Дабы посетители знали, что есть контент заслуживающий внимания и он практичен что самое главное, а не вода, то здесь буду публиковать новости выходящих заметок в приватном доступе на текущем блоге: https://net.ekzorchik.ru
от 10.12.2024
Задача: Как запретить доступ в интернет и локальную сеть для На момент практического использования в работе оборудования Текущее оборудование, на котором все ниже указанное проверял:
|
от 10.12.2024 Как исключить адрес из выдачи DHCP на Mikrotik Мне порой приходится разгребать как мне кажется сделанное все через жопу за кем-то, хоть сколько раз ни говори делать будут по-своему. Это же, надо думать. В очередной раз на объекте поставили регистратор, он получил Ну так вот я решил проработать этот момент, т.е исключить |
от 09.12.2024
Все я наконец-таки выбил себе время, которое могу посвятить теме, как я на |
от 06.12.2024 Доступ к видеорегистратору LTV-2RN3280 из браузера Задача: Нужно на рабочем месте под управлением На заметку: На рабочем месте начальника охраны работа с с программами строится с правами обычного пользователя и нет прав администратора на компьютере. |
от 27.11.2024
Сегодня я хочу сделать себе заметку, на тему как можно к уже имеющимся у меня навыкам и практическим заметкам по защите |
от 06.11.2024 Производим обновление UserGate D200 с 6 версии на 7 Итак, медленно, но уверенно идет освоение работы с Что понадобится:
На заметку: Лицензионные ключи версий |
от 01.11.2024 Как произвести обновление UserGate D200 до 6 максимальной В сегодняшней заметке разберем, как происходит процесс обновления текущей версии |
от 31.10.2024 Ограничиваем доступ на URL список в UserGate D200 Сегодня первоначально практически разберем как с помощью Почему это нужно, а все потому что ранее это было на |
от 30.10.2024 VPN подключение c Zebra TC210K к UserGate D200 В виду того факта что теперь шлюз в компании это |
от 29.10.2024 Поднимаем от и до L2TP + IPsec on UserGate D200 Моя следующая проработка, это разобрать как на Для создания туннелей используется протокол Мне поручено его на сколько возможно изучить вдоль и поперек дабы переход на него был максимально незаметен. Плюс — это интересно, проводить время с пользой расписывая что и как в шагах. Мне так проще работать и поддерживать. Предварительные действия перед этой заметкой:
На заметку: Одно жаль, что текущая версия |
от 23.10.2024 Настраиваем Port Forward на шлюзе UserGate D200 Задача: Разобрать как на Итак, если вы шли по моим приватным заметкам, посвященным настройке оборудования в лице
то у Вас должно сложится некоторое впечатление, что ничего сложно в настройке нет, главное понимать последовательность действий. С этим выше проблем быть не должно, сейчас тема следующая: как настроить правило |
от 22.10.2024 Настраиваем UserGate D200 в качестве шлюза для ЛВС Продолжаю свое знакомство, с оборудованием которое заменит мой текущий шлюз на профессиональную железку в лице Что понадобится:
|
от 22.10.2024 Полный сброс настроек на UserGate D200 Для чего делать полный сброс всех настроек, да все просто, вы поэкспериментировали и уже составили какое-то впечатление как нужно настраивать, либо после приобретения дабы сбросить преднастройки и выполнить свои чтобы в случае отладки не было проблем. Т.к. Ваши настройки проще анализировать. Еще может если Вы хотите задокумментировать для себя весь процесс от и до, как делаю я со всем с чем работаю или поддерживаю, так проще понимать. Сегодня покажу от и до, как выполняется полный сброс настроек на Что понадобится
|
от 17.10.2024 Настраиваем взаимодействие с UserGate D200 через IPMI Наконец-таки ко мне в настройку пришло заказанное оборудование в лице |
от 08.10.2024
Задача: Проверить на уязвимость извлечения паролей с аппаратов В наличии МФУ аппарат от
И вот задача, нужно проверить возможность извлечения пароля с устройства злоумышленником, который каким-либо образом получил доступ в офисную сеть. |
от 01.08.2024 Потеряли персональный пароль на Kyocera M2040dn Предыстория: Мы на новую площадку приобрели
Войти не может, пишет Как так, ведь по умолчанию на всех аппаратах Kyocera такая связка и она работает. Написал в поддержку где был приобретен аппарат, на что получил ответ от менеджера: Поддержка: «Добрый день В коробке бумажка с персональным паролем и логином для данного устройства. Проверьте пожалуйста.« Началась переписка с менеджером: Я: «Черт, мы про такое не знали и уже коробка давно выброшена. Как же быть в таком случае?» |
от 02.07.2024 Настройки VPN IKEv2 на Samsung Galaxy A55 5G Проработать какие настройки нужно указать на смартфоне |
от 01.07.2024
Ниже в заметке я покажу, что нужно делать дабы при подключении с |
от 01.07.2024
Задача: Разобрать как на протокол В седьмой версии
Предварительные действия
|
от 24.05.2024
Задача: Хочу попробовать проработать возможность самостоятельного захвата трафика между телефонной станцией |
от 12.04.2024
Задача: Как настроить почтовый ящик на Сегодня я хочу показать Вам читатели моего приватного блога посвященному моему практическому использованию различного оборудования, к примеру, сейчас мы от и до разберем, как подружить |
от 11.04.2024
Итак, подытожим все что нужно дабы реализовать резервный интернет в лице Есть основной |
от 10.04.2024
Сегодня мы поговорим о продолжении заметки: |
От 03.04.2024
Итак, нам для нужд организации на складе резервного интернета приобретена корпоративная На кронштейне установлен На складе уже есть интернет — это подведенная оптика и через медиаконвертер настроен статический Просто частенько оптика почему в складском комплексе, то рвется, что пропадает электричество и оборудование провайдера так же отключаются, получаются долговременные простои. И вот на этот счет хотим попробовать резервный интернет через SIM карту, для двух рабочих мест. Когда подбирал оборудование остановился на данном устройстве в лице Оборудование пришло, решил сперва подключить его к ноутбуку и проверить работу с |
от 27.03.2024
Сейчас я покажу Вам, как я при подключении интернета по оптике в организацию где я сейчас работаю использую всю выданную в рамках договора подсеть белых интернет адресов. Что я имею ввиду, есть заключенный с интернет провайдером договор и в рамках него на основании наших запросов провайдер предоставляем нам несколько IP адресов и все это делится маской подсети, к примеру:
т.е. я могу использовать для нужд компании
=>
Ну так вот, как же для разных задач использовать IP адреса? — а все просто. |
от 26.03.2024
Небольшая статистика по использованию модемов, которые у меня есть дома на работу с |
от 25.03.2024
Задача: Что делать если подключенный к |
от 25.03.2024
Хочу себе сделать заметку на тему, каким образом можно сделать на базе
организовать на простом уровне резервирование интернета дабы в случае пропадания одной точки подключения он был на другом и, резервный интернет будет только для 2 рабочих мест, т.к. мобильный интернет не вытянет более 10 рабочих станций. Почему для 2 рабочих мест — это для склада: Мастер и его помощник, а уже они все заказы смогу распечатать и передать на рабочие места для выполнения. |
от 22.03.2024
Я ранее уже использовал взаимодействие
Так, а теперь настраиваем работу роутера |
от 23.11.2023 Как обновить pfSense 2.6.0 до pfSense 2.7.1 Сегодня я покажу, каким образом я развернутую виртуальную машину с осью Данная заметка пригодится мне, когда я буду настраивать работу |
от 07.11.2023 The battery installed is not supported on Lenovo X230 Итак, наконец-таки новая задача, принесли ноутбук
и как быть чтобы данного сообщения не было. Вот на основе этого я себе составил пошаговую заметку, как поправить работу связки ноутбука |
от 22.09.2023 Связываем Wireguard на Mikrotik 7.11.2 и VPS в Беларуссии Моя задумка: Хочу проработать, как домашний роутер Локальная сеть — Mikrotik (Wireguard клиент) — VPS (Ubuntu 22.04 + Wireguard сервер) из этого всего я будут платить: Ниже, как всегда решение задумки от и до. |
от 21.09.2023 Поднимаем L2TP+IPSec на Mikrotik CHR 7.11.2 Сегодня я разберу, каким образом человеку который открывает или имеет собственный бизнес получать доступ находясь в разъездном характере работы со своей офисной частью. Т.е. работать с В принципе это не существенно, железный |
от 07.06.2023 Связка через IPSEC DFL 860E и Cisco Задача: Настроить связь через IPSec между D-Link DFL-860E и Cisco ISR4331-SEC/K9 Сейчас я на новом рабочем месте и у меня новые задачи, вот одна поставленная, как “проработать как будет время” вылилась в то, что нужно уже сейчас, а после покуда она была сделана стала не нужной. Я много руководств перелопатил, один раз даже потерял доступ к Cisco, но меня спасло то что я между Cisco и Коммутатором L3 настроить транк и имея доступ к коммутатору, сделал себе vlan, сеть и назначил ее access портом на рабочий сервер где уже оттуда через telnet подключившись к Cisco отменил все свои неудавшиеся опыты. Но это нормально, когда что-то пытаешься сделать совершать ошибки, не совершает ошибки тот, кто никогда ничего не делает, а разглагольствует. Ну да ладно. Хоть я и использовал ipsec, но только в паре при поднятии VPN защиты до сети на Mikrotik (L2TP/IPSEC), а текущая задача для меня нова, если говорить о цели преследуемой задачи – организовать связь нового оборудование и сервисов со старым с целью последующего перевода инфраструктуры. |
от 07.06.2023 Сканирование документов по сети Итак, ну наконец таки руководство пошло по верному пути и вместо уже устаревшего принтера KONICA MINOLTA в виду того, что он в последнее время уж что-то слишком часто начал ломаться, застревала бумага и последний виток — не понятным образом запеклась бумага на печке. Попробовал продуть все остатки сжатым воздухом — но положительного результата это не принесло. А потому, уже опираясь на свой опыт работы с принтерами Kyocera и анализа текущих потребностей остановился на МФУ: Kyocera FS-6530. Не маловажным фактором послужило что одного картриджа хватает на 15.000 копий при цене:
Но все выше это лирика которую каждый уже на себе применил выбирая подходящий принтер исходя из нужд тех кто им будет пользоваться. В моем случае это «Отдел продаж», им входе собственно анализа на основе того что было, были выработаны требования:
В сегодняшней заметке я задокументирую, как настроить сканирование по сети. |
от 07.06.2023 Схлопывается браузер при доступе LTV RNE-641 02 Замечания при предоставлении доступа к видеорегистратору Выявил такой нюанс, при настройке доступа к регистратору через браузер Проанализировал на различных ПК, в домене, из дома, с виртуализации: Если система на виртуализации ( Если в домене или не в домене, шлюз отключен, предоставлен полный доступ, на части компьютеров регистратор открывается на части нет. |
от 06.06.2023 Как выполнить Backup & Restore QNAP TS-431XeU Продолжаю тему резервного копирования и действиям по восстановления всего, и вся в компании где я в настоящий момент работают. На сегодняшней повестке сетевое хранилище |
от 05.06.2023 Резервное копирование настроек ReadyNAS 2120 Мне для единого сбора всех конфигурационных файлов не хватает лишь действий, которые нужно проделывать дабы раз в неделю снимать резервную копию всех настроек с сетевого хранилища на базе
На основе данного хранилище созданы Ниже порядок действий для моего спокойствия: |
от 11.05.2023 Настраиваем Hikvision DS-KV6113-WPE1 и DS-KH6320-WTE1 Задача: Нужно помочь нашему электрику с настройкой связки вызывная панель На заметку: В заметке вызывная панель обновлена до версии |
от 27.04.2023 Настройка сканирования по Email на Ricoh MP2000 У нас в компании есть сотрудник, который перемещается по офису то сперва находится в одном кабинете, то на его физическое место ставят другого, а он переезжает. И это нормально в этой компании. Такое ощущение, что они ищут наиболее продуктивное место. Ну так, вот сотрудник переехал и только он один использует в работе |
от 18.04.2023 Запрещаем доступ к определенным ресурсам через pfSense 2.6.0 В данной заметке, я хочу рассмотреть, как осуществляется ограничение доступа применительно на Задача: Я хочу составить список адрес доступ на которые будет запрещен из локальной сети к примеру
|
от 17.04.2023 Порядок настройки роутера hAP ac^2 (arm) для соседей История такова: Мои хорошие соседи попросили меня, как человека, который разбирается в И вот сняв из беседки один из Из данных текущего роутера соседей узнал, какой С учетом полученной информации получается, что у них настройки один в один также, как и у меня. А это очень хорошо, т.к. настройки будут такими же, как и у меня на Ниже пошаговая заметка, как я настроил роутер для соседей и то что они безумно рады, что теперь даже с одним роутером у них |
от 11.04.2023 Дополнение к использованию Torrent через шлюз на Mikrotik Столкнулся с некоторым нюансом при использовании заметки
|
от 07.04.2023 Ограничиваем использование Torrent через шлюз на Mikrotik Задача: Разобрать какими шагами нужно достичь результата по ограничению использования сетевой способности скачивания/раздачи Проделал дома и да действительно идет процесс ограничения скорости Исходные данные:
Ниже порядок шагов для достижения поставленной задачи. |
от 04.04.2023 IPsec туннель между PfSense 2.6.0 и pfSense 2.6.0 Связываем два офиса в которых установлены в качестве шлюза Задача: Хочу проработать для себя, как связываются два шлюза на базе Предварительные действия для данной задачи проделываются при поднятии двух виртуальных машин под Схема сети, которую я реализую, используя |
от 03.04.2023 Порой приходится делать сброс всех настроек и заново прошивать устройство |
от 31.03.2023 Активируем Web-доступ на Wan-порт в pfSense 2.6.0 Когда |
от 30.03.2023 Поднимаем L2TP+IPsec на pfSense 2.6.0 В заметке используется дистрибутив
Задача: Хочу самостоятельно разобрать как поднимается На заметку: Чуть позже обкатаю заметку на боевом внешнем статическом IP адрес, возможно будет еще нюансы, но как показывает практика, все что я делаю/прорабатываю — на боевом практически работает. |
от 29.03.2023 Подключение к опубликованным базам через Android клиент с Zebra TK210K Пришел какой-то руководитель со склада (до сих пор не знаю его должность) на предмет, сперва спросить (но так всегда начинается) или давай порассуждаем (но так всегда начинается), а можно ли на этот тестовый ТСД (Терминал сбора данных) Задача: Настроить на
Как сперва я думал это довольно простая задача, да что нам просто настроить три соединения, но увы все вышло не совсем как я хотел. Предварительные действия:
Приступаю к реализации поставленной задачи. |
от 29.03.2023 Подключаемся к опубликованной базе через Android клиент c Zebra TK210K Задача: Документирую для самого себя, чтобы не забыть по прошествии некого количества времени не сталкиваясь, как имея терминал сбора данных Т.к. никто из сотрудников Предварительные действия:
|
от 27.03.2023 Установка Windows 10 Pro on Acer TravelMate P215-53 Подготовил себе памятку по установке операционной системы |
от 09.03.2023 Настройка сканирования на почту с Kyocera Ecosys M2040DN Сегодня я покажу, как настроить функцию сканирования на многофункциональном аппарате |
от 09.03.2023 Как настроить сканирование в сетевую папку В сегодняшней заметке я составлю задокументированные шаги, как пользователю сделать удобство при использовании МФУ устройств на базе HP. В моем распоряжении, как системного администратора есть парк принтеров фирмы HP в частности HP LaserJet 400 MFP M425dw |
от 09.03.2023 Сканирование по сети на Kyocera M2540dn Сегодня, будет разбор, как настроить сканирование документов, как с автоподатчика так и со стекла на |
от 01.03.2023 Интернет для LAN на D-Link DFL 860E Выход в интернет для локальной сети на маршрутизаторе D-Link DFL 860E Я хочу оформить, как пошаговое руководство такую задачу, как настройка маршрутизатора D-Link DFL 860E, в роли текущей темы выступит простая функция, как организация выход в интернет для локальной сети которую обслуживает маршрутизатор. Если У Вас задача настроить DFL 860E и вы не знаете как подступиться к нему, то с помощью этой заметки у Вас есть шанс победить данную проблему. Версия прошивки: 2.60.02.02-24262 May 27 2014 |
от 02.03.2023 Проброс порта на D-Link DFL-860E На первый взгляд кажется, что задача настроить проброс порта из Wan сети через маршрутизатор D-Link DFL-860E (Прошивка: 2.27.30.03-26422 от Apr 8 2015) просто, но так ли это на самом деле. Я долго мучился с этим, кучу руководств перечитал, спрашивал у коллег в отделе, но ответ что там все просто и посмотри как сделано сейчас если честно сбивали с толку, повторяешь один в один и результат – не получается, а посмотреть почему у меня не работает — “Знаешь мне сейчас некогда, разбирай сам”. И тогда и ранее я уже выработал привычку, что до тех пока я самолично не разберу, как это сделать я не пойму в шагах. Да и спрашивать уже как-то не хотелось и по другим вопросам. Это кстати уже не первый раз работая в различных компаниях. |
от 02.03.2023 Как на Cisco завести ipsec от DFL 860E и DFL 870 А что, если у Вас несколько сетевых маршрутизаторов марки D-Link, к примеру, D-Link DFL 860E & D-Link DFL 870 которые Вы бы хотели объединить в одну единую сеть с маршрутизатором Cisco. И тут, наверное, также, как и я Вы сперва встали в ступор и как же это сделать, если смотреть на заметки настройки ipsec, то можно заметить, что нужно лишь передать парольную фразу, настроить фразы (Phrase 1 & Phrase 2). Когда смотришь примеры из интернета то там люди описывают свой опыт с одним каналом, а у Вас другая ситуация, канал есть – только их теперь несколько. И вот только теперь начинаешь читать документацию более вдумчиво и понимаешь, что все просто – главное, чтобы было желание сделать задачу, а не отмахнуться. |
от 02.03.2023 Как сбросить настройки на D-Link DFL860E Все дальнейшие действия (Как сбросить настройки на D-Link DFL 860E) буду проводить в привычной мне рабочей среде операционной системы Ubuntu Trusty Desktop рабочего ноутбука Lenovo E555 |
от 20.02.2023 Как увеличить LUN на Qnap TS-431XeU Такой момент, у Вас есть |
от 17.02.2023 Уже много раз использую (Создание Итак, в наличии есть сетевое хранилище |
от 08.02.2023 Удаленный доступ через Trassir Client В виду того факта, что на этом текущем месте работы все приходится узнавать, как настроено самостоятельно и прорабатывать каждый шаг я по мере высвобождения свободного времени пишу себе вот такие вот инструкции, как я их называю которые вообще-то должны быть написаны. Всего не упомнишь, а информация такого рода никогда не бывает лишней. Когда я работал в роли « |
От 07.02.2023 Настройка Link Aggregation на Switch D-Link DGS-3100 Целью данной заметки будет разобран пошаговый процесс по объединению интерфейсов на D-Link DGS-3100-48 с целью увеличения текущей пропускной способности между серверами и хранилищем в основе которого выступает некоторый компьютер с серверной материнской платой оснащенный двумя гигабитными сетевыми интерфейсами. Объединение интерфейсов, это на языке сетевого оборудования в моем понимание возможность существенно повысить полосу пропускания за счет объединения двух и более сетевых интерфейсов. Конечно я понимаю что может и не точно выражаюсь, но вижу, что это дает моей задачи тот результат к которому я иду. Получается если случается отказ из одного агрегируемого канала трафик не прерывается и идет через оставщийся(иеся). Но также если канал вновь восстанавливается, то данные через него опять начинают посылаться. Ниже будет описание все что я сделал чтобы решить свою задачу. |
от 06.02.2023 Remote Management через WAN к DFL-860E Конечно я понимаю, что такой открытый доступ к таком устройству (Wan Management DFL-860) противоречит политике где доступ только из локальной сети или при организации подключения через VPN. Вот только этот маршрутизатор в отличии от Mikrotik не совсем прост в настройке и уж лучше иметь то что имеешь пока еще не разобрал, как сделать правильно. |
от 06.02.2023 Как создать LUN на Dell SCv3020 Я хочу для себя составить свое видение пошагового руководства, которым я буду пользоваться, когда мне нужно будет создать диск на хранилище Dell SCv3020, чтобы данный диск презентовать потом серверам. Со своего рабочего места под управлением Windows 10 Pro запускаю клиент управления хранилищем Dell SCv3020 => Storage Manager Client (Version 2016 R3.20) -> Log in to a Storage Center or Data Collector -> перехожу во вкладку Storage |
от 30.01.2023 Как снимать бекап с SwOS Mikrotik CSS610-8G-2S+ Раз доступ к настройкам |
от 26.01.2023 Принимает Trunk на Mikrotik CSS610-8G-2S+ У меня напарник для задачи выбирал Но вот в чем загвоздка, на этом оборудовании Ну да ладно, свою функцию, как коммутатор он выполняет, и мы успешно подключили дальние склады: рабочую станцию, принтера. Сегодня я покажу, как была реализована схема: |