• Новый сервер под роутер/почтовик/файлопомойку. Ufs или zfs?

    athacker
    @athacker
    Если вопрос про домашний сервер -- то пофиг. Если в продакш куда-то, то ZFS удобнее. Да, она памяти требует несколько больше, но в основном это касается сценариев, при которых используется дедупликация. Дедупликацию, несмотря на потенциальную привлекательность, использовать дома нет смысла. Во-первых, там нечего дедуплицировать (домашние фотки не будут иметь общих блоков, чтобы хоть как-то профит от дедупликации возник). А во-вторых -- примерные требования к оперативке при включении дедупликации -- 5 Гб RAM на 1 Тб диске.

    На ZFS есть компрессия, есть возможность сделать, чтобы файлы в определённом датасете имели N копий (вместо одной). Есть снапшоты. Ну и если основная цель стоит -- поморочиться в ZFS, то тоже вполне можно использовать. Так-то у нас сервера есть с 1 Гб оперативы, стоящие на ZFS, и вполне нормально себя чувствуют.
    Ответ написан
    Комментировать
  • Что получше будет для десктопа, FreeBSD (PC-BSD) или DragonFly BSD?

    athacker
    @athacker
    И то и другое вполне пригодно. У меня коллега на работе под DragonFly сидит. Я на чистой фре сидел одно время, тоже нормально было. Шоу-стоппером стало отсутствие переносимого криптоконтейнера -- на работе винда, дома была фря, а софт, который мог шифрованный диск открывать и на винде и на фре, найти не удалось. Вернулся обратно на винду и дома.

    Для домашних же нужд всего хватало -- иконки красивые, музыка играла, видео тоже, интернет интернетил, почта ходила, аська работала. На вебе уже в основном HTML5 везде, поэтому с видео на страничках проблем тоже особо не было.
    Ответ написан
  • Как правильно разделить сеть?

    athacker
    @athacker
    Начните с больших кусков:
    ==== Для 2000 устройств ==========
    Network: 192.168.48.0/21
    HostMin: 192.168.48.1
    HostMax: 192.168.55.254
    Hosts/Net: 2046
    ==== Для 600 устройств ==========
    Network: 192.168.56.0/22
    HostMin: 192.168.56.1
    HostMax: 192.168.59.254
    Hosts/Net: 1022
    ==============
    И у вас ещё остаются 4 свободные сети по /24:
    192.168.60.0/24
    192.168.61.0/24
    192.168.62.0/24
    192.168.63.0/24
    Ответ написан
    2 комментария
  • Администрирование Linux - актуально ли?

    athacker
    @athacker
    Если собираетесь куда-то из города валить, или есть потенциальная возможность устроиться в такое место, где будут нужны юниксовые сервера и прочие нано-технологии, то начать изучать что-то очень просто.

    Придумайте себе сеть организации. С доменами Active Directory, с внутренней почтой (сначала, допустим, на linux/FreeBSD/postfix/dovecot, а потом -- на Exchange, или наоборот), с внутренними DNS и DHCP-серверами.

    С файловыми серверами, доступ к которым на уровне доменных учётных записей и групп распределяется. И запилите эту сеть на виртуальных машинах. Несколько виртуальных серверов Windows/Unix, парочку клиентских станций с виндой/линуксом.

    Поднимите свой веб-сервер, нарисуйте на нём простенький веб-сайт на базе какой-нибудь популярной CMS типа Joomla, Wordpress, чо-там-ещё-нынче-модно.

    Потом придумайте этой конторе удалённый филиал, и постройте инфраструктуру для него, и чтобы между ними ещё и VPN был, и с маршрутизацией правильной, чтобы машины из одного филиала видели другой, и наоборот.

    А потом сделайте так, чтобы VPN-канал между филиалами был зарезервирован через двух разных провайдеров, да причём переключения производились автоматически и абсолютно прозрачно для клиентов. В этом вам поможет динамическая маршрутизация и протоколы OSPF или BGP.

    Факультативно -- можете поднять в удалённом филиале так называемый RoDC -- read-only domain controller :-)

    Вот когда всё это запилите, то приходите за новым заданием.

    А если же не собираетесь валить из города, или нет никакой вообще возможности устроиться в контору с юниксами и нано-технологиями, то лучше переориентироваться на программерство. Программерам найти удалённую работу значительно проще, чем админам.
    Ответ написан
    6 комментариев
  • Что не так с samba?

    athacker
    @athacker
    Нет ли папок, к которым пользователь pupkin может подключаться с другим логином-паролем? Чужим, например? Просто если он СНАЧАЛА подключится к какой-то папке на этом же сервере, но с другим логином-паролем, то потом и ко всем остальным папкам винда будет пытаться подключиться с той учёткой, которая была указана при подключении первоначально.
    Ответ написан
  • Как построить такую сеть?

    athacker
    @athacker
    Поддержу камрада AntHTML

    Автор, вам следует потратить время и расписать всё в точности -- что у вас есть сейчас, что куда подключено, какие IP-адреса имеет. Да, с моделями оборудования и прочими подробностями. И затем не менее подробно описать, что конкретно вы хотите получить. А то на текущий момент ваши вопросы читаются в духе "По сколько тонн клевера от каждой курицы-несушки будет заложено в инкубаторы после обмолота зяби?"
    Ответ написан
    Комментировать
  • Что могут спросить на собеседовании по Windows Server?

    athacker
    @athacker
    Очень любят почему-то спрашивать про роли FSMO :-) Их состав, назначение и что будет, если какая-то из них сломается.
    Ответ написан
    Комментировать
  • "Kernel bypass" network adapter - что собой представляет эта технология?

    athacker
    @athacker
    man netmap, например. Оно как раз примерно для этих целей и используется.
    Ответ написан
    Комментировать
  • Стоит ли поднимать почтовый сервер? или воспользоваться Gmail?

    athacker
    @athacker
    Почтовый сервер поднять не так уж сложно, как тут ряд ораторов утверждает. В целом же -- если вас не парит, что конторскую почту может читать "потенциальный противник", то можно пользоваться публичными сервисами -- гуглом, яндексом, чем угодно. Лично я предпочитаю, чтобы почта ходила через свой сервер.

    1) Пробросить порт достаточно.

    2) Домен нужно регистрировать в любом случае, свой у вас DNS-сервер или не свой. Как-то же снаружи к вам почта должна приходить? А для этого нужно, чтобы доменное имя и MX-записи были публично доступны.

    3) Обратную зону прописывать обязательно, иначе будут постоянные проблемы с тем, что от вас почта не будет приниматься адресатами в других доменах. SPF -- тоже должна быть обязательно. Обратную зону нужно просить прописать вашего провайдера, а SPF нужно прописывать на том публично доступном DNS-сервере, куда вы делегируете своё доменное имя.
    4) MX и A должны быть прописаны там же, где и SPF :-) Вы регистрируете домен и делегируете его на какой-то DNS-сервер. Можете поднять свой, можно воспользоваться DNS-серверами регистратора (как правило, регистраторы доменных имён предоставляют такую возможность, и некоторые даже бесплатно, если регистрируете домен у них).
    Ответ написан
    1 комментарий
  • Не получается подключить vmm.ko, что делать?

    athacker
    @athacker
    А вы как ядро пересобирали? Конфиг покажите. Ну и /etc/make.conf тоже.

    Модуль не надо засовывать, его нужно собрать и проинсталлить, если его действительно нет.

    Делается это так (в случае с vmm.ko):

    cd /usr/src/sys/modules/vmm
    make && make install

    Конечно же, перед сборкой модуля в /usr/src у вас должны быть установлены актуальные исходники системы.
    Ответ написан
  • Какую систему виртуализации можно поставить на FreeBSD?

    athacker
    @athacker
    Линуксоиды уже не первый год утверждают, что "фря всё", равно как и заявляют , что "венде капец", но мы-то знаем... :-)

    Jail -- это не вполне система виртуализации.

    bhyve пока юзать я бы не стал в продакшене. В тестовых целях -- можно попробовать, там заявлена поддержка фри и линукса как гостевых ОС.

    Я юзаю на фре VirtualBox. Сейчас вот пишу из виртуальной винды, которая крутится внутри виртуалбокса на фре 10.2.
    Ответ написан
    3 комментария
  • Какую выбрать систему мониторинга сети для 250+ хостов (сервера windows,linux, роутеры,cвитч)?

    athacker
    @athacker
    У нас на заббиксе мониторится инфраструктура:

    Number of hosts (enabled/disabled/templates) 5765 5512 / 111 / 142
    Number of items (enabled/disabled/not supported) 538807 523119 / 12809 / 94
    Number of triggers (enabled/disabled [problem/ok]) 130488 128402 / 2086 [17 / 128385]

    Шаблоны, графики, SNMP, IPMI, трапы -- всё это оно умеет.
    Ответ написан
  • В чем преимущество FFS, при добавлении новых дисков на сервер?

    athacker
    @athacker
    Ключевой вопрос -- преимущество перед чем/кем? :-)

    Вопрос из серии: "по сколько тонн клевера от каждой курицы-несушки будет заложено в инкубаторы после обмолота зяби". В общем случае, файловая система мало что знает про то, сколько и какие диски у вас есть. Она оперирует с понятием "дисковый раздел" (он же "том", он же volume). Для UFS -- один раздел не может быть более одного диска. Таким образом, в UFS вы не можете сделать многодисковые массивы с единой точной монтирования.

    Это можно сделать только на базе таких систем как GEOM -- тогда да, на GEOM можно навертеть массу всяких конфигураций томов
    Ответ написан
    Комментировать
  • Срочно нужны скриншоты импорта ssl-сертификата на wi-fi точку с указанием модели и производителя. Поможете?

    athacker
    @athacker
    Микротик RB-951 подойдёт? :-) Я там генерил кастомный сертификат для веб-интерфейса управления.
    Ответ написан
    1 комментарий
  • Как реализовать филиальную структуру и удаленные домены в хостинге?

    athacker
    @athacker
    Центральные контроллеры AD -- на центральной площадке.

    В филиалах -- ставим и настраиваем RODC.

    Про избыточность отдельного Exchange для каждого филиала -- согласен с предыдущим оратором.

    А почему "в филиалах разные подсети" -- через "но"? :-) Оно именно так и должно быть -- у каждой площадки должна быть своя IP-подсеть. А то и не одна, если площадка большая.

    Также неясно, что за проблемы у вас с хостингом. Какая разница, на чём реализована инфраструктура -- на железе, на виртуалках у вас или на виртуалках у хостинг-провайдера?

    Только модель вы предполагаете использовать неправильную -- нужно не брать в аренду физический сервер, а брать ресурсы у облачных провайдеров. Если ваш физический сервер чихнёт -- у вас поляжет куча всего. Ну да, вам восстановят из бэкапов (возможно, оно даже восстановится). Но времени на это будет потрачено немеряно, и всё это время ваша сеть будет валяться. Если хотите делать сами -- нужно:

    - брать минимум два сервера для резервирования
    - предусматривать отказоустойчивое дисковое хранилище (дисковое хранилище -- потому что серверов у вас два, и обоим нужен будет доступ к общей хранилке. То есть -- это либо СХД, либо распределённая файловая система (но тогда серверов нужно вам больше, чем 2).

    Поэтому с арендой физического железа возни будет гораздо больше, чем купить маленькое облачко у сервис-провайдера. Ну, самые известные примеры -- это Amazon, Azure, DigitalOcean. Из отечественных навскидку -- КРОК, ДатаЛайн, СофтЛайн, Селектел, Наука-Связь.
    Ответ написан
    Комментировать
  • Где можно обучатся технологиям виртуализации?

    athacker
    @athacker
    Учебные центры-то есть, но стоимость этого обучения...

    Поэтому обучаться лучше дома. На youtube каком-нибудь порядком всяких видео. Пару мануалов почитайте, и начинайте осваивать прямо на домашнем компе. Если будут вопросы -- задавайте прямо здесь. Начните с одиночного гипервизора -- поставьте на один комп, разверните одну виртуальную машину, посмотрите, как это делается, какие настройки у неё могут быть, какое виртуальное железо оно увидит, настройте выход в сеть для неё. Ну и по мере ознакомления будут возникать конкретные вопросы, на которые уже будет гораздо проще гуглом искать ответы :-)
    Ответ написан
    Комментировать
  • Как подсоединиться к Raspberry Pi из дома если устройство находится в локальной сети на работе?

    athacker
    @athacker
    Зависит от того, какова у вас степень контроля за сетью в конторе. Если есть полный доступ, то можно пробросить RDP-порт (у вас же винда на рабочем компе?) наружу через офисный роутер.

    Если не полный -- то нужно настраивать VPN-сервер где-то в сети, с белым IP. И держать к нему подключенным рабочий комп, а также подключаться из дома к этому VPN-серверу. Тогда у вас будет доступ к рабочему компу. При наличии квалификации, можно настроить прямой доступ к "малине" через такой туннель, ну или пользоваться RDP для доступа к консоли рабочего компа.
    Ответ написан
  • Что делать с потерей пакетов, как выяснять причину?

    athacker
    @athacker
    Фризы в играх -- товарищ, а у вас процессор не перегревается, чисто случайно? :-) В таких случаях система может делать CPU Throttling -- пропускать рабочие такты для снижения нагрева. От этого сильно страдает производительность, и возможно, сетевые пакеты просто дропаются.
    Ответ написан
    1 комментарий