• Как вытащить ip адрес с интерфейса mikrotik и передать его в zabbix?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    snmpwalk ищет все oid'ы с указанным префиксом.
    В Zabbix'е необходимо указать не префикс, а полный oid.

    Вас надо настроить автоматическое обнаружение
    Правило обнаружения
    hseyl8sw6h0jnm3imuhyluuqwyi.png

    Прототип элемента данных
    zuojl_v-hsnofqrwu86tbh0ps_8.png
    Ответ написан
    4 комментария
  • Как организовать сеть (теория)?

    @Akina
    Сетевой и системный админ, SQL-программист.
    • 0. Всегда (на все три вопроса). 800 устройств в одном домене коллизий, это [censored] и полный ступор.
    • 1. Да. Но нет. Все в одной подсети - бред и никакого смысла.
    • 2. Немаршрутизируемые в Интернет адреса (bogon networks). Я бы делал подсети в 172.16. Но это дело вкуса.
    • 3. Ни разницы, ни усложнения нет и в помине. Стандартности тут тоже никакой.
    • 4. Каждую подсеть в свой VLAN. Ибо нефиг.
    • 5. Серверы в отдельных подсетях. Причём не одной. Что делать серверу видеонаблюдения в подсети бухгалтерии?
    • 6. Стройте схему на основании потоков трафика, а не по некоему мистическому наитию.
    • 7. Не у телефонии, а у некоторых коммутаторов есть специальная работа с VoiceVLAN. да, только экономия портов. Если не работал - то и не связывайся. Потом поэкспериментируешь.
    • 8. По требованиям безопасности сеть видеонаблюдения вообще должна быть по возможности физически отделена от пользовательской. Отдельные коммутаторы и кабельные линии. да и трафика они генерят - могут забивать каналы, оно надо? То же и с линиями охранно-пожарной сигнализации - но тут строго, никаких "по возможности".
    • 9. Сервер печати. И да - он и принтеры в отдельном VLAN.

    Ставим L3 коммутатор, который будет рулить потоком, его же добавляем в качестве шлюза.

    Ставь сразу нормальный маршрутизатор.
    Потому что коммутатор, хоть и L3, тебе ничего не даст во вменяемой форме - ни статистики, ни управления, ни наблюдения.
    Ответ написан
    13 комментариев
  • Какие существуют алгоритмы для потоковый обработки сетевых данных?

    Zoominger
    @Zoominger Куратор тега Компьютерные сети
    System Integrator
    Но зачем? Зачем вы изобрели NAT?
    И в чём заключается ваш вопрос?
    Ответ написан
    1 комментарий
  • Что если к планшету подключать зарядное на 2,1 ампера?

    syler
    @syler
    Инженер по КИП и АСУ ТП
    Ничего не будет. Подключайте хоть на 100 А.
    Мощность, написанная на зарядном - это его максимальная мощность, по сути пропускная способность.
    Планшет при подключении "возьмет" ровно столько, сколько ему нужно (то есть 2 А).
    Ответ написан
    Комментировать
  • Не запускается pgAdmin 4 из PostgreSQL 10. Как решить проблему?

    @svidunovi4
    Программист, системный администратор
    Кириллица в имени профиля мешает запуску.
    Ответ написан
    3 комментария
  • Как удалить символ в выводе команды в Linux?

    fzfx
    @fzfx
    18,5 дм
    perl -pe 's/(\d{1,2}):(\d{1,2}):(\d{1,2})/\1\2\3/g'
    Ответ написан
    Комментировать
  • Как отключить автодобавление папок в панель быстрого доступа на Windows 10?

    @electronik777
    В проводнике "Вид-Параметры" Убрать галочку "Показывать часто используемые папке в панели быстрого доступа"
    Ответ написан
    Комментировать
  • Головоломки помогают айтишникам улучшить мышление?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Пару лет назад на Хабре была статья про исследование на эту тему - решение головоломок помогает только в решении головоломок. Практической пользы от этого мало. Это же подтверждается моей личной практикой найма, отличники олимпиад, способные на собеседовании быстро разгадывать каверзные задачи, в реальных рабочих условиях часто оказываются чрезвычайно слабы.
    Ответ написан
    15 комментариев
  • Существуют ли системы для инвентаризации и описания структуры сети?

    @frundrwood
    ITinvent. Есть фри версия.
    Ответ написан
    Комментировать
  • Как организовать видеонаблюдение на большой уличной территории?

    @Newbie2
    1. Можно и хиквижн.
    2. Регистратор.
    3. Ставите уличные коммутаторы типа tfortis или osnovo, подводите к ним оптику и питание, от них по PoE питаете камеры. Т.е. у вас получаются группы типа таких: https://yadi.sk/i/WmbhKUplV7UOmw
    4. Вай-Фай - зло.
    Ответ написан
  • Интегрированная карта для работы с графикой - это шутка?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    Встроенная Vega 11 в Ryzen 2400G - вполне себе видеокарта, в играх FPS в 2-2.5 раза выше, чем у UHD 630 и ± совпадает с GT1030.
    Ответ написан
    Комментировать
  • Интегрированная карта для работы с графикой - это шутка?

    Jump
    @Jump
    Системный администратор со стажем.
    обойтись без дискретной видеокарты

    Разумеется.
    Если вы не собираетесь играть в современные игры, или заниматься 3Dрендером, то вам достаточно интегрированной видеокарты.

    Видеокарта нужна исключительно для работы с 3D графикой.
    А для обычной графики она вообще никак не нужна и не важна.
    Ответ написан
    4 комментария
  • Как обеспечить безопасность “Умного дома”?

    Godless
    @Godless
    Вопрос тянет на отдельную книгу, как мне кажется. Но поскольку деталей нет, общие принципы примерно следующие:

    1. Изолированная локалка, если используется. Отсутствие радио каналов (любых, вифи, 433 и тп). Если уж ну ваще никак, предусматривайте ситуацию, что канала нет, или данные по каналу приходят поддельные, в т.ч. со злым умыслом.
    2. Если прямо необходимо чтоб железки что-то тянули с интернета - к примеру, дополнительный linux шлюз, разрешающий только то что надо. Вариации с прямым доступом из тырнета в железо отметайте сразу.
    3. Шифруйте данные по сети. Не используйте слабые шифры.
    4. Не используйте простые пароли (да, 2018 год).
    5. Правильно конфигурируйте службы, аккуратно выставляйте доступ к файлам.
    6. Про железную часть не пишу. Но вопрос защиты от перенапряжения, выгорания портов, резервирования функционала и тп тоже относится к безопасности.
    7. Бэкапы и резервирование не должны быть для вас пустым звуком.
    8. [....]
    Ну, думаю направление мыслей понятно.
    Ответ написан
    3 комментария
  • Какой роутер нынче хорош дома для гика?

    Jump
    @Jump
    Системный администратор со стажем.
    Ну большинство кейсов перекрывает либо микротик, либо RouterOS установленная на десктопный компьютер.
    прокисрование нескольких десятков портов
    Речь про проброс портов? Легко, хоть сотни.
    а можно ли OpenVPN - клиент поднять
    Можно, и не только его, хотя на микртике реализация OpenVPN не самая лучшая.
    еще лучше, что бы можно было настроить маршрутизацию
    Без проблем.
    5 ггц - ну уже дефолт на сегодня.
    WiFi для роутера это так, дополнение, есть роутеры и с AC.
    узнал про фичу "питание по кабелю локальной сети". есть смысл? а потянет питание на мощном устройстве?
    Cмысл есть, если розетки по месту размещения роутера нет, потянет или нет зависит от длины, толщины и материала кабеля, а так же мощности PoE адаптера. Напряжение конечно сильно просаживается но микротики да и вообще все железо заточенное под PoE способно работать в широком диапазоне напряжений, примерно от 5 до 30вольт где-то.
    а может можно "хосты-IP" прописывать на роутере? милый дом.ру подменяет DNS-ответы. приходится в hosts прописывать адреса условного рутрекера, даже с OpenVPN.
    Можно.
    Можно даже засунуть в hosts пару десятков тысяч хостов с которых идет реклама, и завернуть их на 127.0.0.1
    И при просмотре ютуба на смартфоне вы не увидите никакой рекламы.

    Какие скорости Wi-Fi являются нормой сегодня и устройства поддерживают?
    Как правило сегодня актуальны протоколы n и ac скорости зависят в первую очередь от зашумленности эфира, во вторую от оборудования, в третью от грамотной настройки.
    Если у вас эфир забит - ничего не поможет.

    30гбайтный фильм смотреть (сейчас по воздуху не тащит)
    Главная особенность WiFi это нестабильность - сейчас у вас отличная скорость, а через секунду сосед за стенкой начал торрент по воздуху качать и у вас уже никакая скорость. Поэтому гарантированной скорости по WiFi добиться практически невозможно. А негарантированная скорость при просмотре фильма приведет к тормозам.

    Одно время слышал про Кинетик.
    Одни из самых популярных роутеров для сегмена SOHO у нас. Кинетик это Российская торговая марка. Там есть все что надо для среднестатистического домашнего роутера, и ничего лишнего. Для ваших целей не подойдет, нет там такого богатства настроек. Но все стабильно и хорошо.

    Для вас это либо микротик, либо любой мощный роутер с OpenWrt или другой альтернативной прошивкой.
    Ответ написан
    Комментировать
  • Есть ли WEB-GUI для VPN сервера linux?

    twix007
    @twix007
    webmin из коробки
    Ответ написан
    Комментировать
  • VLAN на коммутаторах L2?

    MaxDukov
    @MaxDukov
    впишусь в проект как SRE/DevOps.
    Т.е. уменьшит ли нагрузку н канал т.к. колцентр забивает сетку звонками, архитекторы\дизайнеры скидывают постоянно большие файлы посети на Файлопомойку перестанут ли они друг-другу мешать?
    - нет. физически маршрут до АТС/файлопомойки останется прежний.
    Вот если ту-же файлопомойку воткнуть в коммутатор дизайнеров, то они общий канал забивать будут меньше. Ну так это будет так и без vlan-ов.
    Я бы сказал, что VLAN даже увеличат нагрузку на сеть - т.к. все потоки данных между подсетями пойдут через маршрутизатор (т.е. через 1 его интерфейс)
    Ответ написан
  • Как это работает "без интернета"?

    Ezhyg
    @Ezhyg
    Интернет - сеть сетей, она использует любые каналы связи. По этим же каналам связи, можно пускать что угодно, но не делать это частью интернета. Например интернет через телефонную линию, GSM/3/4/5G-модем, спутниковый канал, Wi-Fi и т.д, все эти каналы связи могут использоваться и не для интернета. Та же VPN - не часть интернета, по своей сути.
    ГАС Выборы вообще частично (не скажу насколько) отдельными каналами проведена, правда часто отдельный канал проводит обычный интернет-провайдер, просто вместо доступа в интернет по нему бегает VPN или настроена маршрутизация к ближайшему "узлу системы". А иногда параллельно и интернет в той же линии :).

    Да и вообще, помимо интернета есть и другие сети, использующие те же, а иногда и другие линии. ОпСоС-ы много где просто протянули свою оптику между узлами, где это оказалось дешевле, чем арендовать чужие каналы.

    это я утрировал, конечно же, но суть не меняется
    Ответ написан
    Комментировать
  • Ограничение доступа к диску С:\?

    @lexa4lexa
    Доступ к папкам ограничивал через "Свойства папки"/безопасность. Проблема, что для каждой папки отдельно, и каждой папке пришлось создавать пользователя. Муторно, можно ли это сделать как-нибудь по другому и более грамотно?


    Если у вас там NTFS, то доступ закрывается единожды - в корне C:, D:
    Только нужно указать, что запрет распростаняется рекурсивно.
    А затем единожды разрешается в D:/username
    Ответ написан
    Комментировать