Как стать автором
Обновить
270.04

Сетевые технологии *

От Ethernet до IPv6

Сначала показывать
Порог рейтинга
Уровень сложности

FAQ по Shadowsocks/XRay/XTLS/Reality/Nekobox/etc. для обхода блокировок

Уровень сложности Простой
Время на прочтение 15 мин
Количество просмотров 1.7K

Эта статья - сборник разных вопросов и ответов на них, которые звучали в комментариях к моим предыдущим статьям (Современные технологии обхода блокировок: V2Ray, XRay, XTLS, Hysteria, Cloak и все-все-всеBleeding-edge обход блокировок с полной маскировкой: настраиваем сервер и клиент XRay с XTLS-Reality быстро и просто и других из той же серии) и в личных сообщениях.

Читать далее
Всего голосов 18: ↑18 и ↓0 +18
Комментарии 8

Новости

IP калькулятор глазами админа или инструмент для работы со списками сетей

Уровень сложности Средний
Время на прочтение 10 мин
Количество просмотров 2.1K

Тема больших списков IP адресов не перестаёт быть актуальной, не обошла она и меня стороной, вызвав, скорее, академический интерес. Желание покрутить-повертеть базы адресов переросло в проект-хобби выходного дня – одностраничное веб-приложение претендующее на роль помощника системного администратора. Инструментов пока не много, но начало положено, и те, что есть, позволят вдоволь наиграться с любыми базами адресов IPv4 сохранёнными в формате CSV файла.

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Комментарии 1

Что я хотел бы знать заранее, когда выкупал себе целую ASN

Время на прочтение 14 мин
Количество просмотров 7.5K

Как вы, возможно, знаете, я сейчас пишу серию статей о BGP и о том, как устроен Интернет. Рассказываю об этом с собственной точки зрения – как оператор небольшой автономной системы, AS200351. Притом, что теоретического материала на эту тему много, предположу, что мои читатели достаточно поднаторели в теории и умеют самостоятельно обустроить элементарную автономную систему. Не вынуждая вас заниматься самостоятельными исследованиями, основанными на неактуальной и потенциально ошибочной информации, взятой из Интернета, а тем более не подвергая вас риску столкнуться с мошенничеством, полагаю, было бы важно рассказать, каково это – приобрести собственную ASN.

Читать далее
Всего голосов 20: ↑19 и ↓1 +18
Комментарии 3

Очень странные дела: как мы столкнулись с аномальной зоной на складе

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 3.7K

Привет, Хабр! На связи Hoff Tech с новой историей из жизни центрального склада Hoff в Домодедове. В прошлый раз мы рассказывали, как «переносили» складской комплекс из 2000-х в современность: обновляли инфраструктуру, распутывали кабели, боролись с подпольной биржей труда.

Но и после запуска обновлённый склад не сразу заработал на все 100500%: сотрудникам нужно было время, чтобы привыкнуть к работе по-новому, притереться к обновлённым информационным процессам. В отличие от маркетологов вендорных решений, которые продали и забыли, а потом «пишите письма мелким почерком», мы 24/7 находимся в работе с инфраструктурой и пользователями. Это тоже сыграло свою роль — самые захватывающие кулстори часто связаны не с железом и программным обеспечением, а с людьми. Под катом — детали запутанной истории, разгадку которой мы отыскали совсем недавно. 

Читать далее
Всего голосов 10: ↑10 и ↓0 +10
Комментарии 6

Истории

Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках

Время на прочтение 4 мин
Количество просмотров 57K


Всем привет! Возможно уже совсем скоро разные новостные и  IT-ресурсы будут подчищать информацию о способах обхода блокировок. А пока этого не случилось, запасаемся полезными гайдами и разворачиваем свои собственные VPN с защищенными от блокировок протоколами. Расскажу как это сделать, как изменилась Amnezia и как мы защитили WireGuard от блокировок.

Читать далее
Всего голосов 93: ↑91 и ↓2 +89
Комментарии 99

Простой последовательный интерфейс «SINT» для связи двух ПЛИС, и не только

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 2.3K

Интереса ради сделал максимально простенький комплект модулей: приемники, передатчики и те и другие с разным набором плюшек, реализующих простой самобытный протокол связи с манчестерским кодированием для связи 2х и более ПЛИС.

Читать далее
Всего голосов 17: ↑17 и ↓0 +17
Комментарии 16

Быстро поднимаем беспроводную сеть в отеле

Уровень сложности Простой
Время на прочтение 12 мин
Количество просмотров 6.9K


И снова о гостиничной инфраструктуре.


В предыдущей статье мы рассказали о достаточно простой реализации WiFi для мини-отеля.


Сейчас мы рассматриваем не мини-отель, а несколько большую бизнес-единицу, например, небольшую гостиницу. Вне зависимости от географического расположения, стабильный доступ в Интернет нужен всегда.


Предлагаемое решение может работать не только в отеле, но и в любом публичном месте, где нужен стабильный интернет, например, в библиотеке, доме культуры и так далее.

Читать дальше →
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 0

Предстоящий выпуск Yggdrasil v0.5

Уровень сложности Средний
Время на прочтение 9 мин
Количество просмотров 3.8K

Поскольку скоро выйдет версия 0.5.0, кажется, сейчас самое время объяснить, над чем мы работали последние пару лет. Хотя в целом мы вполне довольны версией 0.4.X, в этой конструкции есть несколько проблем, которые могут привести к тому, что сеть будет вести себя не так, как нам нравится. Целью этой публикации является краткий обзор того, как работает версия 0.4, объяснение проблем, связанных с этим подходом, и описание изменений, которые мы внесли в версию 0.5, чтобы попытаться их решить.

Читать далее
Всего голосов 24: ↑24 и ↓0 +24
Комментарии 2

Университет: как разрешить доступ к сайту по URL в любой точке сети

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 4K

В предыдущей статье рассказывалось, как предоставить техперсоналу доступ в интернет по паролю в любой точке ВУЗа, где есть локальная сеть.

А как же быть простым пользователям, которым пришла ссылка-приглашение на участие в онлайн вебинаре?
А сотням обучающимся в компьютерных классах, у которых ГРАНД-Смета не обновляется через прокси-сервер и обучаются по устаревшей базе смет?
А нескольким участникам онлайн вебинара в компьютерном классе?

И ещё очень много подобных случаев. Конкретно эти все ресурсы не работают через прокси-сервер.

Сегодня в статье будет рассказано как предоставить обычным пользователям доступ по URL к конкретным сайтам без вызова техперсонала.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 7

Как собрать свой собственный x86 Wi-Fi роутер

Уровень сложности Средний
Время на прочтение 4 мин
Количество просмотров 31K

Как и обещал в прошлой статье расскажу, как собрал и настроил свой собственный x86 Wi-Fi роутер с OpenWrt.

Читать далее
Всего голосов 39: ↑35 и ↓4 +31
Комментарии 272

Заблокируют ли нам VPN с помощью DPI?

Уровень сложности Простой
Время на прочтение 3 мин
Количество просмотров 47K

В сети стали появляться новости о том, что провайдеры закупают DPI оборудование, для того чтобы блокировать VPN. В этой статье я хочу поделиться своим мнением в целом о блокировках и конкретно о DPI.

Как у нас происходят блокировки сейчас?

Роскомнадзор вносит нежелательный ресурс в черный список. Провайдеры вынуждены подчиняться и не пропускать запросы к такому ресурсу. Например, при попытке зайти в твиттер, наш браузер отправляет DNS запрос провайдеру для получения IP-адреса твиттера. Провайдер, поняв то, что этот IP-адрес в черном списке, отдает нам свою страницу, где сообщается о том, что доступ невозможен.

Блокировка IP-адресов не эффективна по многим причинам. Например, необходимый ресурс может просто сменить IP-адрес. Мы такое наблюдали в 2018, когда РКН блокировал телеграм. Телеграм же просто менял адреса. А учитывая, то что телеграм хостился на AWS (Amazon Web Services), где кроме него хостилось огромное количество сайтов, в том числе и сам РКН. В итоге мы получили ситуацию, когда РКН заблокировал всё, что можно, в том числе и себя, а телеграм так и остался не заблокированным.

Но если ресурс, как твиттер не собирается менять IP-адрес, мы все равно можем попасть на него большим количеством способов: использовать другой DNS, прокси, VPN и др. А учитывая то, что в 2023 VPN используют почти все, то у РКН не остается шансов.

Читать далее
Всего голосов 56: ↑35 и ↓21 +14
Комментарии 129

Книга «Linux для сетевых инженеров»

Время на прочтение 20 мин
Количество просмотров 20K
image Привет, Хаброжители!

Операционная система Linux продолжает завоевывать популярность, и все больше сетевых служб разворачивается на ее основе из соображений стоимости и гибкости. Книга даст исчерпывающее представление о том, как устроена работа с сетью в Linux. В начале описаны основные дистрибутивы и рассказано, как выбрать правильный и настроить простейшую сетевую конфигурацию. Затем идет речь о диагностике, брандмауэре и использовании Linux в качестве узла для сетевых служб. Наконец, работая с примерами сборок, вы овладеете различными вариантами защиты от распространенных видов атак. Освоив последние главы, станете еще на шаг ближе к тому, чтобы построить надежный каркас для центра обработки данных, функционирующего полностью под управлением Linux.

Вы сможете не только уверенно настраивать систему, но и использовать проверенные методологии для будущих развертываний.

Для кого эта книга
Эта книга предназначена для тех, кому поручено администрировать сетевую инфраструктуру практически любого рода. Если вам интересно досконально узнать, как все работает в вашей сети, — эта книга для вас. Она также будет полезна, если вы часто теряетесь в догадках, как оснастить сеть различными службами, которые нужны вашей организации, но у вас нет бюджета на коммерческие продукты. Мы подробно разберемся, как работает каждая из представленных в книге служб Linux, а также как настраивать эти службы в типичной среде.

Наконец, если вас беспокоит, что злоумышленники точат зубы на ваши сетевые активы, книга поможет бороться и с этой проблемой. Мы обсудим, как злоумышленники и вредоносные программы атакуют различные сетевые службы и как их защищать.

Поскольку внимание здесь сосредоточено на Linux, вы обнаружите, что бюджет как для развертывания обсуждаемых служб, так и для их защиты выражается скорее в вашем энтузиазме и времени для изучения новых интересных вещей, чем в долларах и центах!
Читать дальше →
Всего голосов 16: ↑16 и ↓0 +16
Комментарии 8

Как начать работать с IPv6 там, где его нет (часть 3)

Уровень сложности Средний
Время на прочтение 11 мин
Количество просмотров 2.7K


В предыдущих частях цикла статей (часть 1, часть 2) мы настроили подключение к IPv6-брокеру на VDS под управлением операционной системы CHR от Mikrotik. Подготовили туннелирование до устройств сети, которые как умеют, так и нет работать с VPN, используя PPTP, SSTP и статическую маршрутизацию. Уделили достаточно внимания обеспечению сетевой безопасности подключаемых к IPv6 пользователей.

Настало время перенести всё на Linux. При этом самая простая задача (конфигурирование клиента для подключения к брокеру) уже выполнена. В завершающей части цикла настроим туннелирование IPv6 до устройств домашней сети посредством старого доброго L2TP, а для работы мобильных устройств дополнительно организуем IKEv2-сервер. Чтобы лучше понимать происходящие процессы, рекомендуется ознакомиться с предыдущими двумя статьями, так как с целью исключения болтологии вводный материал повторяться не будет.
Читать дальше →
Всего голосов 41: ↑41 и ↓0 +41
Комментарии 3

Ближайшие события

Битва пет-проектов
Дата 25 сентября – 30 ноября
Место Онлайн
HolyJS
Дата 2 – 12 ноября
Время 15:00 – 19:00
Место Санкт-Петербург Онлайн
IT Recruiting – HR Forum 2023
Дата 8 – 10 ноября
Время 9:00 – 18:00
Место Москва
Онлайн IT HR-конференция HR42
Дата 17 – 18 ноября
Время 10:00 – 14:00
Место Онлайн
HighLoad++ 2023
Дата 27 – 28 ноября
Время 9:00 – 20:00
Место Москва Онлайн

Как мы делали свою сеть LTE в карьере и на липецкой металлургической площадке

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 7.7K
image
Вот на этих ковшах в самых холодных участках крепится по нескольку радиометок.
Они часто плавятся или отрываются, когда с ковшей убирают окалину, краны и всякое электрооборудование дают адские помехи, но сейчас мы уже уверенно считываем маркировки.

Нам нужна телеметрия с десяток тысяч датчиков, разных узлов оборудования на огромных производствах, будь то карьер или цеха. Ещё вчера и во всём мире это делалось кабелем.

Сейчас надо куда больше датчиков, в том числе — на движущиеся узлы. Например, кабелем не решить задачу определения координат электровоза, работающего в карьере, или отслеживания ковша с чугуном.

Выбор у нас был простой: промышленный Wi-Fi, всякие отдельные системы вроде LoRa/BT/etc для каждого типа задач, LTE оператора, частный LTE плюс на тесты нам дают частный 5G.

Ну и операторы строили сеть в модели 70 % download, 30 % upload, а у нас — 90 % upload.

У мобильных операторов абоненты — это люди, а у нас — датчики и механизмы. То есть основной задачей было сформировать луч не от антенны вышки до телефона, а от датчика где-то в железной трубе к антенне. Это требовало принципиально другого решения.

Забегая вперёд, скажу, что оператор расчистил нам диапазон, и мы получили свой пакет услуг передачи данных (другие абоненты мигрировали в соседние частоты), запланировали собственное покрытие, построили несколько десятков антенно-мачтовых сооружений для наружной связи, установили соты в некоторых местах внутри цехов, в особо важных и плотных местах построили своё резервированное ядро сети, поставили и запустили оконечные устройства.

И это того стоило. Ещё как стоило!
Читать дальше →
Всего голосов 57: ↑56 и ↓1 +55
Комментарии 30

Точечный обход блокировок по доменам на роутере с OpenWrt

Уровень сложности Средний
Время на прочтение 13 мин
Количество просмотров 17K

Статья о том, как настроить точечный обход блокировок по нужным доменам на роутере с OpenWrt. На мой взгляд, это самый удобный способ, который можно реализовать сейчас.

Я предоставляю уже готовый конфиг с самыми востребованными доменами, который можно дополнять.

Настроить роутер можно с помощью скрипта. Если вдруг не заведётся сразу, то другим скриптом можно найти, что не работает. Настройка с помощью Ansible никуда не делась, только модифицировалась и стала лучше.

Помимо инструкций по настройке туннелей Wireguard и OpenVPN, написал инструкцию по использованию технологий, которые помогут в обходе блокировок по протоколу: Shadowsocks, VLESS и прочими.

Читать далее
Всего голосов 27: ↑27 и ↓0 +27
Комментарии 24

Поднимаем на OpenWrt туннели и прокси устойчивые к блокировкам по протоколу. Настройка sing-box и tun2socks

Уровень сложности Средний
Время на прочтение 9 мин
Количество просмотров 12K

Практическое руководство описывающее, как поднять на роутере Shadowsocks, VMess, VLESS, Trojan и даже SOCKS5 proxy.

Трафиком на роутере удобно управлять, когда у туннеля есть свой интерфейс. С одной стороны, есть Wireguard и OpenVPN, которые предоставляют сетевые интерфейсы. C другой стороны есть, например, SOCKS5 прокси и вытекший из него Shadowsocks, которые работают на другом уровне. Настраивая их мы получаем порт, а не интерфейс.

Здесь разобраны два инструмента, которые могут предоставить сетевой интерфейс на роутере и пересылать трафик с него во всевозможные прокси и туннели, устойчивые к DPI.

Читать далее
Всего голосов 16: ↑16 и ↓0 +16
Комментарии 6

Стандарты в области волоконно-оптических систем (DWDM-технологии)

Время на прочтение 127 мин
Количество просмотров 2K

Я технический писатель и я недавно сменил место работы.

И так получилось сменил не просто место работы, но и отрасль. Атомная энергетика, сменилась радиоэлектронной промышленностью, а именно волоконно-оптическими средствами связи. Поворот просто на 180 градусов. Ну будем разбираться. Для начала хочу изучить действующую нормативную базу.

Сегодня во всём мире скоростные волоконно-оптические сети связи являются основой транспортных сетей передачи данных. А основной технологией обеспечивающей транспортировку высокоскоростного трафика, является технология спектрального мультиплексирования - Wavelength Division Multiplexing (WDM), и её многоканальные решения CWDM (Сoarse Wavelength Division Multiplexing – грубое спектральное уплотнение) и DWDM (Dense Wavelength Division Multiplexing – плотное спектральное уплотнение).

А основной организацией занимающейся вопросами стандартизации данной технологии является Международный союз электросвязи (МСЭ) - специализированное учреждение Организации Объединенных Наций в области информационно-коммуникационных технологий.

В данной статье хотелось бы привести краткую характеристику нормативной базы созданной Международным союзом электросвязи в области волоконной оптике.

Читать далее
Всего голосов 8: ↑7 и ↓1 +6
Комментарии 7

TON Storage – прорыв в Web3 или провал?

Уровень сложности Средний
Время на прочтение 9 мин
Количество просмотров 3.1K

TON Storage - это часть экосистемы TON, изначально спроектированной командой Telegram, во главе с Павлом Дуровым. Она предоставляет возможность хранить, скачивать и делиться файлами децентрализованным способом.

Напомню, что работа TON (Telegram Open Network) на несколько лет была запрещена американским, а проект был передан сообществу и переименован в The Open Network.

TON Storage необходим в блокчейн-экосистеме как дешевый способ хранения больших файлов. Хранение файлов непосредственно в блокчейне будет очень дорогим, а потребность в обмене большими файлами между пользователями блокчейна существует. Например, NFT создаются не только на основе изображений, но и музыки и видео. И все эти данные нужно где-то хранить.

Читать далее
Всего голосов 13: ↑13 и ↓0 +13
Комментарии 5

Сколько стоит ваш Wi-Fi?

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 40K

А вы задумывались когда нибудь, сколько стоит разгадать пароль вашего Wi-Fi? Понятно, что все прекрасно помнят, что с увеличением длины парольной фразы - увеличивается сложность и при достаточной длине, перебор занимает ХХХХ - лет.

Давайте разберемся - сколько это стоит...
Всего голосов 74: ↑72 и ↓2 +70
Комментарии 182

Мой первый опыт с VyOS. Часть 1

Уровень сложности Простой
Время на прочтение 2 мин
Количество просмотров 2.1K

Привет хабр!Меня зовут Берик, я работаю системным администратором в IT холдинге SAMGAU, где отвечаю за IT инфраструктуру. Хочу написать серию статей где поделюсь своим опытом по использованию VyOS.

Читать далее
Всего голосов 7: ↑5 и ↓2 +3
Комментарии 5

Вклад авторов