• Главная
  • Вокруг света. Путешествия
  • Мастерская
    • Программирование
    • Интернет-мастерская
    • Литературная
    • Электроника
  • Заметки

Из чего на самом деле состоит наш интернет

Подробности
Категория: Интернет
Опубликовано: 12 ноября 2025

Продолжая большой и наверное бесконечный эксперимент по отделению себя и семьи от интернета и облаков корпораций, запустил фильтрующий DNS сервер, в виде программы PiHole. Он обслуживает и проверяет запросы к серверам интернет для домашней ЛВС и телефонов подключенных по VPN в нее и выходящих в интернет через нее...
Через сутки фильтрования доменов рекламных, вредоносных, отслеживающих, собирающих данные и телеметрию получил интересную картину.

Read more …

Моспончики. Кафе Понички

Подробности
Категория: Интернет
Опубликовано: 21 сентября 2022
  • моспончики
  • пончики в москве
  • понички
  • кафе понички

Большой пребольшой проект - сайт и ИТ система для сети пончиковых "Моспончики".

Создан сайт, на его основе приложение.

В них интегрирована Аналитическая система, система управления персоналом и торговыми точками. В общем, для вкусных пончиков в Москве удалось от души попрограммировать. 

Меню на экраны загружается из системы, программа лояльности будет включать несколько плюшек и фишек. Плюс туда же будут интегрированы hardware девайсы, облегчающие работу сотрудников и опыт гостей.

 

Как я пересоздавал сертификаты в формате pem

Подробности
Категория: Интернет
Опубликовано: 01 июня 2019

Так получилось, что у меня водится целый зоопарк различных серверов с различными возможностями и ограничениями. Тут пришла пора обновить сертификаты и... понеслась.

Для стандартных сертификатов (crt+key) мне без проблем по старым настройкам выдал все freessl. Тут просто сконвертил в нужные форматы и можно заново привязывать.

Проблема выскочила с облаком. Так как там помимо всего прочего стоит HSTS то сервак после истечения срока сертификата вообще не дает зайти на страницу даже с допущением СЕРТИФИКАТ ПРОСРОЧЕН. Все бы хорошо, но в Apache там стоят pem сертификаты fullchain.pem, privkey.pem. Как получить их из имеющихся я (пока) так и не понял и думал найти путь проще, поэтому использовал certbot который стоит у меня на другом серваке. Поскольку маршрутизация по доменам и адресам у меня весьма запутанная, то для генерации по порту 80 оказалось возможно использовать только основной WWW сервер, на котором вручную надо создать acme-challenge файл, в  то время как certbot может работать только на другом серваке, куда не попасть по порту 80 ну никак.

В общем запускаю certbot, указываю генерация вручную, домен. (certbot certonly -d домен --manual)

Далее копипаст имя файла которое должно быть в челлендже и в него копипаст строку.После этого получаю нужные мне файлы. Дальше надо их между серваками перекинуть через Samba. Тут вышла тонкость что надо при копировании из папки linux'а указать что копировать без сохранения аттрибутов и Follow links, тк certbot указывает на папку в которую сунул линками сертификаты иначе у меня нифига не копировалось в шару (естественно).

Ну а дальше - копируем через самбу в папку с сертификатом сервера на котором стоит SSL и этот поддомен и подключаем файлы в настройках Apache

Пока во всем разобрался блин потратил кучу времени. (((

Подключение к серверу через командную строку

Подробности
Категория: Интернет
Опубликовано: 11 мая 2019

Вот чтобы не забыть, если зависла терминальная сессия или еще какая фигня, то можно попробовать подключиться с любого компа в сети через командную строку и там все разрулить

net use /user:/ЛОГИН \\IPсервера\C$

В моем случае простой логин разблокировал зависшую сессию терминала и дал подключиться по RDP к Windows10

OpenStreetMaps+PostGreSQL = GIS

Подробности
Категория: Интернет
Опубликовано: 11 апреля 2019
  • gis
  • openstreetmaps
  • postgresql

В ходе работы над заменой внешних сервисов на смартфоне/компе (Google, Yandex... диск, навигация, карты, почта, календарь etc), добрался до карт. Поскольку был интерес сделать все независимым от чужих серверов/желаний собрал внутри сети картографический сервер на базе данных карт OpenStreetMaps.

Поскольку многие вещи в linux пока даются  с трудом, использовал скрипт OpenTileServer. Его впихнул в виртуальную машину с 5 ядрами core-i5 и 8Gb ОЗУ. Копию положил с git чтобы под рукой было. Карты загружал по регионам - т.к. Россия слишком велика разом перевариться в БД.

С 10й попытки наконец удалось настроить формирование Tiles (нарезки карты в разных масштабах) и прикрутить их в nextCloud.

Далее по плану - геокодинг и маршруты. А для этого предстоит плотненько почитать про принципы работы различных GIS и их расширений.

Для работы с PostGreSQL+GIS выбрал пару программ - DBeaver а для визуализации QGIS. Обе community free.

  1. MySQL доступ извне
  2. Ошибка 789 при установке l2TP соединения в windows
  3. Завершил перевод всего серверного хозяйства на SSL
  4. Объединение двух локальных сетей через VPN в облачном сервере

Страница 1 из 4

  • 1
  • 2
  • 3
  • 4

Персональный сайт, блог, резюме Алексея Зиневича