Задать вопрос
  • Получить интернет-wi-fi и передать его через кабель Enternet в ПК?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Любой "Wi-Fi репитер" такое сумеет, не обятательно той же модели или вендора.
    Проверено на самых дешевых китайских.
    Ответ написан
    8 комментариев
  • Правильно ли объяснил, что такое "маршрутизатор" и что такое "Wi-Fi-роутер"?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    статеечку о том, что роутер и маршрутизатор, несмотря на лингвистическую идентичность - в миру считаются разными штуками

    Мда... Вот людям делать нечего... Вместо того, чтобы открыть русско-английский словарь занимаются непонятно чем. Английское слово "router" переводится на русский язык как "маршрутизатор". Так что нет никакого отдельного русского слова "роутер", а есть обычный транслит английского термина.
    Ответ написан
    2 комментария
  • Правильно ли объяснил, что такое "маршрутизатор" и что такое "Wi-Fi-роутер"?

    @Akina
    Сетевой и системный админ, SQL-программист.
    При использовании в качестве технических терминов слова "маршрутизатор" и "роутер" - это абсолютные синонимы. Безальтернативно.

    То, что ты описываешь - слэнговое понимание этих слов. Для потрындеть на завалинке. Для бложика сойдёт, наверное, если там никто вообще не в теме. Но у технического специалиста ощущение от такого текста однозначное - очередной ламер решил просветить других ламеров по теме, в которой и сам мало что понимает. А стиль изложения только усиливает это впечатление.

    Разница между "маршрутизатором" и "WiFi-роутером" только одна - второй имеет как минимум один беспроводной WiFi интерфейс (может, и больше, но один обязательно), в то время как первый может иметь или не иметь таковых. Ну то есть WiFi-роутер - это роутер (маршрутизатор) с WiFi (как минимум одним WiFi интерфейсом).

    Всё, что написано про "выбор наименее загруженного маршрута" - это какой-то бред. Всё определяется тем, какие именно возможности заложены в программное обеспечение либо прошивку маршрутизатора, какие протоколы поддерживаются.

    Термин "шлюз" применительно к сетям имеет два значения. Программно - это адрес, через который отправляются пакеты информации для достижения узлов, которые не достижимы непосредственно. Аппаратно - это пограничное устройство между двумя сегментами сети, которое как минимум маршрутизирует, но как правило ещё и дополнительно обрабатывает (чаще всего - фильтрует и/или шифрует) передаваемый трафик. Ну то есть это по сути маршрутизатор, как правило обременённый дополнительными (чаще всего - защитными) функциями.
    Ответ написан
    8 комментариев
  • Iptables не чекает правило в NAT. Что я делаю не так?

    @Wexter
    у вас правило в таблице nat, а проверяете в таблице filter.
    нужно указать таблицу аналогично первой команде
    iptables -t nat -C ...
    Ответ написан
    Комментировать
  • Как решить проблему с интернетом при аварии у провайдера?

    @Drno
    да никак. либо выносить эти сервисы во вне, где нет проблем с интернетом, либо страдать когда падает основной провайдер, либо завязывать все DNS записи на какой то внешний VPS и до него пускать ВПН нужных сервисов...

    своего рода реверс прокси на VPS на всё нужное >> VPN >> сервера в офисе

    Насчет второго прова всё уже сказали в целом. Но для примера я сталкивался с провом, который предоставлял usb модем + микрот (поднимался впн до сети прова) и в инет ходили через них
    Этот вариант нам предложили юзать пока тянули оптику до одного из объектов.
    Когда оптику притянули просто переключили линк и у нас даж внешний IP не менялся)

    Вывод - спроси у прова можно ли такое реализовать в вашей схеме для резерва
    Ответ написан
    3 комментария
  • Как сделать сервер для видеонаблюдения?

    pred8or
    @pred8or
    Ну вот смотрите. Есть объект на порядка 100 камер, можно считать что на вас похоже.

    1. Сервер видеонаблюдения: 24 отсека на 3,5", занято половина. интерфейсы как медные 1Гб, так и оптика 10Гб. 2 процессора Xeon Silver 4208 @ 2.10GHz. Чтобы принимать и класть потоки и отдавать видео без компрессии клиентам - более чем. По заббиксу загрузка процессоров выглядит как-то так:

    693a96afd47dd637854540.jpeg

    2. Диски. Состояние массива сейчас примерно следующее:

    /dev/sdc         13T  2.6T   11T  20% /mnt/cctv14tb02
    /dev/sdb         13T  2.6T   11T  20% /mnt/cctv14tb01
    /dev/sdj         13T  2.6T   11T  20% /mnt/cctv14tb09
    /dev/sdm         13T  2.6T   11T  20% /mnt/cctv14tb12
    /dev/sde         13T  2.6T   11T  20% /mnt/cctv14tb04
    /dev/sdf         13T  2.6T   11T  20% /mnt/cctv14tb05
    /dev/sdk         13T  2.6T   11T  20% /mnt/cctv14tb10
    /dev/sdd         13T  2.6T   11T  20% /mnt/cctv14tb03
    /dev/sdl         13T  2.6T   11T  20% /mnt/cctv14tb11
    /dev/sdh         13T  2.6T   11T  20% /mnt/cctv14tb07
    /dev/sdi         13T  2.6T   11T  20% /mnt/cctv14tb08
    /dev/sdn         15T  4.4T   11T  30% /mnt/cctv16tb01


    Естественно, никаких рейдов. Убьёте весь массив если начнёте восстанавливать. Просто следить за СМАРТом и менять при подозрениях. Софт, что мы используем умеет автоматом размазывать по имеющимся дискам

    Хочется SSD под систему, ставьте. Не хочется, не ставьте

    3. Сеть. Сеть сегментировать. Вам же не хочется чтобы юзеры были в той же сети что и камеры. Трафик на этих 100 камерах примерно вот такой:

    693a97d92eb33024445708.png

    Казалось бы немного. Но зато стабильно. У нас в выделенном влане с бэкбоном в 10Гбит о пропускной способности ещё долго не придётся задумываться

    4. Что касается софта - когда изучали вопрос, тестировали всякие опенсорсные. Близко не в состоянии. Остановились на коммерческом. Будет интересно, в личке скажу. Тут полный фарш. Отсутствие лицензий на пользователей, только на камеры и функциональность. Рабочих мест может быть сколько угодно. При этом по разным причинам у нас разные пользователи в разных вланах и камеры тоже. Управлять этим совсем не сложно. Умеет размазывать архив по разным дискам, регулярные обновления. Всякое ИИшное

    5. Кстати, об ИИ. Не забудьте предусмотреть в сервер подходящую видеокарту, если захочется например лиц или номеров, никуда не деться.
    Ответ написан
    5 комментариев
  • Какой корпус купить для NAS?

    @Drno
    Thermaltek смотри или Zalman
    никакое стекло тебе не нужно, тебе нужно адекватное охлаждение и тихое)
    Ответ написан
    5 комментариев
  • Какой моноблок посоветуете поставить в цех?

    Adamos
    @Adamos
    Нужно решение достаточное для запуска 1С

    Вообще не факт. Веб-интерфейс к простенькому серверу, который уже будет держать связь с 1С, оптимальнее.
    Более того - он вообще может устранить необходимость в отдельной машине, если потыкать можно будет с мобильного устройства.

    Какие моноблоки можете посоветовать

    Моноблоки - это либо пафосные вертикальные ноутбуки у менеджеров, либо специализированное массовое производственное решение. Ни то, ни другое с "балансом в сторону низкой цены" и рядом не лежало.

    Я в цех сначала ставил древние машины, потом задолбался чистить пыль и поставил OrangePi4LTS в безвентиляторном корпусе. Для отображения веб-интерфейса - за глаза. При любых проблемах - просто ставится запасная... Правда, в одной ситуации - рядом с силовым оборудованием - такая игрушка глючила. Подозреваю, ловила наводки на WiFi-антенну. Но так и не собрались это проверить, увы. Там так и стоит старый системник.
    Ответ написан
    7 комментариев
  • Как и чем осуществлять контроль за сотрудниками от обхода компании?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Для этого нужно, чтобы работать с компанией заказчику было выгоднее, чем напрямую с менеджером. Всё остальное - полумеры.
    Ответ написан
    3 комментария
  • Из-за чего сайт ардуино редиректит меня на вирусню?

    @Wexter
    Потому что за 10 лет домен сменил владельца и на данный момент им владеет кто-то нехороший
    689c934210d25712988600.png
    Ответ написан
    Комментировать
  • Какую роль при такой топологии сети может выполнять роутер?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Да, все верно, одна из распространенных конфигураций
    Оба канала приходят по VPN, VLAN, PPP, MPLS и т.п. тунелям, роутер их и разруливает
    Если во втором офисе L2 коммутатор - то что-то простое типо VLAN, MPLS
    Если L3, то могут и роутерные протоколы использоваться

    А роутер включен в конфигурации Router-on-stick - когда по одному проводу гонится все что нужно переварить и туда и обратно
    Ответ написан
    1 комментарий
  • Чем собирать статистику запросов от клиентов на сервере?

    ipatiev
    @ipatiev Куратор тега PHP
    Потомок старинного рода Ипатьевых-Колотитьевых
    > 100-300 за сутки для каждого. логи сервера не подходят для этого.

    довольно забавное заблуждение.
    Редис вам понадобится при нагрузках 100-300 в секунду. Для всего, что меньше, идеально подойдут текстовые логи. А вы заодно, освоите один из самых базовых навыков для работы с сервером.

    Логи пишете в файл. чтобы получить лог по определенному name пишете в консоли
    grep name log.txt
    Ну или при желании читаете в пхп и выводите в красивой табличке
    Ну или совсем лень, то можно писать в БД и выбирать запросами.
    Ответ написан
    Комментировать
  • Как в командной строке сохранить полный путь к файлу для вставки его в другом месте при смене директории?

    Vindicar
    @Vindicar
    RTFM!
    Если задача всплывает часто, освой Midnight Commander или иной двухпанельный файловый менеджер. Он запускается в терминальном режиме и прекрасно подходит для таких ситуаций.
    Ответ написан
    Комментировать
  • Как ограничить доступ к сервисам на публичном VPS?

    @Drno
    в целом мысль верная.
    в конфиге опенВПН сервера ставится dhcp, он так уже есть "внутри", ничего сверх ненужно
    отключи(не включай) masquerade на интерфейсе WAN на сервере - и клиенты в инет не выйдут, тут придумывать тоже особо нечего

    но при таких настройках у тебя на клиентах сломается инет - чтобы этого не произошло НЕ ставь в конфиге сервера и клиентах настройку "шлюз по умолчанию"
    Так же сделай просто пуш нужной подсети в впн - push-route

    тогда только эта подсеть пойдет в впн, а остальное будет работать как обычно.

    Ну и еще момент - в РФ опенВПН может запросто блочиться, учитывай это. Лично я перешёл на p2p сети, ну либо SSTP на крайняк \ CiscoAnyConnec(ocserv для убунты)
    Ответ написан
    1 комментарий
  • Как правильно обновить OpenSSH server на ubuntu?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portab...


    Ээээ...мммм... сразу вспоминается картинка на тему "Бесконечного лета" - "Семен, а ты точно фотограф?" :)

    Зачем в бубунте - жестко пакетном дистрибе заниматься "бесконечным сексом" с ручной сборкой? Причем по непонятно откуда взятой инструкции, очень похожей на просто первую попавшуюся?

    Почему не обновить просто стандартной процедурой обновления в бубунте?
    Ответ написан
    Комментировать
  • Как правильно обновить OpenSSH server на ubuntu?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Уверены, что в инструкции для Убунты сказано качать сорсы от OpenBSD?

    Почему просто пакет из репозитория не скачать, зачем все эти пляски с самостоятельной сборкой (особенно если неуверенно себя в ней чувствуете)?
    Ответ написан
    Комментировать
  • Как поменять порт openvpn клиента на ubuntu 22?

    @Zzzz9
    При настройке OpenVPN клиента в правила iptables нужно разрешить трафик, который уже инициирован вами или вашими приложениями. Порт менять не нужно.
    # Разрешить входящий трафик для установленных/связанных соединений
    sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

    # Разрешить исходящий трафик для установленных/связанных соединений
    sudo iptables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
    Ответ написан
    Комментировать
  • Как организовать удаленный доступ к домашнему компьютеру с работы?

    Домашний компьютер постоянно будет включён? Если так, что в чём проблема подключиться к этому L2TP дома и с рабочего компа по локальному IP, выданным этим самым VPN сервером подключаться к домашнему компу по RDP или VNC?
    Ответ написан
    4 комментария
  • Как в Ubuntu в OpenVPN решить проблему с cipher 'AES-256-CBC' in --data-ciphers?

    @AlexWllI
    https://www.opennet.ru/opennews/art.shtml?num=53981
    Из конфигурации по умолчанию убрана поддержка шифра BF-CBC. В OpenVPN 2.5 по умолчанию теперь принимаются только шифры AES-256-GCM и AES-128-GCM. Изменить данное поведение можно при помощи опции data-ciphers, напрмер, указав в настройках "data-ciphers AES-256-GCM:AES-128-GCM:BF-CBC", а для поддержки очень старых узлов, не поддерживающих согласование шифров (режим "--cipher"), можно указать "data-ciphers-fallback BF-CBC". При обновлении до новой версии OpenVPN настройка "cipher BF-CBC" в старых файлах конфигурации будет преобразована в добавление BF-CBC к набору data-ciphers и включён режим data-ciphers-fallback.

    Не оно? Ну или указать data-chiper нужной версии.
    Ответ написан
    7 комментариев
  • Как увеличить размер диска?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    1. Удалить раздел со свопом.
    2. Увеличить dev/vda2 по максумуму (например, с помощью cfdisk).
    3. (опционально) Создать своп в виде файла.

    P.S. 16-ая Убунта сто лет как EOL, подумайте насчёт переустановки чего-нибудь поновее.
    Ответ написан
    Комментировать