Задать вопрос
  • Как воскресить MSSQL?

    @My_Second_Nickname Автор вопроса
    с параметром -m тоже не запускается, с той же ошибкой.

    В журнале ERRORLOG по указанному адресу содержится примерно та же информация:
    "SQL Server detected a logical consistency-based I/O error: разорванная страница (ожидаемая подпись: 0xffffffff; фактическая подпись: 0x78adc3a3). It occurred during a прочитать of page (1:0) in database ID 32767 at offset 0000000000000000 in file 'C:\Program Files\Microsoft SQL Server\MSSQL10_50.SQLEXPRESS\MSSQL\Binn\mssqlsystemresource.mdf'. Additional messages in the SQL Server error log or system event log may provide more detail. This is a severe error condition that threatens database integrity and must be corrected immediately. Complete a full database consistency check (DBCC CHECKDB). This error can be caused by many factors; for more information, see SQL Server Books Online.
    2023-02-03 13:33:03.23 spid7s Ошибка: 945, серьезность: 14, состояние: 2.
    2023-02-03 13:33:03.23 spid7s Не удалось открыть базу данных "mssqlsystemresource" вследствие недоступности файлов, нехватки памяти или места на диске. Подробности см. в журнале ошибок SQL Server."
    И снова рекомендация смотреть подробности в журнале ошибок

    Места на диске хватает, 47 Гб свободно на системном. Памяти 8 Гб, тоже должно хватить хотябы для запуска. С параметром -f тоже не запускается
  • Как завернуть подсеть в туннель?

    @My_Second_Nickname Автор вопроса
    res2001, Он появился. Но при подключении VPN отваливается днс на клиенте, я выше писал об этом. Хотя все редиректы днс я убрал уже из конфига.
  • Как завернуть подсеть в туннель?

    @My_Second_Nickname Автор вопроса
    res2001,
    > VipNet ... вы подключаетесь к какому-то гос.сервису?
    Можно и так сказать. Про строго определенные адреса - да, именно с этого сервера разрешено соединение. NAT на нём это уже следующий пункт. Щас хотябы завернуть трафик туда
    >Или он сам ее участник?
    Да, он её участник. Это внешний IP-адрес этого сервера. Грубо говоря, когда клиент пытается обратиться к любому адресу в сети 32.15.46.0 - нужно чтобы его заворачивало в туннель. Все остальные запросы должны идти по открытой сети
  • Как завернуть подсеть в туннель?

    @My_Second_Nickname Автор вопроса
    res2001,
    >Компы в сети 32.15.46.0 знают маршрут до ВПН клиента?
    Там нет как таковых компов в сети. Это один промежуточный сервер. На нём ещё VipNET, и т.д. Выше писал об этом.
    По хорошему этот сервер вообще не должен смотреть никуда, кроме двух туннелей

    >В последнем конфиге синтаксис в push route не правильный. Правильно:
    Ок, щас попробую

    UPD:
    Поправил push. Пинг до 32.15.46.11 вообще не ходит, сайты по прежнему ругаются на ДНС.
  • Как завернуть подсеть в туннель?

    @My_Second_Nickname Автор вопроса
    Так и сделал. Осталось:
    port 55555
    proto udp
    dev tun
    user nobody
    group nogroup
    persist-key
    persist-tun
    keepalive 10 120
    topology subnet
    server 10.8.0.0 255.255.255.0
    ifconfig-pool-persist ipp.txt
    push "route 32.15.46.0/24 255.255.255.0"
    client-config-dir /etc/openvpn/client_conf
    dh none
    ecdh-curve prime256v1
    tls-crypt tls-crypt.key
    crl-verify crl.pem
    ca ca.crt
    cert server_sample.crt
    key server_sample.key
    auth SHA256
    cipher AES-128-GCM
    ncp-ciphers AES-128-GCM
    tls-server
    tls-version-min 1.2
    tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
    client-config-dir /etc/openvpn/ccd
    status /var/log/openvpn/status.log

    Трассировка узла 32.15.46.11 снова показывает что идёт через интернет. И сайты стали выдавать ошибку
    DNS_PROBE_FINISHED_NO_INTERNET
    В конфиге клиента убрал
    ignore-unknown-option block-outside-dns
  • Как завернуть подсеть в туннель?

    @My_Second_Nickname Автор вопроса
    Andrey Barbolin, тогда снова тупой вопрос - что прописать, чтобы клиент OpenVPN использовал свои настройки ДНС, в частности hosts? Просто доступ к серверу нужно там прописывать, доменов нет.
  • Как завернуть подсеть в туннель?

    @My_Second_Nickname Автор вопроса
    Andrey Barbolin,
    Сервер ставился скриптом. Я мало работал с OpenVPN, так что всех опций не знаю.
    > client-config-dir /etc/openvpn/client_conf
    Хм. Я всегда думал что такая опция на сервере принудительно всем клиентам в независимости от конфигурации применяет определенные настройки. Ну типа маршрутизации, можно писать в конфиг клиента, можно в client_config на сервере.

    Собственно, буду безмерно благодарен за совет как причесать настройки. Это, так сказать, настройки по умолчанию. С ними сервер прекрасно работал в качестве прокси, но вот работать как промежуточный уже не хочет. Просто вышестоящий сервер тоже за туннелем, только уже VipNet, и их ещё предстоит подружить
  • Как завернуть подсеть в туннель?

    @My_Second_Nickname Автор вопроса
    Andrey Barbolin,
    spoiler
    сервер
    port 55555
    proto udp
    dev tun
    user nobody
    group nogroup
    persist-key
    persist-tun
    keepalive 10 120
    topology subnet
    server 10.8.0.0 255.255.255.0
    ifconfig-pool-persist ipp.txt
    push "dhcp-option DNS 32.15.46.138"
    push "dhcp-option DNS 32.15.46.138"
    push "dhcp-option DNS 1.1.1.1"
    push "redirect-gateway def1 bypass-dhcp"
    push "route 32.15.46.0/24 255.255.255.0"
    client-config-dir /etc/openvpn/client_conf
    dh none
    ecdh-curve prime256v1
    tls-crypt tls-crypt.key
    crl-verify crl.pem
    ca ca.crt
    cert server_sample.crt
    key server_sample.key
    auth SHA256
    cipher AES-128-GCM
    ncp-ciphers AES-128-GCM
    tls-server
    tls-version-min 1.2
    tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
    client-config-dir /etc/openvpn/ccd
    status /var/log/openvpn/status.log

    Клиент
    client
    proto udp
    explicit-exit-notify
    remote 32.15.46.249 55555
    dev tun
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    remote-cert-tls server
    verify-x509-name server_sample name
    auth SHA256
    auth-nocache
    cipher AES-128-GCM
    tls-client
    tls-version-min 1.2
    tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
    ignore-unknown-option block-outside-dns
    setenv opt block-outside-dns # Prevent Windows 10 DNS leak
    verb 3

  • Как завернуть подсеть в туннель?

    @My_Second_Nickname Автор вопроса
    Andrey Barbolin, нет, он вообще на хостинге
  • Как завернуть подсеть в туннель?

    @My_Second_Nickname Автор вопроса
    Andrey Barbolin, я с клиента и пингую. И в маршрутах нужного нет. В том то и вопрос, почему push на клиенте не срабатывает
  • Почему asterisk перестал видеть caller_id?

    @My_Second_Nickname Автор вопроса
    Ziptar, CALLERID(num) в CALLERID(name) она устанавливает, потому что потом этот caller_id (то бишь номер с которого звонят) передаётся в частности в mysql, запрашивается, есть ли такой номер например в чёрном списке. Ну и ещё передаётся на веб-сервер POST-ом.

    Что забавно - я взял старый extensions.conf, примерно двухлетней давности. Подкинул его в астер (текущий само собой сохранил). И нифига не изменилось. Так что врядли дело в нём

    У меня есть аналогичный сервер, в другом месте. Но там другой SIP-провайдер, Zebra. И там используется та же конструкция с переводом (num) в (name). И всё работает.
  • Почему asterisk перестал видеть caller_id?

    @My_Second_Nickname Автор вопроса
    Ziptar, ну, в консоли указал максимальный уровень отображения.
    <--- Transmitting (NAT) to 81.88.86.11:5060 --->
    SIP/2.0 100 Trying
    Via: SIP/2.0/UDP 81.88.86.11:5060;branch=z9hG4bKe3b5.e63d4c32.0;cid=1;received=81.88.86.11;rport=5060
    From: <sip:79271111111@mangosip.ru>;tag=dc046b6f
    To: <sip:user401@pbx1111111111.mangosip.ru>
    Call-ID: u6hhrVOi_u5ucae5mUtvUA..
    CSeq: 1 INVITE
    Server: Asterisk PBX SVN-branch-12-r416737
    Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY, INFO, PUBLISH, MESSAGE
    Supported: replaces, timer
    Contact: <sip:user401@192.168.0.230:5060>
    Content-Length: 0

    В поле From: <sip:79271111111@mangosip.ru>;tag=dc046b6f виден номер с которого звонят.
    Но понятнее не стало.
  • Почему asterisk перестал видеть caller_id?

    @My_Second_Nickname Автор вопроса
    Видел, но если честно нифига не понял. Там видимо ответ рассчитан на тех кто уже хорошо шарит в Астере. Раньше RDNIS не касался вообще. Если понимаете в этом - можете подсказать, куда подсунуть его?
  • Почему компьютер не входит в домен?

    @My_Second_Nickname Автор вопроса
    В итоге оказалось что на КД в результате действий трояна было добавлено правило в локальные политики безопасности, которое блокировало ряд портов. После удаления правила соединения с доменом начали работать нормально
  • Почему компьютер не входит в домен?

    @My_Second_Nickname Автор вопроса
    Отключил принудительно на сервере smb1. Не помогло. Так что врядли
  • Почему компьютер не входит в домен?

    @My_Second_Nickname Автор вопроса
    Константин Цветков, фигня в общем. Шас у компа другая ОС, другой MAC-адрес, другой IP-адрес. И все равно не подключается. Как он еще может определить что это "тот же" компьютер?
  • Почему компьютер не входит в домен?

    @My_Second_Nickname Автор вопроса
    Константин Цветков, хреновая идея. Есть живые компы, которые давно не входили. А с этой машины до переустановки входили буквально утром.
    Опять же - а где отображается когда тот или иной компьютер был в сети? В свойствах не вижу такой инфы.
  • Почему компьютер не входит в домен?

    @My_Second_Nickname Автор вопроса
    Константин Цветков, ок, зайдем с другой стороны - как. КД понимает что это одна и та же машина? По MAC-адресу? Мб проще тогда его сменить?
  • Почему компьютер не входит в домен?

    @My_Second_Nickname Автор вопроса
    Константин Цветков, такое, что я ориентировался на wireshark:
    "По wireshark вижу что идут запросы от name query NB MANAGER1<00> но такой учетки в AD нет."
    Выше писал
  • Почему компьютер не входит в домен?

    @My_Second_Nickname Автор вопроса
    Константин Цветков, там гораздо больше одного компьютера. Говорю же, вспомнить шас имя этой машины будет практически нереально