• Как узнать конкретный компьютер с которого подключились по rdp протоколу?

    @NortheR73
    системный инженер
    В системном журнале безопасности (Security Log) смотрим события 4624 (успешная аутентификация - An account was successfully logged on) или 4625 (ошибка аутентификации - An account failed to log on) с LogonType=10.
    В описании события имя пользователя - в поле Account Name, имя компьютера - в Workstation Name, IP-адрес - в Source Network Address
    Ответ написан
    Комментировать
  • Как сделать локальную сеть на 3 офиса?

    @Drno
    Ставишь в каждый офис нормальный роутер типа микротика
    объединяешь их в сеть любым ВПН который нравится
    Профит

    К виртуалкам делаешь обычный проброс портов, внутри ВПН сети. ну либо настраиваешь routes

    Провайдер тебе не предлагает раздавать эти адреса на все ПК. эти адреса только для роутеров \ шлюзов. далее ты уже сам выстраиваешь маршрутизацию
    Ответ написан
    Комментировать
  • Как лучше организовать систему хранения данных?

    Francyz
    @Francyz
    Photographer & SysAdmin
    Любая NAS должна поддерживать синхронизацию между собой и себе подобными, будь то TrueNas, Synology, AsusStore и т.д. Другое дело, что в подобных синхронизациях насколько я помню идет вариант "Кто последний, тот и папа". Поэтому если сеть пропадет везде, то по итогу синхронизируется потом тот файл у которого дата изменения последняя. У Synology помоему даже клиент есть под винду, который синхронизирует локальные файлы с хранилищем.
    Ответ написан
    Комментировать
  • Удалённые рабстолы Linux на замену Windows это возможно?

    mikes
    @mikes
    Решения к сожалению нет.
    Все что есть - ужаленный фреймбуфер с разными алгоритмами сжатия.

    Увы, но RDP по производительности делает всех.
    Ответ написан
    Комментировать
  • Чем защитить RDP кроме нестандартного Логина и сложного пароля?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    IPBan умеет защиту от брутфорса RDP из коробки
    https://github.com/DigitalRuby/IPBan
    Ответ написан
    Комментировать
  • Свой почтовый сервер взамен яндекс почты для домена?

    @BHop
    Дилетант широкого профиля
    Буквально вчера на популярном ресурсе вышла свежая обновленная статья на эту тему, там рассматривается вариант установки Postfix (и сопутствующих ему доп.программ) в качестве почтового сервера под Debian-ом. Мануал максимально детальный.
    Ответ написан
    Комментировать
  • Как данные перемещаются в сети интернет, всегда конвертируются в кадры Ethernet или остаются в пакетах IP?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Олиферы прочитаны?

    Если нет, то тогда вот такая вот история:
    - ты берешь кило картошки и высыпаешь его в пакет, на котором пишешь "кило картошки"
    - потом упаковываешь это в другой пакет, на котором пишешь "квартира 29"
    - потом упаковываешь это в другой пакет, на котором пишешь "3-я ул. Строителей, дом 12"
    - потом упаковываешь это в другой пакет, на котором пишешь "В доставку" и зовешь курьера.

    Курьер приезжает в доставку и снимает свой пакет.
    Доставка видит адрес, довозит пакет до дома, передает его консьержу и снимает свой пакет
    Консьерж зовет коридорного, который подымает пакет к двери квартиры и снимает свой пакет, потом звонит в дверь
    Адресат открывает дверь и видит пакет с надписью "кило картошки".

    Разве картошка по пути следования в что-то "преобразовывалась"?
    Ответ написан
    5 комментариев
  • Как лицензируется Windows Server Standard 22?

    firedragon
    @firedragon
    Не джун-мидл-сеньор, а трус-балбес-бывалый.
    Вы платите за поддержку, так насилуйте поддержку.
    Ответ написан
    4 комментария
  • На каком оборудовании построить беспроводную сеть для офиса?

    @vovaxa44
    Не проектируйте WiFi на Mikrotik! Они не поддерживают протоколы роуминга 802.11r/k/v. При перемещении, устройства будут разрывать все соединения и отключатся от сети секунд на 5. Такие Микротики не поддерживают Beamforming, так что зона покрытия будет меньшая. Микротик плохо управляет аиртаймом при количестве клиентов больше 5.

    Рекомендую к рассмотру Keenetic, где все эти функции реализованы + есть умный qos который автоматически ставит в первую очередь приложения для ip-телефонии (viber, telegram, zoom, google meet и т.д.) и где этих приложений в базе несколько тысяч.

    Также могу порекомендовать Ubiquiti и TP-Link eap точки. Если есть деньги, то это HPE Aruba.

    Wifi в микротиках это только доп функция для галочки. Мтики хорошие как шлюзы или радиомосты, но не как точки доступа. Поставите Микротик - разочаруетесь в WiFi! Еще раз повторюсь - роуминга у Мтиках нет!!!

    Если денег совсем куча, то наилучше себя показывает Ruckus.
    Ответ написан
    7 комментариев
  • DHCP выдаёт много адресов на один MAC?

    hint000
    @hint000
    у админа три руки
    У вас на сервере поднята роль RAS и работает DHCP Relay Agent, который в качестве посредника выдаёт адреса клиентам. Если погуглить, то обнаружится, что аналогичный вопрос на разных форумах задавали неоднократно, по крайней мере с 2004 года. Даже в ответах прямая ссылка на статью Microsoft уже прокисла, так что вот из архива:
    https://web.archive.org/web/20120421065815/http://...
    Плюс это: https://www.google.com/search?q=dhcp+relay+agent+w...
    Ну и как найти ответ:
    60aae052d852c739172191.png
    Ответ написан
    1 комментарий
  • Универсальный VPN-сервер?

    @Fenrir89
    Pfsense, RouterOS CHR
    Ответ написан
    Комментировать
  • Как собрать программу (несколько вопросов)?

    @acwartz
    Тут должна быть ваша реклама.
    Имя файла это имя проекта, можно изменить в менеджере проектов:
    5f896f9c34249105669309.png

    Расположение выходного файла меняется в настройках проекта,
    обратите внимание на наличие вагона конфигураций:
    5f896fb08365a536392909.png

    Я для output directory для all values - all platforms указываю ..\bin\, там и плодятся все бинарники.
    Но это у меня т.к. структура проектов всегда такая:
    ./prjects//bin/.exe
    ./prjects//source/DCU/{Platform}/{BuildMode}/
    ./prjects//source/.dproj
    3) В настройках проекта указал лого и иконку(почему то у exe'шника и в трее они не меняются) - их(иконки) нужно так же около exe файла держать?

    С лого и прочим тоже самое, для каждого конфига нужны свои настройки.
    Иконка в трее берется из соотв. свойства компонента.

    4)Еще такой вопрос - как лучше хранить настройки по умолчанию?(сейчас они просто прописаны в коде) Была мысль - ini файл рядом с exe положить, но среди настроек есть некоторые "секретные", поэтому нужно, чтобы обычный пользователь их не трогал и не видел - нормальное ли решение будет добавить dll в котором прописать функцию устанавливающую эти настройки(например логин, пароль, адрес сервера куда отправляются запросы)
    обычные настройки(автозапуск, горячие клавиши) записываю в реестр.

    Вдумайтесь, настройки по-умолчанию это те настройки которые есть всегда вне зависимости от доступности реестра/файлов. Они должны быть внутри самого exe, т.е. прямо в коде прописаны либо модулем с константами/функциями. И не надо городить ни в ресурсах ни рядом ни в dll ничего, никаких конф. файлов. Это лишняя и пустая трата времени, в 95% случаев вы туда только в первый раз полезете и всё.

    5) Нужно ли сжимать exe файл с помощью upx?

    И зачем это нужно делать? Чтобы лишний раз панику пользователю развести на пустом месте из ничего?
    Если задаётесь этим вопросом, ответ - НЕ НУЖНО. Соберите Release и всё.

    6) С помощью чего создать инсталлятор? сильно ли критичный вариант создать sfx-архив с exeшником, файлом реестра и dll файлам?.

    А точно нужен этот инсталлятор?
    Батника Uninstall с командой start /wait yourapp.exe --uninstall недостаточно? Программа запустится, найдет аргумент вычистит все свои данные, и завершится. Батник грохнет свою папку и себя. Всё.

    Инсталлятор нужен когда приложение очень много файлов ставит в т.ч. в систему (системные библиотеки, масса записей в ресстр). Если очень хочется модно/молодёжно, то создавайте при помощи InnoSetup.
    Ответ написан
    Комментировать
  • Как управлять локальной сетью своим роутером?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    IPTV, телефонию, охрану провайдеры обычно гоняют по отдельным VLANам с разводкой на access порты роутера, так что обычно ничего не мешает перевести только подключение интернета в бридж и поднимать его на своем
    Ответ написан
    Комментировать
  • Какие современные бекап решения можно использовать вместо bacula/bareos?

    @rionnagel
    ковырятель
    veeam, если влезете в бесплатную версию, либо если бюджет позволяет. А так бакула.
    Ответ написан
    1 комментарий
  • Существует ли реальный шанс вычислить злоумышленника?

    profesor08
    @profesor08
    Существует ли реальный шанс вычислить злоумышленника?

    Да. Это тот человек, которому поднасрал автор вопроса. Если есть трудности с определением, то таких много, а значит заслужено. Надо терпеть и ждать когда прекратится. Либо рискнуть через органы и суд, но тут есть риск, что все может обернуться наоборот.
    Ответ написан
    Комментировать
  • Какой сервер хранения данных выбрать?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Рекомендую посмотреть в сторону распределенных хранилищ, в частности - собрать CEPH-кластер. Серверов у вас много. Вы их свяжете между собой 10G сетью, поставите iSCSI на раздачу, а в некоторых случаях, если клиенты будут под linux, то и напрямую подключите. Будет у вас распределенное хранилище на все диски сразу. Можно будет сделать и кеширование на SSD, и прозрачное добавление дисковых ресурсов, и прозрачное восстановление и кучу всего хорошего.
    Есть, правда, небольшие требования к серверам, по гигабайту RAM на терабайт диска. Если втыкаете 24 диска по терабайту, то ставите 24 гига памяти. Но это не проблема. При этом вам совсем будут не нужны RAID-карты, достаточно обыкновенных HBA и экстендеров. За каждым диском отдельно будет следить и администрировать сам CEPH. Он же будет делать дублирование и распределение данных по дискам и серверам кластера. Производительность будет заведомо лучше, чем при записи на отдельный сервер, так как запись.чтение происходит параллельно на несколько серверов кластера.
    Дополнительно получите снапшоты, гибкость управления и очень хорошую отказоустойчивость.
    Ответ написан
    Комментировать
  • Как настроить проброс портов при балансировки Mikrotik PCC?

    Melkij
    @Melkij
    PostgreSQL DBA
    Если у вас не только в prerouting стоят первые 4 правила, но и в таблице маршрутизации созданы routing mark соответствующие, то картина ничем не отличается от одного аплинка. Эти правила как раз и обеспечивают ответ на входящее соединение именно на тот канал, откуда запрос пришёл.

    Я для удобства в nat завёл цепочку port_forward, в которую перебрасывал пакеты по правилам in-interface=ether2 и in-interface=ether3. А в этой цепочке уже обычный форвардинг без привязки к реальному интерфейсу.

    /ip firewall nat
    add action=masquerade chain=srcnat out-interface=ether3-gw0
    add action=masquerade chain=srcnat out-interface=ether4-gw1
    add action=jump chain=dstnat in-interface=ether3-gw0 jump-target=port_forwarding_udp protocol=udp
    add action=jump chain=dstnat in-interface=ether4-gw1 jump-target=port_forwarding_udp protocol=udp
    add action=jump chain=dstnat in-interface=ether3-gw0 jump-target=port_forwarding_tcp protocol=tcp
    add action=jump chain=dstnat in-interface=ether4-gw1 jump-target=port_forwarding_tcp protocol=tcp
    add action=dst-nat chain=port_forwarding_udp dst-port=6891 protocol=udp to-addresses=192.168.5.20
    add action=dst-nat chain=port_forwarding_tcp dst-port=80 protocol=tcp to-addresses=192.168.7.10

    Если с какого-то аплинка порт остаётся закрыт, попробуйте попинговать сам роутер. Если пингов нет на том же самом провайдере - разбирайтесь с routing-mark. Я не раскурил в своё время, как работает эта магия с check-gateway 8.8.8.8.
    Ответ написан
    5 комментариев
  • Лицензирование CAL лицензий Windows Server и SQL Server, верно ли?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ответ на оба вопроса "нет". Лицензии на продукт могут использоваться только с той версией продукта, для которой они были куплены. Было время, я специально консультировался с девушкой из softline, с которой мы разбирались в том, сколько и чего нам понадобится...

    Лицензии от "старшей" версии может быть можно было бы использовать в "младшей". Лицензии от "младшей" в "старшей" - точно нет - ведь иначе Вы их не купите :D

    КапитализЪм...
    Ответ написан
    2 комментария
  • Почему при смене IP адреса чудит коннект?

    Largo1
    @Largo1
    Айтишник далёкого плана
    очистите IP - ARP - ARPList
    Ответ написан
    Комментировать
  • Настройка фильтрации трафика в корпоративной сети - NAT vs FIREWALL, как лучше?

    edinorog
    @edinorog
    Троллей не кормить!
    0_о это ж сколько нужно было выпить чтоб задать такой вопрос. И с каких пор нат стал фильтровать трафик вообще?

    NAT (от англ. Network Address Translation — «преобразование сетевых адресов») — это механизм в сетях TCP/IP, позволяющий преобразовывать IP-адреса транзитных пакетов.
    ---------------------------------------------------------------------------------------------------------------
    Межсетево́й экра́н, сетево́й экра́н, файерво́л, брандма́уэр — комплекс аппаратных или программных средств, осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов в соответствии с заданными правилами.
    Основной задачей сетевого экрана является защита компьютерных сетей или отдельных узлов от несанкционированного доступа. Также сетевые экраны часто называют фильтрами, так как их основная задача — не пропускать (фильтровать) пакеты, не подходящие под критерии, определённые в конфигурации.
    Некоторые сетевые экраны также позволяют осуществлять трансляцию адресов — динамическую замену внутрисетевых (серых) адресов или портов на внешние, используемые за пределами ЛВС.

    Я надеюсь у вас не высшее образование? А то вашему преподу стоит повеситься от горя.
    Ответ написан