Установка и настройка VPN сервера на CentOS 7

В этой статье я рассмотрю на практике полный алгоритм настройки VPN сервера на примере CentOS 7.6. Мы одновременно включим и L2TP и PPTP сервер.

Для работы VPN в Linux необходимо настроить 3 слоя: IPsec, L2TP и PPP. Причем, PPP будет общий для L2TP и PPTP серверов. Настройка L2TP сложнее, чем PPTP. В ней:

  1. IPsec обеспечивает конфиденциальность сетевого соединения и авторизации клиента (системы)
  2. С L2TP туннель настроен так, что VPN трафик прозрачно проходит через IPsec
  3. PPP (протокол точка-точка) контролирует авторизацию пользователей

Как узнать и изменить UUID/GUID компьютера?

Каждый компьютер в сети должен иметь уникальный идентификатор UUID или GUID (в терминологии Microsoft). Он позволяет на базе этого ID аутентифицировать и активировать (при необходимости активации лицензий) компьютер.

Чтобы узнать GUID Windows компьютера, выполните команду Powershell на локальном компьютере:

Лучший Telnet и SSH клиент

Без долгих вступлений поделюсь с вами своим мнением. Лучший Telnet и SSH клиент на сегодня — это MobaXterm.

Это бесплатный продукт, который сочетает с себе массу возможностей. Для меня главными являются:

  • полная бесплатность
  • поддержка множества протоколов (SSH, telnet, RDP, RSH, VNC, FTP, FTPS, передача через последовательные порты)
  • наличие Portable версии
  • сохранение сессий на месте разрыва
  • поддержка удаленной файловой системы по SFTP при подключении по SSH
  • возможность полноценной работы с удаленной Unix файловой системой в режиме браузера

Сисадмину: использование Powershell для управления SCCM

Мы все привыкли использовать Powershell для решения повседствевных задач автоматизации. Однако, использование Powershell для управления SCCM по прежнему остается непривиальной задачей.

Я сразу приведу несколько популярных примеров использования Powershell с WMI, чтобы выполнить типовые задачи администрирования CCM клиента:

Падение VK. Современные проблемы дата-центров

Падение VK 16 февраля 2018 г. стало знаковым явлением в современной индустрии построения и развития дата-центров и ЦОД. И даже не потому, что Вконтакте стал частью нашей обыденной жизни, и это явление было очень заметным для всех пользователей. Скорее наоборот, по отзывам многих недоступность серверов Вконтакте прошла почти безболезненно с учетом наличия альтернативы от стороны различных мессенджеров типа WhatsApp и Telegram. Скорее это обозначило тот факт, что высокая степень развития IT технологий, построение современных дата-центров, применения новейших технологий все еще не означает готовность отечественной инфраструктуры ЦОД к огромным масштабным проектам, требующим 100% отказоусточивость.