Задать вопрос
  • Zabbix - как настроить мониторинг содержимого файла?

    opium
    @opium
    Просто люблю качественно работать
    логично зайти в логи агента и сервера и узнать ответ
    Ответ написан
    1 комментарий
  • Насколько актуален macbook pro 2012 летом 2014-го?

    Нет. Ретина есть, вместительный SSD есть, что еще надо. Можно попробовать добить оперативную память до 16.
    Ответ написан
    Комментировать
  • Как добавить некоторые функции в Ubuntu Server, которые отключены в OpenVZ дистрибутивах?

    karabanov
    @karabanov Куратор тега Ubuntu
    Системный администратор
    sudo apt-get install bash-completion, чтобы заработало автодополнение
    sudo apt-get install command-not-found что бы показывало, какой пакет отсутствует в системе

    Приветствие при логине в систему выводит landscape-sysinfo:
    zend@sandbox:~$ landscape-sysinfo
      System load:  0.03               Users logged in:       1
      Usage of /:   10.7% of 32.57GB   IP address for vlan24: 10.165.49.47
      Memory usage: 18%                IP address for vlan20: 192.168.20.116
      Swap usage:   0%                 IP address for tun1:   172.30.1.2
      Processes:    98
    
      Graph this data and manage this system at:
        https://landscape.canonical.com/
    zend@sandbox:~$
    Ответ написан
    3 комментария
  • Как определить уровень модели OSI протокола?

    @throughtheether
    human after all
    External Data Representation
    Representation
    presentation

    Здесь подтверждение.

    все-таки часто спрашивают:
    Мне, например, трудно воспринимать как инженера с практическим опытом человека, который слишком серьезно относится к семиуровневой модели.

    Это вообще можно определить по каким-то критериям
    Зачем? Что это даст? XDR - протокол шестого уровня, и что из этого следует? Если цель - пройти собеседование, то проще выучить популярные варианты. Я думаю, что если очень долго всматриваться в это наследие 70х (семиуровневую модель), то, вероятно, некую логику можно узреть. Какое это имеет применение на практике, я не знаю. Я считаю, что современные стеки протоколов (HTTP over TCP over IPv4 over Ethernet) яснее описываются 4-уровневой моделью TCP/IP. Я, конечно, могу предположить, что в редких случаях (X-стек) модель OSI внятно отображает стек протоколов и дает какие-то важные следствия, применимые на практике. Жаль, я с такими случаями не встречался.
    Ответ написан
    2 комментария
  • Как объединить два офиса через интернет в единую локальную сеть?

    bk0011m
    @bk0011m
    Системный администратор
    Все верно, нужно поднимать VPN
    Но на ваших рутерах уже не получится, поскольку вы уже используете PPPTP. Нужно или менять рутер, или ставить другую железку за рутером и уже на ней поднимать VPN
    Ответ написан
    2 комментария
  • Почему при подключении YOTA к маршрутизатору не работают некоторые сайты?

    @throughtheether
    human after all
    В чем может быть дело
    Предполагаю, дело в неправильном значении MTU (точнее, MSS в TCP-сегментах). Оно может порождаться излишними настройками фаерволла (отбрасывает ICMP-пакеты "Fragmentation needed", из-за чего не работает определение минимального MTU на маршруте следования пакета, "Path MTU discovery"). Вот дающая представление статья.
    и куда стоит копать
    Разрешить в настройках фаерволла маршрутизатора прохождение пакетов ICMP "Fragmentation needed" (Type 3, Code 4). Если в настройках WAN-порта/модема есть опция "clamp MSS" - активировать ее. Если есть опция "set MSS" - установить (временно) значение около 1000. Пронаблюдать ситуацию.
    Можно, если есть желание, задействовать wireshark. Для этого снять дамп трафика (в формате .pcap) при открытии проблемного сайта через браузер (только пароли свои не надо вводить) при подключении через маршрутизатор и при подключении напрямую. Выложить сюда.

    Другой вариант - колхозное "решение безопасности" на маршрутизаторе - IDS, IPS, UTM и прочая. Вполне может быть, что устройство пытается искать сигнатуры в HTTP-трафике (хотя google, насколько мне известно, использует HTTPS даже на странице поиска), нагружая процессор. При использовании VPN такого трафика устройство не видит, ресурсы использует более рационально. Стоит проверить настройки безопасности.

    Есть и другие варианты, но пока разумнее проверить актуальность вышеизложенных.
    Ответ написан
    2 комментария
  • Какую виртуализацию использовать на Сервере под управлением Ubuntu server 14.04?

    merryjane
    @merryjane
    Системный администратор
    Используйте нативную виртуализацию KVM.
    Имеет очень удобную утилиту управления командной строки virsh из состава libvirt, а также можно подключаться графическими клиентами, например virt-manager.
    Очень читаемые кофигурационные файлы виртуальных машин.
    Ответ написан
    1 комментарий
  • Как настроить обновление страницы сайта каждые 5 секунд через crontab?

    merryjane
    @merryjane
    Системный администратор
    Можно обернуть это все в цикл без крона и запустить:
    while true; do wget -O /dev/null -q mysite/cron/file.php ; sleep 5; done

    но если у Вас этот скрипт не отработает за 5 сек (например страничка будет недоступна), то очередь будет копиться.
    То же самое будет и если он будет дергаться из cron-а.
    Можно создать большую нагрузку создавшейся очередью.
    Поэтому надо делать lock-file, то-есть перед вызовом проверяем что его нет (скрипт прошлый интервал времени отработал успешно), если нет, то создаем и выполняем наше действием, когда закончили действие, удаляем его. В этом случае, если какая-то из итераций зависнет, то благодаря lock-file следующая не запустится, пока предыдущая не завершится.
    Ответ написан
    4 комментария
  • С чего начать знакомство с cisco?

    @throughtheether
    human after all
    Открою секрет - нет никаких коммутаторов, маршрутизаторов, фаерволлов и прочая. Есть устройства. У каждого устройства есть определенная функциональность. Пример:
    • одно устройство может перенаправлять трафик, основываясь на его L2-заголовках, но при этом имеет зачатки маршрутизации (L3-форвардинга). Это управляемый "коммутатор".
    • другое устройство может обрабатывать (перенаправлять) трафик, исходя как из L2, так и из L3- и L4-заголовков пакетов (фреймов, датаграмм, сегментов). Оно же имеет функциональность DHCP-сервера. Но оно оптимизировано под Ethernet-технологию, зато IP-over-Ethernet трафик обрабатывает очень быстро, благодаря оптимизациям. Это L3-"коммутатор".
    • третье устройство обрабатывает трафик, исходя из L3-L7 заголовков. Оно умеет транслировать адреса (NAT), поднимать шифрованные туннели, фильтровать трафик, применять внимательный к деталям QoS. Это "роутер".

    Далее, по вашим вопросам:
    - что есть "облачный маршрутизатор"?
    Практически любая фраза, содержащая слово "облачный" (кроме "облачная погода") - плод сумрачного маркетингового гения. Я не знаю, что такое "облачный маршрутизатор". Это может означать "SOHO-маршрутизатор со встроенным клиентом для файлового облака". Это может означать "группа маршрутизаторов с централизованным управлением/автоматическим распределением (provisioning) ресурсов конечным пользователям", некий шаг в сторону SDN (software-defined networking). Это может означать что угодно, это маркетинговое понятие.

    - опять же, где более-менее можно узнать об отличиях между сериями?
    Логичнее всего - на сайте cisco.com. Еще, по-моему, на канале skillfactory в youtube были обзорные видео.

    - чем маршрутизатор периметра отличается от просто маршрутизатора?
    Положением в топологии сети (на границе вашей сети и сети вашего провайдера) и вытекающими из этого требованиями (EBGP-сессии, некая фильтрация трафика и т.д.).

    - например, недавно была статья, исходя из которой мне не понятно, что такое сетевой экран и система предотвращения вторжений, т.к. у меня в голове это все равнозначно файрволлу и встроено в роутер?
    Фаерволлы, насколько мне известно, начинались как простые пакетные фильтры, затем фильтры с учетом состояния сессии (TCP), затем фильтры с учетом L7-данных (Application level gateways, ALG; началось это с необходимости обработки протокола FTP, известного своим специфическим дизайном), затем добавились антивирусы, антиспам и поиск сигнатур вредоносного трафика (IDS/IPS). Часто все эти возможности в той или иной степени совмещаются в одном устройстве (Unified Threat Management, UTM).

    так вот, с чего бы начать, чтобы таких вопросов поубавилось?
    Изучите спецификации и примеры использования каждого из интересующих вас семейств устройств. Разберитесь, какие особенности устройств (большой объем памяти - можно принять несколько BGP Full View, высокопроизводительные ASIC - низкие задержки при обработке трафика, криптографический ускоритель - высокая производительность шифрованных тоннелей и т.д.) позволяют их использовать в соответствующих ролях.
    Ответ написан
    Комментировать
  • Почему nginx (в связке с unicorn) не запускается на 80 порту?

    opium
    @opium
    Просто люблю качественно работать
    Попробуйте прочитать хоть один мануал по настройке такой связки, вопрос из разряда я сделал полную фигню, не вникая в конфиги ни на грамм, почему у меня получилась фигня, ведь я сделал фигню, а хотел конфетку, причем конфетку я не делал я делал фигню.
    Ответ написан
  • Хочу сделать линк на 40 км. Что лучше для такого расстояния Ubiquiti Rocket M5 или MikroTik BaseBox5 (RB912UAG-5HPnD-OUT)?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    На такие расстояния линк ставится не передатчиком (не столько им), а антенной.

    У Рокета, мощность передатчика 500 мВт, у тика до 1250 мВт. Ну а антена - уж какую выберете. Стандартной SXT'шной скорее всего на такую дистанцию не хватит, нужно спеки точнее читать.

    Вывод: оба девайся хороши, но микротик лучче. =)
    А дистанцию закрывайте хорошей антеной, с ярко выраженным лучом направленности и хорошим коэффициентом усиления.
    Ответ написан
    6 комментариев
  • Arduino, с чего начинать?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Только что пробегала на хабре статья про амперку, почтой доставят. - amperka.ru
    Ответ написан
    Комментировать
  • Как заходить на заблокированные сайты?

    Aligatro
    @Aligatro
    Turn food and coffee into software...
    Одна из первых ссылок в google по запросу "обход блокировки сайтов" - линк. Достаточно детально расписано простым и понятным языком.
    Ссылка на скачивание Tor Browser - линк. Особых знание не требуется, просто скачайте и запустите браузер.
    Статья на Хабре - линк.
    Ответ написан
    1 комментарий
  • Как настроить безопасный бекап?

    Удаленный сервер сам по крону может забирать бекапы.
    Ответ написан
    2 комментария
  • Будут ли с 1 августа блокировать такие сайты?

    iiil
    @iiil
    Инженер и вэб-дизайнер, рисую.
    Столько шума вокруг всех этих законов, об информации, о СМИ, о мате, о курении. И что в итоге? Люди как курили, так и курят, как матерились, так и матерятся, и википедию никто не закрыл, и твиттер, и вконтакте, и все работает. Закрыли наверное пару фашистских сайтов - да и наплевать. В Википедии как вели антироссийскую пропаганду - так и ведут. И что? Кроме самой википедии никто ее не закрывал.
    А общественность сейчас у нас такая, что если им написать, что на газон заходить нельзя - начнут кричать, что ущемляются права любителей портить газоны.
    Ответ написан
  • Есть VPS. С чего начать?

    pavel_salauyou
    @pavel_salauyou
    Symfony2 & Angular разработчик
    может быть почитать книжку по линуксу, не?
    Ответ написан
    Комментировать
  • Как составить договор с системным администратором?

    @wrench10x12
    Админ продаёт не работу, админ продаёт сервис "всё работает, ничего не ломается".
    Платите фикспрайс - у вас всё работает.
    Платите почасовую - внезапно, растёт количество "фактов выполненной работы" - то сервер глючит, то сеть падает.
    Это как пожарным за количество пожаров платить.
    .
    Ответ написан
    Комментировать
  • Какую функцию выполняют символы |,>,>> в командной строке?

    Taraflex
    @Taraflex
    Ищу работу. Контакты в профиле.
    Комментировать