Как стать автором
Обновить
46
0

Сисадмин Linux (RHCE), Windows (MCSE), Mikrotik

Отправить сообщение

Mikrotik RoS v7.1 OSPF — проблема с /32 адресами PtP клиентов

Время на прочтение2 мин
Количество просмотров21K

Собственно один из сценариев с OSPF - распространение маршрутной информации от одного филиала в другой, и в 6-ке проблем не было. Настроил зону, включил туда диапазон выдаваемый любым PtP сервером и адреса клиентов полетели по всем филиалам. Да, очень неудобно, когда таких маршрутов много, их обычно можно агрегировать и проблемы нет. Но в 7-ке проблема в другом, то ли из-за бага, то ли я что-то делаю не так, но маршруты для PtP клиентов не распространяются.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии34

Mikrotik split-dns: они это сделали

Время на прочтение2 мин
Количество просмотров65K
Не прошло и 10 лет, как разработчики RoS (в stable 6.47) добавили функционал, который позволяет перенаправить DNS запросы в соответствии со специальными правилами. Если раньше надо было изворачиваться с Layer-7 правилами в firewall, то теперь это делается просто и изящно:

/ip dns static
add forward-to=192.168.88.3 regexp=".*\\.test1\\.localdomain" type=FWD
add forward-to=192.168.88.56 regexp=".*\\.test2\\.localdomain" type=FWD

Моему счастью нет предела!
Читать дальше →
Всего голосов 23: ↑20 и ↓3+17
Комментарии60

dracut + systemd + LUKS + usbflash = авторазблокировка

Время на прочтение7 мин
Количество просмотров4.4K
История началась давно, еще при выходе Centos 7 (RHEL 7). Если вы использовали шифрование на дисках с Centos 6, то не было никаких проблем с автоматической разблокировкой дисков при подключении USB флешки с нужными ключами. Однако, при выходе 7-ки внезапно все не работало как вы привыкли. Тогда можно было найти решение в возврате dracut к sysvinit с помощью незамысловатой строчки в конфиге: echo 'omit_dracutmodules+=" systemd "' > /etc/dracut.conf.d/luks-workaround.conf

Что сразу лишало нас всей прелести systemd — быстрый и параллельный запуск системных служб, что значительно сокращало время запуска системы.

Воз и ныне там: 905683

Не дождавшись решения, я сделал его для себя сам, а теперь делюсь и с общественностью, кому интересно, читайте дальше.


Читать дальше →
Всего голосов 2: ↑2 и ↓0+2
Комментарии2

Mikrotik firewall filter: скрипт генерирующий основу для политики фильтрации

Время на прочтение14 мин
Количество просмотров12K
Кто хоть раз писал политику фильрации firewall знает, что это дело не простое и сопряжено с кучей ошибок, когда колличество сетевых зон больше 2-х. В этой сутации вам поможет скрипт из этой статьи.
Читать дальше →
Всего голосов 7: ↑7 и ↓0+7
Комментарии15

Ищем проблему не в том месте

Время на прочтение2 мин
Количество просмотров6.5K
Это небольшая история из реальной практики, когда небольшая проблема, хорошо замаскированная отказоустойчивостью, превращается в головную боль.
Читать дальше →
Всего голосов 16: ↑13 и ↓3+10
Комментарии10

Mikrotik RoS, полезные мелочи

Время на прочтение5 мин
Количество просмотров168K
Распространенность оборудования Mikrotik растет с каждым днем, все больше устройств, а значит и RoS, появляется не только в корпоративном секторе, но и у обычных, домашних пользователей.
К сожалению, не смотря на вполне нормальные настройки по умолчанию, которые можно сделать через Quick Set, в интернете можно встретить множество советов очистить конфигурацию, и сделать как-то по «особому», с «нуля». В этой статье я хочу поделится своим опытом и дать рекомендации, как изменить конфигурацию из Quick Set под свои нужды, при этом сохранив достаточный уровень защищенности.
Читать дальше →
Всего голосов 25: ↑25 и ↓0+25
Комментарии28

Mikrotik vs Старый ПК, проблема выбора в малом предприятии

Время на прочтение4 мин
Количество просмотров31K
В малых предприятиях остро стоит вопрос экономии при закупке оборудования, зачастую этот вопрос решается отказом от закупки, если можно заставить работать имеющиеся. В этой статье я хочу поделится своим опытом в этом вопросе и осветить основные причины, почему многие делают именно так.


Читать дальше →
Всего голосов 22: ↑19 и ↓3+16
Комментарии132

Mikrotik: Load Balance & QoS (Балансировка в КПСС и соблюдение скоростного режима)

Время на прочтение38 мин
Количество просмотров20K
В этой статье я хочу поделится своим решением балансировки с применением Классификатора по Сетевым Соединениям (Per Connection Classificator) и маркировкой трафика для QoS.

Предисловие


На просторах Хабра и интернета я встречал множество реализаций балансировки, включая и PPC, однако, в ряде этих реализаций, не во всех конечно, были моменты, совершенно дурацкого вида:
Читать дальше →
Всего голосов 17: ↑15 и ↓2+13
Комментарии2

ZFS: Тестируем надежность на плохих дисках

Время на прочтение10 мин
Количество просмотров12K
ZFS славится своей надежностью, а тут у меня под рукой собралось несколько побитых жизнью дисков. Попробуем на raidz1 закинуть некоторый объем данных, а затем проверить их целостность, а zfs на устойчивость к такой ситуации.
Читать дальше →
Всего голосов 24: ↑22 и ↓2+20
Комментарии17

Mikrotik RoS 6.41: Большие изменения в Bridging и VLAN

Время на прочтение2 мин
Количество просмотров68K
Разработчики RoS уже достаточно давно анонсировали изменения в работе мостов (bridge), и включили эту новую функциональность в Release Candidate ветку, вот теперь они внесли это и в Current.
Читать дальше →
Всего голосов 18: ↑15 и ↓3+12
Комментарии8

Mikrotik L2TP/IPSec за NAT: ipsec,error failed to pre-process ph2 packet

Время на прочтение1 мин
Количество просмотров87K
При использовании Mikrotik за NAT (в частности за всякими USB GSM модемами) в режиме клиента L2TP/IPSec, у некоторых операторов в определенных режимах, получал проблему с ошибкой ipsec,error failed to pre-process ph2 packet.
Но с появлением RoS 6.38 появилась возможность справиться с ошибкой.
Читать дальше →
Всего голосов 17: ↑12 и ↓5+7
Комментарии54

LVM Thin Provision: опыт эксплуатации на малом объекте

Время на прочтение2 мин
Количество просмотров20K
Хочу поделится своим опытом эксплуатации LVM Thin Provision, и набитыми шишками. В целом, я доволен этой технологией.
Читать дальше →
Всего голосов 12: ↑10 и ↓2+8
Комментарии7

Mikrotik 6to4 автоматизация при динамическом IPv4

Время на прочтение5 мин
Количество просмотров17K
Эта статья будет полезна тем, кто хочет испытать IPv6 по протоколу инкапсуляции 6to4, но имеющего динамический IPv4.
Читать дальше →
Всего голосов 17: ↑16 и ↓1+15
Комментарии10

Настройка DUNDi в Asterisk, под управлением FreePBX

Время на прочтение3 мин
Количество просмотров10K
Опытным администраторам VoIP эта статья будет мало интересна, адресована она админам малых IP-телефонных серверов для маленьких офисов.
Читать дальше →
Всего голосов 12: ↑11 и ↓1+10
Комментарии5

Бэкап сетевой шары (samba) в Linux по мотивам Windows Server Backup

Время на прочтение11 мин
Количество просмотров21K
Делаем удобный доступ к архивам (и создаем эти архивы) сетевых шар, для клиентов работающих под Windows.
Читать дальше →
Всего голосов 19: ↑18 и ↓1+17
Комментарии10

Mikrotik: маленькая хитрость switch chip

Время на прочтение2 мин
Количество просмотров77K
Моя прошлая статья про switch chip на Mikrotik вызвала неоднозначную реакцию, а комментарий одного из читателей натолкнул на идею. И так: как на RB952Ui-5ac2nD сделать более одной группы коммутации?
Читать дальше →
Всего голосов 14: ↑13 и ↓1+12
Комментарии7

Mikrotik: VLAN с использованием чипа коммутации

Время на прочтение5 мин
Количество просмотров89K
Оборудование Mikrotik богато возможностями, но к сожалению, разработчики не всегда успевают держать Wiki с документацией в актуальном состоянии, иногда информация относится к уже устаревшей версии RouterOS или в ней не раскрыты маленькие тонкости. Сегодня я хочу немного дополнить официальную Wiki, рассказав о настройке встроенного чипа коммутации, для работы с VLAN. В качестве подопытных у нас: RB951Ui-2HnD и CRS125-24G-1S-2HnD. Все проделано на RouterOS 6.37.1
Читать дальше →
Всего голосов 12: ↑10 и ↓2+8
Комментарии17

WD My Cloud Mirror — недоступность из под сетей диапазона 172.16.0.0/12

Время на прочтение1 мин
Количество просмотров7.7K
Если в вашей сети используется адресное пространство 172.16.0.0/12, то можно столкнутся с ситуацией, кода NAS будет недоступен, хотя вроде всё Ок.
Читать дальше →
Всего голосов 25: ↑16 и ↓9+7
Комментарии13

OSPF (Quagga), Shorewall и Policy Routing: проблема inactive route

Время на прочтение2 мин
Количество просмотров4.3K
Если кто-то использует quagga (OSPF) и планирует сделать балансировку каналов, через которые работает OSPF, используя Shorewall, прошу под кат.
Читать дальше →
Всего голосов 8: ↑8 и ↓0+8
Комментарии2

LXC на службе QoS (заменяем ifb на veth)

Время на прочтение4 мин
Количество просмотров8.2K
Наверно любой, кто настраивал приоритезацию трафика в Linux сталкивался с тем, что возможности ifb для управления входящим трафиком довольно скудны. Далее я расскажу о ряде типичных проблем при построении QoS, и о том, как эти проблемы удалось решить с помощью контейнеров.
Читать дальше →
Всего голосов 15: ↑14 и ↓1+13
Комментарии4
1

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность