Сетевые технологии

MikroTik RouterOS 7, BGP, OSPF, VLAN, VPN — практические конфиги и разборы на реальных кейсах. От малого офиса до инфраструктуры с тысячами клиентов.

MikroTik Nginx Proxy Manager: установка и настройка container
Linux open source Контейнеризация Оптимизация Сетевые технологии Скрипты Хостинг шпаргалка

MikroTik Nginx Proxy Manager: установка container, SSL и reverse proxy — шпаргалка

Диагноз: что идёт не так и почему ты здесь Поднял container на MikroTik. Вроде запустил NPM. Открываешь порт 81 — не отвечает. Или отвечает, но SSL не выдаёт. Или всё работало, потом роутер перезагрузился и контейнеры не поднялись. Знакомо? Проблема почти всегда в одном из трёх мест: неправильный сетевой интерфейс для контейнеров, не настроен veth […]

MikroTik Nginx Proxy Manager: установка container, SSL и reverse proxy — шпаргалка Читать запись »

Сетевые технологии шпаргалка

Настройка WireGuard на VPS и подключение MikroTik как клиента: пошаговое руководство

Настройка WireGuard на VPS и подключение MikroTik как клиента: пошаговое руководство Диагноз: в чём проблема и что ты получишь Поднял MikroTik. Хочешь завернуть трафик через VPS или получить фиксированный IP для доступа к ресурсам. OpenVPN — медленно и больно. Туннели через SSH — костыли. WireGuard — это то, что нужно. По факту: WireGuard в RouterOS

Настройка WireGuard на VPS и подключение MikroTik как клиента: пошаговое руководство Читать запись »

Сетевые технологии шпаргалка

MSS Clamping на роутере: почему ломается интернет и как это исправить

Проверка MTU: Если пакеты не проходят — включай Clamping. На Linux: На MikroTik: Симптомы: узнаёшь себя? Не лезь в теорию, пока не сверился со списком. Если хотя бы один пункт совпадает — ты по адресу. Ping на 8.8.8.8 проходит, сайты не открываются. Или открываются частично — шапка есть, контент не грузится VPN поднялся, IP получен,

MSS Clamping на роутере: почему ломается интернет и как это исправить Читать запись »

Сетевые технологии Системное администрирование Скрипты шпаргалка

Настройка OSPF на MikroTik RouterOS 7: полный гайд от диагноза до проверки

1. Диагноз: почему OSPF на RouterOS 7 — это не RouterOS 6 Поднял роутер, скопировал конфиг с RouterOS 6. OSPF не стартует. — пусто. Знакомо? В RouterOS 7 MikroTik полностью переписал стек маршрутизации. Старые команды и — не существуют. Вообще. Новая архитектура: Instance → Area → Interface Template. Три уровня вместо двух. Что получишь из

Настройка OSPF на MikroTik RouterOS 7: полный гайд от диагноза до проверки Читать запись »

Windows Безопасность Оптимизация Сетевые технологии шпаргалка

Настройка RDP: удалённый рабочий стол на Windows, Linux и Mac — от включения до первого сеанса

Диагноз RDP настроен. Порт открыт. Файрвол выключен. Подключение не устанавливается. «Удалённый компьютер не отвечает» — и тишина. Или хуже: подключается, но сразу обрывается с ошибкой аутентификации. Или просит пароль, ты вводишь правильный — и опять ничего. RDP кажется простым протоколом, пока не начинаешь его настраивать. Тогда выясняется, что Windows Home его не поддерживает как сервер,

Настройка RDP: удалённый рабочий стол на Windows, Linux и Mac — от включения до первого сеанса Читать запись »

Uptime Kuma: установка, настройка мониторинга сайта
open source Контейнеризация Мониторинг Сетевые технологии шпаргалка

Установка и настройка Uptime Kuma: self-hosted мониторинг сайтов за 5 минут

1. Диагноз: «сайт упал — узнали от клиента» Сервер лёг в 03:47. Поднялся в 05:20 по крону. Ты узнал в 09:15 — от клиента, который не смог оформить заказ. И написал в Google-отзывы. Знакомо? Это не невезение. Это отсутствие мониторинга. И это лечится за один вечер. Что получишь из этой статьи: Uptime Kuma в Docker

Установка и настройка Uptime Kuma: self-hosted мониторинг сайтов за 5 минут Читать запись »

Linux Безопасность Сетевые технологии Сети

Fail2Ban vs реальный мир: как меня ломали и почему это не спасло

Быстрый ответ: как настроить Fail2Ban правильно Fail2Ban блокирует IP после нескольких неудачных попыток входа. Сам по себе он защищает только от тупых однопоточных ботов с одного IP — против distributed brute force, credential stuffing и эксплойтов бесполезен. Чтобы защита работала, нужна связка: SSH-ключи + PasswordAuthentication no + UFW + Fail2Ban с bantime от 7 дней

Fail2Ban vs реальный мир: как меня ломали и почему это не спасло Читать запись »

Настраиваем BGP over WireGuard и Anycast с нуля: готовые конфиги BIRD2, WireGuard, Nginx. Автоматический failover между датацентрами без Cloudflare и дорогих решений.
Безопасность Сетевые технологии Скрипты шпаргалка

BGP over WireGuard: строим отказоустойчивый Anycast за 30 минут

Диагноз: твой сервис падает — а ты даже не знаешь, в каком датацентре Значит, так. У тебя два (а может, три) сервера в разных точках планеты. Ты хочешь, чтобы пользователь из Москвы шёл к московскому узлу, из Франкфурта — к франкфуртскому, а если один узел падает — трафик автоматически, без твоего участия, уходил на живой.

BGP over WireGuard: строим отказоустойчивый Anycast за 30 минут Читать запись »

Прокрутить вверх