• Как правильнее организовать работу нескольких сайтов на одном IP?

    @Drno
    А через микротик Вы несколько доменов по https не привяжите. Реверс прокси всё равно понадобится, есои там несколько https доменов будет
    Ответ написан
    1 комментарий
  • Как из Частной беспроводной сети от МТС-роутера убрать не мою "сетевая инфраструктура Beeline Smart Box"?

    @Drno
    ну позвоните провайдеру, сбросьте роутер и перенастройте. смените пароль на вифи заодно... это если подозрение на то что кто то подключился к Вашему вифи
    Ответ написан
    Комментировать
  • Как ускорить YouTube на OpenWRT?

    ValdikSS
    @ValdikSS
    Я установил на роутер zapret nfqws, не используя стандартные скрипты из поставки. Конфигурация такая, какая описана вот в этом баге:

    https://github.com/bol-van/zapret/discussions/262

    Взял бинарник из репозитория, написал простейший init-скрипт (/etc/init.d/nfqws) для openwrt с вшитыми параметрами, написал свои правила firewall’а. Оригинальные тоже хорошие (и обрабатывают разные конфигурации), но вот эти банально проще.

    # cat /etc/init.d/nfqws 
    #!/bin/sh /etc/rc.common
    
    USE_PROCD=1
    START=91
    
    PROG=/etc/zapret/nfqws/nfqws
    
    start_service() {
      procd_open_instance
      procd_set_param command "$PROG"
      procd_append_param command --dpi-desync=fake
      procd_append_param command --dpi-desync-fooling=md5sig,badseq
      procd_append_param command --dpi-desync-split-pos=1
      procd_append_param command --dpi-desync-repeats=12
      procd_append_param command --dpi-desync-ttl=4
      procd_append_param command --qnum=200
      procd_append_param command --hostlist=/etc/zapret/nfqws/youtube.txt
    #  procd_append_param command --hostlist=/tmp/domains-export.txt
      procd_set_param stdout 1 # forward stdout of the command to logd
      procd_set_param stderr 1 # same for stderr
      procd_close_instance
    }


    С моими правилами файрволла (connbytes) в nfqws копируются только первые 8 пакетов, а дальше всё маршрутизируется как обычно. /etc/zapret/zapret.nft:

    chain zapret_lan_hook {
        type filter hook forward priority mangle;
    
    #    iifname {"br-lan"} \
          ip daddr != {0.0.0.0/8, 10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 100.64.0.0/10, 169.254.0.0/16, 224.0.0.0/3, 255.255.255.255/32} \
          tcp dport {80, 443} ct original packets lt 8 counter queue flags bypass to 200 comment "zapret IPv4 443 tcp"
    
    #    iifname {"br-lan"} \
          ip6 daddr != {::ffff:0:0/96, fc00::/7, fe80::/10, ff00::/8} \
          tcp dport {80, 443} ct original packets lt 8 counter queue flags bypass to 200 comment "zapret IPv6 443 tcp"
    
    #    iifname {"br-lan"} \
          ip daddr != {0.0.0.0/8, 10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 100.64.0.0/10, 169.254.0.0/16, 224.0.0.0/3, 255.255.255.255/32} \
          udp dport 443 ct original packets lt 8 counter queue flags bypass to 200 comment "zapret IPv4 443 udp"
    
    #    iifname {"br-lan"} \
          ip6 daddr != {::ffff:0:0/96, fc00::/7, fe80::/10, ff00::/8} \
          udp dport 443 ct original packets lt 8 counter queue flags bypass to 200 comment "zapret IPv6 443 udp"
    }


    Нужно заinclude’ить скрипт в настройках firewall’а. /etc/config/firewall:

    config include 'zapret'
    	option type 'nftables'
    	option path '/etc/zapret/zapret.nft'
    	option position 'table-post'
    	option enabled '1'


    Необходимо отключить offloading, с ним, скорее всего, работать не будет (но я не проверял, оригинальные правила учитывают этот момент).

    В таком виде всё установить можно на ЛЮБОЙ роутер, даже на 4/32, при большом желании (скриптом скачивания бинарника в оперативную память, при необходимости).

    /etc/zapret/nfqws/youtube.txt:

    youtube.com
    youtu.be
    googlevideo.com
    googleapis.com
    gvt1.com
    ggpht.com
    ytimg.com
    youtube-nocookie.com
    play.google.com
    video.google.com
    youtube-ui.l.google.com
    youtubeeducation.com
    youtubekids.com
    Ответ написан
    2 комментария
  • Почему могло случиться host identification has changed?

    saboteur_kiev
    @saboteur_kiev Куратор тега SSH
    software engineer
    host identification имеется в виду known host file?

    Проверь host ssh ключи на стороне сервера, которые лежат в /etc/ssh
    Возможно панель хостера при подобных ребутах их обновляет
    Ответ написан
    Комментировать
  • UPD: Как подключить GSM модем с последовательным портом к компьютеру через сетевой интерфейс?

    IvanU7n
    @IvanU7n
    nothing interesting here
    такое невозможно, т.к. я сильно сомневаюсь, что сетевуха в принципе даёт доступ к своей аналоговой части, да и напряжение там отличное от 5/3,5 вольт последовательного порта

    на модеме есть USB, вот через него и подключайтесь, а если сильно хочется RS232, то есть USB-донглы и с ним

    ПЛЮС: то, что есть нужный кабель, не означает что оно должно работать, ибо Ethernet и RS232 несовместимы электрически, а на всяких сетевых железках RJ45 используется в качестве консольного порта видимо из-за того, что таких портов у них навалом
    Ответ написан
    Комментировать
  • Как правильно выбрать способ работы с ГИС через туннель?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    VipNet сам настроит себе все адреса, сам поломает тебе всю маршрутизацию. Для него недаром рекомендуется отдельная машина - потому что у него два режима работы - "внешняя" и "внутренняя" сети.
    "Внешняя" - все, кроме ресурсов "внутренней" сети
    "Внутренняя" - только она сама, болльше ничего

    Как он работает - одно большое ХЗ
    Ответ написан
    Комментировать
  • Чем заменить NVIDIA GeForce GT 720?

    @apppostol
    Это не десктоп, а ноут.
    И видеокарта и процессор там распаяны на материнской плате.
    Просто так их не поменять.
    Если и поменять в СЦ, то работы будут стоить дороже остаточной цены ноута.

    Возможен апгрейд путем замены материнской платы. Ибо вместе с ней заменится и процессор, и видеокарта)

    p.s. за 250 баксов можно поискать б/у ноут мощнее этого. Этот продать за энную сумму, и потратить ее на новый ноут.
    Ответ написан
    Комментировать
  • Можете дать рекомендации и советы по ограничениям компьютеров в школах?

    @Drno
    Настроить какой то вариант сетевой авторизации - AD \ ldap итд
    запретить админский доступ к ПК

    за вандализм - бить ногами и запихивать паяльник, наклеить об этом бумагу жирным при входе в класс
    Ответ написан
    5 комментариев
  • Ubuntu какую программу используете для резервного копирования с рабочих станций в общую папку?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Никакую.

    Юзерская машина должна быть заменяема, поэтому все рабочие данные на серверах.
    Ответ написан
    5 комментариев
  • В чем отличие trunk port от tagged port на коммутаторе eltex, будет ли функционировать между собой tagged и trunk на разных коммутаторах?

    @Akina
    Сетевой и системный админ, SQL-программист.
    В чем отличие trunk port от tagged port

    Trunk - это понятие, относящееся именно к порту. Это порт, предназначенный для магистральной передачи, соединяющий два коммутатора. Как правило, через него передаётся несколько tagged VLAN.

    Tagged - это понятие, относящееся к паре порт-VLAN. Именно конкретный VLAN на конкретном порте может быть либо tagged, либо untagged.

    будет ли функционировать между собой tagged и trunk на разных коммутаторах?

    Опираясь на вышесказанное: tagged VLAN передаётся через trunk port.
    Ответ написан
    4 комментария
  • Windows не грузит без второго диска?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Добро пожаловать в клуб любителей установки нескольких ОС не ознакомившихся с правилами установки нескольких ОС до начала установки второй ОС =) Скорее всего при установке на второй диск винда просто добавила свою запись в загрузчик, установленный на первом диске, а на второй диск загрузчик не был установлен, а в биосе первый диск стоит как загрузочный. А может еще что-то. Варианты, того, что у вас там произошло примерно описаны вот тут. Что делать теперь зависит от того, что у вас там сейчас есть и какой именно результат вы хотите получить. Для начала выясните куда, как и какая была установлена винда. Ну а далее уже исправляйте до нужного результата. Самый простой способ - оставить один диск, удалить на нём все что есть полностью и поставить винду, чтобы она сама разметила как надо.
    Ответ написан
  • Не будет ли фризов в играх с такой сборкой?

    Mike_Ro
    @Mike_Ro
    Python, JS, WordPress, SEO, Bots, Adversting
    сейчас сборка на Xeon E5 2650 v2

    Для игр важна частота процессора, что редко пересекается с зеонами.
    Intel Core i3-13100F

    Нормальный проц, но я бы под Вашу видюху лучше взял мощнее проц.
    Sapphire Radeon RX 7600

    Видюха выше среднего, нормальная, но я бы брал Nvidia.
    Ответ написан
    Комментировать
  • Не будет ли фризов в играх с такой сборкой?

    @Drno
    Видеокарта не может быть слишком "мощной"
    В плане Xeon - всё зависит от задачи и от игры. скорее всего просто ЦП слишком устарел
    Ответ написан
    Комментировать
  • Windows. Как настроить маршрутизацию между сетевыми интерфейсами?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    На клиентах должен быть маршрут в удалённую сеть через шлюз в локалной сети:
    На компах сети 192.168.1.0/24
    route add 192.168.2.0 mask 255.255.255.0 192.168.1.1

    На компах сети 192.168.2.0/24
    route add 192.168.1.0 mask 255.255.255.0 192.168.2.1

    Где 192.168.1.1 и 192.168.2.1 - адреса интерфейсов на шлюзе.
    Ответ написан
    2 комментария
  • Перестал работать скрипт CMD?

    hint000
    @hint000
    у админа три руки
    попробуйте добавить паузу между остановкой службы и её запуском:
    net stop wtabletservicepro
    timeout /T 10
    net start wtabletservicepro
    Ответ написан
    4 комментария
  • Как запустить полноценный эмулятор?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Хоти дальше :) У телефона очень сильные отличия по аппаратной базе от обычного компа.
    Ответ написан
    2 комментария
  • Совместимость Dvi?

    @Mercury13
    Программист на «си с крестами» и не только
    Должно — если, конечно, Type-C даёт HDMI-видеовыход. Глючья в этом плане столько, что переходник HDMI→VGA, например, на одном мониторе работает и на другом нет. Но это именно глючьё непредсказуемое.

    DVI+, как я его называю — потому что на цифровом DVI виден минус и на полном плюс — может, сделан, потому что попался такой разъём, и аналоговые штыри никуда не подключены. Ниже вероятность, что и VGA тоже поддерживается.
    Ответ написан
    Комментировать
  • Какой производительности нужен компьютер, и какой скорости нужен интернет канал для openvpn сервера на 300 Мбит?

    @Drno
    Обычно хватает на хостинге vps с 2-3мя ядрамт ЦП.
    Нет канал не будет делится, с чего вдруг

    Опенвпн в рф давно работает нестабильно, как и WG.

    И еще дома понадобится внешний ip

    Мож проще арендовать виртуалку за 150-250р ? И спокойно там впн сделать?)
    Ответ написан
    6 комментариев
  • Как обеспечить отказоустойчивость сервиса независимо от провайдера?

    @Drno
    Dns failover с проверкой доступной, например
    cloudflare
    Tyl у днс настраивается, вплоть до 1 минуты

    Но я бы делал 3й вариант. Для любого трафф просто прокинув нужные порты с помощью iptables. На впс за 150р с гигабитным портом….

    Так что да - вы что то упускаете, видимо грамотного сисадмина)) (ну или по малоопытности)

    Ну и rdp в мир и инфобез - нерабочее сочетание))
    Ответ написан
    Комментировать
  • Какой производительности нужен компьютер, и какой скорости нужен интернет канал для openvpn сервера на 300 Мбит?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Почитайте старенькую, но всё ещё актуальную статью - https://community.openvpn.net/openvpn/wiki/Gigabit...
    Ответ написан
    2 комментария