Уже несколько лет как Google выпустила модуль для Web-серверов Apache и Nginx, который представляет из себя набор фильтров и позволяет значительно повысить производительность сайта. В данном посте речь пойдет не о технологии и описании модуля, а о его установке и базовой настройке. Описание установки будет проведено только для Nginx. Установка модуля на Apache проста до безобразия и в данной статье не затрагивается.
Читать полностью »
Метка «сетевое администрирование»
Установка модуля pagespeed для Nginx на Debian 6
2014-02-27 в 12:36, admin, рубрики: linux, nginx, PageSpeed, сетевое администрирование, системное администрирование, метки: nginx, PageSpeed, сетевое администрированиеАвторизация через Radius на Mikrotik с подстановкой локальной группы
2013-10-29 в 10:33, admin, рубрики: mikrotik, сетевое администрирование, системное администрирование, метки: mikrotik, сетевое администрирование, системное администрирование Всем доброго дня! Я работаю начинающим сетевым администратором в крупной федеральной компании со смешанной сетью, cisco, mikrotik, juniper.
И вот однажды появилась следующая задача.
Исходные данные:
1. Есть региональный системный администратор, у которого в подчинении несколько системных администраторов. У каждого системного администратора есть РУ — региональный узел, где головными устройствами стоят 2 Mikrotik 1100ahx2 и cisco c3550, по магазинам — MikroTik RB751G-2HnD.
2. На каждом Микротике заведена локальная группа с именем, совпадающем с городом: Омск — OMS, Кемерово — KMR, с полными правами на Микротик.
Задача:
Сделать авторизацию регионального администратора через Radius только в пределах своей зоны ответственности, допустим OMS и KMR.
Читать полностью »
О простом построении недорогих WIFI-мостов
2013-09-11 в 9:20, admin, рубрики: wi-fi, wifi-brigde, беспроводные сети, сетевое администрирование, Сетевое оборудование, сети передачи данных, системное администрирование, Телекомы, метки: wi-fi, wifi-brigde, беспроводные сети, сетевое администрирование, сети передачи данныхО выборе среды передачи данных
Топик является предысторией к посту о настройке сетевого клиента на DOS-станке. Я расскажу о том, как беспроводные каналы типа мост могут сильно упростить построение КСПД в производственных помещениях. Истории из опыта работы на одном предприятии. В топике не будет секретов сложной настройки – наоборот – ценность примеров в том, что такую конфигурацию можно повторить легко и недорого.
Отношение к WIFI (а именно об этой технологии речь) у меня противоречивое. С одной стороны, передача данных без проводов позволяет строить красивые сети без монтажных работ по правильному размещению кабеля. Многие устройства – ноутбуки, планшеты, телефоны — удобны именно при отсутствии проводов. Проводные сети нельзя так быстро масштабировать: например, подключить пару десятков новых устройств в сеть за минуту.
С другой стороны, использование WIFI накладывает ограничения, которые присутствуют и в проводных сетях: для эффективного использования оборудования необходимо выбирать верное расположение, при этом рассчитывать мощность передатчиков с учетом препятствий и расстояний до приемника. Ключевое отличие здесь – меньшее расстояние до приемника, где качество связи сравнимо с проводным соединением (десятки и сотни Мбит/с). При выборе среды передачи данных необходимо находить компромиссы, исходя из целей. Жертвуем ценой, скоростью или мобильностью.
О первом сегменте сети
Условия
Отдельно стоящий цех подключен к локальной сети через радиоканал: маршрутизатор ASUS лежит на окне главного здания, а точка доступа TP-LINK лежит на окне подключенного помещения. В этом небольшом здании всего четыре компьютера, быстрый доступ к сети не требуется, работы за компьютерами не много. Расстояние между окнами 120 м.
Домашний роутер имеет две всенаправленные антенны и обеспечивает мощность сигнала, достаточную для подключения в здании напротив. Неэффективное использование оборудования приводит к большим потерям пакетов, особенно в туман.Читать полностью »
Обучение работе с системой мониторинга Zabbix в Москве
2013-05-16 в 13:46, admin, рубрики: open source, обучение, Серверное администрирование, сетевое администрирование, системное администрирование, тренинг, метки: monitoring, open source, обучение, сетевое администрирование, системное администрирование, тренингС 20 по 24 мая в Москве пройдет тренинг Zabbix при поддержке Учебного Центра «КРОК образовательная компания». Тренинг включает в себя 2 программы: Сертифицированный специалист Zabbix (20-22 мая) и Zabbix для крупных IT-сред (23-24 мая). Программы предназначены как для совершенно новых пользователей, так и для начинающих специалистов.
Все, что вам понадобится, это ваш портативный компьютер и стремление познавать!
Читать полностью »
Обзор архитектуры шасси Cisco на примере серии 7600
2013-01-31 в 11:48, admin, рубрики: Cisco, сетевое администрирование, Сетевое оборудование, Сетевые технологии, метки: Cisco, сетевое администрирование, сетевое оборудование, сетевые технологииВведение
Корпорация Cisco имеет огромный спектр продукции. Казалось бы, есть одно устройство Catalyst 7609 или 6506. Но это всего лишь шасси, которое может быть нашпиговано совершенно разными платами под разные задачи.
И вот железка стоит, работает, но в какой-то момент вдруг начинается что-то неладное. А мы даже не знаем, что можно заменить, что передернуть. Либо другая задача: руководство ставит задачу установить еще одну карту с дополнительными 1GE портами, но тут же голову сломаешь от обилия различных плат и разброса стоимости на них.
В этой статье мы поймем, как же работает большое целое устройство, как взаимодействуют его компоненты, и самое главное — с чего стоит начать поиск нужного Вам компонента расширения сетевого устройства уровня ядра сети на примере Cisco 7600.
Статья расчитана на подготовленного читателя, представляющего, как работают сетевые устройства различных уровней, поверхностно знакомого с оборудованием Cisco.
Как установить 1С Предприятие 8.2 (релиз 8.2.16.368 от 05.10.12) на линукс CentOS 6.3 (статья, HowTo)
2012-10-22 в 23:08, admin, рубрики: 1c 8.2, CentOS, ERP-системы, linux, postgresql, Серверное администрирование, сетевое администрирование, системное администрирование, Установка на сервер, метки: 1c 8.2, CentOS, erp-системы, linux, postgresql, сетевое администрирование, системное администрирование, Установка на сервер Предупреждение: Никаких подробных инструкций не будет! Только последовательность действий, необходимые шаги и наводки. Это руководство только для опытных администраторов Линукс! (иначе нереально)
Примеры некоторых моих конфигов прилагаются...
Замечание: эта статья написана на основе экспериментов с 32-битным CentOS 6.3 (Для сервера необходимо использовать 64-битную ОС. Но так получилось, что на доступном мне для экспериментов железе 64-битный CentOS не установился.) Однако разницы для методики установки нет (32 vs 64bit) — она только в суффиксах дистрибутивных файлов: либо i686 (или i386), либо x86_64…
Содержание:
- 0) Подготавливаем серверное железо
- 1) Устанавливаем Операционную Систему (ОС)
- 2) Настраиваем Сеть
- 3) Настраиваем менеджер пакетов (yum)
- 4) Устанавливаем дополнительный софт, не относящийся к системе 1С
- 5) Настраиваем Samba-сервер
- 6) Достаём и готовим дистрибутивы 1С: Предприятие… Откуда всё взять?
- 7) Сборка и Установка «СУБД PostgreSQL от 1С (релиз 9.0.3-3.1C от 17.01.12)» на Линукс CentOS (6.3)
- 8) Установка «Сервера 1С: Предприятие 32bit для RPM-based Linux-систем (8.2.16.368)» на Линукс CentOS (6.3)
- 9) Установка защитных ключей (лицензирование 1С)
- 10) Далее, устанавливаем клиентскую часть — на другой машине под управлением Windows
- Литература (использованная и дополнительно рекомендуемая)
Набираем курс в OpenFlow Summer School
2012-08-06 в 20:34, admin, рубрики: openflow, SDN, Железо, ит-инфраструктура, курсы, мгу, Серверное администрирование, сетевое администрирование, сети, университет, метки: openflow, SDN, курсы, мгу, сетевое администрирование, сети, университет
Ну что же, в прошлых постах многие спрашивали о практической стороне нашего центра — приглашаю всех комментаторов подать заявки к нам на обучение. Это уникальная возможность оказаться на острие сетевых технологий.
21-23 августа Центр прикладных исследований компьютерных сетей совместно с Open Networking Laboratory (Stanford University, The University of California, Berkeley) и факультетом Вычислительной математики и кибернетики МГУ организует Летнюю школу OpenFlow Summer School. Тридцать российских студентов, аспирантов и специалистов получат уникальную возможность пройти интенсивную профессиональную и научную подготовку в сфере современных сетевых технологий.
Основные цели Школы: практическое знакомство участников школы с инновационными компьютерными сетевыми технологиями, популяризация научно-исследовательского направления OpenFlow в профессиональной деятельности.
Как направить весь tcp-траффик с гостевой Windows системы через Tor
2012-06-07 в 15:56, admin, рубрики: openvpn, Tor, tun2sock, анонимность в сети, информационная безопасность, Песочница, сетевое администрирование, метки: openvpn, Tor, tun2sock, анонимность в сети, сетевое администрирование Уже давно мечтаю об ОС с полностью анонимным трафиком. До недавнего времени я использовал следующий способ.
Виртуальная машина, на которую ставится анонимизируемая система, связана через локальную сеть только с хостовой системой (режим Host-only виртуального сетевого адаптера), на которой стоит Tor. Внутри гостевой ОС у приложений, которым нужен интернет, прописывался адрес прокси-сервера Polipo, установленного вместе с Tor на хостовой системе. Таким образом, выход в интернет с гостевой системы возможен только через Tor. Однако у этого способа есть недостаток. Для каждого приложения необходимо прописывать прокси, к тому же не все приложения имеют такие настойки. Прибегать к использованию программ-проксификаторов не хотелось, т.к. такое решение мне показалось не совсем «естественным». Ниже я расскажу о более «естественном» способе ТОРификации.
Читать полностью »
Как направить весь tcp-трафик с гостевой Windows системы через Tor
2012-06-07 в 15:56, admin, рубрики: openvpn, Tor, tun2sock, анонимность в сети, информационная безопасность, Песочница, сетевое администрирование, метки: openvpn, Tor, tun2sock, анонимность в сети, сетевое администрирование Уже давно мечтаю об ОС с полностью анонимным трафиком. До недавнего времени я использовал следующий способ.
Виртуальная машина, на которую ставится анонимизируемая система, связана через локальную сеть только с хостовой системой (режим Host-only виртуального сетевого адаптера), на которой стоит Tor. Внутри гостевой ОС у приложений, которым нужен интернет, прописывался адрес прокси-сервера Polipo, установленного вместе с Tor на хостовой системе. Таким образом, выход в интернет с гостевой системы возможен только через Tor. Однако у этого способа есть недостаток. Для каждого приложения необходимо прописывать прокси, к тому же не все приложения имеют такие настойки. Прибегать к использованию программ-проксификаторов не хотелось, т.к. такое решение мне показалось не совсем «естественным». Ниже я расскажу о более «естественном» способе ТОРификации.
Читать полностью »
Вышел Zabbix 2.0
2012-05-28 в 7:35, admin, рубрики: linux, open source, zabbix, доступность, надежность, производительность, Серверное администрирование, сетевое администрирование, системное администрирование, метки: linux, monitoring, open source, zabbix, доступность, надежность, производительность, сетевое администрирование, системное администрированиеСовсем недавно вышла новая версия системы мониторинга Zabbix 2.0. По сравнению с 1.8 добавлено много полезных возможностей, значительно улучшен дизайн и производительность.
Пару слов о Zabbix
Zabbix — это бесплатная система мониторинга сетевой инфраструктуры и различных устройств. Она позволяет следить за доступностью и производительностью устройств, визуализировать данные, автоматически отправлять оповещения и выполнять какие-то действия в случае возникновения проблем. Кроме того, Zabbix умеет следить за работой web-приложений, быстро оценивать доступность сервисов и организоввывать распределенные системы мониторинга. Zabbix полностью настраивается из web-интерфейса, который можно расширить используя API.
Zabbix не только бесплатный, но еще и распространяется под лицензией GPL, что позволяет свободно затачивать его под свои нужды.
Интересно? Тогда посмотрим, чем же нас порадует Zabbix 2.0.