Задать вопрос
  • Одна -a запись для static ip и DDNS?

    @AVSomov
    Если клиенты не знают выделенное имя для failover-адреса (его можно объявить в своём же домене через CNAME), то вариантов не особо, т.к. замена A записи может занимать до 72 часов, а делать 2 записи не рекомендую, т.к. в зависимости от клиента он может брать не первый IP из DNS-выдачи.
    Может проще арендовать небольшой реверс-прокси сервер, который будет переключать клиентов между площадками?
    Ответ написан
    Комментировать
  • Возможно ли ускорить обмен данными между удаленным клиентом и сервером?

    @rPman
    Быстро/медленно это не скорость а ваши эмоции. Нужны численные данные.

    В первую очередь необходимо провести тесты скорости, последовательно исключая потенциальные замедлители и используя максимально простой протокол (одноименные утилиты) ping, для замера времени отклика, и iperf, для ширина канала.

    Т.е. сначала скорость внутри локальной сети между машинами в разных зданиях, затем между vpn шлюзами и машинами в их локальной сети, затем между шлюзами в сети интернет.

    Дополнительно во время этой максимальной нагрузки замеряй нагрузку на процессоры vpn шлюзов.

    В принципе топовые скорости openvpn это сотни мегабит в секунду, wireguard - до половины гигабита (допускать конфиг дающий гигабиты за счёт большого mtu но это плохо влияет на типовое использование файлового сервера), при использовании топового железа x86. По уму самый быстрый это gre, по медленнее ipsec и внизу всякие openvpn...
    Ответ написан
    Комментировать
  • Можно ли по кабелю Cat 5e прокинуть питание для медиаконвертера и иметь скорость до гигабита?

    @pfg21
    ex-турист
    а кто сказал что ПОЕ не совместимо с с гигабиткой ??
    A phantom power technique is used to allow the powered pairs to also carry data. This permits its use not only with 10BASE-T and 100BASE-TX, which use only two of the four pairs in the cable, but also with 1000BASE-T (gigabit Ethernet), 2.5GBASE-T, 5GBASE-T, and 10GBASE-T which use all four pairs for data transmission. This is possible because all versions of Ethernet over twisted pair cable specify differential data transmission over each pair with transformer coupling; the DC supply and load connections can be made to the transformer center-taps at each end. Each pair thus operates in common mode as one side of the DC supply, so two pairs are required to complete the circuit. The polarity of the DC supply may be inverted by crossover cables; the powered device must operate with either pair: spare pairs 4–5 and 7–8 or data pairs 1–2 and 3–6. Polarity is defined by the standards on spare pairs, and ambiguously implemented for data pairs, with the use of a diode bridge.

    Power_over_Ethernet#Standard_implementation
    Ответ написан
    Комментировать
  • Как упростить скрипт CMD?

    888AndeR888
    @888AndeR888
    IT специалист
    @echo off
    for %%i in (A B C D E F G H I J K L M N O P Q R S T U V W X Y Z) do (
    net share %%i$ /delete
    )
    net share ADMIN$ /delete
    pause
    Ответ написан
    Комментировать
  • Может ли выйти из строя компьютер?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Ну если отверткой случайно что-то задеть и перемкнуть, то шанс не нулевой есть.
    А замыкание pw контактом кнопки и ответкой идентично
    Ответ написан
    Комментировать
  • Windows. Как настроить маршрутизацию между сетевыми интерфейсами?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    На клиентах должен быть маршрут в удалённую сеть через шлюз в локалной сети:
    На компах сети 192.168.1.0/24
    route add 192.168.2.0 mask 255.255.255.0 192.168.1.1

    На компах сети 192.168.2.0/24
    route add 192.168.1.0 mask 255.255.255.0 192.168.2.1

    Где 192.168.1.1 и 192.168.2.1 - адреса интерфейсов на шлюзе.
    Ответ написан
    2 комментария
  • Будут ли проблемы с монтированием раздела диска NTFS?

    @AlexVWill
    подскажите как лучше поступить

    уже давно хочу что бы дома везде был UNIX подобные операционки

    Ну и на кой черт тебе тогда винда вообще и NTFS в частности? Скачай Ubuntu server последний, разметь все диски на Ext4. поставь Samba + SSHFS и лови дзен.
    Если прям так нужны разделы с NTFS что прям жить без них не можешь, то последние версии Linux поддерживают эту ф.с. на уровне ядра с небольшими ограничениями но на обычные чтение/запись это не влияет.
    Ответ написан
    6 комментариев
  • Одинаковые параметры Windows?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Эскизы со значками
    668cc9524a74a681727015.png

    Значки
    668cc95684e8d157033618.png

    Эскизы без значков
    668cc95997c88470632271.png
    Ответ написан
    Комментировать
  • Как устроены VLAN у провайдера и как провайдер защищает свою сеть на уровне абонентов?

    @Strabbo
    Добавлю свои 5 копеек.

    Используются ли провайдерами VLAN 802.1q без использования private vlan? Если да, то как это устроено. Ведь нужно сделать винегрет из вланов в одной подсети, но подсеть же работает только с одним вланом. Как шлюз (под шлюзом назовём L3 коммутатор ядра) будет получать на свой интерфейс столько вланов и потом ещё обратно отправлять пакеты абоненту с нужной меткой VLAN? По идее же, подсеть будет прописана только к одному влану на интерфейсе шлюза.
    В рамках работы 802.1q такое вообще возможно, или я что-то не понимаю?


    Private vlan используют только маленькие провайдеры, большим не выгодно из-за ресурсов которые нужны для этой схемы. Если у вас 10к абонентов, то с private vlan это 20к маков, вместо обычных 10к. TCAM не резиновый.

    Одну подсеть можно прописать на несколько вланов и без private vlan. Тут нам поможет Ip unnumbered + BNG. Можно и без BNG, но с ним круче.

    Второй вопрос. Какими методами провайдеры защищают своё оборудование от вмешательств злоумышленников?
    Например, чтобы к аксессному коммутатору никто не мог подключить свою железку и слушать через span порт трафик (если вообще аксессные коммутаторы так умеют) или осуществить mitm атаку на абонентов, подключенных к этому коммутатору.


    Зависит от атаки, например Если у провайдера есть DHCP snooping + IPSG + DHCP opt 82 (который можно настроить частично на BNG ну и полностью на свичах) то ваш MITM не пройдет. у вас просто не будет доступа к сети. простоу будете снифить и смотреть что там и всё ))

    Если там не Ethernet, а GPON. Тут вообще 95% может и больше (процент взял от балды) ничего вы не заснифите, Сперва надо поймать волну, не каждой железкой можно, а потом уже и расшифровать. GPON использует AES шифрование. Ну и потом GPON downlink это обычный broadcast который зависит от OLT, может заключать в себе дофига абонентов и каждый шифруется по разному ) сперва надо достать ключи конкретного ONU, потом отделить как то его трафик и расшифровать (это в теории).

    P.S. Не все провайдеры используют то, о чем я написал. Но я работал в таком где использовали.
    Ответ написан
    1 комментарий
  • Как настроить вход в систему только после активации сети?

    @NortheR73
    системный инженер
    Computer Configuration -> Administrative Templates -> System -> Logon -> Always wait for the network at computer startup and logon
    Ответ написан
    1 комментарий
  • Можно ли использовать редактор скриншотов Яндекс.Браузера как редактор изображений по умолчанию?

    @TimurRyabinin
    Здравствуйте! Я из Яндекса. Увы, сейчас такой возможности сейчас нет, но я уже передал команде ваше пожелание.

    Обязательно подумаем о добавлении такой опции. Спасибо, что поделились :)
    Ответ написан
    1 комментарий
  • Почему на Linux не монтируется папка с windows server 2016?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Вероятности три.
    1. NTLM на WS отключен, а по ip авторизация Kerberos не работает.
    2. Версии SMB протокола не совпадают.
    3. Включен SMB Hardening на WS.
    Ответ написан
    Комментировать
  • Какая суммарная полоса пропускания входящего и исходящего трафика у 8-жильной витой пары + Гигабитной сетевухи?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Наиболее распространённый гигабитный стандарт 1000BASE-T использует 4 пары кабеля, в каждой полнодуплексная скорость 250 Мб/с, см.
    Ответ написан
    Комментировать
  • ИИ - хороший помошник в обучении?

    ИИ — приемлемый помощник в работе опытного программиста, позволяющий немного снизить количество рутины.
    Начинающим же генераторы текста противопоказаны, так как их использование помешает формированию необходимых в реальной работе навыков.
    Ответ написан
    3 комментария
  • Kak настроить antiddos для сайта?

    Massacre_Rage
    @Massacre_Rage
    У тебя серый ип 10.119.159.193, белый ip который ты видишь на сайте 2ip висит на NAT провайдера, ни ты, ни кто либо другой не сможет перейти по нему на твой веб сервер, если на NAT нет проброса портов.
    Ответ написан
    7 комментариев
  • Какие есть хорошие фаерволы на арч?

    @latush
    в линукс только один файрвол - netfilter (и он в ядре), все остальное - это ислючительно интерфейсы для управления им.
    Ответ написан
    1 комментарий
  • Курсор при движении мышки не поднимается вверх и вниз, как исправить?

    15432
    @15432
    Системный программист ^_^
    Уберите пыль с сенсора (углубление на нижней стороны мыши). Можно ватной палочкой
    Ответ написан
    Комментировать
  • Курсор при движении мышки не поднимается вверх и вниз, как исправить?

    @SunTechnik
    Да тут стандартный подход:
    1. Попробовать заменить мышь.
    2. Так как мышь новая, отнести продавцу. Если у него не заработает - то поменяет.
    Если заработает - то тут думать... Но это маловероятно...
    Ответ написан
    Комментировать
  • Не получается включить компьютер, что можно сделать?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Надо в биосе выбрать загрузочный диск тот, что с виндой. Кроме того, есть вероятность, что винда не загрузится или будут какие-то ошибки/проблемы - в этом случае следует загрузиться в безопасном режиме и удалить левые драйверы. Далее загрузиться в обычном режиме и поставить родные для вашей платформы драйверы в стандартном порядке. Если не загрузится - то проще сразу поставить правильно на этом ПК ОС, чем лечить уже созданные проблемы.
    Ответ написан
    3 комментария