Сетевые кабели подключены к серверному оборудованиюФото: Josh Sorenson / Pexels ← Все темы Тема Bashdays

Networks

Сети и сетевые сервисы: настройка, диагностика и отладка в Linux. Практика для DevOps инженеров и администраторов.

16материалов
Сначала новые

Статьи по теме

Страница 1 из 2

networks

Как распределить трафик между двумя IP

Настраиваем второй IP-адрес на VPS и распределяем исходящие соединения между двумя адресами через iptables SNAT. Проверяем выбор интерфейса в curl и случайную маршрутизацию с вероятностью 50%.

networks

Как безопасно переконфигурировать сеть по SSH

Сценарий отката сетевой конфигурации удалённого Linux-сервера без IPMI и локального администратора. Резервная копия /etc, задание cron после перезагрузки и проверка успешного входа по SSH.

bash

Восстановление правил iptables после запуска Docker

Пишем Bash-скрипт, который проверяет цепочку DOCKER-USER и восстанавливает правила iptables после изменений Docker. Добавляем список разрешённых IP и безопасный запуск проверки через cron.

networks

Контроль новых IP и MAC через csh и awk

Контролируем появление новых связок IP и MAC в сетях DMZ и LAN на OPNsense. Скрипты csh и awk сравнивают ARP-таблицу со справочником и отправляют уведомление в Telegram без раскрытия инфраструктуры.

bash

TCP и UDP-запросы через /dev в Bash

Проверяем TCP- и UDP-порты средствами Bash через /dev/tcp и /dev/udp, когда в системе нет curl, wget или telnet. Добавляем timeout, читаем код возврата и сравниваем подход с netcat.

networks

Локальные домены без DNS с nip.io

Показываем, как nip.io преобразует IP-адрес внутри доменного имени и позволяет открывать локальные сервисы без правки /etc/hosts. Проверяем поддомены, порты и выпуск SSL-сертификата для публичного IP.

devops

Как настроить Docker SNAT через Dummy-интерфейс

Разбираемся, почему Docker использует MASQUERADE вместо адреса Dummy-интерфейса, и находим скрытую настройку host_ipv4 в исходниках Moby. Создаём bridge-сеть, которая выполняет SNAT контейнеров через нужный публичный IP.

security

Nginx-ханипот для охотников за бэкапами

Настраиваем простой honeypot в Nginx против автоматического поиска забытых архивов и дампов. Ложный бэкап отдаётся с ограничением скорости, одним соединением и отдельным журналом запросов.

bash

Интерактивный проброс портов через SSH

Bash-скрипт для интерактивного проброса TCP-портов через SSH jump-сервер. Готовое меню помогает подключаться к службам во внутренних сетях, не меняя конфигурацию вручную.

linux

Маршрутизация ответов через отдельный шлюз

Настраиваем policy-based routing для сервера с двумя шлюзами: API-трафик уходит через один маршрут, а ответы SSH и HTTP возвращаются через внешний шлюз. Используем netplan, отдельную таблицу маршрутизации, ip rule, iptables MARK и …

linux

Как подключиться из WSL к VirtualBox по SSH

Настраиваем проброс SSH-портов VirtualBox, чтобы подключаться к гостевой Ubuntu из WSL через Windows-хост. Разбираем правила NAT для localhost, локальной сети и VPN, а затем добавляем удобные алиасы.

О направлении

Что входит в тему

Networks — раздел BashDays, посвященный сетевым технологиям и администрированию сетевой инфраструктуры.

В разделе публикуются материалы по:

  • DNS
  • VPN
  • Маршрутизации
  • Firewall
  • Reverse Proxy
  • Сетевой безопасности
  • WireGuard
  • Сетевым сервисам

Здесь собраны практические статьи по настройке сетей, диагностике проблем и эксплуатации сетевой инфраструктуры.