• Какая система лучше всего подходит для х86-роутера?

    Mystray
    @Mystray
    NOC
    Всячески рекомендую VyOS - это дебиан, обвязанный скриптами, делающими его похожим по использованию на Junos, и сохраняя возможность поковыряться в линуксовых кишках.
    Есть реализации основных сетевых протоколов и технологий (bgp, ospf, firewall/nat, туннели и всякое другое по мелочи). Удобный терминал с подсказками. В потрохах - Quagga, которая делалась как клон Cisco, так что при обретении опыта с VyOS и Циски и Джуны будут казаться близкими родственниками.
    Кроме того, всегда есть обычный линуксовый bash и остальное, что дает возможность и его завхатить.
    Ответ написан
    Комментировать
  • Как на НОУТБУКЕ закрыть почту?

    @imhuman
    Подозреваю, что цель этого действа - исключить утечку информации со служебного ноута, но тогда надо и USB блокировать и принтеры. Если ноут выносится за пределы стационарного места расположения, и у сотрудника есть умысел, то скорее всего ваши процедуры ни к чему не приведут. Проще забрать ноут и выдать почтового голубя.
    Ответ написан
    3 комментария
  • Почему на продакшене чаще используеться KVM, а не Openvz?

    openvz более продуктивно использует ресурсы системы нежели виртуалки и гипервизоры(KVM, Xen)
    В ТЗ может быть иные требоевания нежели высокая продуктивность: высокая изоляция хост системы от гипервизора, винда в качестве хост системы, как подметил в комментарии может быть требование запускать в виртуалке контейнеры docker/lxc (лично такой изврат видел), ...

    Были статьи о проблемах с контейнерами openvz при обновлениях системного ПО ресурсной системы.

    Пытаюсь понять: какие подводные камни у openvz.
    Для этого и не только можно использовать поиск в форматах: fuckin openvz или trouble openvz.

    Вообще, что надо?
    Ответ написан
    3 комментария
  • Определить по ip пользуется ли пользователь vpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    В общем случае - нет. Можно попытаться построить некоторые предположения и проверить их.
    - если IP резолвится в имя, принадлежащее VPN-сервису - скорее всего VPN используется. Для этого нужно иметь списки IP, принадлежащие наиболее известным VPN-сервисам.
    - если IP резолвится в имя, принадлежащее крупным датацентрам, есть некоторая вероятность того, что это "частный" VPN, который юзер поднял сам для себя.
    - если запросы от юзера приходят одновременно с двух разных IP - как правило из-за ошибок маршрутизации, когда не все запросы направляются через VPN - можно предположить, что он за VPN
    - если например на русскоязычный ресурс заходит браузер с русской локалью, но IP принадлежит Европе или Пиндосии - есть некоторая вероятность того, что это юзер, прошедший через VPN
    Ответ написан
    Комментировать
  • Определить по ip пользуется ли пользователь vpn?

    roswell
    @roswell
    и швец, и жнец, и на дуде игрец
    В общем случае -- нет. Можно попытаться разве определить принадлежность адреса к одному из пулов общедоступных VPN-сервисов.
    Ответ написан
    2 комментария
  • Какие это права?

    @Alexander1705
    Не обязательно запоминать номера для каждого флага:
    chmod u=rwx,g=rs,o=rx /usr/bin/crontab
    Ответ написан
    1 комментарий
  • Что такое полная виртуализациия, паравиртуализация?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Витруализация - процесс, полностью эмулирующий "компьютер", с процессором, памятью, набором железа, от видеокарты, до жестких дисков. В виртаулизации мы полностью помещены в закрытый ящик, из которого теоретически ничего не торчит.
    В случае полной виртуализации, устройства виртуальной машины полностью эмулируют работу оборудования, вплоть до регистров, памяти и т.д. В этом случае внетренняя программа практически не подозравает о какй-то подмене.

    Паравиртуализация, тоже самое, что и в предыдущем случае, но некоторые компоненты, например сетевые или дисковые (и другие) устройства могут быть доступны напрямую через вызовы наружу виртуальной машины (с некоторыми оговорками). Для работы с паравиртуализированным оборудованием нужны отдельные драйверы и программные вызовы.

    Паравиртуализация в общем случае работает быстрее, так как нет накладных расходов на ненужную эмуляцию.

    Это в простом виде.
    Ответ написан
    Комментировать
  • Какие порты нужно открыть в файрволе, чтобы работал EoIP на микротике?

    @ISE73
    #Используется GRE протокол.
    /ip firewall filter
    add chain=input comment=Tunnels protocol=gre
    Ответ написан
    Комментировать
  • Какие порты нужно открыть в файрволе, чтобы работал EoIP на микротике?

    Ziptar
    @Ziptar
    Дилетант широкого профиля
    The EoIP protocol encapsulates Ethernet frames in GRE (IP protocol number 47) packets (just like PPTP) and sends them to the remote side of the EoIP tunnel.

    В отличие от PPTP EoIP не использует tcp порты, udp тоже.
    Ответ написан
    Комментировать
  • Какой объем широковещательного трафика в GPRS/3G сетях?

    @yaror
    10 лет в мобильном телекоме
    10.0.0.0/8 - это адресный пул.
    Однако, каждый абонент живёт в отдельном Point-to-point-тоннеле.

    Вообще, ip-броадкаста в мобильном интернете нет за ненадобностью.
    Есть что-то вроде мультикаста (MBMS, прости Господи), который полностью управляется оператором и работает строго в одну сторону: из специального узла сети в сторону абонента.

    Поэтому:
    1. То, что несколько разных корпоративных клиентов оказались не просто в одной ip-подсети (это ещё ладно бы), а ещё и увидели друг друга - это, конечно, безобразие, стыд и позор.

    2. То, что traceroute показывает один хоп, тоже нормально: ip-пакет из одного ppp-тоннеля в другой вполне можно переложить и без уменьшения TTL, а зациклить ip-пакет не даст проверка на совпадение source ip address и собственно ip-адреса, выделенного абоненту.

    3. Запинговать/зафлудить кого-либо насмерть теоретически можно, но при условии, что uplink-канал отправителя шире, чем downlink жертвы (например, если флудить из более новой технологии пользователя более старой: 3G -> GSM или LTE -> GSM). Однако, нагадить всем разом не получится, гадить придётся поштучно и с постоянным страхом получить по ушам за хулиганство от оператора.
    Ответ написан
    4 комментария
  • Как раздать интернет в локальную сеть без прокси?

    Jump
    @Jump
    Системный администратор со стажем.
    Как раздать интернет в локальную сеть без прокси?

    1)Поднять DHCP сервер.
    2)Раздать по DHCP адреса, шлюз, и DNS.
    Все.
    Ответ написан
    Комментировать
  • Какую литературу почитать про устройство сетей?

    insiki
    @insiki
    broken pipe
    Таненбаума
    Ответ написан
    Комментировать
  • Какие должны быть первые шаги новичка во фрилансе?

    vicodin
    @vicodin
    Имею некоторый опыт
    1 шаг - получить базу фундаментальных знаний в выбранной сфере (в это же время можно сформировать некое начальное портфолио)
    2 шаг - изучить основы маркетинга для дальнейшего построения общения с клиентами
    3 шаг - изучить рынок на предмет ценовой политики для формирования собственной стратегии роста и постановки первоначальной почасовой ставки
    4 шаг - оформить профили на фриланс биржах основываясь на знаниях полученных выше и примерах профилей успешных фрилансеров(не копировать, а писать своё)
    5 шаг - начинать посылать отклики на проекты, выполнение которых требует не меньше ~70% текущих знаний
    6 - повторять 5 шаг, корректируя стоимость часа, до "устаканивания" в среднем рейте по сфере, регулярно обновляю информацию в профилях на биржах и пополняя портфолио завершёнными проектами - с чёткой детализацией выполненных задач в них.
    7 - не забывать продолжать развиваться в выбранной сфере и нишеваться в узких направлениях если изначально было выбрано слишком широкое

    Альтернатива фрилансу - бодишопы по типу топтал, при этом процесс тот же самый, только клиентов человек будет подбирать не сам, а их будут подбирать для него дядьки, которые будут брать за это ~половину его заработка
    Ответ написан
    7 комментариев
  • Достаточно ли 8 гб оперативки в 2018 г.?

    @murzik_a
    Мне 8 хватает для домашнего использования. Пара окон Eve online + гуглохром + aimp + всякие фоновые приложения. Полностью забита только при Pubg + гуглохром.

    UPD. Вру. Полностью забита была, когда стояла 670-ая нвидия с 2 гб памяти и до релиза пубга. Сейчас, при 1080, стало легче.
    Ответ написан
    Комментировать
  • Достаточно ли 8 гб оперативки в 2018 г.?

    IGHOR
    @IGHOR
    Qt/C++ DEV/CTO
    ОС кеширует все что только может, пока есть свободная память, и освобождает когда она потребуется другим программам. 8 Гб вполне достаточно для бытовых потребностей.
    Ответ написан
    Комментировать
  • Что за компонент на плате рядом с HDD?

    @Tabletko
    никого не трогаю, починяю примус
    Похоже на кардридер
    Ответ написан
    Комментировать
  • Что за компонент на плате рядом с HDD?

    @Mercury13
    Программист на «си с крестами» и не только
    Очень похоже на картридер для обычной Secure Digital.
    Ответ написан
    Комментировать
  • Как повышать уровень скила?

    gobananas
    @gobananas
    finishhim.ru
    Делайте свой проект, только не просто визитку, а что-то типа saas там скил сразу растёт очень быстро. Ну либо берите какие-то проекты на заказ от друзей но сразу предупредите что будет не быстро.
    Ответ написан
    3 комментария
  • Что имеет смысл осваивать если есть желание уйти в "айтишники"?

    Kulver_stukas
    @Kulver_stukas
    > как будут обстоять дела в программированиии через 5-7 лет, т.е. какая там будет конкуренция, ведь сейчас много кто изучает программирование (серьезно) со школьной скамьи.

    Я думаю так же как с водителями и переводчиками. Лет 20 назад считалось что уж эти то навыки всегда помогут заработать на хлеб. А сейчас это последний шаг перед тем как начинать рыться по помойкам в поисках съестного :)
    Ответ написан
    8 комментариев
  • Как контролировать исходящие подключения с помощью firewalld?

    @Strabbo
    Возможно, вроде так: firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT + добавить ип к, которому подключаешься + порт и еще добавить второе правило на drop, чтобы отбрасывал другие пакеты.
    Если делаете конфиг удаленно, не заблокируте сами себя :)
    Ответ написан
    1 комментарий