• По поводу сдачи cisco ССNA?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Полностью согласен с sim3x - не всегда циски. Хотя курс предполагает не сколько умение работать именно с циской, сколько общую инфу о работе сетей. Так что дальше, хоть на HP работать.
    Я из России и не подскажу по поводу Украины, но в МАИ или Баумана вроде были онлайн курсы. И читают их там очень хорошо. Во втором получал SSNA, а в первом SSNP.
    Ответ написан
    Комментировать
  • Как правильно организовать общественную сеть предприятия?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Вы можете сделать следующим образом. По скольку под клиентскими подключениями подразумеваются сотрудники компании и арендаторы, то вы можете их всех также выделить в отдельные ВЛАНы. А арендаторам выдавать их по 30/31 маске, чтобы у них не было выбора, что прописывать и пропиши они что-то иное, у них ничего не будет работать, т.к. данный адрес будет принадлежать другой сети. В большинстве провайдеров так и делают. На каждый ВЛАН настраивается свой DHCP и всё. Делов на пару минут.
    Но как альтернативу рассмотрите вариант Виктор Бельский Тоже очень дельно предложил.
    Ответ написан
  • Сервер в МСК или Швейцарии, какой выбрать?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Суть проста.
    Есть закон, по которому ни одна компания, хранящая на своих серверах данные пользователей, не должна делать это за рубежом.
    Второе. Проверок не бойся. Сервера возможно и принадлежат той компании, но данные на них им не принадлежат и для их освидетельствования потребуется дополнительный ордер. Компания просто всем сообщит и всё. Вы успеете решить проблемы. Более того, не думайте, что за рубежом нет проверок. А вот если придут к вам и узнают, что подобную инфу (почта, например) вы храните за границей, надают по заднице так, что мало не покажется.
    Ответ написан
  • Как правильно распорядиться SSD на ноутбуке?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Я вот не присоединюсь к предыдущим ораторам, по-скольку зачастую SSD меньшего объема менее выносливые и менее скоростные, чем большего. Даже если в характеристиках заявлено. Можете почитать статьи обзоров. У меня на ноуте стоит SSD на 250ГБ и мне хватает места на ОС, офис, рабочий софт и игры (War Thunder, World of Warplanes;Warships;Tanks, Diablo 3, Doom 4). Сейчас свободно 60ГБ. Но как говорится, кому что. У меня телефон Lumia 930 на Windows 10, Win10 стоит на компе с 5ТБ памяти и на втором ПК и втором ноуте. Они все висят на одной учетке и имеют доступ к ресурсам друг-друга (даже СМС читать можно). В итоге почти вся помойка на основном ПК, а музыку и фильмы с него я смотрю/слушаю с телефона и других устройств через WiFi или моб.инет (спасибо билайну за безлимитный 4G). Плюс есть планшет Lenovo A10-70, который хоть и на андройд, но с установленным OneDrive способен почти на тоже самое.
    Это я к тому, что если у тебя есть основной ПК с Вин10 и много места на нем, то на ноуте нет необходимости хранить кучу хлама. Это всё прекрасно объединяется внутри одной сети. Как следствие, больше 250ГБ тебе не требуется. И это говорит тебе человек, у которого на ноуте дополнительно вращается 5 виртуалок для работы и личного проекта (HP ProBook 450 G1 с 8ГБ ОЗУ DDR4)
    Ответ написан
  • Как разобраться с простой проверкой в Zabbix с агентом и без?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Совершенно не удивлюсь, если просто глючит агент. У меня была точно такая же ситуация с серверами. По факту выяснилось, что никто ничего не заметил и всё отлично работало. "Ок" подумал я и просто забил. Средние потери примерно такие-же и были. Плюс бывает вполне нормальная ситуация, когда пакет просто потерялся по дороге (перестройка глобальных маршрутов и пакет попал на недействующий узел). Да много всего может быть. Доступность 99,28% - это хорошая доступность. Даже очень. Пресловутые 99.99% почти никто не может даже в теории обеспечить, т.к. оч.дорого. Очень-Очень дорого.
    Например, берем 2-3 датацентра, покупаем ID для BGP сети, настраиваем кластерную ФС между этими датацентрами, настраиваем BGP в сетях 2-5 провайдеров для каждого из дата-центров. Все это обходится нам в несколько миллионов, если не десятков миллионов рублей, но зато доступность будет примерно 99,98%. Потому что может оборудование глюкануть или словить перегруз, а переключение между нодами кластера хоть и занимает милисекунды, но все равно велики шансы потери некоторых пакетов. А может опять же тупануть на этапе перестройки глобальных маршрутов, а может тупануть DNS сервер клиента и вовремя не отрезолвить адрес, у клиента не откроется сайт, а он будет винить вас. Вариантов - 100500 штук.
    У вас всё совершенно нормально с доступностью. Не обращайте даже внимание на подобные потери. В крайнем случае, попробуйте отследить момент провала и зайти на сервер в этот момент. Если не заходит, а потом сразу заходит, значит скорее всего вопрос в маршрутизации, который вы никак не решите. Да и вряд-ли вообще кто-то решит. Если долго не заходит (секунд 20-30-60), значит скорее всего проблема с сервером и пусть разбираются хостеры. Ещё могут быть у них проблемы с провайдером и т.д.
    Ответ написан
    Комментировать
  • Технологический процесс сборки PC?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Ну так и опишите. Или проблема в лени? ПК разные бывают, с разной компоновкой. А бывают вообще без болтиков. Бывают разные типы креплений для жестких дисков, блоков питания. Разные способы разводки кабелей от БП до мат.платы и компонентов. Как вы хотите, чтобы другие сделали за вас эту работу, если эти "другие" банально не видят то, что надо описать?
    А если просто лично вам нужна инструкция, то воспользуйтесь поиском на ютубе: Сборка компьютера. Там посмотрите и возможно сможете экстраполировать на вашу ситуацию.
    Ответ написан
    4 комментария
  • Возможно ли в pci-e 2.0 воткнуть pci-e 3.0?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Да вставляй спокойно. На сколько я помню, напряжение там одинаковое. Но лучше менять сразу и мат.плату, ибо эта уже невероятно устарела.
    В целом, всё, что вам требуется, сравнить характеристики напряжения этих слотов. Можете ещё на overclockers.ru спросить. Если там скажут Да, то точно можно.
    Ответ написан
  • Как поставить linux на ноутбук где диск D предназначен для восстановления системы?

    @DobriyJuk
    Сетевой инженер, системный администратор
    А ещё вы можете сделать загрузочную флэшку (WinSetupFromUSB, например) с линуксом и поработать пока так. Если флэшка с USB3.0, и порт соответствующий, то разницы между "на харде и флэшке" не заметите. Плюс, данные будут сохраняться и по сути никакой разницы вообще не будет. Зато ваша ОСь с вашими программами, документами и прочим всегда с вами и никакой мороки с установками и прочим.

    В целом, ничего не будет. Falseclock всё правильно написал. Только с fdisk`ом осторожнее. Лучше все-таки через Управление Компьютером (Панель управление - Администрирование) делать. Будет гораздо безопаснее и проще.
    Но лучше всего воспользуйтесь флэшкой. Никакого геморроя, никаких рисков, мобильность флэшки в десятки раз выше мобильности ноута.
    Ответ написан
    1 комментарий
  • Какие вы знаете сейфы?

    @DobriyJuk
    Сетевой инженер, системный администратор
    А ещё можно шифровать не только архив, но и названия файлов. За 7-Зип не скажу, но WinRAR точно умеет. И ничего без пароля не видно.
    Кстати, oia хорошие программы посоветовал.
    Ответ написан
  • Можно ли сделать редирект HTTPS запрос без сертификата домена на другой домен с HTTP?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Нет. Браузер выматерится пользователю прямо в лицо.
    Есть сервисы, которые предоставляют бесплатные сертификаты. У хостера своего можете спросить. Название не помню. FreeSSL гуглитеэ.
    Ответ написан
    Комментировать
  • Устройство прозрачного сетевого моста?

    @DobriyJuk
    Сетевой инженер, системный администратор
    А я здесь вижу вопрос квалификации (я один обратил внимание на: Оба с фиксированным IP адресом (адреса разные), ведь вроде бы при наличии навыков настройки BGP подобные вопросы не задаются). Думаю, что nexthop верно посоветовал с CCNA. Полно материалов на русском языке. На ютубе полно видеоуроков на русском.
    Кстати, не факт, что вскрытие конфигов вам чем-то поможет, т.к. там скорее всего все данные зашифрованы. А ещё там может быть сертификат, а не пароль и тогда вообще приплыли.
    Вот что вам надо сделать. Сначала решаете административный вопрос, а именно:
    1. Надо получить доступ к циске (сброс пароля доступа)
    2. Нужен доступ на сервер, к которому она ломится по VPN. Если там тоже циска, то кто-то, кто сможет её перенастроить, чтобы можно было пересоздать VPN. Если таковых нет, то CCNA + эмулятор циски вам в помощь. Ну и онлайновые духи ))
    3. Вломится на свою циску и при необходимости перенастроить маршруты и/или VPN подключение.
    4. Наслаждаться собой.

    Ещё можно так. На сколько я понял, циска вам нужна только для туннелирования. Тогда вообще не вижу проблемы заменить её на другое устройство, предварительно решив вопрос по пункту 2.

    И ещё кое-что мне не понятно. Вы хотите избавиться от одного из провайдеров. У вас сейчас сколько проводов входит в самы циску? Почему бы просто один кабель не вынуть? Опишите пожалуйста свою топологию как можно подробнее, иначе мне не понятно, зачем вообще такие заморочки.
    Ответ написан
    Комментировать
  • Как взломать Wi-Fi (WPS протокол)?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Вы смешной, спрашивать такое здесь ))
    В кратце.
    WPA - Это по сути расширенная версия WEP. Ломается чуть сложнее (в смысле дольше) банальным снифом, пока не соберется ESSID. На нормальном железе для WEP уходит в среднем 20 минут, на WPA до суток.
    С WPA2 все сложнее. По сути, это программно-аппаратный комплекс, обойти который иначе, как брутфорсом, пока никому не удалось. Хотя роутер можно заДДоСить :)
    Теперь по WPS. Вам не повезло столкнуться с одним из тех 40% роутеров, у которых есть подобная защита. Смена MAC-адреса поможет, но возможно придется перезапустить сетевое подключение.
    А вообще, мой вам совет. Учите мат.часть. Почитайте о принципах работы WPA2 и WPS, который по сути является надстройкой (бессмысленной и беспощадной) над WPA2. Не обязательно забивать себе голову ТТХ, но хотя бы поймите, как это вообще работает. Как обеспечивается безопасность. А когда ответите самому себе на основные вопросы, вы уже будете знать, в какую сторону гуглить.
    Ответ написан
    Комментировать
  • Адресат не получает письма если у отправителя почта на серверах mail.ru?

    @DobriyJuk
    Сетевой инженер, системный администратор
    При чем здесь spf? У mail.ru запись настроена, так что это явно ни при чем.
    Сделайте, как написал Sanes, а также в настройках вашего почтового сервера проверьте, какие Black(grey) Листы используются. Возможно, у вас используется какой-то листинг, который лочит маил.ру. Таких, кстати, довольно много.
    Ответ написан
    Комментировать
  • Помогает ли видеокарта обрабатывать данные не относящиеся к видео данным (обработка изображения, видео, игры)?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Для вас может быть альтернативой использование виртуальной среды с использованием возможностей GPU. На что-то такое натыкался.
    Но вам это не поможет. Поясню. Совокупная мощность даже весьма слабенькой видюхи в десятки раз превосходит производительность процессора. Проблема в том, что она не является "универсальным процессором". Т.е. обрабатывать совсем всё она не сможет, а только довольно узкий тип задач. Все остальные она либо вообще не будет обрабатывать (не будет знать, как), либо, если научить, будет делать это о-о-о-о-о-очень медленно. Представьте, что вы используете Pentium I. Возможно II...
    Здесь идентичная ситуация с аппаратными роутерами и свитчами (это не те, которые домашние Д-Линки, а корпоративного уровня за много-много и очень-очень много-много денег), где не смотря на весьма мощные процессоры они заточены только под маршрутизацию пакетов и ничего другого делать в принципе не умеют.
    Так что вам лучше смотреть в сторону многоядерности. Либо, как вариант, под эту задачу хорошо подойдет даже недорогой сервер. Серверные процессоры очень хорошо справляются с огромной индексацией и многопоточностью, для чего собственно и нужны. Соберите себе недорогой, тысяч за 100-120 и получите очень достойную производительность. Хотя за те же деньги можно поставить себе очень приличный Core i7 и 32ГБ DDR4 + SSD гигов на 480. Плюс второй хард для хранения бэкапов, на 1ТБ допустим. Летать будет так, что аж закачаетесь.

    Если будет нужна конкретная помощь с подбором, обращайтесь, помогу. Только необходимо понимание размера бюджета.
    Ответ написан
    2 комментария
  • Как устроиться linux\Unix администратор в Москве? Стоит ли?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Согласен. hh.ru вам в помощь. По Москве и Питеру лучше искать там, хотя для начала может стоит и в стартапах поработать. Конкретные перспективы роста и т.д.
    Ответ написан
  • Что выбрать между Lenovo e31-70 и Acer Aspire V3-372-P84K: 13.3" + автономность?

    @DobriyJuk
    Сетевой инженер, системный администратор
    kali? Любите бесплатный wifi?))
    В принципе, должно хватить на 3 часа. Но рассчитывайте лучше на 2 часа.
    Ответ написан
  • Не копируются папки на сетевой диск - Wi-Fi, беспроводные сети, в чем может быть дело?

    @DobriyJuk
    Сетевой инженер, системный администратор
    1. Подключите диск к ПК, проверьте, работает ли он, как должно.
    2. Попробуйте скачать и закачать большой объем данных в инет. Например на яндекс диск или one drive.

    Если обе проверки прошли успешно, то проблема очевидно в прошивке роутера. Или с гораздо меньшей вероятностью в USB порту роутера. Первое скорее всего вылечится перепрошивкой (скачайте последнюю версию прошивки с офф.сайта и обновите). Второе лечится только заменой.
    Ответ написан
    8 комментариев
  • Какой выбрать уровень RAID чтобы хранить много больших файлов?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Вопрос в другом. Вам требуется скорость или отказоустойчивость? Или всё вместе?
    1. Для скорости - рэйд 0.
    2. Для отказоустойчивости - рэйд 1.
    3. Для совмещения обоих вариантов можно рэйд 5, но лучше 10 (он же 1+0 или 0+1 - по сути тоже самое, зависит от того, как делать, но результат в принципе почти не различается).
    Для 0 и 1 рэйдов достаточно двух дисков. Для 5 - минимум 3, а для 10 минимум 4. При этом в 5 размер рэйда будет являться суммой 2-х из 3-х дисков, а у рейд 10 будет также сумма двух дисков из четырех. На остальные два будет писаться копия данных.
    Выбирайте.
    Ответ написан
    Комментировать
  • Не загружается установщик с флэшки без UEFI. Как так-то, человечи?

    @DobriyJuk Автор вопроса
    Сетевой инженер, системный администратор
    Выключал
    Ответ написан
    Комментировать
  • ISPConfig - проблема с FastCGI. В чем может быть дело?

    @DobriyJuk Автор вопроса
    Сетевой инженер, системный администратор
    Решил. Если вдруг у кого возникнет идентичная проблема, то...

    Владелец директории /usr/local/ispconfig/interface/web был ispapps ispapps.
    Просто сменил на ispconfig ispconfig
    Ответ написан
    Комментировать