ข่าว: ข่าวประกาศ

  • 28 กันยายน 2024, 15:59:30

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

แสดงกระทู้

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Messages - admin

หน้า: 1 ... 102 103 [104] 105 106 ... 115
1546
7. ตรวจสอบการทำงานของ Squid proxy

เมื่อทำการตรวจเช็คจากข้อ 1 ถึง 6 แล้ว ปรากฎว่า เกมส์บางเกมส์เล่นได้ แต่เวปเข้าไม่ได้ ให้ทำการตรวจสอบการทำงาน
ของ Squid proxy

root@cyren:~# iptables -F TPROXY -t nat
root@cyren:~#

เพื่อทำการ Disable Transparent Proxy

หากทำการ Disable Transparent Proxy แล้วปรากฎว่าเข้าเวปได้

แสดงว่า Squid Proxy Service มีปัญหา

ให้ทำการล้าง Squid Proxy และทำการรันขึ้นมาใหม่ ด้วยคำสั่ง

root@cyren:~# /etc/init.d/clearproxy.sh
Disable Transparent Proxy
 * Stopping Squid HTTP proxy squid
 *  Waiting...
 * ...
   ...done.
   ...done.
Remove Cache Files
 * Starting Squid HTTP proxy squid
 * Creating squid spool directory structure
2008/06/29 18:30:52| Creating Swap Directories
   ...done.
Enable Transparent Proxy
root@cyren:~#

ในขณะที่ทำการ Clear Cache Files นั้น จะยังสามารถเข้าเวปได้ตามปกติครับ

1547
6. ตรวจสอบการทำงานของ DNS เครื่อง Client

เมื่อตรวจสอบการทำงานของ DNS ที่ตัวเครื่อง Server เรียบร้อยแล้ว ให้ทำการตรวจสอบ DNS ที่เครื่องลูกข่ายด้วย

ด้วยคำสั่ง nslookup www.google.com
หรือชื่อเวปอื่น ๆ ที่ต้องการตรวจสอบ

C:\Documents and Settings\Administrator>nslookup www.google.com
Server:  cyren
Address:  192.168.200.1

Non-authoritative answer:
Name:    www.l.google.com
Addresses:  64.233.189.104, 64.233.189.99, 64.233.189.147
Aliases:  www.google.com


C:\Documents and Settings\Administrator>

ทำการทดสอบแบบเดียวกับ Server

แต่ถ้าไม่สามารถตอบค่าได้เช่น

C:\Documents and Settings\Administrator>nslookup www.maxnet.co.th
Server:  cyren
Address:  192.168.200.1

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Request to cyren timed-out

C:\Documents and Settings\Administrator>

แสดงว่า DNS Server ของตัว Server มีปัญหา ให้ลองทำการเปลี่ยน DNS ในข้อ 1 ดู เป็น DNS ของ ISP
ถ้าหากเปลี่ยนแล้วสามารถเข้าเวปได้ แสดงว่า DNS Service ของ Server มีปัญหา ให้ทำการตรวจสอบตามข้อ 5 ใหม่

หากตรวจสอบตามข้อ 5 แล้วทำงานถูกต้อง ให้ทำการ restart service DNS โดยใช้คำสั่ง

root@cyren:~# /etc/init.d/dnsmasq restart
Restarting DNS forwarder and DHCP server: dnsmasq.
root@cyren:~# /etc/init.d/nscd restart
Restarting Name Service Cache Daemon: nscd.
root@cyren:~#

แล้วทดสอบข้อ 6 ใหม่อีกครั้ง

1548
5. ตรวจสอบการทำงานของ DNS Server

DNS จะมีความสำคัญในการใช้งาน Internet มาก และปัญหาส่วนใหญ่จะมาจาก DNS มีปัญหา ให้ทำการตรวจสอบดังนี้

ใช้คำสั่ง nslookup www.google.com
หรือชื่อเวปอื่น ๆ ที่ต้องการตรวจสอบ

root@cyren:~# nslookup www.google.com
Server:         127.0.0.1
Address:        127.0.0.1#53

Non-authoritative answer:
www.google.com  canonical name = www.l.google.com.
Name:   www.l.google.com
Address: 64.233.189.104
Name:   www.l.google.com
Address: 64.233.189.99
Name:   www.l.google.com
Address: 64.233.189.147

root@cyren:~#

ถ้า DNS ทำงานปกติ จะตอบค่า หมายเลข IP ของชื่อเวปดังกล่าวออกมา

แต่ถ้าไม่สามารถตอบค่ามาได้ เช่น

root@cyren:~# nslookup www.maxnet.co.th
Server:         127.0.0.1
Address:        127.0.0.1#53

** server can't find www.maxnet.co.th: NXDOMAIN

root@cyren:~#

แสดงว่า DNS มีัปัญหาไม่สามารถ resolve IP ได้

ถ้ามีปัญหาไม่สามารถ resolve ได้ทุกชื่อ ให้ตรวจสอบค่า DNS ในไฟล์  /etc/resolv.conf
ถ้ามีปัญหาไม่สามารถ resolve ได้เฉพาะบางชื่อ ให้ลองทำการเปลี่ยน DNS ในไฟล์ /etc/resolv.conf

แล้วทำการทดสอบใหม่อีกครั้ง จนได้ค่า DNS ที่เหมาะสมที่สุด

ตัวอย่างไฟล์ resolv.conf สำหรับเน็ต TT&T

nameserver 127.0.0.1
nameserver 202.69.137.83
nameserver 202.69.137.84

เป็นต้น

1549
4. ตรวจสอบสัญญาณอินเตอร์เน็ตของแต่ละเส้น

เมื่อเช็คว่า ppp ครบตามจำนวนสายเน็ตที่มีอยู่ ขั้นตอนต่อไป ให้ทำการตรวจสอบสัญญาณอินเตอร์เน็ตของแต่ละเส้น ว่าปกติหรือไม่

โดยใช้คำสั่ง  ping -c 5 -I ppp101 203.144.244.1
ค่า ppp101 ให้เปลี่ยนเป็น ppp ที่ต้องการตามจำนวนเส้นที่ต้องการเช็ค

ทดสอบเส้น ppp101

root@cyren:~# ping -c 5 -I ppp101 203.144.244.1
PING 203.144.244.1 (203.144.244.1) from 61.7.167.170 ppp101: 56(84) bytes of data.
64 bytes from 203.144.244.1: icmp_seq=1 ttl=249 time=26.5 ms
64 bytes from 203.144.244.1: icmp_seq=2 ttl=249 time=24.8 ms
64 bytes from 203.144.244.1: icmp_seq=3 ttl=249 time=31.3 ms
64 bytes from 203.144.244.1: icmp_seq=4 ttl=249 time=25.9 ms
64 bytes from 203.144.244.1: icmp_seq=5 ttl=249 time=26.4 ms

--- 203.144.244.1 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4004ms
rtt min/avg/max/mdev = 24.809/27.003/31.319/2.245 ms
root@cyren:~#

ทดสอบเส้น ppp102

root@cyren:~# ping -c 5 -I ppp102 203.144.244.1
PING 203.144.244.1 (203.144.244.1) from 58.147.54.130 ppp102: 56(84) bytes of data.
64 bytes from 203.144.244.1: icmp_seq=1 ttl=245 time=49.4 ms
64 bytes from 203.144.244.1: icmp_seq=2 ttl=245 time=44.2 ms
64 bytes from 203.144.244.1: icmp_seq=3 ttl=245 time=60.5 ms
64 bytes from 203.144.244.1: icmp_seq=4 ttl=245 time=75.6 ms
64 bytes from 203.144.244.1: icmp_seq=5 ttl=245 time=43.2 ms

--- 203.144.244.1 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4009ms
rtt min/avg/max/mdev = 43.241/54.647/75.670/12.181 ms
root@cyren:~#

ถ้ามี timeout หรือ unreachable หรือค่าอื่น ๆ ให้ตรวจสอบกับ ISP ดูว่า user/pass มีปัญหาหรือไม่


1550
3. ตรวจสอบการเชื่อมต่อของ Internet Connection

จะต้องใช้โปรแกรม putty สามารถ download ได้จาก

http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe


ใช้ user/pass จากทาง Hadyai Internet กำหนดให้

เมื่อทำการ Login เรียบร้อย ให้ใช้คำสั่ง ifconfig เพื่อดู interface ppp ที่เชื่อมต่ออยู่


ตรวจดู ppp101-102 ตามลำดับ หากมีมากกว่า 2 เส้น ก็ตรวจดูตามลำดับจนครบ

หากไม่มี ppp101-102 หรือ มีจำนวนไม่ครบ ให้ตรวจสอบ Modem/Router ของเส้นที่ต่ออยู่

ลองทำการปิด / เปิด Modem/Router ตัวนั้น และตรวจสอบสาย LAN ที่เชื่อมต่อกับ Server

1551
2. ตรวจสอบการเชื่อมต่อระหว่าง Server และ Client

ในการต่อสายของ Server ที่ติดตั้งจากทาง Hadyai Internet นั้น จะเป็นดังนี้

กรณีที่ Server มี LAN Card Onboard ให้ต่อ สาย จาก LAN Card Onboard เข้า Switch ของร้าน
และ LAN Card ที่เป็น PCI จะเรียงลำดับจาก บนลงล่างตามลำดับ
LAN Card อันบนสุด จะเป็น eth1 ต่อกับ Modem/Router ตัวที่ 1 เส้นที่ 1 ชื่อ ppp101
LAN Card อันถัดมา จะเป็น eth2 ต่อกับ Modem/Router ตัวที่ 2 เส้นที่ 2 ชื่อ ppp102
...
จนครบจำนวน

กรณีที่ Server ไม่มี LAN Card Onboard
LAN Card ที่เป็น PCI จะเรียงลำดับจาก บนลงล่างตามลำดับ
LAN Card อันบนสุด จะเป็น eth0 ต่อกับ Switch ของทางร้าน
LAN Card อันถัดมา จะเป็น eth1 ต่อกับ Modem/Router ตัวที่ 1 เส้นที่ 1 ชื่อ ppp101
LAN Card อันถัดมา จะเป็น eth2 ต่อกับ Modem/Router ตัวที่ 2 เส้นที่ 2 ชื่อ ppp102
...
จนครบจำนวน

ทดสอบการเชื่อมต่อระหว่าง Server และ Client โดยการ ping 192.168.200.1 จากเครื่อง Client

C:\Documents and Settings\Administrator>ping 192.168.200.1

Pinging 192.168.200.1 with 32 bytes of data:

Reply from 192.168.200.1: bytes=32 time<1ms TTL=64
Reply from 192.168.200.1: bytes=32 time<1ms TTL=64
Reply from 192.168.200.1: bytes=32 time<1ms TTL=64
Reply from 192.168.200.1: bytes=32 time<1ms TTL=64

Ping statistics for 192.168.200.1:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 0ms, Maximum = 0ms, Average = 0ms

หากผลที่ได้เป็น Request time out ให้ตรวจสอบข้อ 1 และ ข้อ 2 ใหม่อีกครั้ง

C:\Documents and Settings\Administrator>ping 192.168.200.1

Pinging 192.168.200.1 with 32 bytes of data:

Request timed out.
Request timed out.
Request timed out.
Request timed out.

Ping statistics for 192.168.200.1:
    Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),

ให้ตรวจสอบสายที่เชื่อมต่อ ว่ามีการหลุดหรือหลวมหรือไม่

1552
หลาย ๆ ท่านอาจจะเจอปัญหา Server ทำงานผิดปกติ หรือไม่ตรงกับที่ต้องการ

วิธีการตรวจสอบการทำงานของ Server เบื้องต้น เพื่อหาสาเหตุว่าปัญหาเกิดจาก Service อะไร

1. ตรวจเช็คค่า IP / SUBNET / GATEWAY และ DNS ของเครื่องลูกข่าย


ถ้าเป็น Server ที่ติดตั้งจากทาง Hadyai Internet ให้ตั้งค่าดังนี้
เครื่องที่ 1
IP : 192.168.200.101
SUBNET : 255.255.255.0
GATEWAY : 192.168.200.1

DNS : 192.168.200.1

เครื่องถัดไป ก็ให้เปลี่ยนหมายเลข IP ไปตามลำดับ เช่น เครื่องที่ 2 IP 192.168.200.102 เป็นต้น

1553
คุยกับทีมวิจัย / Re: compile no-ip ขึ้น error 127 ครับ
« เมื่อ: 28 มิถุนายน 2008, 21:40:53 »
ุถ้าเป็น cc ให้โหลด cc-devel โดยใช้คำสั่ง apt-get install cc-devel


ถ้าเป็น ubuntu ให้โหลด build-essential โดยใช้คำสั่ง apt-get install build-essential


แล้วลอง compile ใหม่ดู

1554
ลองเช็ค config ตามนี้ดูครับ

acl SSL_ports port 443 # https
acl SSL_ports port 563 # snews
acl SSL_ports port 873 # rsync

acl CONNECT method CONNECT

http_access allow CONNECT SSL_ports

ลองดูครับ ว่ามีแบบนี้ไหม

1555
Software / ทดสอบประสิทธิภาพของ HDD ด้วย HD Tune Pro 3.00
« เมื่อ: 28 มิถุนายน 2008, 02:29:50 »
โปรแกรม HD Tune Pro 3.00

เป็นโปรแกรมที่ใช้ในการทดสอบประสิทธิภาพ (Performance) ของ HDD

เช่น

- ต้องการทดสอบการทำงานว่า HDD ทำงานปกติหรือไม่
- ต้องการทดสอบความเร็วในการอ่าน และ เขียน ของ HDD เพื่อใช้ในการตัดสินใจเลือก HDD
- ต้องการทดสอบอุณภูมิของตัว HDD และการระบายความร้อนของ Case ที่ใช้งานอยู่

เป็นต้น

จะเป็นตัวช่วยในการตัดสินใจเลือกซื้อ HDD มาทำ Server เช่น AOE Server, Proxy Server หรือ Database Server
ที่จำเป็นต้องใช้งานประสิทธิภาพของ HDD สูง

สามารถ download ตัวโปรแกรมได้จากเวป

http://www.hdtune.com/download.html

1556
ใช้ OS อะไรครับ แล้วก็ Squid Version ไหนครับ  มีไฟล์ squid.conf ที่ใช้อยู่ไหมครับ

จะได้ช่วยแก้ถูก

1557
เอา Link ของกระทรวง ICT ในเรื่องนี้มาฝากให้อ่านทำความเข้าใจกันก่อน

http://www.mict.go.th/home/819D38.html

พระราชบัญญัติว่าด้วยการกระทำผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ.๒๕๕๐

คำอธิบายพระราชบัญญัติ
เอกสารประกอบการสัมมนา
หลักเกณฑ์เกี่ยวกับคุณสมบัติของพนักงานเจ้าหน้าที่
กำหนดแบบบัตรประจำตัวพนักงานเจ้าหน้าที่
แต่งตั้งพนักงานเจ้าหน้าที่ ตามพระราชบัญญัติ
หลักเกณฑ์การเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ของผู้ให้บริการ


การเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ของผู้ให้บริการอินเตอร์เน็ตนั้น
เป็นส่วนหนึ่งของ พรบ ว่าด้วยการกระทำผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550

http://www.mict.go.th/home/download/46_1_Traffic%20Data.pdf

ซึ่งในการเก็บนั้นจะแบ่งออกเป็นแต่ละกลุ่ม ในแต่ละกลุ่มก็จะเก็บข้อมูลในส่วนที่ตนรับผิดชอบ

ในภาคผนวก จะแบ่งเป็น 4 กลุ่ม ตามข้อ 5 (1)

สำหรับร้านอินเตอร์เน็ต จะอยู่ในกลุ่ม ง

มีหน้าที่ในการเก็บรักษาข้อมูล 3 อย่าง
1. ข้อมูลที่สามารถระบุตัวบุคคล
2. เวลาของการเข้าใช้ และเลิกใช้บริการ
3. หมายเลขเครื่องที่ใช้ IP Address (Internet Protocol Address)

จริงแล้วความสามารถของโปรแกรมควบคุมร้านเน็ต จะมีความสามารถเหล่านี้อยู่แล้ว
เพียงแต่ว่าจะต้องระบุชื่อ หรือ หมายเลขบัตร หรือรายละเอียดที่สามารถระบุตัวตนได้ลงไปใน คูปอง เวลาจำหน่าย
หรือให้ลูกค้าสมัครเป็นสมาชิกถาวร แล้วใช้วิธีเติมชั่วโมงผ่านคูปอง ก็แล้วแต่ความสะดวกของทางร้าน
ส่วนหมายเลขเครื่อง และ IP ก็ทำการ Fixed แบบ Static และก็ Set สิทธิ์ไม่ให้ลูกค้าสามารถแก้ได้
และจะต้องจัดเก็บให้สามารถตรวจสอบย้อนหลังได้ไม่น้อยกว่า 90 วัน
เพียงแค่นี้ ร้านเน็ตก็ได้ทำตามหน้าที่ที่ต้องรับผิดชอบแล้วครับ
ไม่จำเป็นต้องไปซื้อระบบอะไรแพง ๆ อย่างที่กลัว ๆ กัน
ถ้าร้านเน็ตที่ไหน ยังสงสัยในเรื่องของตัวโปรแกรม ก็สามารถสอบถามคุณ PoR ได้ครับ

แต่่สำหรับสำนักงาน หน่วยงานราชการ หรือผู้ใ้ห้บริการอินเตอร์เน็ตในหอพัก อพาร์ตเม้นต์ จะอยู่ในกลุ่ม ข
ซึ่งค่อนข้างจะเยอะกว่าของร้านอินเตอร์เน็ต

ทางหาดใหญ่ อินเตอร์เน็ต ก็มีระบบตัว EBG ซึ่งใช้ความสามารถของ RADIUS ที่ได้มาตรฐาน ตามพรบ ในการเก็บบันทึก
และยังมีระบบใหม่ ที่กำลังพัฒนาอยู่ ก็คือตัว VoIP Gateway ซึ่งจะทำหน้าที่ในการเก็บบันทึก Logfile ในการใช้งาน
โทรศัพท์ภายใน รวมถึงการโทรเข้า-ออก ผ่านหมายเลขของสำนักงาน พร้อมทั้งลดค่าใช้จ่ายในการโทร ผ่าน VoIP

ส่วนระบบ mail ระบบ web รวมถึง webboard ก็มีโปรแกรมสำเร็จรูปแบบ opensource ที่สามารถบันทึก logfile ตามมาตรฐานได้


1558
ไฟล์ squid.conf ของคุณ PoR จะเป็น Squid Cache: Version 2.6.STABLE14

ส่วนใน ClarkConnect นั้นจะเป็น Squid Cache: Version 2.5.STABLE14

ใน config ของ 2.5 และ 2.6 จะมีจุดแตกต่างกัน บางส่วน

เช่น คำสั่ง

no_cache จะใช้ใน version 2.5
cache จะใช้ใน version 2.6

เช่น

no_cache deny QUERY ใน version 2.5 จะมีความหมายเหมือนกับ cache deny QUERY ใน version 2.6

เป็นต้น

ส่วนเรื่องการเรียงลำดับของ Config จะมีผล
โดยจะยึดบรรทัดบนเป็นหลัก

โดยเฉพาะตรง access list control หรือ acl จะต้องเรียงลำดับให้ดี

เช่น

http_access deny blockweb
http_access allow localhost
http_access allow our_networks
http_access deny all

การทำงานก็จะเรียงลำดับจากบนลงล่าง

ถ้าเปลี่ยนเป็น

http_access deny all
http_access deny blockweb
http_access allow localhost
http_access allow our_networks

เอา http_access deny all ขึ้นก่อน
ก็จะทำให้ไม่สามารถเข้าเวปใด ๆ ได้เลย

หรือถ้าเปลี่ยน

http_access allow our_networks
http_access deny blockweb
http_access deny all

เอา blockweb มาไว้ล่าง allow our_networks ก็จะทำให้ไม่สามารถ blockweb ได้

เป็นต้น

1559
Linux Server System / Re: วิธีติดตั้ง Asterisk GUI
« เมื่อ: 23 มิถุนายน 2008, 03:52:50 »
ตัวอย่าง การตั้งค่า TOT netcall สำหรับใช้งานบน Asterisk IP PBX

Username =  0681xxxxxx
Password = password

ขอขอบคุณ คุณ jane จาก AsteriskClub.com (http://www.asteriskclub.com)

===========================

sip.conf
register=>0681xxxxxx:password@203.113.125.82/0681xxxxxx

[0681xxxxxx]
username=0681xxxxxx
type=friend
fromuser=0681xxxxxx
realm=10.10.2.20
secret=password
host=203.113.125.82
outboundproxy=203.113.125.82
fromdomain=203.113.125.82
insecure=very
canreinvite=no
dtmfmode=rfc2833
call-limit=1
allow=g729
allow=alaw
allow=ulaw
nat=no

1560
สิ่งที่ต้องเช็ค ตามลำดับนะครับ

ก่อนอื่นเลย เช็ค ip/subnet/gateway และ dns ของเครื่องลูก

ต่อไปก็ทำการเช็คการเชื่อมต่อระหว่างเครื่องลูกกับเครื่องแม่ว่าปกติไหม

โดยทำการ ping ไปที่ ip ของเครื่องแม่ ปิงสัก 100 ครั้งดูว่า มี loss หรือมี error อะไรบ้างไหม

ต่อไปก็ทำการปิง dns ของ isp ที่เราได้รับมา จากเครื่องลูก ว่าปิงได้ไหม

หลังจากนั้น ก็ทำการทดสอบการทำงานของ DNS ว่าสามารถ resolve IP ได้หรือไม่

โดยใช้คำสั่ง nslookup แล้วตามด้วยชื่อเวป  เช่น   nslookup www.google.com

ดูว่ามีการตอบสนอง IP กลับมาหรือไม่

ถ้าที่กล่าวมาทำงานถูกต้องปกติหมด แต่ยังออกเน็ตไม่ได้ ให้ทำการ ปิด Transparent mode ของ Proxy

แล้วลองเข้าเวปดู 

ถ้ายังเข้าไม่ได้ ให้กำหนด Proxy ใน IE เป็น IP ของ Server และ Port 3128 แล้วลองเข้าเวปดูอีกครั้ง

ถ้ายังไม่ได้อีก

ก็ให้ทำการทดสอบที่ Server ว่า DNS ทำงานปกติไหม

ลองดูครับ

หน้า: 1 ... 102 103 [104] 105 106 ... 115