Ответы пользователя по тегу Системное администрирование
  • Как подключиться с одного ПК на 2 VPN за одним белым IP?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    А точка-сеть не подходит? Хотя возможно вы это имели ввиду под "сеть-сеть"?
    На микротике VPN с пробросом в сеть, в вашем случаи 192.168.1.0.
    Ваш windows 10 подключается по VPN микротику и получает адрес вашей сети. Дальше подключаетесь к любому узлу вашей сети.

    ЗЫ
    Если вы пытались одновременно подключаться - то скорее проблема с маршрутизацией. Не может быть двух route для одного ip.
    Ответ написан
  • Какие этапы делать, чтобы "разобрать" большую сеть?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    Упустить?
    Мое мнение - ты сразу решаешь задачу которую не поставил перед собой. Зачем Vlan'ы? У тебя DHCP на первом месте - ставь на последнем. Твой список - это способ решить задачу, а не сама задача.
    На первом месте перепись объектов сети. Сервера, принтера и компьютеры. Коммутаторы как отдельный класс.
    Ни каких ФИО сотрудника - сегодня за компьютером сидит Иван, а завтра Дарья и перерывах на обед Александр заходит проверить почту. А еще компьютеры с принтерами умеют бегать по этажам и корпусам. И прибегают временные компьютеры.
    На основе объектов начинай строить сеть. На основании Мак-адресов, но даже я в это не верю, всегда есть умный который знает как поменять или, из практики, коммутатор воткнуть и не сказать об этом ))). НО продолжаю в DHCP резервировать по Мак.

    Есть большая запутанная сеть - делай что хочешь.
    Собрал группу объектов - DHCP натравливаем.
    Все сервера не обязательно в общую группу.
    И не обязательно под каждый vlan подключать DHCP.

    Я не думаю, что одна общая сеть и 2к адресов это норма.
    Что такое - Норма?
    Для меня (надоело с начальством воевать) - все делают что хотят, а что нельзя то прятать )))

    Про телефонию забыл. Как отдельная задача.
    Ответ написан
  • Доступна не вся оперативная память на ноутбуке (8/5,94)?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    А кто вам рассказал что память должна вся использоваться?
    Это надо постараться открыть много приложений (специфичных) что бы сожрать всю память. Особенно на Windows )))
    Операционная система не будет раздавать оперативную память всем пока вся не заполниться. Она всегда скидывает данные в файл подкачки.
    Открыли Приложение А. Запустили Приложение Б - Приложение А свернулась - система сразу выкинуло из памяти Приложение А (не закрыло!). Развернули Приложение А - значит Приложение Б не активно и его можно выкинуть из памяти.
    Почитайте тут. Для меня тяжеловато )))
    Ответ написан
  • Добрый день, у меня на офисе есть общая папка, в ней расширения файлов изменились на .fxs, не могу открыть. Можете помочь?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    Согласен, если это современный шифровальщик поработал - это формат С:
    Но был случай, первые попытки менять содержимое файлов, заменили только хедер файлов. Поправил несколько первых байт и открыл файлы.
    Как проверить?
    У тебя на скрине видно что есть файл 2.csv.fxs. Открываем Notepad++.
    Если данные доступны к пониманию. Убираем расширение fxs, не забывая в проводнике указать "Отображать расширение". Пытаемся открыть.
    Если в начале файла полная ерунда написана. а потом что то читабельное - смотрим размер ерунды. Если во всех файлах одинаков - то тебе поменяли только заголовки и некоторые файлы можно восстановить.
    Если в во всем файле полный мусор - это все в помойку.
    Ответ написан
    Комментировать
  • Как создать терминальный сервер на Linux?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    не совсем ответ ... для примера.
    https://zentyal.com/ я ушел с него по тому что стал платным, хотя можно скачать бесплатно и давно за ним не следил (есть бесплатные аналоги, но хуже).
    Есть еще https://habr.com/ru/post/277783/ - https://habr.com/ru/post/329066/ - в интернете много всего
    Но как это все соединить ??? в этом главная проблема...

    Все работает отлично, но нужно отказаться от использования Windows по максимуму
    Полноценных аналогов Windows Server нет. Даже AD нигде не видел с всеми возможностями Windows. Есть куски и то не все полноценные. Для простых (узко специализированных) Linux подойдет. Но для сложных - постоянно смотришь на Windows, например, SharePoint Server. Дорогая зараза )))
    Ответ написан
  • В чем разница Бродкаст домена и домена коллизий?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    Никогда не использовал для эксперимента - не дают )))
    Как я это понимаю.
    Что вам мешает на коммутаторе на Vlan-ах сделать 2-е сети 192.168.1.1/255.255.255.0 и 192.168.0.1/255.255.0.0. Присмотритесь к маске сети. Происходит пересечение. НО одна сеть принадлежит одному домену, а другая другому.
    Если попробовать проще, у вас есть домены, но они принадлежат одному канальному уровню (PPP, IEEE 802.22, Ethernet, DSL, ARP), те находятся в одной сети и на вопрос какому домену принадлежит IP нет однозначного ответа.
    С бродкаст интереснее, на Vlan-ах вы можете ограничить сигнал, те на каждом Vlan сделать свой DHCP (не дают сделать - могу обрушить сеть ))) ). Бродкаст не уйдет куда не надо (не должен).
    На Vlan-ах вы можете разделить сеть на втором уровне сетевой модели (грубо).
    Ответ написан
    Комментировать
  • Как залогинить пользователя на рабочий стол удаленно?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    RDP - Подключение к удаленному рабочему столу
    Если Windows.
    Ответ написан
  • Какие тенденции в компьютерных сетях?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    Скоро Дата Центры будут на луне. )))
    Можно будет там арендовать. )))
    Ответ написан
    Комментировать
  • Какую версию Windows Server лучше купить для юр. организации?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    А почему не помучиться с LDAP?
    Ответ написан
    Комментировать
  • Не видит USB-токен при аутентификации в web-приложении, ОС Windows Server 2016. Как победить?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    Процесс Chrome, Explorer, FF не может получить доступ к ПО по шифрованию, например, КриптоПРО. НЕ ПРОСТО не может получить, а не должен, иначе заходя на сайт можно было запускать все что угодно и не только вирусы. )))
    Нужен в браузерах плагин, прослойка между браузером и криптографическим ПО. Например, для КриптоПРО - это КриптоПро ЭЦП Browser plug-in

    UPD
    Опять до конца не прочитал вопрос )))
    1. gpedit.msc - в помощь. Политика безопасности запрещает доступ к физическим устройствам если пользователь подключен по RDP (сильно ограничивает).
    2. Лицензия? Например у КриптоПРО клиентские лицензии работать не будут на серверных ОС, нужны серверные лицензии.
    Ответ написан
  • Как сделать сервер отказоустойчивым?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    Деньги -> сервер отказоустойчивым )))
    Было бы круто если можно было настроить днс как проксирование в nginx. (если не этот сервер, то этот запасной)(дикая фантазия)
    Все облачные сервисы почти так и работают (гробо сказано).
    Как я понимаю днс привязываются к одному хостеру, а сразу к двум нельзя.
    Можно. Как работал Викиликс на 280 серверах (кажись)?
    Как работает Амазон?
    Сделай свой датацентр. А надо это за такие деньги?
    Ответ написан
    Комментировать
  • В чем принципиальное различие NAT и PROXY?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    Как правильно написать то ... мозгов то не хватает ...
    Разный layer - Уровень пакетов (туплю - как написать то ?)
    1. прокси - Это Прикладной уровень (а может Сеансовый уровень?) - HTTP, FTP, SMTP и тд.
    2. NAT - Это более низкий уровень, Сетевой уровень (а может Транспортный уровень?) TCP/UDP

    Короче надо читать https://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%82%D...
    Ответ написан
    4 комментария
  • Как управлять электрической цепью с ПК?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    Вам надо в вопрос добавить теги: Электроника, Микроконтроллеры, ... и ардуино.
    1. для информации: Управление микроконтроллером через интернет?
    2. Где то я тут писал, но что то не нашел. Есть аналоговые платы в компьютер для управления аналоговыми сигналами, а там дальше транзистор ставишь (нужна электроника)
    Ответ написан
    Комментировать
  • Как перенаправит исходящий локальный трафик в сеть, с домена на другой ip в локальной сети?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    Извините что не по теме...
    1.
    На хосте есть сайт на котором есть домен.
    У сайта не может быть домен, ТОЛЬКО у домена может быть сайт. Просто меня убивает когда путают доменное имя и имя сайта.
    2.
    выбрасывает на домен, где получает IP + port по которому надо обратиться
    Тут неточность. Номер порта пользователю не передают, только IP. Порт прописывается в настройках приложения или задается самим пользователем.
    3.
    его сперва выбрасывает на домен, где получает IP + port по которому надо обратиться и возвращается в себя, где уже настроена переадресация по порту к локальному IP этого пк.
    Плохо понял... Пользователь набирает domain.com. Запрос идет через маршрутизатор за пределы локальной сети, но понимает что надо вернуться обратно и попадает на машину в той же сети. А надо напрямую?
    3.1 Настройте правильно DNS в локальной сети.
    3.2 Есть файлик на ПК hosts. Пишешь на всех машинах IP - ХХХ.ХХХ.ХХХ.ХХХ domain.com
    Ответ написан
  • Почему не получается открыть порт для OpenVPN?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    Заставляешь смотреть видео не хороший человек )))
    1.
    remote здесь ip
    - IP адрес маршрутизатора надеюсь. В видео для примера указан 176.122.115.66. Этот IP выдает провайдер (белый IP) для твоего ASUS.
    2. надеюсь провайдер не режет порты )))
    UPD
    3. push "route 192.168.0.0 255.255.255.0" заменить push "route 192.168.1.0 255.255.255.0"
    Ответ написан
    2 комментария
  • Почта на домене 3 уровня?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    1. Почему то отсутствует ...
    @ MX 10 domain.ru.
    Ну и ладно ))) почтовый сервер возможно нормально отрабатывает. Хотя лет 10 назад такая запись требовалась.
    2. Почти тоже что и у latush но можно и через CNAME
    foto IN CNAME mail.domain.ru. (тут подвох, читать далее)
    foto IN MX 15 foto.domain.ru. Я считаю что лучше не писать тут mail.domain.ru. Почтовый сервер ищет MX запись foto.domain.ru, а не mail.domain.ru.
    Ну и настроить почтовый сервер на прием и отправку писем... тут могут быть проблемы если будешь делать на том же почтовом сервере. Как то бился головой об стол. Был domain1.ru и domain2.ru и зараза отсылал от пользователя user@domain2.ru через domain1.ru. не помню как решил проблемы ... было очень давно )))
    3.
    Почта на домене 3 уровня

    Даже не думай ))). Для домена 3 уровня с начало надо прописать NS, потом настроить зону, создать записи типа mail.photo.domain.ru. Там много танцев с бубном )))
    Ответ написан
    Комментировать
  • Что может блокировать доступ в сеть программам?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    Попробуйте "восстановление системы" и поиграйтесь с точками восстановления.
    Ответ написан
    2 комментария
  • Какой собрать сервер для небольшой компании?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    Nethserver - бесплатный
    Zentyal - платный, но Development Edition есть )))
    Это готовые сборки на Linux. Для 20 компьютеров потянет.

    Добавлено:
    Но капай на мозги начальству что хочешь Windows Server - дорого, зато получишь практику.
    Ответ написан
    4 комментария
  • Как самостоятельно разрешить проблему с DNS?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    добрый и надежный https )))
    Про DNS уже написали .... так что будем рыть в другую степь :)
    1) Проверь время на компьютере
    2) Выключи проверку SSL в антивирусе
    3) Попробуй посмотреть сертификат. Предназначение, кому и кем должно быть без ошибок.
    Ответ написан