Задать вопрос
  • Как сделать два Wan на Mikrotik с работой одновременно двух провайдеров с отключением неработающего провайдера?

    @Ham2008
    Все гораздо. Гораздо проще делается.
    1. Делаете 2 маршрута.
    8.8.8.8 на одного провайдера.
    8.8.4.4 на другого провайдера.
    2. Делаете маршрут 0.0.0.0 рекурсивный через 8.8.8.8 с проверкой типа пинг с дистанцией 1.
    3. Делаете маршрут 0.0.0.0 рекурсивный через 8.8.4.4 с проверкой типа пинг с дистанцией 2.

    ВСЁ!
    Не надо никаких скриптов все отлично работает.
    Ответ написан
    7 комментариев
  • Mikrotik доступ в сети неполноценный. Что делать?

    Nird_o
    @Nird_o
    Побил рекорд по количеству прожитых мной дней
    Тогда такой вопрос. Чтобы я мог подключаться по доменным именам, мне нужно прописать статические DNS записи. Верно же? А можно сделать так, чтобы они "подтягивались" с DHCP сервера?

    Если речь про linux то можно подключаться по netBios именам. Для этого нужно установить в linux libnss-winbind и winbind а также добавить в /etc/nsswitch.conf в строку hosts - wins.
    Ответ написан
    5 комментариев
  • В чем причина такой деградации IO-производительности между proxmox-ом с ZFS и WS19 VM?

    Jump
    @Jump
    Системный администратор со стажем.
    Ну в общем то не удивительно.
    NTFS работает не с диском, а с ZFS. Мало того, что двойная работа с ФС, так еще и ФС сильно разные - размер кластера например.
    Не зная точный настроек ZFS сложно сказать что там происходит, но не удивлюсь если при попытке прочитать 4кб на NTFS, реально читается мегабайт на ZFS.

    В остальном - достаточно странный выбор файловой системы для виртуализации.
    ZFS вообще под линуксом в продашене надо использовать с большой осторожностью, а лучше не использовать вообще.
    А уж размещать на ней файлы виртуальных машин - крайне неудачная идея.
    Ответ написан
  • Что лучше использовать для "безшовного" WIFI, Mikrotik или Ubiquiti?

    @MHEMOHuK
    Wi-Fi нормально работает как у Ubiquitu так и у MikroTik, только у первых оно работает с коробки, а у вторых - с бубном.

    В одном чатике телеграма недавно человек хорошо расписал по сути "бесшовного" роуминга:

    tl;dr Его не существует. Смиритесь.

    "Ололо, или "Бесшовный роуминг в 802.11 аКа Wi-Fi"
    или "Как маркетологи продают, а неучи верят"

    Краткие тезисы и пояснения сути.

    Клиент ищет точки, куда можно подключаться
    Клиент решает, когда переподключаться
    Клиент решает, куда подключаться
    Клиент инициирует переподключение
    Клиент выбирает, на какую частоту подключаться (2.4 или 5ггц)

    АП может:
    - Отвечать с задержкой на запросы аутентификации от клиента (как одна из реализаций band-steering, например)
    - Отказывать в аутентификации клиенту (по силе сигнала, при большой нагрузке на АП и тп)
    - Де-аутентифицировать клиента (должно использоваться как "крайняя мера".
    - Предоставлять клиенту оптимизированный список соседних АП для роуминга - 802.11k
    - Предоставлять информацию о загруженности других АП 802.11v
    - Ускорять процесс роуминга, используя "быструю аутентификацию" заместо полного процесса переаутентификации - 802.11r

    При этом, kvr - совершенно не обязательны и требуется поддержка оного и клиентом, и АП

    (пояснения специально упрощены для простого понимания, желающим глубже окунуться - читайте стандарты)

    Во всём этом, "МОЖЕТ" - ключевое слово. Несмотря на все вышеперечисленное, именно клиент решает, куда и как он хочет подключаться, и его решения могут целиком и полностью не совпадать с "рекомендациями и желаниями", полученными от АП. Потому что так решили те, кто писал драйвера и прошивку модуля.

    Отсюда появляются Типичные ситуации:
    - АП де-аутентифицирует\не аутентифицирует клиента. Он продолжает попытки коннекта к "старой" АП. Потому что хочет. Роуминга не происходит. Вифи у клиента не подключается.
    - Игнорирование клиентом одной из частот (2.4 или 5ггц) просто потому, что у него где-то внутри стоит приоритет одной из.

    Как "последнее слово" и итог: "Бесшовного" роуминга в 802.11 аКа Wi-Fi не существует в принципе. Максимум - "быстрый роуминг на стероидах". Повлиять на поведение клиента мы не можем от слова никак, лишь надеяться на адекватность его драйверов\прошивки.

    Как таковой "настоящий" роуминг, который "handover" - в 802.11 отсутствует и не предусмотрен стандартом.
    Ответ написан
    Комментировать
  • Что лучше использовать для "безшовного" WIFI, Mikrotik или Ubiquiti?

    @m0hn
    Я использовал решение Edimax. На Хабре есть статья, которая меня вдохновила на использование этого оборудования. Мне понравилась как у них сделано, кроме одного минуса. Чтобы применить изменения надо перезапускать все точки.

    Для мелких контор подойдёт решение от Keenetik. Роуминг они начали включать в последним ревизии.
    Ответ написан
    2 комментария
  • Что лучше использовать для "безшовного" WIFI, Mikrotik или Ubiquiti?

    @miv63
    Убики, как уже сказали не поддерживают "бесшовный" роуминг, но реализация у них очень даже не плохая за эти деньги. Нормально работать капсман мы так и не осилили - основные беды были на дешёвых wifi интерфейсах у клиентов ( тсд китайские на Андроиде). Постоянные глюки. В ту же очередь хорошие ноуты и телефоны работали отлично. Элементарный пинг при переходе очень редко пропускал пакеты. Но и сам микротик заявляет не ждать от них чего-то особенного, т.к. для них это направление только у стадии зачатия и их точки просто чтобы закрыть сегмент рынка. Может быть позже все допилят. Мы в итоге ушли на extreme networks ( он же zebra, он же Motorola). Да настройка требует определенных навыков и знаний, опыта в циско стайл в cli), но возможности колоссальные. Ценник ниже Арубы например - главное найти нормального продовца. Но Есть некие проблемы с интеловыми интерфейсами при пробуждении винды - глючит на переходах с 20 на 40 мхз . Маки например работают без сбоев. Не реклама - просто вариант альтернативы.
    Ответ написан
    Комментировать
  • Недоступен Mikrotik. Странности в winbox при подключении, может кто сталкивался?

    @Dupych
    1. На микрот можно заходить по МАК , даже если вырубить все службы. Winbox, ssh, telnet. Все равно можно зайти. Главное в МАК СЕРВЕРЕ указать , что в микрот захотите только из локалки.
    2. Враги могут по WAN пустить Bogon сеть те симулировать 192.168.х.х на WANе. Нужно отбрасывать такие сети на фаерволе.
    Ответ написан
    2 комментария
  • Релей для exchange на postfix для хранения вх/Исх писем?

    @Yestestvenno
    Системный администратор
    nano /etc/postfix/main.cf
    Find#myorigin”
    myorigin = domain.com
    Find#inet_interfaces”
    Uncomment
    #inet_interfaces = all
    Comment out
    inet_interfaces = localhost
    Find #mydestination
    Comment out
    mydestination = $myhostname, localhost.$mydomain, localhost
    Add line
    mydestination =
    Find #local_recipient_maps
    Uncomment
    #local_recipient_maps =
    Find #mynetworks
    Add this line
    mynetworks = 10.0.0.0/24
    Find #relayhost”
    Add this line
    transport_maps = hash:/etc/postfix/transport

    vim /etc/postfix/transport
    hostname.com.ua smtp:[10.0.0.13] # exchange

    postmap /etc/postfix/transport

    Find relay_domains
    relay_domains = hostname.com.ua

    service postfix restart

    + нашаманить правил чтобы не лезли всякие через вас...

    это таксказать ретранслятор с возможностю прикрутить фильтры для отсеевания почты

    а вот хранить локально почту думаю это уж слижком зачем тогда ексчендж просто как дублюющий сервер???
    бекапи баз и все в ажуре
    Ответ написан
    Комментировать
  • Какое вы знаете ПО для NFC ридера ACR122U?

    zhovner
    @zhovner
    Гик, задрот и богомол
    ACR122U это PC/SC совместимый ридер. С ним будет работать любой соответствующий софт.

    Есть в том числе и родная программа от ACS которая входит в состав SDK. Список программ перечислен здесь на вкладке SDK: https://www.acs.com.hk/en/products/3/acr122u-usb-n...
    Он платный, но можно найти на торрентах. Кажется программа, которая умеет работать с mifare называется Smart Card and Reader Tool, но она достаточно неудобная.

    Для низкоуровневой работы с картами есть Smart Card Scripter www.infintuary.org/scs_dl.php

    Есть еще cardpeek, оно вроде тоже поддерживает mifare pannetrat.com/Cardpeek

    Самый удобный софт для работы с mifare под windows пишет индус и называется он "ACR122U Made Easy"
    Вот здесь демонстрация на видео https://www.youtube.com/playlist?list=PLMZxqa0e86m...
    Но он платный, чтобы купить лицензию нужно писать ему на почту dc.finitepi@gmail.com

    Лично мне больше всего нравится программа mfterm, она умеет все что вам нужно, в том числе перезаписать UID на картах mifare zero. Правда она консольная. Но я все же советую попробовать.
    Самый просто вариант, это скачать дистрибутив kali linux для vmware, там уже все установлено. Vmware player бесплатный.
    Ответ написан
    1 комментарий
  • Кто такой Systems architect?

    Wott
    @Wott
    Результатом работы должен быть документ — system design или что-то похожее.
    В нем должно быть описано как устроена система с точностью до очевидного ( вообще или для разработчиков в данной команде ). Это может быть и схема типа того что в топике, если указанные кружочки и квадратики известные команде кирпичики. Но вообще должен содержать
    1. общую схему компонент
    2. описание компонент — технологии, вендор, критичные параметры, необходимые фичи
    3. описание взаимодействия компонент, если надо диаграммы
    4. расчеты производительности, нагрузки, предельные параметры
    5. расширяемость. возможные пути улучшения критичных параметров
    и по хорошему каждое утверждение или выбор должны быть обоснованы, если не навязаны сверху
    Ответ написан
    1 комментарий
  • Кто такой Systems architect?

    charon
    @charon
    моё понимание: системный архитектор в разработке ПО — это такой работник, который выбирает способ воплощения сложных фантазий заказчика и главное держит всю систему в голове в целом, не давая ей развалиться, когда разработчики начинают свою работу. Большинство задач заказчика не стоят внимания архитектора, но когда требуются радикальные изменения в фундаментальных частях системы, то необходима консультация архитектора. UML-диаграммы — да, должен рисовать. Архитектор должен находить общий язык с программистами на любом языке и технологии, а более универсального языка, чем UML, пока для этого не придумали.
    Ответ написан
    Комментировать
  • Кто такой Systems architect?

    @s0rr0w
    Архитектор — это человек, который выбирает способ решения задачи.

    Допустим, нужно выбрать базу данных для хранения. Задача архитектора — определиться с выбором, это будет MySQL, PostrgeSQL, Oracle, MS SQL или что-то более экзотическое, а может и NO SQL; выбрать объем допустимых фич, которые можно использовать; определиться с форматами хранения данных; сформировать основные принципы формирования структур таблиц. Т.е. фактически все до конечной реализации в коде.

    Если это объектная модель, то это будет перечень субъектов, объектов, событий и отношений между объектами.

    Архитектор может разрабатывать API у всевозможных систем.
    Ответ написан
    Комментировать
  • Где почитать про кухню выдачи ip-адресов?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    А что хочется узнать-то?

    Есть IANA, которая раздает блоки для LIR
    Есть LIR, которые продают и сдают в аренду блоки более мелким пользователям (мелким провайдерам и просто тем кто хочет PI)
    Есть мелкие провайдеры, которые выдают IP клиентам, получив блок от LIR (купив/арендовав). Здесь же конторы, у которых два или больше каналов и им захотелось PI - им приходится брать блок /24 - меньше не дадут.
    Есть клиенты, которые используют провайдерские IP (PA)

    Большей части вся эта фигня неинтересна :)
    Ответ написан
    Комментировать
  • Как установить ОС из-под системы?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Существует ли возможность поставить ОС из-под другой ОС на жесткий диск?
    Нет.
    ОС ставится на компьютер, а не на жесткий диск. На диске только хранятся файлы.
    Собственно сама суть установки это как раз внесение изменений в файлы ОС для того, чтобы она работала с данным оборудованием.

    Если нужно без монитора поставить - сделайте дистрибутив с введенными ответами, и интегрированными драйверами, и нужными программами, после чего просто ставите диск, флешку или образ на PXE сервер и ждете когда установится.

    Как вариант - ставите систему на любой другой компьютер аналогичный по железу, и переставляете диск в нужный.
    Ответ написан
    1 комментарий
  • SSD вместо RAM?

    Melkij
    @Melkij
    DBA для вашего PostgreSQL?
    есть SSD с достаточно высокой скоростью чтения/записи

    Недостаточной. Весьма недостаточной. Настолько, что в самих flash SSD распаяны чипы DRAM для нужд кеша и контроллера. Сейчас типично DDR3, объёмом 64-1024мб в зависимости от модели.

    Латентность доступа на чтение SSD весьма далека от латентности RAM в пару десятков нс.
    Латентность записи - пока есть свободные страницы для записи ещё ничего, а вот если свободных страниц нет - то привет. Латентность растёт крайне существенно.

    Магниторезистивная память либо память на основе фазового перехода - вот чем некоторые компании надеются заменить DRAM. Пока безуспешно.
    Ответ написан
    Комментировать
  • NVME vs Sata SSD почему нет значительного прироста скорости?

    Jump
    @Jump Куратор тега Твердотельные накопители
    Системный администратор со стажем.
    Смена HDD на SSD показывает просто изумительный результат и в тестах и в работе, но смена sata SSD на NVME показывает только в тестах чудовищное преимущество, а в работе - на грани погрешности.
    Элементарно!

    Я ходил на работу пешком (моя скорость 5км/ч) - это занимало у меня час.
    Я взял мопед у которого максимальная скорость 40км/ч - и стал добираться до работы за 10минут.
    Явный прирост скорости.

    Я купил спорткар у которого скорость у которого 250км/ч - до работы добираюсь за 10минут.
    Вообще нет прироста скорости.

    Удивительное дело- дорогущий спорткар стоя в пробке со скоростью 0км/ч или двигаясь в потоке со скоростью 15км/ч не может обогнать мопед!

    Когда у вас стоял HDD - он был узким местом. И все тормозило из-за него.
    Вы поставили SSD - теперь накопитель не является узким местом, и производительность от него не зависит.
    Ответ написан
    7 комментариев
  • NVME vs Sata SSD почему нет значительного прироста скорости?

    NVME Дает большую скорость при больших IOPS. А для этого надо что бы софт асинхронно/многопоточно с блочным устройством.
    Обычно IOPS большой у софта которую есть дело до скорости работы с диском. Остальные не заморачиваются и читают синхронно. Само чтение у них быстрое, но ожидания, блокировки на чтение/запись и тд занимают время.
    Ответ написан
    Комментировать
  • NVME vs Sata SSD почему нет значительного прироста скорости?

    nidalee
    @nidalee
    Потому что основной прирост от NVME - в линейных чтениях и записях, это касается больших файлов, например фильмов.
    Файлы ОС и программ, как правило - куча мелких, там нужны высокие показатели случайного чтения, и если в случае HDD vs SSD там огромная разница, то для SATA SSD vs NVME - не то чтобы.
    spoiler

    0.6 vs 36 и 36 vs 66
    Прирост скорости отличается... Примерно также, как и прирост производительности. Разница есть, просто не в 60 раз, а в 2.
    Первая строчка - линейные чтение и запись, остальные - случайные.
    4t37x6aqq2v11.jpg
    Ответ написан
    24 комментария
  • Чем заменить btdigg.org?

    @dmitro02138047
    Мне нравится поиск в плане удобства по русским террентам https://tparser.me/
    Ответ написан
    Комментировать