Категорії
FreeBSD Linux OpenBSD Solaris WRT

Бэкап по сети через netcat

При использовании роутеров с прошивками OpenWRT возникает проблема создания резервных копий при ограниченном дисковом пространстве. Иными словами нужно делать бэкап на лету по сети. Для этого очень подходит утилита nc (netcat), которая есть уже в базовой прошивке, а так же в большинстве *nix системах.

Категорії
FreeBSD Linux Security Solaris

Static ARP защита от подмены IP и MAC.

Updated 24.06.2022

FreeBSD

Всё ниже описаное происходило на FreeBSD 8.0 Release.

static arp позволяет вручную задавать записи соответствия IP и MAC. В обычном режиме работает так называемый “динамический” arp, записи о котором обновляются каждые 20 минут. Это значение можно посмотреть так:

Категорії
FreeBSD Linux Misc, staff, other OpenBSD Solaris Windows

Выполняем команды от другого пользователя.

Вроде бы такие простые вещи должны знать, но иногда в порыве паники всё вылетает из головы :). Как бы там не было, опишу здесь команды, которые применяются для этого, в *nixwindows системах.

Категорії
FreeBSD Linux Misc, staff, other OpenBSD Solaris

Файерволы и keep state!

Обновлена 21.05.2014

Выдержка из документации:

“Операция состояния – путь для системы сетевой защиты, динамически создающей правила для определенных потоков при обнаружении пакетов соответствующих данному образцу. Поддержка операций состояния доступна через варианты правил check-state, keep-state и limit.

Категорії
FreeBSD Misc, staff, other Solaris

NAT с помощью ipnat

1) rc.conf

Добавляем такие строчки в /etc/rc.conf

ipnat_enable="YES"
ipnat_rules="/etc/ipnat.rules"

Категорії
FreeBSD Linux Misc, staff, other Solaris

Смотрим трафик в режиме реального времени

Обновлена 28.12.2023

Рассмотрим несколько консольных утилит, которые позволяют смотреть сетевую активность в режиме реального времени. Только 2 из них не требуют прав root’a. Обо всём по порядку:

Категорії
FreeBSD Solaris

Тюнингуем ipnat/ipfilter для большой нагрузки

Обновлена 4.10.2016

С недавнего времени начались проблемы с инетом. Причём после шлюза всё нормально пингуется, а в локалке идут страшные потери пакетов, страницы недогружаются. Полазив в инете, понял, что проблема может крыться в переполнении таблиц NAT‘а. А если быть точнее, то в переполнении таблиц ipnat’a. Именно его я использую для трансляции адресов.

Домашняя страничка Andy
Записки молодого админа
Самостоятельная подготовка к Cisco CCNA
Самостоятельная подготовка к Cisco CCNP
Powered by Muff