Network OPNSense

PFSense(Opnsense) zapret (dvtws и twps)

— Обсуждение тут — DVTWS Качаем zapret из github, распаковываем, делаем исполняемым, копируем. Вместо звёздочек указать необходимую сборку Создаем директорию для списков mkdir /usr/local/etc/dvtws Разрешаем запуск демона пишем далее пишем (параметры нужно подбирать самостоятельно через blockcheck или ручками). Всё о подборе параметров, их описание и для чего нужны файлы hostlist читаем тут. чтобы управлять сервисом […]

Linux admin

How To Secure Apache with Let’s Encrypt on Ubuntu

— Обсуждение тут — скопировано отсюда Шаг 1 — Установка Certbot Чтобы получить SSL-сертификат с Let’s Encrypt, вам необходимо установить программное обеспечение Certbot на вашем сервере. Для этого вы будете использовать репозитории пакетов Ubuntu по умолчанию. Сначала обновите локальный индекс пакетов: sudo apt update Копировать Вам понадобятся два пакета: certbot, и python3-certbot-apache. Последний представляет собой плагин, который […]

Linux admin Network

Убираем определение туннеля в VPN (двусторонний пинг)

— Обсуждение тут — скопировано отсюда и дополнено мной Редактируем /etc/ufw/before.rules Комментируем # ok icmp codes for INPUT-A ufw-before-input -p icmp —icmp-type destination-unreachable -j ACCEPT-A ufw-before-input -p icmp —icmp-type time-exceeded -j ACCEPT-A ufw-before-input -p icmp —icmp-type parameter-problem -j ACCEPT-A ufw-before-input -p icmp —icmp-type echo-request -j ACCEPT Добавляем новую строку и сохраняем результат: # ok icmp […]

Network OPNSense

Установка службы tun2socks на OPNsense

— Обсуждение тут — Это гугл перевод с китайского. Скопировано отсюда Подготовьте исполняемые файлы и файлы конфигурации. Перейдите по адресу xjasonlu/tun2socks, чтобы загрузить последнюю версию исполняемого файла для FreeBSD tun2socksв удобное для вас место. Разместите это здесь /usr/local/tun2socks. Создайте новый файл конфигурации /usr/local/tun2socks/config.yaml и заполните следующее содержимое: # debug / info / warning / error / silentloglevel: info# URL format: […]

Network OPNSense

opnsense wildcard alias(not perfect)

— Обсуждение тут — # Add the response for certain A/AAAA lookups to an opnsense aliasipset=/facebook.com/instagram.com/cdninstagram.com/fbcdn.net/googlevideo.com/hosts_from_dns# Uncomment these if Unbound is still your primary DNS server; otherwise you’ll have a loop#no-resolv#server=8.8.8.8 Run a test DNS query, then check the contents of the new table (Firewall > Diagnostics > Aliases > hosts_from_dns) to see it populate. […]

Linux admin

Настройка Network UPS Tools на Linux на примере ИБП Eaton 5E650iUSB

— Обсуждение тут — скопировано отсюда Описание Сервис Linux NUT (Network UPS Tools) — это комплекс программ мониторинга и управления различными блоками бесперебойного питания (далее ИБП). Полный список поддерживаемых моделей можно получить, посмотрев список драйверов в файле /usr/share/nut/driver.list. В руководстве описана настройка отключения ПК агентом NUT при потере напряжения в сети на примере ИБП Eaton 5E […]

Linux admin

nut-cgi для apache

— Обсуждение тут — # cat /etc/apache2/conf-enabled/nut.conf Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch AllowOverride All Require all granted <Files upsset.cgi> Allow from all# Deny from all </Files></Directory>Alias /nut /usr/share/nut/www/<Directory /usr/share/nut/www> Options Indexes FollowSymLinks <IfModule mod_dir.c> DirectoryIndex index.php index.html </IfModule></Directory> sudo a2enmod cgi

Mikrotik Network

Точечная маршрутизация на Mikrotik: BGP и Address lists + Mangle. Реализация через домены

— Обсуждение тут — скопировано отсюда Никак Я задался этими вопросами, достал hAP ac lite из шкафа и посмотрел, на что способна ROS 7 в конце 2023 года. Потестил всем известные способы, а также попробовал запихать много доменов в address-lists. UPD 13.12.2023 Стало известно о способе добавления домена в DNS static и складывание зарезолвенных IP-адресов в […]