Задать вопрос
  • Каков оптимальный альтернативный вариант протоколу Open VPN, настроенному через свой хостинг?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Критерий истины - практика.

    Что касается IPSec (IKEv2 - это его часть, протокол аутентификации), есть и польжительный опыт и отрицательный.

    Положительный:
    Туннель в Голландию работает без каких-либо проблем.
    Москва, Анапа, Кемеровская область - без проблем (оттуда к нам)

    Отрицательный:
    Казахстан - попытка подключиться неуспешная, блокировка.

    Почему у меня работает IPSec? Ну, возможно потому что IP у нас от прова, который с физиками не работает (для проверки мне бы надо зацепиться в Голландию с домашнего микротика с IP ростелекома)
    Ответ написан
    2 комментария
  • Какой роутер выбрать для оптоволокна GPON?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Ну для начала я бы узнал - а можно ли самому покупать? Оптопровайдеры не с просто так раздают свои коробки в аренду - они им нужны чтобы все было "пострижено, покрашено, посеяно песком". Какой-то особенный GPON - он скорее всего просто не заработает у тебя - ну то есть линка по оптике тупо не будет.
    Ответ написан
  • Были ли случаи успешной блокировки трафика по SSTP протоколу?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Когда-то не было случаев блокировки WG и ovpn - и все повалили на них. Потом эти случаи появились, а потом пошли просто косяком.
    То, что сейчас его не блокируют, вовсе не значит, что не начнут блокировать через три месяца, полгода, год...
    Ответ написан
  • Зависит ли поиск работы от наличия высшего образования?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Каждый обычно отвечает на основе своего опыта, а у всех он - разный. При прочих равных могут предпочесть канддидата с вышкой. Но это работает в основном на джунских позициях, где конкурс резюме десять к одному. Когда закрывают более серьезные позиции (где резюме куда поменьше) - может не иметь значения. А может иметь - там где его положено иметь (высшее обр.), в госструктурах, муниципалке, конторах с жестким регламентом etc.
    Ответ написан
    Комментировать
  • Какие профессии подходят человеку с диагнозом ШТРЛ для работы из дома?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Шизотипическое расстройство личности

    Тяжеловато будет найти работу. Вопрос о том, стоит ли вообще ездить в офис и сколько раз это делать - это нужно оговаривать сразу, потому что хыр, но прочитавший хотя бы вики, про то, что такое ШтРЛ, попросту не поймет - почему ему может оказаться банально опасно приглашать такого чела в офис.

    Фриланс не пойдет совершенно точно - особенности ШтРЛ не позволят вести длительную планировку работ, которая при фрилансе - основа финансового благополучия. Нужно, чтобы был кто-то, кто возьмет это на себя (в данном случае - работодатель)
    Ответ написан
    Комментировать
  • Freenom .tk domain, опоздал с продлением?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Нет.
    Такое нигде не возможно - ни в бесплатном, ни в платном. Особенно если там что-то интересное. "Интересным" может оказаться довольно заурядная комбинация, например zavod-abcd.xyz может оказаться интересна заводу ABCD :)
    Ответ написан
    Комментировать
  • Возможно ли перепривязать мышь?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Для говномышей (уж извини, Глеб, но это так) - нет.
    Для чего-нибудь от Logitech/M$ - вполне возможно, там по-моему все адаптеры поддерживают все мыши.
    Ответ написан
  • Почему в linux подобных системах нет привычных установщиков программ?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Потому что они там не нужны :)

    В линухе другая идеология. Это все равно, что приехать в Японию и спросить - "Ребята, а чего вы ходите в каких-то странных обмотках и все время кланяетесь друг другу?"

    Идеология винды - "все свое ношу с собой". Программе для запуска не нужно ничего, все у нее в дистрибе (из-за чего дистрибы могут быть громадными). Отступлением от этого правила являются программы типа MS Office, которая может сказать "Чувак, мне тут компонент винды нужен, сделай то-то и то-то" или программы не менее толстых контор типа Autodesk и крупных дорогих игр (но опять же там двадцать раз напишут, что сделать)

    Идеология линуха - "ребята, давайте жить дружно". Программе для запуска потребуется стопицот внешних зависимостей, наличие которых надо проверить и если необходимо - скачать и установить. Отсюда и возникает необходимость в репозиториях - ведь нужно знать, откуда качать! У каждого дистриба свой менеджер пакетов, который отслеживает зависимости, скачивает и устанавливает. Установка мелкой проги обычно зависимости не порождает, установка пакета типа samba порождает гигантский список зависимостей.

    И тут как обычно два выхода - либо применить универсальный патч Бармина (он решит все проблемы) либо вернуться на винду...
    Ответ написан
    Комментировать
  • Купил бу комп.. В диспетчере указывался 1 cpu. После перестановки винды в скрылся обман. Cpu другой. Как это сделали как противостоять не разбирая пк?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Хочешь, я покажу скрин, где у меня среду устройств винды есть устройство с именем "Zhopa"? :)

    Если берешь с рук у частника (не конторы по торговле бу) и проверяешь - то проверять только со своей флэшкой и с линухом.
    hwinfo
    lspci
    lsusb
    lsblk
    и конечно же лезть в BIOS, причем если уж параноить то по полной - сначала проверить - а туда ли подключены провода? :)
    Ответ написан
    Комментировать
  • Почему стрелочки в терминале linux распознаются как ABCD?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Интерптерация клавиш (всех!) делается с учетом их "трансляции" через termcap или terminfo. Указание таблицы трансляции выполняется переменной TERM. Стандартным значением является TERM=linux для консоли и TERM=xterm для X.
    # set | grep TERM
    TERM=linux

    Указывается только в .bashrc (или другом стартовом файле), применяется только в момент логина. При неверно заданном TERM на экране запросто будет каша.
    Ответ написан
    Комментировать
  • Зачем при настройке IPsec IKEv2 в Mikrotik требуется задать IP Pool?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Ты сделал что-то не то или использовал не ту инструкцию. При настройке головной-филиал не нужно:
    - GRE
    - Динамических адресов

    Мастер-филиал - это стандартная настройка через политики. Скринов делать не буду, набросаю командами:

    # 10.4.1.0/24 - филиал
    # 10.4.2.0/24 - мастер
    # 1.1.1.1 - белый IP филиала
    # 2.2.2.2 - белый IP мастера
    # в данном случае аутентификация по сертификатам, но она легко меняется на PSK
    # На другом микротике перевернуть все зеркально
    # Политики
    /ip ipsec policy
    add comment="To main VPN" dst-address=10.4.2.0/24 peer="Server room VPN" proposal=\
        proposal1 src-address=10.4.1.0/24 tunnel=yes
    # Напарники (peers)
    /ip ipsec peer
    add address=2.2.2.2/32 comment="To main VPN" exchange-mode=ike2 name=\
        "Server room VPN" profile=profile_5
    # Предложения (proposals)
    /ip ipsec proposal
    add auth-algorithms="" enc-algorithms=aes-256-gcm lifetime=1h name=proposal1
    (выглядит немного странно, но Galua Counter Mode самоаутентифицирующися режим)
    # Профили (profiles)
    /ip ipsec profile
    add dh-group=ecp256,modp2048,modp1024 dpd-interval=disable-dpd enc-algorithm=aes-256,aes-192 \
        hash-algorithm=sha256 lifetime=2h name=profile_5 proposal-check=strict
    # Идентификация (identity)
    add auth-method=digital-signature certificate="IPSec cert with key" comment=\
        "Identity for 10.4.2.0/24 network" match-by=\
        certificate peer="Server room VPN" remote-certificate="RB2011 IPSec cert"


    That's all, folks! Больше ничего не надо. Ни GRE, ни маршрутов, никакого прочего огорода. Как система разберется куда слать пакеты? А она посмотрит в таблицу политик :)

    А, ну правила конечно же нужны:
    /ip firewall nat
    add action=accept chain=srcnat comment=\
        "Does not touch IPSec ESP packets to avoid break packets checksum" ipsec-policy=out,ipsec \
        log-prefix="NAT avoid" out-interface=pppoe-out1
    # Никогда не забываем это правило! Иначе швах, NAT ломает пакет, та сторона его не принимает
    # out-interface конечно же свой
    /ip firewall filter
    add action=accept chain=input comment=IKE log-prefix=IKE/NAT-T port=500,4500 protocol=udp
    add action=accept chain=input comment=ESP log-prefix=ESP protocol=ipsec-esp
    add action=accept chain=output comment=IKE log-prefix=IKE/NAT-T port=500,4500 protocol=udp
    add action=accept chain=output comment=ESP log-prefix=ESP protocol=ipsec-esp
    add action=accept chain=forward dst-address=10.4.2.0/24 src-address=10.4.1.0/24
    add action=accept chain=forward dst-address=10.4.1.0/24 src-address=10.4.2.0/24
    Ответ написан
    2 комментария
  • Какие самые простые тикет-системы вы знаете?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    bugzilla

    По-моему, проще уже некуда.
    Ответ написан
    Комментировать
  • Как провайдер скрывает свое оборудование в сети, что б его не видели абоненты?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Ты всерьез думаешь, что пров - лох и откроет доступ со стороны абонентов к своим управляющим структурам? :)
    Вырубить микротик, чтобы он не анонил себя в сеть - одна кнопка в винбоксе...
    Ответ написан
    Комментировать
  • Как вылечить отключение ikev2 туннеля при засыпании ios устройства и переключении между Wi-Fi и 3g?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    dead peer detection включено? Если включено - выключи, если выключено - включи :) Я так и не постиг его дзен, но рвать соединение по неактивности оно вполне может.
    Ответ написан
    Комментировать
  • Хостинги в США даже оплатить из России не возможно. Как создать сайт с расширением .com для аудитории в США?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Будет.

    Но если Ваш сайт хоть в десятой степени касается политики, то вас могут забанить как власти US, так и власти РФ. А домен в .com можно и в РФ купить. Но разумеется следует учитывать риски - news-front.info с регистрации сняли безо всяких обьяснений.
    Ответ написан
    Комментировать
  • Установка сертификата на контейнер или host?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Где сертификат будет ставиться, там и делай CSR. Потому что кроме CSR, ты еще сделаешь ключ к сертификату, чтобы не таскать его лишний раз туда-сюда. А теоретически - можно делать где угодно, просто потом для вящей безопасности скрути полученный от заказчика сертификат вместе с ключом и его корневым сертификатом в p12.
    Ответ написан
    Комментировать
  • Практика очного собеседования для иногородних кандидатов?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Когда я работал в конторе, которая была оптовой сетью по региону - мы такое практиковали. Хоят конечно же там не в Москоу выезд был, а всего лишь в соседнюю область - люди с автомобилями на себе приезжали обычно...

    А вообще Василий Банников предложил оптимальное решение.
    Ответ написан
    Комментировать
  • Как работают учетные записи в Linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Пока что никак.

    Ты даже не представляешь себе, насколько серьезный вопрос ты поднял :( Замена виндового AD на хоть какое-то наколенное подобие его на Samba, IPA, еще черт-знает-что - это серьезная задача (в редосе, кстати IPA. Перепиленная, но IPA).

    Теоретически - присоединение к домену делать скриптом, где предусмотреть включение доменной группы админов домена в локальную группу с разрешением на sudo и потом все делать через sudo
    Ответ написан
  • Как найти работу со сложными и комплексными проектами если нету опыта работы в таких проектах?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    А чего ж не пошел ИБ-шником? Вовремя осознал, что "не мое"? Если да, то уже хорошо :) ИБ - оно далеко не для всех...
    Ответ написан
    Комментировать
  • Что если превысить максимальный объем оперативной памяти?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Ну, есть два варианта:
    1. Не заработает
    2. Увидит 32G памяти.
    Ответ написан
    2 комментария