Задать вопрос
  • Что может быть проще Zabbix-а?

    opium
    @opium
    Просто люблю качественно работать
    The Dude от Mikrotik. ставится пакетом на сам роутер, микротики подхватывает автоматом, D-Link по SNMP тоже подцепит. графики есть из коробки, для пары свитчей проще не найдёшь
    Ответ написан
    1 комментарий
  • Как мне оценить состояние жестких дисков на сервере виртуальных машин?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Состояние дисков отслеживается либо через storcli, либо через IPMI (для новых контроллеров, встроенных в BIOS). Обязательно наличие hot spare - это не оживит уже упавший диск, но не даст сдохнуть массиву. Нужен также холодный резерв дисков.
    По бэкапам - тут кто во что горазд (и кто что успел купить до того как пришел Великий Песец).
    Проработать сценарии восстановления данных, при выходе из строя какого либо жесткого диска.

    Да нет тут никакого особого сценария - сервак запищал, что у него отвал диска (при этом он автоматом подключил hot spare и начал восстановление массива) или сам увидел, выдернул отвалившийся, его на проверку или сразу в /dev/null, вместо выдернутого вставить новый, обьявить его hot spare.
    Ответ написан
    Комментировать
  • Выбор коммутатора для небольшой организации - L2 или L3?

    b1ora
    @b1ora
    настройка-микротик.рф
    L3 коммутатор если нужна аппаратная маршрутизация между vlan. А она при правильном проектировании не нужна в большинстве случаев.

    Для такого офиса достаточно:
    RB5009 - в качестве маршрутизатора, firewall, 2WAN и многое другое.
    CRS326 в качестве коммутаторов
    Ответ написан
    9 комментариев
  • Способ создания отдельной сети управления для всех устройств. Сервера, виртуальные машины, маршрутизаторы, коммутаторы. Как это можно сделать?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Для L2, L3 существуют VLANы в которые смотрит managment-интерфейс (да, это не обязательно порт, это тупо ip который можно засунуть в любой порт)
    Также у серваков (ipmi может быть как на выделенном порте, так и на LAN1)
    Также у гипервизоров - там в настройках виртуального свича к нему отдельно коннектится интерфейс управления
    Также и у других игрушек.
    У полутупых smart-коммутаторов на крайняк можно всю коммутацию загнать в acces vlan2, а дефолтный vlan1 использовать как managment.
    Но обычно если нужна изоляция mgm, то она делается физически, чтобы весь стыковой трафик контролировать на единственном выделенном роутере, а не искать по всей сетке куда какой влан с какими настройками фильтров пошел и где он дропнулся по маршрутизации, qosу или ддосу общего порта.
    Ответ написан
    Комментировать
  • Есть ли программы для Windows для отображения программы из виртуальной системы в основной, хост, системе?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Это называется seamless mode или безрамочный режим.
    Насколько я помню - его можно добиться и с обычным RDP на клиентскх ОС, включив RemoteApp - так что решается проблема подключением по RDP с хоста в ВМ с настроенным seamless режимом и прописанным запуском конкретной программы.
    Ответ написан
    Комментировать
  • Что значат обозначения RMB, RB, B в CAPsMAN?

    b1ora
    @b1ora Куратор тега MikroTik
    настройка-микротик.рф
    Если направить курсор на эти буквы, можно увидеть
    Dynamic
    Master
    Bound
    Running
    И тд
    Ответ написан
    Комментировать
  • Что делать если не работают онлайн игры и VPN?

    Daemon23RUS
    @Daemon23RUS
    Что делать если не работают онлайн игры и VPN?

    Однозначно в высвободившееся свободное время - Читать книги !!!

    P.S. По существу - причин может быть огромное количество, а вводных данных мало, а суть - противоречива. Начать с загрузки LiveCD и проверки оборудования + не забыть сбросить/проверить/перенастроить роутер (мало ли)
    Ответ написан
    Комментировать
  • Кто быстрее - ARM или MMIPS?

    b1ora
    @b1ora Куратор тега MikroTik
    настройка-микротик.рф
    На сайте mikrotik.com есть таблица тестов IPsec
    Если такой таблицы нет - то аппаратно не поддерживает и все упирается в мощность CPU
    Теоретически arm быстрее, но относительно топового mmips будет слабее

    В данном случае у RB760iGS есть аппаратный IPsec, но средний 50Мбит. Возможно в L009 появится прошивка с поддержкой аппаратного IPsec. Либо его мощности arm смогут больше, чем 50.

    Для этой задачи лучше взять RB5009
    Ответ написан
    Комментировать
  • От чего зависит время пинга?

    @Akina
    Сетевой и системный админ, SQL-программист.
    На самом деле время пинга складывается из нескольких составляющих. Основные две из них:

    - время, которое тратится промежуточными узлами на передачу до пингуемого узла и обратно;
    - время, которое пингуемый узел тратит на обработку запроса и формирование/отправку ответа.

    Именно это порождает порой забавные артефакты. Смотришь трассировку, и видишь, что пинг промежуточных узлов в основном медленно растёт по мере их удаления, но встречаются случаи, когда время пинга следующего узла меньше, чем предыдущего. А всё просто - предыдущий узел перегружен функциями, ответ на пинг имеет наименьший приоритет, потому узел сперва сделал всё нужное, и только потом ответил. А порой и не ответил вообще, или отвечает через раз.

    Что самое противное, ни одну из этих составляющих нельзя измерить надёжно. А тебя по большому счёту, интересует только первая из названных составляющих. Даже на время реакции целевого, конечного, узла можно начхать - на TCP/UDP он будет реагировать гораздо шустрее, чем на пинг, а если будет тормозить, то отвечающий софт, а не передача.

    А на скорость передачи не заморачивайтесь. Пакетики в пинге короткие, частота передачи высокая, так что время передачи пакета от узла к узлу по медному или оптическому кабелю в подавляющем большинстве случаев просто меньше точности измерения времени.
    Ответ написан
    Комментировать
  • Почему может не обжиматься RJ 45?

    @Drno
    ну раз у тебя кабель вытащился из коннектора - значит он не обжат)
    когда коннектор обжат - жилы ты из него не вытащишь
    и еще - не пользуйся дешманскими кабелями из алюминия - там не угадаешь на сколько метров и как он реально будет работать

    блин чувак - ты делаешь сетку на гигабит, и обжимаешь отвёрткой... ну серьезно?

    Второй вопрос - с ЧЕГО ВДРУГ у тебя КАБЕЛЬ 5е а коннекторы 6е ??????? они одинаковые должны быть - в 6е толще жилы!
    Конечно с уличным кабелем всё обжалось - там же КАБЕЛЬ тоже 6е! с нормальными ТОЛСТЫМИ жилами!
    Под кабель 5е надо брать коннекторы тоже 5е

    ты даш гарантию что это отрабатет хотя бы лет ? обжика стоит недорого, если тебе надо сделать много обжатий
    Ответ написан
    4 комментария
  • Почему микротики не видят друг друга в VLAN?

    b1ora
    @b1ora Куратор тега MikroTik
    настройка-микротик.рф
    1. Рисуем топологию сети
    2. Проверяем, что Vlan пропускается на всех участках
    3. Просим проверить кого-то еще, если п2 не помог
    Ответ написан
    Комментировать
  • Какой роутер выбрать для VPN?

    @AlexVWill
    Любой Mikrotik это умеет делать из коробки без перепрошивок и всяких танцев с бубном. Бери тот, что в бюджет уложится.
    Ответ написан
  • Как правильно настроить DHCP?

    @Chitinets
    Настраиваете на сервере новый DHCP, но не активируете его сразу.
    Одним прекрасным вечером отключаете его на микроте, включаете на сервере, и всё.
    Ответ написан
    Комментировать
  • Как правильно настроить DHCP?

    ZERGeich
    @ZERGeich
    Нет такой необходимости делать DHCP на сервере при поднятии домена.
    Вот DNS - нужно поднимать, а DHCP оставьте на микротике, хуже от этого никому не будет.
    Ответ написан
    3 комментария
  • Почему Server 2016 и server 2003 не понимают друг друга?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Копать тут - в поддерживаемые протоколы шифрования для Kerberos: недоступность по имени при доступности по IP - вообще типичный признак проблем с Kerberos, а тут ещё в наше время MS повадилась отключать старые протоколы как "небезопасные" - потому что безопасность (показная) стала продаваемой, ее якобы наличие увеличивает ценность продукта в глазах клиентов.
    Ответ написан
    1 комментарий
  • Как устроены корпоративные локальные сети?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Олиферов в зубы - и читать до посинения. Такой прости-Господи-админ начнет с того, что уронит сеть нахрен :)

    JFYI: Хабов не существует уже лет этак... последний я в 2006 году видел :)
    Ответ написан
    2 комментария
  • Почему компьютеры перебирают IP адреса?

    @SunTechnik
    Режим зануды:
    1. Нанять амина / стать им.
    2. Научится различать проблемы и не валить все в одну кучу.
    3. Читать документацию по используемым технологиям.

    По сути:
    1. В одном сегменте сети должен быть только один DHCP сервер. В ограниченный случаях допустимо иметь несколько, но тогда они должны иметь непересекающиеся пулы адресов. Выключите все dhcp сервера, которые не планируете использовать.
    Windows показывает какой dhcp сервер выдал ip адрес (ipconfig /all ) . Проверьте, совпадает ли это с вашими планами.

    2. Пул адресов должен быть больше, чем число компьютеров, которые получают адрес по dhcp.
    3. Если используются статические адреса, они не должны включаться в dhcp pool.

    Проблема петель решается аудитом сети.
    t1600-28ts это коммутатор, а не маршрутизатор.
    Dlink 1016 —это неуправляемый коммутатор, а не hub.

    Если нужны комментарии по сообщению из лога, приводите его полностью, включая несколько предыдущих сообщений и указывая модель оборудования.
    Ответ написан
    19 комментариев
  • Mikrotik объединение главного офиса и филиалов?

    b1ora
    @b1ora Куратор тега MikroTik
    настройка-микротик.рф
    Белые IP с двух сторон - GRE over IPsec, IPIP over IPsec
    Серый IP с одной стороны - PPTP/L2TP IPsec/SSTP/OpenVPN/Wireguard

    Все эти способы создают туннельные интерфейсы и поверх них прекрасно работает OSPF
    Ответ написан
  • Можно ли частично изменить маску подсети в сети организации?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Что на конечных хостах - не так важно. Важны настройки на маршрутизаторе. Если новые устройства будут вне прописанного на старых хостах диапазона - просто трафик к ним поедет через шлюз, а не напрямую.
    Ответ написан
    1 комментарий