Вики / тег
Тег: Сеть
Статьи Вики
- rsync (синхронизация)
Базовые команды
Эффективное копирование и бэкап — только изменения, по сети и локально. - sysctl (параметры ядра)
Загрузка
Чтение и настройка параметров ядра во время работы и постоянно (sysctl.conf). - rsyslog (системные логи)
Логи и аудит
Текстовые логи в /var/log, правила маршрутизации и пересылка на удалённый сервер. - Диагностика сети (ping, traceroute, mtr)
Сеть
Лесенка проверки связности — от шлюза до DNS и порта назначения. - ip (адреса и маршруты)
Сеть
Управление интерфейсами, адресами и маршрутами (iproute2) — замена ifconfig/route. - netplan (постоянная сеть Ubuntu)
Сеть
Постоянная настройка сети в Ubuntu — YAML, статический IP и DHCP, безопасное применение. - ss (сокеты и порты)
Сеть
Кто слушает порты и какие соединения открыты — современная замена netstat. - Файрвол (nftables / ufw)
Сеть
Фильтрация трафика — простой ufw и низкоуровневый nftables. - iptables (legacy-файрвол)
Сеть
Классический файрвол Linux — цепочки, правила, NAT; и почему теперь nftables. - SSH-клиент (ssh, scp, туннели)
Сеть
Подключение по SSH, копирование scp/rsync, ~/.ssh/config, проброс портов. - SSH-ключи и ssh-agent
Сеть
Генерация ключей, authorized_keys, ssh-agent, права на файлы .ssh. - VLAN и бондинг интерфейсов
Сеть
Теги VLAN и объединение сетевых карт (bond) — конфиг через netplan, проверка. - DNS и разрешение имён
Сеть
Как имя превращается в IP — resolv.conf, systemd-resolved, /etc/hosts, dig. - curl (HTTP из консоли)
Сеть
Запросы HTTP/HTTPS из CLI — отладка API и веб-сервисов, заголовки, методы. - wget (скачивание)
Сеть
Загрузка файлов и зеркалирование сайтов из консоли; докачка, рекурсия. - tcpdump (захват трафика)
Сеть
Снифферинг пакетов для диагностики — фильтры по хосту, порту, интерфейсу. - ethtool (настройки сетевой карты)
Сеть
Скорость и дуплекс линка, статистика ошибок, тип кабеля — диагностика NIC. - nc (netcat) — проверка портов
Сеть
Проверка доступности портов, простой обмен данными по TCP/UDP. - whois (данные о домене/IP)
Сеть
Кому принадлежит домен или IP, сроки регистрации, сеть и абуз-контакты. - conntrack (отслеживание соединений)
Сеть
Таблица соединений ядра — что видит NAT/файрвол, переполнение, отладка. - TLS-сертификаты (openssl, Let's Encrypt)
Сеть
Проверка и выпуск сертификатов — openssl для диагностики, certbot для Let's Encrypt. - WireGuard (VPN)
Сеть
Современный быстрый VPN — ключи, пиры, поднятие туннеля, диагностика. - lsof (открытые файлы и порты)
Процессы
Кто держит файл, порт или удалённый-но-открытый дескриптор. - nginx
Службы и systemd
Веб-сервер и обратный прокси. Конфиг проверяется nginx -t; reload без даунтайма. - sshd (SSH-сервер)
Службы и systemd
Сервер SSH — удалённый доступ по ключам, конфиг и хардненинг. - PostgreSQL
Службы и systemd
Реляционная СУБД — psql, роли и базы, доступ (pg_hba), бэкап, траблшутинг. - Docker (контейнеры)
Службы и systemd
Базовая работа с контейнерами — запуск, логи, exec, образы, compose, чистка. - Prometheus (метрики)
Службы и systemd
Сбор метрик по pull-модели — таргеты, PromQL, экспортеры, алерты. - Samba (общие папки SMB)
Службы и systemd
Файловые шары для Windows и не только — SMB-сервер, пользователи, монтирование. - KVM и libvirt (virsh)
Службы и systemd
Виртуальные машины на Linux — управление через virsh, сети и хранилища, консоль. - Postfix (почтовый сервер)
Службы и systemd
Отправка и приём почты — конфиг, очередь, логи, типичная отладка доставки. - BIND9 (DNS-сервер)
Службы и systemd
Свой DNS — зоны, записи, проверка конфигурации, отладка резолвинга. - DHCP-сервер
Службы и systemd
Раздача адресов в сети — пул, резервации, аренды, диагностика. - HAProxy (балансировщик)
Службы и systemd
Балансировка нагрузки и проксирование TCP/HTTP — бэкенды, health-check, статистика. - keepalived (VRRP, плавающий IP)
Службы и systemd
Высокая доступность через виртуальный IP — failover между узлами по VRRP. - NFS (сетевая ФС)
Хранилище и ФС
Сетевые каталоги по NFS — экспорт на сервере, монтирование на клиенте, права.
Задания Практики
- Порт уже занят Сломай-почини
- Не резолвится DNS Сломай-почини
- Файрвол блокирует сервис Сломай-почини
- Настроить reverse proxy на nginx Конфигурация службы
- Связать две машины по сети Сетевое (2 ВМ)
- Сайт недоступен с соседней машины Сетевое (2 ВМ)