Задать вопрос
  • Правильно ли составлен IP план?

    @SunTechnik
    Зачем вам в домашней подсети дополнительные подсети?

    Что бы устройство из одной подсети увидело устройство из другой - между ними надо настроить маршрутизацию. (routing). Дополнительный роутер не ускоряет работу сети..

    Не факт что получится настроить выход в интернет для устроств из других подсетей на дешевых домашних роутерах.

    В каждом подсети должен быть либо свой dhcp-server либо dhcp-agent (простой сервер, который будет пересылать запросы на основной dhcp-сервер).

    Сетевой план строят, что бы решить конкретные задачи. Без постановки задачи новозможно обсуждать данный план хорош или плох.
    Если у Вас всего устройств 10, то написанное - бред.
    А если штук 20 серверов с виртуалками, 10 телефонов, 40 коммутаторов управляемых, то может нормально...

    Для сети 10.0.0.128 написано что-то непонятное.
    (сама сеть дублируется, а остальные параметры - разные).
    Ответ написан
    1 комментарий
  • Правильно ли составлен IP план?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    По опыту, делить локальные вланы на что-то, меньшее /24 бессмысленно - проще нарезать на одинаковые куски, так не придётся составлять зубодробительные таблички вроде вашей.
    Ответ написан
    Комментировать
  • Как восстановить флешку после bootrec /fixmbr /fixboot /scanos?

    @rPman
    Указанные команды работают просто с файлами ini и максимум правят mbr запись в первом секторе (и загрузчик после них).

    Мало того, все эти команды будут работать только для legacy mbr режима загрузки, но не затронут EFI записи в биосе, т.е. используемые вами команды имели смысл для старых win7 (хотя в принципе вроде еще возможно заставить win10 запускаться без efi но это хак)

    В общем эти команды не должны были сломать файловую систему, но вот если во время записи mbr произошел аппаратный сбой и информация о разделах стала потеряной.

    Так как нужные файлы размещались на другом разделе, его достаточно просто найти и смонтировать в linux без починки, просто указав смещение, с помощью:
    losetup -o номер_сектора /dev/loopX /путь/к/образу_диска_флешки.raw

    будет создано устройство /dev/loopX (где X номер свободного, так как примеру в ubuntu эти устройства активно используются snap пакетами) которое можно монтировать как обычное устройство (оно кажется автоматом будет обнаружено и смонтировано в файловом менеджере)

    Найти адрес раздела можно с помощью открытой утилиты TestDisk (она автоматически просканирует и определит тип файловой системы), осторожно, она может найти iso-шки и образы других файловых систем

    p.s. НАДЕЮСЬ вы уже сделали копию флешки и работаете только с этой копией?
    Ответ написан
    4 комментария
  • Почему не запускается приложение через ssh соединение?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Учите матчасть. Консоль через SSH - это текстовый интерфейс и запуск нативных графических приложений он не поддерживает. Особенно в Windows. В linux есть фича "X11 forwarding / x over ssh" - можно запустить графическое приложение удалённо, при этом интерфейс будет создан локально. Есть даже возможность проброса иксов из линукса в винду, с некоторыми ограничениями, конечно, но оно всё же работает. Еще можно запустить графическое приложение в запущенной пользовательской сессии через консоль - psexec в помощь.
    Ответ написан
    Комментировать
  • Не запускается установщик windows 10 с флешки, из-за чего может быть?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Скорее всего виноват образ с windows. Воспользуйтесь оригинальным образом от майкрософт, с буквами MSDN в названии. Еще может быть проблема с флешкой.

    Еще на всех ваших ПК может быть запрет на загрузку с устройств, у которых UEFI загрузчик Linux. Дело в том, что rufus заменяет загрузчик. Если так - то запишите образ без модификации, напрмер в UltraISO. "Родной" загрузчик MS как правило любят все.

    P.S.
    Никогда, ни при каких обстоятельствах не используйте модифицированные сборки дистрибутивов ОС из интренета "От Василия Пупкина", в которых "всё ненужное удалено, все нужное оставлено, все перенастроено как надо, предустановлено много крутого софта и другие обои". Мало того, что наверняка будут проблемы - так еще и велик риск предустановленного трояна. При чем сам Василий будет даже не в курсе этого.
    Ответ написан
    Комментировать
  • Скорость SSD зависит от объёма?

    @NekoGami
    Это нельзя сказать сразу про все SSD.

    Зависит от конкретной модели.
    Но очень часто да, чем выше объем, тем больше скорость после SLC кэша(а иногда и в пределах SLC кэша тоже).

    P.S.
    На примере Samsung 980PRO:
    250ГБ: 2ГБ/с кэш, 400МБ/с после.
    Тест

    6710d4510b62e921857510.png

    500ГБ: не нашел корректных данных.

    1000ГБ: 4ГБ/с кэш, 1700МБ/с после.
    Тест

    6710d5072720d828065747.png
    6710d51dd0ac5210860011.png

    2000ГБ: аналогично 1000ГБ.
    Ответ написан
    3 комментария
  • Как защитить Windows абсолютно?

    hint000
    @hint000
    у админа три руки
    Иметь отдельно "чистую" систему и "грязную" систему. В чистой только браузер для доступа к банкам, налоговой, Госуслугам... и больше никакого ПО. Грязная - для веб-серфинга, игр и т.п.
    Перед запуском грязной нужно будет в обязательном порядке отключать диск с чистой, иначе ложка дёгтя испортит бочку мёда.
    у, меня ноут, что делать?
    Тогда чистую придётся ставить на внешний накопитель. И запускаться с внешнего она будет медленно. Плюс трудности с тем, что обычная версия винды не ставится на внешний, нужна "Windows To Go" (кстати, у Linux нет таких сложностей).
    С другой стороны, если всё равно приходится ставить отдельную систему, то почему бы не использовать в качестве чистой системы Linux на флешке? И проще поставить, и безопаснее.

    Ну и это уровень безопасности для "простых смертных". Если слегка потыкать палкой, чтобы измерить глубину кроличьей норы, то можно узнать другое. Из грязной системы можно заразить EFI (в некоторых случаях лечение только выпаиванием чипа и прошивкой на программаторе) и уже любая чистая система, запущенная на этом ПК тоже подхватывает заразу. И получается, что нужен отдельный ПК для чистой системы. Но и это только начало. :) Шутка про то, что безопасно совсем не использовать компьютер (и другую "умную" электронику) - это вовсе и не шутка, а чистая правда.
    Ответ написан
    Комментировать
  • Почему в RouterOS после обновления под admin'ом не могу открыть terminal?

    @YunSergey
    Здравствуйте.
    1. Нельзя;
    2.Нельзя.
    В микротике нет встроенной группы admin, группу admin создал пользователь system, который вас туда же и поместил.
    Кстати этот пользователь заходил на микротик за 5 часов до вас.
    В вашем случае возможно хорошим вариантом будет сделать экспорт конфигурации и бекап. Выполнить сброс устройства, загрузить экспорт (внимание, при экспорте не сохраняются сертификаты и некоторые пароли). Если вдруг не смогли корректно восстановиться из экспорта конфигурации, восстановитесь с сделанного бэкапа (он восстановит настройки полностью, в том числе с записью system).
    А вообще точно подумайте, что это за пользователь system, случайно не какой-то старший администратор вашей компании?
    P.S. Почитайте про бекапы и экспорты/импорты конфигурации на микротик, все в один пост не вместить.
    Ответ написан
    Комментировать
  • На сколько надёжно хранить на компьютере файлы в контейнере VeraCrypt?

    @ewgenc
    Реально ценные данные - делать минимум 3 копии, которые хранить на разных носителях в разных местах.
    Ответ написан
    3 комментария
  • Как правильно бэкапить в этом случае?

    @rPman
    ACL - во всех современных linux дает дополнительный слой прав поверх привычных chown/chmod.

    Можно с помощью setfacl выдать дополнительные права на файловую систему специально созданному пользователю backup и тогда rsync с удаленной машины сможет залогиниться под этим пользователем и скопировать файлы.
    Типа так:
    sudo setfacl -R -m u:backup:rx /
    а копирование с удаленной машины типа так:
    rsync -aAXv --exclude={"/dev/*","/proc/*","/sys/*","/tmp/*","/run/*","/mnt/*","/media/*","/lost+found"} backup@remote:/ /path/to/destination

    дополнительно нужно будет настроить без парольную аутентификацию под пользователем backup на эту машину

    p.s. резервное копирование больших объемов данных, особенно если файлы большие или, к примеру, во время резервного копирования могут быть записаны, потребует заморозку файловой системы с помощью снапшотов, выбор технологии которых накладывает различные ограничения, например LVS кратно роняет скорость работы файловой системы, на которой создан снапшот. Я бы рекомендовал cow файловые системы btrfs/zfs, у них из коробки максимально эффективная система снапшотов (на основе которой можно создать инкрементальные бакапы на порядок удобнее и быстрее чем с помощью rsync) но они роняют (десятки процентов на hdd) скорость работы баз данных в принципе... в общем нужно думать и правильное решение - исключить файлы баз данных из резервного копирования и настройка этого копирования уже средствами базы данных.

    В общем полностью абстрагироваться от клиентских машин не получится, что то на них настраивать придется
    Ответ написан
    1 комментарий
  • Какой собственный почтовый сервер выбрать?

    nikitasius
    @nikitasius
    Из коробки - используйте готорые и платные решения от gmail, yandex и иже с ними.
    Не из коробки - postfix (сам агент на сервер) + dovecot (ради imap, "как exchange") + spamassasin (антиспам) + sasl (модуль аутентификиции, зависит от того, как будет атворизация у вас) + clamav (антивирь) + dkim (подписи) + в DNS прописать spf для вашего домена.
    При этом придется следить за обновлениями софта, как почтового так и вспомогательного (например openssl) и самого сервера. И съесть пару собачек на конфигурировании написанного.

    Так же замечу, что указанному софту есть альтернативы: postfix - exim, dovecot - courrier как минимум. Еще надо будет ставить дополнительный софт в виде fail2ban, и самописных скриптов, есть f2b вам мало и у вас открыт ipv6. И до кучи правильно настроить iptables и ip6tables.

    Для того, чтобы файлов - поставить samba и сделать некое подобие правил пользователям.

    Свой мейлсервер вам нужен если вы понимаете для чего он вам нужен. Плагинов тьма на каждого любителя. "Вытаскивать сервер из блеклистов" - бейте по пользователям (если у вас будет политика смены паролей пользователями и пароли будут от 8 символов в разном регистре и с цифрами не придется) и пишите правильные конфиги (запретите relay, введите белые-серые-черные списки).
    Ответ написан
    Комментировать
  • Как раздать DHCP отдельной группе пользователей AD DS?

    mikes
    @mikes
    первый вариант - разделите сеть на vlan согласно логической структуре. настройте соответственные области в dhcp

    второй вариант (более сложный, но отвечающий вашим требованиям) настройте на коммутаторе 802.1x и выдавайте vlan и тд динамически на основе политик radius (ms ias) примененным к определенным группам в AD
    Ответ написан
    Комментировать
  • Чем мониторить трафик копроративной сети?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    squid - стандартное решение для такой вещи. Ставится в локалке, прописывается политиками (для FF/WF иже с ними - руками), на микротике банится выход на 80/443 (хотя вообще говоря нормально - банить все, что не разрешено, потому что есть множество хитровыделанных юзеров).
    Можно использовать бампинг, можно нет. Без бампинга статистика будет кривенькая, потому что основана будет только на первоначальном запросе (например https://mail.ru). Потом, уже находясь на mail.ru юзер перейдет на "Знакомства" (если они там есть) - и все, ты видишь, что он на почтовике, а он на самом деле деффок шшупает.
    У бампинга есть правда и оборотные стороны - в бухгалтерии могут быть проблемы (сайты клиент-банков обычно защищают посильнее, чем обычные, QUIK опять же), да и сертификаты разворачивать надо, но если нужна относительно точная статистика - без него никак.
    Ответ написан
    Комментировать
  • Почему тормозит проводник?

    @rPman
    После чего это началось (какую программу поставил или какие изменения в реестре производил)?
    Есть ли какие то закономерности в файлах при которых начинаются тормоза? например их типы или если это exe/dll то какие иконки там выставлены.

    у проводника есть что то типа плагинов, установка глючных может дать такой эффект, отключите их все и включайте по очереди, до тех пор пока проблема не вернется,.. этот плагин и будет причиной

    Панель управления - свойства обозревателя (да это браузера IE, его компоненты жестко прописаны в проводнике) - программы - надстройки
    Ответ написан
    Комментировать
  • Чем отличается маршрутизатор от точки доступа с коммутатором?

    @SunTechnik
    Если все сильно упростить.

    Роутер, как следует из его названия, решает вопросы маршрутизации. Уровень L3.
    Обычно, так же может выполнять функции трансляции адресов (NAT), функции dhcp сервера.

    Он необходим для подключения домашний сети к Internet. Его может выдавать провайдер.

    Точка доступа - служит для обеспечения сети WiFi, перехода с WiFi на сеть ethernet. Работает на уровне L2.

    Коммутатор, служит для расширения количества точек подключения к сети. Работает на уровне L2.

    L2 - уровень одной подсети.
    L3 - обеспечивает связь между подсетями.

    Большинство дешевых домашних роутеров содержат внутри себя:
    - 2—х портовый роутер
    - коммутатор на4-5 портов
    -точку доступа, подключённую к внутреннему коммутатору.

    Что требуется для построения домашней сети - зависит от задач, которые требуется решить.
    Как минимум один роутер для подключенияму сети интернет будет необходим.

    Ps. Вообще ответ легко ищется в сети. С детальный описанием, примерами итд.
    В кратко ответе никто не будет расписывать всю теорию, поэтому будет куча упрощений и неточностей...
    Ответ написан
    Комментировать
  • Как разделить два маршрута в таблице маршрутизации windows?

    hint000
    @hint000
    у админа три руки
    1.
    Как я понимаю в первых двух строчках 0.0.0.0 это два шлюза по умолчанию а маска 128 делит всю wan сеть пополам?
    Да, почти. Строго говоря, 0.0.0.0/128.0.0.0 не считается "по умолчанию". Только маршрут с маской 0.0.0.0 - настоящий "по умолчанию". Но для простоты можно не придираться и сказать так.
    И пакеты летят то на первый интерфейс, то на другой?
    Да, в зависимости от адреса назначения. Что в общем случае неправильно (иногда бывает, что именно так задумано, но это не ваш случай). Исправьте на 0.0.0.0.
    2.
    Есть ли способ быстро переключаться между двумя подключениями на винде?
    Да, та самая команда route, через которую (route print) вы показали маршруты.
    route /? выводит подсказку, там внизу есть примеры:
    route add для добавления маршрута,
    route delete для удаления маршрута,
    route change для изменения.
    Можно не добавляя и не удаляя только менять метрику. Когда есть два (и больше) маршрута с одинаковым адресом назначения и одинаковой маской, то работает маршрут с меньшей метрикой. В вашем примере метрика не срабатывала из-за разной маски. Маршрут с узкой маской имеет приоритет перед маршрутом с широкой маской, независимо от метрики (в вашем случае с маской 128.0.0.0 маршрут был бы приоритетнее, даже имея метрику 26).
    Ответ написан
    Комментировать
  • Перестал работать VPN по мобильному интернету. Что происходит?

    @Drno
    Меняйте протокол VPN на xray reallity например. и проверяйте
    Либо IP сервака в теневом бане
    возможно поможет смена порта на сервере для подключения
    Ответ написан
    6 комментариев
  • Можно ли восстановить удалённое 10-й виндой при проверке диска?

    @rPman
    Настоятельно рекомендую нести диск на восстановление, но шансов у вас мало.
    Основной рабочий пока первый, с 7кой.
    ...
    После этого ребутнулся в 10ю винду и запустил проверку первого диска.

    Об этом моменте все забывают, что в windows 10 (начиная с win8) есть механизм ускорения загрузки, который при использовании последовательно нескольких ОС может угробить ваши данные (полагаю это сделано специально, как одна из миллиона мер борьбы с linux конкуренцией, иначе об этом бы везде писали большими буквами). Принцип следующий - windows 10 при выключении, закрывает рабочие приложения (делает быстрый logout) а затем вызывает гибернацию (hibernation), сброс оперативной памяти и состояния устройств (включая gpu) на диск в файл hiberfil.sys в корне диска, т.е. не завершая процессы, не закрывая файлы, не сбрасывая кеши записи на диски и кучу всего, что могло бы замедлить этот процесс... при включении, данные очень быстро и эффективно считываются с диска (линейная скорость даже медленных дисков hdd - сотня мбайт/с), включение занимает считанные десяток секунд, после чего идет login и запуск процессов пользователя.

    Если после гибернации вы загружаетесь в другую ОС, файловые системы на дисках находятся в не консистентном состоянии, и вероятность сбоя и потери данных на них очень сильно повышается, причем самым странным образом (например позже, после пары перезагрузок). Если постоянно туда сюда переключаться, ошибки накапливаются.

    Но вот винда ругнулась на этот диск и я решил его проверить. Забекапил что нужно и на 2й и на 3й диски.
    Что это была за ругань, сообщение в подробностях скорее всего раскроет подробно, что случилось.

    p.s.
    эту фичу зовут Fast Startup (включена в win10 и 11 по умолчанию) можно не выключать всю гибернацию, а вручную выключать компьютер в правильном режиме:
    shutdown -s -t 0

    отключается в Панели управления, электропитание, действия кнопок питания, изменение параметров которые сейчас недоступны, выключить быстрый запуск.
    либо отключить гибернацию полностью, выполнив в командной строке:
    powercfg /h off
    Ответ написан
    17 комментариев
  • Как превратить напряжение 3,3 в 5 вольт в ардуино у ESP32 и обратно?

    @Everything_is_bad
    серьезно, в который раз? ты на каждый "детский" вопрос так и будет набегать сюда? т.е читать доки, специализированные форумы, гуглить, где подобное кучу раз разжевано ты вообще не хочешь?
    Ответ написан
    Комментировать
  • Кто-нибудь знает что за неизвестная железка подключена посторонними к роутеру?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    Идея AntHTML, конечно, интересная, но на мой взгляд, требует изучения и развития.

    TOR - децентрализованная сеть, безо всяких шуток её открыто предлагает использовать, например, ЦРУ для связи с ними. Убедиться в этом можно посмотрев видео, где они вербуют информаторов для передачи через TOR и VPN ценной информации, например, о российских оборонных предприятиях:
    канал ЦРУ на YouTube
    kanal-tsru-youtube-verbovka-informator-tor-vpn.png

    Если кто-то:
    • разработал и создал такое оборудование,
    • набрал команду "установщиков",
    • реально платит за его "установку",

    то налицо все признаки вполне организованной незаконной деятельности.

    Ни в коем случае не спускайте этот вопрос на тормозах. Если предположение про ТОР верно и за него "прилетит", то получение сопутствующих плюх как "счастливым пользователем" бесплатного интернета, так и оператором, где работает техник, будет вполне заслуженным.

    Выберите толковый контакт (явно не участкового), который поймёт, что происходит. Дальше надо тоже действовать не дуболомно - найдите либо ещё одного "желающего подключиться" и задерживайте установщика с поличным (оптимально), либо отследите от кого идут платежи за интернет.

    Ещё вариант - как-то хитро изобразить неисправность железки, подождать когда на связь выйдет владелец, пригласить "ремонтника" и взять его на месте.

    Сделанный впоследствии реверс-инжиниринг этой коробки будет вообще идеальным вариантом. Они сильно не хотят, чтобы внутри копались - даже пломбу вон какую красивую наклеили.

    Что это может быть?

    Однако, помимо красивых шпионских историй, это может быть и коммерческий интерес, как более-менее белый, так и серый.
    Например, какой-то анализатор: скорости ресурсов, их доступности, позиций сайтов в выдаче, и т.д. Серый - накрутчик чего-то, кликер в выдаче, генератор не сильного, но DDOS, сканер портов, ...

    Короче говоря, идея держать чёрный ящик на своём канале - ну очень так себе. Оставлять его как есть может только очень наивный или просто недалёкий человек.
    Ответ написан