Задать вопрос
Ответы пользователя по тегу Сетевое администрирование
  • Какие хостеры в РФ позволяют иметь безлимитный канал на 40-50 Гбит к своим серверам?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Именно безлимит вряд ли найдёте либо очень дорого будет. Вам надо напрямую спрашивать в ЦОДах на любой крупной IX уровня тир-3 в районе Москвы/Питера. Например вот https://netrack.ru предлагает порты по 10/100 Гигабит, но судя по всему не безлимитные.
    Ответ написан
  • Как переехать с малого офиса в большой в плане построения сети?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    В целом и общем план у вас примерно следующий:
    1. Описать и нарисовать схемы того, что у вас есть сейчас - какое ПО, железо, сервера, сервисы, виртуалки и прочее.
    2. Собрать все требования к будущей сети - примерный список в предыдущем пункте плюс пользователи и их требования к ПО/железу, бюджет времени/финансов/ресурсов и прочее.
    3. На основе этих требований подобрать железо - серверы, сетевые устройства типа коммутаторов/роутеров/точек доступа, а так же всё остальное офисное - принтеры, ПК и прочее. Причём у всех пользователей с одинаковыми требованиями к ПК должно быть одинаковое железо - дабы минимизировать расходы на дальнейшее обслуживание и ремонт. Аналогично с принтерами, телефонами, телевизорами и всем остальным. Разводить зоопарк из кучи разных девайсов обойдётся куда дороже.
    4. На плане здания размещаем все элементы сети и их соединения.
    5. Рисуем схему сети в соответствии с ограничениями плана здания.
    6. И всю остальную документацию по сети - сервисы, ПО и т.д. и т.п.
    7. На основе схемы подготавливаем три таблицы - оборудование, ПО и отдельно таблицу того оборудования, которое планируется оставить от текущей сети. Оборудование берите с запасом - должен быть резерв, чтобы когда что-то сдохнет - можно было быстро переткнуть железку и организация продолжила работу (потому что когда что-то ломается - это всегда внезапно, а простой бизнеса будет стоить денег и может даже значительно больше стоимости пары железяк на складе).
    8. А дальше два варианта: быстрый и дорогой уже озвучили - интегратор и аутсорс; или своими силами - если у вас в штате есть ещё пара-тройка эникейщиков или готовы привлечь кого-то со стороны.
    9. После того, как всё будет установлено и настроено - мигрировать все сервисы из текущей сети (через развёртывание бэкапов, перенос виртуалок, БД и прочее), проверить и протестировать, что всё работает как надо.
    10. Сам переезд - либо поэтапно и плавно по отделам с объединением сетевых ресурсов между двумя сетями либо сразу все вместе. Сегодня работали в старом офисе - завтра в новом. Быть готовым, что чего-то где-то кому-то не хватит или потеряется.

    Ну и обязательно в состав сервисов добавьте мониторинг - zabbix/grafana+prometheus и т.п., если ещё не используете.
    Ответ написан
    4 комментария
  • Возможно ли отслеживание сисадмином пользователя во время его работы в гостевой ОС на VirtualBox?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Да, конечно может - снимки экрана с запущенным виртуалбоксом делаются точно так же как и с другими приложениями. Кроме того, со стороны сетевой инфраструктуры тоже будут видны куда и какие идут запросы, если вся ваша система целиком не завернута в какой-либо тунель. Подключиться к гостевой система по RDP в рабочей сети другие не смогут без знания логина и пароля. Правильнее в данной ситуации будет договориться с вашим работодателем или руководителем о необходимости иногда в рабочее время заниматься своими делами не в ущерб основной рабочей деятельности.
    Ответ написан
    4 комментария
  • Как открыть локальный сайт в браузере?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Кроме IP адреса машины, вам еще нужен порт по которому вы подключаетесь. Ставите сетевые утилиты для вашей ОС и смотрите на каком именно IP адресе и порту запущен веб-сервер, если вообще запущен.
    Веб-сервер запущен должен быть либо на IP 0.0.0.0 - что значит все сетевые адаптеры, либо на IP конкретного сетевого адаптера, который подключён в виртуалбоксе. А вот если он запущен на IP адресе 127.0.0.1 - это значит, что снаружи он недоступен и надо указать верный адрес.
    Так же в фаерволле должны быть открыты все требуемые порты для вашего сервиса и веб-сервера, если он установлен.
    Ответ написан
    2 комментария
  • Как соединить локальный порт с сервером?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Использовать SSH туннель.
    Ответ написан
  • Чем пробросить порт если закрытый контур?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Для проброса порта используйте стандартный SSH туннель.
    Ответ написан
  • Можно ли завести две сети на 1 wan порт домашнего роутера?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Если оборудование провайдера - роутер в вашем помещении, то да, вполне можно. При этом ваш домашний роутер переключить в режим свитча/репитера/адаптера (у разных производителей своя логика в наименовании). Если нет - то зависит от того, что именно это за оборудование и может ли провайдер его настроить как вам надо.
    Ответ написан
  • Как открыть 22 порт для локального Gitlab Server через роутер?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    1. Включить и настроить встроенный гитлабовский SSH сервер (чтобы отделить его от стандартного SSH сервера)
    2. На вашем прокси сервере стандартный SSH перенести на любой другой порт
    3. Использовать стандартный SSH тунель на прокси сервере для проброса SSH сервера гитлаба с его сервера на локальный стандартный SSH порт (чтобы порт не указывать при работе гита через SSH)
    Ответ написан
  • Лег сервер, нагрузка CPU 100%. Что делать?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Для начала выяснить какой именно процесс грузит систему и уже только после этого решать что делать дальше - перезапустить процесс, сервер, найти причину почему он так грузит - не оптимизированный запрос, пользователи, ддос, атака, взлом, вирусы, майнеры и прочее.
    Ответ написан
    Комментировать
  • Есть ли сервис или ПО для распознавания блок схем и диаграмм?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    https://mermaid.js.org/intro/ - просто пишете списком что с чем связано и получаете на выходе нужную диаграмму.
    Ответ написан
    Комментировать
  • Почему может пропадать сеть на роутере?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Например перегрев, перегрузка или еще какие косяки железа или софта роутера. Так же еще могут быть какие-то проблемы с локальной сетью из-за чего сам роутер подвисает/глючит.
    Ответ написан
    Комментировать
  • 1 гигабит интернет но торренты качат 30-40мб/сек, как увеличить скорость?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    О, тут на самом деле есть куча факторов: как правильно уже сказали - есть оборудование провайдера со своими ограничениями. Есть ограничения у вышестоящего провайдера или провайдеров, сети и линий связи. Есть маркетинг провайдера: вам могут выдать тариф 1Гбит, но по факту это будет остаток от гигабитной лини, что приходит на весь ваш дом (у меня был такой случай - через пару месяцев "обещаний" обновить оборудование ушел обратно на старого провайдера, который не зажилил поставить второй коммутатор на дом только для меня одного). Так что гигабит в ДС и на дальнем востоке - это два разных гигабита. 30-40 мегабайт скорости в торрентах на гигабитном тарифе - очень даже неплохо на самом деле.
    Ответ написан
    2 комментария
  • Есть ли смысл выключать 2,4Ггц на двухдиапазонном Wi-Fi роутере?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Нет. Нагрев роутера вызывает какие-то проблемы? Зависает, тормозит и т.п.? Если да - то очевидно проблема в роутере, которая решается либо обращением к производителю/сервис (если это брак, например и он на гарантии) либо простой заменой роутера на более производительный. Ну или просто прилепить радиатор. Если проблем нет - то и незачем придумывать решение несуществующих проблем.
    Ответ написан
    1 комментарий
  • Как сделать локальный хостинг, чтобы можно было сайты создавать и не заморачиваться с хостингом?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    А в чем проблема взять любой сервер на любом популярном хостинге за пять-десять баксов-то? AWS вон вообще даёт год бесплатно.
    Ответ написан
    Комментировать
  • Где взять халявный хостинг?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    AWS
    Ответ написан
    Комментировать
  • Условия интернет провайдера. Нормальная практика?

    VoidVolker
    @VoidVolker Куратор тега Железо
    Dark side eye. А у нас печеньки! А у вас?
    Ого. Обалдеть - впервые такое вижу. У большинства провайдеров просто стабильный интернет без отвалов и более-менее приличная скорость - уже хорошо. А если еще и до техподдержки можно дозвониться - то вообще круто. А тут прям даже точные и измеримые показатели связи.
    Ответ написан
    4 комментария
  • Стоит ли делать RAID из SSD?

    VoidVolker
    @VoidVolker Куратор тега Железо
    Dark side eye. А у нас печеньки! А у вас?
    Нет абсолютно никакого смысла объединять SSD через дополнительный RAID-контроллер, когда существуют PCI-E SSD, которые намного более производительнее. А еще есть новые высокопроизводительные накопители из новой серии Intel 3D-XPoint - Optane, которые намного быстрее и производительнее обычной флеш памяти.
    Ответ написан
    Комментировать