Задать вопрос
  • Как создать поддомен для lxd контейнера?

    fdroid
    @fdroid
    press any key
    Конфиг виртуального хоста для одного поддомена:
    server {
        listen 80;
        server_name subdomain.example.com;
        access_log /var/log/nginx/subdomain.example.com-access.log;
        error_log /var/log/nginx/subdomain.example.com-error.log;
     
    location / {
        proxy_pass http://192.168.13.31:85;
        proxy_set_header Host $host;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Real-IP $remote_addr;
        }
    }


    Для остальных поддоменов настроить виртуальные хосты аналогичным образом.
    Ответ написан
    Комментировать
  • Какой процессор лучше выбрать?

    fdroid
    @fdroid
    press any key
    Ryzen 5 2600X лучше - 6 ядер 12 потоков против 4 ядер 8 потоков. Но у него нет встроенного видеоядра, если это имеет значение. PassMark:
    5dab2ac99cfbb570657055.png
    Ответ написан
    7 комментариев
  • Как построить сеть с нуля в офисе (160+ компьютеров, 20+ IP камер)?

    fdroid
    @fdroid
    press any key
    Ух сколько задач)) Бабло-то будет или "дених нету, ты там чё-нить как-нить настрой"? Если второй вариант, то ничего хорошего. Начнём с лицензирования ПО - оно купленное или с торрентов? Если второй вариант, то готова ли контора тратить деньги на легализацию и закупку всего необходимого? Это в интересах админа, прежде всего. Вообще, многие организации устраивает, что всё работает абы как и тратить деньги на IT не предполагается ниже самого минимума, в таких конторах скиллы точно не прокачать, вместо этого только затыкать дырки.
    Ответ написан
    Комментировать
  • Как правильно выбрать базу данных для небольшого сайта?

    fdroid
    @fdroid
    press any key
    SQLite хватит для любых целей.
    Ответ написан
    Комментировать
  • Переадресация с Домена на IP:порт. Как это можно сделать?

    fdroid
    @fdroid
    press any key
    Поднять nginx, настроить виртуальный хост в режиме прокси, как-то так:

    server {
        listen 80;
        server_name example.com;
        access_log /var/log/nginx/example.com-access.log;
        error_log /var/log/nginx/example.com-error.log;
     
    location / {
        proxy_pass http://1.1.1.1:10;
        proxy_set_header Host $host;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Real-IP $remote_addr;
        }
    }


    Естественно, nginx должен быть доступен из интернета по IP, т.е. IP nginx должен быть белый реальный или на роутере должен быть такой IP и порт 80 нужно пробросить на внутренний IP сервера с nginx.

    В настройках dns регистратора домена нужно создать A-запись для домена example.com, которая будет соответствовать белому IP, на котором доступен nginx из интернета.
    Ответ написан
    Комментировать
  • Стоит ли устанавливать Астра линукс и чем его можно заменить?

    fdroid
    @fdroid
    press any key
    Расскажу про свой опыт. Работал в школе программистом (про корректность названия должности промолчу, потому что, по сути, ни к какому программированию я отношения не имею, я сисадмин, местами даже эникей — ну или наоборот). Возник вопрос о переходе на отечественное ПО, просто потому что, согласно законодательству, муниципальные организации не имеют права закупать ПО, не присутствующее в реестре российского ПО. А лицензироваться потребность была совершенно неиллюзорная. Начал изучать тему. Для начала — операционная система. Существует Альт Линукс, который есть в реестре, но таки он не бесплатный для использования в организации. Связался с СПО «Базальт» — разработчиком ОС. Компания довольно легко пошла на встречу, согласившись предоставить нужное количество лицензий без оплаты, на условиях договора сотрудничества, который, собственно, сводился к тому, что школа на своём сайте выкладывает в общий доступ информацию о том, что использует Альт Линукс и как именно использует. Условия достаточно ненапряжные, то, что надо. Конечно же, в комплекте идёт офисный пакет — Open Office или Libre Office, точно не помню, но, как мы все знаем, весь багаж документации любой организации представлен в docx и xlsx, с которыми «либра» без поехавшего форматирования не совместима. Начал искать варианты. Первый вариант — МойОфис разработки ООО «Новые облачные технологии». Во-первых, никакими путями у меня не получилось найти ни в свободном доступе, ни на других ресурсах, дистрибутивы просто для того чтобы, хотя бы, оценить что ПО из себя представляет. Тем не менее, связался с разработчиками и совершенно без проблем для школы было предоставлено необходимое количество лицензий. Но, хоть у МойОфис с совместимостью с МС-форматами дела обстоят намного лучше чем у «либры», но, всё же, неидеально. Я давно знаю и пользуюсь пакетом OnlyOffice, который бесплатен для частного использования и реально заточен под то, чтобы работать с МС-форматами файлов, совместимость я оценил бы процентов в 99. Да вот только OnlyOffice для организаций не бесплатен и его нет в реестре российского ПО. Но, оказывается, существует версия, которая, по сути, один-в-один OnlyOffice, только называется Р7 Офис — и вот эта версия есть в реестре, но, опять же, для организаций не бесплатна. Связался с разработчиком — АО «Новые коммуникационные технологии» — и, опять же, никаких проблем с получением бесплатных лицензий для школы не возникло — предоставить нужное количество лицензий разработчик готов. Весь затык был в том, что, со слов разработчика, не определён порядок передачи лицензий и они ждут первого встречного шага со стороны регионального Министерства образования. Ввёл директора школы в курс дела, объяснил ситуацию, т.к. дальнейшие действия — это уже административная работа. Таким образом, в реальности оказалось, что можно обеспечить школу лицензионным софтом и не потратить на это ни копейки, что, безусловно, радует. Но вот до конца всю эту тему я не довёл, т.к. уволился, т.е. окончательно не согласовал лицензирование Р7 Офис, а ведь это действительно достойный софт.

    PS Мой ответ больше про внедрение, но пусть будет как есть, возможно, кому-нибудь окажется полезным.
    Ответ написан
    2 комментария
  • Первый дистр linux для изучения?

    fdroid
    @fdroid
    press any key
    LFS
    Ответ написан
    Комментировать
  • Какие утилиты и образы посоветуете для админской загрузочной флешки?

    fdroid
    @fdroid
    press any key
    Лучшая "загрузочная флэшка" - это Zalman VE400 или другие подобные модели. Это бокс для HDD 2.5", который умеет эмулировать CD-привод. Т.е. алгоритм такой: в бокс вставляете HDD или SSD и в специальную папочку _iso копируете нужные образы, которые могу понадобиться - дистрибутивы ОС, диагностические утилиты, Live CD, и т.д. Потом в меню бокса выбираете эмуляцию, выбираете нужный образ и грузитесь с него как с обычного CD-диска. Не первый год использую такой бокс и крайне доволен, про всевозможные "загрузочные флэшки" забыл и не желаю больше с ними возиться.
    Ответ написан
    4 комментария
  • Оцените сборку пк?

    fdroid
    @fdroid
    press any key
    Трэш какой-то, а не сборка.
    1) Нафига 6-ядерный 2600Х если за эти деньги можно купить 8-ядерный 2700?
    2) МП гига на 350 чипсете - трэш. Во-первых, современная гига и "оно" - это синонимы, во-вторых, на 350 чипсете далеко не факт что "искаропки" заведётся Райзен 2***
    3) Я так понимаю, кулер выбирался по принципу "чем дешевле тем лучше и пофиг на всё"?
    4) 1650 и "игрульки" - это несовместимое комбо. Любой джифорс с индексом **50 - это затычка, которая, по сути, ненамного лучше какой-нибудь встройки.
    5) Оперативная память выбрана из QVL МП? Да о чём это я...
    6) Адепты секты свидетелей связки крошечный SSD + HDD не дремлют. Такая связка была актуальна, когда SSD были дорогими, сейчас же цены на SSD делают шумный, гудящий, тормозной HDD совершенно не нужным. Блин, да 500Gb SSD стоит меньше 4000 рублей.
    7) Корпус - ещё ладно, но никогда нельзя покупать блоки питания от марок, которые заканчиваются на ***cool.
    8) Вентилятор Deepcool facepalm.jpg

    Решил собрать компьютер по советам друзей

    Таких друзей - за х** и в музей.
    Ответ написан
    1 комментарий
  • Как настроить полосу пропускания коммутатора d-link dgs-1210-28?

    fdroid
    @fdroid
    press any key
    1) Первое, что нужно сделать при вводе в эксплуатацию коммутатора D-Link, это обновить прошивку на самую свежую, но только внимательно и выбирать строго для своей модели. Длинковцы довольно оперативно фиксят глюки, если они есть. Прошивку брать или на сайте производителя www.dlink.ru/up/products/1/2224_d.html или на форуме - там могут быть более свежие версии forum.dlink.ru/viewtopic.php?t=92700
    2) Конкретно с этой моделью не имел дел и вообще через веб как-то не привык настраивать, но в вашем коммутаторе по характеристикам есть возможность подключиться через telnet, а значит можно попробовать такие команды.
    Мониторинг нагрузки порта:
    show utilization ports 1 Вместо 1 подставить номер нужного порта.
    Управление полосой пропускания:
    config bandwidth_control *номер порта* rx_rate *скорость получения* tx_rate *скорость передачи*

    Звёздочки не нужны, просто указываете цифру, это килобиты. И не забываете сохранить настройки:
    save
    или
    save config
    Возможны разные варианты, на вашей прошивке может быть другой синтаксис или что-то вообще работать не будет: это же D-Link, такое впечатление, что разные модели их коммутаторов делаются совершенно разными компаниями, а потому как-то прошивки пытаются причесать к общему знаменателю.
    Ответ написан
    Комментировать
  • Можете помочь со сборкой игрового ПК?

    fdroid
    @fdroid
    press any key
    Процессор: AMD Ryzen 5 1600 AM4 BOX

    До Ryzen 7 1700 вообще никак не дотянуть? Так-то, он дороже ненамного.
    Материнская плата: MSI B450M PRO-VDH PLUS

    Ничего сказать не могу, плата как плата. Но я бы MSI покупать не стал, но это личное мнение, биосы у мси мне не нравятся совершенно.
    Видеокарта: Sapphire PCI-E 11265-01-20G NITRO+ RX 580 8G OC

    Нормально.
    Блок питания: Aerocool Cylon 500W

    Никогда не покупайте блоки питания, которые заканчиваются на *cool.
    Оперативная память: Goodram IRDM X [IR-X2800D464L16S/8GDC] 8 ГБ, 2 шт.

    Память выбрана из QVL материнской платы или от балды и только потому что DDR4? Ну так вот, не далее чем пара месяцев назад два модуля именно Goodram тупо не завелись на одной МП, но зато работали на другой. В общем, если выбирать память не из QVL, то есть вероятность столкнуться с подобной ситуацией.
    Жесткий диск: WD Blue 1 TB
    SSD: Kingston A400, 120 ГБ

    Да блин, ну такие связки раньше были актуальны, когда SSD были дорогие - вот тогда и брали умножадную связку из SSD под систему и HDD для всего остального, соглашаясь на неудобства наличия двух дисков и всё равно запуск игр с HDD со всеми недостатками. Но сейчас 500Gb SSD стоит 4000 руб., а то и меньше, и нафиг нужен при таком раскладе шумный тормозной HDD?
    Корпус: AeroCool Cylon

    Обычная дешёвая коробка, с которой лично я дел не имел. Но из корпусов недорогого ценового диапазона могу посоветовать Deepcool Tesseract BF - неплохой недорогой корпус. Я в таком собрал несколько среднебюджетных компьютеров и претензий не имею.
    Вентилятор: Arctic Cooling F12 PWM PST , 2шт.

    А зачем два? На вдув и на выдув, небось?) На вдув вентилятор вообще не нужен и даже вреден, при такой конфигурации будет достаточно одного вытяжного на задней стенке корпуса.
    Ответ написан
    5 комментариев
  • Настройка маршрутизации на openvpn?

    fdroid
    @fdroid
    press any key
    В веб-интерфейсе кинетика-клиента прописать маршрут к 192.168.0.0/24. Задача типовая, легко гуглится и реализуется.
    Ответ написан
    3 комментария
  • Как отделить сеть от сети в vlan?

    fdroid
    @fdroid
    press any key
    Предположим, отдельный влан в подсети 192.168.0.0/24, а остальная а всё остальное в сети, предположим, в 192.168.33.0/24.
    Тогда, на микротике идём IP -> Routes -> Rules или через терминал добавляем правила:
    /ip route rule
    add src-address=192.168.0.0/24 dst-address=192.168.33.0/24 action=unreachable 
    add src-address=192.168.33.0/24 dst-address=192.168.0.0/24 action=unreachable
    Ответ написан
  • Какую операционную систему выбрать для ноутбука?

    fdroid
    @fdroid
    press any key
    LFS
    Ответ написан
    Комментировать
  • Как отбиться от подмены ДНС провайдером?

    fdroid
    @fdroid
    press any key
    Развернул DNSCrypt в виртуалке в докере на сервере внутри сети специально для этой цели. В качестве DNS-серверов в настройках DHCP-серверов и в настройках сетевых интерфейсов статических клиентов указан IP виртуалки с DNSCrypt. Наверное, это слегка оверкилл, но, во-первых, развернуть есть где, во-вторых, потому что могу) А по сути, действительно какой-нибудь малинки хватит с DNSCrypt или чем-то другим. Но я альтернативы не изучал, просто потому что используемый мной метод устраивает полностью.
    Ответ написан
    Комментировать
  • Как разобраться в серверной?

    fdroid
    @fdroid
    press any key
    доступ к циске есть только у начальника ит отдела, в другом городе, пароль для подключения через консоль не дают.

    Что в таком случае можно сделать?

    Увольнятся, что ещё делать. Админ без доступа к оборудованию - это нонсенс. Не хотят давать доступ - пусть сами работают из другого города.
    Ответ написан
    Комментировать
  • Как определить, совместим ли роутер с 4g антенной?

    fdroid
    @fdroid
    press any key
    А не проще ли купить вот такой роутер и поднять на мачту? https://mikrotik.com/product/sxt_lte_kit
    Ответ написан
    Комментировать
  • Зависит ли качество мобильной связи от качества интернета в районе?

    fdroid
    @fdroid
    press any key
    Интернета вообще не существует. Есть глобальная сеть, у которой не существует понятия "качества" по понятиям обывателей.
    Ответ написан
    Комментировать
  • Как добиться подключения оптического интернета?

    fdroid
    @fdroid
    press any key
    Вопрос вот в чём: какой конкретно кабель нужен и где его купить (может подешевле) ? Лучше вести его по столбам или по канализации ?

    Сударь, вы упоролись? Вы реально собрались купить оптический кабель и самостоятельно подключиться? Это невозможно просто от слова "никогда" с вашими представлениями о подключении к инфраструктуре провайдера. Да даже если бы вы знали всю теорию и практику, без согласия Ростелекома всё равно ничего и никогда не заработает.

    Единственный более-менее реалистичный вариант - это договорится с кем-нибудь из жителей ближайшей многоэтажки и организовать Wi-Fi мост между вашим домом и квартирой того жителя. Но вы сами не справитесь с нынешним уровнем познаний. В общем, сначала найдите с кем договориться, кто вам будет раздавать инет по мосту, потом ищите специалиста, который это сможет сделать. Ну или сами пробуйте организовать мост. Вам потребуется пара точек Mikrotik или Ubiquiti. Гуглить "wi-fi мост Mikrotik" для примерного понимания задачи.
    Ответ написан
    7 комментариев
  • Как перестать эникеить?

    fdroid
    @fdroid
    press any key
    Как перестать эникеить?

    Да никак. Можно тоннами осваивать новые знания, но за пределы доширака и пылесосинга системников можно выйти только при некотором везении и случайном (или не случайном) трудоустройстве в компанию, в которой ваши знания будут востребованы.
    Насчёт "типовых задач админа" - ну дык это вообще чрезвычайно расплывчатое понятие, которое зависит от компании и её задач. В большинстве достаточно одноранговой сети 192.168.0.0/24 и какого-нибудь файл-сервера, а у провайдера нужно знать сеть на уровне L2 в обязательном порядке, L3 - в зависимости от того зачем вас взяли.
    Вообще, с учётом того, что IT финансируется чуть ли не по остаточному принципу в непрофильных компаниях, прокачать скиллы и быть реально полезным можно только там, где IT - это основной профиль деятельности, иначе так и будете ковыряться в песочнице, делая то, что никому не надо и на что денег никто не даст. Конечно, если речь идёт о действительно крупных конторах с соответствующей инфраструктурой и огромным IT-отделом, то там всё по-другому, но туда ещё попасть надо, а для этого нужно менять локацию на что-нибудь крупное, и то не факт, что получится устроиться. Вообще, всё очень индивидуально, но, имхо, сисадминить в провинции - это не то, что принесёт профессиональное развитие и деньги.
    Ответ написан
    1 комментарий