Maestro125rus

Maestro125rus

Хули вам?
На Пикабу
34К рейтинг 59 подписчиков 35 подписок 48 постов 10 в горячем
Награды:
Пикабу 16 лет!Ежегодное приключениеПизанская ёлкаМакаронная статуяСкуфзаводЧайкам тут не местоЗа киберзащитуЗа киноманство10 лет на Пикабу Сборщик Пыли С Днем рождения Пикабу!
3

Когда тебе покажется бессмысленным твоё существование - просто вспомни что есть люди, которые переводили и озвучивали этот сериал

Аббатство Даунтон - S04E08

1065

Ответ на пост «Когда обманули во всем: изучаем фейковый планшет, которым забиты маркетплейсы»3

Я буквально вчера наткнулся на озоне на это!!!

Но когда добрался до процессора - просто порвался. Снап 8!!! второго поколения!!! За 8 тысяч!!! Надо брать!

Обратите внимание на скрин на главной, настоящий БЕЗРАМОЧНЫЙ дисплей, то чего я так долго ждал!

В комментах, правда, если им верить, всё немного обстоит по другому:

Ну и полез в комменты:

Помимо идиотов "ещё не пользовался но всё нравится" глаз зацепился за тот факт, что при отзывах озон сокращает фамилию, типа Сергей М., Александр П. Елена Г. и тп., но вот пишет Мереминский А:

"Я очень доволен этим телефоном, инь нравится четкость и насыщенность фотографий. Аккумулятор можно использовать в течение одного дня и полностью зарядить за один час. Много воспоминаний. "

ну прям на алик 2010х попал. Похоже, китайцы путают имя и фамилию при регистрации.

Ну и рядом таких объявлений с такими же "отзывами" куча, выкладывать я их не буду.

Покупать я "это" конечно же не буду и даже не собирался, но призываю вас быть внимательнее и не верить в сказки ни по телевизору ни на маркетплейсах.

Показать полностью 16
5

Маршрутизация траффика для направления разного траффика разными путями

Итак, у нас есть ситуация - мы устроились в крупную компанию работать бухгалтером. Доступа ко внутренним ресурсам компании "из вне" нет, но бородатый сисадмин нам выдал ключи и сертификаты для подключения к ВПН-серверу компании, чтобы можно было работать удалённо. Так вот, вы привыкли работать с музыкой, мессенджерами, и другими сервисами, доступными через интернет, а при открытии туннеля ресурсы компании конечно становятся доступны, но вот доступ во внешку пропадает. Именно этот вопрос мы с вами и будем решать.

Нам нужно, чтобы в ВПН-туннель "заворачивался" только необходимый траффик (для доступа к нашей любимой базе 1С-Бухгалтерии), а остальной пускался как есть, напрямую.

Показывать буду на примере OpenVPN и роутере на прошивке Padavan (подойдёт любой, поддерживающий OpenVPN)

Поскольку я, к сожалению, безработный и бородатый сисадмин не выдал мне ключей, то мне придётся самостоятельно создать сервер, имитирующий сервер нашей компании. Для этого я арендую VPS сервер (вам этого делать не нужно, потому что вам уже выдали ключи), перехожу в панель управления сервером, конфигурю, выбираю нужную ОС. Я буду использовать последнюю на сегодняшний день Ubuntu 24.04.

Далее я отключаю авторизацию по ssh через пользователя root и отключаю авторизацию по паролю.

Авторизуюсь на сервере по ssh ключу и первым делом обновляю пакеты:

sudo apt update && sudo apt upgrade -y

Устанавливаю git и mc (я пользуюсь mcedit):

sudo apt install git mc -y

Для установки сервева и автоматического добавления клиентов я буду использовать скрипт https://github.com/Nyr/openvpn-install.

Качаем скрипт:

Меня не устраивает сеть (10.8.0.0/24), которую конфигурит скрипт (она у меня уже занята), поэтому я отредактирую его слегка:

mcedit openvpn-install/openvpn-install.sh

Запускаю скрипт:

и далее по шагам выбираю нужные параметры:

Сервер я поднял, но нужно немного подредакрировать конфиг:

sudo mcedit /etc/openvpn/server/server.conf

За то чтобы пускать весь траффик через ВПН-соединение отвечает набор параметров:

push "redirect-gateway def1 bypass-dhcp"

Её я закомментирую, символом "октоторп" перед строкой, быдло называет это "решёткой")

Ну и собственно всё. Далее ресурсом компании для наглядности я представлю адрес сайта www.myip.com (он будет имитировать адрес сервера во внутренней сети компании), для этого в конфиге сервера добавим директиву push с командой "route <ip-addr> <netmask>", а поскольку у сайта 3 адреса, то добавлю все 3 по очереди, про маски и их представление рассказывать не буду - инфы в интернете достаточно:

Сохраняю и перезапускаю сервер командой:

sudo systemctl restart openvpn-server@server.service

Но вам, скорее всего это не нужно, т.к. этим всем занимается тот самый бородатый сисадмин компании, а файл с конфигом клиента, который он вам выдал у меня лежит по адресу /root/my_router.ovpn.

Для удобства настройки клиента я его просто распечатаю в консоли командой:

sudo cat /root/my_router.ovpn

А вы просто откройте в блокноте.

Ну, теперь та часть, ради которой я это и пишу - настройка роутера. Тут всё просто, заходим в веб морду по адресу нашего роутера, в Windows, например нужный адрес можно узнать, написав в командной строке ipconfig. У меня роутер имеет адрес 192.168.1.1.

Вписываем настройки из нашего файла

Вписываем настройки из нашего файла

Копируем ключи и сертификаты из нашего файла и жмём применить.

Копируем ключи и сертификаты из нашего файла и жмём применить.

Ну и всё, пошли проверять.

Идём на адрес www.myip.com, который имитирует внутренние ресурсы нашей компании:

и видим адрес нашего ВПН-сервера, что значит, что на этот сайт мы попали через наш туннель.

Ну и откроем сайт www.2ip.ru:

И видим адрес, который соответствует внешнему ip-адресу, выданным нашим домашним оператором связи, что значит что на этот сайт мы попали "напрямую".

Удачи в работе :)

Показать полностью 8
39

Список сетей youtube:1

64.233.160.0/21, 74.125.0.0/16, 94.140.14.0/24, 108.177.14.0/23, 142.250.0.0/15, 172.217.0.0/16, 173.194.0.0/16, 188.177.14.0/23, 209.85.128.0/17, 209.85.233.0/24, 212.188.37.0/24, 216.58.212.0/24, 216.58.192.0/19 *cписок может быть не полным, дополняйте, если есть что.

Отличная работа, все прочитано!