<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/wordpress-mu-1.0" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>อดิศร ขาวสังข์</title>
	<link>http://catadmin.cattelecom.com/km/blog/adisornk</link>
	<description>IT Knowledge Sharing</description>
	<pubDate>Sun, 10 Jan 2010 05:14:42 +0000</pubDate>
	<generator>http://wordpress.org/?v=wordpress-mu-1.0</generator>
	<language>en</language>
			<item>
		<title>การใช้งาน Endian Firewall Community 2.3 : ตอน การเซ็ตอัพเครือข่าย</title>
		<link>http://catadmin.cattelecom.com/km/blog/adisornk/2010/01/10/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%83%e0%b8%8a%e0%b9%89%e0%b8%87%e0%b8%b2%e0%b8%99-endian-firewall-community-23-%e0%b8%95%e0%b8%ad%e0%b8%99-%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%80%e0%b8%8b%e0%b9%87%e0%b8/</link>
		<comments>http://catadmin.cattelecom.com/km/blog/adisornk/2010/01/10/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%83%e0%b8%8a%e0%b9%89%e0%b8%87%e0%b8%b2%e0%b8%99-endian-firewall-community-23-%e0%b8%95%e0%b8%ad%e0%b8%99-%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%80%e0%b8%8b%e0%b9%87%e0%b8/#comments</comments>
		<pubDate>Sun, 10 Jan 2010 05:04:13 +0000</pubDate>
		<dc:creator>อดิศร ขาวสังข์</dc:creator>
		
		<category>Uncategorized</category>

		<guid isPermaLink="false">http://catadmin.cattelecom.com/km/blog/adisornk/2010/01/10/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%83%e0%b8%8a%e0%b9%89%e0%b8%87%e0%b8%b2%e0%b8%99-endian-firewall-community-23-%e0%b8%95%e0%b8%ad%e0%b8%99-%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%80%e0%b8%8b%e0%b9%87%e0</guid>
		<description><![CDATA[Endian Firewall Community เป็น linux security distribution ที่มีฟังก์ชันของระบบการจัดการความปลอดภัยทางเครือข่ายแบบรวม (UTM : Unified Threat Management)  เป็นซอฟต์แวร์ที่ได้ออกแบบมาเพื่อให้จัดการและใช้งานได้ง่าย  โดยมีคุณสมบัติที่ประกอบด้วย Stateful Packet Inspection (SPI) Firewall แอพพลิเคชันพร๊อกซี่สำหรับ HTTP,FTP, POP3,SMTP และ DNS  เครื่องมือในการกลั่นกรองเว็บรวมถึง VPN แบบ OpenVPN และ IPSec  โดยข้อดีหลักของ Endian Firewall Community คือเป็น Open Source ที่สามารถประยุกต์ใช้งานกับเครือของเราได้ฟรี
ความสามารถที่ทางเว็บไซต์ของ EFW (http://www.efw.it) แจ้งไว้มีดังนี้·       
การสำรองข้อมูล
สามารถบันทึกและกู้คืนผ่าน USB device   สามารถตั้งเวลาให้มีการสำรองข้อมูลแบบอัตโนมัติและส่งข้อมูลการสำรองที่ผ่านการเข้ารหัสแล้วผ่านทางอีเมล์·       
Dashboard
หน้าเพจหลักจะถูกแทนที่ด้วย dashboard ซึ่งเป็นสถิติเกี่ยวกับระบบและบริการต่างๆ อันเป็นกราฟแบบ live-graphs สำหรับทราฟฟิกขาเข้าและขาออก·       
ระบบแจ้งเตือนทางอีเมล์
เป็นการส่งอีเมล์โดยอัตโนมัติตามที่ได้กำหนด  เมี่อมีเหตุการณ์ต่างๆ เกิดขึ้น·       [...]]]></description>
			<content:encoded><![CDATA[<p><span>Endian Firewall Community <span>เป็น </span></span><span>linux security distribution</span><span> </span><span>ที่มีฟังก์ชันของระบบการจัดการความปลอดภัยทางเครือข่ายแบบรวม </span><span>(UTM : Unified Threat Management) <span> </span><span>เป็นซอฟต์แวร์ที่ได้ออกแบบมาเพื่อให้จัดการและใช้งานได้ง่าย<span>  </span>โดยมีคุณสมบัติที่ประกอบด้วย </span>Stateful Packet Inspection (SPI) Firewall <span>แอพพลิเคชันพร๊อกซี่สำหรับ </span>HTTP,FTP, POP3,SMTP <span>และ </span>DNS<span>  </span><span>เครื่องมือในการกลั่นกรองเว็บรวมถึง </span>VPN <span>แบบ </span>OpenVPN <span>และ </span>IPSec<span>  </span><span>โดยข้อดีหลักของ </span>Endian Firewall Community <span>คือเป็น </span>Open Source <span>ที่สามารถประยุกต์ใช้งานกับเครือของเราได้ฟรี</span></span></p>
<p><span><span></span></span><strong><span>ความสามารถที่ทางเว็บไซต์ของ </span></strong><strong><span>EFW (http://www.efw.it) <span>แจ้งไว้มีดังนี้</span></span></strong><span><span>·<span>       </span></span></span></p>
<p><span><span><span></span></span></span><span><strong>การสำรองข้อมูล</strong><br />
สามารถบันทึกและกู้คืนผ่าน </span><span>USB device <span><span>  </span>สามารถตั้งเวลาให้มีการสำรองข้อมูลแบบอัตโนมัติและส่งข้อมูลการสำรองที่ผ่านการเข้ารหัสแล้วผ่านทางอีเมล์</span></span><span></span><span><span>·<span>       </span></span></span></p>
<p><span><span><span></span></span></span><strong><span>Dashboard</span></strong><span><br />
หน้าเพจหลักจะถูกแทนที่ด้วย </span><span>dashboard <span>ซึ่งเป็นสถิติเกี่ยวกับระบบและบริการต่างๆ อันเป็นกราฟแบบ </span>live-graphs <span>สำหรับทราฟฟิกขาเข้าและขาออก</span></span><span></span><span><span>·<span>       </span></span></span></p>
<p><span><span><span></span></span></span><strong><span>ระบบแจ้งเตือนทางอีเมล์<br />
</span></strong><span>เป็นการส่งอีเมล์โดยอัตโนมัติตามที่ได้กำหนด<span>  </span>เมี่อมีเหตุการณ์ต่างๆ เกิดขึ้น</span><span></span><span><span>·<span>       </span></span></span></p>
<p><span><span><span></span></span></span><strong><span>HTTP proxy time based access control</span></strong><span><br />
เป็นการควบคุมการเข้าใช้งาน </span><span>HTTP Proxy <span>โดยกำหนดช่วงเวลาในการใช้งานได้</span></span><span></span><span><span>·<span>       </span></span></span></p>
<p><span><span><span></span></span></span><strong><span>HTTP proxy with user- and group-based content filtering</span></strong><span><br />
เป็นความสามารถในการกำหนดผู้ใช้งานและกลุ่มผู้ใช้งานเพื่อควบคุมการกลั่นกรองการเข้าใช้งานเว็บไซต์</span><span></span><span><span>·<span>       </span></span></span></p>
<p><span><span><span></span></span></span><strong><span>Intr</span></strong><strong><span>u</span></strong><strong><span>sion Prevention</span></strong><span><br />
</span><span>มีระบบการการป้องการการบุกรุกทางเครือข่ายโดยใช้กฎของ </span><span>Snort <span>ที่สามารถคอนฟิกได้<span>  </span>ซึ่งสามารถที่จะละทิ้งแพ็กเกตการบุกรุกที่เหมือนกับข้อมูลใน </span>Log <span>ได้</span></span><span></span><span><span>·<span>       </span></span></span></p>
<p><span><span><span></span></span></span><strong><span>Policy routing</span></strong><span><br />
สามารถสร้างกฎการจัดเส้นทางโดยยึดถืออินเตอร์เฟส</span><span>, MAC Address <span>หรือพอร์ตของแพ็กเกตได้</span></span><span></span><span><span>·<span>       </span></span></span></p>
<p><span><span><span></span></span></span><strong><span>Port forwarding rewrite</span></strong><span><br />
การทำ </span><span><span> </span>Porwarding <span>ในเวอร์ชันก่อน </span>2.3 <span>สามารถฟอร์เวิร์ดได้เฉพาะ </span>Red zone <span>เท่านั้น แต่ในเวอร์ชันนี้สามารถทำได้จากทุกโซนโดยปราศจากการทำ </span>NAT</span><span></span><span><span>·<span>       </span></span></span></p>
<p><span><span><span></span></span></span><strong><span>Quality of Service and Bandwidth Management</span></strong><span><br />
การจัดรูปร่างของทราฟฟิก </span><span>(Traffic Shaping) <span>ได้ถูกแทนที่ด้วย </span>QoS Module <span>ซึ่งสามารถทำได้โดยใช้ </span>device, classes <span>และ </span>rules</span><span></span><span><span>·<span>       </span></span></span></p>
<p><span><span><span></span></span></span><strong><span>SNMP support</span></strong><span><br />
สนับสนุน </span><span>SNMP <span>แบบพื้นฐาน<span>  </span>ซึ่งการใช้งานต้องทำการ </span>Enable SNMP Server <span>พร้อมป้อนค่าที่เกี่ยวข้อง</span></span><span></span><span><span>·<span>       </span></span></span></p>
<p><span><span><span></span></span></span><strong><span>SMTP proxy web interface rewrite</span></strong><span><br />
ได้มีการปรับปรุง </span><span>Web Interface <span>ในส่วน </span>SMTP Proxy <span>โดยเน้นการใช้งานที่สะดวก</span></span><span></span><span><span>·<span>       </span></span></span></p>
<p><span><span><span></span></span></span><strong><span>VLAN support (IEEE 802.1Q trunking)</span></strong><span><br />
เวอร์ชันนี้สามารถสร้าง </span><span>VLANs <span>บนทุก </span>Interface <span>ได้<span>  </span>โดย </span>VLAN Interface <span>สามารถใช้งาน</span></span><span>เพื่อแบ่งแยกการเชื่อมต่อในโซนเดียวกัน</span><span></span><span> </span><span> </span><span><strong><span>การเซ็ตอัพเครือข่าย</span></strong><strong><span></span></strong><span>ทำได้ด้วยเลือกเมนู </span><span>System <span>จาก </span>Menu bar <span>ส่วนบนของหน้าจอ แล้วเลือกเมนูย่อย </span>Network configuration <span>ทางด้านซ้ายของหน้าจอ</span><span>  </span></span><span> </span></p>
<p></span><strong><span>การเลือกชนิดของ </span></strong><strong><span>Red Interface<span></span></span></strong><span>เมื่อเราติดตั้ง </span><span>Endian Firewall Community <span>แล้ว<span>  </span>อินเตอร์เฟสที่เป็น </span>trusted network (<span>เรียกว่า </span>Green Interface) <span>จะถูกเลือกและเซ็ตอัพ<span>   </span>และการเลือก </span>untrusted interface network <span>(เรียกว่า </span>Red Interface) <span>เพื่อเชื่อมต่อไปยังผู้ให้บริการอินเตอร์เน็ต </span>(outside) <span>สามารถใช้งานได้เป็น </span>7<span>  </span><span>รูปแบบดังนี้</span></span><span> </span><span><br />
<strong><span><span>1.<span>             </span></span></span></strong><strong><span>ETHERNET STATIC<br />
</span></strong><span>ต้องมีการเซ็ตอัพค่าข้อมูลเครือข่ายของ </span><span>Ethernet Adapter <span>เช่น </span>IP <span>และ </span>Netmask <span>เป็นแบบ </span>manual<span>  </span><span>การใช้งานแบบนี้โดยทั่วไปจะเชื่อมต่อ </span>RED Interface <span>กับเราเตอร์โดยใช้สายอีเทอร์เน็ต แบบ </span>crossover</span></p>
<p></span><span></span><strong><span><span>2.<span>              </span></span></span></strong><span><span> </span><strong><span>ETHERNET DHCP<br />
</span></strong></span><span>เป็นการเซ็ตอัพค่าข้อมูลเครือข่ายของ </span><span>Ethernet Adapter <span>ให้รับค่าจาก </span>DHCP <span>การใช้งานแบบนี้ใช้สำหรับการเชื่อมต่อ </span>RED Interface <span>กับ </span>cable modem/router <span>หรือ </span>ADSL/ISDN router <span>โดยใช้สายอีเทอร์เน็ตแบบ </span>crossover</span></p>
<p><span></span><strong><span><span>3.<span>              </span></span></span></strong><strong><span>PPPoE<br />
</span></strong><span>เป็นการเชื่อมต่อ </span><span>Ethernet adapter <span>แบบ </span>crossover <span>เข้ากับ </span>ADSL modem <span>การใช้งานแบบนี้ต้องเซ็ตค่าที่โมเด็มเป็นแบบบริดจ์<span>  </span>และให้เครื่องที่เป็น </span>EFW Community <span>ใช้ </span>PPPoE <span>เชื่อมต่อกับผู้ให้บริการ<span>  </span>ทั้งนี้อย่าสับสนกับการใช้งานผ่าน </span>ADSL modem <span>ที่เป็นแบบ </span>ETHERNET STATIC <span>และ </span>ETHERNET DHCP <span>ซึ่งทั้งสองแบบนี้มีการทำ </span>PPPoE <span>บนตัว </span>Router <span>เอง</span></span></p>
<p><span><span></span></span><strong><span><span>4.<span>              </span></span></span></strong><strong><span>ADSL (USB, PCI)<br />
</span></strong><span>เป็นการใช้งานกับ </span><span>ADSL modem <span>แบบ </span>USB <span>และ </span>PCI</span></p>
<p><span></span><strong><span><span>5.<span>              </span></span></span></strong><strong><span>ISDN<br />
</span></strong><span>เป็นการใช้งานกับ </span><span>ISDN adapter</span></p>
<p><span></span><strong><span><span>6.<span>              </span></span></span></strong><strong><span>ANALOG/UMTS Modem<br />
</span></strong><span>เป็นการใช้งานกับระบบอานาล็อก </span><span>(dial-up) <span>หรือ </span>UMTS (cell-phone) modem</span></p>
<p><span></span><strong><span><span>7.<span>              </span></span></span></strong><strong><span>GATEWAY<br />
</span></strong><span>เป็นการใช้งานกับเครื่องที่ไม่มี </span><span>RED Interface<span>  </span><span>การใช้งาน </span>Firewall <span>โดยทั่วไปจะต้องมีสองอินเตอร์เฟสเป็นอย่างน้อย<span>  </span>แต่บางสถานการณ์เราสามารถใช้แค่อินเตอร์เฟสเดียวได้<span>  </span>เช่น<span>  </span>การใช้งานที่ต้องการทำเป็น </span>Firewall <span>อย่างเดียวเท่านั้น<span>  </span>หรืออีกแบบอาจจะใช้ในกรณีที่ </span>BLUE zone <span>ของ </span>EFW <span>ถูกเชื่อมต่อกับ </span>VPN <span>ผ่าน </span>GREEN interface <span>ของ </span>EFW <span>ตัวที่สอง ในสถานการณ์แบบนี้ </span>IP Address <span>ของ </span>Green interface <span>ของ </span>Firewall <span>ตัวที่สอง สามารถถูกใช้เป็น </span>backup uplink <span>บน </span>Firewall <span>ตัวแรก<span>  </span>ซึ่งถ้าเลือกออฟชันนี้จะต้องมีการคอนฟิก </span>default gateway <span>ในภายหลัง</span></span>
</p>
]]></content:encoded>
			<wfw:commentRss>http://catadmin.cattelecom.com/km/blog/adisornk/2010/01/10/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%83%e0%b8%8a%e0%b9%89%e0%b8%87%e0%b8%b2%e0%b8%99-endian-firewall-community-23-%e0%b8%95%e0%b8%ad%e0%b8%99-%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%80%e0%b8%8b%e0%b9%87%e0%b8/feed/</wfw:commentRss>
		</item>
		<item>
		<title>การติดตั้ง Cloud Computing (Ubuntu Enterprise Cloud : UEC)</title>
		<link>http://catadmin.cattelecom.com/km/blog/adisornk/2009/12/12/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%95%e0%b8%b4%e0%b8%94%e0%b8%95%e0%b8%b1%e0%b9%89%e0%b8%87-cloud-computing-ubuntu-enterprise-cloud-uec/</link>
		<comments>http://catadmin.cattelecom.com/km/blog/adisornk/2009/12/12/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%95%e0%b8%b4%e0%b8%94%e0%b8%95%e0%b8%b1%e0%b9%89%e0%b8%87-cloud-computing-ubuntu-enterprise-cloud-uec/#comments</comments>
		<pubDate>Sat, 12 Dec 2009 09:57:34 +0000</pubDate>
		<dc:creator>อดิศร ขาวสังข์</dc:creator>
		
		<category>Uncategorized</category>

		<guid isPermaLink="false">http://catadmin.cattelecom.com/km/blog/adisornk/2009/12/12/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%95%e0%b8%b4%e0%b8%94%e0%b8%95%e0%b8%b1%e0%b9%89%e0%b8%87-cloud-computing-ubuntu-enterprise-cloud-uec/</guid>
		<description><![CDATA[ที่ Link ข้างล่างครับ
https://help.ubuntu.com/community/UEC?highlight=%28%28UEC%7CCDInstall%29%29

]]></description>
			<content:encoded><![CDATA[<p>ที่ Link ข้างล่างครับ</p>
<p><a href="https://help.ubuntu.com/community/UEC?highlight=%28%28UEC%7CCDInstall%29%29">https://help.ubuntu.com/community/UEC?highlight=%28%28UEC%7CCDInstall%29%29</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://catadmin.cattelecom.com/km/blog/adisornk/2009/12/12/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%95%e0%b8%b4%e0%b8%94%e0%b8%95%e0%b8%b1%e0%b9%89%e0%b8%87-cloud-computing-ubuntu-enterprise-cloud-uec/feed/</wfw:commentRss>
		</item>
		<item>
		<title>วิธีแก้ปัญหา Excel 2007 บน Vista เกิด stop working</title>
		<link>http://catadmin.cattelecom.com/km/blog/adisornk/2009/12/07/%e0%b8%a7%e0%b8%b4%e0%b8%98%e0%b8%b5%e0%b9%81%e0%b8%81%e0%b9%89%e0%b8%9b%e0%b8%b1%e0%b8%8d%e0%b8%ab%e0%b8%b2-excel-2007-%e0%b8%9a%e0%b8%99-vista-%e0%b9%80%e0%b8%81%e0%b8%b4%e0%b8%94-stop-working/</link>
		<comments>http://catadmin.cattelecom.com/km/blog/adisornk/2009/12/07/%e0%b8%a7%e0%b8%b4%e0%b8%98%e0%b8%b5%e0%b9%81%e0%b8%81%e0%b9%89%e0%b8%9b%e0%b8%b1%e0%b8%8d%e0%b8%ab%e0%b8%b2-excel-2007-%e0%b8%9a%e0%b8%99-vista-%e0%b9%80%e0%b8%81%e0%b8%b4%e0%b8%94-stop-working/#comments</comments>
		<pubDate>Mon, 07 Dec 2009 06:19:24 +0000</pubDate>
		<dc:creator>อดิศร ขาวสังข์</dc:creator>
		
		<category>Uncategorized</category>

		<guid isPermaLink="false">http://catadmin.cattelecom.com/km/blog/adisornk/2009/12/07/%e0%b8%a7%e0%b8%b4%e0%b8%98%e0%b8%b5%e0%b9%81%e0%b8%81%e0%b9%89%e0%b8%9b%e0%b8%b1%e0%b8%8d%e0%b8%ab%e0%b8%b2-excel-2007-%e0%b8%9a%e0%b8%99-vista-%e0%b9%80%e0%b8%81%e0%b8%b4%e0%b8%94-stop-working/</guid>
		<description><![CDATA[ผมดูใน web เขามีหลายวิธี 1 ในนั้นเขาแก้ดังนี้ และผมก็แก้ตามได้ผลครับ
1.Run - -&#62; Regedit
2.HKEY_LOCAL_MACHINE \ SOFTWARE\Microsoft \ Office \ Excel \ Addins \ BtOfficeAddin.BtOfficeIntegration.1
3.ดูช่องทางด้านขวาใน column : Name : Loadbehavior  type :REG_DWORD   ,Data : 0&#215;00000000 (3) ให้แก้ไขModifyเป็น 0 ก็ใช้ได้แล้วครับ

]]></description>
			<content:encoded><![CDATA[<p>ผมดูใน web เขามีหลายวิธี 1 ในนั้นเขาแก้ดังนี้ และผมก็แก้ตามได้ผลครับ<br />
1.Run - -&gt; Regedit<br />
2.HKEY_LOCAL_MACHINE \ SOFTWARE\Microsoft \ Office \ Excel \ Addins \ BtOfficeAddin.BtOfficeIntegration.1<br />
3.ดูช่องทางด้านขวาใน column : Name : Loadbehavior  type :REG_DWORD   ,Data : 0&#215;00000000 (3) ให้แก้ไขModifyเป็น 0 ก็ใช้ได้แล้วครับ
</p>
]]></content:encoded>
			<wfw:commentRss>http://catadmin.cattelecom.com/km/blog/adisornk/2009/12/07/%e0%b8%a7%e0%b8%b4%e0%b8%98%e0%b8%b5%e0%b9%81%e0%b8%81%e0%b9%89%e0%b8%9b%e0%b8%b1%e0%b8%8d%e0%b8%ab%e0%b8%b2-excel-2007-%e0%b8%9a%e0%b8%99-vista-%e0%b9%80%e0%b8%81%e0%b8%b4%e0%b8%94-stop-working/feed/</wfw:commentRss>
		</item>
		<item>
		<title>นิยามคำว่า Cloud Computing</title>
		<link>http://catadmin.cattelecom.com/km/blog/adisornk/2009/12/01/%e0%b8%99%e0%b8%b4%e0%b8%a2%e0%b8%b2%e0%b8%a1%e0%b8%84%e0%b8%b3%e0%b8%a7%e0%b9%88%e0%b8%b2-cloud-computing/</link>
		<comments>http://catadmin.cattelecom.com/km/blog/adisornk/2009/12/01/%e0%b8%99%e0%b8%b4%e0%b8%a2%e0%b8%b2%e0%b8%a1%e0%b8%84%e0%b8%b3%e0%b8%a7%e0%b9%88%e0%b8%b2-cloud-computing/#comments</comments>
		<pubDate>Tue, 01 Dec 2009 16:51:55 +0000</pubDate>
		<dc:creator>อดิศร ขาวสังข์</dc:creator>
		
		<category>Uncategorized</category>

		<guid isPermaLink="false">http://catadmin.cattelecom.com/km/blog/adisornk/2009/12/01/%e0%b8%99%e0%b8%b4%e0%b8%a2%e0%b8%b2%e0%b8%a1%e0%b8%84%e0%b8%b3%e0%b8%a7%e0%b9%88%e0%b8%b2-cloud-computing/</guid>
		<description><![CDATA[ที่มา http://javaboom.wordpress.com/2008/07/23/whatiscloudcomputing/
Cloud Computing คืออะไร
นี่คือการนิยามคร่าวๆของผมสำหรับความหมายของ Cloud Computing

Cloud Computing คือวิธีการประมวลผลที่อิงกับความต้องการของผู้ใช้ โดยผู้ใช้สามารถระบุความต้องการไปยังซอฟต์แวร์ของระบบCloud Computing จากนั้นซอฟต์แวร์จะร้องขอให้ระบบจัดสรรทรัพยากรและบริการให้ตรงกับความต้องการผู้ใช้ ทั้งนี้ระบบสามารถเพิ่มและลดจำนวนของทรัพยากร รวมถึงเสนอบริการให้พอเหมาะกับความต้องการของผู้ใช้ได้ตลอดเวลา โดยที่ผู้ใช้ไม่จำเป็นต้องทราบเลยว่าการทำงานหรือเหตุการณ์เบื้องหลังเป็นเช่นไร

ผมได้นิยามคำว่า Cloud Computing ในรูปแบบที่ (น่าจะ) เข้าใจง่ายขึ้นที่ นิยามคำว่า Cloud Computing ภาค 2 สำหรับท่านที่กำลังค้นหาหัวข้อวิจัยและพัฒนาเกี่ยวกับ Cloud Computing สามารถไปอ่านบทความของผมได้ในหัวข้อชื่อ หมวดงานวิจัยเกี่ยวกับ Cloud Computing
รายละเอียดของนิยามมีอีกครับ เข้ามาติดตามได้เลย

ผมขอนิยามความหมายของคำหลักๆ 3 คำที่เกี่ยวข้องกับ Cloud Computing ต่อไปนี้
ความต้องการ (Requirement) คือโจทย์ปัญหาที่ผู้ใช้ต้องการให้ระบบคอมพิวเตอร์แก้ไขปัญหาหรือตอบปัญหาตามที่ผู้ใช้กำหนดได้ ยกตัวอย่างเช่น ความต้องการพื้นที่จัดเก็บข้อมูลขนาด 1,000,000 GB, ความต้องการประมวลผลโปรแกรมแบบขนานเพื่อค้นหายารักษาโรคไข้หวัดนกให้ได้สูตรยาภายใน 90 วัน, ความต้องการโปรแกรมและพลังการประมวลผลสำหรับสร้างภาพยนต์แอนนิเมชันความยาว 2 ชั่วโมงให้แล้วเสร็จภายใน 4 เดือน, และความต้องการค้นหาข้อมูลท่องเที่ยวและโปรแกรมทัวร์ในประเทศอิตาลีในราคาที่ถูกที่สุดในโลกแต่ปลอดภัยในการเดินทางด้วย เป็นต้น
ทรัพยากร (Resource) หมายถึง ปัจจัยหรือสรรพสิ่งที่เกี่ยวข้องกับการประมวลผลหรือเกี่ยวข้องกับการแก้ไขปัญหาตามโจทย์ที่ความต้องการของผู้ใช้ได้ระบุไว้ [...]]]></description>
			<content:encoded><![CDATA[<p>ที่มา <a href="http://javaboom.wordpress.com/2008/07/23/whatiscloudcomputing/">http://javaboom.wordpress.com/2008/07/23/whatiscloudcomputing/</a></p>
<h2>Cloud Computing คืออะไร</h2>
<p>นี่คือการนิยามคร่าวๆของผมสำหรับความหมายของ Cloud Computing</p>
<blockquote>
<p><strong><span>Cloud Computing</span></strong> คือวิธีการประมวลผลที่อิงกับความต้องการของผู้ใช้ โดยผู้ใช้สามารถระบุความต้องการไปยังซอฟต์แวร์ของระบบCloud Computing จากนั้นซอฟต์แวร์จะร้องขอให้ระบบจัดสรรทรัพยากรและบริการให้ตรงกับความต้องการผู้ใช้ ทั้งนี้ระบบสามารถเพิ่มและลดจำนวนของทรัพยากร รวมถึงเสนอบริการให้พอเหมาะกับความต้องการของผู้ใช้ได้ตลอดเวลา โดยที่ผู้ใช้ไม่จำเป็นต้องทราบเลยว่าการทำงานหรือเหตุการณ์เบื้องหลังเป็นเช่นไร</p>
</blockquote>
<p>ผมได้นิยามคำว่า Cloud Computing ในรูปแบบที่ (น่าจะ) เข้าใจง่ายขึ้นที่ <a target="_blank" href="http://javaboom.wordpress.com/2008/10/23/whatiscloudcomputing2/"><font color="#4779ac">นิยามคำว่า Cloud Computing ภาค 2</font></a> สำหรับท่านที่กำลังค้นหาหัวข้อวิจัยและพัฒนาเกี่ยวกับ Cloud Computing สามารถไปอ่านบทความของผมได้ในหัวข้อชื่อ <a target="_blank" href="http://catadmin.cattelecom.com/km/blog/adisornk/2009/09/15/cloud_research_issues/"><font color="#4779ac">หมวดงานวิจัยเกี่ยวกับ Cloud Computing</font></a></p>
<p>รายละเอียดของนิยามมีอีกครับ เข้ามาติดตามได้เลย</p>
<p><span></span></p>
<p>ผมขอนิยามความหมายของคำหลักๆ 3 คำที่เกี่ยวข้องกับ Cloud Computing ต่อไปนี้</p>
<p><span>ความต้องการ</span> (Requirement) คือโจทย์ปัญหาที่ผู้ใช้ต้องการให้ระบบคอมพิวเตอร์แก้ไขปัญหาหรือตอบปัญหาตามที่ผู้ใช้กำหนดได้ ยกตัวอย่างเช่น ความต้องการพื้นที่จัดเก็บข้อมูลขนาด 1,000,000 GB, ความต้องการประมวลผลโปรแกรมแบบขนานเพื่อค้นหายารักษาโรคไข้หวัดนกให้ได้สูตรยาภายใน 90 วัน, ความต้องการโปรแกรมและพลังการประมวลผลสำหรับสร้างภาพยนต์แอนนิเมชันความยาว 2 ชั่วโมงให้แล้วเสร็จภายใน 4 เดือน, และความต้องการค้นหาข้อมูลท่องเที่ยวและโปรแกรมทัวร์ในประเทศอิตาลีในราคาที่ถูกที่สุดในโลกแต่ปลอดภัยในการเดินทางด้วย เป็นต้น</p>
<p><span>ทรัพยากร</span> (Resource) หมายถึง ปัจจัยหรือสรรพสิ่งที่เกี่ยวข้องกับการประมวลผลหรือเกี่ยวข้องกับการแก้ไขปัญหาตามโจทย์ที่ความต้องการของผู้ใช้ได้ระบุไว้ อาทิเช่น CPU, Memory (เช่น RAM), Storage (เช่น harddisk), Database, Information, Data, Network, Application Software, Remote Sensor เป็นต้น</p>
<p><span>บริการ</span> (Service) ถือว่าเป็นทรัพยากร และในทางกลับกันก็สามารถบอกได้ว่าทรัพยากรก็คือบริการ โดยเฉพาะอย่างยิ่งในด้านCloud Computingแล้ว เราจะใช้คำว่าบริการแทนคำว่าทรัพยากร คำว่าบริการหมายถึงการกระทำ (operation) เพื่อให้เกิดผลลัพธ์ที่สนองต่อความต้องการ (requirement) แต่การกระทำของบริการจะเกิดขึ้นได้จำเป็นต้องพึ่งพาทรัพยากร โดยการใช้ทรัพยากรที่เกี่ยวข้องเพื่อแก้ปัญหาให้เกิดผลลัพธ์สนองต่อความต้องการ</p>
<p>สำหรับCloud Computingแล้ว ผู้ใช้ไม่จำเป็นต้องสนใจเลยว่าระบบเบื้องล่างทำงานอย่างไร ประกอบไปด้วยทรัพยากร(resource) อะไรบ้าง ผู้ใช้แค่ระบุความต้องการ(requirement) จากนั้นบริการ(service)ก็เพียงให้ผลลัพธ์แก่ผู้ใช้ ส่วนบริการจะไปจัดการกับทรัพยากรอย่างไรนั้นผู้ใช้ไม่จำเป็นต้องสนใจ สรุปได้ว่า ผู้ใช้มองเห็นเพียงบริการซึ่งทำหน้าที่เสมือนซอฟต์แวร์ที่ทำงานตามโจทย์ของผู้ใช้ โดยที่ผู้ใช้ไม่จำเป็นต้องรับทราบถึงทรัพยากรที่แท้จริงว่ามีอะไรบ้างและถูกจัดการเช่นไร หรือไม่จำเป็นต้องทราบว่าทรัพยากรเหล่านั้นอยู่ที่ไหน</p>
]]></content:encoded>
			<wfw:commentRss>http://catadmin.cattelecom.com/km/blog/adisornk/2009/12/01/%e0%b8%99%e0%b8%b4%e0%b8%a2%e0%b8%b2%e0%b8%a1%e0%b8%84%e0%b8%b3%e0%b8%a7%e0%b9%88%e0%b8%b2-cloud-computing/feed/</wfw:commentRss>
		</item>
		<item>
		<title>การ Disable การทำงานของ MailScanner ชั่วคราว</title>
		<link>http://catadmin.cattelecom.com/km/blog/adisornk/2009/11/05/%e0%b8%81%e0%b8%b2%e0%b8%a3-disable-%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%97%e0%b8%b3%e0%b8%87%e0%b8%b2%e0%b8%99%e0%b8%82%e0%b8%ad%e0%b8%87-mailscanner-%e0%b8%8a%e0%b8%b1%e0%b9%88%e0%b8%a7%e0%b8%84%e0%b8%/</link>
		<comments>http://catadmin.cattelecom.com/km/blog/adisornk/2009/11/05/%e0%b8%81%e0%b8%b2%e0%b8%a3-disable-%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%97%e0%b8%b3%e0%b8%87%e0%b8%b2%e0%b8%99%e0%b8%82%e0%b8%ad%e0%b8%87-mailscanner-%e0%b8%8a%e0%b8%b1%e0%b9%88%e0%b8%a7%e0%b8%84%e0%b8%/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 08:12:56 +0000</pubDate>
		<dc:creator>อดิศร ขาวสังข์</dc:creator>
		
		<category>Linux</category>

		<guid isPermaLink="false">http://catadmin.cattelecom.com/km/blog/adisornk/2009/11/05/%e0%b8%81%e0%b8%b2%e0%b8%a3-disable-%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%97%e0%b8%b3%e0%b8%87%e0%b8%b2%e0%b8%99%e0%b8%82%e0%b8%ad%e0%b8%87-mailscanner-%e0%b8%8a%e0%b8%b1%e0%b9%88%e0%b8%a7%e0%b8%84%e0</guid>
		<description><![CDATA[การ Disable การทำงานของ MailScanner ที่ทำงานร่วมกับ Postfix ชั่วคราวทำได้ดังนี้

หยุดทำการทำงานของ MailScanner ด้วยคำสั่ง
/etc/init.d/mailscanner stop
เปลี่ยนชื่อไฟล์ /etc/postfix/header_checks เป็นชื่ออื่น
เปิดไฟล์ /etc/postfix/main.cf แล้วเอาเครื่องหมาย # ไว้หน้าข้อความต่อไปนี้
header_checks = regexp:/etc/postfix/header_checks
เปลี่ยนชื่อ /etc/MailScanner/MailScanner.conf เป็นชื่ออื่น  เพื่อว่าตอน boot เครื่องใหม่ตัว MailScanner จะไม่สามารถทำงานได้เพราะไฟล์คอนฟิกไม่มี

]]></description>
			<content:encoded><![CDATA[<p>การ Disable การทำงานของ MailScanner ที่ทำงานร่วมกับ Postfix ชั่วคราวทำได้ดังนี้</p>
<ol>
<li>หยุดทำการทำงานของ MailScanner ด้วยคำสั่ง<br />
/etc/init.d/mailscanner stop</li>
<li>เปลี่ยนชื่อไฟล์ /etc/postfix/header_checks เป็นชื่ออื่น</li>
<li>เปิดไฟล์ /etc/postfix/main.cf แล้วเอาเครื่องหมาย # ไว้หน้าข้อความต่อไปนี้<br />
header_checks = regexp:/etc/postfix/header_checks</li>
<li>เปลี่ยนชื่อ /etc/MailScanner/MailScanner.conf เป็นชื่ออื่น  เพื่อว่าตอน boot เครื่องใหม่ตัว MailScanner จะไม่สามารถทำงานได้เพราะไฟล์คอนฟิกไม่มี</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://catadmin.cattelecom.com/km/blog/adisornk/2009/11/05/%e0%b8%81%e0%b8%b2%e0%b8%a3-disable-%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%97%e0%b8%b3%e0%b8%87%e0%b8%b2%e0%b8%99%e0%b8%82%e0%b8%ad%e0%b8%87-mailscanner-%e0%b8%8a%e0%b8%b1%e0%b9%88%e0%b8%a7%e0%b8%84%e0%b8%/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Upgrading from Ubuntu 9.04 to Ubuntu 9.10</title>
		<link>http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/24/upgrading-from-ubuntu-904-to-ubuntu-910/</link>
		<comments>http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/24/upgrading-from-ubuntu-904-to-ubuntu-910/#comments</comments>
		<pubDate>Sat, 24 Oct 2009 09:14:53 +0000</pubDate>
		<dc:creator>อดิศร ขาวสังข์</dc:creator>
		
		<category>ubuntu</category>

		<guid isPermaLink="false">http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/24/upgrading-from-ubuntu-904-to-ubuntu-910/</guid>
		<description><![CDATA[มีขั้นตอนดังนี้

ติดตั้ง Package ที่ชื่อว่า update-manager-core
ถ้าติดตั้งไม่ได้ให้แก้ไขไฟล์ /etc/update-manager/release-upgrades  โดยเซ็ตค่า Prompt=normal
upgrade ด้วยคำสั่ง sudo do-release-upgrade -d
จากนั้นให้ทำตามคำแนะนำบนหน้าจอ

]]></description>
			<content:encoded><![CDATA[<p>มีขั้นตอนดังนี้</p>
<ol>
<li><span class="anchor">ติดตั้ง Package ที่ชื่อว่า update-manager-core</span></li>
<li><span class="anchor">ถ้าติดตั้งไม่ได้ให้แก้ไขไฟล์ /etc/update-manager/release-upgrades  โดยเซ็ตค่า Prompt=normal</span></li>
<li><span class="anchor">upgrade ด้วยคำสั่ง sudo do-release-upgrade -d</span></li>
<li><span class="anchor">จากนั้นให้ทำตามคำแนะนำบนหน้าจอ</span></li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/24/upgrading-from-ubuntu-904-to-ubuntu-910/feed/</wfw:commentRss>
		</item>
		<item>
		<title>การติดตั้งฮาร์ดดิสก์ตัวใหม่ใหักับ Ubuntu</title>
		<link>http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/17/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%95%e0%b8%b4%e0%b8%94%e0%b8%95%e0%b8%b1%e0%b9%89%e0%b8%87%e0%b8%ae%e0%b8%b2%e0%b8%a3%e0%b9%8c%e0%b8%94%e0%b8%94%e0%b8%b4%e0%b8%aa%e0%b8%81%e0%b9%8c%e0%b8%95%e0%b8%b1e/</link>
		<comments>http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/17/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%95%e0%b8%b4%e0%b8%94%e0%b8%95%e0%b8%b1%e0%b9%89%e0%b8%87%e0%b8%ae%e0%b8%b2%e0%b8%a3%e0%b9%8c%e0%b8%94%e0%b8%94%e0%b8%b4%e0%b8%aa%e0%b8%81%e0%b9%8c%e0%b8%95%e0%b8%b1e/#comments</comments>
		<pubDate>Sat, 17 Oct 2009 04:37:57 +0000</pubDate>
		<dc:creator>อดิศร ขาวสังข์</dc:creator>
		
		<category>Linux</category>

		<guid isPermaLink="false">http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/17/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%95%e0%b8%b4%e0%b8%94%e0%b8%95%e0%b8%b1%e0%b9%89%e0%b8%87%e0%b8%ae%e0%b8%b2%e0%b8%a3%e0%b9%8c%e0%b8%94%e0%b8%94%e0%b8%b4%e0%b8%aa%e0%b8%81%e0%b9%8c%e0%b8%95%e0%b8%</guid>
		<description><![CDATA[อ้างอิง http://wiki.zyntag.com/Ubuntu:Add_New_Harddisk
ตรวจดูเห็นฮาร์ดดิสก์ใหม่หรือไม่


# fdisk -lDisk /dev/sda: 250.0 GB, 250059350016 bytes
255 heads, 63 sectors/track, 30401 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Disk identifier: 0xdbe8dbe8
    Device    Boot      Start    End          Blocks             Id         System
/dev/sda1      *              1      29650    238163593+       83      Linux
/dev/sda2             29651      30401        6032407+ [...]]]></description>
			<content:encoded><![CDATA[<p><span class="style70"><font color="#9900ff">อ้างอิง</font></span> <a href="http://wiki.zyntag.com/Ubuntu:Add_New_Harddisk">http://wiki.zyntag.com/Ubuntu:Add_New_Harddisk</a></p>
<p><span class="style79"><strong><font color="#ff0033">ตรวจดูเห็นฮาร์ดดิสก์ใหม่หรือไม่</font></strong></span></p>
<table width="80%" border="0">
<tr>
<td bgColor="#efefef" class="style75"># fdisk -lDisk /dev/sda: 250.0 GB, 250059350016 bytes<br />
255 heads, 63 sectors/track, 30401 cylinders<br />
Units = cylinders of 16065 * 512 = 8225280 bytes<br />
Disk identifier: 0xdbe8dbe8</p>
<p>    Device    Boot      Start    End          Blocks             Id         System<br />
/dev/sda1      *              1      29650    238163593+       83      Linux<br />
/dev/sda2             29651      30401        6032407+         5      Extended<br />
/dev/sda5             29651      30401         6032376        82      Linux swap / Solaris</p>
<p>Disk /dev/sdb: 500.1 GB, 500107862016 bytes<br />
255 heads, 63 sectors/track, 60801 cylinders<br />
Units = cylinders of 16065 * 512 = 8225280 bytes<br />
Disk identifier: 0xec5563c4</p>
<p>    Device    Boot     Start           End          Blocks             Id         System<br />
/dev/sdb1                     1          60801   488384001         83          Linux</td>
</tr>
</table>
<p>หมายเหตุ ในกรณีที่ท่านใช้ HDD ตัวใหม่ที่เคยลง Linux แล้ว อาจจะมี device ตัวใหม่ที่ต่างออกไปดังต่อไปนี้</p>
<table width="80%" border="0">
<tr>
<td bgColor="#efefef" class="style75">Disk /dev/sdb: 500.1 GB, 500107862016 bytes<br />
255 heads, 63 sectors/track, 60801 cylinders<br />
Units = cylinders of 16065 * 512 = 8225280 bytes<br />
Disk identifier: 0&#215;000e0f47  Device      Boot      Start         End          Blocks         Id      System<br />
/dev/sdb1                      1             3           24097       83       Linux<br />
/dev/sdb2                      4         391       3116610       82       Linux swap / Solaris<br />
/dev/sdb3                  392     20529   161758485       83       Linux<br />
/dev/sdb4        *     20530     60801   323484840       83       Linux</td>
</tr>
</table>
<p>ซึ่งถ้าเป็น case แบบนี้ ค่าของ sdb ก็จะต่างออกไป ให้เืลือกจัดการกับ device ให้ถูกต้องด้วย</p>
<p><span class="style79"><strong><font color="#ff0033">สร้างพาร์ติชันใหม่ </font></strong></span></p>
<table width="46%" border="0">
<tr>
<td bgColor="#efefef" class="style75">#fdisk /dev/sdb1<br />
# n<br />
# p<br />
# 1<br />
# enter<br />
# enter<br />
# w</td>
</tr>
</table>
<table width="93%" border="0">
<tr>
<td bgColor="#efefef" class="style75">=&gt;Fdisk will display the following menu<br />
Command (m for help): m<br />
Command action<br />
a toggle a bootable flag<br />
b edit bsd disklabel<br />
c toggle the dos compatibility flag<br />
d delete a partition<br />
l list known partition types<br />
m print this menu<br />
n add a new partition<br />
o create a new empty DOS partition table<br />
p print the partition table<br />
q quit without saving changes<br />
s create a new empty Sun disklabel<br />
t change a partition&#8217;s system id<br />
u change display/entry units<br />
v verify the partition table<br />
w write table to disk and exit<br />
x extra functionality (experts only)Command (m for help):</p>
<p>=&gt; We want to add a new partition. Type &#8220;n&#8221; and press enter.<br />
Command action<br />
e extended<br />
p primary partition (1-4)</p>
<p>=&gt;We want a primary partition. Enter &#8220;p&#8221; and enter.<br />
Partition number (1-4):<br />
=&gt;Since this will be the only partition on the drive, number 1. Enter &#8220;1&#8243; and enter.<br />
Command (m for help):<br />
=&gt; Now that the partition is entered, choose option &#8220;w&#8221; to write the partition table to the disk. Type &#8220;w&#8221; and enter.<br />
The partition table has been altered!<br />
=&gt;If all went well, you now have a properly partitioned hard drive that&#8217;s ready to be formatted.</td>
</tr>
</table>
<p><span class="style79"><strong><font color="#ff0033">ฟอร์แมตพาร์ติชัน </font></strong></span></p>
<table width="46%" border="0">
<tr>
<td height="30" bgColor="#efefef" class="style75">#mkfs.ext3 /dev/sdb1</td>
</tr>
</table>
<p><span class="style79"><strong><font color="#ff0033">สร้าง mount</font></strong></span></p>
<table width="46%" border="0">
<tr>
<td height="50" bgColor="#efefef" class="style75">$mkdir /disk2<br />
$mount /disk2 /dev/sdb1</td>
</tr>
</table>
<p><strong><font color="#ff0033"><span class="style79">สร้าง auto mount</span><br />
</font></strong></p>
<table width="68%" border="0">
<tr>
<td height="50" bgColor="#efefef" class="style75">vi /etc/fstab<br />
เพิ่มที่ท้ายไฟล์ /dev/sdb1    /disk2    ext3    defaults,errors=remount-ro    0    1</td>
</tr>
</table>
<p><span class="style79"><strong><font color="#ff0033">จบครับ</font></strong></span>
</p>
]]></content:encoded>
			<wfw:commentRss>http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/17/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%95%e0%b8%b4%e0%b8%94%e0%b8%95%e0%b8%b1%e0%b9%89%e0%b8%87%e0%b8%ae%e0%b8%b2%e0%b8%a3%e0%b9%8c%e0%b8%94%e0%b8%94%e0%b8%b4%e0%b8%aa%e0%b8%81%e0%b9%8c%e0%b8%95%e0%b8%b1e/feed/</wfw:commentRss>
		</item>
		<item>
		<title>การเซ็ตอัพ Samba Standalone Server (File Server) ด้วย tdbsam Backend</title>
		<link>http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/15/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%80%e0%b8%8b%e0%b9%87%e0%b8%95%e0%b8%ad%e0%b8%b1%e0%b8%9e-samba-standalone-server-file-server-%e0%b8%94%e0%b9%89%e0%b8%a7%e0%b8%a2-tdbsam-backend/</link>
		<comments>http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/15/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%80%e0%b8%8b%e0%b9%87%e0%b8%95%e0%b8%ad%e0%b8%b1%e0%b8%9e-samba-standalone-server-file-server-%e0%b8%94%e0%b9%89%e0%b8%a7%e0%b8%a2-tdbsam-backend/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 14:09:02 +0000</pubDate>
		<dc:creator>อดิศร ขาวสังข์</dc:creator>
		
		<category>Linux</category>

		<guid isPermaLink="false">http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/15/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%80%e0%b8%8b%e0%b9%87%e0%b8%95%e0%b8%ad%e0%b8%b1%e0%b8%9e-samba-standalone-server-file-server-%e0%b8%94%e0%b9%89%e0%b8%a7%e0%b8%a2-tdbsam-backend/</guid>
		<description><![CDATA[บทนำ
ในที่นี้จะอธิบายการติดตั้ง Samba File Server บน Ubuntu และการคอนฟิกเพื่อการ Share files บน SMB protocal รวมถึงการเพิ่ม user โดยจะคอนฟิก Samba ให้เป็น standalone server ไม่ใช่ domain controller ในการเซ็ตอัพใช้ Ubuntu Server installation CD แต่ขบวนการติดตั้งจะทำงานเหมือนบน Ubuntu desktop

ผลที่ได้จากการเซ็ตอัพทุก user สามารถเข้าสู่ home directory ของตัวเองผ่าน SMB protocol และทุก user จะมี shared ที่สามารถอ่านและเขียนได้
What is tdmsam
Samba สามารถเก็บ user และ machine account data ใน &#8220;TDB&#8221; (trivial database) การใช้ backend [...]]]></description>
			<content:encoded><![CDATA[<p><span class="style52"><strong><font face="Microsoft Sans Serif" color="#ff0033">บทนำ</font></strong></span><span class="style40"><br />
</span><span class="style51"><font face="Microsoft Sans Serif"><span class="style55">ในที่นี้จะอธิบายการติดตั้ง Samba File Server บน Ubuntu และการคอนฟิกเพื่อการ Share files บน SMB protocal รวมถึงการเพิ่ม user โดยจะคอนฟิก Samba ให้เป็น standalone server ไม่ใช่ domain controller ในการเซ็ตอัพใช้ Ubuntu Server installation CD แต่ขบวนการติดตั้งจะทำงานเหมือนบน Ubuntu desktop</span><br />
</font></span><span class="style40"><span class="style60"><br />
</span></span><span class="style55"><font face="Microsoft Sans Serif">ผลที่ได้จากการเซ็ตอัพทุก user สามารถเข้าสู่ home directory ของตัวเองผ่าน SMB protocol และทุก user จะมี shared ที่สามารถอ่านและเขียนได้</font></span></p>
<p><span class="style55"></span><strong><font color="#ff0033"><font face="Microsoft Sans Serif"><span class="style54">What is tdmsam</span><br />
</font></font></strong><span class="style55"><font face="Microsoft Sans Serif">Samba สามารถเก็บ user และ machine account data ใน &#8220;TDB&#8221; (trivial database) การใช้ backend ไม่ต้องการการคอนฟิกเพิ่มเติมใด ๆ  ซึ่ง backend นี้ถูกแนะนำสำหรับการติดตั้งใหม่ที่ไม่ใช้ LDAP</font></span><span class="style55"><font face="Microsoft Sans Serif">การแนะนำโดยทั่วไปทีม samba ไม่แนะนำให้ใช้ tdbsam backend สำหรับ site ที่มียูสเซอร์เป็น 250 หรือมากกว่า นอกจากนั้น tdmsam ไม่มีความสามารถที่จะใช้สำหรับ site ที่ต้องการใช้ระบบ PDC/BDC ที่ต้องการการตอบ (replication) ของ account database</font></span></p>
<p class="style51"><span class="style54"><strong><font face="Microsoft Sans Serif" color="#ff0033">การติดตั้ง Samba</font></strong></span></p>
<ol>
<li class="style51"><span class="style55"><font face="Microsoft Sans Serif">เชื่อมต่อไปยัง Server ผ่าน shell หรือเปิด shell window ในกรณี Ubuntu Server มีการติดตั้ง desktop เอาไว้ แล้วเปลี่ยน สถานะให้เป็น root user ด้วยการรันคำสั่ง :<br />
</font></span><span class="style56"><font face="Verdana" color="#3366cc">sudo su</font></span><font face="Microsoft Sans Serif"><span class="style55"><br />
แล้วป้อนรหัสผ่านของ user ที่ถูกสร้างในระหว่างการติดตั้ง Ubuntu</span></font></li>
<li class="style51"><span class="style55"><font face="Microsoft Sans Serif">ติดตั้ง Samba package ด้วยคำสั่ง :<br />
</font></span><span class="style56"><font face="Verdana" color="#3366cc">apt-get install libcupsys2 samba samba-common</font></span><span class="style55"></span></li>
<li class="style51"><span class="style55"><font face="Microsoft Sans Serif">แก้ไขไฟล์ smb.conf ด้วยคำสั่ง :<br />
</font></span><span class="style56"><font face="Verdana" color="#3366cc">vi /etc/samba/smb.conf</font></span><span class="style55"><br />
<font face="Microsoft Sans Serif"><span class="style55">ในส่วนของ global section ให้ลบเครื่องหมาย &#8220;;&#8221; หน้าคำว่า security = user ออก ให้เหลือเป็นแบบนี้ :</span><br />
</font></span><span class="style56"><font face="Verdana" color="#3366cc">security = user</font></span><span class="style55"><br />
<font face="Microsoft Sans Serif">เพื่ออีนาเบิ้ล Linux system users ให้สามารถ login เข้าสู่ Samba server ได้</font></span></li>
<li class="style51"><span class="style55"><font face="Microsoft Sans Serif">ปิดไฟล์และ restart samba ด้วยคำสั่ง :</font></span><span class="style40"><br />
<span class="style59"><font face="Verdana" color="#3366cc">/etc/init.d/samba restart</font></span></span></li>
</ol>
<p><span class="style52"><strong><font face="Microsoft Sans Serif" color="#ff0033">การเพิ่ม Samba shares</font></strong></span><span class="style40"><span class="style51"><br />
</span></span><span class="style55"><font face="Microsoft Sans Serif">ต่อเป็นการเพิ่มส่วนที่ share ให้ user ทุกคนสามารถเข้าใช้งานได้</font></span></p>
<ol>
<li><span class="style55"><font face="Microsoft Sans Serif">เพิ่มไดเร็คทอรี่สำหรับการแชร์ไฟล์และเปลี่ยนเ้จ้าของไปเป็น users group ดังนี้ :</font></span><span class="style40"><span class="style51"><br />
<font color="#3366cc"><font face="Verdana"><span class="style56">mkdir -p /home/shares/allusers<br />
chown -R root:users /home/shares/allusers/<br />
chmod -R ug+rwx,o+rx-w /home/shares/allusers/</span></font></font></span></span></li>
<li><span class="style55"><font face="Microsoft Sans Serif">ที่ท้ายไฟล์ /etc/samba/smb.conf ให้เพิ่มบรรทัดต่อไปนี้</font></span><span class="style40"><span class="style51"><br />
</span></span><span class="style59"><font face="Verdana" color="#3366cc">[allusers]<br />
   comment = All Users<br />
   path = /home/shares/allusers<br />
   valid users = @users<br />
   force group = users<br />
   create mask = 0660<br />
   directory mask = 0771<br />
   writable = yes<br />
</font></span><span class="style40"><span class="style51"><br />
</span></span></li>
<li><span class="style40"><span class="style51"><font face="Microsoft Sans Serif"><span class="style55">การทำให้ทุก user สามารถอ่านและเขียนใน home directory ของตัวเองผ่าน samba ได้ ให้เพิ่มบรรทัดต่อไปนี้เข้าไปในไฟล์ /etc/samba/smb.conf </span><br />
</font></span></span><span class="style56"><font face="Verdana" color="#3366cc">[homes]<br />
   comment = Home Directories<br />
   browseable = no<br />
   valid users = %S<br />
   writable = yes<br />
   create mask = 0700<br />
   directory mask = 0700 </font></span><span class="style40"><span class="style51"></span></span></li>
<li><span class="style55"><font face="Microsoft Sans Serif">restart Samba ด้วยคำสั่ง :</font></span><span class="style40"><span class="style51"><br />
</span></span><span class="style56"><font face="Verdana" color="#3366cc">/etc/init.d/samba restart</font></span></li>
</ol>
<p><span class="style52"><strong><font face="Microsoft Sans Serif" color="#ff0033">การเพิ่มและจัดการ users</font></strong></span><span class="style40"><span class="style51"><br />
</span></span><span class="style55"><font face="Microsoft Sans Serif">ในตัวอย่างนี้จะเพิ่ม user ที่ชื่อว่า tom คุณสามารถเพิ่ม user จำนวนมากตามต้องการในวิธีการเดียวกัน ด้วยการแทนที่ username tom เป็น user อื่น ๆ ตามต้องการ</font></span></p>
<ol>
<li><font face="Microsoft Sans Serif"><span class="style55">เพิ่ม user ด้วยการใช้คำสั่ง :</span><br />
</font><font color="#3366cc"><font face="Verdana"><span class="style56">useradd tom -m -G users</span><br />
</font></font><span class="style55"><br />
</span></li>
<li><font face="Microsoft Sans Serif"><span class="style55">เซ็ตรหัสผ่านสำหรับ tom ใน Linux system user database โดยถ้าไม่ต้องการให้ user tom สามารถ login เข้า Linux system ได้ ก็ให้ข้ามขั้นตอนนี้ไป</span><br />
</font><font color="#3366cc"><font face="Verdana"><span class="style56">passwd tom</span><br />
</font></font><font face="Microsoft Sans Serif"><span class="style55">แล้วป้อนรหัสผ่านของ tom ซึ่งเป็น new user </span></font></li>
<li><font face="Microsoft Sans Serif"><span class="style55">เพิ่ม user tom ให้กับ Samba user database ด้วยคำสั่ง</span><br />
</font><span class="style56"><font face="Verdana" color="#3366cc">smbpasswd -a tom</font></span><br />
<span class="style55"><font face="Microsoft Sans Serif">แล้วป้อนรหัสผ่านสำหรับ new user</font></span></li>
</ol>
<p><font face="Microsoft Sans Serif"><span class="style55">มาถึงตอนนี้คุณควรจะสามารถ login จาก Windows Workstation ด้วย file explorer โดยใช้ username เป็น tom และรหัสผ่านที่ได้เคยกำหนดไว ้เพื่อเก็บไฟล์ไว้บน Linux Server ทั้งในตำแหน่งของ home directory และ public share directory ได้</span></font></p>
<p><font face="Microsoft Sans Serif"><span class="style55"></span></font><font face="Microsoft Sans Serif"><span class="style52"><strong><font color="#ff0033">จบครับ</font></strong></span></font>
</p>
]]></content:encoded>
			<wfw:commentRss>http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/15/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%80%e0%b8%8b%e0%b9%87%e0%b8%95%e0%b8%ad%e0%b8%b1%e0%b8%9e-samba-standalone-server-file-server-%e0%b8%94%e0%b9%89%e0%b8%a7%e0%b8%a2-tdbsam-backend/feed/</wfw:commentRss>
		</item>
		<item>
		<title>การติดตั้ง IPCop จาก USB Drive</title>
		<link>http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/15/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%95%e0%b8%b4%e0%b8%94%e0%b8%95%e0%b8%b1%e0%b9%89%e0%b8%87-ipcop-%e0%b8%88%e0%b8%b2%e0%b8%81-usb-drive/</link>
		<comments>http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/15/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%95%e0%b8%b4%e0%b8%94%e0%b8%95%e0%b8%b1%e0%b9%89%e0%b8%87-ipcop-%e0%b8%88%e0%b8%b2%e0%b8%81-usb-drive/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 14:07:06 +0000</pubDate>
		<dc:creator>อดิศร ขาวสังข์</dc:creator>
		
		<category>Linux</category>

		<guid isPermaLink="false">http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/15/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%95%e0%b8%b4%e0%b8%94%e0%b8%95%e0%b8%b1%e0%b9%89%e0%b8%87-ipcop-%e0%b8%88%e0%b8%b2%e0%b8%81-usb-drive/</guid>
		<description><![CDATA[ขั้นตอนการติดตั้ง

ดาวน์โหลด IPCop เวอร์ชันที่เป็น “usb-fdd” จาก IPCop Download Page
ดาวน์โหลด Utility ที่ชื่อว่า dd for windows ได้จาก ที่นี่ หรือ ที่นี่ หรือที่ ITWizard
แตก zip file ไปเป็น dd.exe และแตกไฟล์ IPCop จากสกุลที่เป็น .gz ไปเป็น .img (ipcop-[version]-install-usb-fdd.i386.img) แล้วนำสองไฟล์นี้ไปไว้ใน Directory เดียวกัน
เสียบ USB Drive โดยไฟล์ทั้่งหมดใน USB จะถูกล้าง  ดังนั้ืนถ้ามีไฟล์สำคัญให้ทำการสำรองไปไว้ที่อื่น
เปิด Command Window และ Chage Directory ไปยังตำแหน่ง dd.exe และ IPCop.img แล้วรันคำสั่งต่อไปนี้
dd if=ipcop-1.4.20-install-usb-fdd.i386.img of=\\.\f: bs=1k
ตัว f หมายถึง USB [...]]]></description>
			<content:encoded><![CDATA[<p class="style75"><span class="style79"><strong><font color="#ff0033">ขั้นตอนการติดตั้ง</font></strong></span></p>
<ol>
<li>ดาวน์โหลด IPCop เวอร์ชันที่เป็น “usb-fdd” จาก IPCop Download Page</li>
<li>ดาวน์โหลด Utility ที่ชื่อว่า dd for windows ได้จาก <a target="_blank" href="http://www.chrysocome.net/dd">ที่นี่</a> หรือ <a href="http://www.nicholasoverstreet.com/wp-content/uploads/2009/05/dd-05.zip">ที่น</a>ี่ หรือที่ <a href="http://www.itwizard.info/technology/linux/ipcop/dd.exe">ITWizard</a></li>
<li>แตก zip file ไปเป็น dd.exe และแตกไฟล์ IPCop จากสกุลที่เป็น .gz ไปเป็น .img (ipcop-[version]-install-usb-fdd.i386.img) แล้วนำสองไฟล์นี้ไปไว้ใน Directory เดียวกัน</li>
<li>เสียบ USB Drive โดยไฟล์ทั้่งหมดใน USB จะถูกล้าง  ดังนั้ืนถ้ามีไฟล์สำคัญให้ทำการสำรองไปไว้ที่อื่น</li>
<li>เปิด Command Window และ Chage Directory ไปยังตำแหน่ง dd.exe และ IPCop.img แล้วรันคำสั่งต่อไปนี้<br />
<font color="#ff0000"><span class="style80">dd if=ipcop-1.4.20-install-usb-fdd.i386.img of=\\.\<strong>f</strong>: bs=1k</span><br />
</font>ตัว f หมายถึง USB drive สามารถเปลี่ยนได้ตามความเป็นจริง</li>
<li>จะใช้เวลาประมาณ 5 นาทีในการเขียน Image ไปยัง USB เื่มื่อ dd.exe ทำงานเสร็จแล้วก็จะกลับไปยัง command prompt จากนั้นคุณก็สามารถนำ USB Drive ดังกล่าวไปใช้งานเพื่อติดตั้ง IPCop ได้<span class="style79"><strong><font color="#ff0033">หมายเหต</font></strong></span>ุ Utility ดังกล่าวนี้จะทำการ reformat USB Drive ของคุณ ให้มีขนาดที่จำเป็นสำหรับ Image (ประมาณ 50 Mb) และถ้าคุณต้องการใช้งาน USB Drive เป็นปกติ คุณจะต้องการการ format ผ่าน Windows โดยใช้ FAT32</li>
</ol>
<p><span class="style79"><strong><font color="#ff0033">จบครับ</font></strong></span>
</p>
]]></content:encoded>
			<wfw:commentRss>http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/15/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%95%e0%b8%b4%e0%b8%94%e0%b8%95%e0%b8%b1%e0%b9%89%e0%b8%87-ipcop-%e0%b8%88%e0%b8%b2%e0%b8%81-usb-drive/feed/</wfw:commentRss>
		</item>
		<item>
		<title>ตัวอย่างการใช้งาน ufw บน Ubuntu ขั้นพื้นฐาน</title>
		<link>http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/15/%e0%b8%95%e0%b8%b1%e0%b8%a7%e0%b8%ad%e0%b8%a2%e0%b9%88%e0%b8%b2%e0%b8%87%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%83%e0%b8%8a%e0%b9%89%e0%b8%87%e0%b8%b2%e0%b8%99-ufw-%e0%b8%9a%e0%b8%99-ubuntu-%e0%b8%82%e0%b8/</link>
		<comments>http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/15/%e0%b8%95%e0%b8%b1%e0%b8%a7%e0%b8%ad%e0%b8%a2%e0%b9%88%e0%b8%b2%e0%b8%87%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%83%e0%b8%8a%e0%b9%89%e0%b8%87%e0%b8%b2%e0%b8%99-ufw-%e0%b8%9a%e0%b8%99-ubuntu-%e0%b8%82%e0%b8/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 14:04:37 +0000</pubDate>
		<dc:creator>อดิศร ขาวสังข์</dc:creator>
		
		<category>Linux</category>

		<guid isPermaLink="false">http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/15/%e0%b8%95%e0%b8%b1%e0%b8%a7%e0%b8%ad%e0%b8%a2%e0%b9%88%e0%b8%b2%e0%b8%87%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%83%e0%b8%8a%e0%b9%89%e0%b8%87%e0%b8%b2%e0%b8%99-ufw-%e0%b8%9a%e0%b8%99-ubuntu-%e0%b8%82%e0</guid>
		<description><![CDATA[บทนำ
ufw (Uncomplicated Firewall) เป็นเครื่องมีสำหรับการคอนฟิก default firewall บน Ubuntu ซึ่งถูกพัฒนาขึ้นมาเพื่อให้สามารถคอนฟิกใช้งาน iptables firewall ได้ง่ายขึ้น โดย ufw เป็น user friendly ในการสร้าง host-based firewall ทั้งแบบ IPv4 และ IPv6
โดย default แล้ว ufw จะถูก disable ไว้  ทั้งนี้ ufw ไม่มีเป้าหมายให้เป็น complete firewall functionality ผ่าน command line interface แต่พัฒนาขั้นเพื่อให้สามารถเพิ่มหรือลบกฎของ Firewall ที่ง่ายขึ้น  โดยในปัจจุบันสามารถใช้งานเป็น host-based firewall เป็นหลัก
ตัวอย่างการใช้งาน

ขั้นแรกต้องทำการ enable ตัว ufw ด้วยคำสั่ง
sudo ufw enable
เราสามารถเปิดพอร์ต ssh ด้วยคำสั่ง
sudo [...]]]></description>
			<content:encoded><![CDATA[<p class="style75"><span class="style79"><strong><font color="#ff0033">บทนำ</font></strong></span></p>
<p class="style75"><span class="style75">ufw (</span><span class="style84"></span>Uncomplicated Firewall) เป็นเครื่องมีสำหรับการคอนฟิก default firewall บน Ubuntu ซึ่งถูกพัฒนาขึ้นมาเพื่อให้สามารถคอนฟิกใช้งาน iptables firewall ได้ง่ายขึ้น โดย ufw เป็น user friendly ในการสร้าง host-based firewall ทั้งแบบ IPv4 และ IPv6</p>
<p class="style75">โดย default แล้ว ufw จะถูก disable ไว้  ทั้งนี้ ufw ไม่มีเป้าหมายให้เป็น complete firewall functionality ผ่าน command line interface แต่พัฒนาขั้นเพื่อให้สามารถเพิ่มหรือลบกฎของ Firewall ที่ง่ายขึ้น  โดยในปัจจุบันสามารถใช้งานเป็น host-based firewall เป็นหลัก</p>
<p class="style75"><span class="style79"><strong><font color="#ff0033">ตัวอย่างการใช้งาน</font></strong></span></p>
<ol>
<li>ขั้นแรกต้องทำการ enable ตัว ufw ด้วยคำสั่ง<br />
<span class="style84"><strong><font color="#9933cc">sudo ufw enable</font></strong></span></li>
<li>เราสามารถเปิดพอร์ต ssh ด้วยคำสั่ง<br />
<strong><font color="#9933cc"><span class="style84">sudo ufw allow 22</span><br />
</font></strong>ซึ่งมีค่าเท่ากับ :<br />
<span class="style84"><strong><font color="#9933cc">sudo ufw allow proto tcp from any to any port 22</font></strong></span></li>
<li>สามารถแทรกตำแหน่งของกฎด้วยการใช้ตัวเลขระบุเป็นตำแหน่งได้เช่น<br />
<span class="style84"><strong><font color="#9933cc">sudo ufw insert 1 allow 80</font></strong></span></li>
<li>สามารถปิดพอร์ตที่ได้เปิดเอาไว้ด้วยคำสั่ง<br />
<span class="style84"><strong><font color="#9933cc">sudo ufw deny 22</font></strong></span></li>
<li>สามารถลบกฎที่ได้สร้างไว้ด้วยคำสั่ง<br />
<span class="style84"><strong><font color="#9933cc">sudo ufw delete deny 22</font></strong></span> หรือ<br />
<span class="style84"><strong><font color="#9933cc">sudo ufw delete allow 22</font></strong></span></li>
<li>สามารถระบุ IP Address ต้นทางและปลายทางของกฎได้ด้วยคำสั่ง:<br />
<span class="style84"><strong><font color="#9933cc">sudo ufw allow proto tcp from 192.168.0.2 to any port 22</font></strong></span></li>
<li>สามารถกำหนด IP Address เป็น subnet ได้เ่่่ช่น<br />
<span class="style84"><strong><font color="#9933cc">sudo ufw allow proto tcp from 192.168.1.0/24 to any port 22</font></strong></span></li>
<li>เราสามารถ disable ufw ด้วยคำสั่ง<br />
<span class="style84"><strong><font color="#9933cc">sudo ufw disable</font></strong></span></li>
<li>สามารถดูสถานะของ ufw ด้วยคำสั่ง<br />
<span class="style84"><strong><font color="#9933cc">sudo ufw status</font></strong></span> (จะแสดงเฉพาะ user rule เท่านั้น)</li>
<li>สามารถดูสถานะที่ีมีรายละเอียดเพิ่มเติมด้วยคำสั่ง<br />
<span class="style84"><strong><font color="#9933cc">sudo ufw status verbose</font></strong></span> (จะแสดงเฉพาะ user rule เท่านั้น)</li>
</ol>
<p class="style79">สิ่งที่ควรรู้เพิ่มเติม</p>
<ol>
<li>เมื่อเราใ้้ช้ึคำสั่ง ufw enable แล้วโปรแกรมจะสร้างกฎพื้นฐานที่จำเป็นให้กับเครื่องโดยอัตโนมัติโดยสามารถดูได้จากคำสั่ง iptables -L ซึ่งจะได้ค่ากฎต่าง ๆ ดังนี้
<p class="style86"><strong><font color="#9933cc"><span class="style84">root@www:~# iptables -L</span><br />
</font></strong>Chain INPUT (policy DROP)<br />
target     prot opt source               destination<br />
ufw-before-logging-input  all  &#8211;  anywhere             anywhere<br />
ufw-before-input  all  &#8211;  anywhere             anywhere<br />
ufw-after-input  all  &#8211;  anywhere             anywhere<br />
ufw-after-logging-input  all  &#8211;  anywhere             anywhere<br />
ufw-reject-input  all  &#8211;  anywhere             anywhere</p>
<p class="style86">Chain FORWARD (policy DROP)<br />
target     prot opt source               destination<br />
ufw-before-logging-forward  all  &#8211;  anywhere             anywhere<br />
ufw-before-forward  all  &#8211;  anywhere             anywhere<br />
ufw-after-forward  all  &#8211;  anywhere             anywhere<br />
ufw-after-logging-forward  all  &#8211;  anywhere             anywhere<br />
ufw-reject-forward  all  &#8211;  anywhere             anywhere</p>
<p class="style86">Chain OUTPUT (policy ACCEPT)<br />
target     prot opt source               destination<br />
ufw-before-logging-output  all  &#8211;  anywhere             anywhere<br />
ufw-before-output  all  &#8211;  anywhere             anywhere<br />
ufw-after-output  all  &#8211;  anywhere             anywhere<br />
ufw-after-logging-output  all  &#8211;  anywhere             anywhere<br />
ufw-reject-output  all  &#8211;  anywhere             anywhere</p>
<p class="style86">Chain ufw-after-forward (1 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-after-input (1 references)<br />
target     prot opt source               destination<br />
RETURN     udp  &#8211;  anywhere             anywhere            udp dpt:netbios-ns<br />
RETURN     udp  &#8211;  anywhere             anywhere            udp dpt:netbios-dgm<br />
RETURN     tcp  &#8211;  anywhere             anywhere            tcp dpt:netbios-ssn<br />
RETURN     tcp  &#8211;  anywhere             anywhere            tcp dpt:microsoft-ds<br />
RETURN     udp  &#8211;  anywhere             anywhere            udp dpt:bootps<br />
RETURN     udp  &#8211;  anywhere             anywhere            udp dpt:bootpc<br />
RETURN     all  &#8211;  anywhere             anywhere            ADDRTYPE match dst-type BROADCAST<br />
Chain ufw-after-logging-forward (1 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-after-logging-input (1 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-after-logging-output (1 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-after-output (1 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-before-forward (1 references)<br />
target     prot opt source               destination<br />
ufw-user-forward  all  &#8211;  anywhere             anywhere</p>
<p class="style86">Chain ufw-before-input (1 references)<br />
target     prot opt source               destination<br />
ACCEPT     all  &#8211;  anywhere             anywhere<br />
ACCEPT     all  &#8211;  anywhere             anywhere            state RELATED,ESTABLISHED<br />
ufw-logging-deny  all  &#8211;  anywhere             anywhere            state INVALID<br />
DROP       all  &#8211;  anywhere             anywhere            state INVALID<br />
ACCEPT     icmp &#8211;  anywhere             anywhere            icmp destination-unreachable<br />
ACCEPT     icmp &#8211;  anywhere             anywhere            icmp source-quench<br />
ACCEPT     icmp &#8211;  anywhere             anywhere            icmp time-exceeded<br />
ACCEPT     icmp &#8211;  anywhere             anywhere            icmp parameter-problem<br />
ACCEPT     icmp &#8211;  anywhere             anywhere            icmp echo-request<br />
ACCEPT     udp  &#8211;  anywhere             anywhere            udp spt:bootps dpt:bootpc<br />
ufw-not-local  all  &#8211;  anywhere             anywhere<br />
ACCEPT     all  &#8211;  BASE-ADDRESS.MCAST.NET/4  anywhere<br />
ACCEPT     all  &#8211;  anywhere             BASE-ADDRESS.MCAST.NET/4<br />
ufw-user-input  all  &#8211;  anywhere             anywhere</p>
<p class="style86">Chain ufw-before-logging-forward (1 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-before-logging-input (1 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-before-logging-output (1 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-before-output (1 references)<br />
target     prot opt source               destination<br />
ACCEPT     all  &#8211;  anywhere             anywhere<br />
ACCEPT     tcp  &#8211;  anywhere             anywhere            state NEW,RELATED,ESTABLISHED<br />
ACCEPT     udp  &#8211;  anywhere             anywhere            state NEW,RELATED,ESTABLISHED<br />
ufw-user-output  all  &#8211;  anywhere             anywhere</p>
<p class="style86">Chain ufw-logging-allow (0 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-logging-deny (2 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-not-local (1 references)<br />
target     prot opt source               destination<br />
RETURN     all  &#8211;  anywhere             anywhere            ADDRTYPE match dst-type LOCAL<br />
RETURN     all  &#8211;  anywhere             anywhere            ADDRTYPE match dst-type MULTICAST<br />
RETURN     all  &#8211;  anywhere             anywhere            ADDRTYPE match dst-type BROADCAST<br />
ufw-logging-deny  all  &#8211;  anywhere             anywhere            limit: avg 3/min burst 10<br />
DROP       all  &#8211;  anywhere             anywhere</p>
<p class="style86">Chain ufw-reject-forward (1 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-reject-input (1 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-reject-output (1 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-user-forward (1 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-user-limit (0 references)<br />
target     prot opt source               destination<br />
LOG        all  &#8211;  anywhere             anywhere            limit: avg 3/min burst 5 LOG level warning prefix `[UFW LIMIT BLOCK] &#8216;<br />
REJECT     all  &#8211;  anywhere             anywhere            reject-with icmp-port-unreachable</p>
<p class="style86">Chain ufw-user-limit-accept (0 references)<br />
target     prot opt source               destination<br />
ACCEPT     all  &#8211;  anywhere             anywhere</p>
<p class="style86">Chain ufw-user-logging-forward (0 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-user-logging-input (0 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-user-logging-output (0 references)<br />
target     prot opt source               destination</p>
<p class="style86">Chain ufw-user-output (1 references)<br />
target     prot opt source               destination<br />
<span class="style84"><strong><font color="#9933cc">root@www:~#</font></strong></span></li>
<li>โดยผมเข้าใจว่าแหล่งรวม firewall script ต่าง ๆ อยู่ที่ /etc/ufw</li>
<li>สำหรับกฎที่สร้างเข้าไปเอง (user rule) จะอยู่ที่ไฟล์ /var/lib/ufw/user.rules</li>
</ol>
<p><span class="style79"><strong><font color="#ff0033">จบครับ</font></strong></span>
</p>
]]></content:encoded>
			<wfw:commentRss>http://catadmin.cattelecom.com/km/blog/adisornk/2009/10/15/%e0%b8%95%e0%b8%b1%e0%b8%a7%e0%b8%ad%e0%b8%a2%e0%b9%88%e0%b8%b2%e0%b8%87%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%83%e0%b8%8a%e0%b9%89%e0%b8%87%e0%b8%b2%e0%b8%99-ufw-%e0%b8%9a%e0%b8%99-ubuntu-%e0%b8%82%e0%b8/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
