Сообщество - Лига Сисадминов

Лига Сисадминов

2 236 постов 18 764 подписчика

Популярные теги в сообществе:

3

DHCP relay ubiquity+Mikrotik+winserv2019

Настроена сеть с роутером Mikrotik 2011-mikrotik switch crs326-Точка доступа Ubiquiti UniFi U6-Pro (5 шт) (контроллер ubiquti софтовый на DC сервере). На роутере DHCP relay на DC сервере. Клиентов примерно 20 на каждую точку. Проблемы две:

Периодически некоторые клиенты отваливаются от ближайшей точки доступа и подключаются к дальней, при этом не меняется местоположение людей. У других в этой зоне все работает

Довольно часто клиенты не могут получить ip адрес от сервера (в логах ничего не происходит). Помогает перезагрузка компьютеров или перезагрузка WIFI интерфейса на ноутбуках. Ноутбуки разные, модели сетевых карт тоже.

106

Инструкция по подключению PriceChecker Штрих-М (информационный киоск) к 1С-Рарус Торговый комплекс

PriceChecker Штрих-М (2010) мануалы не договаривают, если не работает тест прайс чекер и тем более БД, в файле services пропишите порт ручками! ...

Инструкция по подключению PriceChecker Штрих-М (информационный киоск) к 1С-Рарус Торговый комплекс FAQ, Компьютерная помощь
1

Роутер tp-link EC220-G5

Здравствуйте, хочу поставить ограничение на определенные сайты и сервера от игр типа roblox, standof, чтобы ребенок не залипал так долго в игры, а играл и на свежем воздухе.

Полазил в настройках роутера, есть родительский контроль, выставил правила, но он блокирует запросы только если подключен к сети 5G, а если подключиться к обычной не блокирует. Как сделать так, чтобы блокировала со всех точек доступа?

Легко ли девушке работать Системным Администратором?

Легко ли девушке работать Системным Администратором? Админ, Network, Длиннопост

Самый распространенный стереотип в ИТ — женщин–сисадминов не бывает.

Набрав в поиске LinkedIn запрос — «system administrator», можно увидеть, что около 90% из тех, кто работает системными администраторами, — парни, и лишь 10% — девушки.

Но с каждым годом девушек среди системных администраторов становится больше, хотя эта профессия все равно остается редкой.

Институт IBA взял интервью у девушек, которые работают системными администраторами, и узнал об этой профессии с их стороны.

Мария Шевеленко, системный администратор с опытом работы 10+ лет
«Всегда есть доля скептицизма со стороны, что это не ''женская работа''»
Расскажите о себе и вашем образовании.
Говорят, что еще в детском возрасте видно, вырастет ребенок «гуманитарием» или «технарем». Я была с математическим складом ума. Математика давалась мне легко, нравилось решать необычные задачки, головоломки. Логично, что специальность в университете я выбирала отталкиваясь от этого.

Закончив школу с серебряной медалью, я поступила в ГГУ имени Ф. Скорины на прикладную математику. При поступлении я и не представляла, чем буду заниматься в будущем. Но очень благодарна судьбе, что направила свои знания и навыки в нужное русло.

Почему вы выбрали системное администрирование для профессии?
Можно сказать, что не я выбрала системное администрирование, а оно меня. После окончания университета я вернулась в родной город — Светлогорск.

ИТ–компаний там не было, программисты были не востребованы, а вот системным администратором в банк меня взяли сразу же после собеседования. С этого момента началось мое знакомство с профессией.

В банке я проработала 2 года до декретного отпуска. Одно могу сказать точно, банк — это сложный организм, и работать в нем непросто, можно сказать, что это была хорошая школа для «молодого бойца».

Когда я пришла на свою нынешнюю работу, здесь не было должности системного администратора, поэтому я выстраивала все с нуля.

Еще одним большим везением стали люди, у которых я многому научилась. И да, все они мужчины.

Вы закончили много курсов по специальности. Расскажите подробнее об обучении.
Большинство курсов я закончила в Институте IBA. Первые мои курсы были по Microsoft Server 2012. Мне нужны были знания по этой операционной системе, так как на работе мы устанавливали сервер на этой платформе. Преподаватель всё объяснял хорошо, доступно и понятно. По итогам курсами я осталась очень довольна, и уже через неделю у меня начинался следующий — по сетям Cisco ICND 1.

Эти курсы помогли более четко определить свою область в системном администрировании. Я поняла и полюбила сети, сетевое оборудование, маршрутизацию.

Системный администратор — это очень обширное понятие, по сути это человек который в организации отвечает за все, что касается ИТ: начиная от закупок оборудования, прокладки кабеля, настройки принтера и заканчивая настройкой серверов, роутеров и остального оборудования.

Так как невозможно быть хорошим специалистом во всех областях, я решила остановиться на сетях и пошла на курс Академию Cisco CCNA. Материал курса был понятный и интересный, а еще мне понравилось, что после окончания обучения и сдачи сертификационного экзамена, ты как специалист получаешь сертификат, который подтверждает компетентность во всем мире, и бонусом дает скидку на этот экзамен, что тоже очень приятно.

Дальше был курс по Академии Cisco CCNP. Это уже следующая ступень в изучении сетей. И я очень обрадовалась, когда увидела курс в расписании Института. Все те же сети, но более детально и шире, и все так же очень интересно.

Следующими были курсы Red Hat — необходимый минимум по операционным системам семейства Red Hat.

А еще, так как для изучения форумов, учебников и wiki для админа нужен английский, я проходила курс по подготовке к экзамену IELTS. Обучение прошло в комфортной обстановке, материал излагался доступно, задания выдавались и проверялись вовремя, следовательно, и подготовка была достойной. В итоге, я сдала экзамен на 6,5 — для меня неплохо, но есть к чему стремиться.

Легко ли девушке работать системным администратором?
Всегда есть доля скептицизма со стороны, что это не «женская работа», будь ты девушка–сисадмин или девушка–программист. Не могу сказать, что сложно для меня быть администратором, наоборот, нигде себя больше не вижу. Я одна девушка в своем отделе, но никогда от коллег не чувствовала снисходительного отношения.

Сталкивались вы на работе со стереотипами о том, что системное администрирование — не женская работа?
Такие стереотипы, конечно, есть. Когда люди слышат «системный администратор», в голове рисуется образ мужского пола. Это нормально, так как доля мужчин в нашей профессии процентов 90. При этом мне нравится видеть удивление на лицах людей, когда ты говоришь, кем работаешь. Так же дело обстоит и с курсами: обычный состав слушателей — это парни и я. На работу никак этот стереотип не повлиял, время не то — мужчины и женщины сейчас на равных, важнее навыки и опыт.

Какие soft skills вам помогают в работе?
Коммуникабельность — умение разговаривать с людьми, особенно важно при коллективной работе. Мой ИТ–отдел — лишь маленькая часть большой корпорации, весь наш ИТ–департамент разбросан по нескольким странам, но проблемы мы решаем общие, соответственно, умение передать и понять информацию — важно.

Какие планы на будущее?
Планов много, очень хочется пройти дополнительное обучение по информационной безопасности, на сегодня это острый вопрос. Курсы по архитектуре сетей и много других. Есть и более глобальные планы, которые на стадии завершения, — это переезд. Сейчас мне мало моего города, я его переросла, хочется идти дальше.

Показать полностью
11

Ubiquiti UniFi UAP перегружается

Добрый день.
В офисе есть несколько (3) точек Ubiquiti UniFi UAP. "Бесшовный" WiFi, управляются, естественно, контроллером. Работают в режиме бриджа, то есть транслируют в эфир локалку. DHCP, Firewall и прочее реализовано на другом оборудовании (mikrotik, если важно).
Пару месяцев назад одна из точек начала периодически перегружаться. По закону подлости - именно та, которая обслуживает начальство )
Поставил следящий монитор с записью в лог. Что выяснилось:
- особой периодичности нет.
- перегружается только в рабочее время, 3-10 раз за рабочий день
- от нагрузки не зависит, может перегрузиться при 5 клиентах и спокойно работать при 30.

Менял ВСЕ. Сами точки доступа по очереди из имеющихся , прошивки, контроллер, PoE инжекторы. От отчаяния протянул новую витую - все безрезультатно, перезагрузки продолжаются.
Перегружается любая из имеющихся точек доступа, как только ее установить в определенном месте офиса, при установке в других местах эти же точки работают без замечаний.
Вопрос знатокам: Кто-нибудь может дать идею, как прекратить это безобразие? )

VPN на WireGuard

VPN на WireGuard Полезное, Linux, Хакеры, Рекомендации, Лайфхак, Длиннопост

Введение

В наше время, когда интернет играет важную роль в нашей повседневной жизни, безопасность и конфиденциальность в онлайн-пространстве становятся все более важными. VPN (Virtual Private Network) предлагает надежный способ защитить свою интернет-активность и обеспечить конфиденциальность ваших данных. WireGuard - это новая технология VPN, которая обещает быть быстрой, безопасной и простой в использовании. В этой статье мы рассмотрим, как создать свой VPN на базе WireGuard.

Что такое WireGuard?

WireGuard - это современный протокол VPN, который разработан для обеспечения безопасной и эффективной передачи данных через общедоступные сети, такие как интернет. WireGuard изначально был представлен для ядра Linux, но сейчас он доступен для различных операционных систем, включая Windows, macOS, Android и iOS.

Основные преимущества WireGuard включают:

  • Простота: WireGuard создан с упором на минимализм и простоту в использовании. Он имеет всего около 4 000 строк кода, что делает его значительно легче и проще в понимании по сравнению с другими протоколами VPN.

  • Скорость: Благодаря своей простоте, WireGuard может предложить высокую производительность и быструю скорость передачи данных. Он использует современные алгоритмы шифрования, которые работают эффективно и быстро.

  • Безопасность: WireGuard основан на криптографических примитивах, которые считаются безопасными и надежными. Он использует криптографические алгоритмы, такие как Curve25519 для обмена ключами и ChaCha20 для шифрования данных.

  • Мобильность: WireGuard разработан с учетом мобильных устройств и может легко интегрироваться на смартфонах и планшетах. Это делает его удобным для использования на различных платформах и операционных системах.

Почему создание собственного VPN на WireGuard?

Существует множество коммерческих VPN-сервисов, предлагающих свои услуги по защите вашей интернет-активности. Однако создание собственного VPN на базе WireGuard может иметь несколько преимуществ:

  • Полный контроль: Создание собственного VPN дает вам полный контроль над вашей сетью и данных. Вы сами определяете правила и настройки, а также можете контролировать доступ к вашей VPN-сети.

  • Приватность и безопасность: Используя свой собственный VPN, вы можете быть уверены в безопасности и конфиденциальности своих данных. Ваши данные будут шифроваться и передаваться через защищенное соединение, обеспечивая защиту от нежелательного прослушивания.

  • Локальный доступ: Если у вас есть удаленные устройства или серверы, вы можете легко получить к ним доступ через свой VPN, не зависимо от вашего текущего местоположения. Это удобно для удаленной работы и обеспечения безопасного подключения к локальным ресурсам.

  • Экономия денег: Коммерческие VPN-сервисы часто требуют ежемесячную оплату за их использование. Создание собственного VPN может быть дешевле в долгосрочной перспективе, особенно если у вас есть доступ к серверу или виртуальной машине.

Как создать личный VPN на WireGuard

Теперь давайте рассмотрим пошаговую инструкцию по созданию своего VPN на базе WireGuard.

Шаг 1: Аренда VDS сервера

Первым шагом является аренда сервера. Арендовать сервер необходимо для того чтобы ваш впн всегда работал. Причем сервер должен иметь IP адрес другой страны, чтобы обходить блокировки. Для цели создания VPN в РФ, лучшим вариантом будет аренда VDS сервера в Амстердаме.

Арендовать нужный сервер можно за 5 рублей в сутки в хостинговой компании. Начнем:

  • Зарегистрируйтесь в хостинговой компании

  • Зайдите в личный кабинет

  • Пополните баланс минимум на 200 рублей. Эти средства на балансе как топливо для всех ваших серверов. Списываются с баланса каждый день по 5.2 рублей в день (В нашем случае с арендой простого сервера)

  • Настройте автоплатеж. Это избавит вас от постоянного ручного пополнения средств за аренду. Или можно положить сразу большую сумму, это выгодно, потому что без комиссии, но не для всех. Без комиссии можно пополнять счет от 10 т.р.

  • Все готово для создания сервера VPN на WireGuard

Шаг 2: Создание сервера с WireGuard

В личном кабинете нажмите кнопку "Создать сервер"

Далее соберите конфигурацию сервера:

  1. Выберите вкладку "Серверы"

  2. Выберите вкладку "Предустановленные приложения"

  3. Выберите "WireGuard" на Ubuntu 22

  4. Выберите "Стандартный тип сервера"

  5. Выберите характеристики сервера и его тариф.

  6. Выберите локацию "Амстердам" Если вы в РФ.

  7. Нажмите "создать"

VPN на WireGuard Полезное, Linux, Хакеры, Рекомендации, Лайфхак, Длиннопост

Свой VPN на WireGuard

Шаг 3: Перенос конфигурационного файла

Вы создали сервер с предустановленным WireGuard. На вашем сервере был создан конфигурационный файл формата "wg0.conf". Этот файл нужен для подключения к серверу (Чтобы руками ничего не настраивать на устройствах, которые будут подключаться к вашему VPN серверу) Можно и руками. У вас в личном кабинете в разделе "Поддержка - Тикеты" будет письмо с данными для подключения. Теперь можно скачать приложение WireGuard на свои устройства и создать руками подключение к серверу используя полученные данные.

Далее в данной статье мы рассмотрим вариант подключения к своему серверу с помощью конфигурационного файла. Для начала нужно перенести конфигурационный файл на свои устройства на которых будет использоваться VPN.

Для этого:

  • Скачайте и установите на ПК FileZilla. Он нам поможет с подключением к серверу.

  • Подключиться на сервер по sftp и скачать файл конфигурации /root/wg0-client-client_1.conf

Подробный перенос:

  1. Введите IP адрес своего сервера, пользователь "root" Пароль root Был прислан в тикеты. Укажите пот 22 и нажмите "Быстрое соединение"

  2. Выберите на сервере папку "root" А в левой части окна выберите папку на вашем ПК, куда вы будете переносить файлы.

  3. Выделите файл "wg0-client-client_1.conf"

  4. Нажмите правой кнопкой мыши на файле и выберите "Скачать"

  5. Файл будет скачен в указанную вами папку на ПК.

VPN на WireGuard Полезное, Linux, Хакеры, Рекомендации, Лайфхак, Длиннопост

Перенос конфигурационного файла

Шаг 4: Запуск VPN

Последний шаг - запустить ваш VPN на базе WireGuard.

Скачайте VPN клиент WireGuard. Его можно скачать с официального сайта. Далее подключаем скачанный ранее файл конфигурации в клиенте VPN.

  1. Запустите клиент WireGuard и нажмите кнопку "Импорт из файла"

  2. Выберите скаченный файл "wg0-client-client_1.conf"

  3. Нажмите открыть

  4. Конфигурация добавиться и останется только нажать на кнопку "Подключить. (Если вдруг будет ошибка что файл не с тем именем, то переименуйте файл удалив wg0-)

  5. Проверьте, что соединение установлено и VPN работает, переходим на сайт 2ip.ru, ваш IP должен быть таким же как IP сервера.

Создание дополнительных пользователей и конфигураций WireGuard

Вы можете создать дополнительных пользователей на разные устройства. Кроме того это рекомендуется делать. То есть для ПК у вас один конф. файл, а для смартфона другой. Это ускорит работу впн. Также если вы хотите подключить к своему vpn серверу друга, то для него нужно будет создать его личный конфигурационный файл.

Делается это так:

Подключитесь к серверу через VNC

  1. Нажмите вкладку "Мои серверы" - Выберите свой сервер

  2. Нажмите вкладку "Доступ"

  3. Нажмите "VNC"

VPN на WireGuard Полезное, Linux, Хакеры, Рекомендации, Лайфхак, Длиннопост

Подключение к серверу через VNC

Вы подключитесь к серверу где будет запущен терминал Ubuntu. Введите туда пользователя root и пароль от root. (Когда вводите пароль он не отображается) В итоге вы увидите что зашли под root)

Также вы можете создать дополнительных пользователей для мобильного устройства и прочее, для этого используйте команду

./wireguard-install.sh

Скрипт запросит ввод некоторых данных, на первом этапе нужно выбрать 1) Add a new user, затем введите имя клиента, дальше данные оставляем без изменений. Через секунду вы получите QR код для подключение через мобильные устройства, и путь к файлу конфигурации для подключения этого пользователя для десктопных устройств.

VPN на WireGuard Полезное, Linux, Хакеры, Рекомендации, Лайфхак, Длиннопост

Создание конфигурационного файла

  1. Имя клиента

  2. QR код для подключения со смартфона (Лично у меня он почему-то не сработал и я добавлял конфигурационный файл руками, скачав его на свой смартфон

  3. Путь где лежит новый конфигурационный файл. Он лежит там же где и ваш. Принцип его переноса точно такой же как в Шаге 3. Данной инструкции.

Не забывайте создавать отдельные конфигурационные файлы для каждого устройства и пользователя вашим VPN сервером.

Заключение

В этой статье мы рассмотрели, как создать свой VPN на базе WireGuard. WireGuard - это современная технология VPN, которая предлагает простоту, безопасность и высокую производительность. Создание собственного VPN на базе WireGuard дает вам полный контроль над вашей сетью и обеспечивает защиту ваших данных. Следуя пошаговой инструкции, вы можете создать свой собственный VPN и наслаждаться безопасным и приватным интернет-соединением

## Теги
VPN на WireGuard, Создание собственного VPN, WireGuard, Защита данных, Конфиденциальность в Интернете, Безопасное соединение, Приватность данных, Шифрование трафика, Онлайн безопасность, Собственная сеть

Показать полностью 4
11

Прошу помощи в настройке связки KVM и Ubuntu 20.04 server

Всем доброго времени суток. Столкнулся тут с проблемой и уже перерыл весь интернет, но так ничего толкового найти и не смог. Суть проблемы такая, есть сервер с двумя сетевым интерфейсами, на сервере установлена Ubuntu 20.04 и там же развёрнута kvm. На интерфейсах настроены IP, к примеру, 192.168.63.253 и 192.168.88.253. Так же есть виртуальная машина на которой надо сделать IP 192.168.63.50 и 192.168.88.50. Как заставить виртуальные машины напрямую подключаться к сетевым интерфейсам хоста? Пытался сделать свой bridge, как итог падает сеть. Так же пытался хоть что-то наколхозить через virsh net-edit default, тоже без результатов. Помогите пожалуйста с решением этой задачки. Прошу прощения за сумбур, но чукча - не писатель.

8

Win 10, не сохраняет разрешения

Доброе утро товарисчи, проблема такая, в свойствах папки в разделе безопасность сбрасываются галочки разрешения для пользователя СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ и соответственно служба не запускается (MSQL). Раньше такое было, что сбрасывались галочки разрешения, но решилось это тем, просто их проставлял и всё было ок. Сегодня не проканало, решилось тем, что создал нового пользователя СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ и заработало. ВОПРОС что происходит ?))) Почему периодически пропадают разрешения.

Отличная работа, все прочитано!