Задать вопрос
  • Как правильно "раскидать" локальную сеть видеонаблюдения?

    @Drno
    зачем? оно работает, диапазона хватает... сами себе работу создаёте)
    когда упрётся - тогда и будете что то думать)
    Ответ написан
    Комментировать
  • Как настроить маршрутизацию трафика с использованием двух сетевых карт для выхода на перечень адресов (сайтов) ТОЛЬКО через одну сетевую карту?

    @Akina
    Сетевой и системный админ, SQL-программист.
    1) как сделать так, чтобы через "Сеть 2", "рабочая" (Wi-Fi) шёл трафик ТОЛЬКО на определённые сайты/адреса (в принципе, список IP-адресов почти весь есть), и 2) весь остальной трафик шёл ТОЛЬКО через "Сеть 1" (ethernet), и, соответственно, никак не попадал в "Сеть 2"?

    Оставляем Default gateway только через тот роутер, который "Сеть 1" (ethernet). На втором сетевом соединении шлюза по умолчанию быть не должно.
    Прописываем частные маршруты на "ТОЛЬКО определённые сайты" через роутер в "Сеть 2", "рабочая" (Wi-Fi). Если к этим сайтам выполняется обращение по именам - все имена занести в файл HOSTS.

    Всё собственно.

    как оградить "Сеть 2" от попадания в неё трафика из "Сети 1"?

    Убедиться, что служба "Маршрутизация и удалённый доступ" - остановлена.

    не совсем разобрался с метриками в Windows (установлена Win10) - какие параметры нужно задавать для каждой из этих 2 сетей?

    Забудь, это не твой случай.
    Ответ написан
    2 комментария
  • Как настроить macros в zabbix-е?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    1. Подключаем шаблон микрота
    2. Снимаем все метрики
    3. Отключаем обнаружение
    4. Отключаем лишние данные
    5. Остается только eth1
    Ответ написан
    Комментировать
  • Почему программа заканчивается даже не начавшись?

    В Setup вы присваиваете gameOverStatus ноль, а потом в while проверяете его на равность единице (в комментарии пишете при этом противоположное).
    Естественно, 0 != 1, цикл не запускается и программа заканчивает исполнение.
    Ответ написан
    3 комментария
  • Какая утилита root доступа для Linux работает в консольном режиме без белого ip?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Зависит от условий.
    Для linux есть коробочное решение для управления серверами - это ssh.
    А вот как вы к нему будете достукиваться - зависит от того, есть ли на 4G модемах публичные ip или нет.
    1. Если есть и они статические - просто открывается доступ в файрволе и ходите по адресам.
    2. Если есть и они динамические - настраиваете Dynamic DNS на каждом сервере, чтобы ходить по именам.
    3. Нет. Организовываете автоматическое подключение серверов куда-либо по VPN, чтобы была возможность заходить на них через адреса VPN сети.
    Ответ написан
    Комментировать
  • Какие бывают роутеры с двумя VLAN?

    @ElxkoT
    Попроще - Keenetic. Функционала и гибкости обычно хватает для небольшого предприятия или "продвинутой" домашней сети. Удобный интерфейс, множество "продвинутых" настроек можно натыкать по наитию, не будучи сетевиком.
    Посложнее - Mikrotik. В бесконечное количество раз гибче, но во столько же раз менее дружелюбен, требует изучения как минимум основ сетей и десятков страниц официальных мануалов, зато позволяет реализовать в сети всё, что может прийти в голову и ещё на будущие нужды останется.
    Ответ написан
    1 комментарий
  • Максимальный объём памяти - верить ли программам-анализаторам?

    @rPman
    Единственное место, где можно получить гарантии поддержки - это официальные документы производителя - офф сайт и документация к ноутбуку.

    Все остальное - домыслы, эксперименты, хаки.

    Причина - многие производители дешевых устройств, что бы искусственно разграничить варианты продаж на дешевые/дорогие, без особых затрат на производство (читай используя ту же аппаратную базу), закладывают ограничение на максимальный объем и поддерживаемый тип (например тайминги) - в биос. Отсюда и хаки, например успешные попытки подсунуть биос от совместимой материнской платы.

    Я встречал ситуацию, когда у производителя ограничение на объем памяти были исключительно на бумаге, а реальное добавление первой попавшейся памяти отрабатывало без проблем.

    Так же встречал и обратную ситуацию, когда расширение памяти со всеми доступными хаками делало работу нестабильной (например внезапные bsod-ы даже без нагрузки).
    Ответ написан
    Комментировать
  • Почему для добавления единичного бита используется именно 0x80?

    Daemon23RUS
    @Daemon23RUS
    (unsigned char) это аж целых 8 !!! бит а 0x80 в битовом представлении = 10000000
    Т.е 1 еденичка и все нули.
    Ответ написан
    Комментировать
  • Как почистить базу sql?

    С учётом:
    Честно, с SQL не работаю и не понимаю. Или только ждать тех.поддержку?

    ждать техподдержку - самое разумное решение. Любое вмешательство приведёт к тому, что ответственность за состояние системы полностью перейдёт на Вас. Может, там что-то уже повреждено, а Вы без понятия.
    Ответ написан
    Комментировать
  • Как организовать хранение электронных документов для веб-приложения?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    веб-приложение для медицинского документооборота. Как лучше организовать хранение сканов медицинской документации (объем ~ 1Тб) ... Не хочется использовать целый сервер просто ... Имеет ли смысл для этой цели установить NAS (либо сделать на коленке

    По нашему опыту работы с хоть сколько-то серьёзными медицинскими организациями (подробнее можно понять из моего профиля) могу предположить, что вам почти наверняка стоит озаботиться хранилищем, которое будет совместимо с законодательством в плане соблюдения врачебной тайны.

    В противном случае есть неиллюзорный шанс возникновения расходов, которые превысят стоимость аренды нескольких стоек в хорошем датацентре на срок, достаточный для ваших внуков.
    Ответ написан
    3 комментария
  • Протестировать стабильность интернет-соединения и скорость в течение суток - какое ПО?

    @historydev
    Mistkerl, drück den Knopf.
    sudo apt install speedtest-cli
    crontab -e
    */15 * * * * speedtest-cli --csv >> /path/to/speedtest_log.csv
    Ответ написан
    3 комментария
  • Как реализовать VPN-соединение до удалённого сервера с установленным Vipnet?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Уже двадцать раз было сказано - машина с Vipnet - только для vipnet. Во-первых, потому что при работающем випе вся остальная сеть глохнет нахрен (глушится випом), а во-вторых, конторы, которые используют вип для подключения к себе - способы причинить немало неприятностей, если от тебя к ним что-то проползет.
    Поэтому виртуалка с випнетом - только для випнета. А работать с нее - через консоль, которую обеспечивает хостер - по-другому никак.
    Ответ написан
    Комментировать
  • Как соединить 3 роутера в одну локальную сеть?

    @Drno
    РОутеры перевести в режим свитча, отключить на них NAT и DHCP
    Задать роутерам IP из локальной подсети 1го роутера
    приходящий кабель вместо WAN воткнуть в LAN порт (2го и3го ) роутеров
    всё, будет 1 общая сеть
    Ответ написан
    4 комментария
  • Можно ли перенести файл с партицией из таблицы в одной БД Postgresql в другую БД?

    fzfx
    @fzfx
    18,5 дм
    нет, нельзя.
    этому мешает то, что если вы выполните перечисленные шаги, то это ничего не даст в лучшем случае, и "уронит" обе БД в худшем (и наиболее вероятном).
    проблемы начинаются с этого шага: "потом средствами OS перенести файл (именно файл)". во-первых, партиция - это не файл, а набор файлов в общем случае (файлов может быть более одного). во-вторых, файлы таблицы-партиции не самодостаточны, в частности, описание самой таблицы-партиции находится в pg_catalog вместе с другими таблицами и неотделимо от них на уровне работы с файловой системой.
    так что вам надо смотреть в сторону тех способов миграции данных, которые имеются в документации: снятия и восстановления дампа таблицы-партиции, либо же написания своего кода по миграции данных.
    Ответ написан
    Комментировать
  • Какие девайсы рассмотреть для связки GPON+Роутер(желательно зухель\кинетик), гигабитный, двухдиапазонный. Чтобы еще и тв(наверное мультикаст) умел?

    @ElxkoT
    Обычно провайдеры с GPON дают свой роутер, а не отправляют покупать где-то на стороне. Еще раз свяжитесь с провайдером и уточните этот вопрос. Если у них действительно GPON, но по каким-то причинам они роутер предоставить не могут, то просите список протестированных и гарантированно работающих с их сетью моделей. Keenetic можете взять любой, удовлетворяющий вашим потребностям - все актуальные модели функционально идентичны (кроме наличия/отсутствия USB), умеют и мультикаст, и VPN всех форм и расцветок.
    Ответ написан
    1 комментарий
  • Почему YooKassa отправляет запрос с IP которого нет в списке?

    @Everything_is_bad
    В смысле нет? тебе маска в 77.75.153.0/25 ничего что-ли не говорит? https://ru.wikipedia.org/wiki/%D0%9C%D0%B0%D1%81%D...
    PS и на будущее, текста, логи, код, вставляй именно текстом, а не картинкой
    Ответ написан
    1 комментарий
  • Как работает обход блокировок с помощью роутера?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Особо ничем не отличается от того, что вы делаете на конечном устройстве - на роутере поднимается туннель до зарубежного сервера, в который заворачивается весь или некоторый трафик. Просто работает оно не для одного устройства, а сразу для всей локальной сети.
    Ответ написан
    Комментировать
  • Выбрать Vmware или VirtualBox на Windows для разработки?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Вопроса в финансах нету

    Тогда пусть мак купят. Ставить "эмулятор мака" только ради того, чтобы помучаться - так себе идея...
    Ответ написан
    Комментировать
  • Перенаправление запросов сервера А к серверу В?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    Если HTTP(S) - то лучше reverse proxy. А если вообще любой трафик - тогда DNAT.
    Ответ написан
    2 комментария
  • Обеспечивает ли HTTPS полное шифрование и невозможность компрометации данных?

    1. Кроме утечек посередине данные могут утекать и со стороны браузера и со стороны сервиса.
    2. mitm вполне себе возможен при помощи подставного сертификата. С введением сертификатов минцифры на уровне браузера - это уже не выглядит как что-то невозможное.

    Скажите, правильно ли я понимаю, что провайдер и все промежуточные узлы видят только IP адрес на уровне L3 (и мак на уровне L2), а сами данные L4 на сеансовых и следующих уровнях для них зашифровано и недоступно? (из-за шифрования HTTPS) Т.е. в худшем случае мы можем только засветить свой белый айпишник, который привязан к географическому положению (и также хранится на логах сессий в маршрутизаторе у провайдера), но сами данные никто увидеть не сможет?

    Да, но как уже выше написал - если ты сделаешь что-то нелегальное на площадке, которая сотрудничает с госорганами (а это не только лишь отечественные сервисы), то все твои данные по одному запросу передадут куда следует.

    И если это так, то то же замедление ютуба или недавнего Дискорда- DPI (Deep Packet Insepction почему-то именно слово "Deep" настораживает.) - Как система может определять тип пакетов/траффика и исходя из этого делать уже какие-то выводы/принимать действия?

    Это уже надо читать, как работают те самые DPI. Кроме ip есть ещё куча других эвристик, по которым можно определить, что за трафик идёт. Для большинства блокировок/замедлений достаточно ip.

    В таком случае как тогда это стыкуется с безопасностью и шифрованием данных в HTTPS, если DPI может блочить по контенту?

    dpi не может блочить по контенту, иначе бы мы видели блокировки отдельных страниц с запрещённым контентом.

    Но впрочем для корпоративной сети это наверное нормально...

    В корпоративной сети работает п2
    Ответ написан
    Комментировать