Найти в Дзене
Ansible в ALT Linux
Ansible — это удобный инструмент для автоматизации настройки серверов и сетевых устройств. Он работает по SSH, не требует установки агента на управляемые хосты и хорошо подходит для задач системного администрирования, когда нужно быстро выполнять одинаковые действия на нескольких машинах. В ALT Linux Ansible можно использовать для управления Linux-серверами, роутерами, виртуальными машинами и другими узлами, если на них доступен SSH-доступ. Такой подход особенно удобен, когда нужно централизованно выполнять команды, устанавливать пакеты, проверять состояние систем и в дальнейшем запускать полноценные playbook’и...
6 дней назад
Настройка Chrony в ALT Linux
Chrony — это современный сервис синхронизации времени, который хорошо подходит для серверов и рабочих станций. В отличие от более простых решений, он обычно быстрее входит в рабочее состояние после запуска и лучше ведет себя в сетях, где время может быть нестабильным или где сервер не работает круглосуточно. В ALT Linux Chrony можно использовать как для получения времени из внешнего источника, так и для раздачи времени внутри локальной сети. Это удобно в небольших и средних инфраструктурах, где нужен единый источник времени для серверов, клиентов, сетевого оборудования и служб аутентификации....
6 дней назад
Настройка NFS в ALT Linux
NFS — это удобный способ расшарить каталог по сети и подключать его на других Linux-системах как обычную директорию. Такой вариант часто используют в локальных сетях, для общих рабочих каталогов, резервного обмена файлами и небольших серверных инфраструктур, где нужен простой и понятный механизм сетевого доступа к данным. В ALT Linux NFS настраивается достаточно прямолинейно: на сервере поднимается служба экспорта каталогов, а на клиенте — служба подключения сетевых файловых систем. После этого удаленный каталог можно монтировать вручную или автоматически через fstab. Сначала устанавливают серверный...
6 дней назад
Создание RAID 0 в Linux
RAID 0 — это режим чередования данных между двумя и более дисками. Такой массив не дает отказоустойчивости, зато позволяет получить прирост производительности и увеличить суммарный объем доступного хранилища. Перед созданием массива важно понимать, что при выходе из строя любого диска вся информация в RAID 0 будет потеряна. Поэтому этот режим обычно используют там, где скорость важнее надежности, например для временных рабочих данных, кэшей или тестовых стендов. Сначала стоит посмотреть, какие диски доступны в системе: lsblk Эта команда помогает убедиться, что нужные устройства действительно свободны и не содержат важных данных...
6 дней назад
Создание Samba-домена в ALT Linux
Samba Domain Controller в ALT Linux позволяет развернуть собственный домен Active Directory без необходимости использовать Windows Server. Такой вариант удобен в небольших и средних инфраструктурах, где нужно централизованно управлять пользователями, DNS, политиками и аутентификацией, но при этом важно оставаться в экосистеме Linux. В связке Samba DC и Kerberos можно получить полноценную доменную среду, в которой клиентские машины смогут проходить аутентификацию через домен, а администратор — управлять объектами и DNS-записями с помощью samba-tool. Первым шагом устанавливают пакет с ролью контроллера...
6 дней назад
Настройка DNS через dnsmasq в ALT Linux
В небольших сетях нередко возникает задача быстро поднять собственный DNS-сервер без сложной и громоздкой конфигурации. В таких случаях dnsmasq оказывается очень удобным решением, потому что он сочетает в себе простоту настройки, небольшое потребление ресурсов и вполне достаточный набор функций для локальной инфраструктуры. В ALT Linux этот сервис особенно хорошо подходит для домашних лабораторий, небольших офисов, тестовых стендов и изолированных сегментов сети, где важна предсказуемость и простота сопровождения. Чаще всего dnsmasq используют тогда, когда требуется не просто пересылать DNS-запросы во внешние серверы, но и обслуживать локальные имена внутри своей сети...
6 дней назад
GRE over IPsec в ALT Linux
Схема GRE over IPsec используется, когда нужен GRE-туннель поверх зашифрованного канала IPsec. В ALT Linux GRE-интерфейс можно поднять через TYPE=iptun и TUNTYPE=gre, а затем защитить трафик с помощью strongSwan в режиме transport. Сначала установите необходимые пакеты: apt-get install strongswan frr -y Для проверки прохождения трафика удобно также установить tcpdump: apt-get install tcpdump -y После установки можно переходить к настройке GRE-интерфейса и IPsec-политики. В ALT Linux конфигурация GRE-интерфейса обычно задается в /etc/net/ifaces/gre1/options: TUNLOCAL=x.x.x.x TUNREMOTE=y.y.y.y TUNTYPE=gre TYPE=iptun TUNTTL=64 TUNMTU=1476 TUNOPTIONS='ttl...
6 дней назад
Настройка сетевых интерфейсов в alt linux
В ALT Linux управление сетью часто выполняется через каталог /etc/net/ifaces/<имя_интерфейса>/, где для каждого интерфейса хранятся отдельные файлы параметров. Такой подход удобен для серверов, потому что конфигурация прозрачна, легко редактируется и хорошо подходит для ручного администрирования. Для обычного Ethernet-интерфейса обычно используются файл options, а также дополнительные файлы ipv4address, ipv4route и resolv.conf. Если адрес нужно получать автоматически, в файле options для интерфейса указывают BOOTPROTO=dhcp и TYPE=eth. Это значит, что интерфейс будет поднимать Ethernet-соединение и запрашивать параметры сети у DHCP-сервера...
6 дней назад