Задать вопрос
  • Как создать raid 1 в Proxmox?

    @Tabletko
    никого не трогаю, починяю примус
    Ответ написан
    Комментировать
  • Передача паролей в корпоративной сети, что вы используете?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    У нас пароли отправляются по sms, для хранения удобно использовать keepass
    Ответ написан
    Комментировать
  • Как стать тру админом?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    я когда-то с монтажника-эникея ушел в провайдеры. А из сетей я знал только коммутаторы, что ими можно управлять, что на компьютеры назначаются IP-адреса.

    На самом деле сейчас собеседуя кандидатов задаешь им вполне тривиальные вопросы - чем отличается коммутатор от маршрутизатора, что такое влан, как разбить сеть на подсети. На должность рядового сетевого инженера этих знаний вполне достаточно. На должность постарше есть более интересные профессиональные вопросы)

    Если интересно движение в сетевики, то все просто - берем packet tracert, готовые лабы к нему, занимаемся пару месяцев и подаем резюме на сететевика. Только не кидаемся на все подряд, а оставляем ответ только на вакансии, подходящие себе по скилу.
    Ответ написан
    Комментировать
  • Как стать тру админом?

    nops
    @nops
    Системный инженер.
    Друг.
    Тебе много ответили про самообучение и это правильно.
    Расскажу свою историю, а ты уже думай сам.
    Я начинал с 12 лет, когда меня классная руководитель отправила в кружок(когда это так называлось) информатики. там нас учили программировать на паскале(год был 1993-й). Все кто со мной ходили, ходили ради поиграть в конце, однако меня игры не интересовали, да и не об этом.
    На следующий год я пошел в Городской Научное Общество Учащихся(ГНОУ) при кафедре информатики и программирования МИФИ-2. Прозанимался положенных 4 года, набрался знаний и опыта программирования.
    Потом так случилось, что не было возможности продолжать и я на это дело забил до 2001 года. Тогда у нас в городе только стал появляться интернет. Поставил себе комп, подключил Dial-Up. зал какое-то время, потом появилась выделенка, но с оплатой за трафик. К тому времени я разжился еще один системником. Сговорился с соседями, чтобы покупать большой объем трафика и соответственно платить за него поменьше. Нужно было поставить сервер, лучше прокси, для экономии трафика, и так же нужно было считать этот трафик, чтобы предъявлять счет каждому из соседей с отчетностью где и что делали.
    Так был изучен Windows NT 4, потом Windows server 2000, потом 2003. Потом попробовал готовое решение на Linux, понравилось. Посоветовавшись с уже знакомыми админами и со своим другом админом, стал юзать Linux. начал с ASP Linux. "игрушка" та еще, скажу я вам, но все же. Потом был CentOS. И так наступил 2007 или 2008 год. Слышал много об FreeBSD, но ничего у меня не получалось с ним, потом я где-то наткнулся на бесплатный биллинг nodeny, который работает только на FreeBSD.
    Да, к этому времени уже безлимитки появились;)
    В общем поставил NoDeny и в горем пополам запустил. Начал изучать что да как. Пытаться запускать веб-сервисы, почту и прочее. В 2008 году купил домен(с которым по сей день не расстаюсь), сделал почту. Статей было мало еще и разбирался сам. Так наступил 2009 год, появилась мысль открыть некоммерческую структуру, предоставляющую всем желающим интернет, но за членские взносы. Так начался новый виток. на моменте запуска проекта уже в эксплуатацию, наш "мозг" слился и все заткнулось. осталось железо, которое досталось мне. В итоге я начал на этом железе мастерить все, что только приходило в голову.
    По итогу всех этих изучений, я добрался того, что устроился сначала на работу приходящим админом в небольшую компанию, где шлюз и почта вертелись на FreeBSD, домен на Windows Server 2008, а еще на одном серваке вертелся MS SQL. Так началось мое знакомство и со скулем. Через полтора года я устроился в веб-студию админом, где хост-сервер на колокейшн, в офисе сервера разработки, шлюз, почта на FreeBSD, виндовые сервисы конечно на винде. Мое резюме висело на сайте трудоустройства и меня пригласили работать к провайдеру. Я с радостью пошел, но вскоре ушел из-за того, что до работы добираться 2 часа по городу. Это был атас.
    После этого, я подрабатывал в такси, хватал фрилансные заказы.
    Так наступил 2012 год. Я на бум отправил резюме в рекламную компанию и неожиданно для меня, спустя месяц, пригласили на собеседование. Пообщались и распрощались. Через пару недель ни ответа ни привета и спустя еще месяц меня пригласили на контрольное собеседование, на котором мне сказали что хотят меня взять, но предъявили определенные условия, с которыми я согласился.
    Я к тому времени в режиме самоучки набрался порядком опыта и мог очень многое, не пользуясь практически интернетом.
    Через месяц сдохло железо на работе и я поднимал все сервера по очереди с нуля. Я неделю жил на работе, но в итоге я все сделал с нуля и сам. Получил несколько сервер на FreeBSD, один на RHEL 6.3, и несколько на Windows server 2008 и 2008R2.
    Работая в большой компании с нагрузкой в 120%, один админ на всех, включая удаленные офисы(челябинск, москва, питер, новосибирск). Так прошло еще 3 года и в том году, меня пригласила в новую компанию, которая решила собрать под одним брендом примерно десяток разных компаний и обозвались Группа Компаний, чтобы без рекламы назовем "Рога и копыта". Пригласили меня сначала на роль сисадмина с перспективой роста до руководителя отдела. Через пол года я стал руководителем отдела и не просто отдельчика, а "Отдела IT сопровождения группы компаний", а это, на минуточку, уже полтора десятка внутренних компаний и плюс десятка два внешний клиентов по направлению IT-аутсорсинга.
    Сейчас у меня есть подчиненные, эникейщики, такие как ты сейчас. Я очень строг, но благодаря этому я воспитываю в сотрудниках ответственность и желание стремиться к большему. Они у меня учатся, учатся сами, потому что никто кроме них самих их учить не будет.
    Знаешь как учили плавать детей?! Вот я и так же. Отправляю к клиенту или на объект и даю ему все, а именно интернет и его соображалку для решения поставленных задач. Да, они ошибаются, но это нормально. Я не ругаю, я просто отправляю переделывать объясняя почему не нужно было именно так делать и почему нужно сделать иначе.

    Делай выводы сам.
    Только от тебя зависит то, каких высот ты добъешься. Я не претендую на звание "Лучший админ", нет. Я очень многого не знаю, я сам порой задаю тут вопросы и мне на них отвечают более компетентные в этом вопросе люди.
    Так что...

    Правильно тебе советуют. Возьми комп, поставь на него виртуалку и трестируй. Создавай импровизированные сети с серверами, создавай проблемы или попроси знакомых их создать и разрешай их. начни изучать VPN, VLAN, активное сетевое оборудование.
    У меня сейчас личных две интеловские серверные платформы, на одной собрана виртуализация на основе KVM, на второй Hyper-V Server 2016.
    Не первой вертится *NIX-овое добро, на Hyper-V Виндовое.
    WMVare не ставил, т.к. не поддерживается железо и всего-то.
    P.S. В 2009 году, когда я уже активно изучал хрюшу(FreeBSD), я пересел с винды на Ubuntu. Сначала на 9-ю ветку, потом на 10-ю, потом на 12-ю, а после 12-й ветки купил ноут, железо которого частично поддерживает OS X. Так я поставил себе Мак и до сих пор работаю на маке. Сейчас у меня 2 Ноутбука, HP ProBook 47-я серия, и Toshiba Sattelite, тоже 17", на обоих OS X. На домашнем компе - OS X(Core2Quad, в последствии Xeon 5460). На работе тоже стоит OS X.

    P.P.S. Сейчас перечитал, проверил что написал.... Ну и поэму настрочил :-D
    Ответ написан
    1 комментарий
  • Как стать тру админом?

    athacker
    @athacker
    Вопрос задаётся не в первый раз, можно уже цитировать ответы :-)

    Придумайте себе сеть организации. С доменами Active Directory, с внутренней почтой (сначала, допустим, на linux/FreeBSD/postfix/dovecot, а потом -- на Exchange, или наоборот), с внутренними DNS и DHCP-серверами.

    С файловыми серверами, доступ к которым на уровне доменных учётных записей и групп распределяется. И запилите эту сеть на виртуальных машинах. Несколько виртуальных серверов Windows/Unix, парочку клиентских станций с виндой/линуксом.

    Поднимите свой веб-сервер, нарисуйте на нём простенький веб-сайт на базе какой-нибудь популярной CMS типа Joomla, Wordpress, чо-там-ещё-нынче-модно.

    Потом придумайте этой конторе удалённый филиал, и постройте инфраструктуру для него, и чтобы между ними ещё и VPN был, и с маршрутизацией правильной, чтобы машины из одного филиала видели другой, и наоборот.

    А потом сделайте так, чтобы VPN-канал между филиалами был зарезервирован через двух разных провайдеров, да причём переключения производились автоматически и абсолютно прозрачно для клиентов. В этом вам поможет динамическая маршрутизация и протоколы OSPF или BGP.

    Факультативно -- можете поднять в удалённом филиале так называемый RoDC -- read-only domain controller :-)

    Про якобы умершую FreeBSD не слушайте, об этом линуксоиды мечтают не первый год, но их мечтам сбыться не суждено. Я с фрёй работаю с 2006 года, и ответственно заявляю -- слухи о её смерти сильно преувеличены :-)
    Ответ написан
    7 комментариев
  • Как решить проблему с DHCP?

    Коммутатор управляемый? М.б. на нем включен DHCP Snooping и порт, в который воткнут контроллер помечен как реджектящий дхцп.
    Ответ написан
  • Что надо знать Сис. Админу дайте темы к изучению?

    Если предприятие не большое и работает с виндой, то обязательно быть знакомым хотя бы с Active Directory, политиками домена.
    Если с Linux/Unix, то, хотя бы, понимать, как работать с пользователями в этих ОС, как управлять ресурсами.
    В любом случае надо всегда помнить про бэкапы и мониторинг.

    Если контора уже серьезная, то, от админа уже требуется больше - настройка роутоеров, свичей, различных коммутаторов (привет модель OSI), различные NAS, виртуализация, сервера телефонии (Asterisk, Oktell, Panasonic), распределенные нагрузки, резервирование каналов связи и т.д.
    Основная задача сисадмина - что бы всё, что связано с ИТ в организации работало без остановок и помогало организации зарабатывать.
    Я, когда работал админом, старался максимально все автоматизировать, чего и всем админам рекомендую.
    Ответ написан
    Комментировать
  • Что надо знать Сис. Админу дайте темы к изучению?

    Stalker_RED
    @Stalker_RED
    Хороший сисадмин в основном спокойно почитывает интернетики, так как у него уже все настроено и работает как часы. Плохой сисадмин весь в поту и пыли, бегает от компа к компу, что-то настраивает, чинит, накатывает обновления вручную и все такое.

    Рекомендуемая литература для начала:
    «Архитектура компьютера» Э. Таненбаум
    «Компьютерные сети» Э. Таненбаум
    Учебник по русскому языку.
    Ответ написан
    8 комментариев
  • Что надо знать Сис. Админу дайте темы к изучению?

    longclaps
    @longclaps
    Обычный сисадмин гуглит.
    И ты гугли.
    А распишет тебе всё рекрутёр-зазывала, красок не пожалеет.
    Ответ написан
    2 комментария
  • Явлются ли БП ноутбука \ компьютера сетевыми фильтрами?

    @mafusailmagoga
    Хороший сетевой фильтр - это множество РАЗНЫХ устройств.
    Нет. От всех проблем блок питания не защищает. Хотя и старается.

    В частности мне удалось добиться стабильной работы компьютера с довольно дорогим качественным блоком питания, но в плохой сети, только тогда когда я воткнул перед ним бесперебойник, а перед бесперибойником стабилизатор, а перед стабилизатором защиту от молний.
    Ответ написан
    Комментировать
  • Как настроить быстрый OpenVPN?

    theurs
    @theurs
    Может упираться в процессор из за шифрования.
    Ответ написан
    1 комментарий
  • Какое устройство с поддержкой BGP поставить на границу сети?

    @mafusailmagoga
    Компьютер с двумя сетевыми картами и pfSense.
    Обойдется более чем в 10 раз дешевле.
    Хотя если у вас распил бюджета - то можно и 250 т. р.
    Ответ написан
    5 комментариев
  • Как правильно разворачивать сетевую инфраструктуру с dhcp? С использованием отдельного оборудования или все на одном сервере?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Вариант 1 используют очень храбрые, очень ...неумные либо фанаты Microsoft, непоколебимо верящие в силу файрволла от MS. Если это про Вас - Ваш выбор.
    Вариант 2 используют те, кто любит постоянно лечить компы юзеров от майнеров и жаловаться на то, что почту блокируют за спам. Ну, либо тот, кому совсем уж нечего скрывать :) Если это про Вас - Ваш выбор.
    Вариант 3 уже больше похож на типовую схему построения.

    DHCP не стоит держать на роутере. Роутер должен делать то, для чего предназначен - роутить. Ну еще файрволл и VPN, по необходимости. DHCP относится к базовым ролям внутренней сети и держать его IMHO нужно на сервере AD - нагрузка копеечная, зато если вовремя заполнять данные оснастки - можно использовать ее в качестве таблицы распределения IP - не весь же сегмент у Вас динамика, сервера как правило имеют статические адреса.

    Эксч категорически рекомендуется отделить от AD. Прокси, если есть - тоже отделить. При нынешних технологиях виртуализации это сделать куда как просто. Файлопомойку - тоже отделить.
    Ответ написан
    7 комментариев
  • Какой выбрать VPS Xen или OpenVZ, что меньше расходывает ресурсы?

    @mafusailmagoga
    OpenVZ - это контейнеризация по сути.
    Там накладных расходов меньше.

    Но - где вы сейчас раздабудите актуальную версию OpenVZ?

    Разве что Virtuozzo. Но она коммерческая - платная.

    По памяти у них у всех небольшая разница.

    Разница побольше между ними - только по процессору, а не по памяти. По памяти - там ерундовая разница

    На сегодня и Xen и OpenVZ - не актуальны.
    KVM - стандарт де-факто.
    Ответ написан
    9 комментариев
  • Может лучше взять дедик? Или остаться на VPS?

    IvanTheCrazy
    @IvanTheCrazy
    А смысл в дедике? Реально нужны эти ресурсы? Если нагрузка небольшая, станет потом положим 15 сайтов - ну повысите тариф до того что за $10/месяц. И опять заживете счастливо. А это дешевле дедика.
    Покупать выделенный сервер просто так, без обоснованной надобности - смысла нет
    Ответ написан
    8 комментариев
  • Может лучше взять дедик? Или остаться на VPS?

    Host-Eiweb
    @Host-Eiweb
    Хостинг VPS серверов в Европе и США
    >Если сайтов с десяток. VPSки за $5/мес на каждый сайт.
    Есть такая пословица:
    Не храни яйца в одной корзине
    Ответ написан
    Комментировать
  • Как провайдер знает, когда я использую torrent?

    planc
    @planc
    за 1.5$ купи ru vps, подними vpn и качай торренты

    https://github.com/jlund/streisand
    Ответ написан
    Комментировать
  • Как провайдер знает, когда я использую torrent?

    @pfg21
    ex-турист
    смотря внутрь пакета или канала. при создании канала торрент передачи имеются стандартные битовые последовательности, которые точно опредлеяют тип передачи. аналогичные маркеры есть и в utp-пакете.
    внутрь https-канала имеют доступ все кто имеет ключи шифрования к нему. В казахстане законодательно прописана возможность государственных структур внедряться в любой https-канал посредством mitm.
    Обращение к сайту без содержимого трафика это как ?? так то на сайт за каким-либо содержимым и заходят ??
    Ответ написан
    1 комментарий
  • Как выйти из рабочего коматоза?

    fedorez
    @fedorez
    Хатуль мадан
    Сходите к доктору, проверьтесь. Вдруг витаминов с минералами каких-то не хватает, или гормональное что-то.
    Социализация, друзья(не собутыльники), хобби.
    Спорт.
    Бег. Универсальный пылесос для мозга.
    Как вариант.
    Ответ написан
    2 комментария
  • Как восстановить связь до mikrotik по winbox?

    @AtaZ
    кто знает, тот поймет
    Вообщем 99% что придется перенастраивать всё, но есть один очень сложный трюк, который поможет сделать бэкап если ранее не делали.
    Если вам удасться перезагрузить микротик самостоятельно, то он создаст автобэкап.
    Способов я знаю два: 1) нагрузить проц очень сильно, для этого надо гнать трафик. 2) умудриться наподключать кабели так, чтобы у него крышу снесло. В зависимости от прошивки, можно ещё что-нибудь начитать в интернете.

    если вы делали бэкапы самостоятельно, то да они сохраняются при полном сбросе.
    Ответ написан
    3 комментария