Svařování optických vláken jako služba.

Optické sítě, svařování optických vláken


Svařováním optických vláken představuje dnes nejběžnější způsob spojování optické trasy, jedna se o poměrně složitou a zejména přesnou operaci prováděnou speciálním zařízením, tzv. optickou svářečkou (fusion splicer).

Tavné svařování řadíme do kategorie permanentního spojení pomocí technologie elektrického oblouku, jde o nejkvalitnější spoje z hlediska velmi nízkého útlumu v přenosové optické trase.

Nabízíme Vám svařování optických vláken

  • budování, servis, údržba optických sítí
  • svařování optických vláken (kabelů)
  • kompletní příprava, svaření, uložení vláken
  • svařování multimode (MM), mnohavidová vlákna
  • svařování singlemode (SM), jednovidová vlákna
  • svařování v terénu (až 200 sváru na baterii), svařování z plošiny
  • množstevní slevy při vaření vetšího množství vláken
  • disponujeme moderní svářečkou INNO
  • průměrný vložný útlum sváru 0.02 dB
  • instalační materiál pigtaily, spojky, optické i metal. rozvaděče

Operace při svařování

  1. Rozebrání optického kabelu, příprava, “stripování” ochrany
  2. Zalomení vláken a jejich důkladné očištění
  3. Založení vláken do optické svářečky
  4. Proces sváření
  5. Kontrola sváru, změření útlumu
  6. Ochrana sváru a zapečení
  7. Uložení vlákna

Chcete svařovat ? Kontaktujte nás.

Technické konzultace, implementace, nacenění řešení.
Kontaktní e-mail:  podpora@mojeservery.cz
Kontaktní telefon: +420 725 714 669

fusion-splicer-innoview-0-2016 fusion-splicer-innoview-1-2016 fusion-splicer-innoview-2-2016 fusion-splicer-innoview-4-2016 fusion-splicer-innoview-5-2016 fusion-splicer-innoview-6-2016

Linux mini-howto: Let’s Encrypt snadno s ACME.sh

Linux mini-howto?
Krátce o nástrojích ze života sysadmina.

Let’s Encrypt a ACME.sh


Let’s Encrypt je “nová raketově rostoucí” certifikační autorita nabízející zdarma HTTPS (resp. obecně lze podepsat např. SMTP/IMAP,…), v současné době zatím není Let’s Encrypt kořenová certifikační autorita, proto jsou mezilehlé certifikáty podepsané autoritou IdenTrust (DST Root CA X3), tak jak je popsáno v “Chain of Trust“, na tomto kroku se pracuje, ale nebude to hned, navíc chvíli potrvá než se kořenové certifikáty rozdistribuují do prohlížečů, zařízení, atd.

Velká myšlenka výzvy Let’s Encrypt (“pojďme šifrovat”) je zlepšení situace internetové bezpečnost a masivní přechod na šifrované komunikační kanály, s tímto cílem je poskytována zcela zdarma pro každého kdo vlastní doménu, je plně automatizována (klient nasazený na Vašem serveru komunikuje s infrastrukturou Let’s Encrypt za účelem získání/prodloužení/revokování certifikátu), transparetní a otevřenáhttps://letsencrypt.org/about/Let's Encrypt obsluhované cert.

Let’s Encrypt obsluhované cert.

 

"Chain of Trust", řetězec důvěry Let's Encrypt
“Chain of Trust”, řetězec důvěry Let’s Encrypt

ACME a ACME.sh

ACME (Automatic Certificate Management Environment) je v jednoduchosti řečeno protokol pro komunikaci s infrastrukturou Let’s Encrypt, pro manipulaci s certifikáty je nutné použít na své straně klienta, který korektně implementuje právě protokol ACME.

Certifikáty pro každého ?

Jedním z klíčových požadavků pro vystavení certifikátu je ověření identity žadatele, předpoklad je, že pokud žádám o certifikát pro doménu mojedomena.cz, tak jsem schopen ji kontrolovat, nejčastější kontrola je pomocí techniky webroot , do speciálního adresáře (/.well-known/) je umístěna výzva/žádost, pro výzvu si na www.mojedomena.cz/.well-known si sáhne robot Let’s Encrypt a pokud je vše v pořádku realizuje akci (např. vystavení certifikátu), tímto mechanismem dokazuji, že jsem schopen kontrolovat svoji doménu, tedy nejsem např. schopen udělat (za normálních okolností) tento trik s cizí doménou a tím si nechat vystavit certifikát např. pro seznam.cz.

Toto nejčastější postup ověření identity žadatele, nikoliv však jediný, další možnost je DNS mode, který funguje velmi podobně, z principu je patrné, že vše je vymyšleno tak, aby bylo možné masivně a hlavně zcela automatizovaně nasazovat certifikáty, což je cílem, protože vlastní certifikáty mají platnost pouze 90 dní, takže automatická “recyklace” je v nasazení nutnost.

ACME.sh

Existuje oficiální ACME klient Let's Encrypt certbot.

Certbot je napsán v jazyce Python, který toho umí opravdu hodně, ale zároveň jde o poměrně velký kus software se spoustou závislostí, který si na serveru “builduje” vlastní prostředí pro Python, v některých případech, ale toto nechcete a třeba ani nemůžete použít (např. menší servery, embedded,…) v tomto případě sáhněte po scriptu ACME.sh.

ACME.shhttps://github.com/Neilpang/acme.sh

ACME.sh je malý shell script (unix shell) implementující plně protokol ACME, jednoduchý, snadný na použití i instalaci, kompatibilní s bash, nevyžaduje root práva.

ACME.sh a podporované ověření identity:

  • web root
  • standalone
  • DNS

Standalone mode je velmi zajímavý pro servery, kdy nemáte spuštěn www server (Apache/Nginx/…), tedy např. FTP/SMTP servery, acme.sh Vám na dobu nezbytně nutnou emuluje chování web serveru na portu 80 nástrojem netcat (nc), zde již přirozeně je nutné mít práva root.

Instalace a použití je velmi snadné a přímočaré, viz oficiální stránky projektu, dokonce je možné skrze Cygwin provozovat ACME.sh i na Windows.

https://github.com/Neilpang/acme.sh
https://github.com/Neilpang/acme.sh/wiki

Tak pojďme šifrovat, Let’s Encrypt ! 


Chcete pomoci s nasazením HTTPS na Vaše servery ?

MOJEservery.cz
Technické konzultace, implementace, kontaktujte nás.
Kontaktní e-mail:  podpora@mojeservery.cz
Kontaktní telefon: +420 725 714 669

Realizováno! Optimalizace Magento hosting serveru.

Optimalizace Magento hosting serveru


Systém Magento je jedna z nejlepších opensource platforem pro elektronické obchodování (e-commerce), postavená nad jazykem PHPZend Frameworkem a tradičním relačním enginem MySQL/MariaDB, dle průzkumu v roce 2015 z třiceti nejpoužívanějších e-commerce platforem si drží market share 30%.

Pro česko-rakouskou společnost Glumnik eCommerce jsme provedli optimalizace Linux serveru pro provoz Magento hostingu, kde v současné době běží více než dvacet samostatných malých a středních instancí této e-commerce platformy, server kolaboval pod náporem uživatelů, distribuci newsletterů, přestával zcela reagovat a obsluha byla nucena udělat tvrdý restart, toto nepříjemné chování se podařilo zcela odstranit a optimalizovat průběh zátěže.

Optimalizace server pro Magento

  • Optimalizace MySQL databáze
  • Optimalizace www serveru Apache
  • Optimalizace PHP
  • Optimalizace Varnish reverzní proxy
  • Optimalizace systému Linux
Ilustrace 1: Průměrná zátěže serveru
Ilustrace 1: Průměrná zátěže serveru

Děkujeme za příležitost a těšíme se na další spolupráci.

MOJEservery.cz

Realizováno! VoIP ústředna Hotel Richard Mariánské Lázně

VoIP ústředna Hotel Richard


Pro zákazníka hotel Richard Mariánské Lázně jsou provedli kompletní migraci hotelové prostředí směrem k technologii levného volání VoIP, předem plánovaná akce byla realizována během pouhých 48 hodin za plného provozu a souhrnný výpadek hovorů při migraci byl maximálně 15 minut, práce pod tlakem je pro nás není problém.

Technologie VoIP (Voice-over-IP) není "žadná startrek" novinka z budoucnosti, přejděte na VoIP, je to snadné.
Pomůžeme Vám, zkušenosti a řešení pro malé i velké.
www.mojeservery.cz/kontakt/

Realizace VoIP a technologie hotel Richard

Součástí řešení bylo vybudování kompletní oddělené infrastruktury pro VoIP datový provoz a jeho prioritizace na aktivních prvcích sítě , osazeno bylo více než 70ks moderních VoIP telefonů, instalace, konfigurace a zabezpečení nové VoIP ústředny, vyřešení hotelové tarifikace pro ubytováné klienty a napojení tarifikačního automatu na hotelový systém Agnis, vyřešení služby fax2email, tedy přijatý fax je následně jako příloha vložen do emailu odeslán, pro potřeby recepce byla zřízena volací fronta příchozích hovorů a spousta dalších menších či větších úprav, které jsou možné právě díky nástroji VoIP.

Napájení VoIP telefonů čistě pro zázemí hotelu bylo realizováno formou standartu PoE 802.3af, jištěného z UPS, aktivních prvky (switche) od společnost D-Link.

voip-richard-yealink-sip-t19
Ukázka VoIP telefonu hotelové pokoje.

 

voip-richard-yealink-sip-t27
Ukázka VoIP telefonu pro hotelový personál (recepce, sales, kuchyň, …)

 

Děkuje za příležitost. MOJEservery.cz