Элегантная мультикаст-сеть с PIM, RP и IGMPv3
Или
Заливать трафик на все порты и молиться
Что выберешь ты?😅
👨💻 Серверная Админа | #мем
Или
Заливать трафик на все порты и молиться
Что выберешь ты?😅
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14
По сути, все, чем мы пользуемся — HTTPS, SSH, почта — завязано на более базовые вещи, вроде TCP и UDP.
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56👎5❤3🔥2🥴2
Маршрутизируем трафик с помощью HAProxy, совмещаем сервисы на 443 порту
Статья — подробное руководство по настройке HAProxy для работы с трафиком на 443-м порту, где одновременно используются VLESS, WebSocket, SSH, OpenConnect VPN и DoH. Разбираем, как грамотно объединить все эти сервисы на одном сервере, не жертвуя безопасностью и производительностью. Настроим Unbound для локального DNS-разрешения, получим SSL-сертификаты через
Серверная Админа | #Статья
Статья — подробное руководство по настройке HAProxy для работы с трафиком на 443-м порту, где одновременно используются VLESS, WebSocket, SSH, OpenConnect VPN и DoH. Разбираем, как грамотно объединить все эти сервисы на одном сервере, не жертвуя безопасностью и производительностью. Настроим Unbound для локального DNS-разрешения, получим SSL-сертификаты через
acme.sh, добавим фильтрацию по странам с помощью GeoIP и разберем оптимизированный конфиг HAProxy.Серверная Админа | #Статья
👍10🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Multi-Generator
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍1
Привет, сетевой друг!
Сегодня объясню, что такое Proxy ARP на пальцах.
Картинка 1 - без ARP Proxy
Картинка 2 - с ним
192.168.0.1/24, и он пытается связаться с устройством с IP 192.168.0.66/26. 192.168.0.66, он не получит ответа, потому что запрос не виден в другой подсети.192.168.0.66, подставляя свой MAC-адрес. Получается, что пакеты идут к маршрутизатору, а он уже перенаправляет их в нужную подсеть. Для компьютера всё будет выглядеть так, будто он общается напрямую с
192.168.0.66.Серверная Админа | #ARP #proxyarp
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38🤷♂5🦄1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Расскажу о классной фишке крупных сетей Super VLAN.
• Primary VLAN — здесь находятся все шлюзы для конечных устройств.
• Sub VLAN — это логически разделённые сети, использующие один общий шлюз из Primary VLAN.
Серверная Админа | #Supervlan #VLAN
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥2❤1
Какой механизм используется для балансировки трафика между несколькими равнозначными маршрутами в маршрутизаторах?
Anonymous Quiz
22%
PBR
33%
ECMP
25%
HSRP
20%
GLBP
🤔26👍5👨💻2
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32❤7🔥3🗿1
Собираем бюджетный домашний NAS на 14 ТБ
В статье рассказывается о сборке бюджетного NAS на 14 ТБ, способного пережить отказ диска и работать на скорости 2,5–10 Гбит. Автор изучил готовые решения, но из-за их цены и ограничений собрал систему сам. В ход пошёл компактный корпус ФСПУ-IP, плата GIGABYTE GA-H110M-S2V, процессор G4400 и 16 ГБ памяти — всё это обошлось менее чем в 400 $.
Серверная Админа | #Статья
В статье рассказывается о сборке бюджетного NAS на 14 ТБ, способного пережить отказ диска и работать на скорости 2,5–10 Гбит. Автор изучил готовые решения, но из-за их цены и ограничений собрал систему сам. В ход пошёл компактный корпус ФСПУ-IP, плата GIGABYTE GA-H110M-S2V, процессор G4400 и 16 ГБ памяти — всё это обошлось менее чем в 400 $.
Серверная Админа | #Статья
👍17⚡4🥰1
Привет, сетевой друг!
Поговорим про OSPF и LSA в сетях.
• Тип 1 – Router LSA – описывает маршрутизатор, его интерфейсы и соседей. Эти LSA остаются внутри одной зоны.
• Тип 2 – Network LSA – создаётся DR (Designated Router) на многоточечных сегментах (например, Ethernet) и перечисляет всех маршрутизаторов в сети.
• Тип 3 – Summary LSA – создаётся ABR (Area Border Router) и передаёт сводную информацию о сети в другие зоны.
Об остальных типах расскажу в следующем посте.
Серверная Админа | #LSA #OSPF
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤1
Привет, сетевой друг!
Продолжим разбираться, как LSA взаимодействуют с другими зонами и внешними маршрутами.
Расширенные LSA для особых случаев:
Серверная Админа | #LSA #OSPF
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1
Привет, сетевой друг!
Сегодня разберем Port Forwarding – проброс портов для передачи трафика с внешнего порта маршрутизатора на устройство внутри сети.
192.168.1.10 внутри сети, а пользователю нужно к нему подключиться через интернет. Мы настраиваем маршрутизатор так, чтобы он принимал запросы на внешний IP 212.193.249.136:8080 и перенаправлял их на 192.168.1.10:80.http://212.193.249.136:8080.192.168.1.10:80, сервер отвечает, и пользователь видит страницу.Серверная Админа | #portforwarding
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25❤1👎1
Привет, сетевой друг!
Теперь разберем настройку проброса портов на Cisco IOS.
192.168.1.10), работающий на порту 80. Мы хотим, чтобы его можно было открыть через публичный IP 212.193.249.136:8080Настраиваем проброс портов:
Router(config)# ip nat inside source static tcp 192.168.1.10 80 212.193.249.136 8080
Router(config)# interface serial0/0/0
Router(config-if)# ip nat outside
Router(config)# interface serial0/0/1
Router(config-if)# ip nat inside
Теперь все запросы на
212.193.249.136:8080 будут перенаправляться на 192.168.1.10:80.Router# show ip nat translations
Если всё настроено правильно, увидишь строки вида:
tcp 212.193.249.136:8080 192.168.1.10:80 ---
Это значит, что трафик снаружи успешно направляется внутрь.
Серверная Админа | #portforwarding
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤3
FRRouting. Без кликбейтного названия
В статье разбирается, как построить работающую сеть на одном Linux без железных коммутаторов и маршрутизаторов. Собирает мост и сделает из него примитивный свитч, добавит поддержку VLAN, превратит второй Linux в роутер и включит маршрутизацию. А после — идет дальше и попробует выйти в интернет через настоящий хардварный маршрутизатор.
Серверная Админа | #Статья
В статье разбирается, как построить работающую сеть на одном Linux без железных коммутаторов и маршрутизаторов. Собирает мост и сделает из него примитивный свитч, добавит поддержку VLAN, превратит второй Linux в роутер и включит маршрутизацию. А после — идет дальше и попробует выйти в интернет через настоящий хардварный маршрутизатор.
Серверная Админа | #Статья
🔥20✍7
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Arkime
• cont3xt — для сбора контекстной информации и подготовки к расследованиям.
• esProxy — дополнительная безопасность для твоего трафика.
• Parliament — для мониторинга нескольких Arkime-кластеров.
• wiseService — интеграция информации об угрозах прямо в метаданные сессий.
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19