• Как правильно "расшарить" папку в SAMBA?

    martin74ua
    @martin74ua Куратор тега Linux
    Linux administrator
    man hier
    даст описание основных каталогов

    Я бы рекомендовал в /srv
    Ответ написан
    Комментировать
  • Как логичнее установить Linux на SDD + HDD параллельно с Windows?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Как логичнее установить Linux на SDD + HDD параллельно с Windows?
    На HDD.
    Поясню - 120гб это мало, Для одной системы этого вполне хватает но и только.
    Например 120гб хватит под винду в офисном режиме- сама винда и программы около 40гб, файлы пользователя не больше 10гб, и подкачка с гибернацией и теневыми копиями еще могут 10-30 оттяпать. В итоге на диске остается 50-30гб свободного места, что в принципе нормально.
    Если пользователь будет не файлы в экселе набирать по 10килобайт, а работать в фотошопе с файлами по 100-300мегабайт, то уже диск не пойдет, места будет недостаточно.

    Оттяпать под другую систему тоже не получится, даже чисто в офисном режиме работы, ну разве что не больше 10гигабайт.
    Ответ написан
    2 комментария
  • Один белый IP - несколько виртуальных машин?

    Jump
    @Jump
    Системный администратор со стажем.
    Понятно, что раз айпи один, то придется заводить для них разные доменные имена, по которым сервер будет определять путь запроса.
    Мне непонятно. Зачем городить такое, когда хватит одного доменного имени example.com?

    возможно ли сделать так, чтобы основной сервер работал как роутер, и при при запросе, допустим, в pbx.example.com он все запросы по любым портам отправлял вм с телефонией,
    Сделать чтобы сервер работал как роутер - без проблем.
    Только вот вы похоже роутер с прокси сервером путаете.
    Задача роутера - маршрутизировать трафик. Роутер вообще не знает что такое corp.example.com, и никак такую фигню обрабатывать не может, он знает только IP адрес и порт, без всяких буковок с точками.

    С доменными именами работает либо веб сервер, либо прокси сервер, вот прокси как раз и может завернуть трафик куда-нибудь на основе доменного имени.

    В вашем случае логичнее сделать так - все сервисы подключаются по имени example.com, которое резольвиться в ваш IP. Телефония будет идти по какому-то конкретному порту, поэтому сервер или роутер которому назначен этот IP должен будет перебрасывать пакеты приходящие на этот порт на сервер телефонии, а пакеты приходящие на 80порт на веб сервер, соответственно пакеты приходящие на 1с тоже будут перебрасываться на нужный сервер в зависимости от порта на который они пришли.

    Логичнее и удобнее делать это на роутере, да и белый адрес как правило в таких сетях назначается именно роутеру. Сомневаюсь что у вас белый IP адрес висит на интерфейсе Windows сервера. Так что проброс портов все равно делать придется.
    Ответ написан
    Комментировать
  • Как сетевая карта определяет какой код исправления ошибок использовать?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    1. Есть стандарты для протоколов низкого уровня. Для ethernet это вроде IEEE_802.3 - там описаны и структура пакетов и алгоритмы как работать с CRC. Сетевая карточка умеет работать с этими пакетами.

    2. 3. 4. https://en.wikipedia.org/wiki/Network_processor Все обрабатывается микрокодом процессора карточки, там есть и поддержка стандартов и самое начало, когда два устройства договариваются друг с другом о протоколах передачи и так далее. Физический адрес - это как раз то, о чем знает сетевая карточка еще до операционной системы.
    На сетевой карте есть чипсет. От него зависит в том числе и скорость работы. например в свое время 100мбитные карточки были заметно дороже 10мбитных именно из-за более дорогого чипсета, коториый бы успевал обрабатывать пакеты. А серверные карточки брали на себя много полезных вещей, до того как информация уходила уже в драйвер tcp на основной процессор.
    Ответ написан
    Комментировать
  • Как автоматически исправить ресширения у файлов, в зависимости от их сожержимого?

    @AVKor
    man file и написать свой shell-скрипт.
    Ответ написан
    Комментировать
  • Как посмотреть конфигурацию сервера на CentOS?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    после установки граф. оболочки Ghome

    На сервер? Зачем? Какой смысл в этом шаге - который какого хрема вечно делают все мимопроходил? 0_о

    Вопрос: что делать с DHCP-сервером?

    Нанять Админа.
    Ответ написан
    7 комментариев
  • Стекирование коммутаторов: действия при выходе из строя одного элемента?

    fzfx
    @fzfx
    18,5 дм
    1. меняется, если есть запасной. если запасного нет - не меняется.
    2. переключаются, если есть куда. если нет куда - не переключаются.
    вообще эти два пункта должны оговариваться в инструкции по обслуживанию отказов или в чём-то подобном. настройка других коммутаторов должна предполагать такой манёвр.
    3. докладная, если есть начальство. если нет начальства - ну вы поняли...
    вообще этот пункт должен оговариваться в должностной инструкции или в чём-то подобном. если начальство ждёт от вас докладных - оно как правило предварительно об этом сообщает.
    Ответ написан
    1 комментарий
  • Как запретить удалять папку, но разрешить изменять в ней файлы?

    Ezhyg
    @Ezhyg
    У тебя на картинке наоборот сделано, Удаление разрешено - запрети(!), а Удаление подпапок и файлов - разреши или запрети, не оставляй на откуп "автоматике". Так же поступи для "объектов и контейнеров внутри этого контейнера". Плюс в верхнем поле есть выбор к чему применять, "к папке", "к папке и подпапкам", если тебя только папки интересуют, но не файлы, то второе. Ну или только к подпапкам, если для "корневой" - другие настройки.

    Запреты имеют приоритет.
    Отсутствие разрешения это не совсем запрет.
    Ответ написан
    Комментировать
  • Как сделать что бы белый IP был виден из локальной сети?

    Jump
    @Jump
    Системный администратор со стажем.
    Гуглите как настроить Hairpin NAT или NAT LoopBack на вашем роутере.
    Но не каждый роутер позволяет это сделать.

    Проще - добавить на роутере в DNS запись имя домена - локальный IP адрес.
    В итоге вы будете ходить по имени на локальный адрес, из локальной сети, и проблемы не будет.
    Ответ написан
    2 комментария
  • Linux дистрибутив для предприятия?

    @akimdi
    Если Вам нужен хороший UI для пользователя, то однозначно нужно смотреть в сторону Linux Mint - он прост в освоении интерфейса. Люди которые привыкли работать на Windows легко смогут понять и перейти на Mint.
    А что бы организовать организовать централизованное управление, Вам лучше Ansible - там начиная от автоматическую установку программ и заканчивая настройкой файлов конфигураций.
    По поводу периферии и прочих, то лучше мяты никто не работает. Там все эти проприетарные кодеки, фирмвари и прочее.
    Так что Вам нужна мята желательно с корицей - однозначно !!! (Linux Mint 19 "Tara" - Cinnamon)
    Напишите пару плэйбуков на Ansible и быстро развернете что вам нужно.

    Ansible
    Linux Mint 19 Tara Cinnamon
    Ответ написан
    1 комментарий
  • Какой firewall выбрать для Windows?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Штатный брандмауэр Windows.
    Ответ написан
    4 комментария
  • Что, что и когда делает с учетками уволенных сотрудников у себя?

    Примерно такой алгоритм:
    Кадры присылают список уволенных
    AD:
    Дизейблим УЗ -> перемещаем в OU для дизейбленных
    Раз в неделю или месяц, прогоняем скрипт, который будет удалять из всех групп и чистить OU от УЗ заблоченных больше месяца назад.
    Exchange: Обычный сотрудник - грохаем ящик (по дефолту в течение 15 дней, если что можно восстановить), руководятел какой - создаем рул, по которому запрещаем хождение почты, отключаем доступы по owa, activesync и т.п. Желательно таких еще и перемещать в отдельную базу, чтоб не путались.
    Ресурсы - что вы имеете ввиду? Доступы по smb или NTFS - только на группы, никаких персоналий, и ваша проблема решена еще на шаге "раз в неделю прогоняем скрипт..."))
    Локально на компе - перезаливка системы с форматированием всех дисков. Если ресурсов на эту работу нет - на ваш страх и риск, можно в принципе вообще ничего не делать - пришел новый сотрудник - сел работает под своей УЗ)
    Ответ написан
    1 комментарий
  • Книга по компютерным сетям?

    linkmeup.ru/blog/11.html и одноименные ролики на Youtube
    Ответ написан
    Комментировать
  • Как провести аудит безопасности локальной сети?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Ох, неправильный у вашего начальства подход. Весь ваш аудит, увы, можно будет выкинуть в мусорную корзину!
    1) По вопросам, которые вы задаете, у вас просто нет компетенции для данной работы.
    2) Даже если вам полностью все разжуют, то скорее всего вы получите неверные результаты.
    3) Даже получив верные результаты, их еще нужно как-то интерпретировать, что тоже сомнительно.

    Не занимались бы вы этим, от слова - вообще, именно аудитом, ведь за его результаты всех собак повесят именно на вас!

    А вот если интересует безопасность для себя самого, то начните со сканирования портов (nmap), входа в домен, подключения к сети, точек доступа wifi. Далее - сканируем сеть со стороны пользователя. Далее - смотрим на подключение к интернет и фильтрацию трафика. Далее - подключение флешек и всяких СД-ЮСБ устройств. Далее - везде.
    Ответ написан
    Комментировать
  • Как правильно выбрать сетевое оборудование?

    fzfx
    @fzfx
    18,5 дм
    коммутаторы должны с PoE того стандарта, который поддерживают ваши камеры. патч-панели обычные.
    Ответ написан
    Комментировать
  • На каком носителе хранить важную информацию?

    магнитная лента
    Ответ написан
    Комментировать
  • Хостинг, где можно на их технический домен ( не реальный) заказать SSL сертификат, чтобы настроить https?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    Нет понятия "технический домен". Домен, до его создания, вообще не существует, да и после создания - это просто сочетание букв. Платишь не за домен - платишь за то, что во всемирной базе (DNS) будет запись, что за сайтом www.nichego.net надо идти на IP 1.2.3.4, (а не на 3.4.5.66 или еще куда).

    Для чисто обучения - можно выпустить свой сертификат или поднапрячь LE. Если одолеешь последний вариант - он лучше, несмортя на то, что я не люблю LE. Но будет возможность проверить "снаружи", не обьясняя про установку сертификата в корневые...
    Ответ написан
    Комментировать
  • Как грамотно раздать траффик на 500 человек в своей квартире?

    Jump
    @Jump
    Системный администратор со стажем.
    На каждом ПК запущен софт, который работает в 60 потоков. Практически, это 500 офисных сотрудников, которые одновременно и без остановок серфят веб.
    Нет, офисные сотрудники не могут одновременно и без остановок серфить веб.

    Я предполагаю, что либо свитчер либо роутер просто не успевают обрабатывать все пакеты.
    Вполне вероятно но далеко не факт, вероятнее, что тупо не хватает ширины канала.

    Помогите понять, что требует замены: роутер или коммутатор (свитчер) ?
    Замены требует роутер, провайдер, тариф или админ - надо смотреть по месту
    Ответ написан
    3 комментария
  • Как запретить прощупывание существования пользователей на моём Postfix'e?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    //COPY01 EXEC PGM=IEBGENER
    Забить.

    Одно время у меня было настроено так, что почта на несуществующих юзеров валилась "юзеру" spamtrap, ящик которого периодически чистился. Но такой финт ушами может принести больше вреда чем пользы, когда обнаружится, что партнеры послали важный документ на адрес менеджера, который вчера уволился и не получив отлупа, стали ждать ответа - а с нашей стороны ессно ничего не было, потому что письмо "принял" spamtrap...

    Кроме того, встречная проверка валидности мыла - трюк некоторых антиспамов, например rambler.ru Бывает довольно забавно наблюдать, как почтовик бодается с ним ( а на почтовике greylisting :) )
    Ответ написан
    2 комментария