Задать вопрос
  • Почему тестер сети показывает только 2 жилы?

    @Dupych
    Нафантазировали все как смогли.
    Простой тестер использует крону 9 вольт для прозвонки пар. Банально 9 вольт и светодиод
    Так вот в инструкции написано, что нельзя тестер втыкать в активную сеть ибо можно сжечь порт коммутатора.
    Ответ написан
    Комментировать
  • Где можно реально практиковать навыки по системному администрированию?

    @Dupych
    Совершенно не верно представляешь себе системное администрирование.
    Представь маленькую контору.
    1. Маршрутизатор. Микротик.
    Что может потребоваться от него.
    Белый IP, домен vasia.ru, сайт, почта Exchange, туннели между офисами. Облако Nextcoud, RDP, VNC.
    2. Сервер. 24/7 это не прихоть у них другое железо. Отказаустойчивое и надежное. БП с горячей заменой Raid. Хранит виртуалки
    3. Коммутатор разбиваем сеть на VLAN
    VLAN101- server 192.168.1.0/24 - сервера и коммутаторы
    VLAN102 - pc 192.168.2.0/24 - пк и принтеры
    VLAN103 - sb 192.168.3.0/24 - видеокамеры и скуд
    VLAN104 - pbx 192.168.4.0/24 - атс в нее прыгают IP телефоны
    VLAN104 - wifi 192.168.5.0/25 - wifi.
    Сети нужны доя порядку и управления
    На микроте 1 правило. Запрещает wifi попадать в локалку. Удобно.
    4. Виртуалки.
    Dc - контроллер домена
    File - файловый. Шара, раб столы и доки пользователей
    Term - RDP сервер
    Db - сервер MS SQL
    APP - сервер 1с предприятие
    Nextcloud - личное облако
    Web - сайт
    Mail - Exchange
    Backup - все виртуалки бэкапим VeeamBackup. Лучшая.

    5. Ip телефония - Freepbx. Телефоны сами читают конфиг по FTP и получают номера.
    Все это попробуй на виртуалках сделать.
    Боюсь с с трудом выйдет.
    У меня дома личный сервак DELL T 430.
    Фото домашнего админ уголка.
    67a8c3014f6d5909117650.jpeg
    Ответ написан
    8 комментариев
  • Как искать роутеры, которые сотрудники приносят на работу?

    @Dupych
    MAC Security на порт. Не более 1 MAC.
    Ответ написан
    Комментировать
  • Где дешевле всего купить 10 Тб облачного места?

    @Dupych
    NextCloud. Бесплатная платформа.
    Собираешь ПК. Простой
    Raid-5. Теряешь 1 диск. Надежность - может умереть любой диск.
    Простые материнки на 6 SATA или 4 SATA.
    1 SATA под SSD 120 Gb - Система + 5 SATA HDD
    или
    1 NVME (Система) + 4 SATA Диски
    ---------------------------------------
    3 HDD по 6ТБ - Суммарно 11 ТБ.
    или
    4 HDD по 4Тб - Суммарно 11 ТБ.
    или
    5 HDD по 3ТБ - Суммарно 11 ТБ.
    Ставим Ubuntu (Консоль) + Пакет NextCloud (Выбрать галочкой.)
    RAID-5 собираем в Ubuntu.
    Пару манипуляций и у тебя собственное облако дома.
    Работает на всех телфонах и ПК.
    Бесплатно.
    Не забываем про белый IP. В наше время это уже не роскошь.
    Навсегда.
    И твое.
    У меня с этим проще. Белый IP. Собственный Сервер. Домен. И куча виртуалок.
    Данные
    1 - на сервере,
    2 - Бэкап всех виртуалок (Отдельный диск)
    3 - Папка на домашнем ПК.
    4 - Папка на ноутбуке.
    5 - Телефон. Режим простомтра. Скачано только то, что просмотрел.
    Как видно у меня много копий облака. Даже если умрет вирталка или сервер. Есть еще 2 источника моих облачных файлов.
    679b7dc3a036a716411267.jpeg
    Ответ написан
    Комментировать
  • Почему AnyDesk с ПК открывается так, будто я его запускаю с телефона?

    @Dupych
    Видно что то понажимал
    %appdata%
    Грохай папку Anydesk.
    Удалит все настройки и твой номер. Удобно когда через 10 раз врубается таймер.
    Ответ написан
    1 комментарий
  • Как бюджетно создать хранилище и сервер для камер видеонаблюдения?

    @Dupych
    SecureOS Lite. Ищи в игете.
    Бесплатная на 32 камеры.
    Немного непонятная в настройке.
    Но цепляет кучу типов камер и есть монитор камер.
    Нужен хороший проц не ниже 4 ядра и 8 гигов оперы.
    Распбери ге подойдет. Не вытянет.
    Если хочешь собрать NAS то OenMediaVault. ISCSI Target.
    Надежно и просто.
    У меня по ISCSI Target бэкапы подключены и никаких отвалов.
    Ответ написан
    Комментировать
  • Как соединенить компьютеры по RDP через сервер?

    @Dupych
    Тут уже было описано выше. Как сделано у меня.
    1. Сервер к которому есть доступ из интернета та по RDP.
    2. У всех доменных пользователей настроен профиль хранить Рабстол и Документы на Файловом сервере. Отсюда за какой пк пользователь не сел, то подгрузится его рабстол и доки. Удобно. Пользователь не привязан сильно к пк и не теряет доки когда пк сдох. Поэтому удобно пускать на сервер там подгрузится его раб стол и доки нет нужды держать пк включенным
    3. По DHCP фиксируется аренда IP за ПК и Пк более не меняет IP. Это иногда нужно чтобы Бухи могли по VNC подключиться сисвоему раб пк в котором вставленые ключи и работать из дому.. RDP не имеет большого смысла тк Rutoken видит что это RDP и отказывается работать.
    4. НО RDP на всех ПК включено доменной политикой и добавлена группа IT для доступа к ПК Ппо RDP.
    Резюмируя.....
    1..Админ фиксит в DHCP за вашим ПК IP. Адрес более менятся ге будет.
    2. На маршрутизаторе деоает проброс порта.
    Напоимер.
    45.28.255.58:10080 до 192.168.1.56:3389
    Те стучимся на внешний и порт. Попадаем на ваш ПК.
    3. На вашем ПК Админ добавляет вашу учетку доменную иои локальную в группу ПОЛЬЗОВАТЕЛИ УДАЛЕННОГО РАБОЧЕГО СТОЛА
    Все.
    Ответ написан
  • Рабочая проводка, почему то не работает?

    @Dupych
    Не увидел в ваших тестах тест тестером.
    Обычный дешёвый тестер покажет правильно ли обжали.
    Также он может показать замыкания жил.
    Ответ написан
    Комментировать
  • Что будет с пингом, если между пк и роутером, добавить второй роутер?

    @Dupych
    Жесть какая то.....
    Под роутером что подразумеваем?
    Попробую обьяснить по простому.
    1. Маршрутизатор он же Роутер - Нужен для соединения двух различных сетей и управление между ними трафиком.
    2. Свитч неуправляемый - нужен для разветвления сети на несколько устройств.
    3. Свитч управляемый - тоже, но можно делать VLAN и прочие плюшки.

    Сеть провайдера например 10.10.10.0 соединяется с вашей 192.168.0.0/24 посредством маршрутизатора.
    Далее если вы хотите свою сеть 192.168.0.0/24 раздать по проводу или WIFI, то вам нужен Свитч или простой Хабик на пару портов. Пинги не изменятся почти там все микросекундами измеряется. Линукс покажет.
    Если хотите раздавать WIFI, то второй роутер превращаете в ACCESS POINT. - AP. Это режим когда роутер превращается в прозрачный СВИТЧ. На его Ethernet портах и черех WIFI вещается ваша сеть, которая приходит на любой из портов Перенастроенного роутера. Обычно WAN, но все порты одинаковые. Можно любой.
    Ответ написан
  • Не понимаю, почему происходит потеря пакетов. Как решить?

    @Dupych
    Решение очень простое.
    1. Правой клавишей по рабстолу.
    Создать ярлык.
    Вставляем текст : ping 8.8.8.8 -t
    Сохраняем.
    Запускаем.
    Это пинг Гугл серверов.
    2. Создаем еще ярлык и
    вставляем текст: ping 192.168.0.1 -t
    Сохраняем.
    Под 192.168.0.1 подразумеваем шлюз те Ip роутера.
    Или меняем на свой.
    Запускам.
    Рядышком эти два окна держим и играем.
    Когда начнут поопадать пакеты смотрим
    Если 8.8.8.8, а шлюз норм. Значит провайдер
    Если оба пропадают, значит смотри в сторону сети своей. Бери длинный провод и тести на нем.
    Без анализа данных говорить тут не о чем.
    1. Сбоить может твоя сеть, только провод. У меня 2.4 только для телефона. У 2.4 только 3 непересекающихся канала 1, 6, 11. У меня роутер в 2 метрах стоял фильмы невозможно на телике смотреть. Соседи фонят.
    2.4 только телефон. Для всего другого - провод
    2. Может глючить твой роутер или банально захлебываться или под атакой.
    Смотри пинги в обоих окнах должны иметь одинаковые разрывы и потери.
    Еще можешь местное пинговать ping ya.ru -t
    Смотри нагрузку проца роутера р памяти.
    3. Глючить может коммутатор провайдера в подезде. ИБП на каждый этаж не поставишь и тысячи их не обслужить вот и страдают косатики от пролого электричества в доме.
    Tracert ya.ru
    Выдаст путь твоих данных до ya.ru
    Твой роутер..... Шлюзы поовайдера......другие шлюзы.......ya ru.
    Попробуй на пинг следующий адрес после твоего пинговать.
    Может получиться понять где пакеты теряются.
    Если ближайший шлюз провайдера ок, а 8888 отвал тогда звони провайдеру

    4. Самый редкий случай. Неправильно обжата витая пара. Бывает сеть есть и все работает, но через жопу. Реально перепутанные провода наводят шороху.
    Ответ написан
    5 комментариев
  • Пул носителей windows 10 аналог RAID-массива?

    @Dupych
    В винде начиная с Vista можно собирать Софтварные рейды.
    Например Зеркало. По мне штука удобная и незамысловатая.
    Когда бух хранит 1с фирмы на обычном пк и нужно четкое и быстрое решение.
    Простота в том, что например 10 переживет переезд на другое железо, а вот софтварные рейды в материнке типа Intel могут не оказаться на новой материнке.
    Да рейды встроенные в материнку тоже софтварные хотя и чип.
    На винде можно и Раид 5 собрать, но не
    нужно.
    На мой взгляд зеркало самое то для винды. Один диск умер просто стартуешь с другого и все.
    Ответ написан
    Комментировать
  • Какие сетевые карты поддерживает ESXi 6.7?

    @Dupych
    Esxi 6.7 u3 самая стабильная.
    Сижу на ней.
    Мой тебе совет. Купи на авито или еще где серверные сетевухи с 2 портами. Интел, Броадком. Заведутся без проблем. Штуки 3 валяется без планок или низкопрофильнын.
    Всегда держу под рукой для безпроблемной установки ESXI на гбычный комп.
    Ибо требования минимальны. 4 гига оперы и поддерживаемая сетевуха.
    Кастомить образа запарно.
    Сначала гаходу VIB который поднимет сетевуху.
    Потом кастомлю его в образ.
    После того как встроенная запустится. Серверную вытаскиваю и на полочку.
    Ответ написан
    Комментировать
  • Как правильно "раскидать" локальную сеть видеонаблюдения?

    @Dupych
    Золотые правила админа.
    1. Работает - не трогай.
    2. Не удаляй. Переименуй.
    3. Бэкапы и еще раз бэкапы.
    У всех мания сети объединять по маске это фетиш какой то.
    Маршрутизатор умеет маршрутизировать.
    Если занимаетесь сетью то изучайте маршруты.
    Через маршруты можно закрывать сети. Завтра здание ушло другой конторе взяли и отключили маршрут.
    Для каждой подсети делаете свой шлюз.
    Например 192.168.1.254, 192.168.2.254.
    Эти адреса прописываете на маршрутезаторе. Каждая подсеть в своем VLAN.
    Потом пишешь роуты.
    Для того чтобы попасть в подсеть 192.168.1.0 стучись на шлюз 192.168.1.254 и так далее.
    Микротик их сам автоматом создает
    Ответ написан
    1 комментарий
  • Можно ли обычного сис администратора назначить Администратором СКЗИ?

    @Dupych
    Жаль вас...
    Нет стремления.
    Для меня любой опыт ценен.
    Меня админ посылал делать сеть
    Мурманск. ТЦ Плазма. Мною построена сеть на кольцах. Офигенный опыт.
    Теперь я работаю в конторе,мкоторую поднял почти с 0.
    Был только пару старых сервером и пару пк как файловые помойки.
    Теперь.
    1. 5 офисов. Туннели на микротах. В каждом офисе свои подсети и вланы.
    2. Влан доя серверов и коммутаторов, влан доя пк и принтеров, влан для камер и скуд, влан для телефонии.влан доя вай фай. Маршруты. Могу отделить сети в случае чего.
    3. Везде управляемые коммутаторы и полная карта сети с мониторингом.
    Дома.
    Сначала все это было дома
    1. Сервер DELL T430. 16 SSD, 128 оперы.
    2. Свой белый IP и домен.
    3. Почтовый сервер, у куча других.тк
    4. ОпенВПН в Германии и мой микрот по определенным сайтам выходит через Германию.
    5. Из дому хожу в сеть офиса как себе домой.
    Тк между офисами и домом туннели.
    Все что я внедрял на работе я сеачала тестилина своем сервере и в своей сети и в своем домене.
    Прости конечно, но твое развитие закончилось здесь и сейчас. Тебе ничего не нужно.
    Ответ написан
  • Можно ли частично изменить маску подсети в сети организации?

    @Dupych
    Вот вы там накрутили.
    Читаю комменты и офигеваю.
    Возьми в руки лан калькулятор онлайн.
    Первое что бросается в глаза это маска 23 у простой сети в 254 адреса она 24....!!!!
    Нагорожено хрен знает что.
    Как сделано у меня с учетом на будущее.
    10.1.x.x - первый офис
    10.2.х.х - второй офис и тд
    Все офисы между собой соединены туннелями на микротах.
    10.х.1.0/24 - сервера и коммутаторы. Unifi wifi
    10.x.2.0/24 - Пк и принтеры
    10.х.3.0/24 - все IP телефоны.
    По DHCP Yealink считывает 135 парамет и сам прыгает в нужный VLAN.
    10.х.4.0/25 СКУД, пожарка, видеонаблюдение
    10.х.5.0/24 - WIFI с доступом в локалку.
    10.х.15.0/24 - Гостеввой wifi с DHCP на микроте + DNS 8.8.8.8. блок на доступ в любую сеть.
    Везде прописаны маршруты. Я в любой момент могу соединить офисы через туннель другого офиса.
    Я могу манипулировать маршрутами.
    Могу перекрыть доступ из одной чети в другую оперируя только маршрутами.
    Делай вторую сеть 10.0.102.0/24 и пиши мартрут между сетями вот и все.
    Ответ написан
    3 комментария
  • Скорость SSD зависит от объёма?

    @Dupych
    Да.
    Из моего наблюдения.
    1. В меньшем собрате может стоять дешевая память с низкой скоростью. С большем лучше чип памяти
    2. Производитель для увеличения объема добавляет второй чип памяти и чтение теоретически вырастает вдвое как и надежность. Износ чипа уменьшился в 2 раза. Это видно из карточек товара.
    Crucial 1tb и 2tb для примера.

    3. Еще скорость может зависеть от оставшегося объема. У Silicon Motion Есть технология. Она чипы использует как SLC. По одному биту. По мере заполнения SSD, записи уплотняются.

    Золотое правило. Держать на SSD свободное место чем больше тем лучше. Не меньше четверти С 2012 года наблюдал как быстро деградирует SSD OCZ MLC
    Ответ написан
  • Как маршрутизировать подсети?

    @Dupych
    Сначала со вторым роутером.
    У него основой маршрут 0.0.0.0/0
    Он все будет слать наружу. Когда ему первый роутер ответит, что есть такой 192.168.0.1
    То все будут жить счастливо.
    Роутер 1 . У него основной маршрут 0.0.0.0/0. И когда ты ему скажешь фас те пинг 192.168.1.1, то конечно он полезет в интернет за ним.
    Первому роутеру нужно указать дверь те окно те шлюз через который он будет ходить к другу .
    Ему нужно сказать, что 192.168.1.0/24 эта сеть или 192.168.1.0 mask 255.255.255.0 находится в окне 192.168.0.113

    Тогда у него будет 2 пути.
    0.0.0.0/0 выход в инет.
    192.168.1.0/24 gw 192.168.0.113 - путь в сеть 2 роута.
    Второй роутер и так все будет слать наружу где его перехватит прям из окна его лучший друг первый роутер и ответит обратно.
    Не знаю какой там фаревол. Но возможно на роутах нужно разрешить все для сетей.
    На втором роуте разрешить весть трафик из сети 192.168.0.0/24

    Вот и все.
    Ответ написан
    Комментировать
  • При выключении компьютера системное время останавливается, почему?

    @Dupych
    Время и без батарейки должно идти.
    Пока шнур не выташишь.
    Слететь да, но остановиться это скорее всего особенность. Возможно настройка БИОСА.
    Ответ написан
    Комментировать
  • Как правильно бэкапить в этом случае?

    @Dupych
    Veeam Backup самое лучшее решение.
    Ответ написан
  • Куда пропала активация Windows?

    @Dupych
    slmgr /skms kms.digiboy.ir

    Вместо имени домена используй IP.
    В этом проблема.
    Для примера.

    slmgr /skms 95.54.45.6:1688

    У самого стоит сервер активации. Активирую все.
    Недавно сервакии начали кричать
    Помегял на IP.

    Будет тебе счастье.
    Ответ написан