• Подключение коммутатора к роутеру?

    @TheBigBear
    СтарОдмины мы
    1. Проверь провода.
    для линка 100Мбит достаточно 2 пар (оранжевая + зеленая), так что при пропадании синей или коричневой пары линк будет переходить с 1Гбит на 100 Мбит
    А TP-Linkи вполне надёжные аппараты
    2. DHCP сервер нисколько не нагружает ни сеть, ни роутер. Его задача - раз 10 мин (раз в час или сутки - как настроено) предоставить IP адрес обратившемуся к нему устройству. Да и не попадались мне коммутаторы (кроме микротика) с функцией DHCP сервера
    3. Именно так. И я так понимаю - основной трафик сейчас в сети генерируют камеры в регистратор? Но так они уже и гоняют его по своему Poe коммутатору
    И совет
    Если устройство (например принтер) имеет и LAN и WiFI - подключай по LAN. Так надёжней
    Ответ написан
    7 комментариев
  • Можно написать скрипт удаления данных ip адресов в доменных машинах?

    @TheBigBear
    СтарОдмины мы
    По опыту
    Проще, быстрей и надёжней самому пробежаться по машинам, заодно ведя протокол кому сменил-кому нет
    Это займет гораздо меньше времени чем потом отлавливать тех кто не запустил твой скрипт
    100 машин - это немного - больше времени займёт прогнать сотрудника от компа на время изменения
    Всего часа за два управишься
    Заодно провести аудит (если его нет)
    и табличку типа:
    Имя компа - за кем закреплён - проц - память - HDD - инв.номер
    И совместить со сменой адресного пула - тогда те у кого настройки не изменены - сами тебя отловят
    Скрипт может не помочь если в компе более одной сетевой карты
    Ответ написан
    Комментировать
  • Как по ВПН соединить две сети с одинаковым поддиапазоном 192.168.0.1/24?

    @TheBigBear
    СтарОдмины мы
    Можно
    Например, мой домашний комп сейчас считает, что находится в локалке офиса.
    Если роутеры - микротики - поднимайте EOIP поверх VPN
    Главное - запретить DHCP ходить туда-сюда по туннелю и ограничить пулы например офис1 .2-150 офис2 .151-254
    https://wiki.soloshin.su/mikrotik/rb952ui-5ac2nd-t...
    https://uchet-jkh.ru/i/nastroika-eoip-tunnelya-mik...
    Но всё-таки стоит сделать разные подсети и прописать маршруты
    Ответ написан
    2 комментария
  • Как сделать шифрованный тоннель в узбекистан?

    @TheBigBear
    СтарОдмины мы
    Делал с UZ на микротиках EOIP туннель (нужны внешние IP с обоих сторон) и проброс трафика
    Работает до сих пор
    Можно и VPN внутри EOIP вкрутить
    Ответ написан
  • Можно ли переключать с любого канала на hdmi и обратно на телевизоре автоматически когда придет сигнал с сервера?

    @TheBigBear
    СтарОдмины мы
    Первое что пришло на ум - докупить умных WiFi-пультов от дигмы или Алисы и написать сценарий. Но это не решит переподключение обратно
    Ответ написан
  • Как изолировать подсеть без VLAN на микротик?

    @TheBigBear
    СтарОдмины мы
    Если конфигурация из Quick Set а не с нуля написанная и файервол настроен почти по-дефолту, то
    Добавь в Interface List второй порт в LAN (сейчас скорей всего у тебя там LAN только бридж)
    Ответ написан
  • Есть ли в продаже аналоги Wi-Fi-реле, но без фиксации (имитация кратковременного нажатия кнопки)?

    @TheBigBear
    СтарОдмины мы
    Подойдет?
    https://ps-link.ru/catalog/umnyy_dom/umnoe_upravle...
    Умное одноканальное с WiFi модулем Ps-Link ST-DC01
    DC01 - дистанционно управляемое реле на базе платы с WiFi модулем. Предназначено для включения или отключения различных бытовых приборов с импульсным принципом включения. Другими словами замыкание\размыкание контактов реле на период не более 1 секунды. Плате необходимо питание постоянного тока в диапазоне 7-32 Вольт или 5 Вольт через подключение USB.
    Ответ написан
    Комментировать
  • Можно ли как-то сбросить или узнать пароль администратора в рабочей сети windows?

    @TheBigBear
    СтарОдмины мы
    Пройдись по машинам - возможно у пользователей админские права
    Если нет
    Сделай флешку от Стрельца - там есть ломалки-сбрасыватели паролей
    https://sergeistrelec.name/
    Запускаешь загрузку с USB и вперёд.
    четыре на выбор
    Сброс паролей:
    Windows Login Unlocker 2.0
    Reset Windows Password 7.0.5.702 (Rus)
    PCunlocker 5.6 (Eng)
    Simplix Password Reset 5.1 (Rus)
    В среднем на комп уйдет минут 10-15
    Заодно запусти считыватель ключей ShowKeyPlus
    Ну и заодно проинспектируй машину например HWiNFO64 или AIDA64
    Ответ написан
    Комментировать
  • Windows 11 не видит HDD. Что делать?

    @TheBigBear
    СтарОдмины мы
    Посмотрите в "управление дисками" (правой кнопкой мыши по значку Windows)
    Наверняка система просто не назначила букву разделу на HDD
    Например, у меня на одном из компов почти каждый раз при подключении внешнего HDD нужно заходить туда и вручную назначать букву
    Ответ написан
    Комментировать
  • Как заставить повербанк питать низким током ардуину?

    @TheBigBear
    СтарОдмины мы
    Я как-то вместо повербанков на алишке купил за смешные деньги несколько плат USB бустера (или USB UPS) на 18650 для бесперебойной работы маленьких IP камер
    Камеры потребляют в среднем 90-100 mA. Работают. Раз сутки точно камеры держались.

    но не знаю как 60mA - не проверял
    А купил так как повербанки (по крайней мере все те что прошли через мои руки) не умеют отдавать ток когда заряжаются. Т.е. не могут работать как UPS
    Ответ написан
    Комментировать
  • Какая программа лучше для видеонаблюдения?

    @TheBigBear
    СтарОдмины мы
    Для андроид-тв отлично подойдет IP CAM VIEWER (4 камеры бесплатно)
    Пользую много лет IP CAM VIEWER PRO (платная)
    Ответ написан
    Комментировать
  • Какой простенький менеджер паролей для оффлайна выбрать?

    @TheBigBear
    СтарОдмины мы
    Много лет активно пользую KeePass 2
    Доволен
    Сохраняет историю изменения паролей, комментарии
    Особенно функцией автовведения
    Много полезных функций и способов защиты
    Про остальные менеджеры не скажу - не пробовал
    Ответ написан
    Комментировать
  • Какой мобильный/ переносной роутер с openvpn выбрать??

    @TheBigBear
    СтарОдмины мы
    микротики Lite серии - есть с питанием по USB (как раз для повербанка)
    Далее настраиваешь всё что хочешь
    Ответ написан
    Комментировать
  • Существует ли бесплатный удобный VNC viewer под Windows?

    @TheBigBear
    СтарОдмины мы
    TightVNC после подключения сохраняй в файл - он сохраняет вместе с паролем
    файл имеет текстовый вид
    [connection]
    host=10.3.136.27
    port=5900
    password=d248b77da11fAf56
    [options]
    use_encoding_1=1
    copyrect=1
    viewonly=0
    fullscreen=0
    8bit=0
    shared=1
    belldeiconify=0
    disableclipboard=0
    swapmouse=0
    fitwindow=0
    cursorshape=1
    noremotecursor=0
    preferred_encoding=7
    compresslevel=-1
    quality=6
    localcursor=1
    scale_den=1
    scale_num=1
    local_cursor_shape=1

    так что если пароль одинаковый - множится на раз-два - меняй только хост
    Я много лет пользовал в связке с программой Terminals, но в последние пару лет перешел на The DUDE добавив в TOOLS подключение по VNC и RDP
    Выгладит примерно так
    64c148a363a57800004765.png
    Ответ написан
    1 комментарий
  • Каким простым инструментом смотреть журнал посещений браузеров компьютеров в локальной сети?

    @TheBigBear
    СтарОдмины мы
    Самое быстрое - "родительский контроль" от майкрософт
    но это надо зарегиться самому, создать учётку "ребенка" и чтобы они заходили под этой учёткой в комп

    НЕ знаю как сейчас, но раньше вроде у Стахановца была бесплатная лицензия на 1 рабочее место
    Ответ написан
    Комментировать
  • АТОЛ и RDP, ужасно долгая печать чеков, как ускорить печать?

    @TheBigBear
    СтарОдмины мы
    Была похожая проблема с ФР АТОЛ-55Ф
    Были подключены по USB (фактически это - эмуляция СОМ-порта)
    Решил переводом ФР в режим обмена с "USB" на "Ethernet"
    В 1С в "настройках торгового оборудования" прописал IP адреса ФР
    VPN не клиент Windows, а на микротиках. И прописка маршрутов
    Плюсиком
    - для настройки касс не нужно подключаться к машине, к которой она была подключена
    - чек можно пробить с любого рабочего места
    В Вашем случае - это подключение кассы к WiFi - В АТОЛ 90Ф я так понял нет LAN порта
    Ответ написан
    Комментировать
  • Чем делать резервное копирование 1 ТБ?

    @TheBigBear
    СтарОдмины мы
    Странно. Даже по 1 гигабитной сетевой карте копирование терабайта проходит за 3-4 часа (если копировать не пофайлово)
    1.
    Поставить ещё 1 сетевую карту и настроить их в Nic Teaming
    Что за NAS? По уму в каждом из них 2 сетевых и их также можно объединить в Bond
    Что за коммутатор? Если управляемый - также это всё настраивается
    Получите 2 Гбитную сеть
    А вообще надо начинать с поиска узкого места. Фраза "сеть гигабит" ни о чём.
    Пример (недавно проверял). Через один гигабитный коммутатор скорость копирования 60 Мбайт/с
    А через другой - 80, через третий - 100
    А сервер-сервер напрямую через кросс-овер кабель скорость достигала 120 Мбайт/с
    Также был случай - на одном сервере файлы копировались не быстрее 60 Мбайт/с - пока не заменил сетевую карту на поновее
    2.
    Не совсем понятно как хранятся и юзаются файлы (работа в терминале или расшаренная сетевая папка?)
    Возможно ли воткнуть на сервере еще один жесткий диск и включить хранение на нём теневых копий?
    Ответ написан
    1 комментарий
  • Какой существует самый новый ThinkPad с возможность замены CPU?

    @TheBigBear
    СтарОдмины мы
    Смотри на название процессора и гугли тип корпуса
    Если он имеет в названии LGA - он съёмный, BGA - припаян
    Также если в названии процессора в конце присутствует буква U - он припаян, T или TE - съёмный
    В последнее время ноутбук со съемным процессором - редкость
    Ответ написан
    3 комментария
  • Можно ли в локальной сети обнаружить несанкционированное подключение WiFi-роутера?

    @TheBigBear
    СтарОдмины мы
    попробуй Advanced Port Scanner
    открытые порты компа и роутера немного отличаются
    да и NetBIOS (имя хоста) будет разный
    Ответ написан
    Комментировать
  • Port knocking как замена VPN?

    @TheBigBear
    СтарОдмины мы
    Когда грянула пандемия мне надо было почти сотню человек пересадить на удалёнку за два дня!
    У половины "комп общий", еще у нескольких маки, айпады-планшеты и компы с вистой-семеркой восьмеркой. Были даже компы без админского доступа!
    Тот еще зоопарк...
    Так что пришлось использовать ICMP-knocking (проще батник написать.. да и кто сниферит пингом с разной длиной пакета?)
    Плюс правило в микротике что этот белый адрес живёт только 8 часов
    Три года полёт нормальный
    была только одна попытка подбора RDP-пароля (домашний комп сотрудника был какой-то бякой заражен - но от этого даже VPN не спасёт)
    Привяжите задачу к событию в журнале безопасности RDP сервера - уведомлять о неудачной попытке входа
    Ответ написан
    Комментировать