Как стать автором
Поиск
Написать публикацию
Обновить
47
0

Сисадмин Linux (RHCE), Windows (MCSE), Mikrotik

Отправить сообщение

Mikrotik RoS v7.1 OSPF — проблема с /32 адресами PtP клиентов

Время на прочтение2 мин
Количество просмотров24K

Собственно один из сценариев с OSPF - распространение маршрутной информации от одного филиала в другой, и в 6-ке проблем не было. Настроил зону, включил туда диапазон выдаваемый любым PtP сервером и адреса клиентов полетели по всем филиалам. Да, очень неудобно, когда таких маршрутов много, их обычно можно агрегировать и проблемы нет. Но в 7-ке проблема в другом, то ли из-за бага, то ли я что-то делаю не так, но маршруты для PtP клиентов не распространяются.

Читать далее

Mikrotik split-dns: они это сделали

Время на прочтение2 мин
Количество просмотров71K
Не прошло и 10 лет, как разработчики RoS (в stable 6.47) добавили функционал, который позволяет перенаправить DNS запросы в соответствии со специальными правилами. Если раньше надо было изворачиваться с Layer-7 правилами в firewall, то теперь это делается просто и изящно:

/ip dns static
add forward-to=192.168.88.3 regexp=".*\\.test1\\.localdomain" type=FWD
add forward-to=192.168.88.56 regexp=".*\\.test2\\.localdomain" type=FWD

Моему счастью нет предела!
Читать дальше →

dracut + systemd + LUKS + usbflash = авторазблокировка

Время на прочтение7 мин
Количество просмотров5.1K
История началась давно, еще при выходе Centos 7 (RHEL 7). Если вы использовали шифрование на дисках с Centos 6, то не было никаких проблем с автоматической разблокировкой дисков при подключении USB флешки с нужными ключами. Однако, при выходе 7-ки внезапно все не работало как вы привыкли. Тогда можно было найти решение в возврате dracut к sysvinit с помощью незамысловатой строчки в конфиге: echo 'omit_dracutmodules+=" systemd "' > /etc/dracut.conf.d/luks-workaround.conf

Что сразу лишало нас всей прелести systemd — быстрый и параллельный запуск системных служб, что значительно сокращало время запуска системы.

Воз и ныне там: 905683

Не дождавшись решения, я сделал его для себя сам, а теперь делюсь и с общественностью, кому интересно, читайте дальше.


Читать дальше →

Mikrotik firewall filter: скрипт генерирующий основу для политики фильтрации

Время на прочтение14 мин
Количество просмотров13K
Кто хоть раз писал политику фильрации firewall знает, что это дело не простое и сопряжено с кучей ошибок, когда колличество сетевых зон больше 2-х. В этой сутации вам поможет скрипт из этой статьи.
Читать дальше →

Ищем проблему не в том месте

Время на прочтение2 мин
Количество просмотров6.7K
Это небольшая история из реальной практики, когда небольшая проблема, хорошо замаскированная отказоустойчивостью, превращается в головную боль.
Читать дальше →

Mikrotik RoS, полезные мелочи

Время на прочтение5 мин
Количество просмотров188K
Распространенность оборудования Mikrotik растет с каждым днем, все больше устройств, а значит и RoS, появляется не только в корпоративном секторе, но и у обычных, домашних пользователей.
К сожалению, не смотря на вполне нормальные настройки по умолчанию, которые можно сделать через Quick Set, в интернете можно встретить множество советов очистить конфигурацию, и сделать как-то по «особому», с «нуля». В этой статье я хочу поделится своим опытом и дать рекомендации, как изменить конфигурацию из Quick Set под свои нужды, при этом сохранив достаточный уровень защищенности.
Читать дальше →

Mikrotik vs Старый ПК, проблема выбора в малом предприятии

Время на прочтение4 мин
Количество просмотров31K
В малых предприятиях остро стоит вопрос экономии при закупке оборудования, зачастую этот вопрос решается отказом от закупки, если можно заставить работать имеющиеся. В этой статье я хочу поделится своим опытом в этом вопросе и осветить основные причины, почему многие делают именно так.


Читать дальше →

Mikrotik: Load Balance & QoS (Балансировка в КПСС и соблюдение скоростного режима)

Время на прочтение38 мин
Количество просмотров22K
В этой статье я хочу поделится своим решением балансировки с применением Классификатора по Сетевым Соединениям (Per Connection Classificator) и маркировкой трафика для QoS.

Предисловие


На просторах Хабра и интернета я встречал множество реализаций балансировки, включая и PPC, однако, в ряде этих реализаций, не во всех конечно, были моменты, совершенно дурацкого вида:
Читать дальше →

ZFS: Тестируем надежность на плохих дисках

Время на прочтение10 мин
Количество просмотров12K
ZFS славится своей надежностью, а тут у меня под рукой собралось несколько побитых жизнью дисков. Попробуем на raidz1 закинуть некоторый объем данных, а затем проверить их целостность, а zfs на устойчивость к такой ситуации.
Читать дальше →

Mikrotik RoS 6.41: Большие изменения в Bridging и VLAN

Время на прочтение2 мин
Количество просмотров69K
Разработчики RoS уже достаточно давно анонсировали изменения в работе мостов (bridge), и включили эту новую функциональность в Release Candidate ветку, вот теперь они внесли это и в Current.
Читать дальше →

Mikrotik L2TP/IPSec за NAT: ipsec,error failed to pre-process ph2 packet

Время на прочтение1 мин
Количество просмотров93K
При использовании Mikrotik за NAT (в частности за всякими USB GSM модемами) в режиме клиента L2TP/IPSec, у некоторых операторов в определенных режимах, получал проблему с ошибкой ipsec,error failed to pre-process ph2 packet.
Но с появлением RoS 6.38 появилась возможность справиться с ошибкой.
Читать дальше →

LVM Thin Provision: опыт эксплуатации на малом объекте

Время на прочтение2 мин
Количество просмотров22K
Хочу поделится своим опытом эксплуатации LVM Thin Provision, и набитыми шишками. В целом, я доволен этой технологией.
Читать дальше →

Mikrotik 6to4 автоматизация при динамическом IPv4

Время на прочтение5 мин
Количество просмотров22K
Эта статья будет полезна тем, кто хочет испытать IPv6 по протоколу инкапсуляции 6to4, но имеющего динамический IPv4.
Читать дальше →

Настройка DUNDi в Asterisk, под управлением FreePBX

Время на прочтение3 мин
Количество просмотров10K
Опытным администраторам VoIP эта статья будет мало интересна, адресована она админам малых IP-телефонных серверов для маленьких офисов.
Читать дальше →

Бэкап сетевой шары (samba) в Linux по мотивам Windows Server Backup

Время на прочтение11 мин
Количество просмотров23K
Делаем удобный доступ к архивам (и создаем эти архивы) сетевых шар, для клиентов работающих под Windows.
Читать дальше →

Mikrotik: маленькая хитрость switch chip

Время на прочтение2 мин
Количество просмотров80K
Моя прошлая статья про switch chip на Mikrotik вызвала неоднозначную реакцию, а комментарий одного из читателей натолкнул на идею. И так: как на RB952Ui-5ac2nD сделать более одной группы коммутации?
Читать дальше →

Mikrotik: VLAN с использованием чипа коммутации

Время на прочтение5 мин
Количество просмотров93K
Оборудование Mikrotik богато возможностями, но к сожалению, разработчики не всегда успевают держать Wiki с документацией в актуальном состоянии, иногда информация относится к уже устаревшей версии RouterOS или в ней не раскрыты маленькие тонкости. Сегодня я хочу немного дополнить официальную Wiki, рассказав о настройке встроенного чипа коммутации, для работы с VLAN. В качестве подопытных у нас: RB951Ui-2HnD и CRS125-24G-1S-2HnD. Все проделано на RouterOS 6.37.1
Читать дальше →

WD My Cloud Mirror — недоступность из под сетей диапазона 172.16.0.0/12

Время на прочтение1 мин
Количество просмотров7.8K
Если в вашей сети используется адресное пространство 172.16.0.0/12, то можно столкнутся с ситуацией, кода NAS будет недоступен, хотя вроде всё Ок.
Читать дальше →

OSPF (Quagga), Shorewall и Policy Routing: проблема inactive route

Время на прочтение2 мин
Количество просмотров4.4K
Если кто-то использует quagga (OSPF) и планирует сделать балансировку каналов, через которые работает OSPF, используя Shorewall, прошу под кат.
Читать дальше →

LXC на службе QoS (заменяем ifb на veth)

Время на прочтение4 мин
Количество просмотров8.4K
Наверно любой, кто настраивал приоритезацию трафика в Linux сталкивался с тем, что возможности ifb для управления входящим трафиком довольно скудны. Далее я расскажу о ряде типичных проблем при построении QoS, и о том, как эти проблемы удалось решить с помощью контейнеров.
Читать дальше →
1

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность