• Как зайти на Zabbix, если нет доступности LDAP?

    @asmelnik
    1. ДЕЛАЕТЕ ДАМП БАЗЫ!!!!
    2.Если правильно помню -- в db таблица config, в теории - одна там запись, поле LDAP --- NULL вроде делаете.
    3. таблица users - там локальные пользователи,и Admin (admin?) должен там быть.
    единственное поищите как хешь пароля сделать...
    Но если там админ уже есть -- можно попробовать с дефолтным после очистки ldap в п.2 войти...

    Правильность не гарантирую :) поэтому п.1 ОБЯЗАТЕЛЕН!!!!
    Ответ написан
    1 комментарий
  • Как найти матричное представление оператора в новом базисе, если базис не дан?

    @asmelnik
    Как вариант
    Берем БАЗИС a1,а2,а3 не важно какой именно, важно доказать, что если a1,а2,а3 - базис, то
    a1(со шляпкой), а2(со шляпкой),а3(со шляпкой) --тоже обязательно базис
    Ответ написан
  • Почему NGINX отдает не правильный сайт?

    @asmelnik
    1.
    include proxy_params;
    Это означае, что часть настроек берется из файла
    proxy_params
    2.
    А потом он отдает вам то, что висит на
    proxy_pass 127.0.0.1:33344
    Согласно дополнительным настройкам из
    proxy_params
    Укажете другое, будет открывать другое...
    Ответ написан
    Комментировать
  • Датаграмма UDP может прийти в неверном порядке. Как это?

    @asmelnik
    Датаграмма UDP может прийти в неверном порядке. Как это?

    Данные "внутри" одной датаграммы -- нет, не могут прийти в произвольном порядке.
    Если ваш вопрос переформулировать как
    ДатаграммЫ UDP моГУТ прийти в неверном порядке. Как это?

    То да, могут.
    Отправив датаграммы с номерами 0,1,2,3,4
    Вы на принимающей стороне их можете получить в произвольном порядке. Это заложено в самом IP и НИКАК не исправляется средствами IP или UDP.
    Только протоколом более высокого уровня "внутри" UDP и то на стороне приемника в процессе обработки всей серии.
    Ответ написан
    Комментировать
  • Чем отличаются сетевые коммутаторы?

    @asmelnik
    Если вам 1 штуку повесить на стену дома или в офисе - практически никакой.
    Если вам закупить горку железа на пару десятков миллионов с договорами обслуживания и обязательствами замены в течении суток - HP до санкций выигрывал.
    Как-то так.
    Ответ написан
    5 комментариев
  • Как по ВПН соединить две сети с одинаковым поддиапазоном 192.168.0.1/24?

    @asmelnik
    Классика говорит, что НЕТ!
    Сети НЕ ДОЛЖНЫ ПЕРЕСЕКАТЬСЯ!

    "Костыли" при определенных условиях возможны, вроде proxy arp, проброса портов и.т.д.
    Но они имеют свои ограничения и условия применимости.

    Самое правильное одну из сетей перекинуть в другой диапазон, например
    192.168.1-255.0/24
    Если так уж принципиально 192.168.0.xxx
    Можно одну сеть сделать
    192.168.0.0/25 (адреса 1-126)
    вторую
    192.168.0.128/25 (адреса 129-254)
    Если в каждой сети менее 120-ти хостов,
    и маршруты 192.168.0.0/24 указать в VPN.

    Учитывая отсутствие возможности изменения второй сети и жесткое условие сохранения адрессации -- нормального решения НЕТ!
    Узел 192.168.0.12 в сети 1 НИКОГДА не сможет связаться (по IP) с узлом 192.168.0.12 в другой сети.
    Вот СОВСЕМ!
    (Проброс портов не считаем, это несколько иное условие).
    Ответ написан
    8 комментариев
  • Можно ли настроить wireguard для маршрутизации по определенным доменным именам?

    @asmelnik
    "В лоб" - нет.
    С костылями (может самодельными, может "чужими") и для относительно небольшого количества узлов - технически да.
    Дело в том, что на DNS запрос по имени вы можете получить или алрес, или несколько адресов, или насколько адресов IPv4+IPv6, или псевдоним.
    И вам надо будет сценарий, который правильно разберет это все и запишет в систему правильные маршруты.
    Кроме того, т.к. DNS оперирует понятием "адрес" , а маршрутизация "подсеть", и для каждого имени будет создаваться от 1 до N маршрутов.
    Кроме того сейчасто часто используются "служебные" домены,
    Например при обращении к exs.com картинки могут грузиться с img.exs.com, а некоторые данные с api.exs.com ит.д.
    И такую ситуацию вы нормально автоматически не отловите.
    Ответ написан
    Комментировать
  • Как мониторить "сквозной" пинг через Zabbix?

    @asmelnik
    Если коротко.
    На компе с 4G ставите zabbix-agent, делаете для него свой ключ и на агенте для ключа сценарий проверки связи через 4G.
    На сервере - триггер.
    Получаете информирование.

    а так:
    1. строить vpn через 4G с keepalive: VPN упал - связи нет.
    2. ping именно через этот интерфейс чего-то именно за этим интерфейсом.
    3. Если там предполагается регулярный обмен данными - триггер на слишком низкую утилизацию.
    Ответ написан
  • Тяжелый вирус, как удалить?

    @asmelnik
    Для начала на ДРУГОЙ, Не зараженной машине
    https://www.kaspersky.ru/downloads/free-rescue-disk
    Делаете флешку и грузитесь с флешки, не трогая ОСь на винте.
    Если проверка находит-убивает ваш вирус - ОК! , если нет, и переустановка тоже не поможет -- то вы могли поймать вирус в UEFI, и вроде простыми средствами тогда такое не лечится....
    Ответ написан
    6 комментариев
  • Что делать если не запускается synapse сервер?

    @asmelnik
    Он же вам написал:
    Нет прав на /data/matrix.......
    Для начала дайте права, а там дальше еще смотреть надо,но после.
    Ответ написан
    4 комментария
  • Как в Postgres с помощью прав root пользователя можно создать файлы в системе?

    @asmelnik
    https://dba.stackexchange.com/questions/128229/exe...
    Вот пример.
    Через COPY и STDIN/STDOUT
    Но при условии вроде суперпользователя postgres-а.
    Что у вас и выполнено.

    Кроме того
    https://paquier.xyz/postgresql-2/postgres-9-3-feat...

    Here is for example how to modify some data on the fly using this feature:

    =# COPY (SELECT 1, 2) TO PROGRAM 'sed -e "s/,/:/" > ~/test.txt' DELIMITER ',';
    COPY 1
    =# \q
    $ cat ~/test.txt
    1:2


    Well…

    And another example using awk:

    =# COPY (select 1, 2) TO PROGRAM 'awk -F '','' ''{print $NF}'' > ~/test.txt' DELIMITER ',';
    COPY 1
    =# \q
    $ cat test.txt
    2
    Ответ написан
    Комментировать
  • Как определить ip по mac адресу?

    @asmelnik
    Даже если вам IP дадут специально, вам это не поможет.
    Т.к. вы, грубо говоря, видите "провод" (mac-и AP и клиентов), Но не имеете инструмента подключения (штепсель с розеткой в терминах электросетей)
    И информации о том, постоянный там ток или переменный и какое напряжение (т.е. IP адреса и маски) вам бесполезна, т.к. нет ни розетки, ни штепселя, ни потребителя.
    Для подключения вам потребуется интерфейс -- розетка, что в вашем случае эквивалентно взлому WiFi сети.

    Единственное, чем вам может помочь знание IP -- это попасть в эту сеть через шлюз, но тут становятся бесполезными знания о mac адресах, и на шлюзе может быть защита от подобного сканирования сети nmap-ом и прочими подобными утилитами.
    Ответ написан
    Комментировать
  • Какой выбрать легкий и простой дистрибутив Linux для серфинга интернета?

    @asmelnik
    Конкретизируйте ваш вопрос!

    Ответ на ВАШ вопрос:
    Если ноут с CPU 64bit, и чтоб совсем мало.
    Ставите минимальный debian(ubuntu?) БЕЗ GUI , на него links (консольный web-браузер) и ... ну когда запустите сами поймете.
    Возможно даже проникнитесь и вам понравится :)

    Но вы (с вероятностью 0.99) вряд ли хотите именно того, о чем просите.
    Хотя бы характеристики ноута укажите, ибо "старый" -- весьма относительное понятие.
    У меня на полке лежит lenovo 2008 года выпуска (4Гб DDR2 RAM-ы), и он вполне приемлем для серфинга (если сравнивать с Samsung-ом 2004-ого), на нем даже кеды (KDE) с гномиком(GNOME) как-то работают...
    Ответ написан
    1 комментарий
  • Что происходит с тегированным кадром если он приходит на неуправляемый свич?

    @asmelnik
    Что происходит с тегированным кадром если он приходит на неуправляемый свич?

    В 99.9% случаев такой кадр будет скоммутирован как обычный.
    Исключения:
    у вас древняя Cisco, которая отправляет кадры в своем собственном формате.
    Или довольно редкий и древний неуправляемый зверь с коммутацией store-and-forward и максимальным размером фрейма менее 1522 байт.
    или управляемый в конфигурации по умолчанию, но вы о нем не знаете, что он управляемый.
    Есть еще более редкие вариации.
    И можно ли построить VLAN если промежуточные свичи неуправляемые?

    В большинстве случаев можно, но не нужно.
    Т.к. ЛЮБОЙ подключенный к неуправляемому коммутатору имеет возможность "влезть" в ваш VLAN, а вы и знать ничего не будете...
    Ответ написан
    3 комментария
  • Как бы мне объединить разные VPN подключения в одно?

    @asmelnik
    1. Убрать маркировку,
    2. Убрать NAT по маркировке, и сделать NAT по src 10.100.0.0.24

    Это пропробуйте убрать.
    /ip firewall mangle
    add action=mark-routing chain=prerouting comment=\
        "Rule to forward all SSTP traffic to OpenVPN server" new-routing-mark=\
        OpenVPN passthrough=yes src-address=10.100.0.0/24


    А вот это
    /ip firewall nat
    add action=masquerade chain=srcnat comment=\
        "SSTP forwarding to OpenVPN masquerade rule" out-interface=VPS4OpenVPN \
        routing-mark=OpenVPN src-address=10.100.0.0/24


    поменять на
    /ip firewall nat
    add action=masquerade chain=srcnat  out-interface=VPS4OpenVPN src-address=10.100.0.0/24


    Хотя есть одно но, пока устройство не в домашней сети, то все работает, но как только заходим в сеть через WiFi, то девайс получает IP по DHCP из внутреннего пула, и правило не работает.

    увы, и не будет работать по-нормальному из локалки.
    Микротику как-то надо понимать хотите вы в инет через ВПН или "напрямую".
    Скорее всего для этого вы маркировку и делали.

    Вот, собственно.
    https://mum.mikrotik.com/presentations/RU17M/prese...
    Что у вас скорее всего было сделано (насколько я понимаю)
    т.е. у вас был создан в микротике "виртуальный мини микротик" у которого 2 интерфейса - VPN к буржуям, и VPN для подключения.

    Если ИП статикой -- то весь инет для этого ИП скорее всего или пойдет через ВПН, или в ВПН вообще не попадет.
    Могу и ошибаться, конечно.
    Ответ написан
  • Почему не работает настройка nginx на домен?

    @asmelnik
    Если запускаете на IP сервера именно, то в браузере
    http://АЙПИ:3070
    И ваш сайт должен открываться, если НЕ открывается -- есть вероятность, что файрволом закрыты порты -- смотрите настройки файрвола.
    tcpdump-ом можно посмотреть идут ли обращения на ваше приложение
    tcpdump -i lo -nn port 3070

    И
    "Но не пашет( "

    Таймаут? ошибка? он вом должен в ответ хоть что-то сказать:
    404
    502
    и т.д,
    Ответ написан
    9 комментариев
  • Программа обучения системному администрированию для детей?

    @asmelnik
    Например я вел, но не по системному, а сетевому
    В чистом виде был Cisco ICND1/2
    Тут многое зависит например от сроков и целей курсов,
    Общее представление за 2-3 занятия это одно.
    3-4 месяца по 3-4 раза в неделю это другое.
    И уклон в какую сторону?
    Ответ написан
    9 комментариев
  • Тест nginx -- сколько сообщений в log без потерь?

    @asmelnik Автор вопроса
    Итог:
    Судя по количеству подписавшихся на вопрос -- вопрос явно вызвал интерес, судя по полному отсутствию ответов и комментариев -- подобную статистику не ведут.
    Этот же вопрос задан на https://forum.nginx.org
    Но там ответов тоже пока нет.

    Кому интересно подробнее -- можете почитать ветку
    https://forum.nginx.org/read.php?21,298858,298858#...
    Спасибо за внимание.
    Ответ написан
    2 комментария
  • Поможет ли замена SSD на NVME ускорить работу с браузером Firefox?

    @asmelnik
    1) Читали?
    https://support.mozilla.org/ru/kb/firefox-ispolzue...
    2) разницу между SATA и NVME представляете или нет?
    Если на пальцах, то ключевой момент в NVME не столько скорость, сколько количество одновременных потоков данных.
    SATA разрабатывался в первую очередь для HDD, т.е. механических дисков, и имеет ряд ограничений в связи с этим.
    Например интенсивный обмен мелкими объемами данных от большого количества приложений "убивает" производительность sata довольно быстро, а nvme переваривает в разы, если не на порядки, больше.
    Вот только на обычном пользовательском ПК редко возникают такие нагрузки.

    htop iotop iostat вам в помощь.
    Открываете консоль, общая нагрузка на систему
    htop (CPU, RAM, swap и т.д.)
    iotop и iostat требуют root и покажут вам кем и насколько интенсивно используется ваши жесткие диски.
    Ответ написан
    2 комментария
  • Ушёл ли Zyxel из России?

    @asmelnik
    Звоните/пишете в официальное представительство и спрашиваете.
    Официальных заявлений вроде не было.
    Ответ написан
    Комментировать