Задать вопрос
  • Как раздать интернет по проводу с ПК на Windows 11 подключенном к интернету через Wi-Fi?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Когда разрешаете сетевой раздавать интернет на семёрке, ей автоматом присваивается адрес 192.168.137.1 - на Win11 включаете DHCP и вуаля...

    ну или можно использовать адреса 192.168.137. 2-254
    Ответ написан
    Комментировать
  • Как сжать в зип архив сайт?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    День добрый. А сайт где расположен - у Вас или у хостера?
    У вменяемых хостеров есть свои средства упаковки-распаковки.
    У себя... я вообще не понимаю, зачем php-скриптом делать, если можно просто zip в командной строке использовать.

    И ещё. Сайт обычно - это не только файлы и папки. Это ещё и база данных, к примеру.
    Для неё нужно предварительно слить содержимое БД в файл, используя mysqldump например.
    Ответ написан
    Комментировать
  • Почему тормозят запросы к БД когда добавляю шлюз?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Согласен с предыдущим оратором по поводу что NAT не нужен и хотел бы уточнить по разрешению имён. Сетей - хоть десяток, а что с ограничением доступа по именам хостов и логопассам? Или всем всё можно отовсюду?

    Банально - а что случается, если клиент лезет к БД с незнакомого хоста?
    У которого даже ip в имя не разрешается? Точно можно?
    Ответ написан
    Комментировать
  • Есть что то проще чем php?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    1. Проще нет.
    2. Чтобы не дублировать контент можно использовать JS
    3. А чтобы собрать сайт - можно использовать PHP, причём после сборки сайта его и удалить можно. Или вообще собрать на другой ВМ, потом просто залить на хост папкой или архивом.

    Сам в своё время писал по сути галерею товаров (заказчик сказал "как магазин, но не магазин").
    Картинки были залиты на сайт и чтобы сменить цены (да и названия), достаточно было сменить один текстовый файлик. Без PHP - только JS (php я тогда по сути даже не знал).
    Ответ написан
    Комментировать
  • Кто отвечает за безопасность VPS?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    1. Клиент за всё отвечает сам.
    2. Через .rc не ломают, дефолтовые настройки норм.
    3. Вы должны представлять, какие службы крутятся на VPS и на каких именно портах.
    4. Иногда техподдержка хостера предоставляет доп услуги - типа "снять снапшот или образ ВМ/ откатить систему на предыдущее заранее сохранённое состояние". Если и нет, образ можно снять самостоятельно. Более того, образ не обязательно ставить с дистриба - накатить заранее сохранённый образ из Acronis/Norton Ghost обычно тоже можно. Да хоть dump/restore использовать.
    5. Можно использовать нестандартные порты - типа ssh на порту 3128 или 8022 например.
    6. В отличие от *bsd разные версии linux позволяют заходить под рутом. Это надо сразу отключать.
    7. И разумеется, чем меньше служб - тем меньше точек для взлома. php_fpm и mariadb могут работать через socks, не занимая сетевые интерфейсы (даже интерфейс обратной петли). Частый метод взлома - sql-иньекция, так что надо ограничить доступ к sql и проверять вводимые данные.
    Ответ написан
  • Как прописать путь к конфигу?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    обычно конфиги пользователей лежат в хомяках пользователей
    типа /home/user/.program/config.json или что-то подобное.
    В винде так же.
    Определить пользователя, от имени которого запущен бинарник - задачка для детского сада.

    Во-первых из переменных окружения, во-вторых для современных многопользовательских систем это классика.
    Ответ написан
    Комментировать
  • Что будет с пингом, если между пк и роутером, добавить второй роутер?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    ping ничего не покажет
    Покажет tracert

    И да, роутер - это маршрутизатор, он по определению маршрутизирует МЕЖДУ сетями.
    Добавление ещё одного роутера добавит ещё одну сеть, выбирайте какую:
    или между первым и вторым роутером, или между вторым роутером и ПК.
    ip точно изменится - или у ПК, или у шлюза.
    Ответ написан
  • Может ли из за роутера не работать проброс портов на https?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    nginx умеет слушать порты 80 и 443 - и даже делать редирект с 80 на 443
    Так что Вы либо nginx выставляйте наружу, либо пробрасывайте на него ОБА порта, как товарищ выше подсказывает.

    Мой вариант с пробросом портов:
    675b63aa6a14c360572727.png
    Если у Вас выбор порта зависит от типа сервиса - да, проблема может быть с роутером, если он не даёт пробросить именно 443 порт. А так - тип сервиса можно указать любой, главное - правильный порт указать.
    Ответ написан
    Комментировать
  • Что сделал не так с настройками сети в linux?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    У тебя сервер DNS - КД dc1 или свой собственный локальный на линуксе на интерфейсе обратной петли? Мне кажется дело в этом.

    А ещё, если у тебя собственный DNS, он может не дружить с доменным.
    Более того, DNS делится на авторитативный и кеширующий.
    Авторитативный на внутреннем интерфейсе 127.0.0.53 кеширующий на 10.0.5.10

    А DNS dc1 у тебя даже в forwarders не предусмотрено.

    Я бы вообще не поднимал DNS на Linux, а указал бы адреса dc1 и dc2
    Или если уж так хочется разобраться с Linux, поднял бы DC на samba4

    P.S. Кстати, nslookup понимает два параметра.
    Первый - имя или адрес, которые требуется разрешить.
    Второй - адрес сервера DNS, которому отправлять запросы.
    Я к тому, что адрес dc1 ты так и не указал...
    Ответ написан
    Комментировать
  • Какие сетевые карты поддерживает ESXi 6.7?

    Afranius
    @Afranius Автор вопроса
    Из говорящих дольше живут те, что говорят меньше.
    Всем спасибо! Как и предполагал, подошла типовая rtl8168

    6755726c20825968644677.png

    Теперь разбираюсь, как настроить ВЛАН и повесить другую сеть.
    Ответ написан
    Комментировать
  • Как правильно перераспределить место на диске в linux?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    man LVM

    Более того - с виртуалками проще расширять. Можно добавить диск или расширить существующий...
    Еще вычитал, что ext4 нельзя сразу расширять, нужно загружаться с live cd. Или все таки можно как- то расширить без live cd???
    Это корневой раздел нельзя и то - есть оговорки. Прочие разделы расширяют командой resize2fs (в каком-то линуксе встречал команду resize4fs). Хотя у нас на работе чаще используют XFS и команду xfs_growfs

    Хочу ещё обратить внимание: расширить том и расширить файловую систему тома - РАЗНЫЕ действия и разные команды.
    Ответ написан
    Комментировать
  • Как заблокировать сайты пользователям на удаленке?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Вообще ничего не понял. Сам работаю на удалёнке. Комп личный, никто ничего не режет - никаких сайтов. Для подключения к работе есть несколько VPN чтобы заходить на ТС, там две учётки (простая и админская, ТС в домене). Там, где админская, инета нет вообще. Только локальная сеть. С коллегами общаемся в мессенджере.

    И всё, работаем, выполняем задачи по заявкам.
    Решил заявку - "табутаск выполнен, авторитет +1"
    Не решил заявку - "табутаск провален, авторитет -1"
    © "Вангеры"

    Да, рабочая станция в офисе есть, но доступ к ней получить не так просто.
    И на ней интернета нет. Совсем. Да и не нужна она, если всё можно сделать с ТС.
    Ответ написан
  • Как правильно настроить Bridge соединения до гостевой машины на выделенном сервере?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Прежде всего хотелось бы уточнить, что именно ты понимаешь под словосочетанием "выделенный сервер". Потому что я под этим понимаю VDS - а на VDS мне все порты доступны.
    Но как быть с выделенным сервером, где сетевое подключение сконфигурировано на порту
    Единственное - внутренний IP может отличаться, да и адрес внутреннего шлюза намекает, что попросту идёт проброс всех пакетов на целевой IP. Но я там BRIDGE не настраивал и виртуалки не поднимал. Поэтому и вопрос не понял.
    С другой стороны кто тебе мешает поднять ВМ на интерфейсе обратной петли и настроить на хосте проброс портов? Допустим, по порту 1022 висит ssh хоста, а на порту 2022 ssh гостя?
    Ответ написан
    Комментировать
  • Сетевые папки, обнаружение компьютера в сети Win10?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    IP-адреса статические? Компы в одной подсети? В одной Рабочей группе? С одним доменным суффиксом? ip и имена обоих компов указаны в hosts на обоих компах? Имя пользователя и пароль совпадают на обоих компах? Сетевое обнаружение включено?

    ... кстати, не рекомендую давать компам русские имена. Лучше так:
    192.168.1.201 ws01.myhome.local ws01
    192.168.1.202 ws02.myhome.local ws02
    Ответ написан
  • Как починить виртуализацию VMWare?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Удалить Windows 11 и поставить VMWare ESXi :-)

    Шутки шутками, но Windows 11 ещё не до конца допилен и некоторые обновления могут блокировать виртуализацию. Если на этом же ПК поставить Windows 10 и VMWare Workstation - с виртуализацией всё в порядке? А что с другими гипервизорами? QEMU, Oracle VirtualBox, Hyper-V?

    может VMWare Workstation с Hyper-V конфликтует?

    https://learn.microsoft.com/ru-ru/virtualization/h...
    Ответ написан
    Комментировать
  • Как синхронизировать время на DC AD?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    net time \\dc1 /set /yes
    на втором DC не работает?
    Ответ написан
  • На каком ресурсе можно скачать старые версии Postman?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Я в своё время по работе столкнулся с Postman, хотел сам поюзать (уже не по работе, а для себя), но узнав их условия, решил поискать аналоги. Пока остановился на SoapUI
    С другой стороны, пока сам толком ещё ничего и не пробовал, но если зайдёт - это повод отказаться от Postman вообще.
    Ответ написан
    Комментировать
  • Как избежать повторных настроек Debian при установке на виртуальные машины?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Как сказали выше - кучами способов, но один из вариантов предложу:
    1. Поднимаете на другой ВМ LAMP
    2. Пишете на ней скрипты конфигурирования.
    3. Используя curl скачиваете их и выполняете.
    Во-первых скрипты разные, во-вторых можно задавать параметры типа
    curl "www/config.php?ip=192.168.1.200" -o setup.sh && cat setup.sh | /bin/bash
    Это решает вашу проблему?
    Ответ написан
    Комментировать
  • Проброс портов из одной сети в другую Keenetic?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Ответ написан
    Комментировать
  • Стоит ли продолжать работать с региональными поддоменами?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    А в чём проблема сделать так, чтобы на разных поддоменах висел один и тот же сайт? Как я понимаю, поддомены не для удобства пользователя, а для распределения нагрузки. Если у Вас заказов мало и один сайт справляется, то поддомены не нужны. А с ростом нагрузки лучше распределять трафик на разные поддомены. Причём так, чтобы житель Калининграда (условно) не лез на поддомен Владивостока. Спрашиваем пользователя "киса, ты с какова горада?" и перенаправляем его на нужный региональный поддомен. По 302 redirect
    Ответ написан
    Комментировать