Пікірлер
@bazookerman3870
@bazookerman3870 6 күн бұрын
Спасибо за курс. А в последнем тесте обязательно нужно для домена 3 уровня делать? А для 2 уровня не подойдет?
@Lixiqing
@Lixiqing 6 күн бұрын
Конечно не обязательно. У меня нет своего домена второго уровня и я не захотел его покупать ради прохождения этой сертификации. А домены третьего уровня доступны бесплатно. Более того, последний уровень, Sage, мне не пройти, т.к. там нужно будет все цепочку DNS для доменов всех уровней с поддержкой IPv6, а freedns(домен mooo.com), IPv6 не поддерживает. Ну или победить лень, сбросить прогресс сертификации, перерегистрировать домен там, где второй уровень поддерживает IPv6 и начать все с начала.
@славаегоров-р2ф
@славаегоров-р2ф 9 күн бұрын
Добрый день, отличный разбор, благодарю за труд, подскажите как то упустил что за дистрибутив используется вами?
@Lixiqing
@Lixiqing 9 күн бұрын
Дистрибутив - зависит от даты записи. Раньше был Linux Mint с Mate. В других плейлистах можно увидеть. В сентябре купили жене лаптоп-трансформер с тачскрином и всякой прочей модной фигней (модная фигня не нужна, только компактность, но очень мал выбор компактных лаптопов) и там Mint не подошел. Там, однако, хорошо взлетел Pop!_OS. Неожиданно понравился, хоть и немного более прожорлив. Вот и у меня сейчас он стоит. Ожидаю следующей версии, которая сейчас в альфе - очень интересные штуки обещают в своем COSMIC-desktop.
@bazookerman3870
@bazookerman3870 10 күн бұрын
Как называется это запись Reverse DNS? Я купил домен , пытаюсь разобраться. предлагает создать обратную зону.
@Lixiqing
@Lixiqing 9 күн бұрын
Да, обратная зона, зона обратного просмотра - это оно
@Lixiqing
@Lixiqing 9 күн бұрын
Тут будет развлекуха с последним уровнем. Там нужен DNS сервер с поддержкой IPv6, а вот этот сервис бесплатный, который я тут использую, ее, поддержки, не имеет. Придется на своей стороне разворачивать DNS.
@Lixiqing
@Lixiqing 11 күн бұрын
Наконец удалось записать этот уровень, с третьего раза. Были какие-то странные глюки со звуком.
@bazookerman3870
@bazookerman3870 17 күн бұрын
Спасибо за видео! Одного не понял, как запрос на 80 порт прошел через Router/firewall? У меня внутренние узлы даже не пингуются. А открытие портов работает только для ipv4. мне поможет SSH R tunnel?
@Lixiqing
@Lixiqing 17 күн бұрын
Да, забыл упомянуть, но файервол, конечно, отключен на маршрутизаторе.
@bazookerman3870
@bazookerman3870 20 күн бұрын
У мне RA идут каджые 5 сек. Перфикс /64. Не понятно мы получаем RA от своего роутера. А что он получает от вышестоящего? Как это походит через PPPoE?
@Lixiqing
@Lixiqing 20 күн бұрын
РРРоЕ нужен для аутентификации (ее в Ethernet нет). Чтобы хитрый сосед в подъезде вразавшись в вашу витую пару транзитным свичем не получил доступа в интеренет (РРР сессию не установит). И MTU там будет 1492 байта (минус длина РРР-заголовка). Если роутер - PD-клиент для провайдера, то там будет инкапсуляция: eth-ppp-ipv6-dhcpv6. Приедет префикс, маршрутизатор его примет, засунет в DHCPv6-пул и использует для присвоения адреса с этим префиксом внутреннему бриджу. С него через RA (уже без РРР-заголовка) префикс раздается в локалку.
@bazookerman3870
@bazookerman3870 23 күн бұрын
Во 2 уроке требуется домен/сервер. Это стоит того?
@Lixiqing
@Lixiqing 23 күн бұрын
Скоро выложу прохождение. HTTP cервером будет сам лаптоп, домен третьего уровня регистрируется бесплатно за 5 минут. Да, например для собственного бизнеса, бесплатный домен третьего уровня выглядит предельно несолидно. Для попрактиковаться - очень даже сойдет.
@bazookerman3870
@bazookerman3870 23 күн бұрын
Это будет какой сертификат? Это кнопка на сайте или сертификат о знаниях ipv6?
@Lixiqing
@Lixiqing 23 күн бұрын
Вам на стенку повесить/работодателю показать? Или навыки свои проверить? Здесь бумажки не будет. Если хочется бумажку, можно посмотреть сюда: intuit.ru/studies/courses/11157/1119/info. Но за бумажку они денег захотят.
@bazookerman3870
@bazookerman3870 23 күн бұрын
Как вы регистрировались? На какую почту?
@Lixiqing
@Lixiqing 23 күн бұрын
На корпоративную. Домен .ru
@antoniomax3163
@antoniomax3163 24 күн бұрын
Можно немного подробнее. У меня на объекте есть 6ка от Ростелеком /56, в том числе выделенный адрес 4ки. Я могу каким-то образом между Микротиками дома и на работе настроить туннель по ipv4 и получить /64 префикс?
@Lixiqing
@Lixiqing 24 күн бұрын
Можете. С микротиками нужно потыкать, я их знаю посредственно, хоть и есть один дома в наличии. На цисках в эмуляторе тогда запланирую лабу на эту тему (для демонстрации РоС). Микротики - возможно, будут позже.
@antoniomax3163
@antoniomax3163 24 күн бұрын
@@Lixiqing А с кенетиками не работали? У них , как я помню, cli схож с циско, просто не все функции доступны через веб браузер
@Lixiqing
@Lixiqing 24 күн бұрын
Было дело. Кинетики очень понравились. Но дома есть хуавей и микротик - на них запишу демонстрации для этого плейлиста по сертификации. Есть, правда, ещё допотопная циска, но там нет поддержки IPv6.
@antoniomax3163
@antoniomax3163 24 күн бұрын
@@Lixiqing Если вам интересно и уместно, я могу предоставить доступ к микротику и кенетику.
@Lixiqing
@Lixiqing 24 күн бұрын
Спасибо, с кинетиками может быть. Микротики неплохо виртуализируются.
@antoniomax3163
@antoniomax3163 24 күн бұрын
Спасибо, вас лучше слышно.
@Lixiqing
@Lixiqing 24 күн бұрын
Купил новый лаптоп, возможно поэтому. В планах ещё микрофон отдельный, не встроенный.
@gennadiiorlov1992
@gennadiiorlov1992 29 күн бұрын
кто объяснит, почему нельзя называть эти три буквы, особенно если прочитать Ст.29, (особенно п.5) Конституции РФ
@Lixiqing
@Lixiqing 29 күн бұрын
Я тут немного загнул с названием. Называть можно, использовать можно. Маленькая отсылка к Поттеру )) Чего нельзя, вот: publication.pravo.gov.ru/document/0001202312010036
@bezhigov
@bezhigov Ай бұрын
Не понимаю необходимости использования мультикаста в современных сетях...
@Lixiqing
@Lixiqing Ай бұрын
Главным образом - экономия пропускной способности и возможность маршрутизации. Броадкаст не маршрутизируется.
@bezhigov
@bezhigov Ай бұрын
@@Lixiqing , про широковещательный я ничего не писал. По пропускной способности непонятно в чём экономия если юникаст начинает вещать по запросу от пользователя и ничем канал без запроса не нагружает. Просто хочется найти аргумент, который бы позволил понять почему его до сих пор используют, а не высвобождают данные адреса для полезного использования...
@Lixiqing
@Lixiqing Ай бұрын
Если нужно одно и то же передать нескольким получателям - при юникасте - это несколько одинаковых копий с одинаковым адресом отправителя и разными адресами получателя. При мультикасте - одна копия с мультикастовым адресом получателя
@Lixiqing
@Lixiqing Ай бұрын
И, конечно, при мультикаст-вещании нет привязки к числу получателей - они могут появляться и выключаться. Передача от их числа зависить не будет.
@bezhigov
@bezhigov Ай бұрын
@@Lixiqing , ровно то же происходит и при обращении к серверу через сокет (адрес:порт). Я недостаточно образован в протоколах, чтобы задать вопрос корректно. Если было бы сравнение использования приватных адресов посредством сокета и мультикаст адресов, чтобы сравнить результат
@bazookerman3870
@bazookerman3870 Ай бұрын
Спасибо за лекцию! Респект!
@Lixiqing
@Lixiqing Ай бұрын
Спасибо за оценку )
@antoniomax3163
@antoniomax3163 Ай бұрын
Вот все хорошо, но режет слух у вас микрофон, то ли шумодав бы поставить, то ли специфика голоса, но когда слушаешь вас, иногда на слух больно. Возможно это специфика колонок, в наушниках чуть терпимее
@Lixiqing
@Lixiqing Ай бұрын
Может быть, оборудование виновато. Специального микрофона не использую, только встроенный, лаптоп, на который записана лекция - откровенно бюджетный и старый, ему 9 лет. Вот, недавно купил новый, надеюсь, будет получше. В этом курсе осталась только одна невыложенная (уже записная) лекция.
@antoniomax3163
@antoniomax3163 Ай бұрын
@@Lixiqing У вас есть курс по АД или аналоги со стороны линукс систем(то есть интересует домен в той или иной стезе, хотя бы российский домен от астры-его подобие)?
@Lixiqing
@Lixiqing Ай бұрын
Нет, такого курса у меня нет. Хотя, можно подумать. В учебной программе для студентов есть AD от Майкрософта. Хоть те и ушли с российского рынка. Но учебные программы - очень инертная штука.
@antoniomax3163
@antoniomax3163 Ай бұрын
А как-то онлайн попасть в ваш класс или лекцию возможно заранее, а не в записи смотреть? Было бы интересно в прямом эфире послушать, ну и если разрешите уточняющие вопросы задать
@Lixiqing
@Lixiqing Ай бұрын
Странно. Написал ответ, а он куда-то пропал. В этом году с ноября будет дистанционный курс. НО, длительность меньше и список тем скромнее. И еще не знаю, что там будет с авторизацией.
@antoniomax3163
@antoniomax3163 Ай бұрын
@@Lixiqing сколько он стоит или как туда попасть?
@Lixiqing
@Lixiqing Ай бұрын
Он не коммерческий. Просто в КФУ есть специальность, где значительная часть программы - дистанционка. Популярно у тех, кому тяжко ехать учиться в чужой город, жить в общаге и все такое. Проблема может быть с доступом. Доходил слух, что в начале сентября в открытые онлайн-встречи было нашествие гриферов (МТС линк только внедряли, до этого Microsoft Teams был). Если сделают обязательно аутентификацию со студенческих аккаунтов - со стороны будет или не попасть совсем или только в режиме молчаливого просмотра, без обратной связи. Не знаю, как будет.
@roflanEblan
@roflanEblan Ай бұрын
1:14:36 я поржал
@Lixiqing
@Lixiqing Ай бұрын
До сих пор может ограничиваться: learn.microsoft.com/ru-ru/windows/uwp/security/export-restrictions-on-cryptography
@АндрейПолетимов
@АндрейПолетимов 2 ай бұрын
Вообще, очень полезный материал, что лабы, что лекции. Странно что люди так мало смотрят. Я смотрю вместо сериалов😂. Иногда просто целый день смотрю. Мне очень заходит академичность стиля и такое точное понимание того о чем идет речь.
@Lixiqing
@Lixiqing 2 ай бұрын
Спасибо )
@АндрейПолетимов
@АндрейПолетимов 2 ай бұрын
пытался проделать все тоже самое с интерфейсом который смотрит в нат, что то там адрес интерфей не получает
@Lixiqing
@Lixiqing 2 ай бұрын
Не понял "смотрит в нат" : это физ.машина в сети, где нат на маршрутизаторе или виртуалка и тип подключения ее в виртуалбоксе - нат?
@АндрейПолетимов
@АндрейПолетимов 2 ай бұрын
​@@Lixiqingenp0s10. Я говорил про него. Я просто повторил вашу конфигурацию виртуалки и сделал ее на обоих интерфейсах. На интерфейсе enp0s03 адрес после смены мака приходит от dhcp, a вот на enp0s10 адрес не приходит. Хотел узнать что вы по этому поводу думаете. Спс.
@Lixiqing
@Lixiqing 2 ай бұрын
Возможно, на enp0s10 просто не настроено автоматическое и получение адреса. Можно дернуть руками: sudo dhclient enp0s10 Если получит, то значит дело именно в этом и если нужно получать автоматически всегда - нужно править файл /etc/network/interfaces
@АндрейПолетимов
@АндрейПолетимов 2 ай бұрын
@@Lixiqing ну я так понимаю что внутри виртуал боксе реализован свой софтварный роутер и он должен за это дело отвечать. Но мне никогда не было понятно как это происходит ни в vmware, ни в virtual box. Что то иногда делал с ними из консоли, но это скорее было от безисходности.
@Lixiqing
@Lixiqing 2 ай бұрын
Там не совсем роутер. Но рассказывать все и возможные случаи - достаточно бесполезно, ибо есть документация: www.virtualbox.org/manual/ch06.html
@АндрейПолетимов
@АндрейПолетимов 2 ай бұрын
Маршрутизация без маски, М2 таблица, почему исходящий интерфейс у всех 192.168.1.1?
@Lixiqing
@Lixiqing 2 ай бұрын
Да, опечатка. Должно быть 192.168.1.1 192.168.2.1 192.168.3.1
@АндрейПолетимов
@АндрейПолетимов 2 ай бұрын
А где этот курс читается?
@Lixiqing
@Lixiqing 2 ай бұрын
КФУ, ИТИС
@АлексейМедведцкий
@АлексейМедведцкий 2 ай бұрын
Какая убогая лекция, гнать бы пинками таких лекторов.
@Lixiqing
@Lixiqing 2 ай бұрын
Лекция записывалась студентами, первые несколько минут пропущены.
@antoniomax3163
@antoniomax3163 2 ай бұрын
Извините, не могли бы чуть громче в следующем уроке?
@Lixiqing
@Lixiqing 2 ай бұрын
Признаться, это довольно старая запись. Сделанная ещё когда этого канала и в планах не было . С тех пор уже и презентации утеряны и курс этот в учебном плане сокращён в два раза. Так что, уж прошу прощения, что есть. Специально для канала записывались лабы этого года по БЛВС. И, после окончания вкладывания этого курса совсем новые материалы уже будут лучше записаны.
@antoniomax3163
@antoniomax3163 2 ай бұрын
А что происходит , когда мы пакет по ipv4 отправляем ipv6 туннельному брокеру? Всякие посредники, которые "дают" ipv6 адрес, работают по 4 протоколу, получая данные и связывая нас через себя с каким-либо сайтом по ipv6 много ли нагрузки на оборудовании и в целом какие от этого недостатки?
@Lixiqing
@Lixiqing 2 ай бұрын
когда трафик тунеллируется - инкапсуляция сложнее, например eth-ipv4-ipv6. Cоответственно, MTU меньше. Нагрузки у транзитного оборудования столько же - оно пакет продвигает по внешнему IPv4 заголовку до точки выхода из туннеля. Там снимается IPv4 заголовок, дальше пойдет пакет по IPv6 заголовку. Больше работы только в конечных точках туннеля - на входе вешается лишний заголовок (IPv4), на выходе - снимается.
@unicoxr5tj417
@unicoxr5tj417 2 ай бұрын
жалко, звук плоховат) Но лекция интересная
@Lixiqing
@Lixiqing 2 ай бұрын
Спасибо за оценку содержания ) Звук, да, не очень.
@unicoxr5tj417
@unicoxr5tj417 2 ай бұрын
@@Lixiqing автор, а вы планируете практику настройки сетей выкладывать?
@Lixiqing
@Lixiqing 2 ай бұрын
Уже есть плейлист БЛВС Там есть кое-что для Линукс. Или что интересует?
@unicoxr5tj417
@unicoxr5tj417 2 ай бұрын
@@Lixiqing свитчи, роутеры, впн, вдс, серверы
@Lixiqing
@Lixiqing 2 ай бұрын
Свичи, роутеры - это довольно общо. По циске материалов немеряно, даже на русском. Нет смысла делать ещё. Можно посмотреть "курс молодого бойца", Созыкина. Если с английским нет проблем - вообще прорва материалов. Девида Бомбала можно посмотреть. Джунипер - пореже, информации меньше, в это сторону думаю. Микротик - отдельная песня, тоже не особо инфы попадалась, но, может, особо и не смотрел
@Maria-v9r9t
@Maria-v9r9t 3 ай бұрын
Новое видео, новая интересная информация, замечательно 😊
@Lixiqing
@Lixiqing 3 ай бұрын
👌
@Maria-v9r9t
@Maria-v9r9t 3 ай бұрын
Очень замечательный контент на вашем канале, спасибо!
@Lixiqing
@Lixiqing 3 ай бұрын
Спасибо и вам )
@antoniomax3163
@antoniomax3163 3 ай бұрын
Приятно слушать вас.
@Lixiqing
@Lixiqing 3 ай бұрын
Спасибо
@unicoxr5tj417
@unicoxr5tj417 3 ай бұрын
лай и подпись в поддержку канала.
@alexanderkozlikhin
@alexanderkozlikhin 4 ай бұрын
Прекрасный курс! Неторопливо и внимательно напоминает о том, что все уже начали забывать и плавно подводит к современному состоянию дел.
@Lixiqing
@Lixiqing 4 ай бұрын
Спасибо
@МихаилТимофеев-о8н
@МихаилТимофеев-о8н 5 ай бұрын
еще способ задания hostname: sudo hostnamectl set-hostname H1, чтоб заработало пишем bash (без перезагрузки)
@Lixiqing
@Lixiqing 5 ай бұрын
Есть подозрение, что оно работает в дистрах с systemd на борту? Да, это весь мейнстрим сейчас. Но и экзотики без него тоже можно найти.
@yarik6468
@yarik6468 5 ай бұрын
Добрый день! Поделитесь, пожалуйста, ссылкой на образа xp и остальные
@Lixiqing
@Lixiqing 5 ай бұрын
Добрый день. Виртуалки с Linux можно скачать с OSboxes. Тут даже ссылка пониже есть. ХР - все же коммерческий софт, тут не выложу. Вот тут есть способ: superuser.com/questions/1230652/get-official-windows-xp-virtual-machine-for-hyper-v Полученную оттуда vhd можно сконвертить в vdi (virtual box использует такой формат)
@ituz-yr6dd
@ituz-yr6dd 5 ай бұрын
👍👍👍👍👍👍👌👌👌👌
@virnus1
@virnus1 5 ай бұрын
Ничего не понятно но очень интересно. Ютюб почему-то решил раз я когдато гуглил как скопировать или переместить файл через терменал линюкса то это может быть мне интересно. Это какайто треножор по настройке сети?
@Lixiqing
@Lixiqing 5 ай бұрын
Да, это GNS3. Graphics Network Simulator 3. Можно эмулировать сетевое оборудование, можно подключать виртуальные машины с обычными ОС.
@yarik6468
@yarik6468 6 ай бұрын
Здравствуйте! Хотел узнать, все видео, которые Вы выкладываете, относятся к каким-то курсам?
@Lixiqing
@Lixiqing 6 ай бұрын
Да, именно так. В описании к плейлисту это есть.
@dmitrysysoev6750
@dmitrysysoev6750 6 ай бұрын
В этой лабе после присвоения ip адреса интерфейсу у вас выскакивает сообщение: unable to resolve host <имя хоста H1 - H4>: Temporary failure in name resulution. Это связанно с тем, что когда мы поменяли имя хоста в /etc/hostname, нужно также установить имя хоста в файле /etc/hosts, например для хоста H2 127.0.0.1 localhost 127.0.1.1 H2 тогда это сообщение выскакивать не будет
@Lixiqing
@Lixiqing 6 ай бұрын
Да, я позже (в следующих лабах) где-то подправил это в своих виртуалках, но тут не вспомнил об этом. И, возможно, другим, кто будет смотреть это видео, ваше замечание будет полезно. Спасибо.
@ituz-yr6dd
@ituz-yr6dd 6 ай бұрын
класс лике лике
@ituz-yr6dd
@ituz-yr6dd 6 ай бұрын
@ituz-yr6dd
@ituz-yr6dd 6 ай бұрын
спс огромная like like like
@Lixiqing
@Lixiqing 6 ай бұрын
Всегда пожалуйста )) Если понравилось - жмите лайки, это продвигает канал. Хоть он и полностью некоммерческий, но все равно приятно.
@react_js
@react_js 6 ай бұрын
аа gns3?
@Lixiqing
@Lixiqing 6 ай бұрын
Да, это GNS3, куда подцеплены виртуалки с линуксом. Можно все лабы делать только в Virtualbox-е. Немного сложнее сборка топологии. Часть лаб в начале записано с использованием только Virtualbox-а.
@react_js
@react_js 6 ай бұрын
на чем работаете? я кроме cpt нничего не знаю) у вас eve-ng?
@bazookerman3870
@bazookerman3870 6 ай бұрын
Спасибо за лабу! Это все будет работать после перезагрузки хостов?
@Lixiqing
@Lixiqing 6 ай бұрын
Есть iptables-save команда
@juankeith7597
@juankeith7597 6 ай бұрын
🙃 Promo'SM
@makcmakarov3745
@makcmakarov3745 6 ай бұрын
а можно ссылку на описание лаб и виртуалки?
@Lixiqing
@Lixiqing 6 ай бұрын
Виртуалка готовая - с OSboxes sourceforge.net/projects/osboxes/files/v/vb/14-D-b/11/Server/64bit.7z/download Текст лабы - там большая часть как стенд запустить. Содержательная часть: 5. Выполнить смену адреса: - выключить интерфейс: sudo ip link set имя_интерфейса down - повторить пункт (4) - состоние должно смениться на DOWN - сменить адрес: sudo ip link set address новый_МАС_адрес имя_интерфейса - повторить пункт (4) - адрес должен смениться на указанный - включить интерфейс обратно: sudo ip link set имя_интерфейса up
@makcmakarov3745
@makcmakarov3745 6 ай бұрын
@@LixiqingСпасибо!
@dmitrysysoev6750
@dmitrysysoev6750 6 ай бұрын
@@Lixiqing Спасибо за метериал. Но что-то не получается залогиниться в эту виртуалку, login: user, passw: 123456 не принимает
@Lixiqing
@Lixiqing 6 ай бұрын
@@dmitrysysoev6750 эта я для простоты логин/пароль поменял. Скачанное с osboxes имеет логин(и, кажется, и пароль тоже) - osboxes. Там в описании при скачивании говорится где-то.
@jax8673
@jax8673 8 ай бұрын
*Promo sm* 😘