• Как настроить интернет внутри виртуалки на VMware EXSi 5.5?

    @THT
    Promiscuous Mode?
    Ответ написан
    Комментировать
  • Скажите кто пробовал сдавать MCSA сертификат Microsoft?

    @THT
    Я на курсах пробовал тестовый экзамен сдавать. Тогда MS предоставлял такую возможность.
    Самая большая сложность в том что, английский знать надо очень хорошо. Ну и знать помимо GUI нужно PS, командлеты, доп/встроенные тулзы.
    Ответ написан
    1 комментарий
  • Как настроить Windows Certificate Authority что бы подписать PDF в Adobe Acrobat?

    @THT Автор вопроса
    Ура! Победа будет за нами :)
    Проблема была из-за "Signature algorithm", использовался алгоритм "rsassa-pss" для генерации ключей, а "Signature hash algorithm" был sha256, но hash не влиял на дальнейшею работоспособность.
    Если установить "Signature algorithm" в значение - sha1 или sha256, то Adobe Acrobat X/DC прекрасно подписывает и проверяет цепочку сертификации. Что и было на 2008R2 серверах.
    Значение можно изменить с помощью реестра
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\Lab Issuing SubCA\CSP]
    "AlternateSignatureAlgorithm"=dword:00000000 - устанавливаем значение 0, по умолчанию используется значение 1.
    С помощью предустановленного файла CAPolicy.inf со строкой
    AlternateSignatureAlgorithm = 0
    И с помощью команды
    Certutil -setreg CA\csp\AlternateSignatureAlgorithm 0
    После этого, остаётся только перевыпустить все сертификаты, начиная с root-ca.
    Ответ написан
    Комментировать
  • Как делать резервные копии WM с помощью Veeam?

    @THT
    Если ESXi с лицензией, то без проблем можете делать резервную копию виртуальных машин с помощью Veeam Backup & Replication Free. Рез.копии делаются в ручную как VeeamZIP. В 9.5 версии, можно настроить что бы копии делались автоматически через [url=https://www.veeam.com/blog/ru/veeam-backup-free-ed... + Task Scheduler. Всё остальное и самое удобное, доступно в полной версии Veeam Backup & Replication.
    Ответ написан
    Комментировать
  • Как сделать резервную копию большой папки с сохранением владельцев и прав (Windows)?

    @THT
    Вот как раз, подобным занимаюсь.
    Нужно расширить диски в хранилище (RAID 10), а то объём в 5Tb мало, нужно 10Tb. А для этого, необходимо куда то все данные мигрировать, с сохранением всей структуры (структура одна шара на файловом сервере) и надёжностью.
    Сперва решил скопировать все данные (несколько Tb) за выходные на резервное хранилище. Но это нереально, из-за огромного количества файлов, овермиллионов, к тому же ещё и мелких. При гигабитной сети, скорость всё равно падает до 2-4Mb/s.
    Решил, что буду создавать на резервном хранилище, vmdk (vmware структура) файлы и подключать их уже как контейнеры на нужный файловый сервер А с помощью DFS расшарю, что бы сохранить всю структуру.
    И потихоньку, по выходным, и по ночам, перекидываю папки (объём по 300-600Gb) и подключаю их в DFS, а пользователи не замечают разницу, ну кроме значка ярлыка. Копирую с помощью Тотал Командер, с чекбоком "copy NTFS пермишин".
    Таким образом, как с мигрирую все файлы в резервное хранилище, и расширю рабочее хранилище, уже буду копировать vmdk файлы целиком и залью на новое хранилище. В будущем не будет таких диких проблем, с копированием огромного числа данных через файловую систему, а буду мигрировать диски vmdk целиком внутри хранилища. Максимум, на какое то время, придётся отключить какую то папку, на время копирования vmdk файла.
    Ответ написан
    Комментировать
  • Что нужно сделать, чтобы в Mikrotik появился auth-method=pre-shared-key-xauth?

    @THT
    Если ли какая информация о том что написал alex_dredd? То есть, мануал как поднять на Микротики данный VPN.
    Ответ написан
    Комментировать
  • Как настроить L2TP/IPSec VPN на Mikrotik?

    @THT Автор вопроса
    Спасибо всем за помощь. Проблема - банальна. Мегафон 3G рубит VPN, думаю рубит L2TP 1701 порт. Так как рабочий VPN чисто Cisco IPsec работает нормально.
    С другой сети, получилось выйти через iPhone нормально.

    UPDATE: Проблема даже не в мегафоне, а в кривых настройках Firewall. У меня было 4 правила, отдельных правила. Т.е. 500 UDP; 1701 UDP; 4500UDP; и 50 (ipsec-esp). А объединил все три UPD правила в одно, 500,1701,4500 и всё заработало. И на 3G тоже :)

    Появился следующий вопрос, может поможете пожалуйста:
    Через VPN подключение не вижу локальные ресурсы. a3c6e5cac223450aa6e52a99f73d617a.jpg
    192.168.1.1 - это шлюз Mikrotik и DNS.
    192.168.1.100 - это выдается IP адрес устройству которое подключается по VPN. Т.е. iPhone.
    192.168.1.254 - хз для чего нужно указывать Local Address. Указал свободный. (Так же указывал и 192.168.1.1)
    В локальной сетки есть девайсы 192.168.1.3 и 192.168.1.4
    Вот с микротика через терминал пинги идут, а с iPhone когда он подключен по VPN пингов нету и веб интерфейс устройства не открывается. Хотя, шлюз 192.168.1.1 пингуется и инет работает, например yandex.ru.
    Что нужно сделать, что бы локальные ресурсы были видны? arp-proxy делал как на LAN1(master) так и на bridge-local. Не помогает. Хотя подсеть одна же.
    Ответ написан
    1 комментарий