EVE-NG – установка

Сегодня тема не очень большая, поскольку я не представляю, у кого могут возникнуть сложности с установкой EVE-NG. Сразу оговорюсь – все нижеописанное относится к версии Community, однако я не вижу причин, почему в полной версии всё должно быть как-то радикально иначе.

Читайте далее

EVE-NG – эмулятор-стенд-лаборатория сети

Понадобилось мне тут собрать небольшую сеть для экспериментов. В масштабах вселенной она, конечно небольшая – всего десяток роутеров и немного другой мелочи, но вот как-то в пределах видимости необходимого железа вживую у меня нет. Можно, конечно, поднять горсть виртуалок и там запустить Cloud-Hosted роутеры от Микротика, но cтам сложности с разделением сетей на сегменты. И вот в одном из вебинаров я подсмотрел EVE-NG!

Читайте далее

Решение проблемы внезапных mesh-подключений в UniFi

Дано – сеть, которая не-UniFi и некоторое количество точек доступа, которые UniFi. Разумеется, есть контроллер, который точками доступа рулит. И точки доступа внезапно работают в mesh-режиме. То есть в интерфейсе контроллера указано, что точка подключается именно через другую точку доступа, хотя не должна.

Читайте далее

Прячем публичный OpenVPN Access Server

VPN-сервера нужны для миллиона разных задач. Лично мне нравится простой вариант с web-интерфейсом управления OpenVPN Access Server. Все прекрасно работает при развертывании его внутри периметра своей сети – виртуалка/железка управляется из локалки, наружу торчит только проброшенные наружу порты и доступ контролируется файрволом роутера. А что делать, если OVPN as живет на арендованной VPS где-то там в интернете? Выставлять его голой гхм… веб-админкой наружу? Не вариант, к сожалению. Однако, защититься способ есть.

Читайте далее

Прикручиваем аутентификацию OpenVPN через Active Directory

В принципе, инструкции по этому поводу в интернете есть, но для себя еще и здесь запишу заметочку 🙂 Сразу оговорюсь – привожу настройки через веб-морду. Для любителей разгребать руками тонны конфигов вся необходимая информация есть в сети – раз и принципиально оно не отличается от веб-морды – два. Для ленивых вот картинка, подробности далее.

OVPN-LDAP

Читайте далее

Причесываем сети на VmWare

Есть у меня на работе некоторое количество серверов под VmWare ESXi. Есть и Vcenter для управления всей этой радостью. Соответственно, есть Distributed Switch на каждую из площадок, где живут сервера.

Однако, уперся я, в очередной раз, в физическое ограничение на сервере в плане сети – физически интерфейсов всего два, а различных сетей надо туда запихнуть аж 4 штуки. Однако, Vlan’ы нас спасут! Переход состоялся совершенно безболезненно и незаметно для пользователей. Итак, делай раз!

Читайте далее

Про саппорт Мегафона

Исторически так сложилось, что наша компания пользуется услугами Мегафона. Причём так давно и много, что умудрилась заиметь статус аж ключевого клиента. Интернет, телефония, сотовые. Только что ТВ никто не смотрит на работе.

Читайте далее

Новая прошивка для DFL

Обнаружил на тайваньском портале новую WW-прошивку для DFL-860E. Версия имеет номер 10.22.01.04 и датирована августом 2015 года. Следом обнаружил обновление и русской прошивки под номером 2.27.30.03 и файл датирован июнем 2015 года. Вкратце – быстрее, выше, сильнее. Повысили стабильность, улучшили работу и прочее.

Читайте далее

Осматриваем D-Link DWL-2600AP

Сегодня мы поговорим с вами про железку по имени D-Link DWL-2600AP. По большому счету, это ничем не примечательная точка доступа. Оборудована она антеннами на 3dB, которые спрятаны внутри корпуса. Как и любая внятная точка доступа умеет поддерживать несколько беспроводных сетей – до 16 штук, умеет развести их по разным VLAN’ам, можно указать управляющий VLAN. Стандартно умеет WPA/WPA2 в режиме Enterprise или Personal, поддерживает подключение без шифрования вообще или WEP. Из интересного – умеет не только привычный QoS, но еще и TSPEC для оптимизации канала под голос. Если есть желание, можно питать железку по PoE, используя инжектор или свитч с поддержкой питания по сети. В комплекте идет только БП, инжектор придется докупить отдельно.

Читайте далее

sms-оповещения из Zabbix

Наконец-то дошли руки до смс-оповещений из Zabbix. Сразу скажу, что “с разбегу” оно не взлетело, хотя я немножко на это надеялся 🙂 В интернетах вагон статей как заставить Zabbix отправлять сообщения с помощью разного рода дополнительных скриптов. Но мало кто рассказывает о настройке напрямую через 3G-модем. И мы таки победили эту задачу! Оно работает! Сразу оговорюсь, у меня есть ощущение, что не все телодвижения, которые были предприняты, являются строго обязательными. Частично данная запись – копипаста с хабра, за что автору – спасибо.

Читайте далее