• Почему не работает маршрутизация на Windows 10?

    Только смена адресации в подсети спасет Отца революции
    Ответ написан
    1 комментарий
  • Как построить vlan между коммутаторами Dlink DGS?

    @MarshallOne
    Сетевой инженер
    Если я правильно понял Ваш вопрос у Вас на магистрали должны быть все вланы в тегом
    create vlan xxx tag ххх - создать нужные вланы на коммутаторах
    на магистрали config vlan x,y,z add tagged 25-28
    На медных портах config vlan x add untagged 1,?,?
    +Стоит настроить traffic segmentation config traffic_segmentation 1-28 forward_list 1-28
    Ответ написан
    Комментировать
  • Как реализовать две WiFi точки на одном роутере подключенные к разным VPN?

    NeiroNx
    @NeiroNx
    Программист
    На Mikrotik можно было бы попробовать, на D-Link проще еще роутер(или 2) рядом положить.
    Ответ написан
    1 комментарий
  • Как блокирует роскомнадзор?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Провайдеры не блокируют сами, список блокировок ведёт РКН а ркн в базу добавит то, что постановит суд.
    Ответ написан
    Комментировать
  • Ошибка при установке windows server 2012 r2?

    Jump
    @Jump
    Системный администратор со стажем.
    Ну у вас сервер просто не видит ни одного диска на который можно поставить систему.
    Поэтому вам нужно подключить диск, либо поставить на него драйвер, если причина в драйвере.
    Только и всего.

    Чаще всего такая ситуация возникает когда вы пытаетесь ставить систему на RAID массив - в системе нет на него драйверов, поэтому его не видно.
    Поэтому нужно поставить в систему нужный драйвер.
    Это можно сделать либо прямо с этого экрана, нажав кнопку обзор, и показав флешку или диск с нужным драйвером, либо интегрировать драйвер непосредственно в сборку Windows до установки.
    Ответ написан
    Комментировать
  • Как увидеть USB ключ на блейд-системе?

    mikes
    @mikes
    Лучше usb over ip железку или программный ключ.
    Ответ написан
    2 комментария
  • Какой связкой на MIKROTIK лучше всего объединять филиалы через интернет на главный белый IP?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Я использовал разные варианты. PPTP/IPSec использует TCP для транспорта, L2TP - UDP. Значит L2TP будет более производительным в плане скорости (особенно на симках), но менее надежным относительно потерь информации. OpenVPN и SSTP есть далеко не во всех устройствах.

    Для вашего случая я бы использовал L2TP, но если данные внутри будут передаваться без подтверждения доставки и скорость действительно не важна, можно перейти на TCP.

    И ещё момент. Раз у вас идёт передача перс-данных, я бы рекомендовал убедиться, что в вашем случае не требуется сертифицированные криптоустройства ака vipnet/континент
    Ответ написан
    4 комментария
  • Не пускает в половине случаев по RDP в терминал 2008R2, как выявить проблему?

    akelsey
    @akelsey
    udp1. Сделал на роутере проброс 3390 туда же в 3389 на машину - там пакеты не пропадают. Получается, кто-то мусором забивает 3389?

    Догадка очень верная. После обнаруженной уязвимости, где можно поднять привилегии через РДП без заплаток - РДП себя начинает вести именно так - 50 на 50 подключения - отвалы и прочее прочее.
    Нужно либо в отстойник отправлять адреса источников атак (по правилу айпитейблз или еще как), если кол-во попыток коннектов с одного адреса превышает вменяемое - в единицу времени - в бан дней на 7.
    Ответ написан
    Комментировать
  • Как сделать один ПК видимым в сети через интернет как локальный?

    nops
    @nops
    Системный инженер.
    варианты такие:
    1. мапить порты. То есть пробросить порт снаружи на виндовую машину где стоит сервер лицензирования
    2. поднять на роутере любой VPN сервер, хочешь pptp, хочешь l2tp, хочешь openVPN. Клиенты подключаются и получают лицензии.
    Если тебе просто нужно объединить два офиса, две локальных сети, то тебе достаточно поднять между шлюзами любой туннель, настроить маршруты между офисами и все.
    Если у тебя в обоих офисах одинаковые подсети, то для твоего уровня знаний лучше в одном из офисов сменить подсеть, а если хочешь чему-то научиться, то смотри в сторону подмены адресов.
    Ответ написан
    6 комментариев
  • Что лучше ставить на клиентские станции, win7 или 10?

    @mezhuev
    Системный администратор
    Что лучше в плане безопасности?

    До окончания поддержки Windows 7 осталось чуть более 8 месяцев. Ответ, думаю, очевиден.

    И какой дистрибутив брать?

    Официальный.

    И еще, можно ли ставить хом версии?

    Можно. Для операционной системы такого запрета нет. Но редакцией Pro легче управлять.

    Они же вроде дорабатывали десятку и по идее она должны быть лучше.

    Так и есть. Работает как минимум не хуже на том же железе, даже древнем. В ряде случаев лучше.
    Ответ написан
    Комментировать
  • Автоматическое удаленное администрирование windows-клиентов?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Во первых задумайтесь, нужна ли вам эта помойка
    Чтобы сломить (пусть даже и немного) политику "экономим на всем кроме гелика гендира" нужно время и терпение:
    Первое: разводим бюрократию, фиксируем все проблемы пользователей, замены компов, количество походов к пользователям в неделю на человека, особо отмечаем проблемы с безопасностью - сколько времени потребовалось чтобы вычистить комп менеджера Васи от вирусни которую он нахватал, какие риски могут возникнуть если менеджер Петя откроет письмо от "дяди Мнглуи" из Южной Африки.
    Сколько простаивал складской комп пока вы удаляли с компа кладовщика Иннокентия порнографию.
    Сколько литров чая было выпито за общением с бухгалтером Таней, пока показывали как печатать на новом принтере и т.п.
    Это, по сути - работа начальника IT отдела, но одновременно - деньги бизнеса, потому что именно бизнес платит вам вашу зарплату (за которую вы почему то держитесь)

    Второе: самообразование. Я бы не советовал вам,в отличие от других отвечающих, на говнокомпах(сервер же не купят) поднимать такие ключевые для инфраструктуры вещи как контроллер домена (будь он на линуксе или windows) или вообще любой центральный сервер - однако их подъем, настройка и, впоследствие, починка прибавят вам как опыта так и ценности в профессиональном плане и дадут шансы покинуть этот дом боли впоследствие.

    Как быстрые решения:
    - ставьте агент удаленного управления на каждую машину - поможет меньше между ними бегать
    - стандартизируйте ПО и способы его установки (пусть это будуть хоть cmd скрипты, пофиг - лишь бы вы не сидели и не ждали очередного окошка визарда с кнопкой "NEXT" пока он там что-то затупил
    - в общем и целом придумывайте как минимизировать всю беготню чтобы заняться самообразованием и улучшением ситуации качественно, а не количественно
    Ответ написан
    1 комментарий
  • Как настроить переброс Default Route на OSPF?

    BjLomax
    @BjLomax
    1) Замените "default-information originate always" на "default-information originate"
    2) эта команда должна быть только на пограничных роутерах (R2 R3)
    3) Статический дефолт на этих маршрутизаторах сделайте через ip sla + track

    Соответственно маршрутизаторы будут анонсировать дефолт в OSPF только если он у них есть
    Ответ написан
    1 комментарий
  • Как передавать пароли сотрудникам?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    1. Передавать всегда следует временный пароль с автоматическим требованием сменить пароль при первом входе.

    2. Передавать пароль можно через доверенное лицо.
    Это может быть непосредственный руководитель сотрудника, либо отдельно выделенный "security sponsor" - выделить несколько человек, чтобы в каждой локации было 1-2 security sponsor-а, которые могли бы лично встретиться с сотрудником для передачи пароля.

    3. Можно технически - регистрировать телефон сотрудника, его внешнюю почту. Но это только для основного пароля (входа в домен/почту). Для повышения безопасности можно поделить пароль на две части, половину слать на почту/телефон, половину через руководителя/HR.

    4. Если это пароль от второстепенных систем, то можно отправлять временный пароль на корпоративную почту.
    Ответ написан
    Комментировать
  • Каким образом лучше организовать локальную сеть?

    fzfx
    @fzfx
    18,5 дм
    > но сейчас некоторые розетки вышли из строя
    замените розетки.

    > На 1 коммутатор (24 порта), или на 2 коммутатора по 24 порта соединив их пачкордом для распределения нагрузки между коммутаторами?
    если у вас есть понимание, для чего вам требуется это распределение нагрузки или где у вас затык в пропускной способности - делайте, иначе это не нужно, поскольку коммутаторы сейчас поголовно идут с матрицей коммутации, способной передавать данные между любым количеством своих портов на полной скорости (если конечно коммутатор не брался по принципу "купить на авито самый дешёвый").
    Ответ написан
    9 комментариев
  • Как раздать IP виртуальным машинам из пула (Windows)?

    Jump
    @Jump
    Системный администратор со стажем.
    ну вы как сделаете получение IP, так оно у вас и будет
    Ну совершенно верно вам в поддержке сказали.

    Так вот - каким образом пробрасываются IP адреса из этого "пула" на виртуальные машины?
    Да как угодно.
    Можете вручную прописать, можете через DHCP раздать.
    Ответ написан
    Комментировать
  • Как раздать IP виртуальным машинам из пула (Windows)?

    @rionnagel
    ковырятель
    Я бы предпочел раздавать локальные адреса машинкам и использовать виртуальный роутер, чтобы открывать на нужных внешних адресах нужные порты машинок. Как-то голой попой виртуалок светить в мир такое-себе, как и потом траблшутить.
    Что вы имеете в виду под выделенным сервером? Колокейшн? Своя стойка? Голое железа арендуете и сами его настраиваете или что?
    Ответ написан
    Комментировать
  • Как раздать IP виртуальным машинам из пула (Windows)?

    tsklab
    @tsklab
    Здесь отвечаю на вопросы.
    В системе запущенной виртуальной машины прописать статический IP.
    Ответ написан
    Комментировать
  • CRM для сисадминов?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    OTRS с модулем ITSM.
    Ответ написан
    Комментировать
  • Не работает сеть на компьютерах?

    Восклицательный знак!
    1. Удали драйвера с сетевой карты ПК
    2. Перезагрузи ПК. установи от обновления, либо сайта производителя.
    3. Вставь ещё одну сетевую карту и посмотри на работу ПК
    Ответ написан
    2 комментария