FarSniper

Ondřej Zmatlík (FarSniper)

Programátor · Síťař · Student

Tvořím software a infrastrukturu, které dávají smysl.

Zaměřuji se na vývoj softwaru, počítačové sítě, Linux a serverovou infrastrukturu. Stavím vlastní projekty a zajímám se o celý technologický stack – od aplikace a API přes databáze až po síťovou a serverovou infrastrukturu.

Technologie

S čím pracuji a co používám k řešení problémů.

Software
C# .NET 10 ASP.NET Core Blazor Entity Framework Core Kotlin Flutter Android REST API JSON Git GitHub CI/CD
Networking
MikroTik RouterOS IPv4 IPv6 VLAN 802.1Q WireGuard OSPFv2 OSPFv3 BGP DN42 44Net FRR Dynamic Routing Policy Routing Routing TCP/IP UDP DNS DHCP NAT Firewall Network Segmentation VPN MTU ICMP ARP NDP
Infrastructure
Linux Ubuntu Docker Docker Compose NFS NAS Self-hosting Reverse Proxy Nginx SSH systemd Bash Git GitHub Actions Server Administration Storage Backup Monitoring Logging
Hardware & IoT
Raspberry Pi ESP8266 Microcontrollers IoT I2C BME280 Embedded Systems Sensors GPIO Home Networking Network Hardware
Protocols & Technologies
HTTP HTTPS WebSocket REST DNS DHCP SSH NFS TLS TCP UDP ICMP IPv4 IPv6
Tools
Git GitHub Docker Docker Compose MikroTik WinBox SSH Nmap tcpdump Wireshark curl iperf3 Linux CLI

Jak přemýšlím

Ukázky řešení problémů a návrhu architektury.

OSPFv2 a OSPFv3 přes WireGuard

Problém

Potřeba dynamicky směrovat IPv4 a IPv6 provoz mezi geograficky oddělenými síťovými body přes šifrované WireGuard tunely bez nutnosti ruční konfigurace tras.

Řešení

Návrh routované infrastruktury využívající WireGuard jako transportní vrstvu a OSPFv2 pro IPv4 společně s OSPFv3 pro IPv6. Dynamická výměna rout umožňuje automatickou reakci na změny topologie a dostupnosti jednotlivých spojení.

Výsledek

Dynamicky routovaná IPv4 a IPv6 infrastruktura s šifrovanými WireGuard propoji a automatickou konvergencí při změnách topologie.

Použité technologie: MikroTik RouterOS WireGuard OSPFv2 OSPFv3 IPv4 IPv6 Dynamic Routing

Segmentovaná síť s VLAN a IPv6

Problém

Potřeba bezpečně oddělit různé typy zařízení a služeb v síti a zároveň zachovat kontrolovanou komunikaci mezi jednotlivými segmenty.

Řešení

Návrh síťové architektury založené na VLAN a routování na MikroTik RouterOS. Jednotlivé segmenty jsou odděleny pomocí firewallových pravidel a routing policies. IPv6 je řešeno nativně společně s IPv4 a síť je navržena s ohledem na dual-stack provoz.

Výsledek

Logicky segmentovaná síť s oddělenými bezpečnostními zónami, řízeným mezivlanovým provozem a nativní podporou IPv6.

Použité technologie: MikroTik RouterOS VLAN IPv4 IPv6 Firewall Routing

DN42 a BGP

Problém

Potřeba experimentovat s autonomními systémy, BGP routingem a principy fungování globálního Internetu v prostředí, kde lze bezpečně testovat vlastní síťovou infrastrukturu.

Řešení

Zapojení do experimentální sítě DN42 a práce s BGP routingem mezi autonomními systémy. Využití tunelovaných spojení a vlastního routovacího stacku pro výměnu prefixů s dalšími účastníky sítě.

Výsledek

Praktická zkušenost s BGP, autonomními systémy, výměnou prefixů a principy mezisíťového routingu v experimentální síti.

Použité technologie: DN42 BGP AS IPv4 IPv6 Routing WireGuard

44Net

Problém

Zájem o experimentování s IPv4 adresním prostorem 44/8, síťovými technologiemi a radioamatérskou datovou komunikací.

Řešení

Zapojení do 44Net a práce s jeho síťovou infrastrukturou. Experimentování s routováním, IPv4 konektivitou a propojením různých síťových technologií.

Výsledek

Praktická zkušenost s experimentální síťovou infrastrukturou a používáním adresního prostoru 44/8 v rámci 44Net.

Použité technologie: 44Net IPv4 Routing TCP/IP Networking

Vlastní Linux serverová infrastruktura

Problém

Potřeba provozovat vlastní služby s plnou kontrolou nad daty, úložištěm, síťovou konektivitou a způsobem nasazování jednotlivých aplikací.

Řešení

Provoz vlastního Linux serveru s využitím Dockeru a Docker Compose. Data jsou ukládána na samostatném úložišti a zpřístupňována prostřednictvím NFS. Služby jsou provozovány v izolovaných kontejnerech a externí přístup je řešen přes centrální reverse proxy.

Výsledek

Vlastní serverová platforma pro provoz více služeb s kontejnerizací, odděleným datovým úložištěm a centralizovaným přístupem přes reverse proxy.

Použité technologie: Linux Ubuntu Docker Docker Compose NFS NAS Reverse Proxy

O mně

Jsem Ondřej Zmatlík, programátor a student se zaměřením na software, počítačové sítě a infrastrukturu. Rád vytvářím vlastní projekty a zároveň pronikám do toho, jak fungují jednotlivé vrstvy moderních systémů. Od vývoje aplikací v C# a .NET přes Linux a Docker až po routing, IPv6, WireGuard a MikroTik.

Software Development
Networking
Linux & Infrastructure
Routing & IPv6
Self-hosting
Open-source
Hardware & IoT

Moje cesta

Programování
Android / Kotlin / Flutter
C# / .NET / Blazor
Linux / Bash
Networking / TCP-IP
MikroTik / RouterOS
Routing / OSPF / BGP / IPv6
WireGuard / VPN
Serverová infrastruktura
Docker / Self-hosting
Hardware / IoT / Embedded
Síťová bezpečnost
Homelab / FARNET

Open source & GitHub

Zdrojové kódy, experimenty a projekty najdeš na mém GitHubu.

Pojďme něco postavit.

Máš zajímavý projekt, technický problém nebo si chceš jen popovídat o technologiích?