Задать вопрос
  • Не пускает в половине случаев по RDP в терминал 2008R2, как выявить проблему?

    akelsey
    @akelsey
    udp1. Сделал на роутере проброс 3390 туда же в 3389 на машину - там пакеты не пропадают. Получается, кто-то мусором забивает 3389?

    Догадка очень верная. После обнаруженной уязвимости, где можно поднять привилегии через РДП без заплаток - РДП себя начинает вести именно так - 50 на 50 подключения - отвалы и прочее прочее.
    Нужно либо в отстойник отправлять адреса источников атак (по правилу айпитейблз или еще как), если кол-во попыток коннектов с одного адреса превышает вменяемое - в единицу времени - в бан дней на 7.
    Ответ написан
    Комментировать
  • Как сделать один ПК видимым в сети через интернет как локальный?

    nops
    @nops
    Системный инженер.
    варианты такие:
    1. мапить порты. То есть пробросить порт снаружи на виндовую машину где стоит сервер лицензирования
    2. поднять на роутере любой VPN сервер, хочешь pptp, хочешь l2tp, хочешь openVPN. Клиенты подключаются и получают лицензии.
    Если тебе просто нужно объединить два офиса, две локальных сети, то тебе достаточно поднять между шлюзами любой туннель, настроить маршруты между офисами и все.
    Если у тебя в обоих офисах одинаковые подсети, то для твоего уровня знаний лучше в одном из офисов сменить подсеть, а если хочешь чему-то научиться, то смотри в сторону подмены адресов.
    Ответ написан
    6 комментариев
  • Что лучше ставить на клиентские станции, win7 или 10?

    @mezhuev
    Системный администратор
    Что лучше в плане безопасности?

    До окончания поддержки Windows 7 осталось чуть более 8 месяцев. Ответ, думаю, очевиден.

    И какой дистрибутив брать?

    Официальный.

    И еще, можно ли ставить хом версии?

    Можно. Для операционной системы такого запрета нет. Но редакцией Pro легче управлять.

    Они же вроде дорабатывали десятку и по идее она должны быть лучше.

    Так и есть. Работает как минимум не хуже на том же железе, даже древнем. В ряде случаев лучше.
    Ответ написан
    Комментировать
  • Автоматическое удаленное администрирование windows-клиентов?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Во первых задумайтесь, нужна ли вам эта помойка
    Чтобы сломить (пусть даже и немного) политику "экономим на всем кроме гелика гендира" нужно время и терпение:
    Первое: разводим бюрократию, фиксируем все проблемы пользователей, замены компов, количество походов к пользователям в неделю на человека, особо отмечаем проблемы с безопасностью - сколько времени потребовалось чтобы вычистить комп менеджера Васи от вирусни которую он нахватал, какие риски могут возникнуть если менеджер Петя откроет письмо от "дяди Мнглуи" из Южной Африки.
    Сколько простаивал складской комп пока вы удаляли с компа кладовщика Иннокентия порнографию.
    Сколько литров чая было выпито за общением с бухгалтером Таней, пока показывали как печатать на новом принтере и т.п.
    Это, по сути - работа начальника IT отдела, но одновременно - деньги бизнеса, потому что именно бизнес платит вам вашу зарплату (за которую вы почему то держитесь)

    Второе: самообразование. Я бы не советовал вам,в отличие от других отвечающих, на говнокомпах(сервер же не купят) поднимать такие ключевые для инфраструктуры вещи как контроллер домена (будь он на линуксе или windows) или вообще любой центральный сервер - однако их подъем, настройка и, впоследствие, починка прибавят вам как опыта так и ценности в профессиональном плане и дадут шансы покинуть этот дом боли впоследствие.

    Как быстрые решения:
    - ставьте агент удаленного управления на каждую машину - поможет меньше между ними бегать
    - стандартизируйте ПО и способы его установки (пусть это будуть хоть cmd скрипты, пофиг - лишь бы вы не сидели и не ждали очередного окошка визарда с кнопкой "NEXT" пока он там что-то затупил
    - в общем и целом придумывайте как минимизировать всю беготню чтобы заняться самообразованием и улучшением ситуации качественно, а не количественно
    Ответ написан
    1 комментарий
  • Как настроить переброс Default Route на OSPF?

    BjLomax
    @BjLomax
    1) Замените "default-information originate always" на "default-information originate"
    2) эта команда должна быть только на пограничных роутерах (R2 R3)
    3) Статический дефолт на этих маршрутизаторах сделайте через ip sla + track

    Соответственно маршрутизаторы будут анонсировать дефолт в OSPF только если он у них есть
    Ответ написан
    1 комментарий
  • Как передавать пароли сотрудникам?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    1. Передавать всегда следует временный пароль с автоматическим требованием сменить пароль при первом входе.

    2. Передавать пароль можно через доверенное лицо.
    Это может быть непосредственный руководитель сотрудника, либо отдельно выделенный "security sponsor" - выделить несколько человек, чтобы в каждой локации было 1-2 security sponsor-а, которые могли бы лично встретиться с сотрудником для передачи пароля.

    3. Можно технически - регистрировать телефон сотрудника, его внешнюю почту. Но это только для основного пароля (входа в домен/почту). Для повышения безопасности можно поделить пароль на две части, половину слать на почту/телефон, половину через руководителя/HR.

    4. Если это пароль от второстепенных систем, то можно отправлять временный пароль на корпоративную почту.
    Ответ написан
    Комментировать
  • Каким образом лучше организовать локальную сеть?

    fzfx
    @fzfx
    18,5 дм
    > но сейчас некоторые розетки вышли из строя
    замените розетки.

    > На 1 коммутатор (24 порта), или на 2 коммутатора по 24 порта соединив их пачкордом для распределения нагрузки между коммутаторами?
    если у вас есть понимание, для чего вам требуется это распределение нагрузки или где у вас затык в пропускной способности - делайте, иначе это не нужно, поскольку коммутаторы сейчас поголовно идут с матрицей коммутации, способной передавать данные между любым количеством своих портов на полной скорости (если конечно коммутатор не брался по принципу "купить на авито самый дешёвый").
    Ответ написан
    9 комментариев
  • Как раздать IP виртуальным машинам из пула (Windows)?

    Jump
    @Jump
    Системный администратор со стажем.
    ну вы как сделаете получение IP, так оно у вас и будет
    Ну совершенно верно вам в поддержке сказали.

    Так вот - каким образом пробрасываются IP адреса из этого "пула" на виртуальные машины?
    Да как угодно.
    Можете вручную прописать, можете через DHCP раздать.
    Ответ написан
    Комментировать
  • Как раздать IP виртуальным машинам из пула (Windows)?

    @rionnagel
    ковырятель
    Я бы предпочел раздавать локальные адреса машинкам и использовать виртуальный роутер, чтобы открывать на нужных внешних адресах нужные порты машинок. Как-то голой попой виртуалок светить в мир такое-себе, как и потом траблшутить.
    Что вы имеете в виду под выделенным сервером? Колокейшн? Своя стойка? Голое железа арендуете и сами его настраиваете или что?
    Ответ написан
    Комментировать
  • Как раздать IP виртуальным машинам из пула (Windows)?

    tsklab
    @tsklab
    Здесь отвечаю на вопросы.
    В системе запущенной виртуальной машины прописать статический IP.
    Ответ написан
    Комментировать
  • CRM для сисадминов?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    OTRS с модулем ITSM.
    Ответ написан
    Комментировать
  • Локальный сервер для нескольких домашних компьютеров?

    20ivs
    @20ivs
    Пользователь пока ничего не рассказал о себе.
    на одном из которых работает локальный сервер

    невозможно ответить на вопрос, который не сформулирован. какой сервер?
    зачем
    у остальных компьютеров обращаться к этому лок. серверу?


    а так в общем да, можно.
    Ответ написан
    Комментировать
  • Кто пользовался кабельным тестером для сертификации СКС?

    @Newbie2
    Fluke смотрите. Вообще их приборы для СКС являются стандартом де факто, хоть и стоит он дорого.
    Ответ написан
    Комментировать
  • Как грамотно реализовать подключение через прокси?

    kotomyava
    @kotomyava
    Системный администратор
    Для этого вам нужны внешние по отношению к вам прокси серверы. Т.е. вы не можете просто кому-то представиться под другим адресом - вам нужен посредник с другим адресом, через которого вы и будете подключаться.
    Можно поискать открытые прокси, или поднять свои на каких-нибудь дешёвых виртуалках. В частности, можно сделать их и на основе nginx, хотя есть много более подходящих специализированных forward прокси серверов.
    Ответ написан
    7 комментариев
  • Каким образом можно трафик со всей локальной сети пропускать через шлюз?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    есть dhcp, default route в помощь 0_о
    Ответ написан
    Комментировать
  • Как лучше реализовать структуру файлохранилища для средней (200-250 человек) организации?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Анализируйте как часто какие данные и куда бегают (в какие папки и тд) - таким образом получите срез что по загрузке конкретных веток шары и выясните что где важнее IOPSы, скорость, энергосбережение
    2. Исходя из вышеописанного прикидываете как вам разнести эту шару по железу
    3. Совет. Файловые серваки лучше собирать на хостовой системе, а не на гипервизорах, т.к. в случае чего все данные остаются на винтах чистыми, а не в образах дисков, да и по статистике быстрее работает.
    4. Прерационка сервера на отдельном диске. Бекап системы снимать раз в сутки акрониксом раз в сутки и отправлять на сервер бэкапов: если че с системой - просто раскатываем вчерашний бэкап, если с систдиском - меняем и раскатываем вчерашний бэкап
    5. По DFSу отправлять на сервак бэкапов. Как минимум в другую комнату, а желательно и здание
    6. Раз в неделю критические данные бэкапить акрониксом и в облако или еще куда за пределы территории
    В таком случае вам скорее и 10TB сасы не понадобятся, а достаточно будет взять каких 2-4ТБ сас, для остального sata/ssd
    Ответ написан
    6 комментариев
  • Нужно ли провинциальное высшее IT образование?

    Расскажу свою историю.
    Ушел после 9ого и учился в нептуаколледже по специальности Компьютерные системы и комплексы, т.к. родня смогла отговорить от мечты продолжить обучаться музыке в соответствующем уз, в которое меня тянули за все конечности преподы. За что я себя сейчас конечно виню. Естественно на вышку IT я не пошел, т.к. уже на третьем курсе работал в небольшой вебстудии и к окончанию колледжа перешёл в МСК на удаленку. Сейчас мне 23 и работаю уже почти 4 года, в настоящий момент фронтом за очень неплохие деньги для России. Но чтобы прыгнуть выше - нужно либо начинать своё что-нибудь, либо вышка для заграницы. В России мимо меня прошли от силы 2 вакансии в которых явно требовалась корочка. Но со мной это скорее исключение чем правило. Если на данный момент у вас нет какого-либо четкого плана вашей жизни на 3-4 года (идея или проект, который займет все свободное время), я бы посоветовал пойти доучиться, хотя бы ради корочки, раз родители оплачивают. И рассмотреть возможность перевода в вуз в Европе, например Чехия. Там это, на сколько я знаю, достаточно не сложно сделать и обучение бесплатное. Сам я собираюсь поступить на дистанционное обучение лишь для возможности дальнейшей работы за границей.
    Ответ написан
    3 комментария
  • Как сделать fail2ban на OpenWRT?

    Jump
    @Jump
    Системный администратор со стажем.
    у меня всегда с первой попытки вход, хочу написать правило для iptables чтобы второе и все следующие попытки соединения с одного IP блокировались на сутку-две
    Все всегда бывает впервые- какая нибудь проблема на сервере - и все потеряете доступ к нему на сутки, двое.
    А что касается ботов - перебирают ботнены с огромным количеством IP.

    В вашей ситуации гораздо эффективнее явное ограничение адресов с которых разрешено подключаться, или Port knocking
    Ответ написан
    2 комментария
  • Какой роутер выбрать под малый офис + сервер?

    Jump
    @Jump
    Системный администратор со стажем.
    Если текущий устраивает - зачем менять.
    Если советовать- микротик.

    почему рекомендуют многие микротик фирму?
    Богатая функциональность, и стабильность.
    Ответ написан
    Комментировать