Size: a a a

Системное администрирование

2020 July 23

V

Victor_sc120 in Системное администрирование
flipp3r
Возвращаясь к впн серверу на микротике, возможно ли сделать, чтобы клиент (macos) получал маршрут до локалки за микротом?
Если это openvpn
источник

f

flipp3r in Системное администрирование
не, l2tp
источник

f

flipp3r in Системное администрирование
с овпн понятно
источник

V

Victor_sc120 in Системное администрирование
Тогда ручками маршрут
источник

f

flipp3r in Системное администрирование
Victor_sc120
Тогда ручками маршрут
Спасибо.
источник

Bm

Baka mate in Системное администрирование
stroXkopf
Вам стив джобс паралель десктоп дал. Пользуй. Не хочу. Хочу жрать говно
Скоро с приходом арм будет больно пока паралелся не допилит
источник

s

scorPka in Системное администрирование
не знаю что делать на выходных
источник

s

scorPka in Системное администрирование
🤔
источник

s

scorPka in Системное администрирование
ID:0
Вчерашняя история со поломанным синтаксисом правил iptables на сайте получила неожиданное продолжение и целое расследование. В очередной раз получил подтверждение тому, как хорошие бэкапы упрощают жизнь. Поделюсь с вами информацией.

Как я вчера сказал, по какой-то причине на сайте стала работать автозамена некоторых символов. Например, двойное тире превратилось в одинарное длинное. Это испортило кучу конфигов и скриптов в статьях на сайте. Представляю, сколько людей послали мне негатива, когда у них что-то не получилось.

Такое поведение не должно происходить, так как весь подобный код на сайте пишется в отдельных блоках, где автозамена не работает. Я стал разбираться, так как явно сломалось это недавно. Сам бы заметил быстро, так как  регулярно пользуюсь своими статьями. Первое, что сделал, это развернул бэкап сайта месячной давности. У меня есть сервер для этого и скрипт, который автоматом все разворачивает из бэкапа, накатывая нужную версию.

В этой версии все работало как надо. Снепшотнул виртуалку и накатил бэкап недельной давности. Там уже была поломка. Восстановил обратно месячный архив и стал с ним работать. Не буду описывать все проводимые действия, но в итоге выяснил, что всему виной было обновление плагина WP YouTube Lyte. В очередной версии они что-то сломали и на всем сайте начались проблемы из-за этого. Откатил обновление и все заработало как надо.

В итоге, я достаточно быстро решил нетривиальную проблему. Без удобных бэкапов, подменного сервера и быстрого восстановления я бы потратил в разы больше времени. Бэкапы делаю всегда по следующей схеме:

- Месячные полные бэкапы хранятся по возможности вечно.
- Раз в неделю в течении месяца делаются полные недельные бэкапы и хранятся месяц.
- Каждый день сохраняются изменения относительно полного недельного бэкапа, хранятся 6 дней до следующего полного недельного бэкапа.

Таким образом, вы всегда, к примеру, можете откатиться назад на архив любого месяца в прошлом. Это меня уже выручало, когда находились какие-то поломки, тянущиеся из глубокого прошлого. Восстановление из старых бэкапов помогало их решить. Так же у вас за текущий месяц есть 4 полных недельных бэкапа. Ну и ежедневные для фиксации изменений по дням от полного.

В принципе, такой подход не требует каких-то сложных технических навыков. Чисто организационный момент и немного bash скриптов. Но лично я ни у кого не видел подобной или похожей схемы. Обычно все делают по простоте и хорошо, если есть хотя бы несколько реально рабочих полных бэкапов.

Пример реализации похожей схемы есть в статье - https://serveradmin.ru/bekap-sayta-wordpress-na-yandeks-disk/ Там все сильно упрощено и делаются только полные бэкапы. В реальности я немного по-другому действую, и чаще всего по-разному, в зависимости от обстоятельств, но показать из практики больше нечего. Надо писать отдельный материал, но пока вообще нет возможностей для этого.
ха реклама яндекса
источник

s

scorPka in Системное администрирование
хотя по факту яндекс диск это одна из немногих вещей, какая у яндекса не говно
источник

НП

Никита Плотников... in Системное администрирование
flipp3r
Возвращаясь к впн серверу на микротике, возможно ли сделать, чтобы клиент (macos) получал маршрут до локалки за микротом?
Если мак получает шлюз, то можно включить прокси арп
источник

f

flipp3r in Системное администрирование
Никита Плотников
Если мак получает шлюз, то можно включить прокси арп
Имеется ввиду удаленный шлюз? Не, так конечно работает, но не нужно, чтобы клиенты ходили через микрота в инет.
источник

НП

Никита Плотников... in Системное администрирование
Смотрите "Передача маршрутов удаленным VPN-клиентам" на YouTube
https://youtu.be/JgsN_qPnEBw
YouTube
Передача маршрутов удаленным VPN-клиентам
Помогаем в Telegram: @MikTrain (https://teleg.run/miktrain)
====ОПИСАНИЕ ВЕБИНАРА====
Используя технологию VPN каждый админ сталкивается с проблемой распространения таблиц маршрутизации на VPN-клиентов.
В рамках вебинара мы разберем несколько разных подходов к решению этой задачи, рассмотрим не менее 5-ти способов. Определим, какие способы лучше подходят для разных типов VPN: OpenVPN, IPSec, PPTP, L2TP и прочих. Сравним разные подходы на примерах, разберем плюсы и минусы каждого типа.

В связи с известными событиями у всех нас появилось много работы -  тему как организовать доступ сотрудников к рабочим ресурсам. Проще говоря как сделать удаленку. И главная проблема при подключении сотрудников состоит в том как передать маршруты на удаленное устройство. Какие могут быть варианты в разных ситуациях. На вебинаре поговорим о схемах на оборудовании mikroik, как решать вопросы с клиентскими устройствами и в целом о подходе.

#Mikrotiik, #RomanKozlov, #VPN, #OpenVPN, #IPSec, #PPTP, #L2TP
источник

НП

Никита Плотников... in Системное администрирование
flipp3r
Имеется ввиду удаленный шлюз? Не, так конечно работает, но не нужно, чтобы клиенты ходили через микрота в инет.
👆
источник

f

flipp3r in Системное администрирование
Никита Плотников
Смотрите "Передача маршрутов удаленным VPN-клиентам" на YouTube
https://youtu.be/JgsN_qPnEBw
YouTube
Передача маршрутов удаленным VPN-клиентам
Помогаем в Telegram: @MikTrain (https://teleg.run/miktrain)
====ОПИСАНИЕ ВЕБИНАРА====
Используя технологию VPN каждый админ сталкивается с проблемой распространения таблиц маршрутизации на VPN-клиентов.
В рамках вебинара мы разберем несколько разных подходов к решению этой задачи, рассмотрим не менее 5-ти способов. Определим, какие способы лучше подходят для разных типов VPN: OpenVPN, IPSec, PPTP, L2TP и прочих. Сравним разные подходы на примерах, разберем плюсы и минусы каждого типа.

В связи с известными событиями у всех нас появилось много работы -  тему как организовать доступ сотрудников к рабочим ресурсам. Проще говоря как сделать удаленку. И главная проблема при подключении сотрудников состоит в том как передать маршруты на удаленное устройство. Какие могут быть варианты в разных ситуациях. На вебинаре поговорим о схемах на оборудовании mikroik, как решать вопросы с клиентскими устройствами и в целом о подходе.

#Mikrotiik, #RomanKozlov, #VPN, #OpenVPN, #IPSec, #PPTP, #L2TP
Спасибо, посмотрю.🍻
источник

AS

Anton Serditov in Системное администрирование
и до сюда напасть дошла
источник

M

Mistique in Системное администрирование
flipp3r
Возвращаясь к впн серверу на микротике, возможно ли сделать, чтобы клиент (macos) получал маршрут до локалки за микротом?
Купил мас - страдай! Ikev2ароде могет
источник

Bm

Baka mate in Системное администрирование
Mistique
Купил мас - страдай! Ikev2ароде могет
не больше 1 роута только
источник

M

Mistique in Системное администрирование
Baka mate
не больше 1 роута только
Риальна? Жопа...
Мас гавно?
источник

Bm

Baka mate in Системное администрирование
Mistique
Риальна? Жопа...
Мас гавно?
Почему гавно?
источник