Настройка vpn (pptp) на Linux (Debian)

Задача поднять vpn pptp для доступа в сеть интернет либо в частную сеть.

С начала добавим пакет в

# apt-get install pptp-linux

В файле  /etc/ppp/options.pptp должны быть раскомментированы 

lock noauth nobsdcomp nodeflate

Так же стоит обратить внимание на строки

refuse-pap
refuse-eap
refuse-chap
refuse-mschap

Мне было надо удалить refuse-chap так как данный протокол  был использован на сервере vpn

Далее  редактируем файл  nano  /etc/ppp/chap-secrets 

имя_пользователя PPTP пароль ip сервера

пример

test  PPTP   12345  192.168.1.1

Редактируем или создаем файл /etc/ppp/peers/Example. В него пишем следующее:

pty "pptp ip-servers --nolaunchpppd"
name test
remotename PPTP
require-mppe-128
file /etc/ppp/options.pptp
ipparam Example
+chap
defaultroute
replacedefaultroute
usepeerdns

* Example название вашего VPN-подключения, ip-servers — адрес VPN-сервера.

Редактируем так же  nano /etc/network/interfaces

  Добавляем строку

iface tunnel inet ppp
          provider Example

Сохраняем файл и приступаем к тестированию.

# pon Example debug dump logfd 2 nodetach

Эта команда запустит подключение в отладочном режиме. nodetach означает, что вся отладочная информация будет выводиться прямо в консоль. Если в конце вы увидите следующие строки

Script /etc/ppp/ip-up started (pid 9658)
Script /etc/ppp/ip-up finished (pid 9658), status = 0x0

это означает, что подключение успешно выполнено. В противном случае попробуйте еще пару раз. Возможно просто произошел какой-то сбой при подключении.

Для запуска подключения в штатном режиме достаточно выполнить:

# pon Example

Чтобы отключиться:

# poff Example
Посмотреть создавшийся interface можно через
# ifconfig

Для автоматического подключение vpn после перезагрузки пишем в 
/etc/network/interface
auto ppp0
iface ppp0 inet ppp
provider $TUNNEL
Share Button

Обслуживание компьютерной локальной сети

Локальная сеть — это некоторое количество компьютеров объединенная витой парой через свич, хаб или роутер в единую сеть настроенную соответствующим  образом.

Обслуживание локальной сети сводиться к контролю за текущими настройками, а так же к добавлению новых узлов сети. Ими могут быть новые компьютеры, сетевые принтеры, серверы с различными ролями и т.д. Что бы осуществить новое подключение нужно иметь либо ещё один кабель либо подключаться через wi fi . Далее, в зависимости от выбора айпи адресов для сети, прописать сетевые настройки подключения по локальной сети либо беспроводной сети. Выбрать соответствующую рабочую группу и настроить профили безопасности.

Share Button

Абонентское обслуживание компьютеров

Сейчас компьютер это просто вещь которой должен уметь пользоваться любой человек. Будь то пенсионер который хочет по скайпу пообщаться с внуком, или дети которые играют в новые игрушки, или серьёзный босс ворочающий миллионами.

Доскональна знать как устроена операционная система или как её установить,обновить,защитить от вирусов для этого не надо, в силу того что это просто не нужно для звонков по скайпу или работе в Ворде или 1С-ке.

Но компьютер надо обслуживать иначе как любая техника он сломается или будет работать не стабильно,зависать или выключаться в нужный момент. Или, что ещё хуже, ваша информация станет доступна хакерам или пропадет из за какой нибудь поломки. Вариантов проблем не перечесть.

Именно по этому появилась такая профессия как системный администратор. Обслуживать компьютеры можно по разному. В зависимости от того какую роль выполняет компьютер.

Если это домашний компьютер то обслуживание сводиться к разовой установке операционной системы, скорее всего windows(виндоус), установке необходимых драйверов для всех устройств видео карты, сетевых адаптеров и т.д. Далее установка антивируса, каких нибудь плееров, браузеров, кодеков, стандартного набора программ,типа офиса от 2003 до 2013. Ну и периодически чистить от не нужных программ и обновлять антивирусные базы.

Когда же речь заходит о компьютерах которые стоят в офиса. Пускай даже рядовых сотрудников, бухгалтеров. Тут уж точно нужен системный администратор. Так как широкий перечень программ не то что установить, а попросту найти бывает довольно сложно.  Постоянное абонентское обслуживание позволяет снизить затраты на содержании штатного сисадмина. При этом компьютеры и локальная сеть всегда находятся под присмотром. Не надо вызывать не знакомого сисадмина который будет долго разбираться как устроена ваша локальная сеть. Удобство абонентского обслуживания в том что, при маленькой стоимости услуг вы получаете практически полный перечень услуг по настройке и эксплуатации ваших компьютеров и  локальной сети.

Share Button

Системный администратор

ИТ-администратор — работник, в обязанности которого входит поддержание постоянного функционирования парка компьютерной техники, сети и программного обеспечения. Системный администратор предоставляет информационную безопасности в организации. Слэнг — сисадми́н (англ. sysadmin), часто  админ.

Системные администраторы — специалисты, под юрисдикцию который подпадает создание оптимальной работоспособности компьютеров и программного обеспечения для пользователей.

Часто задачи системного администратора берут на  себя фирмы по IT-аутсорсингу.

Задачи системного администратора состоят чаще из:

  • подготовка и сохранение резервных копий данных, их периодическая проверка и уничтожение;
  • установка и конфигурирование необходимых обновлений для операционной системы и используемых программ;
  • установка и конфигурирование нового аппаратного и программного обеспечения;
  • создание и поддержание в актуальном состоянии пользовательских учётных записей;
  • ответственность за информационную безопасность в компании;
  • устранение неполадок в системе;
  • планирование и проведение работ по расширению сетевой структуры предприятия;
  • документирование всех произведенных действий.

Системные администраторы классифицируются примерно так:

  • Администратор веб-сервера — установка, настройка и обслуживание программного обеспечения веб-серверов. Работа в хостинговой компании.
    Необходимы знания Unix-систем (главным образом Linux и FreeBSD), умение конфигурировать веб-сервер Apache и почтовые сервера (qmail, Sendmail, Exim, Postfix), которые установлены на более чем 90 % web-серверов во всем мире; дополнительно веб-сервер IIS и ОС семейства Windows Server. Обязательно глубокое понимание модели OSI, стека протоколов TCP/IP.
  • Администратор баз данных — специализация обслуживании баз данных.
    Нужны глубокие знания СУБД (как минимум одной из MySQL, PostgreSQL, MS SQL, Oracle, Informix, Firebird), операционной системы, на которой работает база данных (Windows Server, *nix (главным образом Linux/FreeBSD) илиSolaris), знание особенностей реализации баз данных, а также знание информационно-логического языка SQL.
  • Администратор сети — разработка и обслуживание сетей.
    Необходимы глубокие познания в области сетевых протоколов (стек TCP/IP, IPX) и их реализации, маршрутизации, реализации VPN, системах биллинга, активного сетевого оборудования, физическом построении сетей (Ethernet,Token ring, FDDI, 802.11).
  • Системный инженер (или системный архитектор) —  построение корпоративной информационной инфраструктуры на уровне приложений. 
    Нужны знания распространённых ОС (Windows NT, Linux, FreeBSD, Mac OS); службы каталогов Active Directory, Lotus Domino, LDAP; распространённые СУБД, почтовые, groupware, веб-серверы, CRM, ERP, CMS, системы документооборота — связью которых в контексте бизнес-процессов и занимается.
  • Администратор безопасности сети — проблема информационной безопасности, документирование политик безопасности, регламенты и положения об информационных ресурсах. 
    Требуются знания протоколов шифрования и аутентификации и их практическом применении (VPN, RADIUS, SSL, IPsec, RAS), планировании PKI, системах контроля доступа (брандмауэры, прокси-сервера, смарт-карты,CheckPoint, SecurID), инцидентном анализе, резервном копировании.
  • Системный администратор малой компании (от 5 до 50 рабочих мест) — поддержание работоспособности небольшого парка компьютерной техники и обслуживание сети. Не имеет помощников и выполняет все обязанности, связанные с компьютерами и коммуникациями, в том числе техническую поддержку пользователей. В компаниях, занимающихся разработкой программного обеспечения, обслуживает Web-сервера, программы, используемые разработчиками. Также может тестировать разрабатываемое компанией программное обеспечение.
    Требуется знание ОС от Microsoft, офисных и бухгалтерских программ типа Microsoft Office и 1С, умение прокладывать локальную сеть, начальные знания баз данных и языков программирования.
  • Администратор почтовых серверов — настройка и поддержка электронной почты.
    Требуется знание Windows Server или же Linux/FreeBSD в зависимости от требования программы почтового сервера — Microsoft Exchange Server, qmail, Sendmail, Exim, Postfix, дополнительные модули для проверки на вирусы,спам, или для интеграции с базами данных LDAP, MySQL, PostgreSQL, Oracle, Active Directory
    Требуется знание протоколов и технологий SMTP, SSL, POP3, DNS, Microsoft Active Directory, стека протоколов TCP/IP и основных программ-клиентов электронной почты Microsoft Outlook, The Bat!, Mozilla Thunderbird, KMail,Evolution.
Share Button

Как узнать чей ip адрес

Определить принадлежность айпи адреса конкретному провайдеру помогают различные сервисы. Например

htmlweb.ru

www.whois.com

Ну или если совсем точно то можно обратиться к первоисточнику

RIPE

Это даст нам даже имена системных администраторов, которые отвечают за данные пулы внешних адресов.

Точно узнать кому принадлежит IP адрес вы вряд ли сможете. Если конечно у вас нет хорошего друга который работает в именно том провайдере которому принадлежит айпишник.

Так или иначе это снижает круг поиска до Страны/ Города.

Ну и напоследок немного продвижения. Айпишник знать хорошо а защита компьютера лучше по этому пожалуйста вашему вниманию надежная защита вашего компьютера и т.д.

Kaspersky Anti-Virus — это практичная защита вашего компьютера от широкого вида внешних угроз, хакерского взлома и сетевых атак. Базовая лицензия , продление 

Kaspersky Internet Security для всех устройств — многофункциональное программное обеспечение дающее вам полную защиту от практически всех видов атак. В поставке две лицензии на  первоначальную установку .Базовая лицензия , продление

С вариантами оплаты и полным прайсом можно ознакомиться на следующей страничке Антивирус Касперского

Kaspersky Internet Security Multi-Device 5 ПК 1 год продление

Share Button