• Перестал работать VPN по мобильному интернету. Что происходит?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Великий и ушастый РКН добрался до ваших мест. Outline детектится достаточно давно. Кроме того, есть очень очевидный признак, который будет Вас валить при любом протоколе - обьем трафика, идущего на один адрес за бугром.
    Думаете с просто так люди греют голову, как им разделить траф - то, что для ru - пускать без VPN? Это сделано, чтобы сгладить пик потребления, идущий в одно и то же место. Делите траф и используйте vless или еще чего, которое пока не банят
    Ответ написан
    6 комментариев
  • Как автоматизировать сборку тулзов в убунте?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Есть такая тулза. Во FreeBSD это называется порты, в gentoo/calculate - портеджи (portage). Это набор инструкций, который описывает, как собрать ту или иную вещь с сырцов - с учетом нюансов размещения конфигов, зависимостей и тети Моти. Работает как из пушки :)

    Одна проблема - идеология бубунты, как пакетного дистриба - полностью отрицает подобные вещи. Идеология любого пакетного дистриба "мы майнтайнеры, мы боги, вы никто, что и как мы собрали - то и будете вкушать". И такая идеология устраивает большинство (а меньшинство, которое она не устраивает - давно освоило дистрибы, где это работает - гента/calculate, арч (в нем вроде бы тоже есть, но не проверено). Там правда порог входа выше, чем в бубунте, например просто потому что то, что в бубунте делается автоматом при установке пакета, зачастую нужно делать самому - и самое главное - понимать что и зачем ты делаешь (а с этим у нынешних linux-чайников ничуть не лучше чем у их собратьев в винде)
    Ответ написан
    1 комментарий
  • Чем удобно производить контроль/логирование производимых изменений в конфигах/инфраструктуре?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    Сейчас существует тикетная система

    Привязать к ней VCS, который и будет показывать, что было что стало. Поскольку вас несколько, вообще стоит завести отдельный трекер-сервис - чем меньше народу знает про внутриадминскую кухню, тем лучше.
    У меня такое реализовано на redmine + svn
    Ответ написан
    Комментировать
  • Чем отличается маршрутизатор от точки доступа с коммутатором?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    //COPY01 EXEC PGM=IEBGENER
    Уровнем OSI, на котором работает. Роутер работает на L3, коммутатор на L2. Функции маршрутизации пакетов (которые нужны будут для подключения к прову) на коммутаторе недоступны. Впрочем есть полный дишман, который по цене практически не отличается - для пользователей без претензий.
    Ответ написан
    Комментировать
  • Как блокировать рекламу на VPS сервере?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    На трубе - никак. Реклама на трубе вставляется самой трубой, можно только на клиенте что-то делать. В других случаях - можно попробовать блокировать домены, с которых она идет.
    Ответ написан
    Комментировать
  • Как создать самоподписанные сертификаты для etcd?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Поищи книжку под названием "Построение защищенных корпоративных сетей". Там довольно много про создание своего CA, выпуск сертфиикатов и все такое.
    Похоже у тебя EKU в сертификате не подходящее.
    Ответ написан
    Комментировать
  • MD рейд1 + uefi?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Рейд разваливается и ты остаешься с выражением кислой капусты на лице... Даже в серверных матерях есть внутренний USB разьем под флэшку, с которой шрузится система, чтобы если рейд развалится по аппаратным причинам - было бы с чего загрузиться.
    Ответ написан
    Комментировать
  • Как указывать опыт работы в резюме?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Указывай год. Все равно год на фрилансе примерно равно "ничего". Здесь уже главное дойти до собеса и там показывать свои знания. Я бы решение при прочих равных принимал по собесу. Собес - он четко показывает, знает - не знает, умеет - не умеет, может - не может. Главное на собесе не облажайся.
    Ответ написан
    Комментировать
  • Стоит ли идти на практику в компанию?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Конечно идти на практику, если она официально с записью в трудовую. Даже наличие опыта в "подай-принеси" (кстати, у программистов обычно своих эникеев нет, с чего Вы такое взяли? Скорее всего посадят просто на малозначимый проект) - и то уже будет выгодно отличать от тех, у кого опыта нет совсем :)
    Ответ написан
    Комментировать
  • Запрет ip/домену доступ до squid?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Без проблем:
    в /etc/squid/squid.conf
    acl testbox src 10.4.2.4
    (где 10.4.2.4 - IP машины, которую нужно забанить)
    http_access deny testbox
    Ответ написан
    Комментировать
  • Объясните, можно ли выпустить еще сертификаты на подобии CA или продлить существующий на MikroTik для SSTP?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    выпустил сертификат CA с флагом KLAT, сертификат Server с флагом KAT, дата действия CA 365 дней, а Server 3650 дней

    Ничего не перепутали? Обычно у СА срок действия 5 - 10 - 20 лет, а у обычного - год.
    с флагом KLAT, сертификат Server с флагом KAT,

    Это не один флаг, а набор флагов. K - есть ключ к сертификату, L - есть CRL, T - доверенный. А - не знаю, что, возможно, что CA на микротике.

    Если точно ничего не перепутали, лучше заново выпустить сертификат CA и заново сертификат сервера, потому что как только кончится сертификат CA - все сертификаты, выпущенные им, станут недействительны (однажды столкнулся, #опа еще та была)
    Ответ написан
  • Какой оптимальный способ попасть в домашнюю сеть снаружи?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Здесь много зависит от того, легитимно Вы это делаете или нет. Если легитимно - то просто VPN между роутером дома и роутером работы, с защитой по IP. На домашних компах будут доступны IP работы и наоборот (чтобы случайно на Вас не набрели коллеги - блок по внутренним IP на Вашем роутере). Я вот именно так работаю - у меня доступ к сети конторы 24х7.
    Если же нет - то может ничего и не получиться :)
    Ответ написан
    Комментировать
  • GPON роутер или GPON Оптический абонентский терминал?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    //COPY01 EXEC PGM=IEBGENER
    Начать надо с вопроса - а даст ли тебе пров заменить его роутер? РТК и МТС запросто не дадут. Поэтому обычно решение тут - роутер прова переводится в режим моста - провом! тебе только заявку подать и получить реквизиты подключения, за ним ставится твой роутер, на котором настраивается подключение к сети прова. Таким образом, роутер прова первращается в тупую железку, а вся раздача идет с твоего роутера.
    Ответ написан
    Комментировать
  • Как реализовать VPN-соединение до удалённого сервера с установленным Vipnet?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Уже двадцать раз было сказано - машина с Vipnet - только для vipnet. Во-первых, потому что при работающем випе вся остальная сеть глохнет нахрен (глушится випом), а во-вторых, конторы, которые используют вип для подключения к себе - способы причинить немало неприятностей, если от тебя к ним что-то проползет.
    Поэтому виртуалка с випнетом - только для випнета. А работать с нее - через консоль, которую обеспечивает хостер - по-другому никак.
    Ответ написан
    Комментировать
  • Возможно ли настроить два разных протокола VPN на одном VPS сервере?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Хоть десять, если по портам не пересекаются.
    Ответ написан
    Комментировать
  • Какой ближайший хоп у России с европейской страной?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Я трубу смотрю через Голландию, задержек не ощущая от слова совсем. Даже прикол был недавно - захожу во ВКонатктик и вижу на половине видосов своих пометку "Видео недоступно в вашей стране". Опять думаю копирасты буянят - а нет, там помечены такие видосы, которые точно без копирайта. Оказалось - прокси через Голландию выключить забыл :)
    Берите Амстердам.
    Ответ написан
    Комментировать
  • Можно ли распространять DNS BIND в глобальную сеть?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Распространять конечно можно. Но откуда про нее узнают? Я без труда могу поднять TLD .zhopa - но кто, кроме меня знает, что dns.zhopa - это [мой IP]?
    Ответ написан
  • Вопрос на счёт личного опыта с windows помощника системного администратора?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    А что мешает найти практику, где изучают линух? Вообще помошник админа (он же эникей) вовсе не обязательно работает с виндой. Чем занимается типичный эникей:
    - меняет батарейки в упсах
    - возит компы к пылесосу (вариант: пылесосит компы, если промышленного пылесоса нет)
    - меняет картриджи/мышки/клавы/мониторы
    - выполняет несложный блочный ремонт компов
    - помогает админу, когда тот попросит (во всем, в чем угодно - коробки например таскать)

    Знания винды для всего этого вовсе не требуется. А уж тем более винсервер - эникея к управлению сервером никто так просто не пустит.
    Ответ написан
    7 комментариев
  • Возможно ли взломать IOS через USB кабель?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Здесь вообще какая-то странная ситуация. Вы, простите, кто - парень или девушка? С чего это Вас какие-то непонятные люди возле метро останавливают и сфотаться просят - Вы медиаличность? Вы на экран телефона смотрели без отрыва - прям вот ни разу не отводя глаза! - или как? Потому что есть предположение, что вся эта шляпа затеяна ради того, чтобы закинуть в тело пару фоточек (с ЦП или арийскими рунами, например), а потом шантажировать.
    Ответ написан
  • Где получить private.key?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    сертификат и ca я так понял могу получить у хостинг провайдера

    Нет.
    Ключ генерится в момент создания запроса на сертификат. Поэтому в зависимости от того, как и кто его создает, получается два варианта:
    - ключ у Вас изначально, если запрос создаете Вы
    - ключ Вам передает УЦ, который выпускал сертификат (LE например)
    Ответ написан
    Комментировать