Задать вопрос
  • Как пробросить трафик из под сети VPN на RouterOS?

    Dragon_Alex_Devera
    @Dragon_Alex_Devera Автор вопроса
    Системный администратор куриных кубиков магги.
    Ошибка в предпоследнем правиле фильтрации трафика.
    spoiler
    add action=drop chain=forward connection-nat-state=!dstnat connection-state=new
    должно быть
    add action=drop chain=forward connection-nat-state=!dstnat connection-state=new in-interface-list=WAN

    Отсутствует интерфейс на котором делать drop, поэтому дропались абсолютно все соединения.
    Подсказали тут
    Ответ написан
    Комментировать
  • Чем регулировать время доступа системного администратора к рабочему компу пользователя?

    бухгалтеру права пользователя, себе - администратора
    назначенные задания в обед / нерабочее время
    перенос 1с и т.п. на сервер с rdp/remote app для бухгалтера
    автоматизация своих задач и т.п.
    Ответ написан
    Комментировать
  • Не запускается ОС на Raid 1?

    @Drno
    видимо там стоял загрузчик...
    Ответ написан
    Комментировать
  • Парсинг файла bash?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Возьмите то что нужно регуляркой
    SystemName=$(grep -oP "SystemName: \K[A-Za-z0-9]*" server_out.db)
    if [ "$SystemName" == " S4BZJ045 ]; then
      echo "Ok"
    else
      echo "Not Ok"
    fi
    Ответ написан
    Комментировать
  • Что более надежное VNC и RDP?

    @rPman
    VNC и RDP кардинально разные технологи, первая предназначена для трансляции консоли машины (буквально, то что подключено к монитору и клавиатуре с мышкой) а вторая - для множественных подключений к серверу, с симуляцией консоли (т.е. не настоящий монитор, клавиатура и мышка). В десктопных ревизиях windows rdp кастрирован и лимитирован только физической консолью.

    Второе различие качестве реализации, vnc (и всякие anydesk/teamviewer/steam remote/.., основанные фактически на том же) транслируют содержимое экрана без привязки к его обновлениям (с оговорками), когда как rdp в основе своей работает с фактическими обновлениями win32 gdi (правда там наплодили версий и последние серверные могут гораздо больше чем просто их трансляция), в результате на слабых линиях связи и не графических приложений (перерисовывающих весь экран постоянно) rdp может оказаться отзывчивее чем vnc... с другой стороны какой-нибудь steam remote при хорошей ширине канала и низким пингом даст будет эффективнее и менее лагучий для сложных приложений.

    Теперь по поводу надежности - очень важно, настраивать инфраструктуру максимально защищенной и отделенной от интернета какой-нибудь специализированной прослойкой, типа VPN или ssh (например в linux x2go из коробки работает с ssh), любой сервис, открытый в интернет без защиты - это +1 к уязвимости, еще одна вероятность появиться багу и дополнительное время на ожидание его закрытия.

    p.s. rdp в windows очень лакомный кусочек для хакеров, а зная как майкрософт лажает из года в год, ставить на то что это будет надежно я бы не рекомендовал.
    С другой стороны у vnc тьма реализаций (приложений клиент и сервер), и скорость исправления багов (и ответственность за это) в них значительно ниже чем у майкрософта.

    поэтому поставь vpn по надежнее
    Ответ написан
    1 комментарий
  • Как скачать сайт полностью на компьютер?

    @lirostin
    Чтобы скачать сайт целиком с помощью wget нужно выполнить команду:
    wget -r -k -l 7 -p -E -nc http://site.com/

    -r — указывает на то, что нужно рекурсивно переходить по ссылкам на сайте, чтобы скачивать страницы.
    -k — используется для того, чтобы wget преобразовал все ссылки в скаченных файлах таким образом, чтобы по ним можно было переходить на локальном компьютере (в автономном режиме).
    -p — указывает на то, что нужно загрузить все файлы, которые требуются для отображения страниц (изображения, css и т.д.).
    -l — определяет максимальную глубину вложенности страниц, которые wget должен скачать (по умолчанию значение равно 5, в примере мы установили 7). В большинстве случаев сайты имеют страницы с большой степенью вложенности и wget может просто «закопаться», скачивая новые страницы. Чтобы этого не произошло можно использовать параметр -l.
    -E — добавлять к загруженным файлам расширение .html.
    -nc — при использовании данного параметра существующие файлы не будут перезаписаны. Это удобно, когда нужно продолжить загрузку сайта, прерванную в предыдущий раз.
    Ответ написан
    Комментировать
  • Какую программу выбрать для удаленного рабочего стола?

    @WSGlebKavash
    Всё зависит от операционной системы. Если Windows/Windows Server, то никакие программы не нужны, RDP-сервер и RDP-клиент уже встроен в систему. Он поддерживает сквозную аутентификацию NTLM. RDP клиенты есть под все операционные системы, даже есть расширение для Google Chrome.
    На дистрибутивы GNU\Linux, MacOS или FreeBSD можно поставить xorg xrdp, и пользоваться также, как в Windows. Есть NoMachine, но компьютер надо будет предварительно ввести в домен Active Directory.
    Под Android не встречал подобных решений.
    Ответ написан
    Комментировать
  • Как открыть портов на DLink-615 кроме 22, 80 и 443?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    Чтобы иметь возможность открывать порты какие угодно - нужен роутер, а не дишманская соховская железка, которую берут те, для которых слово "порт" означает место, куда приходят корабли :)

    Задача не имеет решения.
    Ответ написан
    Комментировать
  • Как открыть портов на DLink-615 кроме 22, 80 и 443?

    @Drno
    как вариант
    пропиши несколько правил проброса портов
    либо используй DMZ
    Ответ написан
    Комментировать
  • Как открыть портов на DLink-615 кроме 22, 80 и 443?

    @Zerg89
    Тебе же написано что нельзя использовать 8999 порт а он попадает в твой диапазон от 1 до 60000
    Сделай два правила 1-8998 и второе 8900-60000
    Ответ написан
    Комментировать
  • Прописывать адрес вручную или резервировать со шлюза?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Плюс статики - если оборудование загрузится быстрее DHCP-сервера, то оно будет иметь нормальный IP.
    Плюс DHCP - централизованное управление адресами и выдача адресов всем устройствам без их ручной настройки.
    У себя прописываю статические IP на серверах и сетевых принтерах, DHCP с привязкой к MAC для стационарных десктопов, DHCP из пула для остальных.
    Ответ написан
    Комментировать
  • Почему не работает rdp в локалке через микротик?

    @TheBigBear
    СтарОдмины мы
    С большой долей вероятности ваш Микротик является DHCP сервером?
    А RDP-сервер не в домене и на Windows?
    При включении он обнаружил себя в новой сети и автоматически пометил её как "общественную" и включил файервол.
    Надо зайти на сервер консольно и сменить тип сети
    Ответ написан
    Комментировать
  • Почему не работает питание по PoE?

    @dronmaxman
    VoIP Administrator
    Несовместимые стандарты, данный микротик поддерживает Passive POE, а cisco надо 802.3af.

    Есть модели микротика которые умеют 802.3af, но к ним нужен блок питания на 48В, которого обычно нет в комплекте.
    Ответ написан
    1 комментарий
  • Как правильно пожаловаться при неверной маршрутизации?

    заставить

    Именно заставить сменить маршрут ты не можешь в принципе, тк есть много причин, почему они не могут его поменять, начиная от в принципе недоступности прямых маршрутов, заканчивая тем, что они находятся в сети другого провайдера.
    Не говоря уже о том, что не все маршруты можно переопределить вручную - там же много чего автоматически определяется.

    Подскажите, пожалуйста, какие могут быть дальнейшие действия? может быть, вышестоящему провайдеру обратиться?

    Ну попробуй. Вообще, обычно, в таких ситуациях достаточно написать в поддержку об этом - сделают что смогут, может даже сами к этому вышестоящему провайдеру и обратятся.
    Ответ написан
    Комментировать
  • Можно ли роутер и коммутатор соединить двумя и более проводами, для увеличения скорости?

    Melkij
    @Melkij
    DBA для вашего PostgreSQL?
    trunk/bonding/teaming/LACP
    https://ru.wikipedia.org/wiki/%D0%90%D0%B3%D1%80%D...

    Для вашего коммутатора заявлен LACP (802.3ad), микротик его тоже имеет. Попробуйте настроить.

    Если просто включите второй кабель без настройки - получите петлю и сеть ляжет.
    Ответ написан
    Комментировать
  • Как вычислить виновника из-за которого отваливается интернет с какой-то периодичностью в маленькой сети?

    @fpir
    Может по такой детской проблеме статью на хабре накатать? Так заминусуют же за низкий технический уровень.
    1. Что такое падает интернет - это заявление манагера, а не специалиста. При этом ресурсы в локальной сети доступны? Поэтому мы пингуем внутренний шлюз
    а) ping 192.168.0.1 -t (где 192.168.0.1 адрес вашего роутера, такой чаще всего по дефолту с завода, если кто-то
    настраивал - может быть другой, он-же "адрес шлюза по умолчанию" у вас в винде). Смотрим что пинги ходят и потерь пакетов нет, хотяб минуту.
    b) ping 192.168.0.254 (где 192.168.0.254 адрес какого-то ресурса внутри локальной сети - сервера, NAS, или тупо,
    соседнего компа). Важно, чтоб он был принципиально, желательно, чтоб стоял физически далеко.
    2. Доступны ли ресурсы за шлюзом.
    а) ping 8.8.8.8 (это айпи Google Public DNS, он не меняется, отвечает на пинги и почти всегда работаете)
    3. Разрешаются(резволтятся) ли доменные имена
    а) ping ya.ru -t (самый короткий из публичных доменов, который, скорее всего работает и не заблокирован? ,бесконечный пинг, чтоб оценить стабильность.) Обращаем внимание на время задержки, для провода хорошо разница в 2-3 мсек, для воздуха 30-50, но и 100 -150 вполне рабочий вариант. Именно разница, не само значение.
    Если нет, то:
    1. лежит сеть
    2 нет выхода в инет, нет соединение с провайдером
    3. косячит dns, на роутере, у провайдера, на компе, но проблему надо копать в этом направлении.
    Вот это всё и есть "Без доступа в Интернет"
    Каждый из этих случаев ветвится дальше порядочное число раз, отсекая другие ветви и сокращая возможные варианты. Причины могут быть весьма экзотические, но их диагностика начинается всегда с этого.
    Пы.Сы. есть ещё номер 0, тоже довольно частый случай.
    0 на компе вообще есть правильный айпи, шлюз, и днс. Если настройки стоят "автоматически", то в сведениях о сети должен быть адрес, который начинается не на 169.254, а так-же адрес шлюза по умолчанию и адрес DNS сервера. Если нет, то проблемы с DHCP - вообще нет линка, настроки на раздаются, раздаются несколькими не согласованными устройствами, настройки не принимаются.
    Ответ написан
    Комментировать