<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="http://wiki.nzgw.ru/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="http://wiki.nzgw.ru/feed.php">
        <title>NZGW - freebsd:network</title>
        <description></description>
        <link>http://wiki.nzgw.ru/</link>
        <image rdf:resource="http://wiki.nzgw.ru/_media/wiki/dokuwiki.svg" />
       <dc:date>2026-04-04T21:43:40+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="http://wiki.nzgw.ru/freebsd/network/fail2ban?rev=1592422499&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.nzgw.ru/freebsd/network/ipsec_racoon?rev=1604875074&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.nzgw.ru/freebsd/network/jail_nginx_apache?rev=1605502201&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.nzgw.ru/freebsd/network/letsencrypt?rev=1592432732&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.nzgw.ru/freebsd/network/strongswan?rev=1594831396&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="http://wiki.nzgw.ru/_media/wiki/dokuwiki.svg">
        <title>NZGW</title>
        <link>http://wiki.nzgw.ru/</link>
        <url>http://wiki.nzgw.ru/_media/wiki/dokuwiki.svg</url>
    </image>
    <item rdf:about="http://wiki.nzgw.ru/freebsd/network/fail2ban?rev=1592422499&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2020-06-17T19:34:59+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>fail2ban</title>
        <link>http://wiki.nzgw.ru/freebsd/network/fail2ban?rev=1592422499&amp;do=diff</link>
        <description>Fail2Ban: ударим банхаммером по брутефорсу!

----------

Введение

Bruteforce ( перебор паролей) - это плохо и с ним надо бороться. Для решение этой задачи был разработан набор скриптов fail2ban. Из коробки он у меня отказался работать с pf, и не смог удовлетворить все мои потребности: в частности не хватало скриптов для блокировки подбора паролей в sendmail.…</description>
    </item>
    <item rdf:about="http://wiki.nzgw.ru/freebsd/network/ipsec_racoon?rev=1604875074&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2020-11-08T22:37:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ipsec_racoon</title>
        <link>http://wiki.nzgw.ru/freebsd/network/ipsec_racoon?rev=1604875074&amp;do=diff</link>
        <description>Racoon: настройка VPN туннеля между несколькими серверами

----------

Введение

Есть три сервера c FreeBSD 12.1. Необходимо объединить приватные сети, которые расположены за этими серверами, следующим образом:</description>
    </item>
    <item rdf:about="http://wiki.nzgw.ru/freebsd/network/jail_nginx_apache?rev=1605502201&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2020-11-16T04:50:01+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>jail_nginx_apache</title>
        <link>http://wiki.nzgw.ru/freebsd/network/jail_nginx_apache?rev=1605502201&amp;do=diff</link>
        <description>Сажаем apache в тюрьму, а шифровки ему туда будет носить nginx

----------

Введение

В далеком 2007-м году автор столкнулся с проблемой когда один из сайтов был взломан, и злоумышленник получил доступ к консоле сервера. Присутствие постороннего было обнаружено, только через два часа и за это время он успел дотянуться до других серверов, которые находились в dmz. С тех пор я предпочитаю рассаживать сайты по разным jail-ам и максимально изолировать их друг от друга и от базового сервера, для того…</description>
    </item>
    <item rdf:about="http://wiki.nzgw.ru/freebsd/network/letsencrypt?rev=1592432732&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2020-06-17T22:25:32+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>letsencrypt</title>
        <link>http://wiki.nzgw.ru/freebsd/network/letsencrypt?rev=1592432732&amp;do=diff</link>
        <description>Давайте зашифруем дикие карты!

----------

Введение

Для того, чтобы шифровать трафик нам необходим SSL сертификат. Его конечно можно выпустить самому, но тогда браузеры, почтовые клиенты и т.д. будут постоянно на него ругаться, а некоторые пользователи очень пугаются когда видят подобные сообщения. Поэтому для того, чтобы лишний раз не расшатывать психику пользователей, мы воспользуемся услугами центра сертификации…</description>
    </item>
    <item rdf:about="http://wiki.nzgw.ru/freebsd/network/strongswan?rev=1594831396&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2020-07-15T16:43:16+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>strongswan</title>
        <link>http://wiki.nzgw.ru/freebsd/network/strongswan?rev=1594831396&amp;do=diff</link>
        <description>Strongswan: приручаем сильного и независимого лебедя.

----------

Задача

Есть сервер с FreeBSD 12.1. За ним находится приватная сеть. Необходимо предоставить клиентам из интернета доступ к ресурсам, которые находятся внутри этой сети. Поскольку устанавливать никакого дополнительно программного обеспечения на устройства клиентов не хочется, то выбор пал на нативный ipsec IKEv2. Реализовывать это будем при помощи…</description>
    </item>
</rdf:RDF>
