Maestro125rus

Maestro125rus

Хули вам?
На Пикабу
34К рейтинг 59 подписчиков 35 подписок 48 постов 10 в горячем
Награды:
Пикабу 16 лет!Ежегодное приключениеПизанская ёлкаМакаронная статуяСкуфзаводЧайкам тут не местоЗа киберзащитуЗа киноманство10 лет на Пикабу Сборщик Пыли С Днем рождения Пикабу!
3

Когда тебе покажется бессмысленным твоё существование - просто вспомни что есть люди, которые переводили и озвучивали этот сериал

Аббатство Даунтон - S04E08

1065

Ответ на пост «Когда обманули во всем: изучаем фейковый планшет, которым забиты маркетплейсы»3

Я буквально вчера наткнулся на озоне на это!!!

Но когда добрался до процессора - просто порвался. Снап 8!!! второго поколения!!! За 8 тысяч!!! Надо брать!

Обратите внимание на скрин на главной, настоящий БЕЗРАМОЧНЫЙ дисплей, то чего я так долго ждал!

В комментах, правда, если им верить, всё немного обстоит по другому:

Ну и полез в комменты:

Помимо идиотов "ещё не пользовался но всё нравится" глаз зацепился за тот факт, что при отзывах озон сокращает фамилию, типа Сергей М., Александр П. Елена Г. и тп., но вот пишет Мереминский А:

"Я очень доволен этим телефоном, инь нравится четкость и насыщенность фотографий. Аккумулятор можно использовать в течение одного дня и полностью зарядить за один час. Много воспоминаний. "

ну прям на алик 2010х попал. Похоже, китайцы путают имя и фамилию при регистрации.

Ну и рядом таких объявлений с такими же "отзывами" куча, выкладывать я их не буду.

Покупать я "это" конечно же не буду и даже не собирался, но призываю вас быть внимательнее и не верить в сказки ни по телевизору ни на маркетплейсах.

Показать полностью 16
5

Маршрутизация траффика для направления разного траффика разными путями

Итак, у нас есть ситуация - мы устроились в крупную компанию работать бухгалтером. Доступа ко внутренним ресурсам компании "из вне" нет, но бородатый сисадмин нам выдал ключи и сертификаты для подключения к ВПН-серверу компании, чтобы можно было работать удалённо. Так вот, вы привыкли работать с музыкой, мессенджерами, и другими сервисами, доступными через интернет, а при открытии туннеля ресурсы компании конечно становятся доступны, но вот доступ во внешку пропадает. Именно этот вопрос мы с вами и будем решать.

Нам нужно, чтобы в ВПН-туннель "заворачивался" только необходимый траффик (для доступа к нашей любимой базе 1С-Бухгалтерии), а остальной пускался как есть, напрямую.

Показывать буду на примере OpenVPN и роутере на прошивке Padavan (подойдёт любой, поддерживающий OpenVPN)

Поскольку я, к сожалению, безработный и бородатый сисадмин не выдал мне ключей, то мне придётся самостоятельно создать сервер, имитирующий сервер нашей компании. Для этого я арендую VPS сервер (вам этого делать не нужно, потому что вам уже выдали ключи), перехожу в панель управления сервером, конфигурю, выбираю нужную ОС. Я буду использовать последнюю на сегодняшний день Ubuntu 24.04.

Далее я отключаю авторизацию по ssh через пользователя root и отключаю авторизацию по паролю.

Авторизуюсь на сервере по ssh ключу и первым делом обновляю пакеты:

sudo apt update && sudo apt upgrade -y

Устанавливаю git и mc (я пользуюсь mcedit):

sudo apt install git mc -y

Для установки сервева и автоматического добавления клиентов я буду использовать скрипт https://github.com/Nyr/openvpn-install.

Качаем скрипт:

Меня не устраивает сеть (10.8.0.0/24), которую конфигурит скрипт (она у меня уже занята), поэтому я отредактирую его слегка:

mcedit openvpn-install/openvpn-install.sh

Запускаю скрипт:

и далее по шагам выбираю нужные параметры:

Сервер я поднял, но нужно немного подредакрировать конфиг:

sudo mcedit /etc/openvpn/server/server.conf

За то чтобы пускать весь траффик через ВПН-соединение отвечает набор параметров:

push "redirect-gateway def1 bypass-dhcp"

Её я закомментирую, символом "октоторп" перед строкой, быдло называет это "решёткой")

Ну и собственно всё. Далее ресурсом компании для наглядности я представлю адрес сайта www.myip.com (он будет имитировать адрес сервера во внутренней сети компании), для этого в конфиге сервера добавим директиву push с командой "route <ip-addr> <netmask>", а поскольку у сайта 3 адреса, то добавлю все 3 по очереди, про маски и их представление рассказывать не буду - инфы в интернете достаточно:

Сохраняю и перезапускаю сервер командой:

sudo systemctl restart openvpn-server@server.service

Но вам, скорее всего это не нужно, т.к. этим всем занимается тот самый бородатый сисадмин компании, а файл с конфигом клиента, который он вам выдал у меня лежит по адресу /root/my_router.ovpn.

Для удобства настройки клиента я его просто распечатаю в консоли командой:

sudo cat /root/my_router.ovpn

А вы просто откройте в блокноте.

Ну, теперь та часть, ради которой я это и пишу - настройка роутера. Тут всё просто, заходим в веб морду по адресу нашего роутера, в Windows, например нужный адрес можно узнать, написав в командной строке ipconfig. У меня роутер имеет адрес 192.168.1.1.

Вписываем настройки из нашего файла

Вписываем настройки из нашего файла

Копируем ключи и сертификаты из нашего файла и жмём применить.

Копируем ключи и сертификаты из нашего файла и жмём применить.

Ну и всё, пошли проверять.

Идём на адрес www.myip.com, который имитирует внутренние ресурсы нашей компании:

и видим адрес нашего ВПН-сервера, что значит, что на этот сайт мы попали через наш туннель.

Ну и откроем сайт www.2ip.ru:

И видим адрес, который соответствует внешнему ip-адресу, выданным нашим домашним оператором связи, что значит что на этот сайт мы попали "напрямую".

Удачи в работе :)

Показать полностью 8
39

Список сетей youtube:1

64.233.160.0/21, 74.125.0.0/16, 94.140.14.0/24, 108.177.14.0/23, 142.250.0.0/15, 172.217.0.0/16, 173.194.0.0/16, 188.177.14.0/23, 209.85.128.0/17, 209.85.233.0/24, 212.188.37.0/24, 216.58.212.0/24, 216.58.192.0/19 *cписок может быть не полным, дополняйте, если есть что.

Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества