Ответы пользователя по тегу Системное администрирование
  • Через что удалённо подключаться к машинам с разными OS?

    athacker
    @athacker
    Для винды самое фэншуёвое -- это RDP. Для убунту... А у вас чо, Убунта с графикой используется? 8-[ ]
    Ответ написан
    4 комментария
  • Как запрещать неизвестные устройства в сети?

    athacker
    @athacker
    Если по-простому, то можно сделать так: отключить все порты коммутаторов, которые не используются. На коммутаторе настроить port security -- чтобы каждый порт был с привязкой по MAC. Если будет воткнутно устройство с другим MAC-ом, то сеть у него не поднимется. Соответственно, для того, чтобы воткнуть ноут или что-либо другое -- придётся сначала из включенного порта выткнуть то, что туда уже было подключено, и настроить на "нелегальной" железке такой же MAC, как и на легальной.

    Либо таки да -- 802.1x. Но для этого нужно и соответствующее оборудование, и поддержка со стороны клиентов (рабочих станций, или чо там ещё у вас в сети).

    А на FreeBSD эта задача никак не решается. Можно контролировать доступ в интернет, допустим, через прокси с авторизацией. Но не подключение/отключение устройств в сети, этим в любом случае коммутаторы заведуют. Ну, хотя если решитесь на 802.1x, тогда на фре можно RADIUS-сервер поднять :-)
    Ответ написан
    Комментировать
  • Почему удаляется прокси на компьютерах подсети?

    athacker
    @athacker
    Доменные политики не сносят настройки прокси, чисто случайно?
    Ответ написан
    1 комментарий
  • Как запретить "двойной" NAT?

    athacker
    @athacker
    Кроме TTL, в пакете, прошедшем через NAT, ничего тотально не меняется. SRC-адрес, SRC-порт (возможно), ну и контрольные суммы. Да и с TTL тоже вопрос. На фре, например, можно собрать ядро с опцией STEALTH, и тогда в пакетах, проходящих через NAT, не будет меняться TTL.

    Если на планшете сайты таки открываются -- смотрите tcpdump'ом, что за пакеты ходят в это время между ноутом и шлюзом. Разные системы задают разные TTL. Винда, например, проставляет TTL 64, а фря -- 128. Возможно, что на планшете тоже не 64. Это не объясняет тормоза, но объясняет факт открытия сайтов.
    Ответ написан
    Комментировать
  • В чем ошибка смены пароля в roundcube?

    athacker
    @athacker
    А расширенное логирование в Roundcube включить и посмотреть в логах Roundcube? Ну и посмотреть в логах openldap так же лишним не будет.
    Ответ написан
    Комментировать
  • Upwork системному администратору?

    athacker
    @athacker
    Там есть и заказы и с почасовой и с по-проектной оплатой. Рутовый доступ сразу, я думаю, не дадут. Скорее всего будет доступ через TeamViewer, во всяком случае, поначалу. Т. е. клиент откроет ssh-сессию на своём компе, и даст вам доступ к своему компу по TeamViewer, чтобы смотреть, что вы делаете.

    По опыту -- админских задач там гораздо меньше, чем программерских. Так что набор клиентской базы займёт порядочное время. Когда уже определённая репутация будет, то появятся постоянные заказчики, тогда будет проще. Но на быстрый успех рассчитывать не стоит.
    Ответ написан
    Комментировать
  • Как пустить трафик на определенную подсеть через виртуальную машину?

    athacker
    @athacker
    Виртуалка и хост с Win8 должны быть в одной IP-сети и видеть друг друга. Допустим, у Win8 адрес 192.168.1.1, у XP -- 192.168.1.2

    Также на виртуалку нужно поставить какой-то софт, который будет уметь NAT. Типа Kerio Winroute или что-нибудь в этом духе, что будет работать на XP. Затем на Win8 прописываем маршрут:

    route /p add 10.17.200.0 mask 255.255.255.0 192.168.1.2

    Ну и остаётся настроить Kerio, чтобы он NAT-ил пакеты, уходящие через VPN-интерфейс и приходящие по этому интерфейсу ответы.
    Ответ написан
    Комментировать
  • Возникла ошибка на одном из дисков в програмном raid 5 под windows, как его корректно заменить???

    athacker
    @athacker
    Данные вы уже не спасёте. Пересобирайте RAID с нуля и восстанавливайте бэкап. Это закономерная цена за подход "все данные попросту некуда складывать". Перед ребилдом массива надо было как минимум отключить сбойнувший диск и НА ЕГО МЕСТО подключать новый.

    Полагаю, что у вас при добавлении нового диска поехала нумерация дисков в винде, и она подцепила в массив тот диск, который, как она посчитала, правильный.
    Ответ написан
    2 комментария
  • Как правильно организовать общедоступный WiFi?

    athacker
    @athacker
    На винде без суровых самописных костылей вы вряд ли это организуете. Так что необходим какой-нибудь Unix-сервер, ну или на крайняк -- виртуалка с юниксом на винде, куда будет проброшен гостевой VLAN и VLAN для выхода в интернет.

    А в целом, схема довольно проста -- при подключении нового пользователя ему отдаётся страничка с требованием авторизации. Проще всего авторизацию по номеру телефона сделать (так как ХЗ как проверять паспортные данные :-) ). Клиент вводит номер своего мобильника, туда клиенту высылается СМС-ка с кодом подтверждения. Клиент вводит код на страничке и получает доступ в интернет на N минут.
    Ответ написан
    5 комментариев
  • Как настроить правильно WINS и VPN роли?

    athacker
    @athacker
    Во-первых, сетевое окружение слабо связано с WINS. Кроме того, WINS в настройке не нуждается, практически вообще.

    Во-вторых, сетевое окружение -- это зло. Все ресурсы сети должны быть прибиты к серверам и доступны только оттуда, никакого трафика между клиентами быть не должно, всё только через сервера.

    В третьих, так как у вас VPN, то ваш VPN-сервер будет т. н. multihomed server, ибо для каждого подключившегося VPN-клиента создаётся отдельный сетевой интерфейс. В этой конфигурации виндовый браузинг не работал никогда -- списки сетевого окружения строятся в рамках одного сегмента L2. Иными словами, максимум, что у вас увидят VPN-клиенты в сетевом окружении -- это себя и сервер, больше никого.
    Ответ написан
    5 комментариев
  • Обязательные поля при создании пользователя в Active Directory?

    athacker
    @athacker
    Сделайте какой-нибудь внешний веб-интерфейс для добавления пользователей, и проверяйте в нём заполненность всех этих полей.
    Ответ написан
    Комментировать
  • Файл+прокси сервер: что и на чем?

    athacker
    @athacker
    Управлялка с веб-интерфейсом для сквида -- SAMS (sams.perm.ru/)
    Ответ написан
    Комментировать
  • Каким образом поднять новую инфраструктуру с нуля и объединить в одну сеть три корпуса учебного заведения?

    athacker
    @athacker
    Поддержу камрада DastiX насчёт отсутствия необходимости в лесах. На вашу структуру хватит одного домена.

    Также добавлю, что вы ставите задачу в духе: "Давайте поставим по два сервера, сделаем VLAN и VPN и ещё кучу модных слов!". Плясать нужно от требований, а не от технологий. Вы ставите два сервера. Отлично. Чем они будут заниматься? Какие задачи решать?

    Хотите VLAN'ы -- хорошо. Для чего? Что вы планируете с помощью вланов делать? Какую задачу решить?

    Тот же вопрос по VPN. У вас ещё физического линка между корпусами нет, и даже неясно, как он будет реализован, а вы уже про VPN думаете.
    Ответ написан
    Комментировать
  • Как распределить скорость Интернет-трафика между пользователями AD?

    athacker
    @athacker
    Файрвол -- это одно, а скорость -- это другое. Скорость на основании группы, в которую входит пользователь, можно нарезать с помощью Squid. man на предмет delay pools в Squid (это про скорость), и интеграцию Squid с AD.

    Урлы сквид может блэклистить, это не проблема. Можно юзать также внешний редиректор, типа squidGuard или rejik. Если блэклист небольшой и клиентов не очень много -- можно смело юзать встроенные возможности сквида. Если клиентов сотни, и блэклист с регэкспами тоже из нескольких сотен (и более) записей -- лучше для блокировки внешний по отношению к сквиду редиректор использовать, нагрузка на машину существенно снижается.
    Ответ написан
  • Можно ли как-то узнать IP адрес сервера MySQL, к которому обращается сайт?

    athacker
    @athacker
    Чаще всего, сайт обращается к серверу MySQL по адресу 127.0.0.1, или вообще на локальный сокет :-) Это если не рассматривать монструзоные сайты, рассчитанные на большую нагрузку -- там база будет где-нибудь в другом месте. Но для большинства сайтов -- сервер БД работает на том хосте, где и веб-сервер. И обращение идёт через localhost.
    Ответ написан
    1 комментарий
  • Как сконфигурировать IPFW с перенаправлением DNS трафика?

    athacker
    @athacker
    IPFW и DNS сервер на одном сервере работают, или на разных?
    Ответ написан
  • Как сделать автоподключение по rdp к серверу 2012r2 с одним нюансом?

    athacker
    @athacker
    Попробуйте wFreeRDP. Там пароль в командной строке можно задавать. Возможно, прокатит.
    Ответ написан
    2 комментария
  • Как создать мини провайдер?

    athacker
    @athacker
    А зачем вам DHCP, и отдельно шлюз, NAT и VPN? :-)

    Достаточно одного сервера на фре с mpd, который будет принимать соединения по PPPoE от клиентов и выпускать их через NAT в интернет. Также нужен какой-нибудь RADIUS-сервер для биллинга и установления скорости канала для конкретного клиента, ну и какая-то база, где будут данные биллинга храниться.

    И я бы рекомендовал сразу закладываться на виртуализацию, а не на отдельные физические сервера. BRAS (это тот, который с фрёй и mpd на борту) можно сделать физическим сервером (хотя тоже смотря сколько клиентов будет поначалу), а всё остальное -- виртуализировать сразу.

    Итого вам понадобится минимум 4 сервера -- два под кластер виртуализации, один -- под дисковое хранилище для кластера виртуализации, и один -- в качестве BRAS-а.

    Бэкапы на первое время можно складывать на любой недорогой NAS, либо самосборный сервак с большим количеством дисков.

    Это что касается технической части. Я бы ещё рекомендовал заранее выяснить про юридическую часть вопроса, чтобы не было потом мучительно больно, когда контролирующие органы нагрянут ;-)
    Ответ написан
    3 комментария
  • Нужно выбрать сервер для мат вычислений и виртуализации?

    athacker
    @athacker
    Если провести аналогию с автомобилями, то вопрос можно сформулировать так: "Нужно выбрать автомобиль для поездок и перевозок. Подскажите". Каких поездок, что планируется перевозить, какие расстояния, какие массы, какие габариты, хрупкий ли груз, или, например, требует соблюдения температурного режима -- неизвестно. Ну и какой совет можно дать с подобными исходными данными?
    Ответ написан
    Комментировать