Задать вопрос
  • Почему после проброса 80 и 443 порта nginx не видит переменной server_name?

    @Reversaidx
    Проще сделать по другому, направить весь трафик на Nginx(одного из серверов), дальше по имени домена пропроквировать на другой Nginx
    server {
    listen 80 443;
    server_name proxy_domain;
    location / {
    access_log off;
    proxy_pass IP
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header Host $host;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;\
    }
    }
    И соотвественно другой конфиг для другого домена, т.к при текущем перенаправлении не понятно что именно доходит до сервера, а моём случае все запустится зп 5 минут(можно не использовать третью виртуалку, а проксировать с рабочего сервера на новый сервер конкретно для домена)
    Ответ написан
    1 комментарий
  • Как проверить попадание координат?

    @Serjio-Grig Автор вопроса
    Тот самый никто (=
    Проблема решена.
    (Bx - Ax) * (Py - Ay) - (By - Ay) * (Px - Ax)

    - наша точка, Px - latitude, Py - longitude
    A - один из углов, xy соответственно
    B - противоположный A угол.

    Отрицательное значение: попадает
    Положительное: не попадает
    Ответ написан
    Комментировать
  • Как провайдеры интернета ограничиваю скорость доступа?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Сеть оператора ШПД в общем случае довольно простая, по крайней мере по сравнению с мобильными, спутниковыми и магистральными сетями, она состоит из множества коммутаторов, одного маршрутизатора и биллинга. Фактически это большая сеть доступа. Маршрутизатор здесь называется BRAS (ну или dslam если мы о adsl). Так вот конкретно для pppoe на клиентской стороне создается так называемый туннельный интерфейс, и на стороне BRAS аналогичный при успешном подключении абонента. На BRAS на этом туннельном интерфейсе и вешается ограничение. Сами данные по ограничению услуги BRAS берет из биллинга при создании подключения (взаимодействует с ним по RADIUS/TACACS или даже DIAMETER).

    Ни один нормальный оператор по умолчанию не будет использовать шейпинг, без каких-либо доп договоренностей везде стоит полисинг. Скажу больше - правило зорошего тона ставить с клиентской стороны в сторону оператора шейпинг, а с операторской в сторону клиента - полисер.

    И да, PPPoE уже давно несовременная технология авторизации, сейчас все стараются переходить (и успешно переходят) на IPoE. Но это уже совсем другая история.
    Ответ написан
    Комментировать
  • Как написать REST/RESTful приложение для связки в дальнейшем с Angular 5?

    zo0m
    @zo0m
    full stack developer
    Самый лучший способ - воспользоваться Сваггером. Описать свой API в редакторе ( https://editor.swagger.io ), а потом сгенерировать готовый код nodejs "Generate Server"->"nodejs-server"

    На выходе получите работающее API, только данные будут тестовые. Открываете сгенерированный код, и цепляете свою логику. Рекомендую саму логику вынести в отдельный файл, и из сгенерированного просто прокинуть вызовы. Тогда, когда вам понадобится изменить/дополнить API вы меняете конфигураци в редакторе сваггера и генерите заново стабу для сервера.
    Ответ написан
    Комментировать
  • Как сделать "раздаватель" видеоконтента из Mikrotik?

    @Wexter
    на микротике никак.
    поднимайте у себя сервер ретрансляции nginx/vlc/ffmpeg/flussonic/wowza/nimble и раздавайте поток с него клиентам
    Ответ написан
    3 комментария
  • Как провайдеру сделать авто подмену SSL сертификатов?

    mace-ftl
    @mace-ftl
    Если речь про конечные девайсы - проще всего попросить ИХ это сделать, и предоставлять доступ только когда поставят. А вот как это технически сделать уже другой вопрос - я делал через прокси, когда у юзера дефолтные настройки - показывает сплеш "поставьте агент", когда ставится агент - прописывает другой порт прокси
    Ответ написан
    2 комментария
  • Amazon web services. Не смог дойти до запуска сервера. Где проблема?

    @Win32Sector
    Для новых пользователей действует ограничение - новые инстансы можно запускать только в двух регионах: US East (Northern Virginia), US West (Oregon), но, можно сообщить в саппорт AWS предпочтительный регион и будет возможность запустить там.
    Ответ написан
    2 комментария
  • Условия интернет провайдера. Нормальная практика?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Что вам не травится? Нормальный SLA. Многие вообще не удосуживаются в договоре хоть что-то писать про качество обслуживания, а у вас все по полочкам.
    И да, если провайдер такое дает - очень хорошо.
    Ответ написан
    Комментировать
  • Как работает интернет провайдер?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Все проще.
    Интернет-провайдер покупает интернет у аплинкеров и продает его абонентам.
    На этом основная суть как он работает закончилась.

    Все остальное - сугубо индивидуально. Общие вещи - обычные мировые практики по обеспечению качества и безопасности в том виде, в каком их смог реализовать конкретный провайдер.

    Большинство вещей обоснованы только экономически. Например если провайдер может протянуть в дом оптоволокно, к каждому абоненту он его тянуть не будет - и дорого и просто так в комп оптоволокно не воткнешь, поэтому в доме проще поставить свитч, и последнюю милю раздать по эзернет.
    С другой стороны, если это провайдер, который изначально работает по docsis, на коаксиале, сама технология требует чтобы у каждого пользователя был свой конечный модем, который к компу уже может подключаться или по USB (давно) или по ethernet - современные варианты, но коаксиал будет заходить уже в квартиру.
    Если провайдер работает за пределами города, раздает интернет по спутнику - там свои особенности.

    Все варианты не особо связаны с тем, сколько у провайдера IP адресов, но понятно что у маленьких провайдеров, интуитивно их будет меньше. Вдобавок белый IP можно продавать как отдельную услугу.

    Ваш вопрос тянет не на вопрос а на небольшую диссертацию.

    Но от чего все зависит - от денег.
    Стандарты - существуют на разные отдельные моменты, но нет стандарта, который будет детально описывать условия работы провайдера.

    Минимальное требование - у тебя есть инет? подключи соседа любым способом но за деньги, зарегистрируйся как юридическое лицо, плати налоги - и ты уже провайдер. Да, и лицензию получить (зависит от страны, правда).
    Ответ написан
    4 комментария
  • Как считать и записать обратно данные с NFC карты на андроиде?

    Статья 159.3. Мошенничество с использованием платежных карт
    Статья 327. Подделка, изготовление или сбыт поддельных документов, государственных наград, штампов, печатей, бланков
    Ответ написан
    Комментировать
  • Как объективно протестировать производительность node.js и PHP в запросах к mysql БД?

    Как у нас на пхп. Пишешь строчки, выполняет по порядку. Сделал до конца одно, дальше. Как у нас с нодежс. Пишешь строчки и тоже по порядку, но не по такому порядку, как в php. К примеру у нас 2 обращения к базе. Они тоже будут идти по порядку, но почти одновременно, так как сразу после первого обращения к базе он не дожидаясь ответа обратится второй раз. Дожидаться ответа он уже будет в callback функции к обращению.

    PHP - спокойный тип, который спокойно выполняет задачи и не запутывается. Nodejs - карьерист амфетаминщик, который в любое свободное время (к примеру, пока ждет ответа от той же базы) будет выполнять другие свои обязанности.
    Ответ написан
    Комментировать
  • Какой выбрать микрокомпьютер под мои задачи?

    @Tabletko
    никого не трогаю, починяю примус
    Начните с виртуалки. А когда определите какие ресурсы нужны под ваши задачи, будете выбирать железку.
    Ответ написан
    Комментировать
  • Как сделать другой маршрут для отдельного приложения?

    Fragster
    @Fragster
    помогло? отметь решением!
    Можно попробовать маркировать пакеты по критерию owner и применять для них разные таблицы маршрутизации
    Сам пробовал очень давно, вроде работало. Немного есть по ссылке tiebing.blogspot.ru/2015/12/linux-routing-based-on... ну и в поиске по iptables mark и ip route mark
    Проблема в определении правильного owner, в некоторых случаях можно по uid сделать, в некоторых случаях нужно писать скрипт, добавляющий и убирающий pid в цепочки
    Ответ написан
    Комментировать
  • Какой командой добавить правило фаервола в начало в микротике?

    place-before=0
    Ответ написан
    Комментировать
  • Почему DHCP-сервер меняет ip-адреса на узлах в локальной сети?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Ну например, хосты были долго выключены, лиза истекла, адрес вернулся в спул. Включился другой комп, взял первый свободный. Если идет привязка по IP, всегда либо статика выделяется, либо лиза биндится к маку, чтобы всегда хост получал один и тот же IP.
    Ответ написан
    Комментировать
  • Клиент по VPN внутри сети должен видеть только 1 ip адрес, как?

    @moneron89
    Сертифицированный тренер Mikrotik
    Если тупо в лоб - то так:
    /ip firewall filter add chain=forward src-address=192.168.1.170 dst-address=!192.168.1.195 action drop comment="Block for VPN client"

    Данным правилом вы запрещате клиенту доступ ко всему, кроме адреса этого ресурса. Если клиент -- винда, то в инет она тоже в этот момент ходить не сможет, ибо прописывает для себя впн шлюзом по умолчанию. Тогда ещё можно в правило дописать out-interface=!ether1-wan, это должно помочь. Не забудтье поменять имя интерфейса на актуальное для Вашего роутера.
    Ответ написан
    2 комментария
  • Как реализовать автонастройку router Mikrotik?

    arxont
    @arxont
    C# программист
    Когда мне такое требовалось, то пришел к использованию AutoIt. Но там требовалось обнулять микротики, помимо обновления. А чтобы подключиться к обнулённому микротику нужен WinBox.

    PS: Так же можно делать всё через The Dude - там есть массовое обновление микротиков на нужную версию + отправка файлов и команд, также массово. Но опять же не может работать с обнулёнными устройствами.

    PS2: Возможно вам поможет использование протокола TR-069
    https://ru.wikipedia.org/wiki/TR-069
    wiki.mikrotik.com/wiki/Manual:TR069-client
    Он как раз и предназначен, для обновления прошивки и настройки оборудования.
    Ответ написан
    1 комментарий
  • Настройка MikroTik, как настроить доступ по одному и тому же адресу извне и внутри локальной сети?

    akelsey
    @akelsey
    Вероятно при подключении на порт 9000 срабатывает Dst-NAT правило (видимо не указано что слушать на внешнем интефрейсе, по этому это работает из локальной сети).
    Варианта два:
    1. Первый вам уже указали - хаирпин нат (дополнительный нат)
    2. Статическая запись в локальном днс (указывающая на локальный адрес - у меня днсом, за одно и кэширующим, для сети является микротик, ранее был хаирпин нат).
    Ответ написан
    2 комментария