Как открыть порт iptables в операционной системе Linux

Имея дело с программно-аппаратным элементом Linux, пользователю нередко приходится выполнять функции открытия и закрытия портов на сетевом интерфейсе.

Открытый порт предлагает доступ к нему, а закрытие порта служит так называемой блокировкой соединения локального компьютера с программным обеспечением. Неопытные владельцы Линукс часто нуждаются в пошаговых инструкциях и подсказках, когда речь заходит о непривычных или новых задачах, стоящих перед ними. В этом нет ничего зазорного. Самое главное – непоколебимое желание учиться.

В данном материале мы разберем все основные нюансы, связанные с открытием порта iptables.

Для начала следует прояснить простым языком, что такое порт в локальном или удаленном устройстве. Его можно сравнить с квартирой в жилом доме, в которой прописано определенное количество людей. А если быть точнее, то порт – это номер квартиры, IP адрес – номер дома, а жилец – это софт, использующий свою «квартиру».

Открытие порта в Linux осуществляется через iptables. При этом существует 2 типа протокола (tcp и udp), которые используют понятие «порт». Основная путаница для новичка заключается в том, что для разных протоколов доступны идентичные номера портов, а сами номера могут означать различные квартиры в разных зданиях и районах. Имя протокола служит этим самым «микрорайоном».

Важно!В некоторых случаях на устройстве Linux может использоваться политика iptables, именуемая как «DROP». Это означает, что порты блокируются автоматически. В обратном случае рассматривается политика iptables, именуемая как «ACCEPT». Это означает, что все существующие порты уже открыты по умолчанию. Если так и есть, то пользователю необходимо всего лишь закрыть те порты, которые предлагают доступ для внешних устройств.


Как открыть один порт

Рассмотрим синтаксис команды.

iptables -t таблица действие цепочка параметры

Принцип работы

На практике аргумент -t опускается. Для первого примера откроем 80 port для протокола tcp.

Открываем 80 порт tcp.

# iptables -A INPUT -p tcp --dport 80 -j ACCEPT

Здесь:

  • -A — добавить новое правило в цепочку;
  • -p — протокол tcp;
  • ACCEPT — разрешить.

После этого все внешние устройства смогут установить связь по порту 80 (для примера). Теперь сделаем тоже самое, только для протокола udp

Открываем 80 порт udp.

# iptables -A INPUT -p udp --dport 80 -j ACCEPT

При необходимости открыть порт для определенного устройства, пользователю нужно уточнить адрес внешнего устройства. В развернутом и конкретизированном виде эта команда будет выглядеть так:

# iptables -A INPUT -p tcp -s 192.168.200.0/24 --dport 8080 -j ACCEPT

После выполнения данного действия порт с указанным номером откроется на вашем ПК.

Открытие нескольких портов сразу

Для примера откроем диапазон портов с 18060:18071.

# iptables -t filter -A INPUT -p tcp --dport 18060:18071 -j ACCEPT

Что получится в результате? Теперь возможен прием входящих пакетов, передаваемых по протоколу на локальный ПК. Порты 18060-18071 открылись одновременно.

ВАЖНО! Входящие пакеты, передаваемые из вне на конкретное устройство, условно делятся на два типа: приходящие на указанный узел и отправленные этим узлом. И хотя узлы разные, для них часто используется общий интерфейс. Входящие и исходящие соединения реализуются по разным правилам. Первые размещены в цепочках под названием PREROUTING, INPUT. Вторые находятся в цепочках под названием POSTROUTING, OUTPUT.

Далее мы рассмотрим пример команды, которая позволит разрешить прием пакетов через выбранный порт iptables. То есть, команду для входящего типа соединения. Для этого потребуется задать:

iptables -t filter -A INPUT -p tcp --dport 8081 -j ACCEPT

Теперь перейдем к настройкам исходящего коннекта. Пользователю нужно задать команду аналогичного вида. Единственная разница будет заключаться в изменении «INPUT» на «OUTPUT». Во всем остальном указанная схема остается без изменений.

Примечание: новичку не стоит пугаться схожести в правилах для входящих и исходящих соединений. Они выглядят практически одинаково, но это не мешает привязывать к ним различное смысловое значение. У каждого соединения существует свой статус. Он может быть абсолютно новым и иметь значение «NEW».

Как проверить статус порта

На практике очень часто бывает так, что введенная команда не работает. Чтобы не попасть в такую ситуацию, необходимо проверить состояния порта. Для этих целей используется telnet.

Проверка порта осуществляется таким образом:

$ telnet 192.168.200.1 8080

Как видно по заданной команде, система проверит порт под номером 8080 у компьютера с указанным IP-адресом. А теперь представим ситуацию, что порт 445 на удаленном устройстве открыт для входящего коннекта, а порт 445 на локальном устройстве открыт для исходящего коннекта. При таких условиях на экран будет выведено сообщение данного вида: «Connection closed by foreign host». В обратном случае выведенное сообщение будет носить иной характер. И это можно воспринять, как невозможность дальнейшего соединения.

ВАЖНО! Telnet считается эффективным инструментом, хорошо справляющимся со своими прямыми задачами. Однако скорость выдачи результатов при проверке статуса портов довольно низкая. Это значит, что пользователю придется подождать какое-то время.

Заключение

Открытие порта iptables на локальном устройстве вызывает множество различных трудностей у новичков. Внимательно следуя рекомендациям в данной статье, можно быстро приучиться к новшествам системы Линукс и решить все незакрытые вопросы. Воспользуйтесь подсказками, если вам потребуется открыть один или сразу несколько портов на своём ПК, закрыть его или проверить актуальный статус портов на нескольких машинах. Создайте новый коннект («NEW») или отточите своё мастерство при работе с уже установленными коннектами.



2021-03-28T15:39:14
Безопасность

Как решить проблему, когда DNS-сервер не отвечает

Проблема с тем, что DNS-сервер не отвечает, очень распространена и может расстроить многих людей, особенно если они не знают, что произошло и как исправить эту ошибку.

Имея это в виду, мы подготовили этот пост, в котором рассказывается немного подробнее о проблеме DNS, ее основных причинах и способах устранения ошибки, чтобы ваш блог или веб-сайт могли нормально функционировать.

Хотите узнать больше о том, что DNS-сервер не отвечает, и узнать о его возможных решениях? Тогда ознакомьтесь с содержанием ниже!

  • Что такое DNS-сервер?
  • Что означает не отвечающий DNS-сервер?
  • Что вызывает эту проблему?
  • Как исправить проблему, когда DNS не отвечает?

 

Что такое DNS-сервер?

Сервер DNS (система доменных имен) — это система, которая помогает пользователю подключаться к веб-сайтам в Интернете, и она используется всякий раз, когда человек впервые подключается к веб-сайту.

Но как это возможно? Итак, DNS-сервер запрашивает данные, связываясь с сервером, на котором размещены файлы сайта. Сервер, в свою очередь, идентифицируется числовым адресом, который мы называем IP.

IP-адрес состоит из ряда запутанных цифр, которые очень трудно запомнить, но DNS-сервер присваивает сайту более простое имя, например, andreyex.ru.

 

Что означает не отвечающий DNS-сервер?

Мы часто находим веб-сайты с проблемами загрузки в Интернете, даже когда наше соединение работает очень хорошо, не так ли? Иногда он отображается в Chrome, наиболее часто используемом браузере, следующим образом: DNS_PROBE_FINISHED_NXDOMAIN.

Это сообщение связано с некоторыми факторами, которые могут повлиять на возникновение ошибки. Итак, давайте теперь объясним, что может вызвать эту проблему.

 

Что вызывает эту проблему?

Когда вы вводите URL-адрес, DNS запрашивает вашу базу данных, чтобы найти IP-адрес веб-сайта. Фактически, именно DNS связывает URL-адрес и IP-адрес.

Однако, если он не обнаруживает, что ищет, возникает проблема, и в вашем браузере отображается сообщение об ошибке.

Дело в том, что другие проблемы также могут иметь огромное влияние на эту ошибку. Ниже мы рассмотрим наиболее актуальные из них и, конечно же, как их эффективно исправить.

 

Как исправить проблему, когда DNS не отвечает?

Как мы уже говорили, проблема с DNS поначалу может показаться сложной, но ее легко исправить. Поверь в это! Ознакомьтесь с основными разрешениями сейчас.

 

Очистите кеш

Все IP-адреса сайтов, которые вы уже посетили, хранятся в кеше DNS. Его очистка может быть разумным и простым способом решения проблемы, поскольку устаревший IP-адрес может вызвать ошибку DNS_PROBE_FINISHED_NXDOMAIN.

Чтобы сделать это правильно, просто запустите командную строку, от имени администратора Windows введите «ipconfig/flushdns» и нажмите Enter.

 

Сменить DNS-сервер

Вы пытались очистить кеш, но это не помогло? Не принимайте близко к сердцу; было бы неплохо изменить DNS-сервер.

Многие люди выбирают Google DNS, чтобы избежать этой ошибки, потому что, помимо лучшего соединения, он обеспечивает большую стабильность и скорость.

Вы можете внести это изменение, выполнив пошаговые инструкции ниже:

  1. Получите доступ к панели управления и откройте «Центр управления сетями и общим доступом».
  2. Слева выберите опцию «Изменить настройки адаптера».
  3. Правой кнопкой мыши щелкните используемое соединение и выберите «Свойства».
  4. Теперь выберите «Протокол IP версии 4 (TCP/IPv4)» и нажмите «Свойства».
  5. В этой части вы встретите два пустых поля. Именно в этих полях вы можете определить, какие серверы являются предпочтительными и альтернативными для вашего ПК. Google использует адреса 8.8.8.8 и 8.8.4.4, а также openDNS 208.67.222.220 и 208.67.220.222.
  6. Выберите ОК и выйдите.

 

Отключите антивирус и VPN

Хотя это может быть эффективным, сочетание антивируса и VPN иногда мешает доступу других веб-сайтов. Таким образом, если вы столкнулись с ошибкой DNS, попробуйте сначала отключить их.

Чтобы отключить VPN, выполните следующие действия:

  1. Зайдите в свою контрольную доску.
  2. Выберите «Сеть и Интернет», а затем «Сетевые подключения».
  3. Вы найдете список всех ваших связей.
  4. Выберите, какой VPN вы хотите отключить.
  5. Выберите «Изменить настройки для этого подключения».
  6. После этого выберите вкладку «Сеть» в верхней части окна и нажмите кнопку удаления.
  7. Теперь просто перезагрузите компьютер. Все!

 

Сбросить флаги Chrome

При выполнении некоторых функций Google Chrome могут возникать ошибки. Это потому, что некоторые из них не только проходят испытания, но и доступны пользователям по всему миру. Это также может вызвать ошибки на DNS-сервере.

Тем не менее, попробуйте сбросить настройки браузера, набрав «chrome://flags/» на панели навигации. Это может заставить исчезнуть ошибку, и тогда вы сможете без проблем вернуться к навигации.

 

Настройте IP-адрес из командной строки

Это действие почти чистка кеша. Однако это немного глубже. Если вы хотите внести эту настройку, вы должны войти в командную строку как администратор и ввести следующие коды:

ipconfig/release

ipconfig/all

ipconfig/

ipconfig/

netsh int ip set

netsh winsock

 

Не забывайте вводить одну команду за раз и нажимать Enter после каждой.

DNS-сервер не отвечает, или ошибка DNS_PROBE_FINISHED_NXDOMAIN является довольно распространенной, частой и простой в решении. Хотя сначала это кажется сложным, небольшое исследование может помочь вам найти лучшее разрешение для него.



2021-03-28T15:06:07
Сети

Важность цифровизации для местного бизнеса

Знаете ли вы о преимуществах цифровизации для местного бизнеса? В этом посте вы узнаете, что это такое, почему это важно и как развивать малый бизнес с помощью цифровой трансформации.

Вы ищете лучший способ продвигать бизнес-инновации? Вам не нужен крупный бюджет крупных компаний, поскольку технологии способны нивелировать это поле. Прекрасным примером этого является положительный эффект от внедрения цифровых технологий для местного бизнеса.

Цифровизация, также известная как цифровая трансформация, предполагает использование в ваших бизнес-процессах цифровых решений для повышения качества и скорости вашей работы.

Это возможно благодаря прогрессу, достигнутому технологиями за последние несколько лет, что позволяет компаниям любого типа извлекать из этого выгоду.

Как и любое фундаментальное изменение в способах работы бизнеса, цифровизация должна осуществляться стратегически. Это означает понимание ваших потребностей, развития рынка и поиск лучших альтернатив, которые принесут больше пользы вашим клиентам.

 

Вот все, что вы узнаете из этой статьи:

  • Что такое цифровая трансформация?
  • Почему цифровизация важна для местного бизнеса?
  • Как вырастить малый бизнес с помощью цифровой трансформации?

 

 

Что такое цифровая трансформация?

Термин « цифровая трансформация» используется для обозначения процесса, через который проходит бизнес, когда технологии становятся приоритетом в изменении способа его функционирования.

По мере того, как становится доступным больше устройств и инструментов, становится проще и быстрее предоставлять качественные услуги и продукты вашим клиентам. Таким образом, цифровая трансформация дает положительный эффект.

Однако не все компании верят в необходимость пересмотра своих процессов с помощью технологий. Те, кто сопротивляется цифровой трансформации, склонны видеть сокращение своей клиентской базы, поскольку им становится все труднее приносить пользу. Конкуренция также становится жесткой, как и в других компаниях.

Цифровая трансформация оказывает огромное положительное влияние на бизнес. Это влияние на производительность и качество повышает ценность услуг, что выражается в таких данных:

  • более 40% малых предприятий сообщают о росте потребителей благодаря цифровым инструментам;
  • кроме того, более 70% из них сообщают о росте выручки за счет цифровой трансформации;
  • такой рост также является причиной того, что предприятия создают вдвое больше рабочих мест;
  • 90% малых предприятий, использующих цифровые инструменты, сообщают, что они помогли стимулировать инновации;
  • компании, которые работают с цифровой трансформацией, также вдвое прибыльнее, чем те, которые этого не делают.

 

 

Почему цифровизация важна для местного бизнеса?

К настоящему времени вы, вероятно, уже поняли, что цифровая трансформация отвечает за рост бизнеса всех видов и масштабов. Однако важно уточнить, что это не ограничивается крупными компаниями.

Фактически, малые предприятия, как правило, извлекают максимальную выгоду из цифровой трансформации и даже выравнивают конкурентное поле с более крупными игроками.

Ниже приведены наиболее веские причины, по которым цифровизация важна для местного бизнеса.

 

Улучшение продуктов и услуг

Инвестируя в цифровую трансформацию, ваши продукты и услуги будут улучшаться в геометрической прогрессии. Это связано с тем, что новые технологии позволяют предлагать клиентам более высокое качество, которые с радостью примут такие улучшения и будут смотреть на ваш бизнес более позитивно.

Все это новое качество может даже дать вам новые возможности для бизнеса, такие как выход на новый рынок, привлечение новых и старых клиентов и даже добавление функций к существующим продуктам.

 

Оптимизировать процессы

Ваш бизнес по-прежнему выполняет задачи, как 10 или даже 20 лет назад? По мере развития технологий должны развиваться и наши процессы. Таким образом вы сможете работать быстрее, эффективнее и приносить больше пользы своим клиентам.

Цифровая трансформация помогает оптимизировать ваши процессы, предлагая инструменты, специально адаптированные к вашим потребностям. Вы сможете выполнять свои задачи наилучшим образом, переложив всю тяжелую работу на машины и программное обеспечение.

 

Уменьшите количество ошибок и ошибок

Ни один бизнес, большой или маленький, не застрахован от ошибок. Однако важно приложить соответствующие усилия для их максимального уменьшения. Работая над цифровизацией вашего местного бизнеса, вы можете достичь этой цели.

Это связано с тем, что цифровые решения помогают нам перепроверять информацию и, как правило, автоматизировать исправления. Полагаясь на надлежащие технологии, вы и ваши потребители будете иметь дело с гораздо меньшим количеством ошибок в своей работе.

 

Учиться через данные

Внедрение крупной инфраструктуры, предназначенной для сбора данных и обучения на их основе, больше не ограничивается крупными предприятиями. Благодаря цифровой трансформации информация о ваших продуктах, клиентах и рынке становится доступной, чтобы помочь вам принимать более обоснованные бизнес-решения.

Это потому, что тенденция больших данных в значительной степени зависит от цифровых решений. Сосредоточив свою работу на таких инструментах, вы сможете измерять статистику, относящуюся к вашей активности и транзакциям. Это очень полезно для установления стандартов и тенденций.

 

Привлекайте клиентов

Цифровые инструменты также помогают предоставить клиентам новые интересные способы взаимодействия с вашим бизнесом. Эта стратегия необходима для того, чтобы поддерживать интерес людей к вашему бренду и продуктам, при этом дистанцируясь от конкурентов.

Это достигается в первую очередь за счет использования интерактивных инструментов, таких как обслуживание клиентов. Например, вы можете предложить своим клиентам чат в реальном времени, чтобы они могли поговорить с представителем, вместо того, чтобы использовать традиционный телефонный звонок.

 

Оставайтесь конкурентоспособными

Все рынки быстро развиваются, и предприятия, которые не могут расти, как правило, остаются позади. Если цифровая трансформация все еще не является реальностью для вашей компании, вам предстоит многое наверстать. К счастью, принятие такого решения поможет вам сохранить конкурентоспособность.

Это касается даже более крупных конкурентов. Вам не нужен такой большой бюджет, как у них, или даже такая большая потребительская база, поскольку цифровая трансформация, тем не менее, поможет вам улучшить ваши результаты.

 

Обеспечивает большую ценность за меньшие деньги

Принимая во внимание положительные результаты, которые вы можете получить от цифровизации, можно сказать, что у нее очень привлекательный показатель рентабельности. Вам просто нужно выбрать лучшие решения для того, что вам нужно, и правильно осуществить цифровую трансформацию в своем бизнесе.

Технологии могут помочь вам найти новые направления для бизнеса, обнаружить ценные возможности в ваших собственных результатах и ​​даже уменьшить количество ошибок. Эта комбинация положительно повлияет на ваши вложения и оправдает затраты на модернизацию.

 

Как вырастить малый бизнес с помощью цифровой трансформации?

Планирование использования цифровых технологий для местных предприятий требует соответствующей стратегии для получения желаемых качественных результатов. Следуя правильным шагам, вы можете обеспечить лучший подход и защитить свой бизнес в будущем, учитывая тенденции и то, как технологии развиваются с течением времени.

Ниже вы можете найти список наиболее важных задач по внедрению цифровизации для вашего местного бизнеса.

 

Инвестируйте в технологии

Цифровая трансформация требует приверженности технологиям. По мере его развития вам может потребоваться заменить оборудование и программное обеспечение, чтобы идти в ногу с изменениями и еще больше улучшать свои результаты.

Это вложение не только денег, но и внимания. Вам нужно идти в ногу с тенденциями и адаптировать свой бизнес по мере его развития. Единственное, что не меняется, — это ваша цель: всегда предоставлять своим потребителям лучшие услуги и продукты.

 

Поощряйте сотрудничество

Внедрение цифровизации в ваш местный бизнес — это не просто вопрос работы с более модными машинами и полнофункциональным программным обеспечением. Это все о том, чтобы позволить вашим сотрудникам вносить свой вклад в ваш успех совместными усилиями.

Поощряя сотрудничество и используя инструменты, которые помогают в этом, вы можете работать с лучшими бизнес-возможностями и еще больше улучшать свои решения. Это также позволит вам найти более инновационные способы работы и достижения ваших целей.

 

Интегрируйте свои ИТ-активы

Настоящая цифровизация для местных предприятий основана на интеграции нескольких систем для повышения производительности и расширения ваших возможностей для продуктов и услуг. Вот почему вы всегда должны искать возможные интеграции между вашим программным обеспечением и оборудованием.

К счастью, интеграция — это краеугольный камень цифровой трансформации. Погрузившись в этот новый мир, вы обязательно войдете в контакт с коммунальными предприятиями, которые соединяются друг с другом, чтобы обеспечить дополнительную ценность для вас и ваших клиентов. Следите за этой интеграцией и не упустите ее.

 

Разрушайте бункеры

Цифровая трансформация может развиваться по-настоящему только тогда, когда границы, разделяющие ваши отделы, будут разрушены. Если ваши команды работают так, как будто они заперты внутри разрозненных структур, вам необходимо продвигать для них процесс, основанный на интеграции.

Это потому, что лучшие решения в области технологий могут исходить из объединения знаний и опыта людей в разных областях. Разбейте эти разрозненности и внесите свой вклад в настоящую интеграцию ваших сотрудников.

 

Вовлекайте все уровни организации

Если вы хотите привести свой бизнес к цифровой трансформации, это должно относиться ко всем, кто с вами работает. Каждый отдел должен пройти процесс цифровизации и начать пользоваться преимуществами технологий в своих конкретных областях.

Это положительно повлияет на результаты всего вашего бизнеса, а также упростит дальнейшее улучшение в глобальном масштабе. В конце концов, компания действительно вводит новшества только тогда, когда все ее отделы развиваются.

Учитывая преимущества работы с цифровизацией для местного бизнеса, становится ясно, насколько положительным может быть это решение для ваших целей. Технологии являются частью жизни каждого человека и могут сделать вашу работу намного проще и лучше, особенно для ваших клиентов.

Обратите внимание на советы из этой статьи и сразу же приступайте к планированию цифровой трансформации вашего бизнеса.

У вас остались вопросы о цифровизации местного бизнеса? Тогда оставьте свой вопрос в комментариях ниже!



2021-03-28T15:00:18
Бизнес

MX Linux против Manjaro

Список операционных систем Linux невелик, так как в Интернете доступно огромное количество дистрибутивов Linux для удовлетворения требований разных пользователей. Существуют дистрибутивы Linux для оборудования высокого, среднего и низкого уровня, поэтому каждый может выполнять свою работу без каких-либо проблем. Mx Linux и Manjaro — это дистрибутивы Linux, которые совместимы со средним оборудованием и предлагают отличную программную совместимость. Однако для многих возникает путаница при выборе между MX Linux и Manjaro. Если вы тоже являетесь одним из этих людей и хотите узнать, какой из них лучше, прочитайте статью ниже, в которой представлены полные сведения о MX Linux и Manjaro с полными сравнениями.

 

MX Linux

MX Linux против Manjaro

MX Linux основан на Debian, и это впечатляющий дистрибутив Linux с Xfce в качестве среды рабочего стола по умолчанию. Это средний дистрибутив Linux, который использует основные компоненты AntiX со всеми дополнительными инструментами сообщества MX. MX Linux работает хорошо и стабильно на минимальном оборудовании, поэтому выглядит немного скучно. Тем не менее, KDE приходит на сцену, чтобы спасти внешний вид MX Linux, поскольку плазма KDE значительно снижает вес и использует меньше ресурсов без ущерба для современного внешнего вида.

Графические инструменты MX предлагают простой способ выполнения нескольких задач при использовании USB-накопителя или инструмента создания снимков с соответствующей переносимостью. Для MX Linux доступен замечательный форум поддержки, чтобы пользователи могли легко устранять ошибки в своей системе. Последняя версия MX Linux включает в себя различные инструменты и функции, такие как Firefox 82, VLC 3.0.11, Clementine 1.3.1, Thunderbird 68.12.0, LibreOffice 6.1.5 (x64), LuckyBackup 0.5.0-3 (Xfce) и т. д. на.

Ниже перечислены функции, предлагаемые MX Linux:

  • Он предлагает отличное распознавание оборудования и автоматическую настройку.
  • MX обеспечивает значительные обновления всех инструментов MX.
  • Обновления важных приложений доступны регулярно.
  • Смена тем или панелей осуществляется одним щелчком мыши.
  • MX Tweak предоставляет разные вкладки для версий Fluxbox и KDE.
  • Он предлагает локализацию для различных приложений MX на разных языках.
  • Это отличный дружественный форум для поддержки пользователей.

 

Manjaro

MX Linux против Manjaro

Manjaro — это операционная система Linux, основанная на Arch, которая предоставляет новичкам все удивительные функции и инструменты. Это бесплатная операционная система с открытым исходным кодом, поэтому вы можете легко получить к ней доступ, поскольку в Manjaro есть предустановленные приложения, которые могут обеспечить удобство. Благодаря своим функциям и простоте установки Manjaro подходит для начинающих, средних и опытных пользователей Linux.

Manjaro GmbH & Co. KG — это компания, стоящая за разработкой Manjaro, и они всегда работают над тем, чтобы регулярно предоставлять пользователям обновления. Эта операционная система Linux отличается от других тем, что предлагает полный контроль над оборудованием без каких-либо ограничений. Пользователи могут легко запускать приложения Windows с помощью программного обеспечения для совместимости, такого как Proton, PlayonLinux и Wine от Steam.

Вот список функций, предлагаемых Manjaro:

  • Операционная система бесплатна.
  • Он может легко работать при требованиях к оборудованию среднего уровня.
  • Пользователи могут легко делать что угодно, поскольку они обеспечивают хорошую совместимость инструментов.
  • У Manjaro есть отличная поддержка сообщества для пользователей.
  • Поддерживается в 64-битных архитектурах.

 

MX Linux против Manjaro: системные требования







ФакторыMX LinuxManjaro
Лучше всего дляСредний весОт легкого до среднего
Минимальные требования к процессоруСовременный процессор i686 Intel или AMDПроцессор с тактовой частотой 1 ГГц
Минимальные требования к оперативной памяти1 ГБ1 ГБ

MX Linux против Manjaro: таблица сравнения












ФакторыMX LinuxManjaro
СозданСообщество MXManjaro GmbH & Co. KG
Лучше всего дляОт начального до среднего уровняОт начального до среднего уровня
На основеDebianАрка
Требования к оборудованиюСредний весСредний вес
СтабильностьОчень стабильныйНемного ниже, чем MX Linux
Менеджер пакетовAPTPacman
Поддержка сторонних драйверовДоступныйДоступный
Циклы выпускаРаз в годНет определенного цикла, потому что обновления происходят часто.

 

Заключение

Полная информация о MX Linux и Manjaro с параллельным сравнением может помочь вам выбрать одну из этих операционных систем Linux в соответствии с вашими требованиями. Оба этих дистрибутива Linux великолепны и предлагают отличные функции с требованиями к оборудованию среднего уровня; это лучше для тех, кто не хочет идти на высокую систему в своей работе. По нашему мнению, если вы полный новичок, вам следует выбрать MX Linux из-за его стабильности и простых в использовании функций.



2021-03-27T15:08:51
ArchLinux

Самые новые учебные пособия по Python

Python — популярный язык программирования, который применяется в самых разных областях.

Не удивительно, что ежегодно выходит довольно много учебных пособий, посвященных разным аспектам использования этого языка.

В этой подборке мы собрали несколько книг, изданных в 2020 и 2021 годах и предназначенных как для начинающих, так и для опытных программистов.

Читать

MikroTik – настройка двух каналов доступа в Интернет.

В описании представлена настройка двух Интернет-каналов в режиме резервирования. При пропадании связи с одним из каналов, трафик автоматически переходит на второй канал. Работа основана на мониторинге основного канала через пинг и разной метрике шлюзов.

Недостаток метода в том, что мониторинг выполняется от роутера MikroTik до следующего роутера (провайдера).  Если Интернет пропадет на участке ВОЛС (см. схему ниже), то наш MikroTik не обнаружит этого и не переключится на резервный канал.

Освоить MikroTik Вы можете с помощью онлайн-куса
«Настройка оборудования MikroTik». Курс содержит все темы, которые изучаются на официальном курсе MTCNA. Автор курса – официальный тренер MikroTik. Подходит и тем, кто уже давно работает с микротиками, и тем, кто еще их не держал в руках. В курс входит 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.

Схема подключения.

В схеме участвует роутер MikroTik RB750Gr3 с прошивкой 6.47.4.

В первый и второй порты подключены патч-корды внешних сетей. В пятый порт патч-корд от коммутатора локальной сети.

Подключаемся к MikroTik через WinBox из локальной сети. (как это сделать)

 

Reset Configuration.

Сбрасываем конфигурацию без сохранения настроек по умолчанию.

Через командную строку терминала:



Подключаемся к роутеру по MAC-адресу.

 

Ports.

Назначим следующие подключения на порты:

ether1 – подключение канала доступа в Интернет №1

ether2 – подключение канала доступа в Интернет №2

Переименуем порты внешней сети, чтоб не путаться в процессе настройки.

ether1-WAN1

ether2-WAN2

Через командную строку терминала:



 

Bridge.

Создаем мост. Он предназначается для внутренней локальной сети.

Через командную строку терминала:



 

Bridge ports.

Добавляем в мост порты ether3-ether5

Через командную строку терминала:



 

Bridge address.

Назначим мосту статический IP-адрес.

Через командную строку терминала:



 

DHCPclient.

Создадим получение IP-адресов от вышестоящих роутеров (провайдера) в автоматическом режиме.

Создаем аналогичными действиями два DHCP Client соединения с разницей в интерфейсе:

-для первого ether1-WAN1;

-для второго ether2-WAN2.

Add Default Route: no (отключаем создание дефолтного маршрута)

Через командную строку терминала:



Через некоторое время DHCP Clients получат IP-адреса. Это можно проверить в IP >> Addresses

D-dynamic (динамический адрес)

 

Routes.

Создадим два статических маршрута для каждого шлюза.

Для первого:

Dst.Address:0.0.0.0/0

Gateway: 192.168.1.1

Distance:1

AS – active, static (активный статический маршрут).

В маршрутах разные внешние шлюзы и метрика.

Для второго:

Dst.Address:0.0.0.0/0

Gateway: 192.168.0.1

Distance:2

Через командную строку терминала:



Маршрут с наименьшей метрикой будет использоваться в приоритете. Как только пропадает связь с основным шлюзом (с роутером провайдера), роутер переключается на следующий по величине метрики маршрут.

Для корректной работы нужно указывать дополнительную настройку для основного канала — check-gateway=ping.

Периодически (каждые 10 секунд) шлюз проверяется с помощью отправки ICMP запросов (ping) или запросов ARP. Если ответ от шлюза не получен в течение 10 секунд, время ожидания запроса истекает. По истечении двух таймаутов шлюз считается недоступным. В нашем случае произойдет переключение на второй шлюз.

После получения ответа от шлюза он считается достижимым, и счетчик тайм-аута сбрасывается.  wiki.mikrotik.com

DHCP-server.

Для удобства управления создадим DHCP-сервер на внутренней сети.

Создаем пул IP-адресов, которые будут раздаваться автоматически.

Через командную строку терминала:



Укажем сеть для DHCP-сервера.

Через командную строку терминала:



Создадим DHCP Server.

Через командную строку терминала:



Привяжем полученный IP-адрес к MAC-адресу ПК пользователя.

Через командную строку терминала:



 

Интернет не заработает без DNS и NAT. Настроим их.

DNS.

Динамические DNS прилетят автоматически, либо их можно прописать вручную.

Allow Remote Requests – отмечаем галочкой.

Через командную строку терминала:



 

NAT.

Создаем два правила NAT masquerade, подменяющие IP-адреса локальной сети на внешний IP, для двух внешних интерфейсов.

В первом правиле указываем Out.Interface: ether1-WAN1

При создании второго правила действия аналогичные, только указываем Out.Interface: ether2-WAN2

Через командную строку терминала:



Для полноценной работы необходимо выполнить настройки по безопасности, указать NTP сервер и некоторые другие настройки. см. базовая настройка роутера MikroTik.

 

Проверка.

Выполним проверку переключения каналов.

Отключим патч-корд канала №1 и убедимся, что трафик пойдет через канал №2.

Наблюдаем ситуацию в IP >> Routes

При штатной работе оба шлюза достижимы (reachable), активным (AS) является ether-WAN1 Интернет трафик идет через него. Можно запустить пинг на какой-нибудь внешний ресурс в командной строке ПК и смотреть как он будет выполнятся.

Отключаем патч-корд первого канала от роутера. Первый канал недостижим (unreachable) и трафик начинает идти через канал №2.

Возвращаем первый патч-корд на место и видим, что активным (AS) становится первый канал, трафик идет через него.

Для мониторинга резервирования каналов до какого-нибудь сервера в Интернете используется приложение Netwatch или рекурсивные маршруты. Об этом будет написано в другой раз.

Освоить MikroTik Вы можете с помощью онлайн-куса
«Настройка оборудования MikroTik». Курс содержит все темы, которые изучаются на официальном курсе MTCNA. Автор курса – официальный тренер MikroTik. Подходит и тем, кто уже давно работает с микротиками, и тем, кто еще их не держал в руках. В курс входит 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.



2021-03-26T15:43:34
Настройка ПО