• Локальный сервер для нескольких домашних компьютеров?

    20ivs
    @20ivs
    Пользователь пока ничего не рассказал о себе.
    на одном из которых работает локальный сервер

    невозможно ответить на вопрос, который не сформулирован. какой сервер?
    зачем
    у остальных компьютеров обращаться к этому лок. серверу?


    а так в общем да, можно.
    Ответ написан
    Комментировать
  • Кто пользовался кабельным тестером для сертификации СКС?

    @Newbie2
    Fluke смотрите. Вообще их приборы для СКС являются стандартом де факто, хоть и стоит он дорого.
    Ответ написан
    Комментировать
  • Как грамотно реализовать подключение через прокси?

    kotomyava
    @kotomyava
    Системный администратор
    Для этого вам нужны внешние по отношению к вам прокси серверы. Т.е. вы не можете просто кому-то представиться под другим адресом - вам нужен посредник с другим адресом, через которого вы и будете подключаться.
    Можно поискать открытые прокси, или поднять свои на каких-нибудь дешёвых виртуалках. В частности, можно сделать их и на основе nginx, хотя есть много более подходящих специализированных forward прокси серверов.
    Ответ написан
    7 комментариев
  • Каким образом можно трафик со всей локальной сети пропускать через шлюз?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    есть dhcp, default route в помощь 0_о
    Ответ написан
    Комментировать
  • Как лучше реализовать структуру файлохранилища для средней (200-250 человек) организации?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Анализируйте как часто какие данные и куда бегают (в какие папки и тд) - таким образом получите срез что по загрузке конкретных веток шары и выясните что где важнее IOPSы, скорость, энергосбережение
    2. Исходя из вышеописанного прикидываете как вам разнести эту шару по железу
    3. Совет. Файловые серваки лучше собирать на хостовой системе, а не на гипервизорах, т.к. в случае чего все данные остаются на винтах чистыми, а не в образах дисков, да и по статистике быстрее работает.
    4. Прерационка сервера на отдельном диске. Бекап системы снимать раз в сутки акрониксом раз в сутки и отправлять на сервер бэкапов: если че с системой - просто раскатываем вчерашний бэкап, если с систдиском - меняем и раскатываем вчерашний бэкап
    5. По DFSу отправлять на сервак бэкапов. Как минимум в другую комнату, а желательно и здание
    6. Раз в неделю критические данные бэкапить акрониксом и в облако или еще куда за пределы территории
    В таком случае вам скорее и 10TB сасы не понадобятся, а достаточно будет взять каких 2-4ТБ сас, для остального sata/ssd
    Ответ написан
    6 комментариев
  • Нужно ли провинциальное высшее IT образование?

    Расскажу свою историю.
    Ушел после 9ого и учился в нептуаколледже по специальности Компьютерные системы и комплексы, т.к. родня смогла отговорить от мечты продолжить обучаться музыке в соответствующем уз, в которое меня тянули за все конечности преподы. За что я себя сейчас конечно виню. Естественно на вышку IT я не пошел, т.к. уже на третьем курсе работал в небольшой вебстудии и к окончанию колледжа перешёл в МСК на удаленку. Сейчас мне 23 и работаю уже почти 4 года, в настоящий момент фронтом за очень неплохие деньги для России. Но чтобы прыгнуть выше - нужно либо начинать своё что-нибудь, либо вышка для заграницы. В России мимо меня прошли от силы 2 вакансии в которых явно требовалась корочка. Но со мной это скорее исключение чем правило. Если на данный момент у вас нет какого-либо четкого плана вашей жизни на 3-4 года (идея или проект, который займет все свободное время), я бы посоветовал пойти доучиться, хотя бы ради корочки, раз родители оплачивают. И рассмотреть возможность перевода в вуз в Европе, например Чехия. Там это, на сколько я знаю, достаточно не сложно сделать и обучение бесплатное. Сам я собираюсь поступить на дистанционное обучение лишь для возможности дальнейшей работы за границей.
    Ответ написан
    3 комментария
  • Как сделать fail2ban на OpenWRT?

    Jump
    @Jump
    Системный администратор со стажем.
    у меня всегда с первой попытки вход, хочу написать правило для iptables чтобы второе и все следующие попытки соединения с одного IP блокировались на сутку-две
    Все всегда бывает впервые- какая нибудь проблема на сервере - и все потеряете доступ к нему на сутки, двое.
    А что касается ботов - перебирают ботнены с огромным количеством IP.

    В вашей ситуации гораздо эффективнее явное ограничение адресов с которых разрешено подключаться, или Port knocking
    Ответ написан
    2 комментария
  • Какой роутер выбрать под малый офис + сервер?

    Jump
    @Jump
    Системный администратор со стажем.
    Если текущий устраивает - зачем менять.
    Если советовать- микротик.

    почему рекомендуют многие микротик фирму?
    Богатая функциональность, и стабильность.
    Ответ написан
    Комментировать
  • Где искать специалиста для реализации проброса видеокарты с сервера на VM?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    Открытый VirtualBox не умеет в PCI Passthrough, таких специалистов вы наверное только в Oracle найдёте, если они вообще существуют. Также VB сам по себе плох по части производительности, поэтому рассматривать его в подобных целях - бессмысленно.
    Гипервизоры, умеющие в проброс видеокарт: KVM, Xen, VMware ESXi, Hyper-V на Windows Server.
    И последнее, которое должно быть первым: бесплатно вам вряд ли кто-то станет помогать, потому что время - тоже весьма ценный ресурс. Вся необходимая информация есть в интернете.
    Ответ написан
    2 комментария
  • Как организовать автоматический бэкап с ПК в домене AD?

    @akhoroshiy
    через powershell бекапить нужные данные по типу \\\$\ или PowerShell WinRM
    еще можно использовать Home folder, Roaming profile и т.д.
    Лучше всего хранить данные централизовано и бекапить их централизовано.
    Ответ написан
    Комментировать
  • Какие действия системного администратора при увольнении сотрудника?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Какие действия системного администратора при увольнении сотрудника?
    Выполняются регламентные действия принятые в данной конкретной организации.
    Какие именно - зависит от организации.

    Нет какого-то закона регламентирующего это.
    Только внутренние документы организации - регламенты, должностные инструкции, и.т.п.
    Ответ написан
    Комментировать
  • Как лучше реализовать структуру файлохранилища для средней (200-250 человек) организации?

    take
    @take
    я люблю любить
    Я скорее отвечу не автору, который уже выбрал стратегию и очевидно уже так или иначе ангажирован в пользу Microsoft. Напишу тем, кто будет это читать.

    Имея несколько Synology на протяжении нескольких лет, я убедился насколько это гибкий, быстрый и прекрасный NAS. 200 пользователей, это не 2000+ (для такого количества я не берусь давать советы), но для средней и чуть выше средней компании связываться с Microsoft это не только сверх-расходы, но и худшая производительность и гибкость. Очевидно преимущество и софтового рейда (на Synology) перед железным на Windows. Разницы в скорости не будет, а вот через 5-6 лет искать точно подобные диски и переплачивать...

    Есть у Synology профессиональные решения, цены можно посмотреть тут (открыл первый попавшийся русский сайт). На сайте самой Synology для данных задач (250 пользователей ) было предложено несколько моделей: 5d09f8e5e5b9c061826060.jpeg

    но кажется не все они есть в России (судя по первому линку).

    У софта много своих и сторонних приложений, начиная от популярных веб-серверов и CMS движков, wiki и заканчивая возможностью запускать виртуальные машины. (Synology основан на Linux)

    Но расскажу про одну неприметную фичу, которая мне кажется очень полезной. Все удаленные или перезаписанные файлы пользователями попадают в корзину, которая доступна только администратору и который, естественно, настраивает время хранения файлов в ней. Не знаю есть ли такое на Windows.
    Ответ написан
    2 комментария
  • Зачем вносить принтер в Active Directory?

    Zoominger
    @Zoominger Куратор тега Системное администрирование
    System Integrator
    Они где-то пропишутся и будут отображаться еще где-то помимо этого ?

    В меню добавления принтера будут сразу видны, например.
    Ответ написан
    Комментировать
  • Ручной инструмент для IT-шника?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Там наборы больше не для админа, а для классического телефониста/слаботочника.
    Полезного именно для СКСника там с треть чемодана.
    Лучше для себя же сесть и собрать реальный чемоданчик, где будут нормальные обжимки, расколки, тестеры и проч
    Ответ написан
    Комментировать
  • Ручной инструмент для IT-шника?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Опыт показал, что это все баловство. Лучше отдельный чемоданчик, в него набить чего надо и положить бумажку с наименованиями. Готовые наборы как правило не самого лучшего качества, + все эти резиночки - полная фигня, особенно если что-то надо заменить.
    Ответ написан
    2 комментария
  • Почему после смены cisco на dlink перестал работать транк?

    Loiqig
    @Loiqig
    инженер по сетям корпоративной сети
    Я вижу что у вас всего 3 вилана: Office tag 2, Edu tag 3, WiFi tag 4.

    На Cisco порт 13 настроен:
    interface FastEthernet0/13
     description Hotel_Trunk
     switchport access vlan 2
     switchport mode trunk

    где строчка switchport access vlan 2 не играет никакой роли, так как включен режим trunk и каждый вилан идёт с тегом.

    На D-Link режим trunk это отдельная сущность, его на 3100 может и не быть, точно не помню, но например на 36 серии есть. Поэтому универсальный способ добавить все виланы на 13 порт в ручную в режиме tag, у вас же в конфиге присутствует только такая строчка для 13 порта:
    config vlan Office add untagged 1:(3-18)
    то есть добавлен только один порт и тот в режиме untag. Чтобы поправить ситуацию надо сделать вот так:
    config vlan Office del 1:13
    config vlan Office add tagged 1:13
    config vlan Edu add tagged 1:13
    config vlan WiFi add tagged 1:13

    Будте осторожны D-Link не очень внимательно следит за тем как виланы добавляются, поэтому он не будет ругаться если вы будете накидывать, например, два разных вилана untag. Надо это контролировать самому.

    P.S. Не хватает конфига от 1100, тогда бы можно было точно сказать чего не хватает для сопряжения 3100 и 1100
    Ответ написан
    Комментировать
  • Почему после смены cisco на dlink перестал работать транк?

    @feanor7
    Системный администратор
    В Длинках разбираюсь не сильно, и к сожалению конфиг у него не говорящий, в отличие от цисок.
    Но что тут можно и нужно проверить.
    1. Порт enable
    2. Порт стоит в режиме trunk
    3. У порта стоит разрешение на пропуск vlan2 если я правильно понял
    4. у 1100-08 нет ограничений по маку и чему-то подобному
    Ответ написан
    Комментировать
  • Как настроить динамические VLAN?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Фича 802.1x, погуглите 802.1x radius VLAN assignment, чаще используется для вай-фая. Зачем это нужно на обычных коммутаторах, не очень понимаю, но оно там есть.
    Ответ написан
    3 комментария
  • Нормально ли падение скорости WiFi в 5ГГц диапазоне на 100Мбит/с через стену толщиной всего в один кирпич?

    Jump
    @Jump
    Системный администратор со стажем.
    Нормально ли падение скорости WiFi в 5ГГц диапазоне на 100Мбит/с через стену толщиной всего в один кирпич?
    WiFi может стабильно работать только в условиях прямой видимости. Без всяких кирпичей. Если есть стена, из кирпича сигнал должен очень сильно ослабнуть.
    Это что касается диапазона 2.4Ггц.

    А диапазон 5Ггц хорош именно тем что любые препятствия намного эффективнее гасят его сигнал.

    Поэтому ответ - нет, не нормально. По нормальному вообще сигнала не должно быть.
    Стена в один кирпич должна полностью гасить сигнал. Скорее всего отраженный.
    Ответ написан
    6 комментариев