Задать вопрос
  • Что такое перекрашенный IP?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Насколько я знаю и помню:

    Дело было в Красноярске. У нас стали возникать проблемы с доступом одного клиента (аптеки) к БД краснояского филиала. Разборки привели к тому, что выяснилось, что у аптеки RFC1918-compliant адрес, но "союз меча и орала" (то есть все краснояские провайдеры) так договорились, что RFC1918-compliant адреса считали маршрутизируемыми! Внутри своих сетей ессно. А мы, как нормальные люди, глушили весь RFC1918-compliant трафик, пришедший извне.
    Мы долго переписывались и скандалили, но все же добились того, что там как-то настроили, что на нас эта "перекраска" не распространялась...

    Было это очень давно, больше десяти лет назад.
    Ответ написан
  • Как контролировать комплектацию рабочего места?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Классическое GLPI + FusionInverter или что-то подобное
    Но задача больше административная - пломбировка системников, написание политик, инструкций и роспись сотрудников в карточках оборудования - это если уж совсем заморачиваться.
    Хотя в большинстве случаев достаточно чтобы бухи назначили МОЛ началька отдела (кабинета) и закрепили все имущество за ним, а не так что все компы в организации числятся за сисадмином
    Ответ написан
    Комментировать
  • Как поднять Vlan на микротик?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    На https://it-stories.ru/blog/network-hardware/bazovy... написан бред
    Вешают вланы на отдельные бриджи под вланы...

    Должен быть 1 ЕДИНСТВЕННЫЙ bridge, на него уже вешаются Vlan'ы, делается это через Bridge Vlan Filtering
    Ответ написан
    Комментировать
  • 4g и Wi-Fi почему одна частота сигнала, но разная дальность?

    b1ora
    @b1ora
    Контакты в профиле
    1. Мощность базовой станции
    2. Чувствительность базовой станции
    3. Секторные антенны
    Ответ написан
    13 комментариев
  • Как реализовать подписание оферты на сайте простой электронной подписью?

    hint000
    @hint000
    у админа три руки
    https://ru.wikipedia.org/wiki/Оферта
    Статья 158 Гражданского кодекса Российской Федерации допускает, что согласие на сделку может следовать из поступков стороны, направленных на реализацию сделки (конклюдентные действия), даже если не было явных заявлений о воле принять условия оферты. Например, факт посадки в общественный транспорт свидетельствует о желании ехать и приемлемости описанных условий оказания транспортных услуг (маршрут, цена), что автоматически обязывает пассажира оплатить проезд.


    Но юрист сказал клиенту, что нужно что бы были доказательства о том, что согласились клиенты с офертой.
    Делаем вывод: клиенту уволить юриста погаными тряпками, но мы-то знаем, что другим клиентам другие юристы сказали то же самое, законы не читают даже юристы.
    И посоветовал сделать подпись простой электронной подписью.
    Нажатием кнопки "согласен с условиями" или чекбоксом "согласен с условиями". Без этого нажатия не пускать к оформлению заказа. Это типовая схема.
    Ответ написан
    2 комментария
  • Не открываются некоторые https сайты ERR_TIMED_OUT что сделать?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Добро пожаловать в современную реальность РФ стремительно двигающуюся в сторону Чебурашконета.
    Ответ написан
    Комментировать
  • Почему винда создает неправильную запись в route table?

    @pfg21
    ex-турист
    В параметрах сетевого адаптера есть параметр метрика, который показывает "важность" адаптера при прочих идентичных условиях т.е. два адаптера засылают в роутинг два идентичных маршрута "на себя", т.е. твои строчки первая и вторая.
    Выставь метрику адаптера 192.168.1.1 вручную равную 1 а других с большим значением метрики и тогда его "строчка" будет перекрывать "строчки" остальных адаптеров
    Ответ написан
    Комментировать
  • Насколько безопасно использовать GoodbyeDPI?

    Думаю, тут лучше всего процитировать автора

    Я бы не стал устанавливать GoodbyeDPI на серьёзную машину, на которой множество конфиденциальных данных, особенно на рабочий компьютер/ноутбук с доступом в корпоративную сеть. Причин несколько:

    Я не профессиональный программист вообще и на C в частности;
    • Код использует UB и математику с указателями, потому что в C иначе не получается — куча пространства для ошибок;
    • Программа не проходила аудита кода даже моими глазами;
    • Драйвер WinDivert не проходил аудита кода и периодически вызывает несовместимости с другими драйверами с BSOD'ами (даже если ошибка не непосредственно в WinDivert).
    • Программа была написана по приколу, чтобы потренироваться в фильтрации пакетов на Windows. Я не пользуюсь Windows чёртову дюжину лет. Иными словами, я очень нерегулярно сам использую GoodbyeDPI.

    Что может произойти?
    • В программе найдут уязвимость, связанную с обработкой данных в пакете, с переполнением буфера, с возможностью эксплуатации на стороне сервера ⇒ вам прогрузят код с привилегиями SYSTEM, украдут все данные и заразят компьютер.
    • В драйвере WinDivert найдут аналогичную уязвимость ⇒ вам прогрузят код с привилегиями ядра, украдут все данные и заразят компьютер потенциально так, что антивирусы не обнаружат заражение.

    Это всё применимо к совершенно любой программе в целом, но к GoodbyeDPI в этом плане стоит относиться особенно настороженно, т.к. и сама программа, и драйвер запущены с максимальными привилегиями, а код и того, и другого написан любителями.
    До сих пор периодически пишут об ошибках запуска на необновленных Windows 7 c MS17-010, на таких системах потенциальные проблемы от GoodbyeDPI вообще не имеют никакого значения — вас куда быстрее проэксплуатируют через другой десяток уязвимостей :D

    ValdikSS
    https://ru.stackoverflow.com/questions/1589764/Без...
    Ответ написан
    3 комментария
  • Как мне настроить VPN?

    martin74ua
    @martin74ua Куратор тега Компьютерные сети
    Linux administrator
    Это не технический вопрос, а административный. Связывайтесь со специалистами клиента, пусть вам обеспечат необходимые настройки для работы.
    Ответ написан
    1 комментарий
  • Как сделать инсталлятор mongoDB и собственного приложения одновременно?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    RTFM - MongoDB Manual / Installation / Community Edition / Install on Windows: https://www.mongodb.com/docs/manual/tutorial/insta...
    Ответ написан
    Комментировать
  • MikroTik, может ли отслеживать состояние постоянного тока от ИБП?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1 вариант - USB ups (нормальный типо apc/shneider и подобные с полноценным usb управлением, а не китайской недопрограмкой) и стандартный пакет микротика apcusb или, если поддерживает платформа, nut в докере
    2 вариант - Датчик напряжения одним концом в удлинитель вторым в порт управляемого свича (роутера) замыкание пары RX и TX в режиме UP
    3 вариант - пинговать (смотреть up порта) последующие оборудование (какий нибудь сетевой принтер, комп или туполинк не подключенный к ибп)
    Ответ написан
    4 комментария
  • Как наиболее оптимально перейти с программного на аппаратный RAID?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    Как наиболее оптимально это сделать?
    1. Скопировать данные с программного RAID;
    2. Подключить диски к РЭЙД-контроллеру;
    3. Создать новый аппаратный РЭЙД;
    4. Скопировать на него данные;
    5. PROFIT!
    Ответ написан
    4 комментария
  • Сборка пк для работы в Autocad?

    @rPman
    https://www.pugetsystems.com/solutions/cad-worksta...

    Быстрый процессор в single thread (смотреть сверху вниз до приемлемой цены) - много ядер не нужно, на этом можно сэкономить (обычно это топовые модели и техпроцесс но урезанные для маркетинга или из-за ошибок производства).

    Минимальная видеокарта, для 2D она как я понимаю не используется, ну а для 3D брать дискретную по деньгам.
    For AutoCAD, the video card is what handles displaying the 2D and 3D models on the screen. Only 3D models require anything more than a basic GPU, though, so if you will only be working with 2D models then you are better off saving money on the GPU and putting that money towards a faster CPU, SSD, or more RAM.


    Настоятельно рекомендую 16Gb ram, лучше больше, особенно если будешь работать одновременно с несколькими документами. Лет 6 назад хватало 8Гб, но сейчас даже в рекомендациях стоит 16. Гоняться за топовыми решениями (DDR5 и ождаемый DDR6) бессмысленно, DDR4 поддержка уверено наполнена доступными решениями.

    Настоятельно рекомендую SSD, причем NVME тот что pcie а не SATA, выбирать топовый не нужно, даже дешевые модели выдают сотни мегабайт в секунду записи, глупо ограничивать свою скорость тормозными SATA (помним про бакапы! ssd-шники не про надежность).

    p.s. по деньгам скорее всего останется выбирать AMD Ryzen 5 9600X (до $300) и отсюда уже выбирай материнку и все остальное, сравнимый интель будет дороже процентов на 30, но если выбирать ноутбук то значит речь о мобильности и энергопотреблении, а тут интел пока вне конкуренции (ну ок последние маки хороши, но не для autocad).
    Ответ написан
    3 комментария
  • Как правильнее организовать работу нескольких сайтов на одном IP?

    @Drno
    А через микротик Вы несколько доменов по https не привяжите. Реверс прокси всё равно понадобится, есои там несколько https доменов будет
    Ответ написан
    1 комментарий
  • Как из Частной беспроводной сети от МТС-роутера убрать не мою "сетевая инфраструктура Beeline Smart Box"?

    @Drno
    ну позвоните провайдеру, сбросьте роутер и перенастройте. смените пароль на вифи заодно... это если подозрение на то что кто то подключился к Вашему вифи
    Ответ написан
    Комментировать
  • Как ускорить YouTube на OpenWRT?

    ValdikSS
    @ValdikSS
    Я установил на роутер zapret nfqws, не используя стандартные скрипты из поставки. Конфигурация такая, какая описана вот в этом баге:

    https://github.com/bol-van/zapret/discussions/262

    Взял бинарник из репозитория, написал простейший init-скрипт (/etc/init.d/nfqws) для openwrt с вшитыми параметрами, написал свои правила firewall’а. Оригинальные тоже хорошие (и обрабатывают разные конфигурации), но вот эти банально проще.

    # cat /etc/init.d/nfqws 
    #!/bin/sh /etc/rc.common
    
    USE_PROCD=1
    START=91
    
    PROG=/etc/zapret/nfqws/nfqws
    
    start_service() {
      procd_open_instance
      procd_set_param command "$PROG"
      procd_append_param command --dpi-desync=fake
      procd_append_param command --dpi-desync-fooling=md5sig,badseq
      procd_append_param command --dpi-desync-split-pos=1
      procd_append_param command --dpi-desync-repeats=12
      procd_append_param command --dpi-desync-ttl=4
      procd_append_param command --qnum=200
      procd_append_param command --hostlist=/etc/zapret/nfqws/youtube.txt
    #  procd_append_param command --hostlist=/tmp/domains-export.txt
      procd_set_param stdout 1 # forward stdout of the command to logd
      procd_set_param stderr 1 # same for stderr
      procd_close_instance
    }


    С моими правилами файрволла (connbytes) в nfqws копируются только первые 8 пакетов, а дальше всё маршрутизируется как обычно. /etc/zapret/zapret.nft:

    chain zapret_lan_hook {
        type filter hook forward priority mangle;
    
    #    iifname {"br-lan"} \
          ip daddr != {0.0.0.0/8, 10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 100.64.0.0/10, 169.254.0.0/16, 224.0.0.0/3, 255.255.255.255/32} \
          tcp dport {80, 443} ct original packets lt 8 counter queue flags bypass to 200 comment "zapret IPv4 443 tcp"
    
    #    iifname {"br-lan"} \
          ip6 daddr != {::ffff:0:0/96, fc00::/7, fe80::/10, ff00::/8} \
          tcp dport {80, 443} ct original packets lt 8 counter queue flags bypass to 200 comment "zapret IPv6 443 tcp"
    
    #    iifname {"br-lan"} \
          ip daddr != {0.0.0.0/8, 10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 100.64.0.0/10, 169.254.0.0/16, 224.0.0.0/3, 255.255.255.255/32} \
          udp dport 443 ct original packets lt 8 counter queue flags bypass to 200 comment "zapret IPv4 443 udp"
    
    #    iifname {"br-lan"} \
          ip6 daddr != {::ffff:0:0/96, fc00::/7, fe80::/10, ff00::/8} \
          udp dport 443 ct original packets lt 8 counter queue flags bypass to 200 comment "zapret IPv6 443 udp"
    }


    Нужно заinclude’ить скрипт в настройках firewall’а. /etc/config/firewall:

    config include 'zapret'
    	option type 'nftables'
    	option path '/etc/zapret/zapret.nft'
    	option position 'table-post'
    	option enabled '1'


    Необходимо отключить offloading, с ним, скорее всего, работать не будет (но я не проверял, оригинальные правила учитывают этот момент).

    В таком виде всё установить можно на ЛЮБОЙ роутер, даже на 4/32, при большом желании (скриптом скачивания бинарника в оперативную память, при необходимости).

    /etc/zapret/nfqws/youtube.txt:

    youtube.com
    youtu.be
    googlevideo.com
    googleapis.com
    gvt1.com
    ggpht.com
    ytimg.com
    youtube-nocookie.com
    play.google.com
    video.google.com
    youtube-ui.l.google.com
    youtubeeducation.com
    youtubekids.com
    Ответ написан
    2 комментария
  • Почему могло случиться host identification has changed?

    saboteur_kiev
    @saboteur_kiev Куратор тега SSH
    software engineer
    host identification имеется в виду known host file?

    Проверь host ssh ключи на стороне сервера, которые лежат в /etc/ssh
    Возможно панель хостера при подобных ребутах их обновляет
    Ответ написан
    Комментировать
  • UPD: Как подключить GSM модем с последовательным портом к компьютеру через сетевой интерфейс?

    IvanU7n
    @IvanU7n
    nothing interesting here
    такое невозможно, т.к. я сильно сомневаюсь, что сетевуха в принципе даёт доступ к своей аналоговой части, да и напряжение там отличное от 5/3,5 вольт последовательного порта

    на модеме есть USB, вот через него и подключайтесь, а если сильно хочется RS232, то есть USB-донглы и с ним

    ПЛЮС: то, что есть нужный кабель, не означает что оно должно работать, ибо Ethernet и RS232 несовместимы электрически, а на всяких сетевых железках RJ45 используется в качестве консольного порта видимо из-за того, что таких портов у них навалом
    Ответ написан
    Комментировать
  • Как правильно выбрать способ работы с ГИС через туннель?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    VipNet сам настроит себе все адреса, сам поломает тебе всю маршрутизацию. Для него недаром рекомендуется отдельная машина - потому что у него два режима работы - "внешняя" и "внутренняя" сети.
    "Внешняя" - все, кроме ресурсов "внутренней" сети
    "Внутренняя" - только она сама, болльше ничего

    Как он работает - одно большое ХЗ
    Ответ написан
    Комментировать
  • Чем заменить NVIDIA GeForce GT 720?

    @apppostol
    Это не десктоп, а ноут.
    И видеокарта и процессор там распаяны на материнской плате.
    Просто так их не поменять.
    Если и поменять в СЦ, то работы будут стоить дороже остаточной цены ноута.

    Возможен апгрейд путем замены материнской платы. Ибо вместе с ней заменится и процессор, и видеокарта)

    p.s. за 250 баксов можно поискать б/у ноут мощнее этого. Этот продать за энную сумму, и потратить ее на новый ноут.
    Ответ написан
    Комментировать