Ноя 142024
 

openwrt Нуштож, у нас есть в наличии роутер, который полностью удовлетворяет по производительности, но на нем уже нет места, чтобы установить обновленные пакеты, или какие то новые (а может и обновить ядро), но есть в наличии флешка (достаточно 2Gb) и USB порт, который можно использовать.
Continue reading »

Ноя 142024
 

mikrotik logo Иногда возникает необходимость, при которой микротик находится ну очень далеко, а конфигурацию надо поменять, но уверенности, что все заработает нормально, ну прям совсем нет. И если что, простая перезагрузка железки не поможет, так как конфига уже испорчена. Эта функция прекрасно и просто реализована в том же пуле семейства оборудования CISCO, но нет в микротиках. Поэтому придется немного пофокусничать, и выйти из положения. По итогу, мы сможем вернуться к исходной конфигурации, через заданный промежуток времени, если что то пойдет не так.
Continue reading »

Окт 172024
 

openwrtСтатья о том, как настроить точечный роутинг по нужным доменам на роутере с OpenWrt. На мой взгляд, это самый удобный способ, который можно реализовать сейчас. Настроить роутер можно с помощью скрипта. Если вдруг не заведётся сразу, то другим скриптом можно найти, что не работает. Настройка с помощью Ansible никуда не делась, только модифицировалась и стала лучше. Помимо инструкций по настройке туннелей Wireguard и OpenVPN, написал инструкцию по использованию технологий Shadowsocks, VLESS и прочими. Эта инструкция написана под свежую OpenWrt 23.05 и скрипт работает только с ней. Но на предыдущих версиях можно также настроить всё вручную, либо с помощью Ansible. На них всё работает, но есть свои особенности.
Continue reading »

Окт 172024
 

openwrt Ну что ж, так как время экспериментов не дает спать спокойно, и хотелось выяснить, что же лучше мне подходит OpenRWT, PfSense или OpenSense. Для этого было заготовлена трех литровая банка кофе, нервов и несколько спокойных вечеров. Поихалы…
Continue reading »

Май 042024
 

arcgis  logo Возникла необходимость привязки полноценного (не само подписанного) сертификата к серверу публикации ArcGIS, в связи с тем, что при запросе с сервера начинает ругаться на несоответствие сертификата безопасности (не мудрено). Задача не совсем тривиальная, так как публикатор ArcGis использует не совсем стандартые методы, и не использует полноценно IIS. Для того, чтобы все корректно сработало, нам необходим сертификат в формате .pkcs #12, который не совсем просто получить в исходном виде, так как большинство провайдеров выпущенный сертификат отдают нам в любимом формате «великой тройки» — сам сертификат, промежуточный сертификат, и ключ. По итогу, что с этим делать, и в какой последовательности, мы и разберем.
Continue reading »

Янв 262024
 

mikrotik logoНеобходимость в применении данной процедуры может возникнуть при замене сетевого оборудования, когда провайдер фиксирует MAC адрес клиента для повышения уровня безопасности соединения. Однако используя WinBox оказывается, что это опция закрыта от прямого редактирования.
Для изменения MAC адреса в оборудовании MikroTik нужно ввести команду в терминале

/interface ethernet set ether1 mac-address=00:00:00:00:00:01

Как узнать имя интерфейса(порта) по умолчанию

/interface ethernet print detail

Как установить имя интерфейса(порта) по умолчанию

/interface ethernet set [ find default-name=ether1 ] name=ether1

Изменить MAC для bridge

/interface bridge set Bridge1 admin-mac=00:00:00:00:00:02 auto-mac=no
Янв 122024
 

mikrotik logo 1. Убедитесь, что у вас есть пакеты npk того же типа архитектуры, что и ваше устройство.
2. Загрузите файлы npk более старой версии на устройство с помощью FTP, Webfig или Winbox.
3. Выполните команду:

/system/package/downgrade

4. Нажмите Y для перезагрузки устройства

Дек 242023
 

Ну что, вот и я решил для начинающих собрать основной костяк необходимого материала, чтобы начать без особых проблем работу с этим не самым продуктивным, но получившим бешенную популярность девайсом. Конечно, на рынке после него появилось куча клонов, подражателей и более мощных устройств, но основоположником и «закладывателем» канонов можно с уверенностью сказать стал именно Raspberry Pi. Уже появилась не одна итерация этого замечательного устройства, в чем то хуже, в чем то лучше предшественника, но сегодня за основу мы возьмем Raspberry Pi 3B+. Все, что будет написано ниже, точно будет работать (да и я уверен, что большинство команд будет работать и на более поздних и ранних устройствах, так как совместимость бешенная). Итак, к топкам.
Continue reading »