# OpenNix > Гибридные решения для облачной безопасности: аудит инфраструктуры, DevSecOps и ИИ-платформы соответствия стандартам OpenNix предоставляет решения для облачной безопасности: аудит инфраструктуры, DevSecOps, сканирование на соответствие стандартам и платформы автоматизированного усиления защиты. Документация охватывает Wazuh SIEM, pfSense, VyOS, SecureBaseline Cloud и интеграции с облачными провайдерами. ## SecureBaseline Cloud - сканирование CIS и усиление Linux - [Анализ покрытия](https://opennix.org/docs/haas/coverage-analysis/): ИИ-анализ покрытия правил CIS Benchmark - оценка Ansible-ролей усиления, выявление пробелов и рекомендации по безопасности - [Генератор задач](https://opennix.org/docs/haas/task-generator/): ИИ-генератор Ansible-задач в SecureBaseline Cloud - автоматическое создание плейбуков из правил CIS Benchmark с валидацией синтаксиса и предпросмотром - [Ремедиация](https://opennix.org/docs/haas/remediation/): Ремедиация CIS в SecureBaseline Cloud - ИИ-генерация Ansible-скриптов, многоэтапное утверждение, откат и отслеживание выполнения - [Сканирование уязвимостей](https://opennix.org/docs/haas/vulnerabilities/): Автоматическое сканирование CVE и ФСТЭК БДУ уязвимостей в SecureBaseline Cloud - обнаружение уязвимых пакетов Linux с интеграцией баз OVAL и NVD - [AI-ассистент](https://opennix.org/docs/haas/ai-assistant/): ИИ-ассистент SecureBaseline Cloud - диагностика CIS-сканирования через YandexGPT, OpenAI, Anthropic, AWS Bedrock или Google Vertex AI - [SSH-учетные данные](https://opennix.org/docs/haas/credentials/): Управление SSH-учетными данными в SecureBaseline Cloud - хранение приватных ключей, настройка методов аутентификации и безопасное подключение к хостам - [Журнал аудита](https://opennix.org/docs/haas/audit-logs/): Журнал аудита SecureBaseline Cloud - отслеживание действий пользователей, операций сканирования, усиления безопасности и изменений конфигурации - [Задания](https://opennix.org/docs/haas/jobs/): Управление заданиями усиления и сканирования в SecureBaseline Cloud - просмотр истории выполнения, результатов Ansible-плейбуков и статусов операций - [Настройки](https://opennix.org/docs/haas/settings/): Системные настройки SecureBaseline Cloud - конфигурация политик хранения данных, параметров производительности, уровней логирования и уведомлений - [Начало работы](https://opennix.org/docs/haas/getting-started/): Быстрый старт SecureBaseline Cloud - первый вход, регистрация хостов, настройка SSH-учетных данных, запуск первого сканирования CIS и настройка усиления - [Отчеты](https://opennix.org/docs/haas/reports/): Формирование и экспорт отчетов о соответствии CIS в SecureBaseline Cloud - форматы PDF и CSV, сводки результатов сканирования и доказательства для аудита - [Панель мониторинга](https://opennix.org/docs/haas/dashboard/): Панель мониторинга SecureBaseline Cloud - обзор состояния безопасности инфраструктуры, метрики соответствия CIS, тренды и прогресс усиления серверов - [Расписания](https://opennix.org/docs/haas/schedules/): Автоматизация сканирования и усиления по расписанию в SecureBaseline Cloud - настройка cron-задач, уведомлений и периодических проверок соответствия CIS - [Сканирование соответствия](https://opennix.org/docs/haas/compliance-scanning/): Сканирование соответствия CIS Benchmark и SCAP на Linux-серверах в SecureBaseline Cloud - запуск проверок, анализ и экспорт отчетов - [Управление хостами](https://opennix.org/docs/haas/hosts/): Управление Linux-серверами в SecureBaseline Cloud - добавление хостов через SSH, инвентарь, мониторинг подключений и целей сканирования - [Усиление безопасности](https://opennix.org/docs/haas/hardening/): Применение правил усиления CIS Benchmark на Linux-серверах через SecureBaseline Cloud - автоматическое выполнение Ansible-плейбуков и откат изменений - [Устранение неполадок](https://opennix.org/docs/haas/troubleshooting/): Устранение неполадок SecureBaseline Cloud - диагностика ошибок SSH-подключения, сканирования, заданий усиления и проблем с агентом на серверах ## Проект Niflheim - [Пользовательский веб-интерфейс](https://opennix.org/docs/niflheim/web-ui/user-portal/): Портал самообслуживания Niflheim VPN - скачивание конфигурационных файлов, просмотр активных подключений и управление VPN-профилями через браузер - [Управление пользователями](https://opennix.org/docs/niflheim/web-ui/add-delete-overview-users/): Управление учетными записями VPN через веб-панель Niflheim - добавление, удаление и просмотр пользователей, назначение профилей WireGuard и IKEv2 - [Niflheim VPN консольный клиент](https://opennix.org/docs/niflheim/console-client/): CLI-утилита Niflheim для управления VPN-сервером из терминала - создание пользователей, генерация конфигураций WireGuard и IKEv2, мониторинг туннелей - [Настройка подключения в Linux](https://opennix.org/docs/niflheim/clients/linux/): Пошаговая настройка VPN-клиента на Linux через IKEv2/StrongSwan и WireGuard - установка пакетов, импорт конфигурации и подключение к серверу Niflheim - [Настройка подключения в MacOs](https://opennix.org/docs/niflheim/clients/macos/): Настройка VPN-подключения на macOS через встроенный IKEv2-клиент и WireGuard - установка через Homebrew, импорт профилей и активация туннеля - [Настройка подключения для других клиентов](https://opennix.org/docs/niflheim/clients/other/): Настройка VPN-подключения на роутерах и файрволах - конфигурация WireGuard и IPsec на OpenWrt, pfSense, MikroTik и других сторонних клиентах - [Настройка подключения для мобильных клиентов](https://opennix.org/docs/niflheim/clients/mobile/): Настройка VPN на iOS и Android - подключение через приложения WireGuard и встроенный IKEv2-клиент, импорт конфигурации по QR-коду или файлу - [Основные возможности Niflheim VPN](https://opennix.org/docs/niflheim/niflheim-general-features/): Niflheim - корпоративный VPN-сервер с поддержкой IKEv2, WireGuard и DNS-over-HTTPS для безопасного подключения iOS, macOS, Android, Windows и Linux ## Документация pfSense - настройка firewall и VPN - [Мониторинг pfSense с помощью Wazuh](https://opennix.org/docs/pfsense/pfsense-wazuh-integration/): Пошаговая настройка Wazuh Agent в pfSense для мониторинга безопасности - установка агента, пересылка логов и интеграция с Yandex Cloud или VK Cloud - [1:1 NAT в pfSense - статическая трансляция адресов](https://opennix.org/docs/pfsense/nat/pfsense-one-to-one-nat/): Настройка 1:1 NAT в pfSense - полная двусторонняя трансляция публичного адреса на внутренний сервер, отличия от проброса портов и типичные сценарии - [ALTQ Traffic Shaper в pfSense - визарды и настройка QoS](https://opennix.org/docs/pfsense/traffic-shaper/pfsense-shaper-wizards/): Настройка ALTQ шейпера в pfSense - использование визардов для приоритизации трафика, типы планировщиков PRIQ и HFSC, ручная настройка очередей - [CARP и Virtual IPs в pfSense - настройка кластера HA](https://opennix.org/docs/pfsense/high-availability/pfsense-carp-setup/): Настройка CARP в pfSense - создание Virtual IP адресов, требования к IP-адресации, конфигурация CARP VHID и проверка работоспособности кластера - [DHCP сервер pfSense - настройка и статические привязки](https://opennix.org/docs/pfsense/services/pfsense-dhcp/): Настройка DHCP сервера в pfSense - пулы адресов, статические привязки MAC-IP, DHCP Relay, опции DHCP и интеграция с DNS - [DNS в pfSense - Resolver, Forwarder и переопределения](https://opennix.org/docs/pfsense/services/pfsense-dns/): Настройка DNS в pfSense - Unbound DNS Resolver, DNS Forwarder (dnsmasq), переопределение хостов, DNSSEC и интеграция с DHCP - [Dynamic DNS в pfSense - обновление записей при смене IP](https://opennix.org/docs/pfsense/services/pfsense-dynamic-dns/): Настройка Dynamic DNS в pfSense - автоматическое обновление DNS-записей при изменении WAN-адреса, поддерживаемые провайдеры и RFC 2136 - [HAProxy в pfSense - обратный прокси и балансировка](https://opennix.org/docs/pfsense/packages/pfsense-haproxy/): Установка и настройка HAProxy в pfSense - обратный прокси, балансировка нагрузки, SSL-терминация, ACL-маршрутизация и проверки здоровья бэкендов - [IPsec IKEv2 для мобильных клиентов в pfSense - настройка](https://opennix.org/docs/pfsense/vpn/ipsec/pfsense-ipsec-mobile-clients/): Настройка IPsec IKEv2 VPN для удаленного доступа в pfSense - подключение Windows, macOS, iOS и Android без стороннего ПО - [IPsec Site-to-Site VPN в pfSense - настройка туннеля](https://opennix.org/docs/pfsense/vpn/ipsec/pfsense-ipsec-site-to-site/): Настройка IPsec site-to-site туннеля в pfSense - Phase 1, Phase 2, шифрование, маршрутизация, правила файрвола и подключение к оборудованию третьих сторон - [Limiters в pfSense - ограничение полосы пропускания](https://opennix.org/docs/pfsense/traffic-shaper/pfsense-limiters/): Настройка Limiters в pfSense - ограничение скорости per-IP и per-subnet, CoDel для bufferbloat, применение через правила файрвола - [Multi-WAN failover в pfSense - переключение каналов](https://opennix.org/docs/pfsense/multi-wan/pfsense-multi-wan-failover/): Настройка автоматического переключения между интернет-каналами в pfSense - мониторинг шлюзов, Gateway Groups для failover и проверка работоспособности - [NTP сервер в pfSense - синхронизация времени в сети](https://opennix.org/docs/pfsense/services/pfsense-ntp/): Настройка NTP сервера в pfSense - синхронизация времени для сетевых устройств, выбор upstream серверов, GPS и PPS источники времени - [OpenVPN Site-to-Site туннель в pfSense - настройка](https://opennix.org/docs/pfsense/vpn/openvpn/pfsense-openvpn-site-to-site/): Настройка OpenVPN site-to-site туннеля в pfSense - соединение офисов через SSL VPN, shared key и TLS режимы, маршрутизация между сетями - [OpenVPN сервер удаленного доступа в pfSense - руководство](https://opennix.org/docs/pfsense/vpn/openvpn/pfsense-openvpn-remote-access/): Настройка OpenVPN сервера удаленного доступа в pfSense - создание CA и сертификатов, настройка сервера, правила файрвола и подключение клиентов - [pfBlockerNG в pfSense - блокировка IP и DNS](https://opennix.org/docs/pfsense/packages/pfsense-pfblockerng/): Установка и настройка pfBlockerNG в pfSense - DNSBL фильтрация, GeoIP-блокировка, списки угроз, защита от рекламы и вредоносных доменов - [pfSense API и автоматизация управления](https://opennix.org/docs/pfsense/development/pfsense-api-automation/): Настройка REST API pfSense, аутентификация по API-ключам и JWT, автоматизация через Ansible и Terraform, xmlrpc и программное управление конфигурацией - [pfSense пакеты и ISO-образы](https://opennix.org/docs/pfsense/pfsense-packages/): Репозиторий бинарных пакетов и ISO-образов pfSense - AmneziaWG, Xray, Wazuh Agent, sing-box и другие пакеты для расширения функциональности файрвола - [Policy Routing в pfSense - маршрутизация по правилам](https://opennix.org/docs/pfsense/routing/pfsense-policy-routing/): Настройка policy-based routing в pfSense - маршрутизация трафика через определенный шлюз на основе источника, назначения и протокола - [Suricata IDS/IPS в pfSense - обнаружение вторжений](https://opennix.org/docs/pfsense/packages/pfsense-suricata/): Установка и настройка Suricata IDS/IPS в pfSense - источники правил, режимы блокировки, EVE JSON логирование, pass-листы и интеграция с Wazuh SIEM - [Алиасы pfSense - группировка адресов, сетей и портов](https://opennix.org/docs/pfsense/firewall/pfsense-firewall-aliases/): Алиасы в pfSense - создание и использование групп хостов, сетей, портов и URL-таблиц для упрощения правил файрвола и NAT - [Балансировка нагрузки Multi-WAN в pfSense - Gateway Groups](https://opennix.org/docs/pfsense/multi-wan/pfsense-multi-wan-load-balancing/): Настройка балансировки нагрузки между интернет-каналами в pfSense - Gateway Groups, весовые коэффициенты, мониторинг шлюзов и NAT для Multi-WAN - [Бэкап и восстановление конфигурации pfSense](https://opennix.org/docs/pfsense/backup/pfsense-backup-recovery/): Резервное копирование конфигурации pfSense - ручной экспорт XML, AutoConfigBackup, восстановление после сбоя и миграция между устройствами - [Глоссарий pfSense - термины и определения](https://opennix.org/docs/pfsense/glossary/pfsense-terms/): Алфавитный словарь терминов pfSense и сетевых технологий - ACL, CARP, DHCP, IPsec, NAT, OSPF, VLAN, VPN и другие с определениями - [Графики мониторинга pfSense - трафик и ресурсы](https://opennix.org/docs/pfsense/monitoring/pfsense-monitoring-graphs/): Мониторинг производительности pfSense - RRD графики трафика по интерфейсам, загрузка процессора, использование памяти и состояния файрвола - [Диагностика IPsec VPN в pfSense - устранение неполадок](https://opennix.org/docs/pfsense/vpn/ipsec/pfsense-ipsec-troubleshooting/): Диагностика и устранение неполадок IPsec VPN в pfSense - анализ логов, типичные ошибки Phase 1 и Phase 2, несовпадение параметров и проблемы с NAT-T - [Инструменты диагностики pfSense - сетевой анализ](https://opennix.org/docs/pfsense/monitoring/pfsense-diagnostics/): Диагностика сети в pfSense - ping, traceroute, DNS lookup, packet capture, pfInfo, ARP таблица, таблица состояний и системная активность - [Исходящий NAT в pfSense - настройка Outbound NAT режимов](https://opennix.org/docs/pfsense/nat/pfsense-outbound-nat/): Настройка исходящего NAT в pfSense - автоматический, гибридный и ручной режимы, сценарии с несколькими WAN и статический NAT для серверов - [Консольный доступ pfSense - консоль, SSH, восстановление](https://opennix.org/docs/pfsense/configuration/pfsense-console-access/): Управление pfSense через консольное меню, последовательную консоль и SSH: все пункты меню, настройка доступа и восстановление системы - [Лучшие практики файрвола pfSense - правила и миграция](https://opennix.org/docs/pfsense/firewall/pfsense-firewall-best-practices/): Лучшие практики файрвола pfSense - организация правил, типичные ошибки, миграция с Cisco ASA, FortiGate и MikroTik, аудит и отладка политик безопасности - [Настройка Captive Portal в pfSense - полное руководство](https://opennix.org/docs/pfsense/captive-portal/pfsense-captive-portal-setup/): Пошаговая настройка Captive Portal в pfSense - создание зон авторизации, RADIUS, ваучеры, MAC passthrough, HTTPS портал и устранение неполадок - [Настройка IPv6 в pfSense - полное руководство](https://opennix.org/docs/pfsense/ipv6/pfsense-ipv6-setup/): Полное руководство по настройке IPv6 в pfSense - типы WAN, DHCPv6, SLAAC, Router Advertisements, dual-stack, правила файрвола и NPt - [Настройка VLAN в pfSense - создание и управление 802.1Q](https://opennix.org/docs/pfsense/vlans/pfsense-vlan-setup/): Создание VLAN в pfSense - настройка 802.1Q тегирования, назначение интерфейсов, конфигурация транков на коммутаторе и inter-VLAN routing - [Настройка Wi-Fi в pfSense - точка доступа и безопасность](https://opennix.org/docs/pfsense/wireless/pfsense-wireless-setup/): Пошаговая настройка беспроводной сети в pfSense - создание Wi-Fi интерфейса, режим точки доступа, WPA2/WPA3, несколько SSID с VLAN и устранение неполадок - [Настройка WireGuard VPN в pfSense - полное руководство](https://opennix.org/docs/pfsense/vpn/wireguard/pfsense-wireguard-setup/): Настройка WireGuard VPN в pfSense - создание туннелей, добавление пиров, назначение интерфейса, правила файрвола и подключение клиентов - [Настройка моста (Bridge) в pfSense - пошаговое руководство](https://opennix.org/docs/pfsense/bridging/pfsense-bridge-setup/): Создание мостового соединения в pfSense - настройка участников моста, STP/RSTP, правила файрвола, прозрачный межсетевой экран и устранение неполадок - [Обновление pfSense - руководство по апгрейду версий](https://opennix.org/docs/pfsense/installation/pfsense-upgrading/): Обновление pfSense через веб-интерфейс и консоль - подготовка, бэкап конфигурации, процедура обновления и откат в случае проблем - [Общие настройки pfSense - System General Setup](https://opennix.org/docs/pfsense/configuration/pfsense-general-settings/): Настройка имени хоста, домена, DNS-серверов, часового пояса, языка и темы оформления в pfSense через меню System > General Setup - [Пользовательские скрипты и задачи pfSense](https://opennix.org/docs/pfsense/development/pfsense-custom-scripts/): Выполнение команд в pfSense, пакеты Shellcmd и Cron, PHP-скрипты, автозагрузочные скрипты rc.d, devd-правила и автоматизация рутинных задач - [Популярные рецепты конфигурации pfSense](https://opennix.org/docs/pfsense/recipes/pfsense-common-recipes/): Пошаговые рецепты настройки pfSense - прозрачный файрвол, DNS over TLS, GeoIP, port knocking, DMZ, несколько IP и мониторинг трафика - [Правила файрвола pfSense - создание и управление ими](https://opennix.org/docs/pfsense/firewall/pfsense-firewall-rules/): Создание и управление правилами файрвола pfSense - порядок обработки, действия, протоколы, интерфейсы, floating rules и отслеживание состояний - [Проброс портов в pfSense - настройка Port Forward NAT](https://opennix.org/docs/pfsense/nat/pfsense-port-forwarding/): Настройка проброса портов в pfSense - перенаправление входящего трафика на внутренние серверы, связь с правилами файрвола и NAT reflection - [Развертывание pfSense в виртуальной среде](https://opennix.org/docs/pfsense/virtualization/pfsense-virtualization-guide/): Полное руководство по установке pfSense на VMware ESXi, Proxmox VE, Hyper-V, KVM/QEMU и VirtualBox - выбор адаптеров, проброс устройств и оптимизация - [Разработка пакетов для pfSense](https://opennix.org/docs/pfsense/development/pfsense-package-development/): Структура пакетов pfSense, XML-манифест, PHP-файлы, интеграция в меню, создание страниц настроек, FreeBSD-порты, тестирование и публикация пакетов - [Расписания правил файрвола pfSense - управление по времени](https://opennix.org/docs/pfsense/firewall/pfsense-firewall-schedules/): Настройка расписаний в pfSense - создание временных окон для автоматического включения и отключения правил файрвола по дням недели и часам - [Расширенные настройки pfSense - System Advanced](https://opennix.org/docs/pfsense/configuration/pfsense-advanced-settings/): Расширенная конфигурация pfSense: доступ администратора, параметры межсетевого экрана и NAT, сетевой стек, уведомления и системные параметры - [Рецепты VPN для pfSense - IPsec, OpenVPN, WireGuard](https://opennix.org/docs/pfsense/recipes/pfsense-vpn-recipes/): Пошаговые рецепты настройки VPN в pfSense - IPsec site-to-site с Cisco ASA, AWS и Azure, OpenVPN с Active Directory, WireGuard для мобильных устройств - [Рецепты безопасности pfSense - харденинг и IDS](https://opennix.org/docs/pfsense/recipes/pfsense-security-recipes/): Пошаговые рецепты безопасности pfSense - харденинг системы, двухфакторная аутентификация, Suricata IDS/IPS, pfBlockerNG, отправка логов в SIEM, PCI DSS - [Рецепты сервисов pfSense - HAProxy, Squid, SNMP](https://opennix.org/docs/pfsense/recipes/pfsense-service-recipes/): Пошаговые рецепты настройки сервисов pfSense - HAProxy reverse proxy с Let's Encrypt, Squid кеширование, SNMP мониторинг, NetFlow, captive portal, WoL - [Сборка pfSense из исходного кода](https://opennix.org/docs/pfsense/development/pfsense-building-from-source/): Сборка pfSense из исходников, среда разработки, структура репозиториев, System Patches, gitsync, отправка pull request и участие в разработке - [Сертификаты pfSense - CA, TLS, Let's Encrypt](https://opennix.org/docs/pfsense/certificates/pfsense-certificate-management/): Создание и управление сертификатами в pfSense - внутренний CA, серверные и клиентские сертификаты, ACME пакет для автоматизации Let's Encrypt - [Сетевые рецепты pfSense - VLAN, прокси, IPv6](https://opennix.org/docs/pfsense/recipes/pfsense-network-recipes/): Пошаговые сетевые рецепты pfSense - мультитенантная изоляция VLAN, прокси Squid с SSL, DNS sinkhole pfBlockerNG, зеркалирование трафика, PPPoE, IPv6 - [Синхронизация конфигурации pfSense - pfsync и XMLRPC](https://opennix.org/docs/pfsense/high-availability/pfsense-config-sync/): Настройка синхронизации в HA-кластере pfSense - pfsync для таблицы состояний, XMLRPC для конфигурации, выбор sync-интерфейса - [Системные логи pfSense - журналы и remote syslog](https://opennix.org/docs/pfsense/monitoring/pfsense-system-logs/): Управление логами pfSense - просмотр системных журналов, настройка remote syslog, фильтрация событий файрвола и интеграция с SIEM - [Системные требования pfSense - оборудование и совместимость](https://opennix.org/docs/pfsense/installation/pfsense-system-requirements/): Минимальные и рекомендуемые системные требования pfSense - процессор, оперативная память, диск, сетевые интерфейсы и совместимое оборудование - [Справочник меню pfSense - все пункты веб-интерфейса](https://opennix.org/docs/pfsense/menu-guide/pfsense-menu-reference/): Полный справочник всех пунктов меню веб-интерфейса pfSense с описанием - System, Interfaces, Firewall, Services, VPN, Status, Diagnostics - [Статические маршруты в pfSense - настройка и управление](https://opennix.org/docs/pfsense/routing/pfsense-static-routes/): Настройка статических маршрутов в pfSense - добавление маршрутов, настройка шлюзов, просмотр таблицы маршрутизации и диагностика - [Сценарии отказоустойчивости pfSense - проектирование HA](https://opennix.org/docs/pfsense/high-availability/pfsense-failover-scenarios/): Проектирование отказоустойчивых кластеров pfSense - active/passive, multi-WAN HA, HA с VPN, тестирование failover и планирование обслуживания - [Типы интерфейсов pfSense - PPPoE, GRE, GIF, LAGG, QinQ](https://opennix.org/docs/pfsense/interfaces/pfsense-interface-types/): Настройка различных типов интерфейсов pfSense - PPPoE подключение, GRE и GIF туннели, агрегация каналов LAGG (LACP), QinQ и группы интерфейсов - [Управление пакетами pfSense - установка и обновление](https://opennix.org/docs/pfsense/packages/pfsense-package-management/): Установка, обновление и удаление пакетов pfSense через Package Manager - работа с репозиторием, зависимости пакетов и решение проблем - [Управление пользователями pfSense - локальные, LDAP, RADIUS](https://opennix.org/docs/pfsense/users/pfsense-user-management/): Настройка пользователей в pfSense - создание локальных учетных записей, группы и привилегии, аутентификация через LDAP/Active Directory и RADIUS - [Установка pfSense - пошаговое руководство по развертыванию](https://opennix.org/docs/pfsense/installation/pfsense-installation-guide/): Пошаговая установка pfSense - загрузка образа, подготовка носителя, установка на диск, назначение интерфейсов и первоначальная настройка через веб-интерфейс - [Устранение неполадок pfSense - общее руководство](https://opennix.org/docs/pfsense/troubleshooting/pfsense-general-troubleshooting/): Руководство по диагностике и устранению типовых проблем pfSense - подключение, DNS, производительность, веб-интерфейс, загрузка и восстановление - [Экспорт конфигурации клиентов OpenVPN в pfSense - генерация](https://opennix.org/docs/pfsense/vpn/openvpn/pfsense-openvpn-client-export/): Использование OpenVPN Client Export в pfSense - генерация установщиков и конфигурационных файлов для Windows, macOS, Linux, iOS и Android ## Документация VyOS - [Firewall (Межсетевой экран)](https://opennix.org/docs/vyos/firewall/vyos-firewall/): Настройка firewall на VyOS: nftables правила, zone-based firewall, stateful фильтрация, connection tracking, группы адресов для Yandex Cloud и VK Cloud - [Автоматизация VyOS - REST API, Ansible и Python](https://opennix.org/docs/vyos/admin-guide/vyos-automation/): Автоматизация VyOS через REST API, Ansible и Python - массовая конфигурация, CI/CD интеграция и мониторинг в Yandex Cloud и VK Cloud - [Быстрый старт VyOS - Настройка NAT-шлюза за 10 минут](https://opennix.org/docs/vyos/first-steps/vyos-quick-start/): Пошаговое руководство по быстрой настройке VyOS в качестве NAT-шлюза с DHCP, DNS, firewall и SSH доступом для Yandex Cloud и VK Cloud - [Ethernet интерфейсы в VyOS](https://opennix.org/docs/vyos/interfaces/vyos-ethernet/): Настройка Ethernet интерфейсов в VyOS: IP адресация, MTU, VLAN, hardware offloading, speed/duplex и мониторинг состояния портов для Yandex Cloud и VK Cloud - [Управление пользователями и аутентификацией в VyOS](https://opennix.org/docs/vyos/system/vyos-login/): Управление пользователями VyOS: создание учетных записей, SSH-ключи, RADIUS и TACACS+ аутентификация, уровни привилегий для Yandex Cloud и VK Cloud - [Операционный режим (Operation Mode)](https://opennix.org/docs/vyos/admin-guide/vyos-operation-mode/): Руководство по операционному режиму VyOS: show команды, мониторинг системы, диагностика сети, CLI навигация для Yandex Cloud и VK Cloud - [Установка VyOS и управление образами](https://opennix.org/docs/vyos/first-steps/vyos-installation/): Установка VyOS на физическое оборудование, ВМ и облачные платформы (Yandex Cloud, VK Cloud, AWS, Azure, GCP) с управлением версиями - [Syslog и логирование в VyOS](https://opennix.org/docs/vyos/system/vyos-syslog/): Настройка syslog в VyOS - локальное и удаленное логирование, ротация, фильтрация по severity/facility и интеграция с SIEM - [VLAN интерфейсы (802.1Q) в VyOS](https://opennix.org/docs/vyos/interfaces/vyos-vlan/): Настройка VLAN интерфейсов 802.1Q в VyOS: tagged и untagged порты, QinQ (802.1ad), VLAN-маршрутизация и trunk-порты для Yandex Cloud и VK Cloud - [CLI VyOS - операционный режим и конфигурация](https://opennix.org/docs/vyos/first-steps/vyos-cli/): CLI VyOS - операционный режим, конфигурация, команды set/commit/save, управление версиями и откат для Yandex Cloud и VK Cloud - [Troubleshooting (Устранение неполадок)](https://opennix.org/docs/vyos/admin-guide/vyos-troubleshooting/): Руководство по диагностике VyOS: устранение неполадок сети, packet capture, проблемы VPN, routing, производительность для Yandex Cloud и VK Cloud - [Bridge интерфейсы (L2) в VyOS](https://opennix.org/docs/vyos/interfaces/vyos-bridge/): Bridge интерфейсы в VyOS - объединение портов на L2-уровне, настройка STP, VLAN-aware bridge, mac-learning и фильтрация трафика - [Настройка часового пояса в VyOS](https://opennix.org/docs/vyos/system/vyos-timezone/): Настройка часового пояса и NTP-синхронизации в VyOS - выбор timezone, конфигурация NTP-серверов и chrony для точного времени в Yandex Cloud и VK Cloud - [VyOS - Configuration Blueprints и архитектура](https://opennix.org/docs/vyos/admin-guide/vyos-blueprints/): VyOS configuration blueprints - network architecture examples, deployment scenarios, and reference configs for enterprise and cloud environments - [Обзор конфигурации VyOS - Иерархическая система управления](https://opennix.org/docs/vyos/first-steps/vyos-config-overview/): Система конфигурации VyOS - иерархическая структура, транзакционная модель, commit/save, история версий и откат настроек - [Bond интерфейсы (Link Aggregation) в VyOS](https://opennix.org/docs/vyos/interfaces/vyos-bond/): Настройка Bond интерфейсов в VyOS для агрегации каналов - режимы LACP, round-robin, active-backup, балансировка нагрузки и отказоустойчивость в облаке - [IP параметры системы VyOS](https://opennix.org/docs/vyos/system/vyos-ip/): Настройка системных IP-параметров в VyOS: ARP таблицы, IP forwarding, multipath routing, ECMP балансировка и TCP/UDP настройки для Yandex Cloud и VK Cloud - [Configuration Blueprints - Autotest конфигурации](https://opennix.org/docs/vyos/examples/vyos-blueprints/): Configuration Blueprints - протестированные примеры конфигурации VyOS с жизненным циклом на EVE-NG: lab, тестирование, документация - [Task Scheduler (Планировщик задач) в VyOS](https://opennix.org/docs/vyos/system/vyos-task-scheduler/): Настройка планировщика задач в VyOS: cron-расписания для автоматического бэкапа конфигурации, выполнения скриптов и мониторинга в Yandex Cloud и VK Cloud - [Tunnel интерфейсы (GRE, IPIP) в VyOS](https://opennix.org/docs/vyos/interfaces/vyos-tunnel/): Tunnel интерфейсы в VyOS - GRE, IPIP и SIT туннели для соединения удаленных сетей, инкапсуляция и маршрутизация в облаке - [VPP (Vector Packet Processing) в VyOS](https://opennix.org/docs/vyos/admin-guide/vyos-vpp/): Настройка VPP в VyOS для высокопроизводительной обработки пакетов - DPDK, ускорение forwarding и конфигурация CPU/NICs в облаке - [DHCPv6 Server в VyOS](https://opennix.org/docs/vyos/services/vyos-dhcpv6/): DHCPv6 сервер в VyOS - автоматическая раздача IPv6-адресов, Prefix Delegation, DUID, статические привязки и интеграция с SLAAC - [VTI интерфейсы (Virtual Tunnel Interface) в VyOS](https://opennix.org/docs/vyos/interfaces/vyos-vti/): VTI интерфейсы в VyOS для route-based IPsec VPN - маршрутизация через туннели, интеграция с BGP/OSPF и site-to-site связность - [Router Advertisements в VyOS](https://opennix.org/docs/vyos/services/vyos-router-advert/): Настройка Router Advertisements (RA) для IPv6 автоконфигурации в VyOS: SLAAC, prefix delegation, DHCPv6 интеграция, NAT64 для Yandex Cloud и VK Cloud - [Dynamic DNS (DDNS) в VyOS](https://opennix.org/docs/vyos/services/vyos-ddns/): Dynamic DNS в VyOS - автоматическое обновление DNS-записей при смене IP-адреса через DynDNS, No-IP, Cloudflare и других провайдеров - [Loopback интерфейсы в VyOS](https://opennix.org/docs/vyos/interfaces/vyos-loopback/): Настройка Loopback интерфейсов в VyOS - назначение router ID, stable management IP, маршрутизация BGP/OSPF и сервисные адреса для Yandex Cloud и VK Cloud - [Pseudo-Ethernet (MACVLAN) интерфейсы в VyOS](https://opennix.org/docs/vyos/interfaces/vyos-macvlan/): Настройка Pseudo-Ethernet (MACVLAN) интерфейсов в VyOS: виртуальные интерфейсы с уникальными MAC адресами для виртуализации и тестирования - [VXLAN интерфейсы в VyOS](https://opennix.org/docs/vyos/interfaces/vyos-vxlan/): Настройка VXLAN в VyOS для overlay-сетей - L2-over-L3 туннели, multicast и unicast flooding, BGP EVPN control plane для Yandex Cloud и VK Cloud - [Dummy интерфейсы в VyOS](https://opennix.org/docs/vyos/interfaces/vyos-dummy/): Dummy интерфейсы в VyOS - виртуальные loopback-адаптеры для тестирования маршрутизации, blackhole-маршрутов и сервисных IP - [LLDP (Link Layer Discovery Protocol) в VyOS](https://opennix.org/docs/vyos/services/vyos-lldp/): Настройка LLDP в VyOS для автоматического обнаружения соседних устройств - просмотр топологии сети, диагностика подключений и мониторинг L2-соседей - [SNMP мониторинг в VyOS](https://opennix.org/docs/vyos/services/vyos-snmp/): Настройка SNMP v2c и v3 в VyOS для мониторинга через Zabbix, Nagios и PRTG - community strings, USM пользователи, SNMP traps и OID-деревья в облаке - [ARP - Address Resolution Protocol](https://opennix.org/docs/vyos/routing/vyos-arp/): Настройка ARP на VyOS: статические ARP записи, Proxy ARP, ARP таблица, безопасность ARP, gratuitous ARP для Yandex Cloud и VK Cloud - [Acceleration - Аппаратное ускорение](https://opennix.org/docs/vyos/system/vyos-acceleration/): Аппаратное ускорение криптографии в VyOS с Intel QAT и AES-NI - повышение производительности VPN и IPsec туннелей в облачных средах - [Site-to-Site VPN to Microsoft Azure с BGP](https://opennix.org/docs/vyos/examples/vpn-azure/): Route-Based Site-to-Site VPN между VyOS и Azure - BGP over IKEv2/IPsec, конфигурация Virtual Network Gateway и VyOS IPsec - [Wireless (WLAN/WiFi) интерфейсы в VyOS](https://opennix.org/docs/vyos/interfaces/vyos-wlan/): Настройка беспроводных WLAN/WiFi интерфейсов в VyOS: режимы Access Point и Station, WPA2/WPA3 шифрование, выбор каналов и регуляторных доменов - [TFTP Server в VyOS](https://opennix.org/docs/vyos/services/vyos-tftp/): TFTP сервер в VyOS - загрузка конфигураций сетевых устройств, обновление firmware, PXE-загрузка и резервное копирование - [Monitoring Service в VyOS](https://opennix.org/docs/vyos/services/vyos-monitoring/): Настройка мониторинга VyOS: Telegraf, InfluxDB, Prometheus exporters, Grafana dashboards, метрики производительности для Yandex Cloud и VK Cloud - [Web Proxy (Squid) в VyOS](https://opennix.org/docs/vyos/services/vyos-webproxy/): Настройка Squid web proxy в VyOS для кэширования контента, фильтрации HTTP/HTTPS трафика, URL-блокировки и контроля доступа в Yandex Cloud и VK Cloud - [Virtual Ethernet (veth) интерфейсы в VyOS](https://opennix.org/docs/vyos/interfaces/vyos-veth/): Настройка Virtual Ethernet пар для межсетевого взаимодействия, VRF interconnection и network namespaces в VyOS для Yandex Cloud и VK Cloud - [Babel - Loop-free Distance-Vector Routing Protocol](https://opennix.org/docs/vyos/routing/vyos-babel/): Настройка протокола маршрутизации Babel в VyOS для mesh-сетей - конфигурация интерфейсов, метрик, redistribution и интеграция с другими протоколами - [Conntrack - Отслеживание соединений](https://opennix.org/docs/vyos/system/vyos-conntrack/): Подробное руководство по настройке отслеживания соединений (conntrack) в VyOS для высокопроизводительных NAT-шлюзов и stateful-файрволов - [BFD - Bidirectional Forwarding Detection](https://opennix.org/docs/vyos/routing/vyos-bfd/): Настройка BFD в VyOS - быстрое обнаружение отказов, интеграция с BGP/OSPF/IS-IS и multi-hop BFD для Yandex Cloud и VK Cloud - [Tunnelbroker.net - IPv6 через Hurricane Electric](https://opennix.org/docs/vyos/examples/tunnelbroker-ipv6/): IPv6 через Hurricane Electric Tunnelbroker.net на VyOS - SIT туннель (6in4), IPv6 routing и Router Advertisement для LAN - [Console - Последовательная консоль](https://opennix.org/docs/vyos/system/vyos-console/): Настройка последовательной консоли (serial console) VyOS - конфигурация ttyS0, скорость передачи данных, out-of-band управление и диагностика устройств - [Failover - Автоматическое переключение маршрутов](https://opennix.org/docs/vyos/routing/vyos-failover/): Failover routing на VyOS - policy-based переключение маршрутов, health checks (ICMP, ARP, TCP) и мониторинг nexthop в облаке - [DMVPN - Dynamic Multipoint VPN в VyOS](https://opennix.org/docs/vyos/vpn/vyos-dmvpn/): Настройка DMVPN в VyOS - динамический mesh VPN с NHRP, mGRE, IPsec, hub-and-spoke и spoke-to-spoke туннели для облачных сред - [Flow Accounting - Учет сетевых потоков](https://opennix.org/docs/vyos/system/vyos-flow-accounting/): Настройка и использование Flow Accounting в VyOS для мониторинга сетевого трафика с поддержкой NetFlow v5, v9, IPFIX и sFlow - [FRR - FRRouting Configuration](https://opennix.org/docs/vyos/system/vyos-frr/): Настройка FRRouting в VyOS: SNMP интеграция, управление демонами, BFD, vtysh доступ, конфигурация файлов для Yandex Cloud и VK Cloud - [IGMP Proxy - Internet Group Management Protocol Proxy](https://opennix.org/docs/vyos/routing/vyos-igmp/): Настройка IGMP Proxy на VyOS: multicast маршрутизация, upstream/downstream интерфейсы, IPTV, видео стриминг для Yandex Cloud и VK Cloud - [IS-IS - Intermediate System to Intermediate System](https://opennix.org/docs/vyos/routing/vyos-isis/): Настройка IS-IS на VyOS: Level-1, Level-2, NET, аутентификация, redistribution, link-state маршрутизация для Yandex Cloud и VK Cloud datacenter fabric - [Host Name - Имя хоста и информация о системе](https://opennix.org/docs/vyos/system/vyos-host-name/): Подробное руководство по настройке имени хоста, доменного имени и статических записей host в VyOS. Включает примеры для Yandex Cloud и VK Cloud. - [MPLS - Multiprotocol Label Switching](https://opennix.org/docs/vyos/routing/vyos-mpls/): Настройка MPLS на VyOS: архитектура MPLS, LDP, L3VPN, RSVP-TE, traffic engineering, label switching для операторов связи и enterprise сетей - [IPv6 - Системные настройки IPv6](https://opennix.org/docs/vyos/system/vyos-ipv6/): Системные параметры IPv6 в VyOS: forwarding, strict DAD, multipath routing, neighbor table и отключение IPv6 на интерфейсах для Yandex Cloud и VK Cloud - [GENEVE - Generic Network Virtualization Encapsulation](https://opennix.org/docs/vyos/interfaces/vyos-geneve/): Настройка GENEVE интерфейсов в VyOS для сетевой виртуализации - инкапсуляция L2 трафика в UDP, интеграция с SDN контроллерами в Yandex Cloud и VK Cloud - [OpenConnect VPN Server - SSL VPN для Remote Access](https://opennix.org/docs/vyos/vpn/vyos-openconnect/): Настройка OpenConnect VPN на VyOS - SSL VPN совместимый с Cisco AnyConnect, RADIUS, 2FA OTP и split-tunneling для облачных сред - [LCD - LCD дисплей для устройств](https://opennix.org/docs/vyos/system/vyos-lcd/): Настройка LCD-дисплеев на аппаратных устройствах VyOS через LCDPROC - отображение системных метрик, статуса интерфейсов и информации о маршрутизации - [Multicast - Многоадресная маршрутизация](https://opennix.org/docs/vyos/routing/vyos-multicast/): Multicast Routing в VyOS - распространение потокового видео и аудио с протоколами IGMP и PIM для сетевой инфраструктуры - [Segment Routing - Сегментная маршрутизация](https://opennix.org/docs/vyos/routing/vyos-segment-routing/): Segment Routing (SR-MPLS и SRv6) в VyOS - конфигурация с IS-IS и OSPF, SR policies, TI-LFA и примеры для облачных сред - [Name Server - Системные DNS серверы](https://opennix.org/docs/vyos/system/vyos-name-server/): Настройка системных DNS серверов и domain-search в VyOS - примеры для Yandex Cloud, VK Cloud и других облачных провайдеров - [PPPoE - Point-to-Point Protocol over Ethernet](https://opennix.org/docs/vyos/interfaces/vyos-pppoe/): Настройка PPPoE интерфейсов в VyOS для подключения к ISP провайдерам - аутентификация PAP/CHAP, маршрутизация, IPv6 dual-stack и DSL-соединения - [RSA Keys - RSA ключи для аутентификации VPN](https://opennix.org/docs/vyos/vpn/vyos-rsa-keys/): Подробное руководство по настройке RSA-аутентификации для IPsec VPN в VyOS: генерация ключей, обмен, конфигурация Site-to-Site и Hub-and-Spoke топологий - [Option - Системные опции](https://opennix.org/docs/vyos/system/vyos-option/): Настройка системных опций, производительности, HTTP/SSH клиента, клавиатуры, startup beep и поведения системы в VyOS для Yandex Cloud и VK Cloud - [OpenFabric - протокол маршрутизации для ЦОД](https://opennix.org/docs/vyos/routing/vyos-openfabric/): Настройка OpenFabric в VyOS для spine-leaf топологий в ЦОД - конфигурация Clos-сетей, автоматизация маршрутизации и отказоустойчивость на базе IS-IS - [SSTP Client - Secure Socket Tunneling Protocol](https://opennix.org/docs/vyos/interfaces/vyos-sstp/): SSTP Client в VyOS - безопасный VPN через SSL/TLS на порту 443 для обхода файрволов, аутентификация и интеграция с Windows SSTP-серверами - [PIM - Protocol Independent Multicast (IPv4)](https://opennix.org/docs/vyos/routing/vyos-pim/): Настройка PIM на VyOS: PIM-SM Sparse Mode, PIM-SSM Source-Specific Multicast, Rendezvous Point, BSR Bootstrap Router, Auto-RP для Yandex Cloud и VK Cloud - [PPTP Server - Legacy VPN (Deprecated)](https://opennix.org/docs/vyos/vpn/vyos-pptp-server/): Настройка PPTP сервера на VyOS - устаревшая VPN с уязвимостями, поддержка для обратной совместимости и миграция на WireGuard/IPsec - [Proxy - Системный HTTP/HTTPS прокси](https://opennix.org/docs/vyos/system/vyos-proxy/): Настройка системного прокси-сервера в VyOS для управления подключениями к интернету, обновлений пакетов и загрузки образов системы - [PIM6 - Protocol Independent Multicast для IPv6](https://opennix.org/docs/vyos/routing/vyos-pim6/): Настройка PIM6 на VyOS: IPv6 multicast маршрутизация с MLD, Source-Specific Multicast (SSM), Rendezvous Point, Bootstrap Router для Yandex Cloud и VK Cloud - [SSTP Server - SSL VPN через порт 443](https://opennix.org/docs/vyos/vpn/vyos-sstp-server/): Полное руководство по настройке SSTP VPN сервера на VyOS для обеспечения безопасного удаленного доступа через SSL/TLS туннель на порту 443 - [sFlow - Мониторинг сетевого трафика](https://opennix.org/docs/vyos/system/vyos-sflow/): Настройка sFlow в VyOS - packet sampling, экспорт потоков на коллектор, мониторинг трафика и анализ производительности сети - [RIP - Routing Information Protocol](https://opennix.org/docs/vyos/routing/vyos-rip/): Настройка RIP на VyOS: RIPv2, RIPng, аутентификация, таймеры, redistribution, динамическая маршрутизация для малых сетей в Yandex Cloud и VK Cloud - [Sysctl - Параметры ядра Linux](https://opennix.org/docs/vyos/system/vyos-sysctl/): Настройка параметров ядра Linux через sysctl в VyOS - оптимизация производительности, сети и безопасности для облачных сред - [RPKI - Resource Public Key Infrastructure](https://opennix.org/docs/vyos/routing/vyos-rpki/): Настройка RPKI в VyOS для защиты BGP от route hijacking - валидация маршрутов через ROA, подключение RPKI cache серверов и фильтрация невалидных префиксов - [Updates - Обновление системы VyOS](https://opennix.org/docs/vyos/system/vyos-updates/): Обновление VyOS - проверка версий, управление образами, процедуры обновления и отката с примерами для Yandex Cloud и VK Cloud - [Default Route - Маршрут по умолчанию](https://opennix.org/docs/vyos/system/vyos-default-route/): Настройка маршрута по умолчанию (default gateway) в VyOS: IPv4, IPv6, метрики, ECMP, failover для Yandex Cloud и VK Cloud - [Redundant VPN to Microsoft Azure](https://opennix.org/docs/vyos/examples/vpn-azure-redundant/): Dual-tunnel HA VPN between VyOS and Azure VPN Gateway with active-active BGP - redundant IPsec tunnels, automatic failover, and routing configuration - [Policy-Based IPsec VPN to Cisco ASA](https://opennix.org/docs/vyos/examples/vpn-cisco/): Policy-Based IPsec VPN between VyOS and Cisco ASA - IKEv1/IKEv2 config, crypto maps, and traffic selectors for cloud deployments - [Route-Based IPsec VPN to Palo Alto](https://opennix.org/docs/vyos/examples/vpn-paloalto/): Route-Based Site-to-Site IPsec VPN между VyOS и Palo Alto firewall - настройка VTI интерфейсов, IKEv2 параметры и динамическая маршрутизация через туннель - [FlexVPN to Cisco IOS-XE](https://opennix.org/docs/vyos/examples/vpn-flexvpn/): IKEv2 FlexVPN between VyOS and Cisco IOS-XE - modern IPsec setup, smart defaults, certificate auth, and virtual-template interfaces - [BGP IPv6 Unnumbered with Extended Nexthop](https://opennix.org/docs/vyos/examples/bgp-ipv6-unnumbered/): BGP IPv6 unnumbered configuration with extended nexthop capability for datacenter fabric, spine-leaf topologies with Yandex Cloud and VK Cloud integration - [WWAN (Wireless WAN)](https://opennix.org/docs/vyos/interfaces/vyos-wwan/): Полное руководство по настройке интерфейсов WWAN (беспроводные модемы) в VyOS для сотовых сетей 2G/3G/4G/LTE/5G с примерами для российских операторов - [OSPF Unnumbered with ECMP](https://opennix.org/docs/vyos/examples/ospf-unnumbered-ecmp/): OSPF unnumbered interfaces with Equal-Cost Multipath routing for datacenter spine-leaf topologies and cloud deployments in Yandex Cloud and VK Cloud - [Inter-VRF Routing over VRF Lite](https://opennix.org/docs/vyos/examples/inter-vrf-routing/): VRF Lite configuration with route leaking between VRFs for multi-tenant isolation in Yandex Cloud and VK Cloud environments - [PPPoE IPv6 Dual-Stack Home Setup](https://opennix.org/docs/vyos/examples/pppoe-ipv6/): PPPoE IPv6 dual-stack configuration on VyOS for home and SOHO networks - DHCPv6 Prefix Delegation, SLAAC, Router Advertisements, and firewall rules - [PPPoE over L2TP](https://opennix.org/docs/vyos/examples/pppoe-l2tp/): PPPoE over L2TP tunnel configuration on VyOS - service provider subscriber aggregation, LAC/LNS topology, RADIUS integration, and bandwidth management - [DMVPN Dual HUB](https://opennix.org/docs/vyos/examples/dmvpn/): DMVPN with dual-hub redundancy on VyOS - dynamic mesh VPN using NHRP, mGRE, and IPsec for enterprise and service provider networks with automatic failover - [OpenVPN with LDAP Authentication](https://opennix.org/docs/vyos/examples/openvpn-ldap/): OpenVPN на VyOS с аутентификацией через LDAP/Active Directory - корпоративный remote access с централизованным управлением - [L3VPN Hub-and-Spoke](https://opennix.org/docs/vyos/examples/l3vpn-hub-spoke/): MPLS L3VPN hub-and-spoke topology on VyOS with BGP VPNv4 - carrier-grade VPN service, PE/CE routing, VRF configuration, and MPLS label distribution - [L3VPN with EVPN](https://opennix.org/docs/vyos/examples/l3vpn-evpn/): VXLAN L3VPN with BGP EVPN control plane on VyOS - modern datacenter fabric overlay networking, symmetric IRB routing, and tenant isolation configuration - [Zone-Based Firewall](https://opennix.org/docs/vyos/examples/firewall-zones/): Zone-based firewall configuration on VyOS with security zones (LAN, WAN, DMZ, Local) - inter-zone policies, stateful inspection, and default deny rules - [Firewall with VRF Isolation](https://opennix.org/docs/vyos/examples/firewall-vrf/): Inter-VRF firewall rules on VyOS - tenant isolation, route leaking control, security policies, and multi-tenant filtering - [Bridge with Firewall (L2 Filtering)](https://opennix.org/docs/vyos/examples/firewall-bridge/): Layer 2 transparent bridge firewall on VyOS - inline L2 filtering without IP changes, bridge groups, and traffic inspection - [DHCP Relay through GRE-Bridge](https://opennix.org/docs/vyos/examples/dhcp-relay-gre/): DHCP relay through GRE tunnel with bridge on VyOS - centralized DHCP server deployment across remote sites, configuration example and traffic flow diagram - [Ansible Automation for VyOS](https://opennix.org/docs/vyos/examples/ansible/): Automated VyOS deployment and configuration management with Ansible - playbooks for provisioning, network setup, CI/CD integration, and bulk operations - [Config Sync](https://opennix.org/docs/vyos/services/vyos-config-sync/): Синхронизация конфигурации VyOS - репликация настроек между маршрутизаторами, high availability и автосинхронизация в облачных средах - [Conntrack Sync](https://opennix.org/docs/vyos/services/vyos-conntrack-sync/): Conntrack Sync на VyOS - stateful failover, VRRP интеграция и синхронизация состояний соединений для high availability в облаке - [DHCP Relay](https://opennix.org/docs/vyos/services/vyos-dhcp-relay/): Настройка DHCP Relay на VyOS: ретрансляция DHCP запросов, DHCPv4 и DHCPv6 relay, multi-VLAN сети, централизованный DHCP сервер для Yandex Cloud и VK Cloud - [Event Handler](https://opennix.org/docs/vyos/services/vyos-event-handler/): Event Handler на VyOS - автоматизация реакции на события, обработка логов journald, выполнение скриптов и мониторинг системы - [IPoE Server](https://opennix.org/docs/vyos/services/vyos-ipoe-server/): IPoE сервер на VyOS - IP over Ethernet для провайдеров, DHCP, RADIUS аутентификация, управление сессиями и IPv6 поддержка - [mDNS Repeater](https://opennix.org/docs/vyos/services/vyos-mdns-repeater/): mDNS Repeater на VyOS - ретрансляция Multicast DNS между VLAN для обнаружения AirPlay, HomeKit, Chromecast и IoT устройств - [PPPoE Server](https://opennix.org/docs/vyos/services/vyos-pppoe-server/): PPPoE сервер на VyOS - ISP сервис доступа, аутентификация RADIUS и локальная, IP-пулы, VLAN per client и bandwidth shaping - [Salt-Minion для автоматизации](https://opennix.org/docs/vyos/services/vyos-salt-minion/): Salt-Minion на VyOS - централизованное управление конфигурацией, автоматизация развертывания и удаленное выполнение команд - [Suricata IDS/IPS](https://opennix.org/docs/vyos/services/vyos-suricata/): Suricata IDS/IPS на VyOS - обнаружение вторжений, анализ сетевого трафика и мониторинг безопасности в Yandex Cloud и VK Cloud - [UDP Broadcast Relay](https://opennix.org/docs/vyos/services/vyos-udp-broadcast-relay/): UDP Broadcast Relay на VyOS - перенаправление UDP broadcast-пакетов между сетями, DHCP relay, SONOS discovery и Wake-on-LAN - [BGP (Border Gateway Protocol)](https://opennix.org/docs/vyos/routing/vyos-bgp/): Настройка BGP на VyOS: автономные системы, BGP neighbors, фильтрация маршрутов, communities, route maps, атрибуты BGP для Yandex Cloud и VK Cloud - [DHCP Server](https://opennix.org/docs/vyos/services/vyos-dhcp/): DHCP сервер на VyOS - автоматическая выдача IP-адресов, статические резервирования, DHCP опции, PXE boot и high availability - [DNS Forwarding](https://opennix.org/docs/vyos/services/vyos-dns/): Настройка DNS forwarding на VyOS: кэширующий DNS resolver, upstream серверы, split-horizon DNS, DNSSEC, авторитативные зоны для Yandex Cloud и VK Cloud - [HTTPS API](https://opennix.org/docs/vyos/services/vyos-https/): HTTPS/REST API на VyOS - веб API для автоматизации, API ключи, SSL сертификаты, GraphQL и интеграция с Ansible/Terraform - [IPsec VPN](https://opennix.org/docs/vyos/vpn/vyos-ipsec/): Настройка IPsec VPN на VyOS: site-to-site туннели с VTI, remote access, IKEv2, strongSwan, аутентификация PSK и сертификаты для Yandex Cloud и VK Cloud - [L2TP/IPsec VPN](https://opennix.org/docs/vyos/vpn/vyos-l2tp/): Настройка L2TP/IPsec VPN на VyOS: remote access с встроенными клиентами Windows/macOS/iOS/Android, PSK аутентификация, RADIUS для Yandex Cloud и VK Cloud - [NAT (Network Address Translation)](https://opennix.org/docs/vyos/nat/vyos-nat/): Настройка NAT на VyOS: source NAT (SNAT), destination NAT (DNAT), port forwarding, 1:1 NAT, hairpin NAT, NAT exclusions для VPN для Yandex Cloud и VK Cloud - [NTP Service](https://opennix.org/docs/vyos/services/vyos-ntp/): Настройка NTP на VyOS: синхронизация времени, NTP клиент и сервер, stratum иерархия, chrony, NTS security для Yandex Cloud и VK Cloud - [OpenVPN](https://opennix.org/docs/vyos/vpn/vyos-openvpn/): Настройка OpenVPN на VyOS - SSL/TLS VPN, remote access, site-to-site туннели и RADIUS интеграция для Yandex Cloud и VK Cloud - [OSPF (Open Shortest Path First)](https://opennix.org/docs/vyos/routing/vyos-ospf/): Настройка OSPF на VyOS: OSPF areas, neighbors, аутентификация, redistribution, link-state маршрутизация для Yandex Cloud и VK Cloud - [PKI (Public Key Infrastructure)](https://opennix.org/docs/vyos/pki/vyos-pki/): Настройка PKI на VyOS: создание CA, генерация X.509 сертификатов, CRL, сертификаты для VPN и HTTPS, Let's Encrypt для Yandex Cloud и VK Cloud - [SSH Server](https://opennix.org/docs/vyos/services/vyos-ssh/): Настройка SSH сервера на VyOS: безопасный удаленный доступ, аутентификация по ключам, контроль доступа, защита от brute-force для Yandex Cloud и VK Cloud - [WireGuard VPN в VyOS - настройка и примеры](https://opennix.org/docs/vyos/vpn/vyos-wireguard/): Настройка WireGuard VPN в VyOS - Site-to-Site, Road Warrior и Hub-and-Spoke топологии с примерами для Yandex Cloud и VK Cloud - [Статическая маршрутизация (Static Routes)](https://opennix.org/docs/vyos/routing/vyos-static/): Настройка статических маршрутов на VyOS: статические маршруты, blackhole routes, floating routes, балансировка нагрузки для Yandex Cloud и VK Cloud ## Документация Wazuh 4.14 - руководство по SIEM/XDR - [REST API сервера Wazuh - аутентификация и эндпоинты](https://opennix.org/docs/wazuh/infrastructure/wazuh-server-api/): Руководство по REST API Wazuh 4.14 - JWT-аутентификация, управление агентами и правилами, RBAC, конфигурация api.yaml и примеры запросов curl и Python - [Wazuh Active Response - автоматическое реагирование](https://opennix.org/docs/wazuh/capabilities/wazuh-active-response/): Active Response в Wazuh 4.14 - встроенные и пользовательские скрипты реагирования, stateful/stateless режимы, интеграция с правилами обнаружения - [Wazuh Agentless Monitoring - безагентный мониторинг](https://opennix.org/docs/wazuh/capabilities/wazuh-agentless-monitoring/): Безагентный мониторинг Wazuh 4.14 - SSH-мониторинг маршрутизаторов, коммутаторов, legacy-систем, проверка целостности и отслеживание изменений - [Wazuh AWS - мониторинг сервисов Amazon Web Services](https://opennix.org/docs/wazuh/cloud-security/wazuh-aws-monitoring/): Настройка мониторинга AWS в Wazuh 4.14 - CloudTrail, GuardDuty, VPC Flow Logs, WAF, Config, SQS-интеграция и методы аутентификации через IAM - [Wazuh Azure - мониторинг Microsoft Azure](https://opennix.org/docs/wazuh/cloud-security/wazuh-azure-monitoring/): Настройка мониторинга Microsoft Azure в Wazuh 4.14 - Activity Logs, Log Analytics, Microsoft Graph API, регистрация приложений и конфигурация azure-logs - [Wazuh Command Monitoring - мониторинг команд](https://opennix.org/docs/wazuh/capabilities/wazuh-command-monitoring/): Настройка модуля мониторинга команд Wazuh 4.14 - wodle command, планирование выполнения, отслеживание изменений вывода, Osquery и практические сценарии - [Wazuh Container Security - безопасность контейнеров](https://opennix.org/docs/wazuh/capabilities/wazuh-container-security/): Мониторинг безопасности Docker и Kubernetes в Wazuh 4.14 - docker-listener, события контейнеров, аудит Kubernetes, развертывание агента в контейнерах - [Wazuh GCP - мониторинг Google Cloud Platform](https://opennix.org/docs/wazuh/cloud-security/wazuh-gcp-monitoring/): Настройка мониторинга Google Cloud Platform в Wazuh 4.14 - Cloud Audit Logs, Pub/Sub интеграция, сервисные аккаунты и конфигурация gcp-pubsub wodle - [Wazuh GitHub - мониторинг аудита организаций](https://opennix.org/docs/wazuh/cloud-security/wazuh-github-monitoring/): Настройка мониторинга GitHub в Wazuh 4.14 - Audit Log API, персональные токены доступа, конфигурация github wodle и типы событий аудита - [Wazuh Indexer API - запросы и работа с данными](https://opennix.org/docs/wazuh/infrastructure/wazuh-indexer-api/): Работа с API Wazuh Indexer на базе OpenSearch - индексные паттерны, DSL-запросы, агрегации, PPL, SQL, шаблоны индексов и устранение неполадок - [Wazuh Log Data Collection - сбор журналов событий](https://opennix.org/docs/wazuh/capabilities/wazuh-log-data-collection/): Настройка сбора логов в Wazuh 4.14 - localfile, syslog, JSON, EventChannel, macOS ULS, multi-line, удаленный syslog, ротация логов и метки - [Wazuh Office 365 - мониторинг аудита Microsoft 365](https://opennix.org/docs/wazuh/cloud-security/wazuh-office365-monitoring/): Настройка мониторинга Office 365 в Wazuh 4.14 - Management Activity API, регистрация приложений Azure AD, конфигурация office365 wodle и типы контента - [Wazuh PoC-сценарии - 15 тестов обнаружения угроз](https://opennix.org/docs/wazuh/poc/wazuh-poc-scenarios/): 15 практических PoC-сценариев Wazuh 4.14 - brute-force, EICAR, FIM, SQL injection, rootkit, Docker, ransomware с командами и ожидаемыми алертами - [Wazuh REST API 4.14 - полный справочник](https://opennix.org/docs/wazuh/development/wazuh-api-reference/): REST API Wazuh 4.14 - эндпоинты агентов, менеджера, кластера, правил, декодеров, SCA, уязвимостей, аутентификация, Python SDK и Postman - [Wazuh SIEM-интеграции - коннекторы и пересылка](https://opennix.org/docs/wazuh/integrations/wazuh-siem-integrations/): Встроенные интеграции Wazuh 4.14 - Slack, PagerDuty, VirusTotal, Shuffle, TheHive, syslog forwarding, вебхуки и подключение к Splunk/ELK - [Wazuh System Calls - мониторинг системных вызовов](https://opennix.org/docs/wazuh/capabilities/wazuh-system-calls/): Мониторинг системных вызовов Linux в Wazuh 4.14 - интеграция с auditd, правила аудита, who-data для FIM, отслеживание execve и connect, события SELinux - [Wazuh System Inventory - инвентаризация системы](https://opennix.org/docs/wazuh/capabilities/wazuh-system-inventory/): Настройка модуля Syscollector в Wazuh 4.14 - инвентаризация оборудования, ОС, пакетов, портов, процессов, сетевых интерфейсов и API-запросы к данным - [Wazuh в Docker - развертывание через Docker Compose](https://opennix.org/docs/wazuh/deployment/wazuh-docker-deployment/): Развертывание Wazuh 4.14 в Docker - одноузловая и многоузловая конфигурация, сертификаты, тома, переменные окружения, обновление и решение проблем - [Wazuh в Kubernetes - развертывание в кластере](https://opennix.org/docs/wazuh/deployment/wazuh-kubernetes-deployment/): Wazuh 4.14 в Kubernetes - Helm-чарты, StatefulSets для индексатора, DaemonSet для агентов, TLS, масштабирование и устранение проблем - [Wazuh и GDPR - маппинг статей и мониторинг данных](https://opennix.org/docs/wazuh/compliance/wazuh-gdpr/): Соответствие GDPR с помощью Wazuh 4.14 - маппинг статей 5, 25, 30, 32, 33, 35 на модули платформы, мониторинг персональных данных и формирование отчетов - [Wazuh и HIPAA - защита электронной медицинской информации](https://opennix.org/docs/wazuh/compliance/wazuh-hipaa/): Соответствие HIPAA с помощью Wazuh 4.14 - маппинг административных, физических и технических мер защиты ePHI, настройка мониторинга и формирование отчетов - [Wazuh и NIST 800-53 - маппинг контролей безопасности](https://opennix.org/docs/wazuh/compliance/wazuh-nist-800-53/): Соответствие NIST 800-53 Rev.5 с помощью Wazuh 4.14 - маппинг семейств контролей AC, AU, CM, IA, IR, SC, SI на модули платформы и формирование отчетов - [Wazuh и PCI DSS 4.0 - маппинг требований и настройка](https://opennix.org/docs/wazuh/compliance/wazuh-pci-dss/): Соответствие PCI DSS 4.0 с помощью Wazuh 4.14 - таблица маппинга требований, настройка модулей FIM, SCA, Vulnerability Detector и формирование отчетов - [Wazuh и TSC (SOC 2) - маппинг критериев доверия](https://opennix.org/docs/wazuh/compliance/wazuh-tsc/): Соответствие TSC/SOC 2 с помощью Wazuh 4.14 - маппинг критериев безопасности, доступности, целостности обработки, конфиденциальности и приватности - [Wazuh пользовательские интеграции и скрипты](https://opennix.org/docs/wazuh/development/wazuh-custom-integrations/): Пользовательские интеграции Wazuh 4.14 - integratord JSON, Active Response на Bash/Python, wodle-модули, webhook-приемники и обработка алертов - [Wazuh сторонние интеграции - Osquery, MISP, SOAR](https://opennix.org/docs/wazuh/integrations/wazuh-third-party-integrations/): Сторонние интеграции Wazuh 4.14 - Osquery wodle, MISP/OpenCTI threat intelligence, Jira/ServiceNow, SOAR-платформы Shuffle и Cortex XSOAR - [Wazuh через Ansible - автоматизация развертывания](https://opennix.org/docs/wazuh/deployment/wazuh-ansible-deployment/): Развертывание Wazuh 4.14 с Ansible - официальные роли, playbooks для одноузловой и многоузловой установки, регистрация агентов и переменные - [Wazuh через Puppet - управление конфигурацией](https://opennix.org/docs/wazuh/deployment/wazuh-puppet-deployment/): Развертывание Wazuh 4.14 через Puppet - модуль wazuh-puppet, параметры классов, развертывание агентов, интеграция с Hiera и устранение проблем - [Архитектура Wazuh - компоненты, потоки данных, порты](https://opennix.org/docs/wazuh/getting-started/wazuh-architecture/): Архитектура платформы Wazuh 4.14 - взаимодействие агентов с сервером, индексатор OpenSearch, модели развертывания и сравнение с Splunk, ELK и QRadar - [Быстрый старт Wazuh 4.14 - установка за 5 минут](https://opennix.org/docs/wazuh/installation/wazuh-quickstart/): Быстрая установка Wazuh 4.14 на одном сервере с помощью автоматического инсталлятора - от загрузки до первого подключенного агента - [Декодеры Wazuh 4.14 - извлечение данных из логов](https://opennix.org/docs/wazuh/rules-decoders/wazuh-decoders/): Синтаксис декодеров Wazuh 4.14 - XML-элементы, иерархия родительских и дочерних декодеров, JSON-декодер, создание пользовательских декодеров - [Кластер индексатора Wazuh - OpenSearch и хранение данных](https://opennix.org/docs/wazuh/infrastructure/wazuh-indexer-cluster/): Настройка кластера Wazuh Indexer на базе OpenSearch - роли узлов, шардирование, ISM-политики, индексные шаблоны, JVM-тюнинг и снапшоты - [Компоненты Wazuh - агент, сервер, индексатор, дашборд](https://opennix.org/docs/wazuh/getting-started/wazuh-components/): Детальное описание компонентов Wazuh 4.14 - агент с модулями анализа, сервер с движком правил, индексатор OpenSearch и дашборд для визуализации - [Мониторинг целостности файлов (FIM) в Wazuh 4.14](https://opennix.org/docs/wazuh/capabilities/wazuh-file-integrity-monitoring/): Настройка модуля syscheck в Wazuh - мониторинг файлов и реестра, режимы realtime и whodata, конфигурация ossec.conf, алерты FIM и устранение неполадок - [Настройка Wazuh Dashboard - конфигурация и модули](https://opennix.org/docs/wazuh/infrastructure/wazuh-dashboard-configuration/): Полное руководство по настройке Wazuh Dashboard 4.14 - opensearch_dashboards.yml, wazuh.yml, модули, визуализации, отчеты, мультитенантность, SSO и брендинг - [Обнаружение вредоносного ПО в Wazuh 4.14](https://opennix.org/docs/wazuh/capabilities/wazuh-malware-detection/): Методы обнаружения малвари в Wazuh - rootcheck, интеграция с YARA и VirusTotal, мониторинг ClamAV и Windows Defender, пользовательские правила детекции - [Обнаружение уязвимостей в Wazuh 4.14](https://opennix.org/docs/wazuh/capabilities/wazuh-vulnerability-detection/): Модуль vulnerability detection в Wazuh - сканирование CVE, конфигурация syscollector, провайдеры фидов NVD и CISA KEV, управление ложными срабатываниями - [Обновление Wazuh 4.14 - пошаговое руководство](https://opennix.org/docs/wazuh/operations/wazuh-upgrade/): Процедура обновления Wazuh до версии 4.14 - порядок обновления компонентов, матрица совместимости, откат и устранение проблем при обновлении - [Офлайн-установка Wazuh 4.14 - изолированные сети](https://opennix.org/docs/wazuh/deployment/wazuh-offline-installation/): Установка Wazuh 4.14 без интернета - пакеты, локальный репозиторий, генерация сертификатов, установка и обновление в air-gapped сети - [Оценка конфигурации безопасности (SCA) в Wazuh](https://opennix.org/docs/wazuh/capabilities/wazuh-sca/): Security Configuration Assessment в Wazuh 4.14 - политики CIS Benchmarks, YAML-формат, типы проверок, пользовательские политики и troubleshooting - [Правила обнаружения Wazuh 4.14 - синтаксис и логика](https://opennix.org/docs/wazuh/rules-decoders/wazuh-rules/): Синтаксис правил Wazuh 4.14 - XML-элементы, уровни классификации 0-15, составные правила, MITRE ATT&CK маппинг, списки CDB и тестирование - [Резервное копирование Wazuh - защита данных SIEM](https://opennix.org/docs/wazuh/operations/wazuh-backup/): Резервное копирование Wazuh 4.14 - бэкап конфигурации, правил, декодеров, ключей агентов, данных индексатора, восстановление и автоматизация - [Серверный кластер Wazuh - архитектура и настройка](https://opennix.org/docs/wazuh/infrastructure/wazuh-server-cluster/): Настройка кластера серверов Wazuh 4.14 - архитектура master/worker, конфигурация ossec.conf, синхронизация, балансировка агентов и устранение неполадок - [Сценарии использования Wazuh - 12 задач безопасности](https://opennix.org/docs/wazuh/getting-started/wazuh-use-cases/): Практические сценарии использования Wazuh 4.14 - обнаружение угроз, FIM, поиск угроз, уязвимости, SCA, реагирование на инциденты и облачная безопасность - [Удаление Wazuh 4.14 - пошаговое руководство](https://opennix.org/docs/wazuh/installation/wazuh-uninstalling/): Корректное удаление компонентов Wazuh 4.14 - агент, менеджер, индексатор, дашборд. Полная и частичная очистка данных на Linux, Windows и macOS - [Управление агентами Wazuh - регистрация и настройка](https://opennix.org/docs/wazuh/infrastructure/wazuh-agent-management/): Управление агентами Wazuh 4.14 - регистрация, группы, централизованная конфигурация, обновление, массовое развертывание и устранение неполадок - [Установка Wazuh Agent 4.14 - Linux, Windows, macOS](https://opennix.org/docs/wazuh/installation/wazuh-agent-installation/): Установка агента Wazuh 4.14 на Linux (DEB/RPM), Windows (MSI) и macOS (pkg) - регистрация, настройка групп, массовое развертывание и устранение неполадок - [Установка Wazuh Dashboard 4.14 - пошаговое руководство](https://opennix.org/docs/wazuh/installation/wazuh-dashboard-installation/): Пошаговая установка Wazuh Dashboard 4.14 - настройка opensearch_dashboards.yml, развертывание сертификатов, первый вход и смена паролей - [Установка Wazuh Indexer 4.14 - пошаговое руководство](https://opennix.org/docs/wazuh/installation/wazuh-indexer-installation/): Пошаговая установка Wazuh Indexer 4.14 в распределенной конфигурации - генерация сертификатов, настройка кластера OpenSearch, JVM и проверка - [Установка Wazuh Server 4.14 - пошаговое руководство](https://opennix.org/docs/wazuh/installation/wazuh-server-installation/): Пошаговая установка Wazuh Server 4.14 - менеджер, Filebeat, кластерная конфигурация master/worker, настройка ossec.conf и проверка работоспособности - [Устранение неполадок Wazuh 4.14 - диагностика](https://opennix.org/docs/wazuh/operations/wazuh-troubleshooting/): Диагностика типичных проблем Wazuh 4.14 - менеджер не запускается, агенты не подключаются, ошибки индексатора, дашборда и производительности ## Документация по SoftEther VPN - [Основные возможности SoftEther VPN Server](https://opennix.org/docs/softether-vpn/softether-vpn-general-features/): Обзор возможностей SoftEther VPN Server - поддержка SSL-VPN, L2TP/IPsec, OpenVPN, MS-SSTP, масштабирование до 4096 подключений и открытый исходный код - [Обзор SoftEther VPN](https://opennix.org/docs/softether-vpn/manual/softether-vpn-overview/): Обзор SoftEther VPN - принципы работы, история разработки, технологии туннелирования и инкапсуляции, основные компоненты VPN-сервера нового поколения - [Основная архитектура SoftEther VPN](https://opennix.org/docs/softether-vpn/manual/softether-vpn-architecture/): Детальный обзор архитектуры SoftEther VPN - компоненты Server, Bridge и Client, виртуальные хабы, протоколы SSL-VPN и принципы инкапсуляции трафика - [Примеры создания VPN-сетей](https://opennix.org/docs/softether-vpn/manual/softether-vpn-network-examples/): Практические примеры топологий SoftEther VPN - site-to-site туннели, remote access, каскадные подключения и объединение филиальных сетей через интернет - [Руководство по SoftEther VPN Bridge](https://opennix.org/docs/softether-vpn/manual/softether-vpn-bridge-guide/): Настройка SoftEther VPN Bridge для объединения удаленных сетей на L2-уровне - каскадные подключения, локальные мосты и интеграция с физическими сетями - [Руководство по SoftEther VPN Client](https://opennix.org/docs/softether-vpn/manual/softether-vpn-client-guide/): Настройка SoftEther VPN Client - создание виртуальных сетевых адаптеров, подключение к серверу через SSL-VPN, управление учетными записями и маршрутами - [Руководство по SoftEther VPN Server](https://opennix.org/docs/softether-vpn/manual/softether-vpn-server-guide/): Полное руководство по настройке SoftEther VPN Server - создание виртуальных хабов, управление пользователями, настройка протоколов и сетевых мостов - [Руководство по утилите управления командной строки](https://opennix.org/docs/softether-vpn/manual/softether-vpn-cli-management/): Справочник по vpncmd - консольная утилита для удаленного администрирования SoftEther VPN Server, Bridge и Client без графического интерфейса - [Установка SoftEther VPN Bridge](https://opennix.org/docs/softether-vpn/manual/softether-vpn-bridge-install/): Установка SoftEther VPN Bridge на Linux и Windows - системные требования, компиляция из исходников, настройка сервиса и первоначальная конфигурация моста - [Установка SoftEther VPN Client](https://opennix.org/docs/softether-vpn/manual/softether-vpn-client-install/): Установка SoftEther VPN Client на Windows и Linux - загрузка, компиляция из исходников, настройка и подключение к серверу - [Устранение неполадок и дополнительное руководство](https://opennix.org/docs/softether-vpn/manual/softether-vpn-troubleshooting/): Устранение неполадок SoftEther VPN - решение проблем подключения, настройка файрволов, оптимизация и расширенные параметры ## Документация по настройке решений в VK Cloud - [Настройка интеграции Wazuh с VK cloud](https://opennix.org/docs/vk/wazuh/wazuh-vk-cloud-integration/): Настройка интеграции Wazuh с VK Cloud - подключение журнала действий, аудит событий безопасности, сбор логов облачных ресурсов и настройка агентов - [Сравнение тарифных планов Wazuh в VK cloud](https://opennix.org/docs/vk/wazuh/wazuh-pricing-comparison/): Сравнение тарифных планов Wazuh в VK Cloud - различия по количеству агентов, объему хранилища, функциям мониторинга и уровню технической поддержки - [Основные возможности Wazuh в VK cloud](https://opennix.org/docs/vk/wazuh/wazuh-key-features/): Возможности Wazuh для аудита VK Cloud - обнаружение вторжений, мониторинг целостности файлов, проверка уязвимостей и соответствие стандартам CIS и GDPR - [Настройка OpenVPN в pfSense на VK Cloud](https://opennix.org/docs/vk/vk-cloud-pfsense/openvpn-setup/): Настройка OpenVPN на pfSense в VK Cloud - создание сертификатов, конфигурация туннеля, правила файрвола и подключение клиентов - [OPNsense как NAT-шлюз в VK Cloud](https://opennix.org/docs/vk/vk-cloud-opnsense/opnsense-nat-gateway/): Пошаговая настройка OPNsense как NAT-шлюза в VK Cloud - конфигурация интерфейсов, правила трансляции адресов, маршрутизация трафика и проверка подключения - [pfSense как NAT-шлюз в VK Cloud](https://opennix.org/docs/vk/vk-cloud-pfsense/vk-cloud-pfsense-nat/): Пошаговая настройка pfSense как NAT-шлюза в VK Cloud - конфигурация WAN/LAN интерфейсов, правила NAT, маршрутизация и проверка доступа в интернет ## Документация по настройке решений в Yandex Cloud - [Установка SecurityOnion в Yandex Cloud](https://opennix.org/docs/yc/securityonion/securityonion-yandex-cloud-install/): Развертывание SecurityOnion в Яндекс Облаке - создание ВМ, установка IDS/IPS, настройка Suricata, Zeek и ELK для мониторинга - [Создание виртуальной машины pfSense](https://opennix.org/docs/yc/pfsense/vm-creation/): Создание виртуальной машины pfSense в Яндекс Облаке - развертывание из маркетплейса, настройка сети, выбор ресурсов и первоначальная конфигурация файрвола - [pfSense как NAT-шлюз в Яндекс Облаке](https://opennix.org/docs/yc/pfsense/pfsense-nat-gateway/): Пошаговая настройка pfSense как NAT-шлюза в Яндекс Облаке - конфигурация WAN/LAN интерфейсов, правила трансляции адресов и маршрутизация трафика - [Создание виртуальной машины OPNsense](https://opennix.org/docs/yc/opnsense/opnsense-yandex-cloud-deploy/): Создание виртуальной машины OPNsense в Яндекс Облаке - развертывание из маркетплейса, настройка сети, подключение дисков и первоначальная конфигурация - [Настройка OpenVPN в pfSense на Яндекс Облаке](https://opennix.org/docs/yc/pfsense/openvpn-setup/): Настройка OpenVPN сервера на pfSense в Яндекс Облаке - создание сертификатов, конфигурация туннеля, правила файрвола и подключение удаленных клиентов - [pfSense интеграция со Snort](https://opennix.org/docs/yc/pfsense/snort-integration/): Установка и настройка IDS Snort на pfSense в Яндекс Облаке - активация правил обнаружения вторжений, конфигурация интерфейсов и анализ оповещений - [pfSense интеграция с Suricata](https://opennix.org/docs/yc/pfsense/suricata-integration/): Установка и настройка IDS/IPS Suricata на pfSense в Яндекс Облаке - подключение наборов правил, мониторинг трафика и обнаружение сетевых угроз - [Интеграция pfSense c SecurityOnion](https://opennix.org/docs/yc/securityonion/pfsense-securityonion-integration/): Интеграция pfSense с SecurityOnion в Яндекс Облаке - зеркалирование трафика, пересылка логов и мониторинг через Suricata и Zeek - [Параметры ВМ для Wazuh all-in-one в Yandex Cloud](https://opennix.org/docs/yc/wazuh/wazuh-yandex-cloud-vm-params/): Расчет параметров ВМ для Wazuh All-in-One в Яндекс Облаке - требования к CPU, RAM и диску по количеству агентов и объему событий - [OPNsense как NAT-шлюз в Яндекс Облаке](https://opennix.org/docs/yc/opnsense/opnsense-nat-gateway/): Пошаговая настройка OPNsense как NAT-шлюза в Яндекс Облаке - конфигурация интерфейсов, правила трансляции адресов, маршрутизация и проверка подключения - [Добавление серверов в Mesh сеть](https://opennix.org/docs/yc/nebula/adding-network-nodes/): Добавление новых узлов в Nebula mesh-сеть - регистрация серверов через Nebula Admin, выпуск сертификатов, настройка клиента и подключение к Lighthouse - [Создание lighthouse для Nebula](https://opennix.org/docs/yc/nebula/create-a-lighthouse/): Создание и настройка Lighthouse-узла для Nebula mesh-сети - установка на виртуальную машину, генерация CA-сертификатов, конфигурация публичного эндпоинта - [Создание виртуальной машины с панелью управления для Nebula](https://opennix.org/docs/yc/nebula/nebula-vm-setup/): Создание ВМ в Яндекс Облаке с панелью Nebula Admin - развертывание через маркетплейс, SSH-доступ, настройка веб-интерфейса для управления mesh-сетью ## Optional - [О нас](https://opennix.org/about/): OpenNix - команда инженеров, специализирующихся на гибридной облачной инфраструктуре, DevSecOps, сетевой безопасности и AI-powered SaaS платформах - [Проекты с открытым исходным кодом](https://opennix.org/opensource/): OpenNix проекты с открытым исходным кодом - Wazuh Docker Agent с авторегистрацией, Wazuh Prometheus Exporter и правила безопасности для Yandex Cloud - [Аудит IT безопасности](https://opennix.org/security-audit/): Аудит облачной инфраструктуры, penetration тестирование, поиск уязвимостей и соответствие PCI DSS, SOC2, NIST от OpenNix - [Наши проекты](https://opennix.org/projects/): Продукты OpenNix на облачных маркетплейсах - безопасность, compliance, сетевые решения и VPN для Yandex Cloud, Azure, AWS и DigitalOcean