• Как сделать себе интернет в частный дом?

    helldweller
    @helldweller
    PornOps
    Уже лет 9 так живу=)
    Сначала пользовался самодельными антеннами с точками DWL-2100AP, потом перешел на покупные yagi, а потом и вовсе на готовые комплекты точек доступа уличного исполнения Ubiquiti nanobridge m2. рекомендую сразу им подобные брать пару или пару mikrotik.
    Делал так: Звонил оператору, оставлял заявку на подключение в доме где хотел поставить антенну на адрес последней квартиры+N, где N произвольное число, но не сильно большое =) Предварительно договорился с председателем дома (дал на лапу) о установке антенны (присоседился на свободное место на не опускаемой мачте).
    Т.к. Антенна и точка доступа это одна фиговина, да еще и питается по витой паре, то установка не займет много времени. Можно даже в момент подключения, но лучше заранее (с ноутбуком, отюстировав по уровню сигнала, желательно с двух сторон. На крыше наверняка можно найти розетку или лампочку для пробного запуска)
    Затем укладываем свой кабель (экранированный, 8 жильный - FTP) прямиком до ящика нужного оператора связи.
    Когда приезжает монтажник - показываем ему кабель и PoE адаптер. Ставим его прямо в ящик оператора и подписываем на всякий случай - "Сотрудник" =) (Позже я действительно стал сотрудником в этом операторе связи) Для сговорчивости можно так же дать на лапу.
    С другой стороны радиобриджа - провод должен быть подключен к устройству чей мак адрес должен будет увидеть и прописать у себя провайдер, настройки соответственно должны быть уже введены. И все.
    У каждого шага есть свои тонкости которые лучше заранее спланировать и проработать.
    Например заранее настроить друг на друга точки, сохранить конфигурации. Пробовать разные частоты, а лучше сразу на нестандартную =) Ну и не выкручивать мощность на максимум а наоборот лучше занижать!
    Ответ написан
    Комментировать
  • Как сделать Iptables логирование в отдельный файл?

    helldweller
    @helldweller
    PornOps
    Важен порядок подключения Вашего конфига!
    там есть 50-default.conf - посмотрите его он заворачивает все до вашего конфига но не останавливает обработку.
    Переименуйте Ваш конфиг в 10-iptables.conf и будет Вам счастье!
    и добавьте опцию stop или ~ для того что бы останавливать обработку сообщений этих

    Пример
    if ( $syslogtag == "nginx_access:" ) then {
        action(type="omfile" file="/var/log/nginx_access.log")
        stop
    }

    или
    if $programname startswith "nginx_access" then /var/log/nginx_access.log
    &~
    if $programname startswith "nginx_error" then /var/log/nginx_error.log
    &~

    Вот годная статья
    Ответ написан
    Комментировать
  • 502 Bad Gataweway, nginx 1.12 ubuntu 16.04. Что опять не так?

    helldweller
    @helldweller
    PornOps
    fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;

    в конфиге fpm
    Ответ написан
    Комментировать
  • SPF-record. Внедрять или нет?

    helldweller
    @helldweller
    PornOps
    Я пишу -all, но разрешаю популярным в рунете почтовикам "пересылать" мои письма(если, например, какой-то юзер, которому идет письмо(например на mail.ru), настроил пересылку на свой корп. ящик)
    myzone.ru     text = "v=spf1 include:_spf.myzone.ru -all"
    _spf.myzone.ru        text = "v=spf1 a:mx1.myzone.ru a:mx2.myzone.ru include:_spf.yandex.ru include:_spf.mail.ru include:_spf.google.com -all"


    В остальных своих зонах пишу:
    somezone.ru     text = "v=spf1 redirect=_spf.myzone.ru"

    Удобно!

    Для Sender ID, возможно будет выглядеть так, поправьте если не прав.
    myzone.ru     text = "v=spf2.0/mfrom include:_spf.myzone.ru -all"
    _spf.myzone.ru        text = "v=spf2.0/mfrom a:mx1.myzone.ru a:mx2.myzone.ru include:_spf.yandex.ru include:_spf.mail.ru include:_spf.google.com -all"
    Ответ написан
    Комментировать