Сетевые технологии

MikroTik RouterOS 7, BGP, OSPF, VLAN, VPN — практические конфиги и разборы на реальных кейсах. От малого офиса до инфраструктуры с тысячами клиентов.

Пошаговая настройка VLAN на MikroTik RouterOS 7: bridge VLAN filtering, trunk и access порты, CAPsMAN и Wi-Fi VLAN. Готовые команды CLI и WinBox
Сетевые технологии Сети Системное администрирование

Настройка VLAN на MikroTik RouterOS 7 — полный гайд 2026

В этом гайде я разберу настройку VLAN на MikroTik RouterOS 7 с нуля до рабочей конфигурации. Три готовых сценария: базовый VLAN, trunk/access порты и Wi-Fi VLAN через CAPsMAN. Команды — актуальные, для RouterOS 7. Воды — минимум. Кому подойдёт этот гайд: Задача VLAN-сценарий Домашняя сеть Основной Wi-Fi, гости, IoT — три изолированных сегмента Малый офис […]

Настройка VLAN на MikroTik RouterOS 7 — полный гайд 2026 Читать запись »

Настройка SSL через ACME в Nginx и Nginx Proxy Manager: пошаговый гайд, готовые конфиги, лечение ошибок 404 и certbot. Let's Encrypt без боли
open source Безопасность Сетевые технологии Системное администрирование Скрипты шпаргалка

ACME + Nginx: настройка Let’s Encrypt вручную и через Nginx Proxy Manager

Браузер выдаёт «Ваше соединение не защищено», клиент звонит в панике, а сертификат истёк ровно в пятницу вечером. Знакомо? Или другой классический сценарий: вы поднимаете новый сервис, идёте выпускать SSL — и упираетесь в стену из 404-ошибок на , закрытых портов и загадочных отказов Let’s Encrypt. В этой статье разберём всё по-честному: что такое ACME-протокол, как

ACME + Nginx: настройка Let’s Encrypt вручную и через Nginx Proxy Manager Читать запись »

QoS в MikroTik: настройка приоритизации и ограничений скорости
Сетевые технологии Телефония шпаргалка

QoS в MikroTik: настройка приоритизации и ограничений скорости

Утром все сотрудники пришли на работу, открыли браузер — и VoIP-звонки превратились в кашу. Кто-то качает обновления, кто-то смотрит YouTube, кто-то заливает бэкап в облако. Канал забит, голосовой трафик теряет пакеты, переговоры срываются. Знакомая картина? QoS в MikroTik — инструмент, который расставляет трафик по приоритетам: VoIP получает гарантированную полосу, торренты — остатки, а всё остальное

QoS в MikroTik: настройка приоритизации и ограничений скорости Читать запись »

ARP в MikroTik: таблица ARP, reply-only, proxy-arp и решение конфликтов
Оптимизация Сетевые технологии Сети шпаргалка

ARP в MikroTik: таблица ARP, reply-only, proxy-arp и решение конфликтов

Есть проблемы, которые выглядят как мистика, пока не знаешь причину. Устройство в сети пингуется через раз. Хост вроде онлайн, но до него не достучаться. В логах мелькает «detected conflict by arp». MAC-адрес в таблице роутера почему-то «плавает». Всё это — симптомы проблем с ARP. И MikroTik даёт достаточно инструментов чтобы эти проблемы диагностировать, исправить и

ARP в MikroTik: таблица ARP, reply-only, proxy-arp и решение конфликтов Читать запись »

полная конфигурация для связки MikroTik + Asterisk — DNAT для SIP и RTP, masquerade, таймауты, исключение из FastTrack
Оптимизация Сетевые технологии Сети Телефония шпаргалка

SIP ALG MikroTik: отключение, настройка NAT, RTP и решение проблем с VoIP

Что такое SIP ALG и почему он ломает VoIP SIP ALG (Application Layer Gateway) — механизм в RouterOS, который работает на уровне приложений и умеет разбирать SIP-протокол. Когда через MikroTik проходит SIP-пакет, ALG перехватывает его, анализирует содержимое и пытается исправить IP-адреса внутри SIP-заголовков и SDP-тела. Задумывался он для решения классической проблемы VoIP за NAT: SIP-телефон

SIP ALG MikroTik: отключение, настройка NAT, RTP и решение проблем с VoIP Читать запись »

Как запустить NetBSD в QEMU с новым PVH boot
Linux Сетевые технологии Системное администрирование шпаргалка

Как запустить NetBSD в QEMU с новым PVH boot

Если вы когда-нибудь пробовали запустить NetBSD в виртуальной машине несколько лет назад — вы помните, как это выглядело. Долгая загрузка, куча эмулированного железа, которое гостевая ОС не очень-то понимала, и общее ощущение, что система чувствует себя в виртуалке не в своей тарелке. С выходом NetBSD 11 ситуация изменилась: появилась поддержка PVH boot не только для

Как запустить NetBSD в QEMU с новым PVH boot Читать запись »

DHCP Snooping — механизм защиты сети от Rogue DHCP серверов. Разбираем как работает DHCP Snooping, что такое trusted ports и binding table, и как настроить на Cisco, D-Link, Huawei и Eltex.
En Безопасность Железо Сетевые технологии

DHCP Snooping — What It Is and How to Protect Your Network from a Rogue

Picture this: Monday morning, the office fills up — and nobody can get on the network. Laptops are pulling addresses from the 192.168.100.x range, even though you’ve had 10.0.0.x configured for years. The default gateway leads nowhere. No internet. People are furious. The CEO is already blowing up your phone. You stare at the console

DHCP Snooping — What It Is and How to Protect Your Network from a Rogue Читать запись »

DHCP Snooping — механизм защиты сети от Rogue DHCP серверов. Разбираем как работает DHCP Snooping, что такое trusted ports и binding table, и как настроить на Cisco, D-Link, Huawei и Eltex.
Безопасность Железо Сетевые технологии

DHCP Snooping — что это такое и как защитить сеть от Rogue DHCP сервера

Представьте: утро понедельника, офис, все приходят на работу — и никто не может подключиться к сети. Ноутбуки получают адреса из диапазона 192.168.100.x, хотя у вас давно настроен 10.0.0.x. Шлюз ведёт в никуда. Интернета нет. Люди злятся. Телефон директора уже разрывается. Вы судорожно смотрите в консоль и понимаете: в вашей сети завёлся Rogue DHCP сервер. Один

DHCP Snooping — что это такое и как защитить сеть от Rogue DHCP сервера Читать запись »

Прокрутить вверх