Задать вопрос
  • Какой режим выбрать на Microtik cAP lite, чтобы сделать частью локальной сети подключенные устройства?

    @dronmaxman
    nihi1ist, Какое устройство является шлюзом в интернет? какая у вас подсеть?

    Допустим шлюз это D-Link c адресом 192.168.1.1, тогда на первой точке делаете бридж назначаете на нем адрес 192.168.1.2, на второй точке бридж с адресом 192.168.1.3. Точки буду заниматься транзитом трафика (l2). А маршрутизацией D-Link. Соответственно на клиентах шлюз должен быть 192.168.1.1.

    На точках других IP и DHCP быть не должно.
  • Как быть если провайдер по VPNL2 не предоставляет QinQ?

    @dronmaxman
    Лучший коментарий! Поддерживаю!

    Убить за построение L2 поверх L3 без необходимости на то. Такие схемы применяют при построение ДС. Для объединения филиалов, нужно строить L3.

    Банальная проблема которая у вас возникнет, это атака вируса. Если филиал отдельная сеть, то атака на нем и захлебнется. А когда у Вас везде L2 - то погибнет вся компания. Как Вы при такой схеме собираетесь выпуска филиал в интернет, наверное через основной офис?

    Люди не понимаю какие проблемы их ждут при реализации таких решений.
  • Ругается /etc/cron.daily/exim4-base. Что может быть и как это исправить?

    @dronmaxman
    Евгений Зотов, ну так, на одну ошибку меньше. Осталась ошибка с sql.

    Эта проблема по сложнее, похоже на незавершенную процедуру обновления sql сервера.

    https://www.whitebyte.info/general/how-to-fix-logr...

    logrotate после ротации должен сделать reload в sql, у него это не получается по какой-то причине, предполагаю, что пароль для доступа к базе устарел (/etc/mysql/debian.cnf ).
  • Как подменить шлюз внутри сетевого моста?

    @dronmaxman
    Я тут почесал репу.

    Можно было использовать 2 DHCP сервера для каждого офиса свой. Естественно настроить iptables чтобы офисы получали адреса из своей зоны.
    1 DHCP раздавал бы адреса из 192.168.0.1-125.
    2 DHCP 192.168.0.130-254
    В каждой зоне указать разные GW. Если не хватает адресов, можно увеличить зону 192.168.0.0.23.
    Тогда
    1 DHCP раздавал бы адреса из 192.168.0.1-254.
    2 DHCP 192.168.1.1-254

    В таком случае проще становится правило для маскарада трафика, нет необходимости использовать ebtables и остается ваш бродкаст.
  • Поддержка Radeon RX Vega 8 и Ryzen 5 2500U в Linux?

    @dronmaxman
    У меня вопрос.

    Зачем с такими вопросами приходить на тостер?
  • Как подменить шлюз внутри сетевого моста?

    @dronmaxman
    ebtables

    Класс. Мы сами создаем себе проблемы, а потом ищем решение. Разделение сетей на сегменты всегда было хорошей практикой. И решает многие проблемы. А для специфических программ лучше использовать соответствующее решение (broadcast proxy).
  • Как связать телеграм бота и файл на питоне?

    @dronmaxman
    Токен нужен для того чтоы бот мог подключится к сети телеграмм.
    Что бы бот получал сообщения из чата, его нужно добавить в этот чат.
    Что бы бот слушал сообщения в чате и реагировал на них, необходим bot.message_handler.
    А дальше вы настраиваете, что делать с сообщением при получении.

    В этом примере бот проверяет, что текст отправленный в чат равен слову Привет. Вы же найдите метод который будет вынимать время из сообщения.

    @bot.message_handler(content_types=['text'])
    def send_text(message):
    if message.text == 'Привет':
    bot.send_message(message.chat.id, 'Привет, мой создатель')
    elif message.text == 'Пока':
    bot.send_message(message.chat.id, 'Прощай, создатель')
  • Как связать телеграм бота и файл на питоне?

    @dronmaxman
    saund901, Да, да. Очепятался.

    @bot.message_handler(content_types=['text'])

    Так лучше?
  • Как пофиксить проблемы с памятью?

    @dronmaxman
    Странно, что система не пользует swap. Может у вас на HDD нет свободного места?
  • Как связать телеграм бота и файл на питоне?

    @dronmaxman
    Что-то не видно функции которая слушает сообщения

    @bot.message_handler(commands=['start'])

    https://habr.com/ru/post/448310/
  • Как отправить фото через telegram api?

    @dronmaxman
    Gusik1984, caption=TEST - это коментарий к фото, я забыл заключить в кавычки (caption="TEST")

    Под одой строке ошибки мне сложно сказать, что не так. Функция ругается, что параметры передаются не в JSON. Надо понять какая функция.

    Думаю, что вот здесь ответ возвращается не в JSON формате.
    r = requests.post(url, json=answer)
  • Как правильно примонтировать сетевую виндовую шару к Debian?

    @dronmaxman
    Если шара смонтирована, то почему вывод команды пустой?

    root@BIT:~# ls -l /mnt/sharecalls
    total 0

    Можно еще
    mount -l
    fdisk -l
  • Как правильно примонтировать сетевую виндовую шару к Debian?

    @dronmaxman
    С виду все правильно. Я так понимаю, что подключение к SMB идет от учетки asterisk, у нее есть права на запись в эту шару?

    И еще вывод команд

    sudo -s -u asterisk mkdir /mnt/sharecalls/444.test
    sudo netstat -anlp | grep 5060
  • Как правильно примонтировать сетевую виндовую шару к Debian?

    @dronmaxman
    Можно вывод посмотреть и команду которой монтируете?

    ls -l /mnt
    ls -l /mnt/sharecalls
  • Как правильно примонтировать сетевую виндовую шару к Debian?

    @dronmaxman
    Никита Решетняк, Можно еще попробовать в команду монтирования добавить 2 параметра

    uid=asterisk,gid=asterisk
  • Вопрос на засыпку?

    @dronmaxman
    1. Уровни доступа - при подключении по Ethernet или WiFi требовать авторизацию (как в публичных хот-спотах):
    wifi aruba, ruckus, MS Radius или Aruba Radius или RuckusClearPath, Captive portal - https, BYOD

    1. Ученик - имеет выход в интернет по расписанию и с блокировками 18+ рекламы и нежелательного контента, доступ (в локальной сети) к устройствам уровня Ученик.
    VLAN, 802.1x, Firewall (fortigate, PaloAlto)

    2. Родитель - имеет доступ (в локальной сети) к устройствам уровня Ученик и Родитель и полный
    VLAN, 802.1x, Firewall (fortigate, PaloAlto)

    доступ в интернет по расписанию.
    3. Учитель - имеет доступ (в локальной сети) к устройствам уровня Ученик и Учитель и постоянный доступ в интернет с вышеуказанными ограничениями.
    VLAN, 802.1x, Firewall (fortigate, PaloAlto)

    4. Администрация и технический персонал - имеет доступ к локальной сети, школьным серверам и постоянный полный доступ в интернет.
    VLAN, 802.1x, Firewall (fortigate, PaloAlto)

    При этом у каждого есть карта em marin 125 kHz и регистрация в хот-споте должна быть по ним, а данные браться из базы СКДП (система контроля доступа посторонних).
    Насколько мне известно - невозможно. Необхоимо использовать EAP2-MsChap или EAP-TLS или Captive Portal, или Ваучер.

    2. Очередь, приоритеты и пропускная способность трафика - 1 Администрация и технический персонал, 2 Учитель, 3 Родитель, 4 Ученик.
    VLAN, 802.1x, Firewall (fortigate, PaloAlto)

    3. Телефония и домофония - нужно в базе данных сопоставить телефоны родителей и расписание уроков детей-учеников, чтоб когда урок, то звонок от родителя шёл в нужный кабинет, если перемена или нет уроков, то переадресация звонка на вахту, если информатика, то перенаправление звонка на телефон ученика (внутренний). При наборе на домофоне номера кабинета звонок идёт на телефон в кабинете и с помощью клавиши в тональном режиме открывать турникет в нужную сторону.

    С домофоном не совсем понятно. Внутренний номера для учеников - это перебор. Можно попробовать связать систему расписаний с сервером телефонии, что бы сервер телефонии переводил звонок на телефон учителя в кабинет где находится ученик при недозвоне - переводил на вахту.

    Вы только представьте сколько это запросов происходит при звонке. Родитель звонит на номер школы, сервер телефонии смотрит в какой-то базе номер звонящего, достает имя ученика из базы, делает запрос в систему рассписания, переводит звонок в кабинет. А еще нужен кто-то, кто будет поддерживать актуальность системы. Я бы наверное телеграм бота прикрутил, через которого родители регались и могли посмотреть на каком уроке его чадо).

    Кстати у меня есть реализованный проект телеграмм бота, который достает картинки с камеры или видеопоток. Родитель сможет в любой момент сделать запрос с камеры или подключится к видеопотоку в классе. Во это услуга)

    4. Интеграция Active Directory и телефонов - когда Ученик на информатике заходит в компьютер по AD данным, то рядом стоящий телефон принимает внутренний номер ученика.
    Перебор, Вам это не надо.

    5. Доступ к серверам школы с компьютеров учеников информатики только по службам и протоколам: AD, FTP, FTPs, HTTPs.
    VLAN, 802.1x, Firewall (fortigate, PaloAlto)

    6. Офлайн электронный журнал - когда нет интернет соединения все данные сохранять на серверах школы, а когда интернет появляется - отправлять все данные на сервера электронного журнала.
    Тут ничего предложить не могу.
  • Вопрос на засыпку?

    @dronmaxman
    Рональд Макдональд, В том то и дело - это обычная школа. Раз в несколько лет, жители города изберают комитет из родителей или активистов, который занимается распределением финансов и развитием в школе. И самое прикольное, что эти люди делают свою работу бесплатно!!
  • Ругается /etc/cron.daily/exim4-base. Что может быть и как это исправить?

    @dronmaxman
    Ну как бы вот и ответ
    drwxrwxrwx 2 root root 4096 мар 19 06:25 iptraf

    Все могу писать в эту папку.

    sudo chmod 770 -R /var/log/iptraf - должно помочь.