• Сервер свой или аренда?

    athacker
    @athacker
    По факту вам надо один сервер и один роутер. Сервер файловый, и роутер на раздачу интернета. В качестве сервера настоятельно рекомендую что-нибудь вроде tinyurl.com/j665ara
    Это хорошая железка, с удалённым управлением и всем таким, с корзиной на 4 диска и возможностью подцепить ещё один внутри (для установки системы, например). В качестве системы можно поставить FreeNAS, например.

    Роутер -- можно какой-нибудь микротик, даже бытовой RB750. Ну или если очень хочется повозиться -- любой комп с двумя сетевушками и установленной на борт FreeBSD/Linux.
    Ответ написан
    Комментировать
  • Asterisk: centos или freebsd?

    athacker
    @athacker
    Оно и там и там нормально работает. Выбирайте систему, которую лучше знаете.
    Ответ написан
    Комментировать
  • Как правильно настроить ownCloud + RAID0 (Ubuntu Server 16.04)?

    athacker
    @athacker
    Вы серьёзно полагаете, что настройки ownCloud имеют какие-то особенности при установке на RAID? :-)

    Кстати, RAID0 использовать не рекомендуется ;-)
    Ответ написан
    Комментировать
  • На сколько teamviewer защищен от взлома (сниффинга) и можно ли его использовать в организации?

    athacker
    @athacker
    Не нужно его использовать. Его и раньше не надо было юзать, а уж в свете новостей об утечке кучи учётных записей teamviewer налево... arstechnica.com/security/2016/06/teamviewer-says-t...
    Ответ написан
  • Как правильно установить компьютеры в магазины?

    athacker
    @athacker
    1. www.howtogeek.com/howto/8739/restrict-users-to-run...

    2. Пропишите на машине вместо шлюза по умолчанию статический маршрут только на те сервера, которые нужны. Тогда доступны будут только эти сервера, и никакие другие.

    3. Создайте для продавца учётную запись пользователя, без админских прав.
    Ответ написан
    Комментировать
  • Почему у разных IP-адресов одинаковые MAC адреса?

    athacker
    @athacker
    Потому что эти IP-шники из другой сети, которая доступна вам через маршрутизатор, и этот MAC-адрес -- это адрес роутера на самом деле? ;-)
    Ответ написан
    Комментировать
  • Личные Best Practise построения SAN?

    athacker
    @athacker
    SAN -- это несколько сложнее, чем просто пачка серверов с дисками, включенные в сеть :-)

    > Я бы хотел собрать кластер iscsi(не знаю правильных названий), чтобы подключаться к
    > нему и хранить на нем виртуалки для миграции между серверами(имеется ввиду
    > виртуализация на самом сервере который играет роль хранилища)

    Вы смешали в кучу целую кучу понятий, простите за каламбур :-) iSCSI -- это, если на пальцах, сетевая версия протокола SCSI, который предназначен для доступа к блочным устройствам (хранилищам) через сеть.

    Миграция -- оно совсем никакого отношения к iSCSI не имеет, и реализуется целой кучей технологий, далеко не только с помощью iSCSI-хранилищ.

    "виртуализация на самом сервере, который играет роль хранилища" -- это то, что по-модному называется "конвергентная система". И реализуется отдельной пачкой технологий и продуктов, совсем не обязательно включающих в себя iSCSI.

    В общем, в зависимости от того, что конкретно вы по итогу хотите получить, сценарии и используемый софт будут разными. Блочное хранилище, миграция и конвергенция -- вещи, конечно, связанные, но не одно и то же. Примерно как Карл Маркс и Фридрих Энгельс или, если угодно, Ленин и партия ;-)

    Отвечу по последнему пункту, по конвергентной системе. Если есть желание добиться именно этого, то совсем бесплатно и с большим геморроем можно посмотреть в сторону ceph. На сервера можно поставить линукс, на линукс какой-нибудь гипервизор (типа KVM), а также компоненты ceph. И устроить из всего этого конвергентную систему.

    Есть вариант реализовывать хранилище на виртуальных машинах. Т.е. в первую очередь ставится гипервизор, на нём разворачивается некоторое количество виртуальных машин, в которые презентуются диски с серверов, а потом на основе этих виртуалок сшивается общее хранилище. Так делает EMC ScaleIO, например. По сравнению с Ceph, ScaleIO гораздо проще и логичнее устроено, имеет компоненты и драйвера доступа для линукс, винды и драйвера напрямую под ESXi (т.е. не надо морочиться с сетевыми протоколами типа iSCSI или NFS). Но есть и недостатки -- оно бесплатно официально только для тестовых окружений. Соответственно, в продакшене можно юзать только на свой страх и риск, поддержки от производителя не будет. И оно не очень хорошо документированно по части своих внутренностей. Есть мануалы "как развернуть" и "как управлять", а вот мануалов "как оно может сломаться, почему, и как это чинить" -- увы, нет. Тут только либо натурными экспериментами, либо с помощью сообщества (оно небольшое, но есть), либо забить и использовать что-нибудь другое :-)
    Ответ написан
    2 комментария
  • Windows Server 2012 R2 iSCSI Target и CentOS iSCSI Initiator?

    athacker
    @athacker
    tcpdump что показывает?
    Ответ написан
    Комментировать
  • Как стать тру админом?

    athacker
    @athacker
    Вопрос задаётся не в первый раз, можно уже цитировать ответы :-)

    Придумайте себе сеть организации. С доменами Active Directory, с внутренней почтой (сначала, допустим, на linux/FreeBSD/postfix/dovecot, а потом -- на Exchange, или наоборот), с внутренними DNS и DHCP-серверами.

    С файловыми серверами, доступ к которым на уровне доменных учётных записей и групп распределяется. И запилите эту сеть на виртуальных машинах. Несколько виртуальных серверов Windows/Unix, парочку клиентских станций с виндой/линуксом.

    Поднимите свой веб-сервер, нарисуйте на нём простенький веб-сайт на базе какой-нибудь популярной CMS типа Joomla, Wordpress, чо-там-ещё-нынче-модно.

    Потом придумайте этой конторе удалённый филиал, и постройте инфраструктуру для него, и чтобы между ними ещё и VPN был, и с маршрутизацией правильной, чтобы машины из одного филиала видели другой, и наоборот.

    А потом сделайте так, чтобы VPN-канал между филиалами был зарезервирован через двух разных провайдеров, да причём переключения производились автоматически и абсолютно прозрачно для клиентов. В этом вам поможет динамическая маршрутизация и протоколы OSPF или BGP.

    Факультативно -- можете поднять в удалённом филиале так называемый RoDC -- read-only domain controller :-)

    Про якобы умершую FreeBSD не слушайте, об этом линуксоиды мечтают не первый год, но их мечтам сбыться не суждено. Я с фрёй работаю с 2006 года, и ответственно заявляю -- слухи о её смерти сильно преувеличены :-)
    Ответ написан
    7 комментариев
  • Как распределяются ресурсы при виртуализации?

    athacker
    @athacker
    Это очень тонкий вопрос.

    То, что виртуальная машина будет использовать половину памяти -- это неверно. Всю память, которую ей будет разрешено использовать, она использует. Другой вопрос, как конкретно она это будет делать (точнее, под какие цели). Например, если у вас 8 гигов оперативы, а приложениям нужно всего 4, то это не значит, что система будет использовать всего 4 Гб. Просто остальные 4 Гб, которые не нужны приложениями, будут заняты под другие цели -- под дисковый кэш, например. Или под кэш страниц памяти (standby memory в Windows -- когда освобождённые приложением страницы реально не освобождаются, а хранятся в памяти. И если освободившее страницу приложение опять захочет внезапно запросить память, то ему будет выделена уже существующая страница).

    Также нужно понимать, что у гипервизора есть средства аппетиты машины умерить. Например, такие механизмы, как balooning. Т. е. если память, которую гостевая система отвела под какие-то свои нужды, резко потребуется другой виртуальной машине, то гипервизор через специальный драйвер надует baloon, и отберёт часть памяти у одной гостевой машины, чтобы отдать его другим.

    Иными словами -- если у вас 8 Гб, а вы выделили машине 16 Гб, то работать оно будет. Ровно до тех пор, пока ваши гостевые виртуалки не захотят РЕАЛЬНО использовать более 8 Гб оперативки. Когда захотят -- всё будет как всегда, т. е. сброс страниц в дисковый кэш, дикие тормоза и всё такое прочее.
    Ответ написан
    1 комментарий
  • Не могу зайти из локальной сети с шлюзом на FreeBSD 10.2 на TP-Link роутер по вебморде, почему?

    athacker
    @athacker
    Товарищ, а при чём тут фряха, если вы тоже находитесь в сети 192.168.1.0, и таким образом ходите на 192.168.1.201 напрямую, минуя фряху? Так что если роутер вас не пускает -- надо разбираться с роутером. Согласен с коллегой выше -- вероятнее всего, там отключён вход в админуку через WAN-интерфейс. И наличие никаких зухелей или иных устройств тут помогать или мешать никак не могло.
    Ответ написан
    Комментировать
  • Кто режет пропускную способность канала и как исправить в freebsd+nginx сервере?

    athacker
    @athacker
    А диски точно отдают нормально? А то тут недавно был пост на хабре или гт, что некоторые хостинг-провайдеры борзеют режут скорость дискового обмена для виртуалок, которые начинают генерировать хоть сколько-нибудь серьёзную нагрузку в течение некоторого времени (причём не очень продолжительного).
    Ответ написан
    Комментировать
  • График использования оперативной памяти VDS?

    athacker
    @athacker
    Если решать костылями -- сбрасывай в лог каждые 5 минут по крону результат команды "ps -xau | sort -nk5 -r", с фиксацией времени, когда команда запущена. Оно тебе в лог будет писать список процессов, отсортированных по полю VSZ (virtual size) в обратном порядке (самые большие -- в начале списка). Вот и ищи, кто там шалит.

    NB: Синтаксис команды приведён для FreeBSD, на линуксе ключи могут отличаться.
    Ответ написан
  • Как можно обойти блокировку программ провайдером?

    athacker
    @athacker
    Обойти можно, но в вашем случае, наверное, не стоит этого делать. Я полагаю, провайдер не от злобности так делает, а пытается экономить полосу, которая используется вашей общагой. Не исключено, что если начать обходить эти ограничения -- интернета скоро в общаге не останется вообще никакого, так как полоса будет настолько забита, что работать толком не будет ничего.
    Ответ написан
    Комментировать
  • Контроль технической поддержки со стороны руководства, как вы относитесь к такому?

    athacker
    @athacker
    В конторе всегда есть чем заняться. Уж если контора такого размера, что есть отдельные сотрудники для техподдержки. Если дежурной смене заняться нечем, то всегда можно их привлечь для выполнения какой-то текучки. У нас в конторе, например, им поручают разбор старых кроссировок в серверных, поиск какого-то оборудования, которое запихнули ХЗ куда, и нужно пробежать по шкафам и визуально его найти.

    Если же человек самомотивирован, то он и сам без дела сидеть не будет, а пойдёт к админам и начнёт им задавать вопросы на тему "а как работает вот это и почему именно так", или просить какую-нибудь работёнку простую, которая позволит ему научиться чему-нибудь новому, да ещё и под контролем и наставлением старших товарищей.
    Ответ написан
    Комментировать
  • Как работают маски /32 (255.255.255.255)?

    athacker
    @athacker
    Я вам даже больше скажу :-) Там IP-адреса могут быть даже из разных подсетей :-)

    Например, вам провайдер выдаст 192.168.1.1, а на серверной стороне будет IP 10.0.0.1. И что характерно -- всё будет работать :-)

    Дело в том, что L2TP строит туннель. Туннель -- это такая штука, которая "точка-точка". Т.е. фактически, в сети, которая доступна через поднятый L2TP-интерфейс, кроме вас и сервера, никого больше нет. И не будет :-) Поэтому нет смысла в туннеле делать маски длиннее /32. Любой трафик, который уходит через L2TP-интерфейс, будет попадать на сервер. А сервер уже дальше сам будет разбираться, что с этим трафиком делать -- либо маршрутизировать, либо дропнуть. Это так, если на пальцах совсем.
    Ответ написан
    Комментировать
  • Как запустить UniFi Video под FreeBSD?

    athacker
    @athacker
    Теоретически, во фре есть бинарная эмуляция для линуксового софта: https://www.phoronix.com/scan.php?page=news_item&p...

    Попробуйте, возможно, ваш софт заработает под эмулятором. А почему под линукс не хотите ставить эту UniFi?
    Ответ написан
  • Почему файлы по локальной сети не копируются?

    athacker
    @athacker
    Проблема в плохом канале, вероятнее всего. То, что стационарный комп на пинги не отвечает -- это не показатель проблем, вы же можете зайти в папку и список файлов в ней посмотреть?

    Сделайти 20 пингов с длинными пакетами:

    ping -l 1200 -t 20 ip_address_ноутбука

    Если будет много потерь, то проблема в канале связи. Либо у вас сильно загруженный канал, на котором работает wifi, либо кто-то из соседей включает плохо сконструированную микроволновку, которая шумит по всем диапазонам :-)
    Ответ написан
  • Удобный калькулятор виртуализации?

    athacker
    @athacker
    Ну так в чём затруднения?

    (RAM одной виртуалки * на кол-во машин) + 30% = кол-во RAM на гипервизорах
    CPU одной виртуалки * на кол-во машин = кол-во CPU на гипервизорах

    Это ж простая арифметика, какие тут ещё калькуляторы нужны?
    Ответ написан
    Комментировать
  • Как настроить репликацию Hyper-v server?

    athacker
    @athacker
    Ну очевидно, проблемы с сетевой связностью. Проверьте настройки MTU на всех гипервизорах и портах коммутаторов, к которым они подключены. Запустите пинги с большими размерами пакетов, и посмотрите, будут ли они столь же чётко ходить, как и обычные.
    Ответ написан