Как я делал сеть на 2,5 гигабита с минимальным бюджетом - апгрейд, доступный каждому
В статье автор делится опытом апгрейда домашней сети до 2,5 Гбит без лишних затрат - показывает, как выжать максимум из уже существующей проводки, выбрать бюджетные карты и обойтись без дорогого оборудования. Получается не просто апгрейд, а почти апгрейд-по-душе: всё работает быстрее, а кошелёк то не сильно опустошился.
Серверная Админа | #Статья
В статье автор делится опытом апгрейда домашней сети до 2,5 Гбит без лишних затрат - показывает, как выжать максимум из уже существующей проводки, выбрать бюджетные карты и обойтись без дорогого оборудования. Получается не просто апгрейд, а почти апгрейд-по-душе: всё работает быстрее, а кошелёк то не сильно опустошился.
Серверная Админа | #Статья
👍19🔥1
Привет, сетевой друг!
Сегодня поговорим об инструменте xtate
син‑скан порта 80 на /8 с 10kpps
xtate -p 80 -ip 10.0.0.0/8 -scan tcp-syn -rate 10000
stateless баннер‑граб с http‑probe (zbanner + http)
xtate -p 80 -ip 10.0.0.0/8 -scan zbanner -probe http -scan-arg "-banner"
UDP‑скан порта 80 с echo‑probe
xtate -p u:80 -ip 10.0.0.0/8 -scan udp -probe echo -show info
ARP LAN‑скан /24
xtate -ip 192.168.0.1/24 -scan arp-req -lan
IPv6 NDP с кастомным src‑ip
xtate -ip fe80::1/120 -scan ndp-ns -src-ip fe80::2 -fake-router-mac
интерактивный режим (автодополнение)
xtate --interact
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👾3👍1🔥1
Привет, сетевой друг!
Сегодня расскажу про RS-485 - популярный стандарт для промышленных сетей и автоматики.Серверная Админа | #RS485
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝27❤10👍5🤨2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг! Расскажу еще о 3 способах прокачать защиту Mikrotik.Не оставляй роутер с «всем открыто» — поменяй порты, отключи ненужные сервисы и пропускай админ‑доступ только с доверенных адресов.
# отключить ненужные сервисы
/ip service set telnet disabled=yes
/ip service set ftp disabled=yes
/ip service set www disabled=yes
# включить HTTPS с конкретным сертификатом (предварительно импортируйте cert)
# пример: /certificate import file-name=mycert.crt
/ip service set www-ssl certificate=mycert.crt port=8443
# сменить порт Winbox/SSH (уменьшает шум сканеров)
# например, winbox на 39229, ssh на 2222
/ip service set winbox port=39229
/ip service set ssh port=2222
# разрешаем админ‑доступ только с ACL (создаём список разрешённых адресов)
/ip firewall address-list add list=admin_allowed address=203.0.113.5
/ip firewall filter add chain=input src-address-list=admin_allowed dst-port=39229,2222 protocol=tcp action=accept
/ip firewall filter add chain=input dst-port=39229,2222 protocol=tcp action=drop
Логи на роутере быстро теряются, шлём их на внешний syslog и на почту при критических событиях. Так увидим попытки взлома в реальном времени.
# отправляем логи на внешний syslog (пример 192.0.2.10:514)
# сначала добавляем действие (action), затем правило логирования
/system logging action add name=to-remote target=remote remote=192.0.2.10 remote-port=514
/system logging add action=to-remote topics=warning,critical,auth
# настраиваем e-mail (пример для оповещений)
# /tool e-mail set server=smtp.example.com from=alerts@example.com user=alerts password=secret
/tool e-mail set server=smtp.example.com from=alerts@example.com user=alerts password=secret
# шлём тестовое письмо (в реальной схеме — триггерить из скрипта при подозрении)
#/tool e-mail send to=you@org.com subject="MikroTik alert" body="Test alert"
# (опция) добавить правило, которое логирует и/или шлёт e-mail при попадании в blacklist
/ip firewall filter add chain=input src-address-list=blacklist action=log log-prefix="BLACKLISTED: "
# добавить оператора с правами только на чтение (read) и отдельного администратора
/user add name=ops group=read password=Str0ngRead!
/user add name=adminops group=full password=VeryStr0ngAdmin!
# отключаем встроенного admin, если он не нужен
/user set admin disabled=yes
# импорт публичного SSH‑ключа для пользователя adminops (файл public_key.pub должен быть доступен)
# /user ssh-keys import user=adminops public-key-file=public_key.pub
# запретить вход по паролю для SSH и разрешить только ключи (опция — если хотите жестко)
# (в RouterOS можно реализовать через policy и внешние сценарии; как минимум используйте ключи и сложные пароли)
Серверная Админа | #Mikrotik
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28❤3🤩3👎1👾1
Сегодня вспомним, с чего начиналась проводная эпоха и почему Ethernet до сих пор вполне себе живет и эволюционирует.Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23❤13👾3
Какой была бы Всемирная паутина, если бы вместо WWW был Gopher
В статье автор рассказывает, каким мог бы быть интернет, если бы вместо WWW победил Gopher: простые меню, каталоги знаний и ограниченный поиск. Но платные лицензии, отсутствие гипертекста и шифрования сделали свою работу, и «суслик» уступил место мультимедийному вебу.
Серверная Админа | #Статья
В статье автор рассказывает, каким мог бы быть интернет, если бы вместо WWW победил Gopher: простые меню, каталоги знаний и ограниченный поиск. Но платные лицензии, отсутствие гипертекста и шифрования сделали свою работу, и «суслик» уступил место мультимедийному вебу.
Серверная Админа | #Статья
❤13🔥5👍1😢1
Что делает механизм MPLS Penultimate Hop Popping (PHP)?
Anonymous Quiz
8%
Удаляет последний IP-заголовок
15%
Перенаправляет LSP через backup path
67%
Снимает MPLS-метку на предпоследнем маршрутизаторе
9%
Создаёт новый LSP для QoS
🤯13👍4🤣1
Привет, сетевой друг!
Сегодня поговорим об инструменте netbox-nmap-scangit clone https://github.com/LoH-lu/netbox-nmap-scan.git
cd netbox-nmap-scan
python -m pip install -r requirements.txt
python main.py --prefix 10.0.0.0/24
Или полная синхронизация всех активных префиксов из NetBox:
python main.py
docker build -t netbox-nmap-scan .
docker run --env NETBOX_URL=... --env NETBOX_TOKEN=... netbox-nmap-scan
• Тег autoscan — пометка адресов, добавленных скриптом.
• Тег Disable Automatic Scanning — если добавите его к префиксу, скрипт его пропустит.
• Опция DNS-резолва (включаемая/выключаемая) — экономит время при больших сетях.
• Поддержка кастомного поля «last_scan» для каждой IP записи — удобно для отчётности.
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤4👾4
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим о еще 5 лайфхаках, которые помогут сэкономить время при работе в командной строке Cisco IOS.
Вот пример конфига с этими фишками:
conf t
terminal length 0
do show ip interface brief
exit
show run | include ospf
logging buffered 64000
show logging | last 50
configure replace flash:backup.cfg
end
Серверная Админа | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤7👾2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Расскажу, как на MikroTik настроить лимит скорости для разных клиентов с помощью Queue Tree. /queue tree
add name="global-limit" parent=global max-limit=100M
/queue tree
add name="client-A" parent=global-limit packet-mark=to_clientA max-limit=20M
add name="client-B" parent=global-limit packet-mark=to_clientB max-limit=30M
add name="client-C" parent=global-limit packet-mark=to_clientC max-limit=50M
/ip firewall mangle
add chain=forward src-address=192.168.10.10 action=mark-packet new-packet-mark=to_clientA
add chain=forward src-address=192.168.10.20 action=mark-packet new-packet-mark=to_clientB
add chain=forward src-address=192.168.10.30 action=mark-packet new-packet-mark=to_clientC
Серверная Админа | #Mikrotik
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13👾5❤1😁1
Привет, сетевой друг!
Расскажу, что такое PoE (Power over Ethernet) - технология, позволяющая передавать питание и данные по одному кабелю.🟣Типы PoE:
• 802.3af (PoE) — до 15,4 Вт на порт
• 802.3at (PoE+) — до 30 Вт
• 802.3bt (PoE++) — до 60–90 Вт, хватает даже на камеры с подогревом и мощные точки Wi-Fi 6
Серверная Админа | #PoE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25❤🔥6❤4🔥3👾1
DNSSEC и DNS: как доменные имена управляют интернетом + настройка BIND на Ubuntu
В статье разбирают, как работает DNS - невидимый механизм, который каждый день помогает интернету не рассыпаться, переводя привычные имена сайтов в IP-адреса. И еще о том, зачем нужен DNSSEC, как он защищает от подмены и атак, и показывают практически, как поднять собственный DNS-сервер с BIND на Ubuntu.
Серверная Админа | #Статья
В статье разбирают, как работает DNS - невидимый механизм, который каждый день помогает интернету не рассыпаться, переводя привычные имена сайтов в IP-адреса. И еще о том, зачем нужен DNSSEC, как он защищает от подмены и атак, и показывают практически, как поднять собственный DNS-сервер с BIND на Ubuntu.
Серверная Админа | #Статья
👍20❤1
IPv6 заменил старый IPv4 не только количеством адресов, но и логикой их распределения.
Каждый тип адреса в IPv6 выполняет свою роль в сети 👇
127.0.0.1 в IPv4. Обращение к самому себе, используется для тестов и локальных сервисов.Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
❤24👍11🤩4🔥3👾1
Привет, сетевой друг!
Сегодня поговорим про RS-232 - классический последовательный интерфейс, с которого началась эра подключения модемов, принтеров и промышленных контроллеров.Серверная Админа | #RS232
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32❤3👾2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня расскажу, как с VLAN сегментировать сеть./interface vlan
add name=VLAN10 vlan-id=10 interface=ether1
add name=VLAN20 vlan-id=20 interface=ether1/ip address
add address=192.168.10.1/24 interface=VLAN10
add address=192.168.20.1/24 interface=VLAN20
/ip dhcp-server
add name=dhcp-VLAN10 interface=VLAN10 address-pool=pool10
add name=dhcp-VLAN20 interface=VLAN20 address-pool=pool20
/ip firewall filter
add chain=forward src-address=192.168.10.0/24 dst-address=192.168.20.0/24 action=accept
Серверная Админа | #VLAN
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29❤🔥5❤3😴1👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня покажу, как на Cisco настроить приоритетный трафик с помощью MQC.class-map match-any HIGH-PRIORITY
match protocol rtp
match protocol sip
class-map match-any LOW-PRIORITY
match access-group 20
policy-map TRAFFIC-POLICY
class HIGH-PRIORITY
priority 5000
class LOW-PRIORITY
police 10000000 2000000 conform-action transmit exceed-action drop
interface GigabitEthernet0/1
service-policy input TRAFFIC-POLICY
access-list 20 permit ip 192.168.10.0 0.0.0.255 any
Серверная Админа | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4❤3👾2
Самохостинг: плюсы, минусы и подводные камни глазами разработчика
В статье показывают, как разраб собрал собственную инфраструктуру на двух мини-ПК с AliExpress и перевёл туда свои проекты с VPS. Объясняют, чем самохостинг отличается от облака, где он экономит, а где создаёт больше хлопот - от настройки VPN и бэкапов до борьбы с падениями интернета и безопасностью портов.
Серверная Админа | #Статья
В статье показывают, как разраб собрал собственную инфраструктуру на двух мини-ПК с AliExpress и перевёл туда свои проекты с VPS. Объясняют, чем самохостинг отличается от облака, где он экономит, а где создаёт больше хлопот - от настройки VPN и бэкапов до борьбы с падениями интернета и безопасностью портов.
Серверная Админа | #Статья
❤9👍9