• Доступ к компьютерам за микротиком из VPN?

    akelsey
    @akelsey
    Настроить роутинг. На пограничных маршрутизаторах. Mikrotik <-> VPN сервер. Так что бы пакеты из 192.168.4.0/24 знали по какому маршруту им бежать до 192.168.1.0/24.
    Ответ написан
    Комментировать
  • Почему не работает веб-интерфейс удостоверяющего центра на контроллере домена?

    akelsey
    @akelsey
    Принципиально выпустить через Web? Возможно компонент не установлен этот.
    Проверить - если не установлен - установить и выпустить.
    В противном случае есть другой вариант:
    сохранить exchange.req например на сетевой диск который доступен с корневого УЦ домена.
    Открыть cmde.exe на УЦ от имени администратора, набрать:
    certreq -attrib "CertificateTemplate:webserver" –submit exchange.req
    чутка подумав - УЦ выпустит сертификат, останется только сделать complete на pending request на Exchange...
    Ответ написан
  • Как перенаправить поддомен на хостинг партнера?

    akelsey
    @akelsey
    • В своём домене создаете запись A с именем partner.test.ru со значением IP партнерского хостинга
    • В конфигурации вебсервреа партнера (читайте документацию к вебсерверу, nginx,apache,iis иное - в виртуальные сервера добавляете имя partner.test.ru. Что бы вебсервер откликался по хостнейму на это имя. Делаете рестарт сервиса.

    А вы уверены что вместе с именем partner.ru не кончится хостинг так же? (за не уплату). Тогда целесообразнее перетащить сайт партнера к себе.
    Ответ написан
  • Как правильно организовать общий ящик в Exchange 2016?

    akelsey
    @akelsey
    Пока что в голове осталась последняя мысль, создать в AD обычных юзеров с ящиками info@domain.com и т.п. и потом тупо ручками подключать в Outlook их как второй ящик Exchange. Вопрос на сколько это решение правильное? Будет ли это нормально работать, если один ящик будет у 5-10 человек и на ПК, и на мобильниках?

    Шаренный мейлбокс от регулярного отличается одним аттрибутом в АД. По регламенту шаренный ящик это отключенная учетная запись в АД.
    Преимущества думаю понятны - он не принадлежит никому, у пользователей есть на него права, при включенном аудите - можно отследить кто что делает в ящике.
    Никто не мешает завести ящики как регулярные учетки и раздать пароли пользователям - минусы тоже очевидны - непонятно кто, когда и зачем удалил или отправил письма.
    Но т.к. эксчендж ваш, никто не в праве вам запретить так делать, объясняете риски руководству (или себе, если руководству все равно) и делаете по старинке.
    Ответ написан
    Комментировать
  • Routing and Remote Access не доступны настройки?

    akelsey
    @akelsey
    Посмотрите службу "Remote Registry Service" - должна быть в статусе Automatic и Running. Если нет - запустите.
    Ответ написан
    Комментировать
  • Почему не работает предварительный просмотр файлов в outlook?

    akelsey
    @akelsey
    Попробуйте закрыть все офисные приложения, зайти в
    %appdata%\Microsoft\Templates
    Скопировать или переименовать Normal.dotm в Normal.dotm.bak - а оригинал удалить.
    Проверьте предпросмотр в аутлюке.
    Ответ написан
    4 комментария
  • Как написать правильно NAT правило в iptables в такой конфигурации?

    akelsey
    @akelsey Автор вопроса
    Сам же и отвечу, нужно было вдумчиво почитать документацию по iptables и применить src-nat, оставлю на память:

    iptables -t nat -A POSTROUTING -o tun0 -s Y.Y.Y.Y -p tcp --dport 25 -j SNAT --to-source 10.1.0.1
    или что универсальнее в моём случае (т.к. нужны все порты):
    iptables -t nat -A POSTROUTING -o tun0 -s Y.Y.Y.Y -j SNAT --to-source 10.1.0.1

    Теперь все пакеты приходящие с моего статического IP Y.Y.Y.Y в качестве источника подменяются на 10.1.0.1 (адрес интерфейса tun0) и корректно ходят по настроенным маршрутам. (Теперь маршрут отмеченный красной стрелочкой, которую можно продлить через туннель до VPS, достигает VPS, где уже из таблицы НАТ делается обратное преобразование и корректно маршрутизируется до моего host 192.168.101.100)
    Само собой для всех требуемых портов нужно подменять источник.
    Всем спасибо за желание помочь.
    PS
    Константин Антонов вам тоже спасибо, хоть netmap и не помог (т.к. у меня все же подсети разные), но это натолкнуло на правильную мысль.
    Ответ написан
  • Способен ли Intel® AMT заменить iLO?

    akelsey
    @akelsey
    В целом да. Это может быть заменой полноценной iLO. Конечно корпоративные iLO это нечто большее. Но все что вы перечислили: "удалённо с нуля установить операционную систему, отформатировать диски и т.д." - сможете.
    Вопрос только какой версии AMT, т.к. недавно была обнаружена уязвимость, и вот на моей Asus Q170M2 - до сих пор нет нормальной версии BIOS, т.е. после того как я поднял кейс весной - к декабрю они обновили - уязвимость пропала, но они (точнее интел отдала партнерам не допиленную версию МЕ, а те не проверяя зашили ее) сломали TLS подключение. Теперь жду когда допилят.
    PS
    Пара нюансов:
    * работает только с интегрированной видеокартой (чипсеты "Q" поддерживают, и вроде "C")
    * только с процессорами без "K"
    но всё это касается только "домашней" и "корп. десктопов" (наверное пролиант к ним же относится).

    И да, если в iLO обычно подключение через Web+Java, то к AMT это либо Mesh Commander, или как-то так он называется (он ужасен, но за то бесплатен), либо платный VNC (стоит космос, только по подписке, но всегда есть альтернативные варианты ;-)). Можно и бесплатным VNC с зарезанным функционалом.
    Ответ написан
    Комментировать
  • Почему RDP нестабильно(отключается) работает при подключении через PPTP? Как определить где именно проблема?

    akelsey
    @akelsey
    Нужно смотреть в сторону MTU/MSS, фрагментации IPv4 пакетов. Только tcpdump/wireshark/mikrotik packet sniffer вам тут поможет.
    Ответ написан
    Комментировать
  • Имеет ли смысл частая прошивка routerboard-ов от микротика?

    akelsey
    @akelsey
    Накатываю только если обновился "Bugfix only". А он меняется не так часто. Ставить все RC - ну если только патчинг микротов оплачивается компанией сверхурочно во вне рабочее время %^)
    Ответ написан
  • Домены с похожими названиями в разных регионах, как не пересекаться?

    akelsey
    @akelsey
    Придти обоюдно к следующему:
    Добавить на обоих сайтах проверку IP адреса пользователя на региональную принадлежность, и если заход не из "правильного" региона - скриптом затенить экран и вывести название городов регионов. Редиректнуть на нужный региональный сайт.
    Ответ написан
    Комментировать
  • Как настроить два почтовых домена в рамках одной почтовой системы?

    akelsey
    @akelsey
    Если я правильно понял схему:
    Postfix - санитар, Exchange - корп. почтовик.
    В Exchange вы можете завести такое кол-во Accepted Domains пока позволяют ресурсы. Но у одного пользователя может быть только один PrimarySMTPAddress. И отправлять от имени другого домена проблематично.
    Есть кривая схема каждому юзеру в первом домене - завести шаренный ящик с его именем, с каким-то префиксом, дать этому ящику PrimarySMTPAddress второго домена, и отправлять почту от этого шаренного ящика. Да не удобно, но без 3rd party app (о которых я не знаю даже есть ли они) - сделать это невозможно.
    Либо написать свой addon для Outlook - где юзер будет выбирать имя домена с которого отправлять (он будет писать что-то в хидер), а для Exchange написать транспортный агент, который будет вылавливать этот хидер и отправлять почту с нужного домена - меняя хидеры Envelop.
    Ответ написан
    Комментировать
  • Ubuntu: Как сделать редирект домена через NS запись?

    akelsey
    @akelsey
    По-моему у знакомых вы видели что-то иное.

    Первый домен:

    nslookup -type=all loustfillmstv.pw
    Non-authoritative answer:
    loustfillmstv.pw internet address = 185.174.173.169
    loustfillmstv.pw nameserver = ns1.reg.ru
    loustfillmstv.pw nameserver = ns2.reg.ru
    loustfillmstv.pw
    primary name server = ns1.reg.ru
    responsible mail addr = hostmaster.ns1.reg.ru
    serial = 1513334766
    refresh = 14400 (4 hours)
    retry = 3600 (1 hour)
    expire = 604800 (7 days)
    default TTL = 10800 (3 hours)

    loustfillmstv.pw nameserver = ns1.reg.ru
    loustfillmstv.pw nameserver = ns2.reg.ru


    И второй домен:

    nslookup -type=all joyukasonos.pw

    DNS request timed out.
    timeout was 2 seconds.
    *** Request to myhost.local timed-out


    Т.е. ни один DNS мира не знает NS серверов вашего joyukasonos.pw.
    И даже когда вы добавите reg.ru NS сервера - вам нужно будет сделать A запись с новым доменом указывающей на IP вашего сервера.
    Ответ написан
    Комментировать
  • Как отправить почту из 1с сервера?

    akelsey
    @akelsey
    Ошибка явно указывает на то что 1С код не авторизируется на сервере Exchange и пытается отправить почту анонимно. Т.е. аутентификации SMTP не происходит. Варианта тут два:
    * Как вам предложил SyavaSyava попросить программиста сделать аутентификацию на SMTP - тогда всё заработает
    * Сделать дополнительный Receive Connector - разрешив анонимную отправку, но сделав аутентификацию по IP для сервера 1С. Но это уже сами, сами.
    Ответ написан
    Комментировать
  • Как правильно настроить DNS?

    akelsey
    @akelsey
    Если я правильно понял вопрос, то ваш контроллер домена авторизирован за site.ru - а dev.site.ru видимо оформлен на внешнем DNS. Само собой контроллер домена видит что в его site.ru DNS зоне ничего нет про хост dev.site.ru. Возвращается - ничего.
    Вот тут я когда-то отвечал на подобный вопрос именования AD домена в компании.
    Ответ написан
  • Как перенести индекс Windows Search?

    akelsey
    @akelsey
    Кэш лежит тут: C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
    в файле Windows.edb, попробуйте копировать с профилем, может и получится.
    Ответ написан
    Комментировать
  • Как настроить объем используемой памяти в Эксчейндже?

    akelsey
    @akelsey
    Это абсолютно нормальное поведение когда процесс Store.exe на Exchange - выбирает всю доступную память. Любое ручное вмешательство приведет к деградации производительности. Управляется параметром msExchESEParamCacheSizeMax.
    Технические подробности в блоге Exchange: тут.
    Ответ написан
    Комментировать