Ответы пользователя по тегу Системное администрирование
  • Какой роутер выбрать для больницы?

    Ogogon
    @Ogogon
    В таком случае Вам нужна система базовых станций Wi-Fi с централизованным эккаунтингом.
    В ней у каждого пользователя своя комбинация логин-пароль, что позволяет создавать и удалять пользователя не беспокоя других.

    Базовые станции размещаются по объекту с учетом необходимости в покрытии и потенциального количества работающих абонентов.
    В последнее время, такие решения поддерживают бесшовный Wi-Fi роуминг, позволяя пользователю перемещаться между станциями, не разрывая соединений.

    Далеко не единственный пример такой системы Ubiquiti UniFi - https://www.ubnt.com/unifi/unifi-ap/
    Ответ написан
    Комментировать
  • Как запретить "двойной" NAT?

    Ogogon
    @Ogogon
    Объективно говоря - технически никак!

    Всегда будет мальчик, который это объедет.

    Но, если у вас организация, то это можно запретить административно.
    В любой вменяемой организации есть внутренние правила. Там нужно запретить создание левых подключений. Такая штука называется "инициативный шлюз".
    При устройстве на работу каждый сотрудник подписывает порядок пользования информационными ресурсами предприятия. Там это запрещено.

    Остается только ловить нарушителей. Это можно делать аналитически.
    Если у обычной рабочей станции начинается много одновременных исходящих соединений, то это значит что она или словила трояна или на ней сгородили шлюз.
    Ответ написан
    Комментировать
  • Так как же все-таки правильно прикреплять домены и поддомены к хостингу, какой самый правильный способ?

    Ogogon
    @Ogogon
    DNS всегда работает одним способом. Каждую зону (домен) обслуживают как минимум два DNS-сервера. Первичный (primary) хранит оригинал файла, описывающего зону, IP-адреса ее машин, поддомены и другую информацию. Вторичный (secondary) сервер, или серверы, хранит те же сведения, получаемые с первичного. Это страховка от его отказа. В идеале все серверы должны иметь различные сетевые подключения. Все они перечислены в файле зоны, как записи типа 'NS'.

    DNS-серверы могут быть у самого владельца ресурса, их может предоставить web-хостер или регистратор, при делегировании домена. Главное, чтобы они были, не меньше двух, и с синхронными сведениями.

    Редактировать файл зоны и его записи можно как непосредственно, так и через web-интерфейс. Это ничего не меняет.

    Если Вы создаете web-сервер, то запись о нем должна быть в зоне его домена, т.е. в итоге должен быть установим его IP-адрес. Это запись типа 'А' или ссылка на другую запись типа 'А'.

    Теперь о web-сервере. Его протокол позволяет получать сведения о доменном имени сайта, к которому осуществляется обращение.

    Поэтому, нескольким разным сайтам можно выдать один и тот-же IP-адрес. Это разрешенный прием. Web-сервер все равно поймет, к какому из них осуществляется обращение.
    Такая хитрость называется 'name based virtual hosting' или 'виртуальный хостинг базирующися на доменных именах'.

    Для реализации этого необходимо правильно настроить Ваш web-сервер. Упомянутый Apache это прекрасно умеет делать.
    Нужно изучить документацию на конкретный, обратив внимание на настройку виртуального хостинга.
    Ответ написан
    Комментировать