• Как заблокировать определенный сайт на openvpn (oc ubuntu server)?

    Jump
    @Jump
    Системный администратор со стажем.
    Ставите dnsmasq - на убунту, или на роутер с openwrt.
    Загружаете ему в конфиг список доменов например из адблока, и прочих подобных сервисов.
    Пишите скрипт который регулярно будет обновлять эти списки.
    Ну и назначаете его DNS сервером в вашей сети - на все рекламные домены он будет резольвить адрес 127.0.0.1
    Тут вот добрые люди делали в докере - https://github.com/DmitriyLyalyuev/dnsmasq-no-ads

    В Hosts тоже можно, это проще, но вот как будет вести себя компьютер у которого в hosts более 100 тысяч записей - мне неведомо, и проверять нет желания, хотя попробовать можно.
    Ответ написан
    Комментировать
  • Что выбрать в 2018: bareos или bacula?

    kinglostov
    @kinglostov
    просто lostov
    Всё очень просто, Bareos и Bacula не лучше и не хуже никаких других программ и решений если вы не рассматриваете различные сценарии утраты, утечки или порчи данных.

    Bareos (Bacul'у более упоминать не буду, хотя к ней тоже всё сказанное относится) позволяет защититься при следующих сценариях:
    • Взбесившийся драйвер или сервер испортил данные на всех подключенных устройствах
    • Обиженный жизнью и начальством админ-злоумышленник испортил данные, в том числе резервные копии
    • В офис пришла собака с милицией, пожарники, пожар, потоп
    • Всегда хранится одна резервная копия, скажем, недельной давности, но обнаружена порча файла произошедшая месяц назад

    А разгадка в чём: если используешь Bareos, то:
    • Имей резервных копий сильно больше одной
    • Имей резервные копии на физически отключенных устройствах
    • Настрой ротацию физических устройств с резервными копиями
    • Имей резервные копии далеко от ЦОДа, сервера и офиса, как минимум у начальника в сейфе на загородной даче.
    • Раз в иногда резервную копию откладывай в архив на длительное хранение
    • Само собой должно быть ещё шифрование и периодические проверки корректности резервных копий, проведение учений по восстановлению данных, но это универсальные советы для всех способов изготовления резервных копий.

    Bareos позволяет настроить это относительно легко. Все сохранённые файлы учитываются в базе данных, можно производить поиск и сравнение когда какой файл добавился, изменился, где хранится.
    Ответ написан
    Комментировать
  • Как быстро и просто монтировать квадратные гайки в серверном шкафу?

    Ezhyg
    @Ezhyg
    Дарю идею - возьми "компьютерную заглушку" (используются для закрывания открытых прорезей напротив слотов материнской платы) и сделай такой "инструмент" сам.

    5b2273970be43417283630.jpeg
    Ответ написан
    4 комментария
  • Структура папок в linux?

    martin74ua
    @martin74ua Куратор тега Linux
    Linux administrator
    man hier

    сначала туда
    Ответ написан
    Комментировать
  • Как обновить mac адрес без звонка провайдеру?

    @Fixid
    Можете, у большенства роутеров есть режим клонирования MAC. Вы просто вбиваете старый MAC в новый роутер и он прикидывается вашим старым устройством
    Ответ написан
    Комментировать
  • Роутер работает в режиме свитча? Или же нет?

    Moskus
    @Moskus
    Чтобы спорить о разности сущностей не безграмотно, нужно определить, в чем реальная разница между ними.
    Router, в общем и идеальном случае - устройство для межсетевой маршрутизации и работает, главным образом, на третьем слое по модели OSI.
    Switch, в общем и идеальном случае - устройство для перенаправления пакетов внутри сети и работает, главным образом, на втором слое по модели OSI.

    Всё то, что мы используем в повседневной практике, часто содержит сразу несколько разных устройств в одном. Например, та коробка, которая служит шлюзом между вашей домашней сетью и Ethernet-сетью провайдера, работает как router, потому что отвечает за маршрутизацию между двумя сетями. Но она же работает и как switch для вашей внутренней сети (когда пакет от вашего ноута идет прямо на ваш принтер, а не всем остальным и не в сеть провайдера). И разделить этот функционал нельзя ни физически, ни программно.

    В вашем случае "главный роутер" выполняет функцию маршрутизации между внутренней сетью и сетью провайдера. А второе устройство (которое беспроводное) - вопрос чуть более сложный. Если оно не служит шлюзом (т.е. на Wifi-клиентах, которые подключены к нему, адресом default gateway настроен адрес "главного роутера"), не является DHCP-сервером для своих клиентов, и так далее, то оно выполняет функцию конвертера среды и switch. А если оно раздает клиентам адреса, управляет ими в отдельной логической сети, а само является клиентом в подсети "главного роутера" (так чаще всего бывает, если все настраивается автоматически), то оно таки выполняет функции роутера.
    Ответ написан
    9 комментариев
  • Как настроить ограниченный удаленный доступ к серверу?

    NeiroNx
    @NeiroNx
    Программист
    Я бы нерекомендовал высовывать наружу порт RDP(хотя бы стандартный) - чтобы всякие боты не долбили его(постоянный запуск winlogon сжирает ресурсы). Сделайте VPN и пусть подключаются в начале к нему, а потом уже к RDP.
    Ответ написан
    1 комментарий
  • Увеличение размера виртуального диска не приводит к автоматическому изменению размера в системе!?

    @nfire
    Вы увеличили диск, а не раздел. Собственно в дискпарте это и указано.
    Ответ написан
    Комментировать
  • Как распределяется скорость интернета между процессами?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Как распределяется скорость интернета между процессами?
    Никак.
    Пакеты встают в очередь в порядке их поступления, кто первый пришел тот раньше в очереди.
    Через интерфейс провайдера пролазит только кусок очереди ограниченный вашим тарифом. Если в очереди пакетов больше чем может пролезть через интерфейс, то все кто не прошел - уничтожаются.
    Вот и все.

    Ставьте роутер который умеет расставлять приоритеты - отдавать предпочтения тому или иному виду трафика. Либо указывайте в настройках приложений - вроде uTorrent ограничения, чтобы они не забивали весь канал.

    Приоритеты процессов одинаковы.
    Это вы в диспетчере задач посмотрели?
    Приоритет процесса определяет сколько ему достанется процессорного времени и ничего более. На передачу по сети он никак не влияет.
    Ответ написан
    Комментировать
  • Можно ли заказать письма из Thunderbird на мой email сервер c Postifix'ом?

    @notwrite
    Подключаешься по IMAP к серверу и копируешь переносишь
    Ответ написан
    5 комментариев
  • Существуют ли платформы для обучения системному администрированию?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Йопт. Старые компы для построения модели на авито отдают за копейки а то и вовсе бесплатно. Кому и зачем Вы нужны разворачивать ради Вас какую-то облачную платформу, да еще бесплатно? Развертывание оной вообще-то немалых денег стоит, а капитализЬм - это извлечение прибыли.
    Ответ написан
    3 комментария
  • Какие видеокарты могут работать на терминальном сервере (ускорение всех сессий)?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Никакими. Или можно сказать - подойдет любая, что в принципе одно и то же, только наоборот :)

    Потому что RDP не использует вычислительные ресурсы карты. RDP - это протокол удаленного управления. Управления, понимаете? Админский доступ для проведения некоторых работ. Ни 2D, ни 3D, ни сколько-нибудь еще D он не предусматривает - потому что незачем - админы по RDP кино не смотрят. Для того, чтобы обеспечить юзеров удаленными тачками с 2D/3D - ставьте гипер типа VmWare, видюху, умеющую разделять вычислительные ядра (ту самую, профессиональную типа Quardo), распределяйте ресурсы, ставьте на виртуалки винду.
    Ответ написан
    2 комментария
  • Как сделать чтобы mdadm raid1 на ubuntu 18 работал после перезагрузки системы?

    @notwrite
    Вот по этой инструкции всё собирается без проблем. xgu.ru/wiki/mdadm
    Ответ написан
    Комментировать
  • Как установить пакеты на ubuntu 16.04?

    BenderLib
    @BenderLib
    JS
    проделайте все как указано в мануале и все будет работать, а так данный вывод в терминале логичен
    Ответ написан
    Комментировать
  • Какое оборудование лучше выбрать для мини-офиса?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Wi-FI, как и любую другую радиосеть, всегда нужно начинать проектировать исходя из количества клиентов, размеров и условий зоны действия.
    Офис и склад одной точкой, тем более роутерной врятли покроете.
    А так нужен, любой нормальный роутер с 2-usb, с поддержкой функций приентсервера и usb-модема, NAS на 2 диска с функциями raid1 и ftp.
    Ну и дополнительно точки доступа из среднего расчета 1 на 3 смежных кабинета офиса, 1 на 300м2 склада, придется побегать с анализером послушать эфир.
    А вообще желательно все стационарное цеплять стационарно по проводу.
    Ответ написан
    5 комментариев
  • Как увеличить производительность 1С бухгалтерия?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Богдан Лашков,
    Сама 1С установлена на SSD
    Поподробнее пожалуйста - система, профиль пользователей это все на SSD? Какой SSD - модель, емкость, наличие RAID. Неплохо бы посмотреть во время тормозов очередь диска - внимание диск интересует тот на котором система и профили пользователя. Тот диск, где базы лежат, не сильно интересен.

    загружает 16ГБ ОЗУ только на 70%
    Сколько у вас пользователей? Речь идет об активных пользователях, которые одновременно активно работают в одной базе.

    Сами базы большие (1-2 ГБ)
    Большие это хотя бы больше 10гб, а это крохи.

    Не подскажите, пожалуйста, в чём может быть проблема?
    Есть подозрение что проблема в количестве пользователей - тупо блокировки. Чтобы точно сказать - мало информации.
    Ответ написан
    3 комментария
  • OpenVPN на Mikrotik режет скорость, через софт на компе тот же тоннель работает норм, что делать?

    @Wexter
    Mikrotik hAP ac lite

    OpenVPN

    Может железо слабовато?

    сами же и ответили на свой вопрос
    Поставьте хотя бы RB750Gr3
    Ответ написан
    Комментировать
  • Есть роутер Микротик надо создать captive portal не могу зайти в меню userman. Где моя ошибка?

    @antonsr98
    Системный Администратор
    Wiki.mikrotik.com уже не катит?
    Ответ написан
    Комментировать
  • Есть ли софт для тестирования свитча?

    @remzalp
    Программер чего попало на чем попало
    В любом случае придётся собирать стенд из нескольких источников/приемников трафика. Это может быть как микротик, так и комп. Еще у циски есть IP SLA, но всё-равно то больше тест прикладного уровня, не канального.

    Опять же, есть скорости интерфейсов, а есть скорости логики внутри. Не все железяки будут выдавать пиковую скорость интерфейса под нагрузкой на абсолютно всех портах, причем при нагрузке на паре портов даже самый дешманский скорей всего будет выдавать достаточно много. Поэтому надо сооружать стенд с достаточным количеством нагружающих портов.

    Лимит маков можно проверить с помощью scapy. Потребуется некоторое знание программирования на питоне. Генерите в цикле случайные исходящие маки, флудите ими, а параллельно шлём пинги. Еще один участник просто сидит и слушает. Когда он тоже начинает слышать пинги - таблица маков переполнилась и наш свитч стал хабом :).
    Ответ написан
    Комментировать