• Как настроить переброс Default Route на OSPF?

    BjLomax
    @BjLomax
    1) Замените "default-information originate always" на "default-information originate"
    2) эта команда должна быть только на пограничных роутерах (R2 R3)
    3) Статический дефолт на этих маршрутизаторах сделайте через ip sla + track

    Соответственно маршрутизаторы будут анонсировать дефолт в OSPF только если он у них есть
    Ответ написан
    1 комментарий
  • Как передавать пароли сотрудникам?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    1. Передавать всегда следует временный пароль с автоматическим требованием сменить пароль при первом входе.

    2. Передавать пароль можно через доверенное лицо.
    Это может быть непосредственный руководитель сотрудника, либо отдельно выделенный "security sponsor" - выделить несколько человек, чтобы в каждой локации было 1-2 security sponsor-а, которые могли бы лично встретиться с сотрудником для передачи пароля.

    3. Можно технически - регистрировать телефон сотрудника, его внешнюю почту. Но это только для основного пароля (входа в домен/почту). Для повышения безопасности можно поделить пароль на две части, половину слать на почту/телефон, половину через руководителя/HR.

    4. Если это пароль от второстепенных систем, то можно отправлять временный пароль на корпоративную почту.
    Ответ написан
    Комментировать
  • Каким образом лучше организовать локальную сеть?

    fzfx
    @fzfx
    18,5 дм
    > но сейчас некоторые розетки вышли из строя
    замените розетки.

    > На 1 коммутатор (24 порта), или на 2 коммутатора по 24 порта соединив их пачкордом для распределения нагрузки между коммутаторами?
    если у вас есть понимание, для чего вам требуется это распределение нагрузки или где у вас затык в пропускной способности - делайте, иначе это не нужно, поскольку коммутаторы сейчас поголовно идут с матрицей коммутации, способной передавать данные между любым количеством своих портов на полной скорости (если конечно коммутатор не брался по принципу "купить на авито самый дешёвый").
    Ответ написан
    9 комментариев
  • Как раздать IP виртуальным машинам из пула (Windows)?

    Jump
    @Jump
    Системный администратор со стажем.
    ну вы как сделаете получение IP, так оно у вас и будет
    Ну совершенно верно вам в поддержке сказали.

    Так вот - каким образом пробрасываются IP адреса из этого "пула" на виртуальные машины?
    Да как угодно.
    Можете вручную прописать, можете через DHCP раздать.
    Ответ написан
    Комментировать
  • Как раздать IP виртуальным машинам из пула (Windows)?

    @rionnagel
    ковырятель
    Я бы предпочел раздавать локальные адреса машинкам и использовать виртуальный роутер, чтобы открывать на нужных внешних адресах нужные порты машинок. Как-то голой попой виртуалок светить в мир такое-себе, как и потом траблшутить.
    Что вы имеете в виду под выделенным сервером? Колокейшн? Своя стойка? Голое железа арендуете и сами его настраиваете или что?
    Ответ написан
    Комментировать
  • Как раздать IP виртуальным машинам из пула (Windows)?

    tsklab
    @tsklab
    Здесь отвечаю на вопросы.
    В системе запущенной виртуальной машины прописать статический IP.
    Ответ написан
    Комментировать
  • CRM для сисадминов?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    OTRS с модулем ITSM.
    Ответ написан
    Комментировать
  • Локальный сервер для нескольких домашних компьютеров?

    20ivs
    @20ivs
    Пользователь пока ничего не рассказал о себе.
    на одном из которых работает локальный сервер

    невозможно ответить на вопрос, который не сформулирован. какой сервер?
    зачем
    у остальных компьютеров обращаться к этому лок. серверу?


    а так в общем да, можно.
    Ответ написан
    Комментировать
  • Кто пользовался кабельным тестером для сертификации СКС?

    @Newbie2
    Fluke смотрите. Вообще их приборы для СКС являются стандартом де факто, хоть и стоит он дорого.
    Ответ написан
    Комментировать
  • Как грамотно реализовать подключение через прокси?

    kotomyava
    @kotomyava
    Системный администратор
    Для этого вам нужны внешние по отношению к вам прокси серверы. Т.е. вы не можете просто кому-то представиться под другим адресом - вам нужен посредник с другим адресом, через которого вы и будете подключаться.
    Можно поискать открытые прокси, или поднять свои на каких-нибудь дешёвых виртуалках. В частности, можно сделать их и на основе nginx, хотя есть много более подходящих специализированных forward прокси серверов.
    Ответ написан
    7 комментариев
  • Каким образом можно трафик со всей локальной сети пропускать через шлюз?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    есть dhcp, default route в помощь 0_о
    Ответ написан
    Комментировать
  • Как лучше реализовать структуру файлохранилища для средней (200-250 человек) организации?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Анализируйте как часто какие данные и куда бегают (в какие папки и тд) - таким образом получите срез что по загрузке конкретных веток шары и выясните что где важнее IOPSы, скорость, энергосбережение
    2. Исходя из вышеописанного прикидываете как вам разнести эту шару по железу
    3. Совет. Файловые серваки лучше собирать на хостовой системе, а не на гипервизорах, т.к. в случае чего все данные остаются на винтах чистыми, а не в образах дисков, да и по статистике быстрее работает.
    4. Прерационка сервера на отдельном диске. Бекап системы снимать раз в сутки акрониксом раз в сутки и отправлять на сервер бэкапов: если че с системой - просто раскатываем вчерашний бэкап, если с систдиском - меняем и раскатываем вчерашний бэкап
    5. По DFSу отправлять на сервак бэкапов. Как минимум в другую комнату, а желательно и здание
    6. Раз в неделю критические данные бэкапить акрониксом и в облако или еще куда за пределы территории
    В таком случае вам скорее и 10TB сасы не понадобятся, а достаточно будет взять каких 2-4ТБ сас, для остального sata/ssd
    Ответ написан
    6 комментариев
  • Нужно ли провинциальное высшее IT образование?

    Расскажу свою историю.
    Ушел после 9ого и учился в нептуаколледже по специальности Компьютерные системы и комплексы, т.к. родня смогла отговорить от мечты продолжить обучаться музыке в соответствующем уз, в которое меня тянули за все конечности преподы. За что я себя сейчас конечно виню. Естественно на вышку IT я не пошел, т.к. уже на третьем курсе работал в небольшой вебстудии и к окончанию колледжа перешёл в МСК на удаленку. Сейчас мне 23 и работаю уже почти 4 года, в настоящий момент фронтом за очень неплохие деньги для России. Но чтобы прыгнуть выше - нужно либо начинать своё что-нибудь, либо вышка для заграницы. В России мимо меня прошли от силы 2 вакансии в которых явно требовалась корочка. Но со мной это скорее исключение чем правило. Если на данный момент у вас нет какого-либо четкого плана вашей жизни на 3-4 года (идея или проект, который займет все свободное время), я бы посоветовал пойти доучиться, хотя бы ради корочки, раз родители оплачивают. И рассмотреть возможность перевода в вуз в Европе, например Чехия. Там это, на сколько я знаю, достаточно не сложно сделать и обучение бесплатное. Сам я собираюсь поступить на дистанционное обучение лишь для возможности дальнейшей работы за границей.
    Ответ написан
    3 комментария
  • Как сделать fail2ban на OpenWRT?

    Jump
    @Jump
    Системный администратор со стажем.
    у меня всегда с первой попытки вход, хочу написать правило для iptables чтобы второе и все следующие попытки соединения с одного IP блокировались на сутку-две
    Все всегда бывает впервые- какая нибудь проблема на сервере - и все потеряете доступ к нему на сутки, двое.
    А что касается ботов - перебирают ботнены с огромным количеством IP.

    В вашей ситуации гораздо эффективнее явное ограничение адресов с которых разрешено подключаться, или Port knocking
    Ответ написан
    2 комментария
  • Какой роутер выбрать под малый офис + сервер?

    Jump
    @Jump
    Системный администратор со стажем.
    Если текущий устраивает - зачем менять.
    Если советовать- микротик.

    почему рекомендуют многие микротик фирму?
    Богатая функциональность, и стабильность.
    Ответ написан
    Комментировать
  • Где искать специалиста для реализации проброса видеокарты с сервера на VM?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    Открытый VirtualBox не умеет в PCI Passthrough, таких специалистов вы наверное только в Oracle найдёте, если они вообще существуют. Также VB сам по себе плох по части производительности, поэтому рассматривать его в подобных целях - бессмысленно.
    Гипервизоры, умеющие в проброс видеокарт: KVM, Xen, VMware ESXi, Hyper-V на Windows Server.
    И последнее, которое должно быть первым: бесплатно вам вряд ли кто-то станет помогать, потому что время - тоже весьма ценный ресурс. Вся необходимая информация есть в интернете.
    Ответ написан
    2 комментария
  • Как организовать автоматический бэкап с ПК в домене AD?

    @akhoroshiy
    через powershell бекапить нужные данные по типу \\\$\ или PowerShell WinRM
    еще можно использовать Home folder, Roaming profile и т.д.
    Лучше всего хранить данные централизовано и бекапить их централизовано.
    Ответ написан
    Комментировать
  • Какие действия системного администратора при увольнении сотрудника?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Какие действия системного администратора при увольнении сотрудника?
    Выполняются регламентные действия принятые в данной конкретной организации.
    Какие именно - зависит от организации.

    Нет какого-то закона регламентирующего это.
    Только внутренние документы организации - регламенты, должностные инструкции, и.т.п.
    Ответ написан
    Комментировать
  • Как лучше реализовать структуру файлохранилища для средней (200-250 человек) организации?

    take
    @take
    я люблю любить
    Я скорее отвечу не автору, который уже выбрал стратегию и очевидно уже так или иначе ангажирован в пользу Microsoft. Напишу тем, кто будет это читать.

    Имея несколько Synology на протяжении нескольких лет, я убедился насколько это гибкий, быстрый и прекрасный NAS. 200 пользователей, это не 2000+ (для такого количества я не берусь давать советы), но для средней и чуть выше средней компании связываться с Microsoft это не только сверх-расходы, но и худшая производительность и гибкость. Очевидно преимущество и софтового рейда (на Synology) перед железным на Windows. Разницы в скорости не будет, а вот через 5-6 лет искать точно подобные диски и переплачивать...

    Есть у Synology профессиональные решения, цены можно посмотреть тут (открыл первый попавшийся русский сайт). На сайте самой Synology для данных задач (250 пользователей ) было предложено несколько моделей: 5d09f8e5e5b9c061826060.jpeg

    но кажется не все они есть в России (судя по первому линку).

    У софта много своих и сторонних приложений, начиная от популярных веб-серверов и CMS движков, wiki и заканчивая возможностью запускать виртуальные машины. (Synology основан на Linux)

    Но расскажу про одну неприметную фичу, которая мне кажется очень полезной. Все удаленные или перезаписанные файлы пользователями попадают в корзину, которая доступна только администратору и который, естественно, настраивает время хранения файлов в ней. Не знаю есть ли такое на Windows.
    Ответ написан
    2 комментария