顯示具有 Network 標籤的文章。 顯示所有文章
顯示具有 Network 標籤的文章。 顯示所有文章

2014年11月24日 星期一

OpenSuSE 12.2 中使用pptpd佈建VPN server,並設置NAT,防火牆設置,log設置

1. 首先 YaST中安裝package pptpd

2.pptpd vpn 相關的設定

vim /etc/pptpd.conf
添加以下設定
(在此我的server有兩張網卡,
本來就有區網 網段為192.168.0.x, 為了避開, 所以改成192.168.16.x,
一般分開兩網段比較方便管理,也有人用10.0.0.x)
# 開啟 debug (會寫到 /var/log/message) 測試完記得關閉
debug
# 連線數
connections 20
ppp /usr/sbin/pppd
option  /etc/ppp/pptpd-options
localip 192.168.16.1
remoteip    192.168.16.201-220
debug 測試的時候可以開(把#號拿掉)
local-ip是你主機的IP, 可故意分在不同網段
connections 可不寫

vim /etc/ppp/options
asyncmap 0
auth
crtscts
lock
hide-password
modem
proxyarp
lcp-echo-interval 30
lcp-echo-failure 4
noipx 


vim  /etc/ppp/pptpd-options
name MyVPN

# 與連線加密相關的設定
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
nodefaultroute
lock
nobsdcomp

# 設定要分派的 DNS Server
ms-dns 168.95.1.1
ms-dns 8.8.8.8
# 指定 logfile
logfile /var/log/pptpd.log
# 設定閒置幾秒後自動斷線
idle 7200
最後編輯帳號密碼
vim /etc/ppp/chap-secrets
"username"      MyVPN   "password"    *



開啟 Forward,主要是為了能夠進行 NAT
vim /etc/sysctl.conf
 net.ipv4.ip_forward = 1

service network reload

3.啟動pptpd

最後啟動 pptpd 並且設定 pptpd 開機自動啟用
chkconfig --level 345 pptpd on
service pptpd start

檢查 pptpd是否有 run 起來:
service --status-all | grep pptp

note: 重啟pptpd的方法
service pptpd restart


3. 防火牆設置

opensuse 12.2內建SuSE2firewall ,我不會改iptables..
所以直接對internal的route設通通可以

vim /etc/sysconfig/SuSEfirewall2
記得備份!

裡面加入以下設定
#對internal 開放
FW_ALLOW_CLASS_ROUTING="int"

FW_ROUTE="yes"
FW_MASQUERADE="yes"

FW_DEV_INT="ppp+"
#如果對內本來還有別張網卡, ex eth1
#那就改成 "eth1 ppp+" 以空白隔開
 完成 


Appendix. 其他linux之防火牆設置

一般linux的話, 直接照著網路上常有的nat設定 for vpn即可(port 1723 與 gre協定)

先來做個備份吧

iptables-save > ./iptables_backup
note: 還原的方法
iptables-restore < ./iptables_backup

開始設定iptable
#開啟 forward
echo "1" > /proc/sys/net/ipv4/ip_forward
#pptp
iptables -t nat -A POSTROUTING -s 192.168.16.0/24 -o eth0 -j MASQUERADE
iptables -A INPUT -i eth0 -p tcp --dport 1723 -j ACCEPT
iptables -A INPUT -i eth0 -p gre -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i ppp+ -o eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o ppp+ -j ACCEPT
 
Appendix.2 自訂log要記錄的資料
 vim /etc/ppp/ip-down.local
 以下為範例:
 (改完後記得還要chmod 把ip-down.local改成可執行 ex: chmod 777 /etc/ppp/ip-down.local)

#!/bin/bash

BASENAME=${0##*/}
INTERFACE=$1
DEVICE=$2
SPEED=$3
LOCALIP=$4
REMOTEIP=$5
IPPARAM=$6


echo "================================================" >> /var/log/pptpd.log
echo "log of clientIP: $6    username: $PEERNAME" >> /var/log/pptpd.log
echo "------------------------------------------------" >> /var/log/pptpd.log
echo "/etc/ppp/ip-down.local starts.." >> /var/log/pptpd.log
echo "time: `date -d today +%F,%T`" >> /var/log/pptpd.log
echo "interface: $1    device: $2" >> /var/log/pptpd.log
echo "assignIP: $5" >> /var/log/pptpd.log
echo "================================================" >> /var/log/pptpd.log
 
 
非常有幫助的資料:
在 Linux 安裝 VPN Server 教學 (pptpd on CentOS)  
PPTP协议的VPN服务器的搭建,包括pptpd的自动启动...  
 

2013年11月5日 星期二

什麼是HARQ; What is HARQ(Hybrid automatic repeat request)

全名是Hybrid automatic repeat request,混種的ARQ

其實就是FEC + ARQ


傳統的ARQ只在資料末添加一點redundant bits,作為"偵"錯碼(only for error-detection)
比如 cyclic redundancy check (CRC);  同位元檢查(parity bit)

然後FEC指的是添加在資料,並且可以"糾"錯的那些FEC code
比如 Reed-Solomon code (RS code); Hamming(7,4) code


HARQ就是data連同FEC code, parity bit 一起傳,如果parity bit告知內有錯誤,即用FEC code糾正錯誤,糾正失敗的話才採用ARQ的機制,因此ARQ在HARQ中可算是一備案


明顯的,用FEC code需要多傳比較多的bit,因此有代價

在channel quality很差的時候,HARQ比ARQ好;
在channel quality不錯的時候,原始的ARQ比較適合。就依現況做選擇


資料來源:
http://en.wikipedia.org/wiki/Hybrid_automatic_repeat_request



2013年8月13日 星期二

FFR(Fractional Frequency Reuse)

FFR(Fractional Frequency Reuse)
http://www.conniq.com/WiMAX/fractional-frequency-reuse.htm




Picture is copyed from the above URL
It can clearly describes what FFR is.
All rights belongs to the original author of the above URL.


.

2013年7月28日 星期日

HetNet / HSPA+ Multflow / SON(Self-Organizing Network) / MTC(M2M) / eICIC / UPCON


HetNet

 [3GPP] What is HetNet?
隨著PS domain service的使用人數漸增,如何可以讓這些使用無線上網服務的人有更佳的使用者經驗也就越來越重要,近期以來,主要的技術開發焦點可以分為兩種,一個是讓無線資料傳輸速度更快,一個是增加行動無線網路的容量.針對後者,其中很重要的一個技術是新的行動無線網路架構,即Heterogeneous Network (又稱為HetNet).
http://lucieninsight.blogspot.tw/2011/09/3gpp-what-is-hetnet.html
[摘自原文,詳見連結↑]

SON (Self-Organizing Network)

可以把它想成是網路自我管理的技術,當網路置入一個新的Pico cell時,它會主動和其它臨近的cell進行溝通自動將網路的資源管理再擬出一個最佳化結果出來.
[同樣摘自上連結↑]

詳細中文介紹可參考此連結
http://xdxdd.blogspot.tw/2012/11/lteself-organizing-networkson.html

HSPA+ Multiflow

諾基亞西門子( Nokia Siemens )與高通( Qualcomm )將在下星期登場的世界行動通訊大會(MWC)上,聯手推出新的 HSPA+ Multiflow 技術。這項強化的寬頻技術將可為現有的3G HSPA+ 數據通訊速度增加一倍,原理便是讓行動裝置能夠在與最近的基地台連線之外,還可同時與次近的基地台連線通訊。目前的行動通訊技術僅能讓行動裝置同時與單一基地台連線通訊。
http://goooqle-money.blogspot.tw/2012/02/ltehspa-multiflow.html
[完全摘自原文↑]

LTE Multiflow

 ??


MTC / M2M

機器對機器(Machine-to-machine, M2M)通訊實現了機器與機器之間的網際網路,它指的是在不透過或在有限的人機互動情況下,不同裝置之間能相互溝通進行資料交換。在第三代合作夥伴計畫(3GPP)標準中,亦稱此為機器類型通訊(Machine Type Communication, MTC)。當前M2M技術已廣泛使用在歐、美、日、韓等國家,主要應用在安全監測、機械業務、公共交通系統與工業自動化等領域。
http://www.2cm.com.tw/technologyshow_content.asp?sn=1011230014
[完全摘自原文首段↑]

eICIC

Enhanced Inter-Cell Interference Coordination (eICIC)

UPCON

※ UPCON is a Work Item on 3GPP
        - 570029 (UPCON) "User Plane Congestion management" [Rel-12]
※ UPCON (User Plane Congestion Management)

完全摘自 3GPP TSG SA WG1 #57 會議出國報告 by陳瓊璋,詳可見原文
http://std-share.itri.org.tw/Content/Files/Report/Files/3GPP_SA1_57%E6%9C%83%E8%AD%B0%E5%A0%B1%E5%91%8A.pdf

1.
SA1 新成立的R12 SI UPCON (User Plane Congestion Management)是本次會議討論的重點之一,目的在於探討因行動上網訊務量暴增造成的基地台壅塞,如何加以管制以改善使用者經驗(QoE, quality of experience)的相關需求與應用場景
2.
UPCON的基礎應用情境是:
當無線網路(RAN, Radio Access Network)端偵測到congestion時,核心網路(CN, Core Network)即啟動user plan congestion control,透過一些管理與管制機制,以改善上網訊務壅塞狀況並提升使用者QoE。
3.
本次會議通過UPCON的產出文件 TR 22.805 v0.2版框架(Skeleton),並同意通過有關RAN 壅塞控制(congestion control)將依下列三種分類來處理:
    用戶的付費等級 (the subscription of the user)
    應用的類型 (the type of application)
    訊務內容的類型 (the type of content)
4.
本次會議主要是討論所提出的UPCON可能應用情境(use cases),主要分為幾種討論議題進行:
    Basic Concepts
    User/subscriber-based Use Cases
    Application-based Use Case
    Non-real time Use Cases
    Other use cases
... 詳細可見原文

Minimization of Drive Test (MDT) in LTE-Advanced

http://zoyok.com/blog/minimization-drive-test-mdt-lte-advanced

這篇介紹了MDT的定義與由來,相當平易近人



附註:RRC = Radio Resource Control