Задать вопрос
  • Почему не работает проброс портов с адреса шлюза?

    Jump
    @Jump
    Системный администратор со стажем.
    Не получается подключиться по ssh с адресом 192.168.0.1

    Например вы сидя по адресу 192.168.1.50 отправляете запрос на подключение к 192.168.0.1 по порту 45456, он пересылает ваш запрос на адрес 192.168.0.120 и 22порт.
    Там этот запрос принимает сервер SSH, и отвечает вам на адрес указанный в запросе - 192.168.1.50.

    Вам на ваш компьютер с адресом 192.168.1.50 прилетает ответ на подключение от SSH сервера с адреса 192.168.0.120.
    Но поскольку вы на адрес 192.168.0.120 ничего не отправляли, и не ждете от него никакого ответа, то вы просто уничтожаете этот пакет, как мусорный.

    Вот и все.
    Ответ написан
    2 комментария
  • Для чего нужен адрес шлюза?

    Jump
    @Jump
    Системный администратор со стажем.
    Не понимаю, с какой целью при настройке узла в локальной сети нужно указывать адрес шлюза, если все узлы в сети и так к нему подключены.
    Шлюз это ворота в переводе. Если по простому - выход.
    Пока вы гуляете по дому проблем нет, если вы хотите выйти за пределы дома, вы должны знать где находится выход - шлюз.

    Не зная где выход - вы не выйдете за пределы локальной сети. Только и всего.

    Разве задача узла не выплюнуть по каблею пакет данных с IP источника и получателя, а сам шлюз-роутер будет решать, что делать с этим пакетом :
    Правильно, что с ним делать будет решать шлюз.
    Но для этого надо знать какой хост является шлюзом, и отправить пакет ему.

    Если IP получателя нет в локальной сети, то в пакете заменить IP источника с серого на белый и отправить в путешествие по глобальной сети.
    Это уже задача не шлюза, а механизма NAT.

    А единственное назначение шлюза
    Единственное его назначение - служить точкой выхода из локальной сети и точкой входа в локальную сеть.
    Это его единственное назначение.
    Ответ написан
  • CISCO - Как пробросить все порты на внутренний сервер ubuntu, чтобы был доступ по SSH или Telnet?

    Jump
    @Jump
    Системный администратор со стажем.
    но при подключении по белому IP по SSH или Telnet идёт коннект в саму cisco!!!
    Разумеестся. Белый IP присвоен циске, стало быть именно к ней вы и подключаетесь.

    Как быть?
    Порт пробросить.
    ip nat inside source static tcp локальныйIPсервера белыйIP 23 extendable

    И все - все пакеты по указанному порту, циска будет аккуратно пересылать на указаный сервер в локальной сети, в резултьтате телнет по 23порту попадет на сервер с указанным локальным IP адресом.

    Как пробросить все порты на внутренний сервер ubuntu
    А нафига? Зачем вам все порты? Так вы сидите в безопасности за натом, и можете пробрасывать нужные вам порты, на нужные сервера.
    Зачем все то пробрасывать?
    Ответ написан
    1 комментарий
  • Стоит ли настраиваться swap на VPS?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    В сети есть мнение, что файл подкачки негативно влияет на твердотельные накопители.
    Совершенно верно, такие мнения в сети есть.

    файл подкачки негативно влияет на твердотельные накопители
    Чушь полнейшая, от неграмотных идиотов.

    Действительно ли это так и стоит ли настраиваться swap на VPS с SSD?
    Да, это так, да стоит делать свап на SSD.

    Отдельно хочется сказать про VPS - когда вы работаете с VPS, то стоит понимать что SSD это не более чем маркетинговый ход. Вы работаете не с диском, а с виртуальным дисковым пространством. А на чем оно размещается физически вам вообще фиолетово.
    Ответ написан
    5 комментариев
  • Как запустить reg файл после перезагрузки автоматически и без подтверждения?

    Jump
    @Jump
    Системный администратор со стажем.
    Открываете планировщик задач, создаете новую задачу - в качестве триггера указываете вход в систему, в качестве программы - нужный батник..
    Все.
    При каждом входе в систему будет запускаться заданный батник
    Ответ написан
  • Какая нужна конфигурация (железо) сервера под 1С на пять пользователей?

    Jump
    @Jump
    Системный администратор со стажем.
    На этот вопрос невозможно дать точный ответ информации мало.
    Самое адекватное - поручить выбор железа специалисту который будет заниматься 1с.

    Что нужно знать, самый минимум -
    • Какое планируется использование - файловая или клиент-сервер? В терминале или нет?
    • Что за конфигурация - точное название и номер.
    • Что за сеть у вас там - гигабит, сотня мегабит, вайфай.


    Рискну предположить - учитывая небольшое количество пользователей, скорее всего файловый вариант, а сервер для файлового варианта это обычный файл-сервер.
    По цене, если экономно - 15-20т.р на железо. Линукс или виндовс - без особой разницы. Если совсем экономно - роль файлового сервера может играть один из рабочих компьютеров.
    Если терминал - ну там денег побольше надо, но 80тыс точно хватит.
    Если клиент- сервер - тут уже сложнее, но опять же на пять юзеров на железо хватит 80тыс.

    Но железо в каждом случае нужно разное, с разными характеристиками.
    Поэтому надо сначала точно определится с софтом, и потом подбирать под него железо.

    Плюс файлового варианта - быстро работает, дешево как по железу так и по лицензиям.
    Минусы - есть ограничения на размер баз, и количество пользователей.

    По железу в общем -
    • Для чисто файлового варианта сгодится пентиум недорогой и пара дисков. Память 8гб Ось любая. Предпочительно Windows.
    • Для файлового в терминале Corei3-i9 c максимальной частотой ( не ниже 3,5), обязательно SSD под систему, очень желательно ssd под базы. Память от 16гб. Ос - Windows без вариантов, желательно серверная, но тут вопрос скорее лицензирования.
    • Для клиент-серверного - Corei3-i9 c максимальной частотой ( не ниже 3,5), память от 32Гб, под систему пойдет и hdd, под базы лучше ssd, под лог транзакций лучше отдельный диск. Если брать SSD, то смотреть в сторону более-менее проф дисков, ибо объем записи может быть приличным, обычный десктопный SSD не вытянет. Память от 32Гб. ОС - Windows или Linux. Оптимальнее Linux и PostgreSQL.

    Но могут быть нюансы в зависимости от ситуации.

    Совет - положите файл базы в шару на один из компьютеров в сети, и начните работать!.
    В процессе работы появится специалист, появятся определенные требования, тогда и определитесь с железом.
    Ответ написан
    4 комментария
  • Есть ли смысл так делать?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Есть ли смысл так делать?
    Да кто ж знает то? Я смысла не вижу, но это не значит что его нет.

    Я хочу накачать пиратских игр на свой пк.
    Почему бы и нет - если есть такое желание и возможности.

    Но вирусов боюсь.
    К психолого обратитесь если есть какие-то фобии. Непонятно какое это имеет отношение к вопросу.

    Придерживаюсь правила - каждая пиратка содержит вирус
    .Странное правило, но никто не запрещает вам придерживаться каких-то правил.

    Хочу создать отдельного пользователя на windows и скачать пиратки.
    Так заведите, это вроде не сложно.

    Смогут ли вирусы проникнуть из одного пользователя в другого?
    Зависит от кучи факторов, во многих случаях - смогут.
    Ответ написан
    Комментировать
  • Хороший ли этот бп?

    Jump
    @Jump
    Системный администратор со стажем.
    Хороший ли этот бп?
    Обычный.
    Надёжным ли будет этот блок питания.
    Время покажет.
    Не утянет ли за собой всю сборку?
    Куда утянет, какую сборку? Это блок питания, он просто обеспечивает электропитание.
    Может лучше купить новый?
    Как хотите, в принципе и б/у нормально работают, если в хорошем техническом состоянии.
    Ответ написан
  • Как подцепиться к слабому wi-fi сигналу?

    Jump
    @Jump
    Системный администратор со стажем.
    В сети и на хабре много инфы, как усилить свой собственный сигнал, но что делать, если доступа к чужому оборудованию нет?
    Зачем вам доступ к чужому оборудованию??? Вам нужен доступ к своему оборудованию.

    Вопрос: какое оборудование можно приобрести, что бы стабильно прицепиться и раздать интернет на всю квартиру?
    Да много такого оборудования - например у микротик куча девайсов такого рода.
    Главное чтобы антенна была хорошая и подходила под ситуацию.
    Ответ написан
    Комментировать
  • Законно ли использование неактивированной Windows 10?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Законно ли использование неактивированной Windows 10?
    Да.
    Закон не обязывает вас активировать Windows.

    Главное чтобы было разрешение правообладателя - лицензия.
    А остальное не важно. Поэтому купили лицензию и спокойно работаете, а на активацию можете забить.
    Ответ написан
  • Как правильно хранить ключ шифрования для десктопных приложений?

    Jump
    @Jump
    Системный администратор со стажем.
    Да как угодно.
    В вашем случае ключ шифрования это по сути просто ценная информация, утечка которой критична.
    Не храните ее на компьютере, если храните то зашифруйте, и компьютер от сети отключите.
    Ответ написан
    3 комментария
  • Как опубликовать анонимное фото?

    Jump
    @Jump
    Системный администратор со стажем.
    Как опубликовать анонимное фото?
    Так же как и обычное.
    В чем проблема то?
    Ответ написан
    Комментировать
  • Стоит ли переходить с win 10 на linux debian?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    в последнее время архитектура виндовса стала меня подводить и ставить меня в неожиданные ситуации
    Это как?.

    В основном я работаю в: Фотошоп, видео-редакторах, Sony Vegas-AE и.тп желание огромное но как быть с данным ПО для виндовс замена и альтернатива от линукс данного ПО ужасная, что в данной ситуации подскажите делать?
    Очевидно же - отказаться от этого ПО и работать с тем что есть. Раз уж у вас появилось желание перейти на Debian.
    Ответ написан
    Комментировать
  • AD и RDS - что кинуть в виртуалку?

    Jump
    @Jump
    Системный администратор со стажем.
    Уже определился с тем что некоторые роли лучше не совмещать на одной машине, поэтому унесу в виртуальную машину либо RDS либо AD.
    Это почему? Чушь..

    Сеансы юзеров будут работать ведь по-шустрее на нативной машине, чем виртуальной (каким бы шикарным не был Hyper-V)?
    В общем да, но не сильно заметно.

    15-20 бухгалтеров в файловом режиме 1С
    1с памяти немало требует.

    Плюс не могу понять как отключенное кэширование записей (если разместить AD на гипервизоре Hyper-V) повлияет на производительность виртуалок? Или на NVMe невелика потеря?
    Зависит от наличия свободной памяти. Зачастую очень заметно, ибо память намного шустрее SSD.
    Ответ написан
    Комментировать
  • Почему gfn просит 5ггц?

    Jump
    @Jump
    Системный администратор со стажем.
    все пятигигагерцовому приписывают лишь одно приимущество то что он поддерживает большую скорость передачи
    Неправда. Скорость передачи от частоты не зависит, и на 2,4может быть и больше.
    Главное преимущество 5Ггц в том что сигнал на этой частоте очень хорошо гасится стенами и любыми препятствями.

    Но мне все равно не понятно зачем им 5ггц если он мои 60 мбит до 120 не раздует.
    Не в курсе что у вас там за игра, но для многих игр главное качество соединения, а не его скорость.

    А если нужно качество - пользвуйтесь проводами, никакой беспроводной связи.
    Ответ написан
  • Конфиденциальность Телеграм сомнительна или я параноик?

    Jump
    @Jump
    Системный администратор со стажем.
    1)Открытый код на клиентах. Что творится у них на серверах значения не имеет.
    Шифрование идет на клиентах поэтому значение имеет только код клиента. Он открыт, вы можете его взять провести аудит, убедиться что он чист от закладок, после чего скомпилировать и пользоваться.
    Но вы конечно же не читаете, не делаете аудит кода, и не компилируете сами, а просто качаете клиент - а что там за код скомпилировали вы не знаете!

    2)Нафига???? Ну если кому-то вдруг надо включить шифрование - он включит.
    Мне вот оно нафиг не нужно.
    Если чат шифрованный то он идет тет-а-тет. А мне чаще всего надо чтобы он везде отображался.
    Никто не будет им пользоваться если все чаты будут шифрованными.
    Ответ написан
    Комментировать
  • Как получит минимальный пинг между Москвой и Хельсинки?

    Jump
    @Jump
    Системный администратор со стажем.
    У вас отличный пинг.
    Заметно лучше сделать невозможно.
    Ответ написан
    Комментировать
  • Что такое Телеметрия и нужно ли её избегать?

    Jump
    @Jump
    Системный администратор со стажем.
    Телеметрия - передача данных с удаленного хоста на центральный сервер.
    Как правило под телеметрией понимают передачу технических данных о работе оборудования или софта.
    Но никто не мешает под эту лавочку передавать данные о пользователе.
    Если у вас есть желание избегать передачи каких либо данных сторонним организациям - не используйте оборудование и софт от этих организаций.

    И почему Electron говно?
    Непонятно почему вы так решили. Пробовали? На вкус не понравилось?
    Ответ написан
    4 комментария
  • Каковы максимальные настройки безопасности после установки Windows 10?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Во первых надо оперировать не расплывчатым понятием - "безопасность" а четко знать от чего вы хотите защитить.

    А вообще самая главная настройка безопасности - политика ограниченного использования программ.
    Никакой антивирус даже рядом не стоял по эффективности и попросту не нужен.
    Ответ написан
    6 комментариев
  • Не пробрасывается 5555 порт на роутере Eltex, что делать?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Захожу на 2ip, проверяю порты 80 и 5920 открыты, а 5555(5520) не открывает
    Значит проброс работает.
    Скорее всего причина в том что порт банально закрыт.
    Открытый порт - это когда его кто-то слушает. Если его никто не слушает, значит он закрыт.
    Поэтому внимательно смотрим куда мы пробросили порт 5555 и тестируем открыт ли он из локальной сети.

    То что вы сделали проброс на роутере всего лишь означает что все пакеты по этому порту пойдут на указанный вами хост. А уж открыт там порт или нет - неизвестно.
    Ответ написан