Обложка канала

ServerAdmin.ru. Страница 16

12437 @srv_admin

Авторская информация о системном администрировании.

  • ServerAdmin.ru

    💎 Больше навыков — разнообразнее и интереснее задачи. Во всяком случае, это правило работает в профессии сетевого инженера.  💣 Если вы стремитесь к более масштабным проектам и сложным задачам, онлайн-курс «Network Engineer» — то что, вам нужно! В OTUS, Сетевой Академии Cisco, за 7 месяцев вы научитесь настраивать и управлять сетями проектов, оперативно устранять возникающие поломки и получите необходимую подготовку для прохождения промышленной сертификации CCNA.  🔥 Вас ждет Troubleshooting по 80% темам курса, живые вебинары с разбором кейсов от опытных инженеров и две проектные работы для портфолио. 🚀 Начинаем 30 марта. Возможна рассрочка.  Пройдите вступительный тест, чтобы успеть занять место в группе по спец.цене.  Спец.цена действует ограниченное количество времени. 👉ПРОЙТИ И ТЕСТ: https://otus.pw/IXLF/ #Реклама. Информация о рекламодателе на сайте www.otus.ru
  • ServerAdmin.ru

    ​​Хочу напомнить про одну из популярных и удобных систем для нагрузочных тестирований для сайтов — Yandex.Tank. Она написана лет 10 назад и с тех пор особо не менялась, хотя в репозитории видна активность. За проектом присматривают и поддерживают в актуальном состоянии. Она удобна в первую очередь тем, что есть интеграция с бесплатным сервисом overload.yandex.net, куда Yandex.Tank автоматически загружает результаты. Для этого нужно там зарегистрироваться и получить токен. А дальше нарисовать небольшой конфиг для тестирования: overload:  enabled: true  package: yandextank.plugins.DataUploader  token_file: "token.txt" phantom:  address: news.mail.ru:443  header_http: "1.1"  headers:   - "[Host: news.mail.ru]"   - "[Connection: close]"  uris:   - /   - /economics/  load_profile:   load_type: rps   schedule: line(5, 10, 1m)  ssl: true autostop:  autostop:   - http(5xx,10%,5s) console:  enabled: true telegraf:  enabled: false И запустить тест: # docker run --rm -v ~/yandex.tank:/var/loadtest \ -it yandex/yandex-tank В процессе тестирования получите ссылку вида https://overload.yandex.net/589382, по которой можно наблюдать ход тестирования в режиме реального времени, либо изучать его результаты потом. Простую статистику можно наблюдать в консоли по ходу теста. Yandex Tank продвинутый инструмент, которые поддерживает разнообразные схемы запросов, различные настройки нагрузки и т.д. В качестве генераторов нагрузки может использовать Phantom, Pandora, BFG (написаны самим Яндексом для него), либо известный Jmeter. В качестве внешних сервисов для загрузки артефактов, помимо Yandex.Overload можно использовать InfluxDB. Все модули, настройки, возможности и примеры использования описаны в документации. Я когда-то давно писал статью с примером запуска Yandex.Tank. Она полностью актуальна, можно пользоваться. Аналоги Yandex.Tank: ◽️ artillery.io ◽️ k6 ◽️ Locust ◽️ TaurusИсходники / Документация / Визуализация #нагрузочное_тестирование
  • ServerAdmin.ru

    🗓 29 марта ИТ руководители Фаберлик, Актион поделятся уникальным опытом построения Disaster Recovery решений. Приглашаем на вебинар по теме: Как Disaster Recovery спасает ИТ и бизнес в эпоху возросших рисковПланируем обсудить: - Подходы к выбору ИТ-архитектуры при построении Disaster Recovery решений с учетом требований и уровня критичности систем;  - Best practice из разных сфер бизнеса;  - Практические моменты при запуске DR (сеть, ИБ, мониторинг и др.); - Способы решения возникающих проблем; - Обзор инструментов для DR в 2023 году. Участие бесплатное. 👉 Посмотреть программу и зарегистрироваться.
  • Реклама

  • ServerAdmin.ru

    Продолжу тему с работой. Раскрою плюсы и минусы того рабочего режима, в котором нахожусь. Сразу отвечу на вопрос, который неоднократно задавали — откуда я беру клиентов. Тут всё просто. Я давно публичный человек. Сначала был популярен сайт, сейчас Telegram. Мне постоянно пишут люди в личные сообщения (часто не отвечаю). Каждый день с какими-нибудь вопросами. И примерно 2-3 раза в неделю кто-то предлагает работу. Я и себя трудоустроил и несколько знакомых. Уже никто не берёт заказы 😁 Поначалу все клиенты с удалённой работой пришли с сайта. А поддержку офисов я нашёл через hh и avito. Теперь что касается удалённой работы в одно лицо в режиме фриланса. Минусы: 🔴 Нужна хорошая самоорганизация. Очень велик соблазн откладывать дела на потом. Постоянно с этим борюсь. У меня получается, но это забирает энергию. Получится не у всех. 🔴 Дома работать трудно. Даже если тихо и никого нет. Дома человек отдыхает, если у него всё хорошо в семье. Это место, где он расслаблен. Трудиться дома не хочется. Поэтому я иногда уезжаю на дачу, где никого нет. Мне там нравится. Могу на несколько дней уехать и провести их там один, сделать основной объём дел на неделю. Также снимаю коворкинг. Одно время помесячно платил, но выходит дороговато, плюс я не постоянно туда езжу. Сейчас снимаю по дням, когда есть возможность весь день поработать. В коворкинге лучше всего организоваться. Там своя атмосфера, все работают. Я никого не знаю, никто не отвлекает. Плюс, должен быть хороший дизайн помещений. Мне так работается лучше. В более дешёвых убитых помещениях некомфортно и работать там не хочется. 🔴 У вас не будет отпусков и больничных. Это напрягает. Во время ковида я очень переживал, что заболею. На меня завязаны некоторые процессы, которые трудно передать. Есть предоплата за многие вещи. Если у вас работа сдельная, то отпуск вы оплачиваете себе сами. Это надо учитывать, когда считаете годовой доход. Ваш суммарный доход на самом деле может оказаться не таким, как вы себе представляете. Этот пункт больше всего бьёт по нервам. Теперь про плюсы: 🟢 У вас нет потолка по доходу. Всё в ваших руках. Это мотивирует и двигает дальше. Я расстраиваюсь, если доход год от года не растёт. Стараюсь, чтобы рос. 🟢 У вас свободный график, который ни с кем не надо согласовывать. Это очень удобно. Я не представляю, как бы я вёл стройку, если бы не было свободного графика. Была куча дел, начиная с выбора и покупки участка, и заканчивая внутренней отделкой дома. Я постоянно незапланированно приезжал на дачу. Плюс, у меня трое детей. Я хожу на все собрания и детские праздники. Иногда вожу детей к врачам, иногда отдыхать куда-то езжу в будни, когда в общественных местах мало людей. Мне нравится участвовать в их жизни. С графиком 5/2 не представляю, как это делать. 🟢 Если очень хочется сделать выходной, это не проблема. Если я прям чувствую, что сегодня не хочу ничего делать, могу себе это позволить. Поспать до 10-11, потом час-два сделать важные дела, а дальше где-то отдохнуть. Тут главное не злоупотреблять. Есть возможность сходить в спортзал, когда там мало людей, куда-то проехать без пробок. 🟢 У вас нет начальника. Вы сам себе хозяин. Мне кажется, для мужчины это важно. Привычка за всё отвечать самостоятельно благотворно влияет и на семейную иерархию: муж ⇨ жена ⇨ дети. В семье спрос за всё с мужчины, хотя не все это понимают и принимают. При этом я понимаю, что в рамках социума не могут все быть сами себе начальниками. Современные социальные системы не могут существовать без иерархичной подчинённости. ❗️Трудиться в таком режиме подойдёт не всем. Это надо чётко понимать. У каждого свой характер, привычки, способности, потребности. Отработать подчинённым пятидневку в офисе намного проще, чем каждый день ставить себе задачи, думать о доходе, планировать развитие. Где-то на второй год такой работы я получил очень хорошее предложение на 5/2. Был на собесе, денег предложили больше, чем имел. Много думал. В итоге отказался. Сейчас не жалею. #мысли
  • ServerAdmin.ru

    Митап «Инфраструктура на отечественном: Backup по-русски (и не только)» Приходите на технический митап «Инфосистемы Джет», чтобы узнать, какие из решений по резервному копированию доступны и какие выбрать. Отечественные? Китайские? А может, Open Source? Компания уже протестировала в своей лаборатории Кибер Бэкап, RuBackup, Vinchin, AnyBackup, Bacula и Bareos. Разберемся в их функциональности, надежности, масштабируемости и совместимости. Будет много информации про 50 оттенков бэкапа PostgreSQL, с каким ПО лучше не подходить к лентам, а с каким можно взяться и за Oracle RAC и куда идти за защитой, если вы уже привязались к отечественной виртуализации серверов. Что в программе? 🔹Обзор рынка доступных СРК-решений 🔹Live-demo Кибер Бэкап и RuBackup 🔹Дискуссия «СРК на новый лад: первые тесты и проекты»   ⏰ Когда? 29 марта, 17:30 📍Где? Online или в офисе «Инфосистемы Джет» 👉 Регистрация #реклама
  • ServerAdmin.ru

    На прошлых выходных затронул тему про работу и увидел неожиданный интерес к ней. Решил её немного развить, показав примеры из своей жизни, подтверждающие те рассуждения. В заметке речь шла о том, что человеку постоянно нужно развиваться и искать себя в тех делах, где лучше всего раскрываются его способности и особенности характера. Покажу, как это было у меня. С детства заметил у себя способности к настройке техники. На ранних этапах это выражалось в том, что я мог настроить любую современную бытовую технику. Это было начало девяностых. В страну поехала западная техника. Первый телевизор на пульте управления нам настроил вызванный мастер. После него я открыл инструкцию к телевизору и не понял, за что мы заплатили. Я без проблем разобрался и настроил так, как нужно было мне. Тогда я учился в начальной школе. Потом появился продвинутый видик с планировщиком задач. Постоянно что-то настраивал в нём. Потом разные приставки были, компьютер, которым занимался сам. Настраивал технику всем родственникам и соседям. Для меня это было просто. Выбор профессии у меня не стоял. Пошёл в технический вуз, отучился на математика-программиста. По ходу обучения понял, что программировать не нравится. У нас читался курс по системному администрированию, мне понравилось. Во время обучения устроился на работу на полставки и проработал 2 года. Вышел из вуза уже с опытом и сразу нашёл работу системным администратором, где проработал лет 6. По ходу работы понял, что мне надоело, во-первых, сидеть полный рабочий день, даже когда нет дел. Нет никакой мотивации работать эффективно. Это даже вредно. Ты можешь прослыть бездельником, если не будет видно твоей активности. Во-вторых, мне не нравилось выполнять распоряжения и указания людей, не являющихся для меня авторитетами. В-третьих, мне претила практика отпрашивания, когда надо уйти по своим делам в рабочее время. Я ушел с постоянной работы, открыл ИП и стал работать в формате фрилансера. Нашёл несколько небольших компаний, которых взял на поддержку. Через год доход вернулся к офисному, но в плюс получил свободный график, что мотивировало работать быстро и эффективно. Я общался напрямую с собственниками бизнеса и мог решать вопросы в формате обсуждений и договорённостей, а не безусловного исполнения. В малом бизнесе управленцы обычно компетентны и рассудительны, иначе бизнес не вытянуть. Были те, с кем работать было некомфортно, расставался. Это плюс такого формата работы. Не нужно никого терпеть и подстраиваться. Параллельно заметил, что мне нравится и у меня получается писать технические статьи. Стал развивать сайт и со временем пытаться его монетизировать, чтобы была возможность больше времени посвящать ему. В какой-то момент понял, что достиг потолка по доходу с поддержкой. Не стал брать помощников и двигаться в развитии полноценного бизнеса с наймом сотрудников, потому что мне это не нравится. Я больше инженер по складу характера, нежели руководитель. Люблю отвечать только за себя. Стал завершать работу с офисами и переходить на полностью удалённую работу с поддержкой веб разработки и веб систем. Это давало больший доход. Параллельно стал падать доход с сайта и появился доход с Telegram канала. Переключился на его развитие. Эта деятельность мне тоже нравилась, так что занимался по сути любимым делом. Сейчас у меня примерно поровну разделилась занятость. Половина времени уходит на удалённую работу по настройке и поддержке информационных систем. Вторая половина уходит на Telegram канал и сайт. Методом последовательных итераций я вышел на устраивающий меня формат занятости и доход. Реализовал и развил те навыки, к которым у меня есть врождённые способности и которые мне приносят удовольствие. ❗️Всё, что я написал, не пример того, к чему надо стремиться вам. Я показал, как искал себя в течении большого отрезка жизни, и как пришёл к тому, что устраивает. У каждого свои способности и возможности. Ваша задача увидеть их, развить и получить комфортную среду для созидательного труда. #мысли
  • ServerAdmin.ru

    ​​Наконец-то произошло это знаменательное событие и в веб интерфейсе Proxmox стало можно сортировать виртуальные машины не только по VMID, но и по имени. Буквально на днях, когда собирал тестовый кластер из виртуалок, думал, как же неудобно сделано. На тестовом сервере десятки виртуалок с разными системами и я никак не могу их отсортировать. Когда создаёшь и удаляешь виртуальные машины, их ID перемешиваются. Сформировать удобный для восприятия список не получится. Теперь всё на своих местах. Сортировку можно сделать по имени и получить любой подходящий для тебя список. Наконец-то все машины кластера будут рядом располагаться. Это и прочие изменения появились вместе с релизом 7.4. Там помимо прочей ненужной ерунды (сарказм) добавилась тёмная тема. Теперь все фанаты тёмных тем будут спокойны. #proxmox
  • ServerAdmin.ru

    ​​Понравилась шутка с ChatGPT (см. внизу картинку 👇). Сейчас его пиарят, как не в себя, приписывая зачастую невероятные возможности. Я видел много статей в топе хабра или vc (подписан на еженедельные рассылки топовых статей) на эту тему, но не читал ни одну. Хочу поделиться своим мнением на этот счёт. Все современные разработки, именуемые искусственным интеллектом, по моему мнению, к интеллекту не имеют никакого отношения. По сути это машинные вычисления, которые машина может делать быстрее человека. У человека помимо прочих тоже есть подобная машина в голове, просто менее производительная в этой области. Например, та же игра в шахматы. Это решение конкретных утилитарных задач с помощью комбинаторики. В случае с GPT это комбинаторика смысловыми блоками, которых собрали миллионы. Когда человек по-настоящему изучит себя, свой интеллект и сможет воспроизводить его или изменять, тогда начнётся другая эпоха и возможно появление интеллекта искусственного. Пока что человек к этому не особо приблизился и себя он слабо знает. Предпочитает изобретать техногенные подпорки к организму, а не развивать его. Мне кажется, это тупиковый путь развития, который рано или поздно приведёт к краху, так как организм слабеет и какая-то катастрофа (природная или техногенная) выбьет из под ног все подпорки. Теперь вернёмся к ChatGPT. Заменить слабых программистов, которые пишут в основном копипастом, он, скорее всего, сможет. Так как они не придумывают ничего нового, а зачастую и интеллект не подключают. То же самое касается копирайтеров, которых ChatGPT заменит 100%. Уже ожидаю вал новых сайтов с текстовой информацией, написанной ИИ. Это замусорит выдачу поисковиков ещё сильнее, так что найти материалы реального умного человека станет ещё сложнее. Возможно, имеет смысл возродить идею каких-то досок с подборками хороших ресурсов, как было в 90-е. Для нашей области создания и поддержки информационных систем я вообще не вижу никаких предпосылок к сокращению рабочих мест из-за внедрения ИИ. Не вижу, где он может заменить админов и девопсов. Даже если ИИ сильно разовьётся, то появятся операторы ИИ, которые должны будут задавать правильные вопросы и адекватно их интерпретировать и применять в реальной среде. Так что нам можно не волноваться. ❗️Самое главное — заниматься интеллектуальной деятельностью и тогда как минимум на этом, а может и следующем поколении бояться конкуренции с ИИ не придётся. А дальше видно будет. #мем
  • ServerAdmin.ru

    В поисках надёжной корпоративной SIEM-системы в условиях импортозамещения? Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о MaxPatrol SIEM», который пройдёт 🗓 4 апреля в 12:00. На этом вебинаре расскажем и продемонстрируем: 🔹 Как MaxPatrol SIEM собирает данные об IT-активах и как работает технология детальной инвентаризации. 🔹 Как MaxPatrol SIEM идентифицирует IT-активы даже в меняющейся инфраструктуре. 🔹 Как гибко настроить мониторинг источников. 🔹 Как создавать и редактировать интерактивные дашборды. 🔹 Что из себя представляют пакеты экспертизы и правила корреляции. 🔹 Как кастомизировать правила нормализации и корреляции. 🔹 Ответим на ваши вопросы. 👉 Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о MaxPatrol SIEM» https://clck.ru/33qa6Q #реклама
  • ServerAdmin.ru

    На прошлой неделе я проходил очное обучение у Дмитрия Скоромнова по его курсу Архитектура современных компьютерных сетей. По итогу обучения написал небольшую статью, чтобы вы имели представление, что это такое и как проходит обучение. У меня есть доступ к курсам некоторых школ, но обучения у них ни разу не прошёл. Всё собираюсь и откладываю. Реально у меня нет большой потребности в какой-то конкретной теме, да и времени свободного особо тоже нет. Сети решил пройти, потому что это база, которая нужна ну просто везде в сфере IT, куда ни посмотри. В итоге я получил то, что ожидал. Так как по сетям я и раньше проходил обучение, и не раз, но не такое объёмное, то большая часть информации из курса была мне знакома. Тем не менее, я смог закрыть некоторые существенные пробелы, которые как правило есть у всех, кто не учился на полноценном систематизированном курсе. Приведу пару примеров. Ещё больше есть в статье. Я научился нормально работать в Wireshark и полностью понимать всю информацию, что можно в ней увидеть. Раньше я в основном интуитивно смотрел там информацию об источниках и объёме трафика. Проанализировать содержимое не мог, так как банально не понимал структуру ethernet кадров. Тема эта не очень простая для самостоятельного обучения. Дальнейшее углубление в эту тему дало понимание того, как работает vlan, какие записи в кадр добавляются и в какое место. Почему именно в это место, а не где-то ещё. Что будет, если кадры с vlan будут ходить мимо коммутаторов и интерфейсов без поддержки этой технологии и т.д. Раньше я настраивал vlan и в целом понимал, что это такое и для чего существует. Но на более низком уровне не было понимания, как это всё устроено. В общем, сам курс могу порекомендовать, так как весь его прошёл. А подробности читайте в статье. ⇨ serveradmin.ru/otzyv-n…po-it-rf #обучение
    Отзыв на курс "Архитектура современных компьютерных сетей" от...

    Отзыв на курс "Архитектура современных компьютерных сетей" от школы курсы-по-ит.рф от ученика, который его лично прошёл.

    Server Admin
  • ServerAdmin.ru

    ​​Если вам нужно запускать Android приложения на PC, то предлагаю вариант с использованием эмулятора Memuplay. В общем и целом, особых проблем с работой эмуляторов нет. Их немало, есть из чего выбирать. Но все они используют виртуализацию, поэтому запускать их надо на железе, а не в виртуальной машине. Я запускал memuplay в виртуальной машине Win10 на гипервизоре Proxmox. Для корректной работы эмулятора, нужно настроить вложенную виртуализацию (Nested Virtualization). Без этого эмулятор не заработает. Memuplay бесплатен и это вызывает некоторые опасения. В подобного рода продукты любят зашивать вирусы и черви. Я запускал эмулятор с включенным Kaspersky Security Cloud. Он никаких проблем не заметил. Надеюсь, что эмулятор чист. В виртуальной машине с подключением по RDP интерфейс неотзывчивый. Пользоваться не очень комфортно, но для каких-то простых задач сойдёт. Альтернативный вариант — бесплатная версия Genymotion. Для домашнего использования она доступна с некоторыми ограничениями. Сам я её не пробовал. Она тоже требует виртуализацию, так что на арендованных VPS подобные эмуляторы запускать скорее всего не получится. Единственный вариант — договориться с тех. поддержкой о включении вложенной виртуализации, но не уверен, что кто-то будет это делать. ⇨ Сайт #android
  • ServerAdmin.ru

    Открытый практикум DevOps by Rebrain: Матрица зрелости систем Успевайте зарегистрироваться. Количество мест строго ограничено! Запись практикума “DevOps by Rebrain” в подарок за регистрацию! 👉 Регистрация Время проведения: 🗓 28 Марта (Вторник) в 19:00 по МСК Программа практикума: 🔹Что такое матрица зрелости и зачем она? 🔹Процесс внедрения матрицы зрелости в компании Кто ведет? Александр Крылов - Lead DevOps в ПАО СК Росгосстрах. Опыт работы в DevOps более 7 лет. Постоянный спикер конференций: DevOps conf, TeamLead conf, Highload conf. Соавтор и ведущий подкаста ProITStand. Автор курса по Haproxy на Rebrain. Автор курса по профессии DevOps-инженер на базе цифровых кафедр.  Бесплатные практикумы по DevOps, Linux, Networks и Golang от REBRAIN каждую неделю. Подключайтесь! #реклама
  • ServerAdmin.ru

    ​​Если хотите посмотреть, попробовать, изучить работу кластера PostgreSQL, можно воспользоваться готовым плейбуком ansible — postgresql_cluster. Это production ready решение, которое просто и легко устанавливается. У меня получилось базовую версию без балансировки на haproxy и consul развернуть сходу. Всё описание есть в репозитории. Если нет опыта в этом хозяйстве, то развернуть лучше Type B: один мастер и две реплики. Это будет обычный HA кластер на базе Patroni. Если не ошибаюсь, на текущий момент это самое популярное решение для построения кластеров PostgreSQL. Для установки желательно знать Ansible, но в целом можно и копипастом развернуть, но без понимания основ скорее всего не получится по инструкции правильно заполнить инвентарь и переменные. Это как раз пример того, почему важно знать Ansible, даже если у вас под управлением нет десятков хостов, для которых будет актуальна автоматизация процессов, и вы сами не пишите плейбуки. Очень много готовых продуктов устанавливаются через Ansible. Patroni известный продукт, по которому много статей и руководств в интернете. Как пример, вот мастер-класс по нему от самих авторов. Предложенный репозиторий тоже распространён. Можно нагуглить статьи с его участием. Например, вот тут тестируют отставание реплики на кластере, развёрнутом из этого репозитория. После установки статус кластера смотрите командой: # patronictl -c /etc/patroni/patroni.yml list Можете отключать ноды и смотреть, как кластер будет на это реагировать. #postgresql
  • ServerAdmin.ru

    ​​Максимально простой и удобный способ ограничить на локальном сервере или компьютере скорость сетевого интерфейса или конкретного процесса. Для этого можно воспользоваться open source инструментом TrafficToll. Это приложение написано на Python, так что поставить можно из pip. Для Debian это выглядит так: # apt install python3-pip # pip3 install traffictoll Для управления настройками используется конфиг в yaml формате. Простейший вид вот такой: download: 1mbps upload: 1mbps download-minimum: 100kbps upload-minimum: 100kbps Ограничиваем максимальную скорость и гарантируем минимальную. Запускаем TrafficToll: # tt eth0 eth0.yaml Теперь попробуйте что-то загрузить на сервер. Скорость интерфейса будет ограничена одним мегабайтом в секунду. В конфигурации используется нижний регистр, что, по-моему, неверно в данном случае. Мегабайты пишутся с заглавной буквы и без p, то есть Mps. Тем не менее, я это проверил на практике. Приложение умеет ограничивать не только скорость интерфейса но и отдельных процессов. Примеры есть в репозитории. Очень простая и удобная программа. Для каких-то тестов, а может и постоянных задач, подойдёт. ⇨ Исходники #network
  • ServerAdmin.ru

    💣 Хардкорный тест для сетевых инженеров! ➡️Пройдите тест из 20 вопросов и получите welcome-скидку на онлайн-курс «Network Engineer» от OTUS. 💻 В программе курса — все актуальные инструменты, необходимые сетевому инженеру. Возможна рассрочка. ➡️ ПРОЙТИ ТЕСТ: https://otus.pw/0SH0/ #Реклама. Информация о рекламодателе на сайте www.otus.ru
  • Реклама

  • ServerAdmin.ru

    Решил собрать в одну публикацию все варианты настройки и управления OpenVPN сервера через web интерфейс. Я напишу то, что знаю сам. Буду рад, если кто-то ещё поделится рабочими и удобными вариантами. ◽Access Server — родное решение от авторов OpenVPN. Это платный продукт, а бесплатная версия ограничена двумя пользователями. Для единоличного использования подходит. Если нужно больше, то есть лекарство, легко ищется. Если вас это не смущает, то можно пользоваться. ◽Pritunl — один из лучших веб интерфейсов для OpenVPN и Wireguard. К сожалению, платный. Бесплатная версия практически не имеет настроек, но при этом нет никаких ограничений по пользователям. В целом, если вам нужен базовый vpn сервер, то это нормальное решение. Возможно, лучшее. ◽Рутокен VPN — open source решение от авторов Рутокен. Настройки базовые, можно менять конфигурацию сервера и добавлять пользователей. Бонусом идёт свой клиент под Windows, который поддерживает аутентификацию через ключи рутокен. Только последним он и интересен, так как аналогов не видел. ◽Veeam PN — это было отличное бесплатное решение для организации vpn сервера от компании Veeam. Поддерживалась как OpenVPN, так и Wireguard. Когда писал эту заметку, с сожалением узнал, что этот проект закрыт, новых версий больше нет. Его интегрировали в платную версию DR Services. ◽Webmin + OpenVPN-admin — известная веб панель для управления сервером и модуль для OpenVPN. Решение удобно в том плане, что это будет обычный Linux сервер на ваш вкус, в который можно лазить и что-то доделывать, изменять вручную. Я не раз пользовался подобной связкой. Не скажу, что сильно удобно, но в целом нормально для управления пользователями, когда не хочется каждый раз лазить в консоль и скриптами генерить сертификаты и настройки. ◽PfSense, OPNSense, Clearos и т.д. — в этих продуктах тоже есть раздел для управления OpenVPN. С учётом того, что эти системы нетребовательны к ресурсам, можно поднять и для одной роли vpn сервера. Решение вполне нормальное, с заделом на больший функционал. Отдельно отмечу полезный инструмент для нестабильных каналов связи, который может немного улучшить связь - UDPspeeder. В заметке рассказано для чего он и как работает. #openvpn #подборка
  • ServerAdmin.ru

    ​​Я неоднократно получал как вопросы, так и запросы на настройку аватарок в почтовых клиентах. Подобные вещи реализованы в популярных почтовых сервисах, типа yandex или gmail. К сожалению, сделать так же у себя не получится. В почтовых протоколах smtp и imap нет понятия аватар. Соответственно почтовые системы по умолчанию никакие аватары принимать и понимать не могут. Изображения к контактам интерпретируют почтовые клиенты на основе своей базы контактов. Каждый сервис ведёт свою базу контактов и аватарок к ним. Реализация закрыта, так что мы наверняка не может судить откуда они берут картинки. Также нет и доступа к общей базе данных контактов. Реализовать такое на своём почтовом сервере не представляется возможным, если, конечно, вы не захотите написать свой почтовый клиент и реализовать там эту возможность, как это сделали почтовые гиганты. #mailserver
  • ServerAdmin.ru

    В поисках надежного корпоративного файрвола следующего поколения в условиях импортозамещения? Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о UserGate», который пройдет 🗓 23 марта в 12:00. Мы проработали более 100 вопросов с наших прошлых вебинаров и готовы представить вам обновленный практический вебинар о UserGate.  На этом вебинаре расскажем и продемонстрируем: 🔹 как UserGate может разграничивать доступ пользователей 🔹 как на UserGate работает контроль приложений и сайтов, а также контроль содержимого 🔹 как при помощи UserGate создать отказоустойчивый VPN между филиалами  🔹 как правильно настроить на UserGate SSL-инспекцию 🔹 как внедрить многофакторную аутентификацию при помощи TOTP 🔹 как при помощи Log Analyzer легко настроить сбор и анализ логов для отчётности 🔹 как централизованно управлять устройствами через Management Centre Регистрируйтесь на вебинар: «Импортозамещение сетевой безопасности: всё о UserGate» 👉 https://clck.ru/33pL56 #реклама