Спасибо за курс. А в последнем тесте обязательно нужно для домена 3 уровня делать? А для 2 уровня не подойдет?
@Lixiqing6 күн бұрын
Конечно не обязательно. У меня нет своего домена второго уровня и я не захотел его покупать ради прохождения этой сертификации. А домены третьего уровня доступны бесплатно. Более того, последний уровень, Sage, мне не пройти, т.к. там нужно будет все цепочку DNS для доменов всех уровней с поддержкой IPv6, а freedns(домен mooo.com), IPv6 не поддерживает. Ну или победить лень, сбросить прогресс сертификации, перерегистрировать домен там, где второй уровень поддерживает IPv6 и начать все с начала.
@славаегоров-р2ф9 күн бұрын
Добрый день, отличный разбор, благодарю за труд, подскажите как то упустил что за дистрибутив используется вами?
@Lixiqing9 күн бұрын
Дистрибутив - зависит от даты записи. Раньше был Linux Mint с Mate. В других плейлистах можно увидеть. В сентябре купили жене лаптоп-трансформер с тачскрином и всякой прочей модной фигней (модная фигня не нужна, только компактность, но очень мал выбор компактных лаптопов) и там Mint не подошел. Там, однако, хорошо взлетел Pop!_OS. Неожиданно понравился, хоть и немного более прожорлив. Вот и у меня сейчас он стоит. Ожидаю следующей версии, которая сейчас в альфе - очень интересные штуки обещают в своем COSMIC-desktop.
@bazookerman387010 күн бұрын
Как называется это запись Reverse DNS? Я купил домен , пытаюсь разобраться. предлагает создать обратную зону.
@Lixiqing9 күн бұрын
Да, обратная зона, зона обратного просмотра - это оно
@Lixiqing9 күн бұрын
Тут будет развлекуха с последним уровнем. Там нужен DNS сервер с поддержкой IPv6, а вот этот сервис бесплатный, который я тут использую, ее, поддержки, не имеет. Придется на своей стороне разворачивать DNS.
@Lixiqing11 күн бұрын
Наконец удалось записать этот уровень, с третьего раза. Были какие-то странные глюки со звуком.
@bazookerman387017 күн бұрын
Спасибо за видео! Одного не понял, как запрос на 80 порт прошел через Router/firewall? У меня внутренние узлы даже не пингуются. А открытие портов работает только для ipv4. мне поможет SSH R tunnel?
@Lixiqing17 күн бұрын
Да, забыл упомянуть, но файервол, конечно, отключен на маршрутизаторе.
@bazookerman387020 күн бұрын
У мне RA идут каджые 5 сек. Перфикс /64. Не понятно мы получаем RA от своего роутера. А что он получает от вышестоящего? Как это походит через PPPoE?
@Lixiqing20 күн бұрын
РРРоЕ нужен для аутентификации (ее в Ethernet нет). Чтобы хитрый сосед в подъезде вразавшись в вашу витую пару транзитным свичем не получил доступа в интеренет (РРР сессию не установит). И MTU там будет 1492 байта (минус длина РРР-заголовка). Если роутер - PD-клиент для провайдера, то там будет инкапсуляция: eth-ppp-ipv6-dhcpv6. Приедет префикс, маршрутизатор его примет, засунет в DHCPv6-пул и использует для присвоения адреса с этим префиксом внутреннему бриджу. С него через RA (уже без РРР-заголовка) префикс раздается в локалку.
@bazookerman387023 күн бұрын
Во 2 уроке требуется домен/сервер. Это стоит того?
@Lixiqing23 күн бұрын
Скоро выложу прохождение. HTTP cервером будет сам лаптоп, домен третьего уровня регистрируется бесплатно за 5 минут. Да, например для собственного бизнеса, бесплатный домен третьего уровня выглядит предельно несолидно. Для попрактиковаться - очень даже сойдет.
@bazookerman387023 күн бұрын
Это будет какой сертификат? Это кнопка на сайте или сертификат о знаниях ipv6?
@Lixiqing23 күн бұрын
Вам на стенку повесить/работодателю показать? Или навыки свои проверить? Здесь бумажки не будет. Если хочется бумажку, можно посмотреть сюда: intuit.ru/studies/courses/11157/1119/info. Но за бумажку они денег захотят.
@bazookerman387023 күн бұрын
Как вы регистрировались? На какую почту?
@Lixiqing23 күн бұрын
На корпоративную. Домен .ru
@antoniomax316324 күн бұрын
Можно немного подробнее. У меня на объекте есть 6ка от Ростелеком /56, в том числе выделенный адрес 4ки. Я могу каким-то образом между Микротиками дома и на работе настроить туннель по ipv4 и получить /64 префикс?
@Lixiqing24 күн бұрын
Можете. С микротиками нужно потыкать, я их знаю посредственно, хоть и есть один дома в наличии. На цисках в эмуляторе тогда запланирую лабу на эту тему (для демонстрации РоС). Микротики - возможно, будут позже.
@antoniomax316324 күн бұрын
@@Lixiqing А с кенетиками не работали? У них , как я помню, cli схож с циско, просто не все функции доступны через веб браузер
@Lixiqing24 күн бұрын
Было дело. Кинетики очень понравились. Но дома есть хуавей и микротик - на них запишу демонстрации для этого плейлиста по сертификации. Есть, правда, ещё допотопная циска, но там нет поддержки IPv6.
@antoniomax316324 күн бұрын
@@Lixiqing Если вам интересно и уместно, я могу предоставить доступ к микротику и кенетику.
@Lixiqing24 күн бұрын
Спасибо, с кинетиками может быть. Микротики неплохо виртуализируются.
@antoniomax316324 күн бұрын
Спасибо, вас лучше слышно.
@Lixiqing24 күн бұрын
Купил новый лаптоп, возможно поэтому. В планах ещё микрофон отдельный, не встроенный.
@gennadiiorlov199229 күн бұрын
кто объяснит, почему нельзя называть эти три буквы, особенно если прочитать Ст.29, (особенно п.5) Конституции РФ
@Lixiqing29 күн бұрын
Я тут немного загнул с названием. Называть можно, использовать можно. Маленькая отсылка к Поттеру )) Чего нельзя, вот: publication.pravo.gov.ru/document/0001202312010036
@bezhigovАй бұрын
Не понимаю необходимости использования мультикаста в современных сетях...
@LixiqingАй бұрын
Главным образом - экономия пропускной способности и возможность маршрутизации. Броадкаст не маршрутизируется.
@bezhigovАй бұрын
@@Lixiqing , про широковещательный я ничего не писал. По пропускной способности непонятно в чём экономия если юникаст начинает вещать по запросу от пользователя и ничем канал без запроса не нагружает. Просто хочется найти аргумент, который бы позволил понять почему его до сих пор используют, а не высвобождают данные адреса для полезного использования...
@LixiqingАй бұрын
Если нужно одно и то же передать нескольким получателям - при юникасте - это несколько одинаковых копий с одинаковым адресом отправителя и разными адресами получателя. При мультикасте - одна копия с мультикастовым адресом получателя
@LixiqingАй бұрын
И, конечно, при мультикаст-вещании нет привязки к числу получателей - они могут появляться и выключаться. Передача от их числа зависить не будет.
@bezhigovАй бұрын
@@Lixiqing , ровно то же происходит и при обращении к серверу через сокет (адрес:порт). Я недостаточно образован в протоколах, чтобы задать вопрос корректно. Если было бы сравнение использования приватных адресов посредством сокета и мультикаст адресов, чтобы сравнить результат
@bazookerman3870Ай бұрын
Спасибо за лекцию! Респект!
@LixiqingАй бұрын
Спасибо за оценку )
@antoniomax3163Ай бұрын
Вот все хорошо, но режет слух у вас микрофон, то ли шумодав бы поставить, то ли специфика голоса, но когда слушаешь вас, иногда на слух больно. Возможно это специфика колонок, в наушниках чуть терпимее
@LixiqingАй бұрын
Может быть, оборудование виновато. Специального микрофона не использую, только встроенный, лаптоп, на который записана лекция - откровенно бюджетный и старый, ему 9 лет. Вот, недавно купил новый, надеюсь, будет получше. В этом курсе осталась только одна невыложенная (уже записная) лекция.
@antoniomax3163Ай бұрын
@@Lixiqing У вас есть курс по АД или аналоги со стороны линукс систем(то есть интересует домен в той или иной стезе, хотя бы российский домен от астры-его подобие)?
@LixiqingАй бұрын
Нет, такого курса у меня нет. Хотя, можно подумать. В учебной программе для студентов есть AD от Майкрософта. Хоть те и ушли с российского рынка. Но учебные программы - очень инертная штука.
@antoniomax3163Ай бұрын
А как-то онлайн попасть в ваш класс или лекцию возможно заранее, а не в записи смотреть? Было бы интересно в прямом эфире послушать, ну и если разрешите уточняющие вопросы задать
@LixiqingАй бұрын
Странно. Написал ответ, а он куда-то пропал. В этом году с ноября будет дистанционный курс. НО, длительность меньше и список тем скромнее. И еще не знаю, что там будет с авторизацией.
@antoniomax3163Ай бұрын
@@Lixiqing сколько он стоит или как туда попасть?
@LixiqingАй бұрын
Он не коммерческий. Просто в КФУ есть специальность, где значительная часть программы - дистанционка. Популярно у тех, кому тяжко ехать учиться в чужой город, жить в общаге и все такое. Проблема может быть с доступом. Доходил слух, что в начале сентября в открытые онлайн-встречи было нашествие гриферов (МТС линк только внедряли, до этого Microsoft Teams был). Если сделают обязательно аутентификацию со студенческих аккаунтов - со стороны будет или не попасть совсем или только в режиме молчаливого просмотра, без обратной связи. Не знаю, как будет.
@roflanEblanАй бұрын
1:14:36 я поржал
@LixiqingАй бұрын
До сих пор может ограничиваться: learn.microsoft.com/ru-ru/windows/uwp/security/export-restrictions-on-cryptography
@АндрейПолетимов2 ай бұрын
Вообще, очень полезный материал, что лабы, что лекции. Странно что люди так мало смотрят. Я смотрю вместо сериалов😂. Иногда просто целый день смотрю. Мне очень заходит академичность стиля и такое точное понимание того о чем идет речь.
@Lixiqing2 ай бұрын
Спасибо )
@АндрейПолетимов2 ай бұрын
пытался проделать все тоже самое с интерфейсом который смотрит в нат, что то там адрес интерфей не получает
@Lixiqing2 ай бұрын
Не понял "смотрит в нат" : это физ.машина в сети, где нат на маршрутизаторе или виртуалка и тип подключения ее в виртуалбоксе - нат?
@АндрейПолетимов2 ай бұрын
@@Lixiqingenp0s10. Я говорил про него. Я просто повторил вашу конфигурацию виртуалки и сделал ее на обоих интерфейсах. На интерфейсе enp0s03 адрес после смены мака приходит от dhcp, a вот на enp0s10 адрес не приходит. Хотел узнать что вы по этому поводу думаете. Спс.
@Lixiqing2 ай бұрын
Возможно, на enp0s10 просто не настроено автоматическое и получение адреса. Можно дернуть руками: sudo dhclient enp0s10 Если получит, то значит дело именно в этом и если нужно получать автоматически всегда - нужно править файл /etc/network/interfaces
@АндрейПолетимов2 ай бұрын
@@Lixiqing ну я так понимаю что внутри виртуал боксе реализован свой софтварный роутер и он должен за это дело отвечать. Но мне никогда не было понятно как это происходит ни в vmware, ни в virtual box. Что то иногда делал с ними из консоли, но это скорее было от безисходности.
@Lixiqing2 ай бұрын
Там не совсем роутер. Но рассказывать все и возможные случаи - достаточно бесполезно, ибо есть документация: www.virtualbox.org/manual/ch06.html
@АндрейПолетимов2 ай бұрын
Маршрутизация без маски, М2 таблица, почему исходящий интерфейс у всех 192.168.1.1?
@Lixiqing2 ай бұрын
Да, опечатка. Должно быть 192.168.1.1 192.168.2.1 192.168.3.1
@АндрейПолетимов2 ай бұрын
А где этот курс читается?
@Lixiqing2 ай бұрын
КФУ, ИТИС
@АлексейМедведцкий2 ай бұрын
Какая убогая лекция, гнать бы пинками таких лекторов.
@Lixiqing2 ай бұрын
Лекция записывалась студентами, первые несколько минут пропущены.
@antoniomax31632 ай бұрын
Извините, не могли бы чуть громче в следующем уроке?
@Lixiqing2 ай бұрын
Признаться, это довольно старая запись. Сделанная ещё когда этого канала и в планах не было . С тех пор уже и презентации утеряны и курс этот в учебном плане сокращён в два раза. Так что, уж прошу прощения, что есть. Специально для канала записывались лабы этого года по БЛВС. И, после окончания вкладывания этого курса совсем новые материалы уже будут лучше записаны.
@antoniomax31632 ай бұрын
А что происходит , когда мы пакет по ipv4 отправляем ipv6 туннельному брокеру? Всякие посредники, которые "дают" ipv6 адрес, работают по 4 протоколу, получая данные и связывая нас через себя с каким-либо сайтом по ipv6 много ли нагрузки на оборудовании и в целом какие от этого недостатки?
@Lixiqing2 ай бұрын
когда трафик тунеллируется - инкапсуляция сложнее, например eth-ipv4-ipv6. Cоответственно, MTU меньше. Нагрузки у транзитного оборудования столько же - оно пакет продвигает по внешнему IPv4 заголовку до точки выхода из туннеля. Там снимается IPv4 заголовок, дальше пойдет пакет по IPv6 заголовку. Больше работы только в конечных точках туннеля - на входе вешается лишний заголовок (IPv4), на выходе - снимается.
@unicoxr5tj4172 ай бұрын
жалко, звук плоховат) Но лекция интересная
@Lixiqing2 ай бұрын
Спасибо за оценку содержания ) Звук, да, не очень.
@unicoxr5tj4172 ай бұрын
@@Lixiqing автор, а вы планируете практику настройки сетей выкладывать?
@Lixiqing2 ай бұрын
Уже есть плейлист БЛВС Там есть кое-что для Линукс. Или что интересует?
@unicoxr5tj4172 ай бұрын
@@Lixiqing свитчи, роутеры, впн, вдс, серверы
@Lixiqing2 ай бұрын
Свичи, роутеры - это довольно общо. По циске материалов немеряно, даже на русском. Нет смысла делать ещё. Можно посмотреть "курс молодого бойца", Созыкина. Если с английским нет проблем - вообще прорва материалов. Девида Бомбала можно посмотреть. Джунипер - пореже, информации меньше, в это сторону думаю. Микротик - отдельная песня, тоже не особо инфы попадалась, но, может, особо и не смотрел
@Maria-v9r9t3 ай бұрын
Новое видео, новая интересная информация, замечательно 😊
@Lixiqing3 ай бұрын
👌
@Maria-v9r9t3 ай бұрын
Очень замечательный контент на вашем канале, спасибо!
@Lixiqing3 ай бұрын
Спасибо и вам )
@antoniomax31633 ай бұрын
Приятно слушать вас.
@Lixiqing3 ай бұрын
Спасибо
@unicoxr5tj4173 ай бұрын
лай и подпись в поддержку канала.
@alexanderkozlikhin4 ай бұрын
Прекрасный курс! Неторопливо и внимательно напоминает о том, что все уже начали забывать и плавно подводит к современному состоянию дел.
@Lixiqing4 ай бұрын
Спасибо
@МихаилТимофеев-о8н5 ай бұрын
еще способ задания hostname: sudo hostnamectl set-hostname H1, чтоб заработало пишем bash (без перезагрузки)
@Lixiqing5 ай бұрын
Есть подозрение, что оно работает в дистрах с systemd на борту? Да, это весь мейнстрим сейчас. Но и экзотики без него тоже можно найти.
@yarik64685 ай бұрын
Добрый день! Поделитесь, пожалуйста, ссылкой на образа xp и остальные
@Lixiqing5 ай бұрын
Добрый день. Виртуалки с Linux можно скачать с OSboxes. Тут даже ссылка пониже есть. ХР - все же коммерческий софт, тут не выложу. Вот тут есть способ: superuser.com/questions/1230652/get-official-windows-xp-virtual-machine-for-hyper-v Полученную оттуда vhd можно сконвертить в vdi (virtual box использует такой формат)
@ituz-yr6dd5 ай бұрын
👍👍👍👍👍👍👌👌👌👌
@virnus15 ай бұрын
Ничего не понятно но очень интересно. Ютюб почему-то решил раз я когдато гуглил как скопировать или переместить файл через терменал линюкса то это может быть мне интересно. Это какайто треножор по настройке сети?
@Lixiqing5 ай бұрын
Да, это GNS3. Graphics Network Simulator 3. Можно эмулировать сетевое оборудование, можно подключать виртуальные машины с обычными ОС.
@yarik64686 ай бұрын
Здравствуйте! Хотел узнать, все видео, которые Вы выкладываете, относятся к каким-то курсам?
@Lixiqing6 ай бұрын
Да, именно так. В описании к плейлисту это есть.
@dmitrysysoev67506 ай бұрын
В этой лабе после присвоения ip адреса интерфейсу у вас выскакивает сообщение: unable to resolve host <имя хоста H1 - H4>: Temporary failure in name resulution. Это связанно с тем, что когда мы поменяли имя хоста в /etc/hostname, нужно также установить имя хоста в файле /etc/hosts, например для хоста H2 127.0.0.1 localhost 127.0.1.1 H2 тогда это сообщение выскакивать не будет
@Lixiqing6 ай бұрын
Да, я позже (в следующих лабах) где-то подправил это в своих виртуалках, но тут не вспомнил об этом. И, возможно, другим, кто будет смотреть это видео, ваше замечание будет полезно. Спасибо.
@ituz-yr6dd6 ай бұрын
класс лике лике
@ituz-yr6dd6 ай бұрын
@ituz-yr6dd6 ай бұрын
спс огромная like like like
@Lixiqing6 ай бұрын
Всегда пожалуйста )) Если понравилось - жмите лайки, это продвигает канал. Хоть он и полностью некоммерческий, но все равно приятно.
@react_js6 ай бұрын
аа gns3?
@Lixiqing6 ай бұрын
Да, это GNS3, куда подцеплены виртуалки с линуксом. Можно все лабы делать только в Virtualbox-е. Немного сложнее сборка топологии. Часть лаб в начале записано с использованием только Virtualbox-а.
@react_js6 ай бұрын
на чем работаете? я кроме cpt нничего не знаю) у вас eve-ng?
@bazookerman38706 ай бұрын
Спасибо за лабу! Это все будет работать после перезагрузки хостов?
@Lixiqing6 ай бұрын
Есть iptables-save команда
@juankeith75976 ай бұрын
🙃 Promo'SM
@makcmakarov37456 ай бұрын
а можно ссылку на описание лаб и виртуалки?
@Lixiqing6 ай бұрын
Виртуалка готовая - с OSboxes sourceforge.net/projects/osboxes/files/v/vb/14-D-b/11/Server/64bit.7z/download Текст лабы - там большая часть как стенд запустить. Содержательная часть: 5. Выполнить смену адреса: - выключить интерфейс: sudo ip link set имя_интерфейса down - повторить пункт (4) - состоние должно смениться на DOWN - сменить адрес: sudo ip link set address новый_МАС_адрес имя_интерфейса - повторить пункт (4) - адрес должен смениться на указанный - включить интерфейс обратно: sudo ip link set имя_интерфейса up
@makcmakarov37456 ай бұрын
@@LixiqingСпасибо!
@dmitrysysoev67506 ай бұрын
@@Lixiqing Спасибо за метериал. Но что-то не получается залогиниться в эту виртуалку, login: user, passw: 123456 не принимает
@Lixiqing6 ай бұрын
@@dmitrysysoev6750 эта я для простоты логин/пароль поменял. Скачанное с osboxes имеет логин(и, кажется, и пароль тоже) - osboxes. Там в описании при скачивании говорится где-то.