• Как правильно перевести всю инфраструктуру на виртуализацию?

    athacker
    @athacker
    1) Поддерживаю ораторов, которые говорят о разворачивании машин с нуля в виртуалке, без попыток конвертации P2V. При конвертации могут разные артефакты всплывать, ну нафиг. Грамотно спланированный перенос не потребует даже даунтайма сервисов.

    2) СХД отдать только под виртуализацию, никаких бэкапов там. В вашем случае -- это примерно как из пушки по воробьям. Под бэкапы -- вытащить все винты из ваших пролиантов и сложить их на один какой-то сервак, и на его основе сделать бэкапохранилку. ESX может грузиться и по iSCSI, и с флэшки. У пролиантов есть отсек для SD-карточки, можете туда флэшку с ESX воткнуть. Иными словами -- для хостов виртуализации жёсткие диски не нужны.

    3) Kerio -- фу-фу-фу! :-) Карточки вам не нужны, аппаратный роутер, в принципе, тоже. Каждого провайдера в отдельный VLAN, оба VLAN -- в виртуалку, на виртуальный сервер с FreeBSD, например. И всё, маршрутизируйте как угодно.

    4) QNAP в качестве СХД -- фу-фу-фу! Уж лучше самосбор какой-нибудь (сервак с большой дисковой корзиной, или отдельно пара серверов+корзинка DAS), с FreeBSD и ZFS внутри, да даже с виндой. Оно и дешевле обойдётся, и обслуживать проще. У NAS-ов из дешёвого сегмента артефакты бывают очень разнообразные и зело причудливые. Отваливаются LUNы, слетают права, вообще из сети пропадает. Короче, нахлебались, было дело.

    5) Подумайте в сторону винды. Учтите, что Windows 2012 R2 Standard в качестве хоста виртуализации (Hyper-V) даёт возможность внутри себя виртуализовать 2 виндовых сервера по этой же лицензии. Иными словами, если у вас 3 лицензионных Win2012 R2 стоят на хостах, то с их помощью вы можете виртуализовать 6 серверов с виндой, не покупая никаких доп. лицензий.

    Hyper-V умеет запускать виртуалки прямо на файловых шарах SMB 3.0. То есть, не нужно iSCSI, FC и прочих модных технологий из области NAS/SAN. Достаточно Win2012 R2 и открытой файловой шарой на нём. Винда умеет технологию Storage Spaces. Которая (технология) умеет даже автоматически tiering, причём из коробки. QNAP, который это умеет, будет стоить тысяч под 300 рублей. Это без дисков.

    Исходя из набора сервисов, который у вас есть в сети, вам, в принципе, СХД и не нужна. Не те скорости, не те объёмы. У вас же нет 10-гигабитных линков, правильно я понимаю? Посмотрите вместо СХД на какие-нибудь сервера с большими корзинками. Ну, допустим, от 8 до 24 дисков. 8 есть практически у всех, у Dell есть 10 и 20 дисков, у STSS есть сервера с корзиной на 24 диска (вот так оно выглядит). Либо на DAS (direct attached storage). Нужен сервер (практически любой), в сервер SAS-HBA адаптер с парой внешних портов, и корзинка DAS, которая SAS-кабелями подключается к этому адаптеру.

    Примите во внимание также, что брендовые СХД (даже QNAP) -- это вещь в себе, и диагностику там провести достаточно сложно. Поэтому обычно покупается поддержка у вендора. А она стоит тоже порядком денег. А без поддержки самому лазить в потроха СХД -- чревато граблями вооооооот такого размера. Самосбор же проще диагностировать и проще чинить (менять компоненты), если вдруг что.
    Ответ написан
    19 комментариев
  • Как правильно перевести всю инфраструктуру на виртуализацию?

    edinorog
    @edinorog
    Троллей не кормить!
    все можно. но переносить реалки в виртуалку не рекоменуется. всегда чонибудь вылезет. просто двигай роли и переносим сами данные. а не виртуализируй машины.
    Ответ написан
    3 комментария
  • Как создать мини провайдер?

    athacker
    @athacker
    А зачем вам DHCP, и отдельно шлюз, NAT и VPN? :-)

    Достаточно одного сервера на фре с mpd, который будет принимать соединения по PPPoE от клиентов и выпускать их через NAT в интернет. Также нужен какой-нибудь RADIUS-сервер для биллинга и установления скорости канала для конкретного клиента, ну и какая-то база, где будут данные биллинга храниться.

    И я бы рекомендовал сразу закладываться на виртуализацию, а не на отдельные физические сервера. BRAS (это тот, который с фрёй и mpd на борту) можно сделать физическим сервером (хотя тоже смотря сколько клиентов будет поначалу), а всё остальное -- виртуализировать сразу.

    Итого вам понадобится минимум 4 сервера -- два под кластер виртуализации, один -- под дисковое хранилище для кластера виртуализации, и один -- в качестве BRAS-а.

    Бэкапы на первое время можно складывать на любой недорогой NAS, либо самосборный сервак с большим количеством дисков.

    Это что касается технической части. Я бы ещё рекомендовал заранее выяснить про юридическую часть вопроса, чтобы не было потом мучительно больно, когда контролирующие органы нагрянут ;-)
    Ответ написан
    3 комментария
  • Превенция наблюдения за компьютером в домене?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    И я подозреваю, что кто-то время от времени подключается к нему и наблюдает за моим мониторм (может ещё и другая информация доступна).
    Если вас не предупреждали под подпись о том, что за вашими действиями на ПК могут наблюдать, то задайте вопрос службе безопасности или своему начальнику, возможно, вскроется инсайдер или факт злоупотребления.

    Есть много признаков как я это понял, но один очень раздражает - у меня убегает стрелка мыши то в левый, то в правый верхний угол.
    Поменяйте мышь или положите под нее коврик с тряпочной основной. Бликующая поверхность по которой двигаются светодиодные мыши часто приводят к тому, что курсор улетает в углы экрана. Те кто наблюдают, обычно подключаются в режиме просмотра, а не управления.

    Я подозреваю, что это админы
    В службу безопасности вопрос задайте и все.
    Ответ написан
    Комментировать
  • Какой гипервизор установить на сервер?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    То, с чем привычней работать. Освоение нового гипера хорошо только тогда, когда продакшн за спиной не висит, когда есть время не спеша его препарировать. В остальных случаях ориентируйтесь на привычные инструменты, с которыми работа будет идти быстрее.

    JFYI: У VmWare огранчений нет - раньше были, но потом сняли. Главное ее "ограничение" - невозможность консолидированного управления бесплатными версиями, vCenter платный, и в него можно вогнать только платные гипера. А отдельно стоящим хостом можно сколько угодно бесплатно пользоваться.
    Ответ написан
    1 комментарий
  • Как реализовать филиальную структуру и удаленные домены в хостинге?

    athacker
    @athacker
    Центральные контроллеры AD -- на центральной площадке.

    В филиалах -- ставим и настраиваем RODC.

    Про избыточность отдельного Exchange для каждого филиала -- согласен с предыдущим оратором.

    А почему "в филиалах разные подсети" -- через "но"? :-) Оно именно так и должно быть -- у каждой площадки должна быть своя IP-подсеть. А то и не одна, если площадка большая.

    Также неясно, что за проблемы у вас с хостингом. Какая разница, на чём реализована инфраструктура -- на железе, на виртуалках у вас или на виртуалках у хостинг-провайдера?

    Только модель вы предполагаете использовать неправильную -- нужно не брать в аренду физический сервер, а брать ресурсы у облачных провайдеров. Если ваш физический сервер чихнёт -- у вас поляжет куча всего. Ну да, вам восстановят из бэкапов (возможно, оно даже восстановится). Но времени на это будет потрачено немеряно, и всё это время ваша сеть будет валяться. Если хотите делать сами -- нужно:

    - брать минимум два сервера для резервирования
    - предусматривать отказоустойчивое дисковое хранилище (дисковое хранилище -- потому что серверов у вас два, и обоим нужен будет доступ к общей хранилке. То есть -- это либо СХД, либо распределённая файловая система (но тогда серверов нужно вам больше, чем 2).

    Поэтому с арендой физического железа возни будет гораздо больше, чем купить маленькое облачко у сервис-провайдера. Ну, самые известные примеры -- это Amazon, Azure, DigitalOcean. Из отечественных навскидку -- КРОК, ДатаЛайн, СофтЛайн, Селектел, Наука-Связь.
    Ответ написан
    Комментировать
  • Какой гипервизор установить на сервер?

    tonyslark
    @tonyslark
    junior system administrator
    У Vmware есть бесплатная версия vSphere Hypervisor (см. раздел Продукты-Бесплатные продукты). Ограничений на железо она никаких не накладывает ( https://communities.vmware.com/thread/530333 ). Это если вдруг захочется посмотреть в сторону Vmware)
    Ответ написан
    4 комментария
  • Почему у разных IP-адресов одинаковые MAC адреса?

    athacker
    @athacker
    Потому что эти IP-шники из другой сети, которая доступна вам через маршрутизатор, и этот MAC-адрес -- это адрес роутера на самом деле? ;-)
    Ответ написан
    Комментировать
  • Как заблокировать соц сети через PfSense?

    Поставь, кроме squid, еще и squidGuard. Скачай в нем базу с списками интернет ресурсов. Там и блокируй.
    Ответ написан
    Комментировать
  • В чем преимущества сервера, расположенного в Европе, для сайта с аудиторией из России?

    @Fixid
    Выбирайте Германию, расположена недалеко, хороший пинг и адекватная цена.
    Хостинг вне России: дешевле, более абузоустойчив (точнее им начхать на запросы наших правоохранительных органов), никаких маскишоу
    Ответ написан
    2 комментария
  • Какой гипервизор установить на сервер?

    Sanes
    @Sanes
    Не проще ли поставить VMmanager KVM? Цена менее 400 руб. Считай бесплатно.
    Ответ написан
    1 комментарий
  • Какой гипервизор установить на сервер?

    @Fixid
    Если уже совсем бесплатно, то Proxmox (KVM+LXC)
    Ответ написан
    2 комментария
  • Какой сервер для дома лучше выбрать?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Соберите из железок с ближайшего магазина:
    1. Дешево
    2. Нет проблем с апгрейдом
    3. Для эксперементов более чем достаточно

    Переплачивать за железо только потому что оно "серверное" - бред.
    На серверное стоит смотреть если необходима "много процессорная" система но для домашних эксперементов мне сложно придумать сценарий.
    Ответ написан
    Комментировать
  • Как правильно откатывать пакеты после неудачного обновления?

    athacker
    @athacker
    Снести пакет и установить предыдущую версию :-) А вообще, можно фрю ставить на ZFS, и перед любыми сложными манипуляциями делать снапшот. Если что-то пошло не так -- просто откатывать снапшот.
    Ответ написан
  • В какую сторону развиваться СисАдмину?

    athacker
    @athacker
    Развивайтесь в ту сторону, в которую интересно лично вам. По большому счёту, пофиг, в какую. Знающие специалисты одинаково дОрого стоят в любой области.

    Я бы только описал сферы админста немного по-другому.

    Windows в России -- это чаще всего работа "в корпорации". Т. е. по моим наблюдениям, у нас редко кто делает на винде что-то, отличное от обслуживания офисной инфраструктуры. Там AD, Exch, Skype for Business, SharePoint, файловые сервера и прочие подобные штуки. Т. е. виндовые инфраструктуры в основном занимаются обслуживанием бизнеса разного рода организаций, но не являются прямым источником дохода для этих организаций.

    Unix-системы -- он разнообразнее. На нём строят как корпоративные инфтраструктуры, так и сервисы наружу предоставляют. Варианты: инфраструктура интернет-провайдеров (BRASы, почта, хостинг, DNS, мониторинг и т. п.). Разумеется, это не означает, что на FreeBSD или линухе нельзя крутить корпоративный почтовый или файловый сервак. Так что для работы "в корпорации" знания Unix тоже пригодятся.

    Сетевое администрирование -- это свой мир, во многом отдельный от серверных ОС. Да, они связаны, но всё же основная часть сложных сетевых конфигураций строится не на серверах, а на специализированном железе -- Cisco, Juniper, CheckPoint, на худой конец -- Mikrotik. Намёк: сложная сетевая конфигурация -- это не когда у вас есть головной офис и два филиала, в каждом из которых по два интернет-канала от двух разных провайдеров :-) Сложная конфигурация -- это когда счёт сетевых устройств (коммутаторов, маршрутизаторов) идёт на сотни и тысячи, и используются всякие штуки типа MPLS, Q-in-Q, динамическая маршрутизация по различным протоколам, и всё такое.

    Третий вариант -- это виртуализация. Это тоже свой мир, лишь частично пересекающийся с серверными ОС. Сложные виртуальные инфраструктуры тоже требуют немало знаний, причём не только софта, но и железа, и принципов построения сетей ЦОДов (LAN, SAN).

    Четвёртый, относительно узкий, но тоже позволяющий зарабатывать сектор (опять-таки, при наличии приличного багажа знаний) -- это администрирование баз данных. Как в целом, так и каких-то конкретных продуктов -- Oracle, MS SQL, PostgreSQL, MySQL и его клоны -- для любого из них можно найти рабочее место, где требуются глубокие знания, которые будут соответствующим образом оплачиваться.

    Ну и, наверное, можно выделить в пятый сектор -- это всякий highload. Требует глубокого знания способов и систем диагностики как ОС, так и конкретного ПО: баз данных, веб-серверов, серверов приложений и т.п. И часто требует знаний в программерстве.

    Конечно, работая в мелких и средних конторах, вам придётся быть "и швец и жнец и на дуде игрец". Т. е. один админ может заниматься всеми перечисленными областями одновременно. Уровень таких "занятий", что понятно, будет невысоким, так как инфраструктуры размером меньше, задачи проще и зарплата, соответственно, меньше :-) По мере роста инфраструктур (при росте организации, или при смене места работы) будет сужаться и специализация. Т. е. придётся углублять набор знаний по более узкому стеку технологий. Например, на прошлом рабочем месте я обслуживал серверную инфраструктуру интернет-провайдера, а на серверах крутилось всё на свете -- интернет сервисы (почта, DNS, BRAS, хостинг, БД, свои сайты), виртуализация, СКУД, телефония и т. п. На текущем же рабочем месте я занимаюсь только виртуализацией -- т. е. это железо, на котором работают гипервизоры, это хранилища данных под виртуализацию, и это сами гипервизоры. Что там внутри виртуалок -- меня уже не касается. Т. е. специализация сузилась, но зато приходится врубаться в очень специфические вещи, вроде управления памятью внутри гипервизора или анализом протоколов в SAN.

    В общем, повторю изначальную мысль -- решите, что вам больше НРАВИТСЯ, и в эту сторону и копайте. Если станете хорошим, квалифицированным спецом -- зарплата станет соответствующей. А сфера деятельности тут будет вторична.
    Ответ написан
    4 комментария
  • Как установить фряху на компьютер без монитора и консольного кабеля?

    athacker
    @athacker
    Установите систему на любой другой диск, настройте как хотите. Скопируйте образ диска этой системы с помощью dd в файлик. Потом загрузите систему с флэшки с mfsbsd и раскатайте полученный образ на диск неттопа.
    Ответ написан
    5 комментариев
  • Как получить список всех компов в сети - включенных, выключенных, не определено - с IP адресами с помощью Powershell?

    Bizzaro
    @Bizzaro
    Системный администратор
    Get-ADComputer -Filter * -Properties *  | Sort LastLogonDate | FT Name, LastLogonDate -Autosize


    7763102e48624241a5cee6e793c3f0e1.png

    С IPv4

    Get-ADComputer -Filter * -Properties *  | Sort LastLogonDate | FT Name, ipv4*, oper*, LastLogonDate -Autosize

    d4d39bfecb8d4c3eb661bfcd41a3052c.png
    Ответ написан
    2 комментария
  • Как получить список всех компов в сети - включенных, выключенных, не определено - с IP адресами с помощью Powershell?

    athacker
    @athacker
    Никак. Вы можете выгрузить только список компьютеров, которые имеют учётки в AD. При этом статус этих компов (особенно "выключен") не сможете определить никак. Как вы себе представляете? Комп выключен, но при этом каким-то чудом сигнализирует в сеть: "чуваки, я выключен, меня не будить!"? :-)

    В сети могут быть компы, не входящие в домен. Могут быть компы, где пинги закрыты файрволом. IP-адрес по дефолту микрософтовским DHCP выдаётся на 8 дней. Человек придёт из отпуска, включит комп, и комп получит уже другой IP.
    Ответ написан
    2 комментария
  • Выбор OS для ISCSI хранилища?

    @MechanID
    Админ хостинг провайдера
    Посмотрите на www.freenas.org, у меня в работе как хранилище бекапов на 8тб. за пару лет нареканий небыло.
    Ответ написан
    2 комментария
  • Выбор OS для ISCSI хранилища?

    @kelevra
    если для хранилища будет использоваться appliance в виде freenas, nexenta или чего-либо другого, укутанного в красивую оболочку, то гибкости не получится. что я подразумеваю под гибкостью? например, у меня есть сервер, с кучей hdd и парой ssd. для максимальной производительности zfs нужно использовать ssd под zil и cache, разбив их на разделы. а ещё лучше оставить на них по 10-15% свободного места, для того, чтобы сборщик мусора не страдал. а на hdd помимо хранилища было бы клёво ещё и поставить саму операционную систему для управления хранилищем.

    так вот, nexenta такое сделать не сможет. freenas я не пробовал, но скорее всего тоже, т.к. работают они по строго заданным шаблонам, в которые почему-то не входят такие конфигурации. поэтому выбор настоящих сварщиков - это FreeBSD или Linux. в принципе и то и то может грузиться и одинаково успешно использовать zfs. я пробовал и оба, но на первом, мне показалось, что zfs работает на порядок быстрей и грузиться с zfs проще. для линукса zfs всё таки не совсем родное, но упоминания и даже статьи об успешной загрузке есть.

    если опыта в Linux/FreeBSD нет или без красивых кнопочек никак, тогда придётся пользоваться эплайнсами и страдать от их ограничений. с устройствами у FreeBSD всё хорошо, агрегация линков тоже есть. zfs не умеет radi6, но умеет лучше: raidz - аналог raid5. raidz1 и raidz2 - то же само что и raidz только уже соответственно с двумя или тремя дисками для чётности. т.е. raidz1 останется работоспособной при выходе из строя двух дисков в массиве, а raidz2 - трёх.

    с горячей заменой дисков у zfs гораздо лучше, чем у хардварных рейдов. zfs - это файловая система, а не дисковый массив и она знает где и что у неё лежит. поэтому при вылете и замене диска ребилд будет происходить не всего диска, а только занятой данными области. многосуточные ребилды рейда можно забыть как страшный сон. smart к zfs отношения не имеет: если дисковый контроллер его отдаёт, то будет. если нет, то нет.
    Ответ написан
    3 комментария