Ремонт HP Pavilion dv7 — белый экран

Заметил недавно появление белого экрана в момент работы на ноутбуке HP Pavilion dv7.
При переключении на внешний монитор и обратно комбинацией с клавишей Fn изображение отображалось нормально, но через время проблема появлялась снова.

Основной причиной такого явления скорее всего является поврежденный либо плохой контакт на шлейфе идущего к дисплею.
В моем случае его отключение/подключение не решило проблему, пришлось заказать его на Aliexpress, стоит он там не дорого.
Под батареей написано полное название модели ноутбука под которую и нужно заказывать шлейф.

После замены шлейфа проблема решилась.

Обновление прошивки маршрутизатора Asus RT-N10E

Опишу ниже процедуру обновление прошивки маршрутизатора Asus RT-N10E.

Читать далее «Обновление прошивки маршрутизатора Asus RT-N10E»

Руководство «Основные команды настройки BDCOM P3310B»

Формат: PDF
Размер: ~ 2 Мб
Язык: Английский
Скачать руководство «Основные команды настройки BDCOM P3310B»
https://files.ixnfo.com/Manuals/BDCOM/P3310/BDCOM_P3310B_Basic_Configuration_Commands.pdf

Формат: PDF
Размер: ~ 1 Мб
Язык: Русский
Скачать краткое руководство по настройке BDCOM P3310B
https://files.ixnfo.com/Manuals/BDCOM/P3310/Manual_P3310_Rus_22022013.pdf

Смотрите также мою статью — Настройка BDCOM P3310B-2AC EPON

Резервное копирование конфигурации TP-Link коммутаторов

Набросал скрипт для резервного копирования конфигурации TP-Link коммутаторов.
Скрипт выполняется на Linux где запущен TFTP сервер, он подключается по telnet к коммутатору и специальной командой конфигурация отправляется на указанный TFTP, по закрытию telnet соединения, файл перемещается в нужную директорию, а также последняя команда удаляет файлы которым больше 30 дней, так как больше их хранить мне не нужно.
Также можно ежемесячно делать например копию всех файлов в облако.
Как видно, перед вводом пароля в скрипте ставить паузу нельзя.

#!/bin/bash
{
echo "ПАРОЛЬ";
echo "enable";
echo "ПАРОЛЬ";
echo "copy startup-config tftp ip-address 192.168.0.5 filename tplink";
sleep 2;
echo "exit";
sleep 1;
echo "exit";
} | telnet 192.168.0.110

mv /srv/tftp/tplink.cfg /backups/devices/tplink/`date +%Y-%m-%d`_tplink.cfg
find /backups/devices/tplink/ -type f -mtime +30 -exec rm {} \;

Блокировка социальных сетей на Cisco

На тесте использую коммутатор Cisco Catalyst 6509-E.
Допустим нам необходимо заблокировать доступ пользователям к определенному сайту, узлу сети, или например социальной сети ВКонтакте.

Сначала узнаем диапазон IP адресов на которых находится сайт, например поищем VKontakte на bgp.he.net, вот к примеру список подсетей для одной из AS принадлежащей ВКонтакте «http://bgp.he.net/AS47541#_prefixes».

И создадим расширенный ACL например с именем BLOCKSOCIAL:

ip access-list extended BLOCKSOCIAL
deny ip any 87.240.128.0 0.0.63.255
deny ip any 93.186.224.0 0.0.7.255
deny ip any 93.186.232.0 0.0.7.255
deny ip any 95.142.192.0 0.0.15.255
deny ip any 95.213.0.0 0.0.63.255
deny ip any 185.29.130.0 0.0.0.255
deny ip any 185.32.248.0 0.0.3.255
permit ip any any
exit

В правиле выше указано что нужно блокировать трафик к указанным сетям идущий от всех (any) источников.
Можно в качестве источника указать определенную сеть или например одному адресу запретить доступ к другому адресу:

deny ip host 192.168.5.1 host 192.168.11.54

Строчка permit ip any any должна быть обязательно именно в конце.

Вместо маски подсети нужно указывать Wildcard, например для маски /24 указывать 0.0.0.255, для /22 — 0.0.3.255 и т.д., можно посмотреть и посчитать на любом IP калькуляторе.
/17 — 0.0.127.255
/18 — 0.0.63.255
/19 — 0.0.31.255
/20 — 0.0.15.255
/21 — 0.0.7.255
/22 — 0.0.3.255
/23 — 0.0.1.255
/24 — 0.0.0.255

Если нужно блокировать еще какие-то сайты, то допишем адреса в этот же ACL, так как применить к интерфейсу ACL можно только один.

Применим созданный ACL на порт смотрящий в сторону клиентов:

interface GigabitEthernet1/1
ip access-group BLOCKSOCIAL in

Либо, чтоб меньше писать только к порту сервера смотрящего в интернет, если такой есть:

interface TenGigabitEthernet3/2
ip access-group BLOCKSOCIAL in

Отменить ACL интерфейсу можно так:

no ip access-group BLOCKSOCIAL in

Удалить ACL так:

no ip access-list extended BLOCKSOCIAL

Если блокировать сайты на порту от сервера до клиентов, то в ACL правиле поменяем адреса местами:

ip access-list extended BLOCKSOCIAL
deny ip 87.240.128.0 0.0.63.255 any
deny ip 93.186.224.0 0.0.7.255 any
deny ip 93.186.232.0 0.0.7.255 any
deny ip 95.142.192.0 0.0.15.255 any
deny ip 95.213.0.0 0.0.63.255 any
deny ip 185.29.130.0 0.0.0.255 any
deny ip 185.32.248.0 0.0.3.255 any
deny ip host 192.168.5.1 any
permit ip any any
exit

Смотрите также мои статьи:
Блокировка социальных сетей используя iptables
Запрет социальных сетей на маршрутизаторах Mikrotik

Настройка MikroTik пополам как роутер и свич

Приведу пример настройки MikroTik как два разных устройства, коммутатор(свич) и маршрутизатор(роутер).
Порты 1-5 и sfp1 будут работать как свич, в качестве роутера будут порты: LAN 6-9 и wlan1, WAN — 10.

Читать далее «Настройка MikroTik пополам как роутер и свич»

Обновление прошивки ресивера GI Matrix Lite

Есть несколько вариантов обновления прошивки GI Matrix Lite:
1) Используя USB флешку
2) С компьютера через порт RS-232
3) С Master ресивера на Slave ресивер через порты RS-232
4) Через интернет
5) Со спутника

На тесте приведу пример обновления прошивки используя USB флешку.

Первым делом сделаем резервную копию прошивки подключив флешку к ресиверу и выбрав MENU — Система — Сохранить на USB — ОК
А также сохраним ключи MENU — Условный доступ — СА настройка — Редактировать ключи — нажать зеленую кнопку, после этого на флешке появится файл mcaskey.bin.

И так:

1) Скачаем с интернета последнюю прошивку или например отсюда https://files.ixnfo.com/Firmware/GI_Matrix_lite/ALI3612_0E060B00_galaxy_140_combo_official_synaps_1CA_0CI_1.5.69.rar

2) Распакуем файл прошивки из архива если она в нем и скопируем на флешку, после этого подключим флешку к ресиверу.

3) Откроем MENU — Система — Обновить через USB, выберем файл прошивки, выберем тип обновления, потом Старт и ОК.

По окончанию ресивер самостоятельно перезагрузится.
В момент обновления категорически нельзя выключать питание ресивера или отключать флешку.