<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://nedelchev.net"  xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>ИТ Консултации</title>
 <link>http://nedelchev.net</link>
 <description></description>
 <language>en</language>
<item>
 <title>Google data studio ново предложение от google за Business intelligence.</title>
 <link>http://nedelchev.net/google-data-studio-business-intelligence</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;div&gt;Google data studio е нова услуга от гугъл в сферата на &lt;strong&gt;Business intelligence&lt;/strong&gt;.&lt;/div&gt;
&lt;div&gt;С мего могат да се правят различни репорти да се следят важни &lt;strong&gt;KPI&lt;/strong&gt; за компанията.&lt;/div&gt;
&lt;div&gt;Като цяло  може веднага да се използва за анализ на &lt;strong&gt;digital marketing&lt;/strong&gt;.&lt;/div&gt;
&lt;div&gt; &lt;/div&gt;
&lt;div&gt;За момента разполага с няколко източника на данни като analytics , adwords и youtube са врадени в платформата.&lt;/div&gt;
&lt;div&gt;Има няколко примерни репорта с които може да стартирате и в последствие да си направите свои, които най много отговярят на вашите нужди.&lt;/div&gt;
&lt;div&gt;Ето и няколко примера.&lt;/div&gt;
&lt;div&gt;Репорт от &lt;strong&gt;Analitics&lt;/strong&gt;&lt;/div&gt;
&lt;div&gt;&lt;img alt=&quot;&quot; src=&quot;https://lh3.googleusercontent.com/TPzLhsrF5gdwAqIZPOWNDbRN-z8KF3QKktCPgYyagfboBqhYOTIJnBsVr-qEjWFrcWjBoc3GoQ=w1920-h1200-rw-no&quot; style=&quot;height:967px; width:726px&quot; /&gt;&lt;/div&gt;
&lt;div&gt; &lt;/div&gt;
&lt;div&gt;Репорт от &lt;strong&gt;adwords&lt;/strong&gt; - Тук е важно да се отбележи , че ако нямате настроени goals много от нещата няма да ги видите в репорта.&lt;/div&gt;
&lt;div&gt;&lt;img alt=&quot;&quot; src=&quot;https://lh3.googleusercontent.com/XqA6G7EJ_ui7eFFM58HYhcTmiBfvaZ5lglSPqh1KTldWm4cKhQdjULMug37MgBrrKOjbxBMi4w=w1920-h1200-rw-no&quot; style=&quot;height:546px; width:726px&quot; /&gt;&lt;/div&gt;
&lt;div&gt; &lt;/div&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;field field-name-field-tags field-type-taxonomy-term-reference field-label-above&quot;&gt;&lt;div class=&quot;field-label&quot;&gt;Tags:&amp;nbsp;&lt;/div&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/business-intelligence&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Business intelligence&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description>
 <pubDate>Thu, 03 Nov 2016 15:02:08 +0000</pubDate>
 <dc:creator>Stanislav Nedelchev</dc:creator>
 <guid isPermaLink="false">62 at http://nedelchev.net</guid>
 <comments>http://nedelchev.net/google-data-studio-business-intelligence#comments</comments>
</item>
<item>
 <title>qemu конвериране от qcow2  в raw</title>
 <link>http://nedelchev.net/qemu-qcow2-to-raw</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;p&gt;Конвертиране от raw в qcow2&lt;/p&gt;
&lt;pre&gt;
 qemu-img convert -f raw -O qcow2 centos64.img centos64.qcow2 
&lt;/pre&gt;&lt;p&gt;Конвертиране от qcow в raw&lt;/p&gt;
&lt;pre&gt;
 qemu-img convert -f qcow2 -O raw centos64.qcow2 centos64.raw 
&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;field field-name-field-tags field-type-taxonomy-term-reference field-label-above&quot;&gt;&lt;div class=&quot;field-label&quot;&gt;Tags:&amp;nbsp;&lt;/div&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/category/blog/os&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;OS&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;field-item odd&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/blog&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Blog&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description>
 <pubDate>Fri, 14 Mar 2014 17:57:59 +0000</pubDate>
 <dc:creator>Stanislav Nedelchev</dc:creator>
 <guid isPermaLink="false">53 at http://nedelchev.net</guid>
 <comments>http://nedelchev.net/qemu-qcow2-to-raw#comments</comments>
</item>
<item>
 <title>Samba 4 Active Directory Install</title>
 <link>http://nedelchev.net/samba4-active-domain-installation</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;p&gt;Инсталиране на Samba 4 като active directory domain controller. Инсталацията е направена на ubuntu LTS 12.04 Първо премахваме apparmor&lt;/p&gt;
&lt;pre&gt; sudo apt-get remove apparmor &lt;/pre&gt;&lt;p&gt;След това инсталираме необходимите пакети за компилацията:&lt;/p&gt;
&lt;pre&gt; sudo apt-get install build-essential libacl1-dev libattr1-dev \ libblkid-dev libgnutls-dev libreadline-dev python-dev \ python-dnspython gdb pkg-config libpopt-dev libldap2-dev \ dnsutils libbsd-dev attr krb5-user docbook-xsl &lt;/pre&gt;&lt;p&gt;Правим необходимите настройки на мрежата и името на машината: За целта ще използваме мрежа 192.168.1.0/24 &lt;strong&gt;/etc/network/interfaces&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt; cat /etc/network/interfaces # This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback # The primary network interface auto eth0 iface eth0 inet static address 192.168.1.200 netmask 255.255.255.0 gateway 192.168.1.1 dns-nameservers 192.168.1.200 &lt;strong&gt;cat /etc/resolv.conf&lt;/strong&gt; &lt;/pre&gt;&lt;p&gt; &lt;/p&gt;
&lt;pre&gt;&lt;/pre&gt;&lt;pre&gt;cat /etc/resolv.conf # Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8) # DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN nameserver 192.168.1.1 nameserver 192.168.1.200 dns-search st.local &lt;/pre&gt;&lt;p&gt;&lt;strong&gt;cat /etc/hosts&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;cat /etc/hosts 127.0.0.1 localhost 127.0.1.1 samba 192.168.1.200 dc1 dc1.st.local&lt;/pre&gt;&lt;p&gt; &lt;/p&gt;
&lt;pre&gt;cat /etc/hostname dc1.st.local &lt;/pre&gt;&lt;p&gt;Инсталираме Git и изтеглямe Samba 4&lt;/p&gt;
&lt;pre&gt; sudo apt-get install git cd ~/ git clone git://git.samba.org/samba.git samba-master &lt;/pre&gt;&lt;p&gt;Конфигурираме и инсталираме Samba 4 със поддръжка на debug.&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;pre&gt;cd samba-master
./configure --enable-debug --enable-selftest
sudo make &amp;amp;&amp;amp; make install&lt;/pre&gt;&lt;p&gt;След което създаваме домейн контролер със ST със kerberos real st.local като указваме да се използва вградения DNS сървър в Samba 4&lt;/p&gt;
&lt;pre&gt;sudo /usr/local/samba/bin/samba-tool domain provision \
--realm=st.local --dns-backend=SAMBA_INTERNAL --domain=ST \
--adminpass=&#039;D0main!&#039; --server-role=dc&lt;/pre&gt;&lt;p&gt;След изпълнение на командата би трябвало да видим следното нещо:&lt;/p&gt;
&lt;pre&gt;Looking up IPv4 addresses
Looking up IPv6 addresses
No IPv6 address will be assigned
Setting up secrets.ldb
Setting up the registry
Setting up the privileges database
Setting up idmap db
Setting up SAM db
Setting up sam.ldb partitions and settings
Setting up sam.ldb rootDSE
Pre-loading the Samba 4 and AD schema
Adding DomainDN: DC=st,DC=local
Adding configuration container
Setting up sam.ldb schema
Setting up sam.ldb configuration data
Setting up display specifiers
Adding users container
Modifying users container
Adding computers container
Modifying computers container
Setting up sam.ldb data
Setting up well known security principals
Setting up sam.ldb users and groups
Setting up self join
Adding DNS accounts
Creating CN=MicrosoftDNS,CN=System,DC=st,DC=local
Creating DomainDnsZones and ForestDnsZones partitions
Populating DomainDnsZones and ForestDnsZones partitions
Setting up sam.ldb rootDSE marking as synchronized
Fixing provision GUIDs
A Kerberos configuration suitable for Samba 4 has been generated at /usr/local/samba/private/krb5.conf
Once the above files are installed, your Samba4 server will be ready to use
Server Role:           active directory domain controller
Hostname:              dc1
NetBIOS Domain:        ST
DNS Domain:            st.local
DOMAIN SID:            S-1-5-21-2670335469-2012244559-3775614954
stano@dc1:/usr/local/samba/etc$
&lt;/pre&gt;&lt;p&gt;Копираме kerberos 5 файла в etc&lt;/p&gt;
&lt;pre&gt;sudo cp /usr/local/samba/private/krb5.conf /etc
&lt;/pre&gt;&lt;p&gt;Също така е нужно да зададе DNS Forwarder за адреси , които не са в домейна .&lt;/p&gt;
&lt;pre&gt;cat /usr/local/samba/etc/smb.conf
# Global parameters
[global]
        workgroup = ST
        realm = st.local
        netbios name = DC1
        server role = active directory domain controller
        dns forwarder = 192.168.1.1

[netlogon]
        path = /usr/local/samba/var/locks/sysvol/st.local/scripts
        read only = No

[sysvol]
        path = /usr/local/samba/var/locks/sysvol
        read only = No
&lt;/pre&gt;&lt;p&gt;След което стартираме Samba 4 в режим на debug level 2&lt;/p&gt;
&lt;pre&gt;sudo /usr/local/samba/sbin/samba -i -M single -d 2&lt;/pre&gt;&lt;p&gt;И би трябвало да видим следното:&lt;/p&gt;
&lt;pre&gt;samba version 4.1.0pre1-GIT-eae01b0 started.
Copyright Andrew Tridgell and the Samba Team 1992-2013
samba: using &#039;single&#039; process model
dreplsrv_partition[CN=Configuration,DC=st,DC=local] loaded
dreplsrv_partition[CN=Schema,CN=Configuration,DC=st,DC=local] loaded
dreplsrv_partition[DC=st,DC=local] loaded
dreplsrv_partition[DC=DomainDnsZones,DC=st,DC=local] loaded
dreplsrv_partition[DC=ForestDnsZones,DC=st,DC=local] loaded
kccsrv_partition[DC=st,DC=local] loaded
kccsrv_partition[CN=Configuration,DC=st,DC=local] loaded
kccsrv_partition[CN=Schema,CN=Configuration,DC=st,DC=local] loaded
kccsrv_partition[DC=DomainDnsZones,DC=st,DC=local] loaded
kccsrv_partition[DC=ForestDnsZones,DC=st,DC=local] loaded
/usr/local/samba/sbin/smbd: smbd version 4.1.0pre1-GIT-eae01b0 started.
/usr/local/samba/sbin/smbd: Copyright Andrew Tridgell and the Samba Team 1992-2013
/usr/local/samba/sbin/smbd: Unable to open printcap file /etc/printcap for read!
&lt;/pre&gt;&lt;p&gt;След като направим всичко това можем да добавяме в домейна windows машини. А също така и втори домейн контролер , който да е windows 2003 , 2008 и нагоре. Вдигане на нивото на домейн :&lt;/p&gt;
&lt;pre&gt;sudo /usr/local/samba/bin/samba-tool domain level raise --domain-level=2008&lt;/pre&gt;&lt;p&gt;Вдигане на нивото на гората: sudo /usr/local/samba/bin/samba-tool domain level raise --forest-level=2008&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;field field-name-field-tags field-type-taxonomy-term-reference field-label-above&quot;&gt;&lt;div class=&quot;field-label&quot;&gt;Tags:&amp;nbsp;&lt;/div&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/category/blog/os&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;OS&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;field-item odd&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/blog&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Blog&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description>
 <pubDate>Sun, 03 Feb 2013 15:42:20 +0000</pubDate>
 <dc:creator>Stanislav Nedelchev</dc:creator>
 <guid isPermaLink="false">21 at http://nedelchev.net</guid>
 <comments>http://nedelchev.net/samba4-active-domain-installation#comments</comments>
</item>
<item>
 <title>Bash-It</title>
 <link>http://nedelchev.net/bash-it</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;p&gt;Заигравам се с ...&lt;br /&gt;
&lt;a href=&quot;https://github.com/revans/bash-it&quot;&gt;https://github.com/revans/bash-it&lt;/a&gt;&lt;br /&gt;
Което е подобие на&lt;br /&gt;
&lt;a href=&quot;https://github.com/robbyrussell/oh-my-zsh&quot;&gt;https://github.com/robbyrussell/oh-my-zsh&lt;/a&gt;&lt;br /&gt;
Има много интересни неща особенно fasd.&lt;br /&gt;
&lt;a href=&quot;https://github.com/clvv/fasd&quot;&gt;https://github.com/clvv/fasd&lt;/a&gt;&lt;br /&gt;
Zshell:&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;field field-name-field-tags field-type-taxonomy-term-reference field-label-above&quot;&gt;&lt;div class=&quot;field-label&quot;&gt;Tags:&amp;nbsp;&lt;/div&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/category/blog/os&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;OS&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;field-item odd&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/blog&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Blog&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description>
 <pubDate>Fri, 12 Oct 2012 19:15:47 +0000</pubDate>
 <dc:creator>Stanislav Nedelchev</dc:creator>
 <guid isPermaLink="false">22 at http://nedelchev.net</guid>
 <comments>http://nedelchev.net/bash-it#comments</comments>
</item>
<item>
 <title>xubuntu xfce application finder keyboard shortcut</title>
 <link>http://nedelchev.net/xubuntu-xfce-application-finder-keyboard-shortcut</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;p&gt;Като бърза комбинация от клавиши по подразбиране е задеден super + r Super клавиша е дефакто windows клавиша ако използвате PC. Goto Settings -&amp;gt; Settings Manager -&amp;gt; Keyboard -&amp;gt; Application Shortcuts. Click on &quot;Add&quot; and enter xfce4-appfinder as the command. Click &quot;Ok&quot; and another window will pop-up prompting you for a keyboard shortcut - press the key combination that you want to use. Using that key combination should now bring up the application finder. &lt;a href=&quot;http://ubuntuforums.org/showthread.php?t=1891754&quot;&gt;http://ubuntuforums.org/showthread.php?t=1891754&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;field field-name-field-tags field-type-taxonomy-term-reference field-label-above&quot;&gt;&lt;div class=&quot;field-label&quot;&gt;Tags:&amp;nbsp;&lt;/div&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/blog&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Blog&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description>
 <pubDate>Tue, 02 Oct 2012 19:50:25 +0000</pubDate>
 <dc:creator>Stanislav Nedelchev</dc:creator>
 <guid isPermaLink="false">23 at http://nedelchev.net</guid>
 <comments>http://nedelchev.net/xubuntu-xfce-application-finder-keyboard-shortcut#comments</comments>
</item>
<item>
 <title>С Internet Explorer няма да се съобразявам повече.</title>
 <link>http://nedelchev.net/IE-no-more-tears</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;p&gt;Окончателно реших моя блог в internet explorer няма да го гледам как изглежда. От доста врме изпозлвам само линукс на домашния си компютър. И изобщо не ми се занимава да си преглеждам блога как изглежда в internet explorer. Да не говорим internet explorer 6 за мъката на всички web frontend разработчици и дизайнери с неговия счюпен box model. Microsoft се хвалят , че internet explorer 10 ще бъде върха нека да видим.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;field field-name-field-tags field-type-taxonomy-term-reference field-label-above&quot;&gt;&lt;div class=&quot;field-label&quot;&gt;Tags:&amp;nbsp;&lt;/div&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/category/blog/other&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Other&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;field-item odd&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/blog&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Blog&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description>
 <pubDate>Sat, 22 Sep 2012 20:36:32 +0000</pubDate>
 <dc:creator>Stanislav Nedelchev</dc:creator>
 <guid isPermaLink="false">63 at http://nedelchev.net</guid>
 <comments>http://nedelchev.net/IE-no-more-tears#comments</comments>
</item>
<item>
 <title>Drupal Seo Модули</title>
 <link>http://nedelchev.net/drupal-seo-modules</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;p&gt;Оtдавна не бях се заглеждал как се развиват нещата при друпал в посока SEO.&lt;br /&gt;
Преди време имаше един набор от модули , които се използваха.&lt;br /&gt;
Като например да се премахне / чертата отзад зад всеки URL модула global redirect.&lt;br /&gt;
Path модула , който е задължителен но те си бяха чисто технически модули.&lt;br /&gt;
Сега с изненада установих , че има цял раздел модули , които могат да ти прегледат и съдържанието.&lt;br /&gt;
Ето и страницата с много интересно модули.&lt;br /&gt;
&lt;a href=&quot;http://www.leveltendesign.com/article/drupal-seo-modules&quot;&gt;http://www.leveltendesign.com/article/drupal-seo-modules&lt;/a&gt;&lt;br /&gt;
Друг много полозен модул е SEO checklist от автора на книгата Drupal 6 Search Engine Optimization&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;field field-name-field-tags field-type-taxonomy-term-reference field-label-above&quot;&gt;&lt;div class=&quot;field-label&quot;&gt;Tags:&amp;nbsp;&lt;/div&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/seo/drupal-seo&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Drupal SEO&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;field-item odd&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/blog&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Blog&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description>
 <pubDate>Mon, 27 Aug 2012 22:02:22 +0000</pubDate>
 <dc:creator>Stanislav Nedelchev</dc:creator>
 <guid isPermaLink="false">28 at http://nedelchev.net</guid>
 <comments>http://nedelchev.net/drupal-seo-modules#comments</comments>
</item>
<item>
 <title>Smart card login</title>
 <link>http://nedelchev.net/windows-server-smart-card-login</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;p&gt;&lt;strong&gt;Windows 2003 / 2008 smart card login&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ще се опитам накратко да покажа как можем да активираме влизането в домейн с помоща на смарт карта.&lt;br /&gt;
Описаното ръководство е за Windows сървър 2003 и windows XP.&lt;br /&gt;
Но са засегнати проблемите и промените, които можете да срещнете ако използвате  Windows сървър 2008 и Windows vista и 7 .&lt;/p&gt;
&lt;p&gt;На първо място трябва да имате подходящ четец за смарт карти.&lt;br /&gt;
Такива са моделите Omnikey на компания HID.&lt;br /&gt;
Аз съм използвал модел Card man 5321&lt;br /&gt;
&lt;a href=&quot;http://www.hidglobal.com/prod_detail.php?prod_id=171&quot;&gt;http://www.hidglobal.com/prod_detail.php?prod_id=171&lt;/a&gt;&lt;br /&gt;
Второто много важно нещо е да имате подходящи смарт карти.&lt;br /&gt;
Които имат драйвер за вашата опрационна система.&lt;br /&gt;
Масово използваните и продавани карти в българия са на сименс.&lt;br /&gt;
И драйверите им не работят с windows 7 коректно.&lt;br /&gt;
И е възможно  да не можете да запишете сертификата след като го генерирате.&lt;br /&gt;
Въпреки , че има нови драйвери на charismatics за м които се говори , че работят.&lt;br /&gt;
Моя опит показва , че и те не работят коректно с 64 битова версия на windows 7.&lt;/p&gt;
&lt;p&gt;С случая съм използвал последната версия на софтуера и драйвеите на&lt;br /&gt;
Siemens CARD API с 32 битова версия на windows vista.&lt;br /&gt;
картата има следната информация:&lt;br /&gt;
&lt;img src=&quot;/files/u1/card_info.png&quot; width=&quot;700&quot; height=&quot;511&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;След като имаме тези 2 много важни неща а именно четец и карта.&lt;br /&gt;
Забележка: Има значително по евтини карти но те нямат достатъчно място и необходимия софтуер и хардуер&lt;br /&gt;
за да се използват за записване на PKCS11 / X509 сертификати в тях.&lt;/p&gt;
&lt;p&gt;Инсталиране на certificate Authority root CA&lt;/p&gt;
&lt;p&gt;От add/remove programs или от добавяне не роля трябва да изберем :&lt;br /&gt;
Certificate Services&lt;br /&gt;
&lt;img src=&quot;/files/u1/inst_cert_auth.png&quot; width=&quot;700&quot; height=&quot;574&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Някой от стъпките са пропуснати но те се подразбират.&lt;/p&gt;
&lt;p&gt;След което да изберем&lt;br /&gt;
&lt;img src=&quot;/files/u1/ca_sett.png&quot; width=&quot;700&quot; height=&quot;567&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;И тук трябва да зададем коректни данни за нашия root CA&lt;br /&gt;
&lt;img src=&quot;/files/u1/create_ca.png&quot; width=&quot;340&quot; height=&quot;275&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;След като инсталацията приключи .&lt;/p&gt;
&lt;p&gt;Ттрябва да създадем certificate templates , които ще използваме.&lt;br /&gt;
&lt;img src=&quot;/files/u1/ca_templates.png&quot; width=&quot;700&quot; height=&quot;319&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
В нашия случай това са :&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;/files/u1/ca_template_smart_card.png&quot; width=&quot;700&quot; height=&quot;390&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;След , което ще бъдат инсталирани следните шаблони:&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;/files/u1/ca_template_enrol_agent.png&quot; width=&quot;700&quot; height=&quot;323&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;След като сме инсталирали шаблоните трябва да създадем работна станция от която да създаваме сертификати за всеки потребител. Тази станция се нарича enrollment stantion.&lt;/p&gt;
&lt;p&gt;За целта трябва да създадем сертификат enrloment agent , който да инсталираме на тази машина.&lt;/p&gt;
&lt;p&gt;Тук съм показал в няколко стъпки как става това:&lt;br /&gt;
Линка от който се създават сертификатите се намира на &lt;a href=&quot;http://servername/certsrv/&quot;&gt;http://servername/certsrv/&lt;/a&gt;&lt;br /&gt;
Първа стъпка&lt;br /&gt;
&lt;img src=&quot;/files/u1/Req_cert_enrol.png&quot; width=&quot;700&quot; height=&quot;526&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Избираме - request certificate&lt;br /&gt;
Втора стъпка&lt;br /&gt;
&lt;img src=&quot;/files/u1/req_step2.png&quot; width=&quot;700&quot; height=&quot;522&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Тук избираме - advanced certificate request&lt;br /&gt;
Стъпка 3&lt;br /&gt;
&lt;img src=&quot;/files/u1/req_step3.png&quot; width=&quot;700&quot; height=&quot;521&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Тук избираме - Create and submit a request to this CA&lt;/p&gt;
&lt;p&gt;Стъпка 4&lt;br /&gt;
&lt;img src=&quot;/files/u1/req_step4.png&quot; width=&quot;700&quot; height=&quot;528&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
тук избираме от падащия списък - Enrollment Agent&lt;/p&gt;
&lt;p&gt;Стъпка 5 - Инсталираме сертификата&lt;br /&gt;
&lt;img src=&quot;/files/u1/req_step5.png&quot; width=&quot;700&quot; height=&quot;534&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;След като сме инсталирали Enrollment Agent сертификата можем да започнем да издаваме и записваме&lt;br /&gt;
сертификати на смарт картите на потребителите.&lt;br /&gt;
Стъпките са подобни но се избират други опции , които съм ги показал накратко.&lt;/p&gt;
&lt;p&gt;Стъпка 1&lt;br /&gt;
&lt;img src=&quot;/files/u1/Req_cert_enrol.png&quot; width=&quot;700&quot; height=&quot;526&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Втора стъпка&lt;br /&gt;
&lt;img src=&quot;/files/u1/req_step2.png&quot; width=&quot;700&quot; height=&quot;522&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Тук избираме - advanced certificate request&lt;/p&gt;
&lt;p&gt;Стъпка 3&lt;br /&gt;
&lt;img src=&quot;/files/u1/req_step3.png&quot; width=&quot;700&quot; height=&quot;521&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Тук избираме - Request a certificate for a smart card on behalf of another user by using the smart card certificate enrollment station&lt;/p&gt;
&lt;p&gt;Стъпка 4&lt;br /&gt;
&lt;img src=&quot;/files/u1/req_step4.png&quot; width=&quot;700&quot; height=&quot;528&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
След което ще трябва да изберете за кой потребител искате да издадете сертификата.&lt;br /&gt;
&lt;img src=&quot;/files/u1/select_user.png&quot; width=&quot;612&quot; height=&quot;326&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;При правилно инсталирани драивери за четеца и смарт картите ще видите съобщение да поставите картата в четеца.&lt;br /&gt;
&lt;img src=&quot;/files/u1/insert_card.png&quot; width=&quot;363&quot; height=&quot;173&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Ще трябва да приемете и съобщението , че от ваше име се създава сертификат за друг потребител.&lt;br /&gt;
&lt;img src=&quot;/files/u1/warrning.png&quot; width=&quot;700&quot; height=&quot;147&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;След което въвеждате пин кода на картата и сертификата ще бъде записан.&lt;br /&gt;
Забележка издаването на сертификати става с Internet Explorere защото се използва ActiveX&lt;/p&gt;
&lt;p&gt;Особенности при widnows 2008 :&lt;/p&gt;
&lt;p&gt;При windows 2008 възможността да създавате сертификати през уеб страницата е премахната.&lt;br /&gt;
&lt;img src=&quot;/files/u1/win2008_cert.png&quot; width=&quot;700&quot; height=&quot;164&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
И е добавена в MMC конзолата на windows vista и 7&lt;br /&gt;
&lt;img src=&quot;/files/u1/vista_rew_on_behalf.png&quot; width=&quot;700&quot; height=&quot;264&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Ето и как изглежда един записан сертификат на картата.&lt;br /&gt;
&lt;img src=&quot;/files/u1/key.png&quot; width=&quot;700&quot; height=&quot;515&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;field field-name-field-tags field-type-taxonomy-term-reference field-label-above&quot;&gt;&lt;div class=&quot;field-label&quot;&gt;Tags:&amp;nbsp;&lt;/div&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/category/blog/os&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;OS&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;field-item odd&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/blog&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Blog&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description>
 <pubDate>Wed, 01 Jun 2011 07:19:56 +0000</pubDate>
 <dc:creator>Stanislav Nedelchev</dc:creator>
 <guid isPermaLink="false">31 at http://nedelchev.net</guid>
 <comments>http://nedelchev.net/windows-server-smart-card-login#comments</comments>
</item>
<item>
 <title>Firewall с pfSense</title>
 <link>http://nedelchev.net/firewall-with-pfsense</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;p&gt;&lt;strong&gt;pfSense firewall дистрибуция базирана на Freebsd. &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;С този продукт можете да изградите перфектен firewall.&lt;br /&gt;
Можете спокойно да го използвате и във вашият дом или офис.&lt;br /&gt;
Тук ще се опитам да покажа най-основните неща , които можете да направите с него.&lt;br /&gt;
Както и да загатна и за другите възможности, които предлага.&lt;br /&gt;
Мога да кажа , че с негова помощ  можете да направите почти всичко , което трябва да може един firewall. Та дори и повече.&lt;br /&gt;
За да инсталирате ви трябва PC съвместима машина с 2 мрежови карти.&lt;br /&gt;
Едната трябва да укажете като LAN (вътрешна мрежа) а другата като WAN (външна мрежа)&lt;br /&gt;
По подразбиране пакетите , които идват на външната мрежа се блокират.&lt;br /&gt;
И вие трябва да укажете какво точно искате да премине.&lt;br /&gt;
В началната страница имате dashboard където можете да добавяте и премахвате важна за Вас информация.&lt;br /&gt;
Тя изглежда по следния начин:&lt;br /&gt;
&lt;img src=&quot;/files/u1/dashboard.png&quot; width=&quot;643&quot; height=&quot;700&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Още с инсталацията има активиран NAT по подразбиране.&lt;br /&gt;
Което означава , че ако коректно сте конфигурирали вашият LAN и WAN мрежов интерфейс.&lt;br /&gt;
След като включите  компютър  в локалната мрежа към вашият нов firewall той ще има достъп до интернет.&lt;br /&gt;
&lt;strong&gt;Забележка: &lt;/strong&gt;&lt;br /&gt;
&lt;em&gt;Още в първоначалната инсталация ще трябва да зададете LAN интерфейс. След което по мрежата ще можете да настроите всичко друго. Хубавото е , че ако сте начинаещ има Wizard , който почти автоматизира първоначалната настройка.&lt;br /&gt;
&lt;/em&gt;&lt;br /&gt;
Така изглежда настройката на LAN интефейс.&lt;br /&gt;
&lt;img src=&quot;/files/u1/interface_lan.png&quot; width=&quot;682&quot; height=&quot;700&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Разбира се за да има интернет трябва да имате зададен и gateway.&lt;br /&gt;
Интересното тук е , че можете да имате няколко такива както и да им зададен приоритет.&lt;br /&gt;
Това е много полезно ако искате да изградите връзка към няколко доставчика едновременно.&lt;br /&gt;
Настройката за използване на няколко интернет връзки става от CARP и Virtual IPs.&lt;br /&gt;
Ето и как изглежда настройката на мрежовите шлюзове (gateways).&lt;br /&gt;
&lt;img src=&quot;/files/u1/system_gateways.png&quot; width=&quot;700&quot; height=&quot;161&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Редактиране на gateway&lt;br /&gt;
&lt;img src=&quot;/files/u1/system_gateways_edit.png&quot; width=&quot;700&quot; height=&quot;582&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Разбира се един дом или офис рядко минава без автоматично раздаване на IP  адреси.&lt;br /&gt;
И това може да се постигне с вградения DHCP сървър.&lt;br /&gt;
Ето и как изглежда настройката му.&lt;br /&gt;
Както сигурно ще видите можете да контролирате изключително много неща.&lt;br /&gt;
Както и да задавате статични (leases) тоест на даден MAC адрес да се дава винаги едно и също IP.&lt;br /&gt;
&lt;img src=&quot;/files/u1/dhcp.png&quot; width=&quot;657&quot; height=&quot;700&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
След като имаме WAN, LAN интерфейси и активиран DHCP сървър.&lt;br /&gt;
И сърфираме в интернет добре е да разгледаме и firewall Правилата и да си добавим такива по наш вкус.&lt;br /&gt;
Ето и как изглежда списъка с правила.&lt;br /&gt;
&lt;img src=&quot;/files/u1/firewall_rules.png&quot; width=&quot;679&quot; height=&quot;700&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
От иконките долу се вижда какъв е статуса на дадено правило.&lt;br /&gt;
Можете да премествате или изтривате правилата с иконките в дясно.&lt;br /&gt;
Имайте предвид , че правилата работят по правилото first hit wins.&lt;br /&gt;
Тук можете да видите и как се добавя правило:&lt;img src=&quot;/files/u1/firewall_rules_edit.png&quot; width=&quot;688&quot; height=&quot;700&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Бих казал , че с описанието на всяко поле човек може лесно да се ориентира.&lt;br /&gt;
Но тук е интересно д а се отбележи , че могат да се използват псевдоними.&lt;br /&gt;
С помощта на псевдонимите (aliases) можете да опишете цяла група от IP-та , мрежи и т.н&lt;br /&gt;
И не е нужно да се описвате правила за всяка мрежа или група от хостове.&lt;br /&gt;
Интересни също са и разширените настройки.&lt;br /&gt;
Там  можете да окажете допълнителни критерии като например:&lt;br /&gt;
по тип операционна система.&lt;br /&gt;
по флаг на TCP пакет , както и по layer7.&lt;br /&gt;
Layer7 служи да разпознаване и блокиране на дадени пакетои по шаблон.&lt;br /&gt;
Обикновенно такива шаблони са за определени програми например ICQ.&lt;br /&gt;
&lt;img src=&quot;/files/u1/firewall_rules_edit_advanced.png&quot; width=&quot;700&quot; height=&quot;544&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Ето как се създават псевдоними.&lt;br /&gt;
Тук можете да създадете логически групи за 2 отдела във вашата фирма  или пък за компютрите на съседа.&lt;br /&gt;
&lt;img src=&quot;/files/u1/aliases.png&quot; width=&quot;700&quot; height=&quot;309&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
След като имате създадени правила можете да проверите в системния журнал (system log).&lt;br /&gt;
Какво се случва. Има ли блокирани пакети , колко са ? от къде са блокирани и т.н&lt;br /&gt;
&lt;img src=&quot;/files/u1/status_system_log_firewall.png&quot; width=&quot;700&quot; height=&quot;536&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
МОже да се разглеждат и във вид на графика&lt;br /&gt;
&lt;img src=&quot;/files/u1/status_firewall_dynamic.png&quot; width=&quot;700&quot; height=&quot;673&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Ако искате съседа с , който си споделяте интернета да има достъп само вечер.&lt;br /&gt;
Това става много лесно с scheduler.&lt;br /&gt;
Ето и как се конфигурира:&lt;br /&gt;
&lt;img src=&quot;/files/u1/schedules.png&quot; width=&quot;700&quot; height=&quot;699&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Разбира се е възможно съседа ви или колегите в другия офис са теглят разни неща от интернет.&lt;br /&gt;
А вие не искате това да ви забавя връзката.&lt;br /&gt;
Добрата новина е , че в PF Sense има вграден traffic shaper&lt;br /&gt;
&lt;img src=&quot;/files/u1/shaper.png&quot; width=&quot;700&quot; height=&quot;178&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
&lt;strong&gt;VPN възможности на pfSense.&lt;/strong&gt;&lt;br /&gt;
Ако искате да свържете две отдалечени мрежи в една локална мрежа.&lt;br /&gt;
На помощ идва OpenVPN или IPSEC&lt;br /&gt;
Тук ще покажем как изглежда OpenVPN&lt;br /&gt;
Той може да се използва както са свързване на два офиса така и за връзка на мобилни клиенти.&lt;br /&gt;
Например хора с лаптопи на път.&lt;br /&gt;
За всеки мобилен клиент могат да се указват специални правила.&lt;br /&gt;
&lt;img src=&quot;/files/u1/openvpn.png&quot; width=&quot;645&quot; height=&quot;700&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
pfsense също така поддържа и PPTP .&lt;br /&gt;
Това е един не особено сигурен VPN от гледна точка на използваните алгоритми.&lt;br /&gt;
Но пък за сметка на това е изключително лесен за настройка и се поддържа и  от повечето мобилни телефони.&lt;br /&gt;
За по любознателните - &lt;a href=&quot;http://www.schneier.com/paper-pptp.pdf&quot;&gt;http://www.schneier.com/paper-pptp.pdf&lt;/a&gt;&lt;br /&gt;
Има възможност за връзка с radius сървър , което хич не е зле ;)&lt;br /&gt;
&lt;img src=&quot;/files/u1/pptp.png&quot; width=&quot;654&quot; height=&quot;700&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Още няколко думи за Open VPN&lt;br /&gt;
При него връзката може да се осъществи в да кажем в 2 варианта&lt;br /&gt;
Preshared key или Certificate.&lt;br /&gt;
Сертификатите се управляват вече много лесно във Pf sense.&lt;br /&gt;
И не е нужно да се генерира в конзолата.&lt;br /&gt;
Ето и как изглежда управлението на сертификати :&lt;br /&gt;
 Certificate Authority&lt;br /&gt;
&lt;img src=&quot;/files/u1/cert_ca.png&quot; width=&quot;700&quot; height=&quot;173&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Cetificates&lt;br /&gt;
&lt;img src=&quot;/files/u1/cert.png&quot; width=&quot;691&quot; height=&quot;207&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Всички тези услуги могат да се следят в системния журнал (system log).&lt;br /&gt;
Там може да видите примерно потенциални проблеми да следите трафика.&lt;br /&gt;
Дали някой се опитва да атакува вашият firewall.&lt;br /&gt;
Тук мога да добавя , че ако инсталирате Snort , койте може да се инсталира&lt;br /&gt;
като допълнителен пакет. Има възможност да го настроите да добавя автоматично правила&lt;br /&gt;
за блокиране на определени IP-та при потенциална опастност.&lt;br /&gt;
Ето как изглежда примерно графиката на трафика.&lt;br /&gt;
Както можете да видите име доста под страници  където се вижда използваното процесорно време , качеството на интернет връзката.&lt;br /&gt;
Как работи ограничаването на трафика и други.&lt;br /&gt;
&lt;img src=&quot;/files/u1/status_rrd_graph.png&quot; width=&quot;700&quot; height=&quot;471&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Също така трафика може да се вижда и в реално време.&lt;br /&gt;
&lt;img src=&quot;/files/u1/status_traffic_graph.png&quot; width=&quot;700&quot; height=&quot;306&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
В pfsense също така има и DNS Forwarder , който е доста полезен в някои сличаи.&lt;br /&gt;
Което означава , че без да имате инсталиран ваш DNS сървър можете да укажете например:&lt;br /&gt;
example.com  да отговаря на вътрешно IP от вашата мрежа .&lt;br /&gt;
Така не е необходимо да имате DNS сървър или да променяте hosts  файла на вашия компютър.&lt;br /&gt;
&lt;img src=&quot;/files/u1/dns_forward.png&quot; width=&quot;700&quot; height=&quot;568&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Също така можете да коригирате много от системните настройки както и работата на самата система.&lt;br /&gt;
Можете да го видите на тази картинка.&lt;br /&gt;
&lt;img src=&quot;/files/u1/system_advanced_tunes.png&quot; width=&quot;658&quot; height=&quot;700&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Мога да кажа , че pfsense предлага още много неща , които са вградени в системата.&lt;br /&gt;
Но би станало прекалено дълго.&lt;br /&gt;
Но ако все пак нещо ви липсва можете да го инсталирате като допълнителен пакет.&lt;br /&gt;
Което става от управлението на пакети.&lt;br /&gt;
&lt;img src=&quot;/files/u1/packages.png&quot; width=&quot;700&quot; height=&quot;624&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
И не на последно място една изключително полезна функционалност.&lt;br /&gt;
Архивиране и възстановяване на конфигурацията.&lt;br /&gt;
Това става с няколко клика на мишката и имате цялата конфигурация запазена.&lt;br /&gt;
След което за борени минути можете да възстановите цялата система.&lt;br /&gt;
Комбинацията от малка компютърна кутия с compact flash вместо хард диск превръща pfsense в един истински firewall.&lt;br /&gt;
&lt;img src=&quot;/files/u1/backup.png&quot; width=&quot;700&quot; height=&quot;609&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
Обновяването на самата система става автоматично през интернет ако желаете.&lt;br /&gt;
&lt;img src=&quot;/files/u1/firmware.png&quot; width=&quot;700&quot; height=&quot;220&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;pfSense е продукт с отворен код и може да се използва без ограничения.&lt;br /&gt;
Но също така компанията която го разработва предлага и платена поддръжка.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;field field-name-field-tags field-type-taxonomy-term-reference field-label-above&quot;&gt;&lt;div class=&quot;field-label&quot;&gt;Tags:&amp;nbsp;&lt;/div&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/category/blog/os&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;OS&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;field-item odd&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/blog&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Blog&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description>
 <pubDate>Tue, 31 May 2011 18:46:57 +0000</pubDate>
 <dc:creator>Stanislav Nedelchev</dc:creator>
 <guid isPermaLink="false">32 at http://nedelchev.net</guid>
 <comments>http://nedelchev.net/firewall-with-pfsense#comments</comments>
</item>
<item>
 <title>Drupal Camp Bulgaria 2011</title>
 <link>http://nedelchev.net/Drupal-Camp-Bulgaria-2011</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;p&gt;&lt;strong&gt;За първи път България става домакин на Друпал конференция&lt;/strong&gt;&lt;br /&gt;
На 22 и 23 януари 2011 година в София ще се проведе Първата конференция посветена на Drupal. На нея потребителите на популярната система за управление на съдържание на уебсайт ще могат да се запознаят с новостите в областта и да обсъдят интересни примери от практиката с професионални и начинаещи потребители на ситемата.&lt;/p&gt;
&lt;p&gt;Drupal представлява безплатна система, с помощта на която потребителите могат лесно и бързо да създават своите интернет страници. Това може да са както любителски сайтове и блогове, така и сложни професионални уеб решения с милиони посетители. Използването на Drupal не изисква познаване на езици за програмиране. Някои от най-популярните интернет страници, които използват тази система са: The Economist, The White House, NASA, United Nations, Jennifer Lopez, Sony BMG Musicbox, CNN, BBC Magazines, MTV UK и други.&lt;/p&gt;
&lt;p&gt;Drupal системата е базирана на отворен код и за нейното постоянно развитие допринасят хиляди доброволци и компании от цял свят. При създаването на сайт с Drupal, потребителят има възможност да използва множество модули, благодарение на които системата има приложение в различни области. С Drupal лесно може да се създаде фирмен сайт, онлайн магазини, wiki сайт, блог, форум, медия сайт и много други.&lt;/p&gt;
&lt;p&gt;Първата Друпал конференция в България ще се проведе в Червената къща в София на 22 и 23 януари 2011 година . В DrupalCamp ще се включат лектори от България, Европа и САЩ. Подбрани са разнообразни теми за начинаещи и за напреднали потребители. В програмата са предвидени сесии свързани с изграждането на интернет страници за електронна търговия; ще бъде представен опита на хора работещи на свободна практика; ще бъдат разглеждани инструменти, модули и теми за Drupal. На конференцията ще можете да научите новостите във версия 7 на системата; как можете да създадете сайт за 45 минути; как се печелят пари посредством интернет, възможности на Drupal за изпълнение на правителствени проекти, search engine optimization и други. Част от събитието е инициативата Coding for a cause, на която някои от най-добрите Друпал разработчици от България, Европа и САЩ демонстрационно ще изградят уеб страница за нуждите на обществено значима кауза.&lt;/p&gt;
&lt;p&gt;Дата: 22 и 23 януари 2011 г.&lt;br /&gt;
Местоположение: София, Червената къща (ул. Любен Каравелов № 15, София 1142)&lt;/p&gt;
&lt;p&gt;За повече информация, регистрация и теми на сесиите посетете уеб-страницата на събитието &lt;a href=&quot;http://www.drupalcamp.bg&quot;&gt;www.drupalcamp.bg&lt;/a&gt;&lt;br /&gt;
За повече информация за Друпал системата и нейното приложение посетите &lt;a href=&quot;http://drupal.org/&quot;&gt;http://drupal.org/&lt;/a&gt; или страницата на Друпал Фондация в България: &lt;a href=&quot;http://www.drupal.bg/&quot;&gt;http://www.drupal.bg/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;За допълнителна информация можете да се свържете с Диана Радуловски от Друпал Фондацията в България на &lt;a href=&quot;mailto:office@drupalcamp.bg&quot;&gt;office@drupalcamp.bg&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;field field-name-field-tags field-type-taxonomy-term-reference field-label-above&quot;&gt;&lt;div class=&quot;field-label&quot;&gt;Tags:&amp;nbsp;&lt;/div&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/category/blog/drupal&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Drupal&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;field-item odd&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/category/blog/other&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Other&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;field-item even&quot; rel=&quot;dc:subject&quot;&gt;&lt;a href=&quot;/blog&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Blog&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description>
 <pubDate>Tue, 04 Jan 2011 15:28:03 +0000</pubDate>
 <dc:creator>Stanislav Nedelchev</dc:creator>
 <guid isPermaLink="false">33 at http://nedelchev.net</guid>
 <comments>http://nedelchev.net/Drupal-Camp-Bulgaria-2011#comments</comments>
</item>
</channel>
</rss>
