Задать вопрос
  • Что нужно для создания "мессенджера"?

    Jump
    @Jump
    Системный администратор со стажем.
    Что нужно для создание «мессенджера»?
    Время, деньги.
    Хотел бы узнать, можно-ли выйти за пределы локальной сети
    Разрешаю.
    и если да, то как
    Использовать адреса компьютеров в глобальной сети, а не в локальной. А в остальном то же самое.
    Ответ написан
    Комментировать
  • Кто работал с коммутаторами Brocade?

    firedragon
    @firedragon
    Не джун-мидл-сеньор, а трус-балбес-бывалый.
    Посмотрите тут, вроде бы понятно. На всякий случай сбросьте в ноль и отконфигурируйте по инструкции
    https://images10.newegg.com/UploadFilesForNewegg/i...
    Ответ написан
    2 комментария
  • Как разделить исходящий трафик в 1 провайдера, входящий в другого?

    Keffer
    @Keffer
    ICANN
    Можешь. Микротик в помощь и маркировка трафика. Там с трафиком все что угодно можно нарулить по любым правилам.
    Ответ написан
    9 комментариев
  • Когда нужны платные сертификаты SSL?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    Технически вообще все сертификаты одинаковы :) Это просто личный и общий ключи для шифрования-расшифровывания, вопрос разницы между ними исключительно в доверии к издателю.
    - Локальные сертификаты. Издаются корпоративным CA, доверие к которому абсолютно в пределах конторы и равно нулю за ее пределами, доверие возникает только если две конторы обмениваются корневыми сертификатами (но мне такие случаи неизвестны). Выпускаются бесплатно, ставятся ответственными лицами, иногда ты конкретно знаешь, кто именно отвечает за выпуск.
    - LE. Издаются бесплатным CA, на три месяца, требуют настройки скриптов обновления. Доверие минимально, поскольку для подтверждения права на выпуск сертификата нужно только подтверждение права владения доменом. Тем не менее применяются широко - для отладки, тестирования, для личных сайтов, для всех, кто не слишком заботится о своей репутации и не переживает за возможность подмены сертификата. Например для личного сайта, блога, для сайта с низкой посещаемостью LE - лучший выбор.
    (JFYI: Я никогда ничего не куплю в Интернет-магазине с сертификатом от LE - чел, который не нашел в бюджете пары тысяч на DV-сертификат - это пародия на бизнесмена или же просто кидала)
    - DV с общеизвестного CA. Издаются платно, за небольшие деньги (от нескольких сот до нескольких тысяч рублей), обычно на год. Доверие чуть выше, хотя издаются как правило автоматами, для выпуска достаточно подтвердить право владения доменом. Сфера применения - практически та же, плюс небольшие Интернет-магазины, СМИ, персональные сайты популярных людей (поскольку DV выдается физику), сайты организации.
    - OV с общеизвестного CA. Издаются платно, за бОльшие деньги (от нескольких тысяч до нескольких десятков тысяч), обычно на год. Доверие заметно выше, чем к DV, потому что издаются не автоматом, а только после ручной проверки - CA самостоятельно по третьим источникам находит контактный номер (именно поэтому при формировании заявки рекомендуют дать ссылку на 2gis, Yellow Pages и т.д) и делает обратный контрольный звонок. В некоторых CA (но не во всех) есть русскоязычный персонал. Также запрашивают основные документы, подтверждающие регистрацию организации. Работать с CA за рубежом довольно сложно, лучше всего найти компанию-прокси в РФ (например, ярославское ЭМАРО) - они дадут все бухгалтерские документы по стандартам РФ. Сфера применения - СМИ, Интернет-магазины, почтовые сервера (мы, например заказываем для OWA)
    - EV c общеизвестного CA. Издаются платно, за приличные деньги (десятки тысяч), обычно на год. Самая высокая степень доверия, самая долгая и сложная проверка. Сфера применения - банки, крупные Интернет-магазины, крупные СМИ, вообще все "крупное".
    Ответ написан
    8 комментариев
  • Как настроить NTP-клиент, NTP-сервер на Mikrotik?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    Тут есть пара моментов.
    Первый установлен ли пакет ntp? В зависимости от ответа у вас будут чуть разные настройки и окошечки.
    Если установлен то в "System-NTP Client" галку "Enabled", Mode unicast и серверы для примера любые из этих
    Еще отдельно замечу что в некоторых случаях ntp трафик может блокировать провайдер, не сознательно чаще всего, сталкивался с таким когда железка huawei недокументированно блочила трафика.
    Ответ написан
    Комментировать
  • Часто ломается кабель питания что делать?

    @nehrung
    Не забывайте кликать кнопку "Отметить решением"!
    Кабели эти совершенно стандартные, широко распространённые, и у всех они работают без проблем. Поэтому проверьте то, что вы не меняете каждый месяц - розетку 220 вольт и колодку 220 вольт в БП на вашем компе. Возможно, там расшатались штырьки, или ещё что-то столь же элементарное.
    Ответ написан
    Комментировать
  • Windows (без AD и понижения прав) - как запретить пользователям удалять софт?

    xmoonlight
    @xmoonlight
    https://sitecoder.blogspot.com
    стоит задача поставить софт контроля трафика
    это делается на роутере/файрволле.
    Например, этот.
    Ответ написан
    Комментировать
  • Mikrotik как сделать маркировку 15 ip адресов?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    //COPY01 EXEC PGM=IEBGENER
    Пятнадцать записей с одним и тем же именем адрес-листа, а в правиле маркировке указать имя адрес-листа
    Ответ написан
    Комментировать
  • Как запустить 1 GigE на Mikrotik HAP AC²?

    @Wexter
    В ноутбуках как правило разбалтывается порт и коннект не по всем жилам идёт. Попробуйте прижать патч-корд плотнее руками
    Ответ написан
    2 комментария
  • Почему я могу зайти на сайт по его домену но не могу по ip?

    Когда в браузере вводите адрес, происходит примерно следующее:
    1. браузер переводит имя в ip адрес и подключается к нему.
      Когда ввели вместо имени ip, сразу понятно, куда подключаться.
    2. там отвечает веб-сервер. После соединения браузер по протоколу HTTP «здоровается» с сервером и говорит, что ему надо. Это, в общем-то, похоже на обычный текстовый чат. Браузер пишет первым:
    GET / HTTP/1.1
    Host: web.site.com
    Accept-Language: ru
    Обратите внимание на заголовок Host — тут тот адрес (без дальнейшего пути /a/b/c/index.php), который ввели в браузере. Если ввели именно ip, он и будет там в заголовке Host.

    Теперь дело за сервером, как он настроен. Часто на одном сервере, на одном ip, располагается несколько сайтов. И сервер понимает, какой сайт запросили, именно по заголовку Host.

    Вполне можно настроить веб сервер, что ему делать, когда в поле Host находится ip-адрес: отдавать какую-нибудь заглушку, или основной, единственный сайт.
    Ответ написан
    Комментировать
  • Хочу узнать внешний IP адрес?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Работаю я в университете энийкейщиком

    без доступа в интернет

    Тот факт, что вы без доступа в Интернет вовсе не означает, что его вообще в вашем универе нет :) Скорее всего он есть, просто не по Хуану сомбреро.
    И скорее всего есть админы, которые следят, чтобы каждый получал сомбреро сообразно размеру своей головы а попытку напялить чужое карают :)
    Ответ написан
    1 комментарий
  • Зачем в LogicPower такие розетки?

    mikes
    @mikes
    первые только с защитой от скачков напряжения, вторые дополнительно обеспечены питанием от батареи.
    Ответ написан
    1 комментарий
  • Как изменить скрипт Mikrotik?

    @kprohorow
    Если 1.1.1.1 и 2.2.2.2 в вашем случае это внешние адреса головного сервера pptp под управлением RouterOS то можно использовать встроенную функцию dyndns.
    И обойтись без скриптов вообще.
    Ответ написан
    1 комментарий
  • Как изменить скрипт Mikrotik?

    @graf_Alibert
    В терминале вводите
    /system script edit [find name=ISP1] source
    Откроется редактор, меняете нужный вам параметр и Ctrl+O для выхода и сохранения изменений.
    Ответ написан
    2 комментария
  • Какие IP адреса используются по данному пути?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    какие ip адреса между ними
    Могут быть какие угодно

    как это маршрутизируется
    Как админ прописал
    Ответ написан
    4 комментария
  • Почему Fail2Ban не блокирует и не кикает IP при неудачных попытках?

    lsb_release -a
    fail2ban-server -V


    Вывод указанных команд в студию
    Но что-то мне помнится, что просто fail2ban из штатной репы 18.04 не работает, сломанный он там от рождения
    А учитывая использование названия «Ubuntu Server» в вопросе и отсутствие указания версии Ubuntu я так понимаю, что ТС совсем не разбирается ни в чем и таких простых вещей не знает
    Ответ написан
    2 комментария
  • Как отключиться от RDP-сеанса чтобы остался рабочий стол?

    @q2digger
    никого не трогаю, починяю примус
    Не делайте логоф, а просто обрывайте сеанс.
    Ответ написан
    6 комментариев
  • Что не так с настройками сети?

    Francyz
    @Francyz
    Photographer & SysAdmin
    У меня такое было из-за кривого ДНС сервера, попробуйте принудительно указать днсы гугла или яндекса, а не использовать дефолтные от провайдера.
    Ответ написан
    4 комментария
  • Почему маршрутизатор не отбрасывает такой IP адрес? (NAT)?

    Jump
    @Jump
    Системный администратор со стажем.
    Почему маршрутизатор не отбрасывает такой IP адрес?
    Потому что не было команды отбрасывать.
    С чего бы вдруг ему это делать? Хотя если вы настроите файервол на маршрутизаторе, будет отбрасывать не проблема.

    ведь 192.168.10.1 из разряда частных ip адресов
    Какое маршрутизатору дело, до того частный это адрес или публичный? Ему пофиг как вы там этот адрес называете.
    Ответ написан
    9 комментариев