Можно ли настроить два и более VPN-сервера на одном узле? Можно, как это сделать читаем в нашей статье:
https://interface31.ru/tech_it/2019/10/nastroyka-dvuh-i-bolee-openvpn-serverov-na-odnom-servere.html
https://interface31.ru/tech_it/2019/10/nastroyka-dvuh-i-bolee-openvpn-serverov-na-odnom-servere.html
Записки IT специалиста
Настройка двух и более OpenVPN-серверов на одном сервере
Продолжая рассказ о возможностях OpenVPN рассмотрим ситуацию, когда нам нужно иметь на одном сервере несколько разных серверов OpenVPN с различными настройками. Чаще всего такая необходимость возникает на серверах, предназначенных для доступа в интернет,…
👍14👎1
Весной 2022 года мигрируют не только птицы, но и сервера. Статья на базе собственного свежего опыта:
https://interface31.ru/tech_it/2022/03/bystryy-i-prostoy-perenos-borg-backup-na-drugoy-server.html
https://interface31.ru/tech_it/2022/03/bystryy-i-prostoy-perenos-borg-backup-na-drugoy-server.html
Записки IT специалиста
Быстрый и простой перенос Borg Backup на другой сервер
Резервное копирование - это важная часть работы любого системного администратора. Не так давно мы рассказывали как установить простой и эффективный сервер резервного копирования Borg Backup. Сегодня мы рассмотрим иную ситуацию - как быть, если его нужно перенести…
👍9
Вера - вопрос сугубо личный. Далеко выходящий за рамки IT-тематики, но тем не менее нужно время от времени вспоминать и о духовной части нашей жизни.
Не могу не порекомендовать канал моего хорошего знакомого и просто замечательного человека Отца Иоанна Суворова.
https://yangx.top/+1AyrnsQulxEyZTMy
Не могу не порекомендовать канал моего хорошего знакомого и просто замечательного человека Отца Иоанна Суворова.
https://yangx.top/+1AyrnsQulxEyZTMy
Telegram
НетТо
Без упаковки: о жизни, о вере, о наболевшем, о брьбе со страстями.
👎41👍19🤔2😁1🤬1
Апофеоз некомпетентности
С заголовком я немного погорячился, все таки vc.ru - это далекий от IT-ресурс. Но подобная ситуация последнее время сплошь и рядом происходит и в IT.
Установить VPN - да запросто, сейчас загуглим скрипт на гитхабе. Установить что то еще? Да легко, тот же гитхаб в помощь или докер.
Каждый раз меня зябко передергивает и я снова и снова проверяю - а где я нахожусь. Ну да, в IT-тусовке, а не в институте благородных девиц.
И эти сказочно смелые люди без опаски ставят такие решения в прод. Не понимая, что они сделали, как это работает и что там под капотом вообще. А если что-то пойдет не так?
Кто-то читает скрипты с гитхаба перед выполнением? Проверяет содержимое контейнеров?
А ведь там могут быть ошибки, вредоносные элементы, бекдоры. Даже если их не было вчера, то сегодня они могут очень даже появиться. Последние дни богаты такими историями.
И ладно были бы сложные задачи. Так нет, поставить OpenVPN, где надо в стандартном конфиге поправить пяток строк.
С заголовком я немного погорячился, все таки vc.ru - это далекий от IT-ресурс. Но подобная ситуация последнее время сплошь и рядом происходит и в IT.
Установить VPN - да запросто, сейчас загуглим скрипт на гитхабе. Установить что то еще? Да легко, тот же гитхаб в помощь или докер.
Каждый раз меня зябко передергивает и я снова и снова проверяю - а где я нахожусь. Ну да, в IT-тусовке, а не в институте благородных девиц.
И эти сказочно смелые люди без опаски ставят такие решения в прод. Не понимая, что они сделали, как это работает и что там под капотом вообще. А если что-то пойдет не так?
Кто-то читает скрипты с гитхаба перед выполнением? Проверяет содержимое контейнеров?
А ведь там могут быть ошибки, вредоносные элементы, бекдоры. Даже если их не было вчера, то сегодня они могут очень даже появиться. Последние дни богаты такими историями.
И ладно были бы сложные задачи. Так нет, поставить OpenVPN, где надо в стандартном конфиге поправить пяток строк.
👍59
Последнее время снова приобретает актуальность. Прокси, в целях хождения по этим вашим интернетам в целом ничем не хуже VPN, но проще и легче.
https://interface31.ru/tech_it/2016/05/wpad-ili-avtomaticheskaya-nastroyka-parametrov-proksi.html
https://interface31.ru/tech_it/2016/05/wpad-ili-avtomaticheskaya-nastroyka-parametrov-proksi.html
Записки IT специалиста
WPAD или автоматическая настройка параметров прокси
Если автоматическая настройка сетевых параметров сегодня стала "нормой жизни" даже в небольших сетях, то автоматическое получение настроек прокси-сервера по-прежнему вызывает некоторые затруднения. Для этих целей существует протокол автоматической настройки…
👍9
На фоне последних обсуждений...
Как мне кажется, этот старый хит группы Пикник как нельзя лучше отражает состояние современного IT (да да, скрипты с гитхаба и ща поднимем в докер). А как это работает? Да пес его знает....
https://youtu.be/FeDNwT8Y4AI
Как мне кажется, этот старый хит группы Пикник как нельзя лучше отражает состояние современного IT (да да, скрипты с гитхаба и ща поднимем в докер). А как это работает? Да пес его знает....
https://youtu.be/FeDNwT8Y4AI
YouTube
"Пикник": "Мракобесие и джаз"
Клип на песню "Мракобесие и джаз" группы "Пикник"; альбом "Мракобесие и джаз", 2007г., автор - Эдмунд Шклярский.
Видеоряд:
"Страшный суд" ("Day of Wrath"), 2006г., режиссёр - Эдриан Рудомин (Adrian Rudomin), в главной роли - Кристофер Ламберт (Christopher…
Видеоряд:
"Страшный суд" ("Day of Wrath"), 2006г., режиссёр - Эдриан Рудомин (Adrian Rudomin), в главной роли - Кристофер Ламберт (Christopher…
👏14👍5
1C и Defender - дружба навек!!!
За последнее время начали получать обращения - не работает 1С, совсем, никак, просто не запускается.
Разбор ситуации показал, что Windows Defender начал определять одну широко известную библиотеку как вредоносное ПО и удалять ее.
Самое интересное, что у подавляющего большинства потерпевших 1С была куплена, но местные (или приходящие) админы поленились/не смогли/не захотели нормально активировать лицензию.
Не надо так делать! Ибо чревато! Хорошо хоть не последний день отчетного периода.
За последнее время начали получать обращения - не работает 1С, совсем, никак, просто не запускается.
Разбор ситуации показал, что Windows Defender начал определять одну широко известную библиотеку как вредоносное ПО и удалять ее.
Самое интересное, что у подавляющего большинства потерпевших 1С была куплена, но местные (или приходящие) админы поленились/не смогли/не захотели нормально активировать лицензию.
Не надо так делать! Ибо чревато! Хорошо хоть не последний день отчетного периода.
😁18👍7
Как показывает практика, программные лицензии 1С все еще вызывают сложности. Просвещаемся!
https://interface31.ru/tech_it/2015/08/osobennosti-primeneniya-programmnyh-licenziy-1spredpriyatie.html
https://interface31.ru/tech_it/2015/08/osobennosti-primeneniya-programmnyh-licenziy-1spredpriyatie.html
Записки IT специалиста
Особенности применения программных лицензий 1С:Предприятие
Программные лицензии 1С:Предприятия являются на сегодня основным вариантом для лицензирования, предоставляя администраторам новые возможности и снимая некоторые ограничения аппаратных ключей. В тоже время применение программных лицензий имеет свои особенности…
🤔2
Не знаете с чего начать диагностику вашей Linux-системы? Начните ее с nmon: https://interface31.ru/tech_it/2022/03/prostoy-i-udobnyy-instrument-monitoringa-proizvodiel-nosti---nmon.html
Записки IT специалиста
Простой и удобный инструмент мониторинга производительности - nmon
Любой системный администратор знает, что инструментов для мониторинга производительности много не бывает, особенно таких, которые позволяют одновременно контролировать сразу множество параметров, давая возможность оценить их взаимосвязь в реальном времени.…
👍21
Прошла неделя с момента "отключения" бесплатного облака Oracle для России. Виртуалки продолжают работать, доступ ничем не ограничен. Репозитории доступны.
Единственное, что сделано - это заблокирован доступ в личный кабинет. Т.е. изменить параметры виртуалок или создать новые вы не сможете. Также не сможете перезагрузить виртуалку, если она наглухо повиснет.
В целом ничего серьезного там держать не стоит, но как тестовый стенд можно продолжать использовать. Либо для личных нужд, тот же VPN c точкой выхода в Европе или Штатах.
Единственное, что сделано - это заблокирован доступ в личный кабинет. Т.е. изменить параметры виртуалок или создать новые вы не сможете. Также не сможете перезагрузить виртуалку, если она наглухо повиснет.
В целом ничего серьезного там держать не стоит, но как тестовый стенд можно продолжать использовать. Либо для личных нужд, тот же VPN c точкой выхода в Европе или Штатах.
👍9
Анонс
Последние события несколько замедлили обновление ресурса, но жизнь налаживается и скоро будут новые статьи.
Практически закончена вводная статья об 1С для админов и готовится серия статей про WireGuard: site-to-site, доступ в интернет и Mikrotik + WireGuard.
А что еще вам интересно в текущих реалиях?
Последние события несколько замедлили обновление ресурса, но жизнь налаживается и скоро будут новые статьи.
Практически закончена вводная статья об 1С для админов и готовится серия статей про WireGuard: site-to-site, доступ в интернет и Mikrotik + WireGuard.
А что еще вам интересно в текущих реалиях?
👍48🔥11
WireGuard сейчас, как говорят, на хайпе. Но хороший специалист всегда учитывает все сильные и слабые стороны решения, предпочитая играть от первых.
Соединения между офисами (site-to-site) - один из сценариев где WireGuard выглядит наиболее выигрышно, подробности в нашей статье:
https://interface31.ru/tech_it/2022/03/organizaciya-kanalov-mezhdu-ofisami-cherez-wireguard-vpn-na-platforme-linux.html
Соединения между офисами (site-to-site) - один из сценариев где WireGuard выглядит наиболее выигрышно, подробности в нашей статье:
https://interface31.ru/tech_it/2022/03/organizaciya-kanalov-mezhdu-ofisami-cherez-wireguard-vpn-na-platforme-linux.html
👍13🔥11
Продолжают спрашивать: вот я поднял VPN, клиенты подключаются, как теперь выйти в интернет.
Писать одно и тоже в каждой статье не с руки, да и VPN нужен для разных целей. Хотя задача самого VPN как-то уже и не касается, это чисто iptables. Поэтому снова приводим тут эту статью, самый первый раздел как раз про выход в интернет и тема VPN там тоже затронута.
https://interface31.ru/tech_it/2021/08/osnovy-iptables-dlya-nachinayushhih-chast-4-tablica-nat-tipovye-scenarii-ispolzovaniya.html
Писать одно и тоже в каждой статье не с руки, да и VPN нужен для разных целей. Хотя задача самого VPN как-то уже и не касается, это чисто iptables. Поэтому снова приводим тут эту статью, самый первый раздел как раз про выход в интернет и тема VPN там тоже затронута.
https://interface31.ru/tech_it/2021/08/osnovy-iptables-dlya-nachinayushhih-chast-4-tablica-nat-tipovye-scenarii-ispolzovaniya.html
Записки IT специалиста
Основы iptables для начинающих. Часть 4. Таблица nat - типовые сценарии использования
В прошлом материале нашего цикла мы рассмотрели таблицу NAT брандмауэра iptables и основные приемы работы с ней. Данная таблица широко используется для выхода устройств локальной сети в интернет через единственный шлюз или для проброса портов. Достигается…
👍16
Яндекс.Диск - популярное отечественное облачное хранилище, многие используют его и в рабочей деятельности. Напомним, как автоматизировать очистку корзины при помощи API.
https://interface31.ru/tech_it/2019/09/ochistka-korziny-yandeksdiska-cherez-api-v-windows.html
https://interface31.ru/tech_it/2019/09/ochistka-korziny-yandeksdiska-cherez-api-v-windows.html
Записки IT специалиста
Очистка корзины Яндекс.Диска через API в Windows
Не так давно мы опубликовали статью об очистке корзины Яндекс.Диска через API в среде Linux, отметив, что все тоже самое можно сделать и в Windows системах, для которых понадобится только утилита curl. Однако в комментариях читатели попросили более полно…
👍14👎5
Снова корзина Яндекс Диска, только теперь в Linux
https://interface31.ru/tech_it/2019/08/ochistka-korziny-yandeksdiska-cherez-api-v-debian-i-ubuntu.html
https://interface31.ru/tech_it/2019/08/ochistka-korziny-yandeksdiska-cherez-api-v-debian-i-ubuntu.html
Записки IT специалиста
Очистка корзины Яндекс.Диска через API в Debian и Ubuntu
В одной из наших прошлых записей мы рассказывали об установке консольного клиента Яндекс.Диск на сервера Debian/Ubuntu. Но у консольного клиента есть существенный недостаток - отсутствие возможности очищать корзину. Несмотря на то, что добавить данный функционал…
👍9
И снова сладкая парочка: OpenVPN и Mikrotik
Сегодня вечером внезапно отвалился канал у заказчика. С одной стороны Mikrtoik, с другой OVPN-клиент на Windows.
А работы на вечер запланированы!
А со стороны Mikrotik нет никаких инструментов отладки OpenVPN. Только что счетчик в брандмауэре показывает, что клиент жив и стучится в сервер.
Вопрос решился снятием галочки Require Client Certificate.
Дальше проще, выясняем что закончился сертификат клиента, перевыпускаем, снова все хорошо.
Но вопросы к ROS остаются... Ну блин, сделайте вы возможность получить нормальный лог, ведь как слепые котята остаемся. Ничего не работает и никто не знает почему...
Сегодня вечером внезапно отвалился канал у заказчика. С одной стороны Mikrtoik, с другой OVPN-клиент на Windows.
А работы на вечер запланированы!
А со стороны Mikrotik нет никаких инструментов отладки OpenVPN. Только что счетчик в брандмауэре показывает, что клиент жив и стучится в сервер.
Вопрос решился снятием галочки Require Client Certificate.
Дальше проще, выясняем что закончился сертификат клиента, перевыпускаем, снова все хорошо.
Но вопросы к ROS остаются... Ну блин, сделайте вы возможность получить нормальный лог, ведь как слепые котята остаемся. Ничего не работает и никто не знает почему...
👍30
А где браузер? Еще вчера был? 😳
А вы думали бета-версии это вам просто так? Забавный баг в бете Ubuntu 22,04, после обновления исчезли все браузеры. И сам раздел Интернет в магазине.
Как выяснилось - это не баг. Пакеты браузеров сознательно удалены из репозиториев, вместо них теперь ставятся snap-версии.
Вот тебе, бабушка, и Юрьев день...
В общем - с пятницей. 🍺🍺🍺
Вот тебе, бабушка, и Юрьев день...
В общем - с пятницей. 🍺🍺🍺
🔥10😁5👎4😱4👍3