• Возможно ли написать скрипт для принудительного отключения пользователя от WiFi?

    Это элементарно скриптуется. Вот такая команда добавит в шедулер скрипт, который будет запускаться каждые 20 секунд и удалять регистрации клиентов, неактивных более 150 секунд:
    /system scheduler add interval=20s name=unreg_inactive_wifi_clients on-event="/interface wireless registration-table remove  [ find  last-activity > 150 ]"  start-date=jun/01/1970 start-time=00:00:00
    Ответ написан
    Комментировать
  • Возможно ли написать скрипт для принудительного отключения пользователя от WiFi?

    @ComodoHacker
    Я бы посоветовал решать проблему (у подключенных пользователей нет интернета), а не лечить симптомы.
    Ответ написан
    Комментировать
  • Как сделать 2 изолированные сети на 2 разных PPPoE интерфейсах?

    fdroid
    @fdroid
    press any key
    /ip route rule
    add src-address=192.168.0.0/24 dst-address=192.168.33.0/24 action=unreachable

    add src-address=192.168.33.0/24 dst-address=192.168.0.0/24 action=unreachable
    Ответ написан
    2 комментария
  • Как сделать 2 изолированные сети на 2 разных PPPoE интерфейсах?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А в чем собственно проблема?
    1. Создаем бридж 1 из 1-5,10 и назначаем с него роуты на PPPoE-eth1
    2. Создаем бридж 2 из 6-9 и назначаем с него роуты на PPPoE-sfp
    Вот вам и 2 роутера в одной железке. Капсман тоже помойму вяжется на интерфейсы/брижи, управление - тоже роутинг входящего/исходящего трафика.

    PS: Но не понимаю зачем городить такую конфигурацию при цене 951го 40$? Если только потом строить маршрутизацию между LANами или резервирование WANов, а две полностью изолированные сети на одной железке - оно то возможно, но нафик нужно.
    Ответ написан
    Комментировать
  • Слетает принтер по умолчанию при отключении RDP-сеанса Win Server 2019. Как исправить?

    @ZardoZAntony
    программист, сис. админ
    Такая же проблема.
    Похоже Win Server 2019 не умеет запоминать поставленными по умолчнию расшаренные удаленные принтеры. Хотя с сетевыми у него проблем нет, т.к. он их видит как локальные.

    Думал поможет старое доброе подключение через создание LocalPort. Но у меня принтер так не печатает, выдает ошибку при печати. "Ошибка 87. Неверный параметр."

    В общем костылями сделал то, что нужно:

    1. В планировщике делаем задачу на экспорт ключа реестра с настройками принтера по умолчанию. Сделано так, чтобы не дергались тригеры смены принтера по умолчнию.
    reg export "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows" %USERPROFILE%\defprinter.reg /y


    Фильтр событий ручной. Тут я цепляюсь к событию журнала смены принтера по умолчанию. Смена принтера при отключении от сеанса происходит так, как будто ранее ны было выбрано принтеров по умолчанию. За это я и зацепился. OldDefaultPrinter становится равным прочерку, поэтому его исключим, а остальные смены принтеров будем ловить.
    <QueryList>
      <Query Id="0" Path="Microsoft-Windows-PrintService/Admin">
        <Select Path="Microsoft-Windows-PrintService/Admin">*[System[(Level=4 or Level=0) and (EventID=823)] ]
    </Select>
        <Suppress Path="Microsoft-Windows-PrintService/Admin">
    *[UserData[ChangingDefaultPrinter[(OldDefaultPrinter='-')]]]
    </Suppress>
      </Query>
    </QueryList>


    Теперь при смене принтера в домашней папке пользователя лежит reg файл с текущим принтером по умолчанию.

    2. Создаем второю задачу в планировщике для импорта этого файла в реестр при подключении и переподключении пользователя
    reg import %USERPROFILE%\defprinter.reg
    Тригеры 2 штуки. Это событие логина пользователя и событие переподключения к сеансу.
    Журнал
    Microsoft-Windows-TerminalServices-LocalSessionManager/Operational
    События 21 и 25

    Задачи в планировщике от имени группы Пользователи
    Ответ написан
    Комментировать
  • Как обучаться настройке MikroTik?

    @vyacheslav_88
    Надо понимать нужен ли Вам офиальный сертификат или нет. У MikroTik'а специфическая политика на этот счет. Для получения официального сертификата надо обязательно пройти очное обучение у одного из официальных тренеров. В конце последнего дня обучения слушатели получают доступ к тесту. То есть как у других вендоров нельзя прийти и сразу сдать на экзамен.

    А теперь по сути вопроса:
    1. Если официальный сертификат не нужен, то онлайн-курс по MikroTik Вам в помощь.
    2. Если официальный сертификат нужен, то выберите одного из официальных тренеров. Не знаю Вашу страну. Список тренеров для РФ здесь.
    3. Автор неофициального курса из п. 1 так же является официальным тренером и проводит очные мероприятия с выдачей официального сертификата. Но это только в Москве.
    Ответ написан
    2 комментария
  • Пустить весь траффик через VPN (tunnelbear, openvpn) на windows?

    @rPman
    Есть очень 'красивое' и простое решение вашей задачи, без vpn уберите шлюз по умолчанию в настройках сети (пропишите статикой или укажите в настройках dhcp сервера для конкретной машины), затем укажите статический роут до vpn сервера в консоли, запущенной с правами администратора (придется прописать все ip адреса которые использует vpn-провайдер, бывает их несколько, узнавать обратившись к провайдеру статистику или собрать самому)
    route add IP_адрес_vpn_сервера MASK 255.255.255.255 IP_адрес_вашего_шлюза_в_интернет -p

    -p - это чтобы при перезагрузке этот роут восстановился

    теперь единственное куда сможет выйти машина - это vpn сервер, после подключения к которому шлюз будет уже этой vpn и весь интернет пойдет через него
    Ответ написан
    Комментировать
  • Как сохранить IP адрес клиента в локальной сети при запросе через внешний интерфейс?

    Jump
    @Jump
    Системный администратор со стажем.
    Как я понимаю, сделать это можно, только если отправлять запрос на HTTP сервер, минуя внешний интерфейс.
    Правильно понимаете.

    как это сделать без внутреннего DNS сервера?
    Используйте файл HOSTS вашего роутера, или компьютера.
    Добавьте туда запись вида vash_domain.com 192.168.1.200 и ходите по имени.
    Ответ написан
    Комментировать
  • DHCP интернет на коммутаторе Huawei 5720?

    Happyatman
    @Happyatman
    Just the Happy Atman
    Если провод RJ45 от роутера действительно физически недоступен, то завести интернет на коммутатор не удастся никак, потому что провод и коммутатор нужно в первую очередь соединить физически.
    Если провод всё же доступен физически, то его нужно соединить с коммутатором.
    А дальше встаёт вопрос, в какой VLAN вы помещаете порт с кабелем от роутера. Если в этом же VLAN будет какой-то ваш host или router, то по DHCP он получит не только свой IP, но и маску сети и адрес шлюза. Порты, назначенные в другие VLAN на коммутаторе, теоретически окажутся отделёнными от интернет и сохранят broadcast трафик в "своей" локальной сетке-vlan'е.
    Прошу прощения за невнятную терминологию ответа, но мне кажется она примерно соответствует уровню формулировок в вопросе.
    Ответ написан
    4 комментария
  • Как определить номер сети, номер узла и широковещательный адрес?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Даёте в лоб преподавателю и объясняете, что без маски подсети/CIDR вопрос неоднозначен.
    Ответ написан
    Комментировать
  • Как заставить тонкий клиент HP t410 All-in-One Smart Zero Client загружаться с флешки?

    Спасибо. Мне пригодился ваш ответ. Такая же история как у вас. Но единственно, что скачав ваш архав на отформатированную флешку, ничего не заработало. Поменяв 2 флешки, начало работать. Я так и не понял в чем была проблема. Итоговое решение: форматируем флешку и просто закидываем файлы из архива graf_Alibert. Далее выключаем тонкий клиент, и включаем его двойным нажатием с задержкой в 1 секунду.
    Ответ написан
    1 комментарий
  • Как сделать вход в сеть WiFi?

    lazalu68
    @lazalu68
    Salmon
    Если я правильно понимаю, то речь скорее всего о captive portal. Вариантов реализации тысячи, самый простой заключается в том, что неавторизованному пользователю на все запросы приходит 511 с редиректом на captive portal - страницу авторизации в сети
    Ответ написан
    Комментировать
  • Высшее/средне-специальное образования для системного администратора?

    fdroid
    @fdroid
    press any key
    1) Для системного администратора ВУЗ даёт исключительно диплом, который нужен только для того, чтобы была возможность официально устроить в государственное учреждение либо в крупное коммерческое с требованиями уровня "у нас даже уборщицы должны быть с высшим!" Если диплом уже есть - не тратьте время на 2-е высшее. Сам факт отсутствия ВО часто очень мешает устроиться на интересную вакансию.
    2) К системному администрированию должна быть предрасположенность, интерес к этой сфере. Случайные люди в этой области не задерживаются, либо если даже скрипя сердцем работают, то им не позавидуешь - нет ничего хорошего в том, чтобы заниматься нелюбимой деятельностью. Вообще, я согласен с высказыванием Конфуция - "Найди себе дело по душе и тебе не придётся трудиться ни одного дня в жизни."
    3) Если плевать на пункт 2, то лучше гоу в программирование - это куда более востребованная и высокооплачиваемая сфера. Лично я не хочу.
    4) Не могу посоветовать каких-то конкретных курсов, потому что сама по себе сфера системного администрирования очень разнообразная и области деятельности далеко не всегда хоть как-то пересекаются друг с другом. Вспомнил разговор с одноклассником, типичным виндо-админом-эникейщиком (ничего против Win не имею, если что), который уехал в Москву из моей глубинки дабы покорить столицу своим обаянием и скиллами. Спрашиваю: "Ну как там? Что посоветуешь прокачать исходя из реалий рынка труда в Мск?" Он помолчал, вздохнул, и ответил: "Задроть линукс". Вообще, это в любом случае актуальный совет :D
    5) Практика и ещё раз практика. Можно быть теоретиком семи пядей во лбу, но это не поможет в реальности, если нет опыта работы с реальной инфраструктурой. Если не определились в принципе - устройтесь эникейщиком куда-нибудь просто для старта и понимания того в каком направлении хотелось бы развиваться. Например, если есть интерес к сетевому администрированию, можно поработать у провайдера какого-нибудь.

    Ну и древний баян всегда актуален:

    Если бы водителей принимали на работу так же, как системных администраторов и программистов, то выглядело бы это примерно следующим образом:

    Вакансия: водитель.
    Требования: профессиональные навыки в управлении легковыми и грузовыми автомобилями, троллейбусами, трамваями, поездами метрополитена и фуникулера, экскаваторами и бульдозерами, спецмашинами на гусеничном ходу, боевыми машинами пехоты и современными легкими/средними танками, находящимися на вооружении стран СНГ и НАТО.
    Навыки раллийного и экстремального вождения обязательны.
    Опыт управления болидами «Формулы 1» — приветствуется. Знания и опыт ремонта поршневых и роторных двигателей, автоматических и ручных трансмиссий, систем зажигания, антиблокировочных систем, навигационных систем и автомобильных аудиосистем ведущих производителей — обязательны. Опыт проведения кузовных и окрасочных работ — приветствуется.
    Претенденты должны иметь сертификаты Mercedes, BMW, а также справки об участии в крупных международных ралли не более чем двухлетней давности.
    Зарплата: XXXXX — YYYYY рублей, определяется по результатам собеседования.


    PS И ещё: учиться нужно всегда, постоянно, чтобы просто не отстать от технологий. Айтишник (неважно - сисадмин, программист, сетевик и т.д.) не может себе позволить роскошь работать с 8 до 5, а в свободное время напрочь выкинуть работу из головы, иначе быстро станешь неактуальным. Такие неактуальные дядечки нередко встречаются: освоили что-то лет ..цать назад и по инерции пытаются применять везде свои давно устаревшие знания, вместо того чтобы развиваться.

    PPS Подпишусь на вопрос чтобы он вышел в "Самое интересное". Любопытно почитать мнения других участников ресурса.
    Ответ написан
    7 комментариев
  • Как соединить два роутера на расстоянии 100 м?

    Sanes
    @Sanes
    Нормальный кабель и Ethernet Repeater будет достаточно.
    У соседей подключаете в Lan, у себя на роутере в Internet. Только на своём роутере локальную сеть в другом диапазоне настройте.
    Ответ написан
    Комментировать
  • Как соединить два роутера на расстоянии 100 м?

    deepblack
    @deepblack
    Берёте на всем известном китайском сайте примерно следующее оборудование:
    • Медиаконвертер со встроенным sfp модулем на 1 Gbit (встроенный приемопередатчик не обязательно, можете купить отдельно)
    • Оптический патч-корд для внешней прокладки 150-200м sc-sc upc
    • + два "медных" патчкорда

    Соединяете это дело с роутером соседа и получаете работающую сеть.

    На что обратить внимание:
    • SC - это тип разьема, ещё мoжет быть LC или FC ()
    • UPC - полировка торца (upc - синяя, apc - зелёная) в данном случае берём UPC
    • Если медиаконвертер гигабитный, то подключение по меди тоже должно быть гигабитным.
    • Количество оптических жил для организации линка (sfp бывают одноволоконные ["одноглазые"] и двухволоконные ["двухглазые"]) соответственно выбирайте патч-корд под требуемое количество волокон


    Можно взять у местного поставщика, но патчкорд скорее всего будет стоить гораздо дороже.
    Есть вариант поискать на сайтах обьявлений, там подрядчики телеком операторов частенько продают то что сталось от проекта.

    Как выглядит оборудование:

    5fe54ac189b00184551562.png
    5fe54acd3774d027774266.png


    Есть еще такой вариант:
    Беспроводной мост на таких или подобных точках доступа.
    Одна у вас, вторая у соседа. Главное чтобы была прямая видимость между ними.
    spoiler

    5fe68f568c87e955215452.png
    Ответ написан
  • Почему не отображается содержимое окна при удаленном доступе на ноутбук с закрытой крышкой?

    dollar
    @dollar
    Делай добро и бросай его в воду.
    Это оптимизация. Незачем рисовать то, что никто не увидит.

    Установите виртуальный драйвер монитора (видеокарты). Ноут будет думать, что подключён внешний монитор, то есть будет обязан показывать правильную картинку.
    Ответ написан
    1 комментарий
  • Почему не отображается содержимое окна при удаленном доступе на ноутбук с закрытой крышкой?

    stasxp
    @stasxp Автор вопроса
    Решение найдено. Довольно простое и "очевидное". Возможно, после обновлений Windows нужно будет повторить, пока не знаю.
    Решение: Диспетчер устройств - Системные устройства - Крышка ACPI - свойства - драйвер - обновить драйвер - найти на этом компьютере - выбрать из списка доступных - снять галочку "только совместимые устройства" - Microsoft - Диспетчер томов. Подтверждаем, соглашаемся, перезагружаемся, радуемся.
    Причина в том, что на некоторых новых моделях ноутбуков стоит хитрый датчик открытия крышки, который, похоже, даёт более гибкий способ оптимизации, как и сказал dollar После установки нового, несовместимого драйвера, экран после открытия крышки включается моментально, но если ноутбук спал, то он уже не пробудится при открывании крышки, как бывало раньше
    Ответ написан
    3 комментария
  • Автоматизировать установку Windows 7 через PXE?

    @nak-alexey Автор вопроса
    Самостоятельно нашел решение, называется "файл ответов", может кому пригодится.
    Ответ написан
    Комментировать
  • Как узнать пароль от биоса без сброса?

    GavriKos
    @GavriKos
    Можно использовать метод шерстяных носков. Ну или терморектальный криптоанализ
    Ответ написан
    2 комментария