ServerAdmin.ru
32.1K subscribers
1.07K photos
61 videos
29 files
3.12K links
Авторская информация о системном администрировании.

Информация о рекламе: @srv_admin_reklama_bot
Автор: @zeroxzed

Второй канал: @srv_admin_live
Сайт: serveradmin.ru

Ресурс включён в перечень Роскомнадзора
Download Telegram
Сейчас существует масса сервисов для видеозвонков, как платных, так и бесплатных. Такое разнообразие стало возможно с приходом технологии WebRTC. Практически каждый желающий может собрать себе свой сервис для онлайн бесед. Про один из таких я и расскажу. Много видел про него упоминаний, но сам не тестировал. Речь пойдёт про MiroTalk SFU. По возможностям, да и внешнему виду он очень похож на Яндекс Телемост

MiroTalk SFU полностью бесплатен, код открыт, можно развернуть у себя. Уже после того, как всё протестировал, заметил, что название как-будто знакомо, но сам продукт увидел впервые. Интерфейс знаком не был. Навёл справки и понял, что 3 года назад я писал про MiroTalk P2P. Это схожий продукт от того же автора, но совершенно другой архитектурно.

🔹MiroTalk P2P - mesh-архитектура, каждый участник подключается напрямую к другому участнику, для связи между участниками используются STUN или TURN сервер, который только устанавливает соединение, но не пропускает через себя медиапотоки. Для больших онлайн встреч такой формат не подходит, так как число видеопотоков от каждого клиента будет равно числу участников, минус ты сам. А вот двум людям поговорить с минимальной задержкой будет самое то.

🔹MiroTalk SFU - централизованная архитектура, все участники отправляют свой поток на сервер, который перенаправляет их остальным. Соответственно, на сервере можно выполнять обработку потоков, выравнивать битрейт.

Автор свои продукты продаёт за очень скромные деньги в интернете. По сути просто упаковывает в один архив сам продукт, документацию и даёт на какое-то время свою техподдержку. Я внимательно посмотрел, но так и не понял, чем отличается платная версия за 100$ от бесплатной, кроме техподдержки.

Я развернул у себя MiroTalk SFU и потестировал его. Работает нормально, завелось сразу. Те, кто пользовался Яндекс Телемостом представляют, как это выглядит.

Установка:

# git clone https://github.com/miroslavpejic85/mirotalksfu.git
# cd mirotalksfu
# cp app/src/config.template.js app/src/config.js
# cp .env.template .env
# cp docker-compose.template.yml docker-compose.yml
# docker-compose up -d

Из важных настроек в .env - имя домена в SERVER_HOST_URL. И очень желательно заранее получить для него валидные TLS сертификаты. Современные браузеры очень не любят работать по HTTP или HTTPS без доверенного сертификата, особенно с доступом к камере и микрофону.

Интерфейс MiroTalk полностью адаптивный. На смартфон не надо ставить никаких приложений. Заходим сразу браузером в комнату по ссылке и всё работает.

Каждый участник конференции может её записывать. Это отключается в настройках. Можно разрешить записывать конференцию только организатору. Сам интерфейс сервера по умолчанию полностью открыт, аутентификации нет, каждый желающий может создать конференцию. А вот саму конференцию можно закрыть паролем. Можно ограничить доступ к серверу списками IP, включить аутентификацию по OpenID Connect или насоздавать пользователей вручную в формате username:password:displayName:allowedRooms.

В MiroTalk SFU есть API для управления комнатами и готовая интеграция для этого с Slack, Mattermost и Discord. Также есть интеграция с ChatGPT, DeepSeek и сервисом Video AI. Указано, что возможно преобразование голоса в текст. Как на практике это работает, не знаю, не проверял. В конференции ИИшки выглядят как обычные участники, с которыми можно общаться.

Всю работу можно проверить на сайте - sfu.mirotalk.com. Мне в целом понравился продукт. Простой, добротный, сразу всё заработало. Каких-то особых возможностей нет, разве что встроенная интеграция с ИИ. На картинках ниже я зашёл в комнату с двух устройств - смартфон и компьютер, и расшарил с компьютера экран. Хорошее решение для простых видеоконференций, завязанных полностью на свою инфраструктуру с возможностью автоматической записи всех встреч.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#видеоконференции
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍132👎3
Вы совершаете эту ошибку, если закупаете сервер и серверные комплектующие "по старинке".

Наши инженеры разобрали реальные кейсы и показали,
где именно сейчас теряются деньги в серверных проектах — ПРОЧИТАТЬ РАЗБОР

Реклама. ООО "ИТЕЛОН". ИНН 7701527528. erid: 2W5zFHJ5c7B
👎24👍7
Лёгкая пятничная тема, любимая многими - Mikrotik. Я не особо слежу за любыми новостями, поэтому не знал, что у Микротика появилась новая модель - hAP be³ Media, пока не получил рассылку от них на почту с красивой PDF. Я мельком глянул на устройство, мне очень зашло. Если бы покупал себе сейчас основной роутер, то взял бы его.

▪️5 x 2.5G Ethernet
▪️Quad-core GHz ARM CPU, 2 GB RAM
▪️2x2 MIMO Wi-Fi 7, частоты 2.4, 5, 6 GHz.
▪️microSD card slot
▪️USB-C + 2xUSB-A, Bluetooth 5.4.

Гикам для дома или для небольшого офиса прям самое то. Есть всё, что нужно для этого на базе современных технологий: Wi-Fi 7 и 2.5G все лановские порты. Не знаю, конечно, как там на практике Wi-Fi работает, но лично я никогда особых проблем с ним не испытывал. У меня и сейчас в доме трудится hAP ax³. В этом плане у меня к нему претензий нет, покрывает весь деревянный дом в 2 этажа.

Помимо основных возможностей ROS7, тут ещё куча USB портов, SD карта, что позволяет собрать небольшой NAS или медиасервер для телеков. Всё это ещё в удобном компактном корпусе, где можно убрать заглушку и подключить USB модем и он не будет торчать в сторону от роутера. Для меня это всегда было актуально, так как в качестве резерва всё время держал USB модем с безлимитным тарифом от Yota. Только в этом году не стал продлевать. Вместо прошлых 6535 в год, сейчас просят 11760. С учётом почти безлимитных интернетов на смартфонах, где копятся сотни гигабайт, посчитал, что за удобство модема нет большого смысла переплачивать. За последний год он мне только пару раз нужен был, потому что в основном работаю из дома. Бесплатно можно со марта раздать интернет.

Стоит эта моделька, конечно, прилично - $179, если сравнивать её с другими роутерами в этом сегменте. У нас, думаю, в районе 20 000 р. будет. Дороже, чем мой hAP ax³ в момент его покупки. Для тех, кому нужен просто роутер в дом, переплачивать за него смысла нет. Микротики для тех, кто умеет их настраивать и использует расширенные возможности. Я не сказать, что прям сильно много чего использую, но где ещё без проблем можно настроить несколько разных VPN каналов и раскидать маршруты по ним, в зависимости от разных признаков, я не знаю.

Да и просто привык к ним уже за последние лет 15. Я начал пользоваться Микротиками, когда они только набирали популярность, и ещё не было толком статей по настройке. Я поэтому стал писать свои, которые, конечно, по первости были кривые, но даже в таком виде получили огромную популярность, потому что лучше просто не было. Я сам мучался с настройками, потом как мог рассказывал это доступным языком. Повторяя за мной можно было получить работающее решение. Например, настроить Capsman, который настроить без посторонней помощи, не съев пуд соли, было затруднительно.

Потом уже, когда они стали более популярны, появились курсы, тренеры, всё это стало оттачиваться, а статьи мои как были так и остались. Получал кучу негатива за то, что где-то что-то неправильно или неоптимально настроено, как-будто я какой-то сертифицированный тренер или специалист по этим железкам. Я просто делал свои заметки на своём сайте без претензии на что-то профессиональное, а они ушли в народ. Сейчас, конечно, всё это надо обновить и актуализировать, но зачем? Нет желания учить за свой счёт нейросети. Они заменяют информационные сайты. Где только в будущем они учиться будут, не совсем понятно. Я пока подожду 😁 По идее, кого-то нанимать нужно будет для их обучения.

Это я уже что-то в сторону ушёл. Как вам новая железка? Станет народной, как когда-то RB951G или слишком дорога для этой роли?

#mikrotik
👍97👎8
Когда рассказывал про стэк Loki со сборщиком логов Alloy, не упомянул один важный момент, про который сам не знал, но подсказал один из читателей. Это существенное дополнение, которое будет актуально для использования любого софта.

Alloy по умолчанию отправляет какие-то данные по адресу https://stats.grafana.org/alloy-usage-report/. Причём это его поведение по умолчанию. Явно об этом нигде не говорится при скачивании и установке, но можно прочитать в документации, если специально искать или изучать её всю. Со слов разработчиков, данные обезличенные и нужны для развития продукта. А что там на самом деле - кто знает. Надо исходники изучать.

У подписчика Alloy начал сыпать ошибками на недоступность этого адреса, поэтому он и узнал об этом. Отключение сбора статистики, как специально, сделано не очень удобно. Для этого нет отдельного параметра в конфигурации. Необходимо любо добавить ключ --disable-reporting к исполняемому файлу, либо добавить этот параметр в окружение сервиса. В Debian это можно сделать в файле /etc/default/alloy. В параметр CUSTOM_ARGS надо добавить этот ключ:

CUSTOM_ARGS="--disable-reporting"

Прошёлся по всем своим установкам и отключил отправку статистики. Теперь возьму себе за правило для каждого софта делать такую проверку. Хотя бы ИИ спрашивать на наличие функциональности по отправке данных и способах её отключения.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#loki
Please open Telegram to view this post
VIEW IN TELEGRAM
👍129👎1
Решайте DevOps-, SRE- и FinOps-задачи с помощью облачного ИИ-помощника 💬

Большое обновление от Cloud.ru. Что нового:

1️⃣ Сразу несколько ВМ в разных конфигурациях
Теперь ИИ-помощник в облаке может создавать несколько виртуальных машин, а после управлять ими по команде. Например, добавлять или удалять диски, менять конфигурации и выполнять другие повседневные операции.


2️⃣ Три новых сценария
▶️

DevOps-агент

— может разворачивать и обслуживать PostgreSQL, Kafka, WordPress, GitLab и другие популярные сервисы по текстовому промпту.


▶️

SRE-агент

— настраивает мониторинг, алертинг и помогает разбирать инциденты.


▶️

FinOps-агент

— находит забытые или неиспользуемые ВМ и предлагает их удалить, чтобы исключить бессмысленные траты. А еще может показать топ дорогих ресурсов, позволяя сравнивать траты за разные периоды.


👉 Попробовать
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13👎12
Трачу сейчас всё доступное для обучения свободное время на взаимодействие с ИИ. Очень увлекает, трудно оторваться вечером и лечь спать. Мои публикации на этот счёт стоит воспринимать как заметки. Это не обучающий материал и не лучшие практики, которые стоит перенимать. Делюсь своими наблюдениями и опытом.

Поставил себе цель в первую очередь изучить работу агентов. Для этого на первом этапе сформулировал простую, но вполне прикладную для меня задачу, которую хочу решить полностью с помощью агентов. Основные вехи:

◽️Настроить ansible-контроллер и написать плейбуки для автоматической установки агента Zabbix под разные системы.
◽️Настроить автоматическое добавление узлов на сервер мониторинга и назначение шаблонов, внесение в них изменений.
◽️Настроить MCP-сервер и организовать взаимодействие с сервером Zabbix человеческим языком, чтобы можно было делать примерно такие запросы: "Назови мне узлы, где в течении ближайшей недели закончится свободное место на дисках", "Какие компьютеры остаются включёнными в выходные дни", "Какие виртуальные хосты веб серверов больше всего нагружены" и т.д.

Это основные тезисы, с которых я начал. Сейчас уже техзадание, доработанное самим агентом выглядит намного объёмнее и конкретнее.

Начал изучение агентов с OpenClaw и OpenCode. Они на слуху, я видел много материалов по ним. К сожалению, в основном видел какие-то бестолковые примеры, где просто всё устанавливают и делают какие-то условные задачи для демонстрации работы. Из-за этого я даже не понял, что это два совершенно разных инструмента.

Сначала установил OpenClaw. Это монстр, где куча функциональности. Он не просто агент, это - погонщик агентов. У него много настроек и возможностей. Он жрёт кучу токенов и на локальных моделях безбожно тормозит. Сделать что-то путное с ним без жирной подписки не получится. Начинать с него знакомство с агентами было ошибкой. Я только кучу времени потерял и не получил практического опыта.

Потом установил и настроил OpenCode на небольшой виртуалке (2CPU, 4GB RAM). С ним работать одно удовольствие. Без проблем во всём разобрался и начал вайбкодить 😁 Сразу покажу последовательность действий, чтобы можно было повторить.

# curl -fsSL https://opencode.ai/install | bash

Подключил к нему пару моделей из своей LM Studio:

# cat ~/.config/opencode/opencode.json

{
 "$schema": "https://opencode.ai/config.json",
 "provider": {
  "lmstudio": {
   "npm": "@ai-sdk/openai-compatible",
   "name": "LM Studio (local)",
   "options": {
    "baseURL": "http://192.168.137.200:1234/v1"
   },
   "models": {
    "qwen/qwen3.5-9b": {
     "name": "qwen3.5-9b"
    },
    "qwen/qwen3.6-35b-a3b": {
     "name": "qwen3.6-35b-a3b"
    }
   }
  }
 }
}


Добавил 2 модели: qwen3.5-9b и qwen3.6-35b-a3b. На первой с контекстом до 30к работает шустро, нет ощущения, что всё тормозит. Я даже удивился, что агент так бодро работает и вполне осмысленно. По строке в секунду появляется в чате. Удобно разрабатывать план, вносить уточнения.

Для работы с контекстом в 30к нужно сильно дробить задачи, иначе его не хватает. Плейбуки для ансибла пишутся нормально на модели qwen3.5-9b. Модель 35b-a3b подойдёт только для проработанного задания, чтобы запустить его и оставить думать на пару часов.

После настройки opencode, создаём каталог, инициализируем там git репозиторий и кладём в него файл с заданием, которое вы написали.

# mkdir zabbix-ai
# cd zabbix-ai/
# git init

Дальше можно работать тут же в консоли, но я для удобства открыл VSCode, подключился к серверу по SSH. Там более удобное окружение для одновременной работы с файлами и терминалом.

В каталоге с инструкцией запустил opencode:

# opencode

Открылся чат. Выбрал в нём режим Plan, модель qwen3.5-9b и стал командовать. Начал с того, что дал задание написать подробный план работ на основе инструкций из моего файла.

Ну а дальше пошёл бесценный опыт взаимодействия с агентом, который в двух словах не описать. Об этом напишу отдельно, когда задача будет решена.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#ai
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍199👎6
Расскажу про необычную и немного забавную ситуацию, с которой столкнулся на днях на одном из проектов. Есть развитый, доработанный-переработанный отраслевой сайт на Битриксе. И на нём работает стандартный поиск, которым особо никто не пользуется, потому что нет нужды. Сайт неинформационный.

Случайно заметили, что если нажать несколько раз при пустой строке запроса для поиска на картинку с лупой, которая инициирует поиск, то вылезают странные результаты. На первый взгляд вообще не понятно, что именно. Сама выдача поиска выглядит как и у обычных поисковиков - заголовок и содержимое. Заголовок вида: 

Имя файла.docx или .pdf - Почта Mail ru

В тексте под заголовком какая-то бессвязная ерунда. Нажимаешь на ссылку, попадаешь как-будто в почтовый ящик Mail Ru, только какой-то странный - что-то не загружено, при переходе по ссылкам требуется аутентификация.

Первое, о чём подумал - сайт взломали, залили левый код и используют его как прослойку для клона реального интерфейса почты 😱 Но почтовый интерфейс не особо походил на реальный. Иногда открывался интерфейс облака для файлов, иногда вообще какая-то белиберда.

Я немного поразбирался и понял, в чём тут дело. Если несколько раз запустить пустой поиск, то в него залетает фраза из всплывающей подсказки "поиск по сайту" и поиск реально осуществляется по этой фразе. На сайте есть форма, куда пользователи загружают свои файлы. Это востребованная функциональность, файлов загружают много.

Некоторые пользователи не умеют работать с файлами. Они открывают почтовые письма с вложениями, файлы в облаке, и вместо того, что сохранить сам файл, сохраняют html страничку. И эту html страничку загружают в форму, как обычный файл. Это похоже на то, как некоторые люди не умеют скачивать файлы с github. На эту тему существует множество инструкций и роликов (135к просмотров 😁).

В итоге на сайте сохраняются вместо docx или pdf файлов - html. А поисковой движок сайта индексирует их как свои родные и выводит в результатах поиска.

Получается, что по результатам поиска попадаешь в сохраненные когда-то и кем-то html странички разной степени давности и с разным содержимым. На страничках от Mail Ru есть фраза "поиск по сайту" и в выдаче в основном они. Движок сайта навешивает дополнительные параметры в url при переходе, так что сразу не понятно, что это за страничка открывается.

В итоге отлегло. Ничего особо делать не надо, никто сайт не взламывал. Удалил все html файлы из хранилища загруженных файлов. Они там не нужны и ценности не представляют. Получается, сразу два косяка сайта всплыли - загрузка файлов в формате, который не нужен и сайтовый поиск, который индексирует в том числе директорию upload с пользовательскими файлами, хотя нужды в этом нет, а файлов там много.

А обнаружилось всё это по случайному стечению обстоятельств из-за совпадения нескольких факторов. Не будь в этих html совпадений по фразе поиск по сайту, вряд ли они бы в реальном поиске на более осмысленные фразы всплыли, так как текста в них почти нет.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93👎1
▶️ Очередная подборка авторских IT роликов, которые я лично посмотрел и посчитал интересными/полезными. Это видео из моих подписок за последнее время (обычно беру период в 2 недели), что мне понравились. Эта неделя у нас короткая, поэтому вместо пятницы, делаю подборку в четверг.

🔥Диагностика keepalived + haproxy с применением LLM
Практический пример использования LLM в задачах управления инфраструктурой. ИИ выступает в качестве советчика, используя свои инструменты для сбора информации. Саму проблему решает человек. Автор демонстрирует работу платформы для управлением всем этим хозяйством, которую написал сам.

Работа с картинками в Angie
Подробный разбор с примерами настроек возможностей Angie в обработке изображений с помощью модуля Image Filter. Он позволяет динамически обрабатывать картинки (менять формат, размер, обрезать, переворачивать и т.д.), кэшируя результаты, чтобы не делать это на каждый запрос. Автор навороченные конфигурации разбирает.

Claude Code GUI & Claude Cowork без подписки
В приложении Claude Cowork для работы с ИИ на десктопе в GUI, а не CLI, теперь можно использовать сторонние модели. Нет привязки только к моделям Anthropic. Можно подключать в том числе и локальные через Ollama или LM Studio. Автор показал, как всё это сделать. Там неочевидно.

Полезные советы по Zabbix: скрипты для фронтенда
Небольшое наглядное видео с демонстрацией возможностей скриптов, которые можно запускать прямо через веб интерфейс в меню узла. Я иногда использую эту функциональность, например, для перезапуска какой-то службы, выключения компьютера или ещё каких-либо действий.

Zerobyte лучше чем просто Restic? Полное руководство для твоих бекапов в 2026
Обзор функциональной веб панели Zerobyte для управления бэкапами на базе Restic и Rclone. Неплохой продукт, я делал его обзор. На тот момент он сыроват был, да и сейчас ещё стабильного релиза не было, но в целом он функционален и без критичных багов. Можно пользоваться.

Duplicati — лучший бесплатный backup для Homelab?
Популярная бесплатная веб панель для управления бэкапами Duplicati. Ориентирована на бэкап одиночной машины, то есть это не централизованное решение. Программа дружественна для новичков, бесплатна, кроссплатформенна, имеет много бэкендов в поддержке для хранения бэкапов, в том числе облачные сервисы.

GEMMA 4: полный разбор и тест
Тестирование всей линейки бесплатных моделей gemma4 с разными параметрами. Всё это запущено локально. Видео длинное, всё смотреть не обязательно, я перематывал. Больше всего было интересно посмотреть на окружение автора, его подходы во взаимодействии с ИИ, что и как он с ним делает. Там связка openclaw на VPS + llama.cpp на Windows и ещё одна внешняя VPS для самостоятельной работы на ней агента.

Caddy: Everyone Says It’s the EASIEST… I Tested It
Обзор веб сервера Caddy с максимальной простой и быстрой в настройке конфигурацией. За это он пользуется определённой популярностью.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#видео
Please open Telegram to view this post
VIEW IN TELEGRAM
👍59👎2
Я уже рассказывал ранее, что у меня на дублирующем сервере с мониторингом Gatus перестали работать уведомления на Telegram, потому что заблокировали доступ к api.telegram.com. Я всё думал, как лучше решить эту проблему. Изначально планировал перейти на что-то вроде ntfy.sh или gotify В итоге не захотелось поддерживать ещё один сервис. Пошёл по самому простому пути.

У меня все служебные виртуалки объединены в единую сеть с помощью, как это ни странно, openvpn (управляющий сервер располагается в Москве). Я не буду ничего пояснять, скажу только, что у меня она везде, где мне надо, работает. Технические моменты, к сожалению, описывать нельзя, это в наше время незаконно. Так что заметка будет по сути про маршрутизацию в openvpn.

В этой сети обычно есть 1-2 машины с полным доступом к Telegram. В openvpn удобно устроена маршрутизация. Там по сути есть собственная реализация динамической маршрутизации. На сервере с мониторингом я настроил маршруты к api.telegram.com через виртуалку, где этот доступ есть.

Покажу, как это реализовано на практике. Как по мне, так это очень удобно. Те, кто плотно не работает с openvpn, может просто не знать, как это может быть реализовано для совершенно разных задач, не только для описываемой.

В виртуалке с мониторингом я добавил маршруты к api телеги через tun интерфейс, а в качестве шлюза указал IP адрес openvpn сервера:

91.108.4.0/22 via 10.8.0.1 dev tun1
91.108.8.0/22 via 10.8.0.1 dev tun1
91.108.12.0/22 via 10.8.0.1 dev tun1
91.108.16.0/22 via 10.8.0.1 dev tun1
91.108.20.0/22 via 10.8.0.1 dev tun1
91.108.56.0/22 via 10.8.0.1 dev tun1
149.154.160.0/22 via 10.8.0.1 dev tun1
205.172.60.0/22 via 10.8.0.1 dev tun1

Все свои IP адреса Telegram публикует у себя на сайте. Больше мы сервер мониторинга трогать не будет. На нём маршруты остаются неизменны. Он просто будет отправлять все запросы в приватную сеть. Дальнейшей маршрутизацией будет заниматься openvpn сервер.

Клиент, который имеет доступ к api телеграма, подключается к openvpn серверу со следующими параметрами:

iroute 91.108.4.0 255.255.252.0
iroute 91.108.8.0 255.255.252.0
iroute 91.108.12.0 255.255.252.0
iroute 91.108.16.0 255.255.252.0
iroute 91.108.20.0 255.255.252.0
iroute 91.108.56.0 255.255.252.0
iroute 149.154.160.0 255.255.240.0
iroute 205.172.60.0 255.255.252.0

То есть он объявляет, что за эти маршруты отвечает он и все запросы надо отправлять ему. Параметры эти хранит сервер и выдаёт на основании сертификата клиента, с которым тот подключается.

Вот, собственно, и всё. Если нам нужно сменить клиента, мы просто арендуем новую VPS. Настраиваем там подключение к openvpn серверу. Он подключается и объявляет, что за указанные маршруты отвечает он. Об этом узнаёт сервер и все запросы от других клиентов он будет адресовать сюда.

Я ничего подобного не знаю у других реализаций серверов приватных сетей. Обычно нужно отдельно настраивать OSPF или что-то подобное поверх настроенных туннелей. С одной стороны это более универсальный подход, когда каждый решает одну поставленную задачу, но с другой стороны в простых ситуациях и не очень больших сетях, реализация на базе openvpn проще в настройке и поддержке.

Подобную маршрутизацию я обычно использую при объединении распределённой сети филиалов. Один раз их настроил, отправил нужные подсети в туннель и больше не трогаешь. Сервер openvpn сам знает, в какой филиал отправить тот или иной запрос. Всё это управляется централизованно на сервере.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#openvpn
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍114👎1
Майская распродажа на servergate.ru!

Соберите свой сервер с выгодой! Скидки до - 7% на все серверное оборудование в компании Сервер Гейт. 
🔒– 5% при покупке до 500.000 руб.
🔒– 6% при покупке до 1.000.000 руб.
🔒– 7% при покупке на 1.000.000 руб. и более

*скидка будет действительна при оформлении заказа до 19:00 15 мая 2026
Оформляйте заказ до 19:00 (МСК) 15 мая 2026
💻
https://servergate.ru
☎️ 8-800-222-86-42


Реклама, ООО "Сервер Гейт", ИНН 7728456472.
👎17👍5
🔝 ТОП постов за прошедший месяц апрель. Все самые популярные публикации по месяцам можно почитать со соответствующему хэштэгу #топ. Отдельно можно посмотреть ТОП за прошлые года: 2023 и 2024 и 2025.

Пользуясь случаем, хочу попросить проголосовать за мой канал, так как это открывает некоторые дополнительные возможности по настройке: https://xn--r1a.website/boost/srv_admin.

📌 Больше всего пересылок:
◽️Общее хранилище VirtioFS в PVE (312)
◽️Работа с локальными LLM в LM Studio (297)
◽️Использование ИИ-агента OpenCode (269)
◽️Статья про настройку Loki (261)

📌 Больше всего комментариев:
◽️Работа с локальными LLM в LM Studio (208)
◽️Выжимка из посещённой конференции на тему ML и AI (161)
◽️Замена уведомлениям из мониторинга в Telegram (140)

📌 Больше всего реакций:
◽️Подарок-торт в виде модулей Nvidia B300 (204)
◽️Работа с локальными LLM в LM Studio (204)
◽️Использование ИИ-агента OpenCode (199)

📌 Больше всего просмотров:
◽️Шутка про выплаты за удаление аккаунта в Telegram (11075)
◽️Замена уведомлениям из мониторинга в Telegram (8700)
◽️Моё старое железо (8530)
◽️Блокировка уведомлений через api.telegram.org (8230)
◽️Выжимка с конференции Deckhouseconf (7820)

Заметно уменьшение активности в Telegram. Сужу как по своему каналу, так и некоторым похожим из моей категории. Так что как ни крути, но медленно и верно людей выжимают из Telegram и, судя по всему, будут продолжать это дело.

А в MAX наоборот - наблюдаю увеличение активности. Просмотры публикаций растут. Кому-то надоедает вечный поиск прокси и vpn, и он просто переходит туда, где этих ограничений нет. В нашей отрасли таких не очень много, потому что отсутствие vpn банально не позволяет вести продуктивную трудовую деятельность. В других сферах отток более заметный.

У меня вся возрастная родня переехала в МАХ. Им некому настраивать vpn и прокси, да и незачем. Семейные чаты непринципиально, где вести. У меня все школьные и кружковые чаты уже там, так что приходится на два мессенджера распыляться, что, конечно, не доставляет удобства.

А в WhatsApp вообще никого не осталось. Давно уже оттуда сообщения не получаю. ❗️Кстати, насчёт WhatsApp предупрежу между делом. Он генерирует подозрительную сетевую активность. Заметил случайно дома ночью, когда зашёл посмотреть, что в сети происходит и кто лезет наружу. Оказалось, что телефон моей дочери, уже заблокированный Family Link на ночь, периодически занимал полосу в 10 мегабит на несколько секунд и так постоянно. Не знаю, что и куда он отправлял в таком количестве, но я её его тупо удалил.

#топ
👍41👎14
В процессе работы с мониторингом Zabbix заметил одну любопытную вещь в работе разных версий агентов. Напомню, кто не знает, что у Zabbix есть 2 версии агента - 1 и 2. Они совершенно разные с точки зрения кода, то есть это 2 разные программы. Вторая версия более развитая, но полностью поддерживает функциональность первой. Можно без изменения конфигурации 1-ю версию заменить на 2-ю.

Я давно уже везде устанавливаю и использую 2-ю версию агента, хотя в старых установках очень много и первой. Большого смысла их заменять нет, так как поддерживаются и обновляются обе версии, а функциональность второй не везде нужна.

У меня ии-агент полностью написал нужную мне автоматизацию по установке и настройке Zabbix. Я там сначала не указал версию агента, он всё сделал на 1-й, которую я успел раскатать на несколько тестовых хостов. Потом переделал на вторую и использовал уже её.

Непонятки возникли с мониторингом LXC контейнеров в PVE. 1-я версия агента в метрике Total memory показывает суммарную память хоста, а не контейнера. А 2-я при тех же настройках - память именно контейнера. В первом случае неверная метрика искажала визуализацию, так что я сразу это заметил, но не сразу понял, в чём тут дело.

Потратил кучу времени на то, чтобы разобраться, в чём причина. Сервер один и тот же, LXC контейнеры имеют одинаковые настройки, одинаковую систему. Я дошёл до того, что развернул ещё один контейнер с таким же набором софта, как и первый. Не мог понять, почему при идентичных настройках агенты показывают разные метрики. И только когда обратил внимание на версию агента, понял, что причина в этом. Заменил 1-ю версию на 2-ю и всё встало на свои места.

В этом примере 2-я версия работала корректно, а 1-я - нет. Из чего я ещё раз сделал вывод, что сейчас лучше использовать именно Zabbix Agent 2. Он более новый, активнее развивается и, судя по всему, поддерживается. Чтобы не разбираться с неведомыми проблемами, лучше сразу взять 2-ю версию агента.

Набросал себе дашборд в Zabbix Server для дома. Не знаю, зачем. Просто нравится, играюсь. Особой практической пользы в этом нет. Последнее время устал от визуализаций Grafana. Больше времени в ней провожу. У Zabbix всё более старомодно смотрится, но как-то приятнее взгляду. Может потому что я тоже во многом старомоден.

Хотя с другой стороны сейчас каждый день взаимодействую с ии-агентами и уже понимаю, что все эти заббиксы, графаны и прочий софт уходящего уклада будет не нужен в том виде, как он есть сейчас. ИИ выполняет роль костыля между ними и пользователем. А будут придуманы или сильно изменены текущие системы мониторинга для взаимодействия напрямую с ии-агентами. И там архитектурно всё будет по-другому. Человек будет взаимодействовать только с агентом, не с системой мониторинга. А уже агент ему что угодно нарисует по текстовому запросу, будь то дашборд в браузере, или сразу приложение для десктопа или смартфона, чего мелочиться то.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#zabbix
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56👎1
Соберите пазл-облако в игре «Облачный конструктор»

Представьте: пазл за пазлом вы сможете собрать настоящую облачную платформу. Позаботьтесь об устойчивой инфраструктуре, надёжном платформенном слое и безопасности облака.

Среди всех участников игры-головоломки с помощью рандомайзера мы разыграем фирменный мерч MWS Cloud Platform. Если соберёте все пазлы, получите возможность выиграть грант в размере 20 000 ₽ на использование облака MWS Cloud Platform.

Играть
👍6👎3