• Почему не получается авторизоваться в vpn на ike2?

    @MarvinD
    Возможно, дело в заглавной букве в имени сертификата. Вот тут в разделе где создается сертификат клиента, даже вставка есть про это. Сам недавно столкнулся с этим, ломал голову 3 дня, почему так. А оказалось, что один сертификат я сделал маленькими буквами, а второй - заглавными (понравилось так). И искал долго, что за фигня.
    Ответ написан
    Комментировать
  • Как открыть порты в Debian?

    @MarvinD
    А соединение может блокируется приложением на 19132/tcp? Типа listen port? По ssh вы очевидно работаете. SELinux?
    Ответ написан
    Комментировать
  • Как максимально автоматизированно настраивать чистые VPS?

    @MarvinD Автор вопроса
    Вопрос закрыт, предполагаемый вариант - скрипты bash. Большое спасибо всем за моментальную реакцию.
    Ответ написан
  • Как спарсить множество текстовых файлов в CSV (excel)?

    @MarvinD Автор вопроса
    Лады, никого не напрягаю, поставил таки в netbeans c++, копаюсь по старой памяти, типа:
    regex maskStr("^<strong>.*");
    ...
    while (getline (inFile,line)) {
            if ( regex_match(line, maskStr) ) {
                sum = sum + x;
                cout << line << '\n';
            }
    }


    Вроде пашет, осталось в цикле директорию проходить и в cvs записывать. Честно говоря, не думал, что современная IDE все так приятно может сделать. Теперь и php и c++ в одном флаконе. Спасибо, NetBeans :)
    ЗЫ: с перепугу поставил даже VS2019 :) но и в NetBeans все компилится неплохо. Посмотрим, как на других компах пойдет, надеюсь, exe и текстовых файлов будет достаточно для переноса.
    Ответ написан
    Комментировать
  • Какие маршруты добавить в Windows Server для маршрутизации в другую сеть?

    @MarvinD
    1. виртуалка может спокойно быть членом вашей локальной сети, в свойствах ее адаптера в гипервизоре надо выбрать bridge, а не nat. Тогда и маршрутов не надо будет.
    2. чтобы у всех юзеров не настраивать маршруты, настройте маршрут на роутере, что тот же 25.15.169.76 доступен через тот же 192.168.1.100. Но это если вы не потихоньку от админа гамитесь :) тогда или 1) или как 20ivs вам выше писал.
    Ответ написан
    Комментировать
  • Как сделать насильный роуминг клиента между точками?

    @MarvinD Автор вопроса
    В общем, по поводу Ubiquity все ясно. Клиент сам пытается между точками прыгать, но вам не повезет, если будут зоны со сложным приемом от двух точек. У клиента, даже современного, может сносить башню. Когда покрытие уверенное (в том числе перекрывающиеся участки между точками находятся в "зеленой зоне") клиент между точками переходит достаточно плавно.

    Дополню: "роуминг" улучшился, когда убрал 2.4 ГГц почти со всех точек, оставил 5 ГГц, чуть подстроил мощность и стало лучше. Ноут с Dlink DWA-182 тупит и не любит переключаться, но устройтва новее неплохо себя показывают.
    Ответ написан
    Комментировать
  • Надо ли будет оплачивать растаможку б/у ноутбука, пересылаемого транспортной компанией в другую страну?

    @MarvinD Автор вопроса
    Не пришлось платить растаможку, полет нормальный, ноут именно б/у был. Для тех, кто будет отправлять - не забудьте, если это допускается конструкцией, вынуть аккумулятор. Могут докопаться на любом этапе пересылки, например, задержать на транзитном пункте.
    Ответ написан
    Комментировать
  • Возможно ли содержать сервер дома?

    @MarvinD
    Стоит дома свой небольшой сервер. В коридоре, на полке самодельной, на поролоновой проставке, чтобы вибрация не гудела ночью (даже немного, но ее ночью слышно). В принципе, денег не просит, комплектующие по нагрузке, надо диск заменить - пожалуйста. Надо памяти докупить - пожалуйста :)
    Из минусов - надо, по идее, УПС ставить, но на шкаф мне его не запихать, пока живу так. Можно опасаться кражи (обычные воришки), где ваши диски окажутся - никто не знает. Соседи зальют сверху. Дети мячом случайно кинут. Т.е. риски немного не корпоративные. Минусы есть, конечно :)

    Зато есть возможность ночью снять корпус, отнести на кухню, протереть тряпочкой и прочее. На практике, нормальный домашний провайдер лишь немного уступает такому для юрика. Электричество небольшой сервер есть не много, про это не думаю. Цена все же ниже, чем аренда порта/места в стойке/VPS/дедика. Так что есть и плюсы.
    Ответ написан
    7 комментариев
  • Какую офисную мини-АТС выбрать? Panasonic NS500, Samsung 7200, 7070 или другую?

    @MarvinD Автор вопроса
    К сожалению, сразу не ответил, исправляюсь :) Взял Samsung 7070 в итоге.
    Ответ написан
    Комментировать
  • Как пропускать трафик из браузера через OpenVpn?

    @MarvinD
    Я бы лучше socks на сервере OpenVPN поставил, тот же dante. Например, OpenVPN выдает вашему компу свой серый ip - 10.8.0.10 (соотв. шлюз OpenVPN 10.8.0.1). В браузере прописал бы этот socks с адресом 10.8.0.1. Тогда socks работал бы только если VPN подключен.

    Чтобы через OpenVPN шел только трафик предметно для ip 10.8.0.1, в конфиг клиента пишете нечто вроде:
    ...
    ; route to vpn localhost
    route 10.8.0.1
    route-nopull

    даже DNS пробрасывать не надо будет.

    А Squid вам еще мозг вынесет с https.
    Ответ написан
    Комментировать
  • Как синхронизировать папки на разных компьютерах?

    @MarvinD
    Seafile или OwnCloud. Но, как вы понимаете, это потребует постоянно включенного сервера (дома или на работе или где-то еще). Зато если он будет дома, вы полностью все контролируете.

    Пробовал и Seafile и Owncloud, оба нормальные. Правда, у Seafile заметил очень неудобную штуку: например, вы в его настройках указали, что он "seafile.home.local" (ну или как вы его дома обзовете). И если вы по ip на него зайдете, то залить новый файл не выйдет. Т.е. или вы его изначально настраиваете как "192.168.88.110" и так и работаете с ним отовсюду или пробрасывайте VPN до DNS домашних тоже. В этом смысле Dropbox тупо работает - ему все равно, как вы на него зайдете - пробросом с внешнего ip вашего роутера (ip 1.2.3.4), по локалке ("192.168.88.110") или по имени (dropbox.home.local).
    Ответ написан
    1 комментарий
  • Почему MS Server 2016 не открывает шару Samba SMB2/3?

    @MarvinD Автор вопроса
    Все, понял в чем дело. На Win стоит "Сетевая безопасность: уровень проверки подлинности LAN Manager" стоит в "Отправлять только NTLM ответ". А я в конфиге самбы его фактически отключил (client ntlmv2 auth = yes). Убрал client ntlmv2 auth = yes и вместо него поставил ntlm auth = yes. Все работает. Вопрос закрыт.
    Ответ написан
    Комментировать
  • OpenVPN: как реализовать подключение к домашней сети через VPS?

    @MarvinD
    А можно сделать так: микротик подключается к openvpn на VPS как клиент. При этом он получает адрес серой сети на VPS (например, 10.20.0.3).

    Дальше на VPS просто сделать forward всех входящих на внешний IP на порты 1701, 500, 4500 соотв. на порты 1701, 500, 4500 адреса микротика 10.20.0.3. Вам не нужно подключаться по VPN к VPS самому и терять скорость на этом. Плюс не нужно запускать никаких виртуалок на VPS.
    Ответ написан
    3 комментария
  • Какое по для домашнего медиасервера/фалохранилища на linux актуально в 2018 году?

    @MarvinD
    Маленький корпус, CentOS, KVM, в нем хотите хоть Nas4free, хоть что, у меня гость CentOS + OwnCloud. Надоело - гостя долой. На хосте еще Samba простейшая.

    Да, есть еще QNAP - прекрасная вещь. Для дома получше своего сервера. НО! Жужжит кулером как вертолет. Летом особенно. Если брать Synology/QNAP, берите безвентиляторный.
    Ответ написан
  • Домашняя цензура для Youtube?

    @MarvinD
    Сам админ, в итоге сначала зарубил инет на ТВ в неночное время, потом плюнул и купил ребенку телефон противоударный, водозащитный, но без ютуба. Прямо ему объяснил - я не могу контролировать рекламу, которую ютуб ему подсовывает. Сказал, что в тумбочке у меня есть планшет, на нем есть ютуб, что после завтрака (а не пока я сплю) он может спросить и взять его, посмотреть немного и положить обратно. И все. И ребенок перестал смотерть ютуб. Но я ему все объеснил, открыто и без обмана, почему и что я делаю. Проблем нет, кроме БАБУШКИ... Но она не администрируемый объект...
    Ответ написан
    Комментировать
  • Почему режет трафик, хотя VPN?

    @MarvinD
    Я бы в этой ситуации обязательно проверил бы на третьем провайдере. Тогда будет однозначный ответ. И его надо будет исследовать.
    Ответ написан
    Комментировать
  • Безопасно ли использовать сканер отпечатка пальцев на ноутбуке?

    @MarvinD
    Имхо, опасно. Опасность может быть в реализации драйвера для сканера отпечатка. Сам сканер - девайс, его штампует какая-то корейская контора и поставляет HP, Lenovo и другим. А вот как, к примеру, HP реализует его работу - вопрос. Причем вряд ли про это будут трубить на каждом углу. Может быть, можно нажать 10 раз Ctrl+Shift+7 и вылетит служба ака hpsecureauth.exe :) ну или что там может еще произойти. Поэтому я бы использовал пароль на шифрованный загрузоный раздел для защиты при включении компа, а отпечаток - для быстрого и удобного логина после ввода пароля в режиме "отвернулся на секунду".
    Ответ написан
    Комментировать
  • Kali или Parrot?

    @MarvinD
    Вам должно быть почти все равно на этом этапе. Выберите тот, на примерах к которому будете учиться.
    Ответ написан
    Комментировать
  • Как изучать информационную безопасность в Ubuntu/Debian?

    @MarvinD
    Вообще если вопрос стоит таким образом, про ИБ говорить не стоит. Если для изучения нужен именно Kali, то или виртуалка или загрузочная флешка, если основную ось жаль.
    Ответ написан
    Комментировать
  • Как грамотно организовать безопасность для веб-сервера на CentOS 7?

    @MarvinD
    3. Нужно ли отключать SELinux

    Вообще некорректно поставлен вопрос. Его никогда не нужно выключать, если к этому нет конкретных предпосылок. В вашем случае вы используете широко известный софт, он к SELinux относится хорошо. Понимать настройку SELinux, возможно придется. Но понимать и "нужно отключать" разные вещи.

    4. Или я всё делаю неправильно и нужно использовать docker?

    Опять - нужно. Так можно дойти до того, что "нужно использовать Debian, а не CentOS". Выше правильно сказали, что docker в первую очередь ориентирован не для обеспечения безопасности конфигурации.

    Минимально для безопасности VPS нужно:
    1) доступ по ключу, а не по паролю;
    2) firewall, разрешающий только то, что нужно (ssh, http, https).

    И погуглите насчет secure nginx, что-то в этом роде.

    Т.е. защищать надо, начиная с точек, к которым остальные имеют доступ. А это открытые порты к сервисам, которые вы не можете от других закрыть.
    Ответ написан
    Комментировать