Я действующий сетевой инженер, расскажу вам о сетях в доступной форме.
Реклама - @bashmak_media
Мы на бирже: https://telega.in/c/school_network
РКН: https://vk.cc/cHYqt5
Post #2110
5.8K
- 🤡 11
- 👍 4
- ❤ 1
СЕ @school_network
Showing posts older than #2112 · Back to latest

Привет, сетевой друг!
Расскажу о старом протоколе XMODEM.
Привет, сетевой друг!
Сегодня продолжим настройку и разберём, что делать, если IPsec-туннель между MikroTik не поднимается./log print where message~"ipsec"
/ip ipsec active-peers
/ip ipsec installed-sa
/ip firewall filter add chain=input protocol=udp dst-port=500,4500 action=log log-prefix="IPSec attempt"
/ip firewall filter disable [find action=fasttrack-connection]
/tool ping 192.168.20.1
/ip route add dst-address=192.168.20.0/24 gateway=192.168.10.1
Привет, сетевой друг!
Сегодня поговорим об инструменте libuwifi



ss -tunlp — смотрим, что слушает порты на локалке.nc -zv 10.10.0.1 80 — проверяем, открыт ли порт 80 на удалёнке.ip -br address show — выдан ли IP интерфейсу.ping 8.8.8.8 — пингуем Google, тестим маршрут.traceroute 8.8.8.8 — смотрим, где трафик застревает.ip route show — правильно ли прописаны маршруты и шлюз.dig www.google.com — жив ли DNS.arp-scan -I eth0 -l — ищем IP-конфликты в локалке.ip neighbor show — видим ли MAC-адрес шлюза.tcpdump -i eth0 -nn -e — анализируем заголовки фреймов.ip -br link show — в апе ли интерфейс.ip -s link show eth0 — смотрим статистику по ошибкам.ethtool eth0 — проверка дуплекса и скорости.Привет, сетевой друг! Сегодня покажу, как можно сжимать IPv4-заголовки вручную на C++[0x00][ID][20 байт заголовка]
[0x01][ID][кол-во изменений][смещение_1][значение_1]...[смещение_N][значение_N]
std::vector<uint8_t> baseHeader = ...; // эталон
std::vector<uint8_t> newHeader = ...; // новый
std::vector<uint8_t> delta = {0x01, 0x01}; // тип и ID
for (size_t i = 0; i < 20; ++i) {
if (baseHeader[i] != newHeader[i]) {
delta.push_back(i); // смещение
delta.push_back(newHeader[i]); // новое значение
}
}
delta.insert(delta.begin() + 2, delta.size() - 2); // количество изменений
std::vector<uint8_t> restored = baseHeader;
size_t count = delta[2];
for (size_t i = 0; i < count; ++i) {
size_t offset = delta[3 + i * 2];
uint8_t value = delta[3 + i * 2 + 1];
restored[offset] = value;
}
Привет, сетевой друг!
Сегодня соберём IPsec Site-to-Site туннель между двумя MikroTik. Соединим два офиса по защищённому каналу, без всяких OpenVPN и L2TP.192.168.10.0/24), второй — в филиале (WAN: 2.2.2.2, LAN: 192.168.20.0/24). Хотим, чтобы сетки видели друг друга через шифрованный туннель./ip ipsec proposaladd name="office-proposal" auth-algorithms=sha256 enc-algorithms=aes-256-cbc pfs-group=none
/ip ipsec peeradd address=2.2.2.2/32 exchange-mode=ike2 secret="SuperSecretKey" \
profile=default send-initial-contact=no
/ip ipsec identityadd peer=2.2.2.2 auth-method=pre-shared-key secret="SuperSecretKey" generate-policy=port-override
/ip ipsec policyadd src-address=192.168.10.0/24 dst-address=192.168.20.0/24 \
sa-dst-address=2.2.2.2 sa-src-address=1.1.1.1 \
tunnel=yes proposal=office-proposal
Привет, сетевой друг!
Сегодня поговорим об инструменте ajenti

Привет, сетевой друг!
Сегодня расскажу о старом протоколе Finger, его истории появления и что с ним сейчас.finger @finger.farm

Привет, сетевой друг!
В этой части посмотрим, как запустить Angie в Docker‑контейнере
sudo apt install docker.io
sudo docker run --name angie -v \
/var/www/html:/usr/share/angie/html:ro -p 8080:80 -d \
docker.angie.software/angie:latest
curl localhost:8080
sudo docker cp angie:/etc/angie/ /root/angie
sudo docker rm -f angie
docker run --name angie \
-v /var/www/html:/usr/share/angie/html:ro \
-v /root/angie:/etc/angie:ro \
-p 8080:80 -d \
docker.angie.software/angie:latest
docker kill -s HUP angie
Привет, сетевой друг!
Сегодня настраиваем Angie разными способами.sudo apt update
sudo apt install -y ca-certificates curl
sudo curl -o /etc/apt/trusted.gpg.d/angie-signing.gpg https://angie.software/keys/angie-signing.gpg
echo "deb https://download.angie.software/angie/$(. /etc/os-release && echo "$ID/$VERSION_ID $VERSION_CODENAME") main" | sudo tee /etc/apt/sources.list.d/angie.list > /dev/null
sudo apt update
sudo apt install -y angie
sudo apt install -y angie-module-zstd angie-module-brotli
sudo nano /etc/yum.repos.d/angie.repo
[angie]
name=Angie repo
baseurl=https://download.angie.software/angie/almalinux/$releasever/
gpgcheck=1
enabled=1
gpgkey=https://angie.software/keys/angie-signing.gpg.asc
sudo yum install -y angie angie-module-zstd angie-module-brotli
sudo systemctl start angie
sudo systemctl enable angie
sudo apt install -y angie-pro angie-pro-module-zstd angie-pro-module-brotli
angie -V
# Или ps afx | grep angie
Привет, сетевой друг!
Сделал для вас новую подборку крутых бесплатных курсов для DevOps инженеров.
🟣 Python с нуля для DevOps