• Как некоторым IP в сети дать доступ только в интернет?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    В принципе можно двумя подсетями разрулить
    Пустить допустим 192.168.0.0/24 на локалку и 192.168.100.0/24 на только интернет
    Но вторые компы в таком случае смотут видеть другдруга и если юзер поменяем ip-шник то сможет увидеть всех
    Ответ написан
  • Как заблокировать все USB кроме одного порта?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Политика AD + политика KES + запрет в BIOS грузиться с чего либо кроме HDD + пароль на BIOS + стикер-пломба на крышку системника
    Ну и пара приказов под роспись что нельзя пользоваться флешками и что за это будет при квартальном мониторинге логов.
    Ответ написан
  • Могут ли быть проблемы с ноутбуком если я добавлю разрешение 1920x1080px?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Выставление пользовательского разрешения было актуально только на векторных ЭЛТ мониторах, где можно было управлять лучом, ЖКИ же поголовно растровые с постоянным разрешением
    Кастомное разрешение сейчас применяется только для матричных сплиттеров и/или контроллеров LED панелей, для всего остального давно есть утвержденные и всем поддерживаемые стандарты
    Ответ написан
    Комментировать
  • Какую программу для инвентаризации и учета IT активов порекомендуете?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    GLPI + FUsionInventory разбросанный через AD
    Ответ написан
    6 комментариев
  • Как расширить аналоговую телефонию в офисе?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Я бы взял на авито/ебэй б/у-шный SIP шлюз портов на 16-24 и увел все на астериск, потом начальству закупил IP телефоны (чтоб качество связи и функционал был на уровне), а клеркам достаточно и обычных Panasonic 2350
    Зато потом расширяй - нехочу
    Ну или опять, там же, дешевенькую АТСку от тех кто перешел на IP
    Ответ написан
    Комментировать
  • Как АТС panasonic hts824 соединить с asterisk?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Как понимаю в вашей АТСке есть встроенная поддержка SIP 24/6, так что никаких проблем быть не должно
    Если ip телефоны поддерживают 2 линии - можете одну регистрировать на адрес астериска, вторую панасоника.
    Можете соединить их между собой транками и написать диалпланы маршрутизации из цифры в аналог и обратно
    Все зависит от того что хочется реализовать в итоге
    Ответ написан
    Комментировать
  • Существует ли документ, рекомендующий замену оборудования после 3/5 лет использования?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Ну вообще да, нужно в первую очередь отталкиваться от необходимых критериев поддержки производительности и рисков отказа.
    Конечно на высоконагруженные ценные сервисы для минимизации простоев должно быть нормальное оборудование, но соразумно деньгам и рискам (если сервис без особых проблем держит двухчасовой простой, то не стоит из-за этого ставить его на кластер N*3 и тп)
    У оборудования в паспортах указывается срок эксплуатации - в это время производитель как-бы гарантирует работу устройства в нормальных условиях и его поддержку если что. В компах это не контролируется (т.к. не опасно), а вот во всякой теплотехнике и газовой отрасли оборудование с истекшим сроком хрен пройдет проверку.

    Ну и еще мне один знакомый бухгалтер, еще советской закалки, объяснял понятие АММОРТИЗАЦИЯ тем что "раз у вещи указан срок аммортизации 5 лет, то за эти 5 лет она нарабатывает себе на преемника и соответственно после срока ее можно спокойно менять, тк свое она должна выработать иначе получается неправильно рассчитан срок и зависящие от него расходы"
    Ответ написан
  • Как настроить MikroTik в качестве принятия VLAN от провайдера?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Смотря что и как у вас сейчас настроено на микротике и точках
    Предложение провайдера заключается в следующем
    Создаем VLAN 654 интерфейсы и привязываем их к физическим WAN и LAN0-7
    Объединяем созданные VLAN в Bridge
    На точках доступа создаем гостевую сеть (2й SSID) и указываем что траффик с него будет уходить в тэг 654
    Ответ написан
  • По какому принципу работают игровые тарифы провайдера?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Зависит от провайдера и условий тарифа.
    Некоторые допустим к игровому тарифу оптом закупают аккаунты в игру и размещают ее сервера в своем ЦОД или организуют прямой канал связи с серверами игры, чтобы ее трафик шел отдельным более быстрым и коротким маршрутом.
    Тогда вполне может оказаться что шейпер на интернет режет 1мбит, а на игру идет внутренний маршрут 8мбит, или все 100
    Ответ написан
    Комментировать
  • Как управлять локальной сетью своим роутером?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    IPTV, телефонию, охрану провайдеры обычно гоняют по отдельным VLANам с разводкой на access порты роутера, так что обычно ничего не мешает перевести только подключение интернета в бридж и поднимать его на своем
    Ответ написан
    Комментировать
  • Что если к планшету подключать зарядное на 2,1 ампера?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Тут больше зависит от того признает ли планшет зарядку совместимой.
    Если в ином зарядном не такой чип QC или еще чего, то планшет может остановиться на стандартных 0,5А и забирать только их.
    Если чип совместимый и правильно прошит, то планшет возъмет своих 2А или даже 2,1 если такое позволяет его контроллер
    Ответ написан
    Комментировать
  • Как ограничить SNR-S2965-48T доступ к интернету на определенном порту?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Напрямую нет - это не маршрутизатор или L3, можно на L2 поднять VLAN изоляцию по портам, и потом сторонним оборудованием смаршрутизировать транк куда нужно
    Ответ написан
  • Ааааааааааааааааааааааааа?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    С оптикой без вызова мастера провайдера никак не разберетесь - нужно дорогостоящее спецоборудование.
    Тем более на фотке вроде виден сильный перегиб или излом волокна
    Ответ написан
    Комментировать
  • Возможна ли такая схема подключения на Mikrotik?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Да, по схеме 2 всегда и делаем, если нет отдельного требования ИБшников что WAN сегмент шифратора нигде физически не может пересекаться с LAN.
    Еще схема 2 при использовании динамической маршрутизации дает + что можно только часть трафика отправлять на шифрование, либо при падении/повисании шифратора - перенаправлять сразу на WAN
    Ответ написан
    1 комментарий
  • Возможно ли устроиться работать на полставки программистом 1С для пенсионерки?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    ИМХО, поддерживаю коллег, в таком возрасте и с последним опытом проще и выгоднее открыть ИП, набрать пяток-десяток ИПшников, мелких фирмочек и ишачить им бухуслуги не выходя из дома. сфера гораздо популярнее чем программирование 1С, т.к. малый бизнес сейчас больше любит комплексный аутсорс в целом, а не наймем отдельно буха, к нему админа, 1сника и пару секретарей, а также кассира чтоб зарплату выдавал.
    Ну а навыки программирования здесь помогут по ходу работы неспеша, не напрягаясь, подпиливать конфигурации под свои нужды
    Ответ написан
    Комментировать
  • Будет ли работать монитор через несколько переходников?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Работает, лично проверял такую же конфигурацию
    Ответ написан
    Комментировать
  • Можно ли в щиток установить рубильник мощнее чем рубильник в счётчике?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Почитайте про "Селективность" и назначение и определитесь что вам нужно.
    Если коротко то:
    1. Рубильник на 63А (если это рубильник, потому как рубильник и автомат устройства технически разные хоть и вторым часто заменяют первое) - это в принципе неплохо (даже хорошо) - он будет выполнять свою функцию ручного включения/отключения нагрузки, при этом функции аварийного отключения и защиты не будет, также не будет греться
    2. У УЗМ 63А это максимальный ток реле. Т.к. принцип действия УЗМки основан на контроле совершенно других параметров, то максимальный ток это стандартная характеристика для данного экземпляра серии и она Вам подходит
    Ответ написан
    Комментировать
  • Какой нужен сервер для 5-10 тонких клиентов?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Имхо: В компьютерном классе нету смысла заморачиваться с терминальным сервером, т.к. все компы одновременно используются под одинаковой нагрузкой и выйгрыша от выноса ее на VDS/TS не будет никакого.
    С другой стороны внедрение терминальной системы это не только пляски с установкой/настройкой, но еще и геморой с лицензированием, которое даже в коммерческой эксплуатации при количестве <20 штук трудно окупаемы, а в учебной большинство вариантов такого не предусматривает.

    Для школы идеальным вариантом является найти спонсора в виде банка, it конторы или другой какой enterprise организации. Они часто спысывают компы по сроку эксплуатации (4-5 лет) и вместо утилизации могут безвозмездно передавать в подшефные организации еще вполне нормальное железо. У нас половина институтов заставлена "отбросами" it контор
    Ответ написан
  • Как организовать сеть?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Вообще желательно указать какое оборудование уже есть по зданиям и в какой конфигурации, а также что хочется получить от объединенной сети.
    Пока можно только посоветовать в узел что-то типо Mikrotik CRS305-1G-4S+IN
    И да, сеть на ~300 хостов штука достаточно сложная, и здесь одним L2 не обойдешься, желательно хотя-бы в каждое здание по L2, а голову L3, а то и пару. Иначе задолбаетесь бегать по всей округе искать от чего сеть навернурналь или где затык происходит
    Ответ написан
    Комментировать
  • Как подключить оптику (sfp+) к роутеру через свитч?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    но подключить по sfp+ так как нужна соответственная скорость.

    SFP+ это до 10 Гбит/с - врятли вам нужна такая скорость
    SFP - до 1 Гбит/с - вполне достаточно для провайдера
    Так что ставьте обычный медиаконвертер под spf и уводите на гигабитную медь
    Ответ написан
    Комментировать