• Как удаленно подключиться к wi-fi сети не имея доступа к wifi роутеру?

    SunRiser
    @SunRiser
    Берете 2 маршрутизатора, Mikrotik Hap-Lite например. 1й располагайте дома и настраивайте VPN server. Нужен белый статический IP. 2й располагайте в офисе и подключайтесь им к wifi, далее настраивайте на нем VPN клиента до дома.
    Далее на домашнем роутере прописывайте маршруты к вашему RDP серверу и теперь у вас есть круглосуточный доступ в офис. Самое приятное, что не нужно постоянно ничего делать. Открывайте RDP, прописывайте IP RDP и логинитесь.
    Ответ написан
    Комментировать
  • Почему в 1С не работает печать штрикодов?

    Jump
    @Jump
    Системный администратор со стажем.
    Почему в 1С не работает печать штрикодов?
    Потому что 1с не может подключить внешнюю компоненту печати штрихкодов.
    О чем кстати недвусмысленно сообщает.
    Ответ написан
    Комментировать
  • Как запретить копировать файлы по rdp?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Копирование файлов возможно либо через общий буфер обмена, либо через подключение диска клиента. И то и другое можно отключить в групповых политиках.
    Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Службы удалённых рабочих столов -> Узел сеансов удалённых рабочих столов -> Перенаправление устройств и ресурсов
    Включите опции "Не разрешать перенаправление буфера обмена" и "Не разрешать перенаправление дисков".
    Ответ написан
    3 комментария
  • Что выбрать: Syncthing vs nextCloud vs Seafile vs OwnCloud vs Другой сервис?

    @Sing303
    Что именно мешает определиться? Пробовал nextCloud, OwnCloud и Seafile.
    Больше всего понравился Seafile. Показался стабильнее, быстрее, безопаснее (шифрование), ну и в нём нет ничего лишнего.
    Ответ написан
    1 комментарий
  • Что выбрать: Syncthing vs nextCloud vs Seafile vs OwnCloud vs Другой сервис?

    fdroid
    @fdroid
    press any key
    mike153: пробовал все варианты. Nextcloud - это форк Owncloud. По сути, одно и то же, хоть и NC считается более продвинутым и вообще вся опенсорсная тусовка туда ушла. Поэтому пишу о нём. Всё исключительно на правах IMHO. Плюсы:
    - Самый главный - это работа с файлами именно в файловом варианте. То есть, если предположить, что "всё упало", вы можете подключить диск с рухнувшего сервера к любому линуксу и вытащить инфу из /var/www или где она там у вас храниться будет. Также можно подключать внешние хранилища, то есть, предположим, есть у вас на сервере папка с фильмами и музыкой - их можно просто подключить в NC.
    - CardDAV, CalDAV из коробки.
    Минусы:
    - Тормозит всегда, рандомно, в любой момент времени. Независимо от того Apache или Nginx, MySQL или MariaDB, тормозит на любом софте.
    - Интерфейс - УГ, ШГ

    Теперь о Seafile. Плюсы:
    - Турбореактивный просто. Работает очень быстро.
    - Интерфейс очень приятный.
    - Продвинутое версионирование.
    - Умеет открывать docx, odt, xlsx и т.д. без дополнительного софта. Но без редактирования. Если нужно редактирование - нужен отдельный Document Server от Collabora или Onlyoffice.
    - PRO-версия бесплатна для 3-х пользователей, но смысла особого нет, т.к. enterprise-фишки заключаются в 1. полнотекстовому поиску по документам с помощью elasticsearch, у которого просто чудовищное потребление ресурсов 2. двух-факторной авторизации 3. и что-то там ещё, не особо нужное дома
    - Есть клиенты для всех основных платформ
    - Устанавливать можно как вручную по мануалу на сайте, так и воспользовавшись установочным скриптом, который сам всё сделает.
    Минусы:
    - Файлы хранятся в собственном формате, как это правильно называется? - на уровне блоков, что ли. Доступ к инфе только через веб-интерфейс, WebDAV, ну и приложения для синхронизации. То есть, вся информация в Seafile на диске представляет просто кучу мала из папок и файлов, которые нельзя так просто взять и использовать - нужен ещё дамп базы данных. То есть, в случае проблем с системой, достать информацию будет затруднительно. Но выход есть - seaf-cli - это безгуёвый клиент для синхронизации. Смысл в том, что на сервере, на котором крутится Seafile, дополнительно можно установить seaf-cli, натравить его на директорию, и он в эту самую директорию будет складывать синхронизированную копию инфы основной базы Seafile, причём в виде нормальных файлов, которые можно расшаривать как угодно, бэкапить и т.д. Минус решения с seaf-cli в том, что нужно вдвое больше дискового пространства для хранения инфы.
    - Ну и как следствие такой организации файлов - невозможность подключить внешние хранилища, в отличие от тёплого лампового Nextcloud.

    В общем, лично я остановился на Seafile.
    Ответ написан
    Комментировать
  • Какие посоветуете выключатели, которые управляются через Ethernet?

    Winsik
    @Winsik
    сис.админ, недопрограммист :)
    Аналогично уже пару лет использую в доме Sonoff RF Switch , очень удобно что работает даже если нет связи с сервером (например отключили интернет) через домашнюю wifi сеть
    Ответ написан
    Комментировать
  • Какие посоветуете выключатели, которые управляются через Ethernet?

    shabelski89
    @shabelski89
    engineer
    Я использую несколько таких .
    Ответ написан
    Комментировать
  • В какой точке настраивать Firewall в сети?

    Jump
    @Jump
    Системный администратор со стажем.
    В какой точке настраивать Firewall в сети?

    1. Не имеет особого смысла ибо железо дохлое, да и вряд ли там серьезные возможности по настройки файервола.
    2. Вот тут и надо, ибо весь трафик идет в сеть через него.
    3. Не совсем понятно для чего это нужно, но я исхожу из того, что по DHCP он отдает в качестве шлюза адрес микротика в который воткнут USB модем.
    4. Возможно и тут если вам нужно внутри своей сети ограничивать.

    где именно что нужно настроить в плане безопасности...
    Перед тем как что-нибудь настраивать в плане безопасности надо четко определиться что вы собираетесь защищать, и от каких опасностей.
    А то безопасность понятие растяжимое...
    Ответ написан
    1 комментарий
  • Как центральзованно управлять планшетами?

    Ответ написан
    Комментировать
  • Что посоветуете из маршрутизаторов?

    @baitarakhov
    Я эти рекомендую:
    1) Для промышленных масштабов
    2) Для дома и офиса

    За них, вы можете подробнее посмотреть в интернете.
    Ответ написан
  • Как определить топологии сети за NAT?

    ThunderCat
    @ThunderCat
    {PHP, MySql, HTML, JS, CSS} developer
    Andrey Selin,
    по условию задания требуется придумать алгоритм/программу для сканирования сети за NAT.
    Интересная у вас организация...

    NAT выполняет три важных функции.
    ...
    2) Позволяет предотвратить или ограничить обращение снаружи ко внутренним хостам, оставляя возможность обращения изнутри наружу. При инициации соединения изнутри сети создаётся трансляция. Ответные пакеты, поступающие снаружи, соответствуют созданной трансляции и поэтому пропускаются. Если для пакетов, поступающих снаружи, соответствующей трансляции не существует (а она может быть созданной при инициации соединения или статической), они не пропускаются.

    Соответственно простучаться внутрь сети за NAT "просто так" не получится. Для этого нужно либо взломать защиту рутера и уже через OS рутера долго читать таблицы сопоставления адресов, либо уже прописаться там и оттуда сканировать локалку. Оба способа как бы больше относятся к области взлома и проникновения, нежели к административным утилитам...
    Ответ написан
    Комментировать
  • Как написать ос без Ассемблера?

    freeExec
    @freeExec
    Участник OpenStreetMap
    Да легко, берёшь старую дискету. Там в нулевом секторе есть загрузчик, в нем всего 512 байт. Так вот, он при отсутствии системных файлов не дискете пишет System is missing ну или что-то в этом духе. Ты в hex-редакторе меняешь эту надпись на Hello, world! - Profit!
    Никаких языков программирования знать не нужно.
    Ответ написан
    2 комментария
  • Прокладка витой пары в новом здании. Как правильно?

    Jump
    @Jump
    Системный администратор со стажем.
    По каким стандартам никто не в курсе, но нельзя.
    Нет такого.
    Обе схемы приемлемы в общем случае.
    У обоих схем есть свои достоинства и недостатки.

    В конкретной ситуации насколько вы описали - более предпочтительна схема подрядчика.
    У вас здание без ремонта, с прокладкой кабеля никаких проблем, поэтому выгоднее тянуть кабель напрямую к абоненту, если вы не упираетесь в ограничения длины кабеля.
    В итоге у вас минимум активного оборудования и все активное оборудование в одном месте, и запас на будущее.
    Ответ написан
    Комментировать
  • Прокладка витой пары в новом здании. Как правильно?

    @ru6ak
    Не пытайся экономить чужие деньги, тебе все равно нечего не перепадёт.
    Ответ написан
    Комментировать
  • Прокладка витой пары в новом здании. Как правильно?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    И что в моей схеме неправильного.

    Схема :)

    Вы себе сразу закладываете ограничение пропускной способности и заметное удорожание схемы вообще. Так делают тогда, когда нет физической возможности обтянуть все рабочие места с одной точки - если здание протяженное, если прокладка провода невозможна например из-за забитых хрен знает чем малоточек...
    Просто так в коридоре свитч не повесить - это знают все :) Следовательно нужен навесной шкаф и упсник (умножаем на количество свитчей и плюсуем в смету).
    Любой свитч - ограничение пропускной способности - потому что в него вошло 24 провода, вышел один, по которому пойдет весь трафик. То есть, чтобы не тормозить сеть, нужно заложить оптику между свитчами (плюсуем в смету стоимость оптического кабеля, стоимость его прокладки, сварки, стоимость SFP для свитчей и умножаем на количество свитчей)
    N свитчей - это N упсников для них и N батарей в упсниках. И постоянная проблема "а не забыть бы проверить батарею, а то при пропадании питания опять не включится".
    Еще такая вещь как телефония. Она нынче у всех цифровая и там пофиг, где телефон, где АТС. Но если Вам не повезло и у Вас есть обычная аналоговая АТС (и обычные аналоговые телефоны) - будете лапшу телефонную тянуть параллельно? Аналоговая АТС предполагает исключительно подключение телефона к АТС без посредников :)
    Установка опорных свитчей - это всегда компромиссное решение, которое делается от безвыходности, а не от экономии провода.
    Ответ написан
    Комментировать
  • Прокладка витой пары в новом здании. Как правильно?

    gbg
    @gbg Куратор тега Компьютерные сети
    Любые ответы на любые вопросы
    Ба, вы придумали идиотизм, и его не пустили в продакшн, хвала вашим оппонентам!

    Вы понимаете, что дополнительные коммутаторы + шкафы+ ИБП стоят дороже нескольких КМ витухи?
    Что они будут садить пропускную способность, для борьбы с чем вам придется строить опорную сеть уже на оптике, что по итогу встанет еще одним плюсом к тем же км оптики.

    Что обслуживать один узел агрегации проще чем сеть из узлов?

    Что при таком варианте, телефонию аналоговую вы уже не пустите просто никак?

    Стандарт на полистать
    Ответ написан
    11 комментариев
  • Безопасное пользование браузером под собственным VPN?

    dixam
    @dixam
    virtual consultant
    И как оно живется с такой паронойей?

    без обид, но как-то не вяжется по скрину5dcc5ca9afb6f145019405.png...
    Ответ написан
    Комментировать
  • Есть ли система заявок сервисного отдела (web + приложение android/ios)?

    anton_reut
    @anton_reut
    Начинающий веб-разработчик
    Битрикс24.
    Ответ написан
  • Как заставить работать rdp через vpn l2tp+ipsec на mikrotik?

    sazhnov
    @sazhnov
    Системный администратор
    Дело в маршрутизации, добавьте на втором роутере статический маршрут на 10.0.3.0/24, через 10.0.10.100.
    Ответ написан
    Комментировать