• Кто-нибдуь привозил pfsense железку?

    @qweqwa
    Что мешает взять любой сервер и поставить pfSense самому?

    Это обычный многопортовый компактный компьютеры с картой памяти вместо жесткого диска. Такие можно купить и без pfSense и поставить на них что хочешь.
    Ответ написан
    Комментировать
  • Как стать тру админом?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Учитесь сами.
    Сейчас это очень легко, было бы желание.
    Множество книг, курсов, лекций.
    А практика - дома компьютер есть?
    В чем проблема поднять виртуалку? Поставить сервер, настроить виртуальную сеть.?
    Или поставить линукс, поднять веб сервер.
    Никто учить вас не будет - кому это надо, кроме как вам.

    Поэтому определяйтесь со специализацией, берите литературу, читайте и сразу пробуйте.
    Ответ написан
    6 комментариев
  • Как создать виртуальный записываемый том?

    gbg
    @gbg Куратор тега Linux
    Любые ответы на любые вопросы
    1. Создаете файл нужного размера
    dd if=/dev/zero of=/home/user/filename bs=1M count=сколько_надо

    2. Монтируете его как петлевое устройство
    losetup /dev/loop0 /home/user/filename
    3. Форматируете
    mkfs -t ext4 /dev/loop0
    4. Монтируете
    mount /dev/loop0 /mnt/image
    Ответ написан
    Комментировать
  • Как сгенерировать маску для bash?

    xotkot
    @xotkot
    хорошо есть и хорошо весьма
    $ touch {01..30}.log

    Чтобы создать файл с номером текущего дня месяца:
    $ touch `date +"%d"`.log

    Если уж совсем извращается и создать файлы сразу на весь текущий месяц:
    $ touch {01..${$(cal):(-1):1}}.log
    работает правда только под zsh, для баш нужно будет малость модифицировать.
    Ответ написан
    Комментировать
  • Безопасно ли SMB windows 7?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Да в принципе никто вам не мешает. Правда самба не самый лучший (производительный) способ для инета. Долго очень каталоги считывает.
    Я бы порекомендовал поднять под виндой ftps каким-нить cerebrus ftp или еще чем
    Ответ написан
    Комментировать
  • Есть ли свежая (!) книга по Linux для погружения в системное администрирование на русском?

    @AVKor
    Linux - это не винда. Базовые вещи десятилетиями не меняются (в принципиальных моментах, по крайней мере).

    Книга классическая, я оригинал покупал на Амазоне.
    Ответ написан
    Комментировать
  • Аппаратное шифрование трафика?

    @spotifi
    Шифрование, вообще говоря, довольно ресурсоемкая процедура.
    Небольшие нагрузки потянет умно-конфигурируемый роутер типа Микротик.

    Но его процессор протухает при больших нагрузках.

    Специализированные высокопроизводительные решения для шифрования - очень дороги.

    Какая нибудь недорогой компактный компьютер с двумя сетевыми картами и с операционной системой pfSense - лучший вариант из простых. Это такой дистрибутив FreeBSD, специализированный для работы как шлюз, имеет веб-управление, управляется по сети, монитор ему не нужен (ну разве что при первоначальной установке с монитором попроще будет).
    Ответ написан
    4 комментария
  • Как преобразовать Ext4 в XFS linux debian без потери данных?

    gbg
    @gbg Куратор тега Linux
    Любые ответы на любые вопросы
    без варианта бекапа базы


    Никак. Когда в процессе конвертации все навернется, а у вас не будет бекапа, вы будете сами себе делать депиляцию. Везде.

    Создайте второй раздел и скопируйте на него все свое барахло.
    Ответ написан
    Комментировать
  • Есть ли резон соединить 2 этажа оптикой?

    @spotifi
    Кроме оптики FC есть еще Ethernet 10G.
    Кроме Ethernet 10G есть еще Infiniband.
    Кроме всего этого есть еще агрегирование каналов. 1G*4 вообще легко агрегируются.
    Кроме агрегирования можно еще замутить с роумингом по многим кабелям.
    А еще есть QoS.

    Для начала я бы посмотрел - а что-там ходит. Может, вирусня резвится в вашей локальной сети.
    Может коммутатор падает и кабеля не при чем.
    Может, достаточно изолировать пакеты, предназначенные для одного этажа на этом же и этаже, а не гонять broadcast по всему зданию.
    И т.д.
    Ответ написан
    Комментировать
  • На чём реализовать прокси сервер?

    ulrich-schnauss
    @ulrich-schnauss
    Системный администратор, веб-разработчик
    На данный момент лучше чем squid и lightsquid ничего не придумали
    Ответ написан
    Комментировать
  • Чем производить контроль траффика на Linux-шлюзе?

    gbg
    @gbg Куратор тега Системное администрирование
    Любые ответы на любые вопросы
    pfSense в виртуалке поднимите
    Ответ написан
    Комментировать
  • Как закрыть rdp порт из вне?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    я сейчас не вспомню точно 2003-ю, но попробуйте в настройках конфигурации терминального подключения привязать его строго к интерфейсу локальной сети.
    сейчас он слушает на всех доступных интерфейсах.
    Ответ написан
    Комментировать
  • Какая программа показывает ярлыки на рабочем столе?

    RusTech
    @RusTech
    c:\d&s\all users\desktop
    или аналог в зависимости от винды
    Ответ написан
    2 комментария
  • Какое оборудование выбрать для организации малой локальной сети?

    A_M
    @A_M
    Основная специализация - системы видеонаблюдения
    Всё, что можно сделать медью, лучше сделать медью. Wi-fi - капризная вещь, зависящая от многих факторов, на которые вы не можете повлиять.
    Ответ написан
    Комментировать
  • Как привязать IP сервера к домену на nic.ru?

    alsopub
    @alsopub
    А они дают в нагрузку dns сервис?
    Тут у них https://www.nic.ru/dns/service/dns_hosting/ прайс на dns.
    Вам, вероятно, нужно или его купить или найти бесплатный, типа Яндекс - Почта для домена.
    Ответ написан
    Комментировать
  • Утилита для массовая установки обновлений Windows на серверы?

    landergate
    @landergate
    IT-шный jack-of-all-trades
    поднят WSUS

    Можно настроить сервера на автоматическое применение обновлений по выходным.

    Если вам нужно мониторить успешность применения обновлений, WSUS сам показывает об этом визуальные отчёты, по которым можно увидеть, какие сервера получили апдейт и отчитались о нём, а на какие из них апдейт не доехал.

    Если вам нужно принудительно перезагружать после обновлений все сервера в одно время по выходным, это можно сделать:
    • Галкой "незамедлительно перезагружать сервер, если обновление этого требует", при условии, что вы настроили применение обновлений на конкретный день недели и время;
    • Планировщиком задач;
    • Powershell/batch-скриптом, который отправляет все сервера из списка на перезагрузку. При условии, что у вашей учётной записи есть права на перезагрузку этих серверов.


    Если вам нужно мониторить, возвращаются ли сервера после перезагрузки, вы можете развернуть Zabbix и добавить в него все сервера, подключив ко всем шаблон проверки доступности по ICMP ping. Для этого установка агентов не нужна. Если один из серверов слишком долго не возвращается - вы сможете разобраться именно с ним в частном порядке, не проверяя все остальные.

    Если вам нужно удалённо исправлять сервера, не загружающиеся после перезагрузки, то:
    Если они физические: этого достичь можно только с устройствами IPMI/iLO/KVM. Никакие программные решения вам не помогут.
    Если они виртуальные: можно подключаться к ним через просмотрщик с гипервизора.

    Все сторонние программные решения, выполняющие массовое применение апдейтов, к сожалению, не лишают вас описанных забот, поскольку и они, и WSUS, делают одно и тоже по одинаковому принципу - они отправляют апдейты и мониторят их применение. Они не лечат волшебным образом зависающие в середине серваки.
    В то же время, зависание серверов в процессе обновления - сравнительно редкое явление.

    Ещё, чтобы не прибить каким-то плохим обновлением весь серверный парк, считается хорошей практикой обкатывать обновления сначала на паре тестовых стендов - отдельных серверов, которые получат обновления первыми. Если они не зависли и всё работает, как ожидается - можно применять эти апдейты на все остальные.
    Ответ написан
    6 комментариев
  • Завести провода провайдеров до сервера (Порт то vlan) через внутренний коммутатор?

    @res2001
    Developer, ex-admin
    Нет особых камней. Главное, чтоб все коммутаторы понимали VLAN.
    Ответ написан
    2 комментария
  • Какая программа позволяет визуализировать отчётность о сетевой активности компьютеров в локальной сети?

    gbg
    @gbg Куратор тега Системное администрирование
    Любые ответы на любые вопросы
    Ровно 90 дней назад вы задавали точно такой же вопрос и получали точно такие же ответы. За это время можно было примерно 45 раз вдумчиво развернуть виртуалку с линуксом и Nagios или Zabbix, прикрутить туда RRDTool, сообщения в любой мессенджер, SMS, голосовые уведомления через Астериск, даже нижнее DNIWE, даже летающего макаронного монстра.

    Но нет, вы продолжаете задавать один и тот же банальный вопрос.
    Ответ написан
    Комментировать
  • Заказчик постоянно все меняет?

    Denormalization
    @Denormalization
    Работа есть, оплачивается, в чем проблема? Это работа, а не десткий сад.
    Нравится\Не нравится - это дело десятое.

    но я не хочу постоянно переделывать, я хочу сделать - сдать -и на новый уйти

    Не берите long term работу. Long Term как раз таки подразумевает поддержку своей работы, и заставляет делать ее так, чтобы потом не было больно переделывать.

    Вообще long term работа сильно правит мозги, и очень быстро отучает писать говнокод, который невозможно поддерживать.
    Так как когда понимаешь, что чтобы изменить кнопочку - нужно переделать пол проекта... это заставляет задуматься над качеством своей работы.

    такое возможно только если у заказчика есть четкое понимание всех хотелок которые реализовал дизайнер

    Это надо в сказку переехать. В реальности такое бывает в 0.00001% случаев. Если заказчик не просит что-то переделать - значит его просто жаба давит платить еще. И жаба сильнее чем дискомфорт от "недоделки".
    Ответ написан
    8 комментариев
  • Что выбрать бекап или зеркало?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Если важна бесперебойная работа - зеркало.
    Если важно не потерять данные - бэкап.


    Т.е это разные вещи, для совершенно разных целей.
    Зеркало никак не защитит от потери данных, но обеспечит работу без перебоев в случае вылета диска.
    А бэкап сбережет данные, но работа встанет до замены диска.
    Ответ написан
    Комментировать