В чем разница между VPN, VPS и VPC?
Даже если VPN (Virtual Private Network), VPS (Virtual Private Server) и VPC (Virtual Private Cloud) могут казаться похожими, на самом деле это разные вещи. Эти технологии часто путают, потому что они отличаются только некоторыми ключевыми характеристиками и могут даже использоваться вместе. Например, VPN может размещаться на VPS или VPC. В этой статье мы попытаемся объяснить разницу.
Во-первых, давайте, отметим сходство. Разбивая аббревиатуры, мы можем видеть, чем они отличаются.
- «V» — это виртуальный, т.е. означает, что сеть, сервер или облако на VPN, VPS или VPC, создаются с помощью виртуализации. Аппаратное обеспечение, которое используется, является виртуальным и отделено от основных физических аппаратных ресурсов. По сути, все аппаратные средства, операционные системы, устройства хранения данных и сетевые ресурсы имитируются.
- «P» — это частное, т.е. означает, что доступ к этим ресурсам разрешен только некоторым пользователям. Обычно пользователи идентифицируются криптографическими сертификатом, именем пользователя и паролем или и тем, и другим.
Что такое VPN?
VPN создает частную сеть (например, сеть компании) объекта доступным через Интернет. VPN позволяет пользователям эффективно обмениваться данными в общих или общедоступных сетях, как если бы они были напрямую связаны с частной сетью.
Коммерческий VPN-сервер передает трафик в зашифрованном туннеле, а затем передают этот трафик через сервер в удаленном месте. Таким образом маскируется местоположение, IP-адрес и онлайн-активность пользователя.
Благодаря механизмам безопасности VPN, таким как шифрование, пользователям гарантируется безопасность и конфиденциальность данных.
При нынешней остроте вопросов безопасности и конфиденциальности, некоторые провайдеры VPN предлагают, как бесплатные, так и платные услуги.
Бесплатные услуги VPN часто небезопасны, медленны, ненадежны или ограничены на количество передаваемых данных. С другой стороны, платные VPN, как правило, более эффективны и идут с несколькими полезными функциями. Большинство из них вполне доступны по цене в среднем около $10 долларов в месяц.
Как работает VPN?
VPN создается путем создания виртуального однорангового соединения с использованием комбинации выделенных соединений и протоколов шифрования.Весь интернет-трафик от подключенного компьютера будет проходить через туннель VPN. Поскольку протокол туннелирования формирует туннель между получателем и отправителем и шифрует весь переданный трафик, snoopers не могут отфильтровывать данные при таком транзите.
VPN частным образом подключается к виртуальной сети для предотвращения несанкционированного перехвата трафика и позволяет эффективно осуществлять передачу данных без больших затрат на создание физической частной сети или инфраструктуры корпоративной интрасети.
Чтобы начать использовать VPN, вы можете установить на клиентский компьютер или встроенную поддержку VPN на устройстве, например роутере.
Кому нужен VPN?
Если вы хотите безопасно получить доступ к интрасети компании, находясь вдали от офиса, вы можете использовать VPN компании. Они полезны для безопасного подключения географически распределенных офисов в единую сеть.
Если вы являетесь постоянным пользователем горячих точек Wi-Fi, VPN будет препятствовать тому, чтобы хакер перехватывал ваш трафик. Это особенно важно для людей, которые много путешествуют, и тех, кто регулярно пользуется услугами общественного Wi-Fi, даже если они защищены паролем, в ресторанах, аэропортах или в любом другом общественном месте.
Если вы хотите защитить свою онлайн-безопасность и не дать третьим сторонам отслеживать ваши действия, VPN вам поможет в этом. VPN могут скрывать фактический IP-адрес устройства, усложняя работу тем, кто пытается отслеживать вас в Интернете.
Кроме того, если вы хотите обойти цензуру для определенных типов онлайн-контента в вашей стране, VPN помогут вам перехитрить эти ограничения.
Если вы хотите просматривать Интернет и поддерживать онлайн-безопасность, технология VPN — это то, что вам нужно. Стоит отметить, что VPN не могут обеспечить 100-процентную анонимность.
Что такое VPS?
VPS относится к совместному использованию вычислительных ресурсов основного узла в центре обработки данных. Поскольку один хост разделен на несколько виртуальных отсеков, где каждый блок способен функционировать независимо, каждый «экземпляр» является виртуальным частным сервером.
Если вы войдете в VPS, он появится так же, как ваш домашний компьютер с Windows, за исключением нескольких эстетических различий. Технология VPS обычно используется для различных функций, включая размещение веб-сайтов и размещение удаленных приложений.
Как работает VPS?
VPS работает с использованием концепции виртуализации. Большой физический сервер разделяется так, что на нем могут работать несколько отдельных серверов, не зависящих друг от друга.
После этого виртуальные слои создаются для обеспечения того, чтобы каждое виртуальное отделение работало как «частный» автономный сервер с возможностью запуска собственной копии операционной системы, которая может независимо работать.
Кроме того, у пользователей есть доступ к ОС, что позволяет им запускать приложения и устанавливать любое необходимое программное обеспечение.
Поскольку каждому виртуальному отсеку выделяются независимые серверные ресурсы (ЦП, ОЗУ, дисковое хранилище, пропускная способность и т. Д.), Производительность каждой виртуальной машины не зависит от других.
Технически VPS запускаются на одном физическом сервере и совместно используют свои вычислительные ресурсы, пользователи получают полный доступ к своим серверам, как если бы они владели выделенными серверами. VPS отлично подходит для получения преимуществ дорогостоящего выделенного сервера без больших затрат.
В конечном счете, VPS можно объяснить этой формулой:
VPS = Виртуальный хостинг + Независимая среда + Доступ на уровне суперпользователя + Выделенные вычислительные ресурсы
Кому нужен VPS?
Если ваши потребности переросли общий хостинг-план, а купить выделенный сервер по-прежнему не целесообразно, тогда вам поможет VPS. Если вы хотите полностью контролировать свои услуги хостинга и выполнять определенные расширенные действия, такие как установка стороннего программного обеспечения или перенастройка параметров сервера, то VPS — это ваш вариант. VPS поможет создать скоростное подключение к веб-сайтам и удаленным приложениям.
Что такое VPC?
VPC или виртуальное частное облако похожее на VPS. Но там, где VPS использует фиксированную часть сервера с фиксированными ресурсами, VPC может управлять большим количеством виртуальных машин и не ограничивается одним сервером с фиксированным ресурсом. Пользователи не связаны ограничением базового оборудования.
Кроме того, VPC позволяют своим пользователям управлять собственным сервисом. Они могут включать и выключать серверы при простое. Это позволяет использовать почасовую модель ценообразования вместо ежемесячной.
Некоторые из наиболее популярных поставщиков VPC включают:
Кому нужен VPC?
VPC превосходят VPS по двум характеристикам. Во-первых, если у вас нет относительно фиксированного количества трафика, входящего и исходящего. Например, если вы размещаете веб-сайт, и этот веб-сайт внезапно получает огромное увеличение трафика, VPC может автоматически увеличить объем виртуальных ресурсов для его обработки. Это называется «эластичностью».
VPC также лучше, когда сервер нужен только в течение нескольких часов или нескольких дней. Поскольку VPC, как правило, оплачивается за час, это намного более выгодно, чем платить за VPS, который покупается на месяц.
Итак, какая разница между VPN, VPC и VPS?
Несмотря на то, что VPN, VPC и VPS предлагают экономичные методы решения технологических потребностей компании, они относятся к совершенно разным вещам, как это было описано выше:
Что такое VPS для VPN
Полезные советы
Термины VPN и VPS, которые часто путают, относятся к разным технологиям. Так что же такое VPN? Что такое VPS? В чем разница между этими двумя решениями и почему вам следует использовать VPN для просмотра веб-страниц? Узнать подробнее об этом можно перейдя по ссылке https://hostzealot.ru/vps/vps-nginx.

В чем разница между VPN и VPS?
VPN (виртуальная частная сеть) — это виртуальная частная сеть, соединяющая несколько серверов. Доступ к нему имеют только пользователи, зарегистрированные на сервисе. Данные просмотра Интернета шифруются и отправляются через виртуальные туннели.
Напротив, VPS (виртуальный частный сервер) — это виртуальный частный сервер, размещенный в Интернете. Он работает так же, как виртуальная машина. Встроенная операционная система позволяет устанавливать и запускать компьютерные программы на сервере.
С подпиской на VPS вы получаете операционную систему, выделенное пространство для хранения, мощный процессор, масштабируемую оперативную память и большую пропускную способность. В случае атаки вирусами или вредоносными программами сервер будет поврежден. Узнать подробнее об этом можно перейдя по ссылке https://hostzealot.ru/blog/about-vps/priciny-vysokoi-nagruzki-na-vps-vds.
Протоколы туннелирования, используемые для VPS, менее безопасны, чем те, которые используются в VPN. Кроме того, IP-адреса не маскируются. Таким образом, навигационные данные можно отслеживать на VPS.
VPN — лучшее решение для обеспечения конфиденциальности и безопасности ваших подключений. Независимо от того, идет ли речь о ваших данных просмотра или транзакциях онлайн-банкинга, информация шифруется и безопасно передается между вашим компьютером и сервером.
Проще говоря, служба назначает вам частный IP-адрес для доступа к удаленной сети, при этом ваш реальный адрес остается конфиденциальным. Поскольку ваш IP-адрес скрыт, отследить вашу деятельность в Интернете сложно.
Виртуальный частный сервер на самом деле является виртуальной машиной. Это сервер, размещенный в сети, на котором работает выделенная операционная система, доступная по подписке. Сервер способен устанавливать и запускать любой тип программного обеспечения, приложений или программ, которые может установить или запустить настоящий компьютер, за исключением того, что это не ваш компьютер. Если приложение вызывает сбой, содержит вредоносное ПО или вирусы, то будет поврежден «компьютер» на виртуальном частном сервере. Ваша машина остается в безопасности.
Что такое виртуальная частная сеть/VPN?
Виртуальная частная сеть — это сеть выделенных серверов, на которых работает служба VPN. Служба VPN облегчает анонимные и безопасные подключения к Интернету, чтобы пользователи могли поддерживать целостность сети, защищать свои подключения от взлома, и в большинстве случаев эти подключения зашифрованы, так что в случае взлома, откуда бы он ни исходил, или любого взлома данных , их можно будет прочитать.
В чем разница между VPN и VPS?
Различия сводятся к одной детали, но не в последнюю очередь: к протоколу туннелирования. Хотя можно подключиться к вашему VPS и использовать виртуальную машину для размещения веб-браузера, а затем использовать этот веб-браузер для работы в сети, вы не получаете доступ к интернет-безопасности, которая предлагает VPN. Соединения не скрыты, IP-адреса не скрыты, соединение отслеживается и, что еще хуже, не шифруется. VPN используется только для одного — безопасного анонимного подключения к Интернету, которое зашифровано и не может быть отслежено.
Дешевый VPN: все о сервере в Европе
VPS. VDS. Возможно это непонятные для вас названия. Но на самом деле это – способ за сущие копейки получить в свое распоряжение часть или даже весь компьютер, находящийся в другой стране, с удаленным доступом к нему. А вы сможете им управлять хоть с iPhone, сидя в метро. И да, это вполне полноценный компьютер – на нем можно настроить VPN, качать торренты и даже поднимать собственные сайты и игровые сервера.
И все это за деньги, которые вы отдадите за один хороший VPN-сервис. Интересно? Давайте разберемся, что такое VPS и VDS, что с ними можно сделать и какие есть подводные камни.
Минутка теории
И начнем с минутки теории. Что такое VPS? По-русски это виртуальный частный сервер, а на деле – кусочек от мощного сервера. За пару долларов у вас появляется возможность заиметь несколько процессорных ядер, пару гигабайт ОЗУ и с десяток гигабайт на накопителе, а также собственный IP-адрес, который не будет меняться со временем.

При этом VPS – это лучшее олицетворение коммунизма в интернете, ведь вместе с вами на одном сервере будут работать другие люди и возможно даже их сайты. И если вы арендовали, например, пару ядер от 10-ядерного Xeon – значит, на одном физическом сервере с вами будут тусить пяток человек. Безопасно ли это? Да. У каждого будет доступ только в своим ядрам и своим гигабайтам памяти, и личный IP. Но это все же накладывает некоторые ограничения.
Разумеется, у каждого хостера – сервиса, который предоставляет вам VPS, они будут свои. У кого-то будет полная свобода действий, включая возможность размещать сайты, которые Роскомнадзор не одобрит. А кто-то будет запрещать даже VPN для личного пользования поднимать. Поэтому внимательно читаем условия, прежде чем покупать VPS. Как называется такая штука в политике? А вспомнил, оффшоры.

С другой стороны, если же вам не хочется делить с кем-то компьютер, и нужен диск на терабайт, пяток ядер и десяток гигабайт ОЗУ – есть возможность арендовать VDS, или виртуальный выделенный сервер. Да, стоить это будет дороже, и вместо пары долларов придется отдать уже двадцатку, а то и весь полтинник, но зато вы получите личный мощный компьютер с минимумом ограничений – хоть собственные версии порнхаба запускайте, хоть майните. Хотя, разумеется, итоговые правила опять же будут зависеть от хостера, но в общем и целом на VDS свободы больше.

Итак, с типами виртуальных серверов разобрались. Что еще важно? Разумеется, физическое местоположение сервера. От него очень сильно зависит итоговый пинг, поэтому арендовать VPS в Америке или Австралии — плохая затея, пара сотен миллисекунд задержки будут неприятно ощущаться даже при работе VPN, ну а уж про игровой личный сервер вообще придется забыть.

С другой стороны, арендовать себе кусочек удаленного компьютера в России – не всегда хорошая идея, особенно если он вам нужен для собственного VPN. Есть шанс попасть в кольцо Роскомнадзора и [ДАННЫЕ УДАЛЕНЫ].
Тут лучший выход – это страны Европы, чем ближе к России тем лучше. Но даже в случае с Германией или Францией пинг до европейской части России редко превышает 40-45 мс, что сложно назвать значимой задержкой даже для игрового сервера, ну а для сайта или VPN это вообще незаметно.
Базовая настройка сервера
Окей, с теорией разобрались. Также представим, что вы уже нашли в интернете хостера, который готов дать вам европейский сервер в обмен на деревянные или криптовалюту. Таких хватает, достаточно погуглить, рекламировать какой-либо определенный не будем – только лишь предупредим, что европейские хостеры часто работают через GDPR, иными словами им нужно будет подтверждение, что вы реальный человек. То есть придется отправлять фото любого вашего документа вместе с логином на листочке. Хотя, конечно, можно найти хостера, который будет работать «всерую», но это сложнее.
Но вот вся бюрократия позади, и теперь остается самый главный вопрос – что делать с сервером дальше? Вот у вас есть на руках логин и пароль, а также доступ к админке. Как работать-то?

Первое, что стоит сделать – это определиться с рабочим дистрибутивом. На мой вкус имеет смысл использовать последнюю доступную Ubuntu – самый популярный Linux. Да, Linux. Windows? Забудьте. В массе своей хостеры в админке уже предлагат на выбор готовые и настроенные для конкретно их VPS дистрибутивы различных пингвинов, поэтому переустановка занимает буквально пару кликов мышкой.

Также при переустановке имеет смысл сменить дефолтный пароль на что-то серьезное. Помните, что ваш сервер торчит пятой точкой в интернет, и в нем хватает ботов, которые попробуют в него влезть. Поэтому про 12345 забудьте. И даже qwerty не подойдет. Лучше всего сгенерировать пароль из 12-14 различных символов, букв и цифр.
Итак, вот на вашем сервере стоит чистая Ubuntu с вашем паролем. Как с ней поработать? Забудьте про графический интерфейс. Доступ к VPS в массе своей консольный, однако в этом нет ничего сложного. Нам потребуется SSH-доступ, по-русски переводится как безопасная оболочка. Говоря простым языком, это сетевой протокол, который позволяет удаленно рулить вашим сервером. Для его настройки в Windows никаких сложностей быть не должно – проверьте что в Параметрах > Приложения > Дополнительные компоненты установлен клиент OpenSSH:

И заранее предупрежу – вся дальнейшая информация предназначена для новичков в серверах и Linux. Многое из написанного ниже опытный сисадмин сделает иначе – но на то он и опытный. Моя же цель – показать, что на базовом уровне настроить собственный сервер достаточно просто, ну а если вам это понравится – в интернете хватает информации по более детальной и глубокой работе с VPS.
Теперь откройте PowerShell и введите ssh и логин с адресом вашей VPS, разделенные собачкой. Вам будет предложено сохранить публичный ключ соединения – соглашаемся. Теперь вводим пароль, при этом вводимые символы отображаться не будут, и после этого вуаля, вы на своем сервере и можете позвонить маме и сказать что теперь вы сисадмин:

В случае, если нужно зайти на сервер не через Windows, а например с Android или iOS, нужно установить SSH-клиент. Какой именно? Что в App Store, что в Google Play хватает различных платных и бесплатных клиентов, выбирайте на свой вкус, рекламировать какой-то определенный не будем. Способы подключения там аналогичные, возможно потребуется дополнительно ввести порт – он по умолчанию 22.
Но вернемся к нашему сисадминству. Вот мы на сервере – что делать дальше? Ну, во-первых, его желательно обновить – и ради безопасности, и ради исправления возможных ошибок. Для этого достаточно ввести команду sudo apt update && sudo apt upgrade, после чего возможно несколько раз придется согласиться, нажав Y. Сам процесс обновления может быть не особо быстрым и занять вплоть до 10 минут, так что стоит набраться терпения. Впрочем, Windows обычно обновляется дольше. И вот теперь, после всех этих приготовлений, пора переходить к рассказу о том, что на VPS можно делать.
VPN на сервере
И первое что можно сделать на свеженастроенном удаленном компьютере – это конечно же поднять VPN. Идея тут проста – раз сервер находится за рубежом, длань Роскомнадзора его не касается, а значит проблем попасть на заблокированные сайты нет. И весь процесс будет выглядеть как и с любым другим VPN-сервисом: трафик от сайта будет заходить на забугорный VPS, заворачиваться в туннель и таким образом без блокировки попадать к вам на устройство, после чего раскукоживаться и давать возможность прикоснуться к запретному. С устройства все происходит в ровно обратном порядке также через виртуальный сервер.

Какие тут есть плюсы в сравнении с готовыми VPN-сервисами, коих расплодилось немало? Во-первых, безопасность – вы контролируете процесс от и до, и только вы имеете доступ к своему VPN. Во-вторых, это стабильная скорость, потому что выделенный вам хостером канал также занимаете вы и только вы. Ну и в-третьих, гибкость настройки – например, можно выбрать тот протокол VPN, который вам нужен или больше нравится.

При этом для VPN не требуется больших мощностей – например, трехядерный сервер вообще практически не напрягается при просмотре 4К видео на YouTube через него, поэтому даже одноядерного сервера для собственного VPN вполне хватит. Cтоить он будет от силы несколько долларов, что сравнимо с готовыми VPN-сервисами, но в данном случае на своем сервере вы можете делать что-то еще.

Но вернемся к протоколам. Лично я рекомендую использовать Wireguard. Почему? Во-первых, официальные бесплатные клиенты есть под все ОС, включая Windows, Linux, macOS, iOS и Android. Во-вторых, этот протокол дает достаточную для обычного использования безопасность вкупе с большой скоростью. Ну и в-третьих, он максимально user friendly — например, подключать новые девайсы к серверу можно по QR-коду.

При этом сам способ настройки VPN-сервера на VPS упрощен добрыми людьми по-максимуму – есть готовые скрипты с GitHub, которые сразу сделают все красиво. Для его работы вам понадобится утилита curl – в обновленной Ubuntu 20 она есть, в других дистрибутивах поставить ее легко, команда sudo apt install curl

Далее последовательно вводим указанные на GitHub строчки — к слову, их можно копировать и потом вставлять правой кнопкой мыши. И если вы все сделали правильно, то после запуска скрипта нам предлагается максимально простая настройка – нужно выбрать IP-адрес, который совпадает с тем, который имеет ваш VPS, указать DNS-сервера (например, от Google: 8.8.8.8 и 8.8.4.4) и имя подключаемого устройства:

После этого скрипт выведет вам QR-код, который можно считать камерой смартфона в клиенте Wireguard и вуаля, вы хакер и только что подняли собственный VPN-туннель. Проверить его работу легко через тот же SpeedTest, и если вы все сделали верно, то поздравляем с переездом в Европу за пару евро и десяток минут.

Torrent и облачные диск
Окей, с VPN разобрались – как видите, возможностей прорубить окно в Европу хватает. Но все же это слишком мелкая задача для полноценного удаленного компьютера. Что еще на нем можно сделать? Например, качать торренты. И у многих возникнет логичный вопрос – зачем, это же можно делать и на своем компьютере? Разумеется, но тут хватает полезных возможностей, которые обычный ПК с торрент-клиентом вам не даст.
Например, можно скачать на VPS фильм и потом посмотреть его с любого устройства, имеющего доступ в интернет, из любой точки мира. С учетом того, что безлимитные мобильные тарифы уже не редкость, да и LTE есть в очень многих городах, больше не нужно заморачиваться с закачкой фильма, например, на iPhone: загрузили торрент-файл на VPS, подождали закачки и вуаля, можно смотреть. При желании, арендовав VDS с жестким диском на терабайт, можно устроить целую фильмотеку, доступную не только дома.
Рассказываю как настроить. Тут снова нет ничего сложного – нужно всего лишь установить специальную версию популярного в unix-системах торрент-клиента Transmission, и для этого вводим команду sudo apt install transmission-daemon -y. После этого нужно остановить созданный клиент командой sudo service transmission-daemon stop и открыть для настройки конфиг-файл командой sudo nano /etc/transmission-daemon/settings.json

В нем нужно задать логин (rpc-username) и пароль (rpc-password), и да, желательно сложные. Далее отключаем белый список (rpc-whitelist-enabled поменять на false). Кроме того, в этом файле можно изменить множество других параметров, включая папку, куда будут сохраняться закачки, их количество и так далее. После этого выходим из файла нажатием Сtrl+X и Enter, и далее снова запускаем службу Transmission командой sudo service transmission-daemon start:

Отлично, остается зайти в наш торрент-клиент. Для этого переходим по ссылке, которая должна выглядеть как адрес вашего сервера и порт 9091 через двоеточие, и если вы все сделали верно, то остается лишь ввести выбранный вами логин и пароль и вуаля, вы в интерфейсе торрент-клиента. Тут все просто – можно добавить торрент-файл, отрегулировать скорость, приоритет – в общем, все как обычно:

Ну и остается последний вопрос – вот фильм скачался. А как его посмотреть? Для этого нужен плеер с поддержкой протокола SFTP – тот же VLC отлично подойдет. Суть этого протокола в том, что он позволяет обращаться к файлам на вашем удаленном сервере, читать их, изменять, добавлять новые – все тоже самое, как и с облачным диском.
В самом плеере нужно добавить новое SFTP-соединение, где по классике указываем имя пользователя, рутовый пароль, 22 порт, а также при желании прямой путь до папки, куда будут качаться фильмы. После этого заходим через плеер на свой VPS, выбираем нужный и фильм и наслаждаемся. С учетом того, что даже самые простые хостинги дают скорость не менее сотни мегабит в секунду, проблем с просмотром даже 4К-роликов не будет.

Еще одно использование SFTP я уже озвучил выше — это возможность создать собственное облако. Тут все максимально просто — вам нужен лишь SFTP-клиент, благодаря которому VPS превращается в удаленный жесткий диск с доступом откуда удобно, при этом никакой Google не будет рыться в ваших файлах.
Игровые серверы
VPN, закачка торрентов и облако. Чем еще может порадовать VPS? Очень многим, я еще и половину возможностей не рассказал.

Если вы заядлый геймер — можно поднять свой игровой сервер. Плюсы такого подхода очевидны — вы будете на нем царем и богом, получите возможность гибко настраивать параметры и пускать только тех людей, с которыми планируете поиграть. И даже если серверный код игры заточен под виндоус — это не проблема, так как под линукс есть WINE, который отлично эмулирует ОС для мелкомягких.
Однако нужно помнить, что хватает игр, очень требовательных к серверной части. Например, в случае с ARK потребуется не менее 4 ГБ свободной ОЗУ, и такой VPS может стоить под пару тысяч рублей в месяц. Ну и разумеется помним про локацию — на американском сервере комфортно поиграть из России не получится из-за слишком высокого пинга.

Разумеется, поднять можно не только игровой сервер – не стоит забывать про TeamSpeak, который гораздо лучше по качеству звука, чем Discord, и приспособлен для работы на VPS.

Где-то недалеко от серверов находятся и боты. Не обязательно для Telegram — ведь по сути это просто программы, выполняющая определенные действия с входящими данными. Поэтому перечень их возможностей максимально широк. Например, хотите подучить английский язык? Пожалуйста, загружаете в самописного бота фразы на русском, вводите их на английском и бот дает оценку вашим знаниям:

Разумеется, не обязательно писать бота самостоятельно — в интернете есть код множества готовых, особенно если мы говорим о Telegram. Вам остается лишь создать собственного бота через BotFather, запустить его на своем VPS и радоваться жизни. Но, конечно, это уже куда более продвинутый уровень, и описывать весь процесс мы не будем. Просто стоит помнить, что для работы собственного бота в Telegram необходим свой сервер — и VPS идеально подходит.
Собственный сайт
Ну и высший пилотаж — это поднятие собственного сайта. Хотя, конечно, с текщим количеством мануалов сделать это несложно — хватает готовых админок и шаблонов. Но, разумеется, в любом случае вам потребуется собственный VPS или VDS. При этом, если ресурс вы делаете для себя, вам даже доменное имя не нужно — попасть на сайт можно будет по IP сервера. Собственно, имена нужны только для упрощения нашей жизни, их потом DNS все равно преобразовывают в наборы цифр IP.

Разумеется, мы не будем описывать, как поднять сайт — в интернете этой информации хватает. Однако важно помнить, что у хостера могут быть ограничения, если вы хотите транслировать всем свои хоум видео или что еще хуже — стоит заранее ознакомиться с правилами. Также, если вы планируете поднять сайт, который не одобрит Роскомнадзор – лучше делать это на иностранных хостингах.
Как видите, собственный VPS за рубежом – удобная штука. Это и VPN, и хранилище файлов, и торрентокачалка, и даже игровой сервер, получить доступ к которому можно из любой точки мира и любого устройства по цене одного VPN-сервиса. Да, настройка на первый взгляд кажется не самой простой, особенно с учетом терминального доступа – но это дело привычки. И если вы сможете проделать весь этот путь – можете смело считать себя начинающим сисадмином.
Давать WireGuard три звезды производительности против пяти у IKEv2 и ипсека — понял, принял.
Спасибо! Хорошо написано. Полезная статья!
А можете помочь настроить под ключ описанное в статье?
Ответ на пост «Домашнее облако»
Как говорится, критикуешь — предлагай. Поэтому я тоже очень коротко расскажу о том, как собирал домашнее сетевое хранилище, оно же NAS.
Цель создания была в создании резервной копии семейного фото- и видеоархива, хранилища всяческого накачанного медиаконтента и торрентокачалки, куда же без нее )
Забегая вперед, скажу: начал с NAS4Free на флэшке, в итоге ушел на полноценную Ubuntu Server 20.04.
Итак, за основу была взята плата Asrock D1800B-ITX на процессоре Intel Celeron J1800 с установленными на ней 4 гб оперативки DDR3 и пассивным охлаждением.

К ней на Али был куплен PCI-E SATA контроллер, поскольку SATA портов на мамке было всего два, а дисков планировалось четыре: один — под систему, один — под торренты, два — под «зеркало», оно же RAID1. Цена вопроса — около 1000 рублей. «Зеркало» было реализовано при помощи mdadm, т.н. софт-рейд.

Все это было собрано в десктопе InWin 641 и убрано в нишу в столе.

В качестве системы, как уже говорилось выше, использовал Ubuntu Server 20.04. На фото — Webmin )

Дальнейшая постройка проходила в три этапа:
1. Установка Linux.
2. Установка и настройка Samba. Этот пакет и дает возможность расшарить сетевые диски, а также настроить права доступа к ним.

3. Установка и настройка торрент-клиента Transmission. Особо хочу отметить две строки, которые я добавил в конфиг:
«watch-dir»: «/Download/Torrents/Transmission/Added»,
«watch-dir-enabled»: true
Первая строка задает каталог, который будет проверяться клиентом на наличие торрент-файлов, вторая активирует опцию клиента автоматически стартовать закачку торрента при скачивании торрент-файла в указанный каталог. В моем примере это каталог Added.
Была мысль настроить облачный доступ при помощи OwnCloud, но, впоследствии, отказался от нее.
Если кому-то будет интересно, расскажу подробнее, ничего сложного в этом нет, да и Линукс оказался совсем не страшным )

Ответ на пост «CloudFlare WARP + WireGuard через NetworkManager»
Вы в очень скором времени обнаружите, что заворачивая весь домашний трафик через впн, станут недоступны часть внутрироссийских ресурсов которые либо решили закуклится внутри страны, либо в какой то момент ДДОСов отключили доступность и забыли откатить, либо просто имеют кривых админов-проектировщиков, которые сделали херню. Так же, поскольку вы используете публичный сервис, многие сайты на своей стороне добавили в блоклист по разным причинам подсети сервиса. Следовательно, вам понадобится внятный механизм маршрутизации с возможностью писать эксклюды. Кинетик в этом смысле, достаточно хороший инструмент, т.к имеет возможность отдавать клиентам разные профили + имеет возможность сбоку поставить Entware, где возможно реализовать работающие механизмы удобного маршрутизирования.
И, при всем уважении, VPS с односкриптовой установкой WG там, гораздо проще. Дополнительно, когда вам потребуется какой-то еще протокол, вы сможете это сделать. И дополнительно, все что массово-публичное, в первую очередь попадает под идиотизм РКН и прочих организаций.

CloudFlare WARP + WireGuard через NetworkManager
Долгое время пользовался ssh-туннелем для «разблокировки» некоторых сетевых ресурсов, доступ к которым был ограничен для IP Российского диапазона (ну, драйверы там скачать с сайта производителя, и т.п.).
Но — всему приходит конец. Моему терпению — тоже. Надоело постоянно переключать потребителей на работу через прокси (privoxy), чтобы завернуть трафик в socks-прокси туннеля. TOR стали прикручивать, что привело к очень долгому поиску мостов. И лень моя победила (в очередной раз).
Очевидно — нужен был способ попроще, да ещё — без особых затрат. Ставить VPN сервер (в том или ином виде) на VPS — хотелось ещё меньше, чем кидать туннель. Всякие платные прокси (типа Mullvad) — они удобны, позволяют выбрать «точку выхода», но — надо изыскивать возможность их оплатить. Бесплатные — обычно, работают так себе.
Тут я вспомнил, что есть же CloudFlare и его WARP, причем — в бесплатной версии, да со всей мощью клаудфлэровских серверов, да без ограничений скорости, да ещё и — должен, теоретически, работать через нативный клиент WireGuard. «Надо попробовать» — подумал Штирлиц.
Настройка WARP в Linux
В целом, процесс достаточно понятный, на современных системах — проблем быть не должно (на современных — это где Network Manager поддерживает WireGuard, иначе — можно и через консоль поднимать/гасить интерфейс VPN, но это менее удобно).
Сгенерировать конфиг для WARP — консольной утилитой или онлайн-генератором на её базе. Ещё есть неофициальный CLI, мне он не пригодился.
Полученный конфиг можно сунуть в /etc/wireguard/ и попробовать поднять через systemctl start wg-quick@название-конфига.conf. Но вряд ли это заработает, конфиг придется править.
Конфиг WireGuard для WARP
А чтобы не править его, передергивая интерфейс вручную из консоли, — проще сразу добавить в Network Manager. Подобрать рабочие настройки там, затем — перенести в конфиг. И получить основной (через графический интерфейс) и резервный (из консоли) способы работы с WARP. Чем и займёмся.
Настройка Network Manager
Тут всё тоже несложно: ПКМ на аплете менеджера — Соединения VPN — Настроить VPN — WireGuard — ‘+’ (добавить новое соединение).
Дальше настроить по картинке (скопировать значения из файла конфига):

Но вот адрес для Endpoint придется поподбирать — на разных провайдерах работают разные IP. Я прошелся по адресам с 162.159.193.0 по 162.159.193.10, пока не нашел работающий.
В целом — соединение уже должно работать (надо только Address в Параметры IPv4 вписать, как ниже показано), проверить можно через 2ip.ru . Вот такая картина у меня:

Подключается не всегда с первого раза, бывает, нужно несколько раз вкл/выкл VPN.
Google DNS и Wire Guard WARP
Но радость была бы не полной, если бы не ещё одна чудесная возможность WireGuard — он позволяет для соединения легко поменять адрес DNS сервера. Это не защитит от утечки DNS на сто процентов, но позволяет обойти блок, выставляемый на некоторых ресурсах на основе географической принадлежности DNS сервера (а клаудфлэровский — в Москве).
В настройки IPv4 надо вписать гугловый DNS, в настройки IPv6 — можно по аналогии (IPv6-адрес DNS ищется в гугле же), а можно и обойтись только IPv4.

WireGuard Google public DNS
Итого
Вот теперь «разблокировка» должна работать нормально.
Из плюсов — VPN включается сразу на уровне системы, приложения ходят через него. Не надо, как в случае с ssh-туннелем, заворачивать приложения для работы с через туннель.
Второй плюс — ровно тем же способом можно включить WARP на Android. Клиент WireGuard под Android есть (ставил из F-Droid), надо только поправить сгенерированный конфиг по аналогии (как в заметке), затем — импортировать его в клиенте на телефоне. Всё!
Следующим шагом — можно настроить подключение WARP на роутере, чтобы всю внутреннюю сеть пускать в интернет через VPN. Я на своём Keenetic планирую так и сделать, но это «уже совсем другая история».

Вопрос: домашний сервер под торрент и файлохранилище
Здравствуйте! Ищу дельный гайд/совет/статью, как сделать своё NAS хранилище. Покупать готовые решения коробок не хочется(да и не бюджетно), а старый пк стоит без дела — не хорошо.
Найденные мною статьи были либо старые, лет по 6-10, либо без описания установки и настройки нужного софта/оси. Поэтому пишу здесь.
Цель хранилища: Торрент-клиент( что бы стоял на раздаче 24/7 и быть хорошим пиратом=), домашнее хранилище(фото, фильмы и т.д. с локальным доступом на любом устройстве дома)
Оборудования: старый пк с I3-7100, Nvidia GT440, 8GB DDR4, HDD WD 2Tb х5 штук(думаю один под себя оставить, остальные 4 под торрент)
Какую ось и софт ставить и как все это правильно настроить? Буду очень благодарен

Как загрузиться с ISO образа в GRUB2
Я всё продолжаю извращаться, исследуя способы установки Линуксов без помощи флешек.
В Убунту устанавил программу GRML-rescueboot. В Терминале ввёл:
sudo apt update
sudo apt install grml-rescueboot
Оно само создаёт в boot пустую папку GRML, копирую туда (с правами Админа) несколько образов с линуксами и Win PE, потом делаю в Терминале:
sudo update-grub
И в меню GRUB добавляются записи для загрузки сразу из образов. Делаю в Терминале:
И наблюдаю в GRUB опции для выбора загрузки с ISO образов.
Вот и всё, можно загрузиться, как с диска или флешки, осмотреться, поработать, или установить.
Говорят, это можно и ручками ввести, но мне сложно и запутаться с путями можно
menuentry «Grml Rescue System (antiX-22_386-full.iso)» <
insmod part_msdos
insmod ext2
set root=’hd2,msdos5′
if [ x$feature_platform_search_hint = xy ]; then
search —no-floppy —fs-uuid —set=root —hint-bios=hd2,msdos5 —hint-efi=hd2,msdos5 —hint-baremetal=ahci2,msdos5 523777da-9937-4c8b-b307-101f115bf7e8
search —no-floppy —fs-uuid —set=root 523777da-9937-4c8b-b307-101f115bf7e8
iso_path=»/boot/grml/antiX-22_386-full.iso»
export iso_path
kernelopts=» «
export kernelopts
# support booting recent GRUB versions on UEFI systems
loopback loop «/boot/grml/antiX-22_386-full.iso»
set root=(loop)
configfile /boot/grub/loopback.cfg
А так всё автоматически происходит.
Проверил на AntiX, Kubuntu, Win XP PE и Acronis Disk Director. Картинки сфоткать нечем, простите.
Не совсем моё, идея взята отсюда GrmlWiki

Одиночная игра для World of Warcraft Legion 7.3.5 Поэтапная инструкция RE: Часть первая — Накатываем и играем
Не понимаю, каким макаром я нашёл пост за авторством @Alroghost, но я сразу понял, как проведу следующий месяц, а то перепрохождения Скайрима уже поднадоели, да и в целом, я соскучился по WoW.
В посте за авторством @Alroghost, увы, по истечении долгого времени ссылки были мертвы, да и всё, что я искал сегодня ночью (грёбанных 8 часов) выводило меня на удалённые файлы с файлопомоек и посты на форумах «спасибо, сам нашёл/решил, тему можно удалять».

Для начала нам понадобятся:
1. Клиент версии 7.3.5 (26972) — ссылочка (не паникуем, ссылкота проверена лично мной, антивирь МС молчал, а он воняет вообще от каждого странного чиха)
2. Недосерверная часть — ссылочка (перезалил к себе в гуглодиск, чтобы не потерялось, ибо валялось на очередной файлопомойке)
3. Патченные экзешники — ссылочка
На что-то из этого может ругаться ваш антивирусник, ибо да, тут батники и прочее, что меняет конфиги.
Выковыриваем содержимое клиента в любую папку
Выковыриваем содержимое недосерверной части туда же
Ну и патченные экзешники туда же
Как итог, у нас должно получиться как-то так.

Запускаем Updater.vbs и ждём, когда он обновит нам всё, что хотел обновить. Закрываем.
Запускаем SPP_Wow или SPP_Wow-64, чтобы убедиться, что я вам не наврал вы поставили именно 26972-ой билд. Закрываем.
Лезем в папку WTF и редачим файл Config.wtf хоть блокнотом, главное чтобы сохранилось с тем же расширением. Должно получиться следующее.
SET portal «127.0.0.1»
SET textLocale «ruRU»
SET audioLocale «ruRU»
Запускаем #Bnetserver_Settings.bat и #Worldserver_Settings.bat и уверяемся, что у вас в строчке Game.Build.Version указано тот билд, который был в предыдущем пункте этого списка.
Продолжаем играться с батниками и запускаем первым 1_Database+Web, ждём, когда откроется страница сайта в браузере, там переходим в раздел Register, видим вот это

Заполняем все поля, тыкаем Register — это будет нашим логинопаролем для входа в игру (отмечу сразу, что в репаке, если можно так этого монстра назвать, уже есть учётки админов, аж целых две)
Всё это время 1_Database+Web должен быть открытым c двумя окнами (да и вообще, на протяжении всех телодвижений, вплоть до закрытия игры, все батники должны быть запущены — я рисковать с закрытием не стал, ибо 8 часов танцев с бубнами меня убедили, что лучше ничего не трогать, если оно работает).

Запускаем 2_Bnetserver (и не закрываем), ждём, чтобы получить это

Запускаем 3_Worldserver (опять же, не закрываем) и долгоооооо ждём, пока он всё подсосёт, и не появится следующее.

Запускаем необходимый экзешник (те, которые шли с клиентом, я затёр, чтобы не путаться), вводим логинопароль, придуманные ранее, и наслаждаемся.


В дальнейшем для игры я запускал только три номерных батника и сам экзешник.
PS. К репаку уже привязаны админские учётки
Логин: adm@adm, ad@ad
Пароль: adm, ad (соответсвенно)
Правда, я не совсем понимаю, зачем они нужны, когда учётка, которую мы создавали, уже, вроде как, админская.
PSS. Следующим постом серии расскажу, как ковырять правила сервера, а точнее править рейты и прочее, если кто-то сам не догадается.
PSSS. У меня возник в игре неприятный баг с такси — на них игра наглухо повисает, но ничего, это добавляет хардкора для соло-прохождения WoW, ведь теперь мы никуда не торопимся, и не нужно гнать впереди паровоза, чтобы попасть в статик. Ну и встречаются мелкие косяки, свойственные многим пираткам, но совсем уж не критичные.

Steganos VPN Pro на 1 или 10 лет
💁🏻♂️ Steganos VPN [обзор] — это немецкая компания, используемая для шифрования и защиты личных данных каждого пользователя, с каждого электронного письма, банковского счета. С другой стороны, одной из причин выбора этого VPN в 2022 году является то, что он прост в использовании и имеет отличный интерфейс, в любом случае попробовать что-то новое всегда полезно для здоровья.
➖➖➖➖➖➖➖➖➖➖➖➖
🤷🏻♂️ ЧТО НУЖНО ДЕЛАТЬ:
└ Только через Gmail-почту

└ Вводим Gmail-почту аккаунта My Steaganos

3. Ожидаем ключ на почте.
└ Активируем ключ на сайте или в приложении.



4. Готово, VPN на 1 год.
└ Скачиваем через: CHIP / COMSS
🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥
НОВАЯ ИНФОРМАЦИЯ ( спасибо @Hensley ):
Промокоды суммируются на 1 аккаунте, то есть вы можете получить несколько промокодов и активировать на одном аккаунте, за каждую активацию вам будет прибавляться 1 год, тем самым вы можете получить VPN не на 1 год, а к примеру на 10 лет. Можно с одного IP, Proton Mail работает, также можете попробовать Temp Mail и другие временные почты.

➖➖➖➖➖➖➖➖➖➖➖➖
Update:
Steganos имеет лучшие серверы на рынке, так как они имеют военную безопасность, а также обеспечивают отличную скорость при навигации и показывает неплохие результаты для повседневного использования, подробнее тут.

└ Чтобы поблагодарить и поддержать нас 🔥
Диспетчер пакетов на Windows
Это всё что нужно было мне сделать ради моего удовлетворения!
А всё дело в том, что это диспетчер пакетов, по аналогии с Линуксом, а это означает, что теперь не нужно каждый раз открывать приложения или сайты, чтобы они обновились.
Ты просто вводишь одну команду и практически все программы начинают обновлятся без твоего участия
Что самое интересное Winget сам подхватывает программы и ищет к ним обновления, т.е. абсолютно ничего не нужно делать для его работы.
Т.е. ещё раз. Если много программ, то часто случается так, что программы, которые давно не открывались требуют обновлений, а иногда и перехода на сайт и повторного скачивания.
Благодаря Winget всего этого можно миновать, просто обновляя всё в одном месте
Единственное, поддержка для Windows 10 1709 (сборка 16299) или более поздней версии. И для Windows 10 его нужно качать отдельно.
Там же и описаны другие команды, присущие пакетным диспетчерам:
Единственное, приведу вариант установки новых пакетов для новичков.
2) Ищем там интересующий пакет

3) Копируем команду
4) Вставляем её в Powershell и выполняем

И вот! через winget Мы только что установили Steam
P.S. Инструмент, как я погляжу довольно давно существует, но я увидел только сейчас и меня поразило, что такая штука теперь есть и на Windows.
И теперь просто хочется, чтобы как можно больше людей ощутило всю прелесть этих менеджеров

О внешнем виде Linux
Время от времени слышу мнение о том «какой же ваш линукс некрасивый».
В данной статье представлены скриншоты моей операционной системы на 2019 год.
Операционная система: Arch
Окружение рабочего стола (DE): Deepin
Данное окружение можно поставить и в других операционных системах на базе ядра Linux или установить саму Deepin ОС.
Окружение рабочего стола объединяет различные компоненты для предоставления единых элементов графического интерфейса, например, значков, панелей, обоев и виджетов рабочего стола.
Рабочий стол и меню приложений



Панель выключения, перезагрузки и т.д.

Весьма симпатичная система.
Спасибо за внимание.

Святой грааль слепой печати. Постепенный переход на слепую печать без усилий(15 минут подготовки)

1) Фотаем, распечатываем и приклеиваем на монитор свою клаву. Желательно в увеличенном виде.
2) Читаем вступление к любому тренажеру 10 пальцевой печати(рекомендую VerseQ) и правильно ставим руки(фыва-олдж и прочее).
3) Работаем как обычно и скоро перестанете смотреть на клаву.
Проблема слепой печати в том, что слишком большая «пропасть» между смотреть на клаву и не смотреть на неё. Проще посмотреть и напечатать, чем мучиться.
А в этом способе проще посмотреть на лист, чем на клаву. Особенно если у вас она разделенная, на листе можно буквы поближе сделать, вырезав середину клавы. И особенно если, как у меня, зрение не очень, распечатать можно на двух листах А4(для слепошарых есть большие мониторы, а клавы-то под пальцы рассчитаны). Немного освоившись становится проще не смотреть вообще, чем смотреть на лист. Соответственно, лень на каждом этапе — союзник слепой печати и поэтому успех неизбежен.
Сломалась у меня недавно клава. А на полке ждала своего часа Kinesis Advantage. Сразу после покупки я понял, что печатать не вслепую на ней проблематично, а времени всё не было. И вот я решился освоить данный навык.
Начал с самого популярного тренажера — соло на клавиатуре. У меня была 8 версия на компе — прошел 30 уроков из 100 и заколебался совсем. Одно и тоже тысячи раз. А у мозга ведь есть порог — если он делает одно и тоже слишком долго, то помимо банального надоедания (которое мы, взрослые люди, умеем подавлять), подсознание начинает думать, что печатаем неправильно. Количество ошибок начинает расти и мышечная память ослабевает. Типа мозговая перетренированность. Автор соло пытается смазать этот эффект, отвлекая мозг встроенными анекдотами, историями и психотренингами(весьма качественными кстати), но для меня это не сработало. Подумал, что дело в неактуальной версии тренажера. Пересел на онлайн соло по подписке. Прошел 40 уроков из 100. Абсолютно всё тоже самое, только графика современная. Заколебался вконец, думал обычную клаву покупать.
Посмотрел, что в мире по нейро-интерфейсам — пока что только мечты и исследования, слепая печать будет актуальна до пенсии.
Посмотрел сравнения других тренажеров. На хабре есть статья с рекомендацией typingclub. Попробовал — принцип тоже, что и у соло, но уроков не 100, а 500! Фтопку. Еще рекомендуют тренажер стамина. Попробовал — здесь получше, слова разные, мозг работает интенсивней. Уроков штук 10 всего. Но решил — огласите весь список пожалуйста.
В итоге, наконец, нашел тренажер, цель которого не учить, а научить — VerseQ. Отдельных уроков вообще нет. Бесячих наказаний за ошибки, как в соло, тоже. Программа предлагает печатать не слова, а буквенные аккорды, часто встречающиеся в языке. Если видит ошибки, увеличивает вероятность этих букв в тексте. Получается индивидуальное обучение. Можно реально за час начать более-менее вслепую печатать. Вообще то это не чудо, это норм. Даже моментальное обучение не нарушает законов физики. Я например по системе Дмитрия Петрова освоил и довел до автоматизма(с помощью приложения) времена английского за 16 часов. До этого 10 лет в школе и универе даром преподаватели время со мною тратили.
У VerseQ только одна проблема не решена(как и в любых других тренажерах) — нельзя менять изображение клавы. А мне плохо подходит стандарт, у меня рядов больше и они короче, буквы х ъ я ё вообще не там, где надо. Думаю, сфотаю клаву и выведу поверх всех окон. Но в других приложениях она будет мешать ведь. Тогда напечатаю и наклею под монитор. Сделал на А4. Мелко получилось. Обрезал лишнее и растянул на 2 А4. Теперь вопрос только в том, нужен ли вообще тренажер? Напечатал этот текст без подсматриваний на клаву. Но вообще, пару часиков в VerseQ я бы всё таки рекомендовал для начала — там вроде неделя бесплатно, можно все языки успеть освоить. Только включите в фоне какую-нибудь интересную аудиокнигу, иначе сознанию быстро надоест. А слепая печать это вообще не его дело.
За тэги не обессудьте, ткнул все, где может пригодиться из тех, что пикабу предложил. Ну и за кликбэйт. Очень уж доволен, как работает эта поделка, хочу чтоб люди тоже попробовали.

Окно в детство. Тестирование и настройка RetroArch в 2022 году
Что вы ответите, о многоуважаемые геймеры, если я вам скажу, что не обязательно обладать мощным компьютером в 2022 году для доступа к отличным играм? Возможно, вы сразу назовёте автора ретроградом и любителем инди-поделок и будете отчасти правы. Однако не спешите обижать автора, ибо в этом материале мы затронем ПО, которое воистину способно подарить тысячи часов увлекательного геймплея.

RetroArch — это бесплатное мультиплатформенное ПО с открытым исходным кодом, которое, в отличие от своих конкурентов, не является эмулятором в классическом понимании этого слова, а представляет собой единую автоматизированную платформу в стилистике консолей PlayStation, где собрано всё самое необходимое для запуска игр с различных платформ и взаимодействия с ними.

Так как же пользователю превратить свой компьютер/консоль/смартфон/тв-приставку в удобный развлекательный игровой центр? На самом деле в установке RetroArch нет ничего сложного, благо проект уже не один год развивается и успел даже выйти в Steam. Однако не спешите стягивать его со Steam, так как там он представлен в весьма урезанном виде. Идеальным вариантом будет скачать RetroArch с официального сайта.

Выбираем нужную платформу и выполняем стандартную установку в зависимости от вашей системы.
Базовая настройка
При первом запуске RetroArch встречает пользователя классическим интерфейсом в стиле приставок PlayStation, где нам первым же пунктом намекают на необходимость загрузки желаемого ядра (нужного эмулятора). Находим желаемый эмулятор, в моём случае это Sega Mega Drive, и запускаем игру через пункт загрузки контента.

В принципе, если вас интересует только запуск и работа некоторых старых игр, то на этом можно было бы и завершить весь этот скучный гайд. Но, как я уже упоминал ранее, RetroArch — это не просто какой-то там эмулятор старых консолей, а нечто большее.
Возможности
Перед нами полноценная игровая станция с возможностью не только запуска десятка известных и не очень игровых систем, на перечисление которых мне попросту лень тратить время, но и множество встроенных игровых фишек, без наличия которых нельзя представить современный гейминг.

Автоматическое определение и настройка управления для различных геймпадов, сетевой мультиплеер, улучшение графики, сохранения, запись видео с возможностью трансляции вашего игрового процесса на популярные веб-ресурсы, ачивки, скриншоты, читы, а также многое другое. Собственно, не будем дальше тянуть кота за хвост и перейдём уже к настройкам и тестированию нашего программного чуда.
Первое, что необходимо сделать после запуска — это активировать расширенные настройки и убрать всё лишнее, что может как-то повлиять на задержку ввода. Переходим в настройки>интерфейс пользователя и активируем расширенные настройки, а также отключаем эффекты рабочего стола.

Теперь необходимо перейти в раздел видео>синхронизация для отключения Vsync, так как в играх вплоть до 6-поколения консолей он только мешает. В соседнем разделе под названием вывод, также активируем обработку наших игр силами Vulkan для максимальной производительности. (Если будут проблемы, то верните рендер обратно на gl).

Завершаем наше веселье настройками скорости ввода геймпада и избавлением от чёрных полос по бокам. Переходим вновь в раздел настройки>ввод, где переводим степень опроса геймпада в ранний режим. Далее переходим в настройки>видео>масштабирование и в пункте соотношение сторон выбираем Full, а в разделе видео>полноэкранный режим активируем запуск в полноэкранном режиме.

Собственно, на этом всё. Самая нудная и трудная часть гайда официально подошла к концу. Нам остаётся теперь лишь активировать скрытые фишки и разобраться с библиотекой игр.

Одной из главных фишек RetroArch, особенно для старых пиксельных игр, является поддержка наложения готовых CRT-шейдеров. Ведь до того момента, когда в жизнь геймеров ворвался цифровой сигнал (HDMI и DVI), игры конструировались под особенности композитного/аналогово сигнала (тюльпанов/VGA) и CRT/ЭЛТ мониторов. Перечисленные интерфейсы и мониторы обладали интересными возможностями в плане встроенного сглаживания и нетипичных методов цветопередачи, что и позволяло старым играм выглядеть более качественнее, чем на современных LCD-мониторах. Попробуем хоть немного приблизиться к былым красотам.
Для активации работы шайдеров необходимо в разделе онлайн-обновления выполнить обновление всего и вся, а в быстром меню игры, которое активируется нажатием горячей клавиши на геймпаде, загрузить выбранный шейдер.


Думаю, что комментарии тут излишни. Перейдём к библиотеке игр.
Сортировка и обложки

Второй особенностью RetroArch можно уверенно назвать сортировку и приятное отображение коллекции игр. Правда, заниматься этим стоит, только если у вас более сотен игр или вы жить не можете без красивых обложек.

В пункте импорта контента проводим сканирование и в разделе онлайн-обновления скачиваем миниатюры. Если вы просто хотите скачать обложку для выбранной игры, то в быстром разделе игры это также доступно, но убедить, что файлы игр имеют внятное название.
Достижения/cохранения/читы
К дополнительным фишкам можно донести наличие встроенных достижений с возможностью сохранения игрового процесса в любом месте и встроенная система читов.

* Сохранение позволяют сохраняться и загружаться даже в играх, в которых изначальное это не поддерживается.Не нужно будет больше тратиться на ленту для пишущей машинки в Resident Evil 3 (LOL).
* Встроенная систему ачивок позволит пользователю начать косплеить поклонников PlayStation с их стараниями по выбиванию платины. Активируется также в пункте настройки>достижения.
* А встроенная система читов позволяет немного мухлевать, так как представляет собой не набор секретных кодов, а ПО для изменения данных в памяти игры. Если вы пользовались ArtMoney или Cheat Engine, то сразу разберётесь.
Запись и трансляция
Завершающая фишка RetroArch — это встроенная возможность записи и трансляции игрового процесса на популярные веб-ресурсы. Настройки>запись.

Установив RetroArch на какую-нибудь Playstation 3 или Xbox, не говоря уже про компьютер, вы с лёгкостью сможете транслировать свой игровой процесс на популярные веб-площадки. Такая удивительная предусмотрительность разработчиков ещё раз подтверждает настоящую заботу разработчиков и автоматизацию RetroArch. Ладно, пора уже заканчивать с этим скучным весельем и переходить к играм.
Загрузка эмуляторов и тест игр
Загружаем ядро желаемой платформы и пробуем запустить наши игры.
Несмотря на слабый ПК автора, а у меня даже нет дискретной видеокарты (LOL), все игры идут отлично и не вызывают каких-либо проблем. Автору даже не пришлось возиться с файлами BIOS или какими-то настройками для консолей. В общем, слава великому автоматизированному RetroArch. Перейдём к выводам.
Если вам понравился материал, то, пожалуйста, посетите блог автора —> ТЫК.
Я был приятно удивлён, потому как передо мной открылась не только удобная и многофункциональная игровая станция, но и полноценное программное чудо, которое полностью избавила меня от рутинного процесса поиска и настройки нужного эмулятора, а также позволило в два клика погрузиться в настоящий рай качественных одиночных игр. В общем, теперь точно RetroArch навсегда поселится на моём ПК.
Видеоверсия

Первый высокопроизводительный пластиковый процессор стоимостью в 1 цент

30-40 лет назад, когда персональные компьютеры были ещё в новинку, а интернета как такового не было, пионеры вычислительной технологии предсказывали, что в будущем электронные чипы станут настолько дешёвыми, что они будут повсюду — в домах, в транспорте, даже в человеческом теле. Для того времени эта идея казалась фантастической, даже абсурдной. ПК тогда были очень дороги и в большинстве своём даже не подключались к интернету. Мысль о том, что миллиарды крохотных чипов когда-нибудь станут дешевле семечек, казалось нелепой.
Десятилетиями технари обещают мир, где абсолютно каждый объект, с которым мы будем сталкиваться — мебель, посуда, одежда — будет обладать «умом» благодаря сверхдешёвым программируемым процессорам. Если вам интересно, почему этого до сих пор не произошло, то это потому, что никто не построил работающие процессоры, которые можно было бы производить миллиардами стоимостью в 1 цент каждый.
Со временем абсолютно всё вокруг нас станет «умным». Производители, не сделавшие свою продукцию «умной», в какой-то момент будут вытеснены с рынка конкурентами, которые успели это сделать. Одним из путей добиться таких дешёвых микропроцессоров, являются микрочипы из пластика.
Почти 50 лет назад Intel создала первый в мире серийно выпускаемый микропроцессор — 4004, скромный 4-битный ЦП с 2300 транзисторами, изготовленными по технологии 10 мкм из кремния и способным выполнять только простые арифметические операции. С момента этого новаторского достижения происходило непрерывное технологическое развитие с возрастающей сложностью до такой степени, что современные кремниевые 64-разрядные микропроцессоры теперь имеют 30 миллиардов транзисторов (например, микропроцессор AWS Graviton2, изготовленный по техпроцессу 7 нм). Микропроцессоры настолько укоренились в нашей жизни, что стали метаизобретением, то есть инструментом, позволяющим реализовать другие изобретения.
Микропроцессоры лежат в основе каждого электронного устройства, включая смартфоны, планшеты, ноутбуки, маршрутизаторы, серверы, автомобили и, в последнее время, интеллектуальные объекты, составляющие Интернет вещей. Хотя традиционная кремниевая технология включает в себя как минимум один микропроцессор, встроенный в каждое «умное» устройство на Земле, она сталкивается с ключевыми проблемами, чтобы сделать повседневные предметы умнее. Стоимость является наиболее важным фактором, препятствующим применению традиционной кремниевой технологии в этих повседневных предметах. Хотя экономия за счёт масштаба производства кремния помогла резко снизить себестоимость единицы продукции, себестоимость единицы микропроцессора по-прежнему непомерно высока. Кроме того, кремниевые чипы не являются естественно тонкими и гибкими, что является очень желательными характеристиками для встроенной электроники в эти предметы повседневного обихода.
С другой стороны, гибкая электроника предлагает эти желательные характеристики. За последние два десятилетия эта технология продвинулась вперед, предлагая недорогие, тонкие, гибкие и удобные устройства, включая датчики, память, батареи, светоизлучающие диоды, сборщики энергии и печатные схемы. Это основные компоненты для создания любого интеллектуального интегрированного электронного устройства. Недостающим элементом является гибкий микропроцессор. Основная причина, по которой до сих пор не существует жизнеспособного гибкого микропроцессора, заключается в том, что относительно большое количество тонкоплёночных транзисторов (TFT) необходимо интегрировать на гибкой подложке для выполнения каких-либо значимых вычислений.

Микропроцессор PlasticARM
Например, в 2021 году компания Arm воспроизвела свой простейший 32-битный микроконтроллер M0 из пластика, но даже это не могло соответствовать требованиям. Проблема, по мнению инженеров Иллинойсского университета Урбана-Шампейн и британского производителя гибкой электроники PragmatIC Semiconductor, заключается в том, что даже самые простые микроконтроллеры промышленного стандарта слишком сложны, чтобы изготавливать их из пластика массово.
В отличие от обычных полупроводниковых устройств, гибкие электронные устройства строятся на подложках, таких как бумага, пластик или металлическая фольга, и используют активные тонкоплёночные полупроводниковые материалы, такие как органические соединения, оксиды металлов или аморфный кремний. Они предлагают ряд преимуществ по сравнению с кристаллическим кремнием, включая низкие производственные затраты. Тонкоплёночные транзисторы (TFT) могут быть изготовлены на гибких подложках при гораздо меньших затратах на обработку, чем полевые транзисторы «металл-оксид-полупроводник» (MOSFET), изготовленные на кристаллических кремниевых пластинах. Цель технологии TFT не в том, чтобы заменить кремний. Поскольку обе технологии продолжают развиваться, вполне вероятно, что кремний сохранит преимущества с точки зрения производительности, плотности и энергоэффективности. А TFT позволят создавать электронные продукты с новыми форм-факторами и стоимостью, недостижимой для кремния, тем самым значительно расширяя диапазон потенциальных приложений.

Микропроцессоры с разрядностью 8-бит и 4-бит соответственно

Промежуточный подход заключается в интеграции микропроцессорных кристаллов на основе кремния в гибкие подложки, что также называется гибридной интеграцией, когда кремниевая пластина утончается, а кристаллы из пластины интегрируются в гибкую подложку. Хотя интеграция тонкого кремниевого кристалла предлагает краткосрочное решение, этот подход по-прежнему опирается на традиционные дорогостоящие производственные процессы. Следовательно, это не жизнеспособное долгосрочное решение, позволяющее производить миллиарды повседневных смарт-объектов, которые ожидаются в следующем десятилетии и далее.
В исследовании, которое будет представлено на Международном симпозиуме по компьютерной архитектуре ISCA 2022, трансатлантическая команда представляет простой, но полнофункциональный пластиковый процессор, который можно изготовить по цене менее 1 цента. Команда из Университета Иллинойса разработала 4-битные и 8-битные процессоры специально для того, чтобы минимизировать размер и максимизировать процент производимых рабочих интегральных схем. Чип 4-битной версии сработал, выдав 81 % производительности, и этого достаточно, чтобы преодолеть барьер в 1 цент.

Испытательная установка для пластикового микрочипа

Архитектура 4-битного пластикового микрочипа
Пластиковые процессоры были изготовлены с использованием гибкого тонкоплёночного полупроводника, оксида индия, галлия и цинка (IGZO), который может быть построен из пластика и способного работать даже при изгибе вокруг миллиметрового радиуса. Но в то время, когда надёжный производственный процесс является обязательным условием, именно дизайн возымел большее значение.
Вместо того, чтобы адаптировать существующую архитектуру микроконтроллера для пластика, команда Иллинойса начала с нуля создавать конструкцию под названием Flexicore. Производительность падает очень быстро, если увеличивать количество проводящих каналов. Зная это, команда разработала конструкцию, способную свести к минимуму количество необходимых каналов. Помогло использование 4-битной и 8-битной логики вместо 16-битной или 32-битной. Как и разделение памяти, в которой хранятся инструкции, от памяти, в которой хранятся данные. Но команда также сократила количество и сложность инструкций, которые процессор способен выполнять.

Сравнение кремния и IGZO на примере дисплея телевизора
Почему не кремний?
Вам может быть интересно, почему кремниевые процессоры не могут выполнять работу сверхдешёвых гибких вычислений. По сравнению с пластиком кремний дорог и негибок, но если сделать чип достаточно маленьким, пластик мог бы и не понадобиться. Тем не менее, кремний не справляется с этой задачей по двум причинам: во-первых, хотя площадь схемы можно сделать сверхмалой, всё же нужно оставить сравнительно большое пространство по краям, чтобы чип можно было вырезать из пластины. В случае такого простого микроконтроллера, как Flexicore, вокруг края будет больше места, чем области, содержащей схемы. Более того, понадобится ещё больше места для размещения достаточного количества контактных площадок ввода-вывода, чтобы данные и питание могли попасть на чип. Внезапно получается большая площадь дорогостоящего пустого кремния, что увеличивает расходы выше критической отметки в 0,01 доллара США.
Команда ещё больше упростила, разработав процессор таким образом, чтобы он выполнял инструкцию за один такт вместо многоступенчатых конвейеров современных процессоров. Затем они разработали логику, реализующую эти инструкции путем повторного использования частей, что ещё больше уменьшило количество вентилей.

Всё это привело к созданию 4-битного FlexiCore площадью 5,6 квадратных миллиметра, состоящего всего из 2104 полупроводниковых устройств (примерно столько же, сколько транзисторов в Intel 4004 1971 года) по сравнению с примерно 56 340 устройствами для PlasticARM. Это на порядок меньше, чем у самых маленьких кремниевых микроконтроллеров с точки зрения количества вентилей. Команда также разработала 8-битную версию FlexiCore, но она пока не дала положительных результатов.
С PragmatIC Semiconductor команда из Иллинойса произвела пластины с пластиковым покрытием, заполненные 4-битными и 8-битными процессорами, протестировала их при различных напряжениях в нескольких программах. Эксперимент кажется простым, но он новаторский. Большинство исследовательских процессоров, созданных с использованием некремниевых технологий, дают настолько низкую производительность, что результаты сообщаются с одного или, в лучшем случае, нескольких работающих чипов. Это первая работа, в которой кто-либо получал данные с нескольких микросхем для любой некремниевой технологии.
Не удовлетворившись таким успехом, команда разработала инструмент проектирования для изучения архитектурных оптимизаций для различных приложений. Например, инструмент показал, что энергопотребление можно значительно снизить, если немного увеличить количество вентилей.

Индустрия чипов была ориентирована на показатели мощности и производительности и в некоторой степени надёжности. Сосредоточение внимания на стоимости позволяет создавать новые компьютерные архитектуры и нацеливаться на новые приложения. Это именно та инновация в дизайне, которая необходима для поддержки по-настоящему вездесущей электроники.
Подписывайтесь на наш блог, чтобы не пропустить новые интересные посты!
Реанимируем Proton VPN при помощи OpenVPN
Здравствуйте уважаемые пикабушники. Недавно Р.К.Н. заблокировал много ВПН сервисов и в том числе авторитетный Proton VPN. Но, не всё потеряно.В прошлом посте я рассказал, как запустить Proton и Windscribe «c толкача», при помощи программы v2RayNG. Сегодня я подробно покажу/опишу, как обойти блок при помощи ПО Open VPN.
Делаем всё на Виндовс 10.
Для Андроид, Айфона, всё делается аналогично, а внизу есть линки на скачивание приложений.
С официального сайта скачаем и установим программу для Винды ТЫЦ выбрав свою разрядность

Какой файл качать – 32 или 64? Кликаем правой кнопкой мыши на рабочем столе по значку «Мой компьютер» — Свойства. Тут всё очевидно

Заходим в свой аккаунт Протона на страницу ВПН КЛИК и тыкаем в OpenVPN/IKEv2

Далее мотаем вниз.
Имя пользователя OpenVPN / IKEv2 **********
Пароль OpenVPN / IKEv2 ••••••••••••••••
Скопируйте в блокнот на рабочий стол. Потом пригодятся.
Прокрутим вниз и по пунктам
1. Выберите платформу — Windows (можно любую на выбор)
2. Выберите протокол — За нас уже выбрано UDP. Потом, то же самое, можно проделать и TCP
3. Выберите файл конфигурации и скачайте. У Вас бесплатный аккаунт? Выбор очевиден — Настройки бесплатных серверов. Выбор из трёх стран: Япония, Нидерланды, США.
Вы прикупили подписку? У Вас выбор намного больше).
Я беру Нидерланды и ищу наименее загруженный бесплатный сервер и скачиваю конфигурацию

Запускаем программу OpenVPN GUI (мы же её уже установили)) и кликаем правой кнопкой мыши (ПКМ) по иконке в трее. Идём в Настройки.

Особо ничего менять не надо, разве что убрать прогу из автозапуска.

Далее, там же в трее – Импорт – Импорт файла конфигурации – выбрать наш скачанный конфиг от Proton VPN.
Или в проводнике двойной клик по файлу и согласится на импорт.

Теперь клик ПКМ по иконке в трее – Подключиться – У нас выскакивает вот такое окно.
В самом начале мы сохранили в блокноте Логин и Пароль. Вот они и пригодились.

Идём на сайт https://2ip.ru/ или https://ipinfo.io/json и убеждаемся, что мы в Голландии. ))
Но. Конфиг может и не подключится. Есть выход – отредактируем его с помощью текстового редактора. Как на скрине меняем значения на 51820. Увы, проверить не могу — у меня и неотредактированный работает и отредактированный.

Таким образом качаем себе на комп/смартфон файлы для Open VPN поболее , и когда одни серверы перегружены, мы просто подключаемся к другим.
Где взять ещё бесплатных конфигов для Open VPN?
Идём на сайт https://www.vpngate.net/en/ Прокручиваем ниже, и скачиваем любой с отмеченного столбца. Конфигов там много.


И вот ещё сайт, где раздают конфигурации Open VPN
_____ А теперь _________

Переходите по ссылке на сайт Антизапрет ТЫК
Промотать до VPN, Пункт 2 и скачиваете файл конфигурации.
Импортируем его в OpenVPN.
Теперь мы сёрфим в сети без проблем, причём ВПН срабатывает только на заблокированных сайтах. Остальной трафик идёт на прямую.
Для пикабушников Украины есть конфиг на сайте Заборона Хелп
На Андроид и IOS всё протоновские файлы формируем аналогично — Также протоновские конфиги скачиваем, но в меню выбираем для Андроид или IOS. либо для МакОС и т.п.
PS. А ещё из Протона можно вытащить конфиги для WireGuard. Примерно так же, как и с OpenVPN

Казалось бы, к чему все эти телодвижения?
Отвечаю — Протоновские сервера надёжны и в «сливе» не замечены. А если у Вас ещё и подписка платная и Вы ей не можете воспользоваться, ответ очевиден.
Сейчас должны появиться комменты, что свой сервер за бугром надёжнее всех ваших ВПНов. Да, я знаю. Кто интересуется этой тематикой, Вам сюда https://pikabu.ru/@HolderN/saved/1659157
Не работают Proton, Windscribe и другое ПО? Пробуем запустить на Виндовс и Андроид заблокированные ВПНы
Здравствуйте уважаемые пикабушники. Расскажу Вам в ознакомительных целях)), как запустить заблокированные ВПН сервисы, на примере Windscribe VPN.
Делаю всёна Windows 10. На Андроид не сильно отличается.
И так, запускаем «с Толкача« Windscribe VPN при помощи. другого VPN. Точнее будет сказать, при помощи прокси сервиса v2rayN В комментах к прошлому посту, где я описывал это замечательное творение китайских разработчиков, пикабушники сделали замечание — сложное и длинное описание, поэтому ещё раз, но короче.
Распаковываем архив и запускаем файл v2rayN.exe. Меняем язык, перезапуск. Клик ПКМ по иконке в трее и высталяем, как на видео и скринах.


Снова запуск


Ок, приготовились. А пока.
Идём в телеграмм за бесплатными серверами → t.me/OutlineVpnOfficial и копируем адрес сервера (скрин). Выбираю жаркий Сингапур.

Возвращаемся. Двойной клик по иконке в трее и тыкаем в интерфейсе проги, как на скрине (или жмём Ctrl+V на клавиатуре) Импорт из буфера обмена. Сервер появился. Выделяем его и жмём клавишу «Ввод»

Проверяем в браузере тут https://ipinfo.io/json У меня как на скрине ниже, засветился Сингапур. Если у вас по другому, то идём — Параметры — Сеть и интернет — Прокси сервер — Откл.

Наконец приступаем к запуску заблокированного Windscribe
v2RayN у нас уже запущена, а мы запускаем Windscribe.
При первом запуске не хотел подключаться минуты две — три, а теперь всё мгновенно «и без костылей с толкача».
И да, не забудьте выключить v2rayN

С Протоном всё тоже самое, только может вылезти окно, что у вас запущен прокси сервер и т.д. Окно закрыть, v2rayN отключить!
Опять же Протон (версия Free) может не запуститься, так как просто нет доступных бесплатных серверов.
Возможно, придётся очистить кэш ДНС: Командная строка от имени администратора — ipconfig /flushdns — ввод.
Подробно тут И снова про VPN или Shadowsocks/Vmess/Vless/Trojan, как подарок от китайских друзей Адреса серверов можно брать, не только в сообщесте Outline, как описано выше, но и в «телеге у персов». Адрес канала t.me/AzadNet
В поиске по каналу вбиваете Shadowsocks, или Vmess, или Vless, или Trojan. Находите текстовый файл, скачиваете, открываете, копируете содержимое, вставляете в буфер обмена. В приложении тап на плюсик вверху и импортируем серверы.
Запускаете приложение, запускаете Windscribe (илиProton), подключаетесь, отключаете v2rayNG. Или.

Или. сносите Windscribe/Proton и т.п., и оставляете v2rayNG, как это сделал я ))) На хрен они нужны, если WireGuarg с конфигом WARP не хуже. А есть ведь ещё иLauncher for GoodbyeDPI! Есть Clash, Matsury/Nekoray, да те же Outline и OpenVPNи т.п. Прорвёмся. )))
Как итог. Этот способ мне подсказали ребята из Туркмении. У них блок лютый и » С Толкача» уже не срабатывает. Быстро прикрыли лавочку. Но способы есть, ведь как-то я с ними связался )))
За прокси-пак от Антизапрета для Win 10 я писал в предыдущих постах.
Бонус для пользователей Виндовс 7 — настроим обход блока на уровне системы в семёрке в несколько кликов.
Меню Пуск – поиск свойства браузера Безопасность «Местная интрасеть» сайты снять галку «Все сайты, подключение к которым выполняется в обход прокси-сервера». ОК.

Далее. Свойства браузера Подключения (вверху, над Безопасность) Настройка сети. Расставить «галочки» как на скрине, вставить в строку https://antizapret.prostovpn.org/proxy.pac

Всё! Мы великолепны и никакие блокировки нам не страшны! И мы заслужили немного симфонической музыки и душевную песенку от старины Ди Снайдера!
Пост пилил в ознакомительных целях.
И да, я прекрасно знаю, что VPN на арендованном сервере за рубежом быстрее и надёжнее бесплатного VPN. У меня даже есть подборка гайдов в этой тематике 😉 Вдруг кому пригодится.
И это. Я запрещаю кому мои посты в сообщества без согласования.
Клонирование диска, когда всё не просто
Как-то, на волне анонса, обновил свой комп до Вин 11. Поигрался, да что-то стала меня эта ОС напрягать рядом несуразностей. Решил, что уместно вернуться на вин 10, склонировать всё назад с заботливо сохранённого бэкапа. А перед процедурой решил пробежаться по временным папкам, не потеряется ли чего. И немедленно вспомнил свою же историю, заботливо облачённую в буквы, как когда-то клонировал диск на сервере. Почитал, поностальгировал, решил поделиться.
Сижу я, значит, как-то на работе, никого не трогаю и мечтаю, чтобы никто не трогал меня точно так же. Но получается это редко, ибо необходимость сбегать, вынуть застрявший листик в принтере, или нажать нумлок – ещё никто не отменял. А всё потому, что работаю я программистом-сисадмином-нажимателем нумлоков в одном провинциальном городке, где находится не менее провинциальный заводик, посвященный переработке сырья. Ну и как-то в один из погожих мартовских деньков, когда на улице по-весеннему шпарит мороз, и снегу по колено, завис мой любимый старенький сервер. Сервер этот – практически мой ровесник, поэтому люблю его как родного. Ну и, стало быть, его проблемы – это, как нетрудно догадаться, и мои проблемы тоже. А тут он, как я уже сказал, завис, чем вызвал у меня стойкий когнитивный диссонанс.
Попив кофейку (а я всегда так делаю, даже если и не висит ничего, вроде сервера. Кстати говоря, кофе, друзья мои, пить надо расово правильный, молотый, а не растворимую пыль придорожную, которую многие неразумные тоже называют кофе), решил я его (сервер) перезагрузить. Вдруг само полечится, как это обычно бывает в 50% случаев. Но на сером от пыли экране таким же серым шрифтом появилась пугающая надпись, суть которой, если перевести её с языка вероятного противника, заключается в том, что мой надёжный SCSI-диск находится в плохом состоянии и maybe в следующий раз вообще не заработает. Ну а что я сделаю, если диску этому столько же, сколько всему серверу, и это вообще, счастье, что он до сих пор работал. Ну, думаю, вот и пришёл момент (о котором я мечтал последние N лет) переехать с этого чертовски надёжного, но захворавшего диска на SATA RAID-массив, который имеется на борту и халатно до сих пор бездействует. Сказано – сделано! Дождался любимых выходных, разогнал самых трудолюбивых с насиженных мест по домам и приступил к процедуре переезда. Первое что пришло в голову – клонирование! Ну а что, Акронис – годная фирма, куёт отличнейшие продукты по крушению любых дисков на любые куски и собиранию этих кусков в кучу. Смастерил загрузочную флешку, загрузился и принялся копировать диск-в-массив..
Процесс нудный, небыстрый, очередная кружечка кофе (а кружка, друзья мои, должна быть тоже расово правильной, двухстенной, на манер термоса. В такой кружке кофе густо заваривается, настаивается и вливает в своего хозяина тепло, бодрость и уют. Многие по недоразумению пытаются заваривать кофе в каких-то богомерзких чашках, отчего напиток получается не вкуснее воды из лужи, но мы с такими не водимся) должна была скрасить безделье, но – нет! Никакого безделья. Акронис бодрым текстом мне сообщил, что диск-то мой безоблачно скопироваться не сможет, ибо присутствуют нечитаемые сектора. Тут-то внимательный читатель скажет, а какого, дескать, чёрта, ты сначала ремаппинг не сделал! На что я в ответ скажу, что не видят ни шиша ни виктория, ни mhdd SCSI канала, как я ни старался, поэтому пришлось пропустить эти бэд блоки и скопировать что есть..
Окей, кофе выпит и переварен, диск на рэйд скопирован и.. И сервер ожидаемо с него не загрузился. Видимо, что-то нужное (внезапно!) на этих секторах было. Походив кругами, посидев на сервере, придумал: «Надо поверх криво скопированного диска накатить ОС в режиме восстановления!» Порывшись в пыльных шкафах, извлёк на свет божий лицензионные (это как-то даже приятно. Биллу Гейтсу тоже) дистрибутивы и приступил.. Ни к чему я не приступил, ибо серверный CD-ром давно издох и выброшен. И тут возникает первое задание этого форта Баярда: найди-ка, друг любезный, IDE CD-ром, потому как два (их всего два) SATA канала заняты массивом. Нуачо, не проблема, вон, в углу махровый ламповый сервер стоит, оттуда и выдрал. Тоже мне, проблема! Хех, проблемы будут дальше..
Бодренько подтыкнул донорский CD-ром, ресет, подкинул диск с дистрибутивом и.. И ни черта.. Ибо в стандартном дистрибутиве старенького windows 2003 нет драйверов ни на SCSI, ни на RAID устройства, что немедленно и невозбранно доставило..
Так-с, что мы помним? А помним, что нужный драйвер нужно в нужный момент подсунуть установщику. А что в этом прекрасного? А прекрасно тут всё: поиск правильного драйвера, запись его на дискетку (sic!), втыкание оную в флопповод, поиск этого флопповода и тд, и тп..
То, от чего бросает в дрожь – это дискетки. Где брать, у кого просить? Ужасужасужас.. Но они есть у меня! Целая пачка, аккуратно упакованная заводом-изготовителем. И да, флоппи-дисковод тоже есть! USB правда, но вполне рабочий. А почему они у меня есть? А потому что запасливый. Но не время купаться в лучах успеха, ибо его, успеха, пока что и не предвидится..
Солнце давно закатилось за горизонт, время неумолимо приблизилось к полуночи, а успехом пока что и не запахло. А запахло очередной проблемой, ибо заботливо сделанная дискетка с драйверами RAID-массива в нужный момент что? Правильно, не прочиталась. Точнее, прочиталась, но сервер обиженно сообщил, что какой-то файл повреждён.. Изведя на это дело полпачки дискеток, я заподозрил, что дело не в них, не в файле, а в высших силах, ибо только потусторонним влиянием можно объяснить, какого чёрта родные драйверы от родного массива не подходят родному установщику..
«Это конец» – подумал Штирлиц, а я подумал, что Штирлиц по-своему прав. «Не, ну а эти ваши интернеты мне на что??» – снова подумал я и кинулся в объятья Яндекса. А через час копания в авгиевых кучах информации понял, что успех моего дела закатывается вслед за солнцем. Потому как сервер мой, операционка его, массивы и проч – старьё полное и никому уже 100 лет как не интересное. Не хайп, короче. И тут каким-то чудом (в хорошем смысле) зацепился за статейку, в которой такой же бедолага делает что-то аналогичное. Суть его идеи заключалась в том, что нужно склонировать ОС на обычный жёсткий диск, а уж с него Акронисом скопировать получившееся на массив. Что ж, очередная трудность: SATA каналов у меня два, они заняты, запасных SCSI дисков в пределах моего кабинета не валяется, остаётся одно: IDE жёсткий диск! Его придётся навесить с СD-ромом на один шлейф, впрячь, так сказать, вола и трепетную лань в одну телегу. Но – чу! А где же взять этот самый IDE жёсткий диск, если они устарели ещё в прошлом (а то и позапрошлом) веке? Ну да, есть парочка-тройка дисков (см. «я запасливый»), но ведь он должен быть не меньше исходного, а это снова проблема..
..Мозг, подогретый кофейком, направил порядком уставшие глаза на вышеупомянутый старый сервер. «Давай, дружище, подавай очередной орган!» – подумал я, вынимая из его пыльных недр искомый IDE диск.
Ок, подключил, соединил, примотал.. Рубильник, пошёл ток! Побежали по экрану слова, понятные и не очень, запускаем (в который раз уже) клонирование болезного SCSI на.. Постойте-ка, я же упустил из виду важную деталь: а ну как этот извлечённый диск ничем не лучше, в смысле своего состояния, исходного, а я сейчас наклонирую тут. Эх.. Ресет, отключаем рубильник, запускаем Викторию, сканируем поверхность, заливаем в себя очередную порцию ароматного кофею, дремлем..
О, запищала Виктория! Ба, да тут вполне ещё мощный старикан! Отлично, клонируем..
Кофе уже не лезет. Зверски хочется спать, чертовски всё надоело.. И тут пришла мысль: «А напишу-ка я свои приключения на бумаге, глядишь, время пройдёт веселее!» Ну и вот, стало быть, пишу..
..А пока писал, донор склонировался на промежуточный акцептор. Дрожащим то ли от кофе, то ли от волнения пальцем в сотый раз включаю сервер, грузя его с нашего старичка.. Грузится, грузится, грузится.. И не загрузился. Всё правильно, проблему с битыми секторами никто не отменял, с них-то информации для нормальной загрузки и не достаёт. Но это уже мелочи, если можно так сказать, поскольку нам никто не мешает установить ОС в режиме восстановления и насладиться результатом. Устанавливаем. На этот раз никаких дурацких драйверов подтыкать не нужно, процесс завершился без сбоев.
В очередной раз рубильник – ресет – «Отче наш» – и..
Загрузился, чёрт побери, дорогие читатели, загрузился! И тут началось.. «Ахтунг! Это оборудование не опознано! Это оборудование не совместимо! Эти драйверы устарели!» Но это же мелочи, это же чепуха, ибо имеем главное: грузится. Приводим в порядок ОС, причёсываем, рюшечки, умиления.. Всё, донор намба ту готов!
Эх.. Кофе закончился..
Итак, последний этап: верному Акронису ставится задача скопировать получившееся на наш томящийся в ожиданиях RAID-массив. Давай, дорогой, пиши, клонируй, копируй! Тебе не надо ни драйверов, ни бубнов, ты могуч, ты умеешь. Давай, родной, давай.
Время, оно тянется долго, прогресс-бар замер где-то посередине, не хочется ни кофе, ни.. Ничего не хочется, в общем. Но в итоге, в итоге имеем главное: наконец-то, НАКОНЕЦ-ТО система загрузилась с массива. Снова драйверы, снова оборудование, снова досадные нюансы и мелочи. Но дело сделано, переезд со SCSI на RAID завершён. И пусть переезд этот был не короче похождений Моисея, водившего кого-то там по пустыне, но результат налицо. Работает. Ура.
В этот раз возврат на вин10 прошёл в гораздо более дружественной остановке, без сучка и сучки. И это хорошо.
VPN-сервис и VPN-сервер, в чем разница?
Для начала, давайте разберемся, что такое VPN. Virtual Private Network (виртуальная частная сеть) – это зашифрованное подключение вашего устройства к ресурсам в интернете, которое позволяет сохранить конфиденциальность личной информации и обойти ограничения в сети.
Используйте его, если хотите повысить уровень безопасности данных, подключиться к корпоративной сети или, при необходимости, получить доступ к ресурсам, попавшим под локальные ограничения. Чтобы его настроить, вы можете использовать публичный VPN-сервис или создать свой личный VPN-сервер.
В чем же разница?
- VPN-сервис – это приложение, которое шифрует данные и сохраняет конфиденциальность при подключении к общедоступной сети.
- Личный VPN-сервер – это ваш собственный сервер, на котором настроен VPN. Вы самостоятельно управляете конфигурацией и количеством пользователей. Он выполняет все те же функции, что и VPN-сервис.
VPN-сервисымогут дать более высокий уровень безопасности и обеспечивают конфиденциальность данных. Но ими одновременно пользуются тысячи людей, а трафик проходит через сторонние серверы, доступ к которым пользователь не контролирует. Это может ограничивать скорость передачи данных и не предоставляет достаточный уровень безопасности для подключения к корпоративным ресурсам, авторизации в банковских приложениях и онлайн-оплаты.
вы можете создать самостоятельно и настроить под свои потребности. Это стоит сделать, если вы хотите быть уверены в безопасности своих данных, получить полный контроль над трафиком и сохранить конфиденциальность в сети.
Основные фичи:
- Доступ к личному VPN-серверу есть только у вас или у пользователей, которым вы сами его предоставили, вам не нужно его ни с кем делить, как при использовании VPN-сервиса. Это снижает риск перехвата трафика и позволяет сохранить частную информацию.
- Вы сами создаете VPN-сервер, поэтому не нужно делить пропускную способность с другими пользователями, сохраняется максимальная скорость соединения.
- Вы можете самостоятельно настраивать под свои потребности и контролировать конфигурации VPN-сервера.
Сначала нужно зайти к любому провайдеру облачной инфраструктуры и развернуть виртуальный сервер (VPS/VDS), затем настроить его под VPN по любой инструкции из интернета. Некоторые провайдеры предоставляют услугу развертывания готового VPN-сервера, чтобы экономить время пользователей на настройке.
Вот некоторые облачные провайдеры, у которых можете заказать сервер и настроить VPN самостоятельно: Serverspace, DigitalOcean, AWS, Vultr, Linode, или любые другие поставщики инфраструктуры, которых можно нагуглить.
Как раз, в Serverspace можно создать сервер с предустановленным ПО SoftEther VPN, не нужно ничего настраивать.
Достаточно выбрать локацию и нажать кнопку «Создать». Машинка тарифицируется каждые 10 минут, удобно платить только за время ее существования.
Дальше вы получите креды для подключения к VPN и инструкцию по подключению.
* SoftEther – программное обеспечение VPN-клиента и сервера VPN с открытым исходным кодом.