Лига сисадминов
12.7K subscribers
305 photos
14 videos
15 files
1.58K links
Статьи, переводы статей, заметки, и юмор на тему системного администрирования.

Написать администратору: @s_league_admin_bot

КНД: https://clck.ru/3Fy4kQ
Download Telegram
​​#ит_статьи #mikrotik #vpn

Настройка VPN-подключения в роутерах Mikrotik

С ростом значения интернета в нашей повседневной жизни все более востребованными становятся различные сетевые технологии. Если раньше VPN был преимущественно уделом крупных организаций, то сегодня он используется чуть ли не в каждой сети, действительно, сотрудники стали мобильными и удаленный доступ к ресурсам сети уже не блажь, а насущная необходимость. Настройка роутера Mikrotik как VPN-клиента вопрос, на первый взгляд, простой, но есть некоторые не очевидные моменты, которые мы разберем в данной статье.
#ит_статьи #mikrotik #vpn #l2tp

Настройка VPN:L2TP site-to-site на Mikrotik

В данной статье мы рассмотрим объединение двух офисов посредством маршрутизатора Mikrotik, через VPN L2TP. Будет рассмотрена как настройка через графический интерфейс, так и через консоль.
#ит_статьи #windows #windows_10 #vpn

Понимание Windows 10 «Always On VPN»

VPN (англ. Virtual Private Network «виртуальная частная сеть») — это распространенный способ предоставить безопасный доступ к ресурсам пользователям, которые находятся за периметром вашей рабочей сети. И поскольку все больше сотрудников переводят на работу из дома, организации должны предоставлять эффективный, но безопасный удаленный доступ.

Microsoft Windows и Windows Server поддерживают различные технологии VPN. Наиболее продвинутыми являются DirectAccess и Windows 10 Always On VPN. В этой статье рассматриваются преимущества Always On VPN по сравнению с DirectAccess и инфраструктура, необходимая для развертывания Always On VPN.

https://telegra.ph/Ponimanie-Windows-10-Always-On-VPN-10-05
#ит_статьи #mikrotik #windows #vpn #sstp

Настройка SSTP Сервера и клиента

Сегодня поговорим о том как настроить SSTP Server на MikroTik. Расшифровывается аббревиатура как Secure Socket Tunneling Protocol – PPP туннель аутентифицирует через TLS канал. Использует TCP порт 443 и фактически проходит через все фаерволы и прокси сервера. Впервые был представлен в Windows Vista SP1. С того момента прошло много времени, но не зря, т.к. все поняли очевидные его плюсы, а именно:
- Безопасный, используются алгоритмы AES;
- Хорошо проходим, тесты показывают установку соединения из Тайландского WiFi в отеле и обычного Украинского провайдера;
- Полностью поддерживается MS Windows.

Из минусов:
- работает на одном ядре;
- уязвим перед некоторыми атаками MITM (скорее фантастика).

В сегодняшней статье мы рассмотрим настройку SSTP сервера на роутере MikroTik и клиента на операционной системе Windows 10 Pro 1909.

https://telegra.ph/Nastrojka-SSTP-Servera-i-klienta-11-01
#ит_статьи #vpn #openvpn #freelan #wireguard #softether

Несколько альтернатив OpenVPN, для решения задачи организации туннелей

Для работы с облачными сервисами важным моментом является не только скорость обработки и передачи данных, но еще и требование к обеспечению гарантированного уровня безопасности. Данные, хранящиеся на внешнем ресурсе, ни в коем случае не должны попасть в чужие руки. C другой стороны, постоянно появляются сообщения о попытках государств что-нибудь заблокировать. Наверное, поэтому в последние несколько лет не сокращается рост интереса к VPN-решениям, и наряду с уже традиционными IPsec/XFRM и OpenVPN в Linux стали активно развиваться еще несколько проектов.

https://telegra.ph/Neskolko-alternativ-OpenVPN-dlya-resheniya-zadachi-organizacii-tunnelej-09-22
#ит_статьи #linux #vps #vpn #wireguard #mail_server

Настраиваем домашний почтовый сервер и уходим с «бесплатной» почты. Часть 1.

С каждым годом рекламы в интернете становится все больше, а подают ее с каждым разом все навязчивее. Дошло уже до почты: реклама в интерфейсе почтового ящика выглядит как первое непрочитанное письмо, которое машинально хочется открыть. Ничего особо плохого в рекламе конечно нет, особенно когда она в тему и не сбивает с толку. Но маскировать её под непрочитанное письмо ‒ это перебор. Чувствуется, что следующим шагом рекламу начнут вставлять прямо в тело письма.
В первой части статьи будут рассмотрены подготовительные мероприятия. Во второй - сама настройка почтового сервера.

https://telegra.ph/Nastraivaem-domashnij-pochtovyj-server-i-uhodim-s-besplatnoj-pochty-CHast-1-11-19