<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>ITDog.info</title>
    <link>https://itdog.info/</link>
    <description>Recent content on ITDog.info</description>
    <generator>Hugo -- 0.147.3</generator>
    <language>en</language>
    <lastBuildDate>Sun, 10 Aug 2025 23:55:09 +0300</lastBuildDate>
    <atom:link href="https://itdog.info/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Используем свободное место eMMC в OpenWrt</title>
      <link>https://itdog.info/ispolzuem-svobodnoe-mesto-emmc-v-openwrt/</link>
      <pubDate>Sun, 10 Aug 2025 23:55:09 +0300</pubDate>
      <guid>https://itdog.info/ispolzuem-svobodnoe-mesto-emmc-v-openwrt/</guid>
      <description>&lt;p&gt;Существуют роутеры, у которых стоит eMMC в качестве постоянной памяти и они имеют много места. Здесь описан самый простой способ использования этого места как &amp;ldquo;внешнего&amp;rdquo; хранилища.&lt;/p&gt;
&lt;p&gt;Например, для роутера RAX3000M в проекте OpenWrt, под систему в GPT-таблице выделено 500MB, а остальное остаётся свободным пространством под ваши нужды. Предполагается, что файлы, созданные в отдельных разделах, не будут удалены после firstboot или sysupgrade. А под пакеты с файловой системой squashfs предостаточно 500MB места.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Поддержать проект</title>
      <link>https://itdog.info/donate/</link>
      <pubDate>Sun, 18 May 2025 16:31:39 +0300</pubDate>
      <guid>https://itdog.info/donate/</guid>
      <description>&lt;blockquote&gt;
&lt;p&gt;Здесь перечислены все доступные способы. Другие источники не имеют отношения к проекту.&lt;/p&gt;&lt;/blockquote&gt;
&lt;h1 id=&#34;банковские-карты-и-сбп&#34;&gt;Банковские карты и СБП&lt;/h1&gt;
&lt;p&gt;А также платежи через электронные кошельки и мобильных операторов принимаются через телеграм-бота:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href=&#34;https://t.me/itdogdonatebot&#34; target=&#34;_blank&#34;&gt;https://t.me/itdogdonatebot&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Сервис поддерживает только российские карты.&lt;/p&gt;
&lt;h1 id=&#34;криптовалюта&#34;&gt;Криптовалюта&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;USDT&lt;/strong&gt; (ERC20, Mantle, Arbitrum, BSC-BEP20, Polygon, Kava)&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-txt&#34; data-lang=&#34;txt&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;0xFdB3C13374E2b38d123d93f6313af0Cb0C1a2DeC
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;ETH&lt;/strong&gt; (ERC20, Mantle, Arbitrum, BSC-BEP20, Linea, OP)&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-txt&#34; data-lang=&#34;txt&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;0xFdB3C13374E2b38d123d93f6313af0Cb0C1a2DeC
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;Polygon POS&lt;/strong&gt;&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-txt&#34; data-lang=&#34;txt&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;0xFdB3C13374E2b38d123d93f6313af0Cb0C1a2DeC
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;XMR&lt;/strong&gt;&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-txt&#34; data-lang=&#34;txt&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;42A4QNL8q259Uw8wUqVGDqBxYLkUCAUWVJ5CaBVDKgHY3wn9hDwuSRuMzr8YXxxZyRRArGwowpro68jL8G1eNqpSESQBYUf
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;LTC&lt;/strong&gt;&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-txt&#34; data-lang=&#34;txt&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ltc1q3xryyr0r4swnlppzj24p9k4048zeramwe7snx8
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;BTC&lt;/strong&gt;&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-txt&#34; data-lang=&#34;txt&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;bc1q9lkg6qmsftte2ea6hhk2vkml8w0v97y07ge3q8
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Дайте знать, если нужны другие монеты и сети. Я добавлю.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Настраиваем подписку на прокси в приложениях с XRay и Sing-box</title>
      <link>https://itdog.info/nastraivaem-podpisku-na-proksi-v-prilozheniyah-s-xray-i-sing-box/</link>
      <pubDate>Sun, 08 Dec 2024 16:30:09 +0300</pubDate>
      <guid>https://itdog.info/nastraivaem-podpisku-na-proksi-v-prilozheniyah-s-xray-i-sing-box/</guid>
      <description>&lt;p&gt;Легко обновлять прокси на ваших устройствах можно с помощью подписки (Subscription). Подписка представляет собой строку, которая выглядит как обычный URL. Например: &lt;code&gt;https://domain.com/goodsub/hhkFBor1usIZyNPRgZKuCS1s56daTH&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Для получения актуальных конфигов прокси достаточно вставить строку подписки в приложение. Приложение обновляет этот список автоматически. Очень удобно!&lt;/p&gt;
&lt;p&gt;Например, у вас изменится домен или тип прокси, и вместо того, что бы копировать заново ссылку и вставлять во все свои приложения, вы просто нажимаете кнопку &lt;strong&gt;Update&lt;/strong&gt; и к вам прилетает обновлённая конфигурация.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Какой роутер для OpenWrt купить в 2025 году?</title>
      <link>https://itdog.info/kakoj-router-dlya-openwrt-kupit-v-2025-godu/</link>
      <pubDate>Tue, 10 Sep 2024 15:00:09 +0300</pubDate>
      <guid>https://itdog.info/kakoj-router-dlya-openwrt-kupit-v-2025-godu/</guid>
      <description>&lt;p&gt;Я много пишу про OpenWrt и часто получаю вопросы о том, какой взять роутер под эту ОС. В прошлом году я уже делал &lt;a href=&#34;https://habr.com/ru/articles/725386/&#34; target=&#34;_blank&#34;&gt;обзор&lt;/a&gt; роутеров, лучше всего подходящих под OpenWrt. Тогда выбор был не очень большой, но сейчас всё изменилось в лучшую сторону. Поэтому я сделал новый актуальный разбор для тех, кто не знает, какой роутер выбрать.&lt;/p&gt;
&lt;p&gt;Роутер, как и любой другой девайс, нужно покупать под запрос. Например, линуксоиды привыкли покупать ноутбуки именно под Linux, а не первый попавшийся. Также и тут: если нужен OpenWrt, то роутер тоже надо выбирать с умом, а не надеяться на то, что кастомная прошивка сделает конфетку из роутера за 700 р.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Анализируем трафик и определяем домены, которые используют сайты и приложения</title>
      <link>https://itdog.info/analiziruem-trafik-i-opredelyaem-domeny-kotorye-ispolzuyut-sajty-i-prilozheniya/</link>
      <pubDate>Tue, 06 Aug 2024 14:30:09 +0300</pubDate>
      <guid>https://itdog.info/analiziruem-trafik-i-opredelyaem-domeny-kotorye-ispolzuyut-sajty-i-prilozheniya/</guid>
      <description>&lt;p&gt;В этой статье рассказываю, как найти все домены и субдомены, которые использует сайт. Разбираю простые методы, работающие как с обычным одностраничником, так и со сложным веб-приложениями вроде YouTube.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&#34;sniff-preview&#34; loading=&#34;lazy&#34; src=&#34;https://itdog.info/2024/sniff-preview.jpg&#34;&gt;&lt;/p&gt;
&lt;p&gt;Рассмотрим:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Как найти все домены сайта с помощью DevTools в браузере.&lt;/li&gt;
&lt;li&gt;Какие утилиты использовать для анализа трафика приложений на Android и iOS.&lt;/li&gt;
&lt;li&gt;И как по классике узнать, к каким доменам ходят приложения на Windows, Linux, MacOS с помощью анализа сетевого трафика интерфейса.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Внутри 9МБ картинок.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Блокировка Docker Hub для России. Без паники разбираемся как работать дальше</title>
      <link>https://itdog.info/blokirovka-docker-hub-dlya-rossii-bez-paniki-razbiraemsya-kak-rabotat-dalshe/</link>
      <pubDate>Fri, 31 May 2024 10:00:02 +0300</pubDate>
      <guid>https://itdog.info/blokirovka-docker-hub-dlya-rossii-bez-paniki-razbiraemsya-kak-rabotat-dalshe/</guid>
      <description>&lt;p&gt;&lt;img alt=&#34;dockerhub-cover&#34; loading=&#34;lazy&#34; src=&#34;https://itdog.info/2024/docker-desktop-cover.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;Главной новостью этой недели стала блокировка пользователей из России ресурсом Docker Hub. Она осуществляется по Geo IP.&lt;/p&gt;
&lt;p&gt;Ирония в том, что у самого докера есть инструменты, чтобы обойти эту блокировку. Используем докер, чтобы обойти блокировку докера и дальше использовать докер.&lt;/p&gt;
&lt;p&gt;В статье три проверенных мною способа, как получить доступ к ресурсу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;UPD 3.06.2024 14:10 (msk)&lt;/strong&gt;: &lt;a href=&#34;https://hub.docker.com/&#34; target=&#34;_blank&#34;&gt;https://hub.docker.com/&lt;/a&gt; стал снова доступен из РФ.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Знакомо?&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;~&amp;gt; docker pull alpine:3.17
Error response from daemon: pull access denied for alpine, repository does not exist or may require &amp;#39;docker login&amp;#39;: denied: &amp;lt;html&amp;gt;&amp;lt;body&amp;gt;&amp;lt;h1&amp;gt;403 Forbidden&amp;lt;/h1&amp;gt;
Since Docker is a US company, we must comply with US export control regulations. In an effort to comply with these, we now block all IP addresses that are located in Cuba, Iran, North Korea, Republic of Crimea, Sudan, and Syria. If you are not in one of these cities, countries, or regions and are blocked, please reach out to https://hub.docker.com/support/contact/
&amp;lt;/body&amp;gt;&amp;lt;/html&amp;gt;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Такой ответ сейчас получают пользователи из России. Что можно с этим сделать?&lt;/p&gt;</description>
    </item>
    <item>
      <title>Как вернуть обложки The Movie Database с помощью OpenWrt из России</title>
      <link>https://itdog.info/kak-vernut-oblozhki-the-movie-database-s-pomoshchyu-openwrt-iz-rossii/</link>
      <pubDate>Mon, 20 May 2024 13:00:02 +0300</pubDate>
      <guid>https://itdog.info/kak-vernut-oblozhki-the-movie-database-s-pomoshchyu-openwrt-iz-rossii/</guid>
      <description>&lt;p&gt;Есть такой ресурс &lt;a href=&#34;https://www.themoviedb.org/&#34; target=&#34;_blank&#34;&gt;The Movie Database&lt;/a&gt;, который предоставляет обложки, описание и прочее для фильмов/сериалов. Эту базу использует, например, крутой медиаплеер Kodi. Он подтягивает оттуда обложки, когда вы загружаете в него какой-нибудь фильм.&lt;/p&gt;
&lt;p&gt;В 2022 году этот ресурс заблокировал доступ из РФ. И сделал он это довольно нетипично.&lt;/p&gt;
&lt;p&gt;Как обычно осуществляется блокировка ресурса на самом ресурсе? Так или иначе запрещается доступ к сайту, когда вы на него &lt;strong&gt;уже пришли&lt;/strong&gt;. Упрощённо: у сервера есть список российских подсетей, если вы пришли из одной из них - получаете 403. Уходи, тебе тут не рады. Решается это перенаправлением трафика к такому ресурсу через proxy/vpn.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Точечное направление определённых подсетей, IP-адресов и доменов на Keenetic</title>
      <link>https://itdog.info/tochechnoe-napravlenie-opredelyonnyh-podsetej-ip-adresov-i-domenov-na-keenetic/</link>
      <pubDate>Thu, 29 Feb 2024 10:30:02 +0300</pubDate>
      <guid>https://itdog.info/tochechnoe-napravlenie-opredelyonnyh-podsetej-ip-adresov-i-domenov-na-keenetic/</guid>
      <description>&lt;p&gt;В KeeneticOS есть несколько способов организовать маршрутизацию для определённых ресурсов через туннели. Прошивка KeeneticOS позволяет прям из веб-интерфейса установить клиенты для таких VPN-протоколов, как Wireguard, OpenVPN, IPsec. И можно задать статические маршруты, которые будут направлены в эти туннели.&lt;/p&gt;
&lt;p&gt;А для более продвинутых способов потребуется Entware.&lt;/p&gt;
&lt;h1 id=&#34;видеоверсия&#34;&gt;Видеоверсия&lt;/h1&gt;
&lt;div style=&#34;position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden;&#34;&gt;
      &lt;iframe allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share; fullscreen&#34; loading=&#34;eager&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; src=&#34;https://www.youtube.com/embed/7FKPs0_908U?autoplay=0&amp;amp;controls=1&amp;amp;end=0&amp;amp;loop=0&amp;amp;mute=0&amp;amp;start=0&#34; style=&#34;position: absolute; top: 0; left: 0; width: 100%; height: 100%; border:0;&#34; title=&#34;YouTube video&#34;&gt;&lt;/iframe&gt;
    &lt;/div&gt;

&lt;h1 id=&#34;статические-маршруты&#34;&gt;Статические маршруты&lt;/h1&gt;
&lt;p&gt;Этот лёгкий способ, который производится прямо из веб-интерфейса. Но он имеет два недостатка:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Настройка клиента OpenConnect на OpenWrt</title>
      <link>https://itdog.info/nastrojka-klienta-openconnect-na-openwrt/</link>
      <pubDate>Sun, 11 Feb 2024 16:00:47 +0400</pubDate>
      <guid>https://itdog.info/nastrojka-klienta-openconnect-na-openwrt/</guid>
      <description>&lt;p&gt;Здесь рассматривается, как настроить роутер с OpenWrt в качестве клиента сервера OpenConnect.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Всё проделывается на OpenWrt 23.05.0. На других версиях настройка не отличается&lt;/li&gt;
&lt;li&gt;На сервере используется общедоступный TLS-сертификат&lt;/li&gt;
&lt;li&gt;Туннель можно настроить через консоль и через LuCI&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Установка пакета&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;opkg update &amp;amp;&amp;amp; opkg install openconnect
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Настройка состоит из конфига (url, login, pass), создания зоны для OpenConnect и разрешения на передачу трафика из зоны lan в зону oc.&lt;/p&gt;
&lt;h2 id=&#34;камуфляж-и-нестандартный-порт&#34;&gt;Камуфляж и нестандартный порт&lt;/h2&gt;
&lt;p&gt;Вместо опций &lt;strong&gt;server&lt;/strong&gt;, &lt;strong&gt;password&lt;/strong&gt; &lt;a href=&#34;https://github.com/openwrt/packages/issues/23364&#34; target=&#34;_blank&#34;&gt;используйте&lt;/a&gt; &lt;strong&gt;URI&lt;/strong&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Установка NekoBox на Android из APK-файла. Настройка подключений</title>
      <link>https://itdog.info/ustanovka-nekobox-na-android-iz-apk-fajla-nastrojka-podklyuchenij/</link>
      <pubDate>Tue, 23 Jan 2024 16:30:02 +0300</pubDate>
      <guid>https://itdog.info/ustanovka-nekobox-na-android-iz-apk-fajla-nastrojka-podklyuchenij/</guid>
      <description>&lt;p&gt;NekoBox лучшее приложение для XRay/Sing-box на Android. Но на Google Play оно стоит денег. Из РФ нельзя покупать приложения. Чтоб сменить регион для покупки надо поднапрячься, и даже в этом случае вам ещё понадобится зарубежная карта для оплаты покупки. Такой ништяк есть у меньшинства.
Поэтому для большинства единственный выход - это ставить программу из APK-файла. Спасибо экосистеме Android, в нынешних условиях установка из файла часто выручает.&lt;/p&gt;
&lt;p&gt;Здесь описано как по шагам установить NekoBox из файла и настроить подключения к proxy-серверам.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Клиенты VLESS, Shadowsocks, Trojan (Xray, Sing-box) для Windows, Android, iOS, MacOS, Linux</title>
      <link>https://itdog.info/klienty-vless-shadowsocks-trojan-xray-sing-box-dlya-windows-android-ios-macos-linux/</link>
      <pubDate>Fri, 12 Jan 2024 01:00:02 +0300</pubDate>
      <guid>https://itdog.info/klienty-vless-shadowsocks-trojan-xray-sing-box-dlya-windows-android-ios-macos-linux/</guid>
      <description>&lt;p&gt;Клиенты, которые можно настроить через clipboard строку и QR-код. На выходе получаем стандартный VPN, который пускает весь трафик через туннель. Либо получаем proxy, который можно использовать в приложениях.&lt;/p&gt;
&lt;h1 id=&#34;логика-работы&#34;&gt;Логика работы&lt;/h1&gt;
&lt;p&gt;У вас должна быть так называемая clipboard string, выглядит примерно так:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;ss://MjAyMi1ibGFrZTMtYWVzLTEyOC1nY206b25hRzU5RlVYTXFNUG94MmhPaWltZz09Cg==@itdog.info:443#good-proxy
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Либо QR-код, который содержит эту же строку.&lt;/p&gt;
&lt;p&gt;В этой строке заданные данные для подключения к proxy-серверу.&lt;/p&gt;
&lt;p&gt;Вам нужно лишь сделать её импорт в приложение. Во всех приложениях это называется примерно &amp;ldquo;Add config from clipboard&amp;rdquo;. Приложение само берёт из буфера обмена строку, либо вам нужно её вставить в поле.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Простая прошивка роутеров Beeline SmartBox Giga/Turbo&#43;/Pro на OpenWrt</title>
      <link>https://itdog.info/prostaya-proshivka-routerov-beeline-smartbox-giga-turbo-pro-na-openwrt/</link>
      <pubDate>Sun, 17 Dec 2023 15:45:00 +0400</pubDate>
      <guid>https://itdog.info/prostaya-proshivka-routerov-beeline-smartbox-giga-turbo-pro-na-openwrt/</guid>
      <description>&lt;blockquote&gt;
&lt;p&gt;Для прошивки официальной OpenWrt требуется стоковый загрузчик и стоковая прошивка. Если у вас установлена на роутере какая-то кастомная прошивка, верните всё на сток и только потом приступайте к прошивке.&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;У каждого роутера Beeline есть два раздела у флеш-памяти: Sercomm0 и Sercomm1. При прошивке через веб-интерфейс меняется раздел в загрузчике, с которого следует грузить прошивку.
OpenWrt устанавливается в Sercomm0. В Sercomm1 при этом остаётся стоковая прошивка.&lt;/p&gt;
&lt;p&gt;У вас может быть ситуация, после прошивки OpenWrt, OpenWrt прошьётся на Sercomm0, но загрузчик будет указывать на первый раздел и поэтому будет грузится стоковая прошивка. Это исправляется повторной прошивкой (stock для pro/turbo+, OpenWrt для giga), которая изменит указатель с Sercomm1 на Sercomm0. И после этого нужно будет ещё раз прошить OpenWrt.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Точечная маршрутизация на Mikrotik: BGP и Address lists &#43; Mangle. Реализация через домены</title>
      <link>https://itdog.info/tochechnaya-marshrutizaciya-na-mikrotik-bgp-i-address-lists-mangle-realizaciya-cherez-domeny/</link>
      <pubDate>Mon, 20 Nov 2023 13:30:47 +0400</pubDate>
      <guid>https://itdog.info/tochechnaya-marshrutizaciya-na-mikrotik-bgp-i-address-lists-mangle-realizaciya-cherez-domeny/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;Как загрузить список из 500 доменов на mikrotik, чтоб он их преобразовал в IP-адреса?&lt;/li&gt;
&lt;li&gt;Как заставить Mikrotik резолвить домены по wildcard?&lt;/li&gt;
&lt;li&gt;Как поднять Shadowsocks\VLESS на ROS?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;del&gt;Никак&lt;/del&gt;&lt;/p&gt;
&lt;p&gt;Я задался этими вопросами, достал hAP ac lite из шкафа и посмотрел, на что способна ROS 7 в конце 2023 года. Потестил всем известные способы, а также попробовал запихать много доменов в address-lists.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;UPD 13.12.2023&lt;/strong&gt; Стало известно о способе добавления домена в DNS static и складывание зарезолвенных IP-адресов в address list. При этом можно использовать wildcard. Подробности под заголовком &amp;ldquo;Список доменов в DNS static, wildcard&amp;rdquo;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Точечная маршрутизация по доменам на роутере с OpenWrt</title>
      <link>https://itdog.info/tochechnaya-marshrutizaciya-po-domenam-na-routere-s-openwrt/</link>
      <pubDate>Sat, 14 Oct 2023 13:10:47 +0400</pubDate>
      <guid>https://itdog.info/tochechnaya-marshrutizaciya-po-domenam-na-routere-s-openwrt/</guid>
      <description>&lt;p&gt;Статья о том, как настроить точечный роутинг по нужным доменам на роутере с OpenWrt. На мой взгляд, это самый удобный способ, который можно реализовать сейчас.&lt;/p&gt;
&lt;p&gt;Я предоставляю уже готовый конфиг с самыми востребованными доменами, который можно дополнять.&lt;/p&gt;
&lt;p&gt;Настроить роутер можно с помощью скрипта. Если вдруг не заведётся сразу, то другим скриптом можно найти, что не работает. Настройка с помощью Ansible никуда не делась, только модифицировалась и стала лучше.&lt;/p&gt;
&lt;p&gt;Помимо инструкций по настройке туннелей Wireguard и OpenVPN, написал инструкцию по использованию технологий Shadowsocks, VLESS и прочими.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Поднимаем на OpenWrt клиент прокси VLESS, Shadowsocks, Shadowsocks2022. Настройка sing-box и tun2socks</title>
      <link>https://itdog.info/podnimaem-na-openwrt-klient-proksi-vless-shadowsocks-shadowsocks2022-nastrojka-sing-box-i-tun2socks/</link>
      <pubDate>Sat, 14 Oct 2023 13:00:47 +0400</pubDate>
      <guid>https://itdog.info/podnimaem-na-openwrt-klient-proksi-vless-shadowsocks-shadowsocks2022-nastrojka-sing-box-i-tun2socks/</guid>
      <description>&lt;p&gt;Обучающее руководство описывающее, как поднять на роутере Shadowsocks, VMess, VLESS, Trojan и даже SOCKS5 proxy и ходить к нему через сетевой интерфейс.&lt;/p&gt;
&lt;p&gt;Трафиком на роутере удобно управлять, когда у туннеля есть свой интерфейс. С одной стороны, есть Wireguard и OpenVPN, которые предоставляют сетевые интерфейсы. C другой стороны есть, например, SOCKS5 прокси и вытекший из него Shadowsocks, которые работают на другом уровне. Настраивая их мы &lt;a href=&#34;https://github.com/openwrt/packages/blob/master/net/shadowsocks-libev/README.md#recipes&#34; target=&#34;_blank&#34;&gt;получаем порт&lt;/a&gt;, а не интерфейс.&lt;/p&gt;
&lt;p&gt;Здесь разобраны два инструмента, которые могут предоставить сетевой интерфейс на роутере и пересылать трафик с него во всевозможные прокси.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Как поднять прокси-сервер с технологией shadowsocks2022 с помощью docker. Создаём несколько аккаунтов, управляем всем через командную строку</title>
      <link>https://itdog.info/kak-podnyat-proksi-server-s-tekhnologiej-shadowsocks2022-s-pomoshchyu-docker-sozdayom-neskolko-akkauntov-upravlyaem-vsem-cherez-komandnuyu-stroku/</link>
      <pubDate>Thu, 12 Oct 2023 18:02:47 +0400</pubDate>
      <guid>https://itdog.info/kak-podnyat-proksi-server-s-tekhnologiej-shadowsocks2022-s-pomoshchyu-docker-sozdayom-neskolko-akkauntov-upravlyaem-vsem-cherez-komandnuyu-stroku/</guid>
      <description>&lt;p&gt;Здесь описано как поднять shadowsocks2022 через sing-box, используя всего один файл - docker-compose.yml. Либо два файла, если вам нужен мультиаккаунтинг. Для управления конфигурацией используется командная строка.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;! Описано всё для версии docker image v1.5.4. Начиная с v1.6.0 добавлен VLESS, изменена команда для генерации. Новые команды указаны в репозитории.&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;Этот вариант для тех, кто знаком с консолью и не любит лишних сущностей.&lt;/p&gt;
&lt;p&gt;Для поднятия сервера будет использоваться docker image, который собирается вот здесь &lt;a href=&#34;https://github.com/itdoginfo/sing-box&#34; target=&#34;_blank&#34;&gt;https://github.com/itdoginfo/sing-box&lt;/a&gt;. В README репозитория описаны основные моменты, без подробностей.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Поднимаем ShadowSocks на сервере по-быстрому</title>
      <link>https://itdog.info/podnimaem-shadowsocks-na-servere-po-bystromu/</link>
      <pubDate>Tue, 08 Aug 2023 12:00:47 +0400</pubDate>
      <guid>https://itdog.info/podnimaem-shadowsocks-na-servere-po-bystromu/</guid>
      <description>&lt;p&gt;Здесь описан простой способ поднятия сервера Shadowsocks через docker.&lt;/p&gt;
&lt;p&gt;С помощью этой инструкции вы можете поднять SS рядом с WG/OpenVPN у вас на сервере, как временное или постоянное решение. Вся конфигурация - это один файл, легко бэкапится и переносится в случае чего.&lt;/p&gt;
&lt;p&gt;Несмотря на то что это &amp;ldquo;старая&amp;rdquo; версия SS, она хорошо работает и у неё есть много клиентов.&lt;/p&gt;
&lt;h2 id=&#34;docker&#34;&gt;Docker&lt;/h2&gt;
&lt;p&gt;Если у вас нет на сервере докера, его можно установить вручную по мануалу на &lt;a href=&#34;https://docs.docker.com/desktop/install/linux-install/&#34; target=&#34;_blank&#34;&gt;официальном сайте&lt;/a&gt;.
В этом случае забудьте установить compose &lt;code&gt;sudo apt-get install docker-compose-plugin&lt;/code&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Настройка динамической маршрутизации на роутере OpenWrt c помощью BGP</title>
      <link>https://itdog.info/nastrojka-dinamicheskoj-marshrutizacii-na-routere-openwrt-c-pomoshchyu-bgp/</link>
      <pubDate>Fri, 23 Jun 2023 15:00:47 +0400</pubDate>
      <guid>https://itdog.info/nastrojka-dinamicheskoj-marshrutizacii-na-routere-openwrt-c-pomoshchyu-bgp/</guid>
      <description>&lt;p&gt;Для упрощения материала используется общедоступный peer, предоставляемый сервисом &lt;a href=&#34;https://antifilter.download/&#34; target=&#34;_blank&#34;&gt;https://antifilter.download/&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Вам потребуется:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Уже поднятый какой-либо туннель&lt;/li&gt;
&lt;li&gt;Настроенные zone и forwarding для этого туннеля&lt;/li&gt;
&lt;li&gt;SSH-доступ к роутеру. Для BIRD2 нет LuCi пакетов&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Поднятие туннеля и настройку zone здесь рассматривать не буду, для этого я сделал отдельные туториалы:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://itdog.info/nastrojka-klienta-wireguard-na-openwrt/&#34;&gt;WireGuard&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://itdog.info/nastrojka-klienta-openvpn-na-openwrt/&#34;&gt;OpenVPN&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://itdog.info/nastrojka-klienta-openconnect-na-openwrt/&#34;&gt;OpenConnect&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://itdog.info/podnimaem-na-openwrt-tunneli-i-proksi-ustojchivye-k-blokirovkam-po-protokolu-nastrojka-sing-box-i-tun2socks/&#34;&gt;ShadowSocks, VLESS&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Плюсы подхода:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Малое потребление оперативной памяти. При тестах оно составило 3MB (привет nftables)&lt;/li&gt;
&lt;li&gt;Простая и быстрая настройка. Если иметь рабочий конфиг и не хотеть в нём что-то изменить&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Минусы:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Настройка клиента OpenVPN на OpenWrt</title>
      <link>https://itdog.info/nastrojka-klienta-openvpn-na-openwrt/</link>
      <pubDate>Thu, 22 Jun 2023 16:00:47 +0400</pubDate>
      <guid>https://itdog.info/nastrojka-klienta-openvpn-na-openwrt/</guid>
      <description>&lt;p&gt;Здесь рассматривается, как настроить роутер с OpenWrt в качестве клиента сервера OpenVPN.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Всё проделывается на OpenWrt 22.03.5. На других версиях настройка не отличается&lt;/li&gt;
&lt;li&gt;Предполагается, что уже есть работающий клиентский конфиг&lt;/li&gt;
&lt;li&gt;Туннель можно настроить через консоль и через LuCi&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Установка пакета&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;opkg update &amp;amp;&amp;amp; opkg install openvpn-openssl
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Настройка состоит из копирования конфига на роутер, создании зоны для OpenVPN и разрешения на передачу трафика из зоны lan в зону tun.&lt;/p&gt;
&lt;h2 id=&#34;настройка-через-консоль-копирование-конфига&#34;&gt;Настройка через консоль, копирование конфига&lt;/h2&gt;
&lt;p&gt;Тут всё довольно просто: есть специальная директория &lt;code&gt;/etc/openvpn/&lt;/code&gt;, в которую можно просто закинуть свой конфиг и при старте OpenVPN возьмёт его и поднимет туннель.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Настройка клиента WireGuard на OpenWrt</title>
      <link>https://itdog.info/nastrojka-klienta-wireguard-na-openwrt/</link>
      <pubDate>Thu, 22 Jun 2023 15:00:47 +0400</pubDate>
      <guid>https://itdog.info/nastrojka-klienta-wireguard-na-openwrt/</guid>
      <description>&lt;p&gt;Здесь рассматривается, как настроить на OpenWrt клиент WireGuard.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Всё проделывается на OpenWrt 22.03.5. На других версиях настройка не отличается&lt;/li&gt;
&lt;li&gt;Предполагается, что уже есть работающий клиентский конфиг&lt;/li&gt;
&lt;li&gt;Туннель можно настроить через консоль и через LuCi&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Установка пакета&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;opkg update &amp;amp;&amp;amp; opkg install wireguard-tools
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Настройка состоит из конфигурации в network (Interface + Peer), создания зоны для WG и разрешения на передачу трафика из зоны lan в зону wg.&lt;/p&gt;
&lt;p&gt;Через SSH можно настроить двумя способами:&lt;/p&gt;</description>
    </item>
    <item>
      <title>7 решений для установки и управления WireGuard на своём сервере</title>
      <link>https://itdog.info/7-reshenij-dlya-ustanovki-i-upravleniya-wireguard-na-svoyom-servere/</link>
      <pubDate>Wed, 31 May 2023 12:50:47 +0400</pubDate>
      <guid>https://itdog.info/7-reshenij-dlya-ustanovki-i-upravleniya-wireguard-na-svoyom-servere/</guid>
      <description>&lt;p&gt;WireGuard можно использовать для объединения офисов, серверов, доступа в инфраструктуру и т.д.&lt;/p&gt;
&lt;p&gt;Предполагается, что для настройки WireGuard сервера, нужно вручную сгенерировать ключи, выбрать подсеть и задать ещё несколько параметров. Потом для каждого клиента также генерировать ключи, присваивать IP адрес и компоновать это всё в конфиг, чтобы было удобно импортировать на клиенте.&lt;/p&gt;
&lt;p&gt;Но если клиентов много и нужно время от времени их добавлять и удалять, то становится сложнее за ними уследить. Да и каждый раз генерировать вручную ключи и выбирать IP не очень удобно.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Какого провайдера VPS выбрать для собственного сервера в 2023 году. Платим за всё российской картой</title>
      <link>https://itdog.info/kakogo-provajdera-vps-vybrat-dlya-sobstvennogo-servera-v-2023-godu-platim-za-vsyo-rossijskoj-kartoj/</link>
      <pubDate>Tue, 18 Apr 2023 11:53:47 +0400</pubDate>
      <guid>https://itdog.info/kakogo-provajdera-vps-vybrat-dlya-sobstvennogo-servera-v-2023-godu-platim-za-vsyo-rossijskoj-kartoj/</guid>
      <description>&lt;p&gt;Иметь свой VPS для многих сервисов довольно выгодно. Нет ограничений по количеству клиентов, можно обеспечить определенной услугой всех своих родных, друзей и знакомых. При этом можно за это платить 160-300 рублей в месяц.&lt;/p&gt;
&lt;p&gt;Минусы есть, это администрирование сервера и отсутствие разнообразия географии.&lt;/p&gt;
&lt;p&gt;С зарубежными сервисами в России уже больше года есть проблемы с оплатой. Но есть российские компании, которые предоставляют зарубежные сервера и при этом им можно платить с помощью российской карточки.
Я зарегистрировался в дюжине провайдеров, до покупки VPS дошёл у пяти. А после тестов остались только трое.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Какой роутер с поддержкой OpenWrt купить в 2023 году</title>
      <link>https://itdog.info/kakoj-router-s-podderzhkoj-openwrt-kupit-v-2023-godu/</link>
      <pubDate>Tue, 28 Mar 2023 15:00:47 +0400</pubDate>
      <guid>https://itdog.info/kakoj-router-s-podderzhkoj-openwrt-kupit-v-2023-godu/</guid>
      <description>&lt;p&gt;Сколько помню домашние роутеры, всегда была возможность установить на них какую-нибудь неофициальную прошивку, и роутер начинал работать стабильнее (не всегда). Потом появилась возможность добавлять пакеты, расширяющие функциональность роутера.&lt;/p&gt;
&lt;p&gt;Сейчас, благодаря бурному развитию микропроцессоров, мы можем приобрести довольно мощные, компактные железки за адекватную стоимость. А производители начали расширять функциональность прошивок. Если, например, вам нужна только поддержка USB модема, то многие роутеры могут предоставить это из коробки.
А если фукционала из коробки не хватает и хочется большего, то нужно как раньше смотреть в сторону неофициальных прошивок.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Добавление поля service_name в логи docker с помощью Fluentd</title>
      <link>https://itdog.info/dobavlenie-polya-service-name-v-logi-docker-s-pomoshchyu-fluentd/</link>
      <pubDate>Fri, 09 Dec 2022 20:00:47 +0400</pubDate>
      <guid>https://itdog.info/dobavlenie-polya-service-name-v-logi-docker-s-pomoshchyu-fluentd/</guid>
      <description>&lt;p&gt;Если использовать docker swarm, docker отдаёт json с полями log, container_id и container_name. В Graylog, Kibana если нужно получить лог по определённому контейнеру, то приходится фильтровать по container_name. Но при рестарте сервиса имя контейнера меняется и query превращается в тыкву. Да и каждый раз нужно искать новое имя контейнера.&lt;/p&gt;
&lt;p&gt;Показываю, как вытащить имя сервиса из container_name с помощью filter в fluentd. И добавить отдельным полем, по которому можно будет нормально фильтровать.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Точечная маршрутизация на роутере с OpenWrt. Часть 2: Поиск и исправление ошибок</title>
      <link>https://itdog.info/tochechnaya-marshrutizaciya-na-routere-s-openwrt-chast-2-poisk-i-ispravlenie-oshibok/</link>
      <pubDate>Tue, 29 Nov 2022 17:57:47 +0400</pubDate>
      <guid>https://itdog.info/tochechnaya-marshrutizaciya-na-routere-s-openwrt-chast-2-poisk-i-ispravlenie-oshibok/</guid>
      <description>&lt;p&gt;Почти 4 года назад я опубликовал обучающую статью-мануал о том, как на роутере с OpenWrt можно организовать роутинг для определенных подсетей. Всё это время мне много писали с просьбой помочь: не у всех всё заводилось с первого раза. Поэтому я решил написать материал, как самостоятельно искать, в чём именно проблема на роутере. В этой части разберёмся, что именно не работает, и как это исправить.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://itdog.info/tochechnaya-marshrutizaciya-na-routere-s-openwrt-wireguard-i-dnscrypt/&#34;&gt;Первая часть. Установка и настройка&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Написав тот материал, я рассчитывал что им будут пользоваться люди, связанные с ИТ. Но материал так разлетелся, что я до сих пор встречаю упоминания на форумах и в блогах. Если вы не привыкли страдать, то, возможно, это не для вас. Надо понимать, что у вас может ничего не заработать с полпинка.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Установка и настройка Wireguard клиентов на Android, iPhone, Windows, Linux, MacOS</title>
      <link>https://itdog.info/ustanovka-i-nastrojka-wireguard-klientov-na-android-iphone-windows-linux/</link>
      <pubDate>Sun, 17 Apr 2022 13:07:52 +0700</pubDate>
      <guid>https://itdog.info/ustanovka-i-nastrojka-wireguard-klientov-na-android-iphone-windows-linux/</guid>
      <description>&lt;p&gt;Для всех инструкций у вас должен быть на руках конфиг от человека, который держит Wireguard сервер.&lt;/p&gt;
&lt;p&gt;Конфиг или файл конфигурации - это файл, содержащий в себе настройки для подключения к серверу. Он удобен тем, что его можно просто импортировать в приложение и оно настроится автоматически.&lt;/p&gt;
&lt;p&gt;Для каждого устройства лучше иметь отдельный конфиг. Если вы подключитесь с двух устройств с помощью одного конфига, то произойдёт коллизия и как минимум одно устройство не сможет подключиться.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Миграция блога с Wordpress на Hugo</title>
      <link>https://itdog.info/migraciya-bloga-s-wordpress-na-hugo/</link>
      <pubDate>Tue, 28 Sep 2021 11:42:31 +0300</pubDate>
      <guid>https://itdog.info/migraciya-bloga-s-wordpress-na-hugo/</guid>
      <description>&lt;p&gt;Есть два варианта переноса: ручной и автоматизированный. Опишу автоматизированный, но на деле всё равно это полуручной режим, если конечно хотим получить что-то нормальное на выходе.&lt;/p&gt;
&lt;p&gt;Пока что единственный конвертер из WP в Hugo это &lt;a href=&#34;https://github.com/SchumacherFM/wordpress-to-hugo-exporter&#34; target=&#34;_blank&#34;&gt;https://github.com/SchumacherFM/wordpress-to-hugo-exporter&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Он представляет из себя wordpress плагин, который устанавливается из файла. Настроек экспорта нет, работает просто по кнопке, после нажатия на которую скачивается архив с блогом уже в синтаксисе Hugo. Ещё есть cli скрипт, возможно кому-то будет более подходящим.
Перед этим всем конечно нужно локально поставить Hugo, создать &amp;ldquo;новый сайт&amp;rdquo; &lt;code&gt;hugo new site blog&lt;/code&gt; и установить для начала хотя бы дефолтную тему. Всё это описано в &lt;a href=&#34;https://gohugo.io/getting-started/quick-start/&#34; target=&#34;_blank&#34;&gt;quick start Hugo&lt;/a&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Загрузка Windows в Coreboot на примере Lenovo x220</title>
      <link>https://itdog.info/zagruzka-windows-v-coreboot-na-primere-lenovo-x220/</link>
      <pubDate>Tue, 17 Aug 2021 12:04:07 +0000</pubDate>
      <guid>https://itdog.info/zagruzka-windows-v-coreboot-na-primere-lenovo-x220/</guid>
      <description>&lt;p&gt;Всё разбирается на примере Lenovo x220 с уже прошитым Coreboot и установленной Ubuntu. Blob уже файлы извлечены.&lt;/p&gt;
&lt;p&gt;Для работы с Linux Coreboot надо подсунуть просто три blob файла из оригинальной прошивки&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;flashregion_0_flashdescriptor.bin&lt;/li&gt;
&lt;li&gt;flashregion_2_intel_me.bin&lt;/li&gt;
&lt;li&gt;flashregion_3_gbe.bin&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Linux’у не требуется VGA драйвер BIOS для загрузки, а вот Windows без этого не может.&lt;/p&gt;
&lt;p&gt;Последовательность действий:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;sudo apt install -y bison build-essential curl flex git gnat-5 libncurses5-dev m4 zlib1g-dev&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;git clone https://review.coreboot.org/coreboot&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;cd coreboot&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;git submodule update --init --checkout&lt;/code&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Acme.sh &#43; Ansible &#43; Alias mode: Автоматизируем получение и распространение TLS сертификатов</title>
      <link>https://itdog.info/acme-sh-ansible-alias-mode-avtomatiziruem-poluchenie-i-rasprostranenie-tls-sertifikatov/</link>
      <pubDate>Wed, 09 Jun 2021 16:22:53 +0000</pubDate>
      <guid>https://itdog.info/acme-sh-ansible-alias-mode-avtomatiziruem-poluchenie-i-rasprostranenie-tls-sertifikatov/</guid>
      <description>&lt;p&gt;Acme.sh — скрипт, позволяющий без особых проблем получать let’s encrypt сертификаты очень разными способами.&lt;/p&gt;
&lt;p&gt;В данной статье я разберу как получать сертификаты через DNS api, но этим уже никого не удивишь, поэтому расскажу про метод DNS alias, он свежий (всего &lt;a href=&#34;https://community.letsencrypt.org/t/acme-sh-support-domain-alias-mode-now/52700&#34; target=&#34;_blank&#34;&gt;3 года&lt;/a&gt;) и интересный.&lt;/p&gt;
&lt;p&gt;А так же про автоматизацию на Ansible и немного про мониторинг сертификатов.&lt;/p&gt;
&lt;h2 id=&#34;видеоверсия&#34;&gt;Видеоверсия&lt;/h2&gt;
&lt;div style=&#34;position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden;&#34;&gt;
      &lt;iframe allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share; fullscreen&#34; loading=&#34;eager&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; src=&#34;https://www.youtube.com/embed/dQOVz468qUQ?autoplay=0&amp;amp;controls=1&amp;amp;end=0&amp;amp;loop=0&amp;amp;mute=0&amp;amp;start=0&#34; style=&#34;position: absolute; top: 0; left: 0; width: 100%; height: 100%; border:0;&#34; title=&#34;YouTube video&#34;&gt;&lt;/iframe&gt;
    &lt;/div&gt;

&lt;h2 id=&#34;режимы-получения-сертификатов&#34;&gt;Режимы получения сертификатов&lt;/h2&gt;
&lt;p&gt;Режимы acme.sh получения сертификатов прямо на целевом сервере&lt;/p&gt;</description>
    </item>
    <item>
      <title>Точечная маршрутизация на роутере с OpenWrt. WireGuard и DNSCrypt</title>
      <link>https://itdog.info/tochechnaya-marshrutizaciya-na-routere-s-openwrt-wireguard-i-dnscrypt/</link>
      <pubDate>Thu, 24 Jan 2019 17:05:21 +0000</pubDate>
      <guid>https://itdog.info/tochechnaya-marshrutizaciya-na-routere-s-openwrt-wireguard-i-dnscrypt/</guid>
      <description>&lt;blockquote&gt;
&lt;p&gt;Данный материал не является призывом к действию и публикуется исключительно в образовательных целях.&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;UPD 14.10.2023&lt;/strong&gt;
Эта статья немного устарела. Здесь можно узнать, как использовать готовые списки IP-адресов, что не совсем актуально. Актуальная статья с маршрутизацией по доменам: &lt;a href=&#34;https://itdog.info/tochechnaya-marshrutizaciya-po-domenam-na-routere-s-openwrt/&#34;&gt;Маршрутизация по доменам на роутере с OpenWrt&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;UPD 16.10.2022&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Исправлены конфиги для Openwrt 22&lt;/li&gt;
&lt;li&gt;Добавлен community список&lt;/li&gt;
&lt;li&gt;В скрипт добавлена проверка загрузки файлов. Которая решает проблему, если при старте устройства не удалось сразу загрузить списки&lt;/li&gt;
&lt;li&gt;DNSCrypt изменён на DNSCrypt v2&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;UPD 15.03.2023&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Обновляем php7.0 до php7.1 в связке с Nginx на Ubuntu 16.04</title>
      <link>https://itdog.info/obnovlyaem-php7-0-do-php7-1-v-svyazke-s-nginx-na-ubuntu-16-04/</link>
      <pubDate>Thu, 23 Aug 2018 15:26:39 +0000</pubDate>
      <guid>https://itdog.info/obnovlyaem-php7-0-do-php7-1-v-svyazke-s-nginx-na-ubuntu-16-04/</guid>
      <description>&lt;p&gt;Для начала убедитесь что ваш CMS\код\итд совместим с новой версией.&lt;/p&gt;
&lt;p&gt;Глянуть текущую версию&lt;/p&gt;
&lt;p&gt;&lt;em&gt;php -v&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;В репах 16ой убунты нет 7.1 и 7.2, убедитесь в этом&lt;/p&gt;
&lt;p&gt;&lt;em&gt;sudo apt-cache policy php&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Посмотреть какие пакеты у вас установлены для работы с php7.0&lt;/p&gt;
&lt;p&gt;&lt;em&gt;dpkg -l | grep php7.0&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Копируйте, заменяйте версию на 7.1. Надо все эти пакеты будет установить с новой версией&lt;/p&gt;
&lt;p&gt;Добавляем репу, где есть всё для 7.1 (даже 7.2):&lt;/p&gt;
&lt;p&gt;&lt;em&gt;sudo add-apt-repository ppa:ondrej/php&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>VyOS wan load-balancing проверки интерфейсов, правила балансировки</title>
      <link>https://itdog.info/vyos-wan-load-balancing-proverki-interfejsov-pravila-balansirovki/</link>
      <pubDate>Wed, 06 Jun 2018 17:23:35 +0000</pubDate>
      <guid>https://itdog.info/vyos-wan-load-balancing-proverki-interfejsov-pravila-balansirovki/</guid>
      <description>&lt;p&gt;У VyOS есть замечательная функция балансировки нагрузки между несколькими провайдерами. Очень хорошо кастомизируется под ситуацию.&lt;/p&gt;
&lt;p&gt;В &lt;a href=&#34;https://wiki.vyos.net/wiki/WAN_load_balancing&#34; target=&#34;_blank&#34;&gt;официальной документации&lt;/a&gt; довольно неплохо описаны основные возможности. Я в свою очередь немного расскажу о своём опыте и о правилах балансировки, которые вам точно понадобятся.&lt;/p&gt;
&lt;h2 id=&#34;проверка-интерфейсов&#34;&gt;Проверка интерфейсов&lt;/h2&gt;
&lt;p&gt;Что бы занести интерфейсы провайдеров в балансинг, нужно использовать команду&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;set load-balancing wan interface-health $interface
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Пример конфигурации интерфейсов с двумя провайдерами&lt;/p&gt;
&lt;p&gt;10.10.1.1 — шлюз первого провайдера, 10.10.2.1 — шлюз второго провайдера.&lt;/p&gt;</description>
    </item>
    <item>
      <title>System.run в Zabbix на примере мониторинга кластера Proxmox</title>
      <link>https://itdog.info/system-run-v-zabbix-na-primere-monitoringa-klastera-proxmox/</link>
      <pubDate>Tue, 05 Jun 2018 14:20:06 +0000</pubDate>
      <guid>https://itdog.info/system-run-v-zabbix-na-primere-monitoringa-klastera-proxmox/</guid>
      <description>&lt;p&gt;System.run довольная простая, но в то же время очень полезная проверка. Прямо в гуе заббикса в активной проверке указываем system.run(команда) и получаем её вывод. Получается, с помощью этой проверки мы можем получать какие угодно метрики и состояния, которые можем получить из комадной строки. И это всё «от и до» в веб-гуе заббикса, в отличие от UserParameter.&lt;/p&gt;
&lt;p&gt;Самое важное, что можем узнать о кластере из комманды &lt;em&gt;pvecm&lt;/em&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Статус кластера&lt;/li&gt;
&lt;li&gt;Количество нод в кластере&lt;/li&gt;
&lt;li&gt;Активные ноды&lt;/li&gt;
&lt;li&gt;Зафейленые ноды&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Все значения переменных я получал эксперементальным путём, выключая ноды.&lt;/p&gt;</description>
    </item>
    <item>
      <title>VyOS load-balancing &#43; VPN. Роутинг ресурсов на уровне маршрутизатора</title>
      <link>https://itdog.info/vyos-load-balancing-vpn-routing-resursov-na-urovne-marshrutizatora/</link>
      <pubDate>Sun, 22 Apr 2018 19:31:25 +0000</pubDate>
      <guid>https://itdog.info/vyos-load-balancing-vpn-routing-resursov-na-urovne-marshrutizatora/</guid>
      <description>&lt;p&gt;Имеем: VyOS с балансировкой трафика через несколько провайдеров, OpenVPN за пределами РФ&lt;/p&gt;
&lt;p&gt;Необходимо: Траффик до определённых сетей должен проходить через vpn&lt;/p&gt;
&lt;p&gt;Вся хитрость в том, что нужно добавить интерфейс vpn подключения в балансинг и разрулить уже на уровне правил балансировки.&lt;/p&gt;
&lt;p&gt;Пример настройки OpenVPN клиента&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;set interfaces openvpn vtun0 authentication password &amp;#39;password&amp;#39;
set interfaces openvpn vtun0 authentication username &amp;#39;user&amp;#39;
set interfaces openvpn vtun0 encryption &amp;#39;aes256&amp;#39;
set interfaces openvpn vtun0 mode &amp;#39;client&amp;#39;
set interfaces openvpn vtun0 openvpn-option &amp;#39;--nobind&amp;#39;
set interfaces openvpn vtun0 openvpn-option &amp;#39;--float&amp;#39;
set interfaces openvpn vtun0 openvpn-option &amp;#39;--ping 10&amp;#39;
set interfaces openvpn vtun0 openvpn-option &amp;#39;--persist-tun&amp;#39;
set interfaces openvpn vtun0 openvpn-option &amp;#39;--persist-key&amp;#39;
set interfaces openvpn vtun0 openvpn-option &amp;#39;--tun-mtu 1500&amp;#39;
set interfaces openvpn vtun0 openvpn-option &amp;#39;--tun-mtu-extra 32&amp;#39;
set interfaces openvpn vtun0 openvpn-option &amp;#39;--mssfix&amp;#39;
set interfaces openvpn vtun0 openvpn-option &amp;#39;--mute 10&amp;#39;
set interfaces openvpn vtun0 openvpn-option &amp;#39;--resolv-retry infinite&amp;#39;
set interfaces openvpn vtun0 openvpn-option &amp;#39;--fragment 1400&amp;#39;
set interfaces openvpn vtun0 openvpn-option &amp;#39;--verb 5&amp;#39;
set interfaces openvpn vtun0 openvpn-option &amp;#39;--route-nopull&amp;#39;
set interfaces openvpn vtun0 protocol &amp;#39;udp&amp;#39;
set interfaces openvpn vtun0 remote-host &amp;#39;vpn-server.net&amp;#39;
set interfaces openvpn vtun0 remote-port &amp;#39;443&amp;#39;
set interfaces openvpn vtun0 tls ca-cert-file &amp;#39;/config/auth/ca.crt&amp;#39;
set interfaces openvpn vtun0 &amp;#39;use-lzo-compression&amp;#39;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Заносим интерфейс в балансировку&lt;/p&gt;</description>
    </item>
    <item>
      <title>Получаем доступ к веб-интерфейсу устройства через SSH тунель. SOCKS 5 проксирование</title>
      <link>https://itdog.info/poluchaem-dostup-k-veb-interfejsu-ustrojstva-cherez-ssh-tunel-socks-5-proksirovanie/</link>
      <pubDate>Tue, 27 Feb 2018 09:29:27 +0000</pubDate>
      <guid>https://itdog.info/poluchaem-dostup-k-veb-interfejsu-ustrojstva-cherez-ssh-tunel-socks-5-proksirovanie/</guid>
      <description>&lt;p&gt;Бывает так, что есть какой-то офис и доступ к внутренней сети есть только по ssh. А много вещей управляются через веб гуй: дешевые свичи, proxmox ит.д. По-хорошему нужно делать VPN, но есть и такой вариант:&lt;/p&gt;
&lt;p&gt;&lt;em&gt;ssh -D 8081 -C -N user@ipORdns&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Флаг &lt;strong&gt;D&lt;/strong&gt; создает туннелирование порта,  &lt;strong&gt;C&lt;/strong&gt; — сжатие данных, а с помощью флага &lt;strong&gt;N&lt;/strong&gt; создается только туннель, без ssh подключения. т.е. эта сессия у вас будет чисто для туннеля.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ошибка «version 1.6.0_65 of the jvm is not suitable» в Mac OS</title>
      <link>https://itdog.info/oshibka-version-1-6-0_65-of-the-jvm-is-not-suitable-v-mac-os/</link>
      <pubDate>Wed, 10 May 2017 17:57:26 +0000</pubDate>
      <guid>https://itdog.info/oshibka-version-1-6-0_65-of-the-jvm-is-not-suitable-v-mac-os/</guid>
      <description>&lt;p&gt;Вам нужна &lt;strong&gt;Java SE Development Kit&lt;/strong&gt; взять её можно вот здесь http://www.oracle.com/technetwork/java/javase/downloads/index.html — Java JDK&lt;/p&gt;
&lt;p&gt;Прямой линк на последнюю на данный момент версию: &lt;a href=&#34;http://www.oracle.com/technetwork/java/javase/downloads/jdk8-downloads-2133151.html&#34; target=&#34;_blank&#34;&gt;http://www.oracle.com/technetwork/java/javase/downloads/jdk8-downloads-2133151.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Тыкайте «Accept License Agreement» и качайте версию для Mac OS&lt;/p&gt;
&lt;p&gt;Я столкнулся с отсутствием JDK при попытке запустить Apache Directory Studio 2. На сайте в рекомендациях у них просто указан сайт java.com « &lt;a href=&#34;http://www.java.com/&#34; target=&#34;_blank&#34;&gt;Java Development Kit&lt;/a&gt; 8 or later.». Надо постараться, что бы найти где же там скачать JDK.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Расположение розеток на улицах и парках Москвы</title>
      <link>https://itdog.info/raspolozhenie-rozetok-na-ulitsah-i-parkah-moskvy/</link>
      <pubDate>Sat, 26 Nov 2016 18:43:21 +0000</pubDate>
      <guid>https://itdog.info/raspolozhenie-rozetok-na-ulitsah-i-parkah-moskvy/</guid>
      <description>&lt;p&gt;В москве есть места, где вы без проблем можете бесплатно подзарядить свой телефон, ноутбук, мотоцикл или другой гаджет. Только нужно иметь при себе зарядку конечно же.&lt;/p&gt;
&lt;p&gt;Все розетки проверены лично.&lt;/p&gt;
&lt;h2 id=&#34;парк-горького&#34;&gt;Парк Горького&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;4 розетки около скейтпарка Vans, распологаются у фонаря, есть лавка&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img alt=&#34;Розетки парк Горького&#34; loading=&#34;lazy&#34; src=&#34;https://itdog.info/2016/2.jpg&#34;&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;http://openstreetmap.ru/#mmap=19/55.72679/37.60069&#34; target=&#34;_blank&#34;&gt;http://openstreetmap.ru/#mmap=19/55.72679/37.60069&amp;amp;map=19/55.72679/37.60069&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;У спортирвного парка Puma есть несколько розеток. Они встроены прям в эту длинную, красную лавочку&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href=&#34;http://openstreetmap.ru/#mmap=19/55.72627/37.60088&amp;amp;map=19/55.72627/37.60088&#34; target=&#34;_blank&#34;&gt;http://openstreetmap.ru/#mmap=19/55.72627/37.60088&amp;amp;map=19/55.72627/37.60088&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Розетки без лавки&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href=&#34;http://openstreetmap.ru/#mmap=18/55.72979/37.60253&amp;amp;map=18/55.72979/37.60253&#34; target=&#34;_blank&#34;&gt;http://openstreetmap.ru/#mmap=18/55.72979/37.60253&amp;amp;map=18/55.72979/37.60253&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Еще розетки без лавки&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href=&#34;http://openstreetmap.ru/#mmap=19/55.72964/37.59968&amp;amp;map=19/55.72964/37.59968&#34; target=&#34;_blank&#34;&gt;http://openstreetmap.ru/#mmap=19/55.72964/37.59968&amp;amp;map=19/55.72964/37.59968&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Автоматизация сборки прошивки OpenWRT с добавлением OpenVPN ключа и сертификатов</title>
      <link>https://itdog.info/avtomatizatsiya-sborki-proshivki-openwrt-vklyuchenie-openvpn-klyuchej-pri-sborke/</link>
      <pubDate>Mon, 18 Jul 2016 12:13:09 +0000</pubDate>
      <guid>https://itdog.info/avtomatizatsiya-sborki-proshivki-openwrt-vklyuchenie-openvpn-klyuchej-pri-sborke/</guid>
      <description>&lt;p&gt;Предположим ситуацию, Вам нужно прошивать роутеры в больших количествах. У них должны быть определенные настройки конфигов, инвидуальный ключ OpenVPN и хостнейм.&lt;/p&gt;
&lt;p&gt;Про стандартную сборку прошивок с помощью Image Builder можете почитать вот &lt;a href=&#34;http://itdog.info/sobiraem-svoyu-proshivku-openwrt-s-pomoshhyu-image-builder/&#34; target=&#34;_blank&#34;&gt;тут&lt;/a&gt;. Теперь сделаем добавление индивидуального ключа OpenVPN и хостнейм, который задаем при сборке. При этом при компиляции не нужно будет указывать все параметры, только модель роутера и его хостнейм.&lt;/p&gt;
&lt;p&gt;Собственно скрипт на bash, я собирал и из под Ubuntu 14.04 и FreeBSD 9. Использовал &lt;a href=&#34;http://itdog.info/sobiraem-svoyu-proshivku-openwrt-s-pomoshhyu-image-builder/&#34; target=&#34;_blank&#34;&gt;Image Builder 14.07&lt;/a&gt;. Использовались роутеры только с архитектурой ar71xx. Должно работать и на других UNIX системах и последующих версиях OpenWRT:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Резервное копирование базы Postgresql в облачное хранилище Openstack swift</title>
      <link>https://itdog.info/rezervnoe-kopirovanie-bazy-postgresql-v-oblachnoe-hranilishhe-openstack-swift/</link>
      <pubDate>Fri, 24 Jun 2016 08:33:20 +0000</pubDate>
      <guid>https://itdog.info/rezervnoe-kopirovanie-bazy-postgresql-v-oblachnoe-hranilishhe-openstack-swift/</guid>
      <description>&lt;p&gt;Swift хранилище — удобная штука. Не надо поддерживать сервер для бэкапа, думать о занятом там пространстве, да и дешево — платишь ровно столько, сколько используешь. Собственно, если у Вас сервер в датацентре, который предоставляет услугу облачного хранилища swift — вам повезло.&lt;/p&gt;
&lt;p&gt;Будем использовать утилиту &lt;a href=&#34;https://swiftstack.com/docs/integration/python-swiftclient.html&#34; target=&#34;_blank&#34;&gt;python-swiftclient&lt;/a&gt; она стабильная и развивается, в отличии от &lt;a href=&#34;http://itdog.info/montiruem-oblachnoe-hranilishhe-s-pomoshh/&#34; target=&#34;_blank&#34;&gt;cloudfuse&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Скрипт создаёт архив с паролем (переменная PASSWORD) и делает простейшую ротацию, количество хранимых копий задается в переменной LIMIT. Переменной CONTAINER надо присвоить имя контейнера, в который будут складываться архивы. Так же требуется указать данные для аутентификации в swift. Не забудьте, что на сервере должно быть место для создания архива. Может понадобится дописать условие, в котором будет проверяться свободное место.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Автоматическая, тихая установка программ-гигантов с помощью PowerSheell. На примере VIsual Studio 2015 и MatLab 7.5</title>
      <link>https://itdog.info/avtomaticheskaya-tihaya-ustanovka-programm-gigantov-s-pomoshhyu-powersheell-na-primere-visual-studio-2015-i-matlab-7-5/</link>
      <pubDate>Fri, 17 Jun 2016 17:15:09 +0000</pubDate>
      <guid>https://itdog.info/avtomaticheskaya-tihaya-ustanovka-programm-gigantov-s-pomoshhyu-powersheell-na-primere-visual-studio-2015-i-matlab-7-5/</guid>
      <description>&lt;h2 id=&#34;проблема-с-тихой-установкой-программ-которым-требуется-конфигурационный-файл&#34;&gt;Проблема с тихой установкой программ, которым требуется конфигурационный файл&lt;/h2&gt;
&lt;p&gt;Для автоматической установки программ в домене MS существуют разные продукты как от самих MS так и от других компаний. Например Kaspersky Security Center, помимо того, что контролирует работу антивирусных программ на хостах,  умеет разворачивать стороннее ПО. У него понятный и удобный интерфейс. Всё что нужно сделать админу — это загрузить пакет, глянуть какие ключи используются для тихой установки, прописать их и всё.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Минимальная установка Kodi на Ubuntu Server 14.04</title>
      <link>https://itdog.info/minimalnaya-ustanovka-kodi-na-ubuntu-server-14-04/</link>
      <pubDate>Thu, 31 Dec 2015 17:47:53 +0000</pubDate>
      <guid>https://itdog.info/minimalnaya-ustanovka-kodi-na-ubuntu-server-14-04/</guid>
      <description>&lt;p&gt;Со своим домашним сервером я вытворяю всякое: кручу KVM для тестирования всяких штук на виртуалках, 24/7 качаю и раздаю ценные файлы с помощью transmsission-daemon, тщательно настраиваю NFS, обеспечивающий быстрый доступ к файлам, которые надежно лежат на дисковом массиве.&lt;/p&gt;
&lt;p&gt;Не хватает только одного — подцепить сервер к телевизору и использовать как мощную приставку, которая без тормозов вытянет любое видео хорошего качества.&lt;/p&gt;
&lt;p&gt;Есть отличный медиаплеер &lt;a href=&#34;https://ru.wikipedia.org/wiki/Kodi&#34; target=&#34;_blank&#34;&gt;Kodi&lt;/a&gt; (раньше назывался XBMC). Ставится он на что угодно, хорошо работает и постоянно обновляется.&lt;/p&gt;</description>
    </item>
    <item>
      <title>VPN должен жить. Делаем костыль для подъема соединения в случае разрыва</title>
      <link>https://itdog.info/vpn-dolzhen-zhit-delaem-kostyl-dlya-pode/</link>
      <pubDate>Wed, 21 Oct 2015 12:28:08 +0000</pubDate>
      <guid>https://itdog.info/vpn-dolzhen-zhit-delaem-kostyl-dlya-pode/</guid>
      <description>&lt;p&gt;Соединение OpenVPN, конечно же, может упасть. Может просто отвалиться служба, сервер может закрыть соединение с клиентом и ping-restart, keepalive помогают не всегда.&lt;/p&gt;
&lt;p&gt;Нужно сделать восстановление соединения в кратчайшие сроки, если служба упала.&lt;/p&gt;
&lt;p&gt;Работаем с OpenVPN client на OpenWRT 14.07&lt;/p&gt;
&lt;p&gt;В моем случае туннеля два:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;root@openwrt:~# ps | grep openvpn
1354 root 3536 S /usr/sbin/openvpn --syslog openvpn(custom_config) --cd /etc/openvpn --config my-vpn.conf
1357 root 3536 S /usr/sbin/openvpn --syslog openvpn(custom_config2) --cd /etc/openvpn --config my-vpn2.conf
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Если один из туннелей упал — нужно его поднять, если упали оба — нужно поднять оба, если всё хорошо, то ничего делать не нужно. Пишем скрипт vpn_watchdog.sh:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Автоматический бэкап конфигов коммутаторов Cisco серии Small Business. Rancid &#43; SVN &#43; Trac.</title>
      <link>https://itdog.info/avtomaticheskij-bekap-konfigov-kommu/</link>
      <pubDate>Thu, 16 Jul 2015 12:08:14 +0000</pubDate>
      <guid>https://itdog.info/avtomaticheskij-bekap-konfigov-kommu/</guid>
      <description>&lt;p&gt;Выйти из строя может что угодно и если это будет коммутатор с кучей вланов — будет очень грустно.&lt;/p&gt;
&lt;p&gt;Rancid хорошо подходит для задачи бэкапа конфигов, более того, он использует систему контроля версий. Можно будет следить за изменениями в конфигурации оборудования.&lt;/p&gt;
&lt;p&gt;Действие проводится на Ubuntu Server 14.04.2.&lt;/p&gt;
&lt;h2 id=&#34;установка-и-настройка-rancid--svn&#34;&gt;Установка и настройка Rancid + SVN&lt;/h2&gt;
&lt;p&gt;Устанавливаем rancid и subversion&lt;/p&gt;
&lt;p&gt;&lt;em&gt;sudo apt-get install rancid subversion&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Редактируем конфиг rancid&lt;/p&gt;
&lt;p&gt;&lt;em&gt;sudo nano /etc/rancid/rancid.conf&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Меняем &lt;strong&gt;CVSROOT=$BASEDIR/CVS; export CVSROOT&lt;/strong&gt; на &lt;strong&gt;CVSROOT=$BASEDIR/SVN; export CVSROOT&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Перенаправление папок в домене Active Directory. Настройка ACL</title>
      <link>https://itdog.info/perenapravlenie-papok-v-domene-active-directory-na/</link>
      <pubDate>Thu, 01 Jan 2015 13:11:04 +0000</pubDate>
      <guid>https://itdog.info/perenapravlenie-papok-v-domene-active-directory-na/</guid>
      <description>&lt;p&gt;Для доменной структуры удобно использовать перенаправление папок пользователей.&lt;/p&gt;
&lt;p&gt;Запустить в работу эту функцию довольно просто. Нужно лишь иметь smb-шару и доступ к GPO.&lt;/p&gt;
&lt;p&gt;До перенаправления папок использовались перемещаемые профили. Их использование приводит к мукам пользователей и системного администратора. Поэтому на смену пришло перенаправление папок. Логика работы перенаправляемых папок примерно такая же, как у подключенного сетевого диска. Только заместо, например, диска Z каталоги пользователя «документы», » загрузки» и т.д. хранятся на файловом сервере, т.е. эти каталоги начинают работать почти как сетевые диски, информация читается и записывается непосредственно на сервер. Также существует система управления версиями. Она используется пользователями в основном при конфликте файлов и каталогов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Собираем свою прошивку OpenWrt с помощью Image Builder</title>
      <link>https://itdog.info/sobiraem-svoyu-proshivku-openwrt-s-pomoshhyu-image-builder/</link>
      <pubDate>Thu, 27 Nov 2014 15:39:24 +0000</pubDate>
      <guid>https://itdog.info/sobiraem-svoyu-proshivku-openwrt-s-pomoshhyu-image-builder/</guid>
      <description>&lt;p&gt;В предыдущей &lt;a href=&#34;https://itdog.info/ustanavlivaem-openwrt-na-tochku-dostupa-tp-link901nd&#34;&gt;статье&lt;/a&gt; было разобрано как установить уже скомпилированную прошивку. Минус такого метода в том, что после установки нам требуется настраивать вручную заново каждое устройство «от» и «до», а так же устанавливать требуемые пакеты программ.&lt;/p&gt;
&lt;p&gt;Проект OpenWrt предоставляет возможность довольно простой компиляции прошивки со своими настройками и выбранными заранее пакетами.&lt;/p&gt;
&lt;p&gt;Компиляция своей прошивки полезна тогда, когда у вас имеется &amp;gt;1 устройства, работающего на OpenWrt. Или вы — фирма, которая ставит «свои» прошивки на закупаемые устройства.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Пошаговая инструкция по прошивке и начальной настройки точки доступа OpenWrt на примере Tp-link tl-wa901nd v2</title>
      <link>https://itdog.info/ustanavlivaem-openwrt-na-tochku-dostupa-tp-link901nd/</link>
      <pubDate>Tue, 25 Nov 2014 05:28:43 +0000</pubDate>
      <guid>https://itdog.info/ustanavlivaem-openwrt-na-tochku-dostupa-tp-link901nd/</guid>
      <description>&lt;p&gt;Такие производители, как Asus, D-Link, Tp-link и прочие выпускают прошивки на свою продукцию ограниченное количество времени. Это значит, что уязвимости и баги остаются на своем месте годами. Более того, родная прошивка вашего устройства может плохо работать.&lt;/p&gt;
&lt;p&gt;Автор не несет никакой ответственности за порчу вашего оборудования.
Вы должны понимать, что Вы делаете.&lt;/p&gt;
&lt;p&gt;У меня в распоряжении имеется 5 точек доступа Tp-link модели tl-wa901nd v2. Последняя прошивка для неё вышла &lt;a href=&#34;http://www.tp-linkru.com/support/download/?model=TL-WA901ND&amp;amp;version=V2#tbl_j&#34; target=&#34;_blank&#34;&gt;23.03.2012&lt;/a&gt;. Эта прошивка работает нестабильно. На английской версии сайта имеется бета-прошивка датируемая &lt;a href=&#34;http://www.tp-link.com/lk/support/download/?model=TL-WA901ND&amp;amp;version=V2#tbl_j&#34; target=&#34;_blank&#34;&gt;1.11.2013&lt;/a&gt;, в changelog указано «Fixed the wireless instability and hang issue» — это не правда, с этой прошивкой точка всё так же нестабильно работает.&lt;/p&gt;</description>
    </item>
    <item>
      <title>451: Geoblock</title>
      <link>https://itdog.info/451/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://itdog.info/451/</guid>
      <description>&lt;p&gt;Доступ к данной странице ограничен в соответствии с законодательством Российской Федерации.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://itdog.info/&#34;&gt;Вернуться на главную&lt;/a&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
