Скрипт для работы с пользователями в Linux

Для упрощения работы с пользователями через консоль я написал небольшой скрипт, который позволит создавать, удалять, блокировать пользователей или добавлять им группы и т.д.

Читать далее «Скрипт для работы с пользователями в Linux»

Как с помощью Mikrotik перенаправить определенный трафик на другой интерфейс

допустим мы хотим сделать, чтобы трафик на определенный сайт или сервер или сегмент сети, шел допустим через VPN! Как настроить mikrotik в качестве vpn клиента, я писал в этой статье Mikrotik в качестве OpenVPN клиента

Читать далее «Как с помощью Mikrotik перенаправить определенный трафик на другой интерфейс»

Proxmox как добавить диск с данными в VM Linux

Есть миллион статей, как добавить новый диск на виртуальную машину в Proxmox, но как добавить диск с данными и пробросить его на виртуалку, мне найти не удалось.

Итак у нас есть физический диск со старого сервера с данными, допустим с файловой системой EXT4 и мы очень не хотим их потерять.

На физической машине все просто добавили диск, включили сервер, выполнили в консоли команду fdisk -l нашли его в списке и дальше монтируем куда душе угодно. В Proxmox все не так легко, ну т.е. по факту оказалось легко, но не через web интерфейс, это сплошной ужас!

Читать далее «Proxmox как добавить диск с данными в VM Linux»

Установка Windows Server 2022 на виртуальную машину Proxmox

Установка Windows Server 2022 на виртуальную машину Proxmox

Рано или поздно, каждый Linux администратор сталкивается с ситуацией, когда нужно настроить или поддерживать сеть небольшого офиса, состоящую исключительно из машин под управлением Windows. И хотя Linux и Windows – это разные миры, умение работать с обеими системами значительно расширяет возможности специалиста.

В этой статье мы подробно рассмотрим процесс установки Windows Server 2022 на гипервизор Proxmox. Это позволит вам развернуть Windows Server в виртуальной среде, используя мощные инструменты виртуализации Proxmox, и эффективно управлять ресурсами вашей сети. Мы разберем каждый шаг, чтобы даже начинающий администратор смог успешно справиться с этой задачей.

Читать далее «Установка Windows Server 2022 на виртуальную машину Proxmox»

Сбросить пароль root на образе kvm qcow2

Как изменить пароль root на образе kvm qcow2

guestfish — это интерактивная оболочка, которую можно использовать из командной строки или из скриптов оболочки для доступа к файловым системам гостевых виртуальных машин. Все функции API libguestfs доступны из оболочки.

Мы воспользуемся инструментом guestfish для изменения данных пароля и изменения пароля «root» на kvm qcow2 (образы) для сред OpenStack.

Так как у меня установлен CentOS 9 и показывать буду на его примере, под другие ОС Linux видоизмените самостоятельно.

Читать далее «Сбросить пароль root на образе kvm qcow2»

OpenVPN сервер на CentOS 8/9

С OpenVPN вы можете легко установить безопасный туннель, который расширит частную сеть через общедоступную сеть. Весь отправляемый трафик зашифрован, и вы можете доверять информации, полученной на другом конце.

Читать далее «OpenVPN сервер на CentOS 8/9»

Как сбросить забытый пароль root в CentOS 8

Пользователи нередко забывают свой пароль root. Это происходит особенно, если вы не входили в систему как пользователь root в течение длительного периода времени. В этом кратком руководстве мы рассмотрим этапы сброса забытого пароля root в CentOS 8 Linux.

Читать далее «Как сбросить забытый пароль root в CentOS 8»

Как установить KVM на Fedora / CentOS / RHEL 8, 9, 10

cockpit + kvm

KVM (Kernel-based Virtual Machine) — это инструмент с открытым исходным кодом, использующийся для виртуализации. Он отличается высоким уровнем интеграции с операционными системами семейства GNU / Linux. Данное приложение представляет собой загружаемый модуль ядра, который модифицирует вашу ОС в гипервизор Типа 1 (bare-metal). С помощью него можно создавать платформу для запуска виртуальных машин (ВМ).

Читать далее «Как установить KVM на Fedora / CentOS / RHEL 8, 9, 10»

Как с помощью iptables разрешить доступ к локальному порту только для списка IP адресов

Возможно, есть способы и попроще, но я сделал так.

Защищать будем, например, Asterisk (по-умолчанию порт для протокола SIP 5060)

Создаем новую цепочку:

iptables -N asterisk-manual
iptables -I INPUT -i eth0 -p udp --dport 5060 -j asterisk-manual
Читать далее «Как с помощью iptables разрешить доступ к локальному порту только для списка IP адресов»