• Как запретить атаки с публичной сети?

    @TheBigBear
    СтарОдмины мы
    Если Вы из России, то просто не имеете права просто так раздавать интернет всем желающим
    (97-ФЗ от 05.10.2014 года, ПП № 758 от 31 июля 2014 г., № 801 от 12 августа 2014 г.)
    Рекомендую посмотреть тут
    Настройка Микротика тут
    Во всяком случае, это либо отпугнёт хацкера, либо даст вам смотреть логи, а главное, в случае чего избежать штрафа
    Ответ написан
    Комментировать
  • Как найти драйвер на для определенного устройства?

    @TheBigBear
    СтарОдмины мы
    1. С помощью Disk2vhd скопировать жесткий диск с установленной на старом железе Win2000 (если он жив) в vhd файл. Создать виртуалку на каком-нибудь сервере (обязательно 1-го поколения) и прицепить этот файл как диск С
    2. Взять древнейший неттоп, тонкий клиент или такую железку и натравить доступ через сеть по RDP или VNC к этому серверу (можно даже автоматически) - и предоставить для юзанья пользователями
    Ответ написан
    2 комментария
  • Убивается ли батарея в ноутбуке при работе от сети?

    @TheBigBear
    СтарОдмины мы
    В случае внезапного отключения электроэнергии - батарея будет работать как UPS. Так что лучше не снимать
    Не знаю как в других ноутбуках - в Lenovo есть родная утилита, которая не дает заряжаться аккумулятору выше 60%
    А вообще - почитайте тут
    Ответ написан
  • Как посмотреть, через какой интерфейс произошло VPN соединение на Микротике?

    @TheBigBear Автор вопроса
    СтарОдмины мы
    Сам задал, сам отвечу
    Спасибо добрым людям с другого форума

    В PPP-профиль On Up надо скрипт добавить, который в лог будет писать:
    /log info "$"user", $"called-id""
    Ответ написан
    Комментировать
  • Как восстановить данные на диске из QNAP?

    @TheBigBear
    СтарОдмины мы
    RAID 1 - это банальное зеркало
    Наипростейший вариант - воткните назад в QNAP один из дисков - любой - он нормально воспримет если диск1 воткнули в слот диска2, определит и покажет свои разделы
    И скопируйте на новый диск средствами QNAP
    Ответ написан
  • Какие могут быть проблемы при миграции AD из одного ЦОД в другой?

    @TheBigBear
    СтарОдмины мы
    Переезд постепенный или все сервера разом?
    Если разом - ничего не меняется.
    внутренняя IP адресация на новом месте будет другая?
    Сервера "железо" или виртуалки на хостах?
    Если постепенный с заменой адресации - самое простое - на новом месте поднять связь со старым местом (например, VPN) поднять сервер, включить его в старый AD вторым (третьим или сколько их у вас там)
    Если постепенный, а адресация не должна поменяться:
    Поднимаем между старым-новым местом EoIP туннель
    Тогда пользователи вообще не заметят переезда
    Даже если контроллер AD в одном ЦОДе, пользователи RDP например в другом
    (Я так раз забыл при переносе части серверов подключенный iSCSI диск в старом ЦОДе. Только через пару месяцев обратил внимание что один из серверов что-то медленно с этим диском общается)
    Ответ написан
    Комментировать
  • Нужно ли удалять разделы на жестком диске для использования его в видеонаблюдении?

    @TheBigBear
    СтарОдмины мы
    Вопрос очень странный.
    Для начала - недостаточно информации!
    Видеонаблюдение организовано на чём?
    Если комп с Windows - то по картинке всё в порядке - запись будет вестись на раздел Е (отформатированный NTFS)
    Если в железке - видеорегистраторе (а их встроенный софт на 99,9 - урезанный Linux - то на ЭТОТ диск не запишется ничего - раздел NTFS будет мешать. Просто выберите в меню регистратора пункт "форматировать диск" - он сам удалит этот раздел и создаст тот, который ему (видеорегистратору) нужно (скорей всего Ext3)
    И на будущее
    "Грамотно сформулированный вопрос содержит в себе половину ответа"
    Ответ написан
    1 комментарий
  • Целесообразен ли переход на windows server 2016 и выше?

    @TheBigBear
    СтарОдмины мы
    Главное правило системного администратора: "Работает? - Не трогай!"
    У меня есть конторка где все сервера на Win2008 включая терминальный сервер.
    Сам поднимал в 2009 году.
    Только в 2016м сменил железяку, поставил 2012 HyperV и перетащил виртуалки "наживую"
    Всех всё устраивает, Всё работает. (тьфу-тьфу-тьфу)
    Два года назад поднял терминалку на Win2019 - пререползать отказались
    Так что смотри сам - нужно ли оно вашей конторе....
    Ответ написан
    1 комментарий
  • Как обновится с виндовс 7 на виндовс 10 ltsc?

    @TheBigBear
    СтарОдмины мы
    1. Сохранить все данные на внешний носитель или облако
    2. Проверить что данные ДЕЙСТВИТЕЛЬНО сохранились
    3. Включаем параноика и смотрим, а не забыли ли еще откуда сохранить?
    В идеале - снять старый жесткий диск, купить и поставить SSD
    На чистый диск и устанавливать, а старый пользовать потом как второй или внешний
    4. Скачать и с помощью UltraISO или Rufus закатать на флешку загрузочный диск для обслуживания компьютеров
    Рекомендую от Стрельца (Sergei Strelec)
    (На эту же флешку можно закинуть ISOшку десятки)
    5. Загрузиться с этой же флешки.
    6. Запускаем с него MiniTool Partition Wizard или Acronis Disk Director и удаляем все разделы (очистить диск) с жесткого диска. Если поставили чистый SSD - этот пункт пропускаем
    7. Программой WinNTSetup устанавливаем Windows (выбираем ISO образ и ставим)
    Ну или перезагружаемся и с помощью ранее сделанной флешки с образом ставим
    Флешку храним и пользуем как реаниматор или просто как "чистая" система
    Ответ написан
    1 комментарий
  • Какой выбрать маршрутизатор для учебы?

    @TheBigBear
    СтарОдмины мы
    Keenetic если совсем начинающий
    Всё на русском, интерфейс простой и понятный, потом сменишь на английский
    можно добавлять удалять модули.
    Mikrotik если хочешь начать ДЕЙСТВИТЕЛЬНО разбираться. Обэксперементируешься по самое нехочу. Но нужен хоть какой-то опыт
    Ответ написан
    8 комментариев
  • Как сделать свой VPN на удалённом персональном компьютере?

    @TheBigBear
    СтарОдмины мы
    Если
    У него дома есть ВНЕШНИЙ IP адрес = да, то
    Если
    У него дома Интернет раздаёт роутер = да, то
    Не проще ли это сделать на самом роутере? (узнать модель)
    Иначе
    смотри ответ ZERGeich
    Иначе
    Как Вы собираетесь до него стучаться не зная его айпишника? (Ну или попытаться через Hamachi)
    Как-то так

    упс, пробелы потерялись :)
    Ответ написан
    4 комментария
  • Может ли регистратор для аналоговых камер передавать информацию на сервер напрямую, а не записывать на свой диск?

    @TheBigBear
    СтарОдмины мы
    Может. Фактически он так и делает.
    Классический пример: при отсутствии жесткого диска он не перестает работать
    Или вопрос касается видеорегистраторов 15-20 летней давности?
    Если триплекс - то может
    Справка по древним аналоговым регистраторам:
    Симплекс - может выполнять только одну задачу в один момент времени. К примеру, если вы начали просматривать записи в архиве видеорегистратора, запись на жесткий диск остановится.
    Дуплекс - такие DVR позволяют одновременно просматривать архив видео и вести запись.
    Триплекс - вместе с просмотром архива и записью доступна трансляций видео на монитор.
    Пентаплекс - самый распространенный тип видеорегистраторов. на них можно одновременно делать практически все операции: записывать видео на диск, смотреть архив, смотреть видео в реальном времени на мониторе, производить удаленную настройку и т. д.
    Ответ написан
    Комментировать
  • Почему роутер Asus занимает занимает порт 80?

    @TheBigBear
    СтарОдмины мы
    80 порт по-умолчанию HTTP (не HTTPS)
    Вот тут
    на сайте ASUS инструкция как включить удалённый доступ
    Выключите и включите правильно (https), с указанием того порта что хотите за ним закрепить
    80 порт освободится
    Ответ написан
    1 комментарий
  • Сетевое обнаружение?

    @TheBigBear
    СтарОдмины мы
    Neighbors - буквальный перевод - "соседи"
    т.е. поиск только в своей локальной сети
    при этом ты можешь увидеть ВСЕ микротики, даже если у них отсутствует IP адрес или он другой . Но только если:
    1. они в одной с тобой локальной сети
    2. Это самое обнаружение включено (IP → Neighbors → Discovery Interfaces)
    За NATом или маршрутом уже не увидишь

    Пиши IP адрес Микротика в Managed и если маршрут до него имеется - то подключишься
    Ответ написан
    Комментировать
  • Как построить локальную сеть?

    @TheBigBear
    СтарОдмины мы
    Новичок?
    Хочется получить опыт по сетям?
    Лучше купи например самый дешевый Keenetik
    Он будет априори и DHCP сервером, DNS-сервером и коммутатором. Даже без Интернета.
    Заодно ползая по его Вэб-интерфейсу начнешь потихоньку понимать что как устроено - там интерфейс на русском
    Ответ написан
    7 комментариев
  • Удаленное подключение к домашней сети из загранице на роутере?

    @TheBigBear
    СтарОдмины мы
    Если дома кто-то остаётся и (или) домашний Интернет или Интернет у родителей будет оплачиваться:
    1. Подключаем у Вашего провайдера услугу "внешний IP адрес" - примерно 120 руб в месяц - зависит от жадности провайдера
    2. Я не знаю, есть ли у роутера Beeline Giga Box встроенный VPN сервер, если да, то хорошо если нет - не страшно - уж такой пункт как DMZ - там точно есть. Включаем и прописываем тот внутренний IP адрес что получит подключенный в домашнюю сеть Keenetik
    А так подключаем тот же Keenetic, лезем в настройки -жмакаем на "изменить набор компонентов"
    ставим галочку напротив одного из SSTP или L2TP VPN сервер
    Затем настраиваем на нем этот VPN сервер - пошаговых гайдов в сети вагон
    Например
    Маршруты обычно прописываются автоматически
    3. Затем покупаем любой еще один Keenetik, лучше с 4G и настраиваем на нем VPN клиент. В качестве сервера указываем полученный от провайдера внешний IP. Этот Кинетик и забираем с собой
    гайдов полно - например
    На границей подключаемся к интернет через этот Кинетик

    Дополню. Если Вы тут раскидываетесь фразами "Я работаю в крупной финансовой организации" - то самое простое решение - обратиться к специалисту - за денежку он Вам всё сделает.
    Ответ написан
    1 комментарий
  • Какой роутер поддерживает подключение VPN?

    @TheBigBear
    СтарОдмины мы
    Ну когда же вы все научитесь гуглить?
    Есть там VPN
    Найти информацию потратил секунд 30-40 - дольше тут писать
    Ссылок тьма! Например:
    https://wiki.k-telecom.org/5733
    https://ustanovkaos.ru/routery/asus-rt-ac1200.html
    https://hidemy.name/ru/faq/vpn/vpn-installation-an...
    https://www.expressvpn.com/ru/support/vpn-setup/ma...

    полсказка: L2TP это один из VPN протоколов - ищи в разделе WAN
    Ответ написан
    3 комментария
  • 1 сетевой кабель на 2 ПК. Как реализовать?

    @TheBigBear
    СтарОдмины мы
    Научиться гуглить
    https://wifigid.ru/raznye-sovety-dlya-windows/podk...
    1. Поставить коммутатор. 100Mbit 5-й портовый рублей 500 стоит
    2. Сделать два "крабика"
    Или купить https://aliexpress.ru/popular/1-to-2-lan-ethernet.html
    3. Мост
    4-жильная - это имеется в виду 4 пары или 4 провода? Если 4 провода то только коммутатор
    Ответ написан
    1 комментарий
  • Как собрать энергоэффективный и компактный NAS?

    @TheBigBear
    СтарОдмины мы
    10 дисков и компактный? Ну Вы и шутник! А еще и Maibenben PCJ4 приплели, который в ладони помещается.
    А ещё описанные дополнительные функции....
    Если деньги позволяют - смотрите в сторону готовых решений
    А так...
    Для Ваших хотелок возьмите лучше HP Microserver Gen8, Gen9 или Gen10+ и не извращайтесь
    (G7 не рекомендую - проц слабый и не меняется - тянет максимум пару виртуалок)
    есть 4 корзины для 3,5, 2 встроенные сетевухи + iLO
    У меня дома HP Microserver Gen8, с установленными 5 дисками, 16 Гб и замененным вместо селерона процессором XEON E3-1265L V2 уже лет 8 работает как "и швец, и жнец и на дуде игрец". Стоит Win 2012 Hyper-V
    Среднее потребление электроэнергии 35 Вт.
    Ребёнок уже год на одной из виртуалок сервер майнкрафт держит для полсотни приятелей
    А хотите сделать из него NAS - Xpenology ставится "на ура"
    Ответ написан
    1 комментарий
  • Пробный период Win servera 2012 закончились все 3 попытки, как можно обойти или есть какая нибудь утилита по переносу всех данных?

    @TheBigBear
    СтарОдмины мы
    А в чём проблема?
    Ну выскакивает надпись. Раздражает? Функционал не ограничивает и будет так работать. Хоть несколько лет.
    А перетаскивается на раз-два-три.
    1. на новой железке (или виртуалке) подымайте новый сервер
    2. dcpromo и вводите "в существующий домен"
    3. добавляете в DHCP DNS нового сервера
    3. Если первый контроллер не является DHCP сервером, то просто вырубаете
    А вообще иметь ЕДИНСТВЕННЫЙ контроллер домена это моветон
    В интернете инструкций вагон и маленькая тележка
    Ответ написан