังไงให้บริษัทมีกำไรอยู่ได้มันยากเสียกว่า<br />
อันเนื่องมาจากมี server บางตัวถูกพวกhackไป เจ็บใจว่ะ พอตั้งใข่ได้ใหม่ จะไม่ยอมให้มันทำร้าย(server) กูอีกแล้ว </p>
<p>หลังจากถูกhack ก็เลยหาวิธีป้องกันมาได้ มันชื่อว่า <a href="http://denyhosts.sourceforge.net/">DenyHosts</a> เอาไว้จะมาเขียนอีกที<br />
ตอนนี้ขอเอา IP พวกมันมาประจานซะหน่อย ฮ่าๆ</p>
<p><code><br />
# DenyHosts: Mon Oct 26 20:50:11 2009 | ALL: 218.145.128.230<br />
ALL: 218.145.128.230<br />
# DenyHosts: Mon Oct 26 20:50:11 2009 | ALL: 221.195.4.92<br />
ALL: 221.195.4.92<br />
# DenyHosts: Mon Oct 26 20:50:11 2009 | ALL: 61.150.91.36<br />
ALL: 61.150.91.36<br />
# DenyHosts: Mon Oct 26 20:50:11 2009 | ALL: 124.254.14.153<br />
ALL: 124.254.14.153<br />
# DenyHosts: Mon Oct 26 20:50:11 2009 | ALL: 85.18.240.79<br />
ALL: 85.18.240.79<br />
# DenyHosts: Mon Oct 26 20:50:11 2009 | ALL: 200.35.146.176<br />
ALL: 200.35.146.176<br />
# DenyHosts: Mon Oct 26 20:50:11 2009 | ALL: 220.228.145.187<br />
ALL: 220.228.145.187<br />
# DenyHosts: Mon Oct 26 20:50:11 2009 | ALL: 110.172.24.28<br />
ALL: 110.172.24.28<br />
# DenyHosts: Mon Oct 26 23:16:53 2009 | ALL: 211.45.116.13<br />
ALL: 211.45.116.13<br />
# DenyHosts: Tue Oct 27 01:40:02 2009 | ALL: 69.28.51.114<br />
ALL: 69.28.51.114<br />
# DenyHosts: Tue Oct 27 04:19:12 2009 | ALL: 121.14.38.200<br />
ALL: 121.14.38.200<br />
# DenyHosts: Tue Oct 27 05:19:16 2009 | ALL: 202.129.207.28<br />
ALL: 202.129.207.28<br />
# DenyHosts: Tue Oct 27 08:30:59 2009 | ALL: 61.111.245.65<br />
ALL: 61.111.245.65<br />
# DenyHosts: Tue Oct 27 12:57:46 2009 | ALL: 218.106.247.235<br />
ALL: 218.106.247.235<br />
# DenyHosts: Tue Oct 27 20:11:40 2009 | ALL: 113.108.179.6<br />
ALL: 113.108.179.6<br />
# DenyHosts: Wed Oct 28 14:43:21 2009 | ALL: 220.181.21.250<br />
ALL: 220.181.21.250<br />
# DenyHosts: Wed Oct 28 17:44:33 2009 | ALL: 122.160.240.133<br />
ALL: 122.160.240.133<br />
# DenyHosts: Wed Oct 28 18:40:07 2009 | ALL: 220.227.147.130<br />
ALL: 220.227.147.130<br />
# DenyHosts: Thu Oct 29 05:26:19 2009 | ALL: 210.192.123.204<br />
ALL: 210.192.123.204<br />
# DenyHosts: Thu Oct 29 05:36:20 2009 | ALL: 203.117.187.184<br />
ALL: 203.117.187.184<br />
# DenyHosts: Thu Oct 29 05:58:21 2009 | ALL: 125.32.113.212<br />
ALL: 125.32.113.212<br />
# DenyHosts: Thu Oct 29 15:44:29 2009 | ALL: 222.222.68.36<br />
ALL: 222.222.68.36<br />
# DenyHosts: Thu Oct 29 23:05:28 2009 | ALL: 220.90.133.183<br />
ALL: 220.90.133.183<br />
# DenyHosts: Fri Oct 30 00:54:36 2009 | ALL: 61.131.47.117<br />
ALL: 61.131.47.117<br />
# DenyHosts: Fri Oct 30 06:47:39 2009 | ALL: 64.34.188.99<br />
ALL: 64.34.188.99<br />
# DenyHosts: Fri Oct 30 11:06:57 2009 | ALL: 64.34.188.98<br />
ALL: 64.34.188.98<br />
# DenyHosts: Fri Oct 30 12:50:34 2009 | ALL: 116.55.229.226<br />
ALL: 116.55.229.226<br />
# DenyHosts: Fri Oct 30 18:19:56 2009 | ALL: 210.66.55.157<br />
ALL: 210.66.55.157<br />
# DenyHosts: Fri Oct 30 21:22:38 2009 | ALL: 219.219.118.101<br />
ALL: 219.219.118.101<br />
# DenyHosts: Sat Oct 31 02:01:57 2009 | ALL: 222.73.124.225<br />
ALL: 222.73.124.225<br />
# DenyHosts: Sat Oct 31 08:11:52 2009 | ALL: 203.153.189.106<br />
ALL: 203.153.189.106<br />
# DenyHosts: Sat Oct 31 08:25:23 2009 | ALL: 222.77.187.20<br />
ALL: 222.77.187.20<br />
# DenyHosts: Sat Oct 31 11:07:04 2009 | ALL: 67.223.234.88<br />
ALL: 67.223.234.88<br />
# DenyHosts: Sat Oct 31 13:31:43 2009 | ALL: 219.141.147.67<br />
ALL: 219.141.147.67<br />
# DenyHosts: Sat Oct 31 15:20:21 2009 | ALL: 87.22.202.114<br />
ALL: 87.22.202.114<br />
# DenyHosts: Sat Oct 31 20:23:11 2009 | ALL: 222.247.56.18<br />
ALL: 222.247.56.18<br />
# DenyHosts: Sun Nov  1 01:36:33 2009 | ALL: 202.186.13.230<br />
ALL: 202.186.13.230<br />
# DenyHosts: Sun Nov  1 04:49:16 2009 | ALL: 68.167.41.234<br />
ALL: 68.167.41.234<br />
# DenyHosts: Sun Nov  1 18:16:11 2009 | ALL: 212.122.224.24<br />
ALL: 212.122.224.24<br />
# DenyHosts: Mon Nov  2 02:43:45 2009 | ALL: 60.6.38.217<br />
ALL: 60.6.38.217<br />
# DenyHosts: Mon Nov  2 04:02:51 2009 | ALL: 61.50.139.122<br />
ALL: 61.50.139.122<br />
# DenyHosts: Mon Nov  2 07:32:35 2009 | ALL: 122.225.109.44<br />
ALL: 122.225.109.44<br />
# DenyHosts: Mon Nov  2 08:50:11 2009 | ALL: 128.123.225.143<br />
ALL: 128.123.225.143<br />
# DenyHosts: Mon Nov  2 13:18:59 2009 | ALL: 139.182.139.116<br />
ALL: 139.182.139.116<br />
# DenyHosts: Mon Nov  2 15:03:07 2009 | ALL: 193.140.77.40<br />
ALL: 193.140.77.40<br />
# DenyHosts: Mon Nov  2 23:00:40 2009 | ALL: 118.102.25.161<br />
ALL: 118.102.25.161<br />
# DenyHosts: Tue Nov  3 15:31:18 2009 | ALL: 58.83.163.20<br />
ALL: 58.83.163.20<br />
# DenyHosts: Tue Nov  3 17:28:57 2009 | ALL: 201.22.213.71<br />
ALL: 201.22.213.71<br />
# DenyHosts: Tue Nov  3 21:42:46 2009 | ALL: 218.25.63.254<br />
ALL: 218.25.63.254<br />
# DenyHosts: Wed Nov  4 05:25:19 2009 | ALL: 61.50.134.141<br />
ALL: 61.50.134.141<br />
# DenyHosts: Wed Nov  4 20:06:49 2009 | ALL: 60.12.200.22<br />
ALL: 60.12.200.22<br />
# DenyHosts: Wed Nov  4 21:21:55 2009 | ALL: 202.104.183.2<br />
ALL: 202.104.183.2<br />
# DenyHosts: Wed Nov  4 22:14:58 2009 | ALL: 60.199.248.136<br />
ALL: 60.199.248.136<br />
# DenyHosts: Thu Nov  5 02:25:16 2009 | ALL: 80.75.1.194<br />
ALL: 80.75.1.194<br />
# DenyHosts: Thu Nov  5 05:24:29 2009 | ALL: 221.148.81.45<br />
ALL: 221.148.81.45<br />
# DenyHosts: Thu Nov  5 16:03:43 2009 | ALL: 124.207.145.250<br />
ALL: 124.207.145.250<br />
</code></p>
<p>ทำอะไรมันไม่ได้ เอามาประจานซะเลย เซ็ง&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://wutthiphan.com/2009/11/05/%e0%b8%a7%e0%b8%b1%e0%b8%99%e0%b8%97%e0%b8%b5%e0%b9%88%e0%b8%96%e0%b8%b9%e0%b8%81-hack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Endian Firewall Community 2.2 RC3</title>
		<link>http://wutthiphan.com/2008/10/11/endian-firewall-community-22-rc3/</link>
		<comments>http://wutthiphan.com/2008/10/11/endian-firewall-community-22-rc3/#comments</comments>
		<pubDate>Sat, 11 Oct 2008 05:13:10 +0000</pubDate>
		<dc:creator>เอเองครับ</dc:creator>
				<category><![CDATA[รักษาความปลอดภัย]]></category>
		<category><![CDATA[endian fiirewall]]></category>
		<category><![CDATA[firewall]]></category>

		<guid isPermaLink="false">http://wutthiphan.com/?p=420</guid>
		<description><![CDATA[




ร้องเพลง&#8221;รอ&#8221;มานานพอสมควร Endian Firewall Community 2.2 RC3 ก็ออกมาจนได้ RC นี้มีการแก้บักเยอะเลย ใครที่ใช้ EFW 2.2 RC2 อยู่แล้วเจอปัญหาตามบักด้านล่างนี้ร้องไชโยกันได้แล้วครับ
- 0001329: [Proxy HTTP] havp needs to be upgraded due to chunked header problem (peter) - closed.
- 0001276: [Proxy SMTP] error relaying denied on whitelistet IP/CIDR (xed0) - closed.
- 0001274: [Network related (VPN, uplinks)] When a change to OpenVPN is made, restart [...]]]></description>
			<content:encoded><![CDATA[<div class="mceTemp">
<dl id="attachment_321" class="wp-caption alignleft" style="width: 135px;">
<dt class="wp-caption-dt"><img class="size-full wp-image-321" style="border: 0pt none; margin: 0px 5px; float: left;" title="rtemagicc_efw_community_125x125_02" src="http://wutthiphan.com/wp-content/uploads/2008/06/rtemagicc_efw_community_125x125_02.png" alt="endian firewall community" width="125" height="125" /></dt>
</dl>
</div>
<p>ร้องเพลง&#8221;รอ&#8221;มานานพอสมควร Endian Firewall Community 2.2 RC3 ก็ออกมาจนได้ RC นี้มีการแก้บักเยอะเลย ใครที่ใช้ EFW 2.2 RC2 อยู่แล้วเจอปัญหาตามบักด้านล่างนี้ร้องไชโยกันได้แล้วครับ</p>
<p><tt>- <a title="[closed] havp needs to be upgraded due to chunked header problem" href="http://bugs.endian.it/view.php?id=1329">0001329</a>: <strong>[Proxy HTTP]</strong> havp needs to be upgraded due to chunked header problem (peter) - closed.<br />
- <a title="[closed] error relaying denied on whitelistet IP/CIDR" href="http://bugs.endian.it/view.php?id=1276">0001276</a>: <strong>[Proxy SMTP]</strong> error relaying denied on whitelistet IP/CIDR (xed0) - closed.<br />
- <a title="[closed] When a change to OpenVPN is made, restart is needed" href="http://bugs.endian.it/view.php?id=1274">0001274</a>: <strong>[Network related (VPN, uplinks)]</strong> When a change to OpenVPN is made, restart is needed (peter) - closed.<br />
- <a title="[closed] openswan: upgrade to 2.4.13" href="http://bugs.endian.it/view.php?id=1199">0001199</a>: <strong>[Security]</strong> openswan: upgrade to 2.4.13 (peter) - closed.<br />
- <a title="[closed] removeing tap device from bridge freezes the machine" href="http://bugs.endian.it/view.php?id=1192">0001192</a>: <strong>[Hardware related (kernel, drivers, hardware)]</strong> removeing tap device from bridge freezes the machine (peter) - closed.<br />
- <a title="[closed] All version 2 .2" href="http://bugs.endian.it/view.php?id=1189">0001189</a>: <strong>[GUI]</strong> All version 2 .2 (peter) - closed.<br />
- <a title="[closed] Generation of SSL Certificates in httpd init script pass invalid files for &quot;rand&quot; parameter" href="http://bugs.endian.it/view.php?id=1180">0001180</a>: <strong>[Other Scripts]</strong> Generation of SSL Certificates in httpd init script pass invalid files for "rand" parameter (peter) - closed.<br />
- <a title="[closed] netwizard.cgi step 7/7 display a //" href="http://bugs.endian.it/view.php?id=1178">0001178</a>: <strong>[GUI]</strong> netwizard.cgi step 7/7 display a // (peter) - closed.<br />
- <a title="[closed] local uplink routes need to have precedence" href="http://bugs.endian.it/view.php?id=1278">0001278</a>: <strong>[Network related (VPN, uplinks)]</strong> local uplink routes need to have precedence (peter) - closed.<br />
- <a title="[closed] DNS Proxy: bypass transparent proxy is not case insensitive for mac addresses" href="http://bugs.endian.it/view.php?id=1289">0001289</a>: <strong>[Application Level Proxies]</strong> DNS Proxy: bypass transparent proxy is not case insensitive for mac addresses (peter) - closed.<br />
- <a title="[closed] DNS proxy transparent source bypass can't be emptied" href="http://bugs.endian.it/view.php?id=1328">0001328</a>: <strong>[GUI]</strong> DNS proxy transparent source bypass can't be emptied (peter) - closed.<br />
- <a title="[closed] RFC1483 uplinks don't come up" href="http://bugs.endian.it/view.php?id=1327">0001327</a>: <strong>[Network related (VPN, uplinks)]</strong> RFC1483 uplinks don't come up (peter) - closed.<br />
- <a title="[closed] gui language selection displays an empty line only with 2 brackets" href="http://bugs.endian.it/view.php?id=1305">0001305</a>: <strong>[GUI]</strong> gui language selection displays an empty line only with 2 brackets (peter) - closed.<br />
- <a title="[closed] ping the firewall from extern stops after 5 pings" href="http://bugs.endian.it/view.php?id=1301">0001301</a>: <strong>[Firewall (iptables)]</strong> ping the firewall from extern stops after 5 pings (peter) - closed.<br />
- <a title="[closed] Installing endian-core breaks installation process" href="http://bugs.endian.it/view.php?id=1297">0001297</a>: <strong>[Installation]</strong> Installing endian-core breaks installation process (lukas) - closed.<br />
- <a title="[closed] Service Notifications don't work in IE7" href="http://bugs.endian.it/view.php?id=1294">0001294</a>: <strong>[GUI]</strong> Service Notifications don't work in IE7 (lukas) - closed.<br />
- <a title="[closed] Enable snort without zones displays info + error box" href="http://bugs.endian.it/view.php?id=1293">0001293</a>: <strong>[Other Services]</strong> Enable snort without zones displays info + error box (lukas) - closed.<br />
- <a title="[closed] Non-USB stick backup doesn't display notfications" href="http://bugs.endian.it/view.php?id=1292">0001292</a>: <strong>[GUI]</strong> Non-USB stick backup doesn't display notfications (lukas) - closed.<br />
- <a title="[closed] proxyauth.cgi -&gt; white text on white bg" href="http://bugs.endian.it/view.php?id=1177">0001177</a>: <strong>[GUI]</strong> proxyauth.cgi -&gt; white text on white bg (simon) - closed.<br />
- <a title="[closed] Pressing enter on initial wizard's change password screen skips the wizard" href="http://bugs.endian.it/view.php?id=1168">0001168</a>: <strong>[GUI]</strong> Pressing enter on initial wizard's change password screen skips the wizard (simon) - closed.<br />
- <a title="[closed] generic spinner for gui" href="http://bugs.endian.it/view.php?id=1020">0001020</a>: <strong>[GUI]</strong> generic spinner for gui (lukas) - closed.<br />
- <a title="[closed] DNS not working" href="http://bugs.endian.it/view.php?id=948">0000948</a>: <strong>[Network related (VPN, uplinks)]</strong> DNS not working (peter) - closed.<br />
- <a title="[closed] clamd and havp services using 100% CPU" href="http://bugs.endian.it/view.php?id=943">0000943</a>: <strong>[Other Services]</strong> clamd and havp services using 100% CPU (peter) - closed.<br />
- <a title="[closed] setxtaccess: sometimes it does not create rules because of the iptablesxtaccess cache file." href="http://bugs.endian.it/view.php?id=923">0000923</a>: <strong>[Firewall (iptables)]</strong> setxtaccess: sometimes it does not create rules because of the iptablesxtaccess cache file. (peter) - closed.<br />
- <a title="[closed] ipac: creates multiple rules instead of only one per ipac type" href="http://bugs.endian.it/view.php?id=678">0000678</a>: <strong>[Firewall (iptables)]</strong> ipac: creates multiple rules instead of only one per ipac type (peter) - closed.<br />
- <a title="[closed] label change in proxy settings" href="http://bugs.endian.it/view.php?id=1100">0001100</a>: <strong>[Proxy HTTP]</strong> label change in proxy settings (simon) - closed.<br />
- <a title="[closed] Fritz ISDN Version 2.1 / 3.0 is not working / firmware is missing" href="http://bugs.endian.it/view.php?id=1167">0001167</a>: <strong>[Hardware related (kernel, drivers, hardware)]</strong> Fritz ISDN Version 2.1 / 3.0 is not working / firmware is missing (xed0) - closed.<br />
- <a title="[closed] policyrouting.cgi: does not yell if you enter an invalid value into the ToS field" href="http://bugs.endian.it/view.php?id=1166">0001166</a>: <strong>[GUI]</strong> policyrouting.cgi: does not yell if you enter an invalid value into the ToS field (simon) - closed.<br />
- <a title="[closed] Labels are interchanged in Logs &gt; Settings &gt; Firewall logging" href="http://bugs.endian.it/view.php?id=1165">0001165</a>: <strong>[GUI]</strong> Labels are interchanged in Logs &gt; Settings &gt; Firewall logging (peter) - closed.<br />
- <a title="[closed] Do not multiple ip ( aliases ) submit." href="http://bugs.endian.it/view.php?id=1164">0001164</a>: <strong>[Other Services]</strong> Do not multiple ip ( aliases ) submit. (peter) - closed.<br />
- <a title="[closed] frox: lacks possibility to bypass" href="http://bugs.endian.it/view.php?id=1156">0001156</a>: <strong>[Proxy HTTP]</strong> frox: lacks possibility to bypass (chris) - closed.<br />
- <a title="[closed] proxy can't be used from localhost when no parent cache has been defined" href="http://bugs.endian.it/view.php?id=1146">0001146</a>: <strong>[Proxy HTTP]</strong> proxy can't be used from localhost when no parent cache has been defined (simon) - closed.<br />
- <a title="[closed] Traffic/System graphs not updated if file timestamp in the future" href="http://bugs.endian.it/view.php?id=1121">0001121</a>: <strong>[GUI]</strong> Traffic/System graphs not updated if file timestamp in the future (xed0) - closed.<br />
- <a title="[closed] snat.cgi: need to force the user to configure something as destination" href="http://bugs.endian.it/view.php?id=1120">0001120</a>: <strong>[GUI]</strong> snat.cgi: need to force the user to configure something as destination (simon) - closed.<br />
- <a title="[closed] dnsmasq: needs update" href="http://bugs.endian.it/view.php?id=1119">0001119</a>: <strong>[Security]</strong> dnsmasq: needs update (peter) - closed.<br />
- <a title="[closed] PPP* uplink types need the possibility to supply &quot;additional ip addresses&quot;" href="http://bugs.endian.it/view.php?id=437">0000437</a>: <strong>[Network related (VPN, uplinks)]</strong> PPP* uplink types need the possibility to supply "additional ip addresses" (peter) - closed.<br />
- <a title="[closed] uplinks: scripts need to get rid of additional ip addresses" href="http://bugs.endian.it/view.php?id=1059">0001059</a>: <strong>[Network related (VPN, uplinks)]</strong> uplinks: scripts need to get rid of additional ip addresses (peter) - closed.<br />
- <a title="[closed] interfaceeditor: add the possibility to configure additional ips to each uplink type" href="http://bugs.endian.it/view.php?id=1057">0001057</a>: <strong>[Network related (VPN, uplinks)]</strong> interfaceeditor: add the possibility to configure additional ips to each uplink type (simon) - closed.</tt></p>
<p>ประสพการณ์ส่วนตัวที่เจอปัญหากับ EFW 2.2 RC2 หนักๆก็ เกี่ยวกับ Proxy และ dnsmasq ต่อไปนี้ก็คงหาเวลาอัพเกรทกันแล้วล่ะ</p>
<p>ดาวน์โหลดแบบเร็วๆได้ที่</p>
<p><a href="http://www.endian.com/en/community/download/">http://www.endian.com/</a></p>
<p><a href="http://mnc-corp.com/downloads/endian/EFW-COMMUNITY-2.2-rc3-200810071617.iso">http://mnc-corp.com</a> server อยู่ในประเทศไทย</p>
]]></content:encoded>
			<wfw:commentRss>http://wutthiphan.com/2008/10/11/endian-firewall-community-22-rc3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>สเปกคอมพิวเตอร์สำหรับendian</title>
		<link>http://wutthiphan.com/2008/08/10/endian-computer-spac/</link>
		<comments>http://wutthiphan.com/2008/08/10/endian-computer-spac/#comments</comments>
		<pubDate>Sun, 10 Aug 2008 08:44:59 +0000</pubDate>
		<dc:creator>เอเองครับ</dc:creator>
				<category><![CDATA[ระบบของผม]]></category>
		<category><![CDATA[รักษาความปลอดภัย]]></category>
		<category><![CDATA[Endian Firewall]]></category>

		<guid isPermaLink="false">http://wutthiphan.com/?p=372</guid>
		<description><![CDATA[มีหลายๆคนเคยถามมาว่า &#8220;ใช้ endian ทำไฟร์วอลล์ต้องใช้สเปกเครื่องคอมพิวเตอร์เท่าไรดี ? &#8220;  ผู้ถามก็มักจะได้คำตอบจากผมไปว่า &#8220;แล้วแต่มีเครื่องว่างๆไม่ได้ใช้งานเป็นใช้ได้&#8221; เหอๆ ความจริงแล้วขั้นต่ำสำหรับ 5 &#8211; 25 คนใช้ สเปกก็ควรจะอยู่ที่ CPU &#62;= 1000 Mhz, RAM 512 Mb ถ้าผู้ใช้มีมากขึ้นสเปกก็ต้องสูงขึ้นตาม
วันนี้ผมเลยเอาภาพกราฟ การใช้งานของระบบในสองสภาวะ มาให้ดู นั่นคือ
1 สภาวะที่บ้านผม Server spac ดังนี้
CPU : model name      : Intel(R) Celeron(TM) CPU                1100MHz
stepping        : 1
cpu MHz         : 1102.534
cache size      : 256 KB
bogomips        : 2206.31
RAM : 512804 kB
ผู้ใช้ : 25 เครื่อง

จากรูปข้างบนเป็นระบบที่บ้านผม [...]]]></description>
			<content:encoded><![CDATA[<p>มีหลายๆคนเคยถามมาว่า &#8220;ใช้ endian ทำไฟร์วอลล์ต้องใช้สเปกเครื่องคอมพิวเตอร์เท่าไรดี ? &#8220;  ผู้ถามก็มักจะได้คำตอบจากผมไปว่า &#8220;แล้วแต่มีเครื่องว่างๆไม่ได้ใช้งานเป็นใช้ได้&#8221; เหอๆ ความจริงแล้วขั้นต่ำสำหรับ 5 &#8211; 25 คนใช้ สเปกก็ควรจะอยู่ที่ CPU &gt;= 1000 Mhz, RAM 512 Mb ถ้าผู้ใช้มีมากขึ้นสเปกก็ต้องสูงขึ้นตาม</p>
<p>วันนี้ผมเลยเอาภาพกราฟ การใช้งานของระบบในสองสภาวะ มาให้ดู นั่นคือ</p>
<h3>1 สภาวะที่บ้านผม Server spac ดังนี้</h3>
<p><strong>CPU</strong> : model name      : Intel(R) Celeron(TM) CPU                1100MHz<br />
stepping        : 1<br />
cpu MHz         : 1102.534<br />
cache size      : 256 KB<br />
bogomips        : 2206.31<br />
<strong>RAM</strong> : 512804 kB<br />
<strong>ผู้ใช้</strong> : 25 เครื่อง</p>
<p><img class="aligncenter size-full wp-image-373" title="endian_load_home" src="http://wutthiphan.com/wp-content/uploads/2008/08/endian_load_home.png" alt="" width="500" height="832" /></p>
<p>จากรูปข้างบนเป็นระบบที่บ้านผม การใช้งานก็ถือว่าดีนะครับ และถ้าดูจากกราฟก็ถือว่าลงตัว มีการใช้งาน Swap นิดหน่อย อันเนื่องมาจาก RAM ขนาด 512 Mb ที่ติดตั้งอยู่นั้น พอดิบพอดีเลยเชียว ส่วนการทำงานก็ CPU ก็กำลังดีเลย</p>
<p><span id="more-372"></span></p>
<h3>2 สภาวะที่ทำงาน Server spac ดังนี้</h3>
<p><strong>CPU</strong> : model name      : Intel(R) Pentium(R) 4 CPU 3.20GHz<br />
stepping        : 5<br />
cpu MHz         : 3211.567<br />
cache size      : 2048 KB<br />
bogomips        : 6422.74<br />
<strong>RAM</strong> : 1034216 kB<br />
<strong>ผู้ใช้</strong> : 60 เครื่อง</p>
<p><img class="aligncenter size-full wp-image-375" title="endian_load_office" src="http://wutthiphan.com/wp-content/uploads/2008/08/endian_load_office.png" alt="" width="500" height="832" /></p>
<p>ส่วนตัวนี้ CPU เหลือๆแม้จะมีจำนวนผู้ใช้มากถึงประมาณ 60 คน แต่สิ่งที่เกือบจะไม่พอเสียแล้วกลับเป็น RAM ขนาด 1 GB ซึ่งแน่นอนว่าหากมีจำนวนผู้ใช้งานมากขึ้นกว่านี้ หากต้องการให้การทำงานดีขึ้น RAM ก็ควรจะเพิ่มเป็น 2 GB ไปเลย</p>
<p>ผมเอามาให้ดูกันเพื่อเป็นแนวทางนะครับ นี่คือจากสภาวะการใช้งานจริงครับ</p>
]]></content:encoded>
			<wfw:commentRss>http://wutthiphan.com/2008/08/10/endian-computer-spac/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>DynDNS per uplinks for endian firewall</title>
		<link>http://wutthiphan.com/2008/08/05/dyndns-per-uplinks-for-endian-firewall/</link>
		<comments>http://wutthiphan.com/2008/08/05/dyndns-per-uplinks-for-endian-firewall/#comments</comments>
		<pubDate>Tue, 05 Aug 2008 03:31:53 +0000</pubDate>
		<dc:creator>เอเองครับ</dc:creator>
				<category><![CDATA[ระบบของผม]]></category>
		<category><![CDATA[รักษาความปลอดภัย]]></category>
		<category><![CDATA[ddns]]></category>
		<category><![CDATA[Endian Firewall]]></category>

		<guid isPermaLink="false">http://wutthiphan.com/?p=352</guid>
		<description><![CDATA[
Endian Firewall Community release 2.2 ที่ออกมามีfeatureเพิ่มขึ้นมามากพอควร หนึ่งในนั้นที่เป็นที่นิยมชมชอบของผมคือ multi wan port และได้นำไปประยุคใช้งานบ้างแล้ว แต่ก็ติดนิดนึงตรงที่ว่า การทำ ddns หรือ dynamic dns นั้นสามารถทำได้แค่ wan แรกเท่่านั้น ถึงแม้ตอนนี้มีการแก้บักมาถึง rc.2 แล้ว และมีการพูดถึงเรื่องนี้บ้างและแอบเห็นว่ามีการแก้ปัญหาบ้างแล้ว เช่นบักที่ 0000979 แต่ที่จะเขียนนี่เอาเป็นวิธีของผมเอง
wan1 หรือ main uplink นั้นสามารถคอนฟิกได้ปกติอยู่แล้ว จึงเขียนถึง wan2 โดยการเตรียมการดังต่อไปนี้
ผมใช้วิธีการเชื่อมต่อผ่าน PPPOE โดยมีชื่อ interface เป็น ppp1
ใช้โปรแกรมอัพเดท ddns ชื่อ ddclient ver. 3.7.3 ดาวน์โหลด
และก็ต้องมีการใช้งาน ddns จาก dyndns.com ด้วยนะครับ
เริ่มจาก

1. ดาวน์โหลดโปรแกรม ddclient มาและuploadไปไว้บนเครื่องendian firewall
2. สร้างคอนฟิกไฟล์ ddclient.conf [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-361 aligncenter" title="ddns_per_uplink" src="http://wutthiphan.com/wp-content/uploads/2008/08/ddns_per_uplink.png" alt="" width="500" height="292" /></p>
<p><strong>Endian Firewall Community</strong> release 2.2 ที่ออกมามีfeatureเพิ่มขึ้นมามากพอควร หนึ่งในนั้นที่เป็นที่นิยมชมชอบของผมคือ multi wan port และได้นำไปประยุคใช้งานบ้างแล้ว แต่ก็ติดนิดนึงตรงที่ว่า การทำ ddns หรือ dynamic dns นั้นสามารถทำได้แค่ wan แรกเท่่านั้น ถึงแม้ตอนนี้มีการแก้บักมาถึง rc.2 แล้ว และมีการพูดถึงเรื่องนี้บ้างและแอบเห็นว่ามีการแก้ปัญหาบ้างแล้ว เช่นบักที่ <a href="http://bugs.endian.it/view.php?id=979">0000979</a> แต่ที่จะเขียนนี่เอาเป็นวิธีของผมเอง</p>
<p>wan1 หรือ main uplink นั้นสามารถคอนฟิกได้ปกติอยู่แล้ว จึงเขียนถึง wan2 โดยการเตรียมการดังต่อไปนี้</p>
<p>ผมใช้วิธีการเชื่อมต่อผ่าน PPPOE โดยมีชื่อ interface เป็น ppp1</p>
<p>ใช้โปรแกรมอัพเดท ddns ชื่อ ddclient ver. 3.7.3 <a href="http://cdn.dyndns.com/ddclient.tar.gz" target="_blank">ดาวน์โหลด</a></p>
<p>และก็ต้องมีการใช้งาน ddns จาก dyndns.com ด้วยนะครับ</p>
<p>เริ่มจาก<br />
<span id="more-352"></span><br />
<strong>1.</strong> ดาวน์โหลดโปรแกรม ddclient มาและuploadไปไว้บนเครื่องendian firewall</p>
<p><strong>2.</strong> สร้างคอนฟิกไฟล์ ddclient.conf โดยอาจจะใช้<a href="https://www.dyndns.com/support/tools/clientconfig.html" target="_blank">ตัวช่วยนี้</a>ในการสร้้างซึ่งจะได้คอนฟิกออกมาประมาณนี้โดยมีเนื้อหาภายในประมาณนี้</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">## ddclient configuration file</span>
<span style="color: #007800;">daemon</span>=<span style="color: #000000;">600</span>                  <span style="color: #666666; font-style: italic;"># check every 600 seconds</span>
<span style="color: #007800;">syslog</span>=<span style="color: #c20cb9; font-weight: bold;">yes</span>                  <span style="color: #666666; font-style: italic;"># log update msgs to syslog</span>
mail-failure=wutthiphan<span style="color: #000000; font-weight: bold;">@</span>gmail.com <span style="color: #666666; font-style: italic;"># Mail failed updates to user</span>
<span style="color: #007800;">pid</span>=<span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>run<span style="color: #000000; font-weight: bold;">/</span>ddclient.pid   <span style="color: #666666; font-style: italic;"># record PID in file.</span>
&nbsp;
<span style="color: #666666; font-style: italic;">## Detect IP with our CheckIP server</span>
<span style="color: #007800;">use</span>=<span style="color: #000000; font-weight: bold;">if</span>, <span style="color: #007800;"><span style="color: #000000; font-weight: bold;">if</span></span>=ppp1
<span style="color: #666666; font-style: italic;">#use=web, web=checkip.dyndns.com/, web-skip='IP Address'</span>
&nbsp;
<span style="color: #666666; font-style: italic;">## DynDNS username and password here</span>
<span style="color: #007800;"><span style="color: #c20cb9; font-weight: bold;">login</span></span>=mylogin
<span style="color: #007800;">password</span>=mypassword
&nbsp;
<span style="color: #666666; font-style: italic;">## Default options</span>
<span style="color: #007800;">protocol</span>=dyndns2
<span style="color: #007800;">server</span>=members.dyndns.org
&nbsp;
<span style="color: #666666; font-style: italic;">## Dynamic DNS hosts</span>
mydomain.dyndns.org</pre></div></div>

<p>สร้างเสร็จแล้วเอาไปไว้ที่ /etc/ddclient/ddclient.conf  จบเรื่องคอนฟิกไป</p>
<p><strong>3.</strong> แตกไฟล์ ddclient-3.7.3.tar.bz2 จะเห็นไฟล์ ddclient ที่เป็น perl script ให้ย้ายไปไว้ที่ /usr/sbin</p>
<p><strong>4.</strong> อย่าลืมสร้างพาร์ท /var/cache/ddclient</p>
<p><strong>5.</strong> ทดสอบการทำงานโดยสั่ง</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>ddclient <span style="color: #660033;">-daemon</span>=<span style="color: #000000;">0</span> <span style="color: #660033;">-syslog</span> <span style="color: #660033;">-quiet</span> retry</pre></div></div>

<p>หากทำงานได้ก็เรียบร้อย</p>
<p><strong>6.</strong> คราวนี้ต้องการให้มันมีการอัพเดทก็ต่อเมื่อมีการได้ไอพีใหม่ของ interface ppp1 ก็โดยการเอาคำสั่ง</p>
<p>/usr/sbin/ddclient -daemon=0 -syslog -quiet retry ไปไว้ล่างสุดของไฟล์ /etc/ppp/ip-up</p>
<p><strong>7.</strong> จากนี้ก็ดูการทำงานของมันว่าตรงตามความต้องการหรือเปล่า จากการใช้งานของผมตอนนี้ก็ถือว่าเป็นที่น่าพอใจ</p>
]]></content:encoded>
			<wfw:commentRss>http://wutthiphan.com/2008/08/05/dyndns-per-uplinks-for-endian-firewall/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Endian Firewall 2.2 RC2 released</title>
		<link>http://wutthiphan.com/2008/07/26/endian-firewall-22-rc2-released/</link>
		<comments>http://wutthiphan.com/2008/07/26/endian-firewall-22-rc2-released/#comments</comments>
		<pubDate>Fri, 25 Jul 2008 19:16:14 +0000</pubDate>
		<dc:creator>เอเองครับ</dc:creator>
				<category><![CDATA[รักษาความปลอดภัย]]></category>
		<category><![CDATA[Endian Firewall]]></category>

		<guid isPermaLink="false">http://wutthiphan.com/?p=341</guid>
		<description><![CDATA[ผมเองรอ RC2 นี้มาหลายอาทิตย์ล่ะ เนื่องจากตามแก้ปัญหาที่ตัวเองประสพพบเจอไม่ไหว เนื่องจากมีเยอะจริงๆ แต่ก็ยอมรับว่าน่าใช้ และที่ต้องใช้ เพราะต้องการ feature Multi WAN port นะเอง ตาม change log ที่ผมคัดลอกมา(เฉพาะ rc2) ก็ถือว่าแก้ปัญหาที่ผมเจอได้หมดสิ้น แต่ไม่รวมถึงปัญหาใหม่ในอนาคตนะ อย่างน้อยๆเรื่อง Proxy ไม่เสถียรก็น่าจะหายไป (หนามยอกอกผมจริงๆ) อ้อ. อีกอันที่ไม่เห็นว่าแก้แก้คือ Dynamic DNS มันไม่อัพเดทเมื่อลิ้งค์เปลี่ยนไอพีใหม่ แต่ยังไงก็คงต้องรีบจัดการอัพเดทเป็น RC2 ทันทีแหละครับ..
Endian Firewall - 2.2-rc2
=========================
- 0000529: [GUI] interface-editor: hide current uplink on  "if this uplink fails activate"  selectbox (simon) - resolved.
- 0000787: [High [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-321" style="margin: 0px 5px; float: left;" title="rtemagicc_efw_community_125x125_02" src="http://wutthiphan.com/wp-content/uploads/2008/06/rtemagicc_efw_community_125x125_02.png" alt="endian firewall community" width="125" height="125" />ผมเองรอ RC2 นี้มาหลายอาทิตย์ล่ะ เนื่องจากตามแก้ปัญหาที่ตัวเองประสพพบเจอไม่ไหว เนื่องจากมีเยอะจริงๆ แต่ก็ยอมรับว่าน่าใช้ และที่ต้องใช้ เพราะต้องการ feature Multi WAN port นะเอง ตาม change log ที่ผมคัดลอกมา(เฉพาะ rc2) ก็ถือว่าแก้ปัญหาที่ผมเจอได้หมดสิ้น แต่ไม่รวมถึงปัญหาใหม่ในอนาคตนะ อย่างน้อยๆเรื่อง Proxy ไม่เสถียรก็น่าจะหายไป (หนามยอกอกผมจริงๆ) อ้อ. อีกอันที่ไม่เห็นว่าแก้แก้คือ Dynamic DNS มันไม่อัพเดทเมื่อลิ้งค์เปลี่ยนไอพีใหม่ แต่ยังไงก็คงต้องรีบจัดการอัพเดทเป็น RC2 ทันทีแหละครับ..</p>
<p><tt>Endian Firewall - 2.2-rc2<br />
=========================<br />
- <a title="[resolved] interface-editor: hide current uplink on  " href="http://bugs.endian.it/view.php?id=529">0000529</a>: <strong>[GUI]</strong> interface-editor: hide current uplink on  "if this uplink fails activate"  selectbox (simon) - resolved.<br />
- <a title="[resolved] If slave cannot be joined, the GUI doesn't popup an error" href="http://bugs.endian.it/view.php?id=787">0000787</a>: <strong>[High Availability]</strong> If slave cannot be joined, the GUI doesn't popup an error (simon) - resolved.<br />
- <a title="[resolved] squid reads from subnet_*.acl but cgi writes to src_subnet_*.acl" href="http://bugs.endian.it/view.php?id=990">0000990</a>: <strong>[Proxy HTTP]</strong> squid reads from subnet_*.acl but cgi writes to src_subnet_*.acl (simon) - resolved.<br />
- <a title="[resolved] acls have same entries twice" href="http://bugs.endian.it/view.php?id=991">0000991</a>: <strong>[Proxy HTTP]</strong> acls have same entries twice (simon) - resolved.<br />
- <a title="[resolved] Autosync is switched off, if ntp settings are changed." href="http://bugs.endian.it/view.php?id=1114">0001114</a>: <strong>[GUI]</strong> Autosync is switched off, if ntp settings are changed. (lukas) - resolved.<br />
- <a title="[resolved] NTPD: unable to disable" href="http://bugs.endian.it/view.php?id=822">0000822</a>: <strong>[Other Services]</strong> NTPD: unable to disable (simon) - resolved.<br />
- <a title="[resolved] proxy unusable after upgrade" href="http://bugs.endian.it/view.php?id=1099">0001099</a>: <strong>[Proxy HTTP]</strong> proxy unusable after upgrade (simon) - resolved.<br />
- <a title="[resolved] pop3 proxy filtert eicartestfile nicht heraus" href="http://bugs.endian.it/view.php?id=825">0000825</a>: <strong>[Application Level Proxies]</strong> pop3 proxy filtert eicartestfile nicht heraus (peter) - resolved.<br />
- <a title="[resolved] Snort can be started, even if no zones are selected" href="http://bugs.endian.it/view.php?id=1139">0001139</a>: <strong>[Other Services]</strong> Snort can be started, even if no zones are selected (lukas) - resolved.<br />
- <a title="[resolved] Local Network Ping Limit Unacceptable" href="http://bugs.endian.it/view.php?id=566">0000566</a>: <strong>[Firewall (iptables)]</strong> Local Network Ping Limit Unacceptable (peter) - resolved.<br />
- <a title="[resolved] http proxy log settings seem to have no influence" href="http://bugs.endian.it/view.php?id=977">0000977</a>: <strong>[Proxy HTTP]</strong> http proxy log settings seem to have no influence (simon) - resolved.<br />
- <a title="[resolved] proxy configuration vanishes completely" href="http://bugs.endian.it/view.php?id=985">0000985</a>: <strong>[Proxy HTTP]</strong> proxy configuration vanishes completely (simon) - resolved.<br />
- <a title="[resolved] Error unmounting old /dev: 2 after restart" href="http://bugs.endian.it/view.php?id=765">0000765</a>: <strong>[Hardware related (kernel, drivers, hardware)]</strong> Error unmounting old /dev: 2 after restart (xed0) - resolved.</tt></p>
<p><span id="more-341"></span><tt><br />
- <a title="[resolved] df :  '/tmp/tmpCCmuiZA510': No such file or direcory" href="http://bugs.endian.it/view.php?id=767">0000767</a>: <strong>[Hardware related (kernel, drivers, hardware)]</strong> df :  '/tmp/tmpCCmuiZA510': No such file or direcory (xed0) - resolved.<br />
- <a title="[resolved] uplinkeditor.cgi loops for ever, so selecting " href="http://bugs.endian.it/view.php?id=770">0000770</a>: <strong>[Network related (VPN, uplinks)]</strong> uplinkeditor.cgi loops for ever, so selecting "Interfaces" on the Network tab stalls. (simon) - resolved.<br />
- <a title="[resolved] Services -&gt; Time Server" href="http://bugs.endian.it/view.php?id=837">0000837</a>: <strong>[GUI]</strong> Services -&gt; Time Server (simon) - resolved.<br />
- <a title="[resolved] efw-smtpd: restartsmtpd.py blocks within post* script during upgrade" href="http://bugs.endian.it/view.php?id=869">0000869</a>: <strong>[Migration]</strong> efw-smtpd: restartsmtpd.py blocks within post* script during upgrade (peter) - resolved.<br />
- <a title="[resolved] openvpnclient: kills itself after during reconnection" href="http://bugs.endian.it/view.php?id=796">0000796</a>: <strong>[Network related (VPN, uplinks)]</strong> openvpnclient: kills itself after during reconnection (peter) - resolved.<br />
- <a title="[resolved] ipsec.cgi: no special characters allowed in PSK key string" href="http://bugs.endian.it/view.php?id=613">0000613</a>: <strong>[Network related (VPN, uplinks)]</strong> ipsec.cgi: no special characters allowed in PSK key string (peter) - resolved.<br />
- <a title="[resolved] interface-editor: new added uplinks is missing in the backup uplinks list" href="http://bugs.endian.it/view.php?id=760">0000760</a>: <strong>[GUI]</strong> interface-editor: new added uplinks is missing in the backup uplinks list (simon) - resolved.<br />
- <a title="[resolved] uplinkseditor: " href="http://bugs.endian.it/view.php?id=795">0000795</a>: <strong>[GUI]</strong> uplinkseditor: "if this uplink fails activate" checkbox does not store its value (simon) - resolved.<br />
- <a title="[resolved] openvpn_server.cgi: cannot kill connection" href="http://bugs.endian.it/view.php?id=797">0000797</a>: <strong>[GUI]</strong> openvpn_server.cgi: cannot kill connection (peter) - resolved.<br />
- <a title="[resolved] Dansguardian settings not saved !!" href="http://bugs.endian.it/view.php?id=798">0000798</a>: <strong>[Application Level Proxies]</strong> Dansguardian settings not saved !! (simon) - resolved.<br />
- <a title="[resolved] pop3 proxy filtert eicartestfile nicht heraus" href="http://bugs.endian.it/view.php?id=801">0000801</a>: <strong>[Other Services]</strong> pop3 proxy filtert eicartestfile nicht heraus (peter) - resolved.<br />
- <a title="[resolved] SNAT rule cant specify Service" href="http://bugs.endian.it/view.php?id=808">0000808</a>: <strong>[Firewall (iptables)]</strong> SNAT rule cant specify Service (peter) - resolved.<br />
- <a title="[resolved] VPN - Advanced - Global push options - save button not working" href="http://bugs.endian.it/view.php?id=823">0000823</a>: <strong>[Network related (VPN, uplinks)]</strong> VPN - Advanced - Global push options - save button not working (peter) - resolved.<br />
- <a title="[resolved] bypass transparent proxy is not case insensitive for mac addresses" href="http://bugs.endian.it/view.php?id=1141">0001141</a>: <strong>[Proxy HTTP]</strong> bypass transparent proxy is not case insensitive for mac addresses (peter) - resolved.<br />
- <a title="[resolved] Snort rule fetching generates a high bandwidth load on emerging threats server" href="http://bugs.endian.it/view.php?id=1140">0001140</a>: <strong>[Other Services]</strong> Snort rule fetching generates a high bandwidth load on emerging threats server (lukas) - resolved.<br />
- <a title="[resolved] framework for customized error message pages" href="http://bugs.endian.it/view.php?id=1136">0001136</a>: <strong>[Other Scripts]</strong> framework for customized error message pages (peter) - resolved.<br />
- <a title="[resolved] p3scan error message template need to get rid of languages" href="http://bugs.endian.it/view.php?id=1137">0001137</a>: <strong>[Other Scripts]</strong> p3scan error message template need to get rid of languages (peter) - resolved.<br />
- <a title="[resolved] creating zone subnet acl if &lt;zone&gt;_IPS ends with , fails" href="http://bugs.endian.it/view.php?id=1134">0001134</a>: <strong>[Proxy HTTP]</strong> creating zone subnet acl if &lt;zone&gt;_IPS ends with , fails (simon) - resolved.<br />
- <a title="[resolved] havp: blocks completely after a while of usage" href="http://bugs.endian.it/view.php?id=1129">0001129</a>: <strong>[Proxy HTTP]</strong> havp: blocks completely after a while of usage (peter) - resolved.<br />
- <a title="[resolved] add permit_mx_backup before reject_unverified_recipients" href="http://bugs.endian.it/view.php?id=1122">0001122</a>: <strong>[Proxy SMTP]</strong> add permit_mx_backup before reject_unverified_recipients (peter) - resolved.<br />
- <a title="[resolved] netwizard: thinks domains starting with numbers are invalid" href="http://bugs.endian.it/view.php?id=1110">0001110</a>: <strong>[GUI]</strong> netwizard: thinks domains starting with numbers are invalid (peter) - resolved.<br />
- <a title="[resolved] Content Filter does not start when enabled so proxy denies access to all web pages" href="http://bugs.endian.it/view.php?id=534">0000534</a>: <strong>[Application Level Proxies]</strong> Content Filter does not start when enabled so proxy denies access to all web pages (raphael) - resolved.<br />
- <a title="[resolved] it is not possible to create more than 2 uplinks" href="http://bugs.endian.it/view.php?id=1044">0001044</a>: <strong>[Network related (VPN, uplinks)]</strong> it is not possible to create more than 2 uplinks (simon) - resolved.<br />
- <a title="[resolved] change of main uplink name is saved but not shown in uplinkeditor" href="http://bugs.endian.it/view.php?id=1037">0001037</a>: <strong>[Network related (VPN, uplinks)]</strong> change of main uplink name is saved but not shown in uplinkeditor (simon) - resolved.<br />
- <a title="[resolved] if uplink is removed, uplinkeditor.cgi crashes in certain situation" href="http://bugs.endian.it/view.php?id=1034">0001034</a>: <strong>[Network related (VPN, uplinks)]</strong> if uplink is removed, uplinkeditor.cgi crashes in certain situation (simon) - resolved.<br />
- <a title="[resolved] after some clicks on editbutton of diffrent uplinks backupuplinklist is not correct anymore" href="http://bugs.endian.it/view.php?id=1036">0001036</a>: <strong>[Network related (VPN, uplinks)]</strong> after some clicks on editbutton of diffrent uplinks backupuplinklist is not correct anymore (simon) - resolved.<br />
- <a title="[resolved] openswan 2.4.11 produces kernel panics sometimes" href="http://bugs.endian.it/view.php?id=1003">0001003</a>: <strong>[Hardware related (kernel, drivers, hardware)]</strong> openswan 2.4.11 produces kernel panics sometimes (peter) - resolved.<br />
- <a title="[resolved] iptables has a race condition when it will be started in parallel" href="http://bugs.endian.it/view.php?id=1039">0001039</a>: <strong>[Firewall (iptables)]</strong> iptables has a race condition when it will be started in parallel (peter) - resolved.<br />
- <a title="[resolved] uplink copy button does not work" href="http://bugs.endian.it/view.php?id=1035">0001035</a>: <strong>[Network related (VPN, uplinks)]</strong> uplink copy button does not work (simon) - resolved.<br />
- <a title="[resolved] default profile holds MAX_OUTGOING_SIZE=" href="http://bugs.endian.it/view.php?id=1013">0001013</a>: <strong>[Proxy HTTP]</strong> default profile holds MAX_OUTGOING_SIZE= (simon) - resolved.<br />
- <a title="[resolved] squid proxy conf: visible hostname check too strong" href="http://bugs.endian.it/view.php?id=972">0000972</a>: <strong>[GUI]</strong> squid proxy conf: visible hostname check too strong (simon) - resolved.<br />
- <a title="[resolved] windows authentification causes proxy to crash" href="http://bugs.endian.it/view.php?id=986">0000986</a>: <strong>[Proxy HTTP]</strong> windows authentification causes proxy to crash (simon) - resolved.<br />
- <a title="[resolved] allowed ports and allowed ssl ports configuration vanish" href="http://bugs.endian.it/view.php?id=984">0000984</a>: <strong>[Proxy HTTP]</strong> allowed ports and allowed ssl ports configuration vanish (simon) - resolved.<br />
- <a title="[resolved] label in interzone traffic settings displays html code" href="http://bugs.endian.it/view.php?id=987">0000987</a>: <strong>[Proxy HTTP]</strong> label in interzone traffic settings displays html code (simon) - resolved.<br />
- <a title="[resolved] xtaccess.cgi: add rule form displays " href="http://bugs.endian.it/view.php?id=862">0000862</a>: <strong>[GUI]</strong> xtaccess.cgi: add rule form displays "update rule" instead of "create rule" when creating a new rule (simon) - resolved.<br />
- <a title="[resolved] outgoingfw.cgi: editing a rule display " href="http://bugs.endian.it/view.php?id=852">0000852</a>: <strong>[GUI]</strong> outgoingfw.cgi: editing a rule display "Create rule" button (simon) - resolved.<br />
- <a title="[resolved] Services -&gt; Traffic Shaping / misleading label" href="http://bugs.endian.it/view.php?id=836">0000836</a>: <strong>[GUI]</strong> Services -&gt; Traffic Shaping / misleading label (simon) - resolved.<br />
- <a title="[resolved] Changing ClamAV update sequence not possible" href="http://bugs.endian.it/view.php?id=878">0000878</a>: <strong>[Security]</strong> Changing ClamAV update sequence not possible (simon) - resolved.<br />
- <a title="[resolved] Snort rules update mit OINK code" href="http://bugs.endian.it/view.php?id=860">0000860</a>: <strong>[Application Level Proxies]</strong> Snort rules update mit OINK code (peter) - resolved.<br />
- <a title="[resolved] cron does not start any job after huge time changes" href="http://bugs.endian.it/view.php?id=964">0000964</a>: <strong>[Other Services]</strong> cron does not start any job after huge time changes (peter) - resolved.<br />
- <a title="[resolved] netstatus.cgi: use ip addr show instead of ifconfig" href="http://bugs.endian.it/view.php?id=962">0000962</a>: <strong>[GUI]</strong> netstatus.cgi: use ip addr show instead of ifconfig (peter) - resolved.<br />
- <a title="[resolved] Gui firewall mesaj Firewall rules have been changed and need to be applied in order to make the changes active" href="http://bugs.endian.it/view.php?id=799">0000799</a>: <strong>[GUI]</strong> Gui firewall mesaj Firewall rules have been changed and need to be applied in order to make the changes active (peter) - resolved.<br />
- <a title="[resolved] csvfile class need to ignore carriage returns" href="http://bugs.endian.it/view.php?id=929">0000929</a>: <strong>[Other Scripts]</strong> csvfile class need to ignore carriage returns (peter) - resolved.<br />
- <a title="[resolved] havp: should remove it's legacy files" href="http://bugs.endian.it/view.php?id=961">0000961</a>: <strong>[Other Scripts]</strong> havp: should remove it's legacy files (peter) - resolved.<br />
- <a title="[resolved] clamav: fills harddisk with temporary files" href="http://bugs.endian.it/view.php?id=958">0000958</a>: <strong>[Proxy SMTP]</strong> clamav: fills harddisk with temporary files (peter) - resolved.<br />
- <a title="[resolved] amavis: temporary amavis files should be removed after a day" href="http://bugs.endian.it/view.php?id=959">0000959</a>: <strong>[Proxy SMTP]</strong> amavis: temporary amavis files should be removed after a day (peter) - resolved.<br />
- <a title="[resolved] backup: cgi removes only the meta file" href="http://bugs.endian.it/view.php?id=930">0000930</a>: <strong>[Backup/Restore]</strong> backup: cgi removes only the meta file (peter) - resolved.<br />
- <a title="[resolved] backup: import does not work because of missing meta file" href="http://bugs.endian.it/view.php?id=931">0000931</a>: <strong>[Backup/Restore]</strong> backup: import does not work because of missing meta file (peter) - resolved.<br />
- <a title="[resolved] No proxy configuration possible" href="http://bugs.endian.it/view.php?id=809">0000809</a>: <strong>[GUI]</strong> No proxy configuration possible (simon) - resolved.<br />
- <a title="[resolved] Cannot access HTTP Proxy logs" href="http://bugs.endian.it/view.php?id=902">0000902</a>: <strong>[Proxy HTTP]</strong> Cannot access HTTP Proxy logs (simon) - resolved.<br />
- <a title="[resolved] openvpn_user.cgi: should not allow static ips inside openvpn DHCP pool" href="http://bugs.endian.it/view.php?id=896">0000896</a>: <strong>[GUI]</strong> openvpn_user.cgi: should not allow static ips inside openvpn DHCP pool (peter) - resolved.<br />
- <a title="[resolved] openvpn_users.cgi: should check if a static ip address is already assigned to another user" href="http://bugs.endian.it/view.php?id=910">0000910</a>: <strong>[GUI]</strong> openvpn_users.cgi: should check if a static ip address is already assigned to another user (peter) - resolved.<br />
- <a title="[resolved] openvpnclient.cgi: remote host does not allow to specify an alternative port" href="http://bugs.endian.it/view.php?id=908">0000908</a>: <strong>[GUI]</strong> openvpnclient.cgi: remote host does not allow to specify an alternative port (peter) - resolved.<br />
- <a title="[resolved] openvpn_users.cgi: set blue, set orange are disappeared" href="http://bugs.endian.it/view.php?id=895">0000895</a>: <strong>[GUI]</strong> openvpn_users.cgi: set blue, set orange are disappeared (peter) - resolved.<br />
- <a title="[resolved] gpg key import  does not work anymore" href="http://bugs.endian.it/view.php?id=905">0000905</a>: <strong>[Backup/Restore]</strong> gpg key import  does not work anymore (peter) - resolved.<br />
- <a title="[resolved] backup: download icon missing" href="http://bugs.endian.it/view.php?id=906">0000906</a>: <strong>[Backup/Restore]</strong> backup: download icon missing (peter) - resolved.<br />
- <a title="[resolved] RAID: reinstallation causes raid to block installation until sync is finished" href="http://bugs.endian.it/view.php?id=882">0000882</a>: <strong>[Hardware related (kernel, drivers, hardware)]</strong> RAID: reinstallation causes raid to block installation until sync is finished (peter) - resolved.<br />
- <a title="[closed] implement umts/cdma support in interface editor" href="http://bugs.endian.it/view.php?id=942">0000942</a>: <strong>[Network related (VPN, uplinks)]</strong> implement umts/cdma support in interface editor (simon) - closed.<br />
- <a title="[closed] Users cannot change HTTP proxy password by himself" href="http://bugs.endian.it/view.php?id=889">0000889</a>: <strong>[Proxy HTTP]</strong> Users cannot change HTTP proxy password by himself (simon) - closed.<br />
- <a title="[closed] custom upload of snort rules does not work" href="http://bugs.endian.it/view.php?id=1021">0001021</a>: <strong>[GUI]</strong> custom upload of snort rules does not work (lukas) - closed.<br />
- <a title="[closed] Active Directory And Squid Problem" href="http://bugs.endian.it/view.php?id=921">0000921</a>: <strong>[Application Level Proxies]</strong> Active Directory And Squid Problem (simon) - closed.</tt></p>
<p><strong>Change Log แบบเต็ม :</strong> <a href="http://bugs.endian.it/changelog_page.php" target="_blank">http://bugs.endian.it/changelog_page.php</a></p>
<p><strong>ที่มา :</strong> <a href="http://www.endian.com/en/company/news/articles/article/endian-firewall-community-22-rc2-released/?tx_ttnews[backPid]=54&amp;cHash=7b14386316" target="_blank">Endian News</a></p>
]]></content:encoded>
			<wfw:commentRss>http://wutthiphan.com/2008/07/26/endian-firewall-22-rc2-released/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Endian auto login allows reboot and reset to factory-default</title>
		<link>http://wutthiphan.com/2008/06/14/endian-auto-login-allows-reboot-and-reset-to-factory-default/</link>
		<comments>http://wutthiphan.com/2008/06/14/endian-auto-login-allows-reboot-and-reset-to-factory-default/#comments</comments>
		<pubDate>Fri, 13 Jun 2008 18:23:47 +0000</pubDate>
		<dc:creator>เอเองครับ</dc:creator>
				<category><![CDATA[รักษาความปลอดภัย]]></category>
		<category><![CDATA[ลีนุกซ์ โอเพนซอร์ส]]></category>
		<category><![CDATA[Endian Firewall]]></category>

		<guid isPermaLink="false">http://wutthiphan.com/?p=320</guid>
		<description><![CDATA[ช่วงนี้ไม่ค่อยได้เขียนบทความเกี่ยวกับคอมพิวเตอร์เอาซะเลย วันนี้เลยขอปัดฝุ่นคำถามเก่าๆจากน้องคนหนึ่งที่ถามเข้ามาผ่านทาง msn จริงๆผมอยากให้ทิ้งคำถามไว้ในบล็อคนี้เลย ยังไงเสียคำถามของท่านอาจจะเป็นคำตอบของอีกหลายคนก็ได้ จะได้แบ่งๆกัน
ว่าด้วย Endian firewall กับระบบ auto login ที่เมื่อบูทระบบขึ้นมาแล้วผ่านทางหน้าจอเราจะเห็นเมนูประมาณด้านล่างนี้

0 shell
1 reset to factory default
2 reboot

เมื่อเลือกเมนู 0 ระบบมีการถาม user และ password แต่กับเมนู 1 และ 2 กลับไม่ถาม ก็ลองคิดดูว่าไฟล์วอลล์ที่ใช้ในการรักษาความปลอดภัย แต่กลับถูก reset to factory default ง่ายๆ ไม่ว่าจะผ่านคีย์บอร์ด หรือผ่าน rs232 console หรือแค่เอามือเผลอไปเฉี่ยวๆคีย์บอร์ดก็อาจจะเดี้ยงแล้ว
ผมได้แนะนำการแก้ปัญหาไปดังนี้คือ ให้ดูที่ไฟล์ /etc/inittab โดยจะมีข้อมูลอยู่ดังนี้

#
# $Id: inittab,v 1.6 2003/12/24 19:51:23 riddles Exp $
#
id:3:initdefault:
&#160;
l0:0:wait:/etc/rc.d/rc.halt halt
l6:6:wait:/etc/rc.d/rc.halt reboot
&#160;
si::sysinit:/etc/rc.d/rc.sysinit
&#160;
# Trap CTRL-ALT-DELETE
ca::ctrlaltdel:/sbin/shutdown [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-321" style="margin: 0px 5px; float: left;" title="rtemagicc_efw_community_125x125_02" src="http://wutthiphan.com/wp-content/uploads/2008/06/rtemagicc_efw_community_125x125_02.png" alt="endian firewall community" width="125" height="125" />ช่วงนี้ไม่ค่อยได้เขียนบทความเกี่ยวกับคอมพิวเตอร์เอาซะเลย วันนี้เลยขอปัดฝุ่นคำถามเก่าๆจากน้องคนหนึ่งที่ถามเข้ามาผ่านทาง msn จริงๆผมอยากให้ทิ้งคำถามไว้ในบล็อคนี้เลย ยังไงเสียคำถามของท่านอาจจะเป็นคำตอบของอีกหลายคนก็ได้ จะได้แบ่งๆกัน</p>
<p>ว่าด้วย Endian firewall กับระบบ auto login ที่เมื่อบูทระบบขึ้นมาแล้วผ่านทางหน้าจอเราจะเห็นเมนูประมาณด้านล่างนี้</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000;">0</span> shell
<span style="color: #000000;">1</span> reset to factory default
<span style="color: #000000;">2</span> reboot</pre></div></div>

<p>เมื่อเลือกเมนู 0 ระบบมีการถาม user และ password แต่กับเมนู 1 และ 2 กลับไม่ถาม ก็ลองคิดดูว่าไฟล์วอลล์ที่ใช้ในการรักษาความปลอดภัย แต่กลับถูก reset to factory default ง่ายๆ ไม่ว่าจะผ่านคีย์บอร์ด หรือผ่าน rs232 console หรือแค่เอามือเผลอไปเฉี่ยวๆคีย์บอร์ดก็อาจจะเดี้ยงแล้ว</p>
<p>ผมได้แนะนำการแก้ปัญหาไปดังนี้คือ ให้ดูที่ไฟล์ /etc/inittab โดยจะมีข้อมูลอยู่ดังนี้</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#</span>
<span style="color: #666666; font-style: italic;"># $Id: inittab,v 1.6 2003/12/24 19:51:23 riddles Exp $</span>
<span style="color: #666666; font-style: italic;">#</span>
<span style="color: #c20cb9; font-weight: bold;">id</span>:<span style="color: #000000;">3</span>:initdefault:
&nbsp;
l0:<span style="color: #000000;">0</span>:<span style="color: #7a0874; font-weight: bold;">wait</span>:<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>rc.d<span style="color: #000000; font-weight: bold;">/</span>rc.halt halt
l6:<span style="color: #000000;">6</span>:<span style="color: #7a0874; font-weight: bold;">wait</span>:<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>rc.d<span style="color: #000000; font-weight: bold;">/</span>rc.halt reboot
&nbsp;
si::sysinit:<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>rc.d<span style="color: #000000; font-weight: bold;">/</span>rc.sysinit
&nbsp;
<span style="color: #666666; font-style: italic;"># Trap CTRL-ALT-DELETE</span>
ca::ctrlaltdel:<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>shutdown <span style="color: #660033;">-r</span> now
&nbsp;
<span style="color: #666666; font-style: italic;"># Run gettys in standard runlevels</span>
<span style="color: #000000;">1</span>:<span style="color: #000000;">2345</span>:respawn: <span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>mingetty <span style="color: #660033;">--autologin</span> root <span style="color: #660033;">--loginprog</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>efw-console tty1
<span style="color: #000000;">2</span>:<span style="color: #000000;">2345</span>:respawn: <span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>mingetty <span style="color: #660033;">--autologin</span> root <span style="color: #660033;">--loginprog</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>efw-console tty2
<span style="color: #000000;">3</span>:<span style="color: #000000;">2345</span>:respawn: <span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>mingetty <span style="color: #660033;">--autologin</span> root <span style="color: #660033;">--loginprog</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>efw-console tty3
<span style="color: #000000;">4</span>:<span style="color: #000000;">2345</span>:respawn: <span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>mingetty <span style="color: #660033;">--autologin</span> root <span style="color: #660033;">--loginprog</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>efw-console tty4
<span style="color: #000000;">5</span>:<span style="color: #000000;">2345</span>:respawn: <span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>mingetty <span style="color: #660033;">--autologin</span> root <span style="color: #660033;">--loginprog</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>efw-console tty5
<span style="color: #000000;">6</span>:<span style="color: #000000;">2345</span>:respawn: <span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>mingetty <span style="color: #660033;">--autologin</span> root <span style="color: #660033;">--loginprog</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>efw-console tty6
&nbsp;
<span style="color: #666666; font-style: italic;"># s0:2345:respawn: /sbin/agetty -n -l /usr/sbin/efw-console -L 38400 ttyS0 vt100</span></pre></div></div>

<p>จะเห็นว่ามันทำ autologin โดยผู้ใช้ root เลย แล้วก็รันสคริป /usr/sbin/efw-console เลย แก้ใหม่เป็นดังนี้<br />
<span id="more-320"></span></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#</span>
<span style="color: #666666; font-style: italic;"># $Id: inittab,v 1.6 2003/12/24 19:51:23 riddles Exp $</span>
<span style="color: #666666; font-style: italic;">#</span>
<span style="color: #c20cb9; font-weight: bold;">id</span>:<span style="color: #000000;">3</span>:initdefault:
&nbsp;
l0:<span style="color: #000000;">0</span>:<span style="color: #7a0874; font-weight: bold;">wait</span>:<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>rc.d<span style="color: #000000; font-weight: bold;">/</span>rc.halt halt
l6:<span style="color: #000000;">6</span>:<span style="color: #7a0874; font-weight: bold;">wait</span>:<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>rc.d<span style="color: #000000; font-weight: bold;">/</span>rc.halt reboot
&nbsp;
si::sysinit:<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>rc.d<span style="color: #000000; font-weight: bold;">/</span>rc.sysinit
&nbsp;
<span style="color: #666666; font-style: italic;"># Trap CTRL-ALT-DELETE</span>
ca::ctrlaltdel:<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>shutdown <span style="color: #660033;">-r</span> now
&nbsp;
<span style="color: #666666; font-style: italic;"># Run gettys in standard runlevels</span>
<span style="color: #000000;">1</span>:<span style="color: #000000;">2345</span>:respawn: <span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>mingetty tty1
<span style="color: #000000;">2</span>:<span style="color: #000000;">2345</span>:respawn: <span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>mingetty tty2
<span style="color: #000000;">3</span>:<span style="color: #000000;">2345</span>:respawn: <span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>mingetty tty3
<span style="color: #000000;">4</span>:<span style="color: #000000;">2345</span>:respawn: <span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>mingetty tty4
<span style="color: #000000;">5</span>:<span style="color: #000000;">2345</span>:respawn: <span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>mingetty tty5
<span style="color: #000000;">6</span>:<span style="color: #000000;">2345</span>:respawn: <span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>mingetty <span style="color: #660033;">--autologin</span> root <span style="color: #660033;">--loginprog</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>efw-console tty6
&nbsp;
<span style="color: #666666; font-style: italic;"># s0:2345:respawn: /sbin/agetty -n -l /usr/sbin/efw-console -L 38400 ttyS0 vt100</span></pre></div></div>

<p>จากนั้นลอง boot ใหม่ หรือรัน init q ก็จะสามารถใช้งานแก้ปัญหา autologin ได้แล้ว ผมทิ้งเทอมินอลที่ 6 ไว้เผื่อจำเป็นอยากจะ reset to factory default แบบตั้งใจด้วย หรือถ้าอยากให้แจ่มจริงๆก็ทำทั้งหมดเลยได้ครับ</p>
<p>ปล. เรื่องนี้ที่ <a href="http://bugs.endian.it/view.php?id=308">http://bugs.endian.it/</a> ก็มีคุยกันด้วยแฮะ..<br />
ปล2. ตอนนี้กำลังลอง Endian Firewall Community release 2.2.beta4 บั๊กบานเลย อ้อแล้วก็กำลังโหลด 	Endian Firewall Community 2.2 RC1 อยู่</p>
]]></content:encoded>
			<wfw:commentRss>http://wutthiphan.com/2008/06/14/endian-auto-login-allows-reboot-and-reset-to-factory-default/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Expand network dialup profile for IPCop</title>
		<link>http://wutthiphan.com/2008/05/25/expand-network-dialup-profile-for-ipcop/</link>
		<comments>http://wutthiphan.com/2008/05/25/expand-network-dialup-profile-for-ipcop/#comments</comments>
		<pubDate>Sun, 25 May 2008 06:46:24 +0000</pubDate>
		<dc:creator>เอเองครับ</dc:creator>
				<category><![CDATA[คอมพิวเตอร์ทั่วไป]]></category>
		<category><![CDATA[รักษาความปลอดภัย]]></category>
		<category><![CDATA[dial-up]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[ipcop]]></category>
		<category><![CDATA[modem]]></category>

		<guid isPermaLink="false">http://wutthiphan.com/?p=275</guid>
		<description><![CDATA[เนื่อง​จาก​ประสพปัญหา​ profile ​ใน​การ​ set ​ค่า​ Dialup ​ของ​ IPCop ​มีน้อยไปคือ​ ​มีมา​ให้​แค่​ 5 profiles ​ซึ่ง​ผมเองจำ​เป็น​ต้อง​ใช้​เยอะๆ​ด้วย​สิ​ ​เลย​ต้อง​ขยายมันซะหน่อย

วิธีการคือ
1. remote ​เข้า​ไปแก้​ไขไฟล์​ /home/httpd/cgi-bin/vi pppsetup.cgi
ก่อนแก้​ให้​ทำ​การ​ backup ​ไฟล์​เก่า​ไว้​ก่อนนะครับ​กัน​ผิดพลาด

# cp pppsetup.cgi pppsetup.cgi-25-06-2008

เสร็จ​แล้ว​ vi ​แก้​ไฟล์​ pppsetup.cgi ​ตรงบรรทัดที่​ 35 ​ตามจำ​นวนที่​ต้อง​การ​ ​เช่นผม​ต้อง​การ​ 15

1
2
3
4
5
6
7
8
9
10
11
12
13
14
our %pppsettings=&#40;&#41;;
my %temppppsettings=&#40;&#41;;
our %modemsettings=&#40;&#41;;
our %isdnsettings=&#40;&#41;;
our %netsettings=&#40;&#41;;
my %selected=&#40;&#41;;
my %checked=&#40;&#41;;
my @profilenames=&#40;&#41;;
my $errormessage = '';
my $maxprofiles = 15;
my $kernel=`/bin/uname -r &#124; /usr/bin/tr -d '\012'`;
our $drivererror = '';
&#160;
&#38;Header::showhttpheaders&#40;&#41;;

2. ​เสร็จ​แล้ว​ [...]]]></description>
			<content:encoded><![CDATA[<p>เนื่อง​จาก​ประสพปัญหา​ profile ​ใน​การ​ set ​ค่า​ Dialup ​ของ​ IPCop ​มีน้อยไปคือ​ ​มีมา​ให้​แค่​ 5 profiles ​ซึ่ง​ผมเองจำ​เป็น​ต้อง​ใช้​เยอะๆ​ด้วย​สิ​ ​เลย​ต้อง​ขยายมันซะหน่อย</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-276 aligncenter" title="profiles_ipcop" src="http://wutthiphan.com/wp-content/uploads/2008/05/profiles_ipcop.png" alt="" width="447" height="419" /></p>
<p style="text-align: left;">วิธีการคือ</p>
<p>1. remote ​เข้า​ไปแก้​ไขไฟล์​ /home/httpd/cgi-bin/vi pppsetup.cgi<br />
ก่อนแก้​ให้​ทำ​การ​ backup ​ไฟล์​เก่า​ไว้​ก่อนนะครับ​กัน​ผิดพลาด</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># cp pppsetup.cgi pppsetup.cgi-25-06-2008</span></pre></div></div>

<p style="text-align: left;">เสร็จ​แล้ว​ vi ​แก้​ไฟล์​ pppsetup.cgi ​ตรงบรรทัดที่​ 35 ​ตามจำ​นวนที่​ต้อง​การ​ ​เช่นผม​ต้อง​การ​ 15</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;">our <span style="color: #000000; font-weight: bold;">%</span><span style="color: #007800;">pppsettings</span>=<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>;
my <span style="color: #000000; font-weight: bold;">%</span><span style="color: #007800;">temppppsettings</span>=<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>;
our <span style="color: #000000; font-weight: bold;">%</span><span style="color: #007800;">modemsettings</span>=<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>;
our <span style="color: #000000; font-weight: bold;">%</span><span style="color: #007800;">isdnsettings</span>=<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>;
our <span style="color: #000000; font-weight: bold;">%</span><span style="color: #007800;">netsettings</span>=<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>;
my <span style="color: #000000; font-weight: bold;">%</span><span style="color: #007800;">selected</span>=<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>;
my <span style="color: #000000; font-weight: bold;">%</span><span style="color: #007800;">checked</span>=<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>;
my <span style="color: #000000; font-weight: bold;">@</span><span style="color: #007800;">profilenames</span>=<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>;
my <span style="color: #007800;">$errormessage</span> = <span style="color: #ff0000;">''</span>;
my <span style="color: #007800;">$maxprofiles</span> = <span style="color: #000000;">15</span>;
my <span style="color: #007800;">$kernel</span>=<span style="color: #000000; font-weight: bold;">`/</span>bin<span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">uname</span> <span style="color: #660033;">-r</span> <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">tr</span> <span style="color: #660033;">-d</span> <span style="color: #ff0000;">'\012'</span><span style="color: #000000; font-weight: bold;">`</span>;
our <span style="color: #007800;">$drivererror</span> = <span style="color: #ff0000;">''</span>;
&nbsp;
<span style="color: #000000; font-weight: bold;">&amp;</span>Header::showhttpheaders<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>;</pre></td></tr></table></div>

<p style="text-align: left;">2. ​เสร็จ​แล้ว​ cd ​ไปที่​ /var/ipcop/ppp ​ใน​ขั้นตอนนี้​จะ​เป็น​การเพิ่มจำ​นวน​ file ​ที่​เก็บ​ profile ​ให้​เท่า​กับ​จำ​นวน​ maxprofiles ​ที่​เรา​ได้​กำ​หนดไป​ใน​ขั้นตอนที่​ 1<br />
ใน​ paht ​นี้​เดิมที​จะ​มี​ไฟล์​อยู่​เท่า​กับ​ด้านล่างนี้คือ</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">root<span style="color: #000000; font-weight: bold;">@</span>aone-dial:<span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>ipcop<span style="color: #000000; font-weight: bold;">/</span>ppp <span style="color: #666666; font-style: italic;"># ls -l</span>
total <span style="color: #000000;">72</span>
<span style="color: #660033;">-rw-r--r--</span> <span style="color: #000000;">1</span> nobody nobody  <span style="color: #000000;">22</span> <span style="color: #000000;">2005</span>-<span style="color: #000000;">11</span>-07 04:<span style="color: #000000;">31</span> fake-resolv.conf
<span style="color: #660033;">-rw-------</span> <span style="color: #000000;">1</span> nobody nobody  <span style="color: #000000;">20</span> <span style="color: #000000;">2006</span>-<span style="color: #000000;">10</span>-06 09:<span style="color: #000000;">19</span> secrets
<span style="color: #660033;">-rw-r--r--</span> <span style="color: #000000;">2</span> nobody nobody <span style="color: #000000;">469</span> <span style="color: #000000;">2006</span>-<span style="color: #000000;">10</span>-06 09:<span style="color: #000000;">19</span> settings
<span style="color: #660033;">-rw-r--r--</span> <span style="color: #000000;">1</span> nobody nobody <span style="color: #000000;">464</span> <span style="color: #000000;">2006</span>-09-<span style="color: #000000;">12</span> 03:03 settings-<span style="color: #000000;">1</span>
<span style="color: #660033;">-rw-r--r--</span> <span style="color: #000000;">1</span> nobody nobody <span style="color: #000000;">470</span> <span style="color: #000000;">2006</span>-<span style="color: #000000;">10</span>-03 09:<span style="color: #000000;">56</span> settings-<span style="color: #000000;">2</span>
<span style="color: #660033;">-rw-r--r--</span> <span style="color: #000000;">1</span> nobody nobody <span style="color: #000000;">463</span> <span style="color: #000000;">2006</span>-09-<span style="color: #000000;">28</span> <span style="color: #000000;">10</span>:<span style="color: #000000;">26</span> settings-<span style="color: #000000;">3</span>
<span style="color: #660033;">-rw-r--r--</span> <span style="color: #000000;">1</span> nobody nobody <span style="color: #000000;">473</span> <span style="color: #000000;">2006</span>-08-03 <span style="color: #000000;">21</span>:<span style="color: #000000;">44</span> settings-<span style="color: #000000;">4</span>
<span style="color: #660033;">-rw-r--r--</span> <span style="color: #000000;">1</span> nobody nobody <span style="color: #000000;">462</span> <span style="color: #000000;">2006</span>-<span style="color: #000000;">10</span>-05 <span style="color: #000000;">18</span>:<span style="color: #000000;">27</span> settings-<span style="color: #000000;">5</span></pre></div></div>

<p style="text-align: left;">ซึ่ง​เท่า​กับ​จำ​นวน​ porfile ​ที่มี​ ​เพื่อ​จะ​ให้​มันมี​ 15 profiles ​ตามที่​ต้อง​การ​ ​ให้​ทำ​การสร้างไฟล์​ settings-6 ​ถึง​ settings-15 ​ขึ้นมา​ ​วิธีที่ง่ายที่สุดคือ​ copy ​จาก​ไฟล์​เดิมครับ</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># cp settings-1 settings-6</span>
<span style="color: #666666; font-style: italic;"># cp settings-1 settings-7</span>
<span style="color: #666666; font-style: italic;"># cp settings-1 settings-8</span>
<span style="color: #666666; font-style: italic;"># cp settings-1 settings-9</span>
<span style="color: #666666; font-style: italic;"># cp settings-1 settings-10</span>
<span style="color: #666666; font-style: italic;"># cp settings-1 settings-11</span>
<span style="color: #666666; font-style: italic;"># cp settings-1 settings-12</span>
<span style="color: #666666; font-style: italic;"># cp settings-1 settings-13</span>
<span style="color: #666666; font-style: italic;"># cp settings-1 settings-14</span>
<span style="color: #666666; font-style: italic;"># cp settings-1 settings-15</span></pre></div></div>

<p style="text-align: left;">3. profile ​ที่​เพิ่มขึ้นมาอีก​ 10 profiles ​นี้​จะ​ต้อง​แก้ค่า​ PROFILE​ข้าง​ใน​ไฟล์ทุกไฟล์​ ​ให้​ตรง​กับ​ชื่อ​ profile ​เช่น​ ​ของไฟล์​ settings-6 ​โดย​การ​เข้า​ไปแก้ที่บรรทัดที่​ 24 ​ให้​ตรง​กับ​ชื่อ​ profile ​นั่นคือแก้​เป็น​ 6</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #007800;">PHONEBOOK</span>=RELAY_PPP1
<span style="color: #007800;">PROTOCOL</span>=RFC2364
<span style="color: #007800;">MAXRETRIES</span>=<span style="color: #000000;">2</span>
<span style="color: #007800;">DIALMODE</span>=T
<span style="color: #007800;">DNS1</span>=
<span style="color: #007800;">SENDCR</span>=off
<span style="color: #007800;">DEBUG</span>=off
<span style="color: #007800;">MODEM</span>=PCIST
<span style="color: #007800;">RECONNECTION</span>=manual
<span style="color: #007800;">DNS</span>=Automatic
<span style="color: #007800;">TELEPHONE</span>=
<span style="color: #007800;">USEIBOD</span>=off
<span style="color: #007800;">SPEAKER</span>=on
<span style="color: #007800;">ENCAP</span>=
<span style="color: #007800;">HOLDOFF</span>=<span style="color: #000000;">30</span>
<span style="color: #007800;">TIMEOUT</span>=<span style="color: #000000;">0</span>
<span style="color: #007800;">AUTH</span>=pap-or-chap
<span style="color: #007800;">METHOD</span>=PPPOE_PLUGIN
<span style="color: #007800;">DTERATE</span>=<span style="color: #000000;">115200</span>
<span style="color: #007800;">PASSWORD</span>=user123
<span style="color: #007800;">AUTOCONNECT</span>=off
<span style="color: #007800;">DNS2</span>=
<span style="color: #007800;">MODULATION</span>=AUTO
<span style="color: #007800;">PROFILE</span>=<span style="color: #000000;">6</span>
<span style="color: #007800;">LINE</span>=WO
<span style="color: #007800;">COMPORT</span>=ttyS1
<span style="color: #007800;">USERNAME</span>=user1
<span style="color: #007800;">VALID</span>=<span style="color: #c20cb9; font-weight: bold;">yes</span>
<span style="color: #007800;">TYPE</span>=modem
<span style="color: #007800;">USEDOV</span>=off
<span style="color: #007800;">BACKUPPROFILE</span>=<span style="color: #000000;">1</span>
<span style="color: #007800;">PROFILENAME</span>=FNS-PNK
<span style="color: #007800;">DIALONDEMANDDNS</span>=off
<span style="color: #007800;">LOGINSCRIPT</span>=</pre></td></tr></table></div>

<p style="text-align: left;">ให้​ทำ​อย่างนี้​กับ​ทุกๆ​ ​ไฟล์ที่สร้างขึ้นมา​ใหม่</p>
<p>4. ​สุดท้าย​ ​ต้อง​ chown ​ด้วย​เพราะ​เรา​ login ​เข้า​มา​ด้วย​ user root ​ซึ่ง​ไฟล์ที่​เป็น​ของ​ root ​จะ​แก้​ไขผ่านหน้า​เว็บเพจ​ ​ของ​ IPCop ​ไม่​ได้​เพราะ​ web server ​ของ​ IPCop start ​ด้วย​ user nobody ​ต้อง​ chown ​เป็น​ nobody ​ก่อน</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># chown nobody:nobody settings-*</span></pre></div></div>

<p style="text-align: left;">เสร็จ​แล้ว​ถ้า​ไม่​มีอะ​ไรผิดพลาด​ ​ก็​สามารถ​เข้า​ไปที่หน้า​เพจ​ Network -&gt; Dialup<br />
ก็​จะ​เห็นจำ​นวน​ profile ​เพิ่มขึ้น​ ​ตามรูปด้านบน​&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://wutthiphan.com/2008/05/25/expand-network-dialup-profile-for-ipcop/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>อัพเกรด Endian Firewall to 2.2.beta3 แล้ว</title>
		<link>http://wutthiphan.com/2008/02/20/%e0%b8%ad%e0%b8%b1%e0%b8%9e%e0%b9%80%e0%b8%81%e0%b8%a3%e0%b8%94-endian-firewall-to-22beta3-%e0%b9%81%e0%b8%a5%e0%b9%89%e0%b8%a7/</link>
		<comments>http://wutthiphan.com/2008/02/20/%e0%b8%ad%e0%b8%b1%e0%b8%9e%e0%b9%80%e0%b8%81%e0%b8%a3%e0%b8%94-endian-firewall-to-22beta3-%e0%b9%81%e0%b8%a5%e0%b9%89%e0%b8%a7/#comments</comments>
		<pubDate>Wed, 20 Feb 2008 01:54:47 +0000</pubDate>
		<dc:creator>เอเองครับ</dc:creator>
				<category><![CDATA[ระบบของผม]]></category>
		<category><![CDATA[รักษาความปลอดภัย]]></category>
		<category><![CDATA[ไฟร์วอลล์]]></category>
		<category><![CDATA[efw]]></category>
		<category><![CDATA[endian]]></category>

		<guid isPermaLink="false">http://wutthiphan.com/index.php/2008/02/20/%e0%b8%ad%e0%b8%b1%e0%b8%9e%e0%b9%80%e0%b8%81%e0%b8%a3%e0%b8%94-endian-firewall-to-22beta3-%e0%b9%81%e0%b8%a5%e0%b9%89%e0%b8%a7/</guid>
		<description><![CDATA[สองวันมานี้ ไฟร์วอลล์ของผมมันโดนเครื่องบางเครื่องกระทำชำเราอย่างหนัก ผ่านการสร้าง connection จำนวนมหาศาล (น่าจะจากพวกโหลดบิททำนองนั้น) ทำให้แรมที่มีอยู่น้อยนิดหมด ตามมาด้วย swap file ก็ถูกใช้จนหมด แล้วก็ลามไปที่ cpuที่ต้องทำงานหนักเข้าไปอีก ก็เล่นเอาอืดเว้นคลานเลยทีเดียว อีกอย่างไฟร์วอลล์ตัวนี้ซีพียู  1100 Mhz  เอง และครั้งแรกติดตั้งแรมไว้แค่ 128 MB ทำให้ระบบคำนวนค่าของ swap ไว้แค่ 256 MB ในภายหลังได้ติดตั้งแรมเพิ่มไปอีก 128 MB ทำให้แรม กับ swap เท่าๆกันเลย ตอนนี้อืดมากๆ
เมื่อคืนนี้เลยได้อัพเกรดทั้งแรมเองและ Endian Firewall แรมนั้นใส่ไป 128MB + 256MB ทำให้ได้ swap มาประมาณ 771MB (โล่งอกโล่งใจไปเลย) ก่อนติดตั้งก็ได้แบคอัพ คอนฟิก และ log ต่างๆของเวอร์ชันเดิมไว้ (ขนาดตั้งเกือบ 200 MB) [...]]]></description>
			<content:encoded><![CDATA[<p>สองวันมานี้ ไฟร์วอลล์ของผมมันโดนเครื่องบางเครื่องกระทำชำเราอย่างหนัก ผ่านการสร้าง connection จำนวนมหาศาล (น่าจะจากพวกโหลดบิททำนองนั้น) ทำให้แรมที่มีอยู่น้อยนิดหมด ตามมาด้วย swap file ก็ถูกใช้จนหมด แล้วก็ลามไปที่ cpuที่ต้องทำงานหนักเข้าไปอีก ก็เล่นเอาอืดเว้นคลานเลยทีเดียว อีกอย่างไฟร์วอลล์ตัวนี้ซีพียู  1100 Mhz  เอง และครั้งแรกติดตั้งแรมไว้แค่ 128 MB ทำให้ระบบคำนวนค่าของ swap ไว้แค่ 256 MB ในภายหลังได้ติดตั้งแรมเพิ่มไปอีก 128 MB ทำให้แรม กับ swap เท่าๆกันเลย ตอนนี้อืดมากๆ</p>
<p>เมื่อคืนนี้เลยได้อัพเกรดทั้งแรมเองและ Endian Firewall แรมนั้นใส่ไป 128MB + 256MB ทำให้ได้ swap มาประมาณ 771MB (โล่งอกโล่งใจไปเลย) ก่อนติดตั้งก็ได้แบคอัพ คอนฟิก และ log ต่างๆของเวอร์ชันเดิมไว้ (ขนาดตั้งเกือบ 200 MB) แต่สุดท้ายก็ไม่ได้ใช้ ด้วยเหตุผลว่า ไปค้นพบว่าตัวเครื่องไฟร์วอลล์มันมีแลนออนบอร์ดอยู่อีกอันเลย เปิดการใช้งานเพิ่มเข้ามาจากไบออส ทำให้ตอนนี้มี LAN 4 ports เลยกลัวว่าถ้าrestoreข้อมูลเก่าเข้าไปมันจะงง และบวกกับอยากลองคอนฟิกใหม่ทั้งหมดว่ามีอะไรเปลี่ยนแปลงเพิ่มเติมบ้างก็เลยเริ่มใหม่หมด</p>
<p>การติดตั้งก็ไม่ยาก ใส่แผ่นแล้วก็ ปื๊ดๆๆๆๆ สิบกว่านาที กับ บูตเครื่อง 1 ครั้ง หน้าจอก็มาอยู่ที่ prompt ให้login แต่เข้าไม่ได้เพราะมันต้องเข้าไปคอนฟิกผ่านเว็บก่อน และด่านแรกเลยมันไม่ได้จับแลนใบเดิมเป็น GREEN ZONE เลยต้อง ping IP ไว้แล้วเอาสายแลนจิ้มหาจนเจอ &#8211;&#8221; จากนั้นก็เข้าไปผ่านเบราเซอร์ไฟร์ฟอก ด่านสองเลย ติดล๊อคอิน ตายแล้วไม่ได้อ่านอะไรมาเลยเดาไปหลายอันก็ไม่ถูก เข้าเน็ตก็ไม่ได้ เลยเดาไปเรื่อยๆจนเจอ คือ user : admin, password : endian ถือว่ารอดไป โดยรวมแล้วถือว่าแจ่มมากๆ เดี๋ยวจะหาทางลองเรื่อง Multi uplinks ต่อไป (ที่อยากลอง)</p>
<p>มาต่อถึงเรื่องปัญหาที่เจอ เมื่อคืนเจอไปสองอย่างคือ</p>
<p>1. เผลอไปตั้งชื่อ connection ของ vpn โดยมีช่องว่างทำให้มันเอ๋อไปเลย ลบออกก็ไม่ได้ ต้อง ssh เข้าไปไล่ลบเอาเองอีกที</p>
<p>2. Content filter เปิดใช้งานแล้วออกอินเตอร์เน็ตไม่ได้ อันนี้เกิดจากโปรแกรม dansguardian ไม่สมบูรณ์ <a href="http://wutthiphan.com/wp-content/uploads/2008/02/efw-dansguardian-2216-0endian9i586.rpm" title="efw-dansguardian-2.2.16-0.endian9.i586.rpm">efw-dansguardian-2.2.16-0.endian9.i586.rpm</a></p>
<p>ถ้าเจอดาวน์โหลดไปแล้วโยนเข้าเครื่องไปผ่าน scp หรือ sftp ก็แล้วแต่แล้วก็สั่ง</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;">root<span style="color: #000000; font-weight: bold;">@</span>firewall:~ <span style="color: #666666; font-style: italic;"># rpm -Uvh efw-dansguardian-2.2.16-0.endian9.i586.rpm</span>
Preparing...                <span style="color: #666666; font-style: italic;">########################################### [100%]</span>
<span style="color: #000000;">1</span>:efw-dansguardian       <span style="color: #666666; font-style: italic;">########################################### [100%]</span>
root<span style="color: #000000; font-weight: bold;">@</span>firewall:~ <span style="color: #666666; font-style: italic;"># restartdansguardian</span></pre></td></tr></table></div>

<p>ก็จะใช้งานได้ปกติ การใช้งานโล่งขึ้นมากจากการเพิ่มแรมและ swap อ้อคิดว่าเวอร์ชันนี้ squid คงถูกจุนมาอย่างดี คือเวอร์ชันเดิม กิน cpu ค่อยข้างมาก (squidgraph) แต่ตอนนี้ดูกราฟของ cpu ยังเบาๆอยู่มาก อีกทั้ง swap ก็ใช้นิดๆ จากเดิม 90% ได้อย่างนี้ก็ถือว่าน่าจะแจ่มกว่าเดิมมากเลย ..</p>
]]></content:encoded>
			<wfw:commentRss>http://wutthiphan.com/2008/02/20/%e0%b8%ad%e0%b8%b1%e0%b8%9e%e0%b9%80%e0%b8%81%e0%b8%a3%e0%b8%94-endian-firewall-to-22beta3-%e0%b9%81%e0%b8%a5%e0%b9%89%e0%b8%a7/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Endian Firewall 2.2 Beta 3</title>
		<link>http://wutthiphan.com/2008/02/03/endian-firewall-22-beta-3/</link>
		<comments>http://wutthiphan.com/2008/02/03/endian-firewall-22-beta-3/#comments</comments>
		<pubDate>Sun, 03 Feb 2008 03:34:52 +0000</pubDate>
		<dc:creator>เอเองครับ</dc:creator>
				<category><![CDATA[รักษาความปลอดภัย]]></category>
		<category><![CDATA[ไฟร์วอลล์]]></category>
		<category><![CDATA[endian]]></category>
		<category><![CDATA[firewall]]></category>

		<guid isPermaLink="false">http://wutthiphan.com/index.php/2008/02/03/endian-firewall-22-beta-3/</guid>
		<description><![CDATA[สองสามเดือนที่ผ่านมานี้มีหลายคน add msn ผมเข้ามาคุยกันเรื่อง Endian Firewall ก็หลายคน แต่ก็ต้องผิดหวังจริงๆ ที่ผมยังไม่มีเครื่องและเวลาที่จะลองเล่น feature ใหม่ๆของเจ้า Endian อยากจริงจังเลยตอนนี้ หลักๆอย่างที่เคยเขียนไป คือ อยากลองส่วนของการทำ multiple uplinks ไอ้จะเอามาอัพเกรดตัวปัจจุบันที่ใช้อยู่ก็กลัวกระทบระบบ และ เสียเวลา เลยอดไว้ก่อน (อีกครั้ง) ตัวเต็มออกแล้วค่อยตัดใจอัพเกรด พร้อมขอ ADSL ต่างผู้ให้บริการ(ต้องไม่ใช้ ทีโอที) ซักราย น่าจะได้ผลประโยชน์จาก multiple uplinks เต็มๆ
อ้อเกือบลืม ตอนนี้ ใครที่มีเวลาลองก็ไปโหลดมาลอง(ยา)กันอีกนะครับ และแน่นอนผมคงช่วยอะไรได้ไม่มาก เนื่องจากยังไม่ได้ลอง      (ช่วยอะไรไม่ค่อยได้เลย)
Beta 3 นี้มีอะไรเปลี่ยนไปจาก Beta 2 บ้างดูจากข้างล่างเลยครับ
Changes from 2.2 Beta 2:
- New uplink control made [...]]]></description>
			<content:encoded><![CDATA[<p>สองสามเดือนที่ผ่านมานี้มีหลายคน add msn ผมเข้ามาคุยกันเรื่อง Endian Firewall ก็หลายคน แต่ก็ต้องผิดหวังจริงๆ ที่ผมยังไม่มีเครื่องและเวลาที่จะลองเล่น feature ใหม่ๆของเจ้า Endian อยากจริงจังเลยตอนนี้ หลักๆอย่างที่เคยเขียนไป คือ อยากลองส่วนของการทำ multiple uplinks ไอ้จะเอามาอัพเกรดตัวปัจจุบันที่ใช้อยู่ก็กลัวกระทบระบบ และ เสียเวลา เลยอดไว้ก่อน (อีกครั้ง) ตัวเต็มออกแล้วค่อยตัดใจอัพเกรด พร้อมขอ ADSL ต่างผู้ให้บริการ(ต้องไม่ใช้ ทีโอที) ซักราย น่าจะได้ผลประโยชน์จาก multiple uplinks เต็มๆ</p>
<p>อ้อเกือบลืม ตอนนี้ ใครที่มีเวลาลองก็ไปโหลดมาลอง(ยา)กันอีกนะครับ และแน่นอนผมคงช่วยอะไรได้ไม่มาก เนื่องจากยังไม่ได้ลอง   <img src='http://wutthiphan.com/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' />   (ช่วยอะไรไม่ค่อยได้เลย)</p>
<p>Beta 3 นี้มีอะไรเปลี่ยนไปจาก Beta 2 บ้างดูจากข้างล่างเลยครับ</p>
<p><span style="color: #808000">Changes from 2.2 Beta 2:<br />
- New uplink control made with Javascript/JSON, enhances responsiveness on<br />
uplink status change. The user can now decide if uplink should be &#8220;managed&#8221;<br />
automatically (for automatic failover) or manually<br />
- Updated kernel to version 2.6.22.16, rebuilt with gcc 4.1.2 to solve some<br />
compiler related issues and added drivers that where missing in Beta 2<br />
- Rebuilt packages for i586 instead of i686 to support embedded/older<br />
systems (VIA C3, AMD LX, etc.)<br />
- 60+ bugfixes and other enhancements</span></p>
<p>รายละเอียด : <a href="http://bugs.endian.it/changelog_page.php" target="_blank">http://bugs.endian.it/changelog_page.php</a></p>
<p><strong>ปล. วันนี้ฝนก็ตกแต่เช้านะ</strong>   <img src='http://wutthiphan.com/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://wutthiphan.com/2008/02/03/endian-firewall-22-beta-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Endian Firewall Community 2.2 Beta 1</title>
		<link>http://wutthiphan.com/2007/11/11/endian-firewall-community-v-22-beta-1/</link>
		<comments>http://wutthiphan.com/2007/11/11/endian-firewall-community-v-22-beta-1/#comments</comments>
		<pubDate>Sat, 10 Nov 2007 18:15:22 +0000</pubDate>
		<dc:creator>เอเองครับ</dc:creator>
				<category><![CDATA[รักษาความปลอดภัย]]></category>
		<category><![CDATA[endian]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[network]]></category>

		<guid isPermaLink="false">http://wutthiphan.com/index.php/2007/11/11/endian-firewall-community-v-22-beta-1/</guid>
		<description><![CDATA[ ช่วงนี้เจ้า endian firewall ของผมก็ถือว่าทำงานได้เป็นที่น่าประทับใจ จนไม่ค่อยได้เข้ามาเอาใส่ใจดูแลมันบ้างเลย จนอาทิตย์ที่ผ่านมา มีเครื่อง os windows ที่อยู่ภายในติดโทรจันและพยายามส่งอีเมล์ออกนาทีล่ะเป็นหมื่นฉบับ เล่นเอาเจ้า endian firewall ซีพียูเข็มกระดิกตีมิดเกย์ที่ 100% นานเป็นหลายชั่วโมง ในแต่ล่ะวัน ซึ่งก็ขึ้นกับการเปิดเครื่อง windows ที่ติดโทรจันนั่นเลย หลังจากจับได้ว่าเป็นเครื่องไหน ก็ได้จับมันมาประหารเสียเลย วีธีก็ง่ายๆลง windows ใหม่ 
คืนนี้นอนไม่หลับเลยเข้าไปดูที่ File Release Notes and Changelog เห็นว่าได้ออก Version 2.2 Beta 1 มาแล้ว โดยมีรายละเอียดตามนี้ 
Release Highlights:
- Enhanced management of WAN/RED connections
    * Support for multiple uplinks
  [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://wutthiphan.com/wp-content/uploads/2007/05/endian.jpg" title="endian firewall" alt="endian firewall" align="left" border="0" hspace="5" vspace="5" /> ช่วงนี้เจ้า endian firewall ของผมก็ถือว่าทำงานได้เป็นที่น่าประทับใจ จนไม่ค่อยได้เข้ามาเอาใส่ใจดูแลมันบ้างเลย จนอาทิตย์ที่ผ่านมา มีเครื่อง os windows ที่อยู่ภายในติดโทรจันและพยายามส่งอีเมล์ออกนาทีล่ะเป็นหมื่นฉบับ เล่นเอาเจ้า endian firewall ซีพียูเข็มกระดิกตีมิดเกย์ที่ 100% นานเป็นหลายชั่วโมง ในแต่ล่ะวัน ซึ่งก็ขึ้นกับการเปิดเครื่อง windows ที่ติดโทรจันนั่นเลย หลังจากจับได้ว่าเป็นเครื่องไหน ก็ได้จับมันมาประหารเสียเลย วีธีก็ง่ายๆลง windows ใหม่ </p>
<p>คืนนี้นอนไม่หลับเลยเข้าไปดูที่ <a href="http://sourceforge.net/project/shownotes.php?release_id=549772&#038;group_id=132104">File Release Notes and Changelog</a> เห็นว่าได้ออก Version 2.2 Beta 1 มาแล้ว โดยมีรายละเอียดตามนี้ </p>
<p>Release Highlights:</p>
<p>- Enhanced management of WAN/RED connections<br />
    * Support for multiple uplinks<br />
    * Multiple IPs/networks on each WAN/RED interface in STATIC mode<br />
    * Uplink monitoring with automatic failover (ISP failover)<br />
    * Uplink editor</p>
<p>- Port Forwarding<br />
    * Multiple uplink support, allowing different rules per uplink<br />
    * Port Forwarding of traffic coming from VPN endpoints<br />
    * Option for rule based Logging<br />
    * GUI enhancements</p>
<p>- System Access<br />
    * External Access has now been enhanced and renamed to System Access<br />
    * Fine grained management of permissions regarding access to the system from LAN, WAN, DMZ and VPN endpoints<br />
    * Default policy for firewall/system access is now set to DENY<br />
    * Firewall services automatically define ports required for their proper function, but access can be restricted<br />
    * Support for ICMP protocol<br />
    * GUI enhancements</p>
<p>- Outgoing Firewall<br />
    * Support for ICMP protocol<br />
    * Handling of multiple sources/ports/protocols per Rule<br />
    * GUI enhancements</p>
<p>- Zone Firewall<br />
    * DMZ Pinholes has been enhanced and renamed to Zone Firewall<br />
    * Fine grained filtering of local network traffic<br />
    * Rules based on zones, physical interfaces, MAC addresses<br />
    * Support for ICMP protocol<br />
    * Handling of multiple sources/ports/protocols per rule<br />
    * GUI enhancements</p>
<p>- HTTP Proxy<br />
    * Time based access control with multiple time intervals<br />
    * Group based web access policies<br />
    * Major GUI enhancements</p>
<p>- OpenVPN<br />
    * X.509 and 2 factor based authentication<br />
    * Pushing of DNS settings to clients<br />
    * Pushing of global or per client routes<br />
    * Support for NATed VPN endpoints<br />
    * Support for VPN over HTTP Proxy<br />
    * Automatic connection failover<br />
    * Every VPN endpoint is resolvable through DNS (vpn.<username>.domain)</p>
<p>- Logs<br />
    * Every service supports remote logging<br />
    * Daily log rotation<br />
    * GUI enhancements</p>
<p>- System<br />
    * Accelerated and polished boot process<br />
    * Firewall logs rule number and target<br />
    * Refactoring of service scripts<br />
    * Squid 2.6 with major performace improvements<br />
    * Updated packages for ClamAV, Amavis, Postrey and much more</p>
<p>เท่าที่ดูสิ่งที่อยากลองที่สุดในเวอร์ชั่นนี้ก็คงเป็น Multiple Uplinks กับ VPN over HTTP Proxy สองอย่างนี้แหละ แต่ตอนนี้ไม่ค่อยว่าง และไม่มีเครื่องลองเลย คงรอปลดBeta แล้วค่อยเอามาอัพเกรดใช้งานเลยดีกว่า ..</p>
<p>ลิ้งค์ที่มา : <a href="http://www.endian.com/">http://www.endian.com/</a></username></p>
]]></content:encoded>
			<wfw:commentRss>http://wutthiphan.com/2007/11/11/endian-firewall-community-v-22-beta-1/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
