Как провайдеры блокируют доступ к сайтам

Как известно, в России, Китае и некоторых других странах повально закрывают доступ к множеству сайтов, легальных и не очень, безопасных и не очень. РКН не держит базу в открытом доступе, а вместо этого он предлагает провайдерам использовать цифровую подпись для доступа к базе. РКН рекомендует провайдерам обновлять базу раз в час. Эта база содержит список доменных имен, IP адресов и сетей, которые должны быть заблокированы.

Наш новый блог об Azure AD и облачных сервисах

Всем привет!

Все чаще и чаще отечественным администраторам приходится сталкиваться с Azure AD и прочими облачными сервисами от Microsoft. Это необходимость текущего дня. А грамотно консолидированной информации по Azure AD, Office 365 n Exchange Online на русском языке не хватает. Я уж не говорю про Sharepoint Online, MS Teams, за которым стоит будущее корпоративной телефонии и мгновенных коммуникаций, и который заменит Skype 4 Business, а также различных корпоративных менеджеров типа Yammer.

Осторожно! Как сервисные центры разводят на деньги

В Москве, Санкт-Петербурге и прочих городах за последнее время открылось большое количество сервисных центров по ремонту цифровой и бытовой техники. Увы, не все из них работают честно с клиентом, а именно не прозрачны в стоимости ценообразования услуг. Их сайты могут привлекать изначально заниженным ценником (ниже средне рыночной), но по факту клиент заплатит значительно больше. В простонародье это называют «разводом на бабки».

Настройка роутинга интернета через VPN сервер на MikroTik

В связи с тем, что вопрос использования частных VPN серверов ставится все чаще, поскольку все больше и больше ресурсов блокируются на территории страны без разбора, то я рекомендую следующее решение. Вы устанавливаете свой частный VPN сервер заграницей (например, на базе CentOS), а в вашем офисе или квартире вы ставите сетевое оборудование, которое маршрутизирует весь ваш трафик через этот VPN сервер. В качестве такого устройства — надежного и стабильного я рекомендую использовать роутеры MikroTik.

Установка и настройка VPN сервера на CentOS 7

В этой статье я рассмотрю на практике полный алгоритм настройки VPN сервера на примере CentOS 7.6. Мы одновременно включим и L2TP и PPTP сервер.

Для работы VPN в Linux необходимо настроить 3 слоя: IPsec, L2TP и PPP. Причем, PPP будет общий для L2TP и PPTP серверов. Настройка L2TP сложнее, чем PPTP. В ней:

  1. IPsec обеспечивает конфиденциальность сетевого соединения и авторизации клиента (системы)
  2. С L2TP туннель настроен так, что VPN трафик прозрачно проходит через IPsec
  3. PPP (протокол точка-точка) контролирует авторизацию пользователей