воскресенье, 6 апреля 2014 г.

Путешествие в Египет: Шарм Эль Шейх

Чтобы добраться до пляжа в бухте Наама Бэй нам приходилось переходить через дорогу El-Salam, порой на это дороге приходилось ждать пока кто-то пропустит, хотя рядом с нами знак "пешеходный переход". 

Особое место нужно уделить таксистам. :) Они постоянно сигналили когда видели туристов, гуляющих недалеко от дороги. При этом _каждое_ такси сигналит, пытаясь навязать услуги. Мы выезжали за пределы отеля примерно на расстояние 10км на такси. Таксист предложил проехать за 35 египетских фунтов. За 20 фунтов радостно отвез в одну сторону, и даже предложил подождать нас на обратный путь :) Но мы задержались на большее время и когда вышли таксиста не было рядом. Но когда мы подходили к другому такси откуда-то вылетел наш таксист, поругался с другим и отвез нас за 20 фунтов обратно, намекнув, что ждал больше, чем договаривались. По дороге он хотел останавливаться и показывать нам красивые пейзажи Шарма. Но мы хотели быстрей в отель и отказались.

Дорога El-Salam в районе отеля Хилтон Дримс выглядит так:

В районе отеля Riviera Sharm Resort в пасмурный день эта же дорога выглядит так:

Египтяне приветливые люди, перемещаются по городу пешком, в синеньких 7-9 местных бусиках по 20 человек :) или вот так:

У некоторых египтян даже есть смартфоны, и, кажется, что они умеют ими пользоваться :)))

 Особо ловкие египтяне перемещаются по Египту вот так :))

Мы проживали в отеле Хилтон Дримс, который находится примерно в 7-10км от аэропорта, поэтому первое время очень часто задирали головы чтобы посмотреть на самолеты, которые идут на посадку. Самолеты, казалось, летят на высоте 100м от земли:

 Бывало на улицах встречали верблюдов:


Путешествие в Египет: море отеля Хилтон Дримс 5* (Hilton Sharm Dreams Resort 5*)

Тут хочу рассказать о Красном море, которое находится вблизи отеля Хилтон Дримс в Шарм Ель Шейхе.

Как я уже писал раньше отель Хилтон Дримс находится на второй линии, поэтому чтобы добраться к пляжу нужно выйти из отеля, перейти через дорогу по пешеходному переходу, дальше зайти на территорию еще одного отеля Хилтон (Hilton Sharm El Sheikh Fayrouz Resort) и попасть на пляж. Все это достаточно быстро по живописной территории и не составляет особого труда.

У обоих этих отелей Хилтон общий пляж, который достаточно большой, зонтики стоят на достаточном расстоянии друг от друга, в отличие от некоторых пляжей в этой же бухте Наама Бэй. На некоторых пляжах лежаки стоят практически друг на друге и отдыхающие могут друг друга задевать, поворачиваясь на лежаках. Это очень неприятно и неудобно.

На входе на пляжи отелей Хилтон в бухте Наама Бэй стоит указатель:

Берег на пляжах отелей Хилтон в бухте Наама Бэй песчаный, небо синее, вода чистая и теплая :) вот:

Это один из немногих пляжей не только в этой бухте, но и вообще на синайском полуострове, где можно не пользоваться морскими тапочками, а заходить в море босиком, более того глубина начинается не сразу на берегу, а через 20-30 метров от берега, что очень удобно для тех, кто плохо плавает и для маленьких детей. Этот пляж идеальный для деток. Тут есть кораллы, которые видно как черный и разноцветные пятна под водой и их не много и много песка для безопасного купания. Повторюсь - вода чистейшая:

Для детей такой вход в море просто идеален, наш ребенок сам бегал купаться и мы с женой были за него спокойны:

Из моря открывается на пляж отелей Хилтон вот такой вот вид:

На пляже отелей Хилтон работают охранники. Очень непривычно видеть как одна отдыхающая на нашем пляже оставила свой айпад просто на лежаке и ушла в отель. Поразительно, но когда мы мажемся кремами от солнечного загара и купаемся в море - охранники ходят по песку в ботинках, брюках и рубашках (а по утрам в... куртках!):

Когда я нырял в море то видел много разноцветных рыбок. Это очень здорово купаться в окружении чудесных рыб при этом под водой видимость приличная - видно далеко. Гуляя по берегу я зашел на понтон и на дальнем краю понтона увидел как стайка рыбок плавает почти у самого верха воды:

Понтоны в нашей бухте выглядят как много пластиковых кубиков соединены в единую дорожку, в кубиках внутри воздух и они находятся на плаву, при этом могут выдержать несколько человек. Моему ребенку и другим детям очень нравится бегать по понтонам потому что кубики от веса человека немного уходят в воду и это очень весело :)

Цапель в Египте можно встретить часто. Они бывают ходят по газонам, щипают травку, бывает, что просто гуляют ;-)
Но цапли в Египте тоже любят отдыхать на море:

Цаплям нравится не только в одиночку, но и парами любоваться морским пейзажем:

вторник, 25 марта 2014 г.

Путешествие в Египет: отель Хилтон Дримс 5* (Hilton Sharm Dreams Resort 5*)

Хочу рассказать о своем путешествии в Египет.
Летели вместе с женой и ребенком (5 лет).
Сразу хочу сказать - ребенок перенес перелет намного лучше, чем ожидали родители, проспал и не выдавал никакой негативной реакции.

Мы были в Шарм-эль-Шейхе в марте 2014 года.
Отдыхали в отеле HILTON SHARM DREAMS RESORT 5 *.

Вход в отель Хилтон вымощен мрамором, в центре крутящаяся дверь. Наш ребенок только через нее и ходил, это было как атракцион:

Указатель рядом с центральным входом:

Территория отеля Хилтон Дримс состоит из двухэтажных корпусов белого цвета:

На территории отеля масса зелени, постоянно утром работают садовники. Вот фото необычного деревца:


В отеле более восьми бассейнов, сколько точно не считали, сбились со счета, вокруг бассейнов есть лежаки, разные бассейны имеют разную глубину, есть один даже для дайвинга (3м глубина). Вот обычный бассейн:


Обычно возле каждого бассейна есть информация что к чему:


Много пальм, на каждом перекрестке тропинок есть указатели:

Вот такие вот тропинки для прогулок, очень приятно по ним гулять вечерами, при этом почему-то практически все время никого не встречали:

Вот еще интересный и красивый вид:

В некоторых бассейнах для удобства есть подводные стулья, чтобы отдыхающим не пришлось вылазить и шлепать в бар:

Мостик через главный и самый крупный бассейн на выходе из главного корпуса:

Территория:

На детской площадке на территории есть горки и качели, и в целом для ребенка было где порезвится:

Вид в обратную сторону той же детской площадки:

В отеле есть еще детская комната с игрушками, мелками и так далее, но наш ребенок только один раз в ней был и все. В основном все время проводили на берегу.

Мы оставляли нашему горничному 5 египетских фунтов и за это получали каждый раз новые интересные поделки из полотенец. Наш ребенок был в восторге и каждый раз спешил в номер чтобы увидеть что в очередной раз соорудил наш горничный:

Вот еще интересная находка, сделанная из крышечек шампуней, лепестка и трех полотенец:

В номере был балкон с вот таким вот видом:

Возле нашего корпуса деревья стригли по прямым линиям вот так:

...и так:

К пальмам привыкли быстро, они тут на каждом шагу в отеле:

...и вот:

Вид на главный бассейн:

За территорией отеля виднеются горы:

В столовой (или ресторане?) понравилась работа официантов. Они уделяли очень много внимания детям, если вдруг после отдыхающих на скатерти осталось пятно, то скатерть после ухода отдыхающих сразу же менялась на новую выглаженную и новые отдыхающие уже ели за новой скатертью, при этом это происходит совершенно без какого либо негатива со стороны официантов. Лишние пустые тарелки со стола забирали и уносили на вот таких вот подносах:

Утром можно было заказать яичницу или омлет с массой наполнителей (сыр, ветчина, лук, сладкий перец и что-то еще). Жарят заказ сразу же на месте:

Питание в отеле организовано по принципу "шведский стол". Было много выпечки, овощей, зелени и бывали фрукты, клубника, бананчики маленькие. Из мясного была перченая говядина, курятина, рыба. Также в столовой есть детский уголок с блюдами для детей (типа паровых котлеток, курицы и тд). Хлеба было несколько видов которые можно превратить самостоятельно на месте в тосты. Был сыр, какой-то непривычный творог, по утрам было горячее и холодное молоко, несколько видов хлопьев, которые в молоке очень понравились нашему ребенку.

Чтобы попасть на пляж нужно перейти по пешеходному переходу дорогу, состоящую из двух полос в каждую сторону:

Если перейдя дорогу глянуть на отель, то вид получается вот такой:

Отель Хилтон Шарм Дримс находится на второй линии, поэтому на пляж надо идти через другой отель, кстати тоже Хилтон. Но путь близкий и не занимает много времени и не составляет никакого труда, даже с нашим ребенком, более того, ребенку интересно погулять по территории второго Хилтона. Пляж у отеля Хилтон достаточно большой, о нем будет написано отдельно, на пляже есть детская площадка, довольно зеленая и большая с горками и другими детскими радостями:

Еще вид на детскую площадку:

Одна из горок этой детской площадки:

В целом отдых в отеле Хилтон нам понравился. Пусть даже в этом отеле давно были ремонты, но тем не менее для нас лично основной целью было море, солнце и свежий воздух, а не поиск чего-то плохого.

Хочу отдельно порекомендовать Тамилу из турфирмы "Неогруп", г.Киев за помощь в выборе тура, за организацию поездки и за ценные советы. Балагодаря ей мы набрались уверенности перед таким путешествием и получили исчерпывающие ответы на все наши вопросы.

Продолжение следует...

среда, 5 февраля 2014 г.

Создание и установка бесплатного сертификата SSL для exim и dovecot

Если нужно создать и настроить бесплатный подписанный сертификат для почты exim и dovecot, то ниже описана инструкция.

Первым делом нужно зайти на сайт http://www.startssl.com и создать учетную запись:

После заполнения формы и продолжения будет отправлено письмо с паролем, который нужно будет ввести в следующем окне.

После ввода пароля будет меню по выбору размера ключа. Я выбираю 2048.
Появится окно об успешной установке сертификата в браузер. Именно этот сертификат и будет подтверждать кто есть пользователь. Потом жмем finish.

Дальше зайти в меню "Walidations wizard" и указать свой домен. Затем выбрать адрес электронной почты среди предоставленных, обычно postmaster/hostmaster/webmaster@$domain для получения письма подтверждения. Таким образом произойдет подтверждение домена.

Затем в меню "Certificates Wizard" выбираем в "Select Certificate Purpose" значение "Web Server SSL/TLS certificate".

Предварительно создаем пароль, которые удовлетворяет требованиям сайта. Сохраняем пароль -- он потом пригодится.

Сохраняем предложенный ключ в файле startssl/ssl-crypt.key и, используя сохраненный пароль получаем открытый ключ с помощью этой команды:

openssl rsa -in ssl-crypt.key -out ssl.key

Затем, кликая дальше мышкой получаем сертификат, который сохраняем в ssl.crt.

Загружаем http(s)://www.startssl.com/certs/ca.pem в startssl/ca.pem.
Загрузка с https доступна после авторизации по ссл-ключу.

В конфигурационном файле exim добавляем строки:

tls_certificate               = EXIM_DIR/startssl/ssl.crt
tls_privatekey                = EXIM_DIR/startssl/ssl.key
tls_advertise_hosts           = *
tls_verify_certificates       = EXIM_DIR/startssl/ca.pem
tls_on_connect_ports          = 465

А также нужно убедиться, что в daemon_smtp_ports есть 465 порт.
После перечитывания конфига exim на 465 порту начинает работать TLS.

В dovecot.conf пришлось добавить строки:

ssl_cert = </usr/local/etc/exim/startssl/ssl.crt
ssl_key = </usr/local/etc/exim/startssl/ssl.key

и перечитать конфиги. Все! smtp/imap/pop3 с шифрованием SSL и подписанным ключом настроены! Теперь пользователям не придется заморачиваться с самоподписанными сертификатами и объяснениями что нужно нажать пользователю, чтобы сертификат работал в почтовом клиенте.

вторник, 5 ноября 2013 г.

Как я переводил телефон Cisco 7940G на SIP

Мне понадобилось перенастроить телефон циско 7940G на работу в режиме протокола SIP.

Изначально телефон был с прошивкой:

sw-c3524-pwr#show cdp neighbors fastEthernet 0/14 detail
-------------------------
Device ID: SEP0012xxxxxx
Entry address(es):
Platform: Cisco IP Phone 7940,  Capabilities: Host
Interface: FastEthernet0/14,  Port ID (outgoing port): Port 1
Holdtime : 131 sec

Version :
P0030301MFG2

advertisement version: 2
Duplex: full
Power drawn: 6.300 Watts
Management address(es):

sw-c3524-pwr#

Для этого я загрузил прошивку P0S30202.bin из интернета и в файле OS79XX.TXT указал только одну строку:

P0S30202

Затем перегрузил телефон и по дхцп выдал телефону адрес тфтп-сервера, на котором выложил OS79XX.TXT и P0S30202.bin.

После этого у телефона изменилась прошивка:

sw-c3524-pwr#show cdp neighbors fastEthernet 0/14 detail
-------------------------
Device ID: SIP001280F3A376
Entry address(es):
Platform: Cisco IP Phone 7940,  Capabilities: Host
Interface: FastEthernet0/14,  Port ID (outgoing port): Port 1
Holdtime : 142 sec

Version :
P0S30202

advertisement version: 2
Duplex: full
Power drawn: 5.000 Watts
Management address(es):

sw-c3524-pwr#

Сразу с прошивки P0030301MFG2 на P003-8-12-00 перейти не удастся.

После прошивки P0S30202 я смог перевести телефон на P0S3-05-0-00. Я в OS79XX.TXT указал: P0S3-05-0-00 и в SIPDefault.cnf указал:

...
image_version: "P0S3-05-0-00"
...

Ну а дальше по аналогии обновил до P0S3-8-12-00.

четверг, 24 октября 2013 г.

Поднимаем опенвпн (openvpn) тунель между парой микротиков

Если нужно поднять тунель между двумя Микротиками, то вам сюда.
Ниже я расскажу как поднять опенвпн туннель между двумя mikrotik.
Другие туннели не интересны, так как используют заранее известные порты и не обеспечивают достаточного шифрования.

Итак, на RouterOS до 6.5 могут быть проблемы с импортом сертификатов.
Если есть проблема такого плана:
/certificate import file-name=mkt-server.crt
passphrase: *******
action timed out - try again, if error continues contact MikroTik support and send a supout file (13)

то нужно накатывать более свежую прошивку. Мне помогла прошивка 6.6rc1.
Кстати, второй конец туннеля у меня на 6.1 успешно импортировал сертификат... хм, ну да ладно!:)

Итак, первым делом я поставил на ближайшей FreeBSD пакет openvpn22 из портов.
Затем сделал копию /usr/local/share/doc/openvpn/easy-rsa/2.0 в удобное место для экспериментов.

Далее, подправил vars и создал сертификаты, обо всем этом написано в доках по опенвпну:
sh build-ca
sh build-key-server mkt-server
sh build-key mkt-client-1

Затем один единый файл с сертификатами и ключами:
cat ca.crt mkt-client1.crt mkt-client1.key > mkt-client1.mkt
cat ca.crt mkt-server.crt mkt-server.key > mkt-server.key

Эти файлы по протоколу FTP или через winbox загрузил на маршрутизаторы микротик. На каждую сторону - свой.

Затем на маршрутизаторе open-vpn-серверере сделал команду:
/certificate import file-name=mkt-server.mkt

а на маршрутизаторе open-vpn-клиенте - команду:
/certificate import file-name=mkt-client1.mkt

чтобы импортировать сертификаты и ключи.

На маршртизаторе-сервере создал пользователя, пул адресов для open-vpn и настроил сервер.
На клиентской стороне соответственно настроил /interface ovpn-client.
Я получил настроенный шифрованный канал для передачи информации по общественным сетям.