<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Сетевые технологии on Записки IT специалиста</title><link>https://interface31.ru/tags/setevye-tehnologii/</link><description>Recent content in Сетевые технологии on Записки IT специалиста</description><generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Thu, 24 Oct 2024 18:31:34 +0300</lastBuildDate><atom:link href="https://interface31.ru/tags/setevye-tehnologii/index.xml" rel="self" type="application/rss+xml"/><item><title>NVMe-over-TCP - практическое знакомство с технологией</title><link>https://interface31.ru/post/nvme-over-tcp---prakticheskoe-znakomstvo-s-tehnologiey/</link><pubDate>Thu, 24 Oct 2024 18:31:34 +0300</pubDate><guid>https://interface31.ru/post/nvme-over-tcp---prakticheskoe-znakomstvo-s-tehnologiey/</guid><description>
&lt;p&gt;Предоставление доступа к блочным устройствам посредством сети - технология не новая, наиболее простым и недорогим решением для этих целей был протокол iSCSI, который широко применяется и на сегодняшний день. Но технологии не стоят на месте, новый протокол NVMe вывел работу с накопителями на новые уровни производительности, которым стало тесно в рамках стандартных технологий. Сохранить высокие показатели при работе с новыми накопителями по сети нам поможет протокол NVMe-over-TCP, с которым мы сегодня познакомился не только в теории, но и на практике.&lt;/p&gt;</description></item><item><title>Настраиваем Fail2Ban для совместной работы с брандмауэром Mikrotik</title><link>https://interface31.ru/post/nastraivaem-fail2ban-dlya-sovmestnoy-raboty-s-brandmauerom-mikrotik/</link><pubDate>Mon, 30 Sep 2024 21:56:30 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-fail2ban-dlya-sovmestnoy-raboty-s-brandmauerom-mikrotik/</guid><description>
&lt;p&gt;Fail2Ban - давно зарекомендовавшее себя решение для Linux систем, позволяющее эффективно выявлять и блокировать вредоносную активность, такую как подбор паролей или поиск уязвимостей. Но как быть, если защищаемые узлы находятся внутри сетевого периметра, а на внешнем контуре находится роутер Mikrotik? Ведь хотелось бы управлять блокировками на уровне всей сети, а не отдельного узла. Нет ничего сложного, в этой статье мы расскажем как быстро и просто обеспечить совместную работу этих двух популярных продуктов.&lt;/p&gt;</description></item><item><title>Установка и первоначальная настройка Альт Сервер 10 в минимальной конфигурации</title><link>https://interface31.ru/post/ustanovka-i-pervonachalnaya-nastroyka-alt-server-10-v-minimalnoy-konfiguracii/</link><pubDate>Tue, 30 Jul 2024 20:53:55 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-i-pervonachalnaya-nastroyka-alt-server-10-v-minimalnoy-konfiguracii/</guid><description>
&lt;p&gt;Альт Сервер представитель самого старого и самобытного семейства операционных систем Альт, представляющих полностью самостоятельную ветвь развития Linux и обладающую самым большим отечественным репозиторием. Также Альт представляет интерес в рамках процесса импортозамещения, Альт Сервер 10 входит в реестр Минцифры. В данной статье мы рассмотрим как выполнить установку и первоначальную настройку дистрибутива Альт Сервер 10 в минимальной конфигурации.&lt;/p&gt;</description></item><item><title>Как устроен и работает брандмауэр Windows</title><link>https://interface31.ru/post/kak-ustroen-i-rabotaet-brandmauer-windows/</link><pubDate>Wed, 24 Jul 2024 20:31:57 +0300</pubDate><guid>https://interface31.ru/post/kak-ustroen-i-rabotaet-brandmauer-windows/</guid><description>
&lt;p&gt;Брандмауэр Windows впервые был представлен в 2001 году вместе с выходом SP2 для Windows XP, а современный облик приобрел вместе с выходом Windows Vista, но не смотря на столь преклонный возраст для многих он до сих пор остается чем-то непонятным. Такую ситуацию нельзя считать нормальной, как и полное отключение брандмауэра. Поэтому сегодня мы рассмотрим, как устроен и работает брандмауэр Windows, как он взаимодействует с пользователем и как следует составлять и читать его правила.&lt;/p&gt;</description></item><item><title>Настраиваем динамическое обновление DNS-сервера BIND 9 при помощи Kea DHCP</title><link>https://interface31.ru/post/nastraivaem-dinamicheskoe-obnovlenie-dns-servera-bind-9-pri-pomoshhi-kea-dhcp/</link><pubDate>Sat, 29 Jun 2024 12:00:00 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-dinamicheskoe-obnovlenie-dns-servera-bind-9-pri-pomoshhi-kea-dhcp/</guid><description>
&lt;p&gt;По мере роста любой сети возникает необходимость перехода от обращения к узлам с IP-адресов на FQDN, что позволяет полностью отвязаться от IP-адресации и использовать постоянные и удобные для запоминания доменные имена. А задачу преобразования доменных имен в IP-адреса берет на себя DNS-сервер. Но как быть с узлами, которые получают IP-адрес по DHCP? Все просто — необходимо настроить динамическое обновление записей DNS-сервера, и сегодня мы расскажем, как сделать это для DHCP-сервера Kea.&lt;/p&gt;</description></item><item><title>Создаем готовые клиентские конфигурации для WireGuard</title><link>https://interface31.ru/post/sozdaem-gotovye-klientskie-konfiguracii-dlya-wireguard/</link><pubDate>Sat, 15 Jun 2024 17:57:43 +0300</pubDate><guid>https://interface31.ru/post/sozdaem-gotovye-klientskie-konfiguracii-dlya-wireguard/</guid><description>
&lt;p&gt;WireGuard пользуется заслуженной популярностью как простой и быстрый, но при этом безопасный туннель. Но у простоты есть и обратные стороны, для настройки WireGuard требуется достаточно много ручной работы, передавать готовые настройки с сервера на клиент мы не можем. Однако никто не мешает нам подготовить клиентские конфигурации заранее и просто передать их клиентам для импорта, в том числе и на мобильные устройства. В данной статье мы как раз рассмотрим различные методы создания готовых клиентских конфигураций.&lt;/p&gt;</description></item><item><title>Установка и базовая настройка DHCP-сервера Kea</title><link>https://interface31.ru/post/ustanovka-i-bazovaya-nastroyka-dhcp-servera-kea/</link><pubDate>Thu, 30 May 2024 16:50:41 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-i-bazovaya-nastroyka-dhcp-servera-kea/</guid><description>
&lt;p&gt;DHCP-сервер является одним из ключевых элементов сети любого размера и представить без него даже небольшую сеть сегодня невозможно. Одним из наиболее популярных продуктов на платформе Linux был ISC DHCP, но в конце 2022 года разработчики заявили о прекращении его поддержки, а все силы и средства теперь направлены на развитие нового DHCP-сервера Kea. В данной статье мы познакомимся с новым продуктом и рассмотрим процесс его установки и базовой настройки для использования в небольших сетях.&lt;/p&gt;</description></item><item><title>Защита устройств Mikrotik от взлома или сброса настроек при помощи Protected RouterBOOT</title><link>https://interface31.ru/post/zashhita-ustroystv-mikrotik-pri-pomoshhi-protected-routerboot/</link><pubDate>Tue, 16 Apr 2024 12:00:00 +0300</pubDate><guid>https://interface31.ru/post/zashhita-ustroystv-mikrotik-pri-pomoshhi-protected-routerboot/</guid><description>
&lt;p&gt;Говоря о безопасности, часто подразумевается безопасность сетевая, связанная с возможным удаленным доступом злоумышленника к устройству. Но не меньшее значение имеет безопасность физическая, когда третьи лица получили или могут получить непосредственный доступ к устройству. Это порождает отдельный набор различных угроз, связанный как с потерей конфигурации устройства, так и получения конфиденциальных данных с него. Поэтому в данной статье мы рассмотрим, как можно противодействовать им с помощью встроенных средств Mikrotik.&lt;/p&gt;</description></item><item><title>Обновляем Proxmox Mail Gateway с версии 7 до 8</title><link>https://interface31.ru/post/obnovlyaem-proxmox-mail-gateway-s-versii-7-do-8/</link><pubDate>Tue, 01 Aug 2023 20:50:07 +0300</pubDate><guid>https://interface31.ru/post/obnovlyaem-proxmox-mail-gateway-s-versii-7-do-8/</guid><description>
&lt;p&gt;В завершении цикла об обновлении продуктов Proxmox мы рассмотрим сегодня самый узкоспециализированный - почтовый шлюз Proxmox Mail Gateway. Это простое в использовании и бесплатное решение для фильтрации потоков входящей и исходящей почты и эффективное решение для борьбы со спамом и вредоносными вложениями. Каких-либо подводных камней при обновлении шлюза на новую версию нет и на официальном сайте присутствует инструкция, но по уже сложившейся традиции мы публикуем русскоязычный материал с собственными дополнениями.&lt;/p&gt;</description></item><item><title>Устанавливаем и настраиваем NFS-клиент в Windows</title><link>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-nfs-klient-v-windows/</link><pubDate>Sat, 15 Jul 2023 20:49:48 +0300</pubDate><guid>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-nfs-klient-v-windows/</guid><description>
&lt;p&gt;Сетевая файловая система NFS является родным для мира Linux способом организации общего доступа к файлам по сети и ее взаимоотношения с Windows долгое время оставались напряженными. Однако последнее время ситуация начала меняться и Windows перешел от конфронтации к сотрудничеству с открытым ПО. Начиная с Windows 10 1607 (14393) в системе появился штатный NFS-клиент, который позволяет прозрачно подключать и использовать NFS-ресурсы. В данной статье мы расскажем, как его установить и использовать, а также разберем некоторые особенности эксплуатации.&lt;/p&gt;</description></item><item><title>Настраиваем сетевую файловую систему NFS в Debian и Ubuntu</title><link>https://interface31.ru/post/nastraivaem-setevuyu-faylovuyu-sistemu-nfs-v-debian-i-ubuntu/</link><pubDate>Thu, 13 Jul 2023 22:16:08 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-setevuyu-faylovuyu-sistemu-nfs-v-debian-i-ubuntu/</guid><description>
&lt;p&gt;NFS (Network File System) - сетевая файловая система в Linux и UNIX-like системах позволяющая монтировать сетевые ресурсы удаленного компьютера и работать с ними как с локальными. Это стандартный и достаточно производительный способ работы с файлами по сети, использование которого более предпочтительно для обмена данными в однородной Linux среде, особенно в тех случаях, когда требуется постоянный доступ к ресурсам. В этой статье мы рассмотрим, как настроить собственный сервер NFS на базе Debian или Ubuntu, а также как получить к нему доступ из удаленных систем.&lt;/p&gt;</description></item><item><title>Устанавливаем и настраиваем систему управления конфигурациями сетевого оборудования Oxidized</title><link>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-sistemu-upravleniya-konfiguraciyami-setevogo-oborudovaniya-oxidized/</link><pubDate>Fri, 23 Jun 2023 21:18:55 +0300</pubDate><guid>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-sistemu-upravleniya-konfiguraciyami-setevogo-oborudovaniya-oxidized/</guid><description>
&lt;p&gt;О важности регулярного копирования конфигурации сетевого оборудования мы говорить не будем, это очевидно. При этом резервное копирование должно быть системным и централизованным, с единой точкой контроля и управления. Также немаловажно не только делать резервные копии конфигурации сетевых устройств, но и иметь возможность контролировать изменения в них. Это способно сильно помочь при поиске неисправностей или при расследовании инцидентов. Мы предлагаем установить и использовать для этой цели Oxidized - простую систему управления конфигурациями с открытым исходным кодом.&lt;/p&gt;</description></item><item><title>Mikrotik и несколько провайдеров. Балансировка каналов</title><link>https://interface31.ru/post/mikrotik-i-neskol-ko-provayderov-balansirovka-kanalov/</link><pubDate>Wed, 19 Apr 2023 18:33:47 +0300</pubDate><guid>https://interface31.ru/post/mikrotik-i-neskol-ko-provayderov-balansirovka-kanalov/</guid><description>
&lt;p&gt;Как мы уже говорили, сегодня очень многие рабочие процессы прямо зависят от наличия доступа в интернет, поэтому несколько каналов доступа - это не прихоть и не роскошь, а насущная необходимость. Одной из первых задач, которые решаются несколькими каналами, является отказоустойчивость, но потом возникают иные вопросы, а именно полноценное использование двух каналов, ведь это совсем не дело если оплаченный резервный канал простаивает. Поэтому в данной статье мы разберем методы балансировки каналов на оборудовании Mikrotik и рассмотрим связанные с этим проблемы и способы их решения.&lt;/p&gt;</description></item><item><title>Mikrotik и несколько провайдеров. Резервирование каналов</title><link>https://interface31.ru/post/mikrotik-i-neskol-ko-provayderov-rezervirovanie-kanalov/</link><pubDate>Tue, 21 Mar 2023 14:48:44 +0300</pubDate><guid>https://interface31.ru/post/mikrotik-i-neskol-ko-provayderov-rezervirovanie-kanalov/</guid><description>
&lt;p&gt;Зависимость нормальной работы предприятия от доступа в сеть интернет сегодня приобретает критический характер и перебои в работе провайдера могут привести к реальным убыткам или простою рабочих процессов, поэтому многие подключают резервные каналы других поставщиков услуг, чтобы использовать их для резервирования или балансировки нагрузки. В данном цикле статей мы рассмотрим работу с несколькими провайдерами на оборудование Mikrotik и сегодня расскажем про различные способы резервирования, а также их достоинства и недостатки.&lt;/p&gt;</description></item><item><title>Какие порты и для чего использует почтовый сервер. Ликбез</title><link>https://interface31.ru/post/kakie-porty-i-dlya-chego-ispol-zuet-pochtovyy-server-likbez/</link><pubDate>Mon, 13 Mar 2023 22:11:41 +0300</pubDate><guid>https://interface31.ru/post/kakie-porty-i-dlya-chego-ispol-zuet-pochtovyy-server-likbez/</guid><description>
&lt;p&gt;С одной стороны, ответ на поставленный в заголовке вопрос прост и очевиден, список &amp;quot;почтовых&amp;quot; портов знают все. Но когда доходит дела, в частности настройки брандмауэра и проброса портов, то вопросов меньше не становится, а ровно наоборот. Какие порты следует открыть наружу? Какие нет? Какие нужны для работы почтовых клиентов? И т.д. и т.п. Чтобы каждый раз не отвечать на подобные вопросы мы решили сделать краткую статью ликбез, где рассмотрим типовой современный почтовый сервер и его сетевое взаимодействие с клиентами и внешним миром.&lt;/p&gt;</description></item><item><title>Настраиваем двойной горизонт DNS (Split DNS) на роутерах Mikrotik</title><link>https://interface31.ru/post/nastraivaem-split-dns-na-routerah-mikrotik/</link><pubDate>Wed, 22 Feb 2023 21:57:47 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-split-dns-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Двойным горизонтом DNS (Split DNS, разделенный DNS) называется такая организация системы доменных имен, когда различным клиентам предоставляется различные наборы информации в зависимости от некоторых условий. Например, в зависимости от исходного адреса DNS-запроса или запрашиваемого домена. Это простой, но в тоже время удобный инструмент, позволяющий гибко управлять пространством имен с минимальной нагрузкой на оборудование. В данной статье мы рассмотрим, как настраивать двойной горизонт DNS на роутерах Mikrotik.&lt;/p&gt;</description></item><item><title>Настройка OpenVPN-сервера на роутерах Mikrotik в RouterOS 7</title><link>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik-v-routeros-7/</link><pubDate>Mon, 13 Feb 2023 22:55:09 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik-v-routeros-7/</guid><description>
&lt;p&gt;OpenVPN, при всех ограничениях и недостатках реализации этой технологии в RouterOS пользуется высокой популярностью у владельцев роутеров Mikrotik. И хотя, на наш взгляд, это не самое оптимальное решение для данного оборудования, игнорировать его популярность мы не можем, поэтому решили рассмотреть настройку OpenVPN сервера в среде новой версии RouterOS 7, где были сделаны ряд доработок и изменений. В любом случае OpenVPN - только инструмент его выбор и применение полностью зависит от специалиста, который должен знать и понимать все сильные и слабые стороны.&lt;/p&gt;</description></item><item><title>Настраиваем динамическое обновление DNS-сервера BIND 9 при помощи ISC DHCP</title><link>https://interface31.ru/post/dinamicheskoe-obnovlenie-dns-servera-bind-9-pri-pomoshhi-isc-dhcp/</link><pubDate>Sun, 11 Dec 2022 21:35:47 +0300</pubDate><guid>https://interface31.ru/post/dinamicheskoe-obnovlenie-dns-servera-bind-9-pri-pomoshhi-isc-dhcp/</guid><description>
&lt;p&gt;Ранее мы рассматривали как создать отказоустойчивые конфигурации DNS и DHCP на базе открытых решений от ISC. Сегодня мы дополним цикл завершающей статьей, в которой расскажем, как настроить автоматическое обновление зон DNS-сервера на основе выданных DНСP-сервером адресов. Это полезно для больших сетей, где пользователи активно взаимодействуют друг с другом, так как для обращения к узлу будет достаточно знать его сетевое имя. Всю остальную необходимую информацию нам предоставит DNS-сервер, а DHCP-сервера будут следить за ее актуальностью.&lt;/p&gt;</description></item><item><title>Настраиваем свой почтовый сервер. Что нужно знать. Ликбез</title><link>https://interface31.ru/post/nastraivaem-svoy-pochtovyy-server-chto-nuzhno-znat-likbez/</link><pubDate>Thu, 08 Dec 2022 00:22:06 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-svoy-pochtovyy-server-chto-nuzhno-znat-likbez/</guid><description>
&lt;p&gt;Последнее время мы уделяли мало внимания почтовым системам, но вновь возросший интерес заставил нас вернуться к этой теме. Основные затруднения начинающих при работе с почтой состоят в том, что почта - это сложная система, состоящая из нескольких компонентов, взаимодействующих как между собой, так и с внешними системами. Кроме того, почта крайне чувствительная к правильной настройке DNS. Чтобы разобраться и не запутаться во всем этом мы предлагаем освежить знания по базовому устройству систем электронной почты при помощи этой статьи.&lt;/p&gt;</description></item><item><title>Обзор возможностей программ для удаленного администрирования ПК. Часть 1</title><link>https://interface31.ru/post/obzor-vozmozhnostey-programm-dlya-udalennogo-administrirovaniya-pk/</link><pubDate>Wed, 09 Nov 2022 20:30:18 +0300</pubDate><guid>https://interface31.ru/post/obzor-vozmozhnostey-programm-dlya-udalennogo-administrirovaniya-pk/</guid><description>
&lt;p&gt;Работа по удаленному доступу плотно вошла в повседневную жизнь системных администраторов и многие уже не представляют как они обходились без этого раньше. И даже самые скептические настроенные заказчики давно поменяли свое отношение к данной технологии, особенно во время коронавирусных ограничений. Тем не менее выбор подходящей программы для удаленного доступа вовсе не такой простой вариант, как кажется. многие из них имеют свои неочевидные особенности. Учитывая наш богатый опыт использования такого ПО, мы решили сделать небольшой обзор с оценкой основных возможностей и удобств.&lt;/p&gt;</description></item><item><title>Настраиваем отказоустойчивый DNS-сервер на базе BIND 9</title><link>https://interface31.ru/post/nastraivaem-otkazoustoychivyy-dns-server-na-baze-bind-9/</link><pubDate>Mon, 31 Oct 2022 17:30:30 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-otkazoustoychivyy-dns-server-na-baze-bind-9/</guid><description>
&lt;p&gt;DNS-сервер относится к наиболее критичным элементам сетевой инфраструктуры, так как именно на него возлагается задача разрешения доменных имен, без которой трудно представить работу любой сети. Поэтому важно не допускать перебоев в обслуживании клиентов, а справиться с этой задачей нам поможет отказоустойчивая конфигурация из нескольких DNS-серверов. В данной статье мы рассмотрим, как создать собственную инфраструктуру DNS при помощи полнофункционального и открытого DNS-сервера BIND 9.&lt;/p&gt;</description></item><item><title>Установка российских корневых сертификатов в Debian и Ubuntu</title><link>https://interface31.ru/post/ustanovka-rossiyskih-kornevyh-sertifikatov-v-debian-i-ubuntu/</link><pubDate>Mon, 24 Oct 2022 22:43:09 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-rossiyskih-kornevyh-sertifikatov-v-debian-i-ubuntu/</guid><description>
&lt;p&gt;Начиная с сентября 2022 года многие российские сервисы начинают переходить на TLS-сертификаты, выпущенные российским удостоверяющим центром. В связи с чем пользователи могут испытывать проблемы при доступе к таким сайтам. Чтобы этого избежать, нам потребуется установить в систему корневые сертификаты удостоверяющего центра, что позволит системе и браузерам доверять выпущенным им сертификатам. В данной статье мы расскажем, как это сделать в среде операционных систем Ubuntu или Debian, а также в любых основанных на них дистрибутивах.&lt;/p&gt;</description></item><item><title>Установка и настройка Рутокен VPN Community Edition</title><link>https://interface31.ru/post/ustanovka-i-nastroyka-rutoken-vpn-community-edition/</link><pubDate>Sat, 08 Oct 2022 15:09:56 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-i-nastroyka-rutoken-vpn-community-edition/</guid><description>
&lt;p&gt;Выбирая решения для организации VPN администратору приходится учитывать множество факторов, как технологических, так и эксплуатационных. Мало просто установить сервер удаленного доступа, нужно еще выполнить настройку клиентов, а затем управлять ими. Если вы ищите комплексное решение, то следует обратить внимание на Рутокен VPN - который построен на базе OpenVPN и кроме всех присущих этой технологии плюсов реализует поддержку аутентификации по токенам и простое и удобное управление пользователями.&lt;/p&gt;</description></item><item><title>Настраиваем отказоустойчивый DHCP-сервер на базе ISC DHCP</title><link>https://interface31.ru/post/nastraivaem-otkazoustoychivyy-dhcp-server-na-baze-isc-dhcp/</link><pubDate>Thu, 21 Jul 2022 22:20:42 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-otkazoustoychivyy-dhcp-server-na-baze-isc-dhcp/</guid><description>
&lt;p&gt;DHCP-сервер является одним из ключевых элементов сетевой инфраструктуры любого размера и его нормальное функционирование является залогом стабильной работы сети. Одним из способов это обеспечить является создание отказоустойчивой структуры из двух серверов, которые в нормальном режиме балансируют нагрузку, а в случае недоступности одного из серверов обслуживание всех его клиентов переходит к партнеру. В данной статье мы расскажем, как настроить такой сервер на базе ISC DHCP на платформе Linux.&lt;/p&gt;</description></item><item><title>Обновляем Proxmox Mail Gateway с версии 6.x до 7.x</title><link>https://interface31.ru/post/obnovlyaem-proxmox-mail-gateway-s-versii-6x-do-7x/</link><pubDate>Mon, 13 Jun 2022 18:16:14 +0300</pubDate><guid>https://interface31.ru/post/obnovlyaem-proxmox-mail-gateway-s-versii-6x-do-7x/</guid><description>
&lt;p&gt;Продолжаем тему обновления специализированных продуктов на базе Debian, сегодня речь пойдет о системе для защиты почты Proxmox Mail Gateway. Это достаточно простой, но эффективный шлюз, позволяющий отсекать основные потоки спама и вредоносных вложений в сообщениях электронной почты. В целом обновление на новую версию не несет каких-либо сложностей и на сайте разработчиков есть официальная инструкция, но тем не менее читатели продолжают задавать вопросы по поводу обновления. Поэтому и появилась эта статья.&lt;/p&gt;</description></item><item><title>Настраиваем OpenConnect - совместимый с Cisco AnyConnect VPN сервер на платформе Linux</title><link>https://interface31.ru/post/nastraivaem-openconnect-sovmestimyy-s-cisco-anyconnect-vpn-server-na-platforme-linux/</link><pubDate>Sat, 30 Apr 2022 22:46:46 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-openconnect-sovmestimyy-s-cisco-anyconnect-vpn-server-na-platforme-linux/</guid><description>
&lt;p&gt;Особая разновидность VPN - это SSL VPN, протоколы, работающие с использованием SSL/TLS шифрования и неотличимые от обычного HTTPS-трафика. К ним относятся &lt;strong&gt;Microsoft SSTP&lt;/strong&gt; и &lt;strong&gt;CISCO AnyConnect&lt;/strong&gt;, оба протокола проприетартные, но у последнего есть открытый совместимый аналог - &lt;strong&gt;OpenConnect&lt;/strong&gt;. SSL VPN в первую очередь рассматриваются как средство удаленного доступа, позволяя сотрудникам безопасно работать из любого места, где просто есть доступ в интернет, легко проходя через NAT, прокси и брандмауэры.&lt;/p&gt;</description></item><item><title>Настройка WireGuard VPN на роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-wireguard-vpn-na-routerah-mikrotik/</link><pubDate>Fri, 29 Apr 2022 23:12:52 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-wireguard-vpn-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Рассматривая настройку WireGuard в наших предыдущих материалах, мы намеренно не касались Mikrotik, запланировав для этого отдельную статью. И для этого есть свои причины. RouterOS, под управлением которой работают данные устройства, имеет свои особенности и подходы к настройке, малоинтересные другим читателям. А для пользователей Mikrotik будет лучше, если все нужное будет в одной статье. При этом мы подразумеваем, что администратор, работающий с ROS, имеет более высокий уровень подготовки и владеет основами сетей, поэтому не будем пояснять простые настройки, а сосредоточимся именно на WireGuard.&lt;/p&gt;</description></item><item><title>Настройка WireGuard VPN</title><link>https://interface31.ru/post/nastroyka-wireguard-vpn-dlya-dostupa-v-internet/</link><pubDate>Sun, 03 Apr 2022 16:31:54 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-wireguard-vpn-dlya-dostupa-v-internet/</guid><description>
&lt;p&gt;Для многих обычных пользователей слово VPN сразу ассоциируется со средством доступа в сеть интернет. Действительно, это один из самых популярных сценариев использования данной технологии. Но если для большинства это всего лишь способ обхода ограничений, то специалисты чаще рассматривают VPN как защищенный канал в сетях с низким уровнем доверия: публичный Wi-Fi, сети баров, гостиниц, аэропортов. А если вы работаете с чувствительной информацией, то для таких целей лучше использовать собственный сервер, например, создав его на базе WireGuard.&lt;/p&gt;</description></item><item><title>Организация каналов между офисами через WireGuard VPN на платформе Linux</title><link>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-cherez-wireguard-vpn-na-platforme-linux/</link><pubDate>Sun, 20 Mar 2022 17:31:38 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-cherez-wireguard-vpn-na-platforme-linux/</guid><description>
&lt;p&gt;Объединение локальных сетей предприятия, расположенных на разных площадках - одна из типовых задач системного администратора, для решения которой могут быть использованы различные инструменты. Выбор туннельных и VPN-протоколов сегодня достаточно обширен: это как &amp;quot;старые-добрые&amp;quot; решения, так и перспективные новички. Один из таких протоколов - WireGuard, сейчас он у всех на слуху и пользуется большой популярностью. В этой статье мы рассмотрим его достоинства и недостатки, а также расскажем, как с его помощью соединить внутренние сети предприятия (site-to-site) и настроить маршрутизацию между ними.&lt;/p&gt;</description></item><item><title>Настраиваем RoMON для удаленного управления роутерами Mikrotik</title><link>https://interface31.ru/post/nastraivaem-romon-dlya-udalennogo-upravleniya-routerami-mikrotik/</link><pubDate>Mon, 14 Feb 2022 00:28:36 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-romon-dlya-udalennogo-upravleniya-routerami-mikrotik/</guid><description>
&lt;p&gt;Оборудование Mikrotik предоставляет администраторам богатые возможности по управлению и администрированию, включая инструменты удаленного доступа. Вы можете без проблем настраивать роутер, находящийся за многие километры от вашего рабочего места и никого этим сегодня не удивить. Тем не менее бывают задачи, когда нужно получить управление оборудованием, к которому не имеется прямого доступа, в этом случае нам на помощь придет специальная технология от Mikrotik - RoMON.&lt;/p&gt;</description></item><item><title>Настройка гостевого Wi-Fi на Mikrotik для одиночного роутера</title><link>https://interface31.ru/post/nastroyka-gostevogo-wi-fi-na-routerah-mikrotik/</link><pubDate>Sun, 23 Jan 2022 20:33:33 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-gostevogo-wi-fi-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Wi-Fi сегодня для многих стал практически синонимом слова &amp;quot;интернет&amp;quot;, беспроводной доступ воспринимается как нечто само собой разумеющееся, а его отсутствие вызывает недоумение и удивление. Мы привыкли к тому, что Wi-Fi есть на работе, в гостях, в публичных местах и т.д. и т.п. Но то, что хорошо обычному пользователю доставляет массу забот системному администратору - неконтролируемые пользовательские устройства в периметре локальной сети. Выход здесь один - создание гостевой Wi-Fi сети и изоляция ее от сети предприятия.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Как сохранить правила и восстановить их при загрузке</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-kak-sohranit-pravila-i-vosstanovit-ih-pri-zagruzke/</link><pubDate>Sun, 05 Dec 2021 23:05:50 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-kak-sohranit-pravila-i-vosstanovit-ih-pri-zagruzke/</guid><description>
&lt;p&gt;Для тех, кто только начинает изучать iptables неприятной неожиданностью оказывается тот факт, что правила брандмауэра не сохраняются и не восстанавливаются при перезагрузке системы. Фактически это означает полностью открытый брандмауэр и такое положение дел нас, естественно, не устраивает. К счастью, в Linux существует несколько способов сохранения единожды введенных правил iptables, поэтому следует изучить их и выбрать наиболее подходящий для вашей конфигурации. А о всех плюсах и минусах мы расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Используем API для автоматизации работы с Proxmox Mail Gateway</title><link>https://interface31.ru/post/ispol-zuem-api-dlya-avtomatizacii-raboty-s/</link><pubDate>Fri, 26 Nov 2021 23:31:01 +0300</pubDate><guid>https://interface31.ru/post/ispol-zuem-api-dlya-avtomatizacii-raboty-s/</guid><description>
&lt;p&gt;Proxmox Mail Gateway - бесплатный, но гибкий и мощный пограничный почтовый шлюз от компании Proxmox, более известной своими средствами виртуализации. Как и остальные продукты, он выделяется простым и удобным веб-интерфейсом, позволяющим быстро и удобно настраивать продукт. Но как быть, если нужно выполнить большое количество однотипных действий? Либо интегрировать шлюз с каким-либо иным используемым вами ПО? В таком случае вам следует использовать API - специальный программный интерфейс, открывающий широкие возможности для автоматизации.&lt;/p&gt;</description></item><item><title>Работа оборудования Mikrotik в режиме беспроводной станции (клиента)</title><link>https://interface31.ru/post/rabota-routerov-mikrotik-v-rezhime-besprovodnoy-stancii/</link><pubDate>Thu, 04 Nov 2021 12:46:54 +0300</pubDate><guid>https://interface31.ru/post/rabota-routerov-mikrotik-v-rezhime-besprovodnoy-stancii/</guid><description>
&lt;p&gt;Режим беспроводной станции (клиента) используется в Mikrotik гораздо реже, чем режим точки доступа, но часто, когда возникает в этом потребность, администраторы сталкиваются с различного рода затруднениями. Во многом это происходит из-за недостаточного понимания особенностей работы беспроводного оборудования в данном режиме. Поэтому в рамках данной статьи мы решили познакомить читателей с теорией и практикой применения роутеров данного производителя в качестве беспроводной станции и ответить на часто задаваемые вопросы.&lt;/p&gt;</description></item><item><title>DHCP Snooping - настройка защиты от неавторизованных DHCP-серверов на оборудовании Mikrotik</title><link>https://interface31.ru/post/dhcp-snooping-nastroyka-zashhity-ot-neavtorizovannyh-dhcp-serverov-na-oborudovanii-mikrotik/</link><pubDate>Tue, 28 Sep 2021 22:57:04 +0300</pubDate><guid>https://interface31.ru/post/dhcp-snooping-nastroyka-zashhity-ot-neavtorizovannyh-dhcp-serverov-na-oborudovanii-mikrotik/</guid><description>
&lt;p&gt;Наверное, каждый системный администратор сталкивался в своей работе с появлением в своей сети неавторизованного DHCP-сервера и знает насколько неприятной может получиться такая ситуация. Пока сеть небольшая все узлы удается держать более-менее под контролем, но по мере ее роста и размера уследить за всем становится проблематично, особенно если требуется возможность обеспечить подключение к сети третьих лиц (скажем, арендаторы). При этом возможность появления в сети чужого DHCP-сервера только растет, можно даже сказать, что это только вопрос времени. Но не стоит беспокоиться, просто стоит переложить эту проблему на плечи сетевого оборудования.&lt;/p&gt;</description></item><item><title>Правильное использование Fast Path и FastTrack в Mikrotik</title><link>https://interface31.ru/post/pravilnoe-ispolzovanie-fast-path-i-fasttrack-v-mikrotik/</link><pubDate>Sun, 05 Sep 2021 15:04:13 +0300</pubDate><guid>https://interface31.ru/post/pravilnoe-ispolzovanie-fast-path-i-fasttrack-v-mikrotik/</guid><description>
&lt;p&gt;С самого основания данного ресурса мы не перестаем придерживаться мнения, что практика всегда должна опираться на необходимый теоретический минимум, давая в своих статьях порой обширные теоретические отступления. Без теории практика превращается в подобие шаманских камланий с бубном, когда вроде сделал все тоже самое, но ничего не работает. В этом плане технология FastTrack в Mikrotik, несмотря на всю свою простоту, держит пальму первенства по количеству возникающих с ней проблем, которые, в большинстве своем, возникают именно от незнания и непонимания работы этой технологии.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 4. Таблица nat - типовые сценарии использования</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-4-tablica-nat-tipovye-scenarii-ispolzovaniya/</link><pubDate>Sat, 07 Aug 2021 22:16:07 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-4-tablica-nat-tipovye-scenarii-ispolzovaniya/</guid><description>
&lt;p&gt;В &lt;a href="https://interface31.ru/tech_it/2021/07/osnovy-iptables-dlya-nachinayushhih-chast-3-tablica-nat.html" target="_blank"&gt;прошлом материале&lt;/a&gt; нашего цикла мы рассмотрели таблицу NAT брандмауэра iptables и основные приемы работы с ней. Данная таблица широко используется для выхода устройств локальной сети в интернет через единственный шлюз или для проброса портов. Достигается это за счет изменения сетевых адресов пакетов и требует определенных теоретических знаний, которые мы привели в предыдущей статье. Теперь же рассмотрим типовые сценарии использования, а также проблемы и тонкости, с которыми вы можете столкнуться.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 3. Таблица nat</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-3-tablica-nat/</link><pubDate>Sun, 25 Jul 2021 18:04:51 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-3-tablica-nat/</guid><description>
&lt;p&gt;В качестве продолжения нашего цикла о брандмауэре &lt;strong&gt;iptables&lt;/strong&gt; мы рассмотрим таблицу &lt;strong&gt;nat&lt;/strong&gt;, в которой происходит преобразование сетевых адресов. С этой таблицей, также, как и с&lt;strong&gt; filter&lt;/strong&gt; вы будете часто встречаться, выполняя такие привычные и повседневные задачи, как выход в интернет, проброс портов или перенаправление трафика. При этом действие механизма NAT более сложное и требует более глубокого понимания происходящих процессов, поэтому советуем уделить внимание в первую очередь теоретической части.&lt;/p&gt;</description></item><item><title>Централизованный сбор логов Mikrotik на сервер The Dude</title><link>https://interface31.ru/post/centralizovannyy-sbor-logov-mikrotik-na-server-the-dude/</link><pubDate>Sat, 24 Jul 2021 22:38:35 +0300</pubDate><guid>https://interface31.ru/post/centralizovannyy-sbor-logov-mikrotik-na-server-the-dude/</guid><description>
&lt;p&gt;Сбор и изучение логов - важная часть работы системного администратора, помогающая разобраться в любой, даже самой сложной и запутанной ситуации. Точно также и если вы обратитесь за помощью, то первым делом от вас попросят предоставить логи. Когда устройств и сервисов в вашей сети немного, то каждый из них может собирать логи самостоятельно, но по мере увеличения количества устройств хочется иметь единую точку сбора информации. И ей вполне может стать сервер The Dude, который хоть и не дотягивает до полноценного сервера сбора логов, но все-таки может оказаться полезен.&lt;/p&gt;</description></item><item><title>Speedtest CLI - тестирование скорости соединения в командной строке</title><link>https://interface31.ru/post/speedtest-cli---testirovanie-skorosti-soedineniya-v-komandnoy-stroke/</link><pubDate>Sun, 18 Jul 2021 18:32:46 +0300</pubDate><guid>https://interface31.ru/post/speedtest-cli---testirovanie-skorosti-soedineniya-v-komandnoy-stroke/</guid><description>
&lt;p&gt;Сервис проверки скорости интернет-соединения &lt;strong&gt;Speedtest by Ookla&lt;/strong&gt; в представлении не нуждается. Это известный и авторитетный инструмент, располагающий большим количеством серверов по всему миру. Можно без преувеличения сказать, что каждый системный администратор его хоть раз, да использовал. Говоря о Speedtest обычно, мы имеем ввиду одноименный сайт, который позволяет выполнить тестирование, но существует и вариант теста для командной строки, который позволяет использовать его на серверах и в сценариях мониторинга.&lt;/p&gt;</description></item><item><title>Настройка SSTP VPN-сервера на роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-sstp-vpn-servera-na-routerah-mikrotik/</link><pubDate>Sun, 30 May 2021 18:11:09 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-sstp-vpn-servera-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Продолжая тему VPN для удаленного доступа, сегодня мы хотим рассмотреть настройку SSTP-сервера на базе оборудования Mikrotik. Это не самый распространенный и популярный протокол, но имеющий ряд особенностей и преимуществ, главное из которых - использование стандартного протокола HTTPS для установления соединения, что делает SSTP-трафик неотличимым от обычного и дает возможность работать из любой точки, где есть интернет, проходя через NAT, брандмауэры и даже прокси-сервера. При этом его достаточно просто настроить и использовать, о чем мы расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Настраиваем терминальный сервер на Windows Server в рабочей группе</title><link>https://interface31.ru/post/nastraivaem-terminalnyy-server-na-windows-server-v-rabochey-gruppe/</link><pubDate>Sat, 15 May 2021 21:55:59 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-terminalnyy-server-na-windows-server-v-rabochey-gruppe/</guid><description>
&lt;p&gt;Роль терминального сервера пользуется огромной популярностью у системных администраторов самых разных по размеру предприятий, от самых маленьких, до очень больших. Действительно, это достаточно эффективный способ организации работы пользователей и эффективного использования вычислительных ресурсов. Но есть и определенные сложности: начиная с Windows Server 2012 компания Microsoft решила, что для развертывания терминальных служб обязательно нужен домен Active Directory. Но это не всегда приемлемо и уместно. Значит будем обходиться без домена, а как - расскажем в этой статье.&lt;/p&gt;</description></item><item><title>Централизованное управление обновлением RouterOS при помощи The Dude</title><link>https://interface31.ru/post/centralizovannoe-upravlenie-obnovleniem-routeros-pri-pomoshhi-the-dude/</link><pubDate>Wed, 05 May 2021 23:26:36 +0300</pubDate><guid>https://interface31.ru/post/centralizovannoe-upravlenie-obnovleniem-routeros-pri-pomoshhi-the-dude/</guid><description>
&lt;p&gt;Своевременное обновление RouterOS на устройствах Mikrotik очень важно, так как в новых версиях закрываются найденные уязвимости и добавляются новые возможности, улучшается работа уже имеющихся служб. Обновить RouterOS несложно - всего пара нажатий в интерфейсе Winbox или несколько команд в терминале. Это не доставит затруднений если у вас всего несколько устройств, но если ваша инфраструктура включает десятки роутеров, то процесс обновления становится утомительным, в этом случае на помощь нам придет The Dude, который позволяет централизованно управлять обновлением RouterOS.&lt;/p&gt;</description></item><item><title>Защита RDP от перебора паролей при помощи оборудования Mikrotik</title><link>https://interface31.ru/post/zashhita-rdp-ot-perebora-paroley-pri-pomoshhi-obrudovaniya-mikrotik/</link><pubDate>Mon, 03 May 2021 20:26:43 +0300</pubDate><guid>https://interface31.ru/post/zashhita-rdp-ot-perebora-paroley-pri-pomoshhi-obrudovaniya-mikrotik/</guid><description>
&lt;p&gt;Атака с полным перебором паролей (брутфорс) - одна из наиболее часто встречающихся угроз в современном интернете. Она базируется не на уязвимостях ПО, а на нарушении политики паролей, что иногда оказывается гораздо более продуктивным. Пользователи не любят сложных паролей и даже когда есть явные требования по сложности стремятся использовать более простые комбинации, либо словарные слова. Многие также используют одну пару логин - пароль для всех учетных записей и при компрометации одной из них эти данные могут попасть в руки злоумышленников. Одним из наиболее часто атакуемых сервисов является RDP и сегодня мы посмотрим, как можно его защитить.&lt;/p&gt;</description></item><item><title>Создаем собственный фильтрующий DNS-сервер на базе Pi-hole</title><link>https://interface31.ru/post/sozdaem-sobstvennyy-filtruyushhiy-dns-server-na-baze-pi-hole/</link><pubDate>Sun, 25 Apr 2021 20:20:03 +0300</pubDate><guid>https://interface31.ru/post/sozdaem-sobstvennyy-filtruyushhiy-dns-server-na-baze-pi-hole/</guid><description>
&lt;p&gt;Современный интернет таит множество угроз, и каждый администратор задумывается о фильтрации контента отдаваемого пользователям. Однако многое из того, что хорошо работало раньше стало сейчас неактуальным, основная причина этого - массовый переход на защищённые соединения, которые не дают возможности просматривать трафик пользователя в промежуточных узлах. Поэтому в новых условиях следует применять новые подходы, наиболее эффективным методом на сегодняшний день является фильтрация DNS-запросов. И именно этим мы и займемся.&lt;/p&gt;</description></item><item><title>The Dude. Установка и быстрое начало работы</title><link>https://interface31.ru/post/the-dude-ustanovka-i-bystroe-nachalo-raboty/</link><pubDate>Thu, 15 Apr 2021 19:21:47 +0300</pubDate><guid>https://interface31.ru/post/the-dude-ustanovka-i-bystroe-nachalo-raboty/</guid><description>
&lt;p&gt;Любая сетевая инфраструктура требует постоянного контроля и мониторинга и чем больше она становится, тем острее поднимается этот вопрос. Полноценные системы мониторинга достаточно сложны и требуют выделения ресурсов для развертывания, что не всегда возможно в небольших сетях. В этом случае стоит обратить внимание на The Dude от Mikrotik, которая позволяет быстро и без дополнительных затрат поднять простую систему мониторинга, а затем постепенно наращивать ее возможности согласно реальным потребностям.&lt;/p&gt;</description></item><item><title>Установка Mikrotik CHR на виртуальную машину Proxmox</title><link>https://interface31.ru/post/ustanovka-mikrotik-chr-na-virtualnuyu-mashinu-proxmox/</link><pubDate>Fri, 02 Apr 2021 22:10:03 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-mikrotik-chr-na-virtualnuyu-mashinu-proxmox/</guid><description>
&lt;p&gt;Не так давно мы рассказывали о виртуальном роутере &lt;a href="https://interface31.ru/tech_it/2020/04/mikrotik-chr-virtualnyy-oblachnyy-router.html" target="_blank"&gt;Mikrotik CHR&lt;/a&gt; (Cloud Hosted Router), который представляет собой специальную версию RouterOS для виртуальных сред. Это дает возможность использовать все возможности Mikrotik без оглядки на производительность и физические ограничения роутеров официальной линейки. Сегодня мы поговорим о том, как установить CHR на виртуальную машину Proxmox, ничего сложного в этом процессе нет и даже есть соответствующая &lt;a href="https://wiki.mikrotik.com/wiki/Manual:CHR_ProxMox_installation" target="_blank"&gt;статья&lt;/a&gt; в официальной Wiki, но гладко было на бумаге...&lt;/p&gt;</description></item><item><title>Настраиваем Port Knocking в Linux (Debian / Ubuntu)</title><link>https://interface31.ru/post/nastraivaem-port-knocking-v-linux-debian-ubuntu/</link><pubDate>Thu, 04 Feb 2021 22:28:13 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-port-knocking-v-linux-debian-ubuntu/</guid><description>
&lt;p&gt;Безопасность - это всегда компромисс между многими показателями, включающими, в том числе, удобство пользования. Современные реалии предусматривают широкое применение удаленного доступа, но при этом не все служебные сервисы администраторы хотят открывать наружу. Одним из вариантов решения проблемы является VPN, но это применимо не всегда и не везде. Хорошей альтернативой в этом случае может являться Port Knocking - специальная технология, позволяющая буквально &amp;quot;постучать&amp;quot; в порты особым образом, после чего вы сможете получить доступ к системе. Стучите и вам откроют.&lt;/p&gt;</description></item><item><title>Настройка PPTP или L2TP VPN-сервера на роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-pptp-ili-l2tp-vpn-server-na-routerah-mikrotik/</link><pubDate>Mon, 11 Jan 2021 22:34:14 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-pptp-ili-l2tp-vpn-server-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Продолжая актуальную сегодня тему удаленного доступа, сегодня мы рассмотрим настройку роутеров Mikrotik для использования из в качестве PPTP или L2TP VPN-серверов. С одной стороны тема эта, вроде бы простая, с другой, как обычно, имеет свои особенности, которые следует учитывать еще на стадии выбора решения. Ведь хороший специалист выбирает инструмент под задачу, а не пытается делать наоборот, признавая сильные и слабые стороны каждого решения.&lt;/p&gt;</description></item><item><title>Не включается сетевое обнаружение в Windows 10 / Windows Server</title><link>https://interface31.ru/post/ne-vklyuchaetsya-setevoe-obnaruzhenie-v-windows-10-windows-server/</link><pubDate>Sat, 21 Nov 2020 23:55:55 +0300</pubDate><guid>https://interface31.ru/post/ne-vklyuchaetsya-setevoe-obnaruzhenie-v-windows-10-windows-server/</guid><description>
&lt;p&gt;Современные ОС предусматривают современные подходы ко многим привычным вещам, отказываясь от многих устаревших технологий. С одной стороны это правильно, с другой - может вызвать и вызывает проблемы в переходный период. Поэтому системный администратор всегда должен интересоваться всеми нововведениями используемых систем, а также уметь применять их на практике. Здоровый консерватизм - это хорошо, но он не должен препятствовать прогрессу. Сегодня мы поговорим об одной часто встречающейся проблеме - не включается сетевое обнаружение в последних версиях Windows 10 и Windows Server.&lt;/p&gt;</description></item><item><title>Настраиваем PPTP или L2TP VPN-сервер при помощи RRAS в Windows Server</title><link>https://interface31.ru/post/nastraivaem-pptp-ili-l2tp-vpn-server-pri-pomoshhi-rras-v-windows-server/</link><pubDate>Fri, 13 Nov 2020 15:19:17 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-pptp-ili-l2tp-vpn-server-pri-pomoshhi-rras-v-windows-server/</guid><description>
&lt;p&gt;Платформа Windows Server остается одной из наиболее популярных серверных платформ, в том числе и для реализации решений удаленного доступа. Служба &lt;strong&gt;маршрутизации и удаленного доступа&lt;/strong&gt; (RRAS) позволяет быстро и достаточно просто развернуть VPN-сервер практически для любых нужд. Сегодня мы еще раз вернемся к этому вопросу и рассмотрим, как создать на базе Windows Server PPTP или L2TP сервер для удаленного доступа, как наиболее востребованный сценарий на сегодняшний день.&lt;/p&gt;</description></item><item><title>Настройка VPN-подключения на роутерах Mikrotik если подсети клиента и офиса совпадают</title><link>https://interface31.ru/post/nastroyka-vpn-podklyucheniya-na-routerah-mikrotik-esli-podseti-klienta-i-ofisa-sovpadayut/</link><pubDate>Sat, 31 Oct 2020 23:12:14 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-vpn-podklyucheniya-na-routerah-mikrotik-esli-podseti-klienta-i-ofisa-sovpadayut/</guid><description>
&lt;p&gt;Для организации удаленного доступа сотрудников к офисной сети широко используется VPN, при этом крайне желательно сделать этот процесс для пользователя максимально простым и удобным. В идеале он должен только указать свой логин и пароль для подключения, все остальное, включая маршрутизацию, должно быть настроено автоматически. И это вполне достижимо, например с помощью технологии &lt;a href="https://interface31.ru/tech_it/2020/03/nastraivaem-proxy-arp-dlya-vpn-podklyucheniy-na-routerah-mikrotik.html" target="_blank"&gt;Proxy ARP&lt;/a&gt;, которая позволяет как-бы поместить клиента в сеть офиса на канальном уровне. Но как быть, если подсети клиента и офиса совпадают?&lt;/p&gt;</description></item><item><title>VLAN для начинающих. Общие вопросы</title><link>https://interface31.ru/post/vlan-dlya-nachinayushhih-obshhie-voprosy/</link><pubDate>Sat, 10 Oct 2020 21:43:55 +0300</pubDate><guid>https://interface31.ru/post/vlan-dlya-nachinayushhih-obshhie-voprosy/</guid><description>
&lt;p&gt;Виртуализацией сегодня уже никого не удивить. Эта технология прочно вошла в нашу жизнь и помогает более эффективно использовать имеющиеся ресурсы, а также обеспечивает достаточную гибкость в изменении существующей конфигурации, позволяя перераспределять ресурсы буквально налету. Не обошла виртуализация и локальные сети. Технология VLAN (&lt;em&gt;Virtual Local Area Network&lt;/em&gt;) позволяет создавать и гибко конфигурировать виртуальные сети поверх физической. Это позволяет реализовывать достаточно сложные сетевые конфигурации без покупки дополнительного оборудования и прокладки дополнительных кабелей.&lt;/p&gt;</description></item><item><title>Настройка контроллера CAPsMAN (бесшовный Wi-Fi роуминг) на Mikrotik</title><link>https://interface31.ru/post/nastroyka-kontrollera-capsman-na-mikrotik/</link><pubDate>Fri, 02 Oct 2020 20:26:24 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-kontrollera-capsman-na-mikrotik/</guid><description>
&lt;p&gt;Во всех случаях, когда вам требуется качественное беспроводное покрытие достаточно большой площади, когда одной точкой доступа не обойтись, встает вопрос роуминга - а именно передачи клиента от одной точки доступа к другой. Желательно сделать этот процесс максимально простым и прозрачным для клиента, без разрыва связи и переподключения, а еще желательно не разориться при выполнении этой задачи. В этом нам поможет оборудование Mikrotik и программный контроллер беспроводной сети CAPsMAN.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 2. Таблица filter</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-2-tablica-filter/</link><pubDate>Fri, 25 Sep 2020 22:36:34 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-2-tablica-filter/</guid><description>
&lt;p&gt;Продолжение цикла статей о брандмауэре &lt;strong&gt;iptables&lt;/strong&gt; начнем с изучения таблицы &lt;strong&gt;filter&lt;/strong&gt;, как наиболее простой и часто используемой. Ее назначение ясно уже из названия и именно в ней выполняются основные действия по фильтрации трафика и именно с этими действиями у многих связано само понятие брандмауэра. Но несмотря на простоту, именно настройки этой таблицы отвечают за сетевую защиту узла или целой сети и поэтому к ее изучению следует подойти предельно внимательно.&lt;/p&gt;</description></item><item><title>Настройка сети в Linux при помощи Netplan</title><link>https://interface31.ru/post/nastroyka-seti-v-linux-pri-pomoshhi-netplan/</link><pubDate>Fri, 28 Aug 2020 20:01:22 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-seti-v-linux-pri-pomoshhi-netplan/</guid><description>
&lt;p&gt;Внедрение новых технологий всегда вызывает определенные сложности и часто порождает недоверие и отторжение. Отчасти это оправдано, здравый консерватизм в системном администрировании только приветствуется, но при этом нужно идти в ногу со временем, чтобы не остаться на обочине технологий. Сегодня мы разберем базовые основы работы с&lt;strong&gt; netplan&lt;/strong&gt; - новой утилитой для настройки сети в Ubuntu, которая определяет новый подход к управлению сетевыми настройками системы.&lt;/p&gt;</description></item><item><title>Расширенная настройка Wi-Fi на роутерах Mikrotik. Режим точки доступа</title><link>https://interface31.ru/post/rasshirennaya-nastroyka-wi-fi-na-routerah-mikrotik/</link><pubDate>Sat, 22 Aug 2020 20:23:47 +0300</pubDate><guid>https://interface31.ru/post/rasshirennaya-nastroyka-wi-fi-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Wi-Fi в роутерах Mikrotik достаточно неоднозначная тема, с одной стороны количество посвященных ей публикаций достаточно велико, но с другой, большая часть из них является простым перечислением всех присутствующих в роутере настроек с кратким описанием, без пояснений об их назначении, нужности, либо, наоборот, ненужности. Поэтому мы в нашей статье сделаем упор на практическое применение и опции, которые реально могут вам потребоваться в повседневной деятельности. А также дадим необходимый теоретический минимум для понимания смысла отдельных настроек.&lt;/p&gt;</description></item><item><title>Mikrotik CHR - виртуальный облачный роутер</title><link>https://interface31.ru/post/mikrotik-chr-virtualnyy-oblachnyy-router/</link><pubDate>Thu, 30 Apr 2020 22:11:44 +0300</pubDate><guid>https://interface31.ru/post/mikrotik-chr-virtualnyy-oblachnyy-router/</guid><description>
&lt;p&gt;Можно без преувеличения сказать, что своей популярности Mikrotik добились благодаря RouterOS. Именно она сделала из достаточно рядовых и ничем особо не примечательных в аппаратном плане устройств настоящий хит со своей армией поклонников и фанатов. Действительно, Mikrotik сделал возможным используя устройства начальной ценовой категории реализовывать многие функции, которые ранее были доступны только в дорогом профессиональном оборудовании. А с выходом Cloud Hosted Router не нужно даже покупать роутер, теперь Mikrotik работает в виртуальных средах и может быть развернут на любом гипервизоре или в облаке.&lt;/p&gt;</description></item><item><title>Настраиваем IKEv2 VPN-сервер на роутерах Mikrotik с аутентификацией по сертификатам</title><link>https://interface31.ru/post/nastraivaem-ikev2-vpn-server-na-routerah-mikrotik/</link><pubDate>Fri, 24 Apr 2020 16:26:44 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-ikev2-vpn-server-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Сейчас, когда многие настраивают VPN для работы удаленных сотрудников, выбор протокола становится как никогда актуальным. С одной стороны стоят поддерживаемые современными ОС протоколы PPTP и L2TP, которые имеют ряд существенных недостатков и ограничений, с другой OpenVPN, который всем хорош, но требует установки стороннего ПО. При этом как-то забывают о быстром и безопасном IKEv2, основанном на IPsec новом протоколе, также поддерживаемом всеми современными ОС.&lt;/p&gt;</description></item><item><title>Настраиваем родительский контроль на роутерах Mikrotik</title><link>https://interface31.ru/post/nastraivaem-roditelskiy-kontrol-na-routerah-mikrotik/</link><pubDate>Fri, 17 Apr 2020 22:55:22 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-roditelskiy-kontrol-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Сегодня интернет плотно проник во все сферы нашей жизни и превратился в столь же привычный и необходимый предмет, как электричество или водоснабжение. И это не преувеличение: работа, обучение, онлайн-сервисы - все это требует доступа в сеть, что не только открывает новые возможности, но порождает новые проблемы. Одна из них - защита детей от неподходящей для их возраста информации, а также контроль времени, проводимого ими в сети. При том, что решать данную задачу следует гибко, с учетом возраста и реальных потребностей детей, не ограничивая при этом возможности родителей.&lt;/p&gt;</description></item><item><title>Резервирование каналов в Mikrotik при помощи рекурсивной маршрутизации</title><link>https://interface31.ru/post/rezervirovanie-kanalov-v-mikrotik-pri-pomoshhi-rekursivnoy-marshrutizacii/</link><pubDate>Thu, 09 Apr 2020 18:54:42 +0300</pubDate><guid>https://interface31.ru/post/rezervirovanie-kanalov-v-mikrotik-pri-pomoshhi-rekursivnoy-marshrutizacii/</guid><description>
&lt;p&gt;Значение интернета в повседневной жизни и деятельности предприятий всех форм и размеров с каждым днем только растет, особенно сейчас, когда весь мир переходит на дистанционные методы работы в связи с пандемией короновируса. Но этот вопрос актуален также и для торговых предприятий, платежные карты используются практически каждым вторым покупателем и отсутствие интернета мгновенно скажется на выручке предприятия. В данной статье мы рассмотрим, каким образом можно организовать резервный канал и обеспечить быстрое переключение на него и обратно штатными средствами RouterOS.&lt;/p&gt;</description></item><item><title>Настраиваем Port Knocking в Mikrotik</title><link>https://interface31.ru/post/nastraivaem-port-knocking-v-mikrotik/</link><pubDate>Thu, 02 Apr 2020 00:04:30 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-port-knocking-v-mikrotik/</guid><description>
&lt;p&gt;Достаточно часто системные администраторы сталкиваются с дилеммой: необходимо иметь возможность подключиться к собственным системам из любой точки мира, но при этом не выставлять открытыми наружу служебные порты. Отчасти это решается использованием VPN, но такая возможность присутствует не всегда, а в некоторых ситуациях единственной возможностью может оказаться только прямое подключение к системе. Но есть и другой способ, называемый Port Knocking, дословно обозначающий &amp;quot;постучать в порт&amp;quot;, но не просто постучать, а особым образом, после чего вы сможете получить доступ, стучите - и вам откроют.&lt;/p&gt;</description></item><item><title>Настройка Proxy ARP для VPN-подключений на роутерах Mikrotik</title><link>https://interface31.ru/post/nastraivaem-proxy-arp-dlya-vpn-podklyucheniy-na-routerah-mikrotik/</link><pubDate>Fri, 06 Mar 2020 22:27:07 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-proxy-arp-dlya-vpn-podklyucheniy-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Одним из основных назначений VPN-соединений служит организация доступа удаленных клиентов в локальную сеть. И несмотря на то, что данная тема достаточно широко освещена многие администраторы продолжают сталкиваться со сложностями. Наибольшие затруднения, как правило, вызывает маршрутизация. Отчасти это связано с относительной сложностью данной темы, требующей достаточного уровня теоретических знаний, а отчасти с техническими возможностями реализуемого решения. В некоторых сценариях можно обойтись и без маршрутизации, использовав для доступа в сеть иные технологии, сегодня мы расскажем об одной из них.&lt;/p&gt;</description></item><item><title>Безопасный режим в Mikrotik или как всегда оставаться на связи</title><link>https://interface31.ru/post/bezopasnyy-rezhim-v-mikrotik-ili-kak-vsegda-ostavatsya-na-svyazi/</link><pubDate>Sat, 29 Feb 2020 18:58:54 +0300</pubDate><guid>https://interface31.ru/post/bezopasnyy-rezhim-v-mikrotik-ili-kak-vsegda-ostavatsya-na-svyazi/</guid><description>
&lt;p&gt;Старая сисадминская примета гласит: &amp;quot;удаленная настройка брандмауэра - к выезду на объект&amp;quot; и в большинстве случаев это действительно так. С другой стороны реалии современной жизни подразумевают преимущественно удаленную работу. Как быть? С одной стороны тратить время на дорогу в десятки или сотни километров ради пяти минут на месте, с другой - ехать, возможно, все равно придется, только уже экстренно. Но есть и третий вариант: спокойно работать удаленно, используя возможности безопасного режима RouterOS, о чем мы и расскажем в этой статье.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 1. Общие вопросы</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-1/</link><pubDate>Sun, 09 Feb 2020 18:29:05 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-1/</guid><description>
&lt;p&gt;Когда говорят о брандмауэре в Linux-системах в первую очередь вспоминают &lt;strong&gt;iptables&lt;/strong&gt;, однако это не совсем верно, брандмауэром в Linux является &lt;strong&gt;netfilter&lt;/strong&gt;, а iptables - одна из утилит для его настройки. Тем не менее именно iptables является стандартом интерфейса брандмауэра в Linux, а также созданных на его основе системах, например, RouterOS от Mikrotik. Поэтому знание iptables является обязательным для Linux-администраторов несмотря на то, что в новых дистрибутивах осуществляется постепенный переход на более новый инструмент управления - &lt;strong&gt;nftables&lt;/strong&gt;, который, тем не менее, сохраняет совместимость со своим предшественником.&lt;/p&gt;</description></item><item><title>Настройка OpenVPN-сервера на роутерах Mikrotik. RouterOS 6</title><link>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik/</link><pubDate>Sun, 19 Jan 2020 17:22:52 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik/</guid><description>
&lt;p&gt;OpenVPN является одной из самых популярных технологий для построения VPN-сетей и это вполне справедливо, данный продукт сочетает в себе безопасность с простой настройкой и мощными возможностями конфигурирования и управления сетью. В роутерах Mikrotik возможности OpenVPN &lt;a href="https://interface31.ru/tech_it/2019/06/nastraivaem-vpn-chast-1-obshhie-voprosy.html" target="_blank"&gt;существенно ограничены&lt;/a&gt;, что требует серьезно взвесить все за и против перед развертыванием, тем не менее в ряде случаев настройка OpenVPN выглядит оправданной и сегодня мы расскажем как это сделать.&lt;/p&gt;</description></item><item><title>Настройка черного и белого списков в роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-chernogo-i-belogo-spiskov-v-routerah-mikrotik/</link><pubDate>Fri, 04 Oct 2019 14:59:58 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-chernogo-i-belogo-spiskov-v-routerah-mikrotik/</guid><description>
&lt;p&gt;Ограничение доступа к тем или иным ресурсам сети интернет на основе списков достаточно популярный способ фильтрации, несмотря на его недостатки. Действительно, в большинстве случаев требуется заблокировать достаточно небольшой список ресурсов, скажем, соцсети, с чем данный метод вполне успешно справляется. В данной статье мы поговорим о том, как настроить фильтрацию по спискам на роутерах Mikrotik, тем более что RouterOS предоставляет нам для этого достаточно широкие возможности.&lt;/p&gt;</description></item><item><title>Настраиваем сеть в Proxmox Virtual Environment</title><link>https://interface31.ru/post/nastraivaem-set-v-proxmox-ve/</link><pubDate>Wed, 02 Oct 2019 22:59:07 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-set-v-proxmox-ve/</guid><description>
&lt;p&gt;Настройка сетевой конфигурации системы виртуализации - одна из самых главных задач, она же вызывает наибольшие затруднения у начинающих. Поэтому начиная цикл статей о Proxmox мы сразу решили подробно разобрать этот вопрос. Тем более, что официальная документация довольно скупо освещает эту тему и может сложиться впечатление, что Proxmox ограничен в сетевых возможностях по сравнению с другими гипервизорами. Однако это не так, скорее даже наоборот, потому что перед нами открытое ПО и мы можем конфигурировать его именно так, как считаем нужным, даже если этих возможностей не было из коробки.&lt;/p&gt;</description></item><item><title>Настройка VPN-подключения в роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-vpn-soedineniya-v-routerah-mikrotik/</link><pubDate>Sun, 29 Sep 2019 17:53:01 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-vpn-soedineniya-v-routerah-mikrotik/</guid><description>
&lt;p&gt;С ростом значения интернета в нашей повседневной жизни все более востребованными становятся различные сетевые технологии. Если раньше VPN был преимущественно уделом крупных организаций, то сегодня он используется чуть ли не в каждой сети, действительно, сотрудники стали мобильными и удаленный доступ к ресурсам сети уже не блажь, а насущная необходимость. Настройка роутера Mikrotik как VPN-клиента вопрос, на первый взгляд, простой, но есть некоторые не очевидные моменты, которые мы разберем в данной статье.&lt;/p&gt;</description></item><item><title>Проверка связи по протоколу SMTP с помощью Telnet</title><link>https://interface31.ru/post/proverka-svyazi-po-protokolu-smtp-s-pomoshh-yu-telnet/</link><pubDate>Sun, 15 Sep 2019 18:41:55 +0300</pubDate><guid>https://interface31.ru/post/proverka-svyazi-po-protokolu-smtp-s-pomoshh-yu-telnet/</guid><description>
&lt;p&gt;Очень часто перед администратором встает необходимость проверить работу почтового сервера по протоколу SMTP, как своего, так и чужого. Обычно это связано с проблемами отправки или получения почты и следует не только убедиться в доступности сервера, но и понять, что происходит с письмом дальше. Несмотря на то, что существуют различные сервисы для диагностики почтовых систем, лучше всего проверить работу сервера подключившись к нему через Telnet и отправив письмо при помощи SMTP-команд, получив необходимую информацию, что называется &amp;quot;из первых рук&amp;quot;.&lt;/p&gt;</description></item><item><title>Обновляем Proxmox Mail Gateway с версии 5.x до 6.0</title><link>https://interface31.ru/post/obnovlyaem-proxmox-mail-gateway-s-versii-5x-do-60/</link><pubDate>Fri, 30 Aug 2019 22:13:05 +0300</pubDate><guid>https://interface31.ru/post/obnovlyaem-proxmox-mail-gateway-s-versii-5x-do-60/</guid><description>
&lt;p&gt;Это лето порадовало нас не только выходом нового релиза Debian, но и обновлением специализированных дистрибутивов, созданных на его основе. Буквально на днях, во вторник последней недели августа, компания Proxmox сообщила о выходе новой версии своего решения для защиты электронной почты Proxmox Mail Gateway 6.0. При этом вы можете выполнить как новую установку, так и обновить предыдущую версию. Несмотря на то, что документации по обновлению доступна на официальном сайте, мы решили выпустить собственный материал, который кроме перевода инструкции на русский язык, будет содержать наши пояснения для выполняемых действий.&lt;/p&gt;</description></item><item><title>Настройка IPTV в роутерах Mikrotik на примере Ростелеком</title><link>https://interface31.ru/post/nastroyka-iptv-v-routerah-mikrotik-na-primere-rostelekom/</link><pubDate>Mon, 05 Aug 2019 00:19:39 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-iptv-v-routerah-mikrotik-na-primere-rostelekom/</guid><description>
&lt;p&gt;IPTV в настоящее время стал стандартом де факто, практически полностью вытеснив &amp;quot;классическое&amp;quot; кабельное телевидение. Сегодня практически любой провайдер предлагает комплексные тарифные планы, включающие телевидение и интернет, предоставляет в аренду уже настроенное оборудование и вообще всякими способами стремится завлечь абонента в свои сети. И это хорошо, здоровая конкуренция снижает цены и повышает качество услуг. Но как быть, если вы предпочитаете настраивать свое сетевое оборудование самостоятельно? Сегодня мы как раз поговорим об этом.&lt;/p&gt;</description></item><item><title>Как устроен и работает протокол DHCP</title><link>https://interface31.ru/post/kak-ustroen-i-rabotaet-protokol-dhcp/</link><pubDate>Fri, 12 Jul 2019 22:43:34 +0300</pubDate><guid>https://interface31.ru/post/kak-ustroen-i-rabotaet-protokol-dhcp/</guid><description>
&lt;p&gt;В современных сетях служба DHCP является одной из базовых, обеспечивая автоматическую настройку сетевых параметров у клиентов и от правильности ее работы зависит надежное функционирование всей сети. Поэтому важно иметь хотя бы базовые представления о работе одноименного протокола, что позволит не только грамотно подойти к настройке, но и оперативно устранить возможные проблемы. Тем более что протокол DHCP достаточно прост и разобраться в нем может каждый, достаточно иметь начальные знания о работе сетей.&lt;/p&gt;</description></item><item><title>Проброс портов и Hairpin NAT в роутерах Mikrotik</title><link>https://interface31.ru/post/probros-portov-i-hairpin-nat-v-routerah-mikrotik/</link><pubDate>Mon, 08 Jul 2019 00:33:40 +0300</pubDate><guid>https://interface31.ru/post/probros-portov-i-hairpin-nat-v-routerah-mikrotik/</guid><description>
&lt;p&gt;Проброс портов - на первый взгляд тривиальная повседневная задача, которая не должна вызывать никаких затруднений. Действительно, в бытовых роутерах это так, но если речь идет об оборудовании Mikrotik, то сложности могут не заставить себя ждать. А все потому, что RouterOS дает в руки администратора богатые сетевые возможности, требуя в ответ понимания работы сетей хотя бы на базовом уровне. Конечно, можно настроить все по готовой инструкции, но гораздо лучше понимать каждое свое действие, и именно для тех, кто хочет разобраться предназначена эта статья.&lt;/p&gt;</description></item><item><title>Настраиваем VPN. Часть 2 - Cтруктура сети</title><link>https://interface31.ru/post/nastraivaem-vpn-chast-2-struktura/</link><pubDate>Mon, 01 Jul 2019 13:08:24 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-vpn-chast-2-struktura/</guid><description>
&lt;p&gt;Продолжая разговор о виртуальных частных сетях (VPN) следует обязательно коснуться вопроса структуры создаваемой сети, которая в свою очередь зависит от выполняемых задач. Неверные решения на стадии проектирования могут сказаться далеко не сразу, а по мере роста и развития инфраструктуры, когда поменять что-либо &amp;quot;малой кровью&amp;quot; будет очень проблематично. В статье мы рассмотрим типовые сценарии использования VPN, области их применения, достоинства и недостатки.&lt;/p&gt;</description></item><item><title>Настраиваем VPN. Часть 1 - Общие вопросы</title><link>https://interface31.ru/post/nastraivaem-vpn-chast-1-obshhie-voprosy/</link><pubDate>Sat, 29 Jun 2019 13:07:52 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-vpn-chast-1-obshhie-voprosy/</guid><description>
&lt;p&gt;VPN-технологии сегодня прочно вошли в повседневную жизнь и на слуху не только у IT-специалистов, поэтому мы решили обновить ряд старых статей, значительно дополнив и расширив имеющуюся в них информацию. Если десять лет назад VPN был в основном уделом достаточно крупных организаций, сегодня он широко используется повсеместно. В этой статье мы рассмотрим, что такое VPN в 2019 году, какие технологии доступны, в чем их достоинства и недостатки и как это все можно использовать.&lt;/p&gt;</description></item><item><title>Настраиваем роутер NAT + DHCP + Squid3 с поддержкой фильтрации SSL-трафика</title><link>https://interface31.ru/post/router-nat-dhcp-squid3-s-podderzhkoy-ssl-trafika/</link><pubDate>Sat, 25 May 2019 18:34:36 +0300</pubDate><guid>https://interface31.ru/post/router-nat-dhcp-squid3-s-podderzhkoy-ssl-trafika/</guid><description>
&lt;p&gt;Решения на базе Squid пользуются заслуженной популярностью у системных администраторов как мощное и гибкое средство контроля за интернет трафиком. Отдельного внимания заслуживают богатые возможности фильтрации, позволяющие ограничить доступ для определенных групп пользователей к нежелательным интернет ресурсам. Широкое внедрение шифрования в последние годы сделало процесс фильтрации несколько затруднительным, но и здесь Squid придет нам на помощь, как это сделать мы расскажем в этой статье.&lt;/p&gt;</description></item><item><title>Сборка Squid с поддержкой SSL из исходных кодов для Debian / Ubuntu</title><link>https://interface31.ru/post/sborka-squid-35-s-podderzhkoy-ssl-iz-ishodnyh-kodov-dlya-debian-ubuntu/</link><pubDate>Wed, 15 May 2019 19:24:11 +0300</pubDate><guid>https://interface31.ru/post/sborka-squid-35-s-podderzhkoy-ssl-iz-ishodnyh-kodov-dlya-debian-ubuntu/</guid><description>
&lt;p&gt;Прокси-сервер Squid давно пользуется заслуженной популярностью, как открытое и эффективное средство контроля интернет трафика, но тенденции последних лет по массовому использованию защищенных соединений доставляют администраторам массу хлопот. Дело в том, что пакеты Squid в репозиториях дистрибутивов основанных на Debian или Ubuntu собраны без поддержки SSL, что делает невозможной фильтрацию шифрованного трафика. Что же делать? Собрать пакет с поддержкой SSL самостоятельно и сегодня мы расскажем, как это сделать.&lt;/p&gt;</description></item><item><title>Админу на заметку - 24. Как настроить несколько одновременных OpenVPN подключений в Windows</title><link>https://interface31.ru/post/kak-nastroit-neskolko-odnovremennyh-openvpn-podklyucheniy-v-windows/</link><pubDate>Sun, 10 Mar 2019 22:24:05 +0300</pubDate><guid>https://interface31.ru/post/kak-nastroit-neskolko-odnovremennyh-openvpn-podklyucheniy-v-windows/</guid><description>
&lt;p&gt;OpenVPN можно без преувеличения назвать &amp;quot;народной&amp;quot; технологией для организации виртуальных частных сетей, но мы не будем сейчас перечислять все достоинства данного решения, а поговорим о иных вещах. Очень часто возникает необходимость иметь одновременные соединения сразу с несколькими OpenVPN серверами и нужно это далеко не только админам и прочим техническим специалистам. Но, как оказалось, даже в этой среде не все знают как это сделать, не говоря уже о представителях иных, &amp;quot;мирных&amp;quot;, профессий. Поэтому наша сегодняшняя заметка посвящена этому, на первый взгляд простому, вопросу.&lt;/p&gt;</description></item><item><title>Proxmox Mail Gateway - настраиваем пограничный почтовый шлюз</title><link>https://interface31.ru/post/proxmox-mail-gateway-nastraivaem-pogranichnyy-pochtovyy-shlyuz/</link><pubDate>Fri, 08 Feb 2019 23:11:23 +0300</pubDate><guid>https://interface31.ru/post/proxmox-mail-gateway-nastraivaem-pogranichnyy-pochtovyy-shlyuz/</guid><description>
&lt;p&gt;Борьба со спамом - серьезная проблема с которой сталкивается каждый администратор почтового сервера. К сожалению, популярные почтовые сервера в базовой конфигурации не имеют эффективных инструментов для фильтрации нежелательной почты, а их тонкая настройка порою достаточно сложна и нетривиальна. К тому же направлять весь поток входящей почты на основной почтовый сервер не самая лучшая идея, хорошей практикой является использование пограничных почтовых шлюзов, основная задача которых фильтрация проходящих через них сообщений.&lt;/p&gt;</description></item><item><title>Оборудование MikroTik класса SOHO. Общий обзор и сравнение возможностей</title><link>https://interface31.ru/post/oborudovanie-mikrotik-klassa-soho/</link><pubDate>Sat, 20 Oct 2018 18:46:08 +0300</pubDate><guid>https://interface31.ru/post/oborudovanie-mikrotik-klassa-soho/</guid><description>
&lt;p&gt;Оборудование Mikrotik пользуется заслуженной популярностью у системных администраторов и позволяет реализовывать достаточно сложные сетевые конфигурации за умеренные деньги. При этом, если почитать отзывы, то можно столкнуться с диаметрально противоположными мнениями, от восторженных од поклонников, до крайне недовольных от тех, кому это оборудование не подошло. Поэтому мы решили выпустить данный материал, в котором подробно разобрать возможности недорогих роутеров Mikrotik и сравнить их между собой и оборудованием сторонних производителей.&lt;/p&gt;</description></item><item><title>SSH-туннели на службе системного администратора</title><link>https://interface31.ru/post/ssh-tunneli-na-sluzhbe-sistemnogo-administratora/</link><pubDate>Fri, 28 Apr 2017 21:53:06 +0300</pubDate><guid>https://interface31.ru/post/ssh-tunneli-na-sluzhbe-sistemnogo-administratora/</guid><description>
&lt;p&gt;Любому системному администратору приходится постоянно работать удаленно, но случаются ситуации, когда нужно срочно подключиться к узлам внутренней сети, доступ к которым снаружи закрыт. Хорошо если есть доступ на другие узлы данной сети, но бывает, что доступа из глобальной сети нет вообще, в этих случаях обычно используют TeamViewer или аналогичное ПО, но если к такой сети есть возможность подключиться через SSH или установить соединение с промежуточным SSH-сервером, то можно быстро и просто организовать доступ без привлечения стороннего ПО.&lt;/p&gt;</description></item><item><title>Почему тормозит OpenVPN? Размер буферов приема и отправки</title><link>https://interface31.ru/post/pochemu-tormozit-openvpn-razmer-buferov-priema-i-otpravki/</link><pubDate>Fri, 14 Apr 2017 22:00:58 +0300</pubDate><guid>https://interface31.ru/post/pochemu-tormozit-openvpn-razmer-buferov-priema-i-otpravki/</guid><description>
&lt;p&gt;Производительность OpenVPN является для многих администраторов больной темой. Очень часто скорость внутри туннеля в разы отличается от скорости канала в меньшую сторону. К сожалению многие сетевые ресурсы дают по этому поводу неверные или вообще вредные советы, либо заявляют, что это &amp;quot;нормально&amp;quot;, мол шифрование, работа в userspace, накладные расходы и т.д., и т.п. Мало кто пытается разобраться в реальных механизмах, влияющих на производительность OpenVPN, другая же часть просто дает готовые рекомендации, не поясняя откуда они получены и почему надо делать именно так.&lt;/p&gt;</description></item><item><title>Как перенести сайт на другой хостинг без простоя и потери данных</title><link>https://interface31.ru/post/kak-perenesti-sayt-na-drugoy-hosting-bez-prostoya-i-poteri-dannyh/</link><pubDate>Sat, 25 Feb 2017 14:33:32 +0300</pubDate><guid>https://interface31.ru/post/kak-perenesti-sayt-na-drugoy-hosting-bez-prostoya-i-poteri-dannyh/</guid><description>
&lt;p&gt;Тема, обозначенная нами в заголовке статьи не нова и довольно избита, мы вообще не планировали к ней обращаться, если бы не одно обстоятельство. К нам с завидной регулярностью обращаются клиенты, читатели, знакомые с просьбой помочь в с переносом сайта и это несмотря на огромное количество статей на эту тему. Решив разобраться в ситуации, мы провели беглое ознакомление с данной темой и выяснили, что подавляющее большинство материалов написаны словно под копирку и содержат одни и те же ошибки. Поэтому, отбросив сомнения, мы сели за перо.&lt;/p&gt;</description></item><item><title>Настраиваем ограничение скорости для пользователей в Squid</title><link>https://interface31.ru/post/nastraivaem-ogranichenie-skorosti-dlya-pol-zovateley-v-squid/</link><pubDate>Fri, 21 Oct 2016 22:00:16 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-ogranichenie-skorosti-dlya-pol-zovateley-v-squid/</guid><description>
&lt;p&gt;Тема ограничения скорости через прокси-сервер squid &lt;a href="https://interface31.ru/tech_it/2010/12/ubuntu-server-ogranichivaem-skorost-klientov-cherez-squid.html"&gt;уже поднималась&lt;/a&gt; на страницах нашего блога, однако тогда мы рассмотрели вариант с ограничением для узлов сети и ее сегментов, не касаясь вопросов аутентификации пользователей. В тоже время перед администраторами крупных сетей встает вопрос об ограничении скорости именно пользователей и групп, в том числе на основе членства в группах Active Directory. Сегодня мы расскажем, как это можно сделать.&lt;/p&gt;</description></item><item><title>Введение в сеть Tox</title><link>https://interface31.ru/post/vvedenie-v-set-tox/</link><pubDate>Mon, 12 Sep 2016 22:39:39 +0300</pubDate><guid>https://interface31.ru/post/vvedenie-v-set-tox/</guid><description>
&lt;p&gt;Что такое Tox? Сеть &amp;quot;токс&amp;quot; - новая коммуникационная сеть в интернете, она призвана предоставить пользователям полноценную замену таких служб как Skype, Google Hangouts и прочих. Обозначение Tox даёт название всей технике, которая стоит за этой сетью и придаёт этой сети особенные признаки, которые отличают её от других служб.&lt;/p&gt;</description></item><item><title>Организация каналов между офисами при помощи OpenVPN на платформе Linux</title><link>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-na-platforme-linux/</link><pubDate>Sat, 03 Sep 2016 11:09:51 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-na-platforme-linux/</guid><description>
&lt;p&gt;Так уж получилось, что за все время существования нашего ресурса мы ни разу не обращались к теме OpenVPN на платформе Linux. Несмотря на то, что это кроссплатформенный продукт, наши публикации, а точнее публикации наших авторов затрагивали только Windows платформу, поэтому мы решили устранить этот досадный недостаток и заодно самостоятельно проработать данную тему. Кроме того, данный материал, как и все наши материалы, органично связан с другими публикациями, что позволит легко вписать данный сервис в инфраструктуру созданную на основе наших статей.&lt;/p&gt;</description></item><item><title>WPAD или автоматическая настройка параметров прокси</title><link>https://interface31.ru/post/wpad-ili-avtomaticheskaya-nastroyka-parametrov-proksi/</link><pubDate>Sat, 21 May 2016 23:22:13 +0300</pubDate><guid>https://interface31.ru/post/wpad-ili-avtomaticheskaya-nastroyka-parametrov-proksi/</guid><description>
&lt;p&gt;Если автоматическая настройка сетевых параметров сегодня стала &amp;quot;нормой жизни&amp;quot; даже в небольших сетях, то автоматическое получение настроек прокси-сервера по-прежнему вызывает некоторые затруднения. Для этих целей существует протокол автоматической настройки прокси - WPAD, который позволяет достаточно гибко управлять трафиком и избежать необходимости настраивать браузеры и иное сетевое ПО вручную.&lt;/p&gt;</description></item><item><title>DansGuardian. Настраиваем передачу IP-адреса клиента в Squid</title><link>https://interface31.ru/post/dansguardian-nastraivaem-peredachu-ip-adresa-klienta-v-squid/</link><pubDate>Wed, 11 May 2016 20:31:47 +0300</pubDate><guid>https://interface31.ru/post/dansguardian-nastraivaem-peredachu-ip-adresa-klienta-v-squid/</guid><description>
&lt;p&gt;Как показывает читательский отклик, существуют такие, простые на первый взгляд вопросы, которые тем не менее возникают снова и снова. Это свидетельствует о том, что данный момент остался не проработан и решение неочевидно определенной части читателей. Поэтому будет справедливо вернуться к таким вопросам и сделать дополнительные разъяснения. Сегодня мы решили окончательно внести ясность в вопрос о том, как &amp;quot;научить&amp;quot; контент-фильтр Dansguardian передавать прокси-серверу Squid IP-адрес клиента.&lt;/p&gt;</description></item><item><title>Настраиваем проброс портов в Windows при помощи командной строки и Portproxy</title><link>https://interface31.ru/post/nastraivaem-probros-portov-v-windows-pri-pomoshhi-komandnoy-stroki-i-portproxy/</link><pubDate>Thu, 11 Feb 2016 22:18:43 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-probros-portov-v-windows-pri-pomoshhi-komandnoy-stroki-i-portproxy/</guid><description>
&lt;p&gt;Необходимость проброса портов весьма часто встающая перед системным администратором задача. Обычно для этой цели используют службы маршрутизации и удаленного доступа (RRAS), но в ряде случаев использование данного инструмента избыточно. В тоже время немногие знают о такой службе как Portproxy, которая управляется из командной строки при помощи команд Netsh. Тем не менее данная служба позволяет справиться с поставленной задачей проще, быстрее и удобнее, чем инструменты графического интерфейса.&lt;/p&gt;</description></item><item><title>Настраиваем FTP-сервер с виртуальными пользователями на базе vsftpd</title><link>https://interface31.ru/post/nastraivaem-ftp-server-s-virtual-nymi-pol-zovatelyami-na-baze-vsftpd/</link><pubDate>Fri, 29 Jan 2016 11:40:20 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-ftp-server-s-virtual-nymi-pol-zovatelyami-na-baze-vsftpd/</guid><description>
&lt;p&gt;Протокол FTP, несмотря на преклонный возраст и серьезные недостатки продолжает широко применяться, во многом благодаря простоте и поддержке со стороны самого широкого спектра устройств и ПО. FTP-сервер является неотъемлемой частью любого веб-сервера, применяется в системах автоматизированного обмена данными. Наиболее часто встающей перед администраторами таких систем задачей является создание сервера с виртуальными пользователями. Сегодня мы расскажем, как это сделать.&lt;/p&gt;</description></item><item><title>Организация VPN каналов между офисами. Маршрутизация</title><link>https://interface31.ru/post/organizaciya-vpn-kanalov-mezhdu-ofisami-marshrutizaciya/</link><pubDate>Wed, 12 Aug 2015 21:43:40 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-vpn-kanalov-mezhdu-ofisami-marshrutizaciya/</guid><description>
&lt;p&gt;Организация каналов между удаленными сетями посредством VPN-соединения одна из самых популярных тем на нашем сайте. В тоже время, как показывает читательский отклик, наибольшие затруднения вызывает правильная настройка маршрутизации, хотя мы специально уделяли внимание этому моменту. Проанализировав наиболее часто задаваемые вопросы, мы решили посвятить теме маршрутизации отдельную статью. Есть вопросы? Надеемся, что после прочтения данного материала их станет меньше.&lt;/p&gt;</description></item><item><title>Настраиваем Squid для работы с Active Directory. Часть 3 - Авторизация на основе групп AD</title><link>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-3-avtorizaciya-na-osnove-grupp-ad/</link><pubDate>Thu, 23 Jul 2015 10:40:57 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-3-avtorizaciya-na-osnove-grupp-ad/</guid><description>
&lt;p&gt;В прошлых частях нашего цикла мы рассмотрели, как настроить Squid для аутентификации пользователей через ActiveDirectory, однако просто проверять подлинность пользователя в большинстве случаев недостаточно. Требуется гибко управлять доступом пользователей к сети интернет основываясь на их членстве в группах безопасности AD, такая схема позволит администраторам использовать привычную и понятную модель управления, в тоже время задействовав все возможности прокси-сервера Sqiud.&lt;/p&gt;</description></item><item><title>Настраиваем Squid для работы с Active Directory. Часть 2 - Kerberos-аутентификация</title><link>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-2-kerberos-autentifikaciya/</link><pubDate>Tue, 30 Jun 2015 20:21:05 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-2-kerberos-autentifikaciya/</guid><description>
&lt;p&gt;Продолжаем цикл статей об интеграции прокси-сервера Squid и Active Directory. Одним из наиболее важных вопросов является прозрачная аутентификация пользователей домена на прокси-сервере. В этой части мы расскажем, как настроить аутентификацию по протоколу Kerberos, которая позволит использовать единую точку входа, когда пользователь вводит логин и пароль один раз - при входе в систему.&lt;/p&gt;</description></item><item><title>Настраиваем Squid для работы с Active Directory. Часть 1 - базовые настройки</title><link>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-1-bazovye-nastroyki/</link><pubDate>Sat, 20 Jun 2015 21:09:03 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-1-bazovye-nastroyki/</guid><description>
&lt;p&gt;Материалы о построении роутера на базе Squid - одни из самых популярных на нашем сайте. Такое решение позволяет с минимальными затратами (прежде всего на программную часть) организовать и упорядочить доступ к сети интернет на предприятии. Но рассматриваемые нами варианты предназначались преимущественно для работы в составе рабочей группы. Отсутствие интеграции с Active Directory резко снижало удобство применения такого роутера в доменных сетях, поэтому мы решили исправить это упущение.&lt;/p&gt;</description></item><item><title>Создаем свой сайт. Настройка DNS-зоны</title><link>https://interface31.ru/post/sozdaem-svoy-sayt-nastroyka-dns-zony/</link><pubDate>Wed, 27 May 2015 08:45:02 +0300</pubDate><guid>https://interface31.ru/post/sozdaem-svoy-sayt-nastroyka-dns-zony/</guid><description>
&lt;p&gt;Продолжая тему сайтостроения поговорим о таком важном аспекте, как работа системы доменных имен - DNS. С настройкой и расположением DNS-зоны связаны многие вопросы, касающиеся первоначального размещения, а также переноса сайтов между различными серверами и хостингами. Понимание принципов работы системы доменных имен позволяет с легкостью управлять собственными доменами и связанными с ними сайтами и прочими службами.&lt;/p&gt;</description></item><item><title>Организация каналов между офисами при помощи OpenVPN с дополнительной парольной защитой</title><link>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-s-dopolnitelnoy-parolnoy-zashhitoy/</link><pubDate>Tue, 31 Mar 2015 08:21:53 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-s-dopolnitelnoy-parolnoy-zashhitoy/</guid><description>
&lt;p&gt;OpenVPN пользуется заслуженной популярностью у системных администраторов, когда нужно быстро и эффективно соединить VPN-каналами удаленные офисы. Сегодня предлагаем вам статью нашего читателя в которой он расскажет вам как настроить безопасный канал между офисами с дополнительной парольной защитой на платформе Windows.&lt;/p&gt;</description></item><item><title>Создаем свой сайт. Общие вопросы</title><link>https://interface31.ru/post/sozdaem-svoy-sayt-obshhie-voprosy/</link><pubDate>Thu, 22 Jan 2015 20:22:13 +0300</pubDate><guid>https://interface31.ru/post/sozdaem-svoy-sayt-obshhie-voprosy/</guid><description>
&lt;p&gt;В своих материалах мы часто затрагивали тему веб-серверов, ограничиваясь в основном технической частью, оставляя вопрос создания и настройки сайта за кадром. В тоже время многие наши читатели выразили пожелание несколько расширить тему, рассказав, как создать и настроить свой сайт. Мы решили пойти на встречу и открыть новый раздел нашего сайта, в котором разберем процесс создания сайта от и до, делая упор на техническую сторону вопроса. А начнем, как обычно, с самого начала.&lt;/p&gt;</description></item><item><title>Построение сетей Wi-Fi. Планирование и инспектирование</title><link>https://interface31.ru/post/postroenie-setey-wi-fi-planirovanie-i-inspektirovanie/</link><pubDate>Wed, 23 Jul 2014 13:42:30 +0300</pubDate><guid>https://interface31.ru/post/postroenie-setey-wi-fi-planirovanie-i-inspektirovanie/</guid><description>
&lt;p&gt;О планировании беспроводных сетей дома или в небольшом офисе мало кто задумывается, действуя по принципу &amp;quot;поставил и работает&amp;quot;, в тоже время именно в многоквартирных домах и офисных центрах самая тяжелая эфирная ситуация, связанная с большим количеством беспроводного оборудования установленного в прямом смысле &amp;quot;из коробки&amp;quot; без каких-либо настроек. Поэтому сегодня мы решили рассмотреть вопросы планирования и инспектирования более подробно.&lt;/p&gt;</description></item><item><title>Безопасность в сетях Wi-Fi. Часть 2 - WPS</title><link>https://interface31.ru/post/bezopasnost-v-setyah-wi-fi-chast-2-wps/</link><pubDate>Fri, 04 Jul 2014 17:30:16 +0300</pubDate><guid>https://interface31.ru/post/bezopasnost-v-setyah-wi-fi-chast-2-wps/</guid><description>
&lt;p&gt;Технология WPS (Wi-Fi Protected Setup), как и одноименный протокол, предназначена для простой и безопасной настройки беспроводных сетей пользователями которые не обладают необходимыми техническими знаниями. Идея, без сомнения, хорошая, учитывая что Wi-Fi стал сегодня синонимом слова интернет. Но реализация заставляет вспомнить поговорку &amp;quot;хотели как лучше, а получилось как всегда&amp;quot;. Реализация протокола содержит опасную уязвимость, которая сводит на нет защиту вашей беспроводной сети.&lt;/p&gt;</description></item><item><title>Админу на заметку - 12. Comexe - бесплатный DynDNS от китайских товарищей</title><link>https://interface31.ru/post/adminu-na-zametku-12-comexe-besplatnyy-dyndns-ot-kitayskih-tovarischey/</link><pubDate>Wed, 18 Jun 2014 17:29:50 +0300</pubDate><guid>https://interface31.ru/post/adminu-na-zametku-12-comexe-besplatnyy-dyndns-ot-kitayskih-tovarischey/</guid><description>
&lt;p&gt;Сервисы DDNS пользуются у системных администраторов и компьютерных энтузиастов заслуженной популярностью, при этом наибольший интерес вызывают возможности бесплатного использования таких служб. В последнее время бесплатных предложений становится все меньше и меньше, однако, если выйти за рамки привычного англо и русскоязычного сектора интернета, можно обнаружить весьма интересные предложения. Об одном из них мы сегодня расскажем.&lt;/p&gt;</description></item><item><title>Squid - блокируем потоковое мультимедиа</title><link>https://interface31.ru/post/squid-blokiruem-potokovoe-multimedia/</link><pubDate>Tue, 10 Jun 2014 17:29:36 +0300</pubDate><guid>https://interface31.ru/post/squid-blokiruem-potokovoe-multimedia/</guid><description>
&lt;p&gt;Последнее время перед администраторами все чаще встает вопрос блокирования потокового мультимедиа. Особенностью данного типа содержимого является то, что оно может быть встроено на страницы самых разных ресурсов и применяя метод блокировки по URL мы не получим никакого результата, разве что заблокируем пол интернета. Поэтому самое время вспомнить о стандарте MIME, который описывает типы данных передаваемых по сети интернет, а также о широких возможностях списков доступа (ACL) прокси-сервера squid.&lt;/p&gt;</description></item><item><title>Безопасность в сетях Wi-Fi. Часть 1 - открытые сети</title><link>https://interface31.ru/post/bezopasnost-v-setyah-wi-fi-chast-1-otkrytye-seti/</link><pubDate>Fri, 02 May 2014 17:28:17 +0300</pubDate><guid>https://interface31.ru/post/bezopasnost-v-setyah-wi-fi-chast-1-otkrytye-seti/</guid><description>
&lt;p&gt;Сегодня Wi-Fi прочно занял свое место в нашей жизни, превратившись из новой технологии в повседневность. Зайдя выпить кофе в кафе или присев на лавочку в сквере многие начинают искать ближайшую точку доступа, нисколько не задумываясь о вопросах безопасности. Практика показала, что слабое представление об угрозах в беспроводных сетях имеют не только пользователи, но и многие администраторы, подвергая серьезным рискам корпоративные системы.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем роутер NAT + DHCP + Squid3</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-router-nat-dhcp-squid3/</link><pubDate>Mon, 10 Feb 2014 12:34:47 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-router-nat-dhcp-squid3/</guid><description>
&lt;p&gt;Более четырех лет назад мы опубликовали &lt;a href="https://interface31.ru/tech_it/2009/11/linux-nastrojka-routera-nat-dhcp-squid.html"&gt;материал&lt;/a&gt; посвященный настройке роутера на базе Ubuntu Server. Тема оказалась весьма востребованной и популярной, но за прошедшее время некоторые настройки успели измениться, пусть и незначительно. В связи с этим мы решили вернуться к этой теме и опубликовать современную версию популярной статьи.&lt;/p&gt;</description></item><item><title>Особенности работы протокола FTP</title><link>https://interface31.ru/post/osobennosti-raboty-protokola-ftp/</link><pubDate>Sat, 19 Oct 2013 21:59:35 +0300</pubDate><guid>https://interface31.ru/post/osobennosti-raboty-protokola-ftp/</guid><description>
&lt;p&gt;Протокол FTP применяется давно и на первый взгляд предельно прост. Однако эта простота кажущаяся и многие начинают испытывать проблемы с установлением FTP-соединения, особенно когда сервер или клиент находятся за брандмауэром или NAT'ом. Поэтому сегодня мы поговорим об особенностях работы протокола FTP в различных режимах.&lt;/p&gt;</description></item><item><title>Почтовый сервер для начинающих. PTR и SPF записи как средство борьбы со спамом</title><link>https://interface31.ru/post/pochtovyy-server-dlya-nachinayushhih-ptr-i-spf-zapisi-kak-sredstvo-bor-by-so-spamom/</link><pubDate>Wed, 09 Oct 2013 16:15:49 +0300</pubDate><guid>https://interface31.ru/post/pochtovyy-server-dlya-nachinayushhih-ptr-i-spf-zapisi-kak-sredstvo-bor-by-so-spamom/</guid><description>
&lt;p&gt;В наших прошлых материалах мы уже рассматривали настройку DNS-зоны для правильной работы почтового сервера, а также роль отдельных DNS-записей. Однако, как показывает практика, не все администраторы правильно понимают механизм работы систем электронной почты с DNS-записями. Поэтому мы решили посвятить этому вопросу отдельную статью, в которой разберем его более глубоко и расскажем о сравнительно новой технологии SPF.&lt;/p&gt;</description></item><item><title>Онлайн инструменты для проверки почтового сервера</title><link>https://interface31.ru/post/onlayn-instrumenty-dlya-proverki-pochtovogo-servera/</link><pubDate>Thu, 03 Oct 2013 11:35:05 +0300</pubDate><guid>https://interface31.ru/post/onlayn-instrumenty-dlya-proverki-pochtovogo-servera/</guid><description>
&lt;p&gt;Проверка правильности настройки почтового сервера - задача непростая, особенно в части его взаимодействия с внешним миром. Если вы не являетесь специалистом в области почтовых серверов, то скорее всего у вас возникнут затруднения. Но не стоит впадать в уныние, сегодня мы расскажем об онлайн-сервисах которые сделают большую часть работы за вас. Вам останется только изучить рекомендации и исправить ошибки.&lt;/p&gt;</description></item><item><title>Squid - настраиваем URL-фильтрацию по спискам</title><link>https://interface31.ru/post/squid-nastraivaem-url-filtraciyu-po-spiskam/</link><pubDate>Wed, 18 Sep 2013 14:23:10 +0300</pubDate><guid>https://interface31.ru/post/squid-nastraivaem-url-filtraciyu-po-spiskam/</guid><description>
&lt;p&gt;Перед многими системными администраторами встает вопрос ограничения доступа пользователей к тем или иным ресурсам сети интернет. В большинстве случаев в ресурсоемкой и сложной контент фильтрации нет необходимости, вполне достаточно URL-списков. Реализовать такой метод вполне возможно средсвами прокси-сервера squid не привлекая стороннего ПО.&lt;/p&gt;</description></item><item><title>Тестируем производительность Wi-Fi сетей</title><link>https://interface31.ru/post/testiruem-proizvoditel-nost-wi-fi-setey/</link><pubDate>Wed, 04 Sep 2013 10:05:43 +0300</pubDate><guid>https://interface31.ru/post/testiruem-proizvoditel-nost-wi-fi-setey/</guid><description>
&lt;p&gt;Беспроводные сети все плотнее входят в нашу жизнь, если еще несколько лет назад Wi-Fi в офисе был ненужной игрушкой, то сегодня это норма жизни, не говоря уже о домашнем использовании. Вполне резонно возникает вопрос о производительности беспроводных сетей. Красивые упаковки и рекламные буклеты обещают нам высокие скорости, но как обстоит все на самом деле? Мы решили проверить.&lt;/p&gt;</description></item><item><title>Построение сетей Wi-Fi. Межканальные и внутриканальные помехи</title><link>https://interface31.ru/post/postroenie-setey-wi-fi-mezhkanal-nye-i-vnutrikanal-nye-pomehi/</link><pubDate>Fri, 19 Jul 2013 21:07:12 +0300</pubDate><guid>https://interface31.ru/post/postroenie-setey-wi-fi-mezhkanal-nye-i-vnutrikanal-nye-pomehi/</guid><description>
&lt;p&gt;Производительность вашей Wi-Fi сети не оправдывает ожидания? Соединение с сетью неустойчиво? Вчера все работало прекрасно, а сегодня просто отвратительно? Все это первый признаки того, что ваша сеть испытывает помехи. Сегодня мы поговорим об основных видах помех в Wi-Fi сетях и средствами борьбы с ними.&lt;/p&gt;</description></item><item><title>Настройка PPTP подключения в Ubuntu Server</title><link>https://interface31.ru/post/nastroyka-pptp-podklyucheniya-v-ubuntu-server/</link><pubDate>Wed, 03 Jul 2013 21:49:28 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-pptp-podklyucheniya-v-ubuntu-server/</guid><description>
&lt;p&gt;Данной статьей мы продолжим тему настройки коммутируемых соединений в среде Ubuntu Server. Сегодня рассмотрим настройку PPTP подключений, которые могут использоваться как для подключения к интернету, так и для организации корпоративных сетей. Несмотря на то, что материал рассчитан в первую очередь на системных администраторов, он будет полезен всем пользователям Linux.&lt;/p&gt;</description></item><item><title>Настраиваем UPnP на Linux роутере.</title><link>https://interface31.ru/post/nastraivaem-upnp-na-linux-routere/</link><pubDate>Tue, 28 May 2013 23:48:09 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-upnp-na-linux-routere/</guid><description>
&lt;p&gt;Технология UPnP представляет собой набор протоколов для автоматической настройки сетевых устройств, прежде всего бытового назначения. Действительно, вашим домашним совсем не обязательно становиться администраторами, чтобы подключить к сети очередной гаджет или настроить сетевую программу. Поэтому важно обеспечить поддержку UPnP на ключевых узлах сети, в первую очередь на роутере.&lt;/p&gt;</description></item><item><title>Домашний медиа-сервер (NAT + Samba + Torrent + DLNA) на платформе Ubuntu Server. Часть 2</title><link>https://interface31.ru/post/domashniy-media-server-nat-samba-torrent-dlna-na-platforme-ubuntu-server-chast-2/</link><pubDate>Wed, 27 Mar 2013 20:18:34 +0300</pubDate><guid>https://interface31.ru/post/domashniy-media-server-nat-samba-torrent-dlna-na-platforme-ubuntu-server-chast-2/</guid><description>
&lt;p&gt;В прошлой статье мы начали рассматривать настройку домашнего медиасервера на базе Ubuntu Server 12.04 и рассказали как настроить общий доступ к сети Интернет и сетевое хранилище. Сегодня мы разберем настройку торрент-клиента и DNLA-медиасервера, что позволит получать доступ к мультимедийному контенту с самого широкого спектра бытовых и мобильных устройств.&lt;/p&gt;</description></item><item><title>Домашний медиа-сервер (NAT + Samba + Torrent + DLNA) на платформе Ubuntu Server. Часть 1</title><link>https://interface31.ru/post/domashniy-media-server-nat-samba-torrent-dlna-na-platforme-ubuntu-server-part1/</link><pubDate>Thu, 14 Mar 2013 00:47:30 +0300</pubDate><guid>https://interface31.ru/post/domashniy-media-server-nat-samba-torrent-dlna-na-platforme-ubuntu-server-part1/</guid><description>
&lt;p&gt;Смартфоны, планшеты, телевизоры - сегодня все они являются сетевыми устройствами и активными потребителями сетевого контента, что вызывает необходимость в упорядочивании домашних сетей и созданию в них специальных сервисов для обслуживания подобных устройств, поэтому все чаще возникает необходимость в домашнем сервере, который станет центром домашней сети и единой точкой доступа к медиаконтенту.&lt;/p&gt;</description></item><item><title>Настраиваем гостевой доступ через Wi-Fi (MultiSSID + VLAN)</title><link>https://interface31.ru/post/nastraivaem-gostevoy-dostup-cherez-wi-fi-multissid-vlan/</link><pubDate>Wed, 06 Mar 2013 22:52:23 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-gostevoy-dostup-cherez-wi-fi-multissid-vlan/</guid><description>
&lt;p&gt;Развернув Wi-Fi сеть администраторы все чаще сталкиваются с необходимостью организовать гостевой доступ для клиентов фирмы и партнеров. При этом, используя единую физическую инфраструктуру, следует решить две прямо противоположные задачи: обеспечить наиболее простой и понятный доступ для гостей, поддерживая при этом высокий уровень безопасности внутренней сети.&lt;/p&gt;</description></item><item><title>Настройка PPPoE подключения в Ubuntu Server</title><link>https://interface31.ru/post/nastroyka-pppoe-podklyucheniya-v-ubuntu-server/</link><pubDate>Wed, 09 Jan 2013 23:34:49 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-pppoe-podklyucheniya-v-ubuntu-server/</guid><description>
&lt;p&gt;Протокол PPPoE пользуется заслуженной популярностью у многих интернет-провайдеров, так как позволяет подключаться к сети без сложных настроек, просто указав логин и пароль. Если в графической среде современных ОС настройка PPPoE крайне проста, то столкнувшись с командной строкой Ubuntu многие администраторы испытывают затруднения, поэтому в данной статье мы решили подробно разобраться с этим вопросом.&lt;/p&gt;</description></item><item><title>Настраиваем VPN сервер. L2TP. Платформа Windows</title><link>https://interface31.ru/post/nastraivaem-vpn-server-chast-5-l2tp-windows/</link><pubDate>Fri, 04 Jan 2013 15:52:49 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-vpn-server-chast-5-l2tp-windows/</guid><description>
&lt;p&gt;Протокол L2TP является более предпочтительным для построения VPN-сетей, нежели PPTP, в основном это касается безопасности и более высокой доступности, благодаря тому, что для для каналов данных и управления используется одна UDP-сессия. Сегодня мы рассмотрим настройку L2TP VPN-сервера на платформе Windows.&lt;/p&gt;</description></item><item><title>Windows Server. Веб-сервер IIS, добавляем поддержку MySQL</title><link>https://interface31.ru/post/windows-server-web-server-iis-dobavlyaem-podderzhku-mysql/</link><pubDate>Wed, 29 Aug 2012 18:03:22 +0300</pubDate><guid>https://interface31.ru/post/windows-server-web-server-iis-dobavlyaem-podderzhku-mysql/</guid><description>
&lt;p&gt;В заключение нашего цикла статей о веб-сервере IIS мы расскажем, как добавить поддержку популярной СУБД MySQL. Это позволит получить в распоряжение полноценный веб-сервер, который даст возможность запускать весь спектр веб-приложений, как платных, так и бесплатных.&lt;/p&gt;</description></item><item><title>Windows Server. Добавляем поддержку PHP веб-серверу IIS</title><link>https://interface31.ru/post/windows-server-dobavlyaem-podderzhku-php-web-serveru-iis/</link><pubDate>Mon, 02 Jul 2012 14:26:54 +0300</pubDate><guid>https://interface31.ru/post/windows-server-dobavlyaem-podderzhku-php-web-serveru-iis/</guid><description>
&lt;p&gt;В прошлой статье мы рассказывали как настроить веб-сервер IIS для запуска на нем ASP.NET приложений. Не менее популярным языком для веб-приложений является PHP, поддержка которого позволит запускать на нашем сервере большое число популярных CMS, разработанных с его применением. Тем более что установить PHP для веб-сервера IIS довольно просто.&lt;/p&gt;</description></item><item><title>Windows Server. Настраиваем веб-сервер IIS</title><link>https://interface31.ru/post/windows-server-nastraivaem-veb-server-iis/</link><pubDate>Thu, 31 May 2012 16:30:39 +0300</pubDate><guid>https://interface31.ru/post/windows-server-nastraivaem-veb-server-iis/</guid><description>
&lt;p&gt;Несомненным достоинством IIS является его тесная интеграция с другими технологиями и средствами разработки Microsoft. В частности веб-решения для IIS могут использовать богатые возможности .NET и легко взаимодействовать с настольными приложениями на этой платформе. Если же вас это пока не интересует, то к вашим услугам богатый выбор готовых CMS, в том числе написанных специально для IIS. Сегодня мы рассмотрим как установить и настроить IIS для работы с веб-решениями на базе ASP.NET и установим одну из популярных CMS для этой платформы.&lt;/p&gt;</description></item><item><title>Админу на заметку - 5. Как использовать DynDNS бесплатно</title><link>https://interface31.ru/post/adminu-na-zametku-vypusk-5-kak-ispol-zovat-dyndns-besplatno/</link><pubDate>Sat, 12 May 2012 20:16:15 +0300</pubDate><guid>https://interface31.ru/post/adminu-na-zametku-vypusk-5-kak-ispol-zovat-dyndns-besplatno/</guid><description>
&lt;p&gt;С недавних пор популярный сервис DynDNS стал платным. Не сказать, что 20$ в год большая сумма, но зачем платить, если можно этого не делать. Копейка, как известно, рубль бережет. В данной заметке мы расскажем вам как совершенно легально использовать сервис DynDNS бесплатно.&lt;/p&gt;</description></item><item><title>Logrotate - ротация логов в Ubuntu Server на примере Squid</title><link>https://interface31.ru/post/logrotate-rotaciya-logov-v-ubuntu-server-na-primere-squid/</link><pubDate>Tue, 06 Mar 2012 18:22:12 +0300</pubDate><guid>https://interface31.ru/post/logrotate-rotaciya-logov-v-ubuntu-server-na-primere-squid/</guid><description>
&lt;p&gt;Как показал читательский отклик - ротация логов одна из тем, вызывающих некоторое затруднение. В частности возникают проблемы с настройкой ротации логов прокси сервера squid, что затрудняет получение отчетов за длительный период. Поэтому мы решили внести ясность и рассказать, что такое ротация логов и как ее настроить.&lt;/p&gt;</description></item><item><title>Простой FTP-сервер на базе Ubuntu (vsftpd)</title><link>https://interface31.ru/post/prostoy-ftp-server-na-baze-ubuntu/</link><pubDate>Mon, 27 Feb 2012 19:39:24 +0300</pubDate><guid>https://interface31.ru/post/prostoy-ftp-server-na-baze-ubuntu/</guid><description>
&lt;p&gt;Время от времени у каждого системного администратора возникает потребность в FTP-сервере, чаще всего это связано с необходимостью обеспечить обмен информацией в автоматическом режиме между приложениями, например, при автообмене распределенной информационной базы 1С, или для доступа к файлам на веб-сервере. Сегодня мы расскажем, как меньше чем за полчаса создать такой сервер на платформе Ubuntu.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Форвардинг PPTP средствами iptables</title><link>https://interface31.ru/post/ubuntu-server-forvarding-pptp-sredstvami-iptables/</link><pubDate>Sat, 11 Feb 2012 18:14:01 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-forvarding-pptp-sredstvami-iptables/</guid><description>
&lt;p&gt;Мы уже рассказывали о форвардинге (пробросе) портов на роутере под управлением Ubuntu Server, однако рассмотрев общие принципы, оставили без внимания частные реализации. Одним из частных случаев является публикация PPTP VPN сервера, которая вызывает наибольшее количество затруднений, сегодня поговорим об этом более подробно.&lt;/p&gt;</description></item><item><title>SAMS - веб-интерфейс для управления Squid и не только.</title><link>https://interface31.ru/post/sams-web-interfeys-dlya-upravleniya-squid-i-ne-tol-ko/</link><pubDate>Thu, 26 Jan 2012 19:34:34 +0300</pubDate><guid>https://interface31.ru/post/sams-web-interfeys-dlya-upravleniya-squid-i-ne-tol-ko/</guid><description>
&lt;p&gt;По многочисленным просьбам наших читателей сегодняшняя статья посвящена SAMS - веб-интерфейсу для Squid, который позволяет в графическом режиме производить все основные настройки прокси-сервера, а также реализует дополнительный функционал, позволяющий использовать его в качестве простейшего биллинга.&lt;/p&gt;</description></item><item><title>Настраиваем простой веб-сервер на базе lighttpd</title><link>https://interface31.ru/post/nastraivaem-prostoy-veb-server-na-baze-lighttpd/</link><pubDate>Sat, 24 Dec 2011 19:41:22 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-prostoy-veb-server-na-baze-lighttpd/</guid><description>
&lt;p&gt;Мы часто используем lighttpd в качестве встроенного веб-сервера для различных служб (например веб-панелей и т.п.), в то же время многим нашим читателям нужен простой и легкий веб-сервер для размещения своих внутрисетевых ресурсов. Сегодня мы расскажем как сделать такой сервер на базе lighttpd.&lt;/p&gt;</description></item><item><title>Построение сетей Wi-Fi. Краткий ликбез</title><link>https://interface31.ru/post/postroenie-setey-wi-fi-kratkiy-likbez/</link><pubDate>Mon, 28 Nov 2011 18:37:52 +0300</pubDate><guid>https://interface31.ru/post/postroenie-setey-wi-fi-kratkiy-likbez/</guid><description>
&lt;p&gt;Беспроводные сети с каждым годом получают все большую популярность, однако многие администраторы сталкиваются с трудностями при построении подобных сетей. Действительно, технология Wi-Fi имеет свои особенности, которые следует учитывать еще на стадии планирования. Сегодня мы постараемся дать краткий ликбез, необходимый для успешного планирования и развертывания беспроводной сети.&lt;/p&gt;</description></item><item><title>Организация VPN каналов между офисами при помощи OpenVPN</title><link>https://interface31.ru/post/organizaciya-vpn-kanalov-mezhdu-ofisami/</link><pubDate>Thu, 29 Sep 2011 21:09:01 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-vpn-kanalov-mezhdu-ofisami/</guid><description>
&lt;p&gt;Организация VPN каналов между филиалами компании имеет большое значение в работе любого IT-специалиста. В данной статье рассматривается один из способов реализации этой задачи на основе программного продукта OpenVPN.&lt;/p&gt;</description></item><item><title>Сетевая безопасность. Ubuntu Server</title><link>https://interface31.ru/post/setevaya-bezopasnost-chast-1-ubuntu-server/</link><pubDate>Tue, 20 Sep 2011 22:01:51 +0300</pubDate><guid>https://interface31.ru/post/setevaya-bezopasnost-chast-1-ubuntu-server/</guid><description>
&lt;p&gt;Существует распространенное заблуждение, что сервера под управлением ОС Linux являются наиболее безопасными и защищенными от вторжений извне. К сожалению это не так, безопасность любого сервера зависит от ряда факторов и мероприятий по ее обеспечению и практически не зависит от применяемой операционной системы.&lt;/p&gt;</description></item><item><title>Настраиваем VPN сервер. PPTP. Платформа Windows</title><link>https://interface31.ru/post/nastraivaem-vpn-server-chast-4-pptp-platforma-windows/</link><pubDate>Tue, 12 Apr 2011 19:09:00 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-vpn-server-chast-4-pptp-platforma-windows/</guid><description>
&lt;p&gt;Очередная часть нашего цикла посвящена практической реализации VPN сервера на платформe Windows Server. При подготовке данного материала мы рассчитывали, что читатель знаком с предыдущими частями и не стали подробно останавливаться на ранее освещенных вопросах.&lt;/p&gt;</description></item><item><title>SARG - анализируем логи прокси-севера Squid</title><link>https://interface31.ru/post/sarg-analiziruem-logi-proksi-severa-squid/</link><pubDate>Mon, 21 Mar 2011 18:09:45 +0300</pubDate><guid>https://interface31.ru/post/sarg-analiziruem-logi-proksi-severa-squid/</guid><description>
&lt;p&gt;Одним из насущных вопросов для системного администратора является получение статистики использования интернета в организации. Располагая такими данными всегда можно ответить на вопрос руководства &amp;quot;куда ушел весь интернет&amp;quot;, обосновать необходимость расширения канала, своевременно выявлять и пресекать нежелательный трафик. Сегодня мы рассмотрим такое решение для &lt;a href="http://interface31.ru/tech_it/2009/11/linux-nastrojka-routera-nat-dhcp-squid.html"&gt;нашего роутера&lt;/a&gt; на платформе Ubuntu Server.&lt;/p&gt;</description></item><item><title>Школьный роутер. Подводим итоги. Теория</title><link>https://interface31.ru/post/shkolnyj-router-podvodim-itogi-1/</link><pubDate>Thu, 10 Mar 2011 18:07:47 +0300</pubDate><guid>https://interface31.ru/post/shkolnyj-router-podvodim-itogi-1/</guid><description>
&lt;p&gt;Более года назад мы опубликовали статью посвященную настройке роутера на базе Ubuntu Server. Позже мы рассказывали как дополнить роутер контент фильтром или антивирусом, рассматривали особенности реализации отдельных функций. Как показали отзывы, наши материалы очень помогли школам, добровольно-принудительно переходящим на СПО, но они также показали что существует ряд вопросов. Сегодня мы решили подвести итоги.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Ограничиваем скорость клиентов через Squid</title><link>https://interface31.ru/post/ubuntu-server-ogranichivaem-skorost-klientov-cherez-squid/</link><pubDate>Tue, 21 Dec 2010 20:58:50 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-ogranichivaem-skorost-klientov-cherez-squid/</guid><description>
&lt;p&gt;Наши читатели часто спрашивают, каким образом можно ограничить скорость или разделить канал между клиентами. Сегодня мы рассмотрим как это можно сделать с помощью прокси-сервера Squid, взяв за основу уже настроенный нами &lt;a href="http://interface31.ru/tech_it/2009/11/linux-nastrojka-routera-nat-dhcp-squid.html"&gt;роутер&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем аутентификацию через Squid</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-avtorizaciyu-cherez-squid/</link><pubDate>Mon, 06 Dec 2010 14:58:58 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-avtorizaciyu-cherez-squid/</guid><description>
&lt;p&gt;Как показал читательский отклик, одной из наиболее интересных тем является настройка аутентификации через прокси-сервер Squid. Сегодня, располагая небольшим свободным временем, мы решили написать небольшую заметку на эту тему, которая в итоге вылилась в полноценную статью.&lt;/p&gt;</description></item><item><title>DynDNS. Когда статический IP недоступен</title><link>https://interface31.ru/post/dyndns-kogda-staticheskij-ip-nedostupen/</link><pubDate>Fri, 05 Nov 2010 21:59:48 +0300</pubDate><guid>https://interface31.ru/post/dyndns-kogda-staticheskij-ip-nedostupen/</guid><description>
&lt;p&gt;У каждого системного администратора рано или поздно возникает ситуация когда невозможно или нецелесообразно приобрести выделенный IP для удаленного хоста, а доступ к нему, чаще всего в целях администрирования, все таки требуется. В этом случае нам на помощь придет сервис DynDNS, который позволяет связать некое доменное имя с динамическим IP адресом.&lt;/p&gt;</description></item><item><title>Windows Server. Настравиваем форвардинг портов через RRAS</title><link>https://interface31.ru/post/windows-server-nastravivaem-forvarding-portov-cherez-rras/</link><pubDate>Sun, 31 Oct 2010 20:41:59 +0300</pubDate><guid>https://interface31.ru/post/windows-server-nastravivaem-forvarding-portov-cherez-rras/</guid><description>
&lt;p&gt;Не так давно мы рассказали как настроить форвардинг портов на платформе Ubuntu. Сегодня мы рассмотрим реализацию форвардинга на платформе Windows Server. Для этого не понадобится никаких сторонних компонентов, все необходимое входит в штатные возможности службы RRAS.&lt;/p&gt;</description></item><item><title>Почтовый сервер для начинающих. Настраиваем DNS зону</title><link>https://interface31.ru/post/pochtovyj-server-dlya-nachinayushhix-nastraivaem-dns-zonu/</link><pubDate>Tue, 26 Oct 2010 22:39:38 +0300</pubDate><guid>https://interface31.ru/post/pochtovyj-server-dlya-nachinayushhix-nastraivaem-dns-zonu/</guid><description>
&lt;p&gt;Для правильной работы почтового сервера важно иметь правильно настроенную DNS зону. В прошлой статье мы уже касались некоторых аспектов, связанных с системой DNS, сегодня мы остановимся на этом вопросе более подробно. Настройка DNS зоны относится к подготовительным операциям перед развертыванием почтового сервера и от нее непосредственно зависит работоспособность системы электронной почты.&lt;/p&gt;</description></item><item><title>DansGuardian. Сложности фильтрации русскоязычного контента</title><link>https://interface31.ru/post/dansguardian-slozhnosti-filtracii-russkoyazychnogo-kontenta/</link><pubDate>Sat, 09 Oct 2010 18:22:44 +0300</pubDate><guid>https://interface31.ru/post/dansguardian-slozhnosti-filtracii-russkoyazychnogo-kontenta/</guid><description>
&lt;p&gt;Как показал читательский отклик, многие системные администраторы испытывают определенные трудности при настройке фильтрации русскоязычного контента. В общем плане это сводится к тому, что контент-фильтр не блокирует то, что надо. В данной статье мы решили уделить повышенное внимание этому вопросу.&lt;/p&gt;</description></item><item><title>Почтовый сервер для начинающих. Структура и принцип работы</title><link>https://interface31.ru/post/pochtovyj-server-struktura-i-princip-raboty/</link><pubDate>Sun, 26 Sep 2010 14:16:40 +0300</pubDate><guid>https://interface31.ru/post/pochtovyj-server-struktura-i-princip-raboty/</guid><description>
&lt;p&gt;Многие системные администраторы испытывают определенные трудности при работе с системами электронной почты. Это неудивительно, почтовый сервер имеет гораздо более сложную структуру, чем файловый сервер, роутер или сервер терминалов. В этой статье мы рассмотрим структуру и принцип работы почтовых серверов, без понимания которых настройка системы электронной почты вполне способна превратиться в шаманские танцы с бубном.&lt;/p&gt;</description></item><item><title>Настраиваем VPN сервер. PPTP. Платформа Linux</title><link>https://interface31.ru/post/nastraivaem-vpn-server-chast-3-pptp-platforma-linux/</link><pubDate>Tue, 14 Sep 2010 19:09:00 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-vpn-server-chast-3-pptp-platforma-linux/</guid><description>
&lt;p&gt;Рассмотрев в предыдущих частях теоретические вопросы перейдем к практической реализации. Сегодня мы рассмотрим создание VPN сервера PPTP на платформе Ubuntu Server. Данный материал рассчитан на читателей, имеющих навыки работы с Linux, поэтому мы не будем отвлекаться на вещи описанные нами в других статьях, таких как настройку сети и т.п. Если вы испытываете затруднения - предварительно изучите другие наши материалы.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Можно ли эффективно заблокировать торренты?</title><link>https://interface31.ru/post/ubuntu-server-mozhno-li-effektivno-zablokirovat-torrenty/</link><pubDate>Thu, 02 Sep 2010 22:48:46 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-mozhno-li-effektivno-zablokirovat-torrenty/</guid><description>
&lt;p&gt;Блокирование торрент-трафика в корпоративных сетях одна из актуальных задач на сегодняшний день. Первый вопрос, который задают системные администраторы по этому поводу - можно ли эффективно заблокировать торренты техническими средствами? Мы решили провести собственное исследование для нашего роутера на базе Ubuntu Server.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем форвардинг портов на роутере</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-forvarding-portov-na-routere/</link><pubDate>Fri, 13 Aug 2010 18:52:34 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-forvarding-portov-na-routere/</guid><description>
&lt;p&gt;Одной из наиболее частых задач для системного администратора является предоставление доступа к ресурсам локальной сети для удаленных пользователей. Сделать этом можно разными способами, один из них - форвардинг портов. Суть этого метода в том, что клиент обращается к определенному порту шлюза, который в свою очередь перенаправляет запрос к порту локального ПК.&lt;/p&gt;</description></item><item><title>DansGuardian. Дополняем контент-фильтр роутера антивирусом ClamAV</title><link>https://interface31.ru/post/ubuntu-server-dopolnyaem-kontent-filtr-routera-antivirusom-dansguardian-clamav/</link><pubDate>Sat, 10 Jul 2010 17:25:12 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-dopolnyaem-kontent-filtr-routera-antivirusom-dansguardian-clamav/</guid><description>
&lt;p&gt;В нашей прошлой статье мы рассматривали настройку антивирусного фильтра ClamAV для роутера на платформе Ubuntu Server. Сегодня мы рассмотрим более частный случай - настройку совместной работы контент-фильтра DansGuardian и антивируса ClamAV.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем антивирусный фильтр роутера (ClamAV)</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-antivirusnyj-fil-tr-routera-clamav/</link><pubDate>Tue, 29 Jun 2010 20:22:37 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-antivirusnyj-fil-tr-routera-clamav/</guid><description>
&lt;p&gt;Антивирусная защита корпоративной сети одна из наиболее актуальных задач для системного администратора. Одним из основных путей проникновения вирусов и прочих вредоносных программ является Интернет, поэтому весьма логично будет проверять проходящий HTTP трафик на наличие вирусов еще на роутере, до того как потенциально опасное ПО попадет во внутреннюю сеть.&lt;/p&gt;</description></item><item><title>Windows Server. Настройка NAT при использовании VPN или PPPoE подключения</title><link>https://interface31.ru/post/windows-server-nastrojka-nat-pri-ispolzovanii-vpn-ili-pppoe/</link><pubDate>Sat, 26 Jun 2010 12:46:25 +0300</pubDate><guid>https://interface31.ru/post/windows-server-nastrojka-nat-pri-ispolzovanii-vpn-ili-pppoe/</guid><description>
&lt;p&gt;В нашем прошлом материале мы рассмотрели настройку NAT для платформы Windows Server. Как показал читательский отклик, определенные трудности возникают при использовании коммутируемых подключений к Интернету: VPN или PPPoE. Сегодня мы рассмотрим порядок и особенности настройки маршрутизации для этих случаев.&lt;/p&gt;</description></item><item><title>DansGuardian. Настраиваем контент-фильтр роутера</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-kontent-fil-tr-routera-dansguardian/</link><pubDate>Fri, 12 Mar 2010 22:28:47 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-kontent-fil-tr-routera-dansguardian/</guid><description>
&lt;p&gt;В определенный момент перед каждым системным администратором встает вопрос фильтрации интернет контента. Особенно актуально этот вопрос стоит в учебных заведениях. Фильтрации по URL и IP в данном случае недостаточно, при таком подходе администратор будет &amp;quot;вечным догоняющим&amp;quot;, блокируя нежелательный контент уже после его посещения пользователем. Поэтому наиболее эффективным решением будет установка контент-фильтра.&lt;/p&gt;</description></item><item><title>Windows Server. Настройка NAT + DHCP</title><link>https://interface31.ru/post/windows-server-nastrojka-nat-dhcp/</link><pubDate>Mon, 01 Feb 2010 23:28:10 +0300</pubDate><guid>https://interface31.ru/post/windows-server-nastrojka-nat-dhcp/</guid><description>
&lt;p&gt;Сегодня мы рассмотрим вопрос организации общего доступа к интернет и автоматической настройки сети на платформе Windows. Несмотря на то, что это более дорогое решение, его применение будет оправдано когда необходима тесная интеграция с сетевой инфраструктурой развернутой на базе Windows Server.&lt;/p&gt;</description></item><item><title>Linux. Настройка роутера (NAT + DHCP + Squid)</title><link>https://interface31.ru/post/linux-nastrojka-routera-nat-dhcp-squid/</link><pubDate>Sun, 08 Nov 2009 19:28:53 +0300</pubDate><guid>https://interface31.ru/post/linux-nastrojka-routera-nat-dhcp-squid/</guid><description>
&lt;p&gt;Наиболее частым применением Linux серверов является организация общего доступа в интернет. Это обусловлено низкой стоимостью такого решения и невысокими требованиями к железу. Во многих случаях это бывает первый Linux сервер в организации, что способно вызвать у администраторов определенные сложности. В данной статье мы пошагово рассмотрим настройку роутера (NAT + DHCP + Squid) на базе Ubuntu Server 9.04&lt;/p&gt;</description></item></channel></rss>