Немного про AAA
Сегодня поговорим про RADIUS. Одна из его функций — проверить, что Username предоставил верный пароль и ему можно туда, куда он стучится. Я всё это пишу на основе личного опыта, поэтому вот вам сразу реальный кейс.
Читайте далееСегодня поговорим про RADIUS. Одна из его функций — проверить, что Username предоставил верный пароль и ему можно туда, куда он стучится. Я всё это пишу на основе личного опыта, поэтому вот вам сразу реальный кейс.
Читайте далееПодозреваю, меня сейчас линуксоиды засмеют, но да ладно. Дано — программный UniFi-контроллер на CentOS 8, который после перезагрузки сервера отказался запускаться, аргументируя тем, что Java у него не той системы:
<launcher> ERROR launcher - Java 18 is not supported!
На всякий случай, лезем в документацию на UniFi и видим, что надо либо 17, либо 21 версию. Окай, ошибка имеет смысл, копаем дальше.
Читайте далееИ снова здравствуйте. Постоянные читатели знают, что большинство здешних заметок рождается из реальных задач или болей, которые вылезают в процессе работы. Этот раз — не исключение, поговорим об идеологии архитектуры виртуальной среды. У меня ESXi, поэтому речь будет именно про него.
Читайте далееВ процессе очередной заточки очередного самопального инструмента возник вопрос «а чего там с правами на файлы/папки?». Какие права весомее, что в куда входит? Если кратко — нате вам ссылку на официальную документацию. Остальные — велком под кат.
Читайте далееНа всякий случай, вот ссылка на статью, которая описывает основную идею. Если в двух словах — нам понадобится VPN-сервер, иначе пакеты упорно будут идти на внешний адрес. Рассмотрим еще один вариант.
Читайте далееПомните, мы говорили про резервное копирование за NAT’ом? Так вот, поскольку резервное копирование без восстановление мертво, приходим к еще одной интересной теме. В моем случае, проблема образовалась из того, что хостинг предоставляет виртуалки на базе QEMU-KVM, а у меня только Hyper-V и VmWare. Мой рецепт успешно отработал на CentOS 7/8, остальное не обещаю.
Читайте далееВот есть у меня арендованный сервер, и я хочу иметь его резервную копию. Ясное дело, владелец площадки мне такую копию дать не может или не хочет, что для меня непринципиально. Однако есть же Veeam Backup & Replication! Версия Community вполне себе для домашнего пользования подходит. Однако ж, сервер veeam находится за NAT, а сервер в аренде — в интернете. И при попытке сделать резервную копию, получаем ошибку «failed to connect to the endpoint». Кроме того, видно, что клиент упорно пытается использовать серый адрес сервера. Как же это победить??
Официально — никак. Сервер и клиент должны находиться в одной напрямую маршрутизируемой сети. NAT не поддерживается. Всё, все свободны. Ладно, шучу — всё не так ужасно, мы же всё же в 21 веке живем. Способа есть два.
Читайте далееИнструкция честно спёрта вот отсюда. Лично у меня всё заработало с первого раза, но пользоваться подобными вещами всё равно следует вдумчиво.
Читайте далееДолго я к этому шел, но наконец вроде взлетело. Давно пытался реализовать разруливание траффика по разным каналам с автоматизацией. Но то времени нет, то не работает чего-нибудь, то еще какая напасть. Однако наконец мой микротик удалось скрестить с сервисом antifilter.download и настроить в приемлемом виде. Шпаргалка в общих чертах, как всегда
Читайте далееПредисловие. Шпаргалка для себя, чтобы не пропотерять. Материалы честно утащены из интернета. История с необходимостью подмены серийника верна для DVA1622 build 42962 и ARPL версии 1.1-beta2a. Оригинальная тема на формуах XPenology тут.
Читайте далее