Docker

Несколько разных Docker-Compose проектов в одной сети

13 декабря, 2021 Sysadmintalks 3

Последнее время часто сталкиваюсь с задачами, когда нужно объединить несколько проектов, каждый со своим docker-compose.yml, в одну общую сеть. За частую это связанно с тем, что микро сервисы разрабатывают разные команды, но они должны обменивать между собой и базой информацией. При этом сами проекты, за частую не настолько объемные, что бы держать всё это дело в Kubernetes.

Linux

Настройка Fail2Ban для защиты ssh

8 декабря, 2021 Sysadmintalks 0

Для обеспечения безопасности серверов вывешенных наружу я часто использую утилиту fail2ban для защиты ssh. Поскольку не всегда подключаюсь к серверам со статических IP — адресов (так можно было бы просто прописать разрешtния в Firewall.

Docker

Установка Docker в Linux

12 ноября, 2021 Sysadmintalks 3

Docker-CE в стандартных репозиториях этих систем нет. В Ubuntu есть аналогичный пакет с именем Docker.io, в принципе можно использовать и его, он немного отстает от docker-ce в версионности, но разница в пару минорных версий обычно не принципиальна. Тем не менее, я предпочитаю на всех своих системах держать одинаковый docker-ce вне зависимости от дистрибутива. Лично мне кажется, что это несколько упрощает жизнь.

Сборка ovpn.conf для клиента Mikrotik

7 ноября, 2021 Sysadmintalks 9

В этой статье расскажу как собрать конфигурационный файл OpenVPN для клиентов.
Поскольку Mikrotik не умеет, без дополнительных скриптов, пушить маршруты клиентам, это так же придется прописывать в конфигурационном файле.

Настройка OpenVPN Server на Mikrotik RouterOS

23 октября, 2021 Sysadmintalks 0

В настоящее время OpenVPN — один из самых популярных протоколов виртуальных частных сетей. Он не сложен в реализации, обеспечивает хороший уровень защиты, и доступен на всех популярных операционных системах, включая мобильные.

Mikrotik

Генерация сертификатов на Mikrotik для OpenVPN

4 октября, 2021 Sysadmintalks 0

Многие генерируют сертификаты на своем ПК, а потом загружают и импортируют их в RouterOS, сам некоторое время пользовался этим способом. Но такой метод имеет и недостатки — ты не можешь управлять сертификатами или списком отзывов, что чревато потерей той самой безопасности. В данном случае удобней генерировать сертификаты непосредственно в RouterOS и при необходимости производить их экспорт, или отзывать на нём же.