• Как сегментировать сеть?

    athacker
    @athacker
    В идеале, вам нужно монтаж сети переделать, так как любительские свичи, валяющиеся где попало -- это постоянный источник головной боли. Завести коммутационный шкаф (если выделенного помещения по серверную нет) и протянуть от него по 2-4 провода до каждого рабочего места, всё обжать в розетки. Там, где 1-3 метра между рабочими местами -- тоже можно розетки воткнуть, так как 100% рано или поздно там образуется ещё одно рабочее место или сетевой принтер/сканер/МФУ. И все приходящие в коммутационный шкаф/стойку провода -- в патч-панель с последующим подключением в коммутаторы короткими патчкордами. Коммутаторы -- только управляемые, с вланами.

    Изоляция -- только вланами. Делать это несколькими физическими портами маршрутизатора -- это трэш, так как такое решение плохо масштабируется. Закончатся порты на маршрутизаторе -- и что будете делать? Покупать ещё один? А если надо будет "вот этого и этого" сотрудников перевести в другой отдел, и как следствие -- пересадить в другую сеть? Будете перетягивать провода, так как коммутатор этой комнаты у вас в 15 влане, а новый отдел -- в 30-ом, но там нет свободных рабочих столов, поэтому пересадить сотрудников туда нельзя, а доступ в сеть нового отдела им нужен? А так -- переключил порты, к которым подключены розетки этих сотрудников, в нужный влан, настройки сети по DHCP они получили новые, и погнали.
    Ответ написан
    Комментировать
  • Удаленный рабочий стол Windows 10 из-под Linux(Ubuntu)?

    webirus
    @webirus
    Тыжверстальщик! Наверстай мне упущенное...
    Клиент Remmina для RDP - этим у меня управляются удаленные машины.
    А в локальной сети мне удобнее TeamViewer, так как могу с телефона подключаться у локальной Win-машине, у меня там мусорное хранилище организовано и пара программ, которые не идут на линухе.
    RDP-клиенты для iPhone совсем не порадовали, поэтому в локальной сети выбрал именно TV.
    Ответ написан
    Комментировать
  • Как ограничить подключение по vpn только одим соединением в Linux?

    Jump
    @Jump
    Системный администратор со стажем.
    На компьютере с которого подключаетесь нужно сделать две вещи -
    1)Запретить при подключении VPN менять шлюз по умолчанию - у вас он меняется на шлюз в удаленной сети, и весь трафик летит туда, и там дропается.
    2)Прописать явный маршрут до сервера разработки.

    В итоге - шлюз по умолчанию при подключении VPN у вас не будет меняться и все сервера в интернете будут доступны.
    А доступ до конкретного сервера разработки будет обеспечивать персональный маршрут.
    Ответ написан
    Комментировать
  • Как настроить Client-toClient OpenVPN?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Вам нужно разрешить форвардинг пакетов на vpn-сервере, ИЛИ включить client-to-client в режиме dev tun.
    https://serverfault.com/questions/736274/openvpn-c...
    Ответ написан
    Комментировать
  • Как ограничить права на запуск контейнеров Docker?

    kumaxim
    @kumaxim
    Web-программист
    1. Сказать пользователю stepan, что ему можно запускать только два конкретных контейнера
    2. Мониторить активность пользователя stepan
    3. Дать по шее пользователю stepan, если увидите в логах, что он запускал какие-то еще контейнеры
    Ответ написан
    Комментировать
  • Кому будет принадлежать файл в контейнере?

    @eugenyg
    test.txt будет принадлежать uid и guid идентичным пользователю в хост ситеме. Вы можете создать внутри контейнера пользователя с идентичными параметрами либо дать права на файл o+rwx

    Вот нашел пример для вас
    Ответ написан
    2 комментария
  • Кому будет принадлежать файл в контейнере?

    Верно. Т.к. такого пользователя нет, вы увидите uid вместо имени пользователя, либо имя пользователя контейнера с которым совпал данный uid.
    Ответ написан
    Комментировать
  • Есть ли будущее профессии "Сетевой инженер"?

    Jump
    @Jump
    Системный администратор со стажем.
    Вакансий "Сетевой инженер" и аналогичных не так много по сравнению с системными администраторами
    Во многих организациях эту должность именуют как угодно, в том числе и системный администратор.
    Вообще сисадмин это вроде менеджера - по названию никогда не поймешь чем занимается.
    Ответ написан
    Комментировать
  • Существует ли способ визуально редактировать ACL?

    planc
    @planc
    первая ссылка в гугле по запросу acl gui чем не устраивает ?
    eiciel - graphical editor for POSIX ACLs and extended user attributes
    spoiler
    5a0c163e292d7405565162.jpeg
    Ответ написан
    1 комментарий
  • Как сохранить зрение при работе за монитором?

    AlexanderYudakov
    @AlexanderYudakov
    C#, 1С, Android, TypeScript
    1. Меньше смотреть, больше думать.
    Когда пишу код, мало смотрю на экран. Голова думает о том, что написать, либо занята попыткой понять то, что написано на экране.
    Когда читаю книги, то: 1) частенько отрываю глаза от книги, чтобы переварить прочитанное (когда попался какой-то сложный момент); 2) нужно фильтровать текст — не читать все подряд, (это не художественная литература) — часть информации мне может быть уже известна (такое бывает часто, я ж не полный чайник, а специалист), часть бесполезна (некоторые писатели могут отвлеченной лирики развести на пару страниц), это все можно и нужно пропускать.

    2. Полдня работаем, полдня — занимаемся спортом, домашним хозяйством и т.д. Режим 5/2 вреден для организма и непродуктивен. Свободный график намного полезнее во всех отношениях. Зимой, например, люблю до обеда покататься на лыжах, а после обеда — поработать за компьютером. Летом — велосипед.

    3. Мышь — зло. При попытке кликнуть кнопку на экране мышью мы ведем курсор через пол-экрана и напрягая зрение, отслеживаем путь этого курсора — нам же нужно по кнопке попасть! А когда мы жмем сочетание клавиш, то зрение для этого вообще не используется, пальцы сами жмут то, что нужно, используя мышечную память. Так что, горячие клавиши — наше все, их нужно зазубрить, как минимум те, которыми приходится пользоваться часто. Полный список хоткеев в IDE люблю распечатать в таблице на нескольких листах и повесить на стену за монитором.
    Ответ написан
    2 комментария
  • Как сохранить зрение при работе за монитором?

    AlexMaxTM
    @AlexMaxTM
    1. Отвлекаться на 15 минут каждый час.
    2. Делать упражнения для глаз
    Ответ написан
    2 комментария
  • Что изучить чтобы стать системным администратором?

    Sanes
    @Sanes
    Начните с LPIC 1/2 Кирилл Семаев. Там же и по Windows у него есть.
    Ответ написан
    Комментировать
  • Какие преимущества фриланс имеет над работой в офисе?

    Ronnie_Gardocki
    @Ronnie_Gardocki
    Я у мамы фронтендщик.
    Описываю по себе:
    1) Возможность создать свой собственный режим сна. Для меня вставать в 8-9 утра это настоящая боль. Уже год+ засыпаю между 3-4 часами ночи и просыпаюсь между 11-12. То есть абсолютно всегда сплю свою норму в 8 часов, для того чтобы чувствовать себя нормально и не пить никаких кофе.
    2) Отсутствие временных/моральных/физических затрат на дорогу до работы. Конкретно мне жаловаться не приходилось, ибо первое место работы было в 10 минутах ходьбы от дома, но вот люди в больших городах от этого явно страдают.
    3) Возможность жить и работать так, как это удобно ТЕБЕ. Вот сижу я днем, дописал только-что какой-то кусок проекта и смотрю в окно, а там солнышко светит и птички поют. Ну я беру и иду бегать на стадионе. И это все происходит в 2 часа дня. А что в офисе? Ходить проветривать мозги на улицу на официальных перерывах? А если заработался и пропустил перерыв, то что? Во многих компаниях придется сидеть дальше тупить.
    4) Возможность работать тогда, когда это наиболее удобно и эффективно для тебя. Один из самых важных пунктов. В офисе пришел и сидишь 8-часовой рабочий день. И ты же не можешь подойти к начальнику и сказать, что у тебя сейчас мозги не работают, и тебе бы хотелось свалить домой вообще. Ну может 1-2 раза отпустят, а что делать если тебя в каждый второй день после обеда парализует на пару часов? Будешь в итоге сидеть и накручивать спагетти-код на вилку. А потом его рефакторить, матерясь. Мне вот например ночью нравится работать, но где вы видели офисы, в которых вам позволят одну половину дня работать там, а другую ночью дома?
    5) Отсутствие привязанности к каким-то предпочтениям фирмы. Вот попали вы в веб-студию, делающую сайты на битриксе. И представим чисто теоретически что вам там платят нормальные деньги. А дальше что? Ну полгода вы попилите магазинчики. А потом еще полгода. И еще. Ну конечно не везде так уныло, но своих "особенностей" хватает во всех компаниях.
    6) Отсутствие видимого потолка по заработку. В стандартной компании вас посадят на оклад, +небольшие премиальные если вся команда в сроки будет сдавать проект например и нарисуют вам роадмап, по которому вы будете строить планы на жизнь. Аля "через полгода сдам 7 проектов и меня повысят, увеличив зп на 15%". А потом в один прекрасный вечер после работы вы сядите изучать что-то интересное дома. И будете изучать недели-месяцы. И вот приходите вы однажды на работу, с кучей новых знаний, а у вас в голове стойкое ощущение того, что сейчас вы достойны не то что этой прибавки в +15%, а вы на все 30% тяните. Но вам никто этого не даст. Просто потому-что обычные офисы живут по другим правилам.
    Ответ написан
    11 комментариев
  • Какие преимущества фриланс имеет над работой в офисе?

    Jump
    @Jump
    Системный администратор со стажем.
    Потому что в офис надо ходить. Там есть начальник который говорит что делать. Перечить ему нельзя, его надо слушаться.
    Если тебе хочется на рыбалку ты обязан спросить у начальника и надеяться что он разрешит отлучиться тебе на три дня. А может и не разрешит. В любом случае часто отпрашиваться нельзя.

    А фриланс - хочешь плотно работаешь, получаешь прилично, не хочешь - балду пинаешь, получаешь чисто с абонентки, на хлеб с маслом хватит.
    На рыбалку захотел - у самого себя разрешение спросил, гарантированно получил и уехал.
    Если вдруг кризис и у твоего клиента проблемы - ну отвалился один клиент, ну несколько. Неприятно, но не критично.
    А если твой единственный работодатель вдруг решил в кризис деятельность свернуть или сокращение объявить - это уже под забор и без работы.

    В общем лень мне в офис ходить, я спать с утра люблю.
    Ответ написан
    5 комментариев
  • На каком языке пишутся сложные сайты?

    Jump
    @Jump
    Системный администратор со стажем.
    Их не пишут, нельзя вот так вот взять и написать yotube.
    Во первых не стоит называть такие проекты сайтами. Сайт это просто аккуратно оформленная страничка с данными доступная по протоколу http.
    Т.е вордовский документ размещенный в сети интернет это и есть сайт.

    А то что вы назвали - vk.com, imhonet, youtube это не сайты.
    Это программно аппаратные комплексы.
    Т.е нужны сервера, датацентры размещенные в ключевых точках, нужна система обеспечивающая взаимодействие этих серверов.
    Это продукт труда множества системных администраторов, программистов, инженеров, электриков, маркетологов, и.т.д..
    Ответ написан
    10 комментариев
  • Выделенный хостинг это отдельно выделенный комп?

    GavriKos
    @GavriKos
    1) VPS - VIRTUAL private server. Не реальный комп - виртуалка. Реальный комп - dedicated
    2) Как понять будет ли достаточно - потестить локально, отмасштабировать согласно нагрузке
    3) Разница в языках зависит от реализации.
    Ответ написан
    Комментировать
  • Запуск вирт машин Virtualbox на VPS с Windows server. Возможно?

    opium
    @opium
    Просто люблю качественно работать
    Дедик должен поддерживать виртуализацию на уровне процессора
    Ответ написан
    1 комментарий
  • Как грамотно развести два интерфейса?

    @klim76
    android/java/sql
    в какую сторону копать?

    В настоящий момент вы копаете в сторону увольнения. По плохому сценарию.
    Ответ написан
    2 комментария
  • Как работает WSUS?

    really4g
    @really4g
    А. Обновления имеют статусы: одобрено, не одобрено, отклонено.
    А0. Обновления есть обязательные, рекомендуемые, необязательные.
    А1. Одобрения проставляются вручную и автоматически по настроенным правилам. Происходит это довольно гибко, есть настроенное правило по умолчанию, в котором одобряются для всех выбранных продуктов обязательные обновления и обновления безопасности.
    Б. Обновления скачиваются только те которые одобрены.
    Теперь ответы
    1. Решать Вам, но если у появится ПК со старой версии ее как-то надо накатить, т.е. в итоге все равно скачать. Вы можете не устанавливать статус одобрено у обновления, тогда оно не будет качаться.
    2. По второму вопросу не подскажу ибо 10 не пользуемся.
    Подсмотрел на своём wsus, исходя из того что вам нужна 10 corp и ltsb выбрать следующие продукты на мой взгляд:
    Windows 10 ltsb, windows 10, windows 10 and later drivers, windows 10 and later upgrade & servicing drivers.
    3. Upgrade - это обновление, которое позволяет скачать пакет, включающий в себя средства по переходу на более свежую версию продукта. Утилиты.. надо завтра у себя на wsuse глянуть. Завтра коммент выложу.
    Утилиты в контексте wsus это Класс "Средства". У меня стоит галочка, но не могу сказать точно используется оно как таковое или нет.
    4. Драйвер как и любое обновление имеет одобрение или нет. Клиент wsus отсылает информацию на сервер в виде отчётов периодически, которые используются wsus для определения потребности в том или ином драйвере и/или пакетов обновления. Одобрите для установки скачает, поставит, не одобрите не будет качаться и соответственно клиент не будет знать, что есть какой-то драйвер.
    5. Новые пакеты не будут качаться, а старые останутся в базе. Есть механизмы чистки, с помощью этих механизмов происходит удаление неиспользуемых/устаревших пакетов
    6. Все в ваших руках - как я уже писал все зависит от того как одобряются обновления, если какое-то обновление что-то ломает всегда можно его найти в базе и изменить статус ( не устанавливать, не устанавливать и удалить с тех которые уже успели его скачать)
    К сожалению не дам конкретные источники которые бы Вам помогли, т.к. я со многими вещами разбирался сам, если будут вопросы задавайте, проще точечно помогать, когда уже есть какой-то опыт и что-то не получается.
    Ответ написан
    3 комментария