Ответы пользователя по тегу Системное администрирование
  • Какой сервер собрать для офиса в 15пк?Какое ПО использовать для резервирования?

    athacker
    @athacker
    Два микротика-- это правильно, одобряю.

    Сервер -- да, можно обойтись обычным десктопом, с корпусом, куда можно воткнуть 8 или более дисков. Только дисковый контроллер я бы посоветовал внешний. Например, LSI 9300-i8. Под фряхой работает ОК, я проверял. Дисковая конфигурация: RAID10, собирать ZFS-oм. То есть, потребуется минимум 4 диска в сервер, и как минимум один в ЗИП, всего пять. Диски обязательно хот-свопные -- можно будет менять на ходу, без остановки сервера.

    Обязательно обновить прошивку контроллера -- у него была подлая бага, что при детаче на ходу одного диска он отсреливал сразу все диски. Данные не страдали, но ZFS-пул дох, разумеется. Лечилось только ребутом.

    Есть один тонкий момент. Порт Самбы под BSD имеет косяки. По крайней мере, имел в версии 3.4, 3.5. При использовании файловой базы 1С более чем 2-3 пользователями одновременно резко просаживалась производительность. Это было связано с особенностями реализации блокировок открытых файлов, и насколько я помню, никак не лечилось. Возможно, в 4-ой версии это починили, но на момент моих исследований (года 4-5 назад) команда Самбы слала всех лесом, мотивируя это тем, что "у нас на линухе всё работает". Так что сначала надо протестировать производительность, перед вводом в прод. Чтобы потом не пришлось судорожно менять ОС.

    Из железа ещё -- поищите БУ HP Proliant Microserver, 7 или 8-го поколений. Это отличные машинки, надёжные и с хотсвопными корзинками. И БУ они стоят недорого. Gen8 дороже, конечно, но тоже можно раскошелиться, там цены от 18 до 50 тысяч, в зависимости от комплектации. Gen8 лучше тем, что у них есть встроенный адаптер удалённого управления, с IPMI и IP-KVM. Дисковая корзина там на 4 диска, на 5-ый можно поставить систему. 5-ый ставится обычно в лоток от CD-ROM, есть специальные адаптеры, но можно и просто так положить. Только диск нужен будет 2.5". Дисковый адаптер туда тоже можно поставить, но только предыдущего поколения, т.е. LSI 9200 -- там (в сервере) SAS-разъём другой, к 9300-8i бэкплейн сервера не подключить.

    Устройство для хранения бэкапов -- обязательно отдельное. Т.е. отдельный системник.

    Готовые коробки типа QNAP/Synology -- это треш и угар, лучше даже не вязаться. Для дома ОК, для конторы -- нет. Максимум, что им можно доверить -- это хранение файлов бэкапов, и всё. Да и то, лично я бы не стал, больно много у них прибабахов.
    Ответ написан
  • Сколько нужно контролеров домена для удаленных филиалов и нужно ли?

    athacker
    @athacker
    К вышесказанному ещё добавлю -- почитайте про RoDC -- read-only domain controller.
    Ответ написан
    Комментировать
  • Что выбрать сервер или обычный системный блок?

    athacker
    @athacker
    Покупайте ДВА системника, стройте резервирование на софтверном уровне. Win2016 вроде как умеет уже storage spaces direct без общего хранилища строить. Ну и остальные сервисы задублировать.

    Только интернет раздавать с контроллера домена -- это адски плохая идея. Купите пару старых системников (уровня Core Duo и 1 гиг оперативы будет более чем достаточно), поставьте туда FreeBSD/Linux, и пусть они занимаются раздачей интернетов.

    P/S/: Да, и дисков нужно ставить два, и собирать их в RAID1-массив.
    Ответ написан
    2 комментария
  • Как правильно организовать отказоустойчивость ESXi?

    athacker
    @athacker
    Белые люди обычно делают наоборот -- свои мощности используют в основном, а чужие дата-центры -- как резерв на случай ядерной войны. Это первое.

    Второе. Вы собрались 1С-ку по WAN-каналу реплицировать 1С. Сколько пользователей 1С-ки всего? 1, 10, 100?

    Третье. vSphere для репликации, vMotion и других подобных операций требует задержек не более N ms. Проверьте, сможете ли вы выполнить сетевые требования на должном уровне. А то как бы не пришлось строить растянутые кластеры на гостевых технологиях (MS SQL, например, если база 1С в MS SQL).

    Ну и 4-ое -- вообще непонятно, зачем для резерва выбирать сервер в другой стране, да ещё торчащий напрямую в интернет.
    Ответ написан
    Комментировать
  • Чем отличается выделенный сервер от сервера хранения?

    athacker
    @athacker
    Да ни в чём. "Как вы яхту назовёте, так она и поплывёт". Технически разницы между серверами может не быть вообще, разница будет только в назначении и возложенных на них задачах.

    Например, можно предположить, что "сервер хранения" у данного хостера имеет более слабую начинку, но больше дисковых отсеков. Т. е. заточен в основном под хранение данных, а не под виртуализацию или ещё какие-либо вычислительно прожорливые задачи.

    Короче, это чистой воды маркетинг.
    Ответ написан
    1 комментарий
  • Динамический mac на сетевом порту Raspberry Pi после ребута. Как пофиксить?

    athacker
    @athacker
    В конфиге интерфейса пропишите:

    MACADDR=<любой:нужный:мак:адрес>
    NM_CONTROLLED=no

    Тогда мак будет выставляться статически на основании конфига, а не от балды.

    Есть такие глюки с некоторыми сетевухами. Бывает баг драйвера, бывает косяк самого адаптера. Посмотрите в dmesg на предмет строчек:

    Invalid Mac address detected:
    Please complain to your hardware vendor. Switching to a random MAC.
    Ответ написан
    1 комментарий
  • Как уменьшить рамер LUNa на СХД Huawei OceanStor 5300 V3?

    athacker
    @athacker
    А нафига вообще такие огромные тома создавать?

    Обойти ситуацию очень просто -- смигрировать все виртуалки куда-нибудь, удалить 90-терный том и создать мачку более мелких, и потом раскидать машины по ним обратно.
    Ответ написан
  • Как сделать отправку писем через postfix быстрой?

    athacker
    @athacker
    Нескромный вопрос -- а вы логи читать пробовали? :-) Там ведь все этапы прохождения письма по инстанциям отражаются. Вот и смотрите, где что тупит.
    Ответ написан
    3 комментария
  • Как получить список всех компов в сети - включенных, выключенных, не определено - с IP адресами с помощью Powershell?

    athacker
    @athacker
    Никак. Вы можете выгрузить только список компьютеров, которые имеют учётки в AD. При этом статус этих компов (особенно "выключен") не сможете определить никак. Как вы себе представляете? Комп выключен, но при этом каким-то чудом сигнализирует в сеть: "чуваки, я выключен, меня не будить!"? :-)

    В сети могут быть компы, не входящие в домен. Могут быть компы, где пинги закрыты файрволом. IP-адрес по дефолту микрософтовским DHCP выдаётся на 8 дней. Человек придёт из отпуска, включит комп, и комп получит уже другой IP.
    Ответ написан
    2 комментария
  • Как отправить смс с пробелами?

    athacker
    @athacker
    В кавычки текст с пробелами заключить?
    Ответ написан
  • Как проверить скорость канала связи при наличии сервера на FreeBSD и роутеров cisco?

    athacker
    @athacker
    На циске есть недокументированная утиля ttcp. Во фре есть в портах аналогичная утиля: /usr/ports/benchmarks/ttcp. По идее, должны работать вместе :-) Но оно там по дефолту всего 16 Мб для теста перегоняет, канал может не успеть раскачаться на полную. Есть сведения, что можно с параметром rcvwndsize поиграться, чтобы трафика больше прокачивало, но я с этим не работал, поэтому подтвердить не могу.
    Ответ написан
    3 комментария
  • Куда подевалось дисковое пространство в zfs?

    athacker
    @athacker
    Не очень понятно, что вас смущает. Вы своё пространство зарезервировали под ZVOLы. Сейчас у вас занято 6.09 Тб, и ещё 5.96 доступно в сумме на датасетах:

    hdd1/ESXi 4.06T 4.39T 389G -
    hdd1/ESXi1 1.02T 1.57T 158G -

    (вторая колонка -- available space). Что в сумме нам даёт 12.05 Тб. Плюс 728 Гб доступных на коревом датасете. В сумме получается ~12.8 Тб. Плюс-минус, с учётом метаданных, вот он ваш объём, нет?
    Ответ написан
  • Как установить фряху на компьютер без монитора и консольного кабеля?

    athacker
    @athacker
    Установите систему на любой другой диск, настройте как хотите. Скопируйте образ диска этой системы с помощью dd в файлик. Потом загрузите систему с флэшки с mfsbsd и раскатайте полученный образ на диск неттопа.
    Ответ написан
    5 комментариев
  • В какую сторону развиваться СисАдмину?

    athacker
    @athacker
    Развивайтесь в ту сторону, в которую интересно лично вам. По большому счёту, пофиг, в какую. Знающие специалисты одинаково дОрого стоят в любой области.

    Я бы только описал сферы админста немного по-другому.

    Windows в России -- это чаще всего работа "в корпорации". Т. е. по моим наблюдениям, у нас редко кто делает на винде что-то, отличное от обслуживания офисной инфраструктуры. Там AD, Exch, Skype for Business, SharePoint, файловые сервера и прочие подобные штуки. Т. е. виндовые инфраструктуры в основном занимаются обслуживанием бизнеса разного рода организаций, но не являются прямым источником дохода для этих организаций.

    Unix-системы -- он разнообразнее. На нём строят как корпоративные инфтраструктуры, так и сервисы наружу предоставляют. Варианты: инфраструктура интернет-провайдеров (BRASы, почта, хостинг, DNS, мониторинг и т. п.). Разумеется, это не означает, что на FreeBSD или линухе нельзя крутить корпоративный почтовый или файловый сервак. Так что для работы "в корпорации" знания Unix тоже пригодятся.

    Сетевое администрирование -- это свой мир, во многом отдельный от серверных ОС. Да, они связаны, но всё же основная часть сложных сетевых конфигураций строится не на серверах, а на специализированном железе -- Cisco, Juniper, CheckPoint, на худой конец -- Mikrotik. Намёк: сложная сетевая конфигурация -- это не когда у вас есть головной офис и два филиала, в каждом из которых по два интернет-канала от двух разных провайдеров :-) Сложная конфигурация -- это когда счёт сетевых устройств (коммутаторов, маршрутизаторов) идёт на сотни и тысячи, и используются всякие штуки типа MPLS, Q-in-Q, динамическая маршрутизация по различным протоколам, и всё такое.

    Третий вариант -- это виртуализация. Это тоже свой мир, лишь частично пересекающийся с серверными ОС. Сложные виртуальные инфраструктуры тоже требуют немало знаний, причём не только софта, но и железа, и принципов построения сетей ЦОДов (LAN, SAN).

    Четвёртый, относительно узкий, но тоже позволяющий зарабатывать сектор (опять-таки, при наличии приличного багажа знаний) -- это администрирование баз данных. Как в целом, так и каких-то конкретных продуктов -- Oracle, MS SQL, PostgreSQL, MySQL и его клоны -- для любого из них можно найти рабочее место, где требуются глубокие знания, которые будут соответствующим образом оплачиваться.

    Ну и, наверное, можно выделить в пятый сектор -- это всякий highload. Требует глубокого знания способов и систем диагностики как ОС, так и конкретного ПО: баз данных, веб-серверов, серверов приложений и т.п. И часто требует знаний в программерстве.

    Конечно, работая в мелких и средних конторах, вам придётся быть "и швец и жнец и на дуде игрец". Т. е. один админ может заниматься всеми перечисленными областями одновременно. Уровень таких "занятий", что понятно, будет невысоким, так как инфраструктуры размером меньше, задачи проще и зарплата, соответственно, меньше :-) По мере роста инфраструктур (при росте организации, или при смене места работы) будет сужаться и специализация. Т. е. придётся углублять набор знаний по более узкому стеку технологий. Например, на прошлом рабочем месте я обслуживал серверную инфраструктуру интернет-провайдера, а на серверах крутилось всё на свете -- интернет сервисы (почта, DNS, BRAS, хостинг, БД, свои сайты), виртуализация, СКУД, телефония и т. п. На текущем же рабочем месте я занимаюсь только виртуализацией -- т. е. это железо, на котором работают гипервизоры, это хранилища данных под виртуализацию, и это сами гипервизоры. Что там внутри виртуалок -- меня уже не касается. Т. е. специализация сузилась, но зато приходится врубаться в очень специфические вещи, вроде управления памятью внутри гипервизора или анализом протоколов в SAN.

    В общем, повторю изначальную мысль -- решите, что вам больше НРАВИТСЯ, и в эту сторону и копайте. Если станете хорошим, квалифицированным спецом -- зарплата станет соответствующей. А сфера деятельности тут будет вторична.
    Ответ написан
    4 комментария
  • Как в exim4 запретить прием писем от пустого sender?

    athacker
    @athacker
    Не надо его запрещать, это плохо закончится. От этого отправителя идут технические сообщения. Например, о невозможности доставки письма от ваших пользователей до каких-то внешних адресов.
    Ответ написан
    5 комментариев
  • Listen queue overflow во FreeBSD при почтовой рассылке. Где подкрутить?

    athacker
    @athacker
    Это очередь так-то не почты, а входящих TCP-соединений. Тупит ваш pickup, не успевает обрабатывать новые соединения. Воткните паузу в скрипт, который письма шлёт, пусть шлёт не всю 1000 сразу, а по 100 за раз. Либо смотрите, из-за чего pickup может тупить. Может, нагрузка на диск высокая. Может, памяти мало и оно свопится постоянно.
    Ответ написан
  • Объясните пожалуйста. Что это такое?

    athacker
    @athacker
    У вас в системе какие DNS-сервера указаны?
    Ответ написан
    Комментировать
  • Как определиться с железом под сервера?

    athacker
    @athacker
    Всё это ОБЯЗАТЕЛЬНО нужно поднимать на виртуалках. Но проц можно попроще, а памяти -- побольше. Я бы начал с 64 Гб. 2 таких хоста в кластере + общее хранилище (NAS, DAS, СХД -- без разницы) позволят вам виртуализовать не только это, но и пачку других серверов. Единственное -- согласно best practices, один контроллер домена всё же лучше сделать железным. Для 35 юзеров под контроллер хватит любого самого простого сервака, можно даже БУ. Можно даже HP Microserver поставить, при желании, он потянет.

    SATA-диски -- вполне ОК для этой нагрузки, если из них собирать RAID10 в несколько пар. Но надо понимать, что "внутренний" вариант в случае организации кластера не подойдёт -- никакой отказоустойчивости не получится, нужно общее хранилище, которое будет одновременно доступно всем хостам кластера виртуализации, независимо от состояния других хостов кластера.
    Ответ написан
    Комментировать
  • Как поднять почтовый сервер?

    athacker
    @athacker
    Не является. Обратные зоны управляются только тем провайдером, который предоставляет вам IP-адреса. Если провайдер отказывается прописывать PTR-записи -- остаётся только сменить провайдера.

    Хотя по факту это довольно странно, обычно провайдеры нормально реагируют на просьбы прописать PTR.
    Ответ написан
    3 комментария