Flapping port Switch B3 Unsri

Agustus 14, 2019 Tinggalkan komentar

Aug 14 04:04:58.651: %SW_MATM-4-MACFLAP_NOTIF: Host 5c93.a2f9.87fd in vlan 92 is flapping between port Gi1/0/8 and port Gi1/0/9

Kategori:tanpa-kategori

Perpindahan VLAN TRUNKING ROUTER KPA UNSRI

Agustus 14, 2019 Tinggalkan komentar

Perpindahan vlan trunking router KPA Unsri ke vlan trungking switch distribusi.

Kategori:tanpa-kategori

Perbaikan boot folder server CDC, ADAAN dan KIMEROGAN

Agustus 13, 2019 Tinggalkan komentar

Device Mountpoint Size Used Free Usage %
keramasan.unsri.ac.id /boot 471MB 447MB 24MB
5%95%
adaan.unsri.ac.id / 60.3GB 57.1GB 3.21GB
5%95%
cdc.unsri.ac.id /boot 471MB 421MB 50.1MB
11%89%
kimerogan.unsri.ac.id /boot 471MB 407MB 64.4MB
14%86%

Kategori:tanpa-kategori

Check Ethernet Card Ubuntu OS

Karena harddisknya di pindah ke server lain, ethernet cardnya tidak ke detek di config /etc/network/interface

silahkan ketik perintah

lspci | grep -i net

pastikan network card sudah terdetek pada OSnya

silahkan ketik perintah

sudo ls /sys/class/net

apakah ada perubahan nama network card yang biasa  eth0 atau eth1 menjadi yang lain seperti eth2 dan eth3 dst..

selanjutnya silahkan rubah pada config /etc/network/interface

Reboot kembali server

Kategori:linux, ubuntu Tag:

Membatasi Bandwidth Protokol GRE

April 13, 2014 Tinggalkan komentar

 

gre-tunnel

“PPTP ini digunakan untuk jaringan yang sudah melewati multihop router (Routed Network). Jika anda ingin menggunakan PPTP pastikan di Router anda tidak ada rule yang melakukan blocking terhadap protocol TCP 1723 dan IP Protocol 47/GRE karena service PPTP menggunakan protocol tersebut.”

Dengan informasi diatas kita bisa membatasi bandwidth dengan memamfaatkan mangle dan menadai protokol tersebut.

Baiklah kita langsung ke konfigurasinya, konek ke router yang akan kita batasi protokol GREnya.

Tandai koneksi protokol GRE

[admin@router] >ip firewall mangle print
Flags: X – disabled, I – invalid, D – dynamic
0   chain=prerouting action=mark-connection new-connection-mark=gre passthrough=yes protocol=gre

1   chain=prerouting action=mark-packet new-packet-mark=conn-gre passthrough=no connection-mark=gre

Buat Queue Tree

[admin@router] > queue tree print
Flags: X – disabled, I – invalid
0 ;;; SEMENTARA-JANGAN-DIHAPUS-SAMPAI-SELESAI-VICON-UJIAN-NASIONAL
name=”P2P-GRE” parent=global packet-mark=conn-gre limit-at=0 queue=default-small priority=8 max-limit=4M burst-limit=0 burst-threshold=0 burst-time=0s

Sekarang kita lihat apakah protokol GRE sudah terlimit oleh Queue Tree.

queue-gre

Interface Bonding (LACP) antara MikroTik dengan Cisco Catalyst 2960

Maret 26, 2014 Tinggalkan komentar

Interface Bonding (LACP) antara MikroTik dengan Cisco Catalyst 2960

Kategori:tanpa-kategori

Vsftpd no running

Ada server yg saya kelola service vsftp servernya nggak mau running, kalau dilihat pada running proses port 21 yg merupakan port default ftp sudah dipakai.

nah kok ada yg make, dari sini wajar kalau di vsftpnya nggak mau running wong port 21 yg mau dia pake sudah dipake duluan oleh service lain.

perlu dicari siapa yg menggunkan port tersebut

kita perlu mencari siapa yang menggunakan port tersebut dengan menggunakan perintah

#netstat -tpan

Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN 2765/mysqld
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 2263/portmap
tcp 0 0 0.0.0.0:10000 0.0.0.0:* LISTEN 2978/perl
tcp 0 0 103.241.x.xx:80 180.250.193.161:52768 SYN_RECV –
tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN 13801/xinetd
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 2626/sshd

oh rupanya port tersebut digunakan oleh si xinetd, xinetd merupakan service untuk menjalankan beberapa service default aplikasi.

ok bagaimana kita menonaktifkan service tersebut agar tidak usah di service daemon oleh si xinetd

lakukan perintah sebagai berikut

#vim /etc/xinetd.d/vsftpd

perintah tersebut untuk mengedit vsftpd service yg dijalankan oleh daemon xinetd

isi file tersebut sebagai berikut

# default: on
# description:
# The vsftpd FTP server serves FTP connections. It uses
# normal, unencrypted usernames and passwords for authentication.
# vsftpd is designed to be secure.
service ftp
{
socket_type = stream
wait = no
user = root
server = /usr/local/sbin/vsftpd
# server_args =
# log_on_success += DURATION USERID
# log_on_failure += USERID
nice = 10
disable = no
}

pada script di situ ada untuk mendisablekan agar service vsftpd tidak lagi dijalankan oleh xinetd

kita tinggal rubah disable = no menjadi disable = yes

simpan dan restart kembali service vsftpd servernya

#service vsftpd restart

silahkan lihat kembali apakah service sudah sesuai dijalankan oleh vsftpd server.

#netstat -tpan

Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN 2765/mysqld
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 2263/portmap
tcp 0 0 0.0.0.0:10000 0.0.0.0:* LISTEN 2978/perl
tcp 0 0 103.241.x.xx:80 114.79.13.93:48055 SYN_RECV –
tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN 13844/vsftpd
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 2626/sshd

OK, service sudah dijalankan oleh service vsftpdnya