• Опенсорсное полнодисковое шифрование?

    athacker
    @athacker
    Смотря под какую ОС. Под винду (до 10-ки, на 10-ке не тестировал) до сих пор хорошо работает старичок Truecrypt версии 7.1а. Под Linux есть LUKS. Под фрю есть GELI.
    Ответ написан
    4 комментария
  • Для чего нужен vCenter server?

    athacker
    @athacker
    А когда у вас несколько гипервизоров? И нужно машины туда-сюда между ними возить? Или возить между различными датасторами? А если вам fault tolerance VMs нужны будут? Короче, подключаться к одному гипервизору -- это прекрасно. Для этого vCenter не нужен. Но когда их (гипервизоров) у вас два и более, то через vCenter вы как минимум можете из одной точки управлять обоими хостами, не переключаясь управлялкой между ними. Ну и плюс всё выше-перечисленное -- без vCenter не реализуется вообще. Нет, костыли, конечно, есть и для большинства из этого. Но это именно костыли.
    Ответ написан
    1 комментарий
  • Какая была самая крупная DDOS-атака?

    athacker
    @athacker
    Атака на сайт Брайана Кребса (KrebsOnSecurity ), 620 Gbps, в сентябре 2016-го.
    Ответ написан
    1 комментарий
  • Как запретить получать IP адреса?

    athacker
    @athacker
    Настроить на коммутаторе привязку MAC-порт. Если в этот порт будет воткнуто что-то с другим MAC-адресом, то порт не поднимется.

    Если чел настолько прошареный, что в состоянии сменить MAC -- тогда только 802.1x, без вариантов.
    Ответ написан
    Комментировать
  • Какой сервер собрать для офиса в 15пк?Какое ПО использовать для резервирования?

    athacker
    @athacker
    Два микротика-- это правильно, одобряю.

    Сервер -- да, можно обойтись обычным десктопом, с корпусом, куда можно воткнуть 8 или более дисков. Только дисковый контроллер я бы посоветовал внешний. Например, LSI 9300-i8. Под фряхой работает ОК, я проверял. Дисковая конфигурация: RAID10, собирать ZFS-oм. То есть, потребуется минимум 4 диска в сервер, и как минимум один в ЗИП, всего пять. Диски обязательно хот-свопные -- можно будет менять на ходу, без остановки сервера.

    Обязательно обновить прошивку контроллера -- у него была подлая бага, что при детаче на ходу одного диска он отсреливал сразу все диски. Данные не страдали, но ZFS-пул дох, разумеется. Лечилось только ребутом.

    Есть один тонкий момент. Порт Самбы под BSD имеет косяки. По крайней мере, имел в версии 3.4, 3.5. При использовании файловой базы 1С более чем 2-3 пользователями одновременно резко просаживалась производительность. Это было связано с особенностями реализации блокировок открытых файлов, и насколько я помню, никак не лечилось. Возможно, в 4-ой версии это починили, но на момент моих исследований (года 4-5 назад) команда Самбы слала всех лесом, мотивируя это тем, что "у нас на линухе всё работает". Так что сначала надо протестировать производительность, перед вводом в прод. Чтобы потом не пришлось судорожно менять ОС.

    Из железа ещё -- поищите БУ HP Proliant Microserver, 7 или 8-го поколений. Это отличные машинки, надёжные и с хотсвопными корзинками. И БУ они стоят недорого. Gen8 дороже, конечно, но тоже можно раскошелиться, там цены от 18 до 50 тысяч, в зависимости от комплектации. Gen8 лучше тем, что у них есть встроенный адаптер удалённого управления, с IPMI и IP-KVM. Дисковая корзина там на 4 диска, на 5-ый можно поставить систему. 5-ый ставится обычно в лоток от CD-ROM, есть специальные адаптеры, но можно и просто так положить. Только диск нужен будет 2.5". Дисковый адаптер туда тоже можно поставить, но только предыдущего поколения, т.е. LSI 9200 -- там (в сервере) SAS-разъём другой, к 9300-8i бэкплейн сервера не подключить.

    Устройство для хранения бэкапов -- обязательно отдельное. Т.е. отдельный системник.

    Готовые коробки типа QNAP/Synology -- это треш и угар, лучше даже не вязаться. Для дома ОК, для конторы -- нет. Максимум, что им можно доверить -- это хранение файлов бэкапов, и всё. Да и то, лично я бы не стал, больно много у них прибабахов.
    Ответ написан
  • Сколько нужно контролеров домена для удаленных филиалов и нужно ли?

    athacker
    @athacker
    К вышесказанному ещё добавлю -- почитайте про RoDC -- read-only domain controller.
    Ответ написан
    Комментировать
  • Как обрабатывать запросы через прокси в локальной сети?

    athacker
    @athacker
    Установите и настройте прокси-сервер, а на граничном маршрутизаторе пропишите, что попытка отправки трафика на этот IP-адреса домена example.com автоматически заворачивать на этот прокси.
    Ответ написан
    Комментировать
  • Как в Nas4Free сделать перенаправление для анонсеров рутрекера?

    athacker
    @athacker
    Нужно делать DST NAT, коллега выше вам правильно ответил.

    На IPFW это можно попробовать реализовать так:

    ${cmd} add nat 1 tcp from <локальная_подсеть_или_IP> to 195.82.146.120/30 80
    ${cmd} nat 1 config if <внешний_интерфейс> redirect_port tcp 195.82.146.120:80 163.172.167.207:3128 \
    redirect_port tcp 195.82.146.121:80 163.172.167.207:3128 \
    redirect_port tcp 195.82.146.122:80 163.172.167.207:3128 \
    redirect_port tcp 195.82.146.123:80 163.172.167.207:3128
    Ответ написан
  • Как подключить SAN к сети?

    athacker
    @athacker
    Как будет ходить трафик, в вашем случае будет определяться не IP-адресами, а MAC-адресами. Поэтому обмен между устройствами, подключенными в 10G-коммутатор, будет в любом случае выполняться только через этот коммутатор, не заходя на 1G.

    Трафик может ходить через другие коммутаторы только в том случае, если у вас IP-адреса устройств, подключенных к одному коммутатору, находятся В РАЗНЫХ IP-подсетях, и маршрутизация осуществляется где-то в другом месте.
    Ответ написан
    Комментировать
  • Как подключить HP MSA2040?

    athacker
    @athacker
    Модель точную напишите. Там разные комплектации бывают, и контроллеры тоже могут быть разные. Ну и методичку смотрите, в части расположения портов. Возможно, вы реально FC-шные порты в ethernet втыкаете, или наоборот.
    Ответ написан
    4 комментария
  • Как прошить seagate для работы с СХД netapp?

    athacker
    @athacker
    В СХД, как правило, кастомные прошивки зашивают, от производителя СХД. СХД не примет диск без родной прошивки, даже если фактически это будет одна и та же модель.

    Среди вариантов -- попробовать стянуть прошивку с такого же диска в СХД, и залить её в купленные диски. Скорее всего, для этого какой-то специальный стенд потребуется.
    Ответ написан
    Комментировать
  • Используете ли вы squid под windows?

    athacker
    @athacker
    Минусы -- неродная для сквида платформа, поэтому приключения могут быть непредсказуемы. Плюсов -- в общем-то, нет.
    Ответ написан
    Комментировать
  • Возможно ли выдавать IP-адреса из разных подсетей для разных устройств?

    athacker
    @athacker
    Делите сети! В том числе и беспроводные. Для левых людей -- какой-нибудь wifi-guest, со своими IP-адресами. Для сотрудников -- wifi-corp, со своими адресами. Для проводных сетей -- разделение вланами на базе отделов (каждый отдел -- свой VLAN + своя подсеть). Сетевые устройства (принтеры, сканеры) -- в отдельный сегмент. И контроль доступа на маршрутизаторе, какой сети в какую ходить можно.
    Ответ написан
    Комментировать
  • Как отключить на Windows 10 регулярные предолжения начать работу с OneDrive?

    athacker
    @athacker
    Деинсталлируйте OneDrive, и оно перестанет. Правда, он может приехать с каким-нибудь очередным апдейтом снова. Тогда придётся его опять деинсталлировать :-)
    Ответ написан
    1 комментарий
  • Как сделать VPN-туннель из интернета домой в обход NAT?

    athacker
    @athacker
    Команда настройки iptables надо выполнять на виртуальном сервере, а не на домашнем компе :-)
    Ответ написан
    Комментировать
  • В чём разница между IPFW и PF firewall'ами во FreeBsd? Какой выбрать?

    athacker
    @athacker
    Почитайте мануалы по обоим. Какой покажется проще или понятнее -- тот и используйте. Для простых сценариев разницы нет. А когда наступают сложные, то обычно уже понимаешь, что тебе конкретно нужно, и каким файрволом это лучше реализовать :-)
    Ответ написан
    Комментировать
  • Что выбрать сервер или обычный системный блок?

    athacker
    @athacker
    Покупайте ДВА системника, стройте резервирование на софтверном уровне. Win2016 вроде как умеет уже storage spaces direct без общего хранилища строить. Ну и остальные сервисы задублировать.

    Только интернет раздавать с контроллера домена -- это адски плохая идея. Купите пару старых системников (уровня Core Duo и 1 гиг оперативы будет более чем достаточно), поставьте туда FreeBSD/Linux, и пусть они занимаются раздачей интернетов.

    P/S/: Да, и дисков нужно ставить два, и собирать их в RAID1-массив.
    Ответ написан
    2 комментария
  • Как настроить резервное копирование виртуальных машин в DropBox?

    athacker
    @athacker
    Бэкапьте машины любой утилитой во временную папку, которую уже и настройте на синхронизацию с дропбоксом.

    Либо, если совсем места нет, используйте какой-нибудь сервис, типа DropDAV. Он реализует WebDAV интерфейс к дропбоксу. Винда умеет подключать WebDAV-хранилища как локальный диск. Подключите WebDAV как сетевой диск, и настройте резервное копирование на этот диск.
    Ответ написан
    Комментировать
  • Какие основные отличия технологии виртуализации от технологий облачных вычислений?

    athacker
    @athacker
    В основе облака лежит виртуализация, да. Но само по себе облако -- это целый комплекс технических, программных, организационных мер. Позволяющих гибко управлять инфраструктурой, выделять клиентам мощности, лимитировать эти мощности, обеспечивать автоматическое или автоматизированное масштабирование этих лимитов, обеспечивать надёжность и бесперебойность сервисов.
    Ответ написан
    Комментировать