Задать вопрос
  • Как закрыть доступ через GPO авторизацию с помощью интернет аккаунта от Microsoftа на компьютеры под доменом?

    @Dupych
    Да у тебя проблемы с безопасностью, если левая учетка в домене получила такие права.
    1. Смена пароля всех доменных админов.
    2. Ищи группу администраторы домена и кто в нее входит. Перебери все админские группы.
    3. Смотри все групповые политики. Закладка Параметры. В ней сразу видно что политика делает. Скорее всего есть политика которая добавляет на компах данного пользователя или группу в группу BUILTIN/Администраторы. Те в локальную группу на пк. Без этого софт на пк не поставишь. По ней вычисли пользователя или группу.
    Ответ написан
    Комментировать
  • Попадает ли мультикаст в другую подсеть на Некротике через туннель EoIP?

    @Stariyded
    Сетевой админ
    Без igmp proxy мультикаст трафик не выйдет за границы бродкаст-домена
    Ответ написан
    7 комментариев
  • Как лучше распределить роли AD+DHCP+DNS+Mikrotik?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    DNS должен быть на контроллере домена, DHCP неважно где.
    Ответ написан
    2 комментария
  • Чем производить миграцию локального профиля в AD?

    @NortheR73
    системный инженер
    Комментировать
  • Проброс GPU на большое количество виртуальных машин, как?

    @DenisInfa Автор вопроса
    https://gitlab.com/polloloco/vgpu-proxmox
    Возможно кому-то будет полезно, я сам еще не пробовал, когда руки дойдут я отчитаюсь о результате.

    Нашел решение для proxmox
    Нужно в конфиг добавить строку командой
    qm set 110 -args '-display egl-headless,rendernode=/dev/dri/renderD128,gl=core'

    После этого машина будет использовать видеокарту для помощи через opengl, возможно нужно еще будет поставить модули для opengl: apt install libgl1 и apt install libegl1
    После этого нагрузка будет ложиться на видеокарту
    Ответ написан
    1 комментарий
  • Что за файлы и как с ними жить дальше?

    Alex_Geer
    @Alex_Geer Автор вопроса
    System Engineer
    Ни кто не хочет писать ответ, напишу сам. В общем через команду file можно убедится что это действительно дампы процесса. Нашел ошибки в логах LibreOffice когда файлы удаляются ранее чем преобразовались в PDF, процесс зависает и система его убивает. Возможно эта информация будет кому то полезна.
    Ответ написан
    1 комментарий
  • Какой wiki движок выбрать для базы знаний?

    @Shavadrius
    Их полно, смотря что нужно.
    Я у себя внедрял wiki.js. Умеет в markdown, приятная админка, есть поиск по тегам и содержимому. Лично мне хватает.
    Мне кажется, лучше сначала выкатить требования к вики-движку, а уже потом посмотреть что подходит.
    Ответ написан
    4 комментария
  • Что нужно знать начинающему системному администратору?

    @brar
    ///После недельного простоя, мне звонят и приглашают на стажировку////
    Значит, опытные спецы за ту зп, которую они предлагают даже не откликаются. Взяли Вас "На стажировку". Это и правда и нет, одновременно. Вы друг друга нашли, скажем так.
    Выжмите максимально опыт в практике из этой хитрой конторки. Главное - не сильно себя вините, если что-то сломается, а на вас будут наезжать. Отвергайте любые обвинения в случае простоя. Далее, как поднатореете, через месяцев 12 ищите нормальную, которая понимает объёмы и ответственность IT-специалиста за простои в работе и платит в ~2 раза больше.

    По теме вопроса: первое, на что обратить внимание - на критичность того ии иного сервиса. Прям подойти к боссу и спросить - "что должно работать весь рабочий день?". Телефония? БД? 1с? Без чего прям кранты? К тому сервису и направьте своё максимальное внимание. Смоделируйте на практике восстановление БД из резервной копии. Файловый сервер. Сотрудник уволился, грохнул все свои наработки/файлы, логины на торговых площадках, почтовую переписку etc. Промониторить доступы предыдущих сотрудников на администратиыный доступ к каким-либо сервисам/серверам/роутерам/площадкам.
    Ответ написан
    Комментировать
  • Можно ли удаленно подключить облачный сервер к локальной сети?

    @SunTechnik
    Начинать надо с организации VPN.
    + Разбираться с софтом: достаточно ли ему будет сетевой связанности по IP, или строго требуется один L2 сегмент.

    Как я понимаю, софт куплен - значит требования можно уточнить у тех. поддержки.
    Ответ написан
    1 комментарий
  • На каком движке сделать музыкальный сайт?

    @mezhuev
    Системный администратор
    Странно, что вам не попал в выдачу Subsonic и его форки. Но есть решение лучше — Navidrome — работает быстрее, требует меньше ресурсов и имеет совместимое API, соответственно любое приложение, умеющее работать с Subsonic, будет работать с Navidrome.
    Ответ написан
    Комментировать
  • Почему нет связи со шлюзом в одной подсети?

    @pilligrimm
    Нет пинга со шлюзом, потому что он запрещён правилом №0 в файрволе (картинка 3). Но судя по тому, что в правиле №4 пакеты ходят(а оно, судя по представленной картинке не должно работать, т.к. исключается правилом 0), в №0 указаны ещё какие-то параметры, которые на картинке не отображены. Я так понимаю, что интерфейс guest-wifi добавлен в бридж Bridge guest? Тогда и в интерфейс-листе dicover надо добавлять этот бридж, а не интерфейс. Слишком много списков в интерфейс-листах, и не видно где они используются. Мало информации, этих картинок не достаточно.
    Ответ написан
    Комментировать
  • Какой набор оборудования нужен для соединения двух роутеров Mikrotik RouterBOARD 2011iL на расстоянии более 120 м?

    @Itdxbr
    https://mikrotik.ru/katalog/katalog/components/int...

    Тут оптика не нужна от слова совсем.)
    Mikrotik GPeR, подключиться через порт passive POE.
    Если нет возможности обеспечить гидпоизоляцию на середине трассы то ещё нужен будет mikrotik grep ip67 casе.
    Можно на двух таких повторителях собрать резервируемую трассу LACP в 2Gb.
    Цена копешная.

    Вариант с оптической трассой на безликих конверторах сомнителен.
    К томуже купить оптический пачкорд в 200 метров на алишке под указанные характеристики будет тоже авантюра. В - 30 на улице узнать что потухла связь будет крайней занимательно.
    Ответ написан
    4 комментария
  • Как выдать статику контейнеру или вм в proxmox?

    @dronmaxman
    VoIP Administrator
    Deman1, Как уже написал Артем Кайбагоров, надо:

    1. Cоздать еще один бридж (bridge-WAN)
    2. Добавить ether1 в этот бридж
    /interface/bridge/port/ add bridge=bridge-wan interface=ether1 pvid=10
    /interface/bridge/vlan/ add bridge=bridge-wan tagged=ether3 untagged=ether1 vlan-ids=10
    3. Переназначить с ether1 ip адрес на bridge-WAN
    4. Включить фильтрацию
    /interface/bridge/set bridge-wan vlan-filtering=yes

    В таком случае трафик входящий в 1 порт будет тегом отдаваться на 3ем порту.
    Потом в настройках proxmox -> ВМ -> network interface, указываем использовать 10 vlan.
    64fb18d70785d545715934.png
    Ответ написан
    3 комментария
  • Реализация NAT в сети с mikrotik crs326?

    @dronmaxman
    VoIP Administrator
    Не такой уж он и слабый для NAT, большенство домашних роутеров имеют схожие характеристики. С минимальным набором правил с NAT он справиться, а вот на VPN умрет. Хотя все таки это просчет, банально hap ac2 будет в разы лучше в качестве NAT, при это он стоит копейки. Я бы все таки продавил доп закупку.

    Использовать виртуальный роутер это как стрелять себе в ногу, он обязательно в какой-то момент не запустится и удаленно этот вопрос решить не получиться.

    Если сотрудников не много (до20). Как бы я сделал
    Настроил бы на нем NAT с минимальными правилами и fasttrack, а если мне нужен VPN то поднял бы виртуалку и пробросил на нее нужные порты.
    Ответ написан
    8 комментариев
  • Mikrotik, не поднимается туннель после перезагрузки или после падения туннеля, что может быть?

    @Stariyded
    Сетевой админ
    Что при этом пишется в логи? Включите логирование ospf и понаблюдайте. Без дополнительной информации можно долго гадать.
    Ответ написан
    Комментировать
  • Как поднять домашний сервер на старом ноутбуке как файлохранилище и сервер майнкрафт?

    @alexalexes
    hp pavillion dv6700, апгрейд:
    1. Вместо HDD ставите SSD Sata 256Гб в отсек HDD.
    2. Вместо DVD покупаете салазки для установки HDD в отсек DVD - бывают 9мм и 12мм высотой, у вас 12мм.
    3. Покупаете 1,5 Тб HDD, например, hgst 5k1500, вставляете его в салазки - получаете максимальный размер диска под файлопомойку. Если хотите другой многотерабайтник, то смотрите, чтобы подходил по толщине - толщина у таких дисков нестандартная.
    4. Покупаете оперативку 2 по 2 Гб DDR2 - получаете 4 Гб максимум для этой железки.
    В такой ноут пойдет только WindowsXP или Windows 7. Windows 10 будет работать со скрипом, возможно, не будет хватать драйверов.
    1. Файлопомойка:
    а) Настраиваете общий сетевой диск (он же SMB, он же samba сервер), по любому руководству, найденному в интернете - получаете общий доступ к диску в пределах локальной сети, до роутера.
    б) Альтернативный вариант. Настраиваете доступ к диску как к ftp каталогу, по любому руководству, найденному в интернете - получаете общий доступ к диску в пределах локальной сети, до роутера.
    2. Майквафт.
    Настраиваете сервер для вашей операционной системы по любому руководству, получаете сервер в пределах локальной сети, до роутера.
    3. Доступ к вашим ресурсам за пределами локальной сети.
    Настраиваете все выше сказанное, еще покупаете учетку dynamicDNS, настаиваете роутер, и получаете доступ к своему компу из внешки.
    Ответ написан
    4 комментария
  • Как сбросить защиту сетевой карты?

    @alexalexes
    Цена новой гигабитной карточки ~500 руб. В других вариантах просто за диагностику материнской платы вы выложите не менее 1 тыс. руб. Так что выгоднее просто купить карточку, и не разбираться, что случилось со встроенной.
    Ответ написан
    Комментировать
  • Как узнать с каких интерфейсов в cisco куда идут кабеля?

    @RusGar
    Legal Tech и управление разработкой продуктов
    Когда в корпоративном ЦОДе, где я был руководителем группы сисадминов, возникла такая ситуация, то уважаемый самый старший по возрасту сотрудник предложил простой способ, который в последствии был назван по его имени "методом Фаюршина".
    Научно он звучит так:
    сли имеется канал передачи информации, подключенный с одной стороны к известному источнику информации и к неизвестному приемнику информации, с другой стороны, то временное прерывание канала передачи данных позволит идентифицировать неизвестную сторону, так как она обязательно найдет другой канал передачи данных субъекту, временно прервавшему канал связи, и сообщит ему о необходимости восстановления прерванного канала. Причем, чем важнее сторона, которую необходимо идентифицировать, тем быстрее произойдет обратная связь и мощнее сигнал".
    Ну а по простому - выдергиваем кабель, ждем возмущений.
    Не является рекомендацией, но полезно для изучения :-)
    Ответ написан
    1 комментарий
  • Что необходимо разрешить, чтобы я смог войти из другой подсети?

    @Stariyded
    Сетевой админ
    На основном роутере надо указать маршрут до сети 192.168.88.0/24 через внешний адрес Микротика. На микроте в файрволе должно быть правило разрешающее forward соединения с Wan -порта без NAT
    Ответ написан
    Комментировать
  • Как разделить локальную сеть?

    @Stariyded
    Сетевой админ
    На L3 спокойно поднимаются 2 влана - для офисной сети и для наблюдения. Между ними - файрвол, для распределения доступов. Неуправляемые коммутаторы спокойно поживут в отдельной сети. L3 вполне сможет сам держать ДХЦП для двух сетей
    Ответ написан
    1 комментарий