Задать вопрос
  • Пинг до сайтов проходит, а через браузер сайты не открываются. В чем трабл?

    @66demon666
    Сетевой админ, АТС-админ
    tracert работает посредством icmp протокола. Если где-то в середине маршрута какой-то узел не отвечает на icmp это абсолютно нормально. Главное, что конечный узел ответил, значит пакет маршрутизируется корректно. Так же как и то, что если узел ответил на ICMP не значит, что сайт по этому адресу нормально откроется. Может блокировать http/https (SNI), DNS, комбинация этих факторов, зависит от DPI оборудования вашего провайдера и вышестоящих. Какая этому причина - обращайтесь к провайдеру, он либо пояснит либо сошлется на РКН
    Ответ написан
    Комментировать
  • Почему может не обжиматься RJ 45?

    @Pb_hard
    Причин много.
    Одна из неочевидных и популярных причин - несоответствие коннектора и кабеля.
    Витая пара бывает двух типов Solid - моножила, и Patch - многопроволочная жила, гибкий кабель.
    Для каждого типа свой коннектор. Внешне они ничем не отличаются. Отличается форма ножа, который прокалывает кабель.
    Для Solid это нож с двумя разведенными зубцами, который прокалывает изоляцию жилы и зубцы с обоих сторон вдавливаются в бока жилы.
    Для Patch это нож с одним зубцом по центру, который прокалывает изоляцию и жилу, застревая между проволок жилы. Если таким коннектором попытаться обжать Solid кабель - он не обожмется, не сможет нож проткнуть крепкую медную жилу.

    Нормально подобранный коннектор обжимается даже отверткой при определенной сноровке опять же.

    Ну и учитывая как вы проверяете - не забывайте про схемы обжима, делайте четко по схеме, и приобретите тестер, чтобы проверить хотя бы электрический контакт и правильную распиновку.
    Ответ написан
    1 комментарий
  • Не работает сайт crates.io, как исправить вез VPN?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Я прошерстил весь интернет на предмет блокировок или сбоев интернета в России и моей области, но ничерта не нашёл.

    Серьёзно? Уже неделю роскомпозор шатает половину интернета, а мужики-то не в курсе.
    Ответ написан
    4 комментария
  • В какой контейнер ставить сертификат Lent`Encrypt в NGINX-front или NGINX-backend?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Во первых для вашего определения того, что вы называете "фронт" есть официальный термин - реверс прокси.
    И конечно же сертификаты должны быть на нем.
    Ответ написан
    Комментировать
  • Какого производителя телекоммуникационного оборудования выбрать?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    Элтекс ( и пр. отечественные вендоры), MikroTik, TP-link, D-link не рассматриваются в принципе.

    Я вижу в этом политические моменты или я ошибаюсь? Вы всерьез считаете, что китайцы (а все перечисленные, кроме Vector - это "Вектор Технологии" из г. Орел что ли?) будут сильно лучше микротика или тайваньского D-Link-а? У которого вообще говоря и промышленные решения есть?

    Я понимаю, если бы сказали "рассмативаем только отечественного производителя". а тут "рассматриваем только китайского производителя". Здесь я вижу скрытый нетехнический момент, который может больно ударить.

    Второе. При таких обьемах обычно нанимают интегратора. Это уже вполне приличная промышленная поставка - за нее любой интегратор возьмется с визгом. Он, по крайней мере, не будет страдать вот такой вот фигней и будет нести ответственность за выбор.
    Ответ написан
    7 комментариев
  • Какой лучше использовать тип архива gz или bz2?

    dyuriev
    @dyuriev
    A posteriori
    В данном кейсе (полные бэкапы) gzip и bzip2 жмут tar файл, который уже из себя представляет несжатый "архив" ваших файлов со всем атрибутами (смотря как флаги зададите)
    Так что в плане прав и атрибутов файлов они абсолютно идентичны

    Субъективно лучше gzip

    Почему можно считать лучше bzip2
    1. bzip2 выигрывает у gzip пару процентов по степени сжатия, да, безусловно


    Почему можно считать лучше gzip
    1. Он быстрее на сжатие (в 4-6 раз на синтетический тестах на смешанном контенте
    2. На скорость распаковки степень сжатия не влияет практически никак, есть даже обратная зависимость - чем сильнее сжатие, тем быстрее распаковка. Быстрее bzip2 на распаковку в 6-10 раз.
    3. Можно увеличить скорость сжатия/распаковки кратно количеству ядер используя вместо gzip его полностью совместимый многопоточный "форк" - pigz (на самом деле не форк, но на выходе получаете полностью совместимый gzip-архив).
    4. Можно ускорить еще в 2-3 раза сжатие/распаковку если запариться и собрать pigz с zlib-ng/zlib-cf/zlib-intel вместо ванильного zlib 1.2.*


    Да, bzip2 тоже есть многопоточный, а так же xz в последних версиях из коробки потоки поддерживает, но скорость распаковки у них ужасная, а когда бэкап надо развернуть срочно - перематеритесь и проклянете все и вся

    PS: я вот доигрался с "эффективными" средствами сжатия и в данную минуту жду, пока распакуется архив с 200гб инфы, чтобы вытащить один единственный файл, так что воистину по больному и актуальному своим вопросом прошлись
    Ответ написан
    8 комментариев
  • Какой лучше использовать тип архива gz или bz2?

    @rPman
    В linux исторически сложилось для архивации использовать tar, это наверное самый многофункциональный инструмент, позволит сохранить все плюс даже то что не нужно.

    * для сохранения прав нужен ключ -p
    * для сохранения extended attributes нужен ключ --xattrs
    * для обнаружения и сохранения информации о дырявых файлах sparse ключ -S
    * символические ссылки будут сохранены как ссылки по умолчанию, поведение можно по разному менять опциями (например хранить как файл или к примеру при распаковке пробовать создать hardlink вместо symlink и т.п.)

    Упаковывать можно потом полученный tar архив или лучше в процессе, ключ -a автоматически определит архиватор по расширению, чем угодно. Никто не мешает тебе создать архив без его сохранения просто отправляя его в момент создания в никуда:
    tar -cjf /dev/stdout . | wc -c
    будет сжимать bzip2 (ключ j) текущий каталог с подкаталогами и отправлять его в команду wc, которая просто посчитает его размер в байтах и выведет на экран. Повтори команду поменяв ключ j на J (это xz), z (это gzip) и т.п. и сравнивай полученные размеры (советую попробовать zstd)

    p.s. как альтернатива, можно архивировать не файлы а весь раздел, с помощью набора утилит partclone (поддерживает все даже что то типа ntfs) можно создать копию раздела, в котором не будут сохранены сектора, помеченные как свободные, при этом скорость работы утилиты сравнима с dd (а это вообще просто посекторное копирование) и в большинстве случаев позволяет менять размер раздела, на который будет все это восстанавливаться (с ntfs редко но могут возникнуть проблемы при уменьшении)

    p.p.s. еще есть фичи-инструменты файловых систем, например у btrfs есть возможность получить в качестве файла разницу между указанными снапшотами, созданными в разное время, и применить его позже, хоть на другой машине... тоже можно считать инструментом для бакапа
    Ответ написан
    4 комментария
  • Как работает назначение FQDN по hostname в пределах локальной сети?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Небольшое отступление от темы...
    FQDN - Fully Qualified Domain Name - Полное имя компа в в терминах имен DNS.
    Обычно выдается через сервис DNS, если оно там прописано. А прописать его можно двумя путями, непосредственно создав ресурсную запись в сервисе DNS, либо, прописав ее автоматически, например при выдаче IP-адреса через DHCP. При регистрации имени в DNS через DHCP есть один важный момент - сервис DCHP должен уметь записывать ресурсные записи в сервис DNS, обычно через соответствующее разрешение и ключи доступа.

    Так как у Вас роутер, то на нем с вероятностью 99% стоит сервис dnsmasq, который объединяет и DHCP и DNS, и дополнительно разрешения и ключи настраивать не надо.

    Теперь конкретно к теме вопроса.

    Случай, когда у нас IP-адрес задан вручную - идем в наш сервис DNS и прописываем записи A и PTR в наших локальной (.lan) и обратных зонах (1.168.192.in-addr.arpa.) (/etc/dmsmasq.conf обычно, либо через web-консольку роутера).

    Случай с автоматическим выделением по DHCP. Клиент (копм) при запросе IP-адреса передает имя, обычно это hostname, которое регистрируется в DNS в локальной зоне. При этом резолвер имен на компе должен быть настроен на нужный сервис DNS.

    Проверить, что ресурсная запись правильно записана в сервисе DNS утилитой host
    host -v 192.168.1.111
    host -v myname.lan
    host -v myname
    host -v myname.lan 192.168.1.1  # с сервиса DNS по адресу 192.168.1.1
    host -v 192.168.1.111 192.168.1.1 # с сервиса DNS по адресу 192.168.1.1
    Ответ написан
    Комментировать
  • Можно ли тянуть от оператора два кабеля интернета?

    @bbasil
    Скорее всего у вопрошающего его собственная железко не справляется с 25+ офисных компов.
    Скорее все стоит какой-нибудь wifi роутер soho уровня, который ещё и на радио канале держит 10+ клиентов.
    Так что начинать надо с рассказа про оконечное оборудование, а потом уже все остальное ))
    Ответ написан
    1 комментарий
  • Ipoe и pppoe что даёт больший контроль провайдеру над пользователем?

    @default_route
    есть в ipoe механизмы воздействия (контроля) на пользователя каких нет в pppoe?

    Нет, это всего лишь способы стыковки абонента и провайдера, вся магия начинается дальше
    Ответ написан
    Комментировать
  • Ipoe и pppoe что даёт больший контроль провайдеру над пользователем?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    есть в ipoe механизмы воздействия (контроля) на пользователя каких нет в pppoe?

    С такими вопросами - к психиатру :) PPPoE, IPoE - это все технологии подключения абонента к оборудованию провайдера (соответственно PPP over Ethernet и IP over Ethernet). Там нет никакого контроля (кроме того, который в биллинге)
    Что касается работы-не работы трубы - провайдер точно так же ничего сделать не может. Все блокировки выполняются через ТСПУ (технические средства противодействия угрозам), которыми управляет РКН. Что он загрузил конкретному провайдеру - с тем и работает. Возможно, РКН просто настройки обновил - и труба отвалилась.
    Ответ написан
    Комментировать
  • Что конкретно изменится, если при установке Debian выбрать пункт "web-сервер"?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    Установится метапакет task-web-server с зависимостями apache2, apache2-doc и analog (это генератор статистики из логов). Всё, что debian-installer предлагает устанавливать кроме опции с выбором пакетов напрямую - это т.н. tasks в виде метапакетов для tasksel.
    Ответ написан
    Комментировать
  • Стоит ли скрывать пункт про образование в резюме?

    xez
    @xez
    TL Junior Roo
    Напишите «Неоконченное высшее»
    Причина отказа, скорее всего - отсутствие опыта.
    Ответ написан
    5 комментариев
  • Как правильно подписать сертификат с множеством доменных имен?

    borodka_lenina
    @borodka_lenina Автор вопроса
    =)
    Оказывается опция -config не добавляет расширения v3_req в сертификат , надо явно указывать extensions в которых и описаны дополнительные домены иначе они будут проигнорированы. То есть сначала мы создаем запрос используя опцию -config
    openssl req -nodes -newkey rsa:2048 -days 9999 -keyout test.key -out test.csr -config conf.ini

    А затем создаем сам сертификат с подписью, указав файл с расширениями:
    openssl x509 -req -in test.csr -CA rootCA.crt -CAkey rootCA.key -CAcreateserial -out test.crt -days 9999 -extfile conf.ini -extensions v3_req
    Ответ написан
    Комментировать
  • Чем мониторить трафик копроративной сети?

    @alex_ak1
    Вопрос-а зачем это надо? У каждого в кармане есть телефон, который точно не фильтруется корпоративными фильтрами.
    Кто эту всю эту статистику будет отсматривать?
    Зачем вообще запрещать сотрудникам ходить по ресурсам?
    Ответ написан
    6 комментариев
  • Как перенести АТС на базе Asterisk в виртуальную среду?

    martin74ua
    @martin74ua Куратор тега Linux
    Linux administrator
    установить на виртуалку свежий астериск, сделать бекап средствами вебинтерфейса на текущей АТС, восстановить на новой....
    Ответ написан
    1 комментарий
  • Что такое git checkout?

    toxa82
    @toxa82
    Основная функция git checkout это перемещать указатель HEAD, т.е. то куда смотрит ваша локальная копия. Вы можете переместить его на вершину ветки: git checkout <branch> или на отдельный коммит: git checkout <sha>Ну а вспомогательные это создание веток:git checkout -b, отмена изменений в файле:git checkout -- <file>
    Ответ написан
    2 комментария
  • В чём состоит отличие между CG-NAT и обычным NAT?

    Loiqig
    @Loiqig
    инженер по сетям корпоративной сети
    Это и есть обычный NAT/NAPT просто заточенный на большое количество трансляций и максимальную утилизацию выделенных пулов адресов и портов. Существует BCP127 он же RFC6888 где описаны рекомендации и требования к построению NAT на больших объёмах. Предполагается что надо максимально снизить время жизни сессии, но не больше чем надо и позволить операторам крутить другие важные штуки, в частности ограничение по трансляциям, выделение блоков портов за раз, лимитирование использование памяти. Ничего принципаильно отличающегося от "обычного" NAT в нём нет.

    Ещё под это дело выделили целый 100.64.0.0/10 префикс, чтобы делать двойные трансляции и не пресекаться с другими провайдерами, если необходимо будет запириться напрямую, опять же чтобы не использовать публичные адреса.

    Провайдеры не часто используют терминологию Symmetric, Cone/Full Cone, Address-Re.... CgNAT как и просто NAT будет Symmetric или Address-Restricted или Port-Restricted, в разных реализациях по разному. Возможность установить соединение на адрес NAT - не самое главное в NAТ для провайдеров ;), провайдеры для этого белые IP продают.
    Ответ написан
    Комментировать
  • Может ли IP-телефония работать без АТС?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Большинство SIP-телефонов умеют делать и принимать прямые вызовы по IP. Надо будет только в каждый телефон забить полный список контактов.
    Ответ написан
    Комментировать
  • Может ли IP-телефония работать без АТС?

    gbg
    @gbg
    Любые ответы на любые вопросы
    Теоретически - может, но это будет очень неудачное решение, потому что на каждом телефоне придется держать адресную книгу или набирать полные адреса вида "номер@IP"

    Ну и всякий функционал вроде очередей вызовов, голосовых меню, будет недоступен.

    Не все прошивки телефонов способны на такое - многие без возможности регистрации будут зависать при запуске.
    Ответ написан
    1 комментарий