howto

Пошаговые инструкции (how-to) по настройке серверов, сетей и приложений. Каждая статья — конкретная задача и готовое решение.

DHCP Snooping — механизм защиты сети от Rogue DHCP серверов. Разбираем как работает DHCP Snooping, что такое trusted ports и binding table, и как настроить на Cisco, D-Link, Huawei и Eltex.
En Безопасность Железо Сетевые технологии

DHCP Snooping — What It Is and How to Protect Your Network from a Rogue

Picture this: Monday morning, the office fills up — and nobody can get on the network. Laptops are pulling addresses from the 192.168.100.x range, even though you’ve had 10.0.0.x configured for years. The default gateway leads nowhere. No internet. People are furious. The CEO is already blowing up your phone. You stare at the console […]

DHCP Snooping — What It Is and How to Protect Your Network from a Rogue Читать дальше

DHCP Snooping — механизм защиты сети от Rogue DHCP серверов. Разбираем как работает DHCP Snooping, что такое trusted ports и binding table, и как настроить на Cisco, D-Link, Huawei и Eltex.
Безопасность Железо Сетевые технологии

DHCP Snooping — что это такое и как защитить сеть от Rogue DHCP сервера

Представьте: утро понедельника, офис, все приходят на работу — и никто не может подключиться к сети. Ноутбуки получают адреса из диапазона 192.168.100.x, хотя у вас давно настроен 10.0.0.x. Шлюз ведёт в никуда. Интернета нет. Люди злятся. Телефон директора уже разрывается. Вы судорожно смотрите в консоль и понимаете: в вашей сети завёлся Rogue DHCP сервер. Один

DHCP Snooping — что это такое и как защитить сеть от Rogue DHCP сервера Читать дальше

DHCPScan — утилита для поиска Rogue DHCP
En tools Windows Windows Server Мониторинг Сетевые технологии Сети

DHCPScan – A utility for finding Rogue DHCP

You walk in Monday morning. Coffee in hand. Users are already in the ticket queue screaming: «Internet is down», «My PC got a weird IP address», «The gateway is 192.168.0.1 instead of our 10.10.0.1». Congratulations — you have a rogue DHCP server on your network. It could be an employee’s home router plugged into the

DHCPScan – A utility for finding Rogue DHCP Читать дальше

Установка сертификатов Минцифры одним CMD-скриптом
Windows Безопасность Системное администрирование Скрипты шпаргалка

Установка сертификатов Минцифры одним CMD-скриптом: быстро, без бубна

Значит, снова пришёл пользователь с воплем «сайт Госуслуг не открывается», браузер рисует страшный красный замочек, а в логах красуется заветное ERR_CERT_AUTHORITY_INVALID. Знакомо? Добро пожаловать в реальность российского IT 2024–2026 годов, где сертификат Минцифры — это не опция, а необходимость.Хорошая новость: лечится это за пять минут одним батником. Без танцев с бубном, без ручного импорта через

Установка сертификатов Минцифры одним CMD-скриптом: быстро, без бубна Читать дальше

DHCPScan — утилита для поиска Rogue DHCP
tools Windows Windows Server Мониторинг Сетевые технологии Сети

DHCPScan — утилита для поиска Rogue DHCP

Когда в сети внезапно начинает твориться дичь — пользователи получают странные IP, шлюз какой-то левый, DNS указывает на роутер из 2012 года… почти всегда виноват rogue DHCP сервер. Чтобы быстро найти rogue сервер, я написал небольшую утилиту DHCPScan. Она делает следующее: отправляет DHCP Discover собирает все DHCP Offer показывает серверы парсит DHCP options определяет rogue

DHCPScan — утилита для поиска Rogue DHCP Читать дальше

Правильно настроенный NTP — это тихий герой вашей инфраструктуры. Он не виден, пока неломается. Настройте один раз и забудьте об этой головной боли навсегда
Сетевые технологии Системное администрирование шпаргалка

Настройка NTP на MikroTik: клиент и сервер — шпаргалка для ROS 6 и 7

Ваш MikroTik показывает время из 1970 года? Сертификаты валятся, VPN отваливается, логи врут — и вы не понимаете почему? Диагноз поставлен: NTP не настроен. В этом гайде разберём всё от и до: как настроить MikroTik NTP Client, поднять собственный MikroTik NTP Server для локальной сети, и разберём ключевые отличия RouterOS 6 от RouterOS 7. Готовые

Настройка NTP на MikroTik: клиент и сервер — шпаргалка для ROS 6 и 7 Читать дальше

Контейнеризация Системное администрирование шпаргалка

Сервер активации Windows (KMS) в Docker: варианты развёртывания и интеграция с Active Directory

Централизованная активация Windows и Office через KMS — стандарт для корпоративной инфраструктуры. В этой статье разберём практические сценарии развёртывания KMS в Docker: LXC-контейнер в Proxmox Отдельный хост Ubuntu Хост CentOS / AlmaLinux docker-compose Тестирование активации Автоматическая активация через Group Policy в Active Directory Архитектура KMS Клиенты Windows и Office обращаются к KMS-серверу по TCP 1688.

Сервер активации Windows (KMS) в Docker: варианты развёртывания и интеграция с Active Directory Читать дальше

tools Windows Windows Server Системное администрирование шпаргалка

VAMT (Volume Activation Management Tool): централизованное управление MAK и KMS активациями в домене

Если у вас в инфраструктуре больше 30–50 машин, рано или поздно начинается хаос: часть активирована через KMS, часть — через MAK, кто-то переустановил Windows и «съел» ещё одну активацию, а руководство внезапно просит аудит лицензий. В этот момент большинство администраторов вспоминают про VAMT (Volume Activation Management Tool) — инструмент для централизованной активации Windows и управления

VAMT (Volume Activation Management Tool): централизованное управление MAK и KMS активациями в домене Читать дальше

Прокрутить вверх