Задать вопрос
  • За что отвечает сервис ifup@ens3.service в Ubuntu?

    @graf_Alibert
    Что это за сервис
    `ifup@ens3.service` — это systemd-юнит для **старой системы управления сетью ifupdown** (`/etc/network/interfaces`).
    Он просто запускает `ifup ens3` при старте или hotplug.

    Почему он упал
    Ключевая строка:
    Another app is currently holding the xtables lock
    Во время `ifup` выполняется скрипт `/etc/network/if-pre-up.d/iptables`, а **iptables уже занят** (обычно nftables, firewalld, docker, fail2ban или systemd-networkd).
    `ifup` получил ошибку → сервис помечен как failed.

    Почему интернет есть
    Потому что интерфейс **поднят не ifupdown**, а **другим менеджером сети**, чаще всего:
    * `systemd-networkd`
    * `netplan`
    * `NetworkManager`

    То есть:
    * `ifup@ens3` **не используется**
    * интерфейс `ens3` работает независимо от него

    Нужно ли восстанавливать?
    **Нет, если:**
    * `/etc/network/interfaces` не используется
    * сеть управляется netplan / systemd-networkd
    * интерфейс `ens3` уже UP и работает

    Это **безвредный "мусорный" failed-сервис**.

    Что правильно сделать
    Один из вариантов (коротко):
    * либо **игнорировать**
    * либо **отключить ifupdown**, чтобы он не лез:

    systemctl mask ifup@ens3.service
    Восстанавливать имеет смысл **только если ты реально используешь `/etc/network/interfaces`**.
    В твоём случае — **не нужно**.
    Ответ написан
    Комментировать
  • Как соединить две подсети через коммутаторы?

    @graf_Alibert
    Загнать всю сеть в /16 и задача решена)
    Ответ написан
    Комментировать
  • Нужно ли отключать следующие сервисы в mikrotik?

    @graf_Alibert
    D - означает динамические настройки, т.е. у вас что то в конфигурации эти сервисы включает.
    У меня вообще отключено всё, кроме winbox, при этом DHCP клиент и DHCP сервер успещно работают, так же как и DNS.
    68a6c790b7f11908531210.png
    Ответ написан
    Комментировать
  • Как запретить доступ к веб-интерфейсу роутера по порту 80 через WAN?

    @graf_Alibert
    Не нужно запрещать доступ к веб интерфйесу, нужно просто сменить порт управления на другой, например 8080.
    На моем древнем TP-Link WR740 это делается так:
    6870b9771e7a3872690184.png
    Поищите что то подобное.
    Ответ написан
    Комментировать
  • Как исправить ошибку системного сервиса?Ubuntu 24.04 64bit?

    @graf_Alibert
    Ошибка `status=203/EXEC` указывает на проблему с выполнением скрипта `/opt/teamspeak/ts3server_minimal_runscript.sh`. Возможные причины и решения:
    1) Права на выполнение
    Проверьте, есть ли права на выполнение скрипта:
    ls -l /opt/teamspeak/ts3server_minimal_runscript.sh

    Если права на выполнение отсутствуют, добавьте их:
    chmod +x /opt/teamspeak/ts3server_minimal_runscript.sh

    2) Ошибки в скрипте
    Откройте скрипт для проверки:
    nano /opt/teamspeak/ts3server_minimal_runscript.sh
    Убедитесь, что первая строка указывает на правильный интерпретатор, например:
    #!/bin/bash
    Если указан другой интерпретатор, убедитесь, что он установлен.
    3) Права на каталог
    Проверьте права на каталог `/opt/teamspeak`:
    ls -ld /opt/teamspeak
    Если скрипт не может получить доступ к файлам из-за ограничений, исправьте это:
    chown -R teamspeak:teamspeak /opt/teamspeak
    chmod -R 755 /opt/teamspeak

    *(замените `teamspeak:teamspeak` на соответствующего пользователя и группу, если нужно)*
    4) Ошибки в юнит-файле systemd
    Проверьте содержимое `/etc/systemd/system/teamspeak.service`:
    nano /etc/systemd/system/teamspeak.service
    Убедитесь, что строка `ExecStart` выглядит корректно:
    ExecStart=/opt/teamspeak/ts3server_minimal_runscript.sh

    После внесения изменений перезагрузите systemd:
    systemctl daemon-reload
    systemctl restart teamspeak

    5) Проверка журналов systemd
    Для более подробной информации:
    journalctl -xeu teamspeak.service
    Ответ написан
    1 комментарий
  • OpenVPN ошибка?

    @graf_Alibert
    Не знаю как на OpenVPN, но у меня была схожая проблема с OpenConnect.
    Решается правкой в реестре:
    [HKEY_CLASSES_ROOT\.js]
    @="JSFile"
    "JavaScript_backup"=""
    Ответ написан
    Комментировать
  • Как перенаправить Wireguard сквозь промежуточный сервер?

    @graf_Alibert
    А ещё есть некоторая VPS.

    Настройте на ней прокси и подключайтесь через неё
    Ответ написан
  • Как найти проблему в локальной сети?

    @graf_Alibert
    • Разобраться в конфигурации коммутаторов, как и куда должен идти трафик (судя по схеме у вас и кольцо и дерево)
    • Далее обновить прошивки на коммутаторах и настроить обнаружение петель, защиту от шторма и правильно настроить работу STP
    • Поднять систему мониторинга и сбора логов
    Ответ написан
    Комментировать
  • Есть сессия RDP на windows server-е, но никакого пользователя не подключена. Можно ли узнать разрешение подключения?

    @graf_Alibert
    Используй PowerShell на сервере для получения информации о текущих RDP-сессиях:
    Get-WmiObject -Class Win32_PerfFormattedData_TermService_TerminalServicesSession | Select-Object -Property SessionName, ResolutionWidth, ResolutionHeight
    Ответ написан
    Комментировать
  • Как в AstraLinux вывести звук уведомлений на колонки ноутбука а всё остальное в наушники?

    @graf_Alibert
    Установите pavucontrol c графическим интерфейсом для управления звуком.
    Ответ написан
    Комментировать
  • Как настроить транк между двумя mikrotik'ами?

    @graf_Alibert
    Попробуйте другой способ настройки VLAN:
    Добавляете vlans на ether1 и wlan1, а после объединяете их в бриджи:
    /interface vlan
    add interface=ether1 name=vlan10-in vlan-id=10
    add interface=wlan1 name=vlan10-out vlan-id=10
    add interface=ether1 name=vlan20-in vlan-id=10
    add interface=wlan1 name=vlan20-out vlan-id=10
    
    /interface bridge
    add name=bridge-vlan10 protocol-mode=none
    add name=bridge-vlan20 protocol-mode=none
    
    /interface bridge port
    add bridge=bridge-vlan10 hw=no interface=vlan10-in
    add bridge=bridge-vlan10 hw=no interface=vlan10-out
    add bridge=bridge-vlan20 hw=no interface=vlan10-in
    add bridge=bridge-vlan20 hw=no interface=vlan10-out


    А можно еще проще, сбриджевать интерфейсы и тогда любыйе тегированные вланы попадающие на ether1 будут отправляться на wlan1:
    /interface bridge
    add name=bridge-trunk protocol-mode=none
    
    /interface bridge port
    add bridge=bridge-trunk hw=no interface=wlan1
    add bridge=bridge-trunk hw=no interface=ether1


    Если же вам нужны эти влан на самих точках доступа, то добавьте их на бридж:
    /interface vlan
    add interface=bridge-trunk name=vlan10 vlan-id=10
    add interface=bridge-trunk name=vlan20 vlan-id=20
    Ответ написан
  • Как передавать сеть GSM или подключить симку из точки А в точку В (и обратно) через интернет?

    @graf_Alibert
    В точке А ставим GSM-шлюз на нужное количество SIM-карт, например GoIP4
    В точке Б устанавливаем VoIP телефон и подключаем его к шлюзу через интернет.
    Ответ написан
  • Как сделать двойное подключение к роутеру: по wifi и lan?

    @graf_Alibert
    проблема в том, что иногда проводное соединение отключается по неизвестной причине

    Найти причину и устранить проблему - вот единственно верное решение!
    Ответ написан
    Комментировать
  • Настройка Multicast ACL на Eltex Switch?

    @graf_Alibert
    Примерно так:
    configure terminal
    ip access-list extended BLOCK_MULTICAST
    deny ip any 224.0.0.0 31.255.255.255
    permit ip any any
    exit
    
    interface ethernet 3
    ip access-group BLOCK_MULTICAST out
    exit
    
    interface ethernet 4
    ip access-group BLOCK_MULTICAST out
    exit
    
    interface ethernet 10
    ip access-group BLOCK_MULTICAST out
    exit
    Ответ написан
    Комментировать
  • Как понять стоит ли менять экран на смартфоне?

    @graf_Alibert
    Если дорог как память - меняй, если нет - в утиль.
    Ответ написан
    Комментировать
  • ARDOR GAMING NEO G17-I7ND309 Смена матрицы на ноутбуке?

    @graf_Alibert
    Забей на переходники, ищи только 100%-совместимую матрицу. Поищи какие модификации твоего ноута были, какие матрицы испрользовали и выбири наиболее подходящую. Я так на своем поменял TN на IPS.
    P.S. Перед заменой матрицы обязательно отключи БП и батарею иначе можно угробить контроллер.
    Ответ написан
    Комментировать
  • Как применить белый список к определенной Wi-Fi сети?

    @graf_Alibert
    В базовом функционале скорее всего никак.
    Посмотрите в сторону альтернативных прошивок, возможно там найдете нужный функционал.
    Ответ написан
    Комментировать
  • Как решить задачу по Token Ring?

    @graf_Alibert
    Для определения времени завершения передачи данных по маркерному кольцу с протоколом Token Ring, нужно сложить время передачи данных каждого компьютера. Поскольку передача начинается с компьютера №1 и происходит по кругу, мы можем просто сложить все времена передачи:

    1 (34) + 2 (2) + 3 (11) + 4 (21) + 5 (46) + 6 (5) + 7 (17) = 136

    Таким образом, передача данных завершится через 136 временных единиц.
    Ответ написан
    Комментировать
  • Причина падения ЛВС?

    @graf_Alibert
    Для начала получите ответы на вопросы:
    Используется статика или DHCP?
    Если DHCP то какое устройство раздает настройки?
    Какие настройки получают ПК?
    Какие сетевые настройки на "проблемных" компах?
    Разберитесь как вообще работает сеть на вашем предприятии: кто получает интернет, как и кому раздает.
    Далее не нужно бездумно менять оборудование, а нужно разобраться как связано отключение рандомного ПК с отвалом сети. Дело явно в сетевых настройках, придется обойти все ПК и разобраться что где, нарисовать карту что где стоит, как подключено и какое настройки имеет.
    Ответ написан
    Комментировать
  • Как настроить доступ по группам к FTP серверу?

    @graf_Alibert Автор вопроса
    Сам спросил - сам нашел ответ) Решил задачу так:
    конфиг
    #Ports
    connect_from_port_20=YES
    listen_port=21
    pasv_min_port=40000
    pasv_max_port=50000
    listen=YES
    listen_ipv6=NO
    
    #Connect
    anonymous_enable=NO
    local_enable=YES
    write_enable=YES
    download_enable=YES
    
    #ACCESS USERS
    chroot_local_user=YES
    local_root=/ftp
    local_umask=007
    chown_uploads=YES
    chmod_enable=YES
    userlist_enable=YES
    userlist_file=/etc/vsftpd.userlist
    userlist_deny=NO
    
    dirmessage_enable=YES
    use_localtime=YES
    xferlog_enable=YES
    secure_chroot_dir=/var/run/vsftpd/empty
    pam_service_name=vsftpd
    
    #SSL
    rsa_cert_file=/etc/ssl/private/vsftpd.pem
    rsa_private_key_file=/etc/ssl/private/vsftpd.pem
    ssl_enable=YES
    allow_anon_ssl=NO
    force_local_data_ssl=YES
    force_local_logins_ssl=YES
    ssl_tlsv1=YES
    ssl_sslv2=NO
    ssl_sslv3=NO
    require_ssl_reuse=NO
    ssl_ciphers=HIGH

    Создал три группы, добавил пользователей в эти группы, а доступ к папкам группы ограничил правами.
    Теперь при подключении к FTP все пользователи могут видеть папки остальных, но зайти в них не могут, к своим же папкам имеют полный доступ.
    назначение прав
    groupadd group1
    groupadd group2
    
    useradd  -g group1 user11
    useradd  -g group1 user12
    useradd  -g group1 user21
    useradd  -g group1 user22
    
    chown nobody:group1 /ftp/group1
    chown nobody:group2 /ftp/group2
    chmod 770 /ftp/group1
    chmod 770 /ftp/group2
    Ответ написан
    Комментировать