Задать вопрос
  • Как написать условие проверки в bash?

    @SunTechnik
    for i in $(nmcli -t -f NAME c s) ;do
      if [ "$(nmcli -t con show $i | grep IP4.GATEWAY | sed -e 's/IP4.GATEWAY://')" != "" ] ; then 
        echo $i
      fi 
     done


    Костыльно. может проще можно...
    Ответ написан
    Комментировать
  • Как в iptables запретить все порты, кроме некоторых?

    @SunTechnik
    Соединение по ssh с сервером происходит - входящий пакет - port 22, а вот у исходящего пакета, порт назначения может быть любым ( так как клиент возмет себе первый свободный).

    Прописав блокировку старших портов в цепочке Output - вы заблокировали клиентов.

    Нормальная практика - как написал ky0.

    Пример правил, как разрешить ssh:

    iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
    Разрешили входящий пакет

    iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT
    Правило для исходящих пакетов. (можно пакетам, уже для установленного соединения, порт источника - 22)

    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    Запретили все остальное...
    Ответ написан
    Комментировать
  • Как переадресовать обращение на порт шлюза к другому адресу?

    @SunTechnik
    Это лаба? Или просто адреса прячете?
    Роутер не может иметь адрес 0.0.0.0
    Это зарезервированный адрес, означающий все адреса интернет.
    Ответ написан
    Комментировать
  • Можно ли программировать atmega16u2 через Arduino IDE?

    @SunTechnik
    На платах arduino данный контроллер используется как вспомогательный (преобразователь usb-com) .
    Иногда, как эмулятор HiD устройства.

    Для arduino, в контроллер должен быть прошит bootloader. Есть подозрение, что в данном контроллере слишком мало ресурсов, для этого...
    Ответ написан
    Комментировать
  • Как можно увеличить место dev/sda2 на "горячую"?

    @SunTechnik
    :) свою версию изложу :)
    1. Сделать бэкап.
    2. В конце диска создать раздел под swap. (sda4)
    3. mkswap на новый раздел (mkswap /dev/sda4)
    4. Добавить swap: swapon /dev/sda4
    5. Удалить старый swap: swapoff /dev/sda3
    Поправить /etc/fstab для замены swap
    устройства.
    6. С помощью parted или fdisk удалить раздел sda3; расширить раздел sda2
    7. Сделать resize для sda2. Команда будет отличаться, в зависимости от типа файловой системы. (смотреть вывод: mount -p или содержимое /etc/fstab).

    Предварительно рекомендуется создать стенд и на нем потренироваться.
    Ответ написан
    Комментировать
  • Как снять принудительный PVID с порта на роутере MikroTik?

    @SunTechnik
    Переводные инструкции могут рождать термины, которые понятны только автору.
    Проще выполнить те действия, которые указаны в инструкции (команда или настройки в интерфейсе).

    Скорее всего имелось ввиду убрать ingres или force.
    Ответ написан
    Комментировать
  • Как сделать выполнение команды только один раз?

    @SunTechnik
    Запоминать в базе когда клиент делал последний раз запрос на команду. Если время еще не истекло - команду игнорировать...
    Ответ написан
    Комментировать
  • Как выдавать разные белые ip клиентам через ovpn и потом пробросить порты?

    @SunTechnik
    Хотите странного, вряд ли реализуемое.
    Зачем прокидывать порты, если будет выдан белый ip?

    Обычно, под пул клиентов openvpn выделяется отдельная подсеть с серыми адресами.

    Как вариант:
    Настраиваем обычный openvpn сервер с серыми ip, но постоянными для клиентов.
    Средствами nat решаем вопрос привязки клиента к белому ip. (хоть по портам, хоть полностью ip в ip)
    Ответ написан
    2 комментария
  • Как работает fc?

    @SunTechnik
    На fc могут реализоваться разные протоколы подключения (fiber channel arbitrated loop (FC-AL) ; fabric) + массивы могут по разному реализовывать отказоустойчивость контроллера. Надо читать документацию по конкретному массиву. Кто-то позволяет прямое подключение, кто-то треубует наличия FC- коммутатора.

    Для подключения одного Lun к нескольким хостам одновременно требуется наличие кластерной файловой системы.
    (OCFS2 ; файловая система в VmWare; Кластерный том NTFS итд.) В некоторых файловых системах реализована защита от одновременного монтирования (ZFS). Есть некластерные файловые системы без защиты - прямой путь к повреждению данных.

    При появления нового Lun или устройства в fabric сети - идет анонсирование изменений. На FC коммутаторах настраивется зонирование (некий аналого Vlan) - какие устройства с кем могут взаимодействовать.
    Ответ написан
    Комментировать
  • Где у провайдеров находится DHCP сервер?

    @SunTechnik
    На маршрутизаторах можно включить dhcp relay,
    Что бы запросы прокидывались на центральный dhcp сервер.
    Ответ написан
    2 комментария
  • Почему файл не выполняется под пользователем user1?

    @SunTechnik
    Для bash скриптов suid бит не работает.

    Можно попытаться в заголовке файла изменить:
    #! /bin/bash
    На
    #! /bin/bash -p
    Или на
    #! /bin/sh -p

    Но у sh есть некоторые отличия в синтаксисе.

    Для perl скриптов suid работает.

    Поиск в интернете по ключевым словам: bash suid script
    Ответ написан
    3 комментария
  • Как сдружить Moxa eds-505a-ss-sc с другими свичами?

    @SunTechnik
    Когда речь идет об оптике, начинать надо с типа волокна и скорости.
    Судя по описанию - этот коммутатор - 100Mb, соответственно и модуль в вашем оборудовании должен быть 100Mb.

    На single mode могуть стоять дальнобойные модули. На коротких дистанциях могут потребоваться аттенюаторы.

    Короче - нужна конкретика по используемым модулям.

    Ну и самый тупой вариант - перепутаны приемник и передатчик при коммутации.
    Ответ написан
    Комментировать
  • Как разделить 2 интернет подключения на разные программы?

    @SunTechnik
    Вы бы сказали, что это за приложения..
    По моим понятиям, в windows таблица маршрутизации глобальная.
    Приложения пользуются общей таблицей маршрутизации.
    Если приложения обращаются к разным хостам, можно прописать маршруты через разные интерфейсы. Тогда не важно каким приложением пользуемся, маршруты будут зависеть от того, к кому обращаемся.

    Как вариант - поставить виртуалку, которой отдать usb сетевой адаптер, и в ней запускать другое приложение..
    Ответ написан
    Комментировать
  • Как настроить cron в ESXI 6.7.0 (Build 8169922)?

    @SunTechnik
    ESXi это не совсем linux.
    Гляньте эту статью, может поможет.
    www.jules.fm/Logbook/files/add_cron_job_vmware.html
    Ответ написан
    Комментировать
  • Почему иногда не срабатывает wake on lan?

    @SunTechnik
    Потому что wake on lan - это магия.
    Даже пакет называется - магический.

    Судя по признакам - мать ловит пакет, но запуститься у нее не получается.

    Как вариант - попробовать обновить bios.
    Ответ написан
    2 комментария
  • Два кабеля интернета в квартире, один 4-х жильный, другой 8-и. Могу ли использовать 8-и жильный если на нем расторгнут договор с другим провайдером?

    @SunTechnik
    На другом конце кабель воткнут в оборудование провайдера. Или уже отключен.
    Шансы, что разные провайдеры используют общее оборудование - минимален.
    Поэтому просто подключиться другим кабелем, скорее всего, не получится.

    Ну или договариваться с провайдером, что бы он сделал переподключение (если у них оборудование стоит в общем помешении).

    А смысл? Только если текущий тариф больше 100Mb/s.
    (а если реально больше, то это опять таки - головная боль провайдера - менять кабель, иначе он не выполняет условия договора).
    Ответ написан
    1 комментарий
  • Как провайдер скрывает свое оборудование в сети, что б его не видели абоненты?

    @SunTechnik
    Что вы подразумеваете под "скрывает" ?
    Задача построения карты подключения сети - нетривиальная даже для небольшой сети.
    Для ее облегчения используются специальные протоколы: LLDP, CDP, частично - snmp.
    Но эти протоколы никто не включает на портах, которые смотрят наружу.
    Микротик не так рапространен среди более-менее крупных провайдеров, но даже если используется, никто не открывает доступ к управлению на портах абонентов.

    traceroute (tracert) - покажет вам через какие маршрутизаторы проходит трафик от вас до узла назначения.
    Провайдеры, обычно, это никак не блокируют...
    Ответ написан
    Комментировать
  • Как ретранслировать rtsp поток на сервер через UDP?

    @SunTechnik
    Вы не можете просто так внешний сервер стримить свой поток.

    Либо запускайте команду на внешнем сервере, либо на внешнем сервере запускайте еще один ffmpeg, который будет ретранслировать принятый поток.
    Ответ написан
  • Как изменить dns через commandline Linux?

    @SunTechnik
    Вы бы написали, что именно хотите сделать.

    Текущие настройки DNS берутся из файла: /etc/resolv.conf
    ( Сделать копию текущего, создать новый файл с требуемым содержимым, хоть командами echo).

    Для DNS нет понятия основного интерфейса. Настройки едины для системы.
    Но, если используется NetworkManager, то при рестарте системы он перезапишет resolv.conf своими настройками.
    Для измениея настроек NetworkManager - используйте nmcli

    man nmcli - в помощь.

    + Возможен вариант использования локального кэшируещего DNS. Тогда в /etc/resolv.conf nameserver=127.0.0.1
    Там тогда отдельно надо разбираться.

    То-есть для конкретной системы сменить DNS- задача легкая. В универсальном виде - обрастает множеством условий...
    Ответ написан
    3 комментария
  • Как работают учетные записи в Linux?

    @SunTechnik
    В Linux - как сделаешь :).
    Например:
    - комп вводится в домен. (настройка авторизации через контроллер домена). Тем самым получили централизованное управление пользователями.

    - Для админов - разрешили запуск команд через sudo. Все админские задачи решаем запуском через sudo.
    Ответ написан
    Комментировать