Сети

Сети компьютерные, не рыболовные

FreeIPA как локальный CA для oVirt Engine и прочих WEB приложений

FreeIPA как локальный CA для oVirt Engine и прочих WEB приложений

Используем локальный SSL CA Стояла замечательная погода задачка по реализации локального SSL УЦ (CA) для локальных доменов и задач. Тыкать постоянно исключение безопасности в браузере показалось мне не лучшей затеей, тем более учитывая серьёзность всех тех данных, с которыми работают

Huawei Server RH/CH/E iBMC SNMP Zabbix Template

Huawei Server RH/CH/E iBMC SNMP Zabbix Template

Поговорим про Huawei… Коль уж так повелось, что весь наш DC построен на железках этого вендора и нам с ними как-то нужно плыть, стал вполне ожидаемый вопрос мониторинга. Как оказалось, в открытом доступе инфы не очень, а на Zabbix Share

Отказоустойчивый кластер из MikroTik’ов с Эдельвейсом

Отказоустойчивый кластер из MikroTik'ов

Допиливаем… Зачем? Как и в предидущем ремейке продолжаем глобализировать код с применением библиотеки Edelweiss. Логика и цели остаются теми же что и в оригинале, за исключением того, что все функции берутся из библиотеки. Пересобрал я этот скрипт уже достаточно давно,

Анонимайзер на основе GRE в Linux

Анонимайзер на основе GRE в Linux

Зачем? Обратился однажды ко мне мой старый товарищ с проблемой, что вот некие буржуйские ресурсы не пущают советского человека к заморским радостям. При этом не помогают в борьбе с супостатом не VPN не анонимайзеры не прочие руны и мантры. Как

Бекап MikroTik’а с Эдельвейсом

Бекап MikroTik’а с Эдельвейсом

Допиливаем… Зачем? Этот скрипт представляет из себя ремейк оригинала с добавлением «специй» в виде библиотеки Edelweiss. Логика и цели остаются теми же что и в оригинале, за исключением того, что все функции берутся из библиотеки. На вопрос «зачем изменения?» ответ

Блокируем Viber при помощи MikroTik

Блокируем Viber при помощи MikroTik

Закрыл дверь, а он в окно… Предистория По сравнению с блокировкой TeamViewer’а, блокировка Viber оказалась гораздо более увлекательной затеей. Эта зверюга поднимает десятки соединений на разные адреса из разных подсетей. Ловить всё это по IP казалось совершенно мифической задачей. Тут

Блокируем TeamViewer при помощи MikroTik

Блокируем TeamViewer при помощи MikroTik

Закрыл дверь, а он в окно… Предистория Мышки долго плакали, кололись, но продолжали жрать кактус! Именно так выглядела блокировка Тима у нас в конторе. Ловили порты, создавали правила L7, блокировали не переблокировали… Как всегда на помощь нам пришла «свечка» (Torch)

Мосты в MikroTik RouterOS (Bridge bugs)

Мосты в MikroTik RouterOS (Bridge bugs)

Пойдём через мост, или лучше вплавь? Предистория Пару недель я отлавливал интереснейшую багу с исчезновением трафика на своих домашних микротиках после изменений статусов VRRP интерфейсов. Ковырял скрипт который занимался отказоустойчивостью, перепроверял и пересобирал конфиги, всё тщетно. В какой-то момент бросил

MikroTik RouterOS Upgrade 6.38+

Обновление RouterOS

Обновимся или сразу гвоздь забьём? Предистория Жили были на 6.37, приехала обнова 6.38 и рука как всегда потянулась к кнопке Upgrade. Я как человек приученный Apple к «ровным пацанским» обновлениям, даже сквозь пару-тройку версий, жмякнул на кнопку и пошёл ставить

Отказоустойчивый кластер из MikroTik’ов

Отказоустойчивый кластер из MikroTik’ов

Как быть когда твой провайдер мудаг? Предистория Сегодня я расскажу историю о том, как быть когда нужен стабильный интернет в режиме 24/7, руки и оборудование позволяют, а твой провайдер и его ближайшие соседи — имбецилы. Дело было в далёком 2017