• Чем производить миграцию локального профиля в AD?

    @NortheR73
    системный инженер
    Комментировать
  • Проброс GPU на большое количество виртуальных машин, как?

    @DenisInfa Автор вопроса
    https://gitlab.com/polloloco/vgpu-proxmox
    Возможно кому-то будет полезно, я сам еще не пробовал, когда руки дойдут я отчитаюсь о результате.

    Нашел решение для proxmox
    Нужно в конфиг добавить строку командой
    qm set 110 -args '-display egl-headless,rendernode=/dev/dri/renderD128,gl=core'

    После этого машина будет использовать видеокарту для помощи через opengl, возможно нужно еще будет поставить модули для opengl: apt install libgl1 и apt install libegl1
    После этого нагрузка будет ложиться на видеокарту
    Ответ написан
    1 комментарий
  • Что за файлы и как с ними жить дальше?

    Alex_Geer
    @Alex_Geer Автор вопроса
    System Engineer
    Ни кто не хочет писать ответ, напишу сам. В общем через команду file можно убедится что это действительно дампы процесса. Нашел ошибки в логах LibreOffice когда файлы удаляются ранее чем преобразовались в PDF, процесс зависает и система его убивает. Возможно эта информация будет кому то полезна.
    Ответ написан
    1 комментарий
  • Какой wiki движок выбрать для базы знаний?

    @Shavadrius
    Их полно, смотря что нужно.
    Я у себя внедрял wiki.js. Умеет в markdown, приятная админка, есть поиск по тегам и содержимому. Лично мне хватает.
    Мне кажется, лучше сначала выкатить требования к вики-движку, а уже потом посмотреть что подходит.
    Ответ написан
    4 комментария
  • Что нужно знать начинающему системному администратору?

    @brar
    ///После недельного простоя, мне звонят и приглашают на стажировку////
    Значит, опытные спецы за ту зп, которую они предлагают даже не откликаются. Взяли Вас "На стажировку". Это и правда и нет, одновременно. Вы друг друга нашли, скажем так.
    Выжмите максимально опыт в практике из этой хитрой конторки. Главное - не сильно себя вините, если что-то сломается, а на вас будут наезжать. Отвергайте любые обвинения в случае простоя. Далее, как поднатореете, через месяцев 12 ищите нормальную, которая понимает объёмы и ответственность IT-специалиста за простои в работе и платит в ~2 раза больше.

    По теме вопроса: первое, на что обратить внимание - на критичность того ии иного сервиса. Прям подойти к боссу и спросить - "что должно работать весь рабочий день?". Телефония? БД? 1с? Без чего прям кранты? К тому сервису и направьте своё максимальное внимание. Смоделируйте на практике восстановление БД из резервной копии. Файловый сервер. Сотрудник уволился, грохнул все свои наработки/файлы, логины на торговых площадках, почтовую переписку etc. Промониторить доступы предыдущих сотрудников на администратиыный доступ к каким-либо сервисам/серверам/роутерам/площадкам.
    Ответ написан
    Комментировать
  • Можно ли удаленно подключить облачный сервер к локальной сети?

    @SunTechnik
    Начинать надо с организации VPN.
    + Разбираться с софтом: достаточно ли ему будет сетевой связанности по IP, или строго требуется один L2 сегмент.

    Как я понимаю, софт куплен - значит требования можно уточнить у тех. поддержки.
    Ответ написан
    1 комментарий
  • На каком движке сделать музыкальный сайт?

    @mezhuev
    Системный администратор
    Странно, что вам не попал в выдачу Subsonic и его форки. Но есть решение лучше — Navidrome — работает быстрее, требует меньше ресурсов и имеет совместимое API, соответственно любое приложение, умеющее работать с Subsonic, будет работать с Navidrome.
    Ответ написан
    Комментировать
  • Почему нет связи со шлюзом в одной подсети?

    @pilligrimm
    Нет пинга со шлюзом, потому что он запрещён правилом №0 в файрволе (картинка 3). Но судя по тому, что в правиле №4 пакеты ходят(а оно, судя по представленной картинке не должно работать, т.к. исключается правилом 0), в №0 указаны ещё какие-то параметры, которые на картинке не отображены. Я так понимаю, что интерфейс guest-wifi добавлен в бридж Bridge guest? Тогда и в интерфейс-листе dicover надо добавлять этот бридж, а не интерфейс. Слишком много списков в интерфейс-листах, и не видно где они используются. Мало информации, этих картинок не достаточно.
    Ответ написан
    Комментировать
  • Какой набор оборудования нужен для соединения двух роутеров Mikrotik RouterBOARD 2011iL на расстоянии более 120 м?

    @Itdxbr
    https://mikrotik.ru/katalog/katalog/components/int...

    Тут оптика не нужна от слова совсем.)
    Mikrotik GPeR, подключиться через порт passive POE.
    Если нет возможности обеспечить гидпоизоляцию на середине трассы то ещё нужен будет mikrotik grep ip67 casе.
    Можно на двух таких повторителях собрать резервируемую трассу LACP в 2Gb.
    Цена копешная.

    Вариант с оптической трассой на безликих конверторах сомнителен.
    К томуже купить оптический пачкорд в 200 метров на алишке под указанные характеристики будет тоже авантюра. В - 30 на улице узнать что потухла связь будет крайней занимательно.
    Ответ написан
    4 комментария
  • Как выдать статику контейнеру или вм в proxmox?

    @dronmaxman
    VoIP Administrator
    Deman1, Как уже написал Артем Кайбагоров, надо:

    1. Cоздать еще один бридж (bridge-WAN)
    2. Добавить ether1 в этот бридж
    /interface/bridge/port/ add bridge=bridge-wan interface=ether1 pvid=10
    /interface/bridge/vlan/ add bridge=bridge-wan tagged=ether3 untagged=ether1 vlan-ids=10
    3. Переназначить с ether1 ip адрес на bridge-WAN
    4. Включить фильтрацию
    /interface/bridge/set bridge-wan vlan-filtering=yes

    В таком случае трафик входящий в 1 порт будет тегом отдаваться на 3ем порту.
    Потом в настройках proxmox -> ВМ -> network interface, указываем использовать 10 vlan.
    64fb18d70785d545715934.png
    Ответ написан
    3 комментария
  • Реализация NAT в сети с mikrotik crs326?

    @dronmaxman
    VoIP Administrator
    Не такой уж он и слабый для NAT, большенство домашних роутеров имеют схожие характеристики. С минимальным набором правил с NAT он справиться, а вот на VPN умрет. Хотя все таки это просчет, банально hap ac2 будет в разы лучше в качестве NAT, при это он стоит копейки. Я бы все таки продавил доп закупку.

    Использовать виртуальный роутер это как стрелять себе в ногу, он обязательно в какой-то момент не запустится и удаленно этот вопрос решить не получиться.

    Если сотрудников не много (до20). Как бы я сделал
    Настроил бы на нем NAT с минимальными правилами и fasttrack, а если мне нужен VPN то поднял бы виртуалку и пробросил на нее нужные порты.
    Ответ написан
    8 комментариев
  • Mikrotik, не поднимается туннель после перезагрузки или после падения туннеля, что может быть?

    @Stariyded
    Сетевой админ
    Что при этом пишется в логи? Включите логирование ospf и понаблюдайте. Без дополнительной информации можно долго гадать.
    Ответ написан
    Комментировать
  • Как поднять домашний сервер на старом ноутбуке как файлохранилище и сервер майнкрафт?

    @alexalexes
    hp pavillion dv6700, апгрейд:
    1. Вместо HDD ставите SSD Sata 256Гб в отсек HDD.
    2. Вместо DVD покупаете салазки для установки HDD в отсек DVD - бывают 9мм и 12мм высотой, у вас 12мм.
    3. Покупаете 1,5 Тб HDD, например, hgst 5k1500, вставляете его в салазки - получаете максимальный размер диска под файлопомойку. Если хотите другой многотерабайтник, то смотрите, чтобы подходил по толщине - толщина у таких дисков нестандартная.
    4. Покупаете оперативку 2 по 2 Гб DDR2 - получаете 4 Гб максимум для этой железки.
    В такой ноут пойдет только WindowsXP или Windows 7. Windows 10 будет работать со скрипом, возможно, не будет хватать драйверов.
    1. Файлопомойка:
    а) Настраиваете общий сетевой диск (он же SMB, он же samba сервер), по любому руководству, найденному в интернете - получаете общий доступ к диску в пределах локальной сети, до роутера.
    б) Альтернативный вариант. Настраиваете доступ к диску как к ftp каталогу, по любому руководству, найденному в интернете - получаете общий доступ к диску в пределах локальной сети, до роутера.
    2. Майквафт.
    Настраиваете сервер для вашей операционной системы по любому руководству, получаете сервер в пределах локальной сети, до роутера.
    3. Доступ к вашим ресурсам за пределами локальной сети.
    Настраиваете все выше сказанное, еще покупаете учетку dynamicDNS, настаиваете роутер, и получаете доступ к своему компу из внешки.
    Ответ написан
    4 комментария
  • Как сбросить защиту сетевой карты?

    @alexalexes
    Цена новой гигабитной карточки ~500 руб. В других вариантах просто за диагностику материнской платы вы выложите не менее 1 тыс. руб. Так что выгоднее просто купить карточку, и не разбираться, что случилось со встроенной.
    Ответ написан
    Комментировать
  • Как узнать с каких интерфейсов в cisco куда идут кабеля?

    @RusGar
    Legal Tech и управление разработкой продуктов
    Когда в корпоративном ЦОДе, где я был руководителем группы сисадминов, возникла такая ситуация, то уважаемый самый старший по возрасту сотрудник предложил простой способ, который в последствии был назван по его имени "методом Фаюршина".
    Научно он звучит так:
    сли имеется канал передачи информации, подключенный с одной стороны к известному источнику информации и к неизвестному приемнику информации, с другой стороны, то временное прерывание канала передачи данных позволит идентифицировать неизвестную сторону, так как она обязательно найдет другой канал передачи данных субъекту, временно прервавшему канал связи, и сообщит ему о необходимости восстановления прерванного канала. Причем, чем важнее сторона, которую необходимо идентифицировать, тем быстрее произойдет обратная связь и мощнее сигнал".
    Ну а по простому - выдергиваем кабель, ждем возмущений.
    Не является рекомендацией, но полезно для изучения :-)
    Ответ написан
    1 комментарий
  • Что необходимо разрешить, чтобы я смог войти из другой подсети?

    @Stariyded
    Сетевой админ
    На основном роутере надо указать маршрут до сети 192.168.88.0/24 через внешний адрес Микротика. На микроте в файрволе должно быть правило разрешающее forward соединения с Wan -порта без NAT
    Ответ написан
    Комментировать
  • Как разделить локальную сеть?

    @Stariyded
    Сетевой админ
    На L3 спокойно поднимаются 2 влана - для офисной сети и для наблюдения. Между ними - файрвол, для распределения доступов. Неуправляемые коммутаторы спокойно поживут в отдельной сети. L3 вполне сможет сам держать ДХЦП для двух сетей
    Ответ написан
    1 комментарий
  • Маркировка трафика в микротик?

    b1ora
    @b1ora
    Настройка Микротик РФ
    Ответ написан
    Комментировать
  • Как настроить, чтобы WAN и vlan работали в одном диапазоне ip?

    hint000
    @hint000
    у админа три руки
    Как настроить маршрутизацию чтобы из vlan20 пинговался шлюз ISP2?

    Это не вопрос маршрутизации. Для этого придётся Eth2 и Eth3 собрать в бридж и сделать Eth2 нетегированным участником vlan20.

    Если по условиям задачи (мы же их не знаем...) Eth2 и Eth3 нельзя объединять в бридж, то не следует и назначать адреса из одной сети для ISP2 (на схеме IPS2) и для vlan20.
    spoiler
    В моём городе одна из улиц имеет настолько хитрую конфигурацию, что пересекает сама себя. Не надо делать подобные вещи.

    Минимальное изменение схемы - это уменьшить 10.10.10.0/24 до 10.10.10.128/25 (пул DHCP тоже уменьшить);
    на Eth3 назначить 10.10.10.129 и объявить его шлюзом внутри 10.10.10.128/25;
    на Eth2 назначить 10.10.10.2; тогда всё будет естественным образом, без бриджа.
    Ответ написан
    3 комментария
  • Mikrotik edit/set как удалить/обнулить параметр?

    GAG
    @GAG
    В текущей версии прошивки RouterOS для удаления свойства элемента используется команда unset:

    Команды для консоли MikroTik:
    1. Переходим в нужный раздел
      # Переходим в разде IP/Firewall/NAT
      /ip firewall nat

    2. Удаляем параметр у элемента
      # Удаляем параметр "dst-address" для первого элемента в списке (номер 0):
      unset 0 dst-address


    Всё то же самое, что и выше, но одной командой:
    /ip firewall nat unset 0 dst-address

    ПАМЯТКА на всякий случай:
    • Посмотреть список команд, доступных в данном разделе:
      ?

    • Вывести список элементов текущего раздела:
      print

    • Установить значение dst-address для первого элемента (номер 0), находясь в разделе /ip firewall nat:
      set 0 dst-address=192.168.88.32

    • Удалить значение dst-address для первого элемента (номер 0), находясь в любом разделе:
      /ip firewall nat unset 0 dst-address

    • Перейти в корневой раздел:
      /
    Ответ написан
    1 комментарий