• Как с помощью Letsencrypt и Nginx получить сертификат - один домен с двумя IP адресами?

    1. Вариант
    синхронизируйте папку /var/www/acme между серверами, можно в принципе даже не париться и подмонтировать одну к другой через fstab
    2. Вариант в location /.well-known впишите прокси пасс на соседний сервер но поскольку может быть и тут и там, то
    не просто прокси а в 404 ошибку, в таком случае вы будите отдавать его локально, если 404 то оттуда .
    Или челез upstream.
    Ответ написан
    2 комментария
  • Можно ли записывать настройки apache в секцию virtual hosts?

    SagePtr
    @SagePtr
    Еда - это святое
    Некоторые можно, некоторые нельзя.
    Открываете документацию и смотрите:
    https://httpd.apache.org/docs/2.4/mod/core.html#ke...
    uxut6hgb3dszqjogxgklu7ehdno.png
    Ответ написан
    Комментировать
  • Microsoft даёт жару?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Microsoft даёт жару?
    Непонятна суть вопроса.

    появился пункт "Разрешить гибридный спящий режим", заработал Android ARM и ARM64 емулятор из Android SDK
    В чем чудо? Так и должно быть. Какой гибридный режим в режиме виртуализации? С чего должен работать другой гипервизор, если у вас запущен Hyper-V?

    Metro Exodus и Freelancer Crossfire 2.0
    С такими программами не сталкивался , поэтому ничего толкового по этому поводу сказать не могу.
    Ответ написан
    2 комментария
  • Почему отключение Fasttrack режет скорость?

    Mystray
    @Mystray
    NOC
    А) Это коммутатор в первую очередь, хоть и с заявленным Л3-функционалом.
    Б) Л3-функционал у него осуществаляется на процессоре.
    В) Процессор у него слабый. Обычно коммутатору не надо мощный процессор, так как вся полезная работа должна осуществляться исключительно свич-чипом, за очень редким исключением.

    Но сумрачный микротиковский гений решил, что форвардить траффик процом на коммутаторе - тоже норм, и начал толкать его как "L3-свич" хотя он таковым не является (все же под термином L3-свич чаще всего имеется ввиду устройство, способное маршрутизировать IP на свич-чипе, а не то, как сделано у Микротиков)

    Fasttrack у микротиков в дефолте включен уже весьма давно, точно давнее появления CRS-серии домашних роутеров-переростков. И раньше оно помогало показывать роутерам с гигабитными портами и поганеньким ЦПУ почти-гигабитную скорость в стандартных NAT-сценариях, которые без него едва выдавали 200-300мбит (типа RB750G(R2)).

    Оно сильно помогает слабым процам выполнять NAT и сложные правила фильтра путем замены полного пути пакета по ядру системы (классификация, пачка пакетных фильтров, маршрутизация, очереди интерфейсов) на короткий FASTPATH-путь, который умеет кое-что (например, NAT/PAT). Естественно, при этом все, что не поддерживается самим FASTPATH - не работает. У других производителей мелких роутеров для этих целей свои хитрости, типа NAT Offload, который, в принципе, работает очень похожим образом.

    В конце концов, никто и не обещал гигабитов роутинга на этой железке, на странице производителя указан роутинг при 25 правилах (что примерно соответствует одному правилу NAT-трансляции) - до 700мбит, а если добавить к этому очереди и еще с десяток кривых правил фаервола, то 150 мбит - вполне ожидаемый результат. Кстати, больше гигабита он в принципе, вообще ни при каких условиях не промаршрутизирует - там линк в ЦПУ от свич-чипа - 1 гбит.

    В обычном свичинге он вполне выдаст положенные 25 гигабит.

    на некоторых моделях можно ограничивать скорость и без очередей, хардварными шейперами/полисерами на портах, которые не будут бить по производительности устройства в целом: https://wiki.mikrotik.com/wiki/Manual:CRS1xx/2xx_s...
    Естественно, точнее чем порт/хардварная очередь там нарезки не получится, но это вполне ожидаемо от бюджетного свича.
    Ответ написан
    5 комментариев
  • Как защитить код?

    hottabxp
    @hottabxp Куратор тега Python
    Сначала мы жили бедно, а потом нас обокрали..
    Но как защитить сам код?
    - как вариант, переписать бота на C/C++.
    Упаковываем ботов правильно: файлы .ini и .pyz

    Я даже боюсь представить, что там за секретный код, судя по вашим предыдущим вопросам)):
    Как в telebot отправлять сообщение определенному пользователю?

    Как спарсить json ответ?

    Как добавить объект в список json?

    Как сделать кнопку с ссылкой в telebot python?
    Ответ написан
    Комментировать
  • Можно ли привязать ssl сертификат от схожего домена?

    fzfx
    @fzfx
    18,5 дм
    привязать можно, но он будет невалидным для браузеров, так что смысла в этом нет.
    Ответ написан
    Комментировать
  • Проблемы при запуске apache2?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    apache2: Syntax error on line 80 of /etc/apache2/apache2.conf: DefaultRuntimeDir must be a valid directory, absolute or relative to ServerRoot

    Дык английским же по белому написано:
    Синтаксическая ошибка в строке 80 файла /etc/apache2/apache2.conf: DefaultRuntimeDir должен быть корректным каталогом, абсолютным или относительным к ServerRoot
    Ответ написан
    Комментировать
  • Могут ли знания системного администрирования помочь в сфере бэкэнда?

    vasilyevmn
    @vasilyevmn
    DevOps
    Могут помочь, а могут не помочь.
    В общем, мы не против - углубляйтесь.
    Ответ написан
    Комментировать
  • Не получается получить ssl Let's Encrypt?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Содержимое проверочной DNS TXT записи генерируется произвольно каждый раз.
    Поэтому нужно запустить certbot, скопировать DNS запись, не прерывая выполнение certbot, обновить ее в DNS, дождаться когда на сервере, где запущен certbot эта запись будет резольвится с обновленным содержимым - и только после этого продолжить проверку.
    Ответ написан
    Комментировать
  • Как ограничить время доступа на терминальный сервер который не в домене? Например чтобы определённые пользователи могли подключаться с 7 до 20?

    @NortheR73
    системный инженер
    Это возможно. Например, logon-скрипт в локальной политике сервера
    Ответ написан
    Комментировать
  • Почтовый клиент на сервере терминалов и один почтовый ящик. как не дублировать базы?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Как будете решать вопрос "Маша удалила письмо, которое еще не прочитала Глаша?". Если же база ридонли - как будете решать вопрос "Кто чистит базу?"
    Прежде чем пытаться сэкономить на спичках (я правильно понимаю - место жалко?), подумайте к чему приводит то или иное решение, как если бы так сделать можно :)
    Ответ написан
    Комментировать
  • Как начать работать без "фонового шума"?

    delphinpro
    @delphinpro
    frontend developer
    Вы пишете какую-то х.ню. Выдумали себе проблему. Если вы хотите избавиться от фонового шума, — вы от него избавляетесь. Если избавиться не получается, — значит вы не хотите от него избавляться. Всё остальное — это отмазки перед самим собой.
    Ответ написан
    9 комментариев
  • Как правильно настроить сеть в Proxmox на выделенном сервере Hetzner EX41?

    @kostenelo Автор вопроса
    Разобрался.
    Для этого понадобились две вещи:
    1. Общее понимание как правильно организовать подключение. Все отлично расписано в https://pve.proxmox.com/wiki/Network_Configuration
    для случая с одним публичным IP подходит Masquerading (NAT) with iptables
    2. Детальное техническое описание реализации с нюансами для Hetzner. Для меня подошло https://e-tel.eu/2017/07/25/deploy-proxmox-hetzner...
    Вместо "интернетной" сетевой карточки нужно сделать бридж с такими же настойками и портом в эту самую карточку. А для гостевых систем сделать второй бридж с POSTROUTING, MASQUERADE и bridge_ports none
    Ответ написан
    Комментировать
  • Почему в итоге получается неправильная MX-запись в DNS?

    Sanes
    @Sanes
    mx.yandex.net.
    Точка в конце. Без точки это поддомен.
    Ответ написан
    Комментировать
  • Как искать фразы в elasticsearch с fuzzy?

    @gulitskiy Автор вопроса
    {
    	"query": {
    		"filtered": {
    			"query": {
    				"span_near" : {
    					"clauses" : [
    						{
    							"span_multi": {
    								"match": {
    									"fuzzy": {
    										"fullText": {
    											"fuzziness": "AUTO",
    											"value": "российская"
    										}
    									}
    								}
    							}
    						},
    						{
    							"span_multi": {
    								"match": {
    									"fuzzy": {
    										"fullText": {
    											"fuzziness": "AUTO",
    											"value": "федерация"
    										}
    									}
    								}
    							}
    						}
    					],
    					"slop" : 2,
    					"in_order" : true,
    					"boost" : 20
    				}
    			},
    			"filter": {
    				"range": {
    					"pubDate": {
    						"gte": "2015-01-01"
    					}
    				}
    			}
    		}
    	}
    }


    составил такой запрос, пока все работает как надо, по поводу производительности незнаю, пока мало документов для анализа.
    Ответ написан
    Комментировать
  • Зачем ipsec помещать в ipip?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Давай по-порядку. Зачем вообще юзать IPSec - для того, чтобы защитить трафик идущий по публичным (или не очень) сетям. Сделать возможность перехвата, расшифровки или компрометации трафика минимальной. Для этих целей подходят туннели типа OpenVPN и IPSec (всё остальное либо проприетарное, либо ломается на ура).
    Имхо, oVPN больше подходит для приземления клиентов, а IPSec для связи сетей.

    Дальше. IPSec способен работать в двух режимах, туннельном и транспортном.

    Тот что ты описал - туннельный - после появления первого пакета с данными, подходящими под условия политики - поднимается туннель и остаётся открытым пока идёт траф или таймаут его не убьёт. Туннельный режим хорош тем, что, действительно, настроил политики и всё работает как бы само.

    Транспортный режим - соединяет трафик идущий между двумя точками - между двумя устройствами - без построения туннеля. Т.е. просто (де)шифрование пакетов. И для построения туннель нужно будет использовать отдельно IPIP, или L2TP или любой другой протокол Point to Point.

    Нафига же нам может такой понадобиться? Например если у тебя соединяются не две отдельные сети, а несколько с каждой стороны (политик в этом случае нужно в X*Y). А может ты строишь множественную связность, когда нельзя однозначно сказать через какой Peer доступна та или иная сеть (например с ospf внутри). А может быть у тебя по туннелю гоняется не IP трафф (а телефония или мультикаст или FoIP или ATAIP). А может так же ты гоняешь l2 пакеты (например, сбриджевал два офиса и у них общая адресация - при небольшом расстоянии вполне себе решение). А ещё иногда нужно перестроить сеть без сброса всех активных туннелей (что в предыдущем случае невозможно). В целом использование транспорта IPSec - гораздо более удобнее.
    Ответ написан
    10 комментариев
  • Как обновить DNS записи?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    У вас скорее всего в DNS регистрируется сама машина, соответственно владелец DNS записи - аккаунт компьютера.
    И другой компьютерный аккаунт его не может перезаписать-ибо нет прав.
    Выхода здесь два:
    1. Настроить scavenging\aging, чтобы устаревшие DNS записи вовремя удалялись.
    2. Использовать в настройках DHCP сервера специальный сервисный AD аккаунт, у которого есть права на создание, удалению и модицификацию DNS записей. Тогда при выдаче адресов DHCP серверов, DNS записи будут создаваться не от имени каждой конкретной машинки, а от имени этого аккаунта.
    Ответ написан
    1 комментарий
  • Как лучше всего организовать удаленный доступ (полный) к нескольким машинам через интернет (возможно KVM-over-ip)?

    Sanes
    @Sanes
    На более или менее новых процессорах Intel есть vPRO для подключения к машине по VNC на уровне Bios.
    В AMD тоже есть, как-то по-другому называется.
    Ответ написан
    6 комментариев
  • При соединении Anydesk-ом трафик соединении шифруется ли?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Что удивительно - шифруется.
    Это удивительно и нелогично, но факт.
    Ответ написан
    Комментировать