Настройка OpenVPN на pfSense

Доброго времени суток, `whoami`!
Я долго искал, как правильно настраивать OpenVPN на pfSense и случайно наткнулся на очень хорошее видео.
[youtube odjviG-KDq8 100% 500]
После несложных манипуляций OpenVPN был поднят и настроен.

Подключение к серийной консоли

Подключение производится через серийные устройства.

Посмотреть список серийников на железке можно с помощью dmesg.

$ dmesg | egrep --color 'serial|ttyS'
serial8250: ttyS0 at I/O 0x3f8 (irq = 4) is a 16550A
serial8250: ttyS1 at I/O 0x2f8 (irq = 3) is a 16550A
00:0b: ttyS0 at I/O 0x3f8 (irq = 4) is a 16550A
00:0c: ttyS1 at I/O 0x2f8 (irq = 3) is a 16550A
AAC0: serial 3B25132C3C3

Читать далее «Подключение к серийной консоли»

Защита от брутфорса с помощью iptables

Добавляем в iptables:

iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 600 --hitcount 5 --rttl --name SSH -j DROP
iptables -A INPUT -p tcp --dport 22 -j ACCEPT

Количество попыток авторизации в конфиге ssh /etc/ssh/sshd_config:

MaxAuthTries 3

Читать далее «Защита от брутфорса с помощью iptables»

Custom resolvers for DNS [OSX]

А вы знали, как в OSX указать различные резолверы для DNS зон?

Оказывается все просто

  1. Создаем папку /etc/resolver
  2. Создаем файл в этой папке с именем зоны, для которой необходимо указать кастомные резолверы
  3. В файле пишем «nameserver x.x.x.x». Если их несколько — указываем с каждой строчки новый
  4. Проверить можно командой scutil —dns

Таким образом, к примеру, обходим региональное ограничение сервиса last.fm с помощью сервиса tunlr.net не нагружая их dns сервера лишними запросами.
Читать далее «Custom resolvers for DNS [OSX]»

Настройка libvirt (virt-manager/virsh) для работы по сети (через ssh) от обычного пользователя

Сегодня рассмотрю 2 проблемы, которые возникли у меня с libvirt :

  1. Доступ к гипервизору от обычного пользователя (не root)
  2. Доступ к гипервизору через ssh

Читать далее «Настройка libvirt (virt-manager/virsh) для работы по сети (через ssh) от обычного пользователя»

Как я заставлял работать сканер отпечатков в ThinkPad X230 в Fedora или настройка сканера отпечатков

Сегодня я хочу рассмотреть 2 проблемы:

  1. Нормальная работа сканера отпечатков в новых моделях ThinkPad, а может и не только
  2. Настройка авторизации по отпечаткам в GNOME

Читать далее «Как я заставлял работать сканер отпечатков в ThinkPad X230 в Fedora или настройка сканера отпечатков»