Задать вопрос
  • Реально ли пробросить 80 порт на домашнем модеме?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    а зачем?
    ну то есть держать дома общедоступный сервис - идея крайне сомнительная. а не общий можно и нужно вешать на не стандартный внешний порт (а уж куда Вы его пробросите - ваше дело). Вы уверены что делаете то что нужно и нужно именно то, что Вы делаете?
    Ответ написан
    Комментировать
  • Как правильно собрать локальную сеть с Active Directory и Cisco?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    По хорошему надо вообще все переделывать. DHCP переносить в АД, для АД делать домен xxx.local. У вас сейчас проблема в том, что DNS настроен не правильно и он не знает про DHCP. на 2800 оставлять только маршрутизацию наружу и NAT, к нему цеплять 3750 и настраивать VLAN и внутреннюю маршрутизацию, все остальное цеплять после 3750. тогда предложенный выше форвардинг DNS станет не нужен. И эта, резервный сервер в АД умер вместе с НТ - с тех времен сервера не делятся на основной и резервный, на них можно перенести разные роли, но работают они все одновременно.

    Тут сложно, не удобно и долго расписывать подробно как Вам все сделать. идея в том, что маршрутизатор должен маршрутизить внешнюю нагрузку, 3750 станет уровнем ядра/агрегации, остальной зоопарк уйдет на уровень доступа. в результате управление сетью будет в основном на 3750. интегрировав в АД DHCP и правильно настроив DNS Вы сможете автоматически раздавать адреса по разным VLANам и у Вас не будет проблем с разрешением имен как внешних, так и внутренних. кроме того у Вас сейчас используется доменное имя "внешнее", а адресация класса С не маршрутизируемая - получается коллапс. это сильно не правильно. особенно если ваш xxx.ru где-то зарегистрирован и ваш DNS понимает что он должен быть снаружи, а по факту он внутри.
    Ответ написан
    4 комментария
  • GPO автозагрузка скрипта при старе раб.машины?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    для подключения диска никаких скриптов не нужно. Вы чего добиться то хотите? какой результат Вам нужен?
    Ответ написан
  • Как организовать доступ в подсеть?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    опишите поставленные задачи, нарисуйте схему подключения как есть и как Вы хотите (может сформулировав вопрос и увидев схему Вы самостоятельно найдете ответ). ну не ходит у Вас трафик между сетями, а он разве должен там ходить?

    я знаю как решать Ваш вопрос: для управления оборудованием настройте виртуальные интерфейсы в сети управления, маршрутизацию и правила доступа. вот, написал, Вам это сильно помогло? :)
    Ответ написан
    Комментировать
  • Как пробросить порты более 100 шт?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    опишите свою задачу - шансы получить правильный ответ чрезвычайно вырастут. пока что, судя по вопросу, решение с пробросом вообще никак не связано, подключайтесь с использованием VPN .
    Ответ написан
    Комментировать
  • Как настроить домашний сервер на Linux?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    Jumangee, Ваше желание решать созданные себе проблемы там где их не было не имеет никакого отношения к выбору ОС. Webmin over cli + стандартные решения для поставленных задач, вместо той неработающей дичи которую Вы умудрились нарыть.
    Ответ написан
    Комментировать
  • Как дать локальный доступ к NAS?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    Если сеть на кунапе настроена правильно - в локальной консоли открыть "Общие папки" и раздать права доступа к папкам. Пока это не сделаете - папки будут не доступны по CIFS. Учтите что кунап крайне плохо работает когда на вложенные папки нужно дать права отличные от прав на корневую . Если есть необходимость так делать - лучше вложенные папки переносить в корень.
    Ответ написан
    Комментировать
  • Как построить vlan между коммутаторами Dlink DGS?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    по вопросу у меня возникает смутное подозрение, что вы хотите вручную балансировать нагрузку оптических каналов назначая им разные виланы... убедитесь что они не агрегированы, а то все сломаете. а вообще так лучше не делать и прописать все виланы на транковых портах которые агрегировать.
    Ответ написан
    Комментировать
  • Как реализовать две WiFi точки на одном роутере подключенные к разным VPN?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    А как Вы видите работу двух разных сетей через один радиомодуль и одну антенну? С учетом что беспроводные роутеры сейчас стоят от 500р, а ваш 10ти летней давности - не вижу смысла тратить время на эксперименты с прошивками, когда даже успешный результат будет крайне плачевен по производительности. Взвесьте - потратив 500р Вы получите рабочее нужное Вам решение за 5 минут, или неизвестно сколько возни с непредсказуемым результатом и вероятностью получить кирпич.
    Ответ написан
    Комментировать
  • Собрать инфу с удалённых офисов в один?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    настроить туннели в эти офисы, настроить маршрутизацию и смотрите что угодно. выставлять внутренние сервисы в интернет выльется в построение системы защиты и ее постоянного мониторинга с разрабатыванием комплекса мер по их восстановлению в случае взлома или несанкционированного доступа с последующим предотвращением. что вам дешевле - считайте.
    Ответ написан
    Комментировать
  • Как сделать один ПК видимым в сети через интернет как локальный?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    1 сделать запрос в поддержку этого "спец софта" с вопросом об официально поддерживаемом решении своей проблемы.
    2 реализовать предложенное решение.

    когда в следующий раз появится желание написать "от роутера требуется только адекватный проброс портов, стабильная раздача интернета без необходимости ходить пинать роутер ногами." - крепко задуматься в какие проблемы выльется неадекватная постановка задачи без учета роста потребностей.
    Ответ написан
    Комментировать
  • Какой есть аналог тимвивера с id или коннектом без пробросов портов через роутер?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    на роутере поднять VPN а дальше чем угодно или на прямую к клиентам или через посредника поднятого под эту задачу во внутренней сети.
    Ответ написан
  • Как сменить пароль администратора в домене windows 7?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    надо сделать локального пользователя и использовать его для работы без сети или АД.
    Ответ написан
    Комментировать
  • Как передавать пароли сотрудникам?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    всем новым создавать некий стандартный пароль, который известен всем и может выдаваться сразу при приеме на работу. при первом входе менять его. как вариант "стандартный" пароль делается только на учетную запись и почту с требованием сменить при первом входе, далее пароли высылаются на почту.
    Ответ написан
    Комментировать
  • Зачем тегировать трафик и создавать vlan'ы?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    Все крайне просто.

    В первой схеме между ВЛАН трафик вообще ходить не будет.

    Во второй между ВЛАН будет ходить только целевой трафик. И только в случае, если Вы настроете маршрутизацию между ВЛАН. Служебный вроде бродкастов ходить не будет. + как указано выше у Вас будет инструментарий ацесс листов для управления трафиком.
    Ответ написан
    Комментировать
  • Как подключиться к роутеру зная только MAC адрес?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    самое простое - найти инструкцию и прочитать в ней как производится первоначальная настройка. если оборудование предоставлено провайдером - есть смысл обратиться в его техподдержку.
    Ответ написан
    Комментировать
  • Как лучше реализовать структуру файлохранилища для средней (200-250 человек) организации?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    Вы роете себе громадную яму. Рейд 10 нельзя использовать вообще. Хотя выглядит все великолепно, на практике он умирает со всем данными безвозвратно. Из 4х дисков лучше собирать 3й с горячей заменой. Супермикро совершенно не вписывается в концепцию "Мне нужно, чтобы это было надежно и работало, как часы". Нужно исходить из доступного бюджета, задач, и допустимого времени простоя. 200 пользователе могут изредка скидывать готовые текстовые файлы, а могут дружно рендерить 3Д. требования к железу будут совершенно разные.
    Из описания не ясно - на хранлку ВМ будут бекапиться, или работать с нее?
    Если денег нет совсем, но хочется, кроме Синолоджи есть Кунап. который кроме CIFS умеет блочный достпуп и NFS, встроенными средствами умеет синхронизироваться между устройствами, сетевые "корзины" (куда будет падать все удаляемое) не доступные пользователям (или доступные, как настроите), логирование действий, консоль мониторинга. а еще с этого года умеет сервисное обслуживание.

    Задача на самом деле не так проста, как кажется сначала. Если собрать решение из говна и палок - результат будет соответствующий. Например будьте готовы что для обновления ПО Вам придется перезагружать устройства, что предполагает работу по ночам или в выходные. Насколько оно Вам нужно? По опыту, нагруженная хранилка на САТА дисках за два года требует замены всех дисков - считайте стоимость владения закладываясь на форсмажоры.

    Я бы рекомендовал обратиться к интеграторам, одному-двум хотя бы. Вы получите представление о том, что и как надо считать для подбора решения, у Вас появится представление о существующих решениях, их функционале. Вам надо обязательно озвучивать допустимое время простоя, возможность масштабирования. Учитывать не только стоимость решения, но и стоимость поддержки, во что Вам выльется ее отсутствие по деньгам, времени на самостоятельное решение проблем как программных, так и аппаратных, времени внедрения. Чтобы Вам посчитали производительность в IOPS, учли производительность сетевого оборудования уровня ядра и уровня доступа, интерфейсы оборудования в пользовательскую сеть и между собой, для блочных устройств нужно еще посчитать нужна ли SAN сеть и ее стоимость, сможете ли Вы сами ее настроить. Учесть требования по питанию в нужное время работы без оного, количество портов питания и заложить PDU исходя из этого и кабеля с подходящими разъемами. Не забыть посчитать сколько места это займет в стойках, его вес и габариты (чтобы Вы могли занести это в помещение через существующие двери и после установки оно не провалилось в подвал вместе со стойками и перекрытиями). Учесть как вы будите восстанавливать бекапы, что если Вы их будите хранить на виртуалках на которых погибнут диски - у Вас все пропадет на корню, а если просто на дисках в рейде - на восстановление у Вас уйдет около недели при гибели рейда (это если в Вашем городе есть контора по восстановлению и есть на это денешка). Начните с ТЗ в котором будут все Ваши требования по объемам, скорости работы, типам данных и их объему, существующие каналы в ядре и к пользователям, время на восстановление из бекапа, время восстановления оборудования с бекапом. Зная скорость в ядре сети и скорость к пользователям Вы сможете примерно рассчитать максимально доступную скорость и объем данных которую Вы сможете забирать с хранилки, то есть какие диски Вам нужны и их количество. Учтите что вендоры рекомендуют заполняемость хранилок не более 60%, при большей заполненности может значительно просесть производительность. Практика показывает, что результат работы интегратора очень полезно показать вендору с просьбой проверить на корректность ТЗ и наличию всех необходимых лицензий. И вообще пообщаться с техотделом вендора очень полезно для понимания что и как будет работать, действительно ли то, что Вам предложили Вам нужно или есть другие решения. Кстати после такого общения иллюзия "я воткну рейд 10 в супермикро и у меня все залетает и будет надежно на 100%", как правило проходит. Или становится непоколебима :)

    Учтите, что если Вы что-то из этого сделаете неправильно, или забудете - после внедрения придется отвечать на вопрос типа "мы вложили кучу денег в решение, а в результате получили кучу проблем, лаги и тормоза - как будешь возмещать?!". Если заложенного бюджета не хватает на решение, которое соответствует задачам - надо готовить два варианта, подходящий под задачи и подходящий по деньгам со списком + и - и говорить "можно дешевле, но тогда нас ждет это ..." Тогда когда настанет жопа можно будет хотя бы сказать что решение принимало руководство и эта жопа была запланирована и ожидаема.
    Ответ написан
    2 комментария
  • Как определить маску подсети по диапазону IP (что-то не допонимаю)?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    в диапазоне 192.168.0.0 создать сеть более 254 хостов невозможно - это ксласс С. Если Вам нужно на 1000 хостов надо выбирать сети или 172.0.0.0 или 10.0.0.0. Создавать сеть на 1000 хостов - глубочайшая ошибка, такая сеть загнется под широковещательным трафиком, он съест более 50% доступной полосы. Если Вы не побьете ее на подсети с маршрутизацией между ними.
    Ответ написан
  • Какие есть хорошие читалки epub под Мак?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    в последних версиях проблема не чем читать, а как закинуть на устройство, чтобы приложение увидело файл.
    Ответ написан
    Комментировать
  • СХД IBM v7000 восстановление, канистра с ошибкой 550 как вывести из состояния старта?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    а что IBM говорит? отправляли им тикет на сайте? "канистра" - полка или плата? если плата то мог помереть SSD кеш что лечится заменой платы. не помню какой код ошибки у нас при этом был. если полка - что показывает другая плата?
    Ответ написан
    Комментировать