Задать вопрос
  • Сисадмины, занимаетесь ли вы резервным копированием данных на рабочих ПК сотрудников?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Исходите из идеи, что ПК сотрудников не имеют ценности. Сломался один, сел за другой, продолжил работу. При чем мало, что сел, но и получил все свои файлы, настройки и обои рабочего стола с котиками.
    Всё ценное должно перемещаться при выключении на сервер.
    В случае с виндой - это называется перемещаемые профили.
    Исключение составляют специфичные данные специфичных программ, которые хранят свою работу напрямую на диске С. Вот с ними нужно отдельное решение, чтоб своевременно выгребать в серверную копию.
    А вот уж серверные копии - должны быть защищены по всем негативным сценариям: выход из строя диска, ошибки файловой системы, легитимное уничтожение данных, отказ сервера целиком, шифрование злоумышленником с полным разрушеним всех данных, инфраструктуры и резервных копий. И тут я не ошибся - резервное копирование должно иметь защиту от уничтожения резервных копий.
    Ответ написан
    Комментировать
  • Почему в ipconfig показывает именно этот адрес DHCP Server, а не другой?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    Показывает первый попавшийся. У вас на интерфейсе куча адресов, а так быть не должно.
    Но если очень хочется, то укажите в DHCP Server Src. Address
    Ответ написан
    1 комментарий
  • Какие сетевые карты поддерживает ESXi 6.7?

    @Dupych
    Esxi 6.7 u3 самая стабильная.
    Сижу на ней.
    Мой тебе совет. Купи на авито или еще где серверные сетевухи с 2 портами. Интел, Броадком. Заведутся без проблем. Штуки 3 валяется без планок или низкопрофильнын.
    Всегда держу под рукой для безпроблемной установки ESXI на гбычный комп.
    Ибо требования минимальны. 4 гига оперы и поддерживаемая сетевуха.
    Кастомить образа запарно.
    Сначала гаходу VIB который поднимет сетевуху.
    Потом кастомлю его в образ.
    После того как встроенная запустится. Серверную вытаскиваю и на полочку.
    Ответ написан
    Комментировать
  • Какой роутер взять домой чтоб был гибкий к настройке?

    borisdenis
    @borisdenis
    Ленив и вреден...
    Удобный и гибкий - Кинетик
    Непривычный в настройке но супер гибкий - микротик
    Ответ написан
    5 комментариев
  • Почему питание домашних роутеров — 12 В?

    GavriKos
    @GavriKos
    Невольно думается, что это заговор производителей: чтобы горели, а мы шли новые покупать.

    Ну я вот на днях сменил роутер. Предыдущий отпахал 10 лет - и пахал бы дальше, ничего не сгорело. И это при том что у него адаптер питания на 24 вольта, а допустимое входное - 10-28. Так что тут скорее наоборот страхуется производитель, чтобы сделать нормальное питание внутри для себя, независимо качества БП (их скорее всего делает подрядчик - они далеко не всегда фирменные). А чтобы гарантировать норму внутри - на вход надо таки повыше подать.

    А чего вы про ноуты такой же вопрос не задаете? Там БП тоже не 5 вольт далеко выдают.
    Ответ написан
    12 комментариев
  • Как настроить выход серверов с одного ip?

    @diksrv
    Выкинуть убогий роутер, воткнуть провайдера в ASA, организовать для торчащих наружу сервисов отдельный сегмент, а в идеале отдельный контекст, и настроить dnat как душе угодно. Веб сервисы лучше выпускать через реверс прокси(nginx) - не будет геморроя с портами и SSL.
    Ответ написан
    1 комментарий
  • Чем заменить Acrobat Reader?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    У Foxit есть бесплатный Foxit Reader
    Sumatra PDF Reader
    Ответ написан
    1 комментарий
  • Почему не работает подключение RDP через одного провайдера и работает через другого?

    @d-stream
    Готовые решения - не подаю, но...
    Самое бредовое, но распространённое: а не совпадают ли полностью или частично сети дома, в офисе [и туннеля]?
    Ответ написан
    1 комментарий
  • Что такое перекрашенный IP?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Насколько я знаю и помню:

    Дело было в Красноярске. У нас стали возникать проблемы с доступом одного клиента (аптеки) к БД краснояского филиала. Разборки привели к тому, что выяснилось, что у аптеки RFC1918-compliant адрес, но "союз меча и орала" (то есть все краснояские провайдеры) так договорились, что RFC1918-compliant адреса считали маршрутизируемыми! Внутри своих сетей ессно. А мы, как нормальные люди, глушили весь RFC1918-compliant трафик, пришедший извне.
    Мы долго переписывались и скандалили, но все же добились того, что там как-то настроили, что на нас эта "перекраска" не распространялась...

    Было это очень давно, больше десяти лет назад.
    Ответ написан
  • Как понять подключен ли второй провайдер к локальной сети?

    @Avrora24
    Поставить Kinetik на 2 провайдера. Он сам будет определять работающего провайдера Интернет и подключаться к нему. Все компьютеры в локальной сети всегда будут online.
    Ответ написан
    Комментировать
  • Как понять подключен ли второй провайдер к локальной сети?

    402d
    @402d
    начинал с бейсика на УКНЦ в 1988
    Может все же пригласите специалиста, ваш уровень в сетях около нулевой.
    Да и микротик - это не волшебная палочка, его правильная конфигурация гораздо сложнее бытовых китайских роутеров. А интернет мог работать в офисе по банальной причине, добрая душа раздала вайфай со своего телефона. Лучше берите пиво и выясняйте кто там "компьютерщик", после чего его поите за то что инет работал.
    Ответ написан
    3 комментария
  • Какой есть клиент SFTP для Windows с поддержкой sudo?

    Вероятнее всего вам подойдёт клиент WinSCP
    Ответ написан
    Комментировать
  • Как контролировать комплектацию рабочего места?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Zabbix плюс триггеры на изменение конфигурации оборудования.
    Ответ написан
    2 комментария
  • Какой роутер выбрать для двух активных провайдеров?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    Вариант, однозначно рабочий - микротик. Не знаю правда как с бюджетом - у всех свои понятия :)
    Вариант, условно рабочий и предполагающий много знания и много траха - openwrt. Берется роутер, поддерживающий openwrt, туда шьется он соответтственно и настраивается.
    Ответ написан
    9 комментариев
  • Провайдеры связи всегда в курсе всего, что происходит?

    Провайдер не просто видит, но ещё и обязан хранить весь твой трафик за какое-то время.
    Видно:
    1. Все dns-запросы (ибо они открытым текстом отправляются)

    2. Все ip, к которым ты обращаешься

    3. Все http запросы

    4. Частично https (не видно, какую конкретно страницу сайта ты посещаешь)

    Защититься - используй vpn и DoH.
    Но весь твой трафик после vpn будет точно также читаем, но уже другим провайдером.
    Ответ написан
    2 комментария
  • Lan тестер в активное оборудование? Можно ли прозванивать потенциально активные элементы сети?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Тестер для того и нужен, чтобы оценивать, помимо длины, затухания и общей работоспособности кабеля - наличие линка, скорость и его тип (прямой или кросс). Последние параметры, как вы понимаете, без включеного на другом конце оборудования оценить невозможно - а следовательно, это ничего поломать не должно.

    Наверное, какой-нибудь особо кривой тестер и способен сжечь порт - но это маловероятно.
    Ответ написан
    Комментировать
  • Как получить доступ с OpenVPN сервера к локальной сети клиента?

    ValdikSS
    @ValdikSS
    Многопользовательские L3-туннели (в т.ч. OpenVPN TUN, WireGuard) не позволяют указывать IP-адрес, через который происходит маршрутизация (ip route … via 10.9.0.2) — эта опция требует L2-связности. Вам нужно настроить внутреннюю маршрутизацию OpenVPN.

    В конфигурационный файл на сервере добавить:
    client-config-dir ccd
    route 192.168.1.0 255.255.255.0

    Создать файл ccd/имя_клиента с содержимым:
    iroute 192.168.1.0 255.255.255.0

    И добавить маршруты на устройствах сети 192.168.1.0/24 через VPN при необходимости (в вашем случае не нужно).
    Ответ написан
    1 комментарий
  • Как создать несколько мостов на один сетевой интерфейс?

    @eminsk
    программирую на python
    Проблема в том, что вы пытаетесь добавить один и тот же физический интерфейс (enp42s0) к нескольким мостам одновременно, что невозможно. Сетевой интерфейс может быть членом только одного моста:
    Создайте один мост (например, br0) и добавьте в него физический интерфейс enp42s0.
    Создайте виртуальные интерфейсы (VLAN или macvlan) поверх моста br0 с нужными MAC-адресами.
    Используйте эти виртуальные интерфейсы для создания PPPoE соединений.
    auto enp42s0
    iface enp42s0 inet manual
    
    auto br0
    iface br0 inet manual
        bridge_ports enp42s0
        bridge_stp off
        bridge_fd 0
        bridge_maxwait 0
    
    auto macvlan0
    iface macvlan0 inet manual
        pre-up ip link add link br0 macvlan0 type macvlan
        post-down ip link del macvlan0
        hwaddress e2:3f:26:5c:8d:45
    
    auto macvlan1
    iface macvlan1 inet manual
        pre-up ip link add link br0 macvlan1 type macvlan
        post-down ip link del macvlan1
        hwaddress e2:3f:26:5c:8d:44
    
    auto macvlan2
    iface macvlan2 inet manual
        pre-up ip link add link br0 macvlan2 type macvlan
        post-down ip link del macvlan2
        hwaddress e2:3f:26:5c:8d:43
    Ответ написан
    Комментировать
  • Как организовать это (Роутер + модем + антенна)?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Самый бюджетный вариант: металлическое ведро/таз/старая спутниковая тарелка с 4G модемом в фокусе/центре направленная на ближайшую вышку (приложение OpenSignal в помощь для поиска) на чердаке/под крышей. При этом модем подключен максимально коротким и качественным USB кабелем в роутер через стенку чердака. Можно и на вышку - тут уже есть варианты: если вышка длинная, то по USB сигнал будет быстро затухать и будет работать очень нестабильно. Поэтому либо рядом в коробку роутер ставить либо использовать активный USB удлинитель (с усилителем). И не забываем про грозозащиту, заземление и оптическую развязку с оборудованием в доме, если размещать на вышке. Реальный случай: спутниковая тарелка немногим меньше метра с простым модемом в сложных условиях посреди поля в степи позволила поймать 3G из 2G и даже выйти в инет.

    Вариант чуть дороже: самодельная или покупная направленная 4G антенна и стандартными разъемами подключаемая к модему (модем должен быть максимально близко к антенне с максимально короткими проводами - опять же из-за затухания сигнала). Размещение аналогично - чердак, вышка. Не проверял.

    И самый лучший вариант: направленная антенна со встроенным модемом/роутером - на выходе у неё стандартный эзернет разъем, который втыкается в роутер в доме. В таком варианте вполне можно до 90-95 мегабит получить посреди леса, при том что телефон выдавал в районе 15-20 мегабит. Например MikroTik SXT LTE kit.

    Антенну надо подбирать под доступные частоты вашего сотового оператора - они есть разные. У разных операторов и даже вышек они могут отличаться. Смотрите какие у вас локально частоты доступны и при покупке антенны проверьте, что эта антенна поддерживает данные частоты.
    Ответ написан
    3 комментария