Задать вопрос
  • Как отключить dns но оставить dhcp в dnsmasq?

    @dronmaxman
    VoIP Administrator
    dnsmasq - первое слово в названии DNS, это в первую очередь DNS, а потом уже dhcp и tftp. Как следствие есть опция для выключения TFTP и DHCP на определенном интерфейсе.

    В данном случае iptables лучший вариант для решения твоей задачи при использовании dnsmasq.

    В целом это нормально когда ножом не получается разрубить полено, это значит что нож не подходит для этой задачи и тебе стоит обратить внимание на другой инструмент.

    unbound + isc-dhcp-server + atftpd
    Ответ написан
    3 комментария
  • Как сохранить файлы после Sysprep?

    @Quqas
    1й варик - хранить не на раб.столе и через файл ответов лепить ярлыки

    2й - в файле ответов профиль по умолчанию изменить. гуглить<CopyProfile>

    лично лишь 2й осуществлял

    p.s. а вообще есть такое, как общий раб.стол. C:\Users\Public\Desktop - самое банальное и простое. сиспрепы его не чистят
    Ответ написан
    Комментировать
  • Как запретить загрузку с LiveCD?

    @rPman
    Серверные и не дешевые десктопные материнки имеют функционал установки и удаления ключей подписи загрузчика (secure boot), чтобы произвести загрузку в этом режиме, код загрузчика должен быть подписан ключем, указанным как доверенный в биосе. По умолчанию там прописаны ключи, которым подписаны загрузчики всех популярных ОС (windows/linux/...), если добавить свой ключ и удалить общий ключ, то загружаться такая машина будет только операционную систему, загрузчик которой подписан твоим ключом.

    Кстати относительно недавно публичный ключ менялся и в современную материнку не получится загрузиться с очень старой версией windows/linux в режиме efi (только legacy mbr при котором защита отключена)

    Сбросить это батарейкой не получится (как я понимаю можно выпаять чип и впаять свой, но там тоже есть подводные камни). Кстати это намек, что ошибка в настройке secure boot может окирпичить материнскую память (т.е. либо выбрасывать либо дорого чинить).

    p.s. в любом случае наличие бесконтрольного доступа к железу злоумышленника это дыра в безопасности, например он может установить в клавиатуру/кабель жучок, записывающий все нажимаемые кнопки (так можно к примеру украсть пароль шифрования диска).

    на все есть свои методы защиты, и соответственно на каждую свой тип атаки... борьба вечная и очень дорогая.
    Ответ написан
    Комментировать
  • Оцените сборку компьютера на 13600k?

    @Drno
    Зачем водянка то? обычный воздух от Noctua поставить, будет топчик

    И БП возьми от нормальной фирмы, Термайлейк, Биквайлет, FSP, хотя бы с рангом Bronze...
    Ответ написан
    4 комментария
  • Оцените сборку компьютера на 13600k?

    Adler_lug
    @Adler_lug
    Имхо, нормально. Только видеокарту меньше RTX 4070 брать не стоит, если комп для игр.
    Ответ написан
    Комментировать
  • Что более надежное VNC и RDP?

    @rPman
    VNC и RDP кардинально разные технологи, первая предназначена для трансляции консоли машины (буквально, то что подключено к монитору и клавиатуре с мышкой) а вторая - для множественных подключений к серверу, с симуляцией консоли (т.е. не настоящий монитор, клавиатура и мышка). В десктопных ревизиях windows rdp кастрирован и лимитирован только физической консолью.

    Второе различие качестве реализации, vnc (и всякие anydesk/teamviewer/steam remote/.., основанные фактически на том же) транслируют содержимое экрана без привязки к его обновлениям (с оговорками), когда как rdp в основе своей работает с фактическими обновлениями win32 gdi (правда там наплодили версий и последние серверные могут гораздо больше чем просто их трансляция), в результате на слабых линиях связи и не графических приложений (перерисовывающих весь экран постоянно) rdp может оказаться отзывчивее чем vnc... с другой стороны какой-нибудь steam remote при хорошей ширине канала и низким пингом даст будет эффективнее и менее лагучий для сложных приложений.

    Теперь по поводу надежности - очень важно, настраивать инфраструктуру максимально защищенной и отделенной от интернета какой-нибудь специализированной прослойкой, типа VPN или ssh (например в linux x2go из коробки работает с ssh), любой сервис, открытый в интернет без защиты - это +1 к уязвимости, еще одна вероятность появиться багу и дополнительное время на ожидание его закрытия.

    p.s. rdp в windows очень лакомный кусочек для хакеров, а зная как майкрософт лажает из года в год, ставить на то что это будет надежно я бы не рекомендовал.
    С другой стороны у vnc тьма реализаций (приложений клиент и сервер), и скорость исправления багов (и ответственность за это) в них значительно ниже чем у майкрософта.

    поэтому поставь vpn по надежнее
    Ответ написан
    1 комментарий
  • Multiwan агрегация на linux?

    Bermut
    @Bermut Автор вопроса
    Жертва домашней лаборатории
    В общем, с помощью этой статьи разобрался с connmark'ами, с такими правилами работает корректно.

    iptables -t mangle -A PREROUTING -m conntrack --ctstate new -s <ip узла> -m statistic --mode random --probability 0.5 -j CONNMARK --set-xmark 1
    iptables -t mangle -A PREROUTING -m conntrack --ctstate new -s <ip узла> -m statistic --mode random --probability 0.5 -j CONNMARK --set-xmark 2
    iptables -t mangle -A PREROUTING -m connmark --mark 1 -j MARK --set-mark 1
    iptables -t mangle -A PREROUTING -m connmark --mark 2 -j MARK --set-mark 2
    Ответ написан
    Комментировать
  • Можно ли перенести диск с Linux(Ubuntu) на другое устройство?

    mayton2019
    @mayton2019
    Bigdata Engineer
    Это квест вообще. Более перспективный вариант как мне кажется - это все таки установить новый экземпляр
    ОС а со старого диска брать только HOME.
    Ответ написан
    Комментировать
  • Нужен ли маршрутизатор, если у границы стоит сетевой экран?

    @gonzaman1
    Коллеги, чтото вы человека грузанули.
    Расклад для людей задающих такие вопросы.
    1. Пожалуй главное что нужно оценить - кол-во трафика, если у вас полтора землекопа, 2 коммутатора и 3 офиса в туннелях. При этом из внешнего прихода только впн для удаленных сотрудников - железный фаер избыточен.
    Если у вас многоуровневая коммутация с парой сотней вланов и сетевой структурой 10-20 разных офисах\производствах\странах с кучей данных для внешнего доступа железный фаер !!!удешевит!!!(я не ошибся) и обезопасит вашу инфраструктуру. Фаер нужен для разгрузки процессоров коммутаторов в сети.

    Отступление: бум железных фаеров был связан с ограниченными процессорными мощностями и колоссальным ростом трафика в прошлом. Было не выгодно создавать 2-6 процессорную железку и на аппаратном уровне ее обучать понимать обработку трафика. Это сейчас лохушная железка за 150$ может через себя пропустить 10гигабит\с и зароутить его в 20 вланов при этом иметь поднятый фаервол, работать с 10 впн клиентами и резать 25 клиентам на лане скорость соединения по разным конфигам и при этом иметь загруженность процессора 40-50%. А раньше для такого понадобился бы штат в 2 сервера, 4 л3 коммутатора и железный фаер. Я утрирую конечно, но не далек от истины.

    2. Сейчас железный фаер скорее стандартизированное решение для крупных компаний, я недавно настраивал офис крупной международной логистической компании. Так там все просто было: мы закупили и смонтировали схему железный фаер-л3-пое-server . Потом ребята из главного офиса закинули за 15 минут туда готовые конфиги и за пару часов залили на сервер данные. Через 3 условных часа была смонтирована голова офиса на 140 рабочих мест.

    Вывод: Даже для больших компаний с небольшим потоком входящего трафика железка не нужна. Ставишь глухую заглушку на вход, остальной трафик гоняешь по тунелям, клиентов и хосты вырезаешь вланами и строгими правилами маршрутизации. Это кажется очень накладно с точки зрения времени, но это не так. Если подготовить стандартизированные конфиги для определенной марки оборудования, то сможете масштабировать почти до любых размеров свою сеть не прибегая к железным фаерам )))

    Все сказанное не является истиной в последней инстанции ))
    Ответ написан
    3 комментария
  • Можно ли прописать на публичных DNS ip серверов в локальной сети?

    @vitaly_il1
    DevOps Consulting
    Как правильно - сделать внутренний DNS сервер с другой зоной и там хранить внутренние адреса. С другой - чтобы можно было резолвить внешние адреса тоже.
    Ответ написан
    1 комментарий
  • Можно ли прописать на публичных DNS ip серверов в локальной сети?

    Можно, разрешаю.
    Но в принципе обычно такое решают через внутренний DNS, чтобы не тащить информацию о внутренностях сети на публику.
    Ответ написан
    2 комментария
  • Почему не открываются программы?

    загрузиться с LiveCD/DVD/flash USB и проверить на вирусы и трояны
    Ответ написан
    Комментировать
  • Почему не открываются программы?

    @rPman
    Если проблема возникает сразу после установки из официального репозитария, то это уже повод бить тревогу (что то с железом? но слишком специфическая ошибка)

    Наибольшая вероятность - вирус, причем написанный с ошибкой (не все вирусы обнаруживаются антивирусами).

    И еще момент, даже если 'ничего левого не качать', вирус/троян может проникать из локальной сети 'провайдера' при использовании слабых паролей на машине (типа admin/12345678) и отключенном фаерволе. Вирус может быть запущен просто с флешки или соседнего диска (на сколько я помню действие по умолчанию все еще запуск приложения, прописанного в autorun.inf)

    ну и самое главное, 'левое' у каждого это разное, нужно понять, после установки какого приложения происходит поломка файлов, и исключить его из установки в следующий раз, выявить это сложно но реально, делать все в виртуальной машине, создавая снапшот перед установкой каждого следующего приложения
    Ответ написан
    Комментировать
  • Как объединить ёмкость компьютерных бесперебойников?

    @aleks-th
    Лучше и дешевле - генератор и ИБП на 15-30 минут чтоб если что за это время можно было генератор передернуть.
    ---
    Чисто ИБП - очень плохое решение со всех точек зрения.
    ИБП - или нужно покупать очень большой с запасом батарей - а это очень тяжелая и дорогая хрень.
    Или самоделка-поделка с неопределенной надежностью.
    Ответ написан
    Комментировать
  • Выбор между оперативной памятью. Двухканал или низкие тайминги?

    Melkij
    @Melkij
    DBA для вашего PostgreSQL?
    Смотрим.

    DDR4-2400 даёт 19200мб/с, при CL17 имеет латентность 14.16 ns
    DDR4-3200 даёт 25600мб/с, при CL20 имеет латентность 12.5 ns

    Выше пропускная способность - лучше
    Ниже латентность - лучше

    Это даже не касаясь вопроса второго канала памяти, в теории дающего удвоение пропускной способности при той же латентности.

    CL имеет смысл сравнивать на одной частоте, а на разной частоте тайминги могут означать не то чем кажутся.
    Ответ написан
    Комментировать
  • Выбор между оперативной памятью. Двухканал или низкие тайминги?

    @Drno
    2х канал
    Ответ написан
    Комментировать
  • Как объединить тома жесткого диска?

    Stalker_RED
    @Stalker_RED
    Надо сперва сдвинуть те два раздела, что на 30Гб и 500Мб.
    Можно использовать более удобный бесплатный Minitool Partition Wizard, или что-то подобное.
    Ответ написан
    2 комментария
  • Как сделать чтобы задача запускалась в диапазоне 0:00 - 01:00?

    mayton2019
    @mayton2019
    Bigdata Engineer
    Запуск в случайное время - это такая себе наивная попытка сделать балансировку нагрузки.
    А хочется спросить что будет если случайность оказалась не очень удачливой и мы все таки
    пересекаемся с другим джобом? Тут лучше бы все-таки сделать retry-logic с повторами
    что если существует mutex, file, socket или еще бох знает какой разделяемый объект
    то мы берем паузу на 5 минут и потом просто делаем повтор попытки.
    Ответ написан
    2 комментария
  • Будет ли у роутера два ip если он создает подсеть?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Нет такого понятия - "роутер создаёт подсеть". Подсеть просто существует - потому что может. А любое оборудование (в том числе и роутер) либо узел в этой подсети, либо нет. Либо, при ошибке настройки, попадает в эту подсеть, но из-за несовпадения маски функционирует частично неправильно.
    Ответ написан
    Комментировать
  • Где посмотреть MAC адрес в образе Windows?

    @Drno
    mac обычно считывается с сетевой карты, соответственно пока её нет, и не установлен драйвер - и mac тоже нет
    Ответ написан
    Комментировать