Задать вопрос
  • Что использовать, чтобы у всех пользователей был один ip?

    @brar
    2. В целом по-барабану в данном случае. Вопрос только в умениях настроить. Но, предполагаю, OpenVPN будет проще настроить (главное чтобы он был через UDP, а не через TCP). Хотя для него надо будет ставить на клиентские компы софт. И есть более правильный вариант в виде ike2 туннеля. На вдс ставите strangswan|charon. На клиентских виндовых тачках ( win10 если) есть нативная поддержка ike2 туннелей (тунель по сути можно создавать заготовленым PS-скриптом в одно касание).
    4. Если на клиентских машинах вы будете заворачивать асболютно весь трафик (ну кроме того, что до внешнего айпишника вашего вдс сервера) через туннель, то да, весь трафик будет идти через вдс, там NAT-иться и уходить в дикий инет. Но если по какой-либо причине туннель упал, а инет продолжает работать, то сотрудник, не зная об этом, подписывает благополучно со своего провадерского адреса. Короче, над схемой еще работать надо.
    И тут более правильным будет строить site-to-site туннели на роутерах офисов, а не на АРМ сотрудников.

    Так же, вся схема может превратиться в тыкву, если фнс станет следить не только за айпишником, а еще за каким-нибудь параметром эцп.
    Еще вариант - завести терминальный сервер, завести там юзеров, которые работают с эцп и всё. Это я бы сказал, самый правильный и простой вариант.
    Но геморра бизнесу подкинули в очередной раз. То маркировка, теперь эти мчд.
    Кстати, закон про мчд перенесли на 31 августа 2023.
    Ответ написан
  • Использовать лли ext4, или exfat для внешнего SSD, если планирую использовать его на всех 3х ОСях?

    @brar
    А если в ntfs?
    Для линуксов утилита ntfs-3g (на каждом утюге есть). Хотя производитльеность просядет.
    Для мака - тоже, должно быть что-то.
    Но в итоге это тоже костыли, только с другой стороны.

    Так что, наверное, только exFat остаётся.
    Особо выбора больше нет, так как нет нативно поддерживаемых ФС всеми тремя ОС сразу.

    Так или иначе критические данные на таком диске хранить не стоит.
    Ответ написан
    5 комментариев
  • Почему не запускается NeoVim?

    @brar
    1. neovim - это консолная утилита, да.
    2. Для GUI можете поставить neovim-qt. Но по сути это будет тот же nvim, который вы и так можете запустить в терминале (xterm, termite, konsole, urxvt или что там у вас).
    3. Neovim - практически тот же vim, только на стероидах. Темы, шорткаты и принцип взаимодействия с ним такой же почти на 100%, как с vim. После версии neovim 0.5 может конфигурироваться в lua, а это пока вам не надо, просто поверьте.
    Так что сейчас вам просто можно открыть ваш терминал в GUI и набрать команду nvim. Настоятельно рекомендую изучить туториал предварительно (гуглите vim tutorial, хотя в самой программе он тоже есть, включая упражнения по работе с ним).
    Если что, чтобы выйти из vim (neovim или любых других vim-like утилит) сделайте последовательное нажатие Z+Q (без сохранения изменеий) или Z+Z (с сохранением изменений).
    Ответ написан
  • Как по SSH на удалённой машине вывести на экран уведомление?

    @brar
    ssh user@host 'DISPLAY=:0 notify-send "Всем убрать руки с клавиатуры. Я работаю."'
    Ответ написан
  • Как получить доступ в другую локальную сеть с серым ip?

    @brar
    ///Mikrotik RB750Gr3 прошитый на openwrt///
    o_O
    Ответ написан
    Комментировать
  • Какую версию юзать для почтового сервера?

    @brar
    Exim4.
    Только учтите, что мануалы для версии до 4.94 отличаются от мануалов версии после 4.94. Да и в целом, обращайте внимание для какой версии читаете мануал.
    Ответ написан
    3 комментария
  • Где находится каталог iso в archlinux?

    @brar
    Если скачал исошник не с помойки, а например с https зеркала яндекса, то проверять ничего не нужно, когда ставишь систему на "потестить".
    Так что смело пропускай этот шаг.
    Ответ написан
    3 комментария
  • Asterisk все еще используется?

    @brar
    Конечно, актуально.
    Мало того, Asterisk - это база/фундамент для всех остальных (по крайней мере, львиной доли) существующих продуктов виртуальных АТС на рынке.
    Будете знать Asterisk, значит сможете легко разобраться с любой его коммерческой/некоммерческой "надстройкой".
    А будете знать только определенную надстройку, значит будете знать только её.
    Ответ написан
    Комментировать
  • Как реализовать выполнение скрипта по звонку Asterisk?

    @brar
    1. Проверить атрибут исполняемости скрипта ( chmod +x /var/lib/asterisk/ssh.sh ). Убедиться, что у пользователя астериск (или из под кого она запускается) есть права на этот файл.
    2. Убедиться, что доступ по ssh осуществляется по ключу и он не требует пароль. Как вариант добавьте в дайлплан перед вызовом ssh что то типа:
    n,System(eval "$(ssh-agent -s)" ; ssh-add /путь/к_вашему_ключу)

    ( права дать астеру на чтение ключа не забудьте)
    А вообще, изначально смотреть, что пишет консоль астера во время вызова.
    Ответ написан
    2 комментария
  • Возможно ли установить VMware Tools на ArchLinux?

    @brar
    "Try to install gtkmm3 manually if it does not work properly. To enable copy and paste between host and guest gtkmm3 is required." (c) Арчвики, в которой, я так понимаю, Вы уже были ( https://wiki.archlinux.org/title/VMware/Install_Ar... ).

    Но также, не понятно зачем вы это делаете? KDE - она и в африке на любом дистре KDE. Это далеко от ознакомления с дистром. С дистром ознакамливаются через пакетный менеджер, структуру дерева конфигов и т.д.
    Скилзы "установка арча с kde на workstation" не несут же никакого смысла даже для персонального использования, не говоря уже о рынке труда.
    Куда более практично "играть" с kvm/qemu, libvirtd, virsh/virt-manager.
    Ответ написан
    5 комментариев
  • Как настроить удаленную работу нескольких работников на нашем сервере?

    @brar
    Вы пытаетесь прыгнуть выше своей головы. Спектр обозначенных вами вопросов предполагает уверенные знания windows server и лицензирования его самого и плюс RDS + юриспруденция трудового законодательства (в части слежки за сотрудниками).
    А безопасность (чтобы сотрудники что-то не унесли "домой")- это вообще отдельная и трудоёмкая тема, в которую я вам не рекомендую ввязываться, так как этот пласт работ требует постоянного контроля. Полноценное и качественное внедрение контроля за сотрудниками стоит существенных денег (от 200-300 тыр).
    Так что начните с малого (оставьте контроль за сотрудниками на потом) - установите и настройте RDS и сервер лицензирования RDS. Ну и учтите что каждая клиентская лицензия обойдется около 8000 рублей (если правильно помню). То есть, если у вас 20 сотрудников 8000*20=160 000 руб. Сам win-сервер редакции STANDARD например тоже 60 000.
    Ответ написан
    2 комментария
  • Asterisk теряет подключение к пиру за NAT?

    @brar
    Скорее всего, на впн сервере протухает соединение по таймауту.
    Копайте в сторону настройки хэлпера.
    типа такого:
    ct helper sip-5060 {
                 type "sip" protocol udp;

    Подробнее тут https://wiki.nftables.org/wiki-nftables/index.php/...

    Но на самом деле лучше настроить site-to-site туннели на всех роутерах. И настроить маршрутизацию.
    Ответ написан
    Комментировать
  • Asterisk основы и язык, что выбрать?

    @brar
    В целом, подход правильный, что с непосредственно с голого астера. Также, сразу начать конечно без реал-тайм конфига и бд, а просто файлов sip.conf и extensions.conf (ну возможно еще, asterisk.conf).
    Но также, обратите внимание, что при изучении Вам будет встречаться рекомендация использовать вместо устаревшего sip новый набор - pjsip (файл pjsip.conf). Да, он круче, чем сип, и да на него стоит переходить. Но он может отпугнуть своим объемом настроек. То что в сип делалось 3 строками, в pjsip делается 5 блоками по 3 и более строк. То есть, пока pjsip задвиньте, когда освоитесь на практике с sip, потом перейдете на pjsip, и возможно на реалтайм.
    Ответ написан
  • Зависает винда на ssd, что делать?

    @brar
    Расскажу свою историю.
    Самсунг 970 PRO емкостью 512 ГБ. Купил в марте 2020. Год работал тоже ок. Потом начались фризы/отвалы диска. Любая команда приводила к input/outup error (я в линуксе). Помогала только хардварная кнопка reset на корпусе.
    Перепробовал все что можно было самому (включая полное форматирование диска, разные файловые и операционные системы, gpt. dos). Везде одно и то же. Летом 2021 отдал диск по гарантии. Заменили на новый такой же. Будучи "наученным" тут же стал гонять внутри него большие файлы. В итоге он тоже начал отваливаться. Второй раз везти по гарантии всё никак времени нет. И всё жду возможности протестить его на другой материнке. Короче, у меня всё сводится к тому что либо мать не выдерживает либо этот диск не предназначен на долговременную нагрузку копирования со скоростью 3,5 ГБ/с.
    Ответ написан
  • Какой IP у исходящих PHP запросов?

    @brar
    Из консоли узнать "свой" айпи можно так:
    wget https://ipinfo.io -qO-
    Если они динамические, то конечно, каждый раз слать новые в техподдержку api нет смысла.
    Ответ написан
  • Как снимать скриншоты в linux через интервал?

    @brar
    ffmpeg -thread_queue_size 512 -video_size 1920x1080 -framerate 30 -f x11grab -i :0.0 /home/username/screencasts/$(date +%Hh_%Mm_%Ss_%d_%B_%Y).mp4

    ffmpeg и x11grab соотвественно должны быть установлены в системе. framerate можно сделать и 60 (это fps). Разрешение скринкаста тоже. Останавливать ctrl+c.
    Можно это конечно добавить в кронтаб и настроить под свою DM shortcuts/hotkeys для останова записи. Но чревато забыть, что запущена запись, не убить процесс и он забъет всё свободное место на диске, со всеми вытекающими (вплоть до фэйла при перезагрузке, если и /home на одном логическом диске c ОС, например).

    Сорян, только потом внимательнее прочитал, что нужны скриншоты, а не видосы.
    Тогда в сторону maim.
    В i3wm я это делал так:
    bindsym --release Print exec --no-startup-id "maim -s -c 1,0,0,0.6 ~/Screenshots/$(date +%Hh_%Mm_%Ss_%d_%B_%Y).png"

    Это сфотает весь монитор.

    В вот так предложит выделить область для скриншота:
    bindsym --release $mod+Print exec --no-startup-id "maim -i $(xdotool getactivewindow) ~/Screenshots/$(date +%Hh_%Mm_%Ss_%d_%B_%Y).png"


    Ну а интервал запуска вышеуказанных конструкций maim воткнуть через "crontab -e".
    Ответ написан
    8 комментариев
  • Почему интерфейс телеги кажется таким плавным и быстрым?

    @brar
    Благодаря этому и самим фичам телеги, в ватсапе остались только домохозяйки со своими группами в детском саду и школе (ну и те, кто сам не предлагает своим контактам перейти общаться в телегу). Как недавно услышал где-то: Ватсап - это "одноклассники", только уже для другого поколения.
    Ответ написан
    Комментировать