Задать вопрос
  • Как заблокировать опледеленную страницу сайта?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Без расшифровки HTTPS, слава богу, никак.
    Ответ написан
    Комментировать
  • Почему скорость интернета в 20 раз ниже, чем та, которая должна быть?

    @itshnick88 Автор вопроса
    Помогло заклинание "netsh int tcp set global autotuninglevel=normal"

    Спасибо за наводку ---> Артём Артём
    Ответ написан
    1 комментарий
  • Какой выбрать протокол для подключения сетевого диска вне локальной сети?

    @rPman
    * http (лучше https но тогда нужен на машину источник файлов а это значит + домен либо самоподписанные сертификаты) с авторизацией
    По этому протоколу можно работать откуда угодно, но с каталогами будет неудобно
    Промежуточный вариант webdav, это надстройка над http, но поддерживается майкрософт вплоть до монтирования в файловую систему и работа из проводника

    * scp (штатный механизм ssh) - самая простая настройка для сервера, наиболее надежный (встроенное шифрование и сжатие трафика), но нужны клиенты с поддержкой scp (все популярные файловые менеджеры умеют, типа far commander или total commander)
    Есть еще sftp, он немного отличается как более продвинутый (под linux есть fuse модуль для монтирования его в каталог), реализация идет штатно с ssh (ну или я привык что такие вещи в linux легко) так же поддерживается популярными клиентами работы с файлами

    * любые инструменты синхронизации, когда вместо доступа к файлам по какому либо протоколу, они копируются и синхронизируются автоматически таким образом что размещены на всех машинах где нужен доступ.
    Собственно все популярные централизованные системы типа dropbox/Google Drive/OneDrive и т.п. работают по этому принципу, но в довесок данные копируются еще и на сервера компании этого инструмента.
    Я рекомендую использовать открытый проект Syncthing - он не копирует файлы ни на какой сервер, и поддерживает любые ОС от windows до android (очень прикольно настраивать синхронизацию через промежуточное устройство типа смартфон, позволяющее синхронизировать файлы между закрытыми сетями)
    Ответ написан
    2 комментария
  • Router OS 7, скрипты для создания и отправки Backup на почту?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    Я практикую бэкапы по ssh +diff. Так бэкапится только после изменений и пишет что поменялось. Совместим с Ros6 и 7.
    На Ros7 должен работать такой вариант
    Ответ написан
    3 комментария
  • Какой сборщик логов прост в освоении?

    dimonchik2013
    @dimonchik2013
    non progredi est regredi
    а одного заббикса недостаточно?

    Грейлог, будем честны, тебя сам нагуглил, ибо это еще одна надстрйка над ELK стеком (Эластик Логстеш Кибана)
    оно везде, ну - заслуженно, в общем-то

    вот тут полурекламная статья, поимеешь представления
    https://habr.com/ru/articles/594805/

    меня заинтересовал Monk , но честно скажу, чтоего не юзал
    мы тоже юзаем Кибану ))))

    дело вот в чем - Кибана - это Эластик, а Эластик - это пожирающее не в себя ресурсы чудовище, это единственный недостаток ELK стека

    в Monk же заявлен Clickhouse, это совсем другая няшка - и сжимает, и быстрая
    я бы рекомендовал к нему присмотреться
    Ответ написан
    2 комментария
  • Правильно ли настроен Mikrotik?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    RSTP и не должен работать в случае с vlan'ами и вашей схемой, тут нужен mstp.
    Ответ написан
    Комментировать
  • Почему низкая скорость скачивания?

    @justnick Автор вопроса
    Решил проблему. В интернете нашел похожий вопрос. Там был комментарий, что человеку помогло прописание команды в командной строке от имени адм.: netsh int tcp set global autotuninglevel=normal
    Попробовал, скорость в норме:
    651bc759d199d846949914.png
    Ответ написан
    2 комментария
  • Почему образуется петля на linux bridge?

    Bermut
    @Bermut Автор вопроса
    Жертва домашней лаборатории
    Как подсказали на lor, требовалось включить vlan-filter на мосту, командой ip l s br-servers type bridge vlan_filtering 1
    Так же в моем случае еще помогло отключение stp на мосту.
    Ответ написан
    Комментировать
  • Как можно использовать 2 разные локальные сети на одном компьютере в одной программе?

    hint000
    @hint000
    у админа три руки
    Просто добавьте на этом ПК второй адрес (с маской), так чтобы два его адреса были из разных сетей. Он сможет использовать оба адреса и, соответственно, будут доступны обе сети.
    К сожалению, вы не назвали ОС на ПК, но если это Windows, то добавить ещё один адрес можно через кнопку "дополнительно" в настройках IPv4.
    Ответ написан
    4 комментария
  • Как скрыть трафик не подключаясь к удаленному серверу?

    @Wan-Derer
    Зобанели на Хабре, волки́ ;((
    Если весь интернет загрузить в Микротик - то да, а так нет :)
    Ответ написан
    Комментировать
  • Как скрыть трафик не подключаясь к удаленному серверу?

    Lynn
    @Lynn
    nginx, js, css
    Очень грубая аналогия как вообще работает интернет на примере почты.

    1. Не шифрованный трафик (http) — это открытка. На ней почтальон (провайдер) видит и адрес и текст.
    2. Обычный шифрованный трафик (https) — это письмо, почтальон видит адрес, но не текст.
    3. VPN (обычно подразумевается что зашифрованный, хотя в теории это необязательно) — у вас есть доверенный секретарь и все свои письма/открытки вы упаковываете в ещё один конверт и отправляете секретарю и ваш почтальон видит только его адрес. Потом секретарь открывает ваше сообщение и пересылает ваше письмо/открытку дальше. При этом почтальон секретаря видит адрес (и текст окрытки) так же как и в пп 1 и 2, но в качестве обратного адреса видит адрес секретаря, а не ваш.

    Вы хотите посадить секретаря у себя в квартире. Подумайте ещё раз.
    Ответ написан
    1 комментарий
  • Как передать тегированный трафик через WAN в Микротик?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    По скринам у вас мешанина вариантов настроек vlan'ов. Перечитайте как настраиваются и чем отличаются подходы.
    Если пошли по пути vlan filtering то соблюдайте его правила:
    - единый бридж со всеми портами
    - на бридже включен vlan filtering
    - во vlan's бриджа созданы вланы и указано куда он ходит с тегом и без тэга.
    - на портах указан тэг.

    Если по пути без vlan filtering то каждому vlan свой бридж, vlan вытаскивать\затаскивать через псевдоинтерфейс типа vlan.

    Есть и совсем хардкор через switch chip.
    Ответ написан
    Комментировать
  • Macbook air как рабочий ноут для системного администратора?

    @Drno
    смотря какой сисадмин. если тебе надо кучу виндового софта, например тот же winbox, то тут без вариантов - винда(ну или виртуалка)

    посмотри ноуты zenbook

    одно время я еще пользовался ноутом Haier, за 15к... с 15" экраном(отличный кстати) и классной клавой, но там проц ниже селерона, и я юзал я его чисто для RDP до виндовой машины моей хорошей...
    Ответ написан
    4 комментария
  • Код ошибки 10016 на Windows Server 2016 MSSQL, как исправить?

    @NortheR73
    системный инженер
    Известная DCOM-ошибка, может возникнуть из ничего, когда компоненты/приложения обращаются к DCOM-объектам без надлежащих прав
    Сам Microsoft говорит, что эти ошибки можно игнорировать, ибо это не баг - это фича (this behavior is expected and by design)
    DCOM event ID 10016 is logged in Windows
    Ответ написан
    Комментировать
  • Как бы вы организовали сеть (Схема внутри)?

    Lopar
    @Lopar
    системный администратор
    Если схему менять нельзя как и переделывать провода, я бы посмотрел в такую сторону.

    Логика
    xRnqzm7.png

    Физика
    dejQodq.png

    По физике ремарка: если у вас NVR с несколькими ethernet-портами (такие бывают), то тогда камеры можно вообще не заводить в микрот а изолировать их в сети, правда камера оператора из этой красоты вывалится. В остальном, пока устройств мало их можно растить в линию (или кольцо, если играться в отказоустойчивость). Заводить их в микрот и гонять трафик через микрот можно, но зачем. fe\ge можно пренебречь и ставить везде гигабит, если бюджет позволяет гигабитные PoE. Но смысла пока мало, потому что 4К 60fps это что-то около 60 мегабит трафика - вылететь за сотку надо постараться.

    Но это всё очень абстрактно, потому что неясно какой микрот. 5 портов и 50 портов - два разных микрота, не говоря про пропускную способность. Где-то видео-трафиком сквозь микрот можно пренебречь, а где-то он не будет справляться.

    Очень мало вводных.
    Ответ написан
    Комментировать
  • Какой роутер выбрать для оптоволокна GPON?

    Massacre_Rage
    @Massacre_Rage
    Нельзя купить любой gpon роутер и подключить его, так как на OLT провайдера может стоять блокировка ont других вендоров.
    Даже если блокировки нет, то не факт, что твоя ont заработает с имеющимися профилями, а делать отдельный профиль под конкретно твою ont никто не будет.
    Ну и вдобавок у тебя может оказаться совсем не GPON, а GEPON.

    Поэтому ответ на твой вопрос знает только твой провайдер.
    Ответ написан
    Комментировать
  • Возможно ли раздать Wi-Fi через спутник?

    Vindicar
    @Vindicar
    RTFM!
    Передавать-то на Wi-Fi частоте ты может и сможешь... а вот как телефон спутнику отвечать будет? Антенну и батарейки придётся в рюкзаке носить. =)
    Ответ написан
    1 комментарий
  • ПК с двумя сетевыми картами не работает RDP на второй сети, как решить?

    @rPman
    Не серверные ревизии не позволяют одновременное удаленное подключение по rdp.

    Есть проект rdpwrap (посмотри там есть форки поддержки 10-ки), который позволял обойти это ограничение, теперь он помечен как вирус и скорее всего уже не работает.

    Единственный известный мне и рабочий метод одновременной работы несколькими пользователями за не серверной ревизией - это ibik aster, речь не о удаленном доступе, а буквально несколько консолей (к компьютеру подключается несколько мониторов, клавиатур и мышек), без эмуляции и с поддержкой видеоускорителей. А там каждая сессия может удаленно управляться по vnc (запускать не в режиме службы)

    upd. если я неверно понял проблему и нужно по очереди подключаться с разных сетей то почитай это, как заставить терминальный сервер windows 10 слушать несколько адаптеров
    Ответ написан
    2 комментария
  • Как программно создать задачу в планировщике Windows из под ограниченной учетки?

    @pumpkinm
    Интернеты пишут, что это "особенность" schtasks, причем только с /ONLOGON и /ONSTART. Задания по таймеру создаются без проблем.
    Есть три варианта обойти:
    1. Импортировать из готового XML — schtasks /create /xml ...........
    2. WSH/VBS-скриптом — объект Schedule.Service.
    3. C помощью Powershell.
    Ответ написан
    1 комментарий
  • Как удаленно установить и запустить OS в режиме lite?

    @Drno
    Если Вы таким не занимались - Вам нужен соответствующий сисадмин

    Такой режим называется "live"

    Я вижу 2 варианта - записать нужное на флешку и грузиться с неё.
    Или развернуть TFTP сервер, засунуть туда нужный образ и грузиться по сети
    Ответ написан
    4 комментария