Задать вопрос
  • Какой набор оборудования нужен для соединения двух роутеров Mikrotik RouterBOARD 2011iL на расстоянии более 120 м?

    @Itdxbr
    https://mikrotik.ru/katalog/katalog/components/int...

    Тут оптика не нужна от слова совсем.)
    Mikrotik GPeR, подключиться через порт passive POE.
    Если нет возможности обеспечить гидпоизоляцию на середине трассы то ещё нужен будет mikrotik grep ip67 casе.
    Можно на двух таких повторителях собрать резервируемую трассу LACP в 2Gb.
    Цена копешная.

    Вариант с оптической трассой на безликих конверторах сомнителен.
    К томуже купить оптический пачкорд в 200 метров на алишке под указанные характеристики будет тоже авантюра. В - 30 на улице узнать что потухла связь будет крайней занимательно.
    Ответ написан
    4 комментария
  • Что интересного можно сделать из промышленного ПК?

    Sanes
    @Sanes
    Зачем делать то, что вам не нужно? Будет необходимость, имейте в виду, что есть такое железо. Я бы выкинул или кому-то подарил.
    Ответ написан
    Комментировать
  • Замена инструмента для смены пароля локального администратора?

    @NortheR73
    системный инженер
    1. ручной скрипт (пароль ЛА может быть один для всех или генерируется для каждого сервера/ПК и записывается в какой-то файл/БД/атрибут, можно менять для нескольких учетных записей)
    2. скрипт + GPO (то же самое, что и п.1, только через GPO)
    3. старый LAPS, который использовал атрибуты ms-Mcs-AdmPwd и ms-Mcs-AdmPwdExpirationTime (Client-Side Extension - на клиента закидывалась одна DLL, настраивалась GPO с параметрами пароля и именем ЛА, пароль меняется на единственной УЗ)
    4. Windows LAPS (все делает сам, использует новые 6 атрибутов, ведет историю паролей и т.д., настраивается GPO с параметрами пароля и именем ЛА, пароль меняется на единственной УЗ)
    Ответ написан
    Комментировать
  • Как спарсить выдачу гугла на 100 тыс. страниц?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    "Как достать из уличного банкомата всю наличность, мне очень нужно, есть какие-то службы?"
    Ага-ага...
    Ответ написан
    2 комментария
  • Как настроить роутер для "сегмента" локальной сети?

    martin74ua
    @martin74ua Куратор тега Сетевое администрирование
    Linux administrator
    на роутере отключить dhcp сервер.
    входящий кабель в lan порт. wan порт не использовать вообще. Роутеру задать статический ип.

    получите свич с wifi портом. Ничего менять не прийдется
    Ответ написан
    Комментировать
  • Возможно ли купить подсеть и вписать себе в маршрутизатор:)?

    @Drno
    Теоретически можно, оплатив нужные маршруты провайдерам. Фактически - банально дорого.
    проще прицепить их к серверу в ДЦ
    И нет, какие то IP адреса не позволят тебе обойти блокировки сайтов
    Ответ написан
    Комментировать
  • Российское (реестровое) ПО для мониторинга инфраструктуры?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Если дело стало только за наличием в реестре минсвязи - на самый край можно форкнуть проект, назвать его "Bolgenabbix" - и зарегить его от своей конторы :)
    Ответ написан
    Комментировать
  • Будет ли работать связка Mikrotik hAP ax³ и cAP lite для малого офиса?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    Cap lite не будет работать вместе с AX. То есть нужно все точки брать AX.
    Для ыНтерпрайз авторизации микрот подходит, но AX так же может нахватать глюков (на сегодняшний день)

    Если есть сомнения - для Wi-Fi брать UniFi, если есть желание настроить, то MikroTik AX и неделю изучения.
    Для информации:
    UniFi EAP NPS
    MikroTik EAP NPS
    Ответ написан
    3 комментария
  • Какую ServiceDesc - систему заявок для организации выбрать?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Из бесплатного - редмайн, mantistbt, django trak. но под них надо держать программиста, кто сможет их своевременно подпиливать.
    Платного полно особенно сейчас - jira, naumen, hpsm, даже 1С
    Ответ написан
    Комментировать
  • Что это такое и как защититься?

    trapwalker
    @trapwalker
    Программист, энтузиаст
    По двору прошелся жулик и попытался хакнуть эксплойтом для "майбаха" (условно) все тачки в вашем дворе. Майбахов не нашлось, этот жулик пошел дальше и забыл уже про ваш дворик.

    Надо ли защищаться от атаки, не релевантной вашему сетапу? Не надо.
    Надо ли делать выводы об уязвимости того или иного оборудования? Надо.
    Надо ли проверять свои конфигурации на эксплойты? Надо.
    Надо ли реагировать на всякую нерелевантную хрень в логах с ошибками порядка 400? Не надо.
    Надо ли позаботиться об оркестрации быстрого развёртывания ваших серверов на случай взломов или проблем с железом? Конечно надо!

    Вообще, если ваш сетап на виртуальных машинах в повторяемой среде и с декларативной конфигурацией вроде кубера или докера, то вы легче сможете пережить всякие такие факапы.
    Схема такая.
    Есть признаки взлома - бэкап логов, снапшот базы, бэкап стораджа, остановка сервисов (если позволяет продакшн), анализ атаки и последствий. Устраняем уязвимость по вектору атаки (гугление по логам и курение тредов), правим конфиги развёртывания и запускаем прод. Потом долго и тщательно разбираемся по логам, снапшотам и бэкапам что затронуто. Делаем тестовый чистый сетап по старой конфигурации и сравниваем пофайлово с атакованной системой, выясняем в какие места вмешались злодеи. Дифаем базу и смотрим на подозрительные различия. Делаем выводы, объявляем об утекших данных, если есть такие признаки (чтобы не подставлять пользователей), принимаем превентивные меры против похожих векторов атак.

    Итого, залог успеха - это хранение конфигураций в гит-репозитории, своевременные бэкапы, хранение бэкапов на отдельных изолированных стораджах, оркестрация и автоматизация развертывания, подробное эшелонирование логирование с бэкапами логов, смоук тесты на нестандартную активность в БД, по сетевым интерфейсам, трафику, процессору, памяти, файловым системам, логам...

    Это взгляд дилетанта по безопасности, если чего пропустил -- поправьте. Если где не прав -- расскажите.
    Ответ написан
    3 комментария
  • Правильно ли составлен IP план?

    @SunTechnik
    Зачем вам в домашней подсети дополнительные подсети?

    Что бы устройство из одной подсети увидело устройство из другой - между ними надо настроить маршрутизацию. (routing). Дополнительный роутер не ускоряет работу сети..

    Не факт что получится настроить выход в интернет для устроств из других подсетей на дешевых домашних роутерах.

    В каждом подсети должен быть либо свой dhcp-server либо dhcp-agent (простой сервер, который будет пересылать запросы на основной dhcp-сервер).

    Сетевой план строят, что бы решить конкретные задачи. Без постановки задачи новозможно обсуждать данный план хорош или плох.
    Если у Вас всего устройств 10, то написанное - бред.
    А если штук 20 серверов с виртуалками, 10 телефонов, 40 коммутаторов управляемых, то может нормально...

    Для сети 10.0.0.128 написано что-то непонятное.
    (сама сеть дублируется, а остальные параметры - разные).
    Ответ написан
    1 комментарий
  • Как удалить много строк (порядка 500.000) из csv файла в Python?

    @deliro
    Просто перепиши в соседний csv файл только те строки, которые должны остаться

    И можно ли это сделать не используя библиотеку csv?

    Так и быть, разрешаю
    Ответ написан
    Комментировать
  • Как найти порт, на который идет трафик?

    @SunTechnik
    Запустить:
    tcpdump not port ssh

    Будет виден весь траффик. Кто, куда, откуда..

    Дальше - чуть подумать над результатом..
    Ответ написан
    Комментировать
  • Возможно управление активной сетью?

    @Drno
    да, проверять по пингу внешний ресурс, к примеру, и менять метрику маршрута у подключения
    Ответ написан
    Комментировать
  • Запрет открытия определённого сайта с офисного ip, возможно?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    7 VDS виртуалок с десктопной ubuntu у разных хостеров. коннектимся к каждой по VNC и смотрим с нее сайт.
    Варианты хождения через VPN, все равно, рано или поздно спалят по кукам и передаваемым параметрам системы, а держать на столе бухгалтера 7 компов чтобы каждый VPN отдельно приземлять - лишнее место.
    Ответ написан
    2 комментария
  • Запрет открытия определённого сайта с офисного ip, возможно?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    Элегантные решения средствами Windows бывают для просмотра кинушки-порнушки, для игрушки или еще чего такого. Серьезные задачи по сети Windows не решает :)
    Простое решение в лоб - это конечно забанить данный IP, только как на него тогда вообще ходить?
    Нормальное решение - это вот, от Юрий MikroTik
    Ответ написан
    Комментировать
  • Запрет открытия определённого сайта с офисного ip, возможно?

    b1ora
    @b1ora
    Контакты в профиле
    1. Купить 7 vds
    2. Поднять на них vpn
    3. На роутере компании сделать подключение к этим впн
    4. Завернуть нужные пк в отдельные vpn
    Ответ написан
    Комментировать
  • Windows Server 2022 Standard Версия 21H2 + SQL Server 2014 + крипропро = почему конфликт?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Потому, что 9963. В ней баг, который при определенных условиях ломает прохождение пакетов в сети. из 4 версии можно использовать только 9971.
    А еще потому, что ставить старую 4 версию на новый Windows Server 2022 - вообще плохая идея - наверняка даже официальной совместимости нет.
    Ответ написан
    1 комментарий