FreeBSD: налаштування ZFS RAID1 для домашнього NAS
Є в мене ідея підняти собі вдома NAS на FreeBSD. Для цього купив машинку Lenovo ThinkCentre M720s SFF – тиха, компактна, є можливість встановити 2 SATA III SSD + окремо M.2 слот під NVMe SSD. Що планується: - на NVMe SSD: UFS і FreeBSD - на SATA SSD: ZFS з RAID1 Поки чекаю на диски,…
https://rtfm.co.ua/freebsd-nalashtuvannya-zfs-raid1-dlya-domashnogo-nas/
#FreeBSD #NAS
Є в мене ідея підняти собі вдома NAS на FreeBSD. Для цього купив машинку Lenovo ThinkCentre M720s SFF – тиха, компактна, є можливість встановити 2 SATA III SSD + окремо M.2 слот під NVMe SSD. Що планується: - на NVMe SSD: UFS і FreeBSD - на SATA SSD: ZFS з RAID1 Поки чекаю на диски,…
https://rtfm.co.ua/freebsd-nalashtuvannya-zfs-raid1-dlya-domashnogo-nas/
#FreeBSD #NAS
RTFM: Linux, DevOps та системне адміністрування | DevOps-інжиніринг та системне адміністрування. Випадки з практики.
FreeBSD: Home NAS, part 1 – налаштування ZFS mirror (RAID1)
Створення домашнього NAS з RAID1 на FreeBSD - установка системи по SSH з bsdinstall, налаштування ZFS mirror та datasets
FreeBSD: знайомство з Packet Filter (PF) firewall
Продовжую потрохи налаштовувати домашній NAS на FreeBSD, і перше, з чим хочеться розібратись – це FreeBSD firewalls. Колись я працював з IPFW – FreeBSD: начальная настройка IPFW, 2012 рік. Зараз в системі є три “штатних” фаєрволи – Packet Filter (PF), IP Firewall (IPFW) та IP Filter (IPF): - pf: зараз фактично дефолтна опція, був портований…
https://rtfm.co.ua/freebsd-znajomstvo-z-packet-filter-pf-firewall/
#firewall #FreeBSD #Networks #Security
Продовжую потрохи налаштовувати домашній NAS на FreeBSD, і перше, з чим хочеться розібратись – це FreeBSD firewalls. Колись я працював з IPFW – FreeBSD: начальная настройка IPFW, 2012 рік. Зараз в системі є три “штатних” фаєрволи – Packet Filter (PF), IP Firewall (IPFW) та IP Filter (IPF): - pf: зараз фактично дефолтна опція, був портований…
https://rtfm.co.ua/freebsd-znajomstvo-z-packet-filter-pf-firewall/
#firewall #FreeBSD #Networks #Security
RTFM: Linux, DevOps та системне адміністрування | DevOps-інжиніринг та системне адміністрування. Випадки з практики.
FreeBSD: Home NAS, part 2 – знайомство з Packet Filter (PF) firewall
Практичний огляд Packet Filter (PF) firewall у FreeBSD - налаштування, rules і порядок їх застосування, macros, tables, anchors, логування, керування з pfctl
FreeBSD: WireGuard VPN, Linux peer та routing між мережами
Продовжую налаштування свого домашнього сервера на FreeBSD 14.3, де планується мати NAS. В попередньому пості FreeBSD: знайомство з Packet Filter (PF) firewall познайомились з фаєрволами, наступний крок – це налаштувати VPN для доступу. Основна ідея – поєднати (нарешті!) мій “офіс” і квартиру, а пізніше, можливо, ще і підключити сервер, на якому зараз працює rtfm.co.ua –…
https://rtfm.co.ua/freebsd-wireguard-vpn-linux-peer-ta-routing-mizh-merezhami/
#Arch_Linux #Networks #OpenVPN #Security #VPN #WireGuard
Продовжую налаштування свого домашнього сервера на FreeBSD 14.3, де планується мати NAS. В попередньому пості FreeBSD: знайомство з Packet Filter (PF) firewall познайомились з фаєрволами, наступний крок – це налаштувати VPN для доступу. Основна ідея – поєднати (нарешті!) мій “офіс” і квартиру, а пізніше, можливо, ще і підключити сервер, на якому зараз працює rtfm.co.ua –…
https://rtfm.co.ua/freebsd-wireguard-vpn-linux-peer-ta-routing-mizh-merezhami/
#Arch_Linux #Networks #OpenVPN #Security #VPN #WireGuard
RTFM: Linux, DevOps та системне адміністрування | DevOps-інжиніринг та системне адміністрування. Випадки з практики.
FreeBSD: WireGuard VPN, Linux peer та routing між мережами
Налаштування WireGuard VPN на FreeBSD 14.3: PF firewall, routing між мережами, і peer-to-peer VPN між FreeBSD та Arch Linux
🔥4
FreeBSD: Home NAS, part 3 – локальний DNS з Unbound
В попередньому пості FreeBSD: WireGuard VPN, Linux peer та routing між мережами підняли VPN для поєднання двох мереж – моєї офісної та домашньої, все працює. Але зараз, аби підключитись до якогось хосту в мережах треба вказувати IP-адресу. Можна, звісно, прописувати все в файлах /etc/hosts, але це і не дуже зручно, і будуть клієнти типу Android-телефонів,…
https://rtfm.co.ua/freebsd-home-nas-part-3-lokalnij-dns-z-unbound/
#DNS #FreeBSD #Networks
В попередньому пості FreeBSD: WireGuard VPN, Linux peer та routing між мережами підняли VPN для поєднання двох мереж – моєї офісної та домашньої, все працює. Але зараз, аби підключитись до якогось хосту в мережах треба вказувати IP-адресу. Можна, звісно, прописувати все в файлах /etc/hosts, але це і не дуже зручно, і будуть клієнти типу Android-телефонів,…
https://rtfm.co.ua/freebsd-home-nas-part-3-lokalnij-dns-z-unbound/
#DNS #FreeBSD #Networks
RTFM: Linux, DevOps та системне адміністрування | DevOps-інжиніринг та системне адміністрування. Випадки з практики.
FreeBSD: Home NAS, part 3 – локальний DNS з Unbound
Налаштування локального DNS на FreeBSD з Unbound - локальна зона, рекурсивний резолвінг, forward-зони, та views для різних мереж клієнтів
🔥3
FreeBSD: Home NAS, part 5 – ZFS pool, datasets, snapshots та моніторинг
Продовжую for fun and profit сетапити собі домашній сервер з FreeBSD на Lenovo ThinkCentre M720s SFF. І сьогодні, нарешті, зробимо основне – налаштуємо ZFS pool на реальних дисках, подивимось на роботу з datasets, шифруванням, снапшотами, моніторингом. Попередні пости цієї серії: - FreeBSD: Home NAS, part 1 – налаштування ZFS mirror (RAID1) (тест на віртуальній машині)…
https://rtfm.co.ua/freebsd-home-nas-part-5-zfs-pool-datasets-snapshots-ta-monitoring/
#FreeBSD #hardware #NAS
Продовжую for fun and profit сетапити собі домашній сервер з FreeBSD на Lenovo ThinkCentre M720s SFF. І сьогодні, нарешті, зробимо основне – налаштуємо ZFS pool на реальних дисках, подивимось на роботу з datasets, шифруванням, снапшотами, моніторингом. Попередні пости цієї серії: - FreeBSD: Home NAS, part 1 – налаштування ZFS mirror (RAID1) (тест на віртуальній машині)…
https://rtfm.co.ua/freebsd-home-nas-part-5-zfs-pool-datasets-snapshots-ta-monitoring/
#FreeBSD #hardware #NAS
RTFM: Linux, DevOps та системне адміністрування | DevOps-інжиніринг та системне адміністрування. Випадки з практики.
FreeBSD: Home NAS, part 5 – ZFS pool, datasets, snapshots та моніторинг
Налаштування ZFS на FreeBSD: GPT labels, створення ZFS mirror pool, робота з datasets і snapshots, ZFS моніторинг та базові best practices для домашнього NAS
👍1
FreeBSD: Home NAS, part 6 – Samba server та підключення клієнтів
Продовжуємо налаштовувати домашній NAS на FreeBSD. Власне, NAS – Network System, і хочеться мати до нього доступ з інших девайсів – з Linux та Windows хостів, з телефонів, телевізорів. Тут у нас на вибір дві основні опції – Samba та NFS. Можна, звісно, згадати і sshfs – але це рішення точно не для домашньої мережі…
https://rtfm.co.ua/freebsd-home-nas-part-6-samba-server-ta-pidklyuchennya-kliyentiv/
#Android #FreeBSD #Linux #NAS #Samba
Продовжуємо налаштовувати домашній NAS на FreeBSD. Власне, NAS – Network System, і хочеться мати до нього доступ з інших девайсів – з Linux та Windows хостів, з телефонів, телевізорів. Тут у нас на вибір дві основні опції – Samba та NFS. Можна, звісно, згадати і sshfs – але це рішення точно не для домашньої мережі…
https://rtfm.co.ua/freebsd-home-nas-part-6-samba-server-ta-pidklyuchennya-kliyentiv/
#Android #FreeBSD #Linux #NAS #Samba
RTFM: Linux, DevOps та системне адміністрування | DevOps-інжиніринг та системне адміністрування. Випадки з практики.
FreeBSD: Home NAS, part 6 – Samba server та підключення клієнтів
Налаштування доступу до NAS на FreeBSD з Samba server: права доступу, automount з systemd, підключення з Linux, Android phone та Android TV
👍2
SSH: sshd hardening на FreeBSD і Linux, та інтеграція з 1Password
Прийшов час трохи привести в порядок SSH на самому FreeBSD та на клієнтах – ноутбуках з Arch Linux, бо на домашніх машинках досі використовую парольну аутентифікацію. Власне, описані нижче налаштування не специфічні ні для FreeBSD, ні для Linux, бо SSH server один і той самий на всіх системах (OpenSSH_9.9p2 на FreeBSD 14.3 і OpenSSH_10.2p1 на…
https://rtfm.co.ua/ssh-sshd-hardening-na-freebsd-i-linux-ta-integraciya-z-1password/
#1Password #Arch_Linux #FreeBSD #Security #SSH
Прийшов час трохи привести в порядок SSH на самому FreeBSD та на клієнтах – ноутбуках з Arch Linux, бо на домашніх машинках досі використовую парольну аутентифікацію. Власне, описані нижче налаштування не специфічні ні для FreeBSD, ні для Linux, бо SSH server один і той самий на всіх системах (OpenSSH_9.9p2 на FreeBSD 14.3 і OpenSSH_10.2p1 на…
https://rtfm.co.ua/ssh-sshd-hardening-na-freebsd-i-linux-ta-integraciya-z-1password/
#1Password #Arch_Linux #FreeBSD #Security #SSH
RTFM: Linux, DevOps та системне адміністрування | DevOps-інжиніринг та системне адміністрування. Випадки з практики.
SSH: sshd hardening на FreeBSD і Linux, та інтеграція з 1Password
SSH hardening для FreeBSD і Linux: аутентифікація по ключах, робота з 1Password Client та 1Password SSH Agent, корисні опції sshd для безпеки
❤5👍1
Arch Linux: pacman -Syu та помилки “Failed to connect to system scope bus via local transport”
Дуже рідко бувають проблеми з апгрейдами на Arch Linux, а така ситуація, як сьогодні, в мене за майже 10 років користування системою вперше. Отже, що трапилось: - встановив апгрейди з pacman -Syu - після установки sudo reboot зависав - ребутнутись вдалось тільки з sudo reboot -f (force) - після ребуту – X.Org запустився, SDDM теж,…
https://rtfm.co.ua/arch-linux-pacman-syu-ta-pomilki-failed-to-connect-to-system-scope-bus-via-local-transport/
#Arch_Linux #D_Bus #Linux #pacman
Дуже рідко бувають проблеми з апгрейдами на Arch Linux, а така ситуація, як сьогодні, в мене за майже 10 років користування системою вперше. Отже, що трапилось: - встановив апгрейди з pacman -Syu - після установки sudo reboot зависав - ребутнутись вдалось тільки з sudo reboot -f (force) - після ребуту – X.Org запустився, SDDM теж,…
https://rtfm.co.ua/arch-linux-pacman-syu-ta-pomilki-failed-to-connect-to-system-scope-bus-via-local-transport/
#Arch_Linux #D_Bus #Linux #pacman
RTFM: Linux, DevOps та системне адміністрування | DevOps-інжиніринг та системне адміністрування. Випадки з практики.
Arch Linux: pacman -Syu та помилки “Failed to connect to system scope bus via local transport”
Фікс помилки "Failed to connect to system scope bus via local transport" після pacman -Syu на Arch Linux
👍2
FreeBSD: Home NAS, part 7 – NFSv4 та підключення до Linux
Наступний крок в процесі налаштування домашнього NAS на FreeBSD – додати NFS share. Samba зробили в попередній частині – тепер до неї додамо шари з NFS: моя ідея в тому, щоб Samba share використовувалась для всяких медіа-ресурсів, до яких потрібен доступ з телефонів та TV, а NFS буде виключно для Linux-хостів – двох ноутбуків в…
https://rtfm.co.ua/freebsd-home-nas-part-7-nfsv4-ta-pidklyuchennya-do-linux/
#FreeBSD #Linux #NAS
Наступний крок в процесі налаштування домашнього NAS на FreeBSD – додати NFS share. Samba зробили в попередній частині – тепер до неї додамо шари з NFS: моя ідея в тому, щоб Samba share використовувалась для всяких медіа-ресурсів, до яких потрібен доступ з телефонів та TV, а NFS буде виключно для Linux-хостів – двох ноутбуків в…
https://rtfm.co.ua/freebsd-home-nas-part-7-nfsv4-ta-pidklyuchennya-do-linux/
#FreeBSD #Linux #NAS
RTFM: Linux, DevOps та системне адміністрування | DevOps-інжиніринг та системне адміністрування. Випадки з практики.
FreeBSD: Home NAS, part 7 – NFSv4 та підключення до Linux
Налаштування NFSv4 на FreeBSD з ZFS sharenfs, права доступу і maproot, помилки та нюанси роботи з Linux-клієнтами
❤1
TCP/IP: SYN flood атака на сервер RTFM, та “Hacker News hug of death”
Прилітає сьогодні зранку алерт від моніторингу, що блог впав: Ну, думаю – знов якийсь DDoS, не перший раз. Contents - Investigating the issue ◦ SYN flood та підключення в SYN_RECV - Mitigating the issue ◦ Linux Kernel TCP tuning ◦ Iptables та DROP by Source Address ◦ Iptables та DROP by Destination Address ◦ Зберігання…
https://rtfm.co.ua/tcp-ip-syn-flood-ataka-na-server-rtfm-ta-hacker-news-hug-of-death/
#Linux #Networks #RTFM #Security #TCP_IP
Прилітає сьогодні зранку алерт від моніторингу, що блог впав: Ну, думаю – знов якийсь DDoS, не перший раз. Contents - Investigating the issue ◦ SYN flood та підключення в SYN_RECV - Mitigating the issue ◦ Linux Kernel TCP tuning ◦ Iptables та DROP by Source Address ◦ Iptables та DROP by Destination Address ◦ Зберігання…
https://rtfm.co.ua/tcp-ip-syn-flood-ataka-na-server-rtfm-ta-hacker-news-hug-of-death/
#Linux #Networks #RTFM #Security #TCP_IP
RTFM: Linux, DevOps та системне адміністрування | DevOps-інжиніринг та системне адміністрування. Випадки з практики.
TCP/IP: SYN flood атака на сервер RTFM, та “Hacker News hug of death”
Розбір SYN flood-атаки на сервер rtfm.co.ua: SYN_RECV у TCP, Cloudflare, тюнинг TCP-стеку Linux, iptables та "Hacker News hug of death"
👍11
FreeBSD: Home NAS, part 8 – backup даних NFS та Samba з restic
Власне, по налаштуванню NAS вже зроблено майже все – з VPN є доступи з різних мереж, є різні шари, трохи затюнили безпеку. Залишилось дві основні речі: моніторинг і бекапи, бо мати ZFS mirror на двох дисках з регулярними ZFS snapshots це, звісно, класно, але все одно недостатньо, а тому хочеться додатково робити бекапи десь в…
https://rtfm.co.ua/freebsd-home-nas-part-8-backup-danix-nfs-ta-samba-z-restic/
#FreeBSD #Linux #NAS
Власне, по налаштуванню NAS вже зроблено майже все – з VPN є доступи з різних мереж, є різні шари, трохи затюнили безпеку. Залишилось дві основні речі: моніторинг і бекапи, бо мати ZFS mirror на двох дисках з регулярними ZFS snapshots це, звісно, класно, але все одно недостатньо, а тому хочеться додатково робити бекапи десь в…
https://rtfm.co.ua/freebsd-home-nas-part-8-backup-danix-nfs-ta-samba-z-restic/
#FreeBSD #Linux #NAS
RTFM: Linux, DevOps та системне адміністрування | DevOps-інжиніринг та системне адміністрування. Випадки з практики.
FreeBSD: Home NAS, part 8 – backup даних NFS та Samba з restic
Резервні копії на FreeBSD та Linux з restic: репозиторії, снапшоти, backup і restore, використання з AWS S3 та Google Drive з rclone
❤3
Arch Linux: “містичні” таймаути з DNS та “в пошуках Ethernet-істини”
Вже пару місяців, як на робочому ноуті Lenovo ThinkPad T14 Gen 5 з Arch Linux виникла проблема з відкриттям нових сайтів – перші 10-15 секунд сайт завантажується “шматочками”, наприклад: Але потім “розчехляється”, і все починає працювати чудово: Нарешті, як почав налаштовувати нормальну домашню мережу з VPN (див. FreeBSD: Home NAS, part 3 – WireGuard VPN,…
https://rtfm.co.ua/arch-linux-mistichni-tajmauti-z-dns-ta-v-poshukax-ethernet-istini/
#Arch_Linux #hardware #Linux #Networks
Вже пару місяців, як на робочому ноуті Lenovo ThinkPad T14 Gen 5 з Arch Linux виникла проблема з відкриттям нових сайтів – перші 10-15 секунд сайт завантажується “шматочками”, наприклад: Але потім “розчехляється”, і все починає працювати чудово: Нарешті, як почав налаштовувати нормальну домашню мережу з VPN (див. FreeBSD: Home NAS, part 3 – WireGuard VPN,…
https://rtfm.co.ua/arch-linux-mistichni-tajmauti-z-dns-ta-v-poshukax-ethernet-istini/
#Arch_Linux #hardware #Linux #Networks
RTFM: Linux, DevOps та системне адміністрування | DevOps-інжиніринг та системне адміністрування. Випадки з практики.
Arch Linux: “містичні” таймаути з DNS та “в пошуках Ethernet-істини”
Розбір "дивних" DNS-таймаутів на Linux: IPv6, драйвер e1000e та interrupts, power management та NIC Offloading, і реальна причина
👍4🔥2
FreeBSD: Home NAS, part 9 – backup даних з rclone до AWS S3 та Google Drive
В попередньому пості серії по налаштуванню Home NAS на FreeBSD знайомились з Restic – утилітою для роботи з бекапами, і яка підтримує шифрування, снапшоти, історію змін, див. FreeBSD: Home NAS, part 8 – backup даних NFS та Samba з restic. Але окрім архівних даних в S3 хочеться мати “offsite hot copy” в Google Drive та…
https://rtfm.co.ua/freebsd-home-nas-part-9-backup-danix-z-rclone-do-aws-s3-ta-google-drive/
#AWS #Backup #FreeBSD #Google #rclone
В попередньому пості серії по налаштуванню Home NAS на FreeBSD знайомились з Restic – утилітою для роботи з бекапами, і яка підтримує шифрування, снапшоти, історію змін, див. FreeBSD: Home NAS, part 8 – backup даних NFS та Samba з restic. Але окрім архівних даних в S3 хочеться мати “offsite hot copy” в Google Drive та…
https://rtfm.co.ua/freebsd-home-nas-part-9-backup-danix-z-rclone-do-aws-s3-ta-google-drive/
#AWS #Backup #FreeBSD #Google #rclone
RTFM: Linux, DevOps та системне адміністрування | DevOps-інжиніринг та системне адміністрування. Випадки з практики.
FreeBSD: Home NAS, part 9 – backup даних з rclone до AWS S3 та Google Drive
Знайомство з rclone для роботи з AWS S3 та Google Drive для бекапів та синхронізації даних - налаштування remotes, основні команди та можливості
👍2
MikroTik: перше знайомство та Getting Started
Давно подумував спробувати MikroTik, але все якось було ліньки розбиратись з RouterOS. Нарешті, на хвилі зборки Home NAS проекту (див. початок в FreeBSD: Home NAS, part 1 – налаштування ZFS mirror) таки вирішив, що пора оновити і мережевий стек і замінити простенький TP-Link Archer на щось більш серйозне. Так в мене з’явились два роутери MikroTik:…
https://rtfm.co.ua/mikrotik-pershe-znajomstvo-ta-getting-started/
#MikroTik #RouterOS #SSH
Давно подумував спробувати MikroTik, але все якось було ліньки розбиратись з RouterOS. Нарешті, на хвилі зборки Home NAS проекту (див. початок в FreeBSD: Home NAS, part 1 – налаштування ZFS mirror) таки вирішив, що пора оновити і мережевий стек і замінити простенький TP-Link Archer на щось більш серйозне. Так в мене з’явились два роутери MikroTik:…
https://rtfm.co.ua/mikrotik-pershe-znajomstvo-ta-getting-started/
#MikroTik #RouterOS #SSH
RTFM: Linux, DevOps та системне адміністрування | DevOps-інжиніринг та системне адміністрування. Випадки з практики.
MikroTik: перше знайомство та Getting Started
Знайомство з MikroTik та RouterOS: перші враження, підключення для налаштувань, робота в terminal, бекап та відновлення, апгрейд, юзери та основні команди.
❤5👍4👎1