• Mikrotik как отследить срабатывание правил?

    @graf_Alibert
    64aff6e67124e979943123.png
    В правилах фаервола можно включить логирование и смотреть по логам где рубается. На микротике много чего можно логировать.
    Ответ написан
    2 комментария
  • Почему работает DHCP у Mikrotik?

    @victor_skoblin
    Всё это происходит внутри бриджа, скорее всего. Значит, надо эти же правила ставить в bridge - filter. Без дополнительных настроек фаервол не действует на бридж.
    Ответ написан
    1 комментарий
  • Как ограничить количество входов на определенный URL в сутки?

    @Vampiro
    Во. Еще вариант назрел. Поднимаем виртуалку (если еще нет почему-то). Настраиваем там мост, чтобы роутер ей выдал IP. На виртуалке поднимаем проксю, по крону раз в минуту смотрим логи прокси, и блочим сайт, если более 3х записей нашли. Дальше ставим пароль на виртуалку такой, чтобы не запомнить. Отключаем на роутере доступ в Интернет для IP родной машинки, оставляем только виртуалке. И вуаля. Вы можете вылезать в Тырнет только через виртуалку. А та будет затыкать вам доступ по логам.
    Чтобы разрешить себе доступ вам придется либо лезть в настройки роутера (что можно ограничить выставив там охрененный пароль) либо взламывать виртуалку. Пароли можно записать на бумажку и положить супруге в сумочку. (то есть потерять) Тогда придется хард-ресетить роутер и настраивать все с нуля. =)

    Мы же не ищем простых решений, вроде устрановки локальной прокси, да? =)
    Ответ написан
    1 комментарий
  • Почему низкая скорость маршрутизации на микротике?

    @graf_Alibert
    На микротике на одном интерфейсе настроено два IP адреса

    В этом как раз и есть проблема. IP-адрес нужно вешать на отдельные интерфейсы:
    • если комутаторы в сети управляемые - разделяем на VLANs, в этом случае каждому VLAN свой IP
    • а если тупые "мыльницы" - разделяйте физически, IP назначается на физические порты
    Ответ написан
    2 комментария
  • Как изменить свою локализацию для корпоративного VPN?

    @dronmaxman
    VoIP Administrator
    Надо воткнуть что-то между ноутом и интернетом.

    Возьми mikrotik ac2.
    Почему? Mikrotik умеет 99% VPN протоколав. Это максимально гибкое и доступное по цене устройство.
    - у него два радиомодуля (2.4 и 5)
    - есть USB порт в который можно включить USB модем.
    - есть 5 портов Gbit/s

    Получается две схемы.
    1. Mikrotik модулем 2.4 вешает на wifi в гостиннице, поднимает VPN, через 5-ку раздает интернет.
    2. Mikrotik через USB модем получает через wifi раздает.
    Ответ написан
    3 комментария
  • Как можно безопасно перенести windows на другой диск?

    @maxsmeller
    AOMEI Backupper бесплатен для дома, 100500 раз им переносил, всё огонь.
    Ответ написан
    Комментировать
  • Прописывать адрес вручную или резервировать со шлюза?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Плюс статики - если оборудование загрузится быстрее DHCP-сервера, то оно будет иметь нормальный IP.
    Плюс DHCP - централизованное управление адресами и выдача адресов всем устройствам без их ручной настройки.
    У себя прописываю статические IP на серверах и сетевых принтерах, DHCP с привязкой к MAC для стационарных десктопов, DHCP из пула для остальных.
    Ответ написан
    Комментировать
  • На какую CMS перевести сайт на Livestreet?

    neuotq
    @neuotq
    Прокрастинация
    Труда будет в любом случае много, слишком специфичное у них было решение.
    На вашем месте я бы собрал максимально похожий аналог на Wordpress.
    А затем написал персональный скрипт миграции каждого типа сущности.
    Wordpress в данный момент самый популярный инструмент, не умрет я думаю долго долго.
    Второй вариант, это написать собственный движок поверх текущей структуры БД(с минимальными изменениями), например с помощью Laravel.
    Обе задачи вполне можно потянуть небольшой командой разработчиков(даже одним, но я бы для надёжности взял пару). Можно найти на фриланс биржах или в любом другом месте на контракт.
    Лично я советую первый вариант с Wordpress, тк там уже огромное число готовых решений и расширении функционала у вас меньше будет забот. Да и обновления будет легче делать чем при собственном движке.
    К тому же при собственном движке вам крайне желательно иметь штатных разработчиков(может и не на полную ставку) которые будут осуществлять техническую поддержку: обновление, закрытие багов, фичи и тп
    Ответ написан
  • Как настроить прозрачный прокси на Squid?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    без необходимости каких либо манипуляций с браузером у сотрудников

    нужно про кто куда заходит

    Данная задача не имеет решения.

    Чтобы раскрывать https-соединения, нужен bumping. Bumping не настроить без доверенного сертификата. Довернный сертификат нужно распространять по всем компьютерам. Первое условие - оно ведь на самом деле читается как "я не хочу заниматься инструктированием юзеров/я не умею настраивать глобальные политики/у меня нет авторитета и юзера меня шлют на ... юг", потому что какая бы ни была большая контора - все это делается достаточно быстро - если конечно на это есть распоряжение начальства, а не собственная хотелка.

    Технического решения нет, потому что задача не техническая, а административная.
    Ответ написан
    Комментировать
  • Можно ли автоматически выбирать принтер в зависимости от размера печати?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    1. Создаем виртуальный принтер
    2. Настраиваем печать из софта на виртуальный принтер
    3. Виртуальный принтер настраиваем на выполнение скрипта/приложения, которое проверит размер печати и отправит результат далее на нужный принтер

    Я, правда делал иную задачу - использовал виртуальный принтер для конвертации чего угодно в пдф для загрузки в облако. Перенаправление печати тоже достаточно легко делается через виртуальный принтер. Виртуальный принтер использовал вот этот: https://www.pdfforge.org/pdfcreator - это приложение уже имеет в составе виртуальный принтер, само его ставит и настраивает, результат печати перегоняет в ПДФ, и умеет вызывать нужное приложение по окончанию конвертации. Лучшее решение, что я нашел для создания виртуального принтера сразу и без смс. Пример детектирования размера страницы в ПДФ: https://stackoverflow.com/questions/15565740/deter...
    Ну и альтернативный вариант: сменить три принтера на один с несколькими лотками и умением автоматически выбирать источник для печати.
    Ответ написан
    1 комментарий
  • Почему не отображается загрузка ЦП в диспетчере задач?

    @DenisInfa
    Нужно: в ILO пункт "Power Settings" установить пункт "OS Control Mode" и перезагрузить сервер. После будет отображаться.
    Ответ написан
    2 комментария
  • Взаимодействие уровней сетевых моделей?

    hint000
    @hint000
    у админа три руки
    что конкретно означает "стучится вниз/вверх"? Ищет службу, которая может обслужить подобный запрос, и связывается с ней через некоторый интерфейс межпроцессного взаимодействия?
    Часть имплементации сетевого стека содержится в ядре операционной системы, часть - в драйвере сетевого адаптера, часть - в железе сетевого адаптера. Некоторые протоколы вынесены в службы\демоны (ppp, pptp, openvpn,..). Протоколы 6-го и 7-го уровня реализуются либо в службах, либо в прикладных программах.
    Например, браузер. Вот мы ввели qna.habr.com, браузер хочет открыть HTTP соединение. Он формирует набор данных для передачи, затем стучится вниз, на уровень TCP, и говорит: "вот у меня пачка данных, передай их серверу на таком-то адресе".
    Браузер сначала на уровне API операционной системы обращается к резолверу (клиенту DNS), резолвер (сперва проверив свой кэш) берёт адрес DNS-сервера из настроек ОС и стучится на порт 53/UDP с запросом, а не "ищет службу". Получает ответ и передаёт его браузеру. Браузер запоминает IP-адрес хоста qna.habr.com и снова через API операционной системы говорит "хочу установить соединение с хостом, адрес такой-то, порт 443/TCP". ОС устанавливает соединение, сообщает об этом браузеру и передаёт какой-то там хэндлер, через который можно использовать уже готовое TCP-соединение. Дальше браузер просто заливает свои данные в соединение, и читает оттуда же ответы. Более высокий уровень - протокол 7-го уровня http - браузер реализует самостоятельно, вот прямо самостоятельно, никого ни о чём не просит, когда дело в http. Более низкие уровни - как уже сказал, на совести ОС, драйвера, железа. Чтобы обеспечить высокую эффективность, там взаимодействие довольно низкоуровневое, такая каша, что не только в рамках ответа, а даже в рамках статьи не описать, целая книга нужна, а то и не одна. Причём для каждой ОС своя отдельная книга, в Linux сетевой стек будет отличаться от сетевого стека Windows, сетевого стека MacOS, сетевого стека BSD.
    Ответ написан
    2 комментария
  • OS desktop для слабого VPS (512Ram 5Gb)?

    paran0id
    @paran0id Куратор тега Linux
    Умный, но ленивый
    Полгига памяти для браузера категорически недостаточно. Swap можно было бы попробовать сделать гига два-четыре, но у вас на это диска не хватит, если я правильно понял конфигурацию. Эта виртуалка не подходит для десктопа.
    Ответ написан
    Комментировать
  • Как автоматизировать установку программного обеспечения и настройку windows машины?

    fox_12
    @fox_12
    Расставляю биты, управляю заряженными частицами
    Установили Windows, установили драйвера и все нужное ПО - сделали образ диска. Каждые 4 дня - просто восстанавливать ОС из образа.
    Ответ написан
    Комментировать
  • Откуда файлы на рабочем столе пользователей домена AD?

    dimonchik2013
    @dimonchik2013
    non progredi est regredi
    что, уволили админа со скандалом?
    Ответ написан
    Комментировать
  • "Заданная сеть недоступна". Почему при пинге появляется эта надпись?

    AleyJ
    @AleyJ Автор вопроса
    Решение - Убрать статическую запись с WAN порта в Mikrotik.
    Ответ написан
    1 комментарий
  • Как сделать удобную удалёнку к родителям в сеть?

    Maxlinus
    @Maxlinus
    vpn+TightVNC
    Ответ написан
    Комментировать
  • Можно ли дать 3 ампера жёсткому диску формата 3.5?

    Главное чтобы ток, который МОЖЕТ выдать БП, был НЕ МЕНЕЕ того, что нужен для HDD, и напряжение соответствовало. И почему нельзя импульсный? Как раз в компьютерных БП импульсный. С такими знаниями я бы не полез что-то там модифицировать.
    Жёсткий диск (да и любой потребитель) возьмёт тока сколько нужно ему при заданном напряжении. Вот в компьютере на SATA подаётся +5, +12 и иногда +3.3В. При этом на канале +12В у БП максимальный ток - 12-18 ампер, а у более мощных БП может быть ещё больше. Это же не значит, что HDD столько тока съест. 3А для HDD обычно хватает, если при этом напряжение не будет проседать. А то на некоторых БП пишут "три ампера", а по факту - при таком токе у него уже не 12В, а 10В, и не всякое оборудование будет нормально работать с таким.
    Ответ написан
    Комментировать
  • Можно ли дать 3 ампера жёсткому диску формата 3.5?

    Adler_lug
    @Adler_lug
    Не важно, сколько ампер может выдать БП, нагрузка берет столько, сколько ей нужно, в зависимости от собственного сопротивления. Учите физику, школьный курс.
    А что вас смущает в импульсном БП, если БП системного блока тоже импульсный?
    Ответ написан
    Комментировать